端到端的網(wǎng)絡(luò)安全保障體系
無所不在的網(wǎng)絡(luò)正在改變?nèi)藗兊纳罘绞?。這場革命帶來了很多機會,但也對全球安全提出了新的挑戰(zhàn)。面對如此復(fù)雜的要求和風(fēng)險,我們該如何作出正確的選擇?
華為制定了端到端的網(wǎng)絡(luò)安全保障體系。業(yè)界客戶可以通過系統(tǒng)地提問,以確保作出明智的決策。
該體系對ICT供應(yīng)商提出了11項重要的安全要求:
戰(zhàn)略、管理和監(jiān)控:公司級的網(wǎng)絡(luò)安全戰(zhàn)略,該戰(zhàn)略涉及公司的所有人所有事。
標(biāo)準(zhǔn)和流程:可復(fù)制、全球適用的安全標(biāo)準(zhǔn)和流程并持續(xù)更新。
法律法規(guī):嚴(yán)格遵守當(dāng)?shù)胤煞ㄒ?guī),無論在哪里開展業(yè)務(wù)。
人力資源:落實安全措施,將人為因素納入安全管理范圍。
研發(fā):通過穩(wěn)健的研發(fā)流程,將安全技術(shù)嵌入各個環(huán)節(jié),而不是附加在流程上。
驗證:不假定任何事情,不相信任何人,檢驗所有的東西。 實施“多眼多手”戰(zhàn)略來規(guī)避風(fēng)險。
第三方供應(yīng)商管理:要求供應(yīng)商同樣遵守安全機制。只有最薄弱的環(huán)節(jié)安全了,供應(yīng)鏈才會安全。
生產(chǎn):對每一個生產(chǎn)和發(fā)貨步驟進行驗證,消除漏洞并避免其進入下游生產(chǎn)環(huán)節(jié)。
安全交付服務(wù):設(shè)備的安全安裝和維護手冊。
問題、缺陷和漏洞解決方案:針對極端場景制定方案,防止惡劣影響擴大,建立彈性機制。
審計:通過嚴(yán)格的審計程序確保善意的舉措能在制度中落地,并適合實踐。
華為的端到端安全系統(tǒng)覆蓋11個關(guān)鍵維度。作為全球領(lǐng)先的ICT供應(yīng)商,我們一直致力于確保數(shù)字化未來的安全。為了實現(xiàn)這一目標(biāo),我們必須在全球?qū)用骈_展合作。讓我們攜手創(chuàng)建一個更美好的全聯(lián)接世界。
(來源:華為客戶端)