關于企業(yè)信息安全的現(xiàn)狀分析
我國企業(yè)信息安全包括計算機系統(tǒng)的硬、軟件及系統(tǒng)中的數(shù)據(jù)受到保護,不受偶然的或惡意的原因而遭到破壞、更改、泄露,使得系統(tǒng)連續(xù)、可靠、正常的運行,網(wǎng)絡服務不中斷。計算機和網(wǎng)絡技術具有復雜性和多樣性,使得企業(yè)信息安全成為一個需要持續(xù)更新和提高的領域。就目前來看,主要存在以下三個方面的隱患。
1 企業(yè)缺少信息安全管理制度
企業(yè)信息安全是一個比較新的領域,目前還缺少比較完善的法規(guī),現(xiàn)有的法規(guī),由于相關安全技術和手段還沒有成熟和標準化,法規(guī)也不能很好地被執(zhí)行,安全標準和規(guī)范的缺少,導致無從制定合理的安全策略并確保此策略能被有效執(zhí)行。企業(yè)的信息系統(tǒng)安全問題是一個系統(tǒng)工程,涉及到計算機技術和網(wǎng)絡技術以及管理等方方面面,同時,隨著信息系統(tǒng)的延伸和新興技術集成應用升級換代,它又是一個不斷發(fā)展的動態(tài)過程。因此對企業(yè)信息系統(tǒng)運行風險和安全需求應進行同期化的管理,不斷制定和調(diào)整安全策略,只有這樣,才能在享受企業(yè)信息系統(tǒng)便利高效的同時,把握住信息系統(tǒng)安全的大門。
2 員工缺少安全管理的責任心
一個企業(yè)的信息系統(tǒng)是企業(yè)全體人員參與的,不考慮全員參與的信息安全方案,恰恰忽視信息安全中最關鍵的因素――人,因為他們才是企業(yè)信息系統(tǒng)的提供者和使用者,他們是影響信息安全系統(tǒng)能否達到預期要求的決定因素。在眾多的攻擊行為和事件中,發(fā)生最多的安全事件是信息泄露事件。攻擊者主要來自企業(yè)內(nèi)部,而不是來自企業(yè)外部的黑客等攻擊者,安全事件造成最大的經(jīng)濟損失主要是內(nèi)部人員有意或無意的信息泄露事件。針對內(nèi)部員工的泄密行為,目前還沒有成熟的、全面的解決,對于來自企業(yè)信息內(nèi)部信息泄密的安全問題,一直是整個信息安全保障體系的難點和弱點所在。
3 信息系統(tǒng)缺乏信息安全技術
計算機信息安全技術是一門由密碼應用技術、信息安全技術、數(shù)據(jù)災難與數(shù)據(jù)恢復技術、操作系統(tǒng)維護技術、局域網(wǎng)組網(wǎng)與維護技術、數(shù)據(jù)庫應用技術等組成的計算機綜合應用學科。由于認識能力和技術發(fā)展的局限性,在硬件和軟件設計過程中,難免留下技術缺陷,網(wǎng)絡硬件、軟件系統(tǒng)多數(shù)依靠進口,由此可造成企業(yè)信息安全的隱患,現(xiàn)在黑客的攻擊并不是為了破壞底層系統(tǒng),而是為了入侵應用,竊取數(shù)據(jù),帶有明顯的商業(yè)目的,許多黑客就是通過計算機操作系統(tǒng)的漏洞和后門程序進入企業(yè)信息系統(tǒng)。隨著網(wǎng)絡應用要求的越來越多,針對應用的攻擊也越來越多,除了在管理制度上確保信息安全外,還要在技術上確保信息安全。