前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的關(guān)于網(wǎng)絡(luò)安全的重要性主題范文,僅供參考,歡迎閱讀并收藏。
一、加強(qiáng)領(lǐng)導(dǎo),狠抓落實(shí)
縣教育局接到通知后立即轉(zhuǎn)發(fā)文件,籌劃安排部署“網(wǎng)絡(luò)安全宣傳周”的宣傳活動(dòng)工作,由電教室全面負(fù)責(zé)該工作的實(shí)施與管理。
二、精心組織,部署落實(shí)
為切實(shí)抓好這次活動(dòng),縣教育局精心組織,明確活動(dòng)目的,落實(shí)責(zé)任分工,突出宣傳的思想性和實(shí)效性,全縣師生,人人參與。
三、主題鮮明,形式多樣
(一)開展講堂,感受安全
1.活動(dòng)期間,我縣信息教師在本周的信息課上圍繞“青少年網(wǎng)絡(luò)安全”主題講堂,讓師生通過圖片、布標(biāo)、競賽等信息講解網(wǎng)絡(luò)安全的重要性,對學(xué)生提出了注意事項(xiàng)。通過活動(dòng)明顯提高了學(xué)生的網(wǎng)絡(luò)安全防范意識(shí)和能力,真正體會(huì)了綠色上網(wǎng)的意義。
2.學(xué)校班級(jí)開展“網(wǎng)絡(luò)安全”知識(shí)宣傳主題班會(huì)。各班班主任利用主題班會(huì),向同學(xué)們宣傳網(wǎng)絡(luò)安全知識(shí)。通過主題班會(huì),同學(xué)們對網(wǎng)絡(luò)安全意識(shí)提高了很多,他們能快速準(zhǔn)確的判斷出什么事該做,什么事不該做。
(二)進(jìn)行校園網(wǎng)絡(luò)安全隱患大排查??h教育局積極組織相關(guān)人員深入學(xué)校進(jìn)行校園網(wǎng)絡(luò)安全隱患排查,對存在的問題提出整改意見,限期整改。
四、效果顯著,深入人心
1.全縣師生對網(wǎng)絡(luò)安全有了新的認(rèn)識(shí),了解了網(wǎng)絡(luò)安全的重要性。
廣泛開展網(wǎng)絡(luò)安全宣傳教育,增強(qiáng)全社會(huì)網(wǎng)絡(luò)安全意識(shí),國家網(wǎng)絡(luò)安全宣傳周就是一個(gè)很好的契機(jī),下面小編給大家整理的國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文五篇,希望大家喜歡!
國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文一
為進(jìn)一步推動(dòng)網(wǎng)絡(luò)安全建設(shè),加強(qiáng)網(wǎng)絡(luò)安全教育宣傳,市婦聯(lián)圍繞“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”活動(dòng)主題,多措并舉深入開展網(wǎng)絡(luò)安全宣傳周活動(dòng)。
1、線上通過市婦聯(lián)的微信公眾號(hào)、微信群、QQ群進(jìn)行網(wǎng)絡(luò)安全知識(shí)和相關(guān)活動(dòng)情況的宣傳推送。
2、深入村(社區(qū))“婦女之家”開展網(wǎng)絡(luò)安全宣傳周進(jìn)社區(qū)活動(dòng)。
刊江辦事處婦聯(lián)主席朱喜玉在朱木橋社區(qū)“婦女之家”以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為主題向社區(qū)的婦女群眾宣傳講解了網(wǎng)絡(luò)安全知識(shí)。讓廣大婦女群眾了解網(wǎng)絡(luò)宣傳知識(shí)和防護(hù)技能。
3、線下組織巾幗志愿者宣傳網(wǎng)絡(luò)安全知識(shí)。
巾幗志愿者們通過發(fā)放宣傳手冊、解答咨詢等多種形式向過往居民宣傳講解。
通過宣傳教育活動(dòng),進(jìn)一步普及網(wǎng)絡(luò)安全知識(shí),增強(qiáng)網(wǎng)絡(luò)安全意識(shí),切實(shí)做好婦女群眾、青少年網(wǎng)絡(luò)安全工作,為創(chuàng)建平安網(wǎng)絡(luò)奠定堅(jiān)實(shí)的基礎(chǔ)。
國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文二
為了給我校廣大師生普及網(wǎng)絡(luò)安全知識(shí),提升網(wǎng)絡(luò)安全意識(shí)和防護(hù)技能,我校圍繞以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為活動(dòng)主題,開展了網(wǎng)絡(luò)安全公益短片展播,網(wǎng)絡(luò)安全宣傳手冊發(fā)放、網(wǎng)絡(luò)安全知識(shí)競答、校內(nèi)網(wǎng)絡(luò)安全攻防比賽、網(wǎng)絡(luò)安全技術(shù)講座等系列活動(dòng),一項(xiàng)項(xiàng)活動(dòng)展示了我校對普及網(wǎng)絡(luò)安全知識(shí)的重視,筑牢網(wǎng)絡(luò)安全防線、營造清朗網(wǎng)絡(luò)空間理念深入人心,內(nèi)容豐富、形式多樣的網(wǎng)絡(luò)安全教育活動(dòng)在學(xué)校引起熱烈反響?,F(xiàn)將此次網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)如下:
一、精心組織,多部門協(xié)作
根據(jù)教育廳《關(guān)于組織開展國家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》要求,我校認(rèn)真制定了《開展國家網(wǎng)絡(luò)安全宣傳周暨新疆師范大學(xué)第二屆網(wǎng)絡(luò)安全宣傳周活動(dòng)方案》,由黨委宣傳部、網(wǎng)信辦、團(tuán)委、學(xué)生處、保衛(wèi)處、各學(xué)院共同組織舉辦網(wǎng)絡(luò)安全教育活動(dòng)、協(xié)調(diào)配合完成校園各類活動(dòng)。
二、活動(dòng)形式多樣、內(nèi)容豐富
(一)開展校園網(wǎng)絡(luò)安全宣傳活動(dòng)
1、通過建立網(wǎng)絡(luò)安全專題網(wǎng)站宣傳專題網(wǎng)站,相關(guān)的安全知識(shí)、法律法規(guī)及相關(guān)案例,并收集相關(guān)視頻、音頻、文字資料供廣大師生下載學(xué)習(xí)使用;
2、利用學(xué)校電子大屏、校園廣播和新媒體、宣傳板等做好宣傳,通過信息管理中心公眾號(hào),QQ群、三校區(qū)特定位置網(wǎng)絡(luò)安全知識(shí)宣傳冊,以及放置網(wǎng)絡(luò)安全法宣傳海報(bào)、網(wǎng)絡(luò)安全知識(shí)海報(bào)等;
3、三校區(qū)LED屏滾動(dòng)諸如“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”等標(biāo)語;
4、在三校區(qū)食堂放置的電視上循環(huán)播放網(wǎng)絡(luò)安全公益短片
5、網(wǎng)絡(luò)安全宣傳手冊發(fā)放。
宣傳手冊涵蓋國家政策、網(wǎng)絡(luò)安全常識(shí)等內(nèi)容,三校區(qū)共發(fā)放宣傳手冊3000余份。
由信息管理中心和計(jì)算機(jī)科學(xué)技術(shù)學(xué)院自主命題,通過校園網(wǎng)在線答題方式,引導(dǎo)師生主動(dòng)學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),對于前五十名成績優(yōu)異的師生,給予獎(jiǎng)勵(lì)。
(三)開展網(wǎng)絡(luò)安全攻防大賽
為選撥網(wǎng)絡(luò)安全人才、提高學(xué)生對網(wǎng)絡(luò)安全的學(xué)習(xí)興趣,為期兩天的網(wǎng)絡(luò)安全攻防大賽,取得良好成效。
三、效果明顯、深入人心
通過本次網(wǎng)絡(luò)安全宣傳周活動(dòng),全校師生對網(wǎng)絡(luò)安全有了更多的認(rèn)識(shí),了解了網(wǎng)絡(luò)安全的重要性,構(gòu)筑出了網(wǎng)絡(luò)安全的第一道防線,在增強(qiáng)師生們的網(wǎng)絡(luò)安全防范意識(shí)和自我保護(hù)技能方面都取得了較好的效果。通過本次網(wǎng)絡(luò)安全宣傳周的活動(dòng),使得每位師生更扎實(shí)的理解網(wǎng)絡(luò)安全的重要性。
國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文三
根據(jù)《關(guān)于轉(zhuǎn)發(fā)2020年廣東省網(wǎng)絡(luò)安全宣傳周活動(dòng)方案的通知的通知》文件精神,學(xué)校開展了網(wǎng)絡(luò)安全宣傳周活動(dòng),現(xiàn)將活動(dòng)情況總結(jié)如下:
在宣傳周期間,我校根據(jù)中央網(wǎng)信辦通知要求,通過主題宣傳教育活動(dòng),增強(qiáng)學(xué)校教職員工、學(xué)生網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全技能,營造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍,保障用戶合法權(quán)益,號(hào)召大家共同來維護(hù)國家網(wǎng)絡(luò)安全。切實(shí)做好了全省教育系統(tǒng)倡導(dǎo)的“網(wǎng)絡(luò)安全宣傳周”活動(dòng)。現(xiàn)將我校宣傳活動(dòng)總結(jié)如下:
一、加強(qiáng)領(lǐng)導(dǎo),責(zé)任到人
學(xué)校高度重視網(wǎng)絡(luò)安全宣傳周活動(dòng),由教務(wù)處牽頭,信息技術(shù)教研組落實(shí),成立了網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組,制定了宣傳周活動(dòng)方案(詳見附件),確保網(wǎng)絡(luò)安全宣傳周活動(dòng)有序有效開展。
二、宣傳周系列活動(dòng)
1.觀看網(wǎng)絡(luò)安全相關(guān)視頻
我校由德育處曾志強(qiáng)主任牽頭,信息組鄒軍老師下載網(wǎng)絡(luò)安全等視頻,全校60個(gè)班利用晚修時(shí)間觀看網(wǎng)絡(luò)安全視頻,內(nèi)容涉及到《網(wǎng)絡(luò)安全教育宣傳片》、《網(wǎng)絡(luò)安全宣傳片05》、《網(wǎng)絡(luò)安全宣傳片06》、《網(wǎng)絡(luò)安全小視頻》、《2020年國家網(wǎng)絡(luò)安全宣傳周》。
2.開展網(wǎng)絡(luò)安全主題班會(huì)課
由德育處安排統(tǒng)籌,信息教研組黃華平老師統(tǒng)一制作PPT課件,開始在全校各班利用班會(huì)課,同時(shí)在高一年級(jí),利用信息技術(shù)課時(shí)間對學(xué)生開展了網(wǎng)絡(luò)安全為主題的普及教育課。各班在統(tǒng)一課件的基礎(chǔ)上,根據(jù)自己年級(jí)、班級(jí)特點(diǎn)進(jìn)行適當(dāng)?shù)恼{(diào)整。對學(xué)生的教育收到了良好的效果。
3.利用多種手段進(jìn)行宣傳
我們依托市的微課掌上通、學(xué)校微信公眾號(hào)、學(xué)校的校園廣播站等途徑對學(xué)生和家長進(jìn)行網(wǎng)絡(luò)安全教育宣傳。還利用在國旗下的講話對網(wǎng)絡(luò)安全進(jìn)行宣傳。
三、后記
本次首屆網(wǎng)絡(luò)安全周宣傳活動(dòng)是與時(shí)俱進(jìn)、具有積極意義的活動(dòng),特別對于正值青春期的高中生來講,學(xué)會(huì)如何防范如病毒木馬傳播、黑客攻擊破壞、網(wǎng)絡(luò)盜竊詐騙、有害信息蔓延、網(wǎng)絡(luò)游戲成癮等更是具有積極意義。我校通過此次“網(wǎng)絡(luò)安全宣傳周”活動(dòng)加強(qiáng)了網(wǎng)絡(luò)安全宣傳教育,提升了學(xué)生們的網(wǎng)絡(luò)安全意識(shí)和基本技能,構(gòu)筑出了網(wǎng)絡(luò)安全的第一道防線,在增強(qiáng)學(xué)生們的網(wǎng)絡(luò)安全防范意識(shí)和自我保護(hù)技能方面都取得了較好的效果。
國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文四
為進(jìn)一步提升全員網(wǎng)絡(luò)安全意識(shí),增強(qiáng)企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控水平,近日,市局以“網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民”為主題,扎實(shí)開展“國家網(wǎng)絡(luò)安全宣傳周”活動(dòng),營造起良好的網(wǎng)絡(luò)安全環(huán)境。
加強(qiáng)組織領(lǐng)導(dǎo),層層分解責(zé)任。結(jié)合工作實(shí)際,制定“國家網(wǎng)絡(luò)安全宣傳周”活動(dòng)計(jì)劃,健絡(luò)安全管理組織機(jī)構(gòu),細(xì)化安全主體責(zé)任和監(jiān)管責(zé)任,落實(shí)終端病毒防控、日常運(yùn)維監(jiān)測、系統(tǒng)隱患整改等方面的管控措施,嚴(yán)防網(wǎng)絡(luò)安全事故發(fā)生。
加強(qiáng)宣傳引導(dǎo),增強(qiáng)安全意識(shí)。強(qiáng)化網(wǎng)絡(luò)風(fēng)險(xiǎn)宣傳,定期通過微信群、微信公眾號(hào)等方式,對網(wǎng)絡(luò)詐騙手段、個(gè)人信息保護(hù)措施等進(jìn)行專題推送;充分利用電梯間展示終端“使用頻繁、受眾廣泛”特點(diǎn),選取網(wǎng)絡(luò)安全警示教育短片,進(jìn)行全天滾動(dòng)播出,引導(dǎo)全員了解網(wǎng)絡(luò)安全風(fēng)險(xiǎn),培養(yǎng)安全意識(shí)。
加強(qiáng)教育培訓(xùn),有效防范風(fēng)險(xiǎn)。組織信息化方面骨干力量,到青島市局(公司)、中百集團(tuán)等單位學(xué)習(xí)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控措施和經(jīng)驗(yàn);邀請信息化安全方面專家,采用觀看網(wǎng)絡(luò)安全警示教育片、實(shí)例講解、模擬故障處理等形式對網(wǎng)絡(luò)安全知識(shí)進(jìn)行培訓(xùn),進(jìn)一步提高網(wǎng)絡(luò)安全辨別能力和防御能力。
加強(qiáng)日常管控,提升應(yīng)急處置能力。聯(lián)合專業(yè)機(jī)構(gòu),對應(yīng)用系統(tǒng)、網(wǎng)絡(luò)核心設(shè)備等重點(diǎn)部位進(jìn)行檢測,查找安全漏洞,采取有效防護(hù)措施;按照網(wǎng)絡(luò)安全應(yīng)急預(yù)案演練方案,組織信息化部門人員定期演練,針對發(fā)現(xiàn)的問題,及時(shí)修訂完善應(yīng)急預(yù)案,切實(shí)提升突發(fā)事件應(yīng)急處置能力。
國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文五
按照委網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組辦公室的統(tǒng)一部署,我局全力推動(dòng)、積極組織第三屆國家網(wǎng)絡(luò)信息安全宣傳周相關(guān)活動(dòng)。通過活動(dòng),全面加強(qiáng)了全局網(wǎng)絡(luò)安全工作,提高了干部職工網(wǎng)絡(luò)安全意識(shí)。依據(jù)《關(guān)于開展好全區(qū)第三屆國家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》(黨網(wǎng)辦發(fā)文1號(hào))的相關(guān)要求,結(jié)合我局組織開展宣傳教育活動(dòng)的實(shí)際情況,現(xiàn)將活動(dòng)開展情況匯報(bào)如下:
一、加強(qiáng)網(wǎng)絡(luò)安全認(rèn)真部署全局網(wǎng)絡(luò)安全意識(shí)
為切實(shí)抓好這次活動(dòng),自收到通知和全區(qū)活動(dòng)方案后,我局召開黨組會(huì),對全局開展國家網(wǎng)絡(luò)信息安全宣傳活動(dòng)周作了詳細(xì)的布置,明確了相關(guān)人員的職責(zé),會(huì)后轉(zhuǎn)發(fā)《關(guān)于開展好全區(qū)第三屆國家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》到機(jī)關(guān)各科室和機(jī)關(guān)各黨支部。要求各科室和機(jī)關(guān)各支部充分利用各種會(huì)議、活動(dòng)、集體學(xué)習(xí)等有效形式,在全局廣泛宣傳和普及網(wǎng)絡(luò)安全教育的法律、法規(guī)政策和相關(guān)知識(shí),強(qiáng)化全體職工對網(wǎng)絡(luò)安全教育工作的參與意識(shí)和責(zé)任意識(shí)。
二、精心組織狠抓落實(shí)
為確保宣傳周活動(dòng)不走過場,達(dá)到預(yù)期效果,我局強(qiáng)化措施,狠抓落實(shí),確保了活動(dòng)取得實(shí)效。成立了以局長。黨組書記為組長的宣傳活動(dòng)領(lǐng)導(dǎo)小組,全面負(fù)責(zé)本次宣傳活動(dòng)的方案擬定、工作部署、組織協(xié)調(diào)等工作。領(lǐng)導(dǎo)班子成員各負(fù)其責(zé),負(fù)責(zé)督導(dǎo)分管科室,全力按照區(qū)委領(lǐng)導(dǎo)小組和局領(lǐng)導(dǎo)小組的工作要求,做好本次宣傳周的活動(dòng)。
三、形式多樣內(nèi)容豐富
1、針對活動(dòng)意義和活動(dòng)目的,確定宣傳標(biāo)語為:共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明。
通過宣傳欄和條幅的方式公開宣傳。
2、充分利用發(fā)放宣傳資料的方式,廣泛宣傳網(wǎng)絡(luò)安全教育相關(guān)知識(shí)。
3、全局組織統(tǒng)一培訓(xùn),對干部職工安全使用支付系統(tǒng)以及辦公網(wǎng)絡(luò)進(jìn)行系統(tǒng)教育,上好網(wǎng)絡(luò)安全第一課.
4、局黨組成員和科室負(fù)責(zé)人簽署網(wǎng)絡(luò)安全責(zé)任書,確保責(zé)任到人、到崗。
5、組織了全局網(wǎng)絡(luò)使用情況摸底調(diào)查,對可能存在的網(wǎng)絡(luò)安全隱患進(jìn)行排查。
四、效果明顯深入人心
1、經(jīng)過這次活動(dòng),全局干部職工對網(wǎng)絡(luò)安全教育有了新的認(rèn)識(shí)。
一是對網(wǎng)絡(luò)安全教育工作重視程度提高了,參與熱情提高了;二是對網(wǎng)絡(luò)安全的漏洞得以填補(bǔ),使辦公網(wǎng)絡(luò)的使用更加安全。
2、全局干部職工的網(wǎng)絡(luò)安全意識(shí)明顯提高。
一、網(wǎng)絡(luò)安全檢查工作組織開展情況
(一)組織開展情況
我局高度重視網(wǎng)絡(luò)安全工作,成立了由主要領(lǐng)導(dǎo)任組長,分管領(lǐng)導(dǎo)任副組長,各科室、局屬各單位負(fù)責(zé)人為組員的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室。召開了由分管領(lǐng)導(dǎo)、各科室、局屬各單位負(fù)責(zé)人參加的會(huì)議,對上級(jí)文件進(jìn)行了認(rèn)真學(xué)習(xí),對自查工作做了周密部署,確定了自查任務(wù)和人員分工,真正做到了領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、責(zé)任到位。為確保網(wǎng)絡(luò)安全工作順利開展,我局要求全體職工充分認(rèn)識(shí)網(wǎng)絡(luò)安全工作的重要性,認(rèn)真學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),都能按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
(二)所梳理的關(guān)鍵信息基礎(chǔ)設(shè)施情況
經(jīng)過認(rèn)真檢查和核對,我局所屬范圍內(nèi)不存在關(guān)鍵信息基礎(chǔ)設(shè)施。
二、關(guān)鍵信息基礎(chǔ)設(shè)施確定情況
在此次檢查中,經(jīng)過認(rèn)真檢查和核對,我局所屬范圍內(nèi)不存在關(guān)鍵信息基礎(chǔ)設(shè)施。
三、2016年網(wǎng)絡(luò)安全主要工作情況
網(wǎng)絡(luò)安全管理方面,我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗(yàn)、鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。
技術(shù)防護(hù)方面,為計(jì)算機(jī)系統(tǒng)安裝正牌的防病毒軟件和防火墻,對計(jì)算機(jī)病毒、有害電子郵件采取有效防范,一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報(bào)告相關(guān)方面并及時(shí)進(jìn)行協(xié)調(diào)處理。
應(yīng)急管理方面,對突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
宣傳教育方面,根據(jù)我局實(shí)際情況,加大對上級(jí)精神的宣傳力度,職工信息安全意識(shí)得到有效提高。
四、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現(xiàn)了當(dāng)前存在的一些問題:
1、很多職工網(wǎng)絡(luò)安全意識(shí)不強(qiáng),日常運(yùn)維缺乏主動(dòng)性和自覺性。
2、專業(yè)技術(shù)人員較少,網(wǎng)絡(luò)安全知識(shí)、技術(shù)、經(jīng)驗(yàn)欠缺。
3、規(guī)章制度尚不完善,未能涉及到網(wǎng)絡(luò)安全的所有方面。
五、改進(jìn)措施和整改效果
(一)改進(jìn)措施
針對自查過程中發(fā)現(xiàn)的問題,結(jié)合我局實(shí)際情況,在以下幾個(gè)方面進(jìn)行整改:
1、進(jìn)一步加強(qiáng)對職工和網(wǎng)絡(luò)工作人員的安全意識(shí)教育,提高做好安全工作的主動(dòng)性和自覺性,增強(qiáng)對網(wǎng)絡(luò)安全的防范意識(shí)。
2、多參加相關(guān)部門和專業(yè)機(jī)構(gòu)舉辦的網(wǎng)絡(luò)安全技術(shù)培訓(xùn),增強(qiáng)安全防范意識(shí)和應(yīng)對能力,提高工作人員的水平和能力,提高網(wǎng)絡(luò)安全管理水平。
3、創(chuàng)新工作機(jī)制,完善網(wǎng)絡(luò)安全制度,同時(shí)安排專人,密切監(jiān)測,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全隱患。
(二)整改效果
通過組織職工參加相關(guān)部門和專業(yè)機(jī)構(gòu)舉辦的網(wǎng)絡(luò)安全技術(shù)培訓(xùn),加強(qiáng)了對職工和網(wǎng)絡(luò)工作人員的安全意識(shí)教育,增強(qiáng)了網(wǎng)絡(luò)安全的防范意識(shí),提高工作人員的水平和能力,提高網(wǎng)絡(luò)安全管理水平。
六、關(guān)于加強(qiáng)網(wǎng)絡(luò)安全工作的意見和建議
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;應(yīng)用;防火墻
中圖分類號(hào):TP393.08
隨著科學(xué)技術(shù)的不斷進(jìn)步和提高,計(jì)算機(jī)在人們的工作和生活中發(fā)揮著越來越重要的作用。隨之而來的計(jì)算機(jī)網(wǎng)絡(luò)安全問題對于計(jì)算機(jī)發(fā)展的反作用也日益顯著。本文將從計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性、應(yīng)具備的功能重要性以及相關(guān)解決措施等方面出發(fā),進(jìn)行簡要分析和論述,以達(dá)到增強(qiáng)用戶的計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)、促進(jìn)計(jì)算機(jī)科技健康發(fā)展的目的。
1 網(wǎng)絡(luò)安全的重要性
隨著信息化社會(huì)的不斷深入發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)得到了廣泛得普及,信息流通對計(jì)算機(jī)網(wǎng)絡(luò)的依賴性逐漸提高,網(wǎng)絡(luò)的運(yùn)用加快了企業(yè)、政府部門、機(jī)構(gòu)的業(yè)務(wù)運(yùn)作速度,與此同行網(wǎng)上的數(shù)據(jù)也面臨著不同程度被破壞和攻擊的危險(xiǎn)。破壞者可以竊取用戶的數(shù)據(jù)庫信息、口令,竊聽在網(wǎng)絡(luò)上的信息;還可以偽造用戶的身份為所欲為,篡改網(wǎng)絡(luò)數(shù)據(jù)庫的資源。甚至還有一些攻擊者編寫計(jì)算機(jī)病毒、破壞網(wǎng)絡(luò)節(jié)點(diǎn),惡意刪改計(jì)算機(jī)數(shù)據(jù)庫信息等等。這些行為為計(jì)算機(jī)用于帶來了很大的風(fēng)險(xiǎn)和損失,阻礙了計(jì)算機(jī)的快速發(fā)展。因此,無論是對廣域網(wǎng)還是對局域網(wǎng)而言,預(yù)防各種威脅和脆弱的全方位網(wǎng)絡(luò)安全措施是必不可少的,只有這樣才能保障網(wǎng)絡(luò)資源的完整性和保密性。
2 網(wǎng)絡(luò)安全應(yīng)具備的功能
為了進(jìn)一步順應(yīng)信息技術(shù)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用應(yīng)滿足以下幾個(gè)方面的功能:(1)控制訪問:通過建立針對相關(guān)服務(wù)、網(wǎng)段的訪問控制系統(tǒng),使得盡可能多的攻擊在到達(dá)攻擊目標(biāo)之前就被阻止;(2)檢查安全漏洞:安裝在計(jì)算機(jī)上的網(wǎng)絡(luò)安全應(yīng)用應(yīng)該對可能出現(xiàn)的網(wǎng)絡(luò)漏洞進(jìn)行的周期性檢查,一方面預(yù)防攻擊的出現(xiàn),一方面使已經(jīng)到達(dá)攻擊目標(biāo)的攻擊失去效用;(3)監(jiān)控攻擊:通過建立針對相關(guān)服務(wù)、網(wǎng)段的攻擊監(jiān)控系統(tǒng),及時(shí)檢測出可能威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的攻擊,并在第一時(shí)間里采取阻斷行動(dòng)(如跟蹤攻擊源、記錄攻擊痕跡、必要時(shí)自動(dòng)斷開網(wǎng)絡(luò)連接等);(4)加密通訊:通過對計(jì)算機(jī)網(wǎng)絡(luò)主動(dòng)進(jìn)行加密設(shè)置,用加密通訊組織攻擊者了解和篡改數(shù)據(jù)庫信息;(5)認(rèn)證:完善的認(rèn)證體系可以在很大程度上預(yù)防攻擊者對合法用戶進(jìn)行假冒;(6)恢復(fù)和備份:良好的恢復(fù)及備份系統(tǒng),可以在計(jì)算機(jī)被攻擊后,及時(shí)恢復(fù)被備份的數(shù)據(jù),以達(dá)到把損失降到最小的目的;(7)多層防御:當(dāng)?shù)谝坏婪谰€被攻擊者攻破后,多層的防御系統(tǒng)就可以起到阻斷或緩解攻擊的作用;(8)設(shè)立安全監(jiān)控中心:通過對信息系統(tǒng)的安全監(jiān)控,實(shí)現(xiàn)對網(wǎng)絡(luò)信息的保護(hù)以及緊急情況的解決。
3 網(wǎng)絡(luò)系統(tǒng)安全的解決措施
為了對網(wǎng)絡(luò)系統(tǒng)實(shí)行全方位的方位,實(shí)現(xiàn)網(wǎng)絡(luò)應(yīng)用的安全功能,完善的網(wǎng)絡(luò)安全體系的制定和使用是不可或缺的。筆者就計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問題,提出以下幾條防范措施。
3.1 安全。計(jì)算機(jī)網(wǎng)絡(luò)安全中的物理安全問題包括兩個(gè)方面:一是網(wǎng)絡(luò)給用戶帶來的傷害;另一方面是用戶對網(wǎng)絡(luò)造成的損失。其中網(wǎng)絡(luò)給用戶帶來的傷害主要表現(xiàn)在高頻信號(hào)發(fā)射出來的輻射以及電纜的電擊等,為了解決計(jì)算機(jī)網(wǎng)絡(luò)這方面的安全問題需要對網(wǎng)絡(luò)做好嚴(yán)格的屏蔽、接地和絕緣工作。
3.2 控制訪問安全。計(jì)算機(jī)網(wǎng)絡(luò)的訪問應(yīng)該通過用戶驗(yàn)證和識(shí)別,將用戶的權(quán)限限制的規(guī)定的活動(dòng)和資源范圍內(nèi)??刂品段陌踩唧w來說可以從以下幾個(gè)方面著手:(1)口令。設(shè)置網(wǎng)絡(luò)用戶注冊和登陸是對網(wǎng)絡(luò)安全系統(tǒng)最初級(jí)的安全防線。網(wǎng)絡(luò)系統(tǒng)通過對注冊用戶的口令合法性及登錄名的檢查,把不合法的用戶限制在系統(tǒng)之外;(2)網(wǎng)絡(luò)資源屬主、屬性以及訪問權(quán)限。網(wǎng)絡(luò)上可以被共享的打印機(jī)、文件或者設(shè)備等都屬于網(wǎng)絡(luò)資源的范圍,這些網(wǎng)絡(luò)資源都可以被所有網(wǎng)絡(luò)用戶所享用。資源和用戶之間不同的從屬關(guān)系組成了不同的網(wǎng)絡(luò)資源屬主,例如建立者、修改者或者同組成員等網(wǎng)絡(luò)資源屬主。資源屬性體現(xiàn)了網(wǎng)絡(luò)資源自身的存取特征,根據(jù)不同的資源存取特性可以分為由誰來讀、寫、執(zhí)行或管理等。網(wǎng)絡(luò)資源的可用程度不同表明了用戶的訪問權(quán)限。計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用正是通過對不同網(wǎng)絡(luò)資源的屬主、屬性以及訪問權(quán)限的設(shè)置,來實(shí)現(xiàn)對網(wǎng)絡(luò)系統(tǒng)安全的應(yīng)用的有效控制。
3.3 數(shù)據(jù)傳輸安全。網(wǎng)絡(luò)安全還包括對通過網(wǎng)絡(luò)傳輸?shù)男畔⒌谋Wo(hù),以免引起主動(dòng)或被動(dòng)性的侵犯。對數(shù)據(jù)傳輸安全的防范措施主要有以下幾點(diǎn):(1)數(shù)字簽名和加密。數(shù)字簽名是指接受數(shù)據(jù)的用戶通過與數(shù)字發(fā)送者簽訂證實(shí)協(xié)議或利用加密算法,來確認(rèn)被傳輸?shù)男畔⒌囊环N方式。此外,事實(shí)證明任何一個(gè)安全系統(tǒng)要想順利運(yùn)行必須要有加密的保護(hù);(2)防火墻。防火墻是目前維護(hù)網(wǎng)絡(luò)安全的措施中應(yīng)用比較廣泛得以一種。防火墻對網(wǎng)絡(luò)安全的保護(hù)主要通過設(shè)置存在于不同網(wǎng)絡(luò)安全域中的部件組合來是實(shí)現(xiàn)的。它可以通過限制、監(jiān)測、修改跨防火墻的數(shù)據(jù)流,從而實(shí)現(xiàn)對網(wǎng)絡(luò)運(yùn)行狀況、結(jié)構(gòu)以及內(nèi)外信息的檢測,達(dá)到保護(hù)網(wǎng)絡(luò)安全的效果;(3)運(yùn)用摘要算法的認(rèn)證。遠(yuǎn)程撥號(hào)認(rèn)證協(xié)議、開放路由協(xié)議以及SNMP Security Protocol等協(xié)議都通過共享密鑰以及摘要算法來進(jìn)行認(rèn)證。因?yàn)檎惴ň哂胁豢赡嫘?,在進(jìn)行認(rèn)證時(shí),有一些共享的秘鑰不能通過摘要算法計(jì)算出來。因此,網(wǎng)絡(luò)上不能傳輸一些敏感信息。在網(wǎng)絡(luò)安全的保護(hù)中大多采用MD5及SHA-1兩種摘要算法。
總而言之,無論是對廣域網(wǎng)還是對局域網(wǎng)而言,各種威脅和脆弱的全方位網(wǎng)絡(luò)安全問題是不容忽視的。為了保障網(wǎng)絡(luò)資源的完整性和保密性、解決好網(wǎng)絡(luò)傳輸中的安全問題,我們應(yīng)該在以下幾個(gè)方面不斷的付出努力:第一,通過設(shè)置訪問服務(wù)器上的防火墻,來實(shí)現(xiàn)對所有上網(wǎng)用戶的資源以及系統(tǒng)信息的嚴(yán)格限制和管理;第二,通過運(yùn)用RADIUS等專用來進(jìn)行身份驗(yàn)證的服務(wù)器,來實(shí)現(xiàn)加強(qiáng)上網(wǎng)用戶的身份認(rèn)證。一方面,通過加強(qiáng)對上網(wǎng)用戶的賬號(hào)或注冊信息的統(tǒng)一管理;另一方面,為了避免用戶的密碼被泄露或盜取,在進(jìn)行身份驗(yàn)證時(shí)注意一些加密手段的運(yùn)用;第三,為了防止不法分子非法竊取數(shù)據(jù),在數(shù)據(jù)傳輸過程中應(yīng)加強(qiáng)對加密技術(shù)的使用。一種方法是對數(shù)據(jù)進(jìn)行加密。另一種方法是運(yùn)用防火墻所的VPN技術(shù)。VPN技術(shù)在加密網(wǎng)間數(shù)據(jù)時(shí),也提供了專門針對單機(jī)用戶進(jìn)行的專業(yè)加密客戶端軟件,即使用軟件進(jìn)行加密的技術(shù)用來保障數(shù)據(jù)傳輸在安全方面的問題。
參考文獻(xiàn):
[1]蔡皖東.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)[M].西安:西安電子科技大學(xué)出版社,1998.
[2]楊明福.計(jì)算機(jī)網(wǎng)絡(luò)[M].北京:電子出版社,1998.
[3]袁保宗.因特網(wǎng)及其應(yīng)用[M].長春:吉林大學(xué)出版社,2000.
[4]劉秋霞.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全問題探討[J].民營科技,2011(03).
[5]鄧保華.鄒議計(jì)算機(jī)使用安全策略[J].經(jīng)營管理者,2011(05).
[6]范偉林.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題的研究和探討[J].科技風(fēng),2009(02).
關(guān)鍵詞:小學(xué)信息技術(shù);網(wǎng)絡(luò)安全;思考
網(wǎng)絡(luò)時(shí)代的到來給人們的生活帶來了種種便利,但是在網(wǎng)絡(luò)上也充斥著各式各樣的網(wǎng)絡(luò)陷阱,威脅人們的財(cái)產(chǎn)和人身安全,給人們的正常生活帶來了一定的影響。小學(xué)生的年齡比較小,分辨是非能力比較弱,在使用網(wǎng)絡(luò)的時(shí)候,安全意識(shí)較為缺乏。因此,在教學(xué)時(shí),教師必須做好信息技術(shù)網(wǎng)絡(luò)安全教學(xué),幫助學(xué)生樹立網(wǎng)絡(luò)安全意識(shí)。
一、小學(xué)信息技術(shù)網(wǎng)絡(luò)安全教學(xué)現(xiàn)狀
1.教師在教學(xué)中不重視網(wǎng)絡(luò)安全教學(xué)
近些年來,隨著素質(zhì)教育的全面發(fā)展和深入推進(jìn),信息技術(shù)在小學(xué)階段的教學(xué)中也受到了前所未有的重視,而網(wǎng)絡(luò)安全教學(xué)作為信息技術(shù)的重要組成部分,在指導(dǎo)學(xué)生正確地使用信息技術(shù)方面具有極為重要的影響,也被視為教學(xué)的重點(diǎn)。然而,在實(shí)際教學(xué)中,不少教師在進(jìn)行信息技術(shù)教學(xué)時(shí),更多的是將教學(xué)關(guān)注點(diǎn)放在了學(xué)生的技術(shù)學(xué)習(xí)上,過多地關(guān)心學(xué)生掌握了多少技術(shù),而較少關(guān)心學(xué)生在遇到網(wǎng)絡(luò)安全問題的時(shí)候,如何去解決這些問題。
2.學(xué)生的網(wǎng)絡(luò)安全意識(shí)缺乏
科技的進(jìn)步,給人們的日常生活帶來了較多的便利,小學(xué)生的學(xué)習(xí)生活和學(xué)習(xí)中充滿了各式各樣的電子產(chǎn)品,學(xué)生對于電腦和手機(jī)等電子設(shè)備的使用也十分熟悉。但是網(wǎng)絡(luò)詐騙、隱私泄露以及一些不健康信息在人們使用網(wǎng)絡(luò)的時(shí)候可以說是防不勝防,小學(xué)生在課堂上所學(xué)習(xí)的網(wǎng)絡(luò)知識(shí),大部分都是與一些軟件技術(shù)運(yùn)用方面相關(guān)的,在網(wǎng)絡(luò)安全方面的知識(shí)較為匱乏,學(xué)生在使用網(wǎng)絡(luò)的時(shí)候很容易就會(huì)被網(wǎng)上一些不健康的信息所干擾,對于學(xué)生的學(xué)習(xí)和生活產(chǎn)生一些不良的影響。
二、信息技術(shù)網(wǎng)絡(luò)安全教學(xué)的策略
1.轉(zhuǎn)變教師的教學(xué)觀念,開展網(wǎng)絡(luò)安全教學(xué)
教師的教學(xué)觀念對于學(xué)生的學(xué)習(xí)有著極為重要的影響,對于小學(xué)生來說,他們的知識(shí)較為薄弱,學(xué)習(xí)經(jīng)驗(yàn)不足,因此,他們在學(xué)習(xí)知識(shí)的時(shí)候也更加依賴教師,在教學(xué)時(shí)教師向?qū)W生灌輸什么樣的教學(xué)理念,學(xué)生掌握的理念也基本上都是與之相關(guān)的。
對于小學(xué)信息技術(shù)教學(xué)來說,教師在教學(xué)時(shí),首先必須要轉(zhuǎn)變自己的教學(xué)觀念,在教學(xué)信息技術(shù)知識(shí)的時(shí)候,要認(rèn)識(shí)到信息技術(shù)的運(yùn)用固然重要,如“圖片處理”“電子郵件發(fā)送”等,但是在學(xué)習(xí)的過程中,網(wǎng)絡(luò)安全問題也不容小覷,教師在教學(xué)的時(shí)候必須要重視這個(gè)問題,將安全問題滲透到不同的教學(xué)環(huán)節(jié)中,告誡學(xué)生不能登錄一些不正規(guī)的網(wǎng)站,不能隨意將自己的個(gè)人信息告訴網(wǎng)絡(luò)上的一些陌生網(wǎng)友,幫助學(xué)生樹立網(wǎng)絡(luò)安全意識(shí),促使學(xué)生科學(xué)合理地運(yùn)用網(wǎng)絡(luò)技術(shù)和相關(guān)的一些電子產(chǎn)品。
2.運(yùn)用案例教學(xué)法,認(rèn)識(shí)網(wǎng)絡(luò)安全的重要性
案例教學(xué)法是在平時(shí)教學(xué)中常用的一種教學(xué)方法,通過這種教學(xué)方法可以讓學(xué)生在較短的時(shí)間內(nèi),掌握教師所講解的知識(shí),也能使課堂教學(xué)更加生動(dòng)活潑,在進(jìn)行網(wǎng)絡(luò)安全教學(xué)的時(shí)候,教師也可以將一些鮮活的案例引入教學(xué)中,激發(fā)學(xué)生的學(xué)習(xí)興趣。
例如,教師可以將一些關(guān)于網(wǎng)絡(luò)詐騙的案例引入課堂,以視頻或者是其他的一些方式播放給學(xué)生觀看,讓他們能夠通過具體的案例了解到網(wǎng)絡(luò)上存在的一些安全問題,提升自己的安全防護(hù)意識(shí),合理使用網(wǎng)絡(luò)信息技術(shù),維護(hù)自身安全。
3.運(yùn)用情境教學(xué)法,感受網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全問題時(shí)時(shí)刻刻都在人的身邊,對于人們的日常生活有著極為重要的影響。因此,教師在教學(xué)時(shí),可以通過情境教學(xué),模擬生活中的例子進(jìn)行網(wǎng)絡(luò)安全教學(xué),幫助學(xué)生更好地認(rèn)識(shí)網(wǎng)絡(luò)安全教學(xué)的意義。
例如,教師可以在信息技術(shù)課上模仿某些案例,學(xué)生和教師分別扮演不同的對象,如教師扮演陌生網(wǎng)友,向?qū)W生索要電話、家庭住址、父母職業(yè)和自己所在地等信息,讓學(xué)生思考自己在面對陌生網(wǎng)友提出來的這些要求的時(shí)候,該怎么辦?是否要將自己的身份信息透露給對方,還是及時(shí)向身邊的人求助,讓他們幫助自己解決這些問題,這種情境教學(xué)法,能夠讓學(xué)生更直接地感受到網(wǎng)絡(luò)安全的重要性,學(xué)習(xí)更多與網(wǎng)絡(luò)安全有關(guān)的知識(shí),提高安全警惕,促進(jìn)教學(xué)發(fā)展。
總之,小學(xué)信息技術(shù)網(wǎng)絡(luò)安全教學(xué),有助于學(xué)生樹立正確的觀念認(rèn)識(shí)信息技術(shù),科學(xué)地運(yùn)用計(jì)算機(jī)技術(shù),可以幫助學(xué)生抵制網(wǎng)絡(luò)誘惑,將信息技術(shù)運(yùn)用到有需要的地方。因此,教師在教學(xué)時(shí),要學(xué)會(huì)通過多種教學(xué)方法,將網(wǎng)絡(luò)安全意識(shí)滲透到學(xué)生的腦海中,提高學(xué)生的自主安全防范意識(shí),幫助他們正確使用網(wǎng)絡(luò)信息技術(shù),促進(jìn)小學(xué)生全面發(fā)展。
參考文獻(xiàn):
[1]嚴(yán)建江.關(guān)于學(xué)校網(wǎng)絡(luò)安全及上網(wǎng)行為管理的幾點(diǎn)舉措[J].學(xué)周刊,2012(9).
一、嚴(yán)格執(zhí)行網(wǎng)絡(luò)安全制度,壓實(shí)網(wǎng)絡(luò)安全責(zé)任
****制定了《國家統(tǒng)計(jì)局**調(diào)查**網(wǎng)絡(luò)信息安全管理辦法》《國家統(tǒng)計(jì)局**調(diào)查**網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,明確**長為第一責(zé)任人,信息管理員為管理責(zé)任人,計(jì)算機(jī)使用人為直接責(zé)任人,嚴(yán)格執(zhí)行網(wǎng)絡(luò)安全責(zé)任制,壓實(shí)網(wǎng)絡(luò)安全責(zé)任。
****對網(wǎng)絡(luò)安全工作提出明確要求,要求全體干部職工在使用計(jì)算機(jī)及其設(shè)備時(shí)嚴(yán)格貫徹《應(yīng)急預(yù)案》要求,及時(shí)截圖、拍照、斷網(wǎng)并通知信息管理員,在發(fā)生網(wǎng)絡(luò)安全事件(故)時(shí)****信息管理員第一時(shí)間上報(bào)總**,便于后續(xù)檢查處理。
二、高度重視網(wǎng)絡(luò)安全工作,加強(qiáng)檢查組織領(lǐng)導(dǎo)
****高度重視2019年網(wǎng)絡(luò)安全檢查工作,在接到通知后及時(shí)召開**委會(huì)擴(kuò)大會(huì)議研究網(wǎng)絡(luò)信息安全工作,會(huì)上全文學(xué)習(xí)了總**《關(guān)于開展全省調(diào)查**系統(tǒng)2019年網(wǎng)絡(luò)安全檢查工作的通知》,成立了以**長為組長,辦公室負(fù)責(zé)人、保密人員及信息網(wǎng)絡(luò)管理員為組員的網(wǎng)絡(luò)安全檢查工作領(lǐng)導(dǎo)小組,壓實(shí)網(wǎng)絡(luò)安全檢查責(zé)任,為網(wǎng)絡(luò)安全自查工作提供了組織保障。
三、全面開展網(wǎng)絡(luò)安全自查,開展“三大安全”排查
****根據(jù)《通知》要求嚴(yán)格開展自查工作,嚴(yán)格落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查,重點(diǎn)抓好“三大安全”排查。
(一)網(wǎng)絡(luò)安全排查。
****對全**個(gè)人IP地址重新梳理、登記,檢查全**人員開機(jī)密碼是否符合網(wǎng)絡(luò)信息安全工作要求,并提醒要定期修改開機(jī)密碼以保障信息安全;檢查是否安裝并使用電腦安全客戶端、北信源、Office等正版軟件,是否及時(shí)更新系統(tǒng)補(bǔ)丁和防病毒軟件病毒庫,是否使用專殺軟件進(jìn)行全盤掃描、查殺病毒,是否及時(shí)刪除死鏈、壞鏈,是否關(guān)停不再使用的各類主機(jī)和應(yīng)用,是否關(guān)閉不必要的服務(wù)和端口。目前****全體工作人員個(gè)人辦公計(jì)算機(jī)均滿足上述要求,不存在因漏洞導(dǎo)致被入侵利用、傳播病毒和木馬的問題。
****內(nèi)網(wǎng)網(wǎng)站及微信公眾號(hào)設(shè)定專人專職管理,對的信息進(jìn)行嚴(yán)格審核,層層把關(guān),定期維護(hù)單位內(nèi)網(wǎng)并更新網(wǎng)站內(nèi)容,確保信息更新及時(shí),無安全隱患。
****VPN遵循專人管理、專人使用原則,根據(jù)總**要求填寫并及時(shí)寄送《VPN賬號(hào)申請表》,建立了VPN使用臺(tái)賬,堅(jiān)持先申請后使用,確保VPN使用安全可靠。
(二)硬件安全排查。
經(jīng)過排查,****在用計(jì)算機(jī)共19臺(tái),每臺(tái)計(jì)算機(jī)均按要求做到了系統(tǒng)補(bǔ)丁到位,殺毒軟件、安全終端軟件安裝到位,遠(yuǎn)程控制端口關(guān)閉到位,安全密碼設(shè)置到位確保網(wǎng)絡(luò)安全防線扎實(shí)牢靠。
經(jīng)過排查,****堅(jiān)持規(guī)范化管理辦公相關(guān)硬件設(shè)備,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品。
在設(shè)備維護(hù)方面,****和一家專業(yè)可靠的設(shè)備維護(hù)公司簽訂了設(shè)備維護(hù)協(xié)議,公司來人對設(shè)備進(jìn)行維護(hù)時(shí),信息網(wǎng)絡(luò)專員全程陪同,進(jìn)一步規(guī)范了設(shè)備的維護(hù)和管理。
(三)應(yīng)用安全排查。
****對計(jì)算機(jī)及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。在管理方面強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能,通過在**內(nèi)開展網(wǎng)絡(luò)安全知識(shí)宣傳,使全體人員意識(shí)到網(wǎng)絡(luò)信息安全的重要性,要求全體職工自覺做到一是來歷不明的郵件不點(diǎn)擊,可疑的網(wǎng)站不訪問,非正規(guī)軟件不安裝,使用U盤光盤傳輸文件時(shí)務(wù)必先殺毒;二是嚴(yán)禁在內(nèi)外網(wǎng)之間、家用與辦公用之間進(jìn)行復(fù)制和交換與工作無關(guān)的文件、程序和游戲;三是下班離開單位前務(wù)必關(guān)閉終端計(jì)算機(jī);四是各專業(yè)數(shù)據(jù)上報(bào)平臺(tái)由各專業(yè)人員修改初始密碼并自行保管;五是禁止將工作文件放到互聯(lián)網(wǎng)網(wǎng)盤、云盤,上傳到QQ、微信等群中,并杜絕上傳涉及業(yè)務(wù)、數(shù)據(jù)等敏感信息,切實(shí)做到“涉密不上網(wǎng),上網(wǎng)不涉密”。
四、針對自查及時(shí)整改,持續(xù)推進(jìn)網(wǎng)絡(luò)安全工作
****在自查過程中發(fā)現(xiàn)管理方面存在一些薄弱環(huán)節(jié),下一步將從以下兩個(gè)方面進(jìn)行整改。
(一)針對機(jī)房環(huán)境不夠整潔問題,****要求專職人員限期整改,將機(jī)房內(nèi)無關(guān)物品挪出,并做好防鼠、防火、防水等安全工作,確保機(jī)房環(huán)境干凈整潔、安全有序。
按照公司XX函〔20XX〕XX號(hào)文件要求,現(xiàn)將XX分公司網(wǎng)絡(luò)安全宣傳周活動(dòng)情況進(jìn)行簡要匯報(bào):
一、組織機(jī)構(gòu)建立健全
XX分公司網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組組織機(jī)構(gòu)
組長:XX
成員:XX XX XX
組長為分公司副經(jīng)理XX,分管信息化全面工作。信息化具體工作由XX分公司XX室牽頭負(fù)責(zé)管理,擁有兼職信息化和網(wǎng)絡(luò)安全管理人員2人,負(fù)責(zé)分公司范圍內(nèi)信息化和網(wǎng)絡(luò)安全管理工作,同時(shí)兼職日常車輛運(yùn)行監(jiān)控、遠(yuǎn)程監(jiān)控管理等工作。
二、認(rèn)真落實(shí)公司信息化和網(wǎng)絡(luò)安全管理相關(guān)要求情況
1、XX分公司機(jī)關(guān)、各分公司已全部通過集團(tuán)公司全部接入了XX內(nèi)網(wǎng)。
2、XX分公司已于2018年4月全面實(shí)現(xiàn)內(nèi)外網(wǎng)物理隔斷,關(guān)閉了自建互聯(lián)網(wǎng)出口,停用了分公司自建系統(tǒng)平臺(tái)。
3、根據(jù)公司《關(guān)于加強(qiáng)網(wǎng)絡(luò)與信息安全管理的緊
急通知》,XX分公司主要做了以下工作,一是第一時(shí)間緊急下發(fā)了關(guān)于落實(shí)《加強(qiáng)網(wǎng)絡(luò)與信息安全管理的緊急通知》的通知,對網(wǎng)絡(luò)安全管理工作做出了具體的要求。二是按照機(jī)關(guān)、基層、遠(yuǎn)程監(jiān)控三個(gè)單元重新規(guī)劃IP段,將固定場所監(jiān)控?cái)z像頭的IP段與辦公專用的IP段隔開。三是全面修改所有計(jì)算機(jī)、網(wǎng)絡(luò)設(shè)備及各個(gè)系統(tǒng)平臺(tái)不符合要求的弱口令。四是梳理分公司范圍內(nèi)所有注冊的郵箱賬號(hào),要求嚴(yán)格規(guī)范使用郵箱,嚴(yán)禁使用外部郵箱發(fā)送重要報(bào)表、文件、圖片等,同時(shí)對重要崗位全部配發(fā)了身份認(rèn)證管理UKey,進(jìn)一步規(guī)范網(wǎng)絡(luò)使用行為;五是嚴(yán)格規(guī)范桌面安全2.0系統(tǒng)和NAC網(wǎng)絡(luò)準(zhǔn)入插件的安裝,所有辦公電腦全部安裝,安裝率100%,同時(shí)對計(jì)算機(jī)終端與工作無關(guān)的軟件進(jìn)行了篩查并卸載;六是解散所有QQ工作群,全面啟用即時(shí)通訊軟件,杜絕敏感信息外泄。七是積極開展了全員簽署《網(wǎng)絡(luò)與信息安全責(zé)任書》活動(dòng);八是建立了《XX分公司網(wǎng)絡(luò)信息安全管理規(guī)定》,明確了考核標(biāo)準(zhǔn)。
三、存在的問題
1、一是網(wǎng)絡(luò)安全意識(shí)淡薄。這是最主要也是最突出的問題所在,從機(jī)關(guān)到基層的都存在部分管理人員對網(wǎng)絡(luò)信息安全的重要性認(rèn)識(shí)嚴(yán)重不足。二是工作責(zé)任心不強(qiáng)。通過XX行動(dòng),暴露出部分管理人員網(wǎng)絡(luò)信息安全意識(shí)欠缺,在日常工作存在著很多習(xí)慣性違規(guī)情況。三是兼職信息管理人員的能力還不能完全滿足信息化工作的需要,時(shí)常遇到不能獨(dú)立完成網(wǎng)絡(luò)故障排除、計(jì)算機(jī)維護(hù)等工作。
以上為XX分公司信息化與網(wǎng)絡(luò)安全管理工作情況匯報(bào),如有不妥敬請批評指正
關(guān)鍵詞:網(wǎng)絡(luò)安全;防火墻技術(shù);策略
中圖分類號(hào):TP3文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-0118(2012)04-0221-02
計(jì)算機(jī)網(wǎng)絡(luò)的普及,不僅使我們的工作、生活和學(xué)習(xí)更加方便快捷、豐富多彩,同時(shí)也在國防、電信、經(jīng)濟(jì)等方面得到了廣泛的應(yīng)用。然而,我們在充分享受網(wǎng)絡(luò)優(yōu)越性的同時(shí),也應(yīng)看到,計(jì)算機(jī)網(wǎng)絡(luò)雖然性能很強(qiáng)大,但也存在其容易受到攻擊的方面。計(jì)算機(jī)網(wǎng)絡(luò)安全問題已經(jīng)十分嚴(yán)重,應(yīng)當(dāng)引起我們的重視,并積極采取相關(guān)措施,維護(hù)網(wǎng)絡(luò)的安全運(yùn)行。
一、網(wǎng)絡(luò)安全的概念及特征
(一)網(wǎng)絡(luò)安全的概念
網(wǎng)絡(luò)安全是指通過采用各種方法和手段,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),系統(tǒng)連續(xù)運(yùn)行,網(wǎng)絡(luò)正常服務(wù),從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。
(二)網(wǎng)絡(luò)安全的特征
網(wǎng)絡(luò)安全具有以下五個(gè)方面的特征:
保密性:信息不隨便泄露給授權(quán)用戶之外的他人或被他人利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲(chǔ)或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:當(dāng)需要時(shí)能否存取所需網(wǎng)絡(luò)安全解決措施的信息。
控制性:對信息的傳播及內(nèi)容具有控制能力。
可審性:出現(xiàn)安全問題時(shí)提供依據(jù)與手段。
雖然網(wǎng)絡(luò)已經(jīng)成為生活中不可或缺的一部分,然而其安全卻被我們忽視。網(wǎng)絡(luò)安全性差就會(huì)給我們帶來許多不必要的麻煩,所以我們應(yīng)該關(guān)于網(wǎng)絡(luò)安全進(jìn)行能更多的探討和研究。
二、網(wǎng)絡(luò)安全問題現(xiàn)狀分析
(一)網(wǎng)絡(luò)安全的嚴(yán)峻形勢
計(jì)算機(jī)網(wǎng)絡(luò)所建立的信息通道,使全世界對信息的交流、共享更加方便、快捷,從而大大助推了經(jīng)濟(jì)的發(fā)展,但是隨之而來的問題是網(wǎng)絡(luò)信息安全也面臨著威脅,網(wǎng)絡(luò)安全逐漸成為影響社會(huì)與經(jīng)濟(jì)正常發(fā)展的關(guān)鍵要素。
美國聯(lián)邦調(diào)查局公布的數(shù)字顯示,美國每年因網(wǎng)絡(luò)安全所造成的經(jīng)濟(jì)損失就高達(dá)75億美元,而全世界平均每20秒鐘就發(fā)生一起Internet計(jì)算機(jī)侵入事件。在我國,由于黑客入侵、計(jì)算機(jī)病毒的原因造成的經(jīng)濟(jì)損失也是巨大的,正如CEAC主任高騏在接受采訪時(shí)說:“目前,我國的網(wǎng)絡(luò)系統(tǒng)還比較脆弱,需要構(gòu)筑我們自己的數(shù)字‘長城’來保衛(wèi)網(wǎng)絡(luò)的安全。”[1]
(二)威脅網(wǎng)絡(luò)安全的方式
隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的方式和手段也呈現(xiàn)出多樣化的特征。目前網(wǎng)絡(luò)中存在的安全威脅主要有以下幾種:
1、計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是編制者在計(jì)算機(jī)程序中插入的,影響計(jì)算機(jī)正常使用并且能進(jìn)行擴(kuò)展的計(jì)算機(jī)指令或代碼。計(jì)算機(jī)病毒主要是通過復(fù)制、傳送數(shù)據(jù)包以及運(yùn)行程序等操作進(jìn)行傳播,在日常的生活中,硬盤、光盤和網(wǎng)絡(luò)等都是傳播計(jì)算機(jī)病毒的途徑。
2、木馬程序
木馬程序的全稱叫特洛伊木馬,是指潛伏在電腦中,受外部用戶控制以竊取本機(jī)信息或者控制權(quán)的程序,英文叫做“Trojan horse”。木馬程序的危害在于多數(shù)有惡意企圖,例如占用系統(tǒng)資源,降低電腦效能,危害本機(jī)信息安全(盜取QQ帳號(hào)、游戲帳號(hào)甚至銀行帳號(hào)),將本機(jī)作為工具來攻擊其他設(shè)備等。
3、拒絕服務(wù)攻擊
拒絕服務(wù)攻擊就是攻擊者采取辦法使合法用戶不能進(jìn)行正常的網(wǎng)絡(luò)服務(wù),阻止合法用戶對網(wǎng)絡(luò)資源的訪問,以實(shí)現(xiàn)其不可告人的目的。攻擊者進(jìn)行拒絕服務(wù)攻擊,實(shí)際上是要實(shí)現(xiàn)兩種效果:一是迫使服務(wù)器的緩沖區(qū)滿,不接收新的請求;二是使用IP欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接。
4、黑客攻擊
黑客攻擊是黑客破解或破壞某個(gè)程序、系統(tǒng)及網(wǎng)絡(luò)安全,或者破解某系統(tǒng)或網(wǎng)絡(luò)以提醒該系統(tǒng)所有者的系統(tǒng)安全漏洞的過程。黑客攻擊手段可分為非破壞性攻擊和破壞性攻擊兩類:非破壞性攻擊一般是為了擾亂系統(tǒng)的運(yùn)行,并不盜竊系統(tǒng)資料,通常采用拒絕服務(wù)攻擊或信息炸彈;破壞性攻擊是以侵入他人電腦系統(tǒng)、盜竊系統(tǒng)保密信息、破壞目標(biāo)系統(tǒng)的數(shù)據(jù)為目的。網(wǎng)絡(luò)黑客技術(shù)的發(fā)展已經(jīng)嚴(yán)重威脅網(wǎng)絡(luò)的安全。[2]
5、軟件漏洞
軟件開發(fā)者開發(fā)軟件時(shí)的疏忽,或者是編程語言的局限性,使其自身的設(shè)計(jì)和結(jié)構(gòu)始終會(huì)出現(xiàn)問題,而這些漏洞會(huì)被計(jì)算機(jī)病毒和惡意程序所利用,這就使計(jì)算機(jī)處于非常危險(xiǎn)的境地,一旦連接入互聯(lián)網(wǎng),危險(xiǎn)就悄然而至。緩沖區(qū)溢出就是一種常見的軟件漏洞。
(三)影響網(wǎng)絡(luò)安全的因素
造成計(jì)算機(jī)網(wǎng)絡(luò)安全問題嚴(yán)重的因素是多方面的,既有計(jì)算機(jī)系統(tǒng)自身的缺陷,也有我們在使用和維護(hù)過程中存在的不足和疏忽。總結(jié)起來,主要有如下因素:
1、網(wǎng)絡(luò)系統(tǒng)安全性差
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性差是由計(jì)算機(jī)網(wǎng)絡(luò)自身的特殊性所決定的,也是其無法擺脫的缺點(diǎn),這也決定了在網(wǎng)絡(luò)技術(shù)的發(fā)展中,網(wǎng)絡(luò)安全性未能得到相應(yīng)的提高和改善。怎樣在讓計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)更好更快發(fā)展的同時(shí)使其更加安全,是一個(gè)長期困惑我們的難題,也是未來需要我們繼續(xù)探索的重要難題。
2、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身的問題
網(wǎng)絡(luò)系統(tǒng)在穩(wěn)定性和可擴(kuò)充性方面存在問題:
(1)由于設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,計(jì)算機(jī)網(wǎng)絡(luò)的穩(wěn)定性較差。正如網(wǎng)絡(luò)安全專家、CEAC首席講師周谷所說,“中國的網(wǎng)絡(luò)安全最大的隱患是因?yàn)橛?jì)算機(jī)系統(tǒng)有3個(gè)先天缺陷:使用外國的CPU芯片,使用外國的操作系統(tǒng)、數(shù)據(jù)庫和使用外國網(wǎng)管軟件。這就造成了我國的網(wǎng)絡(luò)很大程度上收到外國網(wǎng)絡(luò)的影響。
(2)網(wǎng)絡(luò)硬件存在缺陷。比如服務(wù)器和網(wǎng)卡,其設(shè)計(jì)欠缺周密,這些導(dǎo)致網(wǎng)絡(luò)的安全性能差。
3、網(wǎng)絡(luò)安全意識(shí)淡薄,安全措施缺乏
據(jù)調(diào)查,信息網(wǎng)絡(luò)用戶缺乏安全防范意識(shí)和防范知識(shí),管理人員缺乏培訓(xùn),缺少安全預(yù)警信息是信息網(wǎng)絡(luò)安全存在的主要問題。盡管大多數(shù)用戶都使用了防火墻和防病毒產(chǎn)品,但其他類型安全產(chǎn)品的使用率幾乎都低于20%。許多站點(diǎn)在防火墻配置上無意中擴(kuò)大訪問權(quán)限,卻忽視了這些權(quán)限可能會(huì)被某些人員濫用。管理制度不健全,網(wǎng)絡(luò)的管理和維護(hù)也不到位,也造成了網(wǎng)絡(luò)安全問題的嚴(yán)重化。
三、提高網(wǎng)絡(luò)安全的策略
(一)提高安全防范意識(shí)
多數(shù)網(wǎng)絡(luò)安全事件的發(fā)生都和缺乏安全防范意識(shí)有直接關(guān)系,所以較強(qiáng)的網(wǎng)絡(luò)安全意識(shí)是保證網(wǎng)絡(luò)安全的重要前提。當(dāng)前網(wǎng)絡(luò)技術(shù)發(fā)展迅速,網(wǎng)絡(luò)安全事故頻繁發(fā)生給我們的經(jīng)濟(jì)以及社會(huì)各方面造成巨大損失,引起人們對網(wǎng)絡(luò)安全的極大關(guān)注。因而,從思想上提高對計(jì)算機(jī)網(wǎng)絡(luò)安全重要性的認(rèn)識(shí),增強(qiáng)內(nèi)部網(wǎng)絡(luò)治理人員以及使用人員的安全意識(shí),是網(wǎng)絡(luò)安全工作的第一任務(wù)。
(二)嚴(yán)格網(wǎng)絡(luò)管理
并不是每一個(gè)網(wǎng)站都是安全的,但是需要提出的是,現(xiàn)在相當(dāng)一部分用戶在積極享用網(wǎng)絡(luò)服務(wù)的時(shí)候,只注重使用方便,卻忽視了安全問題,這種做法將會(huì)帶來嚴(yán)重的后果。目前我們搞好網(wǎng)絡(luò)安全的重點(diǎn),首先是要嚴(yán)格落實(shí)平時(shí)的網(wǎng)絡(luò)管理,將日常網(wǎng)絡(luò)管理落實(shí)到每一個(gè)細(xì)節(jié)當(dāng)中;其次,還要加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)操作崗位的人員管理,對他們進(jìn)行深入的網(wǎng)絡(luò)安全教育和相關(guān)法律學(xué)習(xí),并經(jīng)常進(jìn)行檢查和組織學(xué)習(xí);此外,還要盡快建立反擊網(wǎng)絡(luò)病毒和反擊黑客的應(yīng)急部門,培養(yǎng)一批掌握相關(guān)知識(shí)和技術(shù)的人才。
(三)積極采取防范措施
1、網(wǎng)絡(luò)防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種網(wǎng)絡(luò)安全保護(hù)手段,是網(wǎng)絡(luò)通信時(shí)執(zhí)行的一種訪問控制尺度,通過控制入、出一個(gè)網(wǎng)絡(luò)的權(quán)限,并迫使所有的連接都經(jīng)過檢查,從而防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部資源,以達(dá)到保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境和設(shè)備之目的。雖然防火墻也有一些不足之處,但它是當(dāng)前保護(hù)網(wǎng)絡(luò)免受襲擊的有效手段,對保障網(wǎng)絡(luò)安全起到很大的作用。[3]
2、安全加密技術(shù)
安全加密技術(shù)是利用技術(shù)手段將重要的數(shù)據(jù)進(jìn)行加密傳送,在到達(dá)終點(diǎn)后再對其進(jìn)行解密,這是最常用的安全保密手段,也是電子商務(wù)采取的主要安全保密措施。加密技術(shù)的出現(xiàn)使基于Internet上的電子交易系統(tǒng)成為了可能,為全球電子商務(wù)提供了保證,無論是對稱加密還是非對稱加密技術(shù)都對維護(hù)電子交易的安全發(fā)揮了很大作用,因而仍是當(dāng)前電子交易安全措施的主流。[4]未來,我們也應(yīng)對此進(jìn)行改進(jìn),使其更加完善,發(fā)揮更強(qiáng)的功效。
四、結(jié)語
隨著社會(huì)和經(jīng)濟(jì)的發(fā)展,網(wǎng)絡(luò)安全會(huì)顯得更加重要,必將引起我們更多的關(guān)注。然而,網(wǎng)絡(luò)安全是一個(gè)涉及科技、法律等諸方面的多學(xué)科話題。因此,要達(dá)到充分維護(hù)網(wǎng)絡(luò)安全的目的,必須對其進(jìn)行長期而深入的研究,從多處著手,建立一個(gè)完善而又科學(xué)的網(wǎng)絡(luò)安全維護(hù)體系,采取積極有效的措施,并嚴(yán)格執(zhí)行各項(xiàng)安全策略,建立安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境,為社會(huì)和經(jīng)濟(jì)的長足進(jìn)步提供支持。
參考文獻(xiàn):
\[1\]余志松.淺談網(wǎng)絡(luò)安全的技術(shù)控制\[J\].科技資訊,2007,(6):6-7.
\[2\]王淑琴,海麗軍.對計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的探討\[J\].內(nèi)蒙古科技與經(jīng)濟(jì),2007,(10):3-5.
關(guān)鍵詞:系統(tǒng)工程;預(yù)警機(jī)制;安全管理;安全服務(wù)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 19-0000-02
Research of the Early Warning Mechanism of Campus Network Security
Li Xia
(Network Center of Binzhou Medical University,Binzhou256603,China)
Abstract:Based on the campus network environment of Binzhou Medical University,from the view of system engineering,the research on early warning mechanism about technology, management,service and the other aspects of the campus network security is given.With the security policy as the core,technology as the support,security management and security services for the implementation of means,It emphasizes the close cooperation in administrators and users,points out the importance of safety training to enhance safety awareness,and how to improve the quality of network service.
Keywords:System engineering;Early warning mechanism;Safety management;Safety service
校校園網(wǎng)作為學(xué)校重要的基礎(chǔ)設(shè)施,擔(dān)負(fù)著學(xué)校教學(xué)、科研、管理和對外交流等許多重要任務(wù);在推動(dòng)教育改革發(fā)展、促進(jìn)思想文化科技交流、豐富師生精神文化生活和加強(qiáng)大學(xué)生思想政治教育等方面起到了積極作用。但是我們也要看到,在健全制度、形成機(jī)制、網(wǎng)絡(luò)安全、職責(zé)劃分等方面還存在問題和薄弱環(huán)節(jié)。因此,我們應(yīng)該進(jìn)一步采取有效措施,加強(qiáng)管理,不斷促進(jìn)校園網(wǎng)絡(luò)健康發(fā)展和良性運(yùn)行。建立一套切實(shí)可行的校園網(wǎng)絡(luò)安全預(yù)警機(jī)制,已成為校園網(wǎng)絡(luò)建設(shè)中面臨和亟待解決的重要問題。
一、校園網(wǎng)安全現(xiàn)狀分析
要構(gòu)建有效可行的校園網(wǎng)絡(luò)安全預(yù)警機(jī)制必須了解網(wǎng)絡(luò)安全現(xiàn)狀和存在的主要問題。
以濱州醫(yī)學(xué)院校園網(wǎng)為例,我校校園網(wǎng)絡(luò)自2000年成立以來,形成了初步的安全管理制度。技術(shù)方面,根據(jù)校園網(wǎng)絡(luò)現(xiàn)狀,采用了瑞星殺毒軟件網(wǎng)絡(luò)版的分級(jí)管理、多重防護(hù)體系作為校園網(wǎng)絡(luò)的防病毒管理架構(gòu),為我校校園網(wǎng)絡(luò)建立起一個(gè)比較完善的防病毒體系。為打造網(wǎng)絡(luò)整體安全,如在濱州校區(qū)Internet與校園網(wǎng)的接口處采用了天融信防火墻,對Internet與校園網(wǎng)之間進(jìn)行隔離。針對網(wǎng)絡(luò)用戶盜用IP現(xiàn)象,采用城市熱點(diǎn)軟件,進(jìn)行IP綁定和賬戶維護(hù)。網(wǎng)絡(luò)安全技術(shù)方面做了必要的防御措施。
通過近幾年的網(wǎng)絡(luò)運(yùn)行,隨著網(wǎng)絡(luò)數(shù)字化教學(xué)與辦公的應(yīng)用,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)建設(shè)和管理方面不可避免的暴露了一些問題:硬件設(shè)施日趨老化,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,而網(wǎng)絡(luò)資金投入有限;管理制度不完善,如在安全角色的定義上,我們設(shè)立了專門的人員負(fù)責(zé)相關(guān)操作的安全維護(hù)和安全檢查。但實(shí)際上因?yàn)槿藛T明確但人員的任務(wù)不明確,造成了安全角色劃分模糊。網(wǎng)絡(luò)用戶教師和學(xué)生網(wǎng)絡(luò)水平不一,安全意識(shí)不夠,基本防護(hù)措施掌握不到位等,被動(dòng)攻擊、亡羊補(bǔ)牢。
二、校園網(wǎng)安全預(yù)警機(jī)制模型
校園網(wǎng)中針對網(wǎng)絡(luò)安全的預(yù)警機(jī)制研究不僅是一個(gè)非常重要的技術(shù)問題,還是一個(gè)較為復(fù)雜的系統(tǒng)工程。校園網(wǎng)安全問題不僅涉及技術(shù)、產(chǎn)品;還要有安全管理和安全服務(wù),校園網(wǎng)安全預(yù)警機(jī)制不僅考慮網(wǎng)管員的技術(shù)支持,重要的是網(wǎng)絡(luò)安全預(yù)警機(jī)制的構(gòu)建是以安全策略為核心,以安全技術(shù)作為支撐,以安全管理作為落實(shí)手段,并通過安全培訓(xùn)加強(qiáng)所有人的安全意識(shí),完善安全體系賴以生存的大環(huán)境。
實(shí)踐一再告訴我們,僅有安全技術(shù)防范,而無嚴(yán)格的安全預(yù)警機(jī)制相配套,是難以保障網(wǎng)絡(luò)系統(tǒng)安全的。必須制訂一系列安全管理制度,對安全技術(shù)和安全設(shè)施進(jìn)行管理。校園網(wǎng)網(wǎng)絡(luò)安全預(yù)警機(jī)制,必然要求網(wǎng)絡(luò)管理員、用戶相配合,多層次、多方位的分析、診斷校園網(wǎng)絡(luò)安全可能存在的問題,做到防患、預(yù)后相結(jié)合。由此我們提出如圖模型:
安全策略是整個(gè)校園網(wǎng)安全預(yù)警機(jī)制的核心,安全技術(shù)是整個(gè)機(jī)制的支撐。常見的安全技術(shù)和工具主要包括防火墻、安全漏洞掃描、入侵檢測,重要數(shù)據(jù)的備份恢復(fù),最基本的病毒防范等。這些工具和技術(shù)手段是網(wǎng)絡(luò)安全中直觀的部分,缺少任何一種都會(huì)有巨大的危險(xiǎn)。這就要求單位必須加大相應(yīng)的網(wǎng)絡(luò)投入,對網(wǎng)絡(luò)管理人員進(jìn)行相應(yīng)的培訓(xùn),對設(shè)備進(jìn)行更新?lián)Q代,對應(yīng)用系統(tǒng)及常用軟件進(jìn)行必要的升級(jí),做好網(wǎng)絡(luò)安全管理的技術(shù)支撐。
安全管理貫穿整個(gè)安全預(yù)警機(jī)制,是落實(shí)手段。代表了安全預(yù)警機(jī)制中人的因素。安全管理不僅包括行政意義上的安全管理,更主要的是對安全技術(shù)和安全策略的管理。實(shí)現(xiàn)安全管理必須遵循可操作、全局性、動(dòng)態(tài)性、管理與技術(shù)的有機(jī)結(jié)合、責(zé)權(quán)分明、分權(quán)制約及安全管理的制度化等原則。單位專門設(shè)置主管領(lǐng)導(dǎo)、專管領(lǐng)導(dǎo)和使用部門分級(jí)負(fù)責(zé),按塊管理的模式,逐步加強(qiáng),步步落實(shí)。
安全培訓(xùn):最終用戶的安全意識(shí)是信息系統(tǒng)是否安全的決定因素,因此對校園網(wǎng)絡(luò)用戶的安全培訓(xùn)是整個(gè)安全體系中重要、不可或缺的一部分。根據(jù)學(xué)校實(shí)際情況,對師生進(jìn)行網(wǎng)絡(luò)安全防范意識(shí)教育,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。制定相關(guān)的網(wǎng)絡(luò)安全管理制度(網(wǎng)絡(luò)操作使用規(guī)程、人員出入機(jī)房管理制度、工作人員操作規(guī)程和保密制度等)。安排專人負(fù)責(zé)校園網(wǎng)絡(luò)的安全保護(hù)管理工作,對學(xué)校專業(yè)技術(shù)人員和用戶定期進(jìn)行安全教育和培訓(xùn),提高技術(shù)人員和用戶的網(wǎng)絡(luò)安全的警惕性和自覺性。
安全服務(wù):這是面向校園網(wǎng)絡(luò)管理的一個(gè)重要方面,通過網(wǎng)絡(luò)管理員對校園網(wǎng)各個(gè)網(wǎng)絡(luò)用戶進(jìn)行技術(shù)解答、對網(wǎng)絡(luò)設(shè)備進(jìn)行安全檢查,對發(fā)現(xiàn)得的問題及時(shí)解決,采取上門服務(wù),問卷調(diào)查,定期回訪等方式,取得網(wǎng)絡(luò)用戶對網(wǎng)絡(luò)安全問題的積極反饋,分別在系統(tǒng)級(jí)、應(yīng)用級(jí)、用戶級(jí)等各個(gè)方面提高網(wǎng)絡(luò)服務(wù)質(zhì)量,做好網(wǎng)絡(luò)安全防護(hù)工作,真正發(fā)揮校園網(wǎng)絡(luò)服務(wù)教學(xué)的作用。
三、結(jié)論
一套可行有效的校園網(wǎng)安全預(yù)警機(jī)制必須不斷的實(shí)踐與探索。在可能獲得的設(shè)備和條件的基礎(chǔ)上,整合資源,多層次、多方位的分析、診斷校園網(wǎng)絡(luò)安全可能存在的問題,從技術(shù)、管理、服務(wù)等幾方面來來不斷的驗(yàn)證并進(jìn)行質(zhì)量的提升。長期來看,沒有絕對安全的網(wǎng)絡(luò)系統(tǒng),只有通過綜合運(yùn)用多項(xiàng)措施,加強(qiáng)管理,建立一套真正適合校園網(wǎng)絡(luò)的預(yù)警機(jī)制,提高校園網(wǎng)絡(luò)的安全防范能力與應(yīng)急處理能力,才能更好的給校園網(wǎng)用戶提供安全可靠的網(wǎng)絡(luò)運(yùn)行環(huán)境。
參考文獻(xiàn):
[1]馮登國.國內(nèi)外信息安全研究現(xiàn)狀及發(fā)展趨勢(摘編)[J].信息網(wǎng)絡(luò)安全,2007,1:15-17
[3]王曉軍.公共機(jī)房針對ARP欺騙的診斷分析與防御[J].實(shí)驗(yàn)室研究與探索.2009,8(28):8,56
[4]劉欽創(chuàng).關(guān)于高校校園網(wǎng)安全若干問題的思考[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2006,1(2):30-31
[5]楊尚森.網(wǎng)絡(luò)管理與維護(hù)技術(shù)[J].電子工業(yè)出版社,2006
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:CSSCI南大期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)