當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 山東OA系統(tǒng) > 濟(jì)南OA系統(tǒng) > 濟(jì)南OA快博
企業(yè)存在的十五個信息安全問題
許多企事業(yè)單位的業(yè)務(wù)依賴于信息系統(tǒng)安全運行,信息安全重要性日益凸顯。信息已經(jīng)成為各企事業(yè)單位中的重要資源,也是一種重要的“無形財富”,分析當(dāng)前的信息安全問題,有十五個典型的信息安全問題急需解決。
互聯(lián)網(wǎng)和IT技術(shù)的普及,使得應(yīng)用信息突破了時間和空間上的障礙,信息的價值在不斷提高。但與此同時,網(wǎng)頁篡改、計算機(jī)病毒、系統(tǒng)非法入侵、數(shù)據(jù)泄密、網(wǎng)站欺騙、服務(wù)癱瘓、漏洞非法利用等信息安全事件時有發(fā)生。據(jù)公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局的調(diào)查結(jié)果顯示,2005年5月至2006年5月間,有54%的被調(diào)查單位發(fā)生過信息網(wǎng)絡(luò)安全事件,其中,感染計算機(jī)病毒、蠕蟲和木馬程序的安全事件為84%,遭到端口掃描或網(wǎng)絡(luò)攻擊的占36%,垃圾郵件占35%。未修補(bǔ)和防范軟件漏洞仍然是導(dǎo)致安全事件發(fā)生的最突出原因,占發(fā)生安全事件總數(shù)的73%。
目前,許多企事業(yè)單位的業(yè)務(wù)依賴于信息系統(tǒng)安全運行,信息安全重要性日益凸顯。信息已經(jīng)成為各企事業(yè)單位中的重要資源,也是一種重要的“無形財富”,分析當(dāng)前的信息安全問題,有十五個典型的信息安全問題急需解決。
1 網(wǎng)絡(luò)共享與惡意代碼防控
網(wǎng)絡(luò)共享方便了不同用戶、不同部門、不同單位等之間的信息交換,但是,惡意代碼利用信息共享、網(wǎng)絡(luò)環(huán)境擴(kuò)散等漏洞,影響越來越大。如果對惡意信息交換不加限制,將導(dǎo)致網(wǎng)絡(luò)的QoS下降,甚至系統(tǒng)癱瘓不可用。
2 信息化建設(shè)超速與安全規(guī)范不協(xié)調(diào)
網(wǎng)絡(luò)安全建設(shè)缺乏規(guī)范操作,常常采取“亡羊補(bǔ)牢”之策,導(dǎo)致信息安全共享難度遞增,也留下安全隱患。
3 信息產(chǎn)品國外引進(jìn)與安全自主控制
國內(nèi)信息化技術(shù)嚴(yán)重依賴國外,從硬件到軟件都不同程度地受制于人。目前, 國外廠商的操作系統(tǒng)、數(shù)據(jù)庫、中間件、辦公文字處理軟件、瀏覽器等基礎(chǔ)性軟件都大量地部署在國內(nèi)的關(guān)鍵信息系統(tǒng)中,但是這些軟件或多或少存在一些安全漏洞,使得惡意攻擊者有機(jī)可乘。目前,我們國家的大型網(wǎng)絡(luò)信息系統(tǒng)許多關(guān)鍵信息產(chǎn)品長期依賴于國外,一旦出現(xiàn)特殊情況,后果就不堪設(shè)想。
4 IT產(chǎn)品單一性和大規(guī)模攻擊問題
信息系統(tǒng)中軟硬件產(chǎn)品單一性,如同一版本的操作系統(tǒng)、同一版本的數(shù)據(jù)庫軟件等,這樣一來攻擊者可以通過軟件編程,實現(xiàn)攻擊過程的自動化,從而常導(dǎo)致大規(guī)模網(wǎng)絡(luò)安全事件的發(fā)生,例如網(wǎng)絡(luò)蠕蟲、計算機(jī)病毒、“零日”攻擊等安全事件。
5 IT產(chǎn)品類型繁多和安全管理滯后矛盾
目前,信息系統(tǒng)部署了眾多的IT產(chǎn)品,包括操作系統(tǒng)、數(shù)據(jù)庫平臺、應(yīng)用系統(tǒng)。但是不同類型的信息產(chǎn)品之間缺乏協(xié)同,特別是不同廠商的產(chǎn)品,不僅產(chǎn)品之間安全管理數(shù)據(jù)缺乏共享,而且各種安全機(jī)制缺乏協(xié)同,各產(chǎn)品缺乏統(tǒng)一的服務(wù)接口,從而造成信息安全工程建設(shè)困難,系統(tǒng)中安全功能重復(fù)開發(fā),安全產(chǎn)品難以管理,也給信息系統(tǒng)管理留下安全隱患。
6 IT系統(tǒng)復(fù)雜性和漏洞管理
多協(xié)議、多系統(tǒng)、多應(yīng)用、多用戶組成的網(wǎng)絡(luò)環(huán)境,復(fù)雜性高,存在難以避免的安全漏洞。據(jù)SecurityFocus公司的漏洞統(tǒng)計數(shù)據(jù)表明,絕大部分操作系統(tǒng)存在安全漏洞。由于管理、軟件工程難度等問題,新的漏洞不斷地引入到網(wǎng)絡(luò)環(huán)境中,所有這些漏洞都將可能成為攻擊切入點,攻擊者可以利用這些漏洞入侵系統(tǒng),竊取信息。 1998年2月份,黑客利用Solar Sunrise漏洞入侵美國國防部網(wǎng)絡(luò),受害的計算機(jī)數(shù)超過500臺,而攻擊者只是采用了中等復(fù)雜工具。當(dāng)前安全漏洞時刻威脅著網(wǎng)絡(luò)信息系統(tǒng)的安全。
為了解決來自漏洞的攻擊,一般通過打補(bǔ)丁的方式來增強(qiáng)系統(tǒng)安全。但是,由于系統(tǒng)運行不可間斷性及漏洞修補(bǔ)風(fēng)險不可確定性,即使發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)存在安全漏洞,系統(tǒng)管理員也不敢輕易地安裝補(bǔ)丁。特別是,大型的信息系統(tǒng),漏洞修補(bǔ)是一件極為困難的事。因為漏洞既要做到修補(bǔ),又要能夠保證在線系統(tǒng)正常運行。
7 網(wǎng)絡(luò)攻擊突發(fā)性和防范響應(yīng)滯后
網(wǎng)絡(luò)攻擊者常常掌握主動權(quán),而防守者被動應(yīng)付。攻擊者處于暗處,而攻擊目標(biāo)則處于明處。以漏洞的傳播及利用為例,攻擊者往往先發(fā)現(xiàn)系統(tǒng)中存在的漏洞,然后開發(fā)出漏洞攻擊工具,最后才是防守者提出漏洞安全對策。
8 口令安全設(shè)置和口令易記性難題
在一個網(wǎng)絡(luò)系統(tǒng)中,每個網(wǎng)絡(luò)服務(wù)或系統(tǒng)都要求不同的認(rèn)證方式,用戶需要記憶多個口令,據(jù)估算,用戶平均至少需要四個口令,特別是系統(tǒng)管理員,需要記住的口令就更多,例如開機(jī)口令、系統(tǒng)進(jìn)入口令、數(shù)據(jù)庫口令、郵件口令、Telnet口令、FTP口令、路由器口令、交換機(jī)口令等。按照安全原則,口令設(shè)置既要求復(fù)雜,而且口令長度要足夠長,但是口令復(fù)雜則記不住,因此,用戶選擇口令只好用簡單的、重復(fù)使用的口令,以便于保管,這樣一來攻擊者只要猜測到某個用戶的口令,就極有可能引發(fā)系列口令泄露事件。
9 遠(yuǎn)程移動辦公和內(nèi)網(wǎng)安全
隨著網(wǎng)絡(luò)普及,移動辦公人員在大量時間內(nèi)需要從互聯(lián)網(wǎng)上遠(yuǎn)程訪問內(nèi)部網(wǎng)絡(luò)。由于互聯(lián)網(wǎng)是公共網(wǎng)絡(luò),安全程度難以得到保證,如果內(nèi)部網(wǎng)絡(luò)直接允許遠(yuǎn)程訪問,則必然帶來許多安全問題,而且移動辦公人員計算機(jī)又存在失竊或被非法使用的可能性。“既要使工作人員能方便地遠(yuǎn)程訪問內(nèi)部網(wǎng),又要保證內(nèi)部網(wǎng)絡(luò)的安全?!本统闪艘粋€許多單位都面臨的問題。
10 內(nèi)外網(wǎng)絡(luò)隔離安全和數(shù)據(jù)交換方便性
由于網(wǎng)絡(luò)攻擊技術(shù)不斷增強(qiáng),惡意入侵內(nèi)部網(wǎng)絡(luò)的風(fēng)險性也相應(yīng)急劇提高。網(wǎng)絡(luò)入侵者可以涉透到內(nèi)部網(wǎng)絡(luò)系統(tǒng),竊取數(shù)據(jù)或惡意破壞數(shù)據(jù)。同時,內(nèi)部網(wǎng)的用戶因為安全意識薄弱,可能有意或無意地將敏感數(shù)據(jù)泄漏出去。為了實現(xiàn)更高級別的網(wǎng)絡(luò)安全,有的安全專家建議,“內(nèi)外網(wǎng)及上網(wǎng)計算機(jī)實現(xiàn)物理隔離,以求減少來自外網(wǎng)的威脅?!钡?,從目前網(wǎng)絡(luò)應(yīng)用來說,許多企業(yè)或機(jī)構(gòu)都需要從外網(wǎng)采集數(shù)據(jù),同時內(nèi)網(wǎng)的數(shù)據(jù)也需要發(fā)布到外網(wǎng)上。因此,要想完全隔離開內(nèi)外網(wǎng)并不太現(xiàn)實,網(wǎng)絡(luò)安全必須既要解決內(nèi)外網(wǎng)數(shù)據(jù)交換需求,又要能防止安全事件出現(xiàn)。
- 1流程考核還需小心行事
- 2應(yīng)該把KM系統(tǒng)交給應(yīng)用部門去運維
- 3計世獨家:從終端入手打造安全木桶
- 4中小企業(yè)IT管控面臨三大困境
- 5企業(yè)如何正確挑選信息化軟件
- 6DCC桌面管理故事
- 7信息化緊扣業(yè)務(wù)流程
- 8從ERP項目中看呆滯料的管理
- 9什么是OA辦公系統(tǒng)?
- 10SaaS數(shù)據(jù)安全 居安思危還是因噎廢食
- 112008 BPM市場呈現(xiàn)五大趨勢
- 12泛普軟件是最早提出“讓用戶做系統(tǒng)主人”的實施理念的OA廠商
- 135S管理方法 工夫在“詩”外
- 14部署虛擬化你該做什么
- 15開源ERP的紅旗能扛多久
- 16信息化管控體系的規(guī)劃與設(shè)計
- 17IT廠商業(yè)績解讀之微軟篇:壟斷成就霸業(yè)
- 18企業(yè)如何用ESB與SOA架構(gòu)融合
- 19曬曬你的受騙經(jīng)歷 低價ERP請君入甕
- 20OA辦公系統(tǒng)包含完成業(yè)務(wù)設(shè)計的工具和方法學(xué)
- 21濟(jì)南OA辦公軟件特色亮點
- 22構(gòu)建企業(yè)網(wǎng)站 牢記“四個方針”
- 23存在一勞永逸的供應(yīng)鏈嗎?
- 24視頻會議租用撬動中國互聯(lián)網(wǎng)SaaS市場
- 25IT監(jiān)控如何應(yīng)用ITIL
- 26企業(yè)實施ERP項目過程的管理分解
- 27大部制帶來變革 IT產(chǎn)業(yè)面對拐點應(yīng)轉(zhuǎn)型
- 28OA系統(tǒng)上線試運行學(xué)習(xí)手冊
- 292010年后的主流工作平臺是安全么?
- 30ERP企業(yè)內(nèi)涵以及引進(jìn)背景概述
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓