电信企业信息安全体系研究1电信企业信息安全管理面临的问题与挑战1
1电信企业的特点近10年来,电信企业经历了高速的发展,网络规模庞大、用户数量众多、业务发展多元化,使得电信企业具有了如下的主要运营特点:(1)电信企业业务种类繁多,流程复杂程度高
当前,随着人们需求的多元化和个性化,单一的话音业务已不能满足用户通信的需求,电信企业根据不同细分市场的用户需求提供多种多样的增值电信业务,业务流程复杂性增大
同时,电信企业的部分业务涉及多方参与,除了最终用户,还有众多第三方公司,甚至还有当地政府部门
在监管方面,电信企业也必须依照国家法律对第三方提供内容监管,防止其提供违法信息
(2)电信业务涉及大量的电子业务数据交互,数据涉及用户的个人敏感信息
电信企业内部运作主要依赖于各种it系统,大部分业务数据和内部管理运作轨迹数据都是以电子数据的形式存在于各系统的数据库中
海量的业务数据中,包含了用户的个人敏感信息,诸如用户个人身份信息、订购信息、交易信息等;内部管理数据中,包含了企业发展战略、重要规章制度、管理信息等机密内容
不同的业务数据之间要进行交互,如果人为通过系统后台改变用户的账户或交易信息,将会对业务结算或者财务带来风险
(3)业务运营和企业内部运作对支撑系统依赖程度高,平台种类繁多
电信企业所提供的服务都需要后台支撑系统的支持,如业务运营支撑系统就承载着计费、结算、营业账务和客户服务等多项核心业务,这些业务都要求有一个高度稳定、运行顺畅、安全可靠的系统
同时,企业内部工作主要依赖管理信息系统,如现在重要的公文审批都会通过oa系统进行签批,业务系统账号申请与维护也是在内部管理信息系统中完成
电信行业的这些特点,不难得出信息化运营和管理在电信行业发展中的重要地位,一旦信息安全出现问题,必将带来十分严重的后果
因此,从电信行业的运营特点出发,构建全面的信息安全合规管理体系,是电信企