期刊VIP學術指導 符合學術規范和道德
保障品質 保證專業,沒有后顧之憂
現在科技的不斷發展,計算機應用信息科技也在不斷的發展,同時計算機信息管理的安全性以及管理制度的新應用措施有哪些呢?本文主要從提升計算機信息管理能力的行政措施和如何去提升計算機信息管理能力的技術手段等各個方面做了介紹。本文選自:《計算機技術與發展》,《計算機技術與發展》期刊,原名《微機發展》,中國計算機學會和陜西省計算機學會共同主辦。刊名為著名科學家胡啟恒院士親筆所提,中國計算機學會名譽理事長張效祥院士寫了創刊詞。1991年創刊,國內統一刊號CN61-1450/TP,國際刊號:ISSN 1673-629X。該刊為綜合性學術技術刊物、月刊。 該刊在國內外有廣泛的覆蓋面,國內讀者分布在全國30個省市,國際讀者分布在北美、西歐、韓國、日本以及我國港、澳、臺等38個國家和地區。
摘要:一個良好的安全管理機制對整個信息系統有著重要的影響,要想有效的保證信息系統的安全管理,首要應該注意的問題是保證用戶和系統本身的行為是合法的,在信息系統的安全功能中,用戶能夠達到自身某種預期的目標,這種目標包含安全目的。要使系統的安全管理功能得到最大限度的發揮,必須運用強有力的管理手段對信息系統的安全性進行保障。
關鍵詞:計算機信息,信息管理,管理制度
Abstract: a good safety management mechanism has an important influence on the information of the whole system, in order to effectively ensure the security of information system management, should pay attention to the fundamental question is to ensure that the user and the system itself is legal, in the information system security features, users will be able to achieve some anticipated goal, this goal include security purposes. To make the security management function of the system to get maximum play, must use the powerful management means to guarantee the security of information system.
Key words: computer information, information management, management system
計算機信息管理工作的特殊性也對計算機信息管理從業人員提出了較高的素質要求,既包括對專業技術能力的要求,也包括對人文素養以及信息分析能力的要求。只有管理人員具備了足夠的綜合素質,才能讓企業的計算機信息管理工作有效地展開。但是,很多企業在招聘相應的管理人員時門檻過低,且在員工入職后不能提供系統的培訓,致使很多計算機管理人員的素質達不到應有的要求,最終制約了計算機信息管理工作的發揮。最后,我國的計算機信息管理技術水平一直受約于我國科技水平的發展,相較于經歷過兩次科技革命的西方國家,我國的科技水平相對較為落后,而信息化技術與科技水平之間有著緊密的聯系,這就導致了我國計算機技術處于探索發展的初級階段,從而阻礙了計算機信息管理水平的發展。
提升計算機信息管理能力的行政措施
信息的安全管理工作沒有得到有效的制約。在信息系統中,企業常常會設置擁有所有權限的超級用戶對系統進行管理。在系統的管理中,超級用戶能夠訪問系統的任何信息資源,所以他們對系統進行操作的過程中,出現的有意或者無意識的失誤就會對系統的安全造成很大的隱患。建立一個相互制約的環境,對信息系統的管理是一個很大的挑戰。
提升計算機信息管理能力的行政管理措施主要包括以下幾個方面:加強宣傳,提高企業管理者和員工對計算機信息管理的意識;與時俱進,建立健全計算機信息管理制度;重視培訓,提升計算機信息管理人員的業務水平和綜合素質。一部分企業管理者和員工沒有意識到計算機信息管理工作的重要性,這就抑制了信息管理能力的發展。對此,企業的領導者應該以身作則,并通過宣傳的手段使整個企業自上而下全都加強對計算機信息管理工作重要性的學習,并將提升計算機信息管理能力作為以后工作的重點之一。宣傳和學習主要是讓企業員工認識到提升計算機信息管理能力的三個有利于:有利于強化企業信息管理、有利于優化企業信息資源分配、有利于提升企業管理工作效率。企業的計算機信息管理制度是否健全將會直接影響到信息管理工作的每一個細節,健全的體制是信息管理工作的重要保障。信息管理制度的建立既不是一朝一夕,也不會一勞永逸,而是要與時俱進,不斷適應新形勢和新技術的發展。首先,企業領導者要依據企業發展狀況制定出符合企業實際的計算機信息管理制度;其次,不能讓管理制度流于表面,而是要將其貫徹落實到計算機信息管理工作的每一個環節;再次,在計算機信息管理制度的落實過程中,要做到賞罰分明,對于違規操作現象要有相應的懲罰手段,以此約束信息管理人員的行為;最后,制度建設要不斷適應新環境和新形勢,根據企業的發展而不斷完善。企業要對內部員工進行有關計算機信息管理工作的定期培訓,培訓內容既要針對員工的業務水平與技術能力,同時也要針對員工的人文素養和綜合素質。只有企業為員工提供良好的學習氛圍和培訓條件,定期地提升員工的計算機信息管理能力,才能最終達到提升整個企業的計算機信息管理能力的目標。
提升計算機信息管理能力的技術手段
在目前的信息安全管理中,主要面臨著兩個方面的威脅,一個是誤用,一個是入侵。誤用是指在用戶的權限時出現配置錯誤,對訪問的控制不到位,在應用的時候有一定的缺陷;入侵是指當系統遭受到外部的惡意攻擊,企圖對內部的信息系統進行越權的操作。這兩個威脅的出現的很重要的原因是因為在管理過程中,實施不到位,安全管理方面出現了嚴重的漏洞。
由于計算機信息管理工作存在一些獨有的技術特點,為了真正有效地對計算機信息管理能力進行提升,除了上述提升計算機信息管理能力的行政管理措施,一些技術層面的手段也是必不可少的。而技術手段主要包括以下幾個方面:計算機病毒以及木馬的防范技術、漏洞掃描和防火墻技術、網絡信息加密技術以及重要數據的備份技術。有不少的企業認為只需在硬件上有足夠的投入就可以保證計算機信息管理工作的安全,忽略對軟件的投入,在殺毒軟件方面尤其如此,有些企業甚至還在使用盜版的病毒防護軟件。由于信息管理工作自身特點所決定,計算機感染的病毒和木馬大多來自網絡,而網絡病毒和木馬的更新速度極快,一旦病毒和木馬的防護軟件沒有得到及時的升級,企業的信息管理工作就相當于暴露在外,信息安全無從談起。解決這類問題的根本方法就是購買安裝正版的網絡殺毒軟件,通過殺毒服務器可以對所有安裝防護軟件的計算機進行管理,幫助這些計算機進行病毒庫的定期升級,從而杜絕病毒殺而不絕的現象。漏洞掃描技術可以利用網絡系統或其他資源進行安全檢測,找出安全隱患和系統漏洞后進行排除。系統漏洞是難以避免的,通常利用“打補丁”的方式進行修補。防火墻則是實現網絡安全最有效的技術措施之一。防火墻處于企業內部網絡與外界通道之間,能夠限制外界用戶對內網的訪問。漏洞掃描和防火墻技術是保證信息管理安全不可缺少的手段。信息管理的安全保障,除了通過以防火墻為代表的被動防衛型技術,還可以通過數據加密、用戶授權、確認機制等網絡信息加密技術來實現,現代企業常采用的網絡信息加密技術有節點加密、端點加密和鏈路加密三種。重要數據的備份技術也是提升計算機信息管理能力的關鍵技術,企業的內部服務器往往存儲了大量的重要數據,既包括管理數據也可能包括商業機密。對重要數據和數據庫系統進行定期備份和加密可以有效提高信息管理工作的效率。一旦系統出現故障,只要數據沒有丟失,就能夠在最短的時間內修復系統,將損失降到最低。
結束語
現代企業的管理者不能將計算機信息管理看成一個簡單的事物,這種新型的信息管理工作方式的出現并不僅僅是為了提升信息管理工作的效率,同時還是收集、歸納和整理整個企業運行中所需信息的重要手段以及為領導者做出重大決策提供依據的重要保障。而制約其能力提升的問題也是多方面的,為了解決這些問題,我們既要重視建立健全計算機安全管理制度、提升計算機信息管理工作人員綜合素質等行政管理方面的措施,也要加強計算機信息網絡安全建設等技術手段,只有這樣才能緊跟時代的步伐,切實地提升現代企業的計算機信息管理能力。