近期热点
·企业网络安全的规划设计与实践
·网络安全之我见
·制造执行系统(MES)的应用与发展
·基于PDM的工作流程管理
·<连载>Protel二次开发从入门到精通
·PDM选型决策支持系统的研究与实现
 相关文章
·网络营销价值尽在弹指间
·阿里巴巴:全球互联网市场下一个新焦点
·EMARKETING:21世纪营销创新的焦点
·互联网技术发展研究:发展脉络与体系架构
·制造企业在互联网应用中的安全管理
·电子商务发展中的安全问题
 相关博客
·三巨头携手加强企业网络保护
·守好最后的防线 企业文档加密系统综述
·企业加密常用的加密算法介绍
·一次参加企业PDM和ERP立项咨询会的会议记录
·中小企业应注重安全路由器哪些方面
·参加Oracle Accelerate——第一个中小型企业适用的完整信息化解决方案
 相关新闻
·
中国互联网的下一个十年在南方
·
迈特公司成功举行“基于互联网的产品数字化协同设计技术应用推广会”
·
TH-PDM化解互联网带宽瓶颈,实现异地数据同步
·
构建高效安全的互联网络
·
石钟韶再次“抢位” 新中大正全面向互联网转型
·
反垃圾邮件又有了新的“杀手锏”
 相关热贴
·阿里巴巴将超腾讯 成中国最大互联网公司
·贾斯汀展示3D互联网前景
·[转帖]互联网死亡地图
·七成网民有互联网综合征
·[转帖]评论:中国互联网“钱”途何在?
·Alexa成为互联网的黑哨和巫师
 相关商城商品
· E流程优势-创造互联网时代的客户价值与商业财富
 
 
当前位置:基础信息化 -> 综合
 
基于互联网环境的企业信息安全防范策略
发表时间:2007-10-1 张杰   来源:万方数据
关键字:互联网 企业 信息安全 
随着网络信息时代的来临,信息安全系统也面临严峻的挑战,黑客的攻击、计算机病毒的侵人,不仅给企业带来了巨大的经济损失,也极大影响了我国网络运行的正常秩序。本文在分析我国互联网安全及企业信息安全的现状基础上,从加强信息产品、安全意识及信息安全管理体系等方面对安全防范策略进行讨论与研究。

1 我国互联网安全存在的问题

    互联网安全从其本质上来讲就是在互联网上的信息安全。它涉及到的领域很广。这是因为在目前的公用通信网络中存在着各种各样的安全漏洞和威胁。从广义上讲,凡是涉及到互联网上信息的保密性、完整性、可用性、真实性和可控性的方面,都是网络安全所涉及并研究的。威胁互联网安全的因素包括“黑客”的入侵,计算机病毒,数据“窃听”和拦截等方面。

1.1 “黑客”的非法闯入
    黑客通过寻找未设防的路径进人网络或个人计算机,一旦进入,他们便能够窃取数据、毁坏文件和应用、阻碍合法用户使用网络,所有这些都会对企业造成危害。黑客非法闯人将具备企业杀手的潜力,企业不得不加以谨慎预防。

1.2 病毒的侵袭
    网络信息时代,计算机与病毒几乎同步发展。计算机病毒通常隐藏在文件或程序代码内,伺机进行自我复制,并能够通过网络、磁盘、光盘等诸多手段进行传播。正因为计算机病毒传播速度相当快、影响面大,所以它的危害最能引起人们的关注。

1.3 数据“窃听”和拦截
    数据“窃听”和拦截是指直接或间接截获网络上的特定数据包井进行分析来获取所需信息。一些企业在与第三方网络进行传输时,需要采取有效措施来防止重要数据被中途截获,如用户信用卡号码等。加密技术是保护传输数据免受外部窃听的最好办法,其可以将数据变成只有授权接收者才能还原并阅读的编码。

2 影响企业信息安全的因素

    企业信息安全主要包括信息系统的安全和信息本身的安全以及人的因素。由此,对企业信息安全有如下几类影响因素:

2.1 信息环境的因紊
    影响信息环境的因素主要是指外部的网络环境。大部分外来攻击可分为三类:闯入、拒绝服务、信息窃取。
    最常见的攻击就是闯人,黑客闯进计算机里,就向普通合法用户一样使用主机内的信息。他们往往是搜素整个系统,发现软件,硬件的漏洞或配置错误,以获得系统的进人权。

2.2 信息系统本身的因索一系统软件及数据安全
    在系统软件层,对信息安全的影响主要是系统设计上的漏洞和兼容性问题,可能造成系统故障,或者会给病毒和黑客人侵带来方便。在应用软件层,对信息安全的影响主要是软件设计与开发中的错误和漏洞,可能造成数据错误或丢失。如果权限设计有问题,可能造成非法授权,给信息安全带来隐患。
    在数据安全方面,硬件设备的故障或损坏、软件系统故障、计算机病毒发作、网络黑客的入侵、以及人为破坏都会造成数据丢失。

2.3 人的因紊
    对信息安全影响最深的即为人的因素。使用信息系统人员的素质以及他们对信息安全的重视程度将决定整个信息系统的安全程度。在企业内部,倘若信息使用人员和信息管理人员管理不严,将会威胁到信息的安全。这与信息工作人员的素质及对信息安全的重视度有直接联系。因此在安全管理上的一系列漏洞会导致巨额经费打造的网络安全机制形同虚设。

    本文为授权转载文章,任何人未经原授权方同意,不得复制、转载、摘编等任何方式进行使用,e-works不承担由此而产生的任何法律责任! 如有异议请及时告之,以便进行及时处理。联系方式:editor@e-works.net.cn tel:027-87592219/20/21。
 
2页,当前第1
责任编辑:冷凝