信息系統(tǒng)的安全與運行密不可分信息系統(tǒng)的運行必須安全

上傳人:san****019 文檔編號:22822794 上傳時間:2021-06-01 格式:PPT 頁數(shù):68 大?。?76.10KB
收藏 版權(quán)申訴 舉報 下載
信息系統(tǒng)的安全與運行密不可分信息系統(tǒng)的運行必須安全_第1頁
第1頁 / 共68頁
信息系統(tǒng)的安全與運行密不可分信息系統(tǒng)的運行必須安全_第2頁
第2頁 / 共68頁
信息系統(tǒng)的安全與運行密不可分信息系統(tǒng)的運行必須安全_第3頁
第3頁 / 共68頁

下載文檔到電腦,查找使用更方便

14.9 積分

下載資源

還剩頁未讀,繼續(xù)閱讀

資源描述:

《信息系統(tǒng)的安全與運行密不可分信息系統(tǒng)的運行必須安全》由會員分享,可在線閱讀,更多相關(guān)《信息系統(tǒng)的安全與運行密不可分信息系統(tǒng)的運行必須安全(68頁珍藏版)》請在裝配圖網(wǎng)上搜索。

1、 信 息 系 統(tǒng) 的 安 全 與 運 行 密 不 可 分 。 信 息 系統(tǒng) 的 運 行 必 須 安 全 , 這 既 需 要 采 用 相 應(yīng) 的 安 全 技術(shù) 進 行 防 范 , 更 需 要 通 過 制 定 合 適 的 制 度 , 營 造良 好 的 信 息 文 化 , 培 養(yǎng) 良 好 的 信 息 道 德 和 信 息 素質(zhì) 來 保 證 系 統(tǒng) 的 安 全 。 但 信 息 系 統(tǒng) 的 安 全 不 僅 僅是 運 行 過 程 中 的 事 情 , 它 還 包 括 在 信 息 系 統(tǒng) 的 設(shè)計 和 開 發(fā) 中 , 要 相 應(yīng) 地 進 行 安 全 設(shè) 計 。 信 息 系 統(tǒng) 的 運 行 不 僅 要 確 保 本

2、 身 的 安 全 , 還需 要 對 信 息 系 統(tǒng) 進 行 維 護 、 收 集 在 維 護 和 使 用 過程 中 產(chǎn) 生 的 信 息 以 及 用 戶 的 新 需 求 , 定 期 進 行 分析 歸 納 , 據(jù) 此 寫 出 運 行 分 析 報 告 , 作 為 升 級 或 更新 系 統(tǒng) 的 依 據(jù) 。第七章信息系統(tǒng)的安全與運行管理 系 統(tǒng) 安 全 設(shè) 計 是 HIS系 統(tǒng) 的 重 要 組 成 部 分 。 網(wǎng) 絡(luò) 運 行 的 安全 性 、 健 壯 性 、 可 靠 性 均 與 該 系 統(tǒng) 有 密 不 可 分 的 關(guān) 系 。 1、 網(wǎng) 絡(luò) 設(shè) 備 安 全 2、 應(yīng) 用 平 臺 安 全 3、 數(shù) 據(jù) 安 全

3、 4、 安 全 有 效 的 防 火 墻 , 杜 絕 網(wǎng) 絡(luò) 病 毒 的 傳 染 5、 安 全 管 理 制 度 6、 合 理 設(shè) 計 和 劃 分 業(yè) 務(wù) 數(shù) 據(jù) 流 與 分 配 通 訊 帶 寬 ,適 當 考 慮 帶 寬 冗 余 度 , 確 保 無 數(shù) 據(jù) 流 阻 塞 運 行 7、 采 用 高 安 全 技 術(shù) 措 施 , 用 技 術(shù) 和 法 規(guī) 等 手 段 確保 網(wǎng) 絡(luò) 運 行 安 全 第七章信息系統(tǒng)的安全與運行管理 一 、 信 息 系 統(tǒng) 的 安 全 管 理 二 、 系 統(tǒng) 轉(zhuǎn) 換 與 信 息 系 統(tǒng) 運 行 的 組 織 三 、 信 息 系 統(tǒng) 的 運 行 制 度 四 、 信 息 系 統(tǒng) 的 維

4、 護 與 升 級 一 、 信 息 系 統(tǒng) 的 安 全 管 理 隨 著 信 息 技 術(shù) 的 廣 泛 應(yīng) 用 , 機 密 和 財 富 越 來 越 集 中 在計 算 機 和 網(wǎng) 絡(luò) 中 , 其 中 的 信 息 一 旦 披 損 壞 或 丟 失 都 將 給 社會 造 成 極 大 的 影 響 。 顯 然 , 社 會 對 信 息 系 統(tǒng) 的 依 賴 日 益 增加 。 對 于 一 個 現(xiàn) 代 化 的 國 家 , 其 國 防 、 經(jīng) 濟 、 政 治 、 文 化乃 至 人 民 生 活 都 深 深 地 依 賴 于 信 息 系 統(tǒng) , 信 息 犯 罪 是 否 安全 可 靠 , 對 信 息 社 會 有 決 定 性 的

5、影 響 。 另 一 方 面 , 信 息 技術(shù) 應(yīng) 用 的 普 及 與 信 息 犯 罪 的 潛 在 風 險 同 時 增 加 。 由 于 上 述 的 這 些 原 因 , 使 得 以 信 息 系 統(tǒng) 為 基 礎(chǔ) 和 象 征的 信 息 社 會 存 在 著 極 大 的 脆 弱 性 , 在 無 意 的 誤 操 作 下 和 蓄意 的 攻 擊 下 , 信 息 系 統(tǒng) 的 破 壞 將 給 社 會 造 成 難 以 估 計 的 損失 。 本 節(jié) 內(nèi) 容 :1、 信 息 系 統(tǒng) 的 安 全 管 理2、 信 息 系 統(tǒng) 安 全 的 起 因 與 含 義3、 信 息 系 統(tǒng) 的 安 全 技 術(shù) 和 控 制 方 法4、 信

6、息 系 統(tǒng) 安 全 的 風 險 評 估 與 保 險 、信息系統(tǒng)安全的起因與含義 信 息 系 統(tǒng) 盡 管 功 能 強 大 , 技 術(shù) 先進 , 但 由 于 受 到 它 自 身 的 體 系 結(jié) 構(gòu) 、設(shè) 計 思 路 以 及 運 行 機 制 等 的 限 制 , 也隱 含 著 許 多 不 安 全 的 因 素 。 常 見 的 影 響 因 素 有 : 數(shù) 據(jù) 的 輸 入 、輸 出 、 存 取 與 備 份 , 源 程 序 以 及 應(yīng) 用軟 件 、 數(shù) 據(jù) 庫 、 操 作 系 統(tǒng) 等 的 漏 洞 或缺 陷 , 硬 件 、 通 信 部 分 的 漏 洞 、 缺 陷或 者 是 遺 失 , 還 有 電 磁 輻 射 、

7、 環(huán) 境 保障 系 統(tǒng) 、 企 業(yè) 內(nèi) 部 人 的 因 素 、 軟 件 的非 法 復(fù) 制 、 “ 黑 客 ” 、 計 算 機 病 毒 、經(jīng) 濟 (信 息 )間 諜 等 , 它 們 的 具 體 表 現(xiàn)可 以 參 見 表 71。 表7-1 引發(fā)信息系統(tǒng)安全的各種因素 根 據(jù) 上 面 對 影 響 信 息 系 統(tǒng) 安 全 諸 因 素 的 分 析 , 不 難 看出 , 信 息 系 統(tǒng) 的 安 全 是 一 個 系 統(tǒng) 的 概 念 , 它 既 包 括 了 信 息系 統(tǒng) 物 理 實 體 的 安 全 , 也 包 括 了 軟 件 和 數(shù) 據(jù) 的 安 全 : 既 存在 因 為 技 術(shù) 原 因 引 起 的 安 全 隱

8、 患 , 也 有 非 技 術(shù) 原 因 。 如 因為 人 的 素 質(zhì) 和 道 德 等 因 素 引 起 的 安 全 隱 患 。 在 此 基 礎(chǔ) 上 ,我 們 給 出 一 個 信 息 系 統(tǒng) 安 全 的 定 義 : 信 息 系 統(tǒng) 安 全 是 指 采 取 技 術(shù) 和 非 技 術(shù) 的 各 種 手 段 ,通 過 對 信 息 系 統(tǒng) 建 設(shè) 中 的 安 全 設(shè) 計 和 運 行 中 的 安 全 管 理 ,使 運 行 在 計 算 機 網(wǎng) 絡(luò) 中 的 信 息 系 統(tǒng) 有 保 護 , 沒 有 危 險 , 即組 成 信 息 系 統(tǒng) 的 硬 件 、 軟 件 和 數(shù) 據(jù) 資 源 受 到 妥 善 的 保 護 ,不 因 自

9、 然 和 人 為 因 素 而 遭 到 破 壞 、 更 改 或 者 泄 露 系 統(tǒng) 中 的信 息 資 源 , 信 息 系 統(tǒng) 能 連 續(xù) 正 常 運 行 。 顯 然 , 信 息 系 統(tǒng) 的 安 全 管 理 是 一 項 復(fù) 雜 的 系 統(tǒng) 工 程 , 它 的實 現(xiàn) 不 僅 是 純 粹 的 技 術(shù) 方 面 的 問 題 , 而 且 還 需 要 法 律 、 制 度 、人 的 素 質(zhì) 諸 因 素 的 配 合 。 因 此 , 信 息 系 統(tǒng) 安 全 管 理 的 模 型 應(yīng) 該是 一 個 層 次 結(jié) 構(gòu) , 如 表 7-2所 示 。 從 表 中 可 以 看 出 各 層 之 間 相互 依 賴 , 下 層 向 上

10、 層 提 供 支 持 , 上 層 依 賴 于 下 層 的 完 善 , 最 終實 現(xiàn) 數(shù) 據(jù) 信 息 的 安 全 。表7-2 信息系統(tǒng)安全管理的層次模型 信 息 系 統(tǒng) 的 安 全 問 題 不 但 表 現(xiàn) 在信 息 系 統(tǒng) 的 運 行 過 程 中 , 在 信 息 系 統(tǒng)的 規(guī) 劃 、 設(shè) 計 與 實 現(xiàn) 階 段 就 已 經(jīng) 開 始了 。 信 息 系 統(tǒng) 安 全 的 設(shè) 計 包 括 物 理 實體 安 全 的 設(shè) 計 、 硬 件 系 統(tǒng) 和 通 信 網(wǎng) 絡(luò)的 安 全 設(shè) 計 、 軟 件 系 統(tǒng) 和 數(shù) 據(jù) 的 安 全設(shè) 計 等 內(nèi) 容 。 本 節(jié) 主 要 討 論 的 內(nèi) 容 : ( 1) 物 理 實

11、 體 安 全 環(huán) 境 的 設(shè) 計 ( 2) 信 息 體 系 統(tǒng) 中 軟 件 和 數(shù) 據(jù) 安 全 的 設(shè) 計 、信息系統(tǒng)安全的設(shè)計 (1)物 理 實 體 安 全 環(huán) 境 的 設(shè) 計 企 業(yè) 信 息 系 統(tǒng) 盡 管 可 以 在 物 理 上 分 散 在 各個 科 室 、 部 門 , 但 是 各 種 服 務(wù) 器 一 般 都 是 集 中在 某 個 較 安 全 的 地 方 , 這 個 較 安 全 的 地 方 我 們稱 之 為 機 房 或 中 心 機 房 。 這 樣 可 以 集 中 管 理 ,集 中 提 供 保 護 手 段 和 措 施 。 我 們 可 以 將 這 些 機 房 劃 分 不 同 的 等 級 。

12、把要 求 具 有 最 高 安 全 性 的 系 統(tǒng) 定 為 A類 機 房 ; 只確 保 系 統(tǒng) 運 行 時 最 低 限 度 安 全 性 的 系 統(tǒng) 定 為 C類 , 介 于 A類 和 C類 之 間 的 則 是 B類 。 因 此 , 可以 把 信 息 系 統(tǒng) 的 機 房 安 全 等 級 劃 分 成 三 級 , 參見 表 7-3。 表7-3 信息系統(tǒng)機房安全等級表 對 于 信 息 系 統(tǒng) 機 房 的 規(guī) 劃 , 一 般 都 要 考 慮 如 下 的安 全 技 術(shù) 要 求 : 合 理 規(guī) 劃 中 心 機 房 與 各 科 室 、 車 間 機 房 的 位 置 。 對 出 入 機 房 進 行 控 制 。 機

13、房 應(yīng) 進 行 一 定 的 內(nèi) 部 裝 修 。 選 擇 合 適 的 其 他 設(shè) 備 和 輔 助 材 料 。 安 裝 空 調(diào) 系 統(tǒng) 。 防 火 、 防 水 。 防 磁 。 防 靜 電 。 防 電 磁 波 干 擾 和 泄 露 。 電 源 。 對 于 A、 B類 安 全 機 房 , 其 溫 度 和 濕 度 一 般 都 有具 體 要 求 , 表 7-4中 列 出 了 A類 機 房 的 溫 濕 度 表 。 ( 2) 信 息 體 系 統(tǒng) 中 軟 件 和數(shù) 據(jù) 安 全 的 設(shè) 計 軟 件 是 保 證 信 息 系 統(tǒng) 正 常 運 行 、 促 進 信 息 技 術(shù)普 及 應(yīng) 用 的 主 要 因 素 和 手 段

14、。 數(shù) 據(jù) 是 信 息 系 統(tǒng) 的 中 心 , 數(shù) 據(jù) 的 安 全 管 理 是 信息 系 統(tǒng) 安 全 的 核 心 。 如 何 保 證 它 們 的 安 全 哪 ? 選 擇 安 全 可 靠 的 操 作 系 統(tǒng) 和 數(shù) 據(jù) 庫 管 理 系 統(tǒng) 設(shè) 計 、 開 發(fā) 安 全 可 靠 的 應(yīng) 用 程 序 信 息 系 統(tǒng) 中 數(shù) 據(jù) 安 全 的 設(shè) 計 選 擇 安 全 可 靠 的 操 作 系 統(tǒng) 和 數(shù) 據(jù) 庫 管 理 系 統(tǒng) 選 擇 一 個 安 全 可 靠 的 操 作 系 統(tǒng) , 是 軟 件 安 全中 最 基 本 的 要 求 。 因 為 操 作 系 統(tǒng) 是 其 他 軟 件 的 運行 基 礎(chǔ) , 只 有 在

15、 保 證 操 作 系 統(tǒng) 安 全 可 靠 的 前 提 條件 下 , 討 論 軟 件 的 安 全 才 有 實 際 意 義 。 大 部 分 的 信 息 系 統(tǒng) 都 運 行 在 某 個 數(shù) 據(jù) 庫 管 理系 統(tǒng) 之 上 , 安 全 的 數(shù) 據(jù) 庫 管 理 系 統(tǒng) 直 接 制 約 了 信息 系 統(tǒng) 應(yīng) 用 程 序 及 數(shù) 據(jù) 文 件 的 安 全 防 護 能 力 。 為此 , 在 進 行 數(shù) 據(jù) 庫 管 理 系 統(tǒng) 選 擇 時 , 一 定 要 考 慮它 自 身 的 安 全 策 略 和 安 全 能 力 。 設(shè) 計 、 開 發(fā) 安 全 可 靠 的 應(yīng) 用 程 序 通 過 計 算 機 和 網(wǎng) 絡(luò) 進 行 的

16、信 息 犯 罪 活 動 , 往 往 是 由篡 改 應(yīng) 用 程 序 入 手 進 行 的 。 由 于 大 多 數(shù) 的 應(yīng) 用 程 序 開 發(fā)人 員 缺 乏 必 要 的 安 全 意 識 , 程 序 中 又 沒 有 有 力 的 安 全 保護 措 施 , 從 而 使 犯 罪 人 員 可 以 比 較 容 易 得 手 , 輕 而 易 舉地 改 變 程 序 的 部 分 代 碼 , 刪 除 、 修 改 及 復(fù) 制 某 些 數(shù) 據(jù) 信息 , 使 程 序 在 “ 正 確 的 運 行 ” 中 產(chǎn) 生 一 些 錯 誤 的 結(jié) 果 ,從 而 達 到 其 目 的 。 因 此 , 在 設(shè) 計 和 開 發(fā) 應(yīng) 用 程 序 時

17、, 可 以 考 慮 如 下 一些 安 全 策 略 和 措 施 : A 設(shè) 立 安 全 保 護 子 程 序 或 存 取 控 制 子 程 序 B 不 斷 提 高 軟 件 產(chǎn) 品 標 準 化 、 工 程 化 、 系 列 化 的 水 平C 盡 量 采 用 面 向 對 象 的 開 發(fā) 方 法 和 模 塊 化 的 思 想 D 采 用 成 熟 的 軟 件 安 全 技 術(shù) , 是 從 根 本 上 提 高 系 統(tǒng) 安 全 防 護 能 力 、 抵 御 外 來 侵 襲 的 主 要 途 徑 信 息 系 統(tǒng) 中 數(shù) 據(jù) 安 全 的 設(shè) 計 信 息 系 統(tǒng) 中 數(shù) 據(jù) 安 全 的 設(shè) 計 包 括 數(shù) 據(jù) 存 取 的 控

18、制 、 防 止數(shù) 據(jù) 信 息 泄 漏 、 防 止 計 算 機 病 毒 感 染 和 破 壞 、 數(shù) 據(jù) 備 份 的方 法 等 幾 項 工 作 。 加 密 是 防 止 數(shù) 據(jù) 信 息 泄 漏 , 保 障 數(shù) 據(jù) 秘 密 性 、 真 實 性的 重 要 措 施 , 是 數(shù) 據(jù) 安 全 保 護 的 有 效 手 段 , 也 是 抵 抗 計 算機 病 毒 感 染 破 壞 、 保 護 數(shù) 據(jù) 庫 完 整 性 的 重 要 手 段 。 數(shù) 據(jù) 加 密 有 序 列 密 碼 、 分 組 密 碼 、 公 開 密 鑰 密 碼 、 磁 盤文 件 數(shù) 據(jù) 信 息 加 密 等 多 種 方 式 。 其 中 , 磁 盤 加 密 的

19、 目 的 是防 止 對 磁 盤 文 件 數(shù) 據(jù) 信 息 的 非 法 拷 貝 和 修 改 。 經(jīng) 常 采 用 的磁 盤 加 密 方 法 有 非 標 準 格 式 化 磁 盤 、 改 變 磁 頭 轉(zhuǎn) 速 、 激 光打 孔 加 密 及 掩 膜 加 密 等 。 在 網(wǎng) 絡(luò) 系 統(tǒng) 中 , 還 必 須 對 傳 輸 中的 數(shù) 據(jù) 采 取 安 全 保 護 措 施 。 通 常 , 網(wǎng) 絡(luò) 中 有 三 種 對 傳 輸 數(shù)據(jù) 進 行 加 密 保 護 方 式 , 即 鏈 路 加 密 、 節(jié) 點 加 密 和 點 對 點 加密 。 重 要 的 數(shù) 據(jù) 文 件 應(yīng) 當 有 完 整 的 備 份 , 防 止自 然 災(zāi) 害 或

20、意 外 事 故 將 數(shù) 據(jù) 文 件 破 壞 , 使 數(shù) 據(jù) 不至 于 完 全 丟 失 , 并 能 使 系 統(tǒng) 盡 快 恢 復(fù) 運 行 。 所 有 的 數(shù) 據(jù) 備 份 都 應(yīng) 當 進 行 登 記 , 妥 善 保 管 ,防 止 被 盜 , 防 止 被 破 壞 , 防 止 被 誤 用 。 重 要 的 數(shù)據(jù) 備 份 還 應(yīng) 當 進 行 定 期 檢 查 , 定 期 進 行 復(fù) 制 , 保證 備 份 數(shù) 據(jù) 的 完 整 性 、 使 用 性 和 時 效 性 。 在 設(shè) 計 具 有 高 度 安 全 性 系 統(tǒng) 時 還 必 須 考 慮 系 統(tǒng) 容錯 的 問 題 。 由 于 環(huán) 境 的 影 響 、 電 場 的 存

21、 在 等 , 有時 磁 盤 的 讀 寫 等 可 能 會 出 錯 。 為 了 保 證 系 統(tǒng) 能 處理 意 外 情 況 出 現(xiàn) 的 錯 誤 , 通 常 可 以 采 用 磁 盤 雙 工和 磁 盤 鏡 像 兩 種 方 法 。 、信息系統(tǒng)的安全技術(shù)和控制方法 信 息 安 全 技 術(shù) 是 一 門 綜 合 的 學(xué) 科 , 它 涉 及信 息 論 、 計 算 機 科 學(xué) 和 密 碼 學(xué) 多 方 面 的 知 識 ,它 研 究 計 算 機 系 統(tǒng) 和 通 信 網(wǎng) 絡(luò) 內(nèi) 信 息 的 保 護 方法 , 以 實 現(xiàn) 系 統(tǒng) 內(nèi) 信 息 的 安 全 、 保 密 、 真 實 、完 整 和 可 用 。 常 用 的 安 全

22、技 術(shù) 有 : 使 用 “ 防 火 墻 ” 軟 件或 設(shè) 備 來 控 制 外 部 對 于 系 統(tǒng) 內(nèi) 部 網(wǎng) 絡(luò) 的 存 取 ;采 用 實 時 網(wǎng) 絡(luò) 審 計 跟 蹤 工 具 或 入 侵 檢 測 軟 件 監(jiān)視 信 息 系 統(tǒng) 的 運 行 : 采 用 安 全 傳 輸 層 協(xié) 議(secure socket layer, SSL)和 使 用 安 全 超 文本 傳 輸 協(xié) 議 (secure HTTP), 從 而 可 以 保 證 數(shù)據(jù) 和 信 息 傳 遞 的 安 全 性 ; 采 用 安 全 電 子 交 易 協(xié)議 (secure electronic transaction, SET)和 電子 數(shù) 字

23、 簽 名 技 術(shù) 進 行 安 全 交 易 , 等 等 。 隨 著 信 息 系 統(tǒng) 的 進 一 步 發(fā) 展 , 新 的 安 全 性要 求 仍 在 不 斷 地 提 出 , 這 時 信 息 安 全 技 術(shù) 起 到了 促 進 推 動 作 用 , 相 信 不 久 的 將 來 會 有 更 新 、更 實 用 的 安 全 方 法 開 發(fā) 出 來 。 對 信 息 系 統(tǒng) 施 加 相 應(yīng) 的 控 制 是 確 保 信 息 系 統(tǒng) 安全 的 有 效 方 法 。 控 制 涉 及 的 范 圍 很 廣 , 包 括 從 在 辦公 室 房 門 上 安 裝 簡 單 的 暗 鎖 以 減 少 盜 竊 信 息 系 統(tǒng) 設(shè)備 的 威 脅

24、 , 到 安 裝 掌 紋 辨 識 器 以 防 止 非 法 訪 問 存 儲在 硬 盤 上 的 敏 感 數(shù) 據(jù) 威 脅 的 發(fā) 生 , 按 照 控 制 的 類 型分 , 可 以 包 括 物 理 控 制 、 電 子 控 制 、 軟 件 控 制 和 管理 控 制 四 種 。 物 理 控 制 是 指 采 用 物 理 保 護 手 段 的 控 制 。 物理 控 制 可 以 包 括 門 鎖 、 鍵 盤 鎖 、 防 火 門 和 積 水 排 除泵 。 電 子 控 制 是 指 采 用 電 子 手 段 確 定 或 防 止 威 脅 的控 制 。 電 子 控 制 可 包 括 移 動 傳 感 器 、 熱 敏 傳 感 器 和

25、濕 度 傳 感 器 。 控 制 也 可 包 括 諸 如 標 記 和 指 紋 、 語 音與 視 網(wǎng) 膜 錄 入 控 制 等 入 侵 者 檢 驗 與 生 物 進 入 控 制 。物 理 控 制 與 電 子 控 制 常 被 結(jié) 合 使 用 , 以 對 付 威 脅 。 軟 件 控 制 是 指 在 信 息 系 統(tǒng) 應(yīng) 用 中 為 確 定 、防 止 或 恢 復(fù) 錯 誤 、 非 法 訪 問 和 其 他 威 脅 而 使 用的 程 序 代 碼 控 制 。 數(shù) 據(jù) 是 信 息 系 統(tǒng) 的 中 心 , 數(shù) 據(jù) 的 安 全 是信 息 系 統(tǒng) 安 全 管 理 的 核 心 。 對 信 息 系 統(tǒng) 的 控 制主 要 表 現(xiàn)

26、為 對 數(shù) 據(jù) 的 存 取 控 制 。 所 謂 存 取 控 制就 是 指 , 依 靠 系 統(tǒng) 的 物 理 、 電 子 、 軟 件 及 管 理等 多 種 控 制 類 型 來 實 現(xiàn) 對 系 統(tǒng) 的 監(jiān) 測 , 完 成 對用 戶 的 識 別 , 對 用 戶 存 取 數(shù) 據(jù) 的 權(quán) 限 確 認 工 作 ,保 證 信 息 系 統(tǒng) 中 數(shù) 據(jù) 的 完 整 性 、 安 全 性 、 正 確性 , 防 止 合 法 用 戶 有 意 或 無 意 的 越 權(quán) 防 問 , 防止 非 法 用 戶 的 入 侵 等 。 存 取 控 制 的 任 務(wù) 主 要 是 進 行 系 統(tǒng) 授 權(quán) , 即 確 認哪 些 用 戶 擁 有 存

27、 取 數(shù) 據(jù) 的 權(quán) 力 , 并 且 明 確 規(guī) 定 用 戶存 取 數(shù) 據(jù) 的 范 圍 及 可 以 實 施 的 操 作 , 同 時 監(jiān) 測 用 戶的 操 作 行 為 , 將 用 戶 的 數(shù) 據(jù) 訪 問 控 制 在 規(guī) 定 范 圍 內(nèi) 。 系 統(tǒng) 授 權(quán) 的 方 法 是 對 所 有 的 用 戶 分 別 賦 予 一 定的 權(quán) 限 , 沒 有 相 應(yīng) 權(quán) 限 的 用 戶 不 能 使 用 某 些 系 統(tǒng) 資源 。 通 常 在 操 作 系 統(tǒng) 一 級 的 權(quán) 限 是 以 對 文 件 和 目 錄的 操 作 為 單 位 的 , 網(wǎng) 絡(luò) 級 操 作 系 統(tǒng) 的 權(quán) 限 則 涉 及 到網(wǎng) 段 、 域 、 站 點

28、 、 工 作 組 、 計 算 機 等 多 種 資 源 。 為了 明 確 所 有 用 戶 的 權(quán) 限 , 應(yīng) 該 編 制 用 戶 存 取 能 力 表及 存 取 控 制 表 。 編 制 用 戶 存 取 能 力 表 , 可 以 對 系 統(tǒng)的 合 法 用 戶 進 行 存 取 能 力 的 限 制 , 確 知 和 控 制 每 個用 戶 的 權(quán) 限 。 而 存 取 控 制 表 則 規(guī) 定 了 文 件 的 訪 問 者及 其 被 允 許 進 行 的 操 作 如 讀 、 寫 、 修 改 、 刪 除 、 添加 、 執(zhí) 行 等 。 許 多 操 作 系 統(tǒng) 或 應(yīng) 用 軟 件 開 發(fā) 工 具 都 提 供 了 安 全 機

29、制 功 能 , 應(yīng) 當 充 分 利 用 。 例 如 在 Windows NT中 , 系 統(tǒng) 設(shè) 置 的 用 戶 組 分 為 :管 理 員 組 、 服 務(wù) 器 操 作 員 組 、 記 賬 操 作 員 組 、 打 印 操 作員 組 、 備 份 操 作 員 組 、 用 戶 組 、 來 客 組 等 。 每 一 個 組 中的 成 員 都 有 該 組 的 權(quán) 限 , 可 以 對 特 定 的 資 源 進 行 該 組 成員 所 被 允 許 的 操 作 。 數(shù) 據(jù) 庫 管 理 系 統(tǒng) 中 也 越 來 越 多 地 采 用 規(guī) 定 角 色 的 方法 。 所 謂 角 色 (role)是 多 種 權(quán) 限 的 一 個 組

30、 合 , 可 以 授 予某 個 用 戶 , 也 可 以 授 予 一 組 用 戶 。 這 些 角 色 當 然 也 可 以從 用 戶 處 回 收 。 角 色 可 以 用 SQL語 句 來 直 接 操 作 , 實 現(xiàn)授 權(quán) 的 方 法 有 授 權(quán) 矩 陣 ( authorization matrix) 、 用戶 權(quán) 限 表 (user profile)、 對 象 權(quán) 限 表 (object profile)等 。 為 了 能 更 好 地 進 行 存 取 權(quán) 限 控 制 , 在 進 行 系 統(tǒng) 授權(quán) 時 應(yīng) 遵 循 下 面 的 原 則 : ( 1) 最 小 特 權(quán) 原 則 , 即 用戶 只 擁 有 完

31、 成 分 配 任 務(wù) 所 必需 的 最 少 的 信 息 或 處 理 能 力 ,多 余 的 權(quán) 限 一 律 不 給 予 , 這也 稱 為 “ 知 限 所 需 ” 原 則 。 ( 2) 最 小 泄 漏 原 則 , 用戶 一 旦 獲 得 了 對 敏 感 數(shù) 據(jù) 信息 或 材 料 的 存 取 權(quán) , 就 有 責任 保 護 這 些 數(shù) 據(jù) 不 為 無 關(guān) 人員 所 知 , 并 且 只 能 執(zhí) 行 規(guī) 定的 處 理 , 將 信 息 的 泄 漏 控 制在 最 小 范 圍 之 內(nèi) 。 ( 3) 最 大 共 享 策 略 , 讓 用戶 最 大 限 度 地 利 用 數(shù) 據(jù) 庫 中的 信 息 , 但 這 不 意 味

32、著 用 戶可 以 隨 意 存 取 所 有 的 信 息 ,而 是 在 授 權(quán) 許 可 的 前 提 下 的最 大 數(shù) 據(jù) 共 享 。 ( 4) 推 理 控 制 策 略 , 所謂 的 推 理 控 制 策 略 就 是 防 止某 些 用 戶 在 已 有 外 部 知 識 的基 礎(chǔ) 上 , 從 一 系 列 的 統(tǒng) 計 數(shù)據(jù) 中 推 斷 出 某 些 他 不 應(yīng) 該 知道 而 且 應(yīng) 當 保 密 的 信 息 。 因此 , 必 須 限 制 那 些 可 能 導(dǎo) 致泄 密 的 統(tǒng) 計 查 詢 。 現(xiàn) 在 , 我 們 來 換 一 個 思 路 討 論 信 息 系 統(tǒng)的 安 全 問 題 , 也 就 是 說 , 信 息 系

33、統(tǒng) 的 所 有 安全 問 題 都 需 要 控 制 嗎 ? 是 不 是 要 做 到 系 統(tǒng) 的百 分 之 百 的 安 全 ? 安 全 的 代 價 有 多 大 ? 這 就要 求 我 們 要 對 信 息 系 統(tǒng) 安 全 的 風 險 進 行 評 估 。信 息 系 統(tǒng) 的 項 目 經(jīng) 理 和 企 業(yè) 信 息 主 管 必 須 采用 通 常 的 商 業(yè) 策 略 來 評 估 風 險 , 并 決 定 控 制的 力 度 。 我 們 不 能 花 費 10萬 元 人 民 幣 去 控 制 一 個僅 價 值 5萬 元 的 信 息 系 統(tǒng) 的 損 失 風 險 。 任 何一 個 信 息 系 統(tǒng) 都 存 在 可 接 受 的 風

34、 險 , 徹 底 擺脫 風 險 是 不 可 能 的 , 當 然 也 是 負 擔 不 起 的 。通 過 評 估 潛 在 風 險 , 信 息 系 統(tǒng) 的 管 理 者 可 以明 確 何 種 風 險 可 以 接 受 , 何 種 不 能 接 受 。、信息系統(tǒng)安全的風險評估與保險 估 算 潛 在 損 失 的 常 用 方 法 是 評 估 可 能 產(chǎn) 生 的 損 失 總 量 和損 失 實 際 發(fā) 生 的 概 率 。 例 如 , 假 設(shè) 信 息 主 管 ( CIO) 正 在 考 慮 如 何 應(yīng) 用 控 制 以減 少 位 于 辦 公 大 樓 第 6層 的 一 間 上 鎖 的 辦 公 室 內(nèi) 50臺 微 機 的失

35、竊 風 險 。 進 一 步 假 設(shè) , 這 些 微 機 賬 面 價 值 40萬 元 , 這 包 括所 有 的 適 配 卡 和 相 應(yīng) 的 外 部 設(shè) 備 。 然 而 , CIO知 道 這 些 設(shè) 備的 更 新 價 值 是 60萬 元 , 這 不 僅 包 括 各 種 適 配 卡 和 外 部 設(shè) 備 ,還 包 括 安 裝 機 器 的 成 本 和 軟 件 及 數(shù) 據(jù) 文 件 的 成 本 。 管 理 者 會考 慮 大 樓 現(xiàn) 在 的 位 置 以 及 辦 公 室 位 于 大 樓 的 第 6層 , 目 前 的安 全 程 度 如 上 鎖 的 辦 公 室 和 使 用 鑰 匙 才 能 進 入 的 電 梯 和附

36、近 較 低 的 犯 罪 發(fā) 生 率 等 事 實 。 根 據(jù) 這 些 數(shù) 據(jù) , 管 理 者 就 能判 斷 出 這 類 盜 竊 事 件 發(fā) 生 的 機 率 只 有 1 20。 利 用 這 些 數(shù) 據(jù)和 結(jié) 論 , CIO計 算 山 由 盜 竊 引 起 的 潛 在 損 失 為 3萬 元 (60萬 元 5%), 而 不 是 60萬 元 。 評 估 的 結(jié) 果 將 會 具 體 影 響 到 CIO采取 的 具 體 控 制 策 略 。 風 險 評 估 意 味 著 要 提 出 兩 個 基 本 問 題 :第 一 , 一 旦 損 失 發(fā) 生 , 企 業(yè) 將 做 出 何 種 反應(yīng) ? 第 二 , 這 種 反 應(yīng)

37、的 成 本 為 多 少 ? CIO應(yīng) 當 對 公 司 由 于 信 息 系 統(tǒng) 缺 乏 安 全 導(dǎo) 致 的直 接 損 失 進 行 評 估 。 此 外 , CIO還 必 須 在比 直 接 資 產(chǎn) 損 失 更 廣 的 范 圍 內(nèi) 考 察 潛 在 的損 失 。 潛 在 損 失 也 包 括 諸 如 由 于 存 儲 設(shè) 備失 靈 而 重 建 缺 損 數(shù) 據(jù) 的 費 用 支 出 ; 由 于 庫存 系 統(tǒng) 的 錯 誤 , 引 起 了 大 量 缺 貨 現(xiàn) 象 所 產(chǎn)生 銷 售 額 的 損 失 等 諸 多 風 險 。 表 7-5中 列 舉了 在 美 國 境 內(nèi) 失 靈 的 系 統(tǒng) 應(yīng) 用 導(dǎo) 致 的 財 務(wù)損 失

38、 情 況 。 當 經(jīng) 過 風 險 評 估 , 發(fā) 現(xiàn) 采 用 安 全 手 段 所 需 的 代 價 過 高 以 致不 能 安 全 排 除 損 失 時 , 保 險 就 是 一 種 好 方 法 。 保 險 作 為 一 種 補償 手 段 , 是 一 種 主 動 的 風 險 防 范 行 為 , 正 在 越 來 越 多 地 受 到 重視 。 可 供 采 用 的 保 險 策 略 有 很 多 種 , 但 每 一 種 都 有 它 自 身 的 限制 條 件 。 一 般 而 言 , 保 險 的 覆 蓋 面 越 廣 , 其 代 價 也 越 大 。 根 據(jù)保 險 內(nèi) 容 的 層 次 , 可 以 將 保 險 策 略 分

39、為 如 下 三 種 : ( 1) 抵 償 設(shè) 備 和 載 體 損 壞的 策 略 , 即 對 系 統(tǒng) 中 的 主 要硬 件 設(shè) 備 和 信 息 載 體 進 行 投保 的 策 略 。 ( 2) 抵 償 重 新 恢 復(fù) 信 息 系統(tǒng) 中 主 要 信 息 的 策 略 , 即對 系 統(tǒng) 崩 潰 或 損 傷 后 信 息 恢復(fù) 的 代 價 進 行 投 保 的 策 略 。 ( 3) 抵 償 因 信 息 系 統(tǒng) 風 險引 起 的 業(yè) 務(wù) 損 失 的 策 略 。 顯 然 , 不 同 的 投 保 內(nèi) 容 , 保費 是 不 一 樣 的 , 上 述 三 種 策略 的 保 費 就 是 逐 漸 遞 增 的 ,不 同 的 企

40、 業(yè) 可 根 據(jù) 企 業(yè) 的 實際 情 況 進 行 選 擇 。 系 統(tǒng) 實 施 的 最 后 一 步 就 是 新 系 統(tǒng) 的 試 運 行 和老 系 統(tǒng) 的 轉(zhuǎn) 換 。 試 運 行 成 功 之 后 即 進 入 系 統(tǒng) 的 運行 與 維 護 階 段 。 在 本 節(jié) 中 , 我 們 將 試 運 行 也 列 入廣 義 的 運 行 階 段 。 本 節(jié) 主 要 討 論 兩 個 內(nèi) 容 : 1、 試 運 行 與 系 統(tǒng) 轉(zhuǎn) 換 2、 運 行 期 間 信 息 系 統(tǒng) 部 門 的 組 織 二 、 系 統(tǒng) 轉(zhuǎn) 換 與 信 息 系 統(tǒng) 運 行 的 組 織 系 統(tǒng) 的 試 運 行 是 系 統(tǒng) 調(diào) 試 工 作 的 延 續(xù)

41、 ,一 般 來 講 , 用 戶 對 新 系 統(tǒng) 的 驗 收 測 試 都 在 試運 行 成 功 之 后 。 系 統(tǒng) 試 運 行 階 段 的 工 作 主 要 包 括 : 對 系 統(tǒng) 進 行 初 始 化 、 輸 入 各 種 原 始 數(shù)據(jù) 記 錄 ; 記 錄 系 統(tǒng) 運 行 的 數(shù) 據(jù) 和 狀 況 ; 核 對 新系 統(tǒng) 輸 出 和 老 系 統(tǒng) ( 人 工 或 計 算 機 系 統(tǒng) ) 輸出 的 結(jié) 果 ; 對 實 際 系 統(tǒng) 輸 入 方 式 進 行 考 查 ( 是 否方 便 、 效 率 如 何 、 安 全 可 靠 性 、 誤 操 作 保 護等 ) ; 對 系 統(tǒng) 實 際 運 行 、 響 應(yīng) 速 度 (

42、包 括 運算 速 度 、 傳 輸 速 度 、 查 詢 速 度 、 輸 出 速 度 等 )進 行 實 際 測 試 。、試運行與系統(tǒng)轉(zhuǎn)換 新 系 統(tǒng) 試 運 行 成 功 之 后 , 就 可 以 在 新 系 統(tǒng) 和 老 系 統(tǒng) 之 間 互相 轉(zhuǎn) 換 。 新 舊 系 統(tǒng) 之 間 的 轉(zhuǎn) 換 方 式 有 三 種 , 分 別 是 直 接 轉(zhuǎn) 換 、并 行 轉(zhuǎn) 換 和 分 段 轉(zhuǎn) 換 。( 1) 直 接 轉(zhuǎn) 換 直 接 轉(zhuǎn) 換 就 是 在 確 定新 系 統(tǒng) 試 運 行 準 確 無 誤 時 ,立 刻 啟 用 新 系 統(tǒng) , 終 止 老系 統(tǒng) 運 行 。 這 種 方 式 對 人員 、 設(shè) 備 費 用 很 節(jié) 省

43、 。 這種 方 式 一 般 適 用 于 一 些 處理 過 程 不 太 復(fù) 雜 , 數(shù) 據(jù) 不很 重 要 的 場 合 , 參 見 圖 7-1( a) 。 ( 2) 并 行 轉(zhuǎn) 換 這 種 切 換 方 式 是 新 老系 統(tǒng) 并 行 工 作 一 段 時 間 ,并 經(jīng) 過 一 段 時 間 考 驗 以 后 ,新 系 統(tǒng) 正 式 替 代 老 系 統(tǒng) ,參 見 圖 7-1( b) 。 由 于 與舊 系 統(tǒng) 并 行 工 作 , 消 除 了尚 未 認 識 新 系 統(tǒng) 之 前 的 驚慌 與 不 安 。 在 銀 行 、 財 務(wù)和 一 些 企 業(yè) 的 核 心 系 統(tǒng) 中 ,這 是 一 種 經(jīng) 常 使 用 的 轉(zhuǎn) 換方

44、 式 。 它 的 主 要 特 點 是 安全 、 可 靠 , 但 費 用 和 工 作量 都 很 大 , 因 為 在 相 當 長 時 間 內(nèi) 系 統(tǒng) 要 兩 套 班 子 并行 工 作 。 ( 3) 分 段 轉(zhuǎn) 換 分 段 轉(zhuǎn) 換 又 稱 逐 步 轉(zhuǎn) 換 、 向 導(dǎo) 轉(zhuǎn) 換 、 試 點過 渡 法 等 。 這 種 轉(zhuǎn) 換 方 式 實 際 上 是 以 上 兩 種轉(zhuǎn) 換 方 式 的 結(jié) 合 。 在 新 系 統(tǒng) 全 部 正 式 運 行 前 ,一 部 分 一 部 分 地 替 代 老 系 統(tǒng) , 其 示 意 圖 參 見圖 7-1( c) 。 那 些 在 轉(zhuǎn) 換 過 程 中 還 沒 有 正 式運 行 的 部 分

45、, 可 以 在 一 個 模 擬 環(huán) 境 中 繼 續(xù) 試運 行 。 這 種 方 式 既 保 證 了 可 靠 性 , 又 不 致 于費 用 太 大 。 但 是 這 種 分 段 轉(zhuǎn) 換 要 求 子 系 統(tǒng) 之間 有 一 定 的 獨 立 性 , 對 系 統(tǒng) 的 設(shè) 計 和 實 現(xiàn) 都有 一 定 的 要 求 , 否 則 就 無 法 實 現(xiàn) 這 種 分 段 轉(zhuǎn)換 的 設(shè) 想 。 第 一 種 方 式 簡 單 , 但 風 險 大 , 萬 一 新 系 統(tǒng)運 行 不 起 來 , 就 會 給 工 作 造 成 混 亂 , 這 只 在 系統(tǒng) 小 且 不 重 要 或 時 間 要 求 不 高 的 情 況 下 采 用 。第

46、二 種 方 式 無 論 從 工 作 安 全 上 , 還 是 從 心 理 狀態(tài) 上 均 是 較 好 的 。 這 種 方 式 的 缺 點 就 是 費 用 大 ,所 以 系 統(tǒng) 太 大 時 , 費 用 開 銷 更 大 。 第 三 種 方 式是 為 克 服 第 二 種 方 式 缺 點 的 混 合 方 式 , 因 而 在較 大 系 統(tǒng) 使 用 較 合 適 , 當 系 統(tǒng) 較 小 時 不 如 用 第二 種 方 便 。 新 系 統(tǒng) 要 運 行 , 首 先 要 解 決 的 問 題是 運 行 期 間 信 息 系 統(tǒng) 部 門 的 組 織 問 題 。之 所 以 說 是 運 行 期 間 , 是 因 為 開 發(fā) 階 段

47、已 經(jīng) 結(jié) 束 或 已 告 一 段 落 , 企 業(yè) 內(nèi) 的 系 統(tǒng)分 析 員 、 系 統(tǒng) 設(shè) 計 員 和 程 序 員 要 么 去 開發(fā) 其 他 系 統(tǒng) , 要 么 他 們 的 角 色 轉(zhuǎn) 變 為 系統(tǒng) 維 護 人 員 。 企 業(yè) 內(nèi) 的 信 息 系 統(tǒng) 部 門 更多 地 體 現(xiàn) 為 系 統(tǒng) 維 護 人 員 和 操 作 人 員 。 目 前 我 國 各 企 業(yè) 中 負 責 系 統(tǒng) 運 行 的大 多 數(shù) 是 信 息 中 心 、 計 算 中 心 、 信 息 處等 信 息 管 理 職 能 部 門 。 從 信 息 系 統(tǒng) 在 企業(yè) 中 的 地 位 來 看 , 系 統(tǒng) 管 理 與 維 護 的 組織 有 四

48、種 形 式 , 如 圖 7-2所 示 。 其 中 :、運行期間信息系統(tǒng)部門的組織 圖 7-2( a) 是 一 種 較 低 級 的 方 式 , 信 息 系 統(tǒng) 為部 門 獨 自 所 有 , 不 能 成 為 企 業(yè) 的 共 享 資 源 。 有 些 企業(yè) 雖 然 將 某 個 業(yè) 務(wù) 信 息 系 統(tǒng) 交 由 某 部 門 托 管 , 但 由于 部 門 管 理 的 局 限 性 而 制 約 了 系 統(tǒng) 整 體 資 源 的 調(diào) 配與 利 用 , 使 系 統(tǒng) 的 效 率 大 受 影 響 。 圖 7-2( b) 是 一 種 將 信 息 系 統(tǒng) 的 管 理 機 構(gòu) 與 企業(yè) 內(nèi) 部 的 其 他 部 門 平 行 看

49、待 , 享 有 同 等 的 權(quán) 利 。 這種 方 式 下 信 息 系 統(tǒng) 的 地 位 , 要 比 第 一 種 方 式 高 。 盡管 信 息 資 源 可 以 為 整 個 企 業(yè) 共 享 , 但 信 息 系 統(tǒng) 部 門的 決 策 能 力 較 弱 , 系 統(tǒng) 運 行 中 有 關(guān) 的 協(xié) 調(diào) 和 決 策 工作 將 受 到 影 響 。 圖 7-2( c) 是 一 種 由 最 高 管 理 層 直 接 領(lǐng) 導(dǎo) , 系統(tǒng) 作 為 企 業(yè) 的 信 息 中 心 和 參 謀 中 心 而 存 在 。 這 種 方式 有 利 于 集 中 管 理 , 資 源 共 享 , 能 充 分 發(fā) 揮 領(lǐng) 導(dǎo) 的指 揮 作 用 和 系

50、 統(tǒng) 向 領(lǐng) 導(dǎo) 提 供 的 決 策 支 持 作 用 , 但 容易 造 成 脫 離 業(yè) 務(wù) 部 門 或 服 務(wù) 較 差 的 現(xiàn) 象 。 圖 7-2( d) 是 第 三 種 方 式 的 改 進 。 由于 目 前 計 算 機 、 網(wǎng) 絡(luò) 、 通 信 等 各 項 技 術(shù) 的發(fā) 展 , 客 戶 服 務(wù) 器 體 系 結(jié) 構(gòu) 的 運 用 , 信息 系 統(tǒng) 部 門 不 但 以 信 息 中 心 存 在 于 各 業(yè) 務(wù)部 門 之 上 , 同 時 , 又 在 各 業(yè) 務(wù) 部 門 設(shè) 立 信息 系 統(tǒng) 室 ( IS室 ) , 或 者 信 息 系 統(tǒng) 室 干 脆與 業(yè) 務(wù) 部 門 成 為 一 個 整 體 , 只 有

51、規(guī) 定 專 人負 責 該 業(yè) 務(wù) 部 門 的 信 息 系 統(tǒng) 業(yè) 務(wù) , 這 個 專人 或 IS室 在 業(yè) 務(wù) 上 同 時 又 歸 信 息 中 心 的 領(lǐng)導(dǎo) 。 這 樣 信 息 中 心 既 能 站 住 企 業(yè) 的 高 度 研究 信 息 系 統(tǒng) 的 發(fā) 展 , 又 能 深 入 了 解 并 滿 足各 業(yè) 務(wù) 部 門 的 需 要 , 有 利 于 加 強 企 業(yè) 的 信息 資 源 管 理 。 由 于 信 息 系 統(tǒng) 在 企 業(yè) 中 的 作 用 越 來 越 大 , 越 來越 多 的 企 業(yè) 設(shè) 立 了 信 息 主 管 ( chief information officer,CIO) 一 職 。 CIO往

52、 往 是 由 組 織 的 高 層 決 策人 士 來 擔 任 , 其 地 位 如 同 公 司 的 副 總 經(jīng) 理 , 有 的 甚至 更 高 。 以 CIO為 首 的 信 息 系 統(tǒng) 部 門 的 工 作 責 任 主要 包 括 : ( 1) 負 責 信 息 系 統(tǒng) 的 正 常 運 行 和 維 護 ; ( 2) 建 立 和 實 施 對 企 業(yè) 內(nèi) 信 息 系 統(tǒng) 使 用 的 指 南 和制 度 ; ( 3) 向 企 業(yè) 中 的 各 業(yè) 務(wù) 部 門 提 供 信 息 技 術(shù) 服 務(wù) ; ( 4) 有 實 力 的 還 可 以 開 展 對 于 新 項 目 的 學(xué) 習(xí) 、 研究 和 開 發(fā) 。 對 于 信 息 系

53、 統(tǒng) 部 門 中 工 作 人 員 的 職 責 和 分 工 設(shè)計 也 是 十 分 重 要 的 。 信 息 系 統(tǒng) 領(lǐng) 域 著 名 學(xué) 者 戴 維 斯等 人 對 信 息 管 理 部 門 中 的 職 務(wù) 進 行 了 詳 細 分 類 , 提出 了 16種 職 務(wù) , 這 些 職 務(wù) 與 工 作 內(nèi) 容 如 表 7-6所 示 。職 務(wù) 設(shè) 計 給 我 們 提 供 了 一 個 很 好 的 思 路 , 使 得 在 建設(shè) 信 息 系 統(tǒng) 管 理 部 門 時 有 一 個 思 考 的 起 點 。 在 一 個管 理 混 亂 的 信 息 中 心 , 往 往 是 “ 技 術(shù) 決 定 一 切 ” ,結(jié) 果 使 得 信 息

54、 系 統(tǒng) 部 門 無 法 和 企 業(yè) 的 業(yè) 務(wù) 部 門 真 正做 到 相 配 合 。 信 息 系 統(tǒng) 部 門 的 工 作 人 員 、 特 別 是 領(lǐng)導(dǎo) 人 員 不 僅 要 懂 得 技 術(shù) , 同 時 也 應(yīng) 懂 得 管 理 。 必 須將 許 多 技 術(shù) 手 段 與 管 理 方 法 結(jié) 合 起 來 , 相 互 作 用 ,才 能 保 證 該 部 門 在 企 業(yè) 中 發(fā) 揮 作 用 , 保 證 企 業(yè) 的 整體 目 標 得 以 實 現(xiàn) 。 運 行 期 間 的 信 息 系 統(tǒng) 管 理 部 門 內(nèi) 部 人 員 大 致 可以 分 為 三 大 類 (參 見 圖 7-3): 一 類 是 系 統(tǒng) 維 護 人

55、員 或 系 統(tǒng) 管 理 員 , 包 括 硬 件維 護 員 、 軟 件 維 護 員 、 數(shù) 據(jù) 庫 維 護 員 和 網(wǎng) 絡(luò) 維 護 員等 ; 另 一 類 是 管 理 人 員 , 包 括 耗 材 管 理 員 、 資 料 管理 員 、 機 房 值 班 員 和 培 訓(xùn) 規(guī) 劃 員 等 , 其 中 培 訓(xùn) 規(guī) 劃員 負 責 安 排 三 類 人 員 特 別 是 系 統(tǒng) 維 護 人 員 和 操 作 員的 培 訓(xùn) 工 作 , 對 于 系 統(tǒng) 維 護 人 員 的 培 訓(xùn) 主 要 依 靠 請專 家 進 來 和 派 骨 干 出 去 的 辦 法 , 而 操 作 人 員 的 培 訓(xùn)師 資 則 主 要 依 靠 系 統(tǒng) 維

56、 護 人 員 ; 還 有 一 類 是 系 統(tǒng) 操 作 人 員 , 這 類 人 員 數(shù) 量 最 大 ,除 少 數(shù) 在 物 理 意 義 上 的 信 息 中 心 工 作 外 , 大 多 數(shù) 都在 各 具 體 業(yè) 務(wù) 部 門 工 作 。 因 而 , 信 息 系 統(tǒng) 管 理 部 門 的 主 要 成 員 由 前 兩 類人 員 組 成 。 三 、 信 息 系 統(tǒng) 的 運 行 制 度 要 做 到 信 息 系 統(tǒng) 的 正 確 和 安 全 運 行 , 就 必須 建 立 和 健 全 信 息 系 統(tǒng) 的 運 行 制 度 , 不 斷 提 高各 類 人 員 的 素 質(zhì) , 有 效 地 利 用 運 行 日 志 等 信息 對

57、 系 統(tǒng) 施 行 監(jiān) 督 和 控 制 。 這 里 要 特 別 強 調(diào) 的 是 提 高 企 業(yè) 各 類 用 戶 的素 質(zhì) , 防 止 員 工 因 操 作 失 誤 給 企 業(yè) 帶 來 損 失 。 本 節(jié) 主 要 學(xué) 習(xí) 內(nèi) 容 : l、 建 立 和 健 全 信 息 系 統(tǒng) 的 運 行 制 度 2、 信 息 系 統(tǒng) 的 日 常 運 行 管 理 ( 1) 各 類 機 房 安 全 運 行 管 理 制 度信 息 系 統(tǒng) 的 運 行 制 度 , 首 先 表 現(xiàn) 為 物 理 意義 上 的 機 房 必 須 處 于 監(jiān) 控 之 中 。 機 房 安 全 運 行制 度 應(yīng) 該 包 括 如 下 主 要 內(nèi) 容 : 身

58、分 登 記 與 驗 證 出 入 ; 帶 入 帶 出 物 品 檢 查 ; 參 觀 中 心 機 房 必 須 經(jīng) 過 審 查 ; 專 人 負 責 啟 動 、 關(guān) 閉 計 算 機 系 統(tǒng) ; 對 系 統(tǒng) 運 行 狀 況 進 行 監(jiān) 視 , 跟 蹤 并 詳 細 記 錄 運 行 信息 ; 對 系 統(tǒng) 進 行 定 期 保 養(yǎng) 和 維 護 ; 操 作 人 員 在 指 定 的 計 算 機 或 終 端 上 操 作 , 對 操 作 內(nèi)容 按 規(guī) 定 進 行 登 記 ; 不 做 與 工 作 無 關(guān) 的 操 作 , 不 運 行 來 歷 不 明 的 軟 件 ; 不 越 權(quán) 運 行 程 序 , 不 查 閱 無 關(guān) 參 數(shù)

59、; 操 作 異 常 , 立 即 報 告 。、建立和健全信息系統(tǒng)的 運行制度 ( 2) 信 息 系 統(tǒng) 的 其 他 管 理 制 度 信 息 系 統(tǒng) 的 運 行 制 度 , 還 表 現(xiàn) 為 軟 件 、 數(shù) 據(jù) 、 信息 等 其 他 要 素 必 須 處 于 監(jiān) 控 之 中 。 信 息 系 統(tǒng) 的 其 他 管理 制 度 主 要 包 括 如 下 內(nèi) 容 : 必 須 有 重 要 的 系 統(tǒng) 軟 件 、 應(yīng) 用 軟 件 管 理 制 度 必 須 有 數(shù) 據(jù) 管 理 制 度 。 必 須 有 密 碼 口 令 管 理 制 度 , 做 到 口 令 專 管 專 用 , 定期 更 改 并 在 失 密 后 立 即 報 告

60、。 必 須 有 網(wǎng) 絡(luò) 通 信 安 全 管 理 制 度 , 實 行 網(wǎng) 絡(luò) 電 子 公 告系 統(tǒng) 的 用 戶 登 記 和 對 外 信 息 交 流 的 管 理 制 度 。 必 須 有 病 毒 的 防 治 管 理 制 度 。 及 時 檢 測 、 清 除 計 算機 病 毒 , 并 備 有 檢 測 、 清 除 記 錄 。 建 立 安 全 培 訓(xùn) 制 度 , 進 行 計 算 機 安 全 法 律 教 育 、 職業(yè) 道 德 教 育 和 計 算 機 安 全 技 術(shù) 教 育 。 對 關(guān) 鍵 崗 位 的 人員 進 行 定 期 考 核 。 必 須 有 人 員 調(diào) 離 的 安 全 管 理 制 度 。 建 立 合 作

61、制 度 。 加 強 與 相 關(guān) 單 位 的 合 作 ,及 時 獲 得 必 要 的 信 息 和 技 術(shù) 支 持 。 除 此 之 外 , 任 何 信 息 系 統(tǒng) 的 運 行 都 必 須 遵 守國 家 的 有 關(guān) 法 律 和 法 規(guī) , 特 別 是 關(guān) 于 計 算 機 信 息系 統(tǒng) 安 全 的 法 律 法 規(guī) 。 近 十 年 來 , 我 國 國 家 和 地方 相 繼 出 臺 了 許 多 這 方 面 的 法 律 和 法 規(guī) , 如 中華 人 民 共 和 國 計 算 機 信 息 系 統(tǒng) 安 全 保 護 條 例 、 中 華 人 民 共 和 國 計 算 機 信 息 網(wǎng) 絡(luò) 國 際 聯(lián) 網(wǎng) 管 理暫 行 規(guī)

62、定 、 關(guān) 于 加 強 計 算 機 信 息 系 統(tǒng) 國 際 聯(lián)網(wǎng) 備 案 管 理 的 通 告 、 計 算 機 信 息 網(wǎng) 絡(luò) 國 際 聯(lián)網(wǎng) 安 全 保 護 管 理 辦 法 、 電 子 出 版 物 管 理 暫 行規(guī) 定 等 。 信 息 系 統(tǒng) 的 日 常 運 行 管 理 是 為 了保 證 系 統(tǒng) 能 長 期 有 效 地 正 常 運 轉(zhuǎn) 而 進行 的 活 動 , 具 體 有 系 統(tǒng) 運 行 情 況 的 記錄 、 系 統(tǒng) 運 行 的 日 常 維 護 等 工 作 。 對 系 統(tǒng) 運 行 情 況 的 記 錄 應(yīng) 事 先 制定 登 記 格 式 和 登 記 要 點 , 具 體 工 作 主要 由 使 用 人

63、員 完 成 。 人 工 記 錄 的 系 統(tǒng)運 行 情 況 和 系 統(tǒng) 自 動 記 錄 的 運 行 信 息 ,都 應(yīng) 作 為 基 本 的 系 統(tǒng) 文 檔 按 照 規(guī) 定 的期 限 保 管 。 這 些 文 檔 既 可 以 在 系 統(tǒng) 出現(xiàn) 問 題 時 查 清 原 因 和 責 任 還 能 作 為系 統(tǒng) 維 護 的 依 據(jù) 和 參 考 。、信息系統(tǒng)的日常運行管理 ( 1) 系 統(tǒng) 運 行 情 況 的 記 錄 原 則 上 講 , 從 每 天 計 算 機 的 打 開 、 應(yīng) 用 系 統(tǒng) 的進 入 、 功 能 項 的 選 擇 與 執(zhí) 行 , 到 下 班 前 的 數(shù) 據(jù) 備 份 、存 檔 、 關(guān) 機 等 ,

64、都 要 就 系 統(tǒng) 軟 硬 件 及 數(shù) 據(jù) 等 的 運 作情 況 做 記 錄 。 運 行 情 況 有 正 常 、 不 正 常 與 無 法 運 行三 種 情 況 , 由 于 該 項 工 作 較 繁 瑣 , 為 了 避 免 在 實 際工 作 中 流 于 形 式 , 因 此 , 一 方 面 盡 量 在 系 統(tǒng) 中 設(shè) 置自 動 記 錄 功 能 ; 另 一 方 面 , 可 對 正 常 情 況 不 予 記 錄 ,對 于 不 正 常 情 況 和 無 法 運 行 情 況 則 應(yīng) 將 所 見 的 現(xiàn) 象 、發(fā) 生 的 時 間 及 可 能 的 原 因 做 盡 量 詳 細 的 記 錄 。 因 為這 些 信 息 對

65、 系 統(tǒng) 問 題 的 分 析 與 解 決 有 重 要 的 參 考 價值 。 ( 2) 審 計 蹤 跡 審 計 蹤 跡 ( audit trail) 就 是 指 系 統(tǒng) 中 設(shè)置 了 自 動 記 錄 功 能 , 能 通 過 自 動 記 錄 的 信 息發(fā) 現(xiàn) 或 判 明 系 統(tǒng) 的 問 題 和 原 因 。 這 里 的 審 計 有 兩 個 特 點 , 一 是 每 日 都 進行 , 二 是 主 要 是 技 術(shù) 方 面 的 審 查 。 在 審 計 蹤 跡 系 統(tǒng) 中 , 建 立 審 計 日 志 是 一種 基 本 的 方 法 。 通 過 日 志 , 系 統(tǒng) 管 理 員 可 以了 解 到 有 哪 些 用 戶

66、 在 什 么 時 間 、 以 什 么 樣 的身 份 登 錄 到 系 統(tǒng) , 也 可 以 查 到 對 特 定 文 件 和數(shù) 據(jù) 所 進 行 的 改 動 。 現(xiàn) 在 大 多 數(shù) 的 操 作 系 統(tǒng) 和 數(shù) 據(jù) 庫 都 提 供 了 跟蹤 并 自 動 記 錄 的 功 能 。 例 如 系 統(tǒng) 管 理 員 可 以 觀 察到 一 天 中 對 某 個 文 件 進 行 訪 問 的 所 有 用 戶 , 并 分析 在 他 們 訪 問 的 前 后 該 文 件 發(fā) 生 了 什 么 變 化 。 在一 些 數(shù) 據(jù) 庫 系 統(tǒng) 中 還 提 供 審 計 蹤 跡 數(shù) 據(jù) 字 典 , 使用 者 可 以 用 預(yù) 先 定 義 的 審 計 蹤 跡 數(shù) 據(jù) 字 典 視 圖 來觀 察 審 計 蹤 跡 數(shù) 據(jù) 。 對 于 審 計 內(nèi) 容 可 以 在 三 個 層 次 上 設(shè) 定 : 語 句 審 計 : 語 句 審 計 是 對 于 特 定 的 數(shù) 據(jù) 庫 語 句所 進 行 的 審 計 。 例 如 在 一 個 系 統(tǒng) 文 件 中 記 錄 所 有使 用 了 Create命 令 的 信 息 。 特 權(quán) 審 計 : 指 對 于 特 定 的 權(quán) 限

展開閱讀全文
溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

相關(guān)資源

更多
正為您匹配相似的精品文檔
關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!