網(wǎng)絡環(huán)境下企業(yè)信息安全管理探討
時間:2022-01-30 10:47:17
導語:網(wǎng)絡環(huán)境下企業(yè)信息安全管理探討一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:進入信息化時代,在為企業(yè)帶來新的發(fā)展契機的同時,企業(yè)信息安全問題不可忽視。在網(wǎng)絡環(huán)境下,本文對保護企業(yè)信息的機密性和完整性,發(fā)揮網(wǎng)絡技術作用,從信息安全與信息安全管理入手,成為企業(yè)發(fā)展過程中的重要問題。對網(wǎng)絡環(huán)境下企業(yè)信息安全管理存在的問題進行對策分析。
關鍵詞:網(wǎng)絡環(huán)境;企業(yè)信息;安全管理
隨著網(wǎng)絡的普及和廣泛應用,人類生活辦公都越來越離不開網(wǎng)絡,在信息全球化的影響下,網(wǎng)絡已經(jīng)對人們的生活產(chǎn)生出了極為深刻的影響。因此,人們對網(wǎng)絡環(huán)境下的信息安全問題也開始更加關注。在企業(yè)中運用網(wǎng)絡,在促進企業(yè)發(fā)展的同時,也很容易造成企業(yè)中的信息出現(xiàn)泄漏的現(xiàn)象,且一旦信息泄漏,就會造成嚴重的影響。企業(yè)內(nèi)部也是這樣,與此同時網(wǎng)絡安全問題卻逐漸浮出水面,嚴重威脅到了網(wǎng)絡健康和正常運行。所以采取相關安全管理與防范措施很有必要。網(wǎng)絡化的社會可以讓天下事盡收眼底,極其方便快捷。企業(yè)內(nèi)部利用網(wǎng)絡這一優(yōu)勢將其應用到實處,讓網(wǎng)絡在企業(yè)運營中發(fā)揮著重要作用。而有好處的同時往往也會存在著壞處這一對立面,安全隱患就是很棘手的一個問題。文章就是基于此來分析出切實可行的安全管理與防范對策,從而能夠解決這一問題。
1信息安全與信息安全管理
(1)信息安全的根本目的是保障企業(yè)內(nèi)部信息不受任何因素的威脅,確保系統(tǒng)能夠連續(xù)可靠正常地運行,現(xiàn)代企業(yè)的信息安全是指企業(yè)為確保信息的保密性、真實性、完整性、未授權拷貝和所寄生系統(tǒng)的安全性不因偶然或惡意原因遭受破壞、更改和泄露而在計算機管理和技術上對數(shù)據(jù)處理系統(tǒng)進行的安全保護,保護企業(yè)的生產(chǎn)運營安全。(2)一般來說,存儲設備配置和信息安全管理中的漏洞、網(wǎng)絡環(huán)境和企業(yè)內(nèi)部局域網(wǎng)潛在的危險是企業(yè)信息安全的主要隱患。結合企業(yè)實際特點和需要,構建企業(yè)信息安全管理體系,避免企業(yè)機密資料外泄,保護企業(yè)的生產(chǎn)運營安全是企業(yè)信息安全管理研究的重要課題。企業(yè)信息安全管理是企業(yè)為實現(xiàn)安全目標進行的信息安全風險相互協(xié)調(diào)活動,其目的在于通過制定信息安全政策、風險評估等系列工作盡量做到在有限的成本下保證資產(chǎn)的安全,維護信息的機密性、完整性和可用性。(3)隨著科學技術的不斷發(fā)展,云計算、大數(shù)據(jù)以及互聯(lián)網(wǎng)等將引領著未來IT的發(fā)展。企業(yè)想要實現(xiàn)發(fā)展,就要做好基礎性的工作,完善基礎設施建設,建立出完善的信息安全保障系統(tǒng),在健康的網(wǎng)絡環(huán)境下來實現(xiàn)長遠的發(fā)展。企業(yè)想要實現(xiàn)長遠的發(fā)展,就要保證自身信息上的安全,同時還要認識到信息安全的重要性,從長遠的角度上出發(fā)來保護好信息。
2網(wǎng)絡環(huán)境下企業(yè)信息安全管理存在的問題
2.1計算機自身的不確定性
網(wǎng)絡時代,人人都可以成為信息的制造者、傳播者和接受者,但由于網(wǎng)絡的開放性、匿名性以及網(wǎng)民素質的良莠不齊,不僅導致網(wǎng)絡產(chǎn)生許多虛假信息、表述不明確信息,來混淆視聽。甚至誤導網(wǎng)民,引發(fā)群體性事件,而且還為不法分子盜取企業(yè)信息提供了便利條件。加之,網(wǎng)絡資源的共享性為網(wǎng)絡系統(tǒng)安全的攻擊者提供了破壞企業(yè)信息安全的機會,給企業(yè)信息資源帶來大量的安全漏洞,給企業(yè)發(fā)展帶來不利的影響。
2.2安全軟件設計滯后
進入信息化時代,計算機在企業(yè)發(fā)展過程中扮演著極為重要的角色,而隨著計算機與互聯(lián)網(wǎng)技術的融合,網(wǎng)絡不僅為企業(yè)提供了極為豐富的信息資源,拓寬了企業(yè)獲取信息的渠道,而且還極大地提高了工作效率,提升了企業(yè)經(jīng)濟效益和社會效益。但拓撲結構的設計和各種網(wǎng)絡設備的選擇容易感染病毒或被黑客侵略的問題,給企業(yè)信息安全帶來直接的安全隱患。而相關病毒查殺軟件都是為應對問題而設計的,也就是說,病毒查殺軟件是針對病毒研發(fā)的一種“見招拆招”的軟件,具有嚴重的滯后性。合理的安全軟件設計能夠為企業(yè)信息安全提供較好的保護,不合理的安全軟件設計則會成為企業(yè)信息安全的隱患。此外,由于安全軟件設計不合理或維護工作不完備,也極易造成病毒入侵、系統(tǒng)癱瘓等狀況,影響企業(yè)正常運轉。
2.3網(wǎng)絡操作系統(tǒng)的漏洞
隨著網(wǎng)絡技術的發(fā)展,作為網(wǎng)絡服務得以實現(xiàn)的載體,網(wǎng)絡操作系統(tǒng)不可避免地會存在一些漏洞,這些漏洞作為一種伴生性漏洞不僅一直存在,而且還為病毒的滋生和入侵提供了機會。不斷更新?lián)Q代的網(wǎng)絡軟件在設計時考慮到便于軟件的擴展和維護,常會為編程人員設置后門,但網(wǎng)絡協(xié)議實現(xiàn)的復雜性使得操作系統(tǒng)的缺陷和漏洞成為網(wǎng)絡安全的硬傷,這些后門一旦被不法分子發(fā)現(xiàn),會對企業(yè)信息安全造成很大的威脅。如黑客攻擊就是基于網(wǎng)絡操作系統(tǒng)漏洞而產(chǎn)生的一種難以防范的、人為惡意攻擊,對企業(yè)造成無法彌補的損失。
2.4人為因素造成的安全問題
隨著市場經(jīng)濟體制的不斷完善,企業(yè)之間的競爭日趨激烈,很多企業(yè)只重視利益的發(fā)展,將全部精力集中于企業(yè)生產(chǎn)經(jīng)營,并沒有認識到企業(yè)信息保護的重要性,造成企業(yè)信息在存儲過程中沒有適當?shù)闹萍s機制,造成企業(yè)信息安全保障系統(tǒng)存在漏洞和隱患。加之網(wǎng)絡作為一種新生事物,企業(yè)對信息安全管理投入不足,員工普遍安全意識缺乏,信息安全管理規(guī)章制度不完善,這不僅浪費了企業(yè)的網(wǎng)絡資源,而且還極易出現(xiàn)安全隱患和漏洞。
3網(wǎng)絡環(huán)境下企業(yè)信息安全管理建設的措施
3.1通過對目前的應用系統(tǒng)進行分析與評估等工作是實際
可行的辦法安全風險評估。因此,在實際中企業(yè)中的信息系統(tǒng)根據(jù)風險管理的方法來對可能存在的風險以及需要進行保護的信息進行分析,以風險評估為最終結果來選擇出適當?shù)拇胧?應對好可能出現(xiàn)的風險。企業(yè)只有對安全風險進行有效的評估,才能夠結合實際問題進行科學合理的分析,采取有效的措施避免風險出現(xiàn)。
3.2要做好技術上的創(chuàng)新。對于網(wǎng)絡的正常運行來說,安全是最基礎的,想要保證網(wǎng)絡的安全,就要從多個層面上出發(fā)來進行立體保護。將監(jiān)督檢查機制落實到實際中去。時代的發(fā)展是建立在創(chuàng)新基礎之上的,只有實現(xiàn)不斷的創(chuàng)新,才能實現(xiàn)更好的發(fā)展。因此,在技術不斷創(chuàng)新的影響下,就要提高其質量,保證效益,建立出以市場發(fā)展為基礎的創(chuàng)新機制。同時還要保證財力上的支持,實現(xiàn)技術的改進與創(chuàng)新。通過對各項制度的實際情況進行檢查,可以保證企業(yè)中信息的安全。想要保證信息的安全,就要制定出信息的搶救措施,如進行數(shù)據(jù)恢復、備份以及銷毀等安全預防措施。
3.3充分運用防火墻技術
在網(wǎng)絡信息安全的管理中,防火墻技術屬于一項較為有效的安全技術,能夠按照特定的規(guī)則,從而來允許以及限制數(shù)據(jù)的通過。防火墻能夠有效防止黑客訪問用戶的及其,以此來組織黑客拷貝篡改用戶的信息,以此來保證信息的安全?,F(xiàn)今很多企業(yè)都廣泛應用防火墻技術,以此來保證自身企業(yè)的信息安全。并且防火墻自身具有很強的抗攻擊性,不會被病毒所控制。同時防火墻技術能夠將內(nèi)部的網(wǎng)絡進行劃分,從而來將重點的網(wǎng)段進行隔離,以此來對其進行保護。
4結語
總之,想要保證企業(yè)中的信息安全,就要堅持從信息安全技術與做好內(nèi)部管理工作上出發(fā),企業(yè)網(wǎng)絡辦公不僅可以將各個部門緊密聯(lián)系在一起,工作溝通起來還可以更方便,極大地提高了工作效率,創(chuàng)造了更多的經(jīng)濟效益。這是新時代、網(wǎng)絡時期給企業(yè)帶來的難得一遇的機會和福音。通過安全技術的支撐來提高內(nèi)部管理工作的效果,同時還要落實管理與監(jiān)控工作,加強信息安全教育,建立出完善的管理制度,提高安全管理的水平。還竭盡全力做好企業(yè)內(nèi)部網(wǎng)絡的安全管理和防范對策,兩者結合、相輔相成,這樣一來企業(yè)的發(fā)展會更美好,更有希望。
作者:于倩 單位:淄博信息工程學校 淄博建筑工程學校
參考文獻:
[1]黃智豪.網(wǎng)絡環(huán)境下企業(yè)財務信息管理模式研究[J].經(jīng)貿(mào)實踐,2015.
[2]宋晴.網(wǎng)絡環(huán)境下企業(yè)信息安全管理對策研究[J].通訊世界,2015.