劉仕洋 王建鋒 雷才峰
摘 要:隨著時代的發展,信息安全保密發揮出越來越重要的作用,成為衡量一個國家綜合實力必須考慮的因素。信息化時代,信息安全保密管理在維護國家利益和國防安全,加強部建設和完成多樣化軍事任務中占有極其重要的地位。目前人們遍認為,信息安全保密已不再是一個單純的保密問題,更不是一個單純的技術問趣,它將對國計民生的產生深遠的影響。本文從基本概念角度出發,最后突出信息安全管理的重要性。
關鍵詞:保密 信息安全 信息安全管理
1、信息安全的定義
信息安全的定義一存在著學議和不確定性,各專家、機構對信息安全的定義都是不同的:
(1)國際標準化組織ISO對信息安全的定義
國際標準化組織ISO對信息安全定義的建議是“為數據處理系統建立而采取的技術和管理的安全保護。保護計算機硬件、軟件、數據不因偶然的或惡意的原因而受到破壞更改、泄露”。
(2)美國對信息安全的定義
美國家安全電信和信息系統安全委員會( NSTISSC))給出的信息安全定義是對信息,系統以及使用、存儲和傳輸信息的硬件設施的保護信息設施及環境安全、數據安全,程序安全、系統安全,是一種用來防止信息產生丟失破壞、銷毀等的必要手段。
(3)信息安全專家提出的定義
資深信息安全專家James Anderson對信息安全進行了定義,信息安全是在充分的知識和經驗保證下的信息風險與控住的平衡。
沈昌祥院士將信息安全定義為:保護信息和信息系統不被未經授權的訪問、使用、泄露、修改和破壞,為信息和信息系統提供保密性、完整性、可用性可控性、和不可否認性。
2、信息安全管理的定義和主要內容
信息與人們的工作、學習、生活息息相關,在信息飛速發展的時代各種信息以不同的方式存儲在實體介質和虛擬網絡中,例如銀行、醫院的數據庫,網絡服務商的數據,這些信息如果不能被很好的保存和使用那么將對個人隱私,公私財產造成不可估量的損害。
信息安全管理是一個龐大而又復雜的工程,因此,在設計信息系統時需要多角度、全方位的整合、測試、整理、規劃和實施。與此同時,信息系統的各個模塊也在不停的變化,模塊之間整合過程中的安全缺陷對系統造成安全威脅,我們通過所說的“木桶原理”可以充分的說明這個問題,即組成木桶需要由若干個木塊,木塊的長短不一,決定木桶容量的不是最長的木塊,恰恰是最短的木塊,這就好比信息系統中的信息安全程度取決與所有模塊中最不穩定的部分、安全度最薄弱的地方,所以在信息的產生、傳遞、存儲、使用和銷毀的事件中,每個事件本身和事件之間的過程中都會出現安全隱患。
信息安全的技術管理是十分復雜的,它是由涉密載體的管理和相關人員、相關設備設施的管理等共同構成的、信息安全的行政管理包括安全組織結構、人事安全管理、應急處置方案等,信息安全的技術管理和行政管理就構成了信息安全管理,信息安全管理的能力就來源于技術、管理和人,三位一體,缺一不可。其中管理是手段,技術是基本要求,人是基礎,也是信息安全管理中最薄弱的一環。信息安全管理給國家,集體、個人在各種層面帶來了最基本的安全保障,在信息流通的過程中,如何保證信息能夠不被以任何形式泄露,是信息具有可用性、可靠性、準確性、時效性和傳播性的基本屬性的基礎,這對于信息來說是至關重要的,信息安全管理中人和技術是相互作用的,個人能力的強弱取決于對技術的掌據程度,有效的管理方法是個人和技術的基礎,技術的發展應用要靠人的智慧來推動,三者合理的融合就構成了保密安全體系。
信息安全管理,是確保信息在流通的各個環節中始終保持其應有的基本屬性。信息安全是一個相對寬泛的概念,凡是對信息、信信系統、載體、場所、人員、安全保密產品的安全保護,內容涉及到安全屬性的相關技術和理論都是信息安全管理的研究領域。
3、信息安全保密管理的重要性
(1)信息安全保密管理是國家家全的重要內容
組織和實施軍事活動的主要目的是保證國家的根本性質不發生改變,維護國家安全。從國家戰略的高度上講,信息安全保密工作是一個國家信息化建設發展過程中的“保護傘”,是打開信息化革命成功大門的“金鑰匙”,一個國家如果沒有信息的絕對安全作為底線,就不能保證國家安全的有效性,從而無法使得信息有效地轉化為國家的生產力和戰斗力,國家在發展過程中就會受到國土、資源、軍隊等各方面的霸權欺凌和各種犯罪活動的襲擾。
(2)信息安全保密是軍事斗爭勝利的重要保證
制信息權主要是通無形的網絡技術手段對信息進行控制利用,它正在逐步成為各國家相互競爭的重點,是戰斗力的要組成部分,是衡量一個國家戰爭能力的重要標準。信息不被泄露和破壞,才能使整個戰爭過程保持穩定,最終取得戰爭的勝利在信息化條件下的戰爭中,誰能夠保證已方信息的絕對安全,誰能夠充分把握制信息權,誰就可以立于不敗之地。信息化戰爭中,信息系統及其指揮決策系統成為了雙方最主要的打擊目標,尤其是近年來的幾場高技術局部戰爭的實踐表明,先進武器系統在強大信息優勢的調控下,形成了壓倒性的整體軍事優勢。沒有信息安全保密,就沒有掌握戰爭勝利的條件,就會對部隊造成不必要的損失,從而導致戰爭的失敗。
(3)信息安全保密是綜合國力競爭的重要領域
隨著時代的發展,信息安全保密在衡量一個國家綜合實力的過程中越來越重要,國家之間的相處都是繞著國家利益的并且國家利益是各個國家相處需要考慮的首要因素。我國在建設社會主義市場經濟過程中西方資本主義敵對勢力將我國當作一個極具威脅的競爭對手,他們想方設法地搜索和收集我方消息,企圖破壞我國社會穩定,減緩我國現代化建設。如果國家正在醞釀中的政治、經濟、軍事等方面政策或改革措施被敵對勢力所竊取、泄露,那么將不可避免的引起不同程度的社會波動,影響社會穩定,使國家在政治上處于被動的地位。
參考文獻
[1] 趙戰生,杜虹,呂述望.信息安全保密教程.中國國防科技大學,2006版.
[2] 馬費成.信息管理學基礎2014(7)第二版:384.
[3] 李維龍.武警部隊信息安全管理問題研究2010-12-01.