国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

在大數據背景下企業(yè)的信息安全研究

2018-03-08 03:13栗勁浩
科技資訊 2018年36期
關鍵詞:防護措施信息安全大數據

栗勁浩

摘 要:在大數據迅猛發(fā)展的背景下,大數據處理運用能力逐步成為企業(yè)的核心競爭優(yōu)勢,與此同時企業(yè)容易忽視信息安全的防范工作,本文著力于探討在大數據背景下企業(yè)面臨的主要信息安全問題,并對相關問題提出保障防范措施,為大數據背景下的企業(yè)信息安全防范提供參考。

關鍵詞:大數據 信息安全 防護措施

中圖分類號:TP309.1 文獻標識碼:A 文章編號:1672-3791(2018)12(c)-0028-02

近年來,伴隨著大數據的快速發(fā)展,政府也利用數據優(yōu)勢對產業(yè)結構進行了優(yōu)化,大數據理念逐步滲透到了省內的大中小企業(yè)。許多企業(yè)在經營過程中雖然已意識到大數據能帶來的巨大經濟效益,但還停留于數據的挖掘和使用上。因此大多數企業(yè)在經營發(fā)展中對于信息安全的保障不足。由此導致的信息安全泄露事件日益增多,如何有效保護信息安全,成為人們日益關注的話題。

1 大數據背景下企業(yè)信息安全現狀

21世紀是信息時代,是大數據高速發(fā)展的時代,數據的累計以幾何指數增長。大到國家小到個人,幾乎所有信息都以數字的形式存儲于終端服務器中,其中的大多數數據沒有進行加密處理,并且近年來的各種病毒、木馬等黑客工具層出不窮,以近2年的“勒索病毒”最為有名,直接對企業(yè)的正常經營活動造成嚴重影響,其影響之廣讓人驚愕。同時我們也可以注意到,數據的安全不僅僅存在病毒等程序的威脅,人為因素也是造成信息泄露的主要因素之一,如美國企業(yè)Facebook的信息泄露事件。這些信息安全事件對于企業(yè)正常的經營發(fā)展尤其影響顯著。

我國的信息安全事件在近年來呈現急速增長勢頭,根據身份盜竊資源中心ITRC數據報告顯示,2018年第一季度與第二季度的信息泄露事件數量已超過2017年全年總和。經濟損失位居全球第一,在2017年經濟損失達到驚人的663億美元。由此可以看到現階段我國信息安全建設投入程度還比較低。但是政府也在不斷完善信息安全方面的法律條款,2016年全國人大常委會通過了《中華人民共和國網絡安全法》,工信部隨后也通過了《信息通信網絡與信息安全規(guī)劃(2016—2020年)》,為保障、維護網絡信息安全,促進經濟社會健康發(fā)展提供了政策支撐。

2 企業(yè)信息安全防范面臨的問題

隨著大數據產業(yè)的飛速發(fā)展,也帶動了我國企業(yè)信息技術的發(fā)展,但對于企業(yè)信息安全建設方面,我國企業(yè)還是投入不足。因為企業(yè)投入資金在信息安全建設方面不會有直接的經濟效益,這就造成我國企業(yè)在信息安全防范領域中還存在許多問題,主要體現為企業(yè)內部和外部問題。

2.1 企業(yè)內部問題

首先,信息安全意識不強不僅體現在企業(yè)的信息安全建設工作上,同時也體現在企業(yè)管理人員身上,管理層的重視程度與信息安全的管理呈正比關系。雖然現階段我國的多數企業(yè)在信息安全防范管理上有相應的規(guī)則制度,但面對大數據安全的管理體系卻不完善。企業(yè)內部員工在使用互聯網訪問行為時,管理人員無法監(jiān)督其在網絡上發(fā)布的消息是否涉及企業(yè)核心信息,此外多數員工為了便于記憶在設置密碼時較為簡單,也在一定程度上增加了企業(yè)面臨的風險。

其次,體現在企業(yè)內部管理上,多數企業(yè)在信息安全的防范工作上管理不善,認為企業(yè)信息安全的建設不能直接帶來經濟效益,就少投入或不投入信息安全方面的建設。尤其在信息安全隊伍的建設方面沒有專人負責,常出現技術水平達不到要求卻兼任信息管理員等情況。

最后,體現在企業(yè)內部的信息系統問題上,企業(yè)在大數據背景下的發(fā)展,還是依賴于系統軟件的運行,盡管企業(yè)在系統的安裝上使用了傳統的殺毒軟件,但軟件工具的更新總是存在滯后性,這樣系統軟件不可避免的還是會有漏洞,這就給不法分子盜取企業(yè)的核心信息留下可乘之機。

2.2 企業(yè)外部問題

企業(yè)外部面臨多種威脅并存的實際情況,比如面臨黑客、病毒、木馬的多重威脅,給企業(yè)的信息安全帶來了嚴峻的挑戰(zhàn)。企業(yè)在應對信息安全防范工作時,病毒、木馬的隱蔽性,易傳播性,導致不易被察覺,能在企業(yè)系統中大規(guī)模傳播,在發(fā)作時企業(yè)的信息系統常出現系統不穩(wěn)定、數據丟失等問題,給企業(yè)的正常運行帶來難以估量的損失。此外黑客的攻擊具有多樣化、隱蔽化、組織化、專業(yè)化等特性。出于不同的目的,黑客通過互聯網侵入企業(yè)的信息系統,易導致大量的數據被篡改、泄露,甚至丟失,這就對的企業(yè)正常經營造成嚴重的安全威脅。

3 企業(yè)信息安全的防范措施

3.1 加強人員意識培訓

提升人員信息安全防范意識對企業(yè)員工進行有關的信息安全培訓教育工作是非常有必要的,因為人不僅是企業(yè)運營的基礎,而且人還是企業(yè)發(fā)展的執(zhí)行者和管理者,因此企業(yè)人員要轉變思想,建立起大數據背景下的企業(yè)信息安全防范意識。加大企業(yè)信息安全的宣傳力度,在實踐中規(guī)范員工的行為,不斷增強員工的信息安全防范意識,使企業(yè)人員明白自己所承擔的職責和義務,從而確保企業(yè)的信息處于安全狀態(tài)。

3.2 建立信息安全防護體系

為進一步保障企業(yè)信息安全的防范工作,還需企業(yè)建立一套符合自身特點的防范體系進行信息安全管控。對企業(yè)內部員工進行權限等級劃分,明確員工的崗位職責和義務。另外根據有關法律條文還需對企業(yè)內部的信息如:企業(yè)的財務信息、系統信息、人事信息等進行安全等級鑒定,嚴禁未授權人員對敏感信息進行訪問。對企業(yè)系統終端的安全防范,還需從終端類型、通信方式以及使用的環(huán)境來選擇適用的防范手段,涉密終端需要接外網的,必須對接入端口進行軟硬件升級,實行數據加密處理,并采用防火墻、物理、協議等隔離技術,運用網絡審計,對關鍵核心業(yè)務網絡進行安全隔離。有條件的情況下對涉密終端組建內網,嚴禁內外網的終端進行混用。對核心信息做好數據備份工作,防止由病毒、黑客造成的數據丟失、數據被篡改、系統崩潰的情況的發(fā)生,影響企業(yè)的正常生產經營。

3.3 運用大數據安全防范技術

相比于傳統的企業(yè)信息安全體系,大數據安全防范技術則加入了虛擬安全技術和大數據安全技術形成了大數據云安全的系統構架,在虛擬化安全方面引入了虛擬機安全監(jiān)測,虛擬機監(jiān)視器安全管理與虛擬網絡安全的建立。大數據安全方面對用戶信息挖掘、數據發(fā)布、信息采集、信息存儲進行了要求,利用好大數據信息安全不僅能對企業(yè)的內外部信息進行實時監(jiān)測,還能將這些分析數據用在日常的信息安全防范工作中,并且通過人工智能技術在大數據中是否有異常數據的學習,能夠對企業(yè)內外的信息進行診斷,確保企業(yè)的信息數據處于安全狀態(tài),提高了企業(yè)信息安全監(jiān)測的效率,大幅度提升了企業(yè)的信息安全水平。

4 結語

在大數據快速發(fā)展的背景下,企業(yè)借力于大數據發(fā)展,將有利于提升自身核心競爭力,同時,企業(yè)的信息安全防范方面也面臨諸多挑戰(zhàn),如何克服這些挑戰(zhàn)將是企業(yè)面臨的重大難題。企業(yè)唯有根據時代與自身發(fā)展特點相結合,利用大數據技術建立一個信息安全防護體系,營造一個良好的企業(yè)信息安全經營環(huán)境,才能在激烈的市場競爭中實現長遠發(fā)展。

參考文獻

[1] 朱宇華.企業(yè)信息安全管理的現狀及策略研究[J].信息與電腦:理論版,2012(1):29-30.

[2] 李銳,宋雪.基于大數據的企業(yè)網絡信息安全技術研究

[J].信息與電腦:理論版,2018(14):193-194.

[3] 王雪濤,馬小琪.大數據環(huán)境下企業(yè)信息安全影響因素研究綜述[J].農業(yè)圖書情報學刊,2017(5):35-38.

猜你喜歡
防護措施信息安全大數據
信息安全不止單純的技術問題
基于模糊綜合評價法的信息安全風險評估模型
基于模糊綜合評價法的信息安全風險評估模型
電力系統二次安全防護措施分析
基于大數據背景下的智慧城市建設研究
2014第十五屆中國信息安全大會獎項