2020新版企业信息系统安全防护措施.docx

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实用文本 | DOCUMENT TEMPLATE 其它行业 2020新版企业信息系统安全防护措施 2020新版企业信息系统安全防护措施 Safety management is an important part of production management. Safety and production are in the implementation process Safety management is an important part of production management. Safety and production are in the implementation process ( 安全管理 ) 单 位:_________________________ 姓 名:_________________________ 日 期:_________________________ 精品文档 / Word文档 / 文字可改 第 第 PAGE 1 页 第 第 PAGE 2 页 2020新版企业信息系统安全防护措施 备注说明:安全管理是生产管理的重要组成部分,安全与生产在实施过程,两者存在着密切的联系,存在着进行共同管理的基础。 备注说明:安全管理是生产管理的重要组成部分,安全与生产在实施过程,两者存在着密切的联系,存在着进行共同管理的基础。   企业信息安全现状:   信息安全是随着企业信息化建设面临的最大问题,在普华永道最新发布的全球信息安全状况调查显示,最近一年中国内地和香港企业检测到的信息安全事件平均数量高达1245次,与前次调查记录的241次事件相比,攀升517%。信息安全逐渐成为企业良性发展的最大制约,企业发生信息安全事件后会遭受难以估算的名誉及经济损失,也许一次信息安全事件就可以将一个企业置于“死地”。   企业信息安全的主要威胁及来源:   信息安全主要包括信息的保密性、真实性、完整性、未授权拷贝和所寄生系统的安全性。   从威胁源上划分主要为内部威胁、外部威胁和自然因素威胁。   主要威胁包括:   1.信息泄露:信息被泄露或透露给某个非授权的实体;   2.破坏信息的完整性:数据被非授权地进行增删、修改或破坏而受到损失;   3.非法使用(非授权访问):某一资源被某个非授权的人,或以非授权的方式使用;   4.计算机病毒:一种在计算机系统运行过程中能够实现传染和侵害功能的程序。   主要威胁来源:   1.人为疏忽,比如员工对信息数据使用不当,安全意识差等   2.黑客行为,网络环境被黑客入侵,关键数据被黑客窃取   3.内部泄密,员工为获取非法利益将企业信息资产出售   企业信息系统的安全防护措施:   A.内部制度:   建立完善的信息资产管控制度,如关键技术人员的竞业限制,信息数据的分级授权,信息数据的使用规定等   B.网络防护:   1.安装防火墙:防火墙在某种意义上可以说是一种访问控制产品。它在内部网络与不安全的外部网络之间设置障碍,阻止外界对内部资源的非法访问,防止内部对外部的不安全访问。主要技术有:包过滤技术,应用网关技术,代理服务技术。防火墙能够较为有效地防止黑客利用不安全的服务对内部网络的攻击,并且能够实现数据流的监控、过滤、记录和报告功能,较好地隔断内部网络与外部网络的连接。但它其本身可能存在安全问题,也可能会是一个潜在的瓶颈。   2.网络安全隔离:网络隔离有两种方式,一种是采用隔离卡来实现的,一种是采用网络安全隔离网闸实现的。隔离卡主要用于对单台机器的隔离,网闸主要用于对于整个网络的隔离。这两者的区别可参见参考资料。网络安全隔离与防火墙的区别可参看参考资料。   3.安全路由器:由于WAN连接需要专用的路由器设备,因而可通过路由器来控制网络传输。通常采用访问控制列表技术来控制网络信息流。   4.虚拟专用网(VPN):虚拟专用网(VPN)是在公共数据网络上,通过采用数据加密技术和访问控制技术,实现两个或多个可信内部网之间的互联。VPN的构筑通常都要求采用具有加密功能的路由器或防火墙,以实现数据在公共信道上的可信传递。   C.数据加密:   数据加密作为保障企业信息安全的最后一道防线,能抵御网络遭受破坏后的数据窃取。多数企业选择使用翼火蛇安全软件,它采用世界顶级内核开发企业OSR的最新同源技术,创新地使用银行级RSA公钥算法+军工级RC4对称密钥算法,在安全性及稳定性上实现了统一。同时经过众多企业需求进行反复设计,在使用的便利性及易用性上也超越了同类产品。 云博创意设计 MzYunBo Creative Design Co., Ltd.

文档评论(0)

137****1140 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档