前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇推進網絡安全建設范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
5月9日,國務院召開常務會議,研究部署推進信息化發展、保障信息安全工作。健全安全防護和管理和加快安全能力建設成為本次國務院會議頒布的《關于大力推進信息化發展和切實保障信息安全的若干意見》(下稱《意見》)的工作重點。
《意見》強調,要健全重要信息系統和基礎信息網絡要與安全防護設施同步規劃、同步建設、同步運行,強化技術防范,嚴格安全管理,切實提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力;加強地理、人口、法人、統計等基礎信息資源的保護和管理,強化企業、機構在網絡經濟活動中保護用戶數據和國家基礎數據的責任;完善網絡與信息安全基礎設施,加強信息安全應急等基礎性工作,提高風險隱患發現、監測預警和突發事件處置能力;加大信息安全技術研發力度,支持信息安全產業
發展。
英國政府高度重視信息安全,在近三年之內連續兩次出臺了國家網絡安全戰略,2011年11月25日的《英國網絡安全戰略》對英國信息安全建設做出了戰略部署和具體安排,英國推進信息安全建設的做法對我國有哪些借鑒意義?
英式樣本
《英國網絡安全戰略》全文共43頁,文件正文由“網絡空間驅動經濟增長和增強社會穩定”、“變化中的威脅”、“網絡安全2015年愿景”和“行動方案”四個部分組成,介紹了戰略的背景和動機,并提出了未來四年的戰略計劃以及切實的行動方案。該戰略繼承了2009年英國的網絡安全戰略,并繼續在高度重視網絡安全基礎上進一步提出了切實可行的計劃和方案。
《英國網絡安全戰略》的一個總體愿景是在包括自由、公平、透明和法治等核心價值觀基礎上,構建一個充滿活力和恢復力的安全網絡空間,并以此來促成經濟大規模增長以及產生社會價值,通過切實行動促進經濟繁榮、國家安全以及社會穩定。
在此愿景下,其設立的四個戰略目標分別為應對網絡犯罪,使英國成為世界上商業環境最安全的網絡空間之一;使英國面對網絡攻擊的恢復力更強,并保護其在網絡空間中的利益;幫助塑造一個可供英國大眾安全使用的、開放的、穩定的、充滿活力的網絡空間,并進一步支撐社會開放;構建英國跨層面的知識和技能體系,以便對所有的網絡安全目標提供基礎支持。
為實現上述目標,英國政府配套出臺了三個行動原則。第一是風險驅動的原則:針對網絡安全的脆弱性和不確定性,在充分考慮風險的基礎上建立響應機制。第二是廣泛合作的原則:在國內加強政府與私營部門以及個人的合作,在國際上加強與其他國家和組織的合作。第三是平衡安全與自由私密的原則:在加強網絡安全的同時充分考慮公民隱私權、自由權和其它基礎自由權利。
與此同時,《英國網絡安全戰略》還規定了個人、私營機構和政府的規范和責任。它要求個人在網絡空間應做到基本的自我保護,懂得基本的安全操作知識,也要為各自在網絡空間中的行為承擔責任;私營機構在網絡空間不僅要做到主動的安全防御,還要與政府機構和執法機關等互相合作來面對挑戰,另外還要抓住網絡安全產業發展帶來的機遇;政府在網絡空間要在降低政府系統本身風險的同時,發揮其在網絡安全構建方面的主導作用。
在具體實施細則方面,《英國網絡安全戰略》配套制定了八個行動方案支撐點,分別是:
明確戰略資金在各機構的分配方式。該戰略明確了未來四年中投入的6.5億英鎊的分配方式,以確保英國以一種更積極的方法來應對網絡威脅。在英國國家通信總局的支持下,一半左右的資金將被用于加強英國檢測和對抗網絡攻擊的核心功能。
加強網絡安全國際合作。英國將積極與其他國家和國際組織展開合作,以共同開發網絡空間行為的國際規范或“交通規則”。
降低政府系統和關鍵基礎設施的風險。英國將結合本國國情,與掌控關鍵基礎設施的私營機構展開合作,開發嚴格的網絡安全標準,推動建設威脅信息共享的“網絡交換機”。
建立網絡安全專業人才隊伍。英國將采取認證培訓、學科教育、資金支持以及繼續舉行網絡安全挑戰賽等方式建立核心專業人才隊伍,并鼓勵有“道德感的”黑客參與進來。
構建網絡犯罪法律體系。英國將在鼓勵舉報網絡犯罪的同時,針對網絡犯罪行為構建強力的法律框架,以支持執法機構應對網絡犯罪。英國還將致力于建立應對跨國網絡犯罪的合作機制,以杜絕“避風港”的存在。
提高公眾網絡安全意識。英國將運用媒體宣傳來幫助大眾了解和應對網絡威脅,普及不同層次的網絡安全教育,與互聯網提供商合作以幫助個人確認是否受到網絡侵害,將為所有人提供明確的網絡安全建議。
增強商業網絡安全功能。英國認為商業領域是網絡空間犯罪和經濟間諜活動的最大受害者,政府應與消費者和私營結構一起增強商業網絡安全功能,包括建立信息共享的網絡“交換機”、制定相關標準以及重點確保在線消費安全等。
培育網絡安全商業機會。英國將在國家通信總局等部門的技術支持下,化威脅為機遇,在網絡空間中樹立網絡安全競爭優勢,以促進經濟增長,最終將之轉化為英國的競爭力優勢之一。
戰略背后
無疑,《英國網絡安全戰略》旨在提升網絡安全產業國際競爭力,確保英國擁有一個安全的網絡環境。《英國網絡安全戰略》中不止一次提到要確保英國在網絡安全產業處于國際領先地位。
與美國的《網絡空間國際戰略》相比,英國政府并不謀求網絡空間的主導地位,而是將注意力集中在維護本國網絡安全、加強本國網絡安全產業競爭力、創造網絡安全商業機遇等方面。作為該戰略核心的“英國2015年愿景”中,在短短的60余字中分別兩次提到“促進經濟大規模增長”和“促進經濟繁榮”,充分表明英國政府通過網絡安全促進經濟發展的
決心。
當前包括英國在內的歐洲依然處于金融危機導致的困境,例如經濟發展低迷、政府赤字居高不下、失業率持續增加等。英國政府敏銳的意識到了網絡安全行業帶來的經濟機遇,不惜斥資6.5億英鎊改善網絡安全環境,增加網絡安全競爭力,以搶占網絡安全行業市場,確保其“先行者優勢”。
此外,戰略中明確提出了要建立相應的法律體系和執法隊伍,利用英國先進的相關技術支持網絡安全部門的發展,健全網絡安全國家響應機制,提高在線公共服務水平,分享網絡安全信息,以及杜絕網絡犯罪國際“避風港”等。這些措施的目的是確保英國擁有安全的網絡環境,并在網絡安全領域處于優勢地位。
我們注意到,《英國網絡安全戰略》細化了戰略實施方案,強調多方合作機制。英國推進信息安全建設非常注重戰略等文件的可操作性,如其更加強調戰略的實施細節,并在附錄中詳細闡述了針對四個戰略目標的具體實施方案。戰略實施方案分別從政策導向、執法體系、機構合作、技術培訓、人才培養、市場培育以及國際合作等各方面提出了實施細則,具有很強的可操作性。
針對網絡空間結構的復雜性,英國政府認識到網絡安全需要網絡空間構成各方的廣泛參與,該戰略從多維度提出建設多方合作機制,包括在英國國內增強政府與私營機構、政府與個人、私營機構與個人之間的合作,以確保三方在構建安全網絡空間發揮各自的角色;在國際上加強本國政府與他國政府、本國政府與國際組織之間的合作,以確保英國在網絡安全領域的國際主導地位。
再造
英國在重視網絡安全的基礎上,提出將網絡安全作為新的經濟增長點,以便刺激經濟增長、擺脫當前的經濟困境。英國針對網絡安全的具體做法對我國有著重要的借鑒意義。
一是加快制定我國的網絡安全戰略。近年來,各個國家愈發重視網絡空間安全問題,將網絡安全提升到國家戰略高度。例如美國了《網絡空間國際戰略》,印度推出了《國家網絡安全策略草案》等。我國雖然對網絡安全發展也非常重視,但是尚停留在安全保障、被動防御的階段,還沒有形成推進網絡安全的戰略體系,還沒有出臺過國家網絡安全戰略。因此,國家應立足國家層面,加快制定并出臺我國網絡安全戰略,明確網絡空間是我國的新疆域,并將保障網絡空間安全作為新時期維護國家利益的重要任務,確定我國網絡安全發展戰略目標、戰略重點和主要主張,全方位指導我國網絡安全建設。
二是制定切實可行的戰略實施方案。網絡安全戰略的實施任務多、涉及面廣,必須由各部門聯合制定切實可行的實施方案,協作推進,確保戰略實施。《英國網絡安全戰略》非常注重戰略的可實施性,可操作性。這一點對我國具有非常大的參考價值。我們應進一步加強網絡與信息安全領導小組對我國網絡安全的統一領導和協調職責,提高保障網絡安全、應對網絡犯罪、推動網絡應用和宣傳推廣等工作的協調能力。同時,在網絡與信息安全領導小組統一領導和協調下,各職能部門要相互配合,針對戰略目標從政策導向、執法體系、機構合作、技術培訓、人才培養、市場培育、以及國際合作等方面制定切實可行的實施方案,確保我國網絡安全戰略的順利實施。
三是重視網絡安全產業,促進經濟發展。英國網絡安全戰略地亮點之一是英國政府不僅敏銳地意識到了網絡安全行業帶來的經濟機遇,而且將網絡安全產業作為英國新經濟增長點。《英國網絡安全戰略》明確提出未來四年將斥資6.5億英鎊改善英國網絡安全環境,充分表明英國政府通過網絡安全促進經濟發展的決心。這一點對我國制定網絡安全戰略也有重要的啟示作用。我國制定網絡安全戰略不僅應著眼于構建安全的網絡空間,還應該高度重視網絡安全行業帶來的經濟增長。在制定國家戰略時,應明確提出鼓勵網絡安全產業發展的政策、資金、法律等方面措施,推動我國網絡安全企業做大做強和安全產業快速發展,充分發揮網絡安全產業在我國經濟增長中的帶動作用。
[關鍵詞] 信息安全; 管理; 重要性; 認識
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014 . 06. 054
[中圖分類號] TP309 [文獻標識碼] A [文章編號] 1673 - 0194(2014)06- 0089- 02
信息安全不僅是技術問題也是管理問題,沒有完善的管理,降低安全風險只是空談。所以通過組織工作人員學習有關信息安全知識,要讓大家知道我們使用電腦、網絡、應用軟件該懂得什么,注意什么,或者必須注意什么,自覺按照國家和本單位有關信息安全的要求積極主動維護信息安全。
1 信息安全管理存在的主要問題及原因分析
(1) 第一階段建設的信息系統只進行信息系統的建設,信息安全問題基本沒有考慮,沒有必要的防火墻和防病毒軟件等安全設備和軟件,只是把本單位的電腦通過網線聯接起來進行簡單的文件傳送。通過這幾年對信息安全方面知識的學習和實踐,本文認為處于第一個階段時,人們對信息安全沒有太多的認識,而且工作中對網絡中有關存取安全也沒有太多的要求。
(2) 第二階段建設的信息系統在注重信息系統建設時,也考慮到了信息安全問題,但沒有實質性的投入。進行信息系統設計時只考慮信息系統的建設,沒有考慮信息系統安全設計,基本是先建設,遇到信息安全問題,再購置信息安全所需要設備和軟件,以解決遇到的安全問題,屬于那種“救火式”的被動防御的管理辦法。隨著信息技術的不斷發展和工作上對遠距離傳送數據的要求,廣域網的建設日益普及,遠距離傳送數據既要保證數據的準確性,還要保證數據的安全性,不能被竊取和修改。這時黑客、計算機犯罪經常出現在網絡中,病毒更是通過網絡大面積地傳播,傳播速度之快,其危害性、破壞性更大,尤其是在互聯網上的傳播。為了保證信息安全就得重新購置設備,搞重復建設,造成極大的浪費。
(3) 第三階段建設的信息系統,信息化建設和信息安全建設被置于同等地位,變被動防御為主動防御,相關人員對信息安全的認識也加強了,但信息安全的管理不到位。隨著信息技術的突飛猛進,信息化建設投入的日益增多,信息系統的建設和應用日益廣泛,人們的工作、學習和生活越來越依賴信息系統,同時信息安全問題離我們越來越近了,信息安全的重要性正在被認識,這個階段建設的信息系統配置了防火墻、網關等設備和防病毒軟件,而且選型、配置得也非常合理,但也存在著重建設,輕管理,重“硬件”輕“軟件”的問題,比如防火墻、網關等設備出廠時都會有個“出廠設置”的問題。一般來說,這些設備專業性比較強,我們的專業技術人員對這些設備的參數都不是太熟悉,廠商的技術工作人員會負責安裝調試,沒有問題就算驗收了,這樣就存在著信息安全的問題,因為沒有及時更改相關的數據,就為日后的信息安全留下了隱患。
2 如何加強信息技術投入和信息安全管理確保信息安全
2.1 從信息技術方面確保信息安全要注意的問題
(1) 物理安全。購置信息安全所需的硬件設備。進行信息化建設總體設計時就要考慮信息安全,購置安全所需的防火墻、網關等硬件,這些設備設置完成后,需要重新設置口令,不能用本身默認的口令等等,確保不將沒有進網許可證的設備接入網絡。同時建議對防火墻、網關和互聯網配置進行備份,以使發生故障時能夠快速獲得這些參數。
(2) 數據庫安全。經常備份信息,信息越重要,備份的副本就應該越多,應該制定備份制度,對數據進行定期備份。如果可能的話,應對敏感信息進行加密,始終在安全地點保存不可覆蓋的文件副本。
(3) 操作系統和應用系統安全。目前大多數操作系統都有系統的漏洞,操作系統及網絡軟件不可能是百分之百的無缺陷、無漏洞,開發商經常會針對發現的漏洞公布一些補丁程序,要及時安裝;應用系統安全即各行業自行開發的業務應用系統是安全的。
(4) 經常防御病毒、黑客、木馬、流氓軟件、電子郵件的入侵和干擾。病毒感染:從蠕蟲病毒開始到CIH病毒、沖擊波病毒,病毒一直是信息系統安全最直接的威脅,網絡更是為病毒提供了快速傳播的途徑,病毒很容易地通過服務器以軟件下載、郵件方式進入網絡,然后對網絡進行攻擊。黑客攻擊:這也是網絡面臨的最大威脅,此類攻擊可分為兩種:一種是網絡攻擊,以各種方式有選擇地破壞對方信息的有效性和完整性;另一類是網絡偵察,它是在不影響網絡正常工作的情況下,進行截獲、竊取、破譯以獲得對方重要的機密信息,這兩種攻擊均可對計算機網絡造成極大的危害。流氓軟件是最近出現的概念,它是指有些軟件開發商為宣傳自己的軟件,惡意讓用戶安裝到自己的電腦上,而且還不能刪除,這類軟件目前給用戶造成很大麻煩和損失。對于不明來歷的電子郵件不要接收和查看。
2.2 從信息安全管理方面要注意的問題
全面提升工作人員整體信息安全意識。要高度重視信息安全管理工作,有關業務部門要切實加強指導,以高度的責任感進一步推進信息化建設和信息安全管理工作。使信息化建設和信息安全建設同步進行。
2.3 建立健全信息安全管理規章制度
按照全國信息安全工作會議的要求,全面部署信息安全工作——邁向信息社會,信息安全要重視兩項主要任務:① 保證基礎信息網絡和重要信息系統的可生存性; ② 建立規范的網絡秩序。網絡秩序的規范從強化執行作業程序、提升應變能力、構建安全環境等方面出發。
3 加強信息安全建設的設想
實現企業財務會計信息可靠性的前提條件
1.需要安全的網絡信息系統
安全的網絡信息系統是保證企業財務會計信息可靠性的必要的前提條件。現代化的企業財務會計信息革新了傳統的企業會計管理的操作模式,轉變為以計算機信息技術為基礎的,以網絡為平臺電子化的企業財務會計信息操作方式。正由于電子技術應用于企業財務會計,現階段的電子信息技術、網絡化發展存在許多漏洞,不少信息容易被黑客等串改、盜用。因此,為了保證企業財務會計信息的可靠性,就需要加強網絡信息系統的安全。加強網絡信息系統的安全就應該使網絡環境安全化。在推進網絡信息安全的過程中,首先就應該保證網絡運行的穩定,要有一個結構優化、功能齊全的網絡體系。其次,要加強信息的橫向與縱向的安全建設,保證網絡的里層與外層能夠雙管齊下,實現網絡信息系統的高效運行。最后,提升網絡安全系統的防護措施,從而有效防止企業財務會計的信息被人盜取、串改,降低財務會計信息的可靠性。
2.選擇適用的財務會計軟件
一款適用的財務會計軟件是深化企業財務會計可靠性的核心建設。所以,就需要不斷探索,選擇一款能夠適合企業實際操作的財務會計操作軟件,并保證企業財務會計信息的可靠性。加強企業財務會計軟件適用性與可靠性,就需要不斷的研究、開發優化財務會計軟件,從而使企業財務會計軟件能夠符合企業財務會計信息的需要。其次,采取相應措施,對其出現的問題進行完善與改進,從而不斷的提升軟件的適用性。最后,完善軟件對信息處理、收集、加工的功能,從而讓企業財務會計人員輸入有效信息之后,能夠讓軟件系統自動處理,從而減少人為的過失,并為實現企業會計數據集中與實現財務會計信息共享而不斷探索有效方法。
建立健全企業財務會計信息可靠性的方法探究
1.培養高素質的財務會計信息人才
加強企業財務會計人才的培養就應該注重其綜合素質的培養。綜合素質的培養一方面就應該提升會計人員的職業道德素質。培養企業人員良好的職業道德素質就應該讓企業財務會計人員具有愛崗敬業精神,熱愛自己的崗位,能夠在工作進行中保證會計信息的真實有效、有憑有據。
2.建立財務會計信息權責明確制度
自從我國走上了會計信息化的道路之后,我國的企業會計信息加工就從以往的單方面的手工操作轉變為了科技化、電子化的企業財務信息管理,實現了會計信息的自動化、智能化。然而,為了更好地保證財務會計信息的可靠性,規范會計人員的工作方式,就需要建立企業財務會計信息的權責明晰制度。
3.加強企業財務會計信息的管理
加強企業財務會計信息的管理是保證信息可靠的最關鍵的手段。只有做好企業財務會計信息的管理,做好財務信息的保密工作,才能夠更好的、更有效的避免會計信息被串改、毀壞、丟失的后果。
一方面,加強企業財會檔案管理工作加強企業財務會計信息檔案管理工作是保證會計信息長期有效的措施。因此,就需要建立各種有效的檔案管理制度,不能夠將會計信息檔案隨意的擺放、散失,要將各種會計資料進行嚴格保管,并進行嚴格審查,從而實現會計信息的可靠性。
【 關鍵詞 】 網群建設;網絡文化;網絡文化安全
Research on the Network Group Construction and Network Culture of
Safety Management of Baoding University
Liu Jin-song Chai Wen-lei Zhang Bin
(Network Center,Hebei University HebeiBaoding 071002)
【 Abstract 】 The university network group construction and the rapid development of Network culture, for the dissemination of information, learning knowledge played a positive role, but also make the ideological field multivariate, diversity, changing characteristics are further exposed, to the culture of campus network construction to offer new task. Baoding City complies with the trend of the development of the network culture in the University, took a series of network construction and network culture safety management measures, and proposes to strengthen the construction of network culture and the Countermeasures of safety management, construction of Baoding colleges and universities network construction and network culture security prevention and control system.
【 Keywords 】 network group construction; network culture; safety of network culture
1 高校網群建設
高校網群建設通過數字化、多媒體、全時性傳播,實現跨越高校物理界限,了不同形態的高校校園文化間的信息壁壘,形成了教學、學習討論、資料搜尋、日常交往、生活服務、學生管理等多種功能的網上文化集合體。在高校網群中,符號、圖像、音頻、視頻等,都已經成為高校師生之間以及高校與社會之間交流與溝通的有效工具。
網群建設內容廣泛、樣式豐富、載體先進、風格多樣。它包括新聞、動漫、網絡游戲、網絡音樂、網絡文學、網絡論壇等,還包括網上傳播的各種信息、網絡視頻、網絡技術的應用、網絡的教育、培訓、網絡出版等。高校網站資源不僅是宣傳學校形象、宣傳學校理念的窗口,也是全方位便利師生、服務社會的門戶。一所大學的網站建設水平和質量,直接關系到大學的精神、文化、科研、教學、服務等諸多領域的社會與國際形象。此外,不斷建立貼近教學科研、貼近干部師生、貼近校園實際,能有效提高高校人才培養方案的針對性,具有時效性、吸引力和感染力的網站資源,形成學生們樂于接受網站形象、樂于利用網站資源、樂于通過網絡成長的新局面,使校園積極向上的主流文化占領校園輿論的主陣地。
高校網群建設是一個系統工程,它具有多側角度、多層次的特點,它的建設和發展既要有正確的指導思想和明確目標,又要有系統的理論觀點和有序的可操作性。高校網群建設的主要任務在于管理和規范校園網絡基礎設施,培養校園網絡行為主體特別是學生健康向上、積極理性的網絡自律行為,以主流文化促進高校校園文化的發展,建立和諧有序的校園網絡環境,確保高校校園文化發展的正確方向。
2 高校網絡文化安全
高校網絡文化是高等學校在教育教學、培養人才的過程中,基于計算機與通信技術創造的一切財富和精神的總和。高校網絡文化是以校園文化為依托,以高校校園為空間,以學生、教師為主體,以計算機技術和通信技術的融合為物質基礎,以數字化互動媒體為載體,具有時代特點的一種群體文化,它是通過網絡進行信息溝通的行為方式及其道德和規范的總和;是一種新型的校園文化,它包括所有與網絡直接相關的校園文化部分,自然而然地體現和反映了高校的校園文化氛圍濃厚與否、精神文明建設成果如何。
高校網絡文化是校園文化的重要組成部分,它是高校師生在以計算機和信息技術為基礎的平臺上,由于長期交流所形成的共同的價值觀念、思維特點、行為方式和精神風貌等。它以整個群體共同的價值觀念為核心,不僅包括計算機和網絡技術等物質實體,還包括長期發展中形成的法律、制度和言行規范等制度體系。而網絡文化安全是指保證高校網群及網絡文化系統正常運轉并免受不良內容侵害,維護高校教學科研正常有序發展,指導高校學生有效利用網絡資源為專業學習提供服務,指導學生在復雜、多元的虛擬世界中堅持穩定健康的價值取向和生活態度。
3 高校網群建設與網絡文化安全防控體系
3.1 構建新型網絡文化陣地,形成正確輿論導向
要形成高校網群,構建獨特的數字校園網絡文化環境。高校網群可以包括內網、外網兩個部分,學校網、部門網、學生社區和學生個人網頁等多個層次。內網應用于校內的管理和服務,外網則面向社會開放,向社會展示學校發展最新情況。要通過相關鏈接,把多個層次的網站整合在一起,形成一個獨特的數字校園網絡文化環境。要積極調動廣大師生的參與積極性,努力營造健康文明的、富于時代特色且貼近師生生活的網上文化。
充分運用網絡手段拓展思想政治教育的視野,以正確、積極、健康的交互信息,建設好網絡思想政治教育陣地,防止和抵制各種消極輿論、落后文化、腐朽思想乃至自由化思潮對師生的影響和滲透。要在學校局域網上開辟紅色網站、網頁,堅持對學生進行正面引導。以生動活潑的方式,在網上積極宣傳先進的世界觀、人生觀和價值觀。
3.2 加強高校網絡輿情監測并完善輿情匯集和研判機制
必須建立高校網絡輿情收集、分析和處理機制。通過網絡信息監管、輿情采編、輿情調查和分析,及時掌握網上動態,為學校領導和有關部門提供網上信息參考。高校必須建立統一協調、反應靈敏、高效暢通的輿情收集、處理機制,一旦發現一些苗頭性、傾向性、群體性的問題,馬上做出反應,針對問題主動出擊、正面引導,形成強大的正面輿論強勢,把問題扼殺在萌芽狀態。通過判斷輿情信息的變化的基本特征,分析其態勢,預測其走向,揭示問題的實質所在,找出這此問題形成的根木原因,提出解決問題、引導輿論的對策建議。要注重進行深入輿論信息的挖掘統計和分析工作,從中找出有害信息分布的規律、網站、重點時段和重點IP地址段,根據有害信息的蔓延規律和分布特點進行有針對性的預防和封堵,做到危機輿情預防為主,并進行針對性和實效性的主動出擊。
3.3 建立應急預案增強高校網絡突發事件處置能力
構建校園網絡信息預防與應急處置體系,努力形成校園網絡信息安全管理機制。要落實安全技術防范措施,實現與保定市公安部門網絡安全報警處置中心的接入,建立網絡安全聯網預警機制,提高對網絡安全突發事件的應急處置能力,防止校園網絡被不法分子利用,確保校園網安全。
3.4 建立高校專管部門和使用部門緊密配合、職責分明的網絡管理體系
高校網絡管理中心應成為學校網絡管理的專管部門,由學校主要領導直接分管。主要負責校園主干網的規劃與建設、校園網站建設、IP地址管理、校園網絡技術維護、網絡安全和保密工作、網絡事件應急處置、上網行為日志記錄留存、網絡技術人員和網絡應用人員的培訓等。此外,為了有效控制網絡不文明行為在校園網絡上的產生和擴大,高校可以考慮實名上網的建議,從管理機制上為凈化校園網絡環境做出貢獻。
校辦、學生處等相關機構應分別承擔校園網站的新聞類、公告類信息和辦公平臺管理。建立學生類信息、網絡文化建設、網上宣傳協調、師生上網行為管理、不良信息監控、網絡輿情監察、網上輿論引導等管理責任。學校其他網絡使用部門,均要切實增強政治敏感性,主動地協助有關部門管理好校園網絡。
加強對IP地址的基礎管理。目前,各高校的師生電腦大多一律實行實名登記制度。各高校要依托現有網絡,對機房網絡進行技術改造,用交換機替代機房二級路由,對學生機房和教師電腦進行校園網內網IP規劃,并部署相應的上網行為管理設備。做到學校所有電腦實行認證上網,做到所有數據精確定位到全校所有的電腦終端和個人用戶。
加強對校園網絡BBS的規范和管理。堅決、嚴格實行校園網絡用戶實名注冊制度,做到校外用戶只能瀏覽不能貼文。要通過IP地址實名登記、BBS實名注冊登記、網絡賬號登記和操作權限管理等多種手段加強對用戶的監管。
加強對學校二級域名和子網的管理和監控。對于危害網絡安全的域名和子網要進行及時隔離和查處,防止校園網絡犯罪事件的發生。要加強統一協調,努力形成領導重視、專兼結合、師生參與、共同抵御網上有害信息的安全管理機制。
3.5 網絡文化安全策略
運用技術手段加強高校網群有害信息技術防控體系建設。對進入校園網的信息內容要能采集、能識別、能有效的阻止網絡有害信息進入,可以采用地址庫過濾和內容分析結合的方法以及語意識別分析技術和協作過濾技術。硬件設備接入的方法主要有主干網接入和旁路偵聽兩種方式,主干網接入可直接屏蔽檢測到的有害信息進入網絡;旁路偵聽主要采用數據包干擾的方式阻止有害信息進入。
通過在校園網出口設置高性能防火墻,對核心服務進行入侵檢測,并通過上網身份認證保證校內用戶接入的身份識別,并對出口訪問日志保留3個月等策略,對學校主題網站定期進行漏洞掃描。通過在主干網部署網管系統對全校的骨干網以上的網絡設備與主服務器進行網絡監控;對“垃圾”郵件過濾與提示;在校區中心節點部署機房網絡監控系統對機房進行視頻、空調、UPS、門禁等進行實時監控。在學生宿舍區實行IP-MAC地址綁定策略等,嚴格從技術手段上保證校園網絡的物理系統安全。
病毒告警。組建網絡安全和防病毒服務系統,由補丁分發管理系統和客戶端安全管理系統兩部分組成。補丁管理平臺對校園網內用戶的計算機進行集中的安全補丁更新等服務,保證校園網內所有的計算機不會成為安全的漏洞。通過公共的客戶端安全管理系統,為校園網內備感染病毒的用戶進行病毒庫的安裝及自動的安全修復。
4 結束語
保定高校網群與網絡文化建設,要充分挖掘保定高校內部潛力,整合優化各類網站和媒體資源,形成保定高校網絡文化建設與發展的平臺。深化網絡文明建設,發展和傳播健康向上的網絡文化,發展網絡文化技術,推進網絡文化產品的創作生產,加強網絡文化隊伍建設,提高依法、科學管理水平。打造保定網絡文化建設和安全管理品牌的措施對策,促進保定市網絡文化健康發展,確保保定市文化信息的安全和社會的長治久安,為保定又好又快發展提供良好的網上輿論環境。
參考文獻
[1] 吳燕.高校網絡文化的建設[J].農業科技與信息,2008,10.
[2] 周丹.高校校園網絡文化建設的對策[J] .中國校外教育,2008,6.
[3] 姚偉鈞,彭桂芳.構建網絡文化安全的理論思考[J].華中師范大學學報(人文社會科學版),2010,3.
[4] 唐軍棟,尹洪菊,王雙.高校網絡文化安全解析[J].新西部,2011,4.
[5] 于東江,王建林.網絡文化背景下的高校校園文化安全建設[J].西南石油大學學報(社會科學版) ,2010,6.
[5] 曲青山.進一步加強網絡文化建設和管理[J] .理論前沿,2009,9.
基金項目:
本文為2011年度保定市哲學社會科學規劃研究項目“保定高校網群建設與網絡文化安全管理研究”(項目編號:201102215)研究成果。
談及中企通信的優勢,中企通信公司信息科技及安全服務部高級副總裁鄺偉基表示,落地能力是中企通信的差異化優勢。用戶選擇云服務過程中,需要很好的網絡環境和服務能力。中企通信擁有的網絡資質以及在深耕行業客戶的積淀,使得中企通信在更懂客戶的基礎上,提供有針對性的方案和部署。
中企通信以“云+安全”切入市場,并能與網絡業務相輔相成,為企業帶來良性循環。據介紹,公司整體業績明顯增長,一方面,在網絡服務帶動下,云和信息安全服務增長分別達至雙位數,同時,云和安全領域的發展也增加帶寬使用量,促進網絡業務增長。
云端創新:彈性高效、層層強化
數字化轉型經濟時代已經到來,數字化收入不斷驅動企業增長,領軍企業已紛紛將其作為戰略核心。而“上云”更將成為企業數字化轉型的必由之路。
云時代帶來了基礎設施的革新,帶來了可彈性擴展按需使用基礎設施,從而為運維及研發效率的大幅提升提供了基礎和可能性。與此同時,隨著萬物互聯的加速推進,企業日常營運產生的海量數據,均向云計算平臺與云服務能力提出了新的挑戰。
從2011年推出SmartCLOUD云計算服務以來,中企通信在云端架構的計算、數據存儲以及網絡端的加速等方面不斷優化升級。目前全國各地云數據中心可為企業提供秒級RPO、分鐘級RTO的云端災備服務。
“無論是公有云、私有云,還是混合云,中企通信都有充分資源、實力與經驗可以幫助企業客戶實現彈性高效且安全無憂的配置,來應對業務挑戰。”中企通信云計算與信息安全服務部經理詹東東表示。
實踐中,客戶對云的訴求主要集中在降低運營成本、優化產業鏈條等。針對客戶多樣化需求,中企通信根據企業業務要求與應用需求設計針對性的云架構解決方案。整個架構包含了基礎平臺、隨云網絡實現混合架構、信息安全保障和遷移云上等。“另外,我們還將繼續不斷地提升基礎架構的云化能力。” 詹東東表示。 “多云環境是大勢所趨,這與我們堅持在云端服務上的策略也是不謀而合――發展很多很多的云,而不是很大很大的云。” 鄺偉基補充說。
下一步, 中企通信將在當前所提供的云平臺基礎上,不斷提升云端架構的計算性能與數據存儲性能,以幫助企業應對高并發、高性能要求的不同應用場景。還將在網絡端進行傳輸優化與加速,提升互聯網連接與訪問效率。實現數據層、系統計算層、網絡層的端到端強化與升級。
安全創新:立體防御,安全加固
對于企業來說,企業運營和發展中的相關數據和信息是企業重要資產之一。而同時,隨著互聯網應用的深入以及IT架構的日益復雜,給企業的信息安全帶來了越來越多的風險和威脅。愈加多樣的威脅侵蝕著傳統IT防御,其攻擊面廣、攻擊模式復雜。全球80%的CIO將推動打造有助于對安全、合規、業務或災難性威脅做出靈活響應的風險管理系統。如何不斷提升企業應對信息安全挑戰的能力,是擺在企業信息化發展過程中的重要課題之一,也是中企通信對自身提出的更高要求。
基于安全,中企通信將在現有TrustCSI安全托管服務的基礎上,不斷通過提升服務質量與增加服務類型,以協助企業面對當前安全威脅。從云網聯動的鏈路訪問安全,基于深度機器語言學習的內部核心網絡安全檢測,以及綜合終端、系統、網絡、郵件的多層級立體式APT防護等多方面進行安全服務升級。鄺偉基的觀點創新具有前瞻性,“中企通信在信息安全建設上倡導‘防御’勝于‘修補’的理念。”
詹東東表示:“中企通信信息安全加固服務以“F.I.R.S.T.”(Faster action、International recognized、Reliable and Resilience、 Smart incident alerting、Trust)為服務理念,以策略為模型核心,所有的防護、檢測和響應都依據安全策略實施,可靈活針對各種安全問題作出預防措施。專業的分析師會定期了解企業在面臨外部和內部威脅時存在的漏洞,根據這些問題優先開始制定計劃。此外,人才更是云安全服務競爭的關鍵,中企通信是信息安全管理專家,公司擁有多個安全運作中心(SOC),由專家團隊提供7×24小時全面監控與及時運維。使中企通信在充分了解各行業客戶對于信息安全的需求的基礎上,致力于為客戶帶來更豐富的解決方案和服務,從而不僅幫助客戶提高成本效益,更為他們帶來全方位、可信賴的保障。”
創新“云+安全”方案 做深做強垂直行業
據介紹,目前中企通信的“云+安全”方案以及在零售、汽車等領域廣泛應用,為一大批標桿型企業的數字化轉型提供戰略支撐。
尤其在汽車行業,中企通信更是做深做強,解決方案涉及了從設計到生產再到銷售的整個產業鏈環節。從汽車制造(包括整車、零部件、設備)、汽車零售、汽車金融、二手汽車買賣,再到汽車服務等。
中企通信提供從咨詢、設計、部署到運維的全套的ICT管理解決方案,包含同城災備及備份、異地災備及備份、云桌面、跨省數據傳輸、數據安全加密等在內的服務,幫助汽車行業實現用云來支持相應業務。“我們多個數據中心布局了混合云的方案,為企業提供彈性應用。” 鄺偉基表示。
對于傳統企業而言,上云更是成櫧澠袒釹呦麓媼康鬧匾路徑,中企通信在汽車、零售等領域的解決方案為企業拓展市場樹立了標桿。
面向未來,中企通信宣布,在2017年將同步進行顛覆性創新和持續性創新的“云+安全”綜合方案持續發力垂直企業市場,并結合多個合作伙伴推出大數據、物聯網、網絡虛擬化等增值服務,深挖產業需求,包括零售、汽車、服裝、醫療、金融、地產等板塊的標桿型企業,進一步滿足客戶突破性發展與轉型的需求。