國(guó)家認(rèn)證認(rèn)可監(jiān)督委員會(huì)批準(zhǔn)認(rèn)證咨詢機(jī)構(gòu)
批準(zhǔn)號(hào):CNCA-Z-01Q-2006-038
全國(guó):010-56542716
天津:022-27810977
服務(wù)項(xiàng)目
對(duì)信息的定義多種多樣,。人們從哲學(xué),、信息論、控制論和社會(huì)學(xué)等各個(gè)角度對(duì)信息進(jìn)行了定義。從哲學(xué)的角 度來(lái)看,,信息是物質(zhì)的一種普遍屬性,,本質(zhì)屬性。事物在運(yùn)動(dòng)過(guò)程中發(fā)出一定的信號(hào),,這些能夠被其他事物感知的能表征該事物的特征的內(nèi)容即為該事物向其他事物所傳遞的信息,。更為明確的定義是:物質(zhì)存在的一種方式、 形態(tài)或運(yùn)動(dòng)狀態(tài),,也是事物的一種普遍屬性,,通常是指數(shù)據(jù)、消息中包含的含義,,可以使得消息中描述的不確定性減少,。可以把信息簡(jiǎn)單的定義為:信息就是經(jīng)過(guò)加工的數(shù)據(jù)或者消息,,信息是對(duì)決策者有價(jià)值的數(shù)據(jù),。
信息安全同信息本身的定義一樣是一個(gè)很寬泛的概念,很難精確地加以定義,。通過(guò)閱讀大量的相關(guān)文獻(xiàn),,可以看出目前國(guó)內(nèi)外對(duì)信息安全的定義主要分為兩大類:從安全內(nèi)容進(jìn)行定義和從安全屬性進(jìn)行定義。從安全內(nèi)容上的信息安全定義是與保護(hù)相關(guān)的概念,,其目的是保護(hù)組織的資產(chǎn),,包括:管理實(shí)踐、物理安全,、人員安全,、主機(jī)安全、網(wǎng)絡(luò)安全,、通信安全和操作安全等,;從安全屬性進(jìn)行定義強(qiáng)調(diào)了信息安全的目的。例如:ISO/IEC27002 中定義信息安全為:保證信息的保密性,、完整性和可用性,;另外也可包括如真實(shí)性、可核查性,、不可否認(rèn)性和可靠性等,。從以上兩方面對(duì)信息安全的定義可以看出:信息安全的目標(biāo)是保證信息的一系列安全屬性,從而達(dá)到對(duì)組織業(yè)務(wù)盈利能力的支撐作用,;這個(gè)目標(biāo)的通過(guò)一系列控制措施來(lái)實(shí)現(xiàn)的,,這些措施包括信息安全相關(guān)的各個(gè)方面:信息的產(chǎn)生、信息處理,、信息管理者等等,。
企業(yè)信息是指產(chǎn)生于企業(yè)內(nèi)部或者企業(yè)外部,、企業(yè)可能得到和利用的與企業(yè)經(jīng)營(yíng)活動(dòng)有關(guān)的各種信息。按信息的來(lái)源分,,可分為內(nèi)部信息和外部信息,。
內(nèi)部信息是指企業(yè)生產(chǎn)經(jīng)營(yíng)活動(dòng)過(guò)程中產(chǎn)生各種信息,它是反映企業(yè)目前的基本狀況和企業(yè)經(jīng)濟(jì)活動(dòng)的信息,。內(nèi)部信息主要包括:生產(chǎn)信息,、營(yíng)銷信息、財(cái)務(wù)信息,、技術(shù)信息和人才信息等,。外部信息是指產(chǎn)生于企業(yè)外部但與企業(yè)的生產(chǎn)經(jīng)營(yíng)密切相關(guān)的各種信息。外部信息是在企業(yè)經(jīng)營(yíng)決策時(shí)作為分析企業(yè)外部條件的重要依據(jù),。 企業(yè)外部信息主要包括:宏觀社會(huì)經(jīng)濟(jì)信息、企業(yè)所需的資源分布,、科學(xué)技術(shù)發(fā)展信息與生產(chǎn)信息和市場(chǎng)信息,。
企業(yè)信息安全主要指向企業(yè)內(nèi)部的信息安全。大量調(diào)查表明:80%的信息泄露來(lái)自企業(yè)內(nèi)部,。我國(guó)著名信息安全專家沈昌祥先生說(shuō):“目前我國(guó)企業(yè)信息安全的最大問(wèn)題是安全威脅的假設(shè)錯(cuò)誤!我們總是假設(shè)會(huì)受到來(lái)自外部的攻擊,,而事實(shí)上80%的信息泄露是由內(nèi)部或內(nèi)外勾結(jié)造成的?!眱?nèi)外部信息安全環(huán)境相互影響的,,企業(yè)信息系統(tǒng)自身的不足和漏洞為破壞提供了機(jī)會(huì),外部的攻擊往往都是利用了企業(yè)內(nèi)部的漏洞,。
安全的本質(zhì)是特定主體的利益不受侵害,,因此,企業(yè)信息安全的本質(zhì)是企業(yè)的信息利益不受侵害,。無(wú)論企業(yè) 對(duì)企業(yè)內(nèi)外的信息采用何種共享,、處理和存儲(chǔ)方式,都需要對(duì)敏感信息加以保護(hù),,不僅要保證可靠的,、有效的信息處理和傳輸過(guò)程,而且要求重要信息是機(jī)密的,、完整的和真實(shí)的,。為達(dá)到這樣的目標(biāo),組織必須采取一系列信息安全措施才能夠使信息避免一系列威脅,,保障業(yè)務(wù)的連續(xù)性,,最大限度的減少損失,保持企業(yè)的正常經(jīng)營(yíng)活動(dòng),。
關(guān)注卓越空間
關(guān)注卓越微博
關(guān)注卓越微信