999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于數字化環境下的網絡信息安全管理問題研究

2019-09-10 15:25:34趙小鵬
錦繡·下旬刊 2019年9期
關鍵詞:網絡安全信息管理

趙小鵬

網絡信息安全是一個關系國家安全和主權、社會穩定、民族文化繼承和發揚的重要問題,其重要性,正隨著全球信息化步伐的加快越來越重要。2015年7月1日,中國網絡安全大會在京召開,“立體化”“大數據”和“自主可控”成為本次大會的熱點關鍵詞,“互聯網+”“移動”“云”和“行業”等是此次大會的主要議題方向,“信息安全領袖巔峰對話”和“黑客大師講堂”成為大會的關注焦點。7月23日,2015中國網絡安全論壇成功舉辦,論壇以“共建網絡安全為互聯網+護航”為主題,強化網絡基礎設施安全防護,高度重視數據安全和用戶個人信息保護,深入推進網絡安全技術手段創新,積極推動信息共享,共同應對網絡威脅。

計算機犯罪對全球造成了前所未有的新威脅,犯罪學家預言未來信息化社會犯罪的形式將主要是計算機網絡犯罪。我國自 1986年深圳發生第一起計算機犯罪案件以來,計算機犯罪呈直線上升趨勢,犯罪手段也日趨技術化、多樣化,犯罪領域也不斷擴展,許多傳統犯罪形式在互聯網上都能找到影子,而且其危害性已遠遠超過傳統犯罪。

計算機犯罪的犯罪主體大多是掌握了計算機和網絡技術的專業人士,甚至一些原為計算機及網絡技術和信息安全技術專家的職業人員也鋌而走險,其犯罪所采用的手段則更趨專業化。他們洞悉網絡的缺陷與漏洞,運用豐富的電腦及網絡技術,借助四通八達的網絡,對網絡及各種電子數據、資料等信息發動進攻,進行破壞。

計算機病毒是一種人為編制的程序,能在計算機系統運行的過程中自身精確地拷貝或有修改地拷貝到其他程序體內,給計算機系統帶來某種故障或使其完全癱瘓,它具有傳染性、隱蔽性、激發性、復制性、破壞性等特點。隨著互聯網的發展,計算機病毒的種類急劇增加,擴散速度大大加快,受感染的范圍也越來越廣。

據粗略統計,全世界已發現的計算機病毒的種類有上萬種,并且正以平均每月300-500的速度瘋狂增長。計算機病毒不僅通過軟盤、硬盤傳播,還可經電子郵件、下載文件、文件服務器、瀏覽網頁等方式傳播。近年來先后爆發的CIH病毒、愛蟲病毒、求職信病毒、尼姆達病毒等對網絡造成的危害極大,許多網絡系統遭病毒感染,服務器癱瘓,使網絡信息服務無法開展,甚至于丟失了許多數據,造成了極大的損失。

網絡信息安全一般是指網絡信息的機密性、完整性、可用性及真實性。網絡信息的機密性是指網絡信息的內容不會被未授權的第三方所知。

網絡信息的完整性是指信息在存儲或傳輸時不被修改、破壞,不出現信息包的丟失、亂序等,即不被未授權的第三方修改。信息的完整性是信息安全的基本要求,破壞信息的完整性是影響信息安全的常用手段。當前,運行于互聯網上的協議,能夠確保信息在數據包級別的完整性,即做到了傳輸過程中不丟信息包,不重復接收信息包,但卻無法制止未授權第三方對信息內部的修改。

網絡信息的可用性包括對靜態信息的可得到和可操作性及對動態信息內容的可見性。網絡信息的真實性是指信息的可信度,主要是指對信息所有者或發送者的身份的確認。

為了達到網絡信息安全的目的,需要全方位的對網絡信息進行保護,那么一個完善的管理體系是不可缺少的。1989年,由美國國家標準與技術研究院在《Special Publication SP500169》的《信息資源保護執行指南》中提出:“信息資源保護項目的成功依賴于所采用的策略,也依賴于管理層對自動系統中信息的保護態度。作為策略的制定者,應當定好基調,強調信息安全在機構中所產生的重要作用。制定者的主要責任就是為機構制定信息資源安全策略達到下述目標:減少風險,遵從法律和規則,確保機構運作的連續性、信息完整性和機密性。”

創建一個安全的網絡環境,必須設計一個安全計劃,計劃的順利實施需要一個管理模型來執行和維護。首先分析現有的安全控制策略和措施,找出其他必要的安全控制,形成一個安全框架,從而建立一個完整的管理模型。安全管理模型目前已經有了被認可的國際標準,美國聯邦代理機構和國際組織都有很好的參考模型。英國標準 7799(BS7799)提供了兩個部分,分別闡述了安全管理實踐的不同領域。NIST安全模型可公開獲得,并且得到了政府和行業專家的廣泛檢查,一個混合安全管理模型參考了很多相關資料,更好地描述了安全控制,共由三部分組成。

管理控制:覆蓋了由策略計劃者設計并由安全管理者實施的安全過程。內容包括項目管理、系統安全計劃、生命周期維護、風險管理、安全控制檢查和合法性等。

操作控制:處理機構內部操作功能的安全性。包括應急計劃、安全教育、培訓和意識提升、人員安全、物理安全、產品輸入和輸出、硬件和軟件系統維護、數據完整性。

技術控制:針對在機構內設計和實施安全的戰術與技術問題。涉及到邏輯訪問控制、識別、認證、授權和義務、審計追蹤、資產分類與控制和密碼編碼學。

首先從業務需求來分析,詳細了解當前存在的網絡信息安全威脅,以及網絡信息安全的攻擊手段,可以從幾個方面建立一個安全的網絡信息系統。

網絡物理安全方面。要做好物理訪問控制和設施及防火安全,從技術上保障可行的資源保護和網絡訪問安全,從工作環境以及工作人員、外來人員方面切實做好保密工作,以便從物理上斷絕對網絡安全的威脅。用戶本身方面,要做好自主保護,從機構方面要嚴格的崗位考核管理,對人員的安全意識要經常培訓。

做好安全保密協議的管理,對離崗人員要有嚴格的調離手續。人員管理方面。對于內部工作人員來講,要從以下幾個方面來管理。操作權限要進行合理劃分、分配,從管理的效率和方便程度上,按級別和重要程度進行管理,保障網絡的暢通和安全。要強化和落實責任制,保證職工在規定的權限范圍內進行工作,并承擔相應的操作責任。同時要對信息進行監控,避免工作人員有意或無意的信息泄漏。對一些災難事件要有相應的拯救措施,避免不適當操作帶來的損失,技術人員要保證可以及時恢復被毀壞數據。

在網絡安全中,無論從采用的管理模型,還是技術控制,最重要的還是貫徹始終的安全管理。管理是多方面的,有信息的管理、人員的管理、制度的管理、機構的管理等,它的作用也是關鍵的,是網絡安全防范中的靈魂。

在機構或部門中,各層次人員的責任感,對信息安全的認識、理解和重視程度,都與網絡安全息息相關。所以信息安全管理至少需要組織中的所有雇員的參與,此外還需要供應商、顧客或股東的參與和信息安全的專家建議。在信息系統設計階段就將安全要求和控制一體化考慮進去,則成本會更低、效率會更高。

猜你喜歡
網絡安全信息管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
管理的另一半
主站蜘蛛池模板: 99久久精品国产综合婷婷| 喷潮白浆直流在线播放| 欧洲成人在线观看| 日韩在线观看网站| 国产成人综合网| 国产激情国语对白普通话| 国产在线视频二区| 国产一区二区精品福利| 日韩毛片在线视频| 欧美在线精品一区二区三区| 乱人伦中文视频在线观看免费| 毛片基地视频| yy6080理论大片一级久久| 成人av手机在线观看| 国产91丝袜在线观看| 色窝窝免费一区二区三区| 国产真实自在自线免费精品| 国内精品视频在线| 啊嗯不日本网站| 亚洲无码在线午夜电影| 国产高清又黄又嫩的免费视频网站| 欧美区国产区| 婷婷伊人久久| 蜜臀AVWWW国产天堂| 热99re99首页精品亚洲五月天| 青青青亚洲精品国产| 国产一级在线观看www色| 波多野结衣久久高清免费| 欧美成人区| 欧美亚洲国产视频| 天堂成人在线视频| 亚洲欧美另类日本| 国产麻豆精品在线观看| 99久久国产综合精品2020| 国产va在线观看免费| 免费不卡在线观看av| 热99精品视频| 国产精品美女自慰喷水| 日韩欧美中文字幕在线精品| 都市激情亚洲综合久久| 国产久操视频| 欧美在线视频不卡第一页| 91精品伊人久久大香线蕉| 亚洲va在线观看| 国内精品九九久久久精品| av在线人妻熟妇| 为你提供最新久久精品久久综合| 成人91在线| 99久久国产精品无码| 精品视频福利| 久久人午夜亚洲精品无码区| 人妻91无码色偷偷色噜噜噜| 亚洲AV无码一区二区三区牲色| 日韩资源站| 中文字幕在线看| 青青草国产精品久久久久| 性欧美久久| 99这里只有精品免费视频| 操国产美女| 9丨情侣偷在线精品国产| 成人午夜久久| 国产精品视频免费网站| 中字无码av在线电影| 一级全黄毛片| 91系列在线观看| 亚洲成人播放| 亚洲av无码人妻| 国产乱视频网站| 日本草草视频在线观看| 日韩a在线观看免费观看| 四虎在线观看视频高清无码| 青青草原国产精品啪啪视频| 国产乱人伦偷精品视频AAA| 欧美午夜在线视频| 国产理论一区| 亚洲国产清纯| 全午夜免费一级毛片| 日本不卡在线| 九色综合视频网| 91精选国产大片| 日韩在线播放欧美字幕| 无码精品国产dvd在线观看9久|