![信息系統(tǒng)的安全性_第1頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/14/4dca4a22-7593-48d4-9509-6332c947482e/4dca4a22-7593-48d4-9509-6332c947482e1.gif)
![信息系統(tǒng)的安全性_第2頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/14/4dca4a22-7593-48d4-9509-6332c947482e/4dca4a22-7593-48d4-9509-6332c947482e2.gif)
![信息系統(tǒng)的安全性_第3頁](http://file2.renrendoc.com/fileroot_temp3/2021-11/14/4dca4a22-7593-48d4-9509-6332c947482e/4dca4a22-7593-48d4-9509-6332c947482e3.gif)
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、生產(chǎn)時期安全性對信息系統(tǒng)安全性的威脅任一系統(tǒng),不管它是手工的依舊采納計算機的,都有其弱點。因 此不但在信息系統(tǒng)這一級而且在計算中心這一級(假如適用,也 包括遠程設備)都要審定并提出安全性的問題。靠識不系統(tǒng)的弱 點來減少侵犯安全性的危險, 以及采取必要的預防措施來提供中 意的安全水平,這是用戶和信息服務治理部門可做得到的。治理部門應該特不努力地去發(fā)覺那些由計算機罪犯對計算中心 和信息系統(tǒng)的安全所造成的威脅。 白領階層的犯罪行為是客觀存 在的,而且存在于某些最不可能被發(fā)覺的地點。這是老練的罪犯所從事的需要專門技術的犯罪行為,而且這種犯罪行為之多比我 們想象的還要普遍多數(shù)公司所存在的犯罪行為是從來可
2、不能被發(fā)覺的關于利用計算機進行犯罪的任何統(tǒng)計資料僅僅反映了那些公開報道的犯罪 行為。系統(tǒng)開發(fā)審查、工作審查和應用審查都能用來使這種威脅 減到最小。計算中心的安全性計算中心在下列方面存在弱點:1. 硬件。假如硬件失效,則系統(tǒng)也就失效。硬件出現(xiàn)一定的故障 是無法幸免的,然而預防性維護和提供物質(zhì)上的安全預防措施, 來防止未經(jīng)批準人員使用機器可使這種硬件失效的威脅減到最 小。2. 軟件。軟件能夠被修改,因而可能損害公司的利益。嚴密地操縱軟件和軟件資料將減少任何越權修改軟件的可能性。然而,信息服務治理人員必須認識到由內(nèi)部工作人員進行修改軟件的可 能性。銀行的程序員可能通過修改程序,從自己的帳戶中取款時漏
3、記帳或者把不的帳戶中的少量存款存到自己的帳戶上,這差不多是眾所周知的了。其它行業(yè)里的另外一些大膽的程序員同樣會 挖空心思去作案。3. 文件和數(shù)據(jù)庫。公司數(shù)據(jù)庫是信息資源治理的原始材料。在某 些情況下,這些文件和數(shù)據(jù)庫能夠講是公司的命根子。例如,有 多少公司能經(jīng)受得起丟失他們的收帳文件呢 ?大多數(shù)機構都具有 后備措施,這些后備措施能夠保證, 假如正在工作的公司數(shù)據(jù)庫 被破壞,則能重新激活該數(shù)據(jù)庫,使其接著工作。某些文件具有 一定的價值并能出售。例如,政治運動的損助者名單被認為是有 價值的,因此它可能被偷走,而且以后還能被出售。4. 數(shù)據(jù)通信。只要存在數(shù)據(jù)通信網(wǎng)絡,就會對信息系統(tǒng)的安全性造成威脅。
4、有知識的罪犯可能從遠處接通系統(tǒng),并為個人的利益 使用該系統(tǒng)。偷用一個精心設計的系統(tǒng)不是件容易的事,但存在這種可能性。目前已發(fā)覺許多罪犯利用數(shù)據(jù)通信設備的系統(tǒng)去作 案。5. 人員。用戶和信息服務治理人員同樣要更加注意那些租用靈敏 的信息系統(tǒng)工作的人。某個特不無能的人也能像一個本來不老實 的人一樣破壞系統(tǒng)。信息系統(tǒng)的安全性信息系統(tǒng)的安全性可分為物質(zhì)安全和邏輯安全。物質(zhì)安全指的是 硬件、設施、磁帶、以及其它能夠被利用、被盜竊或者可能被破壞的東西的安全。邏輯安全是嵌入在軟件內(nèi)部的。一旦有人使用系統(tǒng),該軟件只同意對系統(tǒng)進行特許存取和特許處理。物質(zhì)安全是通過門上加鎖、采納防火保險箱、出入標記、警報系 統(tǒng)以
5、及其它的一般安全設備就能達到的。而作為聯(lián)機系統(tǒng)的邏輯安全要緊靠"口令"和核準代碼來實現(xiàn)的。終端用戶能夠使用全局 口令,該口令同意利用幾個信息系統(tǒng)及其相應的數(shù)據(jù)庫;終端用戶也可使用只利用一個子系統(tǒng)或部分數(shù)據(jù)庫的口令。安全分析過程大多數(shù)公司的辦公人員詢問關于信息和計算中心的安全時,往往問"一切都行了嗎?"事實上他們應該問"關于信息和計算中心的 安全,我們應該做什么?"。用戶治理人員應該與信息服務治理人員定期地共同研究,進行安全分析,這種安全分析為各方都情愿同意。簡言之,這種安全分 析意指決定要多大的一把"掛鎖"。遺憾的
6、是,某些公司樂意承擔 巨大的風險,但又僥幸地希望不要出現(xiàn)自然災難或預先考慮到的 禍害。"難得出現(xiàn)"并不等于"永不出現(xiàn)",關于這一點某些公司發(fā) 覺得太晚了。在進行安全分析的過程中,用戶和信息服務人員要切實地審估幾 十種安全項目清單是否充分。例如,在屬于物質(zhì)安全方面,分析 組可能要調(diào)查通向機房的路徑數(shù)目,或者要調(diào)查是否存在一張進 入機房的特許名單。安全分析方法的步驟如下:1估價危險。(1)識不和分析薄弱環(huán)節(jié)。(2)確定特定事件出現(xiàn)的 概率。2. 危險審定。在估價危險的基礎上確立可同意危險的標準(信息系統(tǒng)的安全是按一定的程度來實現(xiàn)的 )。3. 減少危險。(1)
7、把對薄弱環(huán)節(jié)的威脅減到最小或消除它。重復第1、第2和第3步,直到這種危險小到可同意的程度。安全性對信息系統(tǒng)安全性的威脅任一系統(tǒng),不管它是手工的依舊采納計算機的,都有其弱點。因 此不但在信息系統(tǒng)這一級而且在計算中心這一級(假如適用,也 包括遠程設備)都要審定并提出安全性的問題??孔R不系統(tǒng)的弱 點來減少侵犯安全性的危險, 以及采取必要的預防措施來提供中 意的安全水平,這是用戶和信息服務治理部門可做得到的。治理部門應該特不努力地去發(fā)覺那些由計算機罪犯對計算中心 和信息系統(tǒng)的安全所造成的威脅。 白領階層的犯罪行為是客觀存 在的,而且存在于某些最不可能被發(fā)覺的地點。這是老練的罪犯所從事的需要專門技術的犯
8、罪行為, 而且這種犯罪行為之多比我 們想象的還要普遍。多數(shù)公司所存在的犯罪行為是從來可不能被發(fā)覺的。關于利用計算機進行犯罪的任何統(tǒng)計資料僅僅反映了那些公開報道的犯罪 行為。系統(tǒng)開發(fā)審查、工作審查和應用審查都能用來使這種威脅 減到最小。計算中心的安全性 計算中心在下列方面存在弱點:1. 硬件。假如硬件失效,則系統(tǒng)也就失效。硬件出現(xiàn)一定的故障 是無法幸免的,然而預防性維護和提供物質(zhì)上的安全預防措施, 來防止未經(jīng)批準人員使用機器可使這種硬件失效的威脅減到最 小。2. 軟件。軟件能夠被修改,因而可能損害公司的利益。嚴密地操縱軟件和軟件資料將減少任何越權修改軟件的可能性。然而,信息服務治理人員必須認識到
9、由內(nèi)部工作人員進行修改軟件的可 能性。銀行的程序員可能通過修改程序,從自己的帳戶中取款時漏記帳或者把不的帳戶中的少量存款存到自己的帳戶上,這差不多是眾所周知的了。其它行業(yè)里的另外一些大膽的程序員同樣會 挖空心思去作案。3. 文件和數(shù)據(jù)庫。公司數(shù)據(jù)庫是信息資源治理的原始材料。在某些情況下,這些文件和數(shù)據(jù)庫能夠講是公司的命根子。例如,有多少公司能經(jīng)受得起丟失他們的收帳文件呢 ?大多數(shù)機構都具有 后備措施,這些后備措施能夠保證, 假如正在工作的公司數(shù)據(jù)庫被破壞,則能重新激活該數(shù)據(jù)庫,使其接著工作。某些文件具有 一定的價值并能出售。例如,政治運動的損助者名單被認為是有 價值的,因此它可能被偷走,而且以后還能被出售。4. 數(shù)據(jù)通信。只要存在數(shù)據(jù)通信網(wǎng)絡,就會對信息系統(tǒng)的安全性造成威脅。有知識的罪犯可能從遠處接通系統(tǒng),并為個人的利益 使用該系統(tǒng)。偷用一個精心設計的系統(tǒng)不是件容易的事,但存在這種可能性。目前已發(fā)覺許多罪犯利用數(shù)據(jù)通信設備的系統(tǒng)去作 案。5. 人員。用戶和信息服務治理人員同樣要更加注意那些租用靈敏的信息系統(tǒng)工作
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年中國通信業(yè)務行業(yè)市場發(fā)展現(xiàn)狀及投資方向研究報告
- 2025年核桃新品種推廣與應用技術合同
- 2025年度醫(yī)療設備采購合同變更協(xié)議
- 2025年中國重型柴油車行業(yè)市場運行態(tài)勢與投資戰(zhàn)略咨詢報告
- 加工產(chǎn)品訂單合同范例
- 個人借款收條合同范例
- 刷單合同范例
- 倉庫及辦公室裝修合同范例
- 培養(yǎng)專家型校長的創(chuàng)新思路
- 公司送車合同范例
- 緒論中國文化概論張岱年
- 發(fā)生輸液反應時的應急預案及處理方法課件
- 中國旅游地理(高職)全套教學課件
- 數(shù)字貨幣的匿名性與反洗錢
- 門脈高壓性消化道出血的介入治療課件
- 民航保密培訓課件
- 血庫輸血培訓課件
- 詩詞寫作入門
- 學校教育中的STEM教育模式培訓課件
- 電器整機新產(chǎn)品設計DFM檢查表范例
- 樁基礎工程文件歸檔內(nèi)容及順序表
評論
0/150
提交評論