計算機數據安全管理論文(2)
計算機數據安全管理論文
計算機數據安全管理論文篇二
《計算機信息系統的安全與管理探討》
近年來,計算機及網絡技術飛速發展,一定程度上提高了人們的生產力水平,促進了社會經濟的繁榮與進步。與此同時,計算機信息系統安全問題日益突出,引起人們的高度重視。本文分析了計算機信息系統安全問題,提出了相關的管理對策,為計算機信息系統安全提供保障。
【關鍵詞】計算機信息系統 安全 管理
計算機提高了諸多企業的信息化水平,增強了企業的競爭力,因此被廣泛應用在多個領域之中。計算機信息系統安全是計算機應用的基礎,如計算機信息系統存在較大安全問題,往往給企業造成較大經濟損失,因此,加強計算機系統管理,確保其安全性具有重要的現實意義。
1 計算機信息系統安全問題
計算機信息系統應用過程中受多種因素影響,使其面臨較大的安全問題,這些問題主要體現在以下幾個方面:
1.1 非法攻擊
研究發現,計算機信息系統應用過程中時常會遇到黑客攻擊,導致服務器死機,如此時正傳輸重要信息,容易導致重要信息丟失。黑客攻擊計算機信息系統比較常見,攻擊的原因存在較大差別:部分黑客攻擊計算機信息系統從中獲取重要信息謀取暴利,不僅影響計算機信息系統良好的運營秩序,而且給計算機的使用者帶來諸多不便。部分黑客攻擊計算機信息系統只是為了展示以下自己的技術,但同樣給計算機信息系統的正常工作帶來不良影響。
1.2 計算機病毒破壞
計算機病毒是一種能夠在網絡上傳播的惡意程序,其給計算機信息系統造成的危害主要表現為:部分病毒具有破壞性,侵入到計算機信息系統后私自刪除重要文件,導致計算機信息系統的癱瘓。部分計算機病毒,例如木馬病毒等能夠控制被侵入計算機,輕易的竊取計算機信息系統的重要信息。隨著計算機技術的普及,計算機病毒日益猖獗,其傳播性與破壞性大大增強,給計算機信息系統安全構成嚴重威脅。
1.3 疏于安全管理
受自身及外界因素影響,計算機信息系統不可避免的存在一些安全問題,但是管理員平時屬于管理,不重視人為控制的監控及病毒查殺,導致計算機信息安全性較差。部分管理員責任心不強,計算機信息系統安全管理意識低,工作過程中不注重細節等,給不法攻擊行為留下可乘之機。另外,沒有健全的管理制度做支撐。因缺乏完善的計算機信息系統安全管理制度,部分管理員工作過程中隨意性大,信息系統安全管理防范性差,結果泄漏了重要信息卻渾然不覺。
2 計算機信息系統安全管理對策
在當今競爭激烈的社會加強計算機信息系統安全管理具有重要意義:確保計算機信息系統安全,可為計算機穩定運行創造良好的環境,提高我國信息化水平,為我國信息產業化發展奠定堅實的基礎。為此,我國相關部門應加強計算機信息系統安全管理,不斷提高計算機信息系統管理水平與質量,具體可通過以下措施實現。
2.1 合理設計計算機信息系統結構
設計計算機信息系統結構時應從安全角度進行設計與規劃,尤其應結合我國計算機信息系統安全問題現狀,設計出切實可行的實施方案,并經過充分的論證分析,確保設計結構的合理性。同時,注重安全細節方面的設計。例如在路由器、交換機等物理角度入手加強訪問、防攻擊的配置,以避免惡意攻擊影響計算機信息系統安全性。另外,還應根據設計的整個計算機信息系統網絡,在合適位置安裝防火墻等,在硬件方面構建安全的計算機信息系統,為計算機信息系統的安全運行保駕護航。
2.2 提升管理員安全防范意識
管理員在確保計算機信息系統安全上有著重要責任,因此,為確保計算機信息系統安全應重視管理員安全防范意識的提高。首先,加強計算機信息系統安全教育宣傳。相關部門應提高認識,重視計算機信息系統安全宣傳工作,以提高管理員計算機信息系統安全的防范意識。同時,定期組織管理員進行培訓,為其講解近年來計算機信息系統安全領域出現的重大事件,尤其為其闡述事件發生的原因及造成的損失,以提高管理員對計算機信息系統安全的重要性認識;其次,完善計算機信息系統安全管理制度。研究表明,制度是確保各項工作順利開展的重要舉措,因此相關部門應制定完善的計算機信息系統安全管理制度,對管理員日常行為加以約束,確保制定的安全防范策略得以充分落實;最后,還應重視管理員工作監督。及時發現并指正管理工作中可能引發安全問題的行為,如禁止管理員接收來歷不明的郵件、禁止帶其他人員進入到機房等。
2.3 提升計算機信息系統安全性能
當前木馬、病毒日益猖獗,給計算機信息系統安全構成嚴重潛在威脅,因此,管理員應積極采取應對措施,避免病毒、木馬的侵入,以提高計算機信息系統安全性能,具體可參考以下內容:
首先,安裝防病毒軟件及系統。當前,計算機安全服務商推出了很多安全產品,管理應結合計算機信息系統選擇性的安裝,例如360殺毒軟件、卡巴斯基、諾頓等,以實現對病毒的識別監控、掃描、清除。甚至部分安全系統還具備自動備份的功能,能夠及時備份系統中重要的數據,避免數據信息的丟失、損壞;其次,定期進行漏洞掃描。研究發現,很多病毒的侵入多是利用了計算機信息系統的漏洞,因此,管理員應將漏洞掃描當做日常重要工作。例如,定期掃描服務器上TCP端口分配情況,并使用專門的訪問評估策略評估其安全性,以及時發現漏洞進行修補,不給病毒的入侵留下可乘之機;最后,及時升級計算機信息系統補丁。為提高計算機信息系統安全性,計算機信息系統提供商會定期發布一些系統漏洞,并要求用戶及時進行升級,因此管理員應及時關注計算機信息系統提供商官方網站,一旦發現升級通知,應及時下載升級,以實現計算機信息系統安全性的提高。
3 總結
隨著計算機技術的普及,計算機信息系統安全性受到越來越多人的關注,因此,作為計算機信息系統管理者更應以身作則,嚴格落實制定的信息系統安全制度,不斷提高自身計算機信息系統安全防范意識,做好日常的漏洞掃描,補丁升級等細節,為保障計算機信息系統安全性貢獻應有力量。
參考文獻
[1]張曉琴.通信計算機信息安全問題及解決對策[J].中國新通信,2014(09).
[2]鄧娟.計算機信息安全問題研究[J].科技資訊,2009(08).
[3]李桂巖,魏賓.計算機信息安全問題及對策[J].科技風,2008(01).
作者單位
億迅信息技術有限公司 北京市 100020
看過“計算機數據安全管理論文”的人還看了: