信息安全隐患有哪些

小西瓜 2024-05-18 15:10:04
最佳回答
从大的方面讲,信息安全主要包括:运行安全(主要是由网络和计算机构成的**)、交易安全(传输过程中的数据安全)、内容安全、个人或单位隐私保护。几年前,谈论信息安全还仅限于**部门内部,而且所涉及的也大多是内容安全、防止泄密等。但近几年,在新经济的环境下,所有人的生活已与网络形成了非常紧密的联系,随着安全问题越来越引起**和企业的关注,各种安全技术和产品也不断涌现出来。但值得思考的是,为什么在强大的防御技术的保护下,信息的安全问题反而越来越多,入侵与反入侵技术总是在上演“道高一尺,魔高一丈”的活剧?在**,信息安全应用的最大隐患到底在哪里?其症结究竟是什么? 管理:信息安全应用的最大漏洞 据统计,在美国被**黑客攻击的网站中,**网站占3%,而在**遭到美国黑客攻击的网站中,**网站竟占37%还多。这个数字充分说明,**的**网站应该进行的管理没有到位。其实,美国人所采用的攻击手段并不高明,其中许多技术漏洞都是被**人最早发现并公布的,但正是由于在管理上没有得到足够的重视,才让别人利用简单的技术钻了空子。 提高安全管理意识已刻不容缓。****计算机网络与信息安全实验室主任白硕先生在接受记者采访时说:“目前,**的信息安全在技术上的最大隐患是,操作系统、微电子芯片、路由器等核心技术都掌握在别人手里,这是一个极为严重的问题。像**这样一个大国,没有自己的核心技术,就好像所有的信息系统都建筑在沙滩上一样,稍有风吹草动,我们就会失去平衡。尽管不久前**国防科技大学推出了自主研制的核心路由器,中科院软件所也有了相应的安全操作系统软件推出,但这些刚刚起步的技术离可用还有一段距离,况且面对着如此具大的应用市场,这一点突破仍然是杯水车薪。” 那么,如何解决当前的问题?在只能采用国外产品的情况下如何保证信息的安全?怎样在现有条件下,对一些疑点进行修补呢?白硕先生认为,一个最直接、最有效的方法就是拉紧管理这根线,用严密的制度弥补技术上的不足。近几年,我国的**机构为了加强对信息安全的保障,实行了内网与外网分离的策略,但这种隔离从严格意义上讲只能防外而不能防内。事实上,不管多么先进的安全技术,都抵挡不住从内部攻破,先进技术解决不了人的问题,“家贼难防”是尽人皆懂的道理。北京邮电大学信息安全中心杨义先生曾说过,信息安全在管理方面还存在几个问题:一是ca(数字证书认证中心)的建设,目前全**建立了不下20个ca认证机构,其实有一个就足够了;二是目前的安全问题,包括病毒、网络安全、加密等,也分属很多部门管理,各有各的标准。建议设立一个统一的部门,把认证及所有安全问题统一管起来,以保证拥有一个标准的控制手段。 投资失衡:信息安全应用的隐患之一 信息安全在技术与管理上的比重失调还明显地体现在投入上。目前在**,大多数企、事业单位在建立信息系统时,安全建设方面的投入均不足整个系统的5%,而国外在这方面的投入一般都在10%~15%。如果对这5%的投入进行具体分析,其中用于购买硬件设备的投资已基本接近发达**的水平,而购买服务和管理的投资几乎为零,因而从信息系统建设一开始就已经给安全带来了极大的隐患。 那么,企、事业单位在it投资时,安全管理方面的资金应该投到哪些方面呢?在一个信息化系统中,属于管理的问题有很多,在某些情况下,与信息化配套的管理机制不可能自发地产生,这时安全管理就必须进行购买,也就是花钱买管理。企业或事业单位应该与一些专业从事安全管理的公司进行合作,共同建立起一套管理体系,包括质量管理体系、文档管理体系、组织体系、监督检查机制等,要根据各单位具体的安全需求配置安全级别。单位中需要管理的事务很多,如果管理机制得不到很好的惯彻,安全是无从谈起的。 另一个资金投向应该是安全服务。信息技术在不断地发展,安全问题也将随着网络应用的不断深化而变化出更多的新内容,安全漏洞防不胜防。然而,目前对于**的许多企、事业单位来说,最为困难的还是缺少能够全面承担起各种安全系统管理重任的人才,在这种情况下,唯一的变通方法就是花钱买服务。但是,目前在**,各单位在安全服务方面的投入也基本为零。 技术分布失衡:信息安全应用的隐患之二 白硕先生认为,目前在国内市场上,保障网络安全的产品不是太少,而是太多了。但从分布上看,少数类型的产品又过于集中。例如防火墙,现在许多厂商都在做防火墙,已经造成一种水平不高的重复,从宏观上看这并不是一种理想的技术格局。网络安全保障具有非常多的环节,包括预防(漏洞扫描、风险评估等)、实时检测、审计、记录取证、灾难恢复以及对于攻击的响应手段等,但目前这些安全环节在产品开发上并没有得到合理的分布,如安全中的必要环节审计、取证、备份和灾难恢复等产品数量偏少,而且没有过硬的技术。 作为**的信息安全管理部门,**计算机网络与信息安全中心目前非常关注安全产品和服务的标准及立法等问题(即对于安全产品及服务的合格认证)。不久他们将召开一次关于网络安全服务试点选择的会议,并将**一系列具有长远规划的安全法规和政策,力图让人们看到**信息安全发展的脉络。而对于标准,他们希望改变现有的工作模式。过去的方法是,由**下达一个标准化研究任务,一些专门从事标准研究的机构就开始制定工作,现在看来这种方式已经不适应时代的发展,因为专职研究机构距离研制安全产品的第一线还有相当大的距离,因此对于一些策略的理解还存在很大差距。**希望,将这种研究方式转化成以企业为主的标准研究方式,把一些真正有实力的大型企业联合起来,共同承担标准的制定工作。 追求安全不应该制约发展 安全问题是现代经济发展的最大障碍,但是不是因为安全问题得不到很好的解决,**和企业就必须放慢发展的步伐呢?在讨论安全与发展的关系之前,我们需要搞清楚的是,什么样的系统是安全的系统。一个商业系统,永远也做不到**和军方那样的安全程度。招商银行总行电脑部周天虹说:“在商业系统内部,安全是一个相对的概念,因为我们无法追求绝对安全。什么叫相对安全?首先,安全问题所带来的损失是商业企业能够承受的。例如**业务,它的风险很大,但是银行仍然在大规模地开展这项业务,这是由于**风险大同时利润也很大,招商银行大约30%的利润都来自**;第二,一定要确保不给客户造成损失,这是在任何银行系统中都必须遵循的一个硬指标。一旦出现问题,只要有证据显示责任不在客户,银行必须承担损失。有了这两条原则,银行就可以求发展。” 信息安全是一个综合性的问题,从**部门的角度看,安全与发展也是一个辩证的关系。**机构对于安全的需求也是分等级、分层次的,只要不突破安全底线,还是要边发展边完善。目前保障安全的技术已经很多了,其中用户的身份识别就是一个极为重要的方面,此外还有服务器端的管理,如安装监测软件、防火墙等等。但最关键的一点还是如何使用这些技术,使系统既安全又好用。总的来说,一个系统是不是安全,绝不是单纯的技术问题,对于业务的管理已影响到了信息安全应用的方方面面,如事后监督、实时监控等。如果从管理和技术两方面都能够做到万无一失,我们就可以得到一个相对安全的环境。 20210311
汇率兑换计算器

类似问答
  • 网约车的安全隐患有哪些?
    • 2024-05-18 12:48:23
    • 提问者: 未知
    近年来,网约车蓬2113勃发展、异军突起5261,为公众带来出行便利,但存在的问题4102也不容忽视。1653 现实中,由于“烧钱大战”“高价补贴”造成非法客运车辆增多,扰乱市场秩序;由于审核机制不严,导致不符合营运标准的“**”“马甲车”时有所见;由于监管惩处不力,导致“爽约车”、计价...
  • 网上支付安全隐患有哪些
    • 2024-05-18 13:15:37
    • 提问者: 未知
    这样又简单又方便,同时可以节约很大一部分时间,但是网上购物就是直接银行对接,是存在很大程度的风险问题的,...在缺乏必要的安全防范措施情况下,攻击者可以修改互联网...
  • 预防网络安全隐患的方法有哪些
    • 2024-05-18 16:34:43
    • 提问者: 未知
    预防网络安全隐患的方法有如下这些: 1、防火墙 安装必要的防火墙,阻止各种扫描工具的试探和信息收集,甚至可以根据一些安全报告来阻止来自某些特定ip地址范围的机器连接,给服务器增加一个防护层,同时需要对防火墙内的网络环境进行调整,消除内部网络的安全隐患。2、漏洞扫描 使用商用或...
  • 施工现场,常见的施工隐患、安全隐患有哪些
    • 2024-05-18 14:25:42
    • 提问者: 未知
    施工现场的安全隐患有哪些一.文明施工1.现场围档(1)有的工程在市区主要路段的工地周围未设置高于2.5m的围档。(2)有的工地围档材料不坚固、不稳定、不整洁、不符合当地的美观要求。2.封闭管理(1)有的工地门头未设置企业标志。(2)进入施工现场的人员佩戴工作卡不全。3.施工场地(1)大部分施工现场地面未做硬化处理。(2)无排水措施或排水不通畅。(3)大部分工地施工的泥浆未做沉淀处理。(4)工地未设...
  • 部队安全隐患有哪些
    • 2024-05-18 23:05:37
    • 提问者: 未知
    车辆维2113修保养制度落实不好,平时对车辆疏5261于保养,车辆带故障行驶,容4102易造成1653车辆事故等,具体详述如下。1、思想麻痹松懈车辆在执行紧急任务时不受行驶速度、路线方向和指挥信号等限制。车辆驾驶人员受特权思想支配,在行驶中常常不遵守交通规则,无视交通安全法规,容易出现开...
  • 交通安全中存在哪些隐患?
    • 2024-05-18 09:53:16
    • 提问者: 未知
    交通安全隐患有哪些  交通安全隐患是指交通参与对象在参与交通活动过程中的交通违法行为及周边环境中存在的可能引发交通事故的因素。针对道路交通安全隐患的排查和治理的最终目的就是要减少道路交通事故的发生,特别是重、的发生,保障公路的安全畅通,使车辆、行人能在一个安全、便捷、通畅的交通环境下进行有序的运行。  交通安全隐患主要表现在哪些地方  (一)交通设施不配套。  由于缺乏综合协调机制,道路建设部门在...
  • 电子商务的交易安全隐患有哪些
    • 2024-05-18 15:56:39
    • 提问者: 未知
    电子商务就是利用internet进行的交易活动,主要有以下几方面的安全隐患1、信息可能泄露的隐患:交易的内容可能被第三方非法窃取并非法使用2、信息容易被篡改的隐患:由于计算机网络与internet的存在安全问题,电子商务的交易信息在网络传输的过程中,很可能被他人非法修改、删减或重放,使信息失去真实性和完整性3、交易一方可能是伪造的身份:由于电子商务交易双方通过网络来完成交易,互不相识,电子商务交易...
  • 天车作业主要的安全隐患有哪些?
    • 2024-05-18 12:38:33
    • 提问者: 未知
    天车作业主要的安全隐患有:(1)重物坠落。(2)起重机失稳倾翻。(3)金属结构的破坏。(4)造成人员夹挤伤害。(5)高处跌落。(6)触电。
  • 化验员有哪些安全隐患和防范措施
    • 2024-05-18 03:01:59
    • 提问者: 未知
    再次回答隐患和风险的概念问题。风险指固有的危险有害因素,隐患有一个定义是风险失控即为隐患。某个岗位有哪些危险有害因素,是要根据具体的工作内容、工作环境来确定的。从你的题面上是无法给你告知具体有哪些风险的。同样是化验员,在化验室里面工作和需要外出取样的风险是不一样的。试验...
  • 校园安全隐患有哪些?越多越好。。
    • 2024-05-18 20:56:30
    • 提问者: 未知
    人的贵的,人的生命也是脆弱的,安全意们要行动起让安全铭记在我们心中。校园安全存在十大隐患:一、来自学生之间的**、打斗行为。二、来自学生之间的欺诈、侵权行为。三、放学后,来自校外不良人员对在校学生的侵害。四、厕所、校园死角学生聚伙吸烟、打斗行为。五、商店、食堂、小卖点的食品安全。六、由网吧等社会文化娱乐场所引发的不安全因素。七、校园内部的丢窃,包括自行车丢失。八、失火、触电、溺水,中毒。九、理化生...
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。