前言:本站為你精心整理了信息系統(tǒng)管理與網(wǎng)絡(luò)通信安全范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1信息系統(tǒng)管理的主要工作內(nèi)容
既然信息系統(tǒng)管理在解決網(wǎng)絡(luò)通信安全的問題上起著重要的作用,那么就不得不了解信息系統(tǒng)管理的具體工作內(nèi)容。大致來說,信息系統(tǒng)管理的工作主要包括以下三個方面的內(nèi)容:
(1)運(yùn)用策略模型保證信息安全工作的正常管理運(yùn)行。策略模型的好壞往往決定著網(wǎng)絡(luò)的通信安全是否穩(wěn)定,是否能夠抵御外界對通信的入侵。該策略模型的工作性質(zhì)是將不同的信息類型歸屬的各自不同的信任區(qū)域,并對此進(jìn)行有條理的系統(tǒng)管理。對于這種功能,我們經(jīng)常使用的一些免費(fèi)殺毒軟件中對于未知文件的信任管理就是一個很形象的縮影。
(2)信息系統(tǒng)管理員對于網(wǎng)絡(luò)通信安全所采用一系列的防御機(jī)制。通常防御機(jī)制的防御范圍為信息系統(tǒng)的內(nèi)部隱患的防御以及來自于信息系統(tǒng)之外攻擊的防御措施。在必要的時候,各管理員之間也會通過各自的交流聯(lián)合抵御外界的入侵,以達(dá)到各自相安無事、和諧共處的的效果。
(3)信息系統(tǒng)管理內(nèi)部機(jī)構(gòu)的相互協(xié)調(diào)與制約。信息系統(tǒng)管理的管理體系是一個有序的管理框架的整合,其中包括了系統(tǒng)的審計員和管理員以及包括系統(tǒng)安全管理員。各工作部分在策略模型以及防御機(jī)制的基礎(chǔ)上相互協(xié)作,相互制約,共同存在,使得信息系統(tǒng)管理能夠正常持續(xù)地運(yùn)行。
2信息系統(tǒng)管理機(jī)制中目前所存在的問題
目前網(wǎng)絡(luò)通信安全問題十分嚴(yán)重,在很大程度上是和信息系統(tǒng)管理上存在著一些問題是密切相關(guān)的。如今許多企業(yè)或者單位抑或是個人在信息系統(tǒng)管理的總體工作上面都存在或多或少的問題,這也就造成了網(wǎng)絡(luò)通信安全問題的隱患。
2.1機(jī)關(guān)企業(yè)或個人在信息系統(tǒng)管理整體機(jī)構(gòu)配比上的不合理很多機(jī)關(guān)企業(yè)或者是個人在遇到網(wǎng)絡(luò)通信安全相關(guān)的問題的時候,都會直接從表面通信安全問題的解決上入手,而沒有將著重點(diǎn)放在信息系統(tǒng)管理的整體協(xié)調(diào)上。這樣就造成了“治標(biāo)不治本”的現(xiàn)象,這次花費(fèi)大量精力解決了通信安全所帶來的困擾,不久后通信安全問題又迎面而來。而只要完善了信息安全管理機(jī)制,將各部分管理機(jī)構(gòu)的分工協(xié)調(diào)好,加強(qiáng)系統(tǒng)本身防御力,也就很難讓造成網(wǎng)絡(luò)通信安全問題的侵入源乘虛而入了,用戶也就不會常常為信息安全而困擾。
2.2系統(tǒng)管理的便捷性與安全性搭配不合理通常來說,信息系統(tǒng)管理的便捷性與安全性是“魚和熊掌”的關(guān)系,二者不可同時兼得。許多對信息系統(tǒng)管理不熟悉的朋友,特別是在追求其方便快捷的心理基礎(chǔ)影響下,往往就會忽視了信息系統(tǒng)在方便快捷的性能達(dá)到極致的時候所存在的安全問題。因此對于信息系統(tǒng)的便捷性和安全性在選擇配比與協(xié)調(diào)上要比較慎重。
2.3信息系統(tǒng)管理員的權(quán)限失衡此種現(xiàn)象常常出現(xiàn)在許多機(jī)關(guān)企業(yè)中,為了追求管理上的方便,而設(shè)置單一的系統(tǒng)管理員,一旦該信息系統(tǒng)管理員在工作過程中出現(xiàn)一些紕漏,就十分容易讓外來入侵者擁有可乘之機(jī)。所以一個完善健全的信息系統(tǒng)管理機(jī)制通常是由多名系統(tǒng)管理員相互協(xié)調(diào)、相互制約進(jìn)行工作,如此方能萬無一失。
3目前主要存在的網(wǎng)絡(luò)通信安全問題
當(dāng)今社會網(wǎng)絡(luò)通信問題比較嚴(yán)重,其實(shí)最根本的主要包括兩種類型,分別是來自信息系統(tǒng)外界的強(qiáng)行入侵以及信息系統(tǒng)本身的紕漏所造成的安全問題。
(1)來自信息系統(tǒng)外部的入侵引起安全問題。網(wǎng)絡(luò)是一個相互的連通性非常強(qiáng)、溝通范圍非常廣的設(shè)施,如果信息系統(tǒng)管理的防御機(jī)制不夠強(qiáng)的話,那么來自外界的有敵意或者無敵意的入侵者就會很快進(jìn)入系統(tǒng),進(jìn)而破壞系統(tǒng)本身管理機(jī)制,引發(fā)安全問題。目前人們普遍遇到的網(wǎng)絡(luò)通信安全問題都是屬于這種情況。
(2)出自信息系統(tǒng)管理機(jī)制本身的內(nèi)部原因引發(fā)的安全問題。這類安全問題也很容易見到,如果信息系統(tǒng)管理員的權(quán)限過于集中的話,那么管理員對于信息系統(tǒng)中存在的安全問題不予重視就很容易出現(xiàn)這種問題。出現(xiàn)這種問題之后,在用戶本身不注意的情況下就常常把用戶的密碼等私密信息泄露出去。
4對于網(wǎng)絡(luò)通信安全的解決與防范建議
前文提到,要解決與加強(qiáng)網(wǎng)絡(luò)信息安全問題,最關(guān)鍵的是要從信息系統(tǒng)管理體制上著手進(jìn)行。主要包括這幾類方法:
(1)要對信息系統(tǒng)的整體安全體系做一個全面的提升。加強(qiáng)各信息系統(tǒng)之間的協(xié)調(diào)與聯(lián)防,抵御不法分子的入侵;
(2)要著重加強(qiáng)信息系統(tǒng)的防御機(jī)制,也就是通常所說的系統(tǒng)防火墻以及殺毒軟件,特別注意殺毒庫的更新,以防各種不同的入侵源;
(3)加強(qiáng)用戶自身的防范意識,在信息系統(tǒng)的便捷性與安全性之間做出很好的協(xié)調(diào),將自己可能遇到網(wǎng)絡(luò)通信安全的概率盡可能減小到最低。
作者:程博雅嚴(yán)杰單位:湖北郵電規(guī)劃設(shè)計有限公司
信息化工作意見 信息技術(shù) 信息化建設(shè) 信息技術(shù)教育 信息管理 信息素養(yǎng) 信息披露制度 信息泄露論文 信息網(wǎng)絡(luò) 信息安全保護(hù) 紀(jì)律教育問題 新時代教育價值觀