前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的認識網絡安全的重要性主題范文,僅供參考,歡迎閱讀并收藏。
一、加強領導,狠抓落實
縣教育局接到通知后立即轉發文件,籌劃安排部署“網絡安全宣傳周”的宣傳活動工作,由電教室全面負責該工作的實施與管理。
二、精心組織,部署落實
為切實抓好這次活動,縣教育局精心組織,明確活動目的,落實責任分工,突出宣傳的思想性和實效性,全縣師生,人人參與。
三、主題鮮明,形式多樣
(一)開展講堂,感受安全
1.活動期間,我縣信息教師在本周的信息課上圍繞“青少年網絡安全”主題講堂,讓師生通過圖片、布標、競賽等信息講解網絡安全的重要性,對學生提出了注意事項。通過活動明顯提高了學生的網絡安全防范意識和能力,真正體會了綠色上網的意義。
2.學校班級開展“網絡安全”知識宣傳主題班會。各班班主任利用主題班會,向同學們宣傳網絡安全知識。通過主題班會,同學們對網絡安全意識提高了很多,他們能快速準確的判斷出什么事該做,什么事不該做。
(二)進行校園網絡安全隱患大排查。縣教育局積極組織相關人員深入學校進行校園網絡安全隱患排查,對存在的問題提出整改意見,限期整改。
四、效果顯著,深入人心
1.全縣師生對網絡安全有了新的認識,了解了網絡安全的重要性。
近日,xx市國稅局以“提升網絡安全意識,保障稅務信息安全”為主題,有計劃、有目標、多形式地開展網絡安全宣傳周活動,提升全局稅干及納稅人網絡安全意識。
首先,從思想入手。組織全局全體稅干積極學習上級對于網絡安全宣傳活動文件和講話,積極領會精神,全員參與網絡安全知識在線答題測試,提高對網絡安全的認識和重視,增強"信息安全無小事"的安全意識。
其次,以學習為抓手。圍繞《網絡安全手冊》,在辦公區顯著位置張貼宣傳海報及標語,以圖文并茂的方式宣傳網絡安全重要性,結合各類案例,講解侵害網絡安全的途徑和方式,提升網絡安全漏洞的警惕性。
第三,以宣傳為載體。在稅企qq群、微信流中,大力宣傳網絡安全知識,采取"互問互答,專題講解"的形式,有針對性地對納稅事項中各類網絡安全漏洞及不規范行為進行講解和反饋,在納稅人中營造"自覺學習,聯動互問"的良好氛圍。
最后,以自查為著力點。從稅務部門工作實際出發,要求分局稅干從可能面臨的違規外聯、移動儲存介質安全、辦公區wifi搭建等風險點進行自查自糾,養成良好的行為習慣和規范的網絡安全操作,提升防范網絡安全風險和威脅的能力,有效防控各類安全事故。
1.計算機網絡安全概述。
計算機網絡安全,是指利用相關網絡管理控制與技術,確保在一個網絡環境中數據的完整性、保密性及可用性。計算機網絡安全,主要包括邏輯安全與物理安全兩個方面,其中,邏輯安全包括數據的保密性、完整性及可用性,防止沒有經過授權對數據進行隨意篡改或破壞的行為;物理安全包括相關設備與設施在受到物理保護的條件下保護設備上的數據免于丟失、破壞。
2.計算機網絡存在的主要安全問題。
目前,計算機已經廣泛應用于各行各業,人們對計算機網絡的認識與利用水平也顯著提升,辦公、社交、生活等方方面面都離不開計算機網絡。計算機網絡在豐富和改變人們生活的同時,其存在的安全問題也不得不讓人們警醒,經過筆者梳理,計算機網絡安全問題主要存在以下幾個方面:
1)網絡病毒所導致的安全問題。
在計算機網絡技術快速發展的過程中,也出現了越來越多、感染力越來越強的新病毒,它們無時無刻地影響著計算機網絡的安全。由于計算機網絡病毒具有復制性,能夠感染其他程序和軟件,因此,一旦計算機中了病毒,其所運行的每一步都將是危險的,都會存在讓病毒也隨之運行并產生破壞行為,然后應用程序被破壞,機密數據被盜用或被破壞,甚至讓整個計算機系統癱瘓。
2)人為操作失誤所導致的安全問題。
在人們進行計算機相關操作過程中,人為操作失誤可能會引起計算機的安全漏洞,或者泄露了某些重要的信息,而這些信息一旦被不發分子所利用,便會造成難以挽回的損失。
3)網絡黑客攻擊所導致的安全問題。
在大數據時代下,網絡黑客對計算機網絡的攻擊具有更隱蔽、破壞性更強的特點。由于在大數據時代下,網絡黑客通過非正常手段竊取到某一重要數據時,一旦其利用這些數據進行非法行為時便會引起巨大的波及。同時,在海量的數據中,難以及時識別網絡黑客的攻擊行為,對于計算機網絡安全而言是一種嚴重的威脅。
4)網絡管理不到位所導致的安全問題。
在網絡安全維護中,網絡安全管理是非常重要的環節,但是目前很多使用計算機的個人乃至企業、政府部門并沒有對網絡安全管理引起足夠的重視,從事使得計算機網絡的安全受到各種威脅,最終導致大量的計算機網絡安全事件頻繁發生。五是,網絡系統自身的漏洞所導致的安全問題。理論上而言,一切計算機網絡系統都存在某些漏洞。同時,在用戶使用各類程序、硬件過程中由于人為疏忽也會形成一些網絡系統漏洞。二者相比,后者的破壞性常常是巨大的,很多不法分子通過非法途徑給用戶造成計算機系統漏洞,進而竊取用戶信息,給用戶造成巨大的損失。
二、大數據時代下的計算機網絡安全防范對策
1.加強病毒治理及防范工作。
在大數據時代,計算機病毒的種類與數量與日俱增,對其進行治理與防范是較為困難的。在對計算機病毒進行治理與防范時,筆者認為最重要的是防范,這種防范是一種主動的、積極的治理,可以通過加強計算機防火墻部署來提高網絡環境的安全性,將那些不穩定的、危險的網絡因素隔離在外,進而實現對網絡環境的安全保護。同時,計算機使用者樹立正確的病毒防范意識,在計算機日常使用中,能夠定期利用殺毒軟件對所使用的計算機網絡環境進行殺毒,并更新病毒樣本庫,進而確保對計算機網絡的掃描能及時識別計算機病毒并進行及時的處理。
2.加強黑客防范工作。
隱藏在大數據背后的網絡黑客一旦實施其不法行為,常常會產生巨大的安全問題,因此,為了防范計算機網絡安全,應當積極整合大數據的海量信息優勢,建立科學的網絡黑客防范攻擊的模型,以此來提升識別網絡黑客的反應速度。通過加強計算機網絡的內外網的割離、加強防火墻配置,能夠有效降低黑客攻擊的可能性。同時,還可以大力推廣數字認證技術,加強對訪問數據的有效控制,并合理認證,有效避免非法目的用戶的非法訪問,進而提升對網絡安全的有效保護。
3.加強網絡安全管理。
使用計算機的個人及機構,需要從思想上高度重視網絡安全管理的重要性,在熟悉大數據的特征與性能的基礎上采取安全的管理措施,時常關注網絡安全管理,從技術上給予網絡安全保障的同時,還需要通過有效的網絡安全管理來實現大數據時代下計算機網絡安全的防范目的。對于機構而言,需要從宏觀上認識到網絡安全管理的重要性,并建立動態的、有序的、系統的管理規章,依托于云計算技術構建一個更加高級的智慧平臺來加強網絡安全的防范,進而確保網絡安全。對于個人而言,需要從主觀上認識到網絡安全的重要行,在進行計算機操作中,要養成規范化的、文明的使用計算機網絡的習慣,尤其是對于一些釣魚網站、非法鏈接,要從主觀上認識到其危害,并做自我做起,將網絡安全問題盡可能消滅,不傳播有安全隱患的信息或鏈接。
4.加強網絡系統漏洞的修復工作。
隨著信息技術的發展,社會各行各業已經開始通過計算機網絡來進行內部業務管理,信息化極大地提高了管理效率以及社會生產率。網絡是醫院向信息化、數字化發展的基礎要素,是整個醫院內部信息運行的平臺,構建安全的醫院信息系統至關重要。因此,本文首先對醫院信息系統的網絡安全進行概述,強調了其重要性與必要性,其次,重點討論了醫院信息系統的安全防范策略。
【關鍵詞】醫院信息系統 網絡安全 防范策略
醫院信息系統內部的信息比較繁雜,不僅包括病人的資料,而且還有相關藥品的數據、醫生資料等,信息系統的安全運行,是醫院日常工作順利開展的必要條件。由于互聯網的開放性,經常存在一些威脅系統安全的要素,導致內部信息的損壞、丟失,影響醫院的正常工作,帶來一系列損失。由此可見,要高度重視醫院信息系統的安全問題,多角度提高系統的安全性能。
1 醫院信息系統的網絡安全概述
1.1 網絡安全
網絡安全主要指的是通過技術手段,確保計算機在運行過程中得到保護,硬件、軟件都避免受到網絡上危險要素的破壞,阻止惡意程序對系統進行攻擊,進而泄露信息、篡改信息等,確保信息系統在互聯網的環境下正常運行。網絡維護的核心在于信息與數據的完整性與可控性,并且能夠通過用戶的操作,實現基本的應用目的。在網絡的安全維護中,主要包括兩個方面。一是設備安全,包括計算機系統的穩定、硬件實體的安全以及軟件的正常運行。二是信息安全,主要指的是數據的備份、數據庫的安全性等。
1.2 醫院網絡安全的重要性
醫院的信息系統網絡安全問題關系到日常管理的方方面面,醫院信息系統在在運行期間,如果出現意外中斷,或者受到惡意程序的攻擊,那么很容易導致信息的大量丟失,由于醫院信息系統中錄入了病人的基本信息,因此會造成嚴重的后果,甚至醫療事故。由于醫院性質的特殊性,在計算機信息系統的網絡安全防護方面,除了一般的日常維護,還需要通過特殊的策略來確保信息系統的安全。
2 醫院信息系統網絡安全的防范策略
2.1 選擇優質設備
醫院信息網絡安全維護是一項系統的技術工作,運行良好的優質設備是維護系統安全的保障。因此,醫院的信息中心需要選擇性能良好、運行穩定、便于升級的設備。個別醫院沒有認識到信息系統安全的重要性,忽視網絡建設,將資金投入到醫療設備以及醫院基礎設施上,在網絡設備上不重視質量,由于醫院的工作具有連續性,性能較差的網絡設備經常會出現多種問題,特別是核心交換機和服務器,一旦運行故障,醫院內部網絡癱瘓,必將嚴重影響醫院的正常工作。因此,維護醫院信息網絡安全首先要選擇優質的網絡設備。
2.2 優化系統程序
醫院在系統的選擇上,除了可以通過技術人員設計專門的程序,還可以選擇安全性能較高的操作系統與軟件,并且及時進行升級與更新,定期優化系統程序,這樣才能確保安全。同時,如果系統設置密碼,密碼需要進行不定期更換,這樣避免網絡中一些惡意程序的攻擊,防止病毒、黑客入侵竊取重要信息,也最大程度降低被跟蹤痕跡的可能性。在系統程序的日常管理中,也要定時更新數據庫,做好信息的備份工作。
2.3 加強技術人員管理
網絡安全的操作主體主要是信息技術人員,因此,提高技術工作人員的職業水平,構建科學的網絡安全管理制度也是必不可少的。醫院要確保信息系統的持續穩定,并且在網絡環境中運行良好,這對技術人員要提出了更高的要求。醫院可以通過培訓提高技術人員業務水平、開展網絡安全教育提高思想認識等。在日常工作中,嚴格禁止通過移動終端來進行信息的輸入與輸出,避免病毒帶入。同時設置專門的信息共享平臺,嚴禁技術人員將系統文件進行共享。除此之外,網絡管理員要定期進行數據的整理,并且完善網絡運行后臺,對于計算機網絡終端進行檢查,及時處理安全漏洞。
2.4 構建病毒防御體系
醫院信息系統的網絡安全防范,除了確保系統中各計算機通信設備及相關設施的物理安全,使其免于人為或自然的破壞,還要構建病毒防御體系。由于互聯網具有開放性與交互性的特征,在網絡中運行的程序有必要建立不同層次的防護系統。例如在每臺計算機終端上都安置網絡版的殺毒軟件,在服務器上設置保障服務器安全的殺毒軟件,在網關處設置維護網關的防病毒軟件,這樣將信息系統的各個部分都納入了安全保護中。但是,由于計算機病毒傳播途徑多、傳播速度快,在構建病毒防御體系時,也要重點預防不同來源的病毒,通過系統的設置,維護信息系統的安全。
2.5 完善身份驗證程序
身份驗證程序的漏洞是系統內部信息泄露的重要原因,因此,需要進行身份認證以及授權,對進入系統的用戶進行審查,確保其具備信息查看的資格。在信息系統程序中,要將身份驗證方式、權限審查內容進行詳細規定,并且通過動態密碼、安全口令等,阻止非法用戶的入侵。除此之外,還可以應用防火墻,對于網絡數據的訪問、修改等操作進行記錄,一旦出現比較可疑的操作行為,系統可以自動報警或者中斷操作,避免非法用戶對數據進行篡改。總而言之,身份驗證程序與防火墻的有效配合,可以為醫院信息系統網絡建立一道安全屏障。
3 結束語
信息化的發展對于計算機技術提出了更高的要求,特別是醫院的信息系統網絡安全防范問題,直接關系到醫院業務的有序開展。網絡安全防范是一項系統的動態工程,需要從各個角度出發,綜合考慮,選擇性能良好的網絡設備,并且定期進行系統的優化,提高信息技術人員的業務水平,在確保硬件實體的安全穩定前提下,構建多層次的病毒防御體系,完善信息系統的身份驗證程序,并不斷調整防范策略,及時組建網絡安全緊急響應體系,全面提高醫院信息系統網絡的安全性。
參考文獻
[1]涂華.醫院信息系統的網絡安全與防范[J].中山大學學報論叢,2011,04(12).
[2]祝敬萍.醫院信息系統安全風險規避管理策略研究[D].華中科技大學,2012.
[3]莫非.醫院信息系統中的網絡安全與管理[J].計算機光盤軟件與應用,2012,07(23).
[4]賈鑫.基于醫院信息系統的網絡安全分析與設計[J].中國管理信息化,2013,05(15).
[5]趙浩宇,李剛.淺談醫院信息系統的網絡安全建設[J].中國衛生信息管理雜志,2013,10(20).
計算機網絡通信具有迅速、靈活、開放、共享等特征,滿足了人們不斷發展的生產生活的要求,也為信息交流和共享創造了巨大的空間。與此同時,隨著網絡技術帶給人們極大的方便的同時,也為計算機網絡的快速發展帶來了巨大的影響。需要注意的是,計算機網絡迅猛發展的同時,安全問題仍然是人們十分關心的話題。
一、分析計算機通信網絡存在的安全問題
計算機網絡由計算機設備和通信網絡兩個部分組成,計算機設備室計算機通信的信源和終端,通信網絡是指計算機數據傳輸和交換的手段和方式,正是二者的密切配合才實現了計算機的通信網絡的共享功能。計算機通信網絡的安全問題主要是指外來的以數據和行為為主要形式的攻擊計算機網絡操作系統、硬件、應用軟件等,使其出現一定程度的被更改、被破壞、被泄露、被盜用等現象,從而使得計算機通信網絡難以正常運行。一般說來,計算機通信存在的安全問題主要由以下兩種:
(一)計算機網絡的硬件安全問題
計算機的硬件安全主要是指計算機硬件系統的設置安全和設備的物理安全。系統設置安全是指網絡路由器等關于網絡設置連接設備的安全,而物理安全是指具體的計算機物理設備的安全,如路由器、交換機、網絡服務器等。
(二)計算機網絡的軟件安全問題
計算機網絡的軟件安全問題是計算機安全問題最重要的問題。它主要表現在以下幾個問題中:第一,系統安全漏洞。計算機網絡技術的發展,在計算機網絡操作中存在著一些安全漏洞,一方面為編程人員管理提供了方便,另一方面也給網絡黑客提供了攻擊機會,從而造成網絡漏洞被攻陷,出現嚴重的安全問題。第二,計算機網絡病毒。計算機網絡病毒具有感染性、潛伏性、破壞性和觸發性,對于計算機網絡安全具有嚴重的影響,且隨著網絡病毒的種類和技術的發展,其傳播越來越廣闊和隱蔽,的確是網絡軟件安全本文由收集整理最大的問題。第三,網絡黑客攻擊。網絡中的黑客攻擊不僅有針對性攻擊,還有廣泛性攻擊,這些攻擊活動變得越來越猖獗,為網絡安全帶來了非常大的威脅。第四,網絡內部權限混用。網絡中的用戶賬號本來只局限于個人使用,但是在現實中一個賬號往往將用戶名和密碼告知他人,存在混用的情況,這給網絡系統漏洞、黑客攻擊和病毒等帶來了可乘之機。
二、分析提高計算機通信網絡安全的對策與技術
(一)全面認識計算機通信網絡安全的重要性
只有正確認識計算機通信網絡安全的重要性,才能在通信設置和管理中將網絡安全放在突出的位置,全面落實計算機通信網絡安全的防范行為。傳統對于計算機通信網絡的安全認識僅僅停留在計算機操作系統本身上面,只保證才做系統沒有錯誤。但是,隨著計算機網絡技術的發展和計算機網絡運用的廣泛性發展,現代計算機網絡安全意識應該從傳統的操作系統無誤上延伸到網絡系統、網上信息、網上管理、數據信息、通道控制等上面,以實現計算機系統、信息、數據、通道等的保密完整性、可控可用性,讓計算機通信網絡實現正常運行的目標。
(二)強化網絡管理
計算機通信網絡安全要從內部和外部強化網絡管理,讓安全隱患被扼殺在搖籃里。首先,要加強計算機人員的管理。通過加大高級網絡技術人員的培養和任用,發揮網絡管理人才的作用,讓計算機網絡管理人員具有豐富的技術知識和實踐經驗,有效防護網絡設備的安全問題。此外,還可以加強網絡管理中的各個部門的合作和互動,促進網絡管理實現完整化。其次,加強網絡建立和使用的審批手續的嚴格性和嚴肅性。通過加強網絡管理部門在通信網開設、關系、調整、改變工作狀態中的作用,加強網絡管理部門在用戶網絡增設終端等設備方面的批準管理作用,加強網絡安全防護功能。
(三)采取具體的防范措施和技術
(1)采取具體的防范措施。為了防范計算機通信網絡安全,就要全面對非法入侵進行監測、防偽、審查和追蹤,從建立通信線路到傳播信息我們可以采取以下幾個防范措施:第一,身份鑒別,通過用戶名和密碼等鑒別方式讓網絡系統的權限分級,讓一些受限的用戶在連接過程中被受到終止或部分數據被屏蔽,實現數據的安全性。第二,網絡授權,通過向終端用戶發送許可證書從而讓沒有得到授權的用戶無法訪問網絡和網絡資源。第三,數據保護,通過對數據加密的形式對數據資源進行發送或訪問,使得數據被截獲之后也很難進行密碼破解。第四,收發確認,通過對發送和接收信息的方式讓發送和接受被承認,防止不承認發送和接收信息和數據而引起的爭執。第五,保護數據完整性,通過數據檢查核對方式對數據進行檢查和核對,保持數據的完整性。第六,業務流分析保護,通過阻止網絡中的垃圾信息出現,也無法讓惡意網絡終端無法從網絡業務流分析中獲取用戶信息,達到保護用戶信息安全的目的。
1概述
計算機通信網絡涵蓋兩方面內容,一是計算機,二是通訊網絡。計算機概念容易理解,人們常把計算機稱作終端設備;而通信網絡執行的功能是數據的傳輸和交換,執行的結果是實現計算機網絡的資源共享;近年我國通信網絡產業急劇擴張,在國民經濟發展中占有一定地位,其發展動力主要在于人們的需求。
2通信網絡安全問題簡述
通信網絡安全防護重要性不言而喻,它的主要內容一是網絡安全的等級保護;二是網絡安全的風險評估;三是網絡安全的災難備份;從這個內容上可看出都是采用被動的預防為主的策略。這些策略借助技術、管理、動態手段。 技術,是安全防范的技術,其主要職能就是防止通信網絡中無意泄露、蓄意破壞或謀劃更改操作系統、軟件、硬件和數據等資源的活動,有了切實可靠的技術,對維護計算機通信網絡安全性是最大的保障;管理,包含設備管理和人員日常管理兩種方式;設備管理就是指設備維護工作,高端技術要依賴于良好設備才能進行,不重視管理會存在安全隱患,使得非法用戶竊取服務得以實現;人員日常管理是指日常對計算機通信網絡安全性的監視和“站崗”,網絡攻擊不是緩慢進行,恰恰相反它們具有強烈的“秒殺”攻擊性,如果沒有預警技術和人員技術反抗,往往造成“重傷”。動態手段指技術升級換代;隨著科技進步,黑客攻擊的技術手段在升級,如果還停留固定的狀態,那么安全防護就等同于虛設。
3通信網絡安全問題的研究形式
自從計算機通信網絡走向世界開始,人們就開始針對網絡安全問題進行思考和研究;在這方面,西方領先于我們,上世紀美國在“計算機保密模型”基礎上,制定了“可信計算機系統安全評估準則”。目前信息資源安全協議的功能和地位不可取代,就目前發展來看,在安全協議方面形成了基于狀態機、代數工具和模態邏輯三種分析方法,隨著對安全防護的認識以及常規網絡侵害手段的研究,人們的目光集中于安全密碼的等級上;趨勢上看安全密碼已成為未來發展的導向,有很多國家都基于安全密碼展開了學術研討會和技術論文成果開發,熱點在于密鑰密碼;電子商務的出現,依仗的是計算機通信網絡的發展,如今隨著它的普及和發展,安全問題的矛盾比其他領域更急迫。我國安全防護的研究起步晚,發展趨勢由原來的通信保密逐漸變成高技術數據保護;國家信息產業部也不斷從安全體系結構、現代密碼結論、安全協議、信息分析和監控等方面提出系統完整和協同的通信網絡安全與防護的方案。
4通信網絡安全主要問題現狀
4.1網絡安全機構不健全,安全維護隊伍不充實
目前網絡安全問題突出;斯諾登曝光美國“棱鏡門”事件引起人們對安全意識的重視,幾乎每天都有網絡安全新問題出現;但我國整體和個體企業、組織、個人的防范能力不足;整體網絡安全機構不夠健全,沒有統一安全策略;個體而言,人員素質低,不能適應現代化科學技術發展的需求;統籌網絡安全管理不足,雖然很多運營企業都知道網絡安全的重要性,也采取了一些有效的管理技術手段,也投入了資金去運作,但沒有形成一個系統化流程,只是查漏補缺似的對安全進行整改,而不能“渾圓一體”,自然安全防護保障性不夠。
4.2網絡的安全意識不到位,防護措施落實不到位
運營企業的網絡和系統存在技術不足,甚至有漏洞;心里、技術警戒線很松,潛意識認為邊界很安全,對自身排查措施防護不到位;網絡通信防護的主要內容就是防病毒、防攻擊、防入侵三個主要方面,由于運營企業防護措施力度不大,DDOS攻擊堵塞城域網和IDC的事件間或發生;不同安全域之間和內外網隔離及其訪問控制工作維護的不好,致使非授權訪問系統時有發生;對安全軟件沒有及時升級,對漏洞的重要性認識不清,安全日志的忽略和對安全日志審計流于形式,使得還原工作難上加難。
4.3第三方服務管理責任心不強,遠程維護管控措施不得力
運營企業的安全保障基本依賴于第三方服務,但缺乏規程規范性和行之有效的制度,運營企業對第三方服務并不能完全掌控和了解,導致隱患的潛伏;有的遠程管理平臺本身就有漏洞和缺陷,對審批、平臺管理、日志審計監控不足,造成運營企業系統的“內憂外患”。
5關于網絡安全的防護對策
5.1研究新技術開發,加大安全防范措施
對安全問題研究動向予以支持和鼓勵,且重視知識產權的申報和轉化成實際技術投入;建立高效團隊,提高一線技術人員實際操作的水平;制訂詳細的安全檢查制度,查找薄弱環節,并加以安全測評,通過實際案例宣講安全問題。
5.2貫徹落實各項制度標準,對比找差距
《互聯網網絡安全應急預案》、《通信網絡安全防護管理辦法》是我們國家基于計算機通信網絡安全,所制定的、具有借鑒作用,在實際工作中應該對比找差距。
5.3關于主機、操作系統、數據庫配置方案
基于Intranet體系結構的網絡系統,兼備廣域網和局域網的特性,其充分利用了Intranet技術的分布式的計算機網絡;我們建議在核心服務器上安裝核心防護產品,并部署中央管理控制臺在中央安全管理平臺上,以對全部的核心防護產品進行統一管理。
5.4監管部門要做主導作用
監管部門在網絡安全中起著主導作用,提高工作動能和效率;始終要在技術上站在最高點、在責任問題上敢于承擔、高瞻遠矚做新的嘗試和做新技術的引進。
【關鍵詞】 校園 網絡安全 隱患 策略
引言:當前,校園內部網絡安全與維護還存在著諸多問題,如網絡安全技術的使用力度不夠、數據庫管理不當、網絡管理員管理意識不強等,校園計算機網絡安全關系到教學信息的傳遞和教學質量,對我國的教育事業起著至關重要的作用,為了更好地解決計算機安全問題,本文從計算機網絡安全隱患出發,深刻探討計算機網絡安全維護機制。
一、校園內部提升計算機網絡安全的重要性
1.1校園計算機網絡具有互動性、開放性的特點
因為計算機網絡具有互動性和開放性的特點,其性能是在計算機網絡不斷發展中建立起來的[1]。計算機網絡的信息可以迅速傳播,有利于教學資源的有效利用和流通,但是,計算機網絡的流通方式中的互動是雙向的,也就意味著校園計算機的網絡應用在實際教學中應該得到相應重視和安全保障。
1.2校園計算機網絡安全的意義及重要性
在全球生產活動中,信息的傳播很大程度上決定著經濟效益和社會效益的提高。同樣,校園計算機網絡安全關系到教學信息的傳播,更是直接影響到教學方式和教學質量。對于我國教育事業起著至關重要的作用。所以,學校應該加大校園計算機網絡安全的維護,提高校園內部網絡安全水平,加強對網絡使用和監督人員的培養。
二、當前校園內部計算機網絡存在的問題
2.1計算機網絡安全意識差
在政治理論上,認識的真理性檢驗標準是實踐,意識對實踐有著指導作用,那么,網絡安全的意識不僅僅關系到網絡的安全研發程度,更是在校園人員日常使用中發揮著重要作用。網絡應用者應該具有強烈的網絡安全意識,才能使網民們能夠具有辨別網絡中風險的能力。但是現在我國校園里很多學生對于網絡中有風險的信息辨別能力較差,安全意識比較薄弱,這也就是校園網絡風險的主要因素之一。
2.2網絡安全設置不完善
網絡技術的進步在于外來風險的防護,防火墻術能夠保護網絡安全,這是一項通過計算機軟件來實現這一系列條件的技術。在現代網絡環境中,校園網的規模大速度快,使得不法之徒攻擊、入侵校園網的效率會更高,防火墻技術并不是很完善,還存在著很多漏洞,容易被不法分子利用,這降低了計算機防御風險的能力,這也就造成了計算機網絡安全隱患。
2.3校園網絡監督機制不完善
在現代化教學中,計算機網絡應用已經很普遍,但是,校園內部對計算機網絡的監督卻很匱乏,難以達到抵御網絡風險的能力,這表現在專業設備不合格,管理人員專業技能不達標[2]。這些問題也就是校園計算機網絡監督機制方面存在的主要問題。同時也是解決校園網絡監督機制的主要突破口。
三、校園內部計算機網絡維護機制
3.1校園應該建立健全的計算機安全系統
現在病毒的傳播速度快,危害性大,它可以通過多種方式傳播,利用病毒破壞電腦系統。為了從根本上解決計算機網絡安全問題,學校應通過建立完整的網絡安全系統,不斷完善。及時查殺系統中存在的病毒,及時做好校園內部的計算機網絡的監控工作,確保內部網絡安全運行[3]。
3.2完善網絡安全規章制度
學校應該不斷完善網絡安全的規章制度,加強監督職責,增強防范意識,加強對相關人員的技能、網絡知識的培訓。這不僅僅是網絡監督部門的職責,還需要其他人員的配合完成、也應當制定自己的維護機制,對一些重要的信息采取特殊維護手段。
3.3限制系統功能
網絡使用者在使用網絡時,因缺乏基本知識而操作過度,使得黑客有機可乘,這也就是系統功能的不完善的后果,所以,限制人員的操作范圍可以有效地減少類似的網絡危險事故,限制功能主要針對第三者,只要對系統配置進行權限設置,攔截用戶使用過程中不必要的數據泄露來完成。
四、結束語
在計算機網絡的普及以及計算機科技日益發展的今天,計算機網絡在社會上各個領域已經得到了廣泛的應用,計算機網絡的安全不僅僅是校園、國家甚至國際上都在關注的焦點問題。因此,國家、校園應該對計算機網絡安全隱患加強維護加大改善力度和研發力度,充分意識到網絡安全技術在校園內部計算機網絡中的應用力度更是關系到教研和教育的質量關鍵所在。
參 考 文 獻
[1]范榮偉.單位內部計算機網絡安全與維護機制[J].信息與電腦(理論版),2015,02(19):147-148.
【關鍵詞】網絡時代;網絡安全;可靠性;對策
引言:網絡時代提升計算機網絡可靠性意義重大,隨著計算機技術的高速發展,黑客技術也在不斷的更新,網絡安全關系著計算機用戶的信息安全和財產安全。并且對企業來說網絡安全更加重要,很多企業的計算機數據中都可能包含著很多的商業機密,商業機密的泄漏不僅會給企業造成巨大的經濟損失,更可能造成社會不良影響。網絡時代提升計算機網絡可靠性對策迫在眉睫,實現保障計算機系統運行穩定、安全、通暢、可靠。
一、網絡時代提升計算機網絡安全的重要性
隨著計算機的推廣和普及,計算機網絡用戶越來越多,幾乎可以說城市家庭幾乎每家都擁有一臺計算機,計算機網絡可靠性、安全性成為了二十一世紀熱門課題。計算機網絡可靠性是計算機網絡建設的基礎和發展的關鍵,如果無法保證計算機網絡的可靠性,那么用戶將對計算機網絡失去信心,最終制約計算機網絡發展,不僅會給經濟發展和社會建設造成不良影響,也會給用戶財產造成威脅。計算機網絡可靠性,必須從多方面考慮,實現真實有效的提升計算機網絡可靠性。計算機網絡為人們帶來了信息時代,在這個時代,信息就是財富,目前計算機網絡和信息技術已經成為經濟建設中的中重要組成部分。計算機網絡的出現,改革了人們的工作方式及生活方式,實現了無紙化辦公,足不出戶購物,自動化、智能化生產等等,提升計算機網絡安全至關重要。另一方面,計算機為人類社會帶來了深刻改變,網絡業務的增多,人們對電子銀行、電子商務和電子商城的廣泛應用,計算機網絡安全問題更不能小視。并且計算機網絡可靠性不僅直接影響著國計民生,更重要的是網絡安全與國家信息安全密切相關,不僅涉及到國家政治、軍事和經濟各個方面,而且影響到國家的安全和。隨著計算機網絡的廣泛應用,計算機網絡安全的重要性日益突出。
二、網絡時代計算機網絡安全現狀
(一)人們對計算機網絡安全不夠重視
通過調查得知,很多個人及企業的計算機網絡中并沒有安裝任何防護軟件或殺毒軟件,并沒有深層的網絡安全意識。造成這種現象的主要原因是,計算機用戶對計算機網絡安全并重視度不夠,對計算機網絡安全并沒有深刻的認識,所以忽視了建立計算機網絡安全策略,這將給計算機用戶的計算機網絡安全造成了很大的隱患[1]。
(二)計算機用戶缺乏計算機網絡安全知識
經過調查發現,很多計算機用戶并不知道計算機病毒和網絡攻擊的存在,因此也就不懂得網絡安全防護。這是因為很多用戶缺乏計算機網絡安全知識,單純的認為計算機是安全的[2]。
(三)缺少計算機網絡安全防范措施
計算機網絡離不開計算機及互聯網為基礎支持,但是互聯網不是封閉的,它連接著整個世界的信息資源,具有較強的開放性。但目前計算機病毒、網絡黑客日益猖獗,信息截取、盜取事件時有發生,所以難免給網絡安全造成威脅。經過調查發現,一些計算機用戶在傳遞信息文件和使用計算機時,缺乏加密和權限管理,因此隨時可能被黑客截取或篡改[3]。
(四)缺少有效的防護軟件
計算機網絡安全概念源自西方國家,我國計算機網絡建設起步較晚,因此安全理論知識比較滯后,雖然也有一些安全軟件被陸續開發出來,如:360安全衛士、百度安全衛士、瑞星安全等等,但這些軟件都或多或少存在問題和隱患,甚至有著流氓軟件的嫌疑,通過實踐,一些殺毒軟件和安全軟件不但不能起到防護作用,更會竊取網絡中的信息、散播病毒,以此來謀取利益。
三、網絡時代提升計算機網絡可靠性的對策
隨著時代的進步,人們知識水平的提高及計算機的普及,我國在計算機網絡安全方面已經取得了一定成績,網絡安全事件依然時有發生,網絡安全問題不可避免,網絡安全必須引起重視,下面通過幾點來分析網絡時代提升計算機網絡可靠性的對策。
(一)提高對計算機網絡安全的重視,更新觀念
保護自己的計算機網絡安全就是保護自己的財產和信息,提升計算機網絡的可靠性,必須更新思想觀念,接受網絡時代帶來的新鮮事物,正確認識計算機網絡安全問題,提高對計算機網絡安全的重視度。對計算機網絡安全的中式,是提高網絡安全可靠性的關鍵,只有提高了重視,才能將網絡安全問題落到實處。
(二)完善計算機網絡安全措施
對于計算機網絡來說,網絡安全是關鍵,安全問題關系著整個計算機網絡系統的穩定性和可靠性,甚至關系著用戶自身利益。如果沒有相應的安全措施,那無疑會給用戶造成巨大的損失。所以為了保障計算機網絡安全,必須對網絡傳輸通道進行動態加密處理,經常更換密碼,并設置訪問權限,利用驗證碼、密碼、數字簽名手段來驗證對付身份,提高計算機網絡安全可靠性。另一方面,必須安裝可靠的安全防護軟件強化計算機網絡可靠性。
(三)制定計算機網絡安全計劃
想要提高計算機網絡安全必須制定相關的計算機網絡安全策略計劃。盲目的安裝防護軟件,不僅僅會造成系統不穩定,甚至可能導致流氓軟件捆綁到計算機網絡內的現象,計算機網絡防護要科學,有針對性,根據網絡使用情況,及計算機使用情況來判斷進行什么的計算機網絡安全計劃。
(四)定期進行計算機安全維護
計算機在使用中會產生一定的無用軟件垃圾,并且隨著軟件的安裝,一些軟件的漏洞就會被病毒利用,想要提高計算機網絡的可靠性必須進行定期的安全維護,建立一個良好計算機網絡安全維護習慣,定期卸載一些幾乎用不到或不常用的計算機軟件,定期更好網絡密碼,定期更新安全軟件。
結束語:通過以上分析不難看在網絡時代提升計算機網絡可靠性的重要性,只有安全可靠的計算機網絡,才能滿足網絡時代的發展需求,缺乏安全的計算機網絡將制約網絡時代的發展和進步。由于我國網絡建設起步較晚,其中依然存在著許許多多的問題,我國計算機網絡安全建設將是一個漫長的過程。
參考文獻:
[1]徐梅玉.計算機網絡信息安全保障建設探討[J].湖北工商學院,2012,13(11):119-124.
一、信息化條件下計算機網絡安全工作存在的問題
一是思想認識不夠。部分干部職工對網絡安全重視不夠,安全意識不強,還存在模糊認識。有的認為,只有寫著密級字樣的文件才是秘密文件,自己辦公上網所涉及到的辦公內容和一些數字談不上秘密,不屬于保密信息;少數用戶感到,和平時候,赤峰地區貧窮,信息化條件落后,失密、竊密與已無關,也不可能在自己身上發生,不必大驚小怪;一些職工認為,信息化社會,敵特分子竊密技術新、手段高,還存在無密可保,有密難保的畏難情緒;還有個別人員認為,信息交流是個人行為,網上聊天是言論自由,不存在失泄密問題,僥幸心理十分嚴重。二是防范措施不嚴。目前,大多數計算機網絡系統大多采用軟硬件“防火墻”、殺毒軟件等一般性物理隔離技術,缺乏非授權用戶進入、采用口令破解程序等高技術破壞、竊取手段的特殊防范措施。有的科、室和所干擾器配備不齊,有的損壞后未能及時更換;有的雖然配備了干擾器,但經常處于不開機狀態,沒有發揮應有的作用。少數用戶違反規定在同一臺計算機上進行辦公和上網;還有的違反規定,使用帶內容的移動載體從因特網下載資料,存在失泄密傾向;一些科室對臺式計算機、筆記本電腦、移動存儲等辦公設備上網管理不嚴格、不科學;還有個別科室對計算機網絡安全管理疏于管理、放任自流,檢查、督導流于形式,存在比較嚴重的信息安全隱患。三是防腐能力不強。網絡被西方敵對勢力稱作“虛擬空間的政治生力軍”,它們不斷沖擊我國人員的理想信念,這也是西方敵對勢力對我國進行政治瓦解的新手段和新策略,同時負面網絡信息也沖擊和影響著全辦干部職工的思想行為。調查中我們發現,極少數職工在網上聊天隨意談論單位信息、發表言論、友等現象,甚至還有個別人員經不起誘惑,迷失自我,有的甚至會走上歧路,容易發生網絡犯罪。
二、做好信息化條件下計算機網絡安全工作的對策
(1)加大網絡安全教育力度,進一步強化網絡安全意識。抓好信息化條件下網絡安全,首要的是加強教育,強化安全保密意識,筑牢全辦干部職工的思想防線,確保網絡使用安全。一是要提高思想認識,克服模糊觀念。各級要進一步端正指導思想,進一步提高安全保密意識。要定期組織全辦干部職工學習保密規定、網絡安全、反敵滲透竊密等有關保密知識,教育引導大家進一步認清信息化條件下網絡安全工作的重要性,走出“有密難保、無密可保”的認識誤區,真正從思想上重視起來,樹立正確的安全保密觀念。二是要搞好疏堵結合,增強抵御能力。網絡已經成為社會生活的重要內容,成為全辦干部職工了解和認識社會的重要途徑。三是要抓好教育培訓,提高網絡技能。辦黨組在搞好網絡安全教育的同時,要對全辦干部職工進行網絡安全保密技術培訓;采取外請專家、內請行家等方式對使用互聯網、局域網、政府網和軍網的人員進行網絡安全保密知識教育,要把手機泄密、網絡泄密等新知識作為學習的重點,提高網絡安全技能。不斷增強全辦干部職工做好網絡安全保密工作的責任感和使命感。
(2)加大網絡安全管理力度,嚴防失泄密事件發生。嚴格管理、科學管理是確保信息化條件下網絡安全的重要手段,也是防止網絡失泄密的主要途徑。要結合辦實際,針對當前網絡安全管理存在的問題,不斷加大管控力度,提高網絡管理水平,防止失泄密事件的發生。一是要加強臺式計算機的管理。每臺計算機管理要責任到人,要簽定網絡安全保密責任書,落實“誰主管、誰負責,誰使用、誰負責,誰簽字、誰負責”的責任制,形成一級抓一級、一級對一級負責的網絡安全責任意識。二是要加強對移動媒體管理。進一步加大對辦公使用的筆記本電腦、移動硬盤、U盤、光盤和磁盤等移動媒體的使用和管理,要按照類別、級別、等級進行編號、登記、使用等,嚴禁帶秘密載體進入公共場所、公私混用、私自上網等,嚴防因移動媒體管理使用不當而引發失泄密事件。三是要加強檢查督導。要不定期、經常對網絡安全進行了突擊檢查,對查找出來的問題,要當面教育,現場整改;對不遵守網絡安全使用管理規定的人員,要采取辦學習班、考試等到形式進行培訓和補課,不斷搞高網絡安全意識和技能;要加強對辦公時間使用網絡的管理,倡導安全上網,上健康網、上文明網,進一步提高廣大干部職工遵守網絡安全安全的紀律性和自覺性。
(3)加大網絡安全制度建設力度,增強網絡安全的實效。沒有規矩不能成方圓,加強網絡安全管理也是同樣的道理。嚴格安全管理規章制度是實現網絡安全的重要保證。一是要樹立鏈網計算機審批制度。二是要建立上網信息審批制度。嚴格明確信息收集整理和信息的審批權限。三是要建立信息技術安全制度。在網絡建設上,要采取互聯網、軍網物理隔離等先進技術手段,建立兩套獨立的網絡系統,從硬件的物理鏈接上保障信息傳輸安全;對網絡終端機要通過網絡安全隔離卡實現單機終端分時、分域對互聯網、軍網、政府網和局域網的訪問控制;在互聯網、軍網、局域網防火墻上,要設立非法侵入報警系統,設置網絡訪問權限等,防止非法侵入。四是要建立信息網絡“引導員”制度。全辦干部職工要把互聯網、局域網、政府網和軍網作為學習工具,在通過上網不斷提高快速獲取信息、科學鑒別信息、綜合運用信息、駕馭管控信息,以及引導和監督全辦干部職工遵循網絡道德的能力的同時,要在各科、室和所上網人員中選拔專門的有計算機基礎的人員擔任“網絡引導員”,搞好專題網絡信息培訓、思想考查和技術認證等,發揮其網上監督管理和維護保障作用,確保信息化條件下網絡安全。
參考文獻:
[1]黃華磊,施建市.信息化人才隊伍建設應培養三種人才[J].中國人民防空,2008