對網(wǎng)絡(luò)本身的威脅包括對網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)軟件系統(tǒng)平臺的威脅;對網(wǎng)絡(luò)中信息的威脅不僅包括對網(wǎng)絡(luò)中數(shù)據(jù)的威脅,還包括對處理這些數(shù)據(jù)的信息系統(tǒng)應(yīng)用軟件的威脅。ERP系統(tǒng)的數(shù)據(jù)安全面臨哪些威脅?1.來自網(wǎng)絡(luò)層面的威脅從網(wǎng)絡(luò)層面來看,ERP的數(shù)據(jù)安全面臨的威脅主要來自兩個方面。
信息安全的威脅來自多方面,大致可以分為自然威脅和人為威脅。自然威脅是指來自自然災(zāi)害、惡劣場地環(huán)境、電磁輻射和電磁干擾、網(wǎng)絡(luò)設(shè)備自然老化的威脅。人為威脅包括:①人為攻擊,通過攻擊系統(tǒng)的弱點,以破壞、欺騙、竊取數(shù)據(jù)為目的,使網(wǎng)絡(luò)信息的保密性、完整性、可靠性、可控性和可用性受到損害,造成經(jīng)濟或政治損失。
(2)安全缺陷,所有的網(wǎng)絡(luò)信息系統(tǒng)都不可避免地存在一些安全缺陷。(3)軟件漏洞,很容易在網(wǎng)絡(luò)信息系統(tǒng)的軟件中有意無意地留下一些不易被發(fā)現(xiàn)的安全漏洞。此外,在操作系統(tǒng)安全、網(wǎng)絡(luò)軟件和網(wǎng)絡(luò)服務(wù)、密碼設(shè)置等方面也可能存在漏洞。(4)結(jié)構(gòu)性隱患,一般指網(wǎng)絡(luò)拓撲的隱患和網(wǎng)絡(luò)硬件的安全缺陷。
信息安全面臨的威脅主要來自以下三個方面:1。技術(shù)安全風(fēng)險因素?;A(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的安全防護能力不強。國家重要信息系統(tǒng)和信息基礎(chǔ)網(wǎng)絡(luò)是我國信息安全保護的重點,是社會發(fā)展的基礎(chǔ)。我國基礎(chǔ)網(wǎng)絡(luò)主要包括互聯(lián)網(wǎng)、電信網(wǎng)、廣播電視網(wǎng),重要信息系統(tǒng)包括鐵路、政府、銀行、證券、電力、民航、石油等關(guān)系國計民生的國家重點基礎(chǔ)設(shè)施。
主要表現(xiàn)在:①重視和投入不足。信息安全基礎(chǔ)設(shè)施投入不足,信息安全基礎(chǔ)設(shè)施缺乏有效的維護和維護體系,設(shè)計和建設(shè)不同步。②安全體系不健全,整體安全還很脆弱。(3)關(guān)鍵領(lǐng)域缺乏自主產(chǎn)品,高端產(chǎn)品嚴(yán)重依賴國外,無形中埋下了安全隱患。中國的電腦產(chǎn)品大多是國外品牌,技術(shù)上受制于人。如果提前植入后門,就很難發(fā)現(xiàn),損失不可估量。
3、當(dāng)前個人計算機信息系統(tǒng)面臨的威脅有哪些?計算機網(wǎng)絡(luò)面臨的安全威脅大致可以分為兩種:一種是對網(wǎng)絡(luò)本身的威脅,一種是對網(wǎng)絡(luò)中信息的威脅。對網(wǎng)絡(luò)本身的威脅包括對網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)軟件系統(tǒng)平臺的威脅;對網(wǎng)絡(luò)中信息的威脅不僅包括對網(wǎng)絡(luò)中數(shù)據(jù)的威脅,還包括對處理這些數(shù)據(jù)的信息系統(tǒng)應(yīng)用軟件的威脅。影響計算機網(wǎng)絡(luò)安全的因素很多,對網(wǎng)絡(luò)安全的威脅主要來自三個方面:人為的無意失誤、人為的惡意攻擊、網(wǎng)絡(luò)軟件系統(tǒng)的漏洞和“后門”。
網(wǎng)絡(luò)管理員不僅在這方面肩負重任,而且面臨越來越大的壓力。稍有不慎,安全配置不當(dāng),就會造成安全漏洞。另外,用戶的安全意識不強,不遵守安全規(guī)定。比如密碼選擇不慎,他們就會隨意出借或與他人分享自己的賬號,對網(wǎng)絡(luò)安全造成威脅。人為的惡意攻擊是目前計算機網(wǎng)絡(luò)的最大威脅。人為攻擊可分為兩類:一類是主動攻擊,通過各種方式有選擇地破壞系統(tǒng)和數(shù)據(jù)的有效性和完整性;另一種是被動攻擊,在不影響網(wǎng)絡(luò)和應(yīng)用系統(tǒng)正常運行的情況下,攔截、竊取、破譯重要機密信息。