遂宁市安全生产监督管理局四川省遂宁市629000
摘要:经济与科学信息技术的进步促进了我国电子信息技术的发展,不过我国的电子信息存储以及信息处理方面还有很多不足之处,不但对电子信息安全性产生巨大影响,同时也会影响其他关联个体的安全,为加强对信息安全的管理水平,本文就此对其进行论述,首先概述了信息安全相关内容,指出了目前信息安全管理当中存在的问题,最后针对性的提出了一些相关策略。
关键词:信息安全;加密技术
1引言
当前我国已经全面进入信息化新时代,信息技术无孔不入的渗透到了各个行业和领域当中,在此背景之下,加强对电子信息的安全管理并识别出其中潜在的风险具有重要意义。信息安全中的信息主要是指电子信息,是目前一种新型的储存技术,通过存储在光盘、磁盘等介质当中实现对信息的电子管理和使用,是建立在智能通讯技术基础上的,电子信息的安全性无时不刻的受到来自互联网陌生访客的威胁,为此加强对电子信息安全管理具有重要意义。
2信息安全概述
所谓信息安全主要是指网络和信息系统二者之间的软硬件以及整个系统当中的数据需要受到保护,不会受到偶然因素或者其他恶意目的而导致信息泄露,信息系统能够持续不断的继续运行,信息安全的基本特点有可用性、完整性、保密性和可控制性几点。
就目前的单位网络和信息系统日常管理来看,影响单位信息安全的因素主要源于系统自身的敏感和脆弱性,以及来自网络的恶意攻击、计算机病毒和软硬件故障等,其他的还有工作人员操作失误以及利用计算机网络实施的网络犯罪等,以上威胁会导致单位的网络带宽拥堵、一系列设备感染计算机病毒,计算机用户的身份信息被窃取等,最终会给单位和计算机使用者个人都带来极大的损失。
3当前信息安全管理存在的问题
3.1信息安全管理缺少科学的管理理论和标准的管理体系
理论是所有活动执行的前提,对于信息安全管理来说,作为一门新兴业务工作需要成熟和完善的指导理论,不过因为电子信息在我国使用时间不久,以至于目前有关电子信息的管理理论和体系都不系统和完善,和西方发达国家相比存在不小的差距。另外,当前阶段我国对于电子信息安全管理尚未制定出统一的管理标准和规范,电子信息安全问题层出不穷对我国电子信息安全管理工作造成了重大阻碍。
3.2信息管理人员的安全管理意识不高
单位管理人员的安全管理意识在一定程度上决定了其所负责工作内容的安全管理程度之高,不过受到各种非主观因素的限制,国内企事业单位中从事电子信息安全管理工作的人员对于电子信息安全的重要性缺乏认知深度,对于信息安全风险的识别能力也比较差,有些甚至沿用老套的信息管理对策,对实现单位信息管理现代化造成重大阻碍。不仅如此,电子信息安全管理工作细致而又复杂,不但要求管理者需要具备高超的管理技术,还要本着对工作实事求是的态度不得在安全管理上搞形式主义,然而大部分的管理人员却没有做到这点,比如一些工作人员在电脑上随意的安装电脑游戏、微信等聊天工具客户端等,给电脑病毒入侵提供了可乘之机,另外,很多管理工作者目前已经习惯使用U盘等移动设备进行信息转移,这种移动类存储设备很容易被外界直接读写并进行信息复制,很容易携带病毒并进行传播,给电子信息的管理带来极大威胁。
3.3计算机技术方面导致的问题
计算机是承载信息的主要载体,对电子信息管理的安全性和风险识别具有重要影响,就目前信息安全管理的形势来看,计算机技术问题主要有以下几点:
(1)技术存在先天的风险性。电子信息是以计算机、服务器和管理系统为主要的硬件支撑工具,但是当前阶段的电子信息存储都是以计算机网络为介质。为此,计算机硬件一旦发生故障可能会导致网络中断或者信息存储设备发生损坏,进而导致信息泄露或者丢失。
(2)网络环境中的安全威胁。现代化的主要特点是信息资源共享和信息无边界,虽然方便了单位信息的上传下达,但是也容易导致信息泄露或者发生信息被恶意篡改,因此要使用特定的数字信息加密技术对电子信息实现加密控制。
4信息安全管理问题的解决策略
4.1健全信息安全管理理论和管理体系
信息安全管理工作的顺利开展要以完善的理论指导为前提,为此要依靠科学的指导理论和系统的管理体系,要求有关工作者一定要仔细分析自身管理实际和市场情况,制定出符合自身特点和顺应自身发展趋势的信息管理制度,建立身份认证系统,防止非本单位人员使用内部系统资源。
4.2提高管理人员的信息安全管理意识
信管人员是信息安全管理的主体,提高其对信息安全管理的认知就是提高单位的整体信息安全管理水平。所以单位的信管人员一定要转变传统管理观念,丰富自身知识结构,加强对现代化信息存储方式的学习,保证电子信息的完整和真实;另外还要不断提高自身的专业水平,在电子信息存储、转换过程中加强对信息完整性的管理,认真总结信息安全管理的规律,形成一套系统高效的管理办法。
4.3在计算机网络数据库中应用数据加密技术
在计算机的网络数据库当中应用数据加密技术可以在很大程度上保证数据安全,目前网络数据管理系统操作平台的安全级别不高,引入计算机网络数据信息加密技术能够让所有的到访用户通过访问权限的设定和设定密码等方式方法对重要的网络数据信息进行维护,进而避免信息外露给计算机使用的个人或者给单位造成影响。
5结语
当前社会,信息技术的普及让传统工作的效率大大提高,缩短工作时间的同时也加强了信息的流通速度,而基于技术的信息传递工作过程中难免会发生一些信息泄露事件,对信息安全造成重大影响,需要各方工作人员予以注意,要熟悉各种常见影响信息安全的风险并掌握各种信息数据加密技术,为信息安全提供保障。
参考文献:
[1]王琦.关于做好信息安全保密管理工作的思考[J].保密科学技术,2015(3):15-16.
[2]薛彦云.新形势下信息安全保密管理工作研究[D].内蒙古大学,2013.
[3]曾敬章,章颖康.信息安全技术与信息安全保密管理探讨[J].数字技术与应用,2018(1):199-199.