時間:2023-11-09 10:40:57
序論:在您撰寫工信部信息安全時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。
關(guān)鍵詞: 公安;邊防部隊;網(wǎng)絡(luò)信息;安全管理;問題;對策
網(wǎng)絡(luò)信息技術(shù)在經(jīng)濟的激烈發(fā)展中變得日益先進化,設(shè)計到國家發(fā)展的各個領(lǐng)域,是國家經(jīng)濟發(fā)展的重要力量,但是網(wǎng)絡(luò)信息技術(shù)作為一種無形的技術(shù)很容易受到威脅,在長期的使用中會出現(xiàn)一些不良的網(wǎng)絡(luò)信息、干擾網(wǎng)絡(luò)系統(tǒng)的病毒以及機密被竊取的現(xiàn)象。公安邊防部隊作為守衛(wèi)國家安全的重要組織,在網(wǎng)絡(luò)信息的安全管理上更是要引起重視,要查找在安全管理中所存在的威脅因素,例如:信息傳遞以及網(wǎng)絡(luò)結(jié)構(gòu)管理所面臨的問題;網(wǎng)絡(luò)設(shè)備的利用性不高;網(wǎng)絡(luò)體系中出現(xiàn)惡意的程序;網(wǎng)絡(luò)信息操作的安全性低。進而根據(jù)這些問題找出相應(yīng)方案去除這些威脅,進而維護好國家的發(fā)展與居民的安定。
1 公安邊防部隊網(wǎng)絡(luò)信息安全管理面臨的問題
在公安邊防部隊的網(wǎng)絡(luò)信息使用中,由于一些威脅性因素的存在嚴重威懾著部隊對網(wǎng)絡(luò)信息的安全管理,下面筆者就和大家共同分析一下,在公安邊防部隊網(wǎng)絡(luò)信息安全管理中所面臨的為威脅性因素:
1.1 光纖通信網(wǎng)絡(luò)的安全隱患
在光纖通信網(wǎng)絡(luò)信息傳遞的過程中由于缺乏安全的管理,致主要是物理鏈路方面。使很多病毒以及惡意的軟件在中途植入,導(dǎo)致信息大量的丟失,一些不法的想竊取公安邊防部隊的機密的人員,使用一些高端的技術(shù)掃描公安邊防部隊網(wǎng)絡(luò)體系所存在的漏洞。進而找出突破口,竊取機密。由于在網(wǎng)絡(luò)結(jié)構(gòu)的創(chuàng)建過程中,會用到很多的網(wǎng)絡(luò)設(shè)備,在這些網(wǎng)絡(luò)設(shè)備的使用中也會出現(xiàn)泄漏信息的狀況,究其原因,主要是由于公安邊防部隊在信息傳遞以及網(wǎng)絡(luò)結(jié)構(gòu)的創(chuàng)建中缺乏安全的管理。
1.2 網(wǎng)絡(luò)設(shè)備的利用性不高
在網(wǎng)絡(luò)信息的使用中,由于設(shè)備的管理與監(jiān)督力度不夠,最終致使設(shè)備被竊?。缓芏嗑W(wǎng)絡(luò)設(shè)備被修理的次數(shù)非常的多,導(dǎo)致設(shè)備斷電等在使用中會出現(xiàn)很多故障以及意外,最終致使公安邊防部隊的信息以及機密被外泄;還有的情況是因為操作人員技術(shù)性能不強進而使用不當致使網(wǎng)絡(luò)設(shè)備破損;由于地區(qū)的局限性,所用的設(shè)備過于落后,不能夠跟得上信息技術(shù)的發(fā)展與變化,致使信息不靈通,網(wǎng)絡(luò)設(shè)備的利用性不高。
1.3 機房信息接入點的安全隱患,網(wǎng)絡(luò)體系中出現(xiàn)惡意的程序
網(wǎng)絡(luò)技術(shù)的日益發(fā)展使得網(wǎng)絡(luò)體系也逐漸的日益先進,但是與此同時,相應(yīng)的竊取機密以及信息的不法科技也在快速的發(fā)展。很多肆意竊取公安邊防部隊信息機密的不法分子,通過高端的科學網(wǎng)絡(luò)技術(shù),將惡意的程序例如:病毒、木馬等植入到網(wǎng)絡(luò)信息的各種軟件之中,公安邊防部隊的工作人員在使用的過程中,在毫不知情的情況下,系統(tǒng)就會出現(xiàn)安全威脅,進而信息就會被他人竊取。
1.4 網(wǎng)絡(luò)信息操作安全性能低,違規(guī)使用的安全隱患
在網(wǎng)絡(luò)信息的管理中由于相關(guān)管理人員缺乏有效的管理,致使網(wǎng)絡(luò)信息操作的安全性降低,信息被大量的盜取的現(xiàn)象頻頻上演,除此之外,由于網(wǎng)絡(luò)機器設(shè)備在使用中,由于各種原因,故障以及意外的高發(fā)性也致使網(wǎng)絡(luò)信息操作的安全性能降低;由于在公安邊防部隊目前所用的網(wǎng)絡(luò)信息體系中一些防范技術(shù)很少被使用,導(dǎo)致病毒以及木馬的入侵,所以最終致使網(wǎng)絡(luò)信息操作的安全性能降低,信息被盜取。
2 解決公安邊防部隊網(wǎng)絡(luò)信息安全管理問題的對策
2.1 強化網(wǎng)絡(luò)信息人才培養(yǎng),完善網(wǎng)絡(luò)安全防護技術(shù)
要想提升公安邊防部隊網(wǎng)絡(luò)信息的安全管理首要措施一定是從相關(guān)的管理人員做起,提升相關(guān)的管理人員的綜合性修養(yǎng),進而提升管理的有效性。在提升相關(guān)的管理人員的綜合性修養(yǎng)的過程中,公安邊防部隊要創(chuàng)建一套合理的、全面的管理制度。在目前的網(wǎng)絡(luò)信息管理中缺乏有效的制度,既使有也不符合當下網(wǎng)絡(luò)信息管理的要求。這樣使得網(wǎng)絡(luò)信息泄密的狀況有法規(guī)以及法律的約束。在管理的過程中,要多汲取先進的管理經(jīng)驗,結(jié)合自身的問題,制度相應(yīng)的管理制度,為了保證管理的高效性,可以制度相應(yīng)的獎懲條例。進而在網(wǎng)絡(luò)信息的管理中,相關(guān)的工作要做好分工,責任要有明確的劃分,創(chuàng)建一定的責任體系,將公安邊防部隊的網(wǎng)絡(luò)信息管理責任規(guī)劃到專人身上,遏制信息泄露狀況的發(fā)生。對于一些不是公安邊防部隊的工作人員,要加強管理以及防范工作,可以錄指紋;簽訂協(xié)議等,以防不法人員渾水摸魚,偷盜機密。相關(guān)的管理人員還要對工作中所用到的手機、電腦以及相機等移動的存儲物體加強管理,要做好相應(yīng)的使用登記。還要加強對相關(guān)管理人員的技能強化,保證其在工作中能夠有足夠的能力去應(yīng)對相關(guān)的問題。
2.2 要進一步完善網(wǎng)絡(luò)安全保密工作
要想確保公安邊防部隊的網(wǎng)絡(luò)信息管理的安全性,一定要注重對網(wǎng)絡(luò)信息安全的防范工作,進而創(chuàng)建防范病毒以及各種威脅因素的檢測體系,保證網(wǎng)絡(luò)信息體系可以在全天中得到檢測,進而能夠有效的發(fā)現(xiàn)系統(tǒng)中所出現(xiàn)的漏洞,并做出相應(yīng)的彌補和防范,找出問題的根源,將不法的竊取機密的科技以及人員一網(wǎng)打盡,為創(chuàng)建安全的網(wǎng)路信息體系提供可行的條件。要研制出相應(yīng)的防火墻技能,進而提升對網(wǎng)絡(luò)信息體系的管理與監(jiān)督。防火墻雖然對增強網(wǎng)絡(luò)信息安全方面的作用很重要,但是隨著盜竊機密的技術(shù)的快速發(fā)展,防火墻的保護功能在日漸衰退,所以要想建立保護網(wǎng)絡(luò)信息體系的防火墻一定要采用高端的科學技術(shù),研發(fā)出高端技能的防火墻,進而能夠?qū)W(wǎng)絡(luò)信息體系中的病毒、木馬以及惡意的軟件做出有效的控制,相關(guān)的管理人員要對文件以及機密的加密技術(shù)進行研究,使得加密技術(shù)能夠更加的合理化、先進化、安全化。所以要想促進公安邊防部隊網(wǎng)絡(luò)信息管理的安全化,要注重網(wǎng)絡(luò)信息安全的防范工作,進而促進邊防工作人員的信息技術(shù)的合理化、安全化。
2.3 要建立網(wǎng)絡(luò)安全防護機制,制定合理的網(wǎng)絡(luò)控制措施
公安邊防部隊可以號召國家的一些重點部門以及單位合理規(guī)劃自身所用的網(wǎng)絡(luò)信息體系,站在國家的角度,將所用的網(wǎng)絡(luò)信息體系融入國家的網(wǎng)絡(luò)信息建設(shè)的規(guī)劃中,進而擴大網(wǎng)絡(luò)控制的范圍,包括網(wǎng)絡(luò)安全風險評估、網(wǎng)絡(luò)安全應(yīng)急演練等,增強網(wǎng)絡(luò)控制的力度。公安邊防部隊可以在網(wǎng)絡(luò)控制中發(fā)揮自身的主導(dǎo)作用,積極的協(xié)調(diào)、規(guī)劃好網(wǎng)絡(luò)信息系統(tǒng)管理的安全工作,并將其落實到位,號召各單位以及部門積極的配合好公安邊防部隊的網(wǎng)絡(luò)信息管理的安全工作,進而將有效的管理落到實處。隨著工作的信息化,很多部門在工作中都實現(xiàn)了網(wǎng)絡(luò)化的發(fā)展,公安邊防部隊在網(wǎng)絡(luò)化工作的過程中,要將報警技術(shù)植入到各網(wǎng)絡(luò)體系的使用中,進而通過報警提示來考核網(wǎng)絡(luò)信息體系的安全性,若出現(xiàn)問題報警體系就會有提示,然后工作人員可以及時的查找問題的所在位置,并做出相應(yīng)的防范措施,進而消除病毒、木馬、惡意軟件等安全威脅。
3 總結(jié)
網(wǎng)絡(luò)信息技術(shù)在各個領(lǐng)域的廣泛應(yīng)用帶動了我國的經(jīng)濟發(fā)展,但是在長期的使用中也出現(xiàn)了各種威脅網(wǎng)絡(luò)信息安全的因素,尤其公安邊防部門這種威脅的威懾性非常的嚴重,它影響著國家的經(jīng)濟發(fā)展以及居民生活的安定,所以一定要找出公安邊防部隊網(wǎng)絡(luò)信息安全管理面臨的問題,信息傳遞以及網(wǎng)絡(luò)結(jié)構(gòu)缺乏安全管理的問題,網(wǎng)絡(luò)設(shè)備的利用性不高,網(wǎng)絡(luò)體系中出現(xiàn)惡意的程序,網(wǎng)絡(luò)信息操作安全性能低。針對這些問題,公安邊防部隊要提升相關(guān)管理人員的綜合化的修養(yǎng),并注重網(wǎng)絡(luò)信息安全的防范工作,制定合理的網(wǎng)絡(luò)信息控制措施,為公安邊防部隊的工作人員提供一個穩(wěn)定的守衛(wèi)環(huán)境以及可靠的信息利用系統(tǒng)。
參考文獻:
[1]任志安、錢士俠,論公安機關(guān)在群體性治安事件中的法律定位[J].長白學刊,2011(03).
[2]郭會茹、孫靜靜,公安網(wǎng)絡(luò)信息安全及其防范措施的研究[J].赤峰學院學報(自然科學版),2011(09).
[3]鐘婧,群體性治安事件處置原則新探究[J].法制與社會,2010(21) .
[4]蘇偉,論社會轉(zhuǎn)型期公安工作中的媒體應(yīng)對[J].吉林公安高等??茖W校學報,2010(01).
[5]許發(fā)見,從“維基解密”事件看公安網(wǎng)絡(luò)安全管理重要性[J].信息網(wǎng)絡(luò)安全,2011(02).
[6]翁楊華,淺談公安信息網(wǎng)絡(luò)安全問題及解決對策[J].福建電腦,2010(04).
關(guān)鍵詞:職責;信息安全保密;泄密;技術(shù)策略;加密技術(shù)
中圖分類號:TP393 文獻標識碼:A 文章編號:1674-7712 (2013) 08-0000-01
一、引言
公安交管部門的主要職責是管理道路交通秩序,服務(wù)經(jīng)濟社會發(fā)展,服務(wù)民生。計算機網(wǎng)絡(luò)技術(shù)的發(fā)展與普遍應(yīng)用,網(wǎng)絡(luò)安全越發(fā)受到人們的重視。歸屬于政府、行業(yè)和個人所擁有的各種重要信息的安全性要求越來越高。
二、現(xiàn)存的主要問題
1.思想重視不夠。
2.機制不健全。
3.對計算機信息安全重要性認識不足。
4.計算機信息安全的技術(shù)支持差。
三、采取的建議與措施
(一)思想領(lǐng)域
1.加強計算機信息安全思想建設(shè),構(gòu)建以單位主要領(lǐng)導(dǎo)為核心,以具體職能部門為主體計算機信息安全管理體系。把信息安全目標層層分解,使每個部門;每個人目標明確,責任到位。建立完善現(xiàn)有計算機信息安全的規(guī)章制度,明確崗位與每個人的具體職責。
2.加大計算機信息安全方面宣傳教育力度。使人人知道計算機信息安全的重要性和迫切性及相關(guān)的注意事項,自覺提高信息安全憂患意識,做到自覺遵守,互相監(jiān)督。
3.強化計算機信息安全方面的培訓。計算機專業(yè)人員專業(yè)培訓與全體工作人員計算機基礎(chǔ)知識培訓相結(jié)合。培訓重點是網(wǎng)絡(luò)技術(shù)、信息安全管理、網(wǎng)絡(luò)安全與病毒防護、計算機軟硬件和網(wǎng)絡(luò)維護等知識。
4.建立信息安全的獎罰機制。對執(zhí)行信息安全制度好的職工給予物質(zhì)獎勵,提職晉級優(yōu)。對信息安全事故有功人員實施重獎,同時對執(zhí)行差的信息安全事故造成損失的給予相應(yīng)的重罰。
(二)技術(shù)領(lǐng)域:建立計算機信息安全的內(nèi)外策略。
內(nèi)部策略(本地策略):主要指計算機系統(tǒng)的訪問、軟件的升級及病毒代碼的更新,機房、計算機硬件、網(wǎng)絡(luò)傳輸介質(zhì)、固定、移動存儲介質(zhì)等方面安全策略。
從內(nèi)部策略來說計算機信息泄密主要體現(xiàn)以下幾個方面:
計算機電磁波輻射泄密;計算機存儲介質(zhì)泄密;計算機網(wǎng)絡(luò)連接介質(zhì)泄密
1.計算機電磁波輻射泄密。主要涵蓋四個部分:主機的輻射;通信線路(連接線)的輻射;輸出設(shè)備(打印機;顯示器的輻射)的輻射。
采取安全技術(shù)策略:(1)屏蔽。主要屏蔽電磁波輻射,創(chuàng)建符合國家標準具有屏蔽電磁波功能及斷電保護裝置UPS機房。(2)干擾。主要是根據(jù)電子對抗原理,采用一定的技術(shù)措施,利用干擾器產(chǎn)生噪聲與計算機設(shè)備產(chǎn)生的信息輻射一起向外輻射。對計算機的輻射信號進行干擾,增加接收還原解讀的難度,保護計算機輻射的秘密信息。(3)盡量使用輻射低的主機及外設(shè)。(4)避免使用無線鍵盤、無線鼠標、無線網(wǎng)卡等具有無線互聯(lián)功能的計算機設(shè)備。因為這些設(shè)備是通過無線方式與計算機之間連接的,傳輸、處理信息的信號完露在空中,通過相關(guān)技術(shù)設(shè)備完全可接收到這些信號,進行信號還原處理。
2.計算機存儲介質(zhì)泄密:(1)對于固定存儲裝置(硬盤)。采用磁盤級動態(tài)加解密技術(shù),可分為磁盤全盤加密技術(shù)、磁盤分區(qū)加密技術(shù)。磁盤全盤加密技術(shù)(FDE)能對磁盤上所有數(shù)據(jù)進行動態(tài)加解密。包括操作系統(tǒng)、應(yīng)用程序和數(shù)據(jù)文件都可以被加密。通常這個加密解決方案在系統(tǒng)啟動時就進行加密驗證,一個沒有授權(quán)的用戶,如果不提供正確的密碼,就不可能繞過數(shù)據(jù)加密機制獲取系統(tǒng)中的任何信息。磁盤分區(qū)加密,就是對磁盤的某一個分區(qū)(扇區(qū))進行加密。對于存儲在磁盤上的數(shù)據(jù),采取文檔級動態(tài)加解密和解密技術(shù)。通過密碼身份識別以達到防止信息外漏的目的。(2)對于移動存儲裝置:一是對移動存儲設(shè)備設(shè)置密碼,并且對移動存儲設(shè)備內(nèi)的數(shù)據(jù)進行加密。二是對計算機及內(nèi)部網(wǎng)絡(luò)各種端口進行管控,對接入端口的移動設(shè)備進行統(tǒng)一認證,硬件綁定等方式,限制移動存儲設(shè)備的使用。三是使用具有加密功能的U盤和移動硬盤。如安全U盤(UDiskSec)和安全移動硬盤(EDiskSec)。(3)對的移動或固定存儲器專人使用和管理,到期后集中報廢,集中銷毀,杜絕外流。
3.設(shè)置系統(tǒng)訪問密碼。密碼設(shè)置要復(fù)雜,以普通用戶登錄,避免以管理員身份登錄。
4.使用正版和國產(chǎn)軟件并且按時升級打補??;要按時查殺病毒,對重要數(shù)據(jù)要及時備份保存。
外部技術(shù)策略:主要指來自計算機系統(tǒng)外部的信息防護策略主要指互聯(lián)網(wǎng)方面;防火墻網(wǎng)絡(luò)自身存在的漏洞或缺陷。
1.對于來自互聯(lián)網(wǎng)方面的技術(shù)策略:(1)采用漏洞少速度快的瀏覽器,并且及時更新版本,打補丁,補漏洞;設(shè)置分級管理瀏覽的站點,禁止訪問具有安全隱患的站點。(2)采用內(nèi)網(wǎng),公共郵箱不得私用,不下載和打開莫明的郵件。(3)不得安裝即時消息軟件。(4)通過設(shè)置系統(tǒng)安全策略關(guān)閉系統(tǒng)下載功能。
2.對于來自防火墻及網(wǎng)絡(luò)漏洞或缺陷方面的技術(shù)策略。采用硬件和軟件并存的防火墻技術(shù),封閉重要的計算機端口。安裝反后門木馬病毒專殺軟件。
四、總結(jié)
計算機信息安全防護要從用戶及系統(tǒng)由里向外制定相應(yīng)的技術(shù)策略,以人為本,以管理為安全的靈魂,以技術(shù)策略為安全的主體,只有這樣計算機信息安全才能保證。
參考文獻:
[1]丘昊.計算機網(wǎng)絡(luò)安全淺析[J].信息與電腦,2009,12.
[2]王洪海,袁學松.數(shù)據(jù)安全技術(shù)[J].巢湖學院學報,2006,8(3):42-43.
[3]馬麗娜.計算機信息安全研究[J].農(nóng)業(yè)圖書情報學刊,2009,21(7).
[4]石書紅.信息安全技術(shù)淺析[J].電腦編程技巧與維護,2009,6.
[5]曹壽慕.計算機信息安全的新特點[J].吉林省教育學院學報(學科版),2010,26(10).
現(xiàn)將本學期工作計劃公布如下,望各位同學監(jiān)督指正,不吝賜教:
一.傳統(tǒng)文化
1."牽手閔行,心系交大"
與上海市閔行區(qū)閔行中學的共建項目開展于xx年10月份,自開展以來受到了學校各界的積極好評.本項目主要包括對高三緊張應(yīng)考的學生進行學習指導(dǎo),人生規(guī)劃指導(dǎo),報考指導(dǎo).借鑒自身經(jīng)歷,向更多高三學子傳授備考經(jīng)驗等.時至今年,我們將在今年10份繼續(xù)"牽手閔行,心系交大",以指引更多優(yōu)秀的同學加入到交大人信安人的行伍之中.
與此同時,我們將在借鑒往年經(jīng)驗的基礎(chǔ)上,擴大規(guī)模,擴大范圍至整個閔行區(qū),并展開與學院學習部協(xié)作的機制,共同開展實施共建項目.
屆時,我們將在基礎(chǔ)學年招募相關(guān)志愿者加入我們的行列,我們期待你的加盟!
2."團改金"項目培訓指導(dǎo)
"團改金"全稱是團組織生活改革基金,是交大一個極具特色的學生活動,做為每個交大的學生都有必要參加.主要是為了提供大家一個課外社會實踐的平臺,促進提高大家的能力.現(xiàn)在也有許多其他的高校采納)了我們的做法,可見它的效果。而且,優(yōu)秀的團改金活動會得到相應(yīng)的獎勵,來鼓勵大家繼續(xù)將這個活動做下去。
本學期,我們將繼續(xù)對大一各個班級的團支書同學進行培訓,以使得各個班級能順利的開展團改金活動,并提高支部的凝聚力.
歡迎大家前來學院組織部咨詢相關(guān)事宜.
3.責任和義務(wù)
作為一名團員,按時交納團費,積極完成團組織的下達的指令和任務(wù),切實履行團員的職責.
本學期,我們將配合校團委按時完成團費上繳和團員統(tǒng)計工作,切實履行團組織工作職能.
我們感謝你的配合和理解!
二.前人種樹,后人乘涼
首先,感謝過去一年為我們工作創(chuàng)造良好環(huán)境的老干部們---陳欣蔚,蘇浩,杰.
(但凡組織部的干事,日后找此三人,自報家門,必衣食無憂!)
1.破冰
我們將在學生會的統(tǒng)一安排下進行招新工作,吸納更多的優(yōu)秀同學成為我部干事.并將對其進行定期的培訓,內(nèi)容包括:
a.與名師對話:邀請有學生工作經(jīng)驗的學長,老師進行工作交流和指導(dǎo).
b.破冰:在招募完成后,立即進行團隊組建和破冰活動,我們將突破以往的形式,實施新的部門工作形式.以工作小組和工作團隊的形式進行項目攻關(guān),以提高效率和責任制.同時,我們也希望組織各個班級的班長以及團支書進行相應(yīng)的培訓,以鼓勵大家在日后工作中積極的配合和協(xié)作!
c.交換生:我們將定期與其他部門進行干事交換項目,以鍛煉更多的人才.
2.utjs項目
utjs即是體驗式培訓項目的簡稱,我們將在大一年級開展相關(guān)培訓,以增強支部的凝聚力.我們將邀請我院資深培訓導(dǎo)師,院團委書記朱春玲老師為我們新生進行指導(dǎo)培訓工作.
3.過度和轉(zhuǎn)折
加強與學生會其他的共建工作.包括:與學習部,外聯(lián)部高三備考指導(dǎo)項目;與宣傳部博客網(wǎng)絡(luò)宣傳項目;與文體部支部風采大賽;與人力資源部團員檔案共建項目;
我們在本學期也將相繼出臺相關(guān)的部門工作規(guī)章制度,干事工作評比制度,團支部評比制度等一系列規(guī)章制度.以完善我部的建設(shè)和過度.
定期指定工作計劃.設(shè)置團委(組織部)工作信箱,及時反饋學生建議和意見.
4.團支部風采大賽
我們將借鑒其他相關(guān)學院的經(jīng)驗,開展團支部風采大賽活動,以提高團支部的凝聚力.
5.黨團和諧
為向我黨輸送更多的優(yōu)秀人才,我們將聯(lián)合學院的黨支部進行相關(guān)的協(xié)作共建工作,主要包括:優(yōu)秀黨員與學院團員面對面活動;支部積極分子培訓;黨建對外實踐交流活動等.
6.我的地盤
支部活動豐富多彩,結(jié)合時政,每月制定一支部活動主題,在相關(guān)主題基礎(chǔ)上完成活動.
例如,9月份支部活動主題是"選擇交大,惟我信安"(僅供參考)
7.對口幫建
開展不同年級的對口班級的扶持共建工作,使更多低年的支部得到相應(yīng)高年級支部學長的幫助和指導(dǎo).希望班長和團支書予以配合.
8.生日快樂
組織各個支部,為家庭困難的同學過集體生日,感受家的溫暖.
9.博客
建立博客,搭建支部交流和展示的平臺,邀請宣傳部進行共建!
......
......
以上是我們組織部新學期的工作計劃,希望你積極投身我們的活動中,并從中感知支部的溫暖,學院的祥和!
信息安全工程學院
現(xiàn)將本學期工作計劃公布如下,望各位同學監(jiān)督指正,不吝賜教:
一.傳統(tǒng)文化
1."牽手閔行,心系交大"
與上海市閔行區(qū)閔行中學的共建項目開展于2006年10月份,自開展以來受到了學校各界的積極好評.本項目主要包括對高三緊張應(yīng)考的學生進行學習指導(dǎo),人生規(guī)劃指導(dǎo),報考指導(dǎo).借鑒自身經(jīng)歷,向更多高三學子傳授備考經(jīng)驗等.時至今年,我們將在今年10份繼續(xù)"牽手閔行,心系交大",以指引更多優(yōu)秀的同學加入到交大人信安人的行伍之中.
與此同時,我們將在借鑒往年經(jīng)驗的基礎(chǔ)上,擴大規(guī)模,擴大范圍至整個閔行區(qū),并展開與學院學習部協(xié)作的機制,共同開展實施共建項目.
屆時,我們將在基礎(chǔ)學年招募相關(guān)志愿者加入我們的行列,我們期待你的加盟!
2."團改金"項目培訓指導(dǎo)
"團改金"全稱是團組織生活改革基金,是交大一個極具特色的學生活動,做為每個交大的學生都有必要參加.主要是為了提供大家一個課外社會實踐的平臺,促進提高大家的能力.現(xiàn)在也有許多其他的高校采納)了我們的做法,可見它的效果。而且,優(yōu)秀的團改金活動會得到相應(yīng)的獎勵,來鼓勵大家繼續(xù)將這個活動做下去。
本學期,我們將繼續(xù)對大一各個班級的團支書同學進行培訓,以使得各個班級能順利的開展團改金活動,并提高支部的凝聚力.
歡迎大家前來學院組織部咨詢相關(guān)事宜.
3.責任和義務(wù)
作為一名團員,按時交納團費,積極完成團組織的下達的指令和任務(wù),切實履行團員的職責.
本學期,我們將配合校團委按時完成團費上繳和團員統(tǒng)計工作,切實履行團組織工作職能.
我們感謝你的配合和理解!
二.前人種樹,后人乘涼
首先,感謝過去一年為我們工作創(chuàng)造良好環(huán)境的老干部們---陳欣蔚,蘇浩,杰.
(但凡組織部的干事,日后找此三人,自報家門,必衣食無憂!)
1.破冰
我們將在學生會的統(tǒng)一安排下進行招新工作,吸納更多的優(yōu)秀同學成為我部干事.并將對其進行定期的培訓,內(nèi)容包括:
a.與名師對話:邀請有學生工作經(jīng)驗的學長,老師進行工作交流和指導(dǎo).
b.破冰:在招募完成后,立即進行團隊組建和破冰活動,我們將突破以往的形式,實施新的部門工作形式.以工作小組和工作團隊的形式進行項目攻關(guān),以提高效率和責任制.同時,我們也希望組織各個班級的班長以及團支書進行相應(yīng)的培訓,以鼓勵大家在日后工作中積極的配合和協(xié)作!
c.交換生:我們將定期與其他部門進行干事交換項目,以鍛煉更多的人才.
2.utjs項目
utjs即是體驗式培訓項目的簡稱,我們將在大一年級開展相關(guān)培訓,以增強支部的凝聚力.我們將邀請我院資深培訓導(dǎo)師,院團委書記朱春玲老師為我們新生進行指導(dǎo)培訓工作.
3.過度和轉(zhuǎn)折
加強與學生會其他的共建工作.包括:與學習部,外聯(lián)部高三備考指導(dǎo)項目;與宣傳部博客網(wǎng)絡(luò)宣傳項目;與文體部支部風采大賽;與人力資源部團員檔案共建項目;
我們在本學期也將相繼出臺相關(guān)的部門工作規(guī)章制度,干事工作評比制度,團支部評比制度等一系列規(guī)章制度.以完善我部的建設(shè)和過度.
定期指定工作計劃.設(shè)置團委(組織部)工作信箱,及時反饋學生建議和意見.
4.團支部風采大賽
我們將借鑒其他相關(guān)學院的經(jīng)驗,開展團支部風采大賽活動,以提高團支部的凝聚力.
5.黨團和諧
為向我黨輸送更多的優(yōu)秀人才,我們將聯(lián)合學院的黨支部進行相關(guān)的協(xié)作共建工作,主要包括:優(yōu)秀黨員與學院團員面對面活動;支部積極分子培訓;黨建對外實踐交流活動等.
6.我的地盤
支部活動豐富多彩,結(jié)合時政,每月制定一支部活動主題,在相關(guān)主題基礎(chǔ)上完成活動.
例如,9月份支部活動主題是"選擇交大,惟我信安"(僅供參考)
7.對口幫建
開展不同年級的對口班級的扶持共建工作,使更多低年的支部得到相應(yīng)高年級支部學長的幫助和指導(dǎo).希望班長和團支書予以配合.
8.生日快樂
組織各個支部,為家庭困難的同學過集體生日,感受家的溫暖.
9.博客
建立博客,搭建支部交流和展示的平臺,邀請宣傳部進行共建!
......
......
以上是我們組織部新學期的工作計劃,希望你積極投身我們的活動中,并從中感知支部的溫暖,學院的祥和!
信息安全工程學院
組織部部長
【關(guān)鍵詞】 公安部門;計算機;信息網(wǎng)絡(luò);安全管理
作為全國性大網(wǎng),公安計算機信息網(wǎng)絡(luò)不斷完善和發(fā)展,形成了包括省廳、公安部、派出所等不同層次的網(wǎng)絡(luò)系統(tǒng),對公安工作有非常大的幫助。然而由于網(wǎng)絡(luò)眾多的用戶和范圍過于大,給公安計算機網(wǎng)絡(luò)帶來了許多不穩(wěn)定的因素,存在安全隱患,急需要加強研究及安全管理。
一、公安部門計算機信息網(wǎng)絡(luò)存在的安全問題
1、信息系統(tǒng)保密性差
應(yīng)用軟件安全、數(shù)據(jù)庫安全及操作系統(tǒng)安全都屬于信息系統(tǒng)安全的范疇,應(yīng)用軟件安全性低主要是指一些網(wǎng)上免費下載的軟件可能帶有病毒,使公安信息系統(tǒng)安全性不高;以O(shè)RACLE數(shù)據(jù)庫為主的公安業(yè)務(wù)信息系統(tǒng),因為缺乏加密保護措施和身份認證體系,信息很容易被泄露,存在較大的安全問題;作為應(yīng)用服務(wù)的一種公共平臺,操作系統(tǒng)的安全審計和訪問權(quán)限設(shè)置不完善,存在許多安全漏洞,導(dǎo)致公安部門操作軟件的系統(tǒng)安全性能低[1]。
2、網(wǎng)絡(luò)系統(tǒng)本身安全性較低
網(wǎng)絡(luò)通信設(shè)備安全及通信傳輸信道安全是網(wǎng)絡(luò)系統(tǒng)安全的主要內(nèi)容,其中交換機和路由器等具有遠程訪問及維護功能的設(shè)備都屬于網(wǎng)絡(luò)通信設(shè)備,很可能被非法用戶操控。而網(wǎng)絡(luò)系統(tǒng)通信傳輸信道包括幀中繼、郵電專線及DDN等,也有少數(shù)是微波信道或自建光纖,這些傳輸信道普遍存在線路不穩(wěn)定、中間環(huán)節(jié)多和質(zhì)量較差的缺點,如果出現(xiàn)問題的話就需要占用大量時間進行檢測和維修,導(dǎo)致網(wǎng)絡(luò)不能正常工作[2]。對于通過電話撥號上網(wǎng)的地區(qū),用戶越多越有利于非法用戶的攻擊,給公安計算機信息網(wǎng)絡(luò)帶來巨大的安全隱患。
3、管理能力較差
一些公安部門的網(wǎng)絡(luò)管理忽視日志審計的作用,加上管理能力較差,不能正確的檢測出運行故障,缺乏應(yīng)變和處理問題的能力。面對“黑客”的攻擊,在無法檢測的情況下不能做到及時上報,使非法人員得不到應(yīng)有懲治。
4、管理人員缺乏安全意識
管理人員應(yīng)正確的認識到公安計算機信息網(wǎng)絡(luò)與互聯(lián)網(wǎng)有很大的關(guān)系,同樣存在安全問題,應(yīng)加強管理。網(wǎng)絡(luò)中任何一個環(huán)節(jié)受到破壞都會影響整個公安網(wǎng)絡(luò)的正常運行,因此要加強自身的安全意識,將信息網(wǎng)絡(luò)的安全管理工作作為重心,避免非法人員的攻擊。此外還要對內(nèi)部網(wǎng)絡(luò)進行完善和改進,及時的修補內(nèi)部安全漏洞,從內(nèi)、外部兩方面入手來進行安全管理工作。
二、加大安全管理的措施
1、加強信息系統(tǒng)的安全管理
網(wǎng)絡(luò)安全隔離、應(yīng)用系統(tǒng)的安全管理以及數(shù)據(jù)安全管理都屬于信息安全管理的范圍。具體措施如下:一是網(wǎng)絡(luò)安全隔離??梢圆扇≡诰W(wǎng)絡(luò)出入口設(shè)置防火墻的方式來達到隱蔽內(nèi)部網(wǎng)絡(luò)、強化和集中控制安全措施以及對網(wǎng)上非法活動進行記錄的目的。其中將內(nèi)部網(wǎng)絡(luò)屏蔽的操作是將地址進行轉(zhuǎn)換來實現(xiàn)內(nèi)外網(wǎng)絡(luò)的隔離,從而確保內(nèi)部網(wǎng)絡(luò)信息不會被外部用戶獲??;強化和集中控制安全措施主要是指通過復(fù)雜的安全管理策略來實現(xiàn)不同用戶對不同安全性的要求;而對網(wǎng)上非法活動進行記錄的過程能審計非法用戶的入侵并自動報警,維護了網(wǎng)絡(luò)系統(tǒng)的安全[3]。二是應(yīng)用系統(tǒng)的安全管理。首先,要保證數(shù)據(jù)庫系統(tǒng)結(jié)構(gòu)的完整和安全,可以通過對重要數(shù)據(jù)的讀取和保存過程進行解密及加密等密碼機制來強化軟件系統(tǒng)的管理,配備專門的網(wǎng)絡(luò)信息管理人員進行操作,規(guī)范軟件應(yīng)用的范圍和相關(guān)條例;其次,在應(yīng)用網(wǎng)上下載軟件前必須進行檢測,防止病毒入侵;最后,對于安全性能強的操作系統(tǒng)時要做到審核用戶的訪問權(quán)限,記錄操作內(nèi)容和流程。三是數(shù)據(jù)安全管理。利用計算機安全產(chǎn)品對數(shù)據(jù)進行安全管理,參考密級評判標準來決定信息是否傳到網(wǎng)上,從根本上提高數(shù)據(jù)的安全性。
2、加強網(wǎng)絡(luò)系統(tǒng)的安全管理
網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)信道的安全管理是保障網(wǎng)絡(luò)系統(tǒng)安全的基礎(chǔ),可以通過以下幾種措施來實現(xiàn):一是嚴格管理遠程訪問和維護功能。一方面要在信息中心設(shè)置統(tǒng)一的遠程撥號入口,逐漸減少入口的數(shù)量,加強對賬號的管理,通過回撥認證等服務(wù)系統(tǒng)的方式來完成一個賬號只能由一人登錄的身份認證,避免非公安人員隨意登錄的現(xiàn)象發(fā)生;另一方面加強遠程維護的抗破解性能,采取設(shè)置安全性高的密碼來強化安全管理工作,提高網(wǎng)絡(luò)的安全性[4]。二是通過鏈路層連接認證的方式完成網(wǎng)絡(luò)設(shè)備的互聯(lián)。因為網(wǎng)絡(luò)中存在一些虛假的設(shè)備,因此可以設(shè)置PPP協(xié)議認證來確保互聯(lián)設(shè)備的安全性。其三,線路加密。在網(wǎng)絡(luò)信道的線路上配備能夠進行抗流量分析及對數(shù)據(jù)進行保密的加密設(shè)備,這樣能使數(shù)據(jù)更加完整,不易受到外界入侵。其四,由公安部門自建信道。由于租用信道存在線路不穩(wěn)定和質(zhì)量較差的弊端,可以利用保密性強、質(zhì)量保證和抗干擾能力強的光纖線路自建信道,從而提高網(wǎng)絡(luò)傳輸?shù)陌踩阅躘5]。
3、完善行政管理制度
有效的技術(shù)是保障信息網(wǎng)絡(luò)安全的一方面,另一方面還要加強行政管理和保障機制,通過規(guī)范的管理制度不僅可以避免外部非法人員的入侵,還能防止內(nèi)部人為破壞,完善的行政管理制度對公安計算機信息網(wǎng)絡(luò)的安全管理具有重要意義。
(1)對信息管理及網(wǎng)絡(luò)運行設(shè)置嚴格的規(guī)章管理制度。公安機關(guān)可以通過嚴格的規(guī)章制度來規(guī)范信息的管理和網(wǎng)絡(luò)的運行,這樣不僅方便管理,還能提高信息網(wǎng)絡(luò)的安全性,具體可以采取加強指導(dǎo)、強化監(jiān)督和明確管理條例的方法來加強信息網(wǎng)絡(luò)安全管理工作。
(2)培養(yǎng)專業(yè)的安全管理人員。由于公安計算機信息網(wǎng)絡(luò)的特殊性和重要性,對安全管理人員的要求也較高,其中信息管理員必須做到對信息系統(tǒng)的運行進行定期的檢測,嚴格的審核網(wǎng)絡(luò)信息的安全保密性,針對網(wǎng)絡(luò)安全的現(xiàn)狀提出意見和改進方案,網(wǎng)絡(luò)安全員除了要定期檢測網(wǎng)絡(luò)和分析網(wǎng)絡(luò)安全性能外,還要對管理工作進行設(shè)計和規(guī)劃[6]。公安機關(guān)必須加強對管理人員能力和專業(yè)素質(zhì)的培養(yǎng),建立一個專業(yè)的安全管理團隊來維護信息和網(wǎng)絡(luò)的安全。
(3)創(chuàng)建信息網(wǎng)絡(luò)管理部門。通過創(chuàng)建信息網(wǎng)絡(luò)管理部門來對公安計算機信息網(wǎng)絡(luò)的安全進行專門的管理,其工作內(nèi)容主要有:第一,管理應(yīng)用系統(tǒng)的安全。在保證應(yīng)用系統(tǒng)正常工作的基礎(chǔ)上,定期維護系統(tǒng)的安全和用戶授權(quán)工作。第二,監(jiān)測和安全管理。監(jiān)控網(wǎng)絡(luò)的運行狀況,及時發(fā)現(xiàn)和處理網(wǎng)絡(luò)漏洞,預(yù)防和終止非法人員的破壞,此外合理的配置網(wǎng)絡(luò)系統(tǒng)設(shè)備,使信息網(wǎng)絡(luò)更加安全可靠。第三,管理密鑰及認證中心。對網(wǎng)絡(luò)密鑰、密碼的計算以及網(wǎng)絡(luò)系統(tǒng)設(shè)備的管理做到規(guī)范,統(tǒng)一發(fā)放警察及服務(wù)器的認證證書。
三、結(jié)語
公安計算機信息網(wǎng)絡(luò)作為公安信息化工作中一個重要部分,許多公安機關(guān)通過加大網(wǎng)絡(luò)安全管理的投入資金來提高信息網(wǎng)絡(luò)系統(tǒng)的安全保密性,可以看出信息網(wǎng)絡(luò)的安全管理工作已經(jīng)成為目前的工作重心。公安部門可以通過有效的技術(shù)和行政管理制度來強化信息網(wǎng)絡(luò)的安全管理工作,從根本上加強管理人員的安全管理意識,認識到網(wǎng)絡(luò)安全的重要性,配備必要的信息網(wǎng)絡(luò)安全管理人員,建立專門的信息網(wǎng)絡(luò)管理機構(gòu)等措施來提高公安計算機信息網(wǎng)絡(luò)的安全管理水平。
【參考文獻】
[1] 王偉.公安計算機信息網(wǎng)絡(luò)的安全與管理[J].警察技術(shù),2011(04).
[2] 梁光晨.計算機信息網(wǎng)絡(luò)安全管理法立法芻議[J].成都行政學院學報(哲學社會科學),2009(06).
[3] 田瑞峰,滕旭.公安基層計算機信息網(wǎng)絡(luò)安全工程建設(shè).警察技術(shù),2010(03).
[4] 楊震.全市公安信息網(wǎng)絡(luò)安全管理工作的現(xiàn)狀和下一步工作對策[J].泰州科技,2012(01).
[5] 公安專網(wǎng)系統(tǒng)安全解決方案[J].計算機安全,2011(03).
[6] 熊松韞,張志平.構(gòu)建網(wǎng)絡(luò)信息的安全防護體系[J].情報學報,2009(01).
【作者簡介】
論文關(guān)鍵詞:信息化;信息安全;網(wǎng)絡(luò)安全;保密意識
2l世紀以來.人類社會進入信息化時代。近幾年.全國公安現(xiàn)役部隊深入貫徹公安部”科技強警”的指示方針.伴隨著公安現(xiàn)役部隊信息化工程的建設(shè)與發(fā)展,為全體官兵搭上”信息快車”提供了一個平臺。不可否認.科技是一把”雙刃劍”,公安現(xiàn)役部隊信息化建設(shè)也不例外。公安現(xiàn)役部隊的信息化建設(shè)極大地提高了部隊的工作效率.但同時也給我們工作人員提出一個新課題.即在操作和使用的過程中如何保證信息的安全。
1.信息安全概念
公安現(xiàn)役部隊信息安全是公安現(xiàn)役部隊信息化建設(shè)的基礎(chǔ)性工程.與一般意義上的信息安全相比.公安現(xiàn)役部隊信息安全具有一定的特殊性。
公安現(xiàn)役部隊信息安全是指保密信息必須只能夠被一組預(yù)先限定的人員存取對這類信息的未經(jīng)授權(quán)的傳輸和使崩應(yīng)該被嚴格限制是指系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護.不因偶然的或者惡意的原因而遭受到破壞、更改、泄密,系統(tǒng)連續(xù)可靠正常地運行。
2.信息安全現(xiàn)狀分析
2.1網(wǎng)絡(luò)信息安全威脅嚴重
網(wǎng)絡(luò)信息安全事關(guān)國家安全、社會穩(wěn)定、經(jīng)濟發(fā)展和文化建設(shè)等各個領(lǐng)域.已經(jīng)成為全球關(guān)注的熱點問題。根據(jù)瑞星”云安全”數(shù)據(jù)中心最新統(tǒng)計數(shù)據(jù)表明.2009年上半年.瑞星”云安全”系統(tǒng)攔截到的掛馬網(wǎng)頁數(shù)累計達2.9億個.共有11.2億人次網(wǎng)民遭木馬攻擊:其中大型網(wǎng)站、流行軟件被掛馬的有35萬個(以域名計算),比去年同期有大幅度增長。目前的互聯(lián)網(wǎng)非常脆弱.各種熱點新聞、流行軟件、社交(SNS)網(wǎng)站、瀏覽器插件的漏洞層出不窮.為黑客提供了大量入侵和攻擊的機會政府機關(guān)網(wǎng)站、各大中型企業(yè)網(wǎng)站,由于專業(yè)性技術(shù)人員缺乏.網(wǎng)站大多由第三方公司外包開發(fā),存在缺陷較多,也最容易被掛馬。據(jù)統(tǒng)計,2009年1月份受感染型病毒侵襲的網(wǎng)民為106萬.而6月份則達到了395萬.上升了近4倍。
2.2公安現(xiàn)役部隊信息人才缺失
信息安全建設(shè),人才是關(guān)鍵。一方面任何信息安全技術(shù)方面的成果都是人創(chuàng)造的:另一方面.任何危害信息安全的事件同樣也是人為的。因此,培養(yǎng)大量優(yōu)秀的信息安全人才成為當前我公安現(xiàn)役部隊信息安全領(lǐng)域的頭等大事公安現(xiàn)役部隊需要大量信息安全的專門人才,邊、消、警部隊實現(xiàn)電子警務(wù)應(yīng)用系統(tǒng)的發(fā)展也需要大量信息安全的專門人才。然而.目前我國只有少數(shù)大學能夠培養(yǎng)信息安全方向的研究生.部分院校培養(yǎng)本科生.其數(shù)量遠遠不能滿足需求目前我國從事信息安全研究的專業(yè)人才(副高職稱以上)僅有3000人.從事信息安全工作的人員也比較少.且多是”半路出家”.即由網(wǎng)絡(luò)管理人員通過有關(guān)信息安全知識的自學或短期培訓后從事這項工作的。此外。即使一些信息安全領(lǐng)域的公司也存在人才短缺或流失的問題.而公安部門同樣存在著較大的信息安全人才缺口
2.3官兵信息安全意識薄弱
有些官兵保信息安全意識不強,擅自將涉密便攜式電腦、硬盤、優(yōu)盤和光盤帶出辦公室,極易造成涉及部隊政治工作策略、國家安全和軍事利益的文字、圖片或錄像資料的外泄:在連接國際互聯(lián)網(wǎng)的計算機上使用涉密儲存介質(zhì)不經(jīng)意造成的泄密問題比較突出?!币粰C跨兩網(wǎng)”、”一盤跨兩網(wǎng)”等行為屢禁不止,給部隊計算機網(wǎng)絡(luò)和信息安全造成了嚴重威脅,教訓極其深刻。此外.有些官兵管不住自己的嘴.通過語言威脅到大局信息安全的事件時有發(fā)生。有些同志不分對象、場所,為了炫耀自己”卓越”的見解.在不知不覺中隨口泄露機密。有些同志在接受大眾傳媒采訪.以及在進行新聞宣傳報道時,隨口說出涉密的重大任務(wù)和軍事活動.造成嚴重泄密。
3.公安現(xiàn)役部隊應(yīng)對策略分析
公安現(xiàn)役部隊信息安全建設(shè)不是各部門信息安全建設(shè)成果的簡單疊加.而是要通過技術(shù)防范與管理相結(jié)合.注重整個系統(tǒng)的信息安全建設(shè)。
3.1增強安全防范.做到制度技術(shù)到位
實現(xiàn)公安現(xiàn)役信息安全.必須建立自己的信息安全技術(shù)保障體系。技術(shù)是信息發(fā)展的基礎(chǔ).如果沒有信息安全技術(shù)作為支撐,信息安全就無法持久。安全保密設(shè)備是公安現(xiàn)役部隊信息安全的重要技術(shù)和物質(zhì)基礎(chǔ).在選擇設(shè)備上應(yīng)使用國產(chǎn)的.如某設(shè)備無國產(chǎn)可選.使用進口設(shè)備須經(jīng)相關(guān)部門檢測批準。在軟件建設(shè)方面針對系統(tǒng)的弱點和不足.加強新型防火墻、安全路游器、安全網(wǎng)關(guān)、入侵檢測系統(tǒng)等信息安全技術(shù)的研究和產(chǎn)品開發(fā)。改變目前我方在技術(shù)方面的易守難攻的局面,變被動為主動。在信息安全防范中,加緊對安全防護、安全監(jiān)控、跟蹤警報等方面的關(guān)鍵技術(shù)進行突破。不失時機地對網(wǎng)絡(luò)信息系統(tǒng)進行檢測、模擬攻擊與評估工作.切實從技術(shù)手段上筑牢防止安全失泄密的閥門。
3.2建立信息安全技術(shù)人才保障體系.完備技術(shù)人才支撐系統(tǒng)
實現(xiàn)公安現(xiàn)役信息安全.必須建立自己的信息安全技術(shù)保障體系。技術(shù)是信息發(fā)展的基礎(chǔ),如果沒有信息安全技術(shù)作為支撐.信息安全就無法持久。公安現(xiàn)役部隊只有配備大批既懂技術(shù)又懂管理的復(fù)合型人才.提高從業(yè)人員的信息安全水平.公安現(xiàn)役部隊在現(xiàn)有的體制、編制上.通過政策的調(diào)整可把有志向為公安現(xiàn)役事業(yè)奉獻的專業(yè)性人才吸納到隊伍中來。同時還可以與有關(guān)院校達成協(xié)議定向培養(yǎng)信息安全方面的本科生、研究生,減小供求矛盾.可使公安現(xiàn)役信息安全專項人才不斷補充。煥發(fā)生機。
3.3加強信息安全教育和技術(shù)培訓
官兵信息安全意識是信息安全建設(shè)的基礎(chǔ).是數(shù)字化安全生存的必要保證。要加大信息技術(shù)的攻關(guān)和信息安全管理人員的技術(shù)培訓力度。構(gòu)建信息安全培訓體系,進行全員的培訓和普及教育,從根本上消除”信息安全事不關(guān)己”的錯誤思想.使官兵意識到泄密事件可能通過個人的言行隨時可能引發(fā).牢固樹立信息安全靠大家的思想.只有這樣才能不斷提高全體官兵的信息安全素質(zhì)和意識
3.4提供部隊信息安全下的執(zhí)法效率
針對失泄密事件血的教訓.我們一方面要加快完善我軍保密法規(guī)制度建設(shè),使制度更具有操作性;另一方面要加大對這些法規(guī)制度的執(zhí)行力度。嚴格落實《國家安全法>、《保守國家秘密法》、<計算機信息系統(tǒng)保密管理暫行規(guī)定》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法律法規(guī)和軍隊《保密條例》等制度規(guī)定,切實做到落實制度、堵塞漏洞,按章辦事、減少失誤,加強管理.消除隱患。
論文關(guān)鍵詞:信息化;信息安全;網(wǎng)絡(luò)安全;保密意識
2l世紀以來.人類社會進入信息化時代。近幾年.全國公安現(xiàn)役部隊深入貫徹公安部”科技強警”的指示方針.伴隨著公安現(xiàn)役部隊信息化工程的建設(shè)與發(fā)展,為全體官兵搭上”信息快車”提供了一個平臺。不可否認.科技是一把”雙刃劍”,公安現(xiàn)役部隊信息化建設(shè)也不例外。公安現(xiàn)役部隊的信息化建設(shè)極大地提高了部隊的工作效率.但同時也給我們工作人員提出一個新課題.即在操作和使用的過程中如何保證信息的安全。
1.信息安全概念
公安現(xiàn)役部隊信息安全是公安現(xiàn)役部隊信息化建設(shè)的基礎(chǔ)性工程.與一般意義上的信息安全相比.公安現(xiàn)役部隊信息安全具有一定的特殊性。
公安現(xiàn)役部隊信息安全是指保密信息必須只能夠被一組預(yù)先限定的人員存取對這類信息的未經(jīng)授權(quán)的傳輸和使崩應(yīng)該被嚴格限制是指系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護.不因偶然的或者惡意的原因而遭受到破壞、更改、泄密,系統(tǒng)連續(xù)可靠正常地運行。
2.信息安全現(xiàn)狀分析
2.1網(wǎng)絡(luò)信息安全威脅嚴重
網(wǎng)絡(luò)信息安全事關(guān)國家安全、社會穩(wěn)定、經(jīng)濟發(fā)展和文化建設(shè)等各個領(lǐng)域.已經(jīng)成為全球關(guān)注的熱點問題。根據(jù)瑞星”云安全”數(shù)據(jù)中心最新統(tǒng)計數(shù)據(jù)表明.2009年上半年.瑞星”云安全”系統(tǒng)攔截到的掛馬網(wǎng)頁數(shù)累計達2.9億個.共有11.2億人次網(wǎng)民遭木馬攻擊:其中大型網(wǎng)站、流行軟件被掛馬的有35萬個(以域名計算),比去年同期有大幅度增長。目前的互聯(lián)網(wǎng)非常脆弱.各種熱點新聞、流行軟件、社交(SNS)網(wǎng)站、瀏覽器插件的漏洞層出不窮.為黑客提供了大量入侵和攻擊的機會政府機關(guān)網(wǎng)站、各大中型企業(yè)網(wǎng)站,由于專業(yè)性技術(shù)人員缺乏.網(wǎng)站大多由第三方公司外包開發(fā),存在缺陷較多,也最容易被掛馬。據(jù)統(tǒng)計,2009年1月份受感染型病毒侵襲的網(wǎng)民為106萬.而6月份則達到了395萬.上升了近4倍。
2.2公安現(xiàn)役部隊信息人才缺失
信息安全建設(shè),人才是關(guān)鍵。一方面任何信息安全技術(shù)方面的成果都是人創(chuàng)造的:另一方面.任何危害信息安全的事件同樣也是人為的。因此,培養(yǎng)大量優(yōu)秀的信息安全人才成為當前我公安現(xiàn)役部隊信息安全領(lǐng)域的頭等大事公安現(xiàn)役部隊需要大量信息安全的專門人才,邊、消、警部隊實現(xiàn)電子警務(wù)應(yīng)用系統(tǒng)的發(fā)展也需要大量信息安全的專門人才。然而.目前我國只有少數(shù)大學能夠培養(yǎng)信息安全方向的研究生.部分院校培養(yǎng)本科生.其數(shù)量遠遠不能滿足需求目前我國從事信息安全研究的專業(yè)人才(副高職稱以上)僅有3000人.從事信息安全工作的人員也比較少.且多是”半路出家”.即由網(wǎng)絡(luò)管理人員通過有關(guān)信息安全知識的自學或短期培訓后從事這項工作的。此外。即使一些信息安全領(lǐng)域的公司也存在人才短缺或流失的問題.而公安部門同樣存在著較大的信息安全人才缺口
2.3官兵信息安全意識薄弱
有些官兵保信息安全意識不強,擅自將涉密便攜式電腦、硬盤、優(yōu)盤和光盤帶出辦公室,極易造成涉及部隊政治工作策略、國家安全和軍事利益的文字、圖片或錄像資料的外泄:在連接國際互聯(lián)網(wǎng)的計算機上使用涉密儲存介質(zhì)不經(jīng)意造成的泄密問題比較突出。”一機跨兩網(wǎng)”、”一盤跨兩網(wǎng)”等行為屢禁不止,給部隊計算機網(wǎng)絡(luò)和信息安全造成了嚴重威脅,教訓極其深刻。此外.有些官兵管不住自己的嘴.通過語言威脅到大局信息安全的事件時有發(fā)生。有些同志不分對象、場所,為了炫耀自己”卓越”的見解.在不知不覺中隨口泄露機密。有些同志在接受大眾傳媒采訪.以及在進行新聞宣傳報道時,隨口說出涉密的重大任務(wù)和軍事活動.造成嚴重泄密。
3.公安現(xiàn)役部隊應(yīng)對策略分析
公安現(xiàn)役部隊信息安全建設(shè)不是各部門信息安全建設(shè)成果的簡單疊加.而是要通過技術(shù)防范與管理相結(jié)合.注重整個系統(tǒng)的信息安全建設(shè)。
3.1增強安全防范.做到制度技術(shù)到位
實現(xiàn)公安現(xiàn)役信息安全.必須建立自己的信息安全技術(shù)保障體系。技術(shù)是信息發(fā)展的基礎(chǔ).如果沒有信息安全技術(shù)作為支撐,信息安全就無法持久。安全保密設(shè)備是公安現(xiàn)役部隊信息安全的重要技術(shù)和物質(zhì)基礎(chǔ).在選擇設(shè)備上應(yīng)使用國產(chǎn)的.如某設(shè)備無國產(chǎn)可選.使用進口設(shè)備須經(jīng)相關(guān)部門檢測批準。在軟件建設(shè)方面針對系統(tǒng)的弱點和不足.加強新型防火墻、安全路游器、安全網(wǎng)關(guān)、入侵檢測系統(tǒng)等信息安全技術(shù)的研究和產(chǎn)品開發(fā)。改變目前我方在技術(shù)方面的易守難攻的局面,變被動為主動。在信息安全防范中,加緊對安全防護、安全監(jiān)控、跟蹤警報等方面的關(guān)鍵技術(shù)進行突破。不失時機地對網(wǎng)絡(luò)信息系統(tǒng)進行檢測、模擬攻擊與評估工作.切實從技術(shù)手段上筑牢防止安全失泄密的閥門。
3.2建立信息安全技術(shù)人才保障體系.完備技術(shù)人才支撐系統(tǒng)
實現(xiàn)公安現(xiàn)役信息安全.必須建立自己的信息安全技術(shù)保障體系。技術(shù)是信息發(fā)展的基礎(chǔ),如果沒有信息安全技術(shù)作為支撐.信息安全就無法持久。公安現(xiàn)役部隊只有配備大批既懂技術(shù)又懂管理的復(fù)合型人才.提高從業(yè)人員的信息安全水平.公安現(xiàn)役部隊在現(xiàn)有的體制、編制上.通過政策的調(diào)整可把有志向為公安現(xiàn)役事業(yè)奉獻的專業(yè)性人才吸納到隊伍中來。同時還可以與有關(guān)院校達成協(xié)議定向培養(yǎng)信息安全方面的本科生、研究生,減小供求矛盾.可使公安現(xiàn)役信息安全專項人才不斷補充。煥發(fā)生機。
3.3加強信息安全教育和技術(shù)培訓
官兵信息安全意識是信息安全建設(shè)的基礎(chǔ).是數(shù)字化安全生存的必要保證。要加大信息技術(shù)的攻關(guān)和信息安全管理人員的技術(shù)培訓力度。構(gòu)建信息安全培訓體系,進行全員的培訓和普及教育,從根本上消除”信息安全事不關(guān)己”的錯誤思想.使官兵意識到泄密事件可能通過個人的言行隨時可能引發(fā).牢固樹立信息安全靠大家的思想.只有這樣才能不斷提高全體官兵的信息安全素質(zhì)和意識
3.4提供部隊信息安全下的執(zhí)法效率
針對失泄密事件血的教訓.我們一方面要加快完善我軍保密法規(guī)制度建設(shè),使制度更具有操作性;另一方面要加大對這些法規(guī)制度的執(zhí)行力度。嚴格落實《國家安全法>、《保守國家秘密法》、