企业信息安全概述及防范探索关键词:信息安全风险防范摘要
该文对企业信息安全所面临的风险进行了深入探讨,并提出了对应的解决安全问题的思路和方法
随着计算机信息化建设的飞速发展而信息系统在企业中所处的地位越来越重要
信息安全随着信息技术的不断发展而演变,其重要性日益越来越明显,信息安全所包含的内容、范围也不断的变化
信息安全有三个中心目标
保密性:保证非授权操作不能获取受保护的信息或计算机资源
完整性:保证非授权操作小能修改数据
有效性:保证非授权操作不能破坏信息或计算机资源
信息安全的重点放在了保护信息,确保信息在存储,处理,传输过程中及信息系统不被破坏,确保对合法用户的服务和限制非授权用户的服务,以及必要的防御攻击的措施
1企业信息安全风险分析计算机信息系统在企业的生产、经营管理等方面发挥的作用越来越重要,如果这些信息系统及网络系统遭到破坏,造成数据损坏,信息泄漏,不能正常运行等问题,则将对企业的生产管理以及经济效益等造成不可估量的损失,信启、技术在提高生产效率和管理水平的同时,也带来了不同以往的安全风险和问题
信息安全风险和信息化应用情况密切相关,和采用的信息技术也密切相关,公司信息系统面临的主要风险存在于如下几个方面
计算机病毒的威胁
在业信息安全问题中,计算机病毒发生的频率高,影响的面宽,并且造成的破坏和损失也列在所有安全威胁之首
病毒感染造成网络通信阻塞,系统数据和文件系统破坏,系统无法提供服务甚至破坏后无法恢复,特别是系统中多年积累的重要数据的丢失,损失是灾难性的
在目前的局域网建成,广域网联通的条件下,计算机病毒的传播更加迅速,单台计算机感染病毒,在短时间内可以感染到通过网络联通的所有的计算机系统
病毒传播速度,感染和第1页共6页破坏规模与网络尚未联通之时相比,高出几个数量级
网络安全问题:企业网络的联通为信息传递提供了方便的途径
业有许多应用系统如:办公自动化