全國:010-56542716
天津:022-27810977
服務(wù)項(xiàng)目
對信息的定義多種多樣。人們從哲學(xué)、信息論、控制論和社會學(xué)等各個(gè)角度對信息進(jìn)行了定義。從哲學(xué)的角 度來看,信息是物質(zhì)的一種普遍屬性,本質(zhì)屬性。事物在運(yùn)動過程中發(fā)出一定的信號,這些能夠被其他事物感知的能表征該事物的特征的內(nèi)容即為該事物向其他事物所傳遞的信息。更為明確的定義是:物質(zhì)存在的一種方式、 形態(tài)或運(yùn)動狀態(tài),也是事物的一種普遍屬性,通常是指數(shù)據(jù)、消息中包含的含義,可以使得消息中描述的不確定性減少。可以把信息簡單的定義為:信息就是經(jīng)過加工的數(shù)據(jù)或者消息,信息是對決策者有價(jià)值的數(shù)據(jù)。
信息安全同信息本身的定義一樣是一個(gè)很寬泛的概念,很難精確地加以定義。通過閱讀大量的相關(guān)文獻(xiàn),可以看出目前國內(nèi)外對信息安全的定義主要分為兩大類:從安全內(nèi)容進(jìn)行定義和從安全屬性進(jìn)行定義。從安全內(nèi)容上的信息安全定義是與保護(hù)相關(guān)的概念,其目的是保護(hù)組織的資產(chǎn),包括:管理實(shí)踐、物理安全、人員安全、主機(jī)安全、網(wǎng)絡(luò)安全、通信安全和操作安全等;從安全屬性進(jìn)行定義強(qiáng)調(diào)了信息安全的目的。例如:ISO/IEC27002 中定義信息安全為:保證信息的保密性、完整性和可用性;另外也可包括如真實(shí)性、可核查性、不可否認(rèn)性和可靠性等。從以上兩方面對信息安全的定義可以看出:信息安全的目標(biāo)是保證信息的一系列安全屬性,從而達(dá)到對組織業(yè)務(wù)盈利能力的支撐作用;這個(gè)目標(biāo)的通過一系列控制措施來實(shí)現(xiàn)的,這些措施包括信息安全相關(guān)的各個(gè)方面:信息的產(chǎn)生、信息處理、信息管理者等等。
企業(yè)信息是指產(chǎn)生于企業(yè)內(nèi)部或者企業(yè)外部、企業(yè)可能得到和利用的與企業(yè)經(jīng)營活動有關(guān)的各種信息。按信息的來源分,可分為內(nèi)部信息和外部信息。
內(nèi)部信息是指企業(yè)生產(chǎn)經(jīng)營活動過程中產(chǎn)生各種信息,它是反映企業(yè)目前的基本狀況和企業(yè)經(jīng)濟(jì)活動的信息。內(nèi)部信息主要包括:生產(chǎn)信息、營銷信息、財(cái)務(wù)信息、技術(shù)信息和人才信息等。外部信息是指產(chǎn)生于企業(yè)外部但與企業(yè)的生產(chǎn)經(jīng)營密切相關(guān)的各種信息。外部信息是在企業(yè)經(jīng)營決策時(shí)作為分析企業(yè)外部條件的重要依據(jù)。 企業(yè)外部信息主要包括:宏觀社會經(jīng)濟(jì)信息、企業(yè)所需的資源分布、科學(xué)技術(shù)發(fā)展信息與生產(chǎn)信息和市場信息。
企業(yè)信息安全主要指向企業(yè)內(nèi)部的信息安全。大量調(diào)查表明:80%的信息泄露來自企業(yè)內(nèi)部。我國著名信息安全專家沈昌祥先生說:“目前我國企業(yè)信息安全的最大問題是安全威脅的假設(shè)錯(cuò)誤!我們總是假設(shè)會受到來自外部的攻擊,而事實(shí)上80%的信息泄露是由內(nèi)部或內(nèi)外勾結(jié)造成的。”內(nèi)外部信息安全環(huán)境相互影響的,企業(yè)信息系統(tǒng)自身的不足和漏洞為破壞提供了機(jī)會,外部的攻擊往往都是利用了企業(yè)內(nèi)部的漏洞。
安全的本質(zhì)是特定主體的利益不受侵害,因此,企業(yè)信息安全的本質(zhì)是企業(yè)的信息利益不受侵害。無論企業(yè) 對企業(yè)內(nèi)外的信息采用何種共享、處理和存儲方式,都需要對敏感信息加以保護(hù),不僅要保證可靠的、有效的信息處理和傳輸過程,而且要求重要信息是機(jī)密的、完整的和真實(shí)的。為達(dá)到這樣的目標(biāo),組織必須采取一系列信息安全措施才能夠使信息避免一系列威脅,保障業(yè)務(wù)的連續(xù)性,最大限度的減少損失,保持企業(yè)的正常經(jīng)營活動。
關(guān)注卓越空間
關(guān)注卓越微博
關(guān)注卓越微信