已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
企业信息化建设中信息安全问题研究 当今社会已步入知识经济(信息经济)时代因此企业信息化建设中信息安全必须得到保证下面是小编搜集整理的相关内容的论文欢迎大家阅读参考 【摘要】随着信息化技术的不断发展进步我国企业信息化建设得到了广阔的发展空间为提升企业在市场中核心竞争力带来了无限动力然而受企业传统经营理念以及信息化技术水平等影响当前企业信息化建设中存在着诸多信息安全问题例如信息风险与攻击、网络漏洞以及Web服务安全问题等给企业持续、健康、稳定发展带来巨大安全隐患因此加强企业信息化建设中安全管理势在必行本文在介绍企业信息化建设的基础上就当前企业信息化建设中信息安全问题进行了分析并阐述了其导致因素着重就如何提升企业信息安全管理提出了相应的对策 【关键词】企业信息化;信息安全问题;原因;对策 新时期下信息化技术在各行业中运用日渐深入给企业现代化建设与快速发展带来了无限动力企业信息化建设已成为我国经济信息化建设能否成功的关键所在也是提升企业自身市场竞争力与企业升级进步的重要保证和标志1但是企业信息化建设过程中不可避免的出现信息安全问题给企业正常生产经营带来诸多不利影响因此加强企业信息化建设中信息安全管理已成为现代企业经营管理的一个至关重要的工作 一、企业信息化概述 所谓的企业信息化指的是实现企业的资金流、物流、作业流、信息流的数字化、网络化管理实行企业运行的自动化和企业制度的现代化2企业信息化建设涉及了企业生产经营中的各个部门其主要利用现代化信息技术通过完善企业内外网络信息系统实现对企业内外知识与信息资源的开发可见建设企业信息化体系不但可以及时有效的提供各种数据信息给企业决策层也为企业未来规划设计提供参考依据而且还有利于企业满足瞬息万变的市场需求为企业市场核心竞争力的提升带来动力 二、当前企业信息化建设中信息安全问题 企业信息化建设与发展为企业持续、健康、稳定发展发挥了显著作用但同时也存在着诸多信息安全问题具体分析主要有以下几方面3: (1)当前绝大多数企业缺乏完善的安全防御系统导致企业内部使用的信息系统易遭受外部网络系统的攻击引发企业信息资料被他人截获、篡改与伪造等问题甚至企业信息系统中出现通信线路、硬盘设施以及其他文件系统遭恶意破坏现象上述问题的发生不但致使企业信息系统无法正常运行而且其内部机密信息易发生泄漏造成企业严重的社会经济损失 (2)针对邮件系统攻击防不甚防在企业信息系统中电子邮件具有重要的作用通过电子邮件接收与传送极大的方便了企业内部间与外部间信息交流与沟通然而电子邮件安全问题也日益突出典型的如电子邮件病毒、垃圾邮件、机密信息泄露以及电子邮件炸弹等给企业信息传输带来了巨大安全隐患因此电子邮件安全问题不可忽视 (3)漏洞攻击日益严重按照漏洞问题发生原因可分为软件漏洞和协议漏洞两种其中软件漏洞主要是受外部不法分子攻击软件自身存在的漏洞造成企业信息泄露等问题;而协议漏洞则主要是由于TCP/IP协议自身在安全机制方面存在的诸多漏洞问题导致外部不法人员通过攻击TCP/IP协议漏洞致使企业信息系统遭受破坏目前情况很多企业对自身信息系统缺乏成熟的漏洞检测手段和能力往往事发后才采取补救措施 (4)是Web服务安全问题突出根据Web服务流程其发生安全问题的主要组成包括Web服务端安全问题、浏览器客户端安全问题两种其中Web服务端安全问题主要是企业Web主机遭受外部不法分子侵入导致企业保密信息遭窃或者企业部分信息遭受非法篡改等;浏览器客户端安全问题则是企业浏览器客户端遭外部非法分子侵入致使部分机密信息与数据遭窃等 三、导致企业信息化建设中信息安全问题因素 企业信息化建设中信息安全问题发生受诸多因素影响具体分析主要有以下几方面4: (1)目前绝大多数企业在信息化建设过程中对于信息安全问题重视度严重不足一方面受传统经营观念影响企业管理层偏重于对企业生产经营中的有形资产给予关注与重视而忽略了企业知识与信息资料等无形资源导致在企业信息安全管理方面各项投入严重不足进而造成信息安全问题日益凸显;另一方面多数企业在面对信息安全问题时存在着盲目乐观现象认为信息安全问题不至于导致企业正常生产经营使得信息安全管理无法上升至企业发展规划战略之中进而造成信息安全问题得不到及时有效解决 (2)由于企业信息化建设在我国尚处于起步阶段各方面配套管理制度不够完善特别是缺乏健全的企业信息安全管理体制受此影响企业信息化建设中信息安全问题一方面无法得到有效的预防措施另一方面是一旦发生信息安全问题无法采取及时有效的补救与解决对策同时由于缺乏科学、合理、有效的企业信息安全防护策略使得企业信息管理人员缺乏必要的安全防护意识与业务素质能力致使企业信息安全防护软硬件工作质量与效率明显不足上述两个因素导致企业无论是从人员配置还是资金与技术投入方面都严重不足受企业信息管理人员业务素质能力不足、信息安全技术方法落后以及配套的资金缺乏等影响企业信息安全防护的措施、手段偏低造成企业信息化建设存在着严重安全隐患 四、提升企业信息化建设中信息安全对策 针对当前企业信息化建设中存在的信息安全问题为加强企业信息安全管理提升企业信息安全保障可通过采取以下几方面对策具体有5: (1)转变传统企业信息化建设观念在企业内部管理层从上至下加强对企业信息安全的重视并树立正确的安全意识一方面通过组织各种信息安全管理培训等增强全体企业员工信息安全意识确保企业保密信息不外漏;另一方面逐步加大企业信息化建设中信息安全管理各项资金、技术、人力投入并建立科学、合理、有效的企业信息安全防护策略保障企业信息系统安全稳定 (2)不断的推进网络信息技术的发展与运用促进企业组织结构网络化的实现同时引进先进的安全防护技术确保企业信息化系统安全稳定运行任何网络信息系统都存在着或大或小的安全漏洞问题而保证其不受外部不法分子侵入的一个关键方法就是安全防护技术的运用通过选用先进的安全防护技术可以有效的提高企业信息系统抵抗外来攻击避免企业信息遭受窃取、篡改甚至破坏等对于保障企业持续、健康、稳定发展具有显著作用 (3)结合企业信息化建设实际情况建立健全企业内部信息系统管理体制一方面针对信息安全问题应建立科学、合理、规范的信息安全管理体制保证企业信息系统安全运行;另一方面建立健全企业安全风险评估机制针对不同系统找出影响其安全的因素和漏洞并制定出最佳的对策降低企业信息安全风险;此外加强相应的网络管理防止外来不法分子通过网络侵入企业信息系统 (4)根据新时期企业信息化建设需要加强企业信息技术人才、信息管理人才队伍建设为企业信息安全管理奠定坚实的人才基础一方面在企业内部加强信息技术人才培训提高企业内部相关人才业务素质能力;另一方面在企业外部采取有效措施积极招聘人才引进具有先进信息技术型人才;此外建立健全企业信息安全管理用人机制激发员工工作积极性提高工作质量与效率 五、小结 总而言之企业信息安全事关企业信息化建设是否成功对于企业持续、健康、稳定发展具有至关重要的作用因此应提高企业信息安全管理意识增强企业信息安全管理机制促进企业信息安全管理工作质量与效率保障企业信息化建设顺利开展 参考文献 1毛志勇.企业信息化建设的信息安全形势与对策研究J.科技与产业8(1):4345. 2纂振法徐福缘.浅析企业信息化建设的意义、问题与对
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年低空经济「绿色认证」标准与无人机行业可持续发展报告
- 2025年低空经济基础设施抗自然灾害信息共享平台建设报告
- 中职语文出题题库及答案
- 美食类选题库模板及答案
- 保定市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)及答案详解(名校卷)
- 2025年高中压轴代数题库及答案
- 张家口市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)含答案详解(培优)
- 2025年辽宁中考改革试卷及答案
- 保山市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)附答案详解
- 宝鸡市农村信用社联合社秋季校园招聘笔试备考题库(浓缩500题)附答案详解(a卷)
- 钙敏感受体调控内源性H2S抑制糖尿病血管平滑肌细胞增殖的
- GEOGEBRA在初中数学教学中的应用
- 新世纪福音战士课件
- 超材料(metamaterials)教学讲解课件
- 《毕业设计指导》课件
- 秸秆综合利用课件
- 医院重点部位安全保卫制度
- Q∕SY 1835-2015 危险场所在用防爆电气装置检测技术规范
- Q∕SY 1287-2010 地质导向钻井系统
- 家具厂首件检验记录表
- 钩端螺旋体病疫情应急处置技术方案
评论
0/150
提交评论