OA系统信息系统网络中的所有重要资源和关键资产都是需要重点保护的对象。如果要对这些资产进行必要的安全防护,那么首先必须要对资产进行分类:
1. 数据
从数据角度来看,包括:业务数据、管理数据、客户数据、数据库系统等。
2. 软件
从软件角度来看,包括: OA系统综合 办公自动化系统,财务系统,网上信息系统,网络管理系统等。
3. 提供系统关键服务
从提供系统关键服务角度来看,包括:操作系统(Unix,各种Windows OS等)、Video over IP服务,WWW、DNS、SMTP、POP3、内部文件服务、中间件等)。
4. 主机和服务器硬件
从主机和服务器硬件角度来看,包括: OA系统系统主机、邮件服务器、数据库服务器、Web服务器、其它业务服务器等。
5. TCP/IP网络
从TCP/IP网络角度来看,包括:核心路由器、边缘路由器、拨号访问服务器、骨干交换机、二级楼层交换机、防火墙、重要的业务网段等。
6.无形资产
安全问题应保护的除了具体可见的对象以外,还有许多无形的对象,例如: OA系统综合业务和服务系统的对外形象和客户关系等,这也应该属于 OA系统安全系统建立的长期目标之一。 |