- 相關(guān)推薦
中小企業(yè)網(wǎng)絡(luò)安全策略探討論文
摘要:近年來(lái),隨著我國(guó)科學(xué)技術(shù)和社會(huì)經(jīng)濟(jì)的不斷發(fā)展,給我國(guó)中小企業(yè)帶來(lái)了很大的挑戰(zhàn)和機(jī)遇。目前,計(jì)算機(jī)網(wǎng)絡(luò)越來(lái)越被應(yīng)用到中小企業(yè)的發(fā)展中,但是,網(wǎng)絡(luò)安全問(wèn)題也變得越來(lái)越嚴(yán)重,因此,中小企業(yè)應(yīng)該重視網(wǎng)絡(luò)安全問(wèn)題。本文首先分析了中小企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀,然后講述了影響中小企業(yè)網(wǎng)絡(luò)安全的因素,最后提出了以下安全策略,以供中小企業(yè)相關(guān)負(fù)責(zé)人參考。
關(guān)鍵詞:中小企業(yè);網(wǎng)絡(luò)安全;現(xiàn)狀;因素;策略
目前,隨著我國(guó)信息化的快速發(fā)展,中小企業(yè)越來(lái)越重視計(jì)算機(jī)的使用。一直以來(lái),網(wǎng)絡(luò)安全問(wèn)題都是最值得關(guān)注的問(wèn)題,尤其是對(duì)于企業(yè)的發(fā)展來(lái)說(shuō),很多機(jī)密資料都放在了網(wǎng)絡(luò)中,如果不對(duì)網(wǎng)絡(luò)安全加以管理,那么就會(huì)透漏很多企業(yè)自身的機(jī)密信息,嚴(yán)重的會(huì)使得企業(yè)面臨倒閉的風(fēng)險(xiǎn)。但是,從目前我國(guó)中小企業(yè)網(wǎng)絡(luò)安全發(fā)展的現(xiàn)狀來(lái)看,依然存在很多的問(wèn)題,影響網(wǎng)絡(luò)安全的因素也很多,因此,企業(yè)為了能夠長(zhǎng)久穩(wěn)定的發(fā)展下去,就必須重視網(wǎng)絡(luò)安全問(wèn)題,采取行之有效的策略,加強(qiáng)網(wǎng)絡(luò)安全意識(shí)與管理制度,組建合理的企業(yè)內(nèi)網(wǎng),從而保證企業(yè)的經(jīng)濟(jì)不受損失。
1中小企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀
現(xiàn)如今,隨著我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,中小企業(yè)都在廣泛使用計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù),但是,在企業(yè)享受網(wǎng)絡(luò)帶來(lái)的數(shù)據(jù)共享、異地間數(shù)據(jù)傳輸?shù)缺憬輹r(shí),也在面臨網(wǎng)絡(luò)完全問(wèn)題的威脅。如果企業(yè)不加重視網(wǎng)絡(luò)安全管理問(wèn)題,那么就會(huì)給企業(yè)帶來(lái)很大的安全隱患。從目前我國(guó)中小企業(yè)發(fā)展的現(xiàn)狀來(lái)看,網(wǎng)絡(luò)安全還存在很多問(wèn)題。首先,技術(shù)力量有效。很多中小企業(yè)都注重交換機(jī)、防火墻等網(wǎng)絡(luò)設(shè)備,因此把大量的資金都放在了投資網(wǎng)絡(luò)設(shè)備上面,但是,對(duì)于設(shè)備的后期維護(hù)工作缺少過(guò)多的重視,也沒(méi)有相關(guān)的技術(shù)工作人員加以維護(hù),一般都是聘用兼職人員來(lái)維護(hù)后期網(wǎng)絡(luò),因此,使得企業(yè)存在很大的安全隱患。其次,缺乏網(wǎng)絡(luò)安全管理意識(shí)。部門(mén)中小企業(yè)都沒(méi)有成立專門(mén)的網(wǎng)絡(luò)安全管理部門(mén),相關(guān)領(lǐng)導(dǎo)缺乏對(duì)網(wǎng)絡(luò)安全管理的意識(shí),但是黑ke程度的攻擊具有隱蔽性、無(wú)特定性等特點(diǎn),從而使得中小企業(yè)很容易受到侵襲。最后,缺乏專業(yè)的網(wǎng)絡(luò)安全管理水平。在我國(guó)大型企業(yè)中,一般都有專業(yè)的網(wǎng)絡(luò)安全管理技術(shù)人員,但是,對(duì)于中小企業(yè)來(lái)說(shuō),由于資金有限,他們都不會(huì)聘用具有專業(yè)知識(shí)的網(wǎng)絡(luò)安全管理人員,一旦網(wǎng)絡(luò)出現(xiàn)安全問(wèn)題,不能在短時(shí)間內(nèi)全面解決安全問(wèn)題,最終使得數(shù)據(jù)在網(wǎng)絡(luò)環(huán)境中使用和傳輸都可能被破壞、篡改或泄露。
2影響中小企業(yè)網(wǎng)絡(luò)安全的因素
2.1病毒的侵襲
在中小企業(yè)網(wǎng)絡(luò)安全中,病毒入侵是其中非常重要的一個(gè)因素。我們都知道,病毒的危害性特別大,能夠嚴(yán)重破壞計(jì)算機(jī)功能或者計(jì)算機(jī)數(shù)據(jù),同時(shí),病毒也都是把自己附著在合法的可執(zhí)行文件上,因此,不容易被企業(yè)發(fā)現(xiàn)。病毒的特點(diǎn)非常多,比如破壞性、自我復(fù)制性、傳染性等。但是,病毒不是天然存在的,是當(dāng)某人在使用計(jì)算機(jī)時(shí),由于計(jì)算機(jī)自身軟件的脆弱性編制而產(chǎn)生的一組指令集或程序代碼。由于病毒能夠自我復(fù)制,因此,一旦某計(jì)算機(jī)的某個(gè)軟件遭遇了病毒入侵,那么就會(huì)使得某個(gè)局域網(wǎng)或者一臺(tái)機(jī)器都有病毒,在病毒入侵的過(guò)程中,如果不及時(shí)加以制止,那么病毒就會(huì)一直繁殖下去,后果將不堪設(shè)想,從而就會(huì)導(dǎo)致整個(gè)系統(tǒng)都癱瘓。
2.2黑ke的非法闖入
眾所周知,網(wǎng)絡(luò)具有開(kāi)放性,因此,決定了網(wǎng)絡(luò)的多樣性和復(fù)雜性。在網(wǎng)絡(luò)管理中,黑ke的非法闖入也是常見(jiàn)的一種網(wǎng)絡(luò)安全影響因素,如果中小企業(yè)遭遇了黑ke的非法闖入,那么就會(huì)使得整個(gè)企業(yè)網(wǎng)絡(luò)都面臨很大的安全隱患。隨著我國(guó)科學(xué)技術(shù)的不斷發(fā)展,計(jì)算機(jī)技術(shù)也在迅猛發(fā)展,同時(shí)各式各樣的黑ke也在緊跟科技腳步,非法闖入行為屢見(jiàn)不鮮。黑ke攻擊行為主要分為兩種,即破壞性攻擊和非破壞性攻擊。其中破壞性攻擊主要目的就是侵入他人電腦系統(tǒng)、破壞目標(biāo)系統(tǒng)的數(shù)據(jù)和盜竊系統(tǒng)保密信息;而非破壞性攻擊主要是為了擾亂系統(tǒng)的運(yùn)行,并不盜竊系統(tǒng)資料。據(jù)相關(guān)調(diào)查顯示,黑ke攻擊行為越來(lái)越猖獗,組織越來(lái)越龐大,如果不加以制止,那么就會(huì)在很大程度上阻礙企業(yè)的發(fā)展。
3中小企業(yè)網(wǎng)絡(luò)安全策略
3.1加強(qiáng)網(wǎng)絡(luò)安全意識(shí)與管理制度
對(duì)于中小企業(yè)來(lái)說(shuō),加強(qiáng)網(wǎng)絡(luò)安全意識(shí)與管理制度屬于網(wǎng)絡(luò)安全管理中的一項(xiàng)重要策略。由于受到傳統(tǒng)思想的束縛,很多中小企業(yè)都把大量資金投入到生產(chǎn)中,忽視網(wǎng)絡(luò)安全的重要性。在企業(yè)的網(wǎng)絡(luò)安全管理中,很多網(wǎng)絡(luò)管理人員都缺乏相應(yīng)的專業(yè)知識(shí),缺乏安全防范意識(shí),從而導(dǎo)致了企業(yè)信息資源經(jīng)常發(fā)生泄漏現(xiàn)象。因此,中小企業(yè)應(yīng)該加強(qiáng)網(wǎng)絡(luò)安全意識(shí)與管理制度,定期對(duì)相關(guān)工作人員進(jìn)行安全知識(shí)的培訓(xùn),防止因?yàn)槭韬龆l(fā)生信息資源泄漏,幫助員工熟練掌握網(wǎng)絡(luò)安全管理技能,讓他們充分認(rèn)識(shí)到網(wǎng)絡(luò)安全管理的重要性。與此同時(shí),有條件的企業(yè)還可以聘用國(guó)外發(fā)達(dá)國(guó)家的相關(guān)網(wǎng)絡(luò)安全專家,幫助企業(yè)內(nèi)部工作人員增長(zhǎng)豐富的實(shí)踐經(jīng)驗(yàn),做到未雨綢繆,維護(hù)網(wǎng)絡(luò)信息的保密性和完整性,保證企業(yè)的經(jīng)濟(jì)利益不受損失,從而促進(jìn)企業(yè)的長(zhǎng)久穩(wěn)定發(fā)展。
3.2組建合理的企業(yè)內(nèi)網(wǎng)
在網(wǎng)絡(luò)管理中,企業(yè)內(nèi)部網(wǎng)絡(luò)的安全是其中的首要任務(wù),只有保證了企業(yè)內(nèi)部網(wǎng)絡(luò)的安全,才能有效開(kāi)展企業(yè)內(nèi)部信息的安全傳遞,因此,企業(yè)要組建合理的企業(yè)內(nèi)網(wǎng)。企業(yè)內(nèi)網(wǎng)的主要目的就是要合理保證網(wǎng)絡(luò)安全,根據(jù)企業(yè)自身發(fā)展情況和信息安全級(jí)別,從而對(duì)企業(yè)網(wǎng)絡(luò)進(jìn)行隔離和分段。同時(shí),企業(yè)內(nèi)網(wǎng)的核心是要對(duì)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)進(jìn)行科學(xué)合理的設(shè)計(jì),從而保證企業(yè)內(nèi)網(wǎng)的安全穩(wěn)定性。其中針對(duì)網(wǎng)絡(luò)分段來(lái)說(shuō),主要包括兩種方式,即物理分段和邏輯分段。網(wǎng)絡(luò)分段的優(yōu)勢(shì)也很多,一般情況下各網(wǎng)段相互之間是無(wú)法進(jìn)行直接通信的,因此,對(duì)網(wǎng)絡(luò)進(jìn)行分段,能夠?qū)崿F(xiàn)各網(wǎng)絡(luò)分段訪問(wèn)間的單獨(dú)訪問(wèn)控制,從而避免非法用戶的入侵。比如,把網(wǎng)絡(luò)分成多個(gè)IP子網(wǎng),各個(gè)網(wǎng)絡(luò)間主要通過(guò)防火墻或者路由器連接,通過(guò)這些設(shè)備來(lái)達(dá)到控制各子網(wǎng)間的訪問(wèn)目的。由此可見(jiàn),企業(yè)組建合理的企業(yè)內(nèi)網(wǎng)是保證網(wǎng)絡(luò)安全的一項(xiàng)重要策略。
3.3合理設(shè)置加密方式及權(quán)限
在中小企業(yè)的發(fā)展中,數(shù)據(jù)安全非常重要,它能夠直接影響企業(yè)的信息、資源和機(jī)密數(shù)據(jù)的安全性和穩(wěn)定性,因此,企業(yè)在網(wǎng)絡(luò)安全管理中,一定要充分認(rèn)識(shí)到數(shù)據(jù)安全的重要性。企業(yè)可以采用數(shù)據(jù)加密技術(shù),這主要是因?yàn)閿?shù)據(jù)加密可以保護(hù)企業(yè)內(nèi)部的數(shù)據(jù)信息不被侵犯,從而保證企業(yè)內(nèi)部數(shù)據(jù)信息的完整性。從目前我國(guó)企業(yè)的發(fā)展來(lái)看,主要采用的加碼技術(shù)有兩種:對(duì)稱加密技術(shù)和非對(duì)稱加密技術(shù)。通俗來(lái)說(shuō),數(shù)據(jù)加密技術(shù)就是對(duì)內(nèi)部信息數(shù)據(jù)進(jìn)行重新編碼,防止機(jī)密數(shù)據(jù)被黑ke破譯。由此可見(jiàn),企業(yè)應(yīng)該合理設(shè)置加密方式及權(quán)限,從而保證企業(yè)內(nèi)部信息數(shù)據(jù)的安全性和完整性。
3.4使用防火墻及殺毒軟件實(shí)時(shí)監(jiān)控
中小企業(yè)要想保護(hù)內(nèi)部網(wǎng)絡(luò)信息的安全,還有一個(gè)重要的措施就是使用防火墻及殺毒軟件實(shí)時(shí)監(jiān)控。防火墻主要是起到一個(gè)門(mén)衛(wèi)的作用,是保證網(wǎng)絡(luò)安全的第一道防線。防火墻可以限制每個(gè)IP的流量和連接數(shù),如果得不到防火墻的“許可”,外部數(shù)據(jù)是不可能進(jìn)入企業(yè)內(nèi)部系統(tǒng)的。與此同時(shí),防火墻還有監(jiān)視作用,通過(guò)防火墻能夠了解入侵?jǐn)?shù)據(jù)的有效信息,并且檢查所處理的每個(gè)消息的源。因此,中小企業(yè)為了阻止病毒的入侵,就要使用防火墻,并安裝網(wǎng)絡(luò)版防病毒軟件,從而避免病毒的有效入侵和擴(kuò)散,最終保證企業(yè)內(nèi)部網(wǎng)絡(luò)的安全性和穩(wěn)定性。
4結(jié)束語(yǔ)
總而言之,隨著市場(chǎng)經(jīng)濟(jì)的不斷變革,中小企業(yè)越來(lái)越重視網(wǎng)絡(luò)安全管理問(wèn)題。對(duì)于中小企業(yè)來(lái)說(shuō),網(wǎng)絡(luò)安全管理是一項(xiàng)長(zhǎng)期且復(fù)雜的工作,企業(yè)必須要充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,不斷加強(qiáng)網(wǎng)絡(luò)安全意識(shí)與管理制度,組建合理的企業(yè)內(nèi)網(wǎng),并合理設(shè)置加密方式及權(quán)限,從而保證企業(yè)能夠可持續(xù)發(fā)展下去。
作者:楊海亮 馬天丁 李震 單位:南京水利科學(xué)研究院
參考文獻(xiàn):
[1]王靜.我國(guó)中小企業(yè)網(wǎng)絡(luò)營(yíng)銷策略研究[D].河南大學(xué),2014.
[2]聶亞偉.企業(yè)網(wǎng)絡(luò)安全解決方案研究與設(shè)計(jì)[D].河北工程大學(xué),2014.
[3]馮揚(yáng)文.論中小型企業(yè)園區(qū)數(shù)據(jù)網(wǎng)絡(luò)建設(shè)與分析[D].復(fù)旦大學(xué),2008.
[4]繆寧芳.中國(guó)中小企業(yè)網(wǎng)絡(luò)推廣問(wèn)題研究[D].南昌大學(xué),2010.
【中小企業(yè)網(wǎng)絡(luò)安全策略探討論文】相關(guān)文章:
網(wǎng)絡(luò)經(jīng)濟(jì)的特征探討論文05-01
針對(duì)網(wǎng)絡(luò)犯罪之認(rèn)定探討論文05-01
網(wǎng)絡(luò)會(huì)計(jì)的探討論文04-28
中小企業(yè)融資問(wèn)題探討04-29
美出臺(tái)《國(guó)家保障網(wǎng)絡(luò)安全策略》05-01
中芬中小企業(yè)合作探討04-28
中小企業(yè)融資問(wèn)題及對(duì)策探討04-26