網絡信息安全現狀思考(4篇)

前言:尋找寫作靈感?中文期刊網用心挑選的網絡信息安全現狀思考(4篇),希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。

網絡信息安全現狀思考(4篇)

第一篇:電子政務網絡信息安全現狀分析

摘要:

電子政務網絡信息安全主要一種面向群眾服務與建設政府辦公的高效率平臺。但是,電子網絡政務在發展的過程中還存在著一定的問題,通過對這些問題進行探析,對電子政務網絡信息安全措施中的電子服務網絡安全的技術應用、防火墻技術的合理應用、電子政務網絡安全的其他輔助措施的保障等進行簡要闡述。

關鍵詞:

電子政務;信息安全技術;問題與現狀

如何構建面向公眾服務的綜合平臺進而提升政府辦公高效率,是電子政務的最終目標。在信息網絡當中[1],電子政務是作為一個主要應用領域的存在,其上運轉著巨大數量的信息,國家政務敏感與保密的特性是這些信息所具備的。所以,面向公眾服務網絡安全與政府內部網絡的考慮,需要電子政務系統同時進行。通過對電子政務中網絡信息安全現狀進行研究分析,能有效提高電子政務信息安全的防御工作。

一、在電子政務當中網絡安全問題的體現

在對電子政務中的安全問題進行分析時,可從網絡協議的幾個層面來談:

1.從物理層面分析信息安全問題。主要是物理通路的干擾、物理通路的竊聽、物理通路的損壞等。

2.非授權的客戶與非法客戶的非法使用,是網絡層的安全。網絡層的安全容易造成信息被監聽或者攔截,網絡路由出現錯誤等。

3.安全問題的主要體現則是操作系統安全。當下在一些較為流行的操作系統當中,網絡安全漏洞現象的存在也是較為普遍的,舉例:Windows桌面PC、NT服務器、Unix服務器等。要確保操作系統訪問控制與客戶資料的安全,而且還需要審計此操作系統上的應用。

4.在以前,人們并沒有對應用系統安全與應用平臺等部分給予太多重視。[2]軟件服務的應用事實上是在網絡系統之上,舉例:Web服務器、電子郵件服務器、數據庫服務器等,這些都存在著較大的安全隱患,并且也很容易受到黑客與病毒的攻擊。

二、網絡信息安全在電子政務中的有關措施

電子政務,安全為先。在信息化建設當中,信息安全是作為基石的存在,是信息網絡發揮效能、正常運行的保證。人們對于信息網路所帶來的效率是毋庸置疑的,若想使網絡達到真正的實用性,需要對應用安全、數據安全、運行安全等進行解決。要想使國家能有更好的發展,應當把信息化作為發展戰略,信息化的保障則是信息安全。所以,為了使服務職能與管理職能的實施得到有效的保證,需要對電子政務安全系統進行構建,使得能夠給電子服務提供有效的安全保障機制。

1.電子服務網絡安全的技術應用要有保障

(1)對密碼技術進行充分的利用

面對公眾的信息服務與政府內部辦公,是電子政務應用的兩大方面。所謂的政府辦公則是,區域與區域間的公文流轉、上級與下級間的公文流轉、部門與部門間的公文流轉等,都是電子政務所涉及到的,同時這些信息也包含了一定等級機密問題,使得在保密時要采取嚴格要求。所以,在信息傳遞的過程中,需要對信息實施適宜的加密方法進行加密。

(2)防火墻技術的合理應用

為下屬各級部門提供管理服務、日常辦公、數據庫服務等,是專用網絡的主要應用。通過跟國內其他網絡與Internet的互連,可實現對國內外信息資源的利用,或者方便工作人員的訪問。這樣既能夠是地方政府與同上級管理部門間的聯系得到強化,也能使國內國際合作得到加強。

2.電子政務網絡安全的其他輔助措施要加以保障

(1)物理層的安全需要強化

通過把商業信息與電子政務系統信息進行對比可以知道,電子政務系統信息是較為敏感的,并對信息傳輸過程的安全性與物理安全設計有著較高的要求。[3]在計算機信息系統的各種設備中,物理安全的保證是對整個網絡系統安全進行保障的前提。物理安全在防范的過程中,可按照《計算戰場地技術條件》和《電子計算機機房設計規范》等國家標準進行設計;此外,安全防范意識的提高,對設備因電磁輻射、被毀、被盜現象進行防御,能有效防止信息被竊、被盜狀況的發生。像對計算機網絡設施、設備的保護,是物理安全的體現,同時,也能對其它媒體免受火災、水災、地震等環境事故進行保護,并且也可以對各種計算機犯罪行為導致破壞的過程進行保護,以及對于人為操作錯誤或者失誤等也能進行保護。物理安全主要概括了三個方面:線路安全、設備安全、環境安全。

(2)公務員信息的安全意識需要在電子政務的環境下進行強化

為了使電子政務能夠高效且正常運轉,選喲把電子政務信息作為基礎,這是需要讓公務員所認識到的。而公務員的意識則是需要對公務員的信息安全意識進行強化。公務員信息安全意識的強化也是對國家安全甚至國家信息安全進行保障的前提,并且也是樹立牢固信息安全第一的思想。對公務員采取電子政務信息安全的教育,則需要各級的政府部門對多種途徑進行利用。大致可分為以下兩個方面:第一,通過大眾傳媒媒介,可對公務員的安全意識進行增強,對信息安全知識進行普及。第二,各種培訓班與專題講座需要積極的組織,對信息安全人才進行培養,并確保技術措施與防范手段的主動性與積極性。第三,對安全策略的研究要積極開展,安全責任要明確、公務員的責任心要增強。

(3)嚴格執法、健全法律

要想使電子服務信息安全能夠得到有效的保障,需要對其進行法律的保護,在正度信息安全立法方面,一些發達國家已經積累了許多的成功經驗,舉例:英國的《官方信息保護法》、美國的《陽光下的政府法》與《情報自由法》、俄羅斯的《信息與信息化的保護法、聯邦信息》等。我們應該吸收成功國家的經驗,提高自己國家的立法部門政策,并要趕快頒布與制定數字庫簽名認證法、信息網絡安全性法規、數據庫振興法、個人隱私保護法等。這樣能夠使我國的網路信息安全法律體系得到有效的完善,并且也能使電子政務安全信息管理逐步走上法制化的軌道。此外,執法部門需要對執法項目進行嚴格的要求,執法水平的提高,對各項法律法規落到實處進行確保。

三、總結

隨著網絡技術的不斷普及應用,電子政務的發展與政務公開對公眾的體現,已成為多元化的趨勢。確保電子政務發展的根本要求就是安全性。通過對電子政務中網絡信息安全現狀進行分析,并與當下的安全技術相結合,能有效的找出相應的解決措施。這樣能夠使電子政務在今后的發展中,向安全穩定網上政府的實現又邁進一步。

作者:王玲 單位:貴州財經大學

參考文獻:

[1]劉鵬,吳艷艷,魏彬.電子政務信息系統安全監控的研究[J].網絡安全技術與應用,2013(05):40-42.

[2]丁杰.電子政務中的信息安全風險分析及對策研究[J].信息安全與技術,2013(12):22-24.

[3]劉緯緯.移動電子政務與信息安全問題研究[J].中小企業管理與科技旬刊,2015(02):319-320

第二篇:網絡信息安全構架和防護策略

【摘要】

互聯網的發展讓人們的工作和生活有了非常大的改變,但是隨之而來的還有計算機信息的危險性也需要人們加以關注。計算機網絡信息安全主要是指網絡系統在硬件、軟件的使用過程中需要被保護,否則會受到多種元素的破壞,由此中斷網絡服務,給人們正常生活和工作帶去影響。

【關鍵詞】

計算機;網絡;信息;安全;保護策略

計算機網絡信息安全對用戶的影響非常大,有時甚至是毀滅性的傷害,用戶的數據都會丟失,造成的財產以及其他損失不可估量。人們在利用網絡給自己提供的學習以及生活便利過程中,更應該注意到網絡的風險所在,解決存在的風險問題才能讓計算機更加安全。

1計算機網絡安全存在的問題類型

1.1計算機本身的漏洞

在計算機使用過程中,因為程序員在系統編程時會有某些的失誤,進而讓系統產生多種漏洞、產生網絡信息風險問題,簡單的說,每一個系統操作都會存在漏洞,都可能存在漏洞問題。計算機用戶的信息泄露也并非都是計算機系統漏洞直接造成的,是一些網絡黑客或者別有用心的人利用計算機系統之間的漏洞對用戶的計算機展開攻擊,由此竊取用戶的基本信息。這些都嚴重的威脅著計算的網絡安全,給用戶的正常工作和生活帶去種種影響。

1.2計算機網絡病毒對用戶信息的威脅

計算機病毒是一種常見的計算機數據破壞程序,阻礙計算機的正常使用,病毒在計算機程序中具有一定自我復制性特點,能夠被觸發,潛伏期不定,傳染性和寄生性比較強。計算機病毒基本是從運行的程序出發,去傳送數據包,利用復制功能等進行傳播,常見的病毒傳播有網絡、用戶的移動硬盤以及光盤。

1.3網絡黑客對用戶計算機信息的攻擊

黑客對于計算機信息安全有非常大的威脅,一般會采用兩種攻擊方式,分別是破壞性行為和非破壞性行為,給用戶的信息安全造成非常大的影響。非破壞性攻擊主要是對計算機操作系統的運行產生阻礙,它不會對計算機中的資料進行偷取,在這種黑客的影響下,計算機經常出現的問題是拒絕服務。但是另一種方式,破壞性攻擊,主要就是對用戶計算機中的文件進行竊取,目標是通過破壞系統找到需要的文件。例如,一些黑客經常通過用戶的網上支付系統獲得用戶的銀行卡信息,進而竊取用戶卡中的錢財。一般情況下,黑客在計算機信息安全破壞上經常使用的手段是尋找出系統的漏洞、獲得一些登錄口令等等[1]。

2計算機信息安全防護策略

2.1IP地址的隱藏策略

IP地址是黑客對電腦進行攻擊的主要途徑,在得到IP地址以后,采取多種方式對計算機信息進行攻擊。那么計算機用戶可以選擇使用服務器對自己的IP地址進行隱藏的方式,讓黑客不能簡單隨便的探測到自己的計算機使用信息,獲取不到真實的計算機使用地址,進而有效的保障用戶的計算機信息安全,免受黑客的攻擊。

2.2計算機網絡系統的優化和設計

計算機網絡系統是泄露信息安全主要途徑,那么用戶要想讓自己的計算機更加的安全,使用過程中不受漏洞、黑客以及病毒的侵襲就需要對計算機系統進行多方面的分析和研究。例如,在局域網的兩個節點上做好通訊方面的記錄,做好網絡運行質量方面的相關設計,讓以太網上的數據包不能簡單的被監視,可以使用的辦法是利用網絡上的分段技術,實現對保密資源以及一些非法用戶的隔離,以此保證信息的安全,減少因為被監聽而獲取網絡信息的可能。

2.3計算機信息加密技術的使用

在計算機使用過程中,網絡加密主要是利用一些節點、端點和鏈路方面的加密方式實現對網絡中鏈路的相關保護。節點保護和節點源之間可以進行數據的傳輸,端點部位的加密是對多種數據進行保護,讓用戶的信息不受到過多的侵襲。計算機用戶可以從自己的實際情況出發,選擇不同的加密形式,用最簡單的方式和最小的代價對網絡信息安全做到切實的維護,保證自己的利益不被損害[2]。

2.4計算機入網安全檢驗工作的進行

在用戶進入計算機系統以前,需要有身份方面的鑒別工作,這樣的環節能夠很好的對非法用戶的進入進行切實的預防。計算機管理員是做好入網檢查的主要人員,因此需要在用戶的訪問權限以及用戶密碼保管等方面做好切實的檢查,使用多種方式限制不良網絡和非法網絡的使用,例如,可以使用的方式由賬號的限制,工作站的限制以及入網時間的限制等等[3]。

3結束語

綜上所述,本文對計算機網絡信息中存在安全風險類型以及解決問題的策略進行了分析和研究,那么在本文的論述基礎上,希望能夠幫助計算機用戶很好的維護好自己的信息,不被可疑分子竊取發生財產等其他方面的損失。與此同時,不斷的提升計算機程序員以及其他管理人員的素質也非常必要,可以有效的防止計算機出現更多的漏洞和不安全因素。與此同時,網絡防火墻的使用也是多數用戶的常見選擇,它能夠有效的阻隔一些非法用戶對計算機的訪問。

作者:劉娜 單位:西安航空職業技術學院

參考文獻

[1]張飛.論計算機信息數據的安全與加密技術[J].信息通信,2015,22(8):99.

[2]岳立軍.計算機信息數據的安全與加密技術探討[J].硅谷,2015,14(3):60~61.

[3]段立峰.計算機信息數據的安全與加密技術分析[J].信息通信,2014,14(7):90.

第三篇:醫院網絡信息系統安全性問題思考

【摘要】

醫療體制的改革要求醫院的管理經營模式不斷實現科技化和數字化,利用網絡信息管理系統,完善醫院管理工作的制度,以實現工作過程的高效性和安全性。但是,軍隊醫院在運用網絡信息安全系統的過程中仍然一些問題影響到數字化管理工作的開展,為確保醫院數據庫信息的安全,本文針對軍隊醫院信息系統存在的安全性問題進行具體思考,并提出相應的應對措施。

【關鍵詞】

軍隊醫院;網絡信息系統;安全性問題

前言

隨著網絡信息技術的不斷發展和創新,各大企業包括醫療機構、個體經營和教學服務等都將網絡信息系統作為有效的管理平臺,不僅能夠快速搜索和了解當前最新市場和相關行業的最新資訊,而且促進了各個機構、單位的現代化管理的進程展,實行了管理的信息化和創新化[1]。軍隊醫院為了更好把握管理工作內容,也合理運用了網絡信息系統開展內部各個項目的管理工作,但是在運用的過程中,網絡安全問題層出不窮,需要軍隊醫院不斷引起高度重視,以免因系統漏洞而發生不必要的損失。

1.危害到軍隊醫院網絡信息系統安全性的主要原因

1.1網絡信息系統的開放性

網絡信息在實際通信過程中具有開放性的特點,雖然加快了信息的傳遞,但是也存在著較大安全隱患,部分不法分子利用信息漏洞竊取醫院的內部信息,不利于醫院保密信息系統的安全性;如果不法分子無視醫院的網絡信息管理系統,惡意連接和破壞還可能導致整個網絡系統的崩潰。

1.2管理人員對安全管理問題的重視程度不高

由于網絡信息系統具備自身的操作規則和相關的安全保護措施,常規問題均能通過專業人員解決,因此,部分管理人員不重視安全管理問題的出現和解決;所以,操作過程中,工作人員的操作不當就會發生信息系統混亂等安全管理問題,甚至出現破壞、泄露和刪改信息系統等嚴重的管理疏忽問題。

1.3網絡信息系統的自身缺陷

由于在購置和安裝網絡信息系統時,工作人員的粗心,未對系統的安全性和操作性能實行全面的測試,導致系統自身存在的缺陷不被發現,在實際運用過程中就會出現系統配置不符合實際需要,安全問題無法得到保障等,系統一旦受到病毒侵入就會出現癱瘓等問題;系統自身的缺陷問題還包括硬件配置、輻射或者線路等方面。

2.加強軍隊醫院網絡信息系統安全性管理的措施

2.1落實網絡信息系統安全性管理的責任制

要求網絡信息系統的工作人員和管理人員充分加強安全維護意識,掌握網絡信息安全教育的細則,提升信息保密和防范的能力,從而有效促進網絡信息管理工作的正常運行。部分責任人要制定出完善的網絡安全管理體系,并將管理內容和管理責任落實到個人,以加強工作人員工作過程中的約束力,保證軍隊醫院內部的保密信息得到安全的保護[2]。為保證工作管理過程中的獎懲制度有所依據,應讓每一個科室的網絡信息安全管理責任人簽訂相關的保密協議書,每一次使用網絡都做好相關的登記記錄,從而有效保證網絡信息系統使用的安全性,加強工作人員安全操作網絡系統的自覺性。

2.2提升網絡信息操作系統的維護力度

為了進一步提升軍隊醫院網絡信息操作的安全性,避免因病毒的危害而牽連到整個系統,因此,在安裝系統時,應安排好不同電腦之間的連接,如不同科室的電腦機可以連接院內的局域網,而用于儲備保密信息和管理的電腦則一律以單機的形式安裝,如果有必要則無需連接網絡;不允許擅自使用USB借口連接電腦或者利用光驅來安裝獨立的CMOF密碼,也不允許隨意從網絡上下載與醫院管理工作內容不相關的軟件,從基礎操作上有效遏制不法分子的侵入,進而保障操作過程的安全性[3]。設置防火墻和系統殺毒軟件是安裝網絡信息系統過程中必須完成的任務,因此,軍隊醫院在安裝的過程中,應選擇最為合理、安全的軟件,并及時更新系統,按時查殺病毒,盡量避免黑客的惡意入侵;加強網絡信息系統運行的安全性的監測,尤其是客戶端的應用軟件和程序管理,未經授權的軟件不允許通過運行,做好局域網絡和外部網絡的監測工作、隔離工作,提升內部網絡使用的安全性;為了有效防止因內部工作人員隨意實行文件共享、資料復制或者郵件接收等過程中出現病毒,管理部門應充分監督工作人員的操作行為,要求每一個工作人員都以軍隊醫院的網絡信息安全管理體系的工作準則開展工作,從而有效維護信息網絡系統操作的安全性。

2.3做好數據的加密和備份工作

網絡信息系統的中心控制應要求每個科室的電腦都有獨立的用戶名和登錄密碼,而各個科室的工作人員均分別設置個人的登錄名和密碼,密碼的組成應符合具體的要求,如果需要修改用戶名或者密碼需要向上級管理部門申報,獲得批準后才能使用[4]。而數據備份則是較加密更為有效的安全維護手段,如果因為系統故障或者病毒侵害后,網絡信息系統出現崩潰或者失去原先的數據時,則可以通過數據備份全盤恢復所有刪除過的數據和信息。

結語

軍隊醫院運行網絡信息系統能幫助醫院高效處理相關的管理事務和數據保存等工作,但應用過程中總會出現黑客入侵或者系統自身缺陷問題等影響,威脅到醫院網絡信息的安全性,因此,需要軍隊醫院不斷加強安全性管理的力度,完善系統自身的缺陷,并做好相關數據的加密和備份工作,進而保證軍隊醫院信息網絡操作過程的安全性。

作者:崔文志 單位:武警天津市總隊醫院

參考文獻:

[1]王璽.基于現代醫院網絡信息系統的安全隱患及預防對策分析[J].醫學信息,2013(05):3-4.

[2]王影.網絡信息系統安全性淺析[J].信息系統工程,2014(09):63.

[3]余平.醫院網絡信息系統安全性和保密性問題的探討與對策[J].計算機光盤軟件與應用,2015(01):189-190.

[4]王蕾,朱劉松,孫瑛等.軍隊醫院網絡安全管理[J].醫療衛生裝備,2013(07):124-125.

第四篇:辦公網絡信息安全防護策略

摘要

隨著計算機應用和網絡信息技術的普及,我們日常工作和生活無時無刻不享受著其帶來的便利。但是,網絡信息泄密及計算機本身安全也受到了前所未有的威脅和挑戰。信息傳遞安全隱患嚴重,網絡信息盜用猖獗,計算機病毒肆虐,黑客更是防不勝防。本文在分析當前信息安全形勢的基礎之上,對目前辦公網絡系統存在的問題進行了總結,探討解決這些安全問題的方式,并提出基于辦公信息安全的策略。

關鍵詞

辦公網絡;信息安全;管護;策略

1辦公網絡信息安全形勢分析

辦公網絡信息技術的應用極大的加快了辦公系統內部的信息交流,減少了信息的重復和不一致,極大的提高了單位良好、高效、低成本的運行效率,基本實現無紙化辦公。但是在現代信息經濟全球化和信息全球化的時代,在重大的國家戰略利用和集團經濟利用驅使下,網絡安全形勢與挑戰日益嚴峻復雜。

1.1傳統互聯網威脅向機關單位靠攏

隨著國際形勢的緊張和地域經濟利益的驅使,互聯網信息安全快速擴散到政府機關單位的各個環節,客觀上導致機關單位原有相對封閉的使用環境被漸漸打破。特別是美國的“棱鏡門”事件之后,讓各國對于政府機關單位的信息安全有了重新的認識。因為,機關單位的信息都是涉及到國家各個重點行業、領域的。信息的安全程度與價值,是直接關系到國家各個行業健康發展與國家自身的國防安全。隨之而來的,互聯網上針對機關單位辦公系統的病毒、木馬日益猖獗。2010年以來,針對國家政府及重點行業、領域的病毒攻擊事件就層出不窮,伊朗核設施的震網事件,針對能源企業的Shamoon攻擊等事件,都表明今后,信息安全威脅將更大面積地向政府機關單位系統擴散,辦公系統將面臨前所未有的安全挑戰。

1.2信息安全威脅日益隱蔽化

隨近年來新技術新應用,使得辦公系統信息安全威脅將更加突出而且隱蔽化。云計算、移動互聯網、大數據等領域的新技術新應用帶來了新的信息安全問題,2014年烏云安全峰會上黑客指出,360安全路由、百度小度路由、小米路由等智能路由器均存在安全漏洞。2015年的Geekpwn大會上,黑客演示了破解辦公智能系統的過程,而我國正在大力推廣智能辦公系統[1]。但與之形成鮮明對比的是,使用者對于網絡安全的意識十分淡薄。調查發現,我國只有44%的人知道一些智能設備可能泄露個人隱私。由此可以看出,在網絡信息安全日益隱蔽化的背景下,辦公系統的安全問題將迎來更大挑戰。

2辦公網絡信息系統存在的安全問題

2.1計算機系統感染情況嚴重

我國辦公電腦系統除了一些極其重要、保密的部門采用自己開發的專用系統,之外的絕大部分都采用的是免費XP電腦系統。在這些電腦系統之中,很多都是使用者在網上自行下載安裝,使用的都是盜版。并且沒有定期對系統進行殺毒、維護、升級,使得很多電腦遭受病毒感染和破壞的情況相當嚴重。據國家計算機病毒應急處理中心的日常監測結果來看,計算機病毒呈現異?;钴S的態勢。從2014年調查結果來看,我國約75%的計算機用戶曾感染病毒,其中感染3次以上的用戶高達60%,被病毒全部破壞的數據占16%,破壞部分數據占63%[2]。

2.2計算機保密管理不到位

有的部門在執行計算機保密管理制度時不堅決,工作人員認為自己辦公的電腦是屬于自我專屬的,對其使用非常的隨意,普遍存在一機兩用的現象。有的筆記本電腦硬盤上保存有涉密信息,但是使用者還將其帶回家中辦公,與家用的互聯網進行連接,有的甚至還將公用的電腦給自己子女上網使用。在辦公室里,有的使用者在本單位沒有任何防范措施的情況下,將辦公用的計算機通過撥號或專線與因特網連接。

2.3缺乏網絡信息安全知識

有的單位的涉密計算機,雖然安裝了隔離卡。但是一些使用者不嚴格執行保密規定,在外網上進行涉密信息的處理和傳輸。特別是在外網上下載資料,通過QQ等聊天軟件直接進行涉密資料的網上傳輸、接收、處理。有的還隨時使用U盤、移動硬盤等儲存工具,將保存有涉密資料的硬盤直接接入外網上的USB接口,將儲存硬盤在涉密網和互聯網之間交替使用。有的工作人員還私自安裝上網設施和設置上網功能,隨意瀏覽和打開不明網站、鏈接,下載不明文件存儲于電腦。

3辦公網絡信息安全防護策略

3.1進行網絡信息安全普及型教育

首先機關單位要對自己系統的辦公人員進行網絡信息安全重要性教育,讓每一位干部職工樹立起良好的網絡信息安全意識。要讓每一位干部職工充分認識到,在信息安全化形勢的大背景下,網絡信息安全,直接關系到單位的工作運轉,甚至是國家的信息安全。其次建立健全網絡信息安全的基本教育制度。用制度的形式,將網絡信息安全教育納入本單位的日常行政運行體系之中,用制度保證每一名工作人員都必須接受網絡信息安全專門知識教育。最后對工作人員進行分級教育。對本單位網絡信息管理部門的技術人員,要進行專業的知識和計算機網絡安全新技能培訓。必要的時候,可以聘請高校的專業老師或專家、教授,對網絡維護人員進行針對性的指導和培訓,提高其日常網絡監管維護能力。

3.2建立獨立的防護局域網服務器

現在很多單位,為了加強辦公系統的信息安全性,都建立了獨立線路的內部局域網和因特網,很多電腦都安裝了隔離卡。這樣做在一定程度上保障了辦公系統信息的安全,使得信息數據在局域網內以最快的速度傳播。但是并沒有為局域網服務器設置單獨的安全措施,使得病毒也就擁有了同樣的傳播路徑和范圍。雖然每臺電腦安裝了隔離卡、防火墻,隔離了電腦受到外網的攻擊。但是內部防護措施正是辦公信息系統安全的薄弱環節所在。一旦局域網服務器遭到病毒的侵襲后,將導致整個辦公系統的崩潰。

3.3建立數據備份制度,加強日常維護

為了提高單位辦公信息系統的安全性,系統要定期對應用部門進行文件數據備份,建立數據備份常態化機制,并實現對辦公網絡信息系統的定期升級。將備份的資料存放在另外一臺電腦或服務器中,同時也可以對備份程序設置加密功能,為磁盤多設置一道密碼保障。無論是網絡維護人員還是使用者,都要加強電腦的日常維護,通過實時為系統打補丁、升級及更新的方式增強系統的防病毒侵襲能力。

3.4構建網絡信息管理新模式

單位的網絡管理中心應開發一些管理軟件,使之具備關鍵字過濾、拒發、過量信息自動刪除等功能配合局域內網,維護辦公網絡信息安全。同時按照“預防前置、及時發現、快速應變、確保恢復”的要求,組建辦公網絡信息安全應急小組,對辦公的信息源、信息傳輸、信息處理和信息運用等各個環節,進行層層監測,層層防護,發現問題,及時處理。對于重要信息資料,運用先進設備,確保及時恢復,維護單位信息資源。

作者:邵春光 單位:國家新聞出版廣電總局七六三臺

參考文獻

[1]李淑芳,雙娜,等.網絡安全淺析[J].科技廣場,2006(2):38-40.

[2]林志臣.計算機網絡安全及防范技術[J].科技咨詢導報,2007(11):13

亚洲精品一二三区-久久