張衍
【摘 要】審計的辦公與數(shù)據(jù)安全方方面面都涉及到計算機的應(yīng)用,因此計算機網(wǎng)絡(luò)安全為眾審計人所關(guān)心。但是目前的網(wǎng)絡(luò)安全問題眾多,包括病毒、黑客、系統(tǒng)漏洞等多方面,應(yīng)該針對這幾方面進行有效防范,全面維護計算機網(wǎng)絡(luò)的安全,確保審計大數(shù)據(jù)安全。
【關(guān)鍵詞】計算機;網(wǎng)絡(luò)安全;防范措施;審計
隨著科技的進步,計算機也在不斷的升級換代,并拓展到每一個審計人的日常工作,在工作中的收集的各行各業(yè)的財務(wù)和業(yè)務(wù)數(shù)據(jù)也都離不開計算機網(wǎng)絡(luò)的運行。目前的計算機網(wǎng)絡(luò)安全問題是所有審計人都比較關(guān)注的問題之一,但是目前的計算機網(wǎng)絡(luò)還存在一定的安全隱患,應(yīng)該有針對性的進行防范與處理。
一、計算機網(wǎng)絡(luò)安全技術(shù)定義
計算機網(wǎng)絡(luò)安全首先是針對計算機本身的安全,其中包括硬件設(shè)施的正常運行,以及計算機軟件沒有故障,能夠正常進行運行程序與工作。其次,計算機在進行網(wǎng)絡(luò)連接與使用時,將會涉及審計發(fā)現(xiàn)的問題的記錄,如果發(fā)生網(wǎng)絡(luò)信息安全問題,將會給審計收集的財務(wù)和業(yè)務(wù)數(shù)據(jù)造成巨大的信息泄露,甚至是財產(chǎn)損失等問題。而計算機網(wǎng)絡(luò)安全技術(shù)就是針對所有網(wǎng)絡(luò)運行中所發(fā)生的各種問題,進行一定的技術(shù)手段維護與處理,以保證計算機安全有序的進行運行。
二、計算機網(wǎng)絡(luò)安全問題
(一)層出不窮的病毒攻擊
計算機網(wǎng)絡(luò)病毒在計算機應(yīng)用之初最為常見,眾所周知的“木馬病毒”、“熊貓燒香”以及種種蠕蟲病毒讓大家防不勝防。這些五花八門的網(wǎng)絡(luò)病毒所帶來的隱患也各有不同,其中的大多數(shù)都是通過網(wǎng)頁瀏覽或者信息接收的方式進行傳播,并入侵到用戶的電腦中,通過竊取用戶隱私以及用戶賬號信息等目的達(dá)到自己謀利。有些病毒更為嚴(yán)重,一旦成功入侵用戶電腦,不僅造成一臺機器的系統(tǒng)癱瘓,還會影響整個局域網(wǎng)的故障。[1]此外,網(wǎng)絡(luò)病毒由于樣式多,功能逛,針對他們的處理方法也各不相同,因此,當(dāng)它們?nèi)肭蛛娔X時,速度和傳播范圍都相對較快,難以進行有效控制。
例如,常見的木馬病毒就是以盜取用戶的個人信息為目的的,當(dāng)其入侵到電腦時,個人的賬號密碼、瀏覽信息、內(nèi)存文件等等都將被別人一覽無余,直接盜用,對一些具有保密性質(zhì)的計算機用戶來說,一旦感染,就將會產(chǎn)生巨大的損失。而蠕蟲病毒更勝一籌,它會將用戶的文件信息直接覆蓋,并任意刪改文件的擴展名,導(dǎo)致文件丟失與不可用,甚至直接使其癱瘓。
(二)防不勝防的黑客入侵
隨著科技的發(fā)展,越來越多的人開始深入學(xué)習(xí)計算機行業(yè)知識與程序編碼基礎(chǔ),許多高校都已經(jīng)開發(fā)了計算機專業(yè),而且目前的計算機專業(yè)一直是高考學(xué)子中的熱門選擇。在培養(yǎng)了許多高科技人才的同時,也有一部分人在掌握尖端計算機技術(shù)的同時,走入歧途。他們就是我們常說的“黑客”。黑客主要利用計算機網(wǎng)絡(luò)中的系統(tǒng)漏洞,進行對他們電腦的攻擊與入侵,尤其是在大型跨國公司之間的貿(mào)易競爭時,時常有黑客入侵的事件發(fā)生。[2]他們由于各種不正當(dāng)?shù)哪康模M行病毒程序的編寫,通過郵件發(fā)送、網(wǎng)頁廣告的形式促使對方進行點擊下載,破壞用戶的網(wǎng)絡(luò)安全,造成個人經(jīng)濟損失。不僅僅是國際之間的競爭時,會有黑客入侵,產(chǎn)生數(shù)據(jù)泄露,在我們的日常生活中也時不時的被黑客入侵,我們的姓名、身份證號、銀行卡號都在不知不覺間被盜取,時常發(fā)生的詐騙電話案件中,就是如此。詐騙犯常常對我們的信息了如指掌,就是由于黑客在信息入侵后進行二次公布,才會產(chǎn)生這樣的效果。
(三)無法避免的系統(tǒng)與個人疏忽
計算機網(wǎng)絡(luò)是一個龐大而復(fù)雜的東西,其中的系統(tǒng)程序編寫并非一人之力可以完成,其中的編碼數(shù)量巨大,任何一個微小的疏忽都會導(dǎo)致一個漏洞,現(xiàn)在正在開發(fā)的很多軟件也都或多或少的存在一定的漏洞,一般情況下,只要不影響軟件的正常運行,都不會產(chǎn)生什么損失。但是一些不法分子往往抓住其中的漏洞進行程序編碼病毒,造成網(wǎng)絡(luò)不安全。目前的許多系統(tǒng)與軟件都在定期的維護與更新,不斷的升級換代,也是為了避免以上事情的發(fā)生。
此外,個人在進行網(wǎng)頁瀏覽時也也會造成一定的不安全因素。盡管目前的大多數(shù)人員都在進行計算機辦公與日常生活事務(wù)的處理,但是他們的網(wǎng)絡(luò)安全意識較差,不注重個人信息的安全防范,甚至經(jīng)常瀏覽一些非法網(wǎng)站,因此,由于個人的操作失誤往往也會造成網(wǎng)絡(luò)信息安全問題。
三、計算機網(wǎng)絡(luò)安全問題的防范對策
盡管計算機安全問題眾多,但是日常的審計工作依舊離不開計算機網(wǎng)絡(luò),我們應(yīng)該針對這些問題進行有效防護,并提前進行防范措施,確保計算機網(wǎng)絡(luò)的安全。
(一)加強對殺毒軟件的重視
每臺計算機在運行過程中都會不可避免的沾染部分病毒,因此相應(yīng)的殺毒軟件就必不可少,目前市面上的殺毒軟件眾多,針對不同類型的專門殺毒軟件也為數(shù)眾多。殺毒軟件作為常見的網(wǎng)絡(luò)安全保護技術(shù),能夠在病毒入侵之前,就及時發(fā)現(xiàn)問題,提前解決。在進行網(wǎng)頁瀏覽與文件下載是,殺毒軟件還會提前掃描,并自動識別內(nèi)在病毒。此外,常見的殺毒軟件能夠定期備份用戶的重要文件,并且自動更新升級,深度掃描電腦,并自動清除。這種殺毒軟件的大面積普及能夠非常有效的較少大量的病毒攻擊,常用的360軟件,還能夠有針對性的分類解決病毒問題,確保解決問題的時效性與準(zhǔn)確性。此外比較常用的殺毒軟件還有金山毒霸、安全衛(wèi)士等軟件,也能夠及時有效解決用戶的各種病毒問題。[3]
(二)加強防火墻的應(yīng)用與維護
有些人認(rèn)為防火墻與殺毒軟件只要有一個在用進行,所以往往沒有同時開啟兩種防護措施。防火墻最大的用處,在于計算機內(nèi)外網(wǎng)之間的防護,主要通過對外來信息的防護,以保證內(nèi)部信息的安全。目前的每一臺電腦上都有自帶的防火墻,但是部分用戶認(rèn)為防火墻會妨礙自身電腦的啟動與運行速度,并自己將防火墻的功能進行了關(guān)閉,這就導(dǎo)致外部信息極其容易入侵。因此,應(yīng)該進一步加強防火墻的應(yīng)用,層層篩選外來數(shù)據(jù)信心,積極維護計算機網(wǎng)絡(luò)的外部安全。
此外,還應(yīng)該升級智能防火墻,運用模糊數(shù)據(jù)庫技術(shù)不斷自動的搜集數(shù)據(jù)信息,進行防火墻性能的自我完善,及時發(fā)現(xiàn)變異病毒的特征,控制信息的訪問與輸入。
(三)及時維護系統(tǒng),加強防范
計算機系統(tǒng)軟件的更新是系統(tǒng)漏洞不斷修護的結(jié)果,目前由于系統(tǒng)軟件中的漏洞所帶來的信息泄露問題比比皆是,這也導(dǎo)致大部分的高新技術(shù)與機密數(shù)據(jù)的存放文件所安裝的都是經(jīng)過層層修護,大力把關(guān)的系統(tǒng)軟件。對一些重要企業(yè)來說,他們在計算機系統(tǒng)的引進與檢查時,都進行了嚴(yán)密的安全性處理,才會進行下一步的工作。個人用戶在進行辦公時,也要及時更新系統(tǒng),并不斷進行運行軟件的更新,以保證漏洞的減少,加強系統(tǒng)軟件的安全性能。
此外,目前的部分黑客制造出的病毒破解辦法往往需要大量的人力與財力,例如目前眾所周知的比特幣勒索病毒,盡管目前已經(jīng)被攻克,但是很快又產(chǎn)生了類似的病毒。盡管這些病毒并沒有一勞永逸的解決辦法,但是能夠通過加強安全防護,提前將病毒擋之門外,從源頭解決問題。
(四)提升個人網(wǎng)絡(luò)安全意識
盡管目前的研究大多認(rèn)為計算機信息安全存在很多的問題,但是大部分人都認(rèn)為只有機密信息才需要一定的安全防護,個人計算機沒有必要進行多加防護。然而,目前許多人的個人信息都已經(jīng)遭到了不同程度的泄露,以最常見的騰訊聊天工具為例,許多人都經(jīng)歷過密碼丟失,被他人盜取亂發(fā)消息的情況。這就時因為病毒入侵才造成的情況。因此,用戶應(yīng)該提升個人的網(wǎng)絡(luò)安全意識,加強防火墻與殺毒軟件的應(yīng)用,注重對于病毒的多層篩選與處理,全面加強計算機網(wǎng)絡(luò)安全。此外,用戶在面對一些未知的網(wǎng)站時,應(yīng)該謹(jǐn)慎打開與瀏覽;下載辦公與游戲軟件時,盡量從正規(guī)的網(wǎng)站下載,避免一些病毒在無形中入侵。
【參考文獻】
[1]蘇麗.計算機網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護中的應(yīng)用[J].黑龍江科學(xué),2018,9(20):84-85.
[2]靳舜.探析計算機網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電腦編程技巧與維護,2018(10):165-166+173.
[3]趙俊崗.大數(shù)據(jù)背景下的計算機網(wǎng)絡(luò)信息安全及防護研究[J].電腦編程技巧與維護,2018(10):174-176.