信息安全應急處理預案范文

時間:2023-12-04 18:01:41

導語:如何才能寫好一篇信息安全應急處理預案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公文云整理的十篇范文,供你借鑒。

信息安全應急處理預案

篇1

現(xiàn)如今社會經(jīng)濟迅猛發(fā)展,現(xiàn)代化新興技術不斷傳播,以計算機為代表的產(chǎn)業(yè)已經(jīng)走進了千家萬戶,企業(yè)用計算機傳遞數(shù)據(jù)、處理問題、分享文件成為了常態(tài)化趨勢。近年來計算機網(wǎng)絡的發(fā)展愈加成熟,信息處理方式也出現(xiàn)了多樣化特征,辦公模式出現(xiàn)了新的轉變,尤其是信息處理方式更為新穎。但是,隨著計算機網(wǎng)絡的進一步發(fā)展,一些不良網(wǎng)絡行為也開始逐漸暴露,有些黑客肆意進入網(wǎng)絡,對計算機安全構成了極大的威脅,有時會出現(xiàn)企業(yè)信息和機密文件泄露的現(xiàn)象,嚴重的時候甚至會引發(fā)網(wǎng)絡癱瘓,導致計算機無法正常運轉。據(jù)調查,目前我國的計算機網(wǎng)絡及其信息的處理已經(jīng)運用到了政府辦公、企業(yè)經(jīng)營、數(shù)據(jù)統(tǒng)計之中,這也使得人們對網(wǎng)絡信息的處理能力有了明顯的提高。為了最大限度的避免信息泄露,保護好網(wǎng)絡信息,我國相關單位一定要完善信息處理工作,并把控它的安全,做好防護工作,嚴防黑客入侵,使計算機網(wǎng)絡能夠得到安全使用。

1網(wǎng)絡信息處理及其相關概述

顧名思義,網(wǎng)絡信息處理就是對計算機中的各類信息進行的處理與加工,它能夠通過對數(shù)據(jù)的重新整合,改變原有的信息形式和結構,排列出一組全新的數(shù)據(jù),使得信息更加系統(tǒng)化與規(guī)范化。例如,計算機系統(tǒng)和計算機網(wǎng)絡都屬于信息處理系統(tǒng)所包含的內(nèi)容,通過對輸入數(shù)據(jù)進行加工處理,可獲得不同形態(tài)的全新數(shù)據(jù)。進入21世紀以來,社會經(jīng)濟迅猛發(fā)展,國家之間的競爭異常激烈,技術戰(zhàn)爭將越演越烈,隨著技術手段的逐漸發(fā)展,無形式化的數(shù)據(jù)正朝著新的方向發(fā)展,大數(shù)據(jù)信息開始取代原有的電子模式,使得人們工作的時間大大的縮短,空間跨越更大,人類工作和生活都會變得更有效率。從技術方面研究,網(wǎng)絡信息處理新技術不同于傳統(tǒng)的信息處理方法,它不僅能夠解決存儲介質與查詢速度的不足問題,還能夠加快復制的效果與傳送的距離。與此同時,網(wǎng)絡信息處理還能夠給人們帶來相當多的優(yōu)勢,利用信息數(shù)據(jù)的形式滿足人們的切實需求,做好資源的加工與處理工作,將有用的信息傳遞開來,并做好分配與協(xié)調工作,實現(xiàn)資源的共享。這種新的網(wǎng)絡信息技術在工作、學習、生活之中都起到了積極的作用?,F(xiàn)如今,各個國家的網(wǎng)絡技術都得到了前所未有的發(fā)展,基于網(wǎng)絡的信息處理辦法也擴散到了各個領域,幾乎所有的信息都能夠利用網(wǎng)絡實現(xiàn)處理。從采集、定制、存儲,到、交流、檢測,都實現(xiàn)了信息的處理應用,涉及到管理、人力、物力的地方就有網(wǎng)絡處理。

2網(wǎng)絡信息處理的功能

網(wǎng)絡所具備的功能多種多樣,然而其根本都是基于計算機和網(wǎng)絡的處理技術。也就說,計算機網(wǎng)絡的處理工作已經(jīng)涵蓋了我們生活的各個領域,結合它的信息處理方法,其功能主要包括幾個方面。第一,信息的采集。采集是處理信息的第一環(huán)節(jié),該工作把計算機當作處理的載體,能夠匯總內(nèi)部的各項數(shù)據(jù),甚至對外在信息也可以實現(xiàn)采集,了解信息獲取的方式,保證信息來源的多樣化,提高處理的針對性。另外,信息的采集與處理的結合還能夠保證決策工作有所依據(jù),提高管理的透明度,與傳統(tǒng)的信息搜集方法相比,它的優(yōu)勢更為明顯,準確率更高。第二,信息的。信息的是傳播資訊的渠道,計算機網(wǎng)絡在信息的時候要保證及時、全面和快速,除了可以利用文字傳遞數(shù)據(jù)與信息以外,也可以在多媒體中做好內(nèi)容的傳播,讓受眾更加便捷的接收資訊,把握信息獲取的主動權。第三,信息的管理。管理與信息處理息息相關,目前我國的計算機使用相對廣泛,涉及到的信息數(shù)據(jù)繁多,資料繁雜,應用范圍也較廣。所以說,做好信息管理工作才能夠將各類信息整合起來,形成一個有序的系統(tǒng),保證資訊更加有條理。第四,信息的獲取與傳輸。目前的一些查詢網(wǎng)站和搜索引擎,都可以在最短的時間內(nèi),獲取所需要的信息,不僅節(jié)省時間,而且參考范圍廣泛,信息獲取手段簡單。而信息傳輸是輸出資訊的主要方式,它與因特網(wǎng)是興趣密切相關,能夠將各類數(shù)據(jù)、資訊快速傳播到需要的人手中,并利用這種方式做好交流與溝通工作,運用語聊、視頻等辦法豐富人們的生活??偠灾?,在計算機信息處理方面,擁有使用權的用戶隨時隨地可以進行信息的獲取、管理和處理,不再需要客戶端的輔助,沒有時間方面的局限,可在全球范圍內(nèi)對企業(yè)等進行宣傳,方便所有用戶的自由交流,獲取第一手的信息,充分體現(xiàn)因特網(wǎng)絡及時、快速、靈活的特性,都是目前網(wǎng)絡信息技術的關鍵優(yōu)勢所在。

3計算機網(wǎng)絡的安全應用

據(jù)調查,目前我國的各大網(wǎng)站或多或少都曾遭遇過黑客的入侵,一些企業(yè)甚至有機密泄漏的風險,給企業(yè)經(jīng)營帶來了巨大的危害,針對這些網(wǎng)絡上的不良行為,我們一定要做好管理工作,保護好網(wǎng)絡的安全。

3.1推廣防火墻技術

防火墻是計算機自帶的安全防護措施,它通過設置訪問權限,有助于阻隔危險入侵,給黑客進入增加難度。與此同時,防火墻還可以及時檢查系統(tǒng)的漏洞,向用戶發(fā)出升級信息,一旦有木馬病毒進入,還能夠第一時間做好抵御。主要而言,防火墻技術包括對信息的過濾、應用、狀態(tài)檢查等等,最大限度的保護使用者的安全,防止數(shù)據(jù)輸出。

3.2網(wǎng)絡密保技術應用

密保技術是對計算機網(wǎng)絡實施安全保護的有效對策,它通過設置密碼,加大非法侵害的難度。采用計算機加密,能夠保證網(wǎng)絡安全更好的發(fā)揮作用,對進入的用戶實施信息驗證,辨認是否存在危險行為,然后在實現(xiàn)安全認證。與防火墻技術不同,加密保護的方式多種多樣,包括公開加密、對稱加密等等,密碼也可以根據(jù)個人要求自行設置,隨時可以更換密碼。

3.3身份驗證

進入網(wǎng)絡計算機的用戶每天都在更新,數(shù)以億計的人使用網(wǎng)絡,想要保護信息安全,預防數(shù)據(jù)丟失,就必須要營造一個安全的網(wǎng)絡環(huán)境,運用密碼的方式對訪問者開展身份驗證。顧名思義,身份驗證就是核實進入網(wǎng)絡的用戶是否符合規(guī)范,它也是智能計算機確認身份的主要方法,只有被允許的用戶才能獲得訪問資格。而身份的認證方式也可以自行設定,人們可以根據(jù)自己的身份設定密碼。此外,隨著技術的發(fā)展,我們還研究出了特殊的指紋識別方式,能夠確保計算機安全的保證。

3.4以立法的形式加強網(wǎng)絡信息安全

全面加強網(wǎng)絡信息安全,不僅要用戶做出防御,還要以立法的形式做出規(guī)定,加大力度打擊網(wǎng)絡犯罪,健全應急體系的構建,通過科學完善的法律對網(wǎng)絡安全行為加以規(guī)范?,F(xiàn)如今,我國的網(wǎng)絡立法還不夠規(guī)范,不能嚴厲打擊犯罪行為,也很難引起百姓的重視。針對這樣的情況,我國法律部門一定要做好安全立法,了解網(wǎng)絡安全的不規(guī)范行為,然后根據(jù)實際做好研究,完善法律漏洞,嚴厲抨擊網(wǎng)絡違法行為,并做好監(jiān)督與檢查工作。

3.5及時進行病毒檢測

計算機網(wǎng)絡安全除了黑客入侵手段的危害外,自身的病毒、U盤數(shù)據(jù)傳入、平時網(wǎng)頁的瀏覽都可能使病毒輸入計算機之中。對此,網(wǎng)絡用戶必須要定期清理,及時做好清查工作,對有危險的網(wǎng)頁,最好不要點擊進入。另外,還要按時做好殺毒、防毒處理,全面清查電腦狀況,從而避免出現(xiàn)計算機安全危險,預防信息丟失現(xiàn)象。

4結束語

總而言之,計算機技術與網(wǎng)絡的應用作為現(xiàn)代化最先進的技術手段,在各行各業(yè)中都得到了普遍應用,它能夠轉變過去的網(wǎng)絡信息處理方式,加快信息采集、處理的速度,并提高數(shù)據(jù)獲取的準確性,為人民的生活提供便利。網(wǎng)絡信息處理是現(xiàn)代化數(shù)據(jù)處理的方法,它的優(yōu)勢巨大,在行業(yè)中得到了普及,實現(xiàn)了信息的傳播與共享。當然,近年來,由于黑客的侵入,給網(wǎng)絡帶來了很多不良影響,我們一定要完善防護手段,確保計算機使用的安全性。具體而言,要實施防火墻管理,對網(wǎng)絡加設密碼,訪問者必須通過身份的認證方可進入,從而確保網(wǎng)絡安全,避免信息的丟失。

參考文獻

[1]楊曙光.計算機信息管理技術在網(wǎng)絡安全中的應用[J].網(wǎng)絡安全技術與應用,2015.

[2]丁文博.網(wǎng)絡信息處理與安全方面的計算機應用[J].信息與電腦(理論版),2015.

[3]??∮?,房瑋.網(wǎng)絡信息安全技術管理下的計算機應用探討[J].無線互聯(lián)科技,2013.

[4]謝宗燁.網(wǎng)絡環(huán)境下的計算機信息處理與安全技術[J].計算機光盤軟件與應用,2013.

[5]王柳人.計算機信息管理技術在網(wǎng)絡安全應用中的研究[J].網(wǎng)絡安全技術與應用,2014.

篇2

要想把應急預案從書本上走到實踐中去,就一定要通過應急預案的演練來實現(xiàn),這樣可以對于檢驗應急預案編制的可操作性和科學性進行有效檢驗,也能不斷地完善電力系統(tǒng)中的網(wǎng)絡信息化預案,能更為有效提高預案減災功能。通過有效編寫演練方案,能夠把應急預案的指導性進行實踐化,體現(xiàn)出來演練的實戰(zhàn)性和可操作性。1)在應急預案中,指導性的描述往往應用在事件的相關的處置方式、性質、發(fā)生規(guī)模方面,更為豐富的信息則需要提供給演練,這樣才能提高救援恢復行動的針對性。為了更為有效的開展針對性的工作,編制演練方案過程中,則需要考慮哪些設備需要進行配置,哪些地方的業(yè)務則會受到影響,哪些人員和部門會受到網(wǎng)絡中斷的影響,哪些需要進行調試程序等方面。2)為了更好落實各種應急救援恢復任務,以及保證其實施質量,具體化一定要體現(xiàn)在執(zhí)行演練的過程中,明確應急響應程序的可操作化。進行量化相關的反應程序,比如,包括工具箱、水晶頭是否到位,多模淡抹光模塊型號是否正確、筆記本及調試線是否夠用、備件備品是否齊全、備份數(shù)據(jù)是否完整,這些相關的細節(jié)問題都應該在事前進行相應的縝密設計。3)步驟流程化。通過對于演練各個程序的銜接機型優(yōu)化,合理有序地組合演練各個環(huán)節(jié)的響應程序,通過演練程序流程表的編制來實現(xiàn)。這樣能夠有效提高應急反應反應效率,并且提高演練的流暢性。同時,應急演練的進展也可以被參與人員所更加了解。

2預防為主的基礎上進行監(jiān)控的進一步加強

預防為主的思想肆意一定要在單位的各個環(huán)節(jié)中進行強調,在準備應急預案和實戰(zhàn)演練的基礎上,還應該充分做好相關的信息網(wǎng)絡系統(tǒng)突發(fā)事件的機制準備、思想準備和工作準備,使得防范意識不斷提高,同時,也應提高信息安全綜合保障水平。通過對于信息安全隱患進行一定的日常監(jiān)測,能夠對于重大信息安全突發(fā)事件進行有效防范和及時發(fā)現(xiàn),為了盡量使得損失最小化,則應該通過及時的可控措施來有效控制事件影響范圍。公司的日常工作已經(jīng)建立起有效長效機制,主要包括信息系統(tǒng)安全保障重點措施、信息安全隱患排查和治理、信息安全風險評估以及信息安全等級保護方面。在相關的檢查結果基礎上,對于應用系統(tǒng)安全管理、信息設備安全使用、信息機房值班等問題進行進一步加強管理,嚴格要求并執(zhí)行國家電網(wǎng)公司信息規(guī)定,對于內(nèi)外網(wǎng)計算機和外設管理需要進一步加強,只有這樣,才能有效使得監(jiān)測防控能力不斷增強,使得信息系統(tǒng)安全得以保障。

3保障措施分析與思考

在信息安全管理中,除了要保障一定的技術先進性,更為重要的則體現(xiàn)在管理方面。在實際工作中,我們一定要充分考慮到這一點,不斷加強“人防、制防、技防、物防”工作,對于信息安全統(tǒng)一管理進一步加強。

3.1應急隊伍建設問題思考在信息安全管理方面,有安全工作小組和網(wǎng)絡信息安全領導小組,前者主要是由信息技術人員骨干、各部門信息員組成,后者則是各部門的主要負責人組成。通過這樣的分工,就可以從決策、監(jiān)督和具體執(zhí)行三個層面,立體化對于網(wǎng)絡信息安全提供有力保障。另外,還應該對于信息安全專業(yè)人才培養(yǎng)進行重視,相關的信息安全技術培訓可以定期或者不定期展開,相應的信息安全應急處理知識就能夠讓不同崗位的人員進行掌握。

3.2需要有一定的制度保障只有通過嚴格的管理制度才能有效保障良好的網(wǎng)絡信息安全,本公司在此方面制定了相應的21管理標準、10個制度,以及一系列的規(guī)范。這樣能夠保障網(wǎng)絡信息安全工作能夠有章可循,有案可稽。對于不同工作職責的小組來說,應該劃分具體的安全工作的執(zhí)行情況,為了更好能夠保障網(wǎng)絡基礎、系統(tǒng)運行維護以及開發(fā)建設等方面的安全,應該做好相關的分工合作、整體統(tǒng)一、分級處理等問題。

3.3做好技術保障工作為了保障網(wǎng)絡信息安全,這里采用相關的較為先進的技術工具和手段,包括:1)更新專業(yè)的防病毒軟件,有效防治計算機病毒影響;2)旁路監(jiān)聽技術的設備進行過濾處理,能有效限制訪問不良網(wǎng)絡信息;3)使用雙層FWSM防火墻防護托管服務器群;4)定期對于系統(tǒng)進行漏洞掃描;5)建立異地數(shù)據(jù)的容災方案以及數(shù)據(jù)備份方案,還有相關的NTP服務器、LogServer日志記錄等。

4結束語

篇3

__縣人民政府信息產(chǎn)業(yè)辦公室:

根據(jù)《__縣人民政府辦公室關于印發(fā)__縣人民政府政府信息公開工作評議考核辦法的通知》(陸政辦發(fā)[20__]102號)、《__縣人民政府關于印發(fā)__縣政府信息公開施行辦法的通知》(陸政發(fā)[20__]57號)文件精神,我局領導高度重視,安排政府信息公開專人對20__年政府信息公開工作進行總結,現(xiàn)將有關情況綜合如下:

一、基本情況

__縣商務局現(xiàn)有__招商網(wǎng)、__縣商務之窗、__縣電子政務門戶網(wǎng)站、__縣商務局政府信息公開網(wǎng)站四個網(wǎng)站,現(xiàn)在正常運行的有商務部提供的__縣商務之窗和__縣商務局政府信息公開網(wǎng)站,自開通以來,四個網(wǎng)站還沒出現(xiàn)過重大網(wǎng)絡安全事件,各網(wǎng)站都由我局人員自行監(jiān)管,定期更新,及時商務公開信息,為公眾方便快捷地了解__起到了較好的宣傳作用。

1、領導重視,機構落實

為保證我局重要網(wǎng)站的安全,我局嚴格按照“統(tǒng)一領導、歸口負責、綜合協(xié)調、各司其職”的原則、“屬地管理、分級響應、及時發(fā)現(xiàn)、及時報告、及時救治、及時控制”的要求,明確成立了由局長陳紅鋼任組長,黨支部書記朱學林任副組長,辦公室主任王有培、政策法規(guī)科科長陸康沖、招商引資科科長他石紅、外事科科長劉雙林、政策法規(guī)科李翠娥為成員的__縣商務局政府信息公開領導小組,負責我局4個網(wǎng)站的安全工作及突發(fā)互聯(lián)網(wǎng)網(wǎng)絡安全事件應急處理工作。同時,明確了由局辦公室按照“誰主管、誰負責,誰運營、誰負責”的原則,實行責任制和責任追究制,依法對互聯(lián)網(wǎng)網(wǎng)絡與信息安全突發(fā)事件進行防范、監(jiān)測、預警、報告、響應、指揮和協(xié)調、控制。在出現(xiàn)安全事件后,對計算機系統(tǒng)和網(wǎng)絡安全事件的處理提供技術支持和指導,遵循正確的流程,采取正確快速的行動作出響應,提出事件統(tǒng)計分析報告。

2、專人專管,務求實效

自20__年初__縣人民政府辦公室下發(fā)《關于做好施行〈中華人民共和國政府信息公開條例〉準備工作的通知》(陸政辦發(fā)[20__]10號)以來,我局領導就安排專人對我局的政府信息公開工作進行全面準備,認真學習政府信息公開的有關文件,積極參加政府信息公開培訓,對涉及商務的有關法律法規(guī)、發(fā)展規(guī)劃及行政認可的事項進行全面梳理,編制公開目錄和公開指南,并按時上報到縣政府信息產(chǎn)業(yè)辦。至20__年12月10日,我局共各類信息70條,其中:機構職能信息4條,法律法規(guī)依據(jù)信息16條,行政執(zhí)法信息4條,商務發(fā)展規(guī)劃4條,招商引資信息2條,四項制度信息5條,公開指南信息2條,商務動態(tài)信息29條,其它信息4條。

3、雙網(wǎng)并用,加強宣傳

20__年,我局充分利用政府信息公開網(wǎng)站和商務之窗加大對我縣商務、招商引資政策的宣傳力度,

二、存在的問題

下一步工作將圍繞__縣政府信息公開網(wǎng)站監(jiān)測情況通報情況進行完善。

1、進一步全面規(guī)范政府信息公開目錄,做到目錄內(nèi)容與站內(nèi)信息的一致性,及時更新目錄內(nèi)容;

2、進一步完善政府公開內(nèi)容。重點做好機構職能、法律法規(guī)政策、發(fā)展規(guī)劃、行政執(zhí)法及動態(tài)信息的分類,保證信息內(nèi)容的完整性;

3、進一步做好政府信息公開網(wǎng)站建設工作。及時更新圖片,合理布局網(wǎng)站頁面,做到圖文并茂,保證頁面美觀。

4、全面梳理和整理商務法律法規(guī)、行政執(zhí)法信息,做到每天至少有2條信息。為科學應對互聯(lián)網(wǎng)網(wǎng)絡與信息安全突發(fā)事件,建立健全互聯(lián)網(wǎng)網(wǎng)絡與信息安全應急響應機制,有效預防、及時控制和最大限度地消除互聯(lián)網(wǎng)網(wǎng)絡與信息安全各類突發(fā)事件的危害和影響,按照《__縣人民政府辦公室關于印發(fā)__縣互聯(lián)網(wǎng)網(wǎng)絡與信息安全事件應急預案的通知》要求,結合我局實際,對我局互聯(lián)網(wǎng)網(wǎng)絡與信息安全情況進行自查,現(xiàn)將有關情況綜合匯報如下:

一、基本情況

__縣商務局現(xiàn)有__招商網(wǎng)、__縣商務之窗、__縣電子政務門戶網(wǎng)站、__縣商務局政府信息公開網(wǎng)站四個網(wǎng)站,自開通以來,四個網(wǎng)站還沒出現(xiàn)過重大網(wǎng)絡安全事件,各網(wǎng)站都由我局人員自監(jiān)管,定期更新,及時商務公開信息,為公眾方便快捷地了解__起到了較好的宣傳作用。

二、主要做法

(一)領導重視,責任明確

為保證我局重要網(wǎng)站的安全,我局嚴格按照“統(tǒng)一領導、歸口負責、綜合協(xié)調、各司其職”的原則、“屬地管理、分級響應、及時發(fā)現(xiàn)、及時報告、及時救治、及時控制”的要求,明確成立了由局長陳紅鋼任組長,黨支部書記朱學林任副組長,辦公室主任王有培、政策法規(guī)科科長陸康沖、招商引資科科長他石紅、招商局工作人員劉雙林、李翠娥為成員的__縣商務局互聯(lián)網(wǎng)網(wǎng)絡安全應急領導小組,負責我局4個網(wǎng)站的安全工作及突發(fā)互聯(lián)網(wǎng)網(wǎng)絡安全事件應急處理工作。同時,明確了由局辦公室按照“誰主管、誰負責,誰運營、誰負責”的原則,實行責任制和責任追究制,依法對互聯(lián)網(wǎng)網(wǎng)絡與信息安全突發(fā)事件進行防范、監(jiān)測、預警、報告、響應、指揮和協(xié)調、控制。

(二)防范為主,加強監(jiān)控

我局隨時宣傳普及互聯(lián)網(wǎng)網(wǎng)絡與信息安全防范知識,樹立常備不懈的觀念,經(jīng)常性地做好應對互聯(lián)網(wǎng)網(wǎng)絡與信息安全突發(fā)事件的思想準備、預案準備、機制準備和工作準備,提高基礎網(wǎng)絡和重要信息系統(tǒng)的互聯(lián)網(wǎng)網(wǎng)絡與信息安全綜合保障水平。加強對互聯(lián)網(wǎng)網(wǎng)絡與信息安全隱患的日常監(jiān)測,發(fā)現(xiàn)和防范重大互聯(lián)網(wǎng)網(wǎng)絡與信息安全突發(fā)性事件,及時采取有效的可控措施,迅速控制事件影響范圍,力爭將損失降到最低程度。

(三)責任到人,監(jiān)測到位

我局明確了由計算機水平較好的他石紅、劉雙林、李翠娥對我局的四個網(wǎng)站及網(wǎng)絡安全進行管理,在出現(xiàn)安全事件后,向委托管理計算機系統(tǒng)和網(wǎng)絡的單位報告,由其提供技術支持和指導,遵循正確的流程,采取正確快速的行動作出響應,處理發(fā)生問題的系統(tǒng),檢測入侵事件,并采取技術手段來降低損失,提出事件統(tǒng)計分析報告。

四、下步工作打算

篇4

一、檔案安全物質保障體系

物質保障是檔案安全保障體系中最為基礎、最為核心的內(nèi)容,物質保障系統(tǒng)包括檔案制成材料子系統(tǒng);檔案館內(nèi)外部環(huán)境子系統(tǒng)以及資金和人力資源子系統(tǒng),它們構成一個有機聯(lián)系的統(tǒng)一整體。具體包括:檔案制成材料安全保障,我們要做好檔案制成材料的安全保障工作,就必須從檔案制成材料的選擇和檔案保管的外界環(huán)境兩方面著手,既要選擇耐久性好的檔案制成材料,又要創(chuàng)造適宜檔案保存的外界環(huán)境條件。應區(qū)別紙質檔案、聲像、光盤等類型等不同類別采取不同的保護方式;檔案館內(nèi)外部環(huán)境系統(tǒng)建設;檔案安全資金及人力資源保障;檔案安全資金保障;檔案安全人力資源保障,如大力加強檔案安全的管理隊伍建設,提高檔案人員的思想政治覺悟,改善檔案部門管理模式,設置專門的安全管理機構,探索新的檔案安全管理體制,切實加大檔案安全檢查的幅度,加深檔案安全的監(jiān)督檢查力度等。

二、檔案安全技術保障體系

檔案安全的技術保障體系可分為傳統(tǒng)載體檔案安全的技術保障子系統(tǒng)和現(xiàn)代電子檔案安全的技術保障子系統(tǒng)。前者著重在借鑒我國檔案發(fā)展史上有效的檔案安全保管技術與方法基礎上,構建適于目前條件下傳統(tǒng)載體檔案安全的技術保障系統(tǒng);后者主要針對電子文件的新變化、新特征,基于現(xiàn)代信息技術環(huán)境,構建電子檔案的安全技術保障系統(tǒng)。如對紙質檔案的安全保管與修復和2電子檔案信息安全保障。制定國家層面的電子檔案安全規(guī)劃。檔案部門應加強普遍的教育宣傳,全社會都應加強電子檔案的安全保護意識。同時,檔案部門可以考慮采用通過數(shù)據(jù)倉庫的建設方案、基礎檔案數(shù)據(jù)與對外服務檔案數(shù)據(jù)的邊界劃分機制,內(nèi)網(wǎng)與外網(wǎng)的分段策略等技術手段來實現(xiàn)電子檔案的利用保護。)通過技術升級,保障電子檔案信息安全做好檔案信息安全管理;實行電子檔案等級保護,建立健全檔案信息安全工作制度;加快構建檔案利用信息安全網(wǎng),推行基于訪問控制的電子文件加密體;進一步完善檔案信息安全責任制。我們要做好電子文件的安全管理工作,向歐美國家學習先進的電子文件安全保障技術。

三、檔案安全法規(guī)制度保障體系

檔案管理工作是一項行政行為,任何行政行為都必須有政策法規(guī)的指導,檔案安全管理也必須有檔案安全方面的政策法規(guī)作為行動指南,這些政策法規(guī)就是檔案安全保障工作的基石。統(tǒng)領全局、普遍適用的檔案安全政策法規(guī)像是一根無形的指揮棒,指導各地檔案安全保障工作,否則將會各行其是,一盤散沙。因此,應該修改完善檔案法,充實關于檔案安全的內(nèi)容;完善檔案行政法規(guī),統(tǒng)一全國檔案安全保障工作的內(nèi)容和程序;完善檔案安全管理制度,如完善、配套檔案安全管理制度,加強檔案信息安全保密制度建設,加強檔案應急管理制度建設,進一步拓展完善檔案備份制度,加強檔案安全管理制度的執(zhí)行力度,確保檔案安全管理制度在實際工作中能夠被認真貫徹落實。并切實把安全至上的理念物化到檔案管理各個環(huán)節(jié)中去。

四、檔案安全應急機制保障體系

篇5

關鍵詞:高校;協(xié)同治理;突發(fā)事件

隨著改革開放的不斷深化,我國社會進入了轉型期,各類社會矛盾日益凸顯,突發(fā)事件頻發(fā)。而高校作為社會系統(tǒng)的子系統(tǒng),與社會危機發(fā)生具有伴生性,并且日漸成為安全事故、心理問題、信息安全、宗教沖突等方面突發(fā)事件的高發(fā)地和集中地。本文將協(xié)同治理理論與高校的實際情況相結合,通過研究當前高校突發(fā)事件應急管理現(xiàn)狀,探討如何完善高校突發(fā)事件應急管理工作的對策。

一、高校突發(fā)事件的基本內(nèi)涵及協(xié)同治理理論

高校突發(fā)事件是在高校內(nèi)部由自然的、人為的或社會政治的原因引發(fā)的對學校的教學、工作、生活秩序造成一定影響、沖擊或危害的事件。高校是進行高等教育的場所,是大學生群體聚集的特殊公共場所。這使得高校突發(fā)事件具有一般公共突發(fā)事件的共有的突發(fā)性、緊迫性、不確定性和危害性等特征,同時又具有主體特殊性、社會敏感性和范圍廣泛性。高校突發(fā)事件往往是日常矛盾沖突因長期不能得到有效解決,在突破一定的臨界點后突然爆發(fā);同時,一種類型的突發(fā)事件可能相繼引發(fā)多種類型的次生、衍生突發(fā)事件,進而滲透到校園生活的各個方面上,甚至于引起突發(fā)事件的放大或輻射的連鎖反應,極易引發(fā)社會敏感性。為了預防、應對校園突發(fā)事件的發(fā)生以及加快恢復其產(chǎn)生的負面影響,高校應該建立包含事前預警機制、事中應對機制、事后恢復機制的科學管理系統(tǒng),在突發(fā)事件發(fā)生之前、之中和之后,采用有組織、有計劃、有步驟的具體行動和應對措施。而協(xié)同治理理論強調治理過程中多元主體之間的協(xié)同,共同參與社會治理。在高校突發(fā)事件應急管理中,協(xié)同治理理念的引入使我們改變了以往單純依靠高校力量處置突發(fā)事件的管理模式,逐步強調政府、高校、媒體、學生等多元主體共同參與高校突發(fā)事件應急處置,增強高校突發(fā)事件應急管理內(nèi)外聯(lián)動協(xié)調能力,構建高校突發(fā)事件協(xié)同治理模式。

二、高校突發(fā)事件應急管理的現(xiàn)狀及存在問題

當前,大多數(shù)高校對突發(fā)事件應急管理缺乏一個正確的認知,將應急處理等同于應急管理,在校園突發(fā)事件產(chǎn)生后一味的重視化解緊急情況,卻沒有意識到應急處理僅僅是應急管理的一部分,忽視了事前預防環(huán)節(jié)的重要性。在日常的校園突發(fā)事件應急管理工作中,對突發(fā)事件相關法制及應急預案建設薄弱,同時,還存在安全教育頻率低且形式單一落后的缺點,部分高校僅依靠單一的安全教育講座,學生缺乏危機意識和相應應急技能。此外,高校在應急管理過程中,缺少專業(yè)的應急管理隊伍,所以,在突發(fā)事件應急管理體系和事中信息溝通協(xié)調方面存在著較為突出的問題,具體表現(xiàn)在臨時應急小組權責不明,缺少協(xié)同管理意識,結構松散、效率低下。另外,高校學生數(shù)量逐年增加,學生整體素質下降,網(wǎng)絡新媒體的日益豐富,部分學生心理疾病凸顯,都給當前突發(fā)事件思想政治教育和心理輔導加大了難度,從而導致高校突發(fā)事件應急管理中對于學生危機意識教育和心理干預的工作難度不斷加大。

三、完善高校突發(fā)事件應急管理工作的對策

1.加強重視突發(fā)事件應急管理專項法律與應急預案的建設。首先,高校突發(fā)事件應急管理需要有法律保障和制度的規(guī)范,政府要對高校突發(fā)事件應急管理進行有效的指導和規(guī)范,明確規(guī)定應急預案的制定程序和高校在突發(fā)事件應急管理中的地位和職責,以及社會媒體、社區(qū)、社會大眾在高校突發(fā)事件應急過程中的責任和義務。其次,高校自身要加快完善應急管理預案規(guī)章制度,在應急預案建設方面應加強細化和分類,在充分調研校內(nèi)實情,合理評估風險后,將不同類型的突發(fā)事件應急預案獨立起來,形成一個操作性強,合理科學的應急預案體系。

2.豐富提高安全教育形式與頻率,加強建設應急管理心理支持系統(tǒng)。高校要針對青年學生的心理和行為特點,可以釆用典型案例教育、媒體宣傳、模擬演練等教育方法,提高安全教育頻率,開展專題講座、報告會、主題班會、知識競賽等多種形式的安全教育活動,讓學生充分認識各類校園突發(fā)事件危害性,并且掌握基本的應急技能。同時,高校要重視對在校師生的心理干預,建立健全心理健康教育與咨詢機構,增設心理學選修課程,將心理干預工作納入日常學生管理工作中去,建立大學生心理健康檔案和重點關注學生庫,對心理高危學生加強關注和單獨的心理輔導。

3.建設分工明確的應急管理職能機構,完善突發(fā)事件應急管理內(nèi)外聯(lián)動機制。高校要建立以學校黨委全面領導的突發(fā)事件應急管理組織,落實校園突發(fā)事件事后責任追究制度,將突發(fā)事件應急管理工作融入日常校園管理當中去。同時還應建立內(nèi)外聯(lián)動機制,整合社會資源,增強綜合溝通協(xié)調能力,加強與其他高校分享交流突發(fā)事件應急管理的經(jīng)驗,提升自身的應急管理能力。增強與所在地區(qū)的公安部門、社區(qū)、醫(yī)療衛(wèi)生部門的溝通,掌握學校難以控制的外部環(huán)境狀況。另外,還要與媒體形成良性互動,在突發(fā)事件發(fā)生之后,高校應及時以媒體溝通,堅持正確的輿論引導方向。綜上所述,從協(xié)同治理的視角,高校在制度建設、組織體系構建、事前預防、事中處理、事后恢復等多角度入手,建立高校突發(fā)事件應急管理機制,可以有效預防突發(fā)事件的發(fā)生、妥善處置突發(fā)事件、減少突發(fā)事件的不良影響,有力的補充了當前高校突發(fā)事件應急管理的不足,為其提供了參考性意見,具有較強的現(xiàn)實意義。

參考文獻:

[1]張騫文.共同治理:高校危機動員的善治模式與實現(xiàn)路徑[J].現(xiàn)代教育管理,2016(10).

[2]馬靜.高校突發(fā)事件協(xié)同治理問題研析[J].理論導刊,2015(03.)

篇6

1.強化“制度”管理,為創(chuàng)建信息安全區(qū)提供制度保障。

我們根據(jù)《中國人民銀行信息安全管理規(guī)定》和《河南省人民銀行系統(tǒng)規(guī)范化管理辦法》的相關要求,結合當?shù)氐膶嶋H,建立和完善組織機構建設、計算機安全設備管理、系統(tǒng)操作規(guī)程設計、網(wǎng)絡建設的安全規(guī)劃與立項、信息系統(tǒng)安全審計、應急處理預案建設、目標責任制落實等一整套涉及信息安全管理的規(guī)章制度,為各項工作創(chuàng)建的落實奠定一個完善的制度基礎。與此同時,嚴格信息安全管理檢查制度。科技部門每季會同保衛(wèi)部門、人事部門、內(nèi)審部門、紀委組織一次中支機關和轄內(nèi)的信息安全檢查,每次都制定了詳細的檢查方案,確保檢查工作的可操作性和規(guī)范性。安全檢查完成后及時形成檢查報告,報中支信息安全領導小組,并經(jīng)信息安全領導小組審閱后將檢查整改報告送達被檢查單位,限期整改并進行后續(xù)跟蹤。

2.強化“組織”領導,為創(chuàng)建信息安全區(qū)提供組織保證。

一方面中支機關及所轄縣(市)支行都按要求成立以行長為組長、其他領導班子成員任副組長、部門負責人為成員的信息安全領導小組。另一方面機關各部門設立信息安全管理崗位,指定一名責任心強,熟悉計算機相關知識的職工為信息安全員,具體負責本部門信息安全管理的有關事宜。信息安全領導小組下設辦公室,由科技科具體負責協(xié)調機關及轄內(nèi)信息安全管理工作,為信息安全領導小組提供重大事項決策的有關事宜,為信息安全管理提供高效的組織保證。

3.強化“操作”規(guī)程,確保信息安全區(qū)創(chuàng)建工作的規(guī)范化。

明確的崗位目標與操作規(guī)程是金融信息安全區(qū)創(chuàng)建的重要一環(huán)。我們對中支信息安全管理員(部門計算機安全員)、技術支持人員、業(yè)務操作人員、一般計算機用戶等確定各自的崗位目標和操作規(guī)程及應當承擔的安全義務。同時制訂了明確的崗位操作規(guī)程,做到責權明晰,操作規(guī)范。同時,我們加強部門之間的協(xié)調,要求各部門都要制訂業(yè)務應急預案和詳細的操作規(guī)程,然后由科技科進行匯總、協(xié)調,形成有效的聯(lián)防機制。

4.強化“責任”管理,加大金融信息安全區(qū)的創(chuàng)建力度。

按照“誰主管誰負責,誰運行誰負責,誰使用誰負責”的原則,根據(jù)不同層次制訂不同內(nèi)容的信息安全管理責任書,落實各項責任制,信息安全領導小組組長與副組長和各縣(市)支行行長、副組長與分管部門負責人、部門負責人與崗位責任人層層簽訂信息安全責任書,對沒有按照規(guī)定簽訂責任書的部門,在出現(xiàn)安全事故時,按照“上溯一級”的原則,追究當事人的直接責任和部門負責人的領導責任。

5.強化“技術”指導,為創(chuàng)建信息安全區(qū)的提供智力支持。

重點強化了中支各部門計算機信息安全人員及所轄縣市支行安全管理人員的技術指導和信息安全知識的傳播,通過舉辦不同形式的信息安全培訓班,提高他們自覺防范的意識和技能,為信息安全打好第一道防線。

6.強化“監(jiān)督”管理,鞏固金融信息安全區(qū)創(chuàng)建成果。

篇7

關鍵詞 電子政務 信息安全體系 安全支撐體系

中圖分類號:TP393 文獻標識碼:A

新時期的經(jīng)濟、文化、生態(tài)文明建設等都離不開電子政務的支撐。在對電子政務系統(tǒng)進行建設中,由于其自身發(fā)展的不完善,以及各種有意無意的電子政務違法犯罪行為,利益集團在電子政務上的利益博弈,進而使得電子政務安全問題頻頻發(fā)生。

1電子政務系統(tǒng)安全介紹

1.1電子政務系統(tǒng)的信息安全及其重要性

由于電子政務系統(tǒng)建立在互聯(lián)網(wǎng)基礎平臺上,包含政務外網(wǎng)、內(nèi)網(wǎng)和門戶網(wǎng)。而互聯(lián)網(wǎng)是有很多缺陷的全球網(wǎng)絡,自身的安全風險隱患很多,使在互聯(lián)網(wǎng)上開展的電子政務應用面臨著嚴峻的挑戰(zhàn)。

電子政務系統(tǒng)的信息安全是指一個國家的政府信息資源不受外來的侵害與威脅,信息資源不被故意的或偶然的非法授權泄漏、更改,防止信息被非法入侵者辨識、竊取、控制、利用等。信息安全成為如今政府信息化中的關鍵問題。安全問題是電子政務建設中的重中之重。信息安全包括:存儲傳輸、系統(tǒng)風險管理、審計跟蹤、備份與恢復、應急響應等方面的安全內(nèi)容。

電子政務直接涉及到各級政府的重要核心政務,必須要求電子政務實施的過程具有極高的可靠性和安全性。電子政務系統(tǒng)中的信息安全還涉及到了公眾權益、個人信息保密,甚至國家利益、社會穩(wěn)定和國家安全等重要的問題。

1.2電子政務系統(tǒng)的信息安全意義

信息安全主要是采取各種措施,保證信息的機密性、完整性、一致性和不可否認性等。信息安全技術廣泛應用于電子政務,規(guī)范了政務處理的流程,加快了信息流動,提高了政務處理效率,給政務工作方式帶來了全新的變化。

當今,我國電子政務中信息安全技術主要有:數(shù)據(jù)加密技術、認證技術與數(shù)字簽名、信息安全分級等級保護方法、入侵檢測安全技術、政務系統(tǒng)安全域劃分技術、虛擬專網(wǎng)技術、防火墻技術。

2電子政務系統(tǒng)結構模型及其系統(tǒng)安全體系的分析

2.1電子政務系統(tǒng)結構模型

我國電子政務系統(tǒng)結構從“三網(wǎng)一庫”到政務內(nèi)外網(wǎng)結構,使得數(shù)據(jù)信息能夠實時快速的進行交換處理,地方政府尤其是基層政府對群眾的服務需求的反應更加迅速。內(nèi)外網(wǎng)結構模型,如圖1所示。

2.2電子政務系統(tǒng)安全體系的分析設計

保障電子政務系統(tǒng)安全各組成部分構成電子政務系統(tǒng)安全體系。它包括電子政務安全支撐部分與電子政務安全法律法規(guī)部分,而電子政務安全支撐部分又由安全基礎設備與設施、信息安全技術、安全管理、安全應急響應系統(tǒng)組成。

要建立全方位、多層次的、完善的電子政務系統(tǒng)安全體系,需要從這電子政務安全支撐部分的四個部分與電子政務安全法律法規(guī)部分這些方面來設計構造電子政務系統(tǒng)安全體系的框架模型。

3電子政務安全支撐結構構建

3.1電子政務系統(tǒng)安全的隱患介紹

電子政務系統(tǒng)安全性被破壞,造成機密的信息暴露或丟失,或網(wǎng)絡被攻擊導致系統(tǒng)功能毀壞等安全事件,帶來的后果必然極為嚴重,不堪設想,電子政務信息系統(tǒng)也必然成為信息間諜、黑客等各類違法犯罪分子攻擊的目標。電子政務系統(tǒng)安全主要包括以下方面的隱患:物理安全、系統(tǒng)安全、網(wǎng)絡安全、應用安全及管理安全。

3.2電子政務安全支撐構建分析

根據(jù)電子政務系統(tǒng)安全隱患,電子政務安全支撐部分主要由以下部分組成:安全基礎設備與設施;信息安全技術;安全管理;安全應急響應系統(tǒng)。

(1)電子政務建設的安全基礎設備與設施

電子政務系統(tǒng)安全基礎設備與設施是指能夠為電子政務系統(tǒng)提供安全保障的物理硬件環(huán)境、設施設備和軟件環(huán)境。它的具體內(nèi)容主要包括以下方面:

①保護電子政務物理硬件設備、設施以及其它硬件媒體免遭水災、地震、火災等環(huán)境事故,人為操作的失誤或錯誤,及各種計算機犯罪行為導致的破壞物理硬件環(huán)境、設施設備。

②能夠為電子政務系統(tǒng)中的通信、交易各方提供共同信任的權限授予、握手協(xié)議、秘鑰的分發(fā)和身份認證的公共第三方安全基礎設施,它包括基于PKI技術的CA認證中心、可信的時間戳服務中心、密碼秘鑰管理中心、基于PMI的授權管理設施、信任策略庫等安全基礎設施。

(2)信息安全技術

電子政務安全技術是指保護電子政務系統(tǒng)正常安全工作的安全方法、原則、規(guī)則等。安全技術是由保障電子政務系統(tǒng)安全工作的技術組成的總和,電子政務安全技術主要由信息安全技術構成。信息安全技術廣泛的應用在對電子政務系統(tǒng)起安全防護作用及起基礎安全支撐作用等其他輔助作用的系統(tǒng)中,它負責電子政務系統(tǒng)的網(wǎng)絡安全、局部計算的環(huán)境安全、區(qū)域邊界安全等方面的保護以及能夠為電子政務系統(tǒng)中的通信、交易各方提供共同信任的權限授予、握手協(xié)議、秘鑰的分發(fā)和身份認證的基礎安全支撐,它包括應用在防火墻系統(tǒng)、漏洞掃描系統(tǒng)、入侵監(jiān)測系統(tǒng)、路由器、Web防篡改系統(tǒng)、DNS服務器安全系統(tǒng)、網(wǎng)絡防病毒系統(tǒng)、基于PKI技術的CA認證中心、密碼秘鑰管理中心、基于PMI的授權管理設施等設施或系統(tǒng)中的信息安全技術。

(3)安全管理

保障電子政務系統(tǒng)安全的一個重要核心是安全管理,安全管理是確保安全技術得以有效實施的重要保障。依據(jù)電子政務系統(tǒng)的安全需求及系統(tǒng)所出現(xiàn)的問題,安全管理部分應該包括以下內(nèi)容:安全管理的組織機構的設立、安全管理的規(guī)章制度的制定、對安全技術的管理、對系統(tǒng)工作人員的管理與培訓、安全管理技術體系、對安全基礎設備設施的管理、安全策略的制定與管理、對系統(tǒng)安全問題的管理、對從事電子政務系統(tǒng)安全工作的單位與個人的資質證書的認證等、對系統(tǒng)安全性能風險的評估與安全資產(chǎn)價值的評估、對安全管理的組織及其管理工作人員的工作職責的監(jiān)督審查等。

(4)安全應急響應系統(tǒng)

安全應急預案又稱為安全事件預警與應急響應方案,它是建立起應對安全突發(fā)事件的綜合系統(tǒng),電子政務安全應急響應系統(tǒng)是指通過整體部署入侵檢測、安全性能風險評估、預警與響應等的應用,作為有效的技術支撐手段,建立起以安全工作人員隊伍為基礎、技術服務隊伍為后備,構建組織管理,制定制度規(guī)范標準、預案流程等綜合措施,以便盡早分析、發(fā)現(xiàn)和確認將要發(fā)生或己發(fā)生的有嚴重危害的網(wǎng)絡安全和計算機突發(fā)事件,并對其進行應急響應,采取有效應對措施,以盡可能降低將要造成的危害和損失的綜合安全系統(tǒng)。

安全應急響應服務指當安全事件發(fā)生后,安全運維服務團隊根據(jù)安全突發(fā)事件及預案快速應急響應。應急響應預案應按照準備、檢測、抑制、根除、恢復、跟蹤等一系列標準措施制定,保證網(wǎng)絡安全無憂,預防危險發(fā)生。應急處理和災難恢復。這是電子政務建設近期迫切需要的。

(5)電子政務安全法律法規(guī)

國家相關部門最新數(shù)據(jù)顯示,中國遭受境外網(wǎng)絡攻擊的情況日趨嚴重,僅今年前兩個月,就有境外5324臺主機通過植入后門對中國境內(nèi)11421個網(wǎng)站實施遠程控制,此外,針對中國網(wǎng)上銀行、支付平臺、網(wǎng)上商城等的釣魚網(wǎng)站有96%位于境外,中國境內(nèi)遭受網(wǎng)絡攻擊的情況十分嚴重。因此面對如此嚴峻形勢,需要國家相關部門盡快出臺國家信息安全戰(zhàn)略,確保網(wǎng)絡空間有法可依,并加大網(wǎng)絡違法犯罪打擊力度,整合部門、企業(yè)、社會組織等構建國家網(wǎng)絡安全綜合防御體系,切實維護網(wǎng)絡安全,尤其是保障電子政務網(wǎng)絡的安全。

4總結

如何保障電子政務安全,做好電子政務安全建設,成為各國政府亟待解決的問題。作為一個龐大的系統(tǒng)工程,電子政務系統(tǒng)安全體系的建設是其中的一個極為重要的復雜的系統(tǒng)工程,信息安全支撐部分是電子政務系統(tǒng)安全體系中的重要組成部分,也是保障電子政務系統(tǒng)安全的極為重要的手段。通過對電子政務系統(tǒng)信息安全支撐系統(tǒng)進行介紹,進而為構建安全電子政務系統(tǒng)提供一定借鑒意義。

參考文獻

[1] 張劍鋒.電子政務安全體系研究[J].數(shù)字技術與應用,2013(11).

篇8

論文關鍵詞:醫(yī)院信息系統(tǒng) 安全體系 網(wǎng)絡安 全數(shù)據(jù)安全

論文摘要:分析了目前威脅醫(yī)院網(wǎng)絡信息安全的各種因素結合網(wǎng)絡安全與管理工作的實踐,探討了構建醫(yī)院信息安全防御體系的措施。

中國醫(yī)院信息化建設經(jīng)過20多年的發(fā)展歷程目前已經(jīng)進入了一個高速發(fā)展時期。據(jù)2007年衛(wèi)生部統(tǒng)計信息中心對全國3765所醫(yī)院(其中:三級以上663家:三級以下31o2家)進行信息化現(xiàn)狀調查顯示,超過80%的醫(yī)院建立了信息系統(tǒng)…。隨著信息網(wǎng)絡規(guī)模的不斷擴大,醫(yī)療和管理工作對信息系統(tǒng)的依賴性會越來越強。信息系統(tǒng)所承載的信息和服務安全性越發(fā)顯得重要。

1醫(yī)院信息安全現(xiàn)狀分析

隨著我們對信息安全的認識不斷深入,目前醫(yī)院信息安全建設存在諸多問題。

1.1信息安全策略不明確

醫(yī)院信息化工作的特殊性,對醫(yī)院信息安全提出了很高的要求。醫(yī)院信息安全建設是一個復雜的系統(tǒng)工程。有些醫(yī)院只注重各種網(wǎng)絡安全產(chǎn)品的采購沒有制定信息安全的中、長期規(guī)劃,沒有根據(jù)自己的信息安全目標制定符合醫(yī)院實際的安全管理策略,或者沒有根據(jù)網(wǎng)絡信息安全出現(xiàn)的一些新問題,及時調整醫(yī)院的信息安全策略。這些現(xiàn)象的出現(xiàn),使醫(yī)院信息安全產(chǎn)品不能得到合理的配置和適當?shù)膬?yōu)化,不能起到應有的作用。

1.2以計算機病毒、黑客攻擊等為代表的安全事件頻繁發(fā)生,危害日益嚴重

病毒泛濫、系統(tǒng)漏洞、黑客攻擊等諸多問題,已經(jīng)直接影響到醫(yī)院的正常運營。目前,多數(shù)網(wǎng)絡安全事件都是由脆弱的用戶終端和“失控”的網(wǎng)絡使用行為引起的。在醫(yī)院網(wǎng)中,用戶終端不及時升級系統(tǒng)補丁和病毒庫的現(xiàn)象普遍存在;私設服務器、私自訪問外部網(wǎng)絡、濫用政府禁用軟件等行為也比比皆是。“失控”的用戶終端一旦接入網(wǎng)絡,就等于給潛在的安全威脅敞開了大門,使安全威脅在更大范圍內(nèi)快速擴散。保證用戶終端的安全、阻止威脅入侵網(wǎng)絡,對用戶的網(wǎng)絡訪問行為進行有效的控制,是保證醫(yī)院網(wǎng)絡安全運行的前提,也是目前醫(yī)院網(wǎng)絡安全管理急需解決的問題。

1.3安全孤島現(xiàn)象嚴重

目前,在醫(yī)院網(wǎng)絡安全建設中網(wǎng)絡、應用系統(tǒng)防護上雖然采取了防火墻等安全產(chǎn)品和硬件冗余等安全措施,但安全產(chǎn)品之間無法實現(xiàn)聯(lián)動,安全信息無法挖掘,安全防護效果低,投資重復,存在一定程度的安全孤島現(xiàn)象。另外,安全產(chǎn)品部署不均衡,各個系統(tǒng)部署了多個安全產(chǎn)品,但在系統(tǒng)邊界存在安全空白,沒有形成縱深的安全防護。

1.4信息安全意識不強,安全制度不健全

從許多安全案例來看,很多醫(yī)院要么未制定安全管理制度,要么制定后卻得不到實施。醫(yī)院內(nèi)部員工計算機知識特別是信息安全知識和意識的缺乏是醫(yī)院信息化的一大隱患。加強對員工安全知識的培訓刻不容緩。

2醫(yī)院信息安全防范措施

醫(yī)院信息安全的任務是多方面的,根據(jù)當前信息安全的現(xiàn)狀,醫(yī)院信息安全應該是安全策略、安全技術和安全管理的完美結合。

2.1安全策略

醫(yī)院信息系統(tǒng)~旦投入運行,其數(shù)據(jù)安全問題就成為系統(tǒng)能否持續(xù)正常運行的關鍵。作為一個聯(lián)機事務系統(tǒng),一些大中型醫(yī)院要求每天二十四小時不問斷運行,如門診掛號、收費、檢驗等系統(tǒng),不能有太長時間的中斷,也絕對不允許數(shù)據(jù)丟失,稍有不慎就會造成災難性后果和巨大損失醫(yī)院信息系統(tǒng)在醫(yī)院各部門的應用,使得各類信息越來越集中,構成醫(yī)院的數(shù)據(jù)、信息中心,如何合理分配訪問權限,控制信息泄露以及惡意的破壞等信息的訪問控制尤其重要:pacs系統(tǒng)的應用以及電子病歷的應用,使得醫(yī)學數(shù)據(jù)量急劇膨脹,數(shù)據(jù)多樣化,以及數(shù)據(jù)安全性、實時性的要求越來越高,要求醫(yī)院信息系統(tǒng)(his)必須具有高可用性,完備可靠的數(shù)據(jù)存儲、備份。醫(yī)院要根據(jù)自身網(wǎng)絡的實際情況確定安全管理等級和安全管理范圍,制訂有關網(wǎng)絡操作使用規(guī)程和人員出入機房管理制度,制定網(wǎng)絡系統(tǒng)的維護制度和應急措施等,建立適合自身的網(wǎng)絡安全管理策略。網(wǎng)絡信息安全是一個整體的問題,需要從管理與技術相結合的高度,制定與時俱進的整體管理策略,并切實認真地實施這些策略,才能達到提高網(wǎng)絡信息系統(tǒng)安全性的目的。

在網(wǎng)絡安全實施的策略及步驟上應遵循輪回機制考慮以下五個方面的內(nèi)容:制定統(tǒng)一的安全策略、購買相應的安全產(chǎn)品實施安全保護、監(jiān)控網(wǎng)絡安全狀況(遇攻擊時可采取安全措施)、主動測試網(wǎng)絡安全隱患、生成網(wǎng)絡安全總體報告并改善安全策略。

2.2安全管理

從安全管理上,建立和完善安全管理規(guī)范和機制,切實加強和落實安全管理制度,加強安全培訓,增強醫(yī)務人員的安全防范意識以及制定網(wǎng)絡安全應急方案等。

2.2.1安全機構建設。設立專門的信息安全領導小組,明確主要領導、分管領導和信息科的相應責任職責,嚴格落實信息管理責任l。領導小組應不定期的組織信息安全檢查和應急安全演練。

2.2.2安全隊伍建設。通過引進、培訓等渠道,建設一支高水平、穩(wěn)定的安全管理隊伍,是醫(yī)院信息系統(tǒng)能夠正常運行的保證。

2.2.3安全制度建設。建立一整套切實可行的安全制度,包括:物理安全、系統(tǒng)與數(shù)據(jù)安全、網(wǎng)絡安全、應用安全、運行安全和信息安全等各方面的規(guī)章制度,確保醫(yī)療工作有序進行。

2.2.4應急預案的制定與應急演練

依據(jù)醫(yī)院業(yè)務特點,以病人的容忍時間為衡量指標,建立不同層面、不同深度的應急演練。定期人為制造“故障點”,進行在線的技術性的分段應急演練和集中應急演練。同時信息科定期召開“系統(tǒng)安全分析會”。從技術層面上通過數(shù)據(jù)挖掘等手段,分析信息系統(tǒng)的歷史性能數(shù)據(jù),預測信息系統(tǒng)的運轉趨勢,提前優(yōu)化系統(tǒng)結構,從而降低信息系統(tǒng)出現(xiàn)故障的概率;另一方面,不斷總結信息系統(tǒng)既往故障和處理經(jīng)驗,不斷調整技術安全策略和團隊應急處理能力,確保應急流程的時效性和可用性。不斷人為制造“故障點”不僅是對技術架構成熟度的考驗,而且還促進全員熟悉應急流程,提高應急處理能力,實現(xiàn)了技術和非技術的完美結合。

2.3安全技術

從安全技術實施上,要進行全面的安全漏洞檢測和分析,針對檢測和分析的結果制定防范措施和完整的解決方案。

2.3.1冗余技術

醫(yī)院信息網(wǎng)絡由于運行整個醫(yī)院的業(yè)務系統(tǒng),需要保證網(wǎng)絡的正常運行,不因網(wǎng)絡的故障或變化引起醫(yī)院業(yè)務的瞬間質量惡化甚至內(nèi)部業(yè)務系統(tǒng)的中斷。網(wǎng)絡作為數(shù)據(jù)處理及轉發(fā)中心,應充分考慮可靠性。網(wǎng)絡的可靠性通過冗余技術實現(xiàn),包括電源冗余、處理器冗余、模塊冗余、設備冗余、鏈路冗余等技術。

2.3.2建立安全的數(shù)據(jù)中心

醫(yī)療系統(tǒng)的數(shù)據(jù)類型豐富,在不斷的對數(shù)據(jù)進行讀取和存儲的同時,也帶來了數(shù)據(jù)丟失,數(shù)據(jù)被非法調用,數(shù)據(jù)遭惡意破壞等安全隱患。為了保證系統(tǒng)數(shù)據(jù)的安全,建立安全可靠的數(shù)據(jù)中心,能夠很有效的杜絕安全隱患,加強醫(yī)療系統(tǒng)的數(shù)據(jù)安全等級,保證各個醫(yī)療系統(tǒng)的健康運轉,確保病患的及時信息交互。融合的醫(yī)療系統(tǒng)數(shù)據(jù)中心包括了數(shù)據(jù)交換、安全防護、數(shù)據(jù)庫、存儲、服務器集群、災難備份/恢復,遠程優(yōu)化等各個組件。

2.3.3加強客戶機管理

醫(yī)院信息的特點是分散處理、高度共享,用戶涉及醫(yī)生、護士、醫(yī)技人員和行政管理人員,因此需要制定一套統(tǒng)一且便于管理的客戶機管理方案。通過設定不同的訪問權限,加強網(wǎng)絡訪問控制的安全措施,控制用戶對特定數(shù)據(jù)的訪問,使每個用戶在整個系統(tǒng)中具有唯一的帳號,限定各用戶一定級別的訪問權限,如對系統(tǒng)盤符讀寫、光驅訪問、usb口的訪問、更改注冊表和控制面板的限制等。同時捆綁客戶機的ip與mac地址以防用戶隨意更改ip地址和隨意更換網(wǎng)絡插口等惡意行為,檢查用戶終端是否安裝了信息安全部門規(guī)定的安全軟件、防病毒軟件以及漏洞補丁等,從而阻止非法用戶和非法軟件入網(wǎng)以確保只有符合安全策略規(guī)定的終端才能連入醫(yī)療網(wǎng)絡。

2.3.4安裝安全監(jiān)控系統(tǒng)

安全監(jiān)控系統(tǒng)可充分利用醫(yī)院現(xiàn)有的網(wǎng)絡和安全投資,隨時監(jiān)控和記錄各個終端以及網(wǎng)絡設備的運行情況,識別、隔離被攻擊的組件。與此同時,它可以強化行為管理,對各種網(wǎng)絡行為和操作進行實施監(jiān)控,保持醫(yī)院內(nèi)部安全策略的符合性。

2.3.5物理隔離

根據(jù)物理位置、功能區(qū)域、業(yè)務應用或者管理策略等劃分安全區(qū)域,不同的區(qū)域之間進行物理隔離。封閉醫(yī)療網(wǎng)絡中所有對外的接口,防止黑客、外部攻擊、避免病毒的侵入。

篇9

一、加強企業(yè)信息網(wǎng)絡安全優(yōu)化的重要性

1.1提升現(xiàn)代企業(yè)的管理質量

在現(xiàn)代企業(yè)的發(fā)展過程中,信息安全具有不可或缺的重要作用。因此,加強現(xiàn)代企業(yè)信息網(wǎng)絡安全優(yōu)化管理,可保障企業(yè)信息的安全性和真實性,同時也可保障現(xiàn)代企業(yè)信息系統(tǒng)的可用性和機密性。企業(yè)信息網(wǎng)絡的安全性得以保障,可為信息系統(tǒng)工作質量提供重要的參考數(shù)據(jù)。此外,信息網(wǎng)絡管理人員要對信息網(wǎng)絡優(yōu)化和管理中體現(xiàn)出的實際問題進行總結,并針對信息系統(tǒng)管理中反饋出的實際問題,在企業(yè)內(nèi)部制定針對性的應對方案和措施。最終,接提升現(xiàn)代企業(yè)的管理質量,提升整體管理水平。

1.2為現(xiàn)代企業(yè)獲得更大的經(jīng)濟利益

任何一個企業(yè)發(fā)展的最終目的均為獲得經(jīng)濟利益,利潤是企業(yè)發(fā)展的主要動力。作為現(xiàn)代企業(yè)而言,保障企業(yè)的信息安全,并保障信息系統(tǒng)的正常運行,方可在有效安全技術的支持,為企業(yè)后期發(fā)展創(chuàng)造更大的利潤空間。通過對企業(yè)近年來的發(fā)展情況進行分析和總結,利用數(shù)據(jù)和統(tǒng)計分析的方法,為企業(yè)的發(fā)展制定全面的發(fā)展方案[1]。同時,在進行數(shù)據(jù)分析和總結的過程中,可及時發(fā)現(xiàn)企業(yè)發(fā)展中存在的問題,并針對具體存在的問題,提出針對性的解決對策,保障現(xiàn)代企業(yè)獲得更大的經(jīng)濟利益,獲得更大的利潤空間。

二、現(xiàn)代企業(yè)信息網(wǎng)絡中存在的安全問題

2.1企業(yè)信息網(wǎng)絡安全管理制度不健全

縱觀目前我國現(xiàn)代企業(yè)的信息網(wǎng)絡安全管理現(xiàn)狀,仍存在較多的安全問題,其中,最為顯著的安全問題就是企業(yè)內(nèi)部尚未建立健全的網(wǎng)絡安全管理制度。管理制度的不健全勢必造成企業(yè)信息網(wǎng)絡安全出現(xiàn)問題,例如,企業(yè)的網(wǎng)絡管理工作中頻繁出現(xiàn)違規(guī)操作的現(xiàn)象,造成信息網(wǎng)絡的正常運行受到影響。

2.2企業(yè)信息網(wǎng)絡安全管理人員的綜合素質相對較低

從現(xiàn)代企業(yè)的網(wǎng)絡安全人員配置上看,大部分現(xiàn)代企業(yè)在發(fā)展過程中仍存在技術人員缺乏的現(xiàn)象。企業(yè)在缺乏專業(yè)的技術人員和管理人員,導致企業(yè)在發(fā)展的過程中難以及時發(fā)現(xiàn)信息網(wǎng)絡中存在的問題和漏洞。在網(wǎng)絡信息技術不斷發(fā)展的當今社會,企業(yè)信息網(wǎng)絡安全面臨著新的發(fā)展機遇[2]。當一些先進的技術、管理方式和操作方式引入到企業(yè)中,而企業(yè)內(nèi)缺乏相關的專業(yè)人才,將造成企業(yè)信息系統(tǒng)的安全性和操作規(guī)范化受到影響。因此,現(xiàn)代企業(yè)的發(fā)展過程中,需要解決信息網(wǎng)絡安全管理人員專業(yè)技能差、綜合素質相對較低的問題,保障網(wǎng)絡管理人員可及時解決信息系統(tǒng)在安全維護方面的問題,方可促進現(xiàn)代企業(yè)的全面發(fā)展。但就目前我國大部分企業(yè)的信息網(wǎng)絡安全管理人員配置情況上看,解決此問題仍需要經(jīng)歷較長的一段時間,也需要企業(yè)付出更多的精力和財力。

2.3尚未制定完善的網(wǎng)絡安全事故應急處理預案

在現(xiàn)代企業(yè)的發(fā)展過程中,加強對企業(yè)信息和信息系統(tǒng)安全運行的管理至關重要。企業(yè)出現(xiàn)網(wǎng)絡信息安全是不可避免的,但企業(yè)可通過分析總結出現(xiàn)信息網(wǎng)絡安全問題的原因,制定針對性的解決對策,預防信息網(wǎng)絡安全事故的發(fā)生。但縱觀現(xiàn)階段我國大多數(shù)企業(yè)的發(fā)展現(xiàn)狀,大多數(shù)企業(yè)僅僅意識到了加強網(wǎng)絡信息安全管理的重要性,但并未在實際行動上體現(xiàn)出來。通過對現(xiàn)代企業(yè)的調查,發(fā)現(xiàn)大部分企業(yè)尚未制定完善的網(wǎng)絡安全事故應急處理預案,當信息網(wǎng)絡安全事故發(fā)生后,企業(yè)在面對安全問題上顯得手足失措,難以有效應對。而這樣的問題,對于信息網(wǎng)絡的安全維護和安全管理而言,將造成較大的負面影響,不利于現(xiàn)代企業(yè)的長足發(fā)展。

三、實現(xiàn)現(xiàn)代企業(yè)信息網(wǎng)絡安全優(yōu)化的策略

3.1加強現(xiàn)代企業(yè)信息網(wǎng)絡系統(tǒng)的規(guī)范化管理

在現(xiàn)代企業(yè)信息網(wǎng)絡安全管理中,要實現(xiàn)企業(yè)信息網(wǎng)絡的規(guī)范化和系統(tǒng)化,首先需要在企業(yè)內(nèi)部制定嚴格的責任管理制度,加強安全管理。在網(wǎng)絡管理中,通過建構多層防御和等級保護體系,加強對信息網(wǎng)絡安全的控制和規(guī)范化管理。與此同時,企業(yè)要在現(xiàn)代化的發(fā)展過程中,要保障自身信息網(wǎng)絡系統(tǒng)的安全性,要加強對網(wǎng)絡性能的檢測力度,并將外網(wǎng)和內(nèi)網(wǎng)進行有效隔離[3],為信息網(wǎng)絡系統(tǒng)提供安全管理,并在企業(yè)的各部門實現(xiàn)信息系統(tǒng)安全管理。

3.2提升現(xiàn)代企業(yè)信息網(wǎng)絡管理人員的綜合素質

在現(xiàn)代企業(yè)的發(fā)展過程中,信息網(wǎng)絡安全優(yōu)化和管理是一項相對較為復雜且系統(tǒng)的工作。因此,在信息網(wǎng)絡安全優(yōu)化中,網(wǎng)絡管理人員的專業(yè)能力和綜合素質對安全優(yōu)化管理的工作質量均可產(chǎn)生決定性作用。這則要求企業(yè)要對信息網(wǎng)絡管理人員進行定期培訓,通過在企業(yè)內(nèi)部開展培訓項目可使管理人員的管理能力提升,同時也可培養(yǎng)網(wǎng)絡安全管理人員嚴謹?shù)墓ぷ鲬B(tài)度,讓其意識到信息網(wǎng)絡安全優(yōu)化工作的重要性和必要性。與此同時,現(xiàn)代企業(yè)還可組織相關技術人員和專家,對企業(yè)信息網(wǎng)絡安全優(yōu)化的相關措施進行專題分析。通過系列的專題分析,可了解企業(yè)信息網(wǎng)絡運行的實際情況,從而激發(fā)現(xiàn)代企業(yè)網(wǎng)絡管理人員的工作熱情和工作積極性。最終,可提升網(wǎng)絡管理人員的綜合能力,提升現(xiàn)代企業(yè)信息網(wǎng)絡安全管理質量,提升整體管理水平。

3.3制定企業(yè)信息網(wǎng)絡安全事故的應急方案

現(xiàn)代企業(yè)在發(fā)展的過程中,難免會遇到各種各樣的信息網(wǎng)絡安全問題。鑒于此種情況,不僅要提升網(wǎng)絡管理人員的綜合素質,加強對信息網(wǎng)絡的規(guī)范化管理。還需要針對企業(yè)自身的信息網(wǎng)絡安全管理現(xiàn)狀,制定完善的現(xiàn)代企業(yè)信息網(wǎng)絡安全事故應急預案。在制定應急預案的過程中,企業(yè)要將目標性、針對性、合理性以及全面化、規(guī)范化等特征融入其中。同時,在信息網(wǎng)絡的運行過程中,要針對具體的運行情況,適當增加安全事故模擬演習和模擬訓練等,提升信息網(wǎng)絡管理人員的警惕性,保持認真的工作態(tài)度。只有在日常工作中,加強管理和訓練,方可在事故發(fā)生時從容應對,最大限度降低信息網(wǎng)絡安全事故對現(xiàn)代企業(yè)信息安全和自身發(fā)展造成的負面影響。

篇10

演練前,永吉縣農(nóng)發(fā)行成立應急技術隊伍,啟用各部門信息系統(tǒng)安全相關人員。在演練中應急技術隊伍成員有效協(xié)調配合,先后對開、關觀察UPS、切斷機房供電總輸入、關閉路由器、運行發(fā)電機等共包括9項內(nèi)容進行了演練。演練流程主要分為演練啟動、故障報告、應急處置、故障排除、系統(tǒng)恢復、演練結束等環(huán)節(jié)。整個演練過程組織周密,上下聯(lián)動,措施正確,歷時5個小時。

此次演練逼真,真實的檢測了信息系統(tǒng)出現(xiàn)故障的情況下,備用設備的可用性以及信息系統(tǒng)管理員的故障恢復能力。有效的增強了員工的反應能力、應急處理能力,不僅如此,還大大協(xié)調了部門之間以及省、市行之間的協(xié)調聯(lián)動能力,進一步完善了有關應急預案的有效性和可操作性。通過此次演練縣支行應急技術隊伍得到了充分的鍛煉,為今后保障網(wǎng)路和信息系統(tǒng)正常運行奠定了堅實的基礎。

認真貫徹落實銀監(jiān)會“13條”