前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇如何做好網(wǎng)絡安全管理范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
【關鍵詞】計算機系統(tǒng);網(wǎng)絡安全;技術措施
0.前言
計算機系統(tǒng)的安全問題是一個關系到人類生產(chǎn)與生活的大事情, 必須充分重視并設法解決它。筆者的工作單位是電力企業(yè), 通過這幾年信息化的發(fā)展, 深深體會到企業(yè), 特別是電力企業(yè)在網(wǎng)絡安全、數(shù)據(jù)安全方面的重要性, 這里就其安全需求和防護問題進行論述。
1.威脅網(wǎng)絡安全的因素主要類型
(1)黑客入侵。由于網(wǎng)絡邊界上的系統(tǒng)安全漏洞或管理方面的缺陷(如弱口令),容易導致黑客的成功入侵。黑客可以通過入侵計算機或網(wǎng)絡,使用被入侵的計算機或網(wǎng)絡的信息資源,來竊取、破壞或修改數(shù)據(jù),從而威脅電力企業(yè)信息網(wǎng)絡安全。
(2)信息泄漏。相對于黑客入侵這種來自網(wǎng)絡外部的威脅而言,信息泄漏的主要原因則在于企業(yè)內(nèi)部管理不善,如信息分級不合理、信息審查不嚴和不當授權等,都容易導致信息外泄。
(3)拒絕服務攻擊。信息網(wǎng)絡上提供的FTP、WEB和DNS等服務都有可能遭受拒絕服務攻擊。拒絕服務的主要攻擊方法是通過消耗用戶的資源,來增加CPU的負荷,當系統(tǒng)資源消耗超出CPU的負荷能力時,此時網(wǎng)絡的正常服務失效。
(4)病毒。通過計算機網(wǎng)絡,病毒的傳播速度和傳播范圍程度驚人,它可以在數(shù)小時之間使得全球成千上萬的網(wǎng)絡計算機系統(tǒng)癱瘓,嚴重威脅網(wǎng)絡安全。病毒的危害性涉及面廣,它不僅可以修改刪除文件,還可以竊取企業(yè)內(nèi)部文件和泄露用戶個人隱私信息等。
2.企業(yè)網(wǎng)絡安全威脅來源
電力企業(yè)網(wǎng)絡不僅連接企業(yè)各部門, 還連接企業(yè)內(nèi)的終端機。由于內(nèi)部用戶對網(wǎng)絡的結(jié)構和應用模式都比較了解, 因此還存在著來自內(nèi)部的安全。歸結(jié)起來,針對網(wǎng)絡安全的威脅有以下幾個方面:
(1)人為的失誤操作。如網(wǎng)絡管理員對服務器系統(tǒng)、應用軟件服務器端和網(wǎng)絡設備設置不當造成的安全漏洞; 網(wǎng)絡用戶或低權限用戶的無意識錯誤操作通常有口令設置不慎,將自己賬號隨意借用他人、任意共享本地資源等行為對網(wǎng)絡安全帶來威脅。
(2)人為的惡意攻擊。此類攻擊分為兩種:一種是主動攻擊,它以各種方式有選擇地破壞信息的有效性和完整性; 另一類是被動攻擊,它是在不影響網(wǎng)絡正常工作的情況下,進行截獲、竊取、破譯以獲得重要機密信息。這是計算機網(wǎng)絡所面臨的最大威脅,可對計算機網(wǎng)絡造成極大的危害,并導致機密數(shù)據(jù)的泄露。
(3)軟件的漏洞。網(wǎng)絡軟件不可能是百分之百的無缺陷和無漏澗的,尤其是操作系統(tǒng)的安全性。這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標。此外,在軟件開發(fā)過程中的程序后門也是軟件安全漏洞的重要因素。
(4)計算機病毒。在網(wǎng)絡環(huán)境下, 病毒具有不可估量的威脅和破壞力。
(5)網(wǎng)絡管理制度不健全。為了維護企業(yè)網(wǎng)絡的安全, 單純憑技術力量解決是不夠的,還必須具有完善的網(wǎng)絡管理制度,目前企業(yè)還有很多不完善、不周全的地方。
3.電力企業(yè)網(wǎng)絡安全的技術措施
(1)安裝防火墻系統(tǒng)。防火墻系統(tǒng)是允許信任網(wǎng)絡信息通過,阻止非信任網(wǎng)絡信息通過的技術。這種技術主要是通過在一個固定的信息集合的檢查點,并在這個固定的檢查點對通過的網(wǎng)絡信息進行統(tǒng)一、強制性的攔截和檢查,通過限制一些指令的進入來對自身存儲的信息進行保護的措施。電力系統(tǒng)的生產(chǎn)、計算、銷售以及管理等都不是在同一個地方完成的,因此其信息的集合與整理,需要通過兩段不同的信息渠道,然后通過對指令的過濾和篩選,控制其信息的出入,對具有破壞作用的信息進行組織,放行符合網(wǎng)絡要求的信息,設置信息訪問的權限,來保證信息資源的安全。
(2)防病毒侵入技術。防病毒侵入系統(tǒng)能夠有效地阻止病毒的進入,進而有效地防止病毒對電力系統(tǒng)的信息進行破壞。這種措施通常是在電腦上下載安全的殺毒軟件,還應該安裝服務器,對防病毒系統(tǒng)進行定期的維護,保證其能夠有效正常地運行。此外,在網(wǎng)關出還應該安裝相應的網(wǎng)關防病毒系統(tǒng)。也就是說,通過在電力系統(tǒng)的所有信息系統(tǒng)中安裝全面防護的防病毒軟件,對各個環(huán)節(jié)進行防毒處理,并創(chuàng)建合理的管理體制,以起到對計算機可能出現(xiàn)的病毒侵入進行預防、監(jiān)測和治理,同時還應該及時對防病毒系統(tǒng)進行定時的升級。通過上述的所有手段,這樣才能有效地對即將侵入信息管理系統(tǒng)的病毒進行處理。
(3)虛擬局域網(wǎng)網(wǎng)絡安全技術。虛擬局域網(wǎng)技術簡稱VLAN技術,VLAN 技術是將相關的LAN 合理的分成幾個不同的區(qū)域,促使每一個VLAN 都能夠滿足計算機的工作要求。由于LAN 的屬性決定其在邏輯上的物理劃分必須在不同的區(qū)域哈桑,在每一個工作站上都有特定的LAN網(wǎng)段,每一個VLAN中的信息都不能和其他的VLAN 上的信息進行交換,這種技術能夠有效地控制信息的流動,并且有助于網(wǎng)絡控制的簡單化,從而提高網(wǎng)絡信息的安全性。
(4)信息備份技術。電力系統(tǒng)的所有信息在進行傳輸之前,都應該進行備份,并且備份也要按等級進行,根據(jù)數(shù)據(jù)的重要程度,對信息進行分級備份,將這些備份信息進行統(tǒng)一管理,并且還應該定期的對備份的信息進行檢查,以確保其可用性和準確性,以此防止當電力系統(tǒng)信息出現(xiàn)故障的時候,因為數(shù)據(jù)丟失造成嚴重的損失。
4.維護電力系統(tǒng)網(wǎng)絡安全的管理
(1)網(wǎng)絡信息安全的意識和相應的手段。意識決定著人類的行動,想要提高網(wǎng)絡信息的安全性,首先應該通過學習和培訓,促使電力企業(yè)的信息管理部門養(yǎng)成良好的網(wǎng)絡信息安全意識,促使他們掌握一些安全防護意識與挖掘結(jié)局問題的能力。再通過對其進行專業(yè)的網(wǎng)絡信息安全技能培訓,使其掌握操作統(tǒng)計網(wǎng)絡信息的設備的應用,在此基礎上,完成對信息系統(tǒng)安全性的管理。
(2)強調(diào)安全制度的重要性。如果沒有健全的制度對信息安全進行界定,就無法衡量信息的安全性與合法性,沒有相關的制度就無法形成相應的安全防護系統(tǒng)。因此,電力企業(yè)應該從企業(yè)全面發(fā)展的角度出發(fā),在對相關的網(wǎng)絡信息安全制度充分研究的基礎上,再根據(jù)企業(yè)的具體情況,為企業(yè)的網(wǎng)絡信息安全制定一套完整的,具有指導作用的安全制度,并將此制度形象化、具體化,制定明確的條文,并且將企業(yè)的網(wǎng)絡信息安全管理和法律向連接,對危害企業(yè)網(wǎng)絡信息安全的因素通過法律途徑懲治,以此來為電力企業(yè)的網(wǎng)絡安全保駕護航。
(3)建立專門的安全管理部門。通過建立專門的管理網(wǎng)絡信息安全的部門,對電力企業(yè)的信息安全進行管理,通過該部門對相關資料不斷地研究,再結(jié)合自身企業(yè)的具體情況,制定符合企業(yè)自身情況的網(wǎng)絡安全管理系統(tǒng),并對此系統(tǒng)不斷地進行維護和完善。此外還應該設定特定的崗位,將任務分級,根據(jù)不同的等級將該系統(tǒng)的任務分配到相關的人員手中,然后通過垂直管理,一級一級地對電力企業(yè)的網(wǎng)絡信息安全進行檢查,通過部門內(nèi)所有人員的協(xié)調(diào)和配合,保證其安全有序地進行下去。
5.結(jié)語
綜上所述,隨著我國經(jīng)濟和社會的飛速發(fā)展,電力企業(yè)在我國國民經(jīng)濟中的比重日益提高,電力企業(yè)網(wǎng)絡系統(tǒng)的安全、穩(wěn)定、有效運行對整個國民經(jīng)濟的穩(wěn)定運行起著十分重要的作用。針對電力企業(yè)網(wǎng)絡所面臨的各種不同的威脅,我們只有采用與之相應的安全措施,才能保證電力企業(yè)局域網(wǎng)的安全、正常和穩(wěn)定運行。
【參考文獻】
[1]趙小林.網(wǎng)絡安全技術教程[M].北京:國防工業(yè)出版社,2006.
本文將在分析計算機網(wǎng)絡安全隱患的基礎上對如何做好港口碼頭區(qū)的網(wǎng)絡安全防護進行分析闡述,并在此基礎上提出了一些解決的措施以確保港口碼頭區(qū)網(wǎng)絡安全、可靠的運行。
隨著科學技術的發(fā)展以及計算機應用的普及,網(wǎng)絡安全已經(jīng)成為了廣大群眾關心的重點問題,隨著各種網(wǎng)絡安全問題頻繁曝出使得計算機網(wǎng)絡安全的形勢更為嚴峻。做好港口碼頭區(qū)的網(wǎng)絡安全防護對于保護港口碼頭的信息安全與促進港口碼頭的經(jīng)濟快速發(fā)展有著十分重要的意義。
1 計算機網(wǎng)絡安全簡述
隨著經(jīng)濟以及科學技術的快速發(fā)展,信息化已經(jīng)成為了推動社會發(fā)展的重要推動力,網(wǎng)絡已經(jīng)深入了居民生產(chǎn)、生活的方方面面。計算機網(wǎng)絡安全從廣義上說是要確保計算機用戶的個人信息不泄露,從狹義上講是指要在確保計算機系統(tǒng)正常運行的前提下,對計算機系統(tǒng)中的數(shù)據(jù)和計算機的軟、硬件加以保護,從而使其在任何情況下免遭任何形式的的泄露、更改和破壞。
因此,計算機用戶的利益與計算機網(wǎng)絡本身的安全密切相關,保護好計算機網(wǎng)絡安全就是保護好計算機用戶的切身利益。為做好計算機的網(wǎng)絡安全防護,可以從三個方面入手:(1)加強對于接入端的控制,這主要是針對計算機網(wǎng)絡的進入權限進行設定和控制,對不具有相應權限的用戶禁止接入,在接入端控制的過程中主要采用的是加密技術來用于接入控制系統(tǒng)的設計。
(2)安全協(xié)議,安全協(xié)議主要了為了確保通信協(xié)議的安全,但是一個安全通信協(xié)議的設計極為復雜,為了確保網(wǎng)絡通信的的安全,一般采取的是找漏洞分析法、經(jīng)驗分析法和形式化法相結(jié)合的方式。(3)增加網(wǎng)絡安全信息的保密性,計算機網(wǎng)絡安全核心目的就是為了向用戶提供安全可靠的保密通訊,因此,需要加強計算機網(wǎng)絡用戶的保密信息的確認,增強其保密性,從而加強計算機網(wǎng)絡信息安全。
2 計算機網(wǎng)絡安全所面臨的威脅
現(xiàn)今,隨著計算機網(wǎng)絡覆蓋的范圍與人群越來越廣,所面臨的網(wǎng)絡安全環(huán)境也越來越復雜,從而使得計算機網(wǎng)絡安全面臨著極大的不安全性。在對計算機網(wǎng)絡安全威脅進行分析的基礎上發(fā)現(xiàn),造成計算機網(wǎng)絡安全問題的原因除了人為因素外,最大的安全威脅來自于計算機系統(tǒng)本身所具有的漏洞。
總體來說,對計算機網(wǎng)絡安全造成安全隱患的因素主要集中在以下幾個方面:(1)計算機網(wǎng)絡安全問題最大的威脅來自于計算機系統(tǒng)本身所具有的漏洞,現(xiàn)今所使用的系統(tǒng)由于受到科學技術發(fā)展水平的限制,并不存在一種絕對完美的計算機網(wǎng)絡系統(tǒng),同時由于廣大用戶缺乏專業(yè)的知識,使得計算機網(wǎng)絡系統(tǒng)中的漏洞何難被用戶察覺和修補,從而為計算機網(wǎng)絡信息安全埋下了極大的安全隱患。同時,在同步和文件處理方面,計算機系統(tǒng)程序由于自身所存在的缺陷,使得其在應對網(wǎng)絡攻擊以及網(wǎng)絡安全威脅時常常顯得力不從心,攻擊者可以在計算機信息處理的過程中在計算機外部展開入侵,并利用這些機會干擾到計算機程序的正常進行。
其次,計算機外部的網(wǎng)絡安全環(huán)境日益惡化,其來自于外部網(wǎng)絡的安全威脅時刻影響著計算機的信息安全,近些年來,由于計算機入侵而導致的信息泄露事件日益頻發(fā),前一段事件所曝光的油箱用戶信息大規(guī)模泄露事件所引發(fā)的一系列網(wǎng)絡安全問題為我們敲響了警鐘。
在計算機網(wǎng)絡安全的威脅中,來自于系統(tǒng)外部的問題是除了計算機系統(tǒng)本身這一安全漏洞外所面臨的另一安全威脅.總的來說,計算機系統(tǒng)外部的網(wǎng)絡安全威脅主要來自于三個方面:(1)各種間諜軟件的威脅,此種軟件是由黑客設計出來的專門竊取存儲于計算機網(wǎng)絡系統(tǒng)中的各種數(shù)據(jù)信息的軟件,其具有極強的攻擊性,這些間諜軟件甚至于還能夠隱蔽與系統(tǒng)中對用戶在上網(wǎng)時的數(shù)據(jù)進行監(jiān)視,從而達到竊取用戶信息的目的。
同時間諜軟件潛藏在計算機網(wǎng)絡系統(tǒng)中還會對計算機的性能造成嚴重的影響。(2)計算機病毒所造成的威脅,計算機病毒是長期存在于網(wǎng)絡中的一種毒瘤,與間諜軟件一樣成為困擾計算機網(wǎng)絡系統(tǒng)發(fā)展的難題。相較于間諜軟件等,計算機病毒對計算機網(wǎng)絡所造成的安全威脅更為突出、也更大。計算機病毒具有傳播速度快、范圍廣、危害大等的特點,其直接攻擊計算機系統(tǒng),造成計算機系統(tǒng)的損壞,使得計算機用戶的信息與資料等丟失,嚴重的甚至會造成計算機硬件發(fā)生不可逆轉(zhuǎn)的損壞,浪費計算機用戶的時間與金錢。
(3)網(wǎng)絡黑客對計算機網(wǎng)絡所造成的安全威脅,計算機黑客都是一些具有較為扎實功底的計算機網(wǎng)絡知識的人,其為了某種目的(竊取、窺視等)使用自身的計算機知識來肆意攻擊普通用戶的計算機進行信息的竊取或是破壞,這些黑客由于在暗中進行,缺少監(jiān)管使得其行為肆意妄為,而一般的普通用戶由于缺乏專業(yè)的計算機知識無法對這種攻擊進行有效的防護。找到用戶計算機系統(tǒng)中的漏洞并發(fā)動攻擊獲取相應的權限或信息是網(wǎng)絡黑客鍥而不舍的目標,也是最難防御的一種網(wǎng)絡安全威脅。
計算機網(wǎng)絡所面臨的威脅是多方面的,而計算機網(wǎng)絡系統(tǒng)管理制度的缺陷也會使得計算機網(wǎng)絡系統(tǒng)面臨巨大的網(wǎng)絡安全威脅,計算機網(wǎng)絡系統(tǒng)的管理所帶來的威脅主要集中在以下幾個方面:(1)管理人員疏忽大意或是由于自身計算機網(wǎng)絡知識的不足,從而使得計算機網(wǎng)絡系統(tǒng)存在漏洞,使用戶的信息泄露從而造成的損失。
(2)此外就是個別的工作人員疏忽大意或是主觀行為而造成的用戶信息的泄露,個別的計算機網(wǎng)絡管理人員為了獲取不法利益而私自出售計算機網(wǎng)絡用戶的個人信息,這種行為在現(xiàn)今的社會是較為常見的。其主要做法是將保密系統(tǒng)資料和文件提供給第三方或是故意泄露計算機網(wǎng)絡信息系統(tǒng)中數(shù)據(jù)庫的重要數(shù)據(jù)等。以上這兩種行為都被歸結(jié)為管理上的漏洞或是疏忽,這些都會對計算機網(wǎng)絡造成巨大的安全威脅,同時由此所引發(fā)的計算機網(wǎng)絡安全維護是不可估量的。3 做好計算機網(wǎng)絡安全防護的措施
3.1 計算機網(wǎng)絡安全防護的原則
計算機網(wǎng)絡安全是十分重要的,尤其是計算機網(wǎng)絡日益發(fā)達的今天,大量的數(shù)據(jù)被存儲在用戶的計算機中,一旦丟失或是損壞將會面臨嚴重的后果。因此,做好計算機網(wǎng)絡的安全與防護刻不容緩。同時在做好計算機網(wǎng)絡安全防護時要按照以下的原則進行:(1)加強信息的高密級防范原則,在對多密級信息進行處理時,很多的計算機網(wǎng)絡安全信息系統(tǒng)都必須嚴格遵循相應的防護原則,做好計算機網(wǎng)絡信息的加密,必要時應當將計算機網(wǎng)絡信息提升至最高級以應對日益復雜的計算機網(wǎng)絡安全威脅。
(2)安全適度原則,現(xiàn)今對于計算機網(wǎng)絡安全威脅最大的是黑客的入侵對計算機網(wǎng)絡所造成的影響。在計算機網(wǎng)絡的安全防護中絕對安全的網(wǎng)絡是不存在的,現(xiàn)今所采取的計算機網(wǎng)絡安全防護歸根結(jié)底都只是針對具體某一方面的安全威脅進行防護,為進一步做好網(wǎng)絡安全防護,需要分析不同網(wǎng)絡安全威脅的特點,實事求是因地制宜的做好防護措施,做好計算機網(wǎng)絡安全防護。(3)授權最小化原則,對于重要的計算機進行物理隔離。
3.2 應對計算機網(wǎng)絡安全威脅的措施
應對計算機網(wǎng)絡安全威脅最主要的是做好技術防護,提高計算機網(wǎng)絡信息技術需要從入侵檢測技術、防病毒技術、計算機防火墻的開發(fā)和計算機漏洞的修補等多方面進行,在此基礎上還需要定期及時的更新計算機中的各種軟件和硬件設施,將計算機網(wǎng)絡安全防護技術做到最好,不斷的提高計算機網(wǎng)絡的安全防護性能。在用戶授權訪問控制和數(shù)據(jù)加密技術上,不斷探索研究新的技術,通過技術的不斷升級完善使得計算機網(wǎng)絡用戶的安全防護更為牢固、可靠,從而從基礎端堵死網(wǎng)絡安全威脅。
在最好技術防護的同時還需要加強對于計算機網(wǎng)絡使用人員的管理,即使是在技術層面最為安全的計算機網(wǎng)絡系統(tǒng)僅僅依靠技術防護也是無法應對全部的威脅,做好計算機網(wǎng)絡安全管理制度的建設,嚴控一些非法行為對于計算機網(wǎng)絡安全防護的威脅,通過建立起安全管理制度與技術的全方位防護,多方協(xié)作共同實現(xiàn)對于計算機網(wǎng)絡安全的防護。
結(jié)語
現(xiàn)今,計算機網(wǎng)絡應用得越來越廣泛,其在為人們帶來便利的同時,也面臨著巨大的安全威脅,做好計算機網(wǎng)絡安全威脅的分析與防護對于保證計算機網(wǎng)絡用戶的信息安全有著十分重要的意義,本文在分析計算機網(wǎng)絡所面臨的安全威脅的基礎上對如何做好計算機網(wǎng)絡的安全防護進行了分析闡述。
關鍵詞:網(wǎng)絡信息; 網(wǎng)絡信息安全; 安全管理
一、概述
在現(xiàn)代生活中,互聯(lián)網(wǎng)給人們帶來了巨大的便利,和人們的生活、工作、學習息息相關,并且涉及到各行各業(yè),已成為人們生活中必不可少的溝通紐帶。共享性、開放性和廣泛性是計算機網(wǎng)絡的主要特性,因而給互聯(lián)網(wǎng)帶來方便快捷的信息服務。然而,計算機網(wǎng)絡卻頻頻出現(xiàn)一些安全問題,網(wǎng)絡數(shù)據(jù)被竊、安全漏洞、黑客入侵、木馬等病毒侵襲等一系列安全問題的出現(xiàn),嚴重危害了信息安全,給人們的工作生活造成危害,甚至危害社會經(jīng)濟的發(fā)展,于是人們越來越重視網(wǎng)絡信息安全的管理工作,計算機網(wǎng)絡是一個相對復雜難以管理的大環(huán)境,確保計算機信息安全是一項十分重要而艱巨的任務。
二、信息管理的內(nèi)涵及其分類
信息管理是一門把信息技術作為主要途徑,用以研究信息的分布、交換、開發(fā)利用等方面的學科。網(wǎng)絡信息管理主要包括四方面內(nèi)容。第一,基礎信息的運行管理,包括四方面,IP地址、工作組、域名以及自治系統(tǒng)號。第二,服務器相關信息的管理,也就是網(wǎng)絡信息服務有關信息管理,包括服務器的配置、運行環(huán)境、訪問情況、負載均衡、信息類別以及信息的可用性和完整性。第三,用戶相關信息管理,這也是實施安全訪問控制的重要環(huán)節(jié),包括用戶的姓名、身份標識,以及單位、部門、職務、權限、電子郵件等。第四,網(wǎng)絡信息資源的管理,主要包括信息的過濾、、搜索以及導航等方面。信息在服務器上的分布呈現(xiàn)非線性和分散兩種情況,而且在網(wǎng)絡信息管理的實際操作過程中,信息的有分布式進行和異步進行兩種,在信息的環(huán)節(jié)采取有力的防范措施,可以有效防止出現(xiàn)信息泄露和不良信息的引入的情況。
三、網(wǎng)絡信息管理中存在的安全問題
(一)網(wǎng)絡信息管理安全主要包括以下五個方面,保密性、可維護性、完整性、可用性、以及認證性,一般也把這五個方面作為網(wǎng)絡信息管理的安全目標。其中保密性主要指只有有權限的用戶才能夠瀏覽相關的計算機網(wǎng)絡的信息,通過這樣的保密防范性措施,可以有效的防止非權限用戶隨意篡改和竊取信息數(shù)據(jù),保證了機要信息的完整性。被授權的用戶可根據(jù)需求使用信息還可以控制維護信息的安全,這樣有利于確保信息的可維護性。而且還要確保網(wǎng)絡數(shù)據(jù)可用,遇到安全問題或者出現(xiàn)權限不匹配時,網(wǎng)絡系統(tǒng)還應該可以提供審核以及驗證依據(jù)。目前的計算機網(wǎng)絡信息系統(tǒng)認證方式包括數(shù)據(jù)源認證和實體性認證兩種。
(二)網(wǎng)絡信息管理安全包括六個方面的安全:保密性、認證、授權、完整性、可用性、以及不可否認性。在網(wǎng)絡信息管理中主要有兩類安全問題,信息訪問控制和信息安全監(jiān)測。其中信息安全監(jiān)測,主要針對完整性和可用性兩方面的安全問題,而信息訪問控制主要是針對的其余四方面的安全而言的。
四、網(wǎng)絡信息管理安全策略
在具體闡述了網(wǎng)絡信息安全的指標和網(wǎng)絡安全的概念之后,針對現(xiàn)實操作中出現(xiàn)的一系列安全問題提出以下具體的防范策略和建議,對于構建安全的網(wǎng)絡信息管理體系起到幫助作用。
(一)加強宣傳,提高對網(wǎng)絡信息安全的重視,并且完善相關法規(guī)和制度。
制定、完善相關法規(guī)制度,例如計算機應用管理規(guī)范、計算機安全管理制度等,有利于明確權責,更方便監(jiān)督和管理。嚴格按照規(guī)范操作,定期進行安全檢查,對于問題及時采取措施處理。此外,加強培訓,廣泛宣傳,提高人們的防范意識,建立完善的網(wǎng)絡信息安全防范體系也是必不可少的。
(二)從網(wǎng)絡信息安全的目標出發(fā),有以下建議措施:
第一,進一步加強訪問控制,這是維護網(wǎng)絡信息安全的首要措施。通過使用身份證書、角色證書和權限證書可以有效的進行全面的訪問控制,有利于保證網(wǎng)絡信息合法訪問以及使用。第二,加強對信息的加密處理,通過對重要的信息的加密保護,例如鏈路加密、端點加密以及節(jié)點加密,可以有效的防范信息被竊取、篡改和破壞,網(wǎng)內(nèi)數(shù)據(jù)、文件、口令的安全控制。第三,及時進行網(wǎng)絡入侵檢測,是從防御系統(tǒng)出發(fā)而采取的措施。及時采取防范檢測或者自動抗擊模式可以有效的抑制惡意攻擊。第四,進行數(shù)據(jù)備份,可以防患于未然。這樣即使發(fā)生安全問題,也不會導致數(shù)據(jù)的丟失,減輕了危害程度。
五、結(jié)束語
計算機網(wǎng)絡信息安全的應該以系統(tǒng)化、多元化為發(fā)展方向,隨著新的網(wǎng)絡信息安全問題的不斷出現(xiàn),加強計算機網(wǎng)絡信息安全的管理以及采取有效的防護措施,顯得尤為重要,高校應該引進先進技術為網(wǎng)絡信息做好安全保密工作。
參考文獻
[1] 段盛.企業(yè)計算機網(wǎng)絡信息管理系統(tǒng)可靠性探討[J]. 湖南農(nóng)業(yè)大學學報:自然科學版,2000(26):134-136.
[2] 韓萍.對信息網(wǎng)絡問題與管理的思考[J]. 前沿,2004(9):34-35.
關鍵詞:信息時代;檔案管理;現(xiàn)存問題;管理路徑
一、引言
檔案管理是一項復雜的管理工作,其內(nèi)涵了文件資料、歷史文獻、數(shù)據(jù)資源等多項管理與服務內(nèi)容,是企事業(yè)單位數(shù)據(jù)資源價值的核心所在,當前,隨著現(xiàn)代信息技術的發(fā)展與進步,電子文件、視聽資料、信息化資源等新型檔案管理內(nèi)容不斷涌現(xiàn),自動化、智能化管理手段更新發(fā)展,這給傳統(tǒng)檔案管理模式帶來了巨大的沖擊,尤其是對機構龐大、下屬單位分散的企業(yè),其檔案管理內(nèi)容、形式多樣、管理手段存在較大差異,存在的檔案管理問題更多,面對此種形勢,如何緊跟信息時代的步伐,緊抓機遇、攻克難關成為檔案管理創(chuàng)新發(fā)展的關鍵所在,具體而言,其應該重塑檔案管理理念,加速信息化建設、提升管理人員素養(yǎng)、創(chuàng)新管理模式,以此抓住信息化時代的發(fā)展機遇,將檔案管理工作推向更高層級。
二、信息時代下傳統(tǒng)檔案管理面臨的新挑戰(zhàn)
1.管理理念落后,尚未充分認識到檔案管理工作的重要性。檔案管理主要是對文獻資料、數(shù)據(jù)資源及信息資源等多項內(nèi)容進行收集、歸整、分類,從而為檔案內(nèi)容的共享和查詢提供便利,這是檔案管理工作的根本價值體現(xiàn),其內(nèi)容作為企業(yè)數(shù)字資源價值的集成體,能夠為企業(yè)優(yōu)化發(fā)展提供有效借鑒和參考,但是傳統(tǒng)的檔案管理狀態(tài)較為混亂,管理層對于檔案管理工作的重要性和實用價值認識不足,存在嚴重偏差,認為其只是文字材料的歷史記錄,缺乏統(tǒng)一的規(guī)劃設計,管理體制不健全、尚未形成系統(tǒng)的、規(guī)范的管理體制,致使管理分散、效率低下,使得檔案管理工作流于形式,極大的削弱了檔案管理效益,制約了管理效能的有效發(fā)揮,并成為阻礙企業(yè)發(fā)展的最大障礙。2.信息化建設相對落后,嚴重制約了檔案管理手段的更新發(fā)展。檔案管理是一項復雜、系統(tǒng)的管理過程,其管理內(nèi)容、形式多樣,這增加了管理的難度性,傳統(tǒng)的檔案管理模式中多采用手工形式對文獻資料、數(shù)據(jù)信息等內(nèi)容進行搜集、分類、整合、歸檔,對于勞動力的依賴性較高,管理及維護成本較高,這在很大程度上降低了管理的經(jīng)濟效益,更影響了檔案內(nèi)容精準、快速查詢,而且,紙質(zhì)檔案內(nèi)容很容易被篡改、損毀,增加了加檔案內(nèi)容鑒定困難性、縮短了檔案文件的生命周期,為此,加速檔案管理手段的創(chuàng)新發(fā)展是當前的迫切之需,但是因為管理理念、資金、設備等條件的限制,檔案管理的信息化建設一直較為落后,尚未跟上信息技術發(fā)展的步伐,并成為影響管理創(chuàng)新的主要瓶頸。3.管理體制缺失,影響了檔案管理的規(guī)范化發(fā)展。檔案管理是企業(yè)運行發(fā)展的關鍵支撐,其內(nèi)容與企業(yè)的經(jīng)營管理理念、經(jīng)營策略、人事管理等存在較大關聯(lián)性,規(guī)范、系統(tǒng)的內(nèi)容管理能夠為企業(yè)運營管理的創(chuàng)新發(fā)展提供有效借鑒和參考,但是這必須以標準、統(tǒng)一的管理體制為基礎和前提,但是從目前檔案管理現(xiàn)狀來看,其尚處于一個無序管理狀態(tài),管理制度建設的滯后性,使得檔案管理工作無章可循,管理秩序混亂、管理人員素質(zhì)低下、管理方法不規(guī)范,致使檔案管理彈性較大、漏洞百出,降低了管理效能,而且檔案管理作為一個動態(tài)發(fā)展過程,其范圍和規(guī)模均在不斷擴展、延伸中,這就增加了管理的難度性,加之沒有系統(tǒng)、規(guī)范的管理制度作為有效依據(jù),使得檔案管理難上加難,無法實現(xiàn)規(guī)范化發(fā)展。
三、信息時代下檔案管理工作的新路徑
1.重塑管理理念,強化對檔案管理重要性的認知。檔案管理內(nèi)容是企業(yè)信息資源的核心所在,其集成了企業(yè)運營發(fā)展的管理理念、行為規(guī)范、價值取向等內(nèi)容,是企業(yè)提升管理效率,增強核心競爭力的關鍵支撐,正是基于檔案的這種效用價值,使其成為企業(yè)管理工作的主要著力點,但是鑒于傳統(tǒng)管理理念的局限性,人們尚未認識到檔案管理的重要性和根本價值,致使管理效能低下,未發(fā)揮檔案管理的真正價值,而隨著信息技術的進步和發(fā)展,新型檔案管理內(nèi)容和管理手段不斷涌現(xiàn),這給傳統(tǒng)管理帶來了前所未有的沖擊,而管理人員作為檔案管理的直接接觸者,也面臨著諸多挑戰(zhàn),尤其是其管理理念的落后性成為制約管理模式創(chuàng)新發(fā)展的根源所在,為此,信息時代下,要實現(xiàn)檔案管理手段的創(chuàng)新、管理效率的提升,首要的任務就是重塑管理理念,深化思想認知,通過管理培訓、新理念引入等方式,突破傳統(tǒng)管理理念的束縛性,強化對管理理念的延伸教育,讓管理人員從思想認識上高度重視檔案管理工作,進一步增強管理、服務意識,從而緊跟信息時展變化,創(chuàng)新管理模式,并根據(jù)主體的不同需求,提供有針對性的、規(guī)范化的服務,真正發(fā)揮檔案管理工作的價值。2.創(chuàng)新管理模式,推進檔案管理效能的提升。當前,信息時代下,檔案管理的內(nèi)涵和外延都發(fā)生了根本性的變化,傳統(tǒng)的管理模式逐漸凸顯其自身弊端性,已經(jīng)無法適應新時期的管理要求,而且國家“十二五”規(guī)劃早已經(jīng)將管理模式的信息化發(fā)展作為工作的重點,在此政策引導下,未來檔案管理的主要著力點管理模式的創(chuàng)新發(fā)展,首先,要加速推進檔案管理機制的完善發(fā)展,要制定一個系統(tǒng)性的管理制度,將檔案內(nèi)容的收集、分類、整合及歸檔等都納入細節(jié)規(guī)劃,制定統(tǒng)一的規(guī)章制度及流程,明確管理人員的職責分工和工作要求,由此,便能將檔案管理推行規(guī)范化、統(tǒng)一化管理方向;其次,強化信息化建設,傳統(tǒng)檔案管理模式多采用紙質(zhì)載體,在遭遇不可抗力或人為篡改時,檔案內(nèi)容的完整性和生命周期都容易受到威脅,而采用現(xiàn)代信息化手段,將其內(nèi)容通過電子掃描、視頻拍攝、數(shù)字存儲等融入到信息化管理系統(tǒng)中,不僅能夠確保檔案原始數(shù)據(jù)文件的完整性和安全性,而且便捷了檔案內(nèi)容的快速、精準查詢,降低了管理成本、提升了管理效率,是檔案管理效能充分發(fā)揮的必要前提。3.提升檔案安全管理意識,促進檔案管理安全機制的完善。檔案管理內(nèi)容與企業(yè)運行機制、管理理念、商業(yè)機密等存在多種關聯(lián)性,為此,其管理的安全性對于企業(yè)的生存發(fā)展至關重要要,當前,隨著計算機及網(wǎng)絡信息技術的發(fā)展,其便捷性、共享性、即時性及高效性給檔案管理帶來了諸多便利,對于管理手段的創(chuàng)新發(fā)展和管理效率的提升都有積極的影響,為檔案管理帶來了新的發(fā)展思路,但是也伴隨著一些負面效應,一些投機分子,借助檔案管理系統(tǒng)的漏洞,利用木馬程序、病毒及黑客手段攻破系統(tǒng)防護,非法侵入系統(tǒng)進行破壞性操作或遠程操控,竊取檔案管理內(nèi)容,這給企業(yè)造成了極大的威脅和損害,針對此種問題,管理人員要樹立網(wǎng)絡安全防范意識,強化檔案管理系統(tǒng)的操作技能,加強系統(tǒng)的防護功能,對重要數(shù)據(jù)內(nèi)容進行加密、備份,以避免遭受不必要的損失,同時,要加速推進安全管理機制的建設,強化安全管理教育,建立安全監(jiān)管部門,明確其監(jiān)管范圍和職責內(nèi)容,并制定安全預警機制,在發(fā)現(xiàn)安全隱患時及時報警、采取防范措施,將安全風險控制在最小范圍內(nèi),從而為檔案管理工作營造健康可持續(xù)的發(fā)展環(huán)境。
四、結(jié)語
當前,現(xiàn)代信息技術已經(jīng)滲透到社會生活的各個方面,而檔案管理作為企業(yè)運行發(fā)展的重要內(nèi)容之一,自然也面臨著信息技術帶來的沖擊和機遇,而且我國“十二五”期間,已經(jīng)將檔案管理的信息化發(fā)展列為主要工作內(nèi)容予以重點推進,為此,為了使得檔案管理工作更加科學、規(guī)范,并確保其安全性和有效性,需要結(jié)合其現(xiàn)存問題,利用信息技術創(chuàng)新管理手段、轉(zhuǎn)變管理觀念、完善管理機制,從而充分發(fā)揮檔案管理工作的根本效用。
作者:吳明清 單位:欽州市國土資源局
參考文獻:
[1]冷艷.信息時代如何做好檔案管理工作[J].中國高新技術企業(yè),2015,23:171-172.