首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 465 毫秒
1.
本文从信息安全管理、数据泄露保护、IP外包管理、信息系统监控等四个方面对通信企业信息系统安全审计进行了论述,对影响信息系统安全的风险进行归纳,并总结出针对这些风险点的审计方法和要点,供通信企业IT审计人员参考。  相似文献   

2.
一、基于信息安全风险评估的档案信息安全保障体系构成分析1.基于信息安全风险评估的档案信息安全保障体系构构成依据。针对日益严峻的档案信息安全管理形势,早在2003年中共中央办公厅、国务院办公厅转发了《国家信息化领导小组关于加强信息安全保障工作的意见》,提出"坚持积极防御、综合防范"的方针。根据《意见》精神,档案信息安全保障体系建设,要坚持"预防为主、防治结合"的基本原则,以信息安全风险评估与等级保护制度作为基本制度和依据。其中,"积极防御"是档案信息安全保障体系建设的核心内容,而要想达到积极防御的目的,必须对档案信息系统  相似文献   

3.
王杨 《兰台内外》2013,(6):33-33
档案安全保障体系要求我们整合档案保护的技术力量、专业优势,协调解决档案安全工作所面临的诸多问题。将档案安全作为一个整体,从档案形成之初,到档案的保管和利用,从技术手段到管理规范,构建档案安全保障体系,切实保障档案安全。一、档案信息安全存在的主要问题1.数字档案信息安全技术应用不全面。由于信息安全技术措施简单,信息系统普遍存在不同程度的漏洞,如:信息传输没有采用加密技术、数据备份机制不够完善等,没有形成完整的安全防护体系,使得信息系统变得非常  相似文献   

4.
信息安全管理运行平台的建设依托于油田企业骨干网络,将通过对企业网中不同位置、不同资产(主机、网络设备和安全设备等)中分散的海量安全信息进行范式化、格式化,通过汇总、过滤和关联分析形成基于信息安全的威胁与风险告警,并依托安全知识库和工作流程对威胁与风险进行处理.通过信息安全管理平台的建设实现安全事件集中收集分析处理、分级管理模式的功能,成为信息安全监控枢纽和信息安全事件协调处理中心,全面提高油田企业对信息安全事件的预警和响应能力.  相似文献   

5.
本文简述了信息安全治理的概念,介绍现阶段高校信息安全面临的问题和挑战,根据实际情况建立学校信息系统安全治理组织的四层架构体系,并从应用安全、数据安全、客户端安全、软件开发安全、故障分级与应急处置、应急预案与演练等六个维度建立了信息安全治理体系.进而对安全风险进行全面的管控,保障学校信息服务的可持续性.  相似文献   

6.
信息安全是军队政治工作信息化的生存之本。本文在论述军队政治工作信息化建设内容、安全保密需求和防护建设现状的基础上,研究了军队政治工作信息系统和信息资源的安全保密防护建设,并从多个角度探讨了军队政治工作信息安全保密防护的具体措施。  相似文献   

7.
在部队信息化建设中,军事信息系统的使用日趋广泛,数量与种类也逐渐增多。在对军事信息系统的使用中,如何确保信息的安全,保证信息系统可靠、稳定的运行具有十分重要的意义。本文从信息安全等级保护及对信息系统的安全评估进行分析,提出了几种军事信息系统应对危险的几项措施,有效地加强信息系统的安全性和稳定性。  相似文献   

8.
在实施信息化建设的同时,信息安全的相关工作也在稳步推进。近年来,国内外都在研究如何使用安全框架和分析设计模型,提高信息安全技术和管理方法的最大效能。由此,本文将从信息安全管理和实现具体安全目标的角度出发,对动态安全模型进行分析解读,对如何构建信息安全管理体系进行了梳理和分析,提出完善和改进信息安全管理体系的意见和建议,以开拓一种建立信息系统安全服务体系的新思路。  相似文献   

9.
一、电子政务系统风险防范——从信息安全风险防范的角度来研究 电子政务系统是指专门用于处理政府业务活动、事件和数据的电子信息系统。电子政务系统中的文件管理风险防范.既有电子政务系统作为信息系统而言.其风险防范的问题,又有电子文件管理本身的风险防范问题。应该说,信息系统的风险防范是电子文件管理风险防范的基础,也是电子政务系统安全保障的起点。正是由于有了特定的非法或异常动机的威胁源.利用信息系统的各种脆弱性.无意或有意地使用各种攻击方法对电子政务系统的文件管理造成不利的影响.由此才引出了从信息安全角度对电子政务系统进行风险防范的问题。如果电子政务系统不安全,则建立于该环境之上的文件管理也不可能安全。如图1所示:  相似文献   

10.
随着现代技术特别是计算机、数字通信、网络技术的发展,世界已逐步跨入数字化、信息化的时代。信息系统的大规模建设给人类共享信息带来了福音,也在信息安全方面给人们出了大难题。当前,关于高技术犯罪的热门话题中的大量问题都涉及信息系统的不安全性。人们意识到,信息系统的建设必须与信息安全同步考虑,信息系统的安全性建设直接关系到国家安全、民族利益和个人利益的保护。本文想对安全信息系统作一概念性的描述,以期引起对安全信息系统构作与评估的重视和讨论。  相似文献   

11.
信息安全是指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断。信息安全的实质就是要保护信息系统或网络中的信息资源免受各种类型的威胁、干扰和破坏,即保证信息的安全性。根据国际标准化组织的定义,信息安全性的含义主要是指信息的完整性、可用性、保密性和可靠性。企业需要一个全面的、完整的企业信息系统安全构建。企业在该构建的指导和建议下,可以全面地、有条理地完成企业信息系统的规划和建设,并确保在企业信息安全构建中对一切必要的信息安全领域进行有效的管理。  相似文献   

12.
王东 《黑龙江档案》2014,(2):106-106
正随着国家信息化建设和电子政务建设的迅速推进,档案信息化建设进程也随之加快。信息技术在档案部门的广泛应用,一方面为档案管理和利用提供了高效便捷的手段和方法;另一方面也给档案信息安全带来了新的隐患,档案信息安全问题日益突出。因此,建立档案信息安全保障体系,维护档案信息安全,已成为亟待解决的问题之一。一、档案信息安全保障的内容从广义来讲,档案信息安全保障的内容主要包括档案信息内容安全、实体安全、系统安全、网络安全、应用安全和管理安全等。档案信息内容安全是指防止档  相似文献   

13.
随着信息化建设步伐的不断加快,信息系统在我国各类企业的应用日趋广泛。但从整体情况看,企业对于信息系统的应用还存在一些安全问题,安全防范工作明显滞后于系统建设。针对现阶段信息系统安全存在的问题,本文从系统安全技术及系统安全管理两方面提出了相应的解决对策。为精细化管理信息系统的提供一个全面有效的保障措施,为企业的更好、更快发展提供稳定、安全的管理保障。  相似文献   

14.
电子政务信息安全探讨   总被引:1,自引:0,他引:1  
1.引言 随着我国电子政务的发展,信息安全问题日益凸现.保障电子政务信息安全,已成为我国政府部门必须认真对待和解决的重要课题.信息安全是指一个国家的社会信息化状态、信息技术体系不受外来的威胁与侵害.在<中华人民共和国计算机信息系统安全保护条例>(1994年2月28日颁布)中对信息安全界定为"保障计算机及其相关的和配套的设备、设施(网络)的安全,运行环境的安全,保障信息安全,保障计算机功能的正常发挥,以维护计算机信息系统的安全运行".从这一法律规定看,电子政务环境下,信息安全主要体现为电子政务计算机信息系统的安全,主要包括:实体安全、数据安全、运行安全、软件安全、人员安全等.在电子政务中,信息安全实质是由于计算机信息系统作为国家政务的载体和工具而引发的安全问题,它成为当前电子政务建设中的重中之重.电子政务中的信息安全也是国家安全的重要内容,是保障国家信息安全不可或缺的组成部分.  相似文献   

15.
从目前报业信息系统应用的安全现状看,普遍采用物理隔离两套(对内对外)网络应用系统,或者采用公开的Internet与内部的Internet相对隔离的网络方案。随着报业信息化网络工程的提出和实施,一方面,原来简单的做法已无法满足应用发展需求;另一方面,由于报业数字化管理、信息应用的不断增加.网络安全风险也不断暴露出来,原来由单个计算机安全事故引起的损害。  相似文献   

16.
实施一个完整的信息系统工程首先要解决的是信息安全问题。对于一个政府或者一个企业的信息部门来讲,怎样理解和解决信息安全问题,怎样构筑信息系统的安全体系,怎样把政府或者企业内部纷繁复杂的各种信息应用系统能够安全的连接起来,这是一个很头疼的问题。 信息安全是一个融“技术”、“策略”、“管理”和“教育”于一体的问题。从信息安全策略上来讲,我们把它分成了四个层次:物理网络层、操作系统层、  相似文献   

17.
韩峰  周琦 《兰台世界》2023,(S1):210-211
<正>信息安全分为传统信息安全(硬安全)和非传统信息安全(软安全)两个部分。前者主要包括防火墙、漏洞扫描、入侵检测、拒绝访问攻击、缓冲区溢出攻击等具体的IT技术;后者主要涉及心理学、管理学、人文科学、人际交往等与具体的IT技术相关性不大的学科。社会工程学引发的信息安全属于软安全范畴。信息安全专家预言,社会工程学将会是信息系统入侵与反入侵的重要对抗领域。Gartner集团信息安全与风险研究主任Rich Mogull认为:“社会工程学将是未来最大的安全风险,许多破坏力最大的行为是由社会工程学而不是黑客或破坏行为造成的。”  相似文献   

18.
顾守宁  耿志杰 《档案》2013,(6):59-62
数字档案馆作为一个完整的信息系统,其体系结构庞大复杂,建设和运行中面临多种安全风险。根据数字档案的保密性、原始凭证性、完整性等要求,应从信息系统安全、网络安全、安全管理三个方面对数字档案馆的安全风险进行有效控制。  相似文献   

19.
档案安全体系建设已成为档案事业发展战略中不可或缺的一部分。针对我国档案安全体系理论缺乏系统归纳的问题,文章对档案安全体系研究的理论源泉如档案保护与档案管理理论、风险社会理论、风险管理理论、灾害管理理论、信息安全理论以及安全文化与管理理论进行了梳理。  相似文献   

20.
信息安全是高校信息化建设的根本保证,通过制定高校校园网信息安全策略来保障校园网的数据安全具有现实的紧迫性和重要性。构建以安全意识为核心、以安全技术为支撑、以安全服务为落实、以安全管理为重要手段的安全防范体系是校园信息安全的保障。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号