前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全專項(xiàng)預(yù)案主題范文,僅供參考,歡迎閱讀并收藏。
措施
信息化應(yīng)急預(yù)案齊備,應(yīng)急演練全面落實(shí)。5月31日之前,市局和各分局共制定奧運(yùn)信息安全總體預(yù)案20個(gè),機(jī)房、網(wǎng)絡(luò)、網(wǎng)站、重要應(yīng)用系統(tǒng)等專項(xiàng)預(yù)案78個(gè)。奧運(yùn)會(huì)之前,市局及各區(qū)縣分局都組織了信息安全應(yīng)急演練,提升了全系統(tǒng)處置突發(fā)事件的能力。
嚴(yán)防死守,24小時(shí)值班。自7月20日起,市區(qū)兩級信息化部門進(jìn)入奧運(yùn)實(shí)戰(zhàn)狀態(tài),每日投入24小時(shí)值守人員超過40人。截至9月20日,累計(jì)值守超過2300人日,形成了一支7×24小時(shí)在崗值守的應(yīng)急隊(duì)伍,快速處理網(wǎng)絡(luò)事故4次,突發(fā)事件3次。
加強(qiáng)巡檢,保證設(shè)備設(shè)施運(yùn)行狀態(tài)良好。7月20日至9月20日,各級信息化部門完成機(jī)房巡檢1900余次,完成重要設(shè)備設(shè)施巡檢140余次,維修維護(hù)服務(wù)器設(shè)備21臺次,維修維護(hù)PC機(jī)及打印機(jī)1973臺次。
加大信息安全投入,信息安全整體水平全面提高。據(jù)不完全統(tǒng)計(jì),今年以來,全系統(tǒng)在信息安全專項(xiàng)建設(shè)方面投入超過210萬元,其中市局投入近120萬元,全面加強(qiáng)了中心機(jī)房、IDC托管機(jī)房、核心網(wǎng)絡(luò)、“北京工商”網(wǎng)站、防病毒和客戶端設(shè)備安全防范水平。
經(jīng)驗(yàn)
奧運(yùn)期間信息安全保障的成功經(jīng)驗(yàn),主要體現(xiàn)在以下三個(gè)方面:
(一)立足全面,核心是健全和落實(shí)各項(xiàng)制度。雖然,這幾年,在口令管理、數(shù)據(jù)管理、設(shè)備管理、網(wǎng)站安全等各方面先后制定了相應(yīng)的制度。但是08北京奧運(yùn)會(huì)給今年的信息安全保障工作提出了更高的要求,針對這一特殊情況,市局及時(shí)采取相應(yīng)措施,健全和完善各項(xiàng)信息安全管理制度。一是下發(fā)了《北京市工商局關(guān)于加強(qiáng)信息安全保密工作的通知》,結(jié)合各分局實(shí)際情況進(jìn)一步細(xì)化了相關(guān)制度要求。二是制定市局及各分局的奧運(yùn)信息安全總體預(yù)案和專項(xiàng)預(yù)案。三是實(shí)行奧運(yùn)期間24小時(shí)值守制度。
(二)突出重點(diǎn),根本上控制風(fēng)險(xiǎn)。在信息風(fēng)險(xiǎn)控制上,提出了“重點(diǎn)先行,控制風(fēng)險(xiǎn)”的信息安全保障原則,將機(jī)房、網(wǎng)絡(luò)、網(wǎng)站、重要應(yīng)用系統(tǒng)(登記注冊、食品安全、食品追溯、企業(yè)信用)列入重點(diǎn)保障范圍,對市局中心機(jī)房和IDC托管機(jī)房進(jìn)行了專項(xiàng)改造,提高其環(huán)境運(yùn)行水平和網(wǎng)絡(luò)保障能力。加強(qiáng)網(wǎng)絡(luò)的安全監(jiān)管。完成重要業(yè)務(wù)系統(tǒng)的安全定級、風(fēng)險(xiǎn)評估和整改加固?!捌吖芷湎隆奔訌?qiáng)“北京工商”網(wǎng)站和“首都食品安全”網(wǎng)站的安全防護(hù)能力。在奧運(yùn)前“北京工商”網(wǎng)站全面改版,網(wǎng)站安全具備堅(jiān)實(shí)的底層環(huán)境。整合分局二級站點(diǎn),納入市局整體監(jiān)控。部署多項(xiàng)主動(dòng)安全防護(hù)產(chǎn)品。首次使用網(wǎng)頁防篡改產(chǎn)品。后臺登錄集成CA電子證書認(rèn)證。我們在后臺集成了CA電子證書(USB Key)登錄驗(yàn)證技術(shù),給每個(gè)內(nèi)容維護(hù)人員都配發(fā)一個(gè)硬件KEY,通過CA電子證書的硬件唯一性以及不可抵賴性,提高了信息安全,即使出現(xiàn)問題,也能夠準(zhǔn)確定位信息者。主動(dòng)掃描網(wǎng)站漏洞并進(jìn)行修補(bǔ)。在奧運(yùn)期間,中心實(shí)行7x24小時(shí)值守制度,檢查外網(wǎng)是否正常運(yùn)行是值守的重要內(nèi)容。同時(shí)還聘請第三方公司,由三名專人分三班,人工監(jiān)控網(wǎng)站,每30分鐘訪問一次首頁面和三十多個(gè)二級頁面(包括整合后的分局頁面)。如果發(fā)現(xiàn)無法訪問或延遲訪問或頁面信息異常增減的情況,將立刻通過電話、短信和郵件的方式通知中心。
(三)注重細(xì)節(jié),關(guān)鍵是嚴(yán)格程序,不留死角。信息安全工作是不允許有一絲馬虎的。提高巡檢頻率,保證信息化設(shè)備始終處于良好的工作狀態(tài)。加強(qiáng)信息安全演練,針對可能發(fā)生的信息安全事件進(jìn)行反復(fù)推演,對每一個(gè)環(huán)節(jié)、細(xì)節(jié)進(jìn)行測試,既驗(yàn)證了應(yīng)急預(yù)案的可操作性,也提高了信息化隊(duì)伍的實(shí)戰(zhàn)水平。細(xì)化了對區(qū)縣分局的業(yè)務(wù)指導(dǎo)。
啟示
在全系統(tǒng)信息化部門的共同努力下,北京市的奧運(yùn)信息安全保障工作圓滿完成,實(shí)現(xiàn)了奧運(yùn)和殘奧期間零事故的目標(biāo)。這得益于各項(xiàng)技術(shù)手段的實(shí)施,更得益于各項(xiàng)管理制度的落實(shí)。第一:“發(fā)展和安全并重”是搞好政府信息化建設(shè)的重要原則。對于現(xiàn)代化的首都工商來講,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)是生命線,保護(hù)工商業(yè)務(wù)和政務(wù)管理數(shù)據(jù)以及網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,才能使工商行政管理工作得以持續(xù)不斷地開展,因此信息和網(wǎng)絡(luò)安全防范是信息化建設(shè)發(fā)展到一定階段后的一個(gè)重要任務(wù),要繼續(xù)堅(jiān)持“一手抓發(fā)展,一手抓安全”的電子政務(wù)建設(shè)思路。第二:加強(qiáng)信息安全預(yù)案和演練是做好信息安全工作的重要法寶。信息安全應(yīng)急預(yù)案和演練制度要根據(jù)實(shí)際情況不斷調(diào)整,實(shí)現(xiàn)常態(tài)化,作到更細(xì)、更實(shí)、更具操作性。第三:“大安全”是解決網(wǎng)絡(luò)安全問題的根本手段。網(wǎng)絡(luò)和信息安全涉及方方面面。不僅有技術(shù)因素,還包含管理因素;不僅包括硬件安全,還涉及軟件安全;不僅要做好單一系統(tǒng)的安全,更重要的是實(shí)現(xiàn)整體安全。建設(shè)“大安全”,就是統(tǒng)一籌劃全系統(tǒng)網(wǎng)絡(luò)安全架構(gòu),建立包含網(wǎng)絡(luò)物理安全、訪問控制安全、系統(tǒng)安全、用戶安全、信息加密、安全傳輸和管理安全在內(nèi)的整體安全體系。第四:引進(jìn)外智,是提高信息安全水平的重要措施。這次奧運(yùn)信息安全保障,通過與專業(yè)信息安全公司的合作,及時(shí)發(fā)現(xiàn)問題,彌補(bǔ)漏洞,極大地提高了工商系統(tǒng)信息安全防范和處置能力。今后,將繼續(xù)探索這一方式,建立信息安全戰(zhàn)略合作機(jī)制,引入專業(yè)信息安全機(jī)構(gòu)通過咨詢、建議、規(guī)劃和方案實(shí)施等多種方式為工商系統(tǒng)信息安全工作提供長期、完整、全面、高效的技術(shù)和智力資源支持,在等級保護(hù)安全評估、安全加固、人才培養(yǎng)和日常維護(hù)等方面進(jìn)行合作。
(作者:北京工商經(jīng)濟(jì)信息中心主任)
關(guān)鍵詞:金融風(fēng)險(xiǎn);防范;管理
中圖分類號:TP393文獻(xiàn)標(biāo)識碼:A文章編號:1009-3044(2012)10-2201-02
隨著我國金融業(yè)的蓬勃發(fā)展,各金融機(jī)構(gòu)不斷加大金融電子化建設(shè)投入,擴(kuò)大其網(wǎng)絡(luò)規(guī)模和應(yīng)用范圍。但是,應(yīng)該看到,金融電子化在給我們提供便利的同時(shí),也帶來了新的安全問題,并且,這個(gè)問題現(xiàn)在顯得越來越緊迫。
1金融網(wǎng)絡(luò)現(xiàn)狀與面臨的主要風(fēng)險(xiǎn)
金融活動(dòng)越來越多地在計(jì)算機(jī)網(wǎng)絡(luò)上建立,網(wǎng)上證券交易、資金轉(zhuǎn)賬、清算支付、信用卡交易、信用查詢、電信銀行業(yè)務(wù)等基于網(wǎng)絡(luò)的金融產(chǎn)品不斷被開發(fā)出來,各種不同規(guī)模的金融系統(tǒng)也在迅速的發(fā)展壯大,金融業(yè)務(wù)的網(wǎng)絡(luò)化趨勢,已經(jīng)成為不可避免的發(fā)展方向。
在網(wǎng)絡(luò)為我們提供巨大便利的同時(shí),來自外部與內(nèi)部的威脅與風(fēng)險(xiǎn)也在不斷加大。絕大多數(shù)銀行、金融機(jī)構(gòu)都會(huì)通過各種方式進(jìn)行互聯(lián)互通,并與國際互聯(lián)網(wǎng)直接或間接相連,如何有效防范來自外部的攻擊、竊聽、木馬、病毒的多重入侵是金融網(wǎng)絡(luò)組建與運(yùn)行中必須首要考慮的問題。同時(shí),機(jī)構(gòu)內(nèi)部的員工、終端、服務(wù)器、網(wǎng)絡(luò)設(shè)備、軟件等的管理也是不可忽視的,由于外部出口是一個(gè)點(diǎn),而內(nèi)部體系是一個(gè)面,所以來自內(nèi)部的威脅往往要遠(yuǎn)遠(yuǎn)大于外部,必須加以足夠的重視。
2金融網(wǎng)絡(luò)的風(fēng)險(xiǎn)評估與防范
最有效的金融網(wǎng)絡(luò)風(fēng)險(xiǎn)防范措施就是對網(wǎng)絡(luò)系統(tǒng)進(jìn)行等級保護(hù),按照重要程度進(jìn)行級別劃分,對不同等級的網(wǎng)絡(luò)系統(tǒng)通過物理隔離或邏輯隔離劃定邊界,并針對不同等級的網(wǎng)絡(luò)系統(tǒng),特別是核心業(yè)務(wù)網(wǎng)絡(luò)定期進(jìn)行風(fēng)險(xiǎn)評估,系統(tǒng)地分析所面臨的威脅及其存在的脆弱性,查找薄弱環(huán)節(jié)和安全隱患,有針對性的提出防范和化解風(fēng)險(xiǎn)的整改措施,并及時(shí)進(jìn)行整改。
風(fēng)險(xiǎn)評估根據(jù)網(wǎng)絡(luò)系統(tǒng)等級劃分后的的重要程度和機(jī)構(gòu)自身的條件選擇自評估或聘請第三方專業(yè)機(jī)構(gòu)進(jìn)行。評估過程大致可以分為現(xiàn)場檢查、風(fēng)險(xiǎn)分析及策略選擇3個(gè)步驟進(jìn)行。
首先,現(xiàn)場檢查階段應(yīng)明確目前網(wǎng)絡(luò)資產(chǎn)情況、網(wǎng)絡(luò)系統(tǒng)的安全需求、當(dāng)前的安全控制措施情況、業(yè)務(wù)對網(wǎng)絡(luò)系統(tǒng)的依賴性,明確網(wǎng)絡(luò)系統(tǒng)的技術(shù)脆弱性,主要包括:設(shè)計(jì)弱點(diǎn)、實(shí)現(xiàn)弱點(diǎn)、配置弱點(diǎn)等等?,F(xiàn)場檢查切勿走形式,務(wù)必提前制定詳細(xì)的檢查方案與實(shí)施細(xì)則,并嚴(yán)格按照檢查計(jì)劃進(jìn)行。只有現(xiàn)場檢查階段得到了全面、真實(shí)的業(yè)務(wù)數(shù)據(jù),才能為后面的綜合分析提供必要的基礎(chǔ)支持。
風(fēng)險(xiǎn)分析階段是整個(gè)風(fēng)險(xiǎn)評估的核心部分,需要利用現(xiàn)場檢查階段得到的各類數(shù)據(jù),綜合分析金融網(wǎng)絡(luò)系統(tǒng)所存在的各類風(fēng)險(xiǎn)。具體實(shí)施則應(yīng)包括關(guān)鍵資產(chǎn)安全需求(機(jī)密性、完整性和可用性)確定、關(guān)鍵資產(chǎn)威脅分析、脆弱性分析、綜合風(fēng)險(xiǎn)計(jì)算及風(fēng)險(xiǎn)分析總結(jié)等幾個(gè)方面。
安全需求分析包括應(yīng)選擇關(guān)鍵資產(chǎn)、并對關(guān)鍵資產(chǎn)進(jìn)行安全需求分析與賦值。威脅分析針對環(huán)境因素和人為因素分析威脅來源、對威脅進(jìn)行分類、研究威脅發(fā)生的可能性、分析威脅的嚴(yán)重程度。脆弱性分析包括以下幾點(diǎn):網(wǎng)絡(luò)安全策略及管理規(guī)章制度是否健全;安全組織體系是否健全,管理職責(zé)是否明確,安全管理機(jī)構(gòu)崗位設(shè)置、人員配備是否合理;網(wǎng)絡(luò)系統(tǒng)的體系結(jié)構(gòu)、各類安全保障措施的組合是否合理;網(wǎng)絡(luò)安全域劃分、邊界防護(hù)、內(nèi)部網(wǎng)絡(luò)防護(hù)、外部設(shè)備接入控制、內(nèi)外網(wǎng)隔離等是否到位;網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)和終端設(shè)備的安全性是否可靠,操作系統(tǒng)的安全配置、病毒防護(hù)、惡意代碼防范等是否有效。此外,還應(yīng)檢查設(shè)備、系統(tǒng)的操作和維護(hù)記錄,變更管理,安全事件分析和報(bào)告;運(yùn)行環(huán)境與開發(fā)環(huán)境的分離情況;安全審計(jì)、補(bǔ)丁升級管理、安全漏洞檢測、網(wǎng)管、權(quán)限管理及密碼管理情況;機(jī)房安全管控措施、防災(zāi)措施、供電和通信系統(tǒng)的保障措施等;關(guān)鍵資產(chǎn)采購時(shí)是否進(jìn)行了安全性測試,對外部服務(wù)機(jī)構(gòu)和人員的保密約束情況,在服務(wù)提供過程中是否采取了管控措施;應(yīng)急響應(yīng)體系(應(yīng)急組織、應(yīng)急預(yù)案、應(yīng)急物資)建設(shè)情況,應(yīng)急演練情況等。
綜合風(fēng)險(xiǎn)分析主要是綜合分析網(wǎng)絡(luò)與信息系統(tǒng)的整體安全現(xiàn)狀,對資產(chǎn)、威脅、薄弱環(huán)節(jié)、已有安全措施進(jìn)行綜合分析,分析安全事件發(fā)生的可能性;分析安全事件發(fā)生后可能造成的后果和影響;分析網(wǎng)絡(luò)和信息系統(tǒng)的整體風(fēng)險(xiǎn)狀況,最后根據(jù)風(fēng)險(xiǎn)的程度逐 條列出風(fēng)險(xiǎn)列表,通常可將風(fēng)險(xiǎn)劃分為3個(gè)等級,即一般風(fēng)險(xiǎn)、中級風(fēng)險(xiǎn)和高級風(fēng)險(xiǎn)。
策略選擇階段根據(jù)前一階段得到的風(fēng)險(xiǎn)列表,結(jié)合安全需求和業(yè)務(wù)目標(biāo),開展相應(yīng)的整改工作,開發(fā)和選擇符合成本效益的信息安全保護(hù)策略,包括安全管理策略和安全運(yùn)行策略,并制定合適的風(fēng)險(xiǎn)緩解計(jì)劃。特別是針對高級風(fēng)險(xiǎn)應(yīng)立即采取相應(yīng)措施進(jìn)行化解,對于短時(shí)間內(nèi)受各種客觀條件限制而不能及時(shí)處理的高級風(fēng)險(xiǎn),應(yīng)制定專項(xiàng)風(fēng)險(xiǎn)防范方案,并提出后期整改計(jì)劃。
經(jīng)過較為全面的風(fēng)險(xiǎn)評估與相應(yīng)的整改,可以極大的降低金融網(wǎng)絡(luò)安全事件的發(fā)生概率。需要注意的是,風(fēng)險(xiǎn)評估保證必須定期組織進(jìn)行,并將責(zé)任落實(shí)到人,確保整改到位。
3金融網(wǎng)絡(luò)的應(yīng)急體系
做好風(fēng)險(xiǎn)評估與防范,千萬不能忽視應(yīng)急體系的建立與管理,即使金融網(wǎng)絡(luò)各方面風(fēng)險(xiǎn)已得到控制,仍避免不了各類突發(fā)事件的發(fā)生,如何在緊急情況下以最快的速度恢復(fù)系統(tǒng)運(yùn)行或使用替代方式繼續(xù)進(jìn)行業(yè)務(wù)處理,是衡量一個(gè)網(wǎng)絡(luò)體系是否健全完善的重要指標(biāo)。
金融網(wǎng)絡(luò)比起其他普通網(wǎng)絡(luò)系統(tǒng),有著更加重要的地位,一個(gè)社區(qū)的網(wǎng)絡(luò)或是一所學(xué)校的網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障所產(chǎn)生的社會(huì)不良影響遠(yuǎn)不及一家銀行資金業(yè)務(wù)或支付清算系統(tǒng)網(wǎng)絡(luò)所出現(xiàn)的事故。金融網(wǎng)絡(luò)的應(yīng)急處理必須得到高度的重視。
金融網(wǎng)絡(luò)應(yīng)急體系建立的首要環(huán)節(jié)就是要建立一套全方位的應(yīng)急組織協(xié)調(diào)機(jī)制,應(yīng)涉及應(yīng)急處理的各個(gè)部門、單位及相關(guān)政府職能部門,能在突發(fā)事件發(fā)生后的第一時(shí)間進(jìn)行組織協(xié)調(diào),確定應(yīng)急方案,調(diào)動(dòng)各方力量,實(shí)現(xiàn)應(yīng)急聯(lián)動(dòng)。
其次,金融機(jī)構(gòu)應(yīng)結(jié)合自身的實(shí)際情況,制定和不斷完善IT層面的應(yīng)急預(yù)案,完善網(wǎng)絡(luò)、機(jī)房環(huán)境等應(yīng)急操作手冊,提高金融網(wǎng)絡(luò)系統(tǒng)應(yīng)對突發(fā)事件的能力,有效、快速、合理地應(yīng)對突發(fā)事件,最大程度地減少金融網(wǎng)絡(luò)信息安全事件造成損失和影響,保障金融業(yè)務(wù)的連續(xù)運(yùn)行。
應(yīng)急預(yù)案的有效性取決于預(yù)案所涉及的人員對預(yù)案的理解。因此必須定期組織要對預(yù)案的宣傳、培訓(xùn)和實(shí)戰(zhàn)演練,確保參與應(yīng)急處理的每個(gè)人均能充分理解應(yīng)急預(yù)案的中心思路、應(yīng)急處理的原則、應(yīng)急處理的具體執(zhí)行流程,以便在實(shí)際應(yīng)急處理過程中迅速進(jìn)入狀態(tài),確保應(yīng)急處理的效果。
實(shí)戰(zhàn)演練是為檢驗(yàn)應(yīng)急設(shè)施的有效性、鍛煉應(yīng)急隊(duì)伍、改進(jìn)應(yīng)急預(yù)案等,針對真實(shí)運(yùn)行的系統(tǒng)主動(dòng)進(jìn)行的演練,實(shí)戰(zhàn)演練前應(yīng)檢查預(yù)防性措施的就緒情況,以防止可能發(fā)生的演練風(fēng)險(xiǎn)。演練必須注重真實(shí)性,不能走過場,要模擬出真實(shí)事件發(fā)生的效果,最好由第三方組織在不通知預(yù)案執(zhí)行者的前提下進(jìn)行,以達(dá)到更真實(shí)的現(xiàn)場效果。
4結(jié)束語
金融網(wǎng)絡(luò)必須有足夠強(qiáng)的安全防衛(wèi)措施,否則將會(huì)影響到金融業(yè)的可持續(xù)發(fā)展。網(wǎng)絡(luò)安全保障是一個(gè)綜合集成的系統(tǒng),它的規(guī)劃、管理要求國家有關(guān)部門、金融機(jī)構(gòu)及IT技術(shù)公司通力合作,進(jìn)行科學(xué)的、強(qiáng)有力的干預(yù)、導(dǎo)向和防護(hù)。隨著金融信息化的迅猛發(fā)展,金融網(wǎng)絡(luò)不再局限于專網(wǎng),而必須使用如互聯(lián)網(wǎng)那樣的公網(wǎng)。通過風(fēng)險(xiǎn)評估機(jī)制來建立完善的安全管理制度和智能、深度的安全防御技術(shù)手段,構(gòu)建一個(gè)管理手段與技術(shù)手段相結(jié)合的全方位、多層次、可動(dòng)態(tài)發(fā)展的縱深安全防范體系,為金融業(yè)務(wù)的發(fā)展提供一個(gè)堅(jiān)實(shí)的信息系統(tǒng)基礎(chǔ)保障。
參考文獻(xiàn):
[關(guān)鍵詞]通訊網(wǎng)絡(luò) 信息系統(tǒng) 安全防護(hù)技術(shù)
中圖分類號:TN915.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-914X(2016)22-0368-01
信息科學(xué)技術(shù)水平的不斷提高使得信息的傳遞和處理速度不斷加快,,針對通訊網(wǎng)絡(luò)信息系統(tǒng)開放性高的特點(diǎn),對如何做好安全防護(hù)技術(shù),保證通訊網(wǎng)絡(luò)穩(wěn)定運(yùn)行成為當(dāng)前網(wǎng)絡(luò)信息開發(fā)應(yīng)行業(yè)應(yīng)該重點(diǎn)關(guān)注的內(nèi)容。
一、通訊網(wǎng)絡(luò)信息系統(tǒng)中常見的安全問題
1、信息泄露
一些不法分子可能會(huì)對自身進(jìn)行偽裝,以服務(wù)網(wǎng)絡(luò)的身份,向目標(biāo)用戶提出嚴(yán)正請求,待驗(yàn)證后,獲取用戶的身份信息,對其進(jìn)行修改、刪除或者插入等篡改,影響用戶信息的真實(shí)性和完整性,造成個(gè)人隱私的泄露。
2、正常服務(wù)受到干擾
依照干擾等級的不同,可以分為:(1)偽裝網(wǎng)絡(luò)實(shí)體:惡意行為發(fā)動(dòng)者為了迷惑目標(biāo)用戶,可以偽裝成合法的網(wǎng)絡(luò)實(shí)體,對于用戶的服務(wù)請求拒絕回答,如此反復(fù),對正常通信服務(wù)起到干擾的非法目的。(2)物理等級干擾:物理等級干擾主要是針對通信系統(tǒng)的無線鏈路,惡意行為發(fā)動(dòng)者通過物理手段以及相關(guān)的其它技術(shù)對通信系統(tǒng)的無線鏈路進(jìn)行干擾,直接后果就是導(dǎo)致用戶的相關(guān)數(shù)據(jù)以及信令數(shù)據(jù)不能傳輸;(3) 協(xié)議等級干擾:在通訊網(wǎng)絡(luò)系統(tǒng)中,有很多特定的網(wǎng)絡(luò)協(xié)議,惡意行為發(fā)動(dòng)者利用某些技術(shù)手段干擾特定協(xié)議,導(dǎo)致特定協(xié)議流程失敗。
3、非法訪問
在網(wǎng)絡(luò)通信系統(tǒng)中,正常的訪問都需要合法的用戶身份驗(yàn)證,而非法用戶或者惡意行為者會(huì)將自身偽裝成合法用戶的身份,對網(wǎng)絡(luò)進(jìn)行訪問,或者潛入用戶與網(wǎng)絡(luò)之間進(jìn)行攻擊。
4、惡意攻擊
網(wǎng)絡(luò)無線鏈路傳輸中業(yè)務(wù)數(shù)據(jù)、控制信息、信令、用戶信息等,必須保證完整性,惡意行為發(fā)動(dòng)者利用特殊技術(shù)手段對其進(jìn)行修改、插入、刪除等非法篡改。
5、數(shù)據(jù)竊取
惡意行為者會(huì)竊聽用戶的業(yè)務(wù)、信令和控制數(shù)據(jù),對用戶的數(shù)據(jù)信息進(jìn)行竊取,達(dá)到自身的目的。
二、信息通訊網(wǎng)絡(luò)系統(tǒng)維護(hù)技術(shù)
1、提升入網(wǎng)測試技術(shù)
在通訊網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù)中,入網(wǎng)測試技術(shù)決定著系統(tǒng)安全運(yùn)行的效率。入網(wǎng)測試技術(shù)主要是針對聯(lián)網(wǎng)設(shè)備以及相關(guān)安全產(chǎn)品進(jìn)行測試,從而保證通訊網(wǎng)絡(luò)信息系統(tǒng)可以安全入網(wǎng),提升入網(wǎng)測試技術(shù)不僅可以發(fā)現(xiàn)通訊網(wǎng)絡(luò)信息系統(tǒng)硬件所攜帶的安全隱患,而且能夠確保騎在聯(lián)網(wǎng)之后可以具有一定的可控性、可用性和可監(jiān)督性,從而提升互聯(lián)網(wǎng)通訊信息系統(tǒng)的安全運(yùn)營效率。
2、注重實(shí)名認(rèn)證等信息加密技術(shù)
實(shí)名認(rèn)證是網(wǎng)絡(luò)通訊信息系統(tǒng)的第一層方面,通過身份證的實(shí)名認(rèn)證可以有效限制非法用戶進(jìn)行網(wǎng)絡(luò)資源的訪問。目前我國不少實(shí)名認(rèn)證的信息技術(shù)主要是基于身份認(rèn)證、手機(jī)認(rèn)證、郵箱認(rèn)證等各個(gè)方面,而這一切都是基于身份認(rèn)證的基礎(chǔ)上,所以一旦身份認(rèn)證系統(tǒng)失敗,將造成整個(gè)通訊網(wǎng)絡(luò)安全系統(tǒng)的崩潰,所以目前加強(qiáng)通訊網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù),就必須注重對實(shí)名認(rèn)證系統(tǒng)的強(qiáng)化,并能有效提升該系統(tǒng)的信息加密技術(shù),提升用戶對于互聯(lián)網(wǎng)通訊技術(shù)的信任感。比如要求認(rèn)證者需要首先注冊一個(gè)賬號,并且保證賬號的唯一性,通過口令認(rèn)證的方法登陸網(wǎng)絡(luò)。
3、強(qiáng)化網(wǎng)絡(luò)漏洞的掃描和修補(bǔ)
我們通常用到的安全防護(hù)措施主要包括:殺毒軟件、防火墻、安全防護(hù)檢測等,正確防毒和殺毒的認(rèn)識已經(jīng)被大家廣泛接受。人們都忽略了安全漏洞的掃描和修補(bǔ),認(rèn)為安全漏洞的修補(bǔ)不是安全防護(hù)的重要手段,然而根據(jù)調(diào)查研究,大部分的網(wǎng)絡(luò)黑客入侵都是由于網(wǎng)絡(luò)系統(tǒng)的安全漏洞或者配置錯(cuò)誤引起的,及時(shí)修復(fù)系統(tǒng)漏洞及補(bǔ)丁能夠有效降低網(wǎng)絡(luò)安全事件的發(fā)生。
4、加強(qiáng)信息加密
信息加密,主要是利用相應(yīng)的加密算法,對信息進(jìn)行加密處理,具有成本低廉,解密操作簡單等優(yōu)點(diǎn),因此備受廣大用戶的青睞。通常來講,網(wǎng)絡(luò)信息加密包括了端點(diǎn)加密、節(jié)點(diǎn)加密以及鏈路加密等,其中,端點(diǎn)加密是以保證源端用戶和目的端用戶之間的數(shù)據(jù)傳輸安全為目的,為兩個(gè)終端之間提供數(shù)據(jù)加密保護(hù);節(jié)點(diǎn)加密是為了保證源節(jié)點(diǎn)與目的節(jié)點(diǎn)的傳輸鏈路安全,為傳輸鏈路提供加密保護(hù);鏈路加密則是為了確保不同網(wǎng)絡(luò)節(jié)點(diǎn)之間鏈路信息的傳輸安全,對信息進(jìn)行加密處理。在實(shí)際應(yīng)用中,可以根據(jù)不同的加密級別,選擇不同的加密方式。
5、打造信息網(wǎng)絡(luò)的應(yīng)急恢復(fù)系統(tǒng)
一直以來,通訊網(wǎng)絡(luò)安全都是奉行“安全第一,預(yù)防為主”的安全策略,凡事都要預(yù)防為主,這樣才能占據(jù)主動(dòng)。通訊信息網(wǎng)絡(luò)的安全故障具有復(fù)雜性、多變性以及不定性,隨時(shí)都有可能發(fā)生惡意網(wǎng)絡(luò)入侵、破壞的安全事故,這就要求我們要成立專門管理通訊網(wǎng)絡(luò)信息系統(tǒng)的機(jī)構(gòu),有利于對網(wǎng)絡(luò)進(jìn)行統(tǒng)一管理、合理分工、實(shí)時(shí)監(jiān)控,并且做好通信網(wǎng)絡(luò)系統(tǒng)應(yīng)急預(yù)案。如果發(fā)生危及通訊網(wǎng)絡(luò)信息安全的突發(fā)事件,則要及時(shí)啟動(dòng)專項(xiàng)應(yīng)急預(yù)案進(jìn)行應(yīng)急處置,及時(shí)有效地處理突發(fā)事件,將損失降低到最小。此外利用網(wǎng)絡(luò)技術(shù)可以實(shí)現(xiàn)全系統(tǒng)的遠(yuǎn)程監(jiān)測,通過遠(yuǎn)程監(jiān)測時(shí)時(shí)地發(fā)現(xiàn)問題,并且利用遠(yuǎn)程遙感和控制實(shí)現(xiàn)對遠(yuǎn)程服務(wù)器的維修和處理,這種維護(hù)技術(shù)極大地方便了維修工作。
結(jié)語:
總而言之,在當(dāng)前信息技術(shù)飛速發(fā)展的背景下,信息通訊網(wǎng)絡(luò)系統(tǒng)在的功能無可替代。為了實(shí)現(xiàn)社會(huì)各個(gè)信息系統(tǒng)的有效、有序進(jìn)行,必須要保證信息通訊網(wǎng)絡(luò)系統(tǒng)的正常、平穩(wěn)運(yùn)行。對其進(jìn)行維護(hù)是保證其安全的重要措施,利用信息技術(shù)和網(wǎng)絡(luò)技術(shù)不僅可以提高維護(hù)時(shí)效,還可以降低維護(hù)成本。我們要不斷的學(xué)習(xí)新的知識,適應(yīng)網(wǎng)絡(luò)發(fā)展的節(jié)奏,有效結(jié)合多種安全技術(shù),綜合運(yùn)用,只有這樣才能保證通訊信息系統(tǒng)的安全。
參考文獻(xiàn):
[1]蘇國斌,胡偉健. 試論通訊網(wǎng)絡(luò)信息系統(tǒng)的安全防護(hù)技術(shù)[J]. 中國新通信,2014,03:87.
關(guān)鍵詞:網(wǎng)站;威脅;脆弱性
指出:“沒有網(wǎng)絡(luò)安全,就沒有國家安全”。以互聯(lián)網(wǎng)為核心的網(wǎng)絡(luò)空間已成為繼陸、海、空、天之后的第五大戰(zhàn)略空間,各國均高度重視網(wǎng)絡(luò)空間的安全問題。隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全攻擊手段層出不窮,政府網(wǎng)站因其公信力高、影響力大,成為許多不法分子以及境外敵對勢力的重點(diǎn)攻擊目標(biāo)。國家互聯(lián)網(wǎng)應(yīng)急中心的《2013年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》中顯示,2013年政府網(wǎng)站被篡改數(shù)量為2430個(gè),被植入后門的政府網(wǎng)站2425個(gè)。
近年來,隨著電子政務(wù)系統(tǒng)的迅速發(fā)展,各級政府網(wǎng)站建設(shè)工作發(fā)生了變化,從初期主要為各級政府部門資訊信息,轉(zhuǎn)向以提高政府的監(jiān)管職能和服務(wù)水平為目的,整合政府內(nèi)外部資源為主,因此各地均建立了以市或省為單位的政府網(wǎng)站群系統(tǒng)。
1 政府網(wǎng)站群系統(tǒng)安全現(xiàn)狀
隨著網(wǎng)站群系統(tǒng)的不斷建立,政府網(wǎng)站群系統(tǒng)的安全性也越來越重要,―方面是因?yàn)橐坏┱W(wǎng)站群中某個(gè)站點(diǎn)被攻擊,將直接影響到整個(gè)網(wǎng)站群系統(tǒng)的安全運(yùn)行,而網(wǎng)站群系統(tǒng)可能包含某個(gè)市的各個(gè)政府部門的門戶網(wǎng)站系統(tǒng),其影響范圍與傳統(tǒng)的門戶網(wǎng)站相比得到一定的擴(kuò)大。另一方面,通過對某市政府網(wǎng)站群系統(tǒng)的調(diào)查發(fā)現(xiàn),該市在政府門戶網(wǎng)站系統(tǒng)集中后,網(wǎng)站群系統(tǒng)被攻擊的頻率明顯增加,說明政府門戶網(wǎng)站在集中的同時(shí),風(fēng)險(xiǎn)也被集中到網(wǎng)站群系統(tǒng)中。加強(qiáng)政府網(wǎng)站群系統(tǒng)的安全防護(hù)能力刻不容緩。
以某市為例,該市在建立起網(wǎng)站群系統(tǒng)后,該網(wǎng)站群系統(tǒng)基本在每個(gè)時(shí)刻均存在被攻擊的現(xiàn)象。這種高頻率的入侵,除了入侵者欲挑戰(zhàn)政府的權(quán)威性和公信度,或者炫耀其技術(shù)水平,甚至對政府機(jī)密數(shù)據(jù)感興趣之外,也暴露出政府相關(guān)管理部門自身的問題。
通過對某市網(wǎng)站群系統(tǒng)的調(diào)查,該市網(wǎng)站群系統(tǒng)由市信息中心負(fù)責(zé)統(tǒng)一規(guī)劃建設(shè),該市信息中心對信息安全工作較為重視,為保障網(wǎng)站群系統(tǒng)的穩(wěn)定運(yùn)行,將整個(gè)網(wǎng)站群系統(tǒng)托管于電信IDC機(jī)房,由電信負(fù)責(zé)該網(wǎng)站群系統(tǒng)的日常運(yùn)行維護(hù)工作。并在網(wǎng)站群系統(tǒng)前部署防火墻和入侵檢測設(shè)備進(jìn)行安全防護(hù)。同時(shí)聘請了專業(yè)安全公司負(fù)責(zé)該網(wǎng)站群系統(tǒng)的安全運(yùn)維工作。由安全公司定期對網(wǎng)站群系統(tǒng)進(jìn)行安全檢查,并根據(jù)安全檢查結(jié)果進(jìn)行整改。
從一定程度上來說,該市在信息安全方面做了大量工作,同時(shí)也產(chǎn)生了一定的安全效益。但由于該市對于網(wǎng)站群系統(tǒng)的安全狀態(tài)均是通過周期性的安全檢查來了解。如通過定期進(jìn)行Web應(yīng)用安全掃描,然后根據(jù)掃描報(bào)告進(jìn)行安全加固和風(fēng)險(xiǎn)管理。這種措施雖然能起到一定的作用,但這種檢查手段屬于靜態(tài)的工作方式,雖能夠反映網(wǎng)站群系統(tǒng)被檢查那一刻的安全狀態(tài),但缺少風(fēng)險(xiǎn)持續(xù)性監(jiān)測。例如,通常情況下該市1個(gè)月做1次安全掃描,1周做1次安全巡檢,而對于網(wǎng)站掛馬、網(wǎng)站篡改等事件通常都是突發(fā)性的,持續(xù)時(shí)間較短,通過每周或每月1次的巡檢或檢查并不能夠在第一時(shí)間發(fā)現(xiàn)并做出相應(yīng)的處理工作。另一方面,該市網(wǎng)站群中包含100多個(gè)站點(diǎn),傳統(tǒng)安全掃描工具在掃描規(guī)模、頁面爬取和分析能力、檢測結(jié)果關(guān)聯(lián)分析等方面存在一定的局限性,無法做到高頻率的風(fēng)險(xiǎn)監(jiān)測,及時(shí)發(fā)現(xiàn)安全風(fēng)險(xiǎn)。另外,通過調(diào)查還發(fā)現(xiàn),該市網(wǎng)站群系統(tǒng),還存在其他幾點(diǎn)具備代表性的問題,具體如下:
(1)由于該市網(wǎng)站群系統(tǒng)在建設(shè)初期對信息安全考慮不到位,應(yīng)用系統(tǒng)最初的架構(gòu)設(shè)計(jì)不合理。網(wǎng)站群系統(tǒng)的后臺管理平臺與其他功能模塊共用一臺服務(wù)器,并且直接向互聯(lián)網(wǎng)提供服務(wù),這在一定程度上給網(wǎng)站群系統(tǒng)的安全運(yùn)行帶來了影響。
(2)網(wǎng)站群系統(tǒng)管理人員技術(shù)水平偏低。目前,雖然該市投入巨資建設(shè)政府網(wǎng)站群系統(tǒng),但是沒有建立起與之相配套的安全防護(hù)力量。加上信息技術(shù)日新月異,相關(guān)領(lǐng)導(dǎo)也忽視對各類管理員的技術(shù)培訓(xùn)。
(3)網(wǎng)站群系統(tǒng)管理人員安全意識薄弱,疏于防范。比如在系統(tǒng)中使用弱口令,不及時(shí)更新系統(tǒng)漏洞,在服務(wù)器上隨意使用盜版軟件以及移動(dòng)存儲設(shè)備的交叉使用,都可能會(huì)導(dǎo)致病毒、木馬的感染。
(4)缺乏相關(guān)的應(yīng)急機(jī)制。大多數(shù)政府網(wǎng)站都缺乏相應(yīng)的應(yīng)急預(yù)案,一旦出現(xiàn)安全事件,響應(yīng)速度緩慢,甚至幾天都得不到修復(fù),這必將大大降低政府的公信度和權(quán)威性,并會(huì)帶來一定的社會(huì)負(fù)面影響。
(5)域名系統(tǒng)也是影響政府網(wǎng)站群系統(tǒng)穩(wěn)定運(yùn)行的重要因素。域名解析服務(wù)是互聯(lián)網(wǎng)重要的基礎(chǔ)應(yīng)用服務(wù),其安全問題直接影響網(wǎng)站群的穩(wěn)定運(yùn)行。由于域名注冊服務(wù)機(jī)構(gòu)的域名管理系統(tǒng)存在漏洞,攻擊者能隨意篡改域名解析記錄。
2 政府網(wǎng)站群安全防護(hù)體系建設(shè)思路
政府網(wǎng)站群系統(tǒng)的安全防護(hù)體系,應(yīng)當(dāng)覆蓋風(fēng)險(xiǎn)事件管理的全過程,即事前、事中和事后。事前,對風(fēng)險(xiǎn)事件的有效預(yù)警;事中,對風(fēng)險(xiǎn)事件的有效防護(hù);事后,有效快速的安全恢復(fù),對風(fēng)險(xiǎn)事件的深入分析,有效防止此類風(fēng)險(xiǎn)事件的再次發(fā)生。
2.1 事前預(yù)警
在網(wǎng)站系統(tǒng)不斷集中形成網(wǎng)站群系統(tǒng)后,如何及時(shí)了解網(wǎng)站新漏洞、網(wǎng)站掛馬等情況,成為網(wǎng)站群系統(tǒng)管理員的一大難題。一個(gè)網(wǎng)站群系統(tǒng)中可能包含幾十個(gè)、幾百個(gè)甚至更多的網(wǎng)站系統(tǒng),這么多的網(wǎng)站系統(tǒng)單靠傳統(tǒng)的安全掃描或人工巡檢發(fā)現(xiàn)安全威脅,顯然是不可行的,所以在政府網(wǎng)站群系統(tǒng)安全防護(hù)體系中,除了增加基礎(chǔ)的安全防護(hù)措施外,還需加入監(jiān)測和管控機(jī)制,通過對目標(biāo)站點(diǎn)的不間斷抓取、分析,主動(dòng)、實(shí)時(shí)地發(fā)現(xiàn)網(wǎng)站群系統(tǒng)存在的安全隱患,并及時(shí)采取整改措施。
安全監(jiān)測措施可圍繞網(wǎng)站群系統(tǒng)的特性進(jìn)行設(shè)計(jì),采用較為自動(dòng)化的監(jiān)測手段,通過高頻率的頁面嗅探分析能力來自動(dòng)根據(jù)相應(yīng)的安全策略進(jìn)行監(jiān)測,管理人員只需要關(guān)注系統(tǒng)中的各類報(bào)警信息,并對相應(yīng)的報(bào)警事件采取相應(yīng)的處理措施即可,這種方式有效區(qū)別于傳統(tǒng)的安全掃描。傳統(tǒng)的安全掃描往往是先對系統(tǒng)進(jìn)行較長時(shí)間的掃描,然后根據(jù)掃描結(jié)果對漏洞進(jìn)行整改,整改后,還需要重新掃描驗(yàn)證整改結(jié)果,在實(shí)時(shí)性方面有著明顯的不足。而這種方式一旦目標(biāo)網(wǎng)站發(fā)生網(wǎng)站掛馬、篡改或其他安全事件都會(huì)及時(shí)出現(xiàn)在告警系統(tǒng)中,有效提高風(fēng)險(xiǎn)發(fā)現(xiàn)的時(shí)效性。在安全監(jiān)測方面實(shí)時(shí)對網(wǎng)站進(jìn)行監(jiān)測分析,不但可以準(zhǔn)確、深層次地發(fā)現(xiàn)安全隱患及現(xiàn)有安全問題,而且自動(dòng)化的監(jiān)測措施使用也極大地降低了維護(hù)成本。
2.2 事中防護(hù)
在建立好完善、有效的安全事前預(yù)警措施后,還需要針對政府網(wǎng)站群所面臨的安全威脅采用專門的應(yīng)用層攻擊防護(hù)機(jī)制,對各種惡意攻擊行為進(jìn)行有效的監(jiān)測和防護(hù)。如想有效防范OWASP TOP 10中相關(guān)的安全風(fēng)險(xiǎn),網(wǎng)站群系統(tǒng)安全防護(hù)體系必須具備對來自應(yīng)用層的各類請求進(jìn)行內(nèi)容檢測和驗(yàn)證的能力,有效應(yīng)對注入、跨站腳本及其變形攻擊,實(shí)時(shí)檢測網(wǎng)頁篡改,提供網(wǎng)頁掛馬主動(dòng)診斷,提供應(yīng)用層DDOS攻擊防護(hù)功能,確保其安全性與合法性。對非法的請求予以實(shí)時(shí)阻斷,從而對網(wǎng)站群系統(tǒng)進(jìn)行有效防護(hù),降低攻擊的影響,確保網(wǎng)站群系統(tǒng)的連續(xù)性和可用性,降低網(wǎng)站群安全風(fēng)險(xiǎn),維護(hù)政府網(wǎng)站群系統(tǒng)的公信度。
2.3 事后應(yīng)急
由于各種攻擊手段的日新月異,即使在事中防護(hù)和事后應(yīng)急方面建立了較為全面的監(jiān)測和防護(hù)機(jī)制,依然無法保證網(wǎng)站群系統(tǒng)的絕對安全。為了在發(fā)生安全事件后將影響控制在最小范圍,政府部門還必須建立一套成熟可行的應(yīng)急預(yù)案體系。整個(gè)應(yīng)急預(yù)案體系應(yīng)盡量細(xì)化、詳細(xì),可針對各類安全事件建立專項(xiàng)應(yīng)急預(yù)案,如遭受DDOS攻擊專項(xiàng)應(yīng)急預(yù)案、網(wǎng)站被掛馬專項(xiàng)應(yīng)急預(yù)案以及網(wǎng)頁被篡改專項(xiàng)應(yīng)急預(yù)案等。另外,應(yīng)急預(yù)案中一定要明確各項(xiàng)崗位職責(zé),各崗位必須明確到具體的人員,并就各應(yīng)急預(yù)案定期組織培訓(xùn)和應(yīng)急演練,根據(jù)培訓(xùn)和演練結(jié)果,及時(shí)、有效地調(diào)整應(yīng)急預(yù)案,確保在發(fā)生安全事件時(shí),各崗位人員能夠做出快速、有效的應(yīng)對措施,將安全事件影響范圍降至最低點(diǎn)。
2.4 其他措施
在針對風(fēng)險(xiǎn)事件事前、事中、事后建立相應(yīng)防護(hù)機(jī)制的同時(shí),政府部門還需著重提高網(wǎng)站群系統(tǒng)管理人員的技術(shù)水平和安全意識。所謂“三分技術(shù),七分管理”,在各級政府門戶網(wǎng)站系統(tǒng)集中的同時(shí),政府網(wǎng)站群系統(tǒng)所涉及的管理人員也在擴(kuò)大,其中任何一個(gè)人的疏漏,都有可能給網(wǎng)站群系統(tǒng)帶來高危風(fēng)險(xiǎn)。所以政府部門不僅要定期對網(wǎng)站群系統(tǒng)各類管理人員進(jìn)行必要的技術(shù)培訓(xùn),還需要建立起一套適用、有效、可行的安全管理體系,用于嚴(yán)格規(guī)范各類管理人員的日常維護(hù)管理操作,并加強(qiáng)對各類管理人員的安全意識培訓(xùn),提高網(wǎng)站系統(tǒng)整體管理人員的安全意識,使得管理手段與技術(shù)措施形成有效互補(bǔ),將各類安全風(fēng)險(xiǎn)盡量降至最低。
提前介入信息安全管理工作。信息安全工作應(yīng)當(dāng)貫穿整個(gè)信息系統(tǒng)的生命周期,但據(jù)調(diào)查發(fā)現(xiàn),目前我國大部分政府單位在開發(fā)新系統(tǒng)時(shí),安全方面的工作投入較少,基本都在系統(tǒng)上線后才開始考慮安全防護(hù)工作,而在系統(tǒng)上線后,才開始安全防護(hù)工作,會(huì)使得各項(xiàng)安全工作開展起來將相對被動(dòng),且成本也將加大。因此政府部門在新建或變更網(wǎng)站群系統(tǒng)時(shí),應(yīng)當(dāng)在需求設(shè)計(jì)階段就開展安全工作,這樣不僅可以有效降低因需求分析不到位或開發(fā)人員代碼編寫不規(guī)范等原因而造成的安全漏洞風(fēng)險(xiǎn),同時(shí)也可以最小化安全防護(hù)體系建設(shè)成本。另外,新系統(tǒng)或現(xiàn)有網(wǎng)站群系統(tǒng)在發(fā)生重大變更時(shí),在系統(tǒng)上線前,需做好必要的安全測試驗(yàn)收工作,保證新系統(tǒng)在通過相應(yīng)的安全測試驗(yàn)收才能上線,保證安全漏洞在測試環(huán)境中得到修復(fù),避免將安全問題帶到線上運(yùn)營環(huán)境。
據(jù)調(diào)查,目前大部門政府單位門戶網(wǎng)站群系統(tǒng)均托管于第三方單位運(yùn)營,并將網(wǎng)站群系統(tǒng)的設(shè)備、系統(tǒng)均交于第三方單位進(jìn)行維護(hù)。這種情況,在一定程度上來講,第三方運(yùn)營單位對網(wǎng)站群系統(tǒng)所擁有的權(quán)限比網(wǎng)站群系統(tǒng)所屬政府部門大得多,所以如何規(guī)范運(yùn)營單位各類維護(hù)人員的行為操作,也成為網(wǎng)站群安全防護(hù)工作中的一大難題。政府部門應(yīng)當(dāng)與第三方運(yùn)營單位做好相關(guān)安全責(zé)任界定工作,并與第三方運(yùn)營單位簽訂好相應(yīng)的責(zé)任書以及保密協(xié)議等文檔。
選擇安全防護(hù)能力較強(qiáng)的域名服務(wù)商。對于政府部門而言,域名解析服務(wù)基本均由域名服務(wù)商提供,域名服務(wù)商的域名管理系統(tǒng)存在安全隱患,也將對政府網(wǎng)站群系統(tǒng)造成影響,所以政府部門在選擇域名服務(wù)商時(shí),應(yīng)盡量選擇公司規(guī)模較大、技術(shù)能力較強(qiáng)的公司,或者在選擇域名服務(wù)商時(shí),要求域名服務(wù)商提供有關(guān)域名管理系統(tǒng)的安全檢測報(bào)告,從而判斷域名管理系統(tǒng)是否安全可靠。
關(guān)鍵詞 計(jì)算機(jī);網(wǎng)絡(luò);對抗方式
中圖分類號TP39 文獻(xiàn)標(biāo)識碼A 文章編號 1674-6708(2013)84-0188-02
1 計(jì)算機(jī)及網(wǎng)絡(luò)攻擊方式
針對計(jì)算機(jī)網(wǎng)絡(luò)的攻擊方式主體涵蓋口令入侵、程序欺騙、拒絕服務(wù)、郵件攻擊與木馬攻擊手段等。口令入侵通過應(yīng)用合法用戶相關(guān)賬號以及密碼登陸主機(jī),并進(jìn)行攻擊。該行為的實(shí)現(xiàn)需要獲取主機(jī)合法用戶賬號,并對其口令實(shí)施破譯。通常來講入侵方式包括缺省進(jìn)入界面法、網(wǎng)絡(luò)監(jiān)聽、暴力破解與漏洞入侵等。前者首先位于被攻擊對象主機(jī)之中調(diào)用可行駛?cè)肭殖绦蚯夷茱@現(xiàn)偽造登陸界面,錄入相關(guān)信息后,相關(guān)入侵程序便可將相應(yīng)的用戶錄入信息發(fā)送至攻擊方主機(jī)。監(jiān)聽方式為非法獲取用戶口令手段,監(jiān)聽方利用中途截獲方式獲得用戶口令賬號等信息。而暴力入侵則在掌握用戶相關(guān)信息后借助專項(xiàng)軟件實(shí)施破解攻擊行為。利用漏洞主體針對計(jì)算機(jī)系統(tǒng)中存在的安全漏洞、后門與設(shè)計(jì)缺陷實(shí)施攻擊,進(jìn)而非法掌握用戶信息。程序欺騙網(wǎng)絡(luò)攻擊中,攻擊人通過表面合法程序的編寫,令其發(fā)送至FTP站點(diǎn)以及主頁之中,欺騙用戶進(jìn)行下載。該類軟件可對用戶實(shí)施的計(jì)算機(jī)操作行為展開跟蹤并予以記錄,進(jìn)而將用戶信息傳輸給攻擊方。一般常用方式包括邏輯炸彈、蠕蟲攻擊、貪婪程序入侵等。拒絕服務(wù)則主體面向攻擊方網(wǎng)絡(luò)系統(tǒng)相關(guān)服務(wù)器傳送較多無用且需要回復(fù)的冗余信息,通過耗盡其帶寬以及資源的方式,令其網(wǎng)絡(luò)系統(tǒng)不堪重負(fù)直至癱瘓崩潰,無法提供正常快速的網(wǎng)絡(luò)服務(wù)。一般攻擊活動(dòng)中多應(yīng)用分布式的拒絕提供服務(wù)的攻擊,即調(diào)用多個(gè)計(jì)算機(jī)在同一時(shí)間對目標(biāo)機(jī)器網(wǎng)絡(luò)進(jìn)行拒絕服務(wù)的集中影響攻擊。其主體方式包括資源耗盡攻擊、修改配置攻擊、物理破壞、分布式拒絕提供服務(wù)影響攻擊等方式。基于電子郵件的攻擊方式是一類常用的非法手段,攻擊方利用郵件炸彈與CGI程序發(fā)送較多內(nèi)容信息、無用文件至目標(biāo)郵箱之中,令郵箱面臨撐爆威脅而無法正常應(yīng)用。該類攻擊方式主要包括飽和電子郵件影響攻擊、郵件欺騙攻擊等。特洛伊木馬攻擊主體為相關(guān)木馬程序入侵至用戶計(jì)算機(jī)系統(tǒng)中,展開直接的攻擊影響,一般常常被偽裝為程序軟件與游戲等,欺騙用戶點(diǎn)擊打開或由網(wǎng)絡(luò)中下載,一旦攻擊郵件或程序被執(zhí)行打開后,便會(huì)激活其中嵌入的木馬令其裝入計(jì)算機(jī)之中,并位于系統(tǒng)之中隱蔽,是可隨windows系統(tǒng)而執(zhí)行的破壞程序。當(dāng)計(jì)算機(jī)系統(tǒng)連入互聯(lián)網(wǎng)時(shí),該木馬程序便可向攻擊人發(fā)出通知,將相關(guān)IP信息、預(yù)先設(shè)置端口等內(nèi)容呈現(xiàn)出來,攻擊人則可在獲取該類信息后,對其參數(shù)、文件、口令、注冊表、瀏覽器之中的內(nèi)容進(jìn)行隨意修改。進(jìn)行木馬安裝的實(shí)踐方式包括發(fā)送電子郵件、程序更新升級、安裝補(bǔ)丁與服務(wù)器等。攻擊系統(tǒng)漏洞的方式為,主體利用計(jì)算機(jī)與網(wǎng)絡(luò)體系軟硬件工具中包含的安全漏洞,截獲訪問目標(biāo)網(wǎng)絡(luò)的相關(guān)權(quán)利,進(jìn)而實(shí)現(xiàn)攻擊。一般漏洞攻擊方式包括緩沖區(qū)溢出影響攻擊、病毒入侵攻擊、后門攻擊等。計(jì)算機(jī)系統(tǒng)受到網(wǎng)絡(luò)入侵與影響攻擊后,將受導(dǎo)致整體癱瘓,無法正常應(yīng)用服務(wù),令用戶面臨財(cái)產(chǎn)、個(gè)人信息的不良竊取丟失威脅,為此我們應(yīng)探討有效的防護(hù)對抗策略,進(jìn)而提升計(jì)算機(jī)與網(wǎng)絡(luò)系統(tǒng)安全性能水平,凈化網(wǎng)絡(luò)應(yīng)用環(huán)境。
2 計(jì)算機(jī)與網(wǎng)絡(luò)攻擊的有效對抗防護(hù)
2.1 有效對抗防護(hù)技術(shù)
計(jì)算機(jī)與網(wǎng)絡(luò)攻擊的有效對抗防護(hù)技術(shù)豐富多樣,且始終處于不斷變化發(fā)展之中,為此,我們應(yīng)探究技術(shù)創(chuàng)新,持續(xù)變更防護(hù)手段,優(yōu)化對抗效果??衫眯畔⒓用苁侄渭夹g(shù)進(jìn)行網(wǎng)絡(luò)優(yōu)化及驗(yàn)證加密。還可繼續(xù)拓展應(yīng)用防火墻技術(shù),對網(wǎng)絡(luò)出入數(shù)據(jù)包展開全面監(jiān)察與過濾,并管控各項(xiàng)訪問實(shí)踐行為,對非法入侵訪問進(jìn)行有效封堵,并記錄相關(guān)進(jìn)入防火墻的各項(xiàng)信息與活動(dòng),做好網(wǎng)絡(luò)攻擊入侵的全面檢測與快速告警。我們還可利用病毒預(yù)警技術(shù)進(jìn)行有效的防護(hù)對抗,通過自動(dòng)發(fā)覺、有效判斷,分析計(jì)算機(jī)系統(tǒng)中各項(xiàng)信息、內(nèi)存與文件的安全性,是否包含病毒。一般我們可將病毒預(yù)警同防火墻技術(shù)有效結(jié)合,進(jìn)而構(gòu)建病毒防火墻體系,做好各項(xiàng)網(wǎng)絡(luò)傳輸文件信息與數(shù)據(jù)的全面監(jiān)控,當(dāng)發(fā)覺病毒入侵時(shí),可將其快速過濾。另外可通過訪問控制管理技術(shù)做好計(jì)算機(jī)系統(tǒng)各項(xiàng)資源的安全保護(hù),杜絕其被非法獲取訪問。對于入侵攻擊行為,我們可進(jìn)行深入的分析探究,總結(jié)其特征,令計(jì)算機(jī)安全系統(tǒng)可對各項(xiàng)入侵行為、具體事件與實(shí)踐過程進(jìn)行快速響應(yīng)。該技術(shù)可作為防火墻技術(shù)的有效補(bǔ)充,輔助計(jì)算機(jī)網(wǎng)絡(luò)與系統(tǒng)對抗入侵行為,進(jìn)而提升管理人員安全控制水平,確保信息安全體系的良好全面性。
2.2 科學(xué)對抗防護(hù)措施
為強(qiáng)化防護(hù)對抗,我們應(yīng)完善對抗實(shí)驗(yàn)室創(chuàng)建,提升計(jì)算機(jī)網(wǎng)絡(luò)對抗能效,通過對抗訓(xùn)練,位于封閉模擬系統(tǒng)中,實(shí)現(xiàn)基本戰(zhàn)術(shù)研究、練習(xí),明晰網(wǎng)絡(luò)攻擊以及對抗防御科學(xué)方式,并驗(yàn)證網(wǎng)絡(luò)攻擊與預(yù)防的全新方式實(shí)踐效果。可創(chuàng)建網(wǎng)絡(luò)對抗體系即應(yīng)急管理小組,對網(wǎng)絡(luò)信息展開實(shí)時(shí)監(jiān)控,搜集運(yùn)行信息資訊,實(shí)施對抗預(yù)警管理,研究對抗科學(xué)方式及相關(guān)預(yù)案。同時(shí)應(yīng)提高網(wǎng)絡(luò)對抗水平,基于戰(zhàn)略目標(biāo)快速研發(fā)網(wǎng)絡(luò)技術(shù)、攻防策略,通過理論分析、規(guī)劃設(shè)計(jì),明確對抗管理原則,做好效果預(yù)期與協(xié)調(diào)管控。另外我們應(yīng)依據(jù)計(jì)算機(jī)網(wǎng)絡(luò)對抗現(xiàn)實(shí)特征,強(qiáng)化電磁損壞、相關(guān)結(jié)構(gòu)體系、病毒感染、網(wǎng)絡(luò)滲透及安全防護(hù)的科學(xué)研究,通過對抗演練做好相關(guān)理論的研究與發(fā)展。再者,應(yīng)強(qiáng)化網(wǎng)絡(luò)安全人才建設(shè),擴(kuò)充專家團(tuán)隊(duì)、指揮戰(zhàn)術(shù)團(tuán)隊(duì)建設(shè),培養(yǎng)基礎(chǔ)操作管理人員隊(duì)伍,完善網(wǎng)絡(luò)安全對抗防護(hù)體系。
3 網(wǎng)絡(luò)攻擊方式的發(fā)展延伸
伴隨對抗計(jì)算機(jī)網(wǎng)絡(luò)攻擊技術(shù)手段的擴(kuò)充發(fā)展,未來網(wǎng)絡(luò)攻擊行為也將繼續(xù)更新變化,發(fā)展出混合蠕蟲影響攻擊、隱蔽攻擊以及自動(dòng)更新影響等方式。前者具有自我快速繁殖能力,令攻擊影響波及范圍更寬,通過一次攻擊便可影響較多系統(tǒng)漏洞。隱蔽攻擊則會(huì)做到影響隱蔽、不留痕跡,并在未來基于黑客手段形成多變代碼、隱蔽通道、內(nèi)核后門以及嗅探后門等,將令對抗防護(hù)難度顯著提升。通過自動(dòng)更新功能,攻擊方可令用戶請求進(jìn)行重新定向,一旦用戶進(jìn)行程序更新并連接至廠商站點(diǎn)進(jìn)行下載之時(shí),便會(huì)由于獲取惡意程序而受到不良攻擊影響。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,還可形成路由器以及服務(wù)器攻擊影響方式。路由器可謂網(wǎng)絡(luò)體系核心,DNS服務(wù)器則進(jìn)行域名的相關(guān)解析,倘若攻擊方進(jìn)行路由器的影響破壞攻擊,實(shí)施路由表篡改或服務(wù)器影響變更,便可令整體網(wǎng)絡(luò)系統(tǒng)處于無序狀態(tài),形成紊亂現(xiàn)象,進(jìn)而引發(fā)嚴(yán)重的破壞。為此,我們應(yīng)依據(jù)網(wǎng)絡(luò)攻擊方式的發(fā)展延伸方向,制定有效科學(xué)、切實(shí)可行的對抗應(yīng)用策略,進(jìn)而做好安全防護(hù)管理,提升計(jì)算機(jī)網(wǎng)絡(luò)安全水平。
4 結(jié)論
總之,針對計(jì)算機(jī)網(wǎng)絡(luò)攻擊影響方式、實(shí)踐特征,我們應(yīng)探究其具體規(guī)律、發(fā)展方向趨勢,做好對抗策略制定,優(yōu)化人才培養(yǎng)、擴(kuò)充技術(shù)研究,才能提升防護(hù)水平,真正營造可靠、安全的網(wǎng)絡(luò)應(yīng)用環(huán)境,激發(fā)計(jì)算機(jī)技術(shù)優(yōu)勢價(jià)值。
參考文獻(xiàn)
XX移動(dòng)公司2016年在市委市政府、省移動(dòng)公司的領(lǐng)導(dǎo)下,以年初制定的“一三四”思路為指引,全面開展綜合管理提升、市場運(yùn)營發(fā)力、網(wǎng)絡(luò)優(yōu)勢提升等工作,初步實(shí)現(xiàn)了一年工作推進(jìn)目標(biāo)。
一、重點(diǎn)項(xiàng)目推進(jìn)情況
(一)加快4G網(wǎng)絡(luò)建設(shè)
XX移動(dòng)公司2016年將通過完成1876個(gè)LTE站的征地及配套建設(shè),全方位、高效率的推4G網(wǎng)絡(luò)建設(shè)工作,持續(xù)擴(kuò)大4G網(wǎng)絡(luò)的廣度、深度和厚度覆蓋;
,我司實(shí)現(xiàn)新增5級以上熱點(diǎn)、行政村100%到達(dá),國道、客運(yùn)鐵路100%覆蓋,并重點(diǎn)針對廣清城軌、長隆、昆汕高速、沙田片區(qū)等大型項(xiàng)目開展專題規(guī)劃,精細(xì)規(guī)劃站點(diǎn)86個(gè)(開通8個(gè),開通率9%),儲備站點(diǎn)59個(gè)。
(二)快速開展全業(yè)務(wù)建設(shè)
2016年,我司以家庭融合為延伸,做大寬帶規(guī)模,提升高帶寬的價(jià)值,打造4G+家庭概念的融合產(chǎn)品體系。,我司寬帶覆蓋用戶突破60萬戶,家寬預(yù)覆蓋建設(shè)完成6.74萬戶,累計(jì)開通專線545條,重點(diǎn)推進(jìn)平安XX、土地儲備局監(jiān)控、市政務(wù)OA、平安洲心、陽光廚房等11個(gè)大型項(xiàng)目。
(三)開展防汛救災(zāi)工作
2016年1月22—26日,XX市受近年最強(qiáng)的寒潮侵襲,期間全市各縣區(qū)陸續(xù)懸掛寒冷紅色預(yù)警信號,為應(yīng)對寒潮,我司組織迅速開展防雨雪冰凍災(zāi)害網(wǎng)絡(luò)應(yīng)急保障工作,通過提前準(zhǔn)備、召開啟動(dòng)會(huì)議、組織保障、及時(shí)總結(jié),確保了整個(gè)網(wǎng)絡(luò)安全渡過“霸王級寒潮”。
為應(yīng)對今年提前到來的汛期,2016年,我司組織啟動(dòng)了2次防汛應(yīng)急三類響應(yīng)和4次防汛應(yīng)急四類響應(yīng),并組織公司各部門、縣分公司做好抗洪搶修工作,根據(jù)防汛保障中出現(xiàn)的問題對防汛應(yīng)急預(yù)案流程及職責(zé)進(jìn)行補(bǔ)充完善,制定提升措施。
(四)踐行企業(yè)社會(huì)責(zé)任
我司嚴(yán)格按照集團(tuán)、市委、和省公司的工作要求,推動(dòng)落實(shí)“兩學(xué)一做”專題學(xué)習(xí)教育;
開展志愿者培訓(xùn),組織參加“清馬”志愿服務(wù)、學(xué)雷鋒慰問和5.17促銷等志愿活動(dòng),累計(jì)參與志愿者達(dá)189人次,總服務(wù)時(shí)長達(dá)2152小時(shí);
鼓勵(lì)員工關(guān)愛生活回饋社會(huì),參與無償獻(xiàn)血活動(dòng),參與“愛心父母”資助困境兒童等;
開展定點(diǎn)扶貧工作,選拔優(yōu)秀員工脫產(chǎn)擔(dān)任新時(shí)期精準(zhǔn)扶貧精準(zhǔn)脫貧派駐幫扶干部,深入了解幫扶對象的真實(shí)情況,幫助貧困戶堅(jiān)定脫貧信心,增強(qiáng)與基層群眾情感;
積極響應(yīng)市政府創(chuàng)文工作號召,組織公司志愿者開展義務(wù)勞動(dòng)。
二、下階段重點(diǎn)工作項(xiàng)目推進(jìn)
(一)完善網(wǎng)絡(luò)建設(shè),加快帶寬提速
繼續(xù)完善“一張光纜網(wǎng)”建設(shè),加大微網(wǎng)格、管道、光纜等基礎(chǔ)資源建設(shè)力度;
在工作的基礎(chǔ)上,進(jìn)一步加快10倍帶寬提速工作進(jìn)度,提升家寬覆蓋目標(biāo)。通過“移動(dòng)4G,為個(gè)人提速”、“極光寬帶,為家庭提速”、“移動(dòng)專線,為單位提速”三個(gè)子主題,組建推進(jìn)光網(wǎng)行動(dòng)的合作力量,提升寬帶速度。
(二)多措并舉,擴(kuò)大4G覆蓋
下一步,我司以4G綜合覆蓋率和MR覆蓋率為抓手,持續(xù)開展4G精品網(wǎng)優(yōu)化;
積極尋找和解決VoLTE網(wǎng)問題,確保VoLTE高清語音質(zhì)量;
以投訴為切入點(diǎn)開展各項(xiàng)整治活動(dòng),改善用戶感知;
聯(lián)動(dòng)鐵塔,扎實(shí)開展維護(hù)工作;
以問題為導(dǎo)向量化任務(wù)清單,持續(xù)開展網(wǎng)絡(luò)結(jié)構(gòu)整治、參數(shù)優(yōu)化、補(bǔ)點(diǎn)建設(shè)等工作,組建省市、廠家、第三方聯(lián)合團(tuán)隊(duì)攻克難題;
加大微小站儲備規(guī)模,解決道路弱覆蓋、MR弱覆蓋、網(wǎng)絡(luò)黑點(diǎn)等問題,實(shí)現(xiàn)規(guī)模效應(yīng)。
(三)繼續(xù)做好防汛應(yīng)急安全保障工作
目前XX地區(qū)逐漸進(jìn)入后汛期,預(yù)計(jì)臺風(fēng)等極端天氣出現(xiàn)頻率會(huì)不斷上升,因此,我司高度重視下一步的防汛工作,切實(shí)按照《防汛保障專項(xiàng)預(yù)案》的相關(guān)要求,密切關(guān)注天氣情況以及網(wǎng)絡(luò)運(yùn)行情況,并做好交通安全、發(fā)電安全、施工安全、搶修安全等宣貫、檢查和監(jiān)督到位,杜絕安全事故的發(fā)生。
(四)持續(xù)推進(jìn)“兩學(xué)一做”專題教育
【關(guān)鍵詞】 移動(dòng)通信 應(yīng)急方案 網(wǎng)絡(luò)安全
基于移動(dòng)通信系統(tǒng)運(yùn)行特點(diǎn),為減少系統(tǒng)故障產(chǎn)生的損失,必須要制定完善的應(yīng)急保障方案,建立應(yīng)急通信,利用各種機(jī)動(dòng)通信作為補(bǔ)充,確保在特殊情況下也可以可靠通信。需要明確應(yīng)急網(wǎng)絡(luò)通信保障的重要性,確定應(yīng)急保障方案制定方向,以滿足特殊情況運(yùn)行需求為目的,對專業(yè)技術(shù)進(jìn)行分析,保證方案制定的合理性與實(shí)用性。
一、移動(dòng)通信網(wǎng)絡(luò)應(yīng)急保障方案制定重要性
移動(dòng)通信網(wǎng)絡(luò)因?yàn)檫\(yùn)行環(huán)境的特殊性,受外部因素影響大,很容易出現(xiàn)故障。因此,為保證通信網(wǎng)絡(luò)運(yùn)行的可靠性與穩(wěn)定性,必須要在綜合應(yīng)急預(yù)案基礎(chǔ)上,做好特殊事件的專項(xiàng)應(yīng)急預(yù)案。要求除了要做好本部門編制工作外,還需要與相關(guān)部門取得聯(lián)系,通過及時(shí)溝通來維持有效的相互協(xié)調(diào)作業(yè),提高應(yīng)急預(yù)案實(shí)施的科學(xué)性與合理性。突發(fā)事件具有不可控特點(diǎn),這樣就要求應(yīng)急方案的編制與實(shí)施需要具有較高的靈活性,可以根據(jù)實(shí)際情況對方案內(nèi)容進(jìn)行調(diào)整、修改和完善,使其可以更好的與實(shí)際情況貼合,將服務(wù)工作落實(shí)到位[1]。
二、移動(dòng)通信網(wǎng)絡(luò)應(yīng)急保障方案制定原則
1.安全性原則。無論是面對何種要求,均需要保證通信網(wǎng)絡(luò)具有較強(qiáng)的運(yùn)行安全性,可以最大程度上來抵御來自各個(gè)方向的影響。因此在編制應(yīng)急保障方案時(shí),必須要將安全性原則落實(shí)到位,對影響通信網(wǎng)絡(luò)運(yùn)行效率的各項(xiàng)因素進(jìn)行分析,并選擇和落實(shí)專業(yè)處理措施,將影響控制到最低。另外,對于應(yīng)急事件,除了要保證通信系統(tǒng)運(yùn)行安全性外,還需要重視工作人員生命安全,將各項(xiàng)安全防護(hù)措施落實(shí)到位,避免不必要安全問題的發(fā)生。
2.標(biāo)準(zhǔn)性原則。即移動(dòng)通信網(wǎng)絡(luò)應(yīng)急保障方案的編制,無論是何種目的,均不能超出國家相關(guān)規(guī)章制度,將所有方案內(nèi)容控制在專業(yè)要求范圍內(nèi),落實(shí)標(biāo)準(zhǔn)性原則,嚴(yán)禁出現(xiàn)違法違紀(jì)行為。因?yàn)榫W(wǎng)絡(luò)通信具有一定特殊性,在實(shí)際應(yīng)用中也更為靈活,可以采用多種方式,如果沒有統(tǒng)一的規(guī)范標(biāo)準(zhǔn),勢必會(huì)在實(shí)際應(yīng)用中出現(xiàn)問題,不僅不能滿足應(yīng)急事件通信需求,反而容易產(chǎn)生其他問題。
3.迅速性原則。應(yīng)急保障方案的基礎(chǔ)要求就是可以在短時(shí)間內(nèi)做出反應(yīng),滿足通信要求。因此需要構(gòu)建移動(dòng)通信應(yīng)急快速反應(yīng)機(jī)制,對接收到的所有指令、信息第一時(shí)間進(jìn)行解讀和處理,縮短整個(gè)通信與應(yīng)用過程,爭取將不良影響降到最低[2]。另外,還要兼顧最優(yōu)化原則,對于很多特殊事件,如自然災(zāi)害發(fā)生時(shí),可以將移動(dòng)通信應(yīng)急保障中心落實(shí)到災(zāi)區(qū)救援工作上,最大程度的發(fā)揮出現(xiàn)移動(dòng)通信網(wǎng)絡(luò)應(yīng)急能力。
三、移動(dòng)通信網(wǎng)絡(luò)應(yīng)急保障方案優(yōu)化要點(diǎn)
1.保持完善功能。第一,故障基站代替。如果無線網(wǎng)內(nèi)部分基站出現(xiàn)故障,在未排除故障前,可以利用移動(dòng)通信應(yīng)急系統(tǒng)來代替故障基站,避免通信系統(tǒng)內(nèi)出現(xiàn)空缺。第二,突發(fā)話務(wù)與應(yīng)急通信保障。τ諤厥饈逼冢為滿足特殊會(huì)議召開需求,需要針對短時(shí)間內(nèi)話務(wù)通信急劇增加問題進(jìn)行分析,通信網(wǎng)絡(luò)編制時(shí),增加基站設(shè)備與應(yīng)急通信車,并對會(huì)議突發(fā)話務(wù)進(jìn)行評估,合理安排人員車輛,并與相關(guān)部門有效溝通,針對載頻數(shù)量和頻率進(jìn)行網(wǎng)絡(luò)優(yōu)化,要求通過應(yīng)急通信系統(tǒng)來保障實(shí)際應(yīng)用需求。例如關(guān)閉彩信、無效鑒權(quán)、GPRS上網(wǎng)以及應(yīng)用更小定時(shí)器等方法,對業(yè)務(wù)進(jìn)行簡化處理,為語音業(yè)務(wù)提供更多資源。
2.應(yīng)用先進(jìn)技術(shù)?,F(xiàn)在我國已經(jīng)逐漸建立了應(yīng)急通信體系,并且已經(jīng)有傳統(tǒng)的固定通信設(shè)備轉(zhuǎn)向無線、車載通信設(shè)備,且由單一方式發(fā)展成多樣性,具有更高的靈活性?,F(xiàn)在常用的應(yīng)急通信技術(shù)如GSM網(wǎng)絡(luò)加固與優(yōu)先級保障、應(yīng)急聯(lián)動(dòng)、無線集群系統(tǒng)、應(yīng)急通信指揮車、視頻監(jiān)控以及衛(wèi)星通信等。其中,GSM網(wǎng)絡(luò)可以利用路由冗余、重要設(shè)備冗余、路由冗余備份的方式來滿足應(yīng)急事件通信需求。并且還可以通過eMLPP與接入類別區(qū)分技術(shù),處理用戶分析服務(wù)問題,確保通信暢通。而無線集群系統(tǒng)作為主要應(yīng)急通信技術(shù)之一,多被用于生產(chǎn)調(diào)度、指揮控制等業(yè)務(wù)通信,具有良好的易用性、保密性與建設(shè)快速性特點(diǎn)。
3.技術(shù)應(yīng)用保障。第一,備份冗余。通過冗余配置和備份策略方式,來提高網(wǎng)絡(luò)運(yùn)行可靠性。就現(xiàn)有GSM網(wǎng)絡(luò)來說,可以選擇應(yīng)用HLR N+1備份、MSC POOL與MSC N+1備份等方式。第二,物理疊加網(wǎng)。應(yīng)用現(xiàn)有成熟GSM技術(shù)和產(chǎn)品,基于原有網(wǎng)絡(luò)建立一個(gè)GSM薄網(wǎng),只在緊急情況下開啟,滿足特殊群體基本通信功能,解決應(yīng)急救災(zāi)通信需求。
結(jié)束語:編制通信網(wǎng)絡(luò)應(yīng)急保障方案,需要掌握現(xiàn)有通信技術(shù),并根據(jù)實(shí)際通信運(yùn)行狀態(tài)進(jìn)行分析,以滿足特殊事件發(fā)生時(shí)對通信的需求,選擇專業(yè)技術(shù)對通信系統(tǒng)進(jìn)行優(yōu)化。
參 考 文 獻(xiàn)
一、準(zhǔn)確地把握廣電執(zhí)法的重點(diǎn)
廣播電視主管部門在推進(jìn)社會(huì)主義精神文明、物質(zhì)文明和政治文明建設(shè)進(jìn)程中具有多重身份,擔(dān)當(dāng)了多種角色。隨著我國廣播電視事業(yè)的發(fā)展,聽廣播看電視已成為城鄉(xiāng)人民生活離不了的重要文化娛樂內(nèi)容。廣播電視行政執(zhí)法工作擔(dān)負(fù)著維護(hù)廣電法規(guī)尊嚴(yán),執(zhí)行廣電法規(guī)規(guī)定,保護(hù)廣電事業(yè)健康有序發(fā)展和廣電財(cái)產(chǎn)不受侵害,服務(wù)人民群眾聽好廣播看好電視的神圣使命。
⒈規(guī)范企業(yè)有線電視站向社會(huì)盲目擴(kuò)網(wǎng)行為
我國有線電視誕生于上個(gè)世紀(jì)80年代。廣大人民群眾日益增長的精神文化需求成為有線電視發(fā)展的不竭動(dòng)力源泉,有線電視已成為社會(huì)主義精神文明建設(shè)的重要陣地,是黨和政府的聲音進(jìn)入城鎮(zhèn)千家萬戶的主要渠道,是確保廣播電視安全傳輸和中央政令暢通的重要基礎(chǔ)設(shè)施,也是國家信息化基礎(chǔ)網(wǎng)絡(luò)的重要組成部分,具有很強(qiáng)的政治屬性。因此,廣電主管部門要把有線電視作為鞏固陣地,服務(wù)百姓,掌握發(fā)展主動(dòng)權(quán)的大事來對待。
當(dāng)前,一些企業(yè)有線電視站把自己的網(wǎng)絡(luò)當(dāng)做賺錢的“聚寶盆”,按純粹的產(chǎn)業(yè)來經(jīng)營,忽略了有線電視網(wǎng)絡(luò)的政治屬性。他們對所屬有線電視網(wǎng)絡(luò)安全重視不夠,在管理方面力度不大,維護(hù)力量不足,有線電視網(wǎng)絡(luò)在這些地方成為廣播電視安全播出、安全傳輸?shù)谋∪醐h(huán)節(jié),特別是分配網(wǎng)顯得更加薄弱。由于多方投資、多家所有、多頭管理,許多企業(yè)、機(jī)關(guān)、學(xué)校的網(wǎng)絡(luò)自成體系、管理松散,既給有線電視網(wǎng)絡(luò)的管理增加了難度,又給這些地方的有線電視網(wǎng)絡(luò)帶來了政治安全隱患,同時(shí)直接影響了整個(gè)地區(qū)的網(wǎng)絡(luò)管理和服務(wù)水平。
山西大同地區(qū)企業(yè)有線站頻繁擴(kuò)網(wǎng)的案例,就能夠充分顯現(xiàn)出企業(yè)有線站向社會(huì)盲目擴(kuò)網(wǎng)帶來的負(fù)面效應(yīng)。大同市南郊區(qū)地處城市近郊,煤炭資源豐富,許多省屬、市屬大型企業(yè)和特大型企業(yè)分布于該區(qū),這些企業(yè)的總?cè)丝诂F(xiàn)在已經(jīng)超過一百多萬,是大同南郊區(qū)27萬常住人口的三倍還多。在南郊行政區(qū)域內(nèi),不僅駐區(qū)企業(yè)星羅棋布,而且還存在著大同市礦區(qū)政府一套行政系統(tǒng)。這種并列政府之間以及政府與管轄外企業(yè)之間相互交織在大同南郊區(qū)同一個(gè)地理區(qū)域內(nèi),不可避免地存在著行政交叉和管理盲區(qū)。其突出表現(xiàn)在有線電視網(wǎng)絡(luò)自成一體又各自為政,紛紛擴(kuò)張各自的地盤,從而導(dǎo)致有線電視網(wǎng)絡(luò)的安全問題成為該地區(qū)整個(gè)廣電事業(yè)發(fā)展中最為嚴(yán)重的問題之一。
最為典型的是該地某大型公司口泉電視站的案例。該電視站在其經(jīng)營自己家屬區(qū)有線電視網(wǎng)絡(luò)的基礎(chǔ)上,面向社會(huì)大肆擴(kuò)網(wǎng)。利益驅(qū)使下的擴(kuò)網(wǎng)行為,變成裸的逐利行為,他們用壓低當(dāng)?shù)匚飪r(jià)局核定的初裝費(fèi)、收視費(fèi)標(biāo)準(zhǔn)拉攏和發(fā)展有線電視用戶,用白條子收取用戶繳費(fèi)。他們還利用行政交叉中的空檔、矛盾來為自己的逐利行為制造合法外衣。由于傾心于牟利,忽略了網(wǎng)絡(luò)的安全管理,致使該有線電視網(wǎng)絡(luò)重大政治事故頻發(fā),多次向用戶轉(zhuǎn)播境外廣播電視節(jié)目,甚至出現(xiàn)了向用戶播送黃色錄像的惡性事件,毒化了社會(huì)風(fēng)氣。這一事例表明,加強(qiáng)企事業(yè)內(nèi)部有限電視網(wǎng)絡(luò)的管理有著很強(qiáng)的必要性和緊迫性。對行政屬地內(nèi)的企業(yè)有線電視站,廣電主管部門要懷有高度的政治責(zé)任感和使命感,牢固樹立陣地意識,責(zé)無旁貸地挑起屬地監(jiān)管的重任。
⒉整治衛(wèi)星電視地面接收設(shè)施安裝使用和境外衛(wèi)星電視節(jié)目傳播秩序
我們還是以大同市南郊區(qū)為例。大同市南郊區(qū)的鄉(xiāng)鎮(zhèn)山區(qū)占全區(qū)面積的百分之七十,山西同煤集團(tuán)的直屬大礦幾乎全都坐落在南郊區(qū)的這些山區(qū)鄉(xiāng)鎮(zhèn)之中。這些山區(qū)鄉(xiāng)鎮(zhèn)的人居環(huán)境和社會(huì)狀況十分復(fù)雜。由于受自然條件的制約,村民便效仿礦區(qū)居民或者與礦區(qū)居民共同使用衛(wèi)星地面接收系統(tǒng),接收聲頻和視頻信號,這些衛(wèi)星信號地面接收系統(tǒng)當(dāng)?shù)厮追Q“小耳朵”。這些“小耳朵”由于功率、波長、頻率各不相同,接收到的聲頻和視頻信號也各不相同,其中播出的節(jié)目,特別是電視節(jié)目,五花八門、雜亂無章。因?yàn)殡y以對接收的內(nèi)容進(jìn)行有效的統(tǒng)一管理,給境外不健康甚至有害信息的傳播和文化垃圾的擴(kuò)散留下了許多漏洞。
對我國城鄉(xiāng)結(jié)合部等社會(huì)管理復(fù)雜區(qū)域,廣電部門要組建綜合執(zhí)法大隊(duì),對區(qū)域衛(wèi)星電視地面接收設(shè)施的安裝使用進(jìn)行專項(xiàng)治理整頓,采取定期檢查和突擊檢查相結(jié)合的排查手段,對非法安裝使用衛(wèi)星電視地面接收設(shè)施進(jìn)行徹底清理。一是摸清底數(shù),綜合執(zhí)法大隊(duì)要深入到每一個(gè)村鎮(zhèn)每一戶農(nóng)家,進(jìn)行摸底登記;二是開展專項(xiàng)普法宣傳教育,利用村中的有線廣播、黑板報(bào)和張貼標(biāo)語、傳單等對《衛(wèi)星電視廣播地面接收設(shè)施管理規(guī)定》等法規(guī)進(jìn)行有聲有色的宣傳普及;三是對非法安裝使用衛(wèi)星電視地面接收設(shè)施的用戶發(fā)放限期拆除通知書,督促其在限期內(nèi)自行進(jìn)行拆除;四是對知錯(cuò)不改的個(gè)別非法用戶、蠻橫無理的“釘子戶”,在逾期后果斷取締。
對非法安裝使用衛(wèi)星電視地面接收設(shè)施的行為,廣電部門要協(xié)調(diào)有關(guān)執(zhí)法單位在源頭上進(jìn)行根本性治理。特別是基層廣電部門,應(yīng)該積極拓展融資渠道,不等不靠不要,積極主動(dòng)地多方籌集資金,加大有線電視網(wǎng)絡(luò)建設(shè)資金投入,使有線電視網(wǎng)絡(luò)的光纜伸向每一座山村,從根子上鏟除安裝非法衛(wèi)星電視地面接收設(shè)施的客觀需求。通過多路微波聯(lián)網(wǎng)、光纜聯(lián)網(wǎng)、小片成網(wǎng)等方式,使邊遠(yuǎn)地區(qū)的農(nóng)民群眾能夠收看到的節(jié)目套數(shù)不斷增加,收視質(zhì)量明顯提高。
二、提升管理效能是廣電執(zhí)法的延伸和完善
廣播電視部門加強(qiáng)依法行政和依法管理,落腳點(diǎn)是加強(qiáng)行業(yè)管理和隊(duì)伍自身的能力建設(shè)。誠然,廣電行業(yè)的優(yōu)質(zhì)服務(wù),既來自于法律法規(guī)的保障,也來自于先進(jìn)和科學(xué)的管理水平。先進(jìn)科學(xué)的管理是行政執(zhí)法的延伸、補(bǔ)充和完善,而嚴(yán)格的行政執(zhí)法又是先進(jìn)、科學(xué)管理的前提和基礎(chǔ),二者相輔相成、缺一不可。
嚴(yán)格執(zhí)法的前提是進(jìn)行普法宣傳,使廣大用戶知道什么是違法使用網(wǎng)絡(luò),違法使用網(wǎng)絡(luò)會(huì)給自己和其他用戶帶來什么負(fù)面影響等。著力營造廣大用戶自覺地合法使用網(wǎng)絡(luò),自覺地維護(hù)網(wǎng)絡(luò)安全運(yùn)行的良好執(zhí)法環(huán)境,發(fā)動(dòng)群眾、依靠群眾、組織群眾依法建網(wǎng)、依法管網(wǎng)、依法用網(wǎng),這是保證廣電網(wǎng)絡(luò)得以正常運(yùn)行的群眾基礎(chǔ),也是提高廣電行業(yè)管理效能的群眾基礎(chǔ)。
切實(shí)加強(qiáng)管理隊(duì)伍建設(shè)。落實(shí)行政執(zhí)法責(zé)任制,增強(qiáng)工作的主動(dòng)性和創(chuàng)造性,增強(qiáng)落實(shí)執(zhí)法責(zé)任制的責(zé)任感和自覺性,確保行政執(zhí)法合法、規(guī)范和有效,切實(shí)把執(zhí)法責(zé)任制落到實(shí)處。必須對綜合執(zhí)法工作加強(qiáng)指導(dǎo)監(jiān)督和約束,對其進(jìn)行績效評估和考核,確立行政管理和執(zhí)法監(jiān)督聯(lián)動(dòng)協(xié)調(diào)的工作制度、機(jī)制,使廣播電視管理要求的落實(shí)不因執(zhí)法體制的調(diào)整而削弱。
始終堅(jiān)持執(zhí)法為民的理念。嚴(yán)防執(zhí)法工作陷入與群眾甚至某些群體發(fā)生矛盾沖突的可能,任何時(shí)候都要以理服人、以情感人,與執(zhí)法對象在國家法律的層面上搭建共識,打消違法違規(guī)者對抗執(zhí)法、發(fā)生沖突的心理動(dòng)機(jī)。需要注意的是:在具體的執(zhí)法過程中,嚴(yán)格執(zhí)法程序,是合法執(zhí)法的法律前提,不能在執(zhí)法中違法,人為地造成執(zhí)法難度。
建立完善科學(xué)的網(wǎng)絡(luò)安全管理規(guī)章制度。廣播電視節(jié)目從制作、播出、傳輸?shù)接脩?,環(huán)節(jié)多、路徑長,形成了龐大的廣播電視網(wǎng)絡(luò),必須加強(qiáng)日常的安全監(jiān)管。嚴(yán)格網(wǎng)絡(luò)內(nèi)部管理制度,加強(qiáng)用戶管理、投訴管理、物資器材管理和技術(shù)檔案管理,完善值班制度、播出保證制度和報(bào)告制度,制定安全管理應(yīng)急預(yù)案,對節(jié)目播出、傳輸、接收等各環(huán)節(jié)以及安全保衛(wèi)等方面可能出現(xiàn)的問題果斷進(jìn)行處理。積極主動(dòng)與公安、安全等部門以及街道、居民小區(qū)等單位加強(qiáng)溝通、加強(qiáng)合作,把廣播電視網(wǎng)絡(luò)安全納入社會(huì)綜合治理范圍齊抓共管、形成合力,建立落實(shí)日常巡邏制度和聯(lián)絡(luò)制度。
鐵面無私、嚴(yán)格自律,努力提高執(zhí)法水平。在執(zhí)法過程中鍛煉提高執(zhí)法隊(duì)伍素質(zhì),不斷提高執(zhí)法能力,做到有法必依、違法必究,執(zhí)法必嚴(yán),辦案鐵面無私。廣電執(zhí)法工作人員要恪守職業(yè)道德、秉公執(zhí)法、文明執(zhí)法,并且要對執(zhí)法目標(biāo)任務(wù)情況及時(shí)進(jìn)行匯報(bào)。同時(shí),加強(qiáng)對廣電執(zhí)法活動(dòng)的檢查、考核和管理,主動(dòng)接受人民群眾和社會(huì)各界的監(jiān)督,保證先進(jìn)科學(xué)的管理措施落在實(shí)處,保證廣電行政執(zhí)法的正確和公正。
三、優(yōu)質(zhì)服務(wù)是廣電執(zhí)法的終極目的
執(zhí)法的主要目的就是為了更好地服務(wù)群眾、服務(wù)用戶。在管理執(zhí)法當(dāng)中要始終堅(jiān)持政治導(dǎo)向第一、社會(huì)效益第一、人民群眾的利益第一,特別是對低收入家庭和弱勢群體,通過各種優(yōu)惠和減免政策把黨和政府的溫暖送到他們的家里,保證低收入人群也能夠享受到高質(zhì)量的有線電視服務(wù)。
要堅(jiān)決明確執(zhí)法不是目的,服務(wù)才是最終目標(biāo),懂得執(zhí)法是為了從根本上保障服務(wù)的高質(zhì)量?;鶎訌V電部門要依據(jù)相關(guān)的法律法規(guī)制定詳細(xì)的政策和制度,確保服務(wù)工作在高質(zhì)量、高水平、高效率的軌道上運(yùn)行。堅(jiān)持以人為本,把每一件好事辦實(shí),把每一件實(shí)事辦好,把廣電管理執(zhí)法工作當(dāng)做德政工作、民心工作。
⒈建立嚴(yán)格的維護(hù)責(zé)任制度
調(diào)動(dòng)每位廣電職工優(yōu)質(zhì)服務(wù)的積極性和責(zé)任心,可以對傳輸網(wǎng)絡(luò)分片實(shí)行責(zé)任管理,建立落實(shí)責(zé)任追究細(xì)則。對用戶檔案實(shí)行動(dòng)態(tài)管理,由各片責(zé)任人與用戶保持經(jīng)常性的溝通,改變過去不收費(fèi)不上門,板起面孔說話,拉下臉訓(xùn)人的官僚作風(fēng),實(shí)現(xiàn)良性互動(dòng)。加強(qiáng)網(wǎng)絡(luò)維護(hù)管理與安全巡查,實(shí)行收費(fèi)、維護(hù)、執(zhí)法管理一體化,即在收費(fèi)的同時(shí)進(jìn)行網(wǎng)絡(luò)巡查、維護(hù)維修。要做到內(nèi)部管理與外部管理的有機(jī)結(jié)合,對內(nèi)實(shí)行網(wǎng)絡(luò)安全承包責(zé)任制,對外實(shí)行群防群治,共同維護(hù)網(wǎng)絡(luò)安全。鼓勵(lì)用戶對廣電部門工作人員的服務(wù)態(tài)度、服務(wù)質(zhì)量進(jìn)行投訴,讓群眾來監(jiān)督,讓社會(huì)來評判。
⒉組建高效的網(wǎng)絡(luò)維護(hù)服務(wù)隊(duì)伍
基層廣電部門要抽調(diào)事業(yè)心強(qiáng)并且有較高素質(zhì)的技術(shù)骨干,組建高效的快速反應(yīng)和維護(hù)服務(wù)隊(duì)伍,由他們挑起優(yōu)質(zhì)服務(wù)的大梁。一做宣傳隊(duì),向用戶宣傳有關(guān)廣播電視行業(yè)的法規(guī)和條例,以誠懇的工作態(tài)度感化每個(gè)用戶;二做維護(hù)隊(duì),以過硬的本領(lǐng)和精湛的技術(shù)及時(shí)處理廣電信號傳輸過程中出現(xiàn)的故障和問題;三做服務(wù)隊(duì),受理用戶的投訴,進(jìn)行上門服務(wù),對用戶做到熱情周到、認(rèn)真細(xì)致、處理及時(shí);四做教導(dǎo)隊(duì),靠他們的傳幫帶,把管區(qū)的工作、素質(zhì)帶起來,依靠大家的共同努力,把行業(yè)優(yōu)質(zhì)服務(wù)的形象樹起來、保持好。
一、工作重點(diǎn):
1、加強(qiáng)領(lǐng)導(dǎo),學(xué)校安全堅(jiān)持以“積極預(yù)防,依法管理,注重防范,嚴(yán)格監(jiān)管,不斷整改,加強(qiáng)監(jiān)管力度,規(guī)范師生行為,把安全管理擺在學(xué)校工作的首位。
2、積極開展經(jīng)常性的安全檢查工作,摸清隱患,消除隱患,防范于未然。
3、加大安全教育宣傳力度,強(qiáng)化安全工作法律意識,提高師生的安全意識和自我保護(hù)意識。
二、具體措施:
(一)加強(qiáng)領(lǐng)導(dǎo),構(gòu)建安全管理。
1、構(gòu)建網(wǎng)絡(luò),加強(qiáng)領(lǐng)導(dǎo)。
成立學(xué)校安全領(lǐng)導(dǎo)小組:
組長:許華閩
副組長:黃雙鵬
組員:李亞芬楊碧英蔡良謀許碧玲蔡南茵負(fù)責(zé)及其各班科任班主任、科任老師。
每月召開一次安全會(huì)議,組織一次安全檢查,并做好檢查記錄,把問題消滅在萌芽之中。牢固樹立“安全第一”的思想和安全工作就是學(xué)校重要日常工作的基本觀念,把安全工作納入學(xué)校的重要議事日程,確立“一保安全、二保穩(wěn)定、協(xié)調(diào)發(fā)展”的工作原則,把安全工作放在關(guān)系到學(xué)校長遠(yuǎn)改革和發(fā)展大計(jì)的高度來認(rèn)識。
2、落實(shí)制度,加強(qiáng)防范。
落實(shí)工作責(zé)任制度、定期檢查制度、嚴(yán)格落實(shí)做到層層落實(shí)責(zé)任制和責(zé)任追究制,實(shí)行“周小檢,在每個(gè)禮拜一例會(huì)上宣布檢查的結(jié)果,月大檢,有檢查記錄和整改措施”。
(二)加強(qiáng)校園安全管理,增強(qiáng)安全意識。
1、抓好學(xué)校消防安全工作:
定期開展消防知識宣傳教育,通過授課、參觀、報(bào)告、演練等形式,普及消防常識,增強(qiáng)消防意識和自防自救的能力。學(xué)校設(shè)置安全通道,張貼安全標(biāo)志和橫幅。經(jīng)常檢查并整修各室的線路,學(xué)校年輕的老師都是義務(wù)消防員定期進(jìn)行消防知識培訓(xùn),提高防范意識和消防技能。
2、抓好校舍及周邊環(huán)境安全:
組織師生對學(xué)校的校舍、護(hù)欄、體育設(shè)施、用電、消防設(shè)施和周邊環(huán)境等不安全因素全面細(xì)致地進(jìn)行一次清理檢查,排除一切不安全的隱患。強(qiáng)化值班人員們的責(zé)任意識,嚴(yán)格遵守值班制度,門衛(wèi)保證一天多次巡學(xué)校任務(wù)及時(shí)記錄出入人員。
3、抓好交通安全工作:
班主任對學(xué)生進(jìn)行交通安全教育,預(yù)防交通事故發(fā)生。各個(gè)年級學(xué)生放學(xué)回家時(shí)等待家長來接,自已回家的學(xué)生排隊(duì)出大門,每天都安排有由值班的領(lǐng)導(dǎo)和值班學(xué)生人員檢查,成立校內(nèi)外安全宣傳督導(dǎo)隊(duì)。教學(xué)樓等場所的安全疏散通道必須暢通,且在安全出口設(shè)置疏散指示標(biāo)志建立消防安全制度,指導(dǎo)師生自覺遵守。制訂消防安全應(yīng)急疏散預(yù)案,每學(xué)期組織師生至少開展兩次以上消防安全應(yīng)急疏散演練。
4、加強(qiáng)校園衛(wèi)生及防病安全管理。教育和培養(yǎng)學(xué)生養(yǎng)成良好的個(gè)人衛(wèi)生習(xí)慣。加強(qiáng)對常見傳染病和季節(jié)性傳染病的宣傳教育工作和預(yù)防監(jiān)控工作,為切實(shí)做好學(xué)校甲型h1n1流感防控工作,有效應(yīng)對可能發(fā)生的甲型h1n1流感疫情,做好每日晨檢登記和上報(bào)工作,處理學(xué)生傷情,學(xué)校處理不了的及時(shí)聯(lián)系家長并送往醫(yī)院救治,將學(xué)生的痛苦降低到最底限度,發(fā)現(xiàn)異常情況應(yīng)及時(shí)報(bào)告妥善處置。最大程度地減少對廣大師生健康和社會(huì)造成的危害,維護(hù)小學(xué)正常的學(xué)習(xí)、生活和工作秩序。
5.加強(qiáng)現(xiàn)代信息及計(jì)算機(jī)網(wǎng)絡(luò)安全教育。強(qiáng)化學(xué)生網(wǎng)絡(luò)安全教育,增強(qiáng)學(xué)生網(wǎng)絡(luò)安全意識,培養(yǎng)學(xué)生自覺抵御不良信息的能力。
(三)加強(qiáng)安全教育專題活動(dòng),構(gòu)建和諧校園
充分發(fā)揮學(xué)校以及社會(huì)和課任教師的作用,廣泛開展各類安全教育活動(dòng),幫助學(xué)生牢固樹立安全法制意識,把學(xué)法、知法、守法、用法化作學(xué)生的自覺行動(dòng)。
1、加強(qiáng)常規(guī)體育課、活動(dòng)課和實(shí)驗(yàn)課的組織管理。
加強(qiáng)教師的安全上課意識,不許隨意提前上下課,課內(nèi)不準(zhǔn)離開崗位。教師授課前后都要認(rèn)真檢查、及時(shí)排查安全隱患,運(yùn)動(dòng)項(xiàng)目和運(yùn)動(dòng)強(qiáng)度應(yīng)適合學(xué)生身體狀況。注意對學(xué)生進(jìn)行安全衛(wèi)生教育,不帶妨礙安全的雜物,嚴(yán)防運(yùn)動(dòng)安全事故。要對女生、患心臟病等先天疾病的學(xué)生適當(dāng)?shù)恼疹櫤透裢獾年P(guān)懷。學(xué)校實(shí)驗(yàn)室有充分的安全保護(hù)設(shè)備,實(shí)驗(yàn)課教學(xué)要有科學(xué)的操作秩序和具體要求,嚴(yán)防學(xué)生接觸易爆易燒、有毒有害的物質(zhì),嚴(yán)防實(shí)驗(yàn)事故,由教學(xué)主管和有關(guān)實(shí)驗(yàn)老師負(fù)責(zé)。
2、開展安全主題班會(huì)及安全專題活動(dòng)。
預(yù)防甲流、校園安全;交通安全;法制安全;防火安全;飲食衛(wèi)生安全。此外,結(jié)合教學(xué)實(shí)際,充分利用廣播,網(wǎng)絡(luò)宣傳各種機(jī)會(huì)和條件,如社會(huì)綜合實(shí)踐活動(dòng)等,積極開展形式多樣的安全技能的學(xué)習(xí)和訓(xùn)練,訓(xùn)練中要突出緊急情況下撤離、疏散、逃生和防暴、抗暴、消防等綜合演練。演練每學(xué)期不少于兩次。
3、開展心理健康教育活動(dòng):
繼續(xù)開展好師生心理健康教育活動(dòng),建立衛(wèi)生安全制度,認(rèn)真做好計(jì)劃免疫和疾病防治工作。根據(jù)季節(jié)特點(diǎn),做好春季流行疾病、夏季蚊蠅傳播等疾病的防治工作,一旦發(fā)現(xiàn)患傳染病學(xué)生,要采取果斷措施,及時(shí)救治學(xué)生,并立即向上級主管部門和衛(wèi)生部門報(bào)告,與家長聯(lián)系,控制疾病蔓延。安排有心理咨詢室等場所,關(guān)注和排解師生的心理問題,提高師生心理健康水平。及時(shí)排解師生的各類心理問題。對發(fā)現(xiàn)有心理障礙或患有傳染病的師生,及時(shí)采取有效措施。
四、具體工作安排:
1、健全學(xué)校安全管理制度,進(jìn)一步落實(shí)安全管理責(zé)任區(qū)和責(zé)任人。
2、全校師生安全教育專題會(huì)議。
3、學(xué)校及周邊各種安全隱患自查自糾。
4、預(yù)防甲流、中小學(xué)生校園安全教育宣傳圖片專欄。
5、安全專題教育,以交通安全為主。
6、交通安全講座征文。
7、聘請法制副校長進(jìn)行法制安全教育。
8、消防安全專題活動(dòng)組織學(xué)生觀看消防安全進(jìn)校園。
9、消防安全疏散演練。
10、食品安全宣傳教育活動(dòng)。