信息安全是指信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷,最終實(shí)現(xiàn)業(yè)務(wù)連續(xù)性。信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、真實(shí)性、完整性、未授權(quán)拷貝和所寄生系統(tǒng)的安全性。實(shí)質(zhì)就是要保護(hù)信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類型的威脅、干擾和破壞,即保證信息的安全性。
針對制造行業(yè),信息化需求跟其他行業(yè)不太一樣,制造業(yè)跟傳統(tǒng)的,一般企業(yè)來講,信息化要求相對來講更高一些,跟傳統(tǒng)的一些銷售公司,或者其他行業(yè)來講更高一些。主要的原因就是制造業(yè)信息化的工作得到快速推進(jìn),企業(yè)基于IT架構(gòu)一些應(yīng)用越來越復(fù)雜,這個我想大家都已經(jīng)很深的感受到了,F(xiàn)在數(shù)據(jù)原先都是手繪的圖紙,都是文檔保密柜鎖起來,F(xiàn)在隨著圖紙、數(shù)據(jù)資料都電子化了,當(dāng)前網(wǎng)絡(luò)的狀態(tài)安全性并不是很樂觀。等一會兒,我們從風(fēng)險分析的時候,會感受到這一點(diǎn)。所以日益嚴(yán)峻的網(wǎng)絡(luò)安全形形勢對企業(yè)信息管理和信息安全提出了新的挑戰(zhàn)。
對制造企業(yè)的機(jī)密信息而言,包括產(chǎn)品設(shè)計方案,設(shè)計圖紙,技術(shù)參數(shù),產(chǎn)品配方,這對企業(yè)的發(fā)展是至關(guān)重要的相關(guān)信息,可以說是我們發(fā)展的基礎(chǔ)。尤其是工藝流程、訂單、客戶資料,這是企業(yè)運(yùn)作當(dāng)中的重要信息,這些信息目前都是隨著電子化的推進(jìn),都在網(wǎng)絡(luò)上流動,或者網(wǎng)絡(luò)上存儲。這些數(shù)據(jù)一旦出現(xiàn)的問題,被盜竊了,被破壞了,都對企業(yè)的運(yùn)營有一定的影響。尤其我們軍工企業(yè),還也一些國家信息的保護(hù)。
當(dāng)前網(wǎng)絡(luò)是日趨增加的木馬、病毒、蠕蟲等企業(yè)外部的威脅,使得制造業(yè)網(wǎng)絡(luò)信息系統(tǒng)面臨著很明顯的安全風(fēng)險,這個風(fēng)險是絕對存在的。如何來保障制造業(yè)企業(yè)的網(wǎng)絡(luò)和系統(tǒng)正常運(yùn)行,確保信息系統(tǒng)的安全,也成為大家關(guān)注的焦點(diǎn)。
|