高士平
[摘 要]隨著科學(xué)技術(shù)的進步,電子政務(wù)信息化建設(shè)不斷加快,計算機網(wǎng)絡(luò)技術(shù)在政府機關(guān)事業(yè)單位應(yīng)用越來越頻繁,不僅提高了機關(guān)事業(yè)單位的工作效率,還提高了工作質(zhì)量。然而現(xiàn)階段,機關(guān)事業(yè)單位在計算機網(wǎng)絡(luò)安全防護方面還存有一定的問題,急需提高網(wǎng)絡(luò)安全系數(shù)?;诖耍恼率紫汝U述了計算機網(wǎng)絡(luò)安全的概念,并分析了機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)安全防護的重要性,然后探析了機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)安全防護存在的問題,最后提出了有效的解決措施,旨在為相關(guān)研究提供參考。
[關(guān)鍵詞]機關(guān)事業(yè)單位;計算機網(wǎng)絡(luò)安全;安全防護
doi:10.3969/j.issn.1673 - 0194.2020.22.096
[中圖分類號]TP393.08[文獻標(biāo)識碼]A[文章編號]1673-0194(2020)22-0-02
1? ? ?計算機網(wǎng)絡(luò)安全概述
在計算機技術(shù)高速發(fā)展的今天,互聯(lián)網(wǎng)已經(jīng)接入了大量移動設(shè)備和智能設(shè)備。其中,計算機網(wǎng)絡(luò)是由相關(guān)硬件設(shè)備、數(shù)據(jù)傳輸媒介以及軟件系統(tǒng)構(gòu)成的主體系統(tǒng)。而計算機網(wǎng)絡(luò)安全指硬件、數(shù)據(jù)傳輸以及軟件系統(tǒng)層面的所有體系沒有因客觀或惡意原因而遭受到破壞。為了保障計算機網(wǎng)絡(luò)安全,相關(guān)單位需要進行全方面防護。在計算機網(wǎng)絡(luò)安全中,數(shù)據(jù)傳輸以及軟件系統(tǒng)層面最需要防護,主要原因是數(shù)據(jù)傳輸媒介是病毒與黑客入侵的主要渠道,軟件系統(tǒng)數(shù)據(jù)是病毒與黑客入侵的主要目標(biāo)?;诖?,機關(guān)事業(yè)單位需要采用多種安全技術(shù)進行防護,以攔截病毒或者避免黑客入侵破壞,保障系統(tǒng)數(shù)據(jù)的安全,同時確保網(wǎng)絡(luò)數(shù)據(jù)的完整性和機密性。
2? ? ?機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)安全防護的重要性
機關(guān)事業(yè)單位的特殊性,決定了其許多工作必須保密。因此,機關(guān)事業(yè)單位必須高度重視計算機網(wǎng)絡(luò)安全的防護工作,以保障網(wǎng)絡(luò)安全。以市場監(jiān)督管理局為例,其主要工作是維護市場正常的經(jīng)濟秩序,而利用計算機網(wǎng)絡(luò)技術(shù)可以高效監(jiān)督市場物價、商品經(jīng)營者以及商品質(zhì)量等。如果市場監(jiān)督管理局有關(guān)部門在監(jiān)管數(shù)據(jù)上出現(xiàn)失真,或者被非法分子惡意篡改以規(guī)避監(jiān)督,從而進行非法買賣,將對市場穩(wěn)定造成極大的負(fù)面影響。對此,機關(guān)事業(yè)單位必須加強網(wǎng)絡(luò)安全防護,避免數(shù)據(jù)外泄或者丟失、竄改,以維護社會穩(wěn)定。
3? ? ?機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)安全防護存在的問題
3.1? ?缺乏常規(guī)防護
在機關(guān)事業(yè)單位中,由于部門眾多或者當(dāng)前網(wǎng)絡(luò)安全沒有出現(xiàn)問題,往往對計算機網(wǎng)絡(luò)安全防護疏于管理,在防護上缺乏有效的維護體系。久而久之,機關(guān)事業(yè)單位運用的網(wǎng)絡(luò)將存在一定的安全漏洞,而當(dāng)漏洞出現(xiàn)后,由于機關(guān)工作人員自身網(wǎng)絡(luò)安全意識不足,使病毒入侵單位內(nèi)部計算機系統(tǒng),進而損壞系統(tǒng)。例如,一些機關(guān)事業(yè)單位沒有建立專門的網(wǎng)絡(luò)安全防護部門,維護網(wǎng)絡(luò)安全的專業(yè)人員較少,日常維護和管理不到位,增加了網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險。機關(guān)事業(yè)單位中的部門較多,需求各異,許多工作人員在使用過程中比較隨意,忽視了內(nèi)部計算機系統(tǒng)保護工作。另外,機關(guān)事業(yè)單位部門眾多,計算機網(wǎng)絡(luò)維護工作相對復(fù)雜,一旦出現(xiàn)網(wǎng)絡(luò)安全問題,勢必給政府機關(guān)帶來嚴(yán)重?fù)p失,必須引起單位的高度重視。
3.2? ?缺乏專業(yè)網(wǎng)絡(luò)安全維護人員
隨著IT網(wǎng)絡(luò)安全的日益復(fù)雜,相關(guān)機構(gòu)有必要建立一套專業(yè)、全面的管理系統(tǒng)。目前,政府機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)的安全體系不健全,迫切需要建立一套完善的管理體系。另外,機關(guān)事業(yè)單位缺乏專業(yè)網(wǎng)絡(luò)安全維護人員,或者維護人員的專業(yè)水平有限,無法完全勝任網(wǎng)絡(luò)安全維護工作。在選拔安全維護人才時,政府機關(guān)事業(yè)單位雖然對人才素質(zhì)提出了一定的要求,但很少對IT網(wǎng)絡(luò)安全管理提出具體要求,進而降低了IT網(wǎng)絡(luò)安全管理的整體水平,在發(fā)生緊急情況時,很難及時準(zhǔn)確地處理問題,難以維護單位的網(wǎng)絡(luò)安全。
3.3? ?加密技術(shù)不夠成熟
在機關(guān)事業(yè)單位中,由于技術(shù)人員沒有完全掌握加密技術(shù),導(dǎo)致單位網(wǎng)絡(luò)加密方面還存在缺陷。而一旦機關(guān)事業(yè)單位的計算機系統(tǒng)加密存在漏洞,則會給網(wǎng)絡(luò)黑客與惡意病毒可乘之機。一般來說,黑客或攻擊者惡意破壞網(wǎng)絡(luò)系統(tǒng)時,通常采用加密技術(shù)攔截加密信息。而加密技術(shù)是在不斷轉(zhuǎn)化傳遞各種信息時,把相關(guān)聯(lián)的初始化可讀狀態(tài)轉(zhuǎn)化成另一種不可讀的狀態(tài)。在整個轉(zhuǎn)化過程中,實施者是加密過程中唯一的知情者,如果實施者不告訴其他人加密詳情,他人就無法破解?,F(xiàn)階段,在網(wǎng)絡(luò)環(huán)境復(fù)雜、技術(shù)不斷更新轉(zhuǎn)換下,密碼設(shè)計也在不斷改進,這增加了整個算法與計算量的難度,讓那些想破解密碼的人無法解密,從而保障了網(wǎng)絡(luò)安全。在整個加密過程中,密碼學(xué)方案是一種非??茖W(xué)、安全的選擇,但這種技術(shù)還不夠成熟,只能對一些局部信息加密保護,在整個系統(tǒng)的保護方面還有待進一步加強。
3.4? ?缺乏先進防護管理理念
在計算機網(wǎng)絡(luò)防護上,機關(guān)事業(yè)單位雖然制定了一些防護措施,但缺乏先進的防護管理理念,防護方式依舊屬于傳統(tǒng)模式。例如,在計算機網(wǎng)絡(luò)軟件防護方面,大多單位都使用流行的殺毒軟件,并定期對計算機系統(tǒng)進行殺毒與漏洞修復(fù)。機關(guān)事業(yè)單位工作人員也具備基礎(chǔ)的計算機操作能力,雖然可以提高工作效率,但遇到復(fù)雜的系統(tǒng)問題時則難以處理。另外,機關(guān)事業(yè)單位的計算機網(wǎng)絡(luò)系統(tǒng)大多由多部門共享使用,雖然有利于開展維護工作,但一旦某位工作人員因操作不當(dāng),遇到黑客或病毒入侵時容易導(dǎo)致整個系統(tǒng)無法正常運行。因此,在內(nèi)部數(shù)據(jù)傳輸上,還需要引入先進防護理念,提高安全性。
4? ? ?機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)安全防護措施
4.1? ?提高安全管理意識
在計算機網(wǎng)絡(luò)安全防護上,政府機關(guān)事業(yè)單位需要提高安全管理意識,定期培訓(xùn)工作人員。首先,考核工作人員計算機網(wǎng)絡(luò)安全防護水平,提高工作人員對計算機網(wǎng)絡(luò)防護工作的重視程度,確保他們正確操作計算機。其次,給工作人員灌輸基本的網(wǎng)絡(luò)安全防護常識,使其科學(xué)使用內(nèi)部計算機系統(tǒng)。在培訓(xùn)方面,需要緊密聯(lián)系時代,重點培訓(xùn)計算機網(wǎng)絡(luò)安全專業(yè)知識,加強安全防護管理模式創(chuàng)新,更新老舊的安全防護技術(shù)。再次,構(gòu)建計算機網(wǎng)絡(luò)安全信息化系統(tǒng),運用現(xiàn)代信息管理技術(shù)有效監(jiān)控各部門的網(wǎng)絡(luò)安全,優(yōu)化日常維護管理,這樣不僅能提高安全維護效率,還能增強網(wǎng)絡(luò)安全性能。最后,引進計算機網(wǎng)絡(luò)安全管理專業(yè)人員,加強專業(yè)人員對計算機網(wǎng)絡(luò)的日常維護,保障網(wǎng)絡(luò)安全運行。一旦出現(xiàn)突發(fā)網(wǎng)絡(luò)安全事件,專業(yè)工作人員要快速解決,將損失降到最低。
4.2? ?及時備份,避免信息丟失
機關(guān)事業(yè)單位應(yīng)重視網(wǎng)絡(luò)安全管理,在確保正常工作的同時,加強信息保護和數(shù)據(jù)保障。如果數(shù)據(jù)丟失,則可能影響公共機構(gòu)的發(fā)展,后果將無法預(yù)測。因此,政府機關(guān)事業(yè)單位不僅要完善計算機網(wǎng)絡(luò)安全管理制度,培養(yǎng)專業(yè)的網(wǎng)絡(luò)安全技術(shù)人員,還要做好系統(tǒng)數(shù)據(jù)的備份工作,避免重要信息丟失。如果因特殊情況出現(xiàn)數(shù)據(jù)被刪除或者損壞問題,則可以通過系統(tǒng)備份快速恢復(fù)數(shù)據(jù)。此外,必須將原始數(shù)據(jù)與備份數(shù)據(jù)分開管理,以提高數(shù)據(jù)的安全性與可靠性。
4.3? ?應(yīng)用防火墻技術(shù),設(shè)置獨立密碼
政府機關(guān)事業(yè)單位應(yīng)加強防火墻技術(shù)的應(yīng)用,有效隔離內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò),防止外部危險因素進入內(nèi)部網(wǎng)絡(luò),提高網(wǎng)絡(luò)安全性。在計算機網(wǎng)絡(luò)中,應(yīng)用防火墻技術(shù)可以阻止大多數(shù)的病毒,提高系統(tǒng)安全性。除應(yīng)用防火墻技術(shù)外,還需要在網(wǎng)絡(luò)中設(shè)置獨立密碼,并構(gòu)建計算機網(wǎng)絡(luò)密碼信息管理系統(tǒng),以提高網(wǎng)絡(luò)傳輸?shù)陌踩?。隨著計算機技術(shù)的不斷進步,網(wǎng)絡(luò)管理密碼的安全性得到了進一步提高。此外,政府機關(guān)事業(yè)單位應(yīng)確保每位工作人員都了解網(wǎng)絡(luò)安全管理的重要性,加大安全管理的宣傳力度,使工作人員能夠嚴(yán)格按照要求操作,充分維護單位網(wǎng)絡(luò)安全,提高工作效率。
4.4? ?開發(fā)先進的加密手段
政府機關(guān)事業(yè)單位需要提高計算機安全的防護水平,在線上設(shè)置密鑰防止侵入,以確保信息傳輸過程的安全性。工作人員在發(fā)送機密信息時,可在消息傳輸中斷時加密。另外,讀取計算機消息時可使用密碼驗證用戶對所發(fā)送消息的權(quán)限。但是,這種方式一旦泄露密碼,網(wǎng)絡(luò)安全技術(shù)應(yīng)用就會受到威脅。而如果信息存儲在保密文件中,內(nèi)容本身就會被轉(zhuǎn)換,因此,即使不正當(dāng)?shù)孬@得信息,也很難進行解密,機密性更高??傊?,機關(guān)事業(yè)單位必須開發(fā)先進的加密技術(shù),以保障計算機網(wǎng)絡(luò)安全。
5? ? ?結(jié) 語
隨著時代的不斷發(fā)展,機關(guān)事業(yè)單位應(yīng)用計算機網(wǎng)絡(luò)開展工作的頻率越來越高,大大提高單位的工作效率和工作質(zhì)量。但是,在使用計算機網(wǎng)絡(luò)的過程中,單位必須重視網(wǎng)絡(luò)安全與管理工作?,F(xiàn)階段,機關(guān)事業(yè)單位的計算機網(wǎng)絡(luò)還存在一定的安全隱患,需要采取有效的改進措施,提高網(wǎng)絡(luò)安全系數(shù),進而提高單位的計算機網(wǎng)絡(luò)安全水平。
主要參考文獻
[1]張修永.機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)安全防護探析[J].黑龍江科技信息,2015(8):107.
[2]師俊楷,念風(fēng)瑩.機關(guān)事業(yè)單位的計算機網(wǎng)絡(luò)安全防護方法分析
[J].數(shù)字化用戶,2017(44):120,156.
[3]汪玲,閻鵬.對機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)安全防護技術(shù)的幾點探討[J].電腦知識與技術(shù):學(xué)術(shù)交流,2015(1):64-65.
[4]張小秀.事業(yè)單位計算機通信網(wǎng)絡(luò)安全存在的問題與對策[J].信息與電腦,2019(7):198-199.
[5]崔海鵬.機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)安全與管理的研究[J].黑龍江科技信息,2014(1):197.
[6]趙躍.機關(guān)事業(yè)單位中計算機網(wǎng)絡(luò)安全與管理的探討[J].科技創(chuàng)新導(dǎo)報,2019(20):191-192.