煙草行業(yè)信息安全風(fēng)險分析與控制
時間:2022-01-07 09:13:00
導(dǎo)語:煙草行業(yè)信息安全風(fēng)險分析與控制一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
1信息安全風(fēng)險的特征
信息安全風(fēng)險主要具有以下幾地特征。第一,動態(tài)性與可變性。信息安全風(fēng)險在其生命周期內(nèi)是動態(tài)進(jìn)行著變化的,所以其具有動態(tài)性與可變性。第二,多樣性與多層次。信息安全風(fēng)險既有管理方面的,也有技術(shù)和環(huán)境方面的,因而具有多樣性;同時,網(wǎng)絡(luò)層、物理層、鏈路層、應(yīng)用層等都是信息安全風(fēng)險作用的層面,所以又具有多層次特點(diǎn)。第三,可預(yù)測性。信息安全風(fēng)險可以通過各種定量、定性分析方法來進(jìn)行預(yù)測和判斷。第四,客觀性與不確定性。信息安全風(fēng)險客觀存在于信息系統(tǒng)生命周期的各個階段和各個層級中,且會隨著各種不確定因素的變化而變化。
2.1內(nèi)部安全存在隱患
隨著信息技術(shù)應(yīng)用的日益普遍和成熟,各煙草企業(yè)已建立起屬于自己的內(nèi)部局域網(wǎng),并開發(fā)出各種所需信息系統(tǒng),包括信息管理系統(tǒng)、生產(chǎn)銷售系統(tǒng)、辦公系統(tǒng)、綜合服務(wù)系統(tǒng)、決策系統(tǒng)等。這些系統(tǒng)共同支撐起企業(yè)經(jīng)營決策管理,大大提高了企業(yè)辦公的效率。然而,信息系統(tǒng)在給企業(yè)帶來巨大便利的同時,也給企業(yè)信息安全帶來了更多、更大的風(fēng)險,如不良信息對員工思想的沖擊,員工結(jié)構(gòu)頻繁的變化流動等,都給企業(yè)的內(nèi)部安全控制造成了很大隱患。
2.2易受外部干擾和攻擊
通常,煙草企業(yè)為方便基層員工,要求基層部門通過VPN來訪問企業(yè)內(nèi)部信息系統(tǒng),同時企業(yè)內(nèi)部網(wǎng)絡(luò)經(jīng)常會有存儲設(shè)備和電腦供應(yīng)商的介入。企業(yè)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的頻繁連接,為外部網(wǎng)絡(luò)中病毒、木馬、黑客等對企業(yè)內(nèi)部網(wǎng)絡(luò)的干擾、攻擊與破壞創(chuàng)造了便利的通道。一旦企業(yè)內(nèi)部網(wǎng)絡(luò)遭受外部干擾和攻擊,將很可能導(dǎo)致企業(yè)信息系統(tǒng)遭受不良影響而中斷,甚至造成整個網(wǎng)絡(luò)系統(tǒng)癱瘓和計算機(jī)的崩潰,給企業(yè)造成巨大的經(jīng)濟(jì)損失。
3煙草行業(yè)信息安全風(fēng)險的控制策略
3.1加強(qiáng)數(shù)據(jù)備份與恢復(fù),提高數(shù)據(jù)安全
數(shù)據(jù)安全是信息系統(tǒng)最為核心的一個部分,它具有兩種含義。其一,數(shù)據(jù)本身的安全,指通過數(shù)據(jù)完整性、數(shù)據(jù)加密等現(xiàn)代使用較為廣泛的加密算法對數(shù)據(jù)進(jìn)行主動保護(hù),提高數(shù)據(jù)本身的安全性。其二,數(shù)據(jù)防護(hù)的安全,指以現(xiàn)代數(shù)據(jù)存儲為主要工具對數(shù)據(jù)進(jìn)行安全防護(hù),如數(shù)據(jù)備份、數(shù)據(jù)恢復(fù)、磁盤陣列等。對于煙草行業(yè)而言,宜采用統(tǒng)一的數(shù)據(jù)備份系統(tǒng)和性能良好的數(shù)據(jù)備份軟件,以提高數(shù)據(jù)的備份和恢復(fù)功能,并按照備份策略對所有需要備份的數(shù)據(jù)進(jìn)行增量和完全備份,以提高數(shù)據(jù)的安全性。此外,應(yīng)指派專業(yè)人員對數(shù)據(jù)備份情況進(jìn)行定期檢查,以確保數(shù)據(jù)備份進(jìn)行的及時準(zhǔn)確、可靠完整。同時對數(shù)據(jù)進(jìn)行定期恢復(fù)測試,對其可用性進(jìn)行檢驗,根據(jù)數(shù)據(jù)可用性情況和備份、恢復(fù)情況對數(shù)據(jù)備份策略和恢復(fù)策略進(jìn)行及時恰當(dāng)?shù)恼{(diào)整,保障數(shù)據(jù)備份策略與恢復(fù)策略可以滿足數(shù)據(jù)備份與恢復(fù)需要。
3.2提高信息系統(tǒng)的物理安全
在信息系統(tǒng)當(dāng)中,物理安全指的是系統(tǒng)運(yùn)行時所需的各種硬件設(shè)備及硬件環(huán)境的安全,這些硬件設(shè)備主要有機(jī)房及機(jī)房中的各種計算機(jī)、設(shè)備、數(shù)據(jù)存儲所需的各種介質(zhì)等。信息系統(tǒng)具備良好的物理安全是企業(yè)內(nèi)部控制安全中的一項重要內(nèi)容,是網(wǎng)絡(luò)與計算機(jī)設(shè)備硬件自身安全及信息系統(tǒng)各種硬件安全穩(wěn)定運(yùn)行的可靠保障。提高煙草企業(yè)信息系統(tǒng)的物理安全,需要企業(yè)對系統(tǒng)硬件運(yùn)行狀態(tài)進(jìn)行定期檢查,及時排除硬件故障,為硬件運(yùn)行提供安全可靠的外界環(huán)境。
3.3提高系統(tǒng)運(yùn)維安全
為確保信息系統(tǒng)可以長期安全穩(wěn)定運(yùn)行,需要對信息系統(tǒng)進(jìn)行定期維護(hù),需要對系統(tǒng)內(nèi)各相關(guān)軟件進(jìn)行升級。在這一環(huán)節(jié)當(dāng)中,信息部門作為信息系統(tǒng)運(yùn)行與維護(hù)的主要承擔(dān)者和主要責(zé)任者,應(yīng)對其職責(zé)范圍內(nèi)的信息安全有所了解,并以此為基礎(chǔ)做好系統(tǒng)運(yùn)維記錄,做好系統(tǒng)資料與各種軟件程序的防護(hù)工作,建立完整詳細(xì)的軟硬件資源庫。在強(qiáng)化運(yùn)維人員對信息安全重要性認(rèn)識的同時,對信息系統(tǒng)中可能存在的安全風(fēng)險進(jìn)行定期檢查與排除,及時獲得相應(yīng)的漏洞補(bǔ)丁,及時修復(fù)信息系統(tǒng)出現(xiàn)的各種安全問題。
4結(jié)語
通過上文分析可知,若想要煙草企業(yè)信息系統(tǒng)處于相對安全的運(yùn)行狀態(tài)下,就需要采取各種有效的對策來對信息系統(tǒng)中存在的各種安全風(fēng)險進(jìn)行有效控制,確保全方位提高信息系統(tǒng)的安全性。只有信息安全風(fēng)險得到了有效控制,只有信息系統(tǒng)的安全性得到了切實提高,煙草行業(yè)才會快速穩(wěn)定、可持續(xù)發(fā)展下去,才會為我國經(jīng)濟(jì)發(fā)展貢獻(xiàn)一份力量。
作者:朱益旻 單位:安徽省煙草公司池州市公司
- 上一篇:信息安全課程教學(xué)設(shè)計與研究
- 下一篇:畜牧工作年終總結(jié)