引論:我們?yōu)槟砹?篇淺談中小企業(yè)電子信息安全技術研究范文,供您借鑒以豐富您的創(chuàng)作。它們是您寫作時的寶貴資源,期望它們能夠激發(fā)您的創(chuàng)作靈感,讓您的文章更具深度。
淺談中小企業(yè)電子信息安全技術研究:淺談中小企業(yè)電子信息安全技術研究
淺談中小企業(yè)電子信息安全技術研究
作 者:歐 陽 柏 成
論 文 摘 要:隨著我國信息技術的不斷發(fā)展,對中小企業(yè)電子信息安全的保護問題也成為人們關注的焦點。本文以電子信息安全為主體,介紹中小企業(yè)信息化建設,對電子信息安全技術進行概述,提出主要的安全要素,找出解決中小企業(yè)中電子信息安全問題的策略。
關 鍵 詞:電子信息安全 安全技術 安全要素
在企業(yè)的管理信息系統(tǒng)中有眾多的企業(yè)文件在流轉,其中肯定有重要性文件,有的甚至涉及到企業(yè)的發(fā)展前途,如果這些信息在通用過網絡傳送時被競爭對手或不法分子竊聽、泄密、篡改或偽造,將會嚴重威脅企業(yè)的發(fā)展,所以,中小企業(yè)電子信息安全技術的研究具有重要意義。
一、中小企業(yè)的信息化建設意義
在這個網絡信息時代,企業(yè)的信息化進程不斷發(fā)展,信息成了企業(yè)成敗的關鍵,也是管理水平提高的重要途徑。如今企業(yè)的商務活動,基本上都采用電子商務的形式進行,企業(yè)的生產運作、運輸和銷售各個方面都運用到了信息化技術。如通過網絡收集一些關于原材料的質量,價格,出產地等信息來建立一個原材料信息系統(tǒng),這個信息系統(tǒng)對原材料的采購有很大的作用。通過對數(shù)據(jù)的分析,可以得到跟多的采購建議和對策,實現(xiàn)企業(yè)電子信息化水準。有關調查顯示,百分之八十二的中小企業(yè)對網站的應還處于宣傳企業(yè)形象,產品和服務信息,收集客戶資料這一階段,而電子商務這樣關系到交易的應用還不到四分之一,這說明企業(yè)還未充分開發(fā)和利用商業(yè)渠道信息。中小企業(yè)信息化時代已經到來,企業(yè)應該加快信息化的建設。
二、電子信息安全技術闡述
1、電子信息中的加密技術
加密技術能夠使數(shù)據(jù)的傳送更為安全和完整,加密技術分為對稱和非對稱加密兩種。其中對稱加密通常通過序列密碼或者分組機密來實現(xiàn),包括明文、密鑰、加密算法以及解密算法等五個基本組成成分。非對稱加密與對稱加密有所不同,非對稱加密需要公開密鑰和私有密鑰兩個密鑰,公開密鑰和私有密鑰必須配對使用,用公開密鑰進行的加密,只有其對應的私有密匙才能解密。用私有密鑰進行的加密,也只有用其相應的公開密鑰才能解密。
加密技術對傳送的電子信息能夠起到保密的作用。在發(fā)送電子信息時,發(fā)送人用加密密鑰或算法對所發(fā)的信息加密后將其發(fā)出,如果在傳輸過程中有人竊取信息,他只能得到密文,密文是無法理解的。接受著可以利用解密密鑰將密文解密,恢復成明文。
2、防火墻技術
隨著網絡技術的發(fā)展,一些郵件炸彈,病毒木馬和網上黑客等對網絡的安全也造成了很大的威脅。企業(yè)的信息化使其網絡也遭到同樣的威脅,企業(yè)電子信息的安全也難以得到保障。針對網絡不安全這種狀況,最初采取的一種保護措施就是防火墻。在我們的個人電腦中防火墻也起到了很大的作用,它可以阻止非黑客的入侵,電腦信息的篡改等。
3、認證技術
消息認證和身份認證是認證技術的兩種形式,消息認證主要用于確保信息的完整性和抗否認性,用戶通過消息認證來確認信息的真假和是否被第三方修改或偽造。身份認證使用與鑒別用戶的身份的,包括識別和驗證兩個步驟。明確和區(qū)分訪問者身份是識別,確認訪問者身份叫驗證。用戶在訪問一些非公開的資源時必須通過身份認證。比如訪問高校的查分系統(tǒng)時,必須要經過學號和密碼的驗證才能訪問。高校圖書館的一些資源要校園網才能進行訪問,非校園網的不能進入,除非付費申請一個合格的訪問身份。
三、中小企業(yè)中電子信息的主要安全要素
1、信息的機密性
在今天這個網絡時代,信息的機密性工作似乎變得不那么容易了,但信息直接代表著企業(yè)的商業(yè)機密,如何保護企業(yè)信息不被竊取,篡改,濫用以及破壞,如何利用互聯(lián)網進行信息傳遞又能確保信息安全性已成為各中小企業(yè)必須解決的重要問題。
2、信息的有效性
隨著電子信息技術的發(fā)展,各中小企業(yè)都利用電子形式進行信息傳遞,信息的有效性直接關系的企業(yè)的經濟利益,也是個企業(yè)貿易順利進行的前提條件。所以要排除各種網絡故障、硬件故障,對這些網絡故障帶來的潛在威脅加以控制和預防,從而確保傳遞信息的有效性。
3、信息的完整性
企業(yè)交易各方的經營策略嚴重受到交易方的信息的完整性影響,所以保持交易各方的信息的完整性是非常重要對交易各方都是非常重要的。在對信息的處理過程中要預防對信息的隨意生成、修改,在傳送過程中要防止信息的丟失,保持信息的完整性是企業(yè)之間進行交易的基礎。
四、解決中小企業(yè)中電子信息安全問題的策略
1、構建中小企業(yè)電子信息安全管理體制
解決信息安全問題除了使用安全技術以外,還應該建立一套完善的電子信息安全管理制度,以確保信息安全管
理的順利進行。在一般中小企業(yè)中,最初建立的相關信息管理制度在很大程度上制約著一個信息系統(tǒng)的安全。如果安全管理制度出了問題,那么圍繞著這一制度來選擇和使用安全管理技術及手段將無法正常進行,信息的安全性就得不到保障。完善,嚴格的電子信息安全管理制度對信息系統(tǒng)的安全影響很大。在企業(yè)信息系統(tǒng)中,如果沒有嚴格完善的信息安全管理制度,電子信息安全技術和相關的安全工具是不可能發(fā)揮應有的作用的。
2、利用企業(yè)的網絡條件來提供信息安全服務
很多企業(yè)的多個二級單位都在系統(tǒng)內通過廣域網被聯(lián)通, 局域網在各單位都全部建成,企業(yè)應該利用這種良好的網絡條件來為企業(yè)提供良好的信息安全服務。通過企業(yè)這一網絡平臺技術標準,安全公告和安全法規(guī),提供信息安全軟件下載,安全設備選型,提供在線信息安全教育和培訓,同時為企業(yè)員工提供一個交流經驗的場所。
3、定期對安全防護軟件系統(tǒng)進行評估、改進
隨著企業(yè)的發(fā)展,企業(yè)的信息化應用和信息技術也不斷發(fā)展,人們對信息安全問題的認識是隨著技術的發(fā)展而不斷提高的,在電子信息安全問題不斷被發(fā)現(xiàn)的同時,解決信息安全問題的安全防護軟件系統(tǒng)也應該不斷的改進,定期對系統(tǒng)進行評估。
總之,各中小企業(yè)電子星系安全技術包含著技術和管理,以及制度等因素,隨著信息技術的不斷發(fā)展,不僅中小企業(yè)辦公室逐漸趨向辦公自動化,而且還確保了企業(yè)電子信息安全。
淺談中小企業(yè)電子信息安全技術研究:探析中小企業(yè)電子信息安全技術
摘 要:本文主要從電子信息安全的內涵、電子信息安全的理論以及電子信息安全技術對加強中小企業(yè)信息安全的作用這三個方面探析中小企業(yè)電子信息安全技術。
關鍵詞:中小企業(yè);電子信息;安全技術
1 電子信息安全的內涵
對于買方來說電子信息主要優(yōu)點是方便快捷、操作起來比較簡單。電子信息對于賣方來說主要優(yōu)點是管理比較方便并且成本較低,但是電子信息較大的缺點就是買賣雙方不能進行交流,主要是貨幣與貨品的交換,并且交易都是通過網絡進行的,之所以交易能夠順利完成,主要的原因是兩者之間存在著誠信。關于誠信主要有兩個方面的內容:有一種系統(tǒng)軟件在買賣的過程中起到安全保障的作用,能將虛擬的貨幣符號轉化成真實的貨幣,同時也能對交易起到保護作用,其中主要是對貨幣賬戶起到安全保障的作用。要想研究電子信息安全,首先要了解信息的內涵。信息主要是指資料、數(shù)據(jù)以及知識以不同的形式存在,在中小企業(yè)中這類信息主要是指買賣雙方的有關信息和資料,犯罪分子能通過非法的手段對電子信息中的買賣雙方采取詐騙行為,或者是通過網絡對進行入侵和盜竊。信息安全管理標準對信息做出了詳細的定義,信息也是屬于資產,與其他的資產相同,對中小企業(yè)的發(fā)展有著重要的作用,是需要法律保護的。信息安全管理標準將信息劃分為八個部分,主要包括物理資產、文檔資產、文字資產、服務資產、軟件資產、數(shù)據(jù)資產以及人力資源資產。
中小企業(yè)的電子信息主要是以網絡為載體,網絡的交流主要通過數(shù)據(jù)的傳輸?shù)靡詫崿F(xiàn),網上交易就是交流過程中的主要內容。所以,在信息安全的范疇中電子信息安全技術就成為了重點問題。關于電子信息安全技術的研究大多是關于技術的,但是對于中小企業(yè)來說,不僅要對技術進行改進,也要重視管理層,避免信息出現(xiàn)安全問題。
2 電子信息安全的理論
我國關于電子信息安全的研究,仍然較為落后。在國際中的關于信息安全的主要理論為:三觀安全理論、信息循環(huán)理論以及信息安全模型理論。
三觀安全理論。在中小企業(yè)的電子信息安全系統(tǒng)中,三觀安全理論主要將其分為三個方面的內容,即微觀、中觀以及宏觀。這個理論主要是將宏觀層面的安全理念轉化成微觀層面的管理理念,進而對服務與生產進行指導。
信息安全模型理論。信息安全模型理論是信息安全管理發(fā)展過程中的產物,信息安全模型理論主要是將人、軟件、操作以及信息系統(tǒng)相結合,并且的保護網絡信息系統(tǒng)。主要倡導的是一種新的安全觀念,并且提出了不能僅靠程序與軟件對系統(tǒng)信息安全進行保護,要注重動態(tài)保護。此外,關于電子信息安全問題不能只依賴于安全技術,也要重視管理層安全理念的創(chuàng)新。
電子信息的循環(huán)理論。在實施網絡信息安全的過程中電子信息的循環(huán)理論將其劃分為四個方面:計劃、執(zhí)行、檢查以及改進。這四個方面是一個循環(huán)的過程,也是一個周期,在循環(huán)的過程中,將這個過程看作是一個整體的信息安全管理體制,而不是將其看成某一管理過程。
3 電子信息安全技術對加強中小企業(yè)信息安全的作用
上文所述的三個信息安全理論對中小企業(yè)的信息安全管理有著重要的作用,主要有以下幾個方面的內容。及時是信息安全領域的建設,第二是中小型企業(yè)中加強建設信息安全組織。美國信息安全研究所首次提出了信息安全領域,信息安全領域主要是指根據(jù)信息的不同保密程度創(chuàng)建相應的保密級別,網絡控件的安裝要結合用戶信息的不同安全級別,安全信息的選擇要適合用戶的保密級別。在中小企業(yè)中,電子信息與資料的分類系統(tǒng)應該有統(tǒng)一的部門進行管理,然后對信息進行分類,并采取不同程度的加密與保密,這類信息主要包含文檔、電子商務的相關資料以及服務等。將這些信息進行分類、保密、歸檔以及整合,有利于中小企業(yè)電子信息的調試。
對于中小企業(yè)來說,一直都存在電子信息安全性不夠的問題,這主要同企業(yè)內部安全管理不足有關,安全管理的工作缺少專業(yè)的管理,很多的小型企業(yè)并沒有統(tǒng)一的信息安全管理部門。企業(yè)安全管理部門的主要職能包含這幾個方面的內容:同企業(yè)人力資源管理部門相互配合共同完成工作內容,要定期的審查一些特殊崗位的員工,一旦發(fā)現(xiàn)有違反安全規(guī)則的情況,要重新進行審查。同時還要對員工進行保密的培訓;組織各個部門的工作,并對各個部門的工作進行協(xié)調,使企業(yè)的安全目標以及戰(zhàn)略得以實現(xiàn);企業(yè)的安全管理部門主要是對安全問題的管理、計劃以及決策負責。也是企業(yè)的應急部門,要想避免企業(yè)信息的泄露,信息安全管理部門就必須加強對信息的管理;多聯(lián)系各個地區(qū)的信息機構以及信息安全管理部門,這樣能給企業(yè)帶來新的信息安全管理觀念以及安全技術;采取信息安全報告制,定期的向管理部門匯報信息安全的保護狀況,對于一些重要的事件要及時的匯報,取得管理層對信息安全管理工作的支持。
在網絡工程發(fā)展的同時,電子信息也得到了發(fā)展,電子信息在企業(yè)的發(fā)展中有著重要的作用,企業(yè)對其也越發(fā)的依賴電子信息。但是這只是一個虛擬的場所,主要通過網絡這個載體來完成交易,因此安全技術問題成為了企業(yè)普遍關注的問題。
淺談中小企業(yè)電子信息安全技術研究:試論中小企業(yè)電子信息安全技術研究
摘 要 隨著我國信息技術的不斷發(fā)展,對中小企業(yè)電子信息安全的保護問題也成為人們關注的焦點。本文以電子信息安全為主體,介紹中小企業(yè)信息化建設,對電子信息安全技術進行概述,提出主要的安全要素,找出解決中小企業(yè)中電子信息安全問題的策略。
關鍵詞 中小企業(yè) 信息安全 技術 認證
在企業(yè)的管理信息系統(tǒng)中有眾多的企業(yè)文件在流轉,其中肯定有重要性文件,有的甚至涉及企業(yè)的發(fā)展前途,如果這些信息在通過網絡傳送時被競爭對手或不法分子竊聽、泄密、篡改或偽造,將會嚴重威脅企業(yè)的發(fā)展,所以,中小企業(yè)電子信息安全技術的研究具有重要意義。
一、中小企業(yè)的信息化建設意義
在這個網絡信息時代,企業(yè)的信息化進程不斷發(fā)展,信息成了企業(yè)成敗的關鍵,也是管理水平提高的重要途徑。如今企業(yè)的商務活動,基本上都采用電子商務的形式進行,企業(yè)的生產運作、運輸和銷售各個方面都運用到了信息化技術。如通過網絡收集一些關于原材料的質量、價格、出產地等信息來建立一個原材料信息系統(tǒng),這個信息系統(tǒng)對原材料的采購有很大的作用。通過對數(shù)據(jù)的分析,可以得到更多地采購建議和對策,實現(xiàn)企業(yè)電子信息化水準。有關調查顯示,82%的中小企業(yè)對網站的應還處于宣傳企業(yè)形象,產品和服務信息,收集客戶資料這一階段,而電子商務這樣關系到交易的應用還不到四分之一,這說明企業(yè)還未充分開發(fā)和利用商業(yè)渠道信息。中小企業(yè)信息化時代已經到來,企業(yè)應該加快信息化的建設。
二、電子信息安全技術闡述
1.電子信息中的加密技術。加密技術能夠使數(shù)據(jù)的傳送更為安全和完整,加密技術分為對稱和非對稱加密兩種。其中對稱加密通常通過序列密碼或者分組機密來實現(xiàn),包括明文、密鑰、加密算法以及解密算法等五個基本組成成分。非對稱加密與對稱加密有所不同,非對稱加密需要公開密鑰和私有密鑰兩個密鑰,公開密鑰和私有密鑰必須配對使用,用公開密鑰進行的加密,只有其對應的私有密匙才能解密。用私有密鑰進行的加密,也只有用其相應的公開密鑰才能解密。
加密技術對傳送的電子信息能夠起到保密的作用。在發(fā)送電子信息時,發(fā)送人用加密密鑰或算法對所發(fā)的信息加密后將其發(fā)出,如果在傳輸過程中有人竊取信息,他只能得到密文,密文是無法理解的。接受著可以利用解密密鑰將密文解密,恢復成明文。
2.防火墻技術。隨著網絡技術的發(fā)展,一些郵件炸彈,病毒木馬和網上黑客等對網絡的安全也造成了很大的威脅。企業(yè)的信息化使其網絡也遭到同樣的威脅,企業(yè)電子信息的安全也難以得到保障。針對網絡不安全這種狀況,最初采取的一種保護措施就是防火墻。在我們的個人電腦中防火墻也起到了很大的作用,它可以阻止非黑客的入侵,電腦信息的篡改等。
3.認證技術。消息認證和身份認證是認證技術的兩種形式,消息認證主要用于確保信息的完整性和抗否認性,用戶通過消息認證來確認信息的真假和是否被第三方修改或偽造。身份認證使用與鑒別用戶的身份的,包括識別和驗證兩個步驟。明確和區(qū)分訪問者身份是識別,確認訪問者身份叫驗證。用戶在訪問一些非公開的資源時必須通過身份認證。比如訪問高校的查分系統(tǒng)時,必須要經過學號和密碼的驗證才能訪問。高校圖書館的一些資源要校園網才能進行訪問,非校園網的不能進入,除非付費申請一個合格的訪問身份。
三、中小企業(yè)中電子信息的主要安全要素
1.信息的機密性。在今天這個網絡時代,信息的機密性工作似乎變得不那么容易了,但信息直接代表著企業(yè)的商業(yè)機密,如何保護企業(yè)信息不被竊取、篡改、濫用以及破壞,如何利用互聯(lián)網進行信息傳遞又能確保信息安全性已成為各中小企業(yè)必須解決的重要問題。
2.信息的有效性。隨著電子信息技術的發(fā)展,各中小企業(yè)都利用電子形式進行信息傳遞,信息的有效性直接關系的企業(yè)的經濟利益,也是個企業(yè)貿易順利進行的前提條件。所以要排除各種網絡故障、硬件故障,對這些網絡故障帶來的潛在威脅加以控制和預防,從而確保傳遞信息的有效性。
3.信息的完整性。企業(yè)交易各方的經營策略嚴重受到交易方的信息的完整性影響,所以保持交易各方的信息的完整性是非常重要對交易各方都是非常重要的。在對信息的處理過程中要預防對信息的隨意生成、修改,在傳送過程中要防止信息的丟失,保持信息的完整性是企業(yè)之間進行交易的基礎。
四、解決中小企業(yè)中電子信息安全問題的策略
1.構建中小企業(yè)電子信息安全管理體制。解決信息安全問題除了使用安全技術以外,還應該建立一套完善的電子信息安全管理制度,以確保信息安全管理的順利進行。在一般中小企業(yè)中,最初建立的相關信息管理制度在很大程度上制約著一個信息系統(tǒng)的安全。如果安全管理制度出了問題,那么圍繞著這一制度來選擇和使用安全管理技術及手段將無法正常進行,信息的安全性就得不到保障。完善,嚴格的電子信息安全管理制度對信息系統(tǒng)的安全影響很大。在企業(yè)信息系統(tǒng)中,如果沒有嚴格完善的信息安全管理制度,電子信息安全技術和相關的安全工具是不可能發(fā)揮應有的作用的。
2.利用企業(yè)的網絡條件來提供信息安全服務。很多企業(yè)的多個二級單位都在系統(tǒng)內通過廣域網被聯(lián)通, 局域網在各單位都全部建成,企業(yè)應該利用這種良好的網絡條件來為企業(yè)提供良好的信息安全服務。通過企業(yè)這一網絡平臺技術標準,安全公告和安全法規(guī),提供信息安全軟件下載,安全設備選型,提供在線信息安全教育和培訓,同時為企業(yè)員工提供一個交流經驗的場所。
3.定期對安全防護軟件系統(tǒng)進行評估、改進。隨著企業(yè)的發(fā)展,企業(yè)的信息化應用和信息技術也不斷發(fā)展,人們對信息安全問題的認識是隨著技術的發(fā)展而不斷提高的,在電子信息安全問題不斷被發(fā)現(xiàn)的同時,解決信息安全問題的安全防護軟件系統(tǒng)也應該不斷的改進,定期對系統(tǒng)進行評估。
總之,各中小企業(yè)電子星系安全技術包含著技術和管理以及制度等因素,隨著信息技術的不斷發(fā)展,不僅中小企業(yè)辦公室逐漸趨向辦公自動化,而且還確保了企業(yè)電子信息安全。
淺談中小企業(yè)電子信息安全技術研究:談中小企業(yè)電子信息安全技術研究
摘要:本文以電子信息安全為主體,介紹中小企業(yè)信息化建設,對電子信息安全技術進行概述,提出主要的安全要素,找出解決中小企業(yè)中電子信息安全問題的策略。
關鍵詞:電子信息安全 安全技術 安全要素
在企業(yè)的管理信息系統(tǒng)中有眾多的企業(yè)文件在流轉,其中肯定有重要性文件,有的甚至涉及到企業(yè)的發(fā)展前途,如果這些信息在通用過網絡傳送時被競爭對手或不法分子竊聽、泄密、篡改或偽造,將會嚴重威脅企業(yè)的發(fā)展,所以,中小企業(yè)電子信息安全技術的研究具有重要意義。
一、中小企業(yè)的信息化建設意義
在這個網絡信息時代,企業(yè)的信息化進程不斷發(fā)展,信息成了企業(yè)成敗的關鍵,也是管理水平提高的重要途徑。如今企業(yè)的商務活動,基本上都采用電子商務的形式進行,企業(yè)的生產運作、運輸和銷售各個方面都運用到了信息化技術。如通過網絡收集一些關于原材料的質量,價格,出產地等信息來建立一個原材料信息系統(tǒng),這個信息系統(tǒng)對原材料的采購有很大的作用。通過對數(shù)據(jù)的分析,可以得到跟多的采購建議和對策,實現(xiàn)企業(yè)電子信息化水準。
二、電子信息安全技術闡述
1.電子信息中的加密技術
加密技術能夠使數(shù)據(jù)的傳送更為安全和完整,加密技術分為對稱和非對稱加密兩種。其中對稱加密通常通過序列密碼或者分組機密來實現(xiàn),包括明文、密鑰、加密算法以及解密算法等五個基本組成成分。非對稱加密與對稱加密有所不同,非對稱加密需要公開密鑰和私有密鑰兩個密鑰,公開密鑰和私有密鑰必須配對使用,用公開密鑰進行的加密,只有其對應的私有密匙才能解密。用私有密鑰進行的加密,也只有用其相應的公開密鑰才能解密。
加密技術對傳送的電子信息能夠起到保密的作用。在發(fā)送電子信息時,發(fā)送人用加密密鑰或算法對所發(fā)的信息加密后將其發(fā)出,如果在傳輸過程中有人竊取信息,他只能得到密文,密文是無法理解的。接受著可以利用解密密鑰將密文解密,恢復成明文。
2.防火墻技術
隨著網絡技術的發(fā)展,一些郵件炸彈,病毒木馬和網上黑客等對網絡的安全也造成了很大的威脅。企業(yè)的信息化使其網絡也遭到同樣的威脅,企業(yè)電子信息的安全也難以得到保障。針對網絡不安全這種狀況,最初采取的一種保護措施就是防火墻。在我們的個人電腦中防火墻也起到了很大的作用,它可以阻止非黑客的入侵,電腦信息的篡改等。
3.認證技術
消息認證和身份認證是認證技術的兩種形式,消息認證主要用于確保信息的完整性和抗否認性,用戶通過消息認證來確認信息的真假和是否被第三方修改或偽造。身份認證使用與鑒別用戶的身份的,包括識別和驗證兩個步驟。明確和區(qū)分訪問者身份是識別,確認訪問者身份叫驗證。用戶在訪問一些非公開的資源時必須通過身份認證。
三、中小企業(yè)中電子信息的主要安全要素
1.信息的機密性
在今天這個網絡時代,信息的機密性工作似乎變得不那么容易了,但信息直接代表著企業(yè)的商業(yè)機密,如何保護企業(yè)信息不被竊取,篡改,濫用以及破壞,如何利用互聯(lián)網進行信息傳遞又能確保信息安全性已成為各中小企業(yè)必須解決的重要問題。
2.信息的有效性
隨著電子信息技術的發(fā)展,各中小企業(yè)都利用電子形式進行信息傳遞,信息的有效性直接關系的企業(yè)的經濟利益,也是個企業(yè)貿易順利進行的前提條件。所以要排除各種網絡故障、硬件故障,對這些網絡故障帶來的潛在威脅加以控制和預防,從而確保傳遞信息的有效性。
3.信息的完整性
企業(yè)交易各方的經營策略嚴重受到交易方的信息的完整性影響,所以保持交易各方的信息的完整性是非常重要對交易各方都是非常重要的。在對信息的處理過程中要預防對信息的隨意生成、修改,在傳送過程中要防止信息的丟失,保持信息的完整性是企業(yè)之間進行交易的基礎。
四、解決中小企業(yè)中電子信息安全問題的策略
1.構建中小企業(yè)電子信息安全管理體制
解決信息安全問題除了使用安全技術以外,還應該建立一套完善的電子信息安全管理制度,以確保信息安全管理的順利進行。在一般中小企業(yè)中,最初建立的相關信息管理制度在很大程度上制約著一個信息系統(tǒng)的安全。如果安全管理制度出了問題,那么圍繞著這一制度來選擇和使用安全管理技術及手段將無法正常進行,信息的安全性就得不到保障。完善,嚴格的電子信息安全管理制度對信息系統(tǒng)的安全影響很大。在企業(yè)信息系統(tǒng)中,如果沒有嚴格完善的信息安全管理制度,電子信息安全技術和相關的安全工具是不可能發(fā)揮應有的作用的。
2.利用企業(yè)的網絡條件來提供信息安全服務
很多企業(yè)的多個二級單位都在系統(tǒng)內通過廣域網被聯(lián)通, 局域網在各單位都全部建成,企業(yè)應該利用這種良好的網絡條件來為企業(yè)提供良好的信息安全服務。通過企業(yè)這一網絡平臺技術標準,安全公告和安全法規(guī),提供信息安全軟件下載,安全設備選型,提供在線信息安全教育和培訓,同時為企業(yè)員工提供一個交流經驗的場所。
3.定期對安全防護軟件系統(tǒng)進行評估、改進
隨著企業(yè)的發(fā)展,企業(yè)的信息化應用和信息技術也不斷發(fā)展,人們對信息安全問題的認識是隨著技術的發(fā)展而不斷提高的,在電子信息安全問題不斷被發(fā)現(xiàn)的同時,解決信息安全問題的安全防護軟件系統(tǒng)也應該不斷的改進,定期對系統(tǒng)進行評估。
總之,各中小企業(yè)電子星系安全技術包含著技術和管理,以及制度等因素,隨著信息技術的不斷發(fā)展,不僅中小企業(yè)辦公室逐漸趨向辦公自動化,而且還確保了企業(yè)電子信息安全。