現(xiàn)代企業(yè)不斷向現(xiàn)代化、信息化推進,主要為其提高工作效率和管理水平,計算機網(wǎng)絡(luò)管理作為企業(yè)管理文化的一部分,OA辦公系統(tǒng)網(wǎng)絡(luò)安全問題尤其重要,作為一個整體聯(lián)機事務(wù)網(wǎng)絡(luò)系統(tǒng),一旦受到病毒的攻擊,網(wǎng)絡(luò)安全問題處理不當(dāng),會使病毒的入侵對企業(yè)單內(nèi)部的重要文件和機密遭到破壞和丟失,直接給企業(yè)單帶來嚴(yán)重的損失,同時,它的高效和便利也失去了意義。若想將OA系統(tǒng)自動廣泛應(yīng)用在社會各種行業(yè)當(dāng)中,應(yīng)當(dāng)警惕意識,提高了計算機網(wǎng)絡(luò)安全的技術(shù),為OA辦公自動系統(tǒng)安全問題除掉后患。

1、目前OA辦公系統(tǒng)中存在的安全問題
計算機信息技術(shù)的快速發(fā)展,也使得計算機病毒不斷擴散,各類也多種多樣,進入計算機系統(tǒng)造成破壞可見一斑,其實,OA辦公自動系統(tǒng)也存在同樣的問題,而危害OA辦公自動化系統(tǒng)安全的因素有很多。以下為OA辦公系統(tǒng)中存在的安全問題:
(1)大量黑客技術(shù)入侵?,F(xiàn)在的OA辦公系統(tǒng)信息技術(shù)都是以太網(wǎng)技術(shù)。大部分的以太網(wǎng)當(dāng)中,數(shù)據(jù)通訊都是在任意的兩個連接點之間,這樣可以為網(wǎng)卡承接在兩個連接點之上,也同時能夠為處在相同以太網(wǎng)上的任意節(jié)點的網(wǎng)卡所偵聽。另外,為了使OA辦公變得更加方便,OA辦公系統(tǒng)網(wǎng)絡(luò)和互聯(lián)網(wǎng)兩者之間有一個互相連接的端口,很明顯,一旦黑客操作者入侵OA辦公系統(tǒng)網(wǎng)絡(luò)中截取任意節(jié)點,那就能盜走所有數(shù)據(jù)信息,只要再進一步分解數(shù)據(jù)信息,就可以獲取重要的信息資料;
(2)災(zāi)難損害。人為問題:辦公人員在技術(shù)操作不夠?qū)P?,容易出現(xiàn)錯誤,有些辦公人員專業(yè)水平較差。1)邏輯問題:計算機內(nèi)部系統(tǒng)的應(yīng)用軟件出現(xiàn)錯誤、數(shù)據(jù)不正常、導(dǎo)致一些操作系統(tǒng)運行不正確,最后文件自動損壞。2)硬件故障:硬件系統(tǒng)的主板、硬盤、存儲介質(zhì)、芯片、電源等各組成部分。3)網(wǎng)絡(luò)故障:驅(qū)動程序、網(wǎng)絡(luò)接口卡和網(wǎng)絡(luò)的連接等問題;
(3)竊取機密攻擊。在整個互聯(lián)網(wǎng)里面,成千上萬的網(wǎng)絡(luò)病毒在不斷入侵整個計算機網(wǎng)絡(luò),在OA辦公系統(tǒng)互聯(lián)網(wǎng)技術(shù)系統(tǒng)中,都不是同一種病毒軟件對其侵害而致使數(shù)據(jù)信息丟失或被竊取。但是黑客入侵的次數(shù)比較多,危害大,而每一次入侵都是具有目的性的,黑客計算機借助他們熟知網(wǎng)絡(luò)的通信原理,進入辦公系統(tǒng)的節(jié)點進行偵聽,服務(wù)器硬盤引導(dǎo)區(qū)的數(shù)據(jù)、刪除或惡意篡改原始數(shù)據(jù)、損害應(yīng)用程序等,也有在OA辦公系統(tǒng)的網(wǎng)絡(luò)數(shù)據(jù)傳輸過程中對數(shù)據(jù)包進行截取,再進行解包分析,從而竊取信息資料;
(4)各種病毒的危害。在國際互聯(lián)網(wǎng)中,計算機技術(shù)更新的相當(dāng)之快,而病毒軟件的出現(xiàn)也相當(dāng)是多,在入侵破壞計算機內(nèi)部越來越深入,整個互聯(lián)網(wǎng)安全都受到嚴(yán)重的威脅,當(dāng)前計算機專業(yè)人員表稱,如果企業(yè)里辦公文件服務(wù)器的硬盤一量被病毒入侵,就會使整個計算機系統(tǒng)癱瘓,里面的全部數(shù)據(jù)都會流失或被黑客專家竊取,這樣互聯(lián)網(wǎng)服務(wù)器就失去運行狀態(tài),計算機的應(yīng)用程序以及所有數(shù)據(jù)都不能正常運行,到后來,企業(yè)或者機關(guān)單位造成嚴(yán)重的損失,關(guān)系到整個企業(yè)的發(fā)展前景。
2、安全對策分析
在使用OA公辦系統(tǒng)的過程中,防火墻能控制所有通過網(wǎng)絡(luò)的行為和信息,把用戶外部不可靠網(wǎng)絡(luò)和內(nèi)部可靠網(wǎng)絡(luò)隔離開來。但是,對大型的網(wǎng)上辦公系統(tǒng)來看,還需考慮以下幾種情況:
(1)在有些部門領(lǐng)導(dǎo)出差外出的時候,要通過互聯(lián)網(wǎng)進入OA辦公自動化系統(tǒng)。如果從這方面進行考慮的話,可見,網(wǎng)上辦公系統(tǒng)需要通過互聯(lián)網(wǎng)進行信息交互,而不是在某個局域網(wǎng)內(nèi)進行交互。一旦黑客找到漏洞而通過互聯(lián)網(wǎng)這一途徑竊聽到我們的信息,那將會造成不可估計的損失和極其可怕的后果。根據(jù)這些情況,我們要如何確保信息安全(通過公網(wǎng)傳遞信息)?能解決好這個問題是虛擬專用網(wǎng)絡(luò);
(2)OA辦公自動化系統(tǒng)中心與有關(guān)機構(gòu)兩者互相傳遞一些公文以及各種信息的交流,這些信息的傳輸將會依靠經(jīng)過Internet 來完成。
2.1 防止非法訪問及數(shù)據(jù)丟失
由于OA 辦公系統(tǒng)網(wǎng)絡(luò)連接著許多重要的部門,網(wǎng)上一些信息資源有著很高的保密性,在網(wǎng)絡(luò)集成設(shè)計方案中應(yīng)根據(jù)實際情況,制定一系列的防范措施,分別對網(wǎng)絡(luò)層、系統(tǒng)設(shè)備層、應(yīng)用層進行分級安全保護,采用一些專用的軟件和設(shè)備提高安全性。數(shù)據(jù)的安全保護方法主要體現(xiàn)在兩個方面:防止非法訪問和防止數(shù)據(jù)丟失。對于這兩方面,可以通過防火墻并利用CISCO路由器自帶軟件來實現(xiàn):
(1)數(shù)據(jù)加密(Encryption):在通信節(jié)點配備Fire wall gateway,可以將各個節(jié)點定義成為一個加密域,形成了一個虛擬專用網(wǎng)VPN;(2)授權(quán)控制(Authentication):控制特定的用戶在特定的時間內(nèi)使用特定的應(yīng)用。防火墻用專有的Telnet 與FTP進程取代了標(biāo)準(zhǔn)進程。FTP 或者Telnet 的請求只有經(jīng)過防火墻認(rèn)證授權(quán)后才能進行通信。HTTP 認(rèn)證服務(wù)運行在Fire wall gateway之上,可以保護在防火墻之后的所有的HTIP服務(wù)器。管理員可以制定用戶授權(quán)策略,決定哪些服務(wù)器或應(yīng)用可以被用戶訪問;(3)在對操作系統(tǒng)(Windows2000Server)訪問??诹顧z查是在檢查設(shè)置功能進入系統(tǒng)時進行;在文件管理系統(tǒng)中建立文件、記錄和共享資源的訪問許可控制;在訪問存儲空間時進行保護;控制面板中的網(wǎng)絡(luò)窗口定義網(wǎng)絡(luò)資源的訪問許可控制;用戶管理系統(tǒng)建立登錄用戶的賬戶,規(guī)定用戶在系統(tǒng)中各種操作的權(quán)利等保護措施。
2.2 加強數(shù)據(jù)恢復(fù)功能
OA辦公系統(tǒng)的內(nèi)部構(gòu)造遭到破壞后,計算機本身的數(shù)據(jù)備份方案具有可以使其數(shù)據(jù)恢復(fù)的功能。數(shù)據(jù)備份它的意思實際上是,在最短的時間內(nèi)實現(xiàn)計算機全盤恢復(fù)操作時所需要的信息資料以及數(shù)據(jù)。選擇不同的備份機制是為了滿足OA辦公系統(tǒng)的系統(tǒng)安全的需求來進行的,其只要有:場點內(nèi)高速度、備份和恢復(fù)、大容量自動的數(shù)據(jù)存儲;場點外的數(shù)據(jù)存儲、備份和恢復(fù);對系統(tǒng)設(shè)備的備份。備份不僅在互聯(lián)網(wǎng)技術(shù)硬件出現(xiàn)故障或人為失誤時起到有效的保護作用,同時也在黑客非授權(quán)訪問或?qū)W(wǎng)絡(luò)攻擊及破壞數(shù)據(jù)完整性時起到實施保護功能。
2.3 防火墻
在本系統(tǒng)中,防火墻是設(shè)置在VPN 服務(wù)器和OA辦公系統(tǒng)內(nèi)部網(wǎng)Intranet 之間的一道屏障,防止不可預(yù)料的、潛在的破壞侵入用戶網(wǎng)絡(luò)。將OA辦公自動化系統(tǒng)中所需要與外界互聯(lián)網(wǎng)絡(luò)連接的WWW服務(wù)器及數(shù)據(jù)庫服務(wù)器等一些安全級別相對較低的服務(wù)器放在第一層防火墻的?;饏^(qū)中,把OA辦公自動化系統(tǒng)中不需與外界互聯(lián)網(wǎng)連接的WWW服務(wù)器、數(shù)據(jù)庫服務(wù)器和應(yīng)用服務(wù)器等一些安全要求較高的服務(wù)器放在第二層防火墻內(nèi)網(wǎng)區(qū)中。
3、結(jié)束語
隨著我國各行業(yè)的職能交流日益繁多,OA辦公系統(tǒng)網(wǎng)絡(luò)的職能也越來越顯得更加重要,網(wǎng)絡(luò)安全問題已經(jīng)引起了人們的高度的重視,如果想確保OA 辦公系統(tǒng)技術(shù)安全問題,那么就需要設(shè)計上準(zhǔn)確、投資上可行和技術(shù)上完美等各種安全保障。同時辦公人員應(yīng)在行動上也要體現(xiàn)出來,在實際工作中筑建起一個設(shè)計上合理、投資上平衡和技術(shù)上可行的安全策略,從而確保OA辦公系統(tǒng)的安全。