系统安全设计和备份原则系统安全和系统备份是系统设计中非常重要的一个部分,主要包含以下几个方面
——系统安全设计项目对信息安全性主要关注三大方面:物理安全、逻辑安全和安全管理
1、物理安全是指系统设备及相关设施受到物理保护,使之免糟破坏或丢失
2、逻辑安全则是指系统中信息资源的安全,它又包括以下三个方面:保密性、完整性、可用性
3、安全管理包括各种安全管理的政策和机制
针对项目对安全性的需要,我们将其分为5个方面逐一解决:——应用安全1、管理制度建设旨在加强计算机信息系统运行管理,提高系统安全性、可靠性
要确保系统稳健运行,减少恶意攻击、各类故障带来的负面效应,有必要建立行之有效的系统运行维护机制和相关制度
比如,建立健全中心机房管理制度,信息设备操作使用规程,信息系统维护制度,网络通讯管理制度,应急响应制度,等等
2、角色和授权要根据分工,落实系统使用与运行维护工作责任制
要加强对相关人员的培训和安全教育,减少因为误操作给系统安全带来的冲击
要妥善保存系统运行、维护资料,做好相关记录,要定期组织应急演练,以备不时之需
3、数据保护和隐私控制数据安全主要分为两个方面:数据使用的安全和数据存储的安全
数据保护旨在防止数据被偶然的或故意的非法泄露、变更、破坏,或是被非法识别和控制,以确保数据完整、保密、可用
数据安全包括数据的存储安全和传输安全两个方面
为了保证数据使用过程的安全,建议在系统与外部系统进行数据交换时采用国家相关标准的加密算法对传输的数据进行加密处理,根据不同的安全等级使用不同的加密算法和不同强度的加密密钥,根据特殊需要可以考虑使用加密机
数据的存储安全系指数据存放状态下的安全,包括是否会被非法调用等,可借助数据异地容灾备份、密文存储、设置访问权限、身份识别、局部隔离等策略提高安全防范水平
为了保证数据存储的安全可以使用多种方案并用,软硬结合的策略
同城的数据同步复