隨著科學技術的進步,全球經濟的一體化促進信息化建設的大發展。一方面,一體化的發展離不開信息化的建設與應用,如果企業以及各經濟組織不實行信息化管理,那么要實現與國際一體化的接軌是行不通的;另一方面,企業不掌握充足的信息,或不加任何整理編排,那么,企業的高層決策者就無法正常進行指揮調度,無法實現企業在全國乃至世界范圍內生產要素的優化配置。實踐證明,信息技術所涉及的行業在我國的發展趨勢不再局限于企業決策,經營分析等內容。而是把它作為一條紐帶,成為連結家庭與社會,個人與組織,成為商貿金融、娛樂、教育、科研等領域中必不可少的重要組成部分。同樣國外先進的信息管理和信息系統應用技術和手段也在信息化建設的進程中起到示范效應。
鑒于這種發展的大趨勢,給信息安全帶來了巨大挑戰。尤其對于信息管理部門應認真研究如何抓好信息管理,控制安全風險。
一、控制信息風險是保證信息安全的基礎
風險管理中對信息控制的要求在COSO框架以及ISO31000:2009國際標準中都給予了高度重視,企業管理中對信息的控制應成為控制的主要內容,同時在實施控制過程中也要強調信息以及信息反饋的重要性。COSO風險管理框架強調了“信息與溝通”的要素管理,在COSO《企業風險管理框架》中,企業風險管理包括四類目標和八大要素。“信息與溝通”成為八大要素之一,其以“信息不對稱”理論為基礎,體現了在內部控制框架中的重要性,這是內部控制運行的輸入條件,也是這個機制實現持續改進的牽引。值得提醒的是,這些控制過程中的信息都是“人”的行為的痕跡或記錄。
同樣,在《ISO31000:2009風險管理原則與指南》強調了“信息與咨詢”ISO31000:2009標準在風險管理流程中強調了“信息與咨詢”,并認為信息與咨詢是貫穿整個風險管理全過程的活動內容,可見“信息與咨詢”在標準中的重要程度。
降低信息不對稱同樣也是信息安全的一個客觀基礎。信息數據的價值在于將正確的信息在正確的時間交付到正確的人手中。因此組織內部產生逆向選擇和道德風險的最根本原因是信息不對稱。降低信息不對稱原則要求內部控制設計從兩方面考慮:一方面,在委托人和代理人之間建立雙向信息傳遞的渠道,縮短信息傳遞環節,優化信息傳遞過程,降低人的主觀因素在信息傳遞過程中的影響。另一方面,重視建立激勵和監督機制,確保信息的對稱性,也即是保證信息的安全完整,降低信息管理過程中的不安全因素的有效手段。
二、加強企業全面風控管理系統的最優化建設
以前的企業管理,都是靠人力物力收集信息,過程既長又繁瑣,缺少靈活性和永久性,不能適應突變的信息或適時的查詢。而計算機信息管理技術徹底改變了傳統的管理和記錄的方式,她既具有及時性,又具有系統性,可以在短時間內完成信息的分類和編輯,還可以及時地反饋和方便地修改,徹底地實現了無紙管理和系統規劃?,F代社會已經演變為一個信息化社會,大量紛繁的信息管理與計算機結合,使信息管理更加有效和實用。隨著企業經營規模的現代化,對信息管理的要求越來越強烈。例如鐵路訂票系統,就是對車票這種信息的查詢和管理系統。
在進入大數據的今天,數據信息的安全性更成為人們廣泛關注的焦點。美國互聯網數據中心指出,互聯網上的數據每年將增長50%,每兩年便將翻一番,而目前世界上90%以上的數據是最近幾年才產生的。此外,數據又并非單純指人們在互聯網上發布的信息,全世界的工業設備、汽車、電表上有著無數的數碼傳感器,隨時測量和傳遞著有關位置、運動、震動、溫度、濕度乃至空氣中化學物質的變化,也產生了海量的數據信息?;ヂ摼W、云計算以及大數據的應用催生出一系列新的、需要考慮的安全性問題。某些特殊行業比如金融數據、醫療信息以及政府情報等都有自己的安全標準和保密性需求。
就風險管控而言最終落腳點是信息系統,信息系統通過提供智能化的各項業務數據的分析報告,為決策人識別和判斷企業風險提供幫助,為企業避免和減少風險損失。因而,選擇什么樣的信息系統才能符合風險控制的要求是大部分企業面臨的重要問題。企業有必要建立全面風控管理系統。全面實施風險管理可以達到與企業整體經營戰略相結合的風險可視化和可控下的最優化,進而保護企業不致因災害或失誤而遭受重大損失;及時和有效率的內控可以熨平企業運營發展的波幅,增加經營的穩定性,并確保企業內外部實現真實、可靠的增長和信息溝通。
冬季安全生產,7大事項一定要注意!
企業秋季安全生產提示卡
歲末年初,安全生產“九防”攻略請收…
安全生產預防預控報告
安全預測預警指數系統
防中毒監控措施
防物體打擊監控措施
防坍塌墜落監控措施
落實企業安全生產主體責任應注意的六…
圖文詳解雙重預防機制
企業經營的風險分析及應對措施
當前安全管理存在的問題及改進措施
安全工作思路及重點
淺談對安全生產的認識和幾點建議
淺談如何落實安全生產責任制
安全生產“四不傷害”的內容及保證措施