- 相關(guān)推薦
計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)安全風(fēng)險(xiǎn)與控制論文
摘要:改革開(kāi)放以來(lái),我國(guó)就已經(jīng)在經(jīng)濟(jì)建設(shè)方面取得了巨大的成就,在隨后一段時(shí)間里黨和國(guó)家對(duì)國(guó)家體制作出改革后,我國(guó)的經(jīng)濟(jì)發(fā)展更是突飛猛進(jìn)。綜合國(guó)力的提升使我國(guó)的市場(chǎng)經(jīng)濟(jì)逐漸發(fā)展起來(lái),受市場(chǎng)經(jīng)濟(jì)影響下的各大企業(yè)也在不斷地?cái)U(kuò)大發(fā)展規(guī)模。為了適應(yīng)時(shí)代的發(fā)展潮流,企業(yè)需要加強(qiáng)對(duì)自身的管理,尤其是在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展的今天,必須對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全作出充分的防護(hù),防止由于計(jì)算機(jī)信息泄露引發(fā)企業(yè)危機(jī)。
關(guān)鍵詞:企業(yè)安全;計(jì)算機(jī)網(wǎng)絡(luò);系統(tǒng)維護(hù);風(fēng)險(xiǎn)控制
一、目前階段的企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在現(xiàn)代企業(yè)中已經(jīng)實(shí)現(xiàn)全面覆蓋與應(yīng)用,在為企業(yè)帶來(lái)重大經(jīng)濟(jì)利益的同時(shí)也對(duì)其產(chǎn)生一定的風(fēng)險(xiǎn)威脅。目前對(duì)于計(jì)算機(jī)信息系統(tǒng)的穩(wěn)定性已經(jīng)得到了人們的廣泛關(guān)注,人們?cè)谏a(chǎn)實(shí)踐中也逐漸認(rèn)識(shí)到計(jì)算機(jī)信息安全對(duì)于人們生產(chǎn)生活的影響力,尤其決定著一個(gè)企業(yè)是否遭受風(fēng)險(xiǎn)與危機(jī)。目前大多數(shù)的企業(yè)都配備相關(guān)的計(jì)算機(jī)信息系統(tǒng)管理機(jī)制,對(duì)維護(hù)企業(yè)信息安全發(fā)揮了很大的保護(hù)作用。
二、企業(yè)計(jì)算機(jī)信息網(wǎng)絡(luò)中存在的安全風(fēng)險(xiǎn)問(wèn)題分析
企業(yè)的計(jì)算機(jī)信息系統(tǒng)安全主要分為外部風(fēng)險(xiǎn)與內(nèi)部風(fēng)險(xiǎn)兩種。以下將對(duì)這兩種風(fēng)險(xiǎn)作出簡(jiǎn)要分析。首先對(duì)外部風(fēng)險(xiǎn)作出劃分,一般的自然災(zāi)害使網(wǎng)絡(luò)系統(tǒng)受到不可逆轉(zhuǎn)的災(zāi)害,對(duì)企業(yè)的信息造成泄露,這是我們不可避免的自然災(zāi)害對(duì)企業(yè)的信息安全造成的破壞。除此之外,還有計(jì)算機(jī)硬件的損壞。計(jì)算機(jī)在使用過(guò)程中不可能一直是完好無(wú)損的,在使用過(guò)程中一定會(huì)出現(xiàn)質(zhì)量上的磨損,如果因?yàn)槿藶榛蛘咦匀辉蛟斐捎?jì)算機(jī)硬件的重大破壞,很有可能就會(huì)造成信息的缺失與泄露。其次對(duì)內(nèi)部因素作出簡(jiǎn)要的陳述。在威脅計(jì)算機(jī)信息系統(tǒng)穩(wěn)定性的因素中,內(nèi)部因素作為主要的因素也是可控因素一直備受人們的關(guān)注。在工作過(guò)程中由于某些工作人員的疏漏導(dǎo)致計(jì)算機(jī)信息流出企業(yè),或者公司內(nèi)部監(jiān)管不合理的情況下公司內(nèi)部人員擅自將企業(yè)內(nèi)部信息導(dǎo)出,引起企業(yè)內(nèi)部風(fēng)險(xiǎn)。除此,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)hacker作為威脅計(jì)算機(jī)安全的重要因素,不得不引起我們的重視。計(jì)算機(jī)hacker侵入系統(tǒng)偷取數(shù)據(jù)主要有兩種方式,一是通過(guò)違法手段侵入計(jì)算機(jī)系統(tǒng)對(duì)企業(yè)的計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)攻擊,其主要目的是破壞信息的完整性,從而對(duì)企業(yè)造成數(shù)據(jù)損失。二是侵入網(wǎng)絡(luò)系統(tǒng)竊取數(shù)據(jù)并主要通過(guò)破譯的方式對(duì)信息進(jìn)行盜取。這種方式不會(huì)阻礙計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,因此常常不易被檢測(cè)人員發(fā)現(xiàn),但是其對(duì)企業(yè)計(jì)算機(jī)信息安全的破壞是不可估量的。
三、如何控制企業(yè)信息網(wǎng)絡(luò)系統(tǒng)控制風(fēng)險(xiǎn)
1.合理管控信息的輸入與傳輸
目前的大多數(shù)數(shù)據(jù)信息都是通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行信息的處理與存儲(chǔ),但是信息進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)是需要一個(gè)具體的步驟的,如何保證在信息進(jìn)入計(jì)算機(jī)信息系統(tǒng)時(shí)不受到其它危險(xiǎn)的干預(yù),是我們?cè)谟?jì)算機(jī)信息安全的維護(hù)中的一項(xiàng)重要研究方向。首先需要在信息的輸入過(guò)程中對(duì)網(wǎng)絡(luò)環(huán)境作出必要的防范。具體的操作是在信息的輸入口處設(shè)置密碼,密碼對(duì)于人們的信息安全保護(hù)作用已經(jīng)有很長(zhǎng)一段時(shí)間的發(fā)展歷史了,在過(guò)去的一段時(shí)間里擔(dān)任著保護(hù)人們個(gè)人信息安全的作用,在當(dāng)今時(shí)代仍然發(fā)揮著它的這種重要作用。由于現(xiàn)階段的計(jì)算機(jī)技術(shù)已經(jīng)發(fā)展到相對(duì)比較成熟的一個(gè)階段,人們對(duì)于信息安全的重視程度越來(lái)越高,同時(shí)破除密碼的方法也越來(lái)越多,計(jì)算機(jī)hacker等對(duì)計(jì)算機(jī)信息安全有威脅的人員通常都具備很強(qiáng)的計(jì)算機(jī)操作技術(shù),因此我們?cè)谠O(shè)置密碼時(shí)絕對(duì)不能設(shè)置簡(jiǎn)單的密碼,目前多采用多層密碼的方法,或者采用指紋、人臉識(shí)別的解鎖功能,這些新的密碼方式在對(duì)計(jì)算機(jī)信息安全的保護(hù)上還是發(fā)揮了較大的作用的。除了在信息進(jìn)入計(jì)算機(jī)的入口處設(shè)置信息密碼,還可以在信息進(jìn)行傳輸?shù)倪^(guò)程中對(duì)傳輸通道作加密處理。對(duì)計(jì)算機(jī)信息安全的維護(hù),我們不僅僅需要考慮到信息進(jìn)入系統(tǒng)的安全,還要考慮到信息在系統(tǒng)中的去向安全以及在系統(tǒng)或網(wǎng)絡(luò)中實(shí)現(xiàn)傳輸?shù)陌踩浴z測(cè)信息傳輸?shù)木W(wǎng)絡(luò)環(huán)境是否安全,對(duì)于保證信息傳輸?shù)陌踩跃哂兄匾饬x,我們還可以采用對(duì)傳輸過(guò)程加密保護(hù)的措施保證信息傳輸?shù)恼_M(jìn)行。
2.調(diào)控信息的接受與處理
在企業(yè)的計(jì)算機(jī)系統(tǒng)工作流程中,一般包含對(duì)企業(yè)接受的外部信息自動(dòng)審核的過(guò)程。在計(jì)算機(jī)系統(tǒng)對(duì)信息進(jìn)行自動(dòng)審核時(shí),已經(jīng)傳輸過(guò)來(lái)的信息就會(huì)在系統(tǒng)中保存一段時(shí)間,而在信息處于系統(tǒng)審核的過(guò)程中是容易發(fā)生信息的泄露的,因此我們必須對(duì)這一信息審核過(guò)程做必要的監(jiān)管,防止因?yàn)橄到y(tǒng)或者網(wǎng)絡(luò)漏洞引發(fā)信息的泄露,給企業(yè)造成重大的損失。審核過(guò)程中,一定要注意審核環(huán)境是否安全,如果檢測(cè)到網(wǎng)絡(luò)環(huán)境并不是安全的,那就需要我們對(duì)網(wǎng)絡(luò)環(huán)境的安全作出系統(tǒng)性的排查,防止因?yàn)榫W(wǎng)絡(luò)安全問(wèn)題而對(duì)信息安全造成威脅。一般來(lái)說(shuō),通過(guò)計(jì)算機(jī)審查的信息會(huì)經(jīng)過(guò)系統(tǒng)的處理進(jìn)行二次填寫,這種二次填寫過(guò)程就是對(duì)信息的再輸出過(guò)程。在此過(guò)程中需要對(duì)信息進(jìn)行及時(shí)的刻錄處理,使信息及時(shí)在預(yù)先準(zhǔn)備好的磁盤或者是外部媒介中妥善保存。這就體現(xiàn)了對(duì)獲取信息如何保存的重要性。如果需要對(duì)信息使用過(guò)程中出現(xiàn)的數(shù)據(jù)進(jìn)行保存,就必須對(duì)用戶的數(shù)據(jù)調(diào)取使用以及存儲(chǔ)作出及時(shí)的控制,防止在用戶提取信息或者是保存信息的過(guò)程中出現(xiàn)信息泄露的問(wèn)題。對(duì)用戶信息的使用與存儲(chǔ)過(guò)程作出必要的管理是控制企業(yè)信息系統(tǒng)泄露的重要方法之一。在數(shù)據(jù)使用之后,企業(yè)也需要對(duì)已經(jīng)利用完的信息作出必要的保存,防止有效信息泄露對(duì)企業(yè)造成損失。使用過(guò)的數(shù)據(jù)管理包括數(shù)據(jù)的保存與信息處理,兩個(gè)過(guò)程作為信息使用的后期管理,在風(fēng)險(xiǎn)消除方面發(fā)揮著重要的作用。由于數(shù)據(jù)在傳輸和使用過(guò)程中會(huì)不可避免的出現(xiàn)其他的傳輸信息,例如數(shù)據(jù)保存的時(shí)間以及何時(shí)清除,信息數(shù)據(jù)存儲(chǔ)的方法與存儲(chǔ)地址等,實(shí)現(xiàn)對(duì)這些信息的維護(hù)就是間接地對(duì)企業(yè)信息系統(tǒng)進(jìn)行維護(hù)。因此我們對(duì)待信息地后期處理應(yīng)該格外謹(jǐn)慎,防止信息被二次利用,防止信息地泄露,防止信息對(duì)計(jì)算機(jī)系統(tǒng)地安全造成破壞。
3.加強(qiáng)網(wǎng)絡(luò)監(jiān)督
不僅僅是在企業(yè)地內(nèi)部管理工作中需要加強(qiáng)對(duì)企業(yè)的監(jiān)督,在實(shí)現(xiàn)對(duì)企業(yè)計(jì)算機(jī)系統(tǒng)安全的維護(hù)時(shí)更加需要加強(qiáng)計(jì)算機(jī)信息安全系統(tǒng)的監(jiān)督與管理。企業(yè)應(yīng)該設(shè)置相關(guān)部門執(zhí)行計(jì)算機(jī)系統(tǒng)的安全監(jiān)督工作,或者構(gòu)建網(wǎng)絡(luò)安全監(jiān)督平臺(tái),一個(gè)好的監(jiān)督平臺(tái)的構(gòu)建對(duì)計(jì)算機(jī)系統(tǒng)安全起到了強(qiáng)大的保障作用。首先是需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境進(jìn)行安全監(jiān)督,防止存在危險(xiǎn)的網(wǎng)絡(luò)環(huán)境對(duì)計(jì)算機(jī)安全系統(tǒng)入侵,危害計(jì)算機(jī)系統(tǒng)安全。因此,我們要時(shí)刻做好網(wǎng)絡(luò)環(huán)境的檢測(cè)工作,時(shí)刻反應(yīng)網(wǎng)絡(luò)環(huán)境是否處于安全、穩(wěn)定的狀態(tài),為企業(yè)的信息網(wǎng)絡(luò)安全保駕護(hù)航。其次是重視對(duì)信息在計(jì)算機(jī)系統(tǒng)中傳輸?shù)陌踩O(jiān)管工作,實(shí)現(xiàn)在信息的傳輸過(guò)程保密性,發(fā)揮密碼在保護(hù)計(jì)算機(jī)信息安全的作用,并對(duì)系統(tǒng)的保密性能及時(shí)作出檢測(cè),不斷向上級(jí)反饋安全信息。最后是做好在計(jì)算機(jī)系統(tǒng)中的相關(guān)設(shè)備的安全檢測(cè)工作。計(jì)算機(jī)設(shè)備極其相關(guān)設(shè)備在信息的處理過(guò)程中可能會(huì)出現(xiàn)信息泄露的不良后果,我們需要及時(shí)對(duì)計(jì)算機(jī)設(shè)備的安全性能做好監(jiān)督,并對(duì)計(jì)算機(jī)系統(tǒng)的安全風(fēng)險(xiǎn)及時(shí)作出評(píng)估。
四、總結(jié)
總之,維護(hù)計(jì)算機(jī)信息系統(tǒng)安全對(duì)于一個(gè)企業(yè)來(lái)說(shuō)影響是很大的,保護(hù)計(jì)算機(jī)信息安全防止企業(yè)信息泄露對(duì)于維持企業(yè)的穩(wěn)定性是至關(guān)重要的。本文結(jié)合在以往的企業(yè)管理中計(jì)算機(jī)信息系統(tǒng)遇到的安全問(wèn)題,對(duì)相關(guān)問(wèn)題進(jìn)行了必要的解析,并提出了解決這些問(wèn)題的主要措施,對(duì)發(fā)揮企業(yè)的管理作用有很大的幫助。
參考文獻(xiàn):
[1]計(jì)算機(jī)信息網(wǎng)絡(luò)及其應(yīng)用關(guān)鍵技術(shù)芻議[J].殷越.數(shù)字技術(shù)與應(yīng)用.2016(07).
[2]公安計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理研究[J].汪洋,李妍.現(xiàn)代商貿(mào)工業(yè).2016(24).
[3]淺析計(jì)算機(jī)信息網(wǎng)絡(luò)及關(guān)鍵技術(shù)[J].楊思宇.科技經(jīng)濟(jì)市場(chǎng).2015(01).
[4]計(jì)算機(jī)信息網(wǎng)絡(luò)及其應(yīng)用關(guān)鍵技術(shù)研究[J].徐俐鏵.信息與電腦(理論版).2015(09).
【計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)安全風(fēng)險(xiǎn)與控制論文】相關(guān)文章:
醫(yī)院計(jì)算機(jī)信息安全風(fēng)險(xiǎn)管理控制方法論文10-09
企業(yè)稅務(wù)管理風(fēng)險(xiǎn)與控制分析的論文10-09
國(guó)際貨運(yùn)代理風(fēng)險(xiǎn)及控制對(duì)策論文10-09
計(jì)算機(jī)信息系統(tǒng)安全技術(shù)論文10-09
計(jì)算機(jī)信息系統(tǒng)安全運(yùn)用論文10-09
企業(yè)風(fēng)險(xiǎn)管理與內(nèi)部控制的實(shí)施策略應(yīng)用論文10-09
物流金融主體與風(fēng)險(xiǎn)控制策略論文10-10
企業(yè)內(nèi)部控制與風(fēng)險(xiǎn)管理的研究論文10-10