中小企業資訊保安問題及應對措施研究

才智咖 人氣:2.89W

資訊安全系統的建設並不是所有的安全工作都到位,還需要根據企業的實際情況建立合適的安全策略,下面是小編蒐集整理的一篇探究中小企業資訊保安問題的論文範文,供大家閱讀參考。

中小企業資訊保安問題及應對措施研究

 摘 要:我國中小企業的資訊化技術不斷運用也給企業本身帶來了大量的資訊保安問題,這些問題廣泛存在於我國的多數中小企業中,本文擬從我國中小企業存在的資訊保安問題出發,探討其有效的應對措施,希望能夠為我國中小企業的資訊保安建設工作提供一些參考意見。

關鍵詞:中小企業;資訊保安;問題;措施

資訊保安主要指的是在網路中承擔資訊儲存的硬體或者軟體能夠在受到外界認為破壞、修改的情況下長期穩定地執行,保證整個系統的資訊服務不中斷。在當前網路高度發達的今天,良好穩定的資訊保安體系是保障我國企業資訊保安的重要保障,企業中的資訊保安包含了計算機作業系統、網路傳輸協議、安全防護等級以及各類認證和簽名等安全保障元件

在整個安全體系中,一旦有某一個元件發生了資訊保安問題,那麼整個資訊安全系統乃至整個企業的資訊保安都有可能受到安全威脅。

一、我國中小企業資訊保安存在的問題

1.資訊保安風險大

當前我國的中小企業普遍已經開始認識到資訊保安的重要性,但是在思想上還沒有對企業的資訊保安管理形成足夠重要的認識,當前我國的多數中小企業管理人員在日常的工作中仍然沿襲傳統的管理方式,並沒有進行變革和創新,因此在資訊化普遍應用的今天,仍然是一種資訊化的表面現象,在資訊保安意識沒有深入根植的今天,多數的中小企業資訊保安工作只是停留在表面。

2.專業人才缺乏

我國的中小企業在資訊保安方面的人才一般都比較缺乏,資訊保安工作的不重視使得企業管理人員不願意花過多的資金在安全保障上,畢竟安全不能夠直接產生經濟效益,因此在這樣的情況下,企業的資訊化工作很難得到發展,主要體現在沒有專業化的資訊保安保障團隊,即使有了專門的工作人員,也不能夠在技術上達到足夠專業的程度,管理人員和技術人員互相都不能夠溝通和兼顧,

3.安全資金不足

在資訊保安方面,由於我國的中小企業管理者普遍不夠重視,因此也就很難投入大量的資金,資訊化工作是一項注重系統化的工作,無論是硬體系統還是軟體系統的建設維護都需要大量的資金投入,因此離開了足夠的資金支援資訊保安工作也就無法保證。加上我國中小企業普遍競爭激烈,用於安全的資金十分有限,依靠外部融資的話又沒有足夠的信用進行借貸,加上借貸的風險也十分龐大,大多數的銀行或金融機構都不願意將資金用在資訊保安上。

二、我國中小企業資訊保安問題的解決對策

1.強化安全風險意識

我國的中小企業,首先就需要從思想上認識到安全也是重要工作這樣一種思想,只有瞭解以後才能夠根據當前的問題進行鍼對性解決。資訊安全系統的建設並不是所有的安全工作都到位,還需要根據企業的`實際情況建立合適的安全策略,並在意識上強化工作人員的安全防範思想,將安全擺在重要的位置上,也就是說企業的資訊保安工作需要企業管理人員的大力支援,還需要適合企業自身的安全防範方案,只有在管理層思想上和執行層的行動上同時做到位,企業的整體資訊保安工作才能夠真正有效保障企業的安全。

2.建設合理安全策略

在安全策略的選擇上,無論企業選擇了哪一種方案,企業的使用者都要了解安全解決方案只能夠是企業資訊保安工作的一部分,甚至只是基礎性的工作,企業不能夠過度依賴安全工具的使用,而疏於防範人的因素,這是由於當前的安全事件統計來看,我國的中小企業在資訊保安問題上出現最多的就是人為的安全事件,因此企業的管理者必須要針對內部控制建立有效的內部安全策略,保證企業的每一個員工都能夠準確執行自身的工作任務。

值得注意的是,近些年來企業的網路資訊交流工具越來越多例如Skype、BT等等,怎樣對這些資料傳輸工具進行管理對於資訊保安工作來說是十分重要的,雖然這些資訊保安管理會在一定程度上影響到企業的網路質量,但是這些都是目前中小企業無法擺脫的應用工具,因此針對這樣的現象我國的中小企業需要進行細分化的處理方式,例如讓企業使用者使用帶有IPS的協議分析過濾功能的交換機,在一定安全限制的條件下進行網路資料傳輸應用。

3.資訊保安外包建設

許多中小企業在自身資訊保安建設的過程中,由於經驗不足或者專業知識的缺乏無法獨立完成建設,因此會在建設過程中帶來大量資金的浪費,還有軟硬體的升級上也需要後期的大量資金投入,加上建設工作需要消耗大量的人力資源,資訊中心的網路維護工作和安全管理人員,這些都是不可避免地投入。

三、總結

總的來說,當前我國中小企業的資訊保安建設工作主要集中在自身安全策略以及解決方案上,目前隨著時間的發展,中小企業的資訊保安漏洞會越來越多,問題也會越來越加劇,但是我國的中小企業已經正在開始意識到該問題,將越來越多的資金投入在資訊保安建設上,並通過外包的方式使用價效比較高的解決方案,只有用專業的資訊保安建設在自身的管理運營中,中小企業才能夠真正在市場競爭中處於優勢地位。

參考文獻:

[1]林山.中小企業資訊保安問題及解決方案[D].重慶大學,2007.

[2]佚名.中小企業您的資訊保安嗎?[J].網路與資訊,2002,(1).

[3]陳俊豪.淺析中小企業電子商務中的資訊保安問題[J].中國商貿,2010,(25).

[4]馮運仿.基於網路安全的中小企業資訊保安策略[J].安防科技,2006,(11):31-33.

[5]孫巨集偉,田文盛,陳華.中小企業資訊化遭遇安全拷問[J].中國電信業,2007,(9):52-55.