信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷,最終實(shí)現(xiàn)業(yè)務(wù)連續(xù)性。
其根本目的就是使內(nèi)部信息不受內(nèi)部、外部、自然等因素的威脅。為保障信息安全,要求有信息源認(rèn)證、訪問(wèn)控制,不能有非法軟件駐留,不能有未授權(quán)的操作等行為。
一、信息安全包括
信息安全主要包括以下五方面的內(nèi)容,即需保證信息的:
· 保密性
· 真實(shí)性
· 完整性
· 未授權(quán)拷貝
· 所寄生系統(tǒng)的安全性
二、信息安全的重要性
《網(wǎng)絡(luò)安全法》圍繞“以數(shù)據(jù)為中心的安全”做了廣泛而具體的規(guī)定。《網(wǎng)絡(luò)安全法》的第二十一條對(duì)數(shù)據(jù)安全作出明確說(shuō)明:網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,防止網(wǎng)絡(luò)數(shù)據(jù)泄露或者被竊取、篡改。采取數(shù)據(jù)分類、重要數(shù)據(jù)備份和加密等措施。
企業(yè)數(shù)據(jù)安全、企業(yè)信息安全已經(jīng)成為關(guān)乎國(guó)計(jì)民生的重要方面。而從企業(yè)自身來(lái)說(shuō),如何防止公司重要數(shù)據(jù)泄密、防止公司信息泄密,已經(jīng)成為保護(hù)企業(yè)未來(lái)市場(chǎng)競(jìng)爭(zhēng)的重要法寶,甚至關(guān)系到企業(yè)的生死存亡。另外,企業(yè)的信息安全不僅關(guān)乎自身,而且還要承擔(dān)因?yàn)樽陨碓驅(qū)е碌年P(guān)聯(lián)單位、社會(huì)個(gè)體等引發(fā)的信息安全責(zé)任。
三、威脅企業(yè)信息安全的問(wèn)題
企業(yè)注重信息安全,其根本目的就是使企業(yè)內(nèi)部信息不受內(nèi)部、外部、自然等因素的威脅。
1、內(nèi)部安全
網(wǎng)絡(luò)的不正當(dāng)使用,一些員工利用網(wǎng)絡(luò)處理私人事務(wù)、私自下載和安裝一些與工作無(wú)關(guān)的軟件或游戲等,不但消耗了企業(yè)網(wǎng)絡(luò)資源,更有可能因此引入病毒和間諜程序,或者使得不法員工可以通過(guò)網(wǎng)絡(luò)泄漏企業(yè)機(jī)密,導(dǎo)致企業(yè)的損失。企業(yè)業(yè)務(wù)服務(wù)器不僅需要來(lái)自互聯(lián)網(wǎng)的安全防護(hù),對(duì)于內(nèi)網(wǎng)頻發(fā)的內(nèi)部非正常訪問(wèn)及病毒威脅,同樣需要進(jìn)行網(wǎng)絡(luò)及應(yīng)用層的安全防護(hù)。
2、內(nèi)部網(wǎng)絡(luò)之間、內(nèi)外網(wǎng)絡(luò)之間的連接安全
隨著企業(yè)的發(fā)展壯大及移動(dòng)辦公的普及,在以后,很可能會(huì)形成了公司總部、各地分支機(jī)構(gòu)、移動(dòng)辦公人員這樣的新型互動(dòng)運(yùn)營(yíng)模式。那么,怎樣處理總部與分支機(jī)構(gòu)、移動(dòng)辦公人員的信息共享安全,既要保證信息的及時(shí)共享,又要防止機(jī)密的泄漏就是個(gè)不得不考慮的問(wèn)題了。各地機(jī)構(gòu)與總部之間的網(wǎng)絡(luò)連接安全性直接會(huì)影響企業(yè)的高效運(yùn)作。
3、外部安全
隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全事件層出不窮。近年來(lái),計(jì)算機(jī)病毒傳播、蠕蟲攻擊、垃圾郵件泛濫、敏感信息泄漏等已成為影響最為廣泛的安全威脅。對(duì)于企業(yè)級(jí)用戶,每當(dāng)遭遇這些威脅時(shí),往往會(huì)造成數(shù)據(jù)破壞、系統(tǒng)異常、網(wǎng)絡(luò)癱瘓、信息失竊,工作效率下降,直接或間接的經(jīng)濟(jì)損失都很大。
4、上網(wǎng)行為和帶寬的管理需求
計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成了支撐企業(yè)業(yè)務(wù)的重要環(huán)節(jié),同時(shí)也成為了企業(yè)員工日常不可缺少的工作及休閑的一部分。員工們習(xí)慣了早上打開電腦訪問(wèn)新聞網(wǎng)站,到淘寶網(wǎng)上去購(gòu)買商品,到開心網(wǎng)去停車、偷菜,通過(guò)炒股軟件觀覽大盤走勢(shì)、在線交易,甚至下載和在線觀看電影視頻、玩網(wǎng)絡(luò)游戲……企業(yè)連接網(wǎng)絡(luò)的初衷是加快業(yè)務(wù)效率、提高生產(chǎn)力,而原本用來(lái)收發(fā)郵件、查詢信息、視頻會(huì)議等用途的網(wǎng)絡(luò)變?yōu)閵蕵?lè)工具時(shí),這對(duì)公司來(lái)說(shuō)是個(gè)很大的損失,如何有效的管理網(wǎng)絡(luò),讓網(wǎng)絡(luò)流量健康、提高工作效率、限制或禁止上班時(shí)間的非工作行為,已成為各個(gè)公司必須直接面對(duì)的問(wèn)題。
四、降低企業(yè)信息安全風(fēng)險(xiǎn)的方法
· 制定企業(yè)信息安全規(guī)范,并嚴(yán)格加以執(zhí)行
· 警惕對(duì)企業(yè)內(nèi)部不滿的員工和已離職員工
· 加強(qiáng)對(duì)員工企業(yè)信息安全方面的培訓(xùn)
· 提高對(duì)計(jì)算機(jī)安全的重視程度
總結(jié):為保障信息安全,要求有信息源認(rèn)證、訪問(wèn)控制,不能有非法軟件駐留,不能有未授權(quán)的操作等行為。
聯(lián)系客服