北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化技术正文

数字化制造企业的信息安全体系及实施方案

2013-08-21 08:50来源:万方数据关键词:信息安全信息技术信息化收藏点赞

投稿

我要投稿

(3)应用层系统安全的再一方面是设备集中控制策略。

设备集中控制采用基于网络的设备集中控制系统对受限机器的对外复制渠道进行控制。中心控制台接管所有受限机器的系统资源,对受限机器的终端输出设备((USB、软盘、串并口、红外接口等)、网络文件共享进行监管。每个内部员工分配1个固定、唯一的IP地址,并在网络安全设备中将其与MAC地址捆绑起来,则该计算机所产生的所有行为视为该员工的行为。

2.3信息化数据及资料安全

企业需要存储海量的生产数据信息,更需要保证信息系统的永不停顿以及系统的安全。意外断电、系统或服务器崩溃、用户失误、磁盘损坏甚至数据中心的灾难性丢失都可能造成数据库文件的破坏或丢失。而这些文件往往包含着珍贵的数据,经不得任何损失。数据库管理员必须对此有所准备。在这种情况下,数据库备份占了举足轻重的位置。数据库备份几乎是任何计算机系统中绝对必需的组成部分。

数据备份主要通过双机热备、数据灾难备份、存储磁盘阵列等方式共同组成一套企业级存储服务系统,采用双机热备技术保证重点服务器的不间断运行,采用磁盘阵列技术对重要数据进行实时备份,采用磁带机对重要数据进行灾难备份。再结合各主机系统内含的数据备份程序或各类专业级数据备份软件为网内的各异构系统的计算机系统(包括UNIX和Windows系统)的关键应用提供数据库的集中式存储与管理,增强稳定性、可用性、安全性,减少由于硬件或其他安全问题带来的损失。企业的核心交换机也采用备份机制。

数据备份系统在工作的时候,所有客户端的数据库备份任务都是由主备份服务器按策略自动发起。针对不同客户端服务器上需要备份数据库的不同,系统管理员在主备份服务器上制定每台客户端服务器不同的数据库备份运行方式,将启动的时间,备份任务发生的时间间隔等都设置好。整个备份网络的存储设备集中连接到主备份服务器上。存储设备里的存储介质(磁带)也都由主备份服务器统一分配使用,备份数据流将通过网络等方式传到主服务器上并最终写入存储设备。目前使用的数据库备份方案是完全备份和增量备份相结合的备份方式,通过自动化带库及集中的运行管理。定期工作人员通过使用备份软件对写人磁带的数据库数据进行校验以保证数据的完整性及有效性。

2.4制度约束

无论信息泄露的表现形式如何,这类安全违规事件追究到最后大部分都是由企业内部人员所造成的。因此,解决来自企业内部的信息安全问题应以人为核心要解决以上的企业内部信息安全问题,一方面要加强技术手段,另一方面要完善企业关于信息安全问题的相关管理制度,加强对员工安全意识的培训和安全行为的管理。

在网络安全中,除了采用技术措施之外,还应加强网络的安全管理,制定有关网络操作使用规程和人员出入机房管理制度;制定网络系统的维护制度和应急措施等规章制度,这对于确保网络的安全、可靠地运行,将起到非常有效的作用。

3、结束语

数字化化制造企业由于信息系统覆盖面更广、集成度更高,解决面临的信息安全问题显得更为棘手。要解决企业内部信息安全问题,一方面要加强技术手段,另一方面要完善企业关于信息安全问题的相关管理制度,加强对员工安全意识的培训和安全行为的管理。在数字化企业信息安全模型中,通过采取合理的安全策略、建立专门的安全组织机构、完善安全制度来建立保障数字化企业信息安全的长效机制;通过加强定期的安全评估,发现信息系统中潜在的安全漏洞,以便及时弥补和修复;通过安全审计工作,及时发现潜在的安全事件,以便及时进行处理,同时对安全违规行为起到威慑作用,减少安全违规事件。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息技术查看更多>信息化查看更多>