姚光春
摘要:近幾年來計算機網絡安全是社會各界備受關注的熱點話題,如何提高使用網絡的安全性以及制定有效的防范措施成為亟待解決的問題。本文分析了大數據背景下網絡安全類型以及現存問題,從構建安全管理體系、強化管理規范化、提高存儲安全性、加快硬件防護工具的更新速度和培養專業管理、技術人員多角度論述了計算機網絡安全防范措施,旨在為同行業工作人員提供可參考的意見和建議。
關鍵詞:大數據;網絡安全;安全防范
中圖分類號:TP3 文獻標識碼:A
文章編號:1009-3044(2020)14-0082-02
伴隨著計算機網絡在社會各行各業的廣泛應用,傳統工作理念和方式受到沖擊和影響,新型工作模式逐漸構建和形成。雖然全新的工作模式極大程度地節約了人力和物力資源,提高工作效率和效果,但一系列問題隨之出現,如計算機網絡安全問題是急需解決的一項問題。一旦安全網絡問題出現,不僅大量重要數據容易丟失,更有甚者會造成嚴重的經濟損失,進而影響正常的工作生活秩序和穩定。本文以大數據全面運行時代為背景,探討計算機網絡安全以及防范措施。
1計算機網絡安全的含義
關于計算機網絡安全的理解,學術界并未達成一致觀點。主要由于學者對“計算機”理解存在差異。部分學者認為計算機是指用于高速計算的機器等電子設備,還有的認為是計算機運行過程傳輸的數據、信息等資料。本文綜合如上概念理解,結合2017年出臺的《網絡安全法》,提出計算機網絡安全主要由幾部分構成,其中包括技術安全和管理安全。所謂技術安全是指網絡系統軟件、機器設備硬件和傳輸數據、信息和資料等安全問題,所謂管理安全是指管理或者操作人員由于操作不當或者故意泄露數據和資料等造成的安全問題。
2大數據背景下計算機網絡安全的類型
大數據背景下計算機網絡安全的類型大致可分為幾種,一是信息內容安全。所謂大數據下的信息內容主要包括硬件設備和軟件系統內傳輸的一系列數據和資料等。由于這些資源具備較高的保密性特點,一旦發生泄露或者丟失等安全問題,必然影響工作開展的穩定性和順利性。與此同時,如果網絡犯罪分子獲取并利用相關數據,必然帶來較大的經濟問題;二是管理層安全。由于網絡計算機主要由管理層人員全面負責管理,如果出現管理不當或者故意泄露等情況,必然發生一系列網絡安全問題。與其他網絡安全相比,其威脅性和危害性最為嚴重;三是大數據存儲安全。隨著現代信息技術的不斷更新,人們生產生活過程形成、分享和傳輸的數據越來越多,于是數據的存儲重要性隨之提高。現如今,數據的存儲主要以數據庫形式為主,一旦數據庫安全受到攻擊,其內部存儲數據便會丟失和泄露,進而發生安全隱患;四是網絡黑客安全。隨著大數據時代的到來,互聯網在社會各個領域不斷推廣,網絡安全問題備受關注,網絡黑客攻擊網絡事件逐年增加,于是一種新型安全問題逐漸出現,即網絡黑客問題。如果網絡黑客采用一定技術和手段對網絡軟件進行攻擊,必然造成不可彌補的損失。
3大數據背景下計算機網絡安全存在問題
3.1安全管理體系未構建
大數據時代下,計算機網絡安全問題的解決需要從管理體系構建人手。建構完善化的管理體系便于統籌安排各項安全工作。現如今,我國計算機網絡安全管理體系仍處于不斷構建過程,從法律法規頒布層面來看,《中華人民共和國計算機信息系統安全保護條例》《關于維護互聯網安全的決定》等法律條款雖然對網絡安全工作作出規定,但針對網絡用戶安全性保護、個人信息安全等還沒有詳細和系統的制度體系。由此來看,由于我國安全管理體系仍處于不斷構建和搭建過程,對網絡安全工作推進無法發揮全面性的指導作用。
3.2數據安全管理不夠規范化
規范化的數據安全管理制約著安全工作的推進現狀,審視我國該項工作的開展情況,一是網絡安全技能專業方面審核力度不足。結合實際情況來看,專業技術審核專業性培訓、考試以及專門的管理部門建立仍未得到重視,無法把握規范性技術以維護網絡安全工作;二是網絡安全規范管理機制搭建方式缺乏主動性,導致社會宏觀環境并沒有得以營造;三是安全管理結構調整力度不足。由于大數據時代下,由于信息技術應用更為廣泛,目前管理結構調整力度與大數據推廣速度不匹配,很多網絡安全漏洞無法在第一時間及時發現并得以處理。
3.3數據在計算機網絡中存儲安全性偏低
大數據時代下,傳統信息存儲方式和形式發生了變化,大量信息和資料以數據形式進行存儲。一些網絡黑客為了獲取重要和保密信息,采用違法技術達到自身目的,這種現象在大數據時代下經常發生且頻率較高。由于網絡用戶自身對存儲方式和技術掌握不多,無法增加信息的安全性,由此導致該情況發生。由此可見,我國網絡安全管理部門對存儲技術的普及程度不高,而且現代化技術的引進和推廣力度相對較小。這樣以來,數據的存儲安全性無法得到提高。
3.4網絡安全防護工具更新速度慢
大數據時代下,計算機設計和應用等方面一旦出現漏洞,重要信息被泄露的可能性較大。現如今,黑客制作的網絡病毒類型越來越多,如網絡病毒、釣魚網站設計等,這些病毒危害性極強,傳播速度快,侵人數據庫會盜取大量數據和資料,造成用戶資料丟失甚至巨大的經濟損失。反觀當前我國網絡安全防護工具更新現狀,大多數情況下,防護工具更新速度較慢,通常為網絡病毒蔓延或者大面積用戶遭到感染,此時才會更新防護工具。由于更新速度慢于網絡病毒感染速度,嚴重威脅著用戶的信息安全和經濟安全。
3.5計算機網絡安全管理人員基本素養有待提升
計算機網絡安全管理人員作為主要的網絡安全維護者,在該項活動中發揮著至關重要的作用。但從現階段來看,管理人員基本素養仍有待于提升,其不足之處表現于幾方面,一是管理人員專業技術水平普遍偏低,參與培訓機會較少,對實踐鍛煉不夠重視,面對網絡安全突發事件的應對能力普遍偏低;二是從實踐指導工作角度來看,對廣大用戶網絡安全行為的指導力度不足,沒有積極引導用戶提高網絡安全意識和基礎性防護技術。從總體來看,管理人員準確把握現階段存在的問題,從內在和外在兩方面探尋解決對策和方法,為提高網絡安全作出專業化指導和必要的保障。
4大數據背景下計算機網絡安全防范措施
4.1構建安全管理體系
從法律層面而言,急需要將網絡安全等相關法律條款的內容進行梳理,使得零散的安全防范措施和指導性建議加以整合。針對現階段我國計算機安全管理體系構建工作,應當由負責部門結合相關法律法規內容制定詳細性體系。由于廣大用戶是計算機網絡的主要使用者,管理層須突出用戶使用和需求,結合用戶群體的安全管理情況制定,如為用戶制定身份驗證制度、信息存儲制度等,突出用戶信息、資料等重要數據管理,引導用戶加強對網絡安全風險以及危害性的認識。由此以逐步構建“法律層指導+實踐層運行”的管理體系。
4.2強化數據安全管理規范化
現階段,網絡安全工作需要從管理規范化方面人手,一是注重調動多方面資源,提高網絡安全技能專業審核力度。設立專業培訓機構和考核方式,同時建立專業的管理部門以實現規范化管理;二是轉變傳統安全規范管理機制形式,形成主動管理的全新方式,積極發現安全隱患和可能導致不安全的因素,提前加以遏制;三是積極調整網絡安全管理結構。結合大數據時代下網絡運行情況,構建多套管理方案和方式,能夠針對實際情況出具詳細性解決方案,由此以提升安全管理水平。
4.3提高數據在計算機網絡中存儲安全性
計算機網絡中數據存儲安全性提高的關鍵在于兩方面,一是管理部門應當積極引進現代化技術,如數據備份、網絡監控以及網絡漏洞預警等,將相關技術進行研究,進而在廣大用戶間普及。可采用宣傳和教育等方式引導廣大網絡用戶強化學習,使得這些技術能夠得以運用;二是廣大網絡用戶要轉變觀念,調整學習態度,配合管理部門學習專業存儲技術和相關知識,在存儲過程中根據數據類型和形式選擇合適的方式加以存儲。一旦存儲數據遭到攻擊或者被盜取,要及時相負責部門報告,第一時間采用現代化新型技術保護數據,以防止數據泄露和丟失情況發生。
4.4加快網絡安全防護工具更新速度
現如今,我國網絡信息安全技術引進、研制以及推廣速度較慢,導致大量網絡病毒侵人網絡之中,影響了穩定的網絡環境。因此,有必要加快網絡安全防護工具的更新速度。一是積極引進、研制和設計網絡病毒的防護工具,尤其是針對已經出現的病毒進行技術更新,及時發現病毒感染和傳播問題,從源頭上防止黑客人侵;二是組建專業技術團隊,研究病毒預警技術和截取工具等,一旦發現網絡病毒入侵,截取工具將減緩傳播速度和感染范圍,預警系統把病毒情況以及傳播信息等傳輸于技術管理部門,管理部門啟動預定方案,以防護網絡安全。
4.5進一步提升計算機網絡安全管理人員基本素養和技術水平
結合現階段網絡安全管理人員自身技術以及對網絡用戶的引導現狀,還需要從兩方面加以努力,一是上級管理部門要加大管理力度,組織系統化培訓,同時提供多種技術培訓和實踐鍛煉機會,如突發事件發生應如何應對等;二是在實踐指導工作方面,制定網絡安全培訓課程,通過宣傳的方式為廣大用戶提供專業性學習和指導,以逐步提高用戶對網絡安全的重視程度,同時學習基礎性的防護技術和手段,尤其是加強網絡使用過程中如何識別網絡病毒的方法學習以及防范病毒傳播等技術等。管理人員通過內在技術水平提升和外在與網絡用戶的教育學習過程,“雙向性”的提升整體基本素養和水平。
總而言之,通過對大數據背景下計算機網絡安全問題的分析與探討,由于安全問題與人們日常生產生活存在緊密聯系,所以必須調動各部門和多元主體,發揮各自的作用和功能,從源頭上防范網絡安全,減少且盡量避免計算機網絡遭到侵犯,由此以保證網絡環境的安全性。