软件服务/产品 -> 软件资讯

办公自动化系统相关文章

企业保护信息安全应该采取哪些措施
数据要求 7×24 小时在线就绪,数据访问也不再受地理区域约束。1、数据承受越来越多的安全威胁,复杂的信息系统软件缺陷,硬件故障,操作人员误操作,恶意网络与信息攻击,自然灾害的破坏等都会带来威胁。这些都让数据面临着丢失、损坏的危险。2、信息系统日益呈现无边界化,信息安全进入“以信息为中心”和“以信息系统连续为目的”的大安全时期。信息安  ..

烟草行业信息化:信息安全管理不可忽视
全设备和安全技术,信息安全管理滞后。    制度不够健全。行业企业大多都制定了信息安全管理制度,但有些是为了应付检查而定,互相抄袭的多,结合本单位、本部门、本应用系统制定的少,致使执行起来难,制度与管理工作脱节。    日常操作不够规范。一是岗位、职责范围划分不明确,业务操作权限混乱,有越岗、代岗现象;二是操作人员擅自..

更多文章..

浅谈保护企业网络信息安全常用措施

作者:佚名  来源:转载
     1.个人信息安全保护措施

     由于个人台式或便携式电脑的丢失难以避免,因此企业必须积极做好个人电脑的信息安全工作,因为大中型企业数据量大且较分散,数据的丢失会直接关系到企业的运行安全和效益,特别是一些机密文件或数据的丢失会给企业造成难以挽回的损失。这就要求企业网络管理员和员工除了要有一定的数据安全意识,还要积极采用必要的防范措施,目前保护个人电脑的安全措施主要包括:

    (1)采用强身份认证系统,例如指纹或USB Key等

     采用指纹验证是最安全的,能够确保特定人登录特定电脑,比如惠普公司出品的高端笔记本电脑很多都带有指纹识别功能。USB Key是一种近年来发展和利用最广泛的身份认证系统,很多认证设备都采用通用USB接口接入电脑。其中内置的智能卡芯片,用来存储用户的私钥或数字证书,且用户在开启电脑时会通过输入自己设置的密码调用保存在USB Key中的私钥,再利用企业身份认证系统内置的公钥算法实现对用户身份的安全验证,只有验证通过的用户才能使用电脑。由于特定公钥和私钥是世界上唯一的一对。采用这种办法,即使用户丢失电脑或丢失USBKey,非法获得电脑的人都由于无法获取私钥而无法登录电脑,因此保证了用户个人电脑的安全性。

    (2)采用文件加密软件保护用户文件

    例如现在比较流行的加密软件“文件夹加密超级大师”就能够保护企业大部分数据不被非法窃取。

    企业员工可以使用类似比较成熟的加密软件可以实现文件夹闪电加密和隐藏加密,且加密后防止复制、拷贝和删除,并且不受系统影响,即使重装、Ghost还原、DOS或安全模式下,加密的文件夹依然保持加密状态。文件夹加密使用国际上成熟的加密算法将文件夹内的数据加密成不可识别的密文,所以加密强度相当高,没有密码绝对无法解密。

    除此之外还具有文件加密后的临时解密功能,解密文件时需要输入正确密码再打开。使用完毕后,自动恢复到加密状态,无需再次加密。

    2.移动设备安全保护措施

    企业病毒有很大一部分来自于利用移动存储介质的传播。很多病毒可以通过微软操作系统的自动播放功能和“映像挟持”等技术执行移动存储介质中的病毒等程序,感染用户的个人电脑,并且具有较强的隐蔽性和自身复制传播能力。同时部分病毒还具有关闭杀毒软件进程,远程下载木马等一系列功能,严重威胁信息系统安全。同时移动存储介质和便携式电脑一样,也存在容易丢失的问题。针对以上问题我们可以采取以下措施保护移动设备信息安全:

   (1)制定有效的移动存储介质防病毒策略

    通过组策略禁用自动播放功能、安装自动扫描移动介
质的防病毒产品等技术手段,排除病毒隐患。

   (2)对移动存储介质进行分级保护

    根据不同的保密需求制定各个实体之间的访问规则,增加密级标识和基于主客体密级标识的访问控制等管理功能。只允许授权用户对加密后的文件和目录进行读、写和修改等操作,防止未授权用户使用涉密存储介质获取敏感信息。

   (3)不断完善技术保密的措施

    采用芯片加密、USB KEY等加密存储技术,对涉密存储介质内信息进行加密认证,从技术上确保移动存储介质的信息安全。即使设备被窃取,也无法轻易获取加密信息。
Copyright © 2008-2018 伟创软件-办公软件专家
All Rights Reserved.
400-0906-395 京ICP备17005839号
资质证书