前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇計算機(jī)網(wǎng)絡(luò)安全管理范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:計算機(jī) 網(wǎng)絡(luò)安全 管理措施
中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2016)06-0208-01
我們在享受計算機(jī)互聯(lián)網(wǎng)時代便利的同時,也被計算機(jī)網(wǎng)絡(luò)安全問題所困擾著。計算機(jī)互聯(lián)網(wǎng)作為一個開放性的大眾信息資源共享平臺,已經(jīng)融入我們的生活。雖然在計算機(jī)世界我們能夠用虛擬身份和其他人溝通了交流,但在計算機(jī)融入我們生活的現(xiàn)代,信息泄露和安全風(fēng)險無時無刻不在威脅著我們。受經(jīng)濟(jì)的趨勢和政治目的,黑客技術(shù)作為互聯(lián)網(wǎng)的陰暗面,同樣隨著互聯(lián)網(wǎng)的發(fā)展日漸興盛。如果確保個人計算機(jī)中的數(shù)據(jù),在計算機(jī)接入互聯(lián)網(wǎng)后安全性不受影響,更是成為一個全球性的技術(shù)問題。隨著我國互聯(lián)網(wǎng)發(fā)展進(jìn)入新時期,互聯(lián)網(wǎng)金融、網(wǎng)上銀行、網(wǎng)上商務(wù)體系的不斷健全,互聯(lián)網(wǎng)的安全問題更是受到社會各界的高度重視,如何做好計算機(jī)網(wǎng)絡(luò)安全管理,已然成為個人、組織、企業(yè)和團(tuán)體在應(yīng)用互聯(lián)網(wǎng)時亟需解決的問題之一。
1 計算機(jī)網(wǎng)絡(luò)安全問題探討
1.1 計算機(jī)病毒威脅
計算機(jī)是編程者在計算機(jī)程序中插入的破壞計算機(jī)功能和數(shù)據(jù)的代碼,這種特殊的計算機(jī)程序代碼和普通的應(yīng)用程序相比,具有傳播性、隱蔽性、感染性、潛伏性和破壞性,并能夠像生物病毒一樣自我繁殖,互相傳染。計算機(jī)病毒一旦蔓延,不僅會給互聯(lián)網(wǎng)安全帶來極大威脅,還會對感染計算機(jī)內(nèi)部的數(shù)據(jù)帶來巨大的影響和破壞。如果計算機(jī)病毒在計算機(jī)上不斷自我復(fù)制,還會影響計算機(jī)的正常使用,甚至導(dǎo)致計算機(jī)內(nèi)部個別零部件由于過載燒毀,帶來經(jīng)濟(jì)損失。
1.2 木馬程序和黑客攻擊
木馬程序也是病毒的一種,但和計算機(jī)病毒最主要的區(qū)別就是不能自我復(fù)制和感染其他文件,但程序設(shè)計人員利用木馬程序,可以打開被種主機(jī)的門戶,施種者就能夠任意毀壞、竊取被種計算機(jī)的文件,甚至遠(yuǎn)程操控主機(jī)。木馬程序是黑客攻擊計算機(jī)的主要工具,會對個人計算機(jī)的信息安全帶來巨大威脅。
1.3 網(wǎng)絡(luò)釣魚
網(wǎng)絡(luò)釣魚是一種在線身份盜竊手段,網(wǎng)絡(luò)釣魚是通過發(fā)送大量來自于銀行或其他未知機(jī)構(gòu)的詐騙行垃圾,來獲取目標(biāo)用戶的私人信息。目前,網(wǎng)絡(luò)釣魚對我國的互聯(lián)網(wǎng)安全危害巨大,很多用戶由于警惕性不高,在釣魚頁面或網(wǎng)站輸入了銀行卡賬號或密碼,最終導(dǎo)致資金被盜刷,造成經(jīng)濟(jì)損失。
1.4 系統(tǒng)漏洞
系統(tǒng)漏洞是指應(yīng)用軟件或操作系統(tǒng)軟件在邏輯設(shè)計上的缺陷或錯誤,不法者利用軟件漏洞能夠通過植入木馬或病毒來攻擊和控制電腦、竊取資料、破壞系統(tǒng)。所有的計算機(jī)軟件和系統(tǒng)中都難以避免軟件安全漏洞問題,但通過科學(xué)的技術(shù)和管理措施,能夠盡量避免漏洞被不法分子利用,造成我們信息的泄露和資料損失。
2 計算機(jī)網(wǎng)絡(luò)安全管理措施
想要做好計算機(jī)網(wǎng)絡(luò)安全的管理,需要做好以下幾點(diǎn)措施。
2.1 提高網(wǎng)絡(luò)技術(shù)水平,開發(fā)先進(jìn)網(wǎng)絡(luò)技術(shù)
我國作為發(fā)展中國家,雖然網(wǎng)絡(luò)技術(shù)近年來發(fā)展迅速,但相比于西方發(fā)達(dá)國家仍然有一定差距。為了提高我國網(wǎng)絡(luò)安全,避免網(wǎng)絡(luò)安全漏洞被不法分子利用,我國有必要培訓(xùn)屬于自己的網(wǎng)絡(luò)技術(shù)人才梯隊,并依此為基礎(chǔ)開發(fā)屬于我們自己的先進(jìn)的網(wǎng)絡(luò)技術(shù)。只有我們自己的網(wǎng)絡(luò)技術(shù)和安全管理水平得到提高,才能研發(fā)出更多有益于互聯(lián)網(wǎng)環(huán)境安全的殺毒和管理軟件,構(gòu)建和諧安全的互聯(lián)網(wǎng)環(huán)境。
2.2 了解網(wǎng)絡(luò)攻擊途徑和方式,提高安全防范措施
無論是公共計算機(jī)還是個人計算機(jī),在接入互聯(lián)網(wǎng)后都面臨著安全威脅。在使用互聯(lián)網(wǎng)時,為了確保個人計算機(jī)信息安全,我們一定要了解互聯(lián)網(wǎng)安全風(fēng)險的種類,明白病毒、木馬、釣魚網(wǎng)站、漏洞等安全風(fēng)險存在的方式和原理,并以此為基礎(chǔ),通過對計算機(jī)技術(shù)的運(yùn)用,有針對性的提高計算機(jī)安全性能。除此之外,在互聯(lián)網(wǎng)上瀏覽信息和下載資源時,要懂得甄別,避免下載含病毒的資源到我們的個人計算機(jī)。還要對個人計算機(jī)進(jìn)行定期查毒和檢查,清理到計算機(jī)上存在的木馬和病毒,降低個人計算機(jī)的互聯(lián)網(wǎng)安全威脅風(fēng)險。
2.3 強(qiáng)化安全意識,加強(qiáng)內(nèi)部管理
現(xiàn)如今,計算機(jī)互聯(lián)網(wǎng)已經(jīng)成為各大企業(yè)辦公和業(yè)務(wù)開展的主要工具之一。在計算機(jī)網(wǎng)絡(luò)時代的今天,應(yīng)用計算機(jī)互聯(lián)網(wǎng)技術(shù)的企業(yè)更是面臨著最直接、最嚴(yán)峻的網(wǎng)絡(luò)安全威脅。如果企業(yè)的互聯(lián)網(wǎng)技術(shù)不過關(guān),無異于將企業(yè)或集體的重要信息暴漏在不法分子面前,一旦關(guān)鍵信息被盜取或被刪除,將會給企業(yè)的正常經(jīng)營和發(fā)展帶來致命的打擊。為此,企業(yè)要加強(qiáng)計算機(jī)安全管理意識,確保所有的設(shè)備和注意都設(shè)計有安全的密碼,并定期更換秘鑰。對于企業(yè)路由器的訪問權(quán)限,同樣要設(shè)計權(quán)限密碼,并設(shè)計安裝僅限于維護(hù)人員使用的檢測級登陸設(shè)備。同時,還要加大對計算機(jī)系統(tǒng)安全和數(shù)據(jù)庫安全的資金投入,購置專業(yè)的安全防火墻和管理服務(wù),以提高企業(yè)內(nèi)部計算機(jī)在接入互聯(lián)網(wǎng)后的絕對安全。
2.4 構(gòu)建立體的網(wǎng)絡(luò)安全防范體系
通過層層防范,盡可能將攻擊攔截在最外端。交換機(jī)上劃分VLAN 將用戶與系統(tǒng)進(jìn)行隔離;路由器或三層交換機(jī)上劃分網(wǎng)段,將用戶與系統(tǒng)隔離;配置防火墻,杜絕 DOS 攻擊。 技術(shù)上的安全防護(hù)措施主要包括:防火墻技術(shù)、身份驗證、入侵檢測技術(shù)、殺毒技術(shù)加密技術(shù)、訪問控制等內(nèi)容。
2.5 管理上的安全防護(hù)措施
除上述安全防范措施外,對于計算機(jī)的硬件使用管理也要提高安全等級。首先,應(yīng)該提高網(wǎng)絡(luò)設(shè)備的應(yīng)用安全性,實現(xiàn)企業(yè)內(nèi)部 不同安全等級的計算機(jī)管理分級,將存在重要信息的設(shè)備集中管理。除此之外,還要做好通信線路的管理,并做好相應(yīng)標(biāo)記,對終端設(shè)備安全管理落實到個人。最后,還應(yīng)該建立完善的數(shù)據(jù)備份和恢復(fù)體系,當(dāng)重要數(shù)據(jù)收到攻擊被篡改和刪除時,能夠及時恢復(fù)數(shù)據(jù),降低影響。
綜上所述,計算機(jī)網(wǎng)絡(luò)安全管理,是確保我們的計算機(jī)在接入互聯(lián)網(wǎng)后的信息安全的關(guān)鍵。在設(shè)計和建設(shè)計算機(jī)網(wǎng)絡(luò)安全管理體系時,首先要把握好計算機(jī)網(wǎng)絡(luò)安全威脅的途徑和方式,并有針對性的提高網(wǎng)絡(luò)安全管理技術(shù)水平,確保計算機(jī)內(nèi)部信息和資料的安全。
參考文獻(xiàn)
[1]孫海玲.計算機(jī)網(wǎng)絡(luò)安全隱患及有效維護(hù)措施分析[J].信息與電腦(理論版),2012,(09).
在我國進(jìn)行網(wǎng)絡(luò)安全管理工作的過程中,主要面臨著以下的問題。
1.1病毒
對于網(wǎng)絡(luò)安全來說,病毒是一個時時刻刻威脅著相關(guān)的安全環(huán)境的潛在威脅。這些病毒一般是一些違法犯罪分子編寫的一些惡意程序,一旦入侵綜合系統(tǒng),就會使整個系統(tǒng)陷入一個癱瘓的狀態(tài),而且很多病毒是通過對系統(tǒng)進(jìn)行持續(xù)性的攻擊,來對主機(jī)程序之類的進(jìn)行遠(yuǎn)程控制。從而對其中的一些數(shù)據(jù)進(jìn)行修改和刪除操作,造成巨大的經(jīng)濟(jì)損失。
1.2操作不當(dāng)
現(xiàn)在醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理中的一個重要問題是,醫(yī)院有一些醫(yī)務(wù)人員存在著不良操作行為。很多醫(yī)務(wù)人員在進(jìn)行計算機(jī)的操作過程中,只對一些常用的軟件有所了解。而且在日常操作過程中缺乏一定的安全管理意識,很多醫(yī)務(wù)人員為了方便對一些日常工作軟件進(jìn)行操作,將相關(guān)的密碼設(shè)置得非常簡單,甚至存在著多個賬戶共用一個密碼的現(xiàn)象,這種不良的操作行為會嚴(yán)重威脅醫(yī)院的計算機(jī)網(wǎng)絡(luò)安全。
1.3缺乏完善的管理
對于醫(yī)院內(nèi)部的管理體系來說,很多不良的操作行為都沒有進(jìn)行制止和管理,導(dǎo)致了很多威脅計算機(jī)網(wǎng)絡(luò)安全的行為發(fā)生。甚至有部分醫(yī)院為了優(yōu)化工作結(jié)構(gòu),提高工作效率。在日常的醫(yī)療管理中,并沒有對使用的計算機(jī)設(shè)置安全密碼,還有部分員工可以隨意的去更改和刪除一些信息數(shù)據(jù),甚至有一些員工在工作時間頻繁的進(jìn)入一些不良的網(wǎng)站,導(dǎo)致了病毒的大量入侵,給系統(tǒng)的網(wǎng)絡(luò)安全管理帶來了嚴(yán)重的阻礙。
2對醫(yī)院計算機(jī)網(wǎng)絡(luò)安全進(jìn)行管理的有效措施
2.1防范病毒
對于醫(yī)院網(wǎng)絡(luò)安全管理工作來說,最重要的工作內(nèi)容就是防范一些病毒。對病毒的防范可以通過對相關(guān)的操作系統(tǒng)進(jìn)行定期的維護(hù),并且對其中的一些數(shù)據(jù)信息進(jìn)行及時的更新與重新備份。通過對檢測與清理,來預(yù)防病毒的入侵。因為目前醫(yī)院計算機(jī)網(wǎng)絡(luò)普遍使用的系統(tǒng),因此在進(jìn)行維護(hù)時應(yīng)該從權(quán)限等方面進(jìn)行監(jiān)管和防范工作。并且詳細(xì)的記錄一些系統(tǒng)的操作行為,對系統(tǒng)中的各種安全患進(jìn)行分析,并及時作出補(bǔ)救的措施。工作人員在日常使用的過程中,需要關(guān)閉一些不常用的端口,并且定期對補(bǔ)丁進(jìn)行更新。通過做好數(shù)據(jù)資料的備份工作,來保證計算機(jī)在發(fā)生故障問題時,能夠避免數(shù)據(jù)信息丟失的風(fēng)險。因為做好相關(guān)的備份工作后,即使出現(xiàn)一些故障或者是死機(jī)之類的問題。在恢復(fù)正常使用之后,相關(guān)的數(shù)據(jù)信息也會正?;謴?fù),保證數(shù)據(jù)信息的安全性和完整性。相關(guān)的管理人員需要對醫(yī)務(wù)人員進(jìn)行教導(dǎo)。保證醫(yī)務(wù)人員通過正常的使用計算機(jī)安裝一些殺毒軟件和防火墻,并且能夠日常工作對對病毒進(jìn)行檢測,提高計算機(jī)的防護(hù)性能,保證數(shù)據(jù)安全。
2.2提高網(wǎng)絡(luò)安全意識
在進(jìn)行醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理時,需要完善相關(guān)的管理制度和責(zé)任體系。通過增強(qiáng)醫(yī)護(hù)人員的責(zé)任心和安全意識,來避免安全事故的發(fā)生。相關(guān)的管理者和工作人員需要增強(qiáng)安全意識,提高安全維護(hù)能力。工作人員在登記一些重要的信息時,需要注意信息安全的保護(hù),避免泄露密碼。管理者也需要加強(qiáng)對工作人員的培訓(xùn),強(qiáng)化其安全意識提高,提高工作人員的系統(tǒng)操作能力。
2.3合理選擇相關(guān)的網(wǎng)絡(luò)設(shè)置
對于網(wǎng)絡(luò)設(shè)置的選擇來說,是整個醫(yī)院環(huán)境網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的基礎(chǔ)。相關(guān)的管理層在進(jìn)行設(shè)備的選擇時,首先需要考慮到各項工作的實際需求,還應(yīng)該考慮到一些系統(tǒng)的運(yùn)行效率。應(yīng)該在建立光纖的基礎(chǔ)上,建設(shè)整個系統(tǒng)的主線網(wǎng)絡(luò)。同時還要對所有的線路進(jìn)行整合和管理,避免出現(xiàn)數(shù)據(jù)信息的丟失或者遺漏。在連接各個獨(dú)立的系統(tǒng)時,需要保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。中心機(jī)房作為醫(yī)院網(wǎng)絡(luò)系統(tǒng)的核心,這就要求將醫(yī)院中心機(jī)房的相關(guān)設(shè)備配置成最高規(guī)格的型號,并且安排一些專業(yè)的、綜合素質(zhì)比較高的管理人員對其進(jìn)行日常管理和定期維護(hù),從根源上對可能存在的安全事故進(jìn)行相關(guān)的預(yù)防。并且要準(zhǔn)備好備用電源,避免安全事故的發(fā)生。還要對工作環(huán)境進(jìn)行良好的控制,保證機(jī)房設(shè)備的正常運(yùn)行,還需要配置高標(biāo)準(zhǔn)的系統(tǒng)服務(wù)器,保證網(wǎng)絡(luò)的穩(wěn)定運(yùn)行,確保醫(yī)院的網(wǎng)絡(luò)系統(tǒng)始終處于正常運(yùn)行狀態(tài)。
1醫(yī)院計算機(jī)網(wǎng)絡(luò)受到安全威脅的因素
1.1網(wǎng)絡(luò)病毒入侵
網(wǎng)絡(luò)病毒時刻威脅著醫(yī)院計算機(jī)網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)病毒是不法分子編寫的惡意程序,一旦入侵某個系統(tǒng),整個計算機(jī)系統(tǒng)可能陷入癱瘓狀態(tài)。有些病毒通過入侵系統(tǒng),能夠遠(yuǎn)程控制系統(tǒng)局域內(nèi)的計算機(jī),將其中的重要數(shù)據(jù)進(jìn)行篡改、刪除,造成的損失是無法估量的。
1.2不良操作行為
威脅醫(yī)院計算機(jī)網(wǎng)絡(luò)安全關(guān)鍵因素就是不良操作行為及習(xí)慣。醫(yī)院工作人員僅對常用的軟件有一定了解,對計算機(jī)網(wǎng)絡(luò)安全防范工作缺乏應(yīng)有的重視,在日常操作中警惕意識薄弱,為了方便省事會將賬戶密碼設(shè)置得比較簡單,甚至存在多個網(wǎng)絡(luò)賬戶共用一套密碼的現(xiàn)象,這些不良行為都會為醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作帶來困擾。
1.3內(nèi)部管理疏忽
醫(yī)院內(nèi)部的管理體系會在一定限度內(nèi)縱容計算機(jī)違規(guī)操作行為的產(chǎn)生與延續(xù),從而引發(fā)一系列計算機(jī)網(wǎng)絡(luò)安全問題。部分醫(yī)院為了優(yōu)化工作結(jié)構(gòu)、提升工作效率,基本不設(shè)置計算機(jī)登錄密碼,部分員工隨意的去更改、刪除一些數(shù)據(jù)信息,甚至有一些員工在工作時間內(nèi)頻繁進(jìn)入一些非法網(wǎng)站,這樣會給病毒木馬制造侵入的機(jī)會。
2對醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的防范措施
2.1計算機(jī)網(wǎng)絡(luò)設(shè)備的合理選型
選擇合適的計算機(jī)網(wǎng)絡(luò)設(shè)備是醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運(yùn)行的基礎(chǔ)。醫(yī)院管理者在選擇計算機(jī)網(wǎng)絡(luò)設(shè)備時,需要綜合考慮醫(yī)院各項工作的實際需求。首先,為了確保醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行效率,應(yīng)該在多模光纖的基礎(chǔ)上組織醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)的主線網(wǎng)絡(luò),同時對所有網(wǎng)絡(luò)線路進(jìn)行備份,避免數(shù)據(jù)的丟失或遺漏,連接各個科室的網(wǎng)絡(luò)系統(tǒng);其次,將中心機(jī)房作為醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)的核心,這就需要將醫(yī)院中心機(jī)房所使用的計算機(jī)設(shè)備配置成最高規(guī)格,安排專業(yè)的、高素質(zhì)的網(wǎng)絡(luò)管理人員對中心機(jī)房進(jìn)行日常管理和定期維護(hù),從根源上預(yù)防計算機(jī)網(wǎng)絡(luò)安全事故的發(fā)生,并且備好備用電源,做好充分準(zhǔn)備。同時,需要控制好中心機(jī)房的溫度與濕度,不能影響機(jī)房設(shè)備的正常運(yùn)行。最后,醫(yī)院需要配備高標(biāo)準(zhǔn)的系統(tǒng)服務(wù)器,來保障醫(yī)院計算機(jī)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。醫(yī)院是24小時不間斷運(yùn)營的,需要高標(biāo)準(zhǔn)系統(tǒng)服務(wù)器不間斷進(jìn)行,配備充足的備用電源,保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)始終處于正常運(yùn)行狀態(tài)。
2.2計算機(jī)網(wǎng)絡(luò)病毒防范措施
醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的重要內(nèi)容就是防范潛在的網(wǎng)絡(luò)病毒。而防范網(wǎng)絡(luò)病毒可以從以下三個方面入手,分別是:對計算機(jī)操作系統(tǒng)進(jìn)行定期維護(hù)、對數(shù)據(jù)資料的更新與備份以及對網(wǎng)絡(luò)病毒的入侵檢測與清理。醫(yī)院計算機(jī)普遍使用Windows系統(tǒng),因此在維護(hù)計算機(jī)系統(tǒng)時應(yīng)該從登陸權(quán)限、訪問權(quán)限等進(jìn)行監(jiān)管和防范,詳細(xì)登記計算機(jī)系統(tǒng)的操作行為,以期對醫(yī)院計算機(jī)網(wǎng)絡(luò)中存在的各種安全隱患進(jìn)行分析,并及時做出補(bǔ)救措施。醫(yī)務(wù)人員在日常使用計算機(jī)工作過程中,需要關(guān)閉一些不常用的網(wǎng)絡(luò)端口,定期對系統(tǒng)補(bǔ)丁進(jìn)行更新,這樣可以大大降低病毒入侵的風(fēng)險。做好數(shù)據(jù)資料的備份工作,計算機(jī)中最為珍貴的數(shù)據(jù)資料就儲存在服務(wù)器中,如果不進(jìn)行備份儲存,一旦計算機(jī)系統(tǒng)發(fā)生故障,就很可能造成數(shù)據(jù)損失的風(fēng)險。做好數(shù)據(jù)信息的備份工作,這樣一來哪怕服務(wù)器發(fā)生故障或者是死機(jī),在計算機(jī)恢復(fù)正常之后,計算機(jī)中的數(shù)據(jù)信息就會自動恢復(fù),確保醫(yī)院計算機(jī)中數(shù)據(jù)信息的安全和完整。網(wǎng)絡(luò)安全管理人員需要教導(dǎo)計算機(jī)使用者安裝殺毒軟件和軟件防火墻等,定期更新檢測病毒數(shù)據(jù)庫,提高計算機(jī)對各類病毒攻擊的防控性能,確保醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)的數(shù)據(jù)安全。
2.3對醫(yī)院計算機(jī)網(wǎng)絡(luò)進(jìn)行定期維護(hù)
對計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行定期維護(hù)也是非常有必要的,能夠提供醫(yī)院網(wǎng)絡(luò)計算機(jī)網(wǎng)絡(luò)的安全性。這就對專業(yè)網(wǎng)絡(luò)維護(hù)人員的綜合素養(yǎng)提出更高要求,不僅要求計算機(jī)網(wǎng)絡(luò)維護(hù)人員經(jīng)過系統(tǒng)的、深入的計算機(jī)信息技術(shù)培訓(xùn),具備扎實的計算機(jī)軟硬件基礎(chǔ),能夠為醫(yī)務(wù)人員解決常見的系統(tǒng)問題。還需要網(wǎng)絡(luò)維護(hù)人員協(xié)同使用者就潛在的或者可能出現(xiàn)的網(wǎng)絡(luò)安全問題進(jìn)行分析,并制定應(yīng)急方案,做好防范和控制工作,避免計算機(jī)出現(xiàn)突發(fā)故障之后醫(yī)院人員無法進(jìn)行工作,保證醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)的有效性和可操作性。
2.4提高醫(yī)務(wù)人員的網(wǎng)絡(luò)安全意識
為了提高醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,完善醫(yī)院的計算機(jī)網(wǎng)絡(luò)安全管理制度與問責(zé)體系,增強(qiáng)員工的責(zé)任心和安全意識,這樣可以有效避免醫(yī)院內(nèi)部員工對計算機(jī)網(wǎng)絡(luò)安全帶來的威脅。醫(yī)院管理者及員工需要提高網(wǎng)絡(luò)安全意識,增強(qiáng)其對計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全維護(hù)的意識與能力。醫(yī)務(wù)人員在登記病患信息時,如果不注重信息保護(hù),隨意泄露自己的個人賬戶密碼,是一種不負(fù)責(zé)任的行為,如果一旦發(fā)生醫(yī)療信息被盜取,不僅會泄露病人的個人隱私,甚至?xí)斐舍t(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)的癱瘓。因此,醫(yī)院方面必須對員工進(jìn)行培訓(xùn),強(qiáng)化他們的網(wǎng)絡(luò)安全意識,提高員工對計算機(jī)系統(tǒng)的操作能力。
3結(jié)語
計算機(jī)系統(tǒng)對醫(yī)院具有重要意義,因此必須努力消除醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)中潛在的危險,確保醫(yī)院工作的正常運(yùn)行。維護(hù)醫(yī)院計算機(jī)網(wǎng)絡(luò)安全,是保障醫(yī)患關(guān)系和諧發(fā)展的基礎(chǔ),需要醫(yī)院計算機(jī)網(wǎng)絡(luò)安全體系不斷完善,充分發(fā)揮計算機(jī)網(wǎng)絡(luò)的醫(yī)療作用。
參考文獻(xiàn)
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò) 網(wǎng)絡(luò)安全 安全管理
中圖分類號:TP3 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2012)07-0173-01
隨著英特網(wǎng)的發(fā)展,計算機(jī)網(wǎng)絡(luò)逐漸改變著人類的生活、學(xué)習(xí)、工作等方式,信息處理的水平顯著提高。然而,在計算機(jī)網(wǎng)絡(luò)給人們帶來各種便利的同時,計算機(jī)網(wǎng)絡(luò)安全問題也日益顯現(xiàn)出來。要想提高計算機(jī)網(wǎng)絡(luò)的安全性,就必須要能夠防治病毒,提高遠(yuǎn)程數(shù)據(jù)傳輸?shù)陌踩?,采取有效措施保證信息在傳輸過程中不被非法盜竊。
1、計算機(jī)網(wǎng)絡(luò)安全管理常見的問題
1.1 影響計算機(jī)網(wǎng)絡(luò)安全的技術(shù)問題
計算機(jī)網(wǎng)絡(luò)安全的技術(shù)問題主要表現(xiàn)在四個方面:病毒傳播、木馬入侵、無授權(quán)非法訪問、信息干擾。就目前計算機(jī)網(wǎng)絡(luò)的安全而言,病毒是制約計算機(jī)網(wǎng)絡(luò)發(fā)展的主要因素。計算機(jī)病毒是指一些人在計算機(jī)的系統(tǒng)程序中添加一組代碼,或者指令,使得計算機(jī)的某些功能、信息數(shù)據(jù)癱瘓。病毒具有非常大的破壞性、傳染能力非常強(qiáng),普通的計算機(jī)用戶幾乎不能夠有效預(yù)防這些病毒。木馬入侵是當(dāng)前非常常見的一種影響計算機(jī)安全的因素。木馬程序大多潛伏在計算機(jī)的軟件里,通過一些程序控制者的遠(yuǎn)程控制,竊取本計算機(jī)里的重要信息資源。木馬在計算機(jī)中會占用非常大的計算機(jī)系統(tǒng)資源,甚至能夠盜取計算機(jī)文件的賬號、密碼等,給用戶造成的經(jīng)濟(jì)損失是巨大的。無授權(quán)訪問指的是一些計算機(jī)的使用者為了能夠擴(kuò)到計算機(jī)訪問的權(quán)限,非法占用網(wǎng)絡(luò)資源,采取不正當(dāng)?shù)氖侄伪I用他人的密碼,這樣不僅能夠有效占用信息資源,而且還能夠有效避免授權(quán)訪問系統(tǒng)的檢測。信息干擾是指一些人通過一些不正當(dāng)?shù)檬侄螌﹂_放的網(wǎng)絡(luò)系統(tǒng)進(jìn)行高強(qiáng)度的干擾,以此來影響網(wǎng)絡(luò)系統(tǒng)的運(yùn)行速度等。
1.2 影響計算機(jī)網(wǎng)絡(luò)安全的人為問題
當(dāng)前,有關(guān)從事計算機(jī)網(wǎng)絡(luò)的工作人員非常多,但是擁有高技術(shù)、高水平的專業(yè)人才很少。一些地區(qū)通過采用防火墻、身份認(rèn)證等措施來提高網(wǎng)絡(luò)的安全性,但是人力資源的缺乏是不能從根本上解決問題的,而且有的地區(qū)的人才配置非常不合理,沒有標(biāo)準(zhǔn)的行業(yè)預(yù)防、監(jiān)管制度。這就導(dǎo)致了一些技術(shù)措施不能夠通過人力來實現(xiàn),為計算機(jī)的網(wǎng)絡(luò)安全埋下了安全隱患。
2、提高計算機(jī)網(wǎng)絡(luò)安全可靠性的措施
(1)防病毒技術(shù)。當(dāng)前,計算機(jī)技術(shù)不斷發(fā)展,各種防病毒軟件層出不窮,根據(jù)功能的不同,防病毒軟件被分為單機(jī)病毒防護(hù)軟件和網(wǎng)絡(luò)病毒防護(hù)軟件。單機(jī)防病毒軟件一般安裝在個體機(jī)上,通過對遠(yuǎn)程資源的掃描,做到檢測、清除病毒。網(wǎng)絡(luò)防病毒軟件是針對網(wǎng)絡(luò)中的病毒進(jìn)行有效防護(hù)的,病毒入侵的網(wǎng)絡(luò)中,病毒會自動向其他的網(wǎng)絡(luò)傳染,影響整個網(wǎng)絡(luò)的正常運(yùn)行,而病毒防護(hù)軟件則會馬上檢測到病毒的存在,并且予以刪除。
(2)配置防火墻。防火墻技術(shù)是當(dāng)前保護(hù)網(wǎng)絡(luò)安全的重要技術(shù),它通過網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行有效監(jiān)控,掌管著網(wǎng)絡(luò)系統(tǒng)的每一個端口,它主要負(fù)責(zé)核實進(jìn)進(jìn)出出的人的身份,每一個人都需要防火墻的身份認(rèn)證。如果有不安全的程序進(jìn)入到計算機(jī)系統(tǒng),或者網(wǎng)絡(luò)中,防火墻會在第一時間進(jìn)行攔截,只有經(jīng)過了主人允許,這些程序才能夠進(jìn)入到計算機(jī)系統(tǒng),或者網(wǎng)絡(luò)中。防火墻是一項技術(shù)先進(jìn)的網(wǎng)絡(luò)防護(hù)技術(shù),在整個網(wǎng)絡(luò)中,尤其是局域網(wǎng)中,防火墻是非常重要的一個環(huán)節(jié),對網(wǎng)絡(luò)安全起著至關(guān)重要的作用。
(3)生物識別。生物識別技術(shù)是一項針對人體特征進(jìn)行身份驗證的計算機(jī)網(wǎng)絡(luò)安全問題解決途徑。每一個人都有其特有的人體特征,這個特性是不可復(fù)制的,每一個都不相同。生物識別技術(shù)比傳統(tǒng)的身份驗證有了非常大的提高。人體的生物特征有許多,比如指紋、面孔、骨架、視網(wǎng)膜等,在這些特征中,指紋是最后關(guān)注的,也是應(yīng)用最廣泛的。
(4)數(shù)字加密。加密技術(shù)是電子商務(wù)正常運(yùn)行的保證,對稱加密和非對稱加密是當(dāng)前計算機(jī)網(wǎng)絡(luò)安全界研究的主流技術(shù)。加密技術(shù)是以口令為基礎(chǔ)的技術(shù),不論是加密運(yùn)算,還是解密運(yùn)算,都需要使同樣的密鑰。非對稱加密的加密密鑰與解密密鑰是不相同的,加密的密鑰眾所周知,而解密的密鑰只有主人自己知道。
(5)虛擬專用網(wǎng)。虛擬專用網(wǎng),即我們通常所說的VPN,VPN是指通過一個公用的網(wǎng)絡(luò)建設(shè)一個臨時的連接,它是一條能夠順利通過復(fù)雜的公用網(wǎng)絡(luò)的安全的隧道。虛擬專用網(wǎng)多用于內(nèi)部網(wǎng)絡(luò)的擴(kuò)展,能夠有效幫助商業(yè)伙伴、公司分支等建立可信的安全連接,保證數(shù)據(jù)能夠安全運(yùn)輸。同時,虛擬專用網(wǎng)還能夠用于移動用戶的Internet借入,實現(xiàn)用戶與網(wǎng)絡(luò)的安全連接。
3、結(jié)語
計算機(jī)的網(wǎng)絡(luò)安全是一個相對復(fù)雜的社會問題,它的建設(shè)需要綜合考慮系統(tǒng)建設(shè)的安全需求,運(yùn)用各種安全技術(shù)。要想保證計算機(jī)的網(wǎng)絡(luò)安全,就必須采取相應(yīng)的安全防范措施,不僅需要相關(guān)技術(shù)人員的探索與實踐,更需要國家建立健全與之相關(guān)的法律法規(guī)。只有采取了有效的管理措施,才能保證計算機(jī)網(wǎng)絡(luò)功能的正常發(fā)揮,推進(jìn)計算機(jī)網(wǎng)絡(luò)的發(fā)展。
參考文獻(xiàn)
一、目的
為加強(qiáng)我公司計算機(jī)網(wǎng)絡(luò)的維護(hù)和管理,確保網(wǎng)絡(luò)安全、可靠、穩(wěn)定地運(yùn)行,促進(jìn)信息網(wǎng)絡(luò)的健康發(fā)展,特制定本管理制度。
二、范圍
本制度適用于昆明卡互卡科技有限公司的安全管理工作。
三、安全管理
1.病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度
1.1. 新購置的計算機(jī),在安裝、使用前應(yīng)當(dāng)認(rèn)真檢查,作好系統(tǒng)備份;使用前采取防止計算機(jī)病毒感染的措施,試運(yùn)行正常后,再投入正式運(yùn)行或者聯(lián)網(wǎng)運(yùn)行。
1.2. 發(fā)現(xiàn)計算機(jī)病毒應(yīng)當(dāng)及時清除;運(yùn)維管理部無法處理的,應(yīng)當(dāng)及時向公司安全指導(dǎo)委員會報告,并采取隔離、控制措施。在網(wǎng)管確認(rèn)病毒類型、查明傳入途徑、被感染的設(shè)備、磁媒體數(shù)量并徹底清除病毒后,方可重新投入使用。
1.3. 嚴(yán)格執(zhí)行計算機(jī)操作規(guī)程和各項管理制度,加強(qiáng)對管理人員和工作人員的防病毒教育。
1.4. 禁止任何部門和個人安裝病毒軟件、黑客軟件,嚴(yán)禁攻擊其它聯(lián)網(wǎng)主機(jī),嚴(yán)禁散布黑客軟件和病毒。
1.5. 對于系統(tǒng)軟件和應(yīng)用軟件的安全隱患,必須及時從系統(tǒng)軟件開發(fā)商和應(yīng)用軟件開發(fā)商獲取相關(guān)的補(bǔ)救措施,如安裝補(bǔ)丁軟件、制定新的安全策略等。
1.6. 對于網(wǎng)絡(luò)設(shè)備和服務(wù)器,必須制定不同的用戶賬號,賦予不同的用戶操作權(quán)限,并予以登記、備案。必須定期利用桌面管理系統(tǒng)統(tǒng)計用戶信息和操作狀況。
1.7. 應(yīng)用服務(wù)器應(yīng)當(dāng)安裝防火墻系統(tǒng),加強(qiáng)網(wǎng)絡(luò)安全管理。
1.8. 病毒檢測和網(wǎng)絡(luò)安全檢測必須指定專門的技術(shù)和管理人員負(fù)責(zé);負(fù)責(zé)人員必須定期對網(wǎng)絡(luò)安全和病毒檢測進(jìn)行檢查。
2.非法案件報告和查處制度
2.1. 接入部門和個人應(yīng)當(dāng)自覺遵守網(wǎng)絡(luò)法規(guī),嚴(yán)禁利用計算機(jī)從事違法犯罪行為。
2.2. 對于接入的用戶發(fā)生了計算機(jī)違法犯罪行為,網(wǎng)絡(luò)管理員應(yīng)當(dāng)及時制止并立即上報領(lǐng)導(dǎo),同時保留原始日志和做好系統(tǒng)保護(hù)工作。
2.3. 對于所遭受到的攻擊,接入用戶應(yīng)當(dāng)上報公司,同時做好系統(tǒng)保護(hù)工作。
2.4. 接入用戶有義務(wù)接受公司和上級主管部門的監(jiān)督、檢查,并應(yīng)積極配合做好違法犯罪事件的查處工作。
2.5. 公司應(yīng)及時掌握互聯(lián)網(wǎng)內(nèi)接入用戶網(wǎng)絡(luò)的違法情況,并定期向領(lǐng)導(dǎo)報告,并應(yīng)協(xié)助公安信息部門做好查處工作。
3.賬號使用登記和操作權(quán)限管理制度
3.1. 系統(tǒng)內(nèi)各主要網(wǎng)絡(luò)設(shè)備,計算機(jī)服務(wù)器系統(tǒng)由公司統(tǒng)一管理,除公司網(wǎng)絡(luò)管理人員,其他任何人不得擅自操作網(wǎng)絡(luò)設(shè)備,修改網(wǎng)絡(luò)設(shè)置。
3.2. 所有網(wǎng)絡(luò)設(shè)備、計算機(jī)服務(wù)器系統(tǒng)應(yīng)當(dāng)正確分配權(quán)限,并加口令予以保護(hù),口令應(yīng)定期修改,任何非系統(tǒng)管理員嚴(yán)禁使用、猜測各類管理員口令。
3.3. 對于網(wǎng)絡(luò)系統(tǒng)應(yīng)做好備份工作,確保在系統(tǒng)發(fā)生故障時能及時恢復(fù)。
3.4. 對于網(wǎng)絡(luò)系統(tǒng)的設(shè)置、修改應(yīng)當(dāng)做好登記、備案工作。重大更改必須向上級領(lǐng)導(dǎo)匯報,征得同意后方可進(jìn)行。
4.安全管理人員崗位工作職責(zé)
4.1. 安全管理員應(yīng)嚴(yán)格保守如網(wǎng)絡(luò)密碼、口令及專用電話號碼等保密信息,保存網(wǎng)絡(luò)運(yùn)行的有關(guān)記錄,定期備份相關(guān)重要信息,保證統(tǒng)計信息網(wǎng)整個網(wǎng)絡(luò)的安全。
4.2. 如發(fā)現(xiàn)口令被更改和網(wǎng)絡(luò)被攻擊等情況,應(yīng)及時通知相關(guān)負(fù)責(zé)人,不得擅自處理。
4.3. 一旦發(fā)現(xiàn)網(wǎng)上有非法信息出現(xiàn),應(yīng)及時向相關(guān)負(fù)責(zé)人報告,以便做出妥善處理。
5.其他與安全保護(hù)相關(guān)的管理制度。
5.1. 重視對計算機(jī)實體的安全保護(hù)工作,機(jī)房要做好防火、防水、防盜工作。
計算機(jī)技術(shù) 計算機(jī)安全 計算機(jī)維護(hù) 計算機(jī)理論 計算機(jī)軟件 計算機(jī)網(wǎng)絡(luò) 計算機(jī)畢業(yè)論 計算機(jī)英語 計算機(jī)畢業(yè) 計算機(jī)病毒 紀(jì)律教育問題 新時代教育價值觀