前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全維護方案主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:疾病預(yù)防控制中心;網(wǎng)絡(luò)安全管理;設(shè)計原則;維護
引言
疾病預(yù)防控制中心的信息管理系統(tǒng)中計算機網(wǎng)絡(luò)技術(shù)得到了廣泛的應(yīng)用,為醫(yī)院龐大的管理工作帶來了很多方便,但同時也存在著一些隱患。一旦網(wǎng)絡(luò)癱瘓、系統(tǒng)數(shù)據(jù)丟失就會影響醫(yī)院的正常醫(yī)療工作的運轉(zhuǎn),系統(tǒng)的安全性和穩(wěn)定性就會受到嚴重的影響,進而直接影響到醫(yī)院和病人的切身利益。因此,對于醫(yī)院系統(tǒng)來講,網(wǎng)絡(luò)管理的安全問題相當重要。要做到能夠安全管理和維護,確保信息系統(tǒng)能夠安全、穩(wěn)定、正常地運行,防止不法分子利用網(wǎng)絡(luò)和計算機犯罪、避免數(shù)據(jù)丟失和損壞。
1、網(wǎng)絡(luò)安全體系的設(shè)計原則
要確保疾病控制中心的網(wǎng)絡(luò)能夠進行安全的管理和維護,就應(yīng)該對網(wǎng)絡(luò)安全體系進行有效的設(shè)計,在進行設(shè)計的時候要做到“注重安全、操作性強、投入合理、性能良好、高效運作”,并遵循以下幾點原則:
1.1 安全性
對于疾控部門、突發(fā)公共衛(wèi)生事件應(yīng)急中心來講網(wǎng)絡(luò)的安全和穩(wěn)定性更顯得尤為重要,進行局域網(wǎng)絡(luò)的安全體系設(shè)計主要是為了對網(wǎng)絡(luò)系統(tǒng)的安全進行有效的保護,課件安全性成為設(shè)計的首要目標。而體系安全性的保證,必須以保證體系的完備性和體系的可擴展性為前提。
1.2 可行性
“千里之行始于足下”,單純從理論的角度來考慮網(wǎng)絡(luò)安全體系的設(shè)計而非考慮實際操縱因素只能是空談。網(wǎng)絡(luò)安全體系的設(shè)計使為了更好地指導實施,如果實施的難度過大或者無法實施,那么安全體系本身就沒有任何意義,因此,必須要堅持可行性的原則。
1.3 可承擔性
網(wǎng)絡(luò)安全體系的設(shè)計和實施以及后期的維護、培訓等方面都需要有一定的技術(shù)和經(jīng)濟的支持。在操作的過程中要考慮到成本和利益的關(guān)系,如果付出的成本比從安全體系中得到的利益更多,那么這個體系就不能算是合理的方案。因此,在進行疾病預(yù)防控制中心網(wǎng)絡(luò)安全體系設(shè)計的時候應(yīng)該充分考慮到本單位的特點以及實際的承擔能力來進行。
1.4 高效性
網(wǎng)絡(luò)安全體系建立的目的是保證系統(tǒng)能夠正常運行,如果安全體系的建立影響了系統(tǒng)的正常運行,那么就必須在安全和性能之間進行合適的權(quán)衡。網(wǎng)絡(luò)安全體系所包含的軟件和硬件都會不同程度地占用網(wǎng)絡(luò)系統(tǒng)的部分資源。因此,在網(wǎng)絡(luò)安全體系設(shè)計的時候要充分考慮到系統(tǒng)資源的問題,注重系統(tǒng)設(shè)計的高效性,避免系統(tǒng)本身對網(wǎng)絡(luò)系統(tǒng)正常運轉(zhuǎn)的妨礙。
2、網(wǎng)絡(luò)安全體系的管理與維護
疾病預(yù)防控制中心的安全威脅可能來自于外部,也有可能來自于內(nèi)部。因此,在進行網(wǎng)絡(luò)系統(tǒng)安全策略的設(shè)計時,既要在局域網(wǎng)邊界采取一定的安全防范措施來抵御外部的侵襲和攻擊,又要對內(nèi)部網(wǎng)絡(luò)設(shè)備的安全訪問進行控制,避免局域網(wǎng)內(nèi)部因操作錯誤而造成對局域網(wǎng)破壞。進行網(wǎng)絡(luò)安全體系的構(gòu)建與維護要從以下方面入手:
2.1 物理安全策略
物理安全策略制定的目的是保護局域網(wǎng)中的網(wǎng)絡(luò)服務(wù)器、計算機系統(tǒng)、物理鏈路等基礎(chǔ)的設(shè)施避免受到人為破壞、自然災(zāi)害或搭線攻擊,并能夠建立起完善的安全管理的制度,確保網(wǎng)絡(luò)系統(tǒng)能夠在良好的電磁兼容的環(huán)境下工作。同時,也能夠有效地防止計算機控制室的非法操作和偷竊破壞活動。
2.2 訪問控制策略
訪問控制策略是為了保證網(wǎng)絡(luò)的資源不被一些非法用戶訪問和使用,它是局域網(wǎng)安全防護的主要策略,是網(wǎng)絡(luò)安全得以保證的核心策略之一。它包括網(wǎng)絡(luò)的權(quán)限控制、網(wǎng)絡(luò)訪問控制、文件屬性控制、目錄安全控制、服務(wù)器訪問控制、網(wǎng)絡(luò)監(jiān)測控制、網(wǎng)絡(luò)鎖定控制、安全基礎(chǔ)設(shè)施控制、端口及節(jié)點安全控制等。對于疾病預(yù)防控制中心的網(wǎng)絡(luò)安全而言,應(yīng)做好網(wǎng)絡(luò)服務(wù)器訪問控制、網(wǎng)絡(luò)訪問控制以及網(wǎng)絡(luò)的監(jiān)測和鎖定控制三個方面。
2.2.1網(wǎng)絡(luò)服務(wù)器訪問控制
對于疾病預(yù)防控制中心而言,網(wǎng)絡(luò)服務(wù)器訪問的控制主要目的是控制用戶對系統(tǒng)服務(wù)器的非法訪問,防止網(wǎng)絡(luò)服務(wù)器上的數(shù)據(jù)被隨意修改、破壞或刪除。服務(wù)器訪問控制時,應(yīng)制定相應(yīng)的合理管理措施,防止非法用戶對服務(wù)器的控制臺進行直接操作;限制服務(wù)器的登錄時間;盡量減少服務(wù)器上所安裝的應(yīng)用軟件的數(shù)量;禁止服務(wù)器上一些不必要的服務(wù)軟件運行;對服務(wù)器上進行的各種操作實行記錄制,并定期進行審查,以便及時發(fā)現(xiàn)問題;同時,要對服務(wù)器的數(shù)據(jù)及時進行備份等。
2.2.2網(wǎng)絡(luò)訪問控制
網(wǎng)絡(luò)訪問控制是網(wǎng)絡(luò)系統(tǒng)管理的重要環(huán)節(jié)之一。主要通過相應(yīng)的技術(shù)手段對網(wǎng)絡(luò)用戶的身份進行識別和權(quán)限的分配,責權(quán)分明,既能有效地阻止非法用戶的非法訪問,又能減少網(wǎng)絡(luò)病毒和惡意軟件及代碼的危害。在網(wǎng)絡(luò)訪問控制中,可以通過防火墻進行控制。將防火墻置于不同信任度的網(wǎng)絡(luò)中并對網(wǎng)絡(luò)的通信進行相應(yīng)的控制,強制實施安全策略起到安全保護的作用,防止重要資源的訪問和存取。防火墻通常位于外部的Internet網(wǎng)絡(luò)、內(nèi)部使用網(wǎng)絡(luò)和其服務(wù)器DMZ區(qū)之間,當數(shù)據(jù)包通過時,數(shù)據(jù)包的信息即與防火墻的規(guī)則表進行相應(yīng)的匹配,如果有相匹配的規(guī)則就直接按規(guī)則來執(zhí)行,如果沒有匹配的規(guī)則就使用默認規(guī)則來執(zhí)行。另外,還可以通過訪問控制列表來達到網(wǎng)絡(luò)訪問控制的目的。訪問控制列表(ACL)是一組包含了允許(permit)、拒絕(deny)語句的有序語句集,它將數(shù)據(jù)包的源端口、目的端口、源地址、目的地址、MAC地址等信息同訪問控制列表中的語句來進行匹配,根據(jù)匹配的結(jié)果決定數(shù)據(jù)包是否通過,以實現(xiàn)數(shù)據(jù)包的過濾。
2.2.3 網(wǎng)絡(luò)病毒的防治
在網(wǎng)絡(luò)中,病毒具有很多的傳播途徑及較大的破壞能力。它可通過電子郵件、局域網(wǎng)、網(wǎng)頁腳本、操作系統(tǒng)漏洞等進行傳播。病毒不僅對單臺計算機的軟件和硬件資源造成危害,而且有可能造成局域網(wǎng)甚至整個網(wǎng)絡(luò)的癱瘓,這樣會造成不可預(yù)測和估量的損失和危害。要實現(xiàn)網(wǎng)絡(luò)病毒的防治單靠計算機上的殺毒軟件是不能根除和實現(xiàn)的,必須安裝相應(yīng)的網(wǎng)絡(luò)版殺毒軟件進行智能升級、遠程安裝與操作、集中管理、遠程報警、查殺病毒等功能。同時,要對加強管理,提高工作人員及使用人員的防毒意識和系統(tǒng)保護的意識和知識。
3、結(jié)論
隨著社會的進步和發(fā)展,信息安 全從以前的保密、保護到如今的保障階段,不斷地滿足人們對安全性能的需求。安全方案和安全體系也從原來的靜態(tài)向動態(tài)、被動想主動的防御和防護發(fā)展,要保證疾病預(yù)防控制中心核心系統(tǒng)的穩(wěn)定高效運行,管理人員必須對系統(tǒng)進行有效的管理和維護,以保證系統(tǒng)的正常運行,促進醫(yī)療事業(yè)的高效發(fā)展。
(訊)政府和企業(yè)對信息化的要求不斷深化,使得網(wǎng)絡(luò)和應(yīng)用融合的趨勢更加明確。單純的網(wǎng)絡(luò)安全、服務(wù)器性能優(yōu)化都不足以面對新的安全挑戰(zhàn)和服務(wù)效能要求。
談到網(wǎng)絡(luò)安全,很多人會直接想到反病毒軟件、防火墻等產(chǎn)品,網(wǎng)絡(luò)優(yōu)化產(chǎn)品與之相比似乎成了一劑“偏方”,然而事實卻并非如此。
網(wǎng)絡(luò)優(yōu)化市場的快速興起,正是“得益”于目前網(wǎng)絡(luò)安全、管理系統(tǒng)未能有效應(yīng)對各種新的網(wǎng)路安全管理威脅,也沒有圍繞關(guān)鍵應(yīng)用與性能保障進行技術(shù)整合。
政府和企業(yè)對信息化的要求不斷深化,使得網(wǎng)絡(luò)和應(yīng)用融合的趨勢更加明確。單純的網(wǎng)絡(luò)安全、服務(wù)器性能優(yōu)化都不足以面對新的安全挑戰(zhàn)和服務(wù)效能要求。以業(yè)務(wù)效能和應(yīng)用連續(xù)性為目標,整體性的網(wǎng)絡(luò)和應(yīng)用安全與優(yōu)化成為IT系統(tǒng)改造和價值提升的重要途徑。其間所涉及的技術(shù)與架構(gòu)的更新,包括全網(wǎng)流量監(jiān)測、應(yīng)用流量管理、安全威脅管理等成為2006年IT技術(shù)發(fā)展的重要看點。(來源:飛象網(wǎng) 編選:)
在外貿(mào)領(lǐng)域中,如何能讓業(yè)務(wù)員與客戶更好地溝通,簽訂訂單是外貿(mào)行業(yè)的重點?業(yè)務(wù)員與客戶的聯(lián)系方式目前主要是通過E-mail、MSN、SKYPE等網(wǎng)絡(luò)手段來實現(xiàn)。為了贏得客戶,業(yè)務(wù)員會盡力與客戶同步了解并使用最先進的網(wǎng)絡(luò)技術(shù),非常關(guān)注公司網(wǎng)絡(luò)的速度、安全性、穩(wěn)定性。由此可見,網(wǎng)絡(luò)的安全運行和機器系統(tǒng)的正常使用尤為重要。
2 現(xiàn)狀
外貿(mào)行業(yè)中往往認為拉一根網(wǎng)線,買幾臺電腦就可以做外貿(mào)了,就可以做業(yè)務(wù)了,但通常有限的網(wǎng)絡(luò)帶寬問題和外貿(mào)系統(tǒng)軟件安全性、拓展性成為影響業(yè)務(wù)擴大的潛在原因,它也成為制約外貿(mào)行業(yè)的一個瓶頸。
3 方案
3.1 機房環(huán)境
計算機機房的環(huán)境要求,不僅關(guān)系到機房的正常運行和公司業(yè)務(wù)流程的正常進行,而且還關(guān)系到機房工作人員的身心健康。
機房的環(huán)境設(shè)備必須時刻為計算機系統(tǒng)提供正常的運行環(huán)境。一旦機房環(huán)境設(shè)備出現(xiàn)故障而又得不到及時的處理,就會影響到計算機系統(tǒng)的運行并對數(shù)據(jù)傳輸、存儲及系統(tǒng)運行的可靠性構(gòu)成威脅,尤其是對于需要實時交換數(shù)據(jù)單位的機房,其機房管理就顯得更為重要,一旦系統(tǒng)發(fā)生故障,造成的影響和經(jīng)濟損失將是不可估量的。
但針對外貿(mào)系統(tǒng),UPS、空調(diào)(中央空調(diào)和立式空調(diào))、服務(wù)器監(jiān)測、路由器監(jiān)測、交換機監(jiān)測、漏水監(jiān)測、消防監(jiān)測都必須保證,這是保障公司各項工作的正常運行的基礎(chǔ)。
3.2 安裝殺毒軟件
目前,計算機病毒泛濫,使用U盤、收發(fā)郵件、下載軟件都是病毒侵入系統(tǒng)的主要源頭。外貿(mào)業(yè)務(wù)每天要接收大量的信息,與客戶的信息反饋,與工廠的產(chǎn)品確認,國際、國家各種外貿(mào)制度的信息,日益成為威脅業(yè)務(wù)員的障礙,如何能保護多年積累的客戶資料和產(chǎn)品信息資料不受病毒的侵襲,如何能讓業(yè)務(wù)員安心、踏實地工作,日益成為我們工作的重心。在局域網(wǎng)中病毒爆發(fā)可致使交換機端口負載過大,導致服務(wù)器無法工作,影響整個業(yè)務(wù)工作的正常進行。
3.3 系統(tǒng)數(shù)據(jù)備份
在從事國際貿(mào)易業(yè)務(wù)或相關(guān)業(yè)務(wù)的外貿(mào)行業(yè)里,信息化系統(tǒng)都普遍使用。計算機網(wǎng)絡(luò)系統(tǒng)中保存的關(guān)鍵數(shù)據(jù)的量愈來愈大,許多數(shù)據(jù)要保存應(yīng)用數(shù)十年以上,甚至是永久性保存。關(guān)鍵業(yè)務(wù)數(shù)據(jù)成了企業(yè)生存的命脈和寶貴的資源,數(shù)據(jù)安全性問題愈來愈突出。外貿(mào)系統(tǒng)ERP業(yè)務(wù)軟件、財務(wù)軟件、OA系統(tǒng)、郵件等系統(tǒng)的數(shù)據(jù),避免人為的和不可抗拒的自然災(zāi)害和計算機軟硬件故障造成的數(shù)據(jù)破壞,是每一位從事電子化建設(shè)的責任人關(guān)注的焦點,工作的重中之重。
目前,外貿(mào)系統(tǒng)都使用SQL數(shù)據(jù)庫,有2種方法對數(shù)據(jù)進行備份。
3.3.1 手動備份
打開企業(yè)管理器 右鍵點擊需要備份的數(shù)據(jù)庫 所有任務(wù) 備份數(shù)據(jù)庫?;蛘卟樵兎治銎?
use master
backup database 數(shù)據(jù)庫 to disk='c:\zy.bak' with no init
3.3.2 自動備份
企業(yè)管理器中的工具(Tools),數(shù)據(jù)庫維護計劃器(Database Maintenance Planner),可以設(shè)置數(shù)據(jù)庫的定期自動備份計劃。并通過啟動Sql server Agent來自動運行備份計劃。具體步驟如下:
(1) 打開企業(yè)管理器,在控制臺根目錄中依次點開microsoft SQL ServerSQL Server組雙擊打開你的服務(wù)器;
(2)點上面菜單中的工具選擇數(shù)據(jù)庫維護計劃器;
(3) 下一步選擇要進行自動備份的數(shù)據(jù)下一步更新數(shù)據(jù)優(yōu)化信息,這里一般不用做選擇下一步檢查數(shù)據(jù)完整性,也一般不選擇;
(4) 下一步指定數(shù)據(jù)庫維護計劃,默認的是1天備份一次,點擊更改,選擇每天備份后點確定;
(5) 下一步指定備份的磁盤目錄,選擇指定目錄,如你可以在D盤新建一個目錄如“d:\databak”,然后在這里選擇使用此目錄,如果你的數(shù)據(jù)庫比較多,最好選擇為每個數(shù)據(jù)庫建立子目錄,然后選擇刪除早于多少天前的備份,一般設(shè)定4-7天,這看你的具體備份要求,備份文件擴展名默認的是BAK;
(6) 下一步指定事務(wù)日志備份計劃,看你的需要做選擇下一步要生成的報表,一般不做選擇下一步維護計劃歷史記錄,最好用默認的選項下一步完成;
(7) 完成后系統(tǒng)很可能會提示Sql Server Agent服務(wù)未啟動,先點確定完成計劃設(shè)定,然后找到桌面最右邊狀態(tài)欄中的SQL綠色圖標,雙擊點開,在服務(wù)中選擇Sql Server Agent,然后點擊運行箭頭,選上下方的當啟動OS時自動啟動服務(wù);
(8) 可以設(shè)置啟動sql server Agent:運行Services.msc,設(shè)置sql server Agent為自動啟動。
關(guān)鍵詞:計算機;網(wǎng)絡(luò);安全;病毒;防范
中圖分類號:TP393 文獻標識碼:A文章編號:1007-9599 (2011) 08-0000-01
Maintenance and Prevention of Computer Network Security
Wu Peixin
(Benxi Business Services School,Benxi117100,China)
Abstract:The birth of computer production and life of mankind has brought great convenience and fun,computer technology widely used in various industries have been ignored.Then with technology development,computer virus slowly into the people's vision,to the computer system's security and people's production and life security of the huge potential hazards,and presents a growing trend,how the benefits or reduce Avoid hurting,the best to play the role of computer technology,to avoid risks,to ensure the safety and smooth flow of the computer network,which is to be discussed in this article.
Keywords:Computer;Network;Security;Virus;Prevention
一、計算機病毒的概述
“計算機病毒是指編制或者在計算機程序中破壞計算機功能的或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼。”這個定義表明計算機病毒就是具有破壞性的計算機程序。它具有破壞性、隱蔽性、傳染性、潛伏性、可觸發(fā)性和不可預(yù)見性等特點,計算機病毒不是天然就存在的,一般都是某些別有用心的人人為造成的。社會因素是產(chǎn)生計算機病毒的土壤,加之軟件產(chǎn)品的脆弱性都給其防范工作帶來了巨大的困難和挑戰(zhàn)。計算機病毒的威脅要求計算機操作人員有必要了解計算機病毒的基本知識和技術(shù)現(xiàn)狀,以更好的做到防患于未然,盡量避免損失。
計算機病毒主要通過復(fù)制文件、發(fā)送文件、運行程序等操作傳播的,它的傳播途徑主要有移動存儲設(shè)備、網(wǎng)絡(luò),并且主要是后者,因為網(wǎng)絡(luò)的傳播范圍廣、傳播速度快,為病毒的快速傳播創(chuàng)造了條件。計算機病毒可簡單分為系統(tǒng)病毒、蠕蟲病毒、木馬病毒、腳本病毒、宏病毒、后門病毒、病毒種植程序病毒、破壞性程序病毒、玩笑病毒以及捆綁病毒這十類。計算機病毒具有自我復(fù)制和傳播的特點,破壞性大、傳染機會多,殺毒很困難。它會產(chǎn)生網(wǎng)頁癱瘓、電腦運行速度明顯變慢、操作程序無法正常啟動、系統(tǒng)文件的時間、日期、大小發(fā)生改變、收到陌生人發(fā)來的電子郵件等表面現(xiàn)象,這時候用戶就要警惕是不是計算機遭受了病毒的攻擊并立即采取相應(yīng)的措施以防止更大的危害發(fā)生。計算機病毒程序一般由安全模塊、傳染模塊、破壞模塊。其中破壞模塊包括激發(fā)控制和破壞操作,典型的惡性病毒是瘋狂拷貝、刪除文件,病毒的繁殖能力很強。
二、計算機病毒的防范及其對策
(一)選用殺毒軟件及更新系統(tǒng)補丁。現(xiàn)在市場上的殺毒軟件五花八門、魚龍混雜、褒貶不一,如何選擇適合自己的殺毒軟件是很重要的。另外,選擇專業(yè)的防火墻,及時升級殺毒軟禁病毒庫,定期對計算機進行病毒查殺。在插入可移動存儲設(shè)備前,一定要先進行病毒掃描,不能對病毒的有無存在僥幸心理。(二)注重IE的安全準則。首先,使用公共計算機上網(wǎng)的網(wǎng)友,一定要注意IE的安全性。IE的自動完成功能一方面給用戶帶來便利的同時,也給用戶帶來了潛在的巨大泄密危險,此項功能最好能夠停用并在關(guān)機前清除上網(wǎng)的歷史記錄、使用管控COOLIES的安全程序。其次,上網(wǎng)時一定要開啟病毒實時監(jiān)控,不要隨便點擊陌生網(wǎng)站或者來歷不明的EXCEL、WORD文檔,對網(wǎng)上下載的軟件先經(jīng)過殺毒后再使用,避免病毒利用軟件的漏洞進行木馬的病毒傳播。不要輕易打開電子郵件中的附件或者執(zhí)行附件中的程序,對郵件附件先用防毒軟件和專業(yè)清除木馬的工具進行掃描后方可使用。(三)定期更新系統(tǒng)、關(guān)閉和刪除系統(tǒng)中不需要的服務(wù)。許多常用的程序和操作系統(tǒng)的核心都會發(fā)生漏洞,某些漏洞會讓入侵者很容易進到你的計算機系統(tǒng),損害計算機程序,侵害你的隱私和商業(yè)秘密。所以,一般來說軟件的開發(fā)商都會及時補丁以便客戶及時進行修補漏洞。建議計算機使用者訂閱這些漏洞通知,及時進行漏洞修補,防止黑客的攻擊。另外,使用最新版本的軟件和程序也是很有必要的。關(guān)閉和刪除默認情況下操作系統(tǒng)中的輔助服務(wù),這些輔助服務(wù)本身對用戶的使用沒有太大的用處,刪除它們反而會減少被病毒攻擊的可能性。(四)使用復(fù)雜的密碼并養(yǎng)成經(jīng)常備份重要數(shù)據(jù)的習慣。使用大寫字母加小寫字母加數(shù)字的復(fù)雜密碼,能夠大大提高計算機使用的安全系數(shù),因為有些黑客能夠通過猜測簡單密碼的手段獲得你計算機的有效信息或者攻占你的計算機系統(tǒng)資源。另外,定期或者不定期的對你的磁盤文件進行備份,經(jīng)常備份重要數(shù)據(jù)的習慣將會使得你在遭受病毒的攻擊之后,最大限度的恢復(fù)數(shù)據(jù),從而將損失降到最低,這未嘗不是一種防范計算機病毒的好辦法。(五)停止文件共享、迅速隔離受感染的計算機。計算機使用用戶應(yīng)在非共享不可的情況下,設(shè)置某些密碼或者權(quán)限,限制他人存取你電腦中的文件,讓別有用心的人無機可乘,自己也免受為黑客攻擊的目標。
三、結(jié)束語
計算機的產(chǎn)生使各行各業(yè)提高了工作效率和安全保障,但同時也產(chǎn)生了很多困擾我們的問題。它使得我們的生活更加方便和快捷,但也使我們遭受個人隱私和商業(yè)秘密的威脅,如何趨利避害,最大效果的發(fā)揮計算機對人類的有利作用,把病毒拒之門外,這是現(xiàn)在科技領(lǐng)域探索和研究的課題,也是本文所要極力解決的問題??偟每磥?,雖然病毒和黑客的程序種類繁多,發(fā)展和傳播的速度超過人們的想象,感染形式層出不窮,危害極大,但還是可以被人們正確認識和掌控的,只要我們不斷提高和增強計算機的網(wǎng)絡(luò)安全意識,采取有效的防范措施,隨時關(guān)注工作中的計算機的運行情況,在發(fā)現(xiàn)異常情況時能夠及時處理,就可以大大的減少計算機病毒對我們的侵害,為我所用。總之,對于計算機病毒要以防為主,防治結(jié)合,盡量遠離病毒感染源,只有這樣才能給計算機一個潔凈而安全的生存環(huán)境。
參考文獻:
[1]黃學林.木馬病毒入侵原理與網(wǎng)絡(luò)安全性的探討[J].廣東科技,2007,8
[2]鄒水龍,陳鳳琴,毛錦庚.計算機病毒的防范及安全策略[J].考試周刊,2007,3
【關(guān)鍵詞】計算機網(wǎng)絡(luò) 信息系統(tǒng)技術(shù) 安全 維護
1 計算機網(wǎng)絡(luò)中信息系統(tǒng)技術(shù)安全面臨的主要問題
目前,計算機網(wǎng)絡(luò)中信息系統(tǒng)技術(shù)安全問題主要受到網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)信息的威脅,這兩個方面是導致計算機安全隱患的重要因素。網(wǎng)絡(luò)設(shè)備主要是由于電腦系統(tǒng)的漏洞或缺陷造成的,而網(wǎng)絡(luò)信息則是由于計算機用戶人為造成的結(jié)果,最嚴重的就是網(wǎng)絡(luò)黑客的入侵和攻擊,可以直接使電腦陷入癱瘓狀態(tài),損害了用戶的根本利益。
1.1 計算機病毒
目前計算機病毒是計算機網(wǎng)絡(luò)受到最大的危害,計算機病毒具有隱蔽性高、潛伏期長、破壞性大和傳染性快等特點。計算機的病毒種類繁多,病毒傳播速度快,對網(wǎng)絡(luò)的破壞性大,對計算機中的重要文件和可執(zhí)行的程序進行攻擊破壞,嚴重的可導致計算機癱瘓。
1.2 網(wǎng)絡(luò)漏洞
網(wǎng)絡(luò)漏洞指因為計算機本身系統(tǒng)存在的缺陷,給攻擊者可乘之機對用戶網(wǎng)絡(luò)進行非法訪問。網(wǎng)絡(luò)漏洞一般在校園網(wǎng)絡(luò)系統(tǒng)出現(xiàn)的比較多。因為校園網(wǎng)絡(luò)的服務(wù)器操作系統(tǒng)級別低,系統(tǒng)管理員的專業(yè)知識不高,對網(wǎng)絡(luò)系統(tǒng)不夠熟悉,安全設(shè)置處理不當,使系統(tǒng)存在高危漏洞,造成校園內(nèi)的教學資源被竊取或者刪除破壞。
1.3 網(wǎng)絡(luò)黑客攻擊和網(wǎng)絡(luò)詐騙增多
網(wǎng)絡(luò)黑客是指攻擊者通過Internet網(wǎng)絡(luò)對用戶網(wǎng)絡(luò)進行非法訪問、破壞和攻擊,對用戶的計算機系統(tǒng)中重要的文件資料進行刪除、損毀,有的還會盜取電腦中的機密情報,嚴重損壞了國家利益。有的還會利用網(wǎng)絡(luò)進行詐騙活動,非法牟取他人財物。互聯(lián)網(wǎng)雖然給我們的生活帶來了各種的便利條件,但是也給不法分子利用網(wǎng)絡(luò)犯罪制造了機會。網(wǎng)絡(luò)詐騙的手法和形式多樣,有電子郵件、利用QQ、建立虛假網(wǎng)站、虛假商務(wù)信息等。這些都會給社會造成一定的危害,給網(wǎng)絡(luò)用戶造成難以彌補的損失。
1.4 網(wǎng)絡(luò)環(huán)境被破壞
垃圾郵件已經(jīng)成為計算機網(wǎng)絡(luò)安全的又一個公害。在網(wǎng)絡(luò)中大量垃圾郵件充斥著用戶的郵箱,被廣泛的傳播,嚴重侵犯了用戶的個人隱私,造成計算機的運行速度減慢,影響了網(wǎng)絡(luò)中信息的傳輸速度,降低了網(wǎng)絡(luò)的運行效率。
1.5 網(wǎng)絡(luò)系統(tǒng)管理不到位
由于計算機網(wǎng)絡(luò)沒有建立安全機制,管理力度不夠,崗位制度不明確,網(wǎng)絡(luò)管理員缺乏安全風險防范的意識,計算機網(wǎng)絡(luò)安全管理機構(gòu)不健全,管理密碼和權(quán)限混亂等,安全防護意識不強,使計算機網(wǎng)絡(luò)風險日益加重,這些都會為計算機病毒、黑客攻擊和計算機犯罪提供破壞活動的平臺,從而導致計算機網(wǎng)絡(luò)安全受到威脅。
2 計算機網(wǎng)絡(luò)中信息系統(tǒng)技術(shù)安全的防范措施
2.1 安裝殺毒軟件
計算機病毒對計算機的危害極大,為了避免計算機病毒的入侵,需要在計算機上安裝殺毒軟件,通過對病毒掃描、病毒查殺、自動升級等步驟完成對病毒的清除,從而提高計算機的防御能力,控制病毒的侵襲。常用的殺毒軟件有:360安全衛(wèi)士、瑞星殺毒、金山毒霸等。用戶要經(jīng)常對計算機進行殺毒,定期對病毒軟件升級和更新殺毒軟件,以確保計算機系統(tǒng)的安全。由于計算機會受到病毒的侵入及計算機設(shè)備出現(xiàn)故障,所以為保護文件的安全性需要對文件進行備份處理,把備份文件上傳到網(wǎng)絡(luò)郵箱。對現(xiàn)在存儲文件使用的U盤也要在每次使用時進行殺毒處理,U盤在不同的電腦間傳遞文件數(shù)據(jù),極易感染病毒。對U盤內(nèi)的資料也要做好備份,以防止受到病毒侵入,U盤內(nèi)的文件丟失,給用戶造成損失。
2.2 防火墻技術(shù)的應(yīng)用
防火墻技術(shù)是一種控制網(wǎng)絡(luò)的訪問權(quán)限技術(shù),是采用網(wǎng)絡(luò)隔離和限制訪問的方法以避免非法用戶侵入內(nèi)部網(wǎng),是為計算機系統(tǒng)提供的一種保護措施。防火墻技術(shù)也是抵御黑客的最有效辦法。另外,為了避免黑客的攻擊,要相應(yīng)的采取一些措施,比如在W上要進行實名身份認證,對賬戶和密碼要定期進行修改,結(jié)合權(quán)限管理,對所有進出網(wǎng)絡(luò)的數(shù)據(jù)文件等都要經(jīng)過防火墻技術(shù)過濾,可以有效阻止黑客的侵入,避免對計算機用戶的損害, 保證了用戶的上網(wǎng)安全。
2.3 杜絕垃圾郵件
在郵箱的常規(guī)設(shè)置對話框中進入郵箱安全設(shè)置界面,選擇隱私安全,可以把重要的資料加安全鎖保護起來,讓郵件信息資料更加安全。在反垃圾/黑白名單中,在反垃圾級別中進行選擇,對接收到的垃圾郵件可以自動刪除。對垃圾郵件進行設(shè)置,可以將垃圾文件有效隔離。另外,要注意學會保護自己的郵件地址,避免在公共網(wǎng)絡(luò)隨意登記和使用郵件地址,對郵箱中的不明或可疑郵件不要輕易打開,也不要回復(fù),這樣也能有效避免垃圾文件的騷擾和破壞。
2.4 提高計算機網(wǎng)絡(luò)安全意識
為了保證計算機網(wǎng)絡(luò)功能的運行質(zhì)量, 為用戶提供滿意的服務(wù),需要使用計算機網(wǎng)絡(luò)管理系統(tǒng),主要是對計算機網(wǎng)絡(luò)進行管理、監(jiān)視和控制。另外,計算機網(wǎng)絡(luò)要建立安全機制系統(tǒng),加大網(wǎng)絡(luò)的管理力度。對網(wǎng)絡(luò)管理員要制定崗位職責,提高其安全風險防范意識和業(yè)務(wù)水平。對計算機內(nèi)的重要文件和數(shù)據(jù)要進行備份和加密,定期檢查計算機網(wǎng)絡(luò)系統(tǒng)的運行狀態(tài),提高安全上網(wǎng)意識。
2.5 提高計算機病毒的防范意識
計算機病毒侵襲主要是對計算機的重要部件――硬盤,進行信息破壞,這也是計算機最主要最嚴重的破壞方法。計算機病毒對硬盤中的這些重要文件數(shù)據(jù)進行刪除、修改,使文件格式改變導致文件打不開或者文件丟失,有些是占用硬盤空間,導致計算機的存儲空間不足,系統(tǒng)運行緩慢。有些直接使計算機無法關(guān)機和正常操作,導致計算機系統(tǒng)癱瘓?;诓《厩忠u的嚴重后果,我們需要做好防范措施,把網(wǎng)絡(luò)服務(wù)器操作系統(tǒng)平臺的防病毒軟件和針對各種桌面操作系統(tǒng)的防病毒軟件應(yīng)用于計算機網(wǎng)絡(luò),保證計算機網(wǎng)絡(luò)中信息系統(tǒng)技術(shù)的安全。
3 結(jié)束語
針對計算機網(wǎng)絡(luò)中的各種不安全隱患,要積極采取有效的防御措施,提高網(wǎng)絡(luò)安全風險防范意識和信息安全管理的意識,要不斷改進研發(fā)網(wǎng)絡(luò)安全的加密技術(shù)應(yīng)用,做好網(wǎng)絡(luò)病毒查殺工作,對未經(jīng)授權(quán)用戶禁止訪問,防止網(wǎng)絡(luò)系統(tǒng)遭到黑客侵入,保證計算機系統(tǒng)的良好安全運行,使計算機網(wǎng)絡(luò)發(fā)揮出積極的作用。
參考文獻
[1]周彬.探討計算機網(wǎng)絡(luò)存在的安全隱患及其維護措施[J].電腦知識與技術(shù),2012,08(09).
[2]高希新.淺析計算機網(wǎng)絡(luò)安全與日常維護措施[J].中國科技信息,2009(18).
關(guān)鍵詞:無線網(wǎng)絡(luò);穩(wěn)定性;安全性;維護方式
1計算機無線網(wǎng)絡(luò)的穩(wěn)定性
1.1無線網(wǎng)絡(luò)的穩(wěn)定性
網(wǎng)絡(luò)穩(wěn)定性指的是接收無線網(wǎng)絡(luò)的過程中,網(wǎng)絡(luò)信號基本保持在較為平緩、穩(wěn)定的狀態(tài),沒有較大的起伏波動。忽好忽壞的網(wǎng)絡(luò)會降低用戶的使用好感,視頻、數(shù)據(jù)等通過無線網(wǎng)絡(luò)傳播的材料無法快速到達對方手中,影響反饋速度。不少企業(yè)或者家庭的計算機無線網(wǎng)絡(luò)都是基于有線網(wǎng)絡(luò)基礎(chǔ)上構(gòu)建起來的,與有線網(wǎng)絡(luò)相比,無線網(wǎng)絡(luò)會受到各方面因素的影響,其穩(wěn)定性稍遜于有線網(wǎng)絡(luò)。目前為止,用戶比較青睞4G無線上網(wǎng),4G網(wǎng)絡(luò)可以看作是利用相關(guān)技術(shù)而實現(xiàn)的無線網(wǎng)絡(luò),那么無線網(wǎng)卡就是接收與發(fā)射器的綜合體。計算機無線網(wǎng)絡(luò)信號在發(fā)射與接收過程中,會受到自身因素及多種外部不確定性因素的影響,降低了無線網(wǎng)絡(luò)的穩(wěn)定性。為了不影響使用者的工作和生活,滿足用戶的使用需求,就需要提高無線網(wǎng)絡(luò)的穩(wěn)定性。
圖1-2是通過network stumbler在一段時間內(nèi)追蹤某一個無線信號整理出來的信號情況。Network stumbler可以找出周圍無線發(fā)射位置,顯示出信號的頻道、強度等詳細參數(shù)。縱坐標代表信號輕度情況,橫坐標是時間,單位dBm。0是dBm的最大值,是在較為理想狀態(tài)下接收到信息的功率,也就是接收到了發(fā)射的所有信號。在實際應(yīng)用中,不會達到如此效果,dBm值都為負數(shù),不會達到0的效果。當然,dBm值越大,信號越好。圖中坐標里的豎線越長,表示信號越好。圖1中還出現(xiàn)了無法檢測信號的情況,整體信號極其不穩(wěn)定。圖2中,信號非常穩(wěn)定,其波動非常小,可以忽略不計。
1.2獲取穩(wěn)定無線信號的方法
1.2.1盡量減少頻段干擾
頻段,也稱信道,將無線信號作為數(shù)據(jù)信號的傳輸渠道。按照中國標準,IEEE802.11b/g是工作在2.4~2.4835Ghz的頻段,此頻段分成了13個信道或者11個信道。無線網(wǎng)絡(luò)的時候,也會主動選擇一個頻段,在一個頻段中有過多的無線網(wǎng)絡(luò)就會降低信號的穩(wěn)定性。例如,2家采用的頻段是一樣的,那么這2家的無線網(wǎng)絡(luò)信號的穩(wěn)定都會受到影響。此外,手機、無線音箱、微波爐及手機等設(shè)備也會干擾路由器,影響路由器的接收和發(fā)射信號,干涉路由器的順暢使用。部分數(shù)字電話也使用的是2.4Ghz頻段,當無線網(wǎng)絡(luò)信號出現(xiàn)強弱交替甚至沒有信號的時候,可以嘗試更換頻段。
1.2.2穩(wěn)定降速
由于無線網(wǎng)絡(luò)更具有便利性,用戶也更喜歡使用無線路由器,而非有線路由器。隨著使用人數(shù)的增加,13或者11個頻段已經(jīng)不能滿足廣大用戶的使用需求。一是讓路由器自動選擇最適合的信道。二是對路由器的工作模式作出調(diào)整,例如把802.11g降低為802.11b。傳輸速度雖然降低了,但提高了無線網(wǎng)絡(luò)的穩(wěn)定性。
1.2.3不使用DHCP
DHCP,即動態(tài)主機配置協(xié)議,是局域網(wǎng)網(wǎng)絡(luò)協(xié)議。DHCP服務(wù)器與客戶端的每次通訊都必須經(jīng)歷至少4次的數(shù)據(jù)包交換,并且每個數(shù)據(jù)包都是廣播包。當續(xù)約的時候,IP發(fā)生沖突,路由器與計算機就會高頻率地協(xié)商DHCP信息,對網(wǎng)絡(luò)穩(wěn)定性肯定會造成影響。家庭用戶中,計算機的數(shù)量不是太多,網(wǎng)絡(luò)的使用者較少,就可以不用DHCP功能,只是通過手動方式設(shè)置IP等參數(shù),減少數(shù)據(jù)包交換。
1.2.4確定路由器設(shè)備本身的穩(wěn)定性
作為接收信號的關(guān)鍵設(shè)備,路由器本身的穩(wěn)定性直接關(guān)系到信號傳輸?shù)姆€(wěn)定情況。目前,部分路由器的設(shè)置參數(shù)與信號不能形成兼容狀態(tài),因此路由器的選擇必須謹慎。在路由器位置正確的情況下,可以進一步檢測無線信號的鏈接速度和強弱。出現(xiàn)信號不佳等情況時,需要到官網(wǎng)上下載防火墻驅(qū)動、補丁包,完成自修。
2計算機無線網(wǎng)絡(luò)的安全性及維護方式
2.1影響無線網(wǎng)絡(luò)安全性的因素
(1)重傳攻擊。重傳攻擊就是不法分子竊聽到了被攻擊用戶的信息之后,選擇適當時間再發(fā)消息給接收人員,但接收到的信息已經(jīng)過期,信息沒有了使用價值。攻擊者便可以利用此信息,配以相應(yīng)行動達到自己的不法目的。
(2)無線竊聽。傳輸通信內(nèi)容肯定會用到信道。在信息發(fā)射過程中,只要有完善的設(shè)備就可以通過信道來取得所需信息,竊聽無線網(wǎng)絡(luò)。局域網(wǎng)也有一定的公開性,為不法分子提供了便利。
(3)篡改信息和連接弊病。網(wǎng)絡(luò)的應(yīng)用過程中,一些不法分子為了達到某種目的會惡意攻擊用戶,篡改用戶信息,然后傳輸錯誤信息。篡改信息一般是試圖讓用戶相信自己傳輸?shù)男畔?,或者是破壞使用者的信息,達到中斷連接的目的。篡改信息會給用戶或者企業(yè)帶來嚴重的損失,因此必須受到高度重視。局域網(wǎng)的特點是連接簡單,容易訪問。人們設(shè)置了AP就能夠網(wǎng)聯(lián)。因此用戶可以在未經(jīng)允許的情況下進入到局域網(wǎng)中,在一定程度上影響了企業(yè)及其他使用者。
(4)用戶的非法接入。部分操作系統(tǒng)可以設(shè)置成自動查找網(wǎng)絡(luò),這種情況就為黑客提供了便利,整個入侵過程較為簡單。惡意攻擊用戶的無線網(wǎng)絡(luò),占用用戶的寬帶,更改路由器參數(shù),致使用戶無法使用。在企業(yè)中,若遭到黑客入侵,竊取信息資料,會給企業(yè)帶來不可挽回的損失。
2.2計算機無線網(wǎng)絡(luò)安全性維護措施
為了提高無線網(wǎng)絡(luò)的安全性,避免造成信息被竊取等嚴重問題,經(jīng)過深入分析研究,找出幾點維護安全性的策略。
(1)運用加密技術(shù)。在無線網(wǎng)絡(luò)中應(yīng)用加密技術(shù),可以大大提高其安全性。部分機密性信息或者保密性很強的業(yè)務(wù),使用加密技術(shù)就可以在很大程度上提高網(wǎng)絡(luò)的安全性。運用加密技術(shù)時,加密和解密的秘鑰都不同,可以看作是非對成性的密碼系統(tǒng)。
(2)充分利用身份認證技術(shù)。無線網(wǎng)絡(luò)的應(yīng)用也可以利用身份認證技術(shù),規(guī)避假冒身份等問題。通過身份認證技術(shù),可以核對認證方的身份是否合法,提高無線網(wǎng)絡(luò)的安全性。通過適當?shù)木W(wǎng)絡(luò)追蹤,實時監(jiān)控網(wǎng)絡(luò)行為。使用殺毒軟件,進行高頻率的病毒查殺,并且隨時進行計算機安全體檢。直接忽略情況不明的鏈接網(wǎng)址,減少病毒傳染。
(3)用戶主動更改默認設(shè)置。在計算機無線網(wǎng)絡(luò)使用過程中,用戶為了方便一般都采用默認設(shè)置,并且默認設(shè)置后幾乎就不會對其進行任何更改,殊不知默認設(shè)置存在一定的安全隱患。因此,用戶要有安全意識,主動更改默認設(shè)置,提高網(wǎng)絡(luò)安全性。安全口令等多種小技巧都可以運用到設(shè)置中,實現(xiàn)提高無線網(wǎng)絡(luò)穩(wěn)定性及安全性的目的。
(4)需要科學、合理地應(yīng)用網(wǎng)絡(luò)。網(wǎng)絡(luò)在使用過程中。產(chǎn)生一些問題是不可避免的。因此,一定要采取措施解決所產(chǎn)生的問題。在使用過程中,可以適當?shù)仃P(guān)閉路由器,減少不法分子入侵的機會。使用者還可以通過調(diào)整路由器的方式來減少信號的覆蓋范圍,提高信號的穩(wěn)定性及安全性。對于一些大型企業(yè),可以安排專業(yè)人員監(jiān)控網(wǎng)絡(luò)接入點,減少不法分子的入侵。
【關(guān)鍵詞】醫(yī)院;計算機;網(wǎng)絡(luò)安全;維護
近年來,網(wǎng)絡(luò)化的普及,日益改變著人們的生產(chǎn)生活,醫(yī)院也不例外?,F(xiàn)代醫(yī)院的發(fā)展,與醫(yī)院計算機網(wǎng)絡(luò)密切相關(guān),許多醫(yī)院的計算機網(wǎng)絡(luò)系統(tǒng)已初步形成,但隨之而來的醫(yī)院計算機網(wǎng)絡(luò)安全,將成為醫(yī)院計算機網(wǎng)絡(luò)應(yīng)用的頭等大事。如何維護醫(yī)院計算機網(wǎng)絡(luò)安全是當前醫(yī)院信息化建設(shè)關(guān)注的焦點。因此,研究醫(yī)院計算機網(wǎng)絡(luò)安全維護的策略具有十分重要的現(xiàn)實意義。鑒于此,筆者對醫(yī)院計算機網(wǎng)絡(luò)安全進行了相關(guān)思考。
一、醫(yī)院計算機網(wǎng)絡(luò)安全的影響因素
為防范醫(yī)院計算機網(wǎng)絡(luò)安全隱患,了解醫(yī)院計算機網(wǎng)絡(luò)安全的影響因素至關(guān)重要。下文將從醫(yī)院計算機網(wǎng)絡(luò)的硬件設(shè)施、軟件系統(tǒng)和外部環(huán)境三個方面,談?wù)勧t(yī)院計算機網(wǎng)絡(luò)安全的影響因素,其具體內(nèi)容如下:
1.硬件設(shè)施的影響
硬件設(shè)施是醫(yī)院計算機網(wǎng)絡(luò)建立的必要條件,硬件設(shè)施在醫(yī)院計算機網(wǎng)絡(luò)安全中具有舉足輕重的地位。從醫(yī)院計算機網(wǎng)絡(luò)的硬件設(shè)施上看,計算機網(wǎng)絡(luò)布置和接線、計算機網(wǎng)絡(luò)系統(tǒng)的中心機房、系統(tǒng)服務(wù)器的安全性和可靠性等,都直接影響著醫(yī)院計算機網(wǎng)絡(luò)的安全。在計算機網(wǎng)絡(luò)布置和接線方面要能避免其它網(wǎng)絡(luò)的干擾;中心機房要保證有足夠的電力;系統(tǒng)服務(wù)器是整個醫(yī)院信息數(shù)據(jù)和存儲的中心,要確保系統(tǒng)服務(wù)器保持24小時的工作狀態(tài)。
2.軟件系統(tǒng)的影響
軟件系統(tǒng)的影響也在一定程度上威脅著醫(yī)院計算機網(wǎng)絡(luò)安全。病毒是軟件系統(tǒng)的常見危害之一,病毒的發(fā)作給全球計算機系統(tǒng)造成巨大損失,令人們談“毒”色變。上網(wǎng)的人中,很少有誰沒被病毒侵害過。對于一般用戶而言,首先要做的就是為電腦安裝一套正版的殺毒軟網(wǎng)絡(luò)版件。在醫(yī)院計算機網(wǎng)絡(luò)中,軟件系統(tǒng)一旦感染上病毒,將會使醫(yī)院計算機網(wǎng)絡(luò)陷入崩潰,為確保醫(yī)院計算機網(wǎng)絡(luò)軟件系統(tǒng)的安全,應(yīng)加強醫(yī)院計算機軟件系統(tǒng)的安全防范工作,減少病毒入侵的可能,盡可能確保醫(yī)院計算機網(wǎng)絡(luò)的不穩(wěn)定性帶來的損失。
3.外部環(huán)境的影響
醫(yī)院計算機網(wǎng)絡(luò)安全的影響因素還表現(xiàn)在外部環(huán)境的影響上。醫(yī)院計算機網(wǎng)絡(luò)安全的外部環(huán)境,主要受醫(yī)院計算機網(wǎng)絡(luò)運行的溫度和濕度的影響。如果醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)在溫濕度不協(xié)調(diào)的環(huán)境下運行,就會影響整個系統(tǒng)的安全性和穩(wěn)定性。就醫(yī)院計算機網(wǎng)絡(luò)外部環(huán)境而言,溫度環(huán)境是影響系統(tǒng)安全的重要因素,一旦系統(tǒng)溫度升高,就會影響整個網(wǎng)絡(luò)的物理邏輯,造成網(wǎng)絡(luò)數(shù)據(jù)參數(shù)發(fā)生偏離,嚴重的還會導致系統(tǒng)內(nèi)部電源燒毀,造成不利的影響。
此外,醫(yī)院計算機網(wǎng)絡(luò)運行的濕度環(huán)境也對醫(yī)院計算機網(wǎng)絡(luò)的安全影響較大,如果濕度過高,就會造成一些設(shè)備、接線等部件發(fā)生腐蝕、生銹等現(xiàn)象,造成各設(shè)備出現(xiàn)接觸不良或者短路的情況,而且濕度太高會吸附灰塵,導致系統(tǒng)運行過程中產(chǎn)生較大的噪音。
因此,探索醫(yī)院計算機網(wǎng)絡(luò)安全維護的策略勢在必行。
二、醫(yī)院計算機網(wǎng)絡(luò)安全維護的策略
為進一步提高醫(yī)院計算機網(wǎng)絡(luò)安全水平,在了解醫(yī)院計算機網(wǎng)絡(luò)安全的影響因素的基礎(chǔ)上,醫(yī)院計算機網(wǎng)絡(luò)安全維護的策略,可以從以下幾個方面入手,下文將逐一進行分析:
1.醫(yī)院計算機硬件安全維護
醫(yī)院計算機硬件安全維護是醫(yī)院計算機網(wǎng)絡(luò)安全維護的重要內(nèi)容。在醫(yī)院計算機硬件安全維護方面,要把握好三個關(guān)鍵點,一是為避免其他網(wǎng)絡(luò)的干擾,在計算機網(wǎng)絡(luò)布置和接線方面,多采用多模光纖作為系統(tǒng)網(wǎng)絡(luò)的主干線,在光纖接入計算機時,需要采用屏蔽雙絞線,這樣既能起到絕緣的作用,還能避免其它網(wǎng)絡(luò)的干擾。二是要選擇科學合理的機房位置,使中心機房擁有充足的電力保障。三是醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)的主體服務(wù)器和數(shù)據(jù)庫要選擇不間斷電源,避免因停電事故導致數(shù)據(jù)庫中的大量信息資源丟失或損壞。
2.醫(yī)院計算機軟件安全維護
醫(yī)院計算機軟件安全維護是醫(yī)院計算機網(wǎng)絡(luò)安全維護的重點和難點。對醫(yī)院計算機軟件安全維護而言,為防止病毒對醫(yī)院計算機軟件的攻擊,采取病毒防范與入侵檢測的方式,及時更新病毒庫和殺毒引擎,及時更新系統(tǒng)補丁和漏洞,可以把醫(yī)院計算機軟件安全風險控制在一定的范圍之內(nèi)。與此同時,還要注意醫(yī)院計算機網(wǎng)絡(luò)數(shù)據(jù)庫的安全,在開發(fā)醫(yī)院管理軟件時,要加強對數(shù)據(jù)庫的選擇和備份,建議設(shè)計數(shù)據(jù)保護來實現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)脫機備份,不僅如此,還要在總服務(wù)器中全套備份所有醫(yī)院管理系統(tǒng)中的應(yīng)用軟件,通過多方面的數(shù)據(jù)備份讓計算機安全得到保障。
3.醫(yī)院計算機安全外部維護
醫(yī)院計算機安全外部維護對醫(yī)院計算機網(wǎng)絡(luò)安全維護的作用也不容小覷。醫(yī)院計算機安全的外部維護工作主要依賴于醫(yī)院計算機管理人員,通過定期或不定期地開展對醫(yī)院計算機網(wǎng)絡(luò)管理人員的培訓工作,加強醫(yī)院計算機管理人員的自身素質(zhì)的提高,盡可能避免因操作失誤造成的計算機安全事故的發(fā)生。
對于醫(yī)院計算機網(wǎng)絡(luò)運行的外部環(huán)境的溫度和濕度也要嚴密控制,確保醫(yī)院計算機網(wǎng)絡(luò)在適宜的溫、濕度環(huán)境下運行。除此之外,醫(yī)院計算機安全外部維護工作要爭取單獨供電,和供電部門協(xié)調(diào)保證24小時不斷電,分置配線間內(nèi)的強電電源和斷電頻繁的照明電,盡量不要在臨床科室使用帶電源適配器的小型集線器,斷電前制定詳細的切換方案和應(yīng)急方案,施工前加強施工單位與網(wǎng)絡(luò)維護人員的協(xié)調(diào)。
三、結(jié)語
總之,醫(yī)院計算機網(wǎng)絡(luò)安全是一項綜合的系統(tǒng)工程,具有長期性和復(fù)雜性。醫(yī)院在開展有關(guān)計算機網(wǎng)絡(luò)的工作中,應(yīng)結(jié)合硬件安全維護和軟件安全維護兩種手段,并開展醫(yī)院計算機安全外部維護研究,了解影響醫(yī)院計算機網(wǎng)絡(luò)安全的因素,積極探索醫(yī)院計算機網(wǎng)絡(luò)安全維護的策略,只有這樣,才能不斷提高醫(yī)院計算機管理水平,進而促進醫(yī)院持續(xù)穩(wěn)定快速發(fā)展。
參考文獻
[1]桂凌.基于醫(yī)院管理信息系統(tǒng)安全性策略的研究[J].科技信息.2010(32).
[2]王煜.醫(yī)院計算機網(wǎng)絡(luò)安全與維護經(jīng)驗技巧[J].電腦編程技巧與維護,2009(10).
5月9日,國務(wù)院召開常務(wù)會議,研究部署推進信息化發(fā)展、保障信息安全工作。健全安全防護和管理和加快安全能力建設(shè)成為本次國務(wù)院會議頒布的《關(guān)于大力推進信息化發(fā)展和切實保障信息安全的若干意見》(下稱《意見》)的工作重點。
《意見》強調(diào),要健全重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)要與安全防護設(shè)施同步規(guī)劃、同步建設(shè)、同步運行,強化技術(shù)防范,嚴格安全管理,切實提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力;加強地理、人口、法人、統(tǒng)計等基礎(chǔ)信息資源的保護和管理,強化企業(yè)、機構(gòu)在網(wǎng)絡(luò)經(jīng)濟活動中保護用戶數(shù)據(jù)和國家基礎(chǔ)數(shù)據(jù)的責任;完善網(wǎng)絡(luò)與信息安全基礎(chǔ)設(shè)施,加強信息安全應(yīng)急等基礎(chǔ)性工作,提高風險隱患發(fā)現(xiàn)、監(jiān)測預(yù)警和突發(fā)事件處置能力;加大信息安全技術(shù)研發(fā)力度,支持信息安全產(chǎn)業(yè)
發(fā)展。
英國政府高度重視信息安全,在近三年之內(nèi)連續(xù)兩次出臺了國家網(wǎng)絡(luò)安全戰(zhàn)略,2011年11月25日的《英國網(wǎng)絡(luò)安全戰(zhàn)略》對英國信息安全建設(shè)做出了戰(zhàn)略部署和具體安排,英國推進信息安全建設(shè)的做法對我國有哪些借鑒意義?
英式樣本
《英國網(wǎng)絡(luò)安全戰(zhàn)略》全文共43頁,文件正文由“網(wǎng)絡(luò)空間驅(qū)動經(jīng)濟增長和增強社會穩(wěn)定”、“變化中的威脅”、“網(wǎng)絡(luò)安全2015年愿景”和“行動方案”四個部分組成,介紹了戰(zhàn)略的背景和動機,并提出了未來四年的戰(zhàn)略計劃以及切實的行動方案。該戰(zhàn)略繼承了2009年英國的網(wǎng)絡(luò)安全戰(zhàn)略,并繼續(xù)在高度重視網(wǎng)絡(luò)安全基礎(chǔ)上進一步提出了切實可行的計劃和方案。
《英國網(wǎng)絡(luò)安全戰(zhàn)略》的一個總體愿景是在包括自由、公平、透明和法治等核心價值觀基礎(chǔ)上,構(gòu)建一個充滿活力和恢復(fù)力的安全網(wǎng)絡(luò)空間,并以此來促成經(jīng)濟大規(guī)模增長以及產(chǎn)生社會價值,通過切實行動促進經(jīng)濟繁榮、國家安全以及社會穩(wěn)定。
在此愿景下,其設(shè)立的四個戰(zhàn)略目標分別為應(yīng)對網(wǎng)絡(luò)犯罪,使英國成為世界上商業(yè)環(huán)境最安全的網(wǎng)絡(luò)空間之一;使英國面對網(wǎng)絡(luò)攻擊的恢復(fù)力更強,并保護其在網(wǎng)絡(luò)空間中的利益;幫助塑造一個可供英國大眾安全使用的、開放的、穩(wěn)定的、充滿活力的網(wǎng)絡(luò)空間,并進一步支撐社會開放;構(gòu)建英國跨層面的知識和技能體系,以便對所有的網(wǎng)絡(luò)安全目標提供基礎(chǔ)支持。
為實現(xiàn)上述目標,英國政府配套出臺了三個行動原則。第一是風險驅(qū)動的原則:針對網(wǎng)絡(luò)安全的脆弱性和不確定性,在充分考慮風險的基礎(chǔ)上建立響應(yīng)機制。第二是廣泛合作的原則:在國內(nèi)加強政府與私營部門以及個人的合作,在國際上加強與其他國家和組織的合作。第三是平衡安全與自由私密的原則:在加強網(wǎng)絡(luò)安全的同時充分考慮公民隱私權(quán)、自由權(quán)和其它基礎(chǔ)自由權(quán)利。
與此同時,《英國網(wǎng)絡(luò)安全戰(zhàn)略》還規(guī)定了個人、私營機構(gòu)和政府的規(guī)范和責任。它要求個人在網(wǎng)絡(luò)空間應(yīng)做到基本的自我保護,懂得基本的安全操作知識,也要為各自在網(wǎng)絡(luò)空間中的行為承擔責任;私營機構(gòu)在網(wǎng)絡(luò)空間不僅要做到主動的安全防御,還要與政府機構(gòu)和執(zhí)法機關(guān)等互相合作來面對挑戰(zhàn),另外還要抓住網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展帶來的機遇;政府在網(wǎng)絡(luò)空間要在降低政府系統(tǒng)本身風險的同時,發(fā)揮其在網(wǎng)絡(luò)安全構(gòu)建方面的主導作用。
在具體實施細則方面,《英國網(wǎng)絡(luò)安全戰(zhàn)略》配套制定了八個行動方案支撐點,分別是:
明確戰(zhàn)略資金在各機構(gòu)的分配方式。該戰(zhàn)略明確了未來四年中投入的6.5億英鎊的分配方式,以確保英國以一種更積極的方法來應(yīng)對網(wǎng)絡(luò)威脅。在英國國家通信總局的支持下,一半左右的資金將被用于加強英國檢測和對抗網(wǎng)絡(luò)攻擊的核心功能。
加強網(wǎng)絡(luò)安全國際合作。英國將積極與其他國家和國際組織展開合作,以共同開發(fā)網(wǎng)絡(luò)空間行為的國際規(guī)范或“交通規(guī)則”。
降低政府系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施的風險。英國將結(jié)合本國國情,與掌控關(guān)鍵基礎(chǔ)設(shè)施的私營機構(gòu)展開合作,開發(fā)嚴格的網(wǎng)絡(luò)安全標準,推動建設(shè)威脅信息共享的“網(wǎng)絡(luò)交換機”。
建立網(wǎng)絡(luò)安全專業(yè)人才隊伍。英國將采取認證培訓、學科教育、資金支持以及繼續(xù)舉行網(wǎng)絡(luò)安全挑戰(zhàn)賽等方式建立核心專業(yè)人才隊伍,并鼓勵有“道德感的”黑客參與進來。
構(gòu)建網(wǎng)絡(luò)犯罪法律體系。英國將在鼓勵舉報網(wǎng)絡(luò)犯罪的同時,針對網(wǎng)絡(luò)犯罪行為構(gòu)建強力的法律框架,以支持執(zhí)法機構(gòu)應(yīng)對網(wǎng)絡(luò)犯罪。英國還將致力于建立應(yīng)對跨國網(wǎng)絡(luò)犯罪的合作機制,以杜絕“避風港”的存在。
提高公眾網(wǎng)絡(luò)安全意識。英國將運用媒體宣傳來幫助大眾了解和應(yīng)對網(wǎng)絡(luò)威脅,普及不同層次的網(wǎng)絡(luò)安全教育,與互聯(lián)網(wǎng)提供商合作以幫助個人確認是否受到網(wǎng)絡(luò)侵害,將為所有人提供明確的網(wǎng)絡(luò)安全建議。
增強商業(yè)網(wǎng)絡(luò)安全功能。英國認為商業(yè)領(lǐng)域是網(wǎng)絡(luò)空間犯罪和經(jīng)濟間諜活動的最大受害者,政府應(yīng)與消費者和私營結(jié)構(gòu)一起增強商業(yè)網(wǎng)絡(luò)安全功能,包括建立信息共享的網(wǎng)絡(luò)“交換機”、制定相關(guān)標準以及重點確保在線消費安全等。
培育網(wǎng)絡(luò)安全商業(yè)機會。英國將在國家通信總局等部門的技術(shù)支持下,化威脅為機遇,在網(wǎng)絡(luò)空間中樹立網(wǎng)絡(luò)安全競爭優(yōu)勢,以促進經(jīng)濟增長,最終將之轉(zhuǎn)化為英國的競爭力優(yōu)勢之一。
戰(zhàn)略背后
無疑,《英國網(wǎng)絡(luò)安全戰(zhàn)略》旨在提升網(wǎng)絡(luò)安全產(chǎn)業(yè)國際競爭力,確保英國擁有一個安全的網(wǎng)絡(luò)環(huán)境?!队W(wǎng)絡(luò)安全戰(zhàn)略》中不止一次提到要確保英國在網(wǎng)絡(luò)安全產(chǎn)業(yè)處于國際領(lǐng)先地位。
與美國的《網(wǎng)絡(luò)空間國際戰(zhàn)略》相比,英國政府并不謀求網(wǎng)絡(luò)空間的主導地位,而是將注意力集中在維護本國網(wǎng)絡(luò)安全、加強本國網(wǎng)絡(luò)安全產(chǎn)業(yè)競爭力、創(chuàng)造網(wǎng)絡(luò)安全商業(yè)機遇等方面。作為該戰(zhàn)略核心的“英國2015年愿景”中,在短短的60余字中分別兩次提到“促進經(jīng)濟大規(guī)模增長”和“促進經(jīng)濟繁榮”,充分表明英國政府通過網(wǎng)絡(luò)安全促進經(jīng)濟發(fā)展的
決心。
當前包括英國在內(nèi)的歐洲依然處于金融危機導致的困境,例如經(jīng)濟發(fā)展低迷、政府赤字居高不下、失業(yè)率持續(xù)增加等。英國政府敏銳的意識到了網(wǎng)絡(luò)安全行業(yè)帶來的經(jīng)濟機遇,不惜斥資6.5億英鎊改善網(wǎng)絡(luò)安全環(huán)境,增加網(wǎng)絡(luò)安全競爭力,以搶占網(wǎng)絡(luò)安全行業(yè)市場,確保其“先行者優(yōu)勢”。
此外,戰(zhàn)略中明確提出了要建立相應(yīng)的法律體系和執(zhí)法隊伍,利用英國先進的相關(guān)技術(shù)支持網(wǎng)絡(luò)安全部門的發(fā)展,健全網(wǎng)絡(luò)安全國家響應(yīng)機制,提高在線公共服務(wù)水平,分享網(wǎng)絡(luò)安全信息,以及杜絕網(wǎng)絡(luò)犯罪國際“避風港”等。這些措施的目的是確保英國擁有安全的網(wǎng)絡(luò)環(huán)境,并在網(wǎng)絡(luò)安全領(lǐng)域處于優(yōu)勢地位。
我們注意到,《英國網(wǎng)絡(luò)安全戰(zhàn)略》細化了戰(zhàn)略實施方案,強調(diào)多方合作機制。英國推進信息安全建設(shè)非常注重戰(zhàn)略等文件的可操作性,如其更加強調(diào)戰(zhàn)略的實施細節(jié),并在附錄中詳細闡述了針對四個戰(zhàn)略目標的具體實施方案。戰(zhàn)略實施方案分別從政策導向、執(zhí)法體系、機構(gòu)合作、技術(shù)培訓、人才培養(yǎng)、市場培育以及國際合作等各方面提出了實施細則,具有很強的可操作性。
針對網(wǎng)絡(luò)空間結(jié)構(gòu)的復(fù)雜性,英國政府認識到網(wǎng)絡(luò)安全需要網(wǎng)絡(luò)空間構(gòu)成各方的廣泛參與,該戰(zhàn)略從多維度提出建設(shè)多方合作機制,包括在英國國內(nèi)增強政府與私營機構(gòu)、政府與個人、私營機構(gòu)與個人之間的合作,以確保三方在構(gòu)建安全網(wǎng)絡(luò)空間發(fā)揮各自的角色;在國際上加強本國政府與他國政府、本國政府與國際組織之間的合作,以確保英國在網(wǎng)絡(luò)安全領(lǐng)域的國際主導地位。
再造
英國在重視網(wǎng)絡(luò)安全的基礎(chǔ)上,提出將網(wǎng)絡(luò)安全作為新的經(jīng)濟增長點,以便刺激經(jīng)濟增長、擺脫當前的經(jīng)濟困境。英國針對網(wǎng)絡(luò)安全的具體做法對我國有著重要的借鑒意義。
一是加快制定我國的網(wǎng)絡(luò)安全戰(zhàn)略。近年來,各個國家愈發(fā)重視網(wǎng)絡(luò)空間安全問題,將網(wǎng)絡(luò)安全提升到國家戰(zhàn)略高度。例如美國了《網(wǎng)絡(luò)空間國際戰(zhàn)略》,印度推出了《國家網(wǎng)絡(luò)安全策略草案》等。我國雖然對網(wǎng)絡(luò)安全發(fā)展也非常重視,但是尚停留在安全保障、被動防御的階段,還沒有形成推進網(wǎng)絡(luò)安全的戰(zhàn)略體系,還沒有出臺過國家網(wǎng)絡(luò)安全戰(zhàn)略。因此,國家應(yīng)立足國家層面,加快制定并出臺我國網(wǎng)絡(luò)安全戰(zhàn)略,明確網(wǎng)絡(luò)空間是我國的新疆域,并將保障網(wǎng)絡(luò)空間安全作為新時期維護國家利益的重要任務(wù),確定我國網(wǎng)絡(luò)安全發(fā)展戰(zhàn)略目標、戰(zhàn)略重點和主要主張,全方位指導我國網(wǎng)絡(luò)安全建設(shè)。
二是制定切實可行的戰(zhàn)略實施方案。網(wǎng)絡(luò)安全戰(zhàn)略的實施任務(wù)多、涉及面廣,必須由各部門聯(lián)合制定切實可行的實施方案,協(xié)作推進,確保戰(zhàn)略實施。《英國網(wǎng)絡(luò)安全戰(zhàn)略》非常注重戰(zhàn)略的可實施性,可操作性。這一點對我國具有非常大的參考價值。我們應(yīng)進一步加強網(wǎng)絡(luò)與信息安全領(lǐng)導小組對我國網(wǎng)絡(luò)安全的統(tǒng)一領(lǐng)導和協(xié)調(diào)職責,提高保障網(wǎng)絡(luò)安全、應(yīng)對網(wǎng)絡(luò)犯罪、推動網(wǎng)絡(luò)應(yīng)用和宣傳推廣等工作的協(xié)調(diào)能力。同時,在網(wǎng)絡(luò)與信息安全領(lǐng)導小組統(tǒng)一領(lǐng)導和協(xié)調(diào)下,各職能部門要相互配合,針對戰(zhàn)略目標從政策導向、執(zhí)法體系、機構(gòu)合作、技術(shù)培訓、人才培養(yǎng)、市場培育、以及國際合作等方面制定切實可行的實施方案,確保我國網(wǎng)絡(luò)安全戰(zhàn)略的順利實施。
三是重視網(wǎng)絡(luò)安全產(chǎn)業(yè),促進經(jīng)濟發(fā)展。英國網(wǎng)絡(luò)安全戰(zhàn)略地亮點之一是英國政府不僅敏銳地意識到了網(wǎng)絡(luò)安全行業(yè)帶來的經(jīng)濟機遇,而且將網(wǎng)絡(luò)安全產(chǎn)業(yè)作為英國新經(jīng)濟增長點?!队W(wǎng)絡(luò)安全戰(zhàn)略》明確提出未來四年將斥資6.5億英鎊改善英國網(wǎng)絡(luò)安全環(huán)境,充分表明英國政府通過網(wǎng)絡(luò)安全促進經(jīng)濟發(fā)展的決心。這一點對我國制定網(wǎng)絡(luò)安全戰(zhàn)略也有重要的啟示作用。我國制定網(wǎng)絡(luò)安全戰(zhàn)略不僅應(yīng)著眼于構(gòu)建安全的網(wǎng)絡(luò)空間,還應(yīng)該高度重視網(wǎng)絡(luò)安全行業(yè)帶來的經(jīng)濟增長。在制定國家戰(zhàn)略時,應(yīng)明確提出鼓勵網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的政策、資金、法律等方面措施,推動我國網(wǎng)絡(luò)安全企業(yè)做大做強和安全產(chǎn)業(yè)快速發(fā)展,充分發(fā)揮網(wǎng)絡(luò)安全產(chǎn)業(yè)在我國經(jīng)濟增長中的帶動作用。
關(guān)鍵詞:醫(yī)院;網(wǎng)絡(luò)安全管理;重要措施
一、序言
隨著信息化技術(shù)的全面進步,網(wǎng)絡(luò)作為人們通用的信息傳播工具,為全世界提供了一個龐大的信息平臺,為世界各地的網(wǎng)民們提供了大量的空間、充足的信息資源和通暢的交流渠道。醫(yī)院作為重要的學術(shù)研究基地和治病救人的專業(yè)機構(gòu),由于發(fā)展的需要,必須進行信息化建設(shè),信息化對信息化建設(shè)對醫(yī)院的全面發(fā)展起著重要的推動作用,表現(xiàn)在科研思想、診治模式、醫(yī)學專業(yè)技術(shù)人員培養(yǎng)模式、經(jīng)濟效益、社會效益等方面。醫(yī)院在信息化建設(shè)中由于專業(yè)技術(shù)力量薄弱等問題的存在,造成了醫(yī)院網(wǎng)絡(luò)安全狀況不佳的后果,如何進行醫(yī)院網(wǎng)絡(luò)安全管理,成為各個醫(yī)院都面臨的并且是必須解決的問題??陀^、全面、科學地分析醫(yī)院網(wǎng)絡(luò)安全管理中存在的問題,開展有針對性的調(diào)查研究,提出切實可行的網(wǎng)絡(luò)安全管理解決方案,是各個醫(yī)院網(wǎng)絡(luò)安全管理健康發(fā)展的方向。
二、醫(yī)院網(wǎng)絡(luò)安全管理的重要措施
2.1 提高對醫(yī)院網(wǎng)絡(luò)安全管理重要性的認識,建立健全網(wǎng)絡(luò)安全管理規(guī)章制度
提高對醫(yī)院網(wǎng)絡(luò)安全管理重要性的認識,建立健全網(wǎng)絡(luò)安全管理規(guī)章制度是加強醫(yī)院網(wǎng)絡(luò)安全管理的重要措施。醫(yī)院領(lǐng)導班子必須給予網(wǎng)絡(luò)安全管理工作以高度的的重視,加大投入,及時更新網(wǎng)絡(luò)安全管理設(shè)備,完備硬件設(shè)施,加強網(wǎng)絡(luò)安全管理專業(yè)隊伍的建設(shè),選派配備責任心強、網(wǎng)絡(luò)應(yīng)用技術(shù)熟練的人員,建立健全醫(yī)院網(wǎng)絡(luò)安全管理機制,堅持技術(shù)創(chuàng)新、管理創(chuàng)新,根據(jù)網(wǎng)絡(luò)安全管理系統(tǒng)的運行情況,建立健全網(wǎng)略安全規(guī)章制度,從容應(yīng)對網(wǎng)絡(luò)危機,充分網(wǎng)絡(luò)安全管理系統(tǒng)的作用。
2.2 定期做好醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)的維護和保養(yǎng)
定期做好醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)的維護和保養(yǎng)是加強醫(yī)院網(wǎng)絡(luò)安全管理在技術(shù)裝備及工具方面的重要措施。在網(wǎng)絡(luò)安全管理系統(tǒng)裝備和工具的管理過程中,要定期進行檢查、定期進行維護,確保網(wǎng)絡(luò)安全管理系統(tǒng)運轉(zhuǎn)順暢,特別是備份、系統(tǒng)恢復(fù)等工具及網(wǎng)絡(luò)安全工具等核心工具的維護和保養(yǎng)。網(wǎng)絡(luò)安全管理系統(tǒng)必須配備先進的備份、系統(tǒng)恢復(fù)技術(shù)和工具及先進的網(wǎng)絡(luò)安全產(chǎn)品,這些先進的工具和產(chǎn)品屬于保證網(wǎng)絡(luò)安全系統(tǒng)正常運行的核心,保養(yǎng)和維護工作尤為重要。及時進行調(diào)整才能物盡其用,確保醫(yī)院網(wǎng)絡(luò)的安全。設(shè)備的環(huán)境衛(wèi)生及使用狀況在一定程度上制約著這些技術(shù)工具的使用效果。因此,要保持這些裝備的通風散熱,減少設(shè)備的開關(guān)次數(shù),定期進行清潔是非常必要的。同時,要經(jīng)常查看網(wǎng)絡(luò)安全工具應(yīng)用軟件的設(shè)置是否同原裝時保持齊全,及時清理垃圾文件,整理碎片,及時清除網(wǎng)絡(luò)安全工具上的積塵,用吹氣球或電吹風吹去灰塵。定期檢查擴充插槽、各種插頭、內(nèi)存插槽及所有插卡的接觸,經(jīng)常對網(wǎng)絡(luò)安全工具進行自我維護,確保網(wǎng)絡(luò)安全工具的正常運行等等。
2.3 運用技術(shù)手段,及時發(fā)現(xiàn)安全隱患并快速清除
運用技術(shù)手段,及時發(fā)現(xiàn)安全隱患并快速清除是加強醫(yī)院網(wǎng)絡(luò)安全管理的關(guān)鍵措施。威脅醫(yī)院網(wǎng)絡(luò)安全的隱患主要是網(wǎng)絡(luò)系統(tǒng)內(nèi)部的漏洞、黑客攻擊、計算機網(wǎng)絡(luò)病毒等方面。因此,要確保網(wǎng)絡(luò)信息的可靠和安全,就必須運用技術(shù)手段,及時發(fā)現(xiàn)安全隱患并快速清除。首先,要建立健全安全機制采取恰當?shù)陌踩呗?,配備先進的備份、系統(tǒng)恢復(fù)技術(shù)和工具及先進的網(wǎng)絡(luò)安全產(chǎn)品,堵塞來自系統(tǒng)內(nèi)部的各個操作系統(tǒng)的漏洞。系統(tǒng)漏洞是“引狼入室”的重要原因,所以,及時堵塞各個操作系統(tǒng)的漏洞非常必要,先進的技術(shù)和工具有利于及時監(jiān)測并發(fā)現(xiàn)各個操作系統(tǒng)存在的漏洞,快速下載補丁并安裝。以此來保護醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全。其次,要建立醫(yī)院網(wǎng)絡(luò)的防火墻系統(tǒng),在醫(yī)院網(wǎng)絡(luò)與不可信網(wǎng)絡(luò)之間豎起一道安全屏障,全面保護醫(yī)院網(wǎng)絡(luò)的資源和內(nèi)網(wǎng)的安全,對進出醫(yī)院網(wǎng)絡(luò)的訪問和服務(wù)進行審計和控制。主要應(yīng)當建立應(yīng)用級防火墻,為醫(yī)院網(wǎng)絡(luò)提供最高級別的安全控制和防護。第三,要建立黑客入侵檢測系統(tǒng),適時進行黑客入侵檢測,及時捕獲網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù),檢查是否有可疑活動及黑客入侵的可能。
三 結(jié)論
總之,在因特網(wǎng)日益發(fā)達、網(wǎng)絡(luò)信息技術(shù)飛速發(fā)展的新形勢下,各個醫(yī)院必須立足于本院實際,認真分析制約醫(yī)院網(wǎng)絡(luò)安全的障礙因素,切實轉(zhuǎn)變網(wǎng)絡(luò)安全管理觀念,按照網(wǎng)絡(luò)發(fā)展新形勢的要求,制定好本醫(yī)院的網(wǎng)絡(luò)安全管理發(fā)展規(guī)劃,不斷提高網(wǎng)絡(luò)技術(shù)裝備的整體利用水平,逐步建立健全推動網(wǎng)絡(luò)安全管理健康發(fā)展的規(guī)章制度,采取一系列的措施,堅決突破制約各個醫(yī)院網(wǎng)絡(luò)安全管理進一步發(fā)展的瓶頸,為醫(yī)院信息化的技術(shù)的廣泛采用及發(fā)揮重要作用作出積極的貢獻。
參考文獻:
[1] 孫平波,《基于醫(yī)院的網(wǎng)絡(luò)安全解決方案》,[J],《電腦知識與技術(shù)》,2009年第26期。
[2] 周爽,《談計算機網(wǎng)絡(luò)安全維護》,[J],《科技風》,2010年第6期。
[3] 張真真,《大型醫(yī)院網(wǎng)絡(luò)安全防護體系的架構(gòu)》,[J],《現(xiàn)代醫(yī)院管理》,2008年第6期。