淺論企業(yè)的信息安全及策略
時(shí)間:2022-01-20 02:47:13
導(dǎo)語(yǔ):淺論企業(yè)的信息安全及策略一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢(xún)客服老師,歡迎參考。
1.燃?xì)夤拘畔⒒ㄔO(shè)
隨著燃?xì)饧瘓F(tuán)專(zhuān)業(yè)化、扁平化管理發(fā)展的深入,作為公司計(jì)算機(jī)系統(tǒng)專(zhuān)業(yè)管理部門(mén),從一開(kāi)始就明確了工作目標(biāo),就是運(yùn)用計(jì)算機(jī)這個(gè)現(xiàn)代化管理工具,通過(guò)組織開(kāi)發(fā)編制企業(yè)生產(chǎn)運(yùn)行所需要的管理軟件,為企業(yè)實(shí)現(xiàn)規(guī)范化、制度化、自動(dòng)化、數(shù)字化管理提供一個(gè)安全可靠、方便快捷的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境、平臺(tái),利用各種專(zhuān)業(yè)化、規(guī)范化的工作流程和程序處理公司的各項(xiàng)業(yè)務(wù),最大的效用地發(fā)揮計(jì)算機(jī)系統(tǒng)在企業(yè)各項(xiàng)基礎(chǔ)管理過(guò)程中的信息化管理效能,為公司強(qiáng)化基礎(chǔ)管理提供技術(shù)支持,從而進(jìn)一步提升企業(yè)管理水平和工作效率,創(chuàng)造更大的經(jīng)濟(jì)效益。從08年開(kāi)始,公司已在48個(gè)基層單位的日常工作中實(shí)現(xiàn)了計(jì)算機(jī)管理,在所轄95%的站點(diǎn)中完成了計(jì)算機(jī)聯(lián)網(wǎng);同時(shí)在各項(xiàng)重點(diǎn)工作中研制開(kāi)發(fā)、完善升級(jí)了計(jì)算機(jī)管理系統(tǒng)。為規(guī)范營(yíng)業(yè)收費(fèi)、用戶(hù)管理、安全服務(wù)等工作流程,提高作業(yè)效率提供了堅(jiān)實(shí)的技術(shù)支持和保證。
2.計(jì)算機(jī)信息安全因素剖析
隨著企業(yè)計(jì)算機(jī)互聯(lián)網(wǎng)的全面發(fā)展,信息的應(yīng)用日益廣泛,各種信息系統(tǒng)已成為企業(yè)的基礎(chǔ)設(shè)施,支撐著整個(gè)企業(yè)的運(yùn)行。由于網(wǎng)絡(luò)具有的開(kāi)放性和共享性,人們?cè)谶\(yùn)用互聯(lián)網(wǎng)的同時(shí),其安全問(wèn)題也日益突出。(1)來(lái)自計(jì)算機(jī)網(wǎng)絡(luò)的病毒攻擊。目前,計(jì)算機(jī)病毒大多利用Internet網(wǎng)絡(luò)進(jìn)行傳播。病毒能感染大量的計(jì)算機(jī)系統(tǒng),也可能會(huì)大量占用網(wǎng)絡(luò)帶寬,阻塞正常流量,從而影響計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。(2)利用軟件自身的漏洞。任何軟件都有漏洞,就連著名的windows系統(tǒng)也不例外。但是這些漏洞恰恰是非法用戶(hù)竊取用戶(hù)信息和破壞信息的主要途徑,針對(duì)固有的安全漏洞進(jìn)行攻擊。(3)來(lái)自競(jìng)爭(zhēng)對(duì)手的破壞。有的企業(yè)利用不正當(dāng)手段,對(duì)同行進(jìn)行破壞。攻擊對(duì)方的網(wǎng)站或篡改對(duì)方的信息,使對(duì)方的網(wǎng)站不能正常工作。(4)用戶(hù)使用不慎產(chǎn)生的后果。計(jì)算機(jī)操作人員平時(shí)工作馬虎、不細(xì)心、沒(méi)有形成規(guī)范的操作、安全意識(shí)不強(qiáng),對(duì)自己的日常使用的賬號(hào)及密碼隨意告訴他人。在平常工作中,我們的一些計(jì)算機(jī)操作人員對(duì)計(jì)算機(jī)程序的用戶(hù)口令不重視,經(jīng)常是同一個(gè)用戶(hù)口令,其他人都知道并能操作計(jì)算機(jī),這就失去了設(shè)置口令的意義。
3.信息安全的應(yīng)對(duì)措施
了解到了影響信息安全的各種因素后,放矢地對(duì)此類(lèi)問(wèn)題建立及健全了應(yīng)對(duì)措施。(1)加強(qiáng)病毒防范。計(jì)算機(jī)病毒一直是計(jì)算機(jī)數(shù)據(jù)安全和計(jì)算機(jī)正常運(yùn)行的重大危害,為了能有效地預(yù)防病毒并清除病毒,必須建立起有效的病毒防范體系,這包括漏洞檢測(cè)、病毒預(yù)防、病毒查殺、病毒隔離等措施。并運(yùn)用防火墻的技術(shù),把各類(lèi)的不安全及不規(guī)范的信息阻擋在公司網(wǎng)絡(luò)之外。(2)進(jìn)行數(shù)據(jù)加密傳輸。利用計(jì)算機(jī)加密算法進(jìn)行數(shù)據(jù)加密,加密算法對(duì)除關(guān)鍵開(kāi)發(fā)人員以外的任何人保密。同時(shí)在數(shù)據(jù)加密的方式上,進(jìn)行3到4重加密,使得數(shù)據(jù)被解密的可能性降到最低。為防止信息泄漏,被競(jìng)爭(zhēng)對(duì)手利用,可對(duì)傳輸數(shù)據(jù)進(jìn)行加密,并以密文的形式傳輸,從而保證信息傳輸中的安全性。(3)建立的數(shù)據(jù)備份制度。對(duì)于重要的數(shù)據(jù)定期進(jìn)行備份,是一個(gè)必要的防范措施;應(yīng)定期檢查、定期備份,確保數(shù)據(jù)備份及時(shí)、準(zhǔn)確、完整、安全、有效。對(duì)重要的可變數(shù)據(jù)應(yīng)定時(shí)整理、備份,當(dāng)系統(tǒng)出現(xiàn)故障而引起的數(shù)據(jù)丟失時(shí),能及時(shí)恢復(fù)數(shù)據(jù)。確保數(shù)據(jù)的完整性。(4)健全安全管理制度。安全管理對(duì)于計(jì)算機(jī)系統(tǒng)的安全以及可靠運(yùn)行具有十分重要的作用。制定并嚴(yán)格執(zhí)行各項(xiàng)安全管理的規(guī)章制度。并建立檢查機(jī)制。定期或不定期地對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行安全例行檢查。(5)培養(yǎng)用戶(hù)的信息安全意識(shí)。加強(qiáng)對(duì)基層計(jì)算機(jī)操作人員的安全培訓(xùn),使之在平時(shí)工作中要注意個(gè)人信息的保護(hù),做到專(zhuān)人專(zhuān)用。(6)公司的中央服務(wù)器是公司信息化平臺(tái)的核心設(shè)備,必須由本公司專(zhuān)業(yè)技術(shù)人員負(fù)責(zé)管理,建立服務(wù)器運(yùn)行工作檔案,管理人員每天對(duì)服務(wù)器進(jìn)行例行工作巡查,發(fā)現(xiàn)問(wèn)題,及時(shí)處理,并要作好詳細(xì)的記錄。(7)對(duì)各類(lèi)程序在使用人員的權(quán)限范圍上進(jìn)行嚴(yán)格的限制,不得越權(quán)操作。同時(shí)對(duì)自己日常的賬戶(hù)、密碼應(yīng)嚴(yán)格保密,密碼定期修改,以保證系統(tǒng)安全,防止對(duì)系統(tǒng)的非法入侵。總之,企業(yè)的信息安全問(wèn)題必須引起員工的足夠重視,只有通過(guò)大家的共同努力,采取強(qiáng)有力措施,合理使用制度規(guī)范自己,才能建立良好的信息安全體系,保護(hù)企業(yè)的利益。
4.結(jié)束語(yǔ)
計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的迅速發(fā)展為企業(yè)實(shí)現(xiàn)先進(jìn)管理提供了技術(shù)的保障,為高效辦公提供了平臺(tái),為快速、精確的數(shù)據(jù)統(tǒng)計(jì)、數(shù)據(jù)決策提供了工具。但是,計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)同樣具有安全的隱患,在企業(yè)管理中,只有揚(yáng)長(zhǎng)避短,充分發(fā)揮計(jì)算機(jī)和網(wǎng)絡(luò)的優(yōu)勢(shì),嚴(yán)格管理,限制安全漏洞,才能使先進(jìn)技術(shù)更好地服務(wù)于企業(yè)。
本文作者:汪文泉工作單位:天津市燃?xì)饧瘓F(tuán)第一銷(xiāo)售分公司