物联网 > > 企业库 > 大数据时代企业面临哪些风险?

大数据时代企业面临哪些风险?

来源:https://www.wlworld.com.cn 时间:2024-06-21 编辑:admin 手机版

一、大数据时代企业面临哪些风险?

数据作为基础性战略资源的地位日益凸显,个人数据信息被严重过度采集。人工智能、物联网、云计算、大数据等领域高度依赖对个人数据的读取、采集和应用,存在着严重的数据安全隐患;企业对个人数据信息隐私无底线无节制的采集和使用,一旦服务器遭到黑客攻击导致数据泄露,对用户的隐私、财产甚至是人身安全都有可能危及。

二、企业信息化面临哪些风险

从信息安全体系层面来看,有:

1信息网络结构和边界风险

由于不同安全域之间的网络连接没有有效的访问控制措施,来自互联网的访问存在潜在的扫描攻击、DOS攻击、非法侵入等。

2病毒侵害和网络攻击

企业中的防病毒软件只能查杀病毒,却不能有效地阻止病毒的传播;入侵检测系统可以检查出蠕虫在网络上传播,却不能清除蠕虫;补丁管理可以防止蠕虫的感染,却不能查杀蠕虫。企业各个安全产品单独工作,无法系统地查杀病毒并防止病毒传播。

3系统安全风险

系统安全风险主要指操作系统、数据库系统和各种应用系统所存在的安全风险。目前不少企业网络使用的操作系统仍然是以Windows系列操作系统为主。不管使用哪一种操作系统都存在大量已知和未知的漏洞,这些漏洞可以导致人侵者获得管理员的权限,可以被用来实施拒绝服务等攻击。

4信息日常传递风险

企业和外部的单位都有着许多工作联系,日常许多信息数据都需要通过互联网来传输。网络中传输的这些信息面临着各种安全风险,例如被非法用户截取,从而泄露企业机密;被非法篡改,造成数据混乱、信息错误从而造成工作失误等。非法用户还有可能假冒合法身份,发送虚假信息,给正常的生产经营秩序带来棍乱,造成企业损失。

从信息安全管理层面来看,有:

1信息安全管理措施不到位

企业因配置不当或使用过时的操作系统、邮件程序等,造成企业内部网络存在入侵者可利用的缺陷。当厂商通过发布补丁或升级软件来解决安全问题时,许多用户系统不进行同步升级,原因是管理者未充分意识到网络不安全的风险所在,未引起重视。有些信息系统采用开放的操作系统,安全级别低,又没有附加安全措施,难以抵御黑客和信息炸弹的攻击。

2企业信息管理革新明显滞后技术发展

相对于信息技术的发展与应用,企业管理革新处于落后状况。有的企业引入了先进的业务系统、管理系统,而管理模式未能实施有效革新,最终导致了信息系统未能发挥预期的、应有的作用。

3用户身份认证和访问控制不够

在实际应用中,企业部分应用系统的用户权限管理功能过于简单,不能灵活实现更细的权限控制;部分应用系统没有一个统一的用户管理,无法保证账号的有效管理和安全;同时因缺乏严格的验证机制,导致非法用户使用关键业务系统;不同业务系统之间缺少较细粒度的访问控制。

4企业工作人员安全意识淡薄

企业人员忙于利用网络工作学习,对网络信息的安全性无暇顾及,安全意识淡薄。企业注重的是网络效应,对安全领域的投入和管理不能满足安全防范的要求,网络信息安全处于被动的封堵漏捌状态。工作人员安全意识不强,如共用口令、随意复制及传播企业内部信息等,增加了黑客进攻的机会和信息泄露的风险,这都将给企业网络信息安全埋下隐患。

5企业信息资产管理风险较高

信息资产的高风险性源自于信息资产传播的低成本性。在激烈竞争的市场环境中信息资产的安全风险较高。一般来说,信息资产经常处于公共的介质中或处于流动状态,这就使信息资产的复制成本较低,从而导致企业拥有和控制的信息资产的安全性很差。没有安全保障的信息资产,谈不上资产价值。信息资产具有工程性和社会性的软硬属性,短期无法量化,价值的确认存在风险,管理的过程中也存在类似风险。

三、企业管理信息系统在互联网+,大数据等技术广泛运用的背景下,存在哪些风险

大数据时代传统企业管理遇到的问题:随着信息化程度不断提高,互联网、物联网、云计算和智能手机终端等技术的不断发展,数据的产生、存储、传播和分析等,不论从数量、方式方法上都较以往有了天壤之别,大数据时代给各行各业带来了巨大的冲击,给传统的企业管理带来一系列挑战。1、企业决策过程传统企业的经营决策往往地依靠企业的管理者,依靠管理者的经验、直觉和魄力,这样的企业在以前可能会发展壮大,但是缺乏对决策管理过程的监控,缺乏对数据的搜集、提取和分析,没有明确数据与决策结果的关联关系。另外,传统企业的数据分散在各个部门,数据的集中度不高,人们对其关注程度也不高。随着大数据时代的到来,传统企业的组织结构和决策过程必将面临前所未有的考验。2、智能化、信息化程度不够大数据的“4V”特征在数据存储、传输、分析、处理等方面较以往均有本质变化。数据量几何倍数的增长,对存储技术提出了挑战,需要高速信息传输能力支持,对非结构化的数据、低密度有价值数据的快速分析和处理能力提出更高要求。据统计,企业中85%的数据都属于非结构化、低密度的数据,大多数企业现有的数据处理方法和系统无法将大量的非结构化数据进行处理。另外,随着数据量的快速增长,对数据的存储、传输能力也提出更高的要求,这都将成为企业在大数据时代遇到的难题。3、信息安全问题随着大数据的发展,企业的海量数据中不仅包括业务数据、客户数据、公司内部数据,也不乏大量个人信息,数据本身的安全及个人隐私面临着泄露的挑战。大数据环境下通过对用户数据的深度分析,很容易了解用户行为和喜好,严重的将导致企业的商业机密及个人隐私泄露。如何保证商业秘密、个人隐私秘密等安全问题,对企业是一道难题。4、人力资源匮乏大数据改变了企业的传统管理思维,大数据时代的到来企业的管理者和员工都需要重新认识数据的重要性,提高相应的素质才能胜任原有的职位。在大数据时代,对数据的处理和分析已经超出了信息化的范畴,超出了市场营销的范畴,超出了运营管理的范畴,需要具有综合能力的人才,需要有相应新的部门来整合数据资源。对大数据的处理需求,必须有专业的数据分析人才运用这些大数据,才能将其转化为经济价值,数据人才必须能够深入了解企业业务与组织,具有统计应用知识、熟悉大数据数据分析工具的运用等,这就要求数据分析人员必须有整合运用3项基本技能的要求,而传统企业这方面人才非常稀少。

最近更新

企业库排行榜精选