工業(yè)控制網(wǎng)絡(luò)安全、數(shù)據(jù)安全與信息安全是否有關(guān)聯(lián)呢?
信息安全包含網(wǎng)絡(luò)安全和數(shù)據(jù)安全?!?shù)據(jù)安全是側(cè)重于一個(gè)“靜態(tài)”的數(shù)據(jù)安全狀態(tài)。而網(wǎng)絡(luò)安全偏向于“動(dòng)態(tài)”安全,即信息傳遞過程中的安全?!皵?shù)據(jù)”是組成信息的基本元素之一,數(shù)據(jù)安全是信息安全的“核安全”。通過保證數(shù)據(jù)的安全,從而可實(shí)現(xiàn)保證信息安全。
工業(yè)控制網(wǎng)絡(luò)安全
不僅包括網(wǎng)絡(luò)信息的存儲(chǔ)安全,還涉及信息的產(chǎn)生、傳輸和使用過程中的安全。
從狹義來說,網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全從其本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全。
從廣義來說,凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究領(lǐng)域。所以廣義的計(jì)算機(jī)網(wǎng)絡(luò)安全還包括信息設(shè)備的物理安全性,如場(chǎng)地環(huán)境保護(hù)、防火措施、靜電防護(hù)、防水防潮措施、電源保護(hù)、空調(diào)設(shè)備、計(jì)算機(jī)輻射等。
從兩者的定義可看出,信息安全與網(wǎng)絡(luò)安全有很多相似之處,兩者都對(duì)信息(數(shù)據(jù))的生產(chǎn)、傳輸、存儲(chǔ)和使用等過程有相同地基本要求,如可用性、保密性、完整性和不可否認(rèn)性等。但兩者又有區(qū)別,不論是狹義的網(wǎng)絡(luò)安全——網(wǎng)絡(luò)上的信息安全,還是廣義的網(wǎng)絡(luò)安全都是信息安全的子集。
數(shù)據(jù)安全
一是數(shù)據(jù)本身的安全,二是數(shù)據(jù)防護(hù)的安全。
數(shù)據(jù)處理的安全是指如何有效的防止數(shù)據(jù)在錄入、處理、統(tǒng)計(jì)或打印中由于硬件故障、斷電、死機(jī)、人為的誤操作、程序缺陷、病毒或黑客等造成的數(shù)據(jù)庫損壞或數(shù)據(jù)丟失現(xiàn)象,某些敏感或保密的數(shù)據(jù)可能不具備資格的人員或操作員閱讀,而造成數(shù)據(jù)泄密等后果。
數(shù)據(jù)存儲(chǔ)的安全是指數(shù)據(jù)庫在系統(tǒng)運(yùn)行之外的可讀性。一旦數(shù)據(jù)庫被盜,即使沒有原來的系統(tǒng)程序,照樣可以另外編寫程序?qū)ΡI取的數(shù)據(jù)庫進(jìn)行查看或修改。從這個(gè)角度說,不加密的數(shù)據(jù)庫是不安全的,容易造成商業(yè)泄密,所以便衍生出數(shù)據(jù)防泄密這一概念,這就涉及了計(jì)算機(jī)網(wǎng)絡(luò)通信的保密、安全及軟件保護(hù)等問題。
相對(duì)于信息安全這個(gè)相對(duì)廣泛的概念,數(shù)據(jù)安全則顯得更為精準(zhǔn),而且國家對(duì)數(shù)據(jù)安全的重視程度也越來越高。近期出臺(tái)的《網(wǎng)絡(luò)安全法》對(duì)數(shù)據(jù)安全也給予了足夠的關(guān)注?!毒W(wǎng)絡(luò)安全法》對(duì)數(shù)據(jù)的安全保護(hù),主要著眼于兩方面:一是要求各類組織切實(shí)承擔(dān)起保障數(shù)據(jù)安全的責(zé)任,即保密性、完整性、可控性。二是保障個(gè)人對(duì)其個(gè)人信息的安全可控。有了國家和社會(huì)各界對(duì)數(shù)據(jù)安全的重視,作為數(shù)據(jù)安全行業(yè)領(lǐng)軍企業(yè)的優(yōu)炫軟件也更加堅(jiān)定深耕數(shù)據(jù)安全細(xì)分領(lǐng)域的決心。
信息安全
信息安全是指信息在生產(chǎn)、傳輸、處理和儲(chǔ)存過程中不被泄漏或破壞,確保信息的可用性、保密性、完整性和不可否認(rèn)性,并保證信息系統(tǒng)的可靠性和可控性。
從歷史角度來看,信息安全早于網(wǎng)絡(luò)安全。隨著信息化的深入,信息安全和網(wǎng)絡(luò)安全內(nèi)涵不斷豐富。信息安全隨著網(wǎng)絡(luò)的發(fā)展提出了新的目標(biāo)和要求,網(wǎng)絡(luò)安全技術(shù)在此過程中也得到不斷創(chuàng)新和發(fā)展。
聲明:本產(chǎn)品如有應(yīng)用于航空航天,軌道交通,醫(yī)療領(lǐng)域,軍用和特種設(shè)備領(lǐng)域等相關(guān)安全領(lǐng)域的參與,控制及實(shí)施等,請(qǐng)將詳細(xì)需求(如:產(chǎn)品用途,使用環(huán)境,產(chǎn)品安全標(biāo)準(zhǔn),產(chǎn)品穩(wěn)定性要求等重要安全需求和標(biāo)準(zhǔn))提前以書面形式告知我司客服由我司進(jìn)行特殊定制再送有資質(zhì)的第三方機(jī)構(gòu)進(jìn)行合格認(rèn)證,取得證書后再由使用方確認(rèn)無誤后簽名蓋章并簽訂《特殊行業(yè)產(chǎn)品合同》,否則我司不負(fù)責(zé)由此產(chǎn)生的經(jīng)濟(jì)損失及法律責(zé)任,特此聲明。