全部文章 > 前沿學刊 > 公共管理前沿

数字化转型中的信息安全管理机制研究

崔国利
玉林师范学院,广西壮族自治区玉林537000
期刊:前沿學刊 · 第 1 卷 第 8 期 · 2026 年
栏目:公共管理前沿
中图分类号:TP309 文献标志码:A
摘 要:数字化转型使企业业务、数据、人员和外部伙伴更加紧密地连接,也使信息安全边界从传统机房和办公网络扩展到云平台、移动终端、供应链接口和数据流通全过程。若安全管理仍以设备防护和事后处置为主,容易出现账号权限累积、数据使用失控、第三方接入风险和业务连续性不足等问题。文章从数字化环境下安全对象和责任边界变化出发,提出以业务风险为牵引、以身份和数据为核心、以分层防护和持续监测为支撑的信息安全管理机制,并围绕资产识别、权限治理、数据分类分级、供应链安全、事件响应和安全运营等方面提出路径。安全管理应嵌入数字业务生命周期,在可控前提下支撑业务连接和数据使用。
关键词:数字化转型;信息安全;数据安全;身份治理;安全运营

级、外部合作方接入到哪里、发生异常后如何隔离和恢复。技术防护依然必要,但必须与权限、制度、流程和业务连续性结合。安全的目标不是让系统尽量“封闭”,而是在明确风险和责任的前提下支持业务开放与数据流动。

一、数字化转型下信息安全边界变化与主要问

题传统安全管理以网络和设备为主要对象,数字化转型后,身份与数据逐渐成为新的控制中心。员工使用移动终端、云应用和远程访问后,同一账号可能跨越多个系统和网络边界。攻击者即使没有突破企业核心网络,只要获得合法账号,也可能以正常访问方式获取敏感数据。因此,企业需要从“设备是否在内网”转向“访问者是谁、访问

(一)数字资产底数不清,风险对象难以完整识别

业务部门快速采购云服务、SaaS应用和智能设备后,部分资产可能没有进入统一信息台账。安全部门不知道系统由谁负责、存放哪些数据、是否开放互联网接口,就无法准确评估风险。资产识别滞后还会影响漏洞修复和应急处置。

(二)账号权限长期累积,最小授权难以落实

员工岗位调整后原有权限未及时回收,临时项目权限长期保留,外包账号多人共用等问题较常见。系统越多,权限关系越复杂,依靠人工定期核对很难发现异常。过度授权使账号一旦被滥用,影响范围明显扩大。

(三)数据分类分级与实际控制脱节

企业可能已经制定数据分类分级制度,但系统没有根据等级自动实施不同控制。敏感数据仍可被批量导出到个人终端,跨部门共享缺少审批,测试环境使用真实数据。制度如果不能转化为系统规则,就很难在高频业务中保持一致执行。

(四)安全建设偏重防护设备,运营闭环不足

企业部署了防火墙、终端防护和日志平台,但告警数量过多,安全人员难以区分真正高风险事件。漏洞、告警和事件处理分散在不同工具,缺少统一责任和闭环时限。安全投入较多,却无法回答“当前最需要处理的风险在哪里”。

二、信息安全管理框架与治理路径

企业可建立“资产识别—身份控制—数据保护—持续监测—事件响应—恢复改进”的闭环框架。资产识别明确保护对象和责任人;身份控制确保访问主体可信并遵循最小权限;数据保护根据分类分级施加差异化措施;持续监测发现异常;事件响应完成隔离、处置和取证;恢复改进则通过备份、演练和复盘提高韧性[3]。安全框架应与业务风险等级对应。核心交易、生产控制和敏感数据系统需要更强的认证、审计和恢复能力,一般办公系统则可采用相对轻量的措施。企业不应让所有系统采用相同安全强度,否则既增加成本,也可能影响业务使用。分类分级是实现差异化安全投入的基础。

(一)建立动态数字资产清单和安全责任制

企业应把服务器、终端、云资源、应用系统、接口、账号和重要数据集纳入统一资产视图,并明确业务负责人、技术负责人和安全责任人。新系统上线、云资源开通和接口开放时自动进入资产登记流程,停用后及时注销。资产清单应与漏洞、权限和事件信息关联,使安全人员能够从某个风险反向定位到具体业务和责任人[4]。

(二)以统一身份治理控制跨平台访问

数字化平台增多后,账号管理应从单系统独立维护转向统一身份治理。员工入职、转岗和离职触发权限自动开通、调整和回收,关键系统采用多因素认证。权限分配基于岗位和业务角色,临时权限设置到期时间。对于高风险操作,可实施二次确认或双人复核。定期复核不只检查“是否有权限”,还要分析长期未使用、异常时间访问和批量导出等行为。

(三)把数据分类分级转化为可执行控制

企业应按照数据敏感程度和影响范围划分等级,并为不同等级配置存储、传输、共享和导出规则。高等级数据在传输和存储中采用加密,跨组织共享需要授权,开发测试优先使用脱敏数据。数据导出和批量查询应纳入审计,避免合法账号进行非业务需要的集中获取。分类分级规则要嵌入数据平台和业务系统,而不是只停留在制度文件中。

(四)强化第三方与供应链安全管理

供应商接入前应明确其访问范围、使用账号、数据处理责任和事件通报要求。远程运维尽量通过统一入口进行,禁止长期共享账号,授权与工单或维护任务绑定,到期自动回收。企业还应关注关键软件和服务的连续性,了解重要供应商的备份、恢复和应急能力。对核心业务依赖较高的第三方,应纳入年度安全评估和演练。

(五)建设持续监测与分级响应机制

安全运营要减少“所有告警同等处理”。企业可根据资产重要度、行为异常程度和潜在影响形成告警分级,高等级事件直接进入应急响应。日志平台需要关联身份、资产和业务信息,使分析人员能够判断某次异常访问影响了什么系统和数据。每个事件明确确认、隔离、恢复和复盘时限,处置结果进入知识库,反向完善检测规则。

三、业务韧性与重点安全治理场景

数字化业务无法追求绝对零风险,企业还要具备发生事件后的恢复能力。核心系统应明确恢复时间目标和数据恢复要求,备份不仅要存在,还应定期验证能否恢复。对于勒索、云服务中断、关键供应商故障等场景,应准备替代流程和应急沟通机制,避免技术故障快速扩散为经营停摆。安全演练应围绕真实业务场景,而不是只验证技术人员能否处理告警。可以模拟核心账号被盗、供应商远程接51入异常、敏感数据误发等情况,观察业务部门、安全团队、法务和管理层如何协同。演练暴露的职责不清、联系链断点和恢复资料缺失,应进入整改闭环。安全绩效也应从设备上线率转向风险结果。可关注高风险漏洞修复时效、离职账号回收及时率、敏感数据异常访问处置、关键系统恢复演练通过情况等指标。安全部门的角色由单纯“禁止和审批”转向风险顾问,通过提供可实施的安全方案支持数字业务创新[5]。

(一)移动办公与远程访问安全

移动办公打破了固定办公地点,企业需要以身份和终端状态作为访问判断基础。员工从外部网络访问核心系统时,除账号密码外可增加多因素认证,并检查终端是否符合安全基线。高风险地理位置、异常时间或设备变化可以触发额外验证。远程访问权限应按照岗位和业务需要开放,不应因为使用便利而长期给予全网访问。

(二)云平台与SaaS 应用安全

云环境下,基础设施安全与企业配置责任需要清晰区分。企业采购云服务时应明确账号、日志、备份、数据位置和退出机制,防止业务部门开通服务后无人持续管理。云资源配置变化频繁,适合通过自动化检查识别公开存储、过宽权限和异常接口。对于重要SaaS应用,还要考虑供应商故障时的数据导出和业务替代方案。

(三)数据共享与接口开放安全

数字化平台需要通过接口向内部系统和合作伙伴共享数据。接口开放前应明确调用主体、数据范围、频率和有效期,使用专用身份和密钥,避免多人共享。敏感数据只提供完成业务所需的最小字段,批量调用和异常频率进入监测。接口停用或合作结束后及时关闭权限,避免形成长期遗留通道。

(四)人工智能应用中的数据安全

企业使用生成式人工智能或智能分析工具时,需要关注输入数据是否包含敏感经营信息、个人信息或受合同限制的数据。可建立可用数据范围和工具白名单,对外部模型输入设置脱敏或禁止规则。内部知识库接入模型时,也要沿用原有文档权限,避免模型把用户原本无权查看的信息聚合输出。人工智能安全应纳入现有数据治理体系,而不是另起一套孤立制度[6]。

四、能力评价与业务协同治理

安全管理效果不宜只看采购了多少设备。企业可以从识别、保护、检测、响应和恢复几个维度建立指标。识别关注资产覆盖率和责任明确程度;保护关注高风险权限复核、敏感数据控制和补丁修复;检测关注高等级告警发现时效;响应关注事件确认和隔离时间;恢复关注备份验证和演练结果。指标应能直接反映风险能力,而不是单纯统计工作量。安全事件和演练结果是制度改进的重要来源。每次事件复盘不仅分析技术原因,还要追溯为什么权限没有及时回收、为什么资产未登记、为什么业务部门没有按要求通报。涉及流程和职责的问题应进入制度整改,避免只通过增加一个技术规则结束处置。企业还应定期重新评估数字化业务的重要度。新上线的平台可能很快成为核心经营系统,原先的一般安全等级就需要提高;业务停用后,相关接口、账号和数据应及时清理。安全资源根据业务重要度和风险变化动态配置,才能避免高风险区域投入不足、低风险区域控制过度。安全文化要从“避免犯错”转向“主动报告异常”。员工发现误发数据、账号异常或可疑访问时能够快速上报,往往比隐藏问题更有利于降低损失。企业应通过清晰渠道和非惩罚性的早期报告机制鼓励及时暴露风险,对故意违规和隐瞒事件则保持明确责任边界。持续改进最终依赖技术、制度与人的共同作用。信息安全应在数字化项目立项和设计阶段介入,而不是系统上线前集中检查。业务提出新平台、移动应用或外部接口需求时,应同步说明数据类型、访问主体和可接受中断时间,安全人员据此确定认证、日志、备份和数据保护要求。安全要求越早进入方案,越容易通过架构设计解决,也能减少上线前临时增加控制导致的延期。对于创新业务,可以采用分级试运行方式。低敏感数据、有限用户和受控范围内先开展试点,观察实际风险和使用行为,再逐步扩大权限。安全部门提供可接受风险边界和监测要求,而不是简单以“不确定”为理由拒绝。通过受控试验积累事实,企业能够在业务创新与安全之间形成更灵活的平衡。

五、结语

数字化转型使信息安全从网络边界问题转变为贯穿身份、数据、平台和供应链的经营风险问题。企业需要先看清资产和数据,再通过统一身份、最小权限、分类分级和持续监测建立可执行控制。面对无法完全避免的安全事件,还应通过备份、演练和分级响应增强业务韧性。安全管理只有嵌入系统建设和业务流程,才能在不阻断数字化连接的前提下控制风险,并成为数字化经营能够长期稳定运行的基础。

参考文献

  1. [1]杨廷章. 合规性要求下的企业勒索病毒治理体系构建[J]. 信息安全与通信保密, 2025(10):2-13. [2]徐伟炎, 陈卓玲. 数字化转型中通信企业信息安全管理策略 优化研究[J]. 电子通信与计算机科学, 2025, 7(6):119-121. [3]张才师, 刘益. 网络安全风险与ESG 投资——基于声誉保险 机制的解释[J]. 外国经济与管理, 2025(4):3-20. [4]李从刚, 宋梓齐, 陈猛, 周亦凡. 企业数据安全违规与审计定 价[J]. 当代会计评论, 2025, 2(4):120-136. [5]吴倩琳, 孔松. 零信任发展与应用研究[J]. 信息通信技术与 政策, 2025, 51(1):46-51. [6]田原, 佟岩, 华晨. 网络安全风险感知与企业债务融资成本 [J]. 商业经济与管理, 2025(10):91-112. 52 引言 当前,我国经济已由高速增长阶段转向高质量发展阶 段,产业结构持续升级,市场监管日趋规范,行业竞争从 规模竞争转向质量、效率、精细化管理的综合竞争。大型 企业作为国民经济发展的主力军,普遍存在业务板块多 元、组织层级复杂、项目布局分散、经营体量庞大、管理 链条较长的特点,传统 “业务自主经营、财务事后核算” 的割裂管理模式,极易导致资源配置失衡、成本管控粗 放、经营决策滞后、风险隐患隐蔽等管理难题,制约企业 规模化、可持续发展。 管理会计区别于传统财务会计,不 以记账报税为核心,而是以企业价值创造为目标,通过全 面预算、成本管控、经营分析、绩效管理、风险管控等工
← 上一篇下一篇 →
← 返回文章列表