国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

移動辦公對電子文件安然性影響

時(shí)間:2014-02-20 10:38來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
1、移動辦公的特點(diǎn) (1)便捷性:撐持筆記本電腦、POS機(jī)、PDA、手機(jī)等多種移動終端,且無線收集或有線收集的兩重選擇使得辦公人員可以隨時(shí)隨地針對本身工作需求與近況進(jìn)行響應(yīng)的終端數(shù)據(jù)措
Tags移動辦公(10)應(yīng)用安全(1006)電子文件(5)  

  1、移動辦公的特點(diǎn)

  (1)便捷性:撐持筆記本電腦、POS機(jī)、PDA、手機(jī)等多種移動終端,且無線收集或有線收集的兩重選擇使得辦公人員可以隨時(shí)隨地針對本身工作需求與近況進(jìn)行響應(yīng)的終端數(shù)據(jù)措置。

  (2)矯捷性:移動辦公系統(tǒng)的設(shè)計(jì)可以針對不合行業(yè)的具體隋況而量身定制,而不拘泥于傳統(tǒng)OA收集的設(shè)定。

  (3)高效性:移動辦公便捷、矯捷性不但使得出差在外營業(yè)繁忙的帶領(lǐng)和有關(guān)人員可以隨時(shí)隨地地進(jìn)行電子公函的審批,并且有針對性的系統(tǒng)功能的設(shè)計(jì)不容易造成成本華侈,大年夜大年夜進(jìn)步了工作效力和質(zhì)量。

  (4)功能強(qiáng):移動終端功能強(qiáng)大年夜:如手機(jī)能實(shí)現(xiàn)公函短信/彩信提示與傳遞,經(jīng)由過程必然軟件還可以進(jìn)行電子公函、郵件的審批和收發(fā);而跟著智能科技的成長,PDA也根基上涵蓋了PC機(jī)的所有辦公功能。(5)互動性:筆記本電腦、手機(jī)、PDA等移動終端不但可以作為信息供給者傳遞公函信息,并且還可以作為信息操縱者領(lǐng)受或反饋信息,實(shí)現(xiàn)信息的雙向交換互動。

  2、移動辦公對電子文件安然的威脅

  1.電子文件的保密性。電子文件移動辦公治理的實(shí)現(xiàn)是基于無線收集信息傳送和有線收集信息傳遞兩種情勢。因?yàn)樘幵谕耆劳惺占瘋鬟f信息的辦公環(huán)境下,不管是哪一種信息傳遞編制其收集本身都存在諸多不服安身分,電子文件本身也具有必然的信息保密性,而在信息互換和人員溝通復(fù)雜的移動辦公系統(tǒng)中電子文件的營業(yè)常常需要經(jīng)歷外網(wǎng)和內(nèi)網(wǎng)Oh的信息交互來打點(diǎn),這就使得處于開放的收集狀況下移動辦公系統(tǒng)中的電子文件信息面對收集帶來的各類風(fēng)險(xiǎn),如計(jì)較機(jī)木馬、手機(jī)病毒的進(jìn)侵,不法用戶對電子文件的盜取、竄改等。

  2.電子文件的完全性。移動辦公中的電子文件治理面對的安然風(fēng)險(xiǎn)還影響了電子文件構(gòu)成要素的完全性。木馬、病毒的進(jìn)侵會改變電子文件包含字體、數(shù)字簽名、時(shí)候戳等內(nèi)容的物理格局和包含文本、圖象、注釋等文件暗示類型的智能格局;不法用戶對電子文件的盜取和竄改也會使得包含電子文件內(nèi)容、勾當(dāng)、檔案鏈、布景等電子文件的根基構(gòu)成要素缺掉或掉真,這些都影響了電子文件本身要素的完全,與電子文件治理中安然保障原則相悖。

  3.電子文件的信息認(rèn)證。電子文件的信息認(rèn)證即確保電子文件的發(fā)送者和領(lǐng)受操縱者身份的真實(shí)性和驗(yàn)證文件信息的完全性。處在多種移動終端的辦公環(huán)境下,信息的發(fā)送者身份復(fù)雜,如手機(jī)和PDA辦公中常常較難核實(shí)信息發(fā)送人員的身份;辦公人員在移動終端系統(tǒng)進(jìn)行電子文件營業(yè)打點(diǎn)通常為基于系統(tǒng)賜與的拜候權(quán)限把持來完成的,但此刻較為遍及的“用戶名+暗碼”的身份驗(yàn)證常常等閑被第三方破譯或截獲暗碼,拜候權(quán)限把持安然系數(shù)不高;別的對電子文件信息的完全性驗(yàn)證是移動辦公的堅(jiān)苦,今朝對電子文件構(gòu)成要素的完全性檢測遍及只存在于傳統(tǒng)的各個(gè)機(jī)構(gòu)的內(nèi)部辦公收集傍邊,對拓展到移動辦公模式傍邊則需要霸占手藝、治理等堅(jiān)苦。

  4.電子文件治理縫隙。對處于移動辦公系統(tǒng)中的電子文件進(jìn)行治理必定接見會面對來自人員把持、治理軌制、治理手藝等方面的縫隙威脅。在人員把持方面,對電子文件傳輸和領(lǐng)受的治理掉慎會造成電子文件的泄密,如對電子文件收集傳輸網(wǎng)關(guān)、OA辦事器的治理者若是沒有及時(shí)更新收集安然軟件,或是在傳送電子文件時(shí)對傳輸把持不熟諳,就會使得電子文件在移動傳輸過程中被第三方盜取;又如移動終端的利用者(電子文件的領(lǐng)受者)在終端設(shè)備處于開放狀況時(shí)沒有及時(shí)將領(lǐng)遭到的電子文件進(jìn)行妥當(dāng)?shù)谋A舸胫?,或其保留后掉慎丟掉移動終端,這也會帶來極大年夜的泄密風(fēng)險(xiǎn)。在治理軌制方面,對機(jī)構(gòu)內(nèi)的移動辦公中實(shí)施電子文件治理的職責(zé)分工明白與否,是不是有一套較成熟的治理方案也對電子文件安然治理起著極其首要的感化。在治理手藝方面,這首要表此刻電子文件收集傳輸網(wǎng)關(guān)、OA辦事器的治理者的手藝程度的凹凸上,其是不是具有較好的移動通信和電子文件安然治理手藝程度很大年夜程度上決定了電子文件在移動辦公治理中可否順暢進(jìn)行;別的移動辦公的終端利用者也必需具有必然安然和把持儀器的常識,不然沒法進(jìn)行正常的電子文件移動辦公。

  5.電子文件法令安然縫隙。移動辦公中電子文件治理今朝還存在較大年夜的法令安然縫隙,這首要表此刻以下三方面。一是移動辦公允安法令律例不健全。當(dāng)然我國已出臺了一些與移動辦公相干的計(jì)較機(jī)收集信息傳播保***規(guī),但現(xiàn)有的律例和政策仍難以適應(yīng)日趨成長強(qiáng)大年夜的移動辦公的需求。二是電子文件安然規(guī)范有待完美。我國現(xiàn)有的電子文件安然規(guī)范首要有《電子文件回檔及治理規(guī)范》、《電子簽名法》、《扶植電子文件與電子檔案治理規(guī)范》等相干律例和尺度,但傍邊仍是有一些律例界定較籠統(tǒng)、不清晰,這也使得電子文件在本身安然治理上就有較大年夜的縫隙。三是對相干法令的履行力有待加強(qiáng)。移動辦公中的電子文件傳遞和保留等把持常常只需要短短的幾分鐘乃至幾十秒鐘,并且對其安然傳輸?shù)闹卫碛直匦桀嵞┝繉用娴陌殃P(guān),這就增加了信息安然的風(fēng)險(xiǎn),而跟著科學(xué)手藝的進(jìn)步,即便有專門針對收集通信犯法和電子文件治理的法令律例,其履行力也還有待加強(qiáng)。

  3、移動辦公對電子文件的安然策略

  1.成立安然的系統(tǒng)防備。成立安然靠得住的移動辦公系統(tǒng)是能進(jìn)行電子文件安然操縱的先決前提。電子文件移動辦公允安系統(tǒng)是成立在移動辦公收集架構(gòu)上的,連絡(luò)電子文件安然治理的特點(diǎn),系統(tǒng)對電子文件安然|生保障表現(xiàn)為以下兩點(diǎn):

  (1)電子文件移動措置終端安然陛保障。移動措置終端對電子文件移動辦公允安性保障表現(xiàn)為移動終端的手藝性保障和報(bào)酬的呵護(hù)。

  (2)電子文件收集傳輸安然性保障。收集安然性是保障移動辦公中電子文件數(shù)據(jù)傳輸安然的首要環(huán)節(jié),首要包含電子文件接人網(wǎng)關(guān)安然和電子文件收集信息安然兩方面。在電子文件接進(jìn)網(wǎng)關(guān)安然中,應(yīng)首要防備第三方的不法接進(jìn)和避免傳輸中的電子文件被第三方盜取。別的,收集隔離還可采取專用通信安然和談、數(shù)據(jù)辨別認(rèn)證等手藝對存在安然級別差別的收集進(jìn)行數(shù)據(jù)轉(zhuǎn)換保障,如進(jìn)行電子文件相干布景信息的過濾、信息授權(quán)者的身份認(rèn)證、安然審計(jì)等安然防護(hù)。再者為避免其他用戶的不法拜候,在拜候權(quán)限上還可經(jīng)由過程增加如手機(jī)號碼驗(yàn)證、移動IP登錄等情勢與電子文件PKI手藝和傳統(tǒng)的“用戶名+暗碼”編制組合,綜合保障文件傳輸?shù)挠行院桶踩恍浴?/P>

  2.成立電子文件在移動辦公系統(tǒng)的安然規(guī)范。成立電子文件在移動辦公系統(tǒng)中的安然規(guī)范是從軌制長進(jìn)行安然保障的首要手段。這些規(guī)范的成立應(yīng)當(dāng)具有以下特點(diǎn):奧秘性保障,電子文件代表了構(gòu)成機(jī)構(gòu)的奧秘,確保機(jī)構(gòu)奧秘不外泄是安然規(guī)范中的首要前提;有效性保障,電子文件的操縱最終方針是辦事于本機(jī)構(gòu)各項(xiàng)工作,其有效性直接關(guān)系到機(jī)構(gòu)的各項(xiàng)好處;完全性保障,即保障電子文件在生成、收集傳輸、終端點(diǎn)竄等各環(huán)節(jié)中的信息完全性;可監(jiān)控保障,即要確保移動終端、移動收集和辦公內(nèi)網(wǎng)對電子文件的信息傳輸、操縱等行動的全方位監(jiān)察和節(jié)制。別的,安然規(guī)范的成立還應(yīng)連絡(luò)移動辦公系統(tǒng)的手藝環(huán)境特點(diǎn)來進(jìn)行其他特別環(huán)境的考慮。除進(jìn)行對相干把持人員的安然培訓(xùn)、信息掛號、保密條目的擬定等,還應(yīng)連絡(luò)電子文檔治理軌制擬定敵手機(jī)、筆記本電腦、PDA等移動辦公設(shè)備運(yùn)行電子文件法度的安然規(guī)范要求。

  3.擬定、完美移動辦公和電子文件相干法令律例。

  (1)構(gòu)建電子文件移動辦公相干法令律例安然系統(tǒng)。信息手藝的快速成長是保障電子文件安然的首要身分,而與移動辦公成長相干的電子文件安然相干法令律例的完美也應(yīng)跟上信息手藝成長的法度。還應(yīng)當(dāng)重視政策的指導(dǎo)和鼓勵和擬定相干的手藝規(guī)范,成立一個(gè)律例、政策、手藝規(guī)范三者相連絡(luò)的利于電子文件移動辦公的安然環(huán)境。

  (2)借鑒國外電子文件律例成長經(jīng)驗(yàn)。因?yàn)橐苿愚k公手藝的成長正處于上升期間,電子文件生命周期中的各環(huán)節(jié)相干手藝也在不竭被發(fā)掘,是以,對移動辦公中電子文件安然治理的相干法令律例的成立或完美須遵守法令在供給現(xiàn)有呵護(hù)的根本上還要留有空間促進(jìn)相干移動辦公和電子文件相干手藝成長的原則。今朝這方面國際上相干立法模式主如果“明示型”、“準(zhǔn)則型”和“開放型”三種,基于電子文件立法的國際主流思惟“手藝中立”的考慮,我們可以參照“準(zhǔn)則型”的立法模式,在法令律例供給呵護(hù)的根本上,明白鼓動鼓勵手藝立異和呵護(hù)常識產(chǎn)權(quán),以此來調(diào)度移動手藝和電子文件治理手藝的成長和相干法令規(guī)范滯后的矛盾,進(jìn)一步進(jìn)步移動辦公和電子文件安然治理的法令規(guī)范效力。

  (3)與國際尺度接軌。在擬定和完美電子文件移動辦公相干法令律例時(shí)要寄望與國際相干尺度、法則接軌。連絡(luò)具體國情,創(chuàng)作發(fā)現(xiàn)合適本身成長環(huán)境的電子文件移動辦公法令律例尺度環(huán)境。

------分隔線----------------------------

推薦內(nèi)容