登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
由于审计职业的特殊性,审计人员往往经常出差到异地工作,笔记本电脑已经成为审计人员随身携带的必备工具;笔记本数据的安全又成为审计人员实现计算机数据安全的关键。笔者从"硬件"、"软件"以及"制度"三方面谈谈该如何实现计算机数据的安全。笔记本电脑,应从整体上制订集体的安全方案,至于个人应根据自身的情况加以区别,但都应包括防盗、防止系统崩溃、防止黑客攻击和病毒感染以及数据备份,认证加密等。
一、“软”环境应放在安全意识的首位
从软件以及相关配置方面,是电脑操作者最关注的事,也是与其最密切相关的。审计人员的笔记本电脑应设置BIOS开机密码、硬盘密码,并且使用加密软件对重要数据进行加密保护外,还要安装防病毒和防火墙软件,或者将机密数据保存在移动硬盘、优盘或者刻录到光盘等存储介质上加以备份,以防不测。具体应注意以下几个方面:
(一)从开机开始,检查笔记本电脑的安全防护性能是否完备。这其中又应设置开机密码,且开机密码应经常更换和无规律可循。
(二)如有可能要设置硬盘锁定密码,确保笔记本电脑被盗后其中所存储的重要数据不会落入他人之手。大多数笔记本电脑采用密码机制对数据提供基本的保护措施,所以,最简单的措施是设置开机密码。但只设置开机密码还不能保证数据的安全性,因为窃密人可以将硬盘拆卸下来拿到另外一台计算机上读取原始数据,所以,还要设置硬盘锁定密码,这样,该笔记本电脑在每次启动时都必须使用密码对硬盘解密,这样一来即使窃密人将硬盘拔插到另外一台计算机上也很难读取原始数据。
(三)笔记本电脑所使用的操作系统应具有较好的稳定性,同时应使用具有安全防护性能的操作系统,最好在笔记本上安装Windows2000作为操作系统平台,并将分区设置为NTFS格式,然后设置登录密码,并确保在不使用时处于登录前状态,以防止他人乘机窃取笔记本电脑上的机密信息。
(四)对笔记本电脑中所存储的重要文件采用加密存放的方式进行保护。由于盗窃者攻击破坏手段的不断发展,仅仅依靠密码并不足以阻止经验丰富的窃密人擦除系统配置信息(包括密码在内),而后侵入系统,进而获取其中存放的机密信息。所以,要切实保护笔记本电脑中存储的机密数据的安全,最好使用磁盘加密程序,如ISSLimited公司出品的iProtect,至少对于最重要的数据要采取以上保护措施(当然也不要对所有对象都加密,这样会降低计算机性能)。
(五)时常进行数据备份,以防在万一丢失笔记本电脑的情况下减小损失。为预防意外,应对笔记本电脑上的数据存有备份,这样即使笔记本电脑丢失,仍能保证信息不至于丢失,将损失降至最低。
(六)使用数据恢复软件,减少误删除所带来的影响,建议使用FinalData2.0以上版本。同时对于重要数据要作到彻底的删除,市场上相关软件也较多,另外新版的杀毒软件有许多也拥有上述功能,可以加以发掘使用。
二、硬件方面是实现数据安全的捷径
如果可能,可以考虑通过购买相关的硬件提高审计人员笔记本电脑整体的安全性,防盗和防泄密。其中电脑防盗锁简单实用,成为首选。电脑防盗锁是专门为保护电脑而设计的。通常笔记本电脑身上都会有一个被称为"SecuritySlot(安全接口)"的椭圆形防盗锁孔,旁边有一个锁形标志,这是Kensington公司的专利标志,现在已经成为电脑业界的标准,目前市场上主流的笔记本产品、PDA、投影仪等都有这种防盗锁孔。我们常用的笔记本电脑用的防盗锁有线缆锁和扣式锁两种。线缆锁相对比较便宜且耐用,扣式锁功能较多但价格较高。
如果审计人员经常在人多的场所使用笔记本电脑,存在意外泄密的可能性,会对计算机数据的安全带来一定的威胁,可以选配防泄密滤镜。它是一块暗色的塑料屏幕,将它用胶带粘在液晶屏后就只有笔记本正前方的人才能看见屏幕上的内容,而旁边的人只能看见黑屏,从而防止了信息泄露。对于高级用户,除了上述措施外,建议选购带有安全解决方案、IC智能卡、指纹识别系统等产品。
当然,移动办公的安全防护是一个系统工程,也是一个体系,不但包含信息在存储过程中的安全保护,还包括信息在传输流转过程中的安全防护问题,单是针对移动办公中的笔记本电脑的信息安全问题,也有很多方面还需要进一步引起重视。
三、安全意识必须通过制度和相应的规则上加以规范
信息安全在于保证信息的保密性、完整性、可用性三种属性不被破坏。目前,我国的信息安全管理主要依靠传统的管理方式与技术手段来实现,传统的管理模式缺乏现代的系统管理思想,用于管理现代信息往往不适用,而技术手段又有其局限性。保护信息安全,国际公认最有效的方式是采用系统的方法(管理 技术),即确定信息安全管理方针和范围,在风险分析的基础上选择适宜的控制目标与方式来进行控制。我们在制订部门信息安全制度或规则时,具体可以考虑具体研究BS7799。BS7799是英国标准协会(BritishStandardsInstitution,简称BSI)制订的信息安全管理体系标准,它包括两部分,其第一部分《信息安全管理实施规则》于2000年底已经被国际标准化组织(ISO)纳入世界标准,编号为ISO/IEC17799。
BS7799广泛地涵盖了所有的信息安全议题,如安全方针的制定、责任的归属、风险的评估、定义与强化安全参数及访问控制,甚至包含防病毒的相关策略等,其中对于信息安全,特别是计算机数据安全有明确的规定。BS7799已经成为国际公认的信息安全实施标准,适用于各种产业与组织。
审计人员要重视安全的教育,提高安全防范意识。计算机保密防范必须以法律法规为依据。目前我国已有《保密法》、《计算机信息系统安全保护条例》和《计算机信息网络国际联网管理暂行规定》等,按照规定和要求,做好计算机的保密防范工作,努力实现计算机数据的安全。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
近日,浙江省多部委联合印发《浙江省海上风电安全应急管理指导意见》,详情如下:省自然资源厅、省生态环境厅、省建设厅、省交通运输厅、省海洋经济厅、省国资委,省气象局,宁波、温州、嘉兴、舟山、台州市发展改革委(能源局)、应急局,浙江海事局所属各分支局:为贯彻落实省政府关于海上风电“加强
近日,国家电投集团召开7月份生产经营分析会,系统总结集团2025年上半年生产经营业绩,分析当前面临的形势和不足,安排部署下一步工作。国家电投集团董事、总经理、党组副书记栗宝卿主持会议,董事、党组副书记徐树彪,集团领导陈海斌、高伯余、严航参加会议。会议指出,2025年上半年,国家电投集团生
7月16日,中国电力企业联合会电动交通与储能分会发布《电化学储能行业发展报告2025》(简称《报告》)。其中显示,2024年电化学储能运行效率与商业价值实现“双突破”,平均转换效率达88.75%。《报告》分析了9个省份独立储能运营模式,以江苏为例,“充放电价差+顶峰补贴+容量租赁+储能补贴”模式,50M
日前,河南省发展和改革委员会发布关于南阳白河2x1000MW煤电项目核准的批复,该项目建设地点位于南阳市宛城区黄台岗镇。项目新建2台100万千瓦高效超超临界燃煤发电机组。详情如下:河南省发展和改革委员会关于南阳白河2x1000MW煤电项目核准的批复南阳市发展改革委:报来的《关于呈报南阳白河电厂(2×1
北极星售电网获悉,7月15日,河南省发展和改革委员会发布关于印发《河南省深化智慧城市发展推进城市全域数字化转型实施方案(2025—2027年)》(以下简称《方案》)的通知。《方案》指出,加强重点行业和区域碳排放监测分析,提升省能源大数据中心功能,支持建立多方参与的碳普惠机制,探索个人企业碳
7月14日,中国电力2025年年中经营工作会议在本部召开。中国电力总裁、党委副书记高平,党委委员、副总裁于剑宇,党委委员、副总裁吕克启出席会议并讲话。会议紧紧围绕中国电力2025年经营目标及上半年完成情况,以归母利提升、提质增效、双亏治理等专项行动为抓手,结合公司合规经营、项目造价管控、可
近日,国家电投集团召开7月份生产经营分析会,系统总结集团2025年上半年生产经营业绩,分析当前面临的形势和不足,安排部署下一步工作。国家电投集团董事、总经理、党组副书记栗宝卿主持会议,董事、党组副书记徐树彪,集团领导陈海斌、高伯余、严航参加会议。会议指出,2025年上半年,国家电投集团生
北极星储能网获悉,7月17日,山西晋城市司法局《晋城市电动汽车充(换)电基础设施管理条例(草案)》征求意见,电网企业应当将充(换)电基础设施供电纳入配电网专项规划,保证供电容量满足需求且具有包容性;负责从产权分界点至公共电网的配套接网工程;应当设置服务窗口,简化办事程序,开辟电力增
近期,龙岩地区发布高温红色预警。国能龙岩发电公司坚持“安全第一、预防为主、综合治理”,通过加强安全教育、设备治理、安全管控等措施全力筑牢迎峰度夏安全生产防线。该公司把安全生产工作与迎峰度夏深度融合,修订完善迎峰度夏应急预案,设置极端天气、厂用电中断、人员中暑等6类场景,开展无脚本
为进一步加强全省新能源建设和运行安全统筹协调力度,健全新能源安全监管工作机制,6月19日,河南能源监管办组织召开全省电力安委会新能源专业委员会成立大会,河南能源监管办、河南省发展改革委(能源局)、可再生能源发电工程质量监督站、省内主要新能源发电企业有关负责同志等40余人参加成立大会。
守正创新以高水平安全管理护航国际业务高质量发展中国电力技术装备有限公司董事长、党委书记余军中国电力技术装备有限公司(以下简称“中电装备公司”)作为国家电网公司国际业务平台,始终将安全视为企业发展的生命线。安全不但事关员工的安危、项目的成败、公司的发展,也代表中国企业在国际舞台上的
7月18日,国务院新闻办公室举行新闻发布会,介绍2025年上半年工业和信息化发展情况。工业和信息化部总工程师谢少锋,部新闻发言人、运行监测协调局局长陶青,部信息通信发展司司长谢存出席发布会,介绍相关情况并回答记者提问。上半年工业和信息化事业发展态势良好新型工业化加快推进工业和信息化部总
北极星售电网获悉,广东深圳2025年1-6月全社会用电量569.3亿千瓦时,同比增长4.8%。其中,第二产业用电量269.9亿千瓦时,同比增长2.5%;第三产业用电量209.5亿千瓦时,同比增长6.8%;居民生活用电量89.6亿千瓦时,同比增长7.6%。2025年1-6月,深圳工业用电量260.1亿千瓦时,同比增长3.0%。其中,制造业
经济学家萨缪尔森在其所著《经济学》一书中提到“当市场无法有效配置资源,即市场失灵时,政府需介入价格形成”。除了人为价格操纵、市场供需失衡等现象,价格无法全部通过市场形成也是市场失灵的表现,同样需要政府参与价格形成过程。对于政府在价格形成中的经济职能,当前存在许多不全面的观点。有的
北极星储能网在天眼查获悉,7月15日,国峰(深圳)软件开发有限公司成立,注册资本5,000万人民币,法定代表人为刘锐。经营范围包含新兴能源技术研发;储能技术服务;软件开发;软件销售;技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;发电技术服务;电力行业高效节能技术研发;技术进
6月份,规模以上工业增加值同比实际增长6.8%(增加值增速均为扣除价格因素的实际增长率)。从环比看,6月份,规模以上工业增加值比上月增长0.50%。1—6月份,规模以上工业增加值同比增长6.4%。分三大门类看,6月份,采矿业增加值同比增长6.1%,制造业增长7.4%,电力、热力、燃气及水生产和供应业增长1.
电力工业关系国计民生,电力行业统计分析是监测电力工业发展的重要工作。其中,电力生产消费统计数据不仅反映电力需求和供应情况本身,也反映电力供需平衡的基本状态,结合历史统计数据还能反映电力供需波动变化的总体趋势。同时,分行业的用电需求及其变化情况,在反映各行业用电需求的同时也反映行业
北极星储能网获悉,近日,中国科学院深圳先进技术研究院发布了关于“储能BMS参数估算算法委托开发公示”的通知。据通知显示,中国科学院深圳先进技术研究院已向南京苏宸人工智能科技有限公司采购储能BMS参数估算算法研究服务,合同总价格为25.5万元人民币。现将服务合同、三方报价单内容予以公示,公示
近日,市场监管总局、生态环境部、工业和信息化部办公厅联合印发通知,明确了全国首批产品碳足迹标识认证试点认证目录,包括锂离子电池、光伏组件、钢铁产品、纺织产品、房间空调器、计算机、小功率电机、轮胎、电解铝、水泥、人造板和木质地板等17种产品。该目录的发布标志着我国产品碳标识认证制度从
北极星储能网获悉,苏州东山精密制造股份有限公司发布公告,同意全资子公司DSBJPte.Ltd.(以下简称“DSG”)受让香港东山投资控股有限公司拟参与投资的ChinaRenewablePowerInfrastructureLPF(以下简称“CRPIF基金”)份额。CRPIF基金主要围绕光伏、风电等新能源基础设施及配套储能项目进行投资布局,
近日,市场监管总局、生态环境部、工业和信息化部办公厅联合印发通知,明确了全国首批产品碳足迹标识认证试点认证目录,包括锂离子电池、光伏组件、钢铁产品、纺织产品、房间空调器、计算机、小功率电机、轮胎、电解铝、水泥、人造板和木质地板等17种产品。市场监管总局办公厅生态环境部办公厅工业和信
中国南方电网广东电网公司11日消息,2025年1月至6月,广东绿电交易电量82.9亿千瓦时,同比增长60.2%。绿电指电力在生产过程中,二氧化碳排放量为零或趋近于零,其主要来源包括太阳能、风力、生质能、地热等。新能源在广东蓬勃发展,截至2025年6月底,广东省新能源总装机容量超7850万千瓦,占全省总装机
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!