對(duì)信息的定義多種多樣。人們從哲學(xué)、信息論、控制論和社會(huì)學(xué)等各個(gè)角度對(duì)信息進(jìn)行了定義。從哲學(xué)的角度來看,信息是物質(zhì)的一種普遍屬性,本質(zhì)屬性。事物在運(yùn)動(dòng)過程中發(fā)出一定的信號(hào),這些能夠被其他事物感知的能表征該事物的特征的內(nèi)容即為該事物向其他事物所傳遞的信息。更為明確的定義是:物質(zhì)存在的一種方式、形態(tài)或運(yùn)動(dòng)狀態(tài),也是事物的一種普遍屬性,通常是指數(shù)據(jù)、消息中包含的含義,可以使得消息中描述的不確定性減少??梢园研畔⒑?jiǎn)單的定義為:信息就是經(jīng)過加工的數(shù)據(jù)或者消息,信息是對(duì)決策者有價(jià)值的數(shù)據(jù)。
信息安全同信息本身的定義一樣是一個(gè)很寬泛的概念,很難精確地加以定義。通過閱讀大量的相關(guān)文獻(xiàn),可以看出目前國(guó)內(nèi)外對(duì)信息安全的定義主要分為兩大類:從安全內(nèi)容進(jìn)行定義和從安全屬性進(jìn)行定義。從安全內(nèi)容上的信息安全定義是與保護(hù)相關(guān)的概念,其目的是保護(hù)組織的資產(chǎn),包括:管理實(shí)踐、物理安全、人員安全、主機(jī)安全、網(wǎng)絡(luò)安全、通信安全和操作安全等;從安全屬性進(jìn)行定義強(qiáng)調(diào)了信息安全的目的。例如:ISO/IEC27002:2005 中定義信息安全為:保證信息的保密性、完整性和可用性;另外也可包括如真實(shí)性、可核查性、不可否認(rèn)性和可靠性等。從以上兩方面對(duì)信息安全的定義可以看出:信息安全的目標(biāo)是保證信息的一系列安全屬性,從而達(dá)到對(duì)組織業(yè)務(wù)盈利能力的支撐作用;這個(gè)目標(biāo)的通過一系列控制措施來實(shí)現(xiàn)的,這些措施包括信息安全相關(guān)的各個(gè)方面:信息的產(chǎn)生、信息處理、信息管理者等等。
企業(yè)信息是指產(chǎn)生于企業(yè)內(nèi)部或者企業(yè)外部、企業(yè)可能得到和利用的與企業(yè)經(jīng)營(yíng)活動(dòng)有關(guān)的各種信息。按信息的來源分,可分為內(nèi)部信息和外部信息。
內(nèi)部信息是指企業(yè)生產(chǎn)經(jīng)營(yíng)活動(dòng)過程中產(chǎn)生各種信息,它是反映企業(yè)目前的基本狀況和企業(yè)經(jīng)濟(jì)活動(dòng)的信息。內(nèi)部信息主要包括:生產(chǎn)信息、營(yíng)銷信息、財(cái)務(wù)信息、技術(shù)信息和人才信息等。外部信息是指產(chǎn)生于企業(yè)外部但與企業(yè)的生產(chǎn)經(jīng)營(yíng)密切相關(guān)的各種信息。外部信息是在企業(yè)經(jīng)營(yíng)決策時(shí)作為分析企業(yè)外部條件的重要依據(jù)。企業(yè)外部信息主要包括:宏觀社會(huì)經(jīng)濟(jì)信息、企業(yè)所需的資源分布、科學(xué)技術(shù)發(fā)展信息與生產(chǎn)信息和市場(chǎng)信息。
企業(yè)信息安全主要指向企業(yè)內(nèi)部的信息安全。大量調(diào)查表明:80%的信息泄露來自企業(yè)內(nèi)部。我國(guó)著名信息安全專家沈昌祥先生說:“目前我國(guó)企業(yè)信息安全的最大問題是安全威脅的假設(shè)錯(cuò)誤!我們總是假設(shè)會(huì)受到來自外部的攻擊,而事實(shí)上80%的信息泄露是由內(nèi)部或內(nèi)外勾結(jié)造成的。”內(nèi)外部信息安全環(huán)境相互影響的,企業(yè)信息系統(tǒng)自身的不足和漏洞為破壞提供了機(jī)會(huì),外部的攻擊往往都是利用了企業(yè)內(nèi)部的漏洞。
安全的本質(zhì)是特定主體的利益不受侵害,因此,企業(yè)信息安全的本質(zhì)是企業(yè)的信息利益不受侵害。無論企業(yè)對(duì)企業(yè)內(nèi)外的信息采用何種共享、處理和存儲(chǔ)方式,都需要對(duì)敏感信息加以保護(hù),不僅要保證可靠的、有效的信息處理和傳輸過程,而且要求重要信息是機(jī)密的、完整的和真實(shí)的。為達(dá)到這樣的目標(biāo),組織必須采取一系列信息安全措施才能夠使信息避免一系列威脅,保障業(yè)務(wù)的連續(xù)性,最大限度的減少損失,保持企業(yè)的正常經(jīng)營(yíng)活動(dòng)。
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局 、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!