前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)網(wǎng)絡(luò)管理辦法主題范文,僅供參考,歡迎閱讀并收藏。
(1)分布對象網(wǎng)絡(luò)管理技術(shù)模式,是一種基于Client/Server技術(shù)而建立的集中式平臺模式,不僅結(jié)構(gòu)簡單,而且便于操作,還具有透明性的優(yōu)點(diǎn),因而獲得了較為廣泛的應(yīng)用。其不足之處也是相當(dāng)明顯的,如中心站點(diǎn)的超負(fù)載問題,以及站點(diǎn)程序需要進(jìn)行預(yù)先定義等;[3](2)WEB模式。該模式不僅機(jī)動靈活,而且便于操作。該模式具有極強(qiáng)的適用性,能夠用于任意一款Web瀏覽器中,并展開任意節(jié)點(diǎn)的有效配置和控制,同時對網(wǎng)絡(luò)各部分信息進(jìn)行采集和存儲。在該模式中,不僅采用了三層結(jié)構(gòu)設(shè)計(jì),還有機(jī)結(jié)合了當(dāng)前較為先進(jìn)的WBM技術(shù),因?yàn)榫邆淞似渌J剿鶡o法比擬的優(yōu)勢,獲得了廣闊的應(yīng)用前景。
2計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的應(yīng)用
隨著信息技術(shù)的高速發(fā)展,電子商務(wù)/政務(wù)的日益普及,企業(yè)對計(jì)算機(jī)網(wǎng)絡(luò)管理提出了新的要求,重點(diǎn)在于兩個方面,一是網(wǎng)絡(luò)安全管理,二是網(wǎng)絡(luò)故障管理。在這種背景下,計(jì)算機(jī)網(wǎng)絡(luò)的高效管理便成了當(dāng)務(wù)之急。隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用范圍的不斷拓展以及人們對網(wǎng)絡(luò)功能理解的日益加深,網(wǎng)絡(luò)性能管理成了當(dāng)下的焦點(diǎn)問題。用戶對網(wǎng)絡(luò)的聯(lián)通時間以及網(wǎng)絡(luò)的性能提出了更高的要求,企業(yè)級用戶在這方面的應(yīng)用需求更是明顯。網(wǎng)絡(luò)管理軟件是一種高效的網(wǎng)絡(luò)管理辦法,其應(yīng)用的側(cè)重點(diǎn)發(fā)生了轉(zhuǎn)變,由設(shè)備管理轉(zhuǎn)向業(yè)務(wù)管理,由故障管理轉(zhuǎn)向性能管理,而且更加重視系統(tǒng)的安全性以及互操作性。對于用戶而言,其在意的不是軟件產(chǎn)品本身,而是一個具體的、有效的解決方案。用戶不再關(guān)心網(wǎng)絡(luò)管理所包含的具體內(nèi)容,而是將注意力集中在了和自身業(yè)務(wù)密切相關(guān)的部分,如用戶根本不關(guān)心網(wǎng)絡(luò)采用何種拓?fù)浣Y(jié)構(gòu),只關(guān)心相關(guān)的應(yīng)用能否得到實(shí)現(xiàn)。業(yè)務(wù)網(wǎng)絡(luò)化已經(jīng)成為一種趨勢,這種趨勢給網(wǎng)絡(luò)的相關(guān)應(yīng)用提出了更高的要求,如數(shù)據(jù)傳輸、語音聊天、視頻會議等。用戶選用網(wǎng)絡(luò)管理軟件時,不僅考慮其功能性,還會考慮其可操作性,除此之外,兼容性也是考慮的重點(diǎn)內(nèi)容,所謂的兼容性指的是可以和多種型號或者不同廠家的設(shè)備共同工作而不會發(fā)生沖突。在這種需求下,未來的網(wǎng)絡(luò)管理軟件將更側(cè)重于應(yīng)用性及管理性的開發(fā),從而最大程度滿足不同用戶的各種需求。在運(yùn)營管理方面,用戶首先要完成自身網(wǎng)絡(luò)的構(gòu)建。在選擇網(wǎng)絡(luò)核心設(shè)備時,用戶將它們的穩(wěn)定性、安全性以及智能性進(jìn)行深入的考慮。用戶通常不關(guān)心網(wǎng)絡(luò)本身,他們更在意的是網(wǎng)絡(luò)所帶來的、和他們工作息息相關(guān)的諸多應(yīng)用。
3網(wǎng)絡(luò)管理的發(fā)展
從整體的角度分析,新一代的綜合網(wǎng)絡(luò)管理軟件應(yīng)具備以下特性:(1)兼容性;(2)可移植性;(3)可互操作性;(4)可伸縮性;(5)易用性。以上這些特性也是未來網(wǎng)絡(luò)管理技術(shù)的一個主要發(fā)展趨勢。對于網(wǎng)絡(luò)管理技術(shù)而言,分布式技術(shù)屬于核心技術(shù),備受業(yè)內(nèi)人士的重視。除此之外,基于遠(yuǎn)程管理理念而設(shè)計(jì)、開發(fā)的B/S結(jié)構(gòu)也獲得了一致認(rèn)可。如今,網(wǎng)絡(luò)管理軟件在體系架構(gòu)方面呈現(xiàn)出多種共存的局面,包括分布式、集中式以及集中分布式等等,滿足了各類網(wǎng)絡(luò)的不同管理需求。隨著網(wǎng)絡(luò)底層技術(shù)的日趨標(biāo)準(zhǔn)化以及網(wǎng)絡(luò)應(yīng)用的日趨多樣化,網(wǎng)絡(luò)管理方向發(fā)生了一定程度的轉(zhuǎn)變,更加重視系統(tǒng)的業(yè)務(wù)管理以及系統(tǒng)的應(yīng)用管理。對于網(wǎng)絡(luò)規(guī)劃而言,網(wǎng)絡(luò)管理軟件將發(fā)揮不可替代的決策支持功能,和安全功能及故障處理功能一起組成了最為重要的三大功能。在網(wǎng)絡(luò)綜合化管理的發(fā)展進(jìn)程中,網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理的有機(jī)結(jié)合已經(jīng)成為一種趨勢,越來越多的用戶也開始注意到這一點(diǎn),希望有一種管理平臺能夠?qū)崿F(xiàn)二者的綜合運(yùn)用,并以此為基礎(chǔ)對網(wǎng)絡(luò)中的各類資源進(jìn)行高效管理。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)水平的不斷提高,給管理系統(tǒng)提出了更高的要求:(1)具有高度的靈活性,以適應(yīng)其不斷發(fā)展的需求;(2)具有較高的服務(wù)水平以及市場化速度,并致力于運(yùn)營成本的降低;(3)具有一定的全面性,能對各種網(wǎng)絡(luò)元素以及全部的應(yīng)用服務(wù)器展開有效的管理。網(wǎng)絡(luò)管理將朝著綜合化、智能化以及標(biāo)準(zhǔn)化不斷邁進(jìn)。
4結(jié)束語
(海南經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院,海口 571127)
(Hainan College of Economics and Business,Haikou 571127,China)
摘要: 網(wǎng)絡(luò)的開放性、互聯(lián)性也導(dǎo)致網(wǎng)絡(luò)容易受到各種因素的攻擊與破壞,影響網(wǎng)絡(luò)的安全,給人們的生活、工作帶來巨大的影響。本文通過分析與闡述計(jì)算機(jī)網(wǎng)絡(luò)安全所存在的問題,提出防范計(jì)算機(jī)網(wǎng)絡(luò)安全的具體應(yīng)對措施。
Abstract: Due to the openness and interconnectivity, the network is easily attacked and destructed by various factors, which affects the network security and brings enormous impact to people´s life and work. This paper puts forward the specific measures to against the computer network security by analyzing and expounding the problems of the computer network security.
關(guān)鍵詞 : 計(jì)算機(jī);網(wǎng)絡(luò)安全;問題;防范措施
Key words: computer;network security;problems;prevention measures
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-4311(2014)34-0232-02
作者簡介:陳長全(1982-),男,海南海口人,海南經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院教師,研究方向?yàn)橛?jì)算機(jī)。
0 引言
自從世界第一臺計(jì)算機(jī)的誕生,到現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)的普及,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)融入到人們的日常生活中,成為人們生活、工作不可或缺的一部分,計(jì)算機(jī)網(wǎng)絡(luò)給人們的生活、工作提供了巨大的積極影響,比如網(wǎng)絡(luò)自動化辦公模式的實(shí)現(xiàn)大大提高了人們的工作效率,但是基于任何事物都是矛盾對立的統(tǒng)一體的原理,計(jì)算機(jī)網(wǎng)絡(luò)所具有的開放性、互聯(lián)性等也會導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)容易受到外界因素的影響,導(dǎo)致網(wǎng)絡(luò)的安全性不高,造成個人信息的泄露等,給人們造成巨大的財(cái)物損失。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概述
1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念 計(jì)算機(jī)網(wǎng)絡(luò)安全就是指因?yàn)槔镁W(wǎng)絡(luò)管理控制技術(shù)和網(wǎng)絡(luò)技術(shù),保證計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)數(shù)據(jù)、信息等不會因?yàn)橹饔^惡意或者客觀偶然原因等而造成破壞、泄漏或者更改等,進(jìn)而實(shí)現(xiàn)整個網(wǎng)絡(luò)系統(tǒng)穩(wěn)定健康的運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括:物理安全與邏輯安全。物理安全主要是從計(jì)算機(jī)設(shè)備的物理層面分析,而邏輯安全主要側(cè)重的是網(wǎng)絡(luò)信息、數(shù)據(jù)的保密性、完整性以及可用性層面分析。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全常用的技術(shù) 基于計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,在具體的實(shí)踐中最常用的計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)是:建立防火墻技術(shù)、入侵檢測系統(tǒng)、防病毒技術(shù)、數(shù)據(jù)加密技術(shù)以及網(wǎng)絡(luò)安全掃描技術(shù)等。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題
計(jì)算機(jī)網(wǎng)絡(luò)具有開放性、互聯(lián)性等,這就會導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的安全性受到各種因素的影響,導(dǎo)致網(wǎng)路出現(xiàn)不安全因素,基于目前我國計(jì)算機(jī)網(wǎng)絡(luò)的使用現(xiàn)狀分析,計(jì)算機(jī)網(wǎng)路安全存在的問題主要集中在以下幾個方面:
2.1 計(jì)算機(jī)網(wǎng)絡(luò)本身系統(tǒng)的問題 計(jì)算機(jī)網(wǎng)絡(luò)軟件系統(tǒng)是不可能百分之百安全的,一般情況計(jì)算機(jī)網(wǎng)絡(luò)軟件系統(tǒng)都會存在著系統(tǒng)的漏洞,其具體表現(xiàn)在:一是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)過程中存在的缺陷。在網(wǎng)絡(luò)設(shè)計(jì)過程中為了提高網(wǎng)絡(luò)系統(tǒng)的實(shí)用性,結(jié)果忽視了網(wǎng)絡(luò)的安全性;二是計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)計(jì)存在漏洞。根據(jù)計(jì)算機(jī)網(wǎng)路安全問題,目前網(wǎng)絡(luò)應(yīng)用的可信賴性比較差,一些關(guān)鍵性的網(wǎng)絡(luò)技術(shù)存在著安全隱患,比如防火墻的相關(guān)技術(shù)沒有達(dá)到網(wǎng)絡(luò)安全的相關(guān)參數(shù);三是網(wǎng)絡(luò)的具有很強(qiáng)的脆弱性。由于網(wǎng)絡(luò)受到認(rèn)證過程繁瑣以及網(wǎng)絡(luò)服務(wù)的限制,網(wǎng)絡(luò)容易受到各種形式的監(jiān)控,導(dǎo)致網(wǎng)絡(luò)受到攻擊的可能性非常大。
2.2 計(jì)算機(jī)病毒的傳播破壞 計(jì)算機(jī)病毒的傳播破壞是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素,也是目前構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的主要方面。計(jì)算機(jī)病毒給計(jì)算機(jī)網(wǎng)絡(luò)帶來的危害是巨大的,一旦計(jì)算機(jī)網(wǎng)絡(luò)被病毒侵犯后,就會造成計(jì)算機(jī)相關(guān)數(shù)據(jù)的丟失或者損壞,更為嚴(yán)重的是影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行,計(jì)算機(jī)病毒的傳播渠道非常的廣泛,其不僅可以通過計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)進(jìn)行傳播,也可以通過計(jì)算機(jī)的硬件設(shè)施進(jìn)行傳播,計(jì)算機(jī)的網(wǎng)絡(luò)病毒傳播主要是借助網(wǎng)絡(luò)中的各種論壇、電子郵件以及網(wǎng)站等進(jìn)行傳播,一旦網(wǎng)絡(luò)使用者接收并且打開了攜帶網(wǎng)絡(luò)病毒的郵件、論壇貼等就會導(dǎo)致病毒在計(jì)算機(jī)網(wǎng)絡(luò)中迅速的蔓延,最終導(dǎo)致整個計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的癱瘓。計(jì)算機(jī)硬件病毒傳播,主要是以硬盤、集成電路芯片以及移動儲存設(shè)備等為載體進(jìn)行病毒的傳播。其中U盤的病毒傳播途徑是我們所非常熟悉的,也是病毒傳播的主要渠道。
2.3 木馬程序以及黑客的攻擊 木馬程序攻擊主要是利用計(jì)算機(jī)程序漏洞竊取計(jì)算機(jī)存儲的相關(guān)文件信息,木馬程序的攻擊主要是以控制計(jì)算機(jī)網(wǎng)絡(luò)為主,它不會對計(jì)算機(jī)帶來直接性的危害,其更多的表現(xiàn)為隱蔽性的入侵行為。黑客攻擊則更多帶有挑釁行為,黑客攻擊產(chǎn)生的原因是計(jì)算機(jī)網(wǎng)絡(luò)安全工具的更新速度跟不上黑客攻擊手段的發(fā)展,結(jié)果造成黑客利用計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,竊取計(jì)算機(jī)重要的數(shù)據(jù)以及采取破壞性的手段導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的癱瘓。黑客攻擊是當(dāng)今世界計(jì)算機(jī)網(wǎng)絡(luò)安全表現(xiàn)的最嚴(yán)重的問題,也是影響世界各國核心機(jī)密安全的最主要因素。
2.4 計(jì)算機(jī)網(wǎng)絡(luò)安全管理者的問題 目前人們都已經(jīng)意識到計(jì)算機(jī)網(wǎng)絡(luò)的重要性,為此都加大了計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè)力度,但是對于計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)的認(rèn)識還存在著一些問題,比如計(jì)算機(jī)網(wǎng)絡(luò)管理者的安全意識還不高,他們沒有意識到新形勢下,計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要性;計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員的專業(yè)素質(zhì)能力與網(wǎng)絡(luò)技術(shù)的發(fā)展存在一定的差距性,現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)管理人員具備的專業(yè)技能一直停留在傳統(tǒng)的網(wǎng)絡(luò)管理技能層面上,而沒有及時的更新自己的知識結(jié)構(gòu);計(jì)算機(jī)網(wǎng)絡(luò)管理人員的保密意識不高,他們在使用網(wǎng)絡(luò)密碼時不注重保密性,尤其是對保密性文件的傳遞不采取加密的方式,導(dǎo)致一些保密性的文件信息泄露。
2.5 計(jì)算機(jī)網(wǎng)絡(luò)使用者的失誤操作 計(jì)算機(jī)網(wǎng)絡(luò)使用者在使用過程中,他們不嚴(yán)格遵守網(wǎng)絡(luò)使用規(guī)范制度,隨意的登入一些非法的網(wǎng)站,導(dǎo)致一些病毒侵入計(jì)算機(jī)系統(tǒng),設(shè)置有些網(wǎng)絡(luò)使用者將計(jì)算機(jī)系統(tǒng)中的殺毒軟件等安全防范技術(shù)措施隨意的卸除掉,導(dǎo)致計(jì)算機(jī)的防范能力下降。網(wǎng)絡(luò)使用者在公共場合使用密碼,并且不采取保密保護(hù)措施,導(dǎo)致自己網(wǎng)絡(luò)信息的泄露,給網(wǎng)絡(luò)安全帶來威脅。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
3.1 加強(qiáng)計(jì)算機(jī)軟件系統(tǒng)的安全管理 計(jì)算機(jī)網(wǎng)絡(luò)軟件系統(tǒng)的漏洞是影響網(wǎng)絡(luò)安全的主要因素,因此要做好計(jì)算機(jī)網(wǎng)絡(luò)軟件系統(tǒng)的安全管理:一是要完善入侵檢測技術(shù)。入侵檢測技術(shù)是計(jì)算機(jī)主動檢測技術(shù),它通過檢測手段對入侵網(wǎng)絡(luò)的外部行為進(jìn)行攔截,防止外部不法行為進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部。入侵檢測技術(shù)主要由智能化入侵檢測、分布式入侵檢測和全面安全防護(hù)三個方面構(gòu)成,網(wǎng)絡(luò)入侵檢測主要是對網(wǎng)絡(luò)內(nèi)部和網(wǎng)絡(luò)外部設(shè)立的監(jiān)測點(diǎn)進(jìn)行檢測,進(jìn)而在發(fā)現(xiàn)問題時及時作出抵御并告知管理員;二是安裝防火墻。防火墻是計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中最常用的一種技術(shù)手段,主要是在網(wǎng)絡(luò)的內(nèi)網(wǎng)與外網(wǎng)、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)成的保護(hù)屏障。防火墻設(shè)計(jì)的目的就是阻擋外部不安全的網(wǎng)絡(luò)用戶未經(jīng)授權(quán)的訪問,防火墻對于計(jì)算機(jī)網(wǎng)路具有很好地保護(hù)作用,因?yàn)槿肭终咴谶M(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)之前要穿越計(jì)算機(jī)防火墻才能夠接觸到計(jì)算機(jī)網(wǎng)絡(luò),而防火墻則通過掃描過濾掉一些非法的入侵,但是防火墻屬于被動技術(shù),它是建立在網(wǎng)絡(luò)邊界存在假設(shè)的基礎(chǔ)上,因此其對內(nèi)部的非法訪問難以控制;三是安裝殺毒軟件。殺毒軟件是計(jì)算機(jī)網(wǎng)路安全的重要保護(hù)措施,也是防范網(wǎng)絡(luò)病毒侵犯的主要措施。目前計(jì)算機(jī)網(wǎng)絡(luò)病毒的種類越來越多。其危害性越來越大,因此計(jì)算機(jī)網(wǎng)絡(luò)中要建立全方位、多層次的病毒防御系統(tǒng),及時在客戶端的計(jì)算機(jī)中安裝殺毒軟件,打好補(bǔ)丁。殺毒軟件要定期或不定期的進(jìn)行更新,以便能夠保持殺毒軟件的最新狀態(tài),及時發(fā)現(xiàn)與抵御網(wǎng)絡(luò)病毒的侵犯,當(dāng)前最常用的殺毒軟件主要有:金山毒霸、360安全衛(wèi)士、瑞星殺毒軟件等等。殺毒軟件的重要性已經(jīng)被廣大的網(wǎng)絡(luò)使用者所意識到,并且基本上所有的計(jì)算機(jī)中都安裝了殺毒軟件。
3.2 加強(qiáng)計(jì)算機(jī)硬件設(shè)備的安全管理 加強(qiáng)計(jì)算機(jī)硬件設(shè)備的安全管理主要是從物理層面分析,計(jì)算機(jī)網(wǎng)絡(luò)的硬件安全管理是計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要組成部分:
一是要保證計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的安全,計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的濕度、溫度要符合計(jì)算機(jī)運(yùn)行環(huán)境的要求,并且要保持良好的通風(fēng)和避光環(huán)境,并且要配備防火救火裝備;二是計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的過程中要保證電源的穩(wěn)定性,避免出現(xiàn)因?yàn)殡妷翰环€(wěn)而造成計(jì)算機(jī)的損燒,同時也要做好防雷措施,網(wǎng)絡(luò)外設(shè)和配電系統(tǒng)都要進(jìn)行防雷措施,避免因?yàn)殡娎滓蛩貙?dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)故障。
3.3 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)管理者的安全意識 基于計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的各種問題很大一部分是由于計(jì)算機(jī)網(wǎng)絡(luò)管理者的安全意識不高造成的,因此要加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)管理者的安全意識培訓(xùn),提高他們的責(zé)任意識。首先要對網(wǎng)絡(luò)管理者開展網(wǎng)絡(luò)道德宣傳、普及網(wǎng)絡(luò)法制常識、樹立正確的網(wǎng)絡(luò)價值觀及網(wǎng)絡(luò)安全觀;其次要建立完善的網(wǎng)絡(luò)安全管理規(guī)范制度。一是制定機(jī)房管理制度,不允許任何人隨意進(jìn)入機(jī)房管理中心,任何人也不能隨意變動計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房相關(guān)設(shè)備的位置等,并且要保證機(jī)房中心的衛(wèi)生。二是做好入網(wǎng)管理制度。接入互聯(lián)網(wǎng)的用戶以及管理者必須要嚴(yán)格遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》與《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,不得利用互聯(lián)網(wǎng)從事違法犯罪活動;最后建立內(nèi)部網(wǎng)絡(luò)的監(jiān)控機(jī)制。網(wǎng)絡(luò)管理人員要通過各種技術(shù)手段,及時對網(wǎng)絡(luò)的安全運(yùn)行進(jìn)行監(jiān)測,及時發(fā)現(xiàn)安全隱患,進(jìn)而采取有效的防范措施,保證網(wǎng)絡(luò)正常運(yùn)行。
3.4 加強(qiáng)用戶賬號的安全保護(hù) 加強(qiáng)用戶賬號的安全保護(hù)可以確保計(jì)算機(jī)網(wǎng)絡(luò)賬戶的安全。計(jì)算機(jī)用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的過程中,用戶賬號的涉及面很廣,包括系統(tǒng)登錄賬號和電子郵件賬號、網(wǎng)上銀行賬號等應(yīng)用賬號。加強(qiáng)用戶賬號的安全保護(hù),首先是對系統(tǒng)登錄賬號設(shè)置復(fù)雜的密碼;其次是盡量不要設(shè)置相同或者相似的賬號,盡量采用數(shù)字與字母、特殊符號的組合的方式設(shè)置賬號和密碼,并且要盡量設(shè)置長密碼并定期更換。
4 結(jié)束語
總之,計(jì)算機(jī)網(wǎng)路安全問題是計(jì)算機(jī)網(wǎng)絡(luò)管理中的重要內(nèi)容,其直接關(guān)系到計(jì)算機(jī)網(wǎng)路相關(guān)數(shù)據(jù)的安全,因此做好計(jì)算機(jī)網(wǎng)絡(luò)安全問題的防范是當(dāng)前計(jì)算機(jī)管理的重中之重,根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題,我們應(yīng)該從計(jì)算機(jī)網(wǎng)絡(luò)的軟件系統(tǒng)、硬件系統(tǒng)、管理人員以及網(wǎng)絡(luò)使用者等方面入手,提高計(jì)算機(jī)網(wǎng)絡(luò)的安全防范措施,保障計(jì)算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1]李巍.計(jì)算機(jī)網(wǎng)絡(luò)安全與防御[J].中小企業(yè)管理與科技(下旬刊),2013(10).
[2]王濤.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].科技創(chuàng)新與應(yīng)用,2013(02).
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全;因素;對策
中圖分類號:TP393.08文獻(xiàn)標(biāo)識碼:A 文章編號:1673-0992(2010)05A-0051-01
21世紀(jì)的重要特征是數(shù)字化、網(wǎng)絡(luò)化和信息化,計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展給人類社會的科學(xué)與技術(shù)帶來了巨大的推動與沖擊,同時也產(chǎn)生了網(wǎng)絡(luò)信息與安全的問題。鑒于信息網(wǎng)絡(luò)的巨大作用和廣泛而深刻的影響,網(wǎng)絡(luò)安全問題受到了社會高度的關(guān)注。近年來,由于計(jì)算機(jī)網(wǎng)絡(luò)連接形式的多樣性、終端分布的不均勻性、網(wǎng)絡(luò)的開放性和網(wǎng)絡(luò)資源的共享性等因素,再加上人類計(jì)算機(jī)技術(shù)的普遍提高,致使計(jì)算機(jī)網(wǎng)絡(luò)遭受病毒、黑客、惡意軟件和其他不軌行為的攻擊越演愈烈。為確保信息的安全與網(wǎng)絡(luò)暢通,研究計(jì)算機(jī)網(wǎng)絡(luò)的安全與防護(hù)措施已迫在眉睫。
一、計(jì)算機(jī)安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)安全包涵“網(wǎng)絡(luò)安全”和“信息安全”兩個部分。網(wǎng)絡(luò)安全和信息安全是確保網(wǎng)絡(luò)上的硬件資源、軟件資源和信息資源不被非法用戶破壞和使用。國際標(biāo)準(zhǔn)化組織(ISO)將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說的信息安全,是指對信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。
二、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素
1.網(wǎng)絡(luò)系統(tǒng)本身的問題。目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞,如UNIX、MSNT和Windows。黑客往往就是利用這些操作系統(tǒng)本身所存在的安全漏洞侵入系統(tǒng)的。具體包括以下幾個方面:①穩(wěn)定性和可擴(kuò)充性方面,由于設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,因而使其受到影響;②網(wǎng)絡(luò)硬件的配置不協(xié)調(diào):一是文件服務(wù)器,它是網(wǎng)絡(luò)的中樞,其運(yùn)行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。二是網(wǎng)卡選配不當(dāng)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定,缺乏安全策略。許多站點(diǎn)在防火墻配置上無意識地?cái)U(kuò)大了訪問權(quán)限,忽視了這些權(quán)限可能會被其他人員濫用。
2.軟件漏洞。每一個操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無缺陷和漏洞的。這就使我們的計(jì)算機(jī)處于危險的境地,一旦連接人網(wǎng),將成為眾矢之的。
3.病毒的威脅。目前數(shù)據(jù)安全的頭號大敵是計(jì)算機(jī)病毒,它是編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性幾大特點(diǎn)。
4.來自內(nèi)部網(wǎng)用戶的安全威脅。來自內(nèi)部用戶的安全威脅遠(yuǎn)大于外部網(wǎng)用戶的安全威脅,使用者缺乏安全意識,許多應(yīng)用服務(wù)系統(tǒng)在訪問控制及安全通信方面考慮較少,如果系統(tǒng)設(shè)置錯誤,很容易造成損失,并且管理制度不健全,網(wǎng)絡(luò)維護(hù)沒有在一個安全設(shè)計(jì)充分的網(wǎng)絡(luò)中,人為因素造成的安全漏洞無疑是整個網(wǎng)絡(luò)安全性的最大隱患。
5.缺乏有效的手段監(jiān)視、硬件設(shè)備的正確使用及評估網(wǎng)絡(luò)系統(tǒng)的安全性。完整準(zhǔn)確的安全評估是黑客入侵防范體系的基礎(chǔ)。它對現(xiàn)有或?qū)⒁獦?gòu)建的整個網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評估,并保障將要實(shí)施的安全策略技術(shù)上的可實(shí)現(xiàn)性、經(jīng)濟(jì)上的可行性和組織上的可執(zhí)行性。網(wǎng)絡(luò)安全評估分析就是對網(wǎng)絡(luò)進(jìn)行檢查,查找其中是否有可被黑客利用的漏洞,對系統(tǒng)安全狀況進(jìn)行評估、分析,并對發(fā)現(xiàn)的問題提出建議從而提高網(wǎng)絡(luò)系統(tǒng)安全性能的過程。評估分析技術(shù)是一種非常行之有效的安全技術(shù)。
三、維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的對策
1.依據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和《中國互聯(lián)網(wǎng)絡(luò)域名注冊暫行管理辦法》建立健全各種安全機(jī)制、各種網(wǎng)絡(luò)安全制度,加強(qiáng)網(wǎng)絡(luò)安全教育和培訓(xùn)。
2.加強(qiáng)網(wǎng)絡(luò)病毒的防范。在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。
3.配置防火墻。利用防火墻,在網(wǎng)絡(luò)通訊時執(zhí)行一種訪問控制尺度,允許防火墻同意訪問的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們的侵襲、破壞。
4.采用入侵檢測系統(tǒng)。入侵檢測技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時發(fā)現(xiàn)并報告系統(tǒng)中未授權(quán)或異常現(xiàn)象的技術(shù),是一種用于檢測計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。入侵檢測系統(tǒng)能夠識別出任何不希望有的活動,從而限制這些活動,以保護(hù)系統(tǒng)的安全。
5.漏洞掃描系統(tǒng)。解決網(wǎng)絡(luò)層安全問題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點(diǎn)。面對大型網(wǎng)絡(luò)的復(fù)雜性和不斷變化的情況,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險評估,顯然是不現(xiàn)實(shí)的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評估并提出修改建議的網(wǎng)絡(luò)安全掃描工具。
6.利用網(wǎng)絡(luò)監(jiān)聽維護(hù)子網(wǎng)系統(tǒng)安全。對于網(wǎng)絡(luò)外部的入侵可以通過安裝防火墻來解決,對于網(wǎng)絡(luò)內(nèi)部的侵襲,可以采用對各個子網(wǎng)做一個具有一定功能的審計(jì)文件,為管理人員分析自己的網(wǎng)絡(luò)運(yùn)作狀態(tài)提供依據(jù)。設(shè)計(jì)一個子網(wǎng)專用的監(jiān)聽程序,長期監(jiān)聽子網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)間相互聯(lián)系的情況,為系統(tǒng)中各個服務(wù)器的審計(jì)文件提供備份。
網(wǎng)絡(luò)安全與網(wǎng)絡(luò)發(fā)展息息相關(guān),也與社會生產(chǎn)和生活關(guān)聯(lián)密切、影響重大,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)管、維護(hù)網(wǎng)絡(luò)安全,建立一個良好的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)是對社會發(fā)展事業(yè)做出的一項(xiàng)重大貢獻(xiàn)。只有多管齊下,內(nèi)外兼治,才能生成一個高效、安全的網(wǎng)絡(luò)系統(tǒng)。⑤①
參考文獻(xiàn):
[1]吳鈺鋒、劉泉、李方敏.網(wǎng)絡(luò)安全中的密碼技術(shù)研究及其應(yīng)用[J].真空電子技術(shù),2004
關(guān)鍵詞:鐵路;計(jì)算機(jī)網(wǎng)絡(luò);信息安全;數(shù)據(jù)管理
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2016)03-0051-02
近些年來,我國的經(jīng)濟(jì)取得了飛速的發(fā)展,而經(jīng)濟(jì)的發(fā)展離不開基礎(chǔ)設(shè)施的支撐,在眾多的基礎(chǔ)設(shè)施中,交通系統(tǒng)是最為重要的設(shè)施。如今,我國在鐵路建設(shè)方面投入了大量人力和物力,使得我國已經(jīng)建設(shè)成為了僅次于美國的全球第二大鐵路網(wǎng)以及全球最大規(guī)模的快速鐵路線和高速鐵路網(wǎng),整個鐵路的發(fā)展也進(jìn)入了信息化、數(shù)字化的時期。就目前鐵路發(fā)展來看,其越來越依賴于計(jì)算機(jī)信息系統(tǒng),而網(wǎng)絡(luò)信息體系的日益強(qiáng)大,為鐵路運(yùn)輸?shù)陌l(fā)展產(chǎn)生了不可忽視的促進(jìn)作用,但是由于信息網(wǎng)絡(luò)的開放性,容易導(dǎo)致出現(xiàn)各種鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全隱患。因此,提高鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全水平是非常需要的。
1 鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀和需求
隨著計(jì)算機(jī)技術(shù)的高速發(fā)展,現(xiàn)代信息技術(shù)的水平也在日益提高,對于鐵路系統(tǒng)的作用也越來越大,鐵路系統(tǒng)中計(jì)算機(jī)的應(yīng)用程度也在不斷加深。現(xiàn)在,我國鐵路計(jì)算機(jī)網(wǎng)絡(luò)全面覆蓋了國內(nèi)鐵路網(wǎng),形成了層級分明的三級網(wǎng)絡(luò)管理體系,極大地提高了我國鐵路管理的水平和管理效率。并且,在其他運(yùn)輸領(lǐng)域?qū)τ谟?jì)算機(jī)信息管理的運(yùn)用也越來越多。
而隨著現(xiàn)代科學(xué)技術(shù)的不斷發(fā)展,人們生活水平的不斷提高,對于物流以及電子商務(wù)的需求也越來越高,因此需要更加高水平的物流管理體系。在這樣的時代背景下,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)能夠起到至關(guān)重要的作用,在鐵路管理系統(tǒng)中運(yùn)用網(wǎng)絡(luò)信息技術(shù),能夠有效改善鐵路物流運(yùn)輸?shù)墓芾硇Ч龠M(jìn)鐵路物流系統(tǒng)的發(fā)展,但是同時,由于網(wǎng)絡(luò)信息的弊端,也會不可避免的為鐵路計(jì)算機(jī)網(wǎng)絡(luò)帶來安全隱患。所以,在享受計(jì)算機(jī)信息技術(shù)帶來的便利的同時,也要重視對計(jì)算機(jī)信息技術(shù)的安全問題,這就需要對現(xiàn)有的鐵路信息網(wǎng)絡(luò)進(jìn)行結(jié)構(gòu)性的調(diào)整,著重解決鐵路計(jì)算機(jī)網(wǎng)絡(luò)中防御能力差、控制能力弱的問題,同時要做好鐵路計(jì)算機(jī)網(wǎng)絡(luò)管理的基礎(chǔ)建設(shè),確保鐵路計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
2 我國鐵路計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的安全問題分析
近年來,隨著我國信息技術(shù)的不斷發(fā)展,對于鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)體系建設(shè)得到了較大的改善,有效保證了我國鐵路信息的安全和正常運(yùn)營,但是依然存在著一些問題。
1)我國鐵路計(jì)算機(jī)網(wǎng)絡(luò)依然面臨著病毒威脅
計(jì)算機(jī)病毒是一種人為制造的程序,能夠在計(jì)算機(jī)運(yùn)行的過程中破壞計(jì)算機(jī)的信息或者系統(tǒng),并且主要依存于其他程序,具有很強(qiáng)的隱藏能力,因此對于它的防范就變得更加困難,一旦被這樣的病毒程序進(jìn)入到鐵路計(jì)算機(jī)信息網(wǎng)絡(luò)中,將會造成極大的安全問題,甚至?xí)?dǎo)致整個鐵路信息網(wǎng)絡(luò)癱瘓,丟失重要的數(shù)據(jù)。
計(jì)算機(jī)病毒主要有兩個重要的特點(diǎn),分別是傳播速度快、更新周期短以及擴(kuò)散范圍大、傳播途徑廣。計(jì)算機(jī)病毒的更新周期可以達(dá)到每20分鐘就更新一次,并且計(jì)算機(jī)病毒的傳播途徑非常廣泛,不僅可以通過最基本的光盤、U盤等存儲介質(zhì),還可以通過計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳播。并且,計(jì)算機(jī)病毒的種類非常繁多,而且還在處于急速的增長過程中,病毒形式也是越來越多樣化,對于計(jì)算機(jī)信息安全的威脅也越來越重大。在鐵路運(yùn)輸這種非常重要的信息網(wǎng)絡(luò)下,如果感染了這種病毒,那么造成的危害將是致命的。
2)我國鐵路計(jì)算機(jī)網(wǎng)絡(luò)面臨著惡意的網(wǎng)絡(luò)攻擊
在我國鐵路的計(jì)算機(jī)網(wǎng)絡(luò)信息管理中,仍然面臨著惡意網(wǎng)絡(luò)攻擊的威脅,主要包括系統(tǒng)外部的攻擊和系統(tǒng)內(nèi)部的攻擊。在鐵路計(jì)算機(jī)網(wǎng)絡(luò)管理的實(shí)際情況中得知,鐵路信息網(wǎng)絡(luò)面臨的主要是系統(tǒng)內(nèi)部的攻擊,系統(tǒng)外部的攻擊較少,威脅也相對較小。惡意的網(wǎng)絡(luò)攻擊能夠造成很大的安全隱患,因此是不容忽視的問題。在黑客進(jìn)行系統(tǒng)內(nèi)部的網(wǎng)絡(luò)攻擊時,會利用操作系統(tǒng)的漏洞以及數(shù)據(jù)庫的缺陷為突破點(diǎn),進(jìn)行計(jì)算機(jī)數(shù)據(jù)的修改或者盜取,嚴(yán)重的甚至?xí)斐烧麄€信息管理系統(tǒng)的癱瘓。并且,黑客在進(jìn)行網(wǎng)絡(luò)惡意攻擊的手段多樣,他們可能會利用拒絕服務(wù)的手段進(jìn)行攻擊,導(dǎo)致計(jì)算機(jī)以及網(wǎng)絡(luò)不能夠提供正常的服務(wù),而且會對計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)施造成破壞,消耗掉計(jì)算機(jī)網(wǎng)絡(luò)中的不可再生資源。黑客還會利用TCP/IP協(xié)議的缺陷進(jìn)行欺騙式的攻擊,造成計(jì)算機(jī)網(wǎng)絡(luò)不能正常運(yùn)行的問題,甚至?xí)?dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的癱瘓和崩潰。此外,黑客利用協(xié)同工具也能進(jìn)行較為沉重的攻擊,導(dǎo)致鐵路計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的數(shù)據(jù)泄露,造成無法挽回的巨大損失。
3)我國鐵路計(jì)算機(jī)網(wǎng)絡(luò)面臨著突發(fā)事件的威脅
突發(fā)事件往往是不可預(yù)測的,而且通常是短時間內(nèi)會集中的發(fā)生,因此具有非常強(qiáng)大的破壞性。同樣,在鐵路系統(tǒng)中,也會有突發(fā)事件出現(xiàn)的情況,并且對于鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)造成的威脅也是巨大的。在鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理中,所面臨的突發(fā)事件主要是各種自然災(zāi)害以及極端的氣候變化,在這些突發(fā)事件發(fā)生后,很有可能造成整個信息管理系統(tǒng)的暫時失靈,導(dǎo)致計(jì)算機(jī)的相關(guān)設(shè)備不能夠正常工作,是計(jì)算機(jī)數(shù)據(jù)庫混亂、遺失等。并且,網(wǎng)絡(luò)或者是計(jì)算機(jī)硬件的老化也會導(dǎo)致突發(fā)事件的產(chǎn)生,對鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)造成重大影響。此外,強(qiáng)大的電磁變化也會導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)通信中斷的問題,造成整個鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行故障。
4)鐵路計(jì)算機(jī)系統(tǒng)中錯誤和遺漏的威脅
在我國當(dāng)前的鐵路計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建中,使用的都是統(tǒng)一開發(fā)的管理軟件,并且,進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)管理的人員的計(jì)算機(jī)水平不一,所以就容易導(dǎo)致在進(jìn)行實(shí)際操作的時候,出現(xiàn)各種遺漏或者錯誤,從而造成鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全出現(xiàn)問題。并且,由于是統(tǒng)一開發(fā)的軟件系統(tǒng),對于各個地區(qū)的使用環(huán)境不一樣,也會容易出現(xiàn)安裝使用上的錯誤和遺漏,不僅是由于不同地區(qū)的不同安全配置引起的,還有可能是不同用戶的不同用法造成的,這些問題對于鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的影響都是巨大的,在鐵路網(wǎng)絡(luò)運(yùn)行的實(shí)際過程中,每天都會產(chǎn)生大量的數(shù)據(jù),出現(xiàn)的各種遺漏和錯誤就會層出不窮,從而產(chǎn)生影響鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的各種問題。
3 如何完善鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)
在鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建立過程中,要針對鐵路計(jì)算機(jī)網(wǎng)絡(luò)中面臨的安全風(fēng)險做出相應(yīng)的解決辦法。其中,必須建立起完善的數(shù)字證書認(rèn)證系統(tǒng)以及安全訪問控制的子系統(tǒng),并且要科學(xué)合理地進(jìn)行各個子系統(tǒng)之間的相互協(xié)同合作,共同完成保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的重大使命。
1)完善鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的整體架構(gòu)
在進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)過程中,要注意把計(jì)算機(jī)網(wǎng)絡(luò)縱深防御體系作為安全系統(tǒng)的構(gòu)建基礎(chǔ),達(dá)到全面徹底的安全系統(tǒng)的構(gòu)建工作,確保鐵路計(jì)算機(jī)網(wǎng)絡(luò)的安全。比如,在建設(shè)過程中,可以充分利用網(wǎng)絡(luò)功能,把局域網(wǎng)劃分為三個等級的結(jié)構(gòu)層次,分別進(jìn)行安全生產(chǎn)、內(nèi)部建設(shè)服務(wù)和外部服務(wù)的管理工作,并且通過科學(xué)合理的隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),以達(dá)到避免不同網(wǎng)絡(luò)攻擊的目的,實(shí)現(xiàn)網(wǎng)絡(luò)的安全管理。此外,在廣域網(wǎng)范圍內(nèi),同樣實(shí)行層級劃分,改變傳統(tǒng)的平面網(wǎng)絡(luò)結(jié)構(gòu),形成不同層級的網(wǎng)絡(luò)安全管理區(qū)域,以達(dá)到較好的網(wǎng)絡(luò)安全效果。
并且,在進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的建立過程中,要充分考慮鐵路通信信息的安全問題,這就需要把相關(guān)的業(yè)務(wù)數(shù)據(jù)網(wǎng)絡(luò)納入到鐵路信息安全管理中來,要嚴(yán)格按照規(guī)定的安全配置參數(shù),進(jìn)行網(wǎng)絡(luò)防火墻的安裝設(shè)置,同時加強(qiáng)鐵路信息系統(tǒng)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的安全管理,注重內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的同時保護(hù),這樣才能夠保證雙方數(shù)據(jù)交流互換的安全性,避免網(wǎng)絡(luò)病毒的入侵,最終有效保護(hù)鐵路信息系統(tǒng)的安全。
2)加強(qiáng)鐵路行業(yè)專用的數(shù)字證書系統(tǒng)的建設(shè)
數(shù)字證書系統(tǒng)的建設(shè)能夠有效保證網(wǎng)絡(luò)信息的安全,所以在鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)中,加入鐵路專用的數(shù)字證書系統(tǒng)是非常有必要的。數(shù)字證書系統(tǒng)要包含數(shù)字簽名和加密證書,并且要能夠有效保證鐵路信息系統(tǒng)的訪問認(rèn)證體系,以保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)全面的安全。當(dāng)前建立起的數(shù)字認(rèn)證體系是保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)設(shè)施,能夠有效確保鐵路計(jì)算機(jī)網(wǎng)絡(luò)的安全訪問控制。建立鐵路專用的數(shù)字證書認(rèn)證系統(tǒng),是進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全管理的有效手段,不僅可以對訪問用戶進(jìn)行強(qiáng)制性的安全認(rèn)證,有效保證了鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的安全,還同時能夠?yàn)閿?shù)據(jù)交換和獲取提供依據(jù),從而達(dá)到數(shù)據(jù)安全的有效保證。
3)重視建立完善的訪問控制的子系統(tǒng)
在進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建立時,要重視為計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的中心建立起相應(yīng)的子系統(tǒng),以達(dá)到較好的對用戶的訪問授權(quán)控制。在進(jìn)行訪問控制子系統(tǒng)的建立時,可以利用集中授權(quán)還有相對應(yīng)的機(jī)制進(jìn)行相應(yīng)區(qū)域內(nèi)的行為控制,以全面保證系統(tǒng)的安全。機(jī)制可以有效防止系統(tǒng)數(shù)據(jù)資源被用戶進(jìn)行隨意的更改,并且可以隱藏系統(tǒng)在網(wǎng)絡(luò)中的具置,為用戶對數(shù)據(jù)資源的獲取增加了難度,從而從另一方面提高了整個計(jì)算機(jī)網(wǎng)絡(luò)的信息安全程度。在訪問控制系統(tǒng)的建立過程中,要以機(jī)制作為基礎(chǔ),并且要充分考慮實(shí)際情況,根據(jù)用戶的實(shí)際需要,在進(jìn)行安全級別設(shè)置的時候采用不同的等級,并且還可以靈活的運(yùn)用多層次、多節(jié)點(diǎn)的方法,為不同的安全級別進(jìn)行靈活的訪問控制。
4)重視建立起完善的賬戶安全管理制度
在進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的管理過程中,必須建立起完善的計(jì)算機(jī)應(yīng)用管理辦法以及信息系統(tǒng)安全管理制度,統(tǒng)一管理鐵路網(wǎng)絡(luò)中的賬號。首先,對于賬號密碼的管理,應(yīng)該設(shè)置較為復(fù)雜的密碼,增加賬號密碼的安全系數(shù),并且還要定期更換密碼,避免賬號密碼重復(fù)使用,提高密碼的復(fù)雜程度。此外,對于鐵路計(jì)算機(jī)網(wǎng)絡(luò)管理中處于核心管理地位的計(jì)算機(jī),要給予特殊的管理方式,對于它的使用要制定出詳細(xì)的章程和標(biāo)準(zhǔn),保證整個鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的正常運(yùn)行。
4 加強(qiáng)網(wǎng)絡(luò)安全應(yīng)用機(jī)制建設(shè)
在鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,其自身內(nèi)部管理主要是對應(yīng)用層的管理,所以要建立起完善的應(yīng)用層管理機(jī)制,關(guān)于應(yīng)用層的訪問主要包含了廣域互聯(lián)網(wǎng)訪問以及鐵路系統(tǒng)自身的業(yè)務(wù)等。所以對于應(yīng)用層的管理機(jī)制的建立,必須要針對應(yīng)用層的訪問行為進(jìn)行科學(xué)合理的安全應(yīng)用機(jī)制的建立。
1)重視進(jìn)行信息安全審計(jì)程序的優(yōu)化工作
在鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)過程中,相關(guān)的安全審計(jì)是一項(xiàng)十分重要的環(huán)節(jié),在科學(xué)合理的安全審計(jì)過程中,能夠詳細(xì)記錄通過網(wǎng)絡(luò)的所有的信息操作行為,包括:更改安全產(chǎn)品的設(shè)置行為、讀取數(shù)據(jù)或者更改服務(wù)器數(shù)據(jù)的行為等,這樣就可以對系統(tǒng)信息安全提供有效的保證。并且,通過安全審計(jì)系統(tǒng),系統(tǒng)管理人員可以獲得詳細(xì)的數(shù)據(jù)“流向”信息,對于系統(tǒng)數(shù)據(jù)的安全做到有效保證,還可以幫助網(wǎng)絡(luò)系統(tǒng)管理人員進(jìn)行系統(tǒng)數(shù)據(jù)的審計(jì)工作,促進(jìn)鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理效率。此外,通過安全審計(jì)系統(tǒng),還可以在有需要的時候,對用戶訪問的信息進(jìn)行恢復(fù)、還原的操作,從而有效保證計(jì)算機(jī)信息的行為控制。
2)完善系統(tǒng)的故障恢復(fù)和信息備份
首先要重視系統(tǒng)的故障恢復(fù)工作,系統(tǒng)中儲存著大量重要的數(shù)據(jù),在發(fā)生故障時如果發(fā)生丟失現(xiàn)象,就會造成巨大的損失,因此重視故障恢復(fù)工作是十分必要的。可以采用多臺計(jì)算機(jī)聯(lián)合網(wǎng)絡(luò)的方式,形成互相聯(lián)系的網(wǎng)絡(luò)集群結(jié)構(gòu),就不會出現(xiàn)單個的計(jì)算機(jī)故障,造成系統(tǒng)數(shù)據(jù)的丟失。并且對于關(guān)鍵性的重要的應(yīng)用系統(tǒng),要充分利用系統(tǒng)內(nèi)部的雙機(jī)熱備份方式,達(dá)到在一臺計(jì)算機(jī)設(shè)備故障時能夠快速切換到另外一臺計(jì)算機(jī)上的目的,不僅保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)的持續(xù)正常運(yùn)行,還能夠有效避免數(shù)據(jù)的丟失。此外,通過利用磁盤鏡像的方式,使相連的兩臺服務(wù)器之間實(shí)現(xiàn)磁盤共享,并且通過光纖實(shí)現(xiàn)數(shù)據(jù)的快速轉(zhuǎn)移,切實(shí)保證數(shù)據(jù)的安全。
然后是關(guān)于系統(tǒng)數(shù)據(jù)的備份,只有重視數(shù)據(jù)的備份工作,才能從根本上保證系統(tǒng)數(shù)據(jù)的安全性,并且在鐵路系統(tǒng)管理中,數(shù)據(jù)的重要性不言而喻,所以重視數(shù)據(jù)備份管理是必不可少的工作。所以在鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)管理中,必須要建立起完善的備份措施,形成必要的熱備份機(jī)制,要求能夠靈活運(yùn)用雙機(jī)熱備份或者磁盤鏡像等備份措施,確保鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全。而對于所有其他的數(shù)據(jù),則必須建立完善的磁盤備份,確保備份數(shù)據(jù)能夠在短時間內(nèi)恢復(fù),保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。
3 總結(jié)
綜上所述,我國已經(jīng)開始重視鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問題,關(guān)于鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建立也已經(jīng)取得了一定成果,對于我國鐵路的發(fā)展產(chǎn)生了極大的促進(jìn)作用。但是在實(shí)際的操作過程中,仍然會出現(xiàn)很多的問題,有些鐵路段沒有按照鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的管理標(biāo)準(zhǔn),進(jìn)行科學(xué)合理的安全措施的設(shè)立,而只是利用簡單的安全措施來保證網(wǎng)絡(luò)的安全,這樣非常不利于整個鐵路計(jì)算機(jī)系統(tǒng)的統(tǒng)一管理,而且造成了各個站點(diǎn)管理分離的問題,非常不利于鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,同時,對于鐵路網(wǎng)絡(luò)的服務(wù)質(zhì)量也會產(chǎn)生不利的影響。所以,對于鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理,要著重加強(qiáng)網(wǎng)絡(luò)和信息的安全管理,重視提高管理人員的安全意識,加強(qiáng)網(wǎng)絡(luò)安全保密技術(shù)的研發(fā),才能從源頭避免安全事故的發(fā)生,從而保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)的安全。
參考文獻(xiàn):
[1] 盧曉琴.完善鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的途徑分析[J].電子制作,2015(2):173-173.
[2] 張京.鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施[J].電腦開發(fā)與應(yīng)用,2014(8):27-29,33.
[3] 馬超,劉剛.鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)建設(shè)和應(yīng)用[J].鐵路計(jì)算機(jī)應(yīng)用,2008,17(3):37-39.
[4] 張京.鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施[J]. 電腦開發(fā)與應(yīng)用,2014(8):27-29.
1、必須遵守執(zhí)行《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《中國教育和科研計(jì)算機(jī)網(wǎng)暫行管理辦法》和國家有關(guān)法律法規(guī)。
2、嚴(yán)格執(zhí)行安全保密制度,對所提供的信息負(fù)責(zé)。不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有礙社會治安和不健康的信息。
3、未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),不得向外提供網(wǎng)站信息和資料。部內(nèi)內(nèi)用于聯(lián)網(wǎng)的計(jì)算機(jī),其用戶名、口令及聯(lián)網(wǎng)方式、技術(shù)、網(wǎng)絡(luò)系統(tǒng)要嚴(yán)格保密,不得對外提供。
4、網(wǎng)絡(luò)設(shè)備必須安裝防病毒工具,具有漏洞掃描和入侵防護(hù)措施,并進(jìn)行實(shí)時監(jiān)控,定期檢測和殺毒,確保計(jì)算機(jī)安全、正常運(yùn)行。
5、文件禁止保存在計(jì)算機(jī)和網(wǎng)絡(luò)中,禁止通過網(wǎng)絡(luò)傳遞,U盤、軟盤和光盤等存貯介質(zhì)要由相關(guān)責(zé)任人嚴(yán)格保管,除需存檔和必須保留的副本外,在處理過程中產(chǎn)生的樣品、紙張等必須立即銷毀。
6、網(wǎng)絡(luò)管理員對計(jì)算機(jī)系統(tǒng)要經(jīng)常檢查,防止文件丟失或漏洞。對網(wǎng)絡(luò)內(nèi)儲存的信息要每天檢查,防止文件和其它需要保密的內(nèi)容進(jìn)入網(wǎng)絡(luò)。
7、對重要數(shù)據(jù)要定期備份,定期復(fù)制副本以防止因存儲介質(zhì)損壞造成數(shù)據(jù)丟失。備份介質(zhì)可采用光盤、硬盤、U盤和軟盤等方式,并妥善保管。
8、使用電子郵件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國家有關(guān)保密規(guī)定,不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
9、發(fā)生異常現(xiàn)象應(yīng)立即向分管領(lǐng)導(dǎo)報告,網(wǎng)絡(luò)管理員必須做出及時處理。需要報案的要保護(hù)好現(xiàn)場并立即向當(dāng)?shù)毓膊块T報案。
10、網(wǎng)站有關(guān)信息,要嚴(yán)格遵循網(wǎng)絡(luò)媒體特征,必須由分管領(lǐng)導(dǎo)審核后才可,并認(rèn)真登記,以原始件存檔。
關(guān)鍵詞:計(jì)算機(jī);通信網(wǎng)絡(luò);安全隱患;防護(hù)策略
中圖分類號:G653文獻(xiàn)標(biāo)識碼: A
引言
由于信息時代的來臨,網(wǎng)絡(luò)在社會生活當(dāng)中的比重不斷地增加,這使得網(wǎng)絡(luò)過程中的安全性也逐漸被關(guān)注,計(jì)算機(jī)通信網(wǎng)絡(luò)安全成為一個熱門的話題。但隨著社會信息化的不斷進(jìn)步,計(jì)算機(jī)通信網(wǎng)絡(luò)也受到重大的威脅。
一、計(jì)算機(jī)通信網(wǎng)絡(luò)中存在的安全隱患
1、網(wǎng)絡(luò)安全管理體制不健全
當(dāng)前我國在網(wǎng)絡(luò)安全方面的管理體制還不夠健全,網(wǎng)絡(luò)安全管理部門也缺乏相關(guān)專業(yè)人才,技術(shù)水平尚待提高。各大企業(yè)和單位缺乏相關(guān)管理制度,人員的配置和專業(yè)素質(zhì)也不能滿足網(wǎng)絡(luò)安全管理的要求。很多企業(yè)雖然設(shè)立了自己的通信網(wǎng)絡(luò)和系統(tǒng),卻沒有制定相關(guān)管理標(biāo)準(zhǔn),無法做到統(tǒng)籌管理,同時難以留住專業(yè)的技術(shù)人才,缺乏相關(guān)網(wǎng)絡(luò)安全技術(shù),沒有網(wǎng)絡(luò)安全防護(hù)裝置和安全監(jiān)測系統(tǒng),必然存在安全隱患。
2、缺乏網(wǎng)絡(luò)安全防范措施
現(xiàn)在的網(wǎng)絡(luò)通信防護(hù)主要用于防止病毒、防止惡意攻擊和非法入侵,但在實(shí)際應(yīng)用過程中,很多企業(yè)或個人缺乏網(wǎng)絡(luò)安全防范措施,不能很好防范和抵御網(wǎng)絡(luò)系統(tǒng)內(nèi)外部可能發(fā)生的安全風(fēng)險。例如沒有及時更新和升級防護(hù)軟件,漏洞沒有得到有效管理,容易導(dǎo)致主機(jī)或系統(tǒng)被黑客攻擊和DOS攻擊堵塞城域網(wǎng)。不同安全域之間和內(nèi)外網(wǎng)隔離等沒有得到有效控制,服務(wù)器或者系統(tǒng)開放了不必要的服務(wù)和端口,也給黑客利用遠(yuǎn)程攻擊和入侵創(chuàng)造了機(jī)會,導(dǎo)致黑客對系統(tǒng)的非授權(quán)訪問。沒有安全審查機(jī)制也會對故障的排查及處理帶來困難,影響安全事件還原工作的開展。
3、計(jì)算機(jī)軟件系統(tǒng)漏洞
其主要是在軟件設(shè)計(jì)時并沒有考慮周全,導(dǎo)致通信協(xié)議、軟件應(yīng)用系統(tǒng)存在一定的缺陷,這些缺陷漏洞一旦被一些非法分子或黑客得知,便會利用這些漏洞侵襲計(jì)算機(jī)系統(tǒng)。其次,一般軟件設(shè)計(jì)者會設(shè)計(jì)一些后門程序便于特定設(shè)置,但一旦被黑客破解,可能會導(dǎo)致整個計(jì)算機(jī)系統(tǒng)癱瘓。
4、各種非法入侵和攻擊
非法入侵者有目的的破壞信息的有效性和完整性,竊取數(shù)據(jù),非法搶占系統(tǒng)控制權(quán)、占用系統(tǒng)資源。強(qiáng)行破解進(jìn)入口令;非授權(quán)訪問或在非授權(quán)和不能監(jiān)測的方式下對數(shù)據(jù)進(jìn)行修改;通過網(wǎng)絡(luò)傳播病毒或惡意腳本,干擾用戶正常使用或者占用過多的系統(tǒng)資源導(dǎo)致授權(quán)的用戶不能獲得應(yīng)有的訪問或操作被延遲產(chǎn)生了拒絕服務(wù)等。
二、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略
1、提高安全意識,強(qiáng)化網(wǎng)絡(luò)安全管理
在現(xiàn)代化網(wǎng)絡(luò)管理體制中,通信網(wǎng)絡(luò)管理者在管理過程中應(yīng)該把網(wǎng)絡(luò)安全放在首位,提高管理人員的網(wǎng)絡(luò)安全意識,加強(qiáng)網(wǎng)絡(luò)安全教育。如今的網(wǎng)絡(luò)安全概念已經(jīng)涉及到網(wǎng)絡(luò)管理、數(shù)據(jù)對象和通道控制數(shù)據(jù)分析等多個方面,以保證網(wǎng)絡(luò)信息、系統(tǒng)、聯(lián)通和數(shù)據(jù)通道的完整性、保密性。網(wǎng)絡(luò)管理部門平時應(yīng)多開展一些關(guān)于網(wǎng)絡(luò)安全方面的教育工作,加強(qiáng)在網(wǎng)絡(luò)安全技術(shù)方面的研究交流,及時學(xué)習(xí)新的網(wǎng)絡(luò)安全技術(shù)。加強(qiáng)對網(wǎng)絡(luò)內(nèi)部基層管理人員的管理力度,各部門之間多進(jìn)行網(wǎng)絡(luò)技術(shù)交流和培訓(xùn),可以豐富網(wǎng)絡(luò)管理人員的技術(shù)知識和實(shí)踐經(jīng)驗(yàn),吸引更多的優(yōu)秀網(wǎng)絡(luò)管理人才。網(wǎng)絡(luò)在建立和使用前要經(jīng)過嚴(yán)格的審批手續(xù),網(wǎng)絡(luò)部門要嚴(yán)格審批用戶建立的網(wǎng)絡(luò)終端設(shè)備和通信網(wǎng),確立密碼加密技術(shù)保障網(wǎng)絡(luò)安全。
2、利用各種安全防衛(wèi)措施
網(wǎng)絡(luò)通信系統(tǒng)比較復(fù)雜且耗費(fèi)成本較高,維護(hù)起來也有一定的難度,單一的安全防護(hù)措施根本無法防御所有的入侵。在對計(jì)算機(jī)網(wǎng)絡(luò)非法入侵的監(jiān)測、防偽、審查和追蹤過程中,通信網(wǎng)絡(luò)應(yīng)該充分利用各種對應(yīng)的安全防衛(wèi)措施。終端用戶在訪問時,可以通過網(wǎng)絡(luò)管理的形式,發(fā)放訪問許可證書和有效口令,以避免未經(jīng)授權(quán)的用戶進(jìn)入通信網(wǎng)絡(luò),并且利用密碼、用戶口令等控制用戶的權(quán)限訪問。在通信網(wǎng)絡(luò)中健全數(shù)據(jù)鑒別機(jī)制,以預(yù)防未被授權(quán)的用戶對網(wǎng)絡(luò)數(shù)據(jù)的刪除、插入和修改等。
3、將IP地址隱藏
一些不法分子以及黑客侵襲計(jì)算機(jī)網(wǎng)絡(luò)的主要方式是利用專門的網(wǎng)絡(luò)探測技術(shù)探查計(jì)算機(jī)主機(jī)信息進(jìn)而切取IP地址,一旦計(jì)算機(jī)的IP地址暴露,那些惡意侵襲分子就會采取一切辦法來攻擊計(jì)算機(jī)系統(tǒng),比如較為常用的就是Floop溢出攻擊以及拒絕服務(wù)(DOS)攻擊等,因此做好IP地址的隱藏防護(hù)極其重要。服務(wù)器是隱藏IP地址最有效的方法,在服務(wù)器的使用下,黑客只能探查到服務(wù)器上的IP地址,計(jì)算機(jī)終端用戶的IP地址可得到有效保護(hù)。
4、研究新技術(shù)開發(fā),加大安全防范措施
對安全問題研究動向予以支持和鼓勵,且重視知識產(chǎn)權(quán)的申報和轉(zhuǎn)化成實(shí)際技術(shù)投入;建立高效團(tuán)隊(duì),提高一線技術(shù)人員實(shí)際操作的水平;制訂詳細(xì)的安全檢查制度,查找薄弱環(huán)節(jié),并加以安全測評,通過實(shí)際案例宣講安全問題。
5、強(qiáng)化網(wǎng)絡(luò)安全教育,發(fā)揮人在網(wǎng)絡(luò)安全上的作用
要認(rèn)識到計(jì)算機(jī)通信網(wǎng)安全的重要性,廣泛開展網(wǎng)絡(luò)安全研究,加強(qiáng)技術(shù)交流和研究,掌握新技術(shù),確保在較高層次上處于主動。人員是網(wǎng)絡(luò)安全管理的關(guān)鍵之一,人員不可靠,再好的安全技術(shù)和管理手段也是枉然,故計(jì)算機(jī)通信網(wǎng)絡(luò)的安全管理必須充分考慮人的因素。
6、防火墻技術(shù)
防火墻技術(shù)是設(shè)置在被保護(hù)網(wǎng)絡(luò)和外界之間的一道屏障,是通過計(jì)算機(jī)硬件和軟件的組合來建立起一個安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的入侵,它可以通過鑒別、限制,更改跨越防火墻的數(shù)據(jù)流,來實(shí)何保證通信網(wǎng)絡(luò)的安全對今后計(jì)算機(jī)通信網(wǎng)絡(luò)的發(fā)展尤為重要。現(xiàn)對網(wǎng)絡(luò)的安全保護(hù)。防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信數(shù)據(jù),從而完成僅讓安全、核準(zhǔn)的信息進(jìn)入,同時又抵制對企業(yè)構(gòu)成威脅的數(shù)據(jù)進(jìn)入的任務(wù)。
7、通信網(wǎng)絡(luò)的加密技術(shù)
通過運(yùn)用通信網(wǎng)絡(luò)加密技術(shù)能夠有效預(yù)防公有的、私有的信息遭到竊取、攔截,其屬于通信網(wǎng)絡(luò)安全維護(hù)的重要內(nèi)容。通過通信網(wǎng)絡(luò)的加密技術(shù),能夠有效加密與封裝通信網(wǎng)絡(luò)當(dāng)中的IP傳輸包,使得信息傳輸?shù)谋C苄耘c完整性得到保障。通信網(wǎng)絡(luò)加密技術(shù)不僅能夠處理公網(wǎng)當(dāng)中信息的安全問題,同時還能夠處理遠(yuǎn)程用戶進(jìn)入到內(nèi)網(wǎng)的安全性問題。
8、通信網(wǎng)絡(luò)的身份認(rèn)證技術(shù)
所謂計(jì)算機(jī)通信網(wǎng)絡(luò)當(dāng)中的身份認(rèn)證技術(shù),其主要指的是做出基于身份的認(rèn)證,將其用在各類身份的認(rèn)證體系當(dāng)中。通過采用身份認(rèn)證技術(shù)能夠保證通信網(wǎng)絡(luò)中客戶信息的不可否認(rèn)性、可控性、機(jī)密性以及完整性。
結(jié)束語
保障計(jì)算機(jī)通信網(wǎng)絡(luò)安全是一項(xiàng)艱巨而又復(fù)雜的任務(wù),需要廣大網(wǎng)絡(luò)用戶和相關(guān)網(wǎng)絡(luò)管理人員共同參與維護(hù)。在網(wǎng)絡(luò)安全管理中,管理人員應(yīng)該熟悉和掌握通信網(wǎng)絡(luò)安全技術(shù),加強(qiáng)對網(wǎng)絡(luò)用戶的法律意識和安全知識的教育,同時采用相應(yīng)措施提高相關(guān)人員的的信息網(wǎng)絡(luò)安全技術(shù)水平,建立計(jì)算機(jī)通信網(wǎng)絡(luò)過濾和防護(hù)系統(tǒng),制定科學(xué)合理的行政管理辦法,綜合運(yùn)用各種安全防護(hù)措施,保證計(jì)算機(jī)通信網(wǎng)絡(luò)穩(wěn)定和安全運(yùn)行。
參考文獻(xiàn)
[1]丁全文.淺談通信網(wǎng)絡(luò)的安全與防護(hù)[J].信息與電腦(理論版),2011,11(5):78-79.
[2]祝卓,田慧蓉,龔小剛.國家通信網(wǎng)絡(luò)安全防護(hù)工作淺談[J].現(xiàn)代電信科技,2010,2(4):25-26.
[3]楊朝軍.關(guān)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的幾點(diǎn)思考[J].硅谷,2010,3(22):54-56.
關(guān)鍵詞:電力制造企業(yè);計(jì)算機(jī)網(wǎng)絡(luò);安全
一、安全風(fēng)險分析
電力制造企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)一般都會將生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)絕對分隔開來,以避免外來因素對生產(chǎn)系統(tǒng)造成損害,在生產(chǎn)控制系統(tǒng)中常見的風(fēng)險一般為生產(chǎn)設(shè)備和控制系統(tǒng)的故障。管理網(wǎng)絡(luò)中常見的風(fēng)險種類比較多,通常可以劃分為系統(tǒng)合法用戶造成的威脅、系統(tǒng)非法用戶造成的威脅、系統(tǒng)組建造成的威脅和物理環(huán)境的威脅。比如比較常見的風(fēng)險有操作系統(tǒng)和數(shù)據(jù)庫存在漏洞、合法用戶的操作錯誤、行為抵賴、身份假冒(濫用授權(quán))、電源中斷、通信中斷、軟硬件故障、計(jì)算機(jī)病毒(惡意代碼)等,上述風(fēng)險所造成的后果一般為數(shù)據(jù)丟失或數(shù)據(jù)錯誤,使數(shù)據(jù)可用性大大降低。網(wǎng)絡(luò)中的線路中斷、病毒發(fā)作或工作站失效、假冒他人言論等風(fēng)險,會使數(shù)據(jù)完整性和保密性大大降低。鑒于管理網(wǎng)絡(luò)中風(fēng)險的種類多、受到攻擊的可能性較大,因此生產(chǎn)控制系統(tǒng)和管理系統(tǒng)之間盡量減少物理連接。當(dāng)需要數(shù)據(jù)傳輸時必須利用專用的通信線路和單向傳輸方式,一般采用防火墻或?qū)S酶綦x裝置。
二、安全需求分析
一般電力制造企業(yè)的安全系統(tǒng)規(guī)劃主要從安全產(chǎn)品、安全策略、安全的人三方面著手,其中安全策略足安全系統(tǒng)的核心,直接影響安全產(chǎn)品效能的發(fā)揮和人員的安全性(包括教育培訓(xùn)和管理制度),定置好的安全策略將成為企業(yè)打造網(wǎng)絡(luò)安全最重要的環(huán)節(jié),必須引起發(fā)電企業(yè)高度重視。安全產(chǎn)品主要為控制和抵御黑客和計(jì)算機(jī)病毒(包括惡意代碼)通過各種形式對網(wǎng)絡(luò)信息系統(tǒng)發(fā)起的惡意攻擊和破壞,是抵御外部集團(tuán)式攻擊、確保各業(yè)務(wù)系統(tǒng)之間不產(chǎn)生消極影響的技術(shù)手段和工具,是確保業(yè)務(wù)和業(yè)務(wù)數(shù)據(jù)的完整性和準(zhǔn)確性的基本保障,需要兼顧成本和實(shí)效。安全的人員是企業(yè)經(jīng)營鏈中的細(xì)胞,既可以成為良性資產(chǎn)又可能成為主要的威脅,也可以使安全穩(wěn)固又可能非法訪問和泄密,需要加強(qiáng)教育和制度約束。
三、安全思想和原則
電力制造企業(yè)信息安全的主要目標(biāo)一般可以綜述為:注重“電力生產(chǎn)”的企業(yè)使命,一切為生產(chǎn)經(jīng)營服務(wù);服從“集約化管理”的企業(yè)戰(zhàn)略,樹立集團(tuán)平臺理念;保證“信息化長效機(jī)制和體制”,保證企業(yè)生產(chǎn)控制系統(tǒng)不受干擾。保證系統(tǒng)安全事件(計(jì)算機(jī)病毒、篡改網(wǎng)頁、網(wǎng)絡(luò)攻擊等)不發(fā)生,保證敏感信息不外露,保障意外事件及時響應(yīng)與及時恢復(fù),數(shù)據(jù)不丟失。(1)先進(jìn)的網(wǎng)絡(luò)安全技術(shù)是網(wǎng)絡(luò)安全的根本保證。影響網(wǎng)絡(luò)安全的方面有物理安全、網(wǎng)絡(luò)隔離技術(shù)、加密與認(rèn)證、網(wǎng)絡(luò)安全漏洞掃描、網(wǎng)絡(luò)反病毒、網(wǎng)絡(luò)入侵檢測和最小化原則等多種因素,它們是設(shè)計(jì)信息安全方案所必須考慮的,是制定信息安全方案的策略和技術(shù)實(shí)現(xiàn)的基礎(chǔ)。要選擇相應(yīng)的安全機(jī)制,集成先進(jìn)的安全技術(shù),形成全方位的安全系統(tǒng)。(2)嚴(yán)格的安全管理是確保安全策略落實(shí)的基礎(chǔ)。計(jì)算機(jī)網(wǎng)絡(luò)使用機(jī)構(gòu)、企業(yè)、單位應(yīng)建立相應(yīng)的網(wǎng)絡(luò)管理辦法,加強(qiáng)內(nèi)部管理,建立適合的網(wǎng)絡(luò)安全管理系統(tǒng)和管理制度,加強(qiáng)培訓(xùn)和用戶管理,加強(qiáng)安全審計(jì)和跟蹤體系,提高人員對整體網(wǎng)絡(luò)安全意識。(3)嚴(yán)格的法律法規(guī)是網(wǎng)絡(luò)安全保障堅(jiān)強(qiáng)的后盾。建立健全與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),加強(qiáng)安全教育和宣傳,嚴(yán)肅網(wǎng)絡(luò)規(guī)章制度和紀(jì)律。對網(wǎng)絡(luò)犯罪嚴(yán)懲不貸。
四、安全策略與方法
1、物理安全策略和方法。
物理安全的目的是保護(hù)路由器、交換機(jī)、工作站、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信鏈路的設(shè)計(jì),包括建設(shè)符合標(biāo)準(zhǔn)的中心機(jī)房,提供冗余電力供應(yīng)和防靜電、防火等設(shè)施,免受自然災(zāi)害、人為破壞和搭線竊聽等攻擊行為。還要建立完備的機(jī)房安全管理制度,防止非法人員進(jìn)入機(jī)房進(jìn)行偷竊和破壞活動等,并妥善保管備份磁帶和文檔資料:要建立設(shè)備訪問控制,其作用是通過維護(hù)訪問到表以及可審查性,驗(yàn)證用戶的身份和權(quán)限,防止和控制越權(quán)操作。
2、訪問控制策略和方法。
網(wǎng)絡(luò)安全的目的是將企業(yè)信息資源分層次和等級進(jìn)行保護(hù),主要是根據(jù)業(yè)務(wù)功能、信息保密級別、安全等級等要求的差異將網(wǎng)絡(luò)進(jìn)行編址與分段隔離,由此可以將攻擊和入侵造成的威脅分別限制在較小的子網(wǎng)內(nèi),提高網(wǎng)絡(luò)的整體安全水平,目前路由器、虛擬局域網(wǎng)VL心、防火墻是當(dāng)前主要的網(wǎng)絡(luò)分段的主要手段。而訪問管理控制是限制系統(tǒng)內(nèi)資源的分等級和層次使用,是防止非法訪問的第一道防線。訪問控制主要手段是身份認(rèn)證,以用戶名和密碼的驗(yàn)證為主,必要時可將密碼技術(shù)和安全管理中心結(jié)合起來,實(shí)現(xiàn)多重防護(hù)體系,防止內(nèi)容非法泄漏,保證應(yīng)用環(huán)境安全、應(yīng)用區(qū)域邊界安全和網(wǎng)絡(luò)通信安全。
3、開放的網(wǎng)絡(luò)服務(wù)策略和方法。
Internet安全策略是既利用廣泛、快捷的網(wǎng)絡(luò)信息資源,又保護(hù)自己不遭受外部攻擊。主要方法是注重接入技術(shù),利用防火墻來構(gòu)建堅(jiān)固的大門,同時對Web服務(wù)和FTP服務(wù)采取積極審查的態(tài)度,更要強(qiáng)化內(nèi)部網(wǎng)絡(luò)用戶的責(zé)任感和守約,必要時增加審計(jì)手段。
4、電子郵件安全策略和方法。
電子郵件策略主要是針對郵件的使用規(guī)則、郵件的管理以及保密環(huán)境中電子郵件的使用制定的。針對目前利用電子郵件犯罪的事件和垃圾郵件泛濫現(xiàn)象越來越多,迫使防范技術(shù)快速發(fā)展,電力制造企業(yè)可以在電子郵件安全方案加大投入或委托專業(yè)公司進(jìn)行。
5、網(wǎng)絡(luò)反病毒策略和方法。
每個電力制造企業(yè)為了處理計(jì)算機(jī)病毒感染事件,都要消耗大量的時間和精力,而且還會造成一些無法挽回的損失,必須制定反計(jì)算機(jī)病毒的策略。目前反病毒技術(shù)已由掃描、檢查、殺毒發(fā)展到了到實(shí)時監(jiān)控,并且針對特殊的應(yīng)用服務(wù)還出現(xiàn)了相應(yīng)的防毒系統(tǒng),如網(wǎng)關(guān)型病毒防火墻以及郵件反病毒系統(tǒng)等。
目前,計(jì)算機(jī)網(wǎng)絡(luò)與信息安全已經(jīng)被納入電力制造企業(yè)的安全生產(chǎn)管理體系中,并根據(jù)“誰主管、誰負(fù)責(zé)、聯(lián)合保護(hù)、協(xié)調(diào)處置”的原則,實(shí)行“安全第一、預(yù)防為主、管理與技術(shù)并重、綜合防范”的方針,在建立健全電力制造企業(yè)內(nèi)部信息安全組織體系的同時,制定完善的信息安全管理措施,建立從上而下的信息安全培訓(xùn)體系,根據(jù)科學(xué)的網(wǎng)絡(luò)安全策略,采用適合的安全產(chǎn)品,確保各項(xiàng)電力應(yīng)用系統(tǒng)和控制系統(tǒng)能夠安全穩(wěn)定的運(yùn)行,為電力制造企業(yè)創(chuàng)造新業(yè)績鋪路架橋。
參考文獻(xiàn)
銀行卡部個人工作總結(jié)
回顧這一年半來自己的工作和學(xué)習(xí)生涯,有喜有憂,有坎坷,也有收獲,取得的成績同志們也是有 目共睹的,不再一一列舉。但是我想說明的是,成績是來之不易的,這里面包含著行領(lǐng)導(dǎo)的正確領(lǐng)導(dǎo) 和今天在座的全行干部職工的幫助和支持,尤其是包含著科技部全體員工的辛勤勞動和艱苦努力。這 一年來, 我作為科技部的負(fù)責(zé)人, 只不過是做了一些應(yīng)該做的工作, 具體的可以概括為如下五個方面
一、 加強(qiáng)管理、保障安全銀行科技工作中,安全為首要任務(wù),科技工作的成果就在于各種銀行業(yè)務(wù)都能正常無事故的順利 開展。
首先,保障安全的最有力手段就是制度,我本著這一原則,多次與部門內(nèi)部人員討論制度的問 題,對原有的崗位責(zé)任進(jìn)行了調(diào)整,制定了新的崗位責(zé)任制度,強(qiáng)調(diào)了崗位的必要性和重要性,將崗 位責(zé)任細(xì)化,責(zé)任到人,在管理層面有了明確的管理分工,使科技工作在有序的環(huán)境下進(jìn)行。并且, 在部門全體員工的共同努力下,保障了各項(xiàng)修訂后制度和新建制度的貫徹執(zhí)行。其次,網(wǎng)絡(luò)和信息系 統(tǒng)的安全穩(wěn)定運(yùn)行是科技部工作的命脈,只有整個信息系統(tǒng)保持穩(wěn)定、連續(xù)、高效的運(yùn)行,我們才能 在這個基礎(chǔ)上談下一步的發(fā)展,才能夠充分發(fā)揮已有的和新開發(fā)的業(yè)務(wù)產(chǎn)品的作用。為保證系統(tǒng)的安 全運(yùn)行, 在年初時, 為部門內(nèi)部配備了移動值班電話,從而縮短了故障產(chǎn)生時的延滯時間。
在年初時, 我提出了保障 ATM 及 POS 的銀行卡地區(qū)網(wǎng)系統(tǒng)整體可用率達(dá)到 99%以上的目標(biāo)。盡管我們的地區(qū)網(wǎng)系 統(tǒng)在 20xx年時頻繁出現(xiàn)波動,但通過我們對系統(tǒng)的二次改造后,今年的系統(tǒng)運(yùn)行一直都是非常穩(wěn)定 的。我在加強(qiáng)管理、保障運(yùn)行方面付出的努力取得了預(yù)期的效果。
二、 科技項(xiàng)目、重點(diǎn)實(shí)施在科技項(xiàng)目方面,20xx年由總行推出的新產(chǎn)品和對原有業(yè)務(wù)系統(tǒng)的更新的項(xiàng)目很多。
首先,我 們要支持業(yè)務(wù)部門參與激烈的市場競爭。
總行為滿足市場競爭需要而開發(fā)的產(chǎn)品在各種信息渠道中已 經(jīng)介紹的很多,但就沈陽的地區(qū)特色和我行的特點(diǎn),各業(yè)務(wù)部門提出了一些項(xiàng)目需求,如:銀證通系 統(tǒng)、薪加薪系統(tǒng)、單證中心系統(tǒng)等。在行領(lǐng)導(dǎo)、相關(guān)業(yè)務(wù)部門、各支行的配合下,這些新產(chǎn)品得到了 及時的上線,豐富了我行的產(chǎn)品線,增強(qiáng)了服務(wù)功能,逐步建立了一定的市場競爭優(yōu)勢,對于將來改 善我行的客戶結(jié)構(gòu)起到了重要的推動作用和支撐作用。
以往我行的系統(tǒng)中由于總行的滯肘,有些不利于市場開拓的方面。通過我們以及其他分行的相關(guān) 反饋,總行今年已對這些問題進(jìn)行了一些相應(yīng)的改進(jìn)。如:ATM、CRS 等自助設(shè)備的客戶操作流程更 新,由原來的先吐卡后出鈔的方式改為先出鈔后吐卡,方便了客戶取款操作;自助查詢機(jī)系統(tǒng)改造, 增加了查詢機(jī)中的理財(cái)一互通的功能等。
三、 把握全局、團(tuán)結(jié)協(xié)作我覺得,科技部是銀行中至關(guān) 重要的職能部門,給行里把好關(guān)、做好后勤保障是我義不容辭的責(zé)任。
一年來,我堅(jiān)持站在全行 的角度考慮問題,客觀的分析有關(guān)科技對行內(nèi)行外的影響。今年,針對我行部分網(wǎng)點(diǎn) UPS 電池不能正 常工作的情況,我提出了要求更換的建議,因?yàn)橐坏┚W(wǎng)點(diǎn)停電不能正常營業(yè),對行里的影響非常大。
此建議得到了行里的認(rèn)可,并在年終決算前完成了所有網(wǎng)點(diǎn)的更換。
科技部門身為銀行的二線服務(wù)管理部門,加強(qiáng)同有關(guān)人員和相關(guān)部門的團(tuán)結(jié)和協(xié)調(diào),是做好科技 服務(wù)工作的重要條件。為了搞好部門內(nèi)部員工的團(tuán)結(jié),我認(rèn)真實(shí)行民主集中制,堅(jiān)持廣納諫言,虛心 接受不同觀點(diǎn)的意見,不獨(dú)斷專行,不剛愎自用。對每個科技部員工,都一視同仁,使他們既有一定 的責(zé)任,又有相應(yīng)的權(quán)力,責(zé)權(quán)利相統(tǒng)一,從而最大限度地調(diào)動了科技部員工的積極性,從沒有發(fā)生 爭功諉過,爭權(quán)奪利的現(xiàn)象。
銀行卡部個人工作總結(jié)
2016 年電子銀行部工作總結(jié)電子銀行部緊緊圍繞聯(lián)社年初制定的各項(xiàng)工作任務(wù), 以強(qiáng)化科技 支撐,加強(qiáng)網(wǎng)絡(luò)管理,注重計(jì)算機(jī)安全,促進(jìn)聯(lián)社電子銀行業(yè)務(wù)快速 穩(wěn)定發(fā)展為目標(biāo),現(xiàn)將全年的工作總結(jié)如下:
一、推進(jìn)金農(nóng)卡發(fā)行,做好 ATM、POS 機(jī)布放工作
1、認(rèn)真做好金農(nóng)卡發(fā)行及金農(nóng)卡業(yè)務(wù)管理工作 為促進(jìn)金農(nóng)卡業(yè)務(wù)穩(wěn)步健康發(fā)展,我部年初制定了《***電子銀 行業(yè)務(wù)考核任務(wù)分解表》 ,按季對金農(nóng)卡發(fā)卡、卡均余額,網(wǎng)上銀行 業(yè)務(wù)、POS 機(jī)進(jìn)行考核,并組織人員對轄內(nèi)網(wǎng)點(diǎn)電子銀行業(yè)務(wù)考核任 務(wù)計(jì)劃完成情況進(jìn)行檢查督促,同時,針對下半年的金農(nóng)卡發(fā)行數(shù)量 較低,追加 20000 張金農(nóng)卡發(fā)行任務(wù)。
截止 12 月底,全縣共發(fā)行金農(nóng)卡 143163 張,金農(nóng)卡存款余額 36509.3 萬元,卡均存款余額 2550 元;其中新增卡 61886 張,完成 全年計(jì)劃的的 103.14%。
2、做好 ATM、POS 機(jī)具的布放工作 截止 12 月底,全年發(fā)展特約商戶 100 戶,全縣 100 臺 POS 機(jī)實(shí) 現(xiàn)交易 2990 筆,交易金額 5365.99 萬,實(shí)現(xiàn)手續(xù)費(fèi)收入 16459 元。
我部將繼續(xù)推進(jìn)特約商戶的簽約和 POS 機(jī)的安裝, 為金農(nóng)卡提供無障 礙刷卡,更多地服務(wù)客戶。 3、網(wǎng)上銀行及短信業(yè)務(wù)開展情況 截止 12 月底,全縣共開辦個人網(wǎng)上銀行業(yè) 1185 戶,轉(zhuǎn)帳 5881 筆,轉(zhuǎn)帳金額為 13280.5 萬元;其中行內(nèi)轉(zhuǎn)帳 3233 筆,行內(nèi)轉(zhuǎn)帳金 額 5666.4 萬元,跨行轉(zhuǎn)帳 2627 筆,跨行轉(zhuǎn)帳金額 7516.9 萬元,農(nóng) 信銀轉(zhuǎn)帳 21 筆,農(nóng)信銀轉(zhuǎn)帳金額 97 萬元。
截止 12 月底,企業(yè)網(wǎng)上銀行業(yè)務(wù) 98 戶,轉(zhuǎn)帳 194 筆,轉(zhuǎn)帳金額 4710 萬元;其中跨行轉(zhuǎn)帳 139 筆,跨行轉(zhuǎn)帳金額 3973 萬元,農(nóng)信銀 轉(zhuǎn)帳 3 筆,農(nóng)信銀轉(zhuǎn)帳金額 177.7 萬元。
截止 12 月底,開通短信業(yè)務(wù) 4833 戶,占發(fā)卡總量的 0.3%。
下一步工作是利用省聯(lián)社電子銀行業(yè)務(wù)營銷方案, 做好全縣電子銀行 業(yè)務(wù)的宣傳和營銷工作;進(jìn)一步推動電子銀行業(yè)務(wù)的快速發(fā)展,引導(dǎo)客戶多頻次、多品種使用******電子銀行系列產(chǎn)品,擴(kuò)大 ******電子銀行業(yè)務(wù)影響力,推廣和提升******品牌知名度,把 握優(yōu)質(zhì)客戶,開辦網(wǎng)上銀行業(yè)務(wù)及短信業(yè)務(wù);同時做好網(wǎng)上銀行業(yè)務(wù)風(fēng)險防范工作。
4、認(rèn)真做好 ATM 機(jī)、POS 機(jī)的日常維護(hù)及管理工作 我部制定《壽縣農(nóng)村信用合作聯(lián)社自助設(shè)備管理辦法》等三項(xiàng)制 度,明確 ATM 網(wǎng)點(diǎn)的管理人員和業(yè)務(wù)操作人員,制定了 ATM 機(jī)各項(xiàng)登 記簿,監(jiān)察保衛(wèi)部一起做好 ATM 機(jī)日常管理工作,要求每天兩次對全 縣 ATM 機(jī)網(wǎng)點(diǎn)進(jìn)行上午與晚間各一次安全檢查,并做好登記工作,與 監(jiān)察保衛(wèi)部、稽核部對 ATM 機(jī)進(jìn)行定期與不定期安全檢查,對發(fā)現(xiàn)問 題及時糾正,確保安全無事故。 對特約商戶進(jìn)行走訪,加大對 POS 機(jī)檢查力度。確保用卡安全。
二、做好全縣設(shè)備技術(shù)保障工作,強(qiáng)化網(wǎng)絡(luò)管理工作。
1、加強(qiáng)網(wǎng)絡(luò)管理,做好中心機(jī)房的維護(hù)工作 通過聯(lián)社網(wǎng)絡(luò)安全監(jiān)控、ATM 機(jī)監(jiān)控軟件,及時做好各營業(yè)網(wǎng)點(diǎn) 及機(jī)房各硬件設(shè)備的維護(hù)工作。
中心機(jī)房一直是聯(lián)社綜合業(yè)務(wù)及辦公 系統(tǒng)的核心,我部嚴(yán)格遵守***機(jī)房管理制度,堅(jiān)持專人值守,堅(jiān)持 節(jié)假日輪換查看,確保綜合業(yè)務(wù)系統(tǒng)及辦公系統(tǒng)營業(yè)和辦公不間斷。
同時,做好省、市、縣連通網(wǎng)絡(luò)管理工作,2016 年 12 月 6-8 日,積 極配合省科技信息中心做網(wǎng)絡(luò)升級改造工作, 確保全縣網(wǎng)絡(luò)安全無事 故。
2、日常保障無間斷,做好計(jì)算機(jī)維護(hù)工作 為做好綜合業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)安全暢通,除平時加強(qiáng)網(wǎng)絡(luò)管理工作 外,同時做好節(jié)假日值班及周六、周日值班工作,確全縣中心機(jī)房日 常保障無間斷;全年排除網(wǎng)絡(luò)故障 50 次,從此確保全縣網(wǎng)絡(luò)安全暢 通。
電子銀行部全年修理各種打印機(jī)及復(fù)印機(jī)、終端、排除各種網(wǎng)絡(luò) 故障 120 次、解決計(jì)算機(jī)軟件故障 30 余次,有力地保障了全縣綜合 業(yè)務(wù)系統(tǒng)和辦公系統(tǒng)的正常運(yùn)行。
3、加強(qiáng) ATM 機(jī)、POS 機(jī)培訓(xùn) 為確保 ATM 機(jī)上線工作, 電子銀行部工作人員對新安裝 13 臺 ATM 機(jī)網(wǎng)點(diǎn)管理人員進(jìn)行現(xiàn)場培訓(xùn), 確保每臺 ATM 臺管理人員會操作并能 排除故障。
對 POS 機(jī)商戶嚴(yán)格入網(wǎng)審核,確保成熟一戶發(fā)展一戶。
對 POS 機(jī)商戶及各網(wǎng)點(diǎn) POS 機(jī)管理人員進(jìn)行業(yè)務(wù)知識及風(fēng)險防范講 解,提高 POS 機(jī)人員操作人員的業(yè)務(wù)水平和技能,使聯(lián)社新業(yè)務(wù)及時 得到拓展。
4、做好銀行卡助農(nóng)取款試點(diǎn)工作為確保銀行卡助農(nóng)取款服務(wù)工作健康有序、扎實(shí)有效的 開展,電子銀行部專門負(fù)責(zé)具體事務(wù)和業(yè)務(wù)推廣。
三、做好全縣城鄉(xiāng)居民社會養(yǎng)老金和涉農(nóng)資金技術(shù)保障工作
做好全縣城鄉(xiāng)居民社會養(yǎng)老金打折發(fā)放工作,共辦理 17 萬戶, 資金 5000 多萬元。同時做好財(cái)政局涉農(nóng)資金技術(shù)保障工作,確保全 縣涉農(nóng)資金戶能按時完成,全年共辦理 111 萬戶,資金 14 億元。四、完善電子銀行部各項(xiàng)管理制度,確保網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運(yùn)行 通過完善制度、規(guī)范管理與操作、落實(shí)安全責(zé)任制等措施,先后 修定了《***網(wǎng)絡(luò)管理辦法》《***計(jì)算機(jī)崗位人員管理辦法》《*** 、 、 縣級機(jī)房管理制度》《***計(jì)算機(jī)安全管理制度》《***計(jì)算機(jī)病毒預(yù) 、 、 防管理制度》《***計(jì)算機(jī)病毒預(yù)防管理制度》《***計(jì)算機(jī)網(wǎng)絡(luò)突發(fā) 、 、 事件應(yīng)急預(yù)案》《***金農(nóng)卡(借記卡)業(yè)務(wù)管理辦法》《***金農(nóng)卡 、 、 (借記卡)業(yè)務(wù)風(fēng)險防范措施》《***自助設(shè)備業(yè)務(wù)操作管理辦法》 、 、 《***自助設(shè)備業(yè)務(wù)操作管理辦法》 《***自助設(shè)備業(yè)務(wù)風(fēng)險管理辦 、 法》等 12 項(xiàng)電子銀行部管理制度,為計(jì)算機(jī)、網(wǎng)絡(luò)安全等信息系統(tǒng) 安全穩(wěn)定運(yùn)行提供保障。
1、完善 ATM、POS 機(jī)管理流程 制定《ATM 機(jī)設(shè)備維修登記簿》《ATM 機(jī)日常管理登記簿》《ATM 、 、 機(jī)故障處理登記簿》《ATM 機(jī)安全檢查登記簿》《金農(nóng)卡風(fēng)險安全檢 、 、 查登記簿》《ATM 機(jī)長短款登記簿》《ATM 機(jī)廢卡回收登記簿》《POS 、 、 、 機(jī)維護(hù)登記簿》等 10 余種登記簿,強(qiáng)化 ATM、POS 機(jī)業(yè)務(wù)流程管理。
2、狠抓銀行卡管理制度落實(shí),加大檢查力度 我部積極開展銀行卡受理市場及發(fā)卡完成情況專項(xiàng)檢查, 及時下 發(fā)***銀行卡業(yè)務(wù)風(fēng)險防控分析、***銀行卡安全狀況分析報告、銀行 卡欺詐交易的風(fēng)險提示等文件,做好金農(nóng)卡風(fēng)險防控工作,同時對金 農(nóng)卡各項(xiàng)風(fēng)險控制制度進(jìn)行安全檢查,對檢查中存在的不足,及時整 改到位。通過檢查,提高了網(wǎng)點(diǎn)主管和操作人員的銀行卡安全用卡意 識,排除了銀行卡安全風(fēng)險點(diǎn)。
3、加強(qiáng)網(wǎng)絡(luò)電子設(shè)備管理,提高計(jì)算機(jī)及網(wǎng)絡(luò)應(yīng)急速度 加強(qiáng)聯(lián)社電子設(shè)備管理, 確保綜合業(yè)務(wù)系統(tǒng)及聯(lián)社辦公的正常運(yùn) 轉(zhuǎn),合理提高設(shè)備的使用壽命,對發(fā)生的故障及時檢修,對存在的安 全隱患及時排除。
我部組織人員每月對轄內(nèi)各點(diǎn)網(wǎng)絡(luò)設(shè)備進(jìn)行了一次 全面的維護(hù),合理地延長了設(shè)備使用壽命。計(jì)算機(jī)設(shè)備到點(diǎn)到人,管 理責(zé)任明確,從購入、使用、維修、報損等方面跟蹤相關(guān)信息,高效 保障全聯(lián)社計(jì)算機(jī)業(yè)務(wù)系統(tǒng)的正常安全運(yùn)行。
同時對我聯(lián)社計(jì)算機(jī)網(wǎng) 絡(luò)突發(fā)事件應(yīng)急預(yù)案進(jìn)行演練,提高突發(fā)事件的快速應(yīng)急。
五、總結(jié)和糾正存在的問題 針對基層網(wǎng)點(diǎn)存在的問題
一是計(jì)算機(jī)操作人員尤其是會計(jì)主管 計(jì)算機(jī)水平薄弱、網(wǎng)點(diǎn)機(jī)器除塵或設(shè)備元器件損壞等情況、操作人員 密碼管理安全意識淡薄;二是計(jì)算機(jī)病毒預(yù)防工作。下一步我部將進(jìn) 加大對各社計(jì)算機(jī)設(shè)備的維護(hù)工作, 通過會計(jì)和信貸例會和電子銀行 業(yè)務(wù)培訓(xùn),進(jìn)一步強(qiáng)化業(yè)務(wù)培訓(xùn),加強(qiáng)全縣網(wǎng)絡(luò)安全管理,嚴(yán)格執(zhí)行 《壽縣農(nóng)村信用合作聯(lián)社網(wǎng)絡(luò)管理辦法》 、 《壽縣農(nóng)村信用合作聯(lián)社計(jì) 算機(jī)設(shè)備管理辦法》等辦法,同時,要求所有各社、部計(jì)算機(jī)設(shè)備及 時下載更新殺毒軟件,做到使用 U 盤等介質(zhì)殺毒,以保障辦公系統(tǒng)正 常穩(wěn)定運(yùn)行。六、2016 年工作計(jì)劃 2016 年電子銀行工作計(jì)劃是圍繞 2016 年制定的各項(xiàng)工作任務(wù), 為各項(xiàng)業(yè)務(wù)發(fā)展提供科技支撐,加大電子銀行業(yè)務(wù)。拓發(fā)展,進(jìn)一步 加快中間業(yè)務(wù)發(fā)展水平。
一、加大對金農(nóng)卡發(fā)行工作,做好 ATM 機(jī)、POS 機(jī)的布放
1、結(jié)合省**電子銀行業(yè)務(wù)營銷方案,制定***迎新春百日電子銀 行業(yè)務(wù)競賽活動;同時,制定 2016 年電子銀行業(yè)務(wù)考核辦法,加大電子銀行業(yè)務(wù)產(chǎn)品營銷。
2、2016 年 2 月份,做好 2016 年 ATM 機(jī)網(wǎng)點(diǎn)選址布放工作,計(jì) 劃布放 10 臺 ATM 機(jī)。
3、繼續(xù)加大對 POS 機(jī)具的合理布放,積極發(fā)展特約商戶,大力 布設(shè)直聯(lián) POS,全年新增布放 100 臺;同時,對 2016 年 3 月份開始 對連續(xù)三個月無交易的 POS 機(jī)進(jìn)行回收。
4、做好個人網(wǎng)上銀行、企業(yè)網(wǎng)上銀行的發(fā)行工作,加快我縣聯(lián) 社電子化進(jìn)程,把******品牌做大做強(qiáng),促進(jìn)我縣聯(lián)社電子銀行業(yè)務(wù) 快速發(fā)展。
二、建立 ATM、POS 機(jī)、網(wǎng)上銀行、金農(nóng)卡風(fēng)險管理長效機(jī)制
1、2016 年 5 月份-10 月份組織五次 ATM、POS 機(jī)全面安全檢查; 同時,建立***ATM 機(jī)定期與不定期限巡視檢查制度,要求每天上午 及晚上二次進(jìn)行檢查,并持卡取款進(jìn)行檢查測試。
2、加強(qiáng) ATM、POS 機(jī)、網(wǎng)上銀行業(yè)務(wù)的安全監(jiān)控,優(yōu)化跨行交易 網(wǎng)絡(luò)的可靠性、穩(wěn)定性,提高安全防范能力和系統(tǒng)管理能力,提高交 易成功率,保護(hù)持卡人及網(wǎng)銀用戶的資金安全。
3、嚴(yán)格執(zhí)行重要空白憑證管理制度,落實(shí)定期或不定期檢查制 度,確保卡片和 USBKEY 在內(nèi)部流轉(zhuǎn)環(huán)節(jié)的安全,強(qiáng)化內(nèi)部風(fēng)險防范, 杜絕內(nèi)部案件的發(fā)生。
三、開展金農(nóng)卡營銷宣傳工作,樹立品牌形象,培育用卡客戶群
做好金農(nóng)卡業(yè)務(wù)發(fā)展的宣傳營銷工作,利用金農(nóng)卡開戶成本低、 支取手續(xù)費(fèi)較低、便于攜帶等特點(diǎn),做到贏得一個客戶、帶動一次 金農(nóng)卡業(yè)務(wù)的開展宣傳金農(nóng)借記卡基本常識、用卡安全知識等, 培育公眾持卡、用卡和商戶受卡意識,培育用卡客戶群,倡導(dǎo)刷卡支 付,減少現(xiàn)金流通。舉辦有關(guān)金農(nóng)卡征文活動,打造我聯(lián)社金農(nóng)卡的 品牌,提升金農(nóng)卡的社會形象及信譽(yù)。
四、認(rèn)真做好中間業(yè)務(wù)的拓展工作及全縣社保發(fā)放工作
2016 年將配合縣教育局做好全縣教師工資的發(fā)放金農(nóng)卡工作。
配合縣煙草局做好全縣煙草戶開戶工作,拓展全縣中間業(yè)務(wù)。結(jié)合 2016 年社保發(fā)放工作,加大金農(nóng)卡發(fā)行力度。
五、加強(qiáng)電子銀行業(yè)務(wù)的培訓(xùn)工作
計(jì)劃在 2016 年 3 月份、5 月份、7 月份進(jìn)行電子銀行業(yè)務(wù)培訓(xùn)工 作。包括 ATM 機(jī)、POS 機(jī)、網(wǎng)上銀行等業(yè)務(wù)進(jìn)行培訓(xùn)工作。進(jìn)一步強(qiáng) 化前臺電子銀行業(yè)務(wù)服務(wù)水平的提高。
六、認(rèn)真做好全年科技信息保障工作
1、加強(qiáng)縣中心機(jī)房的管理,確保網(wǎng)絡(luò)暢通,加強(qiáng)聯(lián)社電子設(shè)備 管理,確保綜合業(yè)務(wù)系統(tǒng)及聯(lián)社辦公的正常運(yùn)轉(zhuǎn),合理提高設(shè)備的使 用壽命。從 2016 年元月份開始,對全縣電子設(shè)備分片進(jìn)行網(wǎng)絡(luò)設(shè)備 和機(jī)器設(shè)備進(jìn)行一次全面的維護(hù),并按季進(jìn)行專項(xiàng)設(shè)備安全維護(hù)。
關(guān)鍵詞:計(jì)算機(jī)機(jī)房;網(wǎng)絡(luò)管理;設(shè)備管理與維護(hù)
計(jì)算機(jī)機(jī)房是開展實(shí)踐教學(xué)與實(shí)訓(xùn)教學(xué)的地方,為學(xué)生提供一個良好的、有效的并且穩(wěn)定的環(huán)境是機(jī)房管理與維護(hù)工作的目標(biāo),須要求機(jī)房管理人員要保證硬件設(shè)備的良好運(yùn)行以及軟件系統(tǒng)安全、穩(wěn)定且可用。
1計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)管理
計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)管理包括網(wǎng)絡(luò)設(shè)備的管理與維護(hù)和網(wǎng)絡(luò)安全的管理。
1.1網(wǎng)絡(luò)設(shè)備管理
機(jī)房內(nèi)網(wǎng)絡(luò)設(shè)備包括路由器、網(wǎng)絡(luò)交換機(jī)、服務(wù)器、網(wǎng)線等,應(yīng)保證路由器、交換機(jī)通風(fēng)散熱良好,防潮防摔。路由器一般有電源、WAN、LAN幾種端口。網(wǎng)絡(luò)交換機(jī)是一種可以擴(kuò)大網(wǎng)絡(luò)的設(shè)備,能夠?yàn)樽泳W(wǎng)提供更多的連接端口,以便能夠連接更多的計(jì)算機(jī)終端。它具有性價比高、高度靈活、簡單和易于實(shí)現(xiàn)等特點(diǎn)。以太網(wǎng)技術(shù)已成為當(dāng)今最重要的一種局域網(wǎng)組網(wǎng)技術(shù),網(wǎng)絡(luò)交換機(jī)也就成為了最普及的交換機(jī)。服務(wù)器是計(jì)算機(jī)的一種,但它比一般計(jì)算機(jī)運(yùn)行速度更快、更穩(wěn)定、負(fù)載更高、價格更貴。服務(wù)器在計(jì)算機(jī)網(wǎng)絡(luò)中為其它客戶機(jī),也就是學(xué)生機(jī)提供計(jì)算或者應(yīng)用服務(wù)。機(jī)房服務(wù)器具有高速的運(yùn)算能力、長時間的可靠運(yùn)行、強(qiáng)大的數(shù)據(jù)吞吐能力以及更好的擴(kuò)展性。一般來說服務(wù)器都具備響應(yīng)服務(wù)請求、承擔(dān)服務(wù)、保障服務(wù)的能力。服務(wù)器作為一種電子設(shè)備,其內(nèi)部的結(jié)構(gòu)十分的復(fù)雜,但與普通的計(jì)算機(jī)內(nèi)部結(jié)構(gòu)基本相同,相差不大,它們都是由cpu、主板、硬盤、內(nèi)存、系統(tǒng)總線等。服務(wù)器要保證正常運(yùn)轉(zhuǎn),需及時更新服務(wù)器殺毒防毒軟件,保證沒有病毒木馬入侵,保證網(wǎng)絡(luò)硬件與軟件的安全。[1]網(wǎng)線是連接網(wǎng)絡(luò)必不可少的。網(wǎng)絡(luò)中常見的網(wǎng)線主要有雙絞線、同軸電纜、光纜三種。其中雙絞線是由許多對線數(shù)據(jù)傳輸線組成。它的特點(diǎn)是價格便宜、傳輸質(zhì)量高,因此是計(jì)算機(jī)機(jī)房在組建局域網(wǎng)時的首選網(wǎng)線。它和RJ45水晶頭相連。網(wǎng)線要防止外力撕扯和碾壓,水晶頭要保持接觸良好。這些設(shè)備要定期檢查,及時更換。
1.2網(wǎng)絡(luò)安全管理
網(wǎng)絡(luò)安全是保證計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)正常有效工作的根本,因此,要制定機(jī)房網(wǎng)絡(luò)安全管理?xiàng)l例,計(jì)算機(jī)機(jī)房管理員要學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺性。要對進(jìn)行教學(xué)活動的教師和學(xué)習(xí)的學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育,使他們具備基本的網(wǎng)絡(luò)安全知識。在機(jī)房的使用過程中一旦發(fā)現(xiàn)危害計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)安全的行為,比如未經(jīng)機(jī)房管理員允許擅自進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)網(wǎng)絡(luò)資源;未經(jīng)機(jī)房管理員允許擅自對計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)功能刪除、修改或者增加;未經(jīng)機(jī)房管理員允許擅自對計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;未經(jīng)機(jī)房管理員允許擅自制作、傳播計(jì)算機(jī)病毒等;未經(jīng)機(jī)房管理員允許從事其他危害計(jì)算機(jī)網(wǎng)絡(luò)安全的行為。做好記錄并予以制止。服務(wù)器\客戶機(jī)上安裝殺毒軟件,并及時更新。同時要盡量禁止學(xué)生自行通過USB借口接入外存設(shè)備,機(jī)房計(jì)算機(jī)定時殺毒等,以保證機(jī)房的網(wǎng)絡(luò)安全。平時教學(xué)中如不需要使用網(wǎng)絡(luò),應(yīng)當(dāng)斷開外網(wǎng),以切斷病毒傳播途徑。
2計(jì)算機(jī)機(jī)房硬件設(shè)備管理
機(jī)房的硬件設(shè)備不僅包括以上的計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)備,同時還包括計(jì)算機(jī)、空調(diào)、電腦桌、椅子等設(shè)備,計(jì)算機(jī)軟硬件環(huán)境(附:計(jì)算機(jī)硬件環(huán)境常用配置表)應(yīng)當(dāng)保持良好運(yùn)轉(zhuǎn)。對計(jì)算機(jī)硬件故障診斷措施可采用以下方法:直接觀察法、隔離法、電阻測試法等等,對計(jì)算機(jī)顯示器出現(xiàn)黑屏情況而導(dǎo)致系統(tǒng)無法啟動等問題應(yīng)當(dāng)及時維護(hù),開機(jī)出現(xiàn)黑屏可能是內(nèi)存條金手指被氧化,可以用干凈的衛(wèi)生紙擦拭,然后重新插入插槽一般即可解決。電源開關(guān)沒有反應(yīng),可能是啟動開關(guān)壞了或者電源出現(xiàn)故障。電腦啟動后又重啟或者啟動開關(guān)有漏電現(xiàn)象,啟動時,主機(jī)機(jī)箱內(nèi)有報警聲,多數(shù)是內(nèi)存故障或接觸不良。顯示器出現(xiàn)圖像色差問題可能是顯示器長時間的運(yùn)行,散發(fā)出大量的熱不能及時散出,導(dǎo)致計(jì)算機(jī)顯示器出現(xiàn)色差,機(jī)房管理員要階段性的對散熱設(shè)備進(jìn)行檢查,發(fā)現(xiàn)問題及時處理。電源問題是導(dǎo)致計(jì)算機(jī)系統(tǒng)自動重啟的最常見原因,當(dāng)計(jì)算機(jī)添加了新設(shè)備或者計(jì)算機(jī)運(yùn)行速率提升都會導(dǎo)致電源負(fù)荷提高,引起自動重啟。鍵盤按鈕接觸不良,或按鈕短路也能造成計(jì)算機(jī)啟動不正常。鼠標(biāo)出現(xiàn)箭頭光標(biāo)不靈活,可能是滾珠臟了,拆開清洗。外設(shè)硬件故障還包括打印機(jī)、掃描儀、攝像頭、音響、話筒、耳麥等。計(jì)算機(jī)軟硬件環(huán)境配置如表1所示:
3計(jì)算機(jī)機(jī)房軟件管理
計(jì)算機(jī)機(jī)房軟件管理包括計(jì)算機(jī)軟件環(huán)境的管理和計(jì)算機(jī)機(jī)房內(nèi)的相關(guān)規(guī)章制度建設(shè)
3.1計(jì)算機(jī)機(jī)房軟件管理
機(jī)房內(nèi)計(jì)算機(jī)服務(wù)器與學(xué)生機(jī)軟件要保持一致,這樣有利于教師運(yùn)用計(jì)算機(jī)進(jìn)行實(shí)時教學(xué),服務(wù)器端教師機(jī)需安裝電子教室控制端(教師端),學(xué)生機(jī)安裝電子教室客戶端(學(xué)生端),這樣教師就可以通過教師端實(shí)時控制學(xué)生機(jī),采用廣播模式給學(xué)生實(shí)時演示教學(xué)內(nèi)容。另外根據(jù)我校的教學(xué)計(jì)劃需要安裝:OFFICE2010、MUDBOX、MAYA、PRIMEY、UNITY、LINUX、SQL、VS.NET2015等軟件。由于學(xué)生需要進(jìn)行省一級計(jì)算機(jī)水平考試,因此還需要安裝一級水平模擬考試系統(tǒng)和金山打字軟件。局域網(wǎng)中服務(wù)器與學(xué)生機(jī)應(yīng)設(shè)置為同一網(wǎng)段,這樣方便進(jìn)行尋址管理學(xué)生機(jī)。[2]
3.2機(jī)房內(nèi)相關(guān)規(guī)章制度
計(jì)算機(jī)機(jī)房應(yīng)當(dāng)建立設(shè)備維護(hù)管理制度和管理員崗位職責(zé)(1)計(jì)算機(jī)機(jī)房設(shè)備維護(hù)管理制度嚴(yán)格按照操作規(guī)程操作實(shí)驗(yàn)設(shè)備,禁止違規(guī)操作;各實(shí)驗(yàn)室定期進(jìn)行衛(wèi)生打掃,以保持良好的工作環(huán)境;設(shè)備如發(fā)現(xiàn)故障,管理員應(yīng)第一時間查明原因并向?qū)嶒?yàn)室主任報告,以便于安排維修,以免影響正常的實(shí)驗(yàn)、實(shí)訓(xùn)教學(xué)任務(wù);實(shí)驗(yàn)室應(yīng)做好開學(xué)前和學(xué)期末安全檢查工作,并做好檢查記錄,定期對機(jī)房進(jìn)行維護(hù)和檢查,包括病毒檢查和軟硬件維護(hù)工作。(2)計(jì)算機(jī)機(jī)房管理員崗位職責(zé)實(shí)驗(yàn)實(shí)訓(xùn)管理員實(shí)行坐班制,以保證有問題及時處理;做好機(jī)房、辦公室的清潔衛(wèi)生工作,確保環(huán)境整潔;加強(qiáng)機(jī)房巡視,排除故障,消除隱患。值班時不得擅自離崗;嚴(yán)禁閑雜人等進(jìn)入機(jī)房,維持良好的上機(jī)秩序并協(xié)助老師做好實(shí)訓(xùn)日志記錄;保管好滅火器,嚴(yán)禁在機(jī)房內(nèi)吃食;愛崗敬業(yè),刻苦鉆研業(yè)務(wù),不斷提高機(jī)房管理水平,管好設(shè)備,為教學(xué)科研服務(wù)。