(江蘇省射陽(yáng)縣財(cái)政局,江蘇 射陽(yáng) 224300)
隨著科技的不斷進(jìn)步,在當(dāng)前時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)成為了人們?nèi)粘9ぷ魈貏e依賴的技術(shù),幾乎所有集體與單位都會(huì)通過(guò)使用計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)進(jìn)行公司、企業(yè)和業(yè)務(wù)等各種信息的管理與更新。對(duì)于機(jī)關(guān)單位而言,信息的保護(hù)與管理更是特別重要。在日常使用計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)時(shí),不僅要求按照操作規(guī)范加以使用,還要通過(guò)多元化方式對(duì)整個(gè)系統(tǒng)做好維護(hù)工作。筆者將從如下幾個(gè)方面,簡(jiǎn)單介紹如何做好機(jī)關(guān)單位計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的維護(hù)。
與日本、美國(guó)等一些發(fā)達(dá)國(guó)家來(lái)說(shuō),雖然我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)行業(yè)的發(fā)展起步較晚,但是隨著我國(guó)綜合國(guó)力的不斷增強(qiáng),互聯(lián)網(wǎng)行業(yè)發(fā)展速度極其驚人。在短短的幾十年時(shí)間里,互聯(lián)網(wǎng)用戶增長(zhǎng)躍居世界第一位,互聯(lián)網(wǎng)在中國(guó)的普及程度也得到極大的提升。然而我國(guó)網(wǎng)絡(luò)技術(shù)發(fā)展速度驚人,國(guó)民對(duì)網(wǎng)絡(luò)安全方面的認(rèn)識(shí)和重視程度卻難以相應(yīng)跟進(jìn),這就有可能導(dǎo)致很多計(jì)算機(jī)網(wǎng)絡(luò)攻擊者利用不法手段破壞網(wǎng)絡(luò)安全達(dá)到個(gè)人目的的網(wǎng)絡(luò)安全事件的乘虛而入[1]。機(jī)關(guān)單位計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)由于不健全而導(dǎo)致的信息安全事件也是屢見(jiàn)不鮮現(xiàn)象。筆者認(rèn)為,造成安全問(wèn)題的原因主要有以下3點(diǎn)。
(1)我國(guó)互聯(lián)網(wǎng)行業(yè)發(fā)展速度過(guò)快,導(dǎo)致了相關(guān)法律法規(guī)制定速度沒(méi)有跟上?;ヂ?lián)網(wǎng)法律法規(guī)的宣傳力度不到位,很多人根本不知道違反互聯(lián)網(wǎng)法律法規(guī)的嚴(yán)重后果,對(duì)自身行為的嚴(yán)重性沒(méi)有一個(gè)正確認(rèn)知。而且網(wǎng)絡(luò)監(jiān)管部門的監(jiān)管力度也不到位,很多網(wǎng)絡(luò)安全隱患都沒(méi)有注意到或者疏于管理,導(dǎo)致了大量能夠威脅機(jī)關(guān)單位計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)安全的隱患存在。
(2)機(jī)關(guān)單位人員雖然經(jīng)過(guò)了層層選拔與考核,個(gè)人業(yè)務(wù)能力與專業(yè)水平是毋庸置疑的,但是許多人對(duì)于新興的互聯(lián)網(wǎng)技術(shù)了解不夠,在使用計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)時(shí)也存在部分錯(cuò)誤用法或者不良習(xí)慣,無(wú)意中對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)安全性造成了一定威脅,由此也提升了計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的安全風(fēng)險(xiǎn)。
(3)機(jī)關(guān)單位在招收工作人員時(shí),并沒(méi)有從人員網(wǎng)絡(luò)技能上加以充分考慮,沒(méi)有專門的網(wǎng)絡(luò)管理人員儲(chǔ)備,計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)通常都是請(qǐng)一些計(jì)算機(jī)公司制作的,無(wú)法保證系統(tǒng)的絕對(duì)安全性,當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)發(fā)生問(wèn)題以后,無(wú)法及時(shí)解決,這自然就會(huì)在更長(zhǎng)時(shí)間內(nèi)導(dǎo)致系統(tǒng)暴露在不安全場(chǎng)景下。
機(jī)關(guān)單位計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)存放資料十分重要的。如果這些資料泄露出去,造成的后果也極其嚴(yán)重。因此,機(jī)關(guān)單位網(wǎng)絡(luò)系統(tǒng)管理者應(yīng)當(dāng)格外重視對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的維護(hù),切實(shí)做好各個(gè)方面的網(wǎng)絡(luò)系統(tǒng)安全防護(hù)工作,保證機(jī)關(guān)單位信息安全[2]。
機(jī)關(guān)單位人員在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)維護(hù)的時(shí)候,首先要做好計(jì)算機(jī)檔案管理系統(tǒng)的完整性保護(hù)。因?yàn)?,在機(jī)關(guān)單位,人員檔案是極其重要的信息,這些信息如果損壞或者丟失,整個(gè)機(jī)關(guān)單位所遭受的損失不可估量。所以,可以借助各種檔案信息相互依存的特點(diǎn),找尋不同信息之間存在的一致性特征進(jìn)行管理。當(dāng)不同字段、字節(jié)等信息之間存在某種一致性或者聯(lián)系以后,在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)維護(hù)的時(shí)候,也能構(gòu)建更為完整的維護(hù)策略。另外,檔案信息的管理還需要系統(tǒng)開(kāi)發(fā)者與使用者充分溝通交流,機(jī)關(guān)單位負(fù)責(zé)人員根據(jù)自己對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)功能的具體需求提出一些個(gè)性化開(kāi)發(fā)目標(biāo),讓系統(tǒng)開(kāi)發(fā)者們更有針對(duì)性地優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)服務(wù)功能。開(kāi)發(fā)者還可以按照機(jī)關(guān)單位人員計(jì)算機(jī)知識(shí)水平的不同,提供不同級(jí)別的系統(tǒng)維護(hù)服務(wù):既要有針對(duì)常規(guī)故障問(wèn)題而存在的“傻瓜式”維護(hù)選項(xiàng),也要有只有開(kāi)發(fā)者才有權(quán)限使用的“開(kāi)發(fā)者維護(hù)”選項(xiàng),這樣才能夠保證在一些細(xì)小操作失誤時(shí),用戶自身就能通過(guò)簡(jiǎn)單的維護(hù)恢復(fù)系統(tǒng)正常使用;并在發(fā)生嚴(yán)重系統(tǒng)故障后,有效避免不同計(jì)算機(jī)維護(hù)技術(shù)人員錯(cuò)誤操作進(jìn)一步惡化系統(tǒng)崩潰情況。
考慮到機(jī)關(guān)單位電子信息大部分都是保密性知識(shí),所以當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)出現(xiàn)需要維護(hù)情況后,為了不讓維護(hù)人員看到保密信息,就要提前做好單位資料的保密性,確保計(jì)算機(jī)信息只有相應(yīng)權(quán)限的人才能夠看到。在搭建整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)前,系統(tǒng)開(kāi)發(fā)者要先深入了解機(jī)關(guān)單位不同部門之間的關(guān)系以及每個(gè)部門職能工作,并且按照不同部門需求與特點(diǎn)等,確定每個(gè)單位獲取對(duì)應(yīng)信息的權(quán)限高低,按需確定是否將機(jī)關(guān)單位內(nèi)部網(wǎng)絡(luò)跟外界網(wǎng)絡(luò)體系鏈接在一起,盡可能地杜絕單位保密信息外泄的可能性。
在各級(jí)各類機(jī)關(guān)單位中,計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)正常運(yùn)行都離不開(kāi)網(wǎng)絡(luò)線路的硬件支持,通過(guò)各種網(wǎng)線,系統(tǒng)才能夠?qū)⒉煌块T的網(wǎng)絡(luò)連接成為一個(gè)整體。所以在設(shè)計(jì)管理系統(tǒng)時(shí),除了考慮軟件方面的系統(tǒng)完整性,還要從硬件角度考慮,看網(wǎng)線布局是否合理,盡量將網(wǎng)絡(luò)布置在墻角或者墻內(nèi),保證在長(zhǎng)期使用過(guò)程中不會(huì)經(jīng)常被人踩踏或者移動(dòng)。另外,當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)發(fā)生故障以后,維護(hù)人員可以從線路故障的角度開(kāi)展排查工作。找到故障源頭,仔細(xì)檢測(cè)網(wǎng)線連接情況是否完好?整個(gè)網(wǎng)絡(luò)是否連通?一般而言,計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)所使用到的雙絞線基本都是外露出來(lái)的,更容易損壞,所以當(dāng)檢測(cè)網(wǎng)絡(luò)線路的時(shí)候,應(yīng)優(yōu)先考慮雙絞線連接情況。
由于計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)維護(hù)是一項(xiàng)專業(yè)性很強(qiáng)的工作,由于非計(jì)算機(jī)專業(yè)人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的維護(hù)不夠了解,反而容易在解決故障過(guò)程中導(dǎo)致更嚴(yán)重的故障出現(xiàn)。正所謂“術(shù)業(yè)有專攻”,要想做好對(duì)機(jī)關(guān)單位計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的維護(hù),機(jī)關(guān)單位最好還是能夠找尋專業(yè)維護(hù)人員對(duì)系統(tǒng)加以保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)部門要提升人員招收門檻,找尋具備專業(yè)能力人員應(yīng)對(duì)平時(shí)的計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)故障,并且定期對(duì)維修部分人員進(jìn)行培訓(xùn)與考核,制定賞罰分明的獎(jiǎng)懲制度,激勵(lì)維修人員用認(rèn)真態(tài)度對(duì)待工作,不斷提升維修人員個(gè)人技術(shù)水平[3]。
計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)投入正式使用的時(shí)候,開(kāi)發(fā)者可以使用加密技術(shù),選擇一些密碼技能做好有用信息跟無(wú)用信息混淆,隱藏好有用信息,這種混合編碼方式能夠確保有用信息不會(huì)在計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)受到攻擊或破壞后直接暴露在攻擊者面前,在一定程度上提升信息安全性[4]。
在計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)設(shè)計(jì)時(shí),我們還可以考慮采用認(rèn)證技術(shù)。所謂“認(rèn)證技術(shù)”,就是在通信過(guò)程中使用某種技術(shù)手段確認(rèn)通信雙方的身份。例如,消息認(rèn)證、數(shù)字簽名、通信TCP、IP協(xié)議等等。利用認(rèn)證技術(shù),系統(tǒng)就能對(duì)于每一個(gè)使用本系統(tǒng)的用戶進(jìn)行身份驗(yàn)證,通過(guò)對(duì)于其身份或者設(shè)備的檢測(cè),保證信息在系統(tǒng)中的調(diào)用與傳輸是可靠的,發(fā)送者跟信息接受者都是具備較強(qiáng)可信度的。而在一個(gè)系統(tǒng)中,一般都會(huì)安裝有防火墻,防火墻技術(shù)可以是一個(gè)系統(tǒng)也可以是一組系統(tǒng),通過(guò)防火墻機(jī)制能夠有效增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)內(nèi)部穩(wěn)定與安全性,這樣就能將一些機(jī)關(guān)單位重要信息保護(hù)起來(lái),所有內(nèi)部通信量都必須經(jīng)過(guò)防火墻檢測(cè)。在防火墻中,可以直接設(shè)定哪些服務(wù)是只有機(jī)關(guān)單位內(nèi)部人員可以訪問(wèn)與使用的,哪些服務(wù)是外界人員直接就可以訪問(wèn)得到的。需要注意的是,在制定防火墻防御策略的時(shí)候,要確保安全策略的合理性與有效性。
最后,對(duì)于一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)造成威脅的重要隱私就是各種各樣的不安全軟件,一些不安全軟件往往綁定各種廣告、病毒或者木馬程序,用戶在使用這些軟件的時(shí)候,這些病毒、木馬、流氓軟件就會(huì)侵犯電腦系統(tǒng),從中收集安全信息或者下載其他垃圾軟件,輕則讓電腦系統(tǒng)更加卡頓,重則丟失系統(tǒng)重要信息、系統(tǒng)崩潰。而安裝可靠殺毒軟件能夠有效避免這些情況的發(fā)生,使用反病毒軟件可以幫助辨別電腦中的有害軟件,及時(shí)監(jiān)聽(tīng)系統(tǒng)后臺(tái)惡意程序的運(yùn)行情況。而且有的殺毒軟件還自帶清除緩存與數(shù)據(jù)恢復(fù)等功能,能夠幫助人們?cè)谑褂糜?jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的時(shí)候,撤銷或者修復(fù)一些由于個(gè)人操作失誤造成的系統(tǒng)卡頓或者故障問(wèn)題。
綜上所述,隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,各項(xiàng)工作業(yè)務(wù)都向著無(wú)紙化、自動(dòng)化方向發(fā)展。機(jī)關(guān)單位在日常工作中,借助計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)往往能夠更好地管理各種信息。為了做到對(duì)信息的有效保護(hù),就要在平時(shí)招收專門的計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)維護(hù)人員,保證硬件與軟件質(zhì)量問(wèn)題,依照機(jī)關(guān)單位具體工作需求制定服務(wù)功能與維護(hù)策略,在平時(shí)對(duì)使用者們科普正確系統(tǒng)使用與維護(hù)方法,做好安全防范工作,盡可能地保證整個(gè)系統(tǒng)的順暢運(yùn)行,不斷提升工作效率。