- 相關(guān)推薦
高校計算機信息安全管理研究
當下是信息的時(shí)代,任何組織的各項活動(dòng)都離不開(kāi)互聯(lián)網(wǎng)和信息資源。然而,在網(wǎng)絡(luò )與信息的廣泛盈盈中,信息在給各個(gè)組織帶來(lái)利益和方便的同時(shí),也存在著(zhù)巨大的隱患和風(fēng)險。下面是小編搜集整理的相關(guān)內容的論文,歡迎大家閱讀參考。

【摘要】當下是信息的時(shí)代,任何組織的各項活動(dòng)都離不開(kāi)互聯(lián)網(wǎng)和信息資源。然而,在網(wǎng)絡(luò )與信息的廣泛盈盈中,信息在給各個(gè)組織帶來(lái)利益和方便的同時(shí),也存在著(zhù)巨大的隱患和風(fēng)險。如何通過(guò)信息安全體系的建設來(lái)降低和消除風(fēng)險,已成為全球關(guān)注的焦點(diǎn)問(wèn)題。高校作為我國教學(xué)和科研的重要組織,其安全性關(guān)系到教學(xué)和科研的重要機密信息,也關(guān)乎于我國各項教學(xué)和科研的健康發(fā)展。因此,提高高校的計算機信息安全管理水平,建立完善的信息安全體系也是高校目前急需解決的重要課題。
【關(guān)鍵詞】高校;計算機信息技術(shù);安全管理
隨著(zhù)全球信息化經(jīng)濟的迅猛發(fā)展,中國也迎來(lái)了自己的信息化發(fā)展時(shí)期?v觀(guān)現代的競爭,早已從過(guò)去對資源、技術(shù)、人才的競爭,轉化為現今的對信息資產(chǎn)占有的競爭。當前,隨著(zhù)我國信息技術(shù)的不斷發(fā)展,我國各大高校也紛紛開(kāi)展了信息化建設,計算機信息技術(shù)在我國高校的不斷開(kāi)展,對于我國高校在教學(xué)、科研方面也起到了很大的促進(jìn)作用,提供了便捷的手段。然而,高校信息化建設在不斷高速發(fā)展的同時(shí),也面臨著(zhù)信息安全方面的嚴重威脅。信息如同一把雙刃劍一般,一方面能夠帶給高校無(wú)窮的生長(cháng)力量,同時(shí),也給高校帶來(lái)巨大的風(fēng)險,使高校處于信息安全的威脅之中。因此,高校如何保證自己的信息安全和保密,創(chuàng )建一個(gè)嚴密、無(wú)懈可擊的信息安全管理體系,成為每一個(gè)高校需要研究的重要課題。
一、計算機信息安全管理理論
1.1計算機信息
信息是關(guān)于客觀(guān)事實(shí)的可通訊的知識,信息是客觀(guān)世界各種事物表征的反映。“信息”又被稱(chēng)為消息、資訊,通常以文字或聲音、圖像的形式來(lái)表現,是數據按有意義的關(guān)聯(lián)排列的結果。目前,根據對信息的研究成果,我們可以將信息的概念科學(xué)的概括如下:信息是對客觀(guān)世界中各種事物的運動(dòng)狀態(tài)和變化的反映,是客觀(guān)事物之間相互關(guān)聯(lián)和相互作用的表征,表現的是客觀(guān)事物運動(dòng)狀態(tài)和變化的實(shí)質(zhì)內容。
1.2計算機信息安全
信息安全是指信息系統(包括硬件、軟件、數據、人、物理環(huán)境極其基礎設施)受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常的運行,信息服務(wù)不中斷,最終實(shí)現業(yè)務(wù)連續性。主要包括信息系統或信息網(wǎng)絡(luò )中的信息資源免受各種類(lèi)型的威脅、干擾和破壞,確保信息的完整性、可用性、保密性和可靠性,即確保信息的安全性。
二、高校計算機信息安全管理理論
2.1計算機信息安全管理體系不健全
從目前高校的安全管理模式可以看出,仍在沿用傳統的“以經(jīng)驗管理為主,以科學(xué)管理為輔”的較固定的管理模式。完全依靠開(kāi)會(huì )強調安全管理的重要性,靠文件學(xué)習風(fēng)險防范方法,靠人員的巡視檢查來(lái)督促各部門(mén)的對信息的安全防范。這樣簡(jiǎn)單的、被動(dòng)的、機械的管理模式,不能夠適應現在這個(gè)多變的社會(huì )環(huán)境。沒(méi)有一個(gè)全員的安全緊迫性、全方位的安全管理程序,不主動(dòng)查缺補漏,輕視安全隱患,往往會(huì )鑄就大的安全管理問(wèn)題。
2.2計算機信息安全管理手段較單一
高校往往重視教學(xué)和科研業(yè)務(wù)上的績(jì)效考核、獎勵激勵,而忽略了在信息安全管理方面表現卓越的激勵、保障制度。有關(guān)信息安全管理的規章制度也不成為專(zhuān)門(mén)的考核標準,一些信息安全管理方面的資金投入也較科研開(kāi)發(fā)、教學(xué)業(yè)務(wù)拓展等較少。只是在出了事故后層層問(wèn)責,而懈怠了平時(shí)的敦促、提醒、培訓。沒(méi)能根據實(shí)際工作環(huán)境和社會(huì )變化趨勢來(lái)應對信息安全問(wèn)題,管理手段和方法單一落后。
2.3計算機信息安全監督機制不完善
監管部門(mén)的安全監督責任有待調整和規范。高校尚未出臺可資借鑒的安全監督執行力度標準,這樣,就會(huì )影響組織機構在進(jìn)行監督信息安全管理時(shí)的執行力度。有法可依、執法必嚴應是相關(guān)部門(mén)應該秉承的監督圭臬,可是現實(shí)情況是制度缺失、人浮于事,監督機構設置如同虛設。
2.4計算機信息安全人才缺乏
高,F階段的信息安全人員多為其他崗位的兼職人員,而且非信息安全專(zhuān)業(yè)人才,通常是進(jìn)入崗位后,根據職能需要,逐步學(xué)習,經(jīng)過(guò)培訓而掌握了信息安全技術(shù)知識的人員。
三、完善高校計算機信息安全管理的對此
3.1建立信息安全預防體系
改進(jìn)高校的信息安全管理體系需要從全局出發(fā),從基礎做起,然后逐步完善。要有條理、有策略、有方法,不能冒進(jìn),也不能半途而廢。因此,要建立長(cháng)效的信息安全預防體系,必須出臺切實(shí)可行的運行機制和控制手段,逐一落實(shí),使企業(yè)的安全信息管理體系形成良性、螺旋上升的改進(jìn)形式。
3.2建立信息安全預防管理控制手段
(1)注重管理策略和規程;(2)加強技術(shù)控制。
3.3建立信息安全預防管理運行機制
3.3.1組建相關(guān)的組織機構建立其專(zhuān)門(mén)的安全監管部,負責為高校的網(wǎng)絡(luò )與信息安全突發(fā)事件的監測、預警和應急處理工作提供技術(shù)支持,并參與重要的判研、事件調查和總結評估。3.3.2建立應急響應機制即當安全監管部門(mén)發(fā)現安全問(wèn)題,及時(shí)向相關(guān)部門(mén)通報提請注意,然后將安全問(wèn)題定級,提出預警等級建議,向有關(guān)領(lǐng)導報審。接到上級領(lǐng)導反饋后技術(shù)部門(mén)采取有效措施啟動(dòng)應急預案。當預警問(wèn)題解決后,向上級請示,解除預警。事后形成事件調查和風(fēng)險評估總結,呈報領(lǐng)導。
3.4提高信息監管人員的素質(zhì)
首先物色合適的人選,根據崗位工作性質(zhì),經(jīng)過(guò)嚴格的考察和科學(xué)的論證,找出或培訓所需的人員。選聘過(guò)程嚴格可控,然后把具備不同素質(zhì)、能力和特長(cháng)的人分別安排人員配備齊整。培訓之后上崗,從而使個(gè)崗位上的人充分履行自己的職責,最終促進(jìn)組織結構功能的有效發(fā)揮。在人員到崗后,也要經(jīng)常抽查崗位員工的工作技能和態(tài)度,測試和培訓崗位需求,經(jīng)常組織人員學(xué)習先進(jìn)的信息技術(shù)和前沿項目。
四、結論
信息安全管理時(shí)一個(gè)動(dòng)態(tài)發(fā)展的過(guò)程,信息技術(shù)日新月異,信息安全管理策略就要隨之動(dòng)態(tài)調整。信息安全管理體系的規劃、設計和實(shí)施流程也要根據實(shí)際運作的情況不斷調整和該井。完備的計算機信息安全管理體系可以使高校信息資產(chǎn)安全得到有效的保障,將高校信息安全風(fēng)險控制到最低。
參考文獻
[1]張文雷.談高校信息技術(shù)的網(wǎng)絡(luò )安全[J].信息與電腦(理論版),2014(06).
[2]湯贊.淺談我國網(wǎng)絡(luò )安全對高校信息技術(shù)的影響[J].科技與創(chuàng )新,2016(02).
[3]黃瑞.高校信息化建設進(jìn)程中信息安全問(wèn)題成因及對策探析[J].現代教育技術(shù),2014(03).
[4]王延明.高校信息安全風(fēng)險分析與保障策略研究[J].情報科學(xué),2014(07).
[5]肖錕.高校計算機信息安全技術(shù)教學(xué)中的問(wèn)題與對策研究[J].黔南民族師范學(xué)院學(xué)報,2015(04).
【高校計算機信息安全管理研究】相關(guān)文章:
高校Web管理安全的研究11-17
高校食堂食品安全管理研究論文12-03
高職院校計算機信息管理專(zhuān)業(yè)建設與課程改革研究03-13
計算機信息安全論文05-21
地方高校信息管理專(zhuān)業(yè)運籌學(xué)課程教學(xué)改革研究03-18
高校計算機實(shí)驗室綜合信息管理系統設計與實(shí)現03-12
高校校園網(wǎng)絡(luò )與信息安全管理工作探索論文11-20
高校名稱(chēng)權管理與保護研究03-16
試論高校薪酬管理體系設計研究03-18