精品课件-物流信息系统-第9章ppt.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《精品课件-物流信息系统-第9章ppt.ppt》由会员分享,可在线阅读,更多相关《精品课件-物流信息系统-第9章ppt.ppt(61页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、SCMSCM第第9 9章章 物流信息系统的安全和控制物流信息系统的安全和控制学学习习目目标标0101了解信息系统安全的内涵与划分了解信息系统安全的内涵与划分0202了解信息系统安全防护的基本内容了解信息系统安全防护的基本内容0303了解计算机犯罪的涵义及防范措施了解计算机犯罪的涵义及防范措施0404了解计算机病毒的涵义及预防措施了解计算机病毒的涵义及预防措施本章目录本章目录1 1物流信息系统面临的威胁物流信息系统面临的威胁2 23 34 45 5物流信息系统的控制方法物流信息系统的控制方法物流信息系统的监理物流信息系统的监理物流信息系统的安全性物流信息系统的安全性本章小结本章小结第一节第一节第
2、一节第一节 物流信息系统面临的威胁物流信息系统面临的威胁物流信息系统面临的威胁物流信息系统面临的威胁CONTENTSCONTENTS1 1信息系统所面临的威胁与攻击信息系统所面临的威胁与攻击2 2造成信息系统威胁的原因造成信息系统威胁的原因1.1.1.1.1988198819881988年,一个称为年,一个称为年,一个称为年,一个称为“蠕虫蠕虫蠕虫蠕虫”的电脑病毒诞生。的电脑病毒诞生。的电脑病毒诞生。的电脑病毒诞生。2.2.2.2.1991199119911991年,在年,在年,在年,在“海湾战争海湾战争海湾战争海湾战争”中,美军第一次将计算机病毒用于实战。中,美军第一次将计算机病毒用于实战。
3、中,美军第一次将计算机病毒用于实战。中,美军第一次将计算机病毒用于实战。3.3.3.3.1996199619961996年,首次出现针对微软公司年,首次出现针对微软公司年,首次出现针对微软公司年,首次出现针对微软公司OfficeOfficeOfficeOffice的的的的“宏病毒宏病毒宏病毒宏病毒”。4.4.4.4.1998199819981998年,出现针对年,出现针对年,出现针对年,出现针对Windows 95/98Windows 95/98Windows 95/98Windows 95/98系统的病毒。系统的病毒。系统的病毒。系统的病毒。5.5.5.5.2001200120012001年
4、,一种名为年,一种名为年,一种名为年,一种名为“红色代码红色代码红色代码红色代码”的病毒在美国大面积蔓延。的病毒在美国大面积蔓延。的病毒在美国大面积蔓延。的病毒在美国大面积蔓延。6.6.6.6.2003200320032003年,年,年,年,“2003200320032003蠕虫王蠕虫王蠕虫王蠕虫王”病毒在亚洲、美洲和澳大利亚等地迅速传播。病毒在亚洲、美洲和澳大利亚等地迅速传播。病毒在亚洲、美洲和澳大利亚等地迅速传播。病毒在亚洲、美洲和澳大利亚等地迅速传播。7.7.7.7.2005200520052005年年年年-2008-2008-2008-2008年,计算机病毒年,计算机病毒年,计算机病毒
5、年,计算机病毒/木马处于一种高速木马处于一种高速木马处于一种高速木马处于一种高速“出新出新出新出新”的状态。的状态。的状态。的状态。8.8.8.8.2010201020102010年,中国互联网年,中国互联网年,中国互联网年,中国互联网 新增了两大类木马:绑架型木马、网购木马。新增了两大类木马:绑架型木马、网购木马。新增了两大类木马:绑架型木马、网购木马。新增了两大类木马:绑架型木马、网购木马。9.9.9.9.2012201220122012年,网站用户信息成为黑客窃取的重点。年,网站用户信息成为黑客窃取的重点。年,网站用户信息成为黑客窃取的重点。年,网站用户信息成为黑客窃取的重点。造造造造成
6、成成成信信信信息息息息系系系系统统统统威威威威胁胁胁胁的的的的原原原原因因因因0101黑客攻击黑客攻击0202管理的欠缺管理的欠缺0303软硬件的软硬件的“漏洞漏洞”和后门和后门0404信息战信息战定义定义1 1组成组成2 2影响因素影响因素5 5等级划分等级划分4 4第二节第二节第二节第二节 物流信息系统的安全性物流信息系统的安全性物流信息系统的安全性物流信息系统的安全性管理措施管理措施3 3信信信信息息息息系系系系统统统统安安安安全全全全的的的的定定定定义义义义信息系统安全是指组成信息系统的硬件、软件和数据资源的安全。信息系统信息系统安全是指组成信息系统的硬件、软件和数据资源的安全。信息系
7、统信息系统安全是指组成信息系统的硬件、软件和数据资源的安全。信息系统信息系统安全是指组成信息系统的硬件、软件和数据资源的安全。信息系统安全保护的基本内容是:保障计算机及其相关的和配套的设备、设施安全保护的基本内容是:保障计算机及其相关的和配套的设备、设施安全保护的基本内容是:保障计算机及其相关的和配套的设备、设施安全保护的基本内容是:保障计算机及其相关的和配套的设备、设施(含网络含网络含网络含网络)的的的的安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护安全,运行环境的安全,保障信息的安全,保障计算机功
8、能的正常发挥,以维护安全,运行环境的安全,保障信息的安全,保障计算机功能的正常发挥,以维护信息系统的安全运行。同时,避免计算机信息系统受到自然和人为因素的破坏、信息系统的安全运行。同时,避免计算机信息系统受到自然和人为因素的破坏、信息系统的安全运行。同时,避免计算机信息系统受到自然和人为因素的破坏、信息系统的安全运行。同时,避免计算机信息系统受到自然和人为因素的破坏、更改或泄漏系统中的信息资源,从而保证信息系统能够连续正常运行。更改或泄漏系统中的信息资源,从而保证信息系统能够连续正常运行。更改或泄漏系统中的信息资源,从而保证信息系统能够连续正常运行。更改或泄漏系统中的信息资源,从而保证信息系统
9、能够连续正常运行。信息系统安全实际包含两部分内容,一是指信息系统安全实际包含两部分内容,一是指信息系统安全实际包含两部分内容,一是指信息系统安全实际包含两部分内容,一是指信息系统自身的安全信息系统自身的安全信息系统自身的安全信息系统自身的安全,二是指对,二是指对,二是指对,二是指对信息系统的安全保护。信息安全是信息系统安全的核心问题,计算机单机安全和信息系统的安全保护。信息安全是信息系统安全的核心问题,计算机单机安全和信息系统的安全保护。信息安全是信息系统安全的核心问题,计算机单机安全和信息系统的安全保护。信息安全是信息系统安全的核心问题,计算机单机安全和网络安全是确保信息安全的重要条件和保证
10、,计算机单机安全、网络安全和信息网络安全是确保信息安全的重要条件和保证,计算机单机安全、网络安全和信息网络安全是确保信息安全的重要条件和保证,计算机单机安全、网络安全和信息网络安全是确保信息安全的重要条件和保证,计算机单机安全、网络安全和信息安全三者之间是紧密联系、不能割裂的。安全三者之间是紧密联系、不能割裂的。安全三者之间是紧密联系、不能割裂的。安全三者之间是紧密联系、不能割裂的。一、一、一、一、信信信信息息息息系系系系统统统统安安安安全全全全的的的的组组组组成成成成(一)(一)(二)(二)信息系统中的实体安全信息系统中的实体安全(三)(三)信息系统中的软件安全信息系统中的软件安全法律制度与
11、道德规范法律制度与道德规范二、二、二、二、法律法律法律法律与道与道与道与道德规德规德规德规范范范范制定和完善信息安全法律法规制定和完善信息安全法律法规1 1建立和完善企业内部管理制度建立和完善企业内部管理制度2 2制定及宣传信息安全伦理道德规范制定及宣传信息安全伦理道德规范3 3制制制制定定定定和和和和完完完完善善善善信信信信息息息息安安安安全全全全法法法法律律律律法法法法规规规规1987198719871987年年年年10101010月公安部推出了月公安部推出了月公安部推出了月公安部推出了电子计算机系统安全规范电子计算机系统安全规范电子计算机系统安全规范电子计算机系统安全规范;1986198
12、619861986年颁布了年颁布了年颁布了年颁布了治治治治安管理处罚条例安管理处罚条例安管理处罚条例安管理处罚条例和和和和标准化法标准化法标准化法标准化法;1988198819881988年颁布了年颁布了年颁布了年颁布了保守国家秘密法保守国家秘密法保守国家秘密法保守国家秘密法;1991199119911991年年年年颁布了颁布了颁布了颁布了计算机软件保护条例计算机软件保护条例计算机软件保护条例计算机软件保护条例;1992199219921992年颁布了年颁布了年颁布了年颁布了计算机软件著作权登记办法计算机软件著作权登记办法计算机软件著作权登记办法计算机软件著作权登记办法;19941994199
13、41994年颁布了年颁布了年颁布了年颁布了计算机信息系统安全保护条例计算机信息系统安全保护条例计算机信息系统安全保护条例计算机信息系统安全保护条例;1997199719971997年颁布了年颁布了年颁布了年颁布了计算机信息网计算机信息网计算机信息网计算机信息网络国际联网管理暂行规定络国际联网管理暂行规定络国际联网管理暂行规定络国际联网管理暂行规定和和和和计算机信息网络国际联网安全保护管理办法计算机信息网络国际联网安全保护管理办法计算机信息网络国际联网安全保护管理办法计算机信息网络国际联网安全保护管理办法;1999199919991999年制定并发布了年制定并发布了年制定并发布了年制定并发布了计
14、算机信息系统安全保护等级划分准则计算机信息系统安全保护等级划分准则计算机信息系统安全保护等级划分准则计算机信息系统安全保护等级划分准则;2004200420042004年年年年9 9 9 9月,公月,公月,公月,公安部会同国家保密局、国家密码管理局和国务院信息办联合出台了安部会同国家保密局、国家密码管理局和国务院信息办联合出台了安部会同国家保密局、国家密码管理局和国务院信息办联合出台了安部会同国家保密局、国家密码管理局和国务院信息办联合出台了关于信息安关于信息安关于信息安关于信息安全等级保护工作的实施意见全等级保护工作的实施意见全等级保护工作的实施意见全等级保护工作的实施意见;20072007
15、20072007年年年年6 6 6 6月,公安部发布了月,公安部发布了月,公安部发布了月,公安部发布了信息安全等级保护管信息安全等级保护管信息安全等级保护管信息安全等级保护管理办法理办法理办法理办法。1 1 1 1安全管理制度的建立与实施,是实现信息系统安全的重要保证。其包括管理安全管理制度的建立与实施,是实现信息系统安全的重要保证。其包括管理安全管理制度的建立与实施,是实现信息系统安全的重要保证。其包括管理安全管理制度的建立与实施,是实现信息系统安全的重要保证。其包括管理制度的制定、管理人员的安全教育培训、管理制度的落实以及管理人员职责的检制度的制定、管理人员的安全教育培训、管理制度的落实以
16、及管理人员职责的检制度的制定、管理人员的安全教育培训、管理制度的落实以及管理人员职责的检制度的制定、管理人员的安全教育培训、管理制度的落实以及管理人员职责的检查等方面的内容。查等方面的内容。查等方面的内容。查等方面的内容。在信息系统安全保护工作中,人是最重要的因素,任何管理制度和安全措施在信息系统安全保护工作中,人是最重要的因素,任何管理制度和安全措施在信息系统安全保护工作中,人是最重要的因素,任何管理制度和安全措施在信息系统安全保护工作中,人是最重要的因素,任何管理制度和安全措施都要通过人去落实。这方面的主要措施有:建立健全的安全管理规章制度、人员都要通过人去落实。这方面的主要措施有:建立健
17、全的安全管理规章制度、人员都要通过人去落实。这方面的主要措施有:建立健全的安全管理规章制度、人员都要通过人去落实。这方面的主要措施有:建立健全的安全管理规章制度、人员调离的安全管理制度、设备和数据管理制度、人员的安全管理制度以及软件开发调离的安全管理制度、设备和数据管理制度、人员的安全管理制度以及软件开发调离的安全管理制度、设备和数据管理制度、人员的安全管理制度以及软件开发调离的安全管理制度、设备和数据管理制度、人员的安全管理制度以及软件开发人员、系统管理人员与业务操作人员必须严格分开等管理制度,只有建立、健全人员、系统管理人员与业务操作人员必须严格分开等管理制度,只有建立、健全人员、系统管理
18、人员与业务操作人员必须严格分开等管理制度,只有建立、健全人员、系统管理人员与业务操作人员必须严格分开等管理制度,只有建立、健全企业内部管理制度,信息系统才可能顺利运行,信息系统的安全才能得到保障。企业内部管理制度,信息系统才可能顺利运行,信息系统的安全才能得到保障。企业内部管理制度,信息系统才可能顺利运行,信息系统的安全才能得到保障。企业内部管理制度,信息系统才可能顺利运行,信息系统的安全才能得到保障。信信信信息息息息系系系系统统统统中中中中的的的的实实实实体体体体安安安安全全全全2 2 2 2计算机道德是用来约束计算机从业人员的言行、指导其思想的一整套道德规计算机道德是用来约束计算机从业人员
19、的言行、指导其思想的一整套道德规计算机道德是用来约束计算机从业人员的言行、指导其思想的一整套道德规计算机道德是用来约束计算机从业人员的言行、指导其思想的一整套道德规范,涉及到思想认识、服务态度、业务钻研、安全意识、待遇得失及公共道德等范,涉及到思想认识、服务态度、业务钻研、安全意识、待遇得失及公共道德等范,涉及到思想认识、服务态度、业务钻研、安全意识、待遇得失及公共道德等范,涉及到思想认识、服务态度、业务钻研、安全意识、待遇得失及公共道德等方面。研究计算机道德的任务一方面要通过宣传手段更新人们的思想观念,使其方面。研究计算机道德的任务一方面要通过宣传手段更新人们的思想观念,使其方面。研究计算机
20、道德的任务一方面要通过宣传手段更新人们的思想观念,使其方面。研究计算机道德的任务一方面要通过宣传手段更新人们的思想观念,使其逐步认识到对计算机信息系统的破坏活动也是一种不道德、不符合现代社会伦理逐步认识到对计算机信息系统的破坏活动也是一种不道德、不符合现代社会伦理逐步认识到对计算机信息系统的破坏活动也是一种不道德、不符合现代社会伦理逐步认识到对计算机信息系统的破坏活动也是一种不道德、不符合现代社会伦理要求的行为;另一方面要通过建立健全切实可行的法律法规及行为规范准则,使要求的行为;另一方面要通过建立健全切实可行的法律法规及行为规范准则,使要求的行为;另一方面要通过建立健全切实可行的法律法规及行
21、为规范准则,使要求的行为;另一方面要通过建立健全切实可行的法律法规及行为规范准则,使人们认识到计算机犯罪的非法性。人们认识到计算机犯罪的非法性。人们认识到计算机犯罪的非法性。人们认识到计算机犯罪的非法性。制制制制定定定定及及及及宣宣宣宣传传传传信信信信息息息息安安安安全全全全伦伦伦伦理理理理道道道道德德德德规规规规范范范范3 3 3 3信息信息信息信息系统系统系统系统实体实体实体实体安全安全安全安全运营环境的安全运营环境的安全1 1运行设备的安全运行设备的安全2 2运行媒体的安全运行媒体的安全3 3运行环境的安全是指对计算机系统所在的环境有一定的要求,重要计算机机运行环境的安全是指对计算机系统
22、所在的环境有一定的要求,重要计算机机运行环境的安全是指对计算机系统所在的环境有一定的要求,重要计算机机运行环境的安全是指对计算机系统所在的环境有一定的要求,重要计算机机房应远离易燃、易爆和有害气体等各种危险物品;机房要有防火、防水、防静电房应远离易燃、易爆和有害气体等各种危险物品;机房要有防火、防水、防静电房应远离易燃、易爆和有害气体等各种危险物品;机房要有防火、防水、防静电房应远离易燃、易爆和有害气体等各种危险物品;机房要有防火、防水、防静电以及防电磁干扰等措施;还需要对机房的湿度和温度进行限制,保证设备能够持以及防电磁干扰等措施;还需要对机房的湿度和温度进行限制,保证设备能够持以及防电磁干
23、扰等措施;还需要对机房的湿度和温度进行限制,保证设备能够持以及防电磁干扰等措施;还需要对机房的湿度和温度进行限制,保证设备能够持续运行;机房应有监控系统,以便对系统的运行、操作环境实施监控及监视。续运行;机房应有监控系统,以便对系统的运行、操作环境实施监控及监视。续运行;机房应有监控系统,以便对系统的运行、操作环境实施监控及监视。续运行;机房应有监控系统,以便对系统的运行、操作环境实施监控及监视。运运运运行行行行环环环环境境境境的的的的安安安安全全全全1 1 1 1由于计算机设备是由电子元器件组成的,各个部件有着不同的使用寿命,因由于计算机设备是由电子元器件组成的,各个部件有着不同的使用寿命,
24、因由于计算机设备是由电子元器件组成的,各个部件有着不同的使用寿命,因由于计算机设备是由电子元器件组成的,各个部件有着不同的使用寿命,因而要防止元器件老化引起的偶然事故;机房和电源、通信设备应有防雷措施,重而要防止元器件老化引起的偶然事故;机房和电源、通信设备应有防雷措施,重而要防止元器件老化引起的偶然事故;机房和电源、通信设备应有防雷措施,重而要防止元器件老化引起的偶然事故;机房和电源、通信设备应有防雷措施,重要系统要配备不间断电源要系统要配备不间断电源要系统要配备不间断电源要系统要配备不间断电源(UPS)(UPS)(UPS)(UPS)等。同时,机房应有防盗措施以防止硬件设备的失等。同时,机房
25、应有防盗措施以防止硬件设备的失等。同时,机房应有防盗措施以防止硬件设备的失等。同时,机房应有防盗措施以防止硬件设备的失窃和人为破坏造成的信息系统运行基础崩溃以及软件和数据的泄露。窃和人为破坏造成的信息系统运行基础崩溃以及软件和数据的泄露。窃和人为破坏造成的信息系统运行基础崩溃以及软件和数据的泄露。窃和人为破坏造成的信息系统运行基础崩溃以及软件和数据的泄露。运运运运行行行行设设设设备备备备的的的的安安安安全全全全2 2 2 2运运运运行行行行媒媒媒媒体体体体的的的的安安安安全全全全3 3 3 3做好记录的分类管理,提高媒做好记录的分类管理,提高媒体的存储效率体的存储效率0202规范媒体的日常管理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精品 课件 物流 信息系统 ppt
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内