互聯(lián)網(wǎng)信息安全管理8篇

時(shí)間:2023-10-10 10:36:06

緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇互聯(lián)網(wǎng)信息安全管理,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!

互聯(lián)網(wǎng)信息安全管理

篇1

關(guān)鍵詞 計(jì)算機(jī);網(wǎng)絡(luò);信息;安全;問題;研究;

中圖分類號(hào):TP3 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2013)15-0168-01

隨著國(guó)際國(guó)內(nèi)經(jīng)濟(jì)的迅速發(fā)展,現(xiàn)代信息技術(shù)的突飛猛進(jìn),計(jì)算機(jī)與互聯(lián)網(wǎng)技術(shù)不斷融合,加快了計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)的建立和運(yùn)行的完善,使世界各個(gè)國(guó)家之間的交流越來越頻繁、方便、簡(jiǎn)單和快捷,從而有力的促進(jìn)了世界各個(gè)國(guó)家之間的經(jīng)濟(jì)發(fā)展與信息文化交流。但是,計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)技術(shù)在日趨成熟與發(fā)展的同時(shí),也暴露出了一些令人擔(dān)憂的問題,即人類進(jìn)行信息交流的過程中,較容易出現(xiàn)信息安全問題等。如在現(xiàn)當(dāng)代計(jì)算機(jī)網(wǎng)絡(luò)較容易出現(xiàn)的黑客入侵、計(jì)算機(jī)網(wǎng)絡(luò)病毒等問題。我國(guó)在計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)這方面屬于后發(fā)展起來的國(guó)家,具有起點(diǎn)低,發(fā)展速度快的特點(diǎn),因此在我國(guó)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)的建設(shè)過程中,提高我國(guó)網(wǎng)絡(luò)信息的安全保障能力對(duì)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的健康、安全、穩(wěn)定運(yùn)行與發(fā)展具有重要的意義。下面,我們就從以下幾個(gè)方面來探討下我國(guó)計(jì)算機(jī)和網(wǎng)絡(luò)信息安全的問題。

1 我國(guó)計(jì)算機(jī)和網(wǎng)絡(luò)信息安全存在的問題

1)隨著全球化經(jīng)濟(jì)發(fā)展速度的加快及世界信息高速公路建設(shè)的發(fā)展與完善,客觀上加快了我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息基礎(chǔ)設(shè)施的開發(fā)與建設(shè),并取得了令世界矚目的突出成績(jī),中國(guó)已成為計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)最具發(fā)展?jié)摿Φ膰?guó)家。2003年中國(guó)計(jì)算機(jī)及互聯(lián)網(wǎng)用戶的統(tǒng)計(jì)數(shù)據(jù)表明,我國(guó)上網(wǎng)計(jì)算機(jī)總臺(tái)數(shù)近3000萬(wàn),互聯(lián)網(wǎng)用戶也已達(dá)到近7000萬(wàn);根據(jù)市場(chǎng)研究公司IDC的數(shù)據(jù),預(yù)計(jì)2013年中國(guó)互聯(lián)網(wǎng)用戶數(shù)將達(dá)到6.11億,其中,移動(dòng)互聯(lián)網(wǎng)用戶數(shù)將達(dá)到4.61億,這標(biāo)志著移動(dòng)終端將超過PC成為用戶訪問互聯(lián)網(wǎng)時(shí)使用最多的終端,互聯(lián)網(wǎng)絡(luò)也將更加深入的融入我們的社會(huì)生活動(dòng)中。但是,近些年來,我國(guó)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)發(fā)展過程中,頻繁遭受到網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)黑客的侵害,并且網(wǎng)絡(luò)犯罪率也明顯提高,這些問題都嚴(yán)重影響了我國(guó)網(wǎng)絡(luò)的發(fā)展與完善。

本文通過對(duì)近些年來網(wǎng)絡(luò)安全問題的研究,總結(jié)認(rèn)為出現(xiàn)以上問題的主要原因有以下幾點(diǎn)。就是我國(guó)廣大互聯(lián)網(wǎng)用戶嚴(yán)重缺乏公眾網(wǎng)絡(luò)安全意識(shí)。這一問題已經(jīng)成為制約我國(guó)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)健康、安全、穩(wěn)定發(fā)展的首要問題,因此急需得到解決。在互聯(lián)網(wǎng)用戶中,存在這樣一些用戶,他們有極其盲目的樂觀情緒,他們?cè)趯?duì)待網(wǎng)絡(luò)安全問題時(shí)會(huì)這樣認(rèn)為,網(wǎng)絡(luò)信息安全是國(guó)家網(wǎng)絡(luò)安全管理問題,沒有必要擔(dān)心和防范網(wǎng)絡(luò)安全問題。但是,事實(shí)發(fā)展表明,公眾的信息安全意識(shí)的提高是我們整個(gè)社會(huì)信息安全的基礎(chǔ)與前提,因此需要我們工作人員及管理部門大力宣傳來提高社會(huì)廣大人民的信息安全意識(shí),并且使大家充分認(rèn)識(shí)到計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)信息安全不是可有可無的東西,而是與切身實(shí)際利益相關(guān)的事情。

2)網(wǎng)絡(luò)用戶嚴(yán)重缺少必要的防護(hù)措施。從我國(guó)的計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)發(fā)展整體上來看,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)在全國(guó)大范圍普及,電子商務(wù)系統(tǒng)已被廣泛使用,學(xué)校校園網(wǎng)絡(luò)已經(jīng)大范圍投入運(yùn)行,但是,大部分網(wǎng)絡(luò)應(yīng)用系統(tǒng)還處于不設(shè)防狀態(tài),或者是所采取的防范網(wǎng)絡(luò)安全遭到侵害的措施還不是很有效,因此從整體上來看我國(guó)的計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)還存在著較為嚴(yán)重的信息安全風(fēng)險(xiǎn)和信息安全隱患,給人們的生產(chǎn)、生活帶來了極大的危害。除了以上兩種較為嚴(yán)重的現(xiàn)象外,還有計(jì)算機(jī)網(wǎng)絡(luò)關(guān)鍵技術(shù)嚴(yán)重依賴國(guó)外、信息安全立法還不完善、缺少相關(guān)的專業(yè)網(wǎng)絡(luò)安全管理機(jī)構(gòu)等問題。

2 提高我國(guó)網(wǎng)絡(luò)信息安全的方法與對(duì)策

1)要求我們要不斷提高廣大公眾的信息安全知識(shí)與安全意識(shí)。因?yàn)椋诋?dāng)前我國(guó)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)發(fā)展過程中,公眾的信息安全知識(shí)及意識(shí)淡薄問題是一個(gè)比較突出和嚴(yán)重的問題,因此,在當(dāng)前提高廣大公眾的網(wǎng)絡(luò)信息安全知識(shí)水平與安全意識(shí)已成為我國(guó)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)發(fā)展的必然,因?yàn)橹挥泄妼?duì)網(wǎng)絡(luò)信息安全有一個(gè)全新的認(rèn)識(shí),只有對(duì)其重視起來才能使各種網(wǎng)絡(luò)安全管理措施真正發(fā)揮作用,起到保護(hù)信息安全的作用,也可以說公眾網(wǎng)絡(luò)安全意識(shí)是保護(hù)網(wǎng)絡(luò)信息安全措施實(shí)施的前提與基礎(chǔ)。

2)我國(guó)應(yīng)該建立一個(gè)網(wǎng)絡(luò)信息安全專門的領(lǐng)導(dǎo)機(jī)構(gòu)。當(dāng)前我國(guó)網(wǎng)絡(luò)信息安全管理工作相對(duì)分散,沒有一個(gè)統(tǒng)一的領(lǐng)導(dǎo)與管理,因此有必要建立一個(gè)具有高度權(quán)威的國(guó)家網(wǎng)絡(luò)信息安全管理部門,并通過該部門研究制定國(guó)家信息安全保護(hù)工作、統(tǒng)一領(lǐng)導(dǎo)各個(gè)部門的網(wǎng)絡(luò)管理機(jī)構(gòu)、各個(gè)部門的網(wǎng)絡(luò)信息安全工作。同時(shí),各個(gè)地方的網(wǎng)絡(luò)安全管理部門應(yīng)該積極建立一支高素質(zhì)、高水平、高技術(shù)的網(wǎng)絡(luò)信息安全管理警察隊(duì)伍及管理隊(duì)伍,以此來提高和防范對(duì)高技術(shù)犯罪的預(yù)防和偵破能力,保護(hù)我國(guó)網(wǎng)絡(luò)運(yùn)行的安全及網(wǎng)絡(luò)信息安全的管理。

3)盡快出臺(tái)互聯(lián)網(wǎng)安全立法,繼續(xù)完善現(xiàn)有針對(duì)網(wǎng)絡(luò)中流動(dòng)內(nèi)容的信息安全監(jiān)管支撐技術(shù)手段,同時(shí)轉(zhuǎn)變現(xiàn)在單純以信息內(nèi)容為核心管理對(duì)象的方式,逐步將高速發(fā)展的移動(dòng)互聯(lián)網(wǎng)應(yīng)用作為信息安全監(jiān)管的另一個(gè)重要抓手,構(gòu)建以應(yīng)用為中心的信息內(nèi)容安全管理機(jī)制。

參考文獻(xiàn)

[1]李海,袁琳.現(xiàn)代信息技術(shù)環(huán)境中的信息安全問題及對(duì)策[J].中國(guó)圖書館學(xué)報(bào),2010(03).

[2]吳大煒.通信網(wǎng)絡(luò)中的信息安全問題[J].情報(bào)學(xué)報(bào),2010(06).

[3]李明海,張偉,李強(qiáng).當(dāng)代網(wǎng)絡(luò)信息安全問題的對(duì)策分析[J].網(wǎng)絡(luò)安全,2010(06).

篇2

科學(xué)技術(shù)的進(jìn)步推動(dòng)了移動(dòng)互聯(lián)網(wǎng)技術(shù)的發(fā)展,移動(dòng)互聯(lián)網(wǎng)被廣泛應(yīng)用于生產(chǎn)和生活中的同時(shí),也面臨著一些發(fā)展問題,在信息傳輸和應(yīng)用方面存在較大的安全問隱患,必須針對(duì)移動(dòng)互聯(lián)網(wǎng)應(yīng)用中的問題制定有效的對(duì)策,加強(qiáng)信息的安全管理。本文結(jié)合移動(dòng)互聯(lián)網(wǎng)應(yīng)用過程中暴露的安全問題,提出了移動(dòng)互聯(lián)網(wǎng)信息安全管理策略。

【關(guān)鍵詞】

移動(dòng)互聯(lián)網(wǎng);信息安全;策略探討

中國(guó)移動(dòng)互聯(lián)網(wǎng)發(fā)展于2005年,目前以WAP為主要的信息傳輸方式。在國(guó)內(nèi)移動(dòng)互聯(lián)網(wǎng)產(chǎn)品不斷完善的過程中,用戶的上網(wǎng)速度和上網(wǎng)體驗(yàn)發(fā)生了重大的改變,多種通信產(chǎn)品成為移動(dòng)互聯(lián)網(wǎng)應(yīng)用的主流。移動(dòng)互聯(lián)網(wǎng)用戶將信息交換作為重要業(yè)務(wù),因此信息交換的安全性成為人們的關(guān)注的熱點(diǎn)。針對(duì)目前移動(dòng)互聯(lián)網(wǎng)產(chǎn)品應(yīng)用中的安全問題,必須制定有效的防護(hù)措施,保證信息安全。近幾年我國(guó)電力行業(yè)保持著較快的發(fā)展速度,作為國(guó)民經(jīng)濟(jì)的基礎(chǔ)產(chǎn)業(yè),電力產(chǎn)業(yè)也取得了很大的成績(jī),發(fā)電機(jī)容量和發(fā)電量居世界第二位。隨著我國(guó)國(guó)民經(jīng)濟(jì)的快速發(fā)展和人民生活水平的不斷提高,對(duì)電力的依賴程度也越來越高。電力需求與國(guó)民經(jīng)濟(jì)密切相關(guān),電力彈性系數(shù)反映了用電增長(zhǎng)速度與國(guó)民經(jīng)濟(jì)增長(zhǎng)速度的相對(duì)關(guān)系。

1移動(dòng)互聯(lián)網(wǎng)與電力建設(shè)背景分析

隨著電網(wǎng)基礎(chǔ)和分布式發(fā)電技術(shù)的改革,現(xiàn)代化輸電和配電將體現(xiàn)出智能化特點(diǎn),最大限度地節(jié)約能源,新能源技術(shù)也將重新定義人類新生活,其中移動(dòng)互聯(lián)網(wǎng)作為重要的紐帶將電網(wǎng)技術(shù)和多種智能終端設(shè)備聯(lián)系起來,為了人們的生活提供了便利。中國(guó)是全球最具活力的新興市場(chǎng),隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展,智能設(shè)備成為人們生活的伴侶,近年來電力開發(fā)行業(yè)將移動(dòng)互聯(lián)網(wǎng)應(yīng)用到電力建設(shè)中,很大程度上促進(jìn)了電網(wǎng)建設(shè)的加速,電工產(chǎn)業(yè)不斷優(yōu)化升級(jí)。另外,在移動(dòng)互聯(lián)網(wǎng)興起的過程中,電力開發(fā)生產(chǎn)技術(shù)不斷發(fā)展,電力企業(yè)的營(yíng)銷模式也將發(fā)生巨大的轉(zhuǎn)變。目前4G網(wǎng)絡(luò)引領(lǐng)移動(dòng)互聯(lián)網(wǎng)發(fā)展,移動(dòng)APP為電力生產(chǎn)帶來了便利,以電力建設(shè)中的焊接工作為例,微信、QQ、拍照、微攝影、WPSOffice辦公平臺(tái)、備忘錄等智能APP功能在焊接工作中的作用日益重要,有利于辦公平臺(tái)的優(yōu)化,移動(dòng)互聯(lián)網(wǎng)成為計(jì)劃、任務(wù)、進(jìn)度管理、會(huì)議通知、質(zhì)量管理等的重要工具。為了拍出高清圖片,焊接人員更新智能拍照軟件,記錄焊接的影像資料,通過微信、QQ群在線交流,在施工過程中,充分應(yīng)用WPSOffice辦公平臺(tái)軟件,在施工現(xiàn)場(chǎng)查閱焊接規(guī)程、技能考核等文件,將智能終端作為迷你辦公室,很大程度上提高了管理水平。移動(dòng)互聯(lián)網(wǎng)的發(fā)展帶動(dòng)信息消費(fèi)的增長(zhǎng),信息消費(fèi)的發(fā)展空間更加廣闊,以電子商務(wù)和移動(dòng)互聯(lián)網(wǎng)信息的消費(fèi)迅速增長(zhǎng),電力開發(fā)企業(yè)借助這一發(fā)展優(yōu)勢(shì),將其作為發(fā)展就會(huì)促進(jìn)產(chǎn)業(yè)進(jìn)步。

2移動(dòng)互聯(lián)網(wǎng)主要信息安全問題

2.1移動(dòng)APP在電力應(yīng)用中的問題

隨著智能電網(wǎng)建設(shè)進(jìn)度的加快,很多智能型移動(dòng)APP被應(yīng)用于電力建設(shè)中,其中有管理方面的軟件,也有用戶端的繳費(fèi)軟件,層出不窮的第三方軟件為人們的生活提供了便利,同時(shí)也暴露出一定的安全問題。例如移動(dòng)APP惡意讀取用戶位置信息、泄露企業(yè)管理計(jì)劃、云端數(shù)據(jù)丟失等,移動(dòng)APP的安全問題也成為人們關(guān)注的熱點(diǎn),電力規(guī)劃和建設(shè)過程中必須保障數(shù)據(jù)安全,維護(hù)用戶利益。

2.2運(yùn)營(yíng)模式引起的安全問題

移動(dòng)互聯(lián)網(wǎng)產(chǎn)品應(yīng)用過程中,將多種信息交換業(yè)務(wù)作為核心,成為互聯(lián)網(wǎng)中重要的運(yùn)營(yíng)模式,傳統(tǒng)運(yùn)營(yíng)商將網(wǎng)絡(luò)作為核心,運(yùn)營(yíng)商和移動(dòng)互聯(lián)網(wǎng)有著本質(zhì)的區(qū)別[1]。當(dāng)今社會(huì)有很多豐富的個(gè)性化服務(wù)進(jìn)入移動(dòng)互聯(lián)網(wǎng)中,例如手機(jī)廣告、視頻、APP等。同時(shí)移動(dòng)互聯(lián)網(wǎng)可以為用戶提供多種增值服務(wù),體現(xiàn)出鮮明的產(chǎn)品特色,多種業(yè)務(wù)內(nèi)容也成為移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)發(fā)展的重點(diǎn),因此不同個(gè)性化服務(wù)的供應(yīng)商成為移動(dòng)互聯(lián)網(wǎng)快速發(fā)展的直接動(dòng)力,但是在發(fā)展過程中也暴露出一些問題,例如供應(yīng)商為了獲取更高的經(jīng)濟(jì)效益,將一些騷擾廣告和不健康內(nèi)容添加到WAP網(wǎng)站上,用戶誤點(diǎn)擊后將會(huì)收取一定的費(fèi)用,在違背社會(huì)道德的同時(shí),逐漸演變?yōu)閲?yán)重的產(chǎn)業(yè)問題和社會(huì)問題。

2.3由IP引起的安全問題

與傳統(tǒng)的多級(jí)和多層通信網(wǎng)絡(luò)不同,移動(dòng)互聯(lián)網(wǎng)應(yīng)用扁平化網(wǎng)絡(luò)技術(shù),將IP化作為網(wǎng)絡(luò)核心,但是IP網(wǎng)絡(luò)本身具有較大的安全漏洞,自身也存在著較大的安全威脅。在網(wǎng)絡(luò)信息技術(shù)不斷發(fā)展和普及的過程中,安全問題也受到廣泛關(guān)注,多種網(wǎng)絡(luò)攻擊逐漸成為公眾網(wǎng)絡(luò)的主要危害,作為承載網(wǎng)絡(luò)的核心部分也必將受到較大的影響。在核心網(wǎng)架構(gòu)上,移動(dòng)互聯(lián)網(wǎng)的管理信息、用戶信息和控制信息將會(huì)同步傳輸,終端用戶可以隨時(shí)訪問核心網(wǎng),將會(huì)把核心網(wǎng)暴露在用戶端。在這種網(wǎng)絡(luò)環(huán)境下,運(yùn)營(yíng)商的核心網(wǎng)絡(luò)和業(yè)務(wù)網(wǎng)絡(luò)中不斷出現(xiàn)嚴(yán)重的安全問題,例如2009年5月19日晚9點(diǎn)左右,華南地區(qū)出現(xiàn)大面積網(wǎng)絡(luò)故障,不僅網(wǎng)絡(luò)連接出現(xiàn)問題,而且用戶的信息安全也受到嚴(yán)重的威脅,專家分析后確認(rèn)該問題由DNS的零日溢出引起的,對(duì)DNS進(jìn)行大量的查詢請(qǐng)求導(dǎo)致DNS服務(wù)器出現(xiàn)DDOS攻擊,運(yùn)營(yíng)商的DNS出現(xiàn)問題。互聯(lián)網(wǎng)應(yīng)用過程中DNS服務(wù)器出現(xiàn)較多DDOS攻擊,形式也逐漸多樣化,例如利用緩沖區(qū)溢出、應(yīng)用較大流量堵塞帶寬、偽造的DNS服務(wù)器發(fā)送大量的查詢請(qǐng)求等。網(wǎng)絡(luò)技術(shù)應(yīng)用的同時(shí),移動(dòng)互聯(lián)網(wǎng)向全I(xiàn)P化發(fā)展,原來只在互聯(lián)網(wǎng)上出現(xiàn)的安全問題現(xiàn)已逐漸轉(zhuǎn)移到移動(dòng)互聯(lián)網(wǎng)上。

2.4智能終端引起的安全問題

目前移動(dòng)互聯(lián)網(wǎng)在網(wǎng)絡(luò)接入方面表現(xiàn)出鮮明的多樣化特征,不僅僅應(yīng)用一種網(wǎng)絡(luò)接入方式,用戶可以按照需求采取多種接入方法,隨時(shí)都可以進(jìn)行移動(dòng)互聯(lián)網(wǎng)訪問。針對(duì)手機(jī)用戶而言,上網(wǎng)的粘性和上網(wǎng)時(shí)長(zhǎng)不斷增加,因此手機(jī)網(wǎng)絡(luò)也表現(xiàn)出常態(tài)化特征,用戶在使用手機(jī)的過程中實(shí)現(xiàn)了碎片化溝通,信息類應(yīng)用逐漸向娛樂和商務(wù)方向發(fā)展。與傳統(tǒng)網(wǎng)絡(luò)用戶不同的是,移動(dòng)互聯(lián)網(wǎng)應(yīng)用多種形式的終端設(shè)備,傳統(tǒng)用戶終端一般包括通信網(wǎng)的所中附屬設(shè)備,而移動(dòng)互聯(lián)網(wǎng)全部應(yīng)用智能終端。在移動(dòng)互聯(lián)網(wǎng)能不斷完善和成熟的過程中,移動(dòng)智能終端也逐漸表現(xiàn)出多樣化的特點(diǎn),智能終端也因此成為安全問題頻發(fā)的部分,安全風(fēng)險(xiǎn)不斷加大,移動(dòng)智能終端在推動(dòng)移動(dòng)數(shù)據(jù)業(yè)務(wù)進(jìn)步的同時(shí),很多用戶都將面臨著信息安全問題。另外,移動(dòng)智能終端表現(xiàn)出多樣化和開放化特點(diǎn)的同時(shí),信息交換的安全風(fēng)險(xiǎn)加大,在移動(dòng)互聯(lián)網(wǎng)發(fā)展的過程中,移動(dòng)企業(yè)一直處于市場(chǎng)發(fā)展的主導(dǎo)地位,企業(yè)的發(fā)展重點(diǎn)依舊是移動(dòng)智能終端的研究和探索,因此一定給你智能終端的安全性很容易被企業(yè)忽視,與移動(dòng)智能終端相關(guān)的安全問題也會(huì)逐漸暴露[2]。例如,收集APP會(huì)惡意設(shè)置吸費(fèi)部分或者不健康內(nèi)容的連接,手機(jī)上網(wǎng)規(guī)模不斷增大的同時(shí),手機(jī)使用過程中的安全問題也將逐漸明顯。移動(dòng)互聯(lián)網(wǎng)的開發(fā)軟件層出不窮,收集第三方軟件的研究人員也不斷增多,在商業(yè)發(fā)展需求不斷提高的同時(shí),應(yīng)用軟件逐漸增多,但是目前在第三方軟件的控制管理方面還存在缺陷,無法保障信息安全。例如有些手機(jī)軟件惡意讀取用戶位置信息和短信內(nèi)容,給用戶信息安全帶來了較大的威脅[3]。

3移動(dòng)互聯(lián)網(wǎng)信息安全策略

3.1完善信息安全法規(guī)建設(shè)

結(jié)合國(guó)內(nèi)目前的情況來看,在互聯(lián)網(wǎng)信息安全管理方面,立方層次較低,不同的層次見還存在一定的協(xié)調(diào)問題,目前已有的移動(dòng)互聯(lián)網(wǎng)法律還有待完善,將現(xiàn)有的法律應(yīng)用于移動(dòng)互聯(lián)網(wǎng)建設(shè)中將會(huì)缺乏一定的科學(xué)性和權(quán)威性。目前,移動(dòng)互聯(lián)網(wǎng)接入過程中面臨著較大的問題,移動(dòng)互聯(lián)網(wǎng)行業(yè)還沒有施行手機(jī)實(shí)名制的法律,因此在移動(dòng)互聯(lián)網(wǎng)應(yīng)用的過程中缺乏針對(duì)性的法律,無法對(duì)網(wǎng)民的行為構(gòu)成有力的約束,也不能保護(hù)人們的信息安全。法律是移動(dòng)互聯(lián)網(wǎng)進(jìn)行有效管控的保障。在完善法律法規(guī)的過程中,需要結(jié)合實(shí)際已發(fā)系誒套用戶和移動(dòng)互聯(lián)網(wǎng)運(yùn)營(yíng)企業(yè)之間的關(guān)系,避免兩者出現(xiàn)較大的業(yè)務(wù)矛盾。為了建立科學(xué)有效的移動(dòng)互聯(lián)網(wǎng)法律體系,必須結(jié)合國(guó)內(nèi)的發(fā)展現(xiàn)狀,勇于借鑒國(guó)外的方法,將信息安全和移動(dòng)互聯(lián)網(wǎng)安全獨(dú)立開,針對(duì)獨(dú)立額部分建立針對(duì)性的法律法規(guī)。結(jié)合國(guó)內(nèi)移動(dòng)互聯(lián)網(wǎng)發(fā)展的實(shí)際情況,移動(dòng)互聯(lián)網(wǎng)安全管理過程中的立法工作需要從以下三個(gè)方面著手:①完善手機(jī)實(shí)名制制度,加大隱私保護(hù)力度;②建立信息安全法,不斷完善與當(dāng)今移動(dòng)互聯(lián)網(wǎng)信息安全相關(guān)的法規(guī);③不斷加強(qiáng)對(duì)互聯(lián)網(wǎng)管理和移動(dòng)互聯(lián)網(wǎng)管理的監(jiān)督。

3.2加快移動(dòng)互聯(lián)網(wǎng)信息安全機(jī)構(gòu)建設(shè)

嚴(yán)格的立法是政府對(duì)移動(dòng)互聯(lián)進(jìn)行監(jiān)督管理的重要依據(jù),結(jié)合國(guó)家移動(dòng)互聯(lián)網(wǎng)的發(fā)展形勢(shì),必須經(jīng)信息安全管理和移動(dòng)互聯(lián)網(wǎng)安全管理分開。針對(duì)國(guó)內(nèi)網(wǎng)絡(luò)監(jiān)督管理機(jī)構(gòu)建設(shè),需要通信網(wǎng)絡(luò)的優(yōu)勢(shì)對(duì)移動(dòng)互聯(lián)網(wǎng)發(fā)展目標(biāo)進(jìn)行統(tǒng)一規(guī)劃,為信息安全的管理和監(jiān)督提供有利的依據(jù)[4]。針對(duì)國(guó)家級(jí)信息安全管理機(jī)構(gòu)而言,必須在互聯(lián)網(wǎng)信息安全管理的過程中切實(shí)負(fù)起責(zé)任,徹底改變信息安全制度制定過程中的問題。國(guó)家在建立統(tǒng)一的安全管理機(jī)構(gòu)時(shí),以法制建設(shè)為依托,設(shè)置專家咨詢委員會(huì),專家咨詢委員會(huì)作為參謀機(jī)構(gòu)的同時(shí),對(duì)安全信息管理提供合理的建議。

3.3完善移動(dòng)終端管理方案

移動(dòng)終端管理過程中,重點(diǎn)需要加大對(duì)安全技術(shù)的研究力度,將注意力集中到移動(dòng)互聯(lián)網(wǎng)手機(jī)安全技術(shù)方面。同時(shí)協(xié)調(diào)不同管理機(jī)構(gòu)之間的關(guān)系,構(gòu)建科學(xué)嚴(yán)謹(jǐn)?shù)墓芾礞湕l,完善安全管理部門的監(jiān)督政策,公安部門加大查處力度,完善與司法環(huán)節(jié)相關(guān)的法規(guī)。用戶應(yīng)用手機(jī)的過程中,必須具有較高的安全意識(shí),政府加強(qiáng)對(duì)用戶的安全教育,同時(shí)對(duì)第三方軟件商家進(jìn)行有力的監(jiān)督。企業(yè)單位不斷加強(qiáng)內(nèi)部保密機(jī)制,對(duì)文件進(jìn)行嚴(yán)格管理。

4結(jié)束語(yǔ)

移動(dòng)互聯(lián)網(wǎng)不斷發(fā)展的過程中,用戶將重點(diǎn)放在智能產(chǎn)品的功能上,信息安全一直存在較大的安全隱患,為了保證移動(dòng)互聯(lián)網(wǎng)健康穩(wěn)定發(fā)展,必須針對(duì)具體問題制定有效的對(duì)策。本文從移動(dòng)互聯(lián)網(wǎng)中暴露的安全問題出發(fā),提出了信息安全保障的策略,可以為移動(dòng)互聯(lián)網(wǎng)信息安全建設(shè)提供就借鑒。

作者:徐晨 倪舜 單位:嘉興市恒光電力建設(shè)有限責(zé)任公司華創(chuàng)分公司 國(guó)網(wǎng)浙江省電力公司嘉興供電公司

參考文獻(xiàn)

[1]羅軍舟,吳文甲,楊明,等.移動(dòng)互聯(lián)網(wǎng):終端、網(wǎng)絡(luò)與服務(wù)[J].計(jì)算機(jī)學(xué)報(bào),2011,34(11):202.

[2]陳遙,夏亮亮,譚輝,等.移動(dòng)互聯(lián)網(wǎng)環(huán)境下終端與服務(wù)器安全交互的研究[J].南京信息工程大學(xué)學(xué)報(bào),2015,7(5):142.

篇3

為加強(qiáng)我省政府類互聯(lián)網(wǎng)站的安全管理,確保網(wǎng)站健康有序發(fā)展,現(xiàn)就加強(qiáng)我省政府類互聯(lián)網(wǎng)站安全管理工作通知如下:

一、要高度重視網(wǎng)站安全管理工作

各級(jí)各單位要高度重視信息安全工作,把信息安全放到至關(guān)重要的位置上,切實(shí)加強(qiáng)本單位互聯(lián)網(wǎng)站的安全管理,正確處理好安全與發(fā)展的關(guān)系,按照以發(fā)展求安全、以安全保發(fā)展的信息化建設(shè)根本要求,堅(jiān)持一手抓好互聯(lián)網(wǎng)站的建設(shè),一手抓好互聯(lián)網(wǎng)站的安全保障。一要嚴(yán)格按照“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)使用、誰(shuí)負(fù)責(zé)”的原則,建立互聯(lián)網(wǎng)站安全管理工作小組,由單位分管領(lǐng)導(dǎo)任組長(zhǎng),并確定本單位負(fù)責(zé)互聯(lián)網(wǎng)站安全管理工作的主要責(zé)任部門以及部門主要責(zé)任人,逐級(jí)簽訂網(wǎng)絡(luò)與信息安全責(zé)任狀,將互聯(lián)網(wǎng)站安全管理工作分解到具體部門及具體人員。領(lǐng)導(dǎo)小組名單應(yīng)報(bào)當(dāng)?shù)毓矙C(jī)關(guān)備案。二要嚴(yán)格網(wǎng)站接入管理。市、縣(區(qū))政府類互聯(lián)網(wǎng)站開通前,應(yīng)報(bào)設(shè)區(qū)市公安局備案,省直單位應(yīng)報(bào)省公安廳公共信息網(wǎng)絡(luò)安全監(jiān)察部門備案,并由省網(wǎng)絡(luò)與信息安全測(cè)評(píng)中心進(jìn)行安全評(píng)估。評(píng)估合格后,方可接入互聯(lián)網(wǎng)。之前已經(jīng)開通的政府類互聯(lián)網(wǎng)站,應(yīng)于本通知下發(fā)后一個(gè)月內(nèi),向公安機(jī)關(guān)補(bǔ)辦備案手續(xù),并向省網(wǎng)絡(luò)與信息安全測(cè)評(píng)中心申請(qǐng)開展安全評(píng)估。評(píng)估不合格不得投入使用。托管在省外的政府類互聯(lián)網(wǎng)站應(yīng)在年底前移回省內(nèi),并在移回后一個(gè)月內(nèi),及時(shí)向公安機(jī)關(guān)備案,并向省網(wǎng)絡(luò)與信息安全測(cè)評(píng)中心申請(qǐng)開展安全評(píng)估。評(píng)估不合格不得投入使用。三要加強(qiáng)信息管理。由專人負(fù)責(zé)對(duì)擬上網(wǎng)的信息進(jìn)行審核,統(tǒng)一信息出口,未經(jīng)審核批準(zhǔn)的信息不得上網(wǎng)。要指定專門人員對(duì)網(wǎng)站日常信息進(jìn)行監(jiān)控及安全技術(shù)維護(hù)。

二、要建立健全網(wǎng)站安全管理制度

各級(jí)各單位要將建立互聯(lián)網(wǎng)站安全管理制度作為本單位信息安全規(guī)范化建設(shè)的一項(xiàng)重要內(nèi)容,依據(jù)國(guó)家相關(guān)法律法規(guī)及公安機(jī)關(guān)等信息安全主管部門的相關(guān)要求,建立健全安全管理制度。一要建立政府類網(wǎng)站計(jì)算機(jī)房人員出入管理登記等管理制度。二要建立操作權(quán)限管理制度,明確互聯(lián)網(wǎng)站安全負(fù)責(zé)人、安全管理員、系統(tǒng)管理員、信息員等的權(quán)限和操作范圍。三要建立操作人員密碼管理制度,定期修改管理密碼。四要建立計(jì)算機(jī)病毒防治制度,定期進(jìn)行病毒檢查。用介質(zhì)交換數(shù)據(jù)必須進(jìn)行病毒預(yù)檢,防止病毒破壞系統(tǒng)和數(shù)據(jù)。要建立網(wǎng)絡(luò)安全漏洞檢測(cè)和系統(tǒng)升級(jí)管理制度,及時(shí)檢測(cè)發(fā)現(xiàn)漏洞,下載安裝系統(tǒng)補(bǔ)丁。五要制定網(wǎng)絡(luò)與信息應(yīng)急處置預(yù)案,完善應(yīng)急措施,有效應(yīng)對(duì)各種突發(fā)事件。

三、要落實(shí)網(wǎng)站安全技術(shù)措施

各級(jí)各單位要根據(jù)公安部《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》,完善互聯(lián)網(wǎng)站的安全技術(shù)措施。一要建立重要數(shù)據(jù)庫(kù)和系統(tǒng)主要設(shè)備的冗災(zāi)備份措施。二要落實(shí)防范計(jì)算機(jī)病毒、網(wǎng)絡(luò)入侵和攻擊破壞的技術(shù)措施。三要建立防范網(wǎng)站、網(wǎng)頁(yè)被篡改以及自動(dòng)恢復(fù)的技術(shù)措施。四是提供交互式欄目等服務(wù)的網(wǎng)站,必須具備記錄用戶注冊(cè)信息,記錄并留存的信息內(nèi)容及時(shí)間。五是開辦電子郵件和網(wǎng)上短信服務(wù)的網(wǎng)站,要建立防范和清除以群發(fā)方式發(fā)送偽造、隱匿信息發(fā)送者真實(shí)標(biāo)記的技術(shù)措施。

篇4

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);信息安全;管理策略

1重視信息安全技術(shù)的應(yīng)用

計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展,為計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理成效的提升奠定了良好的基礎(chǔ),為此,作為計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理主體,應(yīng)當(dāng)了解并熟練掌握各類信息安全技術(shù),將這些技術(shù)運(yùn)用到管理工作當(dāng)中。具體而言,當(dāng)前可以有效提升網(wǎng)絡(luò)信息安全管理成效的技術(shù)主要包括以下幾種:一是身份鑒別技術(shù)與驗(yàn)證技術(shù)。基于這一技術(shù),管理主體可以對(duì)各類網(wǎng)絡(luò)設(shè)備、系統(tǒng)管理者以及系統(tǒng)服務(wù)對(duì)象所具有的身份和操作權(quán)限進(jìn)行認(rèn)證;二是數(shù)據(jù)加密技術(shù)。即數(shù)據(jù)的合法使用者使用數(shù)字方法對(duì)數(shù)據(jù)進(jìn)行組織,從而實(shí)現(xiàn)加密目的。其中,對(duì)稱加密與非對(duì)稱加密是經(jīng)常使用到的數(shù)據(jù)加密技術(shù);三是防火墻技術(shù)。在互聯(lián)網(wǎng)平臺(tái)中,防火墻位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間,通過對(duì)危險(xiǎn)網(wǎng)絡(luò)地址進(jìn)行屏蔽、對(duì)流出IP包進(jìn)行分析與過濾的形式來保護(hù)內(nèi)網(wǎng)安全;四是虛擬專用網(wǎng)絡(luò)技術(shù),即VPN技術(shù)。依托這一技術(shù),計(jì)算機(jī)用戶可以在公共網(wǎng)絡(luò)上構(gòu)建起獨(dú)立、虛擬的網(wǎng)絡(luò),其主流機(jī)制包括隧道技術(shù)以及路由過濾技術(shù)。這種技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息保護(hù)中呈現(xiàn)出了成本較低以及效率較高的特征;五是安全隔離技術(shù)。隨著互聯(lián)網(wǎng)攻擊手段的多元化發(fā)展,一些對(duì)網(wǎng)絡(luò)安全具有較高要求的社會(huì)組織與社會(huì)個(gè)體開始使用安全隔離技術(shù),即將有害的互聯(lián)網(wǎng)供給完全隔離在信任列表之外,從而確保計(jì)算機(jī)數(shù)據(jù)避免被盜竊。當(dāng)前的安全隔離技術(shù)主要包括安全隔離網(wǎng)閘以及雙網(wǎng)隔離技術(shù);六是入侵檢測(cè)系統(tǒng)。入侵檢測(cè)系統(tǒng)可以通過對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)內(nèi)部以及外部入侵進(jìn)行檢測(cè)的形式來防御互聯(lián)網(wǎng)供給,這種技術(shù)可以在計(jì)算機(jī)與互聯(lián)網(wǎng)受到攻擊之前消除潛在威脅,因此,相對(duì)于其他計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)而言,這種技術(shù)呈現(xiàn)出了更為明顯的主動(dòng)性。當(dāng)前,入侵檢測(cè)技術(shù)得到了較快的發(fā)展,其中,從智能化入侵檢測(cè)向全面化安全防御方案的發(fā)展,是入侵檢測(cè)技術(shù)的主要發(fā)展方向。當(dāng)然,以上所提到的這些技術(shù)并非是計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)中的全部,特別是在計(jì)算機(jī)技術(shù)、互聯(lián)網(wǎng)技術(shù)仍舊迅猛發(fā)展的背景下,信息安全技術(shù)也在不斷的更新?lián)Q代以應(yīng)對(duì)信息安全威脅。在計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作中,管理主體需要了解與掌握這些技術(shù)并重視將這些技術(shù)運(yùn)用到管理工作當(dāng)中,只有如此,計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作才能夠具備良好的技術(shù)支撐,也才能夠?yàn)樾畔⒐芾砉ぷ鞒尚У奶嵘峁┗A(chǔ)保障。

2完善信息安全管理體系

在計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作中,雖然信息安全技術(shù)能夠?yàn)楣芾砉ぷ魈峁┗A(chǔ)保障,但是僅僅依靠信息安全技術(shù)來開展計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作還遠(yuǎn)遠(yuǎn)不夠。具體而言,在重視運(yùn)用各類信息安全技術(shù)的基礎(chǔ)上,管理主體還需要從以下幾個(gè)方面對(duì)信息安全管理體系進(jìn)行完善。首先,管理主體需要將法律法規(guī)作為開展管理工作的重要依據(jù)。無論是我國(guó)行政部門、企事業(yè)單位還是社會(huì)個(gè)體都需要嚴(yán)格遵守法律法規(guī),而計(jì)算機(jī)網(wǎng)絡(luò)信息管理工作也同樣需要以法律法規(guī)為依據(jù)來開展。《中華人民共和國(guó)網(wǎng)絡(luò)安全法》的頒布,不僅能夠在計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理工作的開展中發(fā)揮引導(dǎo)與規(guī)范作用,而且也能夠?qū)ν{計(jì)算機(jī)網(wǎng)絡(luò)信息安全的行為進(jìn)行震懾,為此,管理主體有必要圍繞相關(guān)法律法規(guī)的規(guī)定,根據(jù)自身實(shí)際情況與實(shí)際需求,圍繞信息安全管理工作制定具體且具有較高可操作性的管理辦法與規(guī)章制度,從而推動(dòng)信息安全管理工作的規(guī)范化發(fā)展;其次,管理主體需要為信息安全管理工作提供組織保障。構(gòu)建專門負(fù)責(zé)開展信息安全管理工作的部門并做到架構(gòu)完善與責(zé)任明確,是提升信息安全管理工作成效的重要保障。具體而言,信息安全管理部門需要負(fù)責(zé)信息管理戰(zhàn)略、措施的制定,并在整個(gè)單位的信息安全管理中發(fā)揮指導(dǎo)與統(tǒng)籌作用。在信息安全管理部門之下可以設(shè)置網(wǎng)絡(luò)信息安全研究辦公室、信息安全技術(shù)中心等機(jī)構(gòu),從而為信息安全管理工作的有效開展提供更好支撐;再次,管理主體需要重視信息安全管理工作隊(duì)伍建設(shè)。計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理工作的開展,需要依賴專業(yè)化的信息安全管理工作隊(duì)伍,為此,信息安全管理部門需要重視依托人才引進(jìn)與人才培訓(xùn)等方式,不斷提升信息安全管理工作者所具有的信息安全管理能力,重視強(qiáng)化信息安全管理工作者的法制觀念,確保信息安全管理工作隊(duì)伍能夠從“質(zhì)”與“量”兩個(gè)方面得到提升;最后,管理主體需要重視做好安全教育工作。安全教育工作是提升所有工作人員信息安全意識(shí)與信息安全管理能力的有效手段,同時(shí)也是提升信息安全管理工作成效的必要路徑,為此,計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理部門有必要做好信息安全管理技術(shù)與法律法規(guī)普及工作,從而規(guī)范所有工作人員的計(jì)算機(jī)操作行為,有效規(guī)避計(jì)算機(jī)網(wǎng)絡(luò)信息安全被威脅與侵犯的情況。

篇5

關(guān)鍵字:信息時(shí)代;電子信息

安全管理這是一個(gè)信息大爆炸的時(shí)代,其主要特點(diǎn)是計(jì)算機(jī)和網(wǎng)絡(luò)的應(yīng)用越來越廣,甚至成了人們?nèi)粘I钪斜夭豢缮俚囊粋€(gè)組成部分,其影響也越來越大。另外,隨著互聯(lián)網(wǎng)的普及,互聯(lián)網(wǎng)在給人們的工作生活帶來便利的同時(shí),也使得人們的一些隱私和個(gè)人信息很容易被泄露,進(jìn)而導(dǎo)致經(jīng)濟(jì)財(cái)產(chǎn)受到損失。因而,該如何加強(qiáng)電子信息的安全管理工作,就成為一個(gè)迫在眉睫的問題。

1加強(qiáng)電子信息安全管理是非常重要的

隨著互聯(lián)網(wǎng)和電腦的普遍應(yīng)用,人與人之間的距離瞬間被縮短,溝通和交流也變得越來越便利,可能前一分鐘發(fā)生的事,后一分鐘你的朋友就知道了。同時(shí),人們對(duì)世界的了解和認(rèn)識(shí)也是分分鐘的事,一臺(tái)電腦加一根網(wǎng)線,就可隨時(shí)了解天下大事,關(guān)注與自己息息相關(guān)的政策,了解一整天的天氣變化,甚至何時(shí)出現(xiàn)流星雨之類的問題,都可在網(wǎng)絡(luò)上得到答案。然而,與人們關(guān)系如此密切的互聯(lián)網(wǎng)一旦出現(xiàn)問題,給人們帶來的損失和傷害也是巨大的,因此,加強(qiáng)對(duì)電子信息的安全管理就是一件極其重要的事情。可有效維持網(wǎng)絡(luò)秩序的穩(wěn)定性和安全性,隨著信息技術(shù)的普及,人們對(duì)電腦和互聯(lián)網(wǎng)的應(yīng)用越來越廣,很多人也愿意將一些信息放到網(wǎng)上,或者使用網(wǎng)絡(luò)進(jìn)行即時(shí)溝通,這就使得個(gè)人信息被放置到網(wǎng)絡(luò)上的幾率越來越大,電子信息的使用日益普遍。然而問題隨之而來,網(wǎng)絡(luò)畢竟是脆弱的,網(wǎng)絡(luò)安全做得再好也是通過人腦來寫的程序,其中必然存在一些漏洞,因此病毒、黑客事件頻頻發(fā)生,嚴(yán)重威脅著電子信息的安全管理。因而,加強(qiáng)對(duì)電子信息的安全管理,可有效維護(hù)網(wǎng)絡(luò)秩序的安全性,使電子信息能更好地為人們的生產(chǎn)和生活服務(wù),充分發(fā)揮其便利性和快捷性。可使人們充分認(rèn)識(shí)電子信息安全管理的重要性,網(wǎng)絡(luò)信息的主要服務(wù)對(duì)象是大眾,因而,推進(jìn)電子信息安全管理工作,可提高大眾對(duì)信息安全的了解和認(rèn)識(shí),使其在日常使用電腦時(shí)注意查殺病毒,做到有病毒早發(fā)現(xiàn)早解決,以及時(shí)排除電子信息的安全隱患問題。另外,對(duì)于一些不良網(wǎng)站和信息,人們最好不要因?yàn)楹闷嫘牡拇偈裹c(diǎn)開進(jìn)入,以保障電腦里儲(chǔ)存的信息的安全,從而做好電子信息的安全管理工作。可維護(hù)社會(huì)穩(wěn)定,保持經(jīng)濟(jì)正常發(fā)展秩序,電子信息的安全管理,可保障企業(yè)和個(gè)人所獲得的信息是安全的,并能根據(jù)該信息作出相應(yīng)的決策,從而走上良性發(fā)展軌道。企業(yè)和個(gè)人作為社會(huì)的基本組成單位,其穩(wěn)定持續(xù)發(fā)展必將帶來國(guó)民經(jīng)濟(jì)的發(fā)展和社會(huì)的穩(wěn)定。電子信息安全一旦出現(xiàn)問題,勢(shì)必產(chǎn)生一些對(duì)維持社會(huì)穩(wěn)定不利的因素。

2電子信息安全管理現(xiàn)狀

如今的社會(huì)是信息的天下,其最大特點(diǎn)就是信息流動(dòng)性極強(qiáng),當(dāng)然其便利性也早已使越來越多的人依賴性變強(qiáng),節(jié)約了人們的時(shí)間成本。例如,電商的普及,使人們坐在屋里動(dòng)動(dòng)手指,即可買到需要的東西。而賣東西的人,不但省去了租店面的費(fèi)用,并且貨物中間環(huán)節(jié)的縮短,也使他們能收獲更大的利潤(rùn)。有些企業(yè)甚至使用視頻開會(huì),或者舉行電話會(huì)議,這都是電子信息所帶來的便捷。在北京、上海等大型城市,電子信息的應(yīng)用更加廣泛,比如網(wǎng)上掛號(hào)或者電話掛號(hào),中學(xué)生就學(xué)的電腦派位等,這都是電子信息所給人們帶來的方便和快捷。然而,電子信息的安全一旦出現(xiàn)問題,其影響和危害也是非常大的,比如網(wǎng)絡(luò)詐騙,現(xiàn)在所發(fā)生的事件已經(jīng)數(shù)不勝數(shù),很多人被騙,損失了大量錢財(cái),甚至身體受到傷害。此類由于電子信息泄露而出現(xiàn)的安全問題,防不勝防,已經(jīng)對(duì)人們的正常生產(chǎn)生活產(chǎn)生了極大影響。

3威脅電子信息安全的因素

病毒會(huì)導(dǎo)致個(gè)人信息泄露。這里所說的病毒是一種電子程序,是被人為植入一些網(wǎng)站或者下載鏈接中,而普通電腦用戶一旦打開該網(wǎng)站或者點(diǎn)擊該鏈接,則病毒即被植入電腦,使電腦無法正常使用,甚至?xí)贿h(yuǎn)程操控,導(dǎo)致個(gè)人信息泄露,輕者電腦無法使用,嚴(yán)重者會(huì)導(dǎo)致財(cái)產(chǎn)受損。系統(tǒng)如果出現(xiàn)漏洞,也可威脅電子信息安全。科技的快速發(fā)展,使得電腦系統(tǒng)升級(jí)換代的頻率非常快,而有些人由于對(duì)電腦的認(rèn)識(shí)不足,認(rèn)為電腦一旦裝好,就不用管了,一直使用就行了,這是一種非常錯(cuò)誤的觀念。電腦系統(tǒng)開發(fā)公司每隔一段時(shí)間都會(huì)漏洞修補(bǔ)方案,用戶只有定期進(jìn)行修補(bǔ),才能保證電腦系統(tǒng)沒有漏洞,減少信息泄露的威脅,保證電子信息安全。非法入侵私人電腦的黑客危害極大。黑客能通過自行編寫程序入侵私人電腦,從而獲取電子信息,甚至是商業(yè)秘密,從而謀取不正當(dāng)利益,給社會(huì)穩(wěn)定帶來不穩(wěn)定因素。

4加強(qiáng)電子信息安全管理的措施

普及電子信息安全管理知識(shí)。電子信息的安全,不僅僅關(guān)系著普通大眾的財(cái)產(chǎn)安全,還關(guān)系著社會(huì)穩(wěn)定和經(jīng)濟(jì)長(zhǎng)期持續(xù)發(fā)展,因而,必須采取有效措施普及電子信息安全管理知識(shí)。電視、電臺(tái)可定期播放有關(guān)防范措施,報(bào)紙可開辟專欄普及相關(guān)知識(shí),還可定期舉辦講座,以使人們對(duì)其有更深刻的認(rèn)識(shí)。加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的監(jiān)管。網(wǎng)絡(luò)系統(tǒng)也需要警察來維持秩序,一旦發(fā)現(xiàn)病毒或者危險(xiǎn)分子,可及時(shí)將其抓捕歸案,將損失防范于未然。國(guó)家需完善相應(yīng)的法律法規(guī)。我國(guó)作為一個(gè)法治國(guó)家,法律是先鋒,完善的電子信息安全的法律法規(guī),必然像一把利劍一般,使壞人有所畏懼,不敢做危害人們的事。綜上所述,互聯(lián)網(wǎng)時(shí)代的電子信息安全問題,已經(jīng)是關(guān)系著千千萬(wàn)萬(wàn)大眾的重要問題。互聯(lián)網(wǎng)給人們的生活帶來便利,但其中存在的問題也會(huì)產(chǎn)生不良影響,甚至造成財(cái)產(chǎn)損失。針對(duì)這個(gè)問題,我們應(yīng)采取有效措施加強(qiáng)電子信息安全管理,將問題消滅于萌芽,從而使互聯(lián)網(wǎng)更好地為人們服務(wù)。

參考文獻(xiàn)

[1]曲照言.淺談信息時(shí)代背景下的電子信息安全管理[J],消費(fèi)電子,2014

[2]丁麗.電子政務(wù)信息安全保密管理研究[D].山東師范大學(xué),2014

[3]任成偉.淺談信息時(shí)代背景下的電子信息安全管理[J].電子制作,2015

[4]陳越我.信息時(shí)代背景下的電子信息安全管理探討[J].通訊世界,2015

篇6

第二,建立互聯(lián)網(wǎng)內(nèi)容與網(wǎng)絡(luò)安全監(jiān)控體系,以網(wǎng)站、論壇、貼吧等為監(jiān)控重點(diǎn),及時(shí)了解社情民意,掌握輿情引導(dǎo)的主動(dòng)權(quán),杜絕網(wǎng)上不良信息傳播,及時(shí)刪除和封堵有害信息,嚴(yán)厲打擊網(wǎng)上違法犯罪活動(dòng);建設(shè)和部署公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全監(jiān)控與預(yù)警平臺(tái),建立分級(jí)預(yù)警和定期上報(bào)機(jī)制,加強(qiáng)對(duì)基礎(chǔ)電信企業(yè)、互聯(lián)網(wǎng)接入服務(wù)商、重點(diǎn)互聯(lián)網(wǎng)網(wǎng)站的日常監(jiān)測(cè)與管理,實(shí)施信息實(shí)名制和IP地址黑名單制度,提高互聯(lián)網(wǎng)絡(luò)安全應(yīng)對(duì)能力;建立政府部門互聯(lián)網(wǎng)接入安全保障體系,規(guī)范政府部門互聯(lián)網(wǎng)安全接入,對(duì)網(wǎng)絡(luò)攻擊、網(wǎng)站掛馬、網(wǎng)頁(yè)篡改等信息安全事件進(jìn)行實(shí)時(shí)監(jiān)測(cè),實(shí)現(xiàn)全網(wǎng)可管、可控、可剝離。

第三,健全信息安全應(yīng)急響應(yīng)體系,建設(shè)和完善信息安全通報(bào)平臺(tái)、信息安全應(yīng)急支援平臺(tái)和輔助決策系統(tǒng),為全省重大信息安全事件提供應(yīng)急指揮和輔助決策。

第四,建立網(wǎng)絡(luò)信任體系,優(yōu)化提升數(shù)字證書認(rèn)證和密鑰管理系統(tǒng),普及數(shù)字證書在電子政務(wù)和電子商務(wù)中的應(yīng)用,建立授權(quán)管理和責(zé)任認(rèn)定平臺(tái),通過身份認(rèn)證、訪問控制和授權(quán)管理等手段,促進(jìn)信息資源合理利用。

第五,建立信息安全管理體系,推廣石家莊市信息安全管理體系試點(diǎn)經(jīng)驗(yàn),逐步建立信息安全工作的長(zhǎng)效管理機(jī)制;探索電子政務(wù)信息系統(tǒng)建設(shè)模式,為全省各級(jí)黨政機(jī)關(guān)開展應(yīng)用創(chuàng)造條件。

篇7

1.1操作系統(tǒng)及配置

首先鼓勵(lì)并引導(dǎo)用戶使用正版操作系統(tǒng)及軟件,通過完整的補(bǔ)丁更新,減少計(jì)算機(jī)系統(tǒng)漏洞和安全隱患;其次企業(yè)可制定計(jì)算機(jī)操作系統(tǒng)安全基線配置標(biāo)準(zhǔn),如賬號(hào)密碼策略、端口使用、非法外聯(lián)、共享、磁盤分區(qū)等進(jìn)行規(guī)范,通過操作系統(tǒng)及配置等從基礎(chǔ)上可加固操作系統(tǒng)防護(hù)能力,有效抵制網(wǎng)絡(luò)病毒及黑客攻擊,減少終端計(jì)算機(jī)運(yùn)行風(fēng)險(xiǎn)。

1.2桌面安全軟件企業(yè)

按照分級(jí)部署網(wǎng)絡(luò)版殺毒及管理軟件等終端計(jì)算機(jī)安全軟件,做到每臺(tái)計(jì)算機(jī)可管理可控制,并掌握整體終端計(jì)算機(jī)安全動(dòng)態(tài)。通過桌面安全軟件部署,保證病毒定義碼和補(bǔ)丁更新,也可自動(dòng)分發(fā)企業(yè)定制的安全策略,如安全基線設(shè)置、違規(guī)接入審計(jì)、系統(tǒng)補(bǔ)丁等,保證企業(yè)信息安全政策連貫執(zhí)行,達(dá)到統(tǒng)一標(biāo)準(zhǔn)。

2運(yùn)行環(huán)境安全

在終端計(jì)算機(jī)安全防護(hù)體系建設(shè)中,運(yùn)行環(huán)境至關(guān)重要。運(yùn)行環(huán)境主要有物理環(huán)境、網(wǎng)絡(luò)環(huán)境等。本文主要介紹網(wǎng)絡(luò)環(huán)境,在網(wǎng)絡(luò)環(huán)境中給終端計(jì)算機(jī)加幾把鎖,把握其方向軌跡和動(dòng)態(tài)。

2.1IP地址固定

在網(wǎng)絡(luò)中,IP地址固定可以解決信息安全事故溯源、IP地址沖突、準(zhǔn)確掌握上網(wǎng)計(jì)算機(jī)數(shù)量等問題。實(shí)施中通過管理和技術(shù)相結(jié)合的辦法,技術(shù)上在網(wǎng)絡(luò)設(shè)備里通過DHCPSnooping和A-CL列表,實(shí)現(xiàn)IP和MAC地址綁定。

2.2控制上互聯(lián)網(wǎng)計(jì)算機(jī)

因工作性質(zhì)和安全考慮,部分終端計(jì)算機(jī)僅處理企業(yè)內(nèi)部業(yè)務(wù)不需上互聯(lián)網(wǎng)。因此加大終端計(jì)算機(jī)上互聯(lián)網(wǎng)權(quán)限審核力度,技術(shù)上實(shí)施是在IP地址固定的前提下,在網(wǎng)絡(luò)設(shè)備通過訪問控制列表ACL或者互聯(lián)網(wǎng)出口安全設(shè)備里進(jìn)行配置。

2.3部署準(zhǔn)入設(shè)備

為保證網(wǎng)絡(luò)安全,在網(wǎng)絡(luò)邊界或內(nèi)部部署準(zhǔn)入設(shè)備,設(shè)立終端計(jì)算機(jī)入網(wǎng)規(guī)則,如必須安裝企業(yè)桌面安全軟件和配置安全基線等等,通過進(jìn)程檢測(cè)合規(guī)后入網(wǎng)或可訪問關(guān)鍵業(yè)務(wù)。

2.4部署內(nèi)容審計(jì)系統(tǒng)

在互聯(lián)網(wǎng)出口邊界部署內(nèi)容審計(jì)系統(tǒng),在線對(duì)終端計(jì)算機(jī)訪問互聯(lián)網(wǎng)的行為進(jìn)行2~7層的識(shí)別,可進(jìn)行關(guān)鍵字的設(shè)置過濾、URL過濾,對(duì)于計(jì)算機(jī)的互聯(lián)網(wǎng)行為做到可控制、可管理、可審計(jì),以保證網(wǎng)絡(luò)信息的安全。

2.5部署服務(wù)器

為保證終端計(jì)算機(jī)上網(wǎng)安全,一般建議在互聯(lián)網(wǎng)出口設(shè)置服務(wù)器,用戶通過服務(wù)器訪問互聯(lián)網(wǎng)。通過服務(wù)器訪問互聯(lián)網(wǎng)可以提高訪問速度,方便對(duì)用戶行為進(jìn)行管理和審計(jì),起到防火墻作用,保護(hù)局域網(wǎng)安全。

3安全管理三分技術(shù)

七分管理,是終端計(jì)算機(jī)安全防護(hù)體系建設(shè)的準(zhǔn)繩。在自身系統(tǒng)和運(yùn)行環(huán)境建設(shè)中,技術(shù)操作都是通過管理來實(shí)施的,因此形成一套安全管理機(jī)制并始終貫徹運(yùn)行,是十分重要的。

3.1建立終端計(jì)算機(jī)管理制度

建立終端計(jì)算機(jī)管理制度也是終端計(jì)算機(jī)安全防護(hù)體系建設(shè)的組成部分和重要措施,如《計(jì)算機(jī)信息系統(tǒng)管理》《計(jì)算機(jī)安全管理實(shí)施細(xì)則》《計(jì)算機(jī)工作考核評(píng)比細(xì)則》《計(jì)算機(jī)保密管理規(guī)定》《信息化考核體系》等都是非常重要的制度,通過建立健全這些制度,形成信息化考核機(jī)制,使得終端計(jì)算機(jī)安全工作有章可循。

3.2提高計(jì)算機(jī)安全管理的力度和深度

在企業(yè)計(jì)算機(jī)安全管理管理中,管理人員首先要提高各級(jí)領(lǐng)導(dǎo)和員工網(wǎng)絡(luò)安全重視程度,其次定期通過各種手段完成終端計(jì)算機(jī)安全檢查工作,如通過桌面安全系統(tǒng)、審計(jì)系統(tǒng)檢查計(jì)算機(jī)違規(guī)行為,根據(jù)規(guī)定實(shí)施處罰等,最后安全管理人員要主動(dòng)識(shí)別和評(píng)估安全風(fēng)險(xiǎn),制定和落實(shí)安全整改措施,確保終端計(jì)算機(jī)持續(xù)安全穩(wěn)定運(yùn)行。

3.3建設(shè)完整的計(jì)算機(jī)實(shí)名庫(kù)

通過建設(shè)終端計(jì)算機(jī)實(shí)名庫(kù),掌握計(jì)算機(jī)管理動(dòng)態(tài),實(shí)現(xiàn)計(jì)算機(jī)資產(chǎn)管理,給領(lǐng)導(dǎo)提供決策依據(jù)。實(shí)名庫(kù)建設(shè)可采用各單位簽字蓋章上報(bào)、在桌面安全管理系統(tǒng)里注冊(cè)、定期現(xiàn)場(chǎng)抽查等,從而完成終端計(jì)算機(jī)實(shí)名庫(kù)的建設(shè)。

3.4建立網(wǎng)絡(luò)建設(shè)標(biāo)準(zhǔn)

通過網(wǎng)絡(luò)建設(shè)標(biāo)準(zhǔn)的建立,保障終端計(jì)算機(jī)安全運(yùn)行環(huán)境,也加強(qiáng)了桌面安全防護(hù)體系在網(wǎng)絡(luò)體系建設(shè)中的作用。

3.5建設(shè)一支過硬的信息化隊(duì)伍

在企業(yè)中,建立信息安全組織架構(gòu)、明確組織責(zé)任、設(shè)置相應(yīng)崗位,建立一支過硬的專業(yè)信息化安全隊(duì)伍,切實(shí)加強(qiáng)計(jì)算機(jī)管理、維護(hù)終端計(jì)算機(jī)安全。

4結(jié)語(yǔ)

篇8

企業(yè)按照分級(jí)部署網(wǎng)絡(luò)版殺毒及管理軟件等終端計(jì)算機(jī)安全軟件,做到每臺(tái)計(jì)算機(jī)可管理可控制,并掌握整體終端計(jì)算機(jī)安全動(dòng)態(tài)。通過桌面安全軟件部署,保證病毒定義碼和補(bǔ)丁更新,也可自動(dòng)分發(fā)企業(yè)定制的安全策略,如安全基線設(shè)置、違規(guī)接入審計(jì)、系統(tǒng)補(bǔ)丁等,保證企業(yè)信息安全政策連貫執(zhí)行,達(dá)到統(tǒng)一標(biāo)準(zhǔn)。

2運(yùn)行環(huán)境安全

在終端計(jì)算機(jī)安全防護(hù)體系建設(shè)中,運(yùn)行環(huán)境至關(guān)重要。運(yùn)行環(huán)境主要有物理環(huán)境、網(wǎng)絡(luò)環(huán)境等。本文主要介紹網(wǎng)絡(luò)環(huán)境,在網(wǎng)絡(luò)環(huán)境中給終端計(jì)算機(jī)加幾把鎖,把握其方向軌跡和動(dòng)態(tài)。

2.1IP地址固定

在網(wǎng)絡(luò)中,IP地址固定可以解決信息安全事故溯源、IP地址沖突、準(zhǔn)確掌握上網(wǎng)計(jì)算機(jī)數(shù)量等問題。實(shí)施中通過管理和技術(shù)相結(jié)合的辦法,技術(shù)上在網(wǎng)絡(luò)設(shè)備里通過DHCPSnooping和A-CL列表,實(shí)現(xiàn)IP和MAC地址綁定。

2.2控制上互聯(lián)網(wǎng)計(jì)算機(jī)

因工作性質(zhì)和安全考慮,部分終端計(jì)算機(jī)僅處理企業(yè)內(nèi)部業(yè)務(wù)不需上互聯(lián)網(wǎng)。因此加大終端計(jì)算機(jī)上互聯(lián)網(wǎng)權(quán)限審核力度,技術(shù)上實(shí)施是在IP地址固定的前提下,在網(wǎng)絡(luò)設(shè)備通過訪問控制列表ACL或者互聯(lián)網(wǎng)出口安全設(shè)備里進(jìn)行配置。

2.3部署準(zhǔn)入設(shè)備

為保證網(wǎng)絡(luò)安全,在網(wǎng)絡(luò)邊界或內(nèi)部部署準(zhǔn)入設(shè)備,設(shè)立終端計(jì)算機(jī)入網(wǎng)規(guī)則,如必須安裝企業(yè)桌面安全軟件和配置安全基線等等,通過進(jìn)程檢測(cè)合規(guī)后入網(wǎng)或可訪問關(guān)鍵業(yè)務(wù)。

2.4部署內(nèi)容審計(jì)系統(tǒng)

在互聯(lián)網(wǎng)出口邊界部署內(nèi)容審計(jì)系統(tǒng),在線對(duì)終端計(jì)算機(jī)訪問互聯(lián)網(wǎng)的行為進(jìn)行2~7層的識(shí)別,可進(jìn)行關(guān)鍵字的設(shè)置過濾、URL過濾,對(duì)于計(jì)算機(jī)的互聯(lián)網(wǎng)行為做到可控制、可管理、可審計(jì),以保證網(wǎng)絡(luò)信息的安全。

2.5部署服務(wù)器

為保證終端計(jì)算機(jī)上網(wǎng)安全,一般建議在互聯(lián)網(wǎng)出口設(shè)置服務(wù)器,用戶通過服務(wù)器訪問互聯(lián)網(wǎng)。通過服務(wù)器訪問互聯(lián)網(wǎng)可以提高訪問速度,方便對(duì)用戶行為進(jìn)行管理和審計(jì),起到防火墻作用,保護(hù)局域網(wǎng)安全。

3安全管理

三分技術(shù)七分管理,是終端計(jì)算機(jī)安全防護(hù)體系建設(shè)的準(zhǔn)繩。在自身系統(tǒng)和運(yùn)行環(huán)境建設(shè)中,技術(shù)操作都是通過管理來實(shí)施的,因此形成一套安全管理機(jī)制并始終貫徹運(yùn)行,是十分重要的。

3.1建立終端計(jì)算機(jī)管理制度

建立終端計(jì)算機(jī)管理制度也是終端計(jì)算機(jī)安全防護(hù)體系建設(shè)的組成部分和重要措施,如《計(jì)算機(jī)信息系統(tǒng)管理》《計(jì)算機(jī)安全管理實(shí)施細(xì)則》《計(jì)算機(jī)工作考核評(píng)比細(xì)則》《計(jì)算機(jī)保密管理規(guī)定》《信息化考核體系》等都是非常重要的制度,通過建立健全這些制度,形成信息化考核機(jī)制,使得終端計(jì)算機(jī)安全工作有章可循。

3.2提高計(jì)算機(jī)安全管理的力度和深度

在企業(yè)計(jì)算機(jī)安全管理管理中,管理人員首先要提高各級(jí)領(lǐng)導(dǎo)和員工網(wǎng)絡(luò)安全重視程度,其次定期通過各種手段完成終端計(jì)算機(jī)安全檢查工作,如通過桌面安全系統(tǒng)、審計(jì)系統(tǒng)檢查計(jì)算機(jī)違規(guī)行為,根據(jù)規(guī)定實(shí)施處罰等,最后安全管理人員要主動(dòng)識(shí)別和評(píng)估安全風(fēng)險(xiǎn),制定和落實(shí)安全整改措施,確保終端計(jì)算機(jī)持續(xù)安全穩(wěn)定運(yùn)行。

3.3建設(shè)完整的計(jì)算機(jī)實(shí)名庫(kù)

通過建設(shè)終端計(jì)算機(jī)實(shí)名庫(kù),掌握計(jì)算機(jī)管理動(dòng)態(tài),實(shí)現(xiàn)計(jì)算機(jī)資產(chǎn)管理,給領(lǐng)導(dǎo)提供決策依據(jù)。實(shí)名庫(kù)建設(shè)可采用各單位簽字蓋章上報(bào)、在桌面安全管理系統(tǒng)里注冊(cè)、定期現(xiàn)場(chǎng)抽查等,從而完成終端計(jì)算機(jī)實(shí)名庫(kù)的建設(shè)。

3.4建立網(wǎng)絡(luò)建設(shè)標(biāo)準(zhǔn)

通過網(wǎng)絡(luò)建設(shè)標(biāo)準(zhǔn)的建立,保障終端計(jì)算機(jī)安全運(yùn)行環(huán)境,也加強(qiáng)了桌面安全防護(hù)體系在網(wǎng)絡(luò)體系建設(shè)中的作用。

3.5建設(shè)一支過硬的信息化隊(duì)伍

在企業(yè)中,建立信息安全組織架構(gòu)、明確組織責(zé)任、設(shè)置相應(yīng)崗位,建立一支過硬的專業(yè)信息化安全隊(duì)伍,切實(shí)加強(qiáng)計(jì)算機(jī)管理、維護(hù)終端計(jì)算機(jī)安全。

4結(jié)語(yǔ)

推薦期刊
欧美午夜精品一区二区三区,欧美激情精品久久久久久,亚洲av片不卡无码久东京搔,亚洲鲁丝片AV无码APP
久久婷婷综合一区二区 | 日韩亚洲人成网站在线观看 | 亚州中文精品有码视频在线 | 日本午夜免费啪视频 | 制服丝袜国产中文亚洲 | 偷窥精品在线视频 |