文/河南新鄉(xiāng)醫(yī)學(xué)院 薛宏
在網(wǎng)絡(luò)信息技術(shù)日趨發(fā)達(dá)的今天,信息安全本身包括的范圍很廣,大到國(guó)家軍事政治機(jī)密,小到企業(yè)商業(yè)數(shù)據(jù)、個(gè)人隱私信息,這些都涉及到了信息安全。同時(shí),信息安全又很重要,一個(gè)文件的丟失,重要機(jī)密的泄露,很多時(shí)候所導(dǎo)致的損失是無法挽回的。人民網(wǎng)轉(zhuǎn)發(fā)《北京日?qǐng)?bào)》消息,據(jù)殺毒軟件公司諾頓公司公布的網(wǎng)絡(luò)安全報(bào)告,僅2012年一年,由信息安全問題引起的網(wǎng)絡(luò)犯罪導(dǎo)致全球個(gè)人用戶所蒙受的直接損失高達(dá)1100億美元;在我國(guó),每年有超過2.57億人次成為網(wǎng)絡(luò)犯罪的受害者,所造成的直接經(jīng)濟(jì)損失高達(dá)2890億元。
就辦公室來說,做為一個(gè)單位重要的管理和服務(wù)部門,一方面能夠接觸到很多重要的信息,另一方面還直接參與處理大量的重要信息,比如重要活動(dòng)的日程安排、重要的文件和數(shù)據(jù)資料等等。在當(dāng)今辦公自動(dòng)化普及的情況下,大部分辦公室業(yè)務(wù)都是在辦公電腦上處理并借助于辦公網(wǎng)絡(luò)進(jìn)行傳送,辦公電腦中會(huì)存儲(chǔ)大量重要的電子信息,因此辦公室信息安全問題值得高度重視。就辦公室工作人員而言,除了要提高防范意識(shí),遵守法律法規(guī)和規(guī)章制度,按程序做好工作外,在日常辦公操作時(shí)要注意從以下幾個(gè)方面做好防護(hù)工作:
使用正版軟件,一方面是保護(hù)知識(shí)產(chǎn)權(quán)的需要,支持科技產(chǎn)業(yè)發(fā)展,要自覺做好行動(dòng)表率;另一方面出于保護(hù)自身信息安全考慮。目前有兩種誤區(qū):一種是認(rèn)為盜版軟件經(jīng)濟(jì)實(shí)惠,使用起來與正版軟件沒有區(qū)別;另一種是認(rèn)為安裝盜版軟件無所謂,只要使用正版殺毒軟件就可以高枕無憂。這些都是非常錯(cuò)誤的認(rèn)識(shí)。盜版軟件一般無法通過正版驗(yàn)證,因而難以獲得及時(shí)的更新服務(wù)和最新的產(chǎn)品體驗(yàn),容易給病毒、木馬和黑客攻擊留下可乘之機(jī)。為破解正版軟件,盜版者通常會(huì)篡改程序代碼,或加入其他程序進(jìn)行破解,會(huì)極大影響軟件運(yùn)行的穩(wěn)定性,輕則造成文件兼容性問題,重則導(dǎo)致文件突然損壞甚至整個(gè)應(yīng)用系統(tǒng)崩潰。有些盜版軟件尤其是操作系統(tǒng)軟件在制作過程中就已經(jīng)植入了病毒、木馬或者其他惡意程序,一旦盜版軟件安裝運(yùn)行就自動(dòng)激活,隱藏于后臺(tái)悄悄運(yùn)行,伺機(jī)盜取電腦內(nèi)的重要信息。一些病毒、木馬或惡意程序甚至?xí)詣?dòng)關(guān)閉正版殺毒軟件,阻止安全軟件正常使用和升級(jí),造成整個(gè)電腦系統(tǒng)根本無安全性可言。
密碼的重要性相信大家都很清楚,比如銀行卡要設(shè)置密碼,個(gè)人的財(cái)富在里面存放,安全當(dāng)然很重要。辦公電腦存儲(chǔ)著重要的資料信息,同樣需要設(shè)置密碼進(jìn)行防護(hù)。首先,要設(shè)置開機(jī)登錄密碼,這是最基礎(chǔ)的安全防護(hù)。一般來講,沒有權(quán)限進(jìn)入電腦,也就無從竊取電腦內(nèi)部的資料。一方面可以減少無關(guān)人員隨便開機(jī),查看甚至復(fù)制電腦上的重要信息;另一方面可以減少網(wǎng)絡(luò)上黑客掃描工具破解風(fēng)險(xiǎn),不設(shè)置密碼的電腦很容易被黑客遠(yuǎn)程操控,不僅存儲(chǔ)的寶貴資料會(huì)被偷走,而且有可能被利用再去攻擊別的電腦。其次,要對(duì)重要文檔進(jìn)行加密處理??梢栽谖臋n編輯時(shí)設(shè)置密碼,一般的辦公處理軟件如微軟的OFFICE辦公軟件、金山的WPSOffice辦公軟件都帶有文件加密功能。也可以在文件打包存儲(chǔ)時(shí)對(duì)壓縮包設(shè)置解壓密碼,常用的壓縮軟件如WINRAR、WINZIP等都有這項(xiàng)功能。
一般情況下,建議密碼設(shè)置的長(zhǎng)度不少于7位,最好包含數(shù)字、大小寫字母、特殊字符如@、#、&等在內(nèi)的多種組合,而且要方便自己記憶,但要避免使用諸如0000、123456等過于簡(jiǎn)單的密碼,以提高安全系數(shù)。
殺毒軟件又稱反病毒軟件或防毒軟件,是用于消除電腦病毒、木馬和惡意程序的軟件。殺毒軟件通常集成監(jiān)控、掃描、攔截、清除及自動(dòng)升級(jí)等功能,是電腦安全防御系統(tǒng)的重要組成部分。為達(dá)到更好的防護(hù)效果,最好在初次使用操作系統(tǒng)時(shí)安裝并更新殺毒軟件。目前殺毒軟件有免費(fèi)版和收費(fèi)版。常用的免費(fèi)殺毒軟件有AVG、MSE、金山毒霸等,收費(fèi)的有諾頓、NOD32、卡巴斯基等,而且多數(shù)收費(fèi)的殺毒軟件都有限期試用版本,可以免費(fèi)試用。殺毒軟件還有單機(jī)版和網(wǎng)絡(luò)版。對(duì)于個(gè)人辦公電腦來說,安裝單機(jī)版的殺毒軟件可以起到很好的防護(hù)作用,有條件的可以在辦公局域網(wǎng)內(nèi)安裝網(wǎng)絡(luò)版的殺毒軟件。相對(duì)來說,收費(fèi)版本和網(wǎng)絡(luò)版本的殺毒軟件在配套功能、后續(xù)服務(wù)方面更具優(yōu)勢(shì)。同時(shí),為達(dá)到更好的使用效果,殺毒軟件可配合系統(tǒng)優(yōu)化軟件如金山衛(wèi)士使用,可以及時(shí)清除系統(tǒng)垃圾,修復(fù)系統(tǒng)漏洞、升級(jí)常用軟件等。在使用殺毒軟件同時(shí),要注意養(yǎng)成良好的操作習(xí)慣,比如及時(shí)掃描連接到電腦上的移動(dòng)存儲(chǔ)設(shè)備;不登錄非正規(guī)網(wǎng)站,自覺抑制不良信息;不隨意接收和打開來歷不明的鏈接、文件、圖片、視頻等。
此外,隨著智能手機(jī)的普及,移動(dòng)辦公也逐漸成為一種重要的辦公形式。目前智能手機(jī)上最常見的系統(tǒng)是蘋果公司的IOS系統(tǒng)和谷歌公司的安卓系統(tǒng)。其中由于安卓系統(tǒng)開放了程序源代碼,版本種類繁多,相應(yīng)的應(yīng)用程序也非常多,方便易用,但同時(shí)也帶來不少安全隱患。智能手機(jī)上不僅存儲(chǔ)有重要的辦公資料信息,也存儲(chǔ)著個(gè)人的隱私信息,如電話號(hào)碼、短信等。有些程序(不一定是病毒或木馬)會(huì)在后臺(tái)搜集手機(jī)內(nèi)存儲(chǔ)的資料信息以及手機(jī)硬件信息、定位信息等;有些病毒如“僵尸網(wǎng)絡(luò)”會(huì)偽裝成正常軟件,一旦運(yùn)行就會(huì)自動(dòng)連接網(wǎng)絡(luò)進(jìn)行傳播,接收惡意攻擊者的指令并盜取手機(jī)內(nèi)的私密數(shù)據(jù)信息。同時(shí),這些病毒、木馬、惡意程序還可能產(chǎn)生大量的網(wǎng)絡(luò)流量費(fèi)用,給手機(jī)用戶帶來不小的財(cái)產(chǎn)損失。因此應(yīng)高度重視智能手機(jī)的安全防護(hù)。相應(yīng)的措施有:不安裝使用不明程序,盡量從知明度較高的網(wǎng)站下載手機(jī)應(yīng)用程序;安裝口碑較好的安全防護(hù)軟件并及時(shí)更新;不隨意點(diǎn)擊運(yùn)行陌生鏈接或文件等等。
辦公電腦上存儲(chǔ)著多種電子文件資料:一種是從網(wǎng)絡(luò)上下載的軟件及資料信息,在本地存儲(chǔ),可以不用備份;一種是電腦系統(tǒng)自動(dòng)生成或用戶添加形成的個(gè)人信息,隨時(shí)可能更新,如輸入法詞庫、網(wǎng)頁收藏夾等,可以在本地存儲(chǔ)和備份;一種是日常辦公編輯形成的各種工作文檔、數(shù)據(jù)、圖表等資料信息,這是我們辛苦勞動(dòng)獲得的成果,應(yīng)該及時(shí)、定期進(jìn)行備份,隨時(shí)記錄最新狀態(tài),以備不時(shí)之需。不少人會(huì)遇到這樣的情況:電腦會(huì)因?yàn)楹茈y預(yù)料的故障導(dǎo)致系統(tǒng)崩潰或存儲(chǔ)設(shè)備損壞,文件資料損壞或丟失,造成了不小的損失和麻煩。為此,要在平時(shí)提高防范意識(shí),及時(shí)做好備份工作。建議重要的文件資料完成后,除在本地存儲(chǔ)外,要在移動(dòng)設(shè)備如移動(dòng)硬盤上備份并及時(shí)更新。同時(shí),還要在異地電腦上存儲(chǔ)備份,并壓縮整理后定期刻錄成數(shù)據(jù)光盤,以防備份丟失、被篡改,或者因存儲(chǔ)介質(zhì)損毀而不可使用。
另外,還需要特別注意是:不能直接在備份文件的壓縮包內(nèi)修改文件內(nèi)容。如果確需修改,需要把文件解壓出來后進(jìn)行操作,然后重新壓縮存儲(chǔ)。直接在壓縮包內(nèi)打開的文檔默認(rèn)是解壓到系統(tǒng)臨時(shí)文件夾內(nèi),雖然文檔也能修改和保存,但是一旦關(guān)閉文件和壓縮包,系統(tǒng)就會(huì)自動(dòng)刪除臨時(shí)文件,而不會(huì)自動(dòng)更新壓縮包內(nèi)的文件內(nèi)容,要想恢復(fù)是非常困難的。
總之,威脅辦公室電子信息安全的因素是多方面的。為保障信息安全,防止我們的電腦受到病毒、木馬侵害和黑客攻擊,要不斷增強(qiáng)防范意識(shí),認(rèn)真做好日常操作,提前做好預(yù)防,為提高工作效率創(chuàng)造良好的辦公環(huán)境。
:
[1]王越虹.淺談辦公室計(jì)算機(jī)的安全防護(hù)[J].吉林省教育學(xué)院學(xué)報(bào),2012(9).
[2]林蕓.淺談高校辦公室信息化管理的現(xiàn)狀與改進(jìn)[J].辦公室業(yè)務(wù),2012(12).
[3]曹健慧.網(wǎng)絡(luò)環(huán)境下電子文件運(yùn)行安全性研究[J].蘭臺(tái)世界,2011(11).