- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
企业信息化安全管理的模式的研究
企业信息化安全管理的模式的研究
【摘要】近年来,企业的发展和生产经营活动对信息技术的依赖程度不断提升,信息化对改善企业生产方式,降低生产成本,提高生产效率,拓宽生产经营渠道都具有十分重要的作用,但同时,企业信息安全事故频发也制约着企业信息化发展步伐。本文通过分析企业信息安全隐患来源和安全管理存在的问题,从安全策略管理、网络安全管理和人员安全管理三个方面对企业的信息安全管理模式进行分析。
【关键词】企业;信息化;安全管理
1.引言
在当今全球一体化的商业环境中,信息的重要性被企业广泛接受,信息系统在企业和政府组织中得到了真正的广泛的应用。许多企业对其信息系统不断增长的依赖性,加上在信息系统上运作业务的风险、收益和机会,使得信息安全管理成为企业管理越来越关键的一部分。目前,大多数企业都通过安装硬件防火墙、部署入侵检测、安装防病毒软件等工作,针对来自于外部网络的攻击和入侵做到了有效的防御,但是企业内部的安全管理却未引起足够的重视,因此,探索多种途径共同参与的企业信息化安全管理新模式就显得尤为必要。
2.企业信息化安全管理存在的问题
2.1 近年重大企业信息安全事故分析
近年来,国内外企业信息安全事故发生的频率呈现明显上升趋势,2011年4月,索尼公司被黑客入侵,导致用户资料泄露,旗下PlayStation network用户数据泄漏,不久,索尼旗下的世界各地其他网站和服务又频频遭到类似的攻击;2011年12月CSDN网站数据库中600多万用户资料被泄露后,众多大网站接连遭遇数据库暴库,成为中国有史以来的最大数据泄漏事件;2012年2月,巴西银行成为了分布式拒绝服务攻击的目标;6月黑客组织Swagger Security攻击入侵了华纳兄弟和中国电信的网络,并公布了文件和登录证书。一系列的信息安全事故给企业的严重影响了不同类型企业的生产经营活动,在给企业造成巨大的经济和社会效益损失的同时,也给企业的信息化安全管理工作敲响了警钟。
2.2 常见的企业信息安全隐患来源分析
企业信息安全的隐患主要来自三个方面,首先是网络安全隐患,主要体现在网络拓扑不合理、OSI/RM参考模型中各层通信的安全隐患、病毒和黑客攻击、数据的下载和数据存储安全、用户身份认证、防火墙的局限性、软件本身的安全漏洞等方面,因此,网络安全隐患构成对企业安全管理的最大压力。其次是物理安全隐患,主要是指网络设备或工作场所使用不当可能带来的安全隐患,特别严重的是采用无线局域网连接的企业用户。企业的物理安全隐患体现在机房安全隐患、数据存储备份等安全隐患以及网络安全设备由于涉及或是技术发展带来的设备自身的安全隐患,物理安全隐患一般可通过增加投入,加强设备管理来消除和降低;最后是企业安全管理隐患,统计资料显示,企业的安全事故大部分是由于员工的安全意识差、安全习惯不可信、规范引起的。
2.3 企业信息化安全管理存在的问题分析
目前,企业信息化安全管理还存在一些明显的问题,主要表现在以下几个方面:首先,企业信息化安全设备投入不足。很多企业虽认识到信息化对企业经营管理和发展带来的巨大效益,但往往投资不足,仅有的部分投资也主要集中在服务器、存储等硬件设备以及应用软件开发上,对安全设备的投资明显不足;其次,企业信息化安全管理的人才不足,很多企业没有专业的系统安全管理员;第三,企业的信息安全管理体制机制还不健全;第四,企业对信息化系统安全管理的重视程度还有待进一步加强;最后,企业防范安全风险的能力还很弱,简单的系统攻击或是病毒威胁都可能造成严重的信息泄露事件。
3.企业信息化安全管理新模式研究
3.1 基于网络安全策略的信息化安全管理
企业的信息安全策略是保证企业信息化安全基石。信息安全策略体现的是企业信息安全管理的目标和水平。所以,为了保证企业的信息安全策略相关技术手段和管理体系、制度落实,首先管理人员必须对公司的信息安全的重视程度以及投资等问题上取得一致意见。其次,企业需要根据企业的安全目标标志相应的安全保障策略文档,文档的内容包括企业的核心业务系统的安全等级、需要达到的安全防护标准、以及达到预期的安全目标所采取的管理措施、技术措施、硬件设备投资等。安全策略文档的内容要能够真实准确的反映企业信息安全管理实践的实际,安全策略要浅显易懂,能够为员工所接受,在相关奖惩措施上要得到领导层的认可,安全策略的的执行要与企业的整体经营策略匹配。
一般而言,企业信息化的安全策略应该包含以下几个方面的内容:一是安全管理的范围。它应当涉及企业内所有信息资源、信息系统、网络设施、以及所有企业用户;二是企业安全信息的分类管理。企业安全策略应当明确信息的详细权限和开放程度,对特定信息提供特定内容的定义;三是在每种信息分类中安全信
您可能关注的文档
- 企业elearning培训的模式浅析.doc
- 企业ERP实施关键成功因素的探讨.doc
- 企业ERP的应用探索.doc
- 企业ERP系统云架构的设计.doc
- 企业ERP的项目实施的案例分析.doc
- 企业ERP资金管控的研究.doc
- 企业ERP系统运营维护问题分析及对策的研究.doc
- 企业EVA价值评估模型及的应用.doc
- 企业ESB平台部署及接口服务的设计的研究.doc
- 企业IMS解决的方案分析.doc
- 2026华泰证券Fintech金融科技人才专场校园招聘笔试备考试题及答案解析.docx
- 2026江苏辖区农村商业银行江阴农村商业银行校园招聘85人笔试备考试题及答案解析.docx
- 2025下半年广东中山市检察机关招聘劳动合同制司法辅助人员11人笔试模拟试题及答案解析.docx
- 2025西安辛家庙社区卫生服务中心招聘笔试参考题库附答案解析.docx
- 2026建发致新校园招聘笔试备考试题及答案解析.docx
- 2025西双版纳州景洪市文化和旅游局招聘城镇公益性岗位人员(2人)笔试参考题库附答案解析.docx
- 2026江苏辖区农村商业银行张家港农村商业银行校园招聘80人笔试备考试题及答案解析.docx
- 2026临沂市郯城邮政招聘笔试备考试题及答案解析.docx
- 2025下半年国家矿山安全监察局四川局下属事业单位考试招聘5人笔试模拟试题及答案解析.docx
- 2025西北工业大学航天学院空天光机电与多学科一体化团队招聘1人(陕西)笔试参考题库附答案解析.docx
最近下载
- 2025年磁共振成像(MRI)诊断学PPT课件.pptx
- 粤教沪外教版四上Unit 2 My jobLesson 3 What do you want to be Period 1 课件.pptx
- 《中国乙型肝炎病毒母婴传播防治指南(2024年版)》解读PPT课件.pptx VIP
- 天津市河东区2024-2025学年高一年级上学期期中考试语文试卷(含答案).pdf VIP
- 跨线桥桥施工图70米钢箱梁说明.pdf VIP
- 产前超声检查指南.doc VIP
- 尼康D5200使用说明书_大陆_VRUM_SG(Sc)01.pdf VIP
- 电气接地培训课件.ppt
- 高中物理竞赛真题 2 热学 (学生版+解析版50题).pdf VIP
- 第1课 鸦片战争 课件(共35张PPT+视频).pptx VIP
文档评论(0)