導航:首頁 > 信息系統 > 如何看待崗位的信息安全

如何看待崗位的信息安全

發布時間:2023-05-22 12:40:55

A. 如何做好企業信息安全防護工作

目前越來越多的企業開始關注企業信息安全問題了,尤其是企業信息泄露這類事情,企業領導都不想員工干一天的工作之後將成果偷偷帶走,然後發給他人或者同行,所以企業做好終端安全防護工作還是很有必要的。

進行企業信息安全防護工作其實並不難,需要考慮的就是如何在不影響員工正常辦公情況下對數據進行保護,防止員工通過U盤會其他形式外發文件;比如用域之盾工具對電腦中的文件進行加密,經過加密後的文件就無法被員工拷貝出去或者是外發了,因為加密後的文件脫離區域網的話,會被自動加密變成亂碼的。想要外發需要管理端審批,即使通過審批也可通過設置外發次數和打開次數的方式保護文件安全。

不想對文件加密也可以用U盤管理、郵件外發進行管理的,通過文檔備份也能夠保證對修改後刪除的文件自動做備份處理。

B. 如何理解信息安全問題是當今信息化進程中比較突出並亟待解決的難題

一、信息安全概述

隨著信息技術的飛速發展,計算機網路在政治、經濟、社會、文化等各個領域起著越來越大的作用。統計顯示,截至1999年底,全球個人電腦總數達4.4億台,網際網路使用者達2.59億。據預測,到2005年全球因特 網用戶將達到7.65億。此外,基於網際網路的電子商務也迅速發展,預計到2002年,全球通過入門網站達成的貿易額將達5萬億美元。不難想像信息安全如果得不到保障將會給如此龐大的計算機網路造成多麼大的損失。
目前我國已形成國家公用網路、國家專用網路和企業網路三大類別的計算機網路系統,互聯網已覆蓋我 國200多個城市,3000多個政府資料庫和10000多個企業資料庫鏈接在互聯網上,在網上自由傳遞的電子郵件 等更是難以數計。然而,與龐大的用戶需求所不相稱的是,我國計算機網路信息安全存在相當大的漏洞。網路安全意識淡薄、制度不嚴、疏於管理等使得病毒、黑客有機可乘;客觀上則存在網路安全技術滯後的問題,尤其在安全協議和系統安全方面的工作與國外還有很大差距。因此信息安全問題已經成為我國信息化進程 中比較突出而且亟待解決的難題。
通俗地講,信息安全是要保證信息的完整性、可用性和保密性。目前的信息安全可以分為三個層面:網路的安全、系統的安全以及信息數據的安全。
網路層安全問題的核心在於網路是否得到控制,也就是說,是不是任何一個IP地址來源的用戶都能夠進入網路?一旦危險的訪問者進入企業網路,後果是不堪設想的。這就要求網路能夠對來訪者進行分析,判斷 來自這一IP地址的數據是否安全,以及是否會對本網路造成危害;同時還要求系統能自動將危險來訪拒之門外,並對其進行自動記錄,使其無法再次為害。
系統層面的安全問題,主要是病毒對於網路的威脅。病毒的危害已是人盡皆知了,它就像是暗藏在網路中的不定式炸彈,系統隨時都有可能遭到破壞而導致嚴重後果甚至造成系統癱瘓。因此企業必須做到實時監測、隨時查毒、殺毒,不能有絲毫的懈怠與疏忽。
信息數據是安全問題的關鍵,其要求保證信息傳輸完整性、保密性等。這一安全問題所涉及的是:使用系統中的資源和數據的用戶是否是那些真正被授權的用戶?這就要求系統能夠對網路中流通的數據信息進行監測、記錄,並對使用該系統信息數據的用戶進行強有力的身份認證,以保證企業的信息安全。
目前,針對這三個層面而開發出的信息安全產品主要包括殺毒軟體、防火牆、安全管理、認證授權、加密等。其中以殺毒軟體和防火牆應用最為廣泛。

(1)防火牆
防火牆在某種意義上可以說是一種訪問控制產品。它在內部網路與不安全的外部網路之間設置障礙,阻 止外界對內部資源的非法訪問,防止內部對外部的不安全訪問。主要技術有:包過濾技術、應用網關技術、代理服務技術。防火牆能夠較為有效地防止黑客利用不安全的服務對內部網路的攻擊,並且能夠實現數據流 的監控、過濾、記錄和報告功能,較好地隔斷內部網路與外部網路的連接。但其本身可能存在安全問題,也可能會是一個潛在的瓶頸。

(2)虛擬專有網
虛擬專有網VPN是在公共數據網路上,通過採用數據加密技術和訪問控制技術,實現兩個或多個可信內部網之間的互聯。VPN的構築通常都要求採用具有加密功能的路由器或防火牆,以實現數據在公共信道上的可信傳遞。

(3)安全伺服器
安全伺服器主要針對一個區域網內部信息存儲、傳輸的安全保密問題,其實現功能包括對區域網資源的管理和控制,對區域網內用戶的管理,以及區域網中所有安全相關事件的審計和跟蹤。

(4)電子簽證機構
電子簽證機構(CA)作為通信的第三方,為各種服務提供可信任的認證服務。CA可向用戶發行電子簽證 證書,為用戶提供成員身份驗證和密鑰管理等功能。

(5)用戶認證產品
由於IC卡技術的日益成熟和完善,IC卡被更為廣泛地用於用戶認證產品中,用來存儲用戶的個人私鑰, 並與其他技術如動態口令相結合,對用戶身份進行有效地識別。同時,還可利用IC卡上的個人私鑰與數字簽名技術結合,實現數字簽名機制。隨著模式識別技術的發展,諸如指紋、視網膜、臉部特徵等高級的身份識別技術也將投入應用,並與數字簽名等現有技術結合,必將使得對於用戶身份的認證和識別更趨完善。

(6)安全管理中心
由於網上的安全產品較多,且分布在不同的位置,這就需要建立一套集中管理的機制和設備,即安全管理中心。它用來給各網路安全設備分發密鑰,監控網路安全設備的運行狀態,負責收集網路安全設備的審計信息等。

(7)安全操作系統
給系統中的關鍵伺服器提供安全運行平台,構成安全WWW服務,安全FTP服務,安全SMTP服務等,並作為各類網路安全產品的堅實底座,確保這些安全產品的自身安全。

二、我國信息安全產品市場現狀

隨著網際網路在我國的迅速發展以及以電子商務為代表的網際網路應用的開展,網路安全正日益引起人們的 重視,成為人們關注的焦點。確實,網路在給人們提供便利、帶來效益的同時,也使我們面臨著信息安全方 面的巨大挑戰。一方面,網路信息的安全是關繫到國家的主權和安全的大問題,另一方面,網路信息安全已 經成為國民經濟健康發展的基本條件。因此,信息安全產品在信息化建設中的地位正日益提高,它已經不再 只是國家機關和國防部門才需要的產品,其市場需求正迅速擴大。
1999年我國安全軟體的銷售額為4.55億元,較1998年的3.40億元增長33.8%。近兩年我國安全軟體的市 場增長率均在30%以上,明顯高於整個軟體市場的增長速度。而且從市場細分看,由於涉及到國家安全而得到政府的保護,信息安全軟體將是國內軟體廠商能夠占據優勢的三個領域之一(另外兩個是財務管理軟體和中文信息處理軟體)。
與發達國家相比,我國用於信息安全方面的投資還很低,一般不足企業信息系統建設總成本的2%,而國外企業用於安全系統的投資占整個網路建設投資的15%~20%。在美國,1999年一年網路安全產品銷售額達2 0億美元。
隨著我國電腦的應用逐步普及和互聯網的高速發展,尤其在將來的電子商務實施的過程中,將對網路安全、信息保密的越來越高。信息安全產品市場將是一個未來成長迅速、需求旺盛的軟體細分市場。

1、殺毒軟體市場
目前殺毒軟體的大部分市場份額掌握占國內軟體廠商手中,特別是單機上的殺毒軟體已經進入寡頭競爭階段,市場份額較為集中。目前主要的廠商和反病毒軟體有北京江民新技術有限公司的KV300、北京瑞星電腦科技公司的瑞星、冠群金辰軟體有限公司的KILL和南京信源公司的VRV。單機殺病毒軟體的市場價格也下降到200~400元之間。
今年上半年單機版殺毒市場競爭更加激烈,降價之聲此起彼伏。不斷有新的競爭者進入中國殺毒市場。國內有金山推出了金山毒霸,歐洲銷量第一的熊貓衛士也登陸中國市場,包括此前的三家美國公司賽門鐵克公司(Norton)、網路聯盟公司(Macfee)、趨勢科技(Pc-cillin),全球最大的四家殺病毒軟體公司均已登陸中國。我國殺毒市場上更為激烈的競爭剛剛展開,國際國內的殺毒精英將大戰一場,國內幾大廠商壟斷市場的局面可能被打破。
隨著互聯網的推廣和單機版殺毒軟體的低價擴張,越來越多的病毒開始通過Internet傳播。據國際計算 機安全協會的調查,現在新增60%以上的病毒是通過Internet傳播,可以說Internet的防毒能力成為殺病毒 軟體關鍵技術。國際的殺毒軟體如:熊貓衛士、Norton、Macfee走到了前面,它們均可以支持所有的Internet協議,辨識出其中病毒,而國內的殺毒廠商則相對滯後,還正處在從殺病毒軟體的單機應用逐步過渡到企業級的防護。今後網路殺毒軟體的競爭將更多體現在技術及服務層面,而企業防病毒軟體的市場無疑將越來越大。在我國的網路防病毒軟體市場上,主要廠商是NAI、冠群金辰和Symantec,國內廠商中北信源在其中占據了一席之地。
目前進入殺毒市場的上市公司不多,僅河南豫能一家,它在1999年9月增資重組了河南經緯軟體有限公司,成立了由河南豫能控股70%的河南豫能信息技術有限公司。河南省經緯軟體有限公司推出過一款殺毒軟體,即AV95電腦安全衛士。但是該產品市場佔有率不高,而且增資重組後公司轉向管理信息系統(MIS)的開發,殺毒軟體沒有成為其發展重點。

2、網路安全市場
目前網路安全技術和產品有軟體防火牆、VPN(Virtual;Private;Networks)、信息加密、訪問控制、身份認證、日誌審核、安全評估、入侵探測、存儲安全等。防火牆產品在網路信息安全軟體中應用最為廣泛。防火牆主要分為兩大類:包過濾型防火牆和代理型防火牆。現在也有一些採用動態包過濾技術、自適應技術。
從網路安全技術上看,國外的大型網路安全軟體廠商處於領先地位。由於國外大型網路安全廠商大多成立於90年代初,一方面得益於Interet爆炸性增長,另一方面用戶對安全的迫切需求和日益重視也是促使網路安全軟體快速發展的原因。目前國外的大部分著名網路安全軟體廠商進入了中國,在我國的高端網路安全軟體市場擁有相當的優勢。當今國內網路安全市場上60%以上的產品是國外的品牌,據不完全統計,1999年國內 的「防火牆」產品只有10多種,真正上市的防火牆也只有三四家而已,到今年防火牆產品增加數目並不多,而且尚沒有一家企業能夠在這一領域形成自己的優勢。
對國內的網路安全軟體廠商來講,雖然起步較晚,但是對先進的安全技術的研究和掌握的進程較快,而且本地化優勢和國家對安全產品的特殊政策,將會使得國內廠商在高端市場逐步成熟,最終將會占據市場主動地位。
密碼類產品市場為國家保護的市場,研製、生產和銷售密碼產品的單位必須是國家密碼管理委員會、中央密碼工作領導小組指定的單位,現允許生產和銷售核密和普密產品的單位僅有信息產業部數據所、信息產業部30所和總參五十六所等有限的幾家。商密產品相對管理比較寬松,市場競爭也尤為激烈。

3、我國從事信息安全產品生產的企業及其產品
由於信息安全已成為事關國家安危的一個重大戰略問題,建立具有自主知識產權的、安全的信息產業是 大勢所趨。目前國家相關部門都非常重視信息安全產品的研製和開發。2000年7月20日,我國第一個國家高技 術研究發展計劃信息安全產業化基地在成都高新技術產業開發區奠基。成都信息安全基地是由成都高新技術產業開發區、信息產業部電子第三十研究所、成都衛士通信息產業股份有限公司倡議組建的。這個信息安全基地將按照政府搭台、企業唱戲、市場導向的原則逐步建立。其定位是為國內提供通用基礎信息安全產品,重點建立完整的「通用基礎信息安全產品」的產業化體系。力爭在3至5年內,在中國西部形成信息安全的產業群,培育出一批在國內、國際均有一定實力的信息安全企業,創造10億元以上的收入,成為國家信息安全產業的重要支撐。
另外,上海也將建立信息安全產品的研發基地,同時國家將在北京設立國家信息安全工程技術研究中心 。我國的信息產品產業化已經有了一個良好的開端。
國內有二百多家信息安全產品生產企業,但有實力、有規模的企業也只有信息產業部數據所、東大阿爾派等十五家左右。根據《中華人民共和國計算機信息系統安全保護條例》,依據公安部《計算機信息系統安全專用產品檢測和銷售許可證管理辦法》規定程序,我國信息安全產品實行銷售許可證制度,由公安部計算機管理監察部門負責銷售許可證的審批頒發工作和安全專用產品安全功能檢測機構的審批工作。

C. 怎樣看待信息安全這個行業

[安全使用計算機]
點擊率:13 發布日期:2005-11-24

【教學目的】
1.了解計算機安全使用的意義
2.增強對病毒的防範意識
【教學重點】
安全用機,防病毒。
【教學難點】
實際應用中,按機房制度用機。
【教學方法】
利用多媒體課件教學、講授、提問反饋法。
【教學過程及板書】
導課 自1983年首次發現計算機病毒,此後計算機病毒在全球迅速蔓延。而且種類在不斷地增加,它們對計算機的危害程度各不相同,已成為國際性的嚴重問題。隨著計算機應用的不斷深入,計算機病毒已成為計算機使用中不可迴避的問題。那麼做為我們自己,如何安全、合理地使用計算機就顯得尤為重要。
一、如何安全使用計算機
1.計算機的最理想的工作溫度是10~30℃,相對濕度應保持在30%~80%,以免計算機元器件受潮。
A.計算機工作的標准溫度是20±2度。當溫度超過26℃時,內存中數據丟失的可能性開始出現,邏輯運算的結果,算術運算的結果,甚至磁碟上的數據都可能出現錯誤。
B.濕度過大,如超過80%,可能造成金屬構件生銹,還會導致電源系統和電子元件的短路。因而發生機械誤差和壽命縮短等。
C.相對濕度低於30%,則會使機械摩擦部分產生靜電干擾,損壞元器件,影響電腦的正常工作。
D.機房不易過於乾燥,否則的話,機房內是非常容易產生靜電。
2.顯示器不易太亮。不要用潮濕物件擦拭顯示屏幕。顯示器應避免震動,兩台顯示器不易太近,以免磁化顯示器。
A.顯示器屏幕出現色斑,局部圖像發暗或者顏色變淺。說明它的顯像管被磁化。
B.文本的顯示在150-200流明之間就可以,太亮不適合人眼睛的長時間觀看,玩游戲和看影碟的時候300流明就能夠獲得很好的效果。(流明:是光通量的單位,簡單來說,就是指蠟燭在一公尺以外的所顯現出的亮度。)
C.顯示器周圍的音箱,話筒,電話機,音響等。一般情況下,電腦的專用音箱都是經過防磁處理的,它不會磁化顯示器,但劣質的音箱就可能有漏磁現象,及其它電器凡帶磁性的物體都會對顯示器有不同程度的影響。
【小實驗】我們可以做一個試驗把顯示器打開,顯示出畫面後,用一把帶磁性的改錐,慢慢靠近顯示器,我們會發現顯示器靠近磁性改錐的部位出現偏色,當然在白屏下明顯一些。(顯示器被磁化實驗)
3.工作時不要搬動機箱,平時盡量避免震動硬碟,且應防止灰塵。
A.硬碟是一種高精設備,工作時磁頭在碟片表面的浮動高度只有幾微米。當硬碟處於讀寫狀態時,一旦發生較大的震動,就可能造成磁頭與碟片的撞擊,導致損壞。所以不要搬動運行中的微機。在硬碟的安裝、拆卸過程中應多加小心,硬碟移動、運輸時嚴禁磕碰,最好用泡沫或海綿包裝保護一下,盡量減少震動。
B.灰塵中含有金屬和工業氣體等有害微粒,如果塵埃與油脂混合,對機械運動器件就會增加阻力,加速磨損,這是磁碟驅動器故障的主要原因之一。這一阻力會影響磁頭的定位精度,因而造成磨損、劃傷碟片或磁頭受到破壞。此外,塵埃粘附在接觸面上,會引起斷路或短路等故障。
4.要等指示燈滅了再取磁碟,且不要摸裸露的磁片部分。磁碟不能折,並要防磁化。
5.不要在電腦工作時斷電。開機時最好先開顯示器再開機箱,以避免巨大的沖擊電流。為了防潮,不用的時候也該常給計算機加電。靠自身發熱將機內水汽蒸發掉。
硬碟讀寫操作時,處於高速旋轉之中(目前通常為7200轉/分鍾或5400轉/分鍾),如若突然斷電,可能會導致磁頭與碟片猛烈磨擦而損壞硬碟。因此最好不要突然關機,關機時一定要注意麵板上的硬碟指示燈是否還在閃爍,只有當硬碟指示燈停止閃爍、硬碟結束讀寫後方可關機。
二、計算機病毒的定義
是一種人為製造的、寄生於應用程序或系統中的、具有破壞性的特殊程序。它會破壞計算機的工作程序和數據,使計算不能正常運行。
三、計算機病毒的特點
1.傳染性
病毒通過自身復制來感染正常文件,達到破壞電腦正常運行的目的,但是它的感染是有條件的,也就是病毒程序必須被執行之後才具有傳染性,才能感染其他文件。
2.破壞性
任何病毒入侵計算機後,都會或大或小地對計算機造成一定的影響,輕者降低計算機的性能,佔用系統資源,重者破壞數據導致系統崩潰,甚至損壞硬體隱藏性。
3.潛伏性和隱蔽性
一般病毒侵入計算機後並不是立即發作,而是隱藏在系統中,在滿足條件時才激活。
4.激發性
病毒如果沒有被激活,它就像其他沒執行的程序一樣,隱藏在系統中,一般都是某個特定的日期才會發作。
四、常見的病毒症狀
1.機器出現異樣的聲音,轟鳴聲,運行速度變得很慢。
2.磁碟文件無故增多,磁碟空間明顯減少。
3.內存容量變小。
4.執行一些程序的時候,總出現莫名奇妙的錯誤,或者不能啟動一些應用程序。
5.系統不能啟動硬碟。
6.計算機引導時間變長,也就是說開機時間很長。
7.經常出現死機或者不能啟動的情況。
8.計算機屏幕出現異常,如有亮點或怪異圖形、雪花點等。
五、病毒的傳播方式
提問 我們在前面學習了信息安全,其中提到了病毒的傳播,那麼就我們了解的,它有幾種傳播方式?
計算機病毒主要是通過復制文件、傳送文件、運行程序等操作傳播。在日常使用中,有以下幾種傳播途徑:
1.軟盤 通過軟盤,很容易將病毒從一台電腦傳播到另一台電腦台。
2.硬碟 硬碟存儲量大,在利用它傳輸文件或引導系統時,也很容易傳播病毒。
3.光碟 光碟容量大,攜帶方便,對傳輸文件非常有利。然後盜版光碟的泛濫卻為病毒傳播帶來了方便。盜版光碟上的軟體未經過嚴格的病毒檢測,難免不帶有病毒,即使發現病毒用戶也無法清除。
4.網路 隨著Internet的普及,人們通過網路來傳遞文件越來越方便,對於網上眾多的軟體,誰也不能保證其中不含有病毒,由於網路覆蓋面廣、速度快,更為病毒的快速傳播創造了條件,近來出現的許多新式病毒都是通過網路進行傳播的,破壞性很大。
5.優盤 體積小,重量僅20克左右,而且容量大。優盤的最大容量是1.44 M 軟盤的1000 倍。讀寫速度是軟盤的幾十甚到上百倍左右;優盤融合了通用串列匯流排(USB)、磁碟存儲(FAT)及快閃內存(Flash Memory)等當今最先進的技術。由於採用了「快閃記憶體」晶元存儲技術,在使用過程中完全沒有了機械運動,數據存儲的穩定性也更高,達到100萬次擦寫壽命、抗震防潮。同時,優盤創造性地採用了 USB 介面,可以在電腦 USB 埠上即插即用,使用非常方便。
六、如何防止病毒
提問 就同學們現在所了解的,病毒的防止方法有哪些?
1.不濫用來歷不明的磁碟和光碟,盡量做到專機專用,專盤專用。
2.不進行非法復制,支持正版。
3.盡量減少網上軟體的下載,最好檢測之後再用。
4.不閱讀來歷不明的電子郵件。
5.病毒進入計算系統後,應該及早檢測並在擴散之前將感染的文件刪除。
6.要定時定期殺毒,並對重要數據進行備份,以防不測。
7.最好安裝病毒防火牆。
七、國內常用的幾種殺毒軟體
1.瑞星殺毒軟體
2.KV3000殺毒軟體
3.KILL金辰殺毒軟體
4.金山毒霸

D. 信息安全怎麼樣

信息安全管理是一個任何國家,政府,部門,行業都不可忽視和不可缺少且十分重視的問題。

目前我國對於信息安全也是十分重視的,我國在信息安全投入力度還是很大的,目前已經有了良好的結成果,並得以推廣應用,但是現在信息安全方面人才奇缺,很多時候阻礙了信息安全的發展。所以信息安全技術還是一個具有很好前途發展的專業。

總之在信息技術高速發展的今天,信息安全已經變得至關重要的,信息安全技術也成為了信息科學的熱點課題,所以是一個非常不錯的就業方向。

閱讀全文

與如何看待崗位的信息安全相關的資料

熱點內容
2020年周邊有哪些新建農貿市場 瀏覽:283
塗料的產品怎麼樣 瀏覽:582
怎麼多循環一次程序 瀏覽:158
大商所交易系統是什麼 瀏覽:386
徐步天交易要多少天 瀏覽:21
哪個手機app可以模擬交易美股 瀏覽:817
愛情虛假交易是什麼意思 瀏覽:458
番禺哪裡有鮮花批發市場 瀏覽:563
山東修正健康飲品怎麼代理 瀏覽:786
數據比較多復制是哪個鍵 瀏覽:474
批發市場的東西為什麼這么便宜 瀏覽:896
雪肌麗仁產品怎麼樣 瀏覽:274
怎麼做麥吉麗的代理 瀏覽:497
產品資質證書是什麼 瀏覽:511
百度文庫為什麼下載的是數據 瀏覽:810
快遞信息如何查商家 瀏覽:773
鋪面信息簡介怎麼寫 瀏覽:561
理財基金介紹產品怎麼買 瀏覽:41
代理網店需要哪些手續 瀏覽:273
怎麼樣發信息呢 瀏覽:236