李霞
隨著目前信息、網絡、計算機以及大數據等技術的發展和廣泛應用,圖書館管理工作也發生了很大改變,傳統的人力管理模式已經不再適用,智能化、數字化成為當前圖書館發展的主流趨勢。在新時期,圖書館的計算機網絡安全問題比較突出,相關網絡安全防范意識不強,管理人員自身素質不高等問題,嚴重影響了圖書館的計算機網絡和信息安全,一些重要資源和信息受到威脅。對此,本文介紹了圖書館管理中計算機網絡存在的主要安全問題,分析計算機安全和防護技術的應用,提出提升圖書館管理中網絡信息安全的有效保障措施。
圖書館作為文化產物和載體,能夠更多地滿足人們對于知識的渴求,提供精神食糧。在互聯網時代,信息技術、數字化技術等在圖書館的管理和建設中應用不斷增多,這對于圖書館管理模式的轉變和改革都具有重要推動作用。借助相關信息技術和網絡支持,可以實現信息資源的高度共享,可以跨越知識信息獲取的時間和空間限制,還可以促進圖書館網絡環境的安全性不斷提升。與此同時,數字化、信息化的發展,也給圖書館的網絡信息安全帶來一些潛在隱患,圖書館管理要更加關注網絡環境安全問題,警惕相關安全威脅和因素,促進圖書館智能化建設和發展。
圖書館網絡建設現狀
雖然目前在圖書館信息化、數字化、智慧化建設中,已經取得了一定的成效,但是圖書館網絡建設中依然存在一些問題,主要有以下3點。
第一,網絡建設中,缺乏安全防范意識。就計算機安全技術和防護來看,涉及的是新型技術,一些圖書館在建設中,沒有認識到計算機安全技術和防護的重要性,導致在實際建設中,對計算機硬件設施關注度更高,而對于安全防護工作認識不到位。因為沒有足夠的安全防護意識,圖書館網絡建設的實際效果也就不夠理想,安全威脅不能有效消除。
第二,管理人員素質低下,管理水平有待提升。在圖書館網絡信息防護中,管理人員自身素質對于計算機網絡安全防護也會產生一定影響,要提升圖書館管理水平,促進整體圖書館的工作效率提升,規避不安全因素,需要相關管理人員在實際工作中做好相關的網絡維護和安全識別工作。而目前圖書館針對管理人員開展的定期和不定期培訓工作有限,這也在很大程度上導致不安全因素的存在。一些管理人員自身管理和安全防護經驗不足,很難保證在工作中能夠做好網絡安全維護和管理。
第三,制度體系構建不完善。在很多圖書館的網絡建設中,目前還沒有構建起比較完善的制度體系,在管理中比較隨意,執行落實效果也不夠理想,在這種管理模式下,圖書館運轉存在很大的隱患,經常會出現數據丟失、系統癱瘓等問題,影響圖書館資源和信息安全,也影響圖書館相關資源的正常使用。
圖書館計算機網絡安全的主要威脅因素
1.圖書館操作系統安全威脅
目前的很多圖書館服務器中,多使用微軟操作系統,這種操作系統的自身結構比較復雜,其中還有很多的程序設計,而相關圖書館在網絡技術上的應用還很不成熟,因此在操作中會出現一些故障和問題。相關操作系統的安全系數不高,會導致計算機病毒通過系統漏洞來進行攻擊,導致信息安全問題。此外,一些圖書館工作人員網絡安全意識不足,對于相關操作系統安全問題并不關注,在操作系統中不設密碼或者是設置簡單的密碼,這些也可能導致嚴重的安全問題。
2.內部攻擊和破壞威脅
圖書館的內部人員對系統權限掌握度高,一些人員可能因為品行不端正,想要通過自身的專業網絡技術和知識來對圖書館網絡系統進行攻擊,這些內部人員本身已經掌握了一些內部信息,所以在攻擊上可以更簡單快速,他們也是影響計算機網絡系統安全的潛在因素。還有一些圖書館工作人員可以在圖書館內部使用互聯網,這樣也會使得電腦信息被篡改,導致病毒被帶入,影響網絡系統的安全。
3.計算機病毒威脅
這是網絡系統和計算機應用中比較常見的安全威脅,一般計算機病毒都有一定的隱蔽性,病毒在傳播速度上也會比較快速,就算是專業人士也很難將圖書館網絡系統中的病毒全部清理干凈。在圖書館的網絡系統應用中,如果出現網絡服務器被入侵,就可能導致用戶的重要數據和信息被篡改,引發網絡系統的癱瘓等問題。而且病毒還可能隨著網絡的傳輸帶給其他用戶,造成更大范圍的破壞和影響。
4.黑客攻擊威脅
黑客一直是網絡安全的重要威脅,黑客自身掌握了高端的網絡和計算機技術,他們善于發現網絡系統中的漏洞,利用其進行攻擊、非法入侵他人的網絡系統,或者遠程控制相應的硬件設施。被黑客入侵的電腦,相關數據信息可能會被竊取和篡改,給用戶帶來巨大的損失,對于圖書館網絡安全也是重要的威脅因素,需要對此加強管理,做好安全防護工作。
圖書館安全技術和防護的具體對策
1.強化網絡安全防護意識,端正安全防護態度
新時期,要提升圖書館網絡信息安全防護技術應用,促進圖書館網絡信息的有效保護,提升資源使用效率,必須要切實提升圖書館及相關工作人員的網絡安全防護意識,端正相關工作人員的網絡安全防護態度,讓他們認識到圖書館網絡信息安全無小事,必須要謹慎對待。要進一步提升對網絡安全工作的重視,相關工作人員要嚴格落實網絡安全責任制,把網絡安全工作責任明確到人,做到誰管理誰負責,誰使用誰負責。
在網絡安全防護意識提升中,要結合目前圖書館的網絡安全現狀,以及個人在網絡中經常遭遇的安全隱患,就日常網絡使用過程中常見的木馬病毒問題、如何規避網絡安全風險、防范業務及個人信息泄露等內容進行研究。同時,結合典型案例,著重針對已發生的網絡安全事件,并對該事件中極具破壞力的DDoS攻擊進行原理性分析,明確網絡安全事故的嚴重性。通過不斷強化圖書館及相關人員的網絡安全防護意識,確保計算機網絡安全技術和防護措施的有效應用。
2.積極開展網絡安全防護培訓,提升安全防護技能
目前,圖書館相關工作人員在網絡安全技術和防護技術應用上水平不高,人員的網絡信息安全防護技能較低。對此,為進一步增強全體館員的網絡安全意識,普及網絡安全知識,提高網絡安全技能,提升網絡安全應急管理能力,創造安全穩定的網絡環境,相關圖書館要采取線下集中、學習和線上學習的形式組織全體館員集中觀看網絡信息安全教育視頻,開展網絡安全知識學習培訓等活動。要積極組織相關館員分別觀看學習“智能手機安全”“遠程辦公之信息安全”等教育視頻課程,了解當前網絡信息安全的整體態勢,了解并掌握更具針對性、實用性和可操作性的網絡安全風險應對策略與方法,普及生活中常見的網絡病毒和相關法律法規,了解網絡中存在的風險,了解產生網絡安全問題的根源,指出相應的解決措施。
通過開展網絡安全知識培訓會,進一步完善相關工作人員的網絡安全知識,增強網絡信息安全意識,為推動圖書館網絡安全工作奠定良好基礎。
3.完善相關制度,規范圖書館管理
針對圖書館的信息化、智慧化建設工作,圖書館管理人員要加速完善相關的制度,確保圖書館管理效益不斷提升。在具體的圖書館管理工作中,明確安全防護制度,針對圖書館安全威脅因素進行分析,要求相關工作人員在工作中落實好相關安全防護制度,積極開展圖書館信息化、智慧化建設工作,用制度指導工作,確保整體安全性和規范性。
就圖書館管理來看,相關計算機安全技術和防護措施應用是必要的,這是確保圖書館信息安全的關鍵。就目前圖書館的管理工作來看,其中還存在一些突出的問題,圖書館網絡信息安全受到多重因素的威脅,對此,需要提升圖書館網絡信息安全防護意識,強化安全防護技能,促進圖書館網絡安全信息防護取得理想成績,為建設智慧圖書館、安全圖書館助力。