全国
动态 新闻 政策 课程 介绍 综合 问答

收起

网络安全及企业网络安全

中国教育在线  |  2022-05-31 首页-动态

  网络安全的概念
国际标准化组织(ISO)将“计算机安全”定义为:“为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄漏”。上述计算机安全的定义包含物理安全和逻辑安全两方面的内容,其逻辑安全的内容可理解为我们常说的信息安全,是指对信息的保密性、完整性和可用性的保护,而网络安全性的含义是信息安全的引申,即网络安全是对网络信息保密性、完整性和可用性的保护。

  网络安全的现状
目前欧州各国的小型企业每年因计算机病毒导致的经济损失高达220亿欧元,而这些病毒主要是通过电子邮件进行传播的。据反病毒厂商趋势公司称,像Sobig、Slammer等网络病毒和蠕虫造成的网络大塞车,去年就给企业造成了550亿美元的损失。而包括从身份窃贼到间谍在内的其他网络危险造成的损失则很难量化,网络安全问题带来的损失由此可见一斑。

  企业网络安全的现状

(1)网络安全管理体系不完善,需要通过实施策略对流程进行细化,其它体系也需要
按照网络安全管理体系和流程要求不断完善其内容。
(2)涉及网络安全的各个层次,特别是基层人员对网络安全工作的重要性认识不足,必须强化把网络安全作为一项重点工作开展,并对如何开展安全工作和需要做哪些安全工作、达到什么目标有明确要求。
(3)网络安全管理组织不完整,现阶段网络/应用系统的安全工作基本上由各维护单位和人员承担,安全责任相对比较分散,存在一定程度的安全责任无法落实到具体人的现象。


(4)具有普及性的安全教育和培训不足,人员信息安全意识水平不统一。


(5)在物理与环境安全、系统和网络安全管理、系统接入控制方面仍然存在一定差距,在安全策略、安全组织、人员管理、资产分类控制、安全审计方面存在明显不足。

(6)防病毒系统没有实现整体统一,存在防病毒的局部能力不足。
(7)网络/应用系统防护上采取了防火墙等安全产品和硬件冗余。

相关推荐

收起

网络安全报名

网络安全条件

网络安全考试

网络安全科目

网络安全问答