中小企业如何加强信息安全管理与策略

来源 :科技信息·上旬刊 | 被引量 : 0次 | 上传用户:cyzmie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着中小企业的信息化建设不断发展,信息安全问题也日益突出,由于受到资金、技术、人才、管理等方面的制约,中小企业很难依靠自身的力量解决所有的信息安全问题,因此迫切需要适合自身情况的综合解决方案。本文结合当前中小企业信息化过程的具体情况,从信息安全技术和管理上因地制宜的提出中小企业信息安全策略。
  关键词:中小企业;信息安全;策略
  How to strengthen information security management and strategy for SMEs
  Lin Xing-feng
  (CEPREI,Guangzhou 510610,China)
  Abstract: With the development of SME information construction unceasingly, information security issues are also increasingly prominent, due to capital, technology, talent, management, SMEs is very difficult to rely on their own strength to solve all of the information security problems, so the condition of urgent need for integrated solutions. In this paper, the information security management strategy of SMEs is put forward based on information security technology and management.
  Key words: SMEs; information security; strategy
  0 引言
  信息安全是保证企业信息的保密性、真实性、完整性、未授权拷贝和所寄生系统的安全,主要目的就是保护企业信息不受内部、外部、自然等因素的威胁[1]。目前,我国正在大力推进企业信息化的建设,中小企业的运营越来越依赖于信息技术,大量的数据都以数字化的方式承载于服务器和互联网络之上,因此信息安全保障便显得尤为重要。
  1 中小企业信息安全现状分析
  1.1 信息安全整体应用水平较低
  目前我国国内信息安全行业的整体技术水平较低,安全系统集成与应用水平还不高,不同品牌的安全产品运行使用上甚至会相互冲突,不能对企业信息进行有效防护。
  1.2 中小企业容易被攻击
  中小企业的财务数据、银行信息、客户数据、知识产权和商业秘密,无论对企业自身运作,还是对“黑客”,都极具价值,但中小企业甚至没有专门的信息部门和技术管理人员,安全防护薄弱,导致了自身信息系统极易被攻击。
  1.3 对信息安全缺乏足够重视与投入
  中小企业拨给信息化建设的资金不足,对信息安全资金投入更少,而信息安全需要持续的投入,才能形成整体合力。
  1.4 信息安全技术人员匮乏
  中小企业信息安全技术人员匮乏,其中既懂信息安全技术又懂企业管理的人才更加稀缺。
  1.5 信息安全管理制度不健全
  企业信息化管理改变了原有的经营管理模式,很多制度和规范不健全,无法保证信息安全。
  1.6 计算机病毒与木马
  当前计算机病毒的破坏对象非常广泛,利用病毒与木马快速传播和黑客技术相结合的特点,能够造成信息系统大面積瘫痪。例如“熊猫烧香”病毒,近期频发的“勒索”病毒,给许多企业造成不可估量的损失。
  1.7 内部人为因素的影响
  人员安全观念淡薄、技术不熟练、责任心不强,不严格执行信息安全管理制度,造成软硬件设备损坏、运行故障、数据丢失等事故。用户的某些不当操作,如使用默认账号、弱密码、不注意保密、不及时打补丁等,都会造成不必要的损失。企业内部某些人员恶意攻击、非法盗取核心机密、泄露或更改信息,有些内部泄密甚至存在利益驱动。
  2 信息安全技术方面的策略
  为了切实保障企业信息的机密性、完整性、可控性和安全性,必须采用一系列相应的技术手段,这是信息安全技术中最直接有效的部分[2]。
  2.1 硬件防火墙和入侵检测、漏洞扫描系统
  硬件防火墻企业内部网络和外部互联网络之间设置了一道安全壁垒,有效防止外部对内网进行非法访问;入侵检测系统对网络传输进行实时监控,在发现可疑传输时发出报警或者采取主动反应措施;漏洞扫描系统对指定的远程或者本地计算机系统的安全脆弱性进行检测,及早发现可被利用的安全漏洞。它们可以相互配合,增强信息安全管理人员的防范能力。
  2.2 信息安全审计
  信息安全审计是指按照一定的安全策略,审查和检验操作事件的活动,从而发现系统漏洞、入侵行为。
  2.3安装使用网络版杀毒软件
  使用网络版杀毒软件,技术管理人员能够对全网电脑进行统一、有效地清除病毒。
  2.4关键数据采用加密手段
  一些机密数据库、关键数据务必进行加密处理,这也是保护数据在存储和传递过程中不被窃取或修改的一种手段。
  2.5事务管理和故障恢复
  事务管理和故障恢复主要是针对系统内发生自然因素故障,保证数据和事务的一致性和完整性,其作用是在出现故障时,仍可以把系统还原到正常状态。
  2.6定时备份重要数据
  企业应使用统一的数据备份系统,由专人对数据进行定时备份与检查,确保数据的完整性、可靠性,并且保证备份介质异地存放、专人管理。   3 信息安全管理方面
  俗话说:“三分技术、七分管理”,信息安全保障不是买一堆安全产品部署完毕就可以高枕无忧的,更重要的是建立、健全信息安全管理的方法。
  3.1加强安全防范意识,提高人员素质
  首先,在思想上要真正重视信息安全,真正加强安全防范意识。其次,要不斷提高员工素质,定期对员工进行安全技能的培训,提高员工的安全防护能力。
  3.2加强企业信息安全教育
  信息安全实质上是为企业日常安全运营保驾护航的,应多组织召开包括企业领导在内的信息安全宣传教育活动,提高对信息安全的认识,进而提高企业全体员工的重视程度。
  3.3加大企业信息安全建设的资金投入
  企业应把信息安全建设纳入信息化建设整体规划中,将信息安全建设资金纳入年度预算计划,确保信息安全资金稳定、持续地投入。
  3.4加强应急预案与演练
  建立健全企业信息安全事件应急预警机制,提高对信息安全事件的应变能力,预防和减少信息安全事件造成的损失和危害,尽量做到未雨绸缪。
  3.5重视对信息安全人才的培养
  人才是企业信息安全建设中的重点,应由企业高级管理人员直接负责信息化部门,负责企业的信息安全人才培养和信息安全建设的事务。要做到“待遇留人、情感留人、事业留人”,将信息安全人才的发展与企业的发展紧密联系起来。
  3.6建立完善的信息安全制度并加大监督执行力度
  完善的管理制度可以为信息安全创造
  有力的执行环境和条件,信息安全技术又促进了管理更有效的發展;强有力的监督执行,在使用和操作上避免人为因素造成的损失。
  4 结束语
  信息安全工作是一项系统工程,健全企业信息安全防护体系,夯实物理安全、网络安全、系统安全、应用安全、数据安全和用户安全。企业必须从技术和管理两方面入手,采用较为完善的技术架构和安全手段,同时建立严格的信息安全管理制度和业务操作流程,将信息安全规范执行到位,才能真正保障企业的信息安全。信息安全不应成为企业信息化的瓶颈,而应成为企业发展趋利避害的重要手段。
  参考文献:
  [1]李拴保.信息安全基础.北京:清华大学出版社,2014。
  [2]汤永利.信息安全管理.北京:电子工业出版社,2017。
  作者简介:
  林兴峰(1976-),男,河南省信阳人,工业和信息化部电子第五研究所赛宝计量检测中心工程师,从事信息化项目技术工作。
其他文献
摘要:工程的土建施工是安全生产之中十分重要的一个部分,在安全生产之中需要树立以人为本的管理理念,坚持文明施工。本文重点分析了土建工程现场管理优化的主要策略。  关键词:土建工程;现场管理;优化对策  土建工程是建筑工程和土木工程两者的统称,建筑施工的过程之中需要加强对施工现场管理工作,控制工程质量以及对于建筑单位的系统目标进行考核,由于建筑工程自身的特点,施工过程之中需要投入大量的资金以及流动性比
期刊
摘要:在新的时代变革面前,企业要想生存并发展下去,企业管理者必须重视档案管理工作,以创新的档案思想,将档案管理工作融入企业发展思路之中,以实现企业的全新发展。本文从档案工作实际出发,以提高服务能力,推进企业档案管理工作不断发展入手,分析了企业档案管理现状,并结合企业档案管理创新工作中存在的主要问题,提出相应的解决措施。  关键词:“十三五”;企业档案;管理;模式  知识经济时代的到来,要求社会科技
期刊
摘要:通过对比发现,传统的管理系统具有成本高、效率低等特征,且它已经不能够满足当前社会发展的需求。而管理信息系统作为一种以计算机通信技术为技术支持的一种管理平台,它较为适应当前社会发展的需求,将其运用到企事业单位、公共事业管理以及工程项目管理中都能够提高管理的效率和质量。本文中,笔者概述了管理信息系统和计算机通信技术,在此技术上分析了管理信息系统中计算机通信技术的特点。  关键词:管理信息系统;计
期刊
摘要:随着科学技术的高速发展,大数据技术已成为当今信息产业的必然发展趋势,现已应用于多个领域。现阶段,我国民航所应用的监控系统虽取得了较大的进展,但仍存在着诸多问题。因此,本文基于大数据技术的概况,对其在民航空管监控系统中的应用进行了详尽地分析,以期为相关研究人员提供科学的参考。  关键词:大数据技术;民航;空管监控系统  前言:众所周知,信息技术可有效对民航空管监控系统进行调整和优化,而作为其中
期刊
摘要:实践证明,科学、合理的信息管理系统能够为通信工程项目的实施提供良好的保证,同时还有利于构建高质量、高效率的实施。因此,在文本中,笔者根据自己近十年的工作实践经验,从信息关系系统的结构、流程以及运行基础等几个方面进行了分析,以期构建具有通信行业特色的通信工程项目信息管理系统,同时让信息关系系统信息化、智能化发展。  关键词:通信工程项目;信息管理系统;运行基础;流程  新时期,通信行業得到了很
期刊
摘要:随着“中国创造”步伐的加快,各企业加大力度发展科技,以种种震动国际的成果描述了中国的科技梦。然而,在科技、制造的大力发展过程中,按要国家环境保护相关要求,进行工业生产过程中的环境污染治理,也变得由为重要。常见的企业生产过程中的污染包含大气污染、水污染、土壤污染、噪声污染、光污染、生态污染等。本文著重从企业生产过程中常见的水污染形成及相应的防治措施来进行简要的介绍与论述。  关键词:企业水污染
期刊
摘要:新时期,计算机通信技术不仅更新了技术,还获取了发展。现阶段,计算机已经被广泛地运用到社會的各行业各业中,且大多数都是运用在信息管理和业务处理上。所以,计算机通信在计算机应用技术中占据着非常重要的位置。文中,笔者分析了管理信息系统的功能和结构,并在此基础上,归纳了管理信息系统中计算机通信技术的要点。  关键词:管理信息系统;计算机通信技术;功能与结构;技术要点  计算机技术作为时代发展的领军科
期刊
摘要:无论何种事物都具有两面性,对于通信计算机来讲也不例外。一方面,通信计算机确实为人们的生活、生产带来了很大的便利,然而,另一方面,通信计算机的信息安全问题已经越来越突出,必须要引起足够的重视,切要立足实际,进行创新和研究,形成对策,否则后果不堪设想。本文中,笔者分析了通信计算机信息安全的现况,并提出了一些对策。  关键词:通信计算机;信息;安全问题;对策  信息时代背景下,信息竞争已经呈现白热
期刊
摘要:本文对计算机网络信息安全虚拟专用网络组成结构进行了简要分析,并集中阐释了计算机网络信息安全虚拟专用网络技术的应用路径和具体措施,旨在为研究部门提供更加有价值的技术建议,以供参考。  关键词:计算机;网络信息安全;虚拟专用网络技术;应用路径  伴随着信息化技术的不断发展和进步,为了进一步提高企业管理部门和下属工作人员之间的互动关系,要积极建构系统化的技术应用体系,提升管理效果。  一、计算机网
期刊
摘要:伴随着杭州萧山国际机场客货并举和数字空港规划的落实,航空货运业务的重要地位日益凸显出来,机场对航空货运的信息化的需求越来越高,货运信息系统的建设已经成为机场信息化建设的核心内容。文章从机场的实际需求出发,从系统的整体架构设计、逻辑架构设计和业务工作机制三方面对货运信息系统的建设作了详细的分析和论述。目前航空货运信息系统已经上线使用,运行正常。  关键词:货运信息系统;机场信息化建设;运营分析
期刊