浅谈烟草工业企业信息化安全存在的问题及对策

2021-09-10 07:22马杰
科学与生活 2021年1期
关键词:问题对策企业

马杰

摘要:烟草行业一直是我国财政收入的主要来源。值得一提的是,中国烟草工业的成就举世瞩目。然而,随着经济的快速发展和互联网技术的普及,中国社会正在不断转型升级。为了适应社会的发展变化,大多数企业都在发生不同程度的变化,希望在激烈的市场环境中获得一席之地。烟草行业也不例外。但与其他企业不同的是,烟草行业的转型升级是行业意识到其传统的信息管理技术已经无法满足行业自身发展过程中的需求。这种传统的信息管理方式给我国烟草行业带来了诸多问题,转型升级迫在眉睫,互联网技术的应用是一个很好的起点。

关键词:烟草工业;企业;信息化安全;问题;对策

1烟草企业信息化安全存在的问题

1.1缺乏管理内容

在现代经济快速发展的背景下,利用信息技术对烟草企业进行管理已成为企业领导和管理者追求的目标,并已演变为与时俱进的标志。陕西中烟实业股份有限公司也在尝试这一模式,但多数企业管理层认为,只要能在日常办公中应用信息技术,就不需要建立专门的信息管理系统,这导致系统内容缺乏长期性、完整性和科学性。这使得该模型仍然停留在大多數烟草企业的表面(信息系统的需求、开发、建设、使用、维护),正式的应用制约了信息化的深入发展。中国烟草是一个具有强烈计划经济色彩的垄断企业。例如,在人力资源管理方面,我国烟草企业还存在许多问题。企业管理者将人力资源管理分为人事管理,对其安全管理重视不够,没有利用专业的信息人才管理方法和手段进行管理,导致人力资源管理的安全问题依然存在。

1.2安全技术薄弱

虽然信息技术得到了迅速普及,但相应的安全措施却没有及时跟上。许多工业企业都在沿用过去的信息安全管理模式和系统,没有安装IPS等更有效的防御工程。这就导致了各种黑客技术和病毒可以轻易破解入侵,阻碍企业的信息化运作。因此,在信息安全建设中,工业企业应从技术基础和管理基础入手。管理者的管理队伍还存在着素质不高、水平有限等问题。这阻碍了企业信息化的发展。

1.3单系统模式

目前,各级烟草行业企业已经形成了较为完善的行业信息网络。内部网络主要用于烟草、设备、财务和协作办公,外部网络主要用于对外宣传。内部和外部的网络公共端口,有的甚至可以通过VPN等工具实现互联,造成信息系统安全运行问题。

到目前为止,虽然大多数烟草行业企业已经开始看到信息化建设的规模,大的框架已经建立起来,但是信息安全仍然缺乏相应的规则,系统模型单一,没有实践经验。由于业务流、信息流和工作流不能在早期集成,导致信息系统的安全运行出现问题。

2烟草工业企业信息化安全管理的对策

2.1完善管理内容,制定合理方法

烟草行业企业采用信息化管理的主要目的是使企业更高效、更高速、更稳定地发展。我国信息化起步较晚,尚未建立起完善可行的管理体系,缺乏可操作性,阻碍了烟草行业企业信息化的安全发展。因此,有必要为企业的健康运行制定规章制度,以促进企业管理体系健康有效的发展。同时,领导和信息从业人员要明确安全信息化建设的内容和给企业带来的效益,积极参加相应的培训学习,解决发展中遇到的问题。管理者应与信息专家探讨,分析现代社会背景下企业将面临哪些挑战和机遇,并说明与信息安全建设的关系。

2.2成立专门的技术部门,建设系统的软硬件支撑环境

目前,烟草企业需要建立相应的IT技术部门来进行信息安全管理和保障。烟草企业应在管理人员中设置一名技术总负责人,该技术负责人应具有丰富的烟草行业知识,了解工业企业的经营和发展特点。带领技术部向其他人员普及信息知识,负责日常信息设计、施工、运行维护。他通过专业的手段,提供解决方案,有效解决实际问题。安全信息系统的建设和运行需要以企业为平台,在企业信息平台上高效地进行。其中,许多应用服务器、核心网络和终端的信息是一个重要组成部分,其他组件如虚拟化技术、灾难恢复备份设备、入侵审计日志系统等都起到了一定的辅助作用。企业信息安全建设将一步到位,信息从业者要与时俱进,从基础做起,逐步构建自己的安全、稳定、高效的网络环境。

2.3建立基于信息管理的安全体系

仅仅依靠企业自身的力量是无法使信息系统继续安全运行的。烟草企业应建立安全管理体系,充分发挥其潜力,合理规范其组成范围、工作流程、信息反馈和人员分工,确保安全信息系统的稳定建设。该模式可以更新和保存多个档案馆的基础资源,并对隐患进行排查。运维管理体系需要员工正确、熟练的使用,才能发挥其最佳效果。因此,企业应该培养他们,以认真敬业的态度,使他们能够胜任这项工作。企业领导也要重视信息安全管理。

2.4利用技术手段保护企业信息安全

信息技术在给企业发展带来便利的同时,也带来了一些信息安全问题。在大数据时代,信息安全遭到了破坏。而且,随着信息技术的不断发展,近年来互联网上出现了一些病毒。这些病毒会导致企业信息系统瘫痪,窃取企业数据库中的重要信息,敲诈企业。这不仅威胁到企业的数据安全,而且影响到企业的经济效益。因此,烟草行业在发展信息技术的同时,也要注意提高数据的安全性,保护数据免遭破坏、窃取。加强信息安全工作,企业必须不断改进信息管理工作中存在的问题,尽量避免人为失误,防范数据管理人员登陆外部钓鱼网站,提高信息安全防护人员的专业素质,从而避免企业信息系统受到黑客的攻击。

除了加强信息安全管理体系建设外,还要注重利用信息技术保障企业信息安全。对于企业数据库中的核心数据,企业应做好数据的本地存储,不断完善自身的信息管理系统,并开发支持本地化数据存储的功能模块,尽量建立自己的服务器,允许计算机在企业服务器上存储一些数据。企业建立了自己的服务器后,就可以有自己的数据后台,方便员工对数据进行控制。只要维护好服务器,不受攻击,就不会出现信息泄露的问题。为防止数据被盗,企业还应在信息系统中设置身份识别功能模块,控制用户权限,确保所有数据都能被公司人员访问。身份识别可以采用指纹、人脸识别、账户密码等认证方式。如果想有更好的安全级别的身份识别功能,企业可以访问服务器的IP地址设置,只有指定的IP地址才允许访问公司服务器和各种数据。为了避免信息被盗造成更多的经济损失,企业还可以开发信息系统冻结功能。当访问异常时,立即停止数据采集。此外,完善的信息安全防护体系还应包括数据采集实时监控、数据云备份、数据多维修复等功能,最大限度地保护企业信息安全。

结论

综上所述,烟草企业管理者在进行安全信息化建设时,要实现对企业的有效管理,需要坚持做到:严格落实网络安全责任、压紧压实网络安全责任,落实信息安全等级保护制度,有效防范、控制和抵御网络安全风险,增强安全预警、应急处置和信息系统容灾能力;建立健全网络安全与信息化管理工作规章制度,形成与企业信息化发展相适应的、完备的网络安全与信息化保障体系,全面提高网络与信息安全防护能力;重点保障基础信息网络和重要信息系统安全,创建安全健康的企业生产经营网络环境,增强网络安全防御能力;制定并完善工厂网络改造实施方案,夯实网络基础,优化网络结构,系统提升工厂网络整体水平;充分调研论证两化融合管理体系在工厂的应用,积极探索虚拟化等先进技术应用于工厂的实践,配合公司开展信息化需求调研,通过技术驱动,实现管理提升,强化信息化基础管理和运维管理水平;扎实推进项目管理,以项目实施带动工厂网络安全和信息化水平不断提升,服务、支撑、驱动工厂高质量发展。

参考文献:

[1]李大伟.烟草企业信息化管理发展策略分析[J].山西农经,2018(17):20.

[2]崔凯.烟草商业企业信息化管理策略研究[J].电脑与电信,2018(Z1):55-57.

[3]韩静.烟草企业信息化管理研究[J].天津科技,2016,43(01):3-5.

内蒙古昆明卷烟有限责任公司 内蒙古呼和浩特市

猜你喜欢
问题对策企业
提高中小学音乐欣赏教学质量对策探讨
“深度伪造”中个人隐私的保护:风险与对策
2018上海企业100强
走,找对策去!
我国货币错配的现状及对策
2016,中国企业500强发布
演员出“问题”,电影怎么办(聊天室)
韩媒称中俄冷对朝鲜“问题”货船
“问题”干部“回炉”再造
新申请企业一经受理便预披露