当前位置:主页>资 讯>安全动态>

面向企业企业信息化进程安全挑战的探讨

随着我国综合国力不断增强和国际地位显着提高,军工企业面临的计算机信息系统窃密威胁的风险不断加大,使得计算机网络安全问题被摆在一个重要层面,应当引起我们的高度重视。虽然在此方面各管理环节的工作力度在加大,但仍存在着涉密信息系统保密管理落实不到位、非涉密信息系统保密管理不严格、违规操作等问题。这些问题的存在,说明我们相关部门的管理仍需加强。而计算机信息系统的泄密已成为泄露国家秘密的主要渠道。为此,必须引起我们的高度重视。本文就是结合具体的工作实践,分析军工企业在网络安全方面存在的问题。

一、企业涉密网络安全体系建设中存在的主要问题

根据目前我企业的网络工作的实际情况,我们认为企业涉密网络安全问题主要体现在如下方面:

一是内、外网隔离不彻底。物理隔离是涉密网络安全保密的一项基本项,指互联网络与涉密网络不能直接或间接进行连接。目前,企业大多对涉密网络直接与互联网连接方面控制非常严格,但间接连接的防控并不彻底。移动存储介质的交叉使用是目前间接连接最主要的原因。很多企业在互联网使用的U盘、光盘又直接用在涉密网络中,存在涉密数据被木马“摆渡”泄密的重大隐患。

二是电磁泄露发射存在泄密隐患。电磁泄露泄密是企业网络安全防护中最容易被忽视的问题。随着现代窃密手段的不断提高,通过电磁泄露窃密的事件逐步增多。一方面涉密网络的核心机房如果不按照国家标准建设,有效警戒距离又达不到安全标准,很容易在电磁泄露方面产生泄密隐患;另一方面由于很多企业在网络建设上进行的早,当时还没有保密相关电磁发射防护标准,所以企业普遍存在网络线缆采用非屏蔽线缆,在综合布线上存在涉密网络的传输网线与电话线同槽或不满足安全距离的问题,这也带来了电磁泄露泄密隐患。

三是安全域防护不到位。涉密网络的核心是不同密级安全域之间的防控,禁止高密级安全域内的信息流向低密级安全域。安全域的边界防护是一个一直以来包括国家保密管理部门在探讨的问题,从物理上各安全域是联通的,在逻辑上要在安全域边界通过防火墙、安全认证网关等进行访问控制后,实现各安全域之间的合理访问。但目前由于很多企业在实际应用上存在认识不到位、技术手段不健全等原因,导致安全域之间的数据交流存在没有控制,数据容易被非法获取等问题,给涉密信息系统的安全防护带来很大隐患。

四是数据输出控制措施不到位。网络安全核心的内容是数据安全。目前各涉密单位通过网络终端防护系统、存储备份系统、网络审计系统等安全保密系统有效的控制了网络数据的存储安全,但很多企业存在打印机、刻录机等没有集中管理,信息输出没有严格审批审计控制,导致数据输出存在很大泄密隐患。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部