時間:2023-09-19 16:25:55
開篇:寫作不僅是一種記錄,更是一種創造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇強化網絡安全管理,希望這些內容能成為您創作過程中的良師益友,陪伴您不斷探索和進步。
計算機病毒具有超強的破壞性。它可以隨意破壞文件多屬性,更改文件以及用戶的重要資料、增減文件等,會嚴重影響客戶們的正常使用;更會影響到程序的正常運行、顯示器的現實,影響整個計算機的正常啟動等,同時,計算機病毒可以破壞文件分配表,改變磁盤數據,引起整個電腦系統的崩潰。介于計算機病毒給計算機帶來的各種影響和危害,就必須對計算機的網絡安全采取一定的保護措施。
1.1建立一個防火墻
防火墻是現在應用的最為廣泛而且最有效的一種網絡安全保護措施,它可以有效防止不安全信息進入整個局域網,也可以根據用戶的要求設置不同的攔截對象。借助防火墻可以在網絡通訊時,控制一定的訪問范圍。可以對防火墻進行設置,規定哪些用戶和數據可以進入自己的局域網;哪些用戶和數據不可以進入自己的局域網,這就有效的避免了黑客的入侵,有效防止了信息的丟失。
1.2系統漏洞的掃面以及自動修復技術
想要徹底解決網絡的安全問題,首先就要知道電腦系統中存在的潛在問題以及安全隱患,防患于未然。因此,一種可以找出系統自身潛在威脅并可以提供修復的軟件就顯得尤為重要。有了這種軟件之后,就可以使用打補丁的方式來修復這些自身的漏洞,解除安全隱患,避免遭到黑客的攻擊。
1.3要不斷加強對網絡完全的管理
計算機病毒并不是單靠這些殺毒軟件就可以完全杜絕和消滅的。在利用這些先進技術手段的同時,還要加強對網絡的管理。國家要出臺相關法律法規,大力打擊破壞網絡安全的行為。在此基礎上,人們也要提高網絡安全意識,主動防御計算機病毒。必須把先進的技術手段以及管理手段充分結合起來,才可以有效防止和控制計算機病毒的傳播。
2加強計算機網絡安全管理
在計算機網絡中,最關鍵的就是實體服務器和工作站,因此在防止網絡計算機病毒入侵的同時,要充分考慮到這兩個部分,加強綜合治理。
2.1網絡工作站的防治技術
工作站就好比是計算機網絡的大門,只有管好這個門,才可以有效的阻止黑客和病毒的入侵。工作站的防毒措施大致可以分成三種:
(1)軟件防御,不定期的用反病毒軟件檢查病毒的感染情況。用軟件防止可以提高整個防止能力,但是需要經常通過人力來啟動或者運行防病毒軟件,所以這給工作人員增添了一定負擔,而且極大可能在計算機已經被感染后才發現和檢測得到。
(2)要在工作站上設立防毒卡,防毒卡可以起到實施檢測的目的,可防毒卡的升級較為麻煩,從具體實施中的進度上看,對整個工作站的運行速度也會有一定影響。
(3)要在網絡的借口處安裝保護病毒芯片,它可以讓工作站的儲存控制和病毒保護相融合,更加有效的保護工作站。這種問題同業是在芯片升級方面較為麻煩,而且對整個工作站的網絡傳輸會造成一定影響。
2.2服務器的保護技術
在整個計算機網絡中,網絡服務器是整個網絡的支柱,同時也是其核心。當網絡發生癱瘓后,最直接的一個表現就是網絡服務器的癱瘓。如果網絡服務器被病毒所擊垮,那么所帶來的損失將是災難性的,是無法挽回和估量的?,F在防止服務器病毒的方法多數是用可裝載模塊,提供實時的掃描殺毒能力。有些時候也和插防毒卡的技術相結合,達到保護服務器不受病毒侵害的目的,進一步阻斷感染途徑。
2.3不斷增強對網絡的管理
關鍵詞:計算機;信息管理;網絡安全;重要性
一、計算機網絡安全威脅因素
(一)軟件漏洞
計算機的使用中,涉及到各種軟件工具,這些軟件自身的應用系統可能就存在漏洞,導致將軟件安裝在電腦中使用時,就會因為軟件自身的漏洞造成計算機系統的面臨威脅,借助這些軟件漏洞,一些網絡技術高手就能帶入病毒,威脅計算機安全使用。
(二)配置不當
計算機硬件配置對于計算機的網絡應用安全也會產生較大影響,如果在計算機中安全的防火墻軟件配置存在問題,與計算機不匹配,就會形同虛設,完全不能發揮安全防御功能,還會引發計算機中其他軟件使用的安全缺口,導致系統安全受到威脅。
(三)木馬病毒
木馬病毒是計算機安全威脅中的重要組成部分,這種病毒具有很強的感染性和傳播力,一般能夠隱藏在相關的程序以及軟件中,是一種嵌入式的網絡病毒,這類病毒對于相關的計算機功能以及信息數據等都會產生一定的破壞性,可能會導致計算機不能正常操作,還會導致相關數據丟失甚至被篡改,對于計算機信息安全造成的威脅比較大。
二、計算機信息管理在網絡安全中的重要性
(一)強化相關人員對于網絡信息安全管理的意識和能力
當前,計算機已經成為人們工作、學習和生活中不可或缺的組成部分,在計算機的應用過程中,提升相關人員的安全風險意識和防范能力很有必要,通過計算機信息管理措施開展,能夠對于計算機使用中的安全問題提高警惕,加強網絡安全管理的重視度,提升計算機操作人員對于網絡安全技術的應用能力,幫助他們做好安全防范工作,保證網絡安全。還能夠對于相關人員進行道德操守的約束和限制,避免出現利益誘惑導致的網絡安全隱患。
(二)規范計算機信息管理技術應用
在計算機網絡安全管理中,需要用到計算機信息管理技術,相對來說,信息安全管理的范疇比較大,其中包含了很多病毒防御技術、防火墻技術、加密技術等,還包含系統監測技術、掃描技術、系統管理技術等,在計算機信息管理的過程中應該避免單一的分析問題,而應該是綜合開展問題分析,通過層次化和細致的問題分析,構建完善的計算機安全體系,在這一體系下開展相關的網絡訪問和控制。所以在系統開發的時候需要創建一個穩定的工作環境,做好風險控制,在出現意外時能夠有效使用預備方案來應對,將安全威脅降到最低。所以說,計算機信息管理能夠促進相關安全管理技術的規范操作和使用,還能不斷推動計算機信息安全管理技術的完善和發展,推動技術創新。
三、計算機信息管理在網絡安全中作用發揮的對策
(一)完善信息安全管理制度,確保信息安全管理成效
針對當前的網絡信息安全問題,要做好計算機信息管理工作,首先要建立網絡信息安全制度。成立網絡安全和信息化領導小組,建立網絡與信息安全管理規章制度,完善網絡安全管理規范、信息系統使用規范等文件,制定信息系統應急預案,落實信息安全等級保護制度。制定《信息系統、信息設備和保密設施設備管理制度》《涉密事件報告和查處等各項保密制度》等制度,嚴格執行網上信息收集、編輯、審核、加載、更新、反饋等責任制度規定;建立分工協作、責任明確、嚴肅考核問責的網絡信息安全責任體系,進一步引導相關人員提高網絡與信息安全防范意識。只有切實做到網絡信息安全工作警鐘常鳴、常抓不懈,才能確保網絡與信息安全日常安全管理效益,保證涉密機構的信息安全,提升信息安全管理成效。
(二)注重技術應用和創新,促進安全威脅有效解決
目前,針對計算機信息管理研發的相關安全防護和抵御技術正在不斷發展更新中,為應對網絡安全威脅提供了有效的技術支持,針對計算機信息管理,必須要落實技術保障,搭建“穩定器”。統一購置涉密存儲設備,內網計算機100%安裝自動升級的殺毒軟件和桌面防護系統,并為殺毒軟件配備專門服務器,保證24小時正常運轉;與電信公司聯合開展電信端設備檢查,每月組織信息人員對網絡設備運行、重要數據備份、病毒查殺等情況進行維護,發現問題及時整改消除,提高網絡信息系統的安全保障能力。針對計算機信息安全管理工作,相關部門要高度重視,并指定兼職網絡安全員負責日常網絡安全維護工作,制定印發《公司文明上網規范》,樹立“網絡信息安全無小事”的理念,在服務器和服務器之間設置經公安部認證的防火墻,設立內部和外部兩套網絡,成立網絡與信息安全領導小組,積極組織全體員工干部職工參加有關網絡與信息安全視頻培訓,堅持實時查看監測、跟蹤維護和計算機應用操作技術服務,對計算機病毒、有害電子郵件設置整套的防范措施,構筑一道網絡信息安全“防火墻”。通過強化問題導向,提出整改建議。通過巡察、檢查、自查,摸清和掌握松桃隊信息網絡系統安全運行現狀及存在的薄弱環節,認真梳理潛在隱患,提出具體的整改建議,及時報告,扎實推進網絡安全工作。計算機信息管理是保障網絡安全的基本手段,目前的網絡安全威脅比較多,形式和內容都越來越多樣化,威脅因素越來越復雜化,網絡安全警鐘要長鳴,針對網絡安全問題,強化信息管理工作開展,創新技術應用,不斷完善管理制度,強化安全自查,做好安全培訓很重要。
【關鍵詞】計算機通信 網絡安全 防護方法
當今階段,計算機通信網絡的安全已經是對網絡進行管理的過程當中的主要內容,也得到了全社會非常廣泛的關注,計算機通信網絡安全的管理水平對社會的發展有非常重大的影響。所以,一定要加強關注對計算機通信網絡安全問題的深入研究,這有著非常重大的意義。隨著人們的生活水平不斷的提高,相應的計算機通信安全的問題對人們的日常生產生活的影響也越來越大,而且已經成了當今階段人們非常重視的一個話題。
1 計算機通信網絡安全管理中的安全隱患
1.1 網絡安全管理體制不健全
網絡安全管理體制的不健全,是嚴重影響我們國家計算機通信網絡安全的重要一項因素。因為網絡安全管理體制的不健全,致使網絡安全管理的部門也非常缺乏專業的技術人才,整體的技術水平較低,這就大大的影響到了網絡安全管理的質量。也有些人認為,現階段,很多企業在計算機網絡安全管理上已經建設了屬于自己的通信網絡系統,但是,大多數是照搬一些成功企業的經驗,沒有完善的管理規范,從而致使網絡安全管理工作沒有大的發展,網絡安全管理工作也無法達到預期效果。
1.2 缺乏必要的網絡安全防范措施
F階段的網絡通信防護主要的作用就是杜絕病毒的浸入、病毒惡意的進行攻擊以及病毒非法的入侵等等。但是,實際在進行應用的過程當中,大部分的人或者是單位非常缺乏網絡安全防范的有效措施,所以,還無法有效的防范網絡系統內外部帶來的安全風險。與此同時,不同安全域之間以及內外網的隔離也沒有進行合理的控制,服務器在進行運行的過程當中開放很多沒用的端口,而這些無用的端口就會給黑客的遠程攻擊帶來了機會。上述的這些問題就會對計算機通信網絡的安全管理水平造成非常不好的影響。
2 計算機通信網絡安全的防護策略
2.1 提高安全意識,強化網絡安全管理
現階段,對計算機的通信網絡進行安全管理的過程當中,相關的網絡管理人員在進行工作的時候一定要把網絡安全的問題放在第一位,對計算機網絡安全的通信問題深入的進行研究,對管理人員的網絡安全意識不斷的進行強化,對網絡安全管理的水平不斷的進行加強。比如,因為現階段的“網絡安全”的理念已經涉及到了網絡管理、數據對象以及通道控制等很多個內容,為了有效的確保網絡信息系統的安全以及保密的問題,相關的網絡管理單位常常就會開展對計算機通信網絡的安全教育。所以,對網絡安全管理的人員來說,一定要緊緊的抓住開展的教育時機,不斷的提升自身的技術水平,為提升網絡安全的管理工作打下堅實的基礎。
與此同時,一定要加強重視的是,計算機本身也是致使發生計算機通信網絡安全非常重要的一個因素。有很多人認為,現階段的計算機通信網絡軟件系統自身還存在很多的問題,本身有很多的漏洞,還有就是互聯網當中的TCP/IP協議也有很多的安全問題。在這個越來越開放的網絡環境當中,如果沒有非常高的防護措施,那么就會致使計算機通信的網絡有很大的可能受到黑客的攻擊。這一情況就表明,計算機通信網絡的相關安全管理人員在對自身的網絡安全管理水平進行提高的過程當中,一定要全面的認識到信息計算機自身因素帶來的影響,根據計算機自身實際的情況采取有效的措施,來有效的提升自身網絡安全的管理水平。
2.2 科學利用各種安全保護措施
總的來說,因為網絡通信的系統自身非常的復雜而且建設的成本也比較高,所以,對計算機網絡的整體維護難度非常的大,而且在進行安全管理的過程當中使用較為單一的安全防護措施的時候,就很難達到有效的管理效果。這就需要線管的安全管理人員在進行工作的過程當中,一定要對計算機網絡的非法入侵實時的、嚴格的進行監測。
2.2.1 隱藏IP地址
對現階段比較常見的一些計算機通信網絡的安全問題進行研究之后能夠得知,有一部分不法侵襲計算機網絡的方式就是利用網絡探測的技術來對計算機的信息進行非法的探查,在得到計算機的地址之后再進行入侵。服務是能夠有效的隱藏IP地址的方法,利用一些的服務器,就可以使得一些不法的分子只可以查看的服務IP地址,無法得到用戶計算機實際的地址,從而有效的保護了系統安全。
2.2.2 制訂完整的網絡安全策略
比較普通的網絡安全策略主要有以下幾個方面:第一方面,對用戶的訪問權限進行設置。比如:用戶在進行訪問的過程當中,就能夠利用用戶的密碼以及口令等方式來進行判斷訪問者的信息。當訪問者的信息正確的話,那么所設置的訪問權限一定要控制好訪問者需要訪問的內容。第二方面,授權機制。利用網絡管理的方式,向計算機的終端用戶設置訪問的許可證或者是能夠進行訪問的相應指令,從而就能夠有效的控制非授權用戶使用網絡資源。第三方面,加密機制。加密機制是在用戶訪問網絡資源的過程當中,對網絡信息有效處理的一個過程。當用戶想要識別處理信息的時候,就應當取得高一層次的授權。這能夠更好的確保網絡數據的安全性。
3 結束語
總而言之,本篇文章就是對計算機的通信網絡安全以及主要的防護措施進行了詳細的論述。相關的工作人員一定要對安全風險的問題有效的進行處理,一定要確保計算機通信的安全。
參考文獻
[1]崔利軍.計算機通信網絡安全與防護策略的幾點思考[J].中國新技術新產品,2013(20).
[2]陳睿.關于計算機通信網絡安全與防護策略的分析[J].電子技術與軟件工程,2015(11).
[3]王鵬.計算機通信網絡安全維護管理分析[J].電腦知識與技術,2015(18).
作者簡介
趙潔琳(1991-),女,河北省唐山市人。河北工業職業技術學院計算機技術專業。在職碩士研究生。
第一,計算機網網絡安全管理制度問題。由于網絡安全管理技術知識要求很高,我國目前并沒有充分重視制度以及法規的制定,或者法規比較落后,已經與當代情況不相適應,或者即使有新的制度但是只局限于比較形式化的規定,沒有詳細的實施細則,因此很多時候在實踐中沒有相應的法律法規作為支持,沒有做到有法可依。
第二,計算機網網絡安全管理技術問題。目前計算機網絡安全管理存在一些技術上的盲點以及漏洞,使得很多不法分子有威脅網絡安全的切入點,主要包括病毒的入侵、木馬程序的潛伏、不正當手段介入網絡、高頻率信息的干擾等。
第三,外力侵害。我國很多的網吧、機房不具備抵御外界侵害的能力,主要外界侵害包括自然的災禍以及周圍環境侵害等,自然的災禍指的是自然的災禍,如雷電、洪澇災害、火災、電磁泄露等;周圍環境侵害包括斷電引起數據、設備損害問題和噪音問題導致的數據高誤碼率等。第四,用戶意識不高。很多用戶在進行計算機網絡使用的時候,沒有足夠的網絡安全意識,對于密碼、權限、口令等私密的東西沒有保護好,隨意泄露,或者沒有及時修補一些網絡漏洞和補丁,黑客可以找到攻擊點。除此以外,還存在網絡安全技術人員素質不足、監管不到位等問題
改進計算機網網絡安全管理對策
針對目前存在的計算機網網絡安全管理問題,提出了以下對策。
第一,為了改進計算機網網絡安全管理,要加強用戶網絡安全管理意識。對于密碼、權限、口令等比較隱私的東西,用戶要保護好,不要隨意泄露,對于網絡漏洞和補丁,要做到及時修補,不要給有心人有機可乘的機會,進行數據備份,防止突發意外事故發生之后,數據的丟失,保持數據完整性,做到能夠及時恢復系統,減少延誤損失;
第二,為了改進計算機網網絡安全管理,要加強自然等各種外力侵害的防范。在網吧以及機房等公共場所,首先要安裝空調,控制室內溫度以及濕度,防止溫度以及濕度過高,造成網絡癱瘓。其次要裝好相應的防止雷擊的措施,多進行建筑檢測,尤其注重電源、網絡傳輸線等的防范措施,最后是防火措施要做好。各種裝修材料有可能的話,盡量選擇防火的,保持室內通風,放置好防火器等設施;
第三,為了改進計算機網網絡安全管理,要加強計算機網網絡安全管理技術問題的研究,管理人員要及時更新病毒數據庫,強化對病毒的檢測以及清除,加強防火墻的建設,發揮防火墻的作用,做到限制服務訪問、防止無權限的外部網的入侵、統計相應的網絡流量并進行適時限流等,進行網絡入侵檢測,一旦發生這些情況要及時的制止。要加強檢測、掃描以及評估漏洞,減小安全隱患;
第四,為了改進計算機網網絡安全管理,要加強對網絡安全管理制度的建立和完善。要完善已有的計算機網網絡安全管理制度,對一些過于形式化的網絡安全管理制度,要縮小范圍,提出其操作的細則,對其中有不適應現展的規則進行修正以及改善,使其更能與當代網絡發展相適應,對于沒有及時建立的法律以及法規,要及時建立,并在實踐中不斷改進以及發展;
第五,為了改進計算機網網絡安全管理,要實施安全加密。主要有非對稱以及對稱密鑰加密的方法,主要原理是應用一些算法,將轉出的信息轉換成代碼和密文,當密文傳到接收者手中,又通過相應的配對解密技術,解開代碼以及密文的內容以及信息,確保信息只為特定用戶接收,防止不必要的泄露;
關鍵詞:信息安全;技術管理;計算機應用
0引言
目前,人們在使用計算機時,常常會遇到一些危及信息安全的問題和故障,給用戶帶來損失和麻煩,新時期用戶對于計算機應用環境安全的要求不斷提高。新時期用戶對于安全的計算機應用環境的要求不斷提高,需要相關部門結合現有的網絡信息安全技術管理問題,探究網絡信息安全技術管理的有效策略。
1目前危及網絡信息安全的主要因素
1.1互聯網自身的風險因素
互聯網本身是一個復雜的虛擬空間形態,內容眾多,涉及面廣,覆蓋范圍大,其中還涉及各類硬件、軟件、設備、數據和信息等資源,這一復雜的網絡系統能夠同時接收不同渠道傳遞的數據信息,而不同渠道的信息資源質量良莠不齊,還有很多信息本身帶有一定的危險因素,或者是攜帶病毒,這些都會帶來互聯網系統的安全問題,這是互聯網自身存在的風險和漏洞,也是造成網絡信息安全問題出現的根本原因。
1.2病毒威脅和黑客攻擊的風險因素
互聯網平臺包含大量的硬軟件,這些硬軟件是互聯網系統的重要組成部分,一些不法分子或者商家通過在相關軟件和硬件中插入病毒,以達到對不同計算機設備進行破壞的目的,甚至存在一些高技術水準的網絡黑客惡意攻擊其他用戶計算機系統,竊取重要信息和數據,篡改程序、文件信息等,造成對方計算機用戶的計算機系統癱瘓,信息丟失和被篡改,后果十分嚴重。
2計算機網絡信息安全的管理現狀
現階段,計算機網絡信息安全已經成為全民關注的熱點話題之一,人們迫切需要一個安全的網絡環境來保障他們各項網絡活動和交易的完成。但是就目前的網絡信息安全技術管理現狀來看,情況并不樂觀。首先,我國尚未建立起比較完善的網絡信息安全管理制度,沒有建立全面的一體化的安全管理規劃,導致網絡信息安全技術管理工作的開展缺乏規范和指導,管理成效不理想;其次,在網絡信息安全的相關防范技術的宣傳和教育上,相關企業和部門也沒有做好預防和宣傳工作,計算機用戶雖然知道網絡信息安全的重要性,但是缺乏相應的防范知識和能力,導致他們在計算機應用中依然無法做好安全防范準備,在應對安全侵襲問題時束手無策;再次,在網絡信息安全技術的掌握上,計算機用戶也處于較低的水平,他們不能有效運用相應的技術管理手段來維護計算機網絡信息的安全,導致計算機系統受到安全威脅;最后,相關硬軟件的安全防護措施上也存在一定缺陷,從而導致安全漏洞出現。
3網絡信息安全技術管理的有效策略
3.1制定安全管理制度,實現一體化安全管理
為大力推進網絡信息安全管理創新工作的開展,推進網絡信息高效運轉,提高應對網絡安全事件的能力,相關企業和部門需要采取一系列措施,提升信息網絡安全管理水平。首先,健全工作制度。制定《網絡安全事件應急預案》《信息系統賬號和權限管理制度》《網絡信息安全管理辦法》等一系列制度,從不同角度和層面完善信息網絡系統安全管理體系;第二,不斷完善防病毒體系。更換一批老化的安全設備,更新防毒墻、病毒庫和系統漏洞補?。怀B化開展重要信息系統和政府網站安全自查、檢查等工作;第三,強化日常監測。采用“人工+自動監測”方式,堅持每日讀網,對門戶網站等重要系統進行監測,及時發現網絡不連通、鏈接失效等問題,杜絕“不及時、不準確、不回應、不實用”等問題發生;第四,加快建立應急隊伍。從網絡信息安全相關技術服務單位中選擇相關專家和技術人員與信息技術應用人員組成網絡安全應急技術支撐隊伍,并保持緊密聯系,建立長效溝通協調機制,在發生安全事件時,合力解決問題。相關部門要增強政治意識、大局意識和責任意識,建立網絡安全管控協調機制,涉事部門必須無條件支持網絡信息處置相關安排。要高度重視網絡安全問題和不實信息內容,形成一盤棋思想,做到守土有責,屬地管理,誰主管誰負責。各應急聯動部門要做到24小時在線監測,并統一處置流程,統一上報渠道,做到不漏報、不擱置、不走形式,違規必追責,追責必懲處。要有擔當,講政治,顧大局,擔負起網絡信息內容線上處置的主責和線下處置的監督責任。要強化底線思維,做到教育疏導到位,認真解決到位。
3.2加強網絡信息安全宣傳,提升安全防范意識
網絡安全不僅事關國家安全和國家發展,也直接關系到每一個網民的切身利益。要精心組織網絡安全宣傳周活動,深入宣傳貫徹《網絡安全法》,大力培育積極健康、向上向善的網絡文化,持續加強網絡空間治理,嚴厲打擊各類網絡違法犯罪活動,整合各方力量,共同落實國家網絡安全戰略,推動形成全社會重視網絡安全、維護網絡安全的良好局面。地區要定期開展網絡信息安全宣傳教育工作,例如在網絡與信息安全宣傳周以“網絡安全為師生,網絡安全靠師生”為主題,開展活動內容豐富、形式多樣的宣傳活動?;顒悠陂g充分利用官方微信公眾平臺、微博平臺等新媒體宣傳媒介,以及專題網站、廣播、電子屏幕、宣傳海報和橫幅等方式宣傳活動方案內容及網絡與信息安全知識。還可舉辦網絡與信息安全知識講座教職工專場、網絡與信息安全知識講座學生專場、網絡與信息安全知識視頻培訓、知識問答等活動,發放網絡安全法宣傳冊等材料。通過專題網站國家有關網絡與信息安全法律法規、網絡與信息安全知識。為了更好地落實網絡與信息安全責任制,活動期間學校和企業與各部門、院(系)簽訂網絡與信息安全責任書。通過活動宣傳網絡安全法律法規,普及基本的網絡與信息安全知識,使廣大群眾增強網絡安全防范意識,提高網絡和信息安全防護技能。
3.3強化技術防范,促進安全應用
在計算機的使用過程中,要不斷強化網絡信息安全的技術防范措施,強化專管員履職能力。制定辦公設備信息安全定期檢查考核制度,專管員每周不定期對設備涉密信息及安全使用情況進行抽查,對員工使用辦公機具和生產客戶端、信息管理、外來U盤、中轉申請使用及審批、機具感染病毒等多方面進行監測,發現問題按照考核辦法處理,落實好激勵制度。重視信息安全硬件設施的規范使用。在暢通數據傳輸通道的同時,注重信息安全硬件設施的規范使用,定期更新維護防毒軟件,大力降低安全風險,確保網絡信息安全,防患于未然。建立安全防護體系,強化關鍵信息基礎數據保護。梳理包括三級網元、DNS等在內的23個網絡關鍵信息基礎設施,并在等級保護的基礎上,進一步加強安全防護工作。此外,還要加強互聯網網絡空間安全工作,建設移動互聯網惡意程序監測和處置系統、僵木蠕監測和處置系統、異常流量監測和處置系統,對各類惡意程序進行監測處置。還要加強治理,防范打擊通訊信息詐騙。從業務源頭和技術防范方面加強治理,切實防范打擊通訊信息詐騙。加強重要信息系統監控和管理工作。嚴格內外網使用規定,禁止內外網混用,嚴格病毒防范,禁止隨意使用各類數據傳輸媒介,規范稅務網絡信息安全行為。加強網絡終端監管,建立安全監控和管理機制,實時對違規使用網絡的行為和計算機病毒進行監控,對發現的違規行為和計算機病毒及時進行處理,并通知使用單位進行整改。及時升級管理系統。對已經運行的財務軟件系統做好硬件軟件的日常維護工作,及時修補漏洞,更新系統。同時,在財政業務內、外網統一安裝防火墻和做好數據的備份工作。通過這樣全面的安全防護措施的實施,確保網絡運營的安全高效進行。
3.4完善網絡硬軟件建設,強化軟件維護和管理
要促進計算機的高效應用,還需要不斷加強網絡軟、硬件安全建設。做到日常與新態并重,軟、硬件建設相結合,硬件上下功夫,軟件上重管理,在做好網絡日常管理的同時,定期檢查網絡節點,定時進行漏洞掃描,落實網絡安全域邊界的訪問措施和策略。購置新一代應用防火墻、防病毒網關、上網行為管理網關和關鍵網絡核心路由、交換硬件和網絡審計系統、安全審計系統和網絡運維管理系統等軟件系統,確保內外網絡出口安全運維。針對網絡運營中存在的漏洞,必須要盡快采取相應的技術措施。為強化網絡安全漏洞管理,首先要建立漏洞管理全流程監督處罰制度,及時發現未修復漏洞的行為,并追究相關責任;然后要強制執行重要信息系統上線前漏洞檢測,盡量在源頭堵住漏洞;最后對存在嚴重網絡安全漏洞,可能導致大規模用戶隱私泄露、人身傷害或者影響民生服務、關鍵基礎設施正常運行的軟硬件產品,應實施強制召回,避免造成更大的損失。
4結論
網絡環境復雜多變,其中涉及的人員眾多,覆蓋面較廣,網絡信息安全技術管理是確保計算機應用的關鍵要素,針對網絡信息安全管理中存在的固有問題,相關硬軟件運營商、網絡運營商等都需要盡快采取有效的安全技術防護和管理措施,針對突出的網絡信息安全漏洞問題,采取相應的解決方案,確保構建安全的網絡信息環境,為計算機的高效應用提供良好的環境。
參考文獻:
[1]楊雨鋒.計算機網絡與信息安全防范措施探究——評《計算機網絡與信息安全技術》[J].新聞與寫作,2016(9):125.
[2]謝劍.虛擬專用網絡技術在計算機網絡信息安全中的應用價值研究[J].信息化建設,2016(4):63-64.
[3]高山山.基于網絡信息安全技術管理下的計算機應用探究[J].科技創新與應用,2015(33):106.
[4]馬民虎,張敏.信息安全與網絡社會法律治理:空間、戰略、權利、能力——第五屆中國信息安全法律大會會議綜述[J].西安交通大學學報(社會科學版),2015,35(2):92-97.
1.1我國信息技術的瓶頸
近幾年,我國信息技術實現了迅速的發展,但是由于部分技術還不夠成熟,因此導致醫院計算機網絡存在著些許不安全。同時由于我國某些信息技術是有其它國家引進來的,因此沒有掌握到技術的核心內容,導致在出現網絡安全事故時,不能及時發現問題所在,從而帶來較大的安全影響。其次,我國原有的WindousXP已經宣布停止使用,但是醫院仍然在使用,因此促使計算機系統得不到有效的安全保護,致使其很容易產生病毒從而引發不安全因素的產生。
1.2網絡協議自身的缺陷
TCP/IP協議在醫院計算機網絡安全管理工作中的應用仍然較為普及,同時由于協議本身的特性,可以提高醫院管理工作的工作效率,因此促使醫院在管理工作中對其應用越來越頻繁。但同時由于協議的使用較為簡單,同時缺乏安全認證環節,因此在醫院使用計算機實施管理過程時,管理信息很容易被他人竊取從而對醫院的發展造成一定的負面影響,并損壞患者等人的個人利益。
1.3病毒的侵襲
計算機病毒的侵襲是最困擾人們的一種安全威脅,其實質是一種惡意程序,在人們使用計算機進行管理工作操作的時候,很有可能會因為某個環節的操作而產生網絡病毒,促使其對計算機的運行造成較大的負面影響,并損壞計算機存儲中的數據信息,從而影響醫院管理工作的進行。與此同時,由于病毒的傳播速度較快且危害較大,致使在較短的時間內就會對計算機產生較大的影響,因此在計算機出現病毒時,應快速的進行殺毒的處理,防止其進行傳播,進而避免計算機中的數據信息遭到破壞。
1.4惡意攻擊
在醫院計算機網絡安全管理工作中,也要采取相應的措施防止網絡黑客的攻擊。隨著科學技術的不斷進步,部分網絡黑客會采取不法的手段竊取醫院的商業信息,然后將信息賣給其他需要的人,進而從中獲取利益。同時也有部分網絡黑客就是想展示自己的網絡技術從而對醫院的計算網絡進行惡意的攻擊,擾亂醫院管理工作的正常工作程序,為醫院的信息安全保護帶來負面影響。嚴重時可能會導致醫院計算機系統全部癱瘓,從而促使患者的信息丟失,導致對患者的醫治延誤。
1.5操作不當帶來的安全威脅
威脅醫院計算機網絡安全管理工作的一個主要的因素就是人為操作失誤。醫院管理工作者在使用計算機時,若由于計算機操作技術水平不高,致使在操作過程中出現錯誤的操作行為,很有可能會對醫院計算機網絡安全管理工作帶來危害。同時,使用者若在使用過程中,為了操作簡便而省去某些操作環節,也有可能會對計算機的使用造成相應的安全隱患。其次,由于部分使用者在對計算機使用后,不進行安全的關機處理,而是選擇直接拔電源進行關機,這種錯誤行為也會影響計算機的使用,甚至會造成數據的丟失,進而影響管理工作的進行。
2醫院計算機網絡安全管理工作的維護策略
2.1選擇合適的計算機網絡設備
計算機網絡設備的選擇決定了醫院計算機網絡安全管理工作的進行,因此醫院在對計算機網絡設備選擇的過程中,要根據醫院自身的管理工作情況和醫院對信息處理的方式等方面,進行全局的考慮,從而選擇適合醫院具體情況的計算機網絡設備,使其能促進醫院計算機網絡安全管理工作的順利開展。其次,在計算機網絡設備進行使用之后,還要對設備進行定期的檢查,從而保證設備在出現故障的時候可以對其進行及時的維護,以便避免出現威脅醫院計算機網絡安全的現象,降低數據信息的丟失可能。同時,為了保證計算機網絡安全管理工作的有序進行,應將工作的責任落實到個人,從而更好的保證計算機網絡信息安全。
2.2強化醫院安全管理的制度建設
醫院計算機網絡安全管理工作決定著患者的生命健康和財產利益,因此為了避免出現患者信息丟失的現象,醫院的相關部門應強化醫院安全管理的制度建設,明確規定在計算機網絡出現不安全因素時應采取的補救措施。同時安排醫院計算機網絡安全管理工作者進行定期的培訓,以便提高計算機網絡安全意識,并以此調動其工作的積極性,避免出現錯誤的操作行為。
2.3加強計算機網絡病毒防范工作
網絡病毒是影響醫院計算機網絡安全管理工作的重要因素,可采取以下措施進行相應防范:⑴對計算機進行訪問時,設置認證密碼,減小網絡病毒侵入的可能,同時提高操作系統的安全維護。⑵在計算機中安裝相應的殺毒軟件,從而促使在病毒剛侵入計算機時,就可以及時對其進行殺除。⑶對計算機進行定期的病毒檢測的工作,進而可以免受病毒的侵擾,同時避免殺毒軟件對更新過后的病毒不能進行徹底清除的可能。
2.4做好數據的恢復與備份工作
數據的恢復與備份是計算機網絡安全管理工作順利開展的基礎。計算機管理工作者應根據具體的數據內容制定符合數據整理的備份計劃,并確保備份工作的安全性。在對數據進行備份的過程中要提前確定備份的頻率,同時備份頻率的設置要確保備份的內容可以完整的保存下來。另一方面,在數據的恢復與備份的工作中要安排固定的人去完成,以便保證在醫院的計算機網絡出現安全故障時,可以對數據進行及時的恢復,從而使醫院計算機網絡安全管理工作可以順利的實施。
3結語
相關熱搜:計算機網絡 計算機網絡技術 計算機網絡教學
伴隨世界范圍內計算機技術的飛速發展,計算機技術已經取得了非常全面的應用,對世界范圍內的科學技術帶來了巨大的沖擊,極大的提升了人民的生活水平。但是計算機的應用便利之余,也帶來了極大的隱患。文章針對計算機網絡的安全管理進行詳細的闡述,希望通過文章的闡述,能夠為我國的計算機網絡安全貢獻自己的力量。
計算機網絡的全面應用雖然帶來了很多的便利,也改變了人們的生活,但是計算機網絡的安全管理問題一直困擾著計算機的使用人群。計算機網絡的安全管理問題有著多種多樣的隱患和危害,這讓人們在很長的一段時間內對計算機網絡使用陷入了恐慌的狀態,在這種情況下,計算機網絡安全管理問題已經是一個亟需解決的問題,強化對計算機網絡安全的監管已經是必須要做的工作。
計算機網絡的出現,對辦公人員來講是非常受益的,方便了工作人員的工作,同時也簡化了工作流程和工作時間,極大的解放了工作的參與人員。伴隨著計算機網絡的深入工作和生活,人們也開始逐漸的注意到了計算機網絡的安全管理問題,一旦計算機網絡安全出現問題,就會嚴重的暴露計算機網絡使用人員的私人信息,對計算機的使用者造成很大的困擾。
我國現階段已經意識到了計算機網絡安全的管理問題。文章主要是從實際的工作中總結計算機網絡安全的一些問題,通過問題的闡述來指出相應的安全管理辦法。
1 計算機網絡安全產生影響的主要因素
關于計算機網絡安全產生影響的主要因素文章主要從三個方面進行闡述。第一個方面是計算機網絡操作人員在操作過程中的無意操作。第二個方面是計算機網絡用戶端的人為惡意網絡攻擊。第三個方面是計算機網絡使用的網絡軟件漏洞。
1.1 計算機網絡操作人員在操作過程中的無意操作
在計算機網絡操作過程中,操作人員一旦對計算機的安全配置使用不當就會造成計算機網絡安全的漏洞;同時操作人員的安全意識會有所松懈,將自己的計算機網絡用戶信息轉借或者告知其他人,都有可能造成計算機網絡的安全問題,給計算機帶來威脅。
1.2 計算機網絡用戶端的人為惡意網絡攻擊
計算機網絡安全管理過程中,最有威脅的網絡安全問題就是人為的網絡惡意攻擊,網絡犯罪大多數是因為網絡的惡意攻擊。關于計算機網絡用戶端的人為惡意網絡攻擊文章主要從兩個方面進行闡述。第一個方面是人為惡意攻擊中的主動攻擊。第二個方面是人為惡意攻擊中的被動攻擊。
1.2.1 人為惡意攻擊中的主動攻擊
計算機網絡中的人為主動惡意攻擊是非常復雜的,攻擊網絡的手段和方法多種多樣。網絡惡意主動攻擊主要是破壞網絡信息的完整性和網絡信息的有效性。經過攻擊的網絡信息通常情況下是不能進入使用狀態。
1.2.2 人為惡意攻擊中的被動攻擊
計算機網絡中的人為惡意被動攻擊相較于主動攻擊的信息破壞性較差,但是危害性也是非常大的。網絡的被動攻擊能夠在不影響整個網絡的使用情況下,秘密的攔截網絡信息或者是破譯,竊取網絡信息。
1.3 計算機網絡使用的網絡軟件漏洞
計算機使用的網絡軟件沒有百分之百安全可靠的,可靠性也是相對而言的。網絡黑客們會針對計算機使用的網絡軟件進行漏洞攻擊。一旦計算機的網絡軟件出現漏洞就會導致網絡黑客的頻繁攻擊。這樣會導致計算機的網絡軟件崩潰,無法使用。
2 計算機網絡安全管理的相關建議
關于計算機網絡安全管理的相關建議文章主要從四個方面進行闡述。第一個方面是在計算機網絡安全管理過程中要建立網絡安全規范。第二個方面是在計算機網絡安全管理過程中對入網訪問要給予一定的控制。第三個方面是在計算機網絡安全管理過程中引入防火墻技術。第四個方面是在計算機網絡安全管理過程中引入加密技術。
2.1 在計算機網絡安全管理過程中要建立網絡安全規范
計算機網絡安全規范的建立必須建立在相關法制健全的基礎上。相關部門要結合實際的使用情況來有效的,科學的制定計算機網絡安全規范,用法律的框架約束計算機網絡安全管理問題。一旦查出計算機網絡違法犯罪問題,必須按照相關的法律法規進行嚴肅的處理。
2.2 在計算機網絡安全管理過程中對入網訪問要給予一定的控制
網絡用戶進入計算機網絡的第一個門檻就是入網訪問控制。從計算機網絡用戶的賬號和密碼等程序中,控制入網訪問。
2.3 在計算機網絡安全管理過程中引入防火墻技術
防火墻技術作用于本地網絡與外界網絡之間,相當于一道關卡,是一種常用的保護計算機網絡安全的措施。通過它可以對病毒和黑客的攻擊進行阻止,將危險區域與安全區域進行分離,同時也允許用戶對隔離區域的操作。
2.4 在計算機網絡安全管理過程中引入加密技術
加密技術通常是利用密碼技術來實現對數據的加密。對信息加密是為了保護用戶機密的數據、文件安全。
3 計算機網絡系統的日常定期維護
關于計算機網絡系統的日常定期維護文章主要從四個方面進行闡述。第一個方面是要定期對計算機網絡的應用程序和網絡代碼進行維護。第二個方面是要定期對計算機網絡進行文檔維護。第三個方面是要定期對計算機網絡進行硬件維護。第四個方面是要不斷的強化計算機設備的安全性能管理。
3.1 要定期對計算機網絡的應用程序和網絡代碼進行維護
要關注程序的調整和相應代碼的修改,對一些重要的程序要及時更新和升級。
3.2 要定期對計算機網絡進行文檔維護
在對原有的系統、代碼以及相應的軟件進行維護,要及時針對相應的文檔進行記錄修改,保持與更新后的網絡系統的一致性。
3.3 要定期對計算機網絡進行硬件維護
硬件維護主要針對的是計算機、服務器、線纜、通信接口、打印機等設備的日常管理。
3.4 要不斷的強化計算機設備的安全性能管理
關于這一方面的闡述和分析,文章主要從三個方面進行闡述。第一個方面是從計算機設備的質量保障上來提升設備的安全性能管理。第二個方面是從計算機設備的安全運行上來提升設備的安全性能管理。第三個方面是從計算機設備的防止電磁干擾上來提升設備的安全性能管理。
(1)從計算機設備的質量保障上來提升設備的安全性能管理。主要指設備的采購、運輸和安裝等步驟要按照規定實施。(2)從計算機設備的安全運行上來提升設備的安全性能管理。網絡中的設備,特別是安全類產品在使用過程中,必須和生成廠家或者是供貨單位進行有效的溝通、在出現問題時要迅速的得到技術支持。(3)從計算機設備的防止電磁干擾上來提升設備的安全性能管理。對所有重要的設備都要進行電磁檢測,防止外界信號對其正常運行的干擾,必要時需安裝防電磁輻射設備。
關鍵詞:電力;信息;自動化;網絡;安全
1正確認識電力自動化網絡安全現狀
20世紀90年代末是我國電力自動化產業實現較快發展的起點,其主要表現是該產業實現市場化且多種自動化產品被不斷推出和實現廣泛運用。由于電力安全直接受到運行質量和保養質量影響,還與自然因素密切相關。因此,對電力安全來說,既是技術性問題,也是經濟性問題。合理解決電力系統安全問題,對于實現社會經濟正常發展,社會活動正常進行,其意義十分重要而且重大。
2電力自動化網絡安全的主要問題和缺陷
電力系統中,電力自動化的網絡安全是其重要組成部分,既是科學理念,也是整個系統建設中比較重要的內容[1]。因此,要做好該系統網絡安全管理的科學分析和系統調查,通過調查和了解其安全管理方式,采用方法中是否存在著誤區和具體缺陷,并以此為基礎,進行合理解決,消除缺陷,才能實現有力提升電力自動化安全管理水平的提升和進一步飛躍。從目前看,電力自動化網絡安全主要問題和缺陷主要表現在以下方面。
2.1重視程度不夠,態度亟需端正
電力自動化處于供用電雙方的中間地位,對于保證各行各業正常運轉,其作用十分重要。因此,該系統實現安全穩定運行必須要以科學謹慎的態度對待才能保證,否則可能會引起大的損失,甚至帶來巨大的災難。因此,必須要以科學理念,認真負責的態度,將其作為工作的指引。所以,作為電力系統的管理者,應自始至終強化對員工思想教育,把其作為首要任務基本條件。
2.2技術和方法需不斷完善
先進的科學技術,可以把人力從枯燥重復的操作中解放出來,還可以實現操作的方便,最大限度地減少人為誤操作現象的發生。對電力供應系統來說,產生電力和供給電力,是整個系統中最為基礎的部分。同時,也正因為如此,部分從業人員對電力自動化系統設備管理重視不足,認為在發電和供電兩個環節采取措施就足夠。這種觀念,造成網絡安全管理規章制度執行力不夠,貫徹不到位[2]。此外,還體現為雖然執行了電力自動化網絡安全管理的規章制度,但在布置和安排上,達不到科學和合理的標準,其結果是耗費大量人力物力,而且效果并不理想,造成其管理的形式化和表現化現象的發生。加強電力自動化系統網絡管理意義是多方面的,既可能提升企業事業單位的經濟效益和利益,還可以有效保證設備安全和工作人員的人身安全;同時,還可以在一定程度上降低工作人員的工作強度,較大程度地減少安全隱患和事故的發生。這是符合建設供電系統設計的原則和基礎的,需要引起重視。
2.3監督不夠和責任落實不到位
從安全管理的角度來說,在電力系統安全方面出現的人身及設備事故占有相當比例,由此帶來了巨額損失。但是,按“四不放過”的原則對事故的原因進行分析時,這些事故當中,有相當部分,都是可以通過科學的手段避免的。由此可知,在電力系統,進一步落實監督機制,抓好責任落實,其科學性和價值都是十分明顯的。這些電力自動化系統的網絡安全出現問題導致的生命財產損失,既是工作人員不可推卸的責任,也帶來了無法挽回的生命損失,尤其令人痛心。
3實現電力自動化系統安全的有效措施
3.1提升設備管理和維護水平
實現電力系統與網絡技術之間的完美結合,需要從網絡技術方面的支持和計算機及電子設備發揮輔助作用。計算機及相關電子設備,也常常成為使網絡安全受到威脅的目標。因此,要提升設備管理和維護水平,需要設備管理人員對電力信息自動控制化的相關設備的維護工作給予重視,從而實現設備管理制度的有效提升。其提升手段應該從以下方面著手。(1)設備統一管理。將所有設備的管理實現統一化,實現歸口管理,由專人具體負責設備的登記、記錄等,包括更新記錄、改造記錄,不斷完善各項大修、中修、小修制度,實現設備管理的電子化、模塊化,以便于及時和處理各類設備管理中的實際問題,構建科學高效的設備管理體系和制度。(2)提升設備維護水平。要對設備維護工作給予重視,對于使用中出現的設備損耗,要及時進行科學合理的修復,了解和掌握設備的性能。對于出現因金屬材料磨損等原因產生的故障,要及時給予更換或淘汰,并做好設備更新工作。
3.2引進使用先進技術
網絡平臺是一柄雙刃劍,在給人們帶來便利的同時,也帶來了病毒以及黑客這兩個較為突出的問題。因此,做好電力信息自動化網絡安全管理的工作,預防病毒和黑客入侵網絡,是必須引起重視的關鍵性問題,需要重點做好預防。具體來說,作為網絡安全管理人員,應該做好以下幾個方面的工作。(1)引進先進技術。確保網絡安全,從技術應用來說,重點考慮技術的全面性與專業性兩個方面。殺毒軟件是防止病毒的有力武器,為避免殺舊毒,生新毒,應該選擇和購買那些知名品牌,信譽上有較好保障,由專業技術提供有力支持的殺毒軟件,例如,在國內普遍使用的360殺毒、金山軟件等。另外,考慮到電力系統網絡的特殊性,應建立局域網,方便在單位范圍內使用,并為單位內部交流提供方便,盡可能不接入外網,以避免病毒、黑客以各種技術手段從外部入侵。同時,作為網絡的有關管理人員,要積極學習先進的網絡技術,建立各種有效的網絡預警系統和各類諸如防火墻之類的保護系統,為整個電力信息自動化網絡提供網絡安全方面的有效保障。(2)加快技術革新。網絡技術發展是十分快速的,可以說是日新月異。因此,作為負責電力信息自動化網絡安全方面的管理人員,要站在技術發展的前沿,準確把握和及時關注各類安全技術發展,并做好內部網絡安全技術的更新工作。同時,還要積極關注與之相關的新聞報道,掌握病毒的發展趨勢和最新升級進展情況,做到防范上胸有成竹,有的放矢,不打無把握之仗,為確保電力自動化網絡系統安全打牢基礎,避免系統受到各類病毒的侵害。
3.3提升安全管理的專業性
為了實現有效保障對電力信息自動化網絡安全,有關企業電力部門在進行系統網絡安全管理時,應該重視其專業化保障。要做到這一標準,應該從以下方面加以努力。(1)建立專業管理部門。建立專業管理部門,其目的是實現電力信息自動化網絡在安全管理上實現系統化,全面化要求,同時,也可以進一步明確管理目的、目標、職能和落實責任。要做到明確職責、落實責任,使系統網絡安全的管理質量進一步提升。(2)做好全程監督。要積極做好在網絡安全問題各個管理流程的全程性監督。要建立網絡預警系統,實現網絡安全監督自動化。從設備管理及設備維修方面做好全程監督,做到及時指出和解決處理問題,強化安全管理的職能。
3.4強化安全環境意識
主要從物理環境安全和意識安全兩個方面進行考慮。從物理環境而言,主要是做好設備所處的環境管理,避免由于物理環境管理不善(如設備過熱失火)造成網絡安全事件。所以,做好該系統安全保障,既要充分考慮網絡技術本身,還要做好設備存放的環境管理。要選擇合適的存放空間,保證室內有良好衛生,加強設備的通風防鼠防潮降溫、設備備用電源等。此外,還要加強人員的安全意識教育培訓,加強安全知識培訓,提升物理環境管理質量等,避免因環境管理和安全意識不到位造成損失。
3.5提高人員技術水平
提升電力信息自動化網絡安全管理人員的技術水平,也是一個關鍵性的環節。要從以下方面實現管理管理人員水平的有效提升。(1)招聘專業人員。雖然計算機已經得到一定普及,但與電力信息自動化系統安全管理要求相比,多數人員的水平滿足不了要求。所以,其有效維護仍然難以實現。故此,作為電力企業,要對網絡安全維護人員進行嚴格把關,堅持嚴進寬出原則,實行專業化管理,專業性審查,專門化管理。必要時,可以針對性地招聘專業人士進入到網絡安全管理隊伍當中,實現專業性的工作由專業人才來負責,提升電力信息自動化網絡安全質量[3]。(2)提高操作規范。電力系統對于社會生活來說,其意義非常重大,不但是良好生活秩序的保障,也直接影響著公共安全,與社會生活密切相關。所以,電力企業應積極做好操作規范的提檔升級,在深入總結經驗教訓的基礎上,做好操作規范的不斷完善工作,使工作標準進一步提高,管理效率進一步提升。
4結語
綜上所述,作為電力信息自動化網絡安全來說,其目前在此方面的不足之處需要引起足夠重視,同時,要進一步采取積極有效措施,主要是建立專門化機構,提升其專業性含量,提高專業人員素質,加強新技術應用、改善物理環境等方法,以實現電力信息自動化網絡安全的有效管理。
參考文獻
[1]肖紅亮.電力系統網絡安全及其對策淺析[J].科技信息,2010(3):34-36.
[2]傅達宏.淺談電力調度自動化系統及其網絡安全性分析[J].機電信息,2011(9):56-59.
關鍵詞:高校圖書館;網絡安全;管理對策
隨著網絡技術的發展和應用的普及,給人們的學習、娛樂、生活等各方面帶來了極大的便利,一個網絡化世界的雛形正逐步呈現。但同時,網絡安全問題也日益突出,病毒、木馬、黑客等時刻威脅著我們的網絡安全,為保證高職院校圖書館網絡的安全運行,做好教學和科研服務工作,必須做好網絡安全與防范工作。
一、什么是計算機網絡安全
根據國際標準化組織的定義,計算機網絡安全是“為數據處理系統建立和采取的技術和治理的安全保護,保護計算機硬件、軟件數據不因偶然和惡意的原因而遭到破壞、更改和泄漏”。網絡安全包括組成網絡系統的硬件、軟件及其在網絡上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網絡安全既有技術方面的問題,也有治理方面的問題,兩方面相互補充,缺一不可。
二、高職院校圖書館網絡安全面臨的主要威脅
要做好高職院校圖書館的網絡安全和防范工作,首先我們要弄清楚網絡安全的主要威脅來自哪些方面,才能有針對性的采取防范措施。
2.1 計算機病毒和木馬
計算機網絡的普及在給人們帶來便利的同時,也給病毒和木馬的傳播打開了方便之門,使病毒的傳播速度越來越快,影響范圍越來越廣、所造成的危害也越來越大。曾經廣泛流行的CIH、梅麗莎、熊貓燒香、火焰、鬼影、灰鴿子等病毒都給廣大網民造成了巨大的損失。高職院校圖書館的網絡系統一旦被感染,將使整個網絡陷入癱瘓狀態,造成致命的破壞和威脅。
2.2 軟件漏洞和黑客攻擊
無論軟件開發者多么的認真仔細,所設計出來的軟件總會有這樣那樣的缺陷和漏洞,不法分子或黑客發現后會利用這些缺陷和漏洞對系統發起攻擊。蠕蟲、Rootkits、DDOS等是黑客們常用的攻擊手段,在這些攻擊手段出現新的變種后,所造成的危害也愈演愈烈。與此同時網上還出現了各種各樣的黑客工具,這些黑客工具的出現,使黑客的技術門檻大大降低了,一個并不十分精通計算機的人也能利用這些工具,去“黑”別人。
2.3 人為因素和管理因素
在各種對計算機網絡安全造成的威脅中,人為因素也是一個相當主要的因素。網絡管理人員和使用人員,如果安全意識淡薄,對網絡安全重視不夠,會給網絡安全帶來很大的隱患。
為保證網絡安全,各單位都會制定相應的網絡安全管理制度,但往往由于監管不力,使這些管理制度形同虛設。比如雖然規定工作人員不得在工作用機上從事和工作不相關的操作,但實際上在工作時間看電影、玩游戲、炒股的大有人在,更有甚者隨意瀏覽不明站點、下載軟件從而造成計算機中病毒或者被植入木馬,并感染網絡中的其它計算機,使高職院校圖書館的網絡處于危險之中。
三、如何做好高職院校圖書館的網絡安全和防范工作
前面分析了威脅網絡安全的幾個主要方面,要做好網絡安全和防范工作,就必須針對這幾個方面作出相應的防范措施。
3.1 采取必要措施防范病毒和木馬的入侵
在高職院校圖書館的所有服務器和工作機上都裝防病毒軟件,對病毒和木馬進行實時檢測,保證系統的安全。為了便于管理,最好使用網絡版的防病毒軟件。在所有服務器上安裝網絡防火墻和入侵檢測系統。加強網絡之間的訪問控制,實時監控和檢測非法操作,防止外網用戶非法進入內部網絡,保障網絡安全。
3.2 及時更新系統并做好數據備份工作
我們常用的軟件不可避免的存在這樣或者那樣的漏洞和缺陷,而黑客正是利用這些漏洞對系統進行攻擊,竊取用戶信息或者進行破壞。而軟件開發者會定期或者不定期的對發現的漏洞和缺陷進行修復,推出補丁程序。比如微軟公司會定期對windos系列軟件、ie瀏覽器、office辦公軟件等推出補丁程序。這些補丁程序推出后,我們一定要及時更新系統,防止這些漏洞被黑客利用。因為微軟公司2014年4月8日起不再為xp系統提供系統更新和安全補丁等技術支持,如果還在使用xp系統的,需要對系統進行升級,安裝win7、win8等更為安全的系統,確保網絡系統不受些影響。同時要對圖書館的關鍵數據定期進行備份,以便在意外發生后及時恢復數據,保障高職院校圖書館的數據安全。
3.3 提高管理人員專業素質,強化網絡安全管理制度的落實
因為高職院校圖書館的網絡管理人員很多并不是專業人士,在網絡安全意思和專業知識方面都有待提高。因此對網絡管理人員進行學習培訓就很有必要了。通過學習,可以強化他們的安全意識、掌握保障網絡安全的相關技術和手段,使高職院校圖書館的網絡安全得到保證。
網絡管理制度僅僅掛在墻上是沒有用的,只有把管理制度和技術手段相結合,建立完善的網絡安全管理體系,才能實現網絡安全的管理目標。作為高職院校圖書館的工作人員,應自覺遵守和維護網絡安全的相關管理制度,不做危害網絡安全的事情。但對于那些不自覺的工作人員,也要給予相應的處罰。只有所有工作人員都認識到網絡安全的重要性、才能從根本上解決網絡安全的內部隱患。
雖然各高職院校圖書館對網絡安全越來越重視,但由于網絡環境復雜多變的特性,絕對安全的網絡系統是不存在的。網絡安全不僅僅是一個技術問題,更是一個安全管理問題。只有綜合考慮各種安全因素、把網絡安全技術手段和安全管理有效結合在一起,才能充分保障高職院校圖書館的網絡安全,從而更好的為教學科研工作服務。
參考文獻:
[1]王應 劉子輝,當前高校圖書館網絡安全問題分析與對策,重慶科技學院學報:社會科學版,2011(17)
[2]雷渭侶等,計算機網絡安全技術與應用,清華大學出版社,2010
[3]葛秀慧,等,計算機網絡安全管理,清華大學出版社,20008
一、高度重視,迅速貫徹落實
通過召開專題會議、發送微信通知,及時將上級的文件精神傳達給每位干部職工,讓全體黨員干部充分認識到做好當前網絡信息安全保障工作的重要性和必要性,并作為當前的一件頭等大事來抓,確保網絡安全。
二、強化管理,明確責任
為進一步完善網絡信息安全管理機制,嚴格按照“誰主管誰負責、屬地管理”的原則,明確了第一責任人和直接責任人,加強對本單位的內部辦公網及其它信息網站的監督管理,防范黑客的入侵。嚴禁傳播、下載、發表一切不利于黨和國家的信息資料,堅決制止違紀違規行為發生,確保網絡信息安全。按照上級要求,迅速成立了網絡安全工作小組,負責網絡安全應急工作,組織單位有關方面做好應急處置工作,組織開展局域網絡安全信息的匯集、研判,及時向縣網信辦報告。當發生重大網絡安全事件時,能及時做好應急響應相關工作。由辦公室負責本區域網絡安全事件的監測預警和應急處置工作,分管副局長為網絡安全工作小組的副組長,負責辦公室。建立了本單位計算機信息網絡系統應用管理崗位責任制,明確主管領導,落實責任部門,各盡其職,常抓不懈,并按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,切實履行好網絡信息安全保障職責。
三、信息報告與應急支持
1.積極響應上級領導的有關要求,實時觀測本區域網絡安全信息,努力做到有效應對網絡安全事件,一旦發生重大安全網絡事件及時向縣網信辦報送網絡安全事件和風險信息,并及時上報相關部門,積極配合協同做好應急準備工作或處置。
2.積極建立健全本系統、本部門、本行業重大網絡安全事件應急響應機制。應急處置時,需要其他部門、行業或技術支撐隊伍支持的,一定及時報請縣網信辦協調,同時配合其他部門盡快解決。
四、細化措施,排除隱患。
辦公室將對對全局的網絡設備、計算機進行一次細致的排查。檢查安裝桌面終端安全管理系統和殺毒軟件,確保桌面終端安全管理系統注冊率和360殺毒軟件覆蓋率達百分之百。對于在檢查中發現的問題或可能存在的安全隱患、安全漏洞和薄弱環節,立即進行整改。進一步完善相關應急預案,落實應急保障條件。杜絕出現違規“自選動作”,遇重大突發敏感事件,一律按統一部署進行報道。各科室要嚴把網上宣傳報道導向關,嚴格規范稿源,不得違規自采,不得違規轉裁稿件,不得擅自篡改標題。嚴格網上新聞報道審校制度,防止出現低級錯誤,同時加大了對新聞跟帖的管理,組織本單位網評員積極跟帖。
五、應急值守
1.單位網絡安全應急負責人、聯系人要保持網絡暢通,及時接收風險提示、預警信息和任務要求,并按要求報告相關情況。負責人、聯系人名單或聯系方式有調整的,及時函告縣網信辦。
2.值班期間,實行每日“零報告”制度,每日下午17:00前,報送當天本部門網絡安全運行情況、受攻擊情況和事件情況,一旦發生網絡安全事件,立即啟動應急預案,迅速應對,有效處置,并按規定程序及時報告有關情況。
六、工作要求
計算機網絡技術在醫院運行系統中占據重要的地位,計算機網絡技術的良性運行顯得更加重要。在新形勢背景下,醫院計算機網絡技術的操作和運行存在著重大安全隱患,一旦出現問題,不僅計算機系統崩潰,還嚴重影響醫院的正常運行。
1、硬件損壞
醫院計算機系統因為沒有及時維修、清洗,或者維護計算機方法不到位,影響了計算機的硬件系統受到損害。
2、系統未及時升級
醫院計算機系統沒有及時得到升級,影響了醫院系統的正常運行,資料無法編輯,醫院的重要數據無法更新和完善,嚴重時重要數據會出現瑕疵甚至癱瘓。
3、計算機病毒
計算機和網絡相結合,計算機病毒應運而生,如果對于計算機病毒監控不到位或者遇到病毒的惡意入侵,計算機病毒會透過計算機漏洞侵害電腦系統,結局是造成電腦屏幕異常,網絡信息傳遞出錯,死機,系統崩潰等后果。
4、信息泄密
醫院系統中的很多信息是具有隱私性的,不管是病人的資料和信息,還是醫院專業領域的知識與技術等都是的。當計算機遭到外網的侵入,計算機系統會受到影響,系統中的數據會造成流出,導致了醫院的損失,還影響了病人的切身利益,造成了醫院的信用度下降,因此要安全管理好網絡。
5、人為維護意識薄弱
醫院的計算機維護和網絡安全管理過程中,有些醫院工作人員責任心缺乏且安全意識薄弱,他們對于計算機硬件和軟件沒有加強管理,甚至隨意破壞,因而導致了計算機網絡安全問題的產生。
二、做好計算機維護與網絡安全管理的策略
1、從制度上強化計算機維護和網絡安全管理
醫院要高度重視計算機維護和網絡安全管理,建立起一套完整的計算機網絡安全管理機制,將計算機網絡安全管理的責任具體落實到個人,以增強醫院工作人員的責任心。為了提高醫院的計算機維護和網絡安全管理水平,醫院可以招募專業的計算機人才專門負責醫院內部的計算機維護和網絡安全工作,讓其各司其職,確保醫院的計算機和網絡安全得到保障。此外,要重視醫院的信息保密制度建設,設置密碼訪問制度,只有工作人員和少部分人員才可以登陸訪問保密信息,而且還要定期更換密碼權限,只有將保密信息和普通信息有效保存和管理起來,才能防止計算機網絡安全問題的發生。
2、從硬件和軟件上抓好網絡安全管理工作
首先,醫院要做好硬件上的安全管理工作,從硬件采購、安裝調試到管理等各個環節都要確保硬件的質量,以確保醫院的硬件系統正常運行。硬件的采購環節中,一定要讓專業的技術人員參與,既要考慮硬件質量還要考慮硬件的成本。在硬件的安裝調試過程中,一定要讓專業技術人員指導參與,可以運用兩臺設置進行數據存貯工作,防止其中一臺出故障后影響數據的存貯和保護工作。其次,醫院要做好軟件上的安全管理工作。從軟件的選擇、內部管理到病毒防護,都要確保醫院的軟件系統安全,防止數據的流失和系統的崩潰。在選擇軟件上,醫院要選擇可操作性強和性能穩定的操作系統,要做好系統的更新和升級工作,及時修補系統漏洞,提高系統的安全度。在軟件的內部管理上,醫院管理工作人員要及時清除數據庫中的不必要用戶,要設置好用戶登錄密碼,要定期更換數據,避免數據受到損失。在軟件系統的病毒防護上,定期更新殺毒軟件做好防御措施,要監測好計算機網絡系統,保障計算機網絡安全。
3、從醫務人員計算機知識普及上提高計算機安全管理能力
〔關鍵詞〕醫院;計算機維護;網絡安全管理
醫院中信息技術的普及,不僅給醫院帶來了社會經濟效益,方便患者就診,提升工作效率,同時,也帶來了安全隱患,給醫院正常工作帶來影響。本研究主要從醫院計算機網絡系統入手,討論了醫院計算機維護和網絡安全管理的問題及對策。
1醫院計算機維護和網絡安全管理的問題
1.1計算機硬件問題
計算機硬件在整個計算機運作過程中,起到關鍵性作用,計算機硬件性能的好壞直接影響計算機的正常運行、網絡系統安全。例如,計算機在實際應用過程中,計算機設備硬件性能相對較差,會導致其在長期使用過程中常常發生故障與各種安全問題。另外,老舊的計算機主機,運行速度緩慢,甚至會出現死機的情況,耽誤工作時間,降低了工作效率[1]。同時,醫院計算機設備中使用的光纜和光纖質量不合格,經常出現網線斷開的情況,給醫院醫療服務工作質量帶來影響。
1.2病毒感染
計算機病毒是醫院計算機網絡系統中急需解決的難題。病毒特點是傳播迅速,如果醫院計算機網絡系統受到計算機病毒的入侵,整個網絡系統就會癱瘓。在計算機網絡系統運行過程中,殺毒軟件可以抵抗計算機病毒,預防黑客竊取醫院數據信息。但是在實際工作中,由于醫院沒有及時更新殺毒軟件,給新型病毒入侵提供了條件,使患者的個人信息存在泄露的風險。
1.3惡意攻擊
計算機科學技術的發展,網絡黑客常常會使用不法手段對醫院計算機網絡系統實施惡意攻擊,以此竊取、篡改醫院的重要數據信息,然后轉手賣給其他醫院,從中獲取非法收益。惡意攻擊對醫院計算機網絡系統存在較大危害性,由于網絡黑客具備較高的專業技術,十分了解醫院計算機網絡系統的布局,直接入侵系統布置中薄弱環節,對醫院正常醫療服務工作的秩序實施干擾,給醫院計算機網絡系統的安全帶來影響,造成患者個人信息與醫療數據的丟失,耽誤了患者的治療。
2加強醫院計算機維護和網絡安全管理的有效對策
2.1計算機硬件維護
為了確保醫院計算機網絡系統的正常運行,在日常工作中應做好計算機硬件維護管理工作。例如,在主板維護方面,應定期清潔計算機主板,掃除計算機表面沉積的灰塵,打磨處理主板接口氧化區域;在維護CPU方面,因為醫院計算機使用頻率比較高,長期處在運作狀態中,所以必須做好散熱工作,一旦發現CPU溫度過高,可使用加油方式徹底清理散熱器,并及時更換老化、損壞的散熱器;在維護硬盤方面,醫院在使用計算機過程中應注意硬盤顯示等工作狀態,對硬盤發生的運行故障進行分析判斷,如果發現硬盤燈未正常工作,應檢查電源線接觸是否良好,然后更換IDE與SATA接口,認真檢查數據線狀態,做好維護與維修工作;在維護內存方面,計算機出現故障問題,運作過程中往往會發出“嘀嘀”的聲音,應及時檢查內存條,保證接觸、連接良好,并檢查主板內存槽與內存條的連接狀態,避免內存條反插、松動;而維護顯示器方面,計算機顯示器主要有信號線、電線和顯卡,如果打開顯示器后,顯示燈不亮,應對電源連接狀態進行檢查,檢查排插、電源線與顯示器的連接狀態,并定期保養顯示器[2]。
2.2計算機病毒防護
在計算機運行過程中,計算機病毒防護十分重要。例如,醫院在防護計算機病毒時,應加大操作系統管理、維護的力度,做好重要數據的備份工作,對計算機進行定期檢測,在維護計算機網絡系統過程中,加強網絡和賬號的訪問控制。并及時修復計算機網絡系統的漏洞,降低安全風險出現的概率,同時,設置密碼保護醫院重要數據與關鍵文件,安裝防火墻與殺毒軟件,及時更新病毒庫,防止計算機病毒入侵[3]。另外,在日常使用過程中,醫務人員應嚴禁打開其他網址、信息,禁止在醫院計算機上插入移動硬盤,以及隨意下載、復制文件。
2.3加強網絡安全管理
醫院應加強網絡安全管理力度,建立完善的網絡安全管理制度,確保醫務人員在允許范圍內操作、錄入信息數據,并且安排專業網管人員實時監測技術、防火墻,檢驗保護技術,對病毒情況、系統安全管理進行全面分析[4]。同時,制定合理的培訓措施,讓醫務人員熟練掌握計算機網絡系統的操作、維護技巧,并制定維護流程,將其落實到位,統一規范操作技術,提升醫務人員的計算機技術水平與綜合素養。一旦計算機網絡系統出現運行故障問題,應采取相應措施進行處理,從而降低醫院計算機網絡系統故障出現的概率。
2.4建立完善的網絡維護制度
醫院應結合自身計算機網絡設備運行的狀態,建立完善的安全維護制度,對計算機網絡設備情況進行全面檢查,對計算機網絡設備進行安全維護,確保計算機處在正常運轉狀態中。例如,在計算機網絡設備安全維護管理方面,醫院應建立完善的安全管理維護制度,詳細劃分計算機設備安全維護管理的范圍,安排專業人員根據維護管理要求對計算機設備進行維護管理,提升計算機設備故障排除能力,并按照計算機網絡設備運行狀態,制定相應的應急措施,利用技術化的網絡安全管理維護技術,加強計算機設備實際安全維護管理力度,改善計算機網絡安全維護管理的途徑。綜上所述,醫院計算機網絡系統的應用具有重要作用,所以,醫院必須做到防患于未然,定期維護計算機硬件系統,確保計算機處在正常運作狀態中;同時,加大操作系統管理、維護的力度,對計算機進行定期檢測,及時更新病毒庫,防止計算機病毒入侵。并加強網絡安全管理,建立完善網絡安全管理制度,要求醫務人員根據相關要求來操作計算機。另外,強化人員的安全技能,統一規范操作技術,降低醫院計算機網絡系統故障出現的概率,為醫院工作有序進行提供保障。
[參考文獻]
[1]趙瑞志.探析醫院計算機維護和網絡安全管理[J].中國科教創新導刊,2013(29):151.
[2]姚蘇平.醫院計算機維護和網絡安全管理探析[J].硅谷,2014,19(9):187,178.
[3]李程方.探析醫院計算機維護和網絡安全管理[J].數字技術與應用,2015(10):192.