個(gè)人信息安全管理范文
時(shí)間:2023-10-19 16:08:30
導(dǎo)語:如何才能寫好一篇個(gè)人信息安全管理,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。
篇1
1.個(gè)人信息檔案管理制度不健全、措施不到位
在現(xiàn)實(shí)工作中,掌握和接觸個(gè)人信息的機(jī)構(gòu)、部門,有關(guān)個(gè)人信息管理的制度不健全、措施不到位,不嚴(yán)格履行對(duì)個(gè)人信息檔案管理的職責(zé)與義務(wù)。尤其是檔案管理上還存在漏洞,在個(gè)人信息檔案的收集、審核、鑒定、使用、歸檔等方面不規(guī)范,致使個(gè)人信息泄露,從而導(dǎo)致非法濫用個(gè)人信息的侵權(quán)行為時(shí)有發(fā)生。
2.公民的個(gè)人信息安全保護(hù)意識(shí)淡薄
一是社會(huì)公民對(duì)個(gè)人信息的基本認(rèn)識(shí)不足,主要表現(xiàn)在對(duì)個(gè)人信息不受侵犯或?qū)€(gè)人信息檔案安全保護(hù)等不夠重視。如隨意將自己的身份證號(hào)、電話號(hào)碼、家庭住址等信息透露給他人。二是一些掌握個(gè)人信息的部門檔案安全保護(hù)意識(shí)淡薄,個(gè)別工作人員將個(gè)人信息檔案隨意亂放,不重視維護(hù)個(gè)人信息檔案主體人的權(quán)益,無意間造成公民個(gè)人信息的泄露。三是一些工作人員違反職業(yè)道德,不履行保密義務(wù),將公民個(gè)人信息資料出售或泄露給他人以謀取非法利益。四是在網(wǎng)絡(luò)化、信息化背景下,大量的個(gè)人電子信息可以通過在線儲(chǔ)存、備份、傳輸,這就使個(gè)人電子信息安全面臨著更大的挑戰(zhàn)。
二、個(gè)人信息檔案安全管理的途徑
1.加快個(gè)人信息安全保護(hù)的立法進(jìn)程
國家應(yīng)盡快出臺(tái)《個(gè)人信息安全保護(hù)法》,依法管理并保護(hù)個(gè)人信息。目前,《中華人民共和國刑法修正案》對(duì)公民個(gè)人信息檔案安全保護(hù)做了明確規(guī)定:“國家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,違反國家規(guī)定,將本單位在履行職責(zé)或者提供服務(wù)過程中獲得公民個(gè)人信息,出售或者非法提供給他人,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處罰金。”但是,僅有刑法的威懾力還不夠,與之相關(guān)的民事責(zé)任、行政職責(zé)還須及時(shí)跟進(jìn)和完善。當(dāng)前,多數(shù)情況還是行為人侵犯了公民個(gè)人的民事權(quán)利,而利用公民個(gè)人信息導(dǎo)致犯罪的還是少數(shù)。鑒于當(dāng)前法律救濟(jì)的規(guī)定還不完善,實(shí)踐中普遍存在取證難、索賠難等困難,加之市場(chǎng)經(jīng)濟(jì)的不斷發(fā)展,經(jīng)營者主體日益多元化,侵權(quán)人無視被侵權(quán)人的民事權(quán)利也愈演愈烈。因此,建議借助修改《檔案法》和制定《個(gè)人信息安全保護(hù)法》的有利時(shí)機(jī),從保護(hù)公民個(gè)人信息安全的角度,用法律法規(guī)來規(guī)范個(gè)人信息的采集、管理、交流、使用等行為,為更好地保護(hù)個(gè)人信息安全提供法律依據(jù)。
2.規(guī)范個(gè)人信息檔案安全管理
個(gè)人信息檔案作為一種特殊檔案,對(duì)其規(guī)范管理是保護(hù)個(gè)人信息安全的關(guān)鍵。首要任務(wù)是確立個(gè)人信息檔案安全保護(hù)的基本法律制度,使所有的政府機(jī)構(gòu)與非政府組織保存的個(gè)人信息得到法律保護(hù),進(jìn)而建立起完整系統(tǒng)的個(gè)人信息檔案安全保護(hù)法律體系。同時(shí),各有關(guān)部門應(yīng)建立健全相關(guān)的安全管理制度,規(guī)范個(gè)人信息檔案的管理。個(gè)人信息檔案安全管理制度,不僅可以對(duì)公民個(gè)人信息的安全起到保護(hù)作用,更重要的是可以規(guī)范和約束個(gè)人信息檔案管理人員的職業(yè)行為。
3.提高公民的個(gè)人信息安全保護(hù)意識(shí)
篇2
關(guān)鍵字:信息時(shí)代;電子信息
安全管理這是一個(gè)信息大爆炸的時(shí)代,其主要特點(diǎn)是計(jì)算機(jī)和網(wǎng)絡(luò)的應(yīng)用越來越廣,甚至成了人們?nèi)粘I钪斜夭豢缮俚囊粋€(gè)組成部分,其影響也越來越大。另外,隨著互聯(lián)網(wǎng)的普及,互聯(lián)網(wǎng)在給人們的工作生活帶來便利的同時(shí),也使得人們的一些隱私和個(gè)人信息很容易被泄露,進(jìn)而導(dǎo)致經(jīng)濟(jì)財(cái)產(chǎn)受到損失。因而,該如何加強(qiáng)電子信息的安全管理工作,就成為一個(gè)迫在眉睫的問題。
1加強(qiáng)電子信息安全管理是非常重要的
隨著互聯(lián)網(wǎng)和電腦的普遍應(yīng)用,人與人之間的距離瞬間被縮短,溝通和交流也變得越來越便利,可能前一分鐘發(fā)生的事,后一分鐘你的朋友就知道了。同時(shí),人們對(duì)世界的了解和認(rèn)識(shí)也是分分鐘的事,一臺(tái)電腦加一根網(wǎng)線,就可隨時(shí)了解天下大事,關(guān)注與自己息息相關(guān)的政策,了解一整天的天氣變化,甚至何時(shí)出現(xiàn)流星雨之類的問題,都可在網(wǎng)絡(luò)上得到答案。然而,與人們關(guān)系如此密切的互聯(lián)網(wǎng)一旦出現(xiàn)問題,給人們帶來的損失和傷害也是巨大的,因此,加強(qiáng)對(duì)電子信息的安全管理就是一件極其重要的事情??捎行ЬS持網(wǎng)絡(luò)秩序的穩(wěn)定性和安全性,隨著信息技術(shù)的普及,人們對(duì)電腦和互聯(lián)網(wǎng)的應(yīng)用越來越廣,很多人也愿意將一些信息放到網(wǎng)上,或者使用網(wǎng)絡(luò)進(jìn)行即時(shí)溝通,這就使得個(gè)人信息被放置到網(wǎng)絡(luò)上的幾率越來越大,電子信息的使用日益普遍。然而問題隨之而來,網(wǎng)絡(luò)畢竟是脆弱的,網(wǎng)絡(luò)安全做得再好也是通過人腦來寫的程序,其中必然存在一些漏洞,因此病毒、黑客事件頻頻發(fā)生,嚴(yán)重威脅著電子信息的安全管理。因而,加強(qiáng)對(duì)電子信息的安全管理,可有效維護(hù)網(wǎng)絡(luò)秩序的安全性,使電子信息能更好地為人們的生產(chǎn)和生活服務(wù),充分發(fā)揮其便利性和快捷性??墒谷藗兂浞终J(rèn)識(shí)電子信息安全管理的重要性,網(wǎng)絡(luò)信息的主要服務(wù)對(duì)象是大眾,因而,推進(jìn)電子信息安全管理工作,可提高大眾對(duì)信息安全的了解和認(rèn)識(shí),使其在日常使用電腦時(shí)注意查殺病毒,做到有病毒早發(fā)現(xiàn)早解決,以及時(shí)排除電子信息的安全隱患問題。另外,對(duì)于一些不良網(wǎng)站和信息,人們最好不要因?yàn)楹闷嫘牡拇偈裹c(diǎn)開進(jìn)入,以保障電腦里儲(chǔ)存的信息的安全,從而做好電子信息的安全管理工作??删S護(hù)社會(huì)穩(wěn)定,保持經(jīng)濟(jì)正常發(fā)展秩序,電子信息的安全管理,可保障企業(yè)和個(gè)人所獲得的信息是安全的,并能根據(jù)該信息作出相應(yīng)的決策,從而走上良性發(fā)展軌道。企業(yè)和個(gè)人作為社會(huì)的基本組成單位,其穩(wěn)定持續(xù)發(fā)展必將帶來國民經(jīng)濟(jì)的發(fā)展和社會(huì)的穩(wěn)定。電子信息安全一旦出現(xiàn)問題,勢(shì)必產(chǎn)生一些對(duì)維持社會(huì)穩(wěn)定不利的因素。
2電子信息安全管理現(xiàn)狀
如今的社會(huì)是信息的天下,其最大特點(diǎn)就是信息流動(dòng)性極強(qiáng),當(dāng)然其便利性也早已使越來越多的人依賴性變強(qiáng),節(jié)約了人們的時(shí)間成本。例如,電商的普及,使人們坐在屋里動(dòng)動(dòng)手指,即可買到需要的東西。而賣東西的人,不但省去了租店面的費(fèi)用,并且貨物中間環(huán)節(jié)的縮短,也使他們能收獲更大的利潤(rùn)。有些企業(yè)甚至使用視頻開會(huì),或者舉行電話會(huì)議,這都是電子信息所帶來的便捷。在北京、上海等大型城市,電子信息的應(yīng)用更加廣泛,比如網(wǎng)上掛號(hào)或者電話掛號(hào),中學(xué)生就學(xué)的電腦派位等,這都是電子信息所給人們帶來的方便和快捷。然而,電子信息的安全一旦出現(xiàn)問題,其影響和危害也是非常大的,比如網(wǎng)絡(luò)詐騙,現(xiàn)在所發(fā)生的事件已經(jīng)數(shù)不勝數(shù),很多人被騙,損失了大量錢財(cái),甚至身體受到傷害。此類由于電子信息泄露而出現(xiàn)的安全問題,防不勝防,已經(jīng)對(duì)人們的正常生產(chǎn)生活產(chǎn)生了極大影響。
3威脅電子信息安全的因素
病毒會(huì)導(dǎo)致個(gè)人信息泄露。這里所說的病毒是一種電子程序,是被人為植入一些網(wǎng)站或者下載鏈接中,而普通電腦用戶一旦打開該網(wǎng)站或者點(diǎn)擊該鏈接,則病毒即被植入電腦,使電腦無法正常使用,甚至?xí)贿h(yuǎn)程操控,導(dǎo)致個(gè)人信息泄露,輕者電腦無法使用,嚴(yán)重者會(huì)導(dǎo)致財(cái)產(chǎn)受損。系統(tǒng)如果出現(xiàn)漏洞,也可威脅電子信息安全??萍嫉目焖侔l(fā)展,使得電腦系統(tǒng)升級(jí)換代的頻率非???,而有些人由于對(duì)電腦的認(rèn)識(shí)不足,認(rèn)為電腦一旦裝好,就不用管了,一直使用就行了,這是一種非常錯(cuò)誤的觀念。電腦系統(tǒng)開發(fā)公司每隔一段時(shí)間都會(huì)漏洞修補(bǔ)方案,用戶只有定期進(jìn)行修補(bǔ),才能保證電腦系統(tǒng)沒有漏洞,減少信息泄露的威脅,保證電子信息安全。非法入侵私人電腦的黑客危害極大。黑客能通過自行編寫程序入侵私人電腦,從而獲取電子信息,甚至是商業(yè)秘密,從而謀取不正當(dāng)利益,給社會(huì)穩(wěn)定帶來不穩(wěn)定因素。
4加強(qiáng)電子信息安全管理的措施
普及電子信息安全管理知識(shí)。電子信息的安全,不僅僅關(guān)系著普通大眾的財(cái)產(chǎn)安全,還關(guān)系著社會(huì)穩(wěn)定和經(jīng)濟(jì)長(zhǎng)期持續(xù)發(fā)展,因而,必須采取有效措施普及電子信息安全管理知識(shí)。電視、電臺(tái)可定期播放有關(guān)防范措施,報(bào)紙可開辟專欄普及相關(guān)知識(shí),還可定期舉辦講座,以使人們對(duì)其有更深刻的認(rèn)識(shí)。加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的監(jiān)管。網(wǎng)絡(luò)系統(tǒng)也需要警察來維持秩序,一旦發(fā)現(xiàn)病毒或者危險(xiǎn)分子,可及時(shí)將其抓捕歸案,將損失防范于未然。國家需完善相應(yīng)的法律法規(guī)。我國作為一個(gè)法治國家,法律是先鋒,完善的電子信息安全的法律法規(guī),必然像一把利劍一般,使壞人有所畏懼,不敢做危害人們的事。綜上所述,互聯(lián)網(wǎng)時(shí)代的電子信息安全問題,已經(jīng)是關(guān)系著千千萬萬大眾的重要問題?;ヂ?lián)網(wǎng)給人們的生活帶來便利,但其中存在的問題也會(huì)產(chǎn)生不良影響,甚至造成財(cái)產(chǎn)損失。針對(duì)這個(gè)問題,我們應(yīng)采取有效措施加強(qiáng)電子信息安全管理,將問題消滅于萌芽,從而使互聯(lián)網(wǎng)更好地為人們服務(wù)。
參考文獻(xiàn)
[1]曲照言.淺談信息時(shí)代背景下的電子信息安全管理[J],消費(fèi)電子,2014
[2]丁麗.電子政務(wù)信息安全保密管理研究[D].山東師范大學(xué),2014
[3]任成偉.淺談信息時(shí)代背景下的電子信息安全管理[J].電子制作,2015
[4]陳越我.信息時(shí)代背景下的電子信息安全管理探討[J].通訊世界,2015
篇3
關(guān)鍵詞:制造企業(yè);日常行為;信息安全
當(dāng)今時(shí)代,隨著市場(chǎng)經(jīng)濟(jì)和全球商業(yè)一體化發(fā)展,經(jīng)濟(jì)趨e(信息技術(shù))化,信息的運(yùn)用成為關(guān)系企業(yè)經(jīng)營成敗的重要因素。正因如此,技術(shù)信息的外流、個(gè)人信息的泄露、病毒和黑客網(wǎng)絡(luò)犯罪肆虐,使得信息安全問題已成為全球性的、亟待優(yōu)先處理的課題。
一、信息安全的必要性
伴隨著當(dāng)前信息化、社會(huì)化的發(fā)展,信息已經(jīng)成為一項(xiàng)重要的經(jīng)營資源。由于電子化、網(wǎng)絡(luò)化的發(fā)展,人們可以將大量的數(shù)據(jù)簡(jiǎn)單地通過網(wǎng)絡(luò)發(fā)送,或者將大量的數(shù)據(jù)保存在一枚存儲(chǔ)卡上,攜帶出去。與此相對(duì)應(yīng),竊取信息的誘因也增大,由于過失而導(dǎo)致信息泄露的可能性也增加了。同時(shí),隨著人才的流動(dòng)不斷發(fā)展,公司的員工,因各種原因常會(huì)流動(dòng)到其它競(jìng)爭(zhēng)對(duì)手企業(yè)中去工作。另外,企業(yè)業(yè)務(wù)一體化的不斷發(fā)展,對(duì)外派遣員工成了企業(yè)常見的現(xiàn)象,與各種各樣的人共享信息以及和他們?cè)谕粓?chǎng)所工作的情況增加,從而可能發(fā)生各種信息資產(chǎn)的對(duì)外泄露,導(dǎo)致公司的商業(yè)信用喪失,大批客戶流失,無疑這對(duì)企業(yè)經(jīng)營會(huì)造成重大的影響(參見圖1)。因此,不管是外在因素還是內(nèi)在因素,都增加了企業(yè)信息資產(chǎn)外流的風(fēng)險(xiǎn),所以加強(qiáng)企業(yè)信息安全管理是必要的,迫在眉睫。
二、信息安全事故的原因
(一)對(duì)信息價(jià)值的認(rèn)識(shí)存在著差距
1、由于對(duì)信息認(rèn)識(shí)的不足。外部惡意攻擊、木馬及病毒感染,這是被最多人所關(guān)注的信息安全問題,大部分人所認(rèn)為的信息安全問題其實(shí)也就是這個(gè)問題;內(nèi)部泄漏,這是被大多數(shù)人容易忽視的信息安全問題,因?yàn)檫@類威脅大部分不會(huì)造成數(shù)據(jù)的破壞,而是敏感信息的泄漏,所以也是最難防備的問題。
2、對(duì)個(gè)人信息保護(hù)意識(shí)的低下。S銀行的顧客數(shù)據(jù),Q百貨商品的會(huì)員卡會(huì)員數(shù)據(jù),Y網(wǎng)絡(luò)服務(wù)商的會(huì)員數(shù)據(jù),這些個(gè)人信息竟然也成為T網(wǎng)站明碼標(biāo)價(jià)的商品,這給那些不法分子造成了可趁之機(jī)。據(jù)了解,犯罪分子根據(jù)不正當(dāng)?shù)耐緩降玫降男庞每ǎ瑫?huì)員卡資料很容易制造出偽卡、偽證件,其背后是利潤(rùn)可觀的黑市。
(二)人才的流動(dòng)化
退職的從業(yè)人員從事競(jìng)爭(zhēng)對(duì)手企業(yè)的經(jīng)營工作;退職的干部攜帶部下,到競(jìng)爭(zhēng)對(duì)手企業(yè)工作;公司管理人員跳槽到競(jìng)爭(zhēng)對(duì)手公司,將供應(yīng)商清單等攜帶出去等都會(huì)給公司的經(jīng)營帶來及大的困難。
(三)IT化的進(jìn)展
1、來自外部的非法侵入、盜聽。上世紀(jì)九十年代信息安全隱患主要集中在業(yè)余黑客不定期的無商業(yè)目的的侵害,如:散發(fā)病毒、涂改網(wǎng)站等。而如今已演變成帶有商業(yè)目的頻繁犯罪,如:竊取IP地址和身份信息等。因此,信息安全問題不僅僅是IT部門的技術(shù)風(fēng)險(xiǎn),更是觸及到了業(yè)務(wù)生命線。
2、內(nèi)部人員對(duì)數(shù)據(jù)沒有處理好,對(duì)網(wǎng)絡(luò)的濫用、誤用。由于未將在公司內(nèi)使用的過PC機(jī)的硬盤上的數(shù)據(jù)刪去,有關(guān)內(nèi)容被轉(zhuǎn)售到二手市場(chǎng)中去,從而導(dǎo)致信息流出;將公司內(nèi)電腦攜帶到外部而導(dǎo)致遺失、被盜;電腦失竊時(shí),與電腦本身的價(jià)值相比,在電腦中保存的信息的泄露所造成的損失更大;向公司內(nèi)部轉(zhuǎn)送帶有病毒的郵件,帶有病毒的郵件的轉(zhuǎn)送,并不是因?yàn)榘l(fā)送郵件者故意轉(zhuǎn)送,而且由于沒有更新病毒對(duì)策軟件,所以造成病毒被隨意地轉(zhuǎn)送。在這種的病毒中,有些是轉(zhuǎn)送電子文件的病毒,這不只是給對(duì)方添加麻煩,還將導(dǎo)致信息的泄露。
3、技術(shù)缺陷。由于認(rèn)識(shí)能力和技術(shù)發(fā)展的局限性,公司在硬件和軟件設(shè)計(jì)過程中,難免留下技術(shù)缺陷,由此可造成網(wǎng)絡(luò)的安全隱患。網(wǎng)絡(luò)硬件、軟件產(chǎn)品多數(shù)依靠進(jìn)口,如全球90%的微機(jī)都裝微軟的Windows操作系統(tǒng),許多網(wǎng)絡(luò)黑客就是通過微軟操作系統(tǒng)的漏洞和后門而進(jìn)入公司網(wǎng)絡(luò)破壞重要數(shù)據(jù),這方面的報(bào)道經(jīng)常見諸于報(bào)端。
三、信息安全的對(duì)策
(一)加強(qiáng)信息安全教育,提高員工對(duì)信息安全的認(rèn)識(shí)
“信息安全就是經(jīng)營質(zhì)量本身”,是非常重要的事項(xiàng),也可以說是經(jīng)營的根本。關(guān)于信息安全,有必要在各種各樣的局面中進(jìn)行教育,教育的對(duì)象,不只是針對(duì)公司員工,對(duì)于派遣員工以及外部作業(yè)者,同樣要進(jìn)行徹底的信息安全教育。教育是對(duì)全體員工的意識(shí)及風(fēng)氣進(jìn)行改革,提高員工的信息安全意識(shí)。
(二)提交保守機(jī)密誓約書
員工在進(jìn)入公司、晉升以及退職時(shí),必須提交誓約書。其目的在于:再次徹底貫徹保守機(jī)密的重要性。必要時(shí)能通過法律的手段來追究泄密員工的行為,維護(hù)公司的利益。
(三)保護(hù)好個(gè)人信息安全
個(gè)人信息是客戶和員工托管的重要信息,需慎重的處理,如果因?yàn)楸I竊、散失等導(dǎo)致個(gè)人信息泄露,將會(huì)造成重大不良后果,從而失去信信任度。怎么保護(hù)好個(gè)人信息安全呢?首先,要正確理解個(gè)人信息,在本公司工作的所有人的相關(guān)個(gè)人信息,不管其是否與本公司業(yè)務(wù)直接相關(guān),只要在某一過程中,公司獲取了個(gè)人信息,就必須像對(duì)待客戶一樣加以管理;其次,要管理好個(gè)人信息,確保安全,可以采取如下措施:客戶個(gè)人信息保管在帶鎖的柜子里,并限定可打開的柜子的人數(shù),記錄日志,實(shí)行電子化、設(shè)定開啟密碼等,發(fā)送郵件時(shí)要仔細(xì)檢查,確保地址準(zhǔn)確無誤,以免把個(gè)人信息錯(cuò)發(fā)給他人;最后,對(duì)于個(gè)人信息廢棄處理時(shí)要確保徹底,對(duì)于紙質(zhì)媒質(zhì),要用碎紙機(jī)作破碎處理,對(duì)于電子媒質(zhì),要把數(shù)據(jù)徹底清除干凈??傊畬?duì)于個(gè)人信息,從獲取到廢棄,在整個(gè)生命周期中,都有必要進(jìn)行嚴(yán)格的處理。
(四)利用網(wǎng)絡(luò)、以及電子化信息時(shí)的注意點(diǎn)
公司應(yīng)對(duì)下列行為做出明確規(guī)范,作為公司管理規(guī)章的一部分。(1)不要擅自從公司直接連接到外部網(wǎng)絡(luò)中去,也不要隨意撥號(hào)上網(wǎng)。如果擅自進(jìn)行連接,就有可能出現(xiàn)病毒侵入的情況,成為黑客的切入口;(2)將防止病毒軟件更新為最新版,每天都有新的病毒種類出現(xiàn)。如果感染上的話,就會(huì)給公司的業(yè)務(wù)帶來障礙,除了將公司的信息泄露出去之外,還會(huì)向公司外的人發(fā)送病毒,給別人增添麻煩;(3)INTERNET出入口設(shè)置硬件放火墻,安裝硬件防火墻,只開放企業(yè)內(nèi)部應(yīng)用所需要用防火墻將企業(yè)的局域網(wǎng)(Intranet)與互聯(lián)網(wǎng)之間進(jìn)行隔離。防火墻軟件應(yīng)及時(shí)升級(jí),同時(shí)經(jīng)常掃描整個(gè)內(nèi)部網(wǎng)絡(luò),以發(fā)現(xiàn)任何安全隱患并及時(shí)更改,做到有備無患;(4)由于在公司的電腦上保存有公司的信息,原則上禁止攜帶外出。在業(yè)務(wù)上,不得不攜帶外出時(shí),應(yīng)遵守規(guī)定的規(guī)則簽訂有關(guān)協(xié)議;(5)原則上,請(qǐng)不要將數(shù)據(jù)保存在電腦上,而是保存在服務(wù)器上;(6)不應(yīng)該只是將數(shù)據(jù)刪除在垃圾箱中,還有必要對(duì)其進(jìn)行物理性的破壞,或者使用專用軟件完全地加以刪除,使之無法復(fù)原。
(五)日常行為中的信息安全注意點(diǎn)
不管你是有意識(shí)還是無意識(shí)的,信息也很可能會(huì)從你的日常的行為中泄露出去。因此要養(yǎng)成好的習(xí)慣,以免從日常生活中泄露公司信息。(1)在公司會(huì)客廳里與來訪客人會(huì)面,在進(jìn)入工作單位(職場(chǎng))時(shí),一定陪同行動(dòng)。對(duì)于搬運(yùn)業(yè)者,請(qǐng)不要讓其進(jìn)入工作單位,而在指定的場(chǎng)所接收所搬運(yùn)的物品;(2)雖然回收再利用是很重要的,但是不應(yīng)該使用機(jī)密文件及限定公開對(duì)象的文件的背面來書寫;(3)在會(huì)議室里,有時(shí)上一次會(huì)議的記載內(nèi)容還留在寫字板上。特別是對(duì)寫字板的背面,也要加以注意;(4)復(fù)印的原件一定要收回,打印完畢之后,應(yīng)該立即去?。唬?)在餐飲店及電車?yán)镎f話時(shí)要加以注意。特別是在喝了酒之后,精神容易放松,聲音也變得大起來了,像這種場(chǎng)所,是調(diào)查公司收集信息的場(chǎng)所。
(六)對(duì)公司管理者的期望
管理者應(yīng)重視信息安全,以身作則,自覺遵守公司信息安全規(guī)章制度,負(fù)責(zé)公司信息安全的推進(jìn)與實(shí)施。對(duì)從業(yè)人員徹底地進(jìn)行教育,防止事故于未然。在接收到事故報(bào)告時(shí),應(yīng)立即進(jìn)行適當(dāng)?shù)奶幚?,并向公司上一?jí)信息安全推進(jìn)負(fù)責(zé)人報(bào)告。作為管理者要強(qiáng)化信息安全的應(yīng)用管理,信息安全就是經(jīng)營質(zhì)量本身,“認(rèn)識(shí)的不足”、“覺得麻煩的心態(tài)”是致命傷,都會(huì)給公司經(jīng)營帶來困難。信息安全管理者應(yīng)對(duì)所有員工的信息安全意識(shí)、風(fēng)氣進(jìn)行改革負(fù)責(zé),以使公司信息安全達(dá)到國家、國際標(biāo)準(zhǔn)。
總之,一套完善、合理的信息安全策略對(duì)于企業(yè)信息安全管理必定是益處多多。通過為企業(yè)的每一個(gè)人提供基本的規(guī)則、指南、定義,從而在組織中建立一套信息資源保護(hù)標(biāo)準(zhǔn),防止員工不安全行為的引入風(fēng)險(xiǎn)。安全策略也為企業(yè)進(jìn)一步制定控制規(guī)則、安全程序等奠定了必要的基礎(chǔ)。信息安全策略還能夠幫助信息管理部門在信息安全事件中減輕應(yīng)承擔(dān)的責(zé)任,提高信息安全保障,與企業(yè)的日常實(shí)踐息息相關(guān)的。
參考文獻(xiàn):
1、林東岱.企業(yè)信息系統(tǒng)安全:威協(xié)與對(duì)策[M].電子工業(yè)出版社,2004.
2、范紅.信息安全風(fēng)險(xiǎn)評(píng)估方法[M].清華大學(xué)出版社,2006.
3、安源.企業(yè)信息安全的新問題及對(duì)策[J].天然氣與石油,2006(10).
4、潘愛武.淺議企業(yè)網(wǎng)絡(luò)信息安全威脅與防范[J].科教文匯,2006(8).
篇4
(電子商務(wù)研究中心訊)近日,公安部網(wǎng)絡(luò)安全保衛(wèi)局集中約談境內(nèi)WiFi分享類網(wǎng)絡(luò)應(yīng)用服務(wù)企業(yè),要求相關(guān)企業(yè)采取措施,切實(shí)加強(qiáng)公民個(gè)人信息保護(hù)。
據(jù)了解,為加強(qiáng)WiFi網(wǎng)絡(luò)賬號(hào)密碼分享信息安全管理,切實(shí)保護(hù)公民個(gè)人信息安全,公安部網(wǎng)絡(luò)安全保衛(wèi)局在部署各地公安機(jī)關(guān)對(duì)境內(nèi)WiFi分享類網(wǎng)絡(luò)應(yīng)用服務(wù)企業(yè)開展排查,組織相關(guān)企業(yè)對(duì)涉及公民個(gè)人信息保護(hù)方面存在的安全問題進(jìn)行深入研究的基礎(chǔ)上,依據(jù)網(wǎng)絡(luò)安全法等相關(guān)法律法規(guī),向境內(nèi)提供服務(wù)的119家企業(yè)提出5項(xiàng)指導(dǎo)性措施。
指導(dǎo)性措施要求,未經(jīng)本人或單位授權(quán)或同意的個(gè)人用戶WiFi網(wǎng)絡(luò)和國家機(jī)關(guān)、企事業(yè)單位內(nèi)部非公開WiFi網(wǎng)絡(luò),停止分享服務(wù)并清除相關(guān)信息;居民小區(qū)和國家機(jī)關(guān)、企事業(yè)單位周邊,無法確認(rèn)屬于公共服務(wù)WiFi網(wǎng)絡(luò)的,暫停分享服務(wù);要通過官方網(wǎng)站、APP客戶端公開分享服務(wù)、隱私保護(hù)和數(shù)據(jù)安全條款,接受社會(huì)和用戶監(jiān)督;要通過官方網(wǎng)站、APP客戶端提供WiFi網(wǎng)絡(luò)分享信息的查詢和投訴渠道。對(duì)WiFi網(wǎng)絡(luò)所有者要求停止分享的,經(jīng)核實(shí)后應(yīng)當(dāng)停止分享;要建立健全用戶信息保護(hù)和鑒別、防范假冒WiFi網(wǎng)絡(luò)的安全管理措施,發(fā)現(xiàn)違法犯罪活動(dòng)及時(shí)向公安機(jī)關(guān)報(bào)告。
公安部網(wǎng)絡(luò)安全保衛(wèi)局有關(guān)負(fù)責(zé)人說,下一步,各地公安機(jī)關(guān)將結(jié)合“凈網(wǎng)2018”專項(xiàng)行動(dòng),進(jìn)一步加強(qiáng)安全監(jiān)督管理,切實(shí)維護(hù)公民個(gè)人信息和網(wǎng)絡(luò)數(shù)據(jù)安全。(來源:法制網(wǎng);文/劉子陽)
篇5
《孫子兵法》講:“知己知彼,百戰(zhàn)不殆”,這句話充分說明了信息的重要性。對(duì)企業(yè)來說信息是企業(yè)經(jīng)營活動(dòng)的基礎(chǔ),是把握營銷機(jī)會(huì)的關(guān)鍵,企業(yè)對(duì)市場(chǎng)和客戶信息的了解越深入,越能在營銷活動(dòng)中贏得先機(jī),那么作為移動(dòng)客服我們要了解客戶的什么信息呢?具體來說,我們要掌握的信息包括客戶身份、喜好、需求、聯(lián)系方式等基本資料,也就是在客戶開通手機(jī)業(yè)務(wù)的時(shí)候登記的客戶個(gè)人信息,包括姓名、性別、出生年月、身份證以及電話、地址等基本信息,有時(shí)候也包括家庭,學(xué)歷,工作、收入等等。
由于我國沒有專門的法律保護(hù)個(gè)人信息安全,公眾和社會(huì)也普遍缺乏個(gè)人信息保護(hù)的意識(shí),我們對(duì)客戶的信息進(jìn)行登記時(shí)客戶并不會(huì)有異議,甚至認(rèn)為這是理所當(dāng)然,而且他們也不會(huì)想到自己的個(gè)人信息存在被竊取和利用的風(fēng)險(xiǎn)。
2012年,央視315晚會(huì)曝光了羅維鄧白氏公司出售用戶信息,該公司可向客戶提供多達(dá)1.5億的個(gè)人詳盡信息數(shù)據(jù),按地域、時(shí)間、身份、資產(chǎn)情況等各方面進(jìn)行精準(zhǔn)篩選。有人奇怪,為什么孕婦剛生完孩子,推銷奶粉的電話就打來了;病人檢查完身體,檢查單還沒看明白,相應(yīng)的醫(yī)藥公司就打電話賣藥來了。
中國軟件測(cè)評(píng)中心研究員劉陶把個(gè)人信息比喻成“很多錢裝在紙糊的銀行里,很容易被黑客破解。”可是我們能不注冊(cè)天涯、淘寶,卻不能不辦理手機(jī)業(yè)務(wù),更不能不買房買車!
大量事實(shí)證明,隨著個(gè)人信息竊取技術(shù)和手段越來越高級(jí),當(dāng)前沒有哪個(gè)行業(yè)不存在信息泄露,電信行業(yè)也是。雖然各企業(yè)也采取了一系列保護(hù)個(gè)人信息的措施,但真正做好客戶信息的保護(hù)對(duì)我們來說仍然任重道遠(yuǎn)。我覺得保護(hù)個(gè)人信息安全首先要靠國家法律法規(guī),嚴(yán)厲制裁非法竊取和利用個(gè)人信息的行為;其次我們企業(yè)也要采取措施,設(shè)立各種行為規(guī)范,并對(duì)危害客戶信息安全的行為實(shí)施法律制裁,而且還要從技術(shù)手段上提供針對(duì)性的支撐和限制,采取合理的綜合管控手段,配合切實(shí)有效的管理;最后,要提升工作人員的信息安全意識(shí),養(yǎng)成良好的信息安全行為習(xí)慣。
為保護(hù)個(gè)人信息安全,近年來廣州移動(dòng)客服中心也從管理、技術(shù)等方面采取了許多措施,比如采取“金庫模式”,該模式的核心就是對(duì)涉及用戶敏感信息的關(guān)鍵操作要參考銀行“關(guān)鍵操作、多人完成、分權(quán)制衡”的原則,實(shí)現(xiàn)操作與授權(quán)分離,確保所有敏感操作都有嚴(yán)格的控制;并且與涉及用戶敏感信息的員工簽訂保密協(xié)議;在全公司定期組織開展客戶信息安全管理學(xué)習(xí)活動(dòng),切實(shí)提高全員客戶信息安全保護(hù)意識(shí)。除此之外,公司還制定了“五條禁令”,對(duì)泄露或交易客戶信息提出了嚴(yán)厲的管理要求,并通過實(shí)施《中國移動(dòng)客戶信息安全保護(hù)管理規(guī)定》等系列制度來建立客戶信息常態(tài)化保護(hù)體系。
上文我們提到保護(hù)客戶私有信息不被泄露,并沒有說客戶私有信息不能利用,尤其對(duì)于我們來說,怎樣在合理并且合法的情況下將我們手中掌握的大量信息轉(zhuǎn)化成更加優(yōu)質(zhì)的品牌和服務(wù),是我們移動(dòng)人應(yīng)該思考的問題。
篇6
在受調(diào)查的中國網(wǎng)民中,遇到過信息安全問題的網(wǎng)民居多占74.1%,未遇到過信息安全問題的網(wǎng)民僅占比例的25.9%(見圖2),說明在過去半年信息安全問題整體發(fā)生率較高。采取一定的安全防護(hù)措施非常重要,直接影響網(wǎng)民的信息安全。在受調(diào)查的網(wǎng)民中,93.3%的網(wǎng)民都安裝了安全軟件,80%以上的網(wǎng)民還采取以下措施:不安裝來歷不明的軟件、不輕易在網(wǎng)上透漏個(gè)人真實(shí)信息、不隨便點(diǎn)擊可疑的鏈,一半以上的網(wǎng)民認(rèn)為設(shè)置復(fù)雜密碼、不同網(wǎng)站設(shè)置不同賬號(hào)或密碼、使用數(shù)字證書對(duì)維護(hù)個(gè)人信息安全也十分重要,1.1%的網(wǎng)民還采取了其它安全防護(hù)措施,僅有0.9%的網(wǎng)民沒有采取任何安全防護(hù)措施(見圖3)??梢娢覈W(wǎng)民有較強(qiáng)的信息安全防護(hù)意識(shí),安裝安全軟件是我國網(wǎng)民普遍認(rèn)可的安全防護(hù)措施。我國網(wǎng)民對(duì)信息安全防護(hù)措施關(guān)注度較高,預(yù)計(jì)隨著我國電子商務(wù)中信息安全工作的開展,今后我國網(wǎng)民的安全防護(hù)意識(shí)將進(jìn)一步提高。我國網(wǎng)民在發(fā)生安全事件后大都采取較易實(shí)施的方法進(jìn)行處理如:殺毒、重新安裝軟件、重裝系統(tǒng)、屏蔽該網(wǎng)站。也有11.8%的網(wǎng)民會(huì)在網(wǎng)上公布此事,以期引起網(wǎng)民的注意,防止類似事件的發(fā)生。少部分網(wǎng)民會(huì)向有關(guān)部門投訴或采取其它措施來維護(hù)自己的權(quán)益,但什么都不做的網(wǎng)民仍不占少數(shù)(見圖4)??梢钥闯?,我國網(wǎng)民在安全事件發(fā)生后處理該事件的積極性不高,采取有效措施處理信息安全事件的網(wǎng)民并不多,什么都不做的網(wǎng)民所占比例相對(duì)較高。調(diào)查發(fā)現(xiàn)電腦網(wǎng)上購物發(fā)生的安全問題主要有:欺詐、誘騙信息,假冒網(wǎng)站/詐騙網(wǎng)站,個(gè)人信息泄露,賬號(hào)或密碼被盜,中病毒或木馬。其中欺詐、誘騙信息及假冒網(wǎng)站/詐騙網(wǎng)站是電腦網(wǎng)上購物發(fā)生的主要安全問題,需引起網(wǎng)民的注意(見圖5)。電腦網(wǎng)上購物發(fā)生安全事件后僅有不足一半的網(wǎng)民會(huì)向網(wǎng)購企業(yè)投訴,33.3%的網(wǎng)民會(huì)選擇什么都不做,一少部分網(wǎng)民會(huì)采取其它處理方法(見圖6)??梢娫陔娔X網(wǎng)上購物所發(fā)生的安全事件未給網(wǎng)民造成重大損失時(shí),網(wǎng)民并不會(huì)追究網(wǎng)購企業(yè)的責(zé)任。這一現(xiàn)象勢(shì)必會(huì)縱容侵權(quán)行為的發(fā)生,因此需要網(wǎng)民積極參與對(duì)電子商務(wù)經(jīng)營者的監(jiān)管,加大對(duì)侵權(quán)行為的懲罰力度,才能減少電腦網(wǎng)上購物安全事件的發(fā)生。網(wǎng)絡(luò)支付過程中遇到過安全事件的人群大都采取了相應(yīng)的防范措施。其中80%左右的網(wǎng)民采取了以下措施:設(shè)置強(qiáng)安全密碼、安裝數(shù)字證書認(rèn)證、賬號(hào)實(shí)名制、不隨便登錄別人發(fā)的網(wǎng)站。70%左右的網(wǎng)民采取辦理動(dòng)態(tài)密碼、動(dòng)態(tài)口令卡,綁定手機(jī),不在網(wǎng)吧等公共電腦輸入賬號(hào)信息等措施。60%以上的網(wǎng)民會(huì)安裝網(wǎng)購保鏢軟件來防止網(wǎng)絡(luò)支付過程中安全事件的發(fā)生(見圖7)??梢钥闯?,網(wǎng)絡(luò)支付安全事件引起了大部分網(wǎng)民的重視,設(shè)置強(qiáng)安全密碼、安裝數(shù)字認(rèn)證書是發(fā)生網(wǎng)絡(luò)支付安全事件人群普遍采取的防范措施。
2應(yīng)對(duì)電子商務(wù)中信息安全問題的對(duì)策
2.1提高信息安全意識(shí)在我國用戶安全意識(shí)不強(qiáng),沒有采取有效的防范措施,安全事件發(fā)生后未能進(jìn)行一定處理等都會(huì)對(duì)信息安全帶來威脅。所以防止人為因素造成的信息安全問題是信息安全的重要方面[1]。為此,必須對(duì)電子商務(wù)中的用戶進(jìn)行信息安全知識(shí)的教育,提高他們的信息安全意識(shí),鼓勵(lì)他們采取防護(hù)措施并積極處理安全事件,使他們?cè)谥饔^上對(duì)信息安全有足夠的認(rèn)識(shí),了解信息安全常識(shí),從而減少電子商務(wù)中信息安全事件的發(fā)生。2.2加強(qiáng)信息安全的技術(shù)防范措施未來的網(wǎng)絡(luò)安全技術(shù)將會(huì)涉及到計(jì)算機(jī)網(wǎng)絡(luò)的各個(gè)層次中,但圍繞電子商務(wù)安全的防護(hù)技術(shù)將在未來的幾年中成為重點(diǎn)。針對(duì)我國電子商務(wù)安全問題,在技術(shù)層面可以采取以下對(duì)策:防火墻技術(shù)、加密技術(shù)、虛擬專用網(wǎng)及認(rèn)證技術(shù)、訪問控制技術(shù)、安全審計(jì)技術(shù)、系統(tǒng)漏洞檢測(cè)技術(shù)、黑客跟蹤技術(shù)等。除此之外還可以采取動(dòng)態(tài)包過濾技術(shù)、網(wǎng)絡(luò)地址翻譯技術(shù)、加密路由器技術(shù)、加密技術(shù)、虛擬專用網(wǎng)技術(shù)(VPN)、在攻擊者和受保護(hù)的資源間建立多道嚴(yán)密的安全防線[2]。2.3加強(qiáng)信息安全管理無論采取什么樣的安全技術(shù),信息安全管理才是系統(tǒng)地和持久地解決信息安全問題的最重要的基礎(chǔ)。我國信息安全管理是一個(gè)薄弱環(huán)節(jié),管理水平低且缺乏信息安全常識(shí)。電商務(wù)信息安全管理的一個(gè)有效方法就是建立由國家授權(quán)的第三方認(rèn)證中心,它對(duì)進(jìn)行電子商務(wù)交易的雙方負(fù)責(zé),對(duì)整個(gè)交易過程進(jìn)行管理[3]。2.4加強(qiáng)電子商務(wù)立法與信息安全立法目前我國電子商務(wù)的信用機(jī)制處于起步階段,只有進(jìn)一步加強(qiáng)信用法制建設(shè),信用機(jī)制才能充分發(fā)揮作用。因此應(yīng)結(jié)合我國電子商務(wù)中的信息安全問題,一方面加大和強(qiáng)化現(xiàn)行法律的管理范圍,另一方面加強(qiáng)電子商務(wù)立法與信息安全立法,約束和打擊電子商務(wù)交易過程中的違法與犯罪行為[4]。除此之外,應(yīng)該設(shè)置和加強(qiáng)第三方的信用保證,必須由銀行、商檢和商務(wù)認(rèn)證中心的聯(lián)合工作才能保證交易正常進(jìn)行。
3結(jié)束語
篇7
【關(guān)鍵詞】大數(shù)據(jù);信息安全;新特點(diǎn);新要求
大數(shù)據(jù)是當(dāng)今社會(huì)科技發(fā)展以及產(chǎn)業(yè)化發(fā)展的融合體,隨著國際化進(jìn)程的加劇,數(shù)據(jù)信息的數(shù)量、發(fā)展規(guī)模和流通速度都發(fā)生巨大變化,特別是與國際信息的聯(lián)接與交互,對(duì)我國的外交、經(jīng)濟(jì)、軍事、政治、文化等都產(chǎn)生深遠(yuǎn)影響,同時(shí)也給我國傳統(tǒng)的信息安全管理帶來了新的挑戰(zhàn),分析大數(shù)據(jù)時(shí)代的發(fā)展趨勢(shì)對(duì)于探討其特點(diǎn)和要求有重要意義。
一、大數(shù)據(jù)時(shí)展趨勢(shì)探討
大數(shù)據(jù)屬于數(shù)據(jù)集合,其特點(diǎn)主要表現(xiàn)為:類型多、容量大、應(yīng)用便利、存取便捷,其發(fā)展速度快且管理方法科學(xué)已經(jīng)成為新一代最重要的信息技術(shù)。大數(shù)據(jù)背景下逐漸形成萬物互聯(lián)的發(fā)展趨勢(shì),這種模式促進(jìn)了全球經(jīng)濟(jì)的發(fā)展,也使新的國際經(jīng)濟(jì)模式發(fā)展趨于網(wǎng)絡(luò)化、數(shù)據(jù)化、智能化、共享化、便捷化、互聯(lián)化,信息安全也隨之進(jìn)入到大數(shù)據(jù)時(shí)代。近年來,發(fā)達(dá)國家相繼推出與大數(shù)據(jù)相關(guān)的國家發(fā)展戰(zhàn)略,大數(shù)據(jù)已經(jīng)成為經(jīng)濟(jì)發(fā)展和轉(zhuǎn)型的新動(dòng)力,并為國家發(fā)展帶來了新的機(jī)遇和挑戰(zhàn)。外國的大數(shù)據(jù)國家發(fā)展戰(zhàn)略為我國發(fā)展大數(shù)據(jù)戰(zhàn)略提供了借鑒經(jīng)驗(yàn),在2014年我國正式提出大數(shù)據(jù)行動(dòng)綱領(lǐng),2016年“十三五”期間,國家將發(fā)展大數(shù)據(jù)作為未來發(fā)展戰(zhàn)略,更加明確其經(jīng)濟(jì)意義和戰(zhàn)略意義。在大數(shù)據(jù)時(shí)代背景下,我國的信息安全管理工作也迎來了新的發(fā)展機(jī)遇,數(shù)據(jù)實(shí)現(xiàn)了線上線下、軟件硬件、人與萬物、政府與行業(yè)間的融合、分享、跨越以及滲透,實(shí)現(xiàn)了數(shù)據(jù)間的有效聯(lián)接。但是伴隨機(jī)遇而來的是挑戰(zhàn),大數(shù)據(jù)給信息安全帶來發(fā)展的同時(shí)也使信息安全管理工作變得更為綜合性、動(dòng)態(tài)性、交織性、復(fù)雜性,使人們不得不對(duì)信息安全管理工作樹立新的認(rèn)知。
二、基于大數(shù)據(jù)時(shí)代背景下的信息安全新特點(diǎn)分析
大數(shù)據(jù)的特點(diǎn)與風(fēng)險(xiǎn)特點(diǎn)極為相像,大數(shù)據(jù)在發(fā)展過程中,給人們帶來便利、驅(qū)動(dòng)、轉(zhuǎn)型、發(fā)現(xiàn)的同時(shí),也給信息安全管理帶來了風(fēng)險(xiǎn)和威脅,并且使信息安全在新形勢(shì)下呈現(xiàn)出新的特點(diǎn)。與信息安全傳統(tǒng)模式相比,大數(shù)據(jù)時(shí)代的信息安全其性質(zhì)、內(nèi)容、形態(tài)、空間、時(shí)間都發(fā)生一定變化,并且處于重構(gòu)階段,使信息安全管理呈現(xiàn)出綜合安全、規(guī)模安全、跨域安全、泛在安全、隱形安全等特點(diǎn)。1.綜合安全基于大數(shù)據(jù)背景下,信息安全使協(xié)同、整合、互聯(lián)、交叉、共生、跨界、雙贏、互動(dòng)等發(fā)展成為大熱詞匯,大量數(shù)據(jù)信息正在向民生管理、城市建設(shè)、產(chǎn)業(yè)發(fā)展以及行政事務(wù)的方向發(fā)展,我國的信息安全也呈現(xiàn)出綜合安全的新特點(diǎn),如何堅(jiān)持國家的綜合安全觀念,保證我國的人民安全、政治安全、經(jīng)濟(jì)安全、社會(huì)安全、文化安全、軍事安全,并依托國際安全,形成具有中國特色的國家信息安全道路,成為我國目前探索綜合安全發(fā)展的重點(diǎn)。2.規(guī)模安全萬物互聯(lián)是大數(shù)據(jù)時(shí)代的主要特征,促使其信息傳播呈現(xiàn)出新的形態(tài),實(shí)現(xiàn)了物與物之間的聯(lián)接、物與人之間的聯(lián)接、人與物之間的聯(lián)接以及人與人之間的聯(lián)接。隨著互聯(lián)網(wǎng)信息技術(shù)的發(fā)展,中國的網(wǎng)民數(shù)量急劇增加,截止到2015年我國的網(wǎng)民數(shù)量已經(jīng)接近7億,其網(wǎng)絡(luò)活動(dòng)的軌跡均被抓取并記錄,數(shù)據(jù)概念已經(jīng)滲透到各個(gè)領(lǐng)域和各個(gè)行業(yè),為人類生產(chǎn)和生活提供數(shù)據(jù)參考。同時(shí)巨量的數(shù)據(jù)信息在數(shù)據(jù)中心的匯聚,使數(shù)據(jù)規(guī)模化風(fēng)險(xiǎn)加劇,并時(shí)刻威脅著個(gè)人的信息安全,例如:黑客盜取個(gè)人信息資料等。3.跨域安全隨著經(jīng)濟(jì)全球化的發(fā)展,信息、人才、知識(shí)等都實(shí)現(xiàn)了跨區(qū)域傳遞和流通,這些新興模式使我國的數(shù)據(jù)資料實(shí)現(xiàn)了國家間的互連互通,在增加信息交互便捷的同時(shí)信息安全的威脅也相應(yīng)增加。針對(duì)跨境信息風(fēng)險(xiǎn)問題,需要國家及時(shí)建立跨境數(shù)據(jù)檢測(cè)體系,控制和管理好國家的跨境數(shù)據(jù)傳導(dǎo),以實(shí)現(xiàn)國家信息安全。4.泛在安全在大數(shù)據(jù)發(fā)展中,由于網(wǎng)絡(luò)的便利性使得信息資料可以快速的滲透到各個(gè)領(lǐng)域內(nèi),且實(shí)現(xiàn)了跨國家、跨行業(yè)、跨部門,并體現(xiàn)出即時(shí)性特點(diǎn),信息流快速且隱蔽流動(dòng),滲透面積強(qiáng)且影響廣泛。筆者認(rèn)為計(jì)算機(jī)信息管理已經(jīng)從靜態(tài)管理模式轉(zhuǎn)變?yōu)閯?dòng)態(tài)管理模式,并且管理時(shí)間要求也更為嚴(yán)格。5.隱性安全基于大數(shù)據(jù)背景下的信息安全主要表現(xiàn)有以下幾點(diǎn):其一,數(shù)據(jù)信息呈現(xiàn)出泛濫和冗余的特點(diǎn),造成“臟數(shù)據(jù)”過量,導(dǎo)致有價(jià)值的信息被淹沒,需要加強(qiáng)數(shù)據(jù)管理和控制,才能保證有價(jià)值信息能夠被及時(shí)挖掘,保證其價(jià)值發(fā)揮。其二,跨境互聯(lián)使信息質(zhì)量產(chǎn)生變化,在進(jìn)行信息管理中需要進(jìn)行深度挖掘,以便實(shí)現(xiàn)深度分析。其三,移動(dòng)信息技術(shù)改變了傳統(tǒng)的點(diǎn)對(duì)面的傳播方式,實(shí)現(xiàn)了點(diǎn)對(duì)點(diǎn)以及圈對(duì)圈的新型傳播,其隱蔽性良好同時(shí)也帶來了新的信息安全挑戰(zhàn)。其四,基于大數(shù)據(jù)視角下的新型線上業(yè)務(wù)中,存在不法分子線上犯罪現(xiàn)象,由于線上犯罪隱蔽性強(qiáng),危害性也就更大。
三、基于大數(shù)據(jù)時(shí)代背景下的信息安全新要求分析
(一)管理模式新要求
基于大數(shù)據(jù)背景下的信息安全管理,要求國家在創(chuàng)新要求的驅(qū)動(dòng)下明確總體安全的理念。在體制上,改變單打獨(dú)斗的方式形成新的協(xié)同作戰(zhàn)方式;在技術(shù)上,改變以往核心技術(shù)依賴于進(jìn)口的局面,加大科技研發(fā)力度,實(shí)現(xiàn)核心技術(shù)自我開發(fā)能力;在機(jī)制上,將靜態(tài)管理手段轉(zhuǎn)變?yōu)閯?dòng)態(tài)管理方式;在方法上,改變經(jīng)驗(yàn)為主的管理方法形成預(yù)防、應(yīng)對(duì)、彌補(bǔ)的管理線路;在傳遞方式上,改變傳統(tǒng)的垂直傳遞方法,形成扁平式傳遞路徑;在人才選拔上,改變了傳統(tǒng)的選拔機(jī)制,更注重人才的綜合素質(zhì)、專業(yè)能力、創(chuàng)新能力。
(二)管理路徑新要求
大數(shù)據(jù)的發(fā)展是一把雙刃劍,在給人們帶來信息便利的同時(shí)還帶來了眾多的虛假信息以及信息垃圾。為了有效的利用大數(shù)據(jù),需要加大數(shù)據(jù)管控能力,特別是需要進(jìn)行分布式進(jìn)行數(shù)據(jù)觀察,以達(dá)到數(shù)據(jù)信息的合理利用。大數(shù)據(jù)在發(fā)展過程中還存在不完善之處,經(jīng)常有不法分子利用網(wǎng)絡(luò)進(jìn)行謠言傳播以及煽動(dòng)是非,造成網(wǎng)民認(rèn)知混亂,對(duì)數(shù)據(jù)分析缺乏理性。因此,在信息管理工作中要注意科學(xué)進(jìn)行信息管理,做好信息去偽存真工作,還原良好的大數(shù)據(jù)環(huán)境。
(三)管理政策新要求
根據(jù)大數(shù)據(jù)發(fā)展特點(diǎn)以及信息安全發(fā)展規(guī)律,國家機(jī)關(guān)要及時(shí)的進(jìn)行數(shù)據(jù)法制化管理,保證我國的數(shù)據(jù)信息發(fā)展可以有法可依,有章可循。采取統(tǒng)一管理方法,在信息開放的環(huán)境下實(shí)現(xiàn)有效管理,改變以往信息網(wǎng)絡(luò)各自為政的現(xiàn)象,通過整合優(yōu)化實(shí)現(xiàn)數(shù)據(jù)信息價(jià)值的擴(kuò)大,以確保將信息風(fēng)險(xiǎn)降到最低,在網(wǎng)絡(luò)信息快速發(fā)展的今天,通過有效的法律保障,將個(gè)人信息風(fēng)險(xiǎn)最大限度降低,既保證信息流動(dòng)自由,又保證建立完善的法律保障體系。
四、結(jié)語
篇8
關(guān)鍵詞:信息資料 泄露 控制
隨處可見的統(tǒng)計(jì)信息,尤其是網(wǎng)絡(luò)時(shí)代,統(tǒng)計(jì)信息泄露的速度和鋪蓋面更廣,統(tǒng)計(jì)信息從收集的原始資料開始,在傳輸?shù)母鱾€(gè)環(huán)節(jié)都被泄露的危險(xiǎn),信息泄露體例也變的多種多樣,那么如何對(duì)統(tǒng)計(jì)信息資料進(jìn)行有效的管理,防止統(tǒng)計(jì)資料的泄露呢?
一、統(tǒng)計(jì)信息資料泄露概念
統(tǒng)計(jì)泄露是指統(tǒng)計(jì)部門在為社會(huì)提供的統(tǒng)計(jì)信息資料中,不泄露任一單個(gè)個(gè)體 (如個(gè)人、企事業(yè)單位等 )的資料。這里有兩層意思 ,一層是統(tǒng)計(jì)泄露的問題,另一層是控制方法的問題 ,兩者是密不可分的。
眾所周知,統(tǒng)計(jì)部門對(duì)外公布的資料,基本上來說有兩種,即匯總 (綜合 )資料和微觀資料 (調(diào)查單位原始資料 )。事實(shí)上 ,原始數(shù)據(jù)是匯總數(shù)據(jù)的原材料,在計(jì)算機(jī)大規(guī)模使用以前 ,實(shí)際上我們只把它用來匯總制表 ,然后向社會(huì)提供匯總數(shù)據(jù)。現(xiàn)在,由于計(jì)算機(jī)現(xiàn)代化技術(shù)的應(yīng)用 ,使原始數(shù)據(jù)的提供變成了現(xiàn)實(shí),我們也在不知不覺中以某種形式向社會(huì)提供了這方面的服務(wù)。由于原始數(shù)據(jù)泄露的危險(xiǎn)性大大高于匯總數(shù)據(jù),所以 ,人們對(duì)統(tǒng)計(jì)泄露控制的需求日益增加。
統(tǒng)計(jì)機(jī)構(gòu)的目標(biāo)是為社會(huì)提供豐富的統(tǒng)計(jì)資料,在提高數(shù)據(jù)質(zhì)量和詳細(xì)程度的同時(shí),也增加了單個(gè)個(gè)體資料泄露的危險(xiǎn)性。這種泄露當(dāng)然不是統(tǒng)計(jì)產(chǎn)品本身的意圖,而是由于社會(huì)獲取資料的權(quán)力與單個(gè)個(gè)體資料需要保密的權(quán)力之間的差距造成的。因此,簡(jiǎn)單的說,統(tǒng)計(jì)泄露控制的最大目標(biāo)就是在有效的保護(hù)單個(gè)個(gè)體資料(使人們認(rèn)不出資料屬于哪個(gè)個(gè)體)的前提下,為社會(huì)提供盡可能多的信息(但不應(yīng)損害數(shù)據(jù)的完整性、準(zhǔn)確性和可用性)
二、目前統(tǒng)計(jì)信息資料泄露的現(xiàn)狀
進(jìn)入信息時(shí)代,信息成為一項(xiàng)重要資產(chǎn)。以網(wǎng)絡(luò)為載體,以信息資產(chǎn)為核心的新經(jīng)濟(jì)革新了傳統(tǒng)的資產(chǎn)運(yùn)營模式。信息資產(chǎn)蘊(yùn)涵的價(jià)值隨著技術(shù)的進(jìn)步不斷得到提升。企業(yè)需要把信息看作一種戰(zhàn)略資源,將其作為資產(chǎn)要素進(jìn)行有效監(jiān)管,其中包括了對(duì)信息本身、信息技術(shù)及設(shè)備、從事信息活動(dòng)的組織和人員的有效管理。
目前,個(gè)人信息泄露問題非常嚴(yán)重,個(gè)人信息泄露危害無處不在。剛拿到新房鑰匙就有人上門推銷裝修、保單剛要到期就有人向你推銷保險(xiǎn)、剛打完股票咨詢電話眾多股票公司的服務(wù)電話就蜂擁而至、剛從電視購物買了東西就有很多公司打來新產(chǎn)品的推銷電話。包括姓名、職業(yè)、電話、家庭住址等在內(nèi)的個(gè)人信息資料不經(jīng)意就會(huì)被公然暴露在世人面前。一家門戶網(wǎng)站曾做過一次有關(guān)個(gè)人信息泄露的調(diào)查,結(jié)果顯示,90%的網(wǎng)友遭遇過個(gè)人信息泄露。現(xiàn)在更是出現(xiàn)了明碼標(biāo)價(jià)售賣個(gè)人信息的情況,在某些網(wǎng)站只需輸入搜索的人名,就可以立即查到此人的信息,甚至包括家庭電話、手機(jī)號(hào)碼、工作單位、婚姻狀況、犯罪記錄、銀行借貸記錄、個(gè)人財(cái)產(chǎn)記錄等個(gè)人重要信息。如“100元出售當(dāng)?shù)?0萬車主電話、地址等詳細(xì)信息”、“孕產(chǎn)婦信息一元一條”之類的信息,也頻繁在網(wǎng)上出現(xiàn)。更為嚴(yán)重的是,這些泄露出去的信息往往被犯罪分子利用。目前,利用個(gè)人信息進(jìn)行敲詐、詐騙的案件已成高發(fā)態(tài)勢(shì),防不勝防。信息化在提高企業(yè)管理效率的同時(shí),也使企業(yè)同時(shí)承受著巨大的信息安全的風(fēng)險(xiǎn)。全球平均20秒就發(fā)生一次計(jì)算機(jī)病毒入侵;互聯(lián)網(wǎng)上的防火墻約25%被攻破;竊取商業(yè)信息的事件平均以每月260%的速度增加;約70%的網(wǎng)絡(luò)主管報(bào)告了因機(jī)密信息泄露而受損失。而病毒的泛濫,更讓國內(nèi)眾多企業(yè)蒙受了巨額的經(jīng)濟(jì)損失。因此,加強(qiáng)信息安全建設(shè),已成為目前國內(nèi)外企業(yè)迫在眉睫的大事。
三、統(tǒng)計(jì)信息資料泄露的危害
首先給犯罪分子以可乘之機(jī),我國社會(huì)的不斷發(fā)展,個(gè)人信息使用頻率不斷增加,伴隨著這種趨勢(shì),個(gè)人信息受到侵犯的情況也已呈蔓延之勢(shì),給人們的工作和生活帶來了極大的影響。目前,利用個(gè)人信息進(jìn)行敲詐、詐騙的案件已成高發(fā)態(tài)勢(shì),防不勝防。2012年10月31日江蘇一起詐騙案,5個(gè)月竟然撥打7000個(gè)電話,騙了22名受害人。
其次造成公民對(duì)調(diào)查機(jī)構(gòu)的信任危機(jī),作為一名統(tǒng)計(jì)人員,我有切身體會(huì),2010年的人口普查,按照上級(jí)統(tǒng)計(jì)要求必須進(jìn)入每家每戶,取得填寫個(gè)人資料,然而當(dāng)我們帶著工作證挨家挨戶去敲住戶的門時(shí),遇到的各種狀況,讓我終身難忘記,有的不開門,有的即使開門了也不給進(jìn)屋,甚至進(jìn)屋后還冷著臉,好像我們就是小偷,就是來竊取他們的個(gè)人資料似的,還有的說著難聽的話,這就是對(duì)我們公共調(diào)查機(jī)構(gòu)產(chǎn)生了一種信任危機(jī),擔(dān)心我們把取得的資料給他們泄露出去,給他們帶來騷擾、損失或傷害。
四、統(tǒng)計(jì)信息資料泄露的控制方法
1、對(duì)外時(shí)采取的保護(hù)措施
首先對(duì)原始資料的保護(hù),在對(duì)原始資料對(duì)外進(jìn)行公布的時(shí)候,要對(duì)原始資料進(jìn)行必要的修改,確保對(duì)外公布的安全性,對(duì)原始數(shù)據(jù)的保護(hù)有以下幾種方法a、隱名法。即在原始數(shù)據(jù)之前,從文件中刪除直接表識(shí)變量,如姓名、地址、電話等。b、抽樣法。由于是從普查對(duì)象中隨機(jī)抽選的一個(gè)樣本,所以就無法確定某記錄是否屬于某個(gè)特定的個(gè)體。c、全局重編碼。把原始數(shù)據(jù)資料中的變量按新的變量重新分組,由于它包含的資料沒有原始數(shù)據(jù)那么詳細(xì),因而也起到了避免泄露數(shù)據(jù)的作用。d、局部隱藏。這種方法指導(dǎo)數(shù)據(jù)資料中的相關(guān)記錄進(jìn)行處理,而不對(duì)全部記錄進(jìn)行替換,這種方法實(shí)用任何變量。e、取消極端數(shù)據(jù)。為了避免數(shù)據(jù)資料,在公布是把這些極端數(shù)據(jù)從原始資料中刪除。
其次就是對(duì)匯總的數(shù)據(jù)資料的保護(hù)a、“單元隱藏”法。這是一種最常用的方法,就是簡(jiǎn)單地把不公布的單元的值從表中隱藏掉,這種方法應(yīng)注意的一個(gè)問題是,盡可能避免數(shù)據(jù)用戶通過表中的相關(guān)數(shù)據(jù)計(jì)算或估算出個(gè)體資料。b、重新設(shè)計(jì)匯總表。除了隱藏單元的數(shù)據(jù)外,人們還可以考慮重新設(shè)計(jì)匯總表,如行合并、列合并等。c、改變分組的范圍。這種泄露控制的目標(biāo),是通過改變分組的范圍來避免統(tǒng)計(jì)資料的泄露。d、近似數(shù)。這種方法主要是通過對(duì)結(jié)果進(jìn)行干擾,以達(dá)到對(duì)出現(xiàn)頻數(shù)較小的數(shù)據(jù)單元進(jìn)行保護(hù)的目的,這種方法的基本指導(dǎo)思想是:先確定取舍的基數(shù),然后再找該數(shù)的最大整數(shù)倍數(shù),最后再按照一定的“近似規(guī)則”對(duì)余數(shù)進(jìn)行取舍。
2、在數(shù)據(jù)存儲(chǔ)方面,采用可靠的存儲(chǔ)介質(zhì)
現(xiàn)代科技發(fā)展,信息技術(shù)產(chǎn)業(yè)盛行,很多病毒的發(fā)明嚴(yán)重威脅著計(jì)算機(jī)的安全,導(dǎo)致信息泄露,計(jì)算機(jī)網(wǎng)絡(luò)安全信息管理很有必要。由于不同的存儲(chǔ)方式的安全性不同,可以選擇保密性好的數(shù)據(jù)庫文件,而且在相應(yīng)數(shù)據(jù)庫管理系統(tǒng)中能夠?qū)崿F(xiàn)強(qiáng)大的數(shù)據(jù)操作系統(tǒng);其次選用安全性能好的存儲(chǔ)介質(zhì),切實(shí)做到網(wǎng)絡(luò)信息安全防護(hù),才能有利的實(shí)現(xiàn)健康的計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境,有效的防止統(tǒng)計(jì)信息泄露。
3、建立統(tǒng)計(jì)信息保護(hù)的網(wǎng)絡(luò)系統(tǒng)工程,減少中間環(huán)節(jié)
加強(qiáng)統(tǒng)計(jì)網(wǎng)絡(luò)信息傳遞的安全因素。首先,對(duì)信息共享的過程進(jìn)行監(jiān)控。在施行信息交流和共享過程的同時(shí),應(yīng)加強(qiáng)信息交流和共享數(shù)據(jù)的動(dòng)態(tài)控制;其次,加強(qiáng)防火墻建設(shè),免遭網(wǎng)絡(luò)信息集成中的信息系統(tǒng)遭受外部黑客人侵的危險(xiǎn)。統(tǒng)計(jì)信息的泄露很大一部分是網(wǎng)絡(luò)安全問題帶來的,以目前網(wǎng)絡(luò)信息維護(hù)防范的現(xiàn)狀,加強(qiáng)信息安全管理就要從計(jì)算機(jī)安全技術(shù)上著手,對(duì)計(jì)算機(jī)系統(tǒng)的安全信息漏洞加以檢測(cè)、修補(bǔ)、分析,同時(shí)根據(jù)監(jiān)測(cè)分析的結(jié)果制定有針對(duì)性的完善防護(hù)措施方案;構(gòu)建安全系統(tǒng)體系即建立起有針對(duì)性的系統(tǒng)安全防火墻、網(wǎng)絡(luò)殺毒防護(hù)軟件、入侵檢測(cè)掃描系統(tǒng)等防護(hù)安全體系。嚴(yán)格按照安全管理制度的要求加以規(guī)范,同時(shí)要加強(qiáng)安全防護(hù)意識(shí)。目前許多資料的上報(bào)都是采用網(wǎng)上直報(bào)系統(tǒng),網(wǎng)上直報(bào)系統(tǒng)提供了一個(gè)靈活、規(guī)范的數(shù)據(jù)采集和處理平臺(tái),大大減少中間環(huán)節(jié),降低泄露的幾率,
4、加大統(tǒng)計(jì)信息泄露刑事處罰力度,加強(qiáng)學(xué)習(xí)教育,專人保管
統(tǒng)計(jì)信息的泄露除了計(jì)算機(jī)的安全隱患外,人為因素不可忽視,統(tǒng)計(jì)人員的責(zé)任心不強(qiáng),導(dǎo)致信息泄露的例子不在少數(shù),對(duì)于這些人為因素造成的統(tǒng)計(jì)信息泄露,統(tǒng)計(jì)部門應(yīng)該經(jīng)常組織學(xué)習(xí),提高對(duì)職業(yè)道德重要性的認(rèn)識(shí),加強(qiáng)統(tǒng)計(jì)人員的保密意識(shí),增強(qiáng)統(tǒng)計(jì)人員的責(zé)任心,同時(shí)加大對(duì)統(tǒng)計(jì)信息泄露的刑事處罰力度。一是對(duì)信息資料的泄露者,除按法律規(guī)定處罰外,還要利用公眾輿論對(duì)不注重職業(yè)道德的統(tǒng)計(jì)人員進(jìn)行譴責(zé),利用大會(huì)小會(huì),講人不講事,使其他統(tǒng)計(jì)人員從中汲取教訓(xùn)。二是堅(jiān)持誠信用人的原則。對(duì)那些俯首貼耳,弄虛作假,不關(guān)心群眾的統(tǒng)計(jì)人員,堅(jiān)決不聘用在統(tǒng)計(jì)崗位,即使專業(yè)能力再強(qiáng),缺少職業(yè)道德也是如此。三是盡快建立完善的市場(chǎng)退出機(jī)制。對(duì)那些不遵守行業(yè)守則,不守信用,泄露個(gè)人資料嚴(yán)重者,將驅(qū)逐出統(tǒng)計(jì)行業(yè)。
5、建立統(tǒng)計(jì)信息保密制度
(1)對(duì)屬于根據(jù)秘密的統(tǒng)計(jì)資料,應(yīng)該標(biāo)明密級(jí)。(2)在屬于國家秘密的統(tǒng)計(jì)資料刊物和文件的制作、收發(fā)、傳遞、摘抄、保存和銷毀,應(yīng)嚴(yán)格審批手續(xù),并形成一套制度。(3)不準(zhǔn)在私人交往和通信中泄露屬于國家秘密的統(tǒng)計(jì)資料。(4)屬于私人、家庭的單項(xiàng)調(diào)查資料,非經(jīng)本人同意,不得泄露,這里的單項(xiàng)資料是指統(tǒng)計(jì)部門收集的反映個(gè)人及家庭情況的原始登記材料,這樣不僅有利于保護(hù)被調(diào)查者的合法權(quán)益,而且有利于消除被調(diào)查者的后顧之憂,增進(jìn)被調(diào)查者對(duì)調(diào)查者的信任感,使他們能夠如實(shí)的提供統(tǒng)計(jì)資料。
6、建立健全的防止統(tǒng)計(jì)信息泄露監(jiān)督體系
統(tǒng)計(jì)監(jiān)督體系的構(gòu)建包括內(nèi)部監(jiān)督、社會(huì)監(jiān)督的監(jiān)督體系,內(nèi)部監(jiān)督包括要加強(qiáng)對(duì)調(diào)查項(xiàng)目的管理,取得的統(tǒng)計(jì)信息資料進(jìn)行監(jiān)督,確保從源頭上控制統(tǒng)計(jì)信息泄露,降低傳輸過程中的泄露;社會(huì)監(jiān)督包括通過熱線電話、電子郵件和官方網(wǎng)站3種途徑受理市民反映統(tǒng)計(jì)信息泄露問題,或者聘請(qǐng)社會(huì)業(yè)務(wù)監(jiān)督員,定期召開座談會(huì)的形式,加大社會(huì)監(jiān)督力度。
監(jiān)督作為一種權(quán)利,常常與利益相伴,即監(jiān)督與獎(jiǎng)懲是緊密聯(lián)系在一起的,沒有有效的獎(jiǎng)懲結(jié)構(gòu),監(jiān)督作用和效力就隨之削弱。當(dāng)前違法成本較低,很大程度上影響了統(tǒng)計(jì)監(jiān)督效力的發(fā)揮本末錯(cuò)位——重視監(jiān)督檢查,忽視制度建設(shè)。
改革開放以來,我國統(tǒng)計(jì)行業(yè)也得到了蓬勃的發(fā)展,統(tǒng)計(jì)工作取得了巨大的進(jìn)步,統(tǒng)計(jì)是一個(gè)信息系統(tǒng),它的目標(biāo)是向統(tǒng)計(jì)信息使用者提供決策有用的信息,從而充分發(fā)揮統(tǒng)計(jì)信息資料的作用,切實(shí)控制統(tǒng)計(jì)信息資料的泄露。
參考文獻(xiàn):
[1]任志勇,張洪毅,孟祥鑫.網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展[J].信息與電腦(理論版), 2009;8
[2]高波. 基于網(wǎng)絡(luò)信息安全技術(shù)的探討[J].科技資訊,2009;14
[3]梁方明,李海洋.網(wǎng)絡(luò)信息安全分析與研究方向[J]. 中小企業(yè)管理與科技(上旬刊),2009;5
[4]羊興.網(wǎng)絡(luò)信息安全技術(shù)及其應(yīng)用[J].科技創(chuàng)新導(dǎo)報(bào),2009;24
[5]趙秦.計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)研究[J].中國新技術(shù)新產(chǎn)品, 2009;14
[6]石書紅.信息安全技術(shù)淺析[J].電腦編程技巧與維護(hù),2009;06
篇9
關(guān)鍵詞:校企合作;安全隱患;對(duì)策分析
隨著大學(xué)生就業(yè)能力日益受到重視、高??萍汲晒D(zhuǎn)化觀念不斷加強(qiáng)以及企業(yè)渴望借助高校擴(kuò)大影響力等因素的驅(qū)動(dòng),校企合作作為學(xué)校與企業(yè)之間構(gòu)建協(xié)調(diào)、互動(dòng)關(guān)系的舉措備受關(guān)注。而現(xiàn)在的校企合作仍然難于避免“單相思”的困境。這一問題除了與思想認(rèn)識(shí)不到位、校企雙方目標(biāo)難于統(tǒng)一、政府支持力度不足等因素有關(guān)外,還有一個(gè)重要的原因是校企合作的安全隱患較多,雙方責(zé)任較重大。如果能有效解決安全隱患問題,將會(huì)促進(jìn)校企合作的良性發(fā)展。
一、校企合作的主要內(nèi)容
教學(xué)合作:畢業(yè)設(shè)計(jì)或畢業(yè)課題研究與企業(yè)合作,與企業(yè)協(xié)商指定畢業(yè)設(shè)計(jì)或研究生產(chǎn)技術(shù)的實(shí)習(xí)計(jì)劃,內(nèi)容應(yīng)與企業(yè)生產(chǎn)必須解決的問題密切相關(guān)?,F(xiàn)主要以“雙導(dǎo)師制”“校企合作辦學(xué)”“六年制本碩連讀”等形式落實(shí)。
科研合作:學(xué)校和企業(yè)通過教師和學(xué)生在企業(yè)進(jìn)行設(shè)計(jì)或研究實(shí)現(xiàn)成果共享,教師在學(xué)校的科研成果、專利在企業(yè)進(jìn)行轉(zhuǎn)化以實(shí)施科研合作。
社會(huì)實(shí)踐合作:實(shí)踐內(nèi)容較廣泛,不同的年級(jí)有所側(cè)重:一、二年級(jí)學(xué)生以了解企業(yè)實(shí)際生產(chǎn)過程、明確企業(yè)對(duì)人才的全面要求為主,激發(fā)學(xué)生適應(yīng)就業(yè)而自主創(chuàng)新學(xué)習(xí)的自覺性;三年級(jí)學(xué)生以生產(chǎn)技術(shù)、經(jīng)營管理能力實(shí)踐為主,加強(qiáng)就業(yè)實(shí)訓(xùn),提高生產(chǎn)或研發(fā)能力。
校企合作辦班:結(jié)合專業(yè)與企業(yè)的特點(diǎn),高校與企業(yè)合作開辦專業(yè)培訓(xùn)班共同培養(yǎng)大學(xué)生。由高校推動(dòng)就業(yè)工作轉(zhuǎn)變?yōu)槠髽I(yè)拉動(dòng)就業(yè)工作,有利于大學(xué)生認(rèn)識(shí)到自身的不足,變被動(dòng)接受為主動(dòng)學(xué)習(xí),提升實(shí)際工作能力。
校企文化融合[1]:大學(xué)生從高校到企業(yè)是一個(gè)跳躍式的社會(huì)化過程。大學(xué)生對(duì)企業(yè)的不適應(yīng)有多種因素,但文化因素是潛在的、主要的。校園文化與企業(yè)文化相融合,是校企深層次合作的需要,也是大學(xué)生適應(yīng)企業(yè)文化環(huán)境、融入企業(yè)的需要。
二、校企合作中的安全隱患分析
人身安全:人身安全狹義上是指作為自然人的身體本身的安全[2]。在校企合作過程中,主要有路途上的交通安全、工作中的身體安全、生活中的健康安全和運(yùn)動(dòng)安全、交流中的身心安全等。
財(cái)產(chǎn)安全:財(cái)產(chǎn)權(quán)分解為物權(quán)、債權(quán)、知識(shí)產(chǎn)權(quán)和繼承權(quán)等[3]。在校企合作中,財(cái)產(chǎn)安全隱患主要有財(cái)物丟失、個(gè)人財(cái)產(chǎn)被詐騙、知識(shí)產(chǎn)權(quán)被侵占等。
信息安全:信息安全的概念范圍很廣泛,從國家軍事政治等機(jī)密安全到如防范商業(yè)企業(yè)機(jī)密泄露、防范青少年對(duì)不良信息瀏覽及個(gè)人信息泄露等[4]。在校企合作中,信息安全隱患主要有企業(yè)的人事和商業(yè)機(jī)密泄露、企業(yè)技術(shù)數(shù)據(jù)外泄、學(xué)生個(gè)人信息被利用等。
文化安全:文化安全是指一個(gè)國家或民族區(qū)域內(nèi),自身發(fā)展及傳承下來的民族特色、民族文化的獨(dú)立性特征[5]。企業(yè)和高校均有自身的文化特征,兩種文化差異會(huì)導(dǎo)致一些矛盾的產(chǎn)生,影響各自文化的安全和穩(wěn)定,例如企業(yè)嚴(yán)格的工作規(guī)范與高校學(xué)生的活動(dòng)自由、企業(yè)的利潤(rùn)首位與高校學(xué)生的以人為本。
三、校企合作安全隱患預(yù)防措施
1.提高思想意識(shí),豐富安全知識(shí),營造重視校企合作安全氛圍
第一,學(xué)校和企業(yè)結(jié)合自身建設(shè)和發(fā)展使人人確立和強(qiáng)化安全理念,讓安全理念深入人心;第二,通過宣傳標(biāo)語、警示標(biāo)志、安全展示等眾多形式達(dá)到廣泛宣傳和警示的目的,引導(dǎo)教師、學(xué)生、企業(yè)領(lǐng)導(dǎo)和員工重視安全,營造人人關(guān)注安全的氛圍;第三,將安全工作深入滲透到高校的課堂、實(shí)驗(yàn)、公寓、課余活動(dòng)等校園學(xué)習(xí)生活中及企業(yè)的生產(chǎn)、研發(fā)、運(yùn)輸、財(cái)務(wù)、信息等各個(gè)方面,以豐富的安全知識(shí)內(nèi)容,提高參與者的安全防范意識(shí);第四,全面啟動(dòng)安全培訓(xùn)工作,在學(xué)校開設(shè)有針對(duì)性的企業(yè)安全、專業(yè)安全的課程,在企業(yè)要實(shí)行“經(jīng)常的、不斷的、反復(fù)的”安全教育;第五,依據(jù)心理學(xué),用案例分析和心理指導(dǎo)等方式,激發(fā)大家擔(dān)心安全隱患的心理狀態(tài),努力實(shí)現(xiàn)“要我安全”到“我要安全”的根本性轉(zhuǎn)變[6]。
2.規(guī)范安全管理,健全規(guī)章制度,保障校企合作安全運(yùn)轉(zhuǎn)
高校和企業(yè)要加強(qiáng)校企合作安全管理,完善安全管理制度,為校企合作安全管理工作提供基本的保障。一是成立專門的安全管理工作組。企業(yè)安全管理人員、學(xué)校教師、學(xué)生安全負(fù)責(zé)人分工明確,溝通渠道暢通,通力合作。二是制定有針對(duì)性的管理制度。如《實(shí)習(xí)學(xué)生的安全管理?xiàng)l例》《實(shí)習(xí)學(xué)生安全事件處理預(yù)案》《校企合作安全責(zé)任分工》等,完善高校和企業(yè)的制度體系建設(shè)。三是層層落實(shí)崗位責(zé)任。管理人員需以身作則,加大監(jiān)督力度,形成校、企共管局面。四是注重“以人為本”,做到剛性制度與柔性管理手段并舉,盡量避免學(xué)生對(duì)安全管理人員產(chǎn)生抵觸情緒和逆反心理。
3.強(qiáng)化安全網(wǎng)絡(luò),明確責(zé)任分工,奠定校企合作安全基礎(chǔ)
建立思想統(tǒng)一、行為規(guī)范、信息暢通、成效顯著的全方位、立體化安全工作網(wǎng)絡(luò),實(shí)行全員參與、全崗建網(wǎng),不留安全工作盲點(diǎn)。一是建立一套“個(gè)人工作組項(xiàng)目組安全責(zé)任人安全工作組”模式的信息流通網(wǎng)絡(luò),層層建立信息服務(wù)員,保證安全信息時(shí)時(shí)、處處暢通;二是建立校企共管、責(zé)任明確的安全管理網(wǎng)絡(luò),從項(xiàng)目組開始設(shè)立校、企雙層管理,將管理、責(zé)任與權(quán)利統(tǒng)籌安排,避免空管無效、亂管無章的現(xiàn)象;三是建立以企業(yè)為核心、監(jiān)管部門為主體、安全責(zé)任人為基礎(chǔ)、信息服務(wù)員為補(bǔ)充的安全管理監(jiān)督網(wǎng)絡(luò),促進(jìn)安全管理工作的高效推進(jìn);四是建立以服務(wù)為宗旨、預(yù)防為目的、人力物力投入齊全的安全保障系統(tǒng),尤其是信息安全和文化安全兩方面更需要較好的軟、硬件建設(shè)作為可靠運(yùn)行的保障。
4.依托社會(huì)力量,爭(zhēng)取政府支持,提升校企合作安全服務(wù)水平
高校和企業(yè)僅靠自身的力量解決安全問題,不僅會(huì)因力不從心而影響安全工作效果,也會(huì)因壓力過大而影響校企合作的發(fā)展。合理利用社會(huì)資源可提高校企合作安全服務(wù)水平,實(shí)現(xiàn)“自力保護(hù)與他力保護(hù)”的有機(jī)結(jié)合。一是利用保險(xiǎn)資源。在校企合作中,選擇短期、費(fèi)用低的保險(xiǎn)項(xiàng)目,可以緩解突發(fā)事件處理壓力,并幫助提高安全關(guān)注度;二是充分利用政府支持政策。在政府支持社會(huì)安全設(shè)施建設(shè)、安全文化建設(shè)的大好環(huán)境下,學(xué)校和企業(yè)要及時(shí)準(zhǔn)確地了解政策,利用適合的政策支持校企合作中安全管理工作,爭(zhēng)得政府對(duì)企業(yè)的信息安全建設(shè)。
參考文獻(xiàn):
[1]譚?立.校園文化與企業(yè)文化關(guān)系探討[J].中國科技信息,2007(7):160.
篇10
【關(guān)鍵詞】考生基本信息 泄露的危害 防止的措施
【中圖分類號(hào)】G203 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】1006――5962(2012)01(a)――0003――02
1 考生基本信息
考生基本信息涉及到了一個(gè)隱私權(quán),這個(gè)詞最早來源于英文Privacy,在《韋氏大辭典》里面有三種解釋:一是指?jìng)€(gè)人或公司獨(dú)立的性質(zhì)和狀態(tài),二是指觀察和監(jiān)視未經(jīng)批準(zhǔn),三是指隱藏、隱居、私宅、私人的環(huán)境等。隱私權(quán)是每一位公民都享有不受干擾地獨(dú)立生活在社會(huì)上,并保持其人格尊嚴(yán)不受侵犯的權(quán)利。其實(shí)就是只要不危害社會(huì),對(duì)社會(huì)不利,我們就應(yīng)當(dāng)尊重每一個(gè)人的私人空間,使其受到法律的有效保護(hù)。個(gè)人的隱私權(quán)是每一個(gè)人在不違法的前提下,在自己私人空間里生活和學(xué)習(xí)所發(fā)生的私事,其受到法律保護(hù)。其表現(xiàn)形式有三種:個(gè)人數(shù)據(jù)、個(gè)人私事、個(gè)人領(lǐng)域,一般而言個(gè)人私事與個(gè)人空間的占有都是有形的,而這樣的個(gè)人私事會(huì)變成無形的個(gè)人信息。任何人利用非法途徑收集、存儲(chǔ)、控制、傳播、使用個(gè)人數(shù)據(jù)的,均構(gòu)成對(duì)他人隱私權(quán)的侵犯。在現(xiàn)代是個(gè)信息發(fā)展的時(shí)代,許多個(gè)人信息都被人有意無意的泄露,成為危害社會(huì)的因素。考生基本信息也包括在隱私權(quán)里,主要包括姓名、學(xué)校、手機(jī)號(hào)碼、家庭住址、身份證號(hào)碼等等個(gè)人信息??忌拘畔⑿孤?,不但給考生自己和家長(zhǎng)帶來許多不必要的騷擾和麻煩,還成為一些不法分子的生財(cái)之道,同時(shí)使得少數(shù)考生和家長(zhǎng)上當(dāng)受騙。所以有效的保護(hù)好自己的個(gè)人信息,利用法律武器來防止個(gè)人信息泄露,才能維護(hù)社會(huì)穩(wěn)定。
2 考生基礎(chǔ)信息泄露現(xiàn)象
隨著網(wǎng)絡(luò)通信技術(shù)的發(fā)展,通信和網(wǎng)絡(luò)安全問題,成為了現(xiàn)展的核心和關(guān)鍵。在考生不知情或不情愿的情況下,采取各種手段取得和利用他人信息,都侵犯了隱私權(quán),致使個(gè)人信息隨意擴(kuò)散和盜用。
2.1 個(gè)人泄露,個(gè)人泄露分為兩種,一是未經(jīng)他人允許和授權(quán)的情況下,將他人信息通過網(wǎng)絡(luò)、通信工具等進(jìn)行宣揚(yáng)、公開、傳播;二是自己在無意識(shí)或操作不當(dāng)?shù)惹闆r下,將自己的個(gè)人信息泄露。無論哪種獲取到他人信息,進(jìn)行傳播、騷擾、收集的都算竊取他人信息資料。
2.2 有組織的行為,一般是專門從事調(diào)查的一種商業(yè)組織,應(yīng)用非法手段來獲取和利用他人信息。利用各種途徑收集他人信息資料如:通過互聯(lián)網(wǎng)來盜取各部門的檔案資料、利用人際關(guān)系索取通信信息等,來建立他們的用戶信息資料庫,將他人個(gè)人信息資料轉(zhuǎn)讓、出賣以謀利或其他商業(yè)目的。許多如紐約時(shí)報(bào)報(bào)道、CraftShop,corn等都將其用戶信息標(biāo)價(jià)出售來換取資金。
2.3 設(shè)備供應(yīng)商蓄意行為,在某些軟件或產(chǎn)品里,生產(chǎn)商在銷售中,利用填寫個(gè)人信息或付款等操作上,來收集消費(fèi)者的個(gè)人信息如某公司就曾經(jīng)在其產(chǎn)品上設(shè)置了安全序號(hào),只要每一位用該產(chǎn)品的用戶,就需要輸入自己的個(gè)人信息才可以獲得安全序號(hào),這樣生產(chǎn)廠商就可以輕易地收到用戶的個(gè)人信息,使信息在不知情下被泄露。
2.4 所有者或管理者的泄露行為,在許多單位都設(shè)有檔案資料管理部門,這些部門都屬于單位內(nèi)部的保密機(jī)構(gòu),可許多人員利用工作之便,將他人或單位的信息泄露以獲取利潤(rùn)在加上管理不嚴(yán),沒有起到監(jiān)督作用,使之這樣的行為嚴(yán)重地侵犯他人的隱私權(quán)。
3 考生基本信息泄露問題產(chǎn)生的原因
考生基本信息泄露主要是由于個(gè)人保護(hù)意識(shí)不強(qiáng)、法律建設(shè)還待健全、管理監(jiān)督不嚴(yán)、網(wǎng)絡(luò)通信技術(shù)不完善等原因造成的。
3.1 個(gè)人保護(hù)意識(shí)不強(qiáng),許多考生在填寫個(gè)人資料的時(shí)候,往往沒有太在意填報(bào)一些操作技巧和有關(guān)注意事項(xiàng)的細(xì)節(jié),在網(wǎng)上填報(bào)上密碼有時(shí)候太過簡(jiǎn)單,有時(shí)候會(huì)用搜索引擎查網(wǎng)站,沒有認(rèn)真閱讀填報(bào)指南等,都是個(gè)人保護(hù)意識(shí)不強(qiáng)才導(dǎo)致信息泄露。
3.2 法律建設(shè)還待健全,當(dāng)我們發(fā)現(xiàn)自己的信息被人泄露時(shí)候,很難利用法律武器,其主要是取證難,我國現(xiàn)在雖然可以用《中華人民共和國刑法修正案》來追究犯罪者的刑事責(zé)任,可還遠(yuǎn)遠(yuǎn)不能保護(hù)每一個(gè)人的信息安全,只有那些造成了嚴(yán)重后果的案件才會(huì)進(jìn)入刑事司法程序,這樣就需要我們完善法律法則。
3.3 管理監(jiān)督不嚴(yán),按照規(guī)定考生信息都是由專人嚴(yán)格管理,可還是有許多考生的個(gè)人信息被泄露,這樣就存在管理部門管理制度混亂,管理上存在漏洞的現(xiàn)象,就需要我們從信息泄露的源頭加強(qiáng)管理,來避免考生基本信息泄露。
3.4 網(wǎng)絡(luò)通信技術(shù)不完善,現(xiàn)在許多高考或高校招生都是通過互聯(lián)網(wǎng)完成的,但由于互聯(lián)網(wǎng)的開放性,在加上目前我國的互聯(lián)網(wǎng)安全技術(shù)未能完善,還存在著諸多隱患和其他客觀問題,網(wǎng)絡(luò)通信安全技術(shù)就為不法分子有可乘之機(jī),使得網(wǎng)絡(luò)通信不能很好的保護(hù)個(gè)人信息。
4 對(duì)考生基本信息保護(hù)
個(gè)人基本信息的構(gòu)成是有條件的,不同對(duì)象和不同場(chǎng)合,法律對(duì)特定個(gè)體的個(gè)人信息有必要的限制。考生基本信息受到法律保護(hù)的前提是:
4.1 考生個(gè)人信息既有保密權(quán),又有接受合法檢查的義務(wù),義務(wù)和權(quán)利即是相對(duì)的也是統(tǒng)一的,二這缺一不可。
考生在保護(hù)自身基本信息不被窺探、傳播的同時(shí),也有義務(wù)接受監(jiān)督和檢查。如考生利用計(jì)算機(jī)填報(bào)時(shí),計(jì)算機(jī)屬于個(gè)人工具,儲(chǔ)存的信息也屬于個(gè)人數(shù)據(jù),為了保障安全和公共利益,我國在《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定實(shí)施辦法》中規(guī)定:“用戶應(yīng)當(dāng)服從接人單位的管理,遵守用戶守則;不得擅自進(jìn)入未經(jīng)許可的計(jì)算機(jī)系統(tǒng),篡改他人信息;不得在網(wǎng)絡(luò)上散發(fā)惡意信息,冒用他人名義發(fā)出信息,侵犯他人隱私權(quán);不得制造、傳播計(jì)算機(jī)病毒及從事其它侵犯網(wǎng)絡(luò)和他人合法權(quán)益的活動(dòng)?!笔沟目忌畔⒃谀撤N程度上得到了合法保護(hù),
4.2考生個(gè)人信息要真實(shí),不可以共享,在填報(bào)考生個(gè)人信息時(shí)一定要真實(shí)的填寫,不可以有虛假的信息進(jìn)行填寫,如自已的真實(shí)姓名、住址、電話號(hào)碼等都要如實(shí)填寫,不可以利用他人的信息為自己所用,也不可以多人共享一個(gè)信息,這樣就觸犯了我國《刑法》的《保密法實(shí)施辦法》,所以需要考生如實(shí)認(rèn)真的填寫個(gè)人信息。
4.3 要保護(hù)考生個(gè)人信息,也要尊重他人隱私權(quán)。每個(gè)人的個(gè)人信息保護(hù)都需要全社會(huì)來共同努力,要保護(hù)考生個(gè)人信息,也要尊重他人隱私權(quán),不得隨意將他人的信息,通過網(wǎng)絡(luò)或通訊工具進(jìn)行傳播,我們必須履行為他人保密的義務(wù)。但如果是違法的行為,任
何人是不得隱瞞,這同樣也是公民的義務(wù)。
4.4 警惕網(wǎng)絡(luò)和通訊的侵害
當(dāng)前我國面臨著計(jì)算機(jī)全球信息網(wǎng)絡(luò)的嚴(yán)峻挑戰(zhàn),現(xiàn)代信息技術(shù)的發(fā)展已經(jīng)能夠滿足許多遠(yuǎn)程操作,也使得信息的收集、加工、傳輸更加隱蔽地進(jìn)行,個(gè)人數(shù)據(jù)被非法利用、窺探、收集、傳輸?shù)默F(xiàn)象時(shí)刻存在。還有利用通訊工具來發(fā)送短信或打電話騷擾的,這都是信息被泄露的表現(xiàn),就像美國學(xué)者所說:“我們正生活在一個(gè)透明的社會(huì)里”,“社會(huì)中每個(gè)人所擁有的個(gè)人隱私正在消失”。所以要加強(qiáng)網(wǎng)絡(luò)法制的不斷健全,使個(gè)人信息得到良好保護(hù)。
5 考生基本信息泄露危害
考生基本信息泄露使得考生信息丟失,考生隱私權(quán)無法獲得有效的保護(hù),給罪犯以可乘之機(jī),也給社會(huì)的安定帶來了危害。
5.1 收到源源不斷的垃圾短信
考生或其家長(zhǎng)會(huì)收到亂七八糟的信息,有廣告、有垃圾短信,更有甚者利用信息行騙,來騙取了考生或其家長(zhǎng)的錢財(cái),也給考生和家長(zhǎng)帶來許多不必要的騷擾和麻煩。
5.2 接二連三騷擾電話
考生或其家長(zhǎng)會(huì)收到陌生人打過來的電話,有推考試作弊工具、有推銷考試答案的、有推銷考前輔導(dǎo)班的等等,你無法找尋他們,可他們自動(dòng)找上門來,這就說明你的信息已被泄露。
5.3 鋪天蓋地垃圾郵件
在你的郵箱里會(huì)一下收到十幾封垃圾郵件,而且還是些亂七八糟,許多用戶打開郵箱的第一件事就是刪除垃圾郵件。
5.4透支卡冒名辦
用你的身份證,辦理出各種信用卡,惡意透支,拖欠不還,還要你來還。
5.5 從天而降案件事故
利用你的個(gè)人信息,去干些壞事情,然后公安機(jī)關(guān)或其他有關(guān)機(jī)關(guān)根據(jù)信息找到你,最后查清楚也把你累的精疲力竭。
5.6 冒充各單位來詐騙
有些不法分子,利用你的個(gè)人資料,來冒充有關(guān)部門,來進(jìn)行詐騙等非法手段騙取錢財(cái)。
5.7帳戶錢不翼而飛
不法分子利用你的個(gè)人資料,去補(bǔ)辦你的銀行帳戶或信用卡帳戶,你卡里的錢就這樣不翼而飛了。
5.8 無端損害你個(gè)人名譽(yù)
利用的你個(gè)人資料,冒用你的名義去干一些壞事,使你的名譽(yù)遭到破壞等等,個(gè)人信息泄露后危害非常大,他涉及了你的方方面面,應(yīng)該引起全社會(huì)高度重視。
6 考生基本信息防止泄露的措施
為加強(qiáng)對(duì)考生基本信息的管理,防止泄露,國家出臺(tái)了一些法規(guī)和管理辦法對(duì)此進(jìn)行監(jiān)督管理,并明確了各項(xiàng)制度和責(zé)任,從根本上來防范考生基本信息泄露。
6.1 要加強(qiáng)自我保護(hù)意識(shí)
許多考生就是沒有自我保護(hù)意識(shí),在不經(jīng)意時(shí)候?qū)⒆约旱膫€(gè)人信息泄露,這就需要我們加強(qiáng)自我保護(hù)意識(shí),尤其現(xiàn)在許多情況下填寫志愿、招生報(bào)名等都需要用到網(wǎng)絡(luò),那就要加強(qiáng)網(wǎng)絡(luò)知識(shí)。在填寫各種表格時(shí)候,要按規(guī)定時(shí)間內(nèi)填報(bào),設(shè)置密碼不要太過簡(jiǎn)單,要認(rèn)真閱讀填報(bào)指南,不要用搜索引擎查網(wǎng)站、用較快的時(shí)段盡快完成填報(bào)等等,都是在網(wǎng)上填寫要注意的事項(xiàng)。還需要考生不要過于相信社會(huì)上的雜志、網(wǎng)絡(luò)、短信等信息,不要有僥幸心理,要對(duì)自己有信心。不要輕易相信什么專家、教授的話,把重點(diǎn)放在學(xué)習(xí)上,才能更好的自我保護(hù),防患未然。
6.2 加強(qiáng)管理監(jiān)督力度
為維護(hù)考生利益,確保公開公平的原則,就需要我們加強(qiáng)管理監(jiān)督的職能,從源頭抓起,采取人防、機(jī)防、技防并舉等措施來加強(qiáng)管理。在工作環(huán)節(jié)上采取人工和機(jī)械同時(shí)進(jìn)行的方式,采集考生的個(gè)人資料,防止人為因素造成考生資料泄露。加強(qiáng)對(duì)計(jì)算機(jī)硬件系統(tǒng)、軟件系統(tǒng)、安全系統(tǒng)等設(shè)備維護(hù)和更新,在特殊情況下要有應(yīng)急預(yù)案以備不時(shí)只需,在考生查詢系統(tǒng)、填報(bào)系統(tǒng)要采用數(shù)據(jù)加密、軟件代碼防漏洞、登錄校驗(yàn)等先進(jìn)技術(shù),杜絕不法分子利用網(wǎng)絡(luò)竊取和篡改考生信息資料。加強(qiáng)監(jiān)督管理職能、設(shè)定權(quán)限、明確責(zé)任,減少違規(guī)操作,要嚴(yán)格執(zhí)行一崗兩人一監(jiān)督制度,對(duì)違反信息管理規(guī)定、擅自泄露信息或篡改信息的單位和個(gè)人,嚴(yán)格追究其責(zé)任,情節(jié)嚴(yán)重者要追究法律責(zé)任,來維護(hù)考生個(gè)人信息防止泄露。
6.3 加強(qiáng)通訊網(wǎng)絡(luò)管理手段
隨著網(wǎng)絡(luò)通信技術(shù)的發(fā)展,通信和網(wǎng)絡(luò)安全問題成為了現(xiàn)展的核心和關(guān)鍵,如何對(duì)個(gè)人信息安全有效的保護(hù),成為網(wǎng)絡(luò)通信技術(shù)發(fā)展的重要條件。信息網(wǎng)絡(luò)安全技術(shù)、通信信息安全防護(hù)措施等等成為保護(hù)個(gè)人信息的有效手段。目前我國出臺(tái)的《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》中規(guī)定,制造和傳播病毒是違法的,但是對(duì)于木馬、黑客程序等并沒有清晰的界定,這也是‘灰鴿子’等木馬程序制造者敢于利用網(wǎng)絡(luò)公開叫賣的根本原因。因此我們要加強(qiáng)網(wǎng)絡(luò)安全管理,就要建立一個(gè)具有高度權(quán)威的信息安全機(jī)構(gòu),來協(xié)調(diào)各部門的職能實(shí)施重大決定;加快網(wǎng)絡(luò)通訊安全專業(yè)人才的培養(yǎng),及時(shí)掌握國際上最先進(jìn)的安全防范手段和技術(shù)措施;加快立法進(jìn)程,健全法律體系使網(wǎng)絡(luò)安全有法可依;加強(qiáng)網(wǎng)絡(luò)通訊安全基礎(chǔ)設(shè)施建設(shè),建立信息安全檢測(cè)評(píng)估設(shè)施、應(yīng)急處理設(shè)施等;加強(qiáng)建設(shè)網(wǎng)絡(luò)通訊風(fēng)險(xiǎn)防范機(jī)制,以保證信息安全;加強(qiáng)網(wǎng)絡(luò)通訊技術(shù)創(chuàng)新,建立適合中國使用的信息安全網(wǎng);規(guī)范網(wǎng)絡(luò)通訊建設(shè),建立統(tǒng)一規(guī)范的安全信息網(wǎng)絡(luò)等一系列符合我國國情的信息安全體系。
6.4 加強(qiáng)法律法規(guī)的完善