時間:2023-09-25 11:40:14
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇網絡安全培訓范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
關鍵詞:系統工程;預警機制;安全管理;安全服務
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 19-0000-02
Research of the Early Warning Mechanism of Campus Network Security
Li Xia
(Network Center of Binzhou Medical University,Binzhou256603,China)
Abstract:Based on the campus network environment of Binzhou Medical University,from the view of system engineering,the research on early warning mechanism about technology, management,service and the other aspects of the campus network security is given.With the security policy as the core,technology as the support,security management and security services for the implementation of means,It emphasizes the close cooperation in administrators and users,points out the importance of safety training to enhance safety awareness,and how to improve the quality of network service.
Keywords:System engineering;Early warning mechanism;Safety management;Safety service
校校園網作為學校重要的基礎設施,擔負著學校教學、科研、管理和對外交流等許多重要任務;在推動教育改革發展、促進思想文化科技交流、豐富師生精神文化生活和加強大學生思想政治教育等方面起到了積極作用。但是我們也要看到,在健全制度、形成機制、網絡安全、職責劃分等方面還存在問題和薄弱環節。因此,我們應該進一步采取有效措施,加強管理,不斷促進校園網絡健康發展和良性運行。建立一套切實可行的校園網絡安全預警機制,已成為校園網絡建設中面臨和亟待解決的重要問題。
一、校園網安全現狀分析
要構建有效可行的校園網絡安全預警機制必須了解網絡安全現狀和存在的主要問題。
以濱州醫學院校園網為例,我校校園網絡自2000年成立以來,形成了初步的安全管理制度。技術方面,根據校園網絡現狀,采用了瑞星殺毒軟件網絡版的分級管理、多重防護體系作為校園網絡的防病毒管理架構,為我校校園網絡建立起一個比較完善的防病毒體系。為打造網絡整體安全,如在濱州校區Internet與校園網的接口處采用了天融信防火墻,對Internet與校園網之間進行隔離。針對網絡用戶盜用IP現象,采用城市熱點軟件,進行IP綁定和賬戶維護。網絡安全技術方面做了必要的防御措施。
通過近幾年的網絡運行,隨著網絡數字化教學與辦公的應用,網絡規模不斷擴大,網絡建設和管理方面不可避免的暴露了一些問題:硬件設施日趨老化,網絡規模不斷擴大,而網絡資金投入有限;管理制度不完善,如在安全角色的定義上,我們設立了專門的人員負責相關操作的安全維護和安全檢查。但實際上因為人員明確但人員的任務不明確,造成了安全角色劃分模糊。網絡用戶教師和學生網絡水平不一,安全意識不夠,基本防護措施掌握不到位等,被動攻擊、亡羊補牢。
二、校園網安全預警機制模型
校園網中針對網絡安全的預警機制研究不僅是一個非常重要的技術問題,還是一個較為復雜的系統工程。校園網安全問題不僅涉及技術、產品;還要有安全管理和安全服務,校園網安全預警機制不僅考慮網管員的技術支持,重要的是網絡安全預警機制的構建是以安全策略為核心,以安全技術作為支撐,以安全管理作為落實手段,并通過安全培訓加強所有人的安全意識,完善安全體系賴以生存的大環境。
實踐一再告訴我們,僅有安全技術防范,而無嚴格的安全預警機制相配套,是難以保障網絡系統安全的。必須制訂一系列安全管理制度,對安全技術和安全設施進行管理。校園網網絡安全預警機制,必然要求網絡管理員、用戶相配合,多層次、多方位的分析、診斷校園網絡安全可能存在的問題,做到防患、預后相結合。由此我們提出如圖模型:
安全策略是整個校園網安全預警機制的核心,安全技術是整個機制的支撐。常見的安全技術和工具主要包括防火墻、安全漏洞掃描、入侵檢測,重要數據的備份恢復,最基本的病毒防范等。這些工具和技術手段是網絡安全中直觀的部分,缺少任何一種都會有巨大的危險。這就要求單位必須加大相應的網絡投入,對網絡管理人員進行相應的培訓,對設備進行更新換代,對應用系統及常用軟件進行必要的升級,做好網絡安全管理的技術支撐。
安全管理貫穿整個安全預警機制,是落實手段。代表了安全預警機制中人的因素。安全管理不僅包括行政意義上的安全管理,更主要的是對安全技術和安全策略的管理。實現安全管理必須遵循可操作、全局性、動態性、管理與技術的有機結合、責權分明、分權制約及安全管理的制度化等原則。單位專門設置主管領導、專管領導和使用部門分級負責,按塊管理的模式,逐步加強,步步落實。
安全培訓:最終用戶的安全意識是信息系統是否安全的決定因素,因此對校園網絡用戶的安全培訓是整個安全體系中重要、不可或缺的一部分。根據學校實際情況,對師生進行網絡安全防范意識教育,使他們具備基本的網絡安全知識。制定相關的網絡安全管理制度(網絡操作使用規程、人員出入機房管理制度、工作人員操作規程和保密制度等)。安排專人負責校園網絡的安全保護管理工作,對學校專業技術人員和用戶定期進行安全教育和培訓,提高技術人員和用戶的網絡安全的警惕性和自覺性。
安全服務:這是面向校園網絡管理的一個重要方面,通過網絡管理員對校園網各個網絡用戶進行技術解答、對網絡設備進行安全檢查,對發現得的問題及時解決,采取上門服務,問卷調查,定期回訪等方式,取得網絡用戶對網絡安全問題的積極反饋,分別在系統級、應用級、用戶級等各個方面提高網絡服務質量,做好網絡安全防護工作,真正發揮校園網絡服務教學的作用。
三、結論
一套可行有效的校園網安全預警機制必須不斷的實踐與探索。在可能獲得的設備和條件的基礎上,整合資源,多層次、多方位的分析、診斷校園網絡安全可能存在的問題,從技術、管理、服務等幾方面來來不斷的驗證并進行質量的提升。長期來看,沒有絕對安全的網絡系統,只有通過綜合運用多項措施,加強管理,建立一套真正適合校園網絡的預警機制,提高校園網絡的安全防范能力與應急處理能力,才能更好的給校園網用戶提供安全可靠的網絡運行環境。
參考文獻:
[1]馮登國.國內外信息安全研究現狀及發展趨勢(摘編)[J].信息網絡安全,2007,1:15-17
[3]王曉軍.公共機房針對ARP欺騙的診斷分析與防御[J].實驗室研究與探索.2009,8(28):8,56
[4]劉欽創.關于高校校園網安全若干問題的思考[J].網絡安全技術與應用.2006,1(2):30-31
[5]楊尚森.網絡管理與維護技術[J].電子工業出版社,2006
黑客的技術門檻早就降低了,在谷歌和百度里,可以輕而易舉搜索到上千個黑客網站,下載一款工具,你也就成了旁人聞之色變的黑客。這些“黑客培訓”的授課內容幾乎囊括了各種病毒、木馬制作技術和各種網絡攻擊技術,培訓價格則由數百元到近萬元不等,視乎你是想偷QQ號還是想黑掉一個網站。
“黑客基地”的漂白之路
成立于6年前的“黑客基地”原本只是一個黑客技術狂熱愛好者聚集的論壇,很多人是沖著創始人王獻冰的名號來拜師學藝。作為中國黑客元老,王獻冰是行里公認的高手,傳說給他5秒鐘時間,他可以黑掉四大門戶。
從“黑客基地”走出的黑客眾多,通常都有驚人之舉。圈里流傳,著名的京東商城被黑一案,據說就是王獻冰的學生搞出的杰作:“京東網管是個大!”2003年的一天,京東商城的老總劉強東打開京東的BBS論壇,就看到屏幕上出現這幾個觸目驚心的大紅字,他命令下屬格式化了服務器,但重新啟動后,屏幕上仍舊是這幾個大字。短短的一個小時里,京東商城少做了幾十萬的生意。
盡管學成者出盡風頭,但“黑客基地”的運作一直處在最原始的狀態,要靠微薄的會員費來維持運作。事實上,“黑客基地”有400多萬會員,中國2/'3的黑客都和它沾親帶故,熊曉鴿曾給“黑客基地”的品牌價值估過價:至少值500萬元。這個價格到今天已經翻番,王獻冰已經拿到了1000萬元的風投,他預估:“加上原本的會員費,‘黑客基地’是內地活得最滋潤的黑客培訓網站?!?/p>
除去瑞壕投資、澤華資本的投資之外,1000萬中也有王獻冰自己的投資。這意味著“黑客基地”要重新考量自己的商業定位,曾經引以為豪的黑客色彩必須被淡化。中國互聯網的飛速發展帶來的現象是,“網絡安全人才匱乏到一個相當嚴重的地步,人才的培育至少滯后于社會需求5到10年?!蓖醌I冰認為,這才是風險投資看中這個領域的原因。以北大青鳥每年的培訓收入超過20億元來做參照,在整個IT培訓市場中,保守的估計網絡安全培訓也將占據15%-20%的份額,即10億元。如果他成功,“黑客基地”能搶占其中1億的市場。
讓“黑客”成為“紅客”
現在,搜索“黑客基地”,百度上的鏈接會自動指向“北京黑基國際信息科技有限公司”,字面上已經隱去了“黑客”,代之的是網絡安全培訓的意義。這是王獻冰考慮最多的問題,讓這個灰色的產業能夠存在于陽光之下。
“黑客基地”6年的內容積淀,很多非法的信息和工具必須清理,這是一個大工程。同樣要正規化的,還有課程。所有課程都必須公布,審核,備案,要小心翼翼地越過政策界限。在風投進入之前,“黑客基地”沒有紙質教材,王獻冰只好自己編制了整體教材架構,分為初、中、高三個檔次,面向不同需求,走正規途徑出版。
除了軟件反破解、網站反黑等技能培訓外,王獻冰設計的新業務是職業培訓,他給自己找的樣板是北大青鳥?!氨贝笄帏B去年的收入是21億,差不多占了中國培訓市場的40%的份額,它的商業模式其實很簡單,但最直接――做職業化培訓,保證你學了之后立刻能就業?!背幵凇昂诳突亍庇媱澃迅嗟投藘热菝赓M,以爭取更大市場占有率:與北京電視臺合作的個人電腦安全節日已經洽談,黑基網開設的“黑基安全大講堂”也進入了錄制流程。
在中國IT培訓市場,網絡安全占20%的份額,一家出眾的公司做到年收入5000萬并不是稀奇的事情。但“黑客基地”進軍安全培訓,與現有培訓公司的市場競爭是繞不過去的障礙,尤其是北大青鳥這個龐然大物。王獻冰只能把更多的目光投向國外學員。目前“黑客基地”的國外會員并不多,大約只占總數的5%,大多都是技術狂熱派的美籍華人,但5%的國外會員帶來的業務收入卻很可觀。王獻冰也給自己找了一個國外模板astalavista,這家瑞士黑客網站的年收入已經超過500萬美元。
兩難的黑客
幾乎和“黑客基地”拿到1000萬風投發生在同一時間,三大黑客門戶中的“華夏聯盟”遭遇了另外一種結局――被警察封鋪捉人,直到現在,“華夏聯盟”的網站仍然不能訪問。
“熊貓燒香”燒壞數萬臺電腦后,再沒商業頭腦的人也心領神會――每一個漏洞都能變成真金白銀。只要一個木馬軟件,菜鳥就可以搖身一變成為黑客。而黑客類網站也到了十字路口的中間,怎樣堅持技術至上,又怎樣避免陷入法律漩渦?
【關鍵詞】校園網絡;網絡安全;信息安全;防范體系
【中圖分類號】G40-057 【文獻標識碼】A 【論文編號】1009-8097(2012)09-0053-04
隨著信息技術的快速發展和高校網絡基礎設施的不斷完善,資源整合、應用系統和校園信息化平臺建設已經成為校園信息化的主要任務。在新的網絡信息環境下,信息資源也得到更大程度地共享,3G、IPV6、虛擬化和云計算等新技術開始研究和實施應用;三網融合、云服務及“智慧校園”等服務新理念的不斷提出,使得校園網規模不斷擴大,復雜性和異構性也不斷增加,而這些需求都要求有一個能夠承載大容量、高可信、高冗余和快速穩定安全的校園網作為基礎條件。與此同時,高校用戶在享受信息化成果所帶來的工作高效和便利的同時,也面臨著來自校園網內部和外部帶來的各種安全威脅和挑戰。因此,有必要建立一套高效、安全、動態網絡安全防范體系,來加強校園網絡安全防護和監控,為校園信息化建設奠定更加良好的網絡基礎。
一 校園網絡安全面臨的問題
1、網絡安全投入少,安全管理不足
在校園網建設過程中,管理單位主要側重技術和設備投入,對網絡安全管理不重視,在網絡安全方面投入也較少,一般通過架設出口防火墻來保護校園內部網,缺少對安全漏洞的分析和病毒的主動防范的系統。同時,由于高校機構設置的原因,很多高校在網絡管理方面存在人員不足,同一個技術人員同時肩負著建設、管理和安全的工作情況Ⅲ,在校園網安全管理方面,實踐經驗告訴我們,校園網絡安全的保障不僅需要安全設備和安全技術,更需要有健全的安全管理體系。很多高校沒有成立信息安全機構,缺乏完善的安全管理制度和管理規范,在網絡和信息安全方面沒有根據重要程度進行分級管理。有統計表明,70%以上的信息安全問題是由管理不善造成的,而這些安全問題的95%是可以通過科學的信息安全管理制度來避免。
2、系統和應用軟件漏洞較多,存在嚴重威脅
傳統的計算機網絡是基于TCP/IP協議的網絡。在實際運用中,TCP/IP協議在設計的時候是以簡單高效為目標,缺少完善的安全機制。因此,基于TCP/IP而開發的各種網絡系統都存在安全漏洞,黑客往往把這些漏洞作為攻擊的突破口。安全漏洞主要包括交換機IOS漏洞、操作系統漏洞和應用系統漏洞等,操作系統漏洞如WINDOWS、UNIX、LINUX等往往存在著某些組件的安全漏洞,如果管理員沒有及時更新系統補丁或升級軟件,就會成為眾多黑客攻擊的目標。應用程序漏洞往往出現在最常用的軟件上,如IE、QQ、迅雷、暴風影音等經常存在一些安全漏洞,這些漏洞很容易成為黑客攻擊最直接的目標,給校園網帶來了嚴重威脅,使得校園網絡安全需要投入更多的精力,需要從各個層次進行防范。
3、網絡安全意識淡薄,計算機病毒較多
高校校園網主要的服務群體是教職工和學生,用戶計算機網絡水平參差不齊,在日常上網行為和使用計算機過程中,很多用戶缺少足夠的網絡安全意識,比如教職工為了教學科研和日常辦公方便,經常使用簡單的密碼來管理計算機和各種業務系統,造成密碼容易被非法盜用,從而導致系統和網絡安全問題,黑客通過盜取個人信息進行詐騙或者獲取用戶賬號信息來謀求不法利益,甚至有些黑客在用戶的計算機安裝后門木門,并作為僵尸網絡的攻擊工具。另外,計算機技術的飛速發展也使得計算機病毒獲得了更加快捷多樣的傳輸途徑,各種新型病毒不斷升級變異,并通過U盤、移動終端、局域網等各種方式進行廣泛傳播。如何提高用戶的網絡安全意識,有效解決病毒對校園網絡安全的威脅,也是校園網管理人員必須面臨的一個問題。
二 構建校園網絡安全防范體系
針對校園網絡安全的各種安全隱患和威脅,要有效地進行防范,我們必須了解網絡安全的體系結構及其包含的主要內容,國際電信聯盟電信標準部(ITU-T)在X-800建議中提出了開放系統互連(OSI)安全體系結構,OSI安全體系結構集中在三個方面:安全攻擊,安全機制和安全服務。安全攻擊是指損害機構所擁有信息的安全的任何行為;安全機制是指設計用于檢測、預防安全攻擊或者恢復系統的機制;安全服務是指采用一種或多種安全機制以抵御安全攻擊、提高機構的數據處理系統安全和信息傳輸安全的服務。三者之間的關系如圖1所示。
在校園網絡管理中,網絡安全防范根本任務就是防范安全攻擊,提供安全可靠的信息服務。在計算機網絡發展過程中,人們在不斷實踐總結的基礎上逐漸形成了動態信息安全理論體系模型,如P2DR模型,主要包括:Policy(安全策略)、Protection(防護)、Detection(檢測)和Response(響應)。該模型以安全策略為指導,將安全防護、安全檢測和及時響應有機地結合起來,形成了一個完整的、動態的安全循環,有效地保障了保證網絡信息系統的安全。
與工作人員簽訂網絡安全協議,約束內部員工個人行為。
開展稅務網絡安全培訓,讓員工安全規范操作。及時升級改造數據機房,讓機房安全穩定的運行。
使用正版殺毒軟件,不定期對計算機進行殺毒處理。
對進出辦公區域的人員進行檢查,不讓無關人員、可疑人員進出涉密區域。
安全漏洞和數字工具時不時的就會登上報紙的頭版頭條,而更加殘酷的現實是:沒有那么多訓練有素的專業人士來幫我們抵御這些網絡襲擊。
據網絡安全巨頭Cisco估計,全球有100多萬個安全類崗位空缺。2015年,ISACA(國際信息系統審計協會)的一份報告顯示,86%的被調查人員認同網絡安全是一個人才緊缺的行業這一說法,只有38%的人感覺自己已經準備好應對復雜的數字攻擊。
“網絡安全人才正面臨嚴重缺乏的狀況,這也是在過去幾年間,我們看到信息安全事故頻發的主要原因之一。”ISACA網絡安全顧問委員會的主席兼網絡安全公司White Ops的CEO Eddie Schwartz說道。
Schwartz表示,網絡安全專業人才的稀缺始于本世紀初。學校、網絡行業對中等水平網絡安全人才教育的關心導致尖端人才得不到培養,從而進一步加劇了人才緊缺的狀況。其后果是,對已知漏洞的修修補補、安裝防火墻和殺毒軟件成了維護信息安全的首要措施,很少有人再去關心是否需要革新技術以對抗越來越復雜的網絡安全襲擊。“如果全世界面臨更高級的威脅,當下大部分的合規框架都不足以用來保衛我們的安全?!盨chwartz說。
同樣缺乏的還有精通“白帽黑客技術”的專業人士。所謂白帽黑客技術,就是指運用惡意黑客的手段,進行安全檢查來發現漏洞的技術?!霸谶@方面我們還沒有系統的教育體制,”科羅拉多安全公司Coalfire的副總裁Mike Weber說,“也沒有特定的職業晉升道路能夠發掘出這類人才?!?/p>
另一大挑戰是,如果想大學畢業直接進入網絡安全行業工作,也比較困難。大學畢業生往往需要在科技行業工作一段時間,積攢足夠的經驗才能判斷出系統漏洞可能存在的區域。
“想要確定錯誤的所在位置,就得分析出如果是自己,會在哪里犯錯,”Weber說,“這類工作相當于逆向工程,而一個人只有在掌握了正向工程的技術后,才能進行逆向工程。”
為了幫助填補安全領域所缺人才,包括ISACA在內的不少公司和大學都開始提供實習培訓課程,專業培養白帽黑客技術人才。
佛蒙特州的諾威治大學是全美最古老的私立軍事學校,該校提供相應的大學水平課程,以及網絡安全領域的證書課程,教授學生計算機取證與漏洞管理等知識?!拔覀兊陌踩珯z測實驗室在很多年前就成立了,當時是應一家大型公司的要求,幫助他們對內部IT員工進行安全檢測培訓?!敝Z威治大學信息安全與保障碩士生學位項目的負責人Rosemarie Pelletier說道。
諾威治大學接收的學生主要分為兩類:一是安全行業的專業人士,想要提升自己的技能水平;二是退伍官兵,想要學習一門技術來回歸平民生活。諾威治大學的網絡安全專業畢業生很少有找不到工作的。
Offensive Security因開發了專注培養道德黑客的操作平臺Kali Linux而聞名業內,這家公司目前又上線了自己的培訓與證書項目,并提供實習機會,而不僅僅是考試過關即可。
“我們認可的基礎水平是通過一項24小時的測試,”Offensive Security的總裁Jim O’Gorman說道。“學員連入一個網絡,該網絡中存在一定數量的系統。我們會給學員制定一系列任務,學員要么選擇完成,要么干脆別做。之后,學員需要寫一份文檔來解釋這些結果,我們的導師會根據一部分確定的評分標準,以及與學員的交流進行打分,最終只有通過與不通過兩種成績?!?/p>
然而,盡管現在已經有專門培養大學畢業生的網絡安全培訓項目,全世界所缺乏的相關人才仍然是一個不小的數目。更糟糕的是,申請學習網絡安全相關課程的人數遠遠無法滿足我們對于信息安全保護的需求。
網絡管理和通信安全技術:網絡管理主要是對計算機內部的網絡使用情況進行全面的監控,可以管理計算機上網流量、計算機網關管理、故障檢測報警等功能。網絡管理系統會對計算機本身的網絡狀況進行智能自動化檢測,從而提高計算機網絡的可靠性和可信度。計算機防火墻技術:防火墻技術是防止計算機網絡非法訪問的重要手段,主要分為包過濾型、網絡地址轉換型、型、監測型的防火墻。不同類型的防火墻都具備加強網絡訪問控制的功能,能夠防止外部網絡用戶的非法侵入。
計算機網絡安全管理的具體技巧:
1技術層上的防護策略
(1)安裝防火墻:它實際是一種隔離技術,是使內部網與外部網之間建立起一個安全網關,從而保護內部網免受非法用戶的侵入。(2)要使用正版軟件:安裝正版操作系統,不安裝盜版操作系統,盜版系統或軟件往往存在漏洞或病毒。(3)及時修復系統補?。汉诳屯ǔ@孟到y漏洞開展攻擊,所以我們要開啟windows自動更新,及時修補漏洞,或使用360安全衛士等工具更新升級系統。(4)安裝殺毒軟件:計算機網絡安全是一個系統工程,殺毒軟件只是其中的一環,但沒殺毒軟件,病毒更易入侵。所以用戶要安裝一款適合自己的殺毒軟件,并經常檢查其功能,使自己的計算機時刻處在殺毒軟件的保護下。(5)注重移動存儲介質使用安全:木馬病毒經常利用移動存儲介質的自動播放功能入侵用戶計算機,所以用戶要禁用移動存儲介質的自動播放功能,必要時使用殺毒軟件對其進行病毒查殺。(6)安裝入侵檢測技術系統:入侵檢測是對防火墻技術的一種邏輯補償技術,是一種積極主動的安全防護技術,提供了對內部入侵、外部入侵和誤操作的實時保護,在網絡系統受到危害之前攔截相應入侵,是一種積極主動的安全防護技術。
2管理層次上的安全防護策略
關鍵詞:醫院;信息化建設;計算機網絡安全;管理與維護
一、影響醫院計算機網絡安全的因素
(一)我國信息技術水平的限制
近年來,隨著科學技術的進步,使得我國在信息技術方面取得了較大的發展,但仍然沒有完全掌握計算機的核心技術,很多的數據模塊加密技術以及防火墻技術等都需要借鑒國際上的先進經驗。就醫院而言,目前仍有部分醫院采用WindowsXP系統,而微軟公司已經不再為這一系統提供官方的服務支持,這使得WindowsXP系統雖然可以正常運行,但在這一系統中,會存在較多的安全漏洞,這些漏洞會對醫院計算網絡的安全帶來較大的威脅。
(二)網絡病毒帶來的影響
網絡病毒是影響醫院計算網絡安全的重要因素之一,網絡病毒具有較強的傳播性和破壞性,往往一臺計算機感染上網絡病毒,便會造成整個醫院系統中的計算機都會受到影響,進而會對醫院計算機網絡安全帶來較大的危害。目前,隨著網絡病毒的升級換代,使其更具隱秘性,一旦操作不規范,便會很容易導致計算機染上網絡病毒,而且網絡病毒還具有較強的寄生性和潛伏能力,很難對其進行徹底的查殺,這使得網絡病毒的危害較大,會對醫院的計算機網絡帶來十分不利的影響。
(三)網絡黑客帶來的影響
除了網絡病毒之外,網絡黑客也是影響醫院計算機網絡安全的重要因素之一。黑客自計算機得到應用之后便已經存在,多年來一直是影響計算機網絡安全的重要隱患。網絡黑客會為了滿足自身的利益需求,而利用先進的計算機網絡技術破壞他人的計算機網絡系統,進而竊取他人的重要信息,既包括商業機密、個人隱私,也包括銀行和網銀賬號密碼等,這會使計算機用戶蒙受較大的損失。對于醫院而言,一旦計算機網絡遭到黑客的攻擊,如果不能提前做好防范措施,會導致醫院的大量信息數據丟失或遭到破壞,進而給醫院造成較大的損失,并且大量患者醫療數據的丟失或者被損壞,也會給患者帶來較大的危害。
(四)用戶缺乏安全意識
計算機用戶缺乏安全意識,也會造成計算網絡安全風險。由于部分計算機用戶為了方便,往往會采用較為簡單的賬號的密碼,甚至是多個賬戶公用一個口令,這種錯誤的操作方式會造成比較嚴重的計算網絡安全隱患。另外,還有一些用戶在使用移動設備過程中,由于缺乏安全意識,往往沒經過徹底的殺毒便直接應用,這很容易造成計算機染上病毒。除此之外,計算機用戶缺乏安全意識,對網絡上的釣魚鏈接缺乏有效的辨別能力,一旦受釣魚鏈接的誘惑,點擊這些鏈接,也會造成計算機染上病毒。
二、醫院信息化建設中計算機網絡安全管理維護的具體措施
(一)制定完善的醫院計算機管理制度
提升醫院信息化建設過程中的計算機網絡安全,要先要注重建立健全計算機管理制度,通過完善的管理制度來降低網絡安全事故的發生幾率。為此,醫院應成立專門計算機網絡安全管理部門,并將醫院計算機網絡安全責任由該部門負責。由計算機網絡安全管理部門根據醫院的實際情況制定相關管理制度,并且要求醫院全體人員嚴格遵守。除此之外,還應建立定期的網絡安全培訓機制,定期對醫院的全體人員進行計算機網絡安全方面的培訓,通過培訓幫助醫院人員掌握規范的計算機操作技術,加強其安全防范意識和處理計算機網絡安全風險的能力。醫院工作人員也應嚴格要求自己,規范操作計算機,在應用計算機的過程中,要注重定期進行病毒的查殺,要做到不登錄外網,避免醫院的計算機網絡遭到病毒的入侵。要經常更換口令,并且注重提升口令的復雜程度,增加口令被破譯的難度。
(二)定期修補漏洞和查殺病毒
目前,我們所使用的網絡安全防護軟件主要有防火墻以及殺毒軟件等。通過應用防火墻,可以有效攔截外來的病毒的入侵;通過應用殺毒軟件,可以對計算機中已經存在的病毒進行查殺,進而起到保護計算機網絡安全的作用。因此,計算機用戶應注重定期對計算殺毒軟件以及防火墻進行更新升級,并定期應用殺毒軟件對計算機中的病毒進行查殺。與此同時,在計算機的使用過程中,要及時修補計算機中的漏洞,及時下載補丁對計算機中的漏洞進行修復,避免網絡病毒或者黑客利用計算機漏洞入侵計算機。
(三)使用加密技術加強權限管理
應用加密技術,可以有效提升計算機網絡的安全性,進而降低數據信息被盜取的幾率。與此同時,要注重加強對自身網絡的權限管理,嚴禁未經授權的人員登錄醫院的計算機。在醫院與外界進行遠程醫療會診時,可以使用專用的通道,這樣可以有效提升網絡的安全性。除此之外,相關部門應加大對醫院計算機網絡安全重要性的宣傳力度,進而提升人們的網絡安全意識,這樣可以使醫院計算機網絡得到多方面的管理和維護。
三、結束語
醫院的計算機網絡安全,不僅關乎著醫院的正常運轉,而且也關乎著患者的人身生命安全,因此,在醫院的信息化建設過程中,必須注重對計算機網絡安全的管理與維護,保障患者的信息安全。
參考文獻