網(wǎng)絡(luò)安全宣傳培訓(xùn)方案范文
時(shí)間:2024-03-13 16:58:12
導(dǎo)語(yǔ):如何才能寫好一篇網(wǎng)絡(luò)安全宣傳培訓(xùn)方案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
一是制定活動(dòng)方案,明確活動(dòng)主題、總體要求及具體活動(dòng)安排,印發(fā)各部門、單位,要求充分利用各種平臺(tái)和載體,組織開(kāi)展形式多樣的網(wǎng)絡(luò)安全宣傳周活動(dòng)。
二是納入公司普法體系和年度法律法規(guī)普法目標(biāo)?;顒?dòng)期間在內(nèi)部門戶網(wǎng)站首頁(yè)設(shè)置主題標(biāo)語(yǔ),在門戶網(wǎng)站的法規(guī)專欄內(nèi)宣傳網(wǎng)絡(luò)安全法相關(guān)內(nèi)容和活動(dòng)。
三是組織開(kāi)展公司網(wǎng)絡(luò)安全排查。排查、摸清公司網(wǎng)絡(luò)安全情況,針對(duì)問(wèn)題進(jìn)行整改。按照國(guó)家局要求進(jìn)行針對(duì)互聯(lián)網(wǎng)運(yùn)行系統(tǒng)遭受攻擊的應(yīng)急演練。
篇2
通過(guò)開(kāi)展網(wǎng)絡(luò)安全宣傳教育活動(dòng),可以進(jìn)一步普及網(wǎng)絡(luò)安全知識(shí),增強(qiáng)大家的網(wǎng)絡(luò)安全意識(shí),為創(chuàng)建平安網(wǎng)絡(luò)奠定堅(jiān)實(shí)的基礎(chǔ)。下面是小編給大家整理的關(guān)于開(kāi)展2021網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)范文,歡迎大家來(lái)閱讀。
開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)1在宣傳周期間,我校根據(jù)中央網(wǎng)信辦通知要求,通過(guò)主題宣傳教育活動(dòng),增強(qiáng)學(xué)校教職員工、學(xué)生網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全技能,營(yíng)造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍,保障用戶合法權(quán)益,號(hào)召大家共同來(lái)維護(hù)國(guó)家網(wǎng)絡(luò)安全。切實(shí)做好了全省教育系統(tǒng)倡導(dǎo)的“網(wǎng)絡(luò)安全宣傳周”活動(dòng)?,F(xiàn)將我校宣傳活動(dòng)總結(jié)如下:
一、加強(qiáng)領(lǐng)導(dǎo),責(zé)任到人
學(xué)校高度重視網(wǎng)絡(luò)安全宣傳周活動(dòng),由教務(wù)處牽頭,信息技術(shù)教研組落實(shí),成立了網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組,制定了宣傳周活動(dòng)方案(詳見(jiàn)附件),確保網(wǎng)絡(luò)安全宣傳周活動(dòng)有序有效開(kāi)展。
二、宣傳周系列活動(dòng)
1.觀看網(wǎng)絡(luò)安全相關(guān)視頻
我校由德育處曾志強(qiáng)主任牽頭,信息組鄒軍老師下載網(wǎng)絡(luò)安全等視頻,全校60個(gè)班利用晚修時(shí)間觀看網(wǎng)絡(luò)安全視頻,內(nèi)容涉及到《網(wǎng)絡(luò)安全教育宣傳片》、《網(wǎng)絡(luò)安全宣傳片05》、《網(wǎng)絡(luò)安全宣傳片06》、《網(wǎng)絡(luò)安全小視頻》、《2021年國(guó)家網(wǎng)絡(luò)安全宣傳周》。
2.開(kāi)展網(wǎng)絡(luò)安全主題班會(huì)課
由德育處安排統(tǒng)籌,信息教研組黃華平老師統(tǒng)一制作PPT課件,開(kāi)始在全校各班利用班會(huì)課,同時(shí)在高一年級(jí),利用信息技術(shù)課時(shí)間對(duì)學(xué)生開(kāi)展了網(wǎng)絡(luò)安全為主題的普及教育課。各班在統(tǒng)一課件的基礎(chǔ)上,根據(jù)自己年級(jí)、班級(jí)特點(diǎn)進(jìn)行適當(dāng)?shù)恼{(diào)整。對(duì)學(xué)生的教育收到了良好的效果。
3.利用多種手段進(jìn)行宣傳
我們依托市的微課掌上通、學(xué)校微信公眾號(hào)、學(xué)校的校園廣播站等途徑對(duì)學(xué)生和家長(zhǎng)進(jìn)行網(wǎng)絡(luò)安全教育宣傳。還利用在國(guó)旗下的講話對(duì)網(wǎng)絡(luò)安全進(jìn)行宣傳。
三、后記
本次首屆網(wǎng)絡(luò)安全周宣傳活動(dòng)是與時(shí)俱進(jìn)、具有積極意義的活動(dòng),特別對(duì)于正值青春期的高中生來(lái)講,學(xué)會(huì)如何防范如病毒木馬傳播、黑客攻擊破壞、網(wǎng)絡(luò)盜竊詐騙、有害信息蔓延、網(wǎng)絡(luò)游戲成癮等更是具有積極意義。我校通過(guò)此次“網(wǎng)絡(luò)安全宣傳周”活動(dòng)加強(qiáng)了網(wǎng)絡(luò)安全宣傳教育,提升了學(xué)生們的網(wǎng)絡(luò)安全意識(shí)和基本技能,構(gòu)筑出了網(wǎng)絡(luò)安全的第一道防線,在增強(qiáng)學(xué)生們的網(wǎng)絡(luò)安全防范意識(shí)和自我保護(hù)技能方面都取得了較好的效果。
開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)2為認(rèn)真貫徹落實(shí)國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)要求,提升全民個(gè)人信息保護(hù)意識(shí)和技能,共建清朗網(wǎng)絡(luò)空間,橫縣總工會(huì)積極開(kāi)展形式多樣的宣傳活動(dòng),營(yíng)造良好網(wǎng)絡(luò)安全環(huán)境,做到早計(jì)劃、早組織、早部署、早安排,扎實(shí)地組織了一系列宣傳活動(dòng)?,F(xiàn)將活動(dòng)開(kāi)展情況總結(jié)如下:
1、加強(qiáng)領(lǐng)導(dǎo),精心組織
班子領(lǐng)導(dǎo)高度重視,把此次國(guó)家網(wǎng)絡(luò)安全宣傳活動(dòng)列入重要議程,首先及時(shí)組織選派相關(guān)的宣傳活動(dòng)小組人員開(kāi)展各項(xiàng)宣傳工作,同時(shí)結(jié)合工會(huì)工作實(shí)際情況,對(duì)宣傳活動(dòng)所采取的形式、活動(dòng)的日程以及人員安排等都作了細(xì)化分工,制定了周密詳實(shí)的宣傳計(jì)劃,為國(guó)家網(wǎng)絡(luò)安全宣傳活動(dòng)的順利開(kāi)展打下了堅(jiān)實(shí)的基礎(chǔ)。
2、以點(diǎn)帶面,積極動(dòng)員
通過(guò)采取“以點(diǎn)帶面”的方式和“上門上戶”的方式,積極擴(kuò)大宣傳的覆蓋面?;顒?dòng)期間,我單位向全縣各基層工會(huì)發(fā)放通知,號(hào)召全縣工會(huì)系統(tǒng)積極參與“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為主題的宣傳活動(dòng),以確保國(guó)家網(wǎng)絡(luò)安全宣傳活動(dòng)覆蓋到各鄉(xiāng)鎮(zhèn)、社區(qū)。與此同時(shí),我單位成立工作領(lǐng)導(dǎo)小組,組織工會(huì)志愿者進(jìn)社區(qū)、進(jìn)村屯,通過(guò)上門服務(wù)的方式向基層干部和群眾發(fā)放國(guó)家網(wǎng)絡(luò)安全宣傳資料,征求職工群眾的意見(jiàn)和建議,廣泛動(dòng)員群眾強(qiáng)化個(gè)人信息保護(hù)意識(shí),深刻認(rèn)識(shí)學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)對(duì)構(gòu)建和諧橫縣、平安橫縣的重要意義。
3、形式多樣,全面促進(jìn)宣傳活動(dòng)
宣傳的具體措施有:一是利用單位的LED電子顯示屏全天滾動(dòng)播放“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”、“提高法律意識(shí),做中國(guó)好網(wǎng)民”等標(biāo)語(yǔ)進(jìn)行宣傳,積極營(yíng)造良好的氣氛。二是利用本單位的政務(wù)微博、微信進(jìn)行網(wǎng)上宣傳,通過(guò)收集國(guó)家網(wǎng)絡(luò)安全宣傳活動(dòng)相關(guān)的視頻、圖片等資料,加強(qiáng)網(wǎng)絡(luò)的覆蓋,大力培育和弘揚(yáng)社會(huì)主義核心價(jià)值觀,同時(shí)及時(shí)清除網(wǎng)上的不良信息,讓廣大職工群眾營(yíng)造安全健康文明的網(wǎng)絡(luò)環(huán)境。
開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)3根據(jù)平度市區(qū)教體局在全市教育系統(tǒng)開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng)工作的安排平度經(jīng)濟(jì)開(kāi)發(fā)區(qū)廈門路小學(xué)積極行動(dòng),切實(shí)做到了宣傳教育此項(xiàng)活動(dòng),現(xiàn)把一周來(lái)開(kāi)展的活動(dòng)總結(jié)如下。
一、高度重視,加強(qiáng)領(lǐng)導(dǎo):
平度經(jīng)濟(jì)開(kāi)發(fā)區(qū)廈門來(lái)小學(xué)在接到上級(jí)文件后,立即召開(kāi)校委會(huì)研討“網(wǎng)絡(luò)安全宣傳周活動(dòng)”強(qiáng)調(diào)當(dāng)前校內(nèi)校外網(wǎng)絡(luò)系統(tǒng)很發(fā)達(dá),有些內(nèi)容對(duì)教師、學(xué)生的身心是有害的。要求全校師生自覺(jué)抵制網(wǎng)絡(luò)危害,遠(yuǎn)離網(wǎng)絡(luò)違法犯罪陷阱,帶動(dòng)全社會(huì)共同營(yíng)造良好的網(wǎng)絡(luò)環(huán)境。要求各班通過(guò)開(kāi)展形式多樣的'網(wǎng)絡(luò)安全宣傳活動(dòng),積極倡導(dǎo)師生文明上網(wǎng)、安全上網(wǎng)、綠色上網(wǎng),大力宣傳涉網(wǎng)案件防范基本知識(shí),使廣大師生成為積極參與活動(dòng)、主動(dòng)教育宣傳、堅(jiān)決抵制惡習(xí)、養(yǎng)成良好上網(wǎng)習(xí)慣的網(wǎng)絡(luò)安全踐行者。為了加強(qiáng)對(duì)此項(xiàng)工作的領(lǐng)導(dǎo),廈門路小學(xué)成立了以宿成山校長(zhǎng)為組長(zhǎng)的廈門路小學(xué)網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組,要求各辦公室、各班切實(shí)行動(dòng)起來(lái),加強(qiáng)校園網(wǎng)絡(luò)安全以及文明上網(wǎng)。
二、大力宣傳,營(yíng)造全員參與的氛圍
為了加強(qiáng)“網(wǎng)絡(luò)安全宣傳周活動(dòng)”的大力開(kāi)展,廈門路小學(xué)積極動(dòng)員。組織教師集體學(xué)習(xí)教體局網(wǎng)絡(luò)宣傳周活動(dòng)方案,特別是要求各班主任結(jié)合學(xué)校的要求做好在班內(nèi)的宣傳,并通過(guò)本班學(xué)生向家長(zhǎng)宣傳。要求做到每班至少開(kāi)展一次網(wǎng)絡(luò)安全主題班會(huì),辦一次網(wǎng)絡(luò)安全手抄報(bào),觀看一次網(wǎng)絡(luò)安全宣傳視頻,寫一份網(wǎng)絡(luò)安全觀后感,等,形成全校大力宣傳網(wǎng)絡(luò)安全活動(dòng)。
三、舉辦系列活動(dòng):
1、舉辦“共筑網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”工作會(huì)議一次,參與人員全體教師。
組織形式:工作安排。
2、組織全體教師觀看網(wǎng)絡(luò)安全視頻一次,參與人員全體教師。
組織形式:觀看視頻。
3、舉辦“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”主題班會(huì)一次,參與人員各班班主任、學(xué)生,組織形式:講解網(wǎng)絡(luò)安全知識(shí),觀看網(wǎng)絡(luò)安全視頻。
4、舉辦“共筑網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”簽名、宣誓儀式一次,參與人員全體師生。
組織形式:學(xué)生簽名、宣誓。
5、各班開(kāi)展“睜開(kāi)眼睛看網(wǎng)絡(luò)”宣傳活動(dòng),組織形式:各班組織學(xué)生觀看走廊大廳的漫畫。
6、發(fā)放網(wǎng)絡(luò)安全宣傳材料。
7、組織學(xué)生參與網(wǎng)絡(luò)答題。
現(xiàn)在網(wǎng)絡(luò)越來(lái)越發(fā)達(dá),已經(jīng)深入到教師學(xué)生生活的方方面面。加強(qiáng)網(wǎng)絡(luò)安全教育,是一項(xiàng)長(zhǎng)期的工作。我校積極響應(yīng)上級(jí)號(hào)召,召開(kāi)了一次為期一周的網(wǎng)絡(luò)安全教育活動(dòng)?;顒?dòng)的開(kāi)展是對(duì)師生網(wǎng)絡(luò)安全的教育的一次很好的宣傳,但時(shí)間短很多工作還沒(méi)進(jìn)一步開(kāi)展,但效果是明顯的,今后我校還要不斷推動(dòng)此項(xiàng)工作的開(kāi)展。
開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)4為了給我校廣大師生普及網(wǎng)絡(luò)安全知識(shí),提升網(wǎng)絡(luò)安全意識(shí)和防護(hù)技能,我校圍繞以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為活動(dòng)主題,開(kāi)展了網(wǎng)絡(luò)安全公益短片展播,網(wǎng)絡(luò)安全宣傳手冊(cè)發(fā)放、網(wǎng)絡(luò)安全知識(shí)競(jìng)答、校內(nèi)網(wǎng)絡(luò)安全攻防比賽、網(wǎng)絡(luò)安全技術(shù)講座等系列活動(dòng),一項(xiàng)項(xiàng)活動(dòng)展示了我校對(duì)普及網(wǎng)絡(luò)安全知識(shí)的重視,筑牢網(wǎng)絡(luò)安全防線、營(yíng)造清朗網(wǎng)絡(luò)空間理念深入人心,內(nèi)容豐富、形式多樣的網(wǎng)絡(luò)安全教育活動(dòng)在學(xué)校引起熱烈反響?,F(xiàn)將此次網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)如下:
一、精心組織,多部門協(xié)作
根據(jù)教育廳《關(guān)于組織開(kāi)展國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》要求,我校認(rèn)真制定了《開(kāi)展國(guó)家網(wǎng)絡(luò)安全宣傳周暨新疆師范大學(xué)第二屆網(wǎng)絡(luò)安全宣傳周活動(dòng)方案》,由黨委宣傳部、網(wǎng)信辦、團(tuán)委、學(xué)生處、保衛(wèi)處、各學(xué)院共同組織舉辦網(wǎng)絡(luò)安全教育活動(dòng)、協(xié)調(diào)配合完成校園各類活動(dòng)。
二、活動(dòng)形式多樣、內(nèi)容豐富
(一)開(kāi)展校園網(wǎng)絡(luò)安全宣傳活動(dòng)
1、通過(guò)建立網(wǎng)絡(luò)安全專題網(wǎng)站宣傳專題網(wǎng)站,相關(guān)的安全知識(shí)、法律法規(guī)及相關(guān)案例,并收集相關(guān)視頻、音頻、文字資料供廣大師生下載學(xué)習(xí)使用;
2、利用學(xué)校電子大屏、校園廣播和新媒體、宣傳板等做好宣傳,通過(guò)信息管理中心公眾號(hào),QQ群、三校區(qū)特定位置網(wǎng)絡(luò)安全知識(shí)宣傳冊(cè),以及放置網(wǎng)絡(luò)安全法宣傳海報(bào)、網(wǎng)絡(luò)安全知識(shí)海報(bào)等;
3、三校區(qū)LED屏滾動(dòng)諸如“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有信息化就沒(méi)有現(xiàn)代化”等標(biāo)語(yǔ);
4、在三校區(qū)食堂放置的電視上循環(huán)播放網(wǎng)絡(luò)安全公益短片
5、網(wǎng)絡(luò)安全宣傳手冊(cè)發(fā)放。
宣傳手冊(cè)涵蓋國(guó)家政策、網(wǎng)絡(luò)安全常識(shí)等內(nèi)容,三校區(qū)共發(fā)放宣傳手冊(cè)3000余份。
由信息管理中心和計(jì)算機(jī)科學(xué)技術(shù)學(xué)院自主命題,通過(guò)校園網(wǎng)在線答題方式,引導(dǎo)師生主動(dòng)學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),對(duì)于前五十名成績(jī)優(yōu)異的師生,給予獎(jiǎng)勵(lì)。
(三)開(kāi)展網(wǎng)絡(luò)安全攻防大賽
為選撥網(wǎng)絡(luò)安全人才、提高學(xué)生對(duì)網(wǎng)絡(luò)安全的學(xué)習(xí)興趣,為期兩天的網(wǎng)絡(luò)安全攻防大賽,取得良好成效。
三、效果明顯、深入人心
通過(guò)本次網(wǎng)絡(luò)安全宣傳周活動(dòng),全校師生對(duì)網(wǎng)絡(luò)安全有了更多的認(rèn)識(shí),了解了網(wǎng)絡(luò)安全的重要性,構(gòu)筑出了網(wǎng)絡(luò)安全的第一道防線,在增強(qiáng)師生們的網(wǎng)絡(luò)安全防范意識(shí)和自我保護(hù)技能方面都取得了較好的效果。通過(guò)本次網(wǎng)絡(luò)安全宣傳周的活動(dòng),使得每位師生更扎實(shí)的理解網(wǎng)絡(luò)安全的重要性。
開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)5為貫徹落實(shí)中央關(guān)于網(wǎng)絡(luò)安全和信息化的戰(zhàn)略部署,根據(jù)中央網(wǎng)信辦有關(guān)工作安排,我院在領(lǐng)導(dǎo)的大力支持和相關(guān)部門的協(xié)助下,開(kāi)展以“共建網(wǎng)絡(luò)安全、共享網(wǎng)絡(luò)文明”為主題的網(wǎng)絡(luò)安全宣傳周活動(dòng),并取得了良好的效果。
一、活動(dòng)目的
我院在接到通知后立即召開(kāi)會(huì)議,部署“網(wǎng)絡(luò)安全宣傳周”的宣傳工作,成立了領(lǐng)導(dǎo)小組,落實(shí)責(zé)任分工,明確活動(dòng)的目的,突出宣傳的實(shí)效性和思想性,別系部協(xié)定了《青少年網(wǎng)絡(luò)文明公約》。通過(guò)各項(xiàng)活動(dòng)的開(kāi)展,明顯提高了學(xué)生的網(wǎng)絡(luò)安全防范意識(shí)和能力,讓他們了解了綠色上網(wǎng)的意義。其中,計(jì)算機(jī)與信息科學(xué)系組織了以“網(wǎng)絡(luò)安全,人人有責(zé)”主題班會(huì),通過(guò)從上網(wǎng)的時(shí)間安排,在網(wǎng)上選擇性地瀏覽信息,對(duì)虛擬網(wǎng)絡(luò)中各種情況采取的自我保護(hù)措施,如何對(duì)預(yù)防病毒等做了交流和討論,讓同學(xué)們清楚地認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,更好的利用網(wǎng)絡(luò)促進(jìn)我們學(xué)習(xí)的進(jìn)步。
1、下發(fā)宣傳手冊(cè)
為了使學(xué)生更進(jìn)一步明確網(wǎng)絡(luò)安全工作的重要性,懂得更多的網(wǎng)絡(luò)安全防范知識(shí)和自我保護(hù)知識(shí)。我院組織各系部印發(fā)近千余張的網(wǎng)絡(luò)安全宣傳知識(shí)資料發(fā)放到學(xué)生手中,基本做到人手一份;教學(xué)樓樓道宣傳欄做了關(guān)于網(wǎng)絡(luò)安全方面的專欄內(nèi)容,提高了學(xué)生的網(wǎng)絡(luò)安全意識(shí),為首屆網(wǎng)絡(luò)安全宣傳周開(kāi)了一個(gè)好頭。
2、組織知識(shí)競(jìng)賽
除了系部舉辦網(wǎng)絡(luò)安全主題班會(huì)、發(fā)放網(wǎng)絡(luò)安全材料以外,個(gè)別系部還在此次網(wǎng)絡(luò)安全宣傳周后期組織進(jìn)行了“網(wǎng)絡(luò)安全”有獎(jiǎng)知識(shí)競(jìng)賽。競(jìng)賽中,各專業(yè)學(xué)生展示了高超的知識(shí)能力和競(jìng)賽水平,廣大學(xué)生對(duì)網(wǎng)絡(luò)安全知識(shí)掌握的較為扎實(shí),能快速準(zhǔn)確的判斷出什么事該做,什么事不該做。
二、存在的問(wèn)題及今后努力方向
(一)存在問(wèn)題
按照通知要求,大部分學(xué)生參加了網(wǎng)上競(jìng)賽答題活動(dòng),但由于網(wǎng)絡(luò)不穩(wěn)定,網(wǎng)站經(jīng)常癱瘓等原因,部分學(xué)生未能順利完成網(wǎng)上答題,或許有些可惜,同時(shí)也希望官方加強(qiáng)網(wǎng)站運(yùn)行穩(wěn)定度,讓更多學(xué)生參與進(jìn)答題活動(dòng)。
(二)今后努力方向
網(wǎng)絡(luò)安全教育,也是每位任課教師的日常工作。把網(wǎng)絡(luò)安全教育工作滲透到課堂中是每位任課教師義不容辭的責(zé)任。在安全周我院結(jié)合計(jì)算機(jī)與信息科學(xué)系教師,在課堂中向?qū)W生滲透網(wǎng)絡(luò)安全知識(shí),上課時(shí)可以涉及一些網(wǎng)絡(luò)安全防范知識(shí),使學(xué)生時(shí)時(shí)都注意到“網(wǎng)絡(luò)安全”,提高安全防范意識(shí)。同時(shí),我院也會(huì)繼續(xù)組織更多授課教師參與學(xué)院組織的培訓(xùn)活動(dòng),讓每一位教師做好網(wǎng)絡(luò)安全防范的帶頭作用。
篇3
一、總體目標(biāo)
通過(guò)開(kāi)展創(chuàng)建活動(dòng),有效解決我局信息網(wǎng)絡(luò)安全管理工作中存在的突出問(wèn)題,做到“兩提高兩健全”,即提高全局人員網(wǎng)絡(luò)安全意識(shí),提高全局人員網(wǎng)絡(luò)安全技術(shù)的運(yùn)用水平;健全我局網(wǎng)絡(luò)安全和終端設(shè)備管理工作機(jī)制,健全門戶網(wǎng)絡(luò)信息安全審核機(jī)制,營(yíng)造“安全、文明、和諧、穩(wěn)定”的網(wǎng)絡(luò)環(huán)境,確保全局信息網(wǎng)絡(luò)安全運(yùn)行。
二、組織領(lǐng)導(dǎo)
為加強(qiáng)對(duì)創(chuàng)建活動(dòng)的組織領(lǐng)導(dǎo),我局成立了由局主要負(fù)責(zé)人任組長(zhǎng),副局長(zhǎng)和各科室負(fù)責(zé)人為成員的局“平安互聯(lián)網(wǎng)”創(chuàng)建工作領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室,具體負(fù)責(zé)相關(guān)事宜,形成健全的“平安互聯(lián)網(wǎng)”創(chuàng)建工作組織領(lǐng)導(dǎo)保障體系。
三、創(chuàng)建步驟
(一)動(dòng)員部署。即日起至7月中旬為動(dòng)員部署階段,由局各科室負(fù)責(zé)人牽頭,學(xué)習(xí)《區(qū)審計(jì)局“平安互聯(lián)網(wǎng)”創(chuàng)建工作方案》,全面自查本科室網(wǎng)絡(luò)基本情況,積極參與、配合做好“平安互聯(lián)網(wǎng)”創(chuàng)建工作。
(二)創(chuàng)建推進(jìn)。7月中旬至10月底為創(chuàng)建推進(jìn)階段,局“平安互聯(lián)網(wǎng)”創(chuàng)建工作領(lǐng)導(dǎo)小組辦公室將依照《泰州市區(qū)“平安互聯(lián)網(wǎng)”創(chuàng)建活動(dòng)考評(píng)標(biāo)準(zhǔn)》逐項(xiàng)開(kāi)展自查自糾以及檢查督導(dǎo),掌握各科室信息網(wǎng)絡(luò)安全情況,做到“五個(gè)確?!?,即確保本單位參創(chuàng)率和安全檢查率達(dá)100%,確?;ヂ?lián)網(wǎng)安全技術(shù)措施建設(shè)率達(dá)100%,重要信息系統(tǒng)定級(jí)備案、等級(jí)測(cè)評(píng)率達(dá)100%,確保網(wǎng)絡(luò)安全員培訓(xùn)發(fā)證率達(dá)100%,確保本單位不發(fā)生重大網(wǎng)絡(luò)安全案(事)件。重點(diǎn)抓好以下工作:
1.完善相關(guān)制度。建立健全互聯(lián)網(wǎng)日常安全管理的各項(xiàng)制度,并通過(guò)會(huì)議、文件等形式進(jìn)行學(xué)習(xí)和宣傳。
2.加強(qiáng)設(shè)備管理。明確專人負(fù)責(zé)移動(dòng)存儲(chǔ)設(shè)備更換、添置、回收的登記工作;明確專人負(fù)責(zé)局機(jī)房網(wǎng)絡(luò)系統(tǒng)設(shè)備的日常運(yùn)維管理工作。
3.強(qiáng)化網(wǎng)安措施。一是做好局所有外網(wǎng)機(jī)的IP分配管理;二是做好內(nèi)、外網(wǎng)機(jī)的隔離使用管理工作;三是做好內(nèi)網(wǎng)信息系統(tǒng)與互聯(lián)網(wǎng)的隔離管理工作;四是做好移動(dòng)存儲(chǔ)設(shè)備保密安全工作;五是檢查計(jì)算機(jī)防火墻是否配置有效,及時(shí)更新殺毒軟件數(shù)據(jù)庫(kù)。
4.規(guī)范子站管理。做好區(qū)政府網(wǎng)站審計(jì)局子站的后臺(tái)賬戶及密碼的修改和保密工作;做好子站信息公開(kāi)的“兩級(jí)審核”記錄;定期梳理公開(kāi)內(nèi)容,及時(shí)做好政府信息公開(kāi)工作。
(三)迎檢考評(píng)。11月初至12月底為創(chuàng)建活動(dòng)自查迎檢階段,由局“平安互聯(lián)網(wǎng)”創(chuàng)建活動(dòng)領(lǐng)導(dǎo)小組牽頭,辦公室負(fù)責(zé)具體實(shí)施,各科室密切配合,上下聯(lián)動(dòng),完善創(chuàng)建活動(dòng)臺(tái)帳資料,迎接上級(jí)部門考核。
四、工作要求
(一)強(qiáng)化思想,提高認(rèn)識(shí)
全局人員要充分認(rèn)識(shí)新形勢(shì)下“平安互聯(lián)網(wǎng)”創(chuàng)建工作的重要性、必要性、緊迫性,以本科室創(chuàng)建工作為著眼點(diǎn),從自己做起,切實(shí)、有序地做好“平安互聯(lián)網(wǎng)”創(chuàng)建工作。
(二)落實(shí)措施,保證實(shí)效
各科室要對(duì)照局創(chuàng)建工作方案和區(qū)創(chuàng)建活動(dòng)考評(píng)標(biāo)準(zhǔn),結(jié)合自身實(shí)際,對(duì)本科室網(wǎng)絡(luò)安全、保密、設(shè)備管理等方面工作進(jìn)行自查,針對(duì)不足,及時(shí)改進(jìn),確保創(chuàng)建活動(dòng)高質(zhì)、高效完成。
篇4
關(guān)鍵詞:校園網(wǎng)絡(luò),安全隱患,防范對(duì)策
隨著全球性的網(wǎng)絡(luò)化、信息化不斷的發(fā)展,網(wǎng)絡(luò)已慢慢成為人們?nèi)粘I钪斜夭豢缮俚牟糠?。近些年?lái),隨著計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,校園網(wǎng)絡(luò)也快速的發(fā)展和普及了,使得校園網(wǎng)在高校的地位越來(lái)越重要。。校園網(wǎng)絡(luò)作為學(xué)校重要的基礎(chǔ)設(shè)施,擔(dān)當(dāng)著學(xué)校教學(xué)、科研、管理、宣傳和對(duì)外交流等許多角色。但由于安全意識(shí)淡薄和技術(shù)力量的薄弱,校園網(wǎng)絡(luò)的安全問(wèn)題日益突出。如何讓校園網(wǎng)正常高效地發(fā)揮其宣傳、教學(xué)管理、服務(wù)等功能,已成為一個(gè)不可忽視的問(wèn)題。。目前校園網(wǎng)絡(luò)中存在的安全隱患。1、大多數(shù)學(xué)校網(wǎng)絡(luò)建設(shè)經(jīng)費(fèi)嚴(yán)重不足,所以就將有限的經(jīng)費(fèi)投在關(guān)鍵設(shè)備上,對(duì)于網(wǎng)絡(luò)安全建設(shè)一直沒(méi)有比較系統(tǒng)的投入,致使校園網(wǎng)處在一個(gè)開(kāi)放的狀態(tài),沒(méi)有任何有效的安全預(yù)警手段和防范措施。2、學(xué)校的規(guī)章制度還不夠完善,還不能夠有效的規(guī)范和約束學(xué)生、教職工的上網(wǎng)行為。網(wǎng)絡(luò)安全制度執(zhí)行不徹底,各校園網(wǎng)在安全管理上存在著困難,這也是網(wǎng)絡(luò)安全問(wèn)題泛濫的一個(gè)重要原因.由此可見(jiàn),構(gòu)筑具有必要的信息安全防護(hù)體系,建立一套有效的網(wǎng)絡(luò)安全機(jī)制顯得尤其重要.3、使用的操作系統(tǒng)存在安全漏洞,網(wǎng)絡(luò)木馬、病毒和黑客攻擊影響到系統(tǒng)的安全,校內(nèi)大部分計(jì)算機(jī)系統(tǒng)或多或少都存在著各種的漏洞,校園網(wǎng)絡(luò)對(duì)社會(huì)開(kāi)放,這樣一來(lái)只要接入INTERNET的用戶就可以對(duì)校園的網(wǎng)絡(luò)服務(wù)器進(jìn)行攻擊,而流行于網(wǎng)絡(luò)上的很多病毒和攻擊就是針對(duì)windows漏洞而產(chǎn)生的。用戶的應(yīng)用程序和安裝的軟件也會(huì)存在漏洞。因?yàn)樾@網(wǎng)是公共的計(jì)算資源,很多用戶只是用,而很少管。另外機(jī)房根據(jù)教學(xué)任務(wù),要安裝很多軟件,造成系統(tǒng)負(fù)荷增大,系統(tǒng)運(yùn)行緩慢,使攻擊者有機(jī)可乘。4、在校園網(wǎng)絡(luò)中,利用在對(duì)等網(wǎng)中對(duì)計(jì)算機(jī)中的某個(gè)目錄設(shè)置共享進(jìn)行資料的傳輸與共享是人們常采用的一個(gè)方法,最為常用的是打印機(jī)共享。但可以說(shuō)大部分的人都沒(méi)有充分認(rèn)識(shí)到當(dāng)一個(gè)目錄共享后,在校園網(wǎng)內(nèi)的用戶可以訪問(wèn)到,就連在網(wǎng)絡(luò)上的各臺(tái)計(jì)算機(jī)都能對(duì)它進(jìn)行訪問(wèn)。這也成了數(shù)據(jù)資料安全的隱患。5、許多教師和學(xué)生的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)薄弱、安全知識(shí)缺乏。校園網(wǎng)絡(luò)上的攻擊、侵入他人機(jī)器,盜用他人帳號(hào)非法使用網(wǎng)絡(luò)、通過(guò)郵件等方式進(jìn)行騷擾和人身攻擊等事件經(jīng)常發(fā)生,我們學(xué)院的應(yīng)用服務(wù)器和普通計(jì)算機(jī)平均一個(gè)星期會(huì)經(jīng)受到數(shù)千次甚至上萬(wàn)次的非常訪問(wèn)嘗試,而其中一大部分的非法訪問(wèn)源自校內(nèi),說(shuō)明校園網(wǎng)絡(luò)上的用戶安全意識(shí)淡??;雖然網(wǎng)絡(luò)中設(shè)置了許多安全保護(hù)屏障,但人們普遍缺乏安全意識(shí),從而使這些保護(hù)措施形同虛設(shè)。綜上所述,校園網(wǎng)絡(luò)安全的形勢(shì)非常嚴(yán)峻,為解決以上安全隱患,結(jié)合校園網(wǎng)內(nèi)用戶復(fù)雜的特點(diǎn)和現(xiàn)今網(wǎng)絡(luò)安全的解決方案和技術(shù),提出了以下校園網(wǎng)絡(luò)安全解決方案。 1、提高管理水平建立一個(gè)高度權(quán)威的信息安全管理機(jī)構(gòu),并不斷強(qiáng)化其權(quán)限和職能;制定統(tǒng)管全局的網(wǎng)絡(luò)信息安全法規(guī),做到有章可循、有法可依;制定網(wǎng)絡(luò)管理員的激勵(lì)制度,促使他們提高工作熱情,加強(qiáng)工作責(zé)任心;對(duì)網(wǎng)絡(luò)管理員進(jìn)行專業(yè)知識(shí)和技能的培訓(xùn);把網(wǎng)絡(luò)信息安全的基本知識(shí)納入學(xué)校各專業(yè)教育之中;對(duì)學(xué)校教師和其他人員進(jìn)行信息安全知識(shí)普及教育;在學(xué)校的網(wǎng)站設(shè)立網(wǎng)絡(luò)安全信息欄目,網(wǎng)絡(luò)法令法規(guī)、網(wǎng)絡(luò)病毒公告、操作系統(tǒng)更新公告等,并提供常用軟件的補(bǔ)丁下載。。
2、設(shè)置硬件防火墻是目前保護(hù)計(jì)算機(jī)不受外界黑客攻擊的有效手段,是內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的一道安全屏障,根據(jù)內(nèi)部網(wǎng)絡(luò)的安全政策控制出入網(wǎng)絡(luò)的信息流。為了防止校園網(wǎng)內(nèi)部的病毒、ARP、黑客等攻擊,個(gè)人電腦上需安裝防火墻軟件。
3、隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,攜帶病毒和黑客程序的數(shù)據(jù)包和電子郵件越來(lái)越多,打開(kāi)或運(yùn)行這些文件,計(jì)算機(jī)就有可能感染病毒。安裝有反病毒軟件,就可以預(yù)防、檢測(cè)一些病毒和黑客程序,有效提高安全性。
4、劃分VLAN有效控制網(wǎng)絡(luò)廣播信息的傳播,減輕網(wǎng)絡(luò)負(fù)擔(dān),同一虛擬網(wǎng)的用戶可更高效通信;不同VLAN之間可以在路由模塊配置訪問(wèn)控制策略,避免非法訪問(wèn),提高網(wǎng)絡(luò)安全性;與網(wǎng)絡(luò)管理系統(tǒng)(結(jié)合使用,網(wǎng)絡(luò)管理員可更有效管理網(wǎng)絡(luò),包括監(jiān)視網(wǎng)絡(luò)流量,控制網(wǎng)絡(luò)分流和設(shè)置安全級(jí)別等。
5、提高個(gè)人計(jì)算機(jī)用戶的自我防護(hù)能力,安裝可靠的殺毒軟件并保證殺毒軟件更新到最新的病毒庫(kù),定期對(duì)重要區(qū)域重點(diǎn)掃描,對(duì)計(jì)算機(jī)進(jìn)行全盤掃描;合理設(shè)置計(jì)算機(jī)的操作系統(tǒng),關(guān)閉遠(yuǎn)程協(xié)助支持及遠(yuǎn)程桌面,關(guān)閉網(wǎng)絡(luò)共享;養(yǎng)成良好的上網(wǎng)及計(jì)算機(jī)使用的習(xí)慣,設(shè)置安全的密碼,保護(hù)電子郵件信息不外泄,合理使用聊天工具及在線支付工具,謹(jǐn)慎使用下載軟件和共享軟件,定期做好數(shù)據(jù)的備份工作等。
6、重視安裝補(bǔ)丁程序,補(bǔ)丁程序中有很大一部分就是因?yàn)槟承┊a(chǎn)品或系統(tǒng)的一些安全漏洞被發(fā)現(xiàn)后,廠商提供給用戶的一種補(bǔ)救措施,用戶如不及時(shí)安裝使用,別人可輕易通過(guò)“補(bǔ)丁”程序的接口編寫程序進(jìn)入目標(biāo)系統(tǒng),攻擊目標(biāo)系統(tǒng)獲得非法訪問(wèn)權(quán)。
參考文獻(xiàn)
[1] 雷震甲.網(wǎng)絡(luò)工程師教程[M].北京:清華大學(xué)出版社,2OO4
[2]勞幗齡.網(wǎng)絡(luò)安全與管理[M].北京:高等教育出版社,2OO3
[3] 袁津生,等.計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)[M].北京:人民郵電出版社,2005
篇5
一、強(qiáng)化組織領(lǐng)導(dǎo)
為深入開(kāi)展網(wǎng)絡(luò)安全執(zhí)法檢查工作,確保工作得到有效落實(shí),2020年5月18日,交通運(yùn)輸局組織全局黨員、干部職工召開(kāi)“縣交通運(yùn)輸局網(wǎng)絡(luò)安全執(zhí)法檢查工作專題部署會(huì)議”,要求全局上下充分認(rèn)識(shí)開(kāi)展網(wǎng)絡(luò)安全執(zhí)法檢查工作的必要性和急迫性,成立由主要負(fù)責(zé)人任組長(zhǎng),班子成員為副組長(zhǎng),各科(股)室及全局黨員、干部職工為成員的網(wǎng)絡(luò)安全整治專項(xiàng)行動(dòng)領(lǐng)導(dǎo)小組,同時(shí)強(qiáng)化交通運(yùn)輸行業(yè)領(lǐng)域各涉網(wǎng)運(yùn)輸企業(yè)的監(jiān)督監(jiān)管,暢通舉報(bào)發(fā)現(xiàn),進(jìn)一步細(xì)化各部門工作措施,突出重點(diǎn)任務(wù),確保工作實(shí)效。
二、成立機(jī)關(guān)網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組
縣交通運(yùn)輸局網(wǎng)絡(luò)安全檢查工作領(lǐng)導(dǎo)小組,負(fù)責(zé)推進(jìn)日常工作事務(wù)。
三、高度重視防范
網(wǎng)絡(luò)竊密是信息化條件下保密管理工作的重中之重。把保密工作作為一項(xiàng)重要工作常抓不懈明確了保密工作的領(lǐng)導(dǎo)機(jī)構(gòu)和人員,成立了保密工作領(lǐng)導(dǎo)小組,制定了保密工作崗位負(fù)責(zé)制和“屬地管理”原則,做到到了保密工作機(jī)構(gòu)、人員、職責(zé)、制度“四落實(shí)”
篇6
公司“三位一體”推進(jìn) “安全生產(chǎn)月”活動(dòng)
一是工作部署“早”。*月下旬就制定活動(dòng)方案,*月*日召開(kāi)活動(dòng)專題部署會(huì),*月*日結(jié)合迎建黨百年安全防范工作再次召開(kāi)專題會(huì)進(jìn)行加溫。
二是宣傳方式“新”。采取“線上+線下”結(jié)合,線上發(fā)動(dòng)**余人次參與“測(cè)測(cè)你的安全力”和“接力傳安全”網(wǎng)絡(luò)安全宣傳教育活動(dòng);線下組織**余人次觀看安全電視專題片、**余人參與“安全宣傳咨詢?nèi)铡辈l(fā)放宣傳手冊(cè)**余份。
三是活動(dòng)舉措“實(shí)”。組織開(kāi)展消防安全知識(shí)培訓(xùn)和防汛應(yīng)急演練各*次,共計(jì)**人參加;與運(yùn)營(yíng)、參建單位聯(lián)合組建應(yīng)急隊(duì)伍**余人,各型裝備物資**多項(xiàng);活動(dòng)期間先后**次對(duì)**個(gè)在建工程進(jìn)行各類安全檢查,實(shí)現(xiàn)****上半年安全形勢(shì)持續(xù)穩(wěn)定。
篇7
論文摘要:互聯(lián)網(wǎng)技術(shù)給我們帶來(lái)很大的方便,同時(shí)也帶來(lái)了許多的網(wǎng)絡(luò)安全隱患,諸如陷門、網(wǎng)絡(luò)數(shù)據(jù)竊密、木馬掛馬、黑客侵襲、病毒攻擊之類的網(wǎng)絡(luò)安全隱患一直都威脅著我們。計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作面臨著巨大的挑戰(zhàn),如何在計(jì)算機(jī)網(wǎng)絡(luò)這個(gè)大環(huán)境之下,確保其安全運(yùn)行,完善安全防護(hù)策略,已經(jīng)成為了相關(guān)工作人員最亟待解決的問(wèn)題之一。該文首先分析了計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作中的安全問(wèn)題,其次,從多個(gè)方面就如何有效加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)進(jìn)行了深入的探討,具有一定的參考價(jià)值。
1概述
互聯(lián)網(wǎng)技術(shù)給我們帶來(lái)很大的方便,同時(shí)也帶來(lái)了許多的網(wǎng)絡(luò)安全隱患,諸如陷門、網(wǎng)絡(luò)數(shù)據(jù)竊密、木馬掛馬、黑客侵襲、病毒攻擊之類的網(wǎng)絡(luò)安全隱患一直都威脅著我們。為了確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全,特別是計(jì)算機(jī)數(shù)據(jù)安全,目前已經(jīng)采用了諸如服務(wù)器、通道控制機(jī)制、防火墻技術(shù)、入侵檢測(cè)之類的技術(shù)來(lái)防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理,即便如此,仍然存在著很多的問(wèn)題,嚴(yán)重危害了社會(huì)安全。計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作面臨著巨大的挑戰(zhàn),如何在計(jì)算機(jī)網(wǎng)絡(luò)這個(gè)大環(huán)境之下,確保其安全運(yùn)行,完善安全防護(hù)策略,已經(jīng)成為了相關(guān)工作人員最亟待解決的問(wèn)題之一。
2計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作中的安全問(wèn)題分析
計(jì)算機(jī)網(wǎng)絡(luò)的共享性、開(kāi)放性的特性給互聯(lián)網(wǎng)用戶帶來(lái)了較為便捷的信息服務(wù),但是也使得計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)了一些安全問(wèn)題。在開(kāi)展計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作時(shí),應(yīng)該將管理工作的重點(diǎn)放在網(wǎng)絡(luò)信息的和訪問(wèn)方面,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)免受干擾和非法攻擊。
2.1安全指標(biāo)分析
(1)保密性
通過(guò)加密技術(shù),能夠使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自動(dòng)篩選掉那些沒(méi)有經(jīng)過(guò)授權(quán)的終端操作用戶的訪問(wèn)請(qǐng)求,只能夠允許那些已經(jīng)授權(quán)的用戶來(lái)利用和訪問(wèn)計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)。
(2)授權(quán)性
用戶授權(quán)的大小與其能夠在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中能夠利用和訪問(wèn)的范圍息息相關(guān),我們一般都是采取策略標(biāo)簽或者控制列表的形式來(lái)進(jìn)行訪問(wèn),這樣做的目的就在于能夠有效確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)授權(quán)的正確性和合理性。
(3)完整性
可以通過(guò)散列函數(shù)或者加密的方法來(lái)防治非法信息進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng),以此來(lái)確保所儲(chǔ)存數(shù)據(jù)的完整性。
(4)可用性
在計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的設(shè)計(jì)環(huán)節(jié),應(yīng)該要確保信息資源具有可用性,在突然遇到攻擊的時(shí)候,能夠及時(shí)使得各類信息資源恢復(fù)到正常運(yùn)行的狀態(tài)。
(5)認(rèn)證性
為了確保權(quán)限所有者和權(quán)限提供者都是同一用戶,目前應(yīng)用較為廣泛的計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)認(rèn)證方式一般有兩種,分別是數(shù)據(jù)源認(rèn)證和實(shí)體性認(rèn)證兩種,這兩種方式都能夠得到在當(dāng)前技術(shù)條件支持。
2.2計(jì)算機(jī)網(wǎng)絡(luò)信息管理中的安全性問(wèn)題
大量的實(shí)踐證明,計(jì)算機(jī)網(wǎng)絡(luò)信息管理中存在的安全性問(wèn)題主要有兩種類型,第一種主要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作的可用性和完整性,屬于信息安全監(jiān)測(cè)問(wèn)題;第二種主要針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作的抗抵賴性、認(rèn)證性、授權(quán)性、保密性,屬于信息訪問(wèn)控制問(wèn)題。
(1)信息安全監(jiān)測(cè)
有效地實(shí)施信息安全監(jiān)測(cè)工作,可以在最大程度上有效消除網(wǎng)絡(luò)系統(tǒng)脆弱性與網(wǎng)絡(luò)信息資源開(kāi)放性二者之間的矛盾,能夠使得網(wǎng)絡(luò)信息安全的管理人員及時(shí)發(fā)現(xiàn)安全隱患源,及時(shí)預(yù)警處理遭受攻擊的對(duì)象,然后再確保計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)中的關(guān)鍵數(shù)據(jù)能夠得以恢復(fù)。
(2)信息訪問(wèn)控制問(wèn)題
整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息管理的核心和基礎(chǔ)就是信息訪問(wèn)控制問(wèn)題。信息資源使用方和擁有方在網(wǎng)絡(luò)信息通信的過(guò)程都應(yīng)該有一定的訪問(wèn)控制要求。換而言之,整個(gè)網(wǎng)絡(luò)信息安全防護(hù)的對(duì)象應(yīng)該放在資源信息的和個(gè)人信息的儲(chǔ)存。
3如何有效加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)
(1)高度重視,完善制度
根據(jù)單位環(huán)境與特點(diǎn)制定、完善相關(guān)管理制度。如計(jì)算機(jī)應(yīng)用管理規(guī)范、保密信息管理規(guī)定、定期安全檢查與上報(bào)等制度。成立領(lǐng)導(dǎo)小組和工作專班,完善《計(jì)算機(jī)安全管理制度》、《網(wǎng)絡(luò)安全應(yīng)急預(yù)案》和《計(jì)算機(jī)安全保密管理規(guī)定》等制度,為規(guī)范管理夯實(shí)了基礎(chǔ)。同時(shí),明確責(zé)任,強(qiáng)化監(jiān)督。嚴(yán)格按照保密規(guī)定,明確涉密信息錄入及流程,定期進(jìn)行安全保密檢查,及時(shí)消除保密隱患,對(duì)檢查中發(fā)現(xiàn)的問(wèn)題,提出整改時(shí)限和具體要求,確保工作不出差錯(cuò)。此外,加強(qiáng)培訓(xùn),廣泛宣傳。有針對(duì)性組織開(kāi)展計(jì)算機(jī)操作系統(tǒng)和應(yīng)用軟件、網(wǎng)絡(luò)知識(shí)、數(shù)據(jù)傳輸安全和病毒防護(hù)等基本技能培訓(xùn),利用每周學(xué)習(xí)日集中收看網(wǎng)絡(luò)信息安全知識(shí)講座,使信息安全意識(shí)深入人心。 ?。?)合理配置,注重防范
第一,加強(qiáng)病毒防護(hù)。單位中心機(jī)房服務(wù)器和各基層單位工作端均部署防毒、殺毒軟件,并及時(shí)在線升級(jí)。嚴(yán)格區(qū)分訪問(wèn)內(nèi)、外網(wǎng)客戶端,對(duì)機(jī)房設(shè)備實(shí)行雙人雙查,定期做好網(wǎng)絡(luò)維護(hù)及各項(xiàng)數(shù)據(jù)備份工作,對(duì)重要數(shù)據(jù)實(shí)時(shí)備份,異地儲(chǔ)存。同時(shí),嚴(yán)格病毒掃描。針對(duì)網(wǎng)絡(luò)傳輸、郵件附件或移動(dòng)介質(zhì)的方式接收的文件,有可能攜帶病毒的情況,要求接收它們之前使用殺毒軟件進(jìn)行病毒掃描。第二,加強(qiáng)強(qiáng)弱電保護(hù)。在所有服務(wù)器和網(wǎng)絡(luò)設(shè)備接入端安裝弱電防雷設(shè)備,在所有弱電機(jī)房安裝強(qiáng)電防雷保護(hù)器,保障雷雨季節(jié)主要設(shè)備的安全運(yùn)行。第三,加強(qiáng)應(yīng)急管理。建立應(yīng)急管理機(jī)制,完善應(yīng)急事件出現(xiàn)時(shí)的事件上報(bào)、初步處理、查實(shí)處理、責(zé)任追究等措施,并定期開(kāi)展進(jìn)行預(yù)演,確保事件發(fā)生時(shí)能夠從容應(yīng)對(duì)。第四,加強(qiáng)“兩個(gè)隔離”管理。即內(nèi)、外網(wǎng)物理徹底隔離和通過(guò)防火墻進(jìn)行“邊界隔離”,通過(guò)隔離實(shí)現(xiàn)有效防護(hù)外來(lái)攻擊,防止內(nèi)、外網(wǎng)串聯(lián)。第五,嚴(yán)格移動(dòng)存儲(chǔ)介質(zhì)應(yīng)用管理。對(duì)單位所有的移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行登記,要求使用人員嚴(yán)格執(zhí)行《移動(dòng)存儲(chǔ)介質(zhì)管理制度》,杜絕外來(lái)病毒的入侵和泄密事件的發(fā)生。同時(shí),嚴(yán)格安全密碼管理。所有工作用機(jī)設(shè)置開(kāi)機(jī)密碼,且密碼長(zhǎng)度不得少于8位,定期更換密碼。第六,嚴(yán)格使用桌面安全防護(hù)系統(tǒng)。每臺(tái)內(nèi)網(wǎng)計(jì)算機(jī)都安裝了桌面安全防護(hù)系統(tǒng),實(shí)現(xiàn)了對(duì)計(jì)算機(jī)設(shè)備軟、硬件變動(dòng)情況的適時(shí)監(jiān)控。第七,嚴(yán)格數(shù)據(jù)備份管理。除了信息中心對(duì)全局?jǐn)?shù)據(jù)定期備份外,要求個(gè)人對(duì)重要數(shù)據(jù)也定期備份,把備份數(shù)據(jù)保存在安全介質(zhì)上。
(3)堅(jiān)持以信息安全等級(jí)保護(hù)工作為核心
把等級(jí)保護(hù)的相關(guān)政策和技術(shù)標(biāo)準(zhǔn)與自身的安全需求深度融合,采取一系列有效措施,使等級(jí)保護(hù)制度在全局得到有效落實(shí),有效的保障業(yè)務(wù)信息系統(tǒng)安全。
第一,領(lǐng)導(dǎo)高度重視,組織保障有力。單位領(lǐng)導(dǎo)應(yīng)該高度重視信息化和信息安全工作,成立專門的信息中心,具體負(fù)責(zé)等級(jí)保護(hù)相關(guān)工作,統(tǒng)籌全局的信息安全工作。建立可靠的信息安全基礎(chǔ)設(shè)施,重點(diǎn)強(qiáng)化第二級(jí)信息系統(tǒng)的合規(guī)建設(shè),加強(qiáng)了信息系統(tǒng)的運(yùn)維管理,對(duì)重要信息系統(tǒng)建立了災(zāi)難備份及應(yīng)急預(yù)案,有效提高了系統(tǒng)的安全防護(hù)水平。
第二,完善措施,保障經(jīng)費(fèi)。一是認(rèn)真組織開(kāi)展信息系統(tǒng)定級(jí)備案工作。二是組織開(kāi)展信息系統(tǒng)等級(jí)測(cè)評(píng)和安全建設(shè)整改。三是開(kāi)展了信息安全檢查活動(dòng)。對(duì)信息安全、等級(jí)保護(hù)落實(shí)情況進(jìn)行了檢查。
第三,建立完善各項(xiàng)安全保護(hù)技術(shù)措施和管理制度,有效保障重要信息系統(tǒng)安全。一是對(duì)網(wǎng)絡(luò)和系統(tǒng)進(jìn)行安全區(qū)域劃分。按照《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》,提出了“縱向分層、水平分區(qū)、區(qū)內(nèi)細(xì)分”的網(wǎng)絡(luò)安全區(qū)域劃分原則,對(duì)網(wǎng)絡(luò)進(jìn)行了認(rèn)真梳理、合理規(guī)劃、有效調(diào)整。二是持續(xù)推進(jìn)病毒治理和桌面安全管理。三是加強(qiáng)制度建設(shè)和信息安全管理。本著“預(yù)防為主,建章立制,加強(qiáng)管理,重在治本”的原則,堅(jiān)持管理與技術(shù)并重的原則,對(duì)信息安全工作的有效開(kāi)展起到了很好的指導(dǎo)和規(guī)范作用。
(4)采用專業(yè)性解決方案保護(hù)網(wǎng)絡(luò)信息安全
大型的單位,如政府、高校、大型企業(yè)由于網(wǎng)絡(luò)信息資源龐大,可以采用專業(yè)性解決方案來(lái)保護(hù)網(wǎng)絡(luò)信息安全,諸如銳捷網(wǎng)絡(luò)門戶網(wǎng)站保護(hù)解決方案。銳捷網(wǎng)絡(luò)門戶網(wǎng)站保護(hù)解決方案能提供從網(wǎng)絡(luò)層、應(yīng)用層到Web層的全面防護(hù);其中防火墻、IDS分別提供網(wǎng)絡(luò)層和應(yīng)用層防護(hù),ACE對(duì)Web服務(wù)提供帶寬保障;而方案的主體產(chǎn)品銳捷WebGuard(WG)進(jìn)行Web攻擊防御,方案能給客戶帶來(lái)的價(jià)值:
防網(wǎng)頁(yè)篡改、掛馬
許多大型的單位作為公共信息提供者,網(wǎng)頁(yè)被篡改、掛馬將造成不良社會(huì)影響,降低單位聲譽(yù)。目前客戶常用的防火墻、IDS/ IPS、網(wǎng)頁(yè)防篡改,無(wú)法解決通過(guò)80端口、無(wú)特征庫(kù)、針對(duì)動(dòng)態(tài)頁(yè)面的Web攻擊。WebGuard DDSE深度解碼檢測(cè)引擎有效防御SQL注入、跨站腳本等。
高性能,一站式保護(hù)各院系網(wǎng)站
對(duì)于大型單位客戶,往往擁有眾多部門,而并非所有大型單位都將各部門網(wǎng)站統(tǒng)一管理。各部門網(wǎng)站技術(shù)運(yùn)維能力相對(duì)較弱,經(jīng)常成為攻擊重點(diǎn)。WebGuard利用高性能多核架構(gòu),提供并行處理。支持在網(wǎng)絡(luò)出口部署,一站式保護(hù)各部門網(wǎng)站。
“零配置”運(yùn)行,簡(jiǎn)化部署
WebGuard針對(duì)用戶,集成默認(rèn)配置模板,支持“零配置”運(yùn)行。一旦上線,即可防護(hù)絕大多數(shù)攻擊。后續(xù)用戶可以根據(jù)網(wǎng)絡(luò)情況,進(jìn)行優(yōu)化策略。避免同類產(chǎn)品常見(jiàn)繁瑣配置,毋須客戶具備專業(yè)的安全技能,即可擁有良好的體驗(yàn)。
滿足合規(guī)性檢查要求
繼08年北京奧運(yùn)、09年國(guó)慶60周年后,10年上海世博會(huì)、廣州亞運(yùn)會(huì)先后舉行。在重大活動(dòng)前后,各級(jí)主管單位和公安部門,紛紛發(fā)文,要求針對(duì)網(wǎng)站安全采取措施。WebGuard恰好能很好的滿足合規(guī)性檢查的需求,幫助用戶順利通過(guò)檢查。
4結(jié)束語(yǔ)
新時(shí)期的計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作正向著系統(tǒng)化、集成化、多元化的方向發(fā)展,但是網(wǎng)絡(luò)信息安全問(wèn)題日益突出,值得我們大力關(guān)注,有效加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)是極為重要的,具有較大的經(jīng)濟(jì)價(jià)值和社會(huì)效益。
參考文獻(xiàn)
[1]段盛.企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)信息管理系統(tǒng)可靠性探討[J].湖南農(nóng)業(yè)大學(xué)學(xué)報(bào):自然科學(xué)版,2000(26):134-136.
[2]李曉琴.張卓容.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息管理的設(shè)計(jì)與應(yīng)用[J].醫(yī)療裝備,2003.(16):109-113.
[3]李曉紅.婦幼保健信息計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的建立與應(yīng)用[J].中國(guó)婦幼保健,2010(25):156-158.
[4]羅宏儉.計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在公路建設(shè)項(xiàng)目管理中的應(yīng)用[J].交通科技,2009.(1):120-125.
[5] Bace Rebecca.Intrusion Detection[M].Macmillan Technical Publishing,2000.
篇8
網(wǎng)絡(luò)信息安全工作計(jì)劃(一)
堅(jiān)持科學(xué)發(fā)展觀,充分發(fā)揮學(xué)校網(wǎng)絡(luò)的技術(shù)指導(dǎo)的管理職能,強(qiáng)化服務(wù)意識(shí)、責(zé)任意識(shí)、發(fā)展意識(shí),鞏固我校教育信息化成果,不斷完善信息化建設(shè)水平,大力推進(jìn)教育現(xiàn)代化進(jìn)程,科學(xué)、規(guī)范、高效抓管理,求真、務(wù)實(shí)、優(yōu)質(zhì)育人才,努力爭(zhēng)創(chuàng)教學(xué)示范學(xué)校,辦優(yōu)質(zhì)教育,特制訂以下計(jì)劃:
一、網(wǎng)絡(luò)管理與建設(shè)
1、采取切實(shí)可行的措施,加強(qiáng)對(duì)校園網(wǎng)的管理,繼續(xù)完善相關(guān)規(guī)章制度,落實(shí)各項(xiàng)管理措施,確保學(xué)校網(wǎng)絡(luò)安全暢通。學(xué)校要繼續(xù)完善相關(guān)的網(wǎng)絡(luò)制度,杜絕網(wǎng)絡(luò)信息安全事故的發(fā)生,確保網(wǎng)絡(luò)暢通,更好的服務(wù)與教育教學(xué)工作。采取積極可行的措施,在保證網(wǎng)絡(luò)暢通的情況下,杜絕教師上網(wǎng)聊天、打撲克、玩游戲等不良現(xiàn)象的發(fā)生。管理員及全體教師都要深入研究網(wǎng)絡(luò)應(yīng)用問(wèn)題,充分發(fā)揮網(wǎng)絡(luò)的作用,提高教育教學(xué)質(zhì)量。
2、網(wǎng)絡(luò)防毒。加強(qiáng)對(duì)教師信息技術(shù)的培訓(xùn)力度,使教師學(xué)會(huì)使用殺毒軟件進(jìn)行計(jì)算機(jī)病毒的查殺,確保學(xué)校網(wǎng)絡(luò)暢通?;旧辖鉀Q網(wǎng)絡(luò)病毒在我校計(jì)算機(jī)上的傳播,保證網(wǎng)絡(luò)不因病毒而導(dǎo)致堵塞、停網(wǎng)等現(xiàn)象的發(fā)生。
二、網(wǎng)站建設(shè)
加強(qiáng)學(xué)校校園網(wǎng)網(wǎng)站建設(shè)和應(yīng)用力度,使其服務(wù)于教學(xué)、服務(wù)于德育、服務(wù)于管理;服務(wù)于學(xué)生、服務(wù)于教師、服務(wù)于社會(huì)。管理員要不斷學(xué)習(xí)相關(guān)業(yè)務(wù)知識(shí),不斷提高自己的業(yè)務(wù)能力,樹(shù)立服務(wù)于教學(xué)的思想,管好用好學(xué)校網(wǎng)絡(luò)。
三、信息技術(shù)使用與培訓(xùn)工作
加強(qiáng)信息技術(shù)知識(shí)的培訓(xùn)與應(yīng)用。學(xué)校將組織專人進(jìn)行不同層次的培訓(xùn)班,加強(qiáng)培訓(xùn)指導(dǎo),教師要將學(xué)習(xí)走在前頭,自覺(jué)地學(xué)。
網(wǎng)絡(luò)信息安全工作計(jì)劃(二)
為加強(qiáng)本單位網(wǎng)絡(luò)與信息安全保障工作,經(jīng)局領(lǐng)導(dǎo)班子研究,制定**縣工業(yè)商務(wù)和信息化局20**年網(wǎng)絡(luò)與信息安全工作計(jì)劃。
一、加強(qiáng)考核,落實(shí)責(zé)任
結(jié)合質(zhì)量管理體系建設(shè),建立健全信息化管理和考核制度,進(jìn)一步優(yōu)化流程,明確責(zé)任,與各部門重點(diǎn)涉密崗位簽訂《網(wǎng)絡(luò)與信息安全及保密責(zé)任書(shū)》。加大考核力度,將計(jì)算機(jī)應(yīng)用及運(yùn)維情況列入年度考核中,通過(guò)考核尋找信息安全工作存在的問(wèn)題和不足,認(rèn)真分析原因,制定切實(shí)可行的預(yù)防和糾正措施,嚴(yán)格落實(shí)各項(xiàng)措施,持續(xù)改進(jìn)信息安全工作。
二、做好信息安全保障體系建設(shè)
進(jìn)一步完善信息安全管理制度,重點(diǎn)加強(qiáng)用戶管理、變更管理、網(wǎng)絡(luò)安全檢查等運(yùn)行控制制度和數(shù)據(jù)安全管理、病責(zé)防護(hù)管理等日常網(wǎng)絡(luò)應(yīng)用制度;加強(qiáng)入侵檢測(cè)系統(tǒng)應(yīng)用,通過(guò)桌管系統(tǒng)、瑞星控制臺(tái)密切關(guān)注各移動(dòng)存儲(chǔ)介質(zhì)(移動(dòng)硬盤、U盤、CD光驅(qū))等設(shè)備運(yùn)行情況;在業(yè)務(wù)分析需求的基礎(chǔ)上,合理設(shè)置安全策略,充分利用局域網(wǎng)優(yōu)勢(shì),進(jìn)一步發(fā)揮技術(shù)防范措施的作用,從源頭上杜絕木馬、病毒的感染和傳播,提高信息網(wǎng)絡(luò)安全管理實(shí)效;
進(jìn)一步完善應(yīng)急預(yù)案,通過(guò)應(yīng)急預(yù)案演練檢驗(yàn)預(yù)案的科學(xué)性、有效性,提高應(yīng)對(duì)突發(fā)事件的應(yīng)變能力。
三、加強(qiáng)各應(yīng)用系統(tǒng)管理
進(jìn)一步作好政府信息公開(kāi)網(wǎng)站后臺(tái)管理系統(tǒng)、OA等業(yè)務(wù)系統(tǒng)應(yīng)用管理。加強(qiáng)與各部門勾通,收集使用過(guò)程中存在的問(wèn)題,定期檢查系統(tǒng)內(nèi)各模塊使用情況及時(shí)反饋給相關(guān)部門,充分發(fā)揮系統(tǒng)功能;完善系統(tǒng)基礎(chǔ)資料,加大操作人員指導(dǎo)力度,確保系統(tǒng)有效運(yùn)行,切實(shí)提高信息安全水平。
四、加強(qiáng)信息安全宣傳教育培訓(xùn)
利用局域網(wǎng)、OA系統(tǒng),通過(guò)宣傳欄等形式,加大信息安全宣傳力度,不斷提高員工對(duì)信息安全重要性的認(rèn)識(shí),努力形成“廣泛宣傳動(dòng)員、人人積極參與”的良好氣氛;著力加強(qiáng)信息化工作人員的責(zé)任意識(shí),切實(shí)增強(qiáng)做好信息化工作的責(zé)任感和使命感,不斷提高服務(wù)的有效性和服務(wù)效率。
網(wǎng)絡(luò)信息安全工作計(jì)劃(三)
各鄉(xiāng)鎮(zhèn)黨委、縣直各部門單位:
根據(jù)自治區(qū)、地區(qū)有關(guān)要求,按照《XXX新聞宣傳報(bào)道管理辦法》有關(guān)內(nèi)容,為進(jìn)一步加強(qiáng)我縣網(wǎng)絡(luò)和信息安全管理工作,現(xiàn)就有關(guān)事項(xiàng)通知如下。
一、建立健全網(wǎng)絡(luò)和信息安全管理制度
各單位要按照網(wǎng)絡(luò)與信息安全的有關(guān)法律、法規(guī)規(guī)定和工作要求,制定并組織實(shí)施本單位網(wǎng)絡(luò)與信息安全管理規(guī)章制度。要明確網(wǎng)絡(luò)與信息安全工作中的各種責(zé)任,規(guī)范計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)內(nèi)部控制及管理制度,切實(shí)做好本單位網(wǎng)絡(luò)與信息安全保障工作。
二、切實(shí)加強(qiáng)網(wǎng)絡(luò)和信息安全管理
各單位要設(shè)立計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)應(yīng)用管理領(lǐng)導(dǎo)小組,負(fù)責(zé)對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)建設(shè)及應(yīng)用、管理、維護(hù)等工作進(jìn)行指導(dǎo)、協(xié)調(diào)、檢查、監(jiān)督。要建立本單位計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)應(yīng)用管理崗位責(zé)任制,明確主管領(lǐng)導(dǎo),落實(shí)責(zé)任部門,各盡其職,常抓不懈,并按照“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé),誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,切實(shí)履行好信息安全保障職責(zé)。
三、嚴(yán)格執(zhí)行計(jì)算機(jī)網(wǎng)絡(luò)使用管理規(guī)定
各單位要提高計(jì)算機(jī)網(wǎng)絡(luò)使用安全意識(shí),嚴(yán)禁涉密計(jì)算機(jī)連接互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),嚴(yán)禁在非涉密計(jì)算機(jī)上存儲(chǔ)、處理涉密信息,嚴(yán)禁在涉密與非涉密計(jì)算機(jī)之間交叉使用移動(dòng)存儲(chǔ)介質(zhì)。辦公內(nèi)網(wǎng)必須與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)實(shí)行物理隔離,并強(qiáng)化身份鑒別、訪問(wèn)控制、安全審計(jì)等技術(shù)防護(hù)措施,有效監(jiān)控違規(guī)操作,嚴(yán)防違規(guī)下載涉密和敏感信息。通過(guò)互聯(lián)網(wǎng)電子郵箱、即時(shí)通信工具等處理、傳遞、轉(zhuǎn)發(fā)涉密和敏感信息。
四、加強(qiáng)網(wǎng)站、微信公眾平臺(tái)信息審查監(jiān)管
各單位通過(guò)門戶網(wǎng)站、微信公眾平臺(tái)在互聯(lián)網(wǎng)上公開(kāi)信息,要遵循涉密不公開(kāi)、公開(kāi)不涉密的原則,按照信息公開(kāi)條例和有關(guān)規(guī)定,建立嚴(yán)格的審查制度。要對(duì)網(wǎng)站上的信息進(jìn)行審核把關(guān),審核內(nèi)容包括:上網(wǎng)信息有無(wú)涉密問(wèn)題;上網(wǎng)信息目前對(duì)外是否適宜;信息中的文字、數(shù)據(jù)、圖表、圖像是否準(zhǔn)確等。未經(jīng)本單位領(lǐng)導(dǎo)許可嚴(yán)禁以單位的名義在網(wǎng)上信息,嚴(yán)禁交流傳播涉密信息。堅(jiān)持先審查、后公開(kāi),一事一審、全面審查。各單位網(wǎng)絡(luò)信息審查工作要有領(lǐng)導(dǎo)分管、部門負(fù)責(zé)、專人實(shí)施。
嚴(yán)肅突發(fā)、敏感事(案)件的新聞報(bào)道紀(jì)律,對(duì)民族、宗教、軍事、環(huán)保、反腐、人權(quán)、計(jì)劃生育、嚴(yán)打活動(dòng)、暴恐案件、自然災(zāi)害,涉暴涉恐公捕大會(huì)、案件審理、非宗教教職人員、留大胡須、蒙面罩袍等敏感事(案)件的新聞稿件原則上不進(jìn)行宣傳報(bào)道,如確需宣傳報(bào)道的,經(jīng)縣領(lǐng)導(dǎo)同意,上報(bào)地區(qū)層層審核,經(jīng)自治區(qū)黨委宣傳部審核同意后,方可按照宣傳內(nèi)容做到統(tǒng)一口徑、統(tǒng)一,確保信息的時(shí)效性和嚴(yán)肅性。
五、組織開(kāi)展網(wǎng)絡(luò)和信息安全清理檢查
篇9
關(guān)鍵詞: 校園網(wǎng) 網(wǎng)絡(luò)安全
隨著信息化社會(huì)的到來(lái),網(wǎng)絡(luò)在人們的工作、生活和學(xué)習(xí)方式中扮演著越來(lái)越重要的角色,校園網(wǎng)對(duì)提高學(xué)校的教學(xué)質(zhì)量,推進(jìn)以創(chuàng)新精神為核心的素質(zhì)教育起著至關(guān)重要的作用。由于網(wǎng)絡(luò)所具有的獨(dú)特性,即它的開(kāi)放性、國(guó)際性和自由性,使用戶面臨著嚴(yán)峻的安全性、不穩(wěn)定性等問(wèn)題。校園網(wǎng)絡(luò)作為學(xué)校的重要基礎(chǔ)設(shè)施之一,它的安全直接影響著校園正常的教學(xué)和辦公活動(dòng),如何保障校園網(wǎng)絡(luò)的安全已成為各個(gè)學(xué)校不可回避的一個(gè)緊迫問(wèn)題。
1.目前校園網(wǎng)中普遍存在的問(wèn)題
校園網(wǎng)絡(luò)在學(xué)校的信息化建設(shè)中扮演著至關(guān)重要的角色,但在網(wǎng)絡(luò)建設(shè)的過(guò)程中,由于對(duì)技術(shù)的偏好及網(wǎng)絡(luò)安全意識(shí)的不足,普遍存在“重技術(shù)、輕安全、輕管理”的傾向。大部分學(xué)校對(duì)網(wǎng)絡(luò)安全沒(méi)有引起足夠的重視,在網(wǎng)絡(luò)安全方面的投入亦是不夠。網(wǎng)絡(luò)構(gòu)建的時(shí)候,只注意購(gòu)買服務(wù)器等主要設(shè)備,忽視了網(wǎng)絡(luò)安全設(shè)備,使網(wǎng)絡(luò)處在一個(gè)開(kāi)放狀態(tài)或者安全性極低的狀態(tài),沒(méi)有有效的安全預(yù)警和防范措施。同時(shí)由于網(wǎng)絡(luò)病毒的肆虐,網(wǎng)絡(luò)性能急劇下降,單純的單機(jī)殺毒根本起不了什么作用。有些學(xué)校雖然安裝了還原卡,但是由于開(kāi)放了某些盤符,關(guān)機(jī)后病毒仍然保留在該盤中,當(dāng)系統(tǒng)剛啟動(dòng)的時(shí)候,系統(tǒng)中不帶有病毒,一旦系統(tǒng)啟動(dòng)完畢,就迅速被病毒所侵占。筆者深有體會(huì),前段時(shí)間我們機(jī)房同時(shí)中了“Arp”和“熊貓燒香”兩種病毒,直接導(dǎo)致全校所有的機(jī)器癱瘓。
2.校園網(wǎng)絡(luò)安全解決方案
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
2.1 從管理制度上,對(duì)校園網(wǎng)絡(luò)安全進(jìn)行管理。
嚴(yán)格的管理制度是校園網(wǎng)絡(luò)安全的重要措施。事實(shí)上,很多學(xué)校都疏于這方面的管理,對(duì)網(wǎng)絡(luò)的管理思想麻痹,對(duì)網(wǎng)絡(luò)安全保護(hù)重視不夠。目前關(guān)于網(wǎng)絡(luò)安全的法律、法規(guī)都已出臺(tái),各校也都制定了各自的管理制度,但由于宣傳教育的力度不夠,許多師生法律意識(shí)淡薄,或出于好奇心理,或賣弄編程技巧,或隨意讓他人用機(jī)、泄露IP地址等,從而為某些破壞活動(dòng)奠定了技術(shù)基礎(chǔ)。同時(shí)必須加強(qiáng)網(wǎng)管人員和用戶的高度責(zé)任感和主人翁意識(shí),培訓(xùn)具有較高技術(shù)水平的網(wǎng)絡(luò)管理人員,為校園網(wǎng)絡(luò)做好全面的管理及技術(shù)支持發(fā)揮作用。網(wǎng)絡(luò)管理人員通過(guò)設(shè)置資源使用權(quán)限和口令,對(duì)所有用戶名和口令進(jìn)行加密和管理,并建立和維護(hù)網(wǎng)絡(luò)用戶數(shù)據(jù)庫(kù),提供完整的用戶使用記錄,對(duì)網(wǎng)絡(luò)用戶和服務(wù)帳號(hào)進(jìn)行精確的控制,進(jìn)行嚴(yán)格的系統(tǒng)日志管理,定期定時(shí)對(duì)校園網(wǎng)絡(luò)的安全狀況做出評(píng)估和審核,關(guān)注網(wǎng)絡(luò)安全動(dòng)態(tài),監(jiān)測(cè)運(yùn)行情況,調(diào)整相關(guān)安全設(shè)置,發(fā)出安全公告,緊急修復(fù)系統(tǒng)等安全管理措施,可以有效地保證校園網(wǎng)絡(luò)的安全。
2.2 校園內(nèi)部網(wǎng)絡(luò)安全的防范。
網(wǎng)絡(luò)為資源共享提供了方便,但它同時(shí)也為病毒的快速傳播提供了平臺(tái)。僅僅依靠單機(jī)版的殺毒軟件,已經(jīng)很難徹底清除網(wǎng)絡(luò)中的病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品。校園網(wǎng)絡(luò)是內(nèi)部局域網(wǎng),就需要一個(gè)基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件和針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果與互聯(lián)網(wǎng)相連,就需要網(wǎng)關(guān)的防病毒軟件,來(lái)加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。如果在網(wǎng)絡(luò)內(nèi)部使用電子郵件進(jìn)行信息交換,還需要一套基于郵件服務(wù)器平臺(tái)的郵件防病毒軟件,識(shí)別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產(chǎn)品,針對(duì)網(wǎng)絡(luò)中所有可能的病毒攻擊點(diǎn)設(shè)置對(duì)應(yīng)的防病毒軟件,通過(guò)全方位、多層次的防病毒系統(tǒng)的配置,通過(guò)定期或不定期的自動(dòng)升級(jí),使網(wǎng)絡(luò)免受病毒的侵襲。
2.2.1防火墻的配置。
防火墻就好比是內(nèi)網(wǎng)和外網(wǎng)之間的一道門,控制著內(nèi)網(wǎng)和外網(wǎng)之間的相互訪問(wèn)。在網(wǎng)絡(luò)通訊時(shí)設(shè)置好訪問(wèn)控制尺度,防火墻使同意訪問(wèn)的人和數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時(shí)將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來(lái)訪問(wèn)自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息,破壞校園網(wǎng)絡(luò)的正常運(yùn)行。防火墻是一種應(yīng)用廣泛的網(wǎng)絡(luò)安全機(jī)制,能夠有效防止Internet上不安全因素蔓延到局域網(wǎng)內(nèi)部,所以,防火墻是網(wǎng)絡(luò)安全中最重要的環(huán)節(jié)。
2.2.2 Web、E-mail、BBS的安全監(jiān)測(cè)系統(tǒng)。
現(xiàn)在大部分學(xué)校都有自己的WWW服務(wù)器、E-mail服務(wù)器、BBS服務(wù)器等,對(duì)這些服務(wù)器進(jìn)行病毒防范尤為重要。在這些服務(wù)器中使用網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng),實(shí)時(shí)跟蹤、監(jiān)視網(wǎng)絡(luò),截獲Internet網(wǎng)上傳輸?shù)膬?nèi)容,并將其還原成完整的WWW、E-mail、Ftp、Telnet等應(yīng)用的內(nèi)容,建立保存相應(yīng)記錄的數(shù)據(jù)庫(kù),及時(shí)發(fā)現(xiàn)在網(wǎng)絡(luò)上傳輸?shù)姆欠▋?nèi)容,并采取有效措施,將風(fēng)險(xiǎn)降低到最低點(diǎn)。
2.2.3 網(wǎng)絡(luò)漏洞掃描系統(tǒng)。
解決網(wǎng)絡(luò)層安全問(wèn)題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點(diǎn)。面對(duì)大型網(wǎng)絡(luò)的極為復(fù)雜和不斷變化的情況,僅僅依靠一個(gè)人的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出評(píng)估,顯然是不現(xiàn)實(shí)的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評(píng)估并提出修改建議的網(wǎng)絡(luò)安全掃描工具,利用優(yōu)化系統(tǒng)配置和打補(bǔ)丁等各種方式最大可能地彌補(bǔ)最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對(duì)網(wǎng)絡(luò)模擬攻擊,從而暴露出網(wǎng)絡(luò)的漏洞。
2.2.4 IP問(wèn)題的解決。
可以用支持DHCP Snooping功能的接入交換機(jī),用戶的IP地址只能由網(wǎng)絡(luò)中心分配,而不能來(lái)自非法的IP地址提供者,用戶必須從DHCP服務(wù)器取得IP地址才可進(jìn)行通信,私自設(shè)定IP地址將會(huì)自動(dòng)被交換機(jī)禁止。如果條件允許,也可以在交換機(jī)或路由器上將IP和MAC地址進(jìn)行捆綁,當(dāng)某個(gè)IP通過(guò)路由器訪問(wèn)Internet時(shí),路由器要檢查發(fā)出這個(gè)IP工作站的MAC地址是否與路由器上的MAC地址表相符,如果相符就放行,否則不允許通過(guò)路由器,同時(shí)給發(fā)出這個(gè)IP廣播包的工作站返回一個(gè)警告信息。
2.2.5 基于Vlan的安全部署。
Vlan不僅能夠解決內(nèi)網(wǎng)IP不足的問(wèn)題,還能夠幫助控制流量,提供更高的安全性,使網(wǎng)絡(luò)設(shè)備的變更或移動(dòng)更加方便。Vlan技術(shù)的核心是網(wǎng)絡(luò)分段,根據(jù)不同的應(yīng)用業(yè)務(wù)及不同的安全級(jí)別將網(wǎng)絡(luò)分段并進(jìn)行隔離,實(shí)現(xiàn)相互間的訪問(wèn)控制,以達(dá)到限制非法訪問(wèn)的目的。將網(wǎng)絡(luò)分成若干IP子網(wǎng),各子網(wǎng)間必須通過(guò)路由器、路由交換機(jī)或網(wǎng)關(guān)等設(shè)備進(jìn)行連接,利用這些中間設(shè)備(含軟件、硬件)的安全機(jī)制來(lái)控制各子網(wǎng)間的訪問(wèn)。
2.3 校園網(wǎng)絡(luò)服務(wù)器的安全。
校園網(wǎng)管中心的安全直接影響著整個(gè)校園網(wǎng)絡(luò),網(wǎng)管中心服務(wù)器存儲(chǔ)著大量的數(shù)據(jù)資料,對(duì)其安全防范更是我們工作的重點(diǎn)。
2.3.1 加強(qiáng)IIS方面的管理。
我校現(xiàn)在服務(wù)器所使用的操作系統(tǒng)大部分是Windows NT。Windows NT使用的IIS是微軟的組件中漏洞最多的一個(gè),平均兩三個(gè)月就要出一個(gè)漏洞,而微軟的IIS默認(rèn)安裝又實(shí)在不敢恭維,為了加大安全性,在安裝配置時(shí)可以注意以下幾個(gè)方面:首先,不要將IIS安裝在默認(rèn)目錄里(默認(rèn)目錄為C:/Inetpub),可以在其它邏輯盤中重新建一個(gè)目錄,并在IIS管理器中將主目錄指向新建的目錄。其次,IIS在安裝后,會(huì)在目錄中產(chǎn)生如scripts等默認(rèn)虛擬目錄,而該目錄有執(zhí)行程序的權(quán)限,這對(duì)系統(tǒng)的安全影響較大,許多漏洞都是通過(guò)它進(jìn)行的。因此,在安裝后,應(yīng)將所有不用的虛擬目錄都刪除掉。第三,在安裝IIS后,要對(duì)應(yīng)用程序進(jìn)行配置,在IIS管理器中刪除必須之外的任何無(wú)用映射,只保留確實(shí)需要用到的文件類型。對(duì)于各目錄的權(quán)限設(shè)置一定要慎重,盡量不要給可執(zhí)行權(quán)限。
2.3.2 及時(shí)為操作系統(tǒng)打補(bǔ)丁。
目前大部分校園網(wǎng)服務(wù)器使用的是微軟的Windows操作系統(tǒng),由于使用的人多,bug也不斷被發(fā)現(xiàn),微軟的操作系統(tǒng)成了不少黑客攻擊的對(duì)象,所以裝好Windows系統(tǒng)后一定要升級(jí)至service pack 2(現(xiàn)在sp3都已經(jīng)出來(lái)了)。管理員還要經(jīng)常關(guān)注微軟公司的網(wǎng)站,及時(shí)下載最新的系統(tǒng)補(bǔ)丁打到服務(wù)器中。
2.3.3 定期對(duì)服務(wù)器進(jìn)行備份與維護(hù)。
篇10
關(guān)鍵詞:網(wǎng)絡(luò)會(huì)計(jì)安全意識(shí)密鑰技術(shù)
有人說(shuō),網(wǎng)絡(luò)會(huì)計(jì)的安全問(wèn)題是咽喉中的“惡性腫瘤”,盡管腸胃消化功能很好,可營(yíng)養(yǎng)豐富的食物無(wú)法下咽,也只能通過(guò)“導(dǎo)管”維持生命。通俗的比喻,淺顯地道出了一個(gè)業(yè)界人士最為關(guān)心的問(wèn)題:網(wǎng)絡(luò)會(huì)計(jì)發(fā)展的瓶頸——安全問(wèn)題,更折射出業(yè)界人士的心愿:網(wǎng)絡(luò)會(huì)計(jì)發(fā)展的明天——摘除“惡性腫瘤”。
一、互聯(lián)網(wǎng)絡(luò)安全:令人擔(dān)憂的網(wǎng)絡(luò)會(huì)計(jì)依托的平臺(tái)
眾所周知,國(guó)際互聯(lián)網(wǎng)絡(luò)是一個(gè)由數(shù)以萬(wàn)計(jì)的不同規(guī)模的網(wǎng)絡(luò),通過(guò)自愿原則并共同遵守某種協(xié)議(如TCP/IP協(xié)議)互相連接起來(lái)的全球性的計(jì)算機(jī)網(wǎng)絡(luò),而網(wǎng)絡(luò)會(huì)計(jì)則是以國(guó)際互聯(lián)網(wǎng)絡(luò)為平臺(tái),對(duì)會(huì)計(jì)主體發(fā)生的經(jīng)濟(jì)活動(dòng)引起的會(huì)計(jì)要素的增減變動(dòng)進(jìn)行核算和監(jiān)督,以求達(dá)到管理經(jīng)濟(jì)活動(dòng),提高經(jīng)濟(jì)效益,實(shí)現(xiàn)會(huì)計(jì)目標(biāo)的現(xiàn)代會(huì)計(jì)模式。
國(guó)際互聯(lián)網(wǎng)絡(luò)時(shí)空的無(wú)限性和技術(shù)的開(kāi)放性,為實(shí)現(xiàn)工作場(chǎng)地虛擬化,資料記錄無(wú)紙化,數(shù)據(jù)傳遞遠(yuǎn)程化,信息交流數(shù)字化提供了廣闊的空間,在當(dāng)今時(shí)代已經(jīng)顯現(xiàn)出無(wú)比的優(yōu)越性,但也使一些不法分子常常有機(jī)可乘,從而使用戶比以往更有可能暴露有價(jià)值的企業(yè)信息、關(guān)鍵性的商業(yè)應(yīng)用以及公司客戶的各類私人保密信息。惡意的襲擊會(huì)侵入網(wǎng)絡(luò)會(huì)計(jì)站點(diǎn),進(jìn)行各種可能的破壞,如制造和傳播破壞性病毒或讓服務(wù)器拒絕服務(wù)等。這些攻擊可引起服務(wù)崩潰,保密信息暴露,從而最終導(dǎo)致公眾信心的喪失,網(wǎng)絡(luò)會(huì)計(jì)實(shí)施的瓦解。
據(jù)媒體報(bào)道,去年4月21日,反病毒專家截獲了一種專門盜取某網(wǎng)上銀行用戶名和密碼的木馬病毒,這種病毒會(huì)在用戶計(jì)算機(jī)中創(chuàng)建可執(zhí)行文件、掛鉤和發(fā)信模塊文件,并修改注冊(cè)表。一個(gè)普普通通的木馬病毒,在重重安全技術(shù)防范的網(wǎng)上銀行系統(tǒng)中,竟能繞過(guò)Microsoft安全控件和網(wǎng)上銀行的CA(CertificatesAuthorities)證書(shū),輕而易舉地竊取用戶的賬號(hào)和密碼?正當(dāng)人們懷疑的時(shí)候,事隔一天,4月23日,江民反病毒專家在采取了嚴(yán)密的防范措施后,當(dāng)場(chǎng)運(yùn)行了截獲的病毒樣本進(jìn)行試驗(yàn),結(jié)果表明病毒成功地截獲了銀行卡號(hào)及密碼并向外發(fā)送,令人難以置信的事情卻實(shí)實(shí)在在發(fā)生了。有關(guān)數(shù)據(jù)顯示,目前我國(guó)網(wǎng)上銀行用戶有近千萬(wàn),每年僅通過(guò)網(wǎng)上銀行流通的資金超千億,而利用多種安全認(rèn)證技術(shù)的網(wǎng)上銀行系統(tǒng),在一個(gè)小小的木馬病毒面前如此不堪一擊,就如存有千億元的銀行大門,只需輕輕一推就完全敞開(kāi),如何保障千萬(wàn)用戶的千億資金安全?
隨著計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)技術(shù)的提高,網(wǎng)絡(luò)帶寬影響網(wǎng)絡(luò)傳輸速度的問(wèn)題應(yīng)該說(shuō)已基本解決,寬帶接入為實(shí)現(xiàn)網(wǎng)絡(luò)會(huì)計(jì)提供了在線操作的保證,但寬帶接入的背后卻隱藏了無(wú)限的殺機(jī),有人曾斷言,寬帶將電腦接入了高危地區(qū),斷言雖說(shuō)有點(diǎn)危言聳聽(tīng),但網(wǎng)絡(luò)用戶面臨的安全問(wèn)題卻是客觀存在的。據(jù)IT界業(yè)內(nèi)人士介紹,近來(lái)有些“間諜軟件”能夠在用戶不知情的情況下偷偷進(jìn)行安裝(安裝后很難找到其蹤影),并悄悄把截獲的一些機(jī)密信息發(fā)送給第三者,還有一些“廣告軟件”能夠在硬盤上安營(yíng)扎寨,發(fā)作時(shí)會(huì)不斷彈出廣告,將瀏覽器引導(dǎo)至某些特定網(wǎng)頁(yè),以此盜取用戶的活動(dòng)信息。據(jù)IT業(yè)界和美國(guó)國(guó)土安全部共同成立的“國(guó)家互聯(lián)網(wǎng)安全聯(lián)盟”的估計(jì),90%使用寬帶接入的用戶至少會(huì)被一個(gè)間諜軟件或廣告軟件所感染,并導(dǎo)致一系列不良后果。專家預(yù)計(jì),目前互聯(lián)網(wǎng)上流行的間諜軟件和廣告軟件大概有數(shù)萬(wàn)個(gè)之多。
美國(guó)計(jì)算機(jī)安全研究中心SANSInstitute曾經(jīng)專門研究過(guò)沒(méi)有任何保護(hù)措施的計(jì)算機(jī)在互聯(lián)網(wǎng)上的“存活時(shí)間”,結(jié)果表明,2003年平均存活時(shí)間為近1小時(shí),2004年卻不足20分鐘。
如此脆弱的互聯(lián)網(wǎng)絡(luò)確實(shí)讓人擔(dān)憂,以互聯(lián)網(wǎng)為平臺(tái)的網(wǎng)絡(luò)會(huì)計(jì)更讓人擔(dān)憂,會(huì)計(jì)信息能保證不會(huì)丟失嗎?商業(yè)機(jī)密能保證不會(huì)被竊取嗎?
二、安全防范意識(shí):網(wǎng)絡(luò)會(huì)計(jì)發(fā)展必須淌過(guò)的河
網(wǎng)絡(luò)會(huì)計(jì)的信息安全問(wèn)題是困擾網(wǎng)絡(luò)會(huì)計(jì)發(fā)展的核心問(wèn)題。在傳統(tǒng)的手工操作方式下,會(huì)計(jì)信息的安全性有著嚴(yán)密的措施加以保證,在會(huì)計(jì)電算化方式下,由于大多是單機(jī)用戶或財(cái)務(wù)局域網(wǎng)或企業(yè)局域網(wǎng),一般未接入國(guó)際互聯(lián)網(wǎng)絡(luò),再加上安全密鑰的設(shè)置等,其安全性相對(duì)來(lái)說(shuō)是有保障的,而在網(wǎng)絡(luò)會(huì)計(jì)方式下,其依托的操作平臺(tái)就是國(guó)際互聯(lián)網(wǎng)絡(luò),如何淌過(guò)會(huì)計(jì)信息安全這條河,對(duì)網(wǎng)絡(luò)會(huì)計(jì)今后的發(fā)展起著舉足輕重的作用。筆者認(rèn)為,首要的是要強(qiáng)化網(wǎng)絡(luò)安全防范意識(shí),正如國(guó)際安全巨頭賽門鐵克(symantec)公司中國(guó)區(qū)執(zhí)行總裁鄭裕慶分析的,防止網(wǎng)絡(luò)威脅“惟一的方法是主動(dòng)預(yù)防,即部署整體的網(wǎng)絡(luò)安全解決方案,而不是簡(jiǎn)單的反病毒解決方案。”
據(jù)國(guó)家863反計(jì)算機(jī)入侵和防病毒研究中心對(duì)2004年網(wǎng)絡(luò)安全狀況調(diào)查資料顯示,近年來(lái),用戶對(duì)網(wǎng)絡(luò)信息安全管理工作的重視程度普遍提高,在被調(diào)查用戶中,80%的配有專職或兼職安全管理員,12%的建立了安全組織,2%的聘請(qǐng)了信息安全服務(wù)企業(yè)提供專業(yè)化的安全服務(wù),但被調(diào)查用戶也普遍反映安全觀念薄弱等問(wèn)題。另?yè)?jù)3721在全國(guó)范圍內(nèi)發(fā)起的“全民體檢周”公益活動(dòng)在線檢測(cè)結(jié)果顯示,很多用戶第一次感覺(jué)到網(wǎng)絡(luò)安全隱患竟然距離自己如此之近,這從反面折射出網(wǎng)絡(luò)用戶安全意識(shí)普遍薄弱的問(wèn)題。其主要表現(xiàn)在:一是用戶對(duì)網(wǎng)絡(luò)安全防范解決方案上存在技術(shù)盲區(qū),面對(duì)網(wǎng)絡(luò)黑客攻擊方式的多樣化、突發(fā)性和隱蔽性的特點(diǎn),不少用戶不知道采取怎樣的措施才能有效地保護(hù)自己的信息安全;二是用戶對(duì)網(wǎng)絡(luò)安全防范解決方案上存在認(rèn)識(shí)誤區(qū),比如有人認(rèn)為網(wǎng)絡(luò)安全防范可以通過(guò)殺毒產(chǎn)品實(shí)現(xiàn),把查殺病毒與防御黑客入侵割裂開(kāi)來(lái),忽視了網(wǎng)絡(luò)病毒的變化趨勢(shì),更有甚者,有的用戶認(rèn)為安裝了殺毒軟件后就萬(wàn)事大吉了,沒(méi)有及時(shí)對(duì)殺毒軟件進(jìn)行升級(jí)。
提高網(wǎng)絡(luò)安全防范意識(shí),樹(shù)立全新的信息安全理念,尋求最佳的安全解決方案,避免因網(wǎng)絡(luò)安全防范失誤而可能造成的不必要損失,對(duì)于網(wǎng)絡(luò)會(huì)計(jì)來(lái)講,就顯得尤其突出。其一,要從宏觀上強(qiáng)化網(wǎng)絡(luò)安全防范意識(shí),實(shí)行網(wǎng)絡(luò)會(huì)計(jì)信息安全預(yù)警報(bào)告制度。網(wǎng)絡(luò)會(huì)計(jì)的運(yùn)行平臺(tái)是國(guó)際互聯(lián)網(wǎng)絡(luò),而且大多數(shù)服務(wù)器和客戶端都以MicrosoftWindows系統(tǒng)作為操作系統(tǒng),加上計(jì)算機(jī)病毒或黑客軟件等破壞程序多數(shù)是利用操作系統(tǒng)或應(yīng)用軟件的安全漏洞傳播,這為實(shí)行預(yù)警報(bào)告制度提供了非常有利的條件。因此,會(huì)計(jì)主管部門應(yīng)盡快建立一套完善的網(wǎng)絡(luò)會(huì)計(jì)信息安全預(yù)警報(bào)告制度,依托國(guó)家反計(jì)算機(jī)入侵和防病毒研究中心及各大殺毒軟件公司雄厚的實(shí)力,及時(shí)網(wǎng)絡(luò)會(huì)計(jì)信息安全問(wèn)題及計(jì)算機(jī)病毒疫情,從而切實(shí)有效地防范網(wǎng)絡(luò)會(huì)計(jì)信息安全事件。其二,要增強(qiáng)用戶的網(wǎng)絡(luò)安全意識(shí),切實(shí)做好網(wǎng)絡(luò)會(huì)計(jì)信息安全防范工作。要針對(duì)用戶安全意識(shí)薄弱,對(duì)網(wǎng)絡(luò)安全重視不夠,安全措施不落實(shí)的現(xiàn)狀,開(kāi)展多層次、多方位的信息網(wǎng)絡(luò)安全宣傳和培訓(xùn),并加大網(wǎng)絡(luò)安全防范措施檢查的力度,真正提高用戶的網(wǎng)絡(luò)安全意識(shí)和防范能力。
三、安全密鑰技術(shù):網(wǎng)絡(luò)會(huì)計(jì)發(fā)展必須爬過(guò)的坡
網(wǎng)絡(luò)會(huì)計(jì)數(shù)據(jù)的傳輸是通過(guò)國(guó)際互聯(lián)網(wǎng)絡(luò)進(jìn)行的,會(huì)計(jì)信息的處理和存儲(chǔ)等工作都集中在網(wǎng)絡(luò)系統(tǒng)之內(nèi),這就有可能被一些非法入侵者截取,或被一些別有用心者篡改。因此,密鑰技術(shù)是網(wǎng)絡(luò)會(huì)計(jì)發(fā)展的關(guān)鍵環(huán)節(jié)。試想,如果網(wǎng)絡(luò)會(huì)計(jì)的密鑰技術(shù)存在漏洞或隱患,信息的機(jī)密性何以保證?數(shù)據(jù)的安全性從何談起?網(wǎng)絡(luò)會(huì)計(jì)的安全鑰密技術(shù)是網(wǎng)絡(luò)會(huì)計(jì)發(fā)展必須爬過(guò)的坡。
盡管網(wǎng)絡(luò)會(huì)計(jì)目前還沒(méi)有一個(gè)實(shí)質(zhì)性的發(fā)展,但會(huì)計(jì)電算化已經(jīng)有了一個(gè)長(zhǎng)足的進(jìn)步。就安全密鑰技術(shù)來(lái)看,會(huì)計(jì)電算化實(shí)施過(guò)程中暴露出來(lái)的一些問(wèn)題,對(duì)實(shí)施網(wǎng)絡(luò)會(huì)計(jì)是有借鑒作用的。目前使用的會(huì)計(jì)電算化軟件主要包括單機(jī)版和網(wǎng)絡(luò)版兩大類,由用戶根據(jù)其經(jīng)營(yíng)規(guī)模的大小、會(huì)計(jì)崗位的設(shè)置等情況選擇,單機(jī)版僅在單臺(tái)計(jì)算機(jī)上使用,網(wǎng)絡(luò)版則在財(cái)務(wù)局域網(wǎng)或企業(yè)局域網(wǎng)內(nèi)運(yùn)行,但一般情況下都不與國(guó)際互聯(lián)網(wǎng)絡(luò)鏈接。由此,會(huì)計(jì)信息在傳輸過(guò)程中被“局外人”截取的可能性就小了,可“局內(nèi)人”非授權(quán)訪問(wèn)或篡改會(huì)計(jì)信息的案例卻時(shí)有發(fā)生,盡管是個(gè)案,卻也暴露出了電算化會(huì)計(jì)在安全密鑰技術(shù)方面存在的問(wèn)題。筆者就此曾作過(guò)專門調(diào)查,歸納起來(lái)大致有以下幾種情況:一是加密的密碼或口令過(guò)于簡(jiǎn)單,僅2-3個(gè)至多4-5個(gè)字符,這種密碼或口令就如同紙做的門,是防得住大盜還是防得住小偷呢?二是加密的密碼或口令過(guò)于統(tǒng)一,包括開(kāi)機(jī)密碼、進(jìn)入系統(tǒng)密碼、授權(quán)口令、屏保密碼等都使用相同的字符,這就如同設(shè)了三道門,加了三把鎖,卻使用同一把鑰匙去開(kāi)啟這三把鎖,這第二道門和第三道門還有什么作用呢?三是加密的密碼或口令過(guò)于有規(guī)律,如序列碼12345、重復(fù)碼66666、電話手機(jī)碼138510、顯示器碼Legend、鍵盤碼PHILIPS等等,這對(duì)經(jīng)驗(yàn)老道的高手來(lái)說(shuō),一猜九個(gè)準(zhǔn);四是淡化密碼或口令的作用,開(kāi)機(jī)進(jìn)入系統(tǒng)后長(zhǎng)時(shí)間離開(kāi),既不退出系統(tǒng),也不加設(shè)屏保,如入無(wú)人之境;五是會(huì)計(jì)電算軟件本身存在不足,軟件商在開(kāi)發(fā)軟件時(shí)片面迎合用戶心理,密鑰模塊設(shè)置過(guò)于單一。
熱門標(biāo)簽
網(wǎng)絡(luò)安全論文 網(wǎng)絡(luò)營(yíng)銷論文 網(wǎng)絡(luò)倫理 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)銀行論文 網(wǎng)絡(luò)輿情論文 網(wǎng)絡(luò)文學(xué)論文 網(wǎng)絡(luò)交往 網(wǎng)絡(luò)輿論 網(wǎng)絡(luò)建設(shè)論文 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2神經(jīng)網(wǎng)絡(luò)在工程造價(jià)中的運(yùn)用
3企業(yè)社會(huì)化網(wǎng)絡(luò)招聘探討
4網(wǎng)絡(luò)時(shí)代對(duì)分課堂對(duì)學(xué)生的影響