
通過規(guī)劃建立證券系統(tǒng)安全體系,綜合運用各種安全技術和手段,我們要達到的安全目標為:靜態(tài)安全目標包括整個證券信息系統(tǒng)的物理環(huán)境、系統(tǒng)硬、軟件結構和可用的信息資源,保證證券交易系統(tǒng)實體平臺安全。動態(tài)安全目標提升證券信息系統(tǒng)的安全軟環(huán)境,包括安全管理、安全服務、安全思想意識和人員的安全專業(yè)素質。
作為一種趨勢,未來網(wǎng)站建設安全發(fā)展將在現(xiàn)有網(wǎng)絡安全體系性下從廣度和深度做進一步的擴展。在遵循原有網(wǎng)絡安全體系性、系統(tǒng)性、層次性、綜合性、動態(tài)性的原則基礎上,以客戶的具體需求為中心,按客戶網(wǎng)絡的實際運用狀況度身定制網(wǎng)絡安全的整體規(guī)劃設計,包括完整的安全解決方案,基于應用的安全產品的二次開發(fā),特色的安全服務項目等。具體表現(xiàn)如下。
(1)安全技術體系:更強調整體性、融合性、開放性,隨著安全技術的演進,綜合運用多種安全技術的安全產品將在市場上大行其市,而功能單一的安全產品將逐步消亡,但不排除基于客戶特殊應用的二次開發(fā)的安全產品。安全技術及產品的行業(yè)標準在一定范圍內逐步統(tǒng)一,同時與網(wǎng)絡的開放性趨于一致。(2)安全管理體系:不同行業(yè)的安全管理將更加制度化、規(guī)范化,信息系統(tǒng)的安全管理將從其他管理體系中獨立出來,與安全技術體系緊密結合,成為非技術的重要安全因素。(3)安全保障體系:安全保障最終落實在安全服務上,因為它是動態(tài)的、持久的、專業(yè)的。如同安全產品一樣,安全服務將獨立體現(xiàn)自己本身的價值。有特色的安全服務越來越成為網(wǎng)絡安全公司品牌的一部分。