發(fā)布時(shí)間:2022-10-17 11:48:52
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過(guò)程,我們?yōu)槟扑]一篇事業(yè)單位網(wǎng)絡(luò)安全防護(hù)與管理探究范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來(lái)更深刻的閱讀感受。
事業(yè)單位作為我國(guó)極為重要的社會(huì)服務(wù)單位,為社會(huì)的發(fā)展與人們的生活做出了巨大的貢獻(xiàn)。隨著互聯(lián)網(wǎng)信息技術(shù)的飛速發(fā)展與提升,各個(gè)領(lǐng)域都通過(guò)互聯(lián)網(wǎng)信息技術(shù)進(jìn)行模擬演算,數(shù)據(jù)分析以及信息傳遞,當(dāng)前事業(yè)單位的工作也離不開(kāi)互聯(lián)網(wǎng)信息技術(shù)的支持。但是,互聯(lián)網(wǎng)信息技術(shù)作為當(dāng)今社會(huì)發(fā)展的重要?jiǎng)恿Γ诮o人們帶來(lái)便捷的同時(shí),也隱藏著諸多的風(fēng)險(xiǎn)因素,不僅給事業(yè)單位的網(wǎng)絡(luò)運(yùn)用帶來(lái)了一系列的隱患,還在一定程度上影響著社會(huì)的發(fā)展。因此,針對(duì)事業(yè)單位的日常工作,如何提高網(wǎng)絡(luò)安全,做好防護(hù)管理,成為了當(dāng)代信息互聯(lián)網(wǎng)技術(shù)領(lǐng)域的重要研究話(huà)題之一。
1當(dāng)前事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全管理中的弊端
1.1計(jì)算機(jī)網(wǎng)絡(luò)信息安全缺乏有效的防范措施,存在一定的管理漏洞
在互聯(lián)網(wǎng)信息技術(shù)得到迅速發(fā)展的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)攻擊手段也在不斷提升,在這樣的情況下,網(wǎng)絡(luò)安全就成為了十分嚴(yán)重的問(wèn)題。在事業(yè)單位之中,由于工作涉及的是社會(huì)公共服務(wù),因此,大部分的事業(yè)單位對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的意識(shí)還存在不足,缺乏一定的重視度。在這樣的情況之一,基礎(chǔ)落后的計(jì)算機(jī)網(wǎng)絡(luò)安全防御系統(tǒng)與不斷更新?lián)Q代的計(jì)算機(jī)網(wǎng)絡(luò)攻擊手段,就形成了明顯的差距。對(duì)于事業(yè)單位中的基礎(chǔ)防火墻而言,一旦遇到那些兇猛先進(jìn)的電腦計(jì)算機(jī)病毒,就難以發(fā)揮安全防范作用,必然致使電腦瞬間遭到強(qiáng)烈的攻擊。例如,2020年10月,國(guó)外的黑客組織通過(guò)網(wǎng)絡(luò)技術(shù)手段控制了美國(guó)加州地區(qū)1065臺(tái)主機(jī),對(duì)中國(guó)行政事業(yè)單位以及國(guó)有企業(yè)等2426臺(tái)主機(jī)發(fā)動(dòng)攻擊,通過(guò)運(yùn)用ssh暴力破解以及snmp暴力破解對(duì)我國(guó)事業(yè)單位網(wǎng)絡(luò)信息安全造成了嚴(yán)重的破壞。另外,針對(duì)信息傳輸過(guò)程中的安全性,當(dāng)前事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范也或多或少的存在著很多漏洞,以至于信息在發(fā)出與傳遞的過(guò)程中,容易受到攔截和解讀,引發(fā)泄密的不良情況。例如,據(jù)統(tǒng)計(jì)報(bào)告指出,長(zhǎng)期以來(lái),國(guó)外的黑客組織就從未間斷過(guò)對(duì)我國(guó)實(shí)施網(wǎng)絡(luò)攻擊,其中事業(yè)單位就是主要的網(wǎng)絡(luò)攻擊對(duì)象之一,他們針對(duì)事業(yè)單位傳遞的加密文件常用暴力的手段將其破解,并以DDoS對(duì)主機(jī)進(jìn)行攻擊,對(duì)我國(guó)事業(yè)單位的運(yùn)轉(zhuǎn)造成了一定程度上的威脅。
1.2事業(yè)單位相關(guān)工作人員網(wǎng)絡(luò)安全意識(shí)有所欠缺,技術(shù)能力總體不足
當(dāng)前,在我國(guó)事業(yè)單位體系之中,雖然通過(guò)嚴(yán)格的應(yīng)試招聘體系廣招人才,但是相比一些優(yōu)質(zhì)企業(yè)而言,在網(wǎng)絡(luò)安全的層面上,事業(yè)單位相關(guān)工作人員的意識(shí)仍就有所欠缺,技術(shù)能力呈現(xiàn),總體不足了現(xiàn)象。例如,就阿里集團(tuán)的網(wǎng)絡(luò)安全而言,已經(jīng)達(dá)到了我國(guó)各單位,各企業(yè)中前所未有的高度,阿里集團(tuán)旗下支付寶公司曾經(jīng)對(duì)外公布,若有人能攻破其網(wǎng)絡(luò)安全防范,從任何顧客的賬戶(hù)中盜取一元人民幣,阿里集團(tuán)將賠付100萬(wàn)元人民幣。然而,相對(duì)于阿里集團(tuán)的網(wǎng)絡(luò)安全構(gòu)建,我國(guó)事業(yè)單位的網(wǎng)絡(luò)安全構(gòu)建呈現(xiàn)出明顯不足的現(xiàn)象。就2020年8月境外黑客組織攻擊案件可以看出,境外組織僅以5臺(tái)位于美國(guó)的主機(jī),通過(guò)PHP漏洞攻擊,SQL等注入Web攻擊,造成了我國(guó)廣東地區(qū)以及北京部分地區(qū)高校中服務(wù)器崩潰的事件。由此可見(jiàn),我國(guó)事業(yè)單位工作人員在網(wǎng)絡(luò)安全構(gòu)建中還有待提高。通過(guò)相關(guān)研究表明,事業(yè)單位工作人員在網(wǎng)絡(luò)安全構(gòu)建中存在的主要問(wèn)題是缺乏意識(shí)以及技術(shù)能力不足兩大弊端。這兩大弊端都會(huì)導(dǎo)致事業(yè)單位網(wǎng)絡(luò)安全工作人員無(wú)法建立高效可靠的網(wǎng)絡(luò)安全管理系統(tǒng),從而引發(fā)一系列的網(wǎng)絡(luò)安全問(wèn)題,致使事業(yè)單位的工作與發(fā)展受到影響,久而久之不利于我國(guó)的發(fā)展與建設(shè)。因此,如何提高事業(yè)單位工作人員網(wǎng)絡(luò)安全意識(shí)以及技術(shù)能力,成為了當(dāng)代互聯(lián)網(wǎng)信息領(lǐng)域重要的研究問(wèn)題之一。
1.3事業(yè)單位的發(fā)展中缺乏完善可靠的網(wǎng)絡(luò)安全制度,運(yùn)行得不到保障
雖然事業(yè)單位的發(fā)展十分迅速,各個(gè)領(lǐng)域與各單位內(nèi)部板塊管理已經(jīng)大略形成了完善的管理制度與管理體系,并在不斷的社會(huì)服務(wù)中取得了良好的成績(jī)。但是,對(duì)于網(wǎng)絡(luò)安全制作而言,其制度仍然存在很大程度上的不足,這些不足不僅影響了網(wǎng)絡(luò)安全的可靠性,還造成了事業(yè)單位網(wǎng)絡(luò)安全發(fā)展的滯后。例如,因某省科技委員會(huì)原有的網(wǎng)絡(luò)安全制度已無(wú)法滿(mǎn)足當(dāng)代網(wǎng)絡(luò)信息安全的需求,2020年10月發(fā)現(xiàn)的黑客組織B控制了位于美國(guó)的24臺(tái)主機(jī)對(duì)中國(guó)993臺(tái)目標(biāo)主機(jī)實(shí)施攻擊,攻擊對(duì)象主要為高校。攻擊手段主要包括SNMP暴力破解、PHP代碼執(zhí)行漏洞、Struts2遠(yuǎn)程命令執(zhí)行漏洞等暴力破解和Web掃描攻擊。由此可見(jiàn),在一些事業(yè)單位的發(fā)展中,互聯(lián)網(wǎng)信息技術(shù)領(lǐng)域,網(wǎng)絡(luò)安全依舊有待提高。
2事業(yè)單位網(wǎng)絡(luò)安全防護(hù)與管理措施的對(duì)策
2.1定期檢測(cè)病毒并加強(qiáng)網(wǎng)絡(luò)病毒防護(hù)措施
針對(duì)于當(dāng)代互聯(lián)網(wǎng)信息技術(shù)蒸蒸日上的形勢(shì),事業(yè)單位必須要清楚來(lái)自網(wǎng)絡(luò)安全的威脅也會(huì)隨著技術(shù)的提升不斷增加,因此,相關(guān)事業(yè)單位就必須提高防范意識(shí),做好防范措施,通過(guò)定期檢查病毒并加強(qiáng)網(wǎng)絡(luò)病毒防范為社會(huì)服務(wù)的發(fā)展保駕護(hù)航。具體可以通過(guò)以下幾個(gè)方法進(jìn)行:第一,做好防火墻的系統(tǒng)升級(jí)。在計(jì)算機(jī)運(yùn)行操作中,防火墻具有十分關(guān)鍵的作用。防火墻在很大程度上能夠成功的攔截哪一次網(wǎng)絡(luò)的垃圾信息,騷擾信息以及病毒,避免計(jì)算機(jī)在進(jìn)行網(wǎng)絡(luò)訪問(wèn)時(shí)受到病毒攻擊,從而造成網(wǎng)絡(luò)存儲(chǔ)被盜取或是被破壞,避免給用戶(hù)帶來(lái)非常不良的影響。作為計(jì)算機(jī)和互聯(lián)網(wǎng)信息的安全屏障,防火墻應(yīng)該不斷升級(jí)完善其功能更好發(fā)揮其安全隔絕的作用。第二,定期進(jìn)行病毒查殺工作。計(jì)算機(jī)病毒查殺工作具有十分重要的意義,不僅能夠有效的保障電腦計(jì)算機(jī)不受病毒的影響,促進(jìn)硬件軟件功能正常使用,對(duì)于事業(yè)單位而言,還可以在很大程度上避免信息被竊取,具有非常重要的網(wǎng)絡(luò)安全防范功能。比如,當(dāng)前事業(yè)單位在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)搜索和瀏覽的過(guò)程中,或多或少都會(huì)接觸一些網(wǎng)頁(yè)病毒,同時(shí),在平時(shí)的辦公過(guò)程中,無(wú)論是連接手機(jī)還是插入U(xiǎn)盤(pán),都會(huì)造成網(wǎng)絡(luò)病毒的傳播,這時(shí)電腦的硬件和軟件系統(tǒng)會(huì)出現(xiàn)癱瘓的狀態(tài),嚴(yán)重影響到事業(yè)單位到辦公需求。因此,事業(yè)單位需要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)進(jìn)行定期的殺毒工作,可以制定為每個(gè)工作日開(kāi)機(jī)的時(shí)候就進(jìn)行殺毒工作,這樣就能夠良好的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
2.2增強(qiáng)事業(yè)單位工作人員對(duì)于網(wǎng)絡(luò)安全管理的職業(yè)技能與意識(shí)
要強(qiáng)有效增強(qiáng)事業(yè)單位工作人員的網(wǎng)絡(luò)安全技術(shù)與相關(guān)意識(shí),就必須從根本上出發(fā),對(duì)工作人員進(jìn)行提升與塑造,這樣才能使工作人員發(fā)揮良好的工作效率,為構(gòu)建可靠的網(wǎng)絡(luò)安全防范體系打下扎實(shí)的基礎(chǔ),不僅有助于促進(jìn)事業(yè)單位參觀工作人員個(gè)人素養(yǎng)以及職業(yè)技能水平的提高,還可以保障事業(yè)單位在發(fā)揮服務(wù)社會(huì)的價(jià)值是能夠順風(fēng)順?biāo)苊馐艿骄W(wǎng)絡(luò)威脅的阻撓。提升工作人員網(wǎng)絡(luò)安全意識(shí)的方法可以通過(guò)以下幾個(gè)方面開(kāi)展:第一,召開(kāi)相應(yīng)的網(wǎng)絡(luò)安全會(huì)議。通過(guò)召開(kāi)相應(yīng)的網(wǎng)絡(luò)安全會(huì)議,有助于提高事業(yè)單位網(wǎng)絡(luò)安全工作人員的防范意識(shí),為網(wǎng)絡(luò)安全的開(kāi)展提供有效的動(dòng)力。第二,積極學(xué)習(xí)網(wǎng)絡(luò)安全事件相關(guān)的案例分析。通過(guò)案例分析,提高防范意識(shí)并增強(qiáng)防范業(yè)務(wù)能力,這樣不僅有助于幫助工作人員提升職業(yè)技能,還可以讓相關(guān)工作人員的思維以及視野與時(shí)俱進(jìn),了解當(dāng)代引發(fā)網(wǎng)絡(luò)安全的各類(lèi)問(wèn)題以及事業(yè)單位中各類(lèi)存在威脅網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)隱患,有助于在一定程度上完善事業(yè)單位網(wǎng)絡(luò)安全體系。第三,設(shè)置相應(yīng)的績(jī)效考核指標(biāo)。通過(guò)科學(xué)合理的績(jī)效考核指標(biāo),掛鉤事業(yè)單位網(wǎng)絡(luò)安全防范的相關(guān)員工的工資,這樣就可以幫助事業(yè)單位相關(guān)工作人員提高對(duì)網(wǎng)絡(luò)安全防范的意識(shí),不僅能夠增強(qiáng)網(wǎng)絡(luò)安全防范的有效性,還有助于促進(jìn)相關(guān)員工積極參與網(wǎng)絡(luò)安全防范工程。提升工作人員網(wǎng)絡(luò)安全技術(shù)的方法可以通過(guò)以下幾個(gè)方面開(kāi)展:第一,開(kāi)展技術(shù)培訓(xùn)班。通過(guò)技術(shù)培訓(xùn)班增強(qiáng)相關(guān)人員的互聯(lián)網(wǎng)信息技術(shù),這樣一來(lái)就可以使相關(guān)工作人員不僅能夠從容的面對(duì)網(wǎng)絡(luò)安全問(wèn)題,還可以使技術(shù)與時(shí)俱進(jìn)掌握當(dāng)代網(wǎng)絡(luò)安全防范必須具備的職業(yè)技能素養(yǎng)。第二,開(kāi)展技術(shù)交流會(huì),通過(guò)技術(shù)交流會(huì),可以有效增強(qiáng)事業(yè)單位網(wǎng)絡(luò)安全管理人員的思維和視野,豐富其對(duì)于網(wǎng)絡(luò)安全問(wèn)題處理的技術(shù)與手段,在相互借鑒和學(xué)習(xí)中不斷成長(zhǎng)。第三,開(kāi)展相關(guān)的學(xué)習(xí)平臺(tái)。通過(guò)開(kāi)展網(wǎng)絡(luò)安全技術(shù)的學(xué)習(xí)平臺(tái),可以讓事業(yè)單位網(wǎng)絡(luò)安全管理人員利用閑暇時(shí)間學(xué)習(xí)職業(yè)技能,提高網(wǎng)絡(luò)安全管理手段,并且通過(guò)實(shí)時(shí)更新的網(wǎng)絡(luò)安全技術(shù),可以保證事業(yè)單位工作人員在進(jìn)行網(wǎng)絡(luò)安全防范時(shí)能夠面對(duì)各類(lèi)問(wèn)題。例如,未避免遭受黑客的攻擊,事業(yè)單位工作人員可以設(shè)計(jì)云計(jì)算的存儲(chǔ)平臺(tái),云計(jì)算技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)中,可以應(yīng)用加密技術(shù)來(lái)確保網(wǎng)絡(luò)安全。加密技術(shù)主要是通過(guò)采用密碼技術(shù)以及加密算法體系來(lái)確保數(shù)據(jù)存儲(chǔ)在云計(jì)算環(huán)境中的安全性。從而以合法用戶(hù)才知道的密文對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)進(jìn)行保障。(1)密碼技術(shù)。可以采用加密方式保護(hù)數(shù)據(jù),數(shù)字證書(shū)鑒別身份,數(shù)字指紋及數(shù)字簽名、密碼技術(shù)驗(yàn)證等對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)十分重要。因此,在傳輸數(shù)據(jù)時(shí)保障數(shù)據(jù)不會(huì)被惡意篡改,并且可以通過(guò)鑒別客戶(hù)身份來(lái)防止信息被盜取。(2)加密算法。為了提高數(shù)據(jù)存儲(chǔ)的安全性,還可以使用加密算法,包括對(duì)稱(chēng)加密算法、非對(duì)稱(chēng)加密算法、Hash算法、阿里云SSH密鑰對(duì)等方法進(jìn)行互聯(lián)網(wǎng)安全存儲(chǔ)。
2.3改進(jìn)網(wǎng)絡(luò)安全管理機(jī)制,健全網(wǎng)絡(luò)安全管理制度
事業(yè)單位不同于其他單位組織,具有很強(qiáng)的整體性與管理性,因此,改進(jìn)網(wǎng)絡(luò)安全管理機(jī)制,健全網(wǎng)絡(luò)安全管理制度,是我國(guó)事業(yè)單位網(wǎng)絡(luò)安全防護(hù)與管理最為根本的措施,不僅能夠有效讓事業(yè)單位網(wǎng)絡(luò)安全管理體系可以完善和提升,還能夠讓事業(yè)單位網(wǎng)絡(luò)安全管理發(fā)展建設(shè)的過(guò)程有據(jù)可依,暢通無(wú)阻。因此,事業(yè)單位可以通過(guò)以下幾個(gè)方面完善相關(guān)的網(wǎng)絡(luò)安全管理制度:第一,資金制度的保障。事業(yè)單位可以通過(guò)資產(chǎn)與預(yù)算管理相結(jié)合的管理方式,提高網(wǎng)絡(luò)安全管理所需資金的可靠性與準(zhǔn)確度,以充足的預(yù)算開(kāi)展相關(guān)的管理與提升工作。第二,科學(xué)建立人才制度。做網(wǎng)絡(luò)安全管理人員的招聘必須嚴(yán)格進(jìn)行。網(wǎng)絡(luò)安全管理技術(shù)的招聘門(mén)檻要與時(shí)俱進(jìn),相關(guān)人員應(yīng)具備處理當(dāng)代的網(wǎng)絡(luò)安全問(wèn)題的能力,避免工作人員因?yàn)榧夹g(shù)不到位難以開(kāi)展后續(xù)工作。第三,完善監(jiān)督管理制度。事業(yè)單位需要對(duì)網(wǎng)絡(luò)安全防范與管理的相關(guān)工作進(jìn)行監(jiān)督與管控,通過(guò)監(jiān)督與管控督促相關(guān)工作人員提高重視,積極參與網(wǎng)絡(luò)安全防范。同時(shí),完善監(jiān)督管理制度還有助于構(gòu)建完整的工作鏈條,讓事業(yè)單位網(wǎng)絡(luò)安全防范與管理每一個(gè)環(huán)節(jié)都能夠落實(shí)到位,從而實(shí)現(xiàn)一套專(zhuān)業(yè)可靠的體系。
3結(jié)束語(yǔ)
事業(yè)單位作為我國(guó)重要的社會(huì)服務(wù)組織,各個(gè)的社會(huì)發(fā)展和人們的生活居住,有著十分重要的意義。在當(dāng)代復(fù)雜的信息互聯(lián)網(wǎng)時(shí)代之中,事業(yè)單位做好相關(guān)的網(wǎng)絡(luò)安全管理與防范措施工作,不僅能夠保證組織的正常運(yùn)轉(zhuǎn),為人民提供服務(wù)功能,還可以展現(xiàn)出良好的國(guó)家力量,體現(xiàn)出高規(guī)格的管理水平。因此,如何提高事業(yè)單位網(wǎng)絡(luò)安全防護(hù)與管理,也成為了互聯(lián)網(wǎng)信息技術(shù)領(lǐng)域重點(diǎn)研究的問(wèn)題之一。本文通過(guò)研究分析事業(yè)單位網(wǎng)絡(luò)安全防護(hù)與管理措施,提出了相關(guān)的問(wèn)題及對(duì)策,希望能夠在有關(guān)領(lǐng)域提供有效的參考價(jià)值。
參考文獻(xiàn):
[1]李顧元.《數(shù)據(jù)安全法(草案)》視野下的公共數(shù)據(jù)治理[J].信息安全與通信保密,2020(8):29-35.
[2]孟曉陽(yáng),王辰超,朱衛(wèi)國(guó).醫(yī)院網(wǎng)絡(luò)安全防護(hù)策略實(shí)踐與探討[J].新時(shí)代醫(yī)院信息化發(fā)展專(zhuān)欄,2020,17(3):290-295.
[3]高羽茜.從美網(wǎng)絡(luò)安全體系變化初探網(wǎng)絡(luò)安全行業(yè)管理[J].科學(xué)與信息化,2020(13):153-154.
[4]佚名.“2019年中國(guó)網(wǎng)絡(luò)安全大事”評(píng)選揭曉[J]信息網(wǎng)絡(luò)安全,2020(3):98-99.
[5]中共中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組辦公室中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議召開(kāi)重要講話(huà)[EB/OL].[2014-2-27].
[6]韓銳.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].信息通信,2014(01):152-153.
[7]唐壘,馮浩,封宇華.計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)分析[J].電子世界,2012(05):136-137.
作者:趙荘仕 單位:深圳市公安局羅湖分局視頻大隊(duì)