新闻中心
威胁信息安全的因素(三)信息安全管理薄弱-领汇认证中心
面对复杂、严峻的信息安全管理形势,根据信息安全风险的来源和层次,不难发现,信息安全也呈现出全球性、突发性、扩散性等特点。信息及网络技术的全球性、互联性、信息资源和数据共享性等,使其本身极易受到攻击,同时攻击的不可预测性和危害的连锁性放大了信息安全问题造成的危害。今天我们说一下威胁信息安全的第三个因素是什么?
信息安全管理薄弱
(1) 信息泄漏:保护的信息被窃取或透露。
(2) 破坏信息的完整性:数据在未被授权的情况下被增删、修改。
(3) 拒绝服务:正常的信息使用者合法访问被无理由的阻止。
(4) 非法使用:信息被未授权人员非法使用。
(5) 窃听:利用非法手段窃取系统中的关键资源和敏感信息。
(6)业务流分析:通过对系统进行长期监听,利用统计分析方法对通信参数进行研究,从中发现有价值的信息和规律。
(7) 假冒:冒充合法用户,欺骗通信系,充当特权使用者。
(8) 旁路控制:利用系统的安全缺陷非法获得特权。
(9)授权侵犯:被授权的个体将权限用于其他非授权的目的,也称作“内部攻击”。
(10)抵赖:否认自己曾经发布过的信息、伪造对方来信等。这是一种来自用户的攻击,涵盖范围比较广泛。
(11)计算机病毒:这是一种在计算机系统运行过程中能够实现传染和侵害功能的程序,行为类似病毒,被称为计算机病毒。
(12)信息安全法律法规不完善:由于当前约束操作信息行为的法律法规还很不完善,存在很多漏洞,很多非法之徒打着法律的擦边球进行信息窃取或破坏。
领汇认证中心作为一家权威、专业的咨询机构,将充分利用自己的专业技能给客户提供量身定制化的认证服务。如果您的企业有资质体系认证的需求,可通过以下方式联系我们:1.公司网站:https://www.linghuicn.com/;2.客服电话:400-800-6621。
领汇认证中心欢迎您的咨询~
温馨提示:文章版权归本公司所有,未经授权,禁止抄袭或转载。
推荐阅读:1、威胁信息安全的因素(二)技术安全风险