浅谈信息安全管理的现状

来源 :中国新通信 | 被引量 : 0次 | 上传用户:byekao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 随着信息时代的全面到来,信息安全隐患层出不穷,信息安全的重要性不容忽视,怎样做好信息安全管理成为信息化时代共同面对的问题,以下就对信息安全管理的现状做初步分析。
  【关键词】 信息安全 管理 现状
  信息系统的安全管理目标是管理好信息资源安全,信息安全管理是信息系统安全的重要组成部分,管理是保障信息安全的重要环节,是不可或缺的。实际上,大多数安全事件和安全隐患的发生,与其说是技术上的原因,不如说是由于管理不善而造成,是一项“三分技术、七分管理”的工作,可见管理的重要性。
  一、信息安全的概念和重要性
  (1)信息安全的概念。信息安全就是关注信息本身的安全,而不管是否应用了计算机作为信息处理的手段,保护信息财产,以防止偶然的或未授权者对信息的恶意泄露、修改和破坏,从而导致信息的不可靠或无法处理等问题,能使人们在最大限度的利用信息的同时而不招致损失或使损失最小。信息就是数据,从这个角度来说,信息安全可以分为数据安全和系统安全。信息安全具有完整性、保密性、可用性、不可否认性、可控性。
  (2)信息安全的重要性。信息安全是任何国家、政府、单位、行业都必须十分重视的问题,是一个不允许忽视的国家安全战略。针对不同的单位和行业来说,他们对信息安全的要求和重点都是有区别的。对行政、事业单位来说,信息网络主要是为了更好地为人们服务,方便大众的信息查询,也方便工作人员的信息管理和及时更新,整条服务网络若收到影响或者瘫痪,会大大影响行政、事业单位人员的办公和百姓的生活;对国家机密和军事机密而言,信息是绝密文件,是关系到国家安全和发展的关卡,如果受到窃取和利用,那后果是不可估量的,信息安全不僅仅关系到个人利益,更是整个国家的利益和安全。所以说,做好信息内容安全和信息网络安全是信息化时代的重要任务。
  二、我国信息安全管理的现状
  (1)法律法规问题。第一、还没有形成一个完整性、适用性、针对性的完善的法律体系。现有的法律法规仅仅调整某一个方面的问题,有些法律法规之间内容有重复交叉,同一种行为有多个处罚单位,在很多实践过程中有一环节多部门管理,或者多环节多部门重复管理的状况发生,这在一定程度上造成了法律资源的浪费。第二、现执行的法律法规已跟不上信息技术发展的需要,存在一定存在滞后性。我国现行的信息安全法律结构比较单一、层次较低,很难适应信息网络技术发展的需要和不断出现的信息安全问题。随着网络应用深入的发展,原来颁布实施的一系列网络法律法规,对一些关于网络行为的认定过于原则或笼统,在涉及网络规划与建设、网络管理与经营、数据的法律保护、电子资金划转的法律认证、计算机犯罪、计算机证据的法律效力等方面的比较缺乏,对此类网络犯罪的行为打击比较被动。
  (2)管理问题。在一些最新的研究数据中发现,全部的计算机安全事件中,约有60%是人为因素造成的,属于管理方面的失误比重高达70%以上,在这些安全问题中95%是可以通过科学的、合理的管理方式来避免发生。所以说,管理已经成为信息安全整个过程的生命线。第一、信息安全管理现状仍旧比较混乱,没有一个国家层面上的整体策略。实际管理的力度不够,政策的执行和监管的力度不够。第二、对信息安全问题的认知,仍旧处于空白状态。除了少数大型互联网企业,大部分企事业机关单位习惯性的把信息安全问题等同于“电脑中毒”、“网络拥堵”这类在办公网络中常见的现象,一般都简单的采用安装杀毒软件的方法解决问题,从普通职员到管理层对信息资产所面临威胁的严峻度认识不够。第三、重技术,轻管理。虽然一直在强调信息安全是“三分技术、七分管理”,但是在日常的工作生活中,人们往往偏向于技术,忽视了在这些技术的运行中管理才是第一位的,如果在实际管理过程中出现管理措施不到位,系统的运行、维护和开发等岗位分配不清,职责划分不明,存在一人身兼多职的现象,再先进的技术也不可能发挥其应有的效力,一样不具备竞争力、防御力。第四、专项经费投入不足,管理人才极度缺乏,基础理论研究和关键技术比较薄弱,对引进的信息技术和设备缺乏保护信息安全不可缺少的有效管理和技术改造。第五、对信息安全管理缺乏系统管理的思想。在多数单位现有的安全管理模式仍旧采用传统的管理办法,通常是出现问题才去想补救的办法,用一种就事论事、静态的管理办法去处理动动态问题,没有采取建立在安全风险评估基础上的动态管理办法。
  参 考 文 献
  [1] 冯慧昌. 信息安全管理现状与研究策略[J]. 科技风,2012.7
  [2] 刘文艳. 社会信息化环境下的信息安全管理研究[J]. 网络安全技术与应用,2007.3
  [3] 李振汕. 信息安全管理现状与策略研究[J]. 中国西部科技,2008.09
其他文献
【事件】  据我爱我家监测数据分析,从2015年四季度到今年二季度,全国楼市总体可以分为两个阶段。  第一阶段为2015年四季度至2016年一季度。期间北上深等一线城市市场火热,量价齐升,新房、二手房交易量较2014年大幅增长。苏州、南京等二线城市楼市也不断升温,量价稳步上涨。三四线城市楼市一直不温不火,去库存效果甚微。  第二阶段为2016年二季度。随着一线城市收紧限购政策,北上深等一线城市楼市
中国文化书写是美国华裔作家表达华人世界的一种手段。从最早的华裔踏上美国的国度起,华裔逐渐被标榜为野蛮、肮脏、劣等和温顺、勤奋、节俭。美国人眼中的"中国形象",逐渐形成
以小电流接地系统中两起非典型接地事故为例,为了确保电网安全运行,提高供电可靠性,针对接地发生时系统电压的异常问题,采用向量分析的方法,深入分析了造成系统电压异常的原因和特
一、新建商品住宅(不含保障性住房)价格变动情况  (一)与上月相比,70个大中城市中,价格下降的城市有10个,上涨的城市有55个,持平的城市有5个。环比价格变动中,最高涨幅为4.9%,最低为下降0.5%。  (二)与上年同月相比,70个大中城市中,价格下降的城市有12个,上涨的城市有57个,持平的城市有1个。6月份,同比价格变动中,最高涨幅为47.4%,最低为下降3.5%。  二、二手住宅价格变动
某市登记机构询问两个与不动产权属证书有关的问题:一、张某在婚姻关系存续期间购买了一套商品房,2003年申请房屋所有权登记时,用张某一个人的名义申请并领取了房屋所有权证,在20
【摘要】 随着我国社会不断进步,人民的生活也在不断的提高,日常生活中处处都要使用电能。由于我国电力行业方面的技术飞速发展,其中的业务也越来越多,这就使得电厂的管理工作越来越复杂,从而使电网通信方面出现了迟缓的现象,尤其是在我国实施智能电网之后,就更需要一个具有高质量及更高效,并且具备较好管理制度的网络通讯平台及更加优秀的智能电网,以此来满足目前电力行业的需求。使用分组传送网技术就能很好的解决这一问