民航信息安全工作的五大“痛点”.docx
《民航信息安全工作的五大“痛点”.docx》由会员分享,可在线阅读,更多相关《民航信息安全工作的五大“痛点”.docx(4页珍藏版)》请在第壹文秘上搜索。
1、民航信息安全工作的五大“痛点”“痛点”之一,制度的顶层设计“经”有余而“权”不足。“经非权则泥、权非经则悖”。所谓“经”,指的是制度的刚性;所谓“权”,指的是制度的弹性。客观地说,3个检查办法(民航网络与信息安全检查办法、民航网络与信息安全管理暂行办法、民航网络与信息安全信息通报办法)解决了当前民航网络与信息安全工作顶层设计的有无问题,也为各单位开展工作提供了基本范例,但在检查的对象、标准的区分和适用性的层次上还存在改进的空间。如检查办法中规定的检查条目,是否适用于所有被检查单位,值得商榷。制度“有经无权”,不仅给行政相对人造成一定的困扰,也给行政机关的执法带来难题。因此,在制度的顶层设计上,
2、要考虑到对象的类别化、标准的层次化和要求的递进性,尽量避免拿一个螺帽套所有螺丝。“痛点”之二,优秀人才引进制度严重限制了网络信息安全工作的开展,形成了各单位“买得起黄金鞍,配不了千里马”的局面。目前市面上具备千万元级别项目经验的中等水平专业人才年薪一般在20万元30万元,优秀人才则更高。民航各单位由于受编制和薪酬限制,其提供的待遇水平和发展空间不具备争夺优秀人才的竞争力。这也造成购买设备的钱好拨,几百万元、几千万元不在话下;而花1/10的钱请懂技术、懂设备、懂系统、懂管理的专业人才,则难上加难。为什么说是优秀人才,而非设备、字面上的制度和团队的数量是网络与信息安全工作的核心?从工程的角度来看,
3、技术团队实力强弱不取决于数量,而取决于优秀人才的水平。这类似于外科手术团队,不看护士的多寡,关键看主刀医师的能力。从统计数据来看,网络与信息安全事件主要集中在系统代码设计和运维管理方面,这本身就是技术问题。即便在设备选型、制度设计上,也是专业人才更精通。从现实例子来看,正所谓“内行看门道,外行看热闹如有单位认为建立了IP白名单制度,可以防止员工登录一些与工作无关的网站,这样基本上实现了内部安全。类似这种防“内”不防“外”、防“小白”不防“专家”的例子,恐怕是普遍存在的。说到底,网络信息安全是一项技术活儿,技术活儿就得靠优秀人才。“痛点”之三,民航各单位对网络信息安全的重视程度依旧不高,亟待提高
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 民航 信息 安全 工作