APP下载

浅析信息安全管理的重要意义

2019-03-20刘仕洋王建锋雷才峰

西部论丛 2019年10期
关键词:保密信息安全

刘仕洋 王建锋 雷才峰

摘 要:随着时代的发展,信息安全保密发挥出越来越重要的作用,成为衡量一个国家综合实力必须考虑的因素。信息化时代,信息安全保密管理在维护国家利益和国防安全,加强部建设和完成多样化军事任务中占有极其重要的地位。目前人们遍认为,信息安全保密已不再是一个单纯的保密问题,更不是一个单纯的技术问趣,它将对国计民生的产生深远的影响。本文从基本概念角度出发,最后突出信息安全管理的重要性。

关键词:保密 信息安全 信息安全管理

1、信息安全的定义

信息安全的定义一存在着学议和不确定性,各专家、机构对信息安全的定义都是不同的:

(1)国际标准化组织ISO对信息安全的定义

国际标准化组织ISO对信息安全定义的建议是“为数据处理系统建立而采取的技术和管理的安全保护。保护计算机硬件、软件、数据不因偶然的或恶意的原因而受到破坏更改、泄露”。

(2)美国对信息安全的定义

美国家安全电信和信息系统安全委员会( NSTISSC))给出的信息安全定义是对信息,系统以及使用、存储和传输信息的硬件设施的保护信息设施及环境安全、数据安全,程序安全、系统安全,是一种用来防止信息产生丢失破坏、销毁等的必要手段。

(3)信息安全专家提出的定义

资深信息安全专家James Anderson对信息安全进行了定义,信息安全是在充分的知识和经验保证下的信息风险与控住的平衡。

沈昌祥院士将信息安全定义为:保护信息和信息系统不被未经授权的访问、使用、泄露、修改和破坏,为信息和信息系统提供保密性、完整性、可用性可控性、和不可否认性。

2、信息安全管理的定义和主要内容

信息与人们的工作、学习、生活息息相关,在信息飞速发展的时代各种信息以不同的方式存储在實体介质和虚拟网络中,例如银行、医院的数据库,网络服务商的数据,这些信息如果不能被很好的保存和使用那么将对个人隐私,公私财产造成不可估量的损害。

信息安全管理是一个庞大而又复杂的工程,因此,在设计信息系统时需要多角度、全方位的整合、测试、整理、规划和实施。与此同时,信息系统的各个模块也在不停的变化,模块之间整合过程中的安全缺陷对系统造成安全威胁,我们通过所说的“木桶原理”可以充分的说明这个问题,即组成木桶需要由若干个木块,木块的长短不一,决定木桶容量的不是最长的木块,恰恰是最短的木块,这就好比信息系统中的信息安全程度取决与所有模块中最不稳定的部分、安全度最薄弱的地方,所以在信息的产生、传递、存储、使用和销毁的事件中,每个事件本身和事件之间的过程中都会出现安全隐患。

信息安全的技术管理是十分复杂的,它是由涉密载体的管理和相关人员、相关设备设施的管理等共同构成的、信息安全的行政管理包括安全组织结构、人事安全管理、应急处置方案等,信息安全的技术管理和行政管理就构成了信息安全管理,信息安全管理的能力就来源于技术、管理和人,三位一体,缺一不可。其中管理是手段,技术是基本要求,人是基础,也是信息安全管理中最薄弱的一环。信息安全管理给国家,集体、个人在各种层面带来了最基本的安全保障,在信息流通的过程中,如何保证信息能够不被以任何形式泄露,是信息具有可用性、可靠性、准确性、时效性和传播性的基本属性的基础,这对于信息来说是至关重要的,信息安全管理中人和技术是相互作用的,个人能力的强弱取决于对技术的掌据程度,有效的管理方法是个人和技术的基础,技术的发展应用要靠人的智慧来推动,三者合理的融合就构成了保密安全体系。

信息安全管理,是确保信息在流通的各个环节中始终保持其应有的基本属性。信息安全是一个相对宽泛的概念,凡是对信息、信信系统、载体、场所、人员、安全保密产品的安全保护,内容涉及到安全属性的相关技术和理论都是信息安全管理的研究领域。

3、信息安全保密管理的重要性

(1)信息安全保密管理是国家家全的重要内容

组织和实施军事活动的主要目的是保证国家的根本性质不发生改变,维护国家安全。从国家战略的高度上讲,信息安全保密工作是一个国家信息化建设发展过程中的“保护伞”,是打开信息化革命成功大门的“金钥匙”,一个国家如果没有信息的绝对安全作为底线,就不能保证国家安全的有效性,从而无法使得信息有效地转化为国家的生产力和战斗力,国家在发展过程中就会受到国土、资源、军队等各方面的霸权欺凌和各种犯罪活动的袭扰。

(2)信息安全保密是军事斗争胜利的重要保证

制信息权主要是通无形的网络技术手段对信息进行控制利用,它正在逐步成为各国家相互竞争的重点,是战斗力的要组成部分,是衡量一个国家战争能力的重要标准。信息不被泄露和破坏,才能使整个战争过程保持稳定,最终取得战争的胜利在信息化条件下的战争中,谁能够保证已方信息的绝对安全,谁能够充分把握制信息权,谁就可以立于不败之地。信息化战争中,信息系统及其指挥决策系统成为了双方最主要的打击目标,尤其是近年来的几场高技术局部战争的实践表明,先进武器系统在强大信息优势的调控下,形成了压倒性的整体军事优势。没有信息安全保密,就没有掌握战争胜利的条件,就会对部队造成不必要的损失,从而导致战争的失败。

(3)信息安全保密是综合国力竞争的重要领域

随着时代的发展,信息安全保密在衡量一个国家综合实力的过程中越来越重要,国家之间的相处都是绕着国家利益的并且国家利益是各个国家相处需要考虑的首要因素。我国在建设社会主义市场经济过程中西方资本主义敌对势力将我国当作一个极具威胁的竞争对手,他们想方设法地搜索和收集我方消息,企图破坏我国社会稳定,减缓我国现代化建设。如果国家正在酝酿中的政治、经济、军事等方面政策或改革措施被敌对势力所窃取、泄露,那么将不可避免的引起不同程度的社会波动,影响社会稳定,使国家在政治上处于被动的地位。

参考文献

[1] 赵战生,杜虹,吕述望.信息安全保密教程.中国国防科技大学,2006版.

[2] 马费成.信息管理学基础2014(7)第二版:384.

[3] 李维龙.武警部队信息安全管理问题研究2010-12-01.

猜你喜欢

保密信息安全
江苏省电化教育馆(省教育信息化中心)开展保密专项教育培训
信息安全不止单纯的技术问题
跟踪导练(三)(2)
基于模糊综合评价法的信息安全风险评估模型
基于模糊综合评价法的信息安全风险评估模型
承诺
跟踪导练(4)
读者调查表
《旅游休闲》读者调查表
2014第十五届中国信息安全大会奖项