當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 福建OA系統(tǒng) > 福州OA系統(tǒng) > 福州OA快博
企業(yè)電子文檔的安全管理
在當(dāng)今全球一體化的商業(yè)環(huán)境中,信息的重要性被廣泛接受,信息系統(tǒng)在商業(yè)和政府組織中得到了真正的廣泛的應(yīng)用。許多組織對其信息系統(tǒng)不斷增長的依賴性,加上在信息系統(tǒng)上運作業(yè)務(wù)的風(fēng)險、收益和機(jī)會,使得信息安全管理成為企業(yè)管理越來越關(guān)鍵的一部分。管理高層需要確保信息技術(shù)適應(yīng)企業(yè)戰(zhàn)略,企業(yè)戰(zhàn)略也恰當(dāng)利用信息技術(shù)的優(yōu)勢。
但現(xiàn)實世界的任何系統(tǒng)都是一串復(fù)雜的環(huán)節(jié),安全措施必須滲透到系統(tǒng)的所有地方,其中一些甚至連系統(tǒng)的設(shè)計者、實現(xiàn)者和使用者都不知道。因此,不安全因素總是存在。沒有一個系統(tǒng)是完美的。
目前業(yè)界普遍認(rèn)為,信息安全是政府和企業(yè)必須攜手面對的問題。政府和企業(yè)管理層有責(zé)任確保為所有使用者提供一個安全的信息系統(tǒng)環(huán)境,而且,政府部門和企業(yè)在認(rèn)識到安全的信息系統(tǒng)好處的同時,應(yīng)該自我保護(hù)以避免使用信息系統(tǒng)時的固有風(fēng)險。
在如今的商業(yè)環(huán)境中,我們對辦公軟件的期待決不僅僅是收發(fā)電子郵件的能力、排版文檔、制作工作表以及創(chuàng)建幻燈片這么簡單。我們還需要有辦法保護(hù)這些文件不受非授權(quán)人的訪問,感染惡意代碼,以及防止我們的文件被共享的對象將其濫用。是否擁有一款好的文檔管理系統(tǒng)無疑是企業(yè)重點考慮的問題,在決定選用哪種文檔管理系統(tǒng)來保護(hù)文檔安全時,要重點考慮加密的方式及技術(shù),以前沿科技的文檔管理系統(tǒng)為佳。
據(jù)2006年CSI(美國犯罪現(xiàn)場鑒證科“Crime Scene Investigation "的英文縮寫)調(diào)查顯示,在所有的安全技術(shù)應(yīng)用中,以數(shù)據(jù)加密傳輸和加密存儲為基礎(chǔ)的技術(shù)應(yīng)用所占比率分別為66%和47%。
通過這一調(diào)查,我們可以看到數(shù)據(jù)加密技術(shù)正在成為傳統(tǒng)安全技術(shù)—防病毒、防火墻、VPN、反間諜、入侵檢測后的又一具有發(fā)展趨勢的應(yīng)用技術(shù)。結(jié)合各項攻擊所帶來的經(jīng)濟(jì)損失的變化,我們可以看到針對于機(jī)密信息的安全保護(hù)正在成為更多企業(yè)關(guān)注的新方向。
因此,信息盜竊事件的主謀已經(jīng)不再單純是網(wǎng)絡(luò)黑客和惡意程序,更多的數(shù)據(jù)信息是被企業(yè)和機(jī)構(gòu)的內(nèi)部員工所泄漏或盜竊。與傳統(tǒng)的外部盜竊相比,這種來自內(nèi)部的惡意泄露更具有針對性,隱蔽性,給企業(yè)造成的損失也更大。
在2006年,國內(nèi)《信息安全等級保護(hù)管理辦法》,美國《薩班斯—奧克斯利法案》的正式實施對于信息安全產(chǎn)業(yè)產(chǎn)生了標(biāo)志性的影響。這兩部法規(guī)都以法規(guī)的形式敦促企業(yè)加強(qiáng)內(nèi)部控制,增強(qiáng)抵御風(fēng)險的能力。 作為國家“十一五”計劃的開局,2007年將是國家各機(jī)關(guān)部委及企事業(yè)單位規(guī)劃五年發(fā)展計劃的關(guān)鍵時間,又適逢國家“等級保護(hù)”法案實施、薩班斯(SOX)法案的推行,無論從產(chǎn)業(yè)發(fā)展階段、國家政策、外部環(huán)境來看,還是借鑒國外的發(fā)展規(guī)律,都預(yù)示著我國的信息安全產(chǎn)業(yè)將由此邁入一個快速發(fā)展的新階段。企業(yè)電子文檔安全管理系統(tǒng)主要對象是公司內(nèi)部網(wǎng)絡(luò)范圍內(nèi)所有終端計算機(jī)上的辦公系列文檔,包括公文、統(tǒng)計數(shù)據(jù)、機(jī)要文件、會議紀(jì)要、設(shè)計圖紙、價格體系、商業(yè)計劃、財務(wù)預(yù)算、采購成本、合同定單、管理制度、董事會決議、上市公司年報等。加強(qiáng)了對文檔信息的統(tǒng)一管理,對防火墻、入侵檢測、防病毒系統(tǒng)管理的盲區(qū)進(jìn)行了補充。
為了安全管理公司內(nèi)部的機(jī)密信息,進(jìn)行了安裝硬件防火墻、部署入侵檢測、安裝防病毒軟件等工作,針對來自于外部網(wǎng)絡(luò)的攻擊和入侵做到了有效的防御。但是,傳統(tǒng)信息安全領(lǐng)域主要關(guān)注于外部入侵或外部對數(shù)據(jù)的破壞和泄漏,而對于企業(yè)網(wǎng)絡(luò)內(nèi)部的信息泄漏(如內(nèi)部人員泄密或其他未授權(quán)人員直接接入內(nèi)部網(wǎng)絡(luò)導(dǎo)致的泄密等),卻沒有引起足夠的重視。
如上述公司文檔信息安全的應(yīng)用現(xiàn)狀,是涉密信息安全保密工作中突出的問題和薄弱環(huán)節(jié)所在,是公司涉密信息管理工作的安全隱患所在。不利于公司構(gòu)建文檔信息安全的完整性。(AMT)
- 1福州OA、CRM與SCM整合過程中的知識轉(zhuǎn)移
- 2OA軟件支持流程服務(wù)編排,能進(jìn)行組合服務(wù)開發(fā)
- 3金融風(fēng)暴下中小企業(yè)的信息化投資策略
- 4人力資源管理福州OA項目重要環(huán)節(jié)
- 5福州OA上線后客戶遲遲不肯驗收怎么辦?
- 6經(jīng)濟(jì)動蕩時期 企業(yè)對SOA的興趣反而增長
- 7企業(yè)建立規(guī)范化IT運維管理制度的重要性
- 8把BI集成到SOA的好處和策略研究
- 9整合三條線:流程、組織與IT
- 10精益供應(yīng)鏈兩大關(guān)鍵:信息可見度與實時控制
- 11工作流技術(shù)在流程管理中的應(yīng)用
- 12體系與軟件之爭 中小企業(yè)信息化中誰更重要
- 13重視項目收尾 踢好軟件開發(fā)臨門一腳
- 14SOA的應(yīng)用實施 CIO你們準(zhǔn)備好了嗎?
- 15中小型企業(yè)福州OA實施策略小探
- 16網(wǎng)友觀點:小公司如何做項目管理
- 17互動式IT行業(yè)服務(wù):信息化新嘗試
- 18SOA實施執(zhí)行中最常見的十二個錯誤
- 19基于eTOM和ITIL的運維流程管理體系探討
- 20福州OA的成長煩惱:熱概念遭遇冷需求
- 21請不要忽視項目文檔管理?
- 22借力知識管理提升員工的滿意度
- 23如何從精益供應(yīng)鏈中創(chuàng)造真正價值
- 24企業(yè)級系統(tǒng)是OA實現(xiàn)的絕佳載體
- 25SOA架構(gòu)的潛在用戶有哪些投資決策顧慮
- 26中間件成為信息系統(tǒng)綜合集成利器
- 27SOA聚焦:架構(gòu)師的數(shù)據(jù)戰(zhàn)之爭
- 28專業(yè)與綜合的博弈 獨立BI廠商將出局
- 29生產(chǎn)及物料控制部門的管理流程及注意事項
- 30企業(yè)管理變革不宜下手過猛 適度原則是關(guān)鍵
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓