趙連勝
(吉林工程職業(yè)學院,吉林 四平 136000)
對于數(shù)字圖書館的管理工作而言需要管理人員具有十分敏銳的洞察力和操作能力,需要相關工作人員可能避免在數(shù)字圖書館的管理工作中出現(xiàn)紕漏,對于一些隱藏性的問題要做到及時發(fā)現(xiàn)及時解決,不在數(shù)字圖書館的日常使用過程中造成重大的數(shù)據(jù)損失以和閱讀損失。
數(shù)字圖書館是基于各種大型數(shù)字信息服務中心共存的網絡環(huán)境下的媒體形式。隨著計算機技術和移動3G,通信技術,數(shù)字圖書館,流動圖書館,圖書館和其他微通道4G的高速發(fā)展應運而生,數(shù)字資源在高等教育中發(fā)揮著重要的作用。近年來,高職院校數(shù)字圖書館建設有了很大的發(fā)展,但由于不同的特點和自身建設高職院校的程度,針對不同的理解計算機網絡安全管理,導致其面臨的網絡與信息安全挑戰(zhàn)。安全是信息安全問題的主要數(shù)字圖書館,特別是確保充分的信息是可用的,并且使信息安全保障工作。數(shù)字圖書館,以加強網絡安全管理中,除了關注信息安全,系統(tǒng)安全,數(shù)據(jù)庫安全,網絡安全,我們也必須把重點放在服務器安全,用戶認證和私密性和安全設備等問題。近年來,職業(yè)教育得到了快速發(fā)展,由于增加投資,條件得到極大改善高職院校。大多數(shù)高校圖書館建立了圖書館的網頁上,并不斷更新,以進行相關業(yè)務。同時,高職院校的進貨量和圖書館的資源類型得到了極大的豐富。不斷豐富的圖書館資源和服務的內容,廣大教師和學生可以隨時隨地通過網絡,檢索和利用圖書館資源,高職院校教學,科研,研究和培訓的任何地方獲取文獻信息的提供了更加方便快捷的開發(fā)環(huán)境。但幾乎沒有職業(yè)院校數(shù)字圖書館是開放的外部網絡,高職院校數(shù)字化網絡安全已成為影響高校圖書館數(shù)字信息安全的一個重要原因。
目前,高職院校數(shù)字圖書館發(fā)生的信息安全事件主要有圖書館工作電腦感染病毒、蠕蟲、木馬,服務器感染病毒、蠕蟲、木馬,垃圾郵件,端口掃描攻擊,非法用戶侵入Web和其他文件服務器,拒絕服務攻擊,內部人員濫用網絡端口或系統(tǒng)資源等。這些安全事件的攻擊源有些來自于圖書館內部,有些來自于外部。具體影響因素有以下幾點。
(1)環(huán)境因素和意外事故。外部環(huán)境對計算機網絡系統(tǒng)有著一定的影響,例如數(shù)字圖書館網絡中心機房的設計和環(huán)境,電源的質量,防火、防水、防雷擊、防漏電等設備。當外部環(huán)境條件不符合有關標準時,會對數(shù)字圖書館的信息安全造成嚴重的危害。此外,地震、火災、水災、斷電、硬盤老化、被盜等意外事故也會引起信息服務中斷,從而造成信息丟失或泄密。
(2)人為因素。①安全管理體系不健全。高職院校由于本身制度方面的不完善,在數(shù)字圖書館的安全管理制度建設上相較于本科院校而言存在很多問題。一是安全管理制度不夠完善。大多數(shù)高職院校圖書館缺乏嚴格的、科學的管理體制,缺乏細致、有效的安全技術。二是缺乏安全教育培訓。高職院校圖書館的工作人員及廣大師生安全意識比較薄弱,網絡安全知識嚴重缺乏。三是制度執(zhí)行力度不夠。從調研中得知有些高職院校圖書館工作人員因不能嚴格的遵守規(guī)章制度,導致不可挽回的一些后果。②工作人員安全管理理念比較落后,對安全管理的重要性認識層度不高,導致管理不充分,使得數(shù)字圖書館面臨嚴重威脅。
(3)網絡病毒和黑客攻擊。網絡病毒和黑客攻擊是高職院校數(shù)字圖書館來自外部最主要的信息安全威脅。病毒通過自我復制,隱藏在數(shù)以萬計的信息中,在適當?shù)臅r機使網絡或終端遭到破壞。黑客的攻擊往往目的性較強,若圖書館的服務器受到攻擊,那么整個數(shù)字圖書館就將癱瘓。
(4)硬件因素。大多數(shù)校園網絡建設的比較早,機器更新?lián)Q代比較慢,造成許多設備老化、兼容性不好、性能跟不上,易產生設備負荷比較大,使系統(tǒng)出現(xiàn)故障,降低了系統(tǒng)的安全。
(1)創(chuàng)建一個良好的網絡運行環(huán)境的網絡硬件和終端,良好的使用和管理。一個良好的環(huán)境,不僅可以提高服務器的使用壽命,路由設備,網絡安全性,同時也提供了最基本的安全保障。其次,在進入數(shù)字圖書館系統(tǒng)的標準終端安全也是至關重要的,以確保最終用途,我們要提倡打開防火墻,并安裝必要的殺毒軟件的安全性,而周期性的終端防病毒軟件和系統(tǒng)垃圾文件清理。此外,該共享文件夾應被取消,從而降低信息泄漏的可能性。最后,由事故或損失的,損失降到最低定期進行系統(tǒng)備份,病毒防治資訊。
(2)加強安全教育和管理。現(xiàn)代技術可以保證信息的安全實施,先進的管理,可以保證信息安全的實現(xiàn)。高職院校應首先建立數(shù)字化安全管理庫,建立董事及高級人員的具體責任。其次,通過組織開展多角度,多形式的網絡信息安全的宣傳工作,建立館員與讀者的安全責任意識。通過技能培訓,崗前培訓,現(xiàn)場網絡安全教育等形式做好安全教育館員和讀者。最后,應該提高安全管理的檢查力度,確??蓪嵤┑陌踩砟睢?/p>
(3)提升業(yè)務技能和服務能力高職圖書館的工作人員。圖書館員素質的高低直接影響到圖書館的建設,數(shù)字圖書館的建設和發(fā)展也離不開高職院校提高員工的技能和業(yè)務素質。數(shù)字圖書館的工作人員應該與時俱進,提高他們的業(yè)務技能。工作人員可以自學通過各種形式的培訓班,研討會,報告等,以提高計算機和網絡專業(yè)知識的學習,提高他們的IT技術知識和檢索能力。此外,數(shù)字圖書館工作人員要樹立與時俱進的服務理念的發(fā)展相一致。在秉承“讀者第一,服務第一”的宗旨,建立和建設,分享,眾所周知的理念,及時向讀者提供專業(yè)化,知識化的信息。隨著國民經濟的快速建設高職院校數(shù)字圖書館的發(fā)展將成為高職院校的重要地位,為數(shù)字圖書館的良好的安全管理將是一個重要的問題。不斷跟上發(fā)展自主學習的時代,以符合數(shù)字圖書館的規(guī)范的步伐,以最大限度地發(fā)揮其能力,以確保庫網絡信息化建設更加完善和穩(wěn)定的數(shù)字圖書館的安全性,為讀者提供更多的高效,更安全的信息服務。
數(shù)字圖書館數(shù)字的信息化進程是對于整體學院進步的一個重要標志,然而由于高校的數(shù)字化進程在建設過程中難免會存在一些系統(tǒng)上的漏洞,這些問題都會是導致信息安全隱患的誘因,因此在日常的數(shù)字圖書館管理工作中要進行嚴謹?shù)墓芾?,并且對于信息安全管理工作的專業(yè)性也要徹底落實,避免信息安全問題成為高職院校數(shù)字圖書館建設的掣肘。
[1]陳家遷.網絡安全防范體系及設計原理分析[J].信息安全與技術,2011(1).
[2]張孝飛,岳鳳芝,寧沛林.高校數(shù)字圖書館網絡安全分析與防護策略[J].情報探索,2011(8).
[3]戴鴻志.數(shù)字圖書館的信息安全維護與對策[J].產業(yè)與科技論壇,2011(10).