当前位置 - 股票行情交易網 - 財經新聞 - 信息安全最大的威脅是什麽

信息安全最大的威脅是什麽

信息安全最大的威脅是“人為威脅”。

人為威脅大體主要包括兩種:

1、無意識的威脅

無意識的威脅壹般是指由於管理和使用者的操作失誤造成的信息泄露或破壞。例如,管理員安全配置不當造成安全漏洞,用戶安全意識淡薄,將自己的的賬戶隨意轉借他人或與別人***享等。

2、有意識的威脅

有意識的威脅是指某些組織或個人,出於各自的目的或利益直接破壞各種設備、竊取及盜用有價值的數據信息、制造及散播病毒或改變系統功能等。簡單來說,就是人為的惡意破壞,這種惡意破壞可有選擇地破壞某種信息,使之缺乏有效性、完整性,也可通過截取、破譯等方式獲得重要信息和資料,並不影響網絡的正常運行。

常見的信息安全威脅

1、內部泄密:由於不嚴謹的企業內部管理,導致內部信息被企業內部人員有意泄露,它是企業數據外泄的最主要原因。互聯網已成為企業信息泄露的巨大威脅。在利益的驅動下,員工點擊鼠標,復制數據,通過E-mail即可將信息傳出。

2、竊聽:用各種可能的合法或非法的手段竊取系統中的信息資源和敏感信息。例如對通信線路中傳輸的信號搭線監聽,或者利用通信設備在工作過程中產生的電磁泄露截取有用信息等。

3、病毒感染:計算機病毒是壹組計算機指令或者程序代碼,它通過自我復制對計算機的功能和數據進行破壞,影響計算機的正常運轉甚至導致計算機系統癱瘓。計算機病毒因其破壞性而對計算機系統產生巨大威脅。

4、黑客攻擊:黑客攻擊是通過壹定的技術手段進入內部網絡,通過掃描系統漏洞,利用系統中安全防護的薄弱環節或系統缺陷,攻擊目標主機或竊取其中存儲的敏感信息。網絡監聽、拒絕服務、密碼破解、後門程序、信息炸彈等都是黑客常用的攻擊方式。