解决信息安全问题的几个对策

更新时间:2012-12-27 01:23 找法网官方整理
导读:
信息安全程序的核心,是一种管理业务风险的机制---而不仅仅是技术风险---它是一种能够使业务运转和增长的方法。与业务需求相对应是实施信息安全程序的关键,并使其对企业具有实际意义。因此,针对以上对于企业信息安全问题的定义与现状分析,目前,解决信息安全问题有

  信息安全程序的核心,是一种管理业务风险的机制---而不仅仅是技术风险---它是一种能够使业务运转和增长的方法。与业务需求相对应是实施信息安全程序的关键,并使其对企业具有实际意义。

  因此,针对以上对于企业信息安全问题的定义与现状分析,目前,解决信息安全问题有如下几个对策:

  1、网络管理

  一般企业网与互联网物理隔离,因而与互联网相比,其安全性较高,但在日常运行管理中我们仍然面临网络链路维护、违规使用网络事件等问题,具体而言:

  (1)、在IP资源管理方面,采用IP+MAC捆绑的技术手段防止用户随意更改IP地址和随意更换交换机上的端口。这分两种情况实现,第一种情况是如果客户机连在支持网管的交换机上的,可以通过网管中心的管理软件,对该交换机远程实施Port Security策略,将客户端网卡MAC地址固定绑在相应端口上。第二种情况是如果客户机连接的交换机或集线器不支持网管,则可以通过Web网页调用一个程序,通过该程序把MAC地址和IP地址捆绑在一起。这样,就不会出现IP地址被盗用而不能正常使用网络的情况。

  (2)、在网络流量监测方面,可使用网络监测软件对网络传输数据协议类型进行分类统计,查看数据、视频、语音等各种应用的利用带宽,防止频繁进行大文件的传输,甚至发现病毒的转移及传播方向。

  (3)、在违规操作监控方面,首先是要根据企业要求,严禁“一机两用”事件的发生。“一机两用”是指一台计算机同时联接企业网和互联网,还包括轮流上企业网和国际互联网的情形,目前笔者所在公司选择了上海百姓软件有限公司的“一机两用”监控系统,实现电脑在线监测、电脑在线登记、一机两用监测报警、电脑阻断、物理定位等功能。(相关文章:我国网络信息安全问题分析与建议)

  2、服务器管理

  常见应用服务器安装的操作系统多为Windows系列,服务器的管理包括服务器安全审核、组策略实施、服务器的备份策略。服务器安全审核是网管日常工作项目之一,审核的范围包括安全漏洞检查、日志分析、补丁安装情况检查等,审核的对象可以是DC、Exchange Server、SQL Server、IIS等。

  在组策略实施时,如果想使用软件限制策略,即哪些客户不能使用哪个软件,则需要把操作系统升级到Windows 2003 Server。服务器的备份策略包括系统软件备份和数据库备份两部分,系统软件备份拟利用现有的专用备份程序,制定一个合理的备份策略,如每周日晚上做一次完全备份,然后周一到周五晚上做增量备份或差额备份;定期对服务器备份工作情况等。[page]

温馨提示:法律问题具有较强的专业性,如有疑问,建议一对一咨询专业律师
我在电子商务法领域有丰富的实战经验 ,如果你需要针对性解答,可以向我在线咨询。
响应时间 平均2分钟内
已帮助 155399
在线咨询
声明:该作品系作者结合法律法规、政府官网及互联网相关知识整合,如若内容错误请通过【投诉】功能联系删除。
相关知识推荐
找法网咨询助手
官方
当前在线
立即咨询
找法网咨询助手提醒您:
法律所涉问题复杂,每个细节都有可能决定案件走向,若问题紧急,建议 立即咨询 律师,并详细描述自身问题,以获得 针对性解答。24小时在线,平均5分钟回复。
问题解决方法
对方可能构成故意伤害罪和毁坏财物罪,你可以要求公安机关追究其刑事责任,在检察院提起公诉时,提起刑事附带民事诉讼,请求判决对方赔偿医疗费等损失和物品损坏的经济损失
个人信息应保护哪些方面
个人信息应保护哪些方面
网络信息的安全问题
婚姻露骨的聊天记录能算作出轨证据吗?
聊天记录,能够证明一方出轨,且能证明QQ昵称是出轨方,同时还有出轨方立下的保证书相互印证,形成了充分的、完整的证据链,因此可以证明出轨方的相关事实,因此立法实践
还是正式员工?五险一金有效吗?
签订劳动合同的双方当事人必须具备合同的主体资格。用人单位必须具有法人资格,私营企业主要必须具有公民资格;劳动者一方必须具备劳动行为能力和劳动权利能力。
我没有注意到汽车起步时没有打开转向灯。我骑着电瓶车,导致我没有及时做出反应。责任是谁?她让我赔偿
在发生交通事故之后,交管部门会根据双方当事人及其违章行为在事故中的作用,来对当事人进行责任认定。
侵犯公民个人信息的犯罪有什么
侵犯公民个人信息的犯罪有什么
网络信息的安全问题
朋友们主动向我的游戏号充钱,却让我还钱
你好建议谨慎处理预防上当受骗
个人信息侵权的构成要件
个人信息侵权的构成要件
网络信息的安全问题
你好私人老板没签合同因拒绝加班被开除不给结算工资可不可以仲裁
针对此情况,你可以选择向劳动监察部门投诉,或直接提起劳动仲裁。投诉较为简便,但效果可能有限;劳动仲裁程序相对复杂,但裁决具有法律效力,能更好保障你的权益。
个人信息被泄露找哪个部门
个人信息被泄露找哪个部门
网络信息的安全问题
邮政外包人员,端午节没有加班费,还要上班合法吗
不合法。若公司未支付加班费,可先与公司协商解决;协商不成,可向当地劳动监察部门投诉;若问题仍未解决,可依法提起劳动仲裁,维护自身权益。
户口本是要我自己的还是户主的
在涉及法律事务时,户口本的使用情况因具体需求而异。如办理结婚登记、房产过户等,通常需要提供户主页以证明家庭关系;而办理身份证、护照等个人事务时,则主要提供个人页
被人恶意注销账号
恶意注销他人账号可能涉嫌侵犯他人财产权、隐私权等合法权益,根据不同情况可能承担民事责任、行政责任甚至刑事责任。具体来说,可能需要赔偿对方因此遭受的损失,接受行政
1分钟提问 海量律师提供在线解答
  • 1
    提交咨询
    详细描述您所遇到的问题或纠纷并发送
  • 2
    接入律师
    耐心等待律师解答,平均5分钟及时响应
  • 3
    获取解答
    还有疑问?60分钟无限次追问
立即咨询