前言:尋找寫作靈感?中文期刊網用心挑選的信息管理安全方式探析(3篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:
醫院是社會公共服務體系當中的重要組成部分,在社會服務能力提升和人們生活質量保證方面有著重要的作用。隨著信息技術的不斷進步,醫院為了提高工作效率,在管理過程中也利用信息技術進行了信息系統的建設,信息系統的完善為醫院信息的存儲和調用提供了便利,但是同時也將醫院信息暴露在了網絡環境當中。為了保證醫院信息系統的安全,做好其管理運行方式的探討,能夠更好地避免信息管理系統問題的產生,從而提升信息管理系統的價值。該文就醫院信息管理系統安全運行的保障方式進行分析和研究,旨在進一步強化信息系統的利用安全。
關鍵詞:
醫院信息管理系統;安全運行;保障方式
隨著現代化社會的發展,醫院的現代化管理水平有著顯著提升。在現代化的管理中,一項重要的內容就是利用信息系統對醫院的數據資料進行電子化構建和實時性調用,簡而言之就是利用信息管理系統實現醫院資料的便捷性使用。從目前信息管理系統的應用實效性來看,其應用能夠有效提高信息檔案的管理效率,并縮短其查找周期,進而實現其利用率的提升。雖然說信息管理系統的應用便捷了醫院的管理,但是由于網絡環境的缺陷和工作人員以及管理制度的問題,信息管理系統的安全運行受到了威脅?;诖?深入全面地探討醫院信息管理系統安全運行的保障方式便有了積極的意義。
1醫院信息管理系統安全運行的威脅因素
1.1網絡環境自身的漏洞
網絡環境的自身漏洞是造成醫院信息管理系統安全運行問題的主要因素。就目前的情況來看,此因素的表現主要有兩個方面:第一是網絡大環境的漏洞對信息管理系統的安全運行造成了威脅。從目前網絡運行的情況來看,網絡環境的復雜性特征顯著,而在復雜的大環境中,存在著諸多不安全因子,一旦信息管理系統存在缺陷,這些不安全因子便會進入系統,進而造成破壞,所以強化系統的加密至關重要。第二是在信息管理系統的應用中,自身的硬件和軟件問題可能會造成系統運行安全問題,所以積極地進行系統軟硬件的分析也具有重要作用。
1.2信息管理制度本身存在的缺陷
信息管理制度本身存在的缺陷也是導致系統運行安全問題的主要因素。就信息管理制度本身的缺陷來看,體現在兩個方面:第一是責任制度方面。在信息管理系統中,對每一個工作人員的責任范圍進行明確,這樣可以更好地判斷責任區域,在存在問題的時候也能夠第一時間找到責任人,從而提升問題解決的效率,但是在目前的工作實踐中,責任的區域劃分還需要進一步完善。第二是監督機制的缺失。監督機制的建立主要是對措施利用的效果進行監督調查,從而分析原因,實現效果的進一步提升。但是在目前的工作中,一方面是監督機制的構建不完全;另一方面是監督實效不高,所以系統安全運行存在較大的問題。
1.3工作人員的素質問題
工作人員的素質問題也是影響信息管理系統安全運行的重要因素。就目前的情況來看,工作人員的素質問題體現在兩個方面:第一是工作人員在具體管理實踐中缺乏安全意識,所以措施利用沒能從安全角度進行考慮,因此會出現一些帶有安全隱患的具體操作。第二是工作人員的實踐專業性不足,所以在具體的操作方面,信息管理系統的操作和其他網頁等存在同時使用的情況,在事后進行的殺毒也不夠及時,這樣就加大了系統受感染的概率,由此造成了系統安全運行效率的低下。
2醫院信息管理系統安全運行的保障方式
2.1強化對網絡環境的安全檢查
強化對網絡環境的檢查是保證醫院信息管理系統安全運行的重要方式。就此方式的具體實施來看,主要包括兩方面的工作:第一是對網絡環境進行全面的監督和檢查。利用專業人員的技術檢查,對信息管理系統的網絡運行大環境進行排查,對其中可能存在的安全漏洞進行標注,并在安全漏洞處進行完善措施或者是截斷程序的建立,這樣就可以保證系統處在一個安全的環境中。另外,為了進一步保證系統安全運行,對系統的登錄等進行密碼設置,這樣可以為其安全運行提供一層保障。第二是進行信息管理系統的硬件利用和軟件利用的檢查。從實踐分析來看,軟件和硬件都存在攜帶病毒的可能性,而病毒在軟硬件的使用中會進入系統進而對系統信息造成破壞,所以在網絡環境安全檢查的時候,對軟硬件進行檢查也不容忽視。
2.2在信息管理系統運行中強調責任制度的完善性構建
在信息管理系統運行中強調責任制度的完善性構建是保障其安全運行的另一種有效方式。在責任制度的完善性構建中,主要有兩項重要的措施:第一是責任區域的明確。在信息管理系統的運行中,不同的環節應該有不同的人員負責,這樣,在問題發現和解決方面會更加及時。所以在具體的工作中,對整個信息管理系統的責任進行區域劃分,從而保證責任范圍和人員的掛鉤。通過這樣的方式避免責任區域的缺陷,整個系統的安全責任更加到位,安全問題的發生率就會得到很好的控制。第二是進行監督機制的完善性構建。監督和責任是一對雙生兄弟,二者必須要同時運行,具體的效果才會達到最佳。在責任落實的基礎上,進行監督機制的建立,并以責任范圍為基點建立監督區域,這樣,責任落實的具體情況會從監督報告中體現出來。通過二者的協調,整個信息管理系統的安全運行效果得到明顯的提升。
2.3進一步提升工作人員的素質
進一步提升工作人員的素質也是保障醫院信息管理系統安全運行的重要方式。就此方式的具體實施來看,需要從兩個方面入手:第一是要對工作人員進行安全意識的灌輸。從以往的工作實踐來看,部分信息管理系統的工作人員安全管理意識比較弱,所以在具體的實踐工作中,對于信息系統的登錄、查詢控制力不強,由此可能引發其他人員隨意性操作造成安全問題。針對這樣的情況,需要對工作人員進行安全意識的強化培養,使其在工作中堅守崗位,避免系統操作隨意性現象的產生。第二是對工作人員要進行操作專業化培養。在具體的操作實踐中,不規范的操作可能會將其他網頁攜帶的病毒引入到系統軟件當中,由此造成安全事故,所以在具體操作的時候,必須要強調工作人員專業化操作意識。通過專業化的操作,實現信息管理系統和平時網絡登錄的分離,并在系統使用后及時地進行殺毒,可以更加有效地保證系統安全運行。
3結語
醫院信息系統的安全對于醫院有著重要的作用,其中,患者檔案資料以及醫院的其他資料一旦泄露會造成不可挽回的社會影響,所以積極地分析醫院信息管理系統安全運行的影響因素,并就具體的保障方式及措施進行探討可以為系統運行的安全性提供參考。
作者:袁勤 單位:遵義市婦幼保健院
參考文獻
[1]王茂霞.醫院信息管理系統安全運行的保障方法[J].數字技術與應用,2015(2):198-199.
[2]萬志敏.醫院信息管理系統安全運行的保障方法[J].科技與企業,2015(24):15.
[3]史普杰.大數據時代醫院統計信息安全管理探討[J].網絡安全技術與應用,2016(6):70-71
第二篇:企業信息安全經濟信息管理分析
摘要:
隨著我國經濟水平的不斷發展,企業管理制度也在逐步完善與改進。但是,由于市場變化以及企業自身因素等,導致企業經濟信息管理始終存在一定的安全性問題,這些問題將會對企業發展產生嚴重的不利影響。提高企業經濟信息管理安全性就要健全經濟信息體系的安全保障,提高工作人員的工作能力。
關鍵詞:
信息安全;企業管理;經濟信息管理
高效的經濟信息管理是企業不斷發展的重要保障,而要想實現高效的信息管理,對信息安全性的管理與控制是十分重要的一個因素。近年來,隨著科技與管理理念的不斷豐富,對信息管理中的信息安全性控制也在不斷強化并起到了一定的作用。但是,由于企業信息管理涉及的因素較多,導致目前仍舊存在一定的安全隱患。因此,有必要對企業的經濟信息管理中的信息安全進行分析與探討。
一、企業經濟信息管理的信息安全存在的問題
(一)企業管理力度不足
企業管理力度不足是信息管理目前存在的普遍問題,也是導致企業信息管理存在安全隱患的主要原因之一。一方面,部分企業將管理重點放在了人員管理與財務控制方面,忽視了對經濟信息安全的管理與控制;另一方面,部分企業的管理人員由于專業素質與工作經驗的缺乏,對信息安全管理沒有采取科學的方式方法,導致信息安全管理難以充分發揮其作用與價值,進而導致信息管理存在一定的安全隱患??傊芾砣藛T與管理制度是導致企業管理力度不足的重要因素。
(二)缺乏總體規劃
在企業管理中,對經濟信息的管理涉及到許多因素,所以高效的管理需要一個科學的總體規劃。對于企業來說,經濟信息管理不是單個部門或人員的工作,而是需要整個企業人員都具有信息保護的意識。但在實際工作中,由于工作內容具有一定的差異性或工作重點不同等原因,使得不同的員工與信息安全的意識程度不同,所以管理效果也難以達到最佳狀態??紤]到這些問題,企業在進行經濟信息管理時就需要制定一個整體規劃,但許多企業在這方面的工作力度仍有不足。
(三)對信息安全不夠重視
隨著我國經濟的不斷發展,市場競爭也越來越激烈,此時保證企業的經濟信息安全是管理中十分重要的一部分。但是,在實際競爭中,許多企業對經濟信息的安全保障意識不夠強烈。只是單一的對市場信息進行分析,而沒有完善的管理系統,難免會導致信息儲存或管理出現一定的問題,甚至造成企業關鍵經濟信息的泄露,給企業發展帶來不可挽回的損失。另外,信息管理中管理人員作用的發揮也非常重要。部分企業沒有重視到這一點,管理人員的管理能力提升速度較慢,導致安全隱患的存在。
二、對企業信息管理安全產生影響的主要因素分析
(一)環境因素的影響
由于市場競爭比較激烈,許多企業將管理重心放在了市場拓展與產品優化等方面,出現了先重視產品與業務,再考慮信息安全的現象,導致信息安全管理滯后于業務的進行,產生一定的安全隱患。這是外部環境的影響,內部環境對企業的信息管理也有著一定的影響。企業的業務流程對信息管理體系的設置與實施有著一定的影響。此外,部分企業雖然重視對信息安全的管理,但由于防范體系的不夠完善等原因,使得安全責任沒有落實到具體,這些都是導致經濟信息管理存在安全隱患的因素。
(二)人為因素的影響
人為因素的影響主要是指經濟信息管理人員的工作能力與工作態度等因素的影響。一方面,安全管理人員是接觸機密信息的直接人員,這部分工作人員若是出現刻意泄露或工作疏忽等現象,極易導致企業關鍵經濟信息的泄露,給企業帶來不可挽回的損失,影響企業的穩定發展。另一方面,技術人員也是人為因素中的重要部分,技術人員主要對相關設備進行管理與維護,也能夠直接接觸到關鍵信息。需要維護的設備較多,但部分企業為了節約人力成本,讓同一個技術人員負責多個設備的維護,導致技術人員的工作難度增加,進而影響其工作效率。
(三)技術因素的影響
信息安全技術是保證信息安全的重要因素,也是企業在這方面管理中比較重視的一部分。具體來說,技術因素對信息安全的影響主要體現在以下兩個方面:一是軟件方面影響,包含了設計漏洞或技術缺陷,以及殺毒軟件更新較慢或臨時發生的運行故障等問題,這些都是對信息安全管理產生影響的因素。二是信息管理體系的設計方面,包含了風險評估數據、業務流程數據、測試數據、訪問權限設置以及對信息資產的保護程度等。這些因素導致信息管理體系存在必然的安全隱患或漏洞,而這些漏洞將會為整個企業管理帶來嚴重的不利影響。
三、強化企業經濟信息管理中信息安全的必要性
(一)企業信息管理的主要特征
企業信息管理的特征主要包括三個內容:第一是具有保密性,這是信息管理的基本特征,也是信息管理的基本要求。各個部門負責的事項不同,部門人員只能獲取應當了解的信息,而不能越權了解其他私密信息。第二是完整性。保證經濟信息的完整是企業信息管理的基本原則,只有保證信息具有基本的完整性,才能更加精準地獲得數據價值,從而發揮其作用。第三是可用性。只有具有較強的可用價值與企業的私密信息,才具有一定的安全保護價值,才能在企業發展中發揮其本身的作用。
(二)強化信息管理安全的必要性
正是由于經濟信息具有的這些特征,才使其有了明確的強化必要性。首先,強化信息安全的管理有助于保證數據的保密性與完整性。只有保證信息的完整與私密,才能促使其在企業競爭中充分發揮價值。其次,信息的高效運用與價值發揮的實現,本身就需要一定的網絡條件,而網絡環境比較復雜,所以對數據的安全保護就顯得十分關鍵。例如,不法分子的信息盜取、網路黑客的惡意攻擊等,都是影響信息安全的因素。所以,對信息安全管理進行加強,是企業實現進一步發展的重要手段。
四、提高企業經濟信息管理安全性的建議
(一)健全經濟信息體系的安全保障
構建健全的經濟信息體系的安全保障,是實現高效經濟信息管理的重要前提,也是實現信息管理制度能夠穩定發展的重要條件。在健全管理體系的保障過程中,最為首要的任務,即是在系統設計過程中就強調安全性。從目前來看,由于市場的寬容度逐漸升高,越來越多的企業參與到市場競爭中。由于部分企業對信息安全的認知不夠明確,或者管理制度不夠合理等因素,導致其經濟信息管理制度本身就存在一定的安全隱患,不利于企業的發展。因此,企業需充分明確自身實力與發展情況,確定當前發展中的關鍵,設計針對性的安全管理制度。具體來說,企業可加強對進入內部信息系統的準入設置與權限、增加必要的保護屏障技術等。另外,還可借助科學技術與計算機技術,將指紋識別等運用到信息管理中,以保障管理制度的安全性。
(二)提高工作人員的工作能力
企業重要的經濟信息泄露,其中一個關鍵的原因,即是工作人員的刻意為之或工作疏忽導致的。因此,在企業的經濟信息管理中,提升工作人員的工作能力與安全意識是十分有必要的一項措施。一方面,企業可加強對管理人員的培訓,促使其對信息安全有明確的認識;同時,還可借助培訓,提升管理人員的管理能力與風險意識。另一方面,管理責任的落實也十分重要。企業的經濟信息涉及到許多企業的重要信息,要在日常管理者中將管理責任落實到具體,進而提高工作人員的管理責任心。此外,提高管理人員的職業道德以及綜合素質等,也是一個比較有效的方式,能夠在一定程度上提高企業的經濟信息管理效率。
(三)強調對硬件的安全管理
在信息安全這個問題上,管理設備與硬件條件的強化是必不可少的一部分。可以說,硬件設備是高效的信息安全管理中的重要基礎。首先,針對企業的實際情況,可淘汰一部分功能比較傳統的設備,購進更先進、安全保障程度更高的設備,進而促使設備在信息安全管理中充分發揮作用。其次,在運用過程中,隨著運用時間的增長硬件設備的損耗程度也更大,所以對硬件設備的維護工作必須得到重視。企業可安排專門的維護人員,定期對設備進行檢查或零件更換,避免因硬件系統而導致的信息泄露等問題。同時,還可對維護人員進行培訓,以提高其技術水平。此外,合理的安全屏障與接入控制、禁止未授權訪問或下載文件等措施都是硬件強化中的重要方法,能夠在一定程度上加強對經濟信息的安全保障。
(四)健全企業信息安全管理制度
企業信息安全管理制度的完善,是保證企業經濟信息管理安全性的重要因素。從企業管理的角度來講,企業對經濟信息進行的管理是根據本身的信息安全需要、業務分析以及風險預測等的結果,并結合科學技術與計算機技術實現的信息管理。構建完善的信息管理制度,能夠為信息管理提供包括設計、運行等各個方面的安全保障,并有效避免因安全隱患導致的各類安全事故。一方面,企業可建立起相關的安全管理體系與防范制度,加強對關鍵數據的保存與備份,以保證在發生安全事故時能夠及時進行彌補,避免業務受到影響,進而將企業的損失降到最小程度;另一方面,還可建立起集中的管理控制體系,將經濟信息進行綜合管理,并借助企業內部的管理平臺對其進行管理。
結語
據上述的分析可知,強化企業經濟信息管理中的信息安全,不僅是推動企業不斷發展的重要方法,更是推進我國企業管理理念不斷完善的重要手段。通過健全經濟信息體系的安全保障、提高工作人員的工作能力、強調對硬件的安全管理,以及健全企業信息安全管理制度等方式,從企業管理的各個角度強調了信息安全的重要性,在一定程度上提高了企業信息管理中的信息安全。
作者:王瑾 單位:陜西工業職業技術學院
參考文獻:
[1]馬志程,張磊,王瓊.基于ISO/IEC17799標準體系的企業信息安全管理新模式[J].電力信息與通信技術,2016,(1):80-83.
[2]梁俊榮.基于信息安全的企業經濟信息管理探討[J].信息化建設,2016,(5):335.
[3]劉曉松,郭玲玲.基于管理因素的企業信息安全事故分析[J].企業經濟,2013,(1):55-58.
[4]孫波.基于現代網絡信息安全的信息管理分析[J].信息通信,2013,(2):134-135.
[5]劉榮云.基于層次分析法的企業安全信息管理系統研究[J].太原城市職業技術學院學報,2014,(1):159-160.
第三篇:計算機網絡信息管理安全研究
摘要:
現如今,計算機網絡技術日益成熟,為社會的進步帶來了重要的技術支持。隨著網絡技術的廣泛應用,人們的生活已經與互聯網建立起密切關聯,并逐漸離不開網絡,但與此同時,計算機網絡信息安全問題也逐漸顯現出來,并迅速成為社會關注的焦點。為了滿足互聯網用戶對網絡技術的需求,保證用戶的信息安全,必須采取有效措施加強網絡信息安全管理。
關鍵詞:
計算機;網絡信息管理;安全
信息時代,計算機網絡技術的應用日益廣泛,在方便人們生活、促進企業生產的同時,也帶來了一定的困擾。為了進一步提升計算機網絡技術的利用價值,減少因網絡安全問題為人們造成的困擾,相關研究者不斷加深了對安全防護措施的探究。本文在分析計算機網絡信息管理內容與安全問題的基礎上,重點探討了安全防護措施,希望能提升網絡安全性,為互聯網用戶帶來更大的便利。
1計算機網絡信息管理內容
計算機網絡信息管理,即對網絡應用、信息、用戶及安全等各方面的管理,其管理內容主要包括:第一,基礎運行設施管理,主要指IP地址、域名及自制系統號的管理;第二,用戶信息管理,主要指對用戶身份、姓名、職位、部門及相關職責權限等方面的管理,此項管理內容為網絡安全訪問管理中至關重要的組成部分;第三,服務器信息管理,主要指對服務器的信息服務、配置情況、負載均衡、訪問情況及信息完整性等方面的管理;第四,網絡信息資源管理,主要指對信息、信息過濾、信息索引及信息導航等方面的管理,通過此項管理服務,保證信息安全,防止病毒的侵入與信息泄露的發生。
2計算機網絡信息安全問題
2.1病毒感染與黑客攻擊
在計算機網絡信息管理中,最常見的安全問題就是病毒感染與黑客攻擊。近年來,隨著互聯網技術的發展,病毒種類日益增多,且難以辨認。通常情況下,計算機網絡病毒通過網頁、郵件等方式侵入計算機系統,部分病毒具有自動開啟功能,對計算機系統信息產生安全威脅。黑客攻擊則主要是通過計算機技術,隨意登陸網絡服務器,對計算機系統產生信息干擾,并輕易獲取相關信息,嚴重威脅著計算機用戶的信息安全。
2.2計算機系統漏洞
計算機網絡信息安全問題的產生有一部分是計算機自身存在系統漏洞所引起的。因此,要想完善計算機網絡信息安全防護,就不能忽略計算機系統漏洞問題。計算機由硬件系統與軟件系統組成,計算機系統漏洞一般存在于軟件系統。例如,HTTP、FTP應用軟件存在安全問題;因CPU操作不規范,導致病毒或隱性通道的產生;在對信息進行傳輸或存儲時,忽略信息通信渠道的安全性,初步制定TCP/IP協議,導致安全漏洞的產生等。
2.3用戶安全意識薄弱
現如今,使用計算機網絡技術的用戶越來越多,用戶在享受網絡技術為生活帶來巨大便利的同時,卻忽略了網絡信息安全問題。許多用戶在日常使用中,沒有樹立起強烈的信息安全意識,不注重安全操作,對計算機系統的安全性檢查不及時,或沒有對計算機安全軟件進行及時更新,導致計算機軟件存在安全隱患。另外,在計算機操作口令的設置上,用戶往往使用電話號碼或者出生日期等簡單信息作為密碼,或者所有文件通用同一個密碼,破解起來非常容易,這就在很大程度上增加了安全隱患。
3計算機網絡信息安全防護措施
3.1加強網絡安全使用的宣傳力度
在計算機網絡信息安全防護工作中,首先應加強網絡安全使用宣傳,樹立互聯網用戶的安全意識,引導用戶安全使用計算機網絡技術。針對主要網絡安全問題,制定相應的安全管理政策,建立網絡安全管理中心,并改進網絡安全管理保障體系。同時,鼓勵各單位從自身需求出發,建立具有針對性與可操作性的網絡安全管理系統,在網絡安全教育與宣傳工作中,強化全員安全意識,保障網絡信息的安全使用。
3.2強化病毒防護措施
在計算機網絡安全管理中,中心機房服務器及其工作端應進一步強化病毒防護措施,對計算機軟件系統進行定期維護與升級管理,對內外網客戶端的訪問進行嚴格控制與區分。在中心機房設備管理中,應堅持雙人雙查制度,對各項重要數據信息進行實時備份管理。另外,安裝專門的殺毒軟件對病毒軟件進行嚴格掃描,不管是網頁瀏覽、郵件接收所獲取的文件,還是通過網絡傳輸、移動介質所接收的文件,都要經過殺毒軟件的查殺與掃描才可進行使用。
3.3改進網絡安全保護技術管理
首先,堅持“縱向分層、橫向分區、區內細分”的原則,對網絡與系統安全區域進行明確劃分,并全面梳理網絡安全使用情況,做到科學規劃、全面整合。其次,堅持病毒治理原則,實施桌面安全防護,對計算機硬件設備與軟件的運行情況進行全面監控,保證計算機設備的安全運行。最后,堅持“預防為主、防治結合”的原則,加強安全管理與技術更新同步發展,為計算機網絡信息安全提供先進的技術支持。
4結語
綜上所述,隨著計算機網絡技術的日益普及,互聯網用戶越來越多,同時計算機網絡安全問題也日益突顯。為了保證互聯網用戶的信息安全,必須加強計算機網絡信息管理與安全防護,建立健全網絡信息安全管理制度,加強病毒防范,強化網絡信息安全保護,為互聯網用戶創造一個安全、便捷的網絡環境。
作者:呂? 單位:濟南大學商學院
參考文獻:
[1]尉冀超.計算機網絡信息管理及其安全探討[J].通訊世界,2016(24):82.
[2]柳劍華.計算機網絡信息管理及其安全防護策略[J].現代經濟信息,2016(17):144.
[3]生文光.關于計算機網絡信息管理及其安全防護策略的分析[J].計算機光盤軟件與應用,2014(04):159-160.