前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇檔案室安全預(yù)案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
1、配合《機(jī)關(guān)文件材料歸檔范圍和文書檔案保管期限規(guī)定》的全面實(shí)施,舉辦機(jī)關(guān)和企事業(yè)檔案業(yè)務(wù)規(guī)范化培訓(xùn)班1期。培訓(xùn)內(nèi)容為《歸檔文件整理規(guī)則》、《企業(yè)檔案管理規(guī)定》、《機(jī)關(guān)文件材料歸檔范圍和文書檔案保管期限規(guī)定》、《文書檔案文件級目錄數(shù)據(jù)庫結(jié)構(gòu)與數(shù)據(jù)交換格式》及國家、省檔案局近年來頒發(fā)的有關(guān)檔案業(yè)務(wù)建設(shè)規(guī)范。培訓(xùn)對象為機(jī)關(guān)、團(tuán)體和企業(yè)、事業(yè)單位的專兼職檔案人員。時(shí)間安排在4月份。
2、舉辦會計(jì)檔案管理培訓(xùn)班1期。培訓(xùn)內(nèi)容為《會計(jì)檔案管理辦法》及相關(guān)專業(yè)知識。培訓(xùn)對象為機(jī)關(guān)、團(tuán)體和企業(yè)、事業(yè)單位的會計(jì)檔案管理人員。時(shí)間安排在5月份。
3、認(rèn)真貫徹實(shí)施省檔案局、省人事廳《省檔案人員持證上崗管理辦法》,全面推行檔案人員持證上崗制度。舉辦檔案人員職業(yè)資格證書培訓(xùn)班1期。培訓(xùn)采用省檔案人員培訓(xùn)材,主要內(nèi)容為檔案基礎(chǔ)理論和專業(yè)知識。培訓(xùn)對象為全市尚未取得檔案職業(yè)資格證書的專兼職檔案人員。時(shí)間安排在6月份。
4、舉辦檔案行政執(zhí)法人員培訓(xùn)班1期。培訓(xùn)內(nèi)容為檔案法律法規(guī)基礎(chǔ)知識,執(zhí)法工作的程序、規(guī)范和具體要求。培訓(xùn)對象為市、縣(區(qū))檔案局檔案行政執(zhí)法人員。時(shí)間安排在6月份。
5、舉辦檔案通訊員培訓(xùn)班1期。培訓(xùn)內(nèi)容為檔案通訊、信息報(bào)道寫作知識。培訓(xùn)對象為新聘任的全市檔案通訊員。時(shí)間安排在3月份。
6、舉辦電子文件歸檔與管理,檔案數(shù)字化業(yè)務(wù)培訓(xùn)班。培訓(xùn)內(nèi)容為電子文件歸檔與管理,檔案數(shù)字化基礎(chǔ)業(yè)務(wù)知識及操作技能。培訓(xùn)對象為全市檔案管理人員。時(shí)間安排在4月份。
7、與市建設(shè)局、規(guī)劃局聯(lián)合舉辦重點(diǎn)工程檔案管理培訓(xùn)班1期。培訓(xùn)內(nèi)容為重點(diǎn)建設(shè)工程項(xiàng)目檔案管理知識。培訓(xùn)對象為全市重點(diǎn)建設(shè)項(xiàng)目主管和承建單位專兼職檔案人員。時(shí)間安排在8月份。
8、舉辦“市檔案管理系統(tǒng)”業(yè)務(wù)培訓(xùn)班1—2期。培訓(xùn)內(nèi)容為檔案管理系統(tǒng)軟件的操作技能和《省電子文件歸檔與管理辦法》。培訓(xùn)對象為全市有權(quán)使用“檔案管理系統(tǒng)”單位具體操作管理人員和檔案人員。時(shí)間安排在4月底。
二、培訓(xùn)要求
1、教育培訓(xùn)是提高檔案工作者業(yè)務(wù)素質(zhì)和創(chuàng)新能力的有效途徑,希望各單位領(lǐng)導(dǎo)高度重視,積極為檔案人員參加教育培訓(xùn)創(chuàng)造條件,認(rèn)真組織本地區(qū)、本系統(tǒng)的專兼職檔案人員參加培訓(xùn)。
2、舉辦培訓(xùn)部門要端正指導(dǎo)思想,嚴(yán)格遵守報(bào)批程序,精心組織,統(tǒng)籌規(guī)劃,堅(jiān)持按需施教的原則,采取切實(shí)有效措施組織好教育培訓(xùn)工作,確保培訓(xùn)質(zhì)量。
關(guān)鍵字:電子檔案 網(wǎng)絡(luò)安全 防火墻
當(dāng)今對于普通的紙質(zhì)檔案,已經(jīng)有了非常成熟的管理制度和技術(shù),一般能夠配備專門的檔案室以及專門的管理人員,對于文件特別是保密文件的調(diào)閱也有著嚴(yán)格的審批制度,在選址、防火、防盜方面也有相應(yīng)的措施來保障文件檔案的安全。但對于電子檔案,卻還沒有詳細(xì)的操作性強(qiáng)的安全管理制度,電子檔案管理人員往往在不經(jīng)意間造成了電子檔案的管理漏洞,形成安全隱患。另外,計(jì)算機(jī)技術(shù)迅速發(fā)展,各種攻擊以及破壞手段層出不窮,在電子檔案管理的很多環(huán)節(jié)都有可能出現(xiàn)問題。
電子檔案安全可靠的運(yùn)行,不僅僅關(guān)系到數(shù)據(jù)本身的正常運(yùn)行,更重要的是關(guān)系到所有與電子檔案管理業(yè)務(wù)和服務(wù)有關(guān)的正常業(yè)務(wù)開展,因此電子檔案管理的網(wǎng)絡(luò)、主機(jī)服務(wù)器、存儲設(shè)備、系統(tǒng)軟件等都應(yīng)具有很高的安全保證、安全管理及安全防范措施。
一、防火墻訪問防范措施
防火墻是內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,是最受人們重視的網(wǎng)絡(luò)安全產(chǎn)品。從理論上看,防火墻位于網(wǎng)絡(luò)安全的最底層,負(fù)責(zé)網(wǎng)絡(luò)間的安全認(rèn)證與傳輸,防火墻不僅要完成傳統(tǒng)的過濾任務(wù),還要為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。當(dāng)今的防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認(rèn)證、防止病毒與黑客侵入等方向發(fā)展。在電子檔案管理系統(tǒng)和外部網(wǎng)絡(luò)的連接處安裝防火墻設(shè)備,能夠根據(jù)會話信息、應(yīng)用協(xié)議、訪問用戶、被訪問者資源等進(jìn)行訪問控制規(guī)則設(shè)置,保證通過網(wǎng)絡(luò)邊界的會話層得到一定的控制,同時(shí),為了保證整體安全性,防火墻設(shè)備自身具備高度的安全性。
另外,在電子檔案管理系統(tǒng)和各個(gè)地區(qū)服務(wù)點(diǎn)(Pointof Service,POS)之間,以及存在不同安全等級的系統(tǒng)之間的互聯(lián)邊界處也應(yīng)采用防火墻和虛擬局域網(wǎng)(Virtual Local Arca Network,VLAN)劃分等安全訪問控制措施。
二、網(wǎng)絡(luò)入侵檢測防御
網(wǎng)絡(luò)入侵防御設(shè)備(Intrusion Prevention System,IPS)在網(wǎng)絡(luò)入侵行為進(jìn)入被保護(hù)網(wǎng)絡(luò)之前通過報(bào)警、阻斷等措施為電子檔案管理系統(tǒng)提供保護(hù),目的是對網(wǎng)絡(luò)侵入行為進(jìn)行阻截,同時(shí),在電子檔案管理中的某些網(wǎng)段也需要采用網(wǎng)絡(luò)侵入檢測系統(tǒng)(Intrusion Detetection System,IDS),即針對網(wǎng)絡(luò)侵入進(jìn)行監(jiān)測,它可以自動識別種種侵入模式,在對網(wǎng)絡(luò)數(shù)據(jù)信息進(jìn)行分析時(shí)與這種模式進(jìn)行匹配,一旦發(fā)現(xiàn)黑客有侵入的企圖,就會自動報(bào)警,目的是通過對網(wǎng)絡(luò)侵入者的檢測,彌補(bǔ)防火墻等邊界安全軟件的不足,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中違反使命策略的行為和受到黑客攻擊的跡象。網(wǎng)絡(luò)侵入防御設(shè)備也對蠕蟲木馬病毒攻擊進(jìn)行識別,并進(jìn)行有效的攔截,在電子檔案管理系統(tǒng)和Internet、POS(Pointof Service,POS)的邊界布置網(wǎng)絡(luò)侵入防御設(shè)備,也能夠?qū)M(jìn)入電子檔案管理系統(tǒng)的網(wǎng)絡(luò)請求進(jìn)行預(yù)警防御,避免病毒或黑客入侵內(nèi)部網(wǎng)絡(luò)系統(tǒng)。
在電子檔案管理系統(tǒng)數(shù)據(jù)中心前布置網(wǎng)絡(luò)侵入防御設(shè)備,保證了不論攻擊來源于哪里,包括內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),都能夠?qū)π畔?shù)據(jù)資源進(jìn)行有效的防御。在電子檔案管理系統(tǒng)數(shù)據(jù)資料中心區(qū)域,為了確保對關(guān)鍵業(yè)務(wù)的訪問不造成影響,網(wǎng)絡(luò)侵入防御設(shè)備應(yīng)使用專業(yè)硬件芯片架構(gòu),確保具有高度處理能力。此外,網(wǎng)絡(luò)侵入防范設(shè)備還需要對進(jìn)出被保護(hù)區(qū)域的大量數(shù)據(jù)信息進(jìn)行檢測,做到雙向防御的目的。
為了簡化布置,節(jié)約資金,本人建議電子檔案管理采用高端口密度的侵入防范設(shè)備,同時(shí)實(shí)現(xiàn)侵入防范和入侵檢測的功能,即對關(guān)鍵鏈路實(shí)現(xiàn)了串行接入,也對病毒或黑客的侵入實(shí)施防范和阻截,同時(shí)采用同一臺設(shè)備的別處端口對其他網(wǎng)絡(luò)采用端口鏡像方式接入,進(jìn)行實(shí)時(shí)入侵檢測。
三、網(wǎng)關(guān)病毒防御
傳統(tǒng)的病毒防御措施大多數(shù)都靠計(jì)算機(jī)終端殺毒軟件進(jìn)行防御,病毒已經(jīng)感染到終端后才進(jìn)行查找殺除,是一種亡羊補(bǔ)牢的方法,而且在查找殺除病毒時(shí)將會占用大量的系統(tǒng)資源,當(dāng)今病毒傳播主要依賴于Internet網(wǎng)絡(luò)進(jìn)行廣泛傳播,因此我們需要將病毒防御體前移,建立網(wǎng)關(guān)病毒防御體系。對出入網(wǎng)絡(luò)的數(shù)據(jù)信息進(jìn)行查找殺毒,阻截來自Internet的文件病毒入侵網(wǎng)絡(luò)內(nèi)部,同時(shí)阻截來自Internet的黑客對應(yīng)用服務(wù)器群的入侵和破壞;阻截來自Internet的病毒對終端操作系統(tǒng)的侵入;阻截病毒的互相傳播,徹底將病毒阻隔在內(nèi)部網(wǎng)絡(luò)之外。
四、提高電子檔案管理人員的安全意識
在電子檔案的安全管理中,威脅最大的不是計(jì)算機(jī)軟硬件方面的漏洞,而是計(jì)算機(jī)使用人員的安全意識。很多病毒的運(yùn)行或者非法訪問都是人為原因造成的,為此,最好注意以下幾點(diǎn):
第一,絕對禁止使用電子檔案管理專用電腦訪問外網(wǎng)。網(wǎng)絡(luò)上潛在著很多的威脅,每時(shí)每刻都有網(wǎng)絡(luò)探測工具在掃描,一旦被網(wǎng)絡(luò)攻擊者鎖定,就很有可能被非法訪問,輕者數(shù)據(jù)被非法訪問,嚴(yán)重的會造成數(shù)據(jù)丟失或者修改破壞。
第二,不在電子檔案管理專用電腦上隨意安裝軟件。在電子檔案管理專用電腦上最好安裝正版軟件,正版軟件都是經(jīng)過廠商檢驗(yàn)的,不含有任何病毒和木馬軟件,可以防止病毒隨著普通應(yīng)用軟件一起被安裝,也可以獲得良好的技術(shù)服務(wù)。另外,不要在電腦上安裝任何與檔案管理工作無關(guān)的軟件,以免造成系統(tǒng)緩慢或者沖突,降低系統(tǒng)的可靠性。
第三,輕易不要使用U盤移交電子檔案。U盤是一種USB接口的移動存儲設(shè)備,可以被隨機(jī)讀寫,是病毒最理想的傳播工具。由于U盤經(jīng)常在各個(gè)電腦之間插拔,傳染病毒的幾率很大,是病毒傳播最大的途徑之一。在電子檔案的移交過程中,應(yīng)該盡量減少U盤的使用。
第四,對于不清楚的文件,不要輕易打開運(yùn)行。很多病毒會將自己偽裝成普通文件的樣子,或者具有誘惑性、欺騙性的文件或者文件夾。檔案管理人員應(yīng)該提高警惕,對于不清楚的文件打開時(shí)一定要慎重。
此外,為了保證電子檔案管理系統(tǒng)的安全運(yùn)行,還必須遵照國際、國內(nèi)的防范標(biāo)準(zhǔn)和規(guī)范,通過系統(tǒng)的技術(shù)防御措施和非技術(shù)防御措施,建立安全保障體系,為電子檔案管理系統(tǒng)提供一個(gè)安全環(huán)境。網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的、全局的問題,網(wǎng)絡(luò)上的任何一個(gè)漏洞,都會導(dǎo)致全網(wǎng)的安全問題。我們應(yīng)該用系統(tǒng)工程的觀點(diǎn)、方法來分析電子檔案管理系統(tǒng)的網(wǎng)絡(luò)安全及具體措施。一個(gè)較好的安全措施往往是多種方法適當(dāng)綜合的應(yīng)用結(jié)果。這些環(huán)節(jié)在網(wǎng)絡(luò)中的地位和影響作用,也只有從系統(tǒng)綜合整體的角度去看待分析,才能取得有效可行的措施。即計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)遵循整體安全性原則,根據(jù)規(guī)定的安全策略制定出合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu),這樣才能做到整個(gè)系統(tǒng)的安全。
參考文獻(xiàn)
1.雷震甲.網(wǎng)絡(luò)工程師教程[M].北京:清華大學(xué)出版社,2004.
2.王春森.系統(tǒng)設(shè)計(jì)師[M].北京:清華大學(xué)出版社,2001.
3.何海燕,張曉甦.危機(jī)管理概論[M].首都經(jīng)濟(jì)貿(mào)易大學(xué)出版社,2006.
4.翁詩環(huán),龔建平.公共事件管理預(yù)警系統(tǒng)的構(gòu)建[J].求索,2007.
那么,什么是人事檔案材料在內(nèi)部網(wǎng)絡(luò)中錄入、整理、分類、保管運(yùn)行的安全問題,在計(jì)算機(jī)科學(xué)中,網(wǎng)絡(luò)安全問題,就是防止未授權(quán)的使用者訪問帶有保密的人事檔案材料和未授權(quán)而試圖破壞或更改人事檔案材料的行為,網(wǎng)絡(luò)安全就是一個(gè)系統(tǒng)保護(hù)人事檔案材料和系統(tǒng)資源相應(yīng)的機(jī)密性和完整性的能力,系統(tǒng)資源.即指CPU、硬盤、程序以及其他信息。具體講包括敏感的人事檔案材料的泄露、黑客侵?jǐn)_、網(wǎng)絡(luò)資源非法使用以及計(jì)算機(jī)病毒等。
內(nèi)部網(wǎng)絡(luò)安全與人事檔案材料運(yùn)行風(fēng)險(xiǎn)分析
內(nèi)部網(wǎng)絡(luò)(局域網(wǎng))的開發(fā)應(yīng)用,給內(nèi)部人事部門在處理各類人事檔案材料帶來無盡的好處與便捷,隨著內(nèi)部網(wǎng)絡(luò)應(yīng)用的擴(kuò)大,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也變得更加嚴(yán)重和復(fù)雜,原來由單個(gè)計(jì)算機(jī)安全事故引起的損害可能傳播到其他系統(tǒng)和主機(jī)引起大范圍的癱瘓和損失,直接影響人事檔案材料在內(nèi)部網(wǎng)絡(luò)運(yùn)行中的安全。內(nèi)部網(wǎng)絡(luò)的安全問題主要有:
(一)內(nèi)部網(wǎng)絡(luò)物理安全問題。內(nèi)部網(wǎng)絡(luò)物理安全是整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的前提,物理安全存在風(fēng)險(xiǎn)主要有:火災(zāi)、水災(zāi)、地震等環(huán)境事故,造成整個(gè)系統(tǒng)毀滅;電源故障,造成設(shè)備斷電以至操作系統(tǒng)引導(dǎo)失敗或數(shù)據(jù)庫信息丟失;設(shè)備被盜、被毀等,造成系統(tǒng)毀滅或人事檔案材料泄漏;不正常的機(jī)房溫濕度環(huán)境,造成服務(wù)器、路由器、交換機(jī)等局域網(wǎng)核心設(shè)備出現(xiàn)故障,甚至燒毀等。上述各種情況的發(fā)生,都將使人事檔案材料在錄入、整理、傳遞、存儲等問題上存在安全問題。
(二)內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)的安全問題。加強(qiáng)內(nèi)部網(wǎng)絡(luò)結(jié)構(gòu)安全,防范黑客和病毒的攻擊,是人事檔案材料在內(nèi)部網(wǎng)絡(luò)運(yùn)行中的安全保障,網(wǎng)絡(luò)結(jié)構(gòu)安全風(fēng)險(xiǎn)主要有:一是來自因特網(wǎng)的安全威脅,對于內(nèi)部局域網(wǎng)絡(luò)系統(tǒng),就人事檔案材料的錄入、傳遞、整理、存檔等,人事部門都制定相關(guān)規(guī)章,明確規(guī)定網(wǎng)內(nèi)用戶不得與互聯(lián)網(wǎng)直接或間接相連,確保人事檔案信材料在內(nèi)部網(wǎng)絡(luò)運(yùn)行中的安全。盡管這樣,但從技術(shù)角度看,用戶計(jì)算機(jī)大多具備通過撥號方式連接因特網(wǎng)的能力;從管理角度看,也無法保證所有用戶都能自覺嚴(yán)格執(zhí)行有關(guān)管理規(guī)定。二是內(nèi)部局域網(wǎng)絡(luò)安全受到威脅,導(dǎo)致人事檔案材料丟失和泄密,據(jù)有關(guān)數(shù)據(jù)統(tǒng)計(jì)表明,發(fā)生網(wǎng)絡(luò)安全攻擊事件中約70%是來自內(nèi)部網(wǎng)絡(luò)的病毒侵犯。三是內(nèi)部網(wǎng)絡(luò)設(shè)備的安全隱患,也影響人事檔案材料在網(wǎng)絡(luò)運(yùn)行中的安全。網(wǎng)絡(luò)設(shè)備包含路由器、交扳機(jī)、防火墻等。它們的設(shè)置比較復(fù)雜,可能由于疏忽或不正確理解而使這些設(shè)備使用的可靠性、安全性不佳;四是從系統(tǒng)的安全風(fēng)險(xiǎn)分析來看:內(nèi)部局域網(wǎng)操作系統(tǒng)主要有Win98、Win2k、winXP、Win2KServer等,不管是什么操作系統(tǒng),都有其BackDoor和Bug,這些“后門”和安全漏洞都存在著重大安全隱患,但是,系統(tǒng)的安全程度與計(jì)算機(jī)的安全配置以及與系統(tǒng)的應(yīng)用面有很大關(guān)系,操作系統(tǒng)如果沒有采用相應(yīng)安全配置,則掌握一般攻擊技術(shù)的人都可能入侵得手。因此.必須正確評估自己的網(wǎng)絡(luò)安全,并根據(jù)網(wǎng)絡(luò)風(fēng)險(xiǎn)大小作出相應(yīng)的安全解決方案。
(三)內(nèi)部網(wǎng)絡(luò)系統(tǒng)應(yīng)用安全問題。系統(tǒng)應(yīng)用安全涉及很多方面,系統(tǒng)應(yīng)用是動態(tài)的、不斷變化的,應(yīng)用的安全性也是動態(tài)的,這就需要我們對不同的系統(tǒng)應(yīng)用檢測安全漏洞必須采取相應(yīng)的安全措施,降低系統(tǒng)應(yīng)用的安全風(fēng)險(xiǎn):一是資源共享。網(wǎng)絡(luò)系統(tǒng)內(nèi)部通常是共享網(wǎng)絡(luò)資源,比如文件共享、打印機(jī)共享等,由此,可能存在少數(shù)同志有意無意把硬盤中重要的人事檔案材料共享目錄長期暴露在網(wǎng)絡(luò)鄰居上,而被外部人員輕易偷取或被內(nèi)部其他員工竊取并傳播出去造成泄密;二是電子郵件系統(tǒng)。電子郵件系統(tǒng)為網(wǎng)內(nèi)用戶提供電子郵件應(yīng)用,網(wǎng)內(nèi)用戶可以通過Outlook或lotus進(jìn)行電子郵件收、發(fā)送,這就存在接收或傳播一些特洛伊木馬、病毒程序等,由于許多用戶安全意識比較淡薄,對一些來歷不明的郵件.沒有警惕性,給侵入者提供機(jī)會,給系統(tǒng)帶來不安全因素;三是病毒侵害。網(wǎng)絡(luò)是病毒傳播最快的途徑之一,病毒程序可以通過網(wǎng)上下載,使用盜版光盤或軟盤發(fā)送電子郵件,造成人為的病毒感染,病毒程序完全可能在極短的時(shí)間內(nèi)迅速擴(kuò)散,傳播到網(wǎng)絡(luò)上的其他主機(jī),由于病毒入侵,機(jī)器死機(jī)等不安全因素,造成人事檔案材料和人事機(jī)密文件泄漏和丟失;四是人事檔案材料范圍廣、數(shù)量大、密級高,有些信息還必須在計(jì)算機(jī)上處理,因此,人事檔案材料在網(wǎng)絡(luò)上運(yùn)行的安全問題對人事部門尤其重要。
加強(qiáng)內(nèi)部網(wǎng)絡(luò)安全性的對策
(一)樹立良好的網(wǎng)絡(luò)安全意識。增強(qiáng)計(jì)算機(jī)人員的安全防范意識,定期開展提高網(wǎng)絡(luò)安全防范意識的培訓(xùn),加強(qiáng)經(jīng)常性的安全防范意識宣傳教育,全面提高網(wǎng)絡(luò)安全防范意識。目前不重視網(wǎng)絡(luò)安全問題在個(gè)別單位和一定范圍內(nèi)還是存在,其原因也是多方面的,但主要還是思想認(rèn)識問題。各單位主要責(zé)任人的安全意識對網(wǎng)絡(luò)整體安全具有決定意義,領(lǐng)導(dǎo)干部應(yīng)將網(wǎng)絡(luò)安全意識、責(zé)任意識和保密意識聯(lián)系起來,要把網(wǎng)絡(luò)安全納入到誰主管,誰負(fù)責(zé);誰使用,誰負(fù)責(zé)的安全管理體制之中,同時(shí)要普及網(wǎng)絡(luò)安全技術(shù)知識,用實(shí)際案例不斷進(jìn)行網(wǎng)絡(luò)安全教育,不斷強(qiáng)化重視網(wǎng)絡(luò)安全的氛圍。
(二)打牢過硬的網(wǎng)絡(luò)技術(shù)防范能力。網(wǎng)絡(luò)安全實(shí)質(zhì)上也是一個(gè)綜合性問題,技術(shù)手段同時(shí)也要與有效的管理相配合,充分發(fā)揮最大功效:一是做好物理安全防范。保證機(jī)房安全和各種設(shè)備的物理安全,是保障整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的前提。按照《電子計(jì)算機(jī)機(jī)房設(shè)計(jì)規(guī)范要求》,做好機(jī)房的各項(xiàng)防護(hù)工作,配備高性能、可靠性強(qiáng)的不間斷電源,配置好空調(diào)設(shè)備保障機(jī)房的溫濕度環(huán)境設(shè)備性能,可靠的消防器材,以預(yù)防各種火災(zāi)隱患,按照“三鐵”要求和一定的報(bào)警設(shè)備,保障機(jī)房設(shè)備免受被盜被毀,實(shí)施機(jī)房專人值班和管理,落實(shí)各項(xiàng)規(guī)定和相關(guān)責(zé)任等等。二是做好網(wǎng)絡(luò)結(jié)構(gòu)安全防范。實(shí)行網(wǎng)絡(luò)分段管理,網(wǎng)絡(luò)分段是控制網(wǎng)絡(luò)病毒傳播的一種基本手段,也是保證網(wǎng)絡(luò)安全的一項(xiàng)重要措施。網(wǎng)絡(luò)結(jié)構(gòu)安全主要指網(wǎng)絡(luò)拓補(bǔ)結(jié)構(gòu)是否合理,防止單獨(dú)操作影響整個(gè)系統(tǒng),在內(nèi)部進(jìn)行網(wǎng)絡(luò)分段管理的基礎(chǔ)上,采取邏輯分段的方式,投入具有三層交換功能的交換機(jī),對局內(nèi)用戶較多的網(wǎng)段,以業(yè)務(wù)處室為單位再細(xì)分同段名,非法用戶與敏感的網(wǎng)絡(luò)資源相互隔離,從而防止可能的非法網(wǎng)絡(luò)操作,以加強(qiáng)對網(wǎng)絡(luò)用戶的安全管理和網(wǎng)絡(luò)安全責(zé)任的劃分。三是做好系統(tǒng)安全防范。強(qiáng)化操作系統(tǒng)的安全防范措施,采用安全性較高的網(wǎng)絡(luò)操作系統(tǒng)并進(jìn)行必要的安全配置、關(guān)閉一些不常用卻存在安全隱患的應(yīng)用、對一些保存有用戶信息及口令的關(guān)鍵文件使用權(quán)限進(jìn)行嚴(yán)格限制,并加強(qiáng)口令的使用管理(增加口令復(fù)雜程度、不要使用與用戶身份有關(guān)的、容易猜測的信息作為口令)并及時(shí)給系統(tǒng)打補(bǔ)丁,系統(tǒng)內(nèi)部相互調(diào)用人事檔案材料不對外公開。四是做好應(yīng)用安全防范。由于在網(wǎng)絡(luò)環(huán)境下計(jì)算機(jī)病毒有不可估量的威脅性和破壞力,因此,計(jì)算機(jī)病毒的防范也是網(wǎng)絡(luò)安全建設(shè)中應(yīng)該考慮的重要環(huán)節(jié)之一、做好病毒的技術(shù)預(yù)防和檢測工作,網(wǎng)內(nèi)所有計(jì)算機(jī)安裝實(shí)時(shí)更新病毒特征碼軟件,對網(wǎng)絡(luò)服務(wù)器和工作站中的文件及電子郵件等進(jìn)行頻繁地掃描和監(jiān)測,一旦發(fā)現(xiàn)與病毒代碼庫中相匹配的病毒代碼,及時(shí)采取相應(yīng)處理措施進(jìn)行清除或刪除,防止病毒進(jìn)入網(wǎng)絡(luò)進(jìn)行傳播擴(kuò)散。
關(guān)鍵詞:通信;施工安全;管理;探討
Abstract: The field of communication in the high-speed development, communication engineering construction comprehensive development, engaged in several communication construction enterprise, only the profit regardless of the safety of the more serious phenomenon, in production safety investment is far from enough, electric line blocking, casualties often accidents, causing unnecessary losses to the state, enterprises, individual and social. The fact that and warns us, to do a good job in the management of safety in production, requires the construction of the parties to participate in the work of safety management. The following talk about how to improve the safety management of communication engineering construction.
Key words: communication; construction safety; management; study
中圖分類號:S972.7+6文獻(xiàn)標(biāo)識碼:A 文章編號:
1通信工程安全管理含義
所謂的通信工程安全管理是指對通信工程建設(shè)活動過程中所涉及的安全進(jìn)行的管理,包括建設(shè)行政主管部門對建設(shè)活動中的安全問題所進(jìn)行的行業(yè)管理和從事建設(shè)活動的主體對自己建設(shè)活動的安全生產(chǎn)所進(jìn)行的企業(yè)管理。從事通信工程建設(shè)活動的主體所進(jìn)行的安全生產(chǎn)管理包括通信工程建設(shè)單位對安全生產(chǎn)的管理,通信工程設(shè)計(jì)單位對安全生產(chǎn)的管理,通信工程施工單位對安全生產(chǎn)的管理,通信工程監(jiān)理單位對施工單位的管理等。
2通信工程實(shí)施安全管理的必要性
2.1實(shí)施安全管理有益于提高通信工程的安全生產(chǎn)水平
在通信工程中,實(shí)施安全生產(chǎn)的三重監(jiān)控,主要有政府安全監(jiān)控,施工單位及監(jiān)理單位的安全監(jiān)控,能夠有效減少及防止安全生產(chǎn)事故的發(fā)生,同時(shí)還能改善市場監(jiān)管方法,發(fā)揮市場機(jī)制,使其監(jiān)理單位介入來實(shí)時(shí)監(jiān)管通信工程的現(xiàn)場安全生產(chǎn),以提高其安全生產(chǎn)水平。
2.2實(shí)施安全管理能夠降低通信工程中的安全事故
我國的安全管理方針為“預(yù)防為主,安全第一”,該方針旨在預(yù)防及控制事故發(fā)生的能力,運(yùn)用安全管理來規(guī)避事故的發(fā)生,而監(jiān)理單位對通信工程安全管理的參與,能夠及時(shí)發(fā)現(xiàn)施工中的安全隱患,且要求并監(jiān)督施工單位及時(shí)消除安全隱患,避免安全事故的發(fā)生,保障廣大群眾生命財(cái)產(chǎn)安全及國家的公共利益。
2.3實(shí)施安全管理能夠?qū)崿F(xiàn)通信工程中投資效益的最大化
對通信工程施工現(xiàn)場進(jìn)行生產(chǎn)安全的監(jiān)管,能夠減少安全事故的出現(xiàn),保障通信工程質(zhì)量,同時(shí),也保證了通信工程的施工進(jìn)度及有效開展,這對通信工程投資正?;厥占巴顿Y效益最大化具有著重要的保障作用。
3通信工程中存在的安全管理問題
任何工程項(xiàng)目在建設(shè)中時(shí),均不可能絕對安全,特別是通信工程中,其風(fēng)險(xiǎn)存在就更不可避免了,這就需要對有關(guān)安全管理制度及辦法進(jìn)行完善,可在通信工程中,還存在著安全管理規(guī)章制度不完善及安全生產(chǎn)理念不到位的情況,很多管理者對安全管理意識并不強(qiáng),其安全管理貫徹實(shí)施也就得不到保證了。這樣就出現(xiàn)了通信工程施工中的管理不到位現(xiàn)象,主要體現(xiàn)為管理方式簡單傳統(tǒng)、權(quán)責(zé)不明確、安全管理手段及監(jiān)督機(jī)制缺失等。同時(shí)對通信工程施工中的風(fēng)險(xiǎn)預(yù)計(jì)也不足,特別是我國目前通信工程中沒有對出現(xiàn)問題進(jìn)行有效總結(jié)及檢討,也就產(chǎn)生了安全管理重視程度不夠等問題,給我國通信工程安全生產(chǎn)帶來了很大威脅。
4加強(qiáng)通信工程安全管理的辦法
4.1加強(qiáng)通信工程的安全管理內(nèi)容
認(rèn)真落實(shí)國家有關(guān)安全管理的方針政策,尤其是“預(yù)防為主,安全第一”的安全生產(chǎn)方針;在通信工程設(shè)計(jì)文件里,有關(guān)設(shè)計(jì)單位要對安全施工技術(shù)標(biāo)準(zhǔn)及規(guī)范進(jìn)行明確;在施工之前,建設(shè)單位要簽訂有關(guān)安全協(xié)議,加強(qiáng)施工現(xiàn)場的監(jiān)督,且將通信工程所需要的安全生產(chǎn)技術(shù)及有關(guān)費(fèi)用寫入招標(biāo)文件里,作為工程招標(biāo)的一部分,并依據(jù)實(shí)際情況對費(fèi)用合理規(guī)劃及控制;建立安全管理保障體系,并形成健全的生產(chǎn)責(zé)任體系,加強(qiáng)對通行工程的監(jiān)督及檢查,能夠認(rèn)真執(zhí)行及貫徹安全技術(shù)標(biāo)準(zhǔn)及規(guī)范,并落實(shí)到通信工程的各部門及環(huán)節(jié)中,且進(jìn)行安全生產(chǎn)教育,以增強(qiáng)安全意識,還要認(rèn)真編寫及對待施工方案;其監(jiān)管單位應(yīng)經(jīng)常到施工現(xiàn)場檢查監(jiān)督,以確保工程能夠安全文明的施工,對于發(fā)現(xiàn)的問題,要及時(shí)督促解決處理,在檢查中,出現(xiàn)的管理混亂、違規(guī)施工及野蠻施工等情況要限期整改,對于整改不力單位要進(jìn)行嚴(yán)格處罰。
4.2嚴(yán)格遵守相關(guān)安全生產(chǎn)管理法規(guī)
在通信工程施工中,要嚴(yán)格遵守像《建筑法》、《環(huán)境保護(hù)法》、《安全生產(chǎn)法》、《安全生產(chǎn)管理?xiàng)l例》及《建設(shè)工程監(jiān)理規(guī)范》等相關(guān)法律規(guī)范,建立相對完善的三重監(jiān)督體系,對通訊工程實(shí)現(xiàn)“事前預(yù)防、事中控制及事后改進(jìn)”的施工安全管理辦法;加強(qiáng)建設(shè)工程中相關(guān)文件的管理,像初步設(shè)計(jì)文件、可行性的研究報(bào)告及施工圖的設(shè)計(jì)文件等;同時(shí),還有相關(guān)建設(shè)工程及委托監(jiān)理合同的管理,主要有業(yè)主和施工單位所簽訂的工程合同,以及監(jiān)理單位和業(yè)主所簽訂的有關(guān)工程的委托監(jiān)理合同,從而為生產(chǎn)安全進(jìn)行保駕護(hù)航。
4.3加強(qiáng)安全生產(chǎn)責(zé)任制的完善
單位負(fù)責(zé)人作為安全生產(chǎn)管理主要的負(fù)責(zé)人,需要對通信工程中的安全管理事務(wù)進(jìn)行負(fù)責(zé),緊抓安全管理工作,使其形成完善的安全管理責(zé)任制,并要求層層落實(shí),年年簽訂相關(guān)安全管理的責(zé)任書,且繳納相應(yīng)的保證金。安全生產(chǎn)的部門經(jīng)理要對全年安全管理情況進(jìn)行監(jiān)控,具體通信工程中,要設(shè)立專門的安全管理工作人員,對通信工程中的關(guān)鍵安全部分進(jìn)行隨時(shí)檢查,從而及時(shí)消除隱患。
4.4加強(qiáng)通信工程安全管理中的資金投入,并加強(qiáng)安全檢查
很多單位施工現(xiàn)場安全設(shè)施的重視程度不到位及資金投入不足是導(dǎo)致通信工程安全事故頻發(fā)的重要原因,進(jìn)行安全資金及設(shè)施投入是保證生產(chǎn)安全的重要手段,其建設(shè)單位應(yīng)該在施工合同中單獨(dú)列出有關(guān)的安全費(fèi)用,且保證??顚S茫O(jiān)理單位所涉及的安全管理費(fèi)用,也應(yīng)該在監(jiān)理合同中進(jìn)行單獨(dú)體現(xiàn),并列出安全生產(chǎn)的獎(jiǎng)勵(lì)條款,從而加強(qiáng)監(jiān)理單位實(shí)施安全監(jiān)控的積極性。加強(qiáng)通信工程中的安全檢查能夠有效提高安全管理水平,這必須要對工程生產(chǎn)作業(yè)環(huán)境與設(shè)施安全情況經(jīng)常檢查,當(dāng)發(fā)現(xiàn)設(shè)施不正常時(shí),要及時(shí)采取相應(yīng)措施進(jìn)行處理,將安全事故消除在萌芽狀態(tài)。同時(shí),把狠抓落實(shí)當(dāng)作工作著眼點(diǎn),有效落實(shí)責(zé)任制及獎(jiǎng)懲制度,從而提高相關(guān)工作人員的積極性及責(zé)任心,保證工程的安全性。
4.5加強(qiáng)安全培訓(xùn),提高通信工程中工作人員的責(zé)任心
通信工程中的安全管理是保障安全生產(chǎn)的重要方法,這需要制定安全管理制度及相關(guān)安全生產(chǎn)的崗位責(zé)任制,安全管理制主要是為了提高工作人員的自我保護(hù)意識及自我防護(hù)能力,同時(shí)工作人員的責(zé)任心對工作來說是相當(dāng)重要的,那些責(zé)任心比較強(qiáng)的員工,能夠細(xì)致地觀察問題并善于思考,這樣就能及時(shí)發(fā)現(xiàn)安全工作中所存在的安全事故隱患,防止事故的發(fā)生,因此,加強(qiáng)相關(guān)工作人員的工作責(zé)任心,能夠有效提高安全生產(chǎn)效率。這需要加強(qiáng)員工的培訓(xùn)工作,提高工作人員的安全意識及管理技術(shù)能力,并對工作人員定期進(jìn)行教育考核,且把通行工程中的安全生產(chǎn)意識及技術(shù)知識作為考核及培訓(xùn)內(nèi)容之一,從而保證所有員工均具備一定安全生產(chǎn)素質(zhì)。在培訓(xùn)工作中,不能走過場及搞形式主義,要確實(shí)加強(qiáng)員工安全意識及安全技術(shù)能力。
4.6加強(qiáng)科學(xué)合理安全急救預(yù)案,作為事故發(fā)生時(shí)使用
在通信工程中,應(yīng)該制定較為完善的安全急救預(yù)案,包括人身傷亡、通信阻斷、交通事故及消防等,并定期進(jìn)行演練,還要確保各類物資的儲備。能夠在安全事故突發(fā)時(shí),及時(shí)進(jìn)行救援工作的開展,使損失達(dá)到最小化。當(dāng)通信工程施工單位進(jìn)行安全事故處理的時(shí)候,不僅要做到及時(shí)救援,還要依據(jù)安全事故的嚴(yán)重程度來誠實(shí)向相關(guān)部門進(jìn)行情況匯報(bào),禁止瞞報(bào)及不報(bào)情況的出現(xiàn)。
5結(jié)語
綜合來看,通信工程的生產(chǎn)必須依靠安全管理,而安全管理又會促進(jìn)其生產(chǎn)。通信工程應(yīng)加大力度弘揚(yáng)和提倡安全管理,制定完善的安全管理實(shí)施體系,切實(shí)落實(shí)安全管理的責(zé)任,建立合理的獎(jiǎng)懲制度,從而有效推動通信工程的安全管理工作。
參考文獻(xiàn):
〔1〕張彥秋,王志波.強(qiáng)化通信工程安全管理的對策[J].中國制造業(yè)信息化,2009(2)
關(guān)鍵詞 計(jì)算機(jī)網(wǎng)絡(luò) 安全管理 措施
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
根據(jù)ISO國際標(biāo)準(zhǔn)化委員會的定義,計(jì)算機(jī)網(wǎng)絡(luò)安全主要是指:“保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件,軟件和數(shù)據(jù)資源,不會受到偶然或者惡意的原因遭到破壞、更改、泄露,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠連續(xù)、可靠以及穩(wěn)定的運(yùn)行,并且確保網(wǎng)絡(luò)服務(wù)正常有序的進(jìn)行?!?/p>
從計(jì)算機(jī)網(wǎng)絡(luò)安全的概念中可以看出,在通信線路、網(wǎng)絡(luò)操作系統(tǒng)以及網(wǎng)絡(luò)通信協(xié)議的管理和協(xié)調(diào)下,實(shí)現(xiàn)資源的共享和信息的傳遞。而計(jì)算機(jī)安全則是指通過一系列有效地管理方法和技術(shù)措施確保這些資源和信息在傳遞過程中,能夠免于丟失、破壞等因素的干擾,最大限度的保證資源和信息的完整性、可用性以及保密性。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理不僅僅涉及到網(wǎng)絡(luò)系統(tǒng)的硬件、網(wǎng)絡(luò)管理控制軟件,更包含共享的信息資源、網(wǎng)絡(luò)服務(wù)等內(nèi)容。以下就對計(jì)算機(jī)網(wǎng)絡(luò)的安全管理與具體措施進(jìn)行深入探討。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的主要威脅
計(jì)算機(jī)以及互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,為人類社會的進(jìn)步提供了空前強(qiáng)大的推動力。人們在日常工作、學(xué)習(xí)以及生活的方方面面都可以品嘗到計(jì)算機(jī)網(wǎng)絡(luò)帶來的便利,但是當(dāng)人們深受其益的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的安全性和可靠性也在遭受著前所未有的考驗(yàn)。再加上互聯(lián)網(wǎng)是一個(gè)開放性的平臺,并且具有信息資源的高度共享性以及自由性等特點(diǎn),因此計(jì)算機(jī)網(wǎng)絡(luò)的安全管理就成為了人們?nèi)找骊P(guān)注的焦點(diǎn)問題。現(xiàn)今計(jì)算機(jī)網(wǎng)絡(luò)主要的安全威脅包括病毒、黑客以及其他內(nèi)部攻擊以及破壞活動。以下就對計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的主要威脅進(jìn)行簡要分析:
(一)病毒
病毒是指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。隨著我國計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,第三次科技革命已經(jīng)極大地促進(jìn)了我國計(jì)算機(jī)以及其網(wǎng)絡(luò)應(yīng)用的普及程度,但是,同時(shí)也相應(yīng)的促進(jìn)了電子計(jì)算機(jī)病毒的產(chǎn)生和發(fā)展。計(jì)算機(jī)病毒的數(shù)量也在不斷出現(xiàn)之中,總數(shù)上已經(jīng)超過了20000多種,并還在以每個(gè)月300種的速度增加著,其破環(huán)性也不斷增加,而網(wǎng)絡(luò)病毒破壞性就更強(qiáng)。計(jì)算機(jī)存在的病毒在本質(zhì)可以說是一種可以進(jìn)行自我復(fù)制、散播的特定程序,該病毒對于計(jì)算機(jī)所造成的危害性、破壞性相當(dāng)巨大,甚至有時(shí)候可以使得整個(gè)的信息網(wǎng)絡(luò)系統(tǒng)處于癱瘓狀態(tài),從很早以前我們就知道小球病毒,進(jìn)而這些年開始聽說令人恐懼的 CIH病毒以及美麗殺手病毒、熊貓燒香等一系列的病毒,從這些具有一定代表性的沖擊波、振蕩波,電子計(jì)算機(jī)病毒此相關(guān)的種類以及傳播形式正在進(jìn)行著不斷的發(fā)展、變化,因此,一旦某個(gè)公用程序染了毒,那么病毒將很快在整個(gè)網(wǎng)絡(luò)上傳播,感染其它的程序。由網(wǎng)絡(luò)病毒造成網(wǎng)絡(luò)癱瘓的損失是難以估計(jì)的。一旦網(wǎng)絡(luò)服務(wù)器被感染,其解毒所需的時(shí)間將是單機(jī)的幾十倍以上。由此可見病毒已經(jīng)成為了計(jì)算機(jī)網(wǎng)絡(luò)所要面臨的一項(xiàng)主要的安全問題。
(二)黑客
計(jì)算機(jī)黑客主要是通過發(fā)現(xiàn)、攻擊用戶的網(wǎng)絡(luò)操作系統(tǒng)中存在的一些漏洞以及缺陷為主要目的,并通過利用用戶的計(jì)算機(jī)中的網(wǎng)絡(luò)安全系統(tǒng)中存在的脆弱性,來從事非法的活動,換言之,計(jì)算機(jī)黑客也可以被稱之為計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境的外部環(huán)境的進(jìn)攻者。這些進(jìn)攻者們通常會采取修改用戶的網(wǎng)頁界面,進(jìn)而非法入侵到用戶的主機(jī)內(nèi)部,最終破壞用戶的使用程序,竊取用戶在網(wǎng)上的相關(guān)信息資料。目前計(jì)算機(jī)網(wǎng)絡(luò)所使用的操作系統(tǒng)基本都采用的是Windows NT/XP、IBM、AIX、HP-UX等,這些操作系統(tǒng)雖然具有各種強(qiáng)大的服務(wù)以及管理功能,但是在實(shí)際應(yīng)用中卻不可避免地存在一些漏洞,黑客一旦侵入到計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中的任意的節(jié)點(diǎn)進(jìn)行有效的偵聽活動,就可以迅速的捕獲到所有的數(shù)據(jù)包數(shù)據(jù),并且對其進(jìn)行解包處理、分析,從而有效的竊取到關(guān)鍵的信息,而在該網(wǎng)絡(luò)中的黑客則是最有可能、最方便截取計(jì)算機(jī)網(wǎng)絡(luò)中的任何數(shù)據(jù)包,進(jìn)而造成相關(guān)的信息數(shù)據(jù)的失竊。
(三)其他內(nèi)部攻擊以及破壞活動
計(jì)算機(jī)內(nèi)部的攻擊以及破壞活動經(jīng)常是通過計(jì)算機(jī)使用者利用他們對網(wǎng)絡(luò)內(nèi)部系統(tǒng)的相關(guān)了解,進(jìn)行的有預(yù)謀、有突破性的網(wǎng)絡(luò)安全系統(tǒng)的攻擊行為,簡單來說,正是因?yàn)閮?nèi)部的入侵者更加了解內(nèi)部的網(wǎng)絡(luò)結(jié)構(gòu),因此,在他們進(jìn)行非法的行為時(shí)候,將會對整個(gè)的網(wǎng)絡(luò)安全系統(tǒng)造成更嚴(yán)重、更大的威脅。一些用戶的網(wǎng)絡(luò)安全意識相對缺乏,十分不注意有效的保護(hù)計(jì)算機(jī)上的賬號以及密碼,這些漏洞都有可能引起整個(gè)網(wǎng)絡(luò)安全的隱患。計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的威脅主要來自于病毒感染、黑客攻擊以及其他非法行為的入侵。當(dāng)然除了病毒感染、黑客入侵等計(jì)算機(jī)網(wǎng)絡(luò)本身的系統(tǒng)安全問題之外,網(wǎng)絡(luò)欺騙等非技術(shù)手段的人為網(wǎng)絡(luò)犯罪也日益猖獗,這些都會威脅到計(jì)算機(jī)網(wǎng)絡(luò)的安全性和可靠性。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全管理與措施
現(xiàn)階段的計(jì)算機(jī)網(wǎng)絡(luò)主要是基于TCP/IP網(wǎng)絡(luò)模型所搭建的,而在TCP/IP網(wǎng)絡(luò)模型的設(shè)計(jì)階段,普遍存在對網(wǎng)絡(luò)安全性不夠重視的問題,因此也就造成了在計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際應(yīng)用的過程中的安全防范較為薄弱,容易遭受偶然或者一系列的惡意攻擊,從而破壞信息傳輸?shù)耐暾院蜏?zhǔn)確性。由此可見,對計(jì)算機(jī)網(wǎng)絡(luò)的安全管理技術(shù)進(jìn)行介入式的控制以及確保信息傳輸?shù)陌踩纫幌盗械募夹g(shù)手段顯得極其重要。計(jì)算機(jī)網(wǎng)絡(luò)安全管理措施主要物理安全層面對策、技術(shù)安全層面對策以及管理安全層面對策三方面。以下就對這三方面的安全管理內(nèi)容以及具體措施進(jìn)行細(xì)致分析:
(一)物理安全層面對策
計(jì)算機(jī)網(wǎng)絡(luò)物理安全的管理對策主要是確保計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器等其他硬件系統(tǒng)和網(wǎng)絡(luò)通信鏈路免受人為破壞、自然損傷以及搭線攻擊。具體防護(hù)對策包括確保計(jì)算機(jī)網(wǎng)絡(luò)使用者身份的合法性和有效性,最大限度的避免沒有使用權(quán)限的用戶進(jìn)行非法操作,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)擁有一個(gè)安全、適宜的電磁兼容工作環(huán)境。另外,如何科學(xué)合理的防止計(jì)算機(jī)網(wǎng)絡(luò)電磁泄漏也是物理安全層面的一個(gè)重要問題。通??梢愿鶕?jù)網(wǎng)絡(luò)運(yùn)行的實(shí)際情況,制定系統(tǒng)完善的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,防止非法進(jìn)入計(jì)算機(jī)機(jī)房和控制室以及一系列偷竊、破壞等活動對計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行帶來的干擾。
(二)技術(shù)安全層面對策
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全層面主要包括互聯(lián)網(wǎng)的訪問控制、數(shù)據(jù)庫的備份與恢復(fù)、信息資源的加密以及病毒防御技術(shù)。其中互聯(lián)網(wǎng)的訪問控制是現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)安全管理的主要措施,其主要目的是避免互聯(lián)網(wǎng)傳遞的信息資源遭到非法入侵和使用。訪問控制的技術(shù)主要有入網(wǎng)訪問控制技術(shù)、網(wǎng)絡(luò)權(quán)限控制技術(shù)、目錄級控制技術(shù)以及屬性控制技術(shù),通過這些技術(shù)的相互協(xié)調(diào)和配合以確?;ヂ?lián)網(wǎng)訪問的安全性、可靠性、正確性以及合法性。
數(shù)據(jù)庫的備份與恢復(fù)是計(jì)算機(jī)網(wǎng)絡(luò)安全管理中最簡單有效的方法之一,也是計(jì)算機(jī)網(wǎng)絡(luò)的最后防線。數(shù)據(jù)備份包括只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。具體主要是指通過數(shù)據(jù)庫管理員維護(hù)數(shù)據(jù)信息的完整性和安全性,一旦計(jì)算機(jī)網(wǎng)絡(luò)受到非法入侵以及惡意攻擊,就可以通過數(shù)據(jù)備份進(jìn)行復(fù)原,從而將數(shù)據(jù)庫的損失降到最低。
信息加密技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全管理的核心問題,通過對網(wǎng)絡(luò)傳輸?shù)男畔①Y源進(jìn)行加密,以確保傳遞過程中的安全性和可靠性。密碼技術(shù)主要包括古典密碼體系、單鑰密碼體系、公鑰密碼體系、數(shù)字簽名以及密鑰管理。其中古典密碼體系可以分為替代式密碼和移位式密碼,替代式密碼是字母或者字母群作有系統(tǒng)的代換,直到信息被替換成其它比較難以破譯的文字;移位式密碼是字母本身不變,但是在信息中的順序是依照一個(gè)定義明確的計(jì)劃進(jìn)行改變的。單鑰密碼體系是指加密密鑰和解密密鑰同屬于一個(gè)密碼算法,即通過一對密鑰進(jìn)行信息加密并且解密。公鑰密碼體系又稱為公開密鑰密碼體系,它是現(xiàn)代密碼學(xué)最重要的發(fā)明之一,主要原理是加密密鑰和解密密鑰相分離,這樣一來,用戶就可以根據(jù)自己的需求設(shè)計(jì)加密密鑰和算法,并且不用擔(dān)心加密密鑰和算法外泄,通過解密密鑰來確保數(shù)據(jù)庫中信息資料的完整性、安全性以及可靠性。數(shù)字簽名主要是以電子形式存在與數(shù)據(jù)信息當(dāng)眾,或者是作為附件以及邏輯上與之有聯(lián)系的信息而存在的。數(shù)字簽名的主要目的在于驗(yàn)證數(shù)據(jù)簽署人的身份,并且表明簽署人對數(shù)據(jù)信息中所包含信息的認(rèn)可性。密鑰管理主要是指對密鑰進(jìn)行科學(xué)有效的管理,例如加密、解密、破解等等,主要表現(xiàn)于管理體制、管理協(xié)議和密鑰的產(chǎn)生、分配、更換和注入等。
病毒對互聯(lián)網(wǎng)的安全威脅最為嚴(yán)重,主要可以通過病毒防御技術(shù)提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性?,F(xiàn)階段所使用的病毒防御軟件主要可以分為網(wǎng)絡(luò)防御病毒軟件以及單機(jī)防病毒軟件這兩種類型。其中網(wǎng)絡(luò)防御病毒軟件主要用來防御隱藏在互聯(lián)網(wǎng)上的病毒,一旦計(jì)算機(jī)網(wǎng)絡(luò)遭受到病毒的入侵或者是被互聯(lián)網(wǎng)中的其他資源所感染,網(wǎng)絡(luò)防病毒軟件則會通過實(shí)時(shí)檢測,查詢出異常情況并且立即清除;相對于網(wǎng)絡(luò)防御病毒軟件,單機(jī)防病毒軟件主要是安裝在單獨(dú)的計(jì)算機(jī)上,即通過采用分析掃描等方式檢測本地和本地工作站連接的遠(yuǎn)程信息資源,查明計(jì)算機(jī)所存在的任何異常情況,并且有效地清除一切隱藏病毒。
防火墻也是病毒防御的一種有效措施,其主要用途在于協(xié)助和確保數(shù)據(jù)信息的安全性和可靠性。防火墻會根據(jù)某種特定的規(guī)則,允許或者限制網(wǎng)絡(luò)傳輸數(shù)據(jù)信息的通過。在對數(shù)據(jù)信息進(jìn)行實(shí)時(shí)過濾的過程中,防火墻可以對網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描以及檢測,如果實(shí)在工作站上還可以通過采用防病毒卡的方式來加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)目錄以及文件訪問權(quán)限的設(shè)置。防火墻主要有防火墻、包過濾防火墻以及雙穴主機(jī)防火墻三種類型。防火墻可以是一臺專屬的硬件也可以是架設(shè)在一般硬件上的一套軟件。
計(jì)算機(jī)病毒的長期性病毒往往會利用計(jì)算機(jī)操作系統(tǒng)的弱點(diǎn)進(jìn)行傳播,提高系統(tǒng)的安全性是防病毒的一個(gè)重要方面,但完美的系統(tǒng)是不存在的,過于強(qiáng)調(diào)提高系統(tǒng)的安全性將使系統(tǒng)多數(shù)時(shí)間用于病毒檢查,系統(tǒng)失去了可用性、實(shí)用性和易用性,另一方面,信息保密的要求讓人們在泄密和抓住病毒之間無法選擇。病毒與反病毒將作為一種技術(shù)對抗長期存在,兩種技術(shù)都將隨計(jì)算機(jī)技術(shù)的發(fā)展而得到長期的發(fā)展。
(三)管理安全層面對策
計(jì)算機(jī)網(wǎng)絡(luò)的安全性、可靠性以及穩(wěn)定性不僅在于所采用的安全防范措施和防御技術(shù),而且還應(yīng)該對計(jì)算機(jī)網(wǎng)絡(luò)安全管理的措施以及相關(guān)的計(jì)算機(jī)安全保護(hù)法律、法規(guī)予以足夠的重視。因?yàn)橹挥袑⒄叻ㄒ?guī)和技術(shù)措施有效地的結(jié)合起來,才能更加科學(xué)、合理的提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性,為互聯(lián)網(wǎng)的發(fā)展提供一個(gè)健康的環(huán)境。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理主要是指對計(jì)算機(jī)用戶進(jìn)行必要的安全教育,并且進(jìn)一步完善計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系,進(jìn)一步改善和提升計(jì)算機(jī)網(wǎng)絡(luò)安全管理功能、強(qiáng)化計(jì)算機(jī)以及互聯(lián)網(wǎng)的立法和執(zhí)法力度。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)管理以及工作人員的法律、法規(guī)、道德觀念,提高其自身的管理素質(zhì)和安全意識,對防止計(jì)算機(jī)網(wǎng)絡(luò)犯罪,抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾也有很大的作用。
四、結(jié)束語
綜上所述,伴隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,互聯(lián)網(wǎng)使人們的生活變得日新月異。但與此同時(shí),越來越多的人們還是認(rèn)識到計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性,及其所存在的一些安全隱患給人們帶來的諸多不便。因此如何更加有效的提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性、穩(wěn)定性以及可靠性也成為了人們關(guān)注的焦點(diǎn)問題。為了能夠有效地解決這一問題,本文系統(tǒng)分析了現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀,從物理安全層面對策、技術(shù)安全層面對策以及管理安全層面對策三方面出發(fā),闡述了一些具體的安全管理措施和方法,從而確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠安全、高效、穩(wěn)定的運(yùn)行。
參考文獻(xiàn):
[1]譚瑛.計(jì)算機(jī)網(wǎng)絡(luò)的安全威脅及其防御機(jī)制研究[J].電腦知識與技術(shù).2009(24).
檔案工作意見 檔案管理建議與意見 檔案委托管理 檔案管理制度 檔案管理 檔案專業(yè) 檔案合規(guī)管理 檔案工作論文 檔案工作總結(jié) 檔案信息化建議 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀