企业信息系统的科学管理

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:zwb1102
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术的发展使得现代企业的工作效率大大提高,但快速发展的同时也产生了很多安全隐患.文章以部分事例说明企业的信息系统面临的风险,主要从6大层面着手讨论,分别是物理层面、网络层面、主机层面、应用层面、数据层面和管理层面.从企业信息安全现状分析经常存在的问题以及大家忽略的细节问题发现,防火墙和防毒墙并不能监视整个网络的情况,这样就需要依靠入侵防范系统(IDS),利用IDS可以监控网络中数据包的行为或者特征,从而判断是否有非法入侵行为,如果发生入侵行为,系统会第一时间报警。在如今木马、黑客盛行的信息社会中,单纯依靠密码来保证安全显然是不太可能的,所以还要使用第二种鉴别身份的认证方式,如指纹、视网膜、动态口令卡等,动态口令卡与指纹识别在实际中使用比较多,成本也相对较低。这种采用两种身份鉴别方式的认证方法被称作“双因子认证”。采用双因子认证能够大大提高安全性,保证企业秘密或是机密数据的安全。实行用户权限分离,在工作中用户只能完成日常工作,审计查看时使用具备审计查看功能的账户,修改时使用具备修改功能的账户,由此就避免了一个账户权限过大,导致越权操作,也能够避免部分误操作导致企业损失的现象。数据传输过程中应进行加密并有数据完整性检查,使用专线提高信息系统的可靠性,在传输前后进行双向认证防止抵赖情况。最后应该完善管理制度,进一步提高执行力度,从而规避因为内部人员而导致的信息安全隐患的存在。
其他文献
目的:探讨冠心病痰浊证、血瘀证与血尿酸的相关性,为冠心病的中医辨证客观化提供参考依据.方法:计算机检索中国知网(CNKI)、中国生物医学全文数据库(CBM)、维普中文科技期刊
目的:系统评价健脾类方剂治疗癌因性疲乏的临床疗效.方法:从PubMed、Embase、Cochrane Library、Web of Science、中国知网(CNKI)、万方数据(WANFANG DATA)、维普中文科技期
日本安立株式会中川社长一行四人应邀于1999年元月11日对国家无线电办公室进行了回访。刘利华局长和国家无线电监测中心杨青青主任接见了有关人员。双方回顾了信息产业部无线电监测
目的:根据已发表的相关文献,综合评估鼠双微体同源基因2(MDM2)多态与肝癌遗传易感性之间的关系。方法:按照统一的检索策略在相关中英文数据库中全面检索相关文献,对文献进行
针对信息安全威胁和风险,文章主要论述了当前信息安全现状和相关风险因素,并对相关国际国内信息安全保障策略进行研究,提出了3个基本的信息安全保障策略方向,通过加密技术、访
文章通过将OWASP Top 10风险与Web应用系统存在的安全问题结合起来,提出了具体的、可操作的针对Web应用系统的访问控制、软件容错测评办法,对于访问控制,一般通过人工的方式进
会议
信息系统中存在安全隐患和薄弱环节,对用户、企业和社会都可能造成不必要的损失.文章主要介绍安全管理测评的基础知识,阐述了安全管理测评的重要性,针对安全管理测评中的常见
会议
无线传感器网络是一种利用传感节点通过无线自组网的方式形成的无线网络,传感节点的计算能力弱、能量低、存储空间小,造成网络的安全防护能力不同于传统网络,本文分析了无线传
会议
类风湿关节炎(rheumatoid arthritis,RA)是一种以关节软骨侵蚀为主要表现的系统性自身免疫性疾病,病变以手部、足部的关节最为常见,导致患者病变部位关节的结构、功能受到破
The interface between oxide/oxide layers shows an inhomogeneous charge transport behavior,which reveals a high conductivity owing to interface-doped.One typical