隨著互聯(lián)網(wǎng)不斷地普及和廣泛地應(yīng)用,通信行業(yè)從原來的基于相對(duì)封閉的傳統(tǒng)電信網(wǎng)承載單一化業(yè)務(wù),逐步朝著基于開放的互聯(lián)網(wǎng)承載多元化業(yè)務(wù)方向發(fā)展,所面臨的挑戰(zhàn)也隨之發(fā)生變化,即由傳統(tǒng)的物理安全延伸到網(wǎng)絡(luò)安全和信息安全等問題。
IT基礎(chǔ)設(shè)施作為移動(dòng)通信網(wǎng)的一個(gè)基礎(chǔ)且重要組成部分,任何一個(gè)疏忽都可能給移動(dòng)通信網(wǎng)帶來巨大的沖擊,以至于對(duì)企業(yè)、組織造成嚴(yán)重的影響。因此,如何在IT基礎(chǔ)設(shè)施方面保障電信網(wǎng)安全,已成為通信行業(yè)長久且持續(xù)的重要課題和任務(wù)之一。
IT基礎(chǔ)設(shè)施保障體系
IT基礎(chǔ)設(shè)施運(yùn)作的安全情況由管理維護(hù)它的人員所決定,如何管理好IT基礎(chǔ)設(shè)施的關(guān)鍵在于如何管理好其中活動(dòng)的人員。而擁有一套完善的體系,是將IT基礎(chǔ)設(shè)施治理好的基礎(chǔ)和前提,這一體系應(yīng)包含方針、組織、管理、技術(shù)、檢查等5個(gè)方面。以下結(jié)合具體事例對(duì)這一保障體系進(jìn)行介紹,該保障體系由一個(gè)方針、三個(gè)基本面和一個(gè)系列檢查項(xiàng)所組成(如圖1)。
圖1 IT基礎(chǔ)設(shè)施保障體系
一、方針
方針是整個(gè)保障體系的核心,是保障體系持續(xù)運(yùn)作的驅(qū)動(dòng)力,它體現(xiàn)了領(lǐng)導(dǎo)層對(duì)安全方面工作的態(tài)度和決心。在領(lǐng)導(dǎo)層高度重視和積極參與之下,方針制訂得越清晰明確,可為后續(xù)開展相關(guān)工作提供更有力的依據(jù)和保障,同時(shí)在一定程度上提升全員對(duì)安全工作的意識(shí)和水平。當(dāng)然,方針的制訂并不是一蹴而就,而是需要通過循序漸進(jìn)的過程來不斷修訂和完善。
二、人員組織
人員組織是保障體系的制訂和執(zhí)行者,一個(gè)合理的人員組織將促進(jìn)保障體系的建設(shè)和運(yùn)作。通過建立一個(gè)涵蓋領(lǐng)導(dǎo)層的組織架構(gòu),對(duì)相關(guān)崗位定義清晰的職責(zé),并由具備相應(yīng)資格的人員擔(dān)任,以確保保障體系高效運(yùn)行;反之,如果人員組織不合理,將可能阻礙保障體系運(yùn)行,甚至造成保障體系流于形式而達(dá)不到實(shí)際的效果。不少企業(yè)單位因存在無法建設(shè)真實(shí)組織或人員編制不足等問題,通過建設(shè)虛擬組織或兼職的方式解決。但需注意的是在采用虛擬組織或兼職的方式時(shí),應(yīng)妥善解決多頭管理問題,同時(shí)配套實(shí)施具備激勵(lì)機(jī)制的績效考核,否則將可能造成組織成員產(chǎn)生消極的觀念,從而導(dǎo)致保障體系無法有效實(shí)施。