前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的強化網(wǎng)絡(luò)安全舉措主題范文,僅供參考,歡迎閱讀并收藏。
眾觀國外網(wǎng)絡(luò)安全意識培養(yǎng)與教育的各項規(guī)劃和措施,我國網(wǎng)絡(luò)安全意識培養(yǎng)的還處于起步階段,缺乏具體的教育培養(yǎng)模式和實施措施。2014年2月27日網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組的成立將經(jīng)濟、政治、文化、社會及軍事等各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化作為國家安全未來發(fā)展的目標(biāo)之一,也開啟了推動國家網(wǎng)絡(luò)安全和信息化法治建設(shè),增強網(wǎng)絡(luò)安全保障能力的里程碑。全國各地不斷開展強化國民網(wǎng)絡(luò)安全意識的主題教育活動,如北京確立網(wǎng)絡(luò)安全日、國際網(wǎng)絡(luò)安全大會召開、中國互聯(lián)網(wǎng)安全大會、全國各大企業(yè)開展的網(wǎng)絡(luò)安全論壇、全國各大高校申辦的網(wǎng)絡(luò)安全新專業(yè)等一系列的措施都已經(jīng)展現(xiàn)出我國在大力提升全民對網(wǎng)絡(luò)安全的認(rèn)識,努力提高全民網(wǎng)絡(luò)安全意識的培養(yǎng)。為了更好的推動全民網(wǎng)絡(luò)安全意識提升,我校在2014年首設(shè)網(wǎng)絡(luò)安全與執(zhí)法專業(yè),此前我們的專業(yè)培養(yǎng)目標(biāo)是網(wǎng)絡(luò)安全與計算機犯罪偵查方向,多年的教學(xué)理念使得我們在開展相關(guān)專業(yè)學(xué)生教學(xué)過程中,為培養(yǎng)對象探索一種基本專業(yè)課程體系教育為核心引導(dǎo)的網(wǎng)絡(luò)安全意識培養(yǎng)模式,進(jìn)一步深化專業(yè)大學(xué)生網(wǎng)絡(luò)安全意識的強化與養(yǎng)成,提升專業(yè)大學(xué)生的網(wǎng)絡(luò)安全意識的思維,同時對于創(chuàng)新相關(guān)專業(yè)的學(xué)生培養(yǎng)模式引出新內(nèi)容新思路。
2高校大學(xué)生網(wǎng)絡(luò)安全意識培養(yǎng)的重要意義
許多的調(diào)查數(shù)據(jù)表明,網(wǎng)絡(luò)安全問題大多都是由于管理措施不力、安全配置不正確等網(wǎng)絡(luò)安全意識不強的原因誘發(fā),在多數(shù)情況下網(wǎng)絡(luò)安全問題已經(jīng)不再是技術(shù)難題而是安全意識問題。例如:很多個人網(wǎng)絡(luò)用戶使用的網(wǎng)絡(luò)虛擬身份的密碼設(shè)置安全系數(shù)過低,個人信息不慎重,網(wǎng)絡(luò)瀏覽痕跡不清除不處理等基本網(wǎng)絡(luò)安全保護意識缺乏。一個只認(rèn)為管理和技術(shù)就可以安全實現(xiàn)網(wǎng)絡(luò)安全的人不會在思想上意識到網(wǎng)絡(luò)安全的重要性,也就無法樹立牢固的網(wǎng)絡(luò)安全意識。而網(wǎng)絡(luò)安全意識的培養(yǎng)與強化能夠緩解和避免網(wǎng)絡(luò)使用過程中安全威脅、安全隱患給人們社會生活帶來的不利影響。高校大學(xué)生是網(wǎng)民別的一類群體,他們獲取知識信息量大且要求較高,作為年輕人,其貼近時尚,追求新事物,學(xué)習(xí)新科技,掌握新手段,領(lǐng)悟新知識都十分迅速,同時也是培養(yǎng)個人意識形態(tài)與習(xí)慣的最好階段,高校大學(xué)生是未來國家網(wǎng)絡(luò)安全建設(shè)的主力軍,也是未來網(wǎng)絡(luò)信息的管理者與使用者,強化和提升高校大學(xué)生網(wǎng)絡(luò)安全意識培養(yǎng),提高高校大學(xué)生網(wǎng)絡(luò)安全技能,會使得很多的高校大學(xué)生在步入社會后已經(jīng)掌握了網(wǎng)絡(luò)虛擬社會中的安全防范方法,擁有網(wǎng)絡(luò)安全意識習(xí)慣,對于保護個人、企業(yè)、事業(yè)和國家的安全都有著十分必要的意義。
3依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識
3.1專業(yè)課程是大學(xué)生教學(xué)體系中的核心重要內(nèi)容
很多的高校開展教學(xué)過程中已經(jīng)依據(jù)自身的培養(yǎng)目標(biāo)建立了完善的教學(xué)體系,我校多年來已經(jīng)形成了有著自身特色的教學(xué)模式,并針對各個專業(yè)制定了相應(yīng)的培養(yǎng)方案,大多數(shù)專業(yè)的教學(xué)模式主要分為公共必修、法律知識、警務(wù)技能、學(xué)科基礎(chǔ)、專業(yè)課程、實踐教學(xué)等多個模塊。其中專業(yè)課程是各系部根據(jù)行業(yè)對人才能力標(biāo)準(zhǔn)的要求選擇開設(shè)的課程,這些專業(yè)課程的教學(xué)是專業(yè)人才培養(yǎng)的核心。隨著近年來國際上眾多國家對網(wǎng)絡(luò)安全及其相關(guān)建設(shè)的重視,我們國家也更加進(jìn)一步提出了加強“網(wǎng)絡(luò)強國”建設(shè)的目標(biāo),與此同時開展全方位的制度、技術(shù)、文化、設(shè)施、人才等方面任務(wù)的實施。這為我國高等院校特別是對于院校中相關(guān)專業(yè)的發(fā)展也提出了明確的發(fā)展方面。公安信息系是我校成立十多年系部,多年來一直設(shè)立網(wǎng)絡(luò)安全與計算機犯罪偵查專業(yè),2014新設(shè)本科專業(yè)網(wǎng)絡(luò)安全與執(zhí)法,專業(yè)教學(xué)要培養(yǎng)能在公安機關(guān)網(wǎng)絡(luò)安全保衛(wèi)部門及相關(guān)領(lǐng)域從事與預(yù)防網(wǎng)絡(luò)犯罪、控制網(wǎng)絡(luò)犯罪和處置網(wǎng)絡(luò)犯罪相關(guān)的執(zhí)法工作的應(yīng)用型公安專門實戰(zhàn)人才。在制定這些專業(yè)學(xué)生的培養(yǎng)計劃時我們設(shè)立了《惡意代碼分析與防范》、《網(wǎng)絡(luò)安全技術(shù)與防范》、《信息網(wǎng)絡(luò)安全管理與監(jiān)察》等專業(yè)核心課程,這些專業(yè)課程的設(shè)立、教學(xué)內(nèi)容的選擇、教學(xué)方法的實施不僅培養(yǎng)了大學(xué)生理論知識和實踐實訓(xùn)能力等專業(yè)能力,同時也為加強大學(xué)生網(wǎng)絡(luò)安全意識的養(yǎng)成奠定了基礎(chǔ)。其中《網(wǎng)絡(luò)安全技術(shù)與防范》是專業(yè)培養(yǎng)方案中的重要核心專業(yè)課程,其在實現(xiàn)學(xué)生素能培養(yǎng)方面有著十分重要的作用,多年來教學(xué)目標(biāo)定位以掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)為主線,強調(diào)實踐應(yīng)用型技能素質(zhì)培養(yǎng),在一定程度對于網(wǎng)絡(luò)安全意識培養(yǎng)重視不夠。為更好的依托專業(yè)課程教學(xué)過程強化大學(xué)生網(wǎng)絡(luò)安全意識,培養(yǎng)大學(xué)生網(wǎng)絡(luò)安全優(yōu)質(zhì)習(xí)慣,我們將針對培養(yǎng)對象制定培養(yǎng)目標(biāo),不斷努力探索提高大學(xué)生網(wǎng)絡(luò)安全意識的方法與措施。
3.2依托專業(yè)課程提高大學(xué)生網(wǎng)絡(luò)安全意識的方法
網(wǎng)絡(luò)安全意識的培養(yǎng)是體系化過程,教師要依托專業(yè)課程這一核心,加之課余時間開展一系列其它形式的活動,達(dá)到提高大學(xué)生網(wǎng)絡(luò)安全意識的目標(biāo)。目標(biāo)完成的主要方法以下三個方面。
(1)在專業(yè)課程教學(xué)過程中由淺入深的強化網(wǎng)絡(luò)安全意識提高大學(xué)生網(wǎng)絡(luò)安全意識有效的方法是將教育內(nèi)容納入學(xué)校所授課程中,其中《網(wǎng)絡(luò)安全技術(shù)與防范》、《惡意代碼分析與防范》等專業(yè)課程的教學(xué)過程一般分為理論教學(xué)內(nèi)容和實訓(xùn)教學(xué)內(nèi)容,授課過程中主要要求學(xué)生掌握網(wǎng)絡(luò)安全相關(guān)技術(shù)理論知識外,在實訓(xùn)操作環(huán)節(jié)注重技術(shù)實際應(yīng)用的理解和訓(xùn)練,通過理論講授教學(xué)與實訓(xùn)操作訓(xùn)練相結(jié)合把難于理解的技術(shù)理論知識在實訓(xùn)操作訓(xùn)練過程中加深理解,從而通過整個教學(xué)環(huán)節(jié)由淺入深的強化網(wǎng)絡(luò)安全意識。比如,我們在給學(xué)習(xí)講解計算機操作系統(tǒng)策略篇配置過程上賬戶策略時,不但要求學(xué)習(xí)學(xué)習(xí)、理解和掌握賬戶策略在配置與使用在保護計算機系統(tǒng)安全體系中的重要地位,還要讓學(xué)生真正理解“密碼必須復(fù)合復(fù)雜性要求”或“賬戶鎖定閾值”等內(nèi)涵內(nèi)容在實際應(yīng)用中的重要意義和主要做法。
(2)針對學(xué)生興趣加強宣傳,組織形式多樣的教育活動教育宣傳活動的展開是擴大大學(xué)生網(wǎng)絡(luò)安全意識教育受眾面的最佳途徑。一是開展專題講座;專題講座可以由學(xué)校相關(guān)管理部門組織,騁請校外或行業(yè)相關(guān)領(lǐng)域的專家主講,以網(wǎng)絡(luò)安全前沿動態(tài)、技術(shù)以及網(wǎng)絡(luò)安全方面的精彩事件或案例,并結(jié)合最新發(fā)展的網(wǎng)絡(luò)安全技術(shù)、工具使用、網(wǎng)絡(luò)應(yīng)用等方面知識開展專題式教育。二是開展網(wǎng)絡(luò)安全知識、技能及意識普及活動,依據(jù)主題活動目標(biāo),通過問卷訪問、演講、海報、游戲、競賽等多種多樣的形式提升大學(xué)生網(wǎng)絡(luò)安全意識。三是設(shè)立網(wǎng)絡(luò)安全學(xué)習(xí)專題的網(wǎng)站,網(wǎng)站建立是新媒體形態(tài)下知識傳播的良好方式,網(wǎng)站中通過文字、圖片、視頻等多種形式除了展示網(wǎng)絡(luò)安全事件、普及知識,還可以介紹新技術(shù)、新動態(tài),網(wǎng)絡(luò)安全學(xué)習(xí)專題網(wǎng)站不僅給建立、維護網(wǎng)站的學(xué)生提供學(xué)習(xí)的機會,同時也給廣大同學(xué)了解網(wǎng)絡(luò)安全新事物,學(xué)習(xí)網(wǎng)絡(luò)安全知識搭建了平臺。
(3)組織學(xué)生參加網(wǎng)絡(luò)安全技能大賽全國很多高?;騿挝环e極組織形式多樣的網(wǎng)絡(luò)安全技能大賽,如單兵挑戰(zhàn)賽、分組對抗賽,這些是很多高校大學(xué)生都希望踴躍參加的一種課外網(wǎng)絡(luò)安全類科技活動。通過組織在校學(xué)生參加全國范圍或省內(nèi)各地高校大學(xué)生展開的網(wǎng)絡(luò)安全技能大賽的過程,遴選、訓(xùn)練、指導(dǎo)參賽學(xué)生,在參加技能比賽的過程中能夠培養(yǎng)高校大學(xué)生的實踐創(chuàng)新意識、動手操作能力、團隊協(xié)作精神、網(wǎng)絡(luò)安全技能等多方面素養(yǎng)。這些不僅能夠推動高等院校網(wǎng)絡(luò)安全專業(yè)學(xué)科體制和課程內(nèi)容的改革,加強網(wǎng)絡(luò)安全實踐類課程體系建設(shè),對于推動高等院校實施素質(zhì)教育,培養(yǎng)網(wǎng)絡(luò)安全類專業(yè)技能人才,積極響應(yīng)國家網(wǎng)絡(luò)安全重點發(fā)展的戰(zhàn)略規(guī)劃起到重要的作用。
(4)成立網(wǎng)絡(luò)安全學(xué)生社團學(xué)生成立網(wǎng)絡(luò)安全社團是在課堂之外有組織的一種開展教育群體性教育活動的基礎(chǔ),在社團中可以通過開展形式多樣的主題活動,如網(wǎng)絡(luò)安全知識研討;組織網(wǎng)絡(luò)安全知識競賽;開展校園內(nèi)網(wǎng)絡(luò)安全知識調(diào)查;參加國家、省部級等相關(guān)部門、院校組織的網(wǎng)絡(luò)安全大賽等多種多樣的內(nèi)容與形式,進(jìn)一步培養(yǎng)大學(xué)生的網(wǎng)絡(luò)安全意識,提高學(xué)生網(wǎng)絡(luò)安全技能。網(wǎng)絡(luò)安全學(xué)生社團是學(xué)生組織的團體性組織,不同年級不同專業(yè)的學(xué)生都能參與,同學(xué)們加入一個團隊,集思廣義,深入討論。不但能加大學(xué)生學(xué)習(xí)研究的興趣,而且能夠擴大網(wǎng)絡(luò)安全意識養(yǎng)成的受眾面,讓網(wǎng)絡(luò)安全知識以快樂而又自然的方式在大學(xué)生活中傳播。
4結(jié)論
校黨政主要領(lǐng)導(dǎo)和分管安全保衛(wèi)工作的校領(lǐng)導(dǎo)高度重視網(wǎng)絡(luò)與信息安全工作,經(jīng)常在各種會議上強調(diào)做好校園網(wǎng)絡(luò)與信息安全工作對維護學(xué)校安全穩(wěn)定的極端重要性,對安全保衛(wèi)部門上報的有關(guān)網(wǎng)絡(luò)動態(tài)信息認(rèn)真閱讀和研判,并及時作出重要處理批示,在學(xué)校每次召開的有關(guān)維護校園穩(wěn)定的工作會議上都要對加強校園網(wǎng)的安全管理與監(jiān)控工作進(jìn)行專門部署。
學(xué)校還制定下發(fā)了《關(guān)于開展“平安校園”創(chuàng)建活動的實施意見》,其中指出“要堅持正確的輿論導(dǎo)向,防止信息傳媒的管理失控,要健全網(wǎng)絡(luò)管理機構(gòu),落實管理措施,強化網(wǎng)上監(jiān)控”,為做好校園網(wǎng)絡(luò)與信息的安全管理工作明確了目標(biāo)和方法。
二、各職能部門分工明確、互相配合是做好校園網(wǎng)絡(luò)安全管理工作的重要條件
在維護校園網(wǎng)絡(luò)安全方面,學(xué)校有關(guān)職能部門根據(jù)自身的工作性質(zhì)有著明確的分工。如校宣傳部門主要負(fù)責(zé)全校網(wǎng)絡(luò)安全教育,網(wǎng)絡(luò)信息動態(tài)的監(jiān)查、跟蹤和掌握并進(jìn)行相關(guān)處置;校網(wǎng)絡(luò)主管部門主要負(fù)責(zé)加強整個校園網(wǎng)絡(luò)技術(shù)方面的安全防范、保障、封堵和指導(dǎo),采用合理的技術(shù)手段對網(wǎng)絡(luò)運行安全進(jìn)行有效的監(jiān)查,為查處網(wǎng)絡(luò)不良、有害信息及案事件提供技術(shù)支持;保衛(wèi)部門主要負(fù)責(zé)對網(wǎng)絡(luò)不良、有害信息及案事件進(jìn)行查處,并根據(jù)自身工作性質(zhì)對網(wǎng)絡(luò)信息進(jìn)行監(jiān)查。各職能部門既各司其職又密切配合、協(xié)作形成合力,為做好校園網(wǎng)絡(luò)安全工作提供了重要的基礎(chǔ)條件,使工作更為順利、效率更為提高、成效更為明顯。
三、建全各項管理規(guī)章制度是做好校園網(wǎng)絡(luò)安全管理工作的重要基礎(chǔ)
學(xué)校根據(jù)國家網(wǎng)絡(luò)與信息安全管理的有關(guān)法律法規(guī),并結(jié)合學(xué)校的實際情況,制定了校園網(wǎng)絡(luò)安全管理條例與規(guī)定,并根據(jù)上級有關(guān)規(guī)定、形勢發(fā)展和學(xué)校具體實際情況,不斷予以修訂完善。各責(zé)任單位則根據(jù)學(xué)校有關(guān)規(guī)定和本單位的實際情況,制定網(wǎng)絡(luò)與信息安全管理方面的各項具體規(guī)章制度,如日常安全管理制度、信息審核制度、安全檢查制度、網(wǎng)管員工作職責(zé)等。由此校園網(wǎng)絡(luò)與信息安全管理工作做到有章可依,有章可循,不斷制度化、規(guī)范化。
四、建立和完善有效的管理機制是做好校園網(wǎng)絡(luò)與信息安全管理工作的保障
(一)實行分級管理、逐級負(fù)責(zé)制
學(xué)校成立網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組,由主要領(lǐng)導(dǎo)擔(dān)任雙組長、分管領(lǐng)導(dǎo)擔(dān)任副組長。領(lǐng)導(dǎo)小組定期不定期地對校園網(wǎng)絡(luò)安全情況進(jìn)行分析研判,研究制定涉及網(wǎng)絡(luò)安全方面重大問題的對策、措施,并對一段時期內(nèi)的網(wǎng)絡(luò)與信息安全工作作出部署。領(lǐng)導(dǎo)小組下設(shè)辦公室,主要負(fù)責(zé)全校網(wǎng)絡(luò)與信息安全工作的管理和協(xié)調(diào)。各學(xué)院、部門、單位應(yīng)當(dāng)相應(yīng)成立網(wǎng)絡(luò)與信息安全工作小組,其主要負(fù)責(zé)人為第一責(zé)任人,并指定專人擔(dān)任網(wǎng)管員,負(fù)責(zé)本級網(wǎng)絡(luò)與信息安全工作。
(二)實行安全責(zé)任制
學(xué)校與各學(xué)院、部門、單位簽訂網(wǎng)絡(luò)與信息安全責(zé)任書,各責(zé)任單位要將網(wǎng)絡(luò)與信息安全管理責(zé)任層層落實到所屬各部門和人員。其中,各責(zé)任單位的網(wǎng)管員,具體負(fù)責(zé)本單位日常的網(wǎng)絡(luò)與信息安全工作,網(wǎng)絡(luò)與信息系統(tǒng)的主管單位承擔(dān)系統(tǒng)的安全管理和監(jiān)督責(zé)任,運行維護單位和個人承擔(dān)系統(tǒng)的技術(shù)安全保障責(zé)任,使用單位和個人承擔(dān)系統(tǒng)操作與信息內(nèi)容的直接安全責(zé)任。堅持“誰主管、誰負(fù)責(zé),誰運行、誰負(fù)責(zé)”的原則,切實落實網(wǎng)絡(luò)安全工作責(zé)任制。
(三)實行一票否決制
校園網(wǎng)絡(luò)與信息安全工作實行一票否決制。對在網(wǎng)絡(luò)與信息安全方面存在重大隱患和問題而不認(rèn)真及時進(jìn)行整改,或發(fā)生重大網(wǎng)絡(luò)與信息安全事件的相關(guān)單位和責(zé)任人,實行一票否決制,取消當(dāng)年評先評優(yōu)及個人晉職晉級的資格。
(四)實行責(zé)任追究制
對網(wǎng)絡(luò)與信息安全責(zé)任不落實、日常安全管理措施不落實、安全教育不到位等,導(dǎo)致網(wǎng)絡(luò)與信息重大安全事故或事件的,學(xué)校將根據(jù)網(wǎng)絡(luò)與信息安全責(zé)任書的有關(guān)規(guī)定,追究相關(guān)單位和責(zé)任人的責(zé)任,并予以全校通報批評。對觸犯法律的,則移交司法機關(guān)依法處理。
(五)實行值班備勤制
各責(zé)任單位要指定專人進(jìn)行日常網(wǎng)絡(luò)與信息安全保障工作,確保24小時通訊聯(lián)系保持暢通。在重要、敏感時期,重大節(jié)假日期間,安排值班人員,一旦發(fā)生問題快速反應(yīng),及時處置。
五、強化網(wǎng)絡(luò)安全形勢的預(yù)測研判是做好校園網(wǎng)絡(luò)安全管理工作的重要環(huán)節(jié)
學(xué)校各職能部門密切關(guān)注國內(nèi)外發(fā)生的重大事件及學(xué)校出臺的重大舉措,結(jié)合當(dāng)下校園網(wǎng)絡(luò)的具體實際并根據(jù)網(wǎng)絡(luò)本身的特點,對一段時期內(nèi)校園網(wǎng)絡(luò)的安全形勢進(jìn)行分析研判并上報學(xué)校,為領(lǐng)導(dǎo)科學(xué)決策提供依據(jù)。特別是在每年重要敏感時間節(jié)點時,對校園網(wǎng)絡(luò)安全形勢進(jìn)行預(yù)測研判并提出有關(guān)防范措施上報學(xué)校,使網(wǎng)絡(luò)安全防范工作更趨主動和有的放矢,例如,在北京奧運會、上海世博會、G20峰會等時期,均及時對校園網(wǎng)絡(luò)可能出現(xiàn)的輿情、動態(tài)預(yù)作研判,將防范工作做在前面。
六、切實加強宣傳教育活動是做好校園網(wǎng)絡(luò)安全管理工作的重要內(nèi)容
學(xué)校重視加強網(wǎng)絡(luò)與信息安全宣傳教育,每年新生入學(xué)時,發(fā)放新生人手一冊《大學(xué)生安全知識讀本》,其中包括網(wǎng)絡(luò)與信息安全和保密等方面的內(nèi)容及有關(guān)警示案例,供學(xué)生閱讀學(xué)習(xí),加強對學(xué)生文明上網(wǎng)、安全用網(wǎng)的宣傳教育工作。平時,學(xué)校還將國家關(guān)于網(wǎng)絡(luò)安全管理方面的法律法規(guī)和學(xué)校有關(guān)的規(guī)章制度編印成宣傳小冊子,分發(fā)到各學(xué)院、各部門負(fù)責(zé)人及網(wǎng)絡(luò)管理員,并將網(wǎng)絡(luò)安全方面的內(nèi)容編入創(chuàng)建“平安校園”宣傳教育手冊,分發(fā)給全校師生員工,以此全面提高大家的遵紀(jì)守法的自覺性和安全防范意識。
通過上述具體實踐和做法,我校初步創(chuàng)建了一個文明、有序、安全的校園網(wǎng)絡(luò)與信息環(huán)境,從而為確保學(xué)校的政治穩(wěn)定提供了堅實的保障。
(作者單位:浙江大學(xué))
【關(guān)鍵詞】 網(wǎng)絡(luò)通信 安全技術(shù) 問題 應(yīng)對策略
開放的網(wǎng)絡(luò)通信環(huán)境,便捷了現(xiàn)代人的生產(chǎn)生活,推動了現(xiàn)代社會的發(fā)展。但科學(xué)技術(shù)具有兩面性,隨之而來的網(wǎng)絡(luò)通信安全問題,日益成為制約網(wǎng)絡(luò)通信發(fā)展,影響其應(yīng)用價值的重要因素。因此,在新的環(huán)境之下,優(yōu)化網(wǎng)絡(luò)通信安全技術(shù),推動技術(shù)的發(fā)展與應(yīng)用,是網(wǎng)絡(luò)通信自身發(fā)展的內(nèi)部需求,也是契合社會發(fā)展現(xiàn)狀的必然舉措。
一、網(wǎng)絡(luò)通信安全的影響因素
網(wǎng)絡(luò)通信技術(shù)的不斷發(fā)展,推動了現(xiàn)代社會的發(fā)展。但隨之而來的網(wǎng)絡(luò)通信安全問題也日益突顯,影響了網(wǎng)絡(luò)通信的可持續(xù)發(fā)展。當(dāng)前,網(wǎng)絡(luò)通信安全的影響因素多樣化,但主要集中兩個方面:
1、硬軟件設(shè)施問題。在多元化的網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)通信極易受到黑客或病毒攻擊,進(jìn)而造成網(wǎng)絡(luò)通信安全問題。在軟件設(shè)計初期,雖然對各類安全威脅進(jìn)行了全面考慮,但網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,軟件中的漏洞和缺陷就會逐漸暴露,進(jìn)而成為病毒或黑客的攻擊對象。并且,操作者缺乏安全意識,導(dǎo)致硬件設(shè)施存在安全隱患,進(jìn)而影響到網(wǎng)絡(luò)通信安全。
2、人為破壞問題。在網(wǎng)絡(luò)運行的過程中,一些黑客惡意攻擊,通過不法手段,盜取他人的密碼或賬號,對網(wǎng)絡(luò)通信安全造成極大的危害。當(dāng)前,網(wǎng)絡(luò)的基礎(chǔ)協(xié)議是TCP/IP,一方面,TCP/IP協(xié)議具有較強的實效性,符合當(dāng)前的網(wǎng)絡(luò)通信需求;另一方面,TCP/IP協(xié)議安全因素的全局考慮,以至于安全隱患層次不窮,在很大程度上影響了協(xié)議的運行效率。
二、網(wǎng)絡(luò)通信安全技術(shù)的發(fā)展
面對日益突出的網(wǎng)絡(luò)通信安全問題,強化安全技術(shù)的發(fā)展與應(yīng)用,是構(gòu)建安全網(wǎng)絡(luò)環(huán)境的重要保障。當(dāng)前,網(wǎng)絡(luò)通信安全技術(shù)發(fā)展迅速,特別是數(shù)據(jù)加密技術(shù)、防火墻技術(shù)等,已廣泛應(yīng)用于網(wǎng)絡(luò)通信領(lǐng)域。那么,具體而言,主要在于:
1、防火墻技術(shù)。防火墻技術(shù)是當(dāng)前使用最為廣泛的網(wǎng)絡(luò)安全技術(shù),其目的就是防止外部網(wǎng)絡(luò)用戶未經(jīng)授權(quán)訪問內(nèi)部網(wǎng)絡(luò)。具體如圖1所示,是Internet/Intranet防火墻設(shè)置。近年來,防火墻技術(shù)不斷的發(fā)展,作為一種比較成熟的網(wǎng)絡(luò)安全技術(shù),可以在很大程度上阻止人為的惡意攻擊與破壞,如降低黑客的入侵、防范病毒侵入,為網(wǎng)絡(luò)通信安全構(gòu)建了安全的環(huán)境,確保用戶信息資源的安全。
2、數(shù)據(jù)加密技術(shù)。復(fù)雜的網(wǎng)絡(luò)環(huán)境,強調(diào)數(shù)據(jù)加密的必要性。當(dāng)前,在網(wǎng)絡(luò)通信安全技術(shù)中,數(shù)據(jù)加密技術(shù)應(yīng)用最為廣泛,且在安全防范中起到重要的安全作用。首先,開放的網(wǎng)絡(luò)通信環(huán)境,進(jìn)行數(shù)據(jù)加密處理,可以有效確保數(shù)據(jù)的安全,防止被人惡意竊取,而影響網(wǎng)絡(luò)通信安全;其次,在電子商務(wù)時代,電子銀行等的廣泛使用,更加強調(diào)網(wǎng)絡(luò)通信安全的重要性。而數(shù)據(jù)加密技術(shù),在很大程度上確保了網(wǎng)絡(luò)安全平臺的構(gòu)建;再次,數(shù)據(jù)加密技術(shù)對于網(wǎng)絡(luò)通信系統(tǒng)的內(nèi)部安全直管重要,特別是數(shù)據(jù)加密技術(shù)與VPN技術(shù)的結(jié)合,提高網(wǎng)絡(luò)通信安全的有效保障,確保了網(wǎng)絡(luò)通信數(shù)據(jù)傳輸?shù)陌踩浴?/p>
3、p2p技術(shù)。p2p技術(shù)主要有網(wǎng)絡(luò)層、傳輸層等構(gòu)成,是一種分布式的網(wǎng)絡(luò)機構(gòu)。對于p2p技術(shù)而言,其在安全防范上具有進(jìn)步性。一方面,p2p技術(shù)轉(zhuǎn)變了服務(wù)連接,可繞開服務(wù)器與其他計算機進(jìn)行連接;另一方面,尊重用戶為本的原則,用戶的權(quán)利得到族中,轉(zhuǎn)變了為網(wǎng)站為核心的現(xiàn)狀。從實際而言,p2p技術(shù)的應(yīng)用層,其主要用語對數(shù)據(jù)傳輸?shù)募用?,并針對實際情況,實現(xiàn)對數(shù)據(jù)信息的加密保護。因此,p2p技術(shù)的廣泛應(yīng)用,有助于提高網(wǎng)絡(luò)通信安全,確保用戶信息加密保護。
結(jié)束語:當(dāng)前,我國網(wǎng)絡(luò)通信技術(shù)發(fā)展迅速,而日益嚴(yán)重的網(wǎng)絡(luò)通信安全問題,也讓網(wǎng)絡(luò)通信面臨發(fā)展的挑戰(zhàn),強調(diào)網(wǎng)絡(luò)通信安全技術(shù)應(yīng)用并發(fā)展的重要性。在網(wǎng)絡(luò)安全技術(shù)方面,如防火墻、數(shù)據(jù)加密技術(shù)、P2P技術(shù)等,已廣泛應(yīng)用于網(wǎng)絡(luò)通信安全的構(gòu)建之中,有效防止人為破壞、病毒攻擊,進(jìn)而在很大程度上確保了網(wǎng)絡(luò)通信安全。
參 考 文 獻(xiàn)
[1]楊朝軍.關(guān)于計算機通信網(wǎng)絡(luò)安全與防護策略的幾點思考[J].硅谷,2014(02)
[2]沈立武.3G移動通信系統(tǒng)的網(wǎng)絡(luò)安全對策分析[J].中新技術(shù)新產(chǎn)品,2013(12)
高校宿舍網(wǎng)絡(luò)管理出現(xiàn)的問題
(一)人員的安全防范意識差目前高校的大學(xué)生,網(wǎng)上沖浪時間多,但是安全防范意識很差,沒有采取必要的防范措施。如有的學(xué)生電腦連起碼的管理用戶密碼都不設(shè)置,也有的學(xué)生不重視對計算機的維護。由于缺乏定期的維護,也會造成病毒容易入侵,一些本已經(jīng)存在的病毒也很難消除掉,時間一長很可能對網(wǎng)絡(luò)性帶來重大影響,甚至?xí)斐烧麄€校園網(wǎng)的癱瘓。也有的學(xué)生也不注意殺毒軟件的安裝和使用,很多人電腦上安裝的都是簡單的殺毒軟件,平時不注意更新最新的病毒庫,對計算機網(wǎng)絡(luò)安全的防范起不到太大的作用。所有這些問題,都是大學(xué)生安全用網(wǎng)意識差的表現(xiàn),這些都使得高校宿舍的網(wǎng)絡(luò)安全得不到有效的保障。(二)缺乏必要的規(guī)章制度,疏于管理因為網(wǎng)絡(luò)是屬于相對虛幻的東西,網(wǎng)絡(luò)安全并不比現(xiàn)實中的危險來得直接,很多高校學(xué)生在網(wǎng)絡(luò)安全意識上疏于防范。另外,學(xué)校也沒有制定一個很詳盡、規(guī)范、系統(tǒng)的宿舍網(wǎng)絡(luò)使用規(guī)章制度,沒有必要的獎懲措施,導(dǎo)致了高校宿舍網(wǎng)絡(luò)使用處于無節(jié)制的混亂狀態(tài),很難管理。(三)盜用密碼現(xiàn)象嚴(yán)重目前,高校學(xué)生在使用網(wǎng)絡(luò)資源時,最大的問題就是學(xué)生盜用密碼的現(xiàn)象嚴(yán)重。一些學(xué)生本著各式各樣的目的,有的是為了逃避計費,有的是好奇驅(qū)使,為了所謂的個性張揚,有的則是新用戶急著上網(wǎng),就會屢屢出現(xiàn)盜用IP和用戶賬號的現(xiàn)象。
保障高校宿舍計算機網(wǎng)絡(luò)安全的策略
(一)建立健全宿舍網(wǎng)絡(luò)管理規(guī)章制度首先,要制定出一系列的規(guī)范和標(biāo)準(zhǔn),并嚴(yán)格執(zhí)行下去,配套制定出切實可行的獎懲措施。其次,要建立健全宿舍網(wǎng)絡(luò)管理的組織框架,要設(shè)置專門的組織和配備專門的人員來負(fù)責(zé)處理這一塊的事物,建立實施責(zé)任制,做到有人負(fù)責(zé)、迅速響應(yīng)。另外,由于學(xué)生人數(shù)很多,也要實行特定的制度,用學(xué)生管理學(xué)生。在每一個宿舍里挑選一個學(xué)生作為該點的網(wǎng)絡(luò)管理員,實行分層管理責(zé)任制,幫助學(xué)校的網(wǎng)絡(luò)管理人員做好宿舍的網(wǎng)絡(luò)管理工作。這樣做,一來減輕了學(xué)校的負(fù)擔(dān),二來也更有利于管理,能及時發(fā)現(xiàn)處理突發(fā)的網(wǎng)絡(luò)安全問題。(二)加強學(xué)生教育,培養(yǎng)他們的安全意識針對學(xué)生們安全意識不強的問題,學(xué)校要依據(jù)實際情況開展一些教育培訓(xùn)工作,引導(dǎo)學(xué)生們正確利用網(wǎng)絡(luò),保障宿舍網(wǎng)絡(luò)環(huán)境安全。首先,培訓(xùn)學(xué)生網(wǎng)管。在學(xué)生中挑選計算機水平較好的學(xué)生參與網(wǎng)絡(luò)管理,定期組織培訓(xùn),提高他們的網(wǎng)絡(luò)管理和解決安全問題的能力,有效地提升他們的工作技能和工作效率。其次,加強網(wǎng)絡(luò)安全知識宣傳,利用校園網(wǎng)、廣播站等平臺播發(fā)網(wǎng)絡(luò)安全知識,通過宣講、座談、印發(fā)單頁等多種形式,大力宣傳網(wǎng)絡(luò)安全知識,強化學(xué)生的安全意識,教給他們一些基本的、實用的電腦故障分析和網(wǎng)絡(luò)安全技能,讓他們知道有哪些網(wǎng)絡(luò)安全問題會發(fā)生,應(yīng)該怎么去避免,以及遇到這些安全問題怎么去解決。(三)統(tǒng)一身份認(rèn)證系統(tǒng)為使得安全風(fēng)險降低,方便學(xué)校管理,必須要對上網(wǎng)的學(xué)生進(jìn)行統(tǒng)一的身份認(rèn)證。要依據(jù)學(xué)校的實際情況,選擇合適的寬帶認(rèn)證技術(shù),對所有上網(wǎng)的學(xué)生用戶實行實名制,最大限度減少非法使用網(wǎng)絡(luò)資源,對學(xué)校上網(wǎng)用戶能進(jìn)行有效統(tǒng)計和監(jiān)控,從而凈化了網(wǎng)絡(luò)環(huán)境,讓學(xué)生在宿舍穩(wěn)定、平和的網(wǎng)絡(luò)環(huán)境中盡情的學(xué)習(xí)、娛樂和生活。(四)網(wǎng)絡(luò)安全設(shè)備和系統(tǒng)的完備為保障宿舍網(wǎng)絡(luò)安全,減少來自校園內(nèi)外的網(wǎng)絡(luò)攻擊和破壞,學(xué)校的網(wǎng)絡(luò)工作人員,也要在校園網(wǎng)內(nèi)完善網(wǎng)絡(luò)安全設(shè)備和系統(tǒng),這些設(shè)備和系統(tǒng)包括:防火墻、網(wǎng)絡(luò)防病毒系統(tǒng)、漏洞掃描系統(tǒng)、內(nèi)容過慮系統(tǒng)、補丁升級系統(tǒng)、網(wǎng)絡(luò)入侵保護系統(tǒng)、主頁防篡改系統(tǒng)等。通過這些網(wǎng)絡(luò)安全設(shè)備的配置,能夠幫助網(wǎng)絡(luò)管理人員及時發(fā)現(xiàn)網(wǎng)絡(luò)安全故障,并迅速定位進(jìn)行處理。網(wǎng)絡(luò)安全設(shè)備和系統(tǒng)的完備,可以大大提高校園網(wǎng)的安全級別,可以使得學(xué)生的電腦系統(tǒng)得到保護。網(wǎng)絡(luò)安全設(shè)備中比較重要的環(huán)節(jié),是在校園宿舍接入網(wǎng)時,對交換機進(jìn)行合理的配置,以有效防止ARP攻擊,滿足智能、安全、可運營的數(shù)字化校園網(wǎng)功能需求。配合校園交換機的配置,學(xué)生自己也要加強管理,對自用的硬件配置也須注意,以有效防止和減少病毒的互相傳播和攻擊,定期或者不定期對這些硬件進(jìn)行殺毒和維護,其中,最重要的是對路由器和U盤進(jìn)行有效管理。通過這些對硬件設(shè)施的合理配置和維護,就能減少一些系統(tǒng)性的風(fēng)險,有效預(yù)防和減少病毒的危害和傳播,并能降低網(wǎng)絡(luò)因為擁堵造成的癱瘓現(xiàn)象。一個安全穩(wěn)定的高校宿舍網(wǎng)絡(luò)環(huán)境對學(xué)生的學(xué)習(xí)與生活非常重要,作為高校的網(wǎng)絡(luò)管理人員,必須要重視這一問題,通過各項舉措,確保學(xué)生宿舍的用網(wǎng)安全,給學(xué)生們營造一個良好的學(xué)習(xí)與娛樂的網(wǎng)絡(luò)環(huán)境。
作者:陳磊 單位:景德鎮(zhèn)陶瓷學(xué)院現(xiàn)代教育技術(shù)中心
關(guān)鍵詞:檢察院;信息網(wǎng)絡(luò)系統(tǒng);安全;措施
1安全需求
檢察院信息網(wǎng)絡(luò)系統(tǒng)在整個檢察業(yè)務(wù)運行當(dāng)中,其所涉及到的各種限制范圍和敏感信息及所處理的各種信息,需要擁有統(tǒng)一而又全面的實施方案、安全涉及及安全策略。信息網(wǎng)絡(luò)安全系統(tǒng)主要包含如下建設(shè)需求:(1)物理安全。機房環(huán)境與相關(guān)規(guī)范與標(biāo)準(zhǔn)相符。所使用的器材及設(shè)備的安全性指標(biāo),均需要與相關(guān)產(chǎn)品標(biāo)準(zhǔn)所規(guī)定或要求的安全性相符,需經(jīng)過國家或行業(yè)內(nèi)授權(quán)的認(rèn)證機構(gòu)認(rèn)證合格或檢測結(jié)構(gòu)檢測合格;所使用系統(tǒng)或設(shè)備的任何部分,均需具有足夠強度,防止對人員可能造成的傷害;所使用設(shè)備不能對人體健康有害;需采取防觸電的相應(yīng)保護舉措。(2)網(wǎng)絡(luò)安全。劃分可靠的安全子網(wǎng)與安全域,基于檢察院范疇內(nèi)建設(shè)信任域,以此為檢察院信息化系統(tǒng)的正常運行提供值得信任的網(wǎng)絡(luò)環(huán)境;集成整合多種設(shè)備與技術(shù),如病毒防治、安全審計、入侵檢測及防火墻等,構(gòu)建全面、綜合化的網(wǎng)絡(luò)安全防護系統(tǒng)。(3)系統(tǒng)安全。建立安全運行的應(yīng)用支撐軟件系統(tǒng)平臺及計算機系統(tǒng)平臺,為實際應(yīng)用提供可靠而又安全的服務(wù)。
2檢察院信息網(wǎng)絡(luò)系統(tǒng)安全威脅
核心業(yè)務(wù)集中處理平臺所存在的安全威脅有如下幾點:(1)系統(tǒng)不可用威脅。系統(tǒng)發(fā)生軟硬件故障,便會導(dǎo)致數(shù)據(jù)丟失或服務(wù)不可用;諸如火災(zāi)及戰(zhàn)爭等來自人類社會的物理破壞;另外,還有地震及雷電等自然災(zāi)害的物理破壞。(2)應(yīng)用威脅。檢察業(yè)務(wù)信息不僅種類多,應(yīng)用復(fù)雜,信息量大以及存有級別差異,這些信息對于不同用戶,在安全要求的程度上存在不同;內(nèi)部人員越權(quán)訪問機密信息、有意犯罪或?qū)?shù)據(jù)進(jìn)行惡意篡改等。(3)系統(tǒng)威脅。應(yīng)用平臺與操作系統(tǒng)的安全性問題,現(xiàn)今所流行的諸多操作系統(tǒng),均存在不同程度的安全漏洞。(4)網(wǎng)絡(luò)威脅。內(nèi)外部非法攻擊應(yīng)用服務(wù)及網(wǎng)絡(luò)基礎(chǔ)設(shè)施,導(dǎo)致系統(tǒng)或網(wǎng)絡(luò)服務(wù)不可用,數(shù)據(jù)被惡意篡改及信息遭泄露等。(5)物理威脅。設(shè)備是否與相關(guān)規(guī)范相符,機房環(huán)境與規(guī)范是否相符等。
3安全保護技術(shù)對策
3.1物理安全措施
針對實施數(shù)據(jù)備份及系統(tǒng)備份介質(zhì),實施異地的保密放置;建設(shè)高安全度的計算機機房,為信息系統(tǒng)設(shè)備安全提供保障。針對計算機房等設(shè)備環(huán)境當(dāng)中,需運用與安全規(guī)范相符的設(shè)計與材料。采用計算機設(shè)備及網(wǎng)絡(luò)設(shè)備時,需運用通過安全認(rèn)證的設(shè)備,在選擇操作系統(tǒng)時,需將其安全認(rèn)證級別考慮在內(nèi),異地保密放置數(shù)據(jù)備份及系統(tǒng)備份介質(zhì)。
3.2網(wǎng)絡(luò)安全措施
網(wǎng)絡(luò)設(shè)備安全乃是整個網(wǎng)絡(luò)安全的核心,包含有光纖等傳輸設(shè)備、防火墻、交換機、服務(wù)器、光纖收發(fā)器及路由器等,因此,在核心交換機上,需部署入侵檢測系統(tǒng),用于檢測和發(fā)現(xiàn)入侵行為和非法操作。在配置路由器設(shè)備時,需采取如下安全對策,即對SNMP/TELNET安全使用,對流量有限進(jìn)入網(wǎng)絡(luò)施加有效控制,對ICMP消息類型有限使用,限制邏輯訪問,禁止使用不必要服務(wù),運用身份驗證功能,強化口令安全及對系統(tǒng)物理訪問進(jìn)行限制等。
3.3網(wǎng)絡(luò)邊界安全措施
要想對網(wǎng)絡(luò)邊界提供保障,首先要做的便是對網(wǎng)段進(jìn)行合理劃分,運用網(wǎng)絡(luò)中間設(shè)備所持有的安全機制,對各網(wǎng)絡(luò)之間的訪問進(jìn)行控制。運用VLAN、防火墻及物理隔離措施等,隔離各個安全域,且控制訪問。由于檢察院專線網(wǎng)屬于信息系統(tǒng),各級院互聯(lián)采用了加密機-防火墻模式,最大程度的保障了專網(wǎng)信息應(yīng)用安全,同時專線網(wǎng)包括多個業(yè)務(wù)功能子網(wǎng),這些子網(wǎng)彼此間通過安全域的劃分、防火墻設(shè)置和訪問控制來實現(xiàn)安全隔離?;谝曨l會議、和審訊監(jiān)控對于保密、時延及寬帶的較高要求,可將其在加密機之內(nèi)、防火墻之外進(jìn)行連接。
3.4系統(tǒng)安全措施
系統(tǒng)安全包含兩種,即數(shù)據(jù)庫安全及操作系統(tǒng)安全。比如在安全設(shè)置Unix操作系統(tǒng)時,可通過下列設(shè)置實現(xiàn)系統(tǒng)安全性的增強。(1)對賬號口令嚴(yán)密保護,避免出現(xiàn)口令外泄?fàn)顩r,特別是超級用戶相應(yīng)“root”口令。盡可能復(fù)雜的設(shè)置口令,建議以字母、數(shù)字及符號相結(jié)合方式設(shè)置,定期對密碼進(jìn)行更換。(2)就用戶對于目錄及文件的訪問使用權(quán)限進(jìn)行嚴(yán)格設(shè)置,對文件擁有權(quán)限及許可權(quán)施加控制。(3)對系統(tǒng)狀態(tài)及安全日志進(jìn)行定期檢查,便于盡早發(fā)現(xiàn)系統(tǒng)可能遭受的外界非法入侵行為,為管理員開展對應(yīng)安全措施提供依據(jù)。
4結(jié)語
總而言之,通過對檢察院現(xiàn)實存在的安全需求進(jìn)行深入剖析,找尋所存在的安全威脅,然后采取有效應(yīng)對措施,乃是實現(xiàn)檢察院網(wǎng)絡(luò)系統(tǒng)安全的基礎(chǔ)所在,以技術(shù)層次改善檢察院網(wǎng)絡(luò)架構(gòu),有利于檢察院系統(tǒng)整體安全。
參考文獻(xiàn)
[1]朱修陽,吳圣杰.檢察信息系統(tǒng)中的信息分級保護問題和對策[J].信息網(wǎng)絡(luò)安全,2010(7):16-17.
關(guān)鍵詞:金保工程 信息網(wǎng)絡(luò) 安全保障 體系設(shè)計與實現(xiàn)
中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2016)05-0000-00
伴隨著網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展和計算機辦公系統(tǒng)的日益完善,金保工程作為一項基礎(chǔ)性的安全規(guī)劃建設(shè)工程越來越受到人們的廣泛關(guān)注,逐漸成為各地區(qū)信息化建設(shè)的重點工程。依托于網(wǎng)絡(luò)平臺建立一個高起點的計算機管理信息系統(tǒng),可以有效實現(xiàn)民生服務(wù)業(yè)務(wù)管理的現(xiàn)代化和規(guī)范化,真正做到“以人為本、記錄一生、管理一生。服務(wù)一生”。為此,下面本文將首先來分析金保工程的內(nèi)涵及工程目標(biāo)。
1 金保工程的內(nèi)涵及金保工程的工程目標(biāo)
1.1 金保工程的內(nèi)涵
所謂金保工程,是指關(guān)系民生、影響社會穩(wěn)定的一項系統(tǒng)信息工程,它是各地區(qū)電子政務(wù)整體規(guī)劃中的一個重要子系統(tǒng),也是政府信息化建設(shè)的重點工程之一,是對現(xiàn)有的社會保障信息系統(tǒng)的一個優(yōu)化和完善。從本質(zhì)上說,金保工程是一個依托于網(wǎng)絡(luò)平臺的計算機管理信息系統(tǒng),它是利用先進(jìn)的信息技術(shù)來提供勞動和社會保障業(yè)務(wù)服務(wù),并為公共服務(wù)的宏觀決策提供基礎(chǔ)信息的計算機管理系統(tǒng)建設(shè)工程。它的目標(biāo)是建立覆蓋中央、省、市三級網(wǎng)絡(luò)的全國統(tǒng)一的網(wǎng)絡(luò)系統(tǒng)。是將勞動和社會保障工作,融于電子政務(wù)工程的一項重要舉措。2008年提出了金保工程建設(shè)工作要點,規(guī)定了金保工程建設(shè)所涉及的主要內(nèi)容。要求金保工程要著力建設(shè)統(tǒng)一的數(shù)據(jù)庫來實現(xiàn)全國社會保障數(shù)據(jù)的集中管理。
1.2 金保工程的項目目標(biāo)
近幾年來,針對金保工程的具體開展,國家已經(jīng)出臺了許多相關(guān)的規(guī)范標(biāo)準(zhǔn)文件,這些文件結(jié)合社保業(yè)務(wù)信息系統(tǒng)的實際情況來編制總體的設(shè)計目標(biāo),為社保機關(guān)的安全建設(shè)和整改工作提供了可行性的參照。它的目的是通過建立一個高起點的計算機管理信息系統(tǒng)來完善當(dāng)前的社會保障系統(tǒng),制定一個統(tǒng)一的標(biāo)準(zhǔn)和規(guī)范,優(yōu)化當(dāng)前的管理模式,構(gòu)建開放性的體系結(jié)構(gòu)。而且能夠使所建立的計算機管理系統(tǒng)為政府部門的決策提供宏觀的信息服務(wù)。金保工程的總體目標(biāo)是要設(shè)計出符合社保實際業(yè)務(wù)情況、與當(dāng)前網(wǎng)絡(luò)信息系統(tǒng)運行模式相符合的社會保障建設(shè)的整改方案。
2 金保工程信息網(wǎng)絡(luò)安全保障體系的設(shè)計
2.1 安全管理體系設(shè)計
安全管理體系的設(shè)計是指在宏觀上構(gòu)建安全組織、安全策略。安全管理體系的設(shè)計包括安全組織體系的建設(shè)和安全策略體系的建設(shè)。安全組織是指負(fù)責(zé)整個網(wǎng)絡(luò)信息安全的管理和實施者,負(fù)責(zé)安全崗位的設(shè)置和管理、安全策略、制度、規(guī)劃的制定和實施,是開展網(wǎng)絡(luò)安全工作的直接責(zé)任人。安全策略體系是指為了達(dá)到網(wǎng)絡(luò)安全目標(biāo)而出臺的一系列的安全管理指導(dǎo)策略、具體的安全指導(dǎo)方針。它的目的是為了有效保護網(wǎng)絡(luò)信息資源,向上可以上升為指導(dǎo)方針,向下可以具體劃分為安全實施細(xì)則。
2.2 安全技術(shù)體系設(shè)計
安全技術(shù)體系設(shè)計了包括監(jiān)控體系設(shè)計和支撐性的基礎(chǔ)設(shè)施設(shè)備設(shè)計兩個方面的內(nèi)容。首先安全監(jiān)控體系是指安全監(jiān)控平臺,它包括網(wǎng)絡(luò)管理平臺和安全管理平臺。網(wǎng)絡(luò)管理平臺的主要職責(zé)是通過對網(wǎng)絡(luò)交換機、路由器和服務(wù)器的管理,實現(xiàn)安全技術(shù)體系的功能。安全管理平臺主要是指對指具體的安全系統(tǒng)的管理。例如對防火墻、終端安全、病毒防護系統(tǒng)、漏洞掃描系統(tǒng)的管理等等。安全監(jiān)控平臺所包含的這兩個管理系統(tǒng)的關(guān)系是安全管理平臺可以收集網(wǎng)絡(luò)管理平臺的信息實現(xiàn)統(tǒng)一化管理。支撐性的基礎(chǔ)設(shè)施涉及的安全技術(shù)主要包括身份鑒別、訪問控制、授權(quán)管理、內(nèi)容過濾、數(shù)據(jù)加密、入侵分析等內(nèi)容。發(fā)展比較成熟的、在金保工程中運用較多的信息系統(tǒng)是防病毒系統(tǒng)、可信終端系統(tǒng)、數(shù)據(jù)庫審計系統(tǒng)、主頁防篡改系統(tǒng)、網(wǎng)絡(luò)行為監(jiān)控系統(tǒng)、防火墻系統(tǒng)、入侵防御系統(tǒng)等。防控系統(tǒng)是通過統(tǒng)一化的安全管理中心來進(jìn)行調(diào)配和控制的,可以提升整個系統(tǒng)的總體安全性。
2.3 服務(wù)支持體系規(guī)劃
服務(wù)支持體系是有效提升金保工程的信息安全保障水平、實現(xiàn)信息安全組織安全發(fā)展的重要途徑。構(gòu)建金保工程信息網(wǎng)絡(luò)安全保障體系的目的是保障為了市級、縣級、國家級安全組織的網(wǎng)絡(luò)安全,能夠通過改善信息服務(wù)業(yè)務(wù)系統(tǒng)的安全性能來保障自己的網(wǎng)絡(luò)信息安全,提升安全技術(shù)能力。因此,很多不同類別的服務(wù)中心需要引進(jìn)第三方的專業(yè)安全廠商服務(wù)支持體系,用所引進(jìn)的服務(wù)支持體系來與公司、企業(yè)或單位事業(yè)單位內(nèi)的相關(guān)技術(shù)人員的專業(yè)技術(shù)實踐相對接,可以保障在正常開展業(yè)務(wù)服務(wù)的同時提升現(xiàn)有的安全技術(shù)水平,保障網(wǎng)絡(luò)系統(tǒng)的安全,實現(xiàn)信息系統(tǒng)的持續(xù)可靠運行。
3 結(jié)語
在計算機辦公系統(tǒng)的日益完善的背景之下,借助于金保工程來完善我國當(dāng)前的安全規(guī)劃建設(shè)系統(tǒng)可以有效實現(xiàn)民生服務(wù)業(yè)務(wù)管理的現(xiàn)代化和規(guī)范化,真正實現(xiàn)以人為本的社會服務(wù)理念。通過上述本文的分析,筆者主要論述了金保工程的內(nèi)涵和工程目標(biāo)、金保工程信息網(wǎng)絡(luò)安全保障體系的設(shè)計兩大方面的內(nèi)容,以期能夠提升現(xiàn)有的安全技術(shù)水平,實現(xiàn)信息系統(tǒng)的持續(xù)可靠運行。
參考文獻(xiàn)
[1] 楊智慧.中華人民共和國計算機信息系統(tǒng)安全法規(guī)匯編[M],群眾出版社,1998.
一、當(dāng)前構(gòu)建縣供電企業(yè)信息安全新體系存在的風(fēng)險
1.信息安全策略風(fēng)險
信息安全策略體系是當(dāng)前縣供電企業(yè)信息安全新體系中的重要組成部分,但目前多數(shù)供電企業(yè)在信息安全策略上還存在一定的風(fēng)險。主要體現(xiàn)在:缺乏統(tǒng)一的安全運行體系;未實現(xiàn)對信息安全策略的修訂和評審,因缺乏規(guī)范的機制;信息安全策略在企業(yè)缺乏一定的執(zhí)行保障,因信息安全策略未被審批和,缺乏行政保障。
2.信息安全技術(shù)風(fēng)險
主要表現(xiàn)在以下幾個方面:缺乏有效的信息系統(tǒng)審計手段和安全監(jiān)控,未清晰劃分網(wǎng)絡(luò)安全區(qū)域,網(wǎng)絡(luò)應(yīng)用系統(tǒng)的安全功能和強度嚴(yán)重不足,使用的網(wǎng)絡(luò)安全技術(shù)不夠統(tǒng)一,用戶的認(rèn)證度不大,安全系統(tǒng)配置還不夠安全。
3.信息安全組織風(fēng)險
當(dāng)前縣供電企業(yè)還缺乏有效、完整、專業(yè)的信息安全組織,在實際運行中存在一定的風(fēng)險。首先是對職工的信息安全教育不夠,宣傳力度不大,使得職工的信息安全意識薄落,桌面系統(tǒng)用戶的安全意識不夠[1]。其次,企業(yè)組織人員對技術(shù)人員的專業(yè)安全知識和技能的培訓(xùn)不夠,使得企業(yè)內(nèi)部缺少專業(yè)的信息安全技術(shù)人員。最后,開展的信息安全工作未形成專業(yè)的責(zé)任制度,職權(quán)不明,給企業(yè)的工作帶來一定的困難。
二、構(gòu)建縣供電企業(yè)信息安全新體系的具體舉措
1.建立科學(xué)的信息安全策略體系
建立科學(xué)的信息安全策略體系,是構(gòu)建縣供電企業(yè)信息安全新體系的重要舉措之一。建立科學(xué)的信息安全策略體系應(yīng)該覆蓋物理層、網(wǎng)絡(luò)層、系統(tǒng)層以及應(yīng)用層四個方面,包括信息管理和技術(shù)兩個要素[2]。主要可以從三個方面入手:信息安全策略、信息安全標(biāo)準(zhǔn)規(guī)范、信息安全操作流程細(xì)則(見圖1)。
2.建立先進(jìn)的信息安全技術(shù)體系
先進(jìn)的信息安全技術(shù)體系包括了防火墻技術(shù)、信息確認(rèn)和網(wǎng)絡(luò)控制技術(shù)、防病毒技術(shù)、防攻擊技術(shù)、信息加密技術(shù)、數(shù)據(jù)備份和恢復(fù)技術(shù)以及統(tǒng)一威脅管理技術(shù)。(1)防火墻技術(shù)。防火墻技術(shù)是指在企業(yè)的內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間設(shè)置安全屏障,防止內(nèi)部對外部不安全信息的訪問,組織外部不安全信息侵入到內(nèi)部系統(tǒng)的一種技術(shù)。該技術(shù)是目前國內(nèi)應(yīng)用最為廣泛的信息安全保障技術(shù),能有效的防止電腦黑客對內(nèi)部網(wǎng)絡(luò)系統(tǒng)的攻擊,實現(xiàn)對數(shù)據(jù)的過濾、監(jiān)控、記錄。主要包括了過濾技術(shù)、服務(wù)技術(shù)以及應(yīng)用網(wǎng)管技術(shù)。(2)信息確認(rèn)和網(wǎng)絡(luò)控制技術(shù)。該技術(shù)的使用是圍繞計算機網(wǎng)絡(luò)開展的,有關(guān)業(yè)務(wù)信息安全的技術(shù)必須根據(jù)各單位的具體業(yè)務(wù)、性質(zhì)、任務(wù)等制定相應(yīng)的策略。目前國內(nèi)的主要信息確認(rèn)和網(wǎng)絡(luò)控制技術(shù)有:身份認(rèn)證、數(shù)據(jù)完整性、防止否認(rèn)以及存取控制等[3]。(3)防病毒技術(shù)。計算機病毒是網(wǎng)絡(luò)信息最常見的網(wǎng)絡(luò)安全隱患,已經(jīng)呈多態(tài)化、災(zāi)難化形態(tài)發(fā)展。對此,使用防病毒技術(shù)必須建立相應(yīng)的防病毒網(wǎng)絡(luò)中心,實行網(wǎng)絡(luò)化管理。(4)防攻擊技術(shù)。防攻擊技術(shù)主要是針對電腦“黑客”設(shè)定的,電腦黑客經(jīng)常會對電腦主機和網(wǎng)絡(luò)信息系統(tǒng)的一些漏洞進(jìn)行攻擊。防攻擊技術(shù)的使用能跟根據(jù)黑客攻擊的程度檢測系統(tǒng)的安全漏洞,并提出相應(yīng)的解決措施,一般而言,對一些重要的系統(tǒng)可采用物理隔離的措施。(5)信息加密技術(shù)。信息加密技術(shù)是縣供電企業(yè)信息安全體系中的一種重要且實用的技術(shù),主要包括對稱密碼技術(shù)如DES算法,非對稱密鑰技術(shù)如RAS算法。(6)數(shù)據(jù)備份和恢復(fù)技術(shù)。采用數(shù)據(jù)備份技術(shù)可以根據(jù)數(shù)據(jù)的重要程度按等級進(jìn)行備份,建立省市級與縣級數(shù)據(jù)備份中心,為了保障信息安全系統(tǒng)的安全性和可靠性,應(yīng)該采用數(shù)據(jù)恢復(fù)技術(shù)。(7)統(tǒng)一威脅管理技術(shù)。統(tǒng)一威脅管理系統(tǒng)是為了解決因安全產(chǎn)品過度導(dǎo)致網(wǎng)絡(luò)管理難和網(wǎng)絡(luò)效率出現(xiàn)瓶頸的問題而產(chǎn)生的,主要功能有防火墻、病毒過濾、流量管理、VPN、上網(wǎng)行為審計以及入侵防御等[4]。目前,該技術(shù)已經(jīng)在很多領(lǐng)域得到應(yīng)用??h級供電企業(yè)與省市供電企業(yè)相比,規(guī)模較小、資金短缺,在建立先進(jìn)的技術(shù)安全體系時,要結(jié)合自身發(fā)展規(guī)劃,不斷學(xué)習(xí)新技術(shù),利用自己的智能開發(fā)有潛力的產(chǎn)品。如在數(shù)據(jù)采集上,可以利用GPRS技術(shù)進(jìn)行遠(yuǎn)程抄表,且將重點放在路由設(shè)備上;調(diào)度數(shù)據(jù)網(wǎng)的數(shù)據(jù)時可以利用安全物理隔離網(wǎng)閘,移動辦公時可以使用VPN技術(shù)。
3.建立完善的信息安全管理體系
信息安全管理體系是縣供電企業(yè)信息安全新體系的核心組成部分,良好的信息安全體系必須要有合理、科學(xué)的管理,這是保障供電企業(yè)正常運轉(zhuǎn)的重要途徑。完善的信息安全管理體系包括了人員管理、技術(shù)管理、密碼管理、數(shù)據(jù)管理以及安全管理等。人員管理上,縣供電企業(yè)要強化網(wǎng)絡(luò)管理者的信息安全意識,加強信息安全教育,尤其是對網(wǎng)絡(luò)機密的教育。技術(shù)管理上,確保網(wǎng)絡(luò)的各種設(shè)備如路由器、防火墻、交換機、VPN、QOS、IPS、防毒墻的安全。密碼管理上,更新重要密碼,對各類密碼實施分級管理,以免出現(xiàn)出產(chǎn)密碼、默認(rèn)密碼等簡易密碼被破解的現(xiàn)象。數(shù)據(jù)管理上,做好數(shù)據(jù)備份工作,數(shù)據(jù)備份的策略要及時合理,保管好備份數(shù)據(jù)介質(zhì)。安全管理上,建立相關(guān)的縣供電企業(yè)信息安全管理淺析如何構(gòu)建縣供電企業(yè)信息安全新體系劉志杰(國網(wǎng)冀北電力有限公司隆化縣供電分公司,河北隆化067000)的規(guī)章制度,在操作系統(tǒng)、操作手段、機房及其設(shè)施等方面進(jìn)行安全管理。
4.建立有效的信息安全組織體系
目前,國內(nèi)縣供電企業(yè)要建立信息安全組織體系主要包括了決策、管理、執(zhí)行、監(jiān)管四個方面。只有處理好這四個層面的關(guān)系,才能建立一個完整、責(zé)權(quán)統(tǒng)一、有效的信息安全組織體系。同時,建立信息安全組織和定義安全職責(zé)是相互影響的兩項工作,信息安全組織的角色與職責(zé)要有清晰的電柜,管理層要對下屬職責(zé)進(jìn)行明確的規(guī)范和劃分,才能有效的確保信息安全體系的建立,保障企業(yè)信息安全工作的有效開展,尤其是信息安全教育與培訓(xùn)的工作。要做好信息安全教育與培訓(xùn)的工作,必須涉及到每個職工,在信息安全教育與培訓(xùn)方面制定嚴(yán)格的制度機制,才能提升整個企業(yè)職工的信息安全水平。
三、案例分析
某供電企業(yè)信息安全新體系結(jié)構(gòu)示意圖從圖2中可以看出,組織體系、策略體系、技術(shù)和管理體系是該供電所信息安全體系的靈魂,為了建立完整的信息安全體系,保護好供電企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)的安全,信息安全新體系設(shè)計的具體防護措施如下:
1.物理安全
物理安全主要針對的是地震、水災(zāi)等自然因素以及人為操作失誤而導(dǎo)致的計算機網(wǎng)絡(luò)系統(tǒng)和設(shè)備損壞采取的一項措施。采取物理安全措施要防止系統(tǒng)信息在空間的擴散,物理安全的實施主要體現(xiàn)在機房上,具體措施包括了防火、防水、防雷、防盜、防靜電等。
2.物理和邏輯隔離
物理隔離和邏輯隔離是兩種不同的策略,物理隔離是指只要沒有網(wǎng)絡(luò)連接就是安全的,而邏輯隔離是要在網(wǎng)絡(luò)正常運行的基礎(chǔ)上,確保網(wǎng)絡(luò)信息的安全。對當(dāng)前的電力企業(yè)而言,使用物理隔離是無法保障電力信息安全的,因此,邏輯隔離是最好的舉措。邏輯隔離是指網(wǎng)絡(luò)正常連接情況下,使用技術(shù)進(jìn)行邏輯上的隔離。邏輯隔離可以通過設(shè)置VLAN和防火墻來實現(xiàn),包括企業(yè)內(nèi)部局域網(wǎng)與外界的隔離,不同區(qū)域供電企業(yè)之間的隔離以及各種專業(yè)VLAN之間的隔離等。
3.強化計算機管理策略
加強計算機管理策略體現(xiàn)在設(shè)施管理、訪問管理以及加密管理三方面。設(shè)施管理包括建立安全管理制度,對計算機系統(tǒng)、打印機等設(shè)備進(jìn)行檢修、創(chuàng)設(shè)良好的電磁兼容環(huán)境;訪問控制管理是網(wǎng)絡(luò)安全保護的主要措施,主要通過設(shè)置訪問賬戶、訪問時間、訪問方式等市縣。加密管理包括了加密與保密、公共密鑰加密、數(shù)字簽名的鑒定以及包過濾等方面。
4.入侵檢測
雖然目前國內(nèi)很多供電企業(yè)都布置了防火墻技術(shù),但是傳統(tǒng)的防火墻技術(shù)還存在一定的缺點,實施入侵檢測能很好的彌補防火墻的缺陷。入侵檢測的使用能夠有效發(fā)揮IPS的優(yōu)勢,協(xié)調(diào)IPS和防火墻的優(yōu)勢互補,提升對信息安全保護的效果。該供電所的入侵檢測主要應(yīng)用在網(wǎng)絡(luò)邊界上的保護,如內(nèi)網(wǎng)與電力網(wǎng)的邊界、互聯(lián)網(wǎng)與公司外網(wǎng)的邊界、內(nèi)網(wǎng)與服務(wù)器區(qū)域的邊界。
5.漏洞掃描和彌補
系統(tǒng)缺陷漏洞掃描能幫助工作人員及時發(fā)現(xiàn)計算機系統(tǒng)的安全漏洞,更新系統(tǒng)補丁,并進(jìn)行修補,能有效降低網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險。具體操作以該供電企業(yè)使用的漏洞掃描軟件X-scan為例進(jìn)行說明。X-scan漏洞掃描軟件采用的是多線程方式對單機進(jìn)行安全漏洞的掃描,包括命令行和圖形界面兩種操作方式,掃描的內(nèi)容有遠(yuǎn)程操作系統(tǒng)類型及版本、端口BANNER信息、IIS漏洞、CGI漏洞、RPC漏洞,NT服務(wù)器NETBIOS信息等。掃描的結(jié)果一般保存在/log/目錄中,掃描結(jié)果索引文件是index_*.htm。具體操作步驟是:第一步,準(zhǔn)備掃描文件,如X-Scan圖形界面的主程序xscan_gui.exe,插件調(diào)度的主程序checkhost.dat等;第二步,準(zhǔn)備工作,即安裝掃描軟件并注冊;第三步,圖形界面設(shè)置項說明,包括了檢測范圍模塊、全局設(shè)置模塊、插件設(shè)置模塊等。第四步,運行參數(shù)說明,主要的命令格式是:xscan-host<起始IP>[-<終止IP>]<檢測項目>[其他選項];xscan-file<主機列表文件名><檢測項目>[其他選項]。
6.安全管理
關(guān)鍵詞:電力調(diào)度;調(diào)度安全;安全運行;安全監(jiān)控
引言
隨著社會科技的高速發(fā)展,根據(jù)我國電網(wǎng)的發(fā)展和高壓電網(wǎng)的建設(shè),加上電力自動化水平的不斷提高,我國將建造一個規(guī)模最大、電壓等級最高、結(jié)構(gòu)最為復(fù)雜的特大型電網(wǎng)。近年來,各種電壓設(shè)施的排查、看管采用互聯(lián)網(wǎng)代替,實現(xiàn)了少人或者無人值班的狀況,調(diào)度自動化系統(tǒng)目前正處于電力生產(chǎn)的安全考核項目中,對其安全可靠性提出了更高的要求。在電力系統(tǒng)運行中,讓電網(wǎng)安全運行、經(jīng)濟運行和穩(wěn)定運行是每個調(diào)度員應(yīng)具備的能力。在電網(wǎng)運行中,電網(wǎng)安全和穩(wěn)定運行是尤其重要的,如果電力調(diào)度員發(fā)生判斷、調(diào)度等失誤所引起誤操作的話,若不及時處理,不僅會影響其穩(wěn)定性還很有可能會造成重大事故,這將會對整個行業(yè)及社會帶來重大的影響。
1 電力調(diào)度安全運行監(jiān)控管理的意義
電力系統(tǒng)內(nèi)部結(jié)構(gòu)較為繁瑣,當(dāng)系統(tǒng)處于運行狀態(tài)時,極易受不同因素的制約,易引發(fā)安全事故,嚴(yán)重影響了電力調(diào)度運行過程。一方面,企業(yè)在生產(chǎn)操作階段,所用電量非常大,電力負(fù)荷上下起伏明顯,嚴(yán)重增加了運行管理難度,使安全事故發(fā)生率升高。另一方面,設(shè)備風(fēng)險?;谛颅h(huán)境下,電力技術(shù)發(fā)展水平較快,大量先進(jìn)設(shè)備和技術(shù)被應(yīng)用于電力系統(tǒng)內(nèi)部,這些設(shè)備較大程度體現(xiàn)了電力系統(tǒng)的智能化、現(xiàn)代化特征,但由于受到運行環(huán)境及條件的制約,加之電力調(diào)度運行操作與管理人員對這些設(shè)備的操作和運行路線熟練程度上還需強化。另外,若設(shè)備未能按時進(jìn)行檢測與檢修,都將增加設(shè)備安全問題,最終給電力系統(tǒng)運行埋下安全隱患。自動化機械設(shè)備在不同領(lǐng)域應(yīng)用頻繁,特別是電力行業(yè),此種新型工作技巧不但要求電力調(diào)度人員具備豐富的專業(yè)知識,同時還要擁有高強度技能水平,從而提高操縱標(biāo)準(zhǔn)性。電力調(diào)度運行模式的蛻變在很大程度上證實了電力調(diào)度工作在當(dāng)前社會發(fā)展中的深遠(yuǎn)意義和價值。
2 電力調(diào)度安全運行監(jiān)控管理存在的問題
2.1 安全防護體系不完善
在電力調(diào)度系統(tǒng)運行中會受到安全威脅,主要來自物理層面威脅和計算機故障兩個方面。物理層面上的威脅通常是來自主機硬件和線路連接,如果硬件遭到損壞則會使部分重要數(shù)據(jù)丟失,給系統(tǒng)帶來較大的安全隱患。計算機長期處于聯(lián)網(wǎng)狀態(tài),可能會受到網(wǎng)上任意一臺計算機的攻擊,倘若網(wǎng)絡(luò)安全防護不到位,將會受到病毒、黑客的侵蝕,導(dǎo)致計算機發(fā)生故障,發(fā)生安全問題。系統(tǒng)安全還會影響到主機操作方面的安全,如若出現(xiàn)沒有經(jīng)過授權(quán)就能夠使用賬號和口令、損害系統(tǒng)完整性和用戶拒絕系統(tǒng)管理等行為,必定會給電力調(diào)度系統(tǒng)造成嚴(yán)重安全問題。
2.2 電力基礎(chǔ)設(shè)施安全性不足
在目前電力系統(tǒng)電力調(diào)度自動化的運行過程中,存在普遍的電力基礎(chǔ)設(shè)施安全性不足的問題,電力基礎(chǔ)設(shè)施是支撐整個電力信息網(wǎng)絡(luò)安全運行的基礎(chǔ),所處的工作環(huán)境較惡劣,常常會在自然條件下受到暴風(fēng)、雷電等因素的影響發(fā)生性能上的改變,除此之外,電力基礎(chǔ)設(shè)施也會受到外部人為因素的影響。電力信息網(wǎng)絡(luò)安全在電力基礎(chǔ)設(shè)施被破壞時會出現(xiàn)網(wǎng)絡(luò)故障,造成電力信息傳輸數(shù)據(jù)的丟失、準(zhǔn)確性不足等問題。
2.3 對網(wǎng)絡(luò)安全進(jìn)行管理時,管理舉措不到位
這里所描述的網(wǎng)絡(luò)安全性主要是指管理級別的安全,一些電力公司的安全管理措施不足并且管理力度不到位,在使用和管理內(nèi)網(wǎng)以及互聯(lián)網(wǎng)得時候缺少強度不足的網(wǎng)絡(luò)分區(qū)以及隔離,加上不完善的網(wǎng)絡(luò)安全管理措施,增大了其安全性問題出現(xiàn)的可能性,具體體現(xiàn)在以下情形,當(dāng)外人使用非法手段攻擊調(diào)度下的自動化時,如果沒有有效的防御辦法,則就非常容易造成使整個電力調(diào)度自動化網(wǎng)絡(luò)系統(tǒng)的運行癱瘓。
3 電力調(diào)度安全運行監(jiān)控管理策略
3.1 構(gòu)建安全防護體系
第一,從操作管理開始著手,對管理人員進(jìn)行分類與分級,同時,設(shè)置登錄與操作權(quán)限??梢愿鶕?jù)系統(tǒng)使用權(quán)限來確定不同用戶的使用范圍,這需要在設(shè)計系統(tǒng)時,對用戶制定使用和管理準(zhǔn)則,對不是系統(tǒng)維護的人員屏蔽部分功能,使核心數(shù)據(jù)獲得相應(yīng)保護,防止因為一些錯誤操作導(dǎo)致不必要安全事故的發(fā)生。第二,重視確保主系統(tǒng)的功能和故障診斷。自動調(diào)度系統(tǒng),其功能是通過不同網(wǎng)絡(luò)服務(wù)器來完成,在對系統(tǒng)進(jìn)行建設(shè)、調(diào)試、運行時務(wù)必要重視對不同服務(wù)器指標(biāo)的監(jiān)控,將此當(dāng)成依據(jù)對系統(tǒng)進(jìn)行實地實時監(jiān)控。另外,要科學(xué)設(shè)計系統(tǒng)的故障診斷功能,使其可以及時播報錯誤。第三,注意計算機的防護。調(diào)度系統(tǒng)功能的使用主要是憑借計算機,任何計算機都會因為外在的攻擊和病毒對系統(tǒng)造成影響,因此必須要做好計算機硬件的防護工作,增強防火墻和檢測功能。還要定期對系統(tǒng)進(jìn)行檢查,便于及時發(fā)現(xiàn)問題及時解決,避免發(fā)生嚴(yán)重的安全事故。
3.2 基礎(chǔ)設(shè)施安全管理
根據(jù)電力企業(yè)的運行和發(fā)展特點,應(yīng)對電力基礎(chǔ)設(shè)施加強安全管控,結(jié)合不同的基礎(chǔ)設(shè)施分布情況,做好不同供電公司和發(fā)電廠數(shù)據(jù)的備份工作,以此為根據(jù)制定切實可行的應(yīng)急方案。根據(jù)電力企業(yè)的生產(chǎn)運行情況和電力系統(tǒng)的運行情況,按照不同的安全等級劃分基礎(chǔ)設(shè)施,在此基礎(chǔ)上改進(jìn)和完善安全控制措施。從基礎(chǔ)設(shè)施和網(wǎng)絡(luò)層面2 個方面為著手點,加強電力信息的安全管理。全方位監(jiān)控各個基礎(chǔ)設(shè)施,充分應(yīng)用現(xiàn)代化計算機網(wǎng)絡(luò)信息技術(shù)手段,當(dāng)出現(xiàn)故障時第一時間發(fā)現(xiàn)和診斷出故障發(fā)生的原因,應(yīng)用應(yīng)急方案優(yōu)先處理故障,對基礎(chǔ)設(shè)施進(jìn)行優(yōu)化,提高信息的安全性。
3.3 對運行的管理和安全制度規(guī)章進(jìn)行完整的健全
對運營管理和安全性的規(guī)章制度進(jìn)行完善是網(wǎng)絡(luò)系統(tǒng)安全的保證。電力公司除了構(gòu)建一整套完善的安全規(guī)則和法規(guī)外,還需要對網(wǎng)絡(luò)安全進(jìn)行專業(yè)性的測試,并一定時間內(nèi)評估網(wǎng)絡(luò)安全性全是否牢靠。電力公司應(yīng)該建立電力SCADA系統(tǒng)并調(diào)用數(shù)據(jù)網(wǎng)絡(luò)安全防護專職安全技術(shù)員工,并實施安全責(zé)任制。擁有完美的安全性管理保護措施可以極大降低網(wǎng)絡(luò)安全事件的可能性。
3.4 完善優(yōu)化監(jiān)控運行系統(tǒng)
通過前文對不同運行狀態(tài)下監(jiān)控系統(tǒng)工作內(nèi)容的分析可知,電力調(diào)度監(jiān)控系統(tǒng)要根據(jù)實際情況展開合適的監(jiān)督控制工作。正常工作狀態(tài)下,要在工作的同時,降低電網(wǎng)負(fù)荷,避免出現(xiàn)資源浪費;經(jīng)濟工作狀態(tài)下,需要加強報警措施,以提高系統(tǒng)的穩(wěn)定可靠性;故障運行狀態(tài)下,則要幫助工作人員全面了解事故發(fā)生原因,進(jìn)而及時有效的解決其中發(fā)生的問題。比如,在正常狀態(tài)下,遵循超前原則優(yōu)化電網(wǎng)監(jiān)控系統(tǒng),重點檢測無功率,避免電力資源出現(xiàn)不必要的浪費。而在經(jīng)濟狀態(tài)改下,設(shè)置不同等級的報警體系,按照事件緊急情況設(shè)置不同的報警體系,提高電力調(diào)度監(jiān)控運行的針對性和細(xì)致性,讓監(jiān)控人員可以有針對性的采取措施。事故發(fā)生后,監(jiān)控運行系統(tǒng)要充分發(fā)揮出自身的輔助作用,記錄故障信息,開啟報警系統(tǒng)實現(xiàn)調(diào)度監(jiān)控一體化,從而縮短故障處理時間,提高處理效率,盡可能降低電力企業(yè)遭受的損失。
結(jié)語
綜上所述,新時期電力事業(yè)發(fā)展下要想保證電力調(diào)度的安全性、穩(wěn)定性,則必須需要做到及時地防范工作,平日多培養(yǎng)電力調(diào)度員的安全信念、警惕性、應(yīng)對突發(fā)狀況的心理素質(zhì),培養(yǎng)他們有分辨潛在問題和判斷的能力,強化電力調(diào)度生產(chǎn)監(jiān)控,并做好網(wǎng)絡(luò)安全防護,以完善優(yōu)化監(jiān)控運行系統(tǒng),以提高電力調(diào)度的整體水平。
參考文獻(xiàn)
[1]崔清華.電力調(diào)度運行中的安全措施分析[J].集成電路應(yīng)用,2020,37(04):86-87.
建構(gòu)主義安全觀是多元化的安全觀理論中的一個,其理論視角是基于社會建構(gòu)主義范式。建構(gòu)主義學(xué)派不囿于單一的因果鏈條,認(rèn)為行為產(chǎn)生的解釋來自于更加宏觀和復(fù)雜的因素,建構(gòu)主義更多地追溯歷史、文化、環(huán)境和制度中多方面多層次的解釋維度。建構(gòu)主義安全觀視角關(guān)于國家的出發(fā)點是:“國家行為由思想信念、集體規(guī)范和社會認(rèn)同決定。”互聯(lián)網(wǎng)發(fā)展的巨大作用,就是不僅為現(xiàn)實生活提供了便利的條件、改變了生活方式,同時也對精神的塑造、文化的傳播和社會交往的方式構(gòu)成深刻影響?;ヂ?lián)網(wǎng)使思想觀念的形成與傳播、集體規(guī)范的達(dá)成與生效以及社會共識的共建與穩(wěn)定等諸多條件和環(huán)境都發(fā)生了變化,可以說在客觀安全是基本物質(zhì)保障的前提下,互聯(lián)網(wǎng)對精神、觀念和思想方面的塑造能力更值得重視。建構(gòu)主義安全觀認(rèn)為:“安全屬于社會建構(gòu)的一種,社會建構(gòu)主義重視建構(gòu)行為體之間的互動,并且認(rèn)為文化對行為體的安全行為具有規(guī)范作用。”即安全是一個動態(tài)概念,其生成受到結(jié)構(gòu)的影響,同時其變化受到后天行為的規(guī)制和約束。以建構(gòu)主義安全觀的視角,網(wǎng)絡(luò)安全不再指涉單純的主體安全,同時也包含了結(jié)構(gòu)安全的內(nèi)涵,不僅將現(xiàn)實安全與虛擬安全之間的影響包含其中,也將安全作為一種共存共生的平衡狀態(tài)賦于國家結(jié)構(gòu)的互動之中。建構(gòu)主義安全觀強調(diào)主客觀的一種互動和相互影響,即“安全”是一個相對的概念,是一個在主客體之間相互定義生成的一種理想狀態(tài)?;ヂ?lián)網(wǎng)時代,安全領(lǐng)域重心發(fā)生了轉(zhuǎn)移,如今的格局是實體安全和虛擬安全雙重建構(gòu)的體系,虛擬安全在網(wǎng)絡(luò)領(lǐng)域,以意識形態(tài)和信息安全的方式影響著現(xiàn)實。國家網(wǎng)絡(luò)安全除了硬件安全保障,同時需要建立具有安全意識的網(wǎng)絡(luò)公共對話空間。網(wǎng)絡(luò)安全來自于虛擬安全與現(xiàn)實安全,現(xiàn)實安全要求有扎實的硬件建設(shè)和技術(shù)開發(fā),而虛擬安全則更多的是來自于網(wǎng)民的安全感和安全意識。建構(gòu)主義安全觀是全面系統(tǒng)并且人性化的安全觀,與社會構(gòu)成強有力的關(guān)聯(lián),也和日趨網(wǎng)絡(luò)化的現(xiàn)實發(fā)生更多交集。建構(gòu)主義的安全觀符合當(dāng)前互聯(lián)網(wǎng)時代賦權(quán)、平等和去中心化的特征,同時也將現(xiàn)實安全與虛擬安全、客觀安全與主觀安全有機有效地整合在一起。同時,互聯(lián)網(wǎng)將共識制造的成本大大降低,由于地理因素造成的障礙被克服,對話的條件提升,渠道資源進(jìn)步,互聯(lián)網(wǎng)時代的建構(gòu)主義安全觀強調(diào)思想和對話的作用,強調(diào)結(jié)構(gòu)性的影響和理念的共享與共識的傳播。
二、建構(gòu)主義視角下國家網(wǎng)絡(luò)安全的內(nèi)涵
阿諾德•沃爾夫弗斯在《沖突與合作》中將“安全”從主客觀兩個角度進(jìn)行了分析,他認(rèn)為客觀意義層面的安全指的是指所擁有的價值不存在現(xiàn)實威脅的狀態(tài),重在強調(diào)客觀事實和結(jié)果;而主觀層面則更集中于主觀的安全與否,指不受價值攻擊和威脅的恐懼和不安,強調(diào)感覺,重在不安全感和恐懼的形成。理解“安全”也需要理解安全的反面——不安全——也就是威脅和恐懼。安全狀態(tài)是一種二元結(jié)合、相互影響的理想狀態(tài)。相反,對于威脅的界定和控制能夠有效地保證安全狀態(tài)的存續(xù)。對于一個國家而言,內(nèi)部威脅和外部威脅也截然不同,“在國際維度上被認(rèn)為安全的行為,可以是內(nèi)向的也可以是外向的,換言之,可以是防衛(wèi)性的,也可以是進(jìn)攻性的。防衛(wèi)是對現(xiàn)狀的維護,是對自身內(nèi)部的保護,而進(jìn)攻則是對現(xiàn)狀的改變和對現(xiàn)有格局的突破,是對外的行為。”網(wǎng)絡(luò)安全包含了兩個層面的主旨討論,一層是“網(wǎng)絡(luò)”的本體和主旨的描述規(guī)劃了問題的主要來源和考查范圍,另一層是“安全”所隱含的理論背景、發(fā)展趨勢和本質(zhì)訴求。“網(wǎng)絡(luò)”的內(nèi)涵已經(jīng)伴隨著計算機技術(shù)的發(fā)展,通訊技術(shù)、互聯(lián)網(wǎng)技術(shù)、云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)等技術(shù)的不斷推動而不斷被補充,但是對其“安全”問題的探討一直是伴隨其技術(shù)發(fā)展重要性不斷上升的核心問題。安全問題,就安全的屬性而言,絕大多數(shù)學(xué)者認(rèn)為:“安全是一個具有二元結(jié)構(gòu)的問題,包括主客觀兩個方面,客觀是指外界現(xiàn)狀和客觀現(xiàn)實,而主觀則是對人們心理狀態(tài)和感覺的強調(diào)。”這就將安全問題劃入由客觀安全和主觀安全組成的二元體系。從這個安全觀的角度出發(fā),安全問題涉及到從宏觀、中觀到微觀的影響范圍,具體而言,就落實到國家安全、社會安全以及個人安全。網(wǎng)絡(luò)已經(jīng)深入到國家發(fā)展和人民日常生活的方方面面,其重要作用幾乎涵蓋了所有方面。所以,當(dāng)下網(wǎng)絡(luò)和信息安全就成為安全問題所要討論的重要部分,其牽涉到技術(shù)方面的開發(fā)和控制,同時在網(wǎng)絡(luò)系統(tǒng)和信息傳播過程中的環(huán)節(jié)安全問題也有著重要的影響機制。網(wǎng)絡(luò)安全關(guān)系上至國家信息安全、社會協(xié)調(diào),下至民心穩(wěn)定、個體隱私,對其防御、保護和治理是我們面臨的新挑戰(zhàn)。“網(wǎng)絡(luò)安全因為網(wǎng)絡(luò)化的進(jìn)程和網(wǎng)絡(luò)對現(xiàn)實生活更大范圍的介入,使得其安全問題不僅指網(wǎng)上生活的安全,保證網(wǎng)上生活、交易、信息的安全性,同時也拓展到了網(wǎng)下生活的安全,就是與網(wǎng)絡(luò)關(guān)聯(lián)的每個人的生活都是安全的,不論個人主體是主動介入還是被動介入。”網(wǎng)絡(luò)安全的內(nèi)涵是豐富、復(fù)雜并且多元的,其順著網(wǎng)絡(luò)發(fā)展的觸角延伸到了國家運行、社會運轉(zhuǎn)和人民生活的各個層面,它已經(jīng)不僅是技術(shù)開發(fā)階段的安全問題,在其被使用和利用的過程中,以及衍生出的其他和網(wǎng)絡(luò)相關(guān)的問題都屬于網(wǎng)絡(luò)安全涵蓋的范疇。“網(wǎng)絡(luò)安全若從其本質(zhì)而言是網(wǎng)絡(luò)上的信息安全。從更廣義的層面上來說,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究和探索領(lǐng)域。”國務(wù)院信息化辦公室副主任王秀軍從“防護對象”和“維護手段”兩個方面定位網(wǎng)絡(luò)安全問題,她認(rèn)為:“在不同時期,網(wǎng)絡(luò)安全的稱謂和解釋都有所不同,其內(nèi)涵在不斷深化,外延在不斷擴展,而目前備受關(guān)注的網(wǎng)絡(luò)安全包括技術(shù)安全、數(shù)據(jù)安全、應(yīng)用安全、渠道安全、資本安全、意識形態(tài)安全等方面。”網(wǎng)絡(luò)安全的議題隨著時代變遷、技術(shù)創(chuàng)新、社會變革和國家建設(shè)的步伐,其理論內(nèi)涵和外延在不斷被重構(gòu)和豐富,對國家安全、國家利益、公共安全、經(jīng)濟建設(shè)和社會穩(wěn)定等方面的重要意義不言而喻,成為國家戰(zhàn)略選擇過程中不能忽視和回避的戰(zhàn)略性問題。在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會議上的講話中,在強調(diào)了網(wǎng)絡(luò)安全和信息化的重要作用之后,強調(diào)網(wǎng)絡(luò)安全和信息化是事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題,將網(wǎng)絡(luò)安全視為關(guān)乎國家安全的重要命題,也是互聯(lián)網(wǎng)日益發(fā)達(dá)的今天,國家安全議題所出現(xiàn)的新挑戰(zhàn)、新任務(wù),網(wǎng)絡(luò)安全甚至成為關(guān)乎國家安全的必要安全指標(biāo)之一。
(一)“網(wǎng)絡(luò)安全”建構(gòu)“國家安全”。
網(wǎng)絡(luò)安全已成為國家安全大議題下眾多安全要素的重要組成部分,無論是從客觀還是主觀層面,我國國家安全理論方面的建設(shè)都為國家安全這一重要國家議題提供了豐富的智力資源和理論成果。“國家安全是維護國家和的根本前提,沒有國家安全其他無從談起,而國家安全也是推進(jìn)國家經(jīng)濟可持續(xù)、穩(wěn)健發(fā)展和實現(xiàn)全社會穩(wěn)定運行的安全基礎(chǔ)。”從國家層面出發(fā),安全議題可分為內(nèi)部安全和外部安全,內(nèi)部安全始終作為國家系統(tǒng)內(nèi)的重大安全問題,涉及社會穩(wěn)定、公共安全以及微觀的個人安全等,而外部安全則涉及在全球化環(huán)境下國際間競爭,以國家為單位應(yīng)對外國網(wǎng)絡(luò)攻擊、入侵和信息泄露等問題。網(wǎng)絡(luò)安全作為一種重要的戰(zhàn)略資源,其行為主體并不再限于國家或者權(quán)威機構(gòu),而將使用權(quán)力下放到了每一個個人,同時將構(gòu)建網(wǎng)絡(luò)安全保障國家安全的義務(wù)具體到個人。“由于網(wǎng)絡(luò)世界的非對稱性、去中心性和碎片性,網(wǎng)絡(luò)犯罪主體的追蹤范圍已經(jīng)擴大到個人、組織甚至國家。”個人、組織和國家都是通過網(wǎng)絡(luò)安全來維護國家整體安全的基本單位。宏觀的國家安全被劃分成不同的領(lǐng)域:“政治、經(jīng)濟、科技、文化、軍事、社會”的安全。目前,我國新的總體國家安全觀謀求的是集“政治安全、國土安全、軍事安全、經(jīng)濟安全、文化安全、社會安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系,回應(yīng)當(dāng)下錯綜復(fù)雜的各類安全挑戰(zhàn)。”所以,網(wǎng)絡(luò)安全對于我國的完整、政治安全等核心安全問題有著重要保障意義,同時對于經(jīng)濟發(fā)展、社會運行和公共安全有著重要的建構(gòu)意義。
(二)“網(wǎng)絡(luò)安全”保障“國家利益”。
“杜查??苏J(rèn)為國家利益有五個永恒的要素:①國家實體的生存,主要指國民和國土的存在;②基本價值的生存,如自由、民主、獨立、平等;③基本政治制度的維持;④經(jīng)濟的發(fā)展;⑤領(lǐng)土和完整。”無論是信息還是網(wǎng)絡(luò)都是國家重要的戰(zhàn)略資源,網(wǎng)絡(luò)安全和信息化是國家重要資源的維護對象和途徑。國家利益同樣涉及內(nèi)部利益和外部利益,內(nèi)部利益是國家實現(xiàn)外部利益的前提和保證,內(nèi)部和外部利益也相互影響。而網(wǎng)絡(luò)安全的內(nèi)涵指涉的是一個全局、全方位和全空間的安全意義,不僅對我國內(nèi)部國家利益——國家的存在及存在狀態(tài)以及內(nèi)部價值的建構(gòu)、經(jīng)濟繁榮、政治穩(wěn)定有著提供安全保障的作用,同時對外部的國家利益——比如國際中存在、國際地位和國際競爭的公平和展開有著重要的建構(gòu)意義。在網(wǎng)絡(luò)構(gòu)建空間中,能否能夠在意識形態(tài)領(lǐng)域獲得主動權(quán)和話語權(quán),很大程度上決定我國國家利益的實現(xiàn)。
(三)“網(wǎng)絡(luò)安全”建構(gòu)“空間安全”。
網(wǎng)絡(luò)是一個國家重要的戰(zhàn)略資源已成為世界共識,網(wǎng)絡(luò)建設(shè)屬于國家基礎(chǔ)設(shè)施建設(shè)的重要環(huán)節(jié),對于一個國家而言,倘若涉及國計民生的基礎(chǔ)性設(shè)施被控制、威懾、攻擊或者破壞,從結(jié)構(gòu)主義的觀點出發(fā),這個國家整個運行系統(tǒng)必然面臨威脅。新《國家安全法》以法律的形式明確了“維護國家網(wǎng)絡(luò)空間”。網(wǎng)絡(luò),已經(jīng)成為新的空間要素而客觀存在,“信息”是在巴西演講別提出的概念,是繼陸、海、空、天之外的國家第五大空間,網(wǎng)絡(luò)空間的保護和管理,是對連接這個國家的經(jīng)濟、政治、文化和社會的空間的總體關(guān)照,同時,網(wǎng)絡(luò)空間也成為拉動經(jīng)濟發(fā)展、維護國家安全、傳播先進(jìn)文化、促進(jìn)國際交流的主導(dǎo)動力來源。我國將網(wǎng)絡(luò)安全上升到國家安全的高度,將網(wǎng)絡(luò)建設(shè)升級至國家層面的議題,此舉標(biāo)志著中國這個世界上名副其實的互聯(lián)網(wǎng)大國——擁有最多的網(wǎng)民數(shù)量、運行最龐大的互聯(lián)網(wǎng)應(yīng)用市場、具備最強大的科技發(fā)展動力,樹立從網(wǎng)絡(luò)大國到網(wǎng)絡(luò)強國的發(fā)展目標(biāo)的矢志不移的決心。國家首先要充分認(rèn)識到網(wǎng)絡(luò)安全議題的重要性、關(guān)鍵性和緊迫性,再以網(wǎng)絡(luò)安全為原點輻射和管理邏輯起點,促進(jìn)國家其他安全問題的落實和跟進(jìn)——完整、信息公開、隱私保護、經(jīng)濟穩(wěn)健、政治穩(wěn)定和公共安全以及全民安全。
三、我國國家網(wǎng)絡(luò)安全的戰(zhàn)略分析
結(jié)合中國的具體國情和網(wǎng)絡(luò)自身的特性,2014年是中國進(jìn)入互聯(lián)網(wǎng)世界的第20年,并且多項針對網(wǎng)絡(luò)安全與發(fā)展的政策和措施相繼出臺、落到實處。中國要以2014年為發(fā)展元年,確定中國網(wǎng)絡(luò)安全國家戰(zhàn)略六點基本原則:(1)法律底線——保護公民隱私及國家到個人最基本的權(quán)益,發(fā)揮法規(guī)和市場規(guī)律的力量;(2)合作先行——鼓勵合作,國內(nèi)跨地區(qū)、跨行業(yè)、跨部門合作,國際上尋求積極合作機會;(3)職責(zé)明確——明確各部門的義務(wù)和責(zé)任,也明確各安全責(zé)任主體的責(zé)任和義務(wù);(4)遵循規(guī)律——尊重互聯(lián)網(wǎng)客觀特點和發(fā)展規(guī)律、市場經(jīng)濟規(guī)律、政治制度和社會文化特征,不能將網(wǎng)絡(luò)建設(shè)視為割裂之要素,更不能反其道而行之;(5)制造共識——群眾基礎(chǔ)培養(yǎng)和意識形態(tài)基礎(chǔ),為主觀安全的構(gòu)建而努力,建立一種全新的安全防護及管理機制以應(yīng)對日益嚴(yán)峻的網(wǎng)絡(luò)安全狀況;(6)應(yīng)對靈活——尊重網(wǎng)絡(luò)空間規(guī)律和特點,提高靈活性,部門建制要符合需求,增加垂直縱深力度,減少層級和多部門分散。在以上六點原則基礎(chǔ)上,結(jié)合我國互聯(lián)網(wǎng)發(fā)展水平、現(xiàn)實社會的發(fā)展特點,在思想與對話并重、現(xiàn)實與虛擬并駕的前提下落實我國網(wǎng)絡(luò)安全的發(fā)展戰(zhàn)略。
(一)整體觀念,要樹立總體國家安全發(fā)展觀。
對我國而言,網(wǎng)絡(luò)技術(shù)的全球范圍普及和發(fā)展既是機遇也是挑戰(zhàn),出現(xiàn)了新的發(fā)展契機,但同時也使國家發(fā)展的外部環(huán)境變得更加復(fù)雜,網(wǎng)絡(luò)空間的無遠(yuǎn)弗屆讓個體網(wǎng)民的信息安全風(fēng)險加大,在全球化大局的驅(qū)動和全世界各國齊頭并進(jìn)的格局下,加強網(wǎng)絡(luò)空間治理成為國家的重要議題和國際間各國新的博弈。“從進(jìn)入20世紀(jì)以來人類的空間實踐來看,人類社會空間的轉(zhuǎn)換集中體現(xiàn)在三個維度:城市化空間、全球化空間和網(wǎng)絡(luò)空間。”我國網(wǎng)絡(luò)發(fā)展面臨的國際局勢可描述為:存在競爭關(guān)系,在尋求合作的背后是資源的爭奪、技術(shù)的博弈和實力的對抗,而且國際形勢并不樂觀,網(wǎng)絡(luò)攻擊和控制始終存在。而國內(nèi)形勢則是:地區(qū)發(fā)展不平衡,政策覆蓋不平衡,受互聯(lián)網(wǎng)影響大,數(shù)字鴻溝始終存在,網(wǎng)絡(luò)安全問題頻發(fā)而且呈現(xiàn)形式多樣,例如網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)流言甚至是網(wǎng)絡(luò)犯罪等。“國家不可能是一種完全獨立的權(quán)力,應(yīng)該在經(jīng)濟方面尋找它的基礎(chǔ),而為了不陷入經(jīng)濟主義,又必須借助于‘多元決定論’去考察國家的‘相對自主性’。”國家權(quán)力機構(gòu)正是具有這種“相對自主性”的特點,從中國國家本身出發(fā),“總體國家安全觀”是對內(nèi)對外雙向建設(shè)和治理中的概括性戰(zhàn)略,是作為國家權(quán)力的高度將“安全”議題多元化,將“網(wǎng)絡(luò)安全”作為整個國家安全總戰(zhàn)略的一部分,“總體國家安全觀”既面向國內(nèi)大局,同時也以整體的形式防御和應(yīng)對外部國際局勢。“當(dāng)前我國國家安全內(nèi)涵和外延比歷史上任何時候都要豐富,時空領(lǐng)域比歷史上任何時候都要寬廣,內(nèi)外因素比歷史上任何時候都要復(fù)雜”將“網(wǎng)絡(luò)安全”納入到總體國家安全觀中,打造國家安全“命運共同體”。2014年4月15日,在主持召開中央國家安全委員會第一次會議時提出:堅持總體國家安全觀,構(gòu)建集政治安全、國土安全、軍事安全、經(jīng)濟安全、文化安全、社會安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系??傮w安全觀從國家角度確定網(wǎng)絡(luò)大安全范圍,從政治治理和國家角度規(guī)制了網(wǎng)絡(luò)安全。“貫徹以人民安全為宗旨的總體國家安全觀,既要著眼于實現(xiàn)全體人民的安全,又要體現(xiàn)到保障每個人的安全上。”
(二)強制與認(rèn)同并行,國內(nèi)與國外并重。
1.“強制”與“同意”:“葛蘭西把國家看作是政治社會和市民社會的結(jié)合,是強制和同意的結(jié)合。”由此在踐行網(wǎng)絡(luò)安全執(zhí)行的主體討論中,“強制”和“同意”是網(wǎng)絡(luò)安全在政治社會和市民社會的雙向核心即政治層面的執(zhí)行力,“政治統(tǒng)治是以執(zhí)行某種社會職能為基礎(chǔ),而且政治統(tǒng)治只有在它執(zhí)行了它的這種社會職能時才能持續(xù)下去。”同時,來自市民社會的“同意”反映出網(wǎng)絡(luò)安全意識形態(tài)層面的民意基礎(chǔ)和輿論基礎(chǔ)。在網(wǎng)絡(luò)安全治理過程中,問題復(fù)雜,層級重復(fù)而且建制部門之間的職能也有重合和覆蓋,這時,國家的建制和從政治高度出發(fā)、從市民社會微觀表現(xiàn)議題都規(guī)定了網(wǎng)絡(luò)安全防御、維護和合作的要求。
2.“國內(nèi)規(guī)制,國際塑造”是指在網(wǎng)絡(luò)安全的戰(zhàn)略考量中需要考慮的“國內(nèi)”和“國際”的雙向維度,也是綜合大環(huán)境要素和全球化的趨勢:以國內(nèi)安全帶動國際安全。“吉登斯認(rèn)為不能將全球化僅僅視為經(jīng)濟方面的全球化,實際上全球化涉及到全球的軍事、政治、文化等各個方面,它甚至深入到個人的行為、思想和日常生活。”即使是在全球化的巨大浪潮和國際間加強交流的語境之下,問題和歸屬問題都是不能忽視和妥協(xié)的關(guān)鍵問題,而網(wǎng)絡(luò)和歸屬也直接關(guān)乎國家的網(wǎng)絡(luò)安全水平。網(wǎng)絡(luò)安全作為國家安全總體戰(zhàn)略的一部分和重要基礎(chǔ)安全,一定要建立“統(tǒng)一領(lǐng)導(dǎo),多維治理”的戰(zhàn)略部署格局,國內(nèi)以規(guī)范和治理為主,國際上則是合作與防御并存。中國的國家網(wǎng)絡(luò)建設(shè)需要在國際上獲得合法性、國際認(rèn)同和國際地位,中國的網(wǎng)齡尚輕,在國際舞臺上還有很大塑造空間,現(xiàn)在是定義中國國家網(wǎng)絡(luò)地位的階段,所以,國際視野中以“塑造”戰(zhàn)略為主,同時加強自身防御能力,開展有條件有范圍的國際合作和共享,既分享網(wǎng)絡(luò)治理經(jīng)驗和理念,同時也要加強核心技術(shù)保密和網(wǎng)絡(luò)系統(tǒng)安全不被攻擊和脅迫,確保在去邊界、去中心的網(wǎng)絡(luò)空間中保持獨立自主同時開放包容的角色和定位。
(三)從“防御”到“自生”再到“引導(dǎo)”的多層級戰(zhàn)略防御。
防御是我國網(wǎng)絡(luò)安全戰(zhàn)略的執(zhí)行前提,是最為基礎(chǔ)的目標(biāo);自生是在防御基礎(chǔ)上提出的新要求,就是要加強自主創(chuàng)新能力,減少對大國技術(shù)生產(chǎn)的依賴;引導(dǎo)是中國國家網(wǎng)絡(luò)安全戰(zhàn)略最宏大的目標(biāo),從國內(nèi)內(nèi)部安全的角度而言,內(nèi)部引導(dǎo)是規(guī)劃國家內(nèi)部網(wǎng)絡(luò)建設(shè)建制,從某種意義上說,只有大國乃至超級大國,才會有這樣的需求和意識。將國家權(quán)威投射在網(wǎng)絡(luò)空間范圍內(nèi),并努力將整個國際網(wǎng)絡(luò)空間納入到本國的控制系統(tǒng)。從“目標(biāo)界定與威脅認(rèn)定”的角度出發(fā),“威脅認(rèn)定究其本質(zhì)說是一個‘歸因’過程,換言之,這是一個主觀與客觀相結(jié)合的過程,而非純粹的客觀判定。‘歸因’之于威脅認(rèn)定,就是‘科學(xué)地找到令人滿意的威脅來源’”。放眼全球化和自身建設(shè),實現(xiàn)防御、自生、引導(dǎo)三個層級的目標(biāo)。實現(xiàn)“保護我國關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全及自身防御能力、提高自身的自主研發(fā)和技術(shù)開發(fā)能力,網(wǎng)絡(luò)安全的設(shè)備安全和技術(shù)安全、規(guī)制國內(nèi)安全網(wǎng)絡(luò)和在國際關(guān)系中獲得話語權(quán)和主動權(quán)”三大層次上的戰(zhàn)略目標(biāo)。
(四)上達(dá)國家下至個人的多主體多層級的有序安全體系建設(shè)。
從劃分安全主體的分層級戰(zhàn)略出發(fā)——相對于本國而言的國外勢力主體、國家、企業(yè)和個人。這項戰(zhàn)略有助于細(xì)化責(zé)任歸屬,切實提高治理效率。第一層級,即最高層級,也是安全問題的核心主體。網(wǎng)絡(luò)安全的最高層級首先是國家安全,具體也包括一些核心機構(gòu)和重要職能部門的安全。隨著國家網(wǎng)絡(luò)化的程度越來越高,網(wǎng)絡(luò)被應(yīng)用到生活和管理的更多方面,從而也對網(wǎng)絡(luò)安全提出了更高的要求,其蘊藏的風(fēng)險也更大;其次是全球化語境中相對于自身國家而言的外國主體,即和國家本身既是競爭又是合作的關(guān)系的主體,他們在網(wǎng)絡(luò)安全領(lǐng)域的身份具有二重性:網(wǎng)絡(luò)安全的主要威脅主體和國際環(huán)境中的合作主體。第二層級涉及企業(yè)安全?;ヂ?lián)網(wǎng)改變了企業(yè)的運營模式、組織手段和服務(wù)方式,網(wǎng)絡(luò)化的程度越來越高,同時移動互聯(lián)網(wǎng)的興起和發(fā)展,使得各個移動終端、移動手機和可穿戴設(shè)備、人工智能等都成為一個網(wǎng)絡(luò)入口,管理成本更高,終端碎片化,也就大大增加了攻擊企業(yè)內(nèi)網(wǎng)和信息外流的風(fēng)險。如此這般,對企業(yè)層級的保護也需要被納入到網(wǎng)絡(luò)安全議題的日程上來?;ヂ?lián)網(wǎng)時代每個位移范圍的手機都可以變成一個Wi-Fi,對企業(yè)的網(wǎng)絡(luò)攻擊可以繞開防火墻,從攻擊員工個人入手,再對單位發(fā)起攻擊,這同樣需要網(wǎng)絡(luò)安全解決方案的保護。第三個層次則是個體安全。以上提到的移動互聯(lián)網(wǎng)技術(shù)和終端的發(fā)展使網(wǎng)絡(luò)的入口變得極其復(fù)雜和多樣,智能手機、移動終端、可穿戴設(shè)備和人工智能以及物聯(lián)網(wǎng)技術(shù),用戶信息通過各種能夠感知和不能感知的渠道和方式被無處不在的終端搜集、傳輸和處理,一旦被攻破,個人隱私便會泄漏,對個人隱私權(quán)的保護就存在威脅。同時,個人也是網(wǎng)絡(luò)空間中散落的個體和小的傳播媒介,個人力量也有在網(wǎng)絡(luò)空間制造威脅和巨大傳播流、傳播話題的能力。這三個層級的主體戰(zhàn)略提供了一個從宏觀到微觀的戰(zhàn)略層次:對網(wǎng)絡(luò)空間和信息化流程中的各責(zé)任主體進(jìn)行規(guī)制、引導(dǎo)和保護,他們受到的安全威脅與能夠制造的安全威脅同樣值得重視。與此同時,我國國家網(wǎng)絡(luò)安全戰(zhàn)略還要提高應(yīng)對靈活性和預(yù)案預(yù)警能力,建設(shè)國家規(guī)格的網(wǎng)絡(luò)安全數(shù)據(jù)庫,強化數(shù)據(jù)保護。隨著互聯(lián)網(wǎng)技術(shù)的豐富和演進(jìn),不斷提高國家適應(yīng)網(wǎng)絡(luò)發(fā)展但是又不受制受控于網(wǎng)絡(luò)技術(shù)的應(yīng)對能力和技術(shù)水平;硬件發(fā)展的同時國家的軟實力也要相應(yīng)支持跟進(jìn),加強人才隊伍的培訓(xùn)和建設(shè);運用垂直縱深的管理模式,尋求政策平衡、區(qū)域平衡和國際平衡三者之間的平衡點。網(wǎng)絡(luò)安全的度要拿捏把握,在保護安全的前提下不能限制了網(wǎng)絡(luò)使用,壓抑了網(wǎng)絡(luò)本身的發(fā)展?jié)撡|(zhì),這不只是權(quán)利獲取問題,也不只是信息使用問題,更是國家經(jīng)濟發(fā)展問題。從國家宏觀治理的角度出發(fā),減少政策性和可避免的鴻溝的出現(xiàn),以免出現(xiàn)其他一系列的連鎖反應(yīng)。決策者的認(rèn)知對于決策的制定至關(guān)重要,認(rèn)知變化成為政策變化的主要動力,研究國家網(wǎng)絡(luò)安全問題要樹立“問題導(dǎo)向”的思路——威脅存在的可能性和形式以及評估體系,建立相應(yīng)的安全相應(yīng)系統(tǒng),安全意識的培訓(xùn)和疏導(dǎo),提高抵御風(fēng)險和威脅的能力,國家層面的安全保護以及國際網(wǎng)絡(luò)安全合作,既駕馭全球網(wǎng)絡(luò)技術(shù)發(fā)展的東風(fēng)同時也辯證理性地看待這其中伴隨的裹挾和沖擊。“生于憂患,死于安樂”。要樹立國家網(wǎng)絡(luò)安全的危機意識。網(wǎng)絡(luò)世界日新月異,也為國家的治理和調(diào)控提出挑戰(zhàn),如何應(yīng)戰(zhàn)、利用、協(xié)調(diào)和維護對于國家、政府、企業(yè)和個人都任重而道遠(yuǎn)。首先技術(shù)開發(fā)方面即不能受制于人,要掌握充分自主和駕馭空間:將主動權(quán)和對技術(shù)的控制權(quán)牢牢掌握在本國能力可及范圍,硬件、軟件都不再受制于人,安全掌握在自己手中,國家網(wǎng)絡(luò)安全預(yù)警系統(tǒng)建設(shè)先行,降低安全威脅。提升國民網(wǎng)絡(luò)素養(yǎng),筑起網(wǎng)絡(luò)安全的高墻。“我國要舉國家之力動員全民共同努力最終建立起多邊、民主、透明的國際互聯(lián)網(wǎng)治理體系,共同構(gòu)建和平、安全、開放、合作的網(wǎng)絡(luò)空間。”經(jīng)過五年技術(shù)研發(fā)、調(diào)試和攻關(guān),我國自主研發(fā)的“網(wǎng)絡(luò)身份證”技術(shù)等大規(guī)模服務(wù)技術(shù)難題已被悉數(shù)攻克,網(wǎng)絡(luò)安全的客觀安全要求有過硬的技術(shù)支持和堅實的管理系統(tǒng)。在網(wǎng)絡(luò)安全的硬件執(zhí)行力和網(wǎng)絡(luò)身份管理方面,已經(jīng)建立起全國唯一的“公安部公民網(wǎng)絡(luò)身份識別系統(tǒng)”。這是中國公安部針對網(wǎng)絡(luò)虛擬的社會管理,為切實保護公民網(wǎng)絡(luò)安全而采取的重要安全舉措。建立網(wǎng)絡(luò)身份管理的基礎(chǔ)框架,是構(gòu)成網(wǎng)絡(luò)社會法治化的管理基礎(chǔ),是形成中國網(wǎng)絡(luò)信任與身份管理體系的有益探索,這也是建立互聯(lián)網(wǎng)治理有效的數(shù)據(jù)庫建設(shè)以及后續(xù)跟進(jìn)的長期有效的基礎(chǔ)保障。同時,我國已經(jīng)連續(xù)兩年舉行網(wǎng)絡(luò)安全周活動,切實將網(wǎng)絡(luò)安全作為公民教育的一部分落到實處,從個人層面抵抗網(wǎng)絡(luò)安全風(fēng)險和威脅,增強網(wǎng)絡(luò)安全與自我保護意識,樹立網(wǎng)絡(luò)安全觀念,建設(shè)最具有群眾基礎(chǔ)和社會共識的網(wǎng)絡(luò)安全保護網(wǎng),引導(dǎo)公眾健康使用網(wǎng)絡(luò),共建健康文明的網(wǎng)絡(luò)大環(huán)境,實現(xiàn)網(wǎng)絡(luò)安全從上至下的分層布局和有序管理。
四、結(jié)語