論文類別:專家論文
作 者:梁博
所在地區(qū):煤炭企業(yè)信息系統(tǒng)集成項(xiàng)目問題及對(duì)策企業(yè)信息系統(tǒng)集成項(xiàng)目問題及對(duì)策
下載次數(shù):1229
摘 要:
三、信息系統(tǒng)安全防范意識(shí)薄弱以及解決對(duì)策
當(dāng)今世界和國內(nèi)形勢,信息安全成為一大重點(diǎn),在信息化過程中,網(wǎng)絡(luò)安全防控的能力直接關(guān)系著企業(yè)能否健康長久的發(fā)展。在煤炭企業(yè)項(xiàng)目中,尤其對(duì)于聯(lián)網(wǎng)系統(tǒng)的建設(shè),一定要堅(jiān)持信息安全建設(shè)與信息化建設(shè)同步規(guī)劃、同步建設(shè)、同步運(yùn)行。很多系統(tǒng)集成項(xiàng)目在規(guī)劃過程中沒有考慮到或者不太重視信息系統(tǒng)的安全性。煤炭企業(yè)在信息化建設(shè)上相對(duì)較緩,傳統(tǒng)的生產(chǎn)系統(tǒng)處在礦井范圍的信息孤島內(nèi),未與互聯(lián)網(wǎng)相連,但其物理隔離的特性,使得這些系統(tǒng)的安全性反而很高。隨著信息化的建設(shè),系統(tǒng)聯(lián)網(wǎng)成為必然趨勢,煤炭作為能源行業(yè)的重要組成,如果整個(gè)系統(tǒng)毫無防備的暴露在互聯(lián)網(wǎng)下,會(huì)對(duì)國家造成巨大的安全隱患。近幾年,各大企業(yè)已經(jīng)重視起信息系統(tǒng)的安全性,隨著防火墻、殺毒硬件、工業(yè)網(wǎng)閘、堡壘機(jī)等安全設(shè)備的應(yīng)用,各種管理制度的制定下達(dá)以及系統(tǒng)管理人員信息安全意識(shí)和安全技能的培訓(xùn),使得整體的安全性上提高很多。但仍有一些企業(yè)對(duì)信息安全重視程度不夠,安全設(shè)備不足或未配置規(guī)則、重要數(shù)據(jù)無人監(jiān)管、信息系統(tǒng)應(yīng)急預(yù)案缺失、設(shè)備維護(hù)無計(jì)劃無記錄無保護(hù)等,作為系統(tǒng)集成項(xiàng)目管理人員,在項(xiàng)目實(shí)施過程中,著重提醒使用者特別是企業(yè)管理者要認(rèn)識(shí)到信息安全的重要性。還有一個(gè)現(xiàn)象,即隨著煤炭企業(yè)各類信息平臺(tái)的建設(shè)和使用,很多員工賬號(hào)的密碼還是初始密碼或者諸如123、111111等弱密碼,極易造成安全低點(diǎn),可以在信息系統(tǒng)軟件設(shè)計(jì)時(shí)加入初始登錄后必須修改密碼的策略,并且對(duì)修改后的密碼復(fù)雜度設(shè)置一定的規(guī)則,這也是由于多年的粗放式管理,職工法律意識(shí)和安全意識(shí)淡薄,安全技能不足造成的。信息安全“三分靠技術(shù),七分靠管理”,系統(tǒng)集成項(xiàng)目實(shí)施過程中要以人為本,不斷加深使用者的安全意識(shí),幫助企業(yè)在信息化進(jìn)程中良好發(fā)展。
上一頁 [1] [2] [3] [4] 下一頁