亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        保險企業(yè)計算機信息安全管理的體系構(gòu)建探析

        2013-06-04 07:09:12吳昊
        關(guān)鍵詞:體系構(gòu)建

        吳昊

        【摘 要】現(xiàn)代社會是個信息化高速發(fā)展的社會,很多企業(yè)都很注重自身的信息化建設(shè),國內(nèi)很多保險企業(yè)亦是如此,都在積極開展數(shù)據(jù)中心的建設(shè)。但是保險企業(yè)在構(gòu)建自己的信息化平臺的時候,往往忽視了信息安全管理。信息化雖然提高了企業(yè)的運營效率,同時也加大了企業(yè)的信息安全風(fēng)險,所以構(gòu)建一個安全的信息管理體系就非常重要了。本文主要闡述了保險企業(yè)計算機信息安全管理的體系構(gòu)建問題,通過計算機信息安全管理達到信息化建設(shè)的健康發(fā)展。

        【關(guān)鍵詞】信息安全管理;保險企業(yè);體系構(gòu)建

        0.引言

        保險企業(yè)的計算機信息安全管理給企業(yè)自身的發(fā)展帶來了非常多的好處,不僅能夠?qū)崿F(xiàn)企業(yè)辦公的自動化和信息化,同時也提高了企業(yè)的運營效率。保險企業(yè)的信息化主要是保險企業(yè)以業(yè)務(wù)流程的優(yōu)化和重構(gòu)為基礎(chǔ),在一定的深度和廣度上利用計算機技術(shù)、網(wǎng)絡(luò)技術(shù)和數(shù)據(jù)庫技術(shù),控制和集成化管理企業(yè)生產(chǎn)經(jīng)營活動中的各種信息,實現(xiàn)企業(yè)內(nèi)外部信息的共享和有效利用,以提高企業(yè)的經(jīng)濟效益和市場競爭力。從目前的保險企業(yè)來看,很多企業(yè)都已經(jīng)開發(fā)了適合自己企業(yè)的計算機信息系統(tǒng)來滿足企業(yè)的運轉(zhuǎn),企業(yè)通過開發(fā)計算機信息系統(tǒng)平臺,提高了自身產(chǎn)品、經(jīng)營、管理、決策的效率和水平,進而提高了企業(yè)的經(jīng)濟效益和競爭力。同時,我們也要注意到,保險企業(yè)開發(fā)計算機信息系統(tǒng)是好事情,但是如果忽略了對計算機信息安全的管理,就將是個大問題。在如今,計算機信息安全性對于保險企業(yè)來說比開發(fā)系統(tǒng)更為重要,企業(yè)一旦出現(xiàn)信息安全問題,后果不堪設(shè)想。有最新的數(shù)據(jù)表明,計算機病毒和黑客攻擊已經(jīng)給國民經(jīng)濟和企業(yè)造成了難以估量的損失。所以,保險企業(yè)計算機信息安全管理的體系構(gòu)建迫在眉睫,必須要引起高度重視。

        1.保險企業(yè)信息安全管理的現(xiàn)狀

        計算機信息安全問題不是保險企業(yè)才存在的問題,是全球企業(yè)都存在的普遍問題,越發(fā)達的地區(qū),信息安全存在的隱患越多。一方面,現(xiàn)在互聯(lián)網(wǎng)的發(fā)展速度非常快,信息技術(shù)的日趨完善,出現(xiàn)了很多的惡意攻擊工具,再加上信息系統(tǒng)本身的漏洞,讓一些破壞分子更是有機可乘;從另外一個角度來看,企業(yè)自身對信息安全管理不重視,也是導(dǎo)致出現(xiàn)信息安全問題的首要原因之一。近年來,保險行業(yè)處于高速發(fā)展的時期,暴露出的問題也相對比較多,我們應(yīng)該重視起來。下面列出了當(dāng)前的保險企業(yè)在信息安全管理上存在的主要幾點問題:

        1.1沒有相關(guān)的法規(guī)來約束

        與信息的安全有關(guān)的分散于各種法律、法規(guī)、標準、道德規(guī)范和管理辦法的條文較多,但尚未形成一個較為規(guī)范完整的保障信息安全的法律制度、道德規(guī)范及管理體系。同時現(xiàn)有的法規(guī),由于相關(guān)安全技術(shù)和手段還沒有成熟和標準化,法規(guī)也不能很好地被執(zhí)行。因此,保險行業(yè)的信息安全標準和規(guī)范的缺少和無體系化,導(dǎo)致保險企業(yè)不能很好的制定合理的安全策略并確保此策略能被有效執(zhí)行。

        1.2沒有引起足夠的重視

        很多保險企業(yè)的管理層對信息安全管理不太關(guān)注,不夠重視,沒有投入足夠的人力、物力和財力去管理。大部分保險企業(yè)在公司治理上重點關(guān)注的是企業(yè)的業(yè)務(wù)規(guī)模發(fā)展,銷售策略調(diào)整,組織結(jié)構(gòu)和運營流程的優(yōu)化等,對信息安全管理不太重視,不太相信信息安全問題能給企業(yè)會帶來嚴重危機,直到發(fā)生了信息安全事件后之后才開始重視。因此,保險企業(yè)必須在公司日常治理中投入足夠的時間和精力去完善企業(yè)的信息安全管理體系。

        1.3對存在的風(fēng)險評估不夠

        很多保險企業(yè)在設(shè)計搭建相關(guān)信息系統(tǒng)的時候?qū)Υ嬖诘娘L(fēng)險評估不夠,沒有充分考慮到信息化所帶來的安全風(fēng)險,通常只是考慮到信息技術(shù)問題,對于信息系統(tǒng)應(yīng)用后出現(xiàn)的信息安全問題欠缺考慮。其實對信息系統(tǒng)安全風(fēng)險不做評估或評估不充分,都會帶來嚴重的后果,一旦信息系統(tǒng)出現(xiàn)嚴重缺陷或漏洞的時,系統(tǒng)受到破壞,正常的業(yè)務(wù)操作無法進行,嚴重的可能會導(dǎo)致企業(yè)內(nèi)部機密、客戶個人信息的泄露或者重要數(shù)據(jù)被盜、被篡改等。所以,保險企業(yè)面臨解決諸如系統(tǒng)本身缺陷、操作失誤等帶來的安全問題的。

        1.4沒有制定相應(yīng)的安全管理條例,無明確責(zé)任劃分

        保險企業(yè)相關(guān)的信息技術(shù)安全之所以存在一系列的問題,和企業(yè)沒有制定相應(yīng)的安全管理制度,沒有明確責(zé)任劃分等有很大的關(guān)系。沒有相關(guān)的信息安全管理制度去制約,出了信息安全問題以后的責(zé)任劃分不清晰,長此以往,信息安全問題的監(jiān)管就會出很大的漏洞,也很難形成一個可控的信息安全管理體系。保險企業(yè)的信息安全管理應(yīng)該是整個企業(yè)員工共同面對的問題,而不是企業(yè)某個部門或者某些個人能夠決定的事情。保險企業(yè)的信息安全管理應(yīng)該有相應(yīng)的制度和明確的責(zé)任劃分,每個部門都應(yīng)該有信息安全的負責(zé)人,出了問題要做到有人承擔(dān),如果不這樣的話就會影響到信息安全管理體系的構(gòu)建,成為企業(yè)信息安全管理的絆腳石。

        所以,針對以上種種問題和現(xiàn)狀,保險企業(yè)必須要形成一個良好的信息安全管理體系,這樣才能從根本上解決問題,發(fā)揮信息化建設(shè)的作用,保障企業(yè)的計算機信息安全。

        2.保險企業(yè)計算機信息安全管理的體系構(gòu)建

        2.1掌握安全管理標準,構(gòu)建安全管理基本框架

        要熟悉掌握信息安全管理標準,對信息技術(shù)的安全管理標準要進行不斷深入的理解,不能僅僅考慮到信息技術(shù),而忽視了信息安全管理。國際上對安全管理研究已經(jīng)取得了一定的成果,推出了信息安全標準,成立了信息安全標準化組織,搭建了信息安全標準體系框架。在我國,雖然信息安全的研究起步比較晚,但是也在不斷的完善中,已經(jīng)制定了適合我國國情的信息安全管理標準。我國提出的關(guān)于《計算機信息安全保護等級劃分準則》中就明確了安全管理的標準,主要把信息安全劃分成自主保護級、系統(tǒng)審核保護級、安全標記保護級、結(jié)構(gòu)化保護級和訪問驗證保護級等五個安全程度不同的安全等級,根據(jù)這五級標準,也分別提出了關(guān)于建立安全管理體系的相關(guān)措施。所以,保險企業(yè)應(yīng)該參考這些標準,構(gòu)建適合自身行業(yè)、企業(yè)信息的安全管理基本框架,這對于企業(yè)的健康穩(wěn)健發(fā)展是非常有意義的。

        2.2實現(xiàn)科學(xué)的信息安全管理

        保險企業(yè)要實現(xiàn)科學(xué)的信息安全管理,不能不考慮信息安全影響而隨意的進行信息管理。保險企業(yè)的信息安全管理應(yīng)該要包括對機構(gòu)安全管理和人員安全管理以及技術(shù)安全管理和場地設(shè)施安全管理。保險企業(yè)需要采用一些科學(xué)的方法,如科學(xué)化企業(yè)信息資產(chǎn)評估和風(fēng)險分析模型法、設(shè)計完備的信息系統(tǒng)動態(tài)安全模型等,建立科學(xué)的可實施的計算機系統(tǒng)安全策略,采取規(guī)范的安全防范措施,選用可靠穩(wěn)定的安全產(chǎn)品,設(shè)計完善的安全評估標準和等級,實施有效的審核措施等來實現(xiàn)對信息的安全管理。

        2.3進行有效的安全風(fēng)險評估

        保險企業(yè)在搭建信息化平臺的時候,必須要進行安全風(fēng)險的評估,沒有風(fēng)險的評估是很難實現(xiàn)信息安全管理的。同時,還需要在對信息安全風(fēng)險的評估中制定出風(fēng)險的應(yīng)對方案,便于應(yīng)對突發(fā)問題,從最大程度上保證信息的安全。

        2.4合理配置安全產(chǎn)品

        對于評估出來的風(fēng)險,保險企業(yè)可以對信息系統(tǒng)配置一些安全產(chǎn)品來規(guī)避信息安全風(fēng)險。比如說系統(tǒng)存在一些漏洞,這些漏洞很容易受病毒的攻擊,那么企業(yè)可以配置一些能夠定期更新的殺毒軟件和防火墻來防止病毒的侵入。在配置產(chǎn)品的時候需要注意配置的合理性,不能什么安全產(chǎn)品都去配置,要通過最優(yōu)化的安全產(chǎn)品配置達到企業(yè)信息的安全管理。

        【參考文獻】

        [1]許雅娟.網(wǎng)絡(luò)攻擊分類研究[J].硅谷,2011(06).

        [2]宋曉萍.TDCS網(wǎng)絡(luò)安全防護方案的研究[J].鐵道運輸與經(jīng)濟,2006(11).

        [3]苗亮.計算機網(wǎng)絡(luò)可靠性的研究[J].機械工程與自動化,2010(03).

        [4]戴宗坤.信息安全法律法規(guī)與管理/信息安全理論與實用技術(shù)叢書,2005.

        [5](美)惠特曼信息安全管理/信息安全叢書,2005.

        猜你喜歡
        體系構(gòu)建
        淺談高校安全穩(wěn)定保障體系的構(gòu)建
        亞太教育(2016年35期)2016-12-21 20:23:07
        工科類專業(yè)畢業(yè)設(shè)計質(zhì)量評價體系的構(gòu)建淺議
        科技視界(2016年26期)2016-12-17 16:19:14
        網(wǎng)絡(luò)思政教育的構(gòu)建與創(chuàng)新研究
        亞太教育(2016年31期)2016-12-12 21:42:58
        關(guān)于企業(yè)財務(wù)風(fēng)險管理體系構(gòu)建的研究
        淺議中小商業(yè)銀行管理會計體系構(gòu)建
        高職教育質(zhì)量管理內(nèi)涵及評價體系構(gòu)建研究
        成才之路(2016年35期)2016-12-12 11:49:57
        我國煤礦安全培訓(xùn)體系構(gòu)建及發(fā)展趨勢探討
        青年時代(2016年29期)2016-12-09 20:35:03
        多元化農(nóng)業(yè)技術(shù)推廣體系的構(gòu)建探索
        農(nóng)村職業(yè)學(xué)校學(xué)生成績考核體系的研究
        如何構(gòu)建旅游管理專業(yè)實踐教學(xué)體系
        AV在线毛片| 狠狠色噜噜狠狠狠狠色综合久| 亚洲 欧美 国产 日韩 精品| 男人深夜影院无码观看| 亚洲精品456在线播放狼人| 亚洲国产精品综合久久网络 | 蜜桃夜夜爽天天爽三区麻豆av| 高清毛茸茸的中国少妇| 亚洲精品中文字幕无码蜜桃| 亚洲精品aⅴ无码精品丝袜足 | 日本精品一区二区三区试看| 国产一精品一av一免费爽爽| 中文字幕乱码免费视频| 亚洲精品亚洲人成在线播放| 国产亚洲精品在线播放| 亚洲国产精彩中文乱码av| 国产亚洲av人片在线观看| 草莓视频在线观看无码免费| 精品人妻av一区二区三区四区| 欧美丰满熟妇bbb久久久| 亚洲gv白嫩小受在线观看| 亚洲欧洲无码精品ⅤA| 精品久久中文字幕系列| 亚洲精品久久| 国产婷婷丁香久久综合| 人妻少妇粉嫩av专区一| 99re6在线视频精品免费| 久久99久久99精品免观看| 最新亚洲无码网站| 亚洲国产精品悠悠久久琪琪| 国产边摸边吃奶叫床视频| 日本不卡视频免费的| 一区二区三区日本在线| 久久精品成人一区二区三区| 日本又黄又爽gif动态图| 国产精品久久无码免费看| 亚洲一区二区国产一区| 亚洲熟女一区二区三区| 69av在线视频| 亚洲一区中文字幕一区| 免费人妻无码不卡中文字幕系|