〇
淺析企業信息安全在智能時代的思考及對策
文/馬雙龍,甘肅大唐八〇三熱力發電有限公司
自改革開放以來,不僅是社會經濟得到了發展,在科學技術方面也得到了發展,發展至今已經使我國迎來了現代化時代、信息時代及大數據時代,在2017年迎來了人工智能時代,使很多信息技術、網絡技術、數據技術及智能技術在人類生產及生活中得到了應用,企業信息化就是這些高科技技術應用的重要表現形式之一。但同時也帶來了一些列的企業信息安全問題,一定程度上影響了我國信息化發展及智能化發展。因此需要深入去探索企業信息安全在智能時代的思考及對策。
智能時代;云計算;安全架構
現時代,信息技術及網絡技術的應用,使我國社會逐漸實現了信息化及網絡化發展,現如今已經迎來了智能化發展。在智能時代工業互聯網領域、智能制造領域、人工智能領域和大數據領域等已經得到了快速發展及布局,使企業信息系統越來越完善,實現了虛擬化、數字化,提高企業信息化水平,增加了企業信息化資產,但也增加了企業信息安全防護工作難度,使企業信息安全系統越來越完善和復雜對此,下文先簡單分析了智能時代的發展趨勢,然后詳細分析了企業信息安全措施,希望能夠給相關人士提供一定的參考價值[1]。
隨著云計算機、虛擬現實技術、大數據、智能遙控等諸多移動辦公設備的不斷加強,其實都是借助于企業信息基礎架構來完成的,全新的支持架構有著開放式與更靈巧的優勢,而這一切的基礎都要保證在安全技術的標準內,只有這樣才能保證新技術與新環境的安全性。我國工程院的院倪光曾在《云安全的思考》這一主題演講中提到這點,他說云安全在未來的發展中,必然要走向多維度、多層次、跨領域、多學科的技術融合[2]。因此,左計算的安全更加需要一個完善的管理體系,從技術、監管、法律三方面形成完善的智能云安全模式。
一般的虛擬化、數字化等的不斷推進,都是促使企業信息架構改革的訊號,通過業務方面,來完成企業管理、集成等指向性的基礎平臺,也是為企業能夠盡快構建應用軟件提供一個基本的支撐點,使得工程經驗能夠形成模塊化、讓產品形成協同、也讓項目流程能夠一體化,從而真正讓統一的業務層、架構層、應用系統層、云計算層形成。通常在企業的IT系統中,都會引入一些先進的的軟件平臺,目的是為了讓上層應用開發的標準實現統一,讓接口與規范更完善,這一切都是為了幫助企業快速實現數字化轉型的必要演變流程[2-3]。
對于一個全新的云時代,社會整體都會發生數字化的轉變,云計算將會成為數字化最寶貴的基礎機構。騰訊的董事局主席馬化騰曾說過,用云量在未來一定會成為一個非常重要的經濟指標,能夠肯定一個行業數字經濟發展的現狀。馬化騰還說,現在的傳統企業也會最終變成由人工智能來處理所需的大數據。“云+AI”是現如今的主流走向,它的核心是計算機視覺、智能語音識別以及自然語言處理系統。它的歸類如下:計算機視覺領域主要有OCR識別、人臉核身、圖片處理等多項智能云服務;智能語音識別領域主要是完成語音轉文字、語音合成、聲紋識別、情緒識別等服務;而在自然語言處理領域,主要是以,以“數據+算法+系統”為核心,提供毫秒級響應的個性化服務[3]。
近年來,我國網絡技術已經得到了快速成長,在很多方面都得到了應用,逐漸實現了網絡強國的發展戰略目標,使互聯網+行動計劃得到了實施,推進了大數據發展,但同時也帶來了企業數據安全問題,所以要加強企業數據安全措施的實施。具體措施如下:
第一,引進各種先進的網絡安全技術及數據安全技術,以完善企業的數據安全系統;第二,優化業務流量系統和定制化應用程序系統,使企業數據應用軟件及系統等均得到良好的安全保障,進而提高企業數據完全程度;第三,隨著“網絡強國戰略”、“互聯網+”行動計劃、大數據戰略的推進,網絡安全風險和威脅也進入到企業:第四,在企業數據技術方面,要加強跨多個虛擬化應用,同時減少地理分散移動應用,以減少數據泄露風險的發生;第五,建立健全中央網絡安全系統,并建立信息化領導小組,以便于企業的信息安全水平提高到國家網絡數據安全的層面上,進而強化企業數據安全;第六,加強數據本源保護工作,并強化對各種安全數據資源的靈活應用[4]。
第一,根據實際網絡安全管理需要樹立正確的網絡安全觀,并構建關鍵信息基礎設施安全保障體系,以實現對企業的全天候、全方位網絡安全檢測,進而強化企業網絡安全防御。第二,根據網絡安全法相關規定,建立信息系統安全等級保護制度和保護工作方法;第三,將新技術新應用應用到企業網絡安全系統和信息系統構建中去,諸如云計算、移動互聯、物聯網、工業控制、大數據等相關的新技術;第四,建立相應的風險評估系統、安全監測系統、通報預警系統等,以實現對企業網絡安全問題的及時發現和處理;第五,加強應急演練和自主可控力度,以強化企業網絡完全意識。
第一,企業通過監控、分析收集來的數據量,來確保業務的正常發展。其中數據大都是從傳感器、應用、門禁系統、配電單元、UPS、發電機和太陽能電池板產生的數據,但隨著這些應用的增長,物聯網帶給企業的安全風險也很大;第二,及時更新基礎設施和應用,讓攻擊者無法利用公開的漏洞;第三,利用集成防御對抗復雜性,采取平衡防御與主動應對的安全控制[4-5]。
總而言之,企業信息安全在智能時代的影響力非常大,不僅影響了企業的信息管理,還影響企業的經營及發展,更影響智能時代的進步,因為智能時代發展離不開信息技術的應用,而信息技術應用過程中需要保證信息的安全,故企業作為社會體系中的重要組成部分,同樣成為智能時代主要驅動力,故直接影響智能時代進步,所以上文先簡單分析了智能時代發展新趨勢,然后從企業數據安全、企業網絡安全和物聯網安全三方面,分析了企業信息安全措施。
[1]臧勇. 淺析企業信息安全在智能時代的思考及對策[J]. 電子世界,2017,(21)90-91.
[2]王霽平. 網絡安全法何以維護網絡安全[J]. 中國報道,2017,(07)30-31.
[3]朱敬彬. 面向智能電網強化信息安全防護有效措施的探討[J]. 電子技術與軟件工程,2014,(23)224-225.
[4]. 大數據時代的信息安全和未來展望[J]. 中國測繪,2013,(04)42-43.