石化企业信息安全策略浅析
2020-04-29章渊
章渊
摘 要:自从2011年“大数据”概念被提出之后,信息技术的发展更上一个台阶,各种领域企业的信息安全意识也开始觉醒,石化企业也不甘落后。本文从认识信息安全的重要性出发,结合当今我国石化企业信息化的现状,提出石化企业信息安全策略分析。
关键词:石化企业;信息安全
石化企业作为传统工业,在时代的浪潮中展现了非凡的生命力,为我国经济的发展立下汗马功劳。如今电子信息化是大势所趋,石化企业也顺势发展,信息安全问题随之引起了人们的关注,通过一系列有效防护措施,提高信息安全性,是石化企业发展的一大新方向。
1 信息安全的地位
随着大数据时代的到来,在这个全民“互联网+”的时代,从国家到企业都迈入了时代的新篇章。随着各行各业相继而来的电子信息化,线上操作给人们带来的是方便,是快捷,是容易保存,是查找快速,但与此同时随之而来的便是不得不考虑的信息安全问题。数据是一个企业的命脉,各种各样的信息数据组成了一个完整的企业。企业之间的竞争就是归根结蒂是数据之间的竞争,让企业在竞争中立于不败,一方面是自身企业信息的全面性,另一方面就是自身企业信息的安全性。企业信息化的好处无需多言,比如信息的长时间存储,大面积流通,小范围保留等。从长久来看,企业要想长足发展,必须保证信息的充分吸收、充分利用、充分保护。各种信息技术都具有两面性,一方面技术的发展越来越利于人们的操作,另一方面,简单易上手的背后是容易被对手抓住的漏洞,因此,如何确保信息的安全是企业的必修课程。信息是人们的必争之地,如果不能重视信息安全,保护好自己的信息,从个人到企业,甚至国家都会面临着未知的危险。可以说,信息安全在各个领域都占有着独一无二、不可撼动的地位。
2 石化企业信息安全内容
作为国民经济的支柱产业,石化工业也在顺应着时代召唤的潮流,石化企业也在不断地进行着电子信息化的转型,从原始的线下面对面处理逐渐升级为一根网线即可解决问题的线上办公。石化企业在运营的过程中面临着各式各样的信息数据处理问题,比如财务方面、物流方面、物资方面、人员管理方面等等,巨大的信息量带来的是无穷的利益以及各种各样的信息安全问题。石化企业的信息安全管理可以包括安全措施、风险预警、安全教育三个主要方面。其中安全措施是首要手段,是在石化企业进行信息收集和使用的同时就给信息加筑一层“保护伞”,综合各种业务需求,在业务处理的同时把大部分安全问题争取在第一步解决。风险预警是基于专业人士的专业知识,对石化企业信息系统的具体使用给出风险评估和建议,事先对安全风险有一定的了解,可以在一定程度上规避风险。安全教育是在平时的工作中就应该同步进行的,经常进行信息安全教育,在潜移默化之中培养职工的信息安全意识,将信息安全意识融入企业文化之中。
3 我国石化企业信息安全现状分析
3.1 信息安全意识薄弱
自古以来,人们习惯性地认为危险都是具象品,信息社会发展迅猛,出人意料,人们还没有习惯一些隐形的危险,人们本身的信息保护意识大都还不够,我国大多数企业的信息安全意识也不够强,石化企业作为传统工业的企业代表之一,自然也不例外,企业信息安全问题的一系列防范措施往往成为摆设。如果石化企业能够将目光放长远,开始重视信息安全,应该意识到信息安全在竞争中的重要性,特别是对于很多商业机密,往往有很多對手对其虎视眈眈,只有石化企业强化自身的信息安全意识,才能在未来的社会中继续稳步发展,前途光明。
3.2 基础建设不够完善
石化企业是重工业型企业,人员流动量大,资金需求量也大,在信息安全这种新兴部门往往缺少资金和技术的支持,并且难以引起领导部门的关注。信息安全部门在初设阶段,缺乏技术水平高的专业型人才,也缺少综合能力强的管理型人才,更缺少规范的管理制度和工作流程,在与企业其他关键部门沟通和合作是有障碍,使得信息安全工作进行得不够顺利。
3.3 信息安全管理地位低
石化企业信息涌现在企业生产、运营、维护、管理等各个环节,因此管理起来很复杂,各个分支对网络信息技术的需求都随着时间的推移愈发强大。但是受到传统思维的影响,人们却还没意识到企业信息安全部门的重要性,降低了信息安全管理部门的地位,低估了其的重要作用的后果就是影响了信息安全部门的信任力,从而影响了信息安全管理措施的实施力,阻碍了信息安全事务的推进,使得线上信息系统的使用和维护效果不够好,最终甚至会影响整个石化企业的发展。
3.4 存在黑客攻击威胁
如今有很多技术人员技术过硬,但是相关法律意识淡薄,黑客攻击一直是影响企业发展的巨大威胁之一。在大数据的环境下,到处都是信息,到处都是数据,尤其是石化企业这种国家和社会的关键经济创造者,石化企业之中的信息价值高,数量庞大而集中,很容易引起不法分子的注意,成为他们进攻的对象。而一旦没有防护成功,黑客攻击的成本一般不高,但给石化企业造成的损失却是不可估量的。随着防卫技术的发展,盗取技术也不断精进,企业的保护压力之大不言而喻。
4 针对石化企业信息安全的构建策略
针对以上提出的信息安全现状分析,本文提出以下风险应对措施,希望能推动石化企业信息安全领域的进一步发展。
4.1 鼓励标准化管理
石化企业领导部门应该认识到信息安全在企业中的主导地位,在追求企业经济效益的同时,把企业信息安全部门的地位提上来。首先,应对其加大资金和技术的支持,鼓励信息安全标准化实施管理。然后,在日常的安全工作中,主动按流程、规章办事,尽可能的降低安全风险。最重要的是,企业从根本上意识到其拥有的信息本身就是一种高价值、高水平的隐形财富,应该予以重点保护。
4.2 做好规划工作
在实施一些信息技术工作之前,应该终点做好安全规划工作。企业信息化不只是信息录入和使用,还包括信息的保护和保存。在信息层面的防护没有小问题,一个不起眼的漏洞就可能引起企业的一场风暴。提前做好安全规划工作,事先设置好安全防火墙等防护设备,按照国家规定的安全防护指南,结合石化企业自身特点,对企业信息数据进行定制管理。
4.3 加大管理力度
应该将企业信息管理工作落到实处,不能做表面工作,一些重点部门应该明确禁止一些信息使用不规范的行为,比如乱插、乱用私人U盘,这有可能给企业引入不明病毒,或者被盗取重要信息。再比如特殊环境不能使用规定之外的软件,避免造成企业系统的瘫痪。信息安全管理制度的执行应该处于企业的领导地位,只有这样,才能让人们从根本上认识到信息安全的重要程度。
4.4 开展培训工作
在前期工作都做好之后,企业应定期开展信息安全培训工作,让信息安全意识深入企业文化之中,成为企业必不可少的一部分。近年来,可以看到国内许多高校都开办了信息安全相关专业,这足以看出国家对于信息安全的重视程度,国家也培养出了一批又一批的信息安全管理人才。石化企业可以据此立足于高校,经常与高校高科技、高素质的专业人才沟通交流,把信息安全文化知识带入企业工作中,培养出网络高级人才,只有站在这样的高度上,石化企业才能谋得更好的出路。
5 结语
网络世界千变万化,抓住机遇才是发展的硬道理。如今大数据时代已经来临,信息安全可以算得上是高速发展的下一步。在信息安全管理推广的过程中,遇到问题是难免的,但是石化企业应该坚定信念,改变创新传统管理思维,充分利用信息安全的浪潮,培养出紧跟时代的管理人才,制定出适合自己的发展路线,构建出完善的防护体系,在信息安全这个大环境下,迎风远航。
参考文献:
[1] 杨毓,陈园.大数据对企业内部控制信息安全影响研究[J].中外企业家,2020(06):71.
[2] 周亚东.信息系统在石化销售企业经济管理中的深化应用[J].知识经济,2019(25):90-91.