◆姚 寧 崔 劍
互聯(lián)網(wǎng)下社保網(wǎng)絡(luò)的安全探究
◆姚 寧 崔 劍
(遼寧葫蘆島市勞動(dòng)和社會(huì)保障服務(wù)中心信息分中心 遼寧 1250001)
伴隨我國計(jì)算機(jī)科學(xué)技術(shù)日益創(chuàng)新,社保網(wǎng)絡(luò)系統(tǒng)運(yùn)維對該系統(tǒng)運(yùn)行及操作穩(wěn)定尤為重要,且影響性不言而喻。通過近年來大多研究發(fā)現(xiàn),社保網(wǎng)絡(luò)運(yùn)維風(fēng)險(xiǎn)控制方法的應(yīng)用性及創(chuàng)新性對系統(tǒng)運(yùn)行質(zhì)量、操作效率提升等影響頗大。本次研究將互聯(lián)網(wǎng)下社保網(wǎng)絡(luò)安全進(jìn)行分析研究,為下一步工作開展提供依據(jù)參考。
互聯(lián)網(wǎng);社保網(wǎng)絡(luò);安全
網(wǎng)絡(luò)安全應(yīng)對方法是當(dāng)下我國社保領(lǐng)域及相關(guān)行業(yè)重要核心之一,具有較大的意義影響。然而現(xiàn)階段有關(guān)我國互聯(lián)網(wǎng)下社保網(wǎng)絡(luò)安全研究相對較少,基于該問題現(xiàn)狀,要求行之有效的方法對其進(jìn)行分析研究,如防火墻技術(shù)應(yīng)用、加密認(rèn)證技術(shù)應(yīng)用、網(wǎng)關(guān)檢測技術(shù)應(yīng)用、完善安全管理體系、提升工作人員業(yè)務(wù)水平等,本次研究對互聯(lián)網(wǎng)下社保網(wǎng)絡(luò)安全進(jìn)行分析,有十分重要的理論意義。
當(dāng)下我國百姓生活水平不斷提升,社保作為居民重要養(yǎng)老基礎(chǔ)保障之一,其重要性不言而喻。通過對相關(guān)數(shù)據(jù)整理后發(fā)現(xiàn),目前我國社保繳納人數(shù)正在逐年遞增。很多退休人員都享受到社保帶來的福利及保障。現(xiàn)階段,隨著我國網(wǎng)絡(luò)信息技術(shù)不斷普及應(yīng)用,社保數(shù)據(jù)信息在管理方面也向信息化、智能化轉(zhuǎn)變。其優(yōu)勢如下:第1 實(shí)現(xiàn)快速數(shù)據(jù)信息傳輸,將傳統(tǒng)的人工信息整理方式進(jìn)行優(yōu)化。第2 實(shí)現(xiàn)異地社保信息數(shù)據(jù)共享,方便了社保信息的管理及利用。第3 實(shí)現(xiàn)問題快速處理、質(zhì)量效率提升等,為構(gòu)建現(xiàn)代化社保網(wǎng)絡(luò)打下基礎(chǔ)。所以,從長遠(yuǎn)意義發(fā)展角度出發(fā),利用互聯(lián)網(wǎng)及相關(guān)技術(shù)加快我國社保體系現(xiàn)代化建設(shè)十分關(guān)鍵。
網(wǎng)絡(luò)技術(shù)雖然提升了社保發(fā)展速度,但其弊端性也逐漸凸顯,最為嚴(yán)重的就是安全波及與風(fēng)險(xiǎn)隱患。本章節(jié)主要針對網(wǎng)絡(luò)安全及隱患進(jìn)行分析?;ヂ?lián)網(wǎng)安全問題一直是諸多專家學(xué)者共同關(guān)注議題之一。社保網(wǎng)絡(luò)一旦出現(xiàn)安全漏洞或風(fēng)險(xiǎn)波及,極易導(dǎo)致社保信息外泄,如個(gè)人繳納信息、繳納情況、個(gè)人基礎(chǔ)資料信息等,這些都對社保工作及個(gè)人造成嚴(yán)重影響。所以,加強(qiáng)社保數(shù)據(jù)信息安全防范尤為關(guān)鍵。同時(shí),由于社保金額的巨大,如出現(xiàn)安全問題也會(huì)對資金等相關(guān)涉及造成影響,且危害性較大。
在威脅社保網(wǎng)絡(luò)安全因素中病毒、木馬最為常見,主要是因?yàn)椴《灸抉R繁殖及發(fā)展的速度性,當(dāng)下我國很多計(jì)算機(jī)領(lǐng)域都會(huì)經(jīng)常受到病毒或木馬影響。另外,病毒木馬的特點(diǎn)也在于可以不斷創(chuàng)新,很多新型病毒、木馬等層出不窮。這也對社保網(wǎng)絡(luò)安全防范造成影響,使社保網(wǎng)絡(luò)防范體系不能對病毒類型、木馬種類的進(jìn)行精確判斷。導(dǎo)致問題頻出,如通過郵件方式就可以進(jìn)行病毒、木馬程序植入。
黑客及相關(guān)網(wǎng)絡(luò)外部攻擊也是威脅社保安全的重要因素之一,在很多社保信息泄露及風(fēng)險(xiǎn)發(fā)生案例中,黑客攻擊占據(jù)很大比例。黑客攻擊主要是指不法分子通過黑客技術(shù)對社保網(wǎng)絡(luò)進(jìn)行人為破壞。在該破壞過程會(huì)對使社保信息及繳納數(shù)據(jù)進(jìn)行竊取,即信息數(shù)據(jù)外泄。當(dāng)然黑客攻擊也會(huì)對社保網(wǎng)絡(luò)系統(tǒng)造成影響,導(dǎo)致出現(xiàn)病毒、木馬等,并利用黑客程序?qū)ι绫?nèi)部管理軟件、數(shù)據(jù)信息等進(jìn)行侵襲、篡改,嚴(yán)重影響社保網(wǎng)絡(luò)正常運(yùn)行及工作開展[1]。所以,需要對黑客及木馬程序進(jìn)行嚴(yán)格控制與預(yù)防,這樣才能起到優(yōu)化外部環(huán)境的重要作用。內(nèi)部因素主要是以系統(tǒng)程序設(shè)計(jì)不合理、人工操作失誤導(dǎo)致。
社保網(wǎng)絡(luò)安全系統(tǒng)漏洞主要是該網(wǎng)絡(luò)系統(tǒng)內(nèi)部出現(xiàn)問題,在社保網(wǎng)絡(luò)安全運(yùn)行過程中容易因人為因素、管理不當(dāng)?shù)仍斐上到y(tǒng)漏洞出現(xiàn),在該過程當(dāng)中又不能對問題進(jìn)行及時(shí)發(fā)現(xiàn),這樣就導(dǎo)致該系統(tǒng)漏洞越來越明顯,嚴(yán)重影響社保網(wǎng)絡(luò)安全體系正常運(yùn)行,很多惡意病毒及木馬程序都會(huì)借此乘虛而入。
基于當(dāng)下社保網(wǎng)絡(luò)安全防范的重要性,可以通過防火墻技術(shù)應(yīng)用在短期內(nèi)提升整個(gè)網(wǎng)絡(luò)安全方法。防火墻技術(shù)是當(dāng)下計(jì)算機(jī)網(wǎng)路安全防范的主要應(yīng)用手段之一。該技術(shù)主要通過對外部網(wǎng)絡(luò)端口及系統(tǒng)接收進(jìn)行有效控制,對不良程序、病毒木馬等可以進(jìn)行及時(shí)鑒別。當(dāng)然在網(wǎng)絡(luò)訪問方面防火墻作用也較為突顯??梢詫`規(guī)及肆意訪問進(jìn)行有效抵擋,這些都對社保網(wǎng)絡(luò)整體安全鞏固意義重大。
加密認(rèn)證技術(shù)在社保網(wǎng)絡(luò)安全防范中也較為常見,該技術(shù)主要是管理人員通過對網(wǎng)絡(luò)訪問、操作系統(tǒng)等進(jìn)行信息加密、密鑰設(shè)置等。當(dāng)下網(wǎng)絡(luò)病毒及黑客侵襲日益猖獗,利用加密認(rèn)證技術(shù)十分關(guān)鍵[2]。該技術(shù)將傳統(tǒng)的密碼防范進(jìn)行升級創(chuàng)新,將加密、認(rèn)證二者進(jìn)行有機(jī)融合,提升了對社保網(wǎng)絡(luò)安全及操作系統(tǒng)的穩(wěn)定運(yùn)行。
社保網(wǎng)絡(luò)安全與其他網(wǎng)絡(luò)操作系統(tǒng)不同,社保系統(tǒng)通常需要處理大量數(shù)據(jù)信息,其數(shù)據(jù)量之龐大不言而喻。在該過程中一旦出現(xiàn)網(wǎng)絡(luò)風(fēng)險(xiǎn)及惡意攻擊對系統(tǒng)數(shù)據(jù)安全性十分不利。通過利用網(wǎng)關(guān)檢測技術(shù)可以將輸入、輸出數(shù)據(jù)進(jìn)行管控、鑒別,這與社保網(wǎng)絡(luò)安全防范的需求性完全吻合。因此,利用及升級網(wǎng)關(guān)檢測技術(shù)至關(guān)重要[3]。
在社保網(wǎng)絡(luò)安全鞏固方面應(yīng)該從其管理體系入手,對硬件、軟件等進(jìn)行全面優(yōu)化,并建立風(fēng)險(xiǎn)應(yīng)對機(jī)制及應(yīng)急預(yù)案。具體如下:(1) 對社保相關(guān)設(shè)備硬件進(jìn)行日常檢測、維護(hù)處理等,如發(fā)現(xiàn)硬件設(shè)備出現(xiàn)老化等情況需要及時(shí)對其進(jìn)行更換。在軟件方面應(yīng)該定期對安全漏洞、防火墻、網(wǎng)關(guān)等進(jìn)行程序升級、及時(shí)檢測,發(fā)現(xiàn)漏洞一定要第一時(shí)間進(jìn)行處理。(2)加強(qiáng)日常網(wǎng)絡(luò)管理及監(jiān)督,可以從制度方面進(jìn)行完善,如出現(xiàn)人員問題需要進(jìn)行嚴(yán)肅處理。例如應(yīng)規(guī)范社保工作人員數(shù)據(jù)操作,將標(biāo)準(zhǔn)化數(shù)據(jù)信息操作進(jìn)行完善[4]。(3)針對可能出現(xiàn)的安全隱患、風(fēng)險(xiǎn)波及需要建立相關(guān)的應(yīng)急預(yù)案,對社保安全等級進(jìn)行劃分,可以分為一級風(fēng)險(xiǎn)、二級風(fēng)險(xiǎn)、三級風(fēng)險(xiǎn),根據(jù)不同的風(fēng)險(xiǎn)等級進(jìn)行應(yīng)對方案制定,將因網(wǎng)絡(luò)安全造成的社保信息數(shù)據(jù)影響度降至最低。
定期、定時(shí)舉行相關(guān)網(wǎng)絡(luò)安全培訓(xùn),將工作人員及技術(shù)人員作為重要核心,提升其網(wǎng)絡(luò)基礎(chǔ)知識、風(fēng)險(xiǎn)應(yīng)對理論知識、網(wǎng)絡(luò)體系構(gòu)建與管理知識等,讓工作與技術(shù)人員可以從理論上掌握了解互聯(lián)網(wǎng)安全與風(fēng)險(xiǎn)形成。
提升工作與技術(shù)人員的工作經(jīng)驗(yàn),在不斷出現(xiàn)問題及應(yīng)對完善中逐漸成長,將以往工作經(jīng)驗(yàn)進(jìn)行匯總,并做好傳幫帶工作,對社保網(wǎng)絡(luò)運(yùn)行中出現(xiàn)的安全問題、風(fēng)險(xiǎn)隱患等進(jìn)行全面分析,如怎樣防范病毒木馬入侵、如何抵御黑客操作等,這些都對日后社保安全防范起到極為重要的促進(jìn)作用[5]。然也要對黑客等非法組織進(jìn)行管理控制,加強(qiáng)防火墻建設(shè),提升網(wǎng)絡(luò)黑客病毒的預(yù)防能力,怎樣才能更為有利的提升系統(tǒng)安全保障。
綜上所述,通過對互聯(lián)網(wǎng)下社保網(wǎng)絡(luò)安全進(jìn)行分析研究,從多方面、多角度對當(dāng)下社保網(wǎng)絡(luò)安全及風(fēng)險(xiǎn)問題進(jìn)行闡述,并結(jié)合實(shí)際情況及發(fā)展需求,提出相關(guān)優(yōu)化措施,主要包括:防火墻技術(shù)應(yīng)用、加密認(rèn)證技術(shù)應(yīng)用、網(wǎng)關(guān)檢測技術(shù)應(yīng)用、完善安全管理體系、提升工作人員業(yè)務(wù)水平等,為下一步工作開展打下重要基礎(chǔ)。
[1]趙磊.互聯(lián)網(wǎng)背景下網(wǎng)絡(luò)信息安全的現(xiàn)狀探析及策略研究[J].互聯(lián)網(wǎng)天地,2019(5).
[2]王仡捷.云計(jì)算網(wǎng)絡(luò)環(huán)境下的信息安全問題探究[J].數(shù)碼世界,2019(3).
[3]劉文莉.局域網(wǎng)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用探究[J].信息記錄材料,2019(7).
[4]劉培中.互聯(lián)網(wǎng)背景下高校大學(xué)生國家安全意識培養(yǎng)模式構(gòu)建研究[J].數(shù)碼世界,2019(8).
[5]王鈺.大數(shù)據(jù)背景下的計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)研究[J].電腦編程技巧與維護(hù),2019(5).