時間:2023-09-28 15:44:13
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇安全防護問題范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
首先要說的就是窗戶的安全問題?!睹裼媒ㄖO計通則》(GB500352-2005)中是這樣說的: 窗扇的開啟形式應方便使用,安全和易于維修、清洗;當采用外開窗時應加強牢固窗扇的措施; 臨空的窗臺低于0.80m時,應采取防護措施,防護高度由樓地面起計算不應低于0.80m;注:住宅窗臺低于0.90m時,應采取防護措施; 低窗臺、凸窗等下部有能上人站立的寬窗臺面時,貼窗護欄或固定窗的防護高度應從窗臺面起計算。從以上文字中可以看出窗戶的安全性能取決于窗戶的材質本身和窗臺的高度,所以就要求我們在今后的設計中要重點考慮。
最近,采用低窗臺或落地窗的住宅越來越多,有若干情況存在安全問題。如固定窗框強度不夠,使用者輕趴在窗框上會導致玻璃破裂;落地窗僅用固定玻璃,沒有必要的防護,兒童玩耍、椅子翻倒等正?;顒訒銎撇A?,造成險情;在高層住宅的高層套型中采用落地窗時,如果沒有必要的防護設施,老年人普遍反映外眺時眩暈。類似情況只要引起投訴,設計人員就要承擔一定責任。設計固定扇落地玻璃窗時,務必采取確實可行的安全防護措施。
在低窗臺附加欄桿,重外觀效果更得重安全 常見的低窗臺距地0.5米左右,如果緊貼內墻增加0.4米欄桿或柵欄肯定達到規范要求的防護措施。但由于美觀要求和利用窗臺的需求,很多人喜歡將欄桿設在緊貼窗扇的位置,如果窗臺臺面太大,如凸窗等,小孩經常站在窗臺上眺望,而且使用者也必須站到窗臺上開啟窗戶,這時,附加在窗臺上的欄桿本身高度應達到0.9米,如果窗臺太低,住戶往往會無意識攀登到窗臺上,不宜簡單附加低欄桿,否則危險是沒有充分杜絕的。封閉陽臺的欄桿,不可采用窗臺的高度。關于陽臺,《住宅設計規范》要求“欄桿凈高不應低于1.05米。中高層、高層住宅的欄桿凈高不應低于1.1米”。比窗臺護欄要求0.9米高些。規范編制的初衷是,陽臺往往三面臨空,是全家向外眺望活動比較集中的地方,對欄桿的防護要求應該高些。近年來陽臺封閉現象比較普遍,一些工程在設計階段就按照封閉陽臺設計,并認為封閉陽臺的欄桿高度可按窗臺要求降低。但在施工圖審查或工程監理中經常引起爭議。質檢和監理部門明確認定陽臺是陽臺,窗戶是窗戶,指出如果將陽臺當窗戶,工程圖中出現許多不能自圓其說的矛盾,比如面積計算、日照間距、窗地比指標等。一些工程設計雖然按封閉陽臺設計,實施時仍然交給住戶自行處理,引起事故或糾紛使設計者十分被動。所以應考慮到,封閉陽臺并沒有改變陽臺三面臨空,是全家向外眺望活動比較集中的地方等性質,并且陽臺是否封閉應是住戶自己的選擇,目前封閉的陽臺日后敞開的可能性完全存在,必要的安全防護措施不能減少或降低標準,因此封閉陽臺的欄桿決不可采用窗臺的高度。
對于上人屋面的安全防護問題也同樣要考慮到欄桿和女兒墻的凈高度要求和凈距離要求,尤其是屋面的做法厚度比較高,更是要注意滿足凈高的要求。我們在做設計的過程中往往忽略了屋面的面層做法,而是很不靈活的將女兒墻或者是欄桿的高度設計為1.2米或者是更低,設計上這是不可取的也是不正確的,應該是扣除掉面層后保證規范要求的高度。所以也希望大家在今后的設計工作中注意這方面的問題。
對于樓梯的安全防護來說主要從欄桿(欄板)的高度和梯井的寬度來考慮的,對于不同使用功能的建筑物的樓梯梯井的寬度是不一樣的,尤其是人員比較密集的場所,更要注意安全防護的重要性。
另外對于一些容易被忽略的部位比如說設在侯梯廳風井上開的百葉,如果距離地面的高度小于安全防護要求,對成年人還好說,要是對兒童的話是非常不安全的,所以對這個細節的安全問題還是要擺在同樣重要的位置--考慮安全防護措施。
以上是對于住宅建筑設計安全防護問題的幾點考慮,在這里還要補充的一點是對于使用欄桿的建筑來說高度是一個比較重要的問題,同時欄桿的間距一定要控制在110mm以內。希望各位設計同仁能夠在今后的設計中多注意這方面的問題,同時也希望多提寶貴意見。
參考文獻:
[1]國家標準《民用建筑設計通則》(GB500352-2005).
關鍵詞:政務網站;安全防護;安全對策;解決方案
一、政務網站安全現狀
互聯網應急中心(CNCERT)每月的互聯網安全報告數據統計,2016年7月互聯網網絡安全狀況整體評價為中,政府等網站是不法分子攻擊的重點目標,安全漏洞是遭遇攻擊的主因,被篡改政府網站數為140個,被植入后門的政府網站數為241個,占被植入后門網站的比例2.9%上升到3.5%。為強化為了強化網站管理,網站管理部門制定了一些制度完善管理,如對網站信息的采集,審核,使用和環節進行規范并保證信息質量和保密,確保信息安全可靠。同時采取了一些技術措施和手段保障網站安全。
二、政務網站安全問題
(一)管理層面
認為搭建完政務網站就已實現網絡化發展,缺少長遠規劃,缺乏后期系統化、制度化管理,難以形成有效的管理機制和持續更新的安全策略。新模塊在使用前缺少安全評估。安全應急預案不全面,主要是范圍不全面,針對性不強。
(二)技術層面
政務網站技術管理要不斷優化及創新。當前政務網站技術管理落后,安全技術應用有限,導致管理的實效性較弱。部分政務網站網絡防御系統落后,存在網絡、服務器安全漏洞的情況。
(三)人員層面
部分政務網站投入運行后,沒有一個專業的技術管理隊伍進行日常管理,專業管理人才短缺,管理的專業性難以得到有效保障。
(四)制度層面
我國制定的關于計算機或網絡信息安全方面的正式法律較少,在針對網絡入侵的偵查、、量刑上存在一定困難。
三、安全策略與安全防護體系
(一)安全策略。
1.制定切實可行的政務網站安全標準規范,在其建設和運行時需遵循相應的安全標準,最大程度地減少網站安全事件發生。
2.建立應急預案。政務網站根據可能出現的各類情況制定相應的應急預案,當出現突發事件,啟動該事件的應急預案進行處理,處理后及時的對處理效果進行評估,不斷完善應急預案。
3.加強技術防護。政務網站運用入侵檢測、防火墻、身份認證、訪問控制、安全審計、病毒防護等技術手段來提高政務網站的防護能力。
4.專業隊伍建設。組建政務網站技術運維團隊,采用最新安全技術和方法培訓,使技術管理人員掌握新技術原理并能熟練運用。同時通過采取各種措施和手段,加強政務網站的炔考嘍焦芾恚提高內部控制水平,防止內部風險的發生。
5.加強法制建設。立法機構出臺關于網絡安全的法律,以法律形式規范網絡使用,保障網絡安全,同時加大對網絡違法犯罪的打擊力度。
(二).安全防護體系
安全防護體系包括物理、網絡、應用和主機數據安全。
1.物理安全。避免政務網站出現的各類硬件故障。對于政務網站關鍵應用,應采用雙機熱備,定期對重要數據進行備份。
2.網絡安全。在網絡部署上遵守能不對外開放的服務器,盡量不對外開放的原則。針對政府網絡系統中內部局域網、廣域網和互聯網三大區域之間,都部署了防火墻或網閘,依據安全政策對出入網絡的信息流進行控制,有條件地允許、拒絕、檢測或過濾信息。通過專業的漏洞掃描軟件對網絡設備及服務器系統進行掃描,及時發現安全漏洞。部署網絡安全審計、內容安全管理、防病毒服務器等網絡安全產品,構建嚴密安全保障體系。
3.應用安全。采用頁面防篡改系統,對網站的全面監控,對網頁應用漏洞進行預先掃描,實時捕獲篡改事件,并在第一時間對發生自發的網頁進行自動恢復和報警,同時具備對SQL注入、跨站腳本等入侵動作實時阻斷,達到事前、事中、事后的防御效果。
4.數據安全。通過網絡安全域劃分,對數據庫的訪問權限做最為嚴格的設定,最大限定保證數據庫安全。對于關鍵數據,增加交叉認證保證更高的安全性并定期對數據庫備份。
政務網站是連接政府與社會公眾之間的一座橋梁,為地區發展提供了有力的信息技術支持。構建安全的政務網站,是建設服務型政府的必然要求,是實現和諧社會的必要手段。
參考文獻:
[1] 張婷 . 芻議網站的分類、組建、管理及維護 [J]. 科技創新與應用 ,2015(28).
[2] 于艷杰 . 網站安全防范淺析 [J]. 科技創新與應用 ,2013(16).
[3] 史京 . 網站安全維護的問題與建議綜述[J]. 電子技術與軟件工程 ,2016(04).
關鍵詞:現場管理;設備安裝;問題
1.施工現場設備管理工作存在的問題
1.1. 設備管理工作中存在著潛在的安全隱患
由于目前建筑市場還不甚規范,管理制度還未完全到位,一部分企業的領導為了追求利潤和政績,千方百計降低成本,必須的設備更新改造資金舍不得投入,致使設備異常陳舊、老化現象較普遍的存在,設備中存在著隱患,埋藏著誘發事故的禍根。
1.2. 企業的設備管理工作逐步弱化
企業內不重視設備管理工作這種現象尤其在非公有制的中、小型企業中更為普遍地存在。首先在企業諸多管理工作中,生產經營、安全無疑是被擺在最重要位置上的,而設備管理則成了說起來重要,做起來次要,忙起來不要的“下等”工作。其次,許多企業中缺乏真正既有專業技能,又具備管理協調能力的專項人才。第三,資質高、管理能力強的建筑施工企業目前大都作為施工總承包單位出現,客觀上退出了設備管理工作的一線,這也是該項管理工作正在弱化的重要原因。
2.加強機械設備管理工作的建議
機械安全是從人的需要出發,在使用機械的全過程(使用、維修、保養)的各種狀態下,達到使人的身心免受外界因素危害的存在狀態和保障條件。針對以上幾個難點問題,結合施工過程的實際情況提出以下幾點解決措施。
2.1. 正確選型,合理調配
任何一種機械由于自身的性能、結構等特性,都有一定的使用技術要求。如能嚴格地按規定合理使用機械,就能充分發揮機械效率,減少機械磨損,延長使用壽命,降低使用成本。對于各項目之間的機械調配問題,做到提前及時的掌握各個施工項目的工程進度與機械設備方面的需求、退場信息,安排好機械設備調用過程中的二次保養維護工作,解決好使用與保養的矛盾沖突。
2.2 .正確使用,及時保養,“用養修”相結合
在機械設備的使用過程中,操作人員與指揮人員一定要按照相關設備的安全操作規程正確使用該設備。
同時,應在保證機械操作人員與施工現場指揮人員正確使用機械設備的基礎上,為了進一步的預防機械事故的發生,管理部門在“管好、用好、養好、修好”的同時,推行機械設備的風險評價工作。
2.3. 做好特種設備的安全檢測
特種設備就是與人身、財產安全,人體健康密切相關的承壓和載人設備的總成,在生產過程中,比一般性生產設備具有更大的潛在危險性。由于特種設備是屬于危險性較大的設備,易發生事故造成操作者本人或他人的傷害,以及機械設備,公共設施等重大的財產損失,為保證其正常運行必須進行定期和巡回檢測檢驗,以避免機械事故的發生,保障生產安全和生命安全。
為認真貫徹“安全第一,預防為主”的安全方針,加強對施工現場上使用的安全防護用具及機械設備的監督,防止因不合格產品流入施工現場而造成傷亡事故,確保施工安全,特制定本制度:
2.3.1.對施工現場使用的各種機械設備設施及安全防護均應進行登記。
2.3.2.新購置的安全防護用具必須具有“三證一書”即:生產許可證、產品合格證、技術監督部門檢驗報告和使用說明書。
2.3.3.自有及外租設備,必須持有技術監督部門或安全監督局出具的使用許可證,以及安裝單位的安裝資質證復印件(加蓋印章)和安裝后的驗收合格報告。
2.3.4.施工現場使用的施工機具必須經驗收合格后方可進場使用,施工現場設備設施根據具體情況做好防雨、防曬、防潮及避雷保護等措施,機械設備應保持清潔、、緊固、調整、防腐,要有崗位責任制和操作規程。
2.3.5.外租機械設備必須同租賃方簽定租賃合同和安全協議,安全協議內容必須齊全。
3.調試正在安裝的設備
3.1. 風機軸承異常升溫
機械設備的風機軸承主要有兩種,軸流式風機和離心式風機。其中二者最大的區別是軸承分別在他們的內部和外部,在機械安裝調試環節時,風機軸承常常會出現異常升溫的狀況,這種狀況對于不同構造的風機主體來說解決問題也不盡相同。軸承外置的后者遇到此類問題比較容易處理,我們可以憑借經驗利用軸承運轉時的聲音大小、頻率、音色等方面來解讀軸承升溫的原因是否是由于他自身的耗損所造成的。也可以通過身體的觸摸或者直接用眼睛觀察來檢查油的使用情況以及降溫設備的運行狀態。而第一類風機的檢查調試就相對復雜了一些,軸承位于軸承機械箱組里邊,我們不能調動身體感覺器官來做出有效的判斷,無法簡單明了的確定是上述的哪些問題造成的溫度異常,但是通過大量的實踐研究,并非無法可循。首先,我們要考慮到,我們為風機軸承供油的時候有沒有嚴格的遵循使用說明上的限值限量操作,如果一次性供油超過了限值油量,那么也會造成軸承溫度持續上升,但是,我們并不需要為此過度擔心,但溫度升高超過正常工作條件下的溫度十五攝氏度左右的時候,溫度將可能自然停止,并且慢慢降到適宜溫度,如果溫度并沒有像我們預期的那樣恢復正常,我們就要猜想是不是冷卻風機出現了問題,風機的軸承溫度在箱內可以達到百度以上,如沒有良好的降溫冷卻措施,我們就沒有辦法使其正常進入工作狀態,可以在風機內部設置安裝多組風扇,或者在軸承相對靠近位置安裝空氣壓縮降溫裝置,溫度異常情況下可以開啟此裝置以降低風機溫度。如果以上問題都不在考慮其中,那么在對軸承箱進行檢測調試。
3.2 .風機軸承振動
機械運動都會產生振動,風機軸承自然也不例外,但是這種振動有時候會給風機不同部位零件造成不必要的麻煩,甚至會產生一些損害。風機的葉片、軸承本身、甚至風道和機械外殼。很大程度上威脅著風機自身的安全穩定運轉。
風機軸承振動的原因很多。風機出廠前的一些生產加工流程中出現的誤差,材料的質量性能的不達標,加工工藝的粗糙,都會引起軸承工作中的產生振動;風機在安裝調試過程中沒有細致的校對檢驗,安裝位置有所偏差等等;另外風機軸承有時候承載力超過其承受重力的能力,引起風機機身形變,內部零件出現破損,油使用沒有按照使用說明,這些故障同樣會引起風機軸承振動。風機軸承出現此問題以后,還會導致機械設備其他部分也發生異常振動,比如說風機的通風通煙管道的非自主性振動。要想有效地調節并控制振動問題帶來的困擾,生產廠家以及投入使用者一定要注意問題的所在,及時的應用所掌握的相關經驗進行處理,在機械設備投入使用以前就重視起來,使問題不至于擴大到正常的生產運行當中,在安裝調試的過程中,檢查風機的軸承質量是否出自于安全可靠的生產廠家,容易引起震動部位是否使用了加固方法進行超負荷禁錮,還可以安裝相應的減震設備以及振動發生異常時候的監控設備。
3.3. 喘振
在風機運轉過程中,當流量不斷減少到Qmin 值時,進入葉柵的氣流發生分離,在分離區沿著葉輪旋轉方向并以比葉輪旋轉角速度小的速度移動,這就是旋轉脫離。當旋轉脫離擴散到整個通道,會使風機出口壓力突然大幅度下降,而管網中壓力并不馬上降低,于是管網中的氣體壓力就大于風機出口處的壓力,管網中的氣體倒流向風機,直到管網中的壓力下降至低于風機出口壓力才停止。接著,鼓風機又開始向管網供氣,將倒流的氣體壓出去,這又使機內流量減少,壓力再次突然下降,管網中的氣體重新倒流至風機內,如此周而復始,在整個系統中產生周期性的低頻高振幅的壓力脈動及氣流振蕩現象,并發出很大的聲響,機器產生劇烈振動,以至無法工作,這就是喘振。是否進入喘振工況,可根據風機運轉的不同情況判斷。
第一, 聽測風機出氣管道的氣流噪音。在接近喘振工況時,出氣管道中氣流發出的噪音時高時低,產生周期性變化。當進入喘振工況時,噪音立即劇增,甚至有爆音出現。
第二,觀測風機出口壓力和進口流量變化。正常工作時其出口壓力和進口流量變化不大,當進入喘振區時,二者的變化都很大。
第三,觀測機體的振動情況。進入喘振區時,機體和軸承都會發生強烈的振動。防止喘振主要方法是采用出風管放氣。在出風管上設旁通管,一旦風量降低至Qmin 值,旁通管上的閥門自動打開放氣,此時進口的流量增加,工作點可由喘振區移至穩定工作區,從而消除了進氣流量小、沖角過大引起失速和發生喘振的可能性。在采用進口導葉片調節風量時,隨著工況變化,導葉旋轉改變通道面積適應新工況的要求,從而避免氣流失速,可有效防止風機喘振。
關鍵詞:計算機系統;維護;網絡安全;策略
1 計算機軟硬件維護與管理
1.1 計算機軟件維護與管理
⑴針對操作系統的維護與管理。定期清理注冊表和系統垃圾,及時下載、安裝系統補丁,能夠有效的提高電腦的安全和性能。⑵數據備份。對系統軟件要做備份。⑶安裝殺毒軟件。殺毒軟件在很大程度上能保證計算機軟件系統的安全。
1.2 計算機硬件維護與管理
⑴計算機的硬件維護主要做到防塵、防高溫、防磁、防潮、防靜電、防震。⑵實施針對計算機軟硬件的維護與管理時應當注意完善維護制度的制定。⑶計算機的使用情況受到了許多因素的影響,應當在使用過程中的各方面有所注意。例如在進行計算機的開關機時應當首先將主機電源打開,然后將顯示器、打印機等外接設備打開。同時避免在惡劣天氣使用,避免遭受雷擊影響其正常使用。
2 影響計算機網絡安全的主要問題
2.1 操作系統問題
目前來說,計算機操作系統在安全方面的問題主要集中在:端口設置、系統賬戶管理、系統服務的開設、系統安全策略設置、系統安全日志設置、系統訪問控制策略等。
2.2 資源共享
當下網絡對資源共享的要求越來越高,包括硬件、軟件和數據的共享。無論是終端與終端之間,還是終端與服務器之間,都需要實現資源共享。這給用戶提供了巨大方便。但是也給了很多不懷好意者一些可乘之機,很多非法用戶利用某些漏洞來竊取信息或者是破壞信息。
2.3 病毒入侵問題
病毒是計算機網絡安全方面面臨的僅次于黑客的重大問題,其對計算機網絡安全產生的影響極大,一旦某一臺計算機系統被病毒入侵,后果將不堪設想。病毒會在網絡內以極快的速度進行再生和傳染,很多波及到整個網絡,使得各個網絡都受到感染。如果沒有很好的應急措施,那么在短時間內就會造成網絡的癱瘓。
2.4 黑客攻擊問題
黑客利用計算機數據安全方面存在的漏洞展開針對計算機網絡的攻擊,完成對被入侵計算機信息的竊取,其危害比病毒更加嚴重。
3 如何做好計算機網絡安全防護
3.1 檢查網絡安全漏洞并及時修補
網絡安全漏洞檢測是管理人員應該時常進行的工作,它可以幫助管理人員及時的發現各種不安全因素。漏洞檢測主要包含三個方面的內容:分別是網絡漏洞掃描、系統安全掃描和數據庫系統安全掃描。通過以上掃描,可以發現其中可能存在的安全問題或者是缺陷,可以檢查系統安全配置錯誤與漏洞。比如關鍵文件權限設置、用戶設置、密碼設置、網絡服務配置、應用程序的可信性等。
3.2 合理應用防火墻
在計算機網絡的應用中,一般都會設置防火墻,目的是保護內部網絡不受攻擊。所謂防火墻指的是一個有軟件和硬件設備組合而成、在內部網和外部網之間構造的保護屏障。進、出網絡的服務和訪問都會需要通過審計和控制,信息安全可以得到保證,內部網絡盡可能不受惡意攻擊。
3.3 提升網絡安全管理人員專業水平
網絡安全管理人員掌管著整體的網絡安全相關工作,當發生任何問題時應當具有一定的問題處理能力,能做到將問題帶來的損失最小化,最終保證網絡系統的安全、平穩運行。計算機網絡管理人員的素質對于網絡安全的影響十分重大,所以在選擇一名專業知識合格的管理人員后應當督促其在工作過程中認真負責,同時需要其在工作過程中不斷完成對自身能力的提升。
3.4 合理利用信息加密技術
網絡安全出現的問題很多都源于數據庫,當數據庫中的問題解決了網絡安全中的很多問題也隨之解決了。數據庫的安全威脅并不是全來自外部,也有一些來自網絡內部。在內部的使用人員中,有人心懷不軌,非法竊取用戶名和密碼,這時,機密就能顯得尤為重要,通過對一些重要數據進行加密處理,數據庫里存儲數據的安全性自然就得到保障。當前普遍應用的信息加密技術包括單鑰密碼體制、古典密碼體制、數字簽名、公鑰密碼體制以及密鑰管理等。使用這些技術能在保證信息完整性的基礎上形成對信息的有效加密,更好的保護企業或者個人的重要信息,防止信息泄露。
綜上所述,由于計算機與網絡技術在日常生活中發揮了重要作用,我們只有進行高質量高水準的計算機維護管理,并最大限度的發揮其工具性,才能把計算機與網絡的作用發揮到極致。但是,與此同時,黑客攻擊以及病毒制作的水平隨著計算機安全防護技術的提升也在發展,所以所有的計算機從業者都需要提高警惕,不斷學習新知識充實自身、認識自身,方能制造出質量高、性能好的計算機安全防護產品,進而保護人們網絡安全。
[參考文獻]
[1]王輝.數字社會可持續發展的技術探討[J].河北廣播電視大學學報,2005(4).
>> 家用電器在檢測及使用中的安全防護 太陽能熱水器的防雷隱患與安全防護 建筑物防雷施工中的常見問題及安全防護對策 關于防雷裝置安全檢測的探討 煤倉上口安全防護裝置的研究應用 淺析機車防撞安全防護裝置的設計 農藥施用中的安全防護 鐵路施工安全防護裝置研究 校園網使用安全防護設備的誤區 病原微生物檢測中的安全防護措施 入侵檢測在計算機安全防護中的應用(1) 機房防雷裝置安全檢測驗收標準的探討 高層建筑物防雷設計存在的缺陷及安全防護對策 Web的安全威脅與安全防護 關于鐵路通信設備防火防雷安全防護探討 淺談鐵路通信設備防火防雷安全防護技術 施工升降機的安全防護裝置及典型安全事故分析 ASP的安全防護 列車尾部安全防護裝置常見故障與處理 防雷接地裝置檢測與維修的要點探討 常見問題解答 當前所在位置:.
[2] 國家技術監督局.勞動防護用品選用規則:GB 11651-1989[S].北京:中國標準出版社,1990.
[3] 張娜娜,張潔新,張.自動氣象站觀測場防雷常見問題及安全防護[J].農業與技術,2015(18):199.
[4] 安雙利.淺談鐵路通信設備防火防雷安全防護技術[J].中國新技術新產品,2012(2):252.
關鍵詞:大數據背景;計算機網絡;信息安全;防護措施
一、引言
大數據時代,人們已離不開計算機及網絡應用,計算機網絡信息安全防護問題也越來越受到人們的關注。在計算機網絡信息安全防護的過程中,應該結合大數據背景下的諸多影響因素,采用有效措施開展防護工作,遵循科學化的工作原則,統一相關的信息安全防護標準,保證計算機網絡信息的安全性。
二、大數據背景下的計算機網絡信息安全影響因素分析
近年來在大數據的環境背景下,計算機網絡信息安全很容易受到漏洞因素、自然因素、人為因素與技術因素的影響出現安全問題,不能保證信息的安全性。具體的影響因素為:
1.安全漏洞方面的影響因素一般情況下,在計算機操作系統實際運行的過程中,安全漏洞問題主要涉及到緩沖區域的漏洞,會給黑客入侵的機會,對信息的安全性造成不利影響。計算機系統實際運行的過程中,如果存在安全漏洞的問題,就會導致黑客入侵的概率增加,病毒感染風險問題的發生率有所提升,不僅導致計算機信息的安全性與穩定性降低,嚴重的還會誘發網絡癱瘓問題,嚴重危害計算機網絡系統的安全性。
2.自然與人為方面的影響因素計算機主要是各種電器元件組成的部分,外界環境的敏感度較高,系統運行期間很容易受到自然因素的影響,例如:在環境濕度過高、振動過強、沖擊力較大的情況下,就會導致計算機設備受到影響,網絡信息安全性降低,不能保證相關網絡系統的正常運行;與此同時,也可能會受到人為因素的影響出現安全問題,一方面,可能會有人為性的主動攻擊現象,就是不法分子利用各種類型的攻擊方式,對計算機網絡信息進行篡改、盜取與破壞,導致信息的安全性降低;另一方面,可能有被動性攻擊問題,就是在不對網絡安全性產生影響的情況下,為了獲取到數據信息所作出的攻擊,無論哪種人為攻擊,都會導致計算機網絡信息出現泄漏的現象,導致系統運行的安全性降低[1]。
3.病毒方面的影響因素計算機在受到病毒侵入的時候,很難及時被發現,并且病毒有著很強的破壞性,不僅會導致計算機系統運行受到影響,還可能會在內部迅速傳播,拓寬破壞的范圍。通常情況下,在病毒影響范圍較小的時候,可以使用殺毒軟件開展處置工作,但是,如若在系統運行期間有病毒,將會導致系統受到嚴重的破壞性影響,計算機網絡信息的完整性與安全性降低,無法滿足當前的安全管理需求。
三、大數據背景下計算機網絡信息安全防護問題
目前在大數據的背景下,計算機網絡信息的安全防護工作還存在很多問題,不能確保安全防護的有效性,難以全面維護網絡信息的安全性。具體問題為:
1.軟硬件管理存在問題實際的安全防護工作中尚未創建較為完善的軟硬件管理機制與模式,不能有效開展各方面的軟硬件防護工作,難以按照網絡信息的安全管理需求有效開展軟件和硬件的管理工作,導致軟硬件的安全性降低,無法滿足當前的安全管理基本需求[2]。
2.安全權限管理存在問題目前在大數據背景下,計算機網絡信息安全防護的工作中,雖然已經設置了相關的安全權限管理機制與模式,但是,尚未按照計算機網絡信息的安全發展需求有效開展各方面的防護活動,不能確保安全權限的合理設置與應用[3]。
3.缺乏先進的技術措施計算機網絡信息安全防護工作中,尚未創建科學化的安全防護工作模式與體系,不能確保各方面信息的安全性。一方面,未能合理采用先進的信息加密技術,不能按照計算機網絡信息的安全防護特點與需求合理采用先進的加密技術措施,導致信息的安全性降低;另一方面,沒有按照計算機網絡系統的運行特點,合理采用先進的防火墻技術與殺毒軟件技術、入侵檢測技術等等,不能在病毒、非法分子入侵的時候及時發現問題,導致日常的管理工作和安全防護工作效果降低。
四、大數據背景下的計算機網絡信息安全防護措施
大數據的環境背景下,為了確保計算機網絡信息的安全性,應該篩選最佳的安全防護措施,維護信息的安全性和穩定性。具體的防護措施為:
1.強化軟硬件的管理力度對于計算機系統而言,是軟件與硬件組合而成的整體結構,在此情況下,要想保證計算機系統運行的安全性,預防信息安全隱患問題,就應該重點開展軟硬件的管理工作,最大程度預防出現信息丟失與破壞問題,有效預防軟硬件出現安全隱患的問題,提升軟硬件使用的安全性。首先,在硬件管理的工作中,應該定期開展檢查維修工作與維護工作,排查其中有無安全隱患問題,如果發現硬件存在風險,必須要更換高質量的硬件設備,保證系統的有效運行。在硬件管理的工作中,應該強化殺毒管理力度,定期開展垃圾軟件的清理工作,以免在硬盤中有病毒數據,預防出現核心數據破壞性的問題;其次,軟件管理的工作中,應該定期開展安全防護系統的更新工作,對其中的補丁進行更新處理,保證其中的軟件系統能夠高質量運行。在實際工作中需要針對各種軟件的優勢和缺點形成準確的理解,按照實際狀況選擇較為適合的軟件安裝其中,設置軟件的限制功能與保護功能,不可有軟件隨意開放的現象。在此期間,要求相關的用戶定期開展殺毒工作,修復系統的補丁部分,預防軟件有漏洞對相關計算機網絡系統中信息安全性造成不利影響[4]。
2.做好安全權限的設置工作計算機網絡系統實際運行的過程中,設置安全權限,可以形成文件的加密作用,確保在大數據背景下維護文件的安全性,保證不會出現信息安全的問題。首先,在實際工作中應該重點開展信息文件的加密工作,按照實際情況針對性開放文件內容,預防陌生人讀取或是獲取信息;其次,在設置安全權限的過程中,還應該結合企業與個人的需求,分別設置相關的安全權限,這樣除了可以預防操作期間出現文件隱患問題,還能規避信息盜取的現象。近年來在我國科學技術快速發展的過程中,安全權限已經和ID認證技術相互整合,形成了ID安全權限形式,可以有效實現計算機網絡信息的安全管理目的,除了可以保證信息的安全性意外,還能夠為信息訪問管理、查詢管理等提供便利。所以,在計算機網絡信息安全管理的過程中,應該重視ID安全權限的設置,維護計算機網絡信息內容的安全性。
3.做好數字加密處理工作數字加密的主要目的就是預防信息在傳輸過程中數據包被非法攔截或是盜取,可以保證文件在傳輸期間的安全性。近年來在我國數字加密技術快速發展的過程中,計算機文件傳輸的安全性有所提升,尤其是一些重要的文件,可以在傳輸期間保證信息的完整性與安全性,杜絕出現安全隱患問題。因此,在大數據背景下,計算機網絡信息安全防護的工作中,應該積極采用密鑰數字加密技術、規范性數字加密技術,在文件傳輸期間設置相關的數字密碼,確保文件傳輸的安全性[5]。
4.缺乏先進的技術措施大數據背景下的計算機網絡信息安全防護工作中,應該注重防火墻和殺毒軟件的安裝,利用軟件、技術等維護信息的安全,有效預防出現隱患問題。首先,對于防火墻而言,能夠有效預防外部人員利用非法手段入侵系統,規避信息篡改問題與丟失問題。在安裝防火墻的過程中,可以自動化檢測非法入侵的問題,在計算機網絡系統運行的過程中,能夠提升信息安全層次,營造出較為良好的內部和外部環境,保證各種網絡信息的安全性;其次,在安裝殺毒軟件的過程中,應該積極引進目前市場中較為先進、可靠性高的殺毒軟件技術,定期更新殺毒軟件,確保在軟件運行期間消滅計算機網絡系統中的病毒,保證所有信息內容的安全性,預防出現安全隱患問題[6]。
5.積極采用監控與入侵檢測技術大數據環境背景下的計算機網絡信息安全防護的工作中,應該積極采用先進的監控技術與入侵檢測技術,以免出現不法入侵與其它的問題。首先,在使用入侵檢測技術的過程中,可以將人工智能檢測技術、統計學檢測技術、推理學技術等有機整合在一起,預防計算機系統受到不法入侵,可以確保相關系統與信息的安全水平;其次,在使用監控技術的過程中,可以將統計分析與簽名分析有機整合在一起,其中的統計分析就是在計算機網絡系統實際運行期間,利用統計學技術判斷是否有信息安全隱患,而簽名分析技術則是監測系統是否有攻擊性的安全隱患,然后將簽名分析的內容輸入到DS系統代碼之內,寫入各種攻擊模式的簽名,便于有效維護計算機網絡信息[7]。
6.完善安全防護工作機制大數據背景下的計算機網絡信息安全防護工作中,應該積極創建較為完善的安全防護機制,保證可以有效開展各方面的安全防護工作。一方面,在構建相關防護機制的過程中,應該組織安全管理部門相互之間做好技術與情報的共享工作,共同維護相關計算機網絡信息系統運行的安全性,保證有效完成相關的安全防護任務;另一方面,應該創建專業化的安全維護組織機構,各個部門之間都要相互協調溝通,有效開展信息安全防護工作[8]。
醫院網絡信息安全與醫療衛生服務質量、效率息息相關,因此做好網絡信息安全防護體系建設有助于確保醫療信息安全與信息服務平臺應用,對于進一步提升醫療服務質量至關重要。文章分析了我國醫院網絡信息安全防護體系現狀,并對醫院網絡信息安全防護體系的設計與應用進行了探討,希望能為醫療信息服務改革與創新提供參考。
關鍵詞:
醫院;信息安全;防護體系;設計
醫院作為提供醫療衛生服務的主體,本身的發展關鍵在于做好綜合管理,信息平臺作為進行醫療服務、醫學研究、教學、對外交流宣傳等工作的主要陣地,建設與服務情況直接關系到醫院工作質量與效率,因此建立完善的信息安全防護體系不僅可有效保障信息平臺運作的有效性,同時也可及時消除信息服務過程中出現的各類故障與問題,確保醫院工作順利進行。
1我國醫院網絡信息安全防護體系現狀分析
(1)安全需求。醫院信息網絡安全防護涉及計算機、通信安全、信息安全、密碼、信息論、數論等多種專業知識與技術,計算機信息系統平臺的防護要做好到不因偶然或者故意的外界因素影響系統運行,保障信息的安全,減少信息丟失、受損、更改、泄露等,確保信息提供服務醫療工作的延續性、長期性、可用性與高效性,提升系統運行安全性與可靠性。結合我國信息安全防護規范與醫院醫療信息工作防護需求來看,技術層面上醫院網絡信息安全主要分為三個層次,一是硬件設施安全,包括計算機、網絡交換機、機房、線路、電源等物理設備在內的設備安全,二是數據或應用安全,即軟件安全,保證信息系統相關軟件、程序、數據庫等操作的訪問安全,三是網絡與系統安全,即包括網絡通信、信息交換、信息應用、信息備份、計算機系統等在內的系統平臺免受系統入侵、攻擊等影響。
(2)安全防護現狀。目前國內經濟發達地區的二級醫院與三級醫院基本上已經建立起了HIS系統與局域網,通過與因特網連接構建服務院內醫療工作的信息平臺,信息網絡運行遵照內外網物理隔離形式,因此相對而言運行風險減小,在安全防護方面投入比例相對較低,不過面對越來越進步的醫療需求,實現內外網合一成為必然,有助于構建更為高效的醫療信息共享模式、預防傳染疾病、建立大范圍醫療服務體系等,但是內外網合一將會面臨更多的安全風險與漏洞,因此加強安全防護體系建設迫在眉睫,是保證醫療信息安全與高效管理的必然舉措。醫院信息安全防護體系的建設面臨著來自安全管理、硬件軟件等多方面的風險,目前防護體系建設主要是通過升級硬件、軟件防護確保信息安全,通過加強人員管理與安全管理降低安全風險威脅,對于醫院醫療系統而言,隨著越來越多的信息化醫療設備、儀器、就醫人員等介入信息平臺,安全防護體系建設所面臨的風險與需求也將會越來越大,因此針對醫療信息安全需求做好防護體系的建設與推廣應用是目前進步發展的關鍵。
(3)信息安全建設問題。當前醫院網絡信息安全問題已經成為困擾信息系統平臺運行、應用的瓶頸,為了應對信息網絡時代頻繁的網絡攻擊與信息安全威脅,殺毒軟件、防火墻、入侵檢測技術、信息備份技術、數據庫安全技術等廣泛應用于醫院網絡信息安全建設。上述技術雖然在確保網絡信息安全方面發揮了一定作用,但是同時也存在不足之處,就目前來看,我國醫院網絡信息安全防護體系還存在不少問題。醫院網絡信息安全防護系統使用的硬件、軟件產品因不屬于同一企業,在整合、規劃、管理中容易存在漏洞導致重復建設或者潛在安全風險等問題,影響信息系統安全。信息平臺的構造與使用專業性要求較高,并且設備、軟件需進行專業整合,院內桌面終端的分散與多邊、醫護人員水平高低、使用情況等都直接增加了信息安全防護的難度。目前醫院網絡信息安全防護系統的建設與應用缺乏統一的技術標準與規范,不利于信息技術的整合和信息平臺潛力的挖掘,一定程度上增加安全防護系統構建與應用的難度。網絡信息技術的發展與安全防護本身處于此消彼長的態勢,在制定安全防護策略、構建防護體系時必須做好與時俱進,最大限度的在降低經濟成本的同時提升技術應用效率與效益。
2醫院網絡信息安全防護體系的設計與應用
(1)硬件設施建設。醫院安全防護系統硬件設施建設關鍵要做好核心服務器、交換機、應用計算機、網絡設備等建設,硬件建設優劣直接決定信息服務效果與質量,是確保醫院信息平臺順利運行的關鍵物質基礎,因此為提升防護穩定性與可靠性,加強硬件設施建設勢在必行。硬件設施建設要從設備型號、性能等入手,配合網絡布局規劃、服務需求制定最佳建設方案。以機房設計為例,作為安全防護信息系統的神經中樞,醫院至少要建立兩個A級標準機房作為主機房與備用機房,并對監控間、設備間、空調電源間做好設計,比如空調電源間要做好精密控溫、恒溫恒濕、備用UPS電源等建設,并留有充足的后續設備空間,另外要著重做好消防安全工作。監控間要應用專業的設備環境監控系統及時掌握主機房環境變化,以便在意外發生時做到準確應對。硬件配備方面為滿足醫院工作網絡信息安全防護需求,要配備優質的設備以保證數據訪問效率,利用HIS服務器、PACS服務器等為實現辦公自動化、電子病歷、信息安全管理提供強勁動力;應用混合光纖磁盤陣列、近線存儲等完成海量數據的存儲、交換與備份,并采用核心交換機、光纖寬帶等構件高性能網絡平臺,并在醫院內部配備優質計算機服務終端。網絡布局方面,根據醫院性質做好軍網、醫保專網、內網、外網的聯合建設,內網建設是關鍵部分,要著重加強安全防護建設,并留有網站備份與未來拓展空間,為醫院信息安全管理提供支持與保障。
(2)網絡系統安全建設。醫院信息網絡系統安全威脅主要來自于外部攻擊入侵或者網絡本身缺陷所導致的運行失誤、效率下降、系統崩潰等問題,攻擊入侵包括木馬病毒攻擊、系統漏洞等,因此要著重做好網絡安全防護與系統安全防護。網絡安全防護要根據醫院網絡性質做好內外網融合與統一,保證專網、軍網等介入內網時受到物理防火墻、網閘的有效保護,屏蔽內網信息、運行情況及結構,有效預防、制止非法入侵及破壞行為,并且為了提升防護效果,要盡量配合網絡運行監控系統以達到理想防護效果。系統安全防護需要建立完善的病毒防護體系,處理好系統終端計算機內的病毒、木馬等,建立有效權限制度以達到保護信息、防護內外入侵等行為,可通過采購企業版病毒防護軟件定期更新病毒庫達到自動殺毒維護安全效果;系統內部防護安全與計算機個人網絡終端關系密切,因此要在院內移動終端上增加桌面控制軟件以實施全面安全管理,通過系統補丁分發、端口訪問、安全準入等機制實現防護。
(3)數據應用安全。數據應用安全關鍵要做好數據存儲、訪問、應用安全及信息系統軟件運行安全。數據存儲安全與系統環境、硬件設備、數據庫安全密切相關,因系統漏洞、硬件損毀、數據庫錯誤等造成數據毀壞要通過采取備份、恢復、數據容錯等舉措解決。為保證數據安全性與完整性,要建立數據庫本機與多機備份機制,尤其是核心數據庫要分別建立主、備用服務器,一旦其中之一發生意外立即采取補救措施實現自動切換,尤其是電子病歷要進行專業備份及歸檔,確保數據完整性與可用性。數據訪問安全問題主要以非法用戶訪問、非法篡改數據為主要表現,要完善醫院內部訪問權限與身份準入系統,實現統一授權管理,以減少信息丟失、錯誤等情況。要對數據庫安全環境建設、應用軟件環境建設倍加關注,如lP±IE址的設置、數據庫配置、環境變量設置等,實現統一運行環境與地址綁定,降低安全運行風險。
(4)安全管理制度。醫院內部要做好信息安全管理制度的完善與執行,根據國家政策、行業法規、院內需求積極完善系統及數據應用,確保網絡信息安全防護系統始終維持良性運行狀態,為醫院安全建設奠定基石。要加強網絡安全值班制度建設,配備專業人員監督網絡系統運行,并配備專業監控系統及時處理各類問題與意外,對于問題嚴重者要及時通報技術科室進行維修養護,確保醫院信息系統始終處于24小時監控維護下。值班管理中,要做好系統運行情況記錄,并進行數據備份,確保值班日記連貫、完整,為安全管理提供幫助。院內用戶管理是安全管理另一重點,權限管理中要嚴格管理員權限準入機制,做好院內計算機終端設備的改造,做好院內工作人員專業培訓,以便實現用戶合法、合規訪問系統,減少系統運行與訪問風險,保證信息數據的安全性。
(5)應用實踐。為了確保醫院網絡安全信息防護系統得到有效運行,在實際運營中要增加相應的運維管理系統與安全防護系統達到理想防護效果。比如在主機房設置機房動力與環境監控系統,對機房準入權限、電源供應、通風、控溫、消防等情況進行監控,確保機房始終維持在理想的恒溫、恒濕現狀,電壓、電流、頻率滿足需求,并將變化做好數據記錄監控,為機房高效管理提供保障;在醫院內網設置專門的安全防護系統,以規范約束院內終端用戶操作與應用,避免非法訪問與數據篡改,該系統與院內身份認證系統合作,通過靈活的安全策略實現對內網用戶、終端計算機的安全管理,充分踐行事前預防、事中控制、事后審計的原則,實現安全行為管理;針對電子病歷管理,要建立專門的VERITAS存儲管理系統對病例數據進行存儲、備份與恢復,并根據備份策略做好病程文件的保護與恢復,以確保醫療工作的順利進行。
3結語
綜上所述,醫院網絡安全防護體系的建設與應用有助于降低醫院信息安全風險,提升信息系統可靠性、可用性與安全性,對于提升醫院醫療服務質量與效果有積極意義,可有效減少院內信息系統安全故障、降低安全運行風險,提升系統運行服務質量,對于國內醫療改革進步、創新有重要實用價值。
參考文獻:
[1]胡祎.醫院信息網絡建設中的安全技術體系[J].網絡安全技術與應用,2013(10):59
[2]劉夏娥.醫院信息系統網絡安全體系構造[J].計算機光盤軟件與應用,2013(1):51