企业信息化安全管理模式研究
2013-08-15煤炭科学研究总院张欣欣
电子世界 2013年4期
煤炭科学研究总院 张欣欣
1.引言
在当今全球一体化的商业环境中,信息的重要性被企业广泛接受,信息系统在企业和政府组织中得到了真正的广泛的应用。许多企业对其信息系统不断增长的依赖性,加上在信息系统上运作业务的风险、收益和机会,使得信息安全管理成为企业管理越来越关键的一部分。目前,大多数企业都通过安装硬件防火墙、部署入侵检测、安装防病毒软件等工作,针对来自于外部网络的攻击和入侵做到了有效的防御,但是企业内部的安全管理却未引起足够的重视,因此,探索多种途径共同参与的企业信息化安全管理新模式就显得尤为必要。
2.企业信息化安全管理存在的问题
2.1 近年重大企业信息安全事故分析
近年来,国内外企业信息安全事故发生的频率呈现明显上升趋势,2011年4月,索尼公司被黑客入侵,导致用户资料泄露,旗下PlayStation network用户数据泄漏,不久,索尼旗下的世界各地其他网站和服务又频频遭到类似的攻击;2011年12月CSDN网站数据库中600多万用户资料被泄露后,众多大网站接连遭遇数据库暴库,成为中国有史以来的最大数据泄漏事件;2012年2月,巴西银行成为了分布式拒绝服务攻击的目标;6月黑客组织Swagger Security攻击入侵了华纳兄弟和中国电信的网络,并公布了文件和登录证书。一系列的信息安全事故给企业的严重影响了不同类型企业的生产经营活动,在给企业造成巨大的经济和社会效益损失的同时,也给企业的信息化安全管理工作敲响了警钟。……
登录APP查看全文
