




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
探讨企业的信息安全 企业信息安全是一个多点因素的难题涉及技术、管理、应用等方面下面是小编搜集整理的一篇探究企业信息安全的论文范文欢迎阅读查看 摘要:企业信息化程度发展到一定水平从防火墙、入侵检测等安全硬件到文档防泄密、行为管理等安全软件技术上都比较成熟且大部分企业都已实施部分安全项目但实施安全项目之后并不是高枕无忧管理是否到位及企业员工安全意识成为企业信息安全的短板如何从管理角度提高企业的信息安全水平已成为一个重要的课题 关键词:信息安全;管理;意识 从安全软硬件出发大多安全实施厂家已有较成熟的方案一旦项目实施完成后企业往往容易忽略人员意识、IT审计、后续管理等因素对信息安全的影响本文就如何解决企业信息安全短板从管理角度进行探讨 1管理安全的含义和IT审计的特点 从大的方面来说信息安全是指信息网络的硬件、软件及其系统中的数据受到保护不受偶然的或者恶意的原因而遭到破坏、更改、泄露系统连续可靠正常地运行信息服务不中断直接反映到企业来说就是要通过实施一整套适当的控制措施实现企业各业务系统正常运行确保安全目标的实现本文从管理角度探讨企业的信息安全可以简称为管理安全它是指建立并有效落实企业规章制度、安全管理规定等来保证系统安全生存与运行 2从管理角度看企业中存在的主要信息安全威胁 1)企业日常信息化管理中会碰到以下一些现象如:明知计算机病毒无孔不入却不安装杀毒软件;个人认证的物品(如员工门禁卡)随意借用他人;进入门禁系统之后对他人尾随不理不问;移动存储介质外借他人却不知可能造成感染病毒或泄密;打印服务器、扫描服务器等公用电脑临时存放许多信息却不删除 从上述现象中可以得知企业员工信息安全意识淡薄会产生较多安全漏洞据年度中国企业员工信息安全意识调查报告显示30%的受访者从来没有接受过信息安全培训只有30%的企业会进行定期的信息安全培训1; 2)企业信息安全项目做的深度是与企业信息化发展水平相关的一般企业会根据本身的信息化水平发展程度分步骤进行企业初始阶段会通过封USB端口不配置光驱等形式防止电子文档传播至外界现阶段已有部分企业关注电子文档防泄密的软件同时配以相应的制度从一定程度上能达到预期的效果项目实施后往往会发现效果难以保持因为企业缺少相关的信息安全审计人员在审计工作不到位的情况下安全软件的审计功能无法体现其价值; 3)企业通过安全软件对电子文档进行管理在实物管理方面缺乏措施办公室文印区域是企业信息泄密的源头之一外单位人员进入企业进行交流时通常会经过办公室文印区域员工打印文件后如不及时拿取容易将技术资料留在在打印机上给有心之人获取容易造成泄密计算机、笔记本等办公设备故障外移送修送修前未经过审核批准不对硬盘做处理上述这些日常办公现象存在着信息安全漏洞2 3信息安全短板的对策措施强管理 尽管企业防火墙、防毒墙等安全硬件设施或安全软件都较齐全但是采取恰当的管理措施也能有效的提高信息安全水平最终有效地保护企业信息资产本文总结了以下几种管理方法并加以说明 1)提高员工安全意识关键是做好培训一方面企业信息中心要组织好讲师及培训素材培训素材可结合生活中的信息安全案例或者通过动画情景介绍等较生动的方式寓教于乐让每个企业员工明白数据等无形资产的重要性理解数据信息安全是企业的生存发展壮大的法宝在培训方式上可采用循序渐进的培训方式不急于求全可从最基本的启用标准的计算机密码(如大小写字母+数字)、离开座位时使用屏保等开始培养后续可陆续完善公司涉密规章制度同时认真落实要让员工真正懂得防止泄密的办法; 2)通过IT审计严把信息安全管理关企业做好IT审计从以下几方面入手:一方面是人才培养企业审计部门需要引入类似IT审计师的角色尽管现阶段大部分中小企业未能做到这一点但可参照国际上通用的认证培训国际信息系统审计师把企业信息管理人员送出外培提高兼职型IT审计人员的技术水平及能力;另一方面是IT审计人员职责要明确从实践上看IT审计人员工作内容包括查看企业人员是否按照已有的涉密规章制度进行审批手续、定期将审计报表反馈给高层监督整改落实的情况及效果验证使企业自上而下重视信息安全管理; 3)让安全软件的审计功能发挥作用市场上的电子文档防泄密系统提供日志审计功能日志系统主要用来跟踪和记录用户对受控文件的操作、记录管理员设定的策略和操作企业系统管理员要对文件日志、部门日志、计算机日志、申请审批日志等进行定期检查同时发挥IT审计人员的监督作用才可让安全软件的审计记录发挥作用; 4)利用刷卡认证方式管理文档输出办公类信息安全管理方面涉及到各类业务系统的账户管理、文档输出管理、存储设备管理等现有企业一般是通过制度约束但效果不明显这里结合新的管理方式对文档输出管理进行说明一般我们不会一直等在打印机旁没有把打印好的资料及时拿走而所打印的资料大多是技术图纸、商务合同、计划等资料让人不经意地看到相关内容及敏感信息要减少因遗忘而将已输出的文档滞留在文印设备上可结合IC刷卡认证的方式企业通过为文印设备配备一些读卡器只有当刷员工卡时文档才从文印设备输出员工可即刻拿走 总之企业信息安全是一个多点因素的难题涉及技术、管理、应用等方面随着企业信息化的发展各类信息系统
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 12135-2025气瓶检验机构技术条件
- 2024年安全员考试高分题库【易错题】附答案详解
- 应急安全培训感想课件
- 2024化验员模考模拟试题【全优】附答案详解
- 2024年安全员考试高频难、易错点题附参考答案详解【巩固】
- 静脉补液在重症秋季腹泻治疗中指征与操作
- 广州现房销售合同(标准版)
- 消防物品销售合同(标准版)
- 中学生读物的管理制度(34篇)
- 2025年绿色消费理念传播策略与消费者行为引导在绿色环保食品市场的应用报告
- 2025至2030中国肉豆蔻酸行业需求潜力及前景动态研究报告
- 小儿静脉输液规范
- 土方换填施工方案
- 少先队的作风课件
- 第1课“北京双奥”荣耀中华 课件 2024-2025学年人教版(2024)初中体育与健康七年级全一册
- 国家安全教育大学生读本课件高教2024年8月版课件-第四章坚持以人民安全为宗旨
- 施工船舶对通航安全的影响及管理策略
- 妇产科三基三严培训内容
- 《服装品牌策划课件》课件
- 《中国哲学史》课件
- 人员退休欢送会34
评论
0/150
提交评论