當前位置:工程項目OA系統(tǒng) > 領域應用 > 文檔管理軟件 > 文件管理系統(tǒng)
企業(yè)信息化建設,信息安全是重中之重!
大家都知道二十一世紀的競爭是經濟全球化和信息化的競爭,如何以信息化提升企業(yè)的管理水平和綜合實力,通過信息化的發(fā)展為企業(yè)帶來更大效益往往是我們所關心的問題。但是由于信息技術本身的特殊性,特別是互聯(lián)網的快速發(fā)展,使得信息技術又隱藏著巨大且不可能根除的風險,使個人權益、企業(yè)生存、金融風險防范乃至社會穩(wěn)定和國家的安全面臨危險。如何在信息化建設快速發(fā)展的同時確保信息安全,已成為各企事業(yè)單位乃至國家政府關心的熱點問題。
目前,大部分企業(yè)都認識到了信息安全的重要性,并不同程度的建立了信息安全防護體系。然而,由于基礎薄弱,工作人員防范意識淡薄,—些企業(yè)的信息安全形勢不容樂觀,計算機網絡系統(tǒng)癱瘓、數據丟失、網上信鼠失竊等重大信敏螢全事故時有發(fā)生,給企業(yè)造成不必要的損失。1、加強信息安全管理必須解決好的關鍵問題
1.1技術方面
信息安全不僅是單一PC的問題,也不僅是服務器或路由器的問題,而是整體網絡系統(tǒng)的問題。所以信息安全要考慮整個網絡系統(tǒng),結合網絡系統(tǒng)來制定合適的信息安全策略。由于網絡安全涉及到的問題非常多,如防病毒、防人侵破壞、防信息盜竊、用戶身份驗證等,這些都不是由單一產品來完成,也不可能由單一產品來完成,因此網絡安全也必須從整體策略來考慮。
網絡設備。充分利用交換機、路由器等網絡設備的基本安全功能(如VLAN等)配置企業(yè)計算機網絡,達到限制存取目的。有必要使用防火墻、入侵檢測系統(tǒng)、虛擬系統(tǒng)等網絡設備加強企業(yè)網絡信息的安全性。
網絡操作系統(tǒng)。網絡操作系統(tǒng)是網絡信息系統(tǒng)的核心,在信息安全管理中占據十分重要的地位。如今的操作系統(tǒng)性能更先進、功能更豐富,因而對企業(yè)來說更有用。但同時也}勤日了安全漏洞。為了加強系統(tǒng)的安全性,應對操作系統(tǒng)予以合理配置、管理和監(jiān)控。集中管理企業(yè)內部的操作系統(tǒng)安全是降低成本和風險的有效途徑。
數據庫系統(tǒng)。在數據庫系統(tǒng)中.由于數據大攝集中存放,且為眾多用戶贏接共享,安全性問題更為突出。數據庫安全性問題應包括兩個部分:
數據庫數據的安會。確保當數據庫系統(tǒng)DownTime時,當數據庫數據存儲媒體被破壞時以及當數據庫用戶誤操作時,數據庫數據信息不至于丟失。數據庫系統(tǒng)不被非法用戶侵入。盡可能地堵住潛在的各種漏洞,防止非法用戶利用它們侵入數據庫系統(tǒng)。
應用軟件。應用軟件的安全缺陷往往與軟件的規(guī)模和復雜性成正比,從設計、實現(xiàn)到維護階段,都留下了大掇的安全漏洞。程序開發(fā)人員在設計撲發(fā)程序時.應把軟件的安全性作為開發(fā)的重點工作,并在測試階段努力查找系統(tǒng)漏洞,最大限度確保軟件的安全性。
1.2管理方面
信息安全的管理方面又包括網絡管理、數據管理、設備管理、人員管理等。由于信息安全管理是一項系統(tǒng)工程,所以需要依靠完備的信息安全管理體系,設計科學的信息安全管理流程,全面落實信息安全管理制度。
1.3法律方面
隨著信息安全問題日漸突出,法律防范顯得十分重要和緊迫。它不僅是打擊計算機犯罪的法律依據,更是保護知識產權、數據安全、商業(yè)機密、個人隱私的有效途徑。
2、企業(yè)信息化建設中信息安全管理面臨的主要威脅和隱患
2.1計算機病毒
計算機病毒能影響計算機軟件、硬件的正常運行,破壞數據的正確與完整,甚至導致系統(tǒng)崩潰等重大惡果。據統(tǒng)計,由計算機病毒破壞而造成的經濟損失,不亞于一場小型戰(zhàn)爭。例如“CIH”病毒的涎生,使世界上數以萬計的計算機遭到破壞,用戶的數據被病毒吞噬,直接和間接的經濟損失無法估量。二00四年“五一”期間爆發(fā)的“振蕩波”病毒使得全球超過1800萬臺的電腦受到攻擊。大量的局域網絡因遭到病毒的侵襲而癱瘓,給企業(yè)、國家造成巨大的經濟損失。尤其需要引起我們高度重視的是針對盜取各類敏感信息的木馬病毒呈現(xiàn)上升趨勢。這類病毒用戶難予發(fā)現(xiàn),屬于隱性病毒,具有隱蔽性強、危害性大、目標明確等特點,將是今后病毒的主要破壞形式。
2.2黑客攻擊
電腦入侵、賬號泄漏、資料丟失、網頁被黑等等也是企業(yè)信息安全管理中經常遇到的問題。其特點是往往具有明確的目標。當黑客要攻擊一個目標時,通常是首先收集被攻擊方的有關信息,分析被攻擊方可能存在的漏洞,然后建立模擬環(huán)境,進行模擬攻擊,測試對方可能的反應,再利用適當的工具進行掃描,最后通過己知的漏洞,實施攻擊。黑客一旦獲得了對攻擊目標的系統(tǒng)訪問權,就有可能在目標系統(tǒng)中建立新的安全漏洞或后門、安裝探測器軟件、收集感興趣的一切信息,然后就可以讀取郵件,搜索和盜竊文件,毀壞重要數據,破壞整個系統(tǒng)的信息,造成不堪設想的后果。
2.3信息傳輸、存儲介質的保護
在物理介質層次上對存儲和傳輸的信息進行安全保護,是信息安全的基本保障。物理安全隱患大致包括乏個方面:一是自然災害(如地震、火災、洪水、雷電等)、物理損壞(如硬盤損壞、設備使用到期、外力損壞等)和設備故障(如停電斷電、電磁干擾等);二是電磁輻射、信息泄漏、痕跡泄露(如口令密鑰等保管不善);三是操作失誤(如刪除文件,格式化硬盤、線路拆除)、意外疏漏等。
2.4企業(yè)本身信息安全管理是否完善
安全管理深洞包括人為因素和非人為因素。
非人為因素。隨著計算機網絡信息系統(tǒng)日益復雜,以致人們無法保證系統(tǒng)不存在網絡設計漏洞與管理漏洞。這些漏同和缺陷自然成為黑客進行攻擊的首選目標。另外,軟件設計人員出于自身的考慮,在進行軟件開發(fā)時,為所開發(fā)的軟件設置“后門”,一旦“后門”為外人所知,該軟件則無安全可言,所造成的后果也不堪設想。
人為因素。人為因素包括人為的無意失誤和人為韻惡意攻擊。
人為的無意失誤。網絡管理員安全配置不當造成的安全漏洞,用戶安全意識不強,口令選擇不慎,用戶將自己的賬號隨意轉借他人或與別人共享等都會對網絡信息安全帶來威脅。一些別有用心的人會利用這些無意的失誤,從他人計算機內獲取不該他獲取的信息。
人為的惡意攻擊。這是計算機網絡所面臨的最大威脅,網絡戰(zhàn)中敵方的攻擊和計算機犯罪就屬于這—類。這類攻擊又可分為兩種:一種是主動攻擊,是以各種方式有選擇地破壞信息的有效性和完整性;另一種方式是被動攻擊,就是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這兩種攻擊均可對計算機網絡造成極大的危害,并造成機密數據的泄漏。
3、企業(yè)加強信息安全方面應采取的主要對策
如前所述,信息安全管理是一項涉及方方面面的系統(tǒng)工程,不同企業(yè)、不同行業(yè)之間千差萬別,沒有統(tǒng)一的模式可循。但—般而言,無論何種行業(yè)、哪家企業(yè),加強信息安全管理都應遵守技術優(yōu)先的原則、管理保障的原則、以人為本的原則、寓管于用的原則等基本原則去組織實施。
具體措施包括以下幾方面:
3.1技術防范措施
信息安全是綜合性學科,并具有動態(tài)的、智能的特征。因而,信息系統(tǒng)面l臨的安全風險也是動態(tài)變化的,這就意味著需要不斷動態(tài)調整安全策略和防范技術,以適應新的安全風險,懈決新的安全問題。
計算機系統(tǒng)物理安全的基本要求必須配備延時時間長的不間斷電源確保服務器和關鍵部門計算機連續(xù)供電,有條件的企業(yè)可以采用柴油發(fā)電機組及不間斷電源共同構建冗余供電設備。
安裝避雷裝置,盡量為每個節(jié)點都安裝防雷模塊,保護計算機網絡設備免遭雷擊。
為電源線和信號線加裝性能良好的濾波器,減小傳輸阻抗和導線間的交叉耦合,抑制和防止電磁泄漏。 關鍵服務器(如主域控制器、數據庫服務器、Web服務器、郵件服務器等)應采用磁盤陣列及雙機容錯系統(tǒng),保證網絡系統(tǒng)不間斷運行。
3.2加強各項管理
信息安全問題的由來是信息系統(tǒng)的技術和管理因素造成的,但利用技術和管理漏洞造成安全事故的是人,這就說明僅僅通過程式化的安全產品和先進的技術手段是遠遠不夠的,需要全面分析安全環(huán)境,絳舒烈古存在的安全風險,結合企業(yè)的運行流程,針對目標信息系統(tǒng)和應用、運營環(huán)境中的安全管理策略,制訂—個全面的安全管理策略。
建立健全規(guī)章制度,包括計算機室保密制度、進入機房重地登記制度、數據備份制度、上網管理制度等等,并建議信息主管部門與其它部門簽訂計算機網絡使用協(xié)議,通過制度規(guī)范管理,確保計算機網絡的安全和數據信息的安全保密。
按照不同級別、部門、崗位的職責,合理劃分權限,避免越權操作導致保密信息的泄漏。確保系統(tǒng)安全和數據安全。建立數據備份中心,定時備份數據,并采用多介質、異地存儲的方式來保存數據備份。定期對實體進行檢查。特別是對文件服務器、光纜或電纜、終端及其他外設進行保密檢查,防止非法侵入。加強對網絡記錄媒體的保護和管理。如對關鍵的涉密記錄媒體要有防拷貝和信息加密措施,對廢棄的磁盤、色帶要有專人銷毀等。
3.3安裝防火墻系統(tǒng)
安裝防火墻系統(tǒng),將企業(yè)內部網與外部網之間隔離,阻止黑客利用不安全的服務對內部網絡進行攻擊,造成企業(yè)內部信息泄漏。乖Ⅱ用防火墻還能實現(xiàn)對數據流的監(jiān)控、過濾、記錄和報告。
安裝網絡入侵檢測系統(tǒng)(IDS),對企圖入侵、正在進行的入侵或已經發(fā)生的入侵進行識別。利用人侵檢測系統(tǒng)可以了解網絡的運行狀況和發(fā)生的安全事件,并根據安全事件來調整安全策略和防護手段。同時改進實時響應和事后恢復的有效性,為定期的安全評估和分析提供依據,從而提高網絡安全的整體水平。
對于關鍵信息需采用加密系統(tǒng)和認證機制,借助現(xiàn)代密碼技術對數據進行加密,將重要秘密信息由明文變?yōu)槊芪摹?/span>
企業(yè)內部盡量采用代理服務器上國際互聯(lián)網的方式。使用代理服務器,可以有效控制用戶上網時間,監(jiān)視上網記錄,限制不同用戶的下載權限,控制帶寬流量,并且有效地進行網站過濾。有條件的單位,還叮以將內部網和互聯(lián)網進行物理隔離,更有效的規(guī)避風險。
建立健全防病毒體系。通過網絡殺毒軟件保護計算機網絡系統(tǒng)不受病毒破壞活動的影響,并注意及時更新病毒特征碼。
始終保持操作系統(tǒng)、WEB瀏覽器、電子郵件和應用程序的安全版本,避免或減輕執(zhí)行惡意代碼所導致的后果。
3.4強化人員培訓教育
信息安全管理是貫穿整個信息化建設生命周期的工作,需要不斷對企業(yè)的決策層、技術管理層、分析設計人員、工作執(zhí)行人員等所有相關人員進行培訓教育。通過培訓,應確保每個人明確各自在信息安全管理中的角色和責任,認識到信息安全的重要性,提高防患意識,加強自我保護能力。對計算機系統(tǒng)管理員和網絡管理員不僅要求知識豐富、技術全面,還應該有強烈的責任心和勇于奉獻的精神。
總之,信息安全管理工作事關企業(yè)的存亡發(fā)展,應該給予高度重視,盡量控制乃至規(guī)避安全風險,確保企業(yè)信息安全。北京泛普軟件用三年時間研發(fā)的文件管理系統(tǒng)文檔管理系統(tǒng),集中存儲,協(xié)同操作,安全限制,安全管理!
- 1文件管理系統(tǒng)-協(xié)同工作
- 2文檔管理軟件在生活中的地位如何
- 3文檔管理軟件存在的優(yōu)勢
- 4企業(yè)“減負”的最優(yōu)選擇—文檔管理系統(tǒng)
- 5在項目活動中運用知識技能工具和技術通過啟動計劃執(zhí)行控制和收尾5個過程
- 6第一次拜訪經銷商應該談什么
- 7文檔管理系統(tǒng)解決方案
- 8文檔管理的安全性問題
- 9集團型企業(yè)文檔中心
- 10求一款硬盤內資源文件管理軟件?
- 11企業(yè)文檔管理之“六脈神劍”
- 12為什么會有如此低的員工敬業(yè)度是誰扼殺了員工的敬業(yè)度
- 13淺談電子信息檔案管理的風險控制方法
- 14CRM項目需求調研報告不可走極端路線以現(xiàn)有流程為基礎進行需求調研
- 15企業(yè)使用功能軟件到底有什么好處呢?比如辦公室管理軟件系統(tǒng),文檔管理系統(tǒng)等等。
- 16請問哪款軟件適合用于辦公室文件管理的?
- 17文檔管理實現(xiàn)哪些功能
- 18 知識管理系統(tǒng)的優(yōu)勢
- 19給我一個最好的文件管理工具,謝謝!
- 20文檔管理軟件管理三種文檔所賦予的權限
- 21OA與文檔管理系統(tǒng)的碰撞,企業(yè)管理軟件或迎大變革
- 22有哪款文檔管理系統(tǒng)最好可以進行權限設置,文檔操作記錄查詢 ?
- 23解決企業(yè)文檔管理 6 大基礎難題
- 24學生畢業(yè)不要檔案的壞處
- 25文檔管理系統(tǒng)能為企業(yè)解決什么問題
- 26最好的文檔管理系統(tǒng)是什么?
- 27知識管理過程中可能遇到的問題
- 28企業(yè)文檔管理軟件哪個好?最好是有用過的來推薦一下。
- 29CRM項目小組與用戶矛盾宜疏不宜堵要誘導用戶說出心中的想法
- 30項目過程引入知識管理的原因
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓