天威诚信电信行业应用系统解决方案
1.电信运营商面临的信息宁静需求
对电信运营商而言,高度信息化是企业一切营业、治理和运营运动的基础。凭据电信行业信息宁静和风险治理的生长,随着执法法例对企业内控的严酷要求,国家出台了许多信息宁静的执法法例,工信部已将信息宁静与营业准入挂钩,随着此项事情的深化,对电信运营商的要求会越来越高。与此同时,国际资 本市场提出
电信运营商多样化的系统和装备情形,决议了有关身份标识的现状,会成为IT系统运维的重点关注工具。现在各电信运营商均面临着支持营业和用户数目的不停增添、网络规模迅速扩大、网上营业厅提供的服务不停增多的现状、而导致信息宁静问题愈见突出对系统之间的整合与宁静提出了更高的要求。其中主要集中在以下三个方面:
◇ 身份及资产的治理
无论内部员工照旧外部用户,最大的风险就是信息情况中自然人与账户的关联性问题,即虚拟身份与真实身份唯一对应。同样,对装备和实物资产而言,若是无法将真实身份所对应的权限分配给响应的用户,将会导致整个治理系统的杂乱。
◇ 应用系统对要害操作的控制
随着SOX法案的出台以及各级主管单元对信息审计要求的提高,需要信息系统针对营业层面的操作历程提供有用、严酷的溯源和追踪机制,能够有用防止狡辩行为的泛起。
◇ 信息宁静品级的完善
一个完整的内网宁静系统,应该是以身份认证(身份判别)为基础、以数据宁静(数据加密)和授权治理(会见控制)为焦点,以监控审计(宁静审计)为辅助的完整治理系统,才气切合信息宁静品级掩护的头脑和要求。
2.解决方案特点
◇ 切合国家有关执法法例
切合《中华人民共和国电子署名法》的要求、遵照《信息宁静品级掩护治理措施》和《中华人民共和国盘算机信息系统宁静掩护条例》等有关划定。
◇ 尺度化、开放性
在设计宁静保障系统时,完全遵照国际、海内相关手艺尺度和行业尺度。接纳开放的、尺度的协议及接口,实现身份认证、数字加密、时间公证和电子署名等服务。
◇ 高效、易用、可互操作
系统所选用的产物容易使用,利便操作员和用户操作;便于系统兼容,利便和其他系统互联互通;系统设计遵照模块化设计的原则,具有优秀的可伸缩性。
◇ 手艺与治理相联合
为信息宁静的基础设施,CA系统的设计与实现能够在宁静手艺实现的基础上配合须要的运行治理机制、宁静规章制度的建设。
◇ 风险最低化
依据相关的执法法例,CA运营中央接纳完整的治理、手艺宁静保障系统,系统接口设计经由严酷的渗透测试,将种种风险降到最低。
3.内网宁静控制解决方案先容
◇ 营业用户通过内网宁静控制系统内嵌的(RA)证书注册中央申请用户证书
◇ 营业用户使用数字证书通过内网宁静控制系统认证模块举行认证
◇ 营业职员通过内网宁静控制系统会见营业支持平台和网络装备等资源
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
使用“扫一扫”即可将网页分享至朋友圈。