互聯網環境企業信息安全管理對策

時間:2022-09-23 09:41:31

導語:互聯網環境企業信息安全管理對策一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

互聯網環境企業信息安全管理對策

摘要:隨著互聯網普及與推廣,“互聯網+”技術為企業效率提高提供了保障與基礎。很多企業都將互聯網技術運用到管理中。“互聯網+企業管理”有利于提高管理者對企業綜合信息管控能力和提高信息化管理質量。但就目前而言,由于網絡不穩定性與多元性,企業信息安全存在諸多隱患。因此,在網絡環境下如何確保企業信息安全、提升信息化水平、安全利用網絡進行辦公,成為很多企業管理者共同關注的話題。本文對互聯網背景下企業信息安全管理進行闡述,找出其中問題并提出相應對策,希冀能為相關研究提供參考。

關鍵詞:互聯網;企業信息安全;對策

當前,信息傳播迎來新革命,信息技術正不斷融入社會各個領域,信息安全變得越來越重要。在“互聯網+”與信息化背景下,越來越多企業在管理過程中引入了信息化技術管理模式,使管理成效得到明顯改善。但是,信息化管理模式是一把雙刃劍,既可以在管理過程中更好利用多種數據和信息,提高管理效率和企業競爭力,但也在一定程度上使企業面臨信息安全挑戰。

一、“互聯網+”環境下信息化發展必由之路

近年來,隨著互聯網技術不斷推廣,“互聯網+”技術延伸到了多個領域,不斷改變著人們工作、交流和生活模式。尤其是隨著計算機技術和大數據時代來臨,越來越多企業開始嘗試“觸網”,其中就包括企業管理信息化。站在企業管理者角度,以“云計算”“智能終端”“物聯網”等現代化信息技術為支撐,對信息資源進行整合、開發及綜合利用,不僅能提高企業領導決策與管理能力,還能提高基層生產與經營利潤。在企業管理中強化信息技術,是企業構建信息化管理平臺、增強企業競爭力的關鍵因素,更是信息化管理發展創新的必由之路。[1]

二、企業面臨的信息安全問題

在企業信息化管理中,存在信息安全隱患的環節主要有:信息儲存、信息運輸與終端應用。這些風險主要表現在以下方面:

(一)計算機病毒

計算機病毒是指編寫或在運行正常的計算機系統中植入具有破壞、篡改數據功能的指令或代碼。計算機病毒一般都具有極強破壞力與極強自我復制特征。這種病毒是由人類編寫的惡意程序,植入正常運轉計算系統后,就能破壞數據、干擾系統運行,導致個體計算機系統崩潰,嚴重者還可能威脅到社會穩定。如臭名昭著的“熊貓燒香”病毒,就擁有超強自動傳播、自適應能力及強大破壞力,給人民財產安全帶來極大損失。在某種意義上看,計算機病毒與生物病毒十分相似,都具有極為強大的“繁殖”能力,并且每一次變異都會產生新病毒。據統計,在2006年12月—2007年1月間,“熊貓燒香”變異種數達到了90種,導致百萬臺計算機感染。計算機病毒借助發達的互聯網技術傳播,傳播速度快且難以清理。

(二)“黑客”攻擊

“黑客”泛指在計算機領域擁有極高天賦,且未經他人授權非法入侵個人、公司、政府單位信息系統的人。網絡并非天衣無縫,也存在諸多漏洞,這些漏洞就給黑客帶來可乘之機。出于不同目的,黑客利用系統自身漏洞侵入到系統之中,盜取他人資金、篡改個人或集體數據、進行秘密情報刺探等。無論出于何種目的入侵他人信息系統,都對信息系統安全構成了威脅。

(三)企業信息安全管理隱患問題

目前,企業管理者對信息安全管理的基本認知是確保信息真實、完整、可靠、且具有一定的保密性。企業對信息安全管理目的是確保自身內部各種信息和資源絕對安全并正常運轉。其包含了企業制定并執行的信息安全管理制度、根據企業自身情況編寫的信息安全管理軟件或系統等。從某種意義上看,企業內部最大信息安全隱患就是信息安全管理漏洞和數據庫存儲空間漏洞。網絡時代給人民和企業帶來了豐富資源、拓寬了信息交流渠道,但同時也為計算機病毒滋生、黑客入侵提供了機會。對企業來說,一旦信息安全系統崩潰或遭黑客攻擊,就會帶來巨大經濟損失。因此,加強信息安全管理是企業發展需求,更是維護社會安全穩定的重要舉措。[2]

三、“互聯網+”環境下企業信息安全管理建設措施

(一)“病毒”防控技術

與單機病毒防控不同,企業內部計算機病毒防控需統籌管理,在企業內部形成有目的、有規劃、協調統一防御體系。企業管理者及信息技術專職安全員在信息安全管理建設中應采取“防控結合、以防為主、以殺為輔”策略,熟悉企業軟件(網絡架構)硬件(計算機、現代化終端設備),熟知計算機病毒滲透及防控、消殺情況。應引進其他企業先進經驗,利用數字云技術,建立大數據中心及智能中控管理平臺,對所有計算機,智能終端等電子顯像設備統一安裝殺毒軟件,定期更新數據庫,排查安全隱患,做到防患于未然。[3]

(二)安全加密技術

安全加密技術是指在網絡技術中,通過某種特定邏輯關系和技術手段,將承載和輸入信息的網絡保護起來,防止重要信息外泄或被非法入侵。加密技術讓電子商務活動與電子交易變得更加安全,是二者成功開展的基礎。在全球化與數字化背景下,企業之間電子商務往來與各種信息、資源交換也要以安全網絡環境為前提。安全加密技術可以讓企業在進行上述活動時免除后顧之憂。現階段,企業在安全信息管理中應用的安全加密技術分別是對稱加密和不對稱加密。對稱加密既私鑰加密,是建立在口令基礎之上的,不管是加密者還是解密者,都能使用同一密鑰對信息進行加密和解密;不對稱加密又稱公鑰加密,其工作原理是在運行狀態下,加密密鑰與解密密鑰信息代碼不同。加密密鑰源代碼對外公開,解密密鑰卻只有解密者自己知曉。這是不對稱加密獨到之處,它滿足了互聯網技術開放性基本要求,能完成數字簽字和對信息的驗證分析,但是算法較為復雜,需占用大量人力物力。因此,在選擇加密技術時,企業應根據自身需求,靈活選擇,確保企業各項信息安全。

(三)建立健全配套政策法規

隨著經濟全球化進程不斷推進,企業間交流合作愈發緊密。企業信息安全不僅關系著企業存亡與發展,更關乎整個市場環境命運。因此,相關部門要加強對企業信息安全立法與指導,制定相關法律法規,為企業提供法律援助,引導企業對內加大資金投入力度,加強信息安全管理;對外加強交流合作,向先進企業學習,取人之長補己之短。當信息安全受到威脅時,企業能夠拿起法律武器維護自身正當權益。主管部門應對所服務企業進行全面摸排,積極開展信息安全培訓進企業活動,強化企業管理人員對信息安全管理認知程度,輔助他們調整企業組織框架,設立專人專職負責企業信息安全管理工作;同時,政府應逐步完善相關法律法規,對于惡意盜取他人信息,危害公共安全行為進行嚴厲打擊,明確懲罰規定,進而凈化網絡安全環境,為企業安全健康發展奠定基礎。[4]

四、總結

綜上所述,互聯網技術是一把雙刃劍,為企業發展帶來更多可能的同時也帶來了前所未有的挑戰。當前,在企業內部信息安全管理中,存在著很多亟待解決的問題,這些問題限制了企業健康發展。因此,企業管理者必須與時俱進,充分意識到信息安全管理在企業發展中的重要性,結合自身情況及社會環境,多措并舉,趨利避害,提高信息管理安全系數,讓信息管理發揮出應有價值,提高企業綜合素質與實力。

參考文獻:

[1]孫紅梅,賈瑞生.大數據時代企業信息安全管理體系研究[J].科技管理研究,2016,36(19):210-213.

[2]董清.企業信息安全管理現狀與管理對策探討[J].網絡安全技術與應用,2014(06):122-124.

[3]賀雅蓉.大數據時代企業信息安全管理體系研究[J].通訊世界,2020,27(07):105-106.

[4]黃均輝.企業信息安全建設工作探索與實踐[J].工程技術研究,2020,5(01):19-21.

作者:朱坤福 單位:山東朱氏藥業集團