(江蘇省射陽縣財政局,江蘇 射陽 224300)
隨著科技的不斷進步,在當前時代背景下,計算機網絡技術成為了人們日常工作特別依賴的技術,幾乎所有集體與單位都會通過使用計算機網絡管理系統進行公司、企業和業務等各種信息的管理與更新。對于機關單位而言,信息的保護與管理更是特別重要。在日常使用計算機網絡管理系統時,不僅要求按照操作規范加以使用,還要通過多元化方式對整個系統做好維護工作。筆者將從如下幾個方面,簡單介紹如何做好機關單位計算機網絡管理系統的維護。
與日本、美國等一些發達國家來說,雖然我國計算機網絡行業的發展起步較晚,但是隨著我國綜合國力的不斷增強,互聯網行業發展速度極其驚人。在短短的幾十年時間里,互聯網用戶增長躍居世界第一位,互聯網在中國的普及程度也得到極大的提升。然而我國網絡技術發展速度驚人,國民對網絡安全方面的認識和重視程度卻難以相應跟進,這就有可能導致很多計算機網絡攻擊者利用不法手段破壞網絡安全達到個人目的的網絡安全事件的乘虛而入[1]。機關單位計算機網絡管理系統由于不健全而導致的信息安全事件也是屢見不鮮現象。筆者認為,造成安全問題的原因主要有以下3點。
(1)我國互聯網行業發展速度過快,導致了相關法律法規制定速度沒有跟上?;ヂ摼W法律法規的宣傳力度不到位,很多人根本不知道違反互聯網法律法規的嚴重后果,對自身行為的嚴重性沒有一個正確認知。而且網絡監管部門的監管力度也不到位,很多網絡安全隱患都沒有注意到或者疏于管理,導致了大量能夠威脅機關單位計算機網絡管理系統安全的隱患存在。
(2)機關單位人員雖然經過了層層選拔與考核,個人業務能力與專業水平是毋庸置疑的,但是許多人對于新興的互聯網技術了解不夠,在使用計算機網絡管理系統時也存在部分錯誤用法或者不良習慣,無意中對整個計算機網絡管理系統安全性造成了一定威脅,由此也提升了計算機網絡管理系統的安全風險。
(3)機關單位在招收工作人員時,并沒有從人員網絡技能上加以充分考慮,沒有專門的網絡管理人員儲備,計算機網絡管理系統通常都是請一些計算機公司制作的,無法保證系統的絕對安全性,當計算機網絡管理系統發生問題以后,無法及時解決,這自然就會在更長時間內導致系統暴露在不安全場景下。
機關單位計算機網絡管理系統存放資料十分重要的。如果這些資料泄露出去,造成的后果也極其嚴重。因此,機關單位網絡系統管理者應當格外重視對計算機網絡管理系統的維護,切實做好各個方面的網絡系統安全防護工作,保證機關單位信息安全[2]。
機關單位人員在進行計算機網絡管理系統維護的時候,首先要做好計算機檔案管理系統的完整性保護。因為,在機關單位,人員檔案是極其重要的信息,這些信息如果損壞或者丟失,整個機關單位所遭受的損失不可估量。所以,可以借助各種檔案信息相互依存的特點,找尋不同信息之間存在的一致性特征進行管理。當不同字段、字節等信息之間存在某種一致性或者聯系以后,在進行計算機網絡管理系統維護的時候,也能構建更為完整的維護策略。另外,檔案信息的管理還需要系統開發者與使用者充分溝通交流,機關單位負責人員根據自己對于計算機網絡管理系統功能的具體需求提出一些個性化開發目標,讓系統開發者們更有針對性地優化計算機網絡管理系統服務功能。開發者還可以按照機關單位人員計算機知識水平的不同,提供不同級別的系統維護服務:既要有針對常規故障問題而存在的“傻瓜式”維護選項,也要有只有開發者才有權限使用的“開發者維護”選項,這樣才能夠保證在一些細小操作失誤時,用戶自身就能通過簡單的維護恢復系統正常使用;并在發生嚴重系統故障后,有效避免不同計算機維護技術人員錯誤操作進一步惡化系統崩潰情況。
考慮到機關單位電子信息大部分都是保密性知識,所以當計算機網絡管理系統出現需要維護情況后,為了不讓維護人員看到保密信息,就要提前做好單位資料的保密性,確保計算機信息只有相應權限的人才能夠看到。在搭建整個計算機網絡管理系統前,系統開發者要先深入了解機關單位不同部門之間的關系以及每個部門職能工作,并且按照不同部門需求與特點等,確定每個單位獲取對應信息的權限高低,按需確定是否將機關單位內部網絡跟外界網絡體系鏈接在一起,盡可能地杜絕單位保密信息外泄的可能性。
在各級各類機關單位中,計算機網絡管理系統正常運行都離不開網絡線路的硬件支持,通過各種網線,系統才能夠將不同部門的網絡連接成為一個整體。所以在設計管理系統時,除了考慮軟件方面的系統完整性,還要從硬件角度考慮,看網線布局是否合理,盡量將網絡布置在墻角或者墻內,保證在長期使用過程中不會經常被人踩踏或者移動。另外,當計算機網絡管理系統發生故障以后,維護人員可以從線路故障的角度開展排查工作。找到故障源頭,仔細檢測網線連接情況是否完好?整個網絡是否連通?一般而言,計算機網絡管理系統所使用到的雙絞線基本都是外露出來的,更容易損壞,所以當檢測網絡線路的時候,應優先考慮雙絞線連接情況。
由于計算機網絡管理系統維護是一項專業性很強的工作,由于非計算機專業人員對計算機網絡管理系統的維護不夠了解,反而容易在解決故障過程中導致更嚴重的故障出現。正所謂“術業有專攻”,要想做好對機關單位計算機網絡管理系統的維護,機關單位最好還是能夠找尋專業維護人員對系統加以保護。計算機網絡維護部門要提升人員招收門檻,找尋具備專業能力人員應對平時的計算機網絡管理系統故障,并且定期對維修部分人員進行培訓與考核,制定賞罰分明的獎懲制度,激勵維修人員用認真態度對待工作,不斷提升維修人員個人技術水平[3]。
計算機網絡管理系統投入正式使用的時候,開發者可以使用加密技術,選擇一些密碼技能做好有用信息跟無用信息混淆,隱藏好有用信息,這種混合編碼方式能夠確保有用信息不會在計算機網絡管理系統受到攻擊或破壞后直接暴露在攻擊者面前,在一定程度上提升信息安全性[4]。
在計算機網絡管理系統設計時,我們還可以考慮采用認證技術。所謂“認證技術”,就是在通信過程中使用某種技術手段確認通信雙方的身份。例如,消息認證、數字簽名、通信TCP、IP協議等等。利用認證技術,系統就能對于每一個使用本系統的用戶進行身份驗證,通過對于其身份或者設備的檢測,保證信息在系統中的調用與傳輸是可靠的,發送者跟信息接受者都是具備較強可信度的。而在一個系統中,一般都會安裝有防火墻,防火墻技術可以是一個系統也可以是一組系統,通過防火墻機制能夠有效增強計算機網絡管理系統內部穩定與安全性,這樣就能將一些機關單位重要信息保護起來,所有內部通信量都必須經過防火墻檢測。在防火墻中,可以直接設定哪些服務是只有機關單位內部人員可以訪問與使用的,哪些服務是外界人員直接就可以訪問得到的。需要注意的是,在制定防火墻防御策略的時候,要確保安全策略的合理性與有效性。
最后,對于一個計算機網絡管理系統造成威脅的重要隱私就是各種各樣的不安全軟件,一些不安全軟件往往綁定各種廣告、病毒或者木馬程序,用戶在使用這些軟件的時候,這些病毒、木馬、流氓軟件就會侵犯電腦系統,從中收集安全信息或者下載其他垃圾軟件,輕則讓電腦系統更加卡頓,重則丟失系統重要信息、系統崩潰。而安裝可靠殺毒軟件能夠有效避免這些情況的發生,使用反病毒軟件可以幫助辨別電腦中的有害軟件,及時監聽系統后臺惡意程序的運行情況。而且有的殺毒軟件還自帶清除緩存與數據恢復等功能,能夠幫助人們在使用計算機網絡管理系統的時候,撤銷或者修復一些由于個人操作失誤造成的系統卡頓或者故障問題。
綜上所述,隨著互聯網技術的飛速發展,各項工作業務都向著無紙化、自動化方向發展。機關單位在日常工作中,借助計算機網絡管理系統往往能夠更好地管理各種信息。為了做到對信息的有效保護,就要在平時招收專門的計算機網絡管理系統維護人員,保證硬件與軟件質量問題,依照機關單位具體工作需求制定服務功能與維護策略,在平時對使用者們科普正確系統使用與維護方法,做好安全防范工作,盡可能地保證整個系統的順暢運行,不斷提升工作效率。