1 我国互联网安全存在的问题
互联网安全从其本质上来讲就是在互联网上的信息安全。它涉及到的领域很广。这是因为在目前的公用通信网络中存在着各种各样的安全漏洞和威胁。从广义上讲,凡是涉及到互联网上信息的保密性、完整性、可用性、真实性和可控性的方面,都是网络安全所涉及并研究的。威胁互联网安全的因素包括“黑客”的入侵,计算机病毒,数据“窃听”和拦截等方面。
1.1 “黑客”的非法闯入
黑客通过寻找未设防的路径进人网络或个人计算机,一旦进入,他们便能够窃取数据、毁坏文件和应用、阻碍合法用户使用网络,所有这些都会对企业造成危害。黑客非法闯人将具备企业杀手的潜力,企业不得不加以谨慎预防。
1.2 病毒的侵袭
网络信息时代,计算机与病毒几乎同步发展。计算机病毒通常隐藏在文件或程序代码内,伺机进行自我复制,并能够通过网络、磁盘、光盘等诸多手段进行传播。正因为计算机病毒传播速度相当快、影响面大,所以它的危害最能引起人们的关注。
1.3 数据“窃听”和拦截
数据“窃听”和拦截是指直接或间接截获网络上的特定数据包井进行分析来获取所需信息。一些企业在与第三方网络进行传输时,需要采取有效措施来防止重要数据被中途截获,如用户信用卡号码等。加密技术是保护传输数据免受外部窃听的最好办法,其可以将数据变成只有授权接收者才能还原并阅读的编码。
2 影响企业信息安全的因素
企业信息安全主要包括信息系统的安全和信息本身的安全以及人的因素。由此,对企业信息安全有如下几类影响因素:
2.1 信息环境的因紊
影响信息环境的因素主要是指外部的网络环境。大部分外来攻击可分为三类:闯入、拒绝服务、信息窃取。
最常见的攻击就是闯人,黑客闯进计算机里,就向普通合法用户一样使用主机内的信息。他们往往是搜素整个系统,发现软件,硬件的漏洞或配置错误,以获得系统的进人权。
2.2 信息系统本身的因索一系统软件及数据安全
在系统软件层,对信息安全的影响主要是系统设计上的漏洞和兼容性问题,可能造成系统故障,或者会给病毒和黑客人侵带来方便。在应用软件层,对信息安全的影响主要是软件设计与开发中的错误和漏洞,可能造成数据错误或丢失。如果权限设计有问题,可能造成非法授权,给信息安全带来隐患。
在数据安全方面,硬件设备的故障或损坏、软件系统故障、计算机病毒发作、网络黑客的入侵、以及人为破坏都会造成数据丢失。
2.3 人的因紊
对信息安全影响最深的即为人的因素。使用信息系统人员的素质以及他们对信息安全的重视程度将决定整个信息系统的安全程度。在企业内部,倘若信息使用人员和信息管理人员管理不严,将会威胁到信息的安全。这与信息工作人员的素质及对信息安全的重视度有直接联系。因此在安全管理上的一系列漏洞会导致巨额经费打造的网络安全机制形同虚设。