網(wǎng)絡(luò)安全管理基礎(chǔ)知識范文

時間:2023-08-02 17:35:27

導語:如何才能寫好一篇網(wǎng)絡(luò)安全管理基礎(chǔ)知識,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

網(wǎng)絡(luò)安全管理基礎(chǔ)知識

篇1

網(wǎng)絡(luò)安全是指通過有效手段來保護網(wǎng)絡(luò)內(nèi)的所有軟硬件以及存儲的數(shù)據(jù),避免被偶然的、惡意的原因破壞、更改或泄露,保證網(wǎng)絡(luò)能夠穩(wěn)定的提供服務(wù),系統(tǒng)也能夠正常的運行。從廣義來說,任何網(wǎng)絡(luò)中數(shù)據(jù)安全保密的屬性都是網(wǎng)絡(luò)安全研究的領(lǐng)域。網(wǎng)絡(luò)安全的本質(zhì)就是網(wǎng)絡(luò)中的數(shù)據(jù)和信息的安全。網(wǎng)絡(luò)安全管理是一種依托網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、人工智能、安全防范等多領(lǐng)域的技術(shù)支持,對計算機網(wǎng)絡(luò)進行統(tǒng)一監(jiān)控和協(xié)調(diào)管理的技術(shù)。主要解決在網(wǎng)絡(luò)環(huán)境和計算機應用體系中的安全技術(shù)和產(chǎn)品的統(tǒng)一管理和協(xié)調(diào)問題,從整體上提高網(wǎng)絡(luò)防御入侵、抵抗攻擊的能力,確保網(wǎng)絡(luò)和系統(tǒng)的完整性、可靠性和可用性。計算機網(wǎng)絡(luò)安全管理包括對安全服務(wù)、機制和安全相關(guān)信息的管理以及管理自身的安全性兩個方面,其過程通常由管理、操作和評估三個階段組成,它涉及的因素很多,如人員、硬件、軟件、數(shù)據(jù)、文檔、法律法規(guī),它在整個網(wǎng)絡(luò)安全保護工作中起著十分重要的作用,在整個網(wǎng)絡(luò)安全系統(tǒng)中網(wǎng)絡(luò)安全技術(shù)都必須在正確的管理技術(shù)下得到實施。據(jù)有關(guān)分析報告指出,在整個網(wǎng)絡(luò)安全工作中管理要素占份量高達60%,實體安全要素占20%,法律要素占10%,技術(shù)要素占10%。安全管理不完善是網(wǎng)絡(luò)安全的重要隱患,例如一些單位或企業(yè)對于網(wǎng)絡(luò)安全往往只注重對外部入侵者的防范,而對內(nèi)部管理重視不足。在實際網(wǎng)絡(luò)系統(tǒng)的應用中,既要重視對計算機網(wǎng)絡(luò)安全技術(shù)的應用,又要注重對計算機網(wǎng)絡(luò)系統(tǒng)的安全管理,它們之間相互補充,缺一不可,技術(shù)主要側(cè)重于防范外部非法用戶的攻擊,管理則側(cè)重于內(nèi)部人為因素的管理。

2公共部門網(wǎng)絡(luò)安全管理中的問題

(1)重建設(shè)、輕管理,安全管理制度落實不到位

目前公共部門在信息化建設(shè)中存在一些不良弊端,往往重視計算機網(wǎng)絡(luò)系統(tǒng)設(shè)備的選購和建設(shè)的過程,然而當網(wǎng)絡(luò)系統(tǒng)完成建設(shè)后卻不能及時的按照上級相關(guān)網(wǎng)絡(luò)管理制度,來對設(shè)備進行管理維護,缺乏一套有效的、適合本單位的網(wǎng)絡(luò)管理制度。

(2)網(wǎng)絡(luò)安全管理人才不足

當前計算機技術(shù)飛速發(fā)展,對操作和使用計算機設(shè)備的人的要求也是越來越高。然而,在計算機網(wǎng)絡(luò)體系的建設(shè)過程中,相關(guān)的專業(yè)人才較少,相關(guān)的內(nèi)部業(yè)務(wù)培訓也無法滿足當前信息發(fā)展的要求,在各單位普遍存在網(wǎng)絡(luò)管理人員專業(yè)能力不強、素質(zhì)不高、安全意識薄弱等問題。目前,加強網(wǎng)絡(luò)安全管理人才的培養(yǎng)已成為當前計算機網(wǎng)絡(luò)體系建設(shè)中急需解決的問題之一。

(3)公共部門人員網(wǎng)絡(luò)知識水平參差不齊

網(wǎng)絡(luò)安全意識淡薄。當下,隨著計算機網(wǎng)絡(luò)的普及,越來越多的單位都將本單位的計算機連入了網(wǎng)絡(luò)。但是大部分用戶對計算機網(wǎng)絡(luò)安全知識不熟悉,對網(wǎng)絡(luò)及各種系統(tǒng)大多停留在如何使用的基礎(chǔ)上,對網(wǎng)絡(luò)安全防護意識不強。例如,在無保護措施的情況下,隨意共享、傳遞重要文件,甚至少數(shù)人在無意識的情況下將帶有保密信息的計算機、存儲介質(zhì)連入Internet。

3相關(guān)對策

(1)加強思想教育

從思想上構(gòu)筑網(wǎng)絡(luò)安全的防火墻。提高網(wǎng)絡(luò)安全防護能力,首先要加強用戶的網(wǎng)絡(luò)安全意識,通過在公共部門中宣講學習上級關(guān)于網(wǎng)絡(luò)安全防護的有關(guān)指示精神、政策法規(guī)和一些網(wǎng)絡(luò)安全防護知識的教材,引導用戶充分認識到網(wǎng)絡(luò)安全防護工作的重要性,學習如何加強網(wǎng)絡(luò)安全防護能力的基礎(chǔ)知識,要讓每名工作人員知道在網(wǎng)絡(luò)防護工作中自己應該做什么和怎么做。以近些年發(fā)生的網(wǎng)絡(luò)安全事件為案例,講述發(fā)生網(wǎng)絡(luò)失泄密對部門和個人造成的危害性,進一步增強全體工作人員的遵紀守法、安全保密意識,堅決杜絕危害計算機網(wǎng)絡(luò)系統(tǒng)的思想行為。

(2)采取多種技術(shù)手段

為信息安全防護提供強有力的技術(shù)保障。在網(wǎng)絡(luò)安全建設(shè)中,要在網(wǎng)絡(luò)物理隔離的基礎(chǔ)上,運用防火墻技術(shù)、入侵檢測技術(shù)、身份認證技術(shù)、數(shù)據(jù)加密技術(shù)、漏洞掃描技術(shù)和防病毒技術(shù)及其相應的專業(yè)設(shè)備,從技術(shù)層面上提升網(wǎng)絡(luò)防護能力。對已建設(shè)好的各類網(wǎng)絡(luò)系統(tǒng),要積極研究和開發(fā)適合的網(wǎng)絡(luò)安全管理系統(tǒng),對網(wǎng)絡(luò)運行狀態(tài)進行實時監(jiān)控,能夠及時發(fā)現(xiàn)和修復系統(tǒng)存在的漏洞,主動抵御黑客和病毒的侵襲,監(jiān)測網(wǎng)絡(luò)中發(fā)生的各種異常情況并進行告警。還要嚴格控制各類接觸網(wǎng)絡(luò)人員的訪問權(quán)限,備份重要數(shù)據(jù),以便一旦出事,可以迅速恢復。通過對各種網(wǎng)絡(luò)防護技術(shù)的運用,科學的構(gòu)建計算機網(wǎng)絡(luò)安全防護體系。

(3)注重高科技人才的培養(yǎng)

建立一支具有強大戰(zhàn)斗力的網(wǎng)絡(luò)安全防護隊伍。在未來可能遭遇的網(wǎng)絡(luò)攻擊中,要避免被侵害,先進的技術(shù)和設(shè)備是一個因素,但是最終決定結(jié)果的因素是人在其中所發(fā)揮的作用。新時期新階段,信息化人才隊伍的建設(shè)有了更高的要求,高素質(zhì)人才是信息建設(shè)現(xiàn)代化的關(guān)鍵。

(4)加強網(wǎng)絡(luò)安全制度建設(shè)

使網(wǎng)絡(luò)安全防護工作有法可依、有章可循。嚴格按照規(guī)章制度辦事是提升網(wǎng)絡(luò)安全防護能力的基礎(chǔ),在計算機網(wǎng)絡(luò)系統(tǒng)建設(shè)和使用過程中,把各項規(guī)章制度落實到位,還要具體問題具體分析,結(jié)合自己單位實際建立可行的網(wǎng)絡(luò)安全管理辦法。尤其是在制度實施過程中,一定要嚴格遵守,一套再科學有效的制度如果無法執(zhí)行,那么就無法對網(wǎng)絡(luò)安全建設(shè)產(chǎn)生作用。要建立合理的分層管理和責任管理的制度,將具體責任層層明確到具體人身上,對違反了規(guī)定的人要給予嚴厲的處罰,提高違法成本,對心存僥幸的人在心理上起到震懾,杜絕違規(guī)違法操作。同時,隨著信息技術(shù)的快速發(fā)展,在制度制定時,要不斷科學的創(chuàng)新、完善和更新現(xiàn)有制度,真正在制度上保障計算機網(wǎng)絡(luò)系統(tǒng)的安全。

4總結(jié)與展望

篇2

1.1加強網(wǎng)絡(luò)安全教育,增強校園網(wǎng)用戶安全意識及防護技能

目前,所有高校基本都普及了校園網(wǎng)絡(luò),高校學生在校園內(nèi)部隨處都可以上網(wǎng),教師和其它人員的工作也離不開網(wǎng)絡(luò)的輔助,高校內(nèi)部的網(wǎng)絡(luò)端口日益增多,上網(wǎng)的人數(shù)也是與日俱增,其中大多數(shù)人并不具備網(wǎng)絡(luò)安全方面相關(guān)知識,這為高校信息安全埋下了隱患,信息安全方面的教育勢在必行。用戶的流動性強是校園網(wǎng)用戶群體的一個顯著特征,因此,學生的信息安全教育是一項重要并且需要長期堅持的工作。學校應將信息安全知識和防護技能的培訓納入學生計算機基礎(chǔ)課程中,并將有關(guān)的教學內(nèi)容、實驗與學校的信息安全工作聯(lián)系起來,在實現(xiàn)教學目標的同時,也可以起到對學校信息安全的促進與保障作用。目前,高校雖然已經(jīng)普遍開設(shè)了計算機應用基礎(chǔ)課程,仍然有必要選擇性地開設(shè)網(wǎng)絡(luò)安全課程或?qū)n}講座,宣傳網(wǎng)絡(luò)安全知識和網(wǎng)絡(luò)道德教育,提高所有學生和教師的網(wǎng)絡(luò)安全意識,并且可以開展有針對性的實踐技能培訓,提高學生和教師的網(wǎng)絡(luò)防護技能。新形勢下,高校學生應當具備一定的網(wǎng)絡(luò)基礎(chǔ)知識,讓學生學會正確對待各類網(wǎng)絡(luò)信息、合理使用網(wǎng)絡(luò)資源的能力,形成正確的價值觀,維護網(wǎng)絡(luò)道德規(guī)范。此外,對校園網(wǎng)中其他用戶的信息安全教育與培訓也是一項需要長期堅持的工作。

1.2加強校園網(wǎng)安全維護,增強網(wǎng)絡(luò)管理人員的安全意識和技能

校園網(wǎng)信息安全既有管理方面的漏洞,也有技術(shù)層面的風險。專業(yè)的網(wǎng)絡(luò)管理人員負責整個校園網(wǎng)絡(luò)的維護、網(wǎng)絡(luò)系統(tǒng)的更新、升級及新技術(shù)的研發(fā)。建立一支既懂管理又有技術(shù)的信息安全人才隊伍是很有必要的,保障網(wǎng)絡(luò)的信息安全首先應當提升這部分專業(yè)人士的安全意識及專業(yè)技術(shù)水平,定期進行培訓和考核。其次要從技術(shù)層面做好信息安全防御工作。使用必要的網(wǎng)絡(luò)安全防護技術(shù),如:身份認證技術(shù)、入侵檢測技術(shù)、防火墻技術(shù)、防病毒網(wǎng)關(guān)技術(shù)、垃圾郵件過濾系統(tǒng)以及安全審計等技術(shù)來防御來自外部或內(nèi)部的攻擊,有效地對校園網(wǎng)的進行防護。另外,現(xiàn)在市場上網(wǎng)絡(luò)安全的新產(chǎn)品、新技術(shù)非常多,也可以為校園網(wǎng)提供更好的保護功能。

1.3建立健全校園網(wǎng)安全保障體系

健全的信息安全管理體制,對于在管理層面維護信息安全至關(guān)重要。除了建立一支高素質(zhì)的網(wǎng)絡(luò)管理專業(yè)技術(shù)人員隊伍外,還必須建立一套嚴格的管理規(guī)章制度。有了技術(shù)水平足夠高的設(shè)備、軟件支持,再加上有針對其網(wǎng)絡(luò)建設(shè)和應用設(shè)計的完善的規(guī)章制度,整個網(wǎng)絡(luò)安全體系才有了根本保障。此外,在科學合理的信息安全管理機制中,應急響應機制尤為重要,因為,沒有絕對安全的網(wǎng)絡(luò)系統(tǒng),關(guān)鍵在于發(fā)現(xiàn)或發(fā)生安全風險時,能否及時正確做出應對,進行防御,采取措施消除風險,或?qū)p失降到最低,使網(wǎng)絡(luò)系統(tǒng)能夠快速恢復正常運行。

2結(jié)語

篇3

伴隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機在人們的日常生活中越來越普及,計算機在為我們的日常生活帶來便利的同時,也存在一定的安全隱患,保證網(wǎng)絡(luò)的安全,是確保網(wǎng)絡(luò)運行的重要因素。網(wǎng)絡(luò)安全不是單純一方面的安全,而是整個網(wǎng)絡(luò)的安全,全面的網(wǎng)絡(luò)安全防護是必要的。本文在局域網(wǎng)目前發(fā)展的基礎(chǔ)上,通過對局域網(wǎng)結(jié)構(gòu)與特點的介紹,分析了目前局域網(wǎng)中可能存在的安全問題,并且針對這些安全隱患,提出了具體的防范措施,確保了局域網(wǎng)絡(luò)的安全穩(wěn)定運行,為信息化的發(fā)展提供更多支持。

關(guān)鍵詞

局域網(wǎng);安全問題;措施

1局域網(wǎng)網(wǎng)絡(luò)的安全問題

1.1計算機網(wǎng)絡(luò)硬件配置問題

1.1.1文件服務(wù)器文件服務(wù)器是整個計算機網(wǎng)絡(luò)的核心,只有在確保了文件服務(wù)器安全穩(wěn)定運行,才能確保整個計算機網(wǎng)絡(luò)的安全,在前期的工作中,并沒有真正認識到計算機網(wǎng)絡(luò)應用需求的重要性,所以在進行計算機網(wǎng)絡(luò)構(gòu)建時缺乏一定的安全性設(shè)計,影響計算機網(wǎng)絡(luò)的升級。

1.1.2應用不匹配的網(wǎng)卡以及工作站應用不匹配的網(wǎng)卡或者工作站,在一定程度上也會造成計算機網(wǎng)絡(luò)安全隱患。

1.2計算機病毒及惡意代碼威脅由于部分用戶的使用習慣,沒有及時地安裝殺毒軟件以及對系統(tǒng)按時升級,都會增加計算機感染病毒的機率,造成計算機網(wǎng)絡(luò)安全問題。目前已知的絕大多數(shù)的網(wǎng)絡(luò)病毒都是通過該漏洞入侵到計算機內(nèi)部的,所以對于計算機安全軟件的問題必須引起我們足夠的認識,按時安裝正規(guī)的殺毒軟件,并且及時更新,不給各種網(wǎng)絡(luò)病毒留下可乘之機。

1.3由局域網(wǎng)內(nèi)部帶來的安全威脅局域網(wǎng)內(nèi)部管理人員在工作的過程中,有可能將內(nèi)部信息泄露給外人,一些重要的內(nèi)部信息包括管理員口令以及網(wǎng)絡(luò)結(jié)構(gòu)等。而部分的內(nèi)部人員由于掌握了一定的基礎(chǔ)知識,利用網(wǎng)絡(luò)的缺點戲弄網(wǎng)絡(luò),有的甚至故意破壞。以上通過局域網(wǎng)的誤入內(nèi)部系統(tǒng),亂刪或者泄露信息,對于整個網(wǎng)絡(luò)的安全造成巨大威脅。

2局域網(wǎng)網(wǎng)絡(luò)安全的措施

2.1提高網(wǎng)絡(luò)系統(tǒng)安全管理水平網(wǎng)絡(luò)系統(tǒng)安全主要包括三個方面的內(nèi)容:防火墻技術(shù)、入侵檢測技術(shù)、安全管理。

2.1.1防火墻技術(shù)防火墻技術(shù)對于局域網(wǎng)的安全具有重要的意義,在局域網(wǎng)中有效地使用防護墻,能夠確保這個局域網(wǎng)在一個較為安全的內(nèi)部網(wǎng)絡(luò)間運行,通過將不安全的網(wǎng)絡(luò)信息過濾,阻止不安全因素入侵網(wǎng)絡(luò),威脅網(wǎng)絡(luò)安全。通過設(shè)置防火墻,嚴格控制進入局域網(wǎng)的各種信息,過濾掉進入局域網(wǎng)的各種信息,從而實現(xiàn)對不安全信息的隔離,繼而實現(xiàn)對可能存在潛在威脅的數(shù)據(jù)信息的集中處理。除此之外,防火墻技術(shù)還能有效隔離各種敏感信息,進一步確保局域網(wǎng)安全。

2.1.2入侵檢測技術(shù)入侵檢測技術(shù)檢測的內(nèi)容包括用戶行為、安全日志以及審計信息等信息數(shù)據(jù)。主要是預防信息闖入系統(tǒng),危害網(wǎng)絡(luò)安全。入侵檢測技術(shù)能夠很好地保障計算機的網(wǎng)絡(luò)安全,一般用來檢測和報告系統(tǒng)信息中未經(jīng)授權(quán)以及不常情況的技術(shù),同時也能用于檢測局域網(wǎng)中對網(wǎng)絡(luò)安全可能造成潛在威脅的技術(shù)。入侵檢測系統(tǒng)在整個局域網(wǎng)安全系統(tǒng)中占有重要的位置。

2.1.3網(wǎng)絡(luò)安全管理首先要重視對于用戶自身安全意識的提高,引導用戶自身思想上對網(wǎng)絡(luò)安全的重視,將責任到人,指導用戶在局域網(wǎng)安全防護時應用多種手段。其次要積極地做好網(wǎng)絡(luò)安全的宣傳工作,通過對廣大使用者親身的培訓,使用戶自身具備一定的安全技術(shù),能夠較好地意識并且對可能出現(xiàn)的安全威脅做出反應,確保網(wǎng)絡(luò)的安全性。最后要加大網(wǎng)絡(luò)知識的普及程度,使每一個用戶都有安全意識,能夠簡單處理一些基本的安全事故,從根本上確保局域網(wǎng)的安全。

2.2構(gòu)建安全網(wǎng)絡(luò)結(jié)構(gòu)一個安全的局域網(wǎng)的構(gòu)建,必須是以安全穩(wěn)定的網(wǎng)絡(luò)結(jié)構(gòu)為基礎(chǔ)的。網(wǎng)絡(luò)結(jié)構(gòu)會涉及到局域網(wǎng)中的許多方面,包括設(shè)備配置、通信量估算、網(wǎng)絡(luò)的應用等,在進行局域網(wǎng)的構(gòu)建時,必須要注重關(guān)于網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計,在充分發(fā)揮已經(jīng)存在的資源的同時,能夠較好地使用先進的網(wǎng)絡(luò)技術(shù),確保局域網(wǎng)的先進性,簡化局域網(wǎng)的構(gòu)造,方能夠構(gòu)建一個先進完整的局域網(wǎng)。對網(wǎng)絡(luò)上的鏈路設(shè)置防火墻,并且要嚴格檢測進入局域網(wǎng)的信息,從而保證整個局域網(wǎng)的安全運行。

2.3確保局域網(wǎng)設(shè)備物理安全局域網(wǎng)的物理安全體現(xiàn)在以下兩個方面:第一是主機以及機房網(wǎng)絡(luò)設(shè)備,只有確保物理環(huán)境的水平,才能保證整個網(wǎng)絡(luò)設(shè)備的安全。切實做好整個局域網(wǎng)中機房的維護,還要重視對網(wǎng)絡(luò)設(shè)備工作環(huán)境的維護,確保一個具有合適溫度和濕度、防靜電、防干擾的物理環(huán)境,物理環(huán)境的維護不合格,很容易對網(wǎng)絡(luò)的安全運行造成威脅,設(shè)備也容易出現(xiàn)各種問題,從而嚴重影響局域網(wǎng)的安全,而且會造成許多不必要的經(jīng)濟損失。

2.4政務(wù)外網(wǎng)安全建設(shè)重點考慮的方面構(gòu)建一個安全穩(wěn)定的局域網(wǎng),還要重視政務(wù)外網(wǎng)的建設(shè),加強政務(wù)外網(wǎng)的檢測。在全國網(wǎng)絡(luò)的出入口設(shè)置安全的檢測平臺,通過對外網(wǎng)邊界安全的防御,收集可能造成網(wǎng)絡(luò)安全問題的信息,過濾網(wǎng)絡(luò)信息流,屏蔽非法的信息,能夠極大地增強國家對網(wǎng)絡(luò)的控制,確保局域網(wǎng)的安全。

3結(jié)語

隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,各種各樣的安全威脅在不斷地出現(xiàn),必須在安全策略中努力提升自身的預防能力,不斷加強技術(shù)的升級。通過采取有效的手段以及多種措施的協(xié)調(diào)發(fā)展,確保局域網(wǎng)的安全。

參考文獻

[1]田馳.計算機局域網(wǎng)網(wǎng)絡(luò)的安全現(xiàn)狀及對策分析[J].佳木斯教育學院學報,2013(04).

[2]張冬冬.局域網(wǎng)網(wǎng)絡(luò)維護及安全管理分析[J].電子技術(shù)與軟件工程,2013(14).

[3]袁津生,吳硯農(nóng).計算機網(wǎng)絡(luò)安全基礎(chǔ)[M].北京:人民郵電出版社,2012,(06).

[4]徐慶.深析阜新礦業(yè)集團局域網(wǎng)的安全控制與病毒防治策略[J].科技風,2010(01).

篇4

關(guān)鍵詞:計算機;醫(yī)院;網(wǎng)絡(luò)安全

1緒論

我國隨著經(jīng)濟實力的不斷提高,逐步的步入信息化時代,互聯(lián)網(wǎng)和信息技術(shù)得到了較大的發(fā)展,并且在各行業(yè)的發(fā)展中得到了廣泛普及,有效地促進了各行業(yè)的發(fā)展進步,提高了工作效率。醫(yī)院也不斷迎合發(fā)展的趨勢,并且在醫(yī)院的藥房、財務(wù)、掛號收費、預約等方面得到了廣泛使用。為了進一步加強醫(yī)院計算機和網(wǎng)絡(luò)安全的管理,提高醫(yī)院各部門之間的工作效率,本研究將具體的內(nèi)容報告如下。

2醫(yī)院加強計算機網(wǎng)絡(luò)安全管理的重要意義

信息技術(shù)是世界發(fā)展的大趨勢,信息技術(shù)的發(fā)展將帶動整個社會的進步。醫(yī)院在日常工作中廣泛的開始使用計算機,加強計算機在醫(yī)院管理中的應用對于醫(yī)院發(fā)展來說意義重大。首先,在病人檔案資料的管理中,可以通過身份信息明確病人的既往病史和就診記錄,避免因為患者的隱瞞和敘述不條理出現(xiàn)漏診的情況;其次,可以利用計算機網(wǎng)絡(luò)技術(shù)進行預約診療,有效的提高醫(yī)生的工作效率,減少患者等待的時間;最后,可以通過計算機技術(shù)管理藥物、住院出院的費用等,減少出錯的概率,方便患者就診。所以,醫(yī)院計算機安全管理對于患者就診,醫(yī)院的正常運行都是十分重要的,一旦出現(xiàn)安全問題,會對醫(yī)院的正常運行造成嚴重的影響,會導致患者的資料信息的丟失,嚴重的會使患者的隱私遭到泄露。因此各大醫(yī)院越來越重視計算機的安全管理,引進各種的計算機網(wǎng)絡(luò)人才,保證計算機網(wǎng)絡(luò)的持續(xù)運行和提升在運行過程中的安全性。此外,醫(yī)院計算機網(wǎng)絡(luò)的平穩(wěn)運行還可以在一定程度上促進醫(yī)療衛(wèi)生行業(yè)的發(fā)展進步,為醫(yī)院自身發(fā)展奠定堅實的基礎(chǔ),推動我國社會醫(yī)療體系快速完善的同時,還能夠促進社會經(jīng)濟的蓬勃發(fā)展。

3醫(yī)院計算機維護和網(wǎng)絡(luò)安全管理現(xiàn)狀

醫(yī)院計算機維護和網(wǎng)絡(luò)安全管理盡管取得了較多的成績,但是也不免在發(fā)展的過程中存在各種各樣的問題,根據(jù)我們醫(yī)院和文獻查閱的情況進行簡單分析,各醫(yī)院計算機網(wǎng)絡(luò)安全中存在的問題體現(xiàn)在計算機的硬件、軟件、醫(yī)務(wù)人員的操作失誤等幾個方面。

3.1計算機軟件帶來的問題

醫(yī)院計算機網(wǎng)絡(luò)的發(fā)展也存在相應的問題,其中計算機軟件問題會對計算機網(wǎng)絡(luò)安全運行過程中產(chǎn)生消極的影響。其一,計算機軟件和計算機系統(tǒng)本身之間存在兼容問題,導致很多醫(yī)護人員在進行開展工作過程中很多軟件無法正常使用,嚴重將會導致工作計算機的癱瘓;其二,醫(yī)院里的各種計算機以老式為主,很多計算機的運行速度很慢,在日常工作中滿足不了人們高效工作的需求;其三,計算機殺毒軟件的更新?lián)Q代很慢,很多計算機殺毒軟件是在網(wǎng)上下載的免費的,對計算機的保護不強,因為在計算機的正常運行過程中,殺毒軟件是防止各種計算機病毒入侵的主要防護辦法,很多醫(yī)院辦公的計算機對于殺毒問題不重視,且殺毒軟件各種各樣,各種類型之間存在較大的差距,會在一定程度上導致計算機的殺毒軟件不能夠阻擋外來病毒的入侵,造成本地信息的丟失。

3.2計算機硬件問題

計算機硬件在計算機的正常運行在也占據(jù)很大的位置,是計算機工作運行的基礎(chǔ),只有好的硬件裝配,才能夠幫助計算機的提高運行的速度和提高辦事的效率。但是在醫(yī)院現(xiàn)實的發(fā)展狀況下,計算機硬件設(shè)施是較差的,尤其和很多的企業(yè)相比,很多計算機的硬件更新?lián)Q代十分緩慢,計算機的設(shè)備存在一定的質(zhì)量問題,將會進一步的導致計算機網(wǎng)絡(luò)安全隱患,出現(xiàn)相應的網(wǎng)絡(luò)安全問題。例如,各個醫(yī)院在經(jīng)濟社會發(fā)展的因素影響下,很多硬件設(shè)施都是老式的,運行速度不能滿足正常的工作需要,有的甚至出現(xiàn)計算機運行慢導致工作的延期和非正常開展;還有的出現(xiàn)光纖光纜問題,帶給工作嚴重的困擾。

3.3醫(yī)護人員的操作失誤

除了計算機本身帶來的問題以外,醫(yī)院計算機維護和網(wǎng)絡(luò)安全的發(fā)展中,相關(guān)醫(yī)護人員的操作失誤也會引發(fā)各種大小的安全事故,這一部分的內(nèi)容,在計算機網(wǎng)絡(luò)發(fā)生的安全事故過程中,也占有很大的比例。比如很多的醫(yī)護人員沒有進行過專業(yè)的計算機培訓工作,對計算機應用的專業(yè)知識較少,經(jīng)常因為自身的問題導致計算機的關(guān)機、計算機電源的斷開。甚至有的醫(yī)護人員在工作期間利用電腦進行外網(wǎng)的鏈接,打開一些惡意的病毒鏈接,這就給黑客的攻擊創(chuàng)造有利的條件,在一定程度上給計算機網(wǎng)絡(luò)的運行造成巨大的阻礙影響。

4加強醫(yī)院計算機維護和網(wǎng)絡(luò)安全管理的有效對策

4.1完善計算機網(wǎng)絡(luò)維護和網(wǎng)絡(luò)安全的管理制度

各醫(yī)院在進行計算機維護和網(wǎng)絡(luò)安全管理工作的過程中,醫(yī)院管理人員應該利用科學的手段和方法對計算機網(wǎng)絡(luò)進行健康的維護工作,制定相關(guān)的安全管理制度。首先,在醫(yī)院計算機網(wǎng)絡(luò)管理的過程中,應該實行責任制度,將相關(guān)的責任落實到個人,進一步提高工作人員的積極性和主動性。對計算機管理和使用人員進行培訓工作,使相關(guān)的工作管理人員擁有較好的計算機網(wǎng)絡(luò)安全和管理意識。對于患者的信息、醫(yī)院的用藥狀況,使用完善的保密系統(tǒng)進行登錄,工作人員每人一賬號和一密碼,每個人使用自己的賬號和密碼進行登錄,一旦出現(xiàn)問題及時追究責任到個人。

4.2加大對醫(yī)護人員的培訓力度

根據(jù)分析可以得知,在計算機維護和安全問題中,由于醫(yī)護人員的操作不當造成的問題比例較高。因此,各醫(yī)院的管理工作者,尤其是醫(yī)院計算機的管理人員,要針對存在的問題和內(nèi)容,對醫(yī)護人員進行統(tǒng)一的培訓和管理。首先,講解相關(guān)計算機的使用的基礎(chǔ)知識,了解計算機使用的常識內(nèi)容;其次,對計算機使用人員繼續(xù)知識技能操作的考核,讓每一個使用計算機的工作者能夠提高自身的操作水平,降低因為自身的失誤導致的網(wǎng)絡(luò)安全事故,減少因為計算機事故導致的工作不暢,逐步的提高自身的工作效率,促進醫(yī)院各方面的發(fā)展。

4.3優(yōu)化計算機網(wǎng)絡(luò)安全管理

在醫(yī)院計算機網(wǎng)絡(luò)安全的維護過程中,醫(yī)院管理部門和計算機工作部門發(fā)揮著重要的作用,需要不斷的優(yōu)化計算機本身的性能,減少計算機自身帶來的問題。首先,醫(yī)院管理人員要提高計算機網(wǎng)絡(luò)安全管理工作的質(zhì)量和效率。工作人員在購買計算機硬件的時候,要結(jié)合專業(yè)人士的意見和建議進行開展工作,進一步確定計算機硬件設(shè)備的質(zhì)量是否合格,不能購買三無產(chǎn)品或者價廉質(zhì)量差的產(chǎn)品,盡管可以為醫(yī)院節(jié)省一部分的開支,但是對于醫(yī)院未來的發(fā)展是不利的,還是會在未來的維修和重購加大資金的投入;在計算機出現(xiàn)相應的影響和軟件問題的時候,維修人員要及時儲存設(shè)備內(nèi)的信息,以便醫(yī)護人員根據(jù)相應的信息回復正常的工作,減少計算機帶來的工作影響。對于計算機軟件來講,醫(yī)院管理人員合理使用科學方式提高醫(yī)護人員的基本操作能力。指導醫(yī)護人員在選擇相應的計算機軟件的過程中,熟悉計算機軟件設(shè)備的可操作性和穩(wěn)定性,相關(guān)專業(yè)指導人員根據(jù)現(xiàn)實情況進行軟件的升級,對于軟件本身存在的漏洞及時進行修補;對于計算機存在垃圾內(nèi)容及時清理,不正常的鏈接忽視或者刪除。

篇5

關(guān)鍵詞:安全管理運營中心;安全運維;安全事件;關(guān)聯(lián)分析

中圖分類號:TN915文獻標識碼:A文章編號:1009-3044(2009)32-8913-02

The Research of Industry Information System Security Manager Operation Center

WANG Qin, MA Hong-en

(Luoee Vocational College of Food, Luohe 462300, China)

Abstract: With the increasing development and improvement of information technology industry, more and more enterprises have recognized the importance of the construction of information security. Meanwhile, with the construction of enterprise information security strengthened, how to make the entire information system security management is becoming increasingly more important. Starting with the construction of the security management operation center, this article described with detail the relationships among the security management operations center, the security management system, the security operation maintenance and the overall association of security events..

Key words: security manager operation center;security operation; security events; relation analysis

隨著各行業(yè)信息化建設(shè)的全面推進,傳統(tǒng)的管理機制在改革與創(chuàng)新中逐漸消亡,人們在處理信息和日常辦公中越來越依賴計算機和網(wǎng)絡(luò),機密與財富越來越集中在計算機系統(tǒng)和網(wǎng)絡(luò)中。因此,行業(yè)各應用系統(tǒng)和計算機網(wǎng)絡(luò)的安全可靠運行,面臨著十分嚴峻的挑戰(zhàn),網(wǎng)絡(luò)與信息安全已成為各行業(yè)信息化建設(shè)非常重要的問題。

而要加強安全管理建設(shè),就必須要切實做好信息系統(tǒng)的安全規(guī)劃設(shè)計,強化安全管理策略,采用成熟的信息系統(tǒng)安全技術(shù)和控制方法,逐步實現(xiàn)網(wǎng)絡(luò)管理的可視、可控、可管,通過建立安全管理運營中心使得所有網(wǎng)絡(luò)上運行的應用系統(tǒng)與網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器實現(xiàn)統(tǒng)一、智能化的實時監(jiān)控,實現(xiàn)應用系統(tǒng)與網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器系統(tǒng)故障的預警和自動報警,實現(xiàn)網(wǎng)絡(luò)資源的合理分配,及運行維護的制度化、流程化、自動化。

1 論述

對于行業(yè)信息系統(tǒng)而言,雖然大都已經(jīng)購買并部署了防火墻、防病毒、入侵檢測等安全技術(shù)產(chǎn)品,并制定了相應的管理和運行制度、流程,但這與行業(yè)業(yè)務(wù)系統(tǒng)的建設(shè)速度顯然是不對稱的,且越來越不能滿足行業(yè)業(yè)務(wù)系統(tǒng)的安全、穩(wěn)定發(fā)展需求。因此,必須加快行業(yè)信息系統(tǒng)的安全建設(shè)的步伐,特別對于安全管理運營中心的建設(shè),更是如此。

對于行業(yè)安全管理運營中心而言,它是安全事件集中顯現(xiàn)和安全措施正確實施的保證,也是解決全網(wǎng)統(tǒng)一安全監(jiān)控管理的主要技術(shù)手段。它通過對網(wǎng)絡(luò)中各種設(shè)備(包括路由設(shè)備、安全設(shè)備、服務(wù)器等)、安全機制、安全信息的綜合管理和分析,對現(xiàn)有安全資源進行有效管理和整合,從全局角度對網(wǎng)絡(luò)安全狀況進行分析、評估與管理,獲得全局網(wǎng)絡(luò)安全視圖;并通過制定安全策略指導或自動完成安全設(shè)施的重新部署或響應,從而實現(xiàn)可信安全管理的目的。

眾所周知,基于綜合安全管理運營中心的設(shè)計思想,通過在行業(yè)網(wǎng)絡(luò)信息中心部署安全管理平臺,并結(jié)合組織業(yè)務(wù)流的特點,可以識別和管理IT基礎(chǔ)架構(gòu)的關(guān)鍵信息資產(chǎn),幫助制訂信息安全策略,通過有效整合網(wǎng)絡(luò)中部署的各種安全資源,依據(jù)智能的輔助決策系統(tǒng)和安全知識庫,實施以風險管理為核心的安全事件管理、事件處理流程管理、安全風險管理、網(wǎng)絡(luò)運行管理等一系列安全管理活動,從而保證業(yè)務(wù)系統(tǒng)正常運行和持續(xù)性發(fā)展。具體實現(xiàn)如下:

1.1 通過安全管理運營中心實現(xiàn)與安全管理制度的結(jié)合

對于行業(yè)信息系統(tǒng)安全管理建設(shè),在制定安全管理制度時,往往由于缺乏足夠的知識積累,造成制定的安全管理制度雖然符合企業(yè)的安全需求,卻對管理制度的人性化、易用性考慮欠佳。而安全管理運營中心恰恰可以利用其安全基礎(chǔ)知識庫、安全專家知識庫為行業(yè)用戶提供具體管理需求的輔助決策建議,并可以通過安全管理運營中心的分析輔助決功能,分析普通員工的安全操作習慣,然后有選擇的對制度文件進行改進和調(diào)整。通過系統(tǒng)內(nèi)置的專家知識庫為制定和改進安全管理制度提供了有力的技術(shù)支持。

1.2 通過安全管理運營中心實現(xiàn)與日常安全運維的結(jié)合

分布式、智能化、可視化的安全監(jiān)控,可以讓管理員實時掌握自身的安全態(tài)勢,使我們在日常安全運維過程中夠?qū)崿F(xiàn)入侵攻擊的追蹤或入侵攻擊的特征分析,從而將有效提高安全管理人員對于入侵攻擊的監(jiān)控理解、安全事件的正確處理,使整個信息系統(tǒng)的管理更為有效。

通過安全管理運營中心的場景定義、智能分析和安全定位功能確認安全事件或安全故障時,安全管理運營中心可以提供多種方式報警,如:報警燈報警、窗口報警、郵件報警、手機短信報警;管理員收到報警信息后,由安全管理運營中心的工單管理系統(tǒng)直接調(diào)派其安全服務(wù)人員小組(網(wǎng)絡(luò)管理人員或者提供安全服務(wù)的供應商)進行相應的安全事件處理、安全加固防護。實現(xiàn)事件實時分析、實時預警、實時響應的安全事件全生命周期管理。

1.3 通過安全管理運營中心實現(xiàn)全局安全事件的分析與預警

篇6

【關(guān)鍵詞】船岸網(wǎng)絡(luò);信息安全;航運企業(yè)

0引言

一些航運企業(yè)已開始實施“數(shù)字化+互聯(lián)網(wǎng)”戰(zhàn)略,船舶運營參數(shù)及管理量化指標被轉(zhuǎn)移至信息更加透明的互聯(lián)網(wǎng)平臺,船舶所有人可以通過互聯(lián)網(wǎng)平臺隨時隨地查看船舶動態(tài)。航運企業(yè)將船舶全權(quán)委托給第三方船舶管理公司管理,并通過互聯(lián)網(wǎng)平臺監(jiān)控船舶動態(tài)。這種管理模式帶來一個全新的課題:船岸網(wǎng)絡(luò)信息化程度越高,信息系統(tǒng)遭受攻擊導致數(shù)據(jù)泄露的風險越大。近年來已發(fā)生多起船員個人信息泄露導致的詐騙案件。這些個人信息泄露的源頭是船舶管理公司的信息系統(tǒng)。信息泄露會給個人造成損失,而信息系統(tǒng)遭受病毒攻擊則會給航運企業(yè)造成巨大損失。因此,信息安全對航運企業(yè)而言極為重要。

1船岸網(wǎng)絡(luò)管理現(xiàn)狀

船岸網(wǎng)絡(luò)技術(shù)的發(fā)展非常迅速,特別是海上衛(wèi)星通信服務(wù)商提供的海上高速網(wǎng)絡(luò)在資費下降后極大地提高了船舶與管理方、服務(wù)供應商、租船人和船舶所有人/經(jīng)營人之間的信息交換頻率。海上高速網(wǎng)絡(luò)的普及給信息安全帶來更大的隱患。網(wǎng)絡(luò)沒有物理界限,任何具有網(wǎng)絡(luò)攻防知識并熟悉船舶扁平化網(wǎng)絡(luò)架構(gòu)的人或組織都可以通過Shodan搜索引擎獲得相關(guān)信息,對船岸網(wǎng)絡(luò)實施遠程攻擊。通過對衛(wèi)星通信服務(wù)商IP地址段批量掃描發(fā)現(xiàn):眾多安裝VSAT、FBB設(shè)備的船舶未加安全措施就向公網(wǎng)開放了21/80/445/3389等弱口令TCP、UDP端口;供應商為節(jié)約成本、方便遠程維護管理,將Cobham、KVHCommBox、Inmarsat、Marlink等產(chǎn)品內(nèi)建的管理后臺映射到外網(wǎng);絕大部分船舶沒有配置專業(yè)的硬件防火墻,岸基管理人員缺乏專業(yè)技能,最終導致船舶網(wǎng)絡(luò)安全得不到保障。

要做好船岸網(wǎng)絡(luò)安全工作,首先要了解船岸網(wǎng)絡(luò)設(shè)備運行機制和原理。船舶內(nèi)網(wǎng)GPS、ECDIS、主機監(jiān)控系統(tǒng)服務(wù)器等多網(wǎng)卡設(shè)備既通過串口總線和CANBUS、MODBUS等協(xié)議控制舵機、智能電站及壓載水調(diào)平系統(tǒng)等設(shè)備,又通過網(wǎng)卡和SNMP、NMEA等協(xié)議進行網(wǎng)絡(luò)通信,從而形成了一個可以網(wǎng)絡(luò)遠程控制的船舶物聯(lián)網(wǎng)。由于某些船用通信協(xié)議存在設(shè)計缺陷,例如NMEA0183協(xié)議通過明文傳輸,缺乏加密、身份認證和校驗機制,為實施網(wǎng)絡(luò)攻擊制造了機會――攻擊者只需遠程更改一兩個字符就可以命令船舶轉(zhuǎn)向。

2常見的網(wǎng)絡(luò)攻擊方式

廣義上對船岸網(wǎng)絡(luò)的攻擊主要有兩類:(1)無目標的攻擊。岸基或船舶內(nèi)網(wǎng)操作系統(tǒng)和第三方軟件漏洞是潛在受攻擊目標之一,攻擊者利用0day漏洞進行廣撒網(wǎng)式的無差別化攻擊,近幾年馬士基航運集團和中遠海運集運北美公司遭遇的網(wǎng)絡(luò)攻擊屬于此類。(2)有針對性的攻擊。攻擊者將某船岸信息系統(tǒng)設(shè)定為滲透目標,利用專門開發(fā)的繞過技術(shù)和工具躲避網(wǎng)絡(luò)防御機制(如震網(wǎng)病毒事件),實施多步驟攻擊,其破壞程度較無目標的攻擊更大。

有針對性攻擊又分為以下6種類型:

(1)主動攻擊。攻擊者主動攻擊網(wǎng)絡(luò)安全防線。主動攻擊的方式為修改或創(chuàng)建錯誤的數(shù)據(jù)流,主要攻擊形式有假冒、重放、篡改消息和使網(wǎng)絡(luò)拒絕服務(wù)等。

(2)被動攻擊。攻擊者監(jiān)視相關(guān)信息流以獲得某些信息。被動攻擊基于網(wǎng)絡(luò)跟蹤通信鏈路或系統(tǒng),用秘密抓取數(shù)據(jù)的木馬程序代替系統(tǒng)部件。

(3)物理攻擊。未被授權(quán)者在物理上接入網(wǎng)絡(luò)、系統(tǒng)或設(shè)備,以達到修改、收集信息或使網(wǎng)絡(luò)拒絕訪問的目的。

(4)內(nèi)部攻擊。被授權(quán)修改信息安全處理系統(tǒng),或具有直接訪問信息安全處理系統(tǒng)權(quán)力的內(nèi)部人員,主動傳播非法獲取的信息。

(5)邊界攻擊。網(wǎng)絡(luò)邊界由路由器、防火墻、入侵檢測系統(tǒng)(IDS)、虛擬專用網(wǎng)(VPN、DMZ)和被屏蔽的子網(wǎng)等硬件和軟件組成。硬件的操作系統(tǒng)與其他軟件一樣存在安全漏洞,攻擊者可利用操作系統(tǒng)漏洞,繞過已知安全協(xié)議達到攻擊的目的。

(6)持續(xù)性威脅。商業(yè)間諜組織可能會通過“釣魚手法”進行攻擊。如以“某某船公司2020中期戰(zhàn)略企劃書”為關(guān)鍵詞投放電子誘餌,通過文檔追蹤工具進行精準定位,誘騙受害人打開附件或點擊郵件鏈接從而入侵或破壞其信息系統(tǒng)。

3船岸網(wǎng)絡(luò)中易受攻擊的系統(tǒng)

船岸網(wǎng)絡(luò)中易受攻擊的系統(tǒng)有綜合船橋和電子海圖系統(tǒng)、配載儀和船舶維修保養(yǎng)系統(tǒng)、主機遙控和能效系統(tǒng)、保安限制區(qū)域閉路電視監(jiān)控系統(tǒng)和各重點艙室門禁系統(tǒng)、乘員服務(wù)和管理系統(tǒng)、面向船員娛樂的公共網(wǎng)絡(luò)系統(tǒng)、船岸網(wǎng)絡(luò)通信系統(tǒng)、計算機操作系統(tǒng)及常用軟件等。

4船舶網(wǎng)絡(luò)安全配置建議

(1)禁用公網(wǎng)IP,使用URA系統(tǒng)遠程管理。

(2)修改系統(tǒng)默認密碼并使用高強度密碼。

(3)將船岸網(wǎng)絡(luò)操作系統(tǒng)和第三方軟件補丁、病毒特征庫升級至最新版本。

(4)對工控網(wǎng)絡(luò)、辦公網(wǎng)絡(luò)、娛樂網(wǎng)絡(luò)實施網(wǎng)絡(luò)隔離和訪問控制。

(5)通過策略制定公用電腦進程白名單,禁用USB接口。

(6)向船員普及網(wǎng)絡(luò)安全風險防范知識。

(7)要求設(shè)備供應商提供必要的網(wǎng)絡(luò)安全事件應對措施。

(8)不過度依賴遠程網(wǎng)絡(luò)監(jiān)控技術(shù),增加現(xiàn)場勘查頻率。

5網(wǎng)絡(luò)攻擊事件的處置步驟

(1)風險識別。定義相關(guān)人員的崗位和職責,確保在日常管理中能夠及時發(fā)現(xiàn)可疑風險。

(2)事件預防。制定風險控制流程和應急計劃,降低網(wǎng)絡(luò)風險,防范網(wǎng)絡(luò)攻擊。

(3)事件發(fā)現(xiàn)。檢查已確認的網(wǎng)絡(luò)攻擊事件,評估損失并制定后續(xù)恢復方案。(4)事件恢復。制定計劃使系統(tǒng)恢復正常運行。

(5)免疫措施。制定措施避免類似網(wǎng)絡(luò)攻擊事件再次發(fā)生。

6網(wǎng)絡(luò)信息安全團隊崗位職責

航運企業(yè)應設(shè)立信息安全官(CISO)崗位,其職責為:建立船岸網(wǎng)絡(luò)安全團隊并管理成員,牽頭制定全面的船舶網(wǎng)絡(luò)安全應急保護計劃(CSP),以持續(xù)保障船岸網(wǎng)絡(luò)安全。團隊成員崗位職責如下:

(1)對船舶VSAT/FBB設(shè)備端口映射及防火墻規(guī)則進行審核、分發(fā)、監(jiān)控,熟悉Infinity、XchangeBox等通信管理系統(tǒng)的后臺設(shè)置,監(jiān)控船岸網(wǎng)絡(luò)的可疑流量。

(2)對船岸內(nèi)網(wǎng)信息設(shè)備和辦公電腦軟硬件及時更新維護,熟悉GTMailPlus、SkyfileMail、Super-Hub、RYDEX、AmosConnect等軟件操作知識。

(3)定期優(yōu)化單船拓撲結(jié)構(gòu)和更新船岸網(wǎng)絡(luò)病毒特征庫和漏洞補丁庫,不斷完善船岸網(wǎng)絡(luò)信息事故應急預案。

(4)收集供應商技術(shù)文件并集中存儲,向設(shè)備和服務(wù)供應商提交并跟蹤審核通導信息類設(shè)備保修工單(如KVH、Marlink、GEE、OneNet等)。

(5)跟蹤記錄新造船F(xiàn)BB、銥星移動通信系統(tǒng)、VSAT和船載物聯(lián)網(wǎng)設(shè)備安裝調(diào)試情況,審核通信類費用憑證。

(6)具備防火墻、路由器、入侵檢測系統(tǒng)、交換機的豐富知識,MacOS、Windows、Linux等3大操作系統(tǒng)及域控、數(shù)據(jù)庫的基礎(chǔ)知識,并能熟練使用SQL、CrystalReports提取分析數(shù)據(jù)。

(7)參與船岸網(wǎng)絡(luò)的設(shè)計開發(fā)和信息系統(tǒng)的迭代開發(fā),提出必要的安全策略規(guī)范要求。

(8)具備妥善監(jiān)控并處理網(wǎng)絡(luò)安全事件的能力和獨立撰寫網(wǎng)絡(luò)安全事件調(diào)查報告的能力,并提出改進措施。

7船岸網(wǎng)絡(luò)信息安全管理目標

船岸網(wǎng)絡(luò)信息安全問題從根本上說是人的問題,如何在制度上讓人遵守規(guī)則,如何在技術(shù)上減少或避免人為惡意攻擊,這是船岸網(wǎng)絡(luò)信息安全組織架構(gòu)設(shè)計的目標。船岸網(wǎng)絡(luò)信息安全組織架構(gòu)設(shè)計的總體目標可定義為:針對船岸網(wǎng)絡(luò)和信息安全需要,構(gòu)建系統(tǒng)的網(wǎng)絡(luò)安全技術(shù)和信息防護策略及措施,通過制度管理和技術(shù)防范來規(guī)范員工行為,達到網(wǎng)絡(luò)和信息資產(chǎn)安全可控的目的,最終達到“外人進不來、進來看不到、看到拿不走、拿走用不了、操作可追溯”的目的。首席信息安全總監(jiān)的基本職責是建立船岸網(wǎng)絡(luò)和信息安全團隊并確保團隊成員各司其職。團隊成員既包括企業(yè)內(nèi)部的計算機安全專家,也包括企業(yè)外部的資深律師、會計師、技術(shù)專家等。

8經(jīng)驗交流

網(wǎng)絡(luò)信息安全對于大部分人而言比較陌生。在實踐中,大部分航運企業(yè)由總裁辦(行政事務(wù)部)或保密部門負責網(wǎng)絡(luò)信息安全,而網(wǎng)絡(luò)信息安全職能又隸屬話語權(quán)不高的IT部門,最終導致企業(yè)網(wǎng)絡(luò)信息安全工作進展遲滯,制度實施緩慢。因此,建議由公司領(lǐng)導牽頭,技術(shù)保障部門負責具體實施。有條件的航運公司應該定期針對船岸網(wǎng)絡(luò)信息系統(tǒng)進行安全演習并配置網(wǎng)絡(luò)信息安全設(shè)備,以便當船岸網(wǎng)絡(luò)信息系統(tǒng)被攻擊時,能夠迅速作出應急反應,盡快恢復網(wǎng)絡(luò)系統(tǒng),盡可能挽回損失。此外,在員工手冊、船員上船協(xié)議中應該賦予航運公司相關(guān)職能部門通過技術(shù)手段來防止內(nèi)部威脅的權(quán)力,打擊隱蔽性較強的涉及船岸網(wǎng)絡(luò)的職務(wù)犯罪。

以某航運企業(yè)為例,2018年初由公司領(lǐng)導牽頭與某船級社聯(lián)合成立了船岸網(wǎng)絡(luò)信息安全專項課題組,針對公司船岸網(wǎng)絡(luò)的特殊性制定了一套通用船舶網(wǎng)絡(luò)安全管理體系,并在超大型集裝箱船試行《船舶網(wǎng)絡(luò)信息安全實施指南(征求意見稿)》和相關(guān)配套制度,如《船舶網(wǎng)絡(luò)信息資產(chǎn)管理辦法》《船舶VSAT、局域網(wǎng)及防火墻設(shè)置規(guī)范》《船舶網(wǎng)絡(luò)信息安全員崗位職責》《船員網(wǎng)絡(luò)信息安全應知手冊》等。此外,還對試點船舶就域控服務(wù)器(解決內(nèi)網(wǎng)信息審計問題)、KMS激活服務(wù)器(解決操作系統(tǒng)、辦公軟件授權(quán)問題)、自建CA授權(quán)機構(gòu)頒發(fā)數(shù)字證書(解決SHA256數(shù)據(jù)加密問題)、某開源局域網(wǎng)遠程管理軟件以及等級保護一體機硬件部署(解決病毒庫、補丁庫離線升級問題)等項目進行技術(shù)驗證,為下一步推廣應用船岸網(wǎng)絡(luò)信息安全課題研究成果奠定了良好基礎(chǔ)。

篇7

 

1我國互聯(lián)網(wǎng)信息安全現(xiàn)狀

 

1.1政府和行業(yè)對互聯(lián)網(wǎng)信息安全重視程度增加

 

隨著近些年來網(wǎng)絡(luò)信息安全問題的不斷發(fā)酵,網(wǎng)絡(luò)安全問題已經(jīng)拓展到國家安全的角度,國家的重視度不斷增加?,F(xiàn)在,國家網(wǎng)絡(luò)安全的行業(yè)進入了一個加速發(fā)展的時代,網(wǎng)絡(luò)安全對政治商業(yè)和經(jīng)濟等利益都有較大的影響,因此,網(wǎng)絡(luò)安全行業(yè)的發(fā)展已經(jīng)到了存量和增量大幅增加的階段。從政府方面來講,政府正在加大加國產(chǎn)硬件和軟件及一些安全軟件的采購力度,逐步提升企事業(yè)單位的IT基礎(chǔ)設(shè)施建設(shè)和網(wǎng)絡(luò)防御能力;從企事業(yè)單位的方面來講,我們用于信息安全的投資明顯的低于世界平均水平?,F(xiàn)在,各類網(wǎng)絡(luò)安全問題的出現(xiàn)及一些商業(yè)機密泄露等事件敲響了企事業(yè)單位安全意識的警鐘,企事業(yè)但是開始強化數(shù)據(jù)保護和提高安全防御措施。1.2互聯(lián)網(wǎng)犯罪猖獗

 

現(xiàn)在網(wǎng)絡(luò)違法犯罪活動愈發(fā)猖獗。一些不法分子利用互聯(lián)網(wǎng)進行各種各樣的違法犯罪活動,如賭博、詐騙、撒播謠言、竊密盜竊等不法活動,還有通過互聯(lián)網(wǎng)攻擊竊取數(shù)據(jù)和機密等的犯罪活動。這些通過互聯(lián)網(wǎng)進行的違法犯罪不僅危害了公民的合法權(quán)益,而且破壞了國家的安全和社會的穩(wěn)定。

 

1.3網(wǎng)絡(luò)安全產(chǎn)業(yè)有很大的發(fā)展空間

 

伴隨著大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)等技術(shù)的快速應用,互聯(lián)網(wǎng)已經(jīng)影響到我們生活的方方面面,而網(wǎng)絡(luò)安全產(chǎn)業(yè)也面臨著新的機遇和挑戰(zhàn)。為了保證國家的網(wǎng)絡(luò)安全,要不斷發(fā)展有自主知識產(chǎn)權(quán)的網(wǎng)絡(luò)安全產(chǎn)品。現(xiàn)在由于互聯(lián)網(wǎng)的核心的設(shè)施、技術(shù)還有比較高端的服務(wù)還是主要依賴于國外的進口,在操作系統(tǒng)使用、專用芯片制造和大型應用軟件開發(fā)等方面都存在著嚴重的安全的隱患。因此,具有自主知識產(chǎn)權(quán)的網(wǎng)絡(luò)安全產(chǎn)品和產(chǎn)業(yè)有非常廣闊的發(fā)展空間和發(fā)展前景。

 

1.4互聯(lián)網(wǎng)信息安全研究成為熱點

 

現(xiàn)在可穿戴設(shè)備、智能終端等設(shè)備的應用非常廣泛,信息安全問題是現(xiàn)在互聯(lián)網(wǎng)技術(shù)研究的熱點問題,隨著研究的深入進行和技術(shù)的不斷發(fā)展,會幫助解決互聯(lián)網(wǎng)在安全方面所遇到的問題?,F(xiàn)在已經(jīng)有很多的高校將互聯(lián)網(wǎng)信息安全作為專門的課程開設(shè),這也有助于我國互聯(lián)網(wǎng)信息安全研究的發(fā)展。

 

2加強我國互聯(lián)網(wǎng)信息安全對策

 

2.1發(fā)揮政府功能,強化法規(guī)建設(shè),建立全國范圍內(nèi)的網(wǎng)絡(luò)安全協(xié)助機制

 

隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全受到巨大的威脅,針對這種情況,要加強公民的網(wǎng)絡(luò)安全教育工作,盡可能提升全民的網(wǎng)絡(luò)安全的基礎(chǔ)知識和水平,增強公民的“網(wǎng)絡(luò)道德”意識,保護我國網(wǎng)絡(luò)信息的安全。而且要進一步強化網(wǎng)絡(luò)立法以及執(zhí)法的能力,深化政府職能,完善法規(guī)建設(shè),在全國范圍內(nèi)建立網(wǎng)絡(luò)安全協(xié)助的機制,這樣有助于協(xié)調(diào)全國網(wǎng)絡(luò)的安全運行。制定出網(wǎng)絡(luò)在建設(shè)階段和運行階段的安全級別的定義和安全行為的細則,安全程度的考核評定等標準化文本,分析網(wǎng)絡(luò)出現(xiàn)的攻擊手段,報告系統(tǒng)漏洞并給出“補丁”程序,并且對全國范圍內(nèi)協(xié)調(diào)網(wǎng)絡(luò)安全建設(shè),另外,還要大力提高我國自主研發(fā),生產(chǎn)相關(guān)的應用系統(tǒng)與網(wǎng)絡(luò)安全的能力,用以代替進口產(chǎn)品。

 

2.2加大互聯(lián)網(wǎng)信息安全犯罪的打擊力度

 

目前,互聯(lián)網(wǎng)技術(shù)的發(fā)展速度已經(jīng)遠遠超越了網(wǎng)絡(luò)犯罪的立法速度,有一些立法對互聯(lián)網(wǎng)犯罪的處罰力度非常輕,還有一些互聯(lián)網(wǎng)犯罪活動并沒有相關(guān)的法律規(guī)定。這種情況對于加大網(wǎng)絡(luò)信息安全的打擊力度是非常不利的。因此,現(xiàn)在要加快對互聯(lián)網(wǎng)犯罪的立法工作,使得在處理互聯(lián)網(wǎng)犯罪的時候可以做到有法可依。近些年,國家加大了最互聯(lián)網(wǎng)的監(jiān)督和監(jiān)管力度,使得很多的互聯(lián)網(wǎng)犯罪活動能夠在較短的時間內(nèi)得到取證和解決,但是相對而言,公民的互聯(lián)網(wǎng)安全意思還是比較淡薄,因此,提高公民的互聯(lián)網(wǎng)安全意識也成了迫在眉睫需要解決的問題。

 

2.3加大網(wǎng)絡(luò)信息安全的宣傳和教育的工作

 

現(xiàn)今社會,互聯(lián)網(wǎng)已經(jīng)深入到生活的方方面面,互聯(lián)網(wǎng)正在改變著人們傳統(tǒng)的生活方式,人們的生活離不開互聯(lián)網(wǎng)??墒请S之而來的是計算機病毒、計算機犯罪、計算機黑客等問題,影響著人們對互聯(lián)網(wǎng)的正常和安全使用,更是影響到國家的經(jīng)濟發(fā)展和安全。

 

因此,加大我國網(wǎng)絡(luò)信息安全的宣傳和教育工作是一件非常急迫的事情,通過不斷提高公民的網(wǎng)絡(luò)安全意識,能夠有效避免一些網(wǎng)絡(luò)犯罪的發(fā)生,并且對提高我國整體網(wǎng)絡(luò)安全有很大的幫助。要不斷的通過電視、網(wǎng)絡(luò)、報紙等多種媒體進行網(wǎng)絡(luò)安全知識的宣傳,讓網(wǎng)絡(luò)安全意識深入人心。

 

2.4建立互聯(lián)網(wǎng)的信息安全預警和應急保障制度

 

重點加強對全社會信息安全問題的統(tǒng)籌安排,對信息安全工作責任制要不斷深化細化;加強重點信息領(lǐng)域的安全保障工作,推動信息安全等工作的開展、要把安全測評、應急管理等信息安全基本制度落到實處;加快推進網(wǎng)絡(luò)與信息安全應急基礎(chǔ)平臺建設(shè);提升信息安全綜合監(jiān)管和服務(wù)水平,積極應對信息安全新情況、新問題,針對云計算、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)、下一代互聯(lián)網(wǎng)等新技術(shù)、新應用開展專項研究,建立信息安全風險評估和應對機制;建立統(tǒng)一的網(wǎng)絡(luò)信任體系、信息安全測評認證平臺、電子政務(wù)災難備份中心等基礎(chǔ)設(shè)施等,力求對信息安全保障工作形成更強的基礎(chǔ)支撐。

 

2.5技術(shù)防護安全策略

 

技術(shù)防護是確保網(wǎng)站信息安全的有力措施,在技術(shù)防護上,主要做好以下幾方面工作:一是要加強網(wǎng)絡(luò)環(huán)境安全;二是加強網(wǎng)站平臺安全管理;三是加強網(wǎng)站代碼安全;四是加強數(shù)據(jù)安全。

 

3結(jié)語

 

網(wǎng)絡(luò)安全技術(shù)已經(jīng)成為影響互聯(lián)網(wǎng)發(fā)展速度的一個重要課題,通過對其深入的研究,制定出合適的策略方法并加以實施,達到提升互聯(lián)網(wǎng)安全的目的。

 

參考文獻

 

[1]林凌.網(wǎng)絡(luò)涉及隱私信息傳播的法律規(guī)定[J].編輯學刊,2015(1).

篇8

1.1具有開放性,治安情況較復雜

醫(yī)院是一種開放性公共場所,人員具有流動頻繁、結(jié)構(gòu)復雜等特點,且服務(wù)對象的不確定性以及巨大的現(xiàn)金流量都造成了醫(yī)院環(huán)境的不安全性。許多不法分子行騙盜竊時往往會盯住來醫(yī)院治療疾病的患者,因為這些患者為了治病往往籌集了大量現(xiàn)金,這些都成為犯罪分子實施不法行為的目標。另外,醫(yī)院內(nèi)毀壞醫(yī)療設(shè)施、偷竊非機動車輛、張貼小廣告等事件對醫(yī)院正常工作造成了嚴重困擾,這就需要保衛(wèi)部門加強平時巡邏工作力度。以本院即安康市中心醫(yī)院為例,由于我院車庫正在建設(shè)當中,來院的車輛較多,停車位有限,加之金州南路取締停車位給保衛(wèi)科的管理工作增加了很大難度,為此保衛(wèi)科安排專人每天在醫(yī)院各個路點指揮疏堵來院車輛,確保了院內(nèi)車輛停放有序,車輛正常通行,即為應急醫(yī)療救治保障了救生通道,也為患者進出醫(yī)院提供了便捷的綠色通道。

1.2易燃易爆特殊物品多,存在大量潛在隱患

醫(yī)院往往會為了方便群眾就醫(yī),將各項診斷、檢查以及實驗的場地集中在一起,目的在于縮短醫(yī)療流程,由于各種檢測儀以及治療儀比較多,再加上持續(xù)使用時間長、負載大以及線路老化等特點,使得醫(yī)院中存在大量潛在隱患。而且醫(yī)院保存有很多腐蝕性強、可燃性強的試劑或者藥品,在運轉(zhuǎn)過程中,也會存在大量隱患。除此之外,醫(yī)院內(nèi)部出于對供氣、供電、供暖、制冷以及供氧的需要,往往擁有中心供氧、配電房以及鍋爐房等重要要害部位,這些部分也極易發(fā)生爆炸、火災以及其他一些人為破壞事故。

1.3醫(yī)患糾紛頻發(fā),情況復雜

隨著國家對法律知識的廣泛普及和宣傳,人們對自身權(quán)益的保護觀念也越來越重,另一方面,一些醫(yī)護人員由于自身繁重的護理和醫(yī)療工作,不排除個別醫(yī)護人員會存在安全責任意識淡薄的情況,這樣就極易造成醫(yī)療糾紛。當醫(yī)患矛盾發(fā)生時,雙方往往會因為調(diào)查取證難等問題通過協(xié)商來解決,但是一旦意見產(chǎn)很分歧,就極易引發(fā)矛盾進而發(fā)生沖突,最后演變?yōu)橹伟布m紛乃至刑事案件。醫(yī)院保衛(wèi)科應當合理進行人力、行為的處置,有效疏導或制止群體性鬧事事件發(fā)生。安康中心醫(yī)院保衛(wèi)科就嚴格遵循工作規(guī)范,在2014年醫(yī)患糾紛的處理表現(xiàn)良好,上半年共協(xié)調(diào)處理"三無患者"9名,處理尸體2名;追討疑難患者欠費40余萬元,遣送疑難患者8名以及協(xié)助處理醫(yī)療糾紛3起等。

2.強化醫(yī)院安全保衛(wèi)管理的措施

2.1提高思想認識,落實領(lǐng)導責任

醫(yī)院負責人必須從自身做起,充分認識到醫(yī)院安全保衛(wèi)工作的重要性,提高自身參與的意識,將醫(yī)院安全保衛(wèi)工作作為重要議程列入到醫(yī)院行政管理項目中去,只有這樣才能抓好、抓實安全保衛(wèi)工作。如果醫(yī)院出現(xiàn)安全秩序混亂,治安事件以及醫(yī)患糾紛事件頻發(fā)等問題,不僅對患者的信心造成了打擊,對醫(yī)護人員的積極性也造成惡劣的影響。醫(yī)院的安全穩(wěn)定,必須依靠和諧的醫(yī)患關(guān)系和人際關(guān)系,這樣才能確保醫(yī)院各項工作的有序開展。安康市中心醫(yī)院的相關(guān)領(lǐng)導高度重視醫(yī)院的綜合治理工作,把該工作納入重要議事日程,常抓不懈,成立了安全生產(chǎn)委員會,落實領(lǐng)導責任制,上半年共召開綜合治理專題會議5次,安全檢查15次,下發(fā)綜合治理整改通知書5份。

2.2提高人員素質(zhì),加強隊伍建設(shè)

醫(yī)院保衛(wèi)科工作人員應當加強對業(yè)務(wù)知識和政治的學習,認真掌握有關(guān)工作的法規(guī)、法律,在實際工作中,對社會上的不良風氣堅決杜絕,并且嚴厲打擊違法分子。保衛(wèi)干部應定期組織安保人員學習法律法規(guī),并在安?;A(chǔ)知識和業(yè)務(wù)技能上下功夫,對新形式的安全保衛(wèi)工作進行探討,盡力打造出一支政治過硬、技術(shù)高超的安全保衛(wèi)隊伍。本文的研究對象為安康市中心醫(yī)院,2014年上半年我院就成立了義務(wù)消防隊,上半年進行一次消防演練,讓職工掌握消防知識,人人學會使用滅火器材,2人參加了陜西省消防專業(yè)資質(zhì)培訓。2、5月份邀請消防專家到醫(yī)院舉辦培訓講座,200余人參加了消防培訓,從而提高了職工的消防安全意識。

2.3開展宣傳教育,提高安全防范意識

要做好醫(yī)院的保衛(wèi)工作,也必須注重對安全防范宣傳教育工作的重視,經(jīng)常性地開展安全知識宣傳活動,必須結(jié)合醫(yī)院安保工作的任務(wù)、特點及形勢,才能全面提高醫(yī)院全體人員的安全防范意識。具體宣傳可以通過網(wǎng)站、院報、演習等方式對職工進行廣角度、多層次的安全、消防知識宣傳。只有有的放矢才能提高人員安全防范意識和應對能力,進而嚴防各類治安事件的發(fā)生。安康市中心醫(yī)院于2014年就組織了多次宣傳活動,包括3、6月份在白天鵝廣場參加市委組織的安全生產(chǎn)月宣傳活動,發(fā)放消防安全宣傳資料200余份。以及,制定火災應急預案和消防知識宣傳資料,在每個科室進行宣傳學習,每月定期或不定期對全院各科室進行消防安全生產(chǎn)檢查,通過檢查整改,徹底排除了安全隱患。上半年共發(fā)消防隱患4處,整改5處,因因消防工作不重視通報2個科室,通報個人4人次。

2.4加強三防工作(人防、物防、技防)

現(xiàn)如今,醫(yī)院內(nèi)部往往存在人際混雜等情況,在這樣的情況下醫(yī)療環(huán)境也逐步發(fā)生了變化,鑒于此開展三防工作就顯得尤為重要,保衛(wèi)工作的各個環(huán)節(jié)都迫在眉睫。安康市中心醫(yī)院2014年就進一步加強了人防力量建設(shè)的投入,科室今年新增保安兩名,工作人員一名。實行定崗責任制,醫(yī)院實行24小時巡邏簽名制,做到重點位置,重點科室重點巡邏制度。此外,醫(yī)院應當注重治安防范的網(wǎng)絡(luò)化,安全管理網(wǎng)絡(luò)化不僅起到震懾作用還能對醫(yī)務(wù)人員的服務(wù)行為進行規(guī)范。安康市中心醫(yī)院就加大技防投入建設(shè),醫(yī)院對全院技防實行"全覆蓋,無死角"的原則3月份請設(shè)計公司進行設(shè)計,計劃投入近300萬對醫(yī)院監(jiān)控系統(tǒng)進行改造,現(xiàn)一期工程已開始,預計12月份全部安裝調(diào)試完成,"全覆蓋、無死角"既保證了醫(yī)院、患者醫(yī)療安全,也全面提供了詳實的視頻資料,為各類醫(yī)患糾紛提供了有力證明。此外,該醫(yī)院還增加物防投入建設(shè),按照公安部衛(wèi)計委要求對警務(wù)室進行完善,購置鋼叉10個,警棍20根,辣椒水10瓶,電警棍5個,鋼盔10個。正是人防、技防和物防的有效投入,對各種違法分子起到了震懾左右,醫(yī)院2014年上半年未發(fā)生重大的治安案件和刑事案件。

2.5網(wǎng)絡(luò)安全管理防范

篇9

關(guān)鍵詞:高職學生 網(wǎng)絡(luò)安全 教育

中圖分類號:G647 文獻標識碼:A 文章編號:1672-3791(2016)09(b)-0138-02

網(wǎng)絡(luò)是一把雙刃劍,合理使用可以給高職學生帶來極大的方便,豐富學習資源,改善學習條件,激發(fā)學習興趣,優(yōu)化學習環(huán)境,但另一方面,互聯(lián)網(wǎng)也產(chǎn)生不可忽視的消極影響,比如部分學生沉溺于網(wǎng)游、虛擬交友、網(wǎng)購、網(wǎng)絡(luò)影視中,生活嚴重脫離現(xiàn)實,性格變得孤獨冷漠,心理問題日漸突出,更有甚者參與網(wǎng)絡(luò),一步步滑向犯罪的深淵,因此,必須高度重視互聯(lián)網(wǎng)給高職學生帶來的安全問題,作為教育主體的學校,要全面加強網(wǎng)絡(luò)安全教育,增強學生網(wǎng)絡(luò)安全意識,提升安全使用網(wǎng)絡(luò)能力,充分發(fā)揮互聯(lián)網(wǎng)的積極作用。

1 高職學生網(wǎng)絡(luò)安全教育存在的問題

當前,許多高職學生出現(xiàn)網(wǎng)絡(luò)安全問題,往往不是因為網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全技術(shù)問題造成的,而與其接受的網(wǎng)絡(luò)安全教育十分有限有直接關(guān)系。

1.1 高職學生網(wǎng)絡(luò)安全教育認識滯后

網(wǎng)絡(luò)安全教育作為高職學生日常教育的重要內(nèi)容,必須常態(tài)化開展,形成有效機制,確保教育實效,其目的很明確,就是要培養(yǎng)高職學生的網(wǎng)絡(luò)使用基本能力,提高防范網(wǎng)絡(luò)違法犯罪活動的意識,減少傷害,提升自身網(wǎng)絡(luò)道德水準,實現(xiàn)學生全面發(fā)展??墒牵鶕?jù)調(diào)查,目前大部分高職院校都在網(wǎng)絡(luò)教育方面重視不足、認識滯后,往往都是網(wǎng)絡(luò)安全問題出現(xiàn)了,才針對個案進行處理,缺少前期預防,亡羊補牢始終不能從根本上解決網(wǎng)絡(luò)安全問題。

1.2 只注意網(wǎng)絡(luò)安全管理,忽視網(wǎng)絡(luò)安全教育

多數(shù)高職院校很重視互聯(lián)網(wǎng)日常管理,不惜花大價錢夠買最新的防毒軟件和計算機硬件設(shè)備,認為只要在網(wǎng)絡(luò)監(jiān)控方面做到位,就可以最大程度上避免網(wǎng)絡(luò)安全事件發(fā)生。因此好多高職院校僅僅是在新生入學教育中簡單地對學生進行一下網(wǎng)絡(luò)方面的安全教育,壓根沒有形成系統(tǒng)的教育方案,隨后的三年時間,幾乎不再系統(tǒng)地對學生進行網(wǎng)絡(luò)安全教育。甚至有些高職院校只是走過場,把網(wǎng)絡(luò)安全教育當作作秀,沒有實質(zhì)性地對學生進行網(wǎng)絡(luò)安全教育,更不可能給學生系統(tǒng)灌輸網(wǎng)絡(luò)安全知識。

1.3 課程設(shè)置不足

調(diào)查發(fā)現(xiàn),高職院校網(wǎng)絡(luò)安全教育相關(guān)課程設(shè)置嚴重缺失,不像其他學科那樣系統(tǒng)化、學分化、課程化,因此,網(wǎng)絡(luò)安全教育的質(zhì)量和效果就很難得到保障,一些高職院校將網(wǎng)絡(luò)安全知識納入計算機基礎(chǔ)課程進行講授,但是也遠沒有把其作為一門獨立課程開設(shè),嚴重缺乏系統(tǒng)性和全面性。學生一知半解,根本起不到將教育內(nèi)容內(nèi)化為內(nèi)心信念然后再外化為行動的作用,調(diào)查還發(fā)現(xiàn)一些學校采取講座的形式進行網(wǎng)絡(luò)安全教育,這種形式化的教育,從根本上起不到教育效果。

1.4 網(wǎng)絡(luò)安全教育缺少基本的實踐環(huán)節(jié)

高職學生網(wǎng)絡(luò)安全教育中,除了要灌輸和講解網(wǎng)絡(luò)使用的基本理論知識外,還必須重視實踐環(huán)節(jié)方面的教育,比如一些學生通過學習認識到木馬病毒的危害性,也知曉計算機下載、瀏覽需要用殺毒軟件,但是,對如何查殺病毒、安裝殺毒軟件處理常見的網(wǎng)絡(luò)問題方面了解甚少。多數(shù)學生知道網(wǎng)購如果不提高警惕的話,有一定的風險,可是卻不知道如何識別非法網(wǎng)站,也更不知道如何防騙。高職院校的網(wǎng)絡(luò)安全教育要堅持理論和實踐相結(jié)合的方式進行,某種程度上,讓學生真正掌握安全使用網(wǎng)絡(luò)的技能,這樣的實踐環(huán)節(jié)更重要。

2 改進高職學生網(wǎng)絡(luò)安全教育的有效策略

作為實施網(wǎng)絡(luò)安全教育的最重要陣地,各高職院校要堅持正確的育人導向,切實改進和加強校園網(wǎng)絡(luò)安全教育工作,盡全力保障學生安全使用網(wǎng)絡(luò),充分發(fā)揮網(wǎng)絡(luò)優(yōu)勢,服務(wù)于學校工作和學生成長成才。

2.1 增強學校對高職學生網(wǎng)絡(luò)安全教育重要性的認識

在網(wǎng)絡(luò)環(huán)境中大學生受到許多不良事件的沖擊,網(wǎng)絡(luò)安全事件的層出不窮,不僅對學生的身心造成不同程度的傷害,同時對學校的其它學生,對家長以及高校的教學生活秩序都會產(chǎn)生一定的負面影響,甚至會對我國區(qū)域的地方安全穩(wěn)定產(chǎn)生副作用。[1]

各高職院校承擔著教育引導學生健康成長順利成才的重任,網(wǎng)絡(luò)安全教育作為高職院校學生日常教育的重要組成部分,是維護學生安全穩(wěn)定以及學校實現(xiàn)教育目標的基本保障。做好網(wǎng)絡(luò)安全教育可以最大程度減少和降低網(wǎng)絡(luò)安全問題的發(fā)生,各高職院校要充分重視網(wǎng)絡(luò)安全教育,通過不同形式,發(fā)揮各部門優(yōu)勢,協(xié)調(diào)有關(guān)人員,形成濃厚的校園網(wǎng)絡(luò)安全教育氛圍,真正地使互聯(lián)網(wǎng)成為高職在校學生的良師益友,發(fā)揮其積極作用,為廣大學生服務(wù)。

2.2 進一步豐富高職學生網(wǎng)絡(luò)安全教育內(nèi)容

第一,加強高職學生網(wǎng)絡(luò)心理健康教育。為了使高職學生能夠健康成長,各院校必須要把加強大學生的心理健康教育放在突出位置,防止網(wǎng)絡(luò)發(fā)展給大學生帶來的心理問題。[2]第二,加強高職學生預防網(wǎng)絡(luò)犯罪教育。網(wǎng)j犯罪,是指行為人運用計算機技術(shù),借助于網(wǎng)絡(luò)對其系統(tǒng)或信息進行攻擊,破壞或利用網(wǎng)絡(luò)進行其他犯罪的總稱。[3]預防高職學生網(wǎng)絡(luò)犯罪,一方面要通過各種形式教育學生如何正確交友,要提高警惕,保護好個人基本信息和隱私。另一方面要提高網(wǎng)購時的防范意識。第三,加強高職學生網(wǎng)絡(luò)安全法制教育。通過教育,使學生增強在網(wǎng)絡(luò)世界中自我保護能力,了解網(wǎng)絡(luò)空間中的權(quán)利和義務(wù),知曉什么可做,什么不可做,什么是法律保護的,什么是法律禁止的。

2.3 加強高職學生網(wǎng)絡(luò)安全教育實踐環(huán)節(jié)

高職學生網(wǎng)絡(luò)安全教育不僅是一個理論問題,更是一個實踐問題,各高職院校在全面開展網(wǎng)絡(luò)安全教育的同時,一定要注重從實踐層面教會學生們?nèi)绾伟踩褂镁W(wǎng)絡(luò),各教育者自身更要加強網(wǎng)絡(luò)使用的實際操作技能水平,平時注重理論和實踐的結(jié)合。此外,各高職院校要定期舉行互聯(lián)網(wǎng)安全使用技能競賽,開設(shè)網(wǎng)絡(luò)安全教育警示公開課,邀請網(wǎng)監(jiān)部門相關(guān)人員到校進行宣講,重視安全防范技巧的演示,讓廣大高職學生真正學會安全使用網(wǎng)絡(luò),不能只停留到知識和意識層面。

2.4 加強教育隊伍建設(shè)

全面加強高職院校網(wǎng)絡(luò)安全教育,建立一支高素質(zhì)、專業(yè)化的專兼職隊伍是有效實施教育的保障。根據(jù)實際需要,高職院校網(wǎng)絡(luò)安全教育隊伍所具備的知識和能力可以分三個方面,首先是普通文化知識,這要求網(wǎng)絡(luò)安全教育隊伍具備廣泛的社會、自然學科中的基礎(chǔ)常識,要有知識面的優(yōu)勢,才能在具體教育中面對不同教育對象做到游刃有余。二是實踐層面的具體能力,各網(wǎng)絡(luò)安全教育教師必須自己要有較強的安全使用網(wǎng)絡(luò)的基本技能,才能最大程度上提高教育效果,手把手地教會學生如何安全使用互聯(lián)網(wǎng)。第三就是必須具備扎實的計算機和互聯(lián)網(wǎng)基礎(chǔ)知識,這是做好網(wǎng)絡(luò)安全教育工作的基礎(chǔ),對于非計算機專業(yè)的教師,學校可以定期舉辦培訓,由計算機專業(yè)教師進行講解,日常工作中可以集體備課,共同研討,形成合力。

參考文獻

[1] 陳聯(lián)嬌,溫金英.淺淡大學生網(wǎng)絡(luò)安全教育的策略[J].法制與社會,2008(36):276.

篇10

一、上半年完成的主要工作

1、完成縣局到稅務(wù)所廣域網(wǎng)絡(luò)改換工作??h局到各所總共10網(wǎng)點的網(wǎng)絡(luò)運營網(wǎng)由廣電改為電信后,網(wǎng)絡(luò)通信故障大為減少,局內(nèi)網(wǎng)絡(luò)環(huán)境得到有效改善,上半年因網(wǎng)絡(luò)線路故障的原因引起的網(wǎng)絡(luò)通訊故障僅3起,且都得到了及時有效解決;

2、完成內(nèi)網(wǎng)與外網(wǎng)的完全隔離,開通機關(guān)大樓21個網(wǎng)點光纖上互聯(lián)網(wǎng),其余各稅也通過adsl方式相繼開通互聯(lián)網(wǎng),各單位查詢資料、獲取最新信息的問題得到解決;

3、完成到市局網(wǎng)絡(luò)雙線路改造工程。改造后的網(wǎng)絡(luò)到市局帶寬由由2m增大到8m,運行速度大大提高,且雙線路互備份,出現(xiàn)故障后自動切換到另一條線路,確保了到市局網(wǎng)絡(luò)24小時無故障不間斷運行,到市局網(wǎng)絡(luò)改造后縣局上市局網(wǎng)沒有出現(xiàn)一次通訊故障;

4、整合機房服務(wù)器功能,合理配置機房資源。一是今年以來相繼對縣局ftp進行分類整理,開設(shè)“臨時存放”和“全局共享”文件夾,“臨時存放”文件夾解決了部門間文件臨時傳遞只能通過辦公室周轉(zhuǎn)的問題,避免臨時文件(相片等)存放散亂,長期得不到清理,占用大量磁盤空間,影響服務(wù)器運行性能;“全局共享”文件夾主要是將全局共用的信息,包括政策法規(guī)、各類應用軟件及各種軟件使用說明及期使用手冊集中存放,解決以前此類公用信息分布于各個科室,不利于基層單位甚至本部門使用人查找和使用;二是開通數(shù)據(jù)備份ftp(單位內(nèi)部ftp)服務(wù)器,解決各單位數(shù)據(jù)文檔的安全存儲(備份),作為縣局ftp的有效補充; 5、事前預防,加強監(jiān)控,網(wǎng)絡(luò)安全管理上新臺階。一是督促全局內(nèi)網(wǎng)所有電腦安裝由市局統(tǒng)一配備的瑞星網(wǎng)絡(luò)版殺毒軟件,不留死角,并加強監(jiān)控,發(fā)生問題機及時通知處理;二是用好市局下發(fā)給我局的防火墻、防入侵檢測等網(wǎng)絡(luò)產(chǎn)品,通過每天的數(shù)據(jù)流量監(jiān)控、統(tǒng)計分析,實現(xiàn)了網(wǎng)絡(luò)安全預警、問題及時發(fā)現(xiàn)、事故及時處理的網(wǎng)絡(luò)安全管理體系,我局網(wǎng)絡(luò)安全環(huán)境得到進一步改善,有效減少了安全事故的發(fā)生。上半年通過網(wǎng)絡(luò)監(jiān)控發(fā)現(xiàn)問題計算機10次以上,每次都在安全問題大規(guī)模爆發(fā)前得到了及時有效處理,避免病毒的大面積感染和網(wǎng)絡(luò)中斷;下半年擬對問題計算機(不關(guān)機/殺毒軟件報警/異常發(fā)包)進行定期通告等方式進一步加強管理工作,實現(xiàn)增多事前管理、減少事后管理;

6、用好市局下發(fā)的vpn資源,用vpn方式實現(xiàn)了遠程辦公。目前已對局領(lǐng)導、人教科、辦公室、計財科以等特殊重要崗位通過配備vpn實現(xiàn)了家庭遠程辦公,為解決西城所運輸企業(yè)拷盤/寫盤今年以來多次發(fā)生帶病毒到局內(nèi)網(wǎng)絡(luò),由此引起局內(nèi)網(wǎng)絡(luò)多次安全事故的問題,擬對西城所運輸企業(yè)拷盤/寫盤采用vpn方式通過互聯(lián)網(wǎng)進入市局運輸發(fā)票服務(wù)器進行進行拷盤/寫盤操作,通過這一方式將有效解決運輸企業(yè)帶病毒的網(wǎng)絡(luò)安全問題;

7、軟件運行維護工作進入正常狀態(tài)。由于以前搞信息化建設(shè)工作分工明確,責任到人,致使去年因人員變動后工作出現(xiàn)脫節(jié),今年以來配合計財科完成了企業(yè)所得稅和土地增值稅預算款編碼的更新,以及完成了對煤碳基金、網(wǎng)上辦稅等程序的升級,保證了ds2.0程序的正常運行;

8、初步完成對信息化建設(shè)方面技術(shù)知識資料的整理,知識的歸類歸檔,解決了因崗位變化、人員調(diào)動等情況引起的技術(shù)、管理脫節(jié)問題,實現(xiàn)崗位的知識共享。上半年主要完成對縣局信息化建設(shè)方面的重要服務(wù)器資料、網(wǎng)絡(luò)布線工程、服務(wù)器重要參數(shù)、軟件安裝運行技術(shù)文檔、重要崗位機器數(shù)據(jù)備份、計算機設(shè)備檔案等方面的歸類存檔工作;

9、計算機日常維護模式實現(xiàn)遠程維護,極大地提高了工作效率。在目前人員素質(zhì)參差不齊,各單位計算機管理員兼職的情況下,縣局計算機管理人員只有一人的情況下,只要與縣局網(wǎng)絡(luò)保持暢通,就能實現(xiàn)遠程對計算機進行維護,這一技術(shù)有效解決了以前計算機出現(xiàn)小故障要到現(xiàn)場進行維護的老大難問題,為單位節(jié)省費用,為基層計算機使用人員節(jié)約了時間,這一點得到基層人員的充分肯定和認可;

10、改變計算機設(shè)備管理模式,實現(xiàn)計算機設(shè)備“責任到人,機隨人走”的管理體制。實行這一管理模式后將大大減少計算機隨意調(diào)換,不愛護公共財產(chǎn),以及不注意電腦的日常維護等不良習慣,延長公共財產(chǎn)的使用壽命和提高使用效率;

11、計算機設(shè)備管理進入有序軌道。一是上半年對淘汰下來的廢舊電腦進行了及時處理變現(xiàn),程序公開、公平,最大限度的使資產(chǎn)得到有效利用;二是完成對培訓室電腦的升級安裝,培訓室電腦全部更新為奔四機,安裝電子教室教學軟件,培訓室的使用質(zhì)量和效果得到提高;三是合理配備計算機資源,上半年分別為東、西城所配備兩臺質(zhì)量較好的激光打印機,更新局領(lǐng)導打印機,合理調(diào)配收回可用的打印機,使資源得到整合利用,提高了資源的利用率。

二、目前存在的主要問題

1、計算機管理人員配備不合理。在信息化建設(shè)日顯重要的今天,我局計算機管理人員不增反降,縣局計算機管理員目前只有一人明顯不足;基層單位計算機管理員分配不合理,有的單位有兩個或以上的計算機專業(yè)人員,而有的單位卻很難選出一個合格的計算機管理員,導致計算機維護工作全部依賴局里;

2、計算機專項經(jīng)費使用不合理,沒有發(fā)揮出應有的作用。每年縣局以每臺電腦500元的維護經(jīng)費撥付給基層單位,但從了解的使用情況看,有的單位計算機專項經(jīng)費用于計算機維護方面的費用卻很少,以各種明目挪作他用,計算機出了本應由基層單位自己解決的故障總是依賴局里來解決等等問題;

3、縣局每年沒有對計算機相關(guān)設(shè)備進行統(tǒng)一維護。對縣局機房、各稅務(wù)所機房、網(wǎng)絡(luò)設(shè)備、網(wǎng)點、針式打印機等重要部位、重要設(shè)備每年沒有進行有計劃、有針對性的清潔、檢查、維護,往往就是等到出了問題后才去排除解決,造成維護滯后,影響設(shè)備的使用壽命和使用質(zhì)量,甚至造成設(shè)備浪費;

4、考核機制不健全,制度執(zhí)行不力。一是由于沒有好的考核機制和責任界定導致網(wǎng)絡(luò)安全事故頻發(fā),今年以來西城所因運輸企業(yè)拷盤引起的網(wǎng)絡(luò)安全事故的責任問題無法界定,導致多次發(fā)生病毒帶到全局網(wǎng)絡(luò),影響到全局正常的辦公;二是縣局制定(轉(zhuǎn)發(fā))的文件沒有得到很好的執(zhí)行,年初征管科轉(zhuǎn)發(fā)市局關(guān)于內(nèi)外網(wǎng)完全隔離的文件,并提出了轉(zhuǎn)發(fā)意見,但真正在實施時按文件規(guī)定在開通互聯(lián)網(wǎng)之前向征管科報批備案的只有兩個所,其余三所有兩所已經(jīng)開通縣局沒有向縣局報批,另一所甚至將內(nèi)外網(wǎng)接入一臺機器沒有完全實現(xiàn)物理隔離,且沒有向縣局作任何說明;

5、部分人員工作缺乏責任心,計算機設(shè)備使用不合理,浪費嚴重。今年以來縣局通過對各單位計算機設(shè)備的使用情況進監(jiān)控,發(fā)現(xiàn)計算機經(jīng)常下班不關(guān)機,計算機、打印機人為損壞現(xiàn)象屢有發(fā)生,打印機隨意打印或無用打印導致打印機故障頻發(fā),有的稅務(wù)所打印機未到使用年限卻故障頻頻,多次申請購買或更換新打印機,有的甚至提出過分要求,比如放著好的打印機不用,非要使用雙面的打印機不可;

6、培訓工作做得不好、計算機基礎(chǔ)知識普及力度不夠。上半年培訓室設(shè)備已經(jīng)更新?lián)Q代,開通了電子教室,能隨時保證30臺以上的計算機正常使用,但使用率低,培訓質(zhì)量不高,包括計算機管理員在內(nèi)的培訓今年都還沒有進行。由于計算機方面的培訓僅限于縣局的業(yè)務(wù)培訓,對針對計算機基本操作技術(shù)、日常維護的知識沒有進行,導致大部分人對工作出現(xiàn)一些簡單軟硬件故障都無能為力,更不用說借助計算機使用技巧來幫促稅收工作了。

7、計算機與征管工作沒有很好地結(jié)合起來,信息化輔助征管工作成效不大。上半年由于人手及本身信息化建設(shè)方面的工作頭緒多,任務(wù)重,事情雜的情況下,屈指可數(shù)的是僅在國地稅信息比對中做了一些工作,其它與征管結(jié)合的工作基本未涉及,導致與征管工作的結(jié)合得不好,未能發(fā)揮信息化技術(shù)促進稅收征管的應有作用。

三、下半年的工作思路

1、對機房線路進行改造,對機關(guān)大樓、基層單位機房、網(wǎng)點進行統(tǒng)一維護;

2、對稅務(wù)所打票用的針式打印機請專業(yè)打印機維護人員進行一次統(tǒng)一維護;

3、加強數(shù)據(jù)備份管理,特別服務(wù)器數(shù)據(jù)的冷熱備份、異機備份、異地備份,以及制定應急預案,加強數(shù)據(jù)安全;

4、修訂《計算機設(shè)備類管理辦法》,明確計算機設(shè)備“責任到人,機隨人走”的管理體制,增加對移動設(shè)備(筆記本電腦、移動硬盤)管理內(nèi)容,增加縣局機關(guān)科室計算機管理員和稅務(wù)所計算機管理員a、b角制度;

5、制定《網(wǎng)絡(luò)安全管理辦法》,界定網(wǎng)絡(luò)安全事故責任,加強網(wǎng)絡(luò)安全管理;

6、建立內(nèi)部交流平臺(rtx),豐富職工文化生活,促進內(nèi)部的交流與協(xié)作;

7、開展一期針對基層計算機管理員的計算機日常維護操作培訓;