浅析办公自动化平台安全防护策略的完善

2015-08-15 00:49
山东纺织经济 2015年3期
关键词:办公自动化公积金办公

(山东经贸职业学院 山东潍坊 261011)

办公自动化是指系统管理人员利用先进计算机技术的最新成果,在先进的办公设备帮助下,将工作科学化、自动化的过程,从而借助办公自动化的办公流程,极大地提高办公效率,提升办公质量,辅助给出决策,避免或减少各种差错和不足,缩短办公处理周期,并利用科学的管理方法,借助各种先进技术,提高管理和决策的科学化水平。

一、地市级住房公积金管理系统中办公自动化的现状分析

我国办公自动化的发展,始于20世纪80年代初,近20年的发展,已形成初步规模。在现代技术、设备支持下,办公自动化及其系统呈现出小型化、集成化、网络化、智能化及多媒体化五大趋势。 科技不断发展的今天,办公自动化已经深入到各行各业,从而进一步提高工作效率。网络协同办公的实现,给各行各业和单位员工带来了很大的便利,使内部的沟通和协作更充分,充分做到信息和数据的共享,效率更高,效果更好。

地市级住房公积金管理系统要求系统能完成公文管理、信息传递以及对全市公积金系统内部的人员情况及其行政方面的基础性工作进行管理。加快办公自动化建设,利用现代信息技术,在现有系统的基础上,进一步做好其推广和升级维护服务工作;尽快推广集查询、提取、还贷等功能于一身的住房公积金联名卡工作;研发“电子档案”系统、“住房公积金办公自动化”系统和“网上公积金”系统等能够提升中心服务质量和服务效率的信息化系统;建立与住房公积金相关管理部门及与提供住房公积金基础数据部门的联网工作,实现资源共享。

二、目前存在的主要问题

由于网络技术的普及和各类信息系统的广泛应用使得网络化办公中必然存在众多潜在的安全隐患。因此,在网络开放的信息时代为了保护数据的安全,让网络办公系统免受威胁,就需要考虑办公自动化平台的安全问题并予以解决。

1.日益增多的网络威胁

办公自动化平台一般部署在各政府部门和企事业单位的内部网络,主要的网络通信协议是TCP/IP协议,而这种协议是一种开放协议,侧重于不同类型的物理网络互联,但在安全设计上存在缺陷。随着互联网技术的发展,网络威胁随之增多,攻击者可利用已知的安全缺陷和漏洞进行入侵或攻击,使办公网络面临各种安全威胁,而不规范的软硬件设置使得系统更容易遭到攻击和入侵。

2.操作系统安全性能差

Windows系统在社会上普及程度较高,但是其安全性却不尽人意。核心安全技术不透明、Windows系统的威胁日益增加、技术支持和安全升级服务受限这是Windows系统的三大缺陷。虽然微软公司推出了Vista、Windows7操作系统,但是由于各方面的原因,尚未在办公等领域大量使用;个别用户仍使用的低端的Windows系统,已经得不到相关的支持服务。

3.数据保密性差

办公自动化平台日常工作中涉及最多的就是数据信息的处理和传输,其中的重要数据、敏感数据一旦泄露就会造成难以估计的后果,而随着计算机技术的发展,数据的泄露变得更加防不胜防。当前办公自动化平台中的数据加密工作严重滞后,日常的敏感信息和重要数据在网络中仍以明文形式传输,数据库中存储时也没有足够的安全措施保证。

4.设计平台时安全性重视程度不足

在办公自动化平台设计时,其安全性得不到足够的重视,一是实际建设中缺乏整体的安全规划,安全性设计整体性、针对性不强;二是平台设计过程中侧重于系统功能性需求等目标,而忽略了系统安全性能需求或者对系统安全性能没有足够重视。这样,随着时间的推移,新的系统缺陷和漏洞被发现,新的攻击手段不断增加,办公系统面临的安全风险就日益增多。

5.平台安全性管理不足

办公自动化平台的日常工作应该不断加强安全管理。办公系统在安全管理过程中容易重建设、轻管理,在整个办公平台的生命周期中没有落实正确的安全管理,再加上多数政府部门和事业单位很少采用防病毒软件以外的安全措施 ,使得平台的安全性管理得不到有效实施。而部门平台维护员工技术水平低、信息安全知识匮乏、安全培训不到位更加削弱了平台的整体安全性能。

三、如何完善平台的安全性能

针对前面提到的安全问题,从防范风险、保障安全的角度考虑,结合办公系统的安全需求提出以下对策。

1.建立高效安全的办公网络

办公自动化平台中仅有防火墙保护是不够的,高效安全的办公网络需综合应用各种技术和方法。一是使用专用或虚拟网络。可利用各省市已建成的电子政务专网或各级政府部门、企事业单位的内部网络,以及虚拟专用网络(VPN)建立可信的网络通信信道。二是使用先进技术,划分网络安全域,建立安全网络结构,对办公系统进行边界防护和访问控制。三是通过提高核心网络组件的安全配置对非法访问和恶意攻击进行限制。四是使用先进对数据通信进行加密保护,提高系统数据的安全性和保密性。

2.普及安全性能更高的操作系统

切实改变因为操作系统问题带来的安全问题。使用正版的软件和硬件是首先要解决的问题,并尽可能使用具有自主版权的国产化操作系统。其次是对系统的安全配置进行检测和加固。三是使用安全专用设备和软件,检测和堵塞漏洞,及时发现问题,解决问题,主动发现修复漏洞和安全隐患。

3.提高加密手段,确保数据的安全

加强和落实在网络中传输数据和处理数据的保密性和安全性管理。一是对数据进行加密传输。二是对数据进行加密存储。三是采用基于数字证书的认证机制,对用户进行身份验证、识别和访问控制,保证只有身份真实且具有授权的用户才能访问系统,使用系统的功能和资源,防止非授权操作。四是在公文处理过程中,采用先进技术手段,对公文的修改等操作进行身份确认,确保数据内容的安全性和不可修改性。

4.降低安全性设计上的技术风险

已建成的办公自动化平台的安全设计应重点侧重在网络这个点上,加强网络的检测和管理、监控,从而确保网络和数据的安全性,防止数据被窃取和修改。对于新建系统要从网络、操作系统和数据库等多个方面入手,构建安全性能高的防御体系,确保数据平台数据的保密性、完整性和可用性。

5.加强安全管理

一是要将安全管理落实在系统建设和运营全过程。二是重视安全服务和过程。既要重视安装、配置、访问控制、审计、检测和监控、事件处理等安全服务的各个环节的安全管理,又要对服务过程进行控制和监督。三是加强人为因素的影响。要通过提高安全意识和加强安全管理,将技术与管理有效地结合起来,对系统提供整体的、全方位的安全保护。

四、结语

公积金办公自动化的普及和公积金管理服务水平的提升是相辅相成的,推行住房公积金办公自动化的过程,就是借助计算机技术手段持续提升住房公积金管理水平的过程,就是让住房公积金更好的服务大众的过程。因此,在当今社会中,进一步落实和加强住房公积金系统中办公自动化的普及和应用,完善办公自动化平台的安全防护策略,具有十分重要的现实意义。

猜你喜欢
办公自动化公积金办公
Sharecuse共享办公空间
X-workingspace办公空间
浅谈办公自动化系统的设计与应用
大学生缴存公积金,这个可以有
U-CUBE共享办公空间
办公自动化系统软件教学探索
办公室自动化、办公自动化与OA
沪苏浙高速公路办公自动化系统设计
广场办公