浅析企业计算机信息安全工作问题

来源 :数字化用户 | 被引量 : 0次 | 上传用户:zgymm2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】在计算机网络技术飞速发展的时代,信息作为企业的一种重要资产,它不仅包括了计算机和网络中的数据,还包括专利、标准、商业机密、文件、图纸、管理规章制度、人员信息等;信息资产如同其他商业资产一样具有非常重要的价值,需要进行妥善管理和保护。然而往往事与愿违,企业计算机信息的安全工作成了企业管理安全的一块隐患,因此加强企业计算机的信息安全工作刻不容缓。
  【关键词】企业计算机 信息安全 防护措施
  随着网络的普及,各种各样的“泄密门”已经屡见不鲜。据公安部数据,有63.6%的企业用户处于“高度风险”级别,我国每年因网络泄密导致的经济损失高达上百亿,而机密信息的泄漏往往给组织带来致命打击。因此,加强企业计算机信息安全工作至关重要。
  一、企业计算机信息管理及其作用
  (一)企业计算机信息管理。企业计算机信息管理,是指企业管理理论和现代信息技术相结合,运用现有的各类计算机资源,完成企业运营过程中各种信息的存储和管理,使信息有序安全的存储,实现有组织,有管理,便于浏览检索,快捷传播,同时要使各类计算机资源得到高效的利用。
  (二)加强企业计算机信息管理的作用:1.实行有效地计算机信息管理,对于企业信息化建设的成败有决定性的作用。企业信息化建设中最为基础的一项便是计算机信息管理,可以说它是信息化建设的“基础设施”,“基础设施”建设不过硬,再好的信息化建设也会是空中楼阁,信息化建设也就失去了它的根基,失去了固有的意义;2.实行有效的计算机信息管理,能使企业办公自动化水平和效率更高。企业管理要上新水平新台阶,必须使日常的各项具体管理工作高效有序的进行。在这个过程中,各种信息的传递交流成为一项非常系统的工作。计算机在这一方面起到了很大的作用,进一步来说,如果使计算机信息有组织、按需求高效传递,那么办公自动化水平和工作效率就会得到大的提升;3.实行有效的计算机信息管理,能使企业信息管理更加科学化、规范化和精细化,提高信息管理水平。目前,很多企业的信息管理在一定程度上还处于粗放式的管理阶段,特别是近些年计算机办公的普及,计算机信息管理可以说是信息管理工作中的一片盲区,一方面没有明确的思路方法来指导计算机信息管理,另一方面没有相应的制度做依据,来规范计算机信息管理。所以确定计算机信息管理的思路方法和建立计算机信息管理制度,是实现信息管理科学化和精细化的两个必要措施,也是提高企业信息管理水平的必经过程。
  二、加强企业计算机信息安全工作的措施
  (一)规范企业信息安全管理制度。从企业的各项管理制度上规范计算机信息的安全工作。在企业的规章制度中规定“安全保密制度”,使企业对计算机信息的安全工作从思想上重视起来,让员工知道信息安全与企业的经济利益之间的利害关系。企业的管理者要对企业的安全保密制度进行认真落实,经常对企业职工进行安全保密制度的内容和规定方面的培训,避免安全保密制度成为“一纸空文”。
  (二)责任明确,奖惩并重。企业需要筹建一个专门的计算机信息安全维护部门,部门任职的人员应该是计算机操作高手,专业基本功必须扎实,应该能够处理计算机运行中产生的各种问题,建议这些计算机信息安全管理人员应该分工合作,自己负责好自己的工作领域,做好本职任务,如果由于工作人员的失职造成计算机信息安全的隐患,就要实行责任阅责制,采取一定的处罚措施:对于工作绩效突出的员工,要进行奖励,也就是说实现奖惩并举的制度,从计算机信息维护和操作人员这个层面上减少信息安全事故的发生。对于企业非常重要的信息,在制度上要明确“备份”这个规定,让企业的职工养成信息存储的良好习惯,不会因为疏忽的原因导致计算机信息的轻易丢失。
  (三)加强对员工的信息安全教育。对于企业来说,安全意识和相关技能的教育是企业安全管理中重要的内容,其实施力度将直接关系到企业安全策略被理解的程度和被执行的效果。然而我们在实际的安全教育实施过程中,通常是讲解枯燥的理论,起不到很好的效果,为能够使安全教育深入人心,提高员工的安全意识,我们应加以创新、使用更人性化的方式来提高员工对安全教育的兴趣。
  (四)利用入侵检测系统加强防范。企业计算机要在网络环境中运行,因此在处理信息之前,首先要运用专业软件对网络环境进行检测,及时排除安全隐患;为了防止黑客入侵以及计算机病毒和恶意程序的破坏,要安装有效的防火墙装置,对于不明来路的信息或邮件进行拦截,减少计算机系统中病毒以至于瘫痪的情况发生的频率。防火墙以及网络防御装置,要定期实行更新和升级,保证其发挥应有的性能。
  (五)做好预防,及时处理。及时应对计算机信息被入侵或被破坏的突发事件做好企业计算机的信息安全工作,预防为主是非常可取的。但是无论怎么预防,有些漏洞还是无法避免的,计算机信息被入侵、被盗取的事件还是时有发生,类似情况一旦发生,就不能消极抱怨、坐以待毙,计算机技术人员必须以理智的心态对待这些事件,通过积极地思考寻求技术上的突破,尽量在最短的时间内恢复信息系统的及时运转,尽最大的能力保存企业信息。在平时的工作中,计算机信息技术人员应该具有一种敏感性的思维,及时发现计算机信息网络中的异常情况,并进行分析,这样真正遇到危险事故,就能够对此及时进行分析,尽快拿出一套解决的方案,能够将计算机信息安全的损失减到最小,从而使企业的利益免受损害或降低损害。
  三、结束语
  总之,企业只有采取各种途径和措施加强计算机信息安全的防护,才能更好的保护企业的信息资源,防患于未然。
  参考文献:
  [1]刘海侠.企业计算机信息安全工作研究[J].硅谷,2011(9)
  [2]曾茂莉.浅析企业计算机系统信息安全防护对策[J].卷宗,2013(4)
  [3]申艳.探讨企业计算机信息的安全工作[J]. 建材与装饰,2012(8)
  作者简介:
  叶娜(1983—),女,四川省兴文县人,宜宾职业技术学院电子信息系教师。研究方向:计算机网络
  朱秀娟(1974—),女,四川省宜宾市人,宜宾职业技术学院电子信息系教师。研究方向:计算机网络
其他文献
【摘 要】伴随着信息社会的到来,计算机技术的不断发展,计算机网络信息得到普遍的推广和应用,逐步的深入人们的日常生活和工作中,对计算机网络信息的依赖性越来越高,成为了无法取代的生活工作工具。然而,在高速发展的背后,计算机网络信息安全问题也不断的突显出来,人们在享受计算机网络带来的方便和满足时,也面临着网络安全的威胁。如:数据被剽窃、黑客侵入、病毒等。本文主要就计算机网络信息安全问题进行分析,提出一些
引言rnZF12-145(L)GIS是在原有GIS的基础上,经过大量电场计算分析和优化改进,自行研制开发出的具有国际先进水平的产品.该GIS采用电动、弹簧操动机构,其组成元件包括断路器、
引言rnSF6全封闭组合电器(简称GIS)在国内已经投入运行20多年.随着我国电力建设事业的飞速发展,以及国内机电制造业水平的不断提高,GIS的应用也越来越广泛.特别是近年来城市
使用口令的目的是为了对用户进行认证,防止各种攻击及非法登录行为。为了抵抗暴力攻击、字具攻击、彩虹表攻击、中间假冒攻击等手段,对口令认证的原理以及使用的关键技术进行了综述分析,在此基础之上,利用哈希技术、加盐技术和慢哈希技术设计了一个简单有效、易于编程实现的口令认证方案,方案计算量可调控,安全强度较高,能抵抗一般常见形式的网络攻击。
在对传统LC滤波器性能分析的基础上,以开滦煤矿矿井提升系统为例,分析了可能存在的电网谐波源及其各次谐波,提出了改进的滤波电路,通过Ks-f曲线分析验证,该电路可以大大改善
将离散粒子群优化算法引入变电站选址优化规划问题的求解,并构造矩阵作为离散解值集来表示变电站选址问题的解,同时构造速度矩阵作为离散速度值集表示粒子的速度值,使PSO算法
应用Fuzzy理论设计变电站电压无功综合控制系统,确定Fuzzy控制器输入、输出控制量的模糊集合和论域及对应的隶属度函数,并给出Fuzzy控制器的规则库。仿真结果表明,Fuzzy控制
分析了统一电能质量调节器的基本结构及工作原理,根据其串、并联部分的不同特点,采用不同的检测控制策略。仿真结果表明,统一电能质量调节器不但可以补偿非线性负载产生的无
主动脉壁间血肿(IMH)通常被视为主动脉夹层(AD)一种特殊类型或先兆病变.由于发病率低和缺乏大组前瞻性研究,因此,IMH发病机制还不十分清楚[1].近年,随着无创影像学技术进展,提高了对IMH诊断能力和认识.现就IMH发病机制,自然史、预后、诊断和治疗研究进展进行综述如下。
将免疫遗传算法用于电力系统无功优化,其特点在于用基因座信息熵和免疫选择机制,提高种群的多样性,增加搜索空间,促进全局最优.通过对IEEE33节点系统的计算,验证了该算法能有