李霞
隨著目前信息、網(wǎng)絡(luò)、計(jì)算機(jī)以及大數(shù)據(jù)等技術(shù)的發(fā)展和廣泛應(yīng)用,圖書館管理工作也發(fā)生了很大改變,傳統(tǒng)的人力管理模式已經(jīng)不再適用,智能化、數(shù)字化成為當(dāng)前圖書館發(fā)展的主流趨勢。在新時(shí)期,圖書館的計(jì)算機(jī)網(wǎng)絡(luò)安全問題比較突出,相關(guān)網(wǎng)絡(luò)安全防范意識(shí)不強(qiáng),管理人員自身素質(zhì)不高等問題,嚴(yán)重影響了圖書館的計(jì)算機(jī)網(wǎng)絡(luò)和信息安全,一些重要資源和信息受到威脅。對(duì)此,本文介紹了圖書館管理中計(jì)算機(jī)網(wǎng)絡(luò)存在的主要安全問題,分析計(jì)算機(jī)安全和防護(hù)技術(shù)的應(yīng)用,提出提升圖書館管理中網(wǎng)絡(luò)信息安全的有效保障措施。
圖書館作為文化產(chǎn)物和載體,能夠更多地滿足人們對(duì)于知識(shí)的渴求,提供精神食糧。在互聯(lián)網(wǎng)時(shí)代,信息技術(shù)、數(shù)字化技術(shù)等在圖書館的管理和建設(shè)中應(yīng)用不斷增多,這對(duì)于圖書館管理模式的轉(zhuǎn)變和改革都具有重要推動(dòng)作用。借助相關(guān)信息技術(shù)和網(wǎng)絡(luò)支持,可以實(shí)現(xiàn)信息資源的高度共享,可以跨越知識(shí)信息獲取的時(shí)間和空間限制,還可以促進(jìn)圖書館網(wǎng)絡(luò)環(huán)境的安全性不斷提升。與此同時(shí),數(shù)字化、信息化的發(fā)展,也給圖書館的網(wǎng)絡(luò)信息安全帶來一些潛在隱患,圖書館管理要更加關(guān)注網(wǎng)絡(luò)環(huán)境安全問題,警惕相關(guān)安全威脅和因素,促進(jìn)圖書館智能化建設(shè)和發(fā)展。
圖書館網(wǎng)絡(luò)建設(shè)現(xiàn)狀
雖然目前在圖書館信息化、數(shù)字化、智慧化建設(shè)中,已經(jīng)取得了一定的成效,但是圖書館網(wǎng)絡(luò)建設(shè)中依然存在一些問題,主要有以下3點(diǎn)。
第一,網(wǎng)絡(luò)建設(shè)中,缺乏安全防范意識(shí)。就計(jì)算機(jī)安全技術(shù)和防護(hù)來看,涉及的是新型技術(shù),一些圖書館在建設(shè)中,沒有認(rèn)識(shí)到計(jì)算機(jī)安全技術(shù)和防護(hù)的重要性,導(dǎo)致在實(shí)際建設(shè)中,對(duì)計(jì)算機(jī)硬件設(shè)施關(guān)注度更高,而對(duì)于安全防護(hù)工作認(rèn)識(shí)不到位。因?yàn)闆]有足夠的安全防護(hù)意識(shí),圖書館網(wǎng)絡(luò)建設(shè)的實(shí)際效果也就不夠理想,安全威脅不能有效消除。
第二,管理人員素質(zhì)低下,管理水平有待提升。在圖書館網(wǎng)絡(luò)信息防護(hù)中,管理人員自身素質(zhì)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)也會(huì)產(chǎn)生一定影響,要提升圖書館管理水平,促進(jìn)整體圖書館的工作效率提升,規(guī)避不安全因素,需要相關(guān)管理人員在實(shí)際工作中做好相關(guān)的網(wǎng)絡(luò)維護(hù)和安全識(shí)別工作。而目前圖書館針對(duì)管理人員開展的定期和不定期培訓(xùn)工作有限,這也在很大程度上導(dǎo)致不安全因素的存在。一些管理人員自身管理和安全防護(hù)經(jīng)驗(yàn)不足,很難保證在工作中能夠做好網(wǎng)絡(luò)安全維護(hù)和管理。
第三,制度體系構(gòu)建不完善。在很多圖書館的網(wǎng)絡(luò)建設(shè)中,目前還沒有構(gòu)建起比較完善的制度體系,在管理中比較隨意,執(zhí)行落實(shí)效果也不夠理想,在這種管理模式下,圖書館運(yùn)轉(zhuǎn)存在很大的隱患,經(jīng)常會(huì)出現(xiàn)數(shù)據(jù)丟失、系統(tǒng)癱瘓等問題,影響圖書館資源和信息安全,也影響圖書館相關(guān)資源的正常使用。
圖書館計(jì)算機(jī)網(wǎng)絡(luò)安全的主要威脅因素
1.圖書館操作系統(tǒng)安全威脅
目前的很多圖書館服務(wù)器中,多使用微軟操作系統(tǒng),這種操作系統(tǒng)的自身結(jié)構(gòu)比較復(fù)雜,其中還有很多的程序設(shè)計(jì),而相關(guān)圖書館在網(wǎng)絡(luò)技術(shù)上的應(yīng)用還很不成熟,因此在操作中會(huì)出現(xiàn)一些故障和問題。相關(guān)操作系統(tǒng)的安全系數(shù)不高,會(huì)導(dǎo)致計(jì)算機(jī)病毒通過系統(tǒng)漏洞來進(jìn)行攻擊,導(dǎo)致信息安全問題。此外,一些圖書館工作人員網(wǎng)絡(luò)安全意識(shí)不足,對(duì)于相關(guān)操作系統(tǒng)安全問題并不關(guān)注,在操作系統(tǒng)中不設(shè)密碼或者是設(shè)置簡單的密碼,這些也可能導(dǎo)致嚴(yán)重的安全問題。
2.內(nèi)部攻擊和破壞威脅
圖書館的內(nèi)部人員對(duì)系統(tǒng)權(quán)限掌握度高,一些人員可能因?yàn)槠沸胁欢苏胍ㄟ^自身的專業(yè)網(wǎng)絡(luò)技術(shù)和知識(shí)來對(duì)圖書館網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊,這些內(nèi)部人員本身已經(jīng)掌握了一些內(nèi)部信息,所以在攻擊上可以更簡單快速,他們也是影響計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的潛在因素。還有一些圖書館工作人員可以在圖書館內(nèi)部使用互聯(lián)網(wǎng),這樣也會(huì)使得電腦信息被篡改,導(dǎo)致病毒被帶入,影響網(wǎng)絡(luò)系統(tǒng)的安全。
3.計(jì)算機(jī)病毒威脅
這是網(wǎng)絡(luò)系統(tǒng)和計(jì)算機(jī)應(yīng)用中比較常見的安全威脅,一般計(jì)算機(jī)病毒都有一定的隱蔽性,病毒在傳播速度上也會(huì)比較快速,就算是專業(yè)人士也很難將圖書館網(wǎng)絡(luò)系統(tǒng)中的病毒全部清理干凈。在圖書館的網(wǎng)絡(luò)系統(tǒng)應(yīng)用中,如果出現(xiàn)網(wǎng)絡(luò)服務(wù)器被入侵,就可能導(dǎo)致用戶的重要數(shù)據(jù)和信息被篡改,引發(fā)網(wǎng)絡(luò)系統(tǒng)的癱瘓等問題。而且病毒還可能隨著網(wǎng)絡(luò)的傳輸帶給其他用戶,造成更大范圍的破壞和影響。
4.黑客攻擊威脅
黑客一直是網(wǎng)絡(luò)安全的重要威脅,黑客自身掌握了高端的網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù),他們善于發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)中的漏洞,利用其進(jìn)行攻擊、非法入侵他人的網(wǎng)絡(luò)系統(tǒng),或者遠(yuǎn)程控制相應(yīng)的硬件設(shè)施。被黑客入侵的電腦,相關(guān)數(shù)據(jù)信息可能會(huì)被竊取和篡改,給用戶帶來巨大的損失,對(duì)于圖書館網(wǎng)絡(luò)安全也是重要的威脅因素,需要對(duì)此加強(qiáng)管理,做好安全防護(hù)工作。
圖書館安全技術(shù)和防護(hù)的具體對(duì)策
1.強(qiáng)化網(wǎng)絡(luò)安全防護(hù)意識(shí),端正安全防護(hù)態(tài)度
新時(shí)期,要提升圖書館網(wǎng)絡(luò)信息安全防護(hù)技術(shù)應(yīng)用,促進(jìn)圖書館網(wǎng)絡(luò)信息的有效保護(hù),提升資源使用效率,必須要切實(shí)提升圖書館及相關(guān)工作人員的網(wǎng)絡(luò)安全防護(hù)意識(shí),端正相關(guān)工作人員的網(wǎng)絡(luò)安全防護(hù)態(tài)度,讓他們認(rèn)識(shí)到圖書館網(wǎng)絡(luò)信息安全無小事,必須要謹(jǐn)慎對(duì)待。要進(jìn)一步提升對(duì)網(wǎng)絡(luò)安全工作的重視,相關(guān)工作人員要嚴(yán)格落實(shí)網(wǎng)絡(luò)安全責(zé)任制,把網(wǎng)絡(luò)安全工作責(zé)任明確到人,做到誰管理誰負(fù)責(zé),誰使用誰負(fù)責(zé)。
在網(wǎng)絡(luò)安全防護(hù)意識(shí)提升中,要結(jié)合目前圖書館的網(wǎng)絡(luò)安全現(xiàn)狀,以及個(gè)人在網(wǎng)絡(luò)中經(jīng)常遭遇的安全隱患,就日常網(wǎng)絡(luò)使用過程中常見的木馬病毒問題、如何規(guī)避網(wǎng)絡(luò)安全風(fēng)險(xiǎn)、防范業(yè)務(wù)及個(gè)人信息泄露等內(nèi)容進(jìn)行研究。同時(shí),結(jié)合典型案例,著重針對(duì)已發(fā)生的網(wǎng)絡(luò)安全事件,并對(duì)該事件中極具破壞力的DDoS攻擊進(jìn)行原理性分析,明確網(wǎng)絡(luò)安全事故的嚴(yán)重性。通過不斷強(qiáng)化圖書館及相關(guān)人員的網(wǎng)絡(luò)安全防護(hù)意識(shí),確保計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)和防護(hù)措施的有效應(yīng)用。
2.積極開展網(wǎng)絡(luò)安全防護(hù)培訓(xùn),提升安全防護(hù)技能
目前,圖書館相關(guān)工作人員在網(wǎng)絡(luò)安全技術(shù)和防護(hù)技術(shù)應(yīng)用上水平不高,人員的網(wǎng)絡(luò)信息安全防護(hù)技能較低。對(duì)此,為進(jìn)一步增強(qiáng)全體館員的網(wǎng)絡(luò)安全意識(shí),普及網(wǎng)絡(luò)安全知識(shí),提高網(wǎng)絡(luò)安全技能,提升網(wǎng)絡(luò)安全應(yīng)急管理能力,創(chuàng)造安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境,相關(guān)圖書館要采取線下集中、學(xué)習(xí)和線上學(xué)習(xí)的形式組織全體館員集中觀看網(wǎng)絡(luò)信息安全教育視頻,開展網(wǎng)絡(luò)安全知識(shí)學(xué)習(xí)培訓(xùn)等活動(dòng)。要積極組織相關(guān)館員分別觀看學(xué)習(xí)“智能手機(jī)安全”“遠(yuǎn)程辦公之信息安全”等教育視頻課程,了解當(dāng)前網(wǎng)絡(luò)信息安全的整體態(tài)勢,了解并掌握更具針對(duì)性、實(shí)用性和可操作性的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)應(yīng)對(duì)策略與方法,普及生活中常見的網(wǎng)絡(luò)病毒和相關(guān)法律法規(guī),了解網(wǎng)絡(luò)中存在的風(fēng)險(xiǎn),了解產(chǎn)生網(wǎng)絡(luò)安全問題的根源,指出相應(yīng)的解決措施。
通過開展網(wǎng)絡(luò)安全知識(shí)培訓(xùn)會(huì),進(jìn)一步完善相關(guān)工作人員的網(wǎng)絡(luò)安全知識(shí),增強(qiáng)網(wǎng)絡(luò)信息安全意識(shí),為推動(dòng)圖書館網(wǎng)絡(luò)安全工作奠定良好基礎(chǔ)。
3.完善相關(guān)制度,規(guī)范圖書館管理
針對(duì)圖書館的信息化、智慧化建設(shè)工作,圖書館管理人員要加速完善相關(guān)的制度,確保圖書館管理效益不斷提升。在具體的圖書館管理工作中,明確安全防護(hù)制度,針對(duì)圖書館安全威脅因素進(jìn)行分析,要求相關(guān)工作人員在工作中落實(shí)好相關(guān)安全防護(hù)制度,積極開展圖書館信息化、智慧化建設(shè)工作,用制度指導(dǎo)工作,確保整體安全性和規(guī)范性。
就圖書館管理來看,相關(guān)計(jì)算機(jī)安全技術(shù)和防護(hù)措施應(yīng)用是必要的,這是確保圖書館信息安全的關(guān)鍵。就目前圖書館的管理工作來看,其中還存在一些突出的問題,圖書館網(wǎng)絡(luò)信息安全受到多重因素的威脅,對(duì)此,需要提升圖書館網(wǎng)絡(luò)信息安全防護(hù)意識(shí),強(qiáng)化安全防護(hù)技能,促進(jìn)圖書館網(wǎng)絡(luò)安全信息防護(hù)取得理想成績,為建設(shè)智慧圖書館、安全圖書館助力。