前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的強(qiáng)化網(wǎng)絡(luò)安全舉措主題范文,僅供參考,歡迎閱讀并收藏。
眾觀國外網(wǎng)絡(luò)安全意識(shí)培養(yǎng)與教育的各項(xiàng)規(guī)劃和措施,我國網(wǎng)絡(luò)安全意識(shí)培養(yǎng)的還處于起步階段,缺乏具體的教育培養(yǎng)模式和實(shí)施措施。2014年2月27日網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立將經(jīng)濟(jì)、政治、文化、社會(huì)及軍事等各個(gè)領(lǐng)域的網(wǎng)絡(luò)安全和信息化作為國家安全未來發(fā)展的目標(biāo)之一,也開啟了推動(dòng)國家網(wǎng)絡(luò)安全和信息化法治建設(shè),增強(qiáng)網(wǎng)絡(luò)安全保障能力的里程碑。全國各地不斷開展強(qiáng)化國民網(wǎng)絡(luò)安全意識(shí)的主題教育活動(dòng),如北京確立網(wǎng)絡(luò)安全日、國際網(wǎng)絡(luò)安全大會(huì)召開、中國互聯(lián)網(wǎng)安全大會(huì)、全國各大企業(yè)開展的網(wǎng)絡(luò)安全論壇、全國各大高校申辦的網(wǎng)絡(luò)安全新專業(yè)等一系列的措施都已經(jīng)展現(xiàn)出我國在大力提升全民對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí),努力提高全民網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)。為了更好的推動(dòng)全民網(wǎng)絡(luò)安全意識(shí)提升,我校在2014年首設(shè)網(wǎng)絡(luò)安全與執(zhí)法專業(yè),此前我們的專業(yè)培養(yǎng)目標(biāo)是網(wǎng)絡(luò)安全與計(jì)算機(jī)犯罪偵查方向,多年的教學(xué)理念使得我們?cè)陂_展相關(guān)專業(yè)學(xué)生教學(xué)過程中,為培養(yǎng)對(duì)象探索一種基本專業(yè)課程體系教育為核心引導(dǎo)的網(wǎng)絡(luò)安全意識(shí)培養(yǎng)模式,進(jìn)一步深化專業(yè)大學(xué)生網(wǎng)絡(luò)安全意識(shí)的強(qiáng)化與養(yǎng)成,提升專業(yè)大學(xué)生的網(wǎng)絡(luò)安全意識(shí)的思維,同時(shí)對(duì)于創(chuàng)新相關(guān)專業(yè)的學(xué)生培養(yǎng)模式引出新內(nèi)容新思路。
2高校大學(xué)生網(wǎng)絡(luò)安全意識(shí)培養(yǎng)的重要意義
許多的調(diào)查數(shù)據(jù)表明,網(wǎng)絡(luò)安全問題大多都是由于管理措施不力、安全配置不正確等網(wǎng)絡(luò)安全意識(shí)不強(qiáng)的原因誘發(fā),在多數(shù)情況下網(wǎng)絡(luò)安全問題已經(jīng)不再是技術(shù)難題而是安全意識(shí)問題。例如:很多個(gè)人網(wǎng)絡(luò)用戶使用的網(wǎng)絡(luò)虛擬身份的密碼設(shè)置安全系數(shù)過低,個(gè)人信息不慎重,網(wǎng)絡(luò)瀏覽痕跡不清除不處理等基本網(wǎng)絡(luò)安全保護(hù)意識(shí)缺乏。一個(gè)只認(rèn)為管理和技術(shù)就可以安全實(shí)現(xiàn)網(wǎng)絡(luò)安全的人不會(huì)在思想上意識(shí)到網(wǎng)絡(luò)安全的重要性,也就無法樹立牢固的網(wǎng)絡(luò)安全意識(shí)。而網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)與強(qiáng)化能夠緩解和避免網(wǎng)絡(luò)使用過程中安全威脅、安全隱患給人們社會(huì)生活帶來的不利影響。高校大學(xué)生是網(wǎng)民別的一類群體,他們獲取知識(shí)信息量大且要求較高,作為年輕人,其貼近時(shí)尚,追求新事物,學(xué)習(xí)新科技,掌握新手段,領(lǐng)悟新知識(shí)都十分迅速,同時(shí)也是培養(yǎng)個(gè)人意識(shí)形態(tài)與習(xí)慣的最好階段,高校大學(xué)生是未來國家網(wǎng)絡(luò)安全建設(shè)的主力軍,也是未來網(wǎng)絡(luò)信息的管理者與使用者,強(qiáng)化和提升高校大學(xué)生網(wǎng)絡(luò)安全意識(shí)培養(yǎng),提高高校大學(xué)生網(wǎng)絡(luò)安全技能,會(huì)使得很多的高校大學(xué)生在步入社會(huì)后已經(jīng)掌握了網(wǎng)絡(luò)虛擬社會(huì)中的安全防范方法,擁有網(wǎng)絡(luò)安全意識(shí)習(xí)慣,對(duì)于保護(hù)個(gè)人、企業(yè)、事業(yè)和國家的安全都有著十分必要的意義。
3依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)
3.1專業(yè)課程是大學(xué)生教學(xué)體系中的核心重要內(nèi)容
很多的高校開展教學(xué)過程中已經(jīng)依據(jù)自身的培養(yǎng)目標(biāo)建立了完善的教學(xué)體系,我校多年來已經(jīng)形成了有著自身特色的教學(xué)模式,并針對(duì)各個(gè)專業(yè)制定了相應(yīng)的培養(yǎng)方案,大多數(shù)專業(yè)的教學(xué)模式主要分為公共必修、法律知識(shí)、警務(wù)技能、學(xué)科基礎(chǔ)、專業(yè)課程、實(shí)踐教學(xué)等多個(gè)模塊。其中專業(yè)課程是各系部根據(jù)行業(yè)對(duì)人才能力標(biāo)準(zhǔn)的要求選擇開設(shè)的課程,這些專業(yè)課程的教學(xué)是專業(yè)人才培養(yǎng)的核心。隨著近年來國際上眾多國家對(duì)網(wǎng)絡(luò)安全及其相關(guān)建設(shè)的重視,我們國家也更加進(jìn)一步提出了加強(qiáng)“網(wǎng)絡(luò)強(qiáng)國”建設(shè)的目標(biāo),與此同時(shí)開展全方位的制度、技術(shù)、文化、設(shè)施、人才等方面任務(wù)的實(shí)施。這為我國高等院校特別是對(duì)于院校中相關(guān)專業(yè)的發(fā)展也提出了明確的發(fā)展方面。公安信息系是我校成立十多年系部,多年來一直設(shè)立網(wǎng)絡(luò)安全與計(jì)算機(jī)犯罪偵查專業(yè),2014新設(shè)本科專業(yè)網(wǎng)絡(luò)安全與執(zhí)法,專業(yè)教學(xué)要培養(yǎng)能在公安機(jī)關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門及相關(guān)領(lǐng)域從事與預(yù)防網(wǎng)絡(luò)犯罪、控制網(wǎng)絡(luò)犯罪和處置網(wǎng)絡(luò)犯罪相關(guān)的執(zhí)法工作的應(yīng)用型公安專門實(shí)戰(zhàn)人才。在制定這些專業(yè)學(xué)生的培養(yǎng)計(jì)劃時(shí)我們?cè)O(shè)立了《惡意代碼分析與防范》、《網(wǎng)絡(luò)安全技術(shù)與防范》、《信息網(wǎng)絡(luò)安全管理與監(jiān)察》等專業(yè)核心課程,這些專業(yè)課程的設(shè)立、教學(xué)內(nèi)容的選擇、教學(xué)方法的實(shí)施不僅培養(yǎng)了大學(xué)生理論知識(shí)和實(shí)踐實(shí)訓(xùn)能力等專業(yè)能力,同時(shí)也為加強(qiáng)大學(xué)生網(wǎng)絡(luò)安全意識(shí)的養(yǎng)成奠定了基礎(chǔ)。其中《網(wǎng)絡(luò)安全技術(shù)與防范》是專業(yè)培養(yǎng)方案中的重要核心專業(yè)課程,其在實(shí)現(xiàn)學(xué)生素能培養(yǎng)方面有著十分重要的作用,多年來教學(xué)目標(biāo)定位以掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)為主線,強(qiáng)調(diào)實(shí)踐應(yīng)用型技能素質(zhì)培養(yǎng),在一定程度對(duì)于網(wǎng)絡(luò)安全意識(shí)培養(yǎng)重視不夠。為更好的依托專業(yè)課程教學(xué)過程強(qiáng)化大學(xué)生網(wǎng)絡(luò)安全意識(shí),培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全優(yōu)質(zhì)習(xí)慣,我們將針對(duì)培養(yǎng)對(duì)象制定培養(yǎng)目標(biāo),不斷努力探索提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)的方法與措施。
3.2依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)的方法
網(wǎng)絡(luò)安全意識(shí)的培養(yǎng)是體系化過程,教師要依托專業(yè)課程這一核心,加之課余時(shí)間開展一系列其它形式的活動(dòng),達(dá)到提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)的目標(biāo)。目標(biāo)完成的主要方法以下三個(gè)方面。
(1)在專業(yè)課程教學(xué)過程中由淺入深的強(qiáng)化網(wǎng)絡(luò)安全意識(shí)提高大學(xué)生網(wǎng)絡(luò)安全意識(shí)有效的方法是將教育內(nèi)容納入學(xué)校所授課程中,其中《網(wǎng)絡(luò)安全技術(shù)與防范》、《惡意代碼分析與防范》等專業(yè)課程的教學(xué)過程一般分為理論教學(xué)內(nèi)容和實(shí)訓(xùn)教學(xué)內(nèi)容,授課過程中主要要求學(xué)生掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)理論知識(shí)外,在實(shí)訓(xùn)操作環(huán)節(jié)注重技術(shù)實(shí)際應(yīng)用的理解和訓(xùn)練,通過理論講授教學(xué)與實(shí)訓(xùn)操作訓(xùn)練相結(jié)合把難于理解的技術(shù)理論知識(shí)在實(shí)訓(xùn)操作訓(xùn)練過程中加深理解,從而通過整個(gè)教學(xué)環(huán)節(jié)由淺入深的強(qiáng)化網(wǎng)絡(luò)安全意識(shí)。比如,我們?cè)诮o學(xué)習(xí)講解計(jì)算機(jī)操作系統(tǒng)策略篇配置過程上賬戶策略時(shí),不但要求學(xué)習(xí)學(xué)習(xí)、理解和掌握賬戶策略在配置與使用在保護(hù)計(jì)算機(jī)系統(tǒng)安全體系中的重要地位,還要讓學(xué)生真正理解“密碼必須復(fù)合復(fù)雜性要求”或“賬戶鎖定閾值”等內(nèi)涵內(nèi)容在實(shí)際應(yīng)用中的重要意義和主要做法。
(2)針對(duì)學(xué)生興趣加強(qiáng)宣傳,組織形式多樣的教育活動(dòng)教育宣傳活動(dòng)的展開是擴(kuò)大大學(xué)生網(wǎng)絡(luò)安全意識(shí)教育受眾面的最佳途徑。一是開展專題講座;專題講座可以由學(xué)校相關(guān)管理部門組織,騁請(qǐng)校外或行業(yè)相關(guān)領(lǐng)域的專家主講,以網(wǎng)絡(luò)安全前沿動(dòng)態(tài)、技術(shù)以及網(wǎng)絡(luò)安全方面的精彩事件或案例,并結(jié)合最新發(fā)展的網(wǎng)絡(luò)安全技術(shù)、工具使用、網(wǎng)絡(luò)應(yīng)用等方面知識(shí)開展專題式教育。二是開展網(wǎng)絡(luò)安全知識(shí)、技能及意識(shí)普及活動(dòng),依據(jù)主題活動(dòng)目標(biāo),通過問卷訪問、演講、海報(bào)、游戲、競賽等多種多樣的形式提升大學(xué)生網(wǎng)絡(luò)安全意識(shí)。三是設(shè)立網(wǎng)絡(luò)安全學(xué)習(xí)專題的網(wǎng)站,網(wǎng)站建立是新媒體形態(tài)下知識(shí)傳播的良好方式,網(wǎng)站中通過文字、圖片、視頻等多種形式除了展示網(wǎng)絡(luò)安全事件、普及知識(shí),還可以介紹新技術(shù)、新動(dòng)態(tài),網(wǎng)絡(luò)安全學(xué)習(xí)專題網(wǎng)站不僅給建立、維護(hù)網(wǎng)站的學(xué)生提供學(xué)習(xí)的機(jī)會(huì),同時(shí)也給廣大同學(xué)了解網(wǎng)絡(luò)安全新事物,學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)搭建了平臺(tái)。
(3)組織學(xué)生參加網(wǎng)絡(luò)安全技能大賽全國很多高?;騿挝环e極組織形式多樣的網(wǎng)絡(luò)安全技能大賽,如單兵挑戰(zhàn)賽、分組對(duì)抗賽,這些是很多高校大學(xué)生都希望踴躍參加的一種課外網(wǎng)絡(luò)安全類科技活動(dòng)。通過組織在校學(xué)生參加全國范圍或省內(nèi)各地高校大學(xué)生展開的網(wǎng)絡(luò)安全技能大賽的過程,遴選、訓(xùn)練、指導(dǎo)參賽學(xué)生,在參加技能比賽的過程中能夠培養(yǎng)高校大學(xué)生的實(shí)踐創(chuàng)新意識(shí)、動(dòng)手操作能力、團(tuán)隊(duì)協(xié)作精神、網(wǎng)絡(luò)安全技能等多方面素養(yǎng)。這些不僅能夠推動(dòng)高等院校網(wǎng)絡(luò)安全專業(yè)學(xué)科體制和課程內(nèi)容的改革,加強(qiáng)網(wǎng)絡(luò)安全實(shí)踐類課程體系建設(shè),對(duì)于推動(dòng)高等院校實(shí)施素質(zhì)教育,培養(yǎng)網(wǎng)絡(luò)安全類專業(yè)技能人才,積極響應(yīng)國家網(wǎng)絡(luò)安全重點(diǎn)發(fā)展的戰(zhàn)略規(guī)劃起到重要的作用。
(4)成立網(wǎng)絡(luò)安全學(xué)生社團(tuán)學(xué)生成立網(wǎng)絡(luò)安全社團(tuán)是在課堂之外有組織的一種開展教育群體性教育活動(dòng)的基礎(chǔ),在社團(tuán)中可以通過開展形式多樣的主題活動(dòng),如網(wǎng)絡(luò)安全知識(shí)研討;組織網(wǎng)絡(luò)安全知識(shí)競賽;開展校園內(nèi)網(wǎng)絡(luò)安全知識(shí)調(diào)查;參加國家、省部級(jí)等相關(guān)部門、院校組織的網(wǎng)絡(luò)安全大賽等多種多樣的內(nèi)容與形式,進(jìn)一步培養(yǎng)大學(xué)生的網(wǎng)絡(luò)安全意識(shí),提高學(xué)生網(wǎng)絡(luò)安全技能。網(wǎng)絡(luò)安全學(xué)生社團(tuán)是學(xué)生組織的團(tuán)體性組織,不同年級(jí)不同專業(yè)的學(xué)生都能參與,同學(xué)們加入一個(gè)團(tuán)隊(duì),集思廣義,深入討論。不但能加大學(xué)生學(xué)習(xí)研究的興趣,而且能夠擴(kuò)大網(wǎng)絡(luò)安全意識(shí)養(yǎng)成的受眾面,讓網(wǎng)絡(luò)安全知識(shí)以快樂而又自然的方式在大學(xué)生活中傳播。
4結(jié)論
校黨政主要領(lǐng)導(dǎo)和分管安全保衛(wèi)工作的校領(lǐng)導(dǎo)高度重視網(wǎng)絡(luò)與信息安全工作,經(jīng)常在各種會(huì)議上強(qiáng)調(diào)做好校園網(wǎng)絡(luò)與信息安全工作對(duì)維護(hù)學(xué)校安全穩(wěn)定的極端重要性,對(duì)安全保衛(wèi)部門上報(bào)的有關(guān)網(wǎng)絡(luò)動(dòng)態(tài)信息認(rèn)真閱讀和研判,并及時(shí)作出重要處理批示,在學(xué)校每次召開的有關(guān)維護(hù)校園穩(wěn)定的工作會(huì)議上都要對(duì)加強(qiáng)校園網(wǎng)的安全管理與監(jiān)控工作進(jìn)行專門部署。
學(xué)校還制定下發(fā)了《關(guān)于開展“平安校園”創(chuàng)建活動(dòng)的實(shí)施意見》,其中指出“要堅(jiān)持正確的輿論導(dǎo)向,防止信息傳媒的管理失控,要健全網(wǎng)絡(luò)管理機(jī)構(gòu),落實(shí)管理措施,強(qiáng)化網(wǎng)上監(jiān)控”,為做好校園網(wǎng)絡(luò)與信息的安全管理工作明確了目標(biāo)和方法。
二、各職能部門分工明確、互相配合是做好校園網(wǎng)絡(luò)安全管理工作的重要條件
在維護(hù)校園網(wǎng)絡(luò)安全方面,學(xué)校有關(guān)職能部門根據(jù)自身的工作性質(zhì)有著明確的分工。如校宣傳部門主要負(fù)責(zé)全校網(wǎng)絡(luò)安全教育,網(wǎng)絡(luò)信息動(dòng)態(tài)的監(jiān)查、跟蹤和掌握并進(jìn)行相關(guān)處置;校網(wǎng)絡(luò)主管部門主要負(fù)責(zé)加強(qiáng)整個(gè)校園網(wǎng)絡(luò)技術(shù)方面的安全防范、保障、封堵和指導(dǎo),采用合理的技術(shù)手段對(duì)網(wǎng)絡(luò)運(yùn)行安全進(jìn)行有效的監(jiān)查,為查處網(wǎng)絡(luò)不良、有害信息及案事件提供技術(shù)支持;保衛(wèi)部門主要負(fù)責(zé)對(duì)網(wǎng)絡(luò)不良、有害信息及案事件進(jìn)行查處,并根據(jù)自身工作性質(zhì)對(duì)網(wǎng)絡(luò)信息進(jìn)行監(jiān)查。各職能部門既各司其職又密切配合、協(xié)作形成合力,為做好校園網(wǎng)絡(luò)安全工作提供了重要的基礎(chǔ)條件,使工作更為順利、效率更為提高、成效更為明顯。
三、建全各項(xiàng)管理規(guī)章制度是做好校園網(wǎng)絡(luò)安全管理工作的重要基礎(chǔ)
學(xué)校根據(jù)國家網(wǎng)絡(luò)與信息安全管理的有關(guān)法律法規(guī),并結(jié)合學(xué)校的實(shí)際情況,制定了校園網(wǎng)絡(luò)安全管理?xiàng)l例與規(guī)定,并根據(jù)上級(jí)有關(guān)規(guī)定、形勢(shì)發(fā)展和學(xué)校具體實(shí)際情況,不斷予以修訂完善。各責(zé)任單位則根據(jù)學(xué)校有關(guān)規(guī)定和本單位的實(shí)際情況,制定網(wǎng)絡(luò)與信息安全管理方面的各項(xiàng)具體規(guī)章制度,如日常安全管理制度、信息審核制度、安全檢查制度、網(wǎng)管員工作職責(zé)等。由此校園網(wǎng)絡(luò)與信息安全管理工作做到有章可依,有章可循,不斷制度化、規(guī)范化。
四、建立和完善有效的管理機(jī)制是做好校園網(wǎng)絡(luò)與信息安全管理工作的保障
(一)實(shí)行分級(jí)管理、逐級(jí)負(fù)責(zé)制
學(xué)校成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,由主要領(lǐng)導(dǎo)擔(dān)任雙組長、分管領(lǐng)導(dǎo)擔(dān)任副組長。領(lǐng)導(dǎo)小組定期不定期地對(duì)校園網(wǎng)絡(luò)安全情況進(jìn)行分析研判,研究制定涉及網(wǎng)絡(luò)安全方面重大問題的對(duì)策、措施,并對(duì)一段時(shí)期內(nèi)的網(wǎng)絡(luò)與信息安全工作作出部署。領(lǐng)導(dǎo)小組下設(shè)辦公室,主要負(fù)責(zé)全校網(wǎng)絡(luò)與信息安全工作的管理和協(xié)調(diào)。各學(xué)院、部門、單位應(yīng)當(dāng)相應(yīng)成立網(wǎng)絡(luò)與信息安全工作小組,其主要負(fù)責(zé)人為第一責(zé)任人,并指定專人擔(dān)任網(wǎng)管員,負(fù)責(zé)本級(jí)網(wǎng)絡(luò)與信息安全工作。
(二)實(shí)行安全責(zé)任制
學(xué)校與各學(xué)院、部門、單位簽訂網(wǎng)絡(luò)與信息安全責(zé)任書,各責(zé)任單位要將網(wǎng)絡(luò)與信息安全管理責(zé)任層層落實(shí)到所屬各部門和人員。其中,各責(zé)任單位的網(wǎng)管員,具體負(fù)責(zé)本單位日常的網(wǎng)絡(luò)與信息安全工作,網(wǎng)絡(luò)與信息系統(tǒng)的主管單位承擔(dān)系統(tǒng)的安全管理和監(jiān)督責(zé)任,運(yùn)行維護(hù)單位和個(gè)人承擔(dān)系統(tǒng)的技術(shù)安全保障責(zé)任,使用單位和個(gè)人承擔(dān)系統(tǒng)操作與信息內(nèi)容的直接安全責(zé)任。堅(jiān)持“誰主管、誰負(fù)責(zé),誰運(yùn)行、誰負(fù)責(zé)”的原則,切實(shí)落實(shí)網(wǎng)絡(luò)安全工作責(zé)任制。
(三)實(shí)行一票否決制
校園網(wǎng)絡(luò)與信息安全工作實(shí)行一票否決制。對(duì)在網(wǎng)絡(luò)與信息安全方面存在重大隱患和問題而不認(rèn)真及時(shí)進(jìn)行整改,或發(fā)生重大網(wǎng)絡(luò)與信息安全事件的相關(guān)單位和責(zé)任人,實(shí)行一票否決制,取消當(dāng)年評(píng)先評(píng)優(yōu)及個(gè)人晉職晉級(jí)的資格。
(四)實(shí)行責(zé)任追究制
對(duì)網(wǎng)絡(luò)與信息安全責(zé)任不落實(shí)、日常安全管理措施不落實(shí)、安全教育不到位等,導(dǎo)致網(wǎng)絡(luò)與信息重大安全事故或事件的,學(xué)校將根據(jù)網(wǎng)絡(luò)與信息安全責(zé)任書的有關(guān)規(guī)定,追究相關(guān)單位和責(zé)任人的責(zé)任,并予以全校通報(bào)批評(píng)。對(duì)觸犯法律的,則移交司法機(jī)關(guān)依法處理。
(五)實(shí)行值班備勤制
各責(zé)任單位要指定專人進(jìn)行日常網(wǎng)絡(luò)與信息安全保障工作,確保24小時(shí)通訊聯(lián)系保持暢通。在重要、敏感時(shí)期,重大節(jié)假日期間,安排值班人員,一旦發(fā)生問題快速反應(yīng),及時(shí)處置。
五、強(qiáng)化網(wǎng)絡(luò)安全形勢(shì)的預(yù)測(cè)研判是做好校園網(wǎng)絡(luò)安全管理工作的重要環(huán)節(jié)
學(xué)校各職能部門密切關(guān)注國內(nèi)外發(fā)生的重大事件及學(xué)校出臺(tái)的重大舉措,結(jié)合當(dāng)下校園網(wǎng)絡(luò)的具體實(shí)際并根據(jù)網(wǎng)絡(luò)本身的特點(diǎn),對(duì)一段時(shí)期內(nèi)校園網(wǎng)絡(luò)的安全形勢(shì)進(jìn)行分析研判并上報(bào)學(xué)校,為領(lǐng)導(dǎo)科學(xué)決策提供依據(jù)。特別是在每年重要敏感時(shí)間節(jié)點(diǎn)時(shí),對(duì)校園網(wǎng)絡(luò)安全形勢(shì)進(jìn)行預(yù)測(cè)研判并提出有關(guān)防范措施上報(bào)學(xué)校,使網(wǎng)絡(luò)安全防范工作更趨主動(dòng)和有的放矢,例如,在北京奧運(yùn)會(huì)、上海世博會(huì)、G20峰會(huì)等時(shí)期,均及時(shí)對(duì)校園網(wǎng)絡(luò)可能出現(xiàn)的輿情、動(dòng)態(tài)預(yù)作研判,將防范工作做在前面。
六、切實(shí)加強(qiáng)宣傳教育活動(dòng)是做好校園網(wǎng)絡(luò)安全管理工作的重要內(nèi)容
學(xué)校重視加強(qiáng)網(wǎng)絡(luò)與信息安全宣傳教育,每年新生入學(xué)時(shí),發(fā)放新生人手一冊(cè)《大學(xué)生安全知識(shí)讀本》,其中包括網(wǎng)絡(luò)與信息安全和保密等方面的內(nèi)容及有關(guān)警示案例,供學(xué)生閱讀學(xué)習(xí),加強(qiáng)對(duì)學(xué)生文明上網(wǎng)、安全用網(wǎng)的宣傳教育工作。平時(shí),學(xué)校還將國家關(guān)于網(wǎng)絡(luò)安全管理方面的法律法規(guī)和學(xué)校有關(guān)的規(guī)章制度編印成宣傳小冊(cè)子,分發(fā)到各學(xué)院、各部門負(fù)責(zé)人及網(wǎng)絡(luò)管理員,并將網(wǎng)絡(luò)安全方面的內(nèi)容編入創(chuàng)建“平安校園”宣傳教育手冊(cè),分發(fā)給全校師生員工,以此全面提高大家的遵紀(jì)守法的自覺性和安全防范意識(shí)。
通過上述具體實(shí)踐和做法,我校初步創(chuàng)建了一個(gè)文明、有序、安全的校園網(wǎng)絡(luò)與信息環(huán)境,從而為確保學(xué)校的政治穩(wěn)定提供了堅(jiān)實(shí)的保障。
(作者單位:浙江大學(xué))
【關(guān)鍵詞】 網(wǎng)絡(luò)通信 安全技術(shù) 問題 應(yīng)對(duì)策略
開放的網(wǎng)絡(luò)通信環(huán)境,便捷了現(xiàn)代人的生產(chǎn)生活,推動(dòng)了現(xiàn)代社會(huì)的發(fā)展。但科學(xué)技術(shù)具有兩面性,隨之而來的網(wǎng)絡(luò)通信安全問題,日益成為制約網(wǎng)絡(luò)通信發(fā)展,影響其應(yīng)用價(jià)值的重要因素。因此,在新的環(huán)境之下,優(yōu)化網(wǎng)絡(luò)通信安全技術(shù),推動(dòng)技術(shù)的發(fā)展與應(yīng)用,是網(wǎng)絡(luò)通信自身發(fā)展的內(nèi)部需求,也是契合社會(huì)發(fā)展現(xiàn)狀的必然舉措。
一、網(wǎng)絡(luò)通信安全的影響因素
網(wǎng)絡(luò)通信技術(shù)的不斷發(fā)展,推動(dòng)了現(xiàn)代社會(huì)的發(fā)展。但隨之而來的網(wǎng)絡(luò)通信安全問題也日益突顯,影響了網(wǎng)絡(luò)通信的可持續(xù)發(fā)展。當(dāng)前,網(wǎng)絡(luò)通信安全的影響因素多樣化,但主要集中兩個(gè)方面:
1、硬軟件設(shè)施問題。在多元化的網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)通信極易受到黑客或病毒攻擊,進(jìn)而造成網(wǎng)絡(luò)通信安全問題。在軟件設(shè)計(jì)初期,雖然對(duì)各類安全威脅進(jìn)行了全面考慮,但網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,軟件中的漏洞和缺陷就會(huì)逐漸暴露,進(jìn)而成為病毒或黑客的攻擊對(duì)象。并且,操作者缺乏安全意識(shí),導(dǎo)致硬件設(shè)施存在安全隱患,進(jìn)而影響到網(wǎng)絡(luò)通信安全。
2、人為破壞問題。在網(wǎng)絡(luò)運(yùn)行的過程中,一些黑客惡意攻擊,通過不法手段,盜取他人的密碼或賬號(hào),對(duì)網(wǎng)絡(luò)通信安全造成極大的危害。當(dāng)前,網(wǎng)絡(luò)的基礎(chǔ)協(xié)議是TCP/IP,一方面,TCP/IP協(xié)議具有較強(qiáng)的實(shí)效性,符合當(dāng)前的網(wǎng)絡(luò)通信需求;另一方面,TCP/IP協(xié)議安全因素的全局考慮,以至于安全隱患層次不窮,在很大程度上影響了協(xié)議的運(yùn)行效率。
二、網(wǎng)絡(luò)通信安全技術(shù)的發(fā)展
面對(duì)日益突出的網(wǎng)絡(luò)通信安全問題,強(qiáng)化安全技術(shù)的發(fā)展與應(yīng)用,是構(gòu)建安全網(wǎng)絡(luò)環(huán)境的重要保障。當(dāng)前,網(wǎng)絡(luò)通信安全技術(shù)發(fā)展迅速,特別是數(shù)據(jù)加密技術(shù)、防火墻技術(shù)等,已廣泛應(yīng)用于網(wǎng)絡(luò)通信領(lǐng)域。那么,具體而言,主要在于:
1、防火墻技術(shù)。防火墻技術(shù)是當(dāng)前使用最為廣泛的網(wǎng)絡(luò)安全技術(shù),其目的就是防止外部網(wǎng)絡(luò)用戶未經(jīng)授權(quán)訪問內(nèi)部網(wǎng)絡(luò)。具體如圖1所示,是Internet/Intranet防火墻設(shè)置。近年來,防火墻技術(shù)不斷的發(fā)展,作為一種比較成熟的網(wǎng)絡(luò)安全技術(shù),可以在很大程度上阻止人為的惡意攻擊與破壞,如降低黑客的入侵、防范病毒侵入,為網(wǎng)絡(luò)通信安全構(gòu)建了安全的環(huán)境,確保用戶信息資源的安全。
2、數(shù)據(jù)加密技術(shù)。復(fù)雜的網(wǎng)絡(luò)環(huán)境,強(qiáng)調(diào)數(shù)據(jù)加密的必要性。當(dāng)前,在網(wǎng)絡(luò)通信安全技術(shù)中,數(shù)據(jù)加密技術(shù)應(yīng)用最為廣泛,且在安全防范中起到重要的安全作用。首先,開放的網(wǎng)絡(luò)通信環(huán)境,進(jìn)行數(shù)據(jù)加密處理,可以有效確保數(shù)據(jù)的安全,防止被人惡意竊取,而影響網(wǎng)絡(luò)通信安全;其次,在電子商務(wù)時(shí)代,電子銀行等的廣泛使用,更加強(qiáng)調(diào)網(wǎng)絡(luò)通信安全的重要性。而數(shù)據(jù)加密技術(shù),在很大程度上確保了網(wǎng)絡(luò)安全平臺(tái)的構(gòu)建;再次,數(shù)據(jù)加密技術(shù)對(duì)于網(wǎng)絡(luò)通信系統(tǒng)的內(nèi)部安全直管重要,特別是數(shù)據(jù)加密技術(shù)與VPN技術(shù)的結(jié)合,提高網(wǎng)絡(luò)通信安全的有效保障,確保了網(wǎng)絡(luò)通信數(shù)據(jù)傳輸?shù)陌踩浴?/p>
3、p2p技術(shù)。p2p技術(shù)主要有網(wǎng)絡(luò)層、傳輸層等構(gòu)成,是一種分布式的網(wǎng)絡(luò)機(jī)構(gòu)。對(duì)于p2p技術(shù)而言,其在安全防范上具有進(jìn)步性。一方面,p2p技術(shù)轉(zhuǎn)變了服務(wù)連接,可繞開服務(wù)器與其他計(jì)算機(jī)進(jìn)行連接;另一方面,尊重用戶為本的原則,用戶的權(quán)利得到族中,轉(zhuǎn)變了為網(wǎng)站為核心的現(xiàn)狀。從實(shí)際而言,p2p技術(shù)的應(yīng)用層,其主要用語對(duì)數(shù)據(jù)傳輸?shù)募用埽⑨槍?duì)實(shí)際情況,實(shí)現(xiàn)對(duì)數(shù)據(jù)信息的加密保護(hù)。因此,p2p技術(shù)的廣泛應(yīng)用,有助于提高網(wǎng)絡(luò)通信安全,確保用戶信息加密保護(hù)。
結(jié)束語:當(dāng)前,我國網(wǎng)絡(luò)通信技術(shù)發(fā)展迅速,而日益嚴(yán)重的網(wǎng)絡(luò)通信安全問題,也讓網(wǎng)絡(luò)通信面臨發(fā)展的挑戰(zhàn),強(qiáng)調(diào)網(wǎng)絡(luò)通信安全技術(shù)應(yīng)用并發(fā)展的重要性。在網(wǎng)絡(luò)安全技術(shù)方面,如防火墻、數(shù)據(jù)加密技術(shù)、P2P技術(shù)等,已廣泛應(yīng)用于網(wǎng)絡(luò)通信安全的構(gòu)建之中,有效防止人為破壞、病毒攻擊,進(jìn)而在很大程度上確保了網(wǎng)絡(luò)通信安全。
參 考 文 獻(xiàn)
[1]楊朝軍.關(guān)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的幾點(diǎn)思考[J].硅谷,2014(02)
[2]沈立武.3G移動(dòng)通信系統(tǒng)的網(wǎng)絡(luò)安全對(duì)策分析[J].中新技術(shù)新產(chǎn)品,2013(12)
高校宿舍網(wǎng)絡(luò)管理出現(xiàn)的問題
(一)人員的安全防范意識(shí)差目前高校的大學(xué)生,網(wǎng)上沖浪時(shí)間多,但是安全防范意識(shí)很差,沒有采取必要的防范措施。如有的學(xué)生電腦連起碼的管理用戶密碼都不設(shè)置,也有的學(xué)生不重視對(duì)計(jì)算機(jī)的維護(hù)。由于缺乏定期的維護(hù),也會(huì)造成病毒容易入侵,一些本已經(jīng)存在的病毒也很難消除掉,時(shí)間一長很可能對(duì)網(wǎng)絡(luò)性帶來重大影響,甚至?xí)斐烧麄€(gè)校園網(wǎng)的癱瘓。也有的學(xué)生也不注意殺毒軟件的安裝和使用,很多人電腦上安裝的都是簡單的殺毒軟件,平時(shí)不注意更新最新的病毒庫,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的防范起不到太大的作用。所有這些問題,都是大學(xué)生安全用網(wǎng)意識(shí)差的表現(xiàn),這些都使得高校宿舍的網(wǎng)絡(luò)安全得不到有效的保障。(二)缺乏必要的規(guī)章制度,疏于管理因?yàn)榫W(wǎng)絡(luò)是屬于相對(duì)虛幻的東西,網(wǎng)絡(luò)安全并不比現(xiàn)實(shí)中的危險(xiǎn)來得直接,很多高校學(xué)生在網(wǎng)絡(luò)安全意識(shí)上疏于防范。另外,學(xué)校也沒有制定一個(gè)很詳盡、規(guī)范、系統(tǒng)的宿舍網(wǎng)絡(luò)使用規(guī)章制度,沒有必要的獎(jiǎng)懲措施,導(dǎo)致了高校宿舍網(wǎng)絡(luò)使用處于無節(jié)制的混亂狀態(tài),很難管理。(三)盜用密碼現(xiàn)象嚴(yán)重目前,高校學(xué)生在使用網(wǎng)絡(luò)資源時(shí),最大的問題就是學(xué)生盜用密碼的現(xiàn)象嚴(yán)重。一些學(xué)生本著各式各樣的目的,有的是為了逃避計(jì)費(fèi),有的是好奇驅(qū)使,為了所謂的個(gè)性張揚(yáng),有的則是新用戶急著上網(wǎng),就會(huì)屢屢出現(xiàn)盜用IP和用戶賬號(hào)的現(xiàn)象。
保障高校宿舍計(jì)算機(jī)網(wǎng)絡(luò)安全的策略
(一)建立健全宿舍網(wǎng)絡(luò)管理規(guī)章制度首先,要制定出一系列的規(guī)范和標(biāo)準(zhǔn),并嚴(yán)格執(zhí)行下去,配套制定出切實(shí)可行的獎(jiǎng)懲措施。其次,要建立健全宿舍網(wǎng)絡(luò)管理的組織框架,要設(shè)置專門的組織和配備專門的人員來負(fù)責(zé)處理這一塊的事物,建立實(shí)施責(zé)任制,做到有人負(fù)責(zé)、迅速響應(yīng)。另外,由于學(xué)生人數(shù)很多,也要實(shí)行特定的制度,用學(xué)生管理學(xué)生。在每一個(gè)宿舍里挑選一個(gè)學(xué)生作為該點(diǎn)的網(wǎng)絡(luò)管理員,實(shí)行分層管理責(zé)任制,幫助學(xué)校的網(wǎng)絡(luò)管理人員做好宿舍的網(wǎng)絡(luò)管理工作。這樣做,一來減輕了學(xué)校的負(fù)擔(dān),二來也更有利于管理,能及時(shí)發(fā)現(xiàn)處理突發(fā)的網(wǎng)絡(luò)安全問題。(二)加強(qiáng)學(xué)生教育,培養(yǎng)他們的安全意識(shí)針對(duì)學(xué)生們安全意識(shí)不強(qiáng)的問題,學(xué)校要依據(jù)實(shí)際情況開展一些教育培訓(xùn)工作,引導(dǎo)學(xué)生們正確利用網(wǎng)絡(luò),保障宿舍網(wǎng)絡(luò)環(huán)境安全。首先,培訓(xùn)學(xué)生網(wǎng)管。在學(xué)生中挑選計(jì)算機(jī)水平較好的學(xué)生參與網(wǎng)絡(luò)管理,定期組織培訓(xùn),提高他們的網(wǎng)絡(luò)管理和解決安全問題的能力,有效地提升他們的工作技能和工作效率。其次,加強(qiáng)網(wǎng)絡(luò)安全知識(shí)宣傳,利用校園網(wǎng)、廣播站等平臺(tái)播發(fā)網(wǎng)絡(luò)安全知識(shí),通過宣講、座談、印發(fā)單頁等多種形式,大力宣傳網(wǎng)絡(luò)安全知識(shí),強(qiáng)化學(xué)生的安全意識(shí),教給他們一些基本的、實(shí)用的電腦故障分析和網(wǎng)絡(luò)安全技能,讓他們知道有哪些網(wǎng)絡(luò)安全問題會(huì)發(fā)生,應(yīng)該怎么去避免,以及遇到這些安全問題怎么去解決。(三)統(tǒng)一身份認(rèn)證系統(tǒng)為使得安全風(fēng)險(xiǎn)降低,方便學(xué)校管理,必須要對(duì)上網(wǎng)的學(xué)生進(jìn)行統(tǒng)一的身份認(rèn)證。要依據(jù)學(xué)校的實(shí)際情況,選擇合適的寬帶認(rèn)證技術(shù),對(duì)所有上網(wǎng)的學(xué)生用戶實(shí)行實(shí)名制,最大限度減少非法使用網(wǎng)絡(luò)資源,對(duì)學(xué)校上網(wǎng)用戶能進(jìn)行有效統(tǒng)計(jì)和監(jiān)控,從而凈化了網(wǎng)絡(luò)環(huán)境,讓學(xué)生在宿舍穩(wěn)定、平和的網(wǎng)絡(luò)環(huán)境中盡情的學(xué)習(xí)、娛樂和生活。(四)網(wǎng)絡(luò)安全設(shè)備和系統(tǒng)的完備為保障宿舍網(wǎng)絡(luò)安全,減少來自校園內(nèi)外的網(wǎng)絡(luò)攻擊和破壞,學(xué)校的網(wǎng)絡(luò)工作人員,也要在校園網(wǎng)內(nèi)完善網(wǎng)絡(luò)安全設(shè)備和系統(tǒng),這些設(shè)備和系統(tǒng)包括:防火墻、網(wǎng)絡(luò)防病毒系統(tǒng)、漏洞掃描系統(tǒng)、內(nèi)容過慮系統(tǒng)、補(bǔ)丁升級(jí)系統(tǒng)、網(wǎng)絡(luò)入侵保護(hù)系統(tǒng)、主頁防篡改系統(tǒng)等。通過這些網(wǎng)絡(luò)安全設(shè)備的配置,能夠幫助網(wǎng)絡(luò)管理人員及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全故障,并迅速定位進(jìn)行處理。網(wǎng)絡(luò)安全設(shè)備和系統(tǒng)的完備,可以大大提高校園網(wǎng)的安全級(jí)別,可以使得學(xué)生的電腦系統(tǒng)得到保護(hù)。網(wǎng)絡(luò)安全設(shè)備中比較重要的環(huán)節(jié),是在校園宿舍接入網(wǎng)時(shí),對(duì)交換機(jī)進(jìn)行合理的配置,以有效防止ARP攻擊,滿足智能、安全、可運(yùn)營的數(shù)字化校園網(wǎng)功能需求。配合校園交換機(jī)的配置,學(xué)生自己也要加強(qiáng)管理,對(duì)自用的硬件配置也須注意,以有效防止和減少病毒的互相傳播和攻擊,定期或者不定期對(duì)這些硬件進(jìn)行殺毒和維護(hù),其中,最重要的是對(duì)路由器和U盤進(jìn)行有效管理。通過這些對(duì)硬件設(shè)施的合理配置和維護(hù),就能減少一些系統(tǒng)性的風(fēng)險(xiǎn),有效預(yù)防和減少病毒的危害和傳播,并能降低網(wǎng)絡(luò)因?yàn)閾矶略斐傻陌c瘓現(xiàn)象。一個(gè)安全穩(wěn)定的高校宿舍網(wǎng)絡(luò)環(huán)境對(duì)學(xué)生的學(xué)習(xí)與生活非常重要,作為高校的網(wǎng)絡(luò)管理人員,必須要重視這一問題,通過各項(xiàng)舉措,確保學(xué)生宿舍的用網(wǎng)安全,給學(xué)生們營造一個(gè)良好的學(xué)習(xí)與娛樂的網(wǎng)絡(luò)環(huán)境。
作者:陳磊 單位:景德鎮(zhèn)陶瓷學(xué)院現(xiàn)代教育技術(shù)中心
關(guān)鍵詞:檢察院;信息網(wǎng)絡(luò)系統(tǒng);安全;措施
1安全需求
檢察院信息網(wǎng)絡(luò)系統(tǒng)在整個(gè)檢察業(yè)務(wù)運(yùn)行當(dāng)中,其所涉及到的各種限制范圍和敏感信息及所處理的各種信息,需要擁有統(tǒng)一而又全面的實(shí)施方案、安全涉及及安全策略。信息網(wǎng)絡(luò)安全系統(tǒng)主要包含如下建設(shè)需求:(1)物理安全。機(jī)房環(huán)境與相關(guān)規(guī)范與標(biāo)準(zhǔn)相符。所使用的器材及設(shè)備的安全性指標(biāo),均需要與相關(guān)產(chǎn)品標(biāo)準(zhǔn)所規(guī)定或要求的安全性相符,需經(jīng)過國家或行業(yè)內(nèi)授權(quán)的認(rèn)證機(jī)構(gòu)認(rèn)證合格或檢測(cè)結(jié)構(gòu)檢測(cè)合格;所使用系統(tǒng)或設(shè)備的任何部分,均需具有足夠強(qiáng)度,防止對(duì)人員可能造成的傷害;所使用設(shè)備不能對(duì)人體健康有害;需采取防觸電的相應(yīng)保護(hù)舉措。(2)網(wǎng)絡(luò)安全。劃分可靠的安全子網(wǎng)與安全域,基于檢察院范疇內(nèi)建設(shè)信任域,以此為檢察院信息化系統(tǒng)的正常運(yùn)行提供值得信任的網(wǎng)絡(luò)環(huán)境;集成整合多種設(shè)備與技術(shù),如病毒防治、安全審計(jì)、入侵檢測(cè)及防火墻等,構(gòu)建全面、綜合化的網(wǎng)絡(luò)安全防護(hù)系統(tǒng)。(3)系統(tǒng)安全。建立安全運(yùn)行的應(yīng)用支撐軟件系統(tǒng)平臺(tái)及計(jì)算機(jī)系統(tǒng)平臺(tái),為實(shí)際應(yīng)用提供可靠而又安全的服務(wù)。
2檢察院信息網(wǎng)絡(luò)系統(tǒng)安全威脅
核心業(yè)務(wù)集中處理平臺(tái)所存在的安全威脅有如下幾點(diǎn):(1)系統(tǒng)不可用威脅。系統(tǒng)發(fā)生軟硬件故障,便會(huì)導(dǎo)致數(shù)據(jù)丟失或服務(wù)不可用;諸如火災(zāi)及戰(zhàn)爭等來自人類社會(huì)的物理破壞;另外,還有地震及雷電等自然災(zāi)害的物理破壞。(2)應(yīng)用威脅。檢察業(yè)務(wù)信息不僅種類多,應(yīng)用復(fù)雜,信息量大以及存有級(jí)別差異,這些信息對(duì)于不同用戶,在安全要求的程度上存在不同;內(nèi)部人員越權(quán)訪問機(jī)密信息、有意犯罪或?qū)?shù)據(jù)進(jìn)行惡意篡改等。(3)系統(tǒng)威脅。應(yīng)用平臺(tái)與操作系統(tǒng)的安全性問題,現(xiàn)今所流行的諸多操作系統(tǒng),均存在不同程度的安全漏洞。(4)網(wǎng)絡(luò)威脅。內(nèi)外部非法攻擊應(yīng)用服務(wù)及網(wǎng)絡(luò)基礎(chǔ)設(shè)施,導(dǎo)致系統(tǒng)或網(wǎng)絡(luò)服務(wù)不可用,數(shù)據(jù)被惡意篡改及信息遭泄露等。(5)物理威脅。設(shè)備是否與相關(guān)規(guī)范相符,機(jī)房環(huán)境與規(guī)范是否相符等。
3安全保護(hù)技術(shù)對(duì)策
3.1物理安全措施
針對(duì)實(shí)施數(shù)據(jù)備份及系統(tǒng)備份介質(zhì),實(shí)施異地的保密放置;建設(shè)高安全度的計(jì)算機(jī)機(jī)房,為信息系統(tǒng)設(shè)備安全提供保障。針對(duì)計(jì)算機(jī)房等設(shè)備環(huán)境當(dāng)中,需運(yùn)用與安全規(guī)范相符的設(shè)計(jì)與材料。采用計(jì)算機(jī)設(shè)備及網(wǎng)絡(luò)設(shè)備時(shí),需運(yùn)用通過安全認(rèn)證的設(shè)備,在選擇操作系統(tǒng)時(shí),需將其安全認(rèn)證級(jí)別考慮在內(nèi),異地保密放置數(shù)據(jù)備份及系統(tǒng)備份介質(zhì)。
3.2網(wǎng)絡(luò)安全措施
網(wǎng)絡(luò)設(shè)備安全乃是整個(gè)網(wǎng)絡(luò)安全的核心,包含有光纖等傳輸設(shè)備、防火墻、交換機(jī)、服務(wù)器、光纖收發(fā)器及路由器等,因此,在核心交換機(jī)上,需部署入侵檢測(cè)系統(tǒng),用于檢測(cè)和發(fā)現(xiàn)入侵行為和非法操作。在配置路由器設(shè)備時(shí),需采取如下安全對(duì)策,即對(duì)SNMP/TELNET安全使用,對(duì)流量有限進(jìn)入網(wǎng)絡(luò)施加有效控制,對(duì)ICMP消息類型有限使用,限制邏輯訪問,禁止使用不必要服務(wù),運(yùn)用身份驗(yàn)證功能,強(qiáng)化口令安全及對(duì)系統(tǒng)物理訪問進(jìn)行限制等。
3.3網(wǎng)絡(luò)邊界安全措施
要想對(duì)網(wǎng)絡(luò)邊界提供保障,首先要做的便是對(duì)網(wǎng)段進(jìn)行合理劃分,運(yùn)用網(wǎng)絡(luò)中間設(shè)備所持有的安全機(jī)制,對(duì)各網(wǎng)絡(luò)之間的訪問進(jìn)行控制。運(yùn)用VLAN、防火墻及物理隔離措施等,隔離各個(gè)安全域,且控制訪問。由于檢察院專線網(wǎng)屬于信息系統(tǒng),各級(jí)院互聯(lián)采用了加密機(jī)-防火墻模式,最大程度的保障了專網(wǎng)信息應(yīng)用安全,同時(shí)專線網(wǎng)包括多個(gè)業(yè)務(wù)功能子網(wǎng),這些子網(wǎng)彼此間通過安全域的劃分、防火墻設(shè)置和訪問控制來實(shí)現(xiàn)安全隔離。基于視頻會(huì)議、和審訊監(jiān)控對(duì)于保密、時(shí)延及寬帶的較高要求,可將其在加密機(jī)之內(nèi)、防火墻之外進(jìn)行連接。
3.4系統(tǒng)安全措施
系統(tǒng)安全包含兩種,即數(shù)據(jù)庫安全及操作系統(tǒng)安全。比如在安全設(shè)置Unix操作系統(tǒng)時(shí),可通過下列設(shè)置實(shí)現(xiàn)系統(tǒng)安全性的增強(qiáng)。(1)對(duì)賬號(hào)口令嚴(yán)密保護(hù),避免出現(xiàn)口令外泄?fàn)顩r,特別是超級(jí)用戶相應(yīng)“root”口令。盡可能復(fù)雜的設(shè)置口令,建議以字母、數(shù)字及符號(hào)相結(jié)合方式設(shè)置,定期對(duì)密碼進(jìn)行更換。(2)就用戶對(duì)于目錄及文件的訪問使用權(quán)限進(jìn)行嚴(yán)格設(shè)置,對(duì)文件擁有權(quán)限及許可權(quán)施加控制。(3)對(duì)系統(tǒng)狀態(tài)及安全日志進(jìn)行定期檢查,便于盡早發(fā)現(xiàn)系統(tǒng)可能遭受的外界非法入侵行為,為管理員開展對(duì)應(yīng)安全措施提供依據(jù)。
4結(jié)語
總而言之,通過對(duì)檢察院現(xiàn)實(shí)存在的安全需求進(jìn)行深入剖析,找尋所存在的安全威脅,然后采取有效應(yīng)對(duì)措施,乃是實(shí)現(xiàn)檢察院網(wǎng)絡(luò)系統(tǒng)安全的基礎(chǔ)所在,以技術(shù)層次改善檢察院網(wǎng)絡(luò)架構(gòu),有利于檢察院系統(tǒng)整體安全。
參考文獻(xiàn)
[1]朱修陽,吳圣杰.檢察信息系統(tǒng)中的信息分級(jí)保護(hù)問題和對(duì)策[J].信息網(wǎng)絡(luò)安全,2010(7):16-17.
關(guān)鍵詞:金保工程 信息網(wǎng)絡(luò) 安全保障 體系設(shè)計(jì)與實(shí)現(xiàn)
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)05-0000-00
伴隨著網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展和計(jì)算機(jī)辦公系統(tǒng)的日益完善,金保工程作為一項(xiàng)基礎(chǔ)性的安全規(guī)劃建設(shè)工程越來越受到人們的廣泛關(guān)注,逐漸成為各地區(qū)信息化建設(shè)的重點(diǎn)工程。依托于網(wǎng)絡(luò)平臺(tái)建立一個(gè)高起點(diǎn)的計(jì)算機(jī)管理信息系統(tǒng),可以有效實(shí)現(xiàn)民生服務(wù)業(yè)務(wù)管理的現(xiàn)代化和規(guī)范化,真正做到“以人為本、記錄一生、管理一生。服務(wù)一生”。為此,下面本文將首先來分析金保工程的內(nèi)涵及工程目標(biāo)。
1 金保工程的內(nèi)涵及金保工程的工程目標(biāo)
1.1 金保工程的內(nèi)涵
所謂金保工程,是指關(guān)系民生、影響社會(huì)穩(wěn)定的一項(xiàng)系統(tǒng)信息工程,它是各地區(qū)電子政務(wù)整體規(guī)劃中的一個(gè)重要子系統(tǒng),也是政府信息化建設(shè)的重點(diǎn)工程之一,是對(duì)現(xiàn)有的社會(huì)保障信息系統(tǒng)的一個(gè)優(yōu)化和完善。從本質(zhì)上說,金保工程是一個(gè)依托于網(wǎng)絡(luò)平臺(tái)的計(jì)算機(jī)管理信息系統(tǒng),它是利用先進(jìn)的信息技術(shù)來提供勞動(dòng)和社會(huì)保障業(yè)務(wù)服務(wù),并為公共服務(wù)的宏觀決策提供基礎(chǔ)信息的計(jì)算機(jī)管理系統(tǒng)建設(shè)工程。它的目標(biāo)是建立覆蓋中央、省、市三級(jí)網(wǎng)絡(luò)的全國統(tǒng)一的網(wǎng)絡(luò)系統(tǒng)。是將勞動(dòng)和社會(huì)保障工作,融于電子政務(wù)工程的一項(xiàng)重要舉措。2008年提出了金保工程建設(shè)工作要點(diǎn),規(guī)定了金保工程建設(shè)所涉及的主要內(nèi)容。要求金保工程要著力建設(shè)統(tǒng)一的數(shù)據(jù)庫來實(shí)現(xiàn)全國社會(huì)保障數(shù)據(jù)的集中管理。
1.2 金保工程的項(xiàng)目目標(biāo)
近幾年來,針對(duì)金保工程的具體開展,國家已經(jīng)出臺(tái)了許多相關(guān)的規(guī)范標(biāo)準(zhǔn)文件,這些文件結(jié)合社保業(yè)務(wù)信息系統(tǒng)的實(shí)際情況來編制總體的設(shè)計(jì)目標(biāo),為社保機(jī)關(guān)的安全建設(shè)和整改工作提供了可行性的參照。它的目的是通過建立一個(gè)高起點(diǎn)的計(jì)算機(jī)管理信息系統(tǒng)來完善當(dāng)前的社會(huì)保障系統(tǒng),制定一個(gè)統(tǒng)一的標(biāo)準(zhǔn)和規(guī)范,優(yōu)化當(dāng)前的管理模式,構(gòu)建開放性的體系結(jié)構(gòu)。而且能夠使所建立的計(jì)算機(jī)管理系統(tǒng)為政府部門的決策提供宏觀的信息服務(wù)。金保工程的總體目標(biāo)是要設(shè)計(jì)出符合社保實(shí)際業(yè)務(wù)情況、與當(dāng)前網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行模式相符合的社會(huì)保障建設(shè)的整改方案。
2 金保工程信息網(wǎng)絡(luò)安全保障體系的設(shè)計(jì)
2.1 安全管理體系設(shè)計(jì)
安全管理體系的設(shè)計(jì)是指在宏觀上構(gòu)建安全組織、安全策略。安全管理體系的設(shè)計(jì)包括安全組織體系的建設(shè)和安全策略體系的建設(shè)。安全組織是指負(fù)責(zé)整個(gè)網(wǎng)絡(luò)信息安全的管理和實(shí)施者,負(fù)責(zé)安全崗位的設(shè)置和管理、安全策略、制度、規(guī)劃的制定和實(shí)施,是開展網(wǎng)絡(luò)安全工作的直接責(zé)任人。安全策略體系是指為了達(dá)到網(wǎng)絡(luò)安全目標(biāo)而出臺(tái)的一系列的安全管理指導(dǎo)策略、具體的安全指導(dǎo)方針。它的目的是為了有效保護(hù)網(wǎng)絡(luò)信息資源,向上可以上升為指導(dǎo)方針,向下可以具體劃分為安全實(shí)施細(xì)則。
2.2 安全技術(shù)體系設(shè)計(jì)
安全技術(shù)體系設(shè)計(jì)了包括監(jiān)控體系設(shè)計(jì)和支撐性的基礎(chǔ)設(shè)施設(shè)備設(shè)計(jì)兩個(gè)方面的內(nèi)容。首先安全監(jiān)控體系是指安全監(jiān)控平臺(tái),它包括網(wǎng)絡(luò)管理平臺(tái)和安全管理平臺(tái)。網(wǎng)絡(luò)管理平臺(tái)的主要職責(zé)是通過對(duì)網(wǎng)絡(luò)交換機(jī)、路由器和服務(wù)器的管理,實(shí)現(xiàn)安全技術(shù)體系的功能。安全管理平臺(tái)主要是指對(duì)指具體的安全系統(tǒng)的管理。例如對(duì)防火墻、終端安全、病毒防護(hù)系統(tǒng)、漏洞掃描系統(tǒng)的管理等等。安全監(jiān)控平臺(tái)所包含的這兩個(gè)管理系統(tǒng)的關(guān)系是安全管理平臺(tái)可以收集網(wǎng)絡(luò)管理平臺(tái)的信息實(shí)現(xiàn)統(tǒng)一化管理。支撐性的基礎(chǔ)設(shè)施涉及的安全技術(shù)主要包括身份鑒別、訪問控制、授權(quán)管理、內(nèi)容過濾、數(shù)據(jù)加密、入侵分析等內(nèi)容。發(fā)展比較成熟的、在金保工程中運(yùn)用較多的信息系統(tǒng)是防病毒系統(tǒng)、可信終端系統(tǒng)、數(shù)據(jù)庫審計(jì)系統(tǒng)、主頁防篡改系統(tǒng)、網(wǎng)絡(luò)行為監(jiān)控系統(tǒng)、防火墻系統(tǒng)、入侵防御系統(tǒng)等。防控系統(tǒng)是通過統(tǒng)一化的安全管理中心來進(jìn)行調(diào)配和控制的,可以提升整個(gè)系統(tǒng)的總體安全性。
2.3 服務(wù)支持體系規(guī)劃
服務(wù)支持體系是有效提升金保工程的信息安全保障水平、實(shí)現(xiàn)信息安全組織安全發(fā)展的重要途徑。構(gòu)建金保工程信息網(wǎng)絡(luò)安全保障體系的目的是保障為了市級(jí)、縣級(jí)、國家級(jí)安全組織的網(wǎng)絡(luò)安全,能夠通過改善信息服務(wù)業(yè)務(wù)系統(tǒng)的安全性能來保障自己的網(wǎng)絡(luò)信息安全,提升安全技術(shù)能力。因此,很多不同類別的服務(wù)中心需要引進(jìn)第三方的專業(yè)安全廠商服務(wù)支持體系,用所引進(jìn)的服務(wù)支持體系來與公司、企業(yè)或單位事業(yè)單位內(nèi)的相關(guān)技術(shù)人員的專業(yè)技術(shù)實(shí)踐相對(duì)接,可以保障在正常開展業(yè)務(wù)服務(wù)的同時(shí)提升現(xiàn)有的安全技術(shù)水平,保障網(wǎng)絡(luò)系統(tǒng)的安全,實(shí)現(xiàn)信息系統(tǒng)的持續(xù)可靠運(yùn)行。
3 結(jié)語
在計(jì)算機(jī)辦公系統(tǒng)的日益完善的背景之下,借助于金保工程來完善我國當(dāng)前的安全規(guī)劃建設(shè)系統(tǒng)可以有效實(shí)現(xiàn)民生服務(wù)業(yè)務(wù)管理的現(xiàn)代化和規(guī)范化,真正實(shí)現(xiàn)以人為本的社會(huì)服務(wù)理念。通過上述本文的分析,筆者主要論述了金保工程的內(nèi)涵和工程目標(biāo)、金保工程信息網(wǎng)絡(luò)安全保障體系的設(shè)計(jì)兩大方面的內(nèi)容,以期能夠提升現(xiàn)有的安全技術(shù)水平,實(shí)現(xiàn)信息系統(tǒng)的持續(xù)可靠運(yùn)行。
參考文獻(xiàn)
[1] 楊智慧.中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全法規(guī)匯編[M],群眾出版社,1998.
一、當(dāng)前構(gòu)建縣供電企業(yè)信息安全新體系存在的風(fēng)險(xiǎn)
1.信息安全策略風(fēng)險(xiǎn)
信息安全策略體系是當(dāng)前縣供電企業(yè)信息安全新體系中的重要組成部分,但目前多數(shù)供電企業(yè)在信息安全策略上還存在一定的風(fēng)險(xiǎn)。主要體現(xiàn)在:缺乏統(tǒng)一的安全運(yùn)行體系;未實(shí)現(xiàn)對(duì)信息安全策略的修訂和評(píng)審,因缺乏規(guī)范的機(jī)制;信息安全策略在企業(yè)缺乏一定的執(zhí)行保障,因信息安全策略未被審批和,缺乏行政保障。
2.信息安全技術(shù)風(fēng)險(xiǎn)
主要表現(xiàn)在以下幾個(gè)方面:缺乏有效的信息系統(tǒng)審計(jì)手段和安全監(jiān)控,未清晰劃分網(wǎng)絡(luò)安全區(qū)域,網(wǎng)絡(luò)應(yīng)用系統(tǒng)的安全功能和強(qiáng)度嚴(yán)重不足,使用的網(wǎng)絡(luò)安全技術(shù)不夠統(tǒng)一,用戶的認(rèn)證度不大,安全系統(tǒng)配置還不夠安全。
3.信息安全組織風(fēng)險(xiǎn)
當(dāng)前縣供電企業(yè)還缺乏有效、完整、專業(yè)的信息安全組織,在實(shí)際運(yùn)行中存在一定的風(fēng)險(xiǎn)。首先是對(duì)職工的信息安全教育不夠,宣傳力度不大,使得職工的信息安全意識(shí)薄落,桌面系統(tǒng)用戶的安全意識(shí)不夠[1]。其次,企業(yè)組織人員對(duì)技術(shù)人員的專業(yè)安全知識(shí)和技能的培訓(xùn)不夠,使得企業(yè)內(nèi)部缺少專業(yè)的信息安全技術(shù)人員。最后,開展的信息安全工作未形成專業(yè)的責(zé)任制度,職權(quán)不明,給企業(yè)的工作帶來一定的困難。
二、構(gòu)建縣供電企業(yè)信息安全新體系的具體舉措
1.建立科學(xué)的信息安全策略體系
建立科學(xué)的信息安全策略體系,是構(gòu)建縣供電企業(yè)信息安全新體系的重要舉措之一。建立科學(xué)的信息安全策略體系應(yīng)該覆蓋物理層、網(wǎng)絡(luò)層、系統(tǒng)層以及應(yīng)用層四個(gè)方面,包括信息管理和技術(shù)兩個(gè)要素[2]。主要可以從三個(gè)方面入手:信息安全策略、信息安全標(biāo)準(zhǔn)規(guī)范、信息安全操作流程細(xì)則(見圖1)。
2.建立先進(jìn)的信息安全技術(shù)體系
先進(jìn)的信息安全技術(shù)體系包括了防火墻技術(shù)、信息確認(rèn)和網(wǎng)絡(luò)控制技術(shù)、防病毒技術(shù)、防攻擊技術(shù)、信息加密技術(shù)、數(shù)據(jù)備份和恢復(fù)技術(shù)以及統(tǒng)一威脅管理技術(shù)。(1)防火墻技術(shù)。防火墻技術(shù)是指在企業(yè)的內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間設(shè)置安全屏障,防止內(nèi)部對(duì)外部不安全信息的訪問,組織外部不安全信息侵入到內(nèi)部系統(tǒng)的一種技術(shù)。該技術(shù)是目前國內(nèi)應(yīng)用最為廣泛的信息安全保障技術(shù),能有效的防止電腦黑客對(duì)內(nèi)部網(wǎng)絡(luò)系統(tǒng)的攻擊,實(shí)現(xiàn)對(duì)數(shù)據(jù)的過濾、監(jiān)控、記錄。主要包括了過濾技術(shù)、服務(wù)技術(shù)以及應(yīng)用網(wǎng)管技術(shù)。(2)信息確認(rèn)和網(wǎng)絡(luò)控制技術(shù)。該技術(shù)的使用是圍繞計(jì)算機(jī)網(wǎng)絡(luò)開展的,有關(guān)業(yè)務(wù)信息安全的技術(shù)必須根據(jù)各單位的具體業(yè)務(wù)、性質(zhì)、任務(wù)等制定相應(yīng)的策略。目前國內(nèi)的主要信息確認(rèn)和網(wǎng)絡(luò)控制技術(shù)有:身份認(rèn)證、數(shù)據(jù)完整性、防止否認(rèn)以及存取控制等[3]。(3)防病毒技術(shù)。計(jì)算機(jī)病毒是網(wǎng)絡(luò)信息最常見的網(wǎng)絡(luò)安全隱患,已經(jīng)呈多態(tài)化、災(zāi)難化形態(tài)發(fā)展。對(duì)此,使用防病毒技術(shù)必須建立相應(yīng)的防病毒網(wǎng)絡(luò)中心,實(shí)行網(wǎng)絡(luò)化管理。(4)防攻擊技術(shù)。防攻擊技術(shù)主要是針對(duì)電腦“黑客”設(shè)定的,電腦黑客經(jīng)常會(huì)對(duì)電腦主機(jī)和網(wǎng)絡(luò)信息系統(tǒng)的一些漏洞進(jìn)行攻擊。防攻擊技術(shù)的使用能跟根據(jù)黑客攻擊的程度檢測(cè)系統(tǒng)的安全漏洞,并提出相應(yīng)的解決措施,一般而言,對(duì)一些重要的系統(tǒng)可采用物理隔離的措施。(5)信息加密技術(shù)。信息加密技術(shù)是縣供電企業(yè)信息安全體系中的一種重要且實(shí)用的技術(shù),主要包括對(duì)稱密碼技術(shù)如DES算法,非對(duì)稱密鑰技術(shù)如RAS算法。(6)數(shù)據(jù)備份和恢復(fù)技術(shù)。采用數(shù)據(jù)備份技術(shù)可以根據(jù)數(shù)據(jù)的重要程度按等級(jí)進(jìn)行備份,建立省市級(jí)與縣級(jí)數(shù)據(jù)備份中心,為了保障信息安全系統(tǒng)的安全性和可靠性,應(yīng)該采用數(shù)據(jù)恢復(fù)技術(shù)。(7)統(tǒng)一威脅管理技術(shù)。統(tǒng)一威脅管理系統(tǒng)是為了解決因安全產(chǎn)品過度導(dǎo)致網(wǎng)絡(luò)管理難和網(wǎng)絡(luò)效率出現(xiàn)瓶頸的問題而產(chǎn)生的,主要功能有防火墻、病毒過濾、流量管理、VPN、上網(wǎng)行為審計(jì)以及入侵防御等[4]。目前,該技術(shù)已經(jīng)在很多領(lǐng)域得到應(yīng)用??h級(jí)供電企業(yè)與省市供電企業(yè)相比,規(guī)模較小、資金短缺,在建立先進(jìn)的技術(shù)安全體系時(shí),要結(jié)合自身發(fā)展規(guī)劃,不斷學(xué)習(xí)新技術(shù),利用自己的智能開發(fā)有潛力的產(chǎn)品。如在數(shù)據(jù)采集上,可以利用GPRS技術(shù)進(jìn)行遠(yuǎn)程抄表,且將重點(diǎn)放在路由設(shè)備上;調(diào)度數(shù)據(jù)網(wǎng)的數(shù)據(jù)時(shí)可以利用安全物理隔離網(wǎng)閘,移動(dòng)辦公時(shí)可以使用VPN技術(shù)。
3.建立完善的信息安全管理體系
信息安全管理體系是縣供電企業(yè)信息安全新體系的核心組成部分,良好的信息安全體系必須要有合理、科學(xué)的管理,這是保障供電企業(yè)正常運(yùn)轉(zhuǎn)的重要途徑。完善的信息安全管理體系包括了人員管理、技術(shù)管理、密碼管理、數(shù)據(jù)管理以及安全管理等。人員管理上,縣供電企業(yè)要強(qiáng)化網(wǎng)絡(luò)管理者的信息安全意識(shí),加強(qiáng)信息安全教育,尤其是對(duì)網(wǎng)絡(luò)機(jī)密的教育。技術(shù)管理上,確保網(wǎng)絡(luò)的各種設(shè)備如路由器、防火墻、交換機(jī)、VPN、QOS、IPS、防毒墻的安全。密碼管理上,更新重要密碼,對(duì)各類密碼實(shí)施分級(jí)管理,以免出現(xiàn)出產(chǎn)密碼、默認(rèn)密碼等簡易密碼被破解的現(xiàn)象。數(shù)據(jù)管理上,做好數(shù)據(jù)備份工作,數(shù)據(jù)備份的策略要及時(shí)合理,保管好備份數(shù)據(jù)介質(zhì)。安全管理上,建立相關(guān)的縣供電企業(yè)信息安全管理淺析如何構(gòu)建縣供電企業(yè)信息安全新體系劉志杰(國網(wǎng)冀北電力有限公司隆化縣供電分公司,河北隆化067000)的規(guī)章制度,在操作系統(tǒng)、操作手段、機(jī)房及其設(shè)施等方面進(jìn)行安全管理。
4.建立有效的信息安全組織體系
目前,國內(nèi)縣供電企業(yè)要建立信息安全組織體系主要包括了決策、管理、執(zhí)行、監(jiān)管四個(gè)方面。只有處理好這四個(gè)層面的關(guān)系,才能建立一個(gè)完整、責(zé)權(quán)統(tǒng)一、有效的信息安全組織體系。同時(shí),建立信息安全組織和定義安全職責(zé)是相互影響的兩項(xiàng)工作,信息安全組織的角色與職責(zé)要有清晰的電柜,管理層要對(duì)下屬職責(zé)進(jìn)行明確的規(guī)范和劃分,才能有效的確保信息安全體系的建立,保障企業(yè)信息安全工作的有效開展,尤其是信息安全教育與培訓(xùn)的工作。要做好信息安全教育與培訓(xùn)的工作,必須涉及到每個(gè)職工,在信息安全教育與培訓(xùn)方面制定嚴(yán)格的制度機(jī)制,才能提升整個(gè)企業(yè)職工的信息安全水平。
三、案例分析
某供電企業(yè)信息安全新體系結(jié)構(gòu)示意圖從圖2中可以看出,組織體系、策略體系、技術(shù)和管理體系是該供電所信息安全體系的靈魂,為了建立完整的信息安全體系,保護(hù)好供電企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)的安全,信息安全新體系設(shè)計(jì)的具體防護(hù)措施如下:
1.物理安全
物理安全主要針對(duì)的是地震、水災(zāi)等自然因素以及人為操作失誤而導(dǎo)致的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和設(shè)備損壞采取的一項(xiàng)措施。采取物理安全措施要防止系統(tǒng)信息在空間的擴(kuò)散,物理安全的實(shí)施主要體現(xiàn)在機(jī)房上,具體措施包括了防火、防水、防雷、防盜、防靜電等。
2.物理和邏輯隔離
物理隔離和邏輯隔離是兩種不同的策略,物理隔離是指只要沒有網(wǎng)絡(luò)連接就是安全的,而邏輯隔離是要在網(wǎng)絡(luò)正常運(yùn)行的基礎(chǔ)上,確保網(wǎng)絡(luò)信息的安全。對(duì)當(dāng)前的電力企業(yè)而言,使用物理隔離是無法保障電力信息安全的,因此,邏輯隔離是最好的舉措。邏輯隔離是指網(wǎng)絡(luò)正常連接情況下,使用技術(shù)進(jìn)行邏輯上的隔離。邏輯隔離可以通過設(shè)置VLAN和防火墻來實(shí)現(xiàn),包括企業(yè)內(nèi)部局域網(wǎng)與外界的隔離,不同區(qū)域供電企業(yè)之間的隔離以及各種專業(yè)VLAN之間的隔離等。
3.強(qiáng)化計(jì)算機(jī)管理策略
加強(qiáng)計(jì)算機(jī)管理策略體現(xiàn)在設(shè)施管理、訪問管理以及加密管理三方面。設(shè)施管理包括建立安全管理制度,對(duì)計(jì)算機(jī)系統(tǒng)、打印機(jī)等設(shè)備進(jìn)行檢修、創(chuàng)設(shè)良好的電磁兼容環(huán)境;訪問控制管理是網(wǎng)絡(luò)安全保護(hù)的主要措施,主要通過設(shè)置訪問賬戶、訪問時(shí)間、訪問方式等市縣。加密管理包括了加密與保密、公共密鑰加密、數(shù)字簽名的鑒定以及包過濾等方面。
4.入侵檢測(cè)
雖然目前國內(nèi)很多供電企業(yè)都布置了防火墻技術(shù),但是傳統(tǒng)的防火墻技術(shù)還存在一定的缺點(diǎn),實(shí)施入侵檢測(cè)能很好的彌補(bǔ)防火墻的缺陷。入侵檢測(cè)的使用能夠有效發(fā)揮IPS的優(yōu)勢(shì),協(xié)調(diào)IPS和防火墻的優(yōu)勢(shì)互補(bǔ),提升對(duì)信息安全保護(hù)的效果。該供電所的入侵檢測(cè)主要應(yīng)用在網(wǎng)絡(luò)邊界上的保護(hù),如內(nèi)網(wǎng)與電力網(wǎng)的邊界、互聯(lián)網(wǎng)與公司外網(wǎng)的邊界、內(nèi)網(wǎng)與服務(wù)器區(qū)域的邊界。
5.漏洞掃描和彌補(bǔ)
系統(tǒng)缺陷漏洞掃描能幫助工作人員及時(shí)發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)的安全漏洞,更新系統(tǒng)補(bǔ)丁,并進(jìn)行修補(bǔ),能有效降低網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險(xiǎn)。具體操作以該供電企業(yè)使用的漏洞掃描軟件X-scan為例進(jìn)行說明。X-scan漏洞掃描軟件采用的是多線程方式對(duì)單機(jī)進(jìn)行安全漏洞的掃描,包括命令行和圖形界面兩種操作方式,掃描的內(nèi)容有遠(yuǎn)程操作系統(tǒng)類型及版本、端口BANNER信息、IIS漏洞、CGI漏洞、RPC漏洞,NT服務(wù)器NETBIOS信息等。掃描的結(jié)果一般保存在/log/目錄中,掃描結(jié)果索引文件是index_*.htm。具體操作步驟是:第一步,準(zhǔn)備掃描文件,如X-Scan圖形界面的主程序xscan_gui.exe,插件調(diào)度的主程序checkhost.dat等;第二步,準(zhǔn)備工作,即安裝掃描軟件并注冊(cè);第三步,圖形界面設(shè)置項(xiàng)說明,包括了檢測(cè)范圍模塊、全局設(shè)置模塊、插件設(shè)置模塊等。第四步,運(yùn)行參數(shù)說明,主要的命令格式是:xscan-host<起始IP>[-<終止IP>]<檢測(cè)項(xiàng)目>[其他選項(xiàng)];xscan-file<主機(jī)列表文件名><檢測(cè)項(xiàng)目>[其他選項(xiàng)]。
6.安全管理
關(guān)鍵詞:電力調(diào)度;調(diào)度安全;安全運(yùn)行;安全監(jiān)控
引言
隨著社會(huì)科技的高速發(fā)展,根據(jù)我國電網(wǎng)的發(fā)展和高壓電網(wǎng)的建設(shè),加上電力自動(dòng)化水平的不斷提高,我國將建造一個(gè)規(guī)模最大、電壓等級(jí)最高、結(jié)構(gòu)最為復(fù)雜的特大型電網(wǎng)。近年來,各種電壓設(shè)施的排查、看管采用互聯(lián)網(wǎng)代替,實(shí)現(xiàn)了少人或者無人值班的狀況,調(diào)度自動(dòng)化系統(tǒng)目前正處于電力生產(chǎn)的安全考核項(xiàng)目中,對(duì)其安全可靠性提出了更高的要求。在電力系統(tǒng)運(yùn)行中,讓電網(wǎng)安全運(yùn)行、經(jīng)濟(jì)運(yùn)行和穩(wěn)定運(yùn)行是每個(gè)調(diào)度員應(yīng)具備的能力。在電網(wǎng)運(yùn)行中,電網(wǎng)安全和穩(wěn)定運(yùn)行是尤其重要的,如果電力調(diào)度員發(fā)生判斷、調(diào)度等失誤所引起誤操作的話,若不及時(shí)處理,不僅會(huì)影響其穩(wěn)定性還很有可能會(huì)造成重大事故,這將會(huì)對(duì)整個(gè)行業(yè)及社會(huì)帶來重大的影響。
1 電力調(diào)度安全運(yùn)行監(jiān)控管理的意義
電力系統(tǒng)內(nèi)部結(jié)構(gòu)較為繁瑣,當(dāng)系統(tǒng)處于運(yùn)行狀態(tài)時(shí),極易受不同因素的制約,易引發(fā)安全事故,嚴(yán)重影響了電力調(diào)度運(yùn)行過程。一方面,企業(yè)在生產(chǎn)操作階段,所用電量非常大,電力負(fù)荷上下起伏明顯,嚴(yán)重增加了運(yùn)行管理難度,使安全事故發(fā)生率升高。另一方面,設(shè)備風(fēng)險(xiǎn)?;谛颅h(huán)境下,電力技術(shù)發(fā)展水平較快,大量先進(jìn)設(shè)備和技術(shù)被應(yīng)用于電力系統(tǒng)內(nèi)部,這些設(shè)備較大程度體現(xiàn)了電力系統(tǒng)的智能化、現(xiàn)代化特征,但由于受到運(yùn)行環(huán)境及條件的制約,加之電力調(diào)度運(yùn)行操作與管理人員對(duì)這些設(shè)備的操作和運(yùn)行路線熟練程度上還需強(qiáng)化。另外,若設(shè)備未能按時(shí)進(jìn)行檢測(cè)與檢修,都將增加設(shè)備安全問題,最終給電力系統(tǒng)運(yùn)行埋下安全隱患。自動(dòng)化機(jī)械設(shè)備在不同領(lǐng)域應(yīng)用頻繁,特別是電力行業(yè),此種新型工作技巧不但要求電力調(diào)度人員具備豐富的專業(yè)知識(shí),同時(shí)還要擁有高強(qiáng)度技能水平,從而提高操縱標(biāo)準(zhǔn)性。電力調(diào)度運(yùn)行模式的蛻變?cè)诤艽蟪潭壬献C實(shí)了電力調(diào)度工作在當(dāng)前社會(huì)發(fā)展中的深遠(yuǎn)意義和價(jià)值。
2 電力調(diào)度安全運(yùn)行監(jiān)控管理存在的問題
2.1 安全防護(hù)體系不完善
在電力調(diào)度系統(tǒng)運(yùn)行中會(huì)受到安全威脅,主要來自物理層面威脅和計(jì)算機(jī)故障兩個(gè)方面。物理層面上的威脅通常是來自主機(jī)硬件和線路連接,如果硬件遭到損壞則會(huì)使部分重要數(shù)據(jù)丟失,給系統(tǒng)帶來較大的安全隱患。計(jì)算機(jī)長期處于聯(lián)網(wǎng)狀態(tài),可能會(huì)受到網(wǎng)上任意一臺(tái)計(jì)算機(jī)的攻擊,倘若網(wǎng)絡(luò)安全防護(hù)不到位,將會(huì)受到病毒、黑客的侵蝕,導(dǎo)致計(jì)算機(jī)發(fā)生故障,發(fā)生安全問題。系統(tǒng)安全還會(huì)影響到主機(jī)操作方面的安全,如若出現(xiàn)沒有經(jīng)過授權(quán)就能夠使用賬號(hào)和口令、損害系統(tǒng)完整性和用戶拒絕系統(tǒng)管理等行為,必定會(huì)給電力調(diào)度系統(tǒng)造成嚴(yán)重安全問題。
2.2 電力基礎(chǔ)設(shè)施安全性不足
在目前電力系統(tǒng)電力調(diào)度自動(dòng)化的運(yùn)行過程中,存在普遍的電力基礎(chǔ)設(shè)施安全性不足的問題,電力基礎(chǔ)設(shè)施是支撐整個(gè)電力信息網(wǎng)絡(luò)安全運(yùn)行的基礎(chǔ),所處的工作環(huán)境較惡劣,常常會(huì)在自然條件下受到暴風(fēng)、雷電等因素的影響發(fā)生性能上的改變,除此之外,電力基礎(chǔ)設(shè)施也會(huì)受到外部人為因素的影響。電力信息網(wǎng)絡(luò)安全在電力基礎(chǔ)設(shè)施被破壞時(shí)會(huì)出現(xiàn)網(wǎng)絡(luò)故障,造成電力信息傳輸數(shù)據(jù)的丟失、準(zhǔn)確性不足等問題。
2.3 對(duì)網(wǎng)絡(luò)安全進(jìn)行管理時(shí),管理舉措不到位
這里所描述的網(wǎng)絡(luò)安全性主要是指管理級(jí)別的安全,一些電力公司的安全管理措施不足并且管理力度不到位,在使用和管理內(nèi)網(wǎng)以及互聯(lián)網(wǎng)得時(shí)候缺少強(qiáng)度不足的網(wǎng)絡(luò)分區(qū)以及隔離,加上不完善的網(wǎng)絡(luò)安全管理措施,增大了其安全性問題出現(xiàn)的可能性,具體體現(xiàn)在以下情形,當(dāng)外人使用非法手段攻擊調(diào)度下的自動(dòng)化時(shí),如果沒有有效的防御辦法,則就非常容易造成使整個(gè)電力調(diào)度自動(dòng)化網(wǎng)絡(luò)系統(tǒng)的運(yùn)行癱瘓。
3 電力調(diào)度安全運(yùn)行監(jiān)控管理策略
3.1 構(gòu)建安全防護(hù)體系
第一,從操作管理開始著手,對(duì)管理人員進(jìn)行分類與分級(jí),同時(shí),設(shè)置登錄與操作權(quán)限??梢愿鶕?jù)系統(tǒng)使用權(quán)限來確定不同用戶的使用范圍,這需要在設(shè)計(jì)系統(tǒng)時(shí),對(duì)用戶制定使用和管理準(zhǔn)則,對(duì)不是系統(tǒng)維護(hù)的人員屏蔽部分功能,使核心數(shù)據(jù)獲得相應(yīng)保護(hù),防止因?yàn)橐恍╁e(cuò)誤操作導(dǎo)致不必要安全事故的發(fā)生。第二,重視確保主系統(tǒng)的功能和故障診斷。自動(dòng)調(diào)度系統(tǒng),其功能是通過不同網(wǎng)絡(luò)服務(wù)器來完成,在對(duì)系統(tǒng)進(jìn)行建設(shè)、調(diào)試、運(yùn)行時(shí)務(wù)必要重視對(duì)不同服務(wù)器指標(biāo)的監(jiān)控,將此當(dāng)成依據(jù)對(duì)系統(tǒng)進(jìn)行實(shí)地實(shí)時(shí)監(jiān)控。另外,要科學(xué)設(shè)計(jì)系統(tǒng)的故障診斷功能,使其可以及時(shí)播報(bào)錯(cuò)誤。第三,注意計(jì)算機(jī)的防護(hù)。調(diào)度系統(tǒng)功能的使用主要是憑借計(jì)算機(jī),任何計(jì)算機(jī)都會(huì)因?yàn)橥庠诘墓艉筒《緦?duì)系統(tǒng)造成影響,因此必須要做好計(jì)算機(jī)硬件的防護(hù)工作,增強(qiáng)防火墻和檢測(cè)功能。還要定期對(duì)系統(tǒng)進(jìn)行檢查,便于及時(shí)發(fā)現(xiàn)問題及時(shí)解決,避免發(fā)生嚴(yán)重的安全事故。
3.2 基礎(chǔ)設(shè)施安全管理
根據(jù)電力企業(yè)的運(yùn)行和發(fā)展特點(diǎn),應(yīng)對(duì)電力基礎(chǔ)設(shè)施加強(qiáng)安全管控,結(jié)合不同的基礎(chǔ)設(shè)施分布情況,做好不同供電公司和發(fā)電廠數(shù)據(jù)的備份工作,以此為根據(jù)制定切實(shí)可行的應(yīng)急方案。根據(jù)電力企業(yè)的生產(chǎn)運(yùn)行情況和電力系統(tǒng)的運(yùn)行情況,按照不同的安全等級(jí)劃分基礎(chǔ)設(shè)施,在此基礎(chǔ)上改進(jìn)和完善安全控制措施。從基礎(chǔ)設(shè)施和網(wǎng)絡(luò)層面2 個(gè)方面為著手點(diǎn),加強(qiáng)電力信息的安全管理。全方位監(jiān)控各個(gè)基礎(chǔ)設(shè)施,充分應(yīng)用現(xiàn)代化計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)手段,當(dāng)出現(xiàn)故障時(shí)第一時(shí)間發(fā)現(xiàn)和診斷出故障發(fā)生的原因,應(yīng)用應(yīng)急方案優(yōu)先處理故障,對(duì)基礎(chǔ)設(shè)施進(jìn)行優(yōu)化,提高信息的安全性。
3.3 對(duì)運(yùn)行的管理和安全制度規(guī)章進(jìn)行完整的健全
對(duì)運(yùn)營管理和安全性的規(guī)章制度進(jìn)行完善是網(wǎng)絡(luò)系統(tǒng)安全的保證。電力公司除了構(gòu)建一整套完善的安全規(guī)則和法規(guī)外,還需要對(duì)網(wǎng)絡(luò)安全進(jìn)行專業(yè)性的測(cè)試,并一定時(shí)間內(nèi)評(píng)估網(wǎng)絡(luò)安全性全是否牢靠。電力公司應(yīng)該建立電力SCADA系統(tǒng)并調(diào)用數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)專職安全技術(shù)員工,并實(shí)施安全責(zé)任制。擁有完美的安全性管理保護(hù)措施可以極大降低網(wǎng)絡(luò)安全事件的可能性。
3.4 完善優(yōu)化監(jiān)控運(yùn)行系統(tǒng)
通過前文對(duì)不同運(yùn)行狀態(tài)下監(jiān)控系統(tǒng)工作內(nèi)容的分析可知,電力調(diào)度監(jiān)控系統(tǒng)要根據(jù)實(shí)際情況展開合適的監(jiān)督控制工作。正常工作狀態(tài)下,要在工作的同時(shí),降低電網(wǎng)負(fù)荷,避免出現(xiàn)資源浪費(fèi);經(jīng)濟(jì)工作狀態(tài)下,需要加強(qiáng)報(bào)警措施,以提高系統(tǒng)的穩(wěn)定可靠性;故障運(yùn)行狀態(tài)下,則要幫助工作人員全面了解事故發(fā)生原因,進(jìn)而及時(shí)有效的解決其中發(fā)生的問題。比如,在正常狀態(tài)下,遵循超前原則優(yōu)化電網(wǎng)監(jiān)控系統(tǒng),重點(diǎn)檢測(cè)無功率,避免電力資源出現(xiàn)不必要的浪費(fèi)。而在經(jīng)濟(jì)狀態(tài)改下,設(shè)置不同等級(jí)的報(bào)警體系,按照事件緊急情況設(shè)置不同的報(bào)警體系,提高電力調(diào)度監(jiān)控運(yùn)行的針對(duì)性和細(xì)致性,讓監(jiān)控人員可以有針對(duì)性的采取措施。事故發(fā)生后,監(jiān)控運(yùn)行系統(tǒng)要充分發(fā)揮出自身的輔助作用,記錄故障信息,開啟報(bào)警系統(tǒng)實(shí)現(xiàn)調(diào)度監(jiān)控一體化,從而縮短故障處理時(shí)間,提高處理效率,盡可能降低電力企業(yè)遭受的損失。
結(jié)語
綜上所述,新時(shí)期電力事業(yè)發(fā)展下要想保證電力調(diào)度的安全性、穩(wěn)定性,則必須需要做到及時(shí)地防范工作,平日多培養(yǎng)電力調(diào)度員的安全信念、警惕性、應(yīng)對(duì)突發(fā)狀況的心理素質(zhì),培養(yǎng)他們有分辨潛在問題和判斷的能力,強(qiáng)化電力調(diào)度生產(chǎn)監(jiān)控,并做好網(wǎng)絡(luò)安全防護(hù),以完善優(yōu)化監(jiān)控運(yùn)行系統(tǒng),以提高電力調(diào)度的整體水平。
參考文獻(xiàn)
[1]崔清華.電力調(diào)度運(yùn)行中的安全措施分析[J].集成電路應(yīng)用,2020,37(04):86-87.
建構(gòu)主義安全觀是多元化的安全觀理論中的一個(gè),其理論視角是基于社會(huì)建構(gòu)主義范式。建構(gòu)主義學(xué)派不囿于單一的因果鏈條,認(rèn)為行為產(chǎn)生的解釋來自于更加宏觀和復(fù)雜的因素,建構(gòu)主義更多地追溯歷史、文化、環(huán)境和制度中多方面多層次的解釋維度。建構(gòu)主義安全觀視角關(guān)于國家的出發(fā)點(diǎn)是:“國家行為由思想信念、集體規(guī)范和社會(huì)認(rèn)同決定。”互聯(lián)網(wǎng)發(fā)展的巨大作用,就是不僅為現(xiàn)實(shí)生活提供了便利的條件、改變了生活方式,同時(shí)也對(duì)精神的塑造、文化的傳播和社會(huì)交往的方式構(gòu)成深刻影響?;ヂ?lián)網(wǎng)使思想觀念的形成與傳播、集體規(guī)范的達(dá)成與生效以及社會(huì)共識(shí)的共建與穩(wěn)定等諸多條件和環(huán)境都發(fā)生了變化,可以說在客觀安全是基本物質(zhì)保障的前提下,互聯(lián)網(wǎng)對(duì)精神、觀念和思想方面的塑造能力更值得重視。建構(gòu)主義安全觀認(rèn)為:“安全屬于社會(huì)建構(gòu)的一種,社會(huì)建構(gòu)主義重視建構(gòu)行為體之間的互動(dòng),并且認(rèn)為文化對(duì)行為體的安全行為具有規(guī)范作用。”即安全是一個(gè)動(dòng)態(tài)概念,其生成受到結(jié)構(gòu)的影響,同時(shí)其變化受到后天行為的規(guī)制和約束。以建構(gòu)主義安全觀的視角,網(wǎng)絡(luò)安全不再指涉單純的主體安全,同時(shí)也包含了結(jié)構(gòu)安全的內(nèi)涵,不僅將現(xiàn)實(shí)安全與虛擬安全之間的影響包含其中,也將安全作為一種共存共生的平衡狀態(tài)賦于國家結(jié)構(gòu)的互動(dòng)之中。建構(gòu)主義安全觀強(qiáng)調(diào)主客觀的一種互動(dòng)和相互影響,即“安全”是一個(gè)相對(duì)的概念,是一個(gè)在主客體之間相互定義生成的一種理想狀態(tài)?;ヂ?lián)網(wǎng)時(shí)代,安全領(lǐng)域重心發(fā)生了轉(zhuǎn)移,如今的格局是實(shí)體安全和虛擬安全雙重建構(gòu)的體系,虛擬安全在網(wǎng)絡(luò)領(lǐng)域,以意識(shí)形態(tài)和信息安全的方式影響著現(xiàn)實(shí)。國家網(wǎng)絡(luò)安全除了硬件安全保障,同時(shí)需要建立具有安全意識(shí)的網(wǎng)絡(luò)公共對(duì)話空間。網(wǎng)絡(luò)安全來自于虛擬安全與現(xiàn)實(shí)安全,現(xiàn)實(shí)安全要求有扎實(shí)的硬件建設(shè)和技術(shù)開發(fā),而虛擬安全則更多的是來自于網(wǎng)民的安全感和安全意識(shí)。建構(gòu)主義安全觀是全面系統(tǒng)并且人性化的安全觀,與社會(huì)構(gòu)成強(qiáng)有力的關(guān)聯(lián),也和日趨網(wǎng)絡(luò)化的現(xiàn)實(shí)發(fā)生更多交集。建構(gòu)主義的安全觀符合當(dāng)前互聯(lián)網(wǎng)時(shí)代賦權(quán)、平等和去中心化的特征,同時(shí)也將現(xiàn)實(shí)安全與虛擬安全、客觀安全與主觀安全有機(jī)有效地整合在一起。同時(shí),互聯(lián)網(wǎng)將共識(shí)制造的成本大大降低,由于地理因素造成的障礙被克服,對(duì)話的條件提升,渠道資源進(jìn)步,互聯(lián)網(wǎng)時(shí)代的建構(gòu)主義安全觀強(qiáng)調(diào)思想和對(duì)話的作用,強(qiáng)調(diào)結(jié)構(gòu)性的影響和理念的共享與共識(shí)的傳播。
二、建構(gòu)主義視角下國家網(wǎng)絡(luò)安全的內(nèi)涵
阿諾德•沃爾夫弗斯在《沖突與合作》中將“安全”從主客觀兩個(gè)角度進(jìn)行了分析,他認(rèn)為客觀意義層面的安全指的是指所擁有的價(jià)值不存在現(xiàn)實(shí)威脅的狀態(tài),重在強(qiáng)調(diào)客觀事實(shí)和結(jié)果;而主觀層面則更集中于主觀的安全與否,指不受價(jià)值攻擊和威脅的恐懼和不安,強(qiáng)調(diào)感覺,重在不安全感和恐懼的形成。理解“安全”也需要理解安全的反面——不安全——也就是威脅和恐懼。安全狀態(tài)是一種二元結(jié)合、相互影響的理想狀態(tài)。相反,對(duì)于威脅的界定和控制能夠有效地保證安全狀態(tài)的存續(xù)。對(duì)于一個(gè)國家而言,內(nèi)部威脅和外部威脅也截然不同,“在國際維度上被認(rèn)為安全的行為,可以是內(nèi)向的也可以是外向的,換言之,可以是防衛(wèi)性的,也可以是進(jìn)攻性的。防衛(wèi)是對(duì)現(xiàn)狀的維護(hù),是對(duì)自身內(nèi)部的保護(hù),而進(jìn)攻則是對(duì)現(xiàn)狀的改變和對(duì)現(xiàn)有格局的突破,是對(duì)外的行為。”網(wǎng)絡(luò)安全包含了兩個(gè)層面的主旨討論,一層是“網(wǎng)絡(luò)”的本體和主旨的描述規(guī)劃了問題的主要來源和考查范圍,另一層是“安全”所隱含的理論背景、發(fā)展趨勢(shì)和本質(zhì)訴求。“網(wǎng)絡(luò)”的內(nèi)涵已經(jīng)伴隨著計(jì)算機(jī)技術(shù)的發(fā)展,通訊技術(shù)、互聯(lián)網(wǎng)技術(shù)、云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)等技術(shù)的不斷推動(dòng)而不斷被補(bǔ)充,但是對(duì)其“安全”問題的探討一直是伴隨其技術(shù)發(fā)展重要性不斷上升的核心問題。安全問題,就安全的屬性而言,絕大多數(shù)學(xué)者認(rèn)為:“安全是一個(gè)具有二元結(jié)構(gòu)的問題,包括主客觀兩個(gè)方面,客觀是指外界現(xiàn)狀和客觀現(xiàn)實(shí),而主觀則是對(duì)人們心理狀態(tài)和感覺的強(qiáng)調(diào)。”這就將安全問題劃入由客觀安全和主觀安全組成的二元體系。從這個(gè)安全觀的角度出發(fā),安全問題涉及到從宏觀、中觀到微觀的影響范圍,具體而言,就落實(shí)到國家安全、社會(huì)安全以及個(gè)人安全。網(wǎng)絡(luò)已經(jīng)深入到國家發(fā)展和人民日常生活的方方面面,其重要作用幾乎涵蓋了所有方面。所以,當(dāng)下網(wǎng)絡(luò)和信息安全就成為安全問題所要討論的重要部分,其牽涉到技術(shù)方面的開發(fā)和控制,同時(shí)在網(wǎng)絡(luò)系統(tǒng)和信息傳播過程中的環(huán)節(jié)安全問題也有著重要的影響機(jī)制。網(wǎng)絡(luò)安全關(guān)系上至國家信息安全、社會(huì)協(xié)調(diào),下至民心穩(wěn)定、個(gè)體隱私,對(duì)其防御、保護(hù)和治理是我們面臨的新挑戰(zhàn)。“網(wǎng)絡(luò)安全因?yàn)榫W(wǎng)絡(luò)化的進(jìn)程和網(wǎng)絡(luò)對(duì)現(xiàn)實(shí)生活更大范圍的介入,使得其安全問題不僅指網(wǎng)上生活的安全,保證網(wǎng)上生活、交易、信息的安全性,同時(shí)也拓展到了網(wǎng)下生活的安全,就是與網(wǎng)絡(luò)關(guān)聯(lián)的每個(gè)人的生活都是安全的,不論個(gè)人主體是主動(dòng)介入還是被動(dòng)介入。”網(wǎng)絡(luò)安全的內(nèi)涵是豐富、復(fù)雜并且多元的,其順著網(wǎng)絡(luò)發(fā)展的觸角延伸到了國家運(yùn)行、社會(huì)運(yùn)轉(zhuǎn)和人民生活的各個(gè)層面,它已經(jīng)不僅是技術(shù)開發(fā)階段的安全問題,在其被使用和利用的過程中,以及衍生出的其他和網(wǎng)絡(luò)相關(guān)的問題都屬于網(wǎng)絡(luò)安全涵蓋的范疇。“網(wǎng)絡(luò)安全若從其本質(zhì)而言是網(wǎng)絡(luò)上的信息安全。從更廣義的層面上來說,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究和探索領(lǐng)域。”國務(wù)院信息化辦公室副主任王秀軍從“防護(hù)對(duì)象”和“維護(hù)手段”兩個(gè)方面定位網(wǎng)絡(luò)安全問題,她認(rèn)為:“在不同時(shí)期,網(wǎng)絡(luò)安全的稱謂和解釋都有所不同,其內(nèi)涵在不斷深化,外延在不斷擴(kuò)展,而目前備受關(guān)注的網(wǎng)絡(luò)安全包括技術(shù)安全、數(shù)據(jù)安全、應(yīng)用安全、渠道安全、資本安全、意識(shí)形態(tài)安全等方面。”網(wǎng)絡(luò)安全的議題隨著時(shí)代變遷、技術(shù)創(chuàng)新、社會(huì)變革和國家建設(shè)的步伐,其理論內(nèi)涵和外延在不斷被重構(gòu)和豐富,對(duì)國家安全、國家利益、公共安全、經(jīng)濟(jì)建設(shè)和社會(huì)穩(wěn)定等方面的重要意義不言而喻,成為國家戰(zhàn)略選擇過程中不能忽視和回避的戰(zhàn)略性問題。在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上的講話中,在強(qiáng)調(diào)了網(wǎng)絡(luò)安全和信息化的重要作用之后,強(qiáng)調(diào)網(wǎng)絡(luò)安全和信息化是事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題,將網(wǎng)絡(luò)安全視為關(guān)乎國家安全的重要命題,也是互聯(lián)網(wǎng)日益發(fā)達(dá)的今天,國家安全議題所出現(xiàn)的新挑戰(zhàn)、新任務(wù),網(wǎng)絡(luò)安全甚至成為關(guān)乎國家安全的必要安全指標(biāo)之一。
(一)“網(wǎng)絡(luò)安全”建構(gòu)“國家安全”。
網(wǎng)絡(luò)安全已成為國家安全大議題下眾多安全要素的重要組成部分,無論是從客觀還是主觀層面,我國國家安全理論方面的建設(shè)都為國家安全這一重要國家議題提供了豐富的智力資源和理論成果。“國家安全是維護(hù)國家和的根本前提,沒有國家安全其他無從談起,而國家安全也是推進(jìn)國家經(jīng)濟(jì)可持續(xù)、穩(wěn)健發(fā)展和實(shí)現(xiàn)全社會(huì)穩(wěn)定運(yùn)行的安全基礎(chǔ)。”從國家層面出發(fā),安全議題可分為內(nèi)部安全和外部安全,內(nèi)部安全始終作為國家系統(tǒng)內(nèi)的重大安全問題,涉及社會(huì)穩(wěn)定、公共安全以及微觀的個(gè)人安全等,而外部安全則涉及在全球化環(huán)境下國際間競爭,以國家為單位應(yīng)對(duì)外國網(wǎng)絡(luò)攻擊、入侵和信息泄露等問題。網(wǎng)絡(luò)安全作為一種重要的戰(zhàn)略資源,其行為主體并不再限于國家或者權(quán)威機(jī)構(gòu),而將使用權(quán)力下放到了每一個(gè)個(gè)人,同時(shí)將構(gòu)建網(wǎng)絡(luò)安全保障國家安全的義務(wù)具體到個(gè)人。“由于網(wǎng)絡(luò)世界的非對(duì)稱性、去中心性和碎片性,網(wǎng)絡(luò)犯罪主體的追蹤范圍已經(jīng)擴(kuò)大到個(gè)人、組織甚至國家。”個(gè)人、組織和國家都是通過網(wǎng)絡(luò)安全來維護(hù)國家整體安全的基本單位。宏觀的國家安全被劃分成不同的領(lǐng)域:“政治、經(jīng)濟(jì)、科技、文化、軍事、社會(huì)”的安全。目前,我國新的總體國家安全觀謀求的是集“政治安全、國土安全、軍事安全、經(jīng)濟(jì)安全、文化安全、社會(huì)安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系,回應(yīng)當(dāng)下錯(cuò)綜復(fù)雜的各類安全挑戰(zhàn)。”所以,網(wǎng)絡(luò)安全對(duì)于我國的完整、政治安全等核心安全問題有著重要保障意義,同時(shí)對(duì)于經(jīng)濟(jì)發(fā)展、社會(huì)運(yùn)行和公共安全有著重要的建構(gòu)意義。
(二)“網(wǎng)絡(luò)安全”保障“國家利益”。
“杜查??苏J(rèn)為國家利益有五個(gè)永恒的要素:①國家實(shí)體的生存,主要指國民和國土的存在;②基本價(jià)值的生存,如自由、民主、獨(dú)立、平等;③基本政治制度的維持;④經(jīng)濟(jì)的發(fā)展;⑤領(lǐng)土和完整。”無論是信息還是網(wǎng)絡(luò)都是國家重要的戰(zhàn)略資源,網(wǎng)絡(luò)安全和信息化是國家重要資源的維護(hù)對(duì)象和途徑。國家利益同樣涉及內(nèi)部利益和外部利益,內(nèi)部利益是國家實(shí)現(xiàn)外部利益的前提和保證,內(nèi)部和外部利益也相互影響。而網(wǎng)絡(luò)安全的內(nèi)涵指涉的是一個(gè)全局、全方位和全空間的安全意義,不僅對(duì)我國內(nèi)部國家利益——國家的存在及存在狀態(tài)以及內(nèi)部價(jià)值的建構(gòu)、經(jīng)濟(jì)繁榮、政治穩(wěn)定有著提供安全保障的作用,同時(shí)對(duì)外部的國家利益——比如國際中存在、國際地位和國際競爭的公平和展開有著重要的建構(gòu)意義。在網(wǎng)絡(luò)構(gòu)建空間中,能否能夠在意識(shí)形態(tài)領(lǐng)域獲得主動(dòng)權(quán)和話語權(quán),很大程度上決定我國國家利益的實(shí)現(xiàn)。
(三)“網(wǎng)絡(luò)安全”建構(gòu)“空間安全”。
網(wǎng)絡(luò)是一個(gè)國家重要的戰(zhàn)略資源已成為世界共識(shí),網(wǎng)絡(luò)建設(shè)屬于國家基礎(chǔ)設(shè)施建設(shè)的重要環(huán)節(jié),對(duì)于一個(gè)國家而言,倘若涉及國計(jì)民生的基礎(chǔ)性設(shè)施被控制、威懾、攻擊或者破壞,從結(jié)構(gòu)主義的觀點(diǎn)出發(fā),這個(gè)國家整個(gè)運(yùn)行系統(tǒng)必然面臨威脅。新《國家安全法》以法律的形式明確了“維護(hù)國家網(wǎng)絡(luò)空間”。網(wǎng)絡(luò),已經(jīng)成為新的空間要素而客觀存在,“信息”是在巴西演講別提出的概念,是繼陸、海、空、天之外的國家第五大空間,網(wǎng)絡(luò)空間的保護(hù)和管理,是對(duì)連接這個(gè)國家的經(jīng)濟(jì)、政治、文化和社會(huì)的空間的總體關(guān)照,同時(shí),網(wǎng)絡(luò)空間也成為拉動(dòng)經(jīng)濟(jì)發(fā)展、維護(hù)國家安全、傳播先進(jìn)文化、促進(jìn)國際交流的主導(dǎo)動(dòng)力來源。我國將網(wǎng)絡(luò)安全上升到國家安全的高度,將網(wǎng)絡(luò)建設(shè)升級(jí)至國家層面的議題,此舉標(biāo)志著中國這個(gè)世界上名副其實(shí)的互聯(lián)網(wǎng)大國——擁有最多的網(wǎng)民數(shù)量、運(yùn)行最龐大的互聯(lián)網(wǎng)應(yīng)用市場、具備最強(qiáng)大的科技發(fā)展動(dòng)力,樹立從網(wǎng)絡(luò)大國到網(wǎng)絡(luò)強(qiáng)國的發(fā)展目標(biāo)的矢志不移的決心。國家首先要充分認(rèn)識(shí)到網(wǎng)絡(luò)安全議題的重要性、關(guān)鍵性和緊迫性,再以網(wǎng)絡(luò)安全為原點(diǎn)輻射和管理邏輯起點(diǎn),促進(jìn)國家其他安全問題的落實(shí)和跟進(jìn)——完整、信息公開、隱私保護(hù)、經(jīng)濟(jì)穩(wěn)健、政治穩(wěn)定和公共安全以及全民安全。
三、我國國家網(wǎng)絡(luò)安全的戰(zhàn)略分析
結(jié)合中國的具體國情和網(wǎng)絡(luò)自身的特性,2014年是中國進(jìn)入互聯(lián)網(wǎng)世界的第20年,并且多項(xiàng)針對(duì)網(wǎng)絡(luò)安全與發(fā)展的政策和措施相繼出臺(tái)、落到實(shí)處。中國要以2014年為發(fā)展元年,確定中國網(wǎng)絡(luò)安全國家戰(zhàn)略六點(diǎn)基本原則:(1)法律底線——保護(hù)公民隱私及國家到個(gè)人最基本的權(quán)益,發(fā)揮法規(guī)和市場規(guī)律的力量;(2)合作先行——鼓勵(lì)合作,國內(nèi)跨地區(qū)、跨行業(yè)、跨部門合作,國際上尋求積極合作機(jī)會(huì);(3)職責(zé)明確——明確各部門的義務(wù)和責(zé)任,也明確各安全責(zé)任主體的責(zé)任和義務(wù);(4)遵循規(guī)律——尊重互聯(lián)網(wǎng)客觀特點(diǎn)和發(fā)展規(guī)律、市場經(jīng)濟(jì)規(guī)律、政治制度和社會(huì)文化特征,不能將網(wǎng)絡(luò)建設(shè)視為割裂之要素,更不能反其道而行之;(5)制造共識(shí)——群眾基礎(chǔ)培養(yǎng)和意識(shí)形態(tài)基礎(chǔ),為主觀安全的構(gòu)建而努力,建立一種全新的安全防護(hù)及管理機(jī)制以應(yīng)對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全狀況;(6)應(yīng)對(duì)靈活——尊重網(wǎng)絡(luò)空間規(guī)律和特點(diǎn),提高靈活性,部門建制要符合需求,增加垂直縱深力度,減少層級(jí)和多部門分散。在以上六點(diǎn)原則基礎(chǔ)上,結(jié)合我國互聯(lián)網(wǎng)發(fā)展水平、現(xiàn)實(shí)社會(huì)的發(fā)展特點(diǎn),在思想與對(duì)話并重、現(xiàn)實(shí)與虛擬并駕的前提下落實(shí)我國網(wǎng)絡(luò)安全的發(fā)展戰(zhàn)略。
(一)整體觀念,要樹立總體國家安全發(fā)展觀。
對(duì)我國而言,網(wǎng)絡(luò)技術(shù)的全球范圍普及和發(fā)展既是機(jī)遇也是挑戰(zhàn),出現(xiàn)了新的發(fā)展契機(jī),但同時(shí)也使國家發(fā)展的外部環(huán)境變得更加復(fù)雜,網(wǎng)絡(luò)空間的無遠(yuǎn)弗屆讓個(gè)體網(wǎng)民的信息安全風(fēng)險(xiǎn)加大,在全球化大局的驅(qū)動(dòng)和全世界各國齊頭并進(jìn)的格局下,加強(qiáng)網(wǎng)絡(luò)空間治理成為國家的重要議題和國際間各國新的博弈。“從進(jìn)入20世紀(jì)以來人類的空間實(shí)踐來看,人類社會(huì)空間的轉(zhuǎn)換集中體現(xiàn)在三個(gè)維度:城市化空間、全球化空間和網(wǎng)絡(luò)空間。”我國網(wǎng)絡(luò)發(fā)展面臨的國際局勢(shì)可描述為:存在競爭關(guān)系,在尋求合作的背后是資源的爭奪、技術(shù)的博弈和實(shí)力的對(duì)抗,而且國際形勢(shì)并不樂觀,網(wǎng)絡(luò)攻擊和控制始終存在。而國內(nèi)形勢(shì)則是:地區(qū)發(fā)展不平衡,政策覆蓋不平衡,受互聯(lián)網(wǎng)影響大,數(shù)字鴻溝始終存在,網(wǎng)絡(luò)安全問題頻發(fā)而且呈現(xiàn)形式多樣,例如網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)流言甚至是網(wǎng)絡(luò)犯罪等。“國家不可能是一種完全獨(dú)立的權(quán)力,應(yīng)該在經(jīng)濟(jì)方面尋找它的基礎(chǔ),而為了不陷入經(jīng)濟(jì)主義,又必須借助于‘多元決定論’去考察國家的‘相對(duì)自主性’。”國家權(quán)力機(jī)構(gòu)正是具有這種“相對(duì)自主性”的特點(diǎn),從中國國家本身出發(fā),“總體國家安全觀”是對(duì)內(nèi)對(duì)外雙向建設(shè)和治理中的概括性戰(zhàn)略,是作為國家權(quán)力的高度將“安全”議題多元化,將“網(wǎng)絡(luò)安全”作為整個(gè)國家安全總戰(zhàn)略的一部分,“總體國家安全觀”既面向國內(nèi)大局,同時(shí)也以整體的形式防御和應(yīng)對(duì)外部國際局勢(shì)。“當(dāng)前我國國家安全內(nèi)涵和外延比歷史上任何時(shí)候都要豐富,時(shí)空領(lǐng)域比歷史上任何時(shí)候都要寬廣,內(nèi)外因素比歷史上任何時(shí)候都要復(fù)雜”將“網(wǎng)絡(luò)安全”納入到總體國家安全觀中,打造國家安全“命運(yùn)共同體”。2014年4月15日,在主持召開中央國家安全委員會(huì)第一次會(huì)議時(shí)提出:堅(jiān)持總體國家安全觀,構(gòu)建集政治安全、國土安全、軍事安全、經(jīng)濟(jì)安全、文化安全、社會(huì)安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系??傮w安全觀從國家角度確定網(wǎng)絡(luò)大安全范圍,從政治治理和國家角度規(guī)制了網(wǎng)絡(luò)安全。“貫徹以人民安全為宗旨的總體國家安全觀,既要著眼于實(shí)現(xiàn)全體人民的安全,又要體現(xiàn)到保障每個(gè)人的安全上。”
(二)強(qiáng)制與認(rèn)同并行,國內(nèi)與國外并重。
1.“強(qiáng)制”與“同意”:“葛蘭西把國家看作是政治社會(huì)和市民社會(huì)的結(jié)合,是強(qiáng)制和同意的結(jié)合。”由此在踐行網(wǎng)絡(luò)安全執(zhí)行的主體討論中,“強(qiáng)制”和“同意”是網(wǎng)絡(luò)安全在政治社會(huì)和市民社會(huì)的雙向核心即政治層面的執(zhí)行力,“政治統(tǒng)治是以執(zhí)行某種社會(huì)職能為基礎(chǔ),而且政治統(tǒng)治只有在它執(zhí)行了它的這種社會(huì)職能時(shí)才能持續(xù)下去。”同時(shí),來自市民社會(huì)的“同意”反映出網(wǎng)絡(luò)安全意識(shí)形態(tài)層面的民意基礎(chǔ)和輿論基礎(chǔ)。在網(wǎng)絡(luò)安全治理過程中,問題復(fù)雜,層級(jí)重復(fù)而且建制部門之間的職能也有重合和覆蓋,這時(shí),國家的建制和從政治高度出發(fā)、從市民社會(huì)微觀表現(xiàn)議題都規(guī)定了網(wǎng)絡(luò)安全防御、維護(hù)和合作的要求。
2.“國內(nèi)規(guī)制,國際塑造”是指在網(wǎng)絡(luò)安全的戰(zhàn)略考量中需要考慮的“國內(nèi)”和“國際”的雙向維度,也是綜合大環(huán)境要素和全球化的趨勢(shì):以國內(nèi)安全帶動(dòng)國際安全。“吉登斯認(rèn)為不能將全球化僅僅視為經(jīng)濟(jì)方面的全球化,實(shí)際上全球化涉及到全球的軍事、政治、文化等各個(gè)方面,它甚至深入到個(gè)人的行為、思想和日常生活。”即使是在全球化的巨大浪潮和國際間加強(qiáng)交流的語境之下,問題和歸屬問題都是不能忽視和妥協(xié)的關(guān)鍵問題,而網(wǎng)絡(luò)和歸屬也直接關(guān)乎國家的網(wǎng)絡(luò)安全水平。網(wǎng)絡(luò)安全作為國家安全總體戰(zhàn)略的一部分和重要基礎(chǔ)安全,一定要建立“統(tǒng)一領(lǐng)導(dǎo),多維治理”的戰(zhàn)略部署格局,國內(nèi)以規(guī)范和治理為主,國際上則是合作與防御并存。中國的國家網(wǎng)絡(luò)建設(shè)需要在國際上獲得合法性、國際認(rèn)同和國際地位,中國的網(wǎng)齡尚輕,在國際舞臺(tái)上還有很大塑造空間,現(xiàn)在是定義中國國家網(wǎng)絡(luò)地位的階段,所以,國際視野中以“塑造”戰(zhàn)略為主,同時(shí)加強(qiáng)自身防御能力,開展有條件有范圍的國際合作和共享,既分享網(wǎng)絡(luò)治理經(jīng)驗(yàn)和理念,同時(shí)也要加強(qiáng)核心技術(shù)保密和網(wǎng)絡(luò)系統(tǒng)安全不被攻擊和脅迫,確保在去邊界、去中心的網(wǎng)絡(luò)空間中保持獨(dú)立自主同時(shí)開放包容的角色和定位。
(三)從“防御”到“自生”再到“引導(dǎo)”的多層級(jí)戰(zhàn)略防御。
防御是我國網(wǎng)絡(luò)安全戰(zhàn)略的執(zhí)行前提,是最為基礎(chǔ)的目標(biāo);自生是在防御基礎(chǔ)上提出的新要求,就是要加強(qiáng)自主創(chuàng)新能力,減少對(duì)大國技術(shù)生產(chǎn)的依賴;引導(dǎo)是中國國家網(wǎng)絡(luò)安全戰(zhàn)略最宏大的目標(biāo),從國內(nèi)內(nèi)部安全的角度而言,內(nèi)部引導(dǎo)是規(guī)劃國家內(nèi)部網(wǎng)絡(luò)建設(shè)建制,從某種意義上說,只有大國乃至超級(jí)大國,才會(huì)有這樣的需求和意識(shí)。將國家權(quán)威投射在網(wǎng)絡(luò)空間范圍內(nèi),并努力將整個(gè)國際網(wǎng)絡(luò)空間納入到本國的控制系統(tǒng)。從“目標(biāo)界定與威脅認(rèn)定”的角度出發(fā),“威脅認(rèn)定究其本質(zhì)說是一個(gè)‘歸因’過程,換言之,這是一個(gè)主觀與客觀相結(jié)合的過程,而非純粹的客觀判定。‘歸因’之于威脅認(rèn)定,就是‘科學(xué)地找到令人滿意的威脅來源’”。放眼全球化和自身建設(shè),實(shí)現(xiàn)防御、自生、引導(dǎo)三個(gè)層級(jí)的目標(biāo)。實(shí)現(xiàn)“保護(hù)我國關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全及自身防御能力、提高自身的自主研發(fā)和技術(shù)開發(fā)能力,網(wǎng)絡(luò)安全的設(shè)備安全和技術(shù)安全、規(guī)制國內(nèi)安全網(wǎng)絡(luò)和在國際關(guān)系中獲得話語權(quán)和主動(dòng)權(quán)”三大層次上的戰(zhàn)略目標(biāo)。
(四)上達(dá)國家下至個(gè)人的多主體多層級(jí)的有序安全體系建設(shè)。
從劃分安全主體的分層級(jí)戰(zhàn)略出發(fā)——相對(duì)于本國而言的國外勢(shì)力主體、國家、企業(yè)和個(gè)人。這項(xiàng)戰(zhàn)略有助于細(xì)化責(zé)任歸屬,切實(shí)提高治理效率。第一層級(jí),即最高層級(jí),也是安全問題的核心主體。網(wǎng)絡(luò)安全的最高層級(jí)首先是國家安全,具體也包括一些核心機(jī)構(gòu)和重要職能部門的安全。隨著國家網(wǎng)絡(luò)化的程度越來越高,網(wǎng)絡(luò)被應(yīng)用到生活和管理的更多方面,從而也對(duì)網(wǎng)絡(luò)安全提出了更高的要求,其蘊(yùn)藏的風(fēng)險(xiǎn)也更大;其次是全球化語境中相對(duì)于自身國家而言的外國主體,即和國家本身既是競爭又是合作的關(guān)系的主體,他們?cè)诰W(wǎng)絡(luò)安全領(lǐng)域的身份具有二重性:網(wǎng)絡(luò)安全的主要威脅主體和國際環(huán)境中的合作主體。第二層級(jí)涉及企業(yè)安全?;ヂ?lián)網(wǎng)改變了企業(yè)的運(yùn)營模式、組織手段和服務(wù)方式,網(wǎng)絡(luò)化的程度越來越高,同時(shí)移動(dòng)互聯(lián)網(wǎng)的興起和發(fā)展,使得各個(gè)移動(dòng)終端、移動(dòng)手機(jī)和可穿戴設(shè)備、人工智能等都成為一個(gè)網(wǎng)絡(luò)入口,管理成本更高,終端碎片化,也就大大增加了攻擊企業(yè)內(nèi)網(wǎng)和信息外流的風(fēng)險(xiǎn)。如此這般,對(duì)企業(yè)層級(jí)的保護(hù)也需要被納入到網(wǎng)絡(luò)安全議題的日程上來?;ヂ?lián)網(wǎng)時(shí)代每個(gè)位移范圍的手機(jī)都可以變成一個(gè)Wi-Fi,對(duì)企業(yè)的網(wǎng)絡(luò)攻擊可以繞開防火墻,從攻擊員工個(gè)人入手,再對(duì)單位發(fā)起攻擊,這同樣需要網(wǎng)絡(luò)安全解決方案的保護(hù)。第三個(gè)層次則是個(gè)體安全。以上提到的移動(dòng)互聯(lián)網(wǎng)技術(shù)和終端的發(fā)展使網(wǎng)絡(luò)的入口變得極其復(fù)雜和多樣,智能手機(jī)、移動(dòng)終端、可穿戴設(shè)備和人工智能以及物聯(lián)網(wǎng)技術(shù),用戶信息通過各種能夠感知和不能感知的渠道和方式被無處不在的終端搜集、傳輸和處理,一旦被攻破,個(gè)人隱私便會(huì)泄漏,對(duì)個(gè)人隱私權(quán)的保護(hù)就存在威脅。同時(shí),個(gè)人也是網(wǎng)絡(luò)空間中散落的個(gè)體和小的傳播媒介,個(gè)人力量也有在網(wǎng)絡(luò)空間制造威脅和巨大傳播流、傳播話題的能力。這三個(gè)層級(jí)的主體戰(zhàn)略提供了一個(gè)從宏觀到微觀的戰(zhàn)略層次:對(duì)網(wǎng)絡(luò)空間和信息化流程中的各責(zé)任主體進(jìn)行規(guī)制、引導(dǎo)和保護(hù),他們受到的安全威脅與能夠制造的安全威脅同樣值得重視。與此同時(shí),我國國家網(wǎng)絡(luò)安全戰(zhàn)略還要提高應(yīng)對(duì)靈活性和預(yù)案預(yù)警能力,建設(shè)國家規(guī)格的網(wǎng)絡(luò)安全數(shù)據(jù)庫,強(qiáng)化數(shù)據(jù)保護(hù)。隨著互聯(lián)網(wǎng)技術(shù)的豐富和演進(jìn),不斷提高國家適應(yīng)網(wǎng)絡(luò)發(fā)展但是又不受制受控于網(wǎng)絡(luò)技術(shù)的應(yīng)對(duì)能力和技術(shù)水平;硬件發(fā)展的同時(shí)國家的軟實(shí)力也要相應(yīng)支持跟進(jìn),加強(qiáng)人才隊(duì)伍的培訓(xùn)和建設(shè);運(yùn)用垂直縱深的管理模式,尋求政策平衡、區(qū)域平衡和國際平衡三者之間的平衡點(diǎn)。網(wǎng)絡(luò)安全的度要拿捏把握,在保護(hù)安全的前提下不能限制了網(wǎng)絡(luò)使用,壓抑了網(wǎng)絡(luò)本身的發(fā)展?jié)撡|(zhì),這不只是權(quán)利獲取問題,也不只是信息使用問題,更是國家經(jīng)濟(jì)發(fā)展問題。從國家宏觀治理的角度出發(fā),減少政策性和可避免的鴻溝的出現(xiàn),以免出現(xiàn)其他一系列的連鎖反應(yīng)。決策者的認(rèn)知對(duì)于決策的制定至關(guān)重要,認(rèn)知變化成為政策變化的主要?jiǎng)恿?,研究國家網(wǎng)絡(luò)安全問題要樹立“問題導(dǎo)向”的思路——威脅存在的可能性和形式以及評(píng)估體系,建立相應(yīng)的安全相應(yīng)系統(tǒng),安全意識(shí)的培訓(xùn)和疏導(dǎo),提高抵御風(fēng)險(xiǎn)和威脅的能力,國家層面的安全保護(hù)以及國際網(wǎng)絡(luò)安全合作,既駕馭全球網(wǎng)絡(luò)技術(shù)發(fā)展的東風(fēng)同時(shí)也辯證理性地看待這其中伴隨的裹挾和沖擊。“生于憂患,死于安樂”。要樹立國家網(wǎng)絡(luò)安全的危機(jī)意識(shí)。網(wǎng)絡(luò)世界日新月異,也為國家的治理和調(diào)控提出挑戰(zhàn),如何應(yīng)戰(zhàn)、利用、協(xié)調(diào)和維護(hù)對(duì)于國家、政府、企業(yè)和個(gè)人都任重而道遠(yuǎn)。首先技術(shù)開發(fā)方面即不能受制于人,要掌握充分自主和駕馭空間:將主動(dòng)權(quán)和對(duì)技術(shù)的控制權(quán)牢牢掌握在本國能力可及范圍,硬件、軟件都不再受制于人,安全掌握在自己手中,國家網(wǎng)絡(luò)安全預(yù)警系統(tǒng)建設(shè)先行,降低安全威脅。提升國民網(wǎng)絡(luò)素養(yǎng),筑起網(wǎng)絡(luò)安全的高墻。“我國要舉國家之力動(dòng)員全民共同努力最終建立起多邊、民主、透明的國際互聯(lián)網(wǎng)治理體系,共同構(gòu)建和平、安全、開放、合作的網(wǎng)絡(luò)空間。”經(jīng)過五年技術(shù)研發(fā)、調(diào)試和攻關(guān),我國自主研發(fā)的“網(wǎng)絡(luò)身份證”技術(shù)等大規(guī)模服務(wù)技術(shù)難題已被悉數(shù)攻克,網(wǎng)絡(luò)安全的客觀安全要求有過硬的技術(shù)支持和堅(jiān)實(shí)的管理系統(tǒng)。在網(wǎng)絡(luò)安全的硬件執(zhí)行力和網(wǎng)絡(luò)身份管理方面,已經(jīng)建立起全國唯一的“公安部公民網(wǎng)絡(luò)身份識(shí)別系統(tǒng)”。這是中國公安部針對(duì)網(wǎng)絡(luò)虛擬的社會(huì)管理,為切實(shí)保護(hù)公民網(wǎng)絡(luò)安全而采取的重要安全舉措。建立網(wǎng)絡(luò)身份管理的基礎(chǔ)框架,是構(gòu)成網(wǎng)絡(luò)社會(huì)法治化的管理基礎(chǔ),是形成中國網(wǎng)絡(luò)信任與身份管理體系的有益探索,這也是建立互聯(lián)網(wǎng)治理有效的數(shù)據(jù)庫建設(shè)以及后續(xù)跟進(jìn)的長期有效的基礎(chǔ)保障。同時(shí),我國已經(jīng)連續(xù)兩年舉行網(wǎng)絡(luò)安全周活動(dòng),切實(shí)將網(wǎng)絡(luò)安全作為公民教育的一部分落到實(shí)處,從個(gè)人層面抵抗網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅,增強(qiáng)網(wǎng)絡(luò)安全與自我保護(hù)意識(shí),樹立網(wǎng)絡(luò)安全觀念,建設(shè)最具有群眾基礎(chǔ)和社會(huì)共識(shí)的網(wǎng)絡(luò)安全保護(hù)網(wǎng),引導(dǎo)公眾健康使用網(wǎng)絡(luò),共建健康文明的網(wǎng)絡(luò)大環(huán)境,實(shí)現(xiàn)網(wǎng)絡(luò)安全從上至下的分層布局和有序管理。
四、結(jié)語
級(jí)別:省級(jí)期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:CSSCI南大期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)