信息化專稿:企業(yè)網(wǎng)絡(luò)信息安全風(fēng)險
時間:2014-06-13 11:20 來源:博源集團互聯(lián)網(wǎng)在給企業(yè)生產(chǎn)管理中帶來了便利,企業(yè)大力推行辦公自動化、網(wǎng)絡(luò)化、電子化、信息共享,以利用網(wǎng)絡(luò)技術(shù)增強各部門的科學(xué)決策、監(jiān)管控制、提高工作效率,同時也帶來了很多信息安全隱患。
計算機網(wǎng)絡(luò)是有開放性、互聯(lián)性、連接方式多樣化的特點,而現(xiàn)如今日益復(fù)雜的網(wǎng)絡(luò)環(huán)境對企業(yè)信息帶來了越來越緊迫的安全問題,商業(yè)黑客、惡意攻擊、病毒等對企業(yè)造成重要資源的丟失、損壞、泄露等巨大的損失。國際上的“棱鏡門”事件更是引起了國家對信息安全的強烈關(guān)注。
充分挖掘網(wǎng)絡(luò)科技人才,增強企業(yè)網(wǎng)絡(luò)信息加密防護,同時保證企業(yè)內(nèi)部人員對整個網(wǎng)絡(luò)的不斷更新和升級,特別從思想上認(rèn)識到網(wǎng)絡(luò)安全的重要性和必要性,從而建立網(wǎng)絡(luò)信息安全體系。
公司應(yīng)用系統(tǒng)——企業(yè)信息化管理系統(tǒng),對信息安全要求尤為迫切。但個別系統(tǒng)應(yīng)用用戶的自身銀行卡密碼記的很好,公司管理系統(tǒng)賬戶、密碼記不住而使用簡單易記的密碼,導(dǎo)致易破解,使合法用戶的賬號和密碼的被竊取從而重要信息被竊取和泄露。更有甚者密碼簡單到隨便試幾次123456、或abcdef、電話號碼、生日等就進入系統(tǒng)或是瀏覽器等電腦系統(tǒng)記住密碼。
企業(yè)信息管理系統(tǒng)中一些高級用戶系統(tǒng)權(quán)限比較大,但如果用戶密碼簡單或電腦系統(tǒng)記住密碼容易造成重要信息泄露給予商業(yè)競爭對手機會等。
企業(yè)網(wǎng)絡(luò)信息安全所面臨的風(fēng)險:信息發(fā)布、網(wǎng)絡(luò)接入、網(wǎng)絡(luò)入侵、管理系統(tǒng)保護、數(shù)據(jù)傳輸。
一、信息發(fā)布風(fēng)險:企業(yè)通過門戶網(wǎng)站對外發(fā)布信息時未經(jīng)審查或信息被黑客工具非法竄改導(dǎo)致不必要的法律糾紛、損壞企業(yè)形象等。
二、網(wǎng)絡(luò)接入風(fēng)險:1、局域網(wǎng):隨時隨地插線接入局域網(wǎng),特別容易傳播病毒、木馬,嚴(yán)重者造成身份假冒、信息竊取、信息丟失。2、互聯(lián)網(wǎng):企業(yè)網(wǎng)絡(luò)出口受到大流量病毒、黑客、訪問等攻擊侵占企業(yè)網(wǎng)絡(luò)資源、侵占網(wǎng)絡(luò)帶寬,還威脅企業(yè)管理系統(tǒng)穩(wěn)定應(yīng)用、數(shù)據(jù)傳輸、信息資產(chǎn)。3、VPN:通過VPN方式隨時隨地接入企業(yè)局域網(wǎng)為處理業(yè)務(wù)帶來便利,但也容易為假冒合法身份提供了機會。4、無線網(wǎng):靈活方便的無線網(wǎng)特性常在局域網(wǎng)內(nèi)使用,智能手機、無線辦公已經(jīng)普遍。但無線網(wǎng)容易侵入、未經(jīng)授權(quán)或密碼泄漏等使用服務(wù)、地址欺騙和會話攔截、流量偵聽都有安全風(fēng)險。
三、內(nèi)外網(wǎng)入侵風(fēng)險:1、病毒傳播:網(wǎng)絡(luò)上的在線游戲、音樂、視頻等娛樂信息的應(yīng)用及下載都有可能攜帶病毒,各工作電腦系統(tǒng)的補丁更新不及時、防火墻關(guān)閉等的防護措施不到位,導(dǎo)致丟失數(shù)據(jù)、破壞文件及系統(tǒng)損壞,還有可能占用了大量的網(wǎng)絡(luò)資源,網(wǎng)速緩慢。2、木馬:木馬對信息系統(tǒng)和電腦有嚴(yán)重威脅。合法用戶的賬號和密碼的被竊取導(dǎo)致重要信息的泄露。3、辦公網(wǎng)絡(luò)和管理系統(tǒng)網(wǎng)絡(luò)的隔離不當(dāng):企業(yè)管理系統(tǒng)、視頻系統(tǒng)等專網(wǎng)與辦公網(wǎng)絡(luò)之間如果防護策略制定不嚴(yán)格,可導(dǎo)致管理系統(tǒng)網(wǎng)絡(luò)被非法授權(quán)入侵而信息泄露。
四、管理系統(tǒng)保護風(fēng)險:1、系統(tǒng)入侵:企業(yè)信息管理系統(tǒng)中的重要信息資料通過互聯(lián)網(wǎng)進行傳輸和共享。若沒有強大的準(zhǔn)入機制,將容易被入侵者使用工具侵入系統(tǒng)或截取傳輸中的數(shù)據(jù)進行破解。2、數(shù)據(jù)丟失:誤操作、黑客入侵、突然斷電、病毒感染、硬盤損壞、自然災(zāi)害等造成數(shù)據(jù)丟失。數(shù)據(jù)丟失導(dǎo)致信息系統(tǒng)中斷、系統(tǒng)崩潰、錯誤數(shù)據(jù)報表、生產(chǎn)裝置失控、業(yè)務(wù)連接中斷。3、系統(tǒng)中斷:病毒、音樂、視頻等下載、在線游戲、娛樂網(wǎng)站訪問等占用大量帶寬造成網(wǎng)絡(luò)堵塞而使用應(yīng)用系統(tǒng)中斷。4、系統(tǒng)漏洞:部分硬件或軟件系統(tǒng)存在漏洞,攻擊者利用來進行非法竊取和破壞。
五、數(shù)據(jù)傳輸風(fēng)險:企業(yè)重要文件、信息在共享、或企業(yè)內(nèi)部郵件系統(tǒng)、即時傳輸工具的傳輸過程中的保密性、可靠性不夠被非法截取、阻斷、竄改。