前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全調(diào)查報(bào)告范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
第一章
總
則
第一條
為明確網(wǎng)絡(luò)安全事故責(zé)任主體(以下簡(jiǎn)稱“責(zé)任主體”),追究網(wǎng)絡(luò)安全事故的責(zé)任,結(jié)合醫(yī)院實(shí)際情況,制定本制度。責(zé)任主體的范圍包括科室或個(gè)人等。
第二條
負(fù)責(zé)追究責(zé)任主體事故責(zé)任的單位或個(gè)人統(tǒng)稱為責(zé)任追究主體,主要為衛(wèi)計(jì)部門網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組和蒲窩鎮(zhèn)衛(wèi)生院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組。
第三條
本制度適用于蒲窩鎮(zhèn)衛(wèi)生院所有科室,各科室根據(jù)本制度落實(shí)具體網(wǎng)絡(luò)安全工作。
第四條
網(wǎng)絡(luò)安全事故責(zé)任認(rèn)定實(shí)行“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則。
第五條
發(fā)生網(wǎng)絡(luò)安全事故后,應(yīng)根據(jù)安全事件造成的影響及相關(guān)責(zé)任主體的態(tài)度,作出如下處理:
(一)
批評(píng)教育。包括責(zé)令責(zé)任主體檢查、誡勉談話等;
(二)
書面檢查。責(zé)令責(zé)任主體向主管領(lǐng)導(dǎo)作出書面檢查;
(三)
通報(bào)批評(píng)。在衛(wèi)健系統(tǒng)范圍內(nèi)對(duì)責(zé)任主體發(fā)文通報(bào),責(zé)令整改;
(四)
一般處理。降低或扣除責(zé)任主體的月薪補(bǔ)貼,將事故寫入月度或年度考核中;
(五)
嚴(yán)肅處理。追究網(wǎng)絡(luò)安全事故發(fā)生負(fù)有領(lǐng)導(dǎo)責(zé)任的負(fù)責(zé)人的管理責(zé)任,發(fā)生嚴(yán)重網(wǎng)絡(luò)安全事故的,對(duì)相關(guān)責(zé)任人處以罰款、責(zé)令其賠償事故損失、通報(bào)批評(píng)、降職處理、直至開除。
(六)
報(bào)警處理。嚴(yán)重?fù)p壞社會(huì)或國(guó)家利益的,上報(bào)當(dāng)?shù)毓膊块T處理。
第六條
責(zé)任追究應(yīng)當(dāng)堅(jiān)持公平公正、有責(zé)必究、過(guò)罰相當(dāng)、教育與懲戒相結(jié)合的原則。
第二章
責(zé)任追究范圍和適用
第七條
責(zé)任主體有下列行為之一者,應(yīng)對(duì)其進(jìn)行批評(píng)教育或責(zé)令作出書面檢查:
(一)
發(fā)生一般或較大安全事件,未按要求上報(bào)的;
(二)
未按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)安全管理制度及技術(shù)規(guī)范,且未導(dǎo)致安全事件發(fā)生的;
(三)
發(fā)生重大安全事件后,對(duì)調(diào)查工作配合不力的。
第八條
責(zé)任主體有下列行為之一者,應(yīng)當(dāng)責(zé)令其作出書面檢查或通報(bào)批評(píng):
(一)
發(fā)生重大安全事件,未按要求上報(bào)的;
(二)
未按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)安全管理制度技術(shù)規(guī)范,導(dǎo)致一般或較大安全事件發(fā)生的;
(三)
發(fā)生重大或特別重大安全事件,且發(fā)生安全事件后處理及時(shí),未對(duì)醫(yī)院財(cái)產(chǎn)或聲譽(yù)造成影響的;
(四)
經(jīng)過(guò)批評(píng)教育或責(zé)令作出書面檢查后,仍不按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)安全管理制度及技術(shù)規(guī)范的;
(五)
發(fā)生特別重大安全事件后,對(duì)調(diào)查工作配合不力的。
第九條
責(zé)任主體有下列行為之一者,應(yīng)當(dāng)予以通報(bào)批評(píng)或一般處理:
(一)
發(fā)生特別重大安全事件,未按要求上報(bào)的;
(二)
發(fā)生重大或特別重大安全事件,且發(fā)生安全事件后處理不及時(shí),給醫(yī)院財(cái)產(chǎn)或聲譽(yù)帶來(lái)一定影響的;
(三)
發(fā)生特別重大安全事件后,對(duì)調(diào)查工作不配合的。
第十條
責(zé)任主體有下列行為之一者,應(yīng)當(dāng)予嚴(yán)肅處理,情況十分嚴(yán)重者應(yīng)報(bào)警處理:
(一)
發(fā)生重大或特別重大安全事件造成后果嚴(yán)重并刻意隱瞞或謊報(bào),造成惡劣影響的;
(二)
未按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)安全管理制度及技術(shù)規(guī)范導(dǎo)致發(fā)生重大或特別重大安全事件,且發(fā)生安全事件后處理不及時(shí),給醫(yī)院財(cái)產(chǎn)或聲譽(yù)帶來(lái)惡劣影響的;
(三)
發(fā)生安全事件后銷毀證據(jù)、弄虛作假的。
第十一條
對(duì)應(yīng)追究責(zé)任主體責(zé)任而敷衍結(jié)案、弄虛作假的,應(yīng)當(dāng)對(duì)責(zé)任追究主體通報(bào)批評(píng)。
第十二條
有下列情形之一者,不追究責(zé)任主體的責(zé)任:
(一)
因不可抗力導(dǎo)致發(fā)生的網(wǎng)絡(luò)安全事故;
(二)
有充分證據(jù)證明完全落實(shí)了相關(guān)安全要求,由未知原因?qū)е戮W(wǎng)絡(luò)安全事故發(fā)生的。
第十三條
責(zé)任主體主動(dòng)承認(rèn)過(guò)錯(cuò)并及時(shí)修補(bǔ)管理或技術(shù)漏洞,減少損失、挽回影響,態(tài)度非常好的,應(yīng)當(dāng)予以從輕或減輕責(zé)任追究。
第三章
責(zé)任追究程序和實(shí)施
第十四條
責(zé)任追究過(guò)程采用層層負(fù)責(zé)制,下級(jí)責(zé)任追究主體對(duì)上級(jí)責(zé)任追究主體負(fù)責(zé)。
第十五條
責(zé)任追究程序包括調(diào)查、對(duì)調(diào)查報(bào)告審核、作出責(zé)任追究決定等。
第十六條
對(duì)網(wǎng)絡(luò)安全事故的調(diào)查和對(duì)事故責(zé)任的初步定性由醫(yī)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組及醫(yī)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé),并對(duì)調(diào)查報(bào)告進(jìn)行審核。
第十七條
調(diào)查報(bào)告的審核重點(diǎn):
(一)
事故的事實(shí)是否清楚;
(二)
證據(jù)是否確實(shí)、充分;
(三)
性質(zhì)認(rèn)定是否準(zhǔn)確;
(四)
責(zé)任劃分是否明確。
第十八條
責(zé)任追究決定:
(一)
對(duì)責(zé)任主體作出批評(píng)教育、責(zé)令作出書面檢查、通報(bào)批評(píng)時(shí),由醫(yī)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組直接決定。
(二)
對(duì)責(zé)任主體作出一般處理、嚴(yán)肅處理時(shí),由責(zé)任主體所在科室或上級(jí)部門網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組安全辦公室、人事、主管部門共同作出決定,并報(bào)網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組審批通過(guò)后執(zhí)行。
第十九條
對(duì)責(zé)任主體的追究決定由人事、財(cái)務(wù)、相對(duì)應(yīng)的主管部門、網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室等職能部門分別負(fù)責(zé)實(shí)施。
第四章
附
則
第二十條
本制度解釋權(quán)歸屬蒲窩鎮(zhèn)衛(wèi)生院醫(yī)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室。
第二十一條
本制度自之日起執(zhí)行。
(一)將網(wǎng)絡(luò)安全教育主題加入到學(xué)校課程中,并且制訂靈活的時(shí)間表
2010年,歐盟公布了一份青少年網(wǎng)絡(luò)安全調(diào)查報(bào)告,在被調(diào)查的30個(gè)歐盟成員國(guó)中,有24個(gè)國(guó)家將網(wǎng)絡(luò)安全主題列入到學(xué)校課程中。在很多教育體系中,網(wǎng)絡(luò)的使用是教學(xué)目標(biāo)里學(xué)生必須掌握的一項(xiàng)技能,是信息和通訊課程(ICT)的考查內(nèi)容,同時(shí),其他學(xué)科也有所涉及,共同配合,以提高學(xué)生在個(gè)性、社會(huì)性、健康方面的競(jìng)爭(zhēng)力。在一些國(guó)家,采用常見的方法是補(bǔ)充網(wǎng)絡(luò)安全的定義,例如,在比利時(shí),“E-Safety”是為更新后的信息和通訊課程(ICT)特別設(shè)計(jì)的專業(yè)術(shù)語(yǔ),涉及更廣泛的能力和態(tài)度。這些態(tài)度包括嚴(yán)格仔細(xì)地操作計(jì)算機(jī),愛(ài)護(hù)設(shè)備和軟件,警惕有害的或歧視性的內(nèi)容;能力包括認(rèn)識(shí)網(wǎng)絡(luò)病毒、垃圾郵件和不安全的彈出窗口,并認(rèn)識(shí)不尋常和不可靠的信息。在捷克共和國(guó),網(wǎng)絡(luò)安全措施包括在更廣泛的教育計(jì)劃框架范圍內(nèi),旨在根據(jù)聯(lián)合國(guó)“兒童權(quán)利公約”,以防止排外情緒和種族主義。[4]
(二)網(wǎng)絡(luò)安全的多種問(wèn)題包含在教學(xué)內(nèi)容中
在歐盟,網(wǎng)絡(luò)安全課程的內(nèi)容廣泛,貼近實(shí)際生活,多種多樣,主要涉及三大類問(wèn)題。首先,個(gè)人隱私安全問(wèn)題得到普遍的重視,“隱私問(wèn)題”列入課程,教導(dǎo)學(xué)生不泄露任何個(gè)人信息,包括個(gè)人地址、學(xué)校名稱、電話號(hào)碼等。其次,網(wǎng)絡(luò)行為安全問(wèn)題也是重要的教學(xué)主題,這一主題又被細(xì)分為兩類:第一類是如何與陌生人交流,教導(dǎo)學(xué)生在和陌生人交流的過(guò)程中懂得保護(hù)自己;第二類是網(wǎng)絡(luò)文明問(wèn)題,教導(dǎo)學(xué)生不要偷用別人的用戶名,不要散布謠言,不要對(duì)他人進(jìn)行網(wǎng)絡(luò)欺凌等。最后,下載及版權(quán)問(wèn)題和如何安全使用手機(jī)也是歐盟各國(guó)網(wǎng)絡(luò)安全教育的重要內(nèi)容。
(三)由經(jīng)過(guò)專門培訓(xùn)的教師負(fù)責(zé)校園網(wǎng)絡(luò)安全
在所有的歐洲國(guó)家中,負(fù)責(zé)操作校園網(wǎng)絡(luò)系統(tǒng)的教師,必須有特定的教師資格,并經(jīng)過(guò)特定的信息和通信技術(shù)知識(shí)的培訓(xùn)。在希臘,國(guó)家教育部通過(guò)國(guó)家教育程序直接向計(jì)算機(jī)學(xué)科教師提供專門的培訓(xùn)課程。在法國(guó),培訓(xùn)分兩個(gè)步驟進(jìn)行:先由專家對(duì)學(xué)校校長(zhǎng)進(jìn)行培訓(xùn),然后再由校長(zhǎng)對(duì)本學(xué)校負(fù)責(zé)教學(xué)的團(tuán)隊(duì)進(jìn)行培訓(xùn)。在其他許多國(guó)家,例如西班牙、盧森堡、瑞典和英國(guó),負(fù)責(zé)培訓(xùn)的部門會(huì)為教師提供特定的自學(xué)材料和在課堂上與學(xué)生進(jìn)行互動(dòng)的在線課程。
二、對(duì)我國(guó)青少年網(wǎng)絡(luò)安全教育的啟示
(一)將網(wǎng)絡(luò)安全教育的主題靈活地滲入到學(xué)校課程中
歐盟將網(wǎng)絡(luò)安全教育的主題列入學(xué)校課程中,并采用了許多靈活的教學(xué)形式。他山之石可以攻玉,借鑒歐盟的經(jīng)驗(yàn)可以加強(qiáng)我國(guó)的網(wǎng)絡(luò)安全教育。首先,我們要將網(wǎng)絡(luò)安全的主題列入到學(xué)校課程中,并加強(qiáng)網(wǎng)絡(luò)安全教育的目的性和系統(tǒng)性。接下來(lái),要結(jié)合我國(guó)的實(shí)際情況將當(dāng)前網(wǎng)絡(luò)安全的各種各樣的實(shí)際問(wèn)題融入到網(wǎng)絡(luò)安全教育內(nèi)容中,加強(qiáng)網(wǎng)絡(luò)安全教育的全面性,因時(shí)制宜、因地制宜地將網(wǎng)絡(luò)安全教育與實(shí)際相結(jié)合,強(qiáng)調(diào)教育內(nèi)容的實(shí)用性。除此之外,采用靈活的教學(xué)形式,將網(wǎng)絡(luò)安全教育的主題滲入到不同的學(xué)科中,并配合靈活的時(shí)間表,這對(duì)提高我國(guó)網(wǎng)絡(luò)安全教育的質(zhì)量都是很有幫助的。
(二)對(duì)教師進(jìn)行專門化的培訓(xùn)
歐盟國(guó)家負(fù)責(zé)網(wǎng)絡(luò)安全教育的教師大都經(jīng)過(guò)專業(yè)的培訓(xùn)和考核,反觀我國(guó)目前現(xiàn)狀,負(fù)責(zé)網(wǎng)絡(luò)安全教育的教師絕大多數(shù)只是普通的計(jì)算機(jī)科任教師,并沒(méi)有接受過(guò)專業(yè)網(wǎng)絡(luò)安全知識(shí)的培訓(xùn)。目前,我國(guó)的學(xué)校也沒(méi)有對(duì)網(wǎng)絡(luò)安全教育教師的專業(yè)化進(jìn)行要求。所以,加強(qiáng)網(wǎng)絡(luò)安全教師的專業(yè)化是我國(guó)亟待解決的一個(gè)問(wèn)題。[5]各地區(qū)教育部門可以向歐盟學(xué)習(xí),根據(jù)自身的具體條件采用靈活多樣的形式對(duì)負(fù)責(zé)網(wǎng)絡(luò)安全教育的教師進(jìn)行專業(yè)的培訓(xùn),讓學(xué)校的網(wǎng)絡(luò)安全教育更具有計(jì)劃性和專業(yè)性。
(三)加強(qiáng)手機(jī)上網(wǎng)安全教育
根據(jù)2011年4月的中國(guó)青少年上網(wǎng)行為調(diào)查報(bào)告顯示,我國(guó)青少年網(wǎng)民手機(jī)應(yīng)用較為活躍。有72%的青少年手機(jī)網(wǎng)民使用手機(jī)在線聊天服務(wù),使用手機(jī)搜索和手機(jī)音樂(lè)的青少年手機(jī)網(wǎng)民也達(dá)到了62%和58.2%。由數(shù)據(jù)可見,手機(jī)上網(wǎng)已然成為青少年上網(wǎng)的一個(gè)主要渠道。目前,我國(guó)很多地區(qū)學(xué)校對(duì)青少年手機(jī)上網(wǎng)持強(qiáng)硬的反對(duì)態(tài)度,強(qiáng)制要求中小學(xué)生禁止使用手機(jī),在這一點(diǎn)上,我們不妨學(xué)習(xí)歐盟對(duì)青少年上網(wǎng)的開放包容和正確引導(dǎo)的態(tài)度。與其強(qiáng)制反對(duì),不如將手機(jī)上網(wǎng)安全的各種各樣問(wèn)題加入到網(wǎng)絡(luò)安全教育內(nèi)容中,引導(dǎo)青少年正確安全地使用手機(jī)進(jìn)行上網(wǎng),讓青少年學(xué)會(huì)安全便捷地利用網(wǎng)絡(luò)。
(四)學(xué)校、社會(huì)和家庭共同合作形成教育合力
根據(jù)BSA|軟件聯(lián)盟的一項(xiàng)調(diào)查顯示,全球范圍內(nèi),每7分鐘就有一家企業(yè)遭到惡意攻擊。而根據(jù)普華永道的一項(xiàng)調(diào)查,2015年在中國(guó)內(nèi)地和香港企業(yè)監(jiān)測(cè)到的信息安全事件比2014年上升了5倍之多。僅在2015年,網(wǎng)絡(luò)攻擊給全球經(jīng)濟(jì)造成損失超過(guò)4000億美元,同時(shí),超過(guò)4910億美元用于解決與非授權(quán)軟件相關(guān)的惡意軟件問(wèn)題;全球31%的高管表示他們的品牌或聲譽(yù)因?yàn)榘踩录艿綋p害。而在這些觸目驚心的數(shù)字中,金融等關(guān)鍵行業(yè)更是重點(diǎn)攻擊和侵?jǐn)_目標(biāo)。
軟件資產(chǎn)管理(SAM):超互聯(lián)時(shí)代信息安全的重要防線
超互聯(lián)環(huán)境下,信息安全建設(shè)是一個(gè)巨大的系統(tǒng)工程,需要整體調(diào)研、布局、部署、實(shí)施與維護(hù),步步為營(yíng),方能將威脅與漏洞拒之于外。而在這個(gè)巨大的系統(tǒng)工程中,軟件資產(chǎn)管理(SAM)占據(jù)著極其重要地位。
但實(shí)際上,不少企業(yè)并沒(méi)有高度重視這自我檢查和管理的過(guò)程,導(dǎo)致企業(yè)信息系統(tǒng)面臨病毒和網(wǎng)絡(luò)攻擊等各種安全隱患。據(jù)BSA|軟件聯(lián)盟今年5月的一個(gè)軟件調(diào)查報(bào)告顯示,在全球所有已經(jīng)安裝的軟件當(dāng)中,39%的軟件沒(méi)有經(jīng)過(guò)授權(quán),而在金融、證券、保險(xiǎn)等關(guān)鍵行業(yè)中,高達(dá)25%的軟件未經(jīng)過(guò)授權(quán);全球49%的CIO意識(shí)到安全威脅來(lái)自于未經(jīng)許可的軟件,但是僅35%的企業(yè)制定了相關(guān)的書面政策。
對(duì)于金融證券業(yè)來(lái)說(shuō),如果不能合理有效的管理軟件資產(chǎn),不能確保網(wǎng)絡(luò)中運(yùn)行的軟件100%合法或已經(jīng)得到充分授權(quán),無(wú)疑于是“引狼入室”般的行為――雖然金融證券業(yè)的正版軟件使用率一直領(lǐng)先于各行業(yè),但25%的缺漏仍是讓人觸目驚心:這25%的背后更代表著軟件資產(chǎn)管理的巨大缺失與不足。當(dāng)企業(yè)無(wú)法對(duì)與自身核心業(yè)務(wù)水融的軟件資產(chǎn)實(shí)現(xiàn)100%正版化時(shí),這說(shuō)明企業(yè)未能完全了解自身所面臨的各種安全風(fēng)險(xiǎn),更未從軟件的采購(gòu)、授權(quán)、部署、維護(hù)到回收的全生命周期管理著手,未雨綢繆,未能將這種風(fēng)險(xiǎn)防范于未然。
如何筑就網(wǎng)絡(luò)安全的重要防線
一般來(lái)說(shuō),僅需四步即可初步創(chuàng)建一個(gè)有效的軟件資產(chǎn)管理體系:
首先,需要對(duì)企業(yè)現(xiàn)有軟件資產(chǎn)進(jìn)行審計(jì),對(duì)所有的軟件及其合法性了然在胸,并確認(rèn)這些軟件是否應(yīng)該安裝,所有用戶是否都擁有適當(dāng)許可。
第二步即是確定企業(yè)需要什么樣的軟件資產(chǎn),這是對(duì)未來(lái)軟件資產(chǎn)布局的一個(gè)瞻望與部署。在了解企業(yè)已擁有什么樣的軟件資產(chǎn)之后,需要預(yù)測(cè)未來(lái)的需求,從這樣的執(zhí)行步驟中,或能發(fā)現(xiàn)可能的成本節(jié)約途徑,并更好地利用軟件許可協(xié)議中的維護(hù)條款。
第三步是制定健全的軟件政策和管理流程,涵蓋企業(yè)的IT前沿與核心部分,從采購(gòu)流程開始,管理軟件資產(chǎn)的全生命周期。
而最后一步則是讓軟件資產(chǎn)管理成為企業(yè)的一個(gè)工作流程,必須監(jiān)控并確保企業(yè)始終遵守自己的軟件政策,并對(duì)員工開展持續(xù)的培訓(xùn)。
緊接著,全球最大的中文搜索引擎百度也遭遇攻擊,從而導(dǎo)致用戶不能正常訪問(wèn),眾多網(wǎng)站最近頻遭網(wǎng)絡(luò)攻擊的消息,不禁引起業(yè)界及廣大網(wǎng)民的深刻反思:“我們的互聯(lián)網(wǎng)真的安全嗎?”
據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心的調(diào)查報(bào)告,2009年我國(guó)網(wǎng)民規(guī)模達(dá)到3.84億人,普及率達(dá)28.9%,網(wǎng)民規(guī)模較2008年底增長(zhǎng)8600萬(wàn)人,年增長(zhǎng)率為28.9%。中國(guó)互聯(lián)網(wǎng)呈現(xiàn)出前所未有的發(fā)展與繁榮。
然而,在高速發(fā)展的背后,我們不能忽視的是互聯(lián)網(wǎng)安全存在的極大漏洞,期盼互聯(lián)網(wǎng)增長(zhǎng)的不僅有渴望信息的網(wǎng)民,也有心存不善的黑客,不僅有滾滾而來(lái)的財(cái)富,也有讓人猝不及防的損失。此次發(fā)生的政府網(wǎng)站篡改事件、百度被攻擊事件已經(jīng)給我們敲響了警鐘:“重視互聯(lián)網(wǎng)安全刻不容緩!”
顯然,互聯(lián)網(wǎng)以其網(wǎng)絡(luò)的開放性、技術(shù)的滲透性、信息傳播的交互性而廣泛滲透到各個(gè)領(lǐng)域,有力地促進(jìn)了經(jīng)濟(jì)社會(huì)的發(fā)展。但同時(shí),網(wǎng)絡(luò)信息安全問(wèn)題日益突出,如不及時(shí)采取積極有效的應(yīng)對(duì)措施,必將影響我國(guó)信息化的深入持續(xù)發(fā)展,對(duì)我國(guó)經(jīng)濟(jì)社會(huì)的健康發(fā)展帶來(lái)不利影響。進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全工作,創(chuàng)建一個(gè)健康、和諧的網(wǎng)絡(luò)環(huán)境,需要我們深入研究,落實(shí)措施。
首先,要深刻認(rèn)識(shí)網(wǎng)絡(luò)安全工作的重要性和緊迫性。黨的十七大指出,要大力推進(jìn)信息化與工業(yè)化的融合。推進(jìn)信息化與工業(yè)化融合發(fā)展,對(duì)網(wǎng)絡(luò)安全必須有新的要求。信息化發(fā)展越深入,經(jīng)濟(jì)社會(huì)對(duì)網(wǎng)絡(luò)的應(yīng)用性越強(qiáng),保證網(wǎng)絡(luò)安全就顯得越重要,要求也更高。因此,政府各級(jí)主管部門要從戰(zhàn)略高度認(rèn)識(shí)網(wǎng)絡(luò)安全的重要性、緊迫性,始終堅(jiān)持一手抓發(fā)展,一手抓管理。在加強(qiáng)互聯(lián)網(wǎng)發(fā)展,深入推動(dòng)信息化進(jìn)程的同時(shí),采取有效措施做好網(wǎng)絡(luò)安全各項(xiàng)工作,著力構(gòu)建一個(gè)技術(shù)先進(jìn)、管理高效、安全可靠的網(wǎng)絡(luò)信息安全保障體系。
第二,要進(jìn)一步完善網(wǎng)絡(luò)應(yīng)急處理協(xié)調(diào)機(jī)制。網(wǎng)絡(luò)安全是一項(xiàng)跨部門、跨行業(yè)的系統(tǒng)工程,涉及政府部門、企業(yè)應(yīng)用部門、行業(yè)組織、科研院校等方方面面,各方面要秉承共建共享的理念,建立起運(yùn)轉(zhuǎn)靈活、反應(yīng)快速的協(xié)調(diào)機(jī)制,形成合力有效應(yīng)對(duì)各類網(wǎng)絡(luò)安全問(wèn)題。特別是,移動(dòng)互聯(lián)網(wǎng)安全防護(hù)體系建設(shè)包含網(wǎng)絡(luò)防護(hù)、重要業(yè)務(wù)系統(tǒng)防護(hù)、基礎(chǔ)設(shè)施安全防護(hù)等多個(gè)層面,包含外部威脅和內(nèi)部管控、第三方管理等多個(gè)方位的安全需求,因此應(yīng)全面考慮不同層面、多個(gè)方位的立體防護(hù)策略。
第三,要著力加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè)和技術(shù)研究。要牢固樹立人才第一觀念,為加強(qiáng)網(wǎng)絡(luò)管理提供堅(jiān)實(shí)的人才保障和智力支持。要發(fā)揮科研院所和高校的優(yōu)勢(shì),積極支持網(wǎng)絡(luò)安全學(xué)科專業(yè)和培訓(xùn)機(jī)構(gòu)的建設(shè),努力培養(yǎng)一支管理能力強(qiáng)、業(yè)務(wù)水平高、技術(shù)素質(zhì)過(guò)硬的復(fù)合型隊(duì)伍。不斷加強(qiáng)創(chuàng)新建設(shè),是有效提升網(wǎng)絡(luò)安全水平的基礎(chǔ),要加強(qiáng)相關(guān)技術(shù),特別是關(guān)鍵核心技術(shù)的攻關(guān)力度,積極研究制訂和推動(dòng)出臺(tái)有關(guān)扶持政策,有效應(yīng)對(duì)網(wǎng)絡(luò)安全面臨的各種挑戰(zhàn)。
第四,要進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全國(guó)際交流與合作。在立足我國(guó)國(guó)情,按照政府主導(dǎo)、多方參與、民主決策、透明高效的互聯(lián)網(wǎng)管理原則的基礎(chǔ)上,不斷增強(qiáng)應(yīng)急協(xié)調(diào)能力,進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全領(lǐng)域的國(guó)際交流與合作,推動(dòng)形成公平合理的國(guó)際互聯(lián)網(wǎng)治理新格局,共同營(yíng)造和維護(hù)良好的網(wǎng)絡(luò)環(huán)境。
第五,要加強(qiáng)網(wǎng)絡(luò)和信息安全戰(zhàn)略與規(guī)劃的研究,針對(duì)網(wǎng)絡(luò)信息安全的薄弱環(huán)節(jié),不斷完善有關(guān)規(guī)章制度。如在當(dāng)前的市場(chǎng)準(zhǔn)入中,要求運(yùn)營(yíng)商必須承諾信息安全保障措施和信息安全責(zé)任,并監(jiān)督其自覺(jué)履行相關(guān)義務(wù)。還要充分發(fā)揮行業(yè)自律及社會(huì)監(jiān)督作用,利用行業(yè)自律組織完善行業(yè)規(guī)范、制定行業(yè)章程、推廣安全技術(shù)、倡導(dǎo)網(wǎng)絡(luò)文明。
關(guān)鍵詞:通信網(wǎng)絡(luò);安全;維護(hù)
隨著信息技術(shù)的不斷發(fā)展,通信網(wǎng)絡(luò)的迅速發(fā)展使人們的信息溝通方式也得以改變,通信網(wǎng)絡(luò)作為信息傳遞的一種主要載體,在推進(jìn)信息化的過(guò)程中與多種社會(huì)經(jīng)濟(jì)生活有著十分緊密的關(guān)聯(lián)。自改革開這幾十年來(lái),通信網(wǎng)絡(luò)取得了前所未有的發(fā)展,在基礎(chǔ)性和全局性地位日益突出的同時(shí),也不斷面臨著日益多樣化的安全威脅和越來(lái)越復(fù)雜的網(wǎng)絡(luò)安全環(huán)境。通信網(wǎng)絡(luò)安全通常包括承載網(wǎng)與業(yè)務(wù)網(wǎng)安全,網(wǎng)絡(luò)服務(wù)安全以及信息傳遞安全。通信網(wǎng)絡(luò)安全不涉及意識(shí)形態(tài)安全。
1. 通信網(wǎng)絡(luò)安全現(xiàn)狀
由于互聯(lián)網(wǎng)具有開放性、全球性、虛擬性、身份的不確定性、非中心化與平等性等特征,使得人們的某些需求得以滿足。也正是由于互聯(lián)網(wǎng)的這些特征,同時(shí)又產(chǎn)生了許多安全問(wèn)題。
“去年,通信網(wǎng)絡(luò)安全與非傳統(tǒng)安全問(wèn)題突出,網(wǎng)絡(luò)而已行為的趨利化特征日益明顯,黑客個(gè)體、地下產(chǎn)業(yè)鏈等對(duì)通信網(wǎng)絡(luò)安全提出了嚴(yán)峻挑戰(zhàn),網(wǎng)絡(luò)安全整體形勢(shì)日趨嚴(yán)峻?!敝袊?guó)通信企業(yè)協(xié)會(huì)會(huì)長(zhǎng)劉立清在致辭中指出。
在中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)和國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)近日聯(lián)合的調(diào)查報(bào)告顯示,在2009年,我國(guó)52%的網(wǎng)民曾遭遇過(guò)網(wǎng)絡(luò)安全事件,網(wǎng)民處理安全事件所支付的相關(guān)服務(wù)費(fèi)用共計(jì)153億元人民幣。據(jù)報(bào)告中顯示,在遭遇網(wǎng)絡(luò)安全事件的網(wǎng)民中,77.5%是因?yàn)樵诰W(wǎng)絡(luò)下載或?yàn)g覽時(shí)遭遇病毒或木馬的攻擊。其中,網(wǎng)絡(luò)安全事件給21.2%的網(wǎng)民帶來(lái)直接經(jīng)濟(jì)損失,包括網(wǎng)絡(luò)游戲、即時(shí)通信等賬號(hào)被盜造成的虛擬財(cái)產(chǎn)損失,網(wǎng)銀密碼、賬號(hào)被盜造成的財(cái)產(chǎn)損失等。
正是因?yàn)橛?jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的開放性、虛擬性等特點(diǎn),使計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)受攻擊是不可避免的。計(jì)算機(jī)病毒的“不斷推新”及其大范圍的惡意傳播,對(duì)當(dāng)今日發(fā)展的社會(huì)通信網(wǎng)絡(luò)安全產(chǎn)生威脅?,F(xiàn)在企業(yè)單位各部門信息傳輸?shù)奈锢砻浇?,大部分是依靠普通通信線路來(lái)完成的,雖然也有一定的防護(hù)措施和技術(shù),但還是容易被竊取。由于商用軟件的源代碼以及源程序完全或部分公開,顯然這些軟件存在著安全隱患,而通信系統(tǒng)大部分都是使用這種商業(yè)軟件,通信網(wǎng)絡(luò)安全性必然也存在問(wèn)題。
2. 通信網(wǎng)絡(luò)安全分析
工信部通信保障局網(wǎng)絡(luò)安全管理處處長(zhǎng)閆宏強(qiáng)在論壇上分析了當(dāng)前我國(guó)通信網(wǎng)絡(luò)安全防護(hù)領(lǐng)域所面臨的問(wèn)題,他指出當(dāng)前信息安全問(wèn)題已經(jīng)不僅是針對(duì)個(gè)人及企業(yè)用戶,通過(guò)今年發(fā)生的5.19和6.25兩起攻擊事件可以看出,我國(guó)通信基礎(chǔ)設(shè)施現(xiàn)在也正在遭受嚴(yán)重的威脅和影響。
針對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的那些特點(diǎn),必須加強(qiáng)網(wǎng)絡(luò)管理員的技術(shù)水平和安全意識(shí),盡全力使其安全隱患降到最低。如果技術(shù)水平不強(qiáng)和安全意識(shí)弱,違反安全保密制度,明密界限不清楚,密件明發(fā),并且總是使用同一種密鑰,密碼被破譯的可能性極大,這將會(huì)造成系統(tǒng)混亂??梢娂訌?qiáng)網(wǎng)絡(luò)管理員的安全保密意識(shí)是非常有必要的。
軟硬件設(shè)施存在安全隱患。由于有些軟硬件系統(tǒng)在設(shè)計(jì)過(guò)程中設(shè)計(jì)了遠(yuǎn)程終端的登錄控制通道,所以在軟件設(shè)計(jì)時(shí)也存在著不多bug,又加上商用軟件源程序的公開性,使得在使用通信網(wǎng)絡(luò)的過(guò)程中,不法分子可以直覺(jué)入侵到網(wǎng)絡(luò)系統(tǒng)中,達(dá)到竊取通信信息的目的。還有就是傳輸信道上的安全隱患,不發(fā)分子可以利用專門的設(shè)備在傳輸信道上竊取機(jī)密信息。
另外,目前,在通信網(wǎng)建設(shè)和管理上,審批不嚴(yán)格,標(biāo)準(zhǔn)不統(tǒng)一,建設(shè)質(zhì)量低,維護(hù)管理差,網(wǎng)絡(luò)效率不高,人為因素干擾等問(wèn)題。
3.通信網(wǎng)絡(luò)安全維護(hù)措施
CCSA TC8副主席舒敏在論壇上匯報(bào)了CCSA TC8網(wǎng)絡(luò)與信息安全標(biāo)準(zhǔn)化工作進(jìn)展情況。她指出,協(xié)會(huì)已經(jīng)完成103項(xiàng)網(wǎng)絡(luò)信息安全標(biāo)準(zhǔn)的制定,涵蓋了網(wǎng)絡(luò)設(shè)備、終端設(shè)備、電信業(yè)務(wù)、短信業(yè)務(wù)、垃圾郵件等方面,有效的保護(hù)了用戶利益,為政府在信息安全技術(shù)標(biāo)準(zhǔn)領(lǐng)域提供了有力的支撐。
為了實(shí)現(xiàn)通信網(wǎng)絡(luò)安全性,必須實(shí)施安全技術(shù)來(lái)防御系統(tǒng)。其安全技術(shù)主要有:防火墻技術(shù)。防火墻技術(shù),最初是針對(duì)網(wǎng)絡(luò)不安全因素所采取的一種保護(hù)措施。顧名思義,防火墻就是用來(lái)阻擋外部不安全因素影響的內(nèi)部網(wǎng)絡(luò)屏障,其目的就是防止外部網(wǎng)絡(luò)用戶未經(jīng)授權(quán)的訪問(wèn)。因此,防火墻是網(wǎng)絡(luò)安全的重要技術(shù)之一;入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是防火墻的一個(gè)補(bǔ)充,它對(duì)網(wǎng)絡(luò)系統(tǒng)內(nèi)外部的攻擊進(jìn)行實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)受到威脅之前進(jìn)行攔截,二樣提高了安全性;網(wǎng)絡(luò)加密技術(shù)。由于采用網(wǎng)絡(luò)加密技術(shù),公網(wǎng)數(shù)據(jù)傳輸?shù)陌踩院瓦h(yuǎn)程用戶訪問(wèn)內(nèi)網(wǎng)的安全性都得以解決;身份認(rèn)證技術(shù)。通過(guò)身份認(rèn)證技術(shù)可以保障信息的機(jī)密性、完整性、不可否認(rèn)性及可控性等功能特性;虛擬專用網(wǎng)(VPN)技術(shù)。虛擬專用網(wǎng)可以幫助遠(yuǎn)程用戶、公司分支機(jī)構(gòu)、商業(yè)伙伴及供應(yīng)商同公司的內(nèi)部網(wǎng)建立可信的安全連接;漏洞掃描技術(shù)。因?yàn)楣庖揽烤W(wǎng)絡(luò)管理員尋找安全漏洞是不夠的,所以要借助網(wǎng)絡(luò)安全掃面工具來(lái)優(yōu)化系統(tǒng)配置,找出漏洞。
4.總結(jié)
通信網(wǎng)絡(luò)安全問(wèn)題不是一朝一夕就能夠完全解決的。解決通信網(wǎng)絡(luò)安全問(wèn)題的難度很大,需要繼續(xù)進(jìn)行理論上的研究和在試驗(yàn)環(huán)境下進(jìn)行實(shí)際測(cè)試來(lái)驗(yàn)證,才能在一定程度上解決網(wǎng)絡(luò)的安全問(wèn)題。進(jìn)一步加強(qiáng)通信網(wǎng)絡(luò)安全政策研究制定,完善網(wǎng)絡(luò)安全防護(hù)體系,切實(shí)作好網(wǎng)絡(luò)安全關(guān)鍵技術(shù)研發(fā)及相關(guān)標(biāo)準(zhǔn)化工作。
參考文獻(xiàn):
[1]范忠禮,《系統(tǒng)構(gòu)建網(wǎng)絡(luò)安全體系》,通信世界網(wǎng),2004年12月13日.
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀