◎張麗艷
科技不斷發展的網絡時代,計算機網絡的普遍應用,有效地提高了企事業單位的辦公效率,促進了社會經濟的發展。然而在計算機網絡辦公自動化發展的同時,信息安全系統也受到了一定的威脅,如病毒入侵、黑客入侵、數據破壞等問題。這些問題極有可能引發秘密泄露、數據丟失、操作系統癱瘓、設備損壞等嚴重后果,從而對企事業單位的正常經營活動造成不利影響。因此,企事業單位的網絡管理人員應當正確認知這些安全隱患的存在,并積極實施與此相適應的措施防范網絡安全問題的發生。
1.安全管理介質技術。
在辦公自動化中會用到各種信息媒介,如硬盤、U盤等,這些信息介質容易導致計算機中存儲的重要信息被泄漏、毀壞,對辦公自動化的安全保密工作非常不利。因此要根據介質的類別進行管理,對于特別重要的介質,要進行加密管理。對一些需要丟棄的介質,不可以隨意丟棄,可以通過某種方式進行秘密銷毀,從而提高辦公自動化的安全保密性。
2.數據庫和網絡安全技術。
每個辦公自動化中都有數據庫,數據庫是所有信息的集合,保護好數據庫的信息,對做好安全保密工作具有非常重要的意義。要利用數據庫安全技術,加強對數據庫信息資源的保護,并及時對數據庫內的信息資源進行備份,防止有人惡意破環或是其他意外災害造成數據庫系統信息的丟失。網絡信息技術的普遍應用導致網絡信息的安全性降低,利用網絡安全技術來加強網絡安全保護對提高計算機網絡系統信息的安全性具有重要意義,可以采用安裝防火墻、口令等來防止網絡黑客的攻擊,加強對辦公自動化中信息的安全工作,減少信息泄漏造成的危害。
3.消除泄密路徑技術。
在辦公自動化中,有時存在的一些路徑,會導致計算機系統中的一些重要信息被泄漏出去。隱蔽信道的存在就容易導致信息泄漏出去,對企業或是一些部門會造成很大的危害。為此,可以采用消除泄漏路徑的技術,減少辦公自動化中信息的泄漏。消除泄漏路徑的主要方法是在設計辦公計算機系統時,特別注意盡量產生較少的隱蔽信道。在測量辦公自動化計算機的隱蔽信道時,如果隱蔽信道過多,需要對計算機系統重新進行設計,一直到隱蔽信道數目比較適合,這樣就可以防止在辦公自動化計算機中有過多的隱蔽信道,減少辦公自動化信息的泄漏。
1.黑客防范。
目前網絡安全的防護措施多數是采用網絡防火墻軟件,監視和預防黑客程序的入侵,并搜到入侵時預告報警。該方式只能抵御約30%的黑客滲透,最根本的方法是人工技術性防御。
2.病毒防范。
主要防范方法有:
(1)不使用非正版的軟件。
(2)對外來U盤、光盤首先進行檢毒和殺毒。
(3)裝入正版防毒軟件,并啟動其監控功能。
(4)殺毒軟件必須每日升級一次,如果發現新病毒,要立即上有關網站尋找防御和殺滅的方法。
(5)不接收來歷不明的電子郵件。
3.建立完善的網絡安全保密系統。
要對整個辦公自動化進行分析、規劃,對建立的網絡安全保密系統做好規劃、設計、測試等各項工作,保證網絡安全保密系統能夠符合辦公自動化系統的要求,從而實現對該辦公系統的安全保密。要建立專門的網絡安全保密部門,辦公人員具有專業的網絡安全技術,能夠將網絡安全技術及時應用到辦公自動化中,并且還能夠對辦公自動化安全工作進行監督,對出現網絡安全問題的地方,能夠及時采取有效的措施,加強對網絡安全技術的應用。在辦公自動化系統不斷發展的同時,要及時創新網絡安全技術,讓網絡安全技術能夠適應辦公自動化系統的發展,這有利于更好地將網絡安全保密技術應用于辦公自動化系統中,防止信息泄漏。
4.提高對網絡安全相關人員的培養。
要想加強網絡安全技術在辦公自動化中的應用,使其發揮更好的網絡安全效果,就需要加強對網絡安全相關人才的培養。要建立嚴格的任職考核制度,具備專業網絡安全技術的人才,只有在通過綜合素質的考核之后才能夠到該職位任職。要定期對網絡安全技術人員進行相關信息網絡安全技術的培訓,使他們及時學習先進的網絡安全技術和知識,從而保證網絡安全技術人員的工作質量。
網絡安全技術對辦公自動化系統內的信息安全有著重要的影響,信息網絡安全技術和保密管理水平都是確保其信息安全性的重要措施,也是其重要保證,因此,必須不斷加強二者的發展,促進辦公自動化信息安全水平的提高。