信息安全事件管理要点[摘要]随着互联网技术的飞速发展,信息在社会中扮演的角色越来越重要,而信息安全事件时刻都在发生,导致信息安全成为社会的热点话题
信息安全事件主要发生在线上,本文从互联网信息安全的角度出发,通过分析总体的信息安全事件形势,对信息安全事件进行科学的分类和分级,然后分析了发生信息安全事件的原因,并提出了相应的预防措施
[关键词]信息安全事件;企业;个人在大数据时代,数据成为一种重要资源,为经济发展和社会进步做出了巨大贡献,而数据作为信息的载体,信息安全也就意味着数据安全,发生信息安全事件会使数据变得不安全
信息安全事件是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或对社会造成负面影响的事件
1信息安全事件的现状及特征1
1信息安全事件概述
信息作为这个时代的主体,它无时无刻不在影响着人们的生活,但是在互联网时代,信息安全却难以得到保障,信息安全事件经常发生
对于相同的产品或服务,会存在新老客户看到不同价格的现象,老客户看到的价格反而比新客户要贵出许多,在火车票、旅行、电商等网络平台都有相似的情况发生,在互联网行业中被称为“大数据杀熟”
百度董事长李彦宏也曾公开发表关于个人信息是否被利用的问题,他认为很多中国人愿意用自己的隐私来换取便捷
不得不说,这种思想太过“前卫”,导致很多人难以接受
2信息安全事件分类
1有害程序事件
有害程序是指插入信息系统的一段程序,它会危害系统的完整性、保密性或可用性,或者影响信息系统的正常运行
有害程序事件则是指故意编写、传播有害程序
这类事件主要包括计算机病毒事件、蠕虫事件、混合攻击程序事件和网页内嵌恶意代码事件等
2网络攻击事件
网络攻击事件是指通过网络技术,利用系统的漏洞和协议对信息系统实施攻击,对信息系统造成第1页共5页危害或造成系统异常的信息安全事件
这类事件主要包括:拒绝服务