計(jì)算機(jī)信息管理論文
隨著信息時(shí)代的到來,計(jì)算機(jī)技術(shù)的飛速發(fā)展,計(jì)算機(jī)信息系統(tǒng)在各行業(yè)各部門內(nèi)的運(yùn)用也逐漸頻繁并深入,計(jì)算機(jī)信息管理系統(tǒng)在通信工程領(lǐng)域也已經(jīng)得到了很大的普及和發(fā)展。下面是學(xué)習(xí)啦小編為大家整理的計(jì)算機(jī)信息管理論文,供大家參考。
計(jì)算機(jī)信息管理論文篇一
計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理
摘要:進(jìn)入二十一世紀(jì)以來,在我國信息技術(shù)飛速發(fā)展的過程中,計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)技術(shù)已經(jīng)和人們的日常生活、工作、學(xué)習(xí)緊密聯(lián)系起來。而網(wǎng)絡(luò)技術(shù)本身在各個(gè)領(lǐng)域不斷深入的情況下,雖然說為人類的發(fā)展帶來高效性,但是在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息依賴不斷加重的情況下,其中所呈現(xiàn)出的安全問題對(duì)于我們的日常生活和工作所帶來的威脅也在不斷增大。本篇文章主要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理工作進(jìn)行了全面詳細(xì)的探討,以期為我國網(wǎng)絡(luò)信息安全發(fā)展作出貢獻(xiàn)。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息;安全
在我國當(dāng)前計(jì)算機(jī)技術(shù)持續(xù)發(fā)展的過程中,無論是社會(huì)變革還是生產(chǎn)力的持續(xù)發(fā)展,實(shí)際上都得到了較大的推動(dòng),在這一狀態(tài)下,人們的傳統(tǒng)生產(chǎn)方式以及生活模式都發(fā)生了轉(zhuǎn)變,同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)與人們生活緊密性不斷提高的情況下,其信息安全問題所帶來的安全威脅也在不斷的增大。而所謂的計(jì)算機(jī)網(wǎng)絡(luò)安全,實(shí)際就是針對(duì)互聯(lián)網(wǎng)所采取的管理技術(shù)措施,通過相應(yīng)的措施,來使得網(wǎng)絡(luò)環(huán)境之內(nèi)的數(shù)據(jù)安全得到有效的保障。下文主要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理進(jìn)行了全面詳細(xì)的探討。
一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全現(xiàn)狀
網(wǎng)絡(luò)安全實(shí)際上就是和計(jì)算機(jī)科學(xué)之間有著緊密聯(lián)系的安全防護(hù)工作,其涉及到的方面不僅僅是軟件、系統(tǒng)上的防護(hù),還有計(jì)算機(jī)硬件上的數(shù)據(jù)保護(hù)工作,利用科學(xué)合理的措施,使得這部分環(huán)節(jié)不會(huì)受到任何破壞、信息泄露、更改、運(yùn)行異常、網(wǎng)絡(luò)中斷等現(xiàn)象發(fā)生。但是,由于計(jì)算機(jī)以及網(wǎng)絡(luò)技術(shù)之間所呈現(xiàn)出的復(fù)雜性、關(guān)聯(lián)性較高,要想真正的使得計(jì)算機(jī)網(wǎng)絡(luò)信息安全有所保障,就必須要通過極為完善的措施來進(jìn)行防護(hù)。
二、我國計(jì)算機(jī)網(wǎng)絡(luò)信息安全存在的問題
(一)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身存在的問題。由于網(wǎng)絡(luò)系統(tǒng)的脆弱性,目前計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全面臨的威脅主要表現(xiàn)在三類:信息泄露、拒絕服務(wù)、信息破壞。目前,人們也開始重視來自網(wǎng)絡(luò)內(nèi)部的安全威脅。隨著Internet的發(fā)展,現(xiàn)代黑客則從以系統(tǒng)為主的攻擊轉(zhuǎn)變到以網(wǎng)絡(luò)為主的攻擊,已知黑客攻擊手段多達(dá)500余種。
(二)除系統(tǒng)外,存在于網(wǎng)絡(luò)外部的問題。計(jì)算機(jī)網(wǎng)絡(luò)本身所存在的一個(gè)主要特性就在于,其自身的公開性、自由性、國際性,而也正是在這方面的影響之下,會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)遭受到外部的攻擊。首先,黑客入侵以及攻擊,黑客本身作為一群掌握著尖端計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的人,其本身對(duì)于整個(gè)互聯(lián)網(wǎng)了如指掌,如此以來,當(dāng)黑客抱有不法目的的情況下,就極有可能會(huì)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)造成威脅。其次,在計(jì)算機(jī)的病毒侵害方面,計(jì)算機(jī)本身所涉及到的病毒,所存在的一大特性,就是依托于較高自由性的網(wǎng)絡(luò),瘋狂的進(jìn)行病毒散播,其蔓延速度極為迅速,這方面是對(duì)于計(jì)算機(jī)信息安全威脅最大的一個(gè)飯不方面。最后,還有間諜軟件的威脅,間諜軟件主要是通過某些正常程序的掩飾,讓用戶誤以為這是自己所常用的軟件,當(dāng)用戶在運(yùn)行間諜軟件后,其軟件能夠迅速的對(duì)于用戶網(wǎng)絡(luò)信息進(jìn)行存儲(chǔ)、傳輸,是同時(shí)還可以對(duì)用戶操作、輸入字符進(jìn)行監(jiān)控,甚至能夠隨意對(duì)計(jì)算機(jī)當(dāng)前的設(shè)置進(jìn)行修改,極大的威脅到了用戶信息安全以及計(jì)算機(jī)的運(yùn)行穩(wěn)定性。
(三)網(wǎng)絡(luò)系統(tǒng)管理制度存在的問題。我國在計(jì)算機(jī)應(yīng)用方面的起步,遠(yuǎn)遠(yuǎn)落后于歐美過程中,現(xiàn)如今,所呈現(xiàn)出的基礎(chǔ)都還較為薄弱,并且信息安全的管理體制也并不完善,還處在一個(gè)不斷完善的階段,這也是我國當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息安全時(shí)常暴露出“安全事故”的主要原因。首先,網(wǎng)絡(luò)管理中心的工作人員,本身在執(zhí)行工作的過程中,沒有對(duì)于網(wǎng)絡(luò)系統(tǒng)安全進(jìn)行嚴(yán)格的過濾。其次,部分工作人員抱著不法的目的故意泄露安全信息。這主要是由于灰色產(chǎn)業(yè)鏈下,一直都有著利益的來往,部分工作人員經(jīng)受不住利益的誘惑,私自將計(jì)算機(jī)信息系統(tǒng)、數(shù)據(jù)庫等方面的重要信息販賣給他人,這也就直接導(dǎo)致網(wǎng)絡(luò)安全問題的出現(xiàn)。
三、加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的管理
(一)加強(qiáng)對(duì)網(wǎng)絡(luò)信息安全的重視,加大網(wǎng)絡(luò)安全人才培養(yǎng)力度。完善培養(yǎng)體系。一是建立并完善以高等學(xué)歷教育為主,以中等職業(yè)教育和各科認(rèn)證培訓(xùn)為輔的網(wǎng)絡(luò)安全人才培養(yǎng)體系。高職高專院校應(yīng)該根據(jù)社會(huì)需求,開設(shè)網(wǎng)絡(luò)安全專業(yè)。暫時(shí)不具備條件的院??梢杂羞x擇地開設(shè)網(wǎng)絡(luò)安全類課程,開設(shè)網(wǎng)絡(luò)安全基礎(chǔ)與防火墻、操作系統(tǒng)安全、數(shù)據(jù)加密與PKI技術(shù)等選修課,舉辦網(wǎng)絡(luò)安全專題講座,結(jié)合培訓(xùn)、認(rèn)證機(jī)制,引進(jìn)網(wǎng)絡(luò)安全職業(yè)資格認(rèn)證(如NCSE、CISP、CIW)等多種途徑培養(yǎng)實(shí)用型人才,為我國網(wǎng)絡(luò)系統(tǒng)安全建設(shè)做出應(yīng)有的貢獻(xiàn)。
(二)強(qiáng)化信息網(wǎng)絡(luò)安全保障體系建設(shè)。2012年,工信部發(fā)布了《互聯(lián)網(wǎng)行業(yè)“十二五”發(fā)展規(guī)劃》和《通信業(yè)“十二五”發(fā)展規(guī)劃》,提出了大力推進(jìn)國民經(jīng)濟(jì)和社會(huì)信息化的戰(zhàn)略舉措,同時(shí),要求強(qiáng)化信息網(wǎng)絡(luò)安全保障體系。從信息系統(tǒng)的信息保障技術(shù)層面來說,可以分為應(yīng)用環(huán)境、應(yīng)用區(qū)域邊界、網(wǎng)絡(luò)和電信傳輸、安全管理中心以及密碼管理中心。在技術(shù)保障體系下,首先要建立國家信息安全保障基礎(chǔ)設(shè)施,其中包括:建立國家重要的信息安全管理中心和密碼管理中心;建立國家安全事件應(yīng)急響應(yīng)中心;建立數(shù)據(jù)備份和災(zāi)難恢復(fù)設(shè)施;在國家執(zhí)法部門建立高技術(shù)刑事偵察隊(duì)伍,提高對(duì)高技術(shù)犯罪的預(yù)防和偵破能力;建立國家信息安全認(rèn)證認(rèn)可機(jī)構(gòu)。
(三)制定調(diào)整網(wǎng)絡(luò)信息安全關(guān)系的基本法。我國有關(guān)網(wǎng)絡(luò)信息安全的法律法規(guī)主要有:《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《中國公用計(jì)算機(jī)互聯(lián)網(wǎng)國際聯(lián)網(wǎng)管理辦法》等等。國家信息化領(lǐng)導(dǎo)小組在2005年制定的《國家信息化發(fā)展戰(zhàn)略(2006-2020年)》中明確要求,注重建設(shè)信息安全保障體系,實(shí)現(xiàn)信息化與信息安全協(xié)調(diào)發(fā)展。由此可見,我國也應(yīng)逐步建立安全制度、安全標(biāo)準(zhǔn)、安全策略、安全機(jī)制等一系列配套措施,進(jìn)行全面系統(tǒng)的立法;同時(shí),借鑒國外先進(jìn)管理經(jīng)驗(yàn),創(chuàng)新管理方法,與時(shí)俱進(jìn)地推進(jìn)網(wǎng)絡(luò)信息安全保障工作。
四、結(jié)語
綜上所述,在當(dāng)前人們生活和計(jì)算機(jī)網(wǎng)絡(luò)之間的緊密性不斷提高的情況下,如果說計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理不當(dāng),導(dǎo)致數(shù)據(jù)遺失、泄露問題,那么所帶來的后果是不可想象的。因此,除了相關(guān)部門需要對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全工作進(jìn)行防護(hù)措施建立和管理持續(xù)完善以外,廣大群眾也應(yīng)當(dāng)要自覺的樹立起計(jì)算機(jī)信息安全的保護(hù)意識(shí),做好相關(guān)的個(gè)人防護(hù)工作,避免遭受嚴(yán)重?fù)p失的情況發(fā)生。
參考文獻(xiàn)
[1]千一男,關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的分析與防范對(duì)策的研究[J]電腦知識(shí)與技術(shù),2011年29期
[2]魏建兵,計(jì)算機(jī)網(wǎng)絡(luò)安全與防范的研究與探討[J]硅谷,2011年22期
[3]胡世鑄,淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及防火墻技術(shù)[J]電腦知識(shí)與技術(shù),2012年08期
計(jì)算機(jī)信息管理論文篇二
計(jì)算機(jī)信息安全管理措施
摘要:隨著計(jì)算機(jī)信息技術(shù)的快速發(fā)展,使用計(jì)算機(jī)進(jìn)行科學(xué)規(guī)范的管理也開始應(yīng)用到各行各業(yè),計(jì)算機(jī)所面臨的安全威脅也越來越突出。如何保障網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)免受破壞,保障系統(tǒng)穩(wěn)定可靠地工作也顯得比任何時(shí)候都重要。
關(guān)鍵詞:計(jì)算機(jī);信息安全;管理措施
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 20-0000-02
信息安全涉及到信息的保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)、可控性(Controllability)和不可否認(rèn)性(Non-Repudiation)。信息安全管理是指通過各種應(yīng)對(duì)措施(包括技術(shù)措施和制度措施),使網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),保障系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷,數(shù)據(jù)免遭惡意破壞、篡改、泄漏。
本文以單位的計(jì)算機(jī)信息管理系統(tǒng)的安全保障措施入手,簡單列舉一些計(jì)算機(jī)使用中的安全管理措施。
1 中心機(jī)房的安全管理
計(jì)算機(jī)中心機(jī)房放置了幾乎所有的核心設(shè)備,包括服務(wù)器、核心交換機(jī)等重要設(shè)備,是信息系統(tǒng)數(shù)據(jù)交換、處理、儲(chǔ)存的中心。做好中心機(jī)房的安全管理,是保障信息系統(tǒng)安全的中心工作。
1.1 機(jī)房硬件設(shè)備:(1)中心服務(wù)器采用雙機(jī)熱備方式,雙機(jī)高可用主-備方式(Active-Standby方式),即一臺(tái)服務(wù)器處于激活狀態(tài)(即Active狀態(tài)),另一臺(tái)服務(wù)器處于備用狀態(tài)(即Standby狀態(tài)),主服務(wù)器一旦出現(xiàn)故障,備用服務(wù)器立即接管。(2)數(shù)據(jù)存儲(chǔ)設(shè)備采用磁盤陣列共享存儲(chǔ)方式,雙機(jī)享用同一臺(tái)存儲(chǔ)設(shè)備,當(dāng)主機(jī)宕機(jī)后,接管工作的備機(jī)繼續(xù)從磁盤陣列上取得原有數(shù)據(jù)。(3)獨(dú)立磁盤冗余陣列RAID5,任意N-1塊磁盤上都存儲(chǔ)完整的數(shù)據(jù),一個(gè)磁盤發(fā)生損壞后,不會(huì)影響數(shù)據(jù)的完整性,從而保證了數(shù)據(jù)安全。當(dāng)損壞的磁盤被替換后,RAID還會(huì)自動(dòng)利用剩下奇偶校驗(yàn)信息去重建此磁盤上的數(shù)據(jù),來保持RAID5的高可靠性。(4)交換機(jī)采用雙核心、雙匯聚、三層網(wǎng)絡(luò)結(jié)構(gòu),核心設(shè)備鏈路保持冗余,避免一臺(tái)核心出現(xiàn)問題導(dǎo)致整個(gè)鏈路癱瘓。(5)機(jī)房配備UPS電源以保證發(fā)生斷電時(shí)機(jī)房設(shè)備的用電安全。(6)使用專用的精密空調(diào)設(shè)備,保證機(jī)房的恒濕恒溫。(7)采用防雷防靜電措施。中心機(jī)房使用防靜電地板,安裝避雷設(shè)備,預(yù)防因雷電天氣出現(xiàn)電流浪涌或靜電堆積損壞設(shè)備。(8)安裝監(jiān)控報(bào)警系統(tǒng),及時(shí)獲取設(shè)備的軟硬件故障報(bào)警。(9)先進(jìn)的消防設(shè)備,采用氣體自動(dòng)滅火器,防止發(fā)生火災(zāi)后,設(shè)備被水淋濕造成損壞。
1.2 機(jī)房管理制度:(1)網(wǎng)絡(luò)管理員實(shí)行24小時(shí)值班制度,負(fù)責(zé)中心機(jī)房的日常維護(hù)工作,負(fù)責(zé)保障服務(wù)器、網(wǎng)絡(luò)設(shè)備和UPS設(shè)備的正常運(yùn)行。(2)網(wǎng)絡(luò)管理員需定期檢查機(jī)房服務(wù)器、交換機(jī)、路由器、光纖收發(fā)器、UPS等設(shè)備運(yùn)行情況和存在問題,定期對(duì)蓄電池進(jìn)行充放電操作以保證其始終處于最佳工作狀態(tài),并做好維護(hù)記錄。(3)網(wǎng)絡(luò)管理員要認(rèn)真做好數(shù)據(jù)備份工作,保證數(shù)據(jù)安全,可靠,并做好數(shù)據(jù)__。(4)網(wǎng)絡(luò)管理員不得隨意操作、更改機(jī)房的網(wǎng)絡(luò)配置、服務(wù)器配置。涉及系統(tǒng)安全和數(shù)據(jù)安全的操作(如系統(tǒng)升級(jí)、系統(tǒng)更換、數(shù)據(jù)轉(zhuǎn)儲(chǔ)等)應(yīng)事先書面提出報(bào)告,采取妥善措施且系統(tǒng)和數(shù)據(jù)保護(hù)性備份后,經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),方可實(shí)施操作,并填寫操作記錄。(5)嚴(yán)格的實(shí)行出入控制。外來檢修人員、外來公務(wù)人員等進(jìn)入機(jī)房必須由信息化處人員始終陪同,并填寫外來人員登記表。(6)每周要檢查各個(gè)服務(wù)器的日志文件,保留所有用戶訪問站點(diǎn)的日志文件,每兩個(gè)月要對(duì)的日志文件進(jìn)行異地備份, 備份日志不得更改,刻錄光盤保留。
2 工作站的安全管理
醫(yī)院信息管理系統(tǒng)運(yùn)行在醫(yī)院局域網(wǎng)絡(luò)上,為保證各部門工作站順暢運(yùn)行,減少故障率,對(duì)各工作站采取以下措施加以防范:
2.1 限制移動(dòng)存儲(chǔ)設(shè)備的使用。修改注冊(cè)表,關(guān)閉U盤設(shè)備的系統(tǒng)識(shí)別,關(guān)閉多余的USB口。去除CD-ROM和軟盤驅(qū)動(dòng)器。
2.2 同一臺(tái)計(jì)算機(jī)禁止同時(shí)連接不同的網(wǎng)絡(luò)。
2.3 電腦主機(jī)箱和各樓層交換設(shè)備間使用鎖具,避免用戶私自拆裝。
3 網(wǎng)絡(luò)層的安全管理
醫(yī)院各部門數(shù)據(jù)交換和傳輸都需要通過網(wǎng)絡(luò)層進(jìn)行,我院網(wǎng)絡(luò)架構(gòu)主要由局域網(wǎng)和互聯(lián)網(wǎng)構(gòu)成,其中以局域網(wǎng)為主體。為了保證局域網(wǎng)的絕對(duì)安全,局域網(wǎng)與互聯(lián)網(wǎng)可以不進(jìn)行物理連接,這樣不僅可以保證內(nèi)部局域網(wǎng)不受任何外部侵入,還可以從根本上避免黑客從外部獲取、破壞、篡改醫(yī)院財(cái)務(wù)數(shù)據(jù)和病人隱私信息。
4 用戶安全管理
用戶是醫(yī)院信息管理系統(tǒng)的行為主體,統(tǒng)計(jì)表明50%以上的安全事故是人為操作造成的,因此,用戶管理對(duì)于信息系統(tǒng)的安全具有重要意義。對(duì)用戶的管理主要體現(xiàn)在以下幾個(gè)方面。
4.1 加強(qiáng)用戶權(quán)限管理。嚴(yán)格用戶授權(quán)的審批流程。嚴(yán)格控制用戶權(quán)限,特別是當(dāng)用戶工作崗位發(fā)生變化時(shí),應(yīng)及時(shí)調(diào)整用戶權(quán)限,以保證用戶只擁有與工作崗位相對(duì)應(yīng)的權(quán)限。用戶登錄身份驗(yàn)證,所有用戶都應(yīng)該擁有唯一的識(shí)別碼(用戶ID),并確保用戶口令安全。
4.2 對(duì)用戶行為進(jìn)行審計(jì)監(jiān)督。為防止用戶錯(cuò)誤行為的發(fā)生或阻止用戶的錯(cuò)誤操作,管理人員應(yīng)使用技術(shù)手段對(duì)用戶行為進(jìn)行審計(jì)監(jiān)控,必要時(shí)直接制止用戶的錯(cuò)誤行為。比如在業(yè)務(wù)系統(tǒng)中增加用戶特定行為日志,以詳細(xì)記錄執(zhí)行特定行為的用戶身份、時(shí)間、計(jì)算機(jī)、應(yīng)用程序等信息,如果用戶行為會(huì)導(dǎo)致嚴(yán)重錯(cuò)誤時(shí)應(yīng)通過舉錯(cuò)報(bào)警的方法制止其錯(cuò)誤操作。
5 備份與轉(zhuǎn)儲(chǔ)
5.1 數(shù)據(jù)備份是保證信息數(shù)據(jù)安全的基本手段,也是信息部門的基礎(chǔ)性工作。數(shù)據(jù)備份的意義首先在于對(duì)數(shù)據(jù)以某種方式加以額外的保留以便在系統(tǒng)遭受破壞或其他特定情況下能夠成功重新加以利用,即防止防范意外事件對(duì)系統(tǒng)的破壞。在實(shí)際工作中,數(shù)據(jù)備份堅(jiān)持以下原則:(1)在不影響業(yè)務(wù)正常開展的情況下,數(shù)據(jù)備份盡量密集,減小數(shù)據(jù)恢復(fù)的時(shí)間成本。(2)當(dāng)數(shù)據(jù)結(jié)構(gòu)需要調(diào)整、服務(wù)器和應(yīng)用程序需要升級(jí)以及涉及到系統(tǒng)的重大操作有可能影響到數(shù)據(jù)安全時(shí),需要備份數(shù)據(jù)。(3)冗余備份,在任何時(shí)間點(diǎn)都是多個(gè)備份集比較安全,因此條件允許的話盡量多備份幾份。(4)備份集應(yīng)脫離業(yè)務(wù)系統(tǒng)存儲(chǔ),實(shí)行異地備份和備份介質(zhì)多樣化。(5)備份完成后應(yīng)進(jìn)行備份有效性驗(yàn)證,以確保備份集的有效性。(6)重要數(shù)據(jù)在做好備份的同時(shí),需要采取進(jìn)一步的技術(shù)手段來保障數(shù)據(jù)的安全。如數(shù)據(jù)加密,可以防止非法用戶的不當(dāng)訪問;也可以在數(shù)據(jù)庫中使用觸發(fā)器,阻止用戶錯(cuò)誤操作造成的數(shù)據(jù)刪除和修改。
5.2 歷史數(shù)據(jù)是已經(jīng)完成不再發(fā)生變化或不再使用的業(yè)務(wù)數(shù)據(jù),歷史數(shù)據(jù)是不斷累積增長的,如果不進(jìn)行轉(zhuǎn)儲(chǔ),一方面會(huì)增加系統(tǒng)的負(fù)擔(dān),另一方面會(huì)使歷史數(shù)據(jù)儲(chǔ)存風(fēng)險(xiǎn)增大。因此業(yè)務(wù)數(shù)據(jù)的歷史數(shù)據(jù)應(yīng)及時(shí)進(jìn)行轉(zhuǎn)儲(chǔ),轉(zhuǎn)儲(chǔ)后的數(shù)據(jù)在條件許可時(shí)要從業(yè)務(wù)系統(tǒng)中卸
6 預(yù)防病毒
6.1 安裝防火墻是網(wǎng)絡(luò)安全運(yùn)行中行之有效的基礎(chǔ)措施,可以對(duì)使用者的帳號(hào)、時(shí)間等進(jìn)行管理。防火墻能對(duì)數(shù)據(jù)包傳輸進(jìn)行有效控制和審計(jì),過濾掉不安全的服務(wù),監(jiān)控和抵御來自網(wǎng)絡(luò)上的攻擊。
6.2 眾所周知,龐大的Windows系統(tǒng)存在各種各樣的漏洞,這些漏洞是計(jì)算機(jī)安全的極大隱患。為此,微軟公司經(jīng)常發(fā)布針對(duì)各種漏洞的安全補(bǔ)丁程序。經(jīng)常搜集和安裝安全補(bǔ)丁程序是確保網(wǎng)絡(luò)環(huán)境下醫(yī)院信息管理平臺(tái)安全運(yùn)行的有效手段。
6.3 安裝正版殺毒軟件是防治計(jì)算機(jī)病毒最主要和有效的措施。在服務(wù)器和各工作站安裝殺毒軟件并經(jīng)常升級(jí),使殺毒軟件始終處于最新版本和最佳狀態(tài),能保證絕大多數(shù)病毒在感染和傳播前,被及時(shí)發(fā)現(xiàn)和殺滅。
7 結(jié)論
隨著計(jì)算機(jī)使用的不斷深入發(fā)展,系統(tǒng)本身也變得越來越復(fù)雜,信息系統(tǒng)的開放性和多樣性,使信息安全管理的難度和成本越來越高。所以,在實(shí)際的安全規(guī)劃過程中,還要根據(jù)本單位所面臨的安全風(fēng)險(xiǎn)、安全期望、軟硬件情況和技術(shù)措施的成熟程度、成本投入、可維護(hù)性等多方面的因素有針對(duì)性的來制定適合自己的安全管理措施。
總之,信息安全管理是復(fù)雜、動(dòng)態(tài)和持續(xù)的系統(tǒng)管理,且安全管理的技術(shù)手段又是多種多樣不斷進(jìn)步的,這就要求信息安全管理要有清晰的架構(gòu)和根據(jù)技術(shù)進(jìn)步不斷進(jìn)行調(diào)整,以保證醫(yī)院的信息安全管理更科學(xué)、更安全、更合理。
計(jì)算機(jī)信息管理論文篇三
計(jì)算機(jī)信息管理安全問題初探
摘要:隨著計(jì)算機(jī)技術(shù)的快速發(fā)展和信息化時(shí)代的到來,計(jì)算機(jī)信息安全已經(jīng)逐步的受到了人們的關(guān)注,各種計(jì)算機(jī)信息系統(tǒng)安全問題也越來越突出,嚴(yán)重的影響到了信息系統(tǒng)的安全管理。計(jì)算機(jī)信息系統(tǒng)的管理不到位,會(huì)導(dǎo)致計(jì)算機(jī)病毒不斷的侵入計(jì)算機(jī)系統(tǒng),將重要的信息竊取,情況嚴(yán)重會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)的癱瘓,致使計(jì)算機(jī)信息系統(tǒng)無法正常運(yùn)行。為此需要對(duì)計(jì)算機(jī)信息系統(tǒng)安全問題進(jìn)行研究,并采取相關(guān)的措施進(jìn)行信息系統(tǒng)的管理,這樣才能夠更好確保信息系統(tǒng)的安全。本文主要對(duì)計(jì)算機(jī)信息系統(tǒng)安全問題和管理進(jìn)行了初步的探討。
關(guān)鍵詞:計(jì)算機(jī);信息系統(tǒng);安全問題;措施
中圖分類號(hào):G623文獻(xiàn)標(biāo)識(shí)碼: A
引言
計(jì)算機(jī)信息管理就是采用計(jì)算機(jī)技術(shù),對(duì)數(shù)據(jù)、文件進(jìn)行收集、存儲(chǔ)、處理和應(yīng)用的過程。網(wǎng)絡(luò)的便捷性極大地滿足了人們使用的需求,甚至使人產(chǎn)生依賴性;然而網(wǎng)絡(luò)本身的安全風(fēng)險(xiǎn)又很容易產(chǎn)生系統(tǒng)故障,從而嚴(yán)重影響信息系統(tǒng)的使用。因此,提高信息管理的安全防范意識(shí),加強(qiáng)信息系統(tǒng)的安全措施,保障網(wǎng)絡(luò)信息的安全性是必要的,也是非常重要的。
一、現(xiàn)行信息安全管理及模式
從當(dāng)前我國信息管理狀況來看我國的信息安全管理仍然采用傳統(tǒng)“齊抓共管”的管理模式,由于在信息安全管理的過程中涉及到網(wǎng)絡(luò)安全、管理安全和人的行文安全等方方面面。不同的管理部門在信息管理中具有不同的作用。我國在信息管理方面成立了信息化的領(lǐng)導(dǎo)小組,組長由國務(wù)院領(lǐng)導(dǎo)親自擔(dān)任,中央機(jī)關(guān)的相關(guān)部委領(lǐng)導(dǎo)參加小組工作,對(duì)我國的信息產(chǎn)業(yè)部、安全部和公安部等進(jìn)行了相關(guān)的分工,明確自己的責(zé)任。除此之外在我國信息產(chǎn)業(yè)部的領(lǐng)導(dǎo)下,設(shè)立了互聯(lián)網(wǎng)協(xié)會(huì),并且設(shè)立了網(wǎng)絡(luò)和信息安全委員會(huì)。我國在信息安全基礎(chǔ)建設(shè)領(lǐng)域國家網(wǎng)絡(luò)和信息安全技術(shù)平臺(tái)已經(jīng)逐步形成,在這個(gè)平臺(tái)上建立了國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急處理中心,并且形成了具有綜合性質(zhì)的應(yīng)急處理機(jī)構(gòu)和相關(guān)技術(shù)人才。
二、造成計(jì)算機(jī)信息管理系統(tǒng)安全問題的原因
當(dāng)前計(jì)算機(jī)信息管理系統(tǒng)受到了安全威脅,直接影響著企業(yè)的信息安全。導(dǎo)致信息安全出現(xiàn)問題的原因有很多,主要分為兩個(gè)方面,一個(gè)是客觀原因。計(jì)算機(jī)信息安全防范措施比較落后,相關(guān)保護(hù)信息安全的設(shè)備準(zhǔn)備不足,系統(tǒng)在運(yùn)行過程不穩(wěn)定而且各項(xiàng)功能不完善等等。此外,相關(guān)管理制度還不完善,維護(hù)力度還不夠,這就導(dǎo)致信息安全問題經(jīng)常發(fā)生,并隨著計(jì)算機(jī)技術(shù)發(fā)展逐年上升。另一方面而是主觀因素,人們對(duì)信息安全問題認(rèn)識(shí)不夠,而且不夠重視,人為操作不當(dāng)?shù)榷紩?huì)帶來信息安全問題。針對(duì)于目前信息安全情況,我們對(duì)造成計(jì)算機(jī)信息管理系統(tǒng)安全問題的因素進(jìn)行闡述。
1、入侵計(jì)算機(jī)信息管理系統(tǒng)
從目前己經(jīng)發(fā)生的信息系統(tǒng)安全問題的情況來看,有些人為了非法利益侵入指定計(jì)算機(jī)管理系統(tǒng)內(nèi)部獲取一些保密信息,我國政府的有關(guān)部門計(jì)算機(jī)管理系統(tǒng)曾經(jīng)遭受過黑客的攻擊,使系統(tǒng)遭到破壞,計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)整體癱瘓,造成的損失是十分巨大的,我們?cè)谧l責(zé)這些黑客的同時(shí)也應(yīng)該提高計(jì)算機(jī)安全防范措施,這樣才能夠真正地預(yù)防這種現(xiàn)象的發(fā)生。
2、破壞計(jì)算機(jī)信息管理系統(tǒng)
這些黑客對(duì)計(jì)算機(jī)內(nèi)部控制系統(tǒng)十分熟悉,通過制作一些非法軟件,入侵到國家政府部門的計(jì)算機(jī)網(wǎng)絡(luò)中對(duì)其中的一些重要數(shù)據(jù)進(jìn)行篡改,甚至有些黑客還在入侵的計(jì)算機(jī)內(nèi)安裝解除軟件,對(duì)加密文件進(jìn)行解鎖,盜取相關(guān)資料。此外,有的黑客還在入侵的電腦內(nèi)設(shè)置服務(wù)密碼,能夠?qū)崿F(xiàn)對(duì)這臺(tái)機(jī)器的遠(yuǎn)程監(jiān)控,給國家?guī)砗艽蟮膿p失,我們應(yīng)該加強(qiáng)預(yù)防。
3、破壞計(jì)算機(jī)系統(tǒng)數(shù)據(jù)和程序
有些計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身就存在一定的漏洞,黑客就利用這些漏洞非法進(jìn)入網(wǎng)絡(luò)系統(tǒng),然后通過遠(yuǎn)程監(jiān)控手段對(duì)計(jì)算機(jī)進(jìn)行監(jiān)控,這樣該計(jì)算機(jī)內(nèi)部的各種傳輸文件都被黑客掌握了,黑客還會(huì)通過植入一些網(wǎng)頁或者郵件使網(wǎng)絡(luò)中毒而癱瘓,致使計(jì)算機(jī)網(wǎng)絡(luò)無法正常工作,一些丟失的文件也沒有辦法修復(fù)。
4、傳播計(jì)算機(jī)病毒等破壞程序
有些人通過一些不正規(guī)網(wǎng)站下載的一些數(shù)據(jù)本身就帶有一定的病毒,通過單位的電腦進(jìn)行傳輸或使用,就容易使該電腦中毒,這些病毒就會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)內(nèi)部的文件進(jìn)行攻擊,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)運(yùn)行緩慢甚至出現(xiàn)死機(jī),給人們的正常工作帶來影響。這也說明了人們對(duì)網(wǎng)絡(luò)安全的意識(shí)還不夠,管理力度還不強(qiáng),而且沒有安裝防火墻的計(jì)算機(jī)也特別容易出現(xiàn)中毒現(xiàn)象。
三、計(jì)算機(jī)信息管理的安全措施與對(duì)策
1、加強(qiáng)網(wǎng)絡(luò)信息管理制度建設(shè)
網(wǎng)絡(luò)信息管理制度的建設(shè)是重中之重,只有嚴(yán)密的管理制度和防范措施被嚴(yán)格執(zhí)行,安全方面的隱患才能得到控制。應(yīng)按照國家有關(guān)的法律、法規(guī)及保密規(guī)定制定信息安全管理制度。嚴(yán)格機(jī)房門禁管理,無關(guān)人員不得隨意進(jìn)入機(jī)房。加強(qiáng)網(wǎng)絡(luò)內(nèi)部權(quán)限控制,規(guī)范網(wǎng)絡(luò)使用環(huán)境管理。制定安全有效的技術(shù)規(guī)范,系統(tǒng)中的所有軟件都必須經(jīng)過嚴(yán)格的安全測試后才能使用。定期對(duì)系統(tǒng)進(jìn)行測試和維護(hù),嚴(yán)格檢查系統(tǒng)環(huán)境、工作條件、人員狀態(tài)等各種因素,確保系統(tǒng)安全穩(wěn)定運(yùn)行。嚴(yán)格執(zhí)行保密制度的管理,按照級(jí)別、分工明確設(shè)備、網(wǎng)絡(luò)的使用和訪問權(quán)限,防止泄密事件發(fā)生。
2、提升系統(tǒng)防火墻
計(jì)算機(jī)的信息管理系統(tǒng)主要是進(jìn)行重要信息的管理,方便信息的管理。對(duì)于重要信息的管理系統(tǒng)一定做好信息安全管理工作,在系統(tǒng)中要安裝相關(guān)的殺毒軟件和設(shè)置一些防火墻,加強(qiáng)信息安全的管理。此外,還需要及時(shí)的提升系統(tǒng)防火墻和升級(jí)相關(guān)的殺毒軟件,這樣才能夠更好的確保計(jì)算機(jī)信息系統(tǒng)安全。
3、強(qiáng)化信息安全管理意識(shí)
計(jì)算機(jī)信息管理的相關(guān)人員需要提高信息安全意識(shí),在登錄信息管理系統(tǒng)的時(shí)候,需要事先確定系統(tǒng)運(yùn)行環(huán)境是否安全,如果存在安全隱患需要處理好后再進(jìn)行。在退出系統(tǒng)的時(shí)候要先退出登錄系統(tǒng),再退出終端,不能夠直接的退出終端。此外,要將一些重要信息存放在一些安全級(jí)別較高的儲(chǔ)存中。只有從根本上提高了管理人員的信息安全意識(shí)才能夠確保信息系統(tǒng)的安全。
4、采用信息數(shù)據(jù)加密技術(shù)
對(duì)信息數(shù)據(jù)進(jìn)行加密處理,可防止數(shù)據(jù)在傳輸過程中被截獲、篡改或是破壞,以確保數(shù)據(jù)的有效性和安全性。數(shù)據(jù)加密的方法有很多種,例如鏈接加密、節(jié)點(diǎn)加密、端點(diǎn)加密等。目前加密算法的研究主要集中在提高密碼強(qiáng)度的措施上。數(shù)據(jù)加密的過程是使用加密設(shè)備(包括硬件及軟件)和密鑰將原始數(shù)據(jù)重新編碼成為密文;數(shù)據(jù)使用的時(shí)候必須使用相同類型的加密設(shè)備、密鑰將密文還原為原始的明文,這個(gè)過程也稱為解密。加密技術(shù)早在計(jì)算機(jī)技術(shù)發(fā)明以前就已廣為采用,如電報(bào)報(bào)文加密等,至今仍是一種靈活、高效的安全技術(shù),在網(wǎng)絡(luò)信息管理中大量使用。
5、數(shù)據(jù)備份策略
雖然數(shù)據(jù)經(jīng)過加密處理,提高了數(shù)據(jù)傳輸、存儲(chǔ)過程中的安全性,然而難免數(shù)據(jù)因病毒感染或是由于操作系統(tǒng)、軟件崩潰而使信息數(shù)據(jù)丟失或遭到破壞,因此采取多重保護(hù)措施是必要的,數(shù)據(jù)備份就是一種有效的安全策略。方法是將存儲(chǔ)設(shè)備由主機(jī)和網(wǎng)絡(luò)系統(tǒng)中分離出來進(jìn)行集中管理,以防止數(shù)據(jù)丟失和受到破壞。然后再將各數(shù)據(jù)通過HUB將整個(gè)系統(tǒng)和文件全部備份到NAS設(shè)備,NAS設(shè)備是一種適合網(wǎng)絡(luò)存儲(chǔ)的大容量的設(shè)備。
6、網(wǎng)絡(luò)入侵監(jiān)測系統(tǒng)
在網(wǎng)絡(luò)中安裝入侵監(jiān)測系統(tǒng),可以防止來自網(wǎng)絡(luò)上的惡意攻擊或人為錯(cuò)誤操作導(dǎo)致的網(wǎng)絡(luò)系統(tǒng)癱瘓或受到破壞該系統(tǒng)可以自動(dòng)檢測、識(shí)別及報(bào)告系統(tǒng)中的非法入侵行為或其他異?,F(xiàn)象,對(duì)非法攻擊行為主動(dòng)做出反應(yīng)并采取保護(hù)措施。網(wǎng)絡(luò)入侵監(jiān)測系統(tǒng)應(yīng)與防火墻配合使用才能發(fā)揮最大的效力。
7、定期對(duì)網(wǎng)絡(luò)系統(tǒng)清理的措施
對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行清理,不僅可以清除垃圾,提高訪問的效率,而且清除網(wǎng)頁瀏覽痕跡,不給網(wǎng)絡(luò)黑客討出個(gè)人信息等蛛絲馬跡,也是安全策略之一,所以應(yīng)定期清理瀏覽器緩存、歷史記錄、臨時(shí)文件等。
結(jié)束語
隨著科學(xué)技術(shù)的快速發(fā)展,計(jì)算機(jī)信息管理系統(tǒng)已經(jīng)被廣泛的應(yīng)用于各行各業(yè)。對(duì)于一個(gè)信息管理系統(tǒng)而言,保障信息的安全是極為重要的。如果無法保障信息系統(tǒng)的安全,將會(huì)給客戶帶來巨大的損失,嚴(yán)重的威脅著人們的財(cái)產(chǎn)安全。為此,需要對(duì)計(jì)算機(jī)信息管理系統(tǒng)中容易出現(xiàn)的安全問題進(jìn)行研究,找出威脅計(jì)算機(jī)信息管理系統(tǒng)安全的因素,及時(shí)的采取相關(guān)的措施和對(duì)策加以解決,這樣才能保障計(jì)算機(jī)信息管理系統(tǒng)的安全,保障客戶的財(cái)產(chǎn)安全。
參考文獻(xiàn)
[1]李全喜.計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞與防范措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012.(02).
[2]曲運(yùn)蓮.淺談學(xué)校計(jì)算機(jī)信息系統(tǒng)安全管理的措施[J].科技情報(bào)開發(fā)與經(jīng)濟(jì),2010.(12).
[3]譚春霞.淺論計(jì)算機(jī)信息技術(shù)與網(wǎng)絡(luò)安全[J].電腦知識(shí)與技術(shù)(學(xué)術(shù)交流).2007.
有關(guān)計(jì)算機(jī)信息管理論文推薦: