前言:本站為你精心整理了企業計算機網絡安全控制分析范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
近幾年,由于計算機網絡的出現,導致各國的聯系日益密切,經濟全球化趨勢不可阻擋,在計算機不斷進步的同時,一些不法分子利用惡意軟件、計算機病毒等威脅計算機的網絡安全。我國目前額信息化進程還遠落后于西方發達國家,但是我國的計算機犯罪發生率卻不斷提升。因此,我們應該認真對待企業信息安全存在的問題,清楚企業安全現狀。首先,我國網絡安全維護人員的技術水平整體不高,因為我國計算機起步較晚,相關技術不太成熟,且實際工作中對計算機安全技術人員的需求不斷加大,各種安全隱患層出不窮、日新月異。導致目前我國的安全技術工作無法滿足社會需求。其次,我國普遍缺乏安全意識,并沒有認識到網絡信息泄露帶來的嚴重后果,缺少自我保護意識和能力,多數計算機使用者并不做相關的防護措施,只憑借計算機自身安全防護系統進行保護,基本上處于一種無保護狀態。
2企業計算機網絡存在的隱患
2.1計算機安全系統不足
目前我國自主創新能力還不是很強,很多硬件核心技術不能自主研發,還要依靠其他國家。一旦發生硬件方面的故障導致信息泄露,將會給企業帶來無法想象的損失。例如:文件服務器不能正常運行,功能不完善等都會對網絡系統造成一定的影響。由于很多企業對計算機的使用只限于對工作業務的辦理,基本就應用很少的網絡功能,限制了其他功能的使用。我們現在所使用的操作系統存在漏洞,這樣的計算機一旦聯網就很容易被病毒和不法分子留下可乘之機,導致計算機中毒。
2.2操作系統和軟件沒有及時升級、修補
我國大多數企業使用的都是局域網,企業內部的辦公網絡并沒有和外界互聯網相連,因此對于系統和軟件的升級工作不能及時進行處理,因此要想避免因操作系統未能及時更新帶來的問題,就需要企業安排專門的技術人員對系統軟件定期進行升級處理。如果企業計算機系統不能及時升級就會導致網絡留下安全隱患。軟件的升級處理需要借助一定的軟件升級程序,網絡升級軟件的選擇同樣重要,如果選擇不當,那么就會給企業計算機網絡帶來更大的威脅。
2.3缺乏網絡安全意識、管理制度有待提高
雖然有些企業加強了網絡管理,但是對于網絡安全問題的嚴重性認識不足,網絡建設工作起步較晚,雖然企業建立了相關系統,但專業性不強。由于我國建立企業內部網還處于不成熟,因此企業缺乏專業的技術人員進行維護工作,有的維護人員并沒有接受過正規培訓,安全意識不強。企業管理人員也不夠重視網絡安全問題,管理工作不到位,導致企業各種信息受到威脅或損壞,并對企業的發展造成不利影響。
3企業計算機網絡安全防范策略
3.1物理安全策略
為了保護企業計算機網絡免受不法分子的攻擊,需要對其采取一定的防范策略,首先介紹一下物理安全策略。主要是對計算機硬件系統進行保護,防止由于外部撞擊或者是自然災害等損害計算機設備。物理保護是對計算機最基本也是最重要的保護,物理安全策略阻止非法用戶進入和訪問,加強計算機系統安全設置。
3.2信息加密策略
企業日常工作很多需要文件傳送,因此才會導致信息安全泄露現象嚴重。因此,對信息進行加密工作就變得很重要,加密工作可以提高企業內部文件的機密性,防止一些不法分子隨意進入,有了密碼保護,增大了不法分子進入企業內部網絡的難度。企業可以設置繁瑣的密碼鑰匙,阻止非法用戶進入,保護企業信息免受破壞。
3.3控制訪問策略
控制訪問策略是目前最有效的保護措施。訪問控制有多種形式。如:入網控制、授權控制、屬性控制等。近幾年來又新興起一種防火墻控制,防火墻也是一種很有效的阻止黑客攻擊的控制策略。它是網絡的保護傘,防火墻控制不僅安全性高,而且經濟有效。
3.4提高安全檢測技術
提高計算機網絡的安全檢測技術,及時發現存在網絡中的病毒、惡意軟件等,并及時采取有效措施排除故障,做好防護措施,從而減少企業的網絡系統遭到破壞。提高企業的信息安全度,保障企業各項工作順利開展。
4結束語
綜上所述,網絡安全問題是是一個很嚴重的問題,對企業的發展影響極大,隨著計算機應用的普及,各種計算機病毒、黑客等網絡黑手也不斷增強。因此我們一定要做好企業計算機網絡的安全防護工作,提高安全意識和技術手段,保護企業信息安全不受侵害。
作者:孫啟明 單位:同濟大學