網(wǎng)信安全應(yīng)急預(yù)案范文
時(shí)間:2023-12-06 17:40:50
導(dǎo)語(yǔ):如何才能寫好一篇網(wǎng)信安全應(yīng)急預(yù)案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
(一)目的
為科學(xué)應(yīng)對(duì)網(wǎng)絡(luò)與信息安全(以下簡(jiǎn)稱信息安全)突發(fā)事件,建立健全信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防、及時(shí)控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,制定本應(yīng)急預(yù)案。
(二)工作原則
1.統(tǒng)一領(lǐng)導(dǎo),協(xié)同配合。全區(qū)信息安全突發(fā)事件應(yīng)急工作由區(qū)信息化工作領(lǐng)導(dǎo)組統(tǒng)一領(lǐng)導(dǎo)和協(xié)調(diào),相關(guān)部門按照“統(tǒng)一領(lǐng)導(dǎo)、歸口負(fù)責(zé)、綜合協(xié)調(diào)、各司其職”的原則協(xié)同配合,具體實(shí)施。
2.明確責(zé)任,依法規(guī)范。各鎮(zhèn)人民政府、各街道辦事處、區(qū)直各部門按照“屬地管理、分級(jí)響應(yīng)、及時(shí)發(fā)現(xiàn)、及時(shí)報(bào)告、及時(shí)救治、及時(shí)控制”的要求,依法對(duì)信息安全突發(fā)事件進(jìn)行防范、監(jiān)測(cè)、預(yù)警、報(bào)告、響應(yīng)、協(xié)調(diào)和控制。按照“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)營(yíng)、誰(shuí)負(fù)責(zé)”的原則,實(shí)行責(zé)任分工制和責(zé)任追究制。
3.條塊結(jié)合,整合資源。充分利用現(xiàn)有信息安全應(yīng)急支援服務(wù)設(shè)施,整合我區(qū)所屬信息安全工作力量。充分依靠省市各有關(guān)部門在地方的信息安全工作力量,進(jìn)一步完善應(yīng)急響應(yīng)服務(wù)體系,形成區(qū)域信息安全保障工作合力。
4.防范為主,加強(qiáng)監(jiān)控。宣傳普及信息安全防范知識(shí),牢固樹(shù)立“預(yù)防為主、常抓不懈”的意識(shí),經(jīng)常性地做好應(yīng)對(duì)信息安全突發(fā)事件的思想準(zhǔn)備、預(yù)案準(zhǔn)備、機(jī)制準(zhǔn)備和工作準(zhǔn)備,提高公共防范意識(shí)以及基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)的信息安全綜合保障水平。加強(qiáng)對(duì)信息安全隱患的日常監(jiān)測(cè),發(fā)現(xiàn)和防范重大信息安全突發(fā)性事件,及時(shí)采取有效的可控措施,迅速控制事件影響范圍,力爭(zhēng)將損失降到最低程度。
(三)適用范圍
本預(yù)案適用III、IV級(jí)應(yīng)急處理工作和具體響應(yīng)I、II級(jí)應(yīng)急處理工作。
基礎(chǔ)通信網(wǎng)絡(luò)的應(yīng)急處理按照信息產(chǎn)業(yè)部有關(guān)規(guī)定實(shí)施,區(qū)人民政府積極支持和配合。
二、組織機(jī)構(gòu)及職責(zé)
(一)應(yīng)急指揮機(jī)構(gòu)
在區(qū)信息化工作領(lǐng)導(dǎo)組的統(tǒng)一領(lǐng)導(dǎo)下,設(shè)立區(qū)網(wǎng)絡(luò)與信息安全突發(fā)事件專項(xiàng)應(yīng)急委員會(huì)(以下簡(jiǎn)稱區(qū)信息安全專項(xiàng)應(yīng)急委),為區(qū)人民政府處理信息安全突發(fā)事件應(yīng)急工作的綜合性議事、協(xié)調(diào)機(jī)構(gòu)。主要職責(zé)是:按照國(guó)家、省、市、區(qū)信息化工作領(lǐng)導(dǎo)機(jī)構(gòu)的要求開(kāi)展處置工作;研究決定全區(qū)信息安全應(yīng)急工作的有關(guān)重大問(wèn)題;決定III、IV級(jí)信息安全突發(fā)事件應(yīng)急預(yù)案的啟動(dòng),組織力量對(duì)III級(jí)和IV級(jí)突發(fā)事件進(jìn)行處置;統(tǒng)一領(lǐng)導(dǎo)和組織指揮重大信息安全突發(fā)事件的應(yīng)急響應(yīng)處置工作;區(qū)信息化工作領(lǐng)導(dǎo)組交辦的事項(xiàng)和法律、法規(guī)、規(guī)章規(guī)定的其他職責(zé)。
區(qū)信息安全專項(xiàng)應(yīng)急委由分管信息化工作的副區(qū)長(zhǎng)任主任,有關(guān)單位負(fù)責(zé)人組成。
區(qū)信息安全專項(xiàng)應(yīng)急委辦公室設(shè)在區(qū)計(jì)算機(jī)信息中心,其主要職責(zé)是:
1.督促落實(shí)區(qū)信息化工作領(lǐng)導(dǎo)組和區(qū)信息安全專項(xiàng)應(yīng)急委作出的決定和措施;
2.?dāng)M訂或者組織擬訂區(qū)人民政府應(yīng)對(duì)信息安全突發(fā)事件的工作規(guī)劃和應(yīng)急預(yù)案,報(bào)區(qū)人民政府批準(zhǔn)后組織實(shí)施;
3.督促檢查各鎮(zhèn)、各街道和區(qū)直有關(guān)部門信息安全專項(xiàng)應(yīng)急預(yù)案的制訂、修訂和執(zhí)行情況,并給予指導(dǎo);
4.督促檢查各鎮(zhèn)、各街道和區(qū)直有關(guān)部門的信息安全突發(fā)事件監(jiān)測(cè)、預(yù)警工作情況,并給予指導(dǎo);
5.匯總有關(guān)信息安全突發(fā)事件的各種重要信息,進(jìn)行綜合分析,并提出建議;
6.監(jiān)督檢查、協(xié)調(diào)指導(dǎo)各鎮(zhèn)、各街道和區(qū)直有關(guān)部門的信息安全突發(fā)事件預(yù)防、應(yīng)急準(zhǔn)備、應(yīng)急處置、事后恢復(fù)與重建工作;
7.組織制訂信息安全常識(shí)、應(yīng)急知識(shí)的宣傳培訓(xùn)計(jì)劃和應(yīng)急救援隊(duì)伍的業(yè)務(wù)培訓(xùn)、演練計(jì)劃,報(bào)區(qū)人民政府批準(zhǔn)后督促落實(shí);
8.區(qū)信息化工作領(lǐng)導(dǎo)組和區(qū)信息安全專項(xiàng)應(yīng)急委交辦的其他工作。
(二)區(qū)信息安全專項(xiàng)應(yīng)急委各成員單位的職責(zé)
區(qū)計(jì)算機(jī)信息中心:統(tǒng)籌規(guī)劃建設(shè)應(yīng)急處理技術(shù)平臺(tái),會(huì)同___公安分局、國(guó)保大隊(duì)、區(qū)國(guó)家保密局等有關(guān)單位組織制定全區(qū)突發(fā)事件應(yīng)急處理政策文件及技術(shù)方案,負(fù)責(zé)安全事件處理的培訓(xùn),及時(shí)收集、上報(bào)和通報(bào)突發(fā)事件情況,負(fù)責(zé)向區(qū)人民政府報(bào)告有關(guān)工作情況。
___公安分局:嚴(yán)密監(jiān)控境內(nèi)互聯(lián)網(wǎng)有害信息傳播情況,制止互聯(lián)網(wǎng)上對(duì)社會(huì)熱點(diǎn)和敏感問(wèn)題的惡意炒作,監(jiān)測(cè)政府網(wǎng)站、新聞網(wǎng)站、門戶網(wǎng)站和國(guó)家重大活動(dòng)、會(huì)議期間重點(diǎn)網(wǎng)站網(wǎng)絡(luò)運(yùn)行安全。對(duì)發(fā)生重大計(jì)算機(jī)病毒疫情和大規(guī)模網(wǎng)絡(luò)攻擊事件進(jìn)行預(yù)防和處置。依法查處網(wǎng)上散布謠言、制造恐慌、擾亂社會(huì)秩序、惡意攻擊黨和政府的有害信息。打擊攻擊、破壞網(wǎng)絡(luò)安全運(yùn)行、制造網(wǎng)上恐怖事件的違法犯罪行為。
國(guó)保大隊(duì):收集潛在的國(guó)外敵人攻擊計(jì)劃和能力信息,依法對(duì)間諜組織以及敵對(duì)勢(shì)力、民族分裂勢(shì)力、勢(shì)力等內(nèi)外勾結(jié),利用計(jì)算機(jī)網(wǎng)絡(luò)危害國(guó)家安全的行為開(kāi)展各種偵察工作;依法對(duì)涉嫌危害國(guó)家安全的犯罪進(jìn)行查處;依法對(duì)在計(jì)算機(jī)網(wǎng)絡(luò)上竊取國(guó)家秘密或制作、傳播危害國(guó)家安全信息的違法犯罪活動(dòng)進(jìn)行查處。
區(qū)
財(cái)政局:制定經(jīng)費(fèi)保障相關(guān)政策及方案;保證應(yīng)急處理體系建設(shè)和突發(fā)事件應(yīng)急處理所需經(jīng)費(fèi)。區(qū)國(guó)家保密局:依法組織協(xié)調(diào)有關(guān)部門對(duì)計(jì)算機(jī)網(wǎng)絡(luò)上泄露和竊取國(guó)家秘密的行為進(jìn)行查處,做好密級(jí)鑒定和采取補(bǔ)救措施。
(三)現(xiàn)場(chǎng)應(yīng)急處理工作組
發(fā)生安全事件后,區(qū)信息安全專項(xiàng)應(yīng)急委成立現(xiàn)場(chǎng)應(yīng)急處理工作組,對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)安全事件的處理提供技術(shù)支持和指導(dǎo),按照正確流程,快速響應(yīng),提出事件統(tǒng)計(jì)分析報(bào)告。
現(xiàn)場(chǎng)應(yīng)急處理工作組由以下各方面的人員組成:
管理方面包含應(yīng)急委副主任,以及相關(guān)成員單位領(lǐng)導(dǎo)及科室負(fù)責(zé)人。主要任務(wù)是確保安全策略的制定與執(zhí)行;識(shí)別網(wǎng)絡(luò)與信息系統(tǒng)正常運(yùn)行的主要威脅;在出現(xiàn)問(wèn)題時(shí)決定所采取行動(dòng)的先后順序;做出關(guān)鍵的決定;批準(zhǔn)例外的特殊情況等。
技術(shù)方面應(yīng)包含市有關(guān)專家、區(qū)信息安全有關(guān)技術(shù)支撐機(jī)構(gòu)技術(shù)人員。主要負(fù)責(zé)從技術(shù)方面處理發(fā)生問(wèn)題的系統(tǒng);檢測(cè)入侵事件,并采取技術(shù)手段來(lái)降低損失。
三、預(yù)警和預(yù)防機(jī)制
(一)信息監(jiān)測(cè)及報(bào)告
1.公安、國(guó)保大隊(duì)、區(qū)計(jì)算機(jī)信息中心等單位要加強(qiáng)信息安全監(jiān)測(cè)、分析和預(yù)警工作,進(jìn)一步提高信息安全監(jiān)察執(zhí)法能力,加大對(duì)計(jì)算機(jī)犯罪的打擊力度。
2.建立信息安全事故報(bào)告制度。發(fā)生信息安全突發(fā)事件的單位應(yīng)當(dāng)在事件發(fā)生后,立即對(duì)發(fā)生的事件進(jìn)行調(diào)查核實(shí)、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當(dāng)被發(fā)現(xiàn)時(shí)起5小時(shí)內(nèi)將有關(guān)材料報(bào)至區(qū)計(jì)算機(jī)信息中心。
(二)預(yù)警
區(qū)計(jì)算機(jī)信息中心接到信息安全突發(fā)事件報(bào)告后,在經(jīng)初步核實(shí)后,將有關(guān)情況及時(shí)向區(qū)信息安全專項(xiàng)應(yīng)急委報(bào)告。在進(jìn)一步綜合情況,研究分析可能造成損害程度的基礎(chǔ)上,提出初步行動(dòng)對(duì)策,視情況召集協(xié)調(diào)會(huì),并根據(jù)應(yīng)急委的決策實(shí)施行動(dòng)方案,指示和命令。
(三)預(yù)警支持系統(tǒng)
區(qū)計(jì)算機(jī)信息中心建立和逐步完善信息監(jiān)測(cè)、傳遞網(wǎng)絡(luò)和指揮決策支持系統(tǒng),要保證資源共享、運(yùn)轉(zhuǎn)正常、指揮有力。
(四)預(yù)防機(jī)制
積極推行信息安全等級(jí)保護(hù),逐步實(shí)行信息安全風(fēng)險(xiǎn)評(píng)估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定完善信息安全應(yīng)急處理預(yù)案。針對(duì)基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。
四、應(yīng)急處理程序
(一)級(jí)別的確定
信息安全事件分級(jí)的參考要素包括信息密級(jí)、公眾影響和資產(chǎn)損失等四項(xiàng)。各參考要素分別說(shuō)明如下:
(1)信息密級(jí)是衡量因信息失竊或泄文秘站:密所造成的信息安全事件中所涉及信息重要程度的要素;
(2)公眾影響是衡量信息安全事件所造成負(fù)面影響范圍和程度的要素;
(3)業(yè)務(wù)影響是衡量信息安全事件對(duì)事發(fā)單位正常業(yè)務(wù)開(kāi)展所造成負(fù)面影響程度的要素;
(4)資產(chǎn)損失是衡量恢復(fù)系統(tǒng)正常運(yùn)行和消除信息安全事件負(fù)面影響所需付出資金代價(jià)的要素。
信息安全突發(fā)事件級(jí)別分為四級(jí):一般(IV級(jí))、較大(III級(jí))、重大(II級(jí))和特別重大(I級(jí))。
IV級(jí):區(qū)內(nèi)較大范圍出現(xiàn)并可能造成較大損害的信息安全事件。
III級(jí):區(qū)屬重要部門網(wǎng)絡(luò)與信息系統(tǒng)、重點(diǎn)網(wǎng)站或者關(guān)系到本地區(qū)社會(huì)事務(wù)或經(jīng)濟(jì)運(yùn)行的其他網(wǎng)絡(luò)與信息系統(tǒng)受到大面積嚴(yán)重沖擊。
II級(jí):區(qū)屬重要部門或局部基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點(diǎn)網(wǎng)站癱瘓,導(dǎo)致業(yè)務(wù)中斷,縱向或橫向延伸可能造成嚴(yán)重社會(huì)影響或較大經(jīng)濟(jì)損失。
I級(jí):敵對(duì)分子利用信息網(wǎng)絡(luò)進(jìn)行有組織的大規(guī)模的宣傳、煽動(dòng)和滲透活動(dòng),或者區(qū)直單位多地點(diǎn)或多個(gè)基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點(diǎn)網(wǎng)站癱瘓,導(dǎo)致業(yè)務(wù)中斷,造成或可能造成嚴(yán)重社會(huì)影響或巨大經(jīng)濟(jì)損失的信息安全事件。
(二)預(yù)案啟動(dòng)
1.發(fā)生IV級(jí)網(wǎng)絡(luò)信息安全事件后,區(qū)政府啟動(dòng)相應(yīng)預(yù)案,并負(fù)責(zé)應(yīng)急處理工作;發(fā)生III級(jí)網(wǎng)絡(luò)信息安全事件后,區(qū)政府啟動(dòng)相應(yīng)預(yù)案,并由區(qū)信息安全專項(xiàng)應(yīng)急委負(fù)責(zé)應(yīng)急處理工作;發(fā)生I、II級(jí)的信息安全突發(fā)事件后,上報(bào)市人民政府啟動(dòng)相應(yīng)預(yù)案。
2.區(qū)信息安全專項(xiàng)應(yīng)急委辦公室接到報(bào)告后,應(yīng)當(dāng)立即上報(bào)區(qū)應(yīng)急委,并會(huì)同相關(guān)成員單位盡快組織專家組對(duì)突發(fā)事件性質(zhì)、級(jí)別及啟動(dòng)預(yù)案的時(shí)機(jī)開(kāi)展評(píng)估,向區(qū)應(yīng)急委提出啟動(dòng)預(yù)案的建議,報(bào)區(qū)人民政府批準(zhǔn)。
3.在區(qū)人民政府做出啟動(dòng)預(yù)案決定后,區(qū)信息安全專項(xiàng)應(yīng)急委立即啟動(dòng)應(yīng)急處理工作。
(三)現(xiàn)場(chǎng)應(yīng)急處理
事件發(fā)生單位和現(xiàn)場(chǎng)應(yīng)急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類別,確定事件來(lái)源,保護(hù)證據(jù),以便縮短應(yīng)急響應(yīng)時(shí)間。
檢查威脅造成的結(jié)果,評(píng)估事件帶來(lái)的影響和損害:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性;檢查攻擊者是否侵入了系統(tǒng);以后是否能再次隨意進(jìn)入;損失的程度;確定暴露出的主要危險(xiǎn)等。
抑制事件的影響進(jìn)一步擴(kuò)大,限制潛在的損失與破壞。可能的抑制策略一般包括:關(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開(kāi)相關(guān)系統(tǒng)的物理鏈接,修改防火墻和路由器的過(guò)濾規(guī)則;封鎖或刪除被攻破的登錄賬號(hào),阻斷可疑用戶得以進(jìn)入網(wǎng)絡(luò)的通路;提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級(jí)別;設(shè)置陷阱;啟用緊急事件下的接管系統(tǒng);實(shí)行特殊“防衛(wèi)狀態(tài)”安全警戒;反擊攻擊者的系統(tǒng)等。
根除。在事件被抑制之后,通過(guò)對(duì)有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補(bǔ)救措施并徹底清除。與此同時(shí),執(zhí)法部門和其他相關(guān)機(jī)構(gòu)對(duì)攻擊源進(jìn)行準(zhǔn)確定位并采取合適的措施將其中斷。
清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù)。把所有被攻破的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到正常的任務(wù)狀態(tài)?;謴?fù)工作應(yīng)十分小心,避免出現(xiàn)操作失誤而導(dǎo)致數(shù)據(jù)丟失。另外,恢復(fù)工作中如果涉及到機(jī)密數(shù)據(jù),需要額外按照機(jī)密系統(tǒng)的恢復(fù)要求。如果攻擊者獲得了超級(jí)用戶的訪問(wèn)權(quán),一次完整的恢復(fù)應(yīng)強(qiáng)制性地修改所有的口令。
(四)報(bào)告和總結(jié)
回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應(yīng)當(dāng)在事件處理完畢后5個(gè)工作日內(nèi)將處理結(jié)果報(bào)市信息化工作領(lǐng)導(dǎo)組備案。(《重大信息安全事件處理結(jié)果報(bào)告表》見(jiàn)附件三)
(五)應(yīng)急行動(dòng)結(jié)束
根據(jù)信息安全事件的處置進(jìn)展情況和現(xiàn)場(chǎng)應(yīng)急處理工作組意見(jiàn),區(qū)計(jì)算機(jī)信息中心組織相關(guān)部門及專家組對(duì)信息安全事件處置情況進(jìn)行綜合評(píng)估,并提出應(yīng)急行動(dòng)結(jié)束建議,報(bào)區(qū)人民政府批準(zhǔn)。應(yīng)急行動(dòng)是否結(jié)束,由區(qū)人民政府決定。
五、保障措施
(一)技術(shù)支撐保障
區(qū)計(jì)算機(jī)信息中心建立預(yù)警與應(yīng)急處理的技術(shù)平臺(tái),進(jìn)一步提高安全事件的發(fā)現(xiàn)和分析能力:從技術(shù)上逐步實(shí)現(xiàn)發(fā)現(xiàn)、預(yù)警、處置、通報(bào)等多個(gè)環(huán)節(jié)和不同的網(wǎng)絡(luò)、系統(tǒng)、部門之間應(yīng)急處理的聯(lián)動(dòng)機(jī)制。
(二)應(yīng)急隊(duì)伍保障
加強(qiáng)信息安全人才培養(yǎng),強(qiáng)化信息安全宣傳教育,建設(shè)一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊(duì)伍,提高全社會(huì)信息安全防御意識(shí)。大力發(fā)展信息安全服務(wù)業(yè),增強(qiáng)社會(huì)應(yīng)急支援能力。
(三)物資條件保障
安排區(qū)信息化建設(shè)專項(xiàng)資金用于預(yù)防或應(yīng)對(duì)信息安全突發(fā)事件,提供必要的經(jīng)費(fèi)保障,強(qiáng)化信息安全應(yīng)急處理工作的物資保障條件。
(四)技術(shù)儲(chǔ)備保障
區(qū)計(jì)算機(jī)
信息中心組織有關(guān)專家和科研力量,開(kāi)展應(yīng)急運(yùn)作機(jī)制、應(yīng)急處理技術(shù)、預(yù)警和控制等研究,組織參加省、市相關(guān)培訓(xùn),推廣和普及新的應(yīng)急技術(shù)。六、宣傳、培訓(xùn)和演習(xí)
(一)公眾信息交流
區(qū)計(jì)算機(jī)信息中心在應(yīng)急預(yù)案修訂、演練的前后,應(yīng)利用各種新聞媒介開(kāi)展宣傳;不定期地利用各種安全活動(dòng)向社會(huì)大眾宣傳信息安全應(yīng)急法律、法規(guī)和預(yù)防、應(yīng)急的常識(shí)。
(二)人員培訓(xùn)
為確保信息安全應(yīng)急預(yù)案有效運(yùn)行,區(qū)信息安全專項(xiàng)應(yīng)急委定期或不定期舉辦不同層次、不同類型的培訓(xùn)班或研討會(huì),以便不同崗位的應(yīng)急人員都能全面熟悉并掌握信息安全應(yīng)急處理的知識(shí)和技能。
(三)應(yīng)急演習(xí)
為提高信息安全突發(fā)事件應(yīng)急響應(yīng)水平,區(qū)信息安全專項(xiàng)應(yīng)急委辦公室定期或不定期組織預(yù)案演練;檢驗(yàn)應(yīng)急預(yù)案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否符合快速、高效的要求。通過(guò)演習(xí),進(jìn)一步明確應(yīng)急響應(yīng)各崗位責(zé)任,對(duì)預(yù)案中存在的問(wèn)題和不足及時(shí)補(bǔ)充、完善。
七、監(jiān)督檢查與獎(jiǎng)懲
(一)預(yù)案執(zhí)行監(jiān)督
區(qū)信息安全專項(xiàng)應(yīng)急委辦公室負(fù)責(zé)對(duì)預(yù)案實(shí)施的全過(guò)程進(jìn)行監(jiān)督檢查,督促成員單位按本預(yù)案指定的職責(zé)采取應(yīng)急措施,確保及時(shí)、到位。
1.發(fā)生重大信息安全事件的單位應(yīng)當(dāng)按照規(guī)定,及時(shí)如實(shí)地報(bào)告事件的有關(guān)信息,不得瞞報(bào)、緩報(bào)或者授意他人瞞報(bào)、緩報(bào)。任何單位或個(gè)人發(fā)現(xiàn)有瞞報(bào)、緩報(bào)、謊報(bào)重大信息安全事件情況的,有權(quán)直接向區(qū)信息安全專項(xiàng)應(yīng)急委舉報(bào)。
2.應(yīng)急行動(dòng)結(jié)束后,區(qū)信息安全專項(xiàng)應(yīng)急委辦公室對(duì)相關(guān)成員單位采取的應(yīng)急行動(dòng)的及時(shí)性、有效性進(jìn)行評(píng)估。
(二)獎(jiǎng)懲與責(zé)任
1.對(duì)下列情況可以經(jīng)區(qū)信息安全專項(xiàng)應(yīng)急委辦公室評(píng)估審核,報(bào)區(qū)信息安全專項(xiàng)應(yīng)急委批準(zhǔn)后予以獎(jiǎng)勵(lì):在應(yīng)急行動(dòng)中做出特殊貢獻(xiàn)的先進(jìn)單位和集體;在應(yīng)急行動(dòng)中提出重要建議方案,節(jié)約大量應(yīng)急資源或避免重大損失的人員;在應(yīng)急行動(dòng)第一線做出重大成績(jī)的現(xiàn)場(chǎng)作業(yè)人員。獎(jiǎng)勵(lì)資金由區(qū)、鎮(zhèn)財(cái)政或相關(guān)單位提供。
2.在發(fā)生重大信息安全事件后,有關(guān)責(zé)任單位、責(zé)任人有瞞報(bào)、緩報(bào)、漏報(bào)和其它失職、瀆職行為的,區(qū)信息安全專項(xiàng)應(yīng)急委辦公室將予以通報(bào)批評(píng);對(duì)造成嚴(yán)重不良后果的,將視情節(jié)由有關(guān)主管部門追究責(zé)任領(lǐng)導(dǎo)和責(zé)任人的行政責(zé)任;構(gòu)成犯罪的,由有關(guān)部門依法追究其法律責(zé)任。
3.對(duì)未及時(shí)落實(shí)區(qū)信息安全專項(xiàng)應(yīng)急委指令,影響應(yīng)急行動(dòng)效果的,按《國(guó)務(wù)院關(guān)于特大安全事故行政責(zé)任追究的規(guī)定》及有關(guān)規(guī)定追究相關(guān)人員的責(zé)任。
八、附則
本預(yù)案所稱網(wǎng)絡(luò)與信息安全重大突發(fā)事件,是指由于自然災(zāi)害、設(shè)備軟硬件故障、內(nèi)部人為失誤或破壞、黑客攻擊、無(wú)線電頻率干擾和計(jì)算機(jī)病毒破壞等原因,本區(qū)政府機(jī)關(guān)網(wǎng)絡(luò)與信息系統(tǒng)、關(guān)系到國(guó)計(jì)民生的基礎(chǔ)性網(wǎng)絡(luò)及重要信息系統(tǒng)的正常運(yùn)行受到嚴(yán)重影響,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)破壞、數(shù)據(jù)破壞或信息失竊或泄密等現(xiàn)象,以及境內(nèi)外敵對(duì)勢(shì)力、敵對(duì)分子利用信息網(wǎng)絡(luò)進(jìn)行有組織的大規(guī)模宣傳、煽動(dòng)和滲透活動(dòng),或者對(duì)國(guó)內(nèi)通信網(wǎng)絡(luò)或信息設(shè)施、重點(diǎn)網(wǎng)站進(jìn)行大規(guī)模的破壞活動(dòng),在國(guó)家安全、社會(huì)穩(wěn)定或公眾利益等方面造成不良影響以及造成一定程度直接或間接經(jīng)濟(jì)損失的事件。信息安全事件的主體是指信息安全事件的制造者或造成信息安全事件的最終原因。信息安全事件的客體是指受信息安全事件影響或發(fā)生信息安全事件的計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)。依據(jù)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的特點(diǎn),信息安全事件的客體可分為信息系統(tǒng)、信息內(nèi)容和網(wǎng)絡(luò)基礎(chǔ)設(shè)施三大類。
1.本預(yù)案通過(guò)演習(xí)、實(shí)踐檢驗(yàn),以及根據(jù)應(yīng)急力量變更、新技術(shù)、新資源的應(yīng)用和應(yīng)急事件發(fā)展趨勢(shì),及時(shí)修訂和完善;
2.本預(yù)案所附的成員、通信地址等發(fā)生變化時(shí)也應(yīng)隨時(shí)修訂;
3.本預(yù)案由區(qū)計(jì)算機(jī)信息中心會(huì)同___公安分局、國(guó)保大隊(duì)、區(qū)國(guó)家保密局負(fù)責(zé)修訂,經(jīng)區(qū)人民政府常務(wù)會(huì)議審議批準(zhǔn)后實(shí)施。
4.本預(yù)案修訂采取改版或換頁(yè)的方式進(jìn)行。
5.本預(yù)案由區(qū)計(jì)算機(jī)機(jī)信息中心負(fù)責(zé)解釋。
6.本預(yù)案日常工作由區(qū)計(jì)算機(jī)信息中心負(fù)責(zé)。
篇2
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);信息安全;攻擊方式;應(yīng)對(duì)策略
一、當(dāng)前網(wǎng)絡(luò)信息面臨的安全威脅
1、軟件本身的脆弱性。各種系統(tǒng)軟件、應(yīng)用軟件隨著規(guī)模不斷擴(kuò)大,自身也變得愈加復(fù)雜,只要有軟件,就有可能存在安全漏洞,如Windows、Unix、XP等操作系統(tǒng)都或多或少的漏洞,即使不斷打補(bǔ)丁和修補(bǔ)漏洞,又會(huì)不斷涌現(xiàn)出新的漏洞,使軟件本身帶有脆弱性。2、協(xié)議安全的脆弱性。運(yùn)行中的計(jì)算機(jī)都是建立在各種通信協(xié)議基礎(chǔ)之上的,但由于互聯(lián)網(wǎng)設(shè)計(jì)的初衷只是很單純的想要實(shí)現(xiàn)信息與數(shù)據(jù)的共享,缺乏對(duì)信息安全的構(gòu)思,同時(shí)協(xié)議的復(fù)雜性、開(kāi)放性,以及設(shè)計(jì)時(shí)缺少認(rèn)證與加密的保障,使網(wǎng)絡(luò)安全存在先天性的不足。3、人員因素。由于網(wǎng)絡(luò)管理人員和用戶自身管理意識(shí)的薄弱,以及用戶在網(wǎng)絡(luò)配置時(shí)知識(shí)與技能的欠缺,造成配制時(shí)操作不當(dāng),從而導(dǎo)致安全漏洞的出現(xiàn),使信息安全得不到很好的保障。4、計(jì)算機(jī)病毒。當(dāng)計(jì)算機(jī)在正常運(yùn)行時(shí),插入的計(jì)算機(jī)病毒就像生物病毒一樣,進(jìn)行自我復(fù)制、繁殖,相互傳染,迅速蔓延,導(dǎo)致程序無(wú)法正常運(yùn)行下去,從而使信息安全受到威脅,如“熊貓燒香病毒”
二、常見(jiàn)網(wǎng)絡(luò)攻擊方式
1、網(wǎng)絡(luò)鏈路層。MAC地址欺騙:本機(jī)的MAC地址被篡改為其他機(jī)器的MAC地址。ARP欺騙:篡改IPH和MAC地址之間的映射關(guān)系,將數(shù)據(jù)包發(fā)送給了攻擊者的主機(jī)而不是正確的主機(jī)。2、網(wǎng)絡(luò)層。IP地址欺騙:是通過(guò)偽造數(shù)據(jù)包包頭,使顯示的信息源不是實(shí)際的來(lái)源,就像這個(gè)數(shù)據(jù)包是從另一臺(tái)計(jì)算機(jī)上發(fā)送的。以及淚滴攻擊、ICMP攻擊和RIP路由欺騙。3、傳輸層。TCP初始化序號(hào)預(yù)測(cè):通過(guò)預(yù)測(cè)初始號(hào)來(lái)偽造TCP數(shù)據(jù)包。以及TCP端口掃描、land攻擊、TCP會(huì)話劫持、RST和FIN攻擊。4、應(yīng)用層。DNS欺騙:域名服務(wù)器被攻擊者冒充,并將用戶查詢的IP地址篡改為攻擊者的IP地址,使用戶在上網(wǎng)時(shí)看到的是攻擊者的網(wǎng)頁(yè),而不是自己真正想要瀏覽的頁(yè)面。以及電子郵件攻擊和緩沖區(qū)溢出攻擊。5、特洛伊木馬。特洛伊木馬病毒是當(dāng)前較為流行的病毒,和一般病毒相比大有不同,它不會(huì)刻意感染其他文件同時(shí)也不會(huì)自我繁殖,主要通過(guò)自身偽裝,從而吸引用戶下載,進(jìn)而使用戶門戶被病毒施種者打開(kāi),達(dá)到任意破壞、竊取用戶的文件,更有甚者去操控用戶的機(jī)子。6、拒絕服務(wù)攻擊。有兩種表現(xiàn)形式:一是為阻止接收新的請(qǐng)求,逼迫使服務(wù)器緩沖區(qū)滿;另一種是利用IP地進(jìn)行欺騙,逼迫服務(wù)器對(duì)合法用戶的連接進(jìn)行復(fù)位,從而影響用戶的正常連接。
三、網(wǎng)絡(luò)安全采取的主要措施
1、防火墻。是網(wǎng)絡(luò)安全的第一道門戶,可實(shí)現(xiàn)內(nèi)部網(wǎng)和外部不可信任網(wǎng)絡(luò)之間,或者內(nèi)部網(wǎng)不同網(wǎng)絡(luò)安全區(qū)域之間的隔離與訪問(wèn)控制,保證網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)服務(wù)的可用性。2、虛擬專用網(wǎng)技術(shù)。一個(gè)完整的VPN技術(shù)方案包括VPN隧道技術(shù)、密碼技術(shù)和服務(wù)質(zhì)量保證技術(shù)。先建立一個(gè)隧道,在數(shù)據(jù)傳輸時(shí)再利用加密技術(shù)對(duì)其進(jìn)行加密,使數(shù)據(jù)的私有性和安全性得到保障。3、訪問(wèn)控制技術(shù)。是機(jī)制與策略的結(jié)合,允許對(duì)限定資源的授權(quán)訪問(wèn),同時(shí)可保護(hù)資源,阻止某些無(wú)權(quán)訪問(wèn)資源的用戶進(jìn)行偶然或惡意的訪問(wèn)。4、入侵檢測(cè)技術(shù)。是指盡最大可能對(duì)入侵者企圖控制網(wǎng)絡(luò)資源或系統(tǒng)的監(jiān)視或阻止,是用于檢測(cè)系統(tǒng)的完整性、可用性以及機(jī)密性等方式的一種安全技術(shù),同時(shí)也是一種發(fā)現(xiàn)入侵者攻擊以及用戶濫用特權(quán)的方法。5、數(shù)據(jù)加密技術(shù)。目前最常用的有對(duì)稱加密和非對(duì)稱加密技術(shù)。使用數(shù)字方法來(lái)重新組織數(shù)據(jù)[2],使得除了合法使用者外,任何其他人想要恢復(fù)原先的“消息”是非常困難的。6、身份認(rèn)證技術(shù)。主要有基于密碼和生物特征的身份認(rèn)證技術(shù)。其實(shí)質(zhì)是被認(rèn)證方的一些信息,如果不是自己,任何人不能造假。四、總結(jié)網(wǎng)絡(luò)信息安全是一個(gè)不斷變化、快速更新的領(lǐng)域,導(dǎo)致人們面對(duì)的信息安全問(wèn)題不斷變化,攻擊者的攻擊手段也層出不窮,所以綜合運(yùn)用各種安全高效的防護(hù)措施是至關(guān)重要的。為了網(wǎng)絡(luò)信息的安全,降低黑客入侵的風(fēng)險(xiǎn),我們必須嚴(yán)陣以待,采取各種應(yīng)對(duì)策略,集眾家之所長(zhǎng),相互配合,從而建立起穩(wěn)固牢靠的網(wǎng)絡(luò)安全體系。
參考文獻(xiàn)
[1]王致.訪問(wèn)控制技術(shù)與策略[N].網(wǎng)絡(luò)世界,2001-07-23035.
[2]馬備,沈峰.計(jì)算機(jī)網(wǎng)絡(luò)的保密管理研究[J].河南公安高等??茖W(xué)校學(xué)報(bào),2001,05:22-29.
[3]衷奇.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及應(yīng)對(duì)策略研究[D].南昌大學(xué),2010.
篇3
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)信息;網(wǎng)絡(luò)安全;策略
隨著社會(huì)的發(fā)展進(jìn)步,移動(dòng)互聯(lián)網(wǎng)絡(luò)已經(jīng)是被廣泛應(yīng)用,涉及人們生產(chǎn)生活的多個(gè)領(lǐng)域。雖然近年來(lái)我國(guó)加大了對(duì)網(wǎng)絡(luò)安全的管理力度,但是計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全問(wèn)題是我國(guó)信息化社會(huì)進(jìn)程中存在的較為嚴(yán)重的問(wèn)題,就計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全問(wèn)題提出安全防護(hù)策略,對(duì)我國(guó)當(dāng)前網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全問(wèn)題的解決具有重要意義。
一、計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全概述
計(jì)算機(jī)網(wǎng)絡(luò)信息是借助移動(dòng)互聯(lián)網(wǎng)進(jìn)行信息傳遞的傳播模式,網(wǎng)絡(luò)是以虛擬形式存在的,是信息交流、存放的重要樞紐。計(jì)算機(jī)網(wǎng)絡(luò)安全是指通過(guò)各種手段保護(hù)網(wǎng)絡(luò)信息不受到威脅和破壞,保障網(wǎng)絡(luò)信息的正常使用,將安全系數(shù)降到最低,實(shí)現(xiàn)收益的最大化。
二、計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護(hù)的重要意義
從國(guó)家安全的角度講來(lái)看,做好計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護(hù)是保障國(guó)家安全和實(shí)現(xiàn)社會(huì)穩(wěn)定的重要環(huán)節(jié),國(guó)務(wù)院辦公廳在2001年頒布了《增值電信業(yè)務(wù)網(wǎng)絡(luò)信息安全保障基本要求》,要求各行各業(yè)在發(fā)展過(guò)程中都應(yīng)該遵守網(wǎng)絡(luò)信息安全條例,以保障國(guó)家的網(wǎng)絡(luò)信息安全。
從企業(yè)發(fā)展的角度來(lái)看,網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全是企業(yè)發(fā)展的前提條件,企業(yè)若想實(shí)現(xiàn)發(fā)展壯大,就必須實(shí)現(xiàn)向信息化企業(yè)的轉(zhuǎn)變,在這個(gè)過(guò)程中網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全就成為影響公司發(fā)展重要因素。所以企業(yè)只有做好網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全才能在市場(chǎng)競(jìng)爭(zhēng)中生存發(fā)展,避免不必要的經(jīng)濟(jì)損失。
對(duì)于計(jì)算機(jī)用戶而言,加強(qiáng)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全的防護(hù),是對(duì)用戶自身的有效保護(hù),這樣可以保護(hù)用戶的個(gè)人隱私和信息安全。
三、威脅計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全的因素
(一)網(wǎng)絡(luò)系統(tǒng)最容易被攻擊的位置是緩沖區(qū)溢出造成的網(wǎng)絡(luò)漏洞。目前,許多網(wǎng)絡(luò)系統(tǒng)沒(méi)有根據(jù)緩沖區(qū)緩沖區(qū)間的容量,就任意進(jìn)行數(shù)據(jù)的接收,導(dǎo)致數(shù)據(jù)信息出現(xiàn)溢出的情況,系統(tǒng)由于沒(méi)有設(shè)置提示裝置會(huì)繼續(xù)運(yùn)行指令。破壞著這是根據(jù)這一安全問(wèn)題,向網(wǎng)絡(luò)系統(tǒng)發(fā)送專門設(shè)置的攻擊數(shù)據(jù),導(dǎo)致網(wǎng)絡(luò)系統(tǒng)的不穩(wěn)定,從而借機(jī)查看訪問(wèn)系統(tǒng)的統(tǒng)根目錄。
(二)對(duì)網(wǎng)絡(luò)系統(tǒng)固有的漏洞不正確的維護(hù)也會(huì)導(dǎo)致破壞者的攻擊,確切的說(shuō)不恰當(dāng)?shù)木W(wǎng)絡(luò)信息安全管理也是造成安全隱患的因素。當(dāng)用戶發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)漏洞是,應(yīng)該找專業(yè)人員檢查危險(xiǎn)系數(shù),通過(guò)專業(yè)的技術(shù)手段實(shí)施補(bǔ)救。雖然網(wǎng)絡(luò)系統(tǒng)在不斷地更新和維護(hù),但是受到其他網(wǎng)絡(luò)硬件設(shè)備的影響,系統(tǒng)會(huì)不斷的出現(xiàn)新問(wèn)題、新漏洞,我們必須有效的進(jìn)行網(wǎng)絡(luò)信息安全管理,降低系統(tǒng)所承擔(dān)的風(fēng)險(xiǎn)。
(三)在網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全的防護(hù)中,存在網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)效率低和檢測(cè)能力差的情況,也就是說(shuō)網(wǎng)絡(luò)信息防護(hù)系統(tǒng)本身就很不安全,無(wú)法實(shí)現(xiàn)對(duì)問(wèn)題的解決。建立網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護(hù)系統(tǒng),必須從整個(gè)構(gòu)架的最底層入手。這個(gè)構(gòu)架可以為網(wǎng)絡(luò)信息提供有效的安全服務(wù),并實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)系統(tǒng)的妥善管理。對(duì)服務(wù)器的代碼在設(shè)計(jì)過(guò)程中也要實(shí)行有效的管理。目前,有很多網(wǎng)絡(luò)漏洞問(wèn)題指出,在輸人檢查不完全時(shí),系統(tǒng)的防護(hù)功能十分的脆弱,破壞者會(huì)利用這個(gè)弱點(diǎn)進(jìn)行拒絕服務(wù)攻擊,這樣會(huì)導(dǎo)致網(wǎng)絡(luò)系統(tǒng)處在非常危險(xiǎn)的境地,破壞了網(wǎng)絡(luò)信息的有效傳輸,也影響了信息的真實(shí)性和準(zhǔn)確性。
四、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護(hù)的具體措施
(一)首先要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護(hù)的重視。在計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護(hù)的過(guò)程中,要把網(wǎng)絡(luò)信息安全問(wèn)題做為工作的重點(diǎn),高度重視網(wǎng)絡(luò)安全與應(yīng)急管理策略。不斷完善網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防治體系,滿足網(wǎng)絡(luò)信息安全管理的技術(shù)要求;加大對(duì)網(wǎng)絡(luò)信息安全的預(yù)警和執(zhí)行力度,建立完善的網(wǎng)絡(luò)信息安全管理體系。
(二)在生產(chǎn)生活中,重視計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護(hù)技術(shù)的使用。當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護(hù)技術(shù)很多,這些技術(shù)的應(yīng)用對(duì)網(wǎng)路信息和網(wǎng)絡(luò)安全具有重要作用。主要包括以下幾種防護(hù)技術(shù):
1.防火墻技術(shù)的使用,網(wǎng)絡(luò)防火墻是一種網(wǎng)絡(luò)信息訪問(wèn)控制設(shè)備,是維護(hù)網(wǎng)絡(luò)安全的重要部件,防火墻技術(shù)與網(wǎng)絡(luò)安全域不在同一個(gè)通道內(nèi),能夠?qū)νǖ纼?nèi)的信息進(jìn)行監(jiān)控和記錄,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息安全的保護(hù)作用。
2.病毒入侵檢測(cè)系統(tǒng),英文名為Intrusion detection system,簡(jiǎn)稱IDS。這種檢測(cè)系統(tǒng)能夠監(jiān)控網(wǎng)絡(luò)信息系統(tǒng)受到威脅的征兆,一旦病毒入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)可疑問(wèn)題會(huì)立刻顯示,通知有關(guān)人員進(jìn)行處理。病毒入侵檢測(cè)系統(tǒng)是對(duì)病毒進(jìn)行監(jiān)控和識(shí)別的解決方案,病毒入侵檢測(cè)系統(tǒng)是整個(gè)網(wǎng)絡(luò)系統(tǒng)的監(jiān)控系統(tǒng),是網(wǎng)絡(luò)信息安全防護(hù)的重要組成部分。
3.病毒及惡意代碼防護(hù)技術(shù),這種技術(shù)主要分為主機(jī)型和網(wǎng)關(guān)型兩種形態(tài),主要是通過(guò)自身的病毒模式設(shè)定,對(duì)匹配模式的信息進(jìn)行攔截,由于信息技術(shù)的發(fā)展速度較快,病毒和惡意代碼的更新速度也非常迅速,這就需要不斷調(diào)整網(wǎng)關(guān)和主機(jī)的模式,以滿足防護(hù)病毒和惡意代碼的需求。
(三)計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護(hù)工作必須由全部用戶一同參與,因?yàn)橹挥袑?shí)現(xiàn)全民參與,才能實(shí)現(xiàn)層層落實(shí)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全維護(hù)責(zé)任,提高每位用戶的網(wǎng)絡(luò)安全防護(hù)意識(shí)和能力。
隨著科學(xué)技術(shù)的迅速發(fā)展,計(jì)算機(jī)信息安全問(wèn)題會(huì)逐漸的受到人們的重視,網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全存在的根本原因是,網(wǎng)絡(luò)自身的存在安全問(wèn)題,用戶能做的是不斷提高計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護(hù)意識(shí),加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護(hù)技術(shù)的研究,這樣才能有效的的保障網(wǎng)絡(luò)信息安全,更好的維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1]吳斌.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護(hù)策略[J].信息安全與技術(shù),2012,06(03):1020-1022.
篇4
關(guān)鍵詞:網(wǎng)絡(luò)信息安全、技術(shù)管理、計(jì)算機(jī)應(yīng)用、隱患
0 引言
在計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用中,計(jì)算機(jī)網(wǎng)絡(luò)信息安全在理論上來(lái)說(shuō)是具有動(dòng)態(tài)適應(yīng)性的,計(jì)算機(jī)的不斷發(fā)展和系統(tǒng)的更新對(duì)網(wǎng)絡(luò)的安全要求也有所提高,功能的不斷發(fā)展使得性能越來(lái)越復(fù)雜,對(duì)于病毒、黑客等行為的預(yù)防更為有效,對(duì)于用戶的信息有效地進(jìn)行保護(hù),避免隱私信息和保密內(nèi)容的泄漏,網(wǎng)絡(luò)信息安全需要從多個(gè)方面全方位配合才能完成,網(wǎng)絡(luò)信息安全系統(tǒng)的建立需要每個(gè)系統(tǒng)的配合和發(fā)展,只有這樣才能夠保證計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的動(dòng)態(tài)發(fā)展和保護(hù),真正實(shí)現(xiàn)網(wǎng)絡(luò)安全,確保用戶利益。
1 網(wǎng)絡(luò)信息安全的隱患問(wèn)題
1.1 網(wǎng)絡(luò)安全威脅 在計(jì)算機(jī)網(wǎng)絡(luò)安全中,常見(jiàn)的威脅有很多方式,主要表現(xiàn)為電子欺騙:攻擊者通過(guò)對(duì)合法用戶的身份竊取和冒充進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)的竊取或者網(wǎng)絡(luò)攻擊行為;拒絕服務(wù)攻擊:通過(guò)一些方式使得系統(tǒng)響應(yīng)減緩甚至癱瘓,從而造成用戶不能有效地獲取信息;重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者;篡改:攻擊者對(duì)信息傳輸?shù)脑夹畔⑦M(jìn)行刪除、修改、插入等,造成信息的傳遞失誤;竊聽(tīng):攻擊者通過(guò)監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)的手段獲得重要的信息導(dǎo)致網(wǎng)絡(luò)信息的泄密。
1.2 信息的竊取和篡改 有些網(wǎng)絡(luò)資源沒(méi)有進(jìn)行有效的加密服務(wù),這種自由傳輸過(guò)程中就容易造成入侵者的截獲和篡改,入侵者可以通過(guò)數(shù)據(jù)經(jīng)過(guò)的網(wǎng)絡(luò)或者路由器進(jìn)行信息的截獲,對(duì)于資源進(jìn)行分析,從中獲取利益,造成用戶的信息泄露,甚至有的入侵者能夠?qū)崿F(xiàn)與用戶的隱形對(duì)接,直接修改網(wǎng)絡(luò)中的信息,甚至深入到用戶信息內(nèi)部,造成嚴(yán)重的后果。
入侵者對(duì)于信息的規(guī)律和格式有了充分的研究之后就能夠?qū)π畔⑦M(jìn)行中途攔截之后并修改,從而造成用戶收到的假冒信息,這種假冒信息往往難以分辨,從而造成用戶的損失,由于網(wǎng)絡(luò)本身的開(kāi)放性和互聯(lián)性,在帶來(lái)方便的同時(shí)也容易造成這些安全隱患。
1.3 拒絕服務(wù)攻擊 雖然網(wǎng)絡(luò)安全已經(jīng)得到了重視,但是由于黑客的攻擊也在不斷地更新和發(fā)展,所以安全還是存在一定的隱患,拒絕服務(wù)就是一種表現(xiàn)形式,這種攻擊形式會(huì)向服務(wù)器發(fā)出一些偽造的請(qǐng)求,從而造成服務(wù)器的超載現(xiàn)象,這就使得服務(wù)器不能為原本的用戶提供服務(wù),這種攻擊是目前來(lái)說(shuō)應(yīng)用較為普遍的攻擊形式。需要我們充分重視。
2 計(jì)算機(jī)運(yùn)用與網(wǎng)絡(luò)的結(jié)合
2.1 建立健全安全管理相關(guān)制度 制度的建立是發(fā)展和應(yīng)用的一個(gè)必要措施,網(wǎng)絡(luò)安全也是如此,建立專業(yè)的管理團(tuán)隊(duì),對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全問(wèn)題全權(quán)負(fù)責(zé),對(duì)于日常的上網(wǎng)制度也要有效地建立,對(duì)于黑客的入侵、病毒的侵入等實(shí)時(shí)預(yù)防,另外對(duì)于病毒的防護(hù)體系和制度也要建立健全、有效的殺毒軟件安全并且進(jìn)行定期的更新和掃描,防止系統(tǒng)被攻擊或者竊取,提高電腦配置,全面安裝安全防火促使,設(shè)立密碼和權(quán)限。
2.2 加強(qiáng)系統(tǒng)安全防護(hù) 一般來(lái)說(shuō),為了確保計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全,需要進(jìn)行計(jì)算機(jī)系統(tǒng)漏洞的積極排除,常見(jiàn)的方式是采用系統(tǒng)掃描軟件進(jìn)行全面的掃描,一旦出現(xiàn)漏洞及時(shí)修復(fù),對(duì)于一些影響安全的問(wèn)題要及時(shí)提出有效的解決方案進(jìn)行補(bǔ)救,強(qiáng)化使用者的身份驗(yàn)證,完善相關(guān)驗(yàn)證制度法規(guī),確保網(wǎng)絡(luò)上網(wǎng)口令的日常運(yùn)行,及時(shí)進(jìn)行系統(tǒng)補(bǔ)丁的更新,以杜絕黑客、病毒的入侵。
2.3 與信息和采集的關(guān)注 在網(wǎng)絡(luò)資源的應(yīng)用上計(jì)算機(jī)往往可以通過(guò)網(wǎng)絡(luò)對(duì)廣告信息、天氣信息、產(chǎn)品信息、多媒體信息有效獲取,提高了信息傳播的速度和利用率,同時(shí)計(jì)算機(jī)對(duì)網(wǎng)絡(luò)信息采集外部和內(nèi)部資源,通過(guò)采集的效率指標(biāo),如采全率、采準(zhǔn)率、及時(shí)率、費(fèi)用率和勞動(dòng)耗費(fèi)都比一般的方法和工具要好,主要依靠留言板、網(wǎng)絡(luò)調(diào)查等技術(shù)來(lái)實(shí)現(xiàn)。
3 網(wǎng)絡(luò)信息安全中計(jì)算機(jī)的應(yīng)用
3.1 防火墻技術(shù)的應(yīng)用 常見(jiàn)的防火墻設(shè)置安全控制主要是對(duì)信息進(jìn)行檢測(cè)和過(guò)濾等,這種防火墻形式對(duì)于攻擊和數(shù)據(jù)式的驅(qū)動(dòng)不能有效的防止,這就需要防火墻的不斷完善,針對(duì)傳統(tǒng)防火墻的缺點(diǎn)采用新的服務(wù)方式,利用防火墻本身的過(guò)濾和功能,對(duì)數(shù)據(jù)的整體從數(shù)據(jù)鏈一直到應(yīng)用層進(jìn)行全面的安全防護(hù),協(xié)議和的直接相互配合,提供透明模式,使本系統(tǒng)的防欺騙能力和運(yùn)行都大大提高;如NAT和VPN、病毒防護(hù)等,使防火墻的安全性提升到又一高度。
3.2 信息加密技術(shù)的全面運(yùn)用 對(duì)于網(wǎng)絡(luò)信息資源的安全保護(hù)一個(gè)非常常見(jiàn)的方式就是對(duì)網(wǎng)絡(luò)信息資源建立一個(gè)安全、有效的加密,這種加密技術(shù)能夠?qū)崿F(xiàn)電子信息數(shù)據(jù)的完整性和不被篡改,先進(jìn)的加密技術(shù)能夠?qū)崿F(xiàn)網(wǎng)絡(luò)信息的安全傳輸和應(yīng)用。
3.3 身份認(rèn)證技術(shù)的全速加強(qiáng) 身份認(rèn)證對(duì)于網(wǎng)絡(luò)安全問(wèn)題來(lái)說(shuō)尤為重要,身份認(rèn)證也可以成為鑒別或者確認(rèn),這種方式需要通過(guò)公鑰密碼算法才能夠?qū)崿F(xiàn),通過(guò)建立一種信任的驗(yàn)證機(jī)制對(duì)驗(yàn)證對(duì)象的參數(shù)有效性和真實(shí)性進(jìn)行科學(xué)的鑒別和確定,從而證實(shí)被確認(rèn)對(duì)象是否可以通過(guò),由此來(lái)防止非法入侵者的侵入行為,確保數(shù)據(jù)的有效和安全,通常來(lái)說(shuō)這種確認(rèn)采用人的生理特征不可復(fù)制的參數(shù),例如指紋、虹膜識(shí)別等,這種方式具有極高的安全性,但是在技術(shù)實(shí)現(xiàn)上仍有一些困難,成本較高,所以還沒(méi)有充分普及。
4 結(jié)語(yǔ)
綜上所述,隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全問(wèn)題越來(lái)越突出,這種情況下就需要我們將網(wǎng)絡(luò)安全與計(jì)算機(jī)的應(yīng)用技術(shù)緊密聯(lián)系起來(lái),通過(guò)不斷的完善和改進(jìn)真正的實(shí)現(xiàn)網(wǎng)絡(luò)安全信息管理,對(duì)安全進(jìn)行不斷地升級(jí)和改造,確保不被入侵或者竊取,為網(wǎng)絡(luò)的發(fā)展保駕護(hù)航。
參考文獻(xiàn):
[1]王民川.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用[J].煤炭技術(shù),2013,32(7):119-121.
篇5
論文摘要:網(wǎng)絡(luò)交易正隨著其交易額的迅猛增長(zhǎng),逐漸成為當(dāng)前主流的商業(yè)模式。但是,網(wǎng)絡(luò)交易信息安全問(wèn)題也日益嚴(yán)重。文章以供應(yīng)鏈的視角,運(yùn)用供應(yīng)鏈管理思想,探討網(wǎng)絡(luò)交易信息安全問(wèn)題。闡述了網(wǎng)絡(luò)交易中供應(yīng)鏈特性以及供應(yīng)鏈風(fēng)險(xiǎn)特征,以供應(yīng)鏈為基礎(chǔ),對(duì)網(wǎng)絡(luò)交易信息風(fēng)險(xiǎn)因素進(jìn)行了歸納分析,并有針對(duì)性地提出相應(yīng)對(duì)策。
一、 引言
隨著網(wǎng)絡(luò)信息技術(shù)的進(jìn)步、互聯(lián)網(wǎng)的普及和人們消費(fèi)理念的轉(zhuǎn)變,網(wǎng)絡(luò)交易作為一種當(dāng)今迅猛崛起的商業(yè)模式越來(lái)越受人青睞與關(guān)注。根據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心公布的數(shù)據(jù)顯示,截至2010 年12月,中國(guó)互聯(lián)網(wǎng)用戶已經(jīng)達(dá)到4.57億元,比2009年底增長(zhǎng)7 330萬(wàn)元,網(wǎng)絡(luò)普及率達(dá)到34.3%。同時(shí),網(wǎng)絡(luò)交易額的增長(zhǎng)率已達(dá)到數(shù)倍于傳統(tǒng)實(shí)體渠道的銷售額。以2010年手機(jī)與筆記本的銷售為例,傳統(tǒng)實(shí)體渠道銷售額分別增長(zhǎng)15%和40%,而通過(guò)網(wǎng)絡(luò)交易的銷售額增長(zhǎng)率則達(dá)到驚人的64.6%和193.8%。
與網(wǎng)絡(luò)交易快速發(fā)展產(chǎn)生鮮明對(duì)比的是,由于網(wǎng)絡(luò)交易對(duì)信息的高度依賴性,網(wǎng)絡(luò)交易信息安全問(wèn)題越來(lái)越突出。據(jù)調(diào)查顯示,40%以上的消費(fèi)者反映在線服務(wù)的承諾不真實(shí)或不能兌現(xiàn),有60%的消費(fèi)者個(gè)人信息曾被商家或網(wǎng)站濫用,而更有70%以上的消費(fèi)者在進(jìn)行網(wǎng)絡(luò)交易活動(dòng)時(shí)懷疑交易網(wǎng)站信息的真實(shí)性與合法性。
以上調(diào)查只是從消費(fèi)者角度說(shuō)明了網(wǎng)絡(luò)交易信息安全問(wèn)題當(dāng)前的嚴(yán)重性,但這只是問(wèn)題的表象。畢竟,網(wǎng)絡(luò)交易活動(dòng)中是圍繞產(chǎn)品和服務(wù)來(lái)進(jìn)行的,只有同時(shí)存在供應(yīng)方、制造方、分銷方、網(wǎng)上商家直至消費(fèi)者等參與方,網(wǎng)絡(luò)交易行為才能真正實(shí)現(xiàn)。以往研究往往只針對(duì)上述某一方或幾方來(lái)討論網(wǎng)絡(luò)交易信息安全問(wèn)題,顯然這只能解決部分問(wèn)題。本文將從供應(yīng)鏈的角度,運(yùn)用供應(yīng)鏈管理思想,探討網(wǎng)絡(luò)交易信息安全問(wèn)題。
二、 網(wǎng)絡(luò)交易中供應(yīng)鏈特性
網(wǎng)絡(luò)交易行為對(duì)供應(yīng)鏈發(fā)展產(chǎn)生了深遠(yuǎn)的影響。與以往傳統(tǒng)供應(yīng)鏈相比,主要體現(xiàn)出以下新的特性。
1. 網(wǎng)絡(luò)信息平臺(tái)出現(xiàn)。網(wǎng)絡(luò)交易中的供應(yīng)鏈與傳統(tǒng)供應(yīng)鏈相比,除了由各成員企業(yè)構(gòu)成的信息流交換系統(tǒng)外,還擁有專門應(yīng)用于信息集成與共享的網(wǎng)絡(luò)交易供應(yīng)鏈信息平臺(tái)。網(wǎng)絡(luò)交易供應(yīng)鏈依托這一平臺(tái)的信息生成、處理、傳遞與接收,實(shí)現(xiàn)供應(yīng)鏈各節(jié)點(diǎn)企業(yè)間的網(wǎng)絡(luò)交易決策行為。同時(shí),通過(guò)這一平臺(tái)獲取與預(yù)測(cè)市場(chǎng)需求并做出積極響應(yīng),實(shí)現(xiàn)供應(yīng)鏈穩(wěn)定性與柔性的有機(jī)結(jié)合。
2. 網(wǎng)狀結(jié)構(gòu)替代鏈狀結(jié)構(gòu)。供應(yīng)鏈結(jié)構(gòu)的完整是其正常運(yùn)營(yíng)的保證。以往供應(yīng)鏈?zhǔn)怯晒?yīng)方直至最終消費(fèi)者的鏈狀結(jié)構(gòu),物流成為這種結(jié)構(gòu)下的主要形式,供應(yīng)鏈中任一成員單位的中斷,都可能對(duì)整個(gè)供應(yīng)鏈結(jié)構(gòu)產(chǎn)生破壞,影響整個(gè)供應(yīng)鏈的運(yùn)行。而基于網(wǎng)絡(luò)平臺(tái)信息發(fā)散性的網(wǎng)狀供應(yīng)鏈結(jié)構(gòu),當(dāng)某一成員出現(xiàn)中斷時(shí),供應(yīng)鏈能及時(shí)通過(guò)信息的協(xié)調(diào)作用,調(diào)整供應(yīng)鏈結(jié)構(gòu),實(shí)現(xiàn)供應(yīng)鏈結(jié)構(gòu)的修復(fù),保證供應(yīng)鏈的正常運(yùn)營(yíng)。
3. 溝通與服務(wù)方式改變。網(wǎng)絡(luò)平臺(tái)的應(yīng)用使供應(yīng)方與需求方通過(guò)直接的信息交流建立溝通關(guān)系,消除了雙方的時(shí)間與空間距離,提高了響應(yīng)速度與客戶滿意度。同時(shí),以信息共享為基礎(chǔ)的生產(chǎn)與消費(fèi)過(guò)程的協(xié)同,使得整個(gè)供應(yīng)鏈更加開(kāi)放、靈活和高效,為個(gè)性化的服務(wù)方式的實(shí)現(xiàn)提供了堅(jiān)實(shí)的基礎(chǔ)。
4. 供應(yīng)鏈成員共贏。供應(yīng)鏈成員的共贏主要體現(xiàn)在供應(yīng)鏈整體效率的提升。網(wǎng)絡(luò)平臺(tái)的應(yīng)用,使成員單位的信息在網(wǎng)絡(luò)平臺(tái)實(shí)現(xiàn)共享,使零庫(kù)存、準(zhǔn)確的銷售計(jì)劃與需求信息獲取成為可能,將整個(gè)網(wǎng)狀供應(yīng)鏈真正地整合成一個(gè)整體,信息在網(wǎng)絡(luò)平臺(tái)中快速高效的流動(dòng),消除了整個(gè)供應(yīng)鏈的多余消耗和運(yùn)作,保證供應(yīng)鏈整體效益的最大化,提高了總體競(jìng)爭(zhēng)力,實(shí)現(xiàn)成員單位的共贏。同樣,通過(guò)網(wǎng)絡(luò)交易平臺(tái),也為作為供應(yīng)鏈終端的消費(fèi)者提供了信息便利,節(jié)省了交易成本。
三、 網(wǎng)絡(luò)交易中供應(yīng)鏈風(fēng)險(xiǎn)特征
1. 復(fù)雜性。首先,造成危機(jī)的原因是復(fù)雜的,既有供應(yīng)鏈外部因素,也有供應(yīng)鏈內(nèi)部因素。其次,網(wǎng)絡(luò)交易平臺(tái)環(huán)境中供應(yīng)鏈網(wǎng)絡(luò)結(jié)構(gòu)的特性,造成鏈上成員不僅要面對(duì)單個(gè)成員企業(yè)的風(fēng)險(xiǎn),還要面對(duì)成員企業(yè)之間的風(fēng)險(xiǎn)。再次,信息風(fēng)險(xiǎn)發(fā)生過(guò)程和產(chǎn)生后果也是復(fù)雜的,使得供應(yīng)鏈成員難以評(píng)估風(fēng)險(xiǎn)并準(zhǔn)確及時(shí)地做出決策??傮w來(lái)看,網(wǎng)絡(luò)交易下的供應(yīng)鏈風(fēng)險(xiǎn)的復(fù)雜性相對(duì)傳統(tǒng)供應(yīng)鏈更高。
2. 虛擬性。網(wǎng)絡(luò)交易是以互聯(lián)網(wǎng)與信息技術(shù)為基礎(chǔ)的網(wǎng)絡(luò)平臺(tái)信息共享的形式存在,這使得供應(yīng)鏈成員企業(yè)之間和供應(yīng)鏈成員企業(yè)與消費(fèi)者之間關(guān)系具有虛擬性的特征。基于網(wǎng)絡(luò)交易虛擬性特征,它所帶來(lái)的供應(yīng)鏈風(fēng)險(xiǎn)同樣也具有虛擬性特征。網(wǎng)絡(luò)交易服務(wù)器流量限制,軟件設(shè)計(jì)的合理性以及網(wǎng)絡(luò)病毒的傳播等等潛在風(fēng)險(xiǎn),都會(huì)給網(wǎng)絡(luò)交易中的供應(yīng)鏈運(yùn)營(yíng)帶來(lái)虛擬性風(fēng)險(xiǎn)。
3. 傳播性。網(wǎng)絡(luò)交易平臺(tái)中供應(yīng)鏈風(fēng)險(xiǎn)的傳播性特征,是由網(wǎng)絡(luò)平臺(tái)中供應(yīng)鏈自身的網(wǎng)狀結(jié)構(gòu)決定的。通過(guò)網(wǎng)狀結(jié)構(gòu)供應(yīng)鏈把從供應(yīng)方、制造方、銷售方以及顧客有機(jī)的聯(lián)系起來(lái),環(huán)環(huán)相連,互相依賴,彼此影響,每個(gè)成員的信息風(fēng)險(xiǎn)都會(huì)通過(guò)網(wǎng)狀結(jié)構(gòu)傳播給其他供應(yīng)鏈成員,影響到整個(gè)供應(yīng)鏈的運(yùn)作。在網(wǎng)絡(luò)交易平臺(tái)的環(huán)境下,這種影響的破壞性更加突出,傳播的速度也更加迅速而難以應(yīng)對(duì)。
4. 易變性。供應(yīng)鏈整體與成員績(jī)效的提高都離不開(kāi)成員之間的合作互補(bǔ),以提高競(jìng)爭(zhēng)力,實(shí)現(xiàn)多贏。但是在市場(chǎng)理性的競(jìng)爭(zhēng)規(guī)律下,供應(yīng)鏈中的每個(gè)成員又是獨(dú)立核算的利益主體,彼此都以利益最大化為出發(fā)點(diǎn)。以此競(jìng)爭(zhēng)規(guī)律,我們不難得出供應(yīng)鏈成員企業(yè)的合作關(guān)系必將隨著整體利益與個(gè)體利益的博弈結(jié)果的變化而變化。同時(shí),在網(wǎng)絡(luò)交易環(huán)境下的供應(yīng)鏈內(nèi)部和不同供應(yīng)鏈之間,成員企業(yè)可能同時(shí)處于鏈內(nèi)與鏈間的網(wǎng)狀結(jié)構(gòu)之中,由于面對(duì)的環(huán)境和充當(dāng)?shù)慕巧煌c變化,其利益關(guān)系也隨之變化。因此,由于這些變化而帶來(lái)的不確定風(fēng)險(xiǎn)顯而易見(jiàn)。
四、 基于供應(yīng)鏈的網(wǎng)絡(luò)交易信息風(fēng)險(xiǎn)因素
1. 供應(yīng)鏈成員內(nèi)部信息風(fēng)險(xiǎn)因素。
(1)信息不暢。信息在供應(yīng)鏈中的高效流動(dòng)才能保證供應(yīng)鏈運(yùn)營(yíng)的高效。其前提是應(yīng)保證信息在成員企業(yè)內(nèi)部的高效有序流動(dòng),形成鏈內(nèi)企業(yè)之間的高效有序的信息流,實(shí)現(xiàn)信息的及時(shí)可靠交換。但是,供應(yīng)鏈成員內(nèi)部的種種不利因素如組織設(shè)置往往會(huì)制約其信息效率,引起內(nèi)部信息不暢,更無(wú)法形成有效的鏈間信息流,給整個(gè)供應(yīng)鏈的穩(wěn)定運(yùn)營(yíng)帶來(lái)信息風(fēng)險(xiǎn)。
(2)信息虛假。網(wǎng)絡(luò)交易條件下的供應(yīng)鏈?zhǔn)怯尚畔⑦B接的各節(jié)點(diǎn)企業(yè)組成的網(wǎng)狀動(dòng)態(tài)組織。相比傳統(tǒng)供應(yīng)鏈,由于成員內(nèi)部信息的可視性差,其合作關(guān)系的不穩(wěn)定性顯而易見(jiàn)。特別是在鏈內(nèi)成員企業(yè)追逐各自利益最大化的情況下,都會(huì)存在隱瞞或虛報(bào)商業(yè)信息的情況。其中夸大需求信息以增加對(duì)供應(yīng)鏈上游企業(yè)的議價(jià)能力的虛報(bào)需求信息情況尤為突出,這無(wú)形中擴(kuò)大了整個(gè)供應(yīng)鏈的牛鞭效應(yīng),使整個(gè)供應(yīng)鏈?zhǔn)ビ行f(xié)調(diào),必然帶來(lái)信息風(fēng)險(xiǎn)。
2. 供應(yīng)鏈成員間信息風(fēng)險(xiǎn)因素。
(1)逆向選擇。供應(yīng)鏈成員之間主要為委托關(guān)系。鏈內(nèi)企業(yè)的開(kāi)展合作、共享信息等行為都是以供應(yīng)商與制造商、制造商與銷售商之間形成一種合作協(xié)調(diào)和委托機(jī)制為基礎(chǔ)。然而,由于信息的不對(duì)稱性,委托關(guān)系往往引起逆向選擇風(fēng)險(xiǎn)。一般來(lái)說(shuō),方通常處于信息有利地位,它能通過(guò)信息不對(duì)稱性的加劇,獲得更多的利益但會(huì)降低供應(yīng)鏈的整體利益。這種逆向選擇風(fēng)險(xiǎn)產(chǎn)生于信息不對(duì)稱,同時(shí)由于逆向選擇的存在也會(huì)擴(kuò)大信息不對(duì)稱,加劇信息風(fēng)險(xiǎn)。
(2)信息共享。供應(yīng)鏈中的信息交換均可視為信息共享行為。在網(wǎng)絡(luò)交易的虛擬化環(huán)境中,信息共享尤為重要。各成員企業(yè)往往通過(guò)建立將各自的信息數(shù)據(jù)平臺(tái)與整個(gè)供應(yīng)鏈的信息共享數(shù)據(jù)平臺(tái)連接實(shí)現(xiàn)彼此的信息共享。但是,由于成員間信息數(shù)據(jù)平臺(tái)軟硬件的不匹配,數(shù)據(jù)集成和處理方式的差異,通常會(huì)造成數(shù)據(jù)生成、傳遞與處理的不確定性,使信息共享本應(yīng)成為有利于降低供應(yīng)鏈信息風(fēng)險(xiǎn)的環(huán)節(jié)變成了信息風(fēng)險(xiǎn)環(huán)節(jié)。其次,如果信息安全措施不到位,信息共享便會(huì)成為網(wǎng)絡(luò)交易信息泄漏的一個(gè)主要出口,可能會(huì)造成參與網(wǎng)絡(luò)交易的供應(yīng)鏈參與方的巨大損失。
3. 技術(shù)設(shè)備信息風(fēng)險(xiǎn)因素。
(1)網(wǎng)絡(luò)安全。隨著人們消費(fèi)觀念的改變,網(wǎng)絡(luò)交易的迅猛增長(zhǎng),而網(wǎng)絡(luò)安全問(wèn)題也日益突出?;诠?yīng)鏈的網(wǎng)絡(luò)交易無(wú)論是從需求信息的收集反饋、供應(yīng)商與制造商的訂貨協(xié)調(diào),供應(yīng)商與顧客的信息傳遞等方面的運(yùn)營(yíng)方式都對(duì)網(wǎng)絡(luò)安全提出了更高的要求。但是,網(wǎng)絡(luò)交易中網(wǎng)絡(luò)安全問(wèn)題一直以來(lái)都是一個(gè)主要的隱患。系統(tǒng)安全漏洞、病毒、木馬、間諜軟件和安全機(jī)制缺失都嚴(yán)重破壞供應(yīng)鏈信息的有效傳遞,成為網(wǎng)路交易供應(yīng)鏈亟待解決的問(wèn)題。
(2)信息處理。供應(yīng)鏈運(yùn)營(yíng)中的信息量會(huì)隨著網(wǎng)絡(luò)交易量的增長(zhǎng)而變得日益繁雜,對(duì)信息處理的技術(shù)水平要求也越來(lái)越高。信息的有效處理是信息有效傳遞和利用的前提。在信息處理過(guò)程中發(fā)生的信息不完整、失真等都可歸為信息處理風(fēng)險(xiǎn)。這類風(fēng)險(xiǎn)的原因主要由信息處理技術(shù)不當(dāng)造成,報(bào)文形式、信息處理標(biāo)準(zhǔn)等問(wèn)題都可能引起信息處理風(fēng)險(xiǎn)。
五、 基于供應(yīng)鏈的網(wǎng)絡(luò)交易信息安全對(duì)策
1. 發(fā)揮供應(yīng)鏈核心成員信息領(lǐng)導(dǎo)作用。供應(yīng)鏈?zhǔn)怯珊诵钠髽I(yè)構(gòu)成,圍繞核心企業(yè)運(yùn)作的現(xiàn)代商業(yè)組織形式,網(wǎng)絡(luò)交易中的供應(yīng)鏈也不例外,只是將更多的網(wǎng)絡(luò)信息技術(shù)加入其中。供應(yīng)鏈核心企業(yè)在信息風(fēng)險(xiǎn)防控的作用很大程度反應(yīng)在其對(duì)整個(gè)供應(yīng)鏈信息規(guī)則的制定與監(jiān)管執(zhí)行方面。同時(shí),核心企業(yè)可利用其供應(yīng)鏈支配方的有利地位,獲取更多的供應(yīng)鏈信息,并利用其強(qiáng)勢(shì)地位達(dá)到有效地信息監(jiān)管的作用。另外,核心企業(yè)在信息真實(shí)性、信息標(biāo)準(zhǔn)、信息內(nèi)容形式、信息處理方式、信息傳遞規(guī)則等方面都能起到其他成員無(wú)法取代的領(lǐng)導(dǎo)作用,從而有效防范信息風(fēng)險(xiǎn)。
2. 加強(qiáng)供應(yīng)鏈成員企業(yè)信息控制。面對(duì)供應(yīng)鏈成員企業(yè)自身利益最大化動(dòng)機(jī)下的虛報(bào)信息,造成信息失真,給整個(gè)供應(yīng)鏈帶來(lái)的信息風(fēng)險(xiǎn)。在信息收集環(huán)節(jié),應(yīng)加強(qiáng)對(duì)成員企業(yè)的控制監(jiān)督,對(duì)其內(nèi)部信息的真實(shí)性進(jìn)行核查。并且,應(yīng)制定供應(yīng)鏈成員間的誠(chéng)信與制約機(jī)制,對(duì)虛報(bào)、瞞報(bào)信息的行為給予制裁,避免由于供應(yīng)鏈成員企業(yè)人為信息風(fēng)險(xiǎn)因素的存在。
3. 嚴(yán)格供應(yīng)鏈成員選擇。供應(yīng)鏈?zhǔn)怯蓮脑喜少?gòu)到加工制造,產(chǎn)品運(yùn)輸?shù)椒咒N,直至最終客戶的空間與時(shí)間分布的網(wǎng)狀結(jié)構(gòu)。構(gòu)成成員素質(zhì)直接制約了供應(yīng)鏈的整體素質(zhì)與競(jìng)爭(zhēng)力,也直接影響到供應(yīng)鏈的潛在信息風(fēng)險(xiǎn)。一般來(lái)說(shuō),構(gòu)成成員企業(yè)素質(zhì)越高,潛在風(fēng)險(xiǎn)信息越小?;诠?yīng)鏈的網(wǎng)絡(luò)交易信息風(fēng)險(xiǎn)也不例外,甚至成員素質(zhì)對(duì)信息風(fēng)險(xiǎn)的影響會(huì)更高,因?yàn)榫W(wǎng)絡(luò)交易的信息不對(duì)稱性更強(qiáng),更需要供應(yīng)鏈成員的自律,沒(méi)有自身素質(zhì)的保證,這種自律恐怕難以保證。解決成員企業(yè)素質(zhì)問(wèn)題,除了提高各自企業(yè)的能力素質(zhì)外,供應(yīng)鏈成員的選擇顯得尤為重要。不僅在選擇成員企業(yè)是要注重其競(jìng)爭(zhēng)力,也要注重對(duì)其商譽(yù)、質(zhì)量等方面的考慮。同時(shí),制定有效的合作契約,有效控制成員企業(yè)的信息風(fēng)險(xiǎn)。
4. 增強(qiáng)供應(yīng)鏈成員間信任。信息風(fēng)險(xiǎn)很大程度上產(chǎn)生于信息的不對(duì)稱性。為什么會(huì)存在信息不對(duì)稱,不難否定供應(yīng)鏈成員企業(yè)間彼此的不信任是其主要原因。很難想象,兩個(gè)無(wú)話不說(shuō)的知心朋友之間,會(huì)相互隱瞞,彼此欺騙。這種隱瞞欺騙其實(shí)就是信息不對(duì)稱現(xiàn)象,根源在于彼此不信任。大家都害怕對(duì)方獲得信息后會(huì)做出對(duì)自己不利的事情,損害自己的利益。在供應(yīng)鏈整體利益最大化下的成員企業(yè)各自利益最大化,處理不好就很容易產(chǎn)生導(dǎo)致信息不對(duì)稱的不信任行為。那么,建立信任肯定不能憑空想象。首先,需要有兌現(xiàn)彼此間的承諾的能力,保證承諾的信息能夠按時(shí)按質(zhì)實(shí)現(xiàn);其次,應(yīng)制定有效的契約,對(duì)信息不對(duì)稱行為進(jìn)行制約。
5. 加強(qiáng)信息技術(shù)建設(shè)。供應(yīng)鏈信息在成員企業(yè)內(nèi)部和企業(yè)之間的高效流動(dòng)與共享必須以信息技術(shù)為基礎(chǔ)。信息技術(shù)建設(shè)的一個(gè)主要目的是,將供應(yīng)鏈成員企業(yè)內(nèi)部和企業(yè)之間的與信息有關(guān)的軟硬件系統(tǒng)有效連接與整合到一個(gè)基于信息技術(shù)的信息共享平臺(tái)上來(lái)。這些需要整合的信息系統(tǒng)主要包括客戶關(guān)系管理系統(tǒng)、企業(yè)資源計(jì)劃系統(tǒng)和電子數(shù)據(jù)交換系統(tǒng)等。通過(guò)有效整合,建立高效順暢的信息流通途徑,保證供應(yīng)鏈的整體運(yùn)作效率,降低信息風(fēng)險(xiǎn)的可能性。
6. 推進(jìn)信息標(biāo)準(zhǔn)化。供應(yīng)鏈信息要達(dá)到準(zhǔn)確高效的目的,信息共享是前提。信息怎么樣才能有效共享,信息本身、信息處理以及信息傳遞的標(biāo)準(zhǔn)化是解決信息有效共享,提高運(yùn)作效率的根本保證。這就要求信息數(shù)據(jù)的格式、名稱、字段的規(guī)范,信息之間關(guān)系明確定義,信息處理遵循統(tǒng)一的程序,避免由于成員企業(yè)間信息差異造成的信息共享阻塞和中斷。
7. 提高網(wǎng)絡(luò)安全水平。供應(yīng)鏈?zhǔn)腔谛畔⒕W(wǎng)絡(luò)而存在的,網(wǎng)絡(luò)交易中的供應(yīng)鏈對(duì)網(wǎng)絡(luò)的依賴就更加突出。網(wǎng)絡(luò)安全狀況直接制約著基于供應(yīng)鏈的網(wǎng)絡(luò)交易的信息安全水平。網(wǎng)絡(luò)病毒是網(wǎng)絡(luò)安全的主要威脅。在網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)病毒具有傳播快,影響廣,控制難度大的特點(diǎn)。這就要求從源頭來(lái)加以控制與管理。首先,主要由防毒軟件構(gòu)成的網(wǎng)絡(luò)安全屏障應(yīng)該具備,且能實(shí)時(shí)更新病毒數(shù)據(jù)庫(kù)。另外,對(duì)于威脅大、發(fā)生頻率高的主要網(wǎng)絡(luò)病毒,可有針對(duì)性的設(shè)計(jì)網(wǎng)絡(luò)安全策略。計(jì)算機(jī)操作系統(tǒng)和軟件也應(yīng)注意實(shí)時(shí)更新。而備用網(wǎng)絡(luò)系統(tǒng)和軟件,在網(wǎng)絡(luò)威脅發(fā)生且一時(shí)難以控制的情況下,能保證供應(yīng)鏈的正常運(yùn)營(yíng)和網(wǎng)絡(luò)交易的繼續(xù)。
參考文獻(xiàn)
1. 馬國(guó)順,宋偉偉.基于交易平臺(tái)的C2C完全信息博弈分析.現(xiàn)代情報(bào),2010,(6):3-5,15.
2. 陳璐. 基于我國(guó)市場(chǎng)環(huán)境下網(wǎng)絡(luò)購(gòu)物風(fēng)險(xiǎn)防范對(duì)策研究.江蘇商論,2011,(3):47-49.
3. 賈煒瑩,劉永勝,張劍.基于不對(duì)稱信息的供應(yīng)鏈契約風(fēng)險(xiǎn)管理.商業(yè)研究,2011,(1):57-62.
篇6
[關(guān)鍵詞]4G通信技術(shù);網(wǎng)絡(luò)安全;應(yīng)對(duì)策略
中圖分類號(hào):TP109 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2015)26-0265-01
前言:4G網(wǎng)絡(luò)通訊技術(shù)以網(wǎng)絡(luò)上下行傳輸速率迅速著稱。但這種網(wǎng)絡(luò)本身所特有的開(kāi)放性以及無(wú)線傳播的特性也使得4G網(wǎng)絡(luò)安全成為了一個(gè)關(guān)注的話題,4G網(wǎng)絡(luò)比以往的網(wǎng)絡(luò)通信系統(tǒng)更為復(fù)雜,所以其安全性也引起行人員的廣泛關(guān)注。本文在介紹4G通信技術(shù)網(wǎng)絡(luò)安全性的同時(shí),結(jié)合其網(wǎng)絡(luò)技術(shù)特點(diǎn),全面分析其所面臨的挑戰(zhàn)和威脅,并提出來(lái)一些解決的辦法和應(yīng)對(duì)策略,希望能為大家今后的工作提供一些借鑒和參考。
一、4G網(wǎng)絡(luò)的結(jié)構(gòu)和特點(diǎn)
1.網(wǎng)絡(luò)的結(jié)構(gòu)特性
4G網(wǎng)絡(luò)為何能夠帶給用戶更快捷迅速的網(wǎng)絡(luò)使用環(huán)境,都源于4G網(wǎng)絡(luò)有著其特殊的技術(shù)結(jié)構(gòu)特丹。4G網(wǎng)絡(luò)第一次實(shí)現(xiàn)了固定平臺(tái)和無(wú)線平臺(tái)之間跨平臺(tái)信號(hào)的融合及轉(zhuǎn)換,作為這樣一種網(wǎng)絡(luò)連接形式,才能夠有效的支撐起信息傳輸?shù)母咝?,?duì)于用戶日常下載的語(yǔ)音、圖片、以及電視連續(xù)劇大大縮短了等待時(shí)間。同時(shí),4G網(wǎng)絡(luò)能夠整合大量的有效資源,將無(wú)線網(wǎng)絡(luò)、廣播電視網(wǎng)、衛(wèi)星網(wǎng)絡(luò)等一些通訊系統(tǒng)進(jìn)行完美融合,將這些通訊系統(tǒng)以網(wǎng)絡(luò)化的形式全部接入其核心網(wǎng)絡(luò)當(dāng)中,構(gòu)建起一個(gè)有效的核心網(wǎng)平臺(tái),并且這樣重新搭建起的平臺(tái)更具靈活性和高效性,在日常應(yīng)用起來(lái)也更加高效便捷。
2.4G網(wǎng)絡(luò)具有哪些特點(diǎn)
4G網(wǎng)絡(luò)同其他網(wǎng)絡(luò)制式不同,擁有很多獨(dú)有的網(wǎng)絡(luò)特點(diǎn),如下:
(1)4G網(wǎng)絡(luò)不同于其他網(wǎng)絡(luò),其有效整合了多種網(wǎng)絡(luò)平臺(tái)和多種無(wú)線通信系統(tǒng);
(24G網(wǎng)絡(luò)雖然是一種IP網(wǎng)絡(luò)技術(shù),但是其具有多個(gè)有效分組,具有強(qiáng)大的IP通訊功能;
(3)4G網(wǎng)絡(luò)存儲(chǔ)容量大,其存儲(chǔ)的容量要比3G大,大約是其10倍以上;
(4)4G網(wǎng)絡(luò)做到了全天候全地域無(wú)縫覆蓋,我們的用戶可以在任何時(shí)間地點(diǎn)使用4G網(wǎng)絡(luò);
(5)4G網(wǎng)絡(luò)信道更寬,較之于之前的3G網(wǎng)絡(luò),它的頻譜寬度是3G網(wǎng)絡(luò)的20倍以上;
(6)4G網(wǎng)絡(luò)具有高度靈活性和自由延展性,可以與其他網(wǎng)絡(luò)自由連接的同時(shí),網(wǎng)絡(luò)當(dāng)中的用戶也可以自由增減;
(7)4G網(wǎng)絡(luò)擁有著高度智能化的操作性能,終端操作不僅更加智能,而且對(duì)于資源的有效分配以及更多的業(yè)務(wù)處理也同樣方便高效。
(8)4G網(wǎng)絡(luò)可以兼容多種網(wǎng)絡(luò),并對(duì)資源進(jìn)行充分而有效的整合,是一種開(kāi)放性的網(wǎng)絡(luò)通訊平臺(tái)。
二、4G通信技術(shù)中網(wǎng)絡(luò)安全面臨哪些威脅
現(xiàn)階段的4G通信網(wǎng)絡(luò)通信技術(shù)還不夠成熟,移動(dòng)終端不具有有效的保護(hù)機(jī)制和驗(yàn)證機(jī)制,同時(shí)更缺乏有效的訪問(wèn)機(jī)制,這就使得平臺(tái)當(dāng)中的各個(gè)數(shù)據(jù)有被篡改的可能和風(fēng)險(xiǎn),信息頁(yè)很容易遭到竊取和非法訪問(wèn)。與此同時(shí),4G網(wǎng)絡(luò)的終端內(nèi)部不具有有效的機(jī)密性和完整性,接口端沒(méi)有有效的保護(hù)措施,在客戶之間傳遞信息的同時(shí),極易遭到竊聽(tīng)以及篡改。4G網(wǎng)絡(luò)在帶給人們方便快捷的同時(shí),也帶來(lái)了很多的安全隱患,例如:我們?nèi)粘.?dāng)中經(jīng)常用到的電子商務(wù)以及電子郵件等應(yīng)用,它們所固有的安全隱患大大增加了其帶來(lái)木馬、病毒等侵害移動(dòng)終端的可能。
2.1 移動(dòng)終端面臨的網(wǎng)絡(luò)安全威脅
(1)沒(méi)有統(tǒng)一標(biāo)準(zhǔn)
4G通信技術(shù)在中國(guó)的現(xiàn)階段發(fā)展十分尷尬,由于中國(guó)的網(wǎng)絡(luò)通信技術(shù)沒(méi)有統(tǒng)一標(biāo)準(zhǔn),中國(guó)移動(dòng)自主開(kāi)發(fā)的TD-LTE網(wǎng)絡(luò)與國(guó)際主流FDD網(wǎng)絡(luò)互不兼容,所以在用戶日常的使用體驗(yàn)當(dāng)中很難做到無(wú)縫連接,在使用當(dāng)中給客戶帶來(lái)諸多不便。因此,在4G通信技術(shù)的應(yīng)用過(guò)程中,首先要解決好網(wǎng)絡(luò)制式的標(biāo)準(zhǔn)問(wèn)題。
(2)技術(shù)難以突破
4G網(wǎng)絡(luò)技術(shù)目前還不算完全成熟,一些技術(shù)方面的難題還沒(méi)有被攻克。一方面現(xiàn)階段的底層開(kāi)發(fā)編碼漏洞仍較多,并且在傳輸當(dāng)中極易被破解,對(duì)于此問(wèn)題,國(guó)內(nèi)外的網(wǎng)絡(luò)通信專家都在抓緊時(shí)間進(jìn)行修復(fù)。另一方面則是網(wǎng)絡(luò)之間的交互問(wèn)題,在用戶日常的使用體驗(yàn)中,從一個(gè)基站跨越到另一個(gè)基站往往會(huì)造成信號(hào)的丟失,這也是現(xiàn)階段存在的一個(gè)亟需解決的技術(shù)難題。
(3)系統(tǒng)容量有限
隨著4G手機(jī)用戶的逐漸增多,4G通信系統(tǒng)容量不足的問(wèn)題也逐漸被暴露出來(lái),為了提高用戶手機(jī)的速度,現(xiàn)階段最通常的做法就是減少通信基站的覆蓋半徑,這種做法雖然暫時(shí)可以提升用戶手機(jī)的速度,但是長(zhǎng)此以往這種方法肯定也是需要得到進(jìn)一步的改善和優(yōu)化的,這也是一個(gè)亟需解決的問(wèn)題。
(4)分層的服務(wù)區(qū)域管理問(wèn)題
由于4G通信技術(shù)受到天線發(fā)射功率以及天線尺寸的制約,一般情況下小型的終端系統(tǒng)距離基站較遠(yuǎn)的情況很難直接連接到4G系統(tǒng),而只有距離較近的終端, 4G通信功能才能夠完全實(shí)現(xiàn)。因此4G網(wǎng)絡(luò)技術(shù)目前也需要解決好終端之間的銜接和溝通問(wèn)題。
三、提高4G網(wǎng)絡(luò)通信安全的應(yīng)對(duì)策略
1.安全運(yùn)營(yíng)策略
對(duì)于網(wǎng)絡(luò)安全運(yùn)營(yíng)而言,我們應(yīng)該加強(qiáng)運(yùn)營(yíng)管理,通過(guò)多形式、多渠道的方式來(lái)加強(qiáng)日常運(yùn)營(yíng)的維護(hù)。
例如:對(duì)于分別與各城市之間的通訊基站、設(shè)備塔等平臺(tái)化的硬件設(shè)施,我們應(yīng)通過(guò)減少設(shè)備集成度以及加強(qiáng)日常的監(jiān)督管理來(lái)完成對(duì)通訊設(shè)備的保護(hù)工作,并定期檢測(cè)硬件系統(tǒng)的溫度、電壓等基礎(chǔ)數(shù)據(jù),來(lái)防止因維護(hù)不善而導(dǎo)致的設(shè)備故障。其次,應(yīng)該派專人負(fù)責(zé)對(duì)操作系統(tǒng)進(jìn)行維護(hù)和加固,具體可通過(guò)遠(yuǎn)程驗(yàn)證、區(qū)域隔離等辦法來(lái)進(jìn)行安全維護(hù)。最后,在進(jìn)行加固工作的同時(shí),也要減少部分不確定因素的發(fā)生,確保4G通信網(wǎng)絡(luò)的安全運(yùn)營(yíng)。
2.提高數(shù)據(jù)傳遞的效率
為了更好的提升4G網(wǎng)絡(luò)的安全運(yùn)行效率,應(yīng)當(dāng)盡量減少信息之間的交互數(shù)量,提高點(diǎn)對(duì)點(diǎn)數(shù)據(jù)傳遞的效率,盡量做到信息的長(zhǎng)度足夠短;避免因數(shù)據(jù)傳輸?shù)难訒r(shí)性導(dǎo)致信息的泄露威脅客戶的網(wǎng)絡(luò)通信安全。同時(shí),要避免移動(dòng)終端一次性完成大量的工作任務(wù)。
例如:在需要計(jì)算核心網(wǎng)絡(luò)中上行以及下行數(shù)據(jù)的完整性及對(duì)稱性的時(shí)候,需要確保能夠讓服務(wù)終端承擔(dān)更多的計(jì)算任務(wù)的同時(shí),盡量為最移動(dòng)端服務(wù)器減少壓力。另外,在移動(dòng)終端不需要處理音頻任務(wù),將更多的計(jì)算處理能力留給其他信息,從而減少整體處理任務(wù)時(shí)所需要的時(shí)間。在加密算法上,4G網(wǎng)絡(luò)也應(yīng)采用計(jì)算量少且利用效率高的算法,工作人員應(yīng)該有效的利用信息記憶原理,對(duì)之后的數(shù)據(jù)傳遞直接啟用,這樣可以最大限度的減少認(rèn)證所需要花費(fèi)的時(shí)間成本。
3.其他解決策略
除上述方法外,協(xié)調(diào)好移動(dòng)終端與無(wú)線終端網(wǎng)絡(luò)的融合發(fā)展,并探索出一套符合邏輯且同時(shí)需要的邏輯算法,對(duì)于4G通信技術(shù)中網(wǎng)絡(luò)安全的發(fā)展也大有裨益。通過(guò)底層算法來(lái)增強(qiáng)網(wǎng)絡(luò)通信數(shù)據(jù)的安全性,提高通信的安全等級(jí)。另外,4G網(wǎng)絡(luò)通信技術(shù)也可以采用多邊安全機(jī)制,來(lái)維持復(fù)雜運(yùn)營(yíng)環(huán)境條件下,所應(yīng)滿足的各種客戶需求,但實(shí)際解決問(wèn)題的過(guò)程當(dāng)中,還是應(yīng)該具體情況具體分析,來(lái)確定最合適的安全解決策略。
結(jié)束語(yǔ)
綜上所述,現(xiàn)階段中國(guó)的4G網(wǎng)絡(luò)通信技術(shù)發(fā)展仍然不夠成熟,今后的發(fā)展仍然需要面臨著種種問(wèn)題和諸多考驗(yàn)。4G網(wǎng)絡(luò)的安全性仍然困擾很多技術(shù)專家和從業(yè)人員。并且,隨著智能手機(jī)的普及,手機(jī)病毒的種類也開(kāi)始大幅增長(zhǎng),這些對(duì)4G網(wǎng)絡(luò)終端都形成了巨大的安全威脅,這些都應(yīng)該引起我們的高度重視,我們?cè)诳焖侔l(fā)展4G通信技術(shù)業(yè)務(wù)的同時(shí),應(yīng)該注意所面臨的種種威脅和挑戰(zhàn),并需要針對(duì)問(wèn)題盡快做好安全預(yù)防工作,這是一項(xiàng)長(zhǎng)期而艱巨的任務(wù),需要我們這些通信行業(yè)的從業(yè)人員去盡早處理并解決。
參考文獻(xiàn)
篇7
關(guān)鍵詞:主動(dòng)防御技術(shù);通信網(wǎng)絡(luò);安全保障工程
通信網(wǎng)絡(luò)的概念不僅僅是電話、短信這樣簡(jiǎn)單的活動(dòng),隨著“互聯(lián)網(wǎng)+”的進(jìn)程不斷深化,使得現(xiàn)代生活方方面面都逐漸轉(zhuǎn)移到了網(wǎng)絡(luò)上,通信技術(shù)能夠?qū)崿F(xiàn)電子商務(wù)、電子政務(wù)、金融交易等活動(dòng)在網(wǎng)絡(luò)平臺(tái)以電子貨幣的形式進(jìn)行交易,這些交易本身就代表了巨大的資金流動(dòng)、國(guó)家政策、個(gè)人隱私以及個(gè)人的財(cái)產(chǎn)。所以一旦網(wǎng)絡(luò)防御不到位,當(dāng)不法分字入侵之時(shí)不止會(huì)造成網(wǎng)絡(luò)停止運(yùn)行,還會(huì)造成巨大經(jīng)濟(jì)損失?,F(xiàn)代的通信網(wǎng)絡(luò)對(duì)于網(wǎng)絡(luò)的安全保障有著前所未有迫切需求。
1 現(xiàn)代通信網(wǎng)絡(luò)入侵特點(diǎn)概述
犯罪分子的犯罪技術(shù)隨著現(xiàn)代化的網(wǎng)絡(luò)技術(shù)發(fā)展也水漲船高,這就給維護(hù)網(wǎng)絡(luò)安全帶來(lái)了難度。分析近幾年的網(wǎng)絡(luò)犯罪,不難發(fā)現(xiàn)當(dāng)前的網(wǎng)絡(luò)犯罪逐漸顯現(xiàn)出周期長(zhǎng)、波及范圍大、入侵方式不可預(yù)期的特點(diǎn)。知己知彼,方能百戰(zhàn)不殆,下面就這幾方面的犯罪趨勢(shì)進(jìn)行分析。
1.1 周期變長(zhǎng)
電子技術(shù)的發(fā)展也使得病毒、木馬的編寫技術(shù)也發(fā)生了巨大的變革,這些威脅因素在通信網(wǎng)絡(luò)中隱藏的時(shí)間也變得更長(zhǎng)。調(diào)查結(jié)束顯示,病毒、木馬的潛伏時(shí)間發(fā)生了質(zhì)的變化,從之前幾毫秒已經(jīng)發(fā)展到現(xiàn)今以年為單位的潛伏周期。并且隱藏的方式也可謂是無(wú)孔不入,一張圖片,一個(gè)文本,一段視頻都能成為病毒的藏身之所。
1.2 波及范圍大
網(wǎng)絡(luò)通信技術(shù)不斷的更新?lián)Q代,大大增加信息的傳播速度,但同時(shí)也無(wú)形中使得病毒的擴(kuò)散更加不易控制,現(xiàn)階段,一旦病毒被激活就有可能依托現(xiàn)在網(wǎng)絡(luò)的飛速傳輸速度,在短時(shí)間快速的傳播,使大范圍的用戶受到影響,給通信安全帶來(lái)巨大影響。
1.3 進(jìn)攻手段不可預(yù)期
現(xiàn)代電子設(shè)備類型做種多樣,和通信網(wǎng)絡(luò)相連的除了傳統(tǒng)的臺(tái)式電腦之外還有手機(jī)、平板電腦、筆記本電腦等多種更多樣的電子設(shè)備,這些設(shè)備一旦接入了通信網(wǎng)絡(luò)也就有了被入侵的可能性,也給預(yù)防入侵工作帶來(lái)了不確定性。
2 通信系統(tǒng)的主動(dòng)防御
由上文分析可見(jiàn),傳統(tǒng)的防御措施無(wú)論在時(shí)效上還是范圍上,都能以適應(yīng)現(xiàn)代的通信網(wǎng)絡(luò)需求。這也就是需要網(wǎng)絡(luò)安全工作者們根據(jù)時(shí)代的特點(diǎn),和前沿的科學(xué)技術(shù)發(fā)展出一套新的、切實(shí)可行的防御系統(tǒng)。
2.1 強(qiáng)化入侵檢測(cè)環(huán)節(jié)
現(xiàn)階段對(duì)于網(wǎng)絡(luò)完全的防御工作已經(jīng)不再是以往的被動(dòng)式防御,現(xiàn)代通信網(wǎng)絡(luò)安全系統(tǒng)能夠通過(guò)入侵檢測(cè)系統(tǒng)更加積極地實(shí)行通信網(wǎng)絡(luò)防御。入侵檢測(cè)系統(tǒng)能夠?qū)崟r(shí)監(jiān)控網(wǎng)絡(luò)數(shù)據(jù),并且在收集的基礎(chǔ)上對(duì)數(shù)據(jù)進(jìn)行分析操作,判斷通信網(wǎng)絡(luò)中是否暗藏了木馬或者病毒,這種積極地防御措施能夠有效的進(jìn)行清查網(wǎng)絡(luò)中已經(jīng)存在但未激活的病毒,保護(hù)通信網(wǎng)絡(luò)的正常運(yùn)行。
2.2 安全保護(hù)
傳統(tǒng)的網(wǎng)絡(luò)安全防御技術(shù)包括很多,分別是殺毒工具、防火墻、訪問(wèn)控制列表、虛擬專用網(wǎng)等,這些技術(shù)單一部署在安全管理系統(tǒng)中時(shí)防御能力不足,因此主動(dòng)防御系統(tǒng)采用積極的防御思想,將這些技術(shù)集成在一起,實(shí)現(xiàn)網(wǎng)絡(luò)病毒、木馬的查殺,避免網(wǎng)絡(luò)木馬和病毒蔓延,防止大數(shù)據(jù)應(yīng)用中心被攻擊和感染而擾亂大數(shù)據(jù)應(yīng)用中心正常使用。
2.3 系統(tǒng)恢復(fù)
通信網(wǎng)絡(luò)運(yùn)行和操作過(guò)程中,許多網(wǎng)絡(luò)管理人員容易攜帶有病毒的U盤、硬盤接人系統(tǒng),造成網(wǎng)絡(luò)系統(tǒng)文件受到病毒感染,并且在網(wǎng)絡(luò)中進(jìn)行傳播,導(dǎo)致通信網(wǎng)絡(luò)中心中止運(yùn)行。如果通信網(wǎng)絡(luò)系統(tǒng)一旦受到威脅,可以采用系統(tǒng)恢復(fù)技術(shù),將系統(tǒng)恢復(fù)到一個(gè)正常的狀態(tài)。通信網(wǎng)絡(luò)系統(tǒng)恢復(fù)技術(shù)包括多種,分別是系統(tǒng)在線備份、增量備份、階段備份等,具體而言,可以單獨(dú)或融合使用這些備份技術(shù),備份正常運(yùn)行的系統(tǒng)。通信網(wǎng)絡(luò)采用在線增量備份模式,可以定期對(duì)信息資源進(jìn)行增量備份,如果其遭受攻擊,可以將信息資源恢復(fù)到最新的備份狀態(tài),以降低損失。
3 主動(dòng)防御在通信網(wǎng)絡(luò)安全保障中的應(yīng)用
通信網(wǎng)絡(luò)主動(dòng)防御網(wǎng)絡(luò)體系遵循策略、管理和技術(shù)相結(jié)合的原則。主動(dòng)防御網(wǎng)絡(luò)體系是在安全標(biāo)準(zhǔn)規(guī)范的指導(dǎo)下進(jìn)行設(shè)計(jì)的,規(guī)范不僅僅包含通用規(guī)范,還包含行業(yè)安全規(guī)范,即為了通信網(wǎng)絡(luò)安全保障,制定的適應(yīng)本行業(yè)的相關(guān)規(guī)范。為了使整改系統(tǒng)的主動(dòng)防御體系發(fā)揮充分作用,必須對(duì)應(yīng)的建立相應(yīng)的安全服務(wù)體系,包括風(fēng)險(xiǎn)評(píng)估、安全加固、安全培訓(xùn)、安全巡檢、安全應(yīng)急等。風(fēng)險(xiǎn)評(píng)估評(píng)估通信網(wǎng)絡(luò)的整體安全風(fēng)險(xiǎn)。安全加固對(duì)現(xiàn)有的通信網(wǎng)絡(luò)采取適當(dāng)?shù)募庸檀胧?,從而提高網(wǎng)絡(luò)安全能力。網(wǎng)絡(luò)安全的保障離不開(kāi)人員的管理,安全培訓(xùn)對(duì)相關(guān)人員進(jìn)行安全培訓(xùn),提高相關(guān)人員的安全管理能力。安全應(yīng)急是防范網(wǎng)絡(luò)安全事件是的應(yīng)急措施,做到有備無(wú)患。網(wǎng)絡(luò)體系的主動(dòng)防御從三個(gè)層面進(jìn)行,包括終端層主動(dòng)防御、網(wǎng)絡(luò)層主動(dòng)防御、應(yīng)用層主動(dòng)防御。其中,應(yīng)用層主動(dòng)防御包括安全態(tài)勢(shì)分析與展現(xiàn),安全策略規(guī)劃與調(diào)整,風(fēng)險(xiǎn)評(píng)價(jià)與監(jiān)控和應(yīng)急響應(yīng)聯(lián)動(dòng)。網(wǎng)絡(luò)層的主動(dòng)防御和終端層終端防御都從主動(dòng)檢測(cè)和主動(dòng)響應(yīng)恢復(fù)兩個(gè)層面來(lái)進(jìn)行主動(dòng)防御的設(shè)計(jì)。網(wǎng)絡(luò)主動(dòng)防御體系包括主動(dòng)安全檢測(cè)、主動(dòng)響應(yīng)恢復(fù)兩大部分,并且能夠構(gòu)成一個(gè)基于“檢測(cè)、響應(yīng)、恢復(fù)”的反饋控制模型,進(jìn)一步提升對(duì)網(wǎng)絡(luò)攻擊的反制能力。其中主動(dòng)檢測(cè)包括終端主動(dòng)檢測(cè)和網(wǎng)絡(luò)主動(dòng)檢測(cè),響應(yīng)和恢復(fù)則主要采用現(xiàn)有的安全防護(hù)技術(shù)手段和產(chǎn)品,如防火墻、防病毒系統(tǒng)、主機(jī)管控系統(tǒng)等,通過(guò)調(diào)整防火墻、主機(jī)管理系統(tǒng)等的安全策略,下發(fā)病毒查殺特征碼,安裝系統(tǒng)補(bǔ)丁等方式,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)攻擊的反制。
結(jié)束語(yǔ)
在這個(gè)時(shí)代網(wǎng)絡(luò)通信技術(shù)史無(wú)前例的方便人們的生活,但也史無(wú)前例的將人們的個(gè)人隱私、個(gè)人財(cái)產(chǎn)暴露在了網(wǎng)絡(luò)之上。在大力發(fā)展通信網(wǎng)絡(luò)技術(shù)的同時(shí)也要加強(qiáng)對(duì)于通信網(wǎng)絡(luò)的安全建設(shè)?,F(xiàn)代互聯(lián)網(wǎng)的發(fā)張也催生出一系列的網(wǎng)上辦公、網(wǎng)上繳費(fèi)、網(wǎng)上投票的新型辦公、參政形式,由此通信網(wǎng)絡(luò)的安全運(yùn)行,不只保護(hù)了人民的財(cái)產(chǎn)安全,對(duì)于社會(huì)的正常運(yùn)行,國(guó)家的長(zhǎng)治久安都有著極其重要的意義。通信網(wǎng)絡(luò)的安全和全社會(huì)息息相關(guān),也就需要全社會(huì)能投入大量的精力,不斷完善通信網(wǎng)絡(luò)的安全,為人民生產(chǎn)生活、國(guó)家繁榮昌盛提供有力的保證。
參考文獻(xiàn)
[1]梁禮,楊君剛,朱廣良,等.基于實(shí)時(shí)告警的層次化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估方法[J].計(jì)算機(jī)工程與設(shè)計(jì),2013,34(7):2315-2323.
篇8
關(guān)鍵詞 成都地鐵;專用通信;應(yīng)急搶險(xiǎn)
中圖分類號(hào)U28 S 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708 (2012)68-0043-02
0 引言
成都地鐵一號(hào)線于2010年9月28日開(kāi)通試運(yùn)營(yíng)。隨著地鐵運(yùn)營(yíng)質(zhì)量的不斷提高,行車密度的不斷增加,一旦專用通信系統(tǒng)發(fā)生故障,如何快速反應(yīng),壓縮故障延時(shí),高效地組織處理專用通信設(shè)備故障,盡快恢復(fù)通信設(shè)備的正常運(yùn)用,減少對(duì)地鐵行車的不良影響,具有重大的經(jīng)濟(jì)、社會(huì)和現(xiàn)實(shí)意義。
1 目前現(xiàn)狀
1)成都地鐵一號(hào)線專用通信系統(tǒng)維護(hù)工作主要由成都地鐵運(yùn)營(yíng)有限公司自動(dòng)化設(shè)備檢修所負(fù)責(zé)。在最北端的升仙湖車輛段設(shè)置了一個(gè)通信綜合工班,負(fù)責(zé)車輛段及升仙湖至世紀(jì)城全線通信設(shè)備的維保任務(wù),在世紀(jì)城控制中心,設(shè)置了OCC工班,負(fù)責(zé)對(duì)控制中心信號(hào)設(shè)備及通信網(wǎng)管和設(shè)備進(jìn)行維護(hù)。由于沿線車站并沒(méi)有設(shè)置通信值班點(diǎn),如在地鐵運(yùn)營(yíng)時(shí)間接到最南端世紀(jì)城站突發(fā)通信故障,即便立即出發(fā)乘坐地鐵(考慮地面交通擁堵情況,采用地鐵出行時(shí)間最?。┮残枰?小時(shí)才能趕到,由此造成故障處理延時(shí)在所難免,如緊急故障造成地鐵停運(yùn),不得已采用地面交通則故障延時(shí)更甚;
2)通信維護(hù)人員技術(shù)業(yè)務(wù)能力參差不齊,對(duì)通信設(shè)備不太熟悉,處理通信故障經(jīng)驗(yàn)不足。尤其是OCC工班的值班人員,絕大部分原為信號(hào)專業(yè)維護(hù)人員,而地鐵專用通信涉及的系統(tǒng)比較多,對(duì)于這部分人員由于通信設(shè)備電路原理掌握不全面,依靠他們利用通信網(wǎng)管系統(tǒng)快速分析判斷故障原因,并指揮通信綜合工班人員現(xiàn)場(chǎng)處理故障難度很大;
3)應(yīng)急預(yù)案有待完善。應(yīng)急預(yù)案是事先針對(duì)專用通信各個(gè)系統(tǒng)可能出現(xiàn)的突況制定的應(yīng)對(duì)措施和方法,應(yīng)當(dāng)經(jīng)過(guò)反復(fù)論證推敲。目前雖然自動(dòng)化設(shè)備檢修所也建立相應(yīng)的專用通信應(yīng)急預(yù)案,但由于預(yù)案考慮不太周全,而且預(yù)案內(nèi)容沒(méi)有經(jīng)過(guò)實(shí)際演練、推敲,造成應(yīng)急預(yù)案對(duì)故障處理指揮收效甚微。特別是在一些細(xì)節(jié)管理上的疏忽大意,造成應(yīng)急故障處理工作處于十分不利的被動(dòng)局面。比如應(yīng)急搶險(xiǎn)工具,儀器儀表未配置齊全。不注重日常對(duì)工具儀表的保養(yǎng),工具沒(méi)有進(jìn)行集中管理。突發(fā)故障搶險(xiǎn)時(shí)隨意挑選工具,甚至找不到要用的工具。儀器儀表日常維護(hù)保養(yǎng)不到位,則可能造成緊急時(shí)刻無(wú)法使用,導(dǎo)致現(xiàn)場(chǎng)無(wú)法查找、分析判斷故障耽誤時(shí)間。應(yīng)急器材管理不規(guī)范。應(yīng)急器材標(biāo)識(shí)不清楚,類型不齊全,沒(méi)有根據(jù)通信各個(gè)系統(tǒng)的特殊情況備齊器材,應(yīng)急器材使用后補(bǔ)充不及時(shí),以致發(fā)生故障措手不及。
2 問(wèn)題分析
1)思想觀念上存在片面認(rèn)識(shí)的偏差,沒(méi)有擺到足夠的重視位置上來(lái)。雖然運(yùn)營(yíng)公司、設(shè)備分部和自動(dòng)化設(shè)備檢修所都是把安全預(yù)防擺在了首要位置,檢修所按照編制好的檢修計(jì)劃對(duì)管轄的系統(tǒng)和設(shè)備進(jìn)行維護(hù)保養(yǎng),每年組織專業(yè)技術(shù)人員進(jìn)行技改攻關(guān),確保設(shè)備安全穩(wěn)定運(yùn)行。但是對(duì)于設(shè)備故障應(yīng)急處理工作卻并沒(méi)有提到同等重要的位置來(lái)抓。一旦發(fā)生故障處理延時(shí)就采取績(jī)效考核、安全指標(biāo)扣分等措施,并沒(méi)有從根本上解決問(wèn)題;
2)應(yīng)急管理模式有待進(jìn)一步完善。目前運(yùn)營(yíng)公司采用分層管理,雖然運(yùn)營(yíng)分部、設(shè)備分部和設(shè)備檢修所都制定了相應(yīng)管理層面的應(yīng)急搶險(xiǎn)預(yù)案和應(yīng)急故障處理方案,但相互間銜接不夠默契,在一些具體執(zhí)行環(huán)節(jié)上語(yǔ)焉不詳,缺乏實(shí)際可操作性。同時(shí),依靠隨機(jī)搭建的隊(duì)伍實(shí)施應(yīng)急搶險(xiǎn)指揮工作,想要達(dá)到提高故障處理的速度,壓縮故障延時(shí),其后果顯然不盡如人意。
3 應(yīng)對(duì)舉措
隨著運(yùn)營(yíng)公司各方面管理逐步走上正軌,對(duì)安全生產(chǎn)、故障延時(shí)的要求越來(lái)越嚴(yán)格。自動(dòng)化設(shè)備檢修所應(yīng)當(dāng)順應(yīng)現(xiàn)場(chǎng)實(shí)際情況,在專業(yè)應(yīng)急故障處理上進(jìn)行積極探索切實(shí)可行的辦法,優(yōu)化各種工作要素的組合,有效提高故障搶險(xiǎn)的速度,壓縮故障延時(shí),確保地鐵運(yùn)營(yíng)安全。
1)合理調(diào)整通信維護(hù)人員的設(shè)置。在現(xiàn)有通信員工編制定員下,可在一號(hào)線居中的車站如省體育館站或者最南端的OCC控制中心設(shè)置通信工班值班點(diǎn),將一號(hào)線一分為二進(jìn)行分段維護(hù),這將大大縮短應(yīng)急處置趕赴現(xiàn)場(chǎng)的時(shí)間,有效壓縮故障延時(shí);
2)加強(qiáng)員工業(yè)務(wù)學(xué)習(xí),提高員工技能水平,強(qiáng)化日常員工培訓(xùn)工作,特別是對(duì)OCC工班維護(hù)人員進(jìn)行應(yīng)知應(yīng)會(huì)技能的專項(xiàng)培訓(xùn),使他們能勝任通信網(wǎng)管系統(tǒng)的各項(xiàng)操作,為沿線現(xiàn)場(chǎng)分析判斷故障處理提供及時(shí)有效的系統(tǒng)信息。通信工班也可利用現(xiàn)有的便攜式電腦安裝通信各個(gè)系統(tǒng)的網(wǎng)管軟件,對(duì)員工進(jìn)行相應(yīng)培訓(xùn),使工班具備移動(dòng)網(wǎng)管能力,對(duì)于快速確定故障原因,恢復(fù)設(shè)備正常運(yùn)行,也是大有裨益的;
3)建立專業(yè)的應(yīng)急搶險(xiǎn)隊(duì)伍。檢修所建立專業(yè)的應(yīng)急搶險(xiǎn)隊(duì)伍,由通號(hào)調(diào)度和相應(yīng)專業(yè)工程師負(fù)責(zé)故障處理的專業(yè)指揮,明確人員分工與協(xié)調(diào),切實(shí)保障應(yīng)急搶險(xiǎn)工作快速有序進(jìn)行;
4)完善各個(gè)通信系統(tǒng)的應(yīng)急搶險(xiǎn)方案。地鐵專用通信系統(tǒng)包括傳輸系統(tǒng)、公務(wù)及站內(nèi)通信系統(tǒng)、調(diào)度電話系統(tǒng)、無(wú)線系統(tǒng)、電視監(jiān)控系統(tǒng)、廣播系統(tǒng)、乘客信息系統(tǒng)、時(shí)鐘系統(tǒng)和UPS電源系統(tǒng)。在現(xiàn)有應(yīng)急預(yù)案的基礎(chǔ)上,分別按照各個(gè)通信系統(tǒng)的不同要求,編制相應(yīng)的應(yīng)急預(yù)案。應(yīng)急預(yù)案包括故障處理程序,應(yīng)急搶險(xiǎn)過(guò)程中的預(yù)防和卡控措施等相關(guān)內(nèi)容。應(yīng)急預(yù)案具有可操作性,按照步驟操作可以處理相應(yīng)設(shè)備故障。根據(jù)通信各個(gè)系統(tǒng)的具體情況,可將應(yīng)急預(yù)案按照故障等級(jí)和影響程度進(jìn)行分類。影響行車的故障搶險(xiǎn)由運(yùn)營(yíng)分部和調(diào)度中心啟動(dòng)應(yīng)急搶險(xiǎn)預(yù)案,不影響行車的一般故障搶險(xiǎn)由檢修所通號(hào)調(diào)度啟動(dòng)應(yīng)急搶險(xiǎn)預(yù)案;
篇9
一、總則
(一)目的
為了規(guī)范應(yīng)對(duì)突發(fā)公共事件行為,建立健全突發(fā)公共事件應(yīng)急機(jī)制,提高政府應(yīng)對(duì)突發(fā)公共事件和風(fēng)險(xiǎn)的能力,有效預(yù)防、及時(shí)控制和最大限度地消除突發(fā)公共事件危害,保障人民群眾的生命財(cái)產(chǎn)安全、社會(huì)政治穩(wěn)定和國(guó)民經(jīng)濟(jì)的持續(xù)快速協(xié)調(diào)健康發(fā)展,制定本總體應(yīng)急預(yù)案
(二)編制依據(jù)
依據(jù)有關(guān)法律、法規(guī)、規(guī)章和省政府制定的《突發(fā)公共事件總體應(yīng)急預(yù)案》制定本預(yù)案。
(三)分類與分級(jí)
本預(yù)案所稱突發(fā)公共事件,是指突然發(fā)生,造成或可能造成重大人員傷亡、財(cái)產(chǎn)損失、生態(tài)環(huán)境破壞和嚴(yán)重社會(huì)危害,危及公共安全的緊急事件。
根據(jù)突發(fā)公共事件的發(fā)生過(guò)程、性質(zhì)和機(jī)理,突發(fā)公共事件主要分為以下四類
1、自然災(zāi)害。主要包括水旱災(zāi)害,冰雹、雪、沙塵暴等氣象災(zāi)害,地震災(zāi)害,生物災(zāi)害等。
2、事故災(zāi)難。主要包括工業(yè)、商貿(mào)、建筑等行業(yè)的企業(yè)以及機(jī)關(guān)、團(tuán)體、事業(yè)單位和其他組織發(fā)生的各類安全事故,鐵路、道路、水運(yùn)等交通運(yùn)輸事故,公共設(shè)施和設(shè)備事故,環(huán)境污染和生態(tài)破壞事件等。
3、公共衛(wèi)生事件。主要包括傳染病疫情,群體性不明原因
疾病,食品安全和職業(yè)危害,動(dòng)物疫情,以及其他嚴(yán)重影響公眾健康和生命安全的事件。
4、社會(huì)安全事件。主要包括恐怖襲擊事件,民族宗教事件,經(jīng)濟(jì)安全事件,涉外突發(fā)事件,和重大刑事案件等。
突發(fā)公共事件按其性質(zhì)、嚴(yán)重程度、可控性和影響范圍等因素,一般分為四級(jí):I級(jí)(特別嚴(yán)重)、II級(jí)(嚴(yán)重)、III級(jí)(較重)、IV級(jí)(一般)。
(四)工作原則
1、以人為本
把保障人民群眾的生命安全和身體健康作為應(yīng)急工作的出發(fā)點(diǎn)和落腳點(diǎn),最大限度地減少突發(fā)公共事件造成的人員傷亡和危害。切實(shí)加強(qiáng)應(yīng)急救援人員的安全防護(hù),充分發(fā)揮廣大人民群眾在應(yīng)急工作中的重要作用。建立健全組織和動(dòng)員人民群眾參與應(yīng)對(duì)突發(fā)公共事件的有效機(jī)制。
2、依法行政
依法規(guī)范政府及其部門和公民、法人和其他組織在應(yīng)急工作中的行為。嚴(yán)格依法行政,依法實(shí)施應(yīng)急預(yù)案,依法補(bǔ)償因應(yīng)對(duì)突發(fā)公共事件給公民、法人和其他組織造成的損失。
3、統(tǒng)一領(lǐng)導(dǎo)
在縣人民政府統(tǒng)一領(lǐng)導(dǎo)下,按照分級(jí)響應(yīng)、條塊結(jié)合、以塊為主的原則,實(shí)行政府應(yīng)急指揮機(jī)構(gòu)統(tǒng)一指揮下的各部門相互配合、聯(lián)動(dòng)的應(yīng)急工作責(zé)任制??h人民政府、專項(xiàng)應(yīng)急工作牽頭部門、參與部門主要負(fù)責(zé)人,分別是應(yīng)急指揮工作、牽頭工作、參與工作的第一責(zé)任人。
4、反應(yīng)快速
完善及時(shí)、民主、科學(xué)決策程序,健全及時(shí)、完整、高效監(jiān)測(cè)預(yù)報(bào)體系,建立快速應(yīng)急反應(yīng)機(jī)制。構(gòu)建及時(shí)發(fā)動(dòng)、組織求援的人、財(cái)、物和信息科技的保障機(jī)制以及各種合作機(jī)制,迅速控制和處置突發(fā)公共事件,盡快恢復(fù)正常的社會(huì)經(jīng)濟(jì)秩序。
5、資源整合
按照條塊結(jié)合和降低行政成本的要求,充分利用和整合現(xiàn)有資源,避免重復(fù)建設(shè);明確部門之間的職責(zé)和權(quán)限,加強(qiáng)協(xié)調(diào)配合。各鄉(xiāng)鎮(zhèn)人民政府及有關(guān)部門和單位要建立健全突發(fā)公共事件信息交流制度,實(shí)現(xiàn)信息共享。
6、預(yù)防為主
堅(jiān)持預(yù)防為主、常備不懈,經(jīng)常性地做好災(zāi)害防范意識(shí)教育,加強(qiáng)公共服務(wù)、社會(huì)管理和突發(fā)公共事件的預(yù)測(cè)、預(yù)警工作,盡量減少突發(fā)公共事件發(fā)生。經(jīng)常性地做好應(yīng)對(duì)突發(fā)公共事件的思想準(zhǔn)備、預(yù)案準(zhǔn)備、機(jī)制準(zhǔn)備和工作準(zhǔn)備,并根據(jù)應(yīng)急工作實(shí)踐不斷加以完善。
(五)預(yù)案適用范圍
本總體應(yīng)急預(yù)案適用于全縣范圍內(nèi)發(fā)生的一般突發(fā)公共事件應(yīng)急工作和響應(yīng)全市、全省范圍內(nèi)發(fā)生的較大、重大、特別重大突發(fā)公共事件應(yīng)急工作。
縣突發(fā)公共事件各專項(xiàng)應(yīng)急預(yù)案是本總體應(yīng)急預(yù)案的組成部分,具體適用于各該專項(xiàng)應(yīng)急預(yù)案規(guī)范范圍內(nèi)的一般突發(fā)公共事件應(yīng)急工作。
(六)預(yù)案的體系
本縣突發(fā)公共事件應(yīng)急預(yù)案體系包括:
1、突發(fā)公共事件總體應(yīng)急預(yù)案。該預(yù)案是本縣應(yīng)急預(yù)案體系的總綱,是縣政府應(yīng)對(duì)突發(fā)公共事件的規(guī)范性文件,由縣政府制定、印發(fā)。
2、突發(fā)公共事件專項(xiàng)應(yīng)急預(yù)案。該類預(yù)案是縣政府及其有關(guān)部門為應(yīng)對(duì)某一類型或兩種以上類型突發(fā)公共事件制定的涉及若干部門職責(zé)的應(yīng)急預(yù)案,由縣政府有關(guān)部門牽頭制定,縣政府批準(zhǔn)后實(shí)施。
3、突發(fā)公共事件部門應(yīng)急預(yù)案。該類預(yù)案是縣政府有關(guān)部門根據(jù)本縣的總體應(yīng)急預(yù)案、專項(xiàng)應(yīng)急預(yù)案和本部門的職責(zé),為應(yīng)對(duì)突發(fā)公共事件制定的預(yù)案,由縣政府有關(guān)部門制定、印發(fā),并報(bào)縣政府備案。
4、企事業(yè)單位突發(fā)公共事件應(yīng)急預(yù)案。該類預(yù)案由企事業(yè)單位根據(jù)縣人民政府及其有關(guān)部門的突發(fā)公共事件應(yīng)急預(yù)案和本單位應(yīng)急工作的實(shí)際情況制定。
5、舉辦大型會(huì)展、游園、燈會(huì)、群眾集會(huì)和文化體育等方面的重大活動(dòng),主辦單位應(yīng)當(dāng)制定應(yīng)急預(yù)案,并報(bào)縣人民政府備案。
各類預(yù)案應(yīng)當(dāng)根據(jù)實(shí)際情況變化,由制定單位及時(shí)修訂;各類專項(xiàng)預(yù)案和部門預(yù)案構(gòu)成將不斷補(bǔ)充、完善。
二、組織體系
1、縣應(yīng)急領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)
縣人民政府為全縣應(yīng)急工作的行政領(lǐng)導(dǎo)機(jī)構(gòu)。其主要職責(zé)是:研究決定全縣各類突發(fā)公共事件應(yīng)急工作的重大問(wèn)題;部署和總結(jié)年度突發(fā)公共事件應(yīng)急工作;發(fā)生一般突發(fā)公共事件時(shí),決定啟動(dòng)縣一般突發(fā)公共事件應(yīng)急指揮部,統(tǒng)一領(lǐng)導(dǎo)和組織指揮一般突發(fā)公共事件的應(yīng)急處置工作;發(fā)生特別重大、重大、較大突發(fā)公共事件時(shí),響應(yīng)省、市特別重大、重大、較大突發(fā)公共事件應(yīng)急工作;指導(dǎo)監(jiān)督縣應(yīng)急主管部門及相關(guān)部門的工作;法律、法規(guī)、規(guī)章規(guī)定的其他職責(zé)。
2、縣應(yīng)急指揮機(jī)構(gòu)與職責(zé)
縣政府按照突發(fā)公共事件的種類和專項(xiàng)應(yīng)急預(yù)案的規(guī)定,設(shè)立專項(xiàng)應(yīng)急指揮部,由縣長(zhǎng)或主管副縣長(zhǎng)任指揮長(zhǎng),在縣政府的領(lǐng)導(dǎo)下,依照有關(guān)法律、法規(guī)、規(guī)章和專項(xiàng)應(yīng)急預(yù)案的規(guī)定,具體指揮突發(fā)公共事件的應(yīng)急工作。
3、辦事機(jī)構(gòu)
縣政府辦公室為縣突發(fā)公共事件應(yīng)急管理的辦事機(jī)構(gòu),設(shè)縣政府應(yīng)急管理辦公室。
縣政府辦公室在突發(fā)公共事件應(yīng)急管理中的主要職責(zé)是:承辦縣政府應(yīng)急管理的專題會(huì)議,督促落實(shí)縣政府有關(guān)規(guī)定和領(lǐng)導(dǎo)批示、指示精神;督促檢查縣人民政府有關(guān)部門應(yīng)急預(yù)案的制訂、修訂和執(zhí)行情況,并給予指導(dǎo);督促檢查縣人民政府有關(guān)部門、各鄉(xiāng)鎮(zhèn)人民政府和有關(guān)專業(yè)技術(shù)機(jī)構(gòu)的突發(fā)公共事件監(jiān)測(cè)、預(yù)警工作情況,并給予指導(dǎo);匯總有關(guān)突發(fā)公共事件的各種重要信息,進(jìn)行綜合分析并提出建議;承擔(dān)縣人民政府突發(fā)公共事件統(tǒng)一信息系統(tǒng)、應(yīng)急指揮系統(tǒng)的日常管理工作;監(jiān)督檢查、協(xié)調(diào)指導(dǎo)縣人民政府有關(guān)部門和各鄉(xiāng)鎮(zhèn)人民政府的突發(fā)公共事件預(yù)防、應(yīng)急準(zhǔn)備、應(yīng)急處置和事后恢復(fù)與重建工作;組織制訂安全常識(shí)、應(yīng)急知識(shí)的宣傳培訓(xùn)和應(yīng)急救援隊(duì)伍的業(yè)務(wù)培訓(xùn)、演練計(jì)劃,報(bào)縣人民政府批準(zhǔn)后督促落實(shí);完成縣政府交辦的其他工作。
4、縣應(yīng)急工作專家委員會(huì)
縣應(yīng)急領(lǐng)導(dǎo)機(jī)構(gòu)、應(yīng)急指揮機(jī)構(gòu)聘請(qǐng)有關(guān)專家組成縣應(yīng)急工作專家委員會(huì)。其職責(zé)是:平時(shí)為縣政府應(yīng)急管理提供決策咨詢和工作建議;在應(yīng)對(duì)突發(fā)公共事件時(shí),為縣應(yīng)急指揮部及現(xiàn)場(chǎng)指揮部提供指揮咨詢服務(wù)。
5、工作機(jī)構(gòu)
縣政府各類突發(fā)公共事件應(yīng)急工作的主管部門(以下簡(jiǎn)稱縣突發(fā)公共事件主管部門),按照規(guī)定的職責(zé),負(fù)責(zé)有關(guān)特別重大、重大突發(fā)公共事件的應(yīng)急管理工作,承擔(dān)相應(yīng)的管理責(zé)任。具體負(fù)責(zé)相關(guān)類別突發(fā)公共事件專項(xiàng)應(yīng)急預(yù)案和部門應(yīng)急預(yù)案的起草與實(shí)施;在縣人民政府的領(lǐng)導(dǎo)下做好突發(fā)公共事件的預(yù)防、應(yīng)急準(zhǔn)備、應(yīng)急處置、應(yīng)急保障和恢復(fù)重建等工作。
縣政府其他有關(guān)部門按照規(guī)定的職責(zé)和有關(guān)應(yīng)急預(yù)案的規(guī)定,負(fù)責(zé)協(xié)助縣突發(fā)公共事件主管部門做好突發(fā)公共事件的預(yù)防、應(yīng)急準(zhǔn)備、應(yīng)急處置、應(yīng)急保障和恢復(fù)重建等工作。
6、鄉(xiāng)鎮(zhèn)人民政府應(yīng)急責(zé)任
鄉(xiāng)鎮(zhèn)人民政府應(yīng)當(dāng)在縣人民政府的領(lǐng)導(dǎo)下做好突發(fā)公共事件應(yīng)急工作,組織、協(xié)調(diào)各方面力量,實(shí)行群防群控、群防群治。
三、預(yù)測(cè)、預(yù)警信息監(jiān)測(cè)與報(bào)告
1、政府監(jiān)測(cè)
縣政府應(yīng)急工作主管部門,應(yīng)建立突發(fā)公共事件常規(guī)數(shù)據(jù)監(jiān)測(cè)、安全評(píng)價(jià)、風(fēng)險(xiǎn)分析與分級(jí)等制度,建立重大危險(xiǎn)源、危險(xiǎn)區(qū)域數(shù)據(jù)庫(kù),劃分監(jiān)測(cè)區(qū)域,確立監(jiān)測(cè)點(diǎn),并重點(diǎn)加強(qiáng)對(duì)危險(xiǎn)源、危險(xiǎn)區(qū)域的監(jiān)控,認(rèn)真監(jiān)測(cè)、收集、分析各種突發(fā)公共事件信息,及時(shí)分別逐級(jí)向其上級(jí)報(bào)告,同時(shí)通過(guò)統(tǒng)一的突發(fā)公共事件信息系統(tǒng)上傳,不得謊報(bào)、瞞報(bào)、緩報(bào)。應(yīng)急主管部門應(yīng)當(dāng)向同級(jí)縣政府報(bào)告。
2、群眾報(bào)告
公民、法人和其他組織發(fā)現(xiàn)突發(fā)公共事件信息,應(yīng)當(dāng)通過(guò)電話等各種形式向縣政府、有關(guān)部門或者有關(guān)專業(yè)技術(shù)機(jī)構(gòu)報(bào)告。對(duì)多發(fā)、易發(fā)的自然災(zāi)害、公共衛(wèi)生事件和事故災(zāi)難,各鄉(xiāng)鎮(zhèn)應(yīng)在村(居)民委員會(huì)或者相關(guān)單位建立專職或者兼職信息報(bào)告員制度。生產(chǎn)經(jīng)營(yíng)企業(yè)應(yīng)當(dāng)向縣有關(guān)部門、村(居)民委員會(huì)通報(bào)本企業(yè)生產(chǎn)經(jīng)營(yíng)活動(dòng)可能引發(fā)的事故災(zāi)難情況。鼓勵(lì)公民報(bào)警。
3、信息處理
縣政府應(yīng)急管理辦公室、突發(fā)公共事件專項(xiàng)應(yīng)急工作主管部門及有關(guān)部門接收突發(fā)公共事件信息后,應(yīng)當(dāng)立即向縣長(zhǎng)或主管副縣長(zhǎng)匯報(bào),縣政府對(duì)突發(fā)事件進(jìn)行分析,必要時(shí)組織有關(guān)部門、專家進(jìn)行會(huì)商,對(duì)發(fā)生突發(fā)事件的可能性進(jìn)行評(píng)估;認(rèn)為可能發(fā)生突發(fā)公共事件的,立即采取一切可能采取的措施防止事態(tài)擴(kuò)大,并向市政府報(bào)告,同時(shí)向市政府有關(guān)部門和可能受到危害的毗鄰地區(qū)人民政府通報(bào)。情況嚴(yán)重的,縣政府指派有關(guān)人員立即趕赴事發(fā)地妥善處置,防止事件發(fā)生。
4、報(bào)警電話
廣泛宣傳110、119、120、122等報(bào)警電話,向社會(huì)公布接警電話,逐步確立一個(gè)統(tǒng)一的報(bào)警電話和報(bào)警系統(tǒng)。
四、應(yīng)急響應(yīng)
①特別重大、重大、較大突發(fā)公共事件的響應(yīng)
特別重大、重大、較大突發(fā)公共事件應(yīng)急預(yù)案啟動(dòng)后,縣人民政府啟動(dòng)相應(yīng)應(yīng)急預(yù)案,做好具體應(yīng)急工作。
②一般突發(fā)公共事件的響應(yīng)
一般突發(fā)公共事件預(yù)案啟動(dòng)后,縣政府立即啟動(dòng)一般突發(fā)公共事件應(yīng)急指揮部,指揮部人員及其他有關(guān)人員迅速到崗到位,實(shí)施統(tǒng)一組織指揮或者參與輔助指揮決策,并將有關(guān)情況迅速報(bào)告市人民政府及其有關(guān)部門??h人民政府有關(guān)部門啟動(dòng)具體行動(dòng)方案,做好具體應(yīng)急工作。必要時(shí),請(qǐng)求市有關(guān)部門給予支援。
③情況通報(bào)
突發(fā)公共事件發(fā)生后,縣人民政府及部門在接到信息后立即逐級(jí)向上級(jí)報(bào)告,有關(guān)部門和專業(yè)技術(shù)機(jī)構(gòu)應(yīng)當(dāng)同時(shí)向同級(jí)政府、主管部門報(bào)告。法律、法規(guī)、規(guī)章等國(guó)家有關(guān)規(guī)定對(duì)報(bào)告的部門、時(shí)限、程序等另有規(guī)定的,除按本總體應(yīng)急預(yù)案上述規(guī)定報(bào)告外,還應(yīng)當(dāng)按國(guó)家有關(guān)規(guī)定報(bào)告,不得瞞報(bào)、漏報(bào)和緩報(bào)。
④特別情況的處理
突發(fā)公共事件跨縣行政區(qū)域的,由縣人民政府與有關(guān)聯(lián)的縣(市)人民政府聯(lián)合采取相應(yīng)的應(yīng)急措施;跨市、跨省的,報(bào)市人民政府處置。突發(fā)公共事件跨部門的,同時(shí)啟動(dòng)相應(yīng)專項(xiàng)應(yīng)急預(yù)案,縣政府辦公室對(duì)應(yīng)急工作進(jìn)行協(xié)調(diào)。突發(fā)公共事件發(fā)生后,有關(guān)部門應(yīng)當(dāng)采取相應(yīng)措施密切注意和防止次生、衍生、耦合事件的發(fā)生。
五、后期處置
(一)善后處置
1、災(zāi)民安置
民政部門應(yīng)當(dāng)迅速設(shè)立災(zāi)民安置場(chǎng)所和救濟(jì)物資供應(yīng)站,繼續(xù)做好災(zāi)民安置和救災(zāi)款物接收、發(fā)放工作,確保災(zāi)民基本生活。受影響鄉(xiāng)鎮(zhèn)人民政府應(yīng)當(dāng)根據(jù)實(shí)際情況,制訂人員救助、撫慰、撫恤、安置等善后工作計(jì)劃并組織實(shí)施,妥善解決因處置突發(fā)公共事件引起的矛盾和糾紛。
2、疫病控制
衛(wèi)生行政等部門負(fù)責(zé)做好突發(fā)公共事件現(xiàn)場(chǎng)的終末消毒、疫情監(jiān)控和食品、飲用水的衛(wèi)生監(jiān)督工作。
3、現(xiàn)場(chǎng)清理
縣人民政府組織人員進(jìn)行現(xiàn)場(chǎng)清理。
4、恢復(fù)與重建
縣人民政府及其有關(guān)部門組織對(duì)突發(fā)公共事件造成的損失進(jìn)行評(píng)估,制定災(zāi)后重建和恢復(fù)生產(chǎn)、生活計(jì)劃,迅速進(jìn)行重建工作,并向上一級(jí)人民政府報(bào)告??h人民政府及時(shí)組織交通、郵政、電信、建設(shè)、電力等有關(guān)部門采取措施,盡快修復(fù)被破壞的交通、通迅、供水、排水、供電等基礎(chǔ)設(shè)施??h人民政府根據(jù)損失評(píng)估報(bào)告、受影響地區(qū)的實(shí)際情況與需要,對(duì)受影響地區(qū)的恢復(fù)重建工作提供資金、物資支持和技術(shù)指導(dǎo),并組織其他地區(qū)和部門提供資金、物資支援。必要時(shí),縣人民政府可根據(jù)受損失情況報(bào)請(qǐng)上級(jí)人民政府享受有關(guān)優(yōu)惠政策。
5、征用補(bǔ)償
有關(guān)鄉(xiāng)鎮(zhèn)人民政府及有關(guān)部門應(yīng)當(dāng)及時(shí)返還征用的物資、設(shè)施、設(shè)備或者占用的房屋、土地;不能及時(shí)返還或者造成損壞的,應(yīng)當(dāng)依法予以補(bǔ)償。采取其他應(yīng)急處置措施或者緊急措施致使公民、法人和其他組織的合法權(quán)益受到損害的,應(yīng)當(dāng)及時(shí)依法予以補(bǔ)償。
(二)調(diào)查和總結(jié)
1、調(diào)查
突發(fā)公共事件現(xiàn)場(chǎng)處置完畢后,有關(guān)部門應(yīng)當(dāng)及時(shí)組織調(diào)查,查明導(dǎo)致突發(fā)公共事件發(fā)生的原因,并形成調(diào)查報(bào)告。
2、總結(jié)
縣政府對(duì)應(yīng)急工作進(jìn)行總結(jié),找出預(yù)防、預(yù)測(cè)、預(yù)警和處置環(huán)節(jié)中的經(jīng)驗(yàn)和教訓(xùn),改進(jìn)工作,包括解決群眾提出的合理要求,需對(duì)應(yīng)急預(yù)案進(jìn)行修訂的,應(yīng)當(dāng)及時(shí)組織修訂,提高預(yù)警和應(yīng)急處置能力;對(duì)責(zé)任事故,必須找出管理上的薄弱環(huán)節(jié),提出整改措施,依法追究有關(guān)責(zé)任人員的法律責(zé)任。應(yīng)急工作總結(jié)應(yīng)當(dāng)向上一級(jí)人民政府報(bào)告。
六、保障措施
(一)信息與通信保障
1、信息系統(tǒng)
縣政府信息網(wǎng)站會(huì)同有關(guān)部門在原有的政務(wù)網(wǎng)基礎(chǔ)上完善功能,建立突發(fā)公共事件信息系統(tǒng)。
2、通信保障
在現(xiàn)有專業(yè)通信網(wǎng)的基礎(chǔ)上,建立與省市互聯(lián),跨部門、多手段、多路由、有線無(wú)線結(jié)合的應(yīng)急通信系統(tǒng),加強(qiáng)重要通信線路、設(shè)備、設(shè)施的維護(hù)管理。通信企業(yè)應(yīng)制訂應(yīng)急通信保障方案,配備應(yīng)急保障設(shè)備設(shè)施并進(jìn)行經(jīng)常維護(hù)。發(fā)生突發(fā)公共事件時(shí),迅速開(kāi)通應(yīng)急通信聯(lián)絡(luò)。
3、指揮部通信網(wǎng)絡(luò)建設(shè)
縣人民政府建立科學(xué)的應(yīng)急指揮通信支持系統(tǒng),建立應(yīng)急聯(lián)動(dòng)平臺(tái)。
(二)現(xiàn)場(chǎng)救援和工程搶險(xiǎn)裝備保障
專項(xiàng)應(yīng)急工作主管部門應(yīng)當(dāng)儲(chǔ)備與應(yīng)急工作相適應(yīng)的現(xiàn)場(chǎng)救援和工程搶險(xiǎn)裝備,建立信息數(shù)據(jù)庫(kù),明確其類型、數(shù)量、性能和存放位置等。并建立現(xiàn)場(chǎng)救援和工程搶險(xiǎn)裝備維護(hù)、保養(yǎng)和調(diào)用制度,實(shí)施定期更新和監(jiān)督檢查。
(三)應(yīng)急隊(duì)伍保障
1、專業(yè)隊(duì)伍
縣人民政府及其部門按照國(guó)家規(guī)定加強(qiáng)專業(yè)應(yīng)急救援隊(duì)伍建設(shè),逐步建立或者確定政府綜合性專門應(yīng)急救援隊(duì)伍。有關(guān)部門應(yīng)當(dāng)充分利用社會(huì)資源,組建專門或兼職的應(yīng)急救援隊(duì)伍。
2、企業(yè)隊(duì)伍
危險(xiǎn)化學(xué)品、電力、供水、供氣等企業(yè)應(yīng)當(dāng)組建企業(yè)專業(yè)應(yīng)急救援隊(duì)伍,并作為本單位應(yīng)對(duì)突發(fā)公共事件的第一響應(yīng)隊(duì)伍。
3、隊(duì)伍動(dòng)員方案
縣政府應(yīng)急管理辦公室建立應(yīng)急救援隊(duì)伍動(dòng)態(tài)數(shù)據(jù)庫(kù),制訂先期處置隊(duì)伍、后續(xù)處置隊(duì)伍、增援隊(duì)伍的組織保障方案,以及保持應(yīng)急能力的措施,包括協(xié)調(diào)調(diào)動(dòng)消防隊(duì)、武警中隊(duì)、預(yù)備役人員的方案和措施。
(四)應(yīng)急隊(duì)伍保障交通運(yùn)輸保障
交通部門應(yīng)當(dāng)建立公路保障動(dòng)態(tài)數(shù)據(jù)庫(kù),確定保障車輛提供單位、數(shù)量、功能、駕駛員名冊(cè)等。
(五)醫(yī)療衛(wèi)生保障
1、衛(wèi)生行政部門應(yīng)當(dāng)建立醫(yī)療衛(wèi)生保障動(dòng)態(tài)數(shù)據(jù)庫(kù),掌握醫(yī)療救治和疾病、食物中毒、職業(yè)中毒預(yù)防控制機(jī)構(gòu)的資源分布、救治能力和專業(yè)特長(zhǎng)等,確定參與應(yīng)急醫(yī)療衛(wèi)生工作的醫(yī)療衛(wèi)生人員名單,制定醫(yī)療衛(wèi)生隊(duì)伍調(diào)動(dòng)方案。
2、醫(yī)療物資
衛(wèi)生行政部門會(huì)同有關(guān)部門儲(chǔ)備必要藥品、醫(yī)療器械,加強(qiáng)醫(yī)院特殊病房建設(shè),制訂醫(yī)療衛(wèi)生、物資調(diào)度等方案。
(六)治安保障
公安部門應(yīng)當(dāng)擬訂警力集結(jié)、布控方案、執(zhí)勤方式和行動(dòng)措施等各項(xiàng)應(yīng)急狀態(tài)下維護(hù)社會(huì)治安的準(zhǔn)備方案,并加強(qiáng)基層治安保衛(wèi)隊(duì)伍建設(shè),開(kāi)展群眾聯(lián)防。
(七)物資保障
有關(guān)部門應(yīng)建立應(yīng)急救援物資、生活必需品儲(chǔ)備制度。
(八)資金保障
1、政府專項(xiàng)資金
縣人民政府設(shè)立突發(fā)公共事件應(yīng)急工作專項(xiàng)資金。當(dāng)年專項(xiàng)資金不足時(shí),財(cái)政及時(shí)予以保障。應(yīng)急工作專項(xiàng)資金??钣糜谕话l(fā)公共事件處置工作。
2、企業(yè)專項(xiàng)資金
企業(yè)應(yīng)當(dāng)設(shè)立本單位突發(fā)公共事件應(yīng)急工作專項(xiàng)資金。
3、投保
支持各保險(xiǎn)公司推廣針對(duì)應(yīng)急工作的險(xiǎn)種,鼓勵(lì)公民、法人和其他組織購(gòu)買財(cái)產(chǎn)保險(xiǎn)和人身意外傷害等商業(yè)保險(xiǎn);企事業(yè)單位應(yīng)當(dāng)依法為從業(yè)人員辦理有關(guān)社會(huì)保險(xiǎn)。
(九))法制保障
1、應(yīng)急工作規(guī)范性文件擬制
縣人民政府根據(jù)國(guó)家有關(guān)法律、法規(guī)和規(guī)章,結(jié)合本地區(qū)實(shí)際,抓緊制定預(yù)防、處置突發(fā)公共事件的措施、規(guī)定,及時(shí)修改現(xiàn)行不適應(yīng)應(yīng)急工作的政府文件。
2、應(yīng)急工作執(zhí)法
有關(guān)部門應(yīng)當(dāng)認(rèn)真貫徹執(zhí)行預(yù)防、處置突發(fā)公共事件的法律、法規(guī)、規(guī)章,加強(qiáng)檢查督促,發(fā)現(xiàn)隱患,及時(shí)整改;發(fā)現(xiàn)違法行為,嚴(yán)肅查處。進(jìn)一步完善執(zhí)法責(zé)任制和責(zé)任追究制,對(duì)執(zhí)法違法、失職瀆職、的,堅(jiān)決依法追究法律責(zé)任。
七、宣傳、教育
1、應(yīng)急常識(shí)公眾宣傳
縣人民政府向社會(huì)宣傳有關(guān)應(yīng)急預(yù)案和報(bào)警電話??h應(yīng)急工作牽頭部門和縣廣播電視部門應(yīng)當(dāng)把宣傳突發(fā)公共事件預(yù)防、應(yīng)急知識(shí)和技能作為應(yīng)急工作的重要內(nèi)容。媒體應(yīng)當(dāng)把宣傳應(yīng)急常識(shí)和技能作為公益宣傳的重要內(nèi)容。司法行政部門應(yīng)當(dāng)把應(yīng)急法律、法規(guī)、規(guī)章作為全民普法的重要內(nèi)容。各鄉(xiāng)鎮(zhèn)人民政府、村(居)委會(huì)和企事業(yè)單位應(yīng)當(dāng)加強(qiáng)應(yīng)急常識(shí)的宣傳和輔導(dǎo)。
2、學(xué)生應(yīng)急常識(shí)教育
教育行政部門應(yīng)當(dāng)制定學(xué)校應(yīng)急工作教育規(guī)劃,中小學(xué)應(yīng)當(dāng)開(kāi)設(shè)有關(guān)突發(fā)公共事件預(yù)防與應(yīng)急知識(shí)、自救與互救知識(shí)和技能的課程,向?qū)W生普及應(yīng)急常識(shí)。新晨
八、監(jiān)督檢查與責(zé)任、獎(jiǎng)懲
(一)監(jiān)督檢查主體
縣政府辦公室負(fù)責(zé)本總體應(yīng)急預(yù)案執(zhí)行情況的監(jiān)督檢查??h監(jiān)察局依據(jù)行政監(jiān)察法加強(qiáng)對(duì)本總體應(yīng)急預(yù)案執(zhí)行情況的行政監(jiān)察。對(duì)公民、法人和其他組織違反有關(guān)應(yīng)急法律、法規(guī)、規(guī)章的行為,由有關(guān)行政執(zhí)法機(jī)關(guān)實(shí)施監(jiān)督檢查。
(二)責(zé)任與獎(jiǎng)懲
突發(fā)公共事件應(yīng)急處置工作實(shí)行行政領(lǐng)導(dǎo)負(fù)責(zé)制和責(zé)任追究制。
對(duì)在突發(fā)公共事件應(yīng)急工作中做出突出貢獻(xiàn)的先進(jìn)集體和個(gè)人,由縣人民政府予以表彰、獎(jiǎng)勵(lì)。
在突發(fā)公共事件應(yīng)急工作中拒不履行法定的應(yīng)急處置義務(wù),截留、挪用或貪污應(yīng)急資金、物資,遲報(bào)、謊報(bào)、瞞報(bào)和漏報(bào)突發(fā)公共事件重要情況,或有其他失職、瀆職行為的,由其所在單位或有關(guān)主管部門依法給予行政處分;構(gòu)成犯罪的,由司法機(jī)關(guān)依法追究刑事責(zé)任。
九、附則
1.本總體應(yīng)急預(yù)案由縣人民政府制定,由縣政府辦公室負(fù)責(zé)解釋。
2..預(yù)案實(shí)施時(shí)間
本總體應(yīng)急預(yù)案自之日起施行。
附件1:縣直各部門在應(yīng)急工作中的主要職責(zé)
篇10
一、組織機(jī)構(gòu)
(一)成員單位
縣經(jīng)信局、縣公安局、縣公安交管大隊(duì)、縣安監(jiān)局、縣公安消防大隊(duì)、縣工商局、縣發(fā)改局、縣質(zhì)監(jiān)局、縣局、電力公司、縣民貿(mào)公司、縣糧油公司、中石油分公司、金鑫加油站、雪域加油站、林業(yè)加油站、卓帆加油站等為成員單位的鹽業(yè)、成品油供應(yīng)應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組(具體名單附后),以加強(qiáng)對(duì)我縣鹽業(yè)、成品油市場(chǎng)監(jiān)控、應(yīng)急工作的領(lǐng)導(dǎo),建立分工負(fù)責(zé)、配合協(xié)調(diào)的工作機(jī)制。協(xié)調(diào)領(lǐng)導(dǎo)小組辦公室設(shè)在縣經(jīng)信局,負(fù)責(zé)本預(yù)案的組織和實(shí)施。
(二)職責(zé)分工
縣經(jīng)信局:負(fù)責(zé)成品油及鹽業(yè)市場(chǎng)應(yīng)急工作的具體組織、協(xié)調(diào)、指導(dǎo)、監(jiān)督以及向縣政府報(bào)送進(jìn)入或解除緊急狀態(tài)的相關(guān)信息資料,及時(shí)向縣政府提出預(yù)警的啟動(dòng)和預(yù)警解除的建議,分析市場(chǎng)形勢(shì)、提出應(yīng)對(duì)措施,并具體負(fù)責(zé)油品資源及鹽業(yè)的配置工作。
縣公安局:負(fù)責(zé)維護(hù)緊急狀態(tài)下加油站及生活必需品市場(chǎng)的治安秩序,嚴(yán)厲打擊擾亂成品油市場(chǎng)秩序的犯罪活動(dòng)。
縣公安交管大隊(duì):負(fù)責(zé)維護(hù)緊急狀態(tài)下加油站及生活必需品市場(chǎng)的交通秩序,確保道路暢通。
縣公安消防大隊(duì):負(fù)責(zé)在緊急狀態(tài)下對(duì)各加油站及生活必需品市場(chǎng)的安全檢查、消除火災(zāi)隱患,嚴(yán)防火災(zāi)發(fā)生。
縣安監(jiān)局:負(fù)責(zé)在緊急狀態(tài)下對(duì)各加油站及生活必需品市場(chǎng)的安全檢查、消除安全隱患。
縣工商局:負(fù)責(zé)緊急狀態(tài)下成品油市場(chǎng)及生活必需品市場(chǎng)的監(jiān)督,查處打擊成品油、生活必需品走私、摻雜使假等違法經(jīng)營(yíng)活動(dòng),維持成品油及生活必需品市場(chǎng)秩序。
縣發(fā)改局:負(fù)責(zé)緊急狀態(tài)下成品油市場(chǎng)及生活必需品市場(chǎng)的價(jià)格監(jiān)督與管理,及時(shí)查處違反價(jià)格政策的不法行為。
縣質(zhì)監(jiān)局:負(fù)責(zé)在緊急狀態(tài)下成品油和生活必需品質(zhì)量和售賣品器械計(jì)量的監(jiān)督管理,嚴(yán)厲查處、打擊假冒偽劣和缺斤短兩的違法行為。
縣局:負(fù)責(zé)因成品油及生活必需品市場(chǎng)市場(chǎng)波動(dòng)而引起的群眾上訪,及時(shí)反饋并妥善處理事件。
電力公司:負(fù)責(zé)在緊急狀態(tài)下確保電力供應(yīng)。
民貿(mào)公司、糧油公司:負(fù)責(zé)積極組織落實(shí)貨源,動(dòng)用商品庫(kù)存,保障縣場(chǎng)供應(yīng),組織有關(guān)企業(yè)從周邊未發(fā)生縣場(chǎng)異常波動(dòng)的地區(qū)緊急調(diào)運(yùn)商品,進(jìn)行異地商品余缺調(diào)劑。
中石油分公司:負(fù)責(zé)組織成品油的市場(chǎng)供應(yīng)和宣傳解釋工作,維持下屬加油站的供油秩序,管理加油站嚴(yán)格遵守經(jīng)營(yíng)紀(jì)律,確保油庫(kù)安全。
各成員單位要按照本預(yù)案的職責(zé)分工,制定具體的應(yīng)急措施、負(fù)責(zé)人、聯(lián)絡(luò)員的名單、聯(lián)系電話,報(bào)縣鹽業(yè)、成品油供應(yīng)應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組辦公室(縣經(jīng)信局)備案。
(三)成立縣經(jīng)信局縣鹽業(yè)、成品油供應(yīng)應(yīng)急協(xié)調(diào)領(lǐng)導(dǎo)小組辦公室(以下簡(jiǎn)稱市場(chǎng)保供應(yīng)急領(lǐng)導(dǎo)小組),人員組成如下:
組長(zhǎng):縣經(jīng)信局黨委書(shū)記、局長(zhǎng)
成員:副局長(zhǎng)
市場(chǎng)保供應(yīng)急領(lǐng)導(dǎo)小組辦公室下設(shè)內(nèi)貿(mào)科,辦公室主任由兼任,辦公室成員:。
聯(lián)系電話:
二、縣場(chǎng)應(yīng)急保供領(lǐng)導(dǎo)小組職責(zé)
市場(chǎng)保供應(yīng)急領(lǐng)導(dǎo)小組在組長(zhǎng)領(lǐng)導(dǎo)下,負(fù)責(zé)對(duì)我縣突發(fā)因病毒感染的肺炎疫情期間成品油和生活必需品供應(yīng)緊張及異常波動(dòng)應(yīng)急處置的統(tǒng)一領(lǐng)導(dǎo)、統(tǒng)一指揮,作出處置決策。
(1)指揮、協(xié)調(diào)應(yīng)急響應(yīng)行動(dòng),下達(dá)應(yīng)急處置任務(wù);
(2)確定各工作人員及成員單位的具體職責(zé)任務(wù);
(3)判斷事件的形勢(shì)和走向,對(duì)突發(fā)事件的處置和應(yīng)對(duì)措施進(jìn)行決策,指揮、協(xié)調(diào)監(jiān)督落實(shí)情況;
(4)負(fù)責(zé)生活必需品縣場(chǎng)供應(yīng)工作,具體做好肉類、食糖、蔬菜等重要商品的儲(chǔ)備管理及縣場(chǎng)調(diào)控工作及做好成品油市場(chǎng)供應(yīng)、庫(kù)存、安全、價(jià)格等方面的監(jiān)測(cè)工作,完善應(yīng)急商品投放網(wǎng)絡(luò)建設(shè);會(huì)同相關(guān)部門組織部分重要商品的調(diào)入、儲(chǔ)備和縣場(chǎng)供應(yīng);負(fù)責(zé)與上級(jí)商務(wù)部門的聯(lián)系和政策爭(zhēng)取工作;負(fù)責(zé)生活必需品和重要生產(chǎn)資料縣場(chǎng)異常波動(dòng)的監(jiān)測(cè)等。
(二)啟動(dòng)預(yù)警程序
預(yù)警信號(hào)一旦發(fā)出,各加油站(點(diǎn))及生活必需品銷售商必須在1小時(shí)內(nèi)向市場(chǎng)保供應(yīng)急領(lǐng)導(dǎo)小組辦公室報(bào)告;市場(chǎng)保供應(yīng)急領(lǐng)導(dǎo)小組辦公室必須立即組織有關(guān)成員單位對(duì)報(bào)告事項(xiàng)調(diào)查核實(shí),并在2小時(shí)內(nèi)向縣政府報(bào)告,并提請(qǐng)啟動(dòng)應(yīng)急預(yù)案??h政府批準(zhǔn)啟動(dòng)應(yīng)急預(yù)案后,迅速組織有關(guān)單位啟動(dòng)應(yīng)急預(yù)案,預(yù)警警報(bào)。
(二)應(yīng)急預(yù)案的啟動(dòng)及終止
1.鹽業(yè)、成品油供應(yīng)應(yīng)急預(yù)案的啟動(dòng)、終止由縣政府授權(quán)市場(chǎng)保供應(yīng)急領(lǐng)導(dǎo)小組辦公室,任何單位和個(gè)人不得擅自。