欢迎来到天天文库
浏览记录
ID:21498543
大小:56.00 KB
页数:7页
时间:2018-10-22
《烟草工业企业信息化建设中的安全管理策略》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、烟草工业企业信息化建设中的安全管理策略:本文通过分析目前烟草工业信息化建设中安全管理方面存在的缺陷,结合当前信息技术发展趋势,总结了烟草行业一些普遍因信息化安全管理不当影响企业数据安全的原因,并对烟草工业信息安全管理体制的创新进行了相应的探讨。以此来跟上企业信息化发展步伐。 关键词:烟草工业;安全管理;企业信息化 Thetobaccoindustryintheconstructionofenterprisesecuritymanagementstrategy HeXujiang Abstract:Thisar
2、ticlethroughtheanalysisofthetobaccoindustryinformatizationconstructionsafetymanagementdeficiencies,binedenttrendofmoderninformationtechnology,summarizessomemonbecausethetobaccoindustryinformationsecuritymanagementimproperinfluenceenterprisedatasecurityreasons,a
3、ndthetobaccoindustryinformationsecuritymanagementsysteminnovationisdiscussed.Inordertokeepupentofenterprisesinformatization. Keyanagement;enterpriseinformatization 一、引言 目前烟草工业企业信息化建设中安全管理的成绩和不足 21世纪是以信息技能为核心的高科技、高智能的时代。烟草行业在全球经济一体化之后,面临严峻的考验,尤其是在加入IS)等,为行
4、业数据中心的建立积累了大量的信息资源,奠定了一定的基础。以上这些信息系统都建立了相应的安全管理体系。伴随着科技的不断发展,烟草工业企业信息化安全建设工作取得了一定的工作成绩,但与此同时,发展过程中也存在着或多或少的不足: 第一、目前烟草行业的员工们对企业信息化建设中安全策略认识度不是很高,或多或少的存在不足。每个人了解各有差异,还有在企业内部存在员工职责不明晰、缺乏专业技术人才等制约因素,烟草工业企业建设的安全措施宣传不到位,有很多人不是很熟悉它的重要性。 第二、在制定规章制度上欠实际。目前我国烟草企业大多都制定
5、了企业信息安全管理方面的制度,但有些制度是为了应付一时的检查而定,没有结合本单位、本部门、本应用系统实际而制定,导致在执行时较难,制度与管理相脱节。 第三、企业在管理上存在滞后现象。经过多年各个方面的努力,我国烟草行业信息化应用取得了重大进展,但少数企业在一定程度上只着重于信息应用、轻信息安全的现象,因此导致企业缺乏较先进的安全技术和安全设备,致使信息安全管理滞后。 第四、企业相关人员日常操作不够规范。首先是在划分职责、岗位范围上不是很明确,以及业务操作权限规定较混乱,代岗、串岗现象较突出;其次是信息操作人员未经
6、许可擅自修改计算机各种软、硬件设置;再是各种业务系统的密码未按规定的时间修改或密码设置得过于简单,使得无关人员进入应用系统,造成企业信息系统数据的丢失。此外,由于信息化人员人数有限,加之各种反病毒的软件不及时更新,对出现的问题未及时处理,从而发生一些X络安全事故。 第五,目前有好多企业也注重发展安全管理机制,但只是阶段性的发展,只是注重局部的发展。即所谓的“偏科”,只强调发挥专业安全管理人员作用,全体员工的共同发展却有待于进一步的完善,企业信息化安全的全面管理还处于初级阶段。 二、烟草工业企业信息化安全管理建设方
7、案 1、明确烟草行业企业信息化建设中的安全建设目标 一是完善烟草行业企业信息化建设中安全管理体制;二是通过统一烟草行业企业信息化建设中安全管理的数据来服务于烟草行业的建设,逐步做到X上实现买与卖相结合的最终目标,实现供应链环节上的企业和客户真正意义上的信息协同,做到真实反映市场需求,支持烟草行业企业信息化建设中安全管理的改革。 2、烟草行业信息化安全管理策略 烟草行业通过多年的努力取得了较好的发展,那么烟草行业的企业信息化建设中的安全管理策略究竟该如何发展?笔者认为,应该进行以下安全策略的管理: 第一、增强
8、全体企业员工信息安全意识。只有提高每位员工信息安全意识,才能更好的做好信息安全管理工作,上下一心,群策群力,才能构筑一道更加坚实的安全屏障。一是在企业内部成立一支敢于奉献、爱岗敬业的X络管理员队伍,加强平时的X络管理;其次是通过举办计算机知识培训等形式,加强对企业各个岗位人员的教育和培训;再是信息X络管理员和各岗位操作人员应密切关注最新的病毒及
此文档下载收益归作者所有