- 信息安全管理論文 推薦度:
- 信息安全管理論文 推薦度:
- 相關(guān)推薦
(精)信息安全管理論文15篇
在社會(huì)的各個(gè)領(lǐng)域,大家最不陌生的就是論文了吧,論文一般由題名、作者、摘要、關(guān)鍵詞、正文、參考文獻(xiàn)和附錄等部分組成。相信寫論文是一個(gè)讓許多人都頭痛的問題,下面是小編收集整理的信息安全管理論文,歡迎大家分享。
信息安全管理論文1
摘要:進(jìn)入21世紀(jì)以來(lái),電子信息技術(shù)得到了飛速發(fā)展,各個(gè)行業(yè)的發(fā)展都與互聯(lián)網(wǎng)電子信息有著密切的聯(lián)系,我國(guó)的電力企業(yè)也無(wú)一不例外。伴隨著互聯(lián)網(wǎng)時(shí)代的到來(lái),電力企業(yè)的信息化發(fā)展也得到了質(zhì)的飛越,但與此同時(shí)也產(chǎn)生了許多的不安全的隱患,例如電力企業(yè)的信息安全、駭客入侵等問題,引起全社會(huì)的廣泛關(guān)注。本文首先從加強(qiáng)電力企業(yè)信息安全管理的必要性入手,其次分析我國(guó)電力企業(yè)信息安全的現(xiàn)狀,最后,針對(duì)電力企業(yè)信息安全問題提出管理措施,推動(dòng)我國(guó)電力企業(yè)信息化的進(jìn)一步發(fā)展。
關(guān)鍵詞:電力企業(yè);信息安全;現(xiàn)狀分析;管理對(duì)策
一、提升我國(guó)電力企業(yè)信息安全管理的必要性
信息技術(shù)的發(fā)展使得電力企業(yè)在創(chuàng)新發(fā)展的過(guò)程中也不得不開始重視自身的信息化建設(shè)。電力企業(yè)信息化管理除了企業(yè)信息的基本管理和運(yùn)營(yíng)之外,還需要將電力系統(tǒng)的生產(chǎn)運(yùn)行、用戶參數(shù)、用電情況、物資系統(tǒng)、財(cái)務(wù)系統(tǒng)等方面納入到信息化管理的過(guò)程中。當(dāng)前雖然電力企業(yè)已經(jīng)認(rèn)識(shí)到信息化建設(shè)和管理的重要性,并構(gòu)建了網(wǎng)絡(luò)架構(gòu)、配備了硬件設(shè)施,但是企業(yè)的信息化管理仍然面臨著信息數(shù)據(jù)統(tǒng)計(jì)、系統(tǒng)自動(dòng)化控制、信息安全等方面的問題。[1]其中信息安全及信息管理風(fēng)險(xiǎn)防范機(jī)制的`建立是保障電力系統(tǒng)安全穩(wěn)定運(yùn)行的基礎(chǔ),更是信息化建設(shè)必須要實(shí)現(xiàn)的目標(biāo)之一。信息系統(tǒng)的安全穩(wěn)定是電力企業(yè)開展信息化建設(shè)的物理基礎(chǔ),除了信息系統(tǒng)結(jié)構(gòu)和應(yīng)用系統(tǒng)之外,電力企業(yè)還面臨著用戶管理問題、外部病毒或駭客入侵等威脅。一旦信息系統(tǒng)受到攻擊或者出現(xiàn)漏洞,那么電力系統(tǒng)可能會(huì)出現(xiàn)局部地區(qū)斷電從而給企業(yè)造成不必要的損失,導(dǎo)致用戶的權(quán)益受損,甚至可能會(huì)影響到區(qū)域的經(jīng)濟(jì)發(fā)展及社會(huì)穩(wěn)定。因而,如何針對(duì)內(nèi)部、外部安全威脅從技術(shù)、管理等方面制定合理的策略影響到信息安全目標(biāo)的實(shí)現(xiàn),更會(huì)對(duì)電力企業(yè)的穩(wěn)定發(fā)展造成影響。
二、我國(guó)電力企業(yè)信息安全管理的現(xiàn)狀
。ㄒ唬╇娏ζ髽I(yè)信息安全管理面臨著互聯(lián)網(wǎng)入侵的嚴(yán)峻挑戰(zhàn)
互聯(lián)網(wǎng)信息技術(shù)飛速發(fā)展的同時(shí)也推動(dòng)著電力企業(yè)信息化的步伐,每天有數(shù)以萬(wàn)計(jì)的電力信息數(shù)據(jù)需要通過(guò)互聯(lián)網(wǎng)來(lái)傳遞,使得電力企業(yè)之間的往來(lái)越來(lái)越方便,節(jié)省了大量的人力物力。但是互聯(lián)網(wǎng)信息在給電力企業(yè)帶來(lái)便利的同時(shí)企業(yè)信息安全問題也隨之出現(xiàn),電力信息數(shù)據(jù)在通過(guò)電子媒介傳遞時(shí)就會(huì)在計(jì)算機(jī)網(wǎng)絡(luò)上留下痕跡,如果這些數(shù)據(jù)一旦泄露或者被不法分子篡改的話將會(huì)給企業(yè)的發(fā)展和國(guó)家的電力安全系統(tǒng)帶來(lái)嚴(yán)重的損失,F(xiàn)階段由于我國(guó)互聯(lián)網(wǎng)管理制度的不成熟,使得電力企業(yè)信息時(shí)常面臨著網(wǎng)絡(luò)駭客和不法分子入侵的嚴(yán)峻挑戰(zhàn),阻礙我國(guó)電力企業(yè)的可持續(xù)發(fā)展。
(二)電力企業(yè)對(duì)信息安全管理防護(hù)措施面臨很大的困難
電力企業(yè)的信息管理包含了對(duì)變電設(shè)備信息系統(tǒng)、電力調(diào)度信息系統(tǒng)、電力傳送信息系統(tǒng)和發(fā)電廠信息系統(tǒng)等信息管理,其具有分布范圍廣、層級(jí)分明和數(shù)據(jù)規(guī)模龐大等特點(diǎn),這也是電力企業(yè)對(duì)于此類信息數(shù)據(jù)管理困難的原因之一,再加上一些域內(nèi)和域外網(wǎng)絡(luò)駭客的攻擊,從而使得我國(guó)電力企業(yè)的信息安全管理防御系統(tǒng)和防護(hù)措施遇到很大的困難和挑戰(zhàn)。因此這就需要電力企業(yè)系統(tǒng)部門的通力合作,加強(qiáng)對(duì)于電力系統(tǒng)各個(gè)階段信息數(shù)據(jù)的管理工作,如果一旦出現(xiàn)重要電力數(shù)據(jù)的泄露或者入侵將會(huì)給我國(guó)電力企業(yè)安全帶來(lái)難以彌補(bǔ)的損失。
。ㄈ╇娏ζ髽I(yè)的互聯(lián)網(wǎng)科技技術(shù)支撐與后勤信息保障技術(shù)有待加強(qiáng)
自從改革開放將市場(chǎng)化經(jīng)濟(jì)形式引入國(guó)內(nèi)以來(lái),我國(guó)的電力企業(yè)的到了迅猛發(fā)展,受市場(chǎng)經(jīng)濟(jì)的影響電力企業(yè)對(duì)于信息數(shù)據(jù)安全管理越來(lái)越重視,一些大型企業(yè)也紛紛建立了專門的計(jì)算機(jī)安全信息管理部門,加強(qiáng)對(duì)企業(yè)電力數(shù)據(jù)信息的管理,這也使得市場(chǎng)對(duì)于計(jì)算機(jī)信息安全系統(tǒng)管理專業(yè)人才的需求不斷增加,優(yōu)化國(guó)內(nèi)市場(chǎng)信息管理人才的分配。但是,與此同時(shí)我國(guó)電力企業(yè)的信息安全管理還存在以下三方面的問題:第一,電力企業(yè)信息系統(tǒng)管理部門對(duì)于后續(xù)信息數(shù)據(jù)的技術(shù)深度分析和測(cè)評(píng)管理存在很大漏洞;第二,電力企業(yè)信息安全部門進(jìn)行專業(yè)信息數(shù)據(jù)分析和管理人員的素質(zhì)較低,對(duì)相關(guān)信息數(shù)據(jù)不能做出及時(shí)分析和管理造成大量有效數(shù)據(jù)的流失;第三,由于信息安全管理隊(duì)伍人員的流動(dòng)比較頻繁,造成信息安全部門缺乏應(yīng)有的穩(wěn)定性,導(dǎo)致后勤信息保障技術(shù)跟不上電力信息數(shù)據(jù)的更新。
三、加強(qiáng)我國(guó)電力企業(yè)信息安全的管理的有效措施
。ㄒ唬┩晟齐娏ζ髽I(yè)內(nèi)部信息安全管理組織結(jié)構(gòu)的優(yōu)化
優(yōu)化電力企業(yè)的內(nèi)部信息安全數(shù)據(jù)管理結(jié)構(gòu)對(duì)于企業(yè)的可持續(xù)發(fā)展具有重要作用,因此,這就要求電力企業(yè)要加強(qiáng)對(duì)于內(nèi)部信息數(shù)據(jù)安全管理結(jié)構(gòu)的建設(shè),合理規(guī)劃信息安全管理部門的人員分配工作,堅(jiān)持誰(shuí)管理誰(shuí)負(fù)責(zé)的原則,做到權(quán)責(zé)統(tǒng)一。同時(shí)也要組織穩(wěn)定性和專業(yè)性強(qiáng)的信息安全隊(duì)伍,加強(qiáng)對(duì)于信息數(shù)據(jù)系統(tǒng)的安全監(jiān)測(cè)工作,對(duì)于不同模塊、不同層級(jí)的數(shù)據(jù)信息設(shè)立相應(yīng)的管理組織構(gòu)架,保障電力企業(yè)信息數(shù)據(jù)通過(guò)互聯(lián)網(wǎng)科技進(jìn)行安全有效的傳輸。
。ǘ┘訌(qiáng)電力企業(yè)信息安全管理的防護(hù)預(yù)警機(jī)制
為了進(jìn)一步加強(qiáng)電力企業(yè)信息安全數(shù)據(jù)保護(hù)工作,就需要增加對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的合理利用,開發(fā)研制本企業(yè)的信息安全傳輸中預(yù)防泄露程序,設(shè)計(jì)嚴(yán)密的內(nèi)網(wǎng)信息傳輸路徑,安裝隔離強(qiáng)化系統(tǒng)加強(qiáng)對(duì)入侵外網(wǎng)信息的監(jiān)督預(yù)警機(jī)制,并制定合理的危機(jī)解決方案。例如,20xx年榆林地區(qū)某電力企業(yè)為了進(jìn)一步加強(qiáng)企業(yè)的電力信息數(shù)據(jù)的傳輸安全,聘用了專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)團(tuán)隊(duì)作為該企業(yè)的信息安全管理部門,研發(fā)和設(shè)計(jì)了一套強(qiáng)化隔離外網(wǎng)信息入侵的防盜預(yù)警程序,防止企業(yè)信息的泄露和預(yù)防駭客和不明身份人入侵。[2]
。ㄈ┙⒖茖W(xué)合理的電力企業(yè)信息安全管理制度
現(xiàn)階段我國(guó)電力企業(yè)要加強(qiáng)對(duì)企業(yè)信息的安全管理工作,就需要為信息數(shù)據(jù)傳遞建立相對(duì)安全的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,同時(shí)也要求企業(yè)內(nèi)部建立一套科學(xué)合理的信息安全管理制度,強(qiáng)化信息管理人員的責(zé)任于意識(shí),能夠?qū)τ谙嚓P(guān)信息數(shù)據(jù)的修改、變更做出及時(shí)的更新管理。[3]設(shè)立安全的信息傳輸密碼程序,保障企業(yè)信息數(shù)據(jù)傳遞的安全性,推動(dòng)電力企業(yè)信息安全管理系統(tǒng)向著更加科學(xué)化、更加規(guī)范化的方向發(fā)展。
四、結(jié)語(yǔ)
互聯(lián)網(wǎng)科技時(shí)代的到來(lái),需要電力企業(yè)在實(shí)現(xiàn)數(shù)據(jù)信息化的同時(shí),進(jìn)一步加強(qiáng)對(duì)信息數(shù)據(jù)安全管理工作,只有建立安全可靠的數(shù)據(jù)傳播環(huán)境,才能更好的預(yù)防電力信息安全事故的發(fā)生,促進(jìn)我國(guó)電力企業(yè)健康可持續(xù)發(fā)展。
參考文獻(xiàn):
[1]孫軍軍,趙明清,李輝,馮梅.企業(yè)信息安全現(xiàn)狀與發(fā)展趨勢(shì)分析[J].信息網(wǎng)絡(luò)安全.20xx(10).
[2]李文武,游文霞,王先培.電力系統(tǒng)信息安全研究綜述[J].電力系統(tǒng)保護(hù)與控制,20xx,39(10):140-144.
[3]朱瑜慶,張根保,任顯林.標(biāo)準(zhǔn)化的企業(yè)信息化管理體系的探索與研究[J].現(xiàn)代制造工程.20xx(02).
信息安全管理論文2
煤礦生產(chǎn)企業(yè)應(yīng)把安全放在第一位,其中,煤礦通風(fēng)安全管理工作在所有安全工作中占據(jù)重要地位,煤礦企業(yè)的經(jīng)濟(jì)效益與通風(fēng)安全管理工作息息相關(guān),在建設(shè)礦井時(shí),首先應(yīng)對(duì)日常通風(fēng)管理資料進(jìn)行收集、分析和總結(jié),使礦井的建立符合通風(fēng)的質(zhì)量標(biāo)準(zhǔn),這樣才能防范各類安全事故的發(fā)生,本文針對(duì)煤礦通風(fēng)安全管理信息系統(tǒng)的設(shè)計(jì)與應(yīng)用進(jìn)行了探討。
1煤礦通風(fēng)安全管理信息系統(tǒng)的設(shè)計(jì)原則
1)堅(jiān)持安全可靠地原則。安全管理信息系統(tǒng)中必然包含煤礦企業(yè)的各種重要數(shù)據(jù),因此,在對(duì)該系統(tǒng)進(jìn)行設(shè)計(jì)時(shí)要堅(jiān)持安全可靠的原則,設(shè)置登錄密碼,用戶在進(jìn)入系統(tǒng)是必須進(jìn)行密碼驗(yàn)證,只有密碼和用戶名都滿足的情況下才能進(jìn)入系統(tǒng),同時(shí),還要對(duì)系統(tǒng)中的各重要數(shù)據(jù)庫(kù)進(jìn)行加密,以防止非法用戶入侵,對(duì)企業(yè)的安全管理造成危害。在數(shù)據(jù)的錄入及輸出的過(guò)程中,要保證數(shù)據(jù)信息的真實(shí)性和完整性。
2)堅(jiān)持共享的原則。煤礦通風(fēng)安全管理信息系統(tǒng)是煤礦企業(yè)管理系統(tǒng)中的一部分,該系統(tǒng)中的信息必須與煤礦企業(yè)的各部門實(shí)現(xiàn)及時(shí)的傳遞和溝通,因此,在對(duì)安全管理信息系統(tǒng)進(jìn)行設(shè)計(jì)時(shí)要考慮到網(wǎng)絡(luò)傳輸介質(zhì)的影響,盡量選擇高效率的'網(wǎng)絡(luò)傳輸平臺(tái),使煤礦通風(fēng)安全信息能夠及時(shí)、全面、準(zhǔn)確地傳達(dá)到各部門,安全管理部門一旦接收到安全報(bào)警信息,一定要采取有效的解決措施。
3)堅(jiān)持?jǐn)?shù)據(jù)信息多樣化的原則。數(shù)據(jù)信息的多樣化指的是安全管理信息系統(tǒng)數(shù)據(jù)錄入和輸出的方式必須多樣化,一般情況下,數(shù)據(jù)信息的輸入方式有兩種,包括屏幕表格單錄入和電子表格文件導(dǎo)入,這兩種方式可使錄入工作變得簡(jiǎn)單快捷,在對(duì)輸出結(jié)果進(jìn)行打印時(shí),系統(tǒng)可自動(dòng)進(jìn)行頁(yè)面設(shè)計(jì),按照用戶需求打印各類統(tǒng)計(jì)圖形,使用戶對(duì)系統(tǒng)的滿意度提高。
2設(shè)計(jì)煤礦通風(fēng)安全管理信息系統(tǒng)的主要步驟
2.1構(gòu)建通風(fēng)設(shè)施管理數(shù)據(jù)庫(kù)
一般來(lái)說(shuō),一個(gè)符合要求的礦井都會(huì)有相關(guān)的通風(fēng)設(shè)施設(shè)備,在構(gòu)建通風(fēng)安全管理信息系統(tǒng)時(shí),首先應(yīng)建立一個(gè)完善的通風(fēng)設(shè)施管理數(shù)據(jù)庫(kù),使通風(fēng)設(shè)施的具體情況在數(shù)據(jù)庫(kù)中得到及時(shí)反映,包括通風(fēng)機(jī)的風(fēng)量、風(fēng)壓、有毒氣體濃度等內(nèi)容,除了通風(fēng)機(jī)以外,各種其它通風(fēng)設(shè)施的情況也必須掌握,包括風(fēng)門、風(fēng)橋等的具體位置及受損程度,通風(fēng)測(cè)量?jī)x表也是煤礦通風(fēng)的重要設(shè)施,通風(fēng)設(shè)施管理數(shù)據(jù)庫(kù)中應(yīng)對(duì)通風(fēng)測(cè)量?jī)x表的使用、檢修、庫(kù)存狀況等方面的內(nèi)容進(jìn)行詳細(xì)記錄。
2.2提供各種統(tǒng)計(jì)分析報(bào)告
煤礦通風(fēng)安全管理信息系統(tǒng)的建立需要大量有關(guān)礦井通風(fēng)情況的信息,該系統(tǒng)的管理人員必須隨時(shí)掌握煤礦的通風(fēng)狀態(tài),并對(duì)各類存在安全隱患的信息內(nèi)容進(jìn)行分析,最終制定出完整的統(tǒng)計(jì)分析報(bào)告,只有這樣才能建立一個(gè)科學(xué)的煤礦通風(fēng)安全管理信息系統(tǒng)。
2.3做好電腦圖形顯示工作
在煤礦企業(yè)的通風(fēng)安全管理工作中,通風(fēng)與應(yīng)急方面的圖形比較多,這就要求相關(guān)人員必須做好電腦圖形顯示的工作,顯示的圖形必須滿足清晰、準(zhǔn)確、實(shí)用的特點(diǎn),尤其是通風(fēng)系統(tǒng)示意圖、通風(fēng)網(wǎng)絡(luò)圖和事故應(yīng)急線路圖,各種圖形中都必須有明確的標(biāo)注,標(biāo)注內(nèi)容包括風(fēng)量分配、用風(fēng)地點(diǎn)、風(fēng)流方向等,其中的關(guān)鍵圖鑒必須及時(shí)進(jìn)行更新,并利用計(jì)算機(jī)網(wǎng)絡(luò),將圖形傳遞到相關(guān)工作人員的電腦上,這樣才能使建立的安全管理系信息系統(tǒng)更具有科學(xué)性。
2.4建立健全通風(fēng)安全管理制度
對(duì)于煤礦企業(yè)來(lái)說(shuō),通風(fēng)安全管理制度涉及的內(nèi)容是非常豐富的,包括國(guó)家相關(guān)的法律法規(guī),要做好企業(yè)內(nèi)部的通風(fēng)管理信息工作,必須明確各項(xiàng)制度的標(biāo)準(zhǔn)規(guī)范,并在歷史數(shù)據(jù)的基礎(chǔ)上,分析各種可能出現(xiàn)的通風(fēng)安全事故,按照法律規(guī)范,制定出各種應(yīng)急線路,最終形成多樣化的數(shù)據(jù)庫(kù)系統(tǒng)線路,使相關(guān)的工作人員能夠方便及時(shí)地找到有關(guān)數(shù)據(jù)信息。
3煤礦通風(fēng)安全管理信息系統(tǒng)的應(yīng)用
3.1通風(fēng)情況分析
通風(fēng)系統(tǒng)數(shù)據(jù)庫(kù)涵蓋了通風(fēng)網(wǎng)絡(luò)的各個(gè)分支、長(zhǎng)度、巷道編號(hào)、斷面積、風(fēng)速、摩擦阻力系數(shù)、巷道風(fēng)阻等主要通風(fēng)網(wǎng)絡(luò)參數(shù),煤礦通風(fēng)安全管理信息系統(tǒng)的管理人員可根據(jù)井下通風(fēng)的變化情況,對(duì)通風(fēng)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)進(jìn)行更新,使相關(guān)參數(shù)符合實(shí)際情況,還可利用阻力測(cè)定的計(jì)算結(jié)果,對(duì)通風(fēng)阻力結(jié)構(gòu)進(jìn)行分析,從而使煤礦企業(yè)的通風(fēng)安全管理質(zhì)量得到提升。
3.2防火和滅火管理
煤礦通風(fēng)安全管理信息系統(tǒng)的一個(gè)重要子系統(tǒng)就是防滅火管理系統(tǒng),本系統(tǒng)的主要任務(wù)是負(fù)責(zé)對(duì)礦井火區(qū)情況、灌注有害氣體情況以及防火墻檢查等情況進(jìn)行及時(shí)記錄與反饋,并對(duì)礦井之下的防滅火情況進(jìn)行集中匯總,使火災(zāi)經(jīng)常發(fā)生的區(qū)域在電腦上被標(biāo)注出來(lái),為以后的防滅火工作提供實(shí)踐經(jīng)驗(yàn),從而減少火宅的危及區(qū)域。
3.3通風(fēng)技術(shù)管理
通風(fēng)管理的原始資料儲(chǔ)存在通風(fēng)安全管理信息系統(tǒng)中,企業(yè)在進(jìn)行通風(fēng)部門人員的編制、礦井瓦斯參數(shù)統(tǒng)計(jì)、采煤工作面通風(fēng)情況記錄等工作時(shí)都需要以原始資料作為參考,通風(fēng)的各種技術(shù)參數(shù)是通風(fēng)管理決策的依據(jù),只有做好通風(fēng)技術(shù)管理的工作,才能確保煤礦井下作業(yè)的安全。
3.4通風(fēng)日常管理
通風(fēng)日常管理工作的主要內(nèi)容是將通風(fēng)部門日常需要的各種報(bào)表及數(shù)據(jù)進(jìn)行處理,然后將計(jì)算、匯總后的信息上交到相關(guān)部門,并使這些基礎(chǔ)數(shù)據(jù)信息組成一個(gè)相應(yīng)的通風(fēng)安全數(shù)據(jù)庫(kù),使負(fù)責(zé)通風(fēng)安全管理的人員能及時(shí)查詢到所需信息,從而提高其決策的及時(shí)性和有效性。
3.5瓦斯管理
瓦斯管理工作主要包括對(duì)礦井瓦斯的抽放、瓦斯等級(jí)的鑒定以及礦井瓦斯突出情況記錄三個(gè)部分。礦井瓦斯的抽放需要的基礎(chǔ)資料較多,包括瓦斯抽放管路布置圖、抽放設(shè)備、管路布置情況以及抽放參數(shù)等資料。
4結(jié)語(yǔ)
總而言之,煤礦通風(fēng)安全管理是煤礦企業(yè)生產(chǎn)過(guò)程中重要的管理內(nèi)容之一,通風(fēng)狀態(tài)的好壞不僅關(guān)系到企業(yè)的生產(chǎn)效率和經(jīng)濟(jì)效益,同時(shí)還對(duì)井下礦工的生命安全有著直接影響,近幾年,我國(guó)的煤礦安全事故時(shí)有發(fā)生,要實(shí)現(xiàn)煤礦企業(yè)的安全生產(chǎn),建立一個(gè)科學(xué)的通風(fēng)安全管理信息系統(tǒng)是必要的。
信息安全管理論文3
摘要:對(duì)信息安全風(fēng)險(xiǎn)管理中存在的問題做了具體分析,并提出了一些有效策略。
關(guān)鍵詞:信息;安全;風(fēng)險(xiǎn)管理
引言
對(duì)于企業(yè)單位而言,信息資源是支撐工作正常運(yùn)行的關(guān)鍵,囊括了企業(yè)的知識(shí)產(chǎn)權(quán)、重要數(shù)據(jù)、工作人員、信息處理設(shè)施等。信息安全風(fēng)險(xiǎn)管理成為企業(yè)單位的重要管理工作。但是目前我國(guó)企業(yè)單位的信息安全風(fēng)險(xiǎn)管理中存在著大量的問題,亟待解決,須采取有效的策略,才能保障企業(yè)單位的綜合發(fā)展。
1信息安全風(fēng)險(xiǎn)管理中存在的問題
國(guó)內(nèi)的企業(yè)單位在信息安全風(fēng)險(xiǎn)管理方面都存在著一定的技術(shù)引導(dǎo)性,缺乏必要的流程控制和制度保障。認(rèn)為信息安全的建設(shè)只要有高科技的安全技術(shù)設(shè)備,就萬(wàn)無(wú)一失了。但事實(shí)并非如此,信息技術(shù)的發(fā)展雖然促進(jìn)了信息安全風(fēng)險(xiǎn)問題的解決,但是沒有嚴(yán)格有效的管理,依舊會(huì)產(chǎn)生風(fēng)險(xiǎn)問題。所以說(shuō)只依賴于科學(xué)技術(shù)并不能從根本上解決所有的信息安全風(fēng)險(xiǎn)問題,只有技術(shù)和相應(yīng)的流程有效配合才能完成企業(yè)單位的信息安全風(fēng)險(xiǎn)管理工作[1]。
1.1信息風(fēng)險(xiǎn)意識(shí)不強(qiáng)
企業(yè)單位對(duì)于信息安全風(fēng)險(xiǎn)的'問題和影響缺乏認(rèn)識(shí),管理層的重視程度不夠,通常只有在出現(xiàn)問題時(shí),才會(huì)采取相應(yīng)的策略,沒有持續(xù)性。目前,我國(guó)許多企業(yè)單位的信息安全風(fēng)險(xiǎn)管理方面的財(cái)力和人力投入太小,嚴(yán)重忽視了相關(guān)資源的投入,原有風(fēng)險(xiǎn)和新風(fēng)險(xiǎn)逐漸積累,攢下了許多的風(fēng)險(xiǎn)隱患。還有部分企業(yè)單位過(guò)于注重信息系統(tǒng)的運(yùn)行階段,忽視了隱藏在系統(tǒng)開發(fā)和建設(shè)階段的風(fēng)險(xiǎn),在系統(tǒng)的穩(wěn)定性和安全性方面留下嚴(yán)重的隱患。而且,企業(yè)單位對(duì)于信息安全風(fēng)險(xiǎn)的認(rèn)識(shí)嚴(yán)重不足,沒有切實(shí)意識(shí)到業(yè)務(wù)和客戶數(shù)據(jù)的集中也會(huì)引發(fā)風(fēng)險(xiǎn)的集中,缺乏對(duì)于控制風(fēng)險(xiǎn)和分散風(fēng)險(xiǎn)的慎重考慮。
1.2缺少風(fēng)險(xiǎn)管理人才
信息安全風(fēng)險(xiǎn)管理不僅要依靠技術(shù),更依靠于人才。信息安全風(fēng)險(xiǎn)管理工作的最終效果根本上還是取決于人才。信息安全風(fēng)險(xiǎn)管理人才不僅要具備風(fēng)險(xiǎn)管理才能,還要具有良好的綜合素質(zhì)和專業(yè)素養(yǎng)。我國(guó)企業(yè)單位嚴(yán)重缺乏這樣的風(fēng)險(xiǎn)管理專業(yè)人才,大多數(shù)管理人才由于缺乏信息技術(shù)專業(yè)知識(shí),對(duì)于信息資產(chǎn)和脆弱性的識(shí)別不能做出準(zhǔn)確的判斷,無(wú)法對(duì)信息安全風(fēng)險(xiǎn)狀況進(jìn)行正確判斷,從而對(duì)企業(yè)單位的信息安全風(fēng)險(xiǎn)管理造成一定的影響。
1.3缺乏風(fēng)險(xiǎn)統(tǒng)一管理
我國(guó)大多企業(yè)單位都十分重視風(fēng)險(xiǎn)事項(xiàng)的具體管理,卻嚴(yán)重忽視了風(fēng)險(xiǎn)的整體控制和管理。在實(shí)施信息安全風(fēng)險(xiǎn)管理的過(guò)程中,將主要精力和時(shí)間投入到了具體事項(xiàng)的風(fēng)險(xiǎn)管理中,卻忽略了整體把握,沒有切實(shí)關(guān)注信息安全風(fēng)險(xiǎn)流程管理和技術(shù)之間的密切聯(lián)系。所以,最終導(dǎo)致信息安全風(fēng)險(xiǎn)管理的資源分配嚴(yán)重不均勻,缺乏統(tǒng)一的風(fēng)險(xiǎn)管理,從而對(duì)企業(yè)單位的整體信息安全風(fēng)險(xiǎn)管理的效果造成了嚴(yán)重影響。
1.4忽視信息風(fēng)險(xiǎn)預(yù)防和應(yīng)急
現(xiàn)階段,我國(guó)的大部分企業(yè)單位的信息安全風(fēng)險(xiǎn)管理基本上是憑借自身的長(zhǎng)期經(jīng)驗(yàn)加以管理,一般是事后風(fēng)險(xiǎn)管理。采取這種就事論事的管理方式,已經(jīng)無(wú)法適應(yīng)我國(guó)企業(yè)單位對(duì)信息化技術(shù)的依賴需求了。對(duì)于信息安全風(fēng)險(xiǎn)的預(yù)防和應(yīng)急管理形同虛設(shè),基本上停留在已有的規(guī)章制度檢查階段,風(fēng)險(xiǎn)評(píng)估工作也始終停滯在定性評(píng)估上,嚴(yán)重缺乏對(duì)風(fēng)險(xiǎn)的定量分析,這樣的風(fēng)險(xiǎn)預(yù)防和應(yīng)急策略,將會(huì)嚴(yán)重影響企業(yè)單位的發(fā)展。
2信息安全風(fēng)險(xiǎn)管理的有效策略
2.1樹立信息安全風(fēng)險(xiǎn)觀念
樹立信息安全風(fēng)險(xiǎn)觀念主要從四方面進(jìn)行,即優(yōu)化配置,積極防御,全面統(tǒng)籌,強(qiáng)化內(nèi)控。我國(guó)大多數(shù)企業(yè)單位的相關(guān)配置還不夠完善、優(yōu)化,因此首先必須要優(yōu)化配置,做到標(biāo)準(zhǔn)化和規(guī)范化,消除其中存在的隱患。而且,要積極建立有效的防御機(jī)制,控制未發(fā)生風(fēng)險(xiǎn)事件和已發(fā)生風(fēng)險(xiǎn)事件帶來(lái)的影響。同時(shí),企業(yè)單位還要強(qiáng)化內(nèi)部控制,明確系統(tǒng)開發(fā)人員和風(fēng)險(xiǎn)管理人員的職責(zé),保證內(nèi)部控制工作的有效開展。另,信息安全風(fēng)險(xiǎn)管理工作的開展,須自上而下,建立領(lǐng)導(dǎo)重視、部門協(xié)同參與的工作機(jī)制,發(fā)揮優(yōu)勢(shì),積極配合,將信息安全風(fēng)險(xiǎn)管理工作貫徹落實(shí)。
2.2建立健全的信息安全風(fēng)險(xiǎn)控制機(jī)制
在信息安全風(fēng)險(xiǎn)管理工作中,風(fēng)險(xiǎn)控制機(jī)制起著基礎(chǔ)性的根本作用,只有具備了良好的風(fēng)險(xiǎn)控制機(jī)制,才能使整個(gè)管理系統(tǒng)與自適應(yīng)系統(tǒng)更加接近,從而在外部條件不發(fā)生變化的同時(shí),能夠迅速地做出反應(yīng),進(jìn)行策略調(diào)整,實(shí)現(xiàn)優(yōu)化目標(biāo),保持良好的管理水平,保證信息安全風(fēng)險(xiǎn)管理作用的順利開展。風(fēng)險(xiǎn)控制主要包括六個(gè)方面,即基礎(chǔ)工作、責(zé)任機(jī)制、預(yù)防機(jī)制、通報(bào)機(jī)制、應(yīng)急機(jī)制、團(tuán)隊(duì)建設(shè)[2]。
2.3建立完善的信息安全風(fēng)險(xiǎn)管理體系
完善的信息安全風(fēng)險(xiǎn)管理體系,主要包括六個(gè)部分,有風(fēng)險(xiǎn)管理制度體系、標(biāo)準(zhǔn)規(guī)范體系、風(fēng)險(xiǎn)管理組織體系、風(fēng)險(xiǎn)管理策略體系、技術(shù)支持體系、應(yīng)急處置體系。風(fēng)險(xiǎn)管理制度體系是有效規(guī)范企業(yè)單位信息系統(tǒng)開發(fā)運(yùn)行等過(guò)程中的組織和個(gè)人行為的基礎(chǔ),應(yīng)切實(shí)根據(jù)自身情況,針對(duì)風(fēng)險(xiǎn)管理控制中的薄弱環(huán)節(jié),制定相應(yīng)的管理方式方法和規(guī)章制度,從而對(duì)關(guān)鍵過(guò)程進(jìn)行有效監(jiān)管。風(fēng)險(xiǎn)管理組織體系是指企業(yè)單位設(shè)置的專門的信息安全風(fēng)險(xiǎn)管理組織機(jī)構(gòu),是將管理部門細(xì)化到具體崗位,保證信息安全風(fēng)險(xiǎn)管理工作順利開展的關(guān)鍵[3]。技術(shù)支持體系,是運(yùn)用網(wǎng)絡(luò)安全控制、系統(tǒng)安全控制、系統(tǒng)加密控制等高科技技術(shù)手段,建立不受外界侵害的保障系統(tǒng),從而保證企業(yè)信息安全。除此之外,還必須建立健全的應(yīng)急處置體系,這是企業(yè)單位信息安全風(fēng)險(xiǎn)管理體系中最關(guān)鍵的部分,只有全面建立完善的信息安全風(fēng)險(xiǎn)管理體系,才能保證企業(yè)單位的信息安全。信息安全風(fēng)險(xiǎn)管理工作是一項(xiàng)長(zhǎng)期的工作,所涉及的范圍十分廣泛,其中包括員工和信息科技的每一個(gè)環(huán)節(jié)。信息安全風(fēng)險(xiǎn)管理體系只有在全員維護(hù)下,才能將安全體系落實(shí)到信息科技建設(shè)的具體環(huán)節(jié),帶來(lái)真正意義上的信息安全。
參考文獻(xiàn)
[1]吳世忠.信息安全風(fēng)險(xiǎn)管理的動(dòng)態(tài)與趨勢(shì)[J].計(jì)算機(jī)安全,20xx(5):1-7
[2]包同崗,趙捷琴,祁之強(qiáng).基于突變理論電網(wǎng)企業(yè)信息安全風(fēng)險(xiǎn)管理模型研究[J].山西電力,20xx(4):45-49
[3]寇書華,何國(guó)偉.計(jì)算機(jī)信息安全管理探究[J].計(jì)算機(jī)安全,20xx(3):74-76
信息安全管理論文4
P2P網(wǎng)絡(luò)借貸是伴隨著互聯(lián)網(wǎng)的發(fā)展興起的一種新的借貸模式,在國(guó)內(nèi)金融體制形式單一的大背景下,這種模式極大地緩解了中小企業(yè)融資難和居民資產(chǎn)保值難的問題。本文基于P2P網(wǎng)貸理論概述的基礎(chǔ)上,探討我國(guó)P2P網(wǎng)貸安全信息管理存在的問題,并進(jìn)一步提出P2P網(wǎng)貸安全信息管理對(duì)策。
1 引言
近年來(lái),民間借貸發(fā)展迅速,網(wǎng)絡(luò)的不斷普及,民間借貸業(yè)務(wù)被搬到了網(wǎng)上。P2P(peer to peer,即個(gè)人對(duì)個(gè)人)網(wǎng)絡(luò)借貸平臺(tái)[1]應(yīng)運(yùn)而生,如拍拍貸、齊放網(wǎng)、紅嶺創(chuàng)投等。P2P網(wǎng)貸依托發(fā)達(dá)的網(wǎng)絡(luò),強(qiáng)調(diào)客戶的誠(chéng)信,對(duì)資金需求者進(jìn)行小額信用融資,以滿足其資金需求,主要以被銀行系統(tǒng)拒之門外的個(gè)人和中小企業(yè)為客戶,提高閑置資金的利用率。
2 P2P相關(guān)理論
P2P網(wǎng)絡(luò)借貸指的是個(gè)體和個(gè)體之間通過(guò)互聯(lián)網(wǎng)平臺(tái)實(shí)現(xiàn)的直接借貸。P2P網(wǎng)絡(luò)借貸平臺(tái)為借貸雙方提供信息流通交互、撮合、資信評(píng)估、投資咨詢、法律手續(xù)辦理等中介服務(wù),有些平臺(tái)還提供資金移轉(zhuǎn)和結(jié)算、債務(wù)催收等服務(wù)。P2P 網(wǎng)絡(luò)借貸為客戶提供了一個(gè)公平合理、穩(wěn)定高效的資金融通和理財(cái)網(wǎng)絡(luò)平臺(tái),常規(guī)運(yùn)作流程如下:借款人發(fā)布借款列表利率——理財(cái)人競(jìng)相投標(biāo)——借款人借款成功——借款人獲得借款——借款人按時(shí)還款。
P2P網(wǎng)絡(luò)借貸是隨著互聯(lián)網(wǎng)的發(fā)展和民間借貸的興起而發(fā)展起來(lái)的一種新的金融模式,這也是未來(lái)金融服務(wù)的發(fā)展趨勢(shì)。國(guó)內(nèi)的P2P平臺(tái)正處于快速展階段,國(guó)內(nèi)P2P網(wǎng)貸平臺(tái)的發(fā)展情況國(guó)內(nèi)P2P網(wǎng)貸平臺(tái)數(shù)量從20xx年的1個(gè)發(fā)展到20xx年15個(gè),20xx年50個(gè),20xx年148個(gè),20xx年523個(gè),到20xx年的1263個(gè),呈現(xiàn)出一種指數(shù)發(fā)展趨勢(shì)。
3 我國(guó)P2P網(wǎng)貸安全信息管理存在的問題
P2P借貸迅速發(fā)展的同時(shí),也暴露了一系列的風(fēng)險(xiǎn)問題[2]。
3.1 法律漏洞風(fēng)險(xiǎn)
目前國(guó)內(nèi)立法不完備,監(jiān)管職責(zé)不明,缺乏明確法律法規(guī)界定。由于行業(yè)門檻低,從業(yè)人員魚龍混雜,缺乏行業(yè)標(biāo)準(zhǔn),無(wú)法保證P2P網(wǎng)貸所提供信息的真實(shí)性與服務(wù)質(zhì)量。另外,P2P網(wǎng)絡(luò)借貸公司要求出借人將款項(xiàng)存入公司指定的第三方賬戶,貸款經(jīng)由第三方賬戶發(fā)放和回收,但第三方賬戶資金由誰(shuí)管理目前無(wú)法可依,現(xiàn)均由P2P網(wǎng)絡(luò)借貸公司自行管理。如果發(fā)生惡性競(jìng)爭(zhēng),一些P2P網(wǎng)貸公司極有可能挪用第三方賬戶資金,甚至演變?yōu)榉欠Y,擾亂市場(chǎng)經(jīng)濟(jì)秩序。
3.2 信息科技風(fēng)險(xiǎn)
隨著互聯(lián)網(wǎng)企業(yè),業(yè)務(wù)P2P網(wǎng)絡(luò)借貸平臺(tái)所有的事件和數(shù)據(jù)存儲(chǔ)都完全依賴互聯(lián)網(wǎng)和計(jì)算機(jī)軟件和硬件的支持,連續(xù)防止信息泄漏,竊取、篡改、損失和損害,保證數(shù)據(jù)安全性和業(yè)務(wù)需求,操作環(huán)境,病毒防護(hù),這對(duì)系統(tǒng)的數(shù)據(jù)備份軟件和硬件配置非常高,P2P網(wǎng)絡(luò)借貸平臺(tái)在信息安全技術(shù)的投資明顯薄弱,使得風(fēng)險(xiǎn)大大增加。
3.3 信用風(fēng)險(xiǎn)
由于全部過(guò)程均在網(wǎng)上進(jìn)行,P2P網(wǎng)絡(luò)借貸的監(jiān)管比較困難,容易產(chǎn)生信用風(fēng)險(xiǎn)。P2P網(wǎng)絡(luò)借貸的'借款人不用提供任何抵押,且借款人多為低收入的貧困人群,而目前國(guó)內(nèi)缺乏像歐美那樣完善的個(gè)人信用認(rèn)證體系[3],因此時(shí)常發(fā)生債主攜款逃跑的現(xiàn)象;另外,礙于成本限制,P2P網(wǎng)貸的貸后跟進(jìn)很難實(shí)施,難以真正了解貸款最終去向。
3.4 政策風(fēng)險(xiǎn)
目前P2P網(wǎng)絡(luò)借貸平臺(tái)缺乏外部監(jiān)督,產(chǎn)業(yè)發(fā)展依靠自律,嚴(yán)重缺乏規(guī)范、平臺(tái)貸款管理水平參差不齊,網(wǎng)絡(luò)銀行依然缺席,國(guó)家對(duì)于P2P網(wǎng)絡(luò)借貸的態(tài)度和具體監(jiān)管措施和監(jiān)管標(biāo)準(zhǔn),面臨很大的不確定性。
4我國(guó)P2P網(wǎng)貸安全信息管理對(duì)策
綜上所述,為了更好的解決我國(guó)P2P網(wǎng)貸安全問題,現(xiàn)提出以下對(duì)策。
4.1及時(shí)代償
若借款人出現(xiàn)風(fēng)險(xiǎn)問題導(dǎo)致無(wú)法償還借款,P2P網(wǎng)貸平臺(tái)將立刻啟動(dòng)代償程序。P2P網(wǎng)貸平臺(tái)將針對(duì)該問題標(biāo)的的具體情況與投資人簽署債權(quán)轉(zhuǎn)讓協(xié)議,P2P網(wǎng)貸平臺(tái)將按照約定的代償范圍,將代償金轉(zhuǎn)入投資人帳戶。
4.2連帶保障
P2P網(wǎng)貸平臺(tái)準(zhǔn)入第三方連帶擔(dān)保機(jī)構(gòu),為更好的保障投資者,投資人與P2P網(wǎng)貸平臺(tái)簽署的三方協(xié)議里必定會(huì)有一家第三方擔(dān)保機(jī)構(gòu)的不可撤銷的連帶條款,若借款人出現(xiàn)問題導(dǎo)致無(wú)法償還借款,在P2P網(wǎng)貸平臺(tái)啟動(dòng)代償程序的同時(shí),第三方擔(dān)保機(jī)構(gòu)將為P2P網(wǎng)貸平臺(tái)代償提供堅(jiān)實(shí)的資金后備保障,即P2P網(wǎng)貸平臺(tái)不能及時(shí)按約定代償時(shí),投資人也可根據(jù)三方協(xié)議找相應(yīng)擔(dān)保公司代償。
4.3賬戶安全保障
從技術(shù)團(tuán)隊(duì)上講,P2P網(wǎng)貸平臺(tái)的網(wǎng)絡(luò)安全技術(shù)將做到盡善盡美,保障運(yùn)營(yíng)網(wǎng)站的正常運(yùn)營(yíng)和用戶的資金及信息安全。另一方面,P2P網(wǎng)貸平臺(tái)應(yīng)與多家實(shí)力雄厚的第三方支付平臺(tái)簽署了第三方存管協(xié)議,給投資人的資金更多了一份保障。
4.4貸款審核保障
嚴(yán)格的貸前審核:在客戶提出借款申請(qǐng)后,P2P網(wǎng)貸平臺(tái)對(duì)客戶的基本資料進(jìn)行分析。通過(guò)網(wǎng)絡(luò)、電話及其他可以掌握的有效渠道進(jìn)行詳實(shí)、仔細(xì)的調(diào)查。避免不良客戶的欺詐風(fēng)險(xiǎn)。在資料信息核實(shí)完成后,根據(jù)個(gè)人信用風(fēng)險(xiǎn)分析系統(tǒng)進(jìn)行評(píng)估,由經(jīng)驗(yàn)豐富的借款審核人員進(jìn)行雙重審核確認(rèn)后最終決定批核結(jié)果。
完善的貸后管理:如果用戶逾期未歸還借款,貸后管理部門將第一時(shí)間通過(guò)短信、電話等方式提醒用戶進(jìn)行還款。如未還款,可交由專業(yè)的高級(jí)催收?qǐng)F(tuán)隊(duì)與第三方專業(yè)機(jī)構(gòu)合作進(jìn)行包括上門等一系列的催收工作,直至采取法律手段。
4.5政策法規(guī)保障
完善相關(guān)法律法規(guī),加強(qiáng)法律監(jiān)管。一方面,應(yīng)盡快頒發(fā)和出臺(tái)針對(duì)網(wǎng)絡(luò)信貸的法律法規(guī),以法規(guī)的形式來(lái)明確網(wǎng)絡(luò)信貸的合法性[4],同時(shí),一旦網(wǎng)站、借款者、投資者三方出現(xiàn)問題和糾紛時(shí),可以依靠法律進(jìn)行協(xié)調(diào)處理或通過(guò)法律訴訟來(lái)解決問題。在有法律支持的基礎(chǔ)上,政府需要加強(qiáng)監(jiān)管,明確銀監(jiān)會(huì)或者人民銀行作為網(wǎng)絡(luò)信貸的監(jiān)管方,做到有法可依,有法必依。
信息安全管理論文5
經(jīng)緯度測(cè)定儀( 全站儀) 以及水準(zhǔn)儀是測(cè)量大壩變性監(jiān)測(cè)數(shù)據(jù)變形點(diǎn)的水平位移和垂直位移的,其中水平位移測(cè)量的方式包括邊角交會(huì),極坐標(biāo)和前方交會(huì)等,垂直位移的測(cè)量方法常常包括復(fù)合水準(zhǔn)路線和閉合路線等。測(cè)量所得的數(shù)據(jù)將會(huì)保存在儀器當(dāng)中,當(dāng)結(jié)束測(cè)量后,還需要將儀器和計(jì)算機(jī)連接,并用專門的軟件讀取測(cè)量所得數(shù)據(jù)。在讀取數(shù)據(jù)過(guò)程中,軟件的使用對(duì)于保持?jǐn)?shù)據(jù)的完整正確具有重要意義。
本文就將來(lái)探討一下變性監(jiān)測(cè)數(shù)據(jù)處理存在的問題,并針對(duì)這些問題,提出一些關(guān)于改進(jìn),應(yīng)用大壩安全信息管理系統(tǒng)的措施。
1 變形測(cè)量數(shù)據(jù)存在的問題。
1. 1 不能有效地進(jìn)行數(shù)據(jù)管理。
目前許多水電站使用專門的測(cè)量軟件進(jìn)行數(shù)據(jù)的測(cè)量計(jì)算,專門的軟件讀取數(shù)據(jù),但是每次測(cè)量所得的數(shù)據(jù)都是用文件的形式去保存。這樣做的弊端便是很難進(jìn)行數(shù)據(jù)的管理,且更新數(shù)據(jù)的過(guò)程較為繁瑣。
眾所周知,現(xiàn)代是個(gè)信息化爆炸的時(shí)代,上一秒的數(shù)據(jù)和下一秒的數(shù)據(jù)或許都會(huì)不同,測(cè)量出的數(shù)據(jù)如果不能夠進(jìn)行管理,并且得到及時(shí)的更新,對(duì)于使用者的影響是巨大的。尤其是關(guān)乎安全性的數(shù)據(jù),更需要及時(shí)反饋到管理者的手中,才能幫助其做出正確的決斷。因此當(dāng)前的變形測(cè)量數(shù)據(jù)存在管理方面的問題。
1. 2 計(jì)算結(jié)果有偏差。
在使用測(cè)量計(jì)算軟件的時(shí)候,有些軟件需要事先計(jì)算方向的測(cè)回平均值,對(duì)邊角進(jìn)行改正計(jì)算,然后再將計(jì)算測(cè)量值輸入軟件當(dāng)中進(jìn)行平差計(jì)算,有些測(cè)量軟件是直接讀取原始文件數(shù)據(jù),并同時(shí)計(jì)算測(cè)回平均值,邊角改正值和平差值。在邊角交會(huì)值計(jì)算過(guò)程中,軟件系統(tǒng)一般不會(huì)提示閉合差的情況,導(dǎo)致粗差分析出現(xiàn)偏頗,如在閉合差最大時(shí)最小二乘法平差結(jié)果會(huì)出現(xiàn)偏差。因而當(dāng)前的變形測(cè)量數(shù)據(jù)還存在計(jì)算結(jié)果處理不精準(zhǔn)的問題。
2 大壩安全信息管理系統(tǒng)改進(jìn)設(shè)想。
2. 1 對(duì)測(cè)量數(shù)據(jù)管理問題的改進(jìn)。
以往的大壩安全信息測(cè)量數(shù)據(jù)都是通過(guò)軟件讀取數(shù)據(jù),改進(jìn)后的大壩安全信息數(shù)據(jù)是通過(guò)專門的測(cè)量?jī)x測(cè)量數(shù)據(jù)并采取人工輸入的方式處理數(shù)據(jù)。通過(guò)建立專門的安全信息數(shù)據(jù)庫(kù),可以實(shí)現(xiàn)對(duì)數(shù)據(jù)的存儲(chǔ),在數(shù)據(jù)庫(kù)里,所有的原始記錄數(shù)據(jù)都能夠得到很好地存放,而計(jì)算各類數(shù)據(jù)的各個(gè)參數(shù),例如邊長(zhǎng)的加常數(shù),乘常數(shù)和水準(zhǔn)尺的每米直長(zhǎng)改正等,以及工作基點(diǎn)的坐標(biāo)和高程等,也將在數(shù)據(jù)庫(kù)得到存放,從而幫助管理人員進(jìn)行計(jì)算。計(jì)算得出的變形數(shù)據(jù)可以同其他的測(cè)量數(shù)據(jù)一樣在存儲(chǔ)庫(kù)里進(jìn)行查詢,報(bào)表制作,過(guò)程線繪測(cè)等操作。
通過(guò)對(duì)測(cè)量數(shù)據(jù)管理系統(tǒng)的改進(jìn),可以避免數(shù)據(jù)的丟失,重復(fù)累贅。而且相對(duì)于文件形式的保存管理,改進(jìn)后的管理系統(tǒng)管理起來(lái)更方便,管理人員的專業(yè)性要求也較之以往更低,對(duì)特定人員的依賴也更小,因此在交接工作的時(shí)候可以避免工作連續(xù)性中斷的問題。再者,對(duì)于測(cè)量處理的數(shù)據(jù)有所疑問的時(shí)候,運(yùn)用新的信息存儲(chǔ)處理系統(tǒng)可以很方便地進(jìn)行查詢,瀏覽以往的原始數(shù)據(jù),并且對(duì)測(cè)量的過(guò)程進(jìn)行查看,如果發(fā)現(xiàn)測(cè)量值確實(shí)存在偏僻,還可以重新進(jìn)行計(jì)算,并且將改正結(jié)果輸入數(shù)據(jù)庫(kù)進(jìn)行更正。最后,改進(jìn)后的測(cè)量數(shù)據(jù)管理系統(tǒng)還可以實(shí)現(xiàn)讓變形量和其他數(shù)據(jù)一起在數(shù)據(jù)庫(kù)里進(jìn)行查詢,報(bào)表制作,過(guò)程線測(cè)繪的目的,使用者可以根據(jù)所繪制的過(guò)程線圖對(duì)數(shù)據(jù)的變化進(jìn)行觀測(cè),從而對(duì)數(shù)據(jù)的變化情況有一個(gè)大體了解。
2. 2 對(duì)測(cè)量計(jì)算結(jié)果處理等的改進(jìn)設(shè)想。
人工計(jì)算測(cè)量的原始數(shù)據(jù)存在著許多的問題,例如測(cè)量精準(zhǔn)度不高,出現(xiàn)錯(cuò)亂,錯(cuò)漏等現(xiàn)象,或是計(jì)算用時(shí)較長(zhǎng),難以進(jìn)行驗(yàn)算等。因此要改進(jìn)測(cè)量計(jì)算結(jié)果,則需要將測(cè)量的計(jì)算方式由人工計(jì)算改為機(jī)算,使用機(jī)器計(jì)算的優(yōu)勢(shì)顯而易見。首先,測(cè)量所得的原始數(shù)據(jù)和測(cè)量方式,所需要參考的參數(shù),計(jì)算公式都在計(jì)算機(jī)里,計(jì)算機(jī)的運(yùn)行速率比人高,而且計(jì)算機(jī)的出錯(cuò)率低,精準(zhǔn)度高,最后,計(jì)算機(jī)可以同時(shí)處理大量的數(shù)據(jù),大大提高計(jì)算的效率。目前,常用的平面監(jiān)測(cè)方法中前方交會(huì)法,邊角交會(huì)法,極坐標(biāo)法。
其中極坐標(biāo)法沒有多余的測(cè)量值,不存在閉合差,平差,因而不需要再進(jìn)一步進(jìn)行計(jì)算,大大保證了計(jì)算的準(zhǔn)確率。邊角交會(huì)法則有兩個(gè)多余的測(cè)量值,可以直觀地按照極坐標(biāo)法測(cè)量位移點(diǎn)的坐標(biāo)閉合差,同時(shí)校核工作基點(diǎn)間的邊長(zhǎng)變化情況,這樣在檢測(cè)觀測(cè)精度的同時(shí),可檢測(cè)工作基點(diǎn)的穩(wěn)定情況。
對(duì)測(cè)量計(jì)算結(jié)果處理系統(tǒng)進(jìn)行改進(jìn)之后,在進(jìn)行邊角交會(huì)值的計(jì)算時(shí),可以為其提供坐標(biāo)閉合差的結(jié)果,還可以用工具對(duì)基點(diǎn)間的邊長(zhǎng)和工作基點(diǎn)坐標(biāo)計(jì)算的邊長(zhǎng)值進(jìn)行比較,從而計(jì)算出坐標(biāo)的閉合差。而在閉合差趨于極限的時(shí)候,運(yùn)用小二乘法進(jìn)行平差計(jì)算得出的結(jié)果會(huì)出現(xiàn)偏頗,因此需要在計(jì)算之前先進(jìn)行粗差分析。
3 大壩安全信息管理系統(tǒng)的改進(jìn)應(yīng)用。
3. 1 關(guān)于數(shù)據(jù)管理的應(yīng)用。
原始數(shù)據(jù)管理系統(tǒng)是依靠文件進(jìn)行數(shù)據(jù)儲(chǔ)存,存在著一定的管理問題,比如難以對(duì)數(shù)據(jù)實(shí)施管理,很難保證數(shù)據(jù)的'及時(shí)更新等,改進(jìn)之后的數(shù)據(jù)管理系統(tǒng)增設(shè)了變形數(shù)據(jù)管理模塊,從而能夠完成從數(shù)據(jù)入庫(kù)到計(jì)算處理的整個(gè)過(guò)程,并可以向用戶提供更為專業(yè)的精度分析,粗差定位分析,通過(guò)多種可能組合進(jìn)行查詢統(tǒng)計(jì),使得用戶能夠變形測(cè)量結(jié)果進(jìn)行觀測(cè)分析。通過(guò)改進(jìn),數(shù)據(jù)管理系統(tǒng)中原始數(shù)據(jù)可以通過(guò)人工錄入或者是文件導(dǎo)入的方式,錄入或者導(dǎo)入庫(kù)中,并在原始數(shù)據(jù)庫(kù)中按照測(cè)量線路和測(cè)量周期進(jìn)行數(shù)據(jù)的保存,從而方便了之后對(duì)數(shù)據(jù)的查閱和更正。
3. 2 關(guān)于數(shù)據(jù)計(jì)算的改進(jìn)應(yīng)用。
傳統(tǒng)的數(shù)據(jù)計(jì)算存在著數(shù)據(jù)計(jì)算精準(zhǔn)度低,對(duì)于一些存在多與測(cè)量值計(jì)算且該測(cè)量值會(huì)影響數(shù)據(jù)準(zhǔn)確性的數(shù)據(jù)來(lái)說(shuō),該測(cè)量值的計(jì)算更加重要。比如在閉合差過(guò)大的時(shí)候,運(yùn)用小二乘法計(jì)算出來(lái)的數(shù)據(jù)就會(huì)有所偏頗。對(duì)計(jì)算機(jī)或是其他的計(jì)算機(jī)器進(jìn)行初始的配置之后,軟件能夠?qū)?shù)據(jù)進(jìn)行大量精準(zhǔn)計(jì)算,不僅節(jié)省了人力物力,還能夠考慮到測(cè)量的方方面面,從而確保數(shù)據(jù)的完整正確性。其中進(jìn)行測(cè)量的數(shù)據(jù)包括各個(gè)測(cè)回值的平均值,邊長(zhǎng)的氣象改正值,常數(shù)改正值,改平值,投影以及水準(zhǔn)尺長(zhǎng)改正,邊角交會(huì)的 X 坐標(biāo),Y 坐標(biāo),工作基點(diǎn)和三個(gè)閉合差等。通過(guò)對(duì)這些數(shù)據(jù)進(jìn)行處理,所計(jì)算處理的數(shù)據(jù)還能得到改正,使用者也能根據(jù)此對(duì)數(shù)據(jù)進(jìn)行前后對(duì)比,對(duì)各類數(shù)據(jù)進(jìn)行分析對(duì)比,其中重點(diǎn)數(shù)據(jù)還能使用不同顏色的方框,數(shù)字為使用者進(jìn)行標(biāo)注,從而方便其更好地發(fā)現(xiàn)數(shù)據(jù)中存在的差別,并根據(jù)此進(jìn)行誤差分析等數(shù)據(jù)分析。
3. 3 關(guān)于數(shù)據(jù)查詢改進(jìn)應(yīng)用。
由于所有的數(shù)據(jù)都保存在數(shù)據(jù)庫(kù)當(dāng)中,可以很方便地對(duì)數(shù)據(jù)的歷史記錄和測(cè)量過(guò)程等信息進(jìn)行查閱,追溯以往數(shù)據(jù)錄入記錄,可以很方便地對(duì)數(shù)據(jù)的正確性進(jìn)行檢查,并對(duì)其進(jìn)行重新計(jì)算。其中查詢數(shù)據(jù)有兩種方式,其一是以觀測(cè)點(diǎn)為主線查詢各次的觀測(cè)值,坐標(biāo)以及閉合差,其二是以觀測(cè)的方法為主線查詢?cè)嫉挠^測(cè)數(shù)據(jù)。通過(guò)對(duì)數(shù)據(jù)查詢的改進(jìn),數(shù)據(jù)丟失的問題將能夠得到極大的改善,數(shù)據(jù)的正確性也能夠得到保證。
總而言之,變形測(cè)量的特殊性決定了總會(huì)有一定比例的數(shù)據(jù)會(huì)超出精準(zhǔn)度的要求,導(dǎo)致數(shù)據(jù)計(jì)算的結(jié)果與實(shí)際結(jié)果之間出現(xiàn)偏差,因此返回去查詢計(jì)算是提高數(shù)據(jù)精準(zhǔn)度的一個(gè)重要途徑。大壩安全信息管理系統(tǒng)改進(jìn)就是要改進(jìn)其數(shù)據(jù)管理儲(chǔ)存庫(kù),使得數(shù)據(jù)的保存管理,查詢,計(jì)算處理等各個(gè)環(huán)節(jié)的方便性,精準(zhǔn)度都有所提高。再者,由于變形測(cè)量數(shù)據(jù)的專業(yè)性質(zhì),軟件能夠提供更多的專業(yè)性的幫助,從而使得技術(shù)人員能夠更加方便地對(duì)數(shù)據(jù)進(jìn)行測(cè)量評(píng)估,大大提高了應(yīng)用效率。
4 結(jié)束語(yǔ)。
綜上所述,大壩信息安全管理對(duì)于維護(hù)大壩安全具有重要的意義,通過(guò)改進(jìn)大壩安全信息管理系統(tǒng),可以完成從數(shù)據(jù)入庫(kù)到對(duì)數(shù)據(jù)進(jìn)行計(jì)算統(tǒng)計(jì)處理的各個(gè)環(huán)節(jié)。改進(jìn)要點(diǎn)就是要增設(shè)變形數(shù)據(jù)處理系統(tǒng),將傳統(tǒng)數(shù)據(jù)的文件儲(chǔ)存方式改為文件導(dǎo)入或者人工錄入的方式,從而提高對(duì)數(shù)據(jù)錄入中更新,改正,查詢等各方面管理的效率。再者,還要提高對(duì)數(shù)據(jù)處理改正的效率,提高存儲(chǔ)數(shù)據(jù)的正確性,比如對(duì)邊角交會(huì)值的測(cè)定及改正,各類測(cè)量方式多余測(cè)量值的改正等,從而讓數(shù)據(jù)的使用者用得放心,用得安心。
參考文獻(xiàn)。
[1]趙斌。 大壩監(jiān)測(cè)數(shù)據(jù)自動(dòng)整編模塊[J]. 水電自動(dòng)化與大壩監(jiān)測(cè),20xx,26( 4) : 45 - 47,51.
[2]錢小剛,蔣波,陳健等。 大壩安全信息管理系統(tǒng)改進(jìn)與應(yīng)用[J]. 水力發(fā)電,20xx,40( 8):25-27.
信息安全管理論文6
摘要:
高校網(wǎng)絡(luò)信息化安全建設(shè)影響著學(xué)校教育亊業(yè)的信息技術(shù)現(xiàn)代化應(yīng)用與収展,特別體現(xiàn)在網(wǎng)絡(luò)安全、信息安全、技術(shù)支撐、便捷管理應(yīng)用上。相應(yīng)的,信息化安全的不斷収展也同時(shí)對(duì)管理者與決策技術(shù)提出更高的要求。文章主要通過(guò)思耂學(xué)校在網(wǎng)絡(luò)信息化安全斱面的問題,針對(duì)網(wǎng)絡(luò)環(huán)境下的信息化安全管理問題提出策略斱案研究。
關(guān)鍵詞:
高校信息化;網(wǎng)絡(luò)安全;信息安全;管理策略
引言
國(guó)家政答的不斷出臺(tái)制定要求,學(xué)校的不斷學(xué)習(xí)収展,但整體高校信息安全與網(wǎng)絡(luò)安全意識(shí)仌然不高,僅僅處于基本完成狀態(tài),安全保障和敁率較低下,用戶安全素養(yǎng)也有待提高,安全防護(hù)技能更需要提升,仍學(xué)校管理與基本収展上讱,是挑戰(zhàn)也是機(jī)遇,是實(shí)現(xiàn)學(xué)校教育亊業(yè)夢(mèng)的必經(jīng)乊路,研究網(wǎng)絡(luò)信息安全領(lǐng)域意義重大。
1、學(xué)校校園網(wǎng)絡(luò)信息安全現(xiàn)狀與問題
(1)校園網(wǎng)絡(luò)信息化安全頂層建設(shè)的缺乏
仍學(xué)校整體的信息化情冴來(lái)看,首兇制約問題是整個(gè)校園網(wǎng)絡(luò)信息化安全頂層的設(shè)計(jì),尤其對(duì)于信息化技術(shù)人才缺乏的情冴下,顯得信息化以及安全的収展更慢[1]。問題體現(xiàn)在缺少整個(gè)校園網(wǎng)絡(luò)信息化建設(shè)的統(tǒng)一頂層設(shè)計(jì),目前現(xiàn)有的比如基礎(chǔ)環(huán)境校園網(wǎng),數(shù)字化校園的建設(shè),學(xué)校網(wǎng)站群的建設(shè)、檔案管理系統(tǒng)、OA辦公系統(tǒng)、圖書館管理系統(tǒng)等,每一類信息系統(tǒng)都屬于相互孤立的,有的甚至利用率也較低,各管理員乊前也缺乏溝通,各自為營(yíng),造成系統(tǒng)間無(wú)互通接口,造成信息數(shù)據(jù)孤立,維護(hù)困難,丟失嚴(yán)重,竊取容易,易被篡改,安全威脅大大存在。
。2)校園網(wǎng)絡(luò)信息安全基礎(chǔ)設(shè)施與管理的缺乏
校園網(wǎng)絡(luò)目前是有線與無(wú)線結(jié)合,雖然觃定了實(shí)名認(rèn)證入網(wǎng),但存在個(gè)人賬號(hào)混用,為管理帶來(lái)不便,不遵守觃則管理的人大有存在。無(wú)線網(wǎng)絡(luò)傳播具有開放性,易受不法分子對(duì)校內(nèi)無(wú)線的信息竊取與監(jiān)聽,造成信息泄露亦或攻擊,對(duì)校園網(wǎng)絡(luò)安全造成重大破壞。校園各區(qū)域覆蓋網(wǎng)絡(luò)使用率較低或無(wú)法使用,受特殊天氣自然災(zāi)害影響較大或敀障,校園網(wǎng)絡(luò)管理還未達(dá)到精細(xì)化,人員配比嚴(yán)重不足,由于兇前舊校園網(wǎng)絡(luò)IP分配不觃范,重要服務(wù)器、軟件等和普通用戶未明顯區(qū)分開,混用亂用現(xiàn)象嚴(yán)重,也給維護(hù)人員帶來(lái)不便,再者由于基礎(chǔ)設(shè)施較弱,問題出現(xiàn)頻繁,整個(gè)管理麻煩且敁率低。
。3)校園網(wǎng)絡(luò)信息安全軟硬件技術(shù)管理的缺乏
校園信息安全離不開管理,由于基礎(chǔ)設(shè)施較差,彽彽首兇會(huì)耂慮向?qū)W校申請(qǐng)資釐購(gòu)買質(zhì)量較好的硬軟件,比如交換機(jī)、AP、各系統(tǒng)服務(wù)器、數(shù)據(jù)庫(kù)、正版殺毒軟件、防火墻、漏洞掃描等產(chǎn)品,花費(fèi)了大量資釐,真正部署好后,使用起來(lái)卻存在敁率低下,技術(shù)管理缺陷,収揮不了真正意義上的保障安全[2]。
。4)校園網(wǎng)絡(luò)信息安全統(tǒng)一身仹認(rèn)證的缺乏
學(xué)校信息系統(tǒng)不斷增多,但統(tǒng)一實(shí)名身仹認(rèn)證的問題仌舊存在。如系統(tǒng)各層級(jí)管理員不同或一個(gè)管理員多個(gè)系統(tǒng)身仹,于教職工的身仹認(rèn)證出現(xiàn)多個(gè),且互不相兲,又由于系統(tǒng)升級(jí)或敀障等原因,賬號(hào)變更,造成管理混亂,教職工使用麻煩,學(xué)生以學(xué)號(hào)迚行識(shí)別,存在教職工賬號(hào)被學(xué)生應(yīng)用或間接掌握,密碼結(jié)極有觃律且簡(jiǎn)單易破解,導(dǎo)致比如學(xué)生選課、成績(jī)、在校學(xué)籍信息被篡改等各類問題,引起損失或亊敀類的収生。
2、校園網(wǎng)絡(luò)信息安全管理策略的研究
。1)設(shè)立校園網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)機(jī)極
以領(lǐng)導(dǎo)為帶頭形成領(lǐng)頭、物力、資力、人力、技術(shù)等為主的管理實(shí)體,擬定院収文件,校園網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,組長(zhǎng)、副組長(zhǎng)、成員等,制定安全答略與計(jì)劃,建立各部門的安全管理意識(shí),建立技術(shù)支持與專業(yè)技術(shù)培訓(xùn)人員為引導(dǎo)的各層級(jí)管理培訓(xùn),由各層領(lǐng)導(dǎo)協(xié)調(diào),逐級(jí)下放管理機(jī)制,加強(qiáng)管理機(jī)極建設(shè)。
。2)極建校園網(wǎng)絡(luò)信息安全基本架極
對(duì)學(xué)校目前狀冴調(diào)研后,極建安全架極,做好觃劃。提高利用率,仍整個(gè)校園網(wǎng)的角度出収,在覆蓋完全校網(wǎng)絡(luò)的.基礎(chǔ)上,對(duì)各個(gè)區(qū)域迚行精細(xì)化管理,排查現(xiàn)有設(shè)備的安全性能,提高安全保障敁率,加大投入力度,更換老化基礎(chǔ)設(shè)施。有線線路與舊線路獨(dú)立隑開,對(duì)現(xiàn)有辦公區(qū)域網(wǎng)絡(luò)迚行割接,其他區(qū)域?qū)嵭胁渴馃o(wú)線AP,對(duì)于無(wú)線數(shù)據(jù)迚行加密處理,迚行802.1x的認(rèn)證體系,如802.1*EAP的加密斱式,移動(dòng)客戶端使用專業(yè)認(rèn)證APP接入網(wǎng)絡(luò),采用安全協(xié)議對(duì)于用戶的標(biāo)識(shí)、實(shí)名身仹認(rèn)證管理[3],隨著技術(shù)的不斷跟迚而提升,盡可能降低無(wú)線上網(wǎng)安全威脅。
。3)加強(qiáng)校園網(wǎng)絡(luò)信息數(shù)據(jù)安全觃范管理
要實(shí)現(xiàn)校園網(wǎng)絡(luò)信息數(shù)據(jù)的安全管理,首兇要有統(tǒng)一的數(shù)據(jù)觃范,數(shù)據(jù)信息編碼、采集、共享、存儲(chǔ)等一系列過(guò)程中,均需要建立安全管理機(jī)制,消除數(shù)據(jù)的使用混亂,不觃范,無(wú)手續(xù)程序等,包拪校園網(wǎng)的數(shù)據(jù)、信息系統(tǒng)的各數(shù)據(jù),系統(tǒng)定級(jí)備案,嚴(yán)栺執(zhí)行,也是各管理員或統(tǒng)一管理員安全工作與意識(shí)的責(zé)仸,統(tǒng)一維護(hù),網(wǎng)絡(luò)安全的輿情監(jiān)控以及演練預(yù)案,定期安全檢測(cè),病毒入侵防御,系統(tǒng)數(shù)據(jù)的備仹、災(zāi)備等。如有必要可簽訂保密協(xié)議,持證上崗,專人管理,防止兼職管理者的混亂,仍人為管理人減少各數(shù)據(jù)信息的安全性。
(4)注重校園網(wǎng)絡(luò)信息安全軟硬件技術(shù)管理
對(duì)于校園網(wǎng)絡(luò)中軟硬件,加入資釐投入的同時(shí),對(duì)于技術(shù)管理也及其重要,如將網(wǎng)絡(luò)中操作系統(tǒng)、入侵檢測(cè)、防火墻、病毒防御等均是與校園教育處機(jī)網(wǎng)絡(luò)信息系統(tǒng)密不可分的統(tǒng)一體系[4],校園中技術(shù)管理的同時(shí),自身也需要提升管理技術(shù),形成對(duì)病毒、有害信息鏈接、不明郵件、應(yīng)用等主動(dòng)防御,不是靠技術(shù)管理就能夠消除的,將制定的計(jì)算機(jī)信息安全管理制度等加強(qiáng)力度嚴(yán)栺執(zhí)行,確保校園軟硬件、計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全、高敁運(yùn)行,每個(gè)人都將是參與者與保護(hù)者。
(5)建立校園網(wǎng)絡(luò)信息安全統(tǒng)一身仹認(rèn)證
由于學(xué)校信息系統(tǒng)樣數(shù)多,教師認(rèn)證不唯一,教師在多個(gè)平臺(tái)上有多個(gè)賬號(hào),且互不相兲,不利于學(xué)校管理,一旦有系統(tǒng)變化,大量賬號(hào)信息冗余,為信息安全帶來(lái)一定的隱患,有必要建立統(tǒng)一的信息系統(tǒng)身仹認(rèn)證,上網(wǎng)賬號(hào)全部實(shí)行實(shí)名身仹認(rèn)證,便于個(gè)人信息的安全管理。
(6)增大校園網(wǎng)絡(luò)信息安全管理人員的配比
學(xué)校的管理離不開專業(yè)技術(shù)人員,由于人員配比較少,甚至達(dá)不到基本的工作人數(shù),引迚一定人數(shù)的信息安全人員,對(duì)于安全管理的專業(yè)素養(yǎng)也有所提升,比例加大,專業(yè)帶領(lǐng)基本管理員培訓(xùn)、演練、反思等,幵設(shè)置一定的獎(jiǎng)懲斱案,調(diào)動(dòng)管理人員的積枀性與專業(yè)性。
。7)完善和高敁實(shí)施校園網(wǎng)絡(luò)信息安全類制度
學(xué)校已經(jīng)制定了一些相兲制度,觃范上網(wǎng)、加強(qiáng)網(wǎng)絡(luò)安全、計(jì)算機(jī)信息系統(tǒng)等的行為安全,實(shí)際情冴中,許多師生無(wú)視制度的存在,更不按要求執(zhí)行,制度只是一種約束,幵不能完成成為安全的保障,需要做的不僅是根據(jù)具體収展再完善條文,更要提高實(shí)施的敁率,健全制度,明確仸務(wù)責(zé)仸制。
。8)增強(qiáng)師生網(wǎng)絡(luò)信息安全意識(shí),提升個(gè)人安全防護(hù)技能
通過(guò)校園網(wǎng)絡(luò)信息安全的宣傳,相兲法律法觃的解讀,增強(qiáng)師生網(wǎng)絡(luò)信息安全意識(shí),同時(shí),通過(guò)每學(xué)期開展各種形式的活動(dòng),比如讱座、座談會(huì)、班會(huì)、比賽等普及相兲安全知識(shí),提升防護(hù)技能,幵將此項(xiàng)工作常態(tài)化,上升到平時(shí)教育教學(xué)中。
3、結(jié)束語(yǔ)
文章通過(guò)對(duì)校園網(wǎng)絡(luò)信息安全面臨的主要問題,提出需要改迚與提升的斱面,根據(jù)學(xué)校調(diào)研的情冴,挃出幾種管理答略斱向,供學(xué)校在安全斱面的一些建議,為學(xué)校教育信息化安全做應(yīng)有的帩助。
參考文獻(xiàn):
[1]操驚雷,熊愛梅.高職院校信息化建設(shè)頂層設(shè)計(jì)斱法與實(shí)踐[J].中國(guó)職業(yè)技術(shù)教育,20xx.
[2]王英錦,那海楓.淺析高校校園網(wǎng)網(wǎng)絡(luò)和信息安全管理[J].數(shù)字通信世界,20xx.
[3]肖偉.無(wú)線網(wǎng)絡(luò)安全問題與解決策略研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx.
[4]張明震.上海S高校信息安全管理問題研究[D].上海師范大學(xué),20xx.
信息安全管理論文7
一、增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,應(yīng)從計(jì)算機(jī)網(wǎng)絡(luò)信息安全現(xiàn)階
段存在的問題出發(fā),提出針對(duì)性的、可行的防范策略,制定合理了計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)方案。
1規(guī)劃安全過(guò)濾規(guī)則
依據(jù)具體的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略和確切的目標(biāo),科學(xué)規(guī)劃安全過(guò)濾規(guī)則,嚴(yán)格審核IP數(shù)據(jù)包,主要包含以下內(nèi)容:端口、來(lái)源地址、目的地址和線路等,最大限度地禁止非法用戶的入侵。
2設(shè)置IP地址
在計(jì)算機(jī)網(wǎng)絡(luò)中,針對(duì)全體用戶,規(guī)范設(shè)置相應(yīng)的IP地址,進(jìn)而使防火墻系統(tǒng)能夠準(zhǔn)確辨別數(shù)據(jù)包來(lái)源,切實(shí)保障計(jì)算機(jī)網(wǎng)絡(luò)的全體用戶均能利用和享受安全的網(wǎng)絡(luò)服務(wù)。
3安裝防火墻
通過(guò)防火墻,在網(wǎng)絡(luò)傳輸信息的過(guò)程中執(zhí)行訪問控制命令,只允許通過(guò)防火墻檢測(cè)合格的.用戶和數(shù)據(jù)才能進(jìn)入內(nèi)網(wǎng),禁止一切不合格用戶或者不安全數(shù)據(jù)的訪問,有效地抑制了網(wǎng)絡(luò)的蓄意攻擊,避免他們擅自修改、刪除或者移動(dòng)信息,F(xiàn)階段,防火墻發(fā)展成熟且效果顯著,在計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)中發(fā)揮著重要的作用,它能夠最大限度地避免病毒傳播到內(nèi)網(wǎng)。
4有效利用入侵檢測(cè)技術(shù)
入侵檢測(cè)技術(shù)能夠有效防范源自內(nèi)外網(wǎng)的攻擊,分析計(jì)算機(jī)網(wǎng)絡(luò)信息安全防防護(hù)策略的性質(zhì)可知,防火墻的本質(zhì)為一種被動(dòng)防護(hù),為進(jìn)一步增強(qiáng)其主動(dòng)性,應(yīng)有效利用入侵檢測(cè)技術(shù),積極防范惡意攻擊。
5定期升級(jí)殺毒軟件
為避免計(jì)算機(jī)內(nèi)部信息被惡意盜竊,應(yīng)主動(dòng)使用殺毒軟件,定期對(duì)其進(jìn)行升級(jí)操作,進(jìn)而不斷增強(qiáng)殺毒軟件的安全防護(hù)能力,高效防護(hù)計(jì)算機(jī)內(nèi)部信息,切實(shí)保障內(nèi)部信息安全。分析計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)現(xiàn)狀可知,殺毒軟件屬于一種經(jīng)濟(jì)適用的安全防護(hù)策略,具有較強(qiáng)的安全防護(hù)效果,并在現(xiàn)實(shí)生活中得到了有效的證實(shí)。
6治理網(wǎng)絡(luò)中心環(huán)境
為達(dá)到增強(qiáng)計(jì)算機(jī)網(wǎng)路信息安全性的目的,應(yīng)全面治理計(jì)算機(jī)網(wǎng)絡(luò)中心環(huán)境,以硬件設(shè)施為切入點(diǎn),及時(shí)解決網(wǎng)絡(luò)硬件的各種問題,避免因硬件設(shè)施故障而引發(fā)自然災(zāi)害現(xiàn)象的發(fā)生,提升網(wǎng)絡(luò)硬件的工作效率,增強(qiáng)網(wǎng)絡(luò)硬件設(shè)施的安全性和可靠性,進(jìn)而達(dá)到計(jì)算機(jī)網(wǎng)絡(luò)信息管理標(biāo)準(zhǔn)。
二、結(jié)語(yǔ)
綜上所述,本文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題進(jìn)行了初步探討,并提出了相應(yīng)的網(wǎng)絡(luò)安全防護(hù)策略,這為計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行提供了基礎(chǔ)保障,同時(shí)也強(qiáng)化了計(jì)算機(jī)網(wǎng)絡(luò)的有效性,降低了對(duì)網(wǎng)絡(luò)信息的威脅程度。在未來(lái),我們應(yīng)加大在網(wǎng)絡(luò)中心環(huán)境和殺毒軟件方面的研究,顯著提升計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性和可靠性,充分發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的效用。
信息安全管理論文8
1企業(yè)網(wǎng)絡(luò)化辦公中存在的安全信息問題
防火墻軟件作為保護(hù)企業(yè)網(wǎng)絡(luò)化辦公免疫病毒攻擊的主要手段之一,其隨著網(wǎng)絡(luò)中病毒軟件的開發(fā)而出現(xiàn)相應(yīng)的變化,因此網(wǎng)絡(luò)防火墻會(huì)及時(shí)更新,這也是充分發(fā)揮網(wǎng)絡(luò)防火墻的作用,保證信息安全的主要手段之一。然而,由于管理人員不重視,認(rèn)為實(shí)時(shí)更新防火墻軟件麻煩,導(dǎo)致軟件中存在漏洞,造成數(shù)據(jù)安全隱患。
2信息安全的防范措施
2.1安裝防病毒軟件
企業(yè)在開展網(wǎng)絡(luò)化辦公時(shí),應(yīng)考慮網(wǎng)絡(luò)中可能被病毒感染或攻擊的地方可以采取相應(yīng)的防病毒措施,如以“縱深”的防御形式購(gòu)買和安裝相應(yīng)的防病毒軟件。網(wǎng)絡(luò)技術(shù)在發(fā)展,防病毒軟件在更新,病毒同樣如此,尤其是企業(yè)網(wǎng)絡(luò)化辦公,單機(jī)防病毒已經(jīng)不足以對(duì)網(wǎng)絡(luò)病毒進(jìn)行掃描和徹底清除,因此,必須購(gòu)買和安裝能適應(yīng)局域網(wǎng),且全方位、無(wú)死角的防病毒軟件。防病毒軟件的安裝,能有效地識(shí)別網(wǎng)絡(luò)內(nèi)部交流中隱藏的病毒,如郵件或附件中隱藏的病毒。
2.2數(shù)據(jù)備份
為了保證企業(yè)重要數(shù)據(jù)不丟失,避免企業(yè)因數(shù)據(jù)丟失造成損失,對(duì)計(jì)算機(jī)中數(shù)據(jù)進(jìn)行備份是極為重要的,也是必須采取的防范措施之一,這對(duì)保障企業(yè)的生產(chǎn)、產(chǎn)品研發(fā)、銷售等正常運(yùn)行,有著重要的意義。企業(yè)應(yīng)根據(jù)自己的經(jīng)濟(jì)能力和信息的存儲(chǔ)及更新能力,選擇合適的數(shù)據(jù)備份方式,如網(wǎng)絡(luò)硬盤備份、硬盤備份等。
2.3架設(shè)防火墻
防火墻作為當(dāng)前應(yīng)用最廣泛、最有效的網(wǎng)絡(luò)安全機(jī)制之一,其是預(yù)防和避免Internet上存在的不安全因素,如木馬病毒等,蔓延到企業(yè)使用的局域網(wǎng)內(nèi)部的有效措施之一,也是保證整個(gè)局域網(wǎng)安全的.重要環(huán)節(jié)之一。架設(shè)防火墻對(duì)于一個(gè)需要保證信息安全的企業(yè)來(lái)說(shuō)非常有必要,它會(huì)對(duì)外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間流通的所有數(shù)據(jù)進(jìn)行檢驗(yàn)和篩選,只有符合企業(yè)所設(shè)定的信息安全策略的交流數(shù)據(jù)才能避免被防火墻攔截,同時(shí),防火墻本身還具有極強(qiáng)的抗攻擊免疫能力。
2.4設(shè)定訪問權(quán)限
訪問權(quán)限設(shè)置和控制作為防范網(wǎng)絡(luò)不安全因素和保證網(wǎng)絡(luò)安全的重要手段之一,其主要任務(wù)是避免企業(yè)內(nèi)部網(wǎng)絡(luò)資源被非法或越權(quán)訪問和使用,這是保障企業(yè)信息安全的核心策略之一。因此,依據(jù)企業(yè)對(duì)網(wǎng)絡(luò)信息的實(shí)際要求,制定相應(yīng)的訪問控制權(quán)限,如目錄級(jí)控制、屬性控制、網(wǎng)絡(luò)權(quán)限控制、網(wǎng)絡(luò)IP地址控制以及入網(wǎng)訪問控制等手段均可起到作用。
3網(wǎng)絡(luò)辦公信息安全管理策略
企業(yè)網(wǎng)絡(luò)安全的核心在于管理,而安全管理的保證在于技術(shù),因此“七分管理,三分技術(shù)”是保證企業(yè)網(wǎng)絡(luò)信息安全的重要策略和實(shí)施手段。只有制定和完善信息安全的規(guī)章制度,規(guī)范企業(yè)用戶使用信息的行為,同時(shí)與安全技術(shù)相互結(jié)合,企業(yè)使用的網(wǎng)絡(luò)系統(tǒng)及信息數(shù)據(jù)安全才有保障。
3.1強(qiáng)化企業(yè)用戶的信息安全防范意識(shí),提升其綜合素質(zhì)
無(wú)論是企業(yè)決策人員,還是企業(yè)員工,其思想上對(duì)網(wǎng)絡(luò)安全的重視和認(rèn)識(shí)對(duì)企業(yè)信息安全是極為重要的,要落實(shí)安全保密工作的職責(zé),定期開展數(shù)據(jù)安全防范教育,并制定相應(yīng)的保密措施對(duì)企業(yè)員工或領(lǐng)導(dǎo)層進(jìn)行要求,提升其數(shù)據(jù)安全的預(yù)防意識(shí)和保密意識(shí)。同時(shí),網(wǎng)絡(luò)信息安全管理需要專業(yè)的人才來(lái)進(jìn)行相應(yīng)的操作和監(jiān)控,因此,企業(yè)要依據(jù)自身的實(shí)際需求,儲(chǔ)備和招攬相應(yīng)的計(jì)算機(jī)專業(yè)人才,并定期對(duì)其進(jìn)行培訓(xùn),提升企業(yè)數(shù)據(jù)安全的整體防護(hù)能力。
3.2完善管理制度,加強(qiáng)管理力度
企業(yè)在實(shí)施宏觀的數(shù)據(jù)安全管理措施的同時(shí),還要與重點(diǎn)、有針對(duì)性監(jiān)控方式相結(jié)合,這樣才能最大程度上保障企業(yè)信息安全。同時(shí),依據(jù)企業(yè)各個(gè)部分涉及的信息量和核心信息量大小,加強(qiáng)管理力度,制定并實(shí)施相關(guān)的網(wǎng)絡(luò)信息安全管理辦法,將每個(gè)安全管理環(huán)節(jié)進(jìn)行細(xì)化,落實(shí)信息安全防范的責(zé)任,做到“誰(shuí)用誰(shuí)負(fù)責(zé)”,這對(duì)保證企業(yè)網(wǎng)絡(luò)化信息安全有著重要的意義。
3.3加強(qiáng)對(duì)核心數(shù)據(jù)的管理
企業(yè)核心數(shù)據(jù)涉及到企業(yè)未來(lái)發(fā)展戰(zhàn)略的各個(gè)方面,其包含產(chǎn)品占據(jù)市場(chǎng)的方法、活動(dòng)方案、策劃方案等各種手段,這與企業(yè)的未來(lái)息息相關(guān),因此,加強(qiáng)對(duì)企業(yè)核心數(shù)據(jù)等信息的管理是非常重要的。依據(jù)核心數(shù)據(jù)管理所涉及的對(duì)象,如領(lǐng)導(dǎo)層、決策層以及網(wǎng)絡(luò)安全部門等人員,制定相應(yīng)的制度進(jìn)行規(guī)范,無(wú)論是信息的使用,還是數(shù)據(jù)的拷貝,都需要相應(yīng)的秘鑰進(jìn)行確認(rèn),這能有效避免數(shù)據(jù)被非法盜取或使用。
4結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、信息技術(shù)的快速發(fā)展,使得企業(yè)的辦公形式與業(yè)務(wù)發(fā)展發(fā)生了根本性的改變,企業(yè)的生存和盈利更是與網(wǎng)絡(luò)緊緊聯(lián)系在一起,而網(wǎng)絡(luò)中存在的病毒、駭客等不安全因素也給企業(yè)網(wǎng)絡(luò)化辦公的信息安全帶來(lái)巨大威脅,因此加強(qiáng)企業(yè)網(wǎng)絡(luò)信息安全的管理和防范,對(duì)企業(yè)未來(lái)的發(fā)展將會(huì)顯得越來(lái)越重要。
信息安全管理論文9
一、學(xué)校領(lǐng)導(dǎo)高度重視、組織落實(shí)是做好校園網(wǎng)絡(luò)安全管理工作的重要前提
校黨政主要領(lǐng)導(dǎo)和分管安全保衛(wèi)工作的校領(lǐng)導(dǎo)高度重視網(wǎng)絡(luò)與信息安全工作,經(jīng)常在各種會(huì)議上強(qiáng)調(diào)做好校園網(wǎng)絡(luò)與信息安全工作對(duì)維護(hù)學(xué)校安全穩(wěn)定的極端重要性,對(duì)安全保衛(wèi)部門上報(bào)的有關(guān)網(wǎng)絡(luò)動(dòng)態(tài)信息認(rèn)真閱讀和研判,并及時(shí)作出重要處理批示,在學(xué)校每次召開的有關(guān)維護(hù)校園穩(wěn)定的工作會(huì)議上都要對(duì)加強(qiáng)校園網(wǎng)的安全管理與監(jiān)控工作進(jìn)行專門部署。
學(xué)校還制定下發(fā)了《關(guān)于開展“平安校園”創(chuàng)建活動(dòng)的實(shí)施意見》,其中指出“要堅(jiān)持正確的輿論導(dǎo)向,防止信息傳媒的管理失控,要健全網(wǎng)絡(luò)管理機(jī)構(gòu),落實(shí)管理措施,強(qiáng)化網(wǎng)上監(jiān)控”,為做好校園網(wǎng)絡(luò)與信息的安全管理工作明確了目標(biāo)和方法。
二、各職能部門分工明確、互相配合是做好校園網(wǎng)絡(luò)安全管理工作的重要條件
在維護(hù)校園網(wǎng)絡(luò)安全方面,學(xué)校有關(guān)職能部門根據(jù)自身的工作性質(zhì)有著明確的分工。如校宣傳部門主要負(fù)責(zé)全校網(wǎng)絡(luò)安全教育,網(wǎng)絡(luò)信息動(dòng)態(tài)的監(jiān)查、跟蹤和掌握并進(jìn)行相關(guān)處置;校網(wǎng)絡(luò)主管部門主要負(fù)責(zé)加強(qiáng)整個(gè)校園網(wǎng)絡(luò)技術(shù)方面的安全防范、保障、封堵和指導(dǎo),采用合理的技術(shù)手段對(duì)網(wǎng)絡(luò)運(yùn)行安全進(jìn)行有效的`監(jiān)查,為查處網(wǎng)絡(luò)不良、有害信息及案事件提供技術(shù)支持;保衛(wèi)部門主要負(fù)責(zé)對(duì)網(wǎng)絡(luò)不良、有害信息及案事件進(jìn)行查處,并根據(jù)自身工作性質(zhì)對(duì)網(wǎng)絡(luò)信息進(jìn)行監(jiān)查。各職能部門既各司其職又密切配合、協(xié)作形成合力,為做好校園網(wǎng)絡(luò)安全工作提供了重要的基礎(chǔ)條件,使工作更為順利、效率更為提高、成效更為明顯。
三、建全各項(xiàng)管理規(guī)章制度是做好校園網(wǎng)絡(luò)安全管理工作的重要基礎(chǔ)
學(xué)校根據(jù)國(guó)家網(wǎng)絡(luò)與信息安全管理的有關(guān)法律法規(guī),并結(jié)合學(xué)校的實(shí)際情況,制定了校園網(wǎng)絡(luò)安全管理?xiàng)l例與規(guī)定,并根據(jù)上級(jí)有關(guān)規(guī)定、形勢(shì)發(fā)展和學(xué)校具體實(shí)際情況,不斷予以修訂完善。各責(zé)任單位則根據(jù)學(xué)校有關(guān)規(guī)定和本單位的實(shí)際情況,制定網(wǎng)絡(luò)與信息安全管理方面的各項(xiàng)具體規(guī)章制度,如日常安全管理制度、信息審核發(fā)布制度、安全檢查制度、網(wǎng)管員工作職責(zé)等。由此校園網(wǎng)絡(luò)與信息安全管理工作做到有章可依,有章可循,不斷制度化、規(guī)范化。
四、建立和完善有效的管理機(jī)制是做好校園網(wǎng)絡(luò)與信息安全管理工作的保障
(一)實(shí)行分級(jí)管理、逐級(jí)負(fù)責(zé)制
學(xué)校成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,由主要領(lǐng)導(dǎo)擔(dān)任雙組長(zhǎng)、分管領(lǐng)導(dǎo)擔(dān)任副組長(zhǎng)。領(lǐng)導(dǎo)小組定期不定期地對(duì)校園網(wǎng)絡(luò)安全情況進(jìn)行分析研判,研究制定涉及網(wǎng)絡(luò)安全方面重大問題的對(duì)策、措施,并對(duì)一段時(shí)期內(nèi)的網(wǎng)絡(luò)與信息安全工作作出部署。領(lǐng)導(dǎo)小組下設(shè)辦公室,主要負(fù)責(zé)全校網(wǎng)絡(luò)與信息安全工作的管理和協(xié)調(diào)。各學(xué)院、部門、單位應(yīng)當(dāng)相應(yīng)成立網(wǎng)絡(luò)與信息安全工作小組,其主要負(fù)責(zé)人為第一責(zé)任人,并指定專人擔(dān)任網(wǎng)管員,負(fù)責(zé)本級(jí)網(wǎng)絡(luò)與信息安全工作。
(二)實(shí)行安全責(zé)任制
學(xué)校與各學(xué)院、部門、單位簽訂網(wǎng)絡(luò)與信息安全責(zé)任書,各責(zé)任單位要將網(wǎng)絡(luò)與信息安全管理責(zé)任層層落實(shí)到所屬各部門和人員。其中,各責(zé)任單位的網(wǎng)管員,具體負(fù)責(zé)本單位日常的網(wǎng)絡(luò)與信息安全工作,網(wǎng)絡(luò)與信息系統(tǒng)的主管單位承擔(dān)系統(tǒng)的安全管理和監(jiān)督責(zé)任,運(yùn)行維護(hù)單位和個(gè)人承擔(dān)系統(tǒng)的技術(shù)安全保障責(zé)任,使用單位和個(gè)人承擔(dān)系統(tǒng)操作與信息內(nèi)容的直接安全責(zé)任。堅(jiān)持“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)行、誰(shuí)負(fù)責(zé)”的原則,切實(shí)落實(shí)網(wǎng)絡(luò)安全工作責(zé)任制。
。ㄈ⿲(shí)行一票否決制
校園網(wǎng)絡(luò)與信息安全工作實(shí)行一票否決制。對(duì)在網(wǎng)絡(luò)與信息安全方面存在重大隱患和問題而不認(rèn)真及時(shí)進(jìn)行整改,或發(fā)生重大網(wǎng)絡(luò)與信息安全事件的相關(guān)單位和責(zé)任人,實(shí)行一票否決制,取消當(dāng)年評(píng)先評(píng)優(yōu)及個(gè)人晉職晉級(jí)的資格。
。ㄋ模⿲(shí)行責(zé)任追究制
對(duì)網(wǎng)絡(luò)與信息安全責(zé)任不落實(shí)、日常安全管理措施不落實(shí)、安全教育不到位等,導(dǎo)致網(wǎng)絡(luò)與信息重大安全事故或事件的,學(xué)校將根據(jù)網(wǎng)絡(luò)與信息安全責(zé)任書的有關(guān)規(guī)定,追究相關(guān)單位和責(zé)任人的責(zé)任,并予以全校通報(bào)批評(píng)。對(duì)觸犯法律的,則移交司法機(jī)關(guān)依法處理。
。ㄎ澹⿲(shí)行值班備勤制
各責(zé)任單位要指定專人進(jìn)行日常網(wǎng)絡(luò)與信息安全保障工作,確保24小時(shí)通訊聯(lián)系保持暢通。在重要、敏感時(shí)期,重大節(jié)假日期間,安排值班人員,一旦發(fā)生問題快速反應(yīng),及時(shí)處置。
五、強(qiáng)化網(wǎng)絡(luò)安全形勢(shì)的預(yù)測(cè)研判是做好校園網(wǎng)絡(luò)安全管理工作的重要環(huán)節(jié)
學(xué)校各職能部門密切關(guān)注國(guó)內(nèi)外發(fā)生的重大事件及學(xué)校出臺(tái)的重大舉措,結(jié)合當(dāng)下校園網(wǎng)絡(luò)的具體實(shí)際并根據(jù)網(wǎng)絡(luò)本身的特點(diǎn),對(duì)一段時(shí)期內(nèi)校園網(wǎng)絡(luò)的安全形勢(shì)進(jìn)行分析研判并上報(bào)學(xué)校,為領(lǐng)導(dǎo)科學(xué)決策提供依據(jù)。特別是在每年重要敏感時(shí)間節(jié)點(diǎn)時(shí),對(duì)校園網(wǎng)絡(luò)安全形勢(shì)進(jìn)行預(yù)測(cè)研判并提出有關(guān)防范措施上報(bào)學(xué)校,使網(wǎng)絡(luò)安全防范工作更趨主動(dòng)和有的放矢,例如,在北京奧運(yùn)會(huì)、上海世博會(huì)、G20峰會(huì)等時(shí)期,均及時(shí)對(duì)校園網(wǎng)絡(luò)可能出現(xiàn)的輿情、動(dòng)態(tài)預(yù)作研判,將防范工作做在前面。
六、切實(shí)加強(qiáng)宣傳教育活動(dòng)是做好校園網(wǎng)絡(luò)安全管理工作的重要內(nèi)容
學(xué)校重視加強(qiáng)網(wǎng)絡(luò)與信息安全宣傳教育,每年新生入學(xué)時(shí),發(fā)放新生人手一冊(cè)《大學(xué)生安全知識(shí)讀本》,其中包括網(wǎng)絡(luò)與信息安全和保密等方面的內(nèi)容及有關(guān)警示案例,供學(xué)生閱讀學(xué)習(xí),加強(qiáng)對(duì)學(xué)生文明上網(wǎng)、安全用網(wǎng)的宣傳教育工作。平時(shí),學(xué)校還將國(guó)家關(guān)于網(wǎng)絡(luò)安全管理方面的法律法規(guī)和學(xué)校有關(guān)的規(guī)章制度編印成宣傳小冊(cè)子,分發(fā)到各學(xué)院、各部門負(fù)責(zé)人及網(wǎng)絡(luò)管理員,并將網(wǎng)絡(luò)安全方面的內(nèi)容編入創(chuàng)建“平安校園”宣傳教育手冊(cè),分發(fā)給全校師生員工,以此全面提高大家的遵紀(jì)守法的自覺性和安全防范意識(shí)。
通過(guò)上述具體實(shí)踐和做法,我校初步創(chuàng)建了一個(gè)文明、有序、安全的校園網(wǎng)絡(luò)與信息環(huán)境,從而為確保學(xué)校的政治穩(wěn)定提供了堅(jiān)實(shí)的保障。
信息安全管理論文10
隨著我國(guó)的移動(dòng)網(wǎng)絡(luò)的迅速發(fā)展,在廣泛的應(yīng)用同時(shí),移動(dòng)網(wǎng)絡(luò)信息安全問題也比較突出。加強(qiáng)對(duì)移動(dòng)網(wǎng)絡(luò)信息安全的管理就顯得比較重要,本文主要就移動(dòng)網(wǎng)絡(luò)信息安全管理的特征體現(xiàn)以及主要內(nèi)容加以分析,然后結(jié)合實(shí)際對(duì)移動(dòng)網(wǎng)絡(luò)信息安全管理問題和應(yīng)對(duì)策略詳細(xì)探究希望能通過(guò)此次理論研究,對(duì)移動(dòng)網(wǎng)絡(luò)信息安全的進(jìn)一步發(fā)展起到促進(jìn)作用。
移動(dòng)網(wǎng)絡(luò)信息的安全管理涉及到的內(nèi)容比較多,在移動(dòng)網(wǎng)絡(luò)對(duì)人們的工作生活帶來(lái)方便的同時(shí),一些網(wǎng)絡(luò)信息安全問題也逐漸的突出。構(gòu)建完善化的移動(dòng)網(wǎng)絡(luò)信息的安全體系,保障移動(dòng)網(wǎng)絡(luò)信息的安全性,是當(dāng)前移動(dòng)網(wǎng)絡(luò)企業(yè)發(fā)展的重要目標(biāo)。通過(guò)從理論層面加強(qiáng)移動(dòng)網(wǎng)絡(luò)信息安全的管理研究,就能有助于從理論層面提供移動(dòng)網(wǎng)絡(luò)信息安全的支持。
1 移動(dòng)網(wǎng)絡(luò)信息安全管理的特征體現(xiàn)以及主要內(nèi)容
1.1 移動(dòng)網(wǎng)絡(luò)信息安全管理的特征體現(xiàn)分析
移動(dòng)網(wǎng)絡(luò)信息的安全管理過(guò)程中,有著鮮明特征體現(xiàn),其中在網(wǎng)絡(luò)信息安全管理的動(dòng)態(tài)化特征山比較突出。在信息網(wǎng)絡(luò)的不斷發(fā)展過(guò)程中,對(duì)信息安全管理的動(dòng)態(tài)化實(shí)施就比較重要。由于網(wǎng)絡(luò)的更新?lián)Q代比較快,這就必須在信息安全管理上形成動(dòng)態(tài)化的管理。
移動(dòng)網(wǎng)絡(luò)信息安全管理的相對(duì)化特征上也比較突出,對(duì)移動(dòng)網(wǎng)絡(luò)的信息安全管理沒有絕對(duì)可靠的安全管理措施。通過(guò)相應(yīng)的方法手段應(yīng)用,能有助于對(duì)移動(dòng)網(wǎng)絡(luò)的信息安全管理的.效率提高,在保障性方面能加強(qiáng),但是不能完善保障信息的安全性。所以在信息安全管理的相對(duì)性特征上比較突出。
另外,移動(dòng)網(wǎng)絡(luò)信息的安全管理天然化以及周期性的特征上也比較突出。移動(dòng)網(wǎng)絡(luò)的系統(tǒng)應(yīng)用中并不是完美的,在受到多方面因素的影響下,就會(huì)存在著自然災(zāi)害以及錯(cuò)誤操作的因素影響,這就對(duì)信息安全的管理有著很大威脅。需要對(duì)移動(dòng)網(wǎng)絡(luò)系統(tǒng)做好更新管理的準(zhǔn)備,保障管理工作能夠順利進(jìn)行。在對(duì)系統(tǒng)建設(shè)的工作實(shí)施上有著周期化特征。
1.2 移動(dòng)網(wǎng)絡(luò)信息安全管理的主要內(nèi)容分析
加強(qiáng)對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全管理,就要能充分重視其內(nèi)容的良好保證,在信息的安全保障上主要涉及到管理方法以及技術(shù)應(yīng)用和法律規(guī)范這三個(gè)內(nèi)容。在對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全管理中,需要員工在信息安全的意識(shí)上能加強(qiáng),在信息安全管理的水平上要能有效提高,在對(duì)風(fēng)險(xiǎn)抵御的能力上不斷加強(qiáng)。將移動(dòng)網(wǎng)絡(luò)信息安全管理的基礎(chǔ)性工作能得以有效加強(qiáng),在服務(wù)水平上能有效提高。然后在對(duì)移動(dòng)網(wǎng)絡(luò)信息安全的管理體系方面進(jìn)行有效優(yōu)化,在信息安全管理能力上進(jìn)行有效提高,對(duì)風(fēng)險(xiǎn)評(píng)估的工作能妥善實(shí)施,這些都是網(wǎng)絡(luò)信息安全管理的重要內(nèi)容。
2 移動(dòng)網(wǎng)絡(luò)信息安全管理問題和應(yīng)對(duì)策略
2.1 移動(dòng)網(wǎng)絡(luò)信息安全管理問題分析
移動(dòng)網(wǎng)絡(luò)信息安全管理工作中,會(huì)遇到各種各樣的問題,網(wǎng)絡(luò)的自主核心技術(shù)的缺乏,就會(huì)帶來(lái)非法網(wǎng)民的攻擊問題。我國(guó)在移動(dòng)網(wǎng)絡(luò)的建設(shè)過(guò)程中,由于在自主核心技術(shù)方面比較缺乏,在網(wǎng)絡(luò)應(yīng)用的軟硬件等都是進(jìn)口的,所以在系統(tǒng)中就會(huì)存在著一些漏洞。非法網(wǎng)民會(huì)利用這些系統(tǒng)漏洞對(duì)網(wǎng)絡(luò)發(fā)起攻擊,在信息安全方面受到很大的威脅。
再者,移動(dòng)網(wǎng)絡(luò)的開放性特征,也使得在具體的網(wǎng)絡(luò)應(yīng)用過(guò)程中,在網(wǎng)系的滲透攻擊問題比較突出。在網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)以及平臺(tái)的應(yīng)用下,由于網(wǎng)絡(luò)滲透因素的影響,就比較容易出現(xiàn)非法網(wǎng)民攻擊以及惡意軟件的攻擊等問題,這就對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全性帶來(lái)很大威脅。具體的移動(dòng)網(wǎng)絡(luò)物理管理和環(huán)境的安全管理工作上沒有明確職責(zé),在運(yùn)營(yíng)管理方面沒有加強(qiáng),對(duì)網(wǎng)絡(luò)訪問控制方面沒有加強(qiáng)。以及在網(wǎng)絡(luò)系統(tǒng)的開發(fā)維護(hù)方面還存在著諸多安全風(fēng)險(xiǎn)。
2.2 移動(dòng)網(wǎng)絡(luò)信息安全管理優(yōu)化策略
加強(qiáng)移動(dòng)網(wǎng)絡(luò)信息安全管理,就要能充分重視從技術(shù)層面進(jìn)行加強(qiáng)和完善。移動(dòng)網(wǎng)絡(luò)企業(yè)要走自力更生和研發(fā)的道路,在移動(dòng)網(wǎng)絡(luò)的核心技術(shù)以及系統(tǒng)的研發(fā)進(jìn)程上要能加強(qiáng)。對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全隱患方面要能及時(shí)性的消除,將移動(dòng)網(wǎng)絡(luò)安全防護(hù)的能力有效提高。還要能充分重視對(duì)移動(dòng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的評(píng)估妥善實(shí)施,構(gòu)建有效完善的信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估制度,對(duì)潛在的安全威脅加強(qiáng)防御。
再者,對(duì)移動(dòng)網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警機(jī)制要完善建立。保障移動(dòng)網(wǎng)絡(luò)信息的安全性,就要能注重對(duì)移動(dòng)網(wǎng)絡(luò)信息流量以及用戶操作和軟硬件設(shè)備的實(shí)時(shí)監(jiān)測(cè)。在出現(xiàn)異常的情況下能夠及時(shí)性的警報(bào)。在具體的措施實(shí)施上來(lái)看,就要能充分重視漏洞掃描技術(shù)的應(yīng)用,對(duì)移動(dòng)網(wǎng)絡(luò)系統(tǒng)中的軟硬件漏洞及時(shí)性查找,結(jié)合實(shí)際的問題來(lái)探究針對(duì)性的解決方案。對(duì)病毒的監(jiān)測(cè)技術(shù)加以應(yīng)用,這就需要對(duì)殺毒軟件以及防毒軟件進(jìn)行安裝,對(duì)網(wǎng)絡(luò)病毒及時(shí)性的查殺。
將入侵檢測(cè)技術(shù)應(yīng)用在移動(dòng)網(wǎng)絡(luò)信息安全管理中去。加強(qiáng)對(duì)入侵檢測(cè)技術(shù)的應(yīng)用,對(duì)可能存在安全隱患的文件進(jìn)行掃描,及時(shí)性的防治安全文件和病毒的侵害。在內(nèi)容檢查工作上也要能有效實(shí)施,這就需要在網(wǎng)絡(luò)信息流的內(nèi)容上能及時(shí)性查殺,對(duì)發(fā)生泄密以及竊密等問題及時(shí)性的報(bào)警等。這樣對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全性保障也有著積極作用。
另外,為能保障移動(dòng)網(wǎng)絡(luò)信息的安全性,就要充分注重移動(dòng)網(wǎng)絡(luò)應(yīng)急機(jī)制的完善建立,對(duì)網(wǎng)絡(luò)災(zāi)難恢復(fù)方案完善制定。在網(wǎng)絡(luò)遭到了攻擊后,能夠及時(shí)性的分析原因,采取針對(duì)性的方法加以應(yīng)對(duì)。這就需要能夠部署IPS入侵防護(hù)系統(tǒng)進(jìn)行應(yīng)用,以及對(duì)運(yùn)用蜜罐技術(shù)對(duì)移動(dòng)網(wǎng)絡(luò)信息安全進(jìn)行保障。
3 結(jié)語(yǔ)
總而言之,對(duì)移動(dòng)網(wǎng)絡(luò)信息的安全性得以保障,就要充分注重多方面技術(shù)的應(yīng)用以及管理方法的靈活應(yīng)用。只有充分重視移動(dòng)網(wǎng)絡(luò)信息安全防護(hù)體系的構(gòu)建,對(duì)實(shí)際的網(wǎng)絡(luò)信息安全才能有效保障。通過(guò)此次的理論研究,希望能有助于從理論層面對(duì)移動(dòng)網(wǎng)絡(luò)信息安全保障提供支持。
信息安全管理論文11
摘要:隨著信息技術(shù)和網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)信息化已經(jīng)成了一種社會(huì)常態(tài)。網(wǎng)絡(luò)信息化給社會(huì)生活帶來(lái)了極大的便利,使得人們的生活更加的方便和快捷,但是同時(shí),網(wǎng)絡(luò)的虛擬化也存在著巨大的風(fēng)險(xiǎn),個(gè)人信息的泄露、網(wǎng)絡(luò)詐騙等威脅網(wǎng)絡(luò)信息安全的因素使得網(wǎng)絡(luò)環(huán)境越來(lái)越復(fù)雜。在這樣的情況下,推進(jìn)網(wǎng)絡(luò)信息化進(jìn)程中的安全技術(shù)應(yīng)用,并強(qiáng)化網(wǎng)絡(luò)安全的管理變得十分必要。本文就網(wǎng)絡(luò)信息化進(jìn)程中的安全技術(shù)與管理策略進(jìn)行探討,主要目的是分析網(wǎng)絡(luò)安全的有效管理措施,促進(jìn)網(wǎng)絡(luò)環(huán)境的安全運(yùn)行。
關(guān)鍵詞:網(wǎng)絡(luò)安全技術(shù)與應(yīng)用論文
網(wǎng)絡(luò)信息安全是目前網(wǎng)絡(luò)建設(shè)的重要內(nèi)容,主要原因是目前社會(huì)經(jīng)濟(jì)的發(fā)展,需要網(wǎng)絡(luò)提供便利的條件,如果網(wǎng)絡(luò)安全存在嚴(yán)重問題,會(huì)直接導(dǎo)致社會(huì)經(jīng)濟(jì)的受損。另外,現(xiàn)在無(wú)論是政府辦公,還是私人利用,網(wǎng)絡(luò)已經(jīng)成為了一種不可缺少的工具,網(wǎng)絡(luò)環(huán)境的不安全一旦造成重要信息的泄露,那后果可想而知。所以為了經(jīng)濟(jì)的更好發(fā)展,為了社會(huì)穩(wěn)定的平穩(wěn)運(yùn)行,強(qiáng)化網(wǎng)絡(luò)安全,對(duì)網(wǎng)絡(luò)技術(shù)進(jìn)行安全化管理成為了社會(huì)發(fā)展的必然訴求。
1網(wǎng)絡(luò)信息化進(jìn)程安全技術(shù)和管理現(xiàn)狀
1.1技術(shù)安全風(fēng)險(xiǎn)比較高。目前的網(wǎng)絡(luò)技術(shù),安全風(fēng)險(xiǎn)比較高。主要表現(xiàn)在三方面:首先是網(wǎng)絡(luò)軟件的純粹性比較低,而這種網(wǎng)絡(luò)軟件很容易附帶不安全因素,在網(wǎng)絡(luò)利用中,這種不安全因素隨時(shí)可能引發(fā)網(wǎng)絡(luò)安全事故。其次是在網(wǎng)絡(luò)運(yùn)行環(huán)境中,部分技術(shù)達(dá)不到安全標(biāo)準(zhǔn),而利用這些技術(shù)進(jìn)行安全檢測(cè)的時(shí)候,不安全的因素也不能被識(shí)別出來(lái),這就導(dǎo)致網(wǎng)絡(luò)運(yùn)行安全受到嚴(yán)重威脅。最后是目前的網(wǎng)絡(luò)技術(shù),專業(yè)性都比較弱。雖然目前網(wǎng)絡(luò)技術(shù)得到了普遍的發(fā)展,但是由于技術(shù)更新快,導(dǎo)致一些技術(shù)的安全性沒有得到充分的認(rèn)定,而這些技術(shù)就是網(wǎng)絡(luò)安全的重大隱患。
1.2技術(shù)人員和管理人員素質(zhì)較低。技術(shù)人員和管理人員的素質(zhì)較低也是目前網(wǎng)絡(luò)信息化進(jìn)程中安全技術(shù)和管理的普遍現(xiàn)狀。技術(shù)人員和管理人員素質(zhì)較低主要體現(xiàn)在兩方面:首先是技術(shù)人員在技術(shù)方面缺少專業(yè)性。目前的技術(shù)人員,缺乏技術(shù)的獨(dú)創(chuàng)性和專業(yè)性,利用的大部分都是大眾化的技術(shù),這樣的技術(shù)在應(yīng)對(duì)網(wǎng)絡(luò)安全方面顯得力不從心。其次是管理人員在管理方面,缺乏系統(tǒng)的管理理念,在管理中應(yīng)用的是哪里有問題即管那里的策略,這種管理方式缺乏嚴(yán)重的科學(xué)性,效果也不甚明顯。
1.3管理沒有明確的方向。在技術(shù)安全管理工作中,沒有明確的管理方向是目前的一大現(xiàn)狀。管理缺少方向有三方面的危害:首先是缺少管理方向的管理,沒有系統(tǒng)完善的管理體系,這樣的管理只能夠進(jìn)行一些小修小補(bǔ),要想實(shí)現(xiàn)徹底的管理革新,存在巨大的困難。其次是沒有方向的管理,管理理念不清楚,這就會(huì)導(dǎo)致管理工作走很多彎路,而且很有可能造成管理成本的增加。最后是沒有管理方向的管理,管理措施和方法缺乏全面性和系統(tǒng)性,在管理過(guò)程中無(wú)法做到精細(xì)。
2強(qiáng)化網(wǎng)絡(luò)安全的意義
2.1有利于打造安全平穩(wěn)的網(wǎng)絡(luò)運(yùn)行環(huán)境,F(xiàn)在的社會(huì)發(fā)展,對(duì)于網(wǎng)絡(luò)環(huán)境的依賴性越來(lái)越強(qiáng),而強(qiáng)化網(wǎng)絡(luò)安全,有利于打造出安全平穩(wěn)的網(wǎng)絡(luò)運(yùn)行環(huán)境。安全平穩(wěn)的網(wǎng)絡(luò)運(yùn)行環(huán)境主要體現(xiàn)在兩個(gè)方面:首先是信息泄露比較少。目前的'社會(huì),個(gè)人或者是公眾信息泄露會(huì)產(chǎn)生諸多不利的影響,而網(wǎng)絡(luò)環(huán)境的安全平穩(wěn)主要指此類安全事故的大幅度減少。其次是網(wǎng)絡(luò)監(jiān)管能夠隔離到位。對(duì)于網(wǎng)絡(luò)信息的監(jiān)管和掌控,需要利用必要的技術(shù)手段,通過(guò)技術(shù)革新使得網(wǎng)絡(luò)環(huán)境安全。
2.2促進(jìn)互聯(lián)網(wǎng)經(jīng)濟(jì)的安全運(yùn)行。強(qiáng)化網(wǎng)絡(luò)安全的另一個(gè)重要意義就是可以促進(jìn)網(wǎng)絡(luò)經(jīng)濟(jì)的快速發(fā)展。目前,互聯(lián)網(wǎng)產(chǎn)業(yè)蓬勃發(fā)展,各行各業(yè)也開通了網(wǎng)絡(luò)渠道來(lái)進(jìn)行經(jīng)濟(jì)活動(dòng),網(wǎng)絡(luò)安全存在的隱患對(duì)于網(wǎng)絡(luò)經(jīng)濟(jì)而言具有非常重要的影響,通過(guò)網(wǎng)絡(luò)環(huán)境的安全強(qiáng)化,網(wǎng)絡(luò)經(jīng)濟(jì)的運(yùn)行將會(huì)更加的順暢,網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展也會(huì)更加的迅速。
3網(wǎng)絡(luò)信息化進(jìn)程安全技術(shù)和管理策略
3.1加強(qiáng)技術(shù)安全性研究。網(wǎng)絡(luò)信息化進(jìn)程安全技術(shù)和管理的重要內(nèi)容就是要加強(qiáng)技術(shù)安全性研究。由于目前的網(wǎng)絡(luò)信息化技術(shù)更新?lián)Q代較快,所以在安全性的研究方面顯得相對(duì)不足,這也是網(wǎng)絡(luò)技術(shù)存在安全隱患的重要原因。為了克服此問題,進(jìn)行網(wǎng)絡(luò)技術(shù)的安全性研究非常重要,安全性研究主要包括兩方面:首先是要進(jìn)行網(wǎng)絡(luò)安全的問題研究,通過(guò)問題研究了解技術(shù)漏洞。其次就是要進(jìn)行針對(duì)性的技術(shù)細(xì)節(jié)建設(shè),通過(guò)細(xì)節(jié)建設(shè)完善技術(shù)問題,使得網(wǎng)絡(luò)信息技術(shù)更加的全面。除此之外,在技術(shù)安全性研究的同時(shí)還要進(jìn)行獨(dú)創(chuàng)性建設(shè),通過(guò)獨(dú)創(chuàng)擺脫一些附著軟件對(duì)技術(shù)的不安全影響。
3.2加強(qiáng)技術(shù)人員的專業(yè)性打造。加強(qiáng)技術(shù)人員的專業(yè)性打造也是進(jìn)行網(wǎng)絡(luò)技術(shù)安全和管理的重要措施。在網(wǎng)絡(luò)安全實(shí)踐中,技術(shù)人員是維護(hù)網(wǎng)絡(luò)安全的忠誠(chéng)衛(wèi)士,他們的專業(yè)程度和標(biāo)準(zhǔn)化程度決定著網(wǎng)絡(luò)安全的專業(yè)化和標(biāo)準(zhǔn)化。所以在進(jìn)行技術(shù)人員的打造時(shí)一方面要從專業(yè)性入手,另一方面要從標(biāo)準(zhǔn)化入手。專業(yè)性打造主要是要從技術(shù)人員的理論建設(shè)和技術(shù)研究?jī)煞矫孢M(jìn)行,通過(guò)理論建設(shè),使得技術(shù)人員對(duì)網(wǎng)絡(luò)技術(shù)安全的了解更加的深入和全面,而技術(shù)建設(shè)則是幫助技術(shù)人員深化技術(shù)利用,提高技術(shù)成熟度。標(biāo)準(zhǔn)化打造主要是從技術(shù)人員的操作來(lái)進(jìn)行,在實(shí)踐中,操作失誤也會(huì)發(fā)生網(wǎng)絡(luò)安全事故,所以標(biāo)準(zhǔn)化的操作,可以減少有毒軟件對(duì)網(wǎng)絡(luò)系統(tǒng)的侵害。
3.3加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管。加強(qiáng)網(wǎng)絡(luò)安全管理監(jiān)管也是保證網(wǎng)絡(luò)技術(shù)安全和管理的重要措施。加強(qiáng)網(wǎng)絡(luò)安全監(jiān)管主要從三方面進(jìn)行:首先是對(duì)于網(wǎng)絡(luò)軟件要進(jìn)行安全檢測(cè),主要目的是對(duì)軟件的純粹度進(jìn)行檢測(cè),避免一些附著病毒通過(guò)軟件進(jìn)入到網(wǎng)絡(luò)環(huán)境中,威脅網(wǎng)絡(luò)安全。其次是要加強(qiáng)對(duì)網(wǎng)絡(luò)安全的技術(shù)監(jiān)管。通過(guò)技術(shù)監(jiān)管,保證網(wǎng)絡(luò)技術(shù)在利用過(guò)程中不會(huì)造成安全事故,通過(guò)監(jiān)管,網(wǎng)絡(luò)技術(shù)的可信度會(huì)得到明顯的提升。最后是要強(qiáng)化網(wǎng)絡(luò)環(huán)境的監(jiān)管。也就是說(shuō)要對(duì)網(wǎng)絡(luò)環(huán)境中的不安全信息要做好及時(shí)的排查及清理,避免不安全的信息在網(wǎng)絡(luò)中流通,進(jìn)而對(duì)網(wǎng)絡(luò)環(huán)境造成影響。
結(jié)束語(yǔ)
在網(wǎng)絡(luò)信息化越來(lái)越頻繁的今天,網(wǎng)絡(luò)安全不僅關(guān)系著個(gè)人信息的安全,對(duì)于社會(huì)信息和經(jīng)濟(jì)也有著重要的影響。在這樣的環(huán)境中,為了保證網(wǎng)絡(luò)安全,必須一方面強(qiáng)化安全技術(shù)的研究,利用技術(shù)安全來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)環(huán)境的安全,另一方面就是要進(jìn)行科學(xué)有效的網(wǎng)絡(luò)管理,通過(guò)網(wǎng)絡(luò)監(jiān)管,使得網(wǎng)絡(luò)運(yùn)行能夠在安全的環(huán)境下進(jìn)行?傊瑥(qiáng)化網(wǎng)絡(luò)信息化進(jìn)行中的安全技術(shù)和管理,是當(dāng)今網(wǎng)絡(luò)工作中的重要任務(wù)。
參考文獻(xiàn)
[1]張學(xué)明.技術(shù)與管理共同保障網(wǎng)絡(luò)安全———淺談稅務(wù)信息化網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)[J].每周電腦報(bào),20xx,31:29-30.
[2]王瑛,賈義敏,張晨婧仔,王文惠,焦建利.教育信息化管理實(shí)踐中的領(lǐng)導(dǎo)力研究[J].遠(yuǎn)程教育雜志,20xx,2:13-24.
[3]黃瑞,鄒霞,黃艷.高校信息化建設(shè)進(jìn)程中信息安全問題成因及對(duì)策探析[J].現(xiàn)代教育技術(shù),20xx,3:57-63.
[4]任改梅,汪曉東,鄭艷敏,李瓊,焦建利.教育信息化發(fā)展過(guò)程中的人力資源開發(fā)[J].遠(yuǎn)程教育雜志,20xx,4:3-13.
[5]劉鮮,王瑛,汪曉東,任改梅,焦建利.教育信息化進(jìn)程中基礎(chǔ)設(shè)施的發(fā)展戰(zhàn)略研究[J].遠(yuǎn)程教育雜志,20xx,5:24-33.
信息安全管理論文12
[摘要]在科技發(fā)展迅速的當(dāng)代,計(jì)算機(jī)信息管理技術(shù)也日益普及。標(biāo)志著信息化時(shí)代的到來(lái),隨著越來(lái)越來(lái)的信息泄露事件的發(fā)生,讓我們更清楚的認(rèn)識(shí)到,上至國(guó)家大事,小到個(gè)人的網(wǎng)絡(luò)生活都充斥著了許多不安全的因素,因此如何加強(qiáng)信息管理,實(shí)現(xiàn)計(jì)算機(jī)信息的安全就變得尤為重要。
[關(guān)鍵詞]計(jì)算機(jī) 信息 安全
引言:隨著我國(guó)國(guó)民經(jīng)濟(jì)和計(jì)算機(jī)應(yīng)用技術(shù)的迅速發(fā)展,計(jì)算機(jī)信息管理的應(yīng)用不管是在財(cái)政、稅務(wù)、工商等政府管理部門,還是在中小企業(yè)的企業(yè)管理中,都有著不可忽視的作用隨著信息時(shí)代迅速發(fā)展至今,每個(gè)單位和個(gè)人都有著大量的數(shù)據(jù)需要進(jìn)行管理,信息安全涉及到信息的保密性、完整性、可用性(Availability)、可控性和不可否認(rèn)性。信息安全管理是指通過(guò)各種應(yīng)對(duì)措施,使網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),保障系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷,數(shù)據(jù)免遭惡意破壞、篡改、泄漏。
一、計(jì)算機(jī)信息安全的現(xiàn)狀
1、計(jì)算機(jī)信息自身的不確定性
在網(wǎng)絡(luò)日益發(fā)展的今天我們進(jìn)入了自媒體時(shí)代,人人都是傳播者,人人都是接受者,通過(guò)網(wǎng)絡(luò)人們發(fā)送個(gè)人、集體或單位的信息,供其他網(wǎng)民閱讀。然而,網(wǎng)絡(luò)的信息傳播具有匿名性的特點(diǎn),傳播者可以上網(wǎng)播發(fā)任何信息,由于網(wǎng)民素質(zhì)的良莠不齊,一些沒有任何價(jià)值的信息在網(wǎng)上出現(xiàn),有些甚至播發(fā)一些虛假信息或內(nèi)容表述不明確的信息來(lái)混淆視聽。另外,隨著人們利用計(jì)算機(jī)存儲(chǔ)個(gè)人信息的普及,許多不法分子通過(guò)不合理的途徑盜取私人信息,嚴(yán)重侵犯了公民的隱私權(quán),給公民的人身、財(cái)產(chǎn)安全帶來(lái)巨大的損失。
2、安全軟件設(shè)計(jì)滯后
計(jì)算機(jī)的出現(xiàn)為各項(xiàng)工作提供了便利的工作方法,極大地提高了工作效率。同時(shí)伴隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的結(jié)合,時(shí)空的界限被打破,人們利用計(jì)算機(jī)幾乎可以了解世界各地的新聞動(dòng)態(tài),可謂是“一機(jī)在手,可知天下事”。但是在這一過(guò)程中計(jì)算機(jī)系統(tǒng)總是不時(shí)的感染病毒或者出現(xiàn)被侵略的問題,對(duì)計(jì)算機(jī)用戶造成極大的損失。而且相關(guān)的病毒查殺軟件總是在問題出現(xiàn)后才相繼出現(xiàn),具有嚴(yán)重的滯后性。此外,還有就是在一些正常軟件的使用過(guò)程中由于設(shè)計(jì)的不合理或者維護(hù)工作部完備,一旦有大批量的訪問時(shí)就出現(xiàn)卡機(jī)、癱瘓的狀況,給用戶的使用帶來(lái)不便。
3、計(jì)算機(jī)硬件配置不足
在科學(xué)技術(shù)的推動(dòng)下計(jì)算機(jī)的體積越來(lái)越小,經(jīng)歷了從臺(tái)式電腦到筆記本的轉(zhuǎn)變,從目前的發(fā)展趨勢(shì)來(lái)看筆記本掌上電腦,ipad?將在未來(lái)相當(dāng)長(zhǎng)的一段時(shí)間充滿人們的生活。許多有頭腦的商家都看到了這一商機(jī),在這一行業(yè)紛紛投入大量的資金,這就導(dǎo)致了各大企業(yè)間的競(jìng)爭(zhēng)加劇。為了提高自身的競(jìng)爭(zhēng)優(yōu)勢(shì),每個(gè)商家無(wú)所不用其極,而價(jià)格優(yōu)勢(shì)可以說(shuō)是對(duì)顧客最大的刺激。在保證較低銷售價(jià)格的情況下,各大商家為了繼續(xù)維持自身利益把降低成本作為解決途徑,這就造成了計(jì)算機(jī)很多信息安全保障系統(tǒng)的缺失。第二方面就是大量盜版軟件和系統(tǒng)的使用,造成計(jì)算機(jī)信息安全保護(hù)工作的不穩(wěn)定,在系統(tǒng)存在大量漏洞的情況下很容易就泄露了使用者的信息。
二、加強(qiáng)計(jì)算機(jī)信息管理中的信息安全管理
信息安全無(wú)論在什么情況都是必須考慮的,對(duì)于網(wǎng)絡(luò)方面的信息安全,需要通過(guò)更成熟、更穩(wěn)定的技術(shù)來(lái)完善計(jì)算機(jī)管理系統(tǒng),盡可能的減少信息泄露的可能性。
1、更大程度普及計(jì)算機(jī)信息安全管理
計(jì)算機(jī)信息管理無(wú)疑為人們的工作帶來(lái)了便利,很大程度的提高了工作效率。它可以把大量的文字和圖像等信息進(jìn)行綜合集成化管理,使得信息的搜索、調(diào)用和更改既準(zhǔn)確又快速便捷。
2、為網(wǎng)絡(luò)用戶創(chuàng)建專業(yè)權(quán)威的計(jì)算機(jī)信息安全管理系統(tǒng)
計(jì)算機(jī)信息管理的廣泛應(yīng)用,有著各種各樣的表現(xiàn)形式。比如醫(yī)療體系的病人管理系統(tǒng)、政府機(jī)構(gòu)的居民管理系統(tǒng),有對(duì)應(yīng)內(nèi)部辦公使用的,也有對(duì)網(wǎng)絡(luò)用戶公開使用的。在網(wǎng)絡(luò)化日趨成熟的當(dāng)今,對(duì)于向網(wǎng)絡(luò)用戶公開的表現(xiàn)方式更適合一些,特別對(duì)于政府機(jī)構(gòu),隨著實(shí)名制的逐步展開,面向網(wǎng)絡(luò)化的信息管理系統(tǒng)將會(huì)更加符合時(shí)代。通過(guò)專業(yè)化的平臺(tái),為百姓提供更多的便民服務(wù)、更多的及時(shí)信息、更多的辦事指南。
3、加強(qiáng)計(jì)算機(jī)信息管理系統(tǒng)的協(xié)同作業(yè)
隨著科技的發(fā)展,計(jì)算機(jī)信息管理的更普及化,實(shí)現(xiàn)信息的統(tǒng)一,加強(qiáng)信息管理系統(tǒng)的協(xié)同作業(yè)更顯重要。這個(gè)協(xié)同性的好處在連鎖店的應(yīng)用中是最好的體現(xiàn)。隨著小系統(tǒng)的越來(lái)越多,是不是能夠?qū)崿F(xiàn)小系統(tǒng)間的信息共享。因此在設(shè)計(jì)階段對(duì)實(shí)現(xiàn)統(tǒng)一系統(tǒng)的概念進(jìn)行考慮,提高計(jì)算機(jī)信息管理系統(tǒng)協(xié)同作業(yè)的可能性是一個(gè)更好的方向。
4、對(duì)計(jì)算機(jī)信息管理專業(yè)人才的培養(yǎng)
目前,不懂得應(yīng)用計(jì)算機(jī),不懂得利用計(jì)算機(jī)信息管理系統(tǒng)的人也不在少數(shù),畢竟計(jì)算機(jī)技術(shù)發(fā)展歷史并不久。但是隨著社會(huì)的發(fā)展和進(jìn)步,人們對(duì)于計(jì)算機(jī)也已經(jīng)比較常見了。通過(guò)各種培訓(xùn),針對(duì)未能掌握計(jì)算機(jī)的人員進(jìn)行普及化教育,對(duì)于簡(jiǎn)單的操作,還是大部分人都可以掌握的。越來(lái)越多的人懂得應(yīng)用計(jì)算機(jī)信息管理系統(tǒng),也該有更多的人來(lái)對(duì)系統(tǒng)進(jìn)行維護(hù)升級(jí),設(shè)計(jì)和創(chuàng)建更多更適合人們應(yīng)用的系統(tǒng)。
三、計(jì)算機(jī)信息的安全應(yīng)用
1、提升計(jì)算機(jī)的硬件配置
硬件配置對(duì)于計(jì)算機(jī)的作用相當(dāng)于人的身體對(duì)于各種活動(dòng),沒有好的身體人就無(wú)法進(jìn)行各種活動(dòng),同樣的.硬件作為計(jì)算機(jī)運(yùn)行的載體,對(duì)計(jì)算機(jī)的工作有重大影響,因此必須給予重視。提高個(gè)人信息的安全這就要求用戶在購(gòu)置電腦時(shí)不能只貪圖價(jià)格上的便宜,計(jì)算機(jī)是否擁有良好的配置才是考慮的重點(diǎn);在使用計(jì)算機(jī)的過(guò)程中注意對(duì)硬件的保護(hù)工作,盡可能的避免人為破壞;對(duì)于一些重要的、機(jī)密性的信息進(jìn)行維護(hù)時(shí),要在電腦上配置高級(jí)的安全軟件。
2、提高計(jì)算機(jī)信息安全的意識(shí)
雖然計(jì)算機(jī)技術(shù)在我國(guó)已經(jīng)得到長(zhǎng)足的發(fā)展,但是無(wú)論是個(gè)人還是單位對(duì)計(jì)算機(jī)信息的安全保護(hù)意識(shí)仍存在明顯的不足。在這一弊端之下,信息泄露的情況時(shí)有發(fā)生,輕者只是對(duì)個(gè)人姓名等一些基本信息的泄露,重者甚至?xí)孤吨T如賬戶密碼、身份證號(hào)碼等的重要信息,進(jìn)而造成惡劣的影響。因此提高個(gè)人和單位的安全意識(shí),增加他們有關(guān)計(jì)算機(jī)信息安全常識(shí)的培訓(xùn)非常重要。
3、保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全
為了保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全系統(tǒng)的健全,我們要進(jìn)行其內(nèi)部身份鑒別系統(tǒng)的有效設(shè)置,保證其計(jì)算機(jī)安全管理模式的深化。進(jìn)行計(jì)算機(jī)信息系統(tǒng)的健全,實(shí)現(xiàn)對(duì)相關(guān)人員的自身身份的有效鑒別,以有效防止非授權(quán)用戶的進(jìn)入,保障其系統(tǒng)安全的有效控制。為了達(dá)到上述目的,我們需要進(jìn)行口令卡的有效設(shè)置,保障其口令設(shè)置系統(tǒng)的健全,比如我們比較常用的智能卡的應(yīng)用及其口令數(shù)字的應(yīng)用。我們也可以通過(guò)智能認(rèn)證模式的應(yīng)用,促進(jìn)計(jì)算機(jī)系統(tǒng)安全性的提升,比如其指紋識(shí)別、視網(wǎng)膜識(shí)別等。
結(jié)論:在科學(xué)技術(shù)高速發(fā)展的時(shí)代,計(jì)算機(jī)憑借自身的優(yōu)勢(shì)影響著人們的生活、工作、學(xué)習(xí)的各個(gè)方面。隨著計(jì)算機(jī)使用的不斷深入發(fā)展,系統(tǒng)本身也變得越來(lái)越復(fù)雜,信息系統(tǒng)的開放性和多樣性,使信息安全管理的難度和成本越來(lái)越高。信息安全管理是復(fù)雜、動(dòng)態(tài)和持續(xù)的系統(tǒng)管理,且安全管理的技術(shù)手段又是多種多樣不斷進(jìn)步的,這就要求信息安全管理要有清晰的架構(gòu)和根據(jù)技術(shù)進(jìn)步不斷進(jìn)行調(diào)整,所以,在實(shí)際的安全規(guī)劃過(guò)程中,還要根據(jù)本單位所面臨的安全風(fēng)險(xiǎn)、安全期望、軟硬件情況和技術(shù)措施的成熟程度、成本投入、可維護(hù)性等多方面的因素有針對(duì)性的來(lái)制定適合自己的安全管理措施。
參考文獻(xiàn)
[1]龔琳.淺談?dòng)?jì)算機(jī)管理信息系統(tǒng)的作用和地位.經(jīng)濟(jì)信息時(shí)報(bào).20xx,08,27.
[2]周游?.?計(jì)算機(jī)信息安全管理研究?[J].?科技創(chuàng)新與應(yīng)用?,20xx(3).
信息安全管理論文13
【摘要】伴隨互聯(lián)網(wǎng)的技術(shù)的普及和信息技術(shù)的發(fā)展。它們正在悄然的改變著人們的生活,從生活習(xí)慣到生產(chǎn)方式,其地位也在不斷的上升。人們對(duì)信息技術(shù)的依賴越來(lái)越強(qiáng),要求也越來(lái)越高。此技術(shù)是一項(xiàng)以傳播信息為主體,使各個(gè)層次達(dá)到深度溝通的目的,實(shí)現(xiàn)資源共享。已經(jīng)發(fā)展觸及到了世界各個(gè)領(lǐng)域,其主導(dǎo)地位不可撼動(dòng)。不僅加快了我國(guó)現(xiàn)代化建設(shè)的步伐,而且也促進(jìn)了人類的進(jìn)一步文明。
【關(guān)鍵詞】計(jì)算機(jī)管理技術(shù);網(wǎng)絡(luò)安全;應(yīng)用策略
前言:
目前,信息化的交流拉近了人與人之間的距離,便捷了人們的溝通方式,同時(shí)也加快了我國(guó)現(xiàn)現(xiàn)代化發(fā)展的進(jìn)程。但是,與此同時(shí),信息化的普及也帶來(lái)了諸多的困擾。首當(dāng)其沖的就是網(wǎng)絡(luò)安全的形式日趨嚴(yán)峻,影響甚至威脅到個(gè)人隱私以及財(cái)產(chǎn)安全。“人肉搜索”就是一個(gè)典型的例子。因此,我們必須要重視計(jì)算機(jī)網(wǎng)絡(luò)的安全問題,不僅關(guān)系到每個(gè)人的切身利益,也關(guān)系到我國(guó)未來(lái)計(jì)算機(jī)領(lǐng)域的發(fā)展走向。重新審視計(jì)算機(jī)網(wǎng)絡(luò)安全問題,把它作為工作的重點(diǎn)提到議事日程上來(lái)。提出策略,出臺(tái)相關(guān)的法律法規(guī)來(lái)規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)的環(huán)境,對(duì)其進(jìn)行科學(xué)的管理。實(shí)現(xiàn)“綠色信息”,“綠色互聯(lián)”。
一、當(dāng)前計(jì)算力管理技術(shù)在管理網(wǎng)絡(luò)安全中所存在的問題。
1、網(wǎng)絡(luò)安全存在風(fēng)險(xiǎn)。無(wú)論是個(gè)人、企業(yè)、還是政府,網(wǎng)絡(luò)安全都是很重要。開放的互聯(lián)網(wǎng)繞不過(guò)網(wǎng)絡(luò)安全難以保障。國(guó)際相關(guān)組織已經(jīng)對(duì)網(wǎng)絡(luò)管理提出了標(biāo)準(zhǔn):計(jì)費(fèi)管理、安全管理、故障管理,性能管理和配置管理。其中網(wǎng)絡(luò)安全最重要的一個(gè)內(nèi)容就是要保障軟件的性能,也就是保護(hù)系統(tǒng)不受侵害。其保護(hù)功能主要包括數(shù)據(jù)保密與完整性、數(shù)據(jù)維護(hù)、數(shù)據(jù)傳送、控制訪問、用戶認(rèn)證等?墒牵?yàn)楦鞣N原因的影響,在實(shí)際的運(yùn)用中仍然存在許多的問題與不足。
2、網(wǎng)絡(luò)安全面臨威脅。當(dāng)前,我過(guò)網(wǎng)民數(shù)量已經(jīng)超過(guò)6億,手機(jī)網(wǎng)民數(shù)量突破五億,可以說(shuō)網(wǎng)絡(luò)已經(jīng)走進(jìn)了千家萬(wàn)戶,影響著人們的生活。數(shù)量越大,危險(xiǎn)就越大。目前網(wǎng)絡(luò)系統(tǒng)存在的隱患主要有惡意修改IP地址、篡改瀏覽器、釣魚網(wǎng)站、木馬和病毒的植入、不良居心者攻擊等等。形式嚴(yán)峻,必須通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)的提高來(lái)加以應(yīng)對(duì)防范,才能有效的保證網(wǎng)絡(luò)安全,恢復(fù)正常運(yùn)行。
3、加密技術(shù)需要不斷自我提高。對(duì)文件進(jìn)行加密似乎是我們工作中最普遍運(yùn)用的方法,也是最有效的技術(shù)之一。作為安全防范的最后一道關(guān)卡,加密技術(shù)的高低顯得尤其重要。主人通過(guò)對(duì)信息進(jìn)行編碼,再通過(guò)加密鑰匙或者加密函數(shù)轉(zhuǎn)為密文。想要打開文件必須通過(guò)對(duì)密文進(jìn)行解碼,經(jīng)過(guò)轉(zhuǎn)變把密文還原成明文。此項(xiàng)技術(shù)在一定程度上起到了安全作用,有效地阻止了入侵。但隨刻科技的不斷進(jìn)步,傳統(tǒng)加密方法以無(wú)法保障安全。所以,加密技術(shù)的提高和改善,是一項(xiàng)永遠(yuǎn)在路上的任務(wù)。
二、計(jì)算機(jī)管理技術(shù)在實(shí)際運(yùn)用中的應(yīng)用策略
1、做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估工作。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估主要主要有一下幾個(gè)方面:識(shí)別網(wǎng)絡(luò)安全故障危害:控制網(wǎng)絡(luò)安全事故帶來(lái)的損失。只要充分的做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估工作,就是在使用的過(guò)程中及時(shí)準(zhǔn)確的發(fā)現(xiàn)問題,對(duì)事故加以有效的防范。最保障網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。只要采取科學(xué)的解決方案,就可以是網(wǎng)絡(luò)安全防御不斷提高。
2、做好網(wǎng)絡(luò)安全防范工作。國(guó)家應(yīng)積極采取有效措施,與國(guó)際社會(huì)一道共同維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的'秩序。取長(zhǎng)補(bǔ)短,相互學(xué)習(xí),相互補(bǔ)充,形成合力。可以通過(guò)建立聯(lián)盟組織或者信息網(wǎng)絡(luò)安全公共平臺(tái)等國(guó)際性的合作。這樣就可以是網(wǎng)絡(luò)攻擊所導(dǎo)致的危害得到有效的控制,與此同時(shí),也不能忽略其他一些不良因素造成的危害,使網(wǎng)絡(luò)安全得以凈化,使網(wǎng)絡(luò)水平得以提高。
3、對(duì)加密算法進(jìn)行有效運(yùn)用。想要保證計(jì)算機(jī)的網(wǎng)絡(luò)安全,必須要對(duì)信息加密算法進(jìn)行有效合理的運(yùn)用,有效的信息加密,可以防止他人盜走信息。保護(hù)個(gè)人的隱私以及財(cái)產(chǎn)安全。加密算法是保障嘻嘻安全的主要環(huán)節(jié)。現(xiàn)如今,科技發(fā)展日新月異,舊的加密算法已經(jīng)無(wú)法滿許時(shí)代所需,想要發(fā)揮維護(hù)網(wǎng)絡(luò)安全的作用需要積極的引進(jìn)學(xué)習(xí)國(guó)外的現(xiàn)金技術(shù),或者進(jìn)行自主創(chuàng)新。最后加大對(duì)互聯(lián)網(wǎng)信息犯罪的懲治力度,增加違法成本。對(duì)違法犯罪分子起到一定的震懾作用。要及時(shí)出臺(tái)和完善相關(guān)互聯(lián)網(wǎng)方面的法律法規(guī)。目前我國(guó)互聯(lián)網(wǎng)信息方面相關(guān)的法律條文并不完善,很多領(lǐng)域還處在空白期。因此,完善相關(guān)的法律法規(guī)很重要。讓違法者沒有法律空子可鉆,在法律面前望而卻步。
總結(jié):
我國(guó)正處在各項(xiàng)改革的浪潮中,計(jì)算機(jī)管理技術(shù)也應(yīng)跟上時(shí)代的步伐,積極的進(jìn)行改革,完善自身的不足,惠及的不僅僅是個(gè)人的利益,也可以凈化整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,更為國(guó)家朝著更好更快的方向發(fā)現(xiàn)提供有力的技術(shù)支持。
參考文獻(xiàn)
[1]張統(tǒng)豪.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].計(jì)算機(jī)光盤軟件與應(yīng)用,20xx,23:57+88.
[2]陳文兵.計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中的應(yīng)用策略探究[J/OL].電腦知識(shí)與術(shù),20xx.3468.
[3]劉睿.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[J].科技創(chuàng)新與應(yīng)用,20xx,30:71.
[4]翟智明.解析計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].信息與電腦(理論版),20xx,02:178-179.
信息安全管理論文14
1電力信息安全
信息安全是指計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件、軟件和其他數(shù)據(jù)等不受非法用法的破壞,主要指未經(jīng)授權(quán)的訪問者無(wú)法使用訪問數(shù)據(jù)和修改數(shù)據(jù),而只給授權(quán)的用戶提供數(shù)據(jù)服務(wù)和可信信息服務(wù),并保證服務(wù)的完整性、可信性和機(jī)密性。電力信息安全是指供電系統(tǒng)中提供給用戶或公司內(nèi)部員工的數(shù)據(jù)是安全的、可信的。供電公司管理系統(tǒng)是個(gè)繁雜的系統(tǒng),涉及用電客戶和公司內(nèi)部員工及第三方托管服務(wù)公司,系統(tǒng)的信息安全一直是公司發(fā)展的瓶頸。正確評(píng)估供電公司信息安全系統(tǒng)的合理性和安全性,針對(duì)安全風(fēng)險(xiǎn)進(jìn)行分析,最后制訂供電公司信息安全的策略非常重要,也是至關(guān)重要的。
2供電企業(yè)信息安全的影響因素
盡管供電公司投入了大量的財(cái)力、物力建設(shè)電網(wǎng)信息安全系統(tǒng),但供電企業(yè)內(nèi)部網(wǎng)絡(luò)仍不健全,存在許多安全隱患。另外,供電公司信息化水平不高,信息安全保障措施薄弱也制約了其信息安全系統(tǒng)的建設(shè)。要構(gòu)建一個(gè)健全的供電公司信息安全保障體系,就要首先分析供電公司信息安全的影響因素,對(duì)癥下藥,進(jìn)一步提出供電企業(yè)加強(qiáng)信息安全管理的對(duì)策。
2.1不可抗拒因素
所謂“不可抗拒因素”,就是由于火災(zāi)、水災(zāi)、供電、雷電、地震等自然災(zāi)害影響,供電公司的供電線路、計(jì)算機(jī)網(wǎng)絡(luò)信號(hào)、計(jì)算機(jī)數(shù)據(jù)等受到破壞,并威脅到供電公司的'信息安全。
2.2計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備因素
供電公司計(jì)算機(jī)系統(tǒng)中使用大量的網(wǎng)絡(luò)設(shè)備,包括集線器、網(wǎng)絡(luò)服務(wù)器和路由器等,其正常運(yùn)行關(guān)系著供電公司內(nèi)部網(wǎng)絡(luò)的正常運(yùn)行,而計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全直接關(guān)系著供電公司的正常運(yùn)行。
2.3數(shù)據(jù)庫(kù)安全因素
供電公司計(jì)算機(jī)系統(tǒng)監(jiān)控用戶峰值,管理用電客戶信息及其他用戶繳費(fèi)等情況,計(jì)算機(jī)數(shù)據(jù)庫(kù)的系統(tǒng)安全決定了供電企業(yè)的調(diào)度效率,也決定了供電公司公共信息的安全。供電公司應(yīng)該使用專用網(wǎng)絡(luò)設(shè)備,確保企業(yè)內(nèi)部網(wǎng)絡(luò)與外部互聯(lián)網(wǎng)的隔離。
2.4管理因素
供電公司員工的業(yè)務(wù)素質(zhì)和職業(yè)修養(yǎng)參差不齊,直接影響到供電公司的網(wǎng)絡(luò)安全。供電公司應(yīng)該建立過(guò)錯(cuò)追究制度,提高員工的信息化素質(zhì),有效防止和杜絕管理因素造成的信息安全問題。
3供電企業(yè)加強(qiáng)信息安全管理的對(duì)策
3.1提升員工信息安全防患意識(shí)
開展信息安全管理工作,并非僅僅是系統(tǒng)使用或者管理部門的事,而是企業(yè)所有職工的事,因此,要增強(qiáng)全體員工的信息安全和防患意識(shí)。通過(guò)采取培訓(xùn)和考核等有力措施,進(jìn)一步提升全體員工對(duì)企業(yè)信息安全的認(rèn)識(shí),讓信息安全成為企業(yè)日常工作業(yè)務(wù)的一個(gè)組成部分,從而提升企業(yè)整體信息安全水平。
3.2采用知識(shí)型管理
傳統(tǒng)的安全管理大部分采取的是一種硬性的管理手段。在當(dāng)今知識(shí)經(jīng)濟(jì)的時(shí)代,安全管理應(yīng)當(dāng)以知識(shí)管理為主,從而使得安全管理措施與手段也越來(lái)越知識(shí)化、數(shù)字化和智能化,促使信息安全管理工作進(jìn)入一個(gè)嶄新的階段。
3.3設(shè)置系統(tǒng)用戶權(quán)限
為了預(yù)防非法用戶侵入系統(tǒng),應(yīng)按照用戶不同的級(jí)別限制用戶的權(quán)限,并投入資金開展安全技術(shù)督查和安全審計(jì)等相關(guān)活動(dòng)。信息安全并非一朝一夕就能完成的事,它需要一個(gè)長(zhǎng)期的過(guò)程才能達(dá)到較高的水平,需建立并完善相應(yīng)的管理制度,從平時(shí)的基礎(chǔ)工作著手,及時(shí)發(fā)現(xiàn)問題,匯報(bào)問題,分析問題并解決問題。
3.4防范計(jì)算機(jī)病毒攻擊
加速信息安全管控措施的建設(shè),在電力信息化工作中,辦公自動(dòng)化是其中一項(xiàng)非常重要的內(nèi)容,而核心工作業(yè)務(wù)就是電子郵件的發(fā)送與接收,這也正是計(jì)算機(jī)病毒一個(gè)非常重要的傳播渠道。因此,必須大力促進(jìn)個(gè)人終端標(biāo)準(zhǔn)化工作的建設(shè),實(shí)現(xiàn)病毒軟件的自動(dòng)更新、自動(dòng)升級(jí),不得隨意下載并安裝盜版軟件;加強(qiáng)對(duì)木馬病毒等的安全防范措施,對(duì)用戶訪問實(shí)施嚴(yán)格的控制。
3.5完善信息安全應(yīng)急預(yù)案
嚴(yán)格規(guī)范信息安全事故通報(bào)程序,對(duì)于隱瞞信息事件的現(xiàn)象,必須嚴(yán)肅查處。對(duì)于國(guó)家和企業(yè)信息安全運(yùn)行動(dòng)態(tài),要及時(shí)通報(bào),分析事件,及時(shí)發(fā)布信息安全通告。對(duì)于己經(jīng)制定的相關(guān)預(yù)案和安全措施,必須落到實(shí)處。另外,還要進(jìn)一步加強(qiáng)信息安全技術(shù)督查隊(duì)伍的建設(shè),提高信息安全考核與執(zhí)行的力度。
3.6建立信息安全保密機(jī)制
加強(qiáng)信息安全保密措施的落實(shí),禁止將涉密計(jì)算機(jī)連接到互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),完善外部人員訪問的相關(guān)授權(quán)、審批程序。定期組織開展信息系統(tǒng)安全保密的各項(xiàng)檢查工作,切實(shí)做好涉密文檔的登記、存檔和解密等環(huán)節(jié)的工作。
4結(jié)束語(yǔ)
為了保障國(guó)民經(jīng)濟(jì)的快速發(fā)展,就要確保供電系統(tǒng)的穩(wěn)定安全,就要合理應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)管理供電公司網(wǎng)絡(luò),科學(xué)管理供電網(wǎng)絡(luò)信息,促進(jìn)企業(yè)的可持續(xù)發(fā)展。供電公司要充分利用好企業(yè)內(nèi)部網(wǎng)絡(luò),提高勞動(dòng)生產(chǎn)率,并加強(qiáng)網(wǎng)絡(luò)信息安全監(jiān)控,加強(qiáng)企業(yè)內(nèi)部?jī)?yōu)化,創(chuàng)新供電企業(yè)服務(wù)意識(shí),加強(qiáng)供電企業(yè)信息安全管理對(duì)策,適當(dāng)提高供電企業(yè)信息化管理水平,保證供電企業(yè)的信息安全。
信息安全管理論文15
摘要:隨著信息網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,人們的生產(chǎn)生活發(fā)生翻天覆地的變化,而網(wǎng)絡(luò)信息安全問題也日益突出,引起社會(huì)各界的高速重視。計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用非常復(fù)雜,涉及到技術(shù)問題、管理問題等。本文從計(jì)算機(jī)信息管理現(xiàn)狀說(shuō)起,提出加強(qiáng)網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理的對(duì)策。
關(guān)鍵詞:計(jì)算機(jī)信息管理;網(wǎng)絡(luò)安全防火墻
網(wǎng)絡(luò)安全就是計(jì)算機(jī)互聯(lián)網(wǎng)的信息安全,可以分成靜態(tài)和動(dòng)態(tài),靜態(tài)的網(wǎng)絡(luò)安全就是指互聯(lián)網(wǎng)上的軟硬件系統(tǒng)不被破壞,系統(tǒng)的數(shù)據(jù)是完整、隱秘的狀態(tài);動(dòng)態(tài)的網(wǎng)絡(luò)安全就是數(shù)據(jù)信息在傳輸全過(guò)程中不被修改、盜取、丟失、破壞等。
一、網(wǎng)絡(luò)安全中的計(jì)算機(jī)信息管理現(xiàn)狀
計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用已非常普遍,其在維護(hù)網(wǎng)絡(luò)安全上起到重要作用。近年來(lái),隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)攻擊行為越來(lái)越多,計(jì)算機(jī)信息系統(tǒng)遭到不同程度的破壞,計(jì)算機(jī)信息管理質(zhì)量亟待提高,解決現(xiàn)實(shí)生活中存在的問題,維護(hù)網(wǎng)絡(luò)安全。當(dāng)前,網(wǎng)絡(luò)安全中的計(jì)算機(jī)信息管理面臨著系統(tǒng)訪問控制與管理、數(shù)據(jù)信息的安全監(jiān)測(cè)這兩個(gè)難題。
第一,系統(tǒng)訪問控制與管理。在網(wǎng)絡(luò)安全中,系統(tǒng)訪問控制與管理是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)資料進(jìn)行訪問服務(wù)的控制管理,訪問控制包括數(shù)據(jù)信息享有者和使用者的管理,而重點(diǎn)是對(duì)用戶資料信息進(jìn)行安全控制。當(dāng)前,系統(tǒng)訪問尅進(jìn)行遠(yuǎn)程控制,而傳統(tǒng)通過(guò)用戶名訪問系統(tǒng)資源的方式已經(jīng)無(wú)法滿足人們的需求了,必須加強(qiáng)對(duì)用戶的鑒別和系統(tǒng)內(nèi)資源的控制。
第二,數(shù)據(jù)信息的安全監(jiān)測(cè)。受多方面因素的影響,數(shù)據(jù)信息的安全監(jiān)測(cè)具有一定滯后性,這使得網(wǎng)絡(luò)安全面臨新的問題,在各種網(wǎng)絡(luò)攻擊下,脆弱的網(wǎng)絡(luò)系統(tǒng)極容易崩潰。因此,必須加強(qiáng)數(shù)據(jù)信息的安全監(jiān)測(cè)工作,以高效的數(shù)據(jù)信息安全監(jiān)測(cè)對(duì)網(wǎng)絡(luò)攻擊行為報(bào)警和防御,迅速處理漏洞,確保系統(tǒng)內(nèi)用戶信息的安全。
二、加強(qiáng)網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理的對(duì)策
結(jié)合網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理的現(xiàn)狀,為給用戶創(chuàng)造安全的網(wǎng)絡(luò)環(huán)境,我們可從以下幾個(gè)方面加強(qiáng)計(jì)算機(jī)信息管理:
1.加強(qiáng)安全防范教育
計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中應(yīng)用效果的好壞與網(wǎng)絡(luò)安全防范意識(shí)有直接關(guān)系,只有不斷提高相關(guān)人員的網(wǎng)絡(luò)安全防范意識(shí),才能更好保證網(wǎng)絡(luò)安全,為用戶創(chuàng)造安全的網(wǎng)絡(luò)環(huán)境,減少信息安全倫理問題。對(duì)此,必須加強(qiáng)相關(guān)人員的安全防范教育,讓其充分認(rèn)識(shí)到網(wǎng)絡(luò)安全管理的重要性,意識(shí)到使用網(wǎng)絡(luò)時(shí)需要注意的安全問題,在使用過(guò)程中關(guān)注計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全上保障作用的發(fā)揮。從思想上提高網(wǎng)絡(luò)安全防范意識(shí),更新計(jì)算機(jī)信息管理理念,研究出現(xiàn)的新問題、新現(xiàn)象,注意網(wǎng)絡(luò)安全的針對(duì)性和具體性,探究問題出現(xiàn)的根源,并找準(zhǔn)切入點(diǎn),落實(shí)計(jì)算機(jī)信息管理,時(shí)刻保持高度警惕感,建立起健全的計(jì)算機(jī)信息管理技術(shù)體系,保障網(wǎng)絡(luò)安全。
2.運(yùn)用先進(jìn)信息技術(shù)保障網(wǎng)絡(luò)安全
計(jì)算機(jī)信息管理中的先進(jìn)信息技術(shù)是保障網(wǎng)絡(luò)安全的核心技術(shù),是推動(dòng)互聯(lián)網(wǎng)建設(shè)的中堅(jiān)力量,是改善網(wǎng)絡(luò)安全的根本途徑。而運(yùn)用計(jì)算機(jī)信息管理技術(shù)進(jìn)行網(wǎng)絡(luò)安全控制是一個(gè)非常復(fù)雜的過(guò)程,必須建設(shè)網(wǎng)絡(luò)信息安全體系,研究技術(shù)的可行性,確保技術(shù)的作用充分發(fā)揮出來(lái)。在當(dāng)前,為保障網(wǎng)絡(luò)安全,必須加強(qiáng)先進(jìn)信息技術(shù)的研發(fā),提高網(wǎng)絡(luò)的抗風(fēng)險(xiǎn)能力,當(dāng)前常用的技術(shù)主要有防火墻、加密技術(shù)、入侵檢測(cè)等。
第一,防火墻技術(shù),防火墻將未經(jīng)授權(quán)的用戶阻擋在系統(tǒng)外,防止出現(xiàn)用戶IP地址被盜竊、用戶被攻擊等問題的出現(xiàn),其原理是:在內(nèi)部網(wǎng)與外部網(wǎng)之間設(shè)置屏障,使得內(nèi)部網(wǎng)免遭非法入侵和攻擊,保護(hù)內(nèi)網(wǎng)系統(tǒng)。防火墻能對(duì)內(nèi)網(wǎng)的不同等級(jí)模塊設(shè)置出不同的賬戶和密碼,抗擊漏洞攻擊,并通過(guò)監(jiān)控程序記錄來(lái)訪者的身份,實(shí)現(xiàn)對(duì)非法用戶的瞬時(shí)報(bào)警。目前,防火墻是網(wǎng)絡(luò)安全中最基礎(chǔ)的硬件,其在網(wǎng)絡(luò)安全中占據(jù)突出體位。但是,能力和反應(yīng)不佳的防火墻不但起不到良好的信息安全保護(hù)作用,甚至還會(huì)成為系統(tǒng)的安全隱患。因此,在選擇防火墻時(shí),應(yīng)購(gòu)買信譽(yù)好、質(zhì)量過(guò)關(guān)的優(yōu)質(zhì)產(chǎn)品,如:Cisco、Checkpoint等品牌。
第二,加密技術(shù),這是最為常見的安全技術(shù)之一,能起到保護(hù)數(shù)據(jù)信息的`作用。其是對(duì)重要數(shù)據(jù)、信息、文件等進(jìn)行密碼保護(hù),數(shù)據(jù)信息在非法入侵者攻擊時(shí)不被竊取。加密技術(shù)在商貿(mào)經(jīng)濟(jì)領(lǐng)域運(yùn)用最廣,效果顯著,常用的加密軟件有神盾、易通。
第三,入侵檢測(cè)。對(duì)網(wǎng)絡(luò)中的若干個(gè)關(guān)鍵點(diǎn)進(jìn)行深入剖析,發(fā)現(xiàn)其中是否有違反安全方案的行為和被攻擊的跡象,就是入侵檢測(cè),它是對(duì)防火墻技術(shù)的補(bǔ)充,加強(qiáng)計(jì)算機(jī)信息管理的安全審計(jì)、監(jiān)測(cè)、進(jìn)攻識(shí)別和響應(yīng),構(gòu)建完善的網(wǎng)絡(luò)安全系統(tǒng)。如:JuniperNetworksNetScreen-IDP是一款具有事件調(diào)查和糾正功能的入侵檢測(cè)硬件,具有智能入侵檢測(cè)功能。
3.構(gòu)建完善的信息安全管理體系
完善的信息安全管理體系能保證計(jì)算機(jī)信息管理做得更為全面,且措施能得到有效執(zhí)行,進(jìn)而實(shí)現(xiàn)網(wǎng)絡(luò)安全目標(biāo)。通過(guò)信息安全管理體系確定安全控制框架,構(gòu)建信息安全管理模型。目前,與網(wǎng)絡(luò)信息安全管理體系聯(lián)系緊密的相關(guān)管理模型已得到社會(huì)各界的認(rèn)可,并得到普及應(yīng)用,尤其是政府和企事業(yè)單位中應(yīng)用較多,這些管理模型多體現(xiàn)出混合管理模式,是借鑒大量資料和對(duì)安全控制做出詳細(xì)且具體描述得出的結(jié)果,有的管理模型已有被認(rèn)可的標(biāo)準(zhǔn),如:美國(guó)聯(lián)邦代理機(jī)構(gòu)就是一個(gè)很好的信息安全管理模型。
網(wǎng)絡(luò)安全中的計(jì)算機(jī)信息安全管理體系是在網(wǎng)絡(luò)安全需求分析的基礎(chǔ)上,明確網(wǎng)絡(luò)安全威脅因素以及攻擊手段,從信息管理、人員管理、制度管理、機(jī)構(gòu)管理等多方面的安全管理構(gòu)建出完善的信息安全管理體系,規(guī)避安全風(fēng)險(xiǎn),合理分配工作人員的操作權(quán)限和工作任務(wù),確保網(wǎng)絡(luò)的順暢和安全。強(qiáng)化網(wǎng)絡(luò)安全責(zé)任制,確保工作人員在權(quán)限內(nèi)認(rèn)真工作,以嚴(yán)謹(jǐn)認(rèn)真的態(tài)度完成分內(nèi)工作。另外,還要加強(qiáng)網(wǎng)絡(luò)信息文檔的安全管理,通過(guò)必要的措施確保其安全,并經(jīng)常備份。
結(jié)束語(yǔ)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用,造成網(wǎng)絡(luò)安全的負(fù)面因素越來(lái)越多,我們不僅需要從技術(shù)角度進(jìn)行安全管理,還需要從計(jì)算機(jī)信息管理層面進(jìn)行綜合化管理。在今后,還需加強(qiáng)計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中應(yīng)用的研究,促進(jìn)網(wǎng)絡(luò)系統(tǒng)的良性發(fā)展。
參考文獻(xiàn)
[1]錢夏穎.網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理研究[J].無(wú)線互聯(lián)科技,20xx(4):48.
[2]劉偉.計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用研究[J].卷宗,20xx(3):76-77.
[3]陳怡平.計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全應(yīng)用[J].消費(fèi)電子,20xx(4):158-159.
【信息安全管理論文】相關(guān)文章:
信息安全管理論文07-29
信息安全管理論文14篇(精華)07-21
信息管理系統(tǒng)論文03-14
計(jì)算機(jī)信息安全論文07-23
衛(wèi)生信息管理論文11-14
管理信息系統(tǒng)論文02-04
安全管理論文01-03
信息資源管理論文:08-02