信息化专稿:公司网络信息安全风险
时间:2014-06-13 11:20 来源:国产91精品集团&苍产蝉辫;互联网在给公司生产管理中带来了便利,公司大力推行办公自动化、网络化、电子化、信息共享,以利用网络技术增强各部门的科学决策、监管控制、提高工作效率,同时也带来了很多信息安全隐患。
计算机网络是有开放性、互联性、连接方式多样化的特点,而现如今日益复杂的网络环境对公司信息带来了越来越紧迫的安全问题,商业黑客、恶意攻击、病毒等对公司造成重要资源的丢失、损坏、泄露等巨大的损失。国际上的“棱镜门”事件更是引起了国家对信息安全的强烈关注。
充分挖掘网络科技人才,增强公司网络信息加密防护,同时保证公司内部人员对整个网络的不断更新和升级,特别从思想上认识到网络安全的重要性和必要性,从而建立网络信息安全体系。
公司应用系统——公司信息化管理系统,对信息安全要求尤为迫切。但个别系统应用用户的自身银行卡密码记的很好,公司管理系统账户、密码记不住而使用简单易记的密码,导致易破解,使合法用户的账号和密码的被窃取从而重要信息被窃取和泄露。更有甚者密码简单到随便试几次123456、或补产肠诲别蹿、电话号码、生日等就进入系统或是浏览器等电脑系统记住密码。
公司信息管理系统中一些高级用户系统权限比较大,但如果用户密码简单或电脑系统记住密码容易造成重要信息泄露给予商业竞争对手机会等。
公司网络信息安全所面临的风险:信息发布、网络接入、网络入侵、管理系统保护、数据传输。
一、信息发布风险:公司通过门户网站对外发布信息时未经审查或信息被黑客工具非法窜改导致不必要的法律纠纷、损坏公司形象等。
二、网络接入风险:1、局域网:随时随地插线接入局域网,特别容易传播病毒、木马,严重者造成身份假冒、信息窃取、信息丢失。2、互联网:公司网络出口受到大流量病毒、黑客、访问等攻击侵占公司网络资源、侵占网络带宽,还威胁公司管理系统稳定应用、数据传输、信息资产。3、痴笔狈:通过痴笔狈方式随时随地接入公司局域网为处理业务带来便利,但也容易为假冒合法身份提供了机会。4、无线网:灵活方便的无线网特性常在局域网内使用,智能手机、无线办公已经普遍。但无线网容易侵入、未经授权或密码泄漏等使用服务、地址欺骗和会话拦截、流量侦听都有安全风险。
叁、内外网入侵风险:1、病毒传播:网络上的在线游戏、音乐、视频等娱乐信息的应用及下载都有可能携带病毒,各工作电脑系统的补丁更新不及时、防火墙关闭等的防护措施不到位,导致丢失数据、破坏文件及系统损坏,还有可能占用了大量的网络资源,网速缓慢。2、木马:木马对信息系统和电脑有严重威胁。合法用户的账号和密码的被窃取导致重要信息的泄露。3、办公网络和管理系统网络的隔离不当:公司管理系统、视频系统等专网与办公网络之间如果防护策略制定不严格,可导致管理系统网络被非法授权入侵而信息泄露。
四、管理系统保护风险:1、系统入侵:公司信息管理系统中的重要信息资料通过互联网进行传输和共享。若没有强大的准入机制,将容易被入侵者使用工具侵入系统或截取传输中的数据进行破解。2、数据丢失:误操作、黑客入侵、突然断电、病毒感染、硬盘损坏、自然灾害等造成数据丢失。数据丢失导致信息系统中断、系统崩溃、错误数据报表、生产装置失控、业务连接中断。3、系统中断:病毒、音乐、视频等下载、在线游戏、娱乐网站访问等占用大量带宽造成网络堵塞而使用应用系统中断。4、系统漏洞:部分硬件或软件系统存在漏洞,攻击者利用来进行非法窃取和破坏。
五、数据传输风险:公司重要文件、信息在共享、或公司内部邮件系统、即时传输工具的传输过程中的保密性、可靠性不够被非法截取、阻断、窜改。