试论网络环境下的信息安全风险情报与档案管理策略
2019-10-21韩叶
科学与信息化 2019年9期
摘 要 本文分析了网络环境下,信息安全风险情报的含义,并通过信息安全风险情报管理、信息安全档案管理两方面阐述了具体的管理策略,希望提高企业在网络环境下对信息风险的应对能力。
关键词 网络环境;信息安全;风险情报;档案管理
引言
在信息技术的快速发展下,企业中各项管理工作的信息化进程不断加快。但与此同时,各种网络攻击对信息安全也造成了严重的影响,因此,应重视信息的安全风险情报和档案的管理,提高对信息风险的应对能力。
1网络环境下的信息安全风险情报的定义
传统上信息安全的风险情报主要指软件漏洞以及恶意攻击等内容。在信息风险逐渐变化的过程中,风险情报还包含信息泄露、诈骗等内容。并且企业之间和各种运营商、社交网以及电商等之间也存在各种信息共享的风险情报,使得情报的来源途径更多。对于企业来说,情报的分类可分为外部情报、内部情报两部分。其中,外部情报是指各种媒体信息、战略、安全、补丁、漏洞、运营商、征信部门、安全部门以及互联网企业提供的各类信息数据;内部情报是指客户、产品、交易等信息和日志、流量信息[1]。
2信息安全风险情报管理与档案管理的意义
在网络环境下,企业和外界的交流范围越来越大,网络空间具有开放性特点,其中存在着大量的不安全因素,如:病毒、黑客、网络欺诈等,为完成各种攻击目标形成了一条黑色的产业链,窃取企业中的重要信息。……
登录APP查看全文
