- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
公司内部信息安全方案.pdf
公司内部信息安全及管理解决方案
Ver 1.0
2011/2/26
Internal Confidential Document 1|P a g e
目录
第一章 引 言 3
第二章 公司内部信息安全方面所面临的潜在威胁 3
第三章 公司内部信息安全方案设计 4
Internal Confidential Document 2|P a g e
一. 引言
随着国内信息技术的飞速发展,企业之间的业务来往越来越多地依赖于网
络。但是由于互联网的开放性和通信协议原始设计的局限性影响,所有信息采用
明文传输,导致互联网的安全性问题日益严重,非法访问、网络攻击、信息窃取
等频频发生,给公司的正常运行带来安全隐患,甚至造成不可估量的损失。因此
必须利用信息安全技术来确保网络的安全问题,并且利用软硬件来监控和控制网
络的运行。
目前企业信息化的安全威胁主要来自以下几个方面:一是来自网络攻击的威
胁,会造成我们的服务器或者工作站瘫痪。二是来自信息窃取的威胁,造成我们
的商业机密泄漏,内部服务器被非法访问,破坏传输信息的完整性或者被直接假
冒。三是来自公共网络中计算机病毒的威胁,造成服务器或者工作站被计算机病
毒感染,而使系统崩溃或陷入瘫痪,甚至造成网络瘫痪。
二. 公司内部信息安全方面所面临的潜在威胁
1. 外部网络的安全威胁
企业网络与外网有互连。基于网络系统的范围大、函盖面广,内部网络将面
临更加严重的安全威胁。网络系统中办公系统及员工主机上都有涉密信息。假如
内部网络的一台电脑安全受损(被攻击或者被病毒感染),就会同时影响在同一
网络上的许多其他系统。
2.内部局域网的安全威胁
据调查在已有的网络安全攻击事件中约70%是来自内部网络的侵犯。来自机
构内部局域网的威胁包括:误用和滥用关键、敏感数据;内部人员故意泄漏内部
网络的网络结构;内部不怀好意的员工通过各种方式盗取他人涉密信息传播出
去。
3.网络设备的安全隐患
网络设备中包含路由器、交换机、防火墙等,它们的设置比较复杂,可能由
于疏忽或不正确理解而使这些设备可用但安全性不佳。
4.电脑操作系统的存在的安全隐患
所谓系统安全通常是指操作系统的安全。操作系统的安装以正常工作为目标,
一般很少考虑其安全性,因此安装通常都是以缺省选项进行设置。从安全角度考
虑,很多不必开放的端口隐含了潜在的安全风险。
5.应用层存在的安全隐患
Internal Confidential Document 3|P a g e
应用系统的安全涉及很多方面。应用系统是动态的、不断变化的。应用的安
全性也是动态的。这就需要我们对不同的应用,检测安全漏洞,采取相应的安全
措施,降低应用的安全风险。
文件服务器的安全风险:办公网络应用通常是共享网络资源。可能存在着员
工有意、无意把硬盘中重要信息目录共享,长期暴露在网络邻居上,可能被外部
人员轻易偷取或被内部其他员工窃取并传播出去造成泄密,因为缺少必要的访问
控制策略。
数据库服务器的安全风险:内网服务区部署着大量的服务器作为数据库服务
器,在其上运行数据库系统软件,主要提供数据存储服务。数据库服务器的安全
风险包括:非授权用户的访问、通过口令猜测获得系统管理员权限、数据库服务
器本身存在漏洞容易受到攻击等。数据库中数据由于意外(硬件问题或软件崩溃)
而导致不可恢复,也是需要考虑的安全问题。
病毒侵害的安全风险:网络是病毒传播的最好、最快的途径之一。病毒程序
可以通过网上下载、电子邮件、使用盗版光盘或软盘、人为投放等传播途径潜入
内部网。因此,病毒的危害的不可以轻视的。网络中一旦有一台主机受病毒感染,
则病毒程序就完全可能在极短的时间内迅速扩散,传播到网络上的所有主机,可
能造成信息泄漏、文件丢失、机器死机等不安全因素。
6.日常管理上的安全隐患
管理方面的安全隐患包括:内部管理人员或员工图方便省事,不设
您可能关注的文档
- 保护投资者权益宣传资料(四).doc
- 信号截断 能量泄漏及窗函数.pdf
- 信息中心教职工档案2009年.doc
- 信息技术与历史课程整合,培养学生信息素养.doc
- 信息技术环境下的中学语文课堂教学.doc
- 修复型胶原蛋白acmetea皮肤修复因子细胞营养.pdf
- 做好社会服务就是最好的社会管理.doc
- 停止点检查表.doc
- 全国职业生涯规划设计大赛一等奖作品.pdf
- 全微分、复合函数微分法.pdf
- 煤气发生炉用煤验收办法2.pdf
- 烟草市场经理述职述廉报告.pdf
- 物业小区管理系统设计与实现.pdf
- Unit1测试卷+2022-2023学年人教版七年级英语下册.docx
- Unit+1+How+tall+are+you+(同步练习)-2021-2022学年英语六年级下册+.docx
- ru分子量讲解解析.docx
- Unit1+How+can+I+get+there+?(单元测试)人教PEP版英语六年级上册.docx
- 优格金税接口应用方案_廖雪平.pptx
- 企业集团财务共享服务管理模式研究-财务共享模式资料94.pptx
- 浅谈电信财务共享服务中心税务会计师的作用与意义-财务共享模式资料104.pptx
最近下载
- 工程地质学PPT课件(共10单元)第7章 1节 不良地质作用及防治-地震.pptx VIP
- 锦屏一级正常蓄水位选择专题报告(最终稿).doc
- T GSYS 001—2023 道路运输车辆主动安全智能防控系统平台技术规范.pdf VIP
- 一种肾移植手术操作的持续冷藏系统.pdf VIP
- 医疗器械管理法与管理条例对比.docx VIP
- 2025年黑龙江农业经济职业学院单招职业倾向性测试题库及参考答案.docx VIP
- 人教版四年级下册数学加法、乘法运算律(课件).pptx
- 律师事务所承诺书.docx VIP
- 湖南06090人员素质测评理论与方法考试大纲.docx
- 第四课常用润滑剂性能和用途概述.ppt
文档评论(0)