張衍
【摘 要】審計(jì)的辦公與數(shù)據(jù)安全方方面面都涉及到計(jì)算機(jī)的應(yīng)用,因此計(jì)算機(jī)網(wǎng)絡(luò)安全為眾審計(jì)人所關(guān)心。但是目前的網(wǎng)絡(luò)安全問題眾多,包括病毒、黑客、系統(tǒng)漏洞等多方面,應(yīng)該針對(duì)這幾方面進(jìn)行有效防范,全面維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全,確保審計(jì)大數(shù)據(jù)安全。
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)安全;防范措施;審計(jì)
隨著科技的進(jìn)步,計(jì)算機(jī)也在不斷的升級(jí)換代,并拓展到每一個(gè)審計(jì)人的日常工作,在工作中的收集的各行各業(yè)的財(cái)務(wù)和業(yè)務(wù)數(shù)據(jù)也都離不開計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行。目前的計(jì)算機(jī)網(wǎng)絡(luò)安全問題是所有審計(jì)人都比較關(guān)注的問題之一,但是目前的計(jì)算機(jī)網(wǎng)絡(luò)還存在一定的安全隱患,應(yīng)該有針對(duì)性的進(jìn)行防范與處理。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)定義
計(jì)算機(jī)網(wǎng)絡(luò)安全首先是針對(duì)計(jì)算機(jī)本身的安全,其中包括硬件設(shè)施的正常運(yùn)行,以及計(jì)算機(jī)軟件沒有故障,能夠正常進(jìn)行運(yùn)行程序與工作。其次,計(jì)算機(jī)在進(jìn)行網(wǎng)絡(luò)連接與使用時(shí),將會(huì)涉及審計(jì)發(fā)現(xiàn)的問題的記錄,如果發(fā)生網(wǎng)絡(luò)信息安全問題,將會(huì)給審計(jì)收集的財(cái)務(wù)和業(yè)務(wù)數(shù)據(jù)造成巨大的信息泄露,甚至是財(cái)產(chǎn)損失等問題。而計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)就是針對(duì)所有網(wǎng)絡(luò)運(yùn)行中所發(fā)生的各種問題,進(jìn)行一定的技術(shù)手段維護(hù)與處理,以保證計(jì)算機(jī)安全有序的進(jìn)行運(yùn)行。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全問題
(一)層出不窮的病毒攻擊
計(jì)算機(jī)網(wǎng)絡(luò)病毒在計(jì)算機(jī)應(yīng)用之初最為常見,眾所周知的“木馬病毒”、“熊貓燒香”以及種種蠕蟲病毒讓大家防不勝防。這些五花八門的網(wǎng)絡(luò)病毒所帶來的隱患也各有不同,其中的大多數(shù)都是通過網(wǎng)頁瀏覽或者信息接收的方式進(jìn)行傳播,并入侵到用戶的電腦中,通過竊取用戶隱私以及用戶賬號(hào)信息等目的達(dá)到自己謀利。有些病毒更為嚴(yán)重,一旦成功入侵用戶電腦,不僅造成一臺(tái)機(jī)器的系統(tǒng)癱瘓,還會(huì)影響整個(gè)局域網(wǎng)的故障。[1]此外,網(wǎng)絡(luò)病毒由于樣式多,功能逛,針對(duì)他們的處理方法也各不相同,因此,當(dāng)它們?nèi)肭蛛娔X時(shí),速度和傳播范圍都相對(duì)較快,難以進(jìn)行有效控制。
例如,常見的木馬病毒就是以盜取用戶的個(gè)人信息為目的的,當(dāng)其入侵到電腦時(shí),個(gè)人的賬號(hào)密碼、瀏覽信息、內(nèi)存文件等等都將被別人一覽無余,直接盜用,對(duì)一些具有保密性質(zhì)的計(jì)算機(jī)用戶來說,一旦感染,就將會(huì)產(chǎn)生巨大的損失。而蠕蟲病毒更勝一籌,它會(huì)將用戶的文件信息直接覆蓋,并任意刪改文件的擴(kuò)展名,導(dǎo)致文件丟失與不可用,甚至直接使其癱瘓。
(二)防不勝防的黑客入侵
隨著科技的發(fā)展,越來越多的人開始深入學(xué)習(xí)計(jì)算機(jī)行業(yè)知識(shí)與程序編碼基礎(chǔ),許多高校都已經(jīng)開發(fā)了計(jì)算機(jī)專業(yè),而且目前的計(jì)算機(jī)專業(yè)一直是高考學(xué)子中的熱門選擇。在培養(yǎng)了許多高科技人才的同時(shí),也有一部分人在掌握尖端計(jì)算機(jī)技術(shù)的同時(shí),走入歧途。他們就是我們常說的“黑客”。黑客主要利用計(jì)算機(jī)網(wǎng)絡(luò)中的系統(tǒng)漏洞,進(jìn)行對(duì)他們電腦的攻擊與入侵,尤其是在大型跨國公司之間的貿(mào)易競(jìng)爭(zhēng)時(shí),時(shí)常有黑客入侵的事件發(fā)生。[2]他們由于各種不正當(dāng)?shù)哪康?,進(jìn)行病毒程序的編寫,通過郵件發(fā)送、網(wǎng)頁廣告的形式促使對(duì)方進(jìn)行點(diǎn)擊下載,破壞用戶的網(wǎng)絡(luò)安全,造成個(gè)人經(jīng)濟(jì)損失。不僅僅是國際之間的競(jìng)爭(zhēng)時(shí),會(huì)有黑客入侵,產(chǎn)生數(shù)據(jù)泄露,在我們的日常生活中也時(shí)不時(shí)的被黑客入侵,我們的姓名、身份證號(hào)、銀行卡號(hào)都在不知不覺間被盜取,時(shí)常發(fā)生的詐騙電話案件中,就是如此。詐騙犯常常對(duì)我們的信息了如指掌,就是由于黑客在信息入侵后進(jìn)行二次公布,才會(huì)產(chǎn)生這樣的效果。
(三)無法避免的系統(tǒng)與個(gè)人疏忽
計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)龐大而復(fù)雜的東西,其中的系統(tǒng)程序編寫并非一人之力可以完成,其中的編碼數(shù)量巨大,任何一個(gè)微小的疏忽都會(huì)導(dǎo)致一個(gè)漏洞,現(xiàn)在正在開發(fā)的很多軟件也都或多或少的存在一定的漏洞,一般情況下,只要不影響軟件的正常運(yùn)行,都不會(huì)產(chǎn)生什么損失。但是一些不法分子往往抓住其中的漏洞進(jìn)行程序編碼病毒,造成網(wǎng)絡(luò)不安全。目前的許多系統(tǒng)與軟件都在定期的維護(hù)與更新,不斷的升級(jí)換代,也是為了避免以上事情的發(fā)生。
此外,個(gè)人在進(jìn)行網(wǎng)頁瀏覽時(shí)也也會(huì)造成一定的不安全因素。盡管目前的大多數(shù)人員都在進(jìn)行計(jì)算機(jī)辦公與日常生活事務(wù)的處理,但是他們的網(wǎng)絡(luò)安全意識(shí)較差,不注重個(gè)人信息的安全防范,甚至經(jīng)常瀏覽一些非法網(wǎng)站,因此,由于個(gè)人的操作失誤往往也會(huì)造成網(wǎng)絡(luò)信息安全問題。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全問題的防范對(duì)策
盡管計(jì)算機(jī)安全問題眾多,但是日常的審計(jì)工作依舊離不開計(jì)算機(jī)網(wǎng)絡(luò),我們應(yīng)該針對(duì)這些問題進(jìn)行有效防護(hù),并提前進(jìn)行防范措施,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全。
(一)加強(qiáng)對(duì)殺毒軟件的重視
每臺(tái)計(jì)算機(jī)在運(yùn)行過程中都會(huì)不可避免的沾染部分病毒,因此相應(yīng)的殺毒軟件就必不可少,目前市面上的殺毒軟件眾多,針對(duì)不同類型的專門殺毒軟件也為數(shù)眾多。殺毒軟件作為常見的網(wǎng)絡(luò)安全保護(hù)技術(shù),能夠在病毒入侵之前,就及時(shí)發(fā)現(xiàn)問題,提前解決。在進(jìn)行網(wǎng)頁瀏覽與文件下載是,殺毒軟件還會(huì)提前掃描,并自動(dòng)識(shí)別內(nèi)在病毒。此外,常見的殺毒軟件能夠定期備份用戶的重要文件,并且自動(dòng)更新升級(jí),深度掃描電腦,并自動(dòng)清除。這種殺毒軟件的大面積普及能夠非常有效的較少大量的病毒攻擊,常用的360軟件,還能夠有針對(duì)性的分類解決病毒問題,確保解決問題的時(shí)效性與準(zhǔn)確性。此外比較常用的殺毒軟件還有金山毒霸、安全衛(wèi)士等軟件,也能夠及時(shí)有效解決用戶的各種病毒問題。[3]
(二)加強(qiáng)防火墻的應(yīng)用與維護(hù)
有些人認(rèn)為防火墻與殺毒軟件只要有一個(gè)在用進(jìn)行,所以往往沒有同時(shí)開啟兩種防護(hù)措施。防火墻最大的用處,在于計(jì)算機(jī)內(nèi)外網(wǎng)之間的防護(hù),主要通過對(duì)外來信息的防護(hù),以保證內(nèi)部信息的安全。目前的每一臺(tái)電腦上都有自帶的防火墻,但是部分用戶認(rèn)為防火墻會(huì)妨礙自身電腦的啟動(dòng)與運(yùn)行速度,并自己將防火墻的功能進(jìn)行了關(guān)閉,這就導(dǎo)致外部信息極其容易入侵。因此,應(yīng)該進(jìn)一步加強(qiáng)防火墻的應(yīng)用,層層篩選外來數(shù)據(jù)信心,積極維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的外部安全。
此外,還應(yīng)該升級(jí)智能防火墻,運(yùn)用模糊數(shù)據(jù)庫技術(shù)不斷自動(dòng)的搜集數(shù)據(jù)信息,進(jìn)行防火墻性能的自我完善,及時(shí)發(fā)現(xiàn)變異病毒的特征,控制信息的訪問與輸入。
(三)及時(shí)維護(hù)系統(tǒng),加強(qiáng)防范
計(jì)算機(jī)系統(tǒng)軟件的更新是系統(tǒng)漏洞不斷修護(hù)的結(jié)果,目前由于系統(tǒng)軟件中的漏洞所帶來的信息泄露問題比比皆是,這也導(dǎo)致大部分的高新技術(shù)與機(jī)密數(shù)據(jù)的存放文件所安裝的都是經(jīng)過層層修護(hù),大力把關(guān)的系統(tǒng)軟件。對(duì)一些重要企業(yè)來說,他們?cè)谟?jì)算機(jī)系統(tǒng)的引進(jìn)與檢查時(shí),都進(jìn)行了嚴(yán)密的安全性處理,才會(huì)進(jìn)行下一步的工作。個(gè)人用戶在進(jìn)行辦公時(shí),也要及時(shí)更新系統(tǒng),并不斷進(jìn)行運(yùn)行軟件的更新,以保證漏洞的減少,加強(qiáng)系統(tǒng)軟件的安全性能。
此外,目前的部分黑客制造出的病毒破解辦法往往需要大量的人力與財(cái)力,例如目前眾所周知的比特幣勒索病毒,盡管目前已經(jīng)被攻克,但是很快又產(chǎn)生了類似的病毒。盡管這些病毒并沒有一勞永逸的解決辦法,但是能夠通過加強(qiáng)安全防護(hù),提前將病毒擋之門外,從源頭解決問題。
(四)提升個(gè)人網(wǎng)絡(luò)安全意識(shí)
盡管目前的研究大多認(rèn)為計(jì)算機(jī)信息安全存在很多的問題,但是大部分人都認(rèn)為只有機(jī)密信息才需要一定的安全防護(hù),個(gè)人計(jì)算機(jī)沒有必要進(jìn)行多加防護(hù)。然而,目前許多人的個(gè)人信息都已經(jīng)遭到了不同程度的泄露,以最常見的騰訊聊天工具為例,許多人都經(jīng)歷過密碼丟失,被他人盜取亂發(fā)消息的情況。這就時(shí)因?yàn)椴《救肭植旁斐傻那闆r。因此,用戶應(yīng)該提升個(gè)人的網(wǎng)絡(luò)安全意識(shí),加強(qiáng)防火墻與殺毒軟件的應(yīng)用,注重對(duì)于病毒的多層篩選與處理,全面加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全。此外,用戶在面對(duì)一些未知的網(wǎng)站時(shí),應(yīng)該謹(jǐn)慎打開與瀏覽;下載辦公與游戲軟件時(shí),盡量從正規(guī)的網(wǎng)站下載,避免一些病毒在無形中入侵。
【參考文獻(xiàn)】
[1]蘇麗.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[J].黑龍江科學(xué),2018,9(20):84-85.
[2]靳舜.探析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電腦編程技巧與維護(hù),2018(10):165-166+173.
[3]趙俊崗.大數(shù)據(jù)背景下的計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)研究[J].電腦編程技巧與維護(hù),2018(10):174-176.