◎張麗艷
科技不斷發(fā)展的網(wǎng)絡(luò)時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)的普遍應(yīng)用,有效地提高了企事業(yè)單位的辦公效率,促進(jìn)了社會(huì)經(jīng)濟(jì)的發(fā)展。然而在計(jì)算機(jī)網(wǎng)絡(luò)辦公自動(dòng)化發(fā)展的同時(shí),信息安全系統(tǒng)也受到了一定的威脅,如病毒入侵、黑客入侵、數(shù)據(jù)破壞等問(wèn)題。這些問(wèn)題極有可能引發(fā)秘密泄露、數(shù)據(jù)丟失、操作系統(tǒng)癱瘓、設(shè)備損壞等嚴(yán)重后果,從而對(duì)企事業(yè)單位的正常經(jīng)營(yíng)活動(dòng)造成不利影響。因此,企事業(yè)單位的網(wǎng)絡(luò)管理人員應(yīng)當(dāng)正確認(rèn)知這些安全隱患的存在,并積極實(shí)施與此相適應(yīng)的措施防范網(wǎng)絡(luò)安全問(wèn)題的發(fā)生。
1.安全管理介質(zhì)技術(shù)。
在辦公自動(dòng)化中會(huì)用到各種信息媒介,如硬盤(pán)、U盤(pán)等,這些信息介質(zhì)容易導(dǎo)致計(jì)算機(jī)中存儲(chǔ)的重要信息被泄漏、毀壞,對(duì)辦公自動(dòng)化的安全保密工作非常不利。因此要根據(jù)介質(zhì)的類(lèi)別進(jìn)行管理,對(duì)于特別重要的介質(zhì),要進(jìn)行加密管理。對(duì)一些需要丟棄的介質(zhì),不可以隨意丟棄,可以通過(guò)某種方式進(jìn)行秘密銷(xiāo)毀,從而提高辦公自動(dòng)化的安全保密性。
2.數(shù)據(jù)庫(kù)和網(wǎng)絡(luò)安全技術(shù)。
每個(gè)辦公自動(dòng)化中都有數(shù)據(jù)庫(kù),數(shù)據(jù)庫(kù)是所有信息的集合,保護(hù)好數(shù)據(jù)庫(kù)的信息,對(duì)做好安全保密工作具有非常重要的意義。要利用數(shù)據(jù)庫(kù)安全技術(shù),加強(qiáng)對(duì)數(shù)據(jù)庫(kù)信息資源的保護(hù),并及時(shí)對(duì)數(shù)據(jù)庫(kù)內(nèi)的信息資源進(jìn)行備份,防止有人惡意破環(huán)或是其他意外災(zāi)害造成數(shù)據(jù)庫(kù)系統(tǒng)信息的丟失。網(wǎng)絡(luò)信息技術(shù)的普遍應(yīng)用導(dǎo)致網(wǎng)絡(luò)信息的安全性降低,利用網(wǎng)絡(luò)安全技術(shù)來(lái)加強(qiáng)網(wǎng)絡(luò)安全保護(hù)對(duì)提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的安全性具有重要意義,可以采用安裝防火墻、口令等來(lái)防止網(wǎng)絡(luò)黑客的攻擊,加強(qiáng)對(duì)辦公自動(dòng)化中信息的安全工作,減少信息泄漏造成的危害。
3.消除泄密路徑技術(shù)。
在辦公自動(dòng)化中,有時(shí)存在的一些路徑,會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)中的一些重要信息被泄漏出去。隱蔽信道的存在就容易導(dǎo)致信息泄漏出去,對(duì)企業(yè)或是一些部門(mén)會(huì)造成很大的危害。為此,可以采用消除泄漏路徑的技術(shù),減少辦公自動(dòng)化中信息的泄漏。消除泄漏路徑的主要方法是在設(shè)計(jì)辦公計(jì)算機(jī)系統(tǒng)時(shí),特別注意盡量產(chǎn)生較少的隱蔽信道。在測(cè)量辦公自動(dòng)化計(jì)算機(jī)的隱蔽信道時(shí),如果隱蔽信道過(guò)多,需要對(duì)計(jì)算機(jī)系統(tǒng)重新進(jìn)行設(shè)計(jì),一直到隱蔽信道數(shù)目比較適合,這樣就可以防止在辦公自動(dòng)化計(jì)算機(jī)中有過(guò)多的隱蔽信道,減少辦公自動(dòng)化信息的泄漏。
1.黑客防范。
目前網(wǎng)絡(luò)安全的防護(hù)措施多數(shù)是采用網(wǎng)絡(luò)防火墻軟件,監(jiān)視和預(yù)防黑客程序的入侵,并搜到入侵時(shí)預(yù)告報(bào)警。該方式只能抵御約30%的黑客滲透,最根本的方法是人工技術(shù)性防御。
2.病毒防范。
主要防范方法有:
(1)不使用非正版的軟件。
(2)對(duì)外來(lái)U盤(pán)、光盤(pán)首先進(jìn)行檢毒和殺毒。
(3)裝入正版防毒軟件,并啟動(dòng)其監(jiān)控功能。
(4)殺毒軟件必須每日升級(jí)一次,如果發(fā)現(xiàn)新病毒,要立即上有關(guān)網(wǎng)站尋找防御和殺滅的方法。
(5)不接收來(lái)歷不明的電子郵件。
3.建立完善的網(wǎng)絡(luò)安全保密系統(tǒng)。
要對(duì)整個(gè)辦公自動(dòng)化進(jìn)行分析、規(guī)劃,對(duì)建立的網(wǎng)絡(luò)安全保密系統(tǒng)做好規(guī)劃、設(shè)計(jì)、測(cè)試等各項(xiàng)工作,保證網(wǎng)絡(luò)安全保密系統(tǒng)能夠符合辦公自動(dòng)化系統(tǒng)的要求,從而實(shí)現(xiàn)對(duì)該辦公系統(tǒng)的安全保密。要建立專(zhuān)門(mén)的網(wǎng)絡(luò)安全保密部門(mén),辦公人員具有專(zhuān)業(yè)的網(wǎng)絡(luò)安全技術(shù),能夠?qū)⒕W(wǎng)絡(luò)安全技術(shù)及時(shí)應(yīng)用到辦公自動(dòng)化中,并且還能夠?qū)k公自動(dòng)化安全工作進(jìn)行監(jiān)督,對(duì)出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題的地方,能夠及時(shí)采取有效的措施,加強(qiáng)對(duì)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用。在辦公自動(dòng)化系統(tǒng)不斷發(fā)展的同時(shí),要及時(shí)創(chuàng)新網(wǎng)絡(luò)安全技術(shù),讓網(wǎng)絡(luò)安全技術(shù)能夠適應(yīng)辦公自動(dòng)化系統(tǒng)的發(fā)展,這有利于更好地將網(wǎng)絡(luò)安全保密技術(shù)應(yīng)用于辦公自動(dòng)化系統(tǒng)中,防止信息泄漏。
4.提高對(duì)網(wǎng)絡(luò)安全相關(guān)人員的培養(yǎng)。
要想加強(qiáng)網(wǎng)絡(luò)安全技術(shù)在辦公自動(dòng)化中的應(yīng)用,使其發(fā)揮更好的網(wǎng)絡(luò)安全效果,就需要加強(qiáng)對(duì)網(wǎng)絡(luò)安全相關(guān)人才的培養(yǎng)。要建立嚴(yán)格的任職考核制度,具備專(zhuān)業(yè)網(wǎng)絡(luò)安全技術(shù)的人才,只有在通過(guò)綜合素質(zhì)的考核之后才能夠到該職位任職。要定期對(duì)網(wǎng)絡(luò)安全技術(shù)人員進(jìn)行相關(guān)信息網(wǎng)絡(luò)安全技術(shù)的培訓(xùn),使他們及時(shí)學(xué)習(xí)先進(jìn)的網(wǎng)絡(luò)安全技術(shù)和知識(shí),從而保證網(wǎng)絡(luò)安全技術(shù)人員的工作質(zhì)量。
網(wǎng)絡(luò)安全技術(shù)對(duì)辦公自動(dòng)化系統(tǒng)內(nèi)的信息安全有著重要的影響,信息網(wǎng)絡(luò)安全技術(shù)和保密管理水平都是確保其信息安全性的重要措施,也是其重要保證,因此,必須不斷加強(qiáng)二者的發(fā)展,促進(jìn)辦公自動(dòng)化信息安全水平的提高。