張二曼 河北省廣播電視臺
在信息安全管理當中,網(wǎng)絡環(huán)境下的企業(yè)信息安全管理,最主要面臨的問題就是信息的儲存和傳輸方面的安全問題。在企業(yè)的網(wǎng)絡信息使用過程當中,這個環(huán)節(jié)是最容易出現(xiàn)問題的,例如在企業(yè)的信息系統(tǒng)當中,各種內(nèi)部的服務器和用戶使用計算機的行為,都容易為信息系統(tǒng)帶來安全方面的威脅。
信息泄露指的是不法人員通過網(wǎng)絡信息技術(shù)對個人或者企業(yè)的信息進行盜取。在大多數(shù)情況之下,這些信息的重要性都是比較突出的,并且會有很多是企業(yè)的商業(yè)核心信息,這些信息在一定程度上決定著企業(yè)的生死存亡。由于網(wǎng)絡的環(huán)境是比較開放的,因此會給一些不法人員可乘之機,使用一些不法的手段,對網(wǎng)絡的漏洞進行研究,然后開展竊聽或者信息攻擊工作。還有的不法人員甚至會對政府內(nèi)網(wǎng)進行攻擊,從而盜取政府當中的重要信息,甚至會包含著一些涉及到國家安全方面的信息。這些信息一旦被盜取,后果是非常嚴重的,影響著國家的安定和社會的長久穩(wěn)定發(fā)展。
在信息技術(shù)高速發(fā)展的背景時代,這項網(wǎng)絡信息當中的污染問題也出現(xiàn)了進一步加重的現(xiàn)象,比較常見的不良信息內(nèi)容一般都是一些無用的、劣質(zhì)的,甚至是一些有害的信息。對于那些無用的信息來說,它會加大人們在信息資源開發(fā)和利用方面的壓力,同時還會給使用者帶來一定的困擾,使得信息的交流率降低。劣質(zhì)的信息和無用的信息比起來,是具有一定的實用性的,但是它的實用價值不是很高,最重要的是這些信息在一定程度上缺少質(zhì)量安全方面的保障。這些信息的存在雖然會帶來一部分的經(jīng)濟效益,但是也會加大信息開發(fā)方面的壓力,甚至還會給使用者帶來比較大的損失。
信息侵權(quán)和信息產(chǎn)是有著密切的關(guān)聯(lián)的,在當代社會信息發(fā)展的過程當中,信息的傳播方式也越來越多,從而人們可以使用多種方式來進行信息的傳遞。這種情況最大的問題就是會增加信息侵權(quán)發(fā)生的概率。信息侵權(quán)最直接的影響就是使得受害者的經(jīng)濟上也受到比較大的損失,而使用者在不知情的情況之下,自身的合法權(quán)益也受到了侵害。由于信息侵權(quán)問題的隱蔽性是比較高的,因此信息安全問題也是目前比較難發(fā)現(xiàn),同時也是處理難度比較高的問題之一。
信息破壞所包含的內(nèi)容比較多,例如:惡意傳播有毒的程序、木馬和病毒等等。在人們的日常使用當中,比較常見的危害有計算機病毒、特洛伊木馬、計算機蠕蟲、郵件炸彈和邏輯炸彈等等。
在現(xiàn)代信息技術(shù)環(huán)境當中,對于信息安全問題需要采取一些有效的解決防護對策,行政法律方面的防護對策就是一個基本的保障性政策。政策手段是信息安全的有效保障,同時也是一個比較有效的手段,政府部門在這個過程當中應該制定一些指導性的政策,這樣不僅能夠使得信息安全監(jiān)管工作得到有效的推動,同時也可以對各種矛盾進行調(diào)解,并且能夠在相關(guān)的信息軟件設計和開發(fā)過程當中獲得一個具體的參考標準,促進信息技術(shù)行業(yè)朝著健康的方向進行發(fā)展。第二個方面要采取的是一些法律方面的防護對策,因為法律本身具有著比較強的權(quán)威性和強制性,它能夠為信息安全提供一些強有力的保障措施,使得信息安全能夠獲得長足的發(fā)展。
技術(shù)對稱是信息安全解決當中最為直接的,同時也是最為有效的一種方式,不僅僅可以通過安全技術(shù)來開展處理,同時還能夠使得硬件和軟件技術(shù)得到有效的配合和運用。病毒控制技術(shù)是比較常使用的一種技術(shù),它能夠幫助人們預防、檢測,同時清理各種各樣的病毒。使用防火墻來防止黑客的攻擊在現(xiàn)代的信息技術(shù)環(huán)境當中使用的頻率也比較高,雖然這種技術(shù)會使得系統(tǒng)的運行出現(xiàn)變慢的情況,但是它的有效性卻是十分突出的,值得在信息安全問題的防范過程當中推薦使用。入侵檢測技術(shù)主要是收集并且分析計算機系統(tǒng)當中的一些關(guān)鍵信息點,同時找到系統(tǒng)當中違反的行為或者一些被攻擊的情況,在找到入侵的行為之后,可以立即的做出一定的響應,例如切斷網(wǎng)絡連接,或者及時進行報警等等,通過這樣的方式,可以對信息開展有效的監(jiān)督,防止信息被泄露。
企業(yè)在自身發(fā)展的過程當中,首先要重視網(wǎng)絡環(huán)境下的企業(yè)信息安全管理工作,結(jié)合實際的情況,制定一套完整的安全管理制度,嚴格按照制度的實施來開展信息安全管理工作,提升整體工作的有效性。對于企業(yè)的管理者來說,要在企業(yè)信息安全管理工作幫助下工夫,規(guī)劃合理的資金,用于企業(yè)信息安全管理工作的開展,對工作人員開展系統(tǒng)化的培訓工作,確保他們能夠具備專業(yè)的知識和技能來應對企業(yè)信息安全管理工作的開展。
在社會發(fā)展的背景之下,信息安全問題應該給予高度的重視,并且采取一些具有針對性的技術(shù)措施,同時完善法律和行政方面的保障,使得信息安全能夠得到有效的推動。隨著社會的不斷發(fā)展,這方面的技術(shù)更新程度也越來越高,這在一定程度上可以更好地推動我國現(xiàn)代信息技術(shù)環(huán)境的有效的完善。