企业网络安全风险及可靠性设计与实现

2015-05-30 23:43史冠祺
中国新通信 2015年3期
关键词:实现风险网络安全

史冠祺

【摘要】 随着网络在企业中应用范围的逐步推广,网络安全越来越成为企业所必须要考虑的一个问题。本文主要对企业网络安全风险和实现企业网络安全可靠性设计策略做出了相关论述。

【关键词】 企业 网络安全 风险 可靠性设计 实现

进入21世纪以来,网络的应用范围逐步扩大,它更成为企业扩大销售渠道,实现自身发展的一個重要的媒介。但是近几年来,企业的网络安全问题已经变得更加复杂和严峻,严重的甚至会造成企业内部机密信息的泄漏,成为企业安全发展的一个重大威胁。本文探究了企业的网络安全风险可靠性的实现,真正保证网络的存在是推动企业发展的一大助力。

一、企业安全网络风险

企业办公网络的存在是企业为了方便企业内部办公的需要,保证内部信息数据的传输和共享。并且,为了加深企业与消费者之间的联系,企业还会提供各种接入这一内部办公网络的渠道。这虽然实现了企业内部网络的开放性,信息资源的共享性,但是却也在很大程度上成为企业网络安全的隐患所在。而且,网络的更新换代、系统自身的漏洞和不稳定性,加之黑客的蓄意性破坏,企业网络安全随时面临着被侵蚀的危险。总的来说,企业的网络安全风险大致分为以下几个方面:第一,由于企业内部对于网络安全的重视度不够,造成企业办公终端监控失灵,这是企业网络安全中最难解决的主要风险问题。第二,企业内部缺少计算机专门人才,一旦企业的办公网络受到侵袭,企业无法检测到根源问题,当然也就无法做出有效的防范措施。第三,企业的终端数据安全性措施欠缺,这就导致企业的机密性信息非常容易丢失。第四,企业的技术设备落后,在网络操作系统和办公软件的更新换代上远远更不上节奏。

二、企业网络安全的可靠性设计

为了避免上述企业网络安全风险的出现,网络安全的可靠性设计应当本着以下几个原则:首先,应当将办公终端进行集中化的管理和控制;其次,办公终端的补丁管理,相关负责人应当自动发达。最后,加强管理办公终端安全的接入渠道,并要设置专门的人员对这一安全接入实施集中化的管理。除此之外,企业还应当提高访问站点的访问门槛。同时,及时更新换代企业的网络安全硬件设施,并要对这些设施设置专业的人员进行监控和管理,真正保证网络安全从使用的终端,使用的过程,传播的媒介中,都是安全的,可信赖的。

三、企业网络安全可靠性设计的实现

实现企业网络的安全最为关键的有亮点内容:其一是从技术层面,在根源上做好企业网络安全的设计与防护;其二,提高企业员工的整体安全网络观念,并要求员工掌握基本的网络安全防护技能。企业在设计内部办公网络时,本着这两个原则,对于解决其常见的网络风险有着非常重要的意义。主要的有一下三个可靠性措施。

3.1 实施专门性的网络工作人员工作制度

企业既然应用内部办公网络,就应当对员工有所要求。而要进一步加强企业的网络安全,必须制定严格、规范的网络使用规章制度。对于进入网络终端工作的人员,更是应当严格要求审批流程。当然,制度的制定固然非常重要,但是企业必须对这一制度给予高度的重视,并要对这一网络制度的后续工作给于规范性的管理,这样才能真正保证网络安全在操作上的规范性,将网络安全风险发生在内部人员管理不当上的可能性降到最低。

3.2 统一互联网出口

将互联网出口统一起来,实质上有两个方面的内容。一方面,它在制度上拒绝了内网客户端连接互联网的请求。另一方面,统一了的互联网出口,本质上就是在互联网的出口上设置了防火墙,并且在访问上也只能是前提上所允许的访问站点和出口。这样一来,企业的办公网络能够根据不同点的岗位开放、给予不同的访问权限,既避免了网络访问中出现的混乱现象,同时能够有效的管理互联网的访问,对于加强互联网访问安全有很大的作用。

3.3 使用先进的技术保证企业网络数据的安全

通常来说,企业网络安全的技术保证是通过交换机实现的。因此,企业尽最大可能性的使用目前市场上所普及的最稳定的交换机。交换机实现对网络安全的控制,主要是通过以下这个过程体现的:首先,交换机对于请求接入终端的设备进行认证,以检查终端设备是否已经安装了客户管理软件。也可以是交换机检查主机的安全性是否达到既定标准。如果达到标准,交换机就可以下达允许接入内部网络的指令。如果达不到既定的标准,交换机就可以发出拒绝接入内部网络的指令。之后,对于允许接入,但又不符合终端要求的安全指标的客户端,需要将其隔离到一定的区域,进行专业的修复。直到修复完成后,再将其接入到企业网络安全工作区域。

企业的网络安全对于保证企业的工作效率,实现企业的生产效益上都具有非常重大的意义。因此,企业必须认清办公网络安全的风险,提高企业网络安全的可靠性,积极做好企业的网络安全防护措施。

参 考 文 献

[1] 苟有来,周琦.国内企业网络信息安全风险缝隙[J].信息安全与通信保密,2010,(2):58-59.

[2] 袁爱军.国内企业网络信息安全风险分析[J].中国石油和化工标准与质量,2011,(10):30-31.

[3] 党林.电力企业网络信息安全的防护措施[J].科技传播,2012,(8):33-34.

猜你喜欢
实现风险网络安全
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
办公室人员尚需制定个人发展规划
苏州信息学院教务管理系统的设计与实现
浅析铁路通信传输的构成及实现方法
中国经济转型的结构性特征、风险与效率提升路径
互联网金融的风险分析与管理
企业纳税筹划风险及防范措施
我国拟制定网络安全法