朱鋒
天津市食品安全檢測技術研究院 天津 300308
正是因為行政事業(yè)單位本身存在特殊性,多數(shù)工作都是為了人們提供公益性服務,因此,行政事業(yè)單位的工作效率一定程度上決定了相應服務項目和內(nèi)容的時效性,并且,行政事業(yè)單位的多數(shù)日常工作要接觸保密信息,這就對計算機運行和網(wǎng)絡管理安全性提出了更高的挑戰(zhàn),也增加了計算機網(wǎng)絡技術監(jiān)管工作的難度,需要結合實際情況減少信息泄露的風險,基于此,全面落實行政事業(yè)單位網(wǎng)絡安全化管理十分必要[1]。尤其是在計算機技術不斷發(fā)展的時代背景下,計算機病毒、黑客技術等也在全面升級,行政事業(yè)單位要全方面優(yōu)化網(wǎng)絡安全管理本職工作,才能打造安全穩(wěn)定的網(wǎng)絡運行環(huán)境,更好地為人民服務。
網(wǎng)絡信息技術由于在我國相對一些歐美發(fā)達國家而言起步較晚,而在行政事業(yè)單位中的應用更是在近幾年才真正開始進行融合的。因此,很多事業(yè)單位的從業(yè)者依舊存在思想認識淡薄、理念薄弱等現(xiàn)象,他們并沒有對網(wǎng)絡安全與日常工作的重要性進行正確認知,同時對于網(wǎng)絡安全問題更是缺少一定的重視。在這種認知的影響下,導致了在開展各項行政事業(yè)單位日常工作與網(wǎng)絡安全培訓中,很多工作人員都出現(xiàn)了“事不關己高高掛起”的態(tài)度,久而久之不僅容易導致參與性不高的現(xiàn)象,同時也為整個行政事業(yè)單位的計算機網(wǎng)絡安全運行埋下諸多隱患。
作為一個共性問題,行政事業(yè)單位網(wǎng)絡安全問題還集中體現(xiàn)在缺少完善、科學的網(wǎng)絡安全設施層面上。很多行政事業(yè)單位不僅沒有配備相關的硬件防護設備,對于更多的行政事業(yè)單位而言即便安裝了防火墻也僅限于一些相對基礎的設備,這些所謂的防護設備根本無法滿足日益復雜的網(wǎng)絡環(huán)境,在遇到網(wǎng)絡安全侵襲的時候則是無法有效的發(fā)揮應有作用,無形中加大了行政事業(yè)單位計算機網(wǎng)絡運行的潛在風險。
行政事業(yè)單位的網(wǎng)絡信息化數(shù)據(jù)大多具有較強的保密性,因此在進行網(wǎng)絡安全研究的時候,必須要對現(xiàn)有的安全系統(tǒng)提出更好的要求,否則一旦出現(xiàn)網(wǎng)絡問題以及黑客攻擊不僅會造成大量的數(shù)據(jù)外泄,嚴重的還會為國家發(fā)展帶來十分嚴重的影響。從目前的實際工作來看,很多行政事業(yè)單位在進行網(wǎng)絡數(shù)據(jù)使用的過程中并沒有對操作者、使用者的身份加以科學認證,個別工作人員甚至幾個人共享一個賬號。
相比于優(yōu)化計算機網(wǎng)絡安全出現(xiàn)問題后的彌補措施,增強計算機網(wǎng)絡網(wǎng)絡管理人員的安全意識,以預防性理論提升網(wǎng)絡安全性則更加重要。在現(xiàn)代化的行政事業(yè)單位計算機網(wǎng)絡系統(tǒng)維護工作中,相關人員可以通過提前預防的方式提升系統(tǒng)的穩(wěn)定性,大幅度的提高網(wǎng)絡系統(tǒng)的使用效率。現(xiàn)代行政事業(yè)單位首先就要針對網(wǎng)絡管理系統(tǒng)的管理方式進行完善,制定周期化的更新與維護計劃,保證網(wǎng)絡系統(tǒng)內(nèi)部的系統(tǒng)補丁和殺毒軟件始終保持在最新狀態(tài)。同時還要對系統(tǒng)內(nèi)部的網(wǎng)絡IP進行維護,避免內(nèi)部人員在使用時遇到的IP沖突等問題。除此之外,在日常工作的過程中,行政事業(yè)單位還要有專人來負責網(wǎng)絡線路的維護及相關故障的應急處理工作。在行政事業(yè)單位建設計算機網(wǎng)絡的過程中,經(jīng)常會出現(xiàn)對后期辦公環(huán)境考慮不足的現(xiàn)象,從而造成計算機網(wǎng)絡線路外露。而外露的網(wǎng)絡用雙絞線很容易受到外界的破壞而發(fā)生短路,因此,在現(xiàn)代化的網(wǎng)絡系統(tǒng)預防性維護工作中,工作人員應該采取更加科學的方式進行布線,讓線路盡可能固定在不會觸碰到的地點,這樣才能減少物理損壞的可能性[2]。
數(shù)據(jù)加密技術和訪問用戶分級制度是一項相對靈活且成效明顯的網(wǎng)絡系統(tǒng)管理方式,尤其是對于一些利用網(wǎng)絡保存重要文件的事業(yè)單位來說,這兩種網(wǎng)絡維護機制是不可或缺的。數(shù)據(jù)加密技術主要的應用環(huán)境是對動態(tài)的企業(yè)信息進行保護,在面對外部的病毒或人為攻擊時,可以及時的給予一定的保護,在數(shù)據(jù)層面上保證網(wǎng)絡的安全性。數(shù)據(jù)加密技術的主要關鍵就是家秘密匙,只要由經(jīng)過授權的用戶來保管重要的密匙,就可以在一定程度上防范網(wǎng)絡病毒。而用戶權限分級制度,是根據(jù)行政事業(yè)單位內(nèi)部工作人員的信息機密程度進行訪問權限劃分的一種管理方式,可以在最大程度上避免工作人員因為自身的疏忽泄漏了重要的內(nèi)部信息。
計算機網(wǎng)絡安全維護是一項需要專業(yè)性技能的工作,對相關的工作人員的個人能力提出了一定的要求。但大部分行政事業(yè)單位在現(xiàn)階段的計算機網(wǎng)絡管理過程中,因為人員誤操作而造成的系統(tǒng)故障事件則比比皆是,這不僅增加了系統(tǒng)維護人員的工作量,還在很大程度上影響了行政事業(yè)單位日常的工作的工作效率。針對這一現(xiàn)象,相關管理部門就要針對需要利用計算機完成工作的工作人員,進行全面的計算機操作及安全管理意識的培訓。這樣才能通過整體工作人員安全意識和日常操作行為的規(guī)范化,降低網(wǎng)絡管理系統(tǒng)故障的發(fā)生。除此之外,有關部門還可以對系統(tǒng)安全的維護人員進行周期性的考核,并且通過建立獎勵制度,激發(fā)工作人員對管理工作的工作熱情,自發(fā)性的提高工作中的實質質量。這樣才能實現(xiàn)從人員到系統(tǒng)的全面優(yōu)化,防止網(wǎng)絡安全故障的產(chǎn)生[3]。
新時期下的行政事業(yè)單位網(wǎng)絡安全隱患分析及防護是一件長期而又艱巨的工作,特別是在網(wǎng)絡信息技術不斷發(fā)展的今天,很多黑客攻擊手段與計算機病毒更是出現(xiàn)了迅速的更新與變異。在這種大背景下,相關行政事業(yè)單位必須要從不斷完善的安全管理制度入手來進行計算機網(wǎng)絡運行的安全性與可操性,從本質上提升相關從業(yè)者的認知以及軟硬件設備構建。