首页> 外文期刊>Fernmelde-Ingenieur >Security Management System SMS
【24h】

Security Management System SMS

机译:安全管理系统短信

获取原文
           

摘要

The initial step for the protection of distributed systems and applications of a large enterprise consists in drawing up an application and network-specific security concept. This concept contains threat analyses and risk assessments. Finally security measures are defined with respect to their effectiveness and costs. The succuss of the measure is supported by a management decision which is required for each single application-specific case. In this way the management is not informed and asked about the security behaviour of a system (e. g. weaknesses, efficiency) when security incidents have occurred, but already at the stage of system specification. Security cannot simply be "procured" by the purchase of special equipment and systems. It ist rather necessary for each application-specific case to find an overall approach in connection with the formulation of a security concept. Security concepts comprise danger analyses, risk assessments and specifications of the security and safety measures to be taken, both from the technical and organizational points of view. Each security concept must be backed by a management decision prior to ist realization because of the significant costs involved. The great number of applications necessitates the creation of numerous security concepts. This situation calls also for a uniform security strategy in the Telekom enterprise. Within the scope of its security concept, universal basic components are provided which will enable Telekom as an enterprise to formulate the safety of its systems according to its own requirements. Since these components do not have to be made by certain manufacturers, their universal, efficient and low-cost use is possible in all Telekom sectors. Thus, a Telekom-specific added value "security" with a positive influence on the competitiveness of Telekom's basis products will be created.%Die wachsende Verflechtung von Datenverarbeitung und Telekommunikation stellt das Unternehmen Telekom als einen der größten Betreiber von verteilten Systemen und Anwendungen vor eine Vielzahl neuartiger Sicherheitsprobleme. Klassische Sicherheitsverfahren, wie Paßwort-Zugang oder herstellerspezifische Lösungen helfen dabei jedoch nur wenig. Geeignete neue Sicherheitsmechanismen werden dem Markt voraussichtlich erst in einigen Jahren zur Verfügung stehen. Der erste Teil des Beitrages erläutert die Methodik bei der Erstellung eines Sicherheitskonzeptes und seine wesentlichen Kernelemente. Hierzu gehören auch der Datenschutz und die Qualitätssicherung. Die Umsetzung von Sicherheitsvorgaben läßt sich durch die im Rahmen des Siko Telekom entwickelten universellen Sicherheits-Basiskomponenten effizient und kostengünstig gestalten. Diese Komponenten schaffen zudem einen Telekom-spezifischen Mehrwert und erhöhen damit die Wettbewerbsfähigkeit der Telekom-Basisprodukte. In einem weiteren Beitragsteil werden die Sicherheits-Basiskomponenten des Siko Telekom erläutert. Für den Bereich des Keymanagement sind dies die Chipkarte, das PCMCIA-Sicherheitsmodul und das Telekom Trustcenter. Als Zugangskontrollsysteme sind die sog. STE (Security Terminal Equipment) und die SBase vorgesehen. Schwerpunkt des Beitrages ist jedoch die Beschreibung eines Management Systems zur Verwaltung der Zugangskontrollsysteme STE und SBase. Dieses Security Management System (SMS) beinhaltet u.a. neue Lösungsansätze für eine betriebsneutrale („Third Party Auditing"), aber datenschutzgerechte Zugangskontrolle.
机译:保护大型企业的分布式系统和应用程序的第一步是制定应用程序和特定于网络的安全性概念。此概念包含威胁分析和风险评估。最后,就安全措施的有效性和成本进行了定义。该措施的重点由每个特定于应用程序的特定情况所需的管理决策支持。这样,当安全事件已经发生但已经在系统规范阶段时,不通知管理者系统的安全行为(例如,弱点,效率)。不能仅仅通过购买专用设备和系统来“获取”安全性。对于每个特定于应用程序的案例,有必要找到一种与安全性概念的表述有关的整体方法。从技术和组织的角度来看,安全概念包括危险分析,风险评估以及要采取的安全措施的规格。由于涉及大量成本,因此在实现之前,每个安全概念都必须得到管理决策的支持。大量的应用程序需要创建许多安全概念。这种情况还要求Telekom企业采用统一的安全策略。在其安全性概念的范围内,提供了通用的基本组件,这些组件将使Telekom作为企业能够根据自己的要求制定其系统的安全性。由于某些制造商不一定要制造这些组件,因此在所有Telekom行业中都可以通用,高效和低成本地使用它们。因此,将创建对电信基础产品的竞争有积极影响的电信特定的增值“安全”。%Die wachsende Verflechtung von Datenverarbeitung和Telekonmmunikation s Telet das Unternehmen Telekom als einen dergrößten Vielzahl neuartiger Sicherheits问题。 Klassische Sicherheitsverfahren,与Paßwort-Zugangoder herstellerspezifischeLösungenhelfen dabei jedoch nur wenig。新兴市场中的新兴市场机制。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。从德国的方法论到国际的方法论和科学的方法论。 Hierszugehörenauch der Datenschutz和Qualitätssicherung。世界各地的电讯和电讯组织都在有效地发展了电子和电子技术。 Diese Komponenten schaffen zudem einen Telekom-spezifischen Mehrwert underhöhendamit dieWettbewerbsfähigkeitder Telekom-Basisprodukte。在Einem Weiteren Beitragsteil werden中,Sicherheits-Basiskomponenten des Siko Telekomerläutert。 PCMCIA-Sicherheitsmodul和电信信托中心的Chipkarte先生因密钥管理而丧命。 Als Zugangskontrollsysteme犯罪了。 STE(安全终端设备)和SBase一起使用。 Schwerpunkt des Beitrages和Jeschoch Beschreibung Eines Management Systems zur Verwaltung der Zugangskontrollsysteme STE和SBase。 Dieses安全管理系统(SMS)beinhaltet美国neueLösungsansätzefüreine betriebsneutrale(“第三方审核”),日期日期为。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号