共查询到20条相似文献,搜索用时 31 毫秒
1.
信息系统安全规划是一个涉及管理、法规和技术等多方面的综合工程。信息系统安全的总体目标是物理安全、网络安全、数据安全、信息内容安全、信息基础设备安全与公共信息安全的总和。信息系统安全的最终目的是确保信息的机密性、完整性和可用性,以及信息系统主体(包括用户、组织、社会和国家)对于信息资源的控制。 相似文献
2.
信息系统安全防护体系研究 总被引:4,自引:0,他引:4
叶明芷 《北京联合大学学报(自然科学版)》2004,18(2):47-51
信息系统安全防护模型是在充分评估与分析系统安全风险因素的基础上,制定系统安全策略,采取先进、科学、适用的安全技术对系统实施安全防护和实时监控,使系统具有灵敏、迅速的响应与恢复能力,并能够根据审计记录动态调整安全策略的系统安全体系.信息系统安全的核心是信息的安全、业务应用系统的安全.而业务应用系统是构筑在网络系统、操作系统、数据库管理系统之上的.安全防护体系的"木桶"原则为任何一个层面存在安全漏洞,都将对整个系统构成威胁,造成破坏和损失.因此必须在这4个层面上实施多层次安全防护,通过对安全技术的综合应用,为信息系统构筑全方位的安全保障. 相似文献
3.
随着信息技术的发展,计算机信息系统在整个社会活动中日益发挥着巨大作用,逐步成为整个国家机构运转的命脉和社会活动的支柱。计算机信息系统在运行操作,管理控制,经营管理计划.战略决策等社会经济活动各个层面的应用范围不断扩大,发挥着越来越大的作用。信息系统中处理和存储的,既有日常业务处理信息、技术经济信息,也有涉及企业或政府高层计划、决策信息,其中相当部分是属于极为重要并有保密要求的。社会准专化的趋势,导致了社会的各个方面对信息系统的依箱性越来越强。信息系统的任何破坏或故障,都将对用户以至整个社会产生巨大的影响,信息系统安全上的脆弱性表现得越来越明显,信息系统的安全日显重要。 相似文献
4.
分析了目前医院信息系统安全的现状,结合信息系统安全技术与管理工作的实践,探讨了构建医院信息安全防御体系的措施。 相似文献
5.
针对企业信息系统不断发展面临的安全和防护问题,提出了信息系统安全防护的重点和措施,旨在提高企业信息系统使用的管理水平。 相似文献
6.
本文在明确信息系统安全重要性的基础上,分析了信息系统的安全通信模型,并详细研究了信息系统中的安全策略,涉及到登陆访问控制,资源的权限管理、网络服务器的安全控制以及防火墙的控制等。本文为信息系统的安全建设提供了一定的借鉴作用。 相似文献
7.
建设任何信息系统首先要考虑安全性,本文较系统地论述了信息系统的安全问题所包含的五个层面,信息安全才能成为信息系统应用的可靠保证. 相似文献
8.
9.
近年来随着经济全球化的飞速发展与计算机网络信息技术的广泛应用,安全性和开放性的矛盾也日渐突出,信息系统安全与网络的重要性也日益突出。一些网络恐怖事件、间谍软件、黑客、病毒攻击层出不穷,这些安全隐患,时时刻刻威胁着网络信息系统的安全运行。目前信息系统遭受破坏和攻击更是呈现出一种组织化、目的化、预谋化势态,其影响慢慢从局部扩散到全球,甚至产生连环效应,祸及全球。越来越多的政府权威机构和专家都在呼吁对信息系统安全进行进一步的重视,以避免因安全缺陷带来的严重无法估量的后果。为此,笔者针对信息系统的安全设计出了"民航空管网络与信息系统",并对其基本模块进行了简单介绍。 相似文献
10.
本文论述了建立煤矿调度指挥信息系统的重要性、必要性。提出了系统建立应采取的措施,以加强对煤矿的信息系统管理,指导煤矿的正常、安全生产。 相似文献
11.
高校信息系统安全体系研究与实践 总被引:1,自引:0,他引:1
信息系统安全问题是一个需要从管理和技术两方面综合进行考虑的系统性问题,而管理规范是信息系统安全体系的核心.针对高校信息系统安全管理的要求和特点,提出了高校信息系统安全体系框架,重点阐述了安全管理规范的核心内容,结合上海财经大学的信息化建设探讨了安全体系的具体实现. 相似文献
12.
针对当前林业信息系统集成中存在的数据重复输入、难于及时共享的现状,采用XML Web服务技术,进行数据交换,实现了系统的集成,解决了“信息孤岛”问题,并以某林业上下级单位信息管理系统之间的Web服务为例,介绍了数据交换Web服务的开发方法.实践证明:Web服务在林业信息系统集成中能够发挥很好的作用,使得原有的信息系统得以保留. 相似文献
13.
14.
近期,卫生部已完成了“十二五”卫生信息化建设工程规划编制工作,初步确定了我国卫生信息化建设路线图,简称“3521工程”,即建设国家级、省级和地市级三级卫生信息平台,加强公共卫生、医疗服务、新农合、基本药物制度、综合管理5项业务应用,建设健康档案和电子病历2个基础数据库和1个专用网络建设。随着医疗信息化纳入“十二五”规划,各医院均全面地、大规模地进行医院信息系统建设,各类的应用系统、IT硬件、网络设施在医院内建立起来。同时医疗业务、管理业务对信息系统的依赖性也越来越高,信息系统的任何短暂停顿都可能会导致业务运行的中断。信息系统的安全问题就又一次摆在我们面前。 相似文献
15.
信息系统安全风险评估模型研究 总被引:5,自引:0,他引:5
陈亮 《中国人民公安大学学报(自然科学版)》2007,13(4):50-53
保障信息系统安全是信息化社会的一项重要课题,在对信息系统安全风险生成机理的分析基础上,设计了一个信息系统安全风险评估的计算模型。该模型对资产发生安全事件后对组织业务的影响,以及威胁利用资产的脆弱性造成安全事件发生的可能性这两个因素进行了综合评估,科学地衡量和评价了组织的信息系统安全风险,在一定程度上实现了信息系统安全的预警和控制。 相似文献
16.
王洪武 《重庆工商大学学报(自然科学版)》2005,22(6):597-599
从信息系统的基本构成和特点出发,分析了信息系统的安全问题;针对信息系统可能受到的安全威胁、安全攻击,以系统工程的观点,从技术、法律、政策和组织等方面入手,为信息系统的安全提供了全方位、立体的安全保障。 相似文献
17.
浅谈医院信息系统的安全管理 总被引:1,自引:0,他引:1
随着计算机网络在医院的广泛应用,医院信息系统的安全问题就显得尤为重要。本文从硬件、软件、数据备份、日常管理等方面,就加强医院信息系统的安全管理进行了探讨。 相似文献
18.
信息系统随时可能遭受病毒的感染、黑客的入侵,这都可以给我们造成巨大的损失。本文主要介绍了信息系统所面临的技术安全隐患,并提出了行之有效的解决方案。 相似文献
19.
20.
首先介绍了信息系统安全工程的概念,然后从信息系统安全工程方法论、安全需求定义、风险评估、安全控制策略和安全评价及标准等5个方面,综合分析了当前国内外信息系统安全工程理论与方法的研究进展,并对今后可开展研究的领域进行了展望. 相似文献