浅析计算机数据安全管理

来源 :中国管理信息化 | 被引量 : 0次 | 上传用户:suntow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要] 当今社会IT技术与生产管理紧密结合,信息数据已经成为各类企业日常生产管理的核心。确保数据的安全存储成为信息化管理的重中之重,同时如何对信息数据进行科学有效的管理更是当务之急。
  [关键词] 计算机;数据安全
  doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014 . 16. 077
  [中图分类号] TP391 [文献标识码] A [文章编号] 1673 - 0194(2014)16- 0131- 02
  随着信息网络的发展和我国信息化建设步伐的加快,信息安全问题日益引起广泛关注。就当前情况分析,管理不到位、安全防范技术落后是计算机数据安全管理问题的主要原因。本文从怎样保护好计算机的数据安全和采用科学的技术手段,探讨实现数据安全的保护模型。
  1 定义及现状
  1.1 什么是数据安全
  数据安全是指存储数据信息的硬件、软件及数据,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。是一门涉及计算机科学、网络技术、信息安全技术等多种学科的综合性学科。
  1.2 计算机数据安全的现状
  根据近些年发生的较为典型的案例,以及有关部门统计并公布的数据分析,可见计算机数据安全的一些基本特点。
  (1)行业现状:用户认知度低,防范手段缺乏标准,安全状况堪忧。多数用户对数据信息安全产品的消费意识整体比较弱,对于安全产品的选购缺乏标准,对数据安全技术和产品缺乏了解。数据信息安全情况尤其严峻。近年发生的泄密门、离职员工窃取机密事件等,都是我国信息数据安全形势严峻的现实反映。
  (2)技术现状:相关资料统计,目前防止计算机数据丢失的技术主要有DLP、DRM和Encryption三大类技术产品。
  DLP数据丢失防护是主要基于内容检测的产品,它针对整个企业的 范围进行监控、发现和保护。通过DLP也可以使企业进行SOX以及PCI等法规的遵从。
  DRM数字权限管理是主要基于企业内部一些特定文件类型(例:doc、xls)进行保护的产品,通过它对这些办公文件进行访问权限设定,只有那些有权限的人员可以打开这些DRM过的文件,进行修改。
  Encryption加密是针对一些特定部门的特定机密文件进行保护。通过这类产品可以将对应的机密文件加密,只有对应密钥的人才可以打开。加密产品在小范围内可以让一些特定的文件灵活安全的使用。
  2 威胁计算机数据安全的因素
  ①硬盘驱动器损坏;②人为错误;③黑客;④病毒;⑤信息窃取;⑥电源故障。
  3 计算机数据安全面临的实际问题
  如何防止离职人员将内部资料拷走?涉密文档如何安全存放及安全流转?如何防止设备丢失及维修泄密?出差人员如何在外部安全使用文档?如何防止内部员工有意、无意泄露?如何保证内部系统不应用平台数据交互安全?
  4 数据安全管理解决方案
  4.1 数据存储安全
  计算机存储的信息越来越多,为防止计算机中的数据意外丢失,一般都采用下面较为流行的数据安全防护技术。
  ①磁盘阵列:磁盘阵列是指把多个类型、容量、接口甚至品牌一致的磁盘或普通硬盘连成一个阵列,使其以更快的速度、准确、安全的方式读写磁盘数据。
  ②数据备份:备份管理包括备份的可计划性,自动化操作,历史记录的保存或日志记录。
  ③ NAS:NAS解决方案通常配置为作为文件服务的设备,由工作站或服务器通过网络协议和应用程序来进行文件访问,大多数NAS链接在工作站客户机和NAS文件共享设备之间进行。
  ④双机容错:双机容错的目的在于保证数据不丢失和系统不停机。即当某一系统发生故障时,仍然能够正常的向网络系统提供数据和服务。
  ⑤数据迁移:在线存储设备和离线存储设备共同构成一个协调工作的存储系统,该系统在线存储和离线存储设备间动态的管理数据。
  ⑥异地容灾:该备份中心是异地远程的,在生产中心的内部已经实施了各种各样的数据保护。一旦生产中心瘫痪了,备份中心会接管生产,继续提供服务。
  ⑦SAN:SAN允许服务器在共享存储装置的同时仍能高速传送数据。这一方案具有带宽高、可用性高、容错能力强的优点,而且它可以轻松升级,容易管理。
  4.2 数据传输安全为以下5种
  ①报文鉴别安全;②校验和安全;③加密校验和安全;④消息完整性编码安全;⑤防抵赖技术安全。
  4.3 数据加密
  目前,数据泄露的途径可归类为3种:在使用状态下的泄密、在存储状态下的泄密和在传输状态下的泄密。
  5 数据防泄露的三重防护
  包括详尽细致的操作审计、全面严格的操作授权和安全可靠的透明加密3部分。
  (1)详尽细致的操作审计是三重保护体系的基础,也是不可或缺的部分,它使得庞大复杂的信息系统发得透明,一切操作、行为都可见可查。
  (2)全面严格的操作授权从网络边界、外设边界以及桌面应用3方面实施全方位控制,达到信息安全目标中的“可控性”要求,防止对信息的不当使用和流传。
  (3)安全可靠的透明加密为重要信息提供最有力的保护,它能够保证涉密信息无论何时何地都是加密状态。在不改变用户操作习惯的同时最大限度保护信息安全。
  6 结 语
  数据安全控制模型必须建立在保护计算机系统、弥补技术漏洞的基础上。计算机系统由物理环境、软件程序、网络通信、信息数据4部分组成,每部分都可能成为犯罪的温床。现代流行技术必须抓住这4个方面,建立与之对应的物理环境控制机制、软件程序控制机制、网络通信控制机制和信息安全控制机制。
  主要参考文献
  [1]刘福来,金志芳.企业信息化风险防范探讨[J].企业经济,2003(8).
其他文献
[摘 要] 本文在企业信息化管理的基础上,结合自身的工作经验,分析了依托于呼叫中心的信息化管理。首先对信息化建设的发展方向进行阐述,然后介绍呼叫中心的概念,指出建立呼叫中心应注意的细节。  [关键词] 呼叫中心;体系;信息化  doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014 . 21. 024  [中图分类号] F270.7 [文献标识码] A [文
[摘 要] 经济一体化和社会信息化使得企业的生产经营活动也具有同质化的趋势,这使得开发通用性较强的职业教育课程体系成为可能。典型职业工作任务法正是在此背景下,对与工作过程相关的典型工作任务和现代职业活动进行描述,并在此基础上组织职业教育和培训。  [关键词] 课程; 开发; 职业教育; 工作任务课程开发法  doi : 10 . 3969 / j . issn . 1673 - 0194 . 20
[摘 要]计划经济时代以“捐”为特征的收集地方文献模式,与市场经济时代讲求法治、崇尚科学、合作共赢不一致。本文以市场经济的本质就是合理配置资源为线索,并以笔者的实践经历,对收集地方文献模式进行探讨。  [关键词]地方文献;法治;科学;合作  doi:10.3969/j.issn.1673 - 0194.2015.22.135  [中图分类号]G253 [文献标识码]A [文章编号]1673-0
我国的档案管理工作由来已久,它以制度化、体制化、案牍化的方式实现了单位组织对个体成员极其有效的定位管理。信息时代的到来,对档案人员的业务知识定位和能力定位提出了更高的要求。  【关键词】档案管理 现状 兴趣    信息时代的到来,对档案人员的业务知识定位和能力定位提出了更高的要求,面对浩繁、混杂的信息资源,档案专业人员必须对信息进行大量的、高质量的、高效率的过滤、筛选、分析、加工、序化等工作。这要
[摘要] 随着我国高等教育和交通事业的发展,交通行业高校与众多高校一样通过贷款等方式来满足建设过程中的资金缺口,由于贷款规模的扩大,贷款的风险也日益突出,如政策风险、结构风险及利率变动风险等,可从把握宏观政策、拓宽融资渠道及成本控制方面寻求化解贷款风险的途径。  [关键词] 交通类高校;贷款风险;融资渠道;化解防范  [中图分类号] G475 [文献标识码] A [文章编号] 1673 - 019
[摘 要]油气水井生产数据管理系统作为数字化油田建设的一部分,结合油田勘探开发生产管理实际需求和信息化建设现状,在运行中逐步实现稳定化,经过不断的完善和提升,基本能满足油气藏生产数据的采集、处理、质量控制、上报、查询及展示等需求,在数据质量管理、系统安全管理及综合数据服务等方面也得到稳步提升,实现了油田油气开发数据的统一标准化、流程化管理,建立起集油气水井生产数据传输、存储、处理、发布、管理和应用
[摘 要] 21世纪,随着知识经济和经济全球化的发展,企业之间的竞争越来越表现为文化的竞争,企业文化对企业的生存和发展的作用越来越大,成为企业竞争力的基石和决定企业兴衰的关键因素。以往,我们在企业管理中常以制度管人管事,在过去相当长的一段时间里取得了显著的成效;现今企业要想从容应对激烈的市场竞争,使得企业保持高度创新性和稳定性,必须走文化管理路线。本文以浙江万马集团电子有限公司(以下简称:万马电子
国外知名石墨烯企业Graphenea日前开始对外销售GFETs(石墨烯场效应晶体管)新产品。该举措进一步降低了石墨烯应用的障碍,特别是在传感器市场。  Graphenea提供的GFETs(石墨烯场效应晶体管)可以为气体传感器、生物传感器或其他传感器领域的科学研究提供高质量的GFET器件。  Graphenea已经上市的两种用于传感器领域的石墨烯场效应晶体管包括两种标准的GFET-for-sensi
[摘 要] 内部控制制度是现代企业在进行经济管理活动的一种管理手段,我国于2008年出台了《企业内部控制基本规范》,2010年4月又发布了相关配套指引,指导企业规范内部控制制度。会计控制是企业内部控制中重要的组成部分,本文从开发、运行与维护等方面探讨会计信息系统内部控制制度的构建。  [关键词] 内部控制;会计信息系统;内部人控制  doi : 10 . 3969 / j . issn . 167
[摘要] 本文定性研究关键成功因素法(CSF)与ERP系统在中国企业实施的相互联系,该研究主要采用多案例研究方法,数据通过对4个组织进行问卷调查获得。5个命题是基于现有文献中归纳的确定因素提出的,并且这些命题已经在其他案例研究中得到了证实。本研究旨在探讨,以往的学术研究中得到认同的关键成功因素法,在中国企业实施ERP系统的情况下,是否值得慎重考虑。研究结果表明,在实施ERP系统的情况下,培训的质量