·BI市场认识体系逐渐完善
·企业网视讯市场高增长
·如何加强知识的共享与重用
·服务管理:提升核心竞争力
·知识密集型企业的知识管理
·流程再造PK流程优化及梳理
·房地产要不要成本信息化
·工程项目管理信息化的探讨
 
零售业BI应用或将破冰
·关于本土零售企业“规模不经济”的诟病,在最近两年被业界时时提起,而支撑这一说法的相关数据也比比皆是 ...
信息化有的放矢
·信息化目标明确、有的放矢,是一航成仪在信息化建设过程中秉承的原则。大到整个集团、小到每个具体的IT项目,一航成仪都有明确的目标指向 ...
信息化和重要战略机遇期的关系
·信息化是本世纪头20年这一重要战略机遇期的重要内容和显著的时代特征。 ...
·爱普生新款简约型一体机上市
·排查无线网故障的技巧
·封杀木马病毒最实用十大绝招
·合理设置杀毒软件 巧抓邮件病毒
·黑客怎样入侵攻击企业网络
·巧妙删除U盘病毒autorun.inf
·ERP需求调研的技巧
·会诊医院信息安全
·IT是沃尔玛救命稻草吗?
·CIO挑选新技术的小窍门
·"微软Tech·Ed技术大会"亮相北京
·电子病历推广难题
·SaaS是新瓶装旧酒吗?
·国内CRM厂商的出路
·邮件系统怎样和ERP整合
·快速消费品CRM选型
·企业的不同发展阶段对ERP的需求
·Word 2007选择格式相似的文本
·爱普生EMP-280防尘性能评测
·评测超短焦投影机明基MP771
·5999元的NEC VT590+ XGA投影机评测
·微电脑2007年度产品奖
·奥图码商务娱乐两用投影机评测
·明基MP511投影机评测印象

首部服务器安全标准实施


张京科  网易科技 SMB.PCWorld.COM.CN | 2007-12-05 10:31:58

引:中国首部服务器安全标准已于12月1日正式实施。按照计划,所有国家政府部门和公司的安全定级将于2007年定级完毕,2008年中国进行的扩建、改建、新建的信息系统将实施该标准。


  中国首部服务器安全标准已于12月1日正式实施。国标主要起草人之一、浪潮信息安全事业部开发部经理刘刚接受了网易科技的电话连线。据了解,根据服务器采购方的安全等级来实施不同的服务器安全标准,三级是强制与非强制的分水岭,受欧美出口政策的限制,现在中国市场上国际厂商的部分产品不符合这一等级的要求,例如IBM、惠普等采用UNIX操作系统的服务器和微软的WINDOWS服务器操作系统等。

  中国的信息安全等级保护分为五级,五级为最高安全标准,包括中国主要省级和重要城市的金融、税务等核心部门,均为三级以上。刘刚表示,包括服务器的操作系统、数据库、应用软件和硬件系统等层面,在三级安全等级以上的服务器,都要在公安部进行强制检测备案,实施安全检测,如果不符合则必须削除国外产品的安全隐患,或者购买相关安全标准的产品,如果仍然不符合中国国家安全标准,可能对相关服务器进行整改和停机。大部分企业为一、二级安全标准,公安部会对其安全标准提出指导性意见。

  据了解,由于美国对华出口存在技术限制,三级安全标准以上服务器出口即进行了出口限制,所以部分美国产品需要进行升级以满足中国安全标准,否则则需要购买中国的相应产品已达到相应的安全标准。

  IBM中国方面表示,如果客户有需求,IBM会积极配合客户的需求来进行相关国家安全标准的升级,IBM方面表示,IBM销售的产品通过了EAL国际通用安全标准认证,IBM在华销售的主机系统也获得了最高安全级别的五级认证。

  中国惠普方面则表示,由于该标准刚刚实施,中国惠普还没有接到任何这方面的消息,所以无法对此事做出答复。

  按照计划,所有国家政府部门和公司的安全定级将于2007年定级完毕,2008年中国进行的扩建、改建、新建的信息系统将实施该标准。

  刘钢表示,此举主要是为了防止网络攻击或网络病毒等恶意网络行为。国家计算机网络安全应急技术处理协调中心发布的报告显示,仅2007 年上半年,就发现 8361个境外控制服务器对我国大陆地区的主机进行控制,频繁的网络攻击与入侵以及间谍活动使我国的信息安全建设面临极大的考验。此前,美国政府也曾指责受到过中国军方的网络间谍曾经对其发起过攻击。

  国家标准化管理委员会和国家质量监督检验检疫总局联合发布的国标GB/T21028-2007《信息安全技术服务器安全技术要求》于12月1日开始正式实施。由浪潮主导起草、联想、曙光等国内服务器厂商参与制定的信息安全国家标准体系,是我国第一个服务器安全标准。

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号