




已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
企業(yè)研究論文-淺談企業(yè)信息安全概述及防范論文關(guān)鍵詞:信息安全風險防范論文摘要:該文對企業(yè)信息安全所面臨的風險進行了深入探討,并提出了對應(yīng)的解決安全問題的思路和方法。隨著計算機信息化建設(shè)的飛速發(fā)展而信息系統(tǒng)在企業(yè)中所處的地位越來越重要。信息安全隨著信息技術(shù)的不斷發(fā)展而演變,其重要性日益越來越明顯,信息安全所包含的內(nèi)容、范圍也不斷的變化。信息安全有三個中心目標。保密性:保證非授權(quán)操作不能獲取受保護的信息或計算機資源。完整性:保證非授權(quán)操作小能修改數(shù)據(jù)。有效性:保證非授權(quán)操作不能破壞信息或計算機資源。信息安全的重點放在了保護信息,確保信息在存儲,處理,傳輸過程中及信息系統(tǒng)不被破壞,確保對合法用戶的服務(wù)和限制非授權(quán)用戶的服務(wù),以及必要的防御攻擊的措施。1企業(yè)信息安全風險分析計算機信息系統(tǒng)在企業(yè)的生產(chǎn)、經(jīng)營管理等方面發(fā)揮的作用越來越重要,如果這些信息系統(tǒng)及網(wǎng)絡(luò)系統(tǒng)遭到破壞,造成數(shù)據(jù)損壞,信息泄漏,不能正常運行等問題,則將對企業(yè)的生產(chǎn)管理以及經(jīng)濟效益等造成不可估量的損失,信啟、技術(shù)在提高生產(chǎn)效率和管理水平的同時,也帶來了不同以往的安全風險和問題。信息安全風險和信息化應(yīng)用情況密切相關(guān),和采用的信息技術(shù)也密切相關(guān),公司信息系統(tǒng)面臨的主要風險存在于如下幾個方面。計算機病毒的威脅:在業(yè)信息安全問題中,計算機病毒發(fā)生的頻率高,影響的面寬,并且造成的破壞和損失也列在所有安全威脅之首。病毒感染造成網(wǎng)絡(luò)通信阻塞,系統(tǒng)數(shù)據(jù)和文件系統(tǒng)破壞,系統(tǒng)無法提供服務(wù)甚至破壞后無法恢復(fù),特別是系統(tǒng)中多年積累的重要數(shù)據(jù)的丟失,損失是災(zāi)難性的。在目前的局域網(wǎng)建成,廣域網(wǎng)聯(lián)通的條件下,計算機病毒的傳播更加迅速,單臺計算機感染病毒,在短時間內(nèi)可以感染到通過網(wǎng)絡(luò)聯(lián)通的所有的計算機系統(tǒng)。病毒傳播速度,感染和破壞規(guī)模與網(wǎng)絡(luò)尚未聯(lián)通之時相比,高出幾個數(shù)量級。網(wǎng)絡(luò)安全問題:企業(yè)網(wǎng)絡(luò)的聯(lián)通為信息傳遞提供了方便的途徑。業(yè)有許多應(yīng)用系統(tǒng)如:辦公自動化系統(tǒng),營銷系統(tǒng),電子商務(wù)系統(tǒng),ERP,CRM,遠程教育培訓系統(tǒng)等,通過廣域網(wǎng)傳遞數(shù)據(jù)。目前大部分企業(yè)都采用光纖的方式連接到互聯(lián)網(wǎng)運營商,企業(yè)內(nèi)部職工可以通過互聯(lián)網(wǎng)方便地瀏覽網(wǎng)絡(luò)查閱、獲取信息,即時聊天、發(fā)送電子郵件等。如何加強網(wǎng)絡(luò)的安全防護,保護企業(yè)內(nèi)部網(wǎng)上的信息系統(tǒng)和信息資源的安全,保證對信息網(wǎng)絡(luò)的合法使用,是目前一個熱門的安全課題,也是當前企業(yè)面臨的一個非常突出的安全問題。信息傳遞的安全不容忽視:隨著辦公自動化,財務(wù)管理系統(tǒng),各個企業(yè)相關(guān)業(yè)務(wù)系統(tǒng)等生產(chǎn),經(jīng)營方面的重要系統(tǒng)投入在線運行,越來越多的重要數(shù)據(jù)和機密信息都通過企業(yè)的內(nèi)部局域網(wǎng)來傳輸。網(wǎng)絡(luò)中傳輸?shù)倪@些信息面臨著各種安全風險,例如被非法用戶截取從而泄露企業(yè)機密;被非法篡改,造成數(shù)據(jù)混亂,信息錯誤從而造成工作失誤。用戶身份認證和信息系統(tǒng)的訪問控制急需加強:企業(yè)中的信息系統(tǒng)一般為特定范圍的用戶使用,信息系統(tǒng)中包含的信息和數(shù)據(jù),也只對一定范圍的用戶開放,沒有得到授權(quán)的用戶不能訪問。為此各個信息系統(tǒng)中都設(shè)計r用戶管理功能,在系統(tǒng)中建立用戶,設(shè)置權(quán)限,管理和控制用戶對信息系統(tǒng)的訪問。這些措施在一定能夠程度上加強系統(tǒng)的安全性。但在實際應(yīng)用中仍然存在一些問題。一是部分應(yīng)用系統(tǒng)的用戶權(quán)限管理功能過于簡單,能靈活實現(xiàn)更細的權(quán)限控制。二是各應(yīng)用系統(tǒng)沒有一個統(tǒng)一的用戶管理,企業(yè)的一個員工要使用到好幾個系統(tǒng)時,在每個應(yīng)用系統(tǒng)中都要建立用戶賬號,口令和設(shè)置權(quán)限,用戶自己都記不住眾多的賬號和口令,使用起來非常不方便,更不用說賬號的有效管理和安全了。如何為各應(yīng)用系統(tǒng)提供統(tǒng)一的用戶管理和身份認證服務(wù),是我們開發(fā)建設(shè)應(yīng)用系統(tǒng)時必須考慮的一個共性的安全問題。2解決信息安全問題的基本原則企業(yè)要建立完整的信息安全防護體系,必須根據(jù)企業(yè)實際情況,結(jié)合信息系統(tǒng)建設(shè)和應(yīng)用的步伐,統(tǒng)籌規(guī)劃,分步實施。21做好安全風險的評估進行安全系統(tǒng)的建設(shè),首先必須全面進行信息安全風險評估,找出問題,確定需求,制定策略,再來實施,實施完成后還要定期評估和改進。信息安全系統(tǒng)建設(shè)著重點在安全和穩(wěn)定,應(yīng)盡量采用成熟的技術(shù)和產(chǎn)品,不能過分求全求新。培養(yǎng)信息安全專門人才和加強信息安全管理工作必須與信息安全防護系統(tǒng)建設(shè)同步進行,才能真正發(fā)揮信息安全防護系統(tǒng)和設(shè)備的作用。22采用信息安全新技術(shù),建立信息安全防護體系企業(yè)信息安全面臨的問題很多,我們可以根據(jù)安全需求的輕重緩急,解決相關(guān)安全問題的信息安全技術(shù)的成熟度綜合考慮,分步實施。技術(shù)成熟的,能快速見效的安全系統(tǒng)先實施。23根據(jù)信息安全策略,出臺管理制度,提高安全管理水平信息安全的管理包括了法律法規(guī)的規(guī)定,責任的分化,策略的規(guī)劃,政策的制訂,流程的制作,操作的審議等等。雖然信息安全“七分管理,三分技術(shù)”的說法不是很精確,但管理的作用可見一斑。3解決信息安全問題的思路和方法企業(yè)的信息安傘管理要從以下幾個方面人手,相輔相成、互相配合。31從技術(shù)手段入手保證網(wǎng)絡(luò)的安全網(wǎng)絡(luò)安全指由于網(wǎng)絡(luò)信息系統(tǒng)基于網(wǎng)絡(luò)運行和網(wǎng)絡(luò)問的互聯(lián)互通造成的物理線路和連接的安全、網(wǎng)絡(luò)系統(tǒng)安全、操作系統(tǒng)安全、應(yīng)用服務(wù)安全、人員管理安全幾個方面。網(wǎng)絡(luò)由于其本身開放性所帶來的各個方面的安全問題是事實存在的。我們在正視這一事實的基礎(chǔ)上,在承認不可能有絕對安全的網(wǎng)絡(luò)系統(tǒng)的前提下,努力探討如何加強網(wǎng)絡(luò)安全防范性能,如何通過安全系列軟件、硬件及相關(guān)管理手段提高網(wǎng)絡(luò)信息系統(tǒng)的安全性能,降低安全風險,及時準確地掌握網(wǎng)絡(luò)信息系統(tǒng)的安全問題及薄弱環(huán)節(jié),及早發(fā)現(xiàn)安全漏洞、攻擊行為井針對性地做出預(yù)防處理。在攻擊發(fā)生過程中,盡早發(fā)現(xiàn),及時阻斷。在攻擊發(fā)十后,盡快恢復(fù)并找出原因。保證網(wǎng)絡(luò)安全的技術(shù)于段包括:過濾、信息分析臨控、安全管理、掃描評估、入侵偵測、實時響應(yīng)、防病毒保護、存取控制等。其措施有:網(wǎng)絡(luò)互聯(lián)級防火墻、網(wǎng)絡(luò)隔離級防火墻、網(wǎng)絡(luò)安全漏洞掃描評估系統(tǒng)、操作系統(tǒng)安全漏洞掃描評估系統(tǒng)、信息流捕獲分析系統(tǒng)、安全實時監(jiān)控系統(tǒng)、入侵偵洲與實時響應(yīng)系統(tǒng)、網(wǎng)絡(luò)病毒防護系統(tǒng)、強力存取控制系統(tǒng)等。信息安全指數(shù)據(jù)的保密性、完整性、真實性、可用性、不町否認性及可控性等安全,技術(shù)手段包括加密、數(shù)字簽名、身份認證、安全協(xié)議(set、ss1)及ca機制等。文化安全主要指有害信息的傳播對我國的政治制度及文化傳統(tǒng)的威脅,主要表現(xiàn)在輿論宣傳方面。主要柯:黃色、反動信息泛濫,敵對的意識形態(tài)信息涌入,瓦聯(lián)網(wǎng)被利用作為串聯(lián)工具等。其技術(shù)手段包括:信息過濾、設(shè)置網(wǎng)關(guān)、監(jiān)測、控管等,同時要強有力的管理措施配合,才可取得良好的效果。32建立、健全企業(yè)息安全管理制度任何一個信息系統(tǒng)的安全,在很大程度上依賴于最初設(shè)計時制定的網(wǎng)絡(luò)信息系統(tǒng)安全策略及相關(guān)管理策略。因為所有安全技術(shù)和手段,都圍繞這一策略來選擇和使用,如果在安全管理策略上出了問題,相當于沒有安全系統(tǒng)。同時,從大角度來看,網(wǎng)絡(luò)信息系統(tǒng)安全與嚴格、完善的管理是密不可分的。在網(wǎng)絡(luò)信息系統(tǒng)安全領(lǐng)域,技術(shù)手段和相關(guān)安全工具只是輔助手段,離開完善的管理制度與措施,是沒法發(fā)揮應(yīng)有的作用并建設(shè)良好的網(wǎng)絡(luò)信息安全空間的。國家在信息安全方面發(fā)布了一系列的法律法規(guī)和技術(shù)標準,對信息網(wǎng)絡(luò)安全進行了明確的規(guī)定,并有專門的部門負責信息安壘的管理和執(zhí)法。企業(yè)首先必須遵守國家發(fā)布的這些法律法規(guī)和技術(shù)標準,企業(yè)也必須依據(jù)這些法律法規(guī),來建立自己的管理標準,技術(shù)體系,指導(dǎo)信息安全工作。學習信息安全管理國際標準,提升企業(yè)信息安全管理水平國際上的信息技術(shù)發(fā)展和應(yīng)用比我們先進,在信息安全領(lǐng)域的研究起步比我們更早,取得了很多的成果和經(jīng)驗,我們可以充分利用國際
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 《漢語閱讀教程》課件-16教學課件:漢語閱讀教程
- 2025年房屋買賣合同范本3
- 小兒中毒型痢疾的臨床護理
- 彩光嫩膚的臨床護理
- 兒童急性良性肌炎的臨床護理
- 2025年二級建造師之二建建設(shè)工程施工管理通關(guān)試題庫(有答案)
- 初中歷史明朝的對外關(guān)系課件 2024-2025學年統(tǒng)編版七年級歷史下冊
- 浙江國企招聘2025杭州市臨安區(qū)城市發(fā)展投資集團有限公司下屬子公司招聘8人筆試參考題庫附帶答案詳解
- 2025果園承包合同
- 沈陽9年級數(shù)學試卷及答案
- 《老年人合理用藥》課件
- 實驗動物生物樣本采集規(guī)范
- 《酸和堿化學性質(zhì)》課件
- 大數(shù)據(jù)與會計函授專科畢業(yè)實習報告
- 6.3價值的創(chuàng)造和實現(xiàn) 說課課件高中政治統(tǒng)編版必修四哲學與文化
- 心腦血管疾病預(yù)防課件
- 基于51單片機數(shù)字溫度計設(shè)計論文
- 鐵路內(nèi)燃機車司機(高級工)理論考試題庫(濃縮600題)
- 小兒肺炎中醫(yī)護理
- 2024年廣東省中考數(shù)學試卷(原卷版)
- DL∕T 5028.1-2015 電力工程制圖標準 第1部分:一般規(guī)則部分
評論
0/150
提交評論