計算機幾乎成了我們工作和生活的一部分,扮演著越來越重要的角色。但是,在國際競爭越來越激烈的情況下,間諜活動日益猖獗,計算機網(wǎng)絡(luò)成為他們活躍的范圍。這些間諜分子利用各種技術(shù)手段對企業(yè)的重要數(shù)據(jù)或涉密信息進行竊取和破壞,對企業(yè)的安全管理和信息安全構(gòu)成了巨大的威脅。計算機技術(shù)在企業(yè)管理上的應(yīng)用主要存在兩種安全隱患:
(1)來自計算機網(wǎng)絡(luò)的隱患。由計算機網(wǎng)絡(luò)造成的隱患主要包括信息的竊取、篡改和破壞。信息竊取是指為采取加密措施便將數(shù)據(jù)信息在網(wǎng)絡(luò)上以明文的形式進行傳送,入侵者就可以在數(shù)據(jù)包經(jīng)過網(wǎng)關(guān)或路由器時截獲信息的一種手段。通過對竊取的信息進行分析,總結(jié)出信息傳播的規(guī)律和格式,進而得到傳輸信息的內(nèi)容,從而造成信息的泄密。計算機如果沒有采取有效的防護措施,入侵者可以竊取硬盤上的全部信息。信息篡改是指入侵者在掌握信息的格式和傳播規(guī)律以后,利用各種技術(shù)上手段和方法,將網(wǎng)絡(luò)上傳送的數(shù)據(jù)信息進行修改,然后再向目的地發(fā)送。信息破壞是指入侵者在攻擊網(wǎng)絡(luò)以后,可以對網(wǎng)絡(luò)中的信息進行修改,掌握網(wǎng)上的機要信息,同時也可以通過注入病毒或惡意代碼來篡改和竊取信息,或者對信息進行惡意破壞。以上現(xiàn)象在企業(yè)之間經(jīng)常發(fā)生,很可能給企業(yè)造成不可估量的損失。
(2)來自計算機操作系統(tǒng)的隱患。目前,大部分計算機操作系統(tǒng)都是美國微軟公司的windows操作系統(tǒng),該操作系統(tǒng)經(jīng)常更新,存在許多漏洞,存在較大的安全隱患。其一,使用無線設(shè)備的計算機,利用windows操作系統(tǒng)共享會導(dǎo)致漏洞的出現(xiàn),從而通過互聯(lián)網(wǎng)控制該計算機,進而將麥克風(fēng)打開變成竊聽器,最終通過網(wǎng)絡(luò)監(jiān)聽到該計算機使用者的通話內(nèi)容。其二,通過網(wǎng)絡(luò)植入病毒可以使得計算機在不知不覺中將硬盤上的數(shù)據(jù)傳輸出去,即使計算機上沒有比較機密的信息,但是大量與工作有關(guān)的信息都會被泄漏,對企業(yè)的信息安全管理也會構(gòu)成很大的威脅。