網(wǎng)絡(luò)安全制度范文
時間:2023-09-12 17:20:05
導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)安全制度,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
第一章
總
則
第一條
為明確網(wǎng)絡(luò)安全事故責(zé)任主體(以下簡稱“責(zé)任主體”),追究網(wǎng)絡(luò)安全事故的責(zé)任,結(jié)合醫(yī)院實(shí)際情況,制定本制度。責(zé)任主體的范圍包括科室或個人等。
第二條
負(fù)責(zé)追究責(zé)任主體事故責(zé)任的單位或個人統(tǒng)稱為責(zé)任追究主體,主要為衛(wèi)計(jì)部門網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組和蒲窩鎮(zhèn)衛(wèi)生院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組。
第三條
本制度適用于蒲窩鎮(zhèn)衛(wèi)生院所有科室,各科室根據(jù)本制度落實(shí)具體網(wǎng)絡(luò)安全工作。
第四條
網(wǎng)絡(luò)安全事故責(zé)任認(rèn)定實(shí)行“誰主管誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的原則。
第五條
發(fā)生網(wǎng)絡(luò)安全事故后,應(yīng)根據(jù)安全事件造成的影響及相關(guān)責(zé)任主體的態(tài)度,作出如下處理:
(一)
批評教育。包括責(zé)令責(zé)任主體檢查、誡勉談話等;
(二)
書面檢查。責(zé)令責(zé)任主體向主管領(lǐng)導(dǎo)作出書面檢查;
(三)
通報(bào)批評。在衛(wèi)健系統(tǒng)范圍內(nèi)對責(zé)任主體發(fā)文通報(bào),責(zé)令整改;
(四)
一般處理。降低或扣除責(zé)任主體的月薪補(bǔ)貼,將事故寫入月度或年度考核中;
(五)
嚴(yán)肅處理。追究網(wǎng)絡(luò)安全事故發(fā)生負(fù)有領(lǐng)導(dǎo)責(zé)任的負(fù)責(zé)人的管理責(zé)任,發(fā)生嚴(yán)重網(wǎng)絡(luò)安全事故的,對相關(guān)責(zé)任人處以罰款、責(zé)令其賠償事故損失、通報(bào)批評、降職處理、直至開除。
(六)
報(bào)警處理。嚴(yán)重?fù)p壞社會或國家利益的,上報(bào)當(dāng)?shù)毓膊块T處理。
第六條
責(zé)任追究應(yīng)當(dāng)堅(jiān)持公平公正、有責(zé)必究、過罰相當(dāng)、教育與懲戒相結(jié)合的原則。
第二章
責(zé)任追究范圍和適用
第七條
責(zé)任主體有下列行為之一者,應(yīng)對其進(jìn)行批評教育或責(zé)令作出書面檢查:
(一)
發(fā)生一般或較大安全事件,未按要求上報(bào)的;
(二)
未按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)安全管理制度及技術(shù)規(guī)范,且未導(dǎo)致安全事件發(fā)生的;
(三)
發(fā)生重大安全事件后,對調(diào)查工作配合不力的。
第八條
責(zé)任主體有下列行為之一者,應(yīng)當(dāng)責(zé)令其作出書面檢查或通報(bào)批評:
(一)
發(fā)生重大安全事件,未按要求上報(bào)的;
(二)
未按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)安全管理制度技術(shù)規(guī)范,導(dǎo)致一般或較大安全事件發(fā)生的;
(三)
發(fā)生重大或特別重大安全事件,且發(fā)生安全事件后處理及時,未對醫(yī)院財(cái)產(chǎn)或聲譽(yù)造成影響的;
(四)
經(jīng)過批評教育或責(zé)令作出書面檢查后,仍不按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)安全管理制度及技術(shù)規(guī)范的;
(五)
發(fā)生特別重大安全事件后,對調(diào)查工作配合不力的。
第九條
責(zé)任主體有下列行為之一者,應(yīng)當(dāng)予以通報(bào)批評或一般處理:
(一)
發(fā)生特別重大安全事件,未按要求上報(bào)的;
(二)
發(fā)生重大或特別重大安全事件,且發(fā)生安全事件后處理不及時,給醫(yī)院財(cái)產(chǎn)或聲譽(yù)帶來一定影響的;
(三)
發(fā)生特別重大安全事件后,對調(diào)查工作不配合的。
第十條
責(zé)任主體有下列行為之一者,應(yīng)當(dāng)予嚴(yán)肅處理,情況十分嚴(yán)重者應(yīng)報(bào)警處理:
(一)
發(fā)生重大或特別重大安全事件造成后果嚴(yán)重并刻意隱瞞或謊報(bào),造成惡劣影響的;
(二)
未按規(guī)定落實(shí)相關(guān)網(wǎng)絡(luò)安全管理制度及技術(shù)規(guī)范導(dǎo)致發(fā)生重大或特別重大安全事件,且發(fā)生安全事件后處理不及時,給醫(yī)院財(cái)產(chǎn)或聲譽(yù)帶來惡劣影響的;
(三)
發(fā)生安全事件后銷毀證據(jù)、弄虛作假的。
第十一條
對應(yīng)追究責(zé)任主體責(zé)任而敷衍結(jié)案、弄虛作假的,應(yīng)當(dāng)對責(zé)任追究主體通報(bào)批評。
第十二條
有下列情形之一者,不追究責(zé)任主體的責(zé)任:
(一)
因不可抗力導(dǎo)致發(fā)生的網(wǎng)絡(luò)安全事故;
(二)
有充分證據(jù)證明完全落實(shí)了相關(guān)安全要求,由未知原因?qū)е戮W(wǎng)絡(luò)安全事故發(fā)生的。
第十三條
責(zé)任主體主動承認(rèn)過錯并及時修補(bǔ)管理或技術(shù)漏洞,減少損失、挽回影響,態(tài)度非常好的,應(yīng)當(dāng)予以從輕或減輕責(zé)任追究。
第三章
責(zé)任追究程序和實(shí)施
第十四條
責(zé)任追究過程采用層層負(fù)責(zé)制,下級責(zé)任追究主體對上級責(zé)任追究主體負(fù)責(zé)。
第十五條
責(zé)任追究程序包括調(diào)查、對調(diào)查報(bào)告審核、作出責(zé)任追究決定等。
第十六條
對網(wǎng)絡(luò)安全事故的調(diào)查和對事故責(zé)任的初步定性由醫(yī)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組及醫(yī)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室負(fù)責(zé),并對調(diào)查報(bào)告進(jìn)行審核。
第十七條
調(diào)查報(bào)告的審核重點(diǎn):
(一)
事故的事實(shí)是否清楚;
(二)
證據(jù)是否確實(shí)、充分;
(三)
性質(zhì)認(rèn)定是否準(zhǔn)確;
(四)
責(zé)任劃分是否明確。
第十八條
責(zé)任追究決定:
(一)
對責(zé)任主體作出批評教育、責(zé)令作出書面檢查、通報(bào)批評時,由醫(yī)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組直接決定。
(二)
對責(zé)任主體作出一般處理、嚴(yán)肅處理時,由責(zé)任主體所在科室或上級部門網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組安全辦公室、人事、主管部門共同作出決定,并報(bào)網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組審批通過后執(zhí)行。
第十九條
對責(zé)任主體的追究決定由人事、財(cái)務(wù)、相對應(yīng)的主管部門、網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室等職能部門分別負(fù)責(zé)實(shí)施。
第四章
附
則
第二十條
本制度解釋權(quán)歸屬蒲窩鎮(zhèn)衛(wèi)生院醫(yī)院網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組辦公室。
第二十一條
本制度自之日起執(zhí)行。
篇2
一、新形勢下網(wǎng)絡(luò)信息安全威脅分析
政府部門信息系統(tǒng)和構(gòu)架的特點(diǎn),決定了其在網(wǎng)絡(luò)信息安全性方面存在問題和隱患。目前,網(wǎng)絡(luò)攻擊、信息竊取、運(yùn)維管理等方面的風(fēng)險尤為突出。網(wǎng)絡(luò)攻擊。目前的網(wǎng)絡(luò)攻擊,不僅包括利用網(wǎng)絡(luò)和系統(tǒng)存在的漏洞和安全缺陷對計(jì)算機(jī)信息系統(tǒng)實(shí)施入侵,破壞和干擾系統(tǒng)正常運(yùn)行的行為,還包括對其存儲的數(shù)據(jù)進(jìn)行密取、增加、刪除和修改的行為,具有跨國性、欺騙性、隱匿性的特征。比較常見的網(wǎng)絡(luò)攻擊方式有:DDOS(拒絕服務(wù)式)攻擊、計(jì)算機(jī)病毒程序攻擊、數(shù)據(jù)驅(qū)動攻擊以及網(wǎng)絡(luò)欺騙攻擊等。以計(jì)算機(jī)病毒程序攻擊為例,攻擊者通過網(wǎng)頁掛載、郵件附件、軟件捆綁、文件偽裝、動態(tài)鏈接庫和遠(yuǎn)程線程插入等方式向目標(biāo)系統(tǒng)植入計(jì)算機(jī)病毒程序、木馬程序,以記錄用戶操作痕跡(鍵盤敲擊記錄、網(wǎng)頁瀏覽記錄)或者直接操作計(jì)算機(jī)系統(tǒng),并獲取、修改系統(tǒng)重要信息數(shù)據(jù)或干擾計(jì)算機(jī)系統(tǒng)正常運(yùn)行。這類攻擊,都可以在一定程度上造成信息系統(tǒng)的故障和癱瘓或?qū)W(wǎng)絡(luò)傳輸數(shù)據(jù)和系統(tǒng)內(nèi)存儲處理數(shù)據(jù)的安全性造成威脅。特別是一些部署在互聯(lián)網(wǎng)上,且防護(hù)措施比較薄弱的,一級架構(gòu)的政府部門信息系統(tǒng)以及提供互聯(lián)網(wǎng)服務(wù)并進(jìn)行跨網(wǎng)部署的政府部門信息系統(tǒng)。
信息竊取。對于政府部門的信息系統(tǒng),主要面臨的信息安全來自于一些國家或境內(nèi)外敵對勢力。為了達(dá)到顛覆政權(quán)、擾亂政治穩(wěn)定、經(jīng)濟(jì)穩(wěn)定和社會穩(wěn)定的不法目的,一些國家或敵對勢力正通過各種密取手段和信息監(jiān)控手段對國家秘密、軍事秘密等涉及國家安全穩(wěn)定的重要信息進(jìn)行密取和截獲。通過境外的互聯(lián)網(wǎng)內(nèi)容服務(wù)商密取信息、通過境外的互聯(lián)網(wǎng)接入服務(wù)商截獲信息、利用網(wǎng)絡(luò)設(shè)備及信息系統(tǒng)設(shè)備竊取信息等手段屢見不鮮。通過境外的互聯(lián)網(wǎng)內(nèi)容服務(wù)商密取信息,是通過一些在國外注冊并上市的互聯(lián)網(wǎng)內(nèi)容服務(wù)商獲取互聯(lián)網(wǎng)信息業(yè)務(wù)和增值業(yè)務(wù)。這些互聯(lián)網(wǎng)內(nèi)容服務(wù)商不僅可以向本國乃至全球用戶提供互聯(lián)網(wǎng)內(nèi)容和應(yīng)用服務(wù),而且其掌握了大量用戶的數(shù)據(jù),包括了用戶上網(wǎng)的IP地址、上網(wǎng)設(shè)備標(biāo)示、登陸時間、登陸口令以及相關(guān)應(yīng)用的交互等內(nèi)容,甚至涉及公民隱私及政府國家秘密、企業(yè)業(yè)務(wù)秘密的私密數(shù)據(jù)。
用戶在訪問境外網(wǎng)站的過程中,交互數(shù)據(jù)可能經(jīng)過這些向用戶提供互聯(lián)網(wǎng)接入服務(wù)的境外服務(wù)商的數(shù)據(jù)傳輸設(shè)備。而通過境外的互聯(lián)網(wǎng)接入服務(wù)商截獲信息利用的就是該特點(diǎn),當(dāng)用戶在使用部署于互聯(lián)網(wǎng)的信息系統(tǒng)終端設(shè)備進(jìn)行互聯(lián)網(wǎng)訪問時,信息就會被中途截獲密取。2011年,國外媒體曾報(bào)道某知名手機(jī)生產(chǎn)商的手機(jī)在定位功能關(guān)閉后仍在收集用戶位置信息的情況,類似的還有打印機(jī)緩存打印數(shù)據(jù)等竊取私密信息的方法。這些設(shè)備都有預(yù)留或被植入的“后門”,以達(dá)到利用網(wǎng)絡(luò)設(shè)備及信息系統(tǒng)設(shè)備竊取信息的目的。通過這樣的方式可以隨時隨地收集使用者的各種信息,甚至控制網(wǎng)絡(luò)和信息系統(tǒng)。運(yùn)維管理的風(fēng)險。政府部門的信息系統(tǒng),按照其應(yīng)用領(lǐng)域和信息安全要求,都有嚴(yán)格的密級劃分,對于系統(tǒng)建設(shè)和運(yùn)維管理的單位也有嚴(yán)格明確的資質(zhì)規(guī)定和保密要求。然而,與政府部門相比,系統(tǒng)建設(shè)和運(yùn)維廠商的人員管理相對不夠嚴(yán)格和規(guī)范,人員的流動性較大,這就可能存在一些風(fēng)險,例如竊取系統(tǒng)數(shù)據(jù)或在系統(tǒng)中預(yù)留后門和漏洞等。
二、基于信息安全等級保護(hù)的防護(hù)模式
隨著政府部門網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大、各類政府應(yīng)用不斷擴(kuò)展、云計(jì)算物聯(lián)網(wǎng)移動互聯(lián)網(wǎng)等技術(shù)不斷涌現(xiàn),網(wǎng)絡(luò)的脆弱性和面臨的安全威脅日益顯現(xiàn)。同時,隨著網(wǎng)絡(luò)安全攻防技術(shù)動態(tài)發(fā)展,網(wǎng)絡(luò)信息安全不再是傳統(tǒng)意義上的信息截獲、病毒破壞、設(shè)施破壞,而是呈現(xiàn)出自動化、智能化和專業(yè)化的特點(diǎn)。因此,為了更好地保障政府信息系統(tǒng)穩(wěn)定、高效運(yùn)行,在系統(tǒng)整體架構(gòu)及安全保障模式上應(yīng)不斷進(jìn)行創(chuàng)新,針對不同的安全防護(hù)需求,采取不同的安全機(jī)制或措施,提高安全防護(hù)能力。結(jié)合信息安全等級保護(hù)措施,根據(jù)政府部門安全防護(hù)需求,建設(shè)安全防護(hù)模型,全方位保障新形勢下政府部門信息系統(tǒng)的安全。
如圖1所示,安全防護(hù)模型在安全防護(hù)層面上主要由監(jiān)測預(yù)警、區(qū)域隔離、安全防護(hù)手段、管理控制四部分構(gòu)成。監(jiān)測預(yù)警。實(shí)時把握網(wǎng)絡(luò)安全態(tài)勢,對發(fā)生的攻擊、侵入等破壞系統(tǒng)安全的行為及時發(fā)現(xiàn),并提供警示。區(qū)域隔離。落實(shí)接入控制措施,嚴(yán)格限制非內(nèi)部網(wǎng)絡(luò)段設(shè)備與內(nèi)部網(wǎng)絡(luò)及系統(tǒng)的鏈接;要做到內(nèi)外網(wǎng)物理隔離和網(wǎng)絡(luò)區(qū)域邏輯隔離,對于必須跨網(wǎng)部署的信息系統(tǒng),應(yīng)當(dāng)引入數(shù)據(jù)單向傳輸技術(shù),確保內(nèi)網(wǎng)段系統(tǒng)的數(shù)據(jù)無法被遠(yuǎn)程竊取外泄。安全防護(hù)。要按照等級保護(hù)標(biāo)準(zhǔn)要求,從物理、網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)和系統(tǒng)層面根據(jù)防護(hù)需求逐步提升安全防護(hù)級別。特別對于部屬于互聯(lián)網(wǎng)上用于提供公共服務(wù)的信息系統(tǒng),應(yīng)做好異常訪問的數(shù)據(jù)監(jiān)測,并配置相應(yīng)性能的專業(yè)級防火墻,以抵御DDOS攻擊;對于內(nèi)部網(wǎng)絡(luò)部分的信息系統(tǒng),應(yīng)落實(shí)訪問控制策略,做好訪問登陸和系統(tǒng)使用的日志記錄,以備安全審計(jì)。管理控制。做好機(jī)房及重要系統(tǒng)設(shè)備的運(yùn)維管理,甚至更應(yīng)建立運(yùn)維監(jiān)控系統(tǒng),實(shí)時監(jiān)控系統(tǒng)運(yùn)行狀況及網(wǎng)絡(luò)傳輸狀況。同時,落實(shí)網(wǎng)絡(luò)安全防護(hù)和系統(tǒng)容災(zāi)備份措施,并完善應(yīng)急響應(yīng)預(yù)案,確保網(wǎng)絡(luò)、系統(tǒng)及主機(jī)的安全。
篇3
關(guān)鍵詞:網(wǎng)絡(luò);食品安全;監(jiān)管
中圖分類號:DF36 文獻(xiàn)標(biāo)志碼:A 文章編號:1002-2589(2014)29-0088-02
隨著時代的發(fā)展,科技的進(jìn)步,網(wǎng)絡(luò)購物成為人們忙碌生活中一種重要消費(fèi)方式。只要通過網(wǎng)絡(luò),就可以嘗遍天下美食,大大滿足了人們的美食需求。因而,在網(wǎng)絡(luò)商店(以下簡稱電商)中,食品經(jīng)營大軍快速增長,同時網(wǎng)絡(luò)食品安全問題也隨之產(chǎn)生,不斷爆出以假亂真、以次充好、貨不對板、信息不真實(shí)等問題。消費(fèi)者在花冤枉錢的同時,又無法得到法律的救濟(jì)。因此,非常有必要建立網(wǎng)絡(luò)食品安全銷售監(jiān)管制度,保障網(wǎng)絡(luò)銷售的食品安全。
一、網(wǎng)絡(luò)食品銷售現(xiàn)狀
目前我國網(wǎng)絡(luò)銷售模式有兩種:一是B2B,即企業(yè)對企業(yè)的營銷關(guān)系,主要體現(xiàn)為分銷。二是B2C,即企業(yè)對消費(fèi)者個人的營銷關(guān)系,主要體現(xiàn)為淘寶、京東、微博、微信等方式。在這樣銷售模式下,必定是問題百出。
(一)以假亂真,以次充好
由于近年頻頻爆發(fā)“三鹿奶粉”、“紅心鴨蛋”、“染色饅頭”等食品安全事件,人們開始購買進(jìn)口食品。而電商對進(jìn)口食品的標(biāo)價,往往比實(shí)體店低,再加以送貨上門,網(wǎng)絡(luò)代購成了人們的首選。但是,進(jìn)口的食品往往都沒有中文標(biāo)識和中文說明書,大部分消費(fèi)者無法了解到食品的真實(shí)信息,更難明確購買的是否是正品。甚至有商家直接用中國制造來混淆視聽,國內(nèi)食品搖身即成進(jìn)口食品的現(xiàn)象普遍存在。
(二)影視效應(yīng),盲目消費(fèi)
央視紀(jì)錄片《舌尖上的中國》熱播后,人們對于美食的追求得到了升華。電商就抓住了商機(jī),在首頁等顯著位置打出了售賣《舌尖上的中國》食材,“舌尖”帶動了“指尖”,一些食品的月銷量達(dá)上千筆,不常見的食品從無人問津到斷貨。韓國偶像劇《來自星星的你》更是拉動了網(wǎng)絡(luò)上啤酒炸雞這些日常隨處可見的食品熱賣??梢娪耙晫τ谌藗儗︼嬍匙非螅鹬龑?dǎo)性作用,這也正是電商抓住了中國消費(fèi)者的盲目跟風(fēng)心理。
二、網(wǎng)絡(luò)食品銷售監(jiān)管難
網(wǎng)絡(luò)是一個四通八達(dá)的虛擬世界,任何人隨時都可以利用它信息、獲取信息。因此,技術(shù)部門很難在廣大的信息中準(zhǔn)確定位,進(jìn)行監(jiān)督管理,存在監(jiān)管難的問題。
(一)市場準(zhǔn)入容易
這里以淘寶和微信為例來分析。微信的市場準(zhǔn)入最易,只要你擁有賬號,廣加好友,就可以將食品輕易地賣出去,可謂是零市場準(zhǔn)入。而淘寶的準(zhǔn)入較高一些,但也只需通過了平臺的信息審核,就可以將食品擺上虛擬商鋪,并且其中大部分電商都選擇代銷和分銷的模式,即不需承擔(dān)任何風(fēng)險,只需供應(yīng)商提供的產(chǎn)品,就可以輕松賺取其中的差價。
(二)信息雜亂
在互聯(lián)網(wǎng)中購買食品不能像在實(shí)體店可以直接接觸食品,僅僅靠商家的文字和圖片描述,或者參考其他買家的評價。而電商通常只會介紹食品的一些基本的信息,并通過特殊處理的誘人圖片來吸引顧客的購買,甚至有些圖片與食品完全不符。一些買家的評價,十有八九都不太真實(shí),電商經(jīng)常以“刷單”、“好評返現(xiàn)”等方式,產(chǎn)生許多不真實(shí)的好評。
(三)流通渠道廣泛
網(wǎng)絡(luò)購物商場可謂是無地域限制的市場,只要通過互聯(lián)網(wǎng),就可以隨時購買到來自全國各地的商品,可以將自己的商品出售到全國各地。再加之我國物流業(yè)的迅速發(fā)展,使得食品通過網(wǎng)絡(luò)流通更加便捷,原本不可郵寄的流質(zhì)食品,正在被各大快遞公司所接受。每日成千上萬的包裹,也沒有明確的分類,并且包裝各異,使得監(jiān)管無從下手。
(四)法律監(jiān)管缺失
我國目前沒有相關(guān)的法律法規(guī)來針對網(wǎng)絡(luò)食品安全銷售監(jiān)管。在無法律法規(guī)的規(guī)范下,工商部門面對這層出不窮的網(wǎng)絡(luò)食品交易問題,無法進(jìn)行有效的監(jiān)管。而缺乏法律自我保護(hù)意識的消費(fèi)者,在遇到爭議時,多數(shù)選擇了沉默,即使選擇投訴也無法得到有效的解決。
三、《食品安全法(修訂草案)》與《互聯(lián)網(wǎng)食品藥品經(jīng)營監(jiān)督管理辦法(征求意見稿)》的相關(guān)規(guī)定評析
國務(wù)院的《中華人民共和國食品安全法(修訂草案)》(以下簡稱《食品安全法(修訂草案)》)與《互聯(lián)網(wǎng)食品藥品經(jīng)營監(jiān)督管理辦法(征求意見稿)》(以下簡稱《辦法》),表現(xiàn)出對互聯(lián)網(wǎng)食品安全的重視,將通過修訂法律法規(guī)來規(guī)范網(wǎng)絡(luò)食品安全銷售,保障國家監(jiān)管和網(wǎng)絡(luò)食品安全銷售。
(一)第三方平臺參與管理
《食品安全法(修訂草案)》第73條規(guī)定的網(wǎng)絡(luò)食品交易第三方平臺提供者應(yīng)當(dāng)對入圍食品經(jīng)營者進(jìn)行實(shí)名登記,審查其許可證。賦予第三方平臺審查許可的權(quán)利,但存在操作上的問題。
第一,權(quán)利的主體?!掇k法》第23條規(guī)定:“第三方交易平臺是指在互聯(lián)網(wǎng)食品藥品經(jīng)營活動中為雙方或多方提供網(wǎng)頁空間、虛擬經(jīng)營場所、交易規(guī)則、交易撮合、電子訂單等服務(wù),供交易雙方或多方開展交易活動的信息網(wǎng)絡(luò)系統(tǒng)?!睆脑摋l中,可以確定淘寶、京東等具備第三方交易平臺資格,而微博與微信等平臺不具備這些功能。因此,微博與微信平臺是否享有審查許可權(quán)利和應(yīng)當(dāng)承當(dāng)連帶責(zé)任,還有待法律法規(guī)明確的規(guī)定。
第二,審查。《辦法》第26條規(guī)定第三方交易平臺經(jīng)營者應(yīng)當(dāng)建立巡查制度,設(shè)置專門的管理機(jī)構(gòu)或者指定專職管理人員進(jìn)行審查,必要時可以停止提供服務(wù)。但是對于如此繁多廣泛的電商,高超技術(shù)的工作人員,也難以查證信息的真假和經(jīng)營的合法性。因此,建立管理制度,應(yīng)當(dāng)先規(guī)范電商對產(chǎn)品信息的。
(二)第三方交易平臺法律責(zé)任
《食品安全法(修訂草案)》第73條規(guī)定網(wǎng)絡(luò)食品第三方交易平臺提供者未履行規(guī)定義務(wù),使消費(fèi)者的合法權(quán)益受到損害的,應(yīng)當(dāng)承擔(dān)連帶責(zé)任。然而沒有為第三方交易平臺提供承擔(dān)連帶責(zé)任事后保障。如果第三方交易平臺承擔(dān)了責(zé)任后,無法尋找到賣家或者賣家拒絕賠付又該如何保障第三方交易平臺的權(quán)益。因此,有必要規(guī)范網(wǎng)絡(luò)購物交易金的流轉(zhuǎn)制度。
第三方交易平臺除了承擔(dān)連帶責(zé)任外,還要受到高額處罰和吊銷許可?!掇k法》第46條也規(guī)定第三方交易平臺,違反食品藥品法律法規(guī)的,應(yīng)當(dāng)列入食品藥品安全“黑名單”,接受社會監(jiān)督。對于違反法律法規(guī)的第三方交易平臺和其法人采取罰款和黑名單的方式,只要具有商業(yè)頭腦和平臺構(gòu)建技術(shù)的人員,即可換個名號再起爐灶,構(gòu)建性的網(wǎng)絡(luò)銷售平臺。因此,處罰并不是最好的保障,還應(yīng)從基礎(chǔ)管理入手,規(guī)范整個網(wǎng)絡(luò)食品交易市場。
四、網(wǎng)絡(luò)食品安全銷售監(jiān)管制度的完善
《食品安全法》作為食品安全領(lǐng)域的基本法,不可能對網(wǎng)絡(luò)食品安全銷售下過多的筆墨,所以在《食品安全法(修訂草案)》中只提及有關(guān)網(wǎng)絡(luò)銷售的規(guī)定。因此,完善網(wǎng)絡(luò)食品安全銷售監(jiān)管制度,主要靠國務(wù)院正在起草的《辦法》來實(shí)現(xiàn)。就目前的意見征求稿而言,該管理辦法應(yīng)當(dāng)更加細(xì)致的規(guī)范網(wǎng)絡(luò)購物的每一個環(huán)節(jié),進(jìn)一步穩(wěn)定網(wǎng)絡(luò)食品安全銷售。
(一)電商規(guī)范
第一,規(guī)范第三方交易平臺,這里我們主要規(guī)范的是微博和微信等平臺。鼓勵這些平臺加入到網(wǎng)絡(luò)購物當(dāng)中去,但是不應(yīng)該以即時通訊流的方式來進(jìn)行網(wǎng)絡(luò)交易。要求微博和微信建立具有網(wǎng)上查詢、生成訂單、電子合同、網(wǎng)上支付等交易服務(wù)功能的網(wǎng)絡(luò)交易子欄目,否則就禁止該平臺有關(guān)銷售的信息。
第二,設(shè)立市場準(zhǔn)入條件。這一點(diǎn),在《辦法》中已經(jīng)有了明確的規(guī)定,互聯(lián)網(wǎng)食品藥品經(jīng)營者應(yīng)當(dāng)取得食品藥品經(jīng)營許可或者備案憑證。這里要求第三方交易平臺,對申請人的身份證和許可證進(jìn)行確認(rèn)登記,并可以收取保證金,以備事故處理時使用。
第三,對現(xiàn)存電商進(jìn)行確認(rèn)登記。對于沒有許可證和電商信息不真實(shí)的,給予一定的期限進(jìn)行申請和重登記,對于仍無法提供的予以關(guān)閉。
第四,對電商貨源進(jìn)行管理。我們可以做一個大膽的設(shè)想,在各地構(gòu)建食品存儲大倉庫,這樣無論在B2B模式還是B2C模式下銷售出去的食品,工商部門都可以在爭議或事故發(fā)生第一時間查清貨源,確定貨物是否存在問題,提高政府辦事效率與公信力。
(二)商品信息公開
商品信息是消費(fèi)者了解所售食品最直接方式,因此,商品信息必須是真實(shí)可靠的。銷售食品應(yīng)當(dāng)清楚標(biāo)注食品的生產(chǎn)日期、保質(zhì)期、產(chǎn)地、食品生產(chǎn)許可證編號、產(chǎn)品標(biāo)準(zhǔn)號、品牌、規(guī)格、廠名、廠址、計(jì)價單位、等級、食用方式、貯存方法、凈含量、配料表及是否通過相關(guān)認(rèn)證等內(nèi)容的文字信息,并且應(yīng)當(dāng)同時規(guī)范圖片信息,對于同一產(chǎn)地的同一食品,應(yīng)當(dāng)由生產(chǎn)生提供兩張以上的食物圖片。除了對商品信息真實(shí)準(zhǔn)確公開,還應(yīng)在網(wǎng)絡(luò)店鋪首頁公開經(jīng)營許可、經(jīng)營者健康狀況與聯(lián)系方式等信息。
(三)統(tǒng)一交易流程
第一,統(tǒng)一交易的方式。這里最為主要是貨幣的流通方式,既然通過網(wǎng)絡(luò)交易的方式,就應(yīng)該取消貨到付款、線下交易等形式,統(tǒng)一將價金交由第三方供銷平臺保管,經(jīng)確認(rèn)收貨后再由第三方交易平臺將價金轉(zhuǎn)給電商。
第二,統(tǒng)一物流形式。對于食品的包裝,各電商應(yīng)當(dāng)有自己的統(tǒng)一標(biāo)志的包裝箱并標(biāo)明食品,這樣可以便于物流公司的辨認(rèn)與分類。對于食品的運(yùn)輸,應(yīng)當(dāng)要求物流公司進(jìn)行與其他物品隔離的措施,特別是鮮活易腐的食品。食品在物流運(yùn)輸中會擠壓損壞或變質(zhì),所以分類保鮮等措施應(yīng)是物流公司的義務(wù)。
(四)建立監(jiān)管網(wǎng)絡(luò)舉報(bào)與投訴平臺
各第三方交易平臺都有自己的舉報(bào)和投訴平臺,但是這些機(jī)制大多數(shù)時候都流于形式。應(yīng)當(dāng)由行政部門牽頭,建立統(tǒng)一的舉報(bào)和投訴平臺。在平臺上公布不良商家和不合格食品的信息,讓大家可以及時了解信息。給每個第三方交易平臺有權(quán)限,其處理爭議和事故的結(jié)果。消費(fèi)者也可以在該平臺上直接投訴信息,在這樣的監(jiān)督體制下,也可以更好地使第三方交易平臺履行好義務(wù)。
通過互聯(lián)網(wǎng)購買食品,已經(jīng)成為人們不可缺少的一種生活方式,它正在不斷的影響我們的生活。因此,監(jiān)督管理部門應(yīng)當(dāng)高度重視互聯(lián)網(wǎng)食品安全銷售的監(jiān)管,應(yīng)當(dāng)繼續(xù)完善網(wǎng)絡(luò)食品安全銷監(jiān)管制度,加大對經(jīng)營者、第三方平臺建立者的監(jiān)督和管理,以及消費(fèi)者應(yīng)當(dāng)加強(qiáng)自我保護(hù)意識,使用法律法規(guī)維護(hù)自己的權(quán)益,共同促進(jìn)網(wǎng)絡(luò)食品銷售發(fā)展,保障食品安全。
參考文獻(xiàn):
[1]http:///COBRS_LFYJNEW/user/UserIndex.jsp?ID=6287041[EB/OL].中國人大網(wǎng)7月3日公布的征求意見稿,[2014-07-17].
篇4
【關(guān)鍵詞】醫(yī)院;網(wǎng)絡(luò)安全;防護(hù)
1引言
隨著全球信息化時代的到來,醫(yī)院也進(jìn)入了信息化發(fā)展的快車道。醫(yī)院各種應(yīng)用系統(tǒng)借助網(wǎng)絡(luò)技術(shù)與計(jì)算機(jī)技術(shù)正快速整合,成為一個有機(jī)的整體。醫(yī)院信息化快速發(fā)展的同時,也帶來醫(yī)院網(wǎng)絡(luò)安全問題,如果不加強(qiáng)網(wǎng)絡(luò)安全防護(hù),不僅會導(dǎo)致醫(yī)院信息化網(wǎng)絡(luò)體系的癱瘓,影響醫(yī)院整體運(yùn)行效率,也容易導(dǎo)致醫(yī)院信息的泄露,對醫(yī)院造成不可挽回的影響。新時期,醫(yī)院網(wǎng)絡(luò)安全問題成為醫(yī)院信息化發(fā)展過程中一個突出問題。
2醫(yī)院網(wǎng)絡(luò)安全防護(hù)的隱患
醫(yī)院網(wǎng)絡(luò)安全隱患是客觀存在的,本文擬從硬件、制度、物理、技術(shù)等層面,分析醫(yī)院網(wǎng)絡(luò)安全防護(hù)存在的安全隱患。
2.1硬件安全隱患
硬件是醫(yī)院網(wǎng)絡(luò)得以運(yùn)行的物質(zhì)基礎(chǔ),也是網(wǎng)絡(luò)安全防護(hù)的重點(diǎn)。目前不少醫(yī)院缺乏網(wǎng)絡(luò)安全意識,不重視硬件安全管理,醫(yī)院中心機(jī)房沒有實(shí)行專人管理,缺乏必要的安全防護(hù)措施,內(nèi)網(wǎng)與外網(wǎng)不能實(shí)現(xiàn)專網(wǎng)專用,容易造成硬件層面的計(jì)算機(jī)非法植入,給醫(yī)院網(wǎng)絡(luò)安全帶來隱患。
2.2安全制度隱患
醫(yī)院網(wǎng)絡(luò)的運(yùn)行效率與安全運(yùn)行離不開制度作為保障,目前不少醫(yī)院基于網(wǎng)絡(luò)安全的制度缺失或者不健全,沒有全方面地落實(shí)網(wǎng)絡(luò)安全責(zé)任制度。不少醫(yī)院制定的制度具有隨意性,大多借鑒其他醫(yī)院的制度,不能結(jié)合本院網(wǎng)絡(luò)安全實(shí)際,制度缺乏針對性與約束力,難以發(fā)揮制度的強(qiáng)制約束力。
2.3物理安全隱患
物理安全是醫(yī)院網(wǎng)絡(luò)安全防護(hù)的重點(diǎn),物理層面的網(wǎng)絡(luò)安全存在的隱患未能引起醫(yī)院的足夠重視。不少醫(yī)院沒有針對自然災(zāi)害可能造成的物理安全采取有效的應(yīng)對方案,對于醫(yī)院計(jì)算機(jī)可能遭受的外來攻擊缺乏足夠的認(rèn)識,一旦遭遇物理層面的安全問題時,不能采取有效措施及時補(bǔ)救。
2.4技術(shù)安全隱患
信息技術(shù)發(fā)展速度較快,技術(shù)更新頻率出人意料。不少醫(yī)院在技術(shù)安全上思想比較滯后,往往存在一勞永逸的思想,一段時期采取了安全技術(shù),就認(rèn)為高枕無憂了,對于網(wǎng)絡(luò)攻防技術(shù)缺乏足夠的認(rèn)識,不能及時地了解最新的網(wǎng)絡(luò)攻擊技術(shù),安全技術(shù)更新不及時,往往容易造成網(wǎng)絡(luò)安全問題。
3醫(yī)院網(wǎng)絡(luò)安全防護(hù)的應(yīng)對
3.1優(yōu)化防護(hù)策略,加強(qiáng)硬件安全保障
醫(yī)院要從硬件層面優(yōu)化防護(hù)策略,切實(shí)加強(qiáng)硬件安全保障。硬件網(wǎng)絡(luò)安全保障的一個重點(diǎn)是做好中心機(jī)房安全防護(hù),因?yàn)檫@里是各項(xiàng)信息整合、處理、存儲的中心,任何一種安全隱患都將導(dǎo)致醫(yī)院網(wǎng)絡(luò)系統(tǒng)處于癱瘓狀態(tài),例如斷電、外來接入等。醫(yī)院要針對網(wǎng)絡(luò)硬件層面可能出現(xiàn)的安全問題,做好應(yīng)對措施,例如針對斷電問題,可以采取電雙回路,或者無間斷切換自動化設(shè)備,實(shí)現(xiàn)電源的不間斷供電,確保硬件的正常運(yùn)作。
3.2強(qiáng)化安全意識,健全網(wǎng)絡(luò)安全制度
醫(yī)院要進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全意識,不斷健全網(wǎng)絡(luò)安全制度,以制度促管理效率提升。醫(yī)院網(wǎng)絡(luò)安全制度的制定要具有全覆蓋性,醫(yī)院網(wǎng)絡(luò)涉及的醫(yī)院的方方面面,包括網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)安全使用、網(wǎng)絡(luò)管護(hù)等,只有建立全覆蓋的網(wǎng)絡(luò)安全制度,才能落實(shí)責(zé)任,促進(jìn)醫(yī)院網(wǎng)絡(luò)常態(tài)化、規(guī)范化運(yùn)作;此外,醫(yī)院網(wǎng)絡(luò)安全制度要具有針對性,根據(jù)醫(yī)院網(wǎng)絡(luò)安全現(xiàn)狀與存在的突出問題,不斷完善網(wǎng)絡(luò)安全制度,例如不少醫(yī)院存在互聯(lián)網(wǎng)與醫(yī)療網(wǎng)混搭現(xiàn)象,只有通過完善的制度,才能確保網(wǎng)絡(luò)安全。
3.3規(guī)范操作使用,建立物理防護(hù)體系
醫(yī)院網(wǎng)絡(luò)安全防護(hù)安全問題不少是由使用操作造成的,因此醫(yī)院要基于使用操作存在的問題,強(qiáng)化使用者規(guī)范意識,建立物理層面的防護(hù)體系。醫(yī)院要對網(wǎng)絡(luò)體系中物理層面的設(shè)備進(jìn)行專人管理,以確保醫(yī)院各個服務(wù)器、交換機(jī)與路由器等物理設(shè)備安全,以防非專業(yè)人員使用與操作不當(dāng)造成的物理安全問題;醫(yī)院要加強(qiáng)醫(yī)院醫(yī)務(wù)人員使用與操作管理,禁止醫(yī)務(wù)人員在醫(yī)院網(wǎng)絡(luò)物理設(shè)備上使用其他軟件,將人為造成的安全問題降低到最低程度。
3.4重視技術(shù)更新,構(gòu)建網(wǎng)絡(luò)安全堡壘
技術(shù)層面,防火墻是構(gòu)建網(wǎng)絡(luò)安全堡壘的重要手段,防火墻能夠有效針對來自網(wǎng)路技術(shù)層面的攻擊。防火墻技術(shù)要發(fā)揮有效作用,需要及時進(jìn)行技術(shù)更新,以有效發(fā)揮數(shù)據(jù)過濾作用;此外,醫(yī)院還要從技術(shù)層面建立網(wǎng)絡(luò)安全監(jiān)管平臺,對醫(yī)院所有聯(lián)網(wǎng)設(shè)備進(jìn)行即時的安全監(jiān)測,并實(shí)現(xiàn)有效管理,提升醫(yī)院網(wǎng)絡(luò)安全整體掌控能力。
4結(jié)語
總之,網(wǎng)絡(luò)安全防護(hù)是醫(yī)院信息化建設(shè)的重要任務(wù)。醫(yī)院要意識到網(wǎng)絡(luò)安全不是一朝一夕的事,網(wǎng)絡(luò)安全隱患也層出不窮。醫(yī)院要進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全意識,確保醫(yī)院網(wǎng)絡(luò)安全,以實(shí)現(xiàn)醫(yī)院網(wǎng)絡(luò)系統(tǒng)常態(tài)化運(yùn)行,確保醫(yī)院各項(xiàng)業(yè)務(wù)正常開展,提升醫(yī)院整體運(yùn)行效率,更好地服務(wù)患者,服務(wù)社會。
參考文獻(xiàn)
[1]秦占偉,梁昌明.醫(yī)院網(wǎng)絡(luò)安全現(xiàn)狀分析與防護(hù)[J].網(wǎng)路安全技術(shù)與應(yīng)用,2009(01):61~62.
篇5
應(yīng)當(dāng)深入開展專業(yè)培訓(xùn)教育,促進(jìn)官兵思想觀念轉(zhuǎn)變,并健全規(guī)章制度,加強(qiáng)技術(shù)配備建設(shè),從而實(shí)現(xiàn)信息網(wǎng)絡(luò)安全工作的飛躍.
【關(guān)鍵詞】武警部隊(duì);網(wǎng)絡(luò)安全;對策
武警部隊(duì)肩負(fù)著保衛(wèi)國家安全的重要使命,近年來隨著社會經(jīng)濟(jì)和技術(shù)的發(fā)展,部隊(duì)積極開展現(xiàn)代化建設(shè),計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用得到普及。但與此同時,信息網(wǎng)絡(luò)安全工作面臨的問題也不容忽視,黑客入侵、病毒攻擊等問題愈演愈烈。所以部隊(duì)?wèi)?yīng)當(dāng)采取科學(xué)的應(yīng)對措施,提
升網(wǎng)絡(luò)安全水平。
1武警部隊(duì)信息網(wǎng)絡(luò)安全工作的重要性
武警部隊(duì)信息網(wǎng)絡(luò)安全是指部隊(duì)信息局域網(wǎng)的軟硬件和系統(tǒng)中的數(shù)據(jù)能夠獲得有效保護(hù),避免被惡意行為攻擊以及由此帶來的信息泄露、信息篡改、系統(tǒng)故障等問題,從而實(shí)現(xiàn)網(wǎng)絡(luò)正常運(yùn)轉(zhuǎn),使信息服務(wù)平穩(wěn)順暢。包括計(jì)算機(jī)和網(wǎng)絡(luò)的物理設(shè)備、安全操作系統(tǒng)、安全協(xié)
議、管理機(jī)制等都屬于信息網(wǎng)絡(luò)安全工作的重要組成部分。由于武警部隊(duì)肩負(fù)著保護(hù)國家安全和社會穩(wěn)定的職責(zé),其信息網(wǎng)絡(luò)安全工作直接關(guān)系到國家的政治安全、經(jīng)濟(jì)安全、文化安全。近年來武警部隊(duì)非常重視計(jì)算機(jī)網(wǎng)絡(luò)建設(shè),通過相應(yīng)的軟硬件投入,部隊(duì)辦公效率
顯著提高,并為信息資源共享、工作交流互動提供了有力的支持。目前網(wǎng)絡(luò)已經(jīng)成為部隊(duì)工作正常運(yùn)行的重要載體,同時也體現(xiàn)著部隊(duì)的現(xiàn)代化水平。新時期深化信息網(wǎng)絡(luò)安全工作,不僅有助于提升官兵的信息素養(yǎng),增強(qiáng)官兵的網(wǎng)絡(luò)安全防范意識,更是防止信息泄密、
惡意攻擊等問題的需求所在,安全的網(wǎng)絡(luò)運(yùn)行環(huán)境才能為部隊(duì)信息傳遞及各項(xiàng)工作提供保障。
2武警部隊(duì)信息網(wǎng)絡(luò)安全工作的現(xiàn)狀
信息技術(shù)飛速發(fā)展的今天,武警部隊(duì)信息網(wǎng)絡(luò)安全工作正在面臨嶄新的形勢,同時部隊(duì)網(wǎng)絡(luò)安全管理意識有待增強(qiáng),相應(yīng)的規(guī)章制度和技術(shù)應(yīng)用也需要上升到更高水平。
2.1武警部隊(duì)信息網(wǎng)絡(luò)安全工作更加復(fù)雜
互聯(lián)網(wǎng)時代的到來給部隊(duì)各項(xiàng)工作提供了非常便捷的網(wǎng)絡(luò)條件,但是很多新問題也是層出不窮。例如,隨著信息傳播深度和廣度的發(fā)展,敵對勢力的滲透手段更多,各種負(fù)面信息肆意傳播,直接給國家的政治安全和社會穩(wěn)定帶來影響。此外惡意軟件防不勝防,無線網(wǎng)覆
蓋加強(qiáng)的同時也會帶來新的隱患,這些都對信息網(wǎng)絡(luò)安全管理提出更高要求。
2.2武警部隊(duì)信息網(wǎng)絡(luò)安全意識有待增強(qiáng)
當(dāng)今社會科技日新月異,部隊(duì)用網(wǎng)需求較高,但是信息網(wǎng)絡(luò)安全工作的理念和方法卻相對落后。部隊(duì)現(xiàn)有網(wǎng)絡(luò)安全教育內(nèi)容不夠深入,官兵缺乏安全防范意識,用網(wǎng)行為存在安全隱患,并且沒有充分意識到網(wǎng)絡(luò)安全問題的危害。信息網(wǎng)絡(luò)安全管理以傳統(tǒng)方法為主,前瞻
性管理明顯不足,對安全隱患未能給予有效的抑制。
2.3武警部隊(duì)信息網(wǎng)絡(luò)安全管理制度不健全
武警部隊(duì)信息網(wǎng)絡(luò)安全工作的內(nèi)容較為復(fù)雜,涉及的部門較多,如保衛(wèi)、宣傳、信息化等部門都與網(wǎng)絡(luò)監(jiān)管有關(guān)。由于綜合信息網(wǎng)使用率不斷提高,官兵使用移動互聯(lián)網(wǎng)終端的數(shù)量隨之增加,相應(yīng)的監(jiān)督檢查、技術(shù)保障以及應(yīng)急處理等工作都需要與時俱進(jìn)發(fā)展,現(xiàn)有的
網(wǎng)絡(luò)安全管理制度還存在諸多有待改進(jìn)之處。
2.4武警部隊(duì)網(wǎng)絡(luò)安全技術(shù)配套不完善
信息網(wǎng)絡(luò)安全工作涉及軟硬件、系統(tǒng)的維護(hù)及管理,但是部隊(duì)網(wǎng)絡(luò)安全管理人才非常欠缺,熟練掌握計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù)的人才較少,管理人員專業(yè)知識儲備不足。而且部隊(duì)網(wǎng)絡(luò)安全防范軟件更新速度慢,硬件防護(hù)不到位,網(wǎng)絡(luò)使用過程中容易受到病毒入侵、信息破譯、
惡意破壞等問題的影響,現(xiàn)有安全缺陷急需解決。
3提升武警部隊(duì)信息網(wǎng)絡(luò)安全的對策
針對當(dāng)前工作中的問題,今后武警部隊(duì)?wèi)?yīng)當(dāng)深入開展專業(yè)培訓(xùn)教育,促進(jìn)官兵思想觀念轉(zhuǎn)變,并健全規(guī)章制度,加強(qiáng)技配備建設(shè),從而提升信息網(wǎng)絡(luò)安全管理水平。
3.1組織專業(yè)培訓(xùn)教育
由于網(wǎng)絡(luò)環(huán)境日益復(fù)雜,武警部隊(duì)?wèi)?yīng)當(dāng)積極開展官兵網(wǎng)絡(luò)使用行為的研究,探索信息網(wǎng)絡(luò)條件下的風(fēng)險問題,繼而制定系統(tǒng)的培訓(xùn)課程,集中對官兵進(jìn)行網(wǎng)絡(luò)安全教育,使廣大武警官兵了解新時期信息網(wǎng)絡(luò)安全管理的迫切性和復(fù)雜性,明確各種非主觀原因下可能產(chǎn)生的
網(wǎng)絡(luò)風(fēng)險問題,強(qiáng)化安全保密工作教育,提升官兵應(yīng)用信息技術(shù)設(shè)備的能力和素養(yǎng)。
3.2促進(jìn)官兵思想觀念轉(zhuǎn)變
信息網(wǎng)絡(luò)是安全管理工作中較為活躍的領(lǐng)域,同時也對國家安全穩(wěn)定產(chǎn)生著深刻的影響,所以新時期武警部隊(duì)?wèi)?yīng)當(dāng)突破原有思維的限制,緊跟時代步伐,轉(zhuǎn)變思想,更新觀念,深入研究互聯(lián)網(wǎng)環(huán)境下部隊(duì)信息網(wǎng)絡(luò)安全管理的特點(diǎn),明確自身應(yīng)肩負(fù)的職責(zé)和使命,并樹立
前瞻性的管理理念。部隊(duì)領(lǐng)導(dǎo)更要善于激發(fā)全員意識,鼓勵官兵深入學(xué)習(xí)。
3.3健全信息網(wǎng)絡(luò)安全工作規(guī)章制度
嚴(yán)格的管理制度是武警部隊(duì)信息網(wǎng)絡(luò)安全工作的依據(jù)和保障,所以部隊(duì)?wèi)?yīng)從制度上明確辦公軟硬件及網(wǎng)絡(luò)的使用權(quán)限、各類文件的保密要求,加大網(wǎng)絡(luò)安全檢查監(jiān)督力度,及時處理出現(xiàn)的問題,并嚴(yán)肅追究當(dāng)事人責(zé)任。另外部隊(duì)還可運(yùn)用激勵考評制度,發(fā)揮廣大官兵干
部的積極性,使其規(guī)范網(wǎng)上行為。
3.4加強(qiáng)信息網(wǎng)絡(luò)安全管理的技術(shù)建設(shè)
近年來部隊(duì)大力開展現(xiàn)代化建設(shè),在網(wǎng)絡(luò)安全維護(hù)方面也應(yīng)當(dāng)積極應(yīng)用先進(jìn)技術(shù),完善技術(shù)配備。信息網(wǎng)絡(luò)管理人員應(yīng)設(shè)置安全性較高的賬號和密碼,根據(jù)相應(yīng)的權(quán)限進(jìn)行登錄。同時部隊(duì)要綜合應(yīng)用殺毒軟件、防火墻、入侵防御系統(tǒng)等技術(shù)手段,定期更新軟件,更改安
全密碼,防止各種惡意行為的入侵。
4總結(jié)
當(dāng)前武警部隊(duì)信息網(wǎng)絡(luò)安全工作正在面臨新的形勢,網(wǎng)絡(luò)運(yùn)行環(huán)境更加復(fù)雜,各種新問題不斷出現(xiàn),這些都給部隊(duì)信息網(wǎng)絡(luò)安全管理帶來更大挑戰(zhàn)。因此,新時期武警部隊(duì)?wèi)?yīng)當(dāng)樹立科學(xué)的管理理念,努力增強(qiáng)官兵綜合素質(zhì),建立健全規(guī)章制度,并廣泛應(yīng)用先進(jìn)技術(shù),從
而打造高效、安全的網(wǎng)絡(luò)系統(tǒng)。
參考文獻(xiàn)
[1]毛庚鑫.信息化環(huán)境中軍隊(duì)網(wǎng)絡(luò)信息安全的探討[J].科學(xué)家,2017(14).
篇6
【關(guān)鍵詞】 計(jì)算機(jī)網(wǎng)絡(luò)安全 問題 措施
前言:科技的發(fā)展是社會進(jìn)步的一大體現(xiàn),尤其是計(jì)算機(jī)以及通信技術(shù)的出現(xiàn),推動了信息化時代的進(jìn)程,改變了人們的工作以及生活方式。網(wǎng)絡(luò)是人們生活與工作所必備的條件之一,應(yīng)用互聯(lián)網(wǎng)獲取到海量信息,同時對相關(guān)工作進(jìn)行高效處理。但是,人們在利用計(jì)算機(jī)網(wǎng)絡(luò)便利的同時,往往忽視了網(wǎng)絡(luò)安全問題,直至各類網(wǎng)絡(luò)信息盜竊以及資金丟失事件的頻繁出現(xiàn),人們才開始意識到網(wǎng)絡(luò)風(fēng)險的存在。網(wǎng)絡(luò)安全管理一直是一大難題,互聯(lián)網(wǎng)中的千變?nèi)f化以及用戶虛擬信息制度導(dǎo)致很難對一系列非法事件給予及時處理,為此開展計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)研究對提升計(jì)算機(jī)網(wǎng)絡(luò)安全具有重要意義。
一、網(wǎng)絡(luò)安全形勢及特征
計(jì)算機(jī)網(wǎng)絡(luò)安全的主要形式為計(jì)算機(jī)系統(tǒng)的安全穩(wěn)定運(yùn)行,尤其是網(wǎng)絡(luò)中各類信息的安全運(yùn)行使計(jì)算機(jī)安全的主要表現(xiàn)。網(wǎng)絡(luò)安全的特點(diǎn)主要表現(xiàn)在以下幾個方面:第一,多元化特點(diǎn),其具體所指向的是網(wǎng)絡(luò)安全隱患的表現(xiàn)以及內(nèi)容存在著多元化。第二,體系化特點(diǎn),其具體所指向的是網(wǎng)絡(luò)安全制度的系統(tǒng)化以及安全技術(shù)的系統(tǒng)化,應(yīng)對繁雜的網(wǎng)絡(luò)安全環(huán)境,健全網(wǎng)絡(luò)安全體系建立完善的網(wǎng)絡(luò)安全系統(tǒng),由此確保計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行安全[1]。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全問題表現(xiàn)
2.1網(wǎng)絡(luò)內(nèi)部各類病毒威脅
病毒是造成網(wǎng)絡(luò)安全問題出現(xiàn)的主要因素,主要是由于計(jì)算機(jī)網(wǎng)絡(luò)編程技術(shù)千變?nèi)f化,呈現(xiàn)出數(shù)百種程序設(shè)計(jì)語言,且由于多種數(shù)據(jù)結(jié)構(gòu)以及程序設(shè)計(jì)算法的完善下,計(jì)算機(jī)網(wǎng)絡(luò)病毒或木馬程序也逐漸向智能化方向發(fā)展,致使病毒潛伏時間更長,波及范圍更為廣泛,且損傷程度也更高。計(jì)算機(jī)網(wǎng)絡(luò)病毒具有一定的傳播性,常規(guī)情況下,當(dāng)一臺主機(jī)遭受到病毒攻擊后,會在短時間內(nèi)蔓延至整個主機(jī)相關(guān)系統(tǒng)中,導(dǎo)致整個系統(tǒng)受到病毒的控制,最終導(dǎo)致整體網(wǎng)絡(luò)的癱瘓。之所以病毒以及木馬程序是一種較大的威脅主要是由于其智能化程度較高,基礎(chǔ)完全系統(tǒng)不易于察覺,且傳播速度較快,范圍較廣,不易于控制[2]。
2.2網(wǎng)絡(luò)安全管理制度問題
計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展速度極快,導(dǎo)致在相關(guān)網(wǎng)絡(luò)安全管理制度的發(fā)展并不能夠與計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展速度匹配。計(jì)算機(jī)網(wǎng)絡(luò)安全并不同于現(xiàn)實(shí)社會的安全,主要是由于計(jì)算機(jī)網(wǎng)絡(luò)存在中一定的虛擬性,用戶可經(jīng)由虛擬賬號以及虛擬昵稱在互聯(lián)網(wǎng)中進(jìn)行各類信息的瀏覽或其他操作,使得部分不法份子在網(wǎng)絡(luò)中進(jìn)行病毒傳播或?qū)嵤└鞣N非法行為,不能夠及時的查詢到其真實(shí)身份,導(dǎo)致安全管理制度難以實(shí)施。另外,網(wǎng)絡(luò)安全受到多個方面的影響,包括計(jì)算機(jī)操作人員因素、系統(tǒng)安全因素、黑客惡意攻擊因素等,導(dǎo)致計(jì)算機(jī)安全難以完全得到控制[3]。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
3.1構(gòu)建網(wǎng)絡(luò)安全防御系統(tǒng)
第一,網(wǎng)絡(luò)安全預(yù)警,主要對網(wǎng)絡(luò)中潛在的惡意攻擊風(fēng)險予以警告,其中涵蓋漏洞預(yù)警、行為預(yù)警等。第二,網(wǎng)絡(luò)安全保護(hù),應(yīng)用多種渠道維護(hù)網(wǎng)絡(luò)安全系統(tǒng)的機(jī)密性、可用性以及完整性。其中涵蓋防病毒軟件、防火墻、虛擬專用網(wǎng)等技術(shù)。第三,網(wǎng)絡(luò)安全監(jiān)測,其主要價值在于及時識別網(wǎng)絡(luò)中潛藏的攻擊信息,對此加以預(yù)防并將其控制在安全范圍內(nèi)。第四,網(wǎng)絡(luò)安全相應(yīng),其主要價值是對網(wǎng)絡(luò)中存在的病毒或木馬程序等安全威脅及時給出反映,能夠在有效時間內(nèi)控制網(wǎng)絡(luò)攻擊事件,直接阻隔安全威脅或?qū)⑵滢D(zhuǎn)移。
3.2健全W絡(luò)安全管理制度
健全網(wǎng)絡(luò)安全管理首先需要強(qiáng)化網(wǎng)絡(luò)安全主管機(jī)構(gòu)以及網(wǎng)絡(luò)安全企業(yè)等之間的協(xié)作,制定可行性網(wǎng)絡(luò)安全管理制度,對用戶的網(wǎng)絡(luò)行為加以限制,提升用戶網(wǎng)絡(luò)應(yīng)用的合法性。其次,強(qiáng)化對用戶的網(wǎng)絡(luò)安全教育,盡量提升用戶的網(wǎng)絡(luò)應(yīng)用技術(shù)以及風(fēng)險防范意識,使其能夠?qū)W(wǎng)絡(luò)潛在風(fēng)險具備基礎(chǔ)識別能力。最后,建立一個多層次的完善的網(wǎng)絡(luò)安全責(zé)任體制,確保相關(guān)網(wǎng)絡(luò)安全防御技術(shù)能夠落實(shí)。
結(jié)論:綜合上文所述,計(jì)算機(jī)網(wǎng)絡(luò)安全是當(dāng)前社會公眾比較關(guān)注的問題,其安全問題可能直接導(dǎo)致用戶個人信息的泄漏或資金丟失等,需要及時加以控制。針對當(dāng)前所存在各類網(wǎng)絡(luò)安全問題,主要可經(jīng)由兩個方向予以控制,一個方面為提升用戶網(wǎng)絡(luò)安全意識,同時提升用戶的合法應(yīng)用意識,另一個方面是構(gòu)建一個完善的網(wǎng)絡(luò)安全管理機(jī)制,將以上兩個方面予以落實(shí),不斷優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。
參 考 文 獻(xiàn)
[1]馬道京.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全存在問題及其防范措施[J].無線互聯(lián)科技,2016,02(08):43-44.
篇7
隨著國家對網(wǎng)絡(luò)安全宣傳的逐漸重視,高校作為信息化建設(shè)的主體,在網(wǎng)絡(luò)安全宣傳和推廣中有責(zé)任與義務(wù)將這項(xiàng)工作做好做實(shí)。由于高校信息化涉及到高校的科研、教學(xué)和日常的管理,方方面面都離不開網(wǎng)絡(luò)的支持。隨之而來的就是網(wǎng)絡(luò)的安全隱患,安全問題不僅涉及高校信息化建設(shè)的步伐,更關(guān)系到廣大師生的切實(shí)利益。網(wǎng)絡(luò)安全問題作為高校信息化建設(shè)的焦點(diǎn)問題,本文從高校信息化建設(shè)入手,重點(diǎn)對高校中網(wǎng)絡(luò)安全常見的問題進(jìn)行分析,并給出了相應(yīng)的對策和建議。
【關(guān)鍵詞】信息化 網(wǎng)絡(luò)安全
當(dāng)今“萬物相聯(lián)”時代,網(wǎng)絡(luò)安全日益重要,中央網(wǎng)信辦等多個部門舉辦的網(wǎng)絡(luò)安全宣傳周活動,延伸的網(wǎng)絡(luò)安全博覽會,網(wǎng)絡(luò)安全技術(shù)高峰論壇,網(wǎng)絡(luò)安全知識競賽等線下活動,全國個地方同步開展。感覺高到云端的“國家網(wǎng)絡(luò)安全宣傳周”,看似高冷,其實(shí)與每個網(wǎng)民息息相關(guān)。計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展,以及移動互聯(lián)網(wǎng)技術(shù)的大規(guī)模開展,在高校中得到了深入的應(yīng)用,高校信息化建設(shè)基于網(wǎng)絡(luò)信息化平臺,在辦公教學(xué)軟件的整合,高校站群的盡力,以及辦公一體化等系統(tǒng)的集成,都離不開網(wǎng)絡(luò)安全的保障,高校應(yīng)該結(jié)合自身的實(shí)際情況,綜合軟硬件實(shí)力,建立相應(yīng)的應(yīng)急預(yù)案,健全網(wǎng)絡(luò)安全保障體系,為高校內(nèi)部提供技術(shù)支持,保證信息化建設(shè)不受外來侵?jǐn)_和破壞。
1 高校網(wǎng)絡(luò)安全現(xiàn)狀分析
相對開放的高校網(wǎng)絡(luò)環(huán)境,高校內(nèi)部的教育教學(xué)資源和圖書資源一般是公開的,訪問權(quán)限也一般不受限制,甚至外部都可以通過互聯(lián)網(wǎng)對高校的課程或者其他內(nèi)部資源進(jìn)行訪問查詢,寬松的網(wǎng)絡(luò)資源管理模式,勢必對出現(xiàn)一定的網(wǎng)絡(luò)安全問題,但是又不能對骨干網(wǎng)的限制過多,這也是高校區(qū)別于企業(yè)網(wǎng)絡(luò)的一個特點(diǎn)。
同時,由于高校信息化建設(shè)是依托學(xué)校的校園網(wǎng)的基礎(chǔ)設(shè)施,設(shè)備的更新?lián)Q代跟不上信息化發(fā)展的速度,網(wǎng)絡(luò)安全設(shè)備以及網(wǎng)絡(luò)安全防御體系更是難以維持現(xiàn)狀。另外高校內(nèi)部的師生的安全防范意識淡薄,也為安全隱患提供可乘之機(jī),然而網(wǎng)絡(luò)安全管理人員一般理論豐富但也缺乏相應(yīng)的突發(fā)問題實(shí)戰(zhàn)經(jīng)驗(yàn),對應(yīng)付突發(fā)網(wǎng)絡(luò)安全問題有時也會捉襟見肘。
2 高校網(wǎng)絡(luò)安全隱患分析
在高校內(nèi)部,網(wǎng)絡(luò)需要支撐大量計(jì)算機(jī),服務(wù)器,甚至各類查詢機(jī)等終端設(shè)備,這些設(shè)備分布在校園的各個角落,不同用戶的不同操作習(xí)慣,以及用戶的網(wǎng)絡(luò)安全意識不盡相同,導(dǎo)致一旦出現(xiàn)網(wǎng)絡(luò)安全問題,采取措施不及時,或者措施不得當(dāng),就會導(dǎo)致較為嚴(yán)重的安全事故。具體地講,高校網(wǎng)絡(luò)安全主要有以下幾方面的隱患:
2.1 技術(shù)方面的安全隱患
高校信息化的發(fā)展速度遠(yuǎn)快于網(wǎng)絡(luò)安全措施的發(fā)展,高校在搭建校園網(wǎng)絡(luò)平臺的時候沒有考慮到日益增長的網(wǎng)絡(luò)應(yīng)用需要,也沒有將安全問題放在首位,一般都采用三層網(wǎng)絡(luò)結(jié)構(gòu)模型,主要是易于管理和維護(hù),但是沒有考慮到同一層的不同節(jié)點(diǎn)之間的隔離和擴(kuò)展問題,對于安全方面的部署更是后續(xù)的問題。從結(jié)構(gòu)安全上講,網(wǎng)絡(luò)出口的單一化設(shè)計(jì),服務(wù)器的防護(hù)措施,和接入層認(rèn)證系統(tǒng)的安全管理系統(tǒng)配套匹配等都講影響安全方面的問題。
2.2 安全管理方面的安全隱患
高校信息化的推進(jìn),寬泛的來講,能滿足高校師生對網(wǎng)絡(luò)的需求,但很多又忽略了網(wǎng)絡(luò)安全系統(tǒng)的需求。部分高校校園的網(wǎng)絡(luò)安全缺乏相應(yīng)的管理制度,使得圖書館和學(xué)校機(jī)房等公共資源平臺上,不同師生的操作,有可能會導(dǎo)致信息丟失或者非法入侵,網(wǎng)絡(luò)安全隱患問題更加突出。
2.3 來自外部的安全隱患
高校網(wǎng)絡(luò)的安全隱患中,很大一部分是來于外部的威脅,以及外來人員利用校園網(wǎng)絡(luò)所帶來的一部分安全隱患。雖然網(wǎng)絡(luò)安全防護(hù)軟件和檢測軟件不斷地發(fā)展,但是網(wǎng)絡(luò)病毒仍然肆無忌憚地攻擊校園網(wǎng)絡(luò)。這些人為或者操作失誤導(dǎo)致的威脅,為校園網(wǎng)系統(tǒng)造成的破壞還是極大的,嚴(yán)重影響了正常的教育教學(xué)秩序。
3 高校網(wǎng)絡(luò)安全管理的對策
為保證高校校園網(wǎng)絡(luò)的穩(wěn)定性,并能將安全風(fēng)險降到最低,主要從以下幾個方面給出相關(guān)的對策:
3.1 完善高校網(wǎng)絡(luò)安全技術(shù)保障
從應(yīng)用的角度出發(fā),分析網(wǎng)絡(luò)安全和對應(yīng)的措施,考慮網(wǎng)絡(luò)安全在高校信息化建設(shè)中各個應(yīng)用層面的地位,包括基礎(chǔ)網(wǎng)絡(luò)服務(wù)設(shè)施,應(yīng)用軟件以及數(shù)據(jù)中心的角度等。分析可能要面臨的網(wǎng)絡(luò)風(fēng)險,從源頭上對風(fēng)險有預(yù)估性,并制定相應(yīng)的安全防護(hù)措施。同時對防火墻技術(shù),身份認(rèn)證機(jī)制都要提供相應(yīng)的保護(hù)措施。對內(nèi)部用戶和外來人員進(jìn)行訪問權(quán)限設(shè)置,對出口數(shù)據(jù)進(jìn)行嚴(yán)格監(jiān)控,確保在技術(shù)層面上減少網(wǎng)絡(luò)完全隱患。
3.2 高校網(wǎng)絡(luò)安全的物理防護(hù)
為避免一些因?yàn)槿藶樵驅(qū)е聯(lián)p壞,則需要網(wǎng)絡(luò)管理人員以及高校師生的共同維護(hù)。對師生而言,采取屏幕口令和定期修改個人計(jì)算機(jī)或其他網(wǎng)絡(luò)應(yīng)用密碼等措施;對高校網(wǎng)絡(luò)管理人員來講,確保將核心交換設(shè)備和防火墻等重要設(shè)備集中管理,對線路線路采取深埋措施,避免人為干擾,這些都是網(wǎng)絡(luò)安全的物理防護(hù)措施。
3.3 健全網(wǎng)絡(luò)安全相關(guān)管理制度
結(jié)合學(xué)校校園網(wǎng)的組織架構(gòu)和安全規(guī)劃情況,制度包括設(shè)計(jì)、實(shí)施以及維保在內(nèi)的安全管理制度,健全校內(nèi)網(wǎng)絡(luò)的各項(xiàng)安全管理制度,建立安全問題責(zé)任人制度,對外來人員嚴(yán)格控制上網(wǎng)行為。規(guī)范全校師生的上網(wǎng)行為,從頂層完成網(wǎng)絡(luò)安全相關(guān)保障。
3.4 培養(yǎng)高校師生內(nèi)部安全意識
考慮到高校師生的網(wǎng)絡(luò)技術(shù)水平的差異,對關(guān)鍵崗位人員應(yīng)有計(jì)劃性地定期進(jìn)行安全培訓(xùn),同時應(yīng)在校園定期舉辦網(wǎng)絡(luò)安全方面的講座或比賽,使廣大師生的網(wǎng)絡(luò)安全意識得到提高。讓校園網(wǎng)用戶都用實(shí)際行動關(guān)心,關(guān)注網(wǎng)絡(luò)安全,也進(jìn)一步推動了校園信息化的發(fā)展。
4 總結(jié)
高校網(wǎng)絡(luò)安全是一項(xiàng)長期并且艱難的工作,本文從網(wǎng)絡(luò)安全現(xiàn)狀入手,在分析了高校網(wǎng)絡(luò)安全現(xiàn)狀以及安全隱患后,給出了相應(yīng)的對策。高校只有將網(wǎng)絡(luò)安全這一項(xiàng)基本工作做好,才能將信息化建設(shè)推向一個新的臺階,從而促進(jìn)校園網(wǎng)絡(luò)健康有序發(fā)展。
參考文獻(xiàn)
[1]顏琳,陳俠.美國網(wǎng)絡(luò)安全邏輯與中國防御性網(wǎng)絡(luò)安全戰(zhàn)略的建構(gòu)[J].湖南師范大學(xué)社會科學(xué)學(xué)報(bào),2014(04).
[2]吳洪斌.高校網(wǎng)絡(luò)安全存在的不足及應(yīng)對措施[J].開封教育學(xué)院學(xué)報(bào),2014(01).
[3]土紅梅,宗慧娟,土愛民,等.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].價值工程,2015(01).
作者簡介
袁華兵(1985-),男,碩士研究生學(xué)歷?,F(xiàn)供職于西安醫(yī)學(xué)院。研究方向?yàn)榫W(wǎng)絡(luò)管理。
篇8
為增強(qiáng)師生網(wǎng)絡(luò)安全意識,共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明,提高網(wǎng)絡(luò)安全防護(hù)技能,加強(qiáng)網(wǎng)絡(luò)安全管理,貫徹落實(shí)省、市、網(wǎng)信辦關(guān)于該項(xiàng)活動的件要求,根據(jù)《任丘市教育體育局關(guān)于開展2020年國家網(wǎng)絡(luò)安全宣傳周活動的實(shí)施方案》我校于近期開展了一系列且效果顯著的學(xué)校網(wǎng)絡(luò)信息安全宣傳周活動,現(xiàn)將活動情況總結(jié)如下:
一、加強(qiáng)組織領(lǐng)導(dǎo),健全網(wǎng)絡(luò)管理制度
1、為確保學(xué)校網(wǎng)絡(luò)安全管理工作順利開展,要求各校成立校長任組長的網(wǎng)絡(luò)信息安全管理工作領(lǐng)導(dǎo)小組,全面負(fù)責(zé)該工作的實(shí)施與管理。
2、建立健全了一系列的學(xué)校網(wǎng)絡(luò)安全管理規(guī)章制度。包括《學(xué)生上機(jī)守則》、《計(jì)算機(jī)室管理制度》、《計(jì)算機(jī)室管理員職責(zé)》等。通過制度的制定與實(shí)施,切實(shí)讓相關(guān)人員擔(dān)負(fù)起對信息內(nèi)容安全的監(jiān)督管理工作責(zé)任。
二、制定和完善網(wǎng)絡(luò)安全制度
我校組織全體教職工學(xué)習(xí)上級有關(guān)網(wǎng)絡(luò)安全的文件,制定和學(xué)完善各項(xiàng)網(wǎng)絡(luò)安全管理制度,組織師生學(xué)習(xí)網(wǎng)絡(luò)安全管理常識,營造網(wǎng)絡(luò)安全管理氛圍。
三、計(jì)算機(jī)維護(hù)及其病毒防范措施
由于學(xué)校計(jì)算機(jī)的不斷增多,日常出現(xiàn)故障的情況較為常見,為此,學(xué)校成立了專人負(fù)責(zé)學(xué)校計(jì)算機(jī)系統(tǒng)及軟件維護(hù),由于平日能及時有效地維護(hù),因此學(xué)校內(nèi)各計(jì)算機(jī)使用均正常,無出現(xiàn)重大故障。但目前網(wǎng)絡(luò)計(jì)算機(jī)病毒較多,傳播途徑也較為廣泛,可以通過瀏覽網(wǎng)頁、下載程序、郵件傳播等方式傳播。為了做好防范措施,要求各學(xué)校每臺機(jī)器都安裝了殺毒軟件,并定期自動升級,對發(fā)現(xiàn)病毒的機(jī)器及時的進(jìn)行處理。
篇9
關(guān)鍵詞:高校圖書館;網(wǎng)絡(luò)安全;管理對策
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用的普及,給人們的學(xué)習(xí)、娛樂、生活等各方面帶來了極大的便利,一個網(wǎng)絡(luò)化世界的雛形正逐步呈現(xiàn)。但同時,網(wǎng)絡(luò)安全問題也日益突出,病毒、木馬、黑客等時刻威脅著我們的網(wǎng)絡(luò)安全,為保證高職院校圖書館網(wǎng)絡(luò)的安全運(yùn)行,做好教學(xué)和科研服務(wù)工作,必須做好網(wǎng)絡(luò)安全與防范工作。
一、什么是計(jì)算機(jī)網(wǎng)絡(luò)安全
根據(jù)國際標(biāo)準(zhǔn)化組織的定義,計(jì)算機(jī)網(wǎng)絡(luò)安全是“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和治理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其在網(wǎng)絡(luò)上傳輸信息的安全性,使其不致因偶然的或者惡意的攻擊遭到破壞,網(wǎng)絡(luò)安全既有技術(shù)方面的問題,也有治理方面的問題,兩方面相互補(bǔ)充,缺一不可。
二、高職院校圖書館網(wǎng)絡(luò)安全面臨的主要威脅
要做好高職院校圖書館的網(wǎng)絡(luò)安全和防范工作,首先我們要弄清楚網(wǎng)絡(luò)安全的主要威脅來自哪些方面,才能有針對性的采取防范措施。
2.1 計(jì)算機(jī)病毒和木馬
計(jì)算機(jī)網(wǎng)絡(luò)的普及在給人們帶來便利的同時,也給病毒和木馬的傳播打開了方便之門,使病毒的傳播速度越來越快,影響范圍越來越廣、所造成的危害也越來越大。曾經(jīng)廣泛流行的CIH、梅麗莎、熊貓燒香、火焰、鬼影、灰鴿子等病毒都給廣大網(wǎng)民造成了巨大的損失。高職院校圖書館的網(wǎng)絡(luò)系統(tǒng)一旦被感染,將使整個網(wǎng)絡(luò)陷入癱瘓狀態(tài),造成致命的破壞和威脅。
2.2 軟件漏洞和黑客攻擊
無論軟件開發(fā)者多么的認(rèn)真仔細(xì),所設(shè)計(jì)出來的軟件總會有這樣那樣的缺陷和漏洞,不法分子或黑客發(fā)現(xiàn)后會利用這些缺陷和漏洞對系統(tǒng)發(fā)起攻擊。蠕蟲、Rootkits、DDOS等是黑客們常用的攻擊手段,在這些攻擊手段出現(xiàn)新的變種后,所造成的危害也愈演愈烈。與此同時網(wǎng)上還出現(xiàn)了各種各樣的黑客工具,這些黑客工具的出現(xiàn),使黑客的技術(shù)門檻大大降低了,一個并不十分精通計(jì)算機(jī)的人也能利用這些工具,去“黑”別人。
2.3 人為因素和管理因素
在各種對計(jì)算機(jī)網(wǎng)絡(luò)安全造成的威脅中,人為因素也是一個相當(dāng)主要的因素。網(wǎng)絡(luò)管理人員和使用人員,如果安全意識淡薄,對網(wǎng)絡(luò)安全重視不夠,會給網(wǎng)絡(luò)安全帶來很大的隱患。
為保證網(wǎng)絡(luò)安全,各單位都會制定相應(yīng)的網(wǎng)絡(luò)安全管理制度,但往往由于監(jiān)管不力,使這些管理制度形同虛設(shè)。比如雖然規(guī)定工作人員不得在工作用機(jī)上從事和工作不相關(guān)的操作,但實(shí)際上在工作時間看電影、玩游戲、炒股的大有人在,更有甚者隨意瀏覽不明站點(diǎn)、下載軟件從而造成計(jì)算機(jī)中病毒或者被植入木馬,并感染網(wǎng)絡(luò)中的其它計(jì)算機(jī),使高職院校圖書館的網(wǎng)絡(luò)處于危險之中。
三、如何做好高職院校圖書館的網(wǎng)絡(luò)安全和防范工作
前面分析了威脅網(wǎng)絡(luò)安全的幾個主要方面,要做好網(wǎng)絡(luò)安全和防范工作,就必須針對這幾個方面作出相應(yīng)的防范措施。
3.1 采取必要措施防范病毒和木馬的入侵
在高職院校圖書館的所有服務(wù)器和工作機(jī)上都裝防病毒軟件,對病毒和木馬進(jìn)行實(shí)時檢測,保證系統(tǒng)的安全。為了便于管理,最好使用網(wǎng)絡(luò)版的防病毒軟件。在所有服務(wù)器上安裝網(wǎng)絡(luò)防火墻和入侵檢測系統(tǒng)。加強(qiáng)網(wǎng)絡(luò)之間的訪問控制,實(shí)時監(jiān)控和檢測非法操作,防止外網(wǎng)用戶非法進(jìn)入內(nèi)部網(wǎng)絡(luò),保障網(wǎng)絡(luò)安全。
3.2 及時更新系統(tǒng)并做好數(shù)據(jù)備份工作
我們常用的軟件不可避免的存在這樣或者那樣的漏洞和缺陷,而黑客正是利用這些漏洞對系統(tǒng)進(jìn)行攻擊,竊取用戶信息或者進(jìn)行破壞。而軟件開發(fā)者會定期或者不定期的對發(fā)現(xiàn)的漏洞和缺陷進(jìn)行修復(fù),推出補(bǔ)丁程序。比如微軟公司會定期對windos系列軟件、ie瀏覽器、office辦公軟件等推出補(bǔ)丁程序。這些補(bǔ)丁程序推出后,我們一定要及時更新系統(tǒng),防止這些漏洞被黑客利用。因?yàn)槲④浌?014年4月8日起不再為xp系統(tǒng)提供系統(tǒng)更新和安全補(bǔ)丁等技術(shù)支持,如果還在使用xp系統(tǒng)的,需要對系統(tǒng)進(jìn)行升級,安裝win7、win8等更為安全的系統(tǒng),確保網(wǎng)絡(luò)系統(tǒng)不受些影響。同時要對圖書館的關(guān)鍵數(shù)據(jù)定期進(jìn)行備份,以便在意外發(fā)生后及時恢復(fù)數(shù)據(jù),保障高職院校圖書館的數(shù)據(jù)安全。
3.3 提高管理人員專業(yè)素質(zhì),強(qiáng)化網(wǎng)絡(luò)安全管理制度的落實(shí)
因?yàn)楦呗氃盒D書館的網(wǎng)絡(luò)管理人員很多并不是專業(yè)人士,在網(wǎng)絡(luò)安全意思和專業(yè)知識方面都有待提高。因此對網(wǎng)絡(luò)管理人員進(jìn)行學(xué)習(xí)培訓(xùn)就很有必要了。通過學(xué)習(xí),可以強(qiáng)化他們的安全意識、掌握保障網(wǎng)絡(luò)安全的相關(guān)技術(shù)和手段,使高職院校圖書館的網(wǎng)絡(luò)安全得到保證。
網(wǎng)絡(luò)管理制度僅僅掛在墻上是沒有用的,只有把管理制度和技術(shù)手段相結(jié)合,建立完善的網(wǎng)絡(luò)安全管理體系,才能實(shí)現(xiàn)網(wǎng)絡(luò)安全的管理目標(biāo)。作為高職院校圖書館的工作人員,應(yīng)自覺遵守和維護(hù)網(wǎng)絡(luò)安全的相關(guān)管理制度,不做危害網(wǎng)絡(luò)安全的事情。但對于那些不自覺的工作人員,也要給予相應(yīng)的處罰。只有所有工作人員都認(rèn)識到網(wǎng)絡(luò)安全的重要性、才能從根本上解決網(wǎng)絡(luò)安全的內(nèi)部隱患。
雖然各高職院校圖書館對網(wǎng)絡(luò)安全越來越重視,但由于網(wǎng)絡(luò)環(huán)境復(fù)雜多變的特性,絕對安全的網(wǎng)絡(luò)系統(tǒng)是不存在的。網(wǎng)絡(luò)安全不僅僅是一個技術(shù)問題,更是一個安全管理問題。只有綜合考慮各種安全因素、把網(wǎng)絡(luò)安全技術(shù)手段和安全管理有效結(jié)合在一起,才能充分保障高職院校圖書館的網(wǎng)絡(luò)安全,從而更好的為教學(xué)科研工作服務(wù)。
參考文獻(xiàn):
[1]王應(yīng) 劉子輝,當(dāng)前高校圖書館網(wǎng)絡(luò)安全問題分析與對策,重慶科技學(xué)院學(xué)報(bào):社會科學(xué)版,2011(17)
[2]雷渭侶等,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,清華大學(xué)出版社,2010
[3]葛秀慧,等,計(jì)算機(jī)網(wǎng)絡(luò)安全管理,清華大學(xué)出版社,20008
篇10
(一)抓好宣傳思想引領(lǐng),保障網(wǎng)絡(luò)安全。
一是運(yùn)用政務(wù)公開、e支部等新媒體平臺開展網(wǎng)絡(luò)宣傳,確保信息公開的真實(shí)性、及時性,讓群眾在良好的網(wǎng)絡(luò)氛圍中溝通交流。二是定期組織有經(jīng)驗(yàn)的工作人員進(jìn)行網(wǎng)絡(luò)安全宣傳教育,講解相關(guān)網(wǎng)絡(luò)安全知識,提高群眾的網(wǎng)絡(luò)防范意識,并發(fā)放相關(guān)的網(wǎng)絡(luò)安全知識手冊。
(二)抓牢安全知識教育,定期開展檢查。
一是加強(qiáng)對全體干部職工的安全意識教育,定期開展網(wǎng)絡(luò)安全知識相關(guān)內(nèi)容的培訓(xùn)學(xué)習(xí),提高工作人員工作能力,確保做好網(wǎng)絡(luò)安全工作。二是將計(jì)算機(jī)網(wǎng)絡(luò)安全檢查常態(tài)化,組織專人定期檢查,對出現(xiàn)的問題立即整改并深入研究問題出現(xiàn)的根本原因,堅(jiān)決防止類似問題再次發(fā)生。
熱門標(biāo)簽
網(wǎng)絡(luò)安全論文 網(wǎng)絡(luò)營銷論文 網(wǎng)絡(luò)倫理 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)銀行論文 網(wǎng)絡(luò)輿情論文 網(wǎng)絡(luò)文學(xué)論文 網(wǎng)絡(luò)交往 網(wǎng)絡(luò)輿論 網(wǎng)絡(luò)建設(shè)論文 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2神經(jīng)網(wǎng)絡(luò)在工程造價中的運(yùn)用
4網(wǎng)絡(luò)時代對分課堂對學(xué)生的影響