摘要:到目前來說,我國大部分企業(yè)都已經(jīng)實現(xiàn)了辦公自動化,這和我國經(jīng)濟的迅速發(fā)展和計算機網(wǎng)絡(luò)技術(shù)的飛速進步有著密不可分的關(guān)系。企業(yè)辦公自動化已經(jīng)逐步由單機處理到全球互聯(lián)網(wǎng)或者是內(nèi)部局域網(wǎng)發(fā)展,不但能實現(xiàn)信息共享,還大大提高了企業(yè)的業(yè)務(wù)處理速度。然而,企業(yè)辦公自動化還帶來了另外一個問題,那就是網(wǎng)絡(luò)完全的問題,網(wǎng)絡(luò)安全問題極大的威脅到了企業(yè)的信息安全,一旦企業(yè)的關(guān)鍵信息的安全受到威脅的話,會給企業(yè)帶來巨大的經(jīng)濟和其他方面的損失。有鑒于此,本文主要探討了企業(yè)辦公自動化的網(wǎng)絡(luò)安全問題。
關(guān)鍵詞:企業(yè);辦公自動化;網(wǎng)絡(luò)安全
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 21-0000-02
一般來說,Web 信息流通模式的 Intra-net和Internet 的通信標準是企業(yè)內(nèi)部辦公自動化網(wǎng)絡(luò)所采取的兩個網(wǎng)絡(luò)模式,開放性較強,能和全球各地有網(wǎng)絡(luò)的地方進行溝通和交流,這在很大程度上提高了企業(yè)內(nèi)部的辦公效率,但是在一定范圍內(nèi)也帶來了例如黑客入侵、病毒入侵和數(shù)據(jù)破壞等網(wǎng)絡(luò)安全問題,一旦發(fā)生這些網(wǎng)絡(luò)安全問題,企業(yè)的商業(yè)機密有可能被泄露,操作系統(tǒng)癱瘓,數(shù)據(jù)出現(xiàn)丟失,企業(yè)的操作設(shè)備癱瘓等嚴重的問題,這些問題的產(chǎn)生都會嚴重的破壞企業(yè)正常的生產(chǎn)和經(jīng)營活動,給企業(yè)帶來嚴重的經(jīng)濟損失。因此,企業(yè)辦公自動化需要一個十分安全的網(wǎng)絡(luò)環(huán)境,具體來說,包括運行環(huán)境安全、網(wǎng)絡(luò)設(shè)備安全、通訊安全和數(shù)據(jù)安全等等,只有這些因素都是安全的,辦公自動化網(wǎng)絡(luò)才能發(fā)揮出自身應(yīng)發(fā)揮的功效,提高企業(yè)的辦事效率,促進企業(yè)經(jīng)濟效益的提高。綜上所述,企業(yè)要及時認識到企業(yè)在辦公自動化過程中所存在的安全隱患,同時針對具體的安全隱患制定出相應(yīng)的解決措施,保證企業(yè)辦公自動化的網(wǎng)絡(luò)安全,防范一些不必要的損失。
1 企業(yè)辦公自動化存在的網(wǎng)絡(luò)安全問題
1.1 各種各樣病毒侵害的威脅
計算機網(wǎng)絡(luò)系統(tǒng)維護的一個重要問題就是病毒的侵害。同樣,在企業(yè)辦公自動化網(wǎng)絡(luò)中,影響網(wǎng)絡(luò)的運行速度和運行質(zhì)量的一個主要問題就是病毒侵害。眾所周知,計算機病毒是一個難以根治的問題,它不但十分容易被復(fù)制,同時還難以預(yù)防和估量,其破壞性也十分的巨大,有的時候甚至能損壞整個計算機系統(tǒng),產(chǎn)生的危害是難以計算的。除此之外,由于網(wǎng)絡(luò)傳播的盛行,相比起單機病毒來說,計算機病毒的傳播速度、傳播范圍和破壞程度遠遠超過了傳統(tǒng)的單機病毒。很多時候,計算機病毒猖獗時,不但會造成網(wǎng)絡(luò)堵塞,破壞服務(wù)器信息,甚至?xí)沟镁W(wǎng)絡(luò)出現(xiàn)癱瘓的現(xiàn)象,企業(yè)用戶因此會遭受巨大的經(jīng)濟損失,很多時候這個損失是無法被估量的。
1.2 系統(tǒng)數(shù)據(jù)被破壞
由于各式各樣的原因,在辦公自動化系統(tǒng)中,系統(tǒng)的數(shù)據(jù)容易出現(xiàn)丟失、被破壞和損毀等情況,這是辦公自動化系統(tǒng)中經(jīng)常出現(xiàn)的一個問題。在這些原因之中,有的是因為黑客的入侵,有的是因為病毒的破壞等等。黑客一旦入侵了企業(yè)網(wǎng)絡(luò),會通過破壞服務(wù)器硬盤引導(dǎo)區(qū)的數(shù)據(jù),損壞應(yīng)用手段和覆蓋或者刪除原始數(shù)據(jù)庫等手段,給網(wǎng)絡(luò)造成巨大的損害,威脅企業(yè)系統(tǒng)數(shù)據(jù)的完整性和安全性。黑客入侵很多時候是通過病毒來實現(xiàn)的,病毒也會嚴重損害系統(tǒng)數(shù)據(jù)的完整性和安全性。病毒入侵很有可能攻擊文件數(shù)據(jù)區(qū),Boot扇區(qū)、硬盤主引導(dǎo)扇區(qū)、文件目錄、FAT 表等系統(tǒng)數(shù)據(jù)區(qū),很有可能導(dǎo)致企業(yè)數(shù)據(jù)系統(tǒng)的篡改、惡意破壞、丟失或者是刪除等惡劣的后果。除了黑客和病毒之外,停電、強烈震動和自然災(zāi)害等不可抗力的因素也會造成數(shù)據(jù)破壞,這也是威脅系統(tǒng)數(shù)控安全的一個因素。在這種情況下,企業(yè)遭受的損失可能大于黑客和病毒的攻擊。
1.3 黑客的攻擊
黑客攻擊是我們經(jīng)常聽到的一個威脅網(wǎng)絡(luò)安全的問題,黑客攻擊甚至已經(jīng)成為了威脅信息數(shù)據(jù)安全的主要因素。黑客攻擊很有可能造成留言恐嚇、修改網(wǎng)頁、破壞計算機系統(tǒng)硬件程序、惡作劇等等問題,除此之外,實施電子郵件騷擾、盜用服務(wù)器磁盤空間也是黑客攻擊的主要行為,極大的威脅到了企業(yè)的信息安全問題。
2 如何防范企業(yè)辦公自動化的網(wǎng)絡(luò)安全問題
2.1 防范病毒
病毒的防范是貫穿網(wǎng)絡(luò)管理工作始末的一個重要問題,主要是依靠完善操作系統(tǒng)安全機制和依賴有效的應(yīng)用軟件。在現(xiàn)今的信息化時代,單純依靠殺毒軟件是無法做到完全防范計算機病毒的,還得建立蠶座系統(tǒng)安全機制,這主要是因為計算機病毒傳播速度十分迅猛的原因。因此,選擇局域網(wǎng)和廣域網(wǎng)都使用的防殺病毒軟件產(chǎn)品也是十分必要的,同時還要使用正版的殺毒軟件。在安裝了相應(yīng)的殺毒軟件之后,還需要做到定期對數(shù)據(jù)系統(tǒng)進行殺毒,對重要的文件和數(shù)據(jù)進行備份,不接受有可能威脅到系統(tǒng)安全的電子郵件。同時,對一些可能有安全隱患的網(wǎng)站,做到不瀏覽、不接觸,保證企業(yè)的數(shù)據(jù)系統(tǒng)安全。
2.2 使用恢復(fù)數(shù)據(jù)措施
有些時候,操作人員操作不當(dāng)或者是病毒的入侵,都有可能導(dǎo)致數(shù)據(jù)被破壞,這個時候數(shù)據(jù)備份方案就顯得極為重要。因此,相應(yīng)的用戶要充分重視數(shù)據(jù)備份的作用,以免數(shù)據(jù)遭到破壞時無法恢復(fù)相應(yīng)的數(shù)據(jù)信息。除了用戶要有足夠的數(shù)據(jù)備份意識之外,企業(yè)在設(shè)計操作系統(tǒng)的時候,要建立與實際工作相符合的備份機制,這是整個系統(tǒng)實現(xiàn)災(zāi)難恢復(fù)的重要前提。在網(wǎng)絡(luò)遭受攻擊時,能備份系統(tǒng)起到一定的保護數(shù)據(jù)的作用,可以使得數(shù)據(jù)系統(tǒng)免遭破壞,保證企業(yè)的正常運行。
2.3 設(shè)置防火墻
網(wǎng)絡(luò)安全運行的另外一個重要的防護措施就是設(shè)置網(wǎng)絡(luò)防火墻,防火墻可以保證網(wǎng)絡(luò)的安全管理,主要是通過檢測網(wǎng)絡(luò)信息交換和訪問行為來實現(xiàn)的。防火墻可以把不安全的因素隔離在內(nèi)部網(wǎng)絡(luò)之外,防御外來非法用戶的惡意入侵,這是防火墻的主要功能。其工作原理是在內(nèi)部網(wǎng)絡(luò)用戶和外部網(wǎng)絡(luò)之間設(shè)置一道安全保護屏障,通過這道屏障,使用用戶在訪問網(wǎng)絡(luò)的時候都必須進行安全檢查。除了上述功能之外,防火墻還有隔離網(wǎng)段和流量控制的作用,這樣就能保證網(wǎng)絡(luò)安全。
2.4 設(shè)置訪問控制
保證辦公網(wǎng)絡(luò)安全的有效措施之一就是設(shè)置訪問控制,主要包括操作權(quán)限控制和人網(wǎng)訪問控制等。具體來說,也就是通過對用戶帳戶的使用方式和用戶訪問網(wǎng)絡(luò)的時間進行控制,通過驗證用戶口令和用戶名之后,對用戶的帳戶權(quán)限進行驗證。最后,將用戶劃分為特殊用戶、普通用戶和審計用三類,指定不同類型的用戶可以訪問的網(wǎng)絡(luò)資源和操作類型。
2.5 使用數(shù)據(jù)加密技術(shù)
按照某種特定的加密算法,通過網(wǎng)絡(luò)中的加密系統(tǒng),將原始數(shù)據(jù)信息變換成與原始數(shù)據(jù)截然不同的數(shù)據(jù)信息沒,這就是企業(yè)辦公自動化的數(shù)據(jù)加密技術(shù)。數(shù)據(jù)傳輸加密和數(shù)據(jù)存儲加密是比較常見的兩種數(shù)據(jù)加密技術(shù)。通過這兩種數(shù)據(jù)加密技術(shù),可以很好的實現(xiàn)數(shù)據(jù)傳輸和儲存的安全,就到達了保護企業(yè)數(shù)據(jù)安全的目的。
參考文獻:
[1]許超超.企業(yè)辦公自動化網(wǎng)絡(luò)安全防護策略探討[J].科技信息.2009(35).
[2]楊悅,許琪.淺談企業(yè)辦公自動化網(wǎng)絡(luò)安全[J].中小企業(yè)管理與科技(上旬刊).2009(08).
[3]曾志華.全面實行辦公自動化管理 提高辦公效率和網(wǎng)絡(luò)安全[J].廣東科技.2009(02).
[4]杜志強.辦公自動化系統(tǒng)的現(xiàn)狀和發(fā)展趨勢[J].才智.2011(11).
[5]李賓.淺談企業(yè)信息化建設(shè)——辦公自動化[J].中小企業(yè)管理與科技(上旬刊).2011(07).