高瑜澤
【摘 要】網(wǎng)絡(luò)安全對(duì)于機(jī)關(guān)單位工作的正常運(yùn)行至關(guān)重要,本文由機(jī)關(guān)單位網(wǎng)絡(luò)安全的基本定義,引出維護(hù)網(wǎng)絡(luò)安全的意義,從而逐步剖析影響機(jī)關(guān)單位網(wǎng)絡(luò)安全的主要因素,最后提出解決機(jī)關(guān)單位的網(wǎng)絡(luò)安全問題的具體措施。
【關(guān)鍵詞】機(jī)關(guān)單位;局域網(wǎng);網(wǎng)絡(luò)安全
0.引言
隨著社會(huì)計(jì)算機(jī)信息技術(shù)的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的便捷性使得網(wǎng)絡(luò)成為機(jī)關(guān)單位的重要辦公平臺(tái)。然而,矛盾辯證法告訴我們,事物往往正反相隨、有利必有弊。同樣也是因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)的便捷性,使得機(jī)關(guān)單位的網(wǎng)絡(luò)辦公平臺(tái)較之傳統(tǒng)平臺(tái)更易暴露在不法分子眼前,用以進(jìn)行非法勾當(dāng)。機(jī)關(guān)單位網(wǎng)絡(luò)入侵事件屢有發(fā)生,這嚴(yán)重影響了政府工作以及社會(huì)的正常運(yùn)行,本文旨在研究探討機(jī)關(guān)單位的網(wǎng)絡(luò)安全問題,為維護(hù)機(jī)關(guān)單位的網(wǎng)絡(luò)安全提供一定的理論依據(jù)。
1.機(jī)關(guān)單位網(wǎng)絡(luò)安全概述
機(jī)關(guān)單位網(wǎng)絡(luò)安全就是指,機(jī)關(guān)單位的組織內(nèi)部局域網(wǎng)絡(luò)不受不被允許和識(shí)別用戶干擾、進(jìn)入。局域網(wǎng)內(nèi)數(shù)據(jù)只能被機(jī)關(guān)單位所認(rèn)可的工作人員共享、利用,組織網(wǎng)內(nèi)計(jì)算機(jī)的硬件、軟件以及數(shù)據(jù)的安全性受到保護(hù)。
2.網(wǎng)絡(luò)安全對(duì)于機(jī)關(guān)單位的重要性
網(wǎng)絡(luò)安全對(duì)于任何組織、國家的正常運(yùn)行以及健康發(fā)展都具有至關(guān)重要的意義。就機(jī)關(guān)單位內(nèi)部網(wǎng)來說,其是所有機(jī)關(guān)工作人員數(shù)據(jù)聯(lián)通、共享以及交流的最主要平臺(tái),保證這個(gè)網(wǎng)絡(luò)平臺(tái)的通暢、安全運(yùn)行,不僅關(guān)乎到我們單位組織工作人員能否順利進(jìn)行工作,更關(guān)乎到我們?nèi)嗣竦那猩砝婺芊竦玫娇煽勘U稀?/p>
在經(jīng)濟(jì)類違法犯罪案件中,機(jī)關(guān)單位內(nèi)部網(wǎng)絡(luò)安全性顯得尤為重要。我們知道經(jīng)濟(jì)案件是指公民、法人因?yàn)閲宜J(rèn)可的盈利機(jī)構(gòu)所受到的經(jīng)濟(jì)損失和精神損失,以及不當(dāng)?shù)倪`法經(jīng)營和商業(yè)舞弊、商業(yè)間諜。在對(duì)一例經(jīng)濟(jì)違法犯罪事件的立案偵查過程中,我們工作人員通過內(nèi)部網(wǎng)絡(luò)相互溝通,調(diào)查的過程與結(jié)論備案于內(nèi)部網(wǎng)絡(luò)上。如果組織內(nèi)部網(wǎng)絡(luò)被不法分子惡意侵入,網(wǎng)絡(luò)中所儲(chǔ)存的調(diào)查備案以及工作人員的溝通記錄完全暴露,甚至被蓄意篡改,那么我們在打擊懲處經(jīng)濟(jì)違法分子的過程中就會(huì)受到嚴(yán)重干擾,甚至產(chǎn)生錯(cuò)誤判斷,以此產(chǎn)生的后果將是十分嚴(yán)重的。其不僅會(huì)使國家財(cái)政遭受巨大損失,更會(huì)嚴(yán)重影響社會(huì)經(jīng)濟(jì)秩序的正常運(yùn)行,動(dòng)搖國之根基。
所以,我們要切實(shí)做好機(jī)關(guān)單位的網(wǎng)絡(luò)安全工作,找出影響機(jī)關(guān)單位網(wǎng)絡(luò)安全的主要因素,實(shí)施具體防護(hù)措施,是組織內(nèi)部網(wǎng)絡(luò)安全運(yùn)行。
3.影響機(jī)關(guān)單位網(wǎng)絡(luò)安全的主要因素
(1)機(jī)關(guān)單位組織網(wǎng)內(nèi)的計(jì)算機(jī)硬件配置不合理。服務(wù)器質(zhì)量不達(dá)標(biāo)、網(wǎng)絡(luò)線路老化和損壞、交換器故障等硬件設(shè)施的不合規(guī)范,都會(huì)增大內(nèi)部網(wǎng)絡(luò)被入侵的風(fēng)險(xiǎn)。這些不合理的配置以及老舊的設(shè)施,隨著機(jī)關(guān)局域網(wǎng)覆蓋范圍的不斷擴(kuò)大和內(nèi)部網(wǎng)絡(luò)存儲(chǔ)密度的不斷增加,極易造成網(wǎng)路內(nèi)所儲(chǔ)存數(shù)據(jù)丟失,影響網(wǎng)絡(luò)穩(wěn)定性。另外,組織內(nèi)計(jì)算機(jī)硬件設(shè)備與網(wǎng)絡(luò)上所儲(chǔ)存數(shù)據(jù)的復(fù)雜性不配套,會(huì)使內(nèi)部網(wǎng)管理難度加大,管理者不易發(fā)現(xiàn)網(wǎng)絡(luò)中所出現(xiàn)的一些細(xì)小問題,而造成“蝴蝶效應(yīng)”,引發(fā)連鎖反應(yīng),最終造成黑客入侵等一系列嚴(yán)重后果。
(2)機(jī)關(guān)單位組織網(wǎng)內(nèi)的計(jì)算機(jī)軟件設(shè)施更新過慢。就目前機(jī)關(guān)單位所安裝的安全軟件現(xiàn)狀而言,這些現(xiàn)有的殺毒軟件版本老舊,很難有效應(yīng)對(duì)現(xiàn)今日益繁雜的各種病毒,加上內(nèi)部網(wǎng)絡(luò)的特殊性,不易對(duì)殺毒軟件進(jìn)行每日更新。由此而造成的殺毒軟件始終跟不上計(jì)算機(jī)病毒“進(jìn)步”的腳步,給病毒入侵提供了間隙、空間,將會(huì)在很大程度上影響內(nèi)部網(wǎng)絡(luò)的安全性。另一方面,系統(tǒng)軟件的自身漏洞也極易導(dǎo)致內(nèi)部網(wǎng)絡(luò)被侵入,一些網(wǎng)絡(luò)不法分子也正是利用系統(tǒng)的這些漏洞,進(jìn)入機(jī)關(guān)內(nèi)部網(wǎng),盜取篡改網(wǎng)絡(luò)內(nèi)數(shù)據(jù),給國家造成巨大損失與危害。
(3)機(jī)關(guān)單位工作人員網(wǎng)絡(luò)安全意識(shí)薄弱。其實(shí),組織內(nèi)部網(wǎng)絡(luò)里的絕大部分病毒都是內(nèi)部網(wǎng)絡(luò)用戶自己帶入的,網(wǎng)絡(luò)內(nèi)部用戶對(duì)于網(wǎng)絡(luò)安全的威脅性遠(yuǎn)大于外部用戶。俗話說,“日防夜防,家賊難防”。這里并不是說我們工作人員故意使內(nèi)部網(wǎng)絡(luò)不安全,而是指工作人員淡薄、甚至沒有網(wǎng)絡(luò)安全防患意識(shí),任意進(jìn)入各類網(wǎng)站,訪問外部網(wǎng)絡(luò),下載外部網(wǎng)絡(luò)資源、安裝具有漏洞軟件、插入帶病毒可移動(dòng)磁盤等,給網(wǎng)絡(luò)病毒與黑客帶去了可趁之機(jī)。
(4)機(jī)關(guān)單位的組織內(nèi)部網(wǎng)管理人員工作不到位。由于公務(wù)員考試制度,機(jī)關(guān)在引入計(jì)算機(jī)專業(yè)人才的過程中,往往更注重于考核其行政綜合能力,而忽視對(duì)其專業(yè)水平的考核。由此造成的后果就是計(jì)算機(jī)專業(yè)人員在進(jìn)入公務(wù)員崗位時(shí),并不注重自身專業(yè)修養(yǎng)的提高,在進(jìn)入工作崗位后,對(duì)自身工作不能很好的勝任,管理維護(hù)組織內(nèi)網(wǎng)時(shí),并不能游刃有余。管理人員計(jì)算機(jī)水平不高、專業(yè)性不強(qiáng)等因素,給網(wǎng)絡(luò)黑客入侵提供了極大地便利,可以這樣說,我們絕大部分的組織網(wǎng)管理人員計(jì)算機(jī)專業(yè)水平都遠(yuǎn)不及網(wǎng)絡(luò)黑客。
4.維護(hù)機(jī)關(guān)單位網(wǎng)絡(luò)安全具體措施
(1)定期檢查計(jì)算機(jī)硬件設(shè)備,更換老舊及不合格設(shè)施。安排組織專項(xiàng)人員與資金,對(duì)單位計(jì)算機(jī)硬件設(shè)施進(jìn)行全范圍檢查,將質(zhì)量不達(dá)標(biāo)的服務(wù)器、老化和損壞的網(wǎng)絡(luò)線路、出故障的交換器等硬件設(shè)施及時(shí)修復(fù)與更換,保證硬件設(shè)備的完善。使組織內(nèi)計(jì)算機(jī)硬件設(shè)備與網(wǎng)絡(luò)上所儲(chǔ)存數(shù)據(jù)的復(fù)雜性相配套,局域網(wǎng)主機(jī)存儲(chǔ)容量隨著網(wǎng)絡(luò)上所存儲(chǔ)數(shù)據(jù)的增多而不斷擴(kuò)大,合理整理、歸類存儲(chǔ)數(shù)據(jù),明晰不同數(shù)據(jù)的管理儲(chǔ)存,方便網(wǎng)絡(luò)管理人員工作,使網(wǎng)絡(luò)管理能夠更為簡單、明了得進(jìn)行,網(wǎng)絡(luò)管理人員能夠及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行中所出現(xiàn)的細(xì)小錯(cuò)誤,防止病毒、黑客入侵。
(2)及時(shí)更新升級(jí)計(jì)算機(jī)軟件系統(tǒng)。安裝較為有效的殺毒軟件,并進(jìn)行每日更新升級(jí),定時(shí)定期的對(duì)計(jì)算機(jī)系統(tǒng)漏洞進(jìn)行修護(hù),及時(shí)安裝補(bǔ)丁、更新病毒庫。強(qiáng)化計(jì)算機(jī)防火墻系統(tǒng),定時(shí)清除系統(tǒng)垃圾、除塵,對(duì)不需要或者是可疑的文件及時(shí)刪除。
(3)做好進(jìn)入計(jì)算機(jī)的用戶識(shí)別安全工作??梢岳脭?shù)字符號(hào)加密技術(shù)和生物識(shí)別技術(shù)等,保護(hù)組織單位中的計(jì)算機(jī)不被除認(rèn)證外的其他用戶進(jìn)入。就數(shù)字加密技術(shù)而言,在打開運(yùn)行計(jì)算機(jī)初始,需要用戶輸入相應(yīng)的數(shù)字符號(hào),經(jīng)驗(yàn)證正確之后,計(jì)算機(jī)才能繼續(xù)正常運(yùn)行下去,否則計(jì)算機(jī)將無法繼續(xù)工作。而生物識(shí)別技術(shù)相對(duì)更為高級(jí),由于它是采用聲音、指紋、面孔等人體獨(dú)有的、不具備復(fù)制性的特征來進(jìn)行用戶身份驗(yàn)證,其安全性能也就更高。
(4)細(xì)化組織網(wǎng)絡(luò)內(nèi)文件權(quán)限的分類。網(wǎng)絡(luò)管理人員要就只讀、寫入等共享文件權(quán)限進(jìn)行詳細(xì)分類,決不可籠統(tǒng)設(shè)置。另外,對(duì)網(wǎng)絡(luò)文件的可閱讀用戶范圍也要進(jìn)行明確規(guī)范,界定不同用戶進(jìn)入組織網(wǎng)絡(luò)數(shù)據(jù)庫權(quán)限,做到網(wǎng)絡(luò)數(shù)據(jù)的合理、有效管理。
(5)強(qiáng)化組織內(nèi)部網(wǎng)用戶的安全意識(shí),規(guī)范網(wǎng)內(nèi)用戶上網(wǎng)行為。禁止網(wǎng)內(nèi)用戶任意進(jìn)入各類網(wǎng)站,訪問外部網(wǎng)絡(luò),下載外部網(wǎng)絡(luò)資源、隨意安裝軟件。在網(wǎng)內(nèi)計(jì)算機(jī)上插入可移動(dòng)磁盤時(shí),要仔細(xì)檢查U盤、光盤等是否帶有可疑木馬等病毒。
(6)提高網(wǎng)絡(luò)管理人員的計(jì)算機(jī)專業(yè)水平,定期對(duì)其進(jìn)行專業(yè)培訓(xùn),組織專業(yè)考試,建立行之有效的上下流通渠道,對(duì)不合格人員進(jìn)行調(diào)離,及時(shí)補(bǔ)充網(wǎng)路管理人才隊(duì)伍的新鮮血液。使機(jī)關(guān)單位的內(nèi)部網(wǎng)絡(luò)的安全正常運(yùn)行得到強(qiáng)有力的人才支持,從而在根本上擺脫網(wǎng)絡(luò)黑客高超計(jì)算機(jī)侵入技術(shù)的威脅。
5.結(jié)語
機(jī)關(guān)單位的網(wǎng)絡(luò)安全維護(hù)工作需要從各方面同時(shí)入手,只有多管齊下、與時(shí)俱進(jìn)才能有效控制及管理網(wǎng)絡(luò)這個(gè)紛繁蕪雜、更新極快虛擬社會(huì),使其為己所用而免受侵害。我們要從軟、硬件方面同時(shí)努力,維護(hù)組織內(nèi)部的網(wǎng)絡(luò)安全。
【參考文獻(xiàn)】
[1]李海泉.計(jì)算機(jī)系統(tǒng)應(yīng)用[M].北京:人民郵電出版社,1997.
[2]陳愛民.計(jì)算機(jī)安全與保密[M].北京:電子工業(yè)出版社,1992.
[3]張穎,劉軍,王磊.計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及解決方法[N].電腦商情報(bào),2007.
[4]戴紅,王海泉,黃劍.計(jì)算機(jī)網(wǎng)絡(luò)安全[M].電子工業(yè)出版社,2004.