企业信息系统成功实施的关键问题分析

2020-05-19 02:33杨阳
科学与信息化 2020年6期
关键词:问题

杨阳

摘 要 随着信息技术的高速发展,越来越多的企业积极应对时代发展的需要,不断开展信息化建设,以提高企业的核心竞争力。然而,在进入信息时代后,部分企业盲目追求信息系统的具体应用,而忽视了信息化建设中存在的网络安全问题,企业自身信息系统处于危险之中,由于人为干扰和破坏,企业损失巨大。因此,大多数企业在享受信息化建设带来好处的同时,更应关注网络安全问题,在信息化建设过程中做好网络安全管理,消除安全隐患。在此基础上,本文研究了网络安全管理在企业信息化建设中的问题,以供参考。

关键词 企业信息化建设;网络安全管理;问题

1企业信息安全形势分析

随着网络安全法实施和国民信息安全意识的强化,我国正在处于网络安全发展的黄金时段,国家层面的高度关注,促使我国网络安全产业的高速发展,为我国企业发展奠定了良好的网络安全环境。信息化、大数据、物联网的发展推动企业提高生产和运行效率、降低成本、增强决策效率和提高决策准确率,数据爆炸式增长,使企业信息逐步成为企业重要的核心资产,企业的发展也越来越离不开信息化的发展与支持。另一方面行业头条新闻数据泄露、网络攻击事件层出不穷、企业内部操作不当事件时有发生。近两年数据显示,企业被攻击次数成递增态势、网络空间边界越来越模糊、网络攻击手段也更加快速。虽然企业信息安全防御水平再不断提高,但信息系统安全形势仍然不容乐观。

2企业信息系统安全体系建设

2.1 以人为基础的企业人才培养

企业信息系统安全主要因素包括人、技术和操作,其中人是最关键、也是最活跃的因素。企业信息系统安全保障,最终都是人来处理而不是设备。对于企业来说,建立完善的企业信息安全人才体系应该不止于:建立完善的企业安全保障制度、进行必要的信息安全保障意识教育、涉及信息系统岗位和人员信息安全技能培训和完善的企业网络安全应急处理方案等,所有对企业信息系统安全有效的手段都应该得到支持,以人为中心,法律和管理制度为保证,建立企业级信息系統安全保障组织机构。

2.2 信息系统安全框架建设

信息系统安全是企业信息安全保障的主要目标,信息系统的规划、开发、实现、运行维护和废弃都应该有完善的制度保障下按流程进行操作,首先建设期,无论是自行建设还是外包,系统自身安全都应该经过系统的安全检查,提升代码规范性、减少系统BUG、添加代码安全保障措施和加密手段。其次系统实现和运行阶段保证系统网络环境安全和物理环境安全,例如建设web系统,应将系统架设在符合物理安全和防电磁干扰要求的标准机房内,系统平台应使用相对新的稳定版本且补丁更新完成、系统前端架设WAF、环境内架设诱捕蜜罐系统、架设漏洞扫描系统和补丁分发系统、内网出口架设防火墙、互联网出口架设IPS和IDS、外网架设防火墙等措施。最后系统废弃阶段也应该严格处理,当要废弃或替换系统组件时,要对其进行风险评估和数据备份,以确保硬件和软件得到了适当的废弃处置,且残留信息也恰当地进行了处理。并且要确保系统的更新换代能以一个安全和系统化的方式完成,使数据平稳移植到新系统。

3信息安全形势下企业云计算的应用

3.1 云平台的优势

在企业信息系统构建中,利用虚拟化云计算技术构建的云平台,通过对物理资源、虚拟资源、业务资源进行统一管理,对于用户而言,通过这种方式可以为用户带来性能更加优良、速度更快,并且计算结果更为可靠安全的计算服务。若将虚拟云计算技术应用在数据中心的构建中,还可以解决传统数据中心存在的一些问题,如在传统的计算平台中,对于网络资源的分配不够合理,并且对于各类不同的资源利用效率也不高,故采用虚拟化云计算技术可以对网络系统的运行进行优化,从而提高用户对云计算平台的使用体验,在平台中的资源调配方面也会更加灵活。此外传统IT在调整计算资源的时候大多都需要中断业务,运营成本高昂。而采用云平台可提升资料利用率、池化基础架构资源,按需调度,降低数据中心能耗,此外还具有强大的冗余机制,缩短业务计划内、计划外停顿时间,优化业务服务体验,保障业务正常运行。同时可以提升IT管理效率,整合数据中心的异构资源,优化IT管理方法,降低运营成本等。

3.2 服务器的构建

在云平台中,服务器可以实现虚拟化。服务器是网络系统和信息系统的基础设施,承担着重要的数据处理和数据存储功能,也是网络通信组网的重要载体。对于企业的网络管理部门,会配置多台具有不同应用功能的服务器,并给每台服务器分配不同的功能。通过将服务器进行虚拟化操作,可以使得每台服务器的功能得到充分的利用。每台服务器都具有自身的操作系统,用以完成不同的任务,并降低对网络资源的消耗。

4利用云计算构建企业信息系统的应用

云计算技术是近年来逐渐发展起来的先进网络技术之一,可以用在软件、信息和服务领域中,在利用云计算构建企业信息系统的应用中,首先需要确定企业信息化系统的基本网络架构,之后再按照规划的网络架构进行网络通信组网。在进行组网的过程中,需要采用到多种不同类型的网络设备和通信设备。虚拟化技术是云计算和其他技术中的重要区别之一,在企业信息系统的构建中,充分发挥云计算技术中的虚拟化优势,可以提高计算效率和用户体验。只有大规模采用云计算中的虚拟化技术,才可以使得云计算能够得到更加广泛的应用。云端需要采用交换机进行组网,可以采用二层交换机或者三层交换机。这两种类型的交换机在网络通信中具有明显不同的特点,三层交换机不仅可以运行在物理链路层,同时可以运行在网络层,提供具体的网络通信服务。而两层交换机主要就是运行在物理链路层,不具备网络寻址的功能。采用云计算中的虚拟化技术,可以实现灵活的网络通信组网,这是物理交换机所无法实现的[1]。在云计算平台中,可以分为三层,共有云、私有云和混合云等,同时可以构建多云平台。利用虚拟化云计算构建的云平台在多个领域中都可以得到应用,未来具有较大的应用空间。

5结束语

信息安全体系建设不能一蹴而就,企业信息安全管理需要不断学习探索和实践经验的累积。以组织过程资产为基础顺应网络安全形势,纵深加固企业信息系统,增加企业抗风险能力,培养网络安全人才,结合管理措施和技术手段,实现信息系统全生命周期的安全保障,形成符合企业自身的信息系统安全体系。

参考文献

[1] 杨传旭.企业信息化建设中网络安全管理研究[J].网络安全技术与应用,2017,(10):125,127.

猜你喜欢
问题
保障性住房选址问题分析及选址建议
高校科研创新团队建设存在的问题及对策研究
避开“问题”银行股
试析中小企业成本核算的管理及控制
浅谈制造业企业成本控制有效性
浅谈财务管理存在的问题及完善措施
完善事业单位会计集中核算的探讨
演员出“问题”,电影怎么办(聊天室)
韩媒称中俄冷对朝鲜“问题”货船
“问题”干部“回炉”再造