時間:2023-09-20 16:01:32
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇網絡安全責任制范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
校黨政主要領導和分管安全保衛工作的校領導高度重視網絡與信息安全工作,經常在各種會議上強調做好校園網絡與信息安全工作對維護學校安全穩定的極端重要性,對安全保衛部門上報的有關網絡動態信息認真閱讀和研判,并及時作出重要處理批示,在學校每次召開的有關維護校園穩定的工作會議上都要對加強校園網的安全管理與監控工作進行專門部署。
學校還制定下發了《關于開展“平安校園”創建活動的實施意見》,其中指出“要堅持正確的輿論導向,防止信息傳媒的管理失控,要健全網絡管理機構,落實管理措施,強化網上監控”,為做好校園網絡與信息的安全管理工作明確了目標和方法。
二、各職能部門分工明確、互相配合是做好校園網絡安全管理工作的重要條件
在維護校園網絡安全方面,學校有關職能部門根據自身的工作性質有著明確的分工。如校宣傳部門主要負責全校網絡安全教育,網絡信息動態的監查、跟蹤和掌握并進行相關處置;校網絡主管部門主要負責加強整個校園網絡技術方面的安全防范、保障、封堵和指導,采用合理的技術手段對網絡運行安全進行有效的監查,為查處網絡不良、有害信息及案事件提供技術支持;保衛部門主要負責對網絡不良、有害信息及案事件進行查處,并根據自身工作性質對網絡信息進行監查。各職能部門既各司其職又密切配合、協作形成合力,為做好校園網絡安全工作提供了重要的基礎條件,使工作更為順利、效率更為提高、成效更為明顯。
三、建全各項管理規章制度是做好校園網絡安全管理工作的重要基礎
學校根據國家網絡與信息安全管理的有關法律法規,并結合學校的實際情況,制定了校園網絡安全管理條例與規定,并根據上級有關規定、形勢發展和學校具體實際情況,不斷予以修訂完善。各責任單位則根據學校有關規定和本單位的實際情況,制定網絡與信息安全管理方面的各項具體規章制度,如日常安全管理制度、信息審核制度、安全檢查制度、網管員工作職責等。由此校園網絡與信息安全管理工作做到有章可依,有章可循,不斷制度化、規范化。
四、建立和完善有效的管理機制是做好校園網絡與信息安全管理工作的保障
(一)實行分級管理、逐級負責制
學校成立網絡與信息安全領導小組,由主要領導擔任雙組長、分管領導擔任副組長。領導小組定期不定期地對校園網絡安全情況進行分析研判,研究制定涉及網絡安全方面重大問題的對策、措施,并對一段時期內的網絡與信息安全工作作出部署。領導小組下設辦公室,主要負責全校網絡與信息安全工作的管理和協調。各學院、部門、單位應當相應成立網絡與信息安全工作小組,其主要負責人為第一責任人,并指定專人擔任網管員,負責本級網絡與信息安全工作。
(二)實行安全責任制
學校與各學院、部門、單位簽訂網絡與信息安全責任書,各責任單位要將網絡與信息安全管理責任層層落實到所屬各部門和人員。其中,各責任單位的網管員,具體負責本單位日常的網絡與信息安全工作,網絡與信息系統的主管單位承擔系統的安全管理和監督責任,運行維護單位和個人承擔系統的技術安全保障責任,使用單位和個人承擔系統操作與信息內容的直接安全責任。堅持“誰主管、誰負責,誰運行、誰負責”的原則,切實落實網絡安全工作責任制。
(三)實行一票否決制
校園網絡與信息安全工作實行一票否決制。對在網絡與信息安全方面存在重大隱患和問題而不認真及時進行整改,或發生重大網絡與信息安全事件的相關單位和責任人,實行一票否決制,取消當年評先評優及個人晉職晉級的資格。
(四)實行責任追究制
對網絡與信息安全責任不落實、日常安全管理措施不落實、安全教育不到位等,導致網絡與信息重大安全事故或事件的,學校將根據網絡與信息安全責任書的有關規定,追究相關單位和責任人的責任,并予以全校通報批評。對觸犯法律的,則移交司法機關依法處理。
(五)實行值班備勤制
各責任單位要指定專人進行日常網絡與信息安全保障工作,確保24小時通訊聯系保持暢通。在重要、敏感時期,重大節假日期間,安排值班人員,一旦發生問題快速反應,及時處置。
五、強化網絡安全形勢的預測研判是做好校園網絡安全管理工作的重要環節
學校各職能部門密切關注國內外發生的重大事件及學校出臺的重大舉措,結合當下校園網絡的具體實際并根據網絡本身的特點,對一段時期內校園網絡的安全形勢進行分析研判并上報學校,為領導科學決策提供依據。特別是在每年重要敏感時間節點時,對校園網絡安全形勢進行預測研判并提出有關防范措施上報學校,使網絡安全防范工作更趨主動和有的放矢,例如,在北京奧運會、上海世博會、G20峰會等時期,均及時對校園網絡可能出現的輿情、動態預作研判,將防范工作做在前面。
六、切實加強宣傳教育活動是做好校園網絡安全管理工作的重要內容
學校重視加強網絡與信息安全宣傳教育,每年新生入學時,發放新生人手一冊《大學生安全知識讀本》,其中包括網絡與信息安全和保密等方面的內容及有關警示案例,供學生閱讀學習,加強對學生文明上網、安全用網的宣傳教育工作。平時,學校還將國家關于網絡安全管理方面的法律法規和學校有關的規章制度編印成宣傳小冊子,分發到各學院、各部門負責人及網絡管理員,并將網絡安全方面的內容編入創建“平安校園”宣傳教育手冊,分發給全校師生員工,以此全面提高大家的遵紀守法的自覺性和安全防范意識。
通過上述具體實踐和做法,我校初步創建了一個文明、有序、安全的校園網絡與信息環境,從而為確保學校的政治穩定提供了堅實的保障。
(作者單位:浙江大學)
目前,我省基層文化站開始通過寬帶線路利用福建文化信息網絡資源對外提供服務,這些豐富的文化資源,滿足了農村鄉鎮、城市社區群眾日益增長的文化需求,繁榮了文化事業。但基層文化站在信息網絡安全的管理制度,技術措施上還存在諸多問題。為加強對基層文化信息網絡的安全管理,促進福建文化信息網絡工程的健康發展,根據《中華人民共和國計算機信息系統安全保護條例》和公安部《計算機信息網絡國際聯網安全保護管理辦法》的有關規定,現將有關事項通知如下:
一、基層文化站提供文化信息網絡服務要遵循公益性原則,不得開展經營性活動,只能提供健康文化網站的上網服務。上網范圍由省公安廳、文化廳統一限定。
二、建立安全管理組織和安全責任制。各市縣街道辦事處、農村鄉鎮政府,應建立以主要領導為第一責任人的安全管理組織,落實安全管理責任制,負責轄區內的基層文化站信息網絡安全管理工作。
三、嚴格備案制度。經省文化廳批準具備提供網絡文化服務的基層文化站,持省文化廳的證明到當地設區市公安機關公共信息網絡安全監察部門備案。由各設區市公安機關報省廳公共信息網絡安全監察處備查。已提供網絡文化服務的基層文化站要在接到通知三十日內依照上述辦法補辦手續。
四、建立健全并嚴格落實安全管理制度
1、建立安全管理制度,落實技術保護措施。要將《安全保護管理制度》懸掛在基層工作站醒目位置,并采取有效的技術保護措施保證文明、安全、健康上網,相關的技術保護措施由省文化廳負責落實。
2、建立安全員制度。每站應明確一名工作人員承擔計算機安全員工作,負責基層文化站的日常巡查。安全員須培訓合格,合格后統一發放省計算機安全員培訓考試辦公室頒發的《計算機信息網絡安全員培訓合格證書》。培訓工作由省文化廳統一組織。
3、落實上網登記和日志保留制度。對每名上網人員的姓名、有效證件、上網時間、上網機號等信息都要如實記錄,記錄信息和上網日志必須保存三個月。
關鍵詞:疾病預防控制;網絡安全;管理
中圖分類號:TP393.08文獻標識碼:A文章編號:1007-9599 (2012) 07-0000-02
一、引言
近年來,隨著如“SARS”、“甲流”和“手足口病” 等各種傳染病的頻頻發生,這給疾病預防控制體系帶來了嚴重的沖擊,同時也暴露出政府在這方面的監管不足。從2003年開始,政府加大了疾病預防控制體系的建設,包括疾控中心網絡的建設和信息的收集等等,提高對突發衛生事件的應對能力[1]。目前全國每個省都已建設疾控中心網絡,怎樣保證網絡的安全的運行和良好的應用,這是今后很長一段時間內需要注意和努力的重點。
二、疾控中心網絡安全管理的必要性
疾病預防控制中心網絡的建設,在醫療衛生行業是一個很大的進步,為醫療系統繁雜的管理工作帶來了很大的便利,方便醫院進行醫療信息的統計。但這些便利的背后同時也掩蓋著一些隱患,一旦疾控中心網絡癱瘓或者系統數據丟失,這樣就會導致整個醫療系統的癱瘓,影響醫院正常的醫療工作,直接影響到病人的生命安全。由此可見,對于醫療系統而言,疾控中心網絡管理的安全問題是非常重要,在日常的管理工作中一定要加強安全管理和維護,確保疾控中心網絡能夠穩定、正常安全地運行,防止不法分子利用網絡和計算機犯罪、避免數據丟失和損壞,增加網絡的穩定性和可靠性。所以加強疾病預防控制中心網絡安全管理是很有必要的[2]。
三、疾控中心網絡安全存在的問題
(一)網絡攻擊
網絡攻擊根據攻擊類型可以分為病毒入侵和黑客攻擊;根據攻擊的來源可以分為內部攻擊與外部攻擊,這兩種類型造成的影響往往不是單一的而是相互結合在一起的[3]。內部攻擊是造成病毒入侵的重要手段,一般都是由于疾控中心的內部工作人員,在瀏覽一些網站時造成病毒的入侵,從而感染整個網絡系統,為網絡安全運行留下隱患。外部攻擊一般都是由于黑客的惡意攻擊,由于疾控中心網絡與外部的互聯網相連接,信息可以共享但同時也面臨著遭遇外部攻擊的風險,因為互聯網隱藏著許多惡意的攻擊工具,如果這些攻擊工具進入到疾控中心網絡就會對網絡進行惡意攻擊造成信息數據的損壞或外泄,相對于病毒入侵而言這種類型的攻擊更具危害性,在網絡的安全管理時一定要注意這個問題。
(二)監管缺失
疾控中心網絡的大范圍應用,接入網絡系統的設備越來越多,如果監督管理措施不完善,就有可能造成網絡中病毒的入侵,進而導致整個系統的癱瘓。一些內部的工作人員在上班時間進行娛樂,例如聊天、看視頻、軟件下載等等,這樣會占據大量的網絡資源,造成網絡阻塞,網速慢等問題。
疾控中心網絡系統的網絡建設 存在一個普遍的問題就是軟硬件的投入比例不協調,只重視硬件的投入,不注重軟件的投入,這樣就會出現重視運行輕視管理的現象。對網絡安全的認識不夠,將中心網絡的建設當成工程來做,缺乏安全管理體系。網絡系統管理員只將精力集中于網絡地址的申請分配、開通及維護賬戶、日常維護各服務器的應用系統、審查系統日志和設計及調整網絡規范上,而很少去研究網絡安全狀態的發展變化、入侵手段、防范措施、安全機制等[4]。
(三)硬件設備的老化和損壞
疾控中心網絡建設所涉及的硬件設備很多,分布的范圍也很廣泛,管理起來有一定的難度,在長期的使用下,設備會慢慢地老化,給網絡的安全運行造成不必要的危害。由于軟件性能的加大,對硬件配置的要求也越來越高,舊的配置可能不能滿足新的軟件運行的要求,所以要定期地對疾控中心硬件設備進行維護和更新。
四、加強疾控中心網絡安全管理
(一)加強病毒防范意識
病毒的入侵和傳播危害性很大,但是我們在日常管理工作中只要掌握一些基本的防病毒常識就能很好地防范病毒的入侵 。在日常的管理中只要注意下列措施就會將病毒入侵危害降到最小。
1.利用計算機常識進行判斷。在日常的工作之中,上網時,會有一些軟件無意中彈出,如果自己不了解,盡量不要打開,發郵件時,垃圾郵件要定期刪除,可疑的文件不要不自覺地打開。
2.安裝殺毒軟件。殺毒軟件可以防止病毒的入侵,在你下載資源時會進行資源的過濾,定期的進行殺毒和殺毒軟件的更新。
3.不要從不可靠的網站上下載東西。疾控中心的工作人員不要打開一些不健康網站,這些網站,最容易攜帶病毒,在自己不熟悉網站上下載時一定要特別注意。
4.不要用公用的磁盤等工具安裝軟件。這些公用設備很容易感染病毒,例如U盤和磁盤等等,用這些設備容易造成網絡中病毒的大規模傳播。
(二)加強防火墻隔離技術
防火墻技術是用來將內網與外網隔離開來的一門技術,廣泛用于網絡的安全管理建設,一般將防火墻的隔離分為物理隔離和軟件隔離兩種。物理隔離比較徹底,比較全面,安全性能比較高。廣泛應用于政府機關和一些企事業單位中,但是硬件開銷和維護費用比較大。軟件隔離應用比較普遍,很多都是免費的,例如我們常見的金山衛士和360安全衛士等。
(三)加強網絡的監控
為了比較系統全面監管網絡的安全,可以在不影響網絡正常運行的前提下,增加網絡內部的監控機制,可以使網絡資源得到很好的分配,最大限度的利用和保護網絡資源,同時也可以監管內部工作人員的上網情況,從而增大網絡運行的安全性。一般來講可以通過加入一些檢測系統和時時監聽系統,這樣可以增加網絡的自適應性和針對突發事件的反應能力,及時找到問題的所在,并且備份寫下系統工作日志,以便以后查看。加入網絡安全監控機制后,會在很大程度上提高網絡安全的性能,方便管理人員對網絡安全的管理。
(四)加強身份認證技術
身份認證技術是用來確認使用用戶的身份,防止非使用用戶越權操作給網絡安全造成不必要的麻煩。目前常用的身份認證方法是口令法和指紋法,口令法我們比較常見,就是我們通常所見的密碼,通常是一些字母、數字和符號進行一系列組合而成的,根據加密的等級不同,口令的長度也不同,口令設置時要盡量復雜一些防止被破譯,口令應該進行嚴格管理,并且定期更換,防止口令的外泄。指紋法比較安全,就是采用指紋識別的方法,這種方法可靠性很高,但是硬件的花銷也很大,在一些非常重要的地方才應用[5]。
(五)重要數據的加密備份維護
網絡體統中數據的存儲是一個很重要的環節,在網絡安全管理時一定要 特別注意,存放用戶數據的地方和計算機系統不要放在一個區里面,這樣可以有效地防止因系統更新或重裝而導致的用戶數據的 損壞和丟失。重要數據的維護通常采用兩種方法,一種是加密,這種方法主要針對保護數據只被有權限的人員查詢,這樣可以防止信息的泄漏,加密根據文件的重要性可以采用一級加密、二級加密或層層加密的技術來增加數據在網絡中的安全性。另外一種方法就是備份,對于重要的數據,為防止被誤操作或損壞等而導致數據不能用 ,可以將數據備份,這樣可以確保數據的無誤。實際操作中,考慮到網絡安全性的要求通常是將這兩種手段綜合起來使用。
(六)建立網絡安全責任制
設置專門的網絡管理中心,負責網絡的安全管理和日常維護,聘用專業的計算機人員來擔任這個崗位的工作。另外通過建立網絡安全責任制,定期進行軟件殺毒、軟件更新以及設備維護,保證專職專用,將網絡安全貫穿到每一個工作當中。
(七)加強網絡應用和管理的培訓
疾控中心內部人員可以定期地參加網絡安全應用培訓班,這些培訓可以由網絡管理人員來完成,主要目的就是提高大家的安全用網意識,減少日常工作當中一些小麻煩等等,讓大家明白網絡安全的重要性,使大家可以自覺地提高網絡安全意識,增加整個網絡的安全性。對于網絡安全人員來講,可以定期去參加一些專業的技術人員的培訓課,及時地了解網絡管理的最新動態和新情況,掌握新技術和新方法來解決網絡安全問題,提高個人的專業技術水平,增加網絡安全受到威脅時的自救能力。
五、結語
隨著醫療系統的發展和逐步完善,疾控中心網絡的重要性日益顯現出來,但一旦網絡癱瘓就會給醫療部門帶來巨大的損失,進而影響病人的切身利益,針對這一現狀,我們應該加大對疾控中心網絡安全的管理,本文作者根據多年的網絡管理經驗,給出了一些加強網絡安全管理的措施,極大地增強了疾控中心網絡的安全性。
參考文獻:
[1]張文生,聶強.直轄市疾病預防控制系統應對突發公共衛生事件的對策[J].現代預防醫學,2007,34(14):2700-2700,2706.
[2]鄒顯東,周然,馬曉江.疾病控制中心網絡安全管理策略分析[J].海峽科學,2008,8:62-64
[3]羅曉紅,何其才,羅書練.醫院圖書館計算機網絡安全管理策略[J].西北國防醫學雜志,2007,28(2):159-160
關鍵詞:信息安全;技術管理;計算機應用
0引言
目前,人們在使用計算機時,常常會遇到一些危及信息安全的問題和故障,給用戶帶來損失和麻煩,新時期用戶對于計算機應用環境安全的要求不斷提高。新時期用戶對于安全的計算機應用環境的要求不斷提高,需要相關部門結合現有的網絡信息安全技術管理問題,探究網絡信息安全技術管理的有效策略。
1目前危及網絡信息安全的主要因素
1.1互聯網自身的風險因素
互聯網本身是一個復雜的虛擬空間形態,內容眾多,涉及面廣,覆蓋范圍大,其中還涉及各類硬件、軟件、設備、數據和信息等資源,這一復雜的網絡系統能夠同時接收不同渠道傳遞的數據信息,而不同渠道的信息資源質量良莠不齊,還有很多信息本身帶有一定的危險因素,或者是攜帶病毒,這些都會帶來互聯網系統的安全問題,這是互聯網自身存在的風險和漏洞,也是造成網絡信息安全問題出現的根本原因。
1.2病毒威脅和黑客攻擊的風險因素
互聯網平臺包含大量的硬軟件,這些硬軟件是互聯網系統的重要組成部分,一些不法分子或者商家通過在相關軟件和硬件中插入病毒,以達到對不同計算機設備進行破壞的目的,甚至存在一些高技術水準的網絡黑客惡意攻擊其他用戶計算機系統,竊取重要信息和數據,篡改程序、文件信息等,造成對方計算機用戶的計算機系統癱瘓,信息丟失和被篡改,后果十分嚴重。
2計算機網絡信息安全的管理現狀
現階段,計算機網絡信息安全已經成為全民關注的熱點話題之一,人們迫切需要一個安全的網絡環境來保障他們各項網絡活動和交易的完成。但是就目前的網絡信息安全技術管理現狀來看,情況并不樂觀。首先,我國尚未建立起比較完善的網絡信息安全管理制度,沒有建立全面的一體化的安全管理規劃,導致網絡信息安全技術管理工作的開展缺乏規范和指導,管理成效不理想;其次,在網絡信息安全的相關防范技術的宣傳和教育上,相關企業和部門也沒有做好預防和宣傳工作,計算機用戶雖然知道網絡信息安全的重要性,但是缺乏相應的防范知識和能力,導致他們在計算機應用中依然無法做好安全防范準備,在應對安全侵襲問題時束手無策;再次,在網絡信息安全技術的掌握上,計算機用戶也處于較低的水平,他們不能有效運用相應的技術管理手段來維護計算機網絡信息的安全,導致計算機系統受到安全威脅;最后,相關硬軟件的安全防護措施上也存在一定缺陷,從而導致安全漏洞出現。
3網絡信息安全技術管理的有效策略
3.1制定安全管理制度,實現一體化安全管理
為大力推進網絡信息安全管理創新工作的開展,推進網絡信息高效運轉,提高應對網絡安全事件的能力,相關企業和部門需要采取一系列措施,提升信息網絡安全管理水平。首先,健全工作制度。制定《網絡安全事件應急預案》《信息系統賬號和權限管理制度》《網絡信息安全管理辦法》等一系列制度,從不同角度和層面完善信息網絡系統安全管理體系;第二,不斷完善防病毒體系。更換一批老化的安全設備,更新防毒墻、病毒庫和系統漏洞補??;常態化開展重要信息系統和政府網站安全自查、檢查等工作;第三,強化日常監測。采用“人工+自動監測”方式,堅持每日讀網,對門戶網站等重要系統進行監測,及時發現網絡不連通、鏈接失效等問題,杜絕“不及時、不準確、不回應、不實用”等問題發生;第四,加快建立應急隊伍。從網絡信息安全相關技術服務單位中選擇相關專家和技術人員與信息技術應用人員組成網絡安全應急技術支撐隊伍,并保持緊密聯系,建立長效溝通協調機制,在發生安全事件時,合力解決問題。相關部門要增強政治意識、大局意識和責任意識,建立網絡安全管控協調機制,涉事部門必須無條件支持網絡信息處置相關安排。要高度重視網絡安全問題和不實信息內容,形成一盤棋思想,做到守土有責,屬地管理,誰主管誰負責。各應急聯動部門要做到24小時在線監測,并統一處置流程,統一上報渠道,做到不漏報、不擱置、不走形式,違規必追責,追責必懲處。要有擔當,講政治,顧大局,擔負起網絡信息內容線上處置的主責和線下處置的監督責任。要強化底線思維,做到教育疏導到位,認真解決到位。
3.2加強網絡信息安全宣傳,提升安全防范意識
網絡安全不僅事關國家安全和國家發展,也直接關系到每一個網民的切身利益。要精心組織網絡安全宣傳周活動,深入宣傳貫徹《網絡安全法》,大力培育積極健康、向上向善的網絡文化,持續加強網絡空間治理,嚴厲打擊各類網絡違法犯罪活動,整合各方力量,共同落實國家網絡安全戰略,推動形成全社會重視網絡安全、維護網絡安全的良好局面。地區要定期開展網絡信息安全宣傳教育工作,例如在網絡與信息安全宣傳周以“網絡安全為師生,網絡安全靠師生”為主題,開展活動內容豐富、形式多樣的宣傳活動?;顒悠陂g充分利用官方微信公眾平臺、微博平臺等新媒體宣傳媒介,以及專題網站、廣播、電子屏幕、宣傳海報和橫幅等方式宣傳活動方案內容及網絡與信息安全知識。還可舉辦網絡與信息安全知識講座教職工專場、網絡與信息安全知識講座學生專場、網絡與信息安全知識視頻培訓、知識問答等活動,發放網絡安全法宣傳冊等材料。通過專題網站國家有關網絡與信息安全法律法規、網絡與信息安全知識。為了更好地落實網絡與信息安全責任制,活動期間學校和企業與各部門、院(系)簽訂網絡與信息安全責任書。通過活動宣傳網絡安全法律法規,普及基本的網絡與信息安全知識,使廣大群眾增強網絡安全防范意識,提高網絡和信息安全防護技能。
3.3強化技術防范,促進安全應用
在計算機的使用過程中,要不斷強化網絡信息安全的技術防范措施,強化專管員履職能力。制定辦公設備信息安全定期檢查考核制度,專管員每周不定期對設備涉密信息及安全使用情況進行抽查,對員工使用辦公機具和生產客戶端、信息管理、外來U盤、中轉申請使用及審批、機具感染病毒等多方面進行監測,發現問題按照考核辦法處理,落實好激勵制度。重視信息安全硬件設施的規范使用。在暢通數據傳輸通道的同時,注重信息安全硬件設施的規范使用,定期更新維護防毒軟件,大力降低安全風險,確保網絡信息安全,防患于未然。建立安全防護體系,強化關鍵信息基礎數據保護。梳理包括三級網元、DNS等在內的23個網絡關鍵信息基礎設施,并在等級保護的基礎上,進一步加強安全防護工作。此外,還要加強互聯網網絡空間安全工作,建設移動互聯網惡意程序監測和處置系統、僵木蠕監測和處置系統、異常流量監測和處置系統,對各類惡意程序進行監測處置。還要加強治理,防范打擊通訊信息詐騙。從業務源頭和技術防范方面加強治理,切實防范打擊通訊信息詐騙。加強重要信息系統監控和管理工作。嚴格內外網使用規定,禁止內外網混用,嚴格病毒防范,禁止隨意使用各類數據傳輸媒介,規范稅務網絡信息安全行為。加強網絡終端監管,建立安全監控和管理機制,實時對違規使用網絡的行為和計算機病毒進行監控,對發現的違規行為和計算機病毒及時進行處理,并通知使用單位進行整改。及時升級管理系統。對已經運行的財務軟件系統做好硬件軟件的日常維護工作,及時修補漏洞,更新系統。同時,在財政業務內、外網統一安裝防火墻和做好數據的備份工作。通過這樣全面的安全防護措施的實施,確保網絡運營的安全高效進行。
3.4完善網絡硬軟件建設,強化軟件維護和管理
要促進計算機的高效應用,還需要不斷加強網絡軟、硬件安全建設。做到日常與新態并重,軟、硬件建設相結合,硬件上下功夫,軟件上重管理,在做好網絡日常管理的同時,定期檢查網絡節點,定時進行漏洞掃描,落實網絡安全域邊界的訪問措施和策略。購置新一代應用防火墻、防病毒網關、上網行為管理網關和關鍵網絡核心路由、交換硬件和網絡審計系統、安全審計系統和網絡運維管理系統等軟件系統,確保內外網絡出口安全運維。針對網絡運營中存在的漏洞,必須要盡快采取相應的技術措施。為強化網絡安全漏洞管理,首先要建立漏洞管理全流程監督處罰制度,及時發現未修復漏洞的行為,并追究相關責任;然后要強制執行重要信息系統上線前漏洞檢測,盡量在源頭堵住漏洞;最后對存在嚴重網絡安全漏洞,可能導致大規模用戶隱私泄露、人身傷害或者影響民生服務、關鍵基礎設施正常運行的軟硬件產品,應實施強制召回,避免造成更大的損失。
4結論
網絡環境復雜多變,其中涉及的人員眾多,覆蓋面較廣,網絡信息安全技術管理是確保計算機應用的關鍵要素,針對網絡信息安全管理中存在的固有問題,相關硬軟件運營商、網絡運營商等都需要盡快采取有效的安全技術防護和管理措施,針對突出的網絡信息安全漏洞問題,采取相應的解決方案,確保構建安全的網絡信息環境,為計算機的高效應用提供良好的環境。
參考文獻:
[1]楊雨鋒.計算機網絡與信息安全防范措施探究——評《計算機網絡與信息安全技術》[J].新聞與寫作,2016(9):125.
[2]謝劍.虛擬專用網絡技術在計算機網絡信息安全中的應用價值研究[J].信息化建設,2016(4):63-64.
[3]高山山.基于網絡信息安全技術管理下的計算機應用探究[J].科技創新與應用,2015(33):106.
[4]馬民虎,張敏.信息安全與網絡社會法律治理:空間、戰略、權利、能力——第五屆中國信息安全法律大會會議綜述[J].西安交通大學學報(社會科學版),2015,35(2):92-97.
關鍵詞:網絡安全;高校;信息技術;互聯網
信息傳播與重大科技進步相伴而生,人類已進入大眾傳播時代、網絡傳播時代。互聯網向國民經濟各領域快速滲透,促進信息的交互和匯集,經濟形態向網絡平臺經濟快速轉變?;谄脚_的應用快速拓展、不斷衍生并進化出新的網絡經濟生態體系。這一生態體系集聚了新的創新要素、創新主體,重塑了創新的組織方式,創新的速度和創新的內容都在不斷演變,新的產業鏈和價值鏈正在加快構建,這對經濟社會將產生顛覆性影響。
1互聯網對高校信息技術的影響
隨著計算機和網絡技術的快速發展,我國各高校已經通過使用網絡和各類教育軟件、信息化平臺來進行教育教學管理,且隨著信息化程度的不斷提高,各高校紛紛創建了校園網和網站,將校園的介紹、規劃、招生、研究成果等在網站上,讓師生對校園有更多的了解,甚至在網上即時進行學術交流等,從而顯著提高了我國高校教育的信息化水平。但是,互聯網、教育軟件和信息化平臺的應用在為高校信息技術發展帶來便捷的同時,也帶來了急劇增長的教育數據以及這些數據背后隱藏的許多重要信息。隨著互聯網的快速發展,網絡入侵、非法獲取信息等網絡安全問題日益突出。目前,我國已超越美國,成為世界上智能終端最多的國家,用戶數量近2.5億。在信息互聯的大背景下,網絡安全事件也頻繁發生。而高校上網人數比例較高,是網絡安全問題的高發地,隱私泄露、科研成果等重要數據丟失問題日益嚴重。通常,不法分子會利用高校網站的安全漏洞竊取教職工及學生的個人信息,然后再將其轉賣給各種培訓機構、商家,甚至詐騙者。近年來,各高校的科研成果等重要資料極易遭到竊取,有針對性的網絡安全事件增多,造成的經濟和社會影響將進一步加深。各類網絡犯罪帶來的經濟損失不斷增加,從而引起社會的廣泛關注。此外,帶有政治意圖的黑客大量增加,針對性越來越強。高校是網絡運用的最前沿陣地。目前,高校的年齡結構主體為“90后”,隨著移動互聯網信息技術的普及和推廣,手機媒體的網絡應用已經成為高校主體網絡應用的重要部分。在移動互聯網方面,安卓平臺和蘋果平臺的安全漏洞都在不斷增多,而高校難以對網絡設施進行封閉式管理,主體網絡安全意識淡薄,缺乏自我保護意識,導致高校網絡安全問題頻發。高校對網絡安全管理不夠重視。硬件設施投入不足,服務器不能滿足批量用戶訪問需求,極易發生系統崩潰而造成浪費;軟件技術更新不及時,網絡漏洞較多,易被攻擊;缺乏專業的網絡管理維護團隊,管理人員專業技術和業務素質有一定的局限性,不能及時排除網絡故障,校園網絡安全難以保障;缺乏有效的網絡安全管理制度和應對機制,出現問題時不能及時應對,導致數據信息泄露事件頻繁發生。當前,云計算、移動互聯網等新興技術的應用日趨深入,信息安全問題更加突出。此外,在云計算方面,平臺數據安全和用戶信息安全仍存在隱患?;ヂ摼W是在美國發展起來的,到目前為止,美國仍為網絡大國,是“游戲規則”的制定者。目前,有組織的網絡攻擊和間諜行為增多,影響日益加大,美國情報機構領銜的大規模網絡間諜行為被曝光,具有國家背景的網絡安全行為增多。因此,要保障互聯網安全,就需要我國自主制訂國家新網絡安全戰略,重視自主研發可控的互聯網技術。而當前我國相當一部分技術都不能自主控制,很多高校都是借助美國的操作系統開發自己的網站。底層技術沒有安全保障,上層的開發應用自然也就沒有安全保障。因此,及早解決核心技術受制于人這個問題具有緊迫性和重要性。
2高校網絡安全問題的解決措施
2.1加大對網絡安全思想工作的宣傳力度
高校應該建立信息安全協調(領導)機構。該機構是校園網信息和網絡安全的領導機構。加強高校內部網絡思想工作陣地管理,推進學校網絡空間的法治化建設,創造健康、有序、和諧、文明的網絡環境。秘書單位由高校黨委辦公室、保衛處、宣傳部、學生處、網絡與信息技術中心組成。高校黨委辦公室負責統一協調各部門的工作;保衛處負責信息內容的監控;宣傳部、學生處負責網絡輿情引導,普及網絡安全知識,開展網絡安全宣傳活動,提升師生的網絡安全意識和自我保護意識;而網絡與信息技術中心負責提供技術保障。
2.2加強高校網絡安全管理
重視對網絡信息管理系統的建設,及時升級軟、硬件配套設施,為網絡安全系統建設提供支撐;提高管理者網絡管理與安全防范的技術水平,從而提高內部防護能力;建立網絡安全管理制度和應急防護長效機制,對網絡安全問題進行自查,發現問題及時處理;對網絡相關設備及網絡系統進行集中管理,落實信息安全責任制。高校的網絡與信息技術中心應做好安全基礎設施建設和運維、信息系統和網站安全保護、用戶終端安全保護、應急響應及事件處置、信息安全教育、學校保密工作技術支持、信息安全相關規章制度的制訂等信息安全保障工作。高校信息系統的使用單位負責業務數據維護、信息、使用授權等用戶授權系統的日常工作。
2.3設置專職人員
設置從事信息安全管理工作的專職人員,注重人員技能的培訓。除專職人員外,高校其他網絡管理員和系統管理員也應參與信息安全保密工作,并接受相應的信息安全等級保護培訓。
2.4加強高校校園網站聯盟建設
加強高校校園網站聯盟建設,儲備網絡安全高級技術人才,在全國校園互聯網范圍內進行網絡安全問題的研究與交流,著力解決全國高校網絡安全重大問題。
3結束語
一是實行社會治安綜合治理目標管理。層層落實綜治工作目標管理,切實增強全委社會治安綜合治理領導小組成員單位參與社會治安綜合治理的責任感,健全完善齊抓共管的工作機制。
二是嚴格執行社會治安綜合治理領導責任制和一票否決制。簽訂綜治目標管理責任書,落實全員“一崗雙責”,將綜治責任分解落實到崗到人。把確保一方平安作為黨政班子和領導干部的任期目標,進一步規范對黨政領導干部的綜治工作實績考核,將考核結果與干部晉職晉級和獎懲直接掛鉤。
二、化解社會矛盾
一是進一步完善矛盾糾紛預防工作機制。按照預防工作走在排查前、排查工作走在調處前的原則,積極做好矛盾糾紛的預防預警工作。突出工信委發展進程中企業改制、工業重大工程項目、技術改造推進、墻改資金征收、執法、行業安全生產等容易引發社會矛盾的重點領域,著力推進工業運行、重大決策、重大項目、重大事項社會穩定風險評估機制,確保在重大決策出臺前或重大項目審批前充分考慮群眾的合法權益、合理訴求,防止因決策不當引發社會矛盾。堅持嚴格執法、公正執法、規范執法、文明執法,不斷增強執法透明度和公信力,及時發現并解決執法中的傾向性、苗頭性、普遍性問題,從根本上預防和減少隨意性引發的社會矛盾。
二是進一步完善矛盾糾紛排查調查處工作機制。推進矛盾糾紛排調工作的常態化、行業化、專業化。繼續堅持矛盾糾紛定期排查、要情報告、零報告、抄告回執、督查考核、協調會議六項制度。根據“誰主管誰負責”的要求,認真做好矛盾糾紛調處工作,努力做到第一時間、第一地點、高效率地化解系統單位矛盾糾紛。突出節慶假日、重要會議、重大活動,尤其是黨的“十”召開等敏感時段,深入開展矛盾糾紛集中排查調處活動,及時對改制企業已經發生和正在醞釀的矛盾和問題進行全面排查、掌握底數、準確分析、綜合判斷。貫徹《人民調解法》,做到明確管轄到位、跟蹤督辦到位、調解處理到位。最大限度地把不穩定因素解決在基層,解決在內部,解決在初始階段,解決在萌芽狀態。
三是進一步解決好問題。認真貫徹《條例》,大力暢通渠道,建立健全工作機制和依法有序地秩序,落實領導接訪制度,強化對重點案件的管理,妥善處理好職工群眾問題,解決群眾合理訴求,努力做到案結事了,從源頭上減少和杜絕非正常上訪行為。進一步強化工作責任主體意識,狠抓責任制落實,逐步形成各單位各負其責,上下聯動,劑抓共管的“大”工作格局,全面推進工作規范化、制度化和程序化。
四是進一步做好的應對準備工作。進一步完善處置預案,做好各項保障準備工作。發生,按照規定及時報告,并在黨委、行政的統一領導下,主要負責同志親臨現場指揮,及時依法果斷處置,盡快控制局面,平息事態。堅決防止因處置不當而激化矛盾,堅決維護干部職工的合法權益,堅決維護社會穩定。堅持預防為主、教育疏導、依法調處、確保穩定的原則,妥善處置。
三、深化“平安社會”建設
一是夯實平安建設的要基。廣泛開展平安單位、平安樓院、平安家庭等創建活動,夯實社會治安綜合治理的基層基礎工作,把維護交通穩定、行業安全的各項工作做好。充分調動各方力量,發揮部門、系統的職能作用,細化量化目標任務,明確責任,進一步健全和完善社會治安綜合治理領導責任制和目標管理責任制,加大考核和獎懲力度。進一步建立健全基層平安建設組織網絡,加強基層綜治組織建設,充分發揮綜治部門在平安建設中的生力軍作用。因地制宜,努力發展群防群治隊伍,形成長效工作機制,打牢平安建設的群眾基礎。
二是加強治安防控體系建設和資金投入。加強綜治協管員隊伍建設,完善出租屋(店面)管理協作機制。進一步健全和完善單位、辦公樓院治安防控體系,突出治安防范重點,加強制度建設,完善安保配置。加大綜治工作的資金投入,增強物防、人防、技防能力。
三是切實做好消防安全隱患的排查和整治。按照“預防為主、防消結合”的原則,認真貫徹落實消防法律法規,及時研究、解決公共消防設施的建設,建立和完善消防安全責任人制度,嚴格落實消防安全責任制和崗位防火責任。認真分析消防安全形勢,切實找準存在的突出問題和薄弱環節,有針對性地組織開展消防安全專項整治檢查活動。
四是總結經驗提高平安建設水平。認真總結近年來在平安建設中取得的好做法、好經驗,努力擴大平安建設成果。充分學習運用先進單位的有益做法和成功經驗,有針對性地加強和改進本單位的工作,使平安建設不斷創新發展,年內申報創建平安單位。
四、鞏固人民防線
一是抓好基層綜治隊伍建設。配齊專職綜治干部,并挑選整體素質高、懂法律、責任心強、工作經驗豐富的同志充實到一線,夯實基層維護穩定的第一道防線。
二是推進國家安全人民防線建設。加大國家安全利益的宣傳教育力,提高人民群眾反滲透、防竊密的意識,進一步加強重要敏感時段系統的內部管控措施。嚴格落實網絡安全保密措施,在堅持開展政務公開的同時扎實做好保密審查工作,定期開展計算機故障排查、網絡安全維護和技術保障,狠抓存儲載體管理、文件管理、保密工作檢查等關鍵環節,切實杜絕失匯密事件的發生。
三是認真履行綜治平安掛鄉扶村點工作職責。積極開展綜治平安掛鄉扶村點工作,深入基層,調查研究,總結經驗,發現問題,協調解決綜治工作難題,有效指導推動掛鄉扶村點綜治平安建設工作的深入開展。
五、深入基層調查研究
一是組織開展對工業企業系統綜治干部的教育培訓。加強學習,促進交流,努力提高綜治干部素質,增強做好綜治工作的能力和水平。
關鍵詞:廣播電視;計算機網絡;安全防護
在當前社會發展的形勢下,廣播電視與計算機網絡相結合已成為社會發展的必然,廣播電視與計算機網絡的結合符合了新媒體時展的需求,有助于我國廣播電視行業的更好發展。然而網絡作為一把雙刃劍,在帶來便利的同時,網絡安全問題也備受關注,一旦廣播電視計算機出現網絡安全問題,勢必就會影響到廣播電視行業的發展。為此,在廣播電視發展的同時,必須做好計算機網絡安全工作,確保廣播電視計算機網絡安全。
1廣播電視計算機網絡安全防護的意義
廣播電視作為我國社會發展的一部分,伴隨著新媒體時代的到來,廣播電視與網絡相結合已成為必然。計算機網絡的出現使得廣播電視輿論方式也越來越多,為廣播電視的發展拓展了空間,然而網絡作為一般雙刃劍,在帶來巨大便利的同時,其安全問題也越來越突出。對于廣播電視而言,其計算機網絡安全要求非常高,一旦計算機網絡出現安全問題,不僅會影響到廣播電視行業的發展,同時還會錯誤的引導人們的輿論,進而不利于我國社會的穩定。面對這個競爭日益激烈的社會,我國廣播電視在與計算機網絡結合發展的道路上,不僅要善于利用計算機網絡來推動廣播電視的更好發展,同時還要做好計算機網絡安全防范工作,加大計算機網絡安全技術的應用,進而確保廣播電視計算機網絡安全。
2廣播電視計算機網絡安全防護
2.1加大計算機網絡安全技術的應用
網絡安全技術作為計算機網絡安全的保障,在廣播電視行業中,為了確保廣播電視計算機網絡安全,就必須加大計算機網絡安全技術的應用,以技術為依托,不斷提高計算機網絡的安全性。如,身份認證技術,身份認證技術就是在計算機網絡中確認操作者身份的過程而產生的有效解決方法。在廣播電視網絡中,網絡管理者給網絡的使用者一個身份,在每次使用網絡的時候憑著這個身份進入網絡,從而提高網絡的安全性。計算機網絡世界中一切信息包括用戶的身份信息都是用一組特定的數據來表示的,計算機只能識別用戶的數字身份,所有對用戶的授權也是針對用戶數字身份的授權。通過身份認證技術,用戶每次訪問網絡時需要輸入相應的口令或者身份口令,從而極大地防止了網絡被惡意攻擊,提高了網絡的安全性[1-2]。
2.2數據庫技術
數據庫技術是數據管理的一種方法,在廣播電視網絡中,利用數據庫技術,當網絡接收到數據信息時,數據庫接受信息,并對數據進行存儲。廣播電視網絡需要處理的數據是非常龐大的,為了提高網絡運行效率,就必須利用數據庫技術,對數據進行分類管理和存儲,使信息系統可以隨時隨地的從數據庫中獲得所需要的數據,進而保障廣播電視網絡穩定運行。
2.3優化數據傳輸技術
廣播電視網絡作為廣播電視節目傳輸的基礎,為了確保廣播電視網絡安全,就必須重視數據傳輸技術。在廣播電視網絡運行過程中,數據源與數據宿之間是通過一個或多個數據鏈路,按照一定的網絡協議而進行了數據傳輸的方法和設備[4]。在網絡安全監控系統中,數據信息必須通過網絡協議,如TCP/IP協議,然后經匯總發送到中央數據庫,數據傳輸技術能夠有效地保障有線廣播電視網絡的穩定性,保證信息傳輸安全[3-4]。
2.4加強網絡安全管理
網絡安全作為廣播電視計算機網絡中的一個重要問題,只有確保網絡安全,加強網絡管理,才能確保廣播電視計算機網絡的正常運行。首先,廣播電視行業必須全面加強網絡安全管理工作,要健全相關管理制度,將計算機網絡安全工作提到日程上來,提高工作人員對計算機網絡安全的認識;其次,還要加強人員的管理,全面落實安全責任制,加強管理人員的網絡安全技術教育,提高他們的專業水平,進而為廣播電視計算機網絡安全工作提供保障;最后,在廣播電視計算機網絡安全工作中,必須定期對廣播電視計算機網絡進行維護,安排專業的技術人員對廣播電視計算機網絡進行日常維護和管理,進而確保廣播電視計算機網絡安全。
3結語
隨著“三網”的融合,廣播電視與計算機網絡的結合已經成為廣播電視行業發展的必然。而在廣播電視發展的過程中,廣播電視計算機網絡安全是一項重要的工作,為了確保廣播電視計算機網絡安全,就必須加大網絡安全技術的應用,加強網絡安全管理,進而確保廣播電視計算機網絡安全,推動廣播電視行業的更好發展。
作者:徐振 單位:國家新聞出版廣電總局
參考文獻:
[1]崔芙云.淺談廣播電視網絡安全的建設[J].中國新通信,2015(3):38-40.
[2]黃寅.淺談廣播電視大學計算機網絡安全保護問題研究[J].電腦知識與技術,2015(2):17-18.