정보 보안의 발전과 마찬가지로 정보 보안 기술도 단계마다 다른 특징을 보이고 있다. 통신 보안 단계에서 데이터 통신의 기밀성 요구 사항에 대한 암호화 이론과 기술에 대한 연구와 응용이 점차 성숙해졌다. 컴퓨터와 네트워크 기술이 급속히 발전하면서 정보 보안 단계의 기술적 요구 사항은 ISO 7498-2 표준에 명시된 다양한 보안 메커니즘에 집중되어 있습니다. 이러한 보안 메커니즘의 공통된 특징은 정보 시스템의 기밀성, 무결성 및 가용성에 대한 정적 보호입니다. 인터넷이 전 세계에 널리 퍼져 있는 오늘날, IATF (Information Assurance Technology Framework) 를 대표하는 표준과 규범은 우리에게 더욱 포괄적이고 광범위한 정보 보안 기술 프레임워크를 제시합니다. 이 시점에서 정보 보안 기술은 더 이상 단일 보호를 기반으로 하는 것이 아니라 보호, 테스트, 응답, 복구 등의 핵심 부분을 결합한 완벽한 시스템입니다. 결론적으로 일반적인 정보 보안 기술은 다음과 같습니다.
1). 물리적 보안 기술: 환경 안전, 장비 보안, 미디어 보안
2). 시스템 보안 기술: 운영 체제 및 데이터베이스 시스템 보안
3). 네트워크 보안 기술: 네트워크 격리, 액세스 제어, VPN, 침입 탐지, 스캔 평가
4). 애플리케이션 보안 기술: 이메일 보안, 네트워크 액세스 보안, 콘텐츠 필터링, 애플리케이션 시스템 보안
5). 데이터 암호화 기술: 하드웨어 및 소프트웨어 암호화, 데이터 정보 인증 및 CIA 기능 구현
6). 인증 및 권한 부여 기술: 비밀번호 인증, SSO 인증 (예: 커버로스), 인증서 인증 등
7). 액세스 제어 기술: 방화벽, 액세스 제어 목록 등
8). 감사 추적 기술: 침입 탐지, 로그 감사, 선별 법의학
9). 안티 바이러스 기술: 독립 실행형 안티 바이러스 기술은 점차 전체 안티 바이러스 시스템으로 발전했습니다.
10). 재해 복구 및 백업 기술: 데이터 백업인 경우 무중단 업무 운영 기술.
정보 및 정보 시스템의 보안 문제를 해결하는 것은 기술에만 국한되지 않고, 더욱 중요한 것은 관리이다. 보안 기술은 정보 보안 제어의 한 수단일 뿐이다. 보안 기술이 정당한 역할을 하려면 해당 하이퍼바이저 지원이 있어야 합니다. 그렇지 않으면 보안 기술은 경직되고 실패할 수밖에 없다. 안전기술이 정보안전의 건축 재료라면 정보안전관리는 진정한 접착제와 촉매제이다. 처음부터 끝까지 보안 건설의 모든 부분에서 효과적인 보안 관리를 실시해야만 정보 보안의 장기성과 안정성을 보장할 수 있다.
현실 세계에서, 대부분의 안전 사건의 발생과 안전 위험의 존재는 기술적인 원인이 아니라 관리 부실로 인해 발생한다. 정보 보안에서 관리의 핵심 역할을 이해하고 중시하는 것은 정보 보안 목표를 달성하는 데 특히 중요합니다. 우리는 종종 정보 보안이 3 점 기술 7 점 관리라고 말하는데, 이는 정보 보안에 대한 관리의 중요성을 알 수 있다.
개념적으로 정보 보안 관리는 조직의 전체 관리 시스템의 중요한 구성 요소로서 정보 보안의 능동적인 부분을 구성하며, 조직의 정보 보안 위험을 유도하고 통제하는 조정 활동이며, 그 목표는 조직의 정보 자산입니다.
보안 관리에는 조직의 정보 평가, 개발 및 기록, 기밀성, 무결성 및 가용성을 위한 정책, 표준, 절차 및 지침 시행이 포함됩니다. 보안 관리에는 위협을 식별하고, 자산을 분류하고, 취약점 분류에 따라 보안 통제를 효과적으로 구현해야 합니다.
안전관리는 다른 관리 문제와 마찬가지로 조직 제도 인력 문제도 해결해야 한다. 특히, 정보 보안 관리를 위한 조직을 설립하고 책임을 명확히 하고, 건전한 안전 관리 제도를 세우고, 인원의 안전 의식을 강화하고, 안전 교육과 교육을 실시하는 것이다. 그래야만 정보 보안 관리에는 보안 계획, 위험 관리, 비상 계획, 의식 교육, 보안 평가, 보안 인증 등의 모든 측면이 포함될 수 있습니다.
정보 보안 관리에 대한 사람들의 인식은 정보 보안 기술 이후 점차 심화되고 발전해 왔으며, 정보 보안 관리에 대한 표준과 규범은 보안 기술만큼 많지 않다는 점에 유의해야 한다. 가장 대표적인 것은 BS 7799 와 ISO 13335 입니다.