[摘 要]隨著大數據時代的到來,社會生產與人們的日常工作更為依賴計算機網絡,在事業單位的工作中,計算機網絡也具有舉足輕重的作用。但是,由于計算機網絡系統中各種安全問題的存在,給事業單位的網絡安全造成不良影響。對此,事業單位應當加強網絡技術與大數據技術的應用與管理,建立完善的網絡安全管理制度、及時修復系統漏洞、消除病毒并阻斷黑客攻擊、采用大數據技術分析網絡安全隱患、提高數據信息傳輸安全性、科學應用先進的數據安全技術,切實保障事業單位計算機網絡系統的安全性與穩定性。
[關鍵詞]大數據;計算機網絡;網絡安全管理;事業單位;應用
doi:10.3969/j.issn.1673-0194.2023.05.044
[中圖分類號]TP309 [文獻標識碼]A [文章編號]1673-0194(2023)05-0165-03
[作者簡介]吳春雨(1965— ),男,江蘇連云港人,碩士,連云港市大數據管理中心高級工程師,主要研究方向:政務信息化、數據共享與開放、數字政府建設、網絡安全。
0" " "引 言
隨著互聯網技術的普及和大數據技術的應用,我國事業單位各項工作的開展都需要借助計算機網絡進行。但是計算機網絡系統中存在各種安全問題,若不加以管控,將會造成網絡癱瘓、數據丟失或泄露,嚴重影響事業單位工作的順利開展。因此,事業單位應當高度重視計算機網絡的安全管理問題,并采取有效措施進一步提升網絡安全管理水平,保障事業單位計算機網絡和數據的安全穩定運行,以滿足事業單位各項工作開展的需求。
1" " "大數據背景下事業單位計算機網絡安全問題
1.1" "內部系統存在安全漏洞
現階段,我國并未針對事業單位進行專業軟件的開發,事業單位使用的便是市場上的普通計算機軟件系統,如Windows操作系統、Unix操作系統與Linux操作系統等。這些操作系統雖然使用較為普遍,但也存在一定的漏洞,需要對系統進行修補與完善。若是在使用中未能及時進行修補,可能會受到網絡攻擊,出現計算機系統癱瘓、計算機無法正常開啟等現象。一般來說,安裝了盜版系統或是軟件版本較低的計算機會更易出現安全漏洞問題[1]。
1.2" "缺乏完善的網絡安全管理制度
計算機網絡安全管理工作的執行,需要有相應的管理制度作為工作依據。然而,部分事業單位對網絡安全管理工作并不重視,長時間使用傳統的管理觀念開展工作,導致網絡安全管理制度不完善,無法幫助管理人員執行工作,也無法指導用戶進行安全合理的計算機網絡系統應用。此外,一些事業單位并未就網絡安全管理工作設置相應的管理人員,而是將本單位的網絡安全管理工作交托于網絡運營商進行處理,在出現網絡安全問題時手忙腳亂不知道如何處理,給事業單位的網絡運行埋下了安全隱患。
1.3" "計算機病毒威脅
計算機網絡軟件系統的不斷更新,有效避免了網絡漏洞,但卻無法避免病毒的威脅。現階段,計算機病毒不僅種類繁多,且數量也呈現爆發式增長,給網絡安全環境造成了較大的不良影響。若是事業單位的計算機網絡被病毒感染,將會導致系統內的軟件無法正常使用、系統損壞、文件丟失、服務器失聯等情況的出現,事業單位的日常工作自然也就無法順利開展[2]。
1.4" "計算機遭到黑客惡意攻擊
黑客惡意攻擊是計算機網絡安全中最常見的問題之一,也是事業單位最重視的網絡威脅。相較于其他的網絡安全問題來說,黑客的惡意攻擊帶有目的性,且具有較強的破壞性。一些黑客對事業單位的網絡系統發起攻擊,是為了獲取單位系統內的機密文件或數據信息,在盜取信息完成后還會摧毀網絡系統,造成網絡系統癱瘓、影響事業單位的正常工作。對于一些處理特殊工作的事業單位來說,還要謹防境外黑客對網絡系統的惡意攻擊,以免泄露重要文件。
1.5" "計算機網絡信息存在安全問題
在大數據環境下,網絡信息具有一定的開放性,且計算機網絡中存在較為龐大的數據流信息,這些數據信息的類型各不相同,但是由于網絡中信息的公開與開放,導致信息的安全性難以得到有效保障。一旦計算機網絡系統存在安全問題,較容易出現計算機網絡信息泄露等現象。例如,某些非法網站會通過一些木馬病毒入侵計算機網絡系統,達到非法攔截信息并竊取系統中數據信息的目的。這些手段不僅會影響到事業單位工作的順利開展,還會涉及國家機密文件的保存,對我國的相關行業及經濟發展造成難以估量的損失,并影響到我國事業單位工作開展的完整性與真實性。
1.6" "網絡系統設計不完善
事業單位網絡系統設計的涵蓋面較廣,一般來說是指對網絡設備的選擇、拓撲結構的設計以及相關網絡軟件的安裝等。在網絡系統的運行過程中,網絡設備、網絡協議、網絡操作系統都會對系統的運行安全造成一定的影響。現階段,我國一些事業單位為了保證系統網絡能夠滿足工作需要,不斷增加網絡設備,從而導致網絡設計缺乏合理性與科學性,無法確保網絡系統的安全性,從而在事業單位的網絡系統中埋下一定的安全隱患。此外,由于大量網絡設備的增加,也會出現網絡系統設備資源配置不當的情況,出現資源浪費等不良現象。
2" " "大數據背景下事業單位計算機網絡安全應用與管理對策
2.1" "建立完善的網絡安全管理制度
網絡安全管理制度的建立與完善,不僅能夠規范工作人員的網絡行為,也能夠防范網絡入侵與黑客攻擊,是提升網絡安全管理水平的重要措施。通過網絡安全管理制度的制定與落實,管理人員依據制度開展管理工作,明確安全責任,落實安全措施,保障事業單位的網絡系統安全運行。在大數據背景下,事業單位網絡系統的安全穩定不僅關系到工作人員的個人隱私,更關系到國家的機密文件與財產安全。因此,事業單位應當根據實際的工作情況制定完善的網絡安全管理制度,嚴格落實制度標準與制度要求,督促每一位工作人員自覺遵守網絡安全管理規定,為網絡安全管理工作開展提供重要依據,從而切實保障網絡系統的穩定性與安全性[3]。
2.2" "及時升級網絡系統并修復網絡漏洞
要想確保事業單位計算機網絡系統安全穩定地運行,管理人員就應當對網絡系統進行及時的升級改造,查找網絡中存在的漏洞并進行修復處理。首先,管理人員應當根據事業單位網絡工作的需要,對系統進行升級與改造,以保證網絡系統的運行能夠滿足事業單位各項工作的開展需求;其次,管理人員應當對系統進行適當維護,做好安全系統的配置,設置系統訪問控制權限,以降低病毒入侵與黑客入侵的概率,進一步提升系統的安全性與防護功能;最后,對于系統內的機密文件與重要數據,系統管理人員可以進行多重加密處理,以確保數據與文件的安全,降低事業單位網絡系統的應用風險。
2.3" "加強病毒防控與黑客防控力度
針對事業單位網絡系統的病毒防控,管理人員可以從兩方面入手:一方面,安裝專業的殺毒軟件,對網絡系統進行全面的檢查與掃描,及時清理系統中的病毒;另一方面,定期更新殺毒軟件并升級系統的病毒數據庫,提升殺毒軟件對病毒的識別能力,從而避免出現病毒隱藏過深無法清除的問題,保障殺毒軟件的實效性與功能性。黑客防控管理工作的開展,主要在于對網絡系統訪問權限的管控。對此,管理人員應當對網絡系統的用戶身份進行認證,防止非法用戶進入網絡系統,從而提高網絡系統的安全性。在事業單位工作人員登錄網絡系統時,需要提供相應的身份標識進行認證,一旦認證錯誤,系統將會觸發警報通知網絡安全管理部門。對于用戶的身份信息認證,也可以進行二次加密處理,進而保證網絡系統的安全穩定。此外,對于境外的黑客惡意攻擊,管理人員可以對防火墻進行合理配置,提升防火墻的防控能力,自動過濾各類攻擊信息與不良信息,限制非法用戶對事業單位網絡系統的鏈接[4]。
2.4" "加強大數據技術在網絡安全管理中的應用
大數據技術在事業單位網絡安全管理中的運用,能夠有效提升其網絡安全管理的工作效率,推動網絡安全管理工作朝著科學化、規范化、標準化方向發展。例如,數據透視技術與數據分析技術的運用,能夠對網絡安全管理中的內容進行透視與分析,查看網絡系統中是否存在安全風險,幫助管理人員快速找到并了解網絡中存在的安全風險與安全隱患。同時,大數據技術能夠對不同類型的網絡風險進行分析,精準判斷出該風險的波及范圍、危害程度及入侵后果。對此,計算機網絡安全管理人員可以借助大數據技術設置風險預案,在網絡系統出現安全問題時及時反應并妥善處理,簡化網絡安全管理工作的同時,提升網絡安全管理的工作效率。此外,基于大數據技術選擇網絡設備與網絡軟件,能夠降低設備的采購成本,避免病毒出現蔓延狀態,降低病毒威脅對計算機網絡系統所帶來的不良影響。
2.5" "提高網絡數據信息傳輸的安全性
大數據時代背景下,網絡信息的安全會直接影響到事業單位的工作開展。因此,事業單位的網絡安全管理工作人員應當采取有效手段,進一步加強對網絡信息的保護,提高網絡數據信息傳輸與保存的安全性。具體來說,其管理工作過程中可以通過引入相應的加密技術保證網絡信息的安全性。例如,在進行網絡信息傳輸的過程中,對網絡信息進行加密處理,接收的文件是密文形式,非法人員無法準確了解到密文所包含的數據內容,從而無法獲取到相應的數據信息,達到一定的保護效果。這樣的加密處理,既能夠解決傳輸過程中的安全隱患問題,也能夠有效避免因非法人員惡意攻擊所造成的信息泄露問題。在加密技術的保護下,非法人員很難在傳輸過程中攔截到有效的數據信息。同時,在將數據存儲到相應的數據庫之時,因為用戶權限的限定,非法人員也無法獲取到數據庫中的具體信息內容,在一定程度上保證了事業單位信息傳輸與保存的安全性。
2.6" "科學應用相應的數據安全技術
2.6.1" "數據匿名化技術
大數據時代背景下,事業單位采集的數據信息中會包含大量的隱私信息與私密文件,對這類信息的保護,是網絡系統安全管理中的重要工作內容之一。科學運用數據匿名化技術可以達到有效的數據信息保護效果。目前,我國的事業單位網絡安全管理,主要運用邊匿名與點匿名兩種數據匿名方式。其中,邊匿名是指在數據發布的同時,對用戶的相關信息、用戶與用戶之間的聯系進行匿名處理,可以理解為是將用戶關系匿名;而點匿名的方式是指在數據發布時隱藏用戶的各類信息,以達到保護用戶隱私的目的。
2.6.2" "數據跟蹤與溯源技術
在網絡系統中,數據信息的傳輸與存儲都是可以跟蹤的。通過對數據信息運動軌跡的追蹤,可以查看到數據信息當下的運行狀態與具體的使用途徑,這樣便可在數據信息泄露之后,精準地查找到攻擊者的攻擊源頭,并鎖定網絡系統中存在的安全漏洞,進而對網絡系統進行修復處理與維護升級。因此,數據跟蹤與溯源技術也是打擊違法犯罪分子與升級網絡安全系統的有效手段。
2.6.3" "數據水印化技術
在數據安全技術的發展過程中,數據水印化技術起初是用于保護一些圖像、視頻及數字媒體的版權,但是隨著關系數據庫在事業單位中的廣泛運用,數據水印化技術也逐漸運用到事業單位的網絡安全管理系統之中,起到保護事業單位各項資料數據信息的效果。總的來說,數據水印化技術可以理解為是數據信息隱藏技術中的一個重要分支系統,通過水印能夠達到一定的信息確認效果,因為水印是不可見與不可查的,只有應用相關技術才能查看到該數據中是否含有水印,對于保證數據文件的使用價值與商用價值具有較大的作用。
3" " "結 語
綜上所述,大數據背景下,事業單位網絡系統面臨著較大的安全威脅,且系統內部存在一定的安全隱患,不利于事業單位各項工作的開展。加強事業單位計算機網絡系統安全管理工作,建立完善的網絡安全責任體系,積極引入先進的網絡應用技術,強化實時監測與預警分析,充分做好網絡安全應急預案,這樣才能切實保障網絡系統的安全穩定運行,為事業單位工作人員提供安全穩定的網絡工作環境,推動事業單位各項工作的有序開展。
主要參考文獻
[1]徐輝.大數據背景下計算機網絡安全在事業單位中的應用路徑分析[J].中國新通信,2022,24(13):92-94.
[2]黃亮,查楠,殷軼娜,等.基于大數據背景下計算機網絡安全在事業單位中的應用[J].電子元器件與信息技術,2020,4(3):86-88.
[3]王華永.大數據背景下計算機信息技術在網絡安全中的應用[J].黑龍江科學,2021,12(16):110-111.
[4]黃世青.探討“大數據”背景下計算機信息技術在網絡安全中的運用[J].通訊世界,2020,27(7):115-116.