閆文瑜
摘 要:網(wǎng)上辦公,網(wǎng)上購物,掌上營業(yè)廳等等,網(wǎng)絡(luò)的普及和發(fā)展,迅速進(jìn)入人們生產(chǎn)生活的各個(gè)方面,隨之而來的問題相繼出現(xiàn),銀行卡中的“錢不翼而飛”,個(gè)人隱私無端地泄露,辦公機(jī)密外傳等一系列網(wǎng)絡(luò)安全問題與日俱增。針對辦公自動(dòng)化系統(tǒng)日益突出的信息安全問題,如何保證信息數(shù)據(jù)的完整性,消除系統(tǒng)的安全隱患成為我們亟需解決的問題。本文就辦公自動(dòng)化的安全管理淺談自己的看法,希望有利于網(wǎng)絡(luò)安全建設(shè)。
關(guān)鍵詞:網(wǎng)絡(luò);辦公自動(dòng)化;安全管理
概述:當(dāng)前辦公自動(dòng)化系統(tǒng)應(yīng)用十分廣泛,信息共享范圍不斷擴(kuò)大,傳輸渠道各種各樣,信息控制的難度日益突出,引發(fā)很多安全問題,究其原因,主要是人為因素造成的,諸如電腦黑客、病毒等等。如何有效防范惡意軟件引發(fā)的風(fēng)險(xiǎn),確保信息安全共享,現(xiàn)就利用高新安全技術(shù)達(dá)到電腦信息的安全防護(hù)的目的加以分析。
1 構(gòu)成信息不安全的各種因素
1.1 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒對信息安全的危害極為嚴(yán)重,與時(shí)俱進(jìn)。據(jù)權(quán)威人士透露,當(dāng)前電腦病毒多達(dá)50000種以上,且每月新增300種的趨勢蔓延,病毒入侵服務(wù)器的硬盤被,使電腦系統(tǒng)癱瘓,無法正常使用,數(shù)據(jù)丟失,信息被盜,損失嚴(yán)重。
1.2 黑客入侵
信息化時(shí)代的到來,互聯(lián)網(wǎng)把全世界連成一家,辦公自動(dòng)化都是依托互聯(lián)網(wǎng)來完成的,各個(gè)信息系統(tǒng)都與互聯(lián)網(wǎng)相互連接,網(wǎng)上黑客不管在世界各地的任何地方的自動(dòng)化網(wǎng)絡(luò)中入侵截取,就能控制網(wǎng)上的任何信息,通過篩選,獲得其所需要的有關(guān)信息。
1.3 惡意軟件等破壞數(shù)據(jù)
黑客入侵和病毒感染都是惡意軟件對電腦信息系統(tǒng)數(shù)據(jù)的破壞,導(dǎo)致信息被盜、機(jī)密泄露;除此之外,強(qiáng)烈外力對計(jì)算機(jī)設(shè)備的影響,人為地操作失誤,也有可能對信息造成破壞。
2 信息安全的防范和安全技術(shù)
2.1 強(qiáng)化信息全管理
為確保網(wǎng)絡(luò)安全和辦公自動(dòng)化系統(tǒng)健康使用,首先,根據(jù)國家有關(guān)的網(wǎng)絡(luò)信息管理法規(guī),完善相應(yīng)的信息防御長效機(jī)制,強(qiáng)化信息安全控制管理;其次,強(qiáng)化網(wǎng)絡(luò)信息安全教育,杜絕網(wǎng)上泄密機(jī)會(huì),有效防范操作泄密。第三,加強(qiáng)網(wǎng)絡(luò)管理,利用高新技術(shù)防范措施,防止有害信息傳播,確保信息不泄密。
2.2 應(yīng)用防火墻軟件技術(shù) 確保信息安全
實(shí)現(xiàn)網(wǎng)絡(luò)信息安全運(yùn)行,微機(jī)操作人員要最大限度地掌握所使用的系統(tǒng),充分發(fā)揮系統(tǒng)的效能,使系統(tǒng)始終運(yùn)行在可靠安全的狀態(tài)之下。目前,寬帶用戶所在的局域網(wǎng)的節(jié)點(diǎn)間的信息能被互聯(lián)網(wǎng)的任何節(jié)點(diǎn)的網(wǎng)卡截取共享,因此,實(shí)施信息保護(hù)措施,可以安裝防火墻軟件協(xié)助人工技術(shù)防御;防火墻軟件能夠監(jiān)視和預(yù)防入侵的黑客等非法軟件,有效阻擋總數(shù)的三分之一,是人工技術(shù)防御的好幫手。
2.3 搞好軟件管理和修復(fù),防范病毒攻擊
為了有效防御病毒等惡意軟件的破壞和攻擊,目前常用的技術(shù)手段很多,歸納如下:
一是禁用非法軟件。如:盜版、水貨等。二是使用U盤、光盤時(shí),及時(shí)殺毒。三是安裝360安全瀏覽器、金山毒霸等正版殺毒軟件,搞好監(jiān)控阻擋。四是每天升級(jí)殺毒軟件。五是及時(shí)修補(bǔ)系統(tǒng)漏洞。六是對不了解的電子郵件刪除。七是不隨便瀏覽民間網(wǎng)站或主頁,對無關(guān)的軟件不下載。八是注意密碼保密,不外泄。用戶設(shè)置密碼盡量有自己的特色,相對復(fù)雜一些,避免惡意軟件的破譯。九是提高網(wǎng)絡(luò)防御意識(shí),加強(qiáng)防御功能。對存儲(chǔ)保密信息的電腦一般進(jìn)行物理隔絕,不與外網(wǎng)鏈接。給計(jì)算機(jī)安裝監(jiān)控、殺毒、自動(dòng)升級(jí)等軟件。不輕易讓人接觸存儲(chǔ)保密信息的計(jì)算機(jī)。
2.4 信息安全管理措施
首先:要將安全管理落實(shí)在系統(tǒng)建設(shè)和運(yùn)營全過程。系統(tǒng)安全是一種特殊的質(zhì)量體系,應(yīng)當(dāng)是全過程的,貫穿辦公系統(tǒng)的整個(gè)生命周期,需要進(jìn)行整體規(guī)劃和綜合治理,實(shí)行動(dòng)態(tài)的、與安全威脅的增長同步的管理。其次:確保安全服務(wù),控制服務(wù)過程。對計(jì)算機(jī)應(yīng)用服務(wù)的各個(gè)環(huán)節(jié),全面加強(qiáng)安全管理,控制和監(jiān)督服務(wù)過程。再次:提高微機(jī)使用者的安全意識(shí)。最后:加強(qiáng)風(fēng)險(xiǎn)評估和安全檢查。要定期組織辦公系統(tǒng)的風(fēng)險(xiǎn)評估,并通過安全檢查,及時(shí)發(fā)現(xiàn)系統(tǒng)存在的隱患和漏洞,采取有效措施進(jìn)行防范。
3 結(jié)語
辦公自動(dòng)化提倡信息共享,隨著信息傳輸?shù)亩鄻踊?、多渠道、大范圍,信息安全管理的要求越來越高,困難越來越大;因此,加強(qiáng)對計(jì)算機(jī)信息系統(tǒng)的安全維護(hù)是非常重要的工作,一方面要提高信息安全防范意識(shí),建立健全信息長效管理機(jī)制,立足當(dāng)前,著眼長遠(yuǎn),在計(jì)算機(jī)系統(tǒng)的安裝、配置、訪問的各個(gè)環(huán)節(jié),強(qiáng)化審計(jì)、檢測和監(jiān)控程序,始終把信息安全擺在首位。另一方面全面掌握安全實(shí)用技術(shù),充分利用360安全衛(wèi)士、防火墻、金山毒霸等殺毒軟件的功能,安裝信息安全的預(yù)警、控制和抵擋系統(tǒng),對惡意攻擊的軟件能夠及早發(fā)現(xiàn)、及早處理。同時(shí),對存儲(chǔ)機(jī)密信息的計(jì)算機(jī)盡量做到專機(jī)專用,實(shí)施物理隔絕,切斷外網(wǎng)連接,杜絕惡意軟件侵入的機(jī)會(huì)和可能性。隨著高新技術(shù)的發(fā)展,信息安全控制軟件不斷得到開發(fā),計(jì)算機(jī)信息系統(tǒng)安全防護(hù)自動(dòng)化程度越來越高,有效抵御惡意軟件攻擊的能力越來越強(qiáng),只要我們始終滲透信息安全理念,做好防范和控制,不隨便瀏覽沒用的網(wǎng)站和主頁,拒收來歷不明的電子郵件等等,就一定能夠確保信息安全。
參考文獻(xiàn)
[1]翁曉和.淺談辦公自動(dòng)化系統(tǒng)的數(shù)據(jù)安全與防護(hù)[J].北方交通,2010,(6):119-121.
[2]何艷陽.淺談辦公自動(dòng)化系統(tǒng)的信息安全管理[J].信息安全與技術(shù),2013,(11):19-21,24.
[3]李冬梅.辦公自動(dòng)化系統(tǒng)中的數(shù)據(jù)安全管理[J].湖南工業(yè)職業(yè)技術(shù)學(xué)院學(xué)報(bào),2014,(2):18-19,21.
[4]侯世玢.淺談如何確保石化企業(yè)辦公自動(dòng)化系統(tǒng)的安全[J].信息安全與技術(shù),2014,(4):43-44,47.
[5]韋力文.淺談涉密辦公自動(dòng)化系統(tǒng)的安全與保密[J].黑龍江科技信息,2016,(6):163.