摘要: 安全设施是指单位(企业或其他生产部门)在生产经营活动中,将危险、有害因素控制在安全范围内,以及减少、预防和消除危害所配备的装置和设备。 地理信息安全设施是指地理信息生产和使用管理部门,在地理信息产品生产、使用、储存、转让、消灭等一系列过程中,对地理信息及其相关...
安全设施是指单位(企业或其他生产部门)在生产经营活动中,将危险、有害因素控制在安全范围内,以及减少、预防和消除危害所配备的装置和设备。
地理信息安全设施是指地理信息生产和使用管理部门,在地理信息产品生产、使用、储存、转让、消灭等一系列过程中,对地理信息及其相关产品可能产生的危害和盗窃等非法行为进行减少、预防和消除所配备的设备、装置等。
依据表现形态不同,可将地理信息安全设施分为:一是硬件设施,如地理信息管理机房、计算机设备、通信设备、磁媒体和其他技术设备等。二是软件设施,如应用软件、系统软件、开发工具和实用程序等。
依据上述两种分类,地理信息安全设施面临威胁主要如下:
一是硬件设施安全威胁,即地理信息系统物理装备安全所面临的威胁。主要涉及机房管理无序、地理信息系统的电磁辐射、抗恶劣工作环境等方面的问题。面对的威胁主要有人为泄密、自然灾害、电磁泄漏、通信干扰等,主要的保护方式有加强机房管理、数据和系统备份、电磁屏蔽、抗干扰等。
二是软件设施安全威胁,即地理信息系统的运行过程和运行状态所面临的安全威胁。主要涉及地理信息系统的正常运行等方面的问题;面对的威胁包括网络攻击、网络病毒、网络阻塞、系统安全漏洞利用等。主要的保护方式有访问控制、病毒防治、应急响应、风险分析、漏洞扫描、入侵检测、系统加固、安全审计等。
地理信息安全设施管理所指向的对象主要是无形产品(信息)安全的保护,和其他安全管理领域具有同等或更髙的安全地位。地理信息安全设施应指定专人管理,建立目录,标识价值,并提供与设施的价值和重要性相匹配的保护级别。