摘 要:隨著科學(xué)的進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)覆蓋了我們的社會(huì),在我們的生活、工作中發(fā)揮著重要的作用。它廣泛的應(yīng)用,推動(dòng)了我國(guó)各個(gè)領(lǐng)域的發(fā)展,帶動(dòng)著我國(guó)經(jīng)濟(jì)快速的提升,豐富了人們的生活。本文主要是針對(duì)目前網(wǎng)絡(luò)安全的管理問(wèn)題,提出了幾點(diǎn)要求,加有效的提高事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全管理的水平,堅(jiān)持以為人們服務(wù)為宗旨,樹(shù)立良好的形象。
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全管理;事業(yè)單位;管理水平
中圖分類(lèi)號(hào):TP393.08
在前幾年,我國(guó)的科技還不是很發(fā)達(dá),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)還處于落后的狀態(tài),這就嚴(yán)重的影響著事業(yè)的辦事效率,浪費(fèi)時(shí)間,還很難實(shí)現(xiàn)資源的共享,但在近幾年,我國(guó)的科技進(jìn)入了快速發(fā)展的階段,網(wǎng)絡(luò)技術(shù)的應(yīng)用更加深入到我們的生活當(dāng)中,發(fā)揮著不可忽視的作用,大大的提高了單位事業(yè)的辦事效率,而且還實(shí)現(xiàn)資源的共享,為人們樹(shù)立了良好的形象。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,它所暴露出的安全問(wèn)題越開(kāi)越多,嚴(yán)重的影響著人們的日常生活,不能滿(mǎn)足人們的需求,網(wǎng)絡(luò)管理的安全性也逐步的顯現(xiàn)出來(lái),這就要求管理人員真正認(rèn)識(shí)到網(wǎng)絡(luò)管理的重要性,加強(qiáng)網(wǎng)絡(luò)管理水平。事業(yè)單位的計(jì)算機(jī)網(wǎng)絡(luò)為人們提供了一個(gè)活動(dòng)的平臺(tái),是一個(gè)服務(wù)型的網(wǎng)絡(luò),通過(guò)網(wǎng)絡(luò)技術(shù)將單位的內(nèi)部和外部有效的連接在一起,拓寬了為人們服務(wù)的領(lǐng)域,具有開(kāi)放性的特點(diǎn),這就導(dǎo)致它存在安全性的風(fēng)險(xiǎn),不僅要面臨單位內(nèi)部的威脅,還有受到外面群眾的壓迫,因此,事業(yè)單位就必須制定相應(yīng)的網(wǎng)絡(luò)管理措施,降低風(fēng)險(xiǎn),提高事業(yè)單位網(wǎng)絡(luò)安全管理水平,確保單位事業(yè)網(wǎng)絡(luò)能夠正常的運(yùn)行,積極的為廣大人們服務(wù),樹(shù)立良好的社會(huì)形象。
1 現(xiàn)階段網(wǎng)絡(luò)安全的狀況和存在的一些問(wèn)題
近幾年我國(guó)的互聯(lián)網(wǎng)高速發(fā)展,已經(jīng)超越了許多國(guó)家,互聯(lián)網(wǎng)的用戶(hù)位居世界之首,成為一個(gè)互聯(lián)網(wǎng)大國(guó),但是國(guó)家沒(méi)有制定相應(yīng)的互聯(lián)網(wǎng)安全法律法規(guī),人們?cè)诨ヂ?lián)網(wǎng)上隨意的操作,加上互聯(lián)網(wǎng)是相當(dāng)?shù)膹?fù)雜,這就存在著極大的安全隱患。根據(jù)調(diào)查研究,我國(guó)許多的事業(yè)單位網(wǎng)絡(luò)安全狀況有幾個(gè)共性的問(wèn)題:首先,網(wǎng)絡(luò)安全知識(shí)淺薄,沒(méi)有網(wǎng)絡(luò)安全的重要性,對(duì)網(wǎng)絡(luò)安全管理不重視,沒(méi)有相應(yīng)的網(wǎng)絡(luò)管理制度,管理的方式也不對(duì),漏洞百出;其次就是網(wǎng)絡(luò)安全防范的基礎(chǔ)比較落后,硬件的管理方面沒(méi)有相應(yīng)的硬件管理措施,只是簡(jiǎn)簡(jiǎn)單單的依靠軟件來(lái)維護(hù),我國(guó)的軟件大多都是滿(mǎn)足私人用戶(hù)的,在事業(yè)單位的軟件不是很多,而且功能也很少,不能滿(mǎn)足事業(yè)單位的發(fā)展需求;最后,事業(yè)單位比較缺乏專(zhuān)業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)管理人員。我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)是最近幾年才發(fā)展起來(lái)的,起步比較晚,網(wǎng)絡(luò)管理專(zhuān)業(yè)人員缺乏,根據(jù)調(diào)查顯示,有些事業(yè)單為,根本就沒(méi)有專(zhuān)業(yè)網(wǎng)絡(luò)管理人員,大多是由網(wǎng)絡(luò)承建商參與維護(hù)的。
事業(yè)單位的網(wǎng)絡(luò)安全受到多方面因素的制約,最要的還是在兩個(gè)方面,單位的外部因素和內(nèi)部因素,我們就對(duì)這兩個(gè)因素展開(kāi)分析。
1.1 內(nèi)部因素的影響
從實(shí)際的情況來(lái)看,事業(yè)單位內(nèi)部的影響因素是比較大的,主要是網(wǎng)絡(luò)的管理人員疏忽大意,或者是故意的破壞,一旦發(fā)生,就會(huì)對(duì)事業(yè)單位的造成巨大的損失,數(shù)據(jù)的流失,整個(gè)單位的網(wǎng)絡(luò)系統(tǒng)癱瘓,無(wú)法正常的為人們服務(wù),不僅會(huì)激起公司內(nèi)部的矛盾,還會(huì)激發(fā)外部的矛盾。這些潛在的安全隱患,不是網(wǎng)絡(luò)防御系統(tǒng)能夠檢測(cè)出來(lái)的,一般很難進(jìn)行防范。事業(yè)單位的網(wǎng)絡(luò)安全問(wèn)題主要包括:職工沒(méi)有良好的工作態(tài)度,疏忽大意,或者是對(duì)其有意見(jiàn)故意的損壞,沒(méi)有按照規(guī)定存放儲(chǔ)存設(shè)備等。
1.2 外部因素的影響
事業(yè)單位的網(wǎng)絡(luò)給人們提供了一個(gè)服務(wù)的平臺(tái),加強(qiáng)單位內(nèi)部與外部的聯(lián)系,有效的發(fā)布一些信息,為人們服務(wù),及時(shí)的宣傳國(guó)家的一些政策,但也存在一些安全的隱患。大家都知道,網(wǎng)絡(luò)快速的發(fā)展,黑客發(fā)展更加的猖獗,單位事業(yè)的網(wǎng)絡(luò)管理受到黑客的攻擊或者是病毒的侵染等。事業(yè)單位很容易受到黑客,病毒,木馬的攻擊,導(dǎo)致單位的整個(gè)網(wǎng)絡(luò)系統(tǒng)癱瘓,單位的一些重要數(shù)據(jù)很可能會(huì)流失,網(wǎng)絡(luò)不能正常的運(yùn)行,給單位內(nèi)部和外部都會(huì)造成極大的影響。網(wǎng)絡(luò)的高手會(huì)利用網(wǎng)絡(luò)程序編寫(xiě)病毒、木馬等,對(duì)網(wǎng)絡(luò)結(jié)構(gòu)造成很大的威脅,非法分子用病毒進(jìn)行盜竊,竊取單位的機(jī)密文件,使整個(gè)單位系統(tǒng)癱瘓。最后,就是操作人員的技術(shù)不夠成熟,操作中存在著許多的漏洞,對(duì)事業(yè)單位的網(wǎng)絡(luò)安全也會(huì)有很大的影響。
2 采取可行的措施,提高事業(yè)單位的網(wǎng)絡(luò)管路水平
2.1 增強(qiáng)員工的網(wǎng)絡(luò)意識(shí),認(rèn)識(shí)到網(wǎng)絡(luò)安全重要性
事業(yè)單位要加強(qiáng)對(duì)員工的培訓(xùn),不僅僅是對(duì)員工網(wǎng)絡(luò)技術(shù)的培訓(xùn),還有對(duì)員工的思想進(jìn)行培訓(xùn),雖然說(shuō)技術(shù)是重要的,但思還是更重要的。加強(qiáng)對(duì)員工的思想培訓(xùn),讓員工從思想正真認(rèn)識(shí)到網(wǎng)絡(luò)安全管理的重要性,這樣員工每時(shí)每刻都會(huì)在乎自己的行為,提高警惕,有效的避免了網(wǎng)絡(luò)服務(wù)器機(jī)密文件的泄漏等問(wèn)題,同時(shí),還要制定相應(yīng)的管理制度,落實(shí)到責(zé)任到人,讓每一位員工都能積極的參與進(jìn)來(lái),共同維護(hù)單位的網(wǎng)絡(luò)安全。
2.2 實(shí)行訪(fǎng)問(wèn)控制策略
為了實(shí)現(xiàn)網(wǎng)絡(luò)安全,就必須實(shí)行網(wǎng)絡(luò)訪(fǎng)問(wèn)控制策略,能有效的保證網(wǎng)絡(luò)管理的安全,是維護(hù)網(wǎng)絡(luò)安全的重要手段,它的存在,確保了單位機(jī)密文件的安全,不能被非法的竊取和訪(fǎng)問(wèn)。在實(shí)際生活中最常見(jiàn)的幾中訪(fǎng)問(wèn)權(quán)限如下:
2.2.1 入網(wǎng)訪(fǎng)問(wèn)權(quán)限的控制
在所有的權(quán)限中,入網(wǎng)訪(fǎng)問(wèn)權(quán)限是最基本的權(quán)限,它的主要任務(wù)是,決定給哪些用戶(hù)訪(fǎng)問(wèn)權(quán)限,不能那個(gè)給哪些用戶(hù)權(quán)限。使用戶(hù)能夠登錄服務(wù)器,并訪(fǎng)問(wèn)網(wǎng)絡(luò)資源,嚴(yán)格的控制網(wǎng)絡(luò)有關(guān)人員訪(fǎng)問(wèn)的時(shí)間的和訪(fǎng)問(wèn)的入口。事業(yè)單位的有關(guān)人員可以申請(qǐng)網(wǎng)絡(luò)的訪(fǎng)問(wèn)權(quán)限,單位要切合實(shí)際給有關(guān)人員的訪(fǎng)問(wèn)權(quán)限,讓有關(guān)人員能夠正確的訪(fǎng)問(wèn)權(quán)限,這不僅能滿(mǎn)足人們的生活需求,還能保證工作單位網(wǎng)絡(luò)正常的運(yùn)行,確保單位的信息、數(shù)據(jù)不會(huì)泄露。
2.2.2 網(wǎng)絡(luò)操作的權(quán)限訪(fǎng)問(wèn)控制
在事業(yè)單位要嚴(yán)格的對(duì)網(wǎng)絡(luò)操作控制,避免用戶(hù)的非法操作,維護(hù)網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)操作權(quán)限主要是針對(duì)指定的用戶(hù)或制定的群體,他們可以對(duì)相關(guān)的文件進(jìn)行操作。它是管理人員為指定的用戶(hù)或用戶(hù)群體分配合法的操作權(quán)限,提供資源的訪(fǎng)問(wèn)權(quán)限。
2.2.3 網(wǎng)絡(luò)服務(wù)器的安全控制
在現(xiàn)在的事業(yè)單位,網(wǎng)絡(luò)服務(wù)器控制也是相當(dāng)重要的。網(wǎng)絡(luò)服務(wù)器的控制主要是對(duì)網(wǎng)絡(luò)服務(wù)器的功能進(jìn)行設(shè)置,防止用戶(hù)對(duì)服務(wù)器的非法操作。如:?jiǎn)挝坏墓芾砣藛T可以設(shè)置服務(wù)器的密碼、登錄口令等等,這不僅可以有效避免用戶(hù)非法的破壞,或竊取資料,還能防止黑客等一些木馬的侵染,更有效的維護(hù)網(wǎng)羅管理的安全。
3 結(jié)束語(yǔ)
目前我國(guó)的網(wǎng)絡(luò)的高速發(fā)展,已經(jīng)深入到個(gè)各個(gè)企業(yè)單位,并且發(fā)揮著重要的作用,但同時(shí)還存在著風(fēng)險(xiǎn)。我國(guó)的網(wǎng)絡(luò)技術(shù)起步比較晚,沒(méi)有專(zhuān)業(yè)的網(wǎng)絡(luò)管理人員,沒(méi)有安全的管理制度,經(jīng)常會(huì)出現(xiàn)黑客、木馬、等病毒的侵染,盜取企業(yè)的機(jī)密文件,嚴(yán)重的影響我國(guó)經(jīng)濟(jì)的發(fā)展,這就要求事業(yè)單位制定相應(yīng)的管理制度,加強(qiáng)對(duì)管理人員的培訓(xùn),維護(hù)事業(yè)單位網(wǎng)絡(luò)的管理安全。
參考文獻(xiàn):
[1]何培斌.校園網(wǎng)安全對(duì)策研究[J].現(xiàn)代企業(yè)教育,2009(12).
[2]張藝萌.構(gòu)建校園網(wǎng)安全體系的研究和實(shí)踐[J].陜西廣播電視大學(xué)學(xué)報(bào),2009(03).
[3]吳曉梅,董建設(shè).網(wǎng)絡(luò)安全策略在局域網(wǎng)中的應(yīng)用[J].水電廠(chǎng)自動(dòng)化,2003(03).
[4]王巧巧.數(shù)字化社區(qū)綜合網(wǎng)絡(luò)安全性分析[J].福建電腦,2005(08).
[5]楊秋田.校園網(wǎng)安全研究[J].武警學(xué)院學(xué)報(bào),2010(09).
作者簡(jiǎn)介:黃翔(1983.10-),男,江蘇南京人,本科,研究方向:網(wǎng)絡(luò)安全。
作者單位:南京市衛(wèi)生監(jiān)督所,南京 210003