對網(wǎng)絡本身的威脅包括對網(wǎng)絡設備和網(wǎng)絡軟件系統(tǒng)平臺的威脅;對網(wǎng)絡中信息的威脅不僅包括對網(wǎng)絡中數(shù)據(jù)的威脅,還包括對處理這些數(shù)據(jù)的信息系統(tǒng)應用軟件的威脅。ERP系統(tǒng)的數(shù)據(jù)安全面臨哪些威脅?1.來自網(wǎng)絡層面的威脅從網(wǎng)絡層面來看,ERP的數(shù)據(jù)安全面臨的威脅主要來自兩個方面。
信息安全的威脅來自多方面,大致可以分為自然威脅和人為威脅。自然威脅是指來自自然災害、惡劣場地環(huán)境、電磁輻射和電磁干擾、網(wǎng)絡設備自然老化的威脅。人為威脅包括:①人為攻擊,通過攻擊系統(tǒng)的弱點,以破壞、欺騙、竊取數(shù)據(jù)為目的,使網(wǎng)絡信息的保密性、完整性、可靠性、可控性和可用性受到損害,造成經濟或政治損失。
(2)安全缺陷,所有的網(wǎng)絡信息系統(tǒng)都不可避免地存在一些安全缺陷。(3)軟件漏洞,很容易在網(wǎng)絡信息系統(tǒng)的軟件中有意無意地留下一些不易被發(fā)現(xiàn)的安全漏洞。此外,在操作系統(tǒng)安全、網(wǎng)絡軟件和網(wǎng)絡服務、密碼設置等方面也可能存在漏洞。(4)結構性隱患,一般指網(wǎng)絡拓撲的隱患和網(wǎng)絡硬件的安全缺陷。
信息安全面臨的威脅主要來自以下三個方面:1。技術安全風險因素。基礎信息網(wǎng)絡和重要信息系統(tǒng)的安全防護能力不強。國家重要信息系統(tǒng)和信息基礎網(wǎng)絡是我國信息安全保護的重點,是社會發(fā)展的基礎。我國基礎網(wǎng)絡主要包括互聯(lián)網(wǎng)、電信網(wǎng)、廣播電視網(wǎng),重要信息系統(tǒng)包括鐵路、政府、銀行、證券、電力、民航、石油等關系國計民生的國家重點基礎設施。
主要表現(xiàn)在:①重視和投入不足。信息安全基礎設施投入不足,信息安全基礎設施缺乏有效的維護和維護體系,設計和建設不同步。②安全體系不健全,整體安全還很脆弱。(3)關鍵領域缺乏自主產品,高端產品嚴重依賴國外,無形中埋下了安全隱患。中國的電腦產品大多是國外品牌,技術上受制于人。如果提前植入后門,就很難發(fā)現(xiàn),損失不可估量。
3、當前個人計算機信息系統(tǒng)面臨的威脅有哪些?計算機網(wǎng)絡面臨的安全威脅大致可以分為兩種:一種是對網(wǎng)絡本身的威脅,一種是對網(wǎng)絡中信息的威脅。對網(wǎng)絡本身的威脅包括對網(wǎng)絡設備和網(wǎng)絡軟件系統(tǒng)平臺的威脅;對網(wǎng)絡中信息的威脅不僅包括對網(wǎng)絡中數(shù)據(jù)的威脅,還包括對處理這些數(shù)據(jù)的信息系統(tǒng)應用軟件的威脅。影響計算機網(wǎng)絡安全的因素很多,對網(wǎng)絡安全的威脅主要來自三個方面:人為的無意失誤、人為的惡意攻擊、網(wǎng)絡軟件系統(tǒng)的漏洞和“后門”。
網(wǎng)絡管理員不僅在這方面肩負重任,而且面臨越來越大的壓力。稍有不慎,安全配置不當,就會造成安全漏洞。另外,用戶的安全意識不強,不遵守安全規(guī)定。比如密碼選擇不慎,他們就會隨意出借或與他人分享自己的賬號,對網(wǎng)絡安全造成威脅。人為的惡意攻擊是目前計算機網(wǎng)絡的最大威脅。人為攻擊可分為兩類:一類是主動攻擊,通過各種方式有選擇地破壞系統(tǒng)和數(shù)據(jù)的有效性和完整性;另一種是被動攻擊,在不影響網(wǎng)絡和應用系統(tǒng)正常運行的情況下,攔截、竊取、破譯重要機密信息。