摘 要:在大數(shù)據(jù)時代下,數(shù)據(jù)量日益龐大,數(shù)據(jù)的種類越來越多樣化,收集、儲存和利用個人信息越來越簡單,也給行政事業(yè)單位的網(wǎng)絡(luò)安全防護帶來了新的挑戰(zhàn)。本文在分析了行政事業(yè)單位網(wǎng)絡(luò)安全防護的必要性的基礎(chǔ)之上,提出了行政事業(yè)單位網(wǎng)絡(luò)安全防護的措施建議,旨在增強行政事業(yè)單位網(wǎng)絡(luò)安全防護的質(zhì)效性。
關(guān)鍵詞:網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全防護 大數(shù)據(jù)時代 行政事業(yè)單位網(wǎng)絡(luò)安全
1引言
在科學技術(shù)快速發(fā)展的今天,數(shù)據(jù)逐步被人們所熟知,并且深深的進入到各行各業(yè)之中。大數(shù)據(jù)時代方便了人們的生活,同時也存在著諸多風險。網(wǎng)絡(luò)信息猶如一把雙刃劍,這使得行政事業(yè)單位在進行信息化網(wǎng)絡(luò)建設(shè)過程中,一方面要充分的運用先進的數(shù)字化網(wǎng)絡(luò)技術(shù)所帶來的優(yōu)勢,來更好的服務社會;另外一方面,又要加深對網(wǎng)絡(luò)安全的認識,加強網(wǎng)絡(luò)安全防護。
2大數(shù)據(jù)時代下行政事業(yè)單位網(wǎng)絡(luò)安全防護的必要性
2.1網(wǎng)絡(luò)安全意識較為薄弱
當前我國行政事業(yè)單位的部分工作人員普遍缺乏網(wǎng)絡(luò)安全意識。日常工作中不夠重視網(wǎng)絡(luò)安全問題,沒有充分的認識到網(wǎng)絡(luò)安全管理的重要價值。部分工作人員在使用網(wǎng)絡(luò)系統(tǒng)以及計算機時,存在不注重安全防護現(xiàn)象,常常將沒有經(jīng)過保密審查或殺毒的U盤、智能手機、移動硬盤等移動介質(zhì)隨意在單位的計算機上使用。同時,還有部分工作人員對網(wǎng)絡(luò)安全缺乏責任感,認為網(wǎng)絡(luò)安全問題是技術(shù)性問題,與自己無關(guān)。長此以往,使得很多工作人員在網(wǎng)絡(luò)安全管理過程中存在參與積極性不高的現(xiàn)象,必然會影響行政事業(yè)單位的網(wǎng)絡(luò)安全管理效率,這使得行政事業(yè)單位的網(wǎng)絡(luò)面臨著很大的安全風險,特別是在大數(shù)據(jù)時代下,行政事業(yè)單位所面臨的網(wǎng)絡(luò)環(huán)境日益復雜,數(shù)據(jù)所涵蓋的范圍以及涉及的主體非常龐大,一旦因為網(wǎng)絡(luò)安全問題而出現(xiàn)數(shù)據(jù)的泄漏,會造成非常嚴重的影響,因此,有必要加強其網(wǎng)絡(luò)安全防護工作。
2.2網(wǎng)絡(luò)協(xié)議以及軟硬件存在安全缺陷
TCP/IP協(xié)議是因特網(wǎng)的基石,本身就具有一定的不安全因素,很容易遭受到外界的安全威脅。由于大部分的網(wǎng)絡(luò)流量沒有經(jīng)過加密處理,這使得文字傳輸以及電子郵件口令等非常容易遭受劫持或者監(jiān)聽。而部分網(wǎng)絡(luò)站點在設(shè)置防火墻時,也無意識的擴大了其訪問權(quán)限,這在一定程度上也埋下了網(wǎng)絡(luò)安全隱患。同時,網(wǎng)絡(luò)訪問控制的配置的過程是比較復雜的,很容易因操作失誤而出現(xiàn)配置錯誤,給黑客的攻擊提供了可能。有部分行政事業(yè)單位沒有及時更新現(xiàn)有的網(wǎng)絡(luò)軟硬件設(shè)施,沒有設(shè)立專門的安全防護部門,也沒有配置專門的安全防護技術(shù)人員,這在一定程度上阻礙了網(wǎng)絡(luò)安全防護工作的正常開展,使得行政事業(yè)單位的網(wǎng)絡(luò)系統(tǒng)存在安全漏洞。
2.3病毒入侵與黑客攻擊
病毒是當前大數(shù)據(jù)時代下影響網(wǎng)絡(luò)安全的重要因素之一,其具有隱匿性、破壞性、傳播性、潛伏性等諸多特性,主要是通過人為編制的特定的計算機程序來破壞計算機系統(tǒng)內(nèi)的數(shù)據(jù)。通過網(wǎng)絡(luò)的傳播,病毒能夠破壞計算機系統(tǒng)的軟硬件,影響計算機的正常使用,嚴重者甚至會導致計算機網(wǎng)絡(luò)的癱瘓,使得計算機系統(tǒng)無法工作。在網(wǎng)絡(luò)技術(shù)日新月異的今天,計算機病毒的種類也在飛速增加,并且其危害越來越大。另外,黑客通過一些隱藏指令能夠?qū)τ嬎銠C網(wǎng)絡(luò)進行控制,并且將病毒植入到系統(tǒng)中,達到對用戶計算機網(wǎng)絡(luò)進行控制的目的,劫取大量的用戶信息,對整個網(wǎng)絡(luò)安全造成非常大的危害。而行政事業(yè)單位的很多數(shù)據(jù)涉及到公共利益,而這些海量數(shù)據(jù)一旦被黑客所獲取,將會造成非常嚴重的社會影響。
2.4網(wǎng)絡(luò)安全管理制度不完善
當前很多行政事業(yè)單位的網(wǎng)絡(luò)安全管理制度不完善,這也是其出現(xiàn)網(wǎng)絡(luò)安全隱患的主要因素之一。部分行政事業(yè)單位對網(wǎng)絡(luò)安全問題還不夠重視,還沒有建立網(wǎng)絡(luò)安全管理體系,這也使得針對網(wǎng)絡(luò)安全的相關(guān)防護工作的執(zhí)行也沒有相應的制度進行指導和規(guī)范。但與此同時,在大數(shù)據(jù)時代下,行政事業(yè)單位所面臨的網(wǎng)絡(luò)安全環(huán)境日益復雜,日益嚴峻,迫切需要加強網(wǎng)絡(luò)安全防護工作。
3 行政事業(yè)單位網(wǎng)絡(luò)安全防護的措施建議
3.1加強網(wǎng)絡(luò)安全意識
在網(wǎng)絡(luò)安全防護過程中,首先要加強行政事業(yè)單位工作人員的網(wǎng)絡(luò)安全意識。積極開展網(wǎng)絡(luò)安全教育活動,使得行政事業(yè)單位工作人員加深對網(wǎng)絡(luò)安全的認識,進而有一個人使用網(wǎng)絡(luò)的行為,避免無意中作出危害行政事業(yè)單位網(wǎng)絡(luò)安全的舉動,泄露服務器中的相關(guān)機密信息。與此同時,在行政事業(yè)單位網(wǎng)絡(luò)安全防護工作中,還需要制定并出臺相應的網(wǎng)絡(luò)安全管理制度,通過制度來規(guī)范行政事業(yè)單位網(wǎng)絡(luò)安全防護工作的相關(guān)部門以及工作人員的責任。
3.2加大網(wǎng)絡(luò)軟硬件設(shè)施的投入
在大數(shù)據(jù)時代下,行政事業(yè)單位所面臨的網(wǎng)絡(luò)環(huán)境日益復雜,更嚴峻,這就使得在網(wǎng)絡(luò)安全防護工作中,需要從軟件和硬件兩方面入手。如果購買一些帶有自動備份以及抗攻擊能力的數(shù)據(jù)服務器,要加強行政事業(yè)單位的網(wǎng)絡(luò)硬件防火墻的建設(shè)與部署。在網(wǎng)絡(luò)軟件方面,購買正版操作系統(tǒng),并且要及時全面掃描當前操作系統(tǒng)的漏洞,確保安全補丁的完整性。與此同時,行政事業(yè)單位網(wǎng)絡(luò)系統(tǒng)中的所有終端計算機以及服務器,都要部署網(wǎng)絡(luò)安全防護軟件。
3.3加強網(wǎng)絡(luò)專業(yè)人才的培養(yǎng)
行政事業(yè)單位還要加強網(wǎng)絡(luò)專業(yè)人才的引入與培養(yǎng),要定期組織相關(guān)人員參與正規(guī)的講座以及相關(guān)的技術(shù)交流活動,進而更新網(wǎng)絡(luò)專業(yè)人才的思想觀念,使其形成強烈的網(wǎng)絡(luò)安全責任感,提高網(wǎng)絡(luò)專業(yè)人才的專業(yè)素養(yǎng)。與此同時,單位還要加強對網(wǎng)絡(luò)專業(yè)人才的重視,如設(shè)立專門的針對網(wǎng)絡(luò)安全防護的部門以及崗位,充分挖掘網(wǎng)絡(luò)專業(yè)人才的潛力,充分發(fā)揮其專業(yè)能力。
參考文獻
[1] 劉憲順.機關(guān)單位網(wǎng)絡(luò)安全現(xiàn)狀分析及預防策略[J].信息系統(tǒng)工程,2015,(09):58.
[2] 張修永.機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)安全防護探析[J].黑龍江科技信息,2015,(08):107.
[3] 叢琳.試論機關(guān)單位計算機網(wǎng)絡(luò)信息安全及策略[J].電子技術(shù)與軟件工程,2015,(05):222.
[4] 汪玲,閻鵬.對機關(guān)事業(yè)單位計算機網(wǎng)絡(luò)安全防護技術(shù)的幾點探討[J].電腦知識與技術(shù),2015,11(03):64-65.
作者簡介:汪濤(1985.3.),男,安徽淮南市人,本科學歷,計算機助理工程師,研究方向:計算機網(wǎng)絡(luò)工程。