如何保障局域网内共享文件安全性?

如何保障局域网内共享文件安全性?,第1张

企业的网络中,最常用的功能莫过于“共享文件”了。财务部门需要当月员工的考勤信息,人事部门可能不会亲自拿过去,而是在网络上共享;生产部门的生产报表也不会用书面的资料分发,而是放在网络的共享文件夹下,谁需要的话,就自己去查看就可以了,等等。类似的需求还有很多。\x0d\x0a可见,共享文件的功能,提高了企业办公的效率,使企业局域网应用中的一个不可缺的功能。但是,由于共享文件夹管理不当,往往也给企业带来了一些安全上的风险。如某些共享文件莫名其妙的被删除或者修改;有些对于企业来说数据保密的内容在网络上被共享,所有员工都可以访问;共享文件成为病毒、木马等传播的最好载体,等等。\x0d\x0a一、实时查看谁在访问我的共享文件\x0d\x0a第二步:依次选择“系统工具”、共享文件夹、打开文件,此时,在窗口中就会显示本机上的一些共享资源,被哪些电脑在访问。同时,在这个窗口中还会显示一些有用的信息,如其打开了哪一个共享文件;是什么时候开始访问的;已经闲置了多少时间。也就是所,只要其打开了某个共享文件夹,即使其没有打开共享文件,也会在这里显示。\x0d\x0a另外,我们有时候可能出于某些目的,如员工可能认为不能让这个人访问这个文件。此时,我们就可以直接右键点击这个会话,然后从快捷菜单中选择关闭会话,我们就可以阻止这个用户访问这个共享文件,而不会影响其他用户的正常访问。\x0d\x0a二、设置共享文件夹时,最好把文件与文件夹设置为只读\x0d\x0a在大部分时候,用户都只需要查看或者复制这个共享文件即可,而往往不会在共享文件夹上进行直接修改。但是,有些员工为了贪图方便,就直接以可读写的方式共享某个文件夹以及文件。这是非常危险的。\x0d\x0a一方面,这些不受限制的共享文件家与共享文件成为了病毒传播的载体。笔者在工作中发现,有些用户在共享文件的时候,没有权限限制。一段时间后,再去看这个共享文件,发现有些共享文件或者共享文件夹中有病毒或者木马的踪影。原来由于这个共享文件夹有写的权限,所以,其他用户如何打开这个文件,恰巧这台电脑中有病毒或者木马的话,就会传染给这个共享文件夹。从而让其他访问这个共享文件夹的电脑也中招。可见,没有保护措施的共享文件夹以及里面的共享文件,已经成为了病毒传播的一个很好的载体。\x0d\x0a另一方面,当数据非法更改时,很难发现是谁在恶作剧。虽然可以通过相关的日志信息可以查询到有哪些人访问过这个共享文件,以及是否进行了更改的动作。但是,光凭这些信息的话,是不能够知道这个用户对这个共享文件夹作了哪些更改。有时候,我们打开一个共享文件,会不小心的按了一个空格键或者一个字符键,不小心的把某个字覆盖了,等等。这些情况在实际工作中经常会遇到。有时候,即使找到了责任人,他也不知道到底修改了哪些内容。所以,当把共享文件设置为可写的话,则很难防止员工有意或者无意的更改。\x0d\x0a第三,若以可写的方式共享文件的话,可能无法保证数据的统一。如人事部门以可读写的方式共享了一个考勤文件。此时,若财务部门修改了这个文件,而人事部门并不知道。因为财务人员可能忘记告诉了人事部门,此时,就会导致两个部门之间的数据不一致,从而可能会造成一些不必要的麻烦。而且,由于没有相关的证据,到时候谁对谁错,大家都说不清楚。\x0d\x0a为了解决这些问题,笔者建议企业用户,在共享文件夹的时候,最好把文件夹的权限设置为只读。若这个共享文件夹有时候其他用户需要往这个文件夹中存文件,不能设置为只读。那我们也可以把共享文件夹中的文件设置为只读。如此的话,由于文件夹为只读的,则病毒、木马也就不能够感染这些文件夹,从而避免成为散播病毒的污染源;而且,也可以防止用户未经授权的更改,从而导致数据的不统一等等。\x0d\x0a三、建立文件共享服务器,统一管理共享文件的访问权限\x0d\x0a另外,若把企业的共享文件分散在各个用户终端管理的话,有一个问题,就是用户对于共享 *** 作的熟悉程度不同或者安全观念有差异,所以,很难从部署一个统一的文件共享安全策略。如分散在用户主机的共享文件,员工一般不会定期对其进行备份,以防止因为意外损害而进行及时恢复;一般也不会设置具体的访问权限,如只允许一些特定的员工访问等等。因为这些 *** 作的话,一方面可能需要一些专业知识,另一方面,设置企业也比较繁琐。所以,即使我们出了相关的制度,但是,员工一般很难遵守。\x0d\x0a所以,笔者建议,在一些有条件的企业,部署一个文件共享服务器,来统一管理共享文件。采取这种策略的话,有如下好处。\x0d\x0a一是可以定时的对共享文件进行备份,从而减少因为意外修改或者删除而导致的损失。若能够把共享文件夹都放在文件服务器上,则我们就可以定时的对文件服务器上的文件进行备份。如此的话,即使因为权限设置不合理,导致文件被意外修改或者删除;有时会,员工自己也会在不经意中删除不该删的文件,遇到这种情况的时候,则我们可以通过文件恢复作业,把原有的文件恢复过来,从而减少这些不必要的损失。\x0d\x0a二是可以统一制定文件访问权限策略。在共享文件服务器上,我们可以根据各个员工的需求,在文件服务中预先设置一些文件夹,并设置好具体的权限。如此的话,放到共享文件服务器中的文件就自动继承了文件服务器文件夹的访问权限,从而实现统一管理文件访问权限的目的。如对于一些全公司都可以访问的行政通知类文件,我们可以为此设立一个通知类文件夹,这个文件夹只有行政人员具有读写权限,而其他职工都只有只读权限。如此的话,其他员工就不能够对这些通知进行更改或者删除。所以,对共享文件夹进行统一的管理,可以省去用户每次设置权限的麻烦,从而提高共享文件的安全性。\x0d\x0a三是可以统一进行防毒管理。对于共享文件来说,我们除了要关心其数据是否为泄露或者非法访问外,另外一个问题就是共享文件是否会被病毒感染。病毒或者木马是危害企业网络安全的第一把杀手,而共享文件又是其很好的载体。若能够有效的解决共享文件的病毒木马感染问题,必定可以有效的抑制病毒或者木马在企业网络中为非作歹。而我们若能够在企业中统一部署文件服务器,则我们就可以利用下班的空闲时间,对文件服务器上的共享文件统一进行杀毒,以保证共享文件服务器上的文件都是干净的,没有被木马或者病毒所感染,从而避免其成为病毒或者木马的有效载体。\x0d\x0a综上所述,共享文件夹以及共享文件的安全性问题,是企业网络安全管理中的一个比较薄弱的环节,但是,又是一个十分重要的环节。笔者相信,做好这件工作,必定可以提高企业网络的利用价值,减少网络安全事故。

1.本台帐作为企业安全管理基础台帐的范本,指导广大企业负责人、安全管理人员做好日常安全管理工作,留下安全管理痕迹。

2.本台帐所涉及的条款、表格是企业日常安全管理台帐资料最基本的要求,也是企业安全管理人员必须了解、日常安全管理必须做的台帐资料。

3.本台帐供企业负责人、安全管理人员以及特种设备维护管理人员使用。

4.本台帐将企业日常安全管理最基本的台帐资料划分成八个文件夹,企业可参考八个文件夹中的内容建立安全管理台帐,今后安监所将针对这八个文件夹内容的建立和完善情况开展企业安全管理台帐资料日常安全检查。

5.企业安全生产情况、安全管理难易程度各不相同,本台帐所涉及的条款、表格并不能涵盖安全管理台帐资料的全部,企业安全管理人员应根据企业自身安全生产特点,在本台帐的基础上逐步建立起完善的、适合本企业安全管理的台帐资料。

6.企业安全管理人员应认真负责,及时做好安全管理台帐资料的更新工作,确保企业安全管理规范,有序。

企业安全管理

基础台帐

文件夹一:安全生产责任制

一、营业执照

台帐资料:营业执照正、副本复印件;

二、安全生产许可证

台帐资料:安全生产许可证复印件

三、从事特种行业依法规定办理的相关证照

台帐资料:从事特种行业依法规定办理的相关证照复印件

四、安全生产责任制

台帐资料:

①企业各级、各部门安全生产责任制;

②作业人员岗位责任制

要求:企业制定各级(经理、副经理、车间主任、班组长等)、各职能部门(安全部、技术部、财务部等)安全生产责任制。

五、安全生产责任书

台帐资料:安全生产责任书

要求:

① 企业应在每年年初编制安全生产责任书并层层签订;

② 安全生产责任书一年一签;

③ 企业安全生产第一责任人与各级、各部门负责人,各部门与本部门员工层层签订安全生产责任书。

文件夹二:安全管理规章制度

一、安全生产管理网络

台帐资料:安全生产管理网络图

要求:

① 企业应建立企业安全管理体系网络图;

② 安全管理体系网络图应上墙;

二、安全生产规章制度

台帐资料:企业安全生产规章制度

要求:企业基本安全生产规章制度包括,安全生产教育培训制度,安全生产检查制度,事故隐患排查制度,安全生产投入保障制度,具有较大危险因素的生产经营场所、安全设施和设备管理制度,危险作业管理制度,职业安全卫生制度,劳动防护用品配备和管理制度,安全生产奖惩制度,安全生产事故报告和处理制度等。

三、安全生产 *** 作规程

台帐资料:企业安全生产 *** 作规程

要求:

① 各企业按照本企业岗位设置和生产情况制定相应的 *** 作规程;

② *** 作规程存档并上墙。

文件夹三:安全生产管理

一、安全生产例会

台帐资料:

① 安全生产会议签到表;

② 安全生产会议记录表

要求:

① 企业应定期召开安全生产会议(一月至少一次);

② 参会人员必须亲自签名,不得代签;

③ 安全生产会议记录表应按时记录,确保每次安全生产例会都有记录台帐。

二、特种设备安全管理

(一)特种设备注册登记、定期检测

台帐资料:

① 特种设备注册登记证明材料;

② 特种设备定期检测报告

要求:

① 特种设备使用前必须及时报镇安监所备案,注册登记后方能投入使用;

② 企业应掌握特种设备检验周期,对在用的特种设备定期申报检验。

(二)特种设备安全管理

台帐资料:

① 特种设备登记汇总表;

② 特种设备随机资料;

③ 特种设备定期检查维护表(锅炉使用情况定期检查表、压力容器使用情况定期检查表、电梯使用情况定期检查表、起重机械使用情况定期检查表、场(厂)内机动车辆使用情况定期检查表)

要求:

① 企业应汇总本企业特种设备,实时掌握特种设备的使用情况;

② 企业应为每一台特种设备建立单独的管理台帐,包括,特种设备注册登记证明材料,特种设备定期检测报告,特种设备随机资料(厂家提供),特种设备日常维护记录;

③ 企业应做好特种设备的日常维护,对特种设备进行安全检查,并及时记录台帐;

三、动火、动电作业票

台帐资料:

① 动火作业票;

② 动电作业票

要求:在有爆炸危险、易发生火灾的作业场所或重大危险源区域内动火和动电应执行动火、动电审批制度,进行作业交底、做好防范措施、落实专人监护方能作业。

四、安全奖惩台帐

台帐资料:安全生产奖惩管理台帐

文件夹四:职业安全卫生台帐

一、劳动防护用品管理

台帐资料:劳动防护用品发放记录表

要求:

① 企业应按规定发放劳动防护用品;

② 企业应做好劳动防护用品的发放记录,做到随发随记,实时掌握劳动防护用品发放情况。

二、职业安全卫生台帐

台帐资料:从业人员职业危害健康检查表

要求:

① 企业应在从业人员从事职业危害作业之前对其进行健康检查,在从业人员从事职业危害作业过程中定期对其进行健康检查,在从业人员结束职业危害作业时对其进行健康检查;

② 健康检查表全部复印作为从业人员健康档案存档;

③ 从业人员健康档案终生留档。

文件夹五:安全教育培训

一、安全教育培训计划

台帐资料:

① 安全教育培训计划表;

② 安全教育培训记录表

要求:企业应于年初制定本企业全年安全教育培训计划,按计划对从业人员进行安全教育培训,并建立本年度教育培训档案。

二、安全管理人员台帐

台帐资料:

① 安全管理人员名册;

② 主要负责人、分管安全负责人、安全员、危化品仓库保管员证件复印件

要求:

① 企业主要负责人、分管安全负责人、安全员、危化品仓库保管员必须参加资格培训后方能从事相应的生产经营活动;

② 企业从业人员超过五十人的应当配备符合规定的专职安全生产管理人员

③ 安全管理人员应及时参加复训,确保证件在有效期内。

三、特种作业人员管理

台帐资料:

① 特种作业人员名册;

② 特种作业人员证件复印件

要求:

① 从事特种作业的人员必须参加资格培训后方能上岗;

② 特种作业人员必须定期进行特种作业 *** 作证件的复审,确保证件在有效期内。

四、从业人员“三级”安全教育

台帐资料:从业人员三级安全教育卡

要求:

① 企业应对新进人员进行“三级”(公司级、车间级、班组级)安全教育,建立从业人员教育培训档案;

② 不经过“三级”安全教育的人员不得上岗。

五、“四新”教育培训

台帐资料:安全教育培训记录表

要求:

① 企业采用新工艺、新技术、新材料或使用新设备,必须对从业人员进行专门的教育培训;

② 参加安全教育培训人员必须当场亲自签到,并作为安全教育培训台帐资料保存;

③ 及时记录安全教育培训内容并保存。

文件夹六:安全检查和事故隐患排查

一、安全检查

台帐资料:

① 安全检查表;

② 整改反馈表

要求:

① 企业应定期开展安全检查(一月至少一次);

② 参检人员必须亲自签名,不得代签;

③ 安全检查完成后填写安全检查表,安全检查表原件由安全管理部门留存,复印件按检查表中责任部门(人)数量多少分别下发到责任人或其所在责任部门;

④ 责任人或责任部门负责人待整改完毕后填写整改反馈表,原件由责任部门留存,复印件交安全管理部门;

⑤ 安全管理部门接到整改反馈表后组织复查,复查合格并签字后,将安全检查表连同各责任部门上交的整改反馈表一起存档,作为安全检查台帐资料。

二、重大事故隐患

台帐资料:

① 重大事故隐患记录表;

② 重大事故隐患应急预案

要求:

① 定期进行安全检查,发现重大事故隐患及时记录;

② 整改时或因故未能及时进行整改的,应制定详细的整改计划和安全监控管理措施,确保不发生事故;

③ 对一时不能整改完毕的重大事故隐患,除采取临时措施减少隐患危害程度外,还应制定专门的应急预案。

文件夹七:应急救援预案及应急演练

台帐资料:

① 应急预案;

② 应急预案教育培训计划;

③ 应急预案教育培训表;

④ 应急预案演练记录表;

⑤ 应急预案演练评估报告

要求:

① 企业应制定并实施本企业生产安全事故应急救援预案;

② 应急救援预案应一年至少演练一次;

③ 应急预案演练前应组织参演人员进行教育培训,演练后应对演练情况及效果进行评估,编写评估报告,并对应急救援预案进行必要的修订。

文件夹八:事故调查处理台帐

台帐资料:

① 现场勘察、调查的情况记录、照片,伤情报告书或诊断、手术证明(复印件);

② 事故分析会记录;

③ 事故登记表。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12067781.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-20
下一篇 2023-05-20

发表评论

登录后才能评论

评论列表(0条)

保存