等保工作中强调要有“三员”管理,同时明确了安全管理员要专职,不可以兼任,那么“三员”管理到底是哪三员呢?
“三员”具体包括:系统管理员、审计管理员和安全管理员。系统管理员主要负责系统的日常运行维护工作。包括网络设备、服务器和用户终端、操作系统数据库、业务系统的安装、配置、升级、维护、运行管理;网络和系统的用户增加或删除;网络和系统的数据备份、运行日志审查和运行情况监控;应急条件下的安全恢复等。审计管理员:主要负责系统管理员、安全管理员、用户等行为进行审计跟踪、分析和监督检查,根据分析结果进行处理,包括根据安全审计策略对审计记录进行存储、管理和查询等,及时发现违规行为等。安全管理员:主要负责单位网络资产的安全管理工作,包括安全防护体系的建立、各系统的日常安全运维保障、安全设备的管理、安全策略的配置、网络安全事件的处置和响应;应急条件下的安全恢复等。
一个规范的单位进行网络安全管理时,首先要做的就是废除超级管理员, 一个人权限不能太大,一旦掌握了所有的权限,变得不可控,容易出事。所谓“三员”管理就是对这三个岗位的管理,在网络安全工作中“三员”是三个角色,最好也是三人分别担任,每个人都应该有自己的账户,其中管理员与审计员必须非同一个人,但是在等保测评三级系统中明确要求应配备专职安全管理员,且不可兼任,所以这样一来,在三级及以上系统中系统管理员、审计管理员、安全管理员都得为不同的人了。
理想总是美好的,现实总是残酷的,按照规范要求是三个人,可是往往事与愿违,不少单位连一个专职的搞IT的人都没有,都是兼职的。你们单位是这样吗?
等保工作中强调要有“三员”管理,同时明确了安全管理员要专职,不可以兼任,那么“三员”管理到底是哪三员呢?
“三员”具体包括:系统管理员、审计管理员和安全管理员。系统管理员主要负责系统的日常运行维护工作。包括网络设备、服务器和用户终端、操作系统数据库、业务系统的安装、配置、升级、维护、运行管理;网络和系统的用户增加或删除;网络和系统的数据备份、运行日志审查和运行情况监控;应急条件下的安全恢复等。审计管理员:主要负责系统管理员、安全管理员、用户等行为进行审计跟踪、分析和监督检查,根据分析结果进行处理,包括根据安全审计策略对审计记录进行存储、管理和查询等,及时发现违规行为等。安全管理员:主要负责单位网络资产的安全管理工作,包括安全防护体系的建立、各系统的日常安全运维保障、安全设备的管理、安全策略的配置、网络安全事件的处置和响应;应急条件下的安全恢复等。
一个规范的单位进行网络安全管理时,首先要做的就是废除超级管理员, 一个人权限不能太大,一旦掌握了所有的权限,变得不可控,容易出事。所谓“三员”管理就是对这三个岗位的管理,在网络安全工作中“三员”是三个角色,最好也是三人分别担任,每个人都应该有自己的账户,其中管理员与审计员必须非同一个人,但是在等保测评三级系统中明确要求应配备专职安全管理员,且不可兼任,所以这样一来,在三级及以上系统中系统管理员、审计管理员、安全管理员都得为不同的人了。
理想总是美好的,现实总是残酷的,按照规范要求是三个人,可是往往事与愿违,不少单位连一个专职的搞IT的人都没有,都是兼职的。你们单位是这样吗?
- 上一篇:菲律宾国调局证实国家政府网站近日遭黑客攻击
- 下一篇:密评工作10大基本问题
- [ 2022-08-08 ] 云顶集团动态│沈昌祥院士莅临云顶集团信安考察指导
- [ 2024-10-25 ] 云顶集团动态丨yd2333云顶电子游戏与合肥工业大学、京师合肥律所开展产学研三方合作交流
- [ 2024-10-21 ] 中国中检江苏公司认证事业部总经理冯旭升一行莅临yd2333云顶电子游戏调研交流
- [ 2024-10-03 ] 云顶集团网络安全合规治理数智平台入选安徽省工信厅第七批省级服务型制造示范
- [ 2024-10-01 ] 云顶集团动态丨yd2333云顶电子游戏9月攻防演练精彩回顾
- [ 2024-09-23 ] 网络安全进校园丨yd2333云顶电子游戏助力安徽师范大学开展2024年“国家网络安全宣传周”系列活动
- [ 2024-09-19 ] yd2333云顶电子游戏与海润天睿合肥律所签订战略合作协议