亚洲精品一区二区三区大桥未久_亚洲春色古典小说自拍_国产人妻aⅴ色偷_国产精品一区二555

網(wǎng)絡(luò)安全與經(jīng)濟(jì)安全8篇

時(shí)間:2023-10-08 10:16:14

緒論:在尋找寫(xiě)作靈感嗎?愛(ài)發(fā)表網(wǎng)為您精選了8篇網(wǎng)絡(luò)安全與經(jīng)濟(jì)安全,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!

網(wǎng)絡(luò)安全與經(jīng)濟(jì)安全

篇1

關(guān)鍵詞:網(wǎng)絡(luò)經(jīng)濟(jì);安全;現(xiàn)狀;策略

中圖分類號(hào):G64 文獻(xiàn)識(shí)別碼:A 文章編號(hào):1001-828X(2015)017-0000-02

信息化時(shí)代造就了網(wǎng)絡(luò)經(jīng)濟(jì)的蓬勃發(fā)展,其具備的直接性、邊際效益遞增性、可持續(xù)性等特點(diǎn)直接促進(jìn)了新型經(jīng)濟(jì)關(guān)系與經(jīng)濟(jì)形態(tài)的發(fā)展。但是由于網(wǎng)絡(luò)經(jīng)濟(jì)是依托計(jì)算機(jī)網(wǎng)絡(luò)而誕生和發(fā)展起來(lái)的,計(jì)算機(jī)網(wǎng)絡(luò)天生具備的安全缺陷使得網(wǎng)絡(luò)經(jīng)濟(jì)在這一核心媒介下面臨嚴(yán)重的安全威脅。網(wǎng)絡(luò)經(jīng)濟(jì)信息安全已經(jīng)成為阻礙網(wǎng)絡(luò)經(jīng)濟(jì)繁榮發(fā)展的一大屏障,通過(guò)技術(shù)層面、輿論層面乃至精神層面的措施保障網(wǎng)絡(luò)經(jīng)濟(jì)信息安全亟待落實(shí)。

一、網(wǎng)絡(luò)經(jīng)濟(jì)安全的內(nèi)涵與現(xiàn)狀

(一)網(wǎng)絡(luò)經(jīng)濟(jì)安全的內(nèi)涵與范疇

網(wǎng)絡(luò)經(jīng)濟(jì)安全是維護(hù)網(wǎng)絡(luò)經(jīng)濟(jì)平穩(wěn)健康運(yùn)行的一系列安全措施集合及其狀態(tài)。從內(nèi)容上看,網(wǎng)絡(luò)經(jīng)濟(jì)安全是兩種安全的有機(jī)結(jié)合:網(wǎng)絡(luò)安全經(jīng)濟(jì)安全。網(wǎng)絡(luò)安全是指在兩個(gè)實(shí)體之間保證信息交流以及通信的安全可靠,滿足計(jì)算機(jī)網(wǎng)絡(luò)對(duì)信息安全的可用性、完整性、保密性、真實(shí)性、實(shí)用性和可維護(hù)性等的要求。經(jīng)濟(jì)安全則是基于基本經(jīng)濟(jì)運(yùn)行規(guī)律和守則,保證經(jīng)濟(jì)行為的合法性與合理性。經(jīng)濟(jì)安全是核心,網(wǎng)絡(luò)安全是保障,兩者在網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展的進(jìn)程中不斷融合,形成了具有獨(dú)特特性的經(jīng)濟(jì)形態(tài)安全概念。從范疇上看,網(wǎng)絡(luò)經(jīng)濟(jì)安全包含多個(gè)層面的安全:如國(guó)家網(wǎng)絡(luò)經(jīng)濟(jì)安全與區(qū)域網(wǎng)絡(luò)經(jīng)濟(jì)安全、基于全產(chǎn)業(yè)鏈的網(wǎng)絡(luò)經(jīng)濟(jì)安全與企業(yè)網(wǎng)絡(luò)經(jīng)濟(jì)安全、電子商務(wù)經(jīng)濟(jì)與網(wǎng)絡(luò)廣告經(jīng)濟(jì)、網(wǎng)絡(luò)經(jīng)濟(jì)從業(yè)安全與網(wǎng)絡(luò)經(jīng)濟(jì)支持安全、網(wǎng)絡(luò)金融安全與網(wǎng)絡(luò)財(cái)稅安全等。不同范疇的網(wǎng)絡(luò)經(jīng)濟(jì)安全擁有不同的安全措施體系與安全理念,但核心思想都是維護(hù)網(wǎng)絡(luò)經(jīng)濟(jì)的整體秩序與環(huán)境。

(二)我國(guó)網(wǎng)絡(luò)經(jīng)濟(jì)安全的現(xiàn)狀

伴隨著實(shí)體經(jīng)濟(jì)的發(fā)展,網(wǎng)絡(luò)經(jīng)濟(jì)的規(guī)模與質(zhì)量也逐年提升。中國(guó)網(wǎng)民的規(guī)模世界第一、國(guó)家域名注冊(cè)量世界第一、網(wǎng)絡(luò)購(gòu)物應(yīng)用位居中國(guó)十大網(wǎng)絡(luò)應(yīng)用之一、電子商務(wù)已經(jīng)深入到每個(gè)人的日常生活之中……種種表現(xiàn)都預(yù)示著網(wǎng)絡(luò)經(jīng)濟(jì)繁榮的成果與勢(shì)頭。但是在繁榮的背后,因?yàn)榘踩胧┑牟坏轿?、安全觀念的落后、安全機(jī)制的缺失所導(dǎo)致的網(wǎng)絡(luò)經(jīng)濟(jì)安全缺少保障的案例時(shí)有發(fā)生。盡管部分企業(yè)針對(duì)資金安全、信息安全等采取了較好的安全措施,在硬件配置、軟件開(kāi)發(fā)、信息傳遞等方面提供了較好的安全保障,但廣大的中小企業(yè)在安全領(lǐng)域的忽視與不作為,以及日趨惡化的網(wǎng)絡(luò)總體環(huán)境卻掩蓋不了網(wǎng)絡(luò)安全形勢(shì)的嚴(yán)峻。資金流失、信息盜取等不同形式的網(wǎng)絡(luò)經(jīng)濟(jì)犯罪行為層出不窮,嚴(yán)重威脅著從企業(yè)到群眾,從國(guó)家到區(qū)域的網(wǎng)絡(luò)經(jīng)濟(jì)安全。

具體而言,我國(guó)網(wǎng)絡(luò)經(jīng)濟(jì)安全還存在以下幾個(gè)問(wèn)題:一是缺少頂層設(shè)計(jì)與系統(tǒng)規(guī)劃的意識(shí),網(wǎng)絡(luò)安全缺乏整體和高層的戰(zhàn)略目標(biāo)、戰(zhàn)略重點(diǎn)、戰(zhàn)略舉措的規(guī)劃,這就導(dǎo)致網(wǎng)絡(luò)經(jīng)濟(jì)安全無(wú)法上升到國(guó)家戰(zhàn)略層面的安排和構(gòu)想;二是安全產(chǎn)品和設(shè)備的技術(shù)不過(guò)硬。這是網(wǎng)絡(luò)經(jīng)濟(jì)安全犯罪高發(fā)的技術(shù)層面原因,也是直接影響網(wǎng)絡(luò)經(jīng)濟(jì)健康可持續(xù)發(fā)展的關(guān)鍵要素。這與國(guó)家整體安全技術(shù)研發(fā)水平較低和人才培養(yǎng)機(jī)制不健全有著緊密的聯(lián)系;三是經(jīng)濟(jì)信息保密程度不夠或法律層面界定不清。這和問(wèn)題背后也隱含著另外兩個(gè)更重要的問(wèn)題:即公眾網(wǎng)絡(luò)安全意識(shí)不夠,以及網(wǎng)絡(luò)安全法律不健全。四是網(wǎng)絡(luò)安全產(chǎn)業(yè)鏈整體互動(dòng)不健康。目前網(wǎng)絡(luò)經(jīng)濟(jì)及其安全各個(gè)環(huán)節(jié)還缺少良性互動(dòng),上下游企業(yè)合作松散,缺乏規(guī)范的約束手段,既影響了各自和整體效應(yīng),也使網(wǎng)絡(luò)經(jīng)濟(jì)風(fēng)險(xiǎn)有機(jī)可乘[1]。

二、網(wǎng)絡(luò)經(jīng)濟(jì)安全的應(yīng)對(duì)策略

(一)加強(qiáng)基礎(chǔ)設(shè)施保障體系建設(shè)

基礎(chǔ)設(shè)施是網(wǎng)絡(luò)經(jīng)濟(jì)安全的基礎(chǔ),是維護(hù)網(wǎng)絡(luò)經(jīng)濟(jì)秩序,促進(jìn)網(wǎng)絡(luò)經(jīng)濟(jì)健康發(fā)展的外在保障。這里的基礎(chǔ)設(shè)施不僅僅指的是安全硬件設(shè)備的研發(fā)與裝備,同時(shí)也囊括安全機(jī)構(gòu)的設(shè)立與協(xié)同合作、安全等級(jí)保護(hù)等相關(guān)制度的制定與執(zhí)行兩個(gè)部分,安全硬件設(shè)備的研發(fā)與裝備是實(shí)現(xiàn)網(wǎng)絡(luò)經(jīng)濟(jì)安全的物理保障,國(guó)家有關(guān)部門(mén)、企業(yè)等單位要在互聯(lián)網(wǎng)接入、服務(wù)器使用、安全軟件應(yīng)用等方面提高安全警戒級(jí)別,謹(jǐn)防存在安全漏洞的安全產(chǎn)品進(jìn)入信息流通的環(huán)節(jié),造成信息泄露和安全威脅;安全機(jī)構(gòu)的設(shè)立與協(xié)同合作強(qiáng)調(diào)政府部門(mén)在網(wǎng)絡(luò)經(jīng)濟(jì)安全上的責(zé)任與行動(dòng)部署,通過(guò)建立快速準(zhǔn)確的預(yù)警機(jī)制、信息機(jī)制和處理機(jī)制,建立國(guó)家層面的協(xié)調(diào)應(yīng)急機(jī)構(gòu)與部門(mén)層面、地方層面的分支機(jī)構(gòu),構(gòu)筑起維護(hù)網(wǎng)絡(luò)經(jīng)濟(jì)系統(tǒng)安全的防范體系;安全制度的建立是從隱形視角出發(fā)構(gòu)建維護(hù)網(wǎng)絡(luò)經(jīng)濟(jì)安全的無(wú)形的力量。例如病毒防治制度、網(wǎng)絡(luò)消費(fèi)者權(quán)益保護(hù)制度、網(wǎng)絡(luò)安全等級(jí)保護(hù)制度等。制度可以增強(qiáng)行動(dòng)的執(zhí)行效率,明晰權(quán)責(zé)分配,增強(qiáng)規(guī)范的靈活性和可操作性,彌補(bǔ)法律法規(guī)在操作層面的不足。

(二)完善信息網(wǎng)絡(luò)法律法規(guī)體系

網(wǎng)絡(luò)經(jīng)濟(jì)安全必須依靠法律法規(guī)的健全以抑制網(wǎng)絡(luò)經(jīng)濟(jì)犯罪行為。我國(guó)目前的信息安全法相關(guān)法規(guī)主要有八部,包括《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等,這些法律用于規(guī)范信息系統(tǒng)或與信息系統(tǒng)相關(guān)行為,同時(shí)國(guó)務(wù)院也下發(fā)《關(guān)于加快電子商務(wù)發(fā)展的若千意見(jiàn)》,針對(duì)電子交易過(guò)程、市場(chǎng)準(zhǔn)入、用戶隱私保護(hù)、信息資源管理等多方面現(xiàn)實(shí)問(wèn)題進(jìn)行規(guī)范和引導(dǎo)。立法部門(mén)應(yīng)針對(duì)網(wǎng)絡(luò)經(jīng)濟(jì)安全領(lǐng)域制定專門(mén)的法律,用于保障網(wǎng)絡(luò)經(jīng)濟(jì)運(yùn)行全過(guò)程環(huán)節(jié)的安全,同時(shí)也應(yīng)積極融入國(guó)際經(jīng)濟(jì)信息安全法的制定過(guò)程中,融入國(guó)際性網(wǎng)絡(luò)經(jīng)濟(jì)安全體系。

(三)建立網(wǎng)絡(luò)安全人才培養(yǎng)機(jī)制

目前我國(guó)計(jì)算機(jī)安全人才培養(yǎng)已出具規(guī)模,在部分高校也成立了專門(mén)的計(jì)算機(jī)信息安全研究機(jī)構(gòu)。這些機(jī)構(gòu)在人才培養(yǎng)、科學(xué)研究等方面也已經(jīng)取得了較好的成果,為我國(guó)的信息安全領(lǐng)域培養(yǎng)了數(shù)以萬(wàn)計(jì)的專業(yè)人才。但是目前網(wǎng)絡(luò)安全人才培養(yǎng)缺乏層次性和系統(tǒng)性,國(guó)家應(yīng)注重獨(dú)立自主的網(wǎng)絡(luò)經(jīng)濟(jì)信息安全技術(shù)人才培養(yǎng)體系的建設(shè),通過(guò)科研型單位、工程型單位和應(yīng)用型單位,立體式的培養(yǎng)網(wǎng)絡(luò)經(jīng)濟(jì)安全人才。此外,監(jiān)獄網(wǎng)絡(luò)經(jīng)濟(jì)安全的復(fù)雜性,高等學(xué)校也應(yīng)注重培養(yǎng)法律、經(jīng)濟(jì)、互聯(lián)網(wǎng)領(lǐng)域的復(fù)合型人才,以應(yīng)對(duì)網(wǎng)絡(luò)經(jīng)濟(jì)安全不斷出現(xiàn)的新挑戰(zhàn)。

(四)拓展網(wǎng)絡(luò)安全文化傳播渠道

網(wǎng)絡(luò)安全應(yīng)該是一種全民意識(shí)?,F(xiàn)有的網(wǎng)絡(luò)安全宣傳多是安全廠商和專業(yè)安全機(jī)構(gòu)在利益的驅(qū)動(dòng)下進(jìn)行,企業(yè)和普通網(wǎng)民在這一宣傳潮流中往往處于被動(dòng)地位[2]。這就說(shuō)明我國(guó)公眾網(wǎng)絡(luò)安全意識(shí)還未形成,社會(huì)也遠(yuǎn)未形成網(wǎng)絡(luò)安全文化氛圍。一方面與我國(guó)正處于網(wǎng)絡(luò)社會(huì)的初級(jí)階段之現(xiàn)實(shí)有關(guān),另一方面也與我國(guó)網(wǎng)絡(luò)安全文化的宣傳機(jī)制和渠道落后有關(guān)。我國(guó)網(wǎng)民雖位居全球第一,但網(wǎng)民的總體素質(zhì)卻處于較低層次,網(wǎng)絡(luò)安全文化無(wú)法通過(guò)有效渠道對(duì)外傳播,即使存在若干傳播渠道,卻因傳播方式、傳播機(jī)制的不當(dāng)而收效甚微。

網(wǎng)絡(luò)安全文化主要包括網(wǎng)絡(luò)安全知識(shí)、網(wǎng)絡(luò)道德教育等內(nèi)容,針對(duì)網(wǎng)絡(luò)經(jīng)濟(jì)安全方面的內(nèi)容則更細(xì)化,如網(wǎng)絡(luò)經(jīng)濟(jì)安全基本常識(shí)、網(wǎng)絡(luò)經(jīng)濟(jì)的運(yùn)行模式、網(wǎng)絡(luò)經(jīng)濟(jì)道德等。網(wǎng)絡(luò)經(jīng)濟(jì)安全文化氛圍的形成,就需要通過(guò)不同的渠道向公眾傳播相關(guān)知識(shí)。現(xiàn)有的傳播渠道僅限于網(wǎng)絡(luò)經(jīng)濟(jì)運(yùn)營(yíng)商的安全操作說(shuō)明、國(guó)家有關(guān)部門(mén)和安全協(xié)會(huì)的安全操作公益廣告、新聞傳播主體制作的網(wǎng)絡(luò)經(jīng)濟(jì)安全節(jié)目等,這些傳播手段在促進(jìn)網(wǎng)絡(luò)經(jīng)濟(jì)安全普及化的進(jìn)程中起到了重要的作用,今后網(wǎng)絡(luò)經(jīng)濟(jì)安全文化的傳播渠道應(yīng)把握“全民化”的脈絡(luò),增加自媒體、流媒體、新媒體的傳播分量,注重拓展宣傳形式,擴(kuò)展和精細(xì)化宣傳內(nèi)容,讓更多的人認(rèn)識(shí)和接受網(wǎng)絡(luò)經(jīng)濟(jì)安全文化。

參考文獻(xiàn):

篇2

關(guān)鍵詞:局域網(wǎng)環(huán)境背景;計(jì)算機(jī)網(wǎng)絡(luò);安全技術(shù)應(yīng)用

一、前言

隨著社會(huì)的不斷發(fā)展,計(jì)算機(jī)以各種不同的形式出現(xiàn)在人們生活中的各個(gè)地方,無(wú)論是家庭使用的計(jì)算機(jī)還是辦公使用的計(jì)算機(jī),都成為了不可缺少的電子產(chǎn)品。但隨著網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,越來(lái)越多的網(wǎng)絡(luò)安全問(wèn)題讓人們?cè)谑褂糜?jì)算機(jī)的時(shí)候面臨信息被竊取的威脅。所以為了保證人們使用計(jì)算機(jī)的安全,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)進(jìn)行研究就顯得十分必要。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)

計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)是指在計(jì)算機(jī)連接到網(wǎng)絡(luò)的時(shí)候,通過(guò)有效的方式保證計(jì)算機(jī)信息不被竊取,并且防止計(jì)算機(jī)遭受病毒攻擊,以及為計(jì)算機(jī)使用者提供信息加密功能的技術(shù)。目前計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)中主要包含防火墻技術(shù)、PKI技術(shù)和數(shù)據(jù)加密技術(shù)。其中防火墻技術(shù)是主要是在計(jì)算機(jī)成功連接上網(wǎng)絡(luò)的時(shí)候,對(duì)網(wǎng)絡(luò)中存在的病毒進(jìn)行入侵的抵擋,保證計(jì)算機(jī)系統(tǒng)不會(huì)受到病毒的侵入,同時(shí)防火墻還能防止某些非法侵入的用戶進(jìn)入系統(tǒng)。PKI技術(shù)主要是用于計(jì)算機(jī)網(wǎng)絡(luò)中對(duì)電子商務(wù)、電子事務(wù)以及電子政務(wù)等活動(dòng)的開(kāi)展。而數(shù)據(jù)加密技術(shù)則是通過(guò)文件加密的方式防治進(jìn)入計(jì)算機(jī)系統(tǒng)的用戶訪問(wèn)一些特殊文件,避免計(jì)算機(jī)用戶的信息出現(xiàn)泄漏。

三、局域網(wǎng)環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)面臨的威脅

(一)用戶使用過(guò)程中帶來(lái)的威脅

一些計(jì)算機(jī)用戶在使用計(jì)算機(jī)的過(guò)程中沒(méi)有足夠的安全意識(shí),所以會(huì)出現(xiàn)重要文件不加密的情況。同時(shí),一些用戶在使用移動(dòng)存儲(chǔ)設(shè)備的時(shí)候,在上傳或下載資料的時(shí)候未對(duì)設(shè)備進(jìn)行殺毒處理,從而導(dǎo)致一些存在于移動(dòng)存儲(chǔ)設(shè)備中的病毒被帶入計(jì)算機(jī)中。這些行為都會(huì)對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全造成嚴(yán)重的影響,導(dǎo)致用戶的數(shù)據(jù)丟失或被竊取。

(二)計(jì)算機(jī)病毒的威脅

計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅很大,其通常很難被人們察覺(jué),并且具有極強(qiáng)的傳染性和可復(fù)制性,能夠?qū)τ?jì)算機(jī)系統(tǒng)造成嚴(yán)重的破壞。計(jì)算機(jī)病毒主要是在侵入系統(tǒng)后對(duì)系統(tǒng)中中的數(shù)據(jù)進(jìn)行破壞,或是攻擊計(jì)算機(jī)的系統(tǒng),導(dǎo)致計(jì)算機(jī)系統(tǒng)不能正常運(yùn)行。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,病毒的更新也越來(lái)越快,并且新型的病毒往往會(huì)對(duì)計(jì)算機(jī)造成更大的破壞,導(dǎo)致用戶用戶損失更多的經(jīng)濟(jì)利益。

(三)局域網(wǎng)管理制度不健全帶來(lái)的威脅

對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)而言,制定較為嚴(yán)格的管理制度是在局域網(wǎng)環(huán)境背景下的核心保障。但是在我過(guò)的計(jì)算機(jī)局域網(wǎng)管理中,普遍存在對(duì)局域網(wǎng)安全不重視的情況,不僅缺少必要的資金投入,更是缺乏網(wǎng)絡(luò)安全專業(yè)人才。同時(shí),在局域網(wǎng)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全管理設(shè)備的硬件配置也不能滿足要求,使用的基本上是過(guò)時(shí)的硬件設(shè)備及網(wǎng)絡(luò)設(shè)施。這樣就導(dǎo)致國(guó)內(nèi)的局域網(wǎng)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全管理存在很多漏洞,不能保證計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。

四、局域網(wǎng)環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用

(一)對(duì)重要的文件實(shí)行備份處理

用戶在使用計(jì)算機(jī)的過(guò)程中,一般都會(huì)有重要的數(shù)據(jù)儲(chǔ)存在計(jì)算機(jī)內(nèi)。但是在計(jì)算機(jī)出現(xiàn)故障或是系統(tǒng)崩潰的時(shí)候,這些數(shù)據(jù)會(huì)很容易丟失,給計(jì)算機(jī)用戶造成嚴(yán)重的損失。為了防止這種情況的發(fā)生,就需要對(duì)計(jì)算機(jī)中儲(chǔ)存的重要數(shù)據(jù)進(jìn)行備份處理。這樣就能避免計(jì)算機(jī)系統(tǒng)故障是造成數(shù)據(jù)的丟失,從而保障用戶的基本利益。

(二)建立防病毒入侵檢測(cè)系統(tǒng)

目前,防火墻的建立在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中能夠很好地保護(hù)計(jì)算機(jī),防止病毒入侵計(jì)算機(jī)系統(tǒng),并且避免計(jì)算機(jī)遭到網(wǎng)絡(luò)黑客的攻擊。但是僅僅依靠防火墻來(lái)保護(hù)計(jì)算機(jī)并不能滿足當(dāng)前的計(jì)算機(jī)保護(hù)需求,因?yàn)殡S著病毒的不斷更新,一些病毒在入侵計(jì)算機(jī)的時(shí)候不會(huì)被防火墻發(fā)現(xiàn),甚至可以直接穿過(guò)防火墻對(duì)計(jì)算機(jī)進(jìn)行攻擊并入侵計(jì)算機(jī)局域網(wǎng)。這樣的情況對(duì)對(duì)計(jì)算機(jī)用戶的利益造成嚴(yán)重的損害。所以需要建立完善的防病毒入侵檢測(cè)系統(tǒng),通過(guò)對(duì)防火墻的補(bǔ)充,來(lái)完成對(duì)計(jì)算機(jī)的全面保護(hù)。

(三)加強(qiáng)對(duì)操作人員的網(wǎng)絡(luò)安全培訓(xùn)

在實(shí)際的計(jì)算機(jī)網(wǎng)絡(luò)安全工作中,所有的操作都需要有操作人員來(lái)完成。所以操作人員在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中起到了主要作用,其專業(yè)知識(shí)素養(yǎng)將會(huì)直接影響計(jì)算機(jī)網(wǎng)絡(luò)的安全。根據(jù)目前的情況來(lái)看,一些操作人員的專業(yè)素養(yǎng)較低,不能完成網(wǎng)絡(luò)安全中的基本操作,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)存在很多不安全因素。所以,必須要經(jīng)常對(duì)操作人員進(jìn)行專業(yè)的培訓(xùn),通過(guò)必要的專業(yè)知識(shí)強(qiáng)化,讓其能在工作中應(yīng)對(duì)各種問(wèn)題,從而保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。

(四)制定完善的安全保護(hù)方案

在實(shí)際的操作過(guò)程中,在完美的安全保護(hù)措施都有可能被計(jì)算機(jī)病毒攻破,從而失去對(duì)計(jì)算機(jī)的保護(hù)能力,給計(jì)算機(jī)的正常運(yùn)行帶來(lái)多種威脅。所以需要制定完善的安全保護(hù)方案,并建立多層次的保護(hù)系統(tǒng),并將各個(gè)層次的保護(hù)結(jié)合起來(lái)。通過(guò)多層次保護(hù)系統(tǒng)的建立,及時(shí)其中的某些保護(hù)系統(tǒng)被攻破,還可以使用剩下的保護(hù)系統(tǒng)完成對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的保護(hù),從而有效提升計(jì)算機(jī)網(wǎng)絡(luò)的安全。而完善的安全保護(hù)方案能夠?qū)τ?jì)算機(jī)各個(gè)方面的運(yùn)行進(jìn)行監(jiān)控和檢測(cè),從而避免病毒的傳播和非法的入侵行為。

五、討論與建議

對(duì)于局域網(wǎng)網(wǎng)絡(luò)安全的保障而言,其不能僅僅依靠計(jì)算機(jī)自帶的防火墻和安裝的殺毒軟件,還需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行全面的管理,并且在操作人員的實(shí)際操作下完成對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的保護(hù)。同時(shí),還要對(duì)計(jì)算機(jī)內(nèi)部的操作進(jìn)行控制,避免計(jì)算機(jī)系統(tǒng)崩潰或遭到病毒入侵時(shí)給用戶造成不必要的損失。(作者單位:曲阜師范大學(xué))

參考文獻(xiàn):

[1]楊曉紅. 局域網(wǎng)環(huán)境背景下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用研究[J]. 電腦知識(shí)與技術(shù),2013,11:2572-2574.

篇3

【關(guān)鍵詞】網(wǎng)絡(luò);計(jì)算機(jī);安全

隨著信息化的不斷擴(kuò)展,各類網(wǎng)絡(luò)版應(yīng)用軟件推廣應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)在提高數(shù)據(jù)傳輸效率,實(shí)現(xiàn)數(shù)據(jù)集中、數(shù)據(jù)共享等方面發(fā)揮著越來(lái)越重要的作用,網(wǎng)絡(luò)與信息系統(tǒng)建設(shè)已逐步成為各項(xiàng)工作的重要基礎(chǔ)設(shè)施。為了確保各項(xiàng)工作的安全高效運(yùn)行,保證網(wǎng)絡(luò)信息安全以及網(wǎng)絡(luò)硬件及軟件系統(tǒng)的正常順利運(yùn)轉(zhuǎn)是基本前提,因此計(jì)算機(jī)網(wǎng)絡(luò)和系統(tǒng)安全建設(shè)就顯得尤為重要。

一、局域網(wǎng)安全威脅分析

局域網(wǎng)(LAN)是指在小范圍內(nèi)由服務(wù)器和多臺(tái)電腦組成的工作組互聯(lián)網(wǎng)絡(luò)。由于通過(guò)交換機(jī)和服務(wù)器連接網(wǎng)內(nèi)每一臺(tái)電腦,因此局域網(wǎng)內(nèi)信息的傳輸速率比較高,同時(shí)局域網(wǎng)采用的技術(shù)比較簡(jiǎn)單,安全措施較少,同樣也給病毒傳播提供了有效的通道和數(shù)據(jù)信息的安全埋下了隱患。局域網(wǎng)的網(wǎng)絡(luò)安全威脅通常有以下幾類:

1.欺騙性的軟件使數(shù)據(jù)安全性降低

由于局域網(wǎng)很大的一部分用處是資源共享,而正是由于共享資源的“數(shù)據(jù)開(kāi)放性”,導(dǎo)致數(shù)據(jù)信息容易被篡改和刪除,數(shù)據(jù)安全性較低。例如“網(wǎng)絡(luò)釣魚(yú)攻擊”,釣魚(yú)工具是通過(guò)大量發(fā)送聲稱來(lái)自于一些知名機(jī)構(gòu)的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息:如用戶名、口令、賬號(hào)ID、ATM PIN碼或信用卡詳細(xì)信息等的一種攻擊方式。

2.服務(wù)器區(qū)域沒(méi)有進(jìn)行獨(dú)立防護(hù)

局域網(wǎng)內(nèi)計(jì)算機(jī)的數(shù)據(jù)快速、便捷的傳遞,造就了病毒感染的直接性和快速性,如果局域網(wǎng)中服務(wù)器區(qū)域不進(jìn)行獨(dú)立保護(hù),其中一臺(tái)電腦感染病毒,并且通過(guò)服務(wù)器進(jìn)行信息傳遞,就會(huì)感染服務(wù)器,這樣局域網(wǎng)中任何一臺(tái)通過(guò)服務(wù)器信息傳遞的電腦,就有可能會(huì)感染病毒。雖然在網(wǎng)絡(luò)出口有防火墻阻斷對(duì)外來(lái)攻擊,但無(wú)法抵擋來(lái)自局域網(wǎng)內(nèi)部的攻擊。

3.計(jì)算機(jī)病毒及惡意代碼的威脅

由于網(wǎng)絡(luò)用戶不及時(shí)安裝防病毒軟件和操作系統(tǒng)補(bǔ)丁,或未及時(shí)更新防病毒軟件的病毒庫(kù)而造成計(jì)算機(jī)病毒的入侵。許多網(wǎng)絡(luò)寄生犯罪軟件的攻擊,正是利用了用戶的這個(gè)弱點(diǎn)。寄生軟件可以修改磁盤(pán)上現(xiàn)有的軟件,在自己寄生的文件中注入新的代碼。

4.局域網(wǎng)用戶安全意識(shí)不強(qiáng)

許多用戶使用移動(dòng)存儲(chǔ)設(shè)備來(lái)進(jìn)行數(shù)據(jù)的傳遞,經(jīng)常將外部數(shù)據(jù)不經(jīng)過(guò)必要的安全檢查通過(guò)移動(dòng)存儲(chǔ)設(shè)備帶入內(nèi)部局域網(wǎng),同時(shí)將內(nèi)部數(shù)據(jù)帶出局域網(wǎng),這給木馬、蠕蟲(chóng)等病毒的進(jìn)入提供了方便同時(shí)增加了數(shù)據(jù)泄密的可能性。另外一機(jī)兩用甚至多用情況普遍,筆記本電腦在內(nèi)外網(wǎng)之間平凡切換使用,許多用戶將在In ternet網(wǎng)上使用過(guò)的筆記本電腦在未經(jīng)許可的情況下擅自接入內(nèi)部局域網(wǎng)絡(luò)使用,造成病毒的傳入和信息的泄密。

5.IP地址沖突

局域網(wǎng)用戶在同一個(gè)網(wǎng)段內(nèi),經(jīng)常造成IP地址沖突,造成部分計(jì)算機(jī)無(wú)法上網(wǎng)。對(duì)于局域網(wǎng)來(lái)講,此類IP地址沖突的問(wèn)題會(huì)經(jīng)常出現(xiàn),用戶規(guī)模越大,查找工作就越困難,所以網(wǎng)絡(luò)管理員必須加以解決。

二、局域網(wǎng)安全控制與病毒防治策略

(一)局域網(wǎng)安全控制策略

安全管理保護(hù)網(wǎng)絡(luò)用戶資源與設(shè)備以及網(wǎng)絡(luò)管理系統(tǒng)本身不被未經(jīng)授權(quán)的用戶訪問(wèn)。目前網(wǎng)絡(luò)管理工作量最大的部分是客戶端安全部分,對(duì)網(wǎng)絡(luò)的安全運(yùn)行威脅最大的也同樣是客戶端安全管理。只有解決網(wǎng)絡(luò)內(nèi)部的安全問(wèn)題,才可以排除網(wǎng)絡(luò)中最大的安全隱患。

1.利用桌面管理系統(tǒng)控制用戶入網(wǎng)。入網(wǎng)訪問(wèn)控制是保證網(wǎng)絡(luò)資源不被非法使用,是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它為網(wǎng)絡(luò)訪問(wèn)提供了第一層訪問(wèn)控制.用戶和用戶組被賦予一定的權(quán)限,網(wǎng)絡(luò)控制用戶和用戶組可以訪問(wèn)的目錄、文件和其他資源,可以指定用戶對(duì)這些文件、目錄、設(shè)備能夠執(zhí)行的操作。啟用密碼策略,強(qiáng)制計(jì)算機(jī)用戶設(shè)置符合安全要求的密碼.

2.采用防火墻技術(shù)。防火墻技術(shù)是通常安裝在單獨(dú)的計(jì)算機(jī)上,與網(wǎng)絡(luò)的其余部分隔開(kāi),它使內(nèi)部網(wǎng)絡(luò)與In ternet之間或與其他外部網(wǎng)絡(luò)互相隔離,限制網(wǎng)絡(luò)互訪。采用防火墻技術(shù)發(fā)現(xiàn)及封阻應(yīng)用攻擊所采用的技術(shù)有:

①深度數(shù)據(jù)包處理。深度數(shù)據(jù)包處理在一個(gè)數(shù)據(jù)流當(dāng)中有多個(gè)數(shù)據(jù)包,在尋找攻擊異常行為的同時(shí),保持整個(gè)數(shù)據(jù)流的狀態(tài)。深度數(shù)據(jù)包處理要求以極高的速度分析、檢測(cè)及重新組裝應(yīng)用流量,以避免應(yīng)用時(shí)帶來(lái)時(shí)延。

②IP/U RL過(guò)濾。一旦應(yīng)用流量是明文格式,就必須檢測(cè)HTTP請(qǐng)求的URL部分,尋找惡意攻擊的跡象,這就需要一種方案不僅能檢查URL,還能檢查請(qǐng)求的其余部分。其實(shí),如果把應(yīng)用響應(yīng)考慮進(jìn)來(lái),可以大大提高檢測(cè)攻擊的準(zhǔn)確性。雖然URL過(guò)濾是一項(xiàng)重要的操作,可以阻止通常的腳本類型的攻擊。

③TCP/IP終止。應(yīng)用層攻擊涉及多種數(shù)據(jù)包,并且常常涉及不同的數(shù)據(jù)流。流量分析系統(tǒng)要發(fā)揮功效,就必須在用戶與應(yīng)用保持互動(dòng)的整個(gè)會(huì)話期間,能夠檢測(cè)數(shù)據(jù)包和請(qǐng)求,以尋找攻擊行為。

④訪問(wèn)網(wǎng)絡(luò)進(jìn)程跟蹤。訪問(wèn)網(wǎng)絡(luò)進(jìn)程跟蹤。這是防火墻技術(shù)的最基本部分,判斷進(jìn)程訪問(wèn)網(wǎng)絡(luò)的合法性,進(jìn)行有效攔截。

3.封存所有空閑的IP地址,啟動(dòng)IP地址綁定采用上網(wǎng)計(jì)算機(jī)IP地址與MCA地址唯一對(duì)應(yīng),網(wǎng)絡(luò)沒(méi)有空閑IP地址的策略。由于采用了無(wú)空閑IP地址策略,可以有效防止IP地址引起的網(wǎng)絡(luò)中斷和移動(dòng)計(jì)算機(jī)隨意上內(nèi)部局域網(wǎng)絡(luò)造成病毒傳播和數(shù)據(jù)泄密。

4.屬性安全控制。它能控制以下幾個(gè)方面的權(quán)限:防止用戶對(duì)目錄和文件的誤刪除、執(zhí)行修改、查看目錄和文件、顯示向某個(gè)文件寫(xiě)數(shù)據(jù)、拷貝、刪除目錄或文件、執(zhí)行文件、隱含文件、共享、系統(tǒng)屬性等。網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件。

5.啟用殺毒軟件強(qiáng)制安裝策略,監(jiān)測(cè)所有運(yùn)行在局域網(wǎng)絡(luò)上的計(jì)算機(jī),對(duì)沒(méi)有安裝殺毒軟件的計(jì)算機(jī)采用警告和阻斷的方式強(qiáng)制使用人安裝殺毒軟件。

(二)病毒防治

病毒的侵入必將對(duì)系統(tǒng)資源構(gòu)成威脅,影響系統(tǒng)的正常運(yùn)行。特別是通過(guò)網(wǎng)絡(luò)傳播的計(jì)算機(jī)病毒,能在很短的時(shí)間內(nèi)使整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)處于癱瘓狀態(tài),從而造成巨大的損失。因此,防止病毒的侵入要比發(fā)現(xiàn)和消除病毒更重要主要從以下幾個(gè)方面制定有針對(duì)性的防病毒策略:

1.增加安全意識(shí)和安全知識(shí),對(duì)工作人員定期培訓(xùn)。

2.小心使用移動(dòng)存儲(chǔ)設(shè)備。在使用移動(dòng)存儲(chǔ)設(shè)備之前進(jìn)行病毒的掃描和查殺,也可把病毒拒絕在外。

3.挑選網(wǎng)絡(luò)版殺毒軟件。一般而言,查殺是否徹底,界面是否友好、方便,能否實(shí)現(xiàn)遠(yuǎn)程控制、集中管理是決定一個(gè)網(wǎng)絡(luò)殺毒軟件的三大要素。

4.通過(guò)以上策略的設(shè)置,能夠及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行中存在的問(wèn)題,快速有效的定位網(wǎng)絡(luò)中病毒、蠕蟲(chóng)等網(wǎng)絡(luò)安全威脅的切入點(diǎn),及時(shí)、準(zhǔn)確的切斷安全事件發(fā)生點(diǎn)和網(wǎng)絡(luò)。

局域網(wǎng)安全控制與病毒防治是一項(xiàng)長(zhǎng)期而艱巨的任務(wù),需要不斷的探索。隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展計(jì)算機(jī)病毒形式及傳播途徑日趨多樣化,安全問(wèn)題日益復(fù)雜化,網(wǎng)絡(luò)安全建設(shè)已不再像單臺(tái)計(jì)算安全防護(hù)那樣簡(jiǎn)單。計(jì)算機(jī)網(wǎng)絡(luò)安全需要建立多層次的、立體的防護(hù)體系,要具備完善的管理系統(tǒng)來(lái)設(shè)置和維護(hù)對(duì)安全的防護(hù)策略。

三、廣域網(wǎng)安全

Internet的開(kāi)放性以及其他方面因素導(dǎo)致了網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)系統(tǒng)存在很多安全問(wèn)題。為了解決這些安全問(wèn)題,各種安全機(jī)制、策略和工具被研究和應(yīng)用。

(一)網(wǎng)絡(luò)的開(kāi)放性帶來(lái)的安全問(wèn)題

然而,即使在使用了現(xiàn)有的安全工具和機(jī)制的情況下,網(wǎng)絡(luò)的安全仍然存在很大隱患,這些安全隱患主要可以歸結(jié)為以下幾點(diǎn):

1.每一種安全機(jī)制都有一定的應(yīng)用范圍和應(yīng)用環(huán)境。

2.安全工具的使用受到人為因素的影響。一個(gè)安全工具能不能實(shí)現(xiàn)期望的效果,在很大程度上取決于使用者,包括系統(tǒng)管理者和普通用戶,不正當(dāng)?shù)脑O(shè)置就會(huì)產(chǎn)生不安全因素。

3.系統(tǒng)的后門(mén)是傳統(tǒng)安全工具難于考慮到的地方。防火墻很難考慮到這類安全問(wèn)題,多數(shù)情況下,這類入侵行為可以堂而皇之經(jīng)過(guò)防火墻而很難被察覺(jué);

4.只要有程序,就可能存在BUG。甚至連安全工具本身也可能存在安全的漏洞。系統(tǒng)的BUG經(jīng)常被黑客利用,而且這種攻擊通常不會(huì)產(chǎn)生日志,幾乎無(wú)據(jù)可查。

5.黑客的攻擊手段在不斷地更新,幾乎每天都有不同系統(tǒng)安全問(wèn)題出現(xiàn)。黑客總是可以使用先進(jìn)的、安全工具不知道的手段進(jìn)行攻擊。

(二)防范措施

加強(qiáng)內(nèi)部網(wǎng)絡(luò)管理人員以及使用人員的安全意識(shí)很多計(jì)算機(jī)系統(tǒng)常用口令來(lái)控制對(duì)系統(tǒng)資源的訪問(wèn),這是防病毒進(jìn)程中,最容易和最經(jīng)濟(jì)的方法之一。

1.在網(wǎng)絡(luò)上,軟件的安裝和管理方式是十分關(guān)鍵的。要在網(wǎng)關(guān)上設(shè)防,在網(wǎng)絡(luò)前端進(jìn)行殺毒。

2.網(wǎng)絡(luò)防火墻技術(shù)是一種用來(lái)加強(qiáng)網(wǎng)絡(luò)之間訪問(wèn)控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過(guò)外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。

3.安全加密技術(shù)。對(duì)稱加密是常規(guī)的以口令為基礎(chǔ)的技術(shù),加密運(yùn)算與解密運(yùn)算使用同樣的密鑰。

4.網(wǎng)絡(luò)主機(jī)的操作系統(tǒng)安全和物理安全措。防火墻作為網(wǎng)絡(luò)的第一道防線并不能完全保護(hù)內(nèi)部網(wǎng)絡(luò),必須結(jié)合其他措施才能提高系統(tǒng)的安全水平。在防火墻之后是基于網(wǎng)絡(luò)主機(jī)的操作系統(tǒng)安全和物理安全措施。按照級(jí)別從低到高,分別是主機(jī)系統(tǒng)的物理安全、操作系統(tǒng)的內(nèi)核安全、系統(tǒng)服務(wù)安全、應(yīng)用服務(wù)安全和文件系統(tǒng)安全;同時(shí)主機(jī)安全檢查和漏洞修補(bǔ)以及系統(tǒng)備份安全作為輔助安全措施。

四、結(jié)束語(yǔ)

總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問(wèn)題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問(wèn)題,而不是萬(wàn)能的。為此建立有中國(guó)特色的網(wǎng)絡(luò)安全體系,需要國(guó)家政策和法規(guī)的支持及集團(tuán)聯(lián)合研究開(kāi)發(fā)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來(lái)也是一個(gè)隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。

參考文獻(xiàn):

[1]William Stallings.網(wǎng)絡(luò)安全基礎(chǔ)應(yīng)用與標(biāo)準(zhǔn)(第三版)[M].清華大學(xué)出版社,2011(01).

[2]葉忠杰.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[N].科學(xué)出版社,2003(08).

篇4

(一)云計(jì)算的定義分析

云計(jì)算是基于互聯(lián)網(wǎng)的相關(guān)服務(wù)的增加、使用的一種模式,是新時(shí)展的產(chǎn)物,云計(jì)算的使用可以實(shí)現(xiàn)數(shù)據(jù)之間的共享,并根據(jù)不同客戶的需求將信息數(shù)據(jù)傳輸?shù)狡渌畔?shù)據(jù)設(shè)備中,從而實(shí)現(xiàn)對(duì)數(shù)據(jù)的儲(chǔ)存[2]。通常情況下,云計(jì)算機(jī)系統(tǒng)主要簡(jiǎn)稱為云系統(tǒng),云系統(tǒng)主要是由云計(jì)算和云儲(chǔ)存兩個(gè)部分所構(gòu)成,這兩個(gè)部分在工作過(guò)程中會(huì)根據(jù)不同用戶的不同需求,為計(jì)算機(jī)用戶提供不同的服務(wù),從而減少避免使用本地資源存儲(chǔ),實(shí)現(xiàn)異地存儲(chǔ)的目的。

(二)云計(jì)算的優(yōu)點(diǎn)分析

云計(jì)算是以互聯(lián)網(wǎng)為基礎(chǔ)的運(yùn)作平臺(tái),可以為用戶提供安全的數(shù)據(jù)儲(chǔ)存的服務(wù),所以在人們生活中被廣泛使用[3]。同時(shí)由于云計(jì)算的使用價(jià)格低、且可惡意做到高效運(yùn)算,所以在各個(gè)企事業(yè)單位中也被廣泛進(jìn)行使用,從而提高企事業(yè)單位的信息數(shù)安全性。云計(jì)算在使用過(guò)程中具有規(guī)模龐大、可靠性高、通用性強(qiáng)、服務(wù)可計(jì)量化以及資源透明等眾多特點(diǎn),所以被人們廣泛所使用。

二、“云計(jì)算”背景下的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題分析

(一)網(wǎng)絡(luò)虛擬信息充斥著云計(jì)算平臺(tái)

隨著我國(guó)社會(huì)經(jīng)濟(jì)的快速發(fā)展,計(jì)算機(jī)應(yīng)用技術(shù)快速發(fā)展,為人們的生活帶來(lái)了巨大的方便,同時(shí)在云計(jì)算資源服務(wù)地下,計(jì)算機(jī)數(shù)據(jù)逐漸實(shí)現(xiàn)資源共享,在此基礎(chǔ)上就會(huì)出現(xiàn)諸多虛假的網(wǎng)絡(luò)地址,對(duì)國(guó)家、人們信息產(chǎn)生了嚴(yán)重的威脅,并且計(jì)算機(jī)在使用過(guò)程中自身安全性低,經(jīng)常會(huì)受到病毒干擾與黑客入侵,造成計(jì)算機(jī)不能正常應(yīng)用,嚴(yán)重制約了計(jì)算機(jī)行業(yè)的快速發(fā)展[4]。現(xiàn)階段,我國(guó)云計(jì)算的計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)中缺少全程監(jiān)控環(huán)節(jié),使得人們無(wú)法對(duì)計(jì)算機(jī)數(shù)據(jù)的真假進(jìn)行判斷,在此種情況下,如果虛假信息進(jìn)入電腦中就會(huì)造成電腦出現(xiàn)病毒,從而對(duì)計(jì)算機(jī)的正常使用產(chǎn)生嚴(yán)重影響。

(二)用戶客戶端信息缺少安全保障

云計(jì)算的使用主要是依靠計(jì)算機(jī)互聯(lián)網(wǎng)為廣大使用者提供服務(wù),然后將用戶所的數(shù)據(jù)進(jìn)行傳遞,在此種情況下,就會(huì)造成數(shù)據(jù)在傳遞過(guò)程中出現(xiàn)信息數(shù)據(jù)透明化,從而將用戶數(shù)據(jù)信息暴露在互聯(lián)網(wǎng)中,這些數(shù)據(jù)信息的暴露就會(huì)造成部分?jǐn)?shù)據(jù)發(fā)生損壞或者遺漏,這部分?jǐn)?shù)據(jù)信息中包含著國(guó)家重要軍事機(jī)密、人們個(gè)人財(cái)產(chǎn)等方方面面內(nèi)容,一旦泄露,不僅會(huì)對(duì)計(jì)算機(jī)用戶產(chǎn)生嚴(yán)重的負(fù)面影響,更會(huì)影響我國(guó)信息安全,從而造成國(guó)家動(dòng)蕩,社會(huì)不和諧的情況。

三、“云計(jì)算”背景下加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的措施

(一)更新云計(jì)算數(shù)據(jù)中心

在云計(jì)算背景下,要想提高計(jì)算機(jī)網(wǎng)絡(luò)安全,相關(guān)人員就需要更新云計(jì)算數(shù)據(jù)中心,從而保證計(jì)算機(jī)網(wǎng)絡(luò)源頭的安全性[5]。通常情況下,更新云計(jì)算數(shù)據(jù)中心需要從以下幾個(gè)方面進(jìn)行:首先,相關(guān)人員需要在云計(jì)算基礎(chǔ)設(shè)施基礎(chǔ)上,對(duì)云計(jì)算數(shù)據(jù)中心進(jìn)行分掛機(jī)、交換機(jī)的配合使用,從而保證數(shù)據(jù)的正常傳輸。其次,相關(guān)人員需要云計(jì)算數(shù)據(jù)中心的數(shù)據(jù)規(guī)模,從而保證計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)外數(shù)據(jù)的正常傳輸,從而提高云計(jì)算中心的數(shù)據(jù)儲(chǔ)存量,保證每一個(gè)節(jié)點(diǎn)的服務(wù)都正常進(jìn)行。最后,在云計(jì)算數(shù)據(jù)虛擬基礎(chǔ)上,相關(guān)人員需要將虛擬化進(jìn)行徹底,從而降低計(jì)算機(jī)數(shù)據(jù)傳輸速度,降低成本。

(二)提高計(jì)算機(jī)用戶的網(wǎng)絡(luò)安全意識(shí)

網(wǎng)絡(luò)信息被侵犯的最大原因就是人們的網(wǎng)絡(luò)信息安全意識(shí)不高,所以相關(guān)部門(mén)需要對(duì)人們加強(qiáng)網(wǎng)絡(luò)信息安全意識(shí)教育,具體需要從以下幾個(gè)方面進(jìn)行:首先,對(duì)于中年人可以通過(guò)微信、微博等新媒體向人們定期發(fā)送網(wǎng)絡(luò)信息安全知識(shí),增加人們維護(hù)自身利益的防范能力。其次,對(duì)于老年人可以在社區(qū)內(nèi)組織網(wǎng)絡(luò)信息安全講座,在講座向老年人詳細(xì)講解網(wǎng)絡(luò)信息犯罪的主要手法,讓老年人明白網(wǎng)絡(luò)信息侵犯的嚴(yán)重后果,從而提高老年人的網(wǎng)絡(luò)信息安全防范意識(shí)。再次,對(duì)于青年人,學(xué)??梢栽黾泳W(wǎng)絡(luò)信息安全教育課、定期召開(kāi)網(wǎng)絡(luò)信息安全班會(huì)等,增加青年人對(duì)網(wǎng)絡(luò)信息安全的防范意識(shí)。最后,需要告誡計(jì)算機(jī)使用人員不要隨意瀏覽垃圾網(wǎng)站,在使用計(jì)算機(jī)過(guò)程中進(jìn)行用戶身份認(rèn)證,從而避免病毒的入侵,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性。

(三)數(shù)據(jù)的恢復(fù)與備份

對(duì)計(jì)算機(jī)數(shù)據(jù)的備份和恢復(fù)工作需要從以下幾個(gè)方面進(jìn)行:首先,相關(guān)技術(shù)人員需要提高自身網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)庫(kù)管理技術(shù),并定期對(duì)數(shù)據(jù)庫(kù)中的重要信息進(jìn)行備份工作,從而可以應(yīng)對(duì)計(jì)算機(jī)出現(xiàn)的各種突發(fā)性事故。其次,相關(guān)技術(shù)人員需要提高自身數(shù)據(jù)恢復(fù)技術(shù),在云計(jì)算背景下,使用離散的方法對(duì)文件進(jìn)行存放,保證可以在短時(shí)間內(nèi)對(duì)消失的數(shù)據(jù)進(jìn)行恢復(fù)工作,從而保證計(jì)算機(jī)數(shù)據(jù)的安全性。最后,相關(guān)人員需要設(shè)置安全保障機(jī)制,并針對(duì)各種網(wǎng)絡(luò)安全問(wèn)題制定相應(yīng)解決措施,從而保證計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全性。

總而言之,計(jì)算機(jī)工程的為我國(guó)現(xiàn)代化發(fā)展奠定了堅(jiān)實(shí)的基礎(chǔ),推動(dòng)了我國(guó)經(jīng)濟(jì)的快速發(fā)展。同時(shí),隨著我國(guó)社會(huì)經(jīng)濟(jì)的快速發(fā)展,信息逐漸成為當(dāng)今社會(huì)的首要資源,為人們的生活提供了各種信息。因此,在“云計(jì)算”背景下,需要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全,從而提高計(jì)算機(jī)使用安全性,促進(jìn)計(jì)算機(jī)行業(yè)的快速發(fā)展。

參考文獻(xiàn)

[1]王海燕.“云計(jì)算”背景下的計(jì)算機(jī)網(wǎng)絡(luò)安全探討[J].無(wú)線互聯(lián)科技,2016(2):137-138,146.

[2]熊海青.大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2015(2):160-160,162.

篇5

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全 信息 環(huán)境 技術(shù)

如今,隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,信息全球化不再是一種趨勢(shì),已經(jīng)變成了不爭(zhēng)的事實(shí),在為人們帶來(lái)便捷的同時(shí),有些問(wèn)題卻又不得不去面對(duì)。首先,互聯(lián)網(wǎng)是把千萬(wàn)臺(tái)電腦聯(lián)系在一起形成的網(wǎng)絡(luò),其本身就具有互聯(lián)、開(kāi)放的特點(diǎn),有些精通計(jì)算機(jī)技術(shù)的人為了自身利益,利用計(jì)算機(jī)漏洞,通過(guò)網(wǎng)絡(luò)竊取別人資料,其中最具有代表性的就是“黑客”,這類人往往技術(shù)性強(qiáng),作案目標(biāo)明確,還有部分計(jì)算機(jī)愛(ài)好者,為了顯示自己高超的技術(shù)功底,故意編寫(xiě)病毒、木馬程序投入網(wǎng)絡(luò),結(jié)果給其它用戶帶來(lái)巨大損失。以上說(shuō)明,我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全觀念還很落后,為了構(gòu)建一個(gè)穩(wěn)定、安全的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,必須采取有效措施,不但要提高計(jì)算機(jī)用戶網(wǎng)絡(luò)安全意識(shí),更要從技術(shù)層面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全予以支持。

一、威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素

造成計(jì)算機(jī)網(wǎng)絡(luò)不安全的因素有很多,其中,對(duì)網(wǎng)絡(luò)造成威脅的主要有如下幾個(gè)方面:

1.非授權(quán)訪問(wèn)

什么是非授權(quán)訪問(wèn)?一般來(lái)說(shuō),所有未征得同意,就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)資源進(jìn)行訪問(wèn),均視為非授權(quán)訪問(wèn)。非授權(quán)訪問(wèn)主要有假冒、身份攻擊、合法用戶以未授權(quán)方式進(jìn)行網(wǎng)絡(luò)訪問(wèn)等操作,比如通過(guò)計(jì)算機(jī)技術(shù)知識(shí),以非正常方式獲得計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)權(quán),刻意規(guī)避系統(tǒng)訪問(wèn)控制機(jī)制,擅自更改訪問(wèn)權(quán)限,對(duì)網(wǎng)絡(luò)設(shè)備及資源進(jìn)行違法訪問(wèn)。

2.信息泄露或丟失

信息安全對(duì)網(wǎng)絡(luò)用戶來(lái)說(shuō)是至關(guān)重要的,因?yàn)樗P(guān)系到用戶的個(gè)人隱私和經(jīng)濟(jì)安全,那么信息是通過(guò)怎樣的途徑泄露或丟失的呢?總的來(lái)說(shuō),主要方式有木馬植入、黑客攻擊、病毒破壞等幾種方式,其中,黑客攻擊主要是利用信息在傳遞過(guò)程中通過(guò)電磁泄露或搭線竊聽(tīng)的方式截獲信息,或者通過(guò)對(duì)信息參數(shù)分析,從而獲得用戶的賬號(hào)、密碼等資料。

3.破壞數(shù)據(jù)完整性

通過(guò)網(wǎng)絡(luò)惡意入侵用戶客戶端,惡意刪除用戶資料,修改客戶信息,植入木馬程序,以便于給攻擊者提供相應(yīng),從而干擾用戶的正常使用。

4.拒絕服務(wù)攻擊

通過(guò)對(duì)用戶的不間斷干擾,使用戶無(wú)法正常作業(yè),或不斷發(fā)送垃圾信息,阻塞網(wǎng)絡(luò)通道,總是執(zhí)行無(wú)用程序,使系統(tǒng)反應(yīng)減慢,甚至癱瘓,把合法用戶排斥在網(wǎng)絡(luò)之外,無(wú)法得到相應(yīng)服務(wù)。

5.利用網(wǎng)絡(luò)傳播病毒

網(wǎng)絡(luò)病毒具有極強(qiáng)的復(fù)制性和破壞性,其破壞性遠(yuǎn)遠(yuǎn)高于單機(jī)系統(tǒng),如果一旦通過(guò)網(wǎng)絡(luò)進(jìn)行傳播,往往容易大范圍擴(kuò)散,造成難以估計(jì)的損失,并且普通用戶很難做出反應(yīng)。

二、網(wǎng)絡(luò)安全建設(shè)方法與技術(shù)

由于我國(guó)對(duì)網(wǎng)絡(luò)法律法規(guī)的相關(guān)制度還不完善,而且網(wǎng)絡(luò)用戶群過(guò)于龐大,往往很難管理,和現(xiàn)實(shí)環(huán)境不同,網(wǎng)絡(luò)是一個(gè)相當(dāng)自由的空間,由于受到的約束小,因此,突發(fā)事件的發(fā)生率很高。因此,為了維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,保障網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,保護(hù)用戶的利益,必須制定相應(yīng)的網(wǎng)絡(luò)安全防范措施。以下為防范網(wǎng)絡(luò)攻擊的主要幾種辦法。

1.計(jì)算機(jī)病毒防治

對(duì)于缺乏計(jì)算機(jī)專業(yè)知識(shí)的普通用戶來(lái)講,保護(hù)上網(wǎng)環(huán)境的主要方法就是安裝計(jì)算機(jī)殺毒軟件。一般來(lái)講,安裝計(jì)算機(jī)殺毒軟件后,只要進(jìn)行正常的維護(hù)和更新,就能夠抵御大多數(shù)病毒。病毒入侵時(shí),殺毒軟件能夠根據(jù)數(shù)據(jù)庫(kù)中已知的病毒特征及時(shí)發(fā)出警報(bào),把病毒抵御在大門(mén)之外,因此,經(jīng)常更新殺毒軟件非常重要。

2.防火墻技術(shù)

我們把防火墻比作一面墻,把內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)相互隔開(kāi),內(nèi)部網(wǎng)絡(luò)的所有通信經(jīng)過(guò)防火墻的過(guò)濾,只有通過(guò)授權(quán)允許的通信才能順利訪問(wèn)網(wǎng)絡(luò)。

3.入侵檢測(cè)

網(wǎng)絡(luò)攻擊者為什么能夠通過(guò)網(wǎng)絡(luò)對(duì)其它計(jì)算機(jī)進(jìn)行攻擊和入侵呢?其實(shí),能夠?yàn)楣粽咛峁┕敉緩降姆绞接泻芏啵热缦到y(tǒng)本身存在漏洞,TCP/IP協(xié)議,網(wǎng)絡(luò)設(shè)備等,都為攻擊者提供了便利的條件。因此,應(yīng)該對(duì)網(wǎng)絡(luò)系統(tǒng)設(shè)定預(yù)警機(jī)制,一旦用戶受到攻擊,能夠及時(shí)發(fā)現(xiàn),采取行動(dòng)。否則,攻擊者入侵到主機(jī),我們也很難發(fā)現(xiàn),就有可能進(jìn)行違法活動(dòng)。

4.安全漏洞掃描技術(shù)

安全漏洞掃描就是通過(guò)對(duì)主機(jī)的安全掃描,及早發(fā)現(xiàn)存在的漏洞,并提供相應(yīng)的修復(fù)補(bǔ)丁,通過(guò)這樣的程序逐漸對(duì)系統(tǒng)進(jìn)行完善。安全漏洞掃描主要分為三種,分別是主機(jī)漏洞掃描、網(wǎng)絡(luò)漏洞掃描、數(shù)據(jù)庫(kù)漏洞掃描等,不管是哪一種掃描,都是對(duì)系統(tǒng)完善的過(guò)程,只有經(jīng)常進(jìn)行軟件更新,修補(bǔ)漏洞,才能有效阻止黑客的入侵。

5.數(shù)據(jù)加密技術(shù)

數(shù)據(jù)加密技術(shù)是一種常見(jiàn)的網(wǎng)絡(luò)安全技術(shù),然而卻能有效保護(hù)信息安全,被稱為信息安全的核心。它主要通過(guò)對(duì)變換和置換等方法將信息轉(zhuǎn)變?yōu)槊芪?,在進(jìn)行儲(chǔ)存和傳輸是,就算被別人截獲也無(wú)法獲取其內(nèi)容,從而達(dá)到保護(hù)信息安全的目的,此種方法的有效保密性主要取決于所采用的算法及密匙長(zhǎng)度。

6.安全隔離技術(shù)

針對(duì)目前各種新型網(wǎng)絡(luò)攻擊手段的產(chǎn)生,人們對(duì)高級(jí)別的網(wǎng)絡(luò)安全環(huán)境更加迫切,基于這種理念,“安全隔離技術(shù)”應(yīng)運(yùn)產(chǎn)生。 安全隔離技術(shù)的主要作用在于為用戶提供高安全的網(wǎng)絡(luò)環(huán)境,把有害的網(wǎng)絡(luò)攻擊進(jìn)行隔離,確保內(nèi)部網(wǎng)絡(luò)信息安全,完成網(wǎng)絡(luò)間信息的安全交換。

7.黑客誘騙技術(shù)

隨著黑客攻擊事件的頻繁發(fā)生,網(wǎng)絡(luò)安全專家為了解決這種問(wèn)題,新發(fā)展了一項(xiàng)“黑客誘騙技術(shù)”,通過(guò)精心設(shè)置的系統(tǒng)引誘黑客,對(duì)黑客的行為進(jìn)行跟蹤和監(jiān)控,從而了解黑客攻擊目的,而黑客卻難以知道自己已被控制,這種系統(tǒng)通常被稱為“蜜罐系統(tǒng)”。

8.網(wǎng)絡(luò)安全管理防范措施

為了建設(shè)安全的網(wǎng)絡(luò)環(huán)境,就應(yīng)該運(yùn)用綜合手段進(jìn)行防范,除了加強(qiáng)技術(shù)手段的運(yùn)用,還應(yīng)強(qiáng)化管理工作。制定相關(guān)的網(wǎng)絡(luò)制度,落實(shí)管理人員職責(zé),限制訪問(wèn)權(quán)限,制定安全管理登記,這些對(duì)維護(hù)網(wǎng)絡(luò)安全都有促進(jìn)作用。

參考文獻(xiàn):

篇6

關(guān)鍵詞:局域網(wǎng) 計(jì)算機(jī) 網(wǎng)絡(luò)安全技術(shù)

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)04-0000-00

隨著我國(guó)社會(huì)經(jīng)濟(jì)以及計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)已經(jīng)成為人們生活與工作中不可或缺的一部分。但是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)方面的安全問(wèn)題,也引起了人們的普遍關(guān)注。尤其是關(guān)于局域網(wǎng)的網(wǎng)絡(luò)安全,因此應(yīng)該對(duì)網(wǎng)絡(luò)中的各種威脅與問(wèn)題進(jìn)行針對(duì)性的解決,從而促進(jìn)我國(guó)局域網(wǎng)環(huán)境的計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展。

1局域網(wǎng)環(huán)境背景下的計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析

當(dāng)前,全球范圍內(nèi)的信息化與數(shù)字化的利用已經(jīng)越來(lái)越廣泛。然而,在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用過(guò)程中,也出現(xiàn)了一定的問(wèn)題,特別是關(guān)于網(wǎng)絡(luò)安全方面的問(wèn)題,涉及到用戶與使用單位的隱私與機(jī)密性文件。當(dāng)前,隨著廣域網(wǎng)的積極建立,計(jì)算機(jī)的安全防御體系已經(jīng)逐步建立起來(lái),如對(duì)漏洞的掃描、防火墻以及網(wǎng)絡(luò)邊界等,并且也在不斷地發(fā)展與完善中,而且在網(wǎng)絡(luò)入口中也集中了許多重要的安全設(shè)施,借助監(jiān)控設(shè)施等手段,能夠使來(lái)自外網(wǎng)的安全威脅得到極大地降低。相對(duì)來(lái)說(shuō),局域網(wǎng)背景下的安全問(wèn)題則引起了人們的高度重視,而且在管理手段的作用發(fā)揮上也起不到實(shí)質(zhì)性效果[1]。

2局域網(wǎng)環(huán)境背景下的計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅

2.1常見(jiàn)的計(jì)算機(jī)病毒

當(dāng)前影響局域網(wǎng)計(jì)算安全的最普遍的就是計(jì)算機(jī)病毒。作為一種能夠?qū)τ?jì)算機(jī)各個(gè)功能與數(shù)據(jù)造成破壞的病毒,能夠侵?jǐn)_計(jì)算機(jī)內(nèi)部的數(shù)據(jù)編制程序,破壞計(jì)算機(jī)指令以及程序代碼等。由于存在著種類復(fù)雜的計(jì)算機(jī)病毒,而且具有較強(qiáng)的破壞性,自身還具有一定的復(fù)制功能,能夠形成一定的轉(zhuǎn)染性,這對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全會(huì)造成極大的影響。例如,在1988年出現(xiàn)的蠕蟲(chóng)病毒,將數(shù)萬(wàn)臺(tái)電腦造成癱瘓,而當(dāng)前科學(xué)技術(shù)的不斷發(fā)展,應(yīng)對(duì)計(jì)算機(jī)的病毒攻克正在進(jìn)行研究與探討,但當(dāng)前計(jì)算機(jī)病毒對(duì)網(wǎng)絡(luò)安全的威脅仍然比較突出。

2.2計(jì)算機(jī)的安全意識(shí)有待增強(qiáng)

盡管當(dāng)今社會(huì)計(jì)算機(jī)得到非常迅猛的發(fā)展,而且計(jì)算機(jī)的用戶人群也越來(lái)越廣泛,但是從目前來(lái)看,計(jì)算機(jī)用戶的安全意識(shí)卻比較薄弱。普遍情況下,大部分的網(wǎng)絡(luò)用戶不能運(yùn)用密碼進(jìn)行上網(wǎng),而且頻繁切換內(nèi)外網(wǎng)的現(xiàn)象比較突出,而且一些用戶不能事先檢查殺毒軟件就進(jìn)行上傳與下載,這些都屬于不規(guī)范的上網(wǎng)行為,也會(huì)為計(jì)算機(jī)病毒的入侵創(chuàng)造條件,嚴(yán)重的會(huì)造成丟失數(shù)據(jù),以及信息的泄密等,因此應(yīng)該增強(qiáng)計(jì)算機(jī)用戶的網(wǎng)絡(luò)安全意識(shí)。

2.3局域網(wǎng)自身的問(wèn)題

由于計(jì)算機(jī)的局域網(wǎng)建設(shè)還處于初級(jí)發(fā)展階段,而且局域網(wǎng)的管理方面的建設(shè)還不夠完善,而這些都是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保障。然而不完善的網(wǎng)絡(luò)安全管理也會(huì)為計(jì)算機(jī)的安全帶來(lái)威脅;另外,我國(guó)的局域網(wǎng)建設(shè)的經(jīng)濟(jì)保障還不夠,缺乏先進(jìn)的硬件設(shè)施與技術(shù)輸出等,這會(huì)影響局域網(wǎng)絡(luò)管理制度的發(fā)展。而對(duì)于一種核心問(wèn)題,計(jì)算機(jī)的網(wǎng)絡(luò)安全應(yīng)該加強(qiáng)局域網(wǎng)管理制度的完善,使計(jì)算機(jī)網(wǎng)絡(luò)用戶能夠安全、舒心地上網(wǎng)。

3局域網(wǎng)環(huán)境背景下應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的合理舉措

3.1運(yùn)用病毒防護(hù)技術(shù)

首先,要對(duì)未知病毒進(jìn)行查殺,這種技術(shù)主要與人工智能技術(shù)與虛擬技術(shù)進(jìn)行結(jié)合,可以查殺未曾出現(xiàn)過(guò)的病毒;其次,可以借助智能引擎技術(shù)的作用,可以有效提升病毒的掃描速度,以此實(shí)現(xiàn)對(duì)病毒的快速查找,使損害信息大大減少;再有,可以運(yùn)用壓縮智能的還原技術(shù)[2]。這種技術(shù)手段可以主要是對(duì)內(nèi)存中的壓縮文件而言的,可以還原被解壓的文件,以此實(shí)現(xiàn)對(duì)病毒來(lái)源的快速查找。

3.2數(shù)據(jù)加密技術(shù)的積極運(yùn)用

在使用計(jì)算機(jī)網(wǎng)絡(luò)過(guò)程中,應(yīng)該進(jìn)行對(duì)個(gè)人信息的加密設(shè)置,保證網(wǎng)絡(luò)數(shù)據(jù)在傳輸過(guò)程中的安全,避免受到他人的惡意破壞、篡改以及竊聽(tīng)等,因此加密操作是非常必要的。只有通過(guò)加密操作,才能防止信息被惡意竊取時(shí)間的發(fā)生。對(duì)于他人來(lái)說(shuō),如果沒(méi)有相應(yīng)的密鑰就不能還原原來(lái)的數(shù)據(jù),以此使傳輸數(shù)據(jù)的安全性與穩(wěn)定性得到一定的增強(qiáng)。在設(shè)置密鑰過(guò)程中,應(yīng)該運(yùn)用對(duì)稱與不對(duì)稱相結(jié)合的加密機(jī)制,能夠有效增加傳輸數(shù)據(jù)的安全性。除此以外,用戶還要進(jìn)行兩種密鑰的設(shè)置,秘密密鑰與公開(kāi)密鑰。秘密密鑰只是用戶自身?yè)碛?。兩種密鑰可以為信息安全設(shè)置雙重保險(xiǎn),從而保證用戶密鑰不致丟失,以此出現(xiàn)信息泄露事件等。

3.3加強(qiáng)對(duì)操作人員的網(wǎng)絡(luò)安全培訓(xùn)

操作人員在計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)中發(fā)揮著重要作用,各種入侵攻擊的積極發(fā)現(xiàn)以及防護(hù)措施的實(shí)施等。因此,應(yīng)該加強(qiáng)操作人員的培訓(xùn)工作,才能保證信息安全。努力提升操作人員的安全意識(shí),提升管理人員的總體素質(zhì)與能力。

3.4構(gòu)建嚴(yán)格的局域網(wǎng)絡(luò)管理制度

為了積極保證計(jì)算機(jī)的網(wǎng)絡(luò)安全,應(yīng)該對(duì)局域網(wǎng)絡(luò)的安全管理制度進(jìn)行健全與完善。所以,對(duì)于相關(guān)部門(mén)來(lái)說(shuō),應(yīng)該進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度的嚴(yán)格制定,嚴(yán)格限制對(duì)內(nèi)外網(wǎng)的訪問(wèn),以免在內(nèi)外網(wǎng)進(jìn)行切換過(guò)程中帶入病毒到內(nèi)網(wǎng)中,以此造成對(duì)局域網(wǎng)的破壞。

3.5入侵檢測(cè)技術(shù)的合理運(yùn)用

作為入侵檢測(cè)技術(shù)來(lái)說(shuō),可以對(duì)計(jì)算機(jī)系統(tǒng)中的異常現(xiàn)象進(jìn)行快速發(fā)現(xiàn),還能察覺(jué)未經(jīng)授權(quán)的現(xiàn)象等。與此同時(shí),關(guān)于對(duì)網(wǎng)絡(luò)安全策略的違反行為,入侵檢測(cè)技術(shù)也能進(jìn)行檢測(cè)與預(yù)防。在使用過(guò)程中,可以在計(jì)算機(jī)系統(tǒng)受到侵害之前,察覺(jué)到攻擊者的行為,并借助一定的防護(hù)手段加以防護(hù),再向報(bào)警系統(tǒng)通知,避免攻擊現(xiàn)象繼續(xù)進(jìn)行[3]。此外,入侵檢測(cè)系統(tǒng)還具有異常檢測(cè)與誤用檢測(cè)等,其中的機(jī)器學(xué)習(xí)與統(tǒng)計(jì)分析比較普遍。

4結(jié)語(yǔ)

綜上,要想促進(jìn)我國(guó)局域網(wǎng)網(wǎng)絡(luò)的發(fā)展,保障網(wǎng)絡(luò)安全只借助殺毒軟件與防火墻是遠(yuǎn)遠(yuǎn)不夠的。應(yīng)該將內(nèi)外部的防護(hù)工作合理配合,提升操作人員的安全意識(shí)與知識(shí)技能等,為保障局域網(wǎng)的網(wǎng)絡(luò)安全作出積極貢獻(xiàn)。

參考文獻(xiàn)

[1]沈宇.計(jì)算機(jī)局域網(wǎng)網(wǎng)絡(luò)安全建設(shè)的探討[J].科技傳播,2012,(24):45-46.

[2]陳秀君.計(jì)算機(jī)網(wǎng)絡(luò)安全與防火墻技術(shù)探究[J].軟件導(dǎo)刊,2011,(10):41-42.

[3]劉曉珍.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全與防護(hù)[J].機(jī)械管理開(kāi)發(fā),2010,(03):30-32.

篇7

關(guān)鍵詞:網(wǎng)絡(luò)與信息安全技術(shù);重要性;發(fā)展前景

中圖分類號(hào):TP309

網(wǎng)絡(luò)與信息安全,是指計(jì)算機(jī)系統(tǒng)運(yùn)轉(zhuǎn)正常,不受到攻擊、破壞,數(shù)據(jù)不被竊取、泄漏,網(wǎng)絡(luò)服務(wù)正常等。隨著計(jì)算機(jī)技術(shù)的發(fā)展,社會(huì)的信息化,互聯(lián)網(wǎng)的應(yīng)用越來(lái)越普遍,網(wǎng)絡(luò)和信息安全越來(lái)越重要,它關(guān)系到了國(guó)家安全與社會(huì)穩(wěn)定。互聯(lián)網(wǎng)在給人們帶來(lái)便利的同時(shí)也給人們的用網(wǎng)和信息安全帶來(lái)了威脅,計(jì)算機(jī)病毒層出不窮,人們個(gè)人信息泄露嚴(yán)重,這都給人們的經(jīng)濟(jì)和精神帶來(lái)了重大危害,人們對(duì)于網(wǎng)絡(luò)與信息安全問(wèn)題也越來(lái)越重視。所以,網(wǎng)絡(luò)與信息安全技術(shù)的發(fā)展完善十分重要。

1 網(wǎng)絡(luò)信息安全的涵義

網(wǎng)絡(luò)信息既有存儲(chǔ)于網(wǎng)絡(luò)節(jié)點(diǎn)上的信息資源,即靜態(tài)信息,又有傳播于網(wǎng)絡(luò)節(jié)點(diǎn)間的信息,即動(dòng)態(tài)信息。而這些靜態(tài)信息和動(dòng)態(tài)信息中有些是開(kāi)放的,如廣告、公共信息等;有些是保密的,如:私人間的通信、政府及軍事部門(mén)、商業(yè)機(jī)密等。網(wǎng)絡(luò)信息安全的涵義經(jīng)過(guò)學(xué)術(shù)界的研究,已日益豐富起來(lái)并逐漸取得共識(shí),通常大家認(rèn)為主要應(yīng)該包含如下四個(gè)方面:

1.1 完整性。完整性是指信息在存儲(chǔ)或傳輸過(guò)程中保持不被修改、不被破壞和不丟失。就是說(shuō)網(wǎng)絡(luò)中的信息安全、精確且有效,不因人為的因素而改變信息原有的內(nèi)容和流向。保證信息的完整性是信息安全的基本要求,而破壞信息的完整性則是對(duì)信息安全發(fā)動(dòng)攻擊的目的之一。

1.2 真實(shí)性。網(wǎng)絡(luò)信息的真實(shí)性是指信息的可信度,主要是指對(duì)信息所有者或發(fā)送者的身份的確認(rèn)。

1.3 可用性。可用性指網(wǎng)絡(luò)資源在需要時(shí)即可使用,不因系統(tǒng)故障或誤操作使資源丟失或妨礙對(duì)資源的使用。網(wǎng)絡(luò)可用性還包括在某些不正常條件下繼續(xù)運(yùn)行的能力。影響網(wǎng)絡(luò)可用性的因素包括人為與非人為兩種。前者如非法占用網(wǎng)絡(luò)資源、切斷或阻塞網(wǎng)絡(luò)通訊,通過(guò)電腦病毒或蠕蟲(chóng)降低網(wǎng)絡(luò)性能、甚至是網(wǎng)絡(luò)癱瘓等。后者如災(zāi)害事故(火、水、雷擊等)和系統(tǒng)死鎖、系統(tǒng)故障等。

1.4 機(jī)密性。網(wǎng)絡(luò)信息的機(jī)密性是指網(wǎng)絡(luò)信息的內(nèi)容不會(huì)被未授權(quán)的第三方所知,即防止非法用戶闖入系統(tǒng)、修改和竊取信息。從技術(shù)上說(shuō),任何傳輸線路,包括電纜(雙絞線)、光纜、微波和衛(wèi)星,都是可能被竊聽(tīng)的。電纜的竊聽(tīng),通過(guò)電磁感應(yīng)或利用電磁輻射來(lái)實(shí)施,其方式可以是接觸式的,也可以是非接觸式的。

2 網(wǎng)絡(luò)與信息安全的現(xiàn)狀

隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,信息共享逐漸在全球得到了實(shí)現(xiàn),與此同時(shí)網(wǎng)絡(luò)與信息安全也受到了更多的威脅。網(wǎng)絡(luò)與信息安全所受到的威脅主要來(lái)自以下方面:

2.1 互聯(lián)網(wǎng)的開(kāi)放性特征。互聯(lián)網(wǎng)的本質(zhì)就是通過(guò)計(jì)算機(jī)的聯(lián)接實(shí)現(xiàn)信息共享,這種開(kāi)放性的本性使得互聯(lián)網(wǎng)在構(gòu)設(shè)之初就忽略了信息的安全性因素。然而,隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展進(jìn)步,信息共享化水平的大幅度提高,電子化商務(wù)逐漸成為人們生活的重要組成部分,人們的隱私信息的安全性在互聯(lián)網(wǎng)上需要得到保障,這與互聯(lián)網(wǎng)的本性相悖。

2.2 各種各樣的計(jì)算機(jī)病毒。隨著互聯(lián)網(wǎng)的普及,計(jì)算機(jī)病毒也逐漸成為網(wǎng)絡(luò)和信息安全的重要威脅。計(jì)算機(jī)病毒常常具有隱蔽性、潛伏性,而且還會(huì)隨著信息共享而傳染給其他的計(jì)算機(jī),破壞性十分強(qiáng)大,會(huì)造成信息泄露、損壞,甚至導(dǎo)致網(wǎng)絡(luò)堵塞等社會(huì)性危害。

2.3 計(jì)算機(jī)操作系統(tǒng)和應(yīng)用軟件存在漏洞。計(jì)算機(jī)的操作系統(tǒng)和應(yīng)用軟件在程序編制上都存在漏洞,這些漏洞是黑客攻擊計(jì)算機(jī)的入手點(diǎn)。黑客攻擊計(jì)算機(jī),竊取、泄露用戶信息或造成其他破壞,給用戶帶來(lái)經(jīng)濟(jì)和精神上的損失。

2.4 網(wǎng)絡(luò)信息安全方面的法律法規(guī)不夠完善。就我國(guó)來(lái)說(shuō),在網(wǎng)絡(luò)與信息的安全保護(hù)方面的法律法規(guī)還有待進(jìn)一步完善,而且網(wǎng)絡(luò)處罰條例也沒(méi)有得到有效實(shí)施。

3 網(wǎng)絡(luò)與信息安全技術(shù)的重要性

3.1 互聯(lián)網(wǎng)技術(shù)在經(jīng)濟(jì)領(lǐng)域快速發(fā)展。中國(guó)互聯(lián)網(wǎng)信息中心的統(tǒng)計(jì)數(shù)據(jù)表明,我國(guó)的網(wǎng)民人數(shù)早已成為世界第一,而且人們對(duì)于網(wǎng)絡(luò)的應(yīng)用,越來(lái)越集中于商業(yè)性應(yīng)用。電子商務(wù)近年來(lái)發(fā)展迅速,得到人們的普遍認(rèn)可,創(chuàng)造了巨大的其經(jīng)濟(jì)產(chǎn)值,并且電子商務(wù)還會(huì)進(jìn)一步的發(fā)展,因此,建設(shè)一個(gè)安全的網(wǎng)絡(luò)環(huán)境十分重要。

3.2 網(wǎng)絡(luò)信息安全與國(guó)家安全、社會(huì)穩(wěn)定關(guān)系密切。隨著計(jì)算機(jī)技術(shù)的發(fā)展,互聯(lián)網(wǎng)逐漸應(yīng)用到了我國(guó)各個(gè)領(lǐng)域,國(guó)家安全事物和人們生活與之息息相關(guān)。所以,網(wǎng)絡(luò)與信息安全已經(jīng)成為關(guān)系著國(guó)家安全和社會(huì)穩(wěn)定的重要問(wèn)題,引起了國(guó)家和人們的廣泛關(guān)注。

3.3 用戶安全意識(shí)提升。由于計(jì)算機(jī)病毒層出不窮而且具有傳染性,很多用戶的電腦都遭受過(guò)病毒的攻擊,遭受到了或大或小的損失。此外,一些公司不注重客戶信息的保護(hù),出現(xiàn)了信息泄露事故,造成了很多不良影響。這些問(wèn)題,都促使用戶對(duì)個(gè)人信息的安全越來(lái)越重視。

3.4 網(wǎng)絡(luò)發(fā)展的需要。隨著計(jì)算機(jī)技術(shù)的發(fā)展,互聯(lián)網(wǎng)的未來(lái)會(huì)走向多樣化,但是基于互聯(lián)網(wǎng)的開(kāi)放性特征,信息共享程度增加的同時(shí)網(wǎng)絡(luò)與信息安全所受到的威脅也會(huì)加大,所以網(wǎng)絡(luò)信息的安全技術(shù)會(huì)一直被互聯(lián)網(wǎng)需要。

4 網(wǎng)絡(luò)與信息安全技術(shù)的發(fā)展前景

基于網(wǎng)絡(luò)信息安全技術(shù)的重要性和互聯(lián)網(wǎng)發(fā)展的需要,網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展前景會(huì)是一片光明,但是其發(fā)展過(guò)程也會(huì)存在一些曲折。

4.1 市場(chǎng)需求逐漸增加。安全類軟件的市場(chǎng)發(fā)展迅速,其銷售數(shù)量和銷售額逐漸增長(zhǎng),已經(jīng)成為軟件市場(chǎng)的重要賣點(diǎn)之一,并且市場(chǎng)上安全軟件的需求還在穩(wěn)步上升。例如在用戶的移動(dòng)設(shè)備方面,大量的垃圾信息和隱藏在應(yīng)用軟件里的病毒等都讓用戶們逐漸意識(shí)到安全軟件的重要性。近年來(lái),移動(dòng)客戶對(duì)于安全軟件的需求驟增,移動(dòng)運(yùn)營(yíng)商們也加大了對(duì)于移動(dòng)設(shè)備安全軟件的開(kāi)發(fā)。

4.2 用戶范圍廣。隨著互聯(lián)網(wǎng)技術(shù)應(yīng)用的普及,網(wǎng)絡(luò)信息的安全保護(hù)不止普通網(wǎng)絡(luò)用戶需要,企業(yè)和國(guó)家的各個(gè)部門(mén)也都需要。所以網(wǎng)絡(luò)信息安全軟件的使用者很廣泛,并且還有大量的潛在用戶?,F(xiàn)在,中小企業(yè)對(duì)于網(wǎng)絡(luò)信息安全軟件的需求很受重視,各軟件開(kāi)發(fā)商都在努力爭(zhēng)取。

4.3 安全軟件的開(kāi)發(fā)向多元化發(fā)展。網(wǎng)絡(luò)信息安全技術(shù)有很多種,例如防火墻技術(shù)、虛擬加密網(wǎng)絡(luò)技術(shù)、加密技術(shù)、身份認(rèn)證技術(shù)等,軟件開(kāi)發(fā)商所開(kāi)發(fā)的軟件除了上述技術(shù)對(duì)應(yīng)的軟件外,還有殺毒軟件、系統(tǒng)安全性檢測(cè)軟件等。不同的軟件投資力度、收益率、市場(chǎng)需求均不同,導(dǎo)致軟件市場(chǎng)存在多樣性的競(jìng)爭(zhēng)。因此,軟件開(kāi)發(fā)商們應(yīng)該綜合考慮自身資金、對(duì)口技術(shù)等實(shí)際因素,選擇適合的軟件開(kāi)發(fā)方向,做好發(fā)展規(guī)劃。

4.4 軟件市場(chǎng)逐漸形成壟斷性競(jìng)爭(zhēng)。在軟件市場(chǎng)上,雖然軟件開(kāi)發(fā)商越來(lái)越多,但是大企業(yè)對(duì)市場(chǎng)的壟斷越來(lái)越強(qiáng)。一方面,由于大企業(yè)資金雄厚,對(duì)軟件的開(kāi)發(fā)投資力度大,并且軟件技術(shù)具有壟斷性,所以在軟件開(kāi)發(fā)水平上大企業(yè)越來(lái)越領(lǐng)先。另一方面,小企業(yè)的運(yùn)行策略不成熟,影響力不足。安全軟件市場(chǎng)上大企業(yè)的影響力越來(lái)越大,在現(xiàn)階段可以促進(jìn)我國(guó)安全軟件的投資力度和開(kāi)發(fā)水平,但也要防止大企業(yè)形成較強(qiáng)的市場(chǎng)壟斷。

4.5 我國(guó)安全技術(shù)水平仍較落后。雖然我國(guó)在網(wǎng)絡(luò)信息安全軟件的研發(fā)方面發(fā)展很快,進(jìn)步也很大,但總體水平仍落后與發(fā)達(dá)國(guó)家。網(wǎng)絡(luò)安全技術(shù)水平和軟件的用戶滿意度都有待提高,所以,我國(guó)的軟件開(kāi)發(fā)商們要多多學(xué)習(xí)國(guó)外先進(jìn)技術(shù),增加合作機(jī)會(huì),互幫互助,提高國(guó)產(chǎn)軟件在本土的市場(chǎng)占有率。

5 結(jié)束語(yǔ)

互聯(lián)網(wǎng)不僅給人們帶來(lái)了便利,也使得網(wǎng)絡(luò)與信息安全受到了多方面的威脅,所以發(fā)展網(wǎng)絡(luò)與信息安全技術(shù)十分重要。而且我們不僅要充分認(rèn)識(shí)到網(wǎng)絡(luò)與信息安全技術(shù)的重要性,也要注重分析網(wǎng)絡(luò)與信息安全技術(shù)光明又不乏曲折的發(fā)展前景,促進(jìn)各安全軟件開(kāi)發(fā)商認(rèn)清實(shí)際情況,選擇正確的軟件開(kāi)發(fā)方向,引進(jìn)國(guó)外先進(jìn)技術(shù),提高安全軟件的開(kāi)發(fā)水平。

參考文獻(xiàn):

[1]陸成長(zhǎng),鐘世紅.論網(wǎng)絡(luò)與信息安全的重要性以及相關(guān)技術(shù)的發(fā)展前景[J]計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2011(2):16.

篇8

1總則

為做好應(yīng)對(duì)網(wǎng)絡(luò)與信息安全事件的各項(xiàng)準(zhǔn)備工作,提高應(yīng)急處理能力,結(jié)合本市實(shí)際,制定本預(yù)案。

1.1編制依據(jù)

《中華人民共和國(guó)突發(fā)事件應(yīng)對(duì)法》、《北京市實(shí)施辦法》、《北京市信息化促進(jìn)條例》等法律法規(guī),《國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案》、《國(guó)家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《北京市突發(fā)公共事件應(yīng)急總體預(yù)案》、《信息安全事件分類分級(jí)指南》(GB/Z20986-2007)等相關(guān)規(guī)定。

1.2事件分類分級(jí)

1.2.1事件分類

網(wǎng)絡(luò)與信息安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障和災(zāi)害性事件等。

(1)有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其他有害程序事件。

(2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽(tīng)事件、網(wǎng)絡(luò)釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。

(3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。

(4)信息內(nèi)容安全事件是指通過(guò)網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作敏感問(wèn)題并危害國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的事件。

(5)設(shè)備設(shè)施故障分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。

(6)災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導(dǎo)致的網(wǎng)絡(luò)與信息安全事件。

1.2.2事件分級(jí)

網(wǎng)絡(luò)與信息安全事件分為四級(jí):特別重大(Ⅰ級(jí))、重大(Ⅱ級(jí))、較大(Ⅲ級(jí))、一般(Ⅳ級(jí))。

(1)符合下列情形之一的,為特別重大網(wǎng)絡(luò)與信息安全事件(Ⅰ級(jí)):

①信息系統(tǒng)中斷運(yùn)行2小時(shí)以上、影響人數(shù)100萬(wàn)人以上。

②信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成特別嚴(yán)重威脅,或?qū)е?0億元人民幣以上的經(jīng)濟(jì)損失。

③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。

(2)符合下列情形之一且未達(dá)到特別重大網(wǎng)絡(luò)與信息安全事件(Ⅰ級(jí))的,為重大網(wǎng)絡(luò)與信息安全事件(Ⅱ級(jí)):

①信息系統(tǒng)中斷運(yùn)行30分鐘以上、影響人數(shù)10萬(wàn)人以上。

②信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成嚴(yán)重威脅,或?qū)е?億元人民幣以上的經(jīng)濟(jì)損失。

③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。

(3)符合下列情形之一且未達(dá)到重大網(wǎng)絡(luò)與信息安全事件(Ⅱ級(jí))的,為較大網(wǎng)絡(luò)與信息安全事件(Ⅲ級(jí)):

①信息系統(tǒng)中斷運(yùn)行造成較嚴(yán)重影響的。

②信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對(duì)國(guó)家安全和社會(huì)穩(wěn)定構(gòu)成較嚴(yán)重威脅,或?qū)е?000萬(wàn)元人民幣以上的經(jīng)濟(jì)損失。

③其他對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成較嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。

(4)除上述情形外,對(duì)國(guó)家安全、社會(huì)秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成一定威脅、造成一定影響的網(wǎng)絡(luò)與信息安全事件,為一般網(wǎng)絡(luò)與信息安全事件(Ⅳ級(jí))。

2組織機(jī)構(gòu)與職責(zé)

2.1辦事機(jī)構(gòu)及其職責(zé)

市通信保障和信息安全應(yīng)急指揮部辦公室作為市通信保障和信息安全應(yīng)急指揮部常設(shè)辦事機(jī)構(gòu),設(shè)在市經(jīng)濟(jì)信息化委,辦公室主任由市經(jīng)濟(jì)信息化委主任擔(dān)任。主要職責(zé)是:

(1)承擔(dān)本指揮部值守應(yīng)急工作;

(2)收集、分析工作信息,及時(shí)上報(bào)重要信息;

(3)負(fù)責(zé)本市網(wǎng)絡(luò)與信息安全的監(jiān)測(cè)預(yù)警和風(fēng)險(xiǎn)評(píng)估控制、隱患排查整改工作;

(4)負(fù)責(zé)和取消藍(lán)色、黃色預(yù)警信息,向市應(yīng)急辦提出和取消橙色、紅色預(yù)警信息的建議;

(5)負(fù)責(zé)本市網(wǎng)絡(luò)與信息安全突發(fā)事件新聞報(bào)道相關(guān)工作;

(6)組織制訂、修訂與本指揮部職能相關(guān)的專項(xiàng)應(yīng)急預(yù)案,指導(dǎo)區(qū)縣、部門(mén)、單位制定、修訂網(wǎng)絡(luò)與信息安全突發(fā)事件相關(guān)的應(yīng)急預(yù)案;

(7)負(fù)責(zé)組織協(xié)調(diào)網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急演練;

(8)負(fù)責(zé)本市應(yīng)對(duì)網(wǎng)絡(luò)與信息安全突發(fā)事件的宣傳教育與培訓(xùn)。

2.2網(wǎng)絡(luò)與信息安全專家顧問(wèn)組

專家顧問(wèn)組的職責(zé):

(1)在網(wǎng)絡(luò)與信息安全突發(fā)事件預(yù)防與應(yīng)急處置時(shí),提供咨詢與建議,必要時(shí)參與值班;

(2)在制定網(wǎng)絡(luò)與信息安全應(yīng)急有關(guān)規(guī)定、預(yù)案、制度和項(xiàng)目建設(shè)的過(guò)程中提供參考意見(jiàn);

(3)及時(shí)反映網(wǎng)絡(luò)與信息安全應(yīng)急工作中存在的問(wèn)題與不足,并提出改進(jìn)建議;

(4)對(duì)本市網(wǎng)絡(luò)與信息安全突發(fā)事件發(fā)生和發(fā)展趨勢(shì)、處置措施、恢復(fù)方案等進(jìn)行研究、評(píng)估,并提出相關(guān)建議;

(5)參與網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急培訓(xùn)及相關(guān)教材編審等工作。

3監(jiān)測(cè)預(yù)警

3.1監(jiān)測(cè)

建立網(wǎng)絡(luò)與信息安全事件信息接收機(jī)制

市通信保障和信息安全應(yīng)急指揮部辦公室、市經(jīng)濟(jì)信息化委、市公安局、市通信管理局、市廣播電影電視局、市國(guó)家保密局以及市級(jí)應(yīng)急救援機(jī)構(gòu)應(yīng)通過(guò)媒體、網(wǎng)站等途徑公布網(wǎng)絡(luò)與信息安全事件接報(bào)電話、傳真、電子郵箱等信息,加強(qiáng)宣傳培訓(xùn),做好來(lái)自社會(huì)公眾和網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)使用管理單位的預(yù)警信息、事件信息的接收,建立并完善網(wǎng)絡(luò)與信息安全事件信息的接收機(jī)制。

3.2預(yù)警分級(jí)及

預(yù)警分級(jí)

根據(jù)監(jiān)測(cè)信息或是相關(guān)單位提供的預(yù)警信息,分析研判,對(duì)可能發(fā)生的網(wǎng)絡(luò)與信息安全事件進(jìn)行預(yù)警。預(yù)警級(jí)別分為四級(jí),從低到高表示為:藍(lán)色預(yù)警、黃色預(yù)警、橙色預(yù)警和紅色預(yù)警。

3.3預(yù)警響應(yīng)

預(yù)警信息后,各相關(guān)部門(mén)、單位應(yīng)依據(jù)的預(yù)警級(jí)別,啟動(dòng)相應(yīng)的應(yīng)急預(yù)案,組織部署所屬技術(shù)力量、應(yīng)急救援隊(duì)伍立即響應(yīng),進(jìn)入應(yīng)急狀態(tài),履行承擔(dān)的職責(zé)。

3.3.1藍(lán)色預(yù)警響應(yīng)

(1)市通信保障和信息安全應(yīng)急指揮部辦公室及各成員單位實(shí)行24小時(shí)值班,保持通信聯(lián)絡(luò)暢通,市通信保障和信息安全應(yīng)急指揮部辦公室要密切關(guān)注事態(tài)發(fā)展,收集、匯總監(jiān)測(cè)信息,重要信息及時(shí)向指揮部領(lǐng)導(dǎo)、市應(yīng)急辦報(bào)告。

(2)市級(jí)網(wǎng)絡(luò)與信息安全應(yīng)急隊(duì)伍進(jìn)入應(yīng)急狀態(tài),確保60%應(yīng)急技術(shù)人員處于待命狀態(tài),檢查應(yīng)急車輛、設(shè)備、軟件工具等,確保處于可用狀態(tài);針對(duì)預(yù)警內(nèi)容研究制定防范措施,指導(dǎo)各網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)使用管理單位做好安全加固和預(yù)防工作;聯(lián)系社會(huì)應(yīng)急力量做好應(yīng)急支援準(zhǔn)備工作。

3.3.2黃色預(yù)警響應(yīng)

(1)在藍(lán)色預(yù)警響應(yīng)的基礎(chǔ)上,加強(qiáng)領(lǐng)導(dǎo)帶班和24小時(shí)值班,保持通信聯(lián)絡(luò)暢通;實(shí)行每日信息報(bào)送制度,各單位、各行業(yè)主管部門(mén)、監(jiān)管部門(mén)指揮部辦公室逐級(jí)上報(bào)相關(guān)信息;指揮部辦公室及時(shí)聯(lián)系專家顧問(wèn)組相關(guān)專業(yè)專家,組織專家和市級(jí)應(yīng)急隊(duì)伍及時(shí)對(duì)預(yù)警信息和事態(tài)發(fā)展進(jìn)行研判,制定防范措施,指導(dǎo)各網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)使用管理單位做好預(yù)防工作。

(2)市級(jí)網(wǎng)絡(luò)與信息安全應(yīng)急隊(duì)伍進(jìn)入應(yīng)急狀態(tài),確保80%應(yīng)急技術(shù)人員處于待命狀態(tài),檢查應(yīng)急車輛、設(shè)備、軟件工具等,確保處于可用狀態(tài);聯(lián)系相關(guān)社會(huì)應(yīng)急力量進(jìn)入應(yīng)急支援狀態(tài)。

3.3.3橙色預(yù)警響應(yīng)

在黃色預(yù)警響應(yīng)的基礎(chǔ)上,市通信保障和信息安全應(yīng)急指揮部第一副總指揮應(yīng)全面掌握情況,部署預(yù)警響應(yīng)措施;各行業(yè)主管部門(mén)和監(jiān)管部門(mén)加強(qiáng)監(jiān)測(cè)和情報(bào)搜集工作,每天兩次向指揮部辦公室報(bào)送相關(guān)信息,重要信息隨時(shí)報(bào)告,市通信保障和信息安全應(yīng)急指揮部辦公室及時(shí)向市應(yīng)急辦報(bào)告相關(guān)信息;市級(jí)應(yīng)急隊(duì)伍在開(kāi)展應(yīng)急處置的同時(shí),制定預(yù)警防范措施,指導(dǎo)其他網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)使用管理單位開(kāi)展風(fēng)險(xiǎn)控制工作;各網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)使用管理單位加強(qiáng)風(fēng)險(xiǎn)評(píng)估與控制工作,做好數(shù)據(jù)備份等技術(shù)防范工作。

3.3.4紅色預(yù)警響應(yīng)

在橙色預(yù)警響應(yīng)的基礎(chǔ)上,市通信保障和信息安全應(yīng)急指揮部進(jìn)入應(yīng)急狀態(tài),在國(guó)家指揮部的領(lǐng)導(dǎo)下開(kāi)展預(yù)警響應(yīng)工作。市通信保障和信息安全應(yīng)急指揮部總指揮掌握情況,部署預(yù)警響應(yīng)措施,市通信保障和信息安全應(yīng)急指揮部辦公室、各行業(yè)主管部門(mén)、監(jiān)管部門(mén)、市級(jí)應(yīng)急隊(duì)伍要加強(qiáng)與國(guó)家相關(guān)部門(mén)、國(guó)家網(wǎng)絡(luò)與信息安全應(yīng)急技術(shù)支援隊(duì)伍的溝通、聯(lián)系、協(xié)調(diào),加強(qiáng)綜合研判和情報(bào)共享,高度關(guān)注事態(tài)發(fā)展,本市各級(jí)、各類網(wǎng)絡(luò)與信息安全應(yīng)急隊(duì)伍和支撐力量除參與應(yīng)急處置工作的,要全面做好應(yīng)急準(zhǔn)備,并指導(dǎo)其他網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)使用管理單位開(kāi)展風(fēng)險(xiǎn)控制工作。

4應(yīng)急響應(yīng)

4.1基本響應(yīng)

網(wǎng)絡(luò)與信息安全事件發(fā)生后,事發(fā)單位應(yīng)立即啟動(dòng)相關(guān)應(yīng)急預(yù)案,實(shí)施處置并及時(shí)報(bào)送信息。

(1)控制事態(tài)發(fā)展,防控蔓延。事發(fā)單位先期處置,采取各種技術(shù)措施,及時(shí)控制事態(tài)發(fā)展,最大限度地防止事件蔓延。

(2)快速判斷事件性質(zhì)和危害程度。盡快分析事件發(fā)生原因,根據(jù)網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)行和承載業(yè)務(wù)情況,初步判斷事件的影響、危害和可能波及的范圍,提出應(yīng)對(duì)措施建議。

(3)及時(shí)報(bào)告信息。事發(fā)單位在先期處置的同時(shí)要按照預(yù)案要求,及時(shí)向上級(jí)主管部門(mén)、屬地區(qū)縣、市通信保障和信息安全應(yīng)急指揮部辦公室報(bào)告事件信息。

(4)做好事件發(fā)生、發(fā)展、處置的記錄和證據(jù)留存。

4.2分級(jí)響應(yīng)

4.2.1Ⅰ級(jí)響應(yīng)

Ⅰ級(jí)響應(yīng)由國(guó)家指揮部啟動(dòng),市通信保障和信息安全應(yīng)急指揮部在國(guó)家指揮部的統(tǒng)一指揮下,開(kāi)展應(yīng)急處置工作。

(1)啟動(dòng)指揮體系。

市通信保障和信息安全應(yīng)急指揮部辦公室組織專家顧問(wèn)組專家、人才庫(kù)專家及專業(yè)技術(shù)人員研究對(duì)策,提出處置方案建議,為領(lǐng)導(dǎo)決策提供支撐。

(2)掌握事件動(dòng)態(tài)。

事件影響單位及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況及時(shí)上報(bào),市通信保障和信息安全應(yīng)急指揮部辦公室組織全面了解本市行政區(qū)域內(nèi)的基礎(chǔ)網(wǎng)絡(luò)和信息系統(tǒng)受到事件波及或影響情況,及時(shí)匯總并上報(bào)市應(yīng)急辦、國(guó)家指揮部辦公室。

(3)處置實(shí)施。

①控制事態(tài)防止蔓延?,F(xiàn)場(chǎng)指揮部根據(jù)國(guó)家指揮的部署,組織事發(fā)單位及應(yīng)急隊(duì)伍,采取各種技術(shù)措施、管控手段,最大限度地阻止和控制事態(tài)發(fā)展;市通信保障和信息安全應(yīng)急指揮部辦公室全面啟動(dòng)預(yù)警機(jī)制,及時(shí)督促、指導(dǎo)本市網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)使用管理單位有針對(duì)性地加強(qiáng)防范,防止事件進(jìn)一步蔓延。

②做好處置消除隱患?,F(xiàn)場(chǎng)指揮部組織專家、應(yīng)急技術(shù)力量、事發(fā)單位盡快分析事件發(fā)生原因、特點(diǎn)、發(fā)展趨勢(shì),快速制定具體的解決方案,組織實(shí)施處置,對(duì)業(yè)務(wù)連續(xù)性要求高的受破壞網(wǎng)絡(luò)與信息系統(tǒng)要及時(shí)組織恢復(fù)。

4.2.2Ⅱ級(jí)響應(yīng)

市應(yīng)急辦或市通信保障和信息安全應(yīng)急指揮部啟動(dòng)Ⅱ級(jí)響應(yīng),統(tǒng)一指揮、協(xié)調(diào)、組織應(yīng)急處置工作。

(1)啟動(dòng)指揮體系。

市通信保障和信息安全應(yīng)急指揮部辦公室組織專家顧問(wèn)組專家、人才庫(kù)專家及專業(yè)技術(shù)人員研究對(duì)策,提出處置方案建議,為領(lǐng)導(dǎo)決策提供支撐。

(2)掌握事件動(dòng)態(tài)。

事件影響單位及時(shí)將事態(tài)發(fā)展變化情況和處置進(jìn)展情況及時(shí)上報(bào),市通信保障和信息安全應(yīng)急指揮部辦公室組織全面了解本市網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)行情況,及時(shí)匯總有關(guān)情況并上報(bào)市應(yīng)急辦、國(guó)家指揮部辦公室。

(3)處置實(shí)施。

①控制事態(tài)防止蔓延?,F(xiàn)場(chǎng)指揮部全力組織事發(fā)單位及應(yīng)急隊(duì)伍,采取各種技術(shù)措施、管理手段,最大限度地阻止和控制事態(tài)發(fā)展;市通信保障和信息安全應(yīng)急指揮部辦公室全面啟動(dòng)預(yù)警機(jī)制,及時(shí)督促、指導(dǎo)本市網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)使用管理單位有針對(duì)性地加強(qiáng)防范,防止事件蔓延到其他信息系統(tǒng)。

②做好處置消除隱患?,F(xiàn)場(chǎng)指揮部組織專家、應(yīng)急技術(shù)力量、事發(fā)單位盡快分析事件發(fā)生原因、特點(diǎn)、發(fā)展趨勢(shì),快速制定具體的解決方案,組織實(shí)施處置,對(duì)業(yè)務(wù)連續(xù)性要求高的受破壞網(wǎng)絡(luò)與信息系統(tǒng)要及時(shí)組織恢復(fù)。

4.2.3Ⅲ級(jí)響應(yīng)

事件發(fā)生單位主管部門(mén)或?qū)俚貐^(qū)縣啟動(dòng)Ⅲ級(jí)響應(yīng),按照相關(guān)預(yù)案進(jìn)行應(yīng)急處置,市通信保障和信息安全應(yīng)急指揮部辦公室根據(jù)需要指導(dǎo)、檢查、協(xié)助應(yīng)急處置工作。

(1)啟動(dòng)指揮體系。

市通信保障和信息安全應(yīng)急指揮部辦公室組織相關(guān)專家指導(dǎo)現(xiàn)場(chǎng)處置。

(2)掌握事件動(dòng)態(tài)。

現(xiàn)場(chǎng)指揮部及時(shí)了解事發(fā)單位主管范圍內(nèi)的信息系統(tǒng)是否受到事件的波及或影響,并將有關(guān)情況及時(shí)報(bào)市通信保障和信息安全應(yīng)急指揮部辦公室。

(3)處置實(shí)施。

①控制事態(tài)防止蔓延。現(xiàn)場(chǎng)指揮部及時(shí)采取技術(shù)措施阻止事件蔓延;市通信保障和信息安全應(yīng)急指揮部辦公室向全市預(yù)警信息,督促、指導(dǎo)相關(guān)運(yùn)行單位有針對(duì)性地加強(qiáng)防范。

②做好處置消除隱患。盡快分析事件發(fā)生原因,并根據(jù)原因有針對(duì)性地采取措施,恢復(fù)受破壞信息系統(tǒng)正常運(yùn)行。

4.2.4Ⅳ級(jí)響應(yīng)

事件發(fā)生區(qū)縣、部門(mén)、單位啟動(dòng)Ⅳ級(jí)響應(yīng),按照相關(guān)預(yù)案進(jìn)行應(yīng)急處置,事件發(fā)生區(qū)縣、部門(mén)、單位負(fù)責(zé)同志及時(shí)趕赴現(xiàn)場(chǎng),組織協(xié)調(diào)、指揮所屬技術(shù)力量進(jìn)行事件處置工作,必要時(shí)請(qǐng)求市網(wǎng)絡(luò)與信息安全應(yīng)急隊(duì)伍支援處置;事發(fā)單位負(fù)責(zé)將事件信息、處置進(jìn)展情況及時(shí)向市通信保障和信息安全應(yīng)急指揮部辦公室報(bào)告;根據(jù)需要,市通信保障和信息安全應(yīng)急指揮部辦公室有關(guān)人員及時(shí)趕赴現(xiàn)場(chǎng),指導(dǎo)、檢查事發(fā)單位開(kāi)展應(yīng)急處置工作,協(xié)調(diào)相關(guān)專家、應(yīng)急隊(duì)伍參加應(yīng)急救援。

5信息管理

5.1信息報(bào)告

各相關(guān)部門(mén)和機(jī)構(gòu)應(yīng)根據(jù)各自職責(zé)分工,及時(shí)收集、分析、匯總本地區(qū)、本部門(mén)或本系統(tǒng)網(wǎng)絡(luò)與信息系統(tǒng)安全運(yùn)行情況信息,安全風(fēng)險(xiǎn)及事件信息及時(shí)報(bào)告市指揮辦公室。

倡導(dǎo)社會(huì)公眾參與網(wǎng)絡(luò)、網(wǎng)站和信息系統(tǒng)安全運(yùn)行的監(jiān)督和信息報(bào)告,發(fā)現(xiàn)本市網(wǎng)絡(luò)、網(wǎng)站和信息系統(tǒng)發(fā)生安全事件時(shí),應(yīng)及時(shí)報(bào)告。

5.2信息報(bào)告內(nèi)容

事件信息一般包括以下要素:事件發(fā)生時(shí)間、發(fā)生事故網(wǎng)絡(luò)信息系統(tǒng)名稱及運(yùn)營(yíng)使用管理單位、地點(diǎn)、原因、信息來(lái)源、事件類型及性質(zhì)、危害和損失程度、影響單位及業(yè)務(wù)、事件發(fā)展趨勢(shì)、采取的處置措施等。

5.3信息和新聞報(bào)道

5.3.1網(wǎng)絡(luò)與信息安全事件的新聞報(bào)道工作,須遵守相關(guān)法律法規(guī)以及《北京市突發(fā)公共事件新聞應(yīng)急預(yù)案》的相關(guān)規(guī)定

5.3.2網(wǎng)絡(luò)與信息安全事件發(fā)生后,需要開(kāi)展新聞報(bào)道時(shí),在市突發(fā)公共事件新聞工作協(xié)調(diào)小組的領(lǐng)導(dǎo)下,市通信保障和信息安全應(yīng)急指揮部成立新聞宣傳組,指派專人負(fù)責(zé)新聞報(bào)道工作,起草新聞稿和情況公告,及時(shí)、準(zhǔn)確、客觀報(bào)道事件信息,正確引導(dǎo)輿論導(dǎo)向

6后期處置

恢復(fù)重建

恢復(fù)重建工作按照“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的原則,由事發(fā)單位負(fù)責(zé)組織制定恢復(fù)、整改或重建方案,報(bào)相關(guān)主管部門(mén)審核實(shí)施。

7保障措施

7.1專業(yè)支撐隊(duì)伍

7.1.1加強(qiáng)市網(wǎng)絡(luò)與信息安全應(yīng)急隊(duì)伍建設(shè)

加強(qiáng)北京市政務(wù)信息安全應(yīng)急處置中心、北京網(wǎng)絡(luò)行業(yè)協(xié)會(huì)信息安全應(yīng)急響應(yīng)和處置中心、北京信息安全測(cè)評(píng)中心、北京市廣播電視監(jiān)測(cè)中心、北京市保密技術(shù)檢查中心等應(yīng)急隊(duì)伍建設(shè),作為市網(wǎng)絡(luò)與信息安全應(yīng)急隊(duì)伍做好網(wǎng)絡(luò)與信息安全事件的應(yīng)急救援和支援工作。

市網(wǎng)絡(luò)與信息安全應(yīng)急隊(duì)伍承擔(dān)以下主要職責(zé):

(1)按照市通信保障和信息安全應(yīng)急指揮部及其辦公室的指令,開(kāi)展應(yīng)急救援;

(2)承辦網(wǎng)絡(luò)與信息安全事件應(yīng)急處置培訓(xùn)工作;

(3)負(fù)責(zé)搶險(xiǎn)隊(duì)伍設(shè)備、器材及相關(guān)軟件的日常管理和維護(hù)工作;

(4)負(fù)責(zé)網(wǎng)絡(luò)與信息安全社會(huì)應(yīng)急力量的聯(lián)系和組織工作;

(5)負(fù)責(zé)協(xié)助市通信保障和信息安全應(yīng)急指揮部辦公室做好網(wǎng)絡(luò)與信息安全事件應(yīng)急演練工作;

(6)根據(jù)事發(fā)單位應(yīng)急支援請(qǐng)求,提供應(yīng)急救援服務(wù);

(7)承辦市通信保障和信息安全應(yīng)急指揮部交辦的其他事項(xiàng)。

7.1.2加強(qiáng)本市網(wǎng)絡(luò)與信息安全人才庫(kù)和志愿者隊(duì)伍建設(shè)

依托優(yōu)秀信息安全企業(yè)建立本市網(wǎng)絡(luò)與信息安全事件應(yīng)急處置社會(huì)網(wǎng)絡(luò),發(fā)揮社會(huì)力量和人才在本市網(wǎng)絡(luò)與信息安全事件應(yīng)對(duì)工作中的積極作用,提高本市網(wǎng)絡(luò)與信息安全事件應(yīng)對(duì)能力和水平。

7.2合作機(jī)制建設(shè)

市通信保障和信息安全應(yīng)急指揮部辦公室負(fù)責(zé)本市網(wǎng)絡(luò)與信息安全應(yīng)急合作機(jī)制建設(shè)。

8宣傳、培訓(xùn)和演練

8.1宣傳教育

市通信保障和信息安全應(yīng)急指揮部辦公室制定應(yīng)對(duì)網(wǎng)絡(luò)與信息安全事件的宣傳教育規(guī)劃,組織有關(guān)部門(mén)、專家、應(yīng)急隊(duì)伍編制公眾預(yù)防、應(yīng)對(duì)信息安全事件宣傳資料,組織開(kāi)展宣傳教育活動(dòng)。

各區(qū)縣、各部門(mén)應(yīng)充分利用各種傳播媒介及其他有效的宣傳形式,加強(qiáng)網(wǎng)絡(luò)與信息安全事件預(yù)防和處置的有關(guān)法律、法規(guī)和政策的宣傳,開(kāi)展網(wǎng)絡(luò)與信息安全基本知識(shí)和技能的宣講活動(dòng)。

8.2培訓(xùn)

市通信保障和信息安全應(yīng)急指揮部辦公室組織各有關(guān)單位,開(kāi)展信息安全法規(guī)標(biāo)準(zhǔn)、信息安全預(yù)案編制、風(fēng)險(xiǎn)評(píng)估、事件分析處置、容災(zāi)備份等方面的專業(yè)技術(shù)培訓(xùn)。

8.3演練

市通信保障和信息安全應(yīng)急指揮部每年至少組織一次預(yù)案演練,模擬處置重大或較大網(wǎng)絡(luò)與信息安全事件,提高實(shí)戰(zhàn)能力,檢驗(yàn)和完善預(yù)案。

9預(yù)案體系

本市網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案分為專項(xiàng)預(yù)案、部門(mén)預(yù)案和單位預(yù)案,分市、區(qū)(縣)兩級(jí)管理。

市級(jí)部門(mén)預(yù)案由市通信保障和信息安全應(yīng)急指揮部根據(jù)本預(yù)案要求,負(fù)責(zé)制定和修訂,依據(jù)處置網(wǎng)絡(luò)與信息安全事件分工,由相關(guān)成員單位負(fù)責(zé)起草和解釋;

市級(jí)單位預(yù)案由市級(jí)網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營(yíng)使用管理單位負(fù)責(zé)制定、修訂;

各區(qū)縣政府根據(jù)本預(yù)案和相關(guān)市級(jí)部門(mén)預(yù)案規(guī)定,結(jié)合本地區(qū)實(shí)際情況負(fù)責(zé)建立與完善本地區(qū)網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案體系。

目錄

1總則

1.1編制依據(jù)

1.2事件分類分級(jí)

2組織機(jī)構(gòu)與職責(zé)

2.1辦事機(jī)構(gòu)及其職責(zé)

2.2網(wǎng)絡(luò)與信息安全專家顧問(wèn)組

3監(jiān)測(cè)預(yù)警

3.1監(jiān)測(cè)

3.2預(yù)警分級(jí)及

3.3預(yù)警響應(yīng)

4應(yīng)急響應(yīng)

4.1基本響應(yīng)

4.2分級(jí)響應(yīng)

5信息管理

5.1信息報(bào)告

5.2信息報(bào)告內(nèi)容

5.3信息和新聞報(bào)道

6后期處置

恢復(fù)重建

7保障措施

7.1專業(yè)支撐隊(duì)伍

7.2合作機(jī)制建設(shè)

8宣傳、培訓(xùn)和演練

8.1宣傳教育

8.2培訓(xùn)

8.3演練

9預(yù)案體系

推薦期刊