6.بهبود امنیت در دولت الکترونیکیبرای در دسترس قرار دادن اطلاعات به کسانی که به آن نیاز دارند و برای این منظور قابل اعتماد هستند، یک دفاع قوی باید وجود داشته باشد که نیاز به یک استراتژی انعطاف پذیر دارد که سازگاری با محیط در حال تغییر، سیاست ها و روش های به خوبی تعریف شده، استفاده از ابزارهای قوی و هوشیاری پایدار را میسر سازد. آغاز یک برنامه بهبود امنیت با در نظر گرفتن وضعیت فعلی امنیت مفید خواهد بود. روش های قابل اطمینان برای رسیدن به این مقصود وجود دارد. یک برنامه امنیتی به طور یکپارچه شامل سیاست ها و رویه های مستند و تکنولوژی هایی است که از اجرای آنها پشتیبانی می کند.[9]6.1 سیاست امنیتی[10]کلیه سیاست های امنیتی با مکانیسم هایی که به اندازه کافی قوی هستند اعمال می شود. روش های سازمان یافته و استراتژی های ارزیابی ریسک برای اطمینان کامل بودن سیاست های امنیتی و اطمینان از اینکه آنها به طور کامل اجرا می شوند وجود دارد. در سیستم های پیچیده مانند سیستم های اطلاعاتی، سیاست ها را می توان به زیر سیاست هایی تقسیم کرد تا تخصیص مکانیزم های امنیتی برای اجرای این زیر سیاست ها را آسانتر نماید. یک سیاست یا همان خط مشی یک طرح سطح بالای مستند برای امنیت رایانه ها و اطلاعات سازمان است. سیاست یک چارچوب برای تصمیم گیری خاص از جمله اینکه از چه مکانیسم های دفاعی استفاده شود و یا چگونه سرویس ها پیکربندی شوند، فراهم می کند. همچنین مبنایی برای ایجاد دستورالعمل های برنامه نویسی امن و رویه ها برای کاربران و مدیران سیستم است. از آنجا که یک سیاست امنیتی یک سند بلند مدت است، در محتوای آن از طرح مسائل مربوط به فناوری خاص خودداری می شود. محتوای سیاست امنیتی شامل موارد زیر است:تعریف استفاده قابل
ادامه مطلب
برچسب:
نویسنده: مهراد قنبریپور
تاريخ: دوشنبه
20 تير
1401 ساعت: 5:12