信息系统安全性评估的研究和评估系统的重要性

来源 :中国管理信息化 | 被引量 : 0次 | 上传用户:lucas_f
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要] 在研究信息系统安全性保障的基础上,深入研究了信息系统的安全性评估。阐述了信息系统安全性评估的重要性和国内外发展现状,描述了信息系统安全性评估技术。为实现针对信息系统安全性的自动评估,设计了信息系统安全性评估系统。
  [关键词] 信息系统;安全性评估;评估系统
  doi : 10 . 3969 / j . issn . 1673 - 0194 . 2015 . 13. 049
  [中图分类号] TP309 [文献标识码] A [文章编号] 1673 - 0194(2015)13- 0081- 02
  当前,信息化系统在给人们日常工作和生活带来巨大便利的同时,其安全性也一直受到信息泄密、黑客等挑战。定期为信息系统进行安全评估是保障信息系统正常运行的前提。
  1 信息系统安全性评估的技术
  1.1 互联网的安全
  随着互联网在人们生活中的普及,人们越来越多地利用互联网来进行网上金钱交易、数据传输,由此也带来很大程度的交易风险和数据安全的问题。根据相关调查显示,网络犯罪的手段和技术已经越来越成熟,而且网络罪犯具有的网络技术水平也趋于专业的水平,更为严重的是,现在的网络破坏很可能对信息安全的未来发展带来相当程度的影响。
  1.2 云中的数据
  云服务伴随着大数据技术的发展而发展,因此,云服务也可能面临与大数据相同的实践性问题。对于犯罪分子而言,云服务中的数据同样也存在着盗取更大数据的机会,对于云中的数据安全性问题也必须引起我们的关注。
  1.3 关于个人设备的管理
  随着大数据技术的应用的广泛化,目前其应用领域主要是收集数据、存储数据、访问数据、传输数据等等,个人设备的使用情况与企业的数据安全性的保障息息相关,如果员工的个人设备缺乏安全性方面的有效管理,极其容易造成系统遭受外来病毒的入侵,由此损害企业的数据安全性。
  1.4 保密数据方面
  由于大数据技术所应用的范围已经越来越广泛,因此,使得数据从产生开始,直到数据被分析,整个数据的各个环节活动都涉及了数据安全性的问题。尤其随着互联网技术在人们生活与生产中的普及,应当更为注重数据的保密策略。
  2 信息系统安全性面临的挑战与机遇
  2.1 隐私的泄露
  根据近年来的调查可知,由于大数据技术在数据收集方面的广泛应用,给使用大数据技术的用户隐私带来了越来越大的泄露风险,与此同时,一旦用户的隐私资料泄露出去,甚至会对他们的人身安全带来更大的风险,然而,目前,关于互联网保护用户隐私的规定制度缺乏统一的标准,在法律方面,没有对用户数据隐私的权利有所界定,也缺乏对于互联网个人隐私信息的明确的法律规定。
  2.2 黑客的攻击
  大数据库中的数据由于其规模性而更具有风险性,换言之,大数据模式下的数据由于其数据的背景较为复杂而且范围较为广泛,由此为黑客攻击数据系统漏洞提供了更多的机会,数据库越大其对潜在黑客的吸引力越大,大数据技术背景下的数据对于黑客而言具有更大的利益空间。
  2.3 对安全防护措施的影响
  在大数据技术背景下,安全防护措施受到一定程度的影响,由于大数据的模式对于大量数据具有存储的功能,使得企业不同种类数据的不同存储方式会对企业的安全性产生影响,主要原因在于大数据模式的数据的增长规律是非线性的,而安全防护措施的更新速度则远远落后于这种非线性的增长速度,二者的不匹配,引起安全防护出现巨大地漏洞。
  2.4 大数据技术被黑客利用
  大数据技术被企业用来挖掘数据以及分析数据,从中谋取商业利益,与此同时,黑客利用大数据的技术来窃取大量手机用户的资料与信息,并通过大数据技术对数据进行分析,大大增加了黑客攻击的准确度,甚至有的黑客通过大数据技术进行数量级形式的攻击。
  2.5 大数据技术为信息安全带来新机遇
  大数据技术是一把双刃剑,不仅为信息安全带来了全新的挑战,增加了风险,也为信息安全带来了新机遇。大数据技术的广泛应用拓宽了数据收集以及数据分析的渠道,有利于信息供应商通过数据分析来掌握网络的异常行为,更有利于发现风险的存在。把实时安全和商务数据进行结合,防止黑客入侵。
  3 信息系统安全性评估系统的重要性
  3.1 重视信息安全体系的建设
  目前,在我国大数据这个新概念尚未得到政府政策的支持。在发展大数据的过程中,应当重视建设信息安全的体系,加大宣传力度,增强人们对大数据时代中的信息安全形势的关注度,确定所保护的对象,加强信息监管,致力于大数据时代下的信息安全技术的研发工作,探索更多的保障技术,培养专业性人才,从根本上加强我国处于大数据时代背景下的信息安全保障。
  3.2 重视信息安全技术的研发
  大数据时代对于信息安全技术与保障提出了新的要求,传统的信息安全技术已经难以适应大数据时代中许多新技术的发展需要,对大数据各个方面的运用都面临着新的信息安全保障。为了更好地适应大数据时代的发展需求,为了提高我国大数据的信息安全保障,我们应当从技术研发方面开始着手,加大资金投入来研发大数据信息安全技术,提高數据产品的安全性。
  3.3 重视对重点领域的敏感数据的保护与监管
  大数据技术回击了大量的数据信息,这种海量的数据集中在一点容易暴露其中比较敏感的数据,另外在对大数据进行不合理的使用的时候,也为信息的安全带来了新风险。由此,为了保护重点领域中的敏感数据,政府应当重视对重点领域敏感数据的监管措施,明确保护的范围与对象,制定完善的操作制度,强化数据的日常管理。
  3.4 利用大数据技术来对付高级的持续性攻击
  随着现在黑客网络技术的不断专业化,传统的安全防御措施已经很难有效对高级的持续性攻击进行有效的辨识与防御,只有对攻击类型有所识别,方可进行有针对性的防御风险措施。企业可以通过对大数据技术的利用来了解供给的具体内容与时空方面的特征,借助这些特征获取新的模型作为大数据安全的工具。
  4 结 语
  面对大数据时代的信息安全挑战,我们应当重视研究大数据及其带来的挑战和机遇,分析大数据的重要性和巨大的商业价值,深入了解大数据带来的信息安全挑战和机遇,以探讨更先进的安全保障技术。
  主要参考文献
  [1]董翔英,邹饶邦彦,吕亚飞. 对军事物流信息系统基础安全问题的认识[J]. 物流科技,2015(3).
  [2]耿长海. 企业信息化建设与网络故障的识别[J]. 河南科技,2015(2).
  [3]张小彦. 计算机软件安全检测方法[J]. 电子技术与软件工程,2014(10).
  [4]蔡玉梅,张晓玲,萧林,等.房山山区八乡镇土地规划编制信息系统的设计与实现[J]. 国土资源科技管理,2004(4).
  [5]陈建辉,路玲. 敏捷信息系统在企业中的应用[J]. 创新科技,2004(8).
其他文献
摘要:吐哈油田油资料每年产生大量的测试数据,历史资料非常丰富,这些资料没有得到充分有效的利用。建立油藏动态监测数据库,对油藏动态监测资料进行统一管理和实时共享,以扩大在油田开发中的深化应用,并提高测试数据的利用率和解释评价质量。  关键词:油藏 动态监测 数据库  一、项目背景  吐哈油田油藏动态监测资料每年产生大量的测试数据,历史资料非常丰富,这些资料没有得到充分有效的利用。建设动态监测数据库综
[摘 要]在传统的信息系统平台架构中Oracle数据库服务器往往存在性能扩容困难、维护成本较高等问题。针对该问题,利用分布式存储和并行计算技术搭建Hadoop分布式集群平台,通过实验证明,Hadoop集群平台能够有效利用的节点服务器资源,分摊压力,提高计算速度。  [关键词]Hadoop;Oracle;免疫规划;并行计算;内存数据表  doi:10.3969/j.issn.1673 - 0194.
[摘 要] 实施会计信息化后,电算管控岗位主要负责协调、监督计算机及财务软件系统的正常运行。围绕其职责,以作为中小企业管理信息化主流软件的用友T3与金蝶KIS专业版为对象,就系统与账套管理环节进行应用差异对比分析。  [关键词] 会计信息化;电算管控岗位;系统管理;用友;金蝶;差异  doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014 . 16. 019
[摘 要] 本文以环境会计理论为基础,以山西省煤炭富集区企业为背景,研究环境信息披露与煤炭企业经济效益的内在机理。众所周知,山西省作为我国中部地区的煤炭资源大省,不但煤储量丰富而且优质煤品种齐全,但煤炭资源的开发利用状况不容乐观,不合理开采以及低效率的使用造成资源过度浪费和生态环境被严重破坏,煤炭富集区企业面临着资源、环境、发展等多重约束。上述因素决定必须在煤企转变发展思路,综合权衡影响企业价值的
[摘 要]由于城镇化进程的不断推进,城市基础设施建设快速发展。供水需求也得到了明显的上升。本文以太原市A居民区為实证研究对象,利用灰色预测模型进行研究,对其未来的供水需求进行预测,以期为太原市居民区供水需求提供参考。  [关键词]城市供水;城市供水需求;供水需求预测  doi:10.3969/j.issn.1673 - 0194.2016.24.118  [中图分类号]TU991 [文献标识码]A
近日,IBM歐洲研究中心和洛桑联邦理工学院的研究人员研发出一种混合硅基器件。该器件结合了三五族场效应晶体管和金氧半场效晶体管的优势,能够在不同电压条件下实现较低的功耗,未来或可用于减少信通行业的碳足迹。新研究已发表于国际学术期刊《自然—电子学》,论文名称为《集成在硅上的混合三五族场效应晶体管和金氧半场效晶体管技术平台》。
[摘 要]对于蓬勃发展的中小型企业来说,良好的内部绩效考核体系是其长远发展的重要因素。目前,我国绩效考核体系还不够成熟,本文通过分析中小企业绩效考核制度的现状和问题,提出利于中小企业优化员工绩效考核体系的一系列措施。  [关键词]员工;绩效考核;中小企业;指标  doi:10.3969/j.issn.1673 - 0194.2015.20.069  [中图分类号]F272 [文献标识码]A [
[摘 要] 伊犁是中国最大的薰衣草生产种植基地,薰衣草产业发展的机遇与挑战并存,目前伊犁薰衣草产业正处于高速增长阶段,当地政府正积极推进伊犁薰衣草产业的发展,取得了一定的成绩,但也出现了一些问题,制约了伊犁薰衣草产业的快速发展。本文通过对伊犁薰衣草产业的现状分析,分析目前存在的问题,并针对问题提出了相关策略建议。  [关键词] 薰衣草;现状;问题;策略  doi : 10 . 3969 / j .
[摘 要] 慈溪经济发达,政府为促进教育城乡均衡发展,对农村中学教育投入逐年增大,随着农村校园固定资产的增长,也暴露出资产管理意识薄弱,利用率不高,浪费现象严重的问题,本文试对这些问题进行分析,提出合理建议,促进资源有效利用。  [关键词] 农村中学;固定资产;管理;慈溪  doi : 10 . 3969 / j . issn . 1673 - 0194 . 2013 . 14. 012  [中图
[摘 要] 本文阐述了WUI在Web信息系统中的重要性,论述了WUI设计的基本原则,并给出了输入界面和输出界面的的设计方法  [关键词] Web;信息系统;WUI  [中图分类号]F270.7;TP311[文献标识码]A[文章编号]1673-0194(2008)13-0084-02    一引 言    众所周知,Windows 客户端软件的主界面模式是非常成功的,这种模式已经被世界上绝大多数的计