加強網(wǎng)絡(luò)安全治理范文

時間:2023-10-07 17:24:38

導(dǎo)語:如何才能寫好一篇加強網(wǎng)絡(luò)安全治理,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

加強網(wǎng)絡(luò)安全治理

篇1

【關(guān)鍵字】 大數(shù)據(jù) 網(wǎng)絡(luò)防火墻 網(wǎng)絡(luò)安全 策略審計 安全感知

一、防火墻的傳統(tǒng)安全功能

網(wǎng)絡(luò)防火墻是數(shù)據(jù)中心一個必不可少的安全防護(hù)工具,負(fù)責(zé)網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation)和訪問控制(Access Control List)。網(wǎng)絡(luò)地址轉(zhuǎn)換用于隱藏私網(wǎng)IP和端口信息和地址復(fù)用;訪問控制用于防護(hù)服務(wù)器敏感端口和漏洞端口的非法訪問、非法掃描,以及控制各個安全域間的服務(wù)器或終端的訪問權(quán)限。

二、防火墻日志做策略審計和優(yōu)化

2.1防火墻策略審計需求

防火墻策略控制著安全域之間服務(wù)器或終端的訪問權(quán)限,它的有效性直接影響業(yè)務(wù),必須定期檢查。每個業(yè)務(wù)和資產(chǎn)都有生命周期,資產(chǎn)或者業(yè)務(wù)的終止會讓對應(yīng)的ACL策略變成無效策略,這些無效策略必須定期審計并刪除。每個網(wǎng)絡(luò)安全運維人員都有配置錯誤ACL的可能,這些錯誤可以通過審計發(fā)現(xiàn)。

2.2大數(shù)據(jù)助力防火墻策略審計和優(yōu)化

策略審計基本是通過檢查ACL配置實現(xiàn)。然而,通過大數(shù)據(jù)平臺收集防火墻日志并作分析,可以優(yōu)化審計或者實現(xiàn)新的功能:

1)對近期的訪問量進(jìn)行排序,根據(jù)訪問頻率調(diào)整ACL順序,能有效減輕防火墻工作壓力。

2)通過防火墻的拒絕連接日志,發(fā)現(xiàn)錯誤配置。例如某個應(yīng)用程序配置了錯誤的訪問目標(biāo)IP,則會被防火墻攔截并產(chǎn)生大量防火墻拒絕連接日志,我們可以通過收集這些拒絕連接日志發(fā)現(xiàn)程序錯誤。

3)根據(jù)ACL的源IP和目標(biāo)IP,對近期的訪問量進(jìn)行搜索從而發(fā)現(xiàn)0命中策略,再去確認(rèn)源IP或目標(biāo)IP服務(wù)器是否下線,可以發(fā)現(xiàn)無效策略。

三、防火墻日志感知互聯(lián)網(wǎng)

防火墻的主要作用是負(fù)責(zé)訪問控制,攔截違反訪問策略的流量。在大數(shù)據(jù)平臺接收互聯(lián)網(wǎng)邊界防火墻日志后,我們不僅可以知道違規(guī)的流量,也可以感知互網(wǎng)IP,建立互聯(lián)網(wǎng)IP信譽庫,表1舉了幾個例子。

四、防火墻日志感知內(nèi)網(wǎng)訪問

網(wǎng)絡(luò)防火墻日志中,大部分是建立連接和拒絕連接的告警日志。在長期收集日志后,對成功鏈接的日志根據(jù)源IP、目標(biāo)IP進(jìn)行統(tǒng)計,可以感知數(shù)據(jù)中心服務(wù)器間的業(yè)務(wù)訪問行為,從而建立安全訪問規(guī)則庫。對于違反訪問規(guī)則的日志,則發(fā)出告警,讓安全管理員對源IP服務(wù)器進(jìn)行安全分析。如果數(shù)據(jù)中心有配置管理數(shù)據(jù)庫(CMDB),把IP與服務(wù)器名關(guān)聯(lián)起來,可以提升安全分析效率。

五、防火墻日志在挖掘攻擊鏈路的作用

現(xiàn)在的網(wǎng)絡(luò)攻擊越來越復(fù)雜和隱蔽,網(wǎng)絡(luò)入侵的發(fā)現(xiàn)和溯源需要多種安全設(shè)備告警的關(guān)聯(lián)分析。如果黑客在某個攻擊環(huán)節(jié)中采用0day惡意代碼,則很有可能沒有告警,從而無法還原整個攻擊鏈路,給溯源分析帶來困難。例如:黑客成功入侵服務(wù)器A后,通過IP掃描得知服務(wù)器A可以訪問服務(wù)器B,然后植入0day惡意代碼并成功控制服務(wù)器B。在這個例子中,我們可能會發(fā)現(xiàn)服務(wù)器A有安全告警,服務(wù)器B有安全告警,但沒有找到A入侵B的安全告警。但無論攻擊再隱蔽,惡意代碼再難發(fā)現(xiàn),只要服務(wù)器A訪問服務(wù)器B經(jīng)過防火墻,訪問記錄是無法掩蓋的。我們可以通過防火墻日志完善攻擊鏈路,從而實現(xiàn)攻擊鏈路的溯源。

篇2

萬物互聯(lián)給人們帶來便捷的同時,也隱藏著巨大風(fēng)險。云服務(wù)器碎片化了“存儲部落”,移動互聯(lián)拓寬了“數(shù)據(jù)通路”,二者使得虛擬世界的“點線”模式融合擴展成了“面”,邊界消失之快始料未及,竊密風(fēng)險如影隨形,保障網(wǎng)絡(luò)安全、加強網(wǎng)絡(luò)空間治理工作亟待推進(jìn)。

前所未有的挑戰(zhàn)

在保密技術(shù)交流大會的公眾體驗區(qū),有一面“綿羊墻”。工作人員解釋說,網(wǎng)民在黑客面前就像一只只白綿羊,掃描一個二維碼、打開一個中獎鏈接,他們的IP地址、終端系統(tǒng)乃至用戶名和密碼就展示在黑客的“綿羊墻”上。

在日常工作中,竊密風(fēng)險更是防不勝防:使用無線鍵盤輸入一次信息、用打印機打印一份資料、用U盤存儲一份文件,我們就有可能落入木馬芯片的陷阱。

正如大唐電信科技產(chǎn)業(yè)集團首席科學(xué)家張知恒所說,很多網(wǎng)民的狀態(tài)是“不知道自己不知道”,不知道自認(rèn)為安全的上網(wǎng)過程是否處在安全環(huán)境當(dāng)中。

中國海洋大學(xué)法學(xué)專業(yè)學(xué)生莊宇符在公眾體驗區(qū)向記者直言:“你在網(wǎng)上玩得正嗨的時候,永遠(yuǎn)不知道別人在做什么?!?/p>

公眾體驗區(qū)的模擬場面只是網(wǎng)絡(luò)安全現(xiàn)狀的縮影,復(fù)雜多變的網(wǎng)絡(luò)環(huán)境正給網(wǎng)絡(luò)安全保障帶來前所未有的挑戰(zhàn)。主動適應(yīng)信息化發(fā)展要求,從觀念、制度、管理和技術(shù)等方面改革創(chuàng)新,打造網(wǎng)絡(luò)安全升級版成為形勢所需。

自主創(chuàng)新出“重器”

面對層出不窮的網(wǎng)絡(luò)安全威脅和復(fù)雜情況,大會510余家參展企業(yè)和單位紛紛“亮劍”,展示了前沿的炫酷新技術(shù)和網(wǎng)絡(luò)安全新利器,引起公眾圍觀。

參展企業(yè)的關(guān)鍵詞是自主創(chuàng)新。針對黑客對政府網(wǎng)站漏洞的攻擊,有企業(yè)展示了自主研發(fā)的基于大數(shù)據(jù)分析的生態(tài)感知平臺,能夠?qū)崟r監(jiān)測黑客攻擊的相關(guān)信息,實現(xiàn)分鐘級的響應(yīng)和預(yù)警;針對進(jìn)口芯片安全性無法保證的問題,有企業(yè)推出了安全增強的“中國芯”,并將其應(yīng)用到了打印機、復(fù)印機等設(shè)備中。

此外,一次可銷毀6塊4T硬盤的辦公型銷毀設(shè)備、可以實現(xiàn)抗干擾和通信加密的安全手機、基于云計算需求推出的服務(wù)器虛擬化產(chǎn)品等信息安全產(chǎn)品也讓人眼前一亮。

網(wǎng)絡(luò)安全需綜合施策

促進(jìn)信息安全技術(shù)創(chuàng)新,加快科技成果轉(zhuǎn)化,既是國家戰(zhàn)略需要,也是網(wǎng)絡(luò)空間治理的前沿?zé)狳c。為保障網(wǎng)絡(luò)安全、加強網(wǎng)絡(luò)空間治理、打破傳統(tǒng)態(tài)勢,突破核心技術(shù)、找到關(guān)鍵抓手、加強協(xié)同合作是大勢所趨。網(wǎng)絡(luò)安全業(yè)內(nèi)人士及專家在大會中縱論安全形勢,提出綜合治理建議。

技術(shù)是安全的保障,核心技術(shù)則是信息化保密的關(guān)鍵。國家保密局的負(fù)責(zé)同志指出,目前,我國的集成電路芯片等核心技術(shù)受制于人,信息產(chǎn)品、服務(wù)嚴(yán)重依賴于國外,外部威脅隨之而來。要守住安全底線,就要抓緊突破關(guān)鍵核心技術(shù),加快推進(jìn)國產(chǎn)自主可控替代計劃。

如何改變網(wǎng)絡(luò)安全攻防戰(zhàn)中易攻難守的態(tài)勢?中國工程院院士鄔江興在演講中介紹了擬態(tài)防御技術(shù)。他指出,網(wǎng)絡(luò)空間易攻難守態(tài)勢出現(xiàn)的原因在于存在著未知漏洞和后門。擬態(tài)防御技術(shù)利用擬態(tài)構(gòu)架“內(nèi)生”的主動防御機制,有望從根本上顛覆網(wǎng)絡(luò)空間基于“后門工程和隱匿漏洞”的攻方優(yōu)勢。

篇3

網(wǎng)絡(luò)安全產(chǎn)業(yè)是知識密集型產(chǎn)業(yè),網(wǎng)絡(luò)安全學(xué)科與其他學(xué)科有很多交叉,是高技術(shù)專業(yè),需要構(gòu)建完善的知識體系。當(dāng)前,我國網(wǎng)絡(luò)安全人才儲備不足,亟待加強人才隊伍建設(shè)。2015年6月,國務(wù)院學(xué)位委員會、教育部決定在“工學(xué)”門類下增設(shè)“網(wǎng)絡(luò)空間安全”一級學(xué)科,此舉充分體現(xiàn)了國家對網(wǎng)絡(luò)安全的重視,希望將分散在計算機科學(xué)、通信技術(shù)和軟件工程學(xué)等學(xué)科的相關(guān)網(wǎng)絡(luò)安全科目進(jìn)行統(tǒng)籌,集中資源和力量來培養(yǎng)網(wǎng)絡(luò)安全人才。

筆者近年供職于中國信息安全研究院,深入?yún)⑴c了國家網(wǎng)絡(luò)安全頂層設(shè)計和標(biāo)準(zhǔn)編制等工作,目睹了國際和國內(nèi)網(wǎng)絡(luò)安全政策、產(chǎn)業(yè)和技術(shù)的重要變革,對產(chǎn)業(yè)政策、產(chǎn)業(yè)現(xiàn)狀和需求,以及網(wǎng)絡(luò)安全技術(shù)體系進(jìn)行了深入研究。本文結(jié)合近年工作經(jīng)驗與高教研究,以打造網(wǎng)絡(luò)安全體系性人才為目標(biāo),對網(wǎng)絡(luò)安全專業(yè)的教學(xué)特點、教學(xué)內(nèi)容、教學(xué)方法和考核方式等進(jìn)行了一系列探索。

一、網(wǎng)絡(luò)安全專業(yè)的教學(xué)特點

網(wǎng)絡(luò)安全專業(yè)涉及范圍廣,涵蓋了計算機、通信、電子、數(shù)學(xué)、生物、法律、教育和國際貿(mào)易等多學(xué)科內(nèi)容,屬知識密集型專業(yè),具有很強的專業(yè)性、廣泛性和實踐性,隨著物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等新技術(shù)新應(yīng)用的出現(xiàn),網(wǎng)絡(luò)安全專業(yè)的特點更加突出。

1.內(nèi)容涉及范圍廣。網(wǎng)絡(luò)安全專業(yè)涉及信息系統(tǒng)軟硬件的本質(zhì)安全,以及應(yīng)對網(wǎng)絡(luò)威脅、數(shù)據(jù)傳輸?shù)确矫娴膭討B(tài)過程安全,在安全訪問領(lǐng)域涉及密碼學(xué)和生物學(xué)等,在網(wǎng)絡(luò)安治理方面涉及法律學(xué),在網(wǎng)絡(luò)安全服務(wù)方面涉及教育學(xué)和管理學(xué)等,WTO第二十一條“國家安全例外”等內(nèi)容涉及國際貿(mào)易學(xué)。

2.知識和技術(shù)迭代速度快。網(wǎng)絡(luò)安全由傳統(tǒng)意義上的信息安全演變而來。狹義的信息安全重點關(guān)注內(nèi)容安全,即確保信息的完整性、可用性和保密性。隨著新技術(shù)新應(yīng)用的層出不窮,異構(gòu)信息系統(tǒng)和復(fù)雜多變的網(wǎng)絡(luò)威脅帶來了新挑戰(zhàn)。除具備網(wǎng)絡(luò)安全基礎(chǔ)知識和技能以外,了解和掌握更多新技術(shù)知識是網(wǎng)絡(luò)安全專業(yè)對學(xué)生提出的新要求。

3.對實際操作能力要求高。網(wǎng)絡(luò)安全對實踐操作能力有很高要求,構(gòu)建具有本質(zhì)安全的自主可控軟硬件系統(tǒng)需要豐富開發(fā)經(jīng)驗和集成適配能力。應(yīng)對復(fù)雜多變的網(wǎng)絡(luò)安全威脅,需要提前具備應(yīng)急響應(yīng)和災(zāi)難恢復(fù)能力;面對國際貿(mào)易中技術(shù)壁壘的挑戰(zhàn),需要深入研究國際貿(mào)易保護(hù)下的信息安全產(chǎn)業(yè)和政策競爭策略等。

二、教學(xué)內(nèi)容設(shè)置

對于網(wǎng)絡(luò)安全專業(yè)學(xué)生和非網(wǎng)絡(luò)安全專業(yè)學(xué)生,在設(shè)置網(wǎng)絡(luò)安全專業(yè)課程和教學(xué)內(nèi)容時應(yīng)予以區(qū)分,以使不同發(fā)展方向的學(xué)生在畢業(yè)以后將在校期間學(xué)習(xí)的知識充分發(fā)揮,適應(yīng)未來職位對其知識儲備的差異化需求。

(一)網(wǎng)絡(luò)安全專業(yè)學(xué)生

網(wǎng)絡(luò)安全涵蓋本質(zhì)安全和動態(tài)過程安全兩大部分。對于網(wǎng)絡(luò)安全專業(yè)的學(xué)生,在教學(xué)內(nèi)容設(shè)置上,應(yīng)鼓勵學(xué)生通過理論和實踐,構(gòu)建網(wǎng)絡(luò)安全體系觀念,并依據(jù)個人愛好,深耕具體技術(shù)方向,使網(wǎng)絡(luò)安全專業(yè)畢業(yè)生具備頂層大局觀和技術(shù)優(yōu)勢。

1.本質(zhì)安全方向。近年來,“棱鏡門”等事件充分說明美國政府可利用其全球大型IT或互聯(lián)網(wǎng)企業(yè)的技術(shù)、產(chǎn)品和服務(wù),甚至對產(chǎn)品植入后門,來竊聽、竊取各國數(shù)據(jù)和信息,這促使我國政府和產(chǎn)業(yè)界高度重視本質(zhì)安全。本質(zhì)安全涉及包括CPU、芯片、操作系統(tǒng)、數(shù)據(jù)庫、整機、網(wǎng)絡(luò)設(shè)備等軟硬件技術(shù)產(chǎn)品的自主研發(fā),目前我國黨政軍和“8+2”對以上技術(shù)產(chǎn)品渴求度很大,人才隊伍建設(shè)亟待加強,因此在課程內(nèi)容應(yīng)增強核心硬件和基礎(chǔ)軟件知識的普及力度,使學(xué)生在本質(zhì)安全基礎(chǔ)理論、產(chǎn)品設(shè)計和集成適配等方面有所突破。

2.過程安全方向。學(xué)習(xí)了本質(zhì)安全相關(guān)知識后,就可了解如何構(gòu)建一個相對完整、安全的信息系統(tǒng),但在信息系統(tǒng)運行過程中,還需要針對系統(tǒng)構(gòu)建運維服務(wù)體系,從外圍加強整個信息系統(tǒng)的安全性和健壯性。過程安全相關(guān)的教學(xué)內(nèi)容包括容災(zāi)備份、追蹤溯源、安全訪問等技術(shù),在過程安全教學(xué)內(nèi)容中,可以以聚合式的思維來教授相關(guān)知識,以使學(xué)生具備完整的運維服務(wù)體系思維。 (二)非網(wǎng)絡(luò)安全專業(yè)學(xué)生

1.專業(yè)與網(wǎng)絡(luò)安全有交互的學(xué)生。本部分以涉及網(wǎng)絡(luò)安全的國際貿(mào)易和法律專業(yè)為例,闡述如何面向?qū)I(yè)與網(wǎng)絡(luò)安全有交互的學(xué)生進(jìn)行教學(xué)。

對于國際貿(mào)易專業(yè)學(xué)生,引導(dǎo)學(xué)生加強國際IT貿(mào)易問題研究,特別是WTO第二十一條“國家安全例外”,即從國家安全考量出發(fā),深入研究世界主要國家限制其他國家企業(yè)在其本土投資的案例,以及外國企業(yè)如何規(guī)避WTO限制,在我國廣泛開展IT投資,總結(jié)國際貿(mào)易爭端經(jīng)驗,為未來圍繞“技術(shù)性貿(mào)易壁壘”的國際貿(mào)易糾紛做好充分準(zhǔn)備。

對于法律專業(yè)學(xué)生,鼓勵學(xué)生加強《中華人民共和國網(wǎng)絡(luò)安全法》法理研究,深入學(xué)習(xí)互聯(lián)網(wǎng)治理和網(wǎng)絡(luò)安全相關(guān)法律和法規(guī),培養(yǎng)網(wǎng)絡(luò)安全法人才,為黨政軍和相關(guān)產(chǎn)業(yè)提供網(wǎng)絡(luò)安全法律力量支撐,提升國家和企業(yè)的國際競爭力。

2.其他專業(yè)學(xué)生。對于其他專業(yè)學(xué)生,設(shè)置網(wǎng)絡(luò)安全知識普及課程,通過案例分析和實踐體驗等手段,培養(yǎng)學(xué)生安全使用互聯(lián)網(wǎng)的習(xí)慣,提升網(wǎng)絡(luò)安全意識,了解和掌握網(wǎng)絡(luò)安全防范和處理基本方法,鞏固意識形態(tài),促使學(xué)生做到文明上網(wǎng)、安全使用、加強防護(hù),構(gòu)建和諧清朗網(wǎng)絡(luò)空間。

三、創(chuàng)新教學(xué)方法

教學(xué)方法和理念因?qū)W校和教師的不同而千差萬別??偟膩砜矗F(xiàn)代教學(xué)方法秉承以學(xué)生為主體、互動教學(xué)和構(gòu)建體系化知識三項原則[1],重視創(chuàng)新性和突破性,符合新時代和新形勢對我國高等教育提出的要求。本節(jié)結(jié)合網(wǎng)絡(luò)安全專業(yè)的特點,總結(jié)了三個面向該專業(yè)的創(chuàng)新教學(xué)方法。

(一)教法和學(xué)法結(jié)合

網(wǎng)絡(luò)安全專業(yè)涉及范圍廣且實踐性很強,因此在教學(xué)方法上需要創(chuàng)新,將教法和學(xué)法進(jìn)行有機結(jié)合,構(gòu)建學(xué)生的理論和技術(shù)體系,提高實踐能力。

PPT教授法。教師精煉教材重點,利用互聯(lián)網(wǎng)和多媒體手段,將要點和案例以圖文并茂的PPT展示,并結(jié)合課堂上的口頭表述將知識展現(xiàn)給學(xué)生。比如利用信息系統(tǒng)模擬工控系統(tǒng)運行環(huán)境,利用DDOS進(jìn)行持續(xù)攻擊,使學(xué)生從各生產(chǎn)節(jié)點和控制系統(tǒng)觀察受攻擊時的狀態(tài),調(diào)動學(xué)生的注意力,加深學(xué)生的印象,使學(xué)生隨著教師思路來學(xué)習(xí)。

互動提問法。在課堂上利用互動提問法可啟發(fā)學(xué)生的思維,調(diào)動學(xué)生積極性和學(xué)習(xí)熱情,促進(jìn)學(xué)生提高注意力和快速學(xué)習(xí)到重要知識點,避免無精打采或溜號走神等現(xiàn)象發(fā)生。同時,提問法給學(xué)生提供了討論、發(fā)表個人觀點的機會,也促進(jìn)了學(xué)生表達(dá)能力的提升。比如講到構(gòu)建本質(zhì)安全信息系統(tǒng)時,可以首先向?qū)W生提問,構(gòu)建該系統(tǒng)需要具備什么樣的要素,請學(xué)生總結(jié)自己認(rèn)為的具有本質(zhì)安全信息系統(tǒng)的構(gòu)造,以此增加師生間的互動,培養(yǎng)探究意識和發(fā)現(xiàn)問題的敏感性。

分組發(fā)表法。將學(xué)生分組并布置特定研究方向,鼓勵學(xué)生利用互聯(lián)網(wǎng)資源來獲取知識、查找案例,并編制集文字、圖片和視頻等素材為一體的PPT,在課堂上進(jìn)行發(fā)表,通過教授的點評和同學(xué)的提問促使學(xué)生深入了解該方向內(nèi)容,做到專;通過聆聽其他組的同學(xué)做發(fā)表,可以了解其他人的研究成果,并可通過課堂提問和課下交流來深入了解其他網(wǎng)絡(luò)安全技術(shù)知識,做到廣。例如學(xué)習(xí)網(wǎng)絡(luò)安全政策時,可組建學(xué)生小組,基于學(xué)生網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)和知識,深入研究包括FedRAMP、美關(guān)鍵基礎(chǔ)設(shè)施保護(hù)總統(tǒng)令或國防部云計算安全指南等網(wǎng)絡(luò)安全政策,并在課堂上做發(fā)表,與師生共同分享和研討美國的網(wǎng)絡(luò)安全治理經(jīng)驗。

(二)傳統(tǒng)授課和網(wǎng)絡(luò)授課結(jié)合

目前,采用傳統(tǒng)教學(xué)模式依然是我國教育的主要方式,作為“以教師為中心”的課堂教學(xué)模式,傳統(tǒng)授課模式通過教師在課堂上當(dāng)面將知識教授給學(xué)生,可以促進(jìn)有意義的學(xué)習(xí)、加深學(xué)生的理解和記憶,也有利于未來對知識的提取。而網(wǎng)絡(luò)授課的教學(xué)模式在傳統(tǒng)課堂教學(xué)模式的基礎(chǔ)上融合了互聯(lián)網(wǎng)的優(yōu)勢,該模式相較傳統(tǒng)教授模式具有更好的靈活性、互動性和廣泛性。特別是對于教師資源相對匱乏的地域,可以依托互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,通過網(wǎng)絡(luò)授課的模式將發(fā)達(dá)地區(qū)的優(yōu)質(zhì)教育資源引入到地方課堂,使學(xué)生享受到公平的先進(jìn)的網(wǎng)絡(luò)安全教育資源。

(三)注重實訓(xùn)體系建設(shè)

依托網(wǎng)絡(luò)安全企業(yè)或其他專業(yè)機構(gòu)建設(shè)網(wǎng)絡(luò)安全實訓(xùn)基地,與高校等人才培養(yǎng)單位聯(lián)合,對網(wǎng)絡(luò)安全專業(yè)學(xué)生進(jìn)行實踐技能訓(xùn)練。實訓(xùn)基地對于我國網(wǎng)絡(luò)安全人才培養(yǎng)具有重要意義。首先,實訓(xùn)基地可解決我國網(wǎng)絡(luò)安全人才培養(yǎng)和使用相“脫節(jié)”、學(xué)生實際動手能力嚴(yán)重不足等問題。其次,實訓(xùn)基地涵蓋技術(shù)、戰(zhàn)略、法規(guī)等多個領(lǐng)域,有利于培養(yǎng)跨學(xué)科、復(fù)合型人才。

實訓(xùn)基地培訓(xùn)既要涵蓋網(wǎng)絡(luò)安全技術(shù),也要涵蓋網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃和法律標(biāo)準(zhǔn)等。針對網(wǎng)絡(luò)安全專業(yè)的不同研究方向,有針對性地分類建設(shè)攻防、追蹤溯源、容災(zāi)備份、安全測評、自主可控等實訓(xùn)場景;針對網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,針對性地研究世界主要國家網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,分析各國目前網(wǎng)絡(luò)安全現(xiàn)狀和未來發(fā)展重點;針對法律標(biāo)準(zhǔn),深入研究WTO“國家安全例外”、 中美網(wǎng)絡(luò)安全相關(guān)標(biāo)準(zhǔn),為未來工作找到技術(shù)和法律依據(jù)。

四、改進(jìn)考核方式

篇4

關(guān)鍵詞:全球化;網(wǎng)絡(luò)安全;新思維;鏡鑒;下一步 

中圖分類號: TP309 文獻(xiàn)標(biāo)識碼: A 文章編號: 1673-1069(2016)15-151-2 

1 概述 

現(xiàn)如今以網(wǎng)絡(luò)技術(shù)和信息技術(shù)為依托的各種智能化、自動化系統(tǒng)逐步深入發(fā)展,網(wǎng)絡(luò)安全作為我國國家安全體系中重要的組成部分變得日益重要?,F(xiàn)階段,網(wǎng)絡(luò)安全已成為全球化性問題,世界各國都將其上升到國家戰(zhàn)略層面,并且深刻認(rèn)識、科學(xué)合理的規(guī)劃與管理。世界各國都從各自國家的戰(zhàn)略利益出發(fā),運用網(wǎng)絡(luò)安全新思維、新技術(shù)加強了網(wǎng)絡(luò)安全建設(shè)。我國也應(yīng)在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的總體架構(gòu)下深刻認(rèn)識、理解網(wǎng)絡(luò)安全的最新國際發(fā)展趨勢,深化體制機制建設(shè),構(gòu)建具有中國特色的網(wǎng)絡(luò)安全戰(zhàn)略框架。本文首先分析了英國網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)機制建設(shè)的相關(guān)經(jīng)驗,之后提出了強化我國網(wǎng)絡(luò)安全的必要途徑,旨在為提高我國網(wǎng)絡(luò)安全水平提供一些建議和思路。 

1.1 國家網(wǎng)絡(luò)安全戰(zhàn)略 

近年來,英國不斷制定國家層面的信息安全戰(zhàn)略規(guī)劃,連續(xù)了兩份國家網(wǎng)絡(luò)安全戰(zhàn)略,分別是09年的《英國網(wǎng)絡(luò)安全戰(zhàn)略》報告與11年的《英國網(wǎng)絡(luò)安全戰(zhàn)略:在數(shù)字世界里保護(hù)英國并促進(jìn)國家發(fā)展》。英國的網(wǎng)絡(luò)安全戰(zhàn)略將網(wǎng)絡(luò)安全作為新的經(jīng)濟增長點,關(guān)注于維護(hù)本國網(wǎng)絡(luò)安全、加強本國網(wǎng)絡(luò)安全產(chǎn)業(yè)競爭力、創(chuàng)造新的商業(yè)機遇,從而促進(jìn)經(jīng)濟增長和經(jīng)濟繁榮。它堅持技術(shù)為本,立足于網(wǎng)絡(luò)安全技術(shù)的發(fā)展和更新;強調(diào)政府間的跨部門協(xié)作和國際合作;注重發(fā)動社會的力量,鼓勵全民參與;堅持積極防御和主動出擊相結(jié)合。 

1.2 網(wǎng)絡(luò)安全管理機構(gòu)的設(shè)置 

網(wǎng)絡(luò)安全管理體制是貫徹執(zhí)行網(wǎng)絡(luò)安全戰(zhàn)略的基礎(chǔ)保障,英國政府也在這方面進(jìn)行了不斷的調(diào)整,并將其演化為實現(xiàn)英國國家戰(zhàn)略目標(biāo)的嶄新武器。英國政府并未設(shè)置全國統(tǒng)一的機構(gòu)來維護(hù)網(wǎng)絡(luò)安全,而是加強統(tǒng)籌協(xié)作,明確各部門、各崗位的職責(zé)分工與權(quán)限。在互聯(lián)網(wǎng)管理上,英國還運用了本國固有的自由主義,其輕政府管制、重社會自治。因此,在維護(hù)網(wǎng)絡(luò)安全方面,應(yīng)將設(shè)置的政府職能部門與自律組織、獨立的規(guī)制機構(gòu)有效結(jié)合,共同管理本國的網(wǎng)絡(luò)安全,實現(xiàn)最佳的管理目標(biāo)。 

1.3 立法保障和行業(yè)自律 

一直以來,英國出臺了很多互聯(lián)網(wǎng)及相關(guān)領(lǐng)域的立法,并且也在不斷完善和發(fā)展網(wǎng)絡(luò)自治自律機制,立法保障和行業(yè)自律是英國實施網(wǎng)絡(luò)管理的兩種主要手段,并輔之以政府指導(dǎo)。最初互聯(lián)網(wǎng)立法的重點是保護(hù)關(guān)鍵性信息基礎(chǔ)設(shè)施,隨著互聯(lián)網(wǎng)的不斷發(fā)展,逐漸開始強調(diào)網(wǎng)絡(luò)信息的安全,加強對網(wǎng)絡(luò)犯罪的打擊。同時,行業(yè)自律機制在控制和監(jiān)管網(wǎng)絡(luò)非法信息方面發(fā)揮著重要的作用。英國的網(wǎng)絡(luò)監(jiān)管擁有比較完善的法律框架以及完善的法律法規(guī)基礎(chǔ),這為保障英國的網(wǎng)絡(luò)信息安全以及權(quán)益提供了必要的支撐。 

2 英國網(wǎng)絡(luò)安全戰(zhàn)略經(jīng)驗對我國網(wǎng)絡(luò)安全和信息化的啟示及建議 

2.1 構(gòu)建符合我國國情的網(wǎng)絡(luò)安全戰(zhàn)略 

現(xiàn)如今,我國建立了網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,但其重要地位和價值沒有得到充分的體現(xiàn),尤其是網(wǎng)絡(luò)安全戰(zhàn)略思維的重要性。因此,必須結(jié)合我國現(xiàn)階段的具體國情、國家治理體系、現(xiàn)代化的治理能力以及現(xiàn)代化的軍事理論等關(guān)鍵環(huán)節(jié),全面、系統(tǒng)、有側(cè)重點的構(gòu)建具有中國特色的網(wǎng)絡(luò)安全戰(zhàn)略。首先要將相關(guān)的關(guān)鍵概念發(fā)展起來,在此條件下明確我國網(wǎng)絡(luò)安全戰(zhàn)略框架的構(gòu)成要素、各要素的地位與作用以及相關(guān)關(guān)系,確立網(wǎng)絡(luò)安全戰(zhàn)略框架的具體任務(wù)和項目。 

2.2 不斷完善相應(yīng)的法律法規(guī)體系 

現(xiàn)在我國的信息立法存在滯后性,不符合信息化建設(shè)的需求,極大的限制了我國社會經(jīng)濟的發(fā)展與穩(wěn)定。網(wǎng)絡(luò)管理必須有強大的法律法規(guī)體系做后盾,提升網(wǎng)絡(luò)安全管理水平。因此我國應(yīng)重視信息立法建設(shè),不斷完善相應(yīng)的法律法規(guī)體系,可以借鑒國外較為成功的信息立法經(jīng)驗,強化前瞻性信息立法,滿足網(wǎng)絡(luò)安全維護(hù)與我國信息化發(fā)展的需求,加大依法管理網(wǎng)絡(luò)的力度。 

2.3 重構(gòu)互聯(lián)網(wǎng)管理領(lǐng)導(dǎo)體制 

當(dāng)前我國建立的網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,雖然統(tǒng)籌協(xié)調(diào)了網(wǎng)絡(luò)安全與信息化建設(shè),但其下設(shè)機構(gòu)的合理布局仍有待研究。“領(lǐng)導(dǎo)小組”機制主要是發(fā)揮統(tǒng)籌協(xié)調(diào)各職能部門的作用,“領(lǐng)導(dǎo)小組”辦公室也就是網(wǎng)信辦是其日常辦事機構(gòu),作為輔助領(lǐng)導(dǎo)小組制定并統(tǒng)籌實施國家網(wǎng)絡(luò)安全與信息化戰(zhàn)略機構(gòu)應(yīng)保持獨立性,處理好同網(wǎng)絡(luò)安全與信息化的具體業(yè)務(wù)領(lǐng)域的監(jiān)管部門的關(guān)系,例如,負(fù)責(zé)實施“兩化融合”戰(zhàn)略的工業(yè)和信息化部等,并且與國務(wù)院互聯(lián)網(wǎng)信息管理辦公室分離。另外,還要賦予網(wǎng)信辦規(guī)劃落實信息化戰(zhàn)略、規(guī)劃管理國家網(wǎng)絡(luò)建設(shè)、系統(tǒng)開發(fā)關(guān)鍵技術(shù)、系統(tǒng)采購核心設(shè)備的宏觀指導(dǎo)以及國家網(wǎng)絡(luò)安全評估與審查等職能,真正發(fā)揮“領(lǐng)導(dǎo)小組”統(tǒng)籌協(xié)調(diào)的價值和作用。 

2.4 協(xié)調(diào)組織政府各方資源 

網(wǎng)絡(luò)安全和信息化建設(shè)涉及領(lǐng)域和內(nèi)容都較為廣泛,是一項復(fù)雜、龐大的任務(wù),因此必須協(xié)調(diào)全國各個機構(gòu)及全民的參與,共同維護(hù)國家的網(wǎng)絡(luò)安全。在此過程中“領(lǐng)導(dǎo)小組”要充分發(fā)揮其集中統(tǒng)一領(lǐng)導(dǎo)作用,針對各領(lǐng)域的網(wǎng)絡(luò)安全和信息化建設(shè)存在的重大問題,統(tǒng)籌協(xié)調(diào)解決。另外,還要加強互聯(lián)網(wǎng)國際交流與合作,積極參與國際交流,擴大信息基礎(chǔ)設(shè)施發(fā)展和研發(fā)信息技術(shù)與設(shè)備方面的國際合作,積極參與信息安全國際標(biāo)準(zhǔn)的制定,切實提供我國的網(wǎng)絡(luò)安全水平。 

2.5 積極推進(jìn)信息基礎(chǔ)設(shè)施的建設(shè)與維護(hù) 各國網(wǎng)絡(luò)安全戰(zhàn)略的高效實施都離不開信息基礎(chǔ)設(shè)施的建設(shè)與維護(hù),因此,我國應(yīng)高度重視關(guān)鍵信息基礎(chǔ)設(shè)施的建設(shè)與維護(hù)工作,并將其上升到國家戰(zhàn)略高度,在此基礎(chǔ)上制定和實施網(wǎng)絡(luò)政策。首先要準(zhǔn)確掌握和了解現(xiàn)階段我國信息化發(fā)展和網(wǎng)絡(luò)安全維護(hù)的實際情況,尤其是要深化對關(guān)鍵信息基礎(chǔ)設(shè)施、黨政軍重要業(yè)務(wù)系統(tǒng)的統(tǒng)計調(diào)查,加快建立國家網(wǎng)絡(luò)安全評估與審查機制。 

2.6 創(chuàng)新研發(fā)關(guān)鍵技術(shù)與設(shè)備 

過分依賴國外的技術(shù)支持,會導(dǎo)致本國的信息化建設(shè)和網(wǎng)絡(luò)安全維護(hù)失去本質(zhì)上的意義,因此我國應(yīng)增強自主創(chuàng)新能力,研發(fā)關(guān)鍵技術(shù)與設(shè)備,為維護(hù)網(wǎng)絡(luò)安全和信息化建設(shè)提供保障。國家政府要大力支持國內(nèi)信息安全技術(shù)和產(chǎn)品的研發(fā)工作,創(chuàng)造有利條件促進(jìn)國內(nèi)市場的發(fā)展。另外,還可以借助高等院校中計算機和數(shù)學(xué)基礎(chǔ),鼓勵自主創(chuàng)新,制定信息領(lǐng)域的核心技術(shù)設(shè)備發(fā)展戰(zhàn)略,促進(jìn)我國IT產(chǎn)業(yè)和網(wǎng)絡(luò)安全產(chǎn)業(yè)的可持續(xù)發(fā)展。 

2.7 強化高素質(zhì)網(wǎng)絡(luò)安全和信息化人才隊伍的建設(shè) 

除了注重建設(shè)合理、完善的管理體制以及自主創(chuàng)新研發(fā)技術(shù)與設(shè)備之外,人才隊伍的建設(shè)也是推進(jìn)網(wǎng)絡(luò)安全維護(hù)和信息化建設(shè)的關(guān)鍵點,我國應(yīng)利用高校及相關(guān)的科研單位與組織,加大這方面人才的培養(yǎng)力度,同時制定科學(xué)合理的人才培訓(xùn)機制,為保障國家網(wǎng)絡(luò)信息安全提供有力的智力支撐。 

3 結(jié)語 

綜上所述,英國實施的網(wǎng)絡(luò)安全戰(zhàn)略對我國構(gòu)建網(wǎng)絡(luò)安全和信息化建設(shè)的新型領(lǐng)導(dǎo)體制具有重要的參考價值,我國應(yīng)結(jié)合我國的國情,積極借鑒其成功經(jīng)驗,構(gòu)建符合我國國情的網(wǎng)絡(luò)安全戰(zhàn)略,正確指導(dǎo)我國網(wǎng)絡(luò)管理;不斷完善相應(yīng)的法律法規(guī)體系,為保障網(wǎng)絡(luò)安全提供法律保障;重構(gòu)互聯(lián)網(wǎng)管理領(lǐng)導(dǎo)體制,協(xié)調(diào)組織政府各方資源,積極推進(jìn)信息基礎(chǔ)設(shè)施的建設(shè)與維護(hù),創(chuàng)新研發(fā)關(guān)鍵技術(shù)與設(shè)備,強化高素質(zhì)網(wǎng)絡(luò)安全和信息化人才隊伍的建設(shè),穩(wěn)步推進(jìn)我國網(wǎng)絡(luò)安全維護(hù)與信息化建設(shè)。 

參 考 文 獻(xiàn) 

[1] 任琳.全球公域:不均衡全球化世界中的治理與權(quán)力[J].國際安全研究,2014(6):114-128. 

篇5

目前,我國網(wǎng)絡(luò)安全勢態(tài)嚴(yán)峻。據(jù)工信部日前透露,1月4日至10日,我國境內(nèi)被篡改的政府網(wǎng)站數(shù)量為178個,與前一周相比大幅增長409%。此消息的依據(jù)來自于國家互聯(lián)網(wǎng)應(yīng)急中心的監(jiān)測結(jié)果。

緊接著,全球最大的中文搜索引擎百度也遭遇攻擊,從而導(dǎo)致用戶不能正常訪問。眾多網(wǎng)站最近頻遭網(wǎng)絡(luò)攻擊的消息,不禁引起業(yè)界及廣大網(wǎng)民的深刻反思:“我們的互聯(lián)網(wǎng)真的安全嗎?”

據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心的調(diào)查報告,2009年我國網(wǎng)民規(guī)模達(dá)到3.84億人,普及率達(dá)28.9%,網(wǎng)民規(guī)模較2008年底增長8600萬人,年增長率為28.9%。中國互聯(lián)網(wǎng)呈現(xiàn)出前所未有的發(fā)展與繁榮。

然而,在高速發(fā)展的背后,我們不能忽視的是互聯(lián)網(wǎng)安全存在的極大漏洞,期盼互聯(lián)網(wǎng)增長的不僅有渴望信息的網(wǎng)民,也有心存不善的黑客,不僅有滾滾而來的財富,也有讓人猝不及防的損失。此次發(fā)生的政府網(wǎng)站篡改事件、百度被攻擊事件已經(jīng)給我們敲響了警鐘:“重視互聯(lián)網(wǎng)安全刻不容緩!”

顯然,互聯(lián)網(wǎng)以其網(wǎng)絡(luò)的開放性、技術(shù)的滲透性、信息傳播的交互性而廣泛滲透到各個領(lǐng)域,有力地促進(jìn)了經(jīng)濟社會的發(fā)展。但同時,網(wǎng)絡(luò)信息安全問題日益突出,如不及時采取積極有效的應(yīng)對措施,必將影響我國信息化的深入持續(xù)發(fā)展,對我國經(jīng)濟社會的健康發(fā)展帶來不利影響。進(jìn)一步加強網(wǎng)絡(luò)安全工作,創(chuàng)建一個健康、和諧的網(wǎng)絡(luò)環(huán)境,需要我們深入研究,落實措施。

二、關(guān)于互聯(lián)網(wǎng)安全的幾點建議

第一,要深刻認(rèn)識網(wǎng)絡(luò)安全工作的重要性和緊迫性。

黨的十七大指出,要大力推進(jìn)信息化與工業(yè)化的融合。推進(jìn)信息化與工業(yè)化融合發(fā)展,對網(wǎng)絡(luò)安全必須有新的要求。信息化發(fā)展越深入,經(jīng)濟社會對網(wǎng)絡(luò)的應(yīng)用性越強,保證網(wǎng)絡(luò)安全就顯得越重要,要求也更高。因此,政府各級主管部門要從戰(zhàn)略高度認(rèn)識網(wǎng)絡(luò)安全的重要性、緊迫性,始終堅持一手抓發(fā)展,一手抓管理。在加強互聯(lián)網(wǎng)發(fā)展,深入推動信息化進(jìn)程的同時,采取有效措施做好網(wǎng)絡(luò)安全各項工作,著力構(gòu)建一個技術(shù)先進(jìn)、管理高效、安全可靠的網(wǎng)絡(luò)信息安全保障體系。

第二,要進(jìn)一步完善網(wǎng)絡(luò)應(yīng)急處理協(xié)調(diào)機制。

網(wǎng)絡(luò)安全是一項跨部門、跨行業(yè)的系統(tǒng)工程,涉及政府部門、企業(yè)應(yīng)用部門、行業(yè)組織、科研院校等方方面面,各方面要秉承共建共享的理念,建立起運轉(zhuǎn)靈活、反應(yīng)快速的協(xié)調(diào)機制,形成合力有效應(yīng)對各類網(wǎng)絡(luò)安全問題。特別是,移動互聯(lián)網(wǎng)安全防護(hù)體系建設(shè)包含網(wǎng)絡(luò)防護(hù)、重要業(yè)務(wù)系統(tǒng)防護(hù)、基礎(chǔ)設(shè)施安全防護(hù)等多個層面,包含外部威脅和內(nèi)部管控、第三方管理等多個方位的安全需求,因此應(yīng)全面考慮不同層面、多個方位的立體防護(hù)策略。

第三,要著力加強網(wǎng)絡(luò)安全隊伍建設(shè)和技術(shù)研究。

要牢固樹立人才第一觀念,為加強網(wǎng)絡(luò)管理提供堅實的人才保障和智力支持。要發(fā)揮科研院所和高校的優(yōu)勢,積極支持網(wǎng)絡(luò)安全學(xué)科專業(yè)和培訓(xùn)機構(gòu)的建設(shè),努力培養(yǎng)一支管理能力強、業(yè)務(wù)水平高、技術(shù)素質(zhì)過硬的復(fù)合型隊伍。不斷加強創(chuàng)新建設(shè),是有效提升網(wǎng)絡(luò)安全水平的基礎(chǔ),要加強相關(guān)技術(shù),特別是關(guān)鍵核心技術(shù)的攻關(guān)力度,積極研究制訂和推動出臺有關(guān)扶持政策,有效應(yīng)對網(wǎng)絡(luò)安全面臨的各種挑戰(zhàn)。

第四,要進(jìn)一步加強網(wǎng)絡(luò)安全國際交流與合作。

在立足我國國情,按照政府主導(dǎo)、多方參與、民主決策、透明高效的互聯(lián)網(wǎng)管理原則的基礎(chǔ)上,不斷增強應(yīng)急協(xié)調(diào)能力,進(jìn)一步加強網(wǎng)絡(luò)安全領(lǐng)域的國際交流與合作,推動形成公平合理的國際互聯(lián)網(wǎng)治理新格局,共同營造和維護(hù)良好的網(wǎng)絡(luò)環(huán)境。

第五,要加強網(wǎng)絡(luò)和信息安全戰(zhàn)略與規(guī)劃的研究,針對網(wǎng)絡(luò)信息安全的薄弱環(huán)節(jié),不斷完善有關(guān)規(guī)章制度。

如在當(dāng)前的市場準(zhǔn)入中,要求運營商必須承諾信息安全保障措施和信息安全責(zé)任,并監(jiān)督其自覺履行相關(guān)義務(wù)。還要充分發(fā)揮行業(yè)自律及社會監(jiān)督作用,利用行業(yè)自律組織完善行業(yè)規(guī)范、制定行業(yè)章程、推廣安全技術(shù)、倡導(dǎo)網(wǎng)絡(luò)文明。

第六,協(xié)調(diào)各方職能,建立網(wǎng)絡(luò)安全管理的長效機制。

篇6

互聯(lián)網(wǎng)安全管理不能只靠政府的具體實際行為,政府管理者和公眾的互聯(lián)網(wǎng)安全管理觀念也是很重要的環(huán)節(jié),具備了充分和先進(jìn)的觀念,才能科學(xué)地指導(dǎo)實踐工作,才能使安全管理工作占據(jù)精神上的高地。首先,要提升網(wǎng)民進(jìn)行互聯(lián)網(wǎng)操作的能力。如果沒有一定的網(wǎng)絡(luò)操作能力,也就可能難以進(jìn)行網(wǎng)絡(luò)安全隱患的防備,因為互聯(lián)網(wǎng)屬于高科技,對于其操作和使用是一個技術(shù)上的要求。要通過各種途徑使網(wǎng)民都能了解殺毒軟件、補丁程序的下載和使用,加深對于安全管理工具的熟悉程度。其次,舉辦有關(guān)網(wǎng)絡(luò)安全管理方面的講座。由于我國網(wǎng)民數(shù)量眾多,分布廣泛,因此可以利用國家級和省級電視臺、互聯(lián)網(wǎng)等載體,辦各種有關(guān)網(wǎng)絡(luò)安全方面的培訓(xùn)講座。使公眾能夠方便地接受有關(guān)培訓(xùn),另外,在培訓(xùn)講座的內(nèi)容選擇方面要結(jié)合實際情況,要有針對性,主要介紹防止黑客攻擊、網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)不良信息干擾和網(wǎng)絡(luò)詐騙等這些方面的內(nèi)容,使廣大公眾易于接受。再次,加強互聯(lián)網(wǎng)安全內(nèi)容的宣傳,可以通過舉辦互聯(lián)網(wǎng)安全活動日、活動周,也可以通過傳統(tǒng)媒體,通過名人的帶動等形式加強互聯(lián)網(wǎng)安全管理方面的宣傳。美國曾經(jīng)舉辦過互聯(lián)網(wǎng)安全意識視頻大賽,參賽者主要是大學(xué)學(xué)生,通過制作互聯(lián)網(wǎng)安全視頻,對互聯(lián)網(wǎng)安全管理的問題進(jìn)行分析和介紹,這對于年輕人的教育意義極大,收效也很好。這種宣傳模式值得我們國家進(jìn)行借鑒。最后,加強互聯(lián)網(wǎng)安全管理的法制教育,不論是在針對學(xué)生的課程中還是針對社會公眾的普法工作中,都要加入互聯(lián)網(wǎng)法制課題,重點涉及對互聯(lián)網(wǎng)安全方面的法律和行政法律規(guī)的宣傳,向公眾傳授有關(guān)的法律知識,提高其對于互聯(lián)網(wǎng)安全管理法制的認(rèn)識和理解,從而能夠強化安全管理的法律意識,約束自己的行為,防患互聯(lián)網(wǎng)安全問題的侵害。

2提高政府職能部門開展安全管理工作的能力

負(fù)責(zé)互聯(lián)網(wǎng)安全管理的部門主要有信息、公安、工商、文化、宣傳等等,他們是我國黨委政府機構(gòu)的重要組成部分,在這種多頭管理的體制下,如何提高其進(jìn)行互聯(lián)網(wǎng)安全管理的能力,是一個亟需解決的重大課題,只有安全管理的能力上了一個臺階,才能應(yīng)對互聯(lián)網(wǎng)安全隱患瞬息萬變的態(tài)勢,有效地破解安全難題。第一,加強網(wǎng)絡(luò)安全監(jiān)管的技術(shù)升級;目前針對網(wǎng)絡(luò)安全隱患的監(jiān)管主要采取的是信息過濾和信息分級的方式,當(dāng)出現(xiàn)違法內(nèi)容或信息的時候,網(wǎng)絡(luò)系統(tǒng)會通過路由器過濾或者過濾網(wǎng)關(guān)過濾的手段將這些違法內(nèi)容和不良信息過濾掉。信息分級主要是將互聯(lián)網(wǎng)信息數(shù)據(jù)進(jìn)行級別分類,這種方式與電視、電影的分級制度有些類似,通過分級,將不同類型的信息提供給不同的需求者,而違法違規(guī)的信息數(shù)據(jù)則被屏蔽掉。這兩種技術(shù)雖然發(fā)揮了很大的作用,但是也存在不少缺陷,例如過濾法的前提是字詞資料庫的存在,而這個字詞資料庫的內(nèi)容是有限的,網(wǎng)絡(luò)危險數(shù)據(jù)的內(nèi)容是無限的,某些資料庫存在的危險信息可以輕易地繞過過濾網(wǎng)。因此,作為安全管理的部門要加大技術(shù)開發(fā)和創(chuàng)新的力度,安全管理措施要與互聯(lián)網(wǎng)技術(shù)的發(fā)展保持步伐一致,要建立技術(shù)研發(fā)中心,引進(jìn)高端的技術(shù)研發(fā)人才,加大資金扶持力度。另外,要鼓勵和支持社會力量參與技術(shù)創(chuàng)新的過程中來,社會力量是我國進(jìn)行網(wǎng)絡(luò)安全技術(shù)開發(fā)所依賴的重要后盾,它是取之不盡用之不竭的,有很多網(wǎng)絡(luò)技術(shù)人才默默地為社會做出貢獻(xiàn),在反病毒軟件設(shè)計、防木馬程序設(shè)計。反黑客攻擊方面有很多造詣,因此管理部門要重視這些普通的貢獻(xiàn)者,鼓勵他們加強技術(shù)創(chuàng)新,為社會做出更大的貢獻(xiàn)。第二,政策制定應(yīng)當(dāng)加大對民意的考量。信息化時代下的互聯(lián)網(wǎng)發(fā)展,不僅僅是技術(shù)層面的進(jìn)步,更是社會文明層面的進(jìn)步,而推動網(wǎng)絡(luò)社會文明進(jìn)步的主要力量就是普通民眾,他們在互聯(lián)網(wǎng)安全管理方面能夠發(fā)揮的作用已經(jīng)越來越明顯。政府部門應(yīng)當(dāng)采取包容的態(tài)度,積極回應(yīng)網(wǎng)絡(luò)民意,在制定安全管理政策時征求民意,集合廣大公眾的智慧?,F(xiàn)代社會是一個風(fēng)險社會,在進(jìn)行政府政策制定時,往往依靠政府單一力量的模式難以有效預(yù)見復(fù)雜的風(fēng)險,也難以有效確定科學(xué)的制度。第三,重視網(wǎng)絡(luò)商務(wù)交易的安全管理方法。網(wǎng)絡(luò)安全交易是互聯(lián)網(wǎng)的一個重要業(yè)務(wù)板塊,其安全狀況的好壞直接關(guān)系到互聯(lián)網(wǎng)安全管理全局工作。要拓寬安全管理維度,建立經(jīng)營主體、商標(biāo)、廣告、市場、合同、反不正當(dāng)競爭、消費者權(quán)益保護(hù)等多個維度,全面規(guī)范網(wǎng)絡(luò)交易的秩序。積極拓展互聯(lián)網(wǎng)監(jiān)管的領(lǐng)域,對于網(wǎng)絡(luò)中介、網(wǎng)絡(luò)代購等比較新的商務(wù)交易方式進(jìn)行探索,研究規(guī)范發(fā)展的對策。根據(jù)互聯(lián)網(wǎng)交易市場的特點,探索建立分類別管理的模式,針對大型網(wǎng)上交易平臺、違規(guī)次數(shù)多的網(wǎng)站,加大監(jiān)測的力度和頻度。對于可能涉及網(wǎng)絡(luò)欺詐、網(wǎng)絡(luò)暴力或者網(wǎng)絡(luò)犯罪的行為,要予以重點關(guān)注和監(jiān)測,防患于未然。

3建立互聯(lián)網(wǎng)安全管理的有效機制

互聯(lián)網(wǎng)安全管理需要科學(xué)有效的機制作為保障,才能使各項工作按照一定的原則,合理的程序開展,才能促進(jìn)安全管理工作在正常的軌道運行,保障法律和政策發(fā)揮其應(yīng)有的作用。第一,成立一個專門組織或者部門,對現(xiàn)有的資源進(jìn)行整合,比如成立由多部門聯(lián)合組建的協(xié)調(diào)部門,對互聯(lián)網(wǎng)安全問題進(jìn)行有效的治理。我國目前有權(quán)治理互聯(lián)網(wǎng)安全問題的政府部門有工信部、文化部、公安部、廣電總局、新聞出版總署等??梢栽O(shè)立一個專門的管理部門,對于涉及多部門的互聯(lián)網(wǎng)管理權(quán)力時,能夠進(jìn)行協(xié)調(diào)與整合,最大化地發(fā)揮各部門的功能,促進(jìn)資源的有效配置。第二,要建立專項治理行動的長效機制。通過上述專門組織,以其為主導(dǎo),進(jìn)行長期性的專項治理行動。專項治理行動,能夠在很短的實踐內(nèi),形成打擊互聯(lián)網(wǎng)安全問題的正面影響,解決一些突出性問題,在社會上形成威懾力。專項整治活動需要協(xié)調(diào)各個參與部門的關(guān)系,發(fā)揮各部門的優(yōu)勢,要聽取社會公眾的意見,在整治活動中吸取經(jīng)驗教訓(xùn)。促進(jìn)長效機制的順利形成。第三,建立互聯(lián)網(wǎng)自治機制。最主要的是做好互聯(lián)網(wǎng)行業(yè)自律體系的建設(shè)。一方面要加強行業(yè)自律規(guī)范的建立進(jìn)程,結(jié)合互聯(lián)網(wǎng)事業(yè)發(fā)展的具體情況,針對多發(fā)性的安全問題,制定合理的行業(yè)自律規(guī)范,互聯(lián)網(wǎng)服務(wù)的提供者、電子商務(wù)的經(jīng)營者等等主體應(yīng)當(dāng)切實履行行業(yè)自律規(guī)范,樹立職業(yè)倫理道德,堅決抵制互聯(lián)網(wǎng)不良行為。另一方面要規(guī)范上網(wǎng)主體的行為守則,通過社會公共道德規(guī)范、法律制度的宣傳等方式,使廣大公眾深刻理解網(wǎng)絡(luò)不良行為的危害,減少肆意制造網(wǎng)絡(luò)病毒、肆意進(jìn)行黑客攻擊的行為,避免網(wǎng)絡(luò)謠言的散布和蔓延。樹立文明上網(wǎng)的理念,約束和規(guī)范網(wǎng)絡(luò)言行。最后,要建立互聯(lián)網(wǎng)安全問題的預(yù)警機制。當(dāng)發(fā)生可能危害國家安全、危害公共安全以及大規(guī)模的財產(chǎn)安全的互聯(lián)網(wǎng)行為時,比如網(wǎng)絡(luò)上的大規(guī)模政治煽動行為,對政權(quán)和社會穩(wěn)定構(gòu)成威脅,預(yù)警機制的重要性就會突顯出來。各級政府、大型企業(yè)等要建立預(yù)警機制,設(shè)置網(wǎng)絡(luò)安全監(jiān)測和處置機構(gòu)。當(dāng)發(fā)生重大網(wǎng)絡(luò)安全事件時,監(jiān)測機構(gòu)能夠及時發(fā)現(xiàn)問題并向管理者報告,監(jiān)測機構(gòu)能夠進(jìn)行重大問題的分析和判斷,研究重大安全問題的特點和運行規(guī)律,制定出治理預(yù)案。并且能夠單獨或者協(xié)同其他部門對重大安全問題進(jìn)行有效處理。這樣的預(yù)警機制對于解決復(fù)雜的網(wǎng)絡(luò)安全問題將會起到重要作用。

4完善互聯(lián)網(wǎng)安全管理的相關(guān)法律法規(guī)

篇7

【關(guān)鍵詞】大學(xué)生;網(wǎng)絡(luò)素養(yǎng);網(wǎng)絡(luò)安全

本文基于網(wǎng)絡(luò)素養(yǎng)視角下探究大學(xué)生網(wǎng)絡(luò)安全教育引導(dǎo)來源于2016年影響較為廣泛的“徐某某”電信詐騙事件。2016年8月,某省高考錄取新生徐某某的考生信息被犯罪分子通過網(wǎng)絡(luò)技術(shù)手段竊取,并假扮教育局、財政局工作人員以發(fā)放助學(xué)金名義騙取徐某某上大學(xué)的費用9900元。在得知被騙后,徐某某郁結(jié)于心,最終導(dǎo)致心臟驟停不幸離世。該事件發(fā)生后,立即引起了社會各界廣泛關(guān)注,大學(xué)生網(wǎng)絡(luò)安全又被推向輿論的浪尖。因此,如何開展大學(xué)生網(wǎng)絡(luò)安全教育引導(dǎo),提高大學(xué)生的網(wǎng)絡(luò)安全防范意識是我們值得深思的問題。

一、網(wǎng)絡(luò)素養(yǎng)與網(wǎng)絡(luò)安全的關(guān)系

網(wǎng)絡(luò)素養(yǎng)主要由五個部分構(gòu)成:信息接收、信息解讀、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)利用、網(wǎng)絡(luò)倫理道德1。網(wǎng)絡(luò)安全與網(wǎng)絡(luò)素養(yǎng)的關(guān)系是包含、融合和發(fā)展的關(guān)系。網(wǎng)絡(luò)安全是構(gòu)成網(wǎng)絡(luò)素養(yǎng)的重要部分之一,網(wǎng)絡(luò)安全進(jìn)一步發(fā)展了網(wǎng)絡(luò)素養(yǎng)的內(nèi)涵和外延;網(wǎng)絡(luò)素養(yǎng)包含了網(wǎng)絡(luò)安全,缺乏網(wǎng)絡(luò)安全的網(wǎng)絡(luò)素養(yǎng)注定是不完整的、不全面的,因此兩者相輔相成,相互影響,缺一不可。

二、大學(xué)生網(wǎng)絡(luò)安全意識缺失的表現(xiàn)

1.信息辨別能力不強

網(wǎng)絡(luò)信息浩如煙海,對信息判斷能力相對較弱的大學(xué)生而言一旦遇到虛假信息就有可能造成不可估計的后果。如網(wǎng)絡(luò)兼職,利用課余時間做兼職是在校大學(xué)生接觸社會鍛煉自己的一個很好途徑,而電腦、手機和網(wǎng)絡(luò)的普及,促使很多大學(xué)生不再局限于傳統(tǒng)的兼職手段,而是涌現(xiàn)了部分網(wǎng)絡(luò)兼職群體,也出現(xiàn)了很多網(wǎng)絡(luò)兼職網(wǎng)站。雖然網(wǎng)絡(luò)兼職具有不受地域限制、信息流通更快捷等優(yōu)點,但遇到的不確定性因素卻增多,如個人信息被盜,騙取押金、冒充親人騙取錢財?shù)取M瑫r,大學(xué)生對二維碼風(fēng)險、公共wifi、偽基站風(fēng)險的認(rèn)識還需要進(jìn)一步加強。

2.網(wǎng)絡(luò)成癮

包括“游戲癮”、“購物癮”、“社交癮”等網(wǎng)絡(luò)成癮問題。長期處于網(wǎng)絡(luò)成癮會導(dǎo)致大學(xué)生學(xué)業(yè)荒廢、與家人朋友關(guān)系疏遠(yuǎn)、身心受損等嚴(yán)重后果。如網(wǎng)絡(luò)購物,雖然突破了傳統(tǒng)商務(wù)模式的障礙,無論對消費者、市場都有著巨大的吸引力和影響力,網(wǎng)上商品的物美價廉和便捷性也極大吸引了大學(xué)生消費群體。但是網(wǎng)購是把雙刃劍,具有兩面性。雖然現(xiàn)在網(wǎng)絡(luò)支付手段和環(huán)境相對安全,但也難免有不法分子投機取巧,利用不法手段竊取用戶支付信息導(dǎo)致財產(chǎn)損失2。此外長期沉迷網(wǎng)絡(luò)購物、網(wǎng)絡(luò)游戲等,會造成大學(xué)生超前消費,意志消沉,從而構(gòu)成網(wǎng)絡(luò)犯罪。

3.網(wǎng)絡(luò)犯罪

網(wǎng)絡(luò)犯罪也是大學(xué)生常見的網(wǎng)絡(luò)安全問題之一。在刷微博、朋友圈和其他APP上獲取資訊時候,“三觀”尚未成熟且理性思維尚缺的大學(xué)生容易產(chǎn)生從眾心理和嘗新心理,導(dǎo)致錯誤的信息判斷,網(wǎng)絡(luò)輿論暴力、網(wǎng)絡(luò)涉黃、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)涉謠等現(xiàn)象出現(xiàn)。但是部分大學(xué)生不能合理規(guī)劃個人消費,盲目攀比,或者部分大學(xué)生需要資金支持個人創(chuàng)業(yè),如果遇到不正規(guī)不合法的網(wǎng)貸渠道,風(fēng)險意識較弱的大學(xué)生必定成為弱勢群體,倘若大學(xué)生欠下債務(wù)而無力償還就有可能走向犯罪。

三、開展大學(xué)生網(wǎng)絡(luò)安全教育引導(dǎo)

1.建立網(wǎng)絡(luò)安全防護(hù)

在國家政策的指導(dǎo)和保障下,要建立網(wǎng)絡(luò)安全產(chǎn)業(yè)鏈,構(gòu)筑網(wǎng)絡(luò)安全壁壘。一是從法律保障和安全監(jiān)管角度出發(fā),與時俱進(jìn)地推動和完善與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī)、技術(shù)標(biāo)準(zhǔn),做好法律保障;加強網(wǎng)絡(luò)安全監(jiān)管和綜合治理能力,提升網(wǎng)絡(luò)安全事件應(yīng)急力和打擊力度。基于此,《中華人民共和國網(wǎng)絡(luò)安全法》的推出為保障網(wǎng)絡(luò)安全,為信息化健康運行奠定了有法可依的基礎(chǔ)。二是從社會監(jiān)督角度出發(fā),充分發(fā)揮行業(yè)組織和專業(yè)機構(gòu)的作用,建立健全網(wǎng)絡(luò)安全社會監(jiān)督舉報機制,形成行業(yè)監(jiān)管氛圍;三是從運營商的角度出發(fā),無論是個體企業(yè)還是企業(yè)之間都要加強網(wǎng)絡(luò)安全防范意識,并嚴(yán)格自律。由此肅清網(wǎng)絡(luò)環(huán)境的不良行為,對凈化網(wǎng)絡(luò)環(huán)境,為互聯(lián)網(wǎng)良性健康發(fā)展保駕護(hù)航。

2.拓展高校網(wǎng)絡(luò)安全教育引導(dǎo)

將網(wǎng)絡(luò)安全教育引導(dǎo)與日常思想政治教育工作結(jié)合起來,充分發(fā)揮高校輔導(dǎo)員隊伍的作用。再次,網(wǎng)絡(luò)安全教育引導(dǎo)要貫穿于第一課堂和第二課堂,在課堂教育、教材融入和科研課題研究基礎(chǔ)上,在大學(xué)生之間廣泛開展網(wǎng)絡(luò)安全實踐教育,通過正反案例分析、情景再現(xiàn)互動、技能知識競賽等形式培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全意識。大學(xué)生自我提升網(wǎng)絡(luò)安全意識雖然大學(xué)生的文化知識水平較高,但是由于尚未完全踏入社會,社會經(jīng)驗不足,容易缺乏安全防范意識,加之法律觀念淡薄,從而導(dǎo)致一些不良事件發(fā)生。因此,大學(xué)生自我網(wǎng)絡(luò)安全意識培養(yǎng)是現(xiàn)實需要。首先,學(xué)習(xí)計算機使用知識。大學(xué)生要學(xué)會如何使用計算機、如何利用計算機為個人發(fā)展服務(wù)。在使用過程中能夠正確辨別那些是有害信息、有害軟件,通過知識的學(xué)習(xí)鑄造一道網(wǎng)絡(luò)安全心理防線。其次,加強自身法制觀念。因為必要的法律認(rèn)知對于個人來說是一種約束,但也更是一種保護(hù)手段。再次,要提高社會實踐防范能力。大學(xué)生面臨著從學(xué)校過渡到社會人的關(guān)鍵階段,社會實踐作為大學(xué)生踴躍參加的活動之一,年齡的增長并不意味著思想的成熟,對危險預(yù)判的缺乏往往導(dǎo)致安全事故的發(fā)生。

四、結(jié)語

網(wǎng)絡(luò)的發(fā)展帶來的大學(xué)生網(wǎng)絡(luò)安全問題是現(xiàn)實問題,是一項緊迫且必需完成的任務(wù)。網(wǎng)絡(luò)安全作為網(wǎng)絡(luò)素養(yǎng)的重要組成部分之一,加強網(wǎng)絡(luò)安全引導(dǎo)是我們實施網(wǎng)絡(luò)素養(yǎng)教育的重要措施之一,關(guān)注和研究這一領(lǐng)域,將開辟網(wǎng)絡(luò)素養(yǎng)教育更多途徑,豐富網(wǎng)絡(luò)素養(yǎng)教育內(nèi)容。

參考文獻(xiàn)

[1]中國互聯(lián)網(wǎng)絡(luò)信息中心.《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》,2017.

[2]吳澤鵬.大學(xué)生自身網(wǎng)絡(luò)安全問題研究,西安工業(yè)大學(xué)碩士學(xué)位論文,2016.

[3]中國互聯(lián)網(wǎng)絡(luò)信息中心.《2015年中國手機網(wǎng)民網(wǎng)絡(luò)安全狀況報告》,2015.

注釋

篇8

本刊訊 10月10日下午,2014年廣東省高等學(xué)校和直屬學(xué)校教育網(wǎng)絡(luò)與信息安全工作會議在廣東省教育廳19樓會議室召開。省委教育工委書記、省教育廳廳長羅偉其,教育部教育管理信息中心副主任曾德華、省教育廳副廳長朱超華等領(lǐng)導(dǎo)出席會議。

省委教育工委書記、省教育廳廳長羅偉其作重要講話。羅廳長指出,沒有網(wǎng)絡(luò)安全就沒有國家安全,教育承擔(dān)著培養(yǎng)國家未來人才的重任,教育網(wǎng)絡(luò)與信息安全工作十分重要。我省教育系統(tǒng)具有網(wǎng)絡(luò)普及面廣,應(yīng)用積極性高,注重網(wǎng)絡(luò)技術(shù)開發(fā)等特點,但還存在網(wǎng)絡(luò)信息安全意識不強,網(wǎng)絡(luò)和信息管理不到位等問題,要高度重視教育網(wǎng)絡(luò)與信息安全,著力提高教育信息化水平、信息網(wǎng)絡(luò)安全水平和信息網(wǎng)絡(luò)應(yīng)用水平。羅廳長要求各高校和中職學(xué)校及單位要切實做到“五個到位”:一是認(rèn)識到位。要從國家安全的高度及整個教育事業(yè)的長遠(yuǎn)發(fā)展來認(rèn)識網(wǎng)絡(luò)安全的意義和價值。二是技術(shù)到位。要充分發(fā)揮自身的技術(shù)基礎(chǔ),從管理和技術(shù)兩個層面上定期研究分析、研判安全問題。三是管理到位。網(wǎng)絡(luò)安全工作要嚴(yán)格遵循“誰使用誰管理誰負(fù)責(zé)”的原則,建立嚴(yán)格規(guī)范的管理制度,確立信息使用的權(quán)限和責(zé)任人。四是責(zé)任到位。每一個部門、每個崗位都要落實信息網(wǎng)絡(luò)安全管理責(zé)任,明確工作要求以及應(yīng)急措施。五是保障到位。不管是網(wǎng)絡(luò)自管還是托管,務(wù)必做到人員分配與資金投入的充足與恰當(dāng)。

教育部教育管理信息中心副主任曾德華強調(diào),要正確理解教育網(wǎng)絡(luò)與信息安全在當(dāng)前教育信息化發(fā)展中的意義,各級教育行政部門要建立健全網(wǎng)絡(luò)與信息安全的有關(guān)制度,設(shè)立有力的技術(shù)支撐部門,加強同各級政府網(wǎng)絡(luò)與信息安全管理部門、公安部門建立跨部門協(xié)調(diào)和事件處理機制,充分發(fā)揮縱向銜接、橫向協(xié)調(diào)的組織保證作用,切實加強教育網(wǎng)絡(luò)與信息安全。

省教育廳副廳長朱超華同志作重點工作部署。他要求圍繞“一個目標(biāo)”,健全“兩個機制”,建設(shè)“三個體系”,重點抓好八個方面工作:一是建立和完善教育網(wǎng)絡(luò)與信息安全管理制度;二是加快推進(jìn)教育網(wǎng)絡(luò)與信息安全基礎(chǔ)設(shè)施升級;三是嚴(yán)格實行網(wǎng)站審核備案制度;四是全面落實教育系統(tǒng)信息安全等級保護(hù)定級備案;五是切實強化網(wǎng)絡(luò)與信息安全的依法治理和制度化管理;六是大力推進(jìn)輿情管控體系和網(wǎng)絡(luò)文明建設(shè);七是全面開

篇9

【關(guān)鍵詞】 校園 網(wǎng)絡(luò)安全 隱患 策略

引言:當(dāng)前,校園內(nèi)部網(wǎng)絡(luò)安全與維護(hù)還存在著諸多問題,如網(wǎng)絡(luò)安全技術(shù)的使用力度不夠、數(shù)據(jù)庫管理不當(dāng)、網(wǎng)絡(luò)管理員管理意識不強等,校園計算機網(wǎng)絡(luò)安全關(guān)系到教學(xué)信息的傳遞和教學(xué)質(zhì)量,對我國的教育事業(yè)起著至關(guān)重要的作用,為了更好地解決計算機安全問題,本文從計算機網(wǎng)絡(luò)安全隱患出發(fā),深刻探討計算機網(wǎng)絡(luò)安全維護(hù)機制。

一、校園內(nèi)部提升計算機網(wǎng)絡(luò)安全的重要性

1.1校園計算機網(wǎng)絡(luò)具有互動性、開放性的特點

因為計算機網(wǎng)絡(luò)具有互動性和開放性的特點,其性能是在計算機網(wǎng)絡(luò)不斷發(fā)展中建立起來的[1]。計算機網(wǎng)絡(luò)的信息可以迅速傳播,有利于教學(xué)資源的有效利用和流通,但是,計算機網(wǎng)絡(luò)的流通方式中的互動是雙向的,也就意味著校園計算機的網(wǎng)絡(luò)應(yīng)用在實際教學(xué)中應(yīng)該得到相應(yīng)重視和安全保障。

1.2校園計算機網(wǎng)絡(luò)安全的意義及重要性

在全球生產(chǎn)活動中,信息的傳播很大程度上決定著經(jīng)濟效益和社會效益的提高。同樣,校園計算機網(wǎng)絡(luò)安全關(guān)系到教學(xué)信息的傳播,更是直接影響到教學(xué)方式和教學(xué)質(zhì)量。對于我國教育事業(yè)起著至關(guān)重要的作用。所以,學(xué)校應(yīng)該加大校園計算機網(wǎng)絡(luò)安全的維護(hù),提高校園內(nèi)部網(wǎng)絡(luò)安全水平,加強對網(wǎng)絡(luò)使用和監(jiān)督人員的培養(yǎng)。

二、當(dāng)前校園內(nèi)部計算機網(wǎng)絡(luò)存在的問題

2.1計算機網(wǎng)絡(luò)安全意識差

在政治理論上,認(rèn)識的真理性檢驗標(biāo)準(zhǔn)是實踐,意識對實踐有著指導(dǎo)作用,那么,網(wǎng)絡(luò)安全的意識不僅僅關(guān)系到網(wǎng)絡(luò)的安全研發(fā)程度,更是在校園人員日常使用中發(fā)揮著重要作用。網(wǎng)絡(luò)應(yīng)用者應(yīng)該具有強烈的網(wǎng)絡(luò)安全意識,才能使網(wǎng)民們能夠具有辨別網(wǎng)絡(luò)中風(fēng)險的能力。但是現(xiàn)在我國校園里很多學(xué)生對于網(wǎng)絡(luò)中有風(fēng)險的信息辨別能力較差,安全意識比較薄弱,這也就是校園網(wǎng)絡(luò)風(fēng)險的主要因素之一。

2.2網(wǎng)絡(luò)安全設(shè)置不完善

網(wǎng)絡(luò)技術(shù)的進(jìn)步在于外來風(fēng)險的防護(hù),防火墻術(shù)能夠保護(hù)網(wǎng)絡(luò)安全,這是一項通過計算機軟件來實現(xiàn)這一系列條件的技術(shù)。在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,校園網(wǎng)的規(guī)模大速度快,使得不法之徒攻擊、入侵校園網(wǎng)的效率會更高,防火墻技術(shù)并不是很完善,還存在著很多漏洞,容易被不法分子利用,這降低了計算機防御風(fēng)險的能力,這也就造成了計算機網(wǎng)絡(luò)安全隱患。

2.3校園網(wǎng)絡(luò)監(jiān)督機制不完善

在現(xiàn)代化教學(xué)中,計算機網(wǎng)絡(luò)應(yīng)用已經(jīng)很普遍,但是,校園內(nèi)部對計算機網(wǎng)絡(luò)的監(jiān)督卻很匱乏,難以達(dá)到抵御網(wǎng)絡(luò)風(fēng)險的能力,這表現(xiàn)在專業(yè)設(shè)備不合格,管理人員專業(yè)技能不達(dá)標(biāo)[2]。這些問題也就是校園計算機網(wǎng)絡(luò)監(jiān)督機制方面存在的主要問題。同時也是解決校園網(wǎng)絡(luò)監(jiān)督機制的主要突破口。

三、校園內(nèi)部計算機網(wǎng)絡(luò)維護(hù)機制

3.1校園應(yīng)該建立健全的計算機安全系統(tǒng)

現(xiàn)在病毒的傳播速度快,危害性大,它可以通過多種方式傳播,利用病毒破壞電腦系統(tǒng)。為了從根本上解決計算機網(wǎng)絡(luò)安全問題,學(xué)校應(yīng)通過建立完整的網(wǎng)絡(luò)安全系統(tǒng),不斷完善。及時查殺系統(tǒng)中存在的病毒,及時做好校園內(nèi)部的計算機網(wǎng)絡(luò)的監(jiān)控工作,確保內(nèi)部網(wǎng)絡(luò)安全運行[3]。

3.2完善網(wǎng)絡(luò)安全規(guī)章制度

學(xué)校應(yīng)該不斷完善網(wǎng)絡(luò)安全的規(guī)章制度,加強監(jiān)督職責(zé),增強防范意識,加強對相關(guān)人員的技能、網(wǎng)絡(luò)知識的培訓(xùn)。這不僅僅是網(wǎng)絡(luò)監(jiān)督部門的職責(zé),還需要其他人員的配合完成、也應(yīng)當(dāng)制定自己的維護(hù)機制,對一些重要的信息采取特殊維護(hù)手段。

3.3限制系統(tǒng)功能

網(wǎng)絡(luò)使用者在使用網(wǎng)絡(luò)時,因缺乏基本知識而操作過度,使得黑客有機可乘,這也就是系統(tǒng)功能的不完善的后果,所以,限制人員的操作范圍可以有效地減少類似的網(wǎng)絡(luò)危險事故,限制功能主要針對第三者,只要對系統(tǒng)配置進(jìn)行權(quán)限設(shè)置,攔截用戶使用過程中不必要的數(shù)據(jù)泄露來完成。

四、結(jié)束語

在計算機網(wǎng)絡(luò)的普及以及計算機科技日益發(fā)展的今天,計算機網(wǎng)絡(luò)在社會上各個領(lǐng)域已經(jīng)得到了廣泛的應(yīng)用,計算機網(wǎng)絡(luò)的安全不僅僅是校園、國家甚至國際上都在關(guān)注的焦點問題。因此,國家、校園應(yīng)該對計算機網(wǎng)絡(luò)安全隱患加強維護(hù)加大改善力度和研發(fā)力度,充分意識到網(wǎng)絡(luò)安全技術(shù)在校園內(nèi)部計算機網(wǎng)絡(luò)中的應(yīng)用力度更是關(guān)系到教研和教育的質(zhì)量關(guān)鍵所在。

參 考 文 獻(xiàn)

[1]范榮偉.單位內(nèi)部計算機網(wǎng)絡(luò)安全與維護(hù)機制[J].信息與電腦(理論版),2015,02(19):147-148.

篇10

關(guān)鍵詞:大數(shù)據(jù);網(wǎng)絡(luò);安全;隱私;重要性

中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2017)01-0216-02

1 引言

科技在發(fā)展、社會在進(jìn)步,從18世紀(jì)工業(yè)革命至今,人類社會由農(nóng)耕時代向工業(yè)時代邁進(jìn),進(jìn)入20世紀(jì)隨著信息技術(shù)的迅速發(fā)展崛起,人類社會再次向前進(jìn)步逐漸建立信息王國。21世紀(jì)在信息技術(shù)及科學(xué)技術(shù)雙重動力推動下,數(shù)據(jù)時代帷幕即將拉開。以大數(shù)據(jù)為基礎(chǔ)的新時代,人們的生活將趨于個性化、定制化,這將顛覆傳統(tǒng)商業(yè)統(tǒng)一生產(chǎn)模式,將為社會發(fā)展提供新機遇、新氣象。然而事物的發(fā)展總是伴隨著矛盾,我們需辯證統(tǒng)一的審視其利弊,并保持其平衡發(fā)展。誠然,大數(shù)據(jù)技術(shù)的發(fā)展同樣是矛盾的,它的發(fā)展與進(jìn)步一方面是推動時代前進(jìn)的動力,另一方面也容易造成個體信息的泄露。2016年大數(shù)據(jù)的發(fā)展趨勢、利弊的探討已經(jīng)進(jìn)入白熱化階段,并我國諸多企業(yè)都已經(jīng)著實布局大數(shù)據(jù)市場,譬如阿里巴巴集團的“阿里云”、百度的“百度云”以及“騰訊云盤”、“迅雷云”等。但是在發(fā)展過程中,眾多占領(lǐng)大數(shù)據(jù)市場的企業(yè)都將目光轉(zhuǎn)向“個人隱私保護(hù)”問題上。2016年博鰲論壇對大數(shù)據(jù)的探討重點也已然放在了“隱私保護(hù)”問題上。大數(shù)據(jù)時代背景下,網(wǎng)絡(luò)安全重要性由此可見一斑。

2 大數(shù)據(jù)時代下的信息網(wǎng)絡(luò)安全現(xiàn)狀分析

2.1 網(wǎng)絡(luò)病毒對網(wǎng)絡(luò)安全的威脅

大數(shù)據(jù)時代下,網(wǎng)絡(luò)逐漸成為承載個人信息的主要陣地之一,身份信息、銀行賬戶、就業(yè)就學(xué)信息等個人隱私都“裸”的暴露于網(wǎng)絡(luò)之上。網(wǎng)絡(luò)病毒作為不法分子竊取、窺測個人隱私的傳統(tǒng)手法,現(xiàn)目前已然是網(wǎng)絡(luò)安全隱患之一。在信息技術(shù)還不夠完善且大數(shù)據(jù)體系還未建立之前,傳播病毒的主要目的是盜取用戶賬號,如QQ賬號、百度賬號等,其危害性相對而言存在局限性。然而大數(shù)據(jù)時代下,用戶賬號信息的泄露則更加容易暴露個人隱私,甚至可能造成用戶生命財產(chǎn)損害。譬如現(xiàn)目前較為盛行的微信、QQ詐騙,即是犯罪分子通過轉(zhuǎn)播木馬病毒而竊取并控制用戶社交軟件賬號,并根據(jù)社交軟件所含有的用戶信息,掌握用戶一般情況從而對親戚朋友進(jìn)行針對性詐騙,其詐騙成功率大大提升。因為大數(shù)據(jù)時代背景下,用戶的個人信息較多的暴露在網(wǎng)絡(luò)上,無論身份信息、就業(yè)信息、居住地信息都在大數(shù)據(jù)系統(tǒng)的監(jiān)控之中,除此之外交際軟件中的聊天記錄也將成為犯罪分子直觀化分析依據(jù),為犯罪行為的實施提供的更加“可靠”的基礎(chǔ)??偠灾?,大數(shù)據(jù)時代背景下,由于病毒傳播造成的用戶信息泄露現(xiàn)象并不少見,因信息泄露而導(dǎo)致用戶及其親友造成生命財產(chǎn)損害的案例也不勝枚舉。這也就凸顯了大數(shù)據(jù)時代網(wǎng)絡(luò)安全的重要性,這也就強調(diào)了建立網(wǎng)絡(luò)安全屏障的迫切性。

2.2 網(wǎng)絡(luò)安全管理不到位,網(wǎng)絡(luò)自身漏洞引發(fā)的安全問題

任何網(wǎng)絡(luò)系統(tǒng)都存在一定的瑕疵,因此網(wǎng)絡(luò)系統(tǒng)維護(hù)是保證網(wǎng)絡(luò)安全的第一防線。大數(shù)據(jù)時代下,數(shù)據(jù)系統(tǒng)并不是是大企業(yè)的禁臠,小企業(yè)、機關(guān)單位、學(xué)校甚至個體商戶都有可能建構(gòu)契合自身發(fā)展需求的信息數(shù)據(jù)系統(tǒng)。無論是哪一類的信息數(shù)據(jù)系統(tǒng)都是存在一定漏洞的,只是大型企業(yè)對自身數(shù)據(jù)系統(tǒng)的維護(hù)力度較大,填補漏洞及時因此發(fā)生信息泄露的幾率相對較低,而部分小企業(yè)甚至是機關(guān)單位在自身信息數(shù)據(jù)系統(tǒng)維護(hù)上的投入較少,漏洞彌補周期長,安全隱患更加嚴(yán)峻。然而實際生活中,正是由于諸多信息數(shù)據(jù)系統(tǒng)存在漏洞,這也就造成了網(wǎng)路安全的緊張形勢。反映到現(xiàn)實生活中即是網(wǎng)絡(luò)犯罪事件、電話詐騙事件的激增。譬如近來曝光度較高的大學(xué)生被騙的案例中,詐騙團伙大多都清晰的掌握了學(xué)生的基本信息如姓名、電話號碼、身份證號碼等,甚至連學(xué)生的專業(yè)、班級信息都“如數(shù)家珍”。這樣的案件使人不禁發(fā)出疑問,詐騙團伙是通過何種渠道得到如此詳盡的個人隱私信息的。從實際案例分析來看,諸多詐騙犯罪分子收集信息的主要渠道即是利用數(shù)據(jù)系統(tǒng)存在的漏洞,對其進(jìn)行非法攻擊從而獲取受害者信息,最后有的放矢的實施詐騙,這樣的詐騙手法成功率高,其受騙金額普遍較高。由此可見,數(shù)據(jù)系統(tǒng)漏洞正逐漸成為影響網(wǎng)絡(luò)安全的關(guān)鍵因素之一。一言以蔽之,大數(shù)據(jù)時代背景下,各個企業(yè)及單位應(yīng)該做好數(shù)據(jù)系統(tǒng)維護(hù)工作,防治因系統(tǒng)漏洞而造成用羰據(jù)泄露,以此減少網(wǎng)絡(luò)犯罪幾率。

3 網(wǎng)絡(luò)安全防范措施

正如上文所言,大數(shù)據(jù)時代背景下,網(wǎng)絡(luò)安全問題關(guān)系這廣大網(wǎng)民的人生財產(chǎn)安全,關(guān)系這社會的和諧發(fā)展。正因如此,我們就應(yīng)該采取積極措施,推動網(wǎng)絡(luò)安全體系建設(shè),具體細(xì)則有以下幾點:

3.1 做好病毒治理

病毒是影響網(wǎng)絡(luò)安全的重要因素之一,做好病毒防治的促進(jìn)網(wǎng)絡(luò)綠色化、健康化、安全化的必要措施。做好網(wǎng)絡(luò)病毒防治工作,首先應(yīng)該提高網(wǎng)名防范措施,引導(dǎo)諸多網(wǎng)名自覺養(yǎng)成病毒查殺意識,并定期進(jìn)行病毒查殺工作。其次是加強網(wǎng)絡(luò)安全教育,即針對在校學(xué)生及社區(qū)群眾展開針對性網(wǎng)絡(luò)安全宣傳講座,促使學(xué)生及群眾建立網(wǎng)絡(luò)安全知識體系。最后是做好網(wǎng)絡(luò)安全監(jiān)控,即加強網(wǎng)絡(luò)涉黃、涉暴信息的監(jiān)控,因為這類信息是病毒的主要傳播載體之一。

3.2 加強數(shù)據(jù)系統(tǒng)管理,做好系統(tǒng)維護(hù)工作

大數(shù)據(jù)時代背景下,信息數(shù)據(jù)系統(tǒng)承載了客戶大量隱私,因此做好的數(shù)據(jù)系統(tǒng)維護(hù)管理是提高網(wǎng)絡(luò)安全性的必要措施。對于企業(yè)與機構(gòu)而言,需要立足于宏觀視角,辯證認(rèn)識網(wǎng)絡(luò)安全重要性,以及數(shù)據(jù)系統(tǒng)維護(hù)與網(wǎng)絡(luò)安全的內(nèi)在聯(lián)系,在維護(hù)管理工作上加大人力、物力投入,并積極加強系統(tǒng)維護(hù)人力資源建設(shè),全面建構(gòu)科學(xué)合理的管理維護(hù)體系。

4 結(jié)語

綜上述,大數(shù)據(jù)時代背景下,需針對計算機信息安全管理技術(shù)在網(wǎng)絡(luò)系統(tǒng)中的逐步健全,提升用戶安全管理的防范意識,推動計算機管理技術(shù)在大數(shù)據(jù)背景下安全使用。

參考文獻(xiàn)

[1]張國強.淺析大數(shù)據(jù)時代下的計算機網(wǎng)絡(luò)安全防范[J].經(jīng)營管理者,2015,12:367.