前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇個人信息安全知識范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
兩項規(guī)定有利于完善互聯(lián)網(wǎng)信息安全體系建設,有利于提高互聯(lián)網(wǎng)公開公正的透明度,有利于推動互聯(lián)網(wǎng)生態(tài)環(huán)境的建設,有利于推進互聯(lián)網(wǎng)業(yè)務的快速發(fā)展。
2013年7月16日,工業(yè)和信息化部《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》和《電話用戶真實身份信息登記規(guī)定》,并要求于9月1號正式實施。毫無疑問,此舉意味著政府決心加強互聯(lián)網(wǎng)信息安全監(jiān)管力度,加強對互聯(lián)網(wǎng)個人信息的保護力度,加強對互聯(lián)網(wǎng)參與者身份的管理。值得注意的是,隨著這兩項規(guī)定的,實名制再次成為社會備受關注的熱點話題。
“實名制就一定能解決網(wǎng)絡安全問題嗎?”大多數(shù)人都會有這樣的疑問。網(wǎng)絡安全體系建設需要有完善的法律、法規(guī)和政策,還要有相應的網(wǎng)絡安全防護技術輔助實施。試想,如果讓實名制在網(wǎng)絡上裸奔,顯然是弊大于利。這些年互聯(lián)網(wǎng)的快速發(fā)展,逐漸改變了人們的生活方式,并逐步將人們的日常生活引入網(wǎng)絡生活,在這個過程中持續(xù)暴露出的網(wǎng)絡安全問題最為頭疼。實名制引入的目的是凈化網(wǎng)絡環(huán)境,杜絕網(wǎng)絡危險因素流入,從而保護網(wǎng)絡運行環(huán)境的安全,如果能夠在此基礎上避免實名制可能引發(fā)的個人信息安全,顯然對網(wǎng)絡安全體系建設是件極其有益的事情。
“實名制會引發(fā)哪些網(wǎng)絡安全問題?”這是大多數(shù)人擔心的問題。很明顯,實名制關系到個人信息安全問題,近年來欺詐信息、垃圾信息的泛濫,有一個重要的原因就是個人信息被有意或無意泄露。這正是實名制引發(fā)社會討論的原因,也是焦點。單純從技術角度講,實名制信息保護并不是技術難題,關鍵還是在于法律、法規(guī)和政策的監(jiān)管,以及社會道德的約束。一般情況下,法律、法規(guī)和政策出臺滯后于互聯(lián)網(wǎng)業(yè)務的快速發(fā)展需求,這是造成實名制不能立即實施的根本原因。因此,沒有相應的法律、法規(guī)和政策出臺,執(zhí)行實名制顯然會存在個人信息保護的安全問題。
工業(yè)和信息化部同時這兩項規(guī)定,就是要從保護個人信息安全角度出臺實名制,從而消除上述兩個問題對社會的影響。兩項規(guī)定實質上是從法律、法規(guī)、政策和技術角度綜合要求網(wǎng)絡運營實體和參與者共同遵守互聯(lián)網(wǎng)法律規(guī)章制度,這無疑能夠有效凈化網(wǎng)絡運行環(huán)境,提高國內(nèi)網(wǎng)絡的信息安全水平。我國是互聯(lián)網(wǎng)大國,這兩項規(guī)定有利于完善互聯(lián)網(wǎng)信息安全體系建設,有利于提高互聯(lián)網(wǎng)公開公正的透明度,有利于推動互聯(lián)網(wǎng)生態(tài)環(huán)境的建設,有利于推進互聯(lián)網(wǎng)業(yè)務的快速發(fā)展。因此,這兩項規(guī)定的是及時的、必要的,也是亟需的。個人信息保護和實名制將共同推動中國互聯(lián)網(wǎng)安全體系的建設,促進中國互聯(lián)網(wǎng)產(chǎn)業(yè)的健康快速發(fā)展。
《中國網(wǎng)民權益保護調查報告(2015)》顯示,去年因個人信息泄露等原因,遭受經(jīng)濟損失1000元以上的,就有大約4500萬網(wǎng)民。近日,有媒體曝光了一條盜取銀行卡信息的黑色產(chǎn)業(yè)鏈。通過架設偽基站、攔截驗證碼等技術,能夠讓卡在身上,錢卻莫名其妙地被轉走了。
其實,許多人都有過類似經(jīng)歷:孩子剛出生,賣奶粉的就發(fā)來信息;新房尚未交付,就有搞裝潢的來電……不僅如此,個人信息被盜還會帶來無窮麻煩和心理陰影。比如陜西一名男子,因遭人冒用身份,“被吸毒”長達10年,出行住店處處受限;再如,濟南20多萬條嬰幼兒信息被泄,地址精確到小區(qū)門牌號,讓家長“一想到黑手可能伸向孩子就不寒而栗”。
我們一方面驚訝于對方神通廣大,一方面卻不得不面對隱私泄露泛濫的尷尬現(xiàn)實。可以說,個人信息安全已是互聯(lián)網(wǎng)時代的民生剛需。請就此談談你的看法。
【參考答案】
“網(wǎng)絡安全和信息化是一體之兩翼、驅動之雙輪”。網(wǎng)絡社會帶給人們更多方便與快捷,但如果這個社會缺失信息安全,則會經(jīng)濟社會發(fā)展的活力銳減。一個國家的網(wǎng)絡安全掌控能力,既體現(xiàn)在對經(jīng)濟社會發(fā)展的護航上,也同樣反映在個人信息安全的保護上。
【點評:開頭表面意義和立場:信息化和網(wǎng)絡安全并行存在,信息不安全涉及到國家網(wǎng)絡安全掌控力。從國家的高度,對保護個人信息安全進行了定位。】
個人信息安全,尤其是網(wǎng)絡時代的個人信息如何保護,對世界各國來說,都是一個新課題。事實上,我國也在積極迎接這場挑戰(zhàn)。從頂層設計看,中央在 2014年就成立了網(wǎng)絡安全與信息化工作領導小組,“加強個人數(shù)據(jù)保護,嚴厲打擊非法泄露和出賣個人數(shù)據(jù)行為”亦寫入“十三五”規(guī)劃綱要;從法治層面講,泄露個人信息的行為已經(jīng)入刑,相關部委也出臺了不少保護政策與法規(guī),司法打擊力度不斷加大。可以說,個人信息的“安全堡壘”正在逐步加固。當然,與現(xiàn)實的安全風險、公眾的滿意程度比,這種“加固”還需要提速增效。
【點評:現(xiàn)狀分析,指出我們當前在信息安全方面的工作,并指出需要努力的方向:提速增效。】
具體而言,政府工作人員當起表率作用,把保護公民信息當作職業(yè)操守。為此,除了加強保密教育,形成保密觀念之外,還應健全監(jiān)督約束機制。既要打擊泄露公民信息的行為,更應全程監(jiān)控收集、使用和披露公民信息的行為,從源頭上遏制缺口。對公民個體而言,應該具有一定的保護個人信息的意識。認真關注信息安全知識,在上網(wǎng)注冊、登記填表時注意個人信息的保護。當個人安全信息遭遇侵害時,應當挺身而出,堅定與此類現(xiàn)象作斗爭。
【點評:對策部分,從政府和個人角度,具體提出保護信息安全的措施。】
大學生信息安全行為養(yǎng)成具有重要意義,是國家安全戰(zhàn)略發(fā)展的需要,社會培養(yǎng)數(shù)字公民的需要,是高校安全教育和大學生網(wǎng)絡思想政治教育的需要。基于實證調研,提出大學生信息安全行為養(yǎng)成路徑:一是樹立正確的網(wǎng)絡安全意識,加強個人信息安全意識與國家安全意識的融合;二是加強法律知識普及教育、道德意識培養(yǎng),預防故意違規(guī)的信息安全行為;三是促進個人信息能力提升,強化被動、引導隨意的信息安全行為;四是做好網(wǎng)絡公民培養(yǎng),提倡可控、鼓勵建設性的信息安全行為養(yǎng)成。
【關鍵詞】
大學生信息安全行為養(yǎng)成路徑網(wǎng)絡思想政治教育
【基金項目】
本文系2016年度華東師范大學輔導員課題資助項目“‘數(shù)字原生代’大學生信息安全行為養(yǎng)成教育研究”的研究成果之一。
前言
計算機技術的發(fā)展和互聯(lián)網(wǎng)設備的更新迭代帶來了信息的快速傳播,無論是一個狀態(tài)的,還是一次信息的轉發(fā)和評論,都會留下“痕跡”,瞬間可拷貝,即時就能大面積傳播。作為龐大的互聯(lián)網(wǎng)使用群體,大學生是國家未來的希望,是否能養(yǎng)成良好的信息安全行為習慣至關重要。本文基于數(shù)字化背景,通過對現(xiàn)有文獻的理解和剖析,論證大學生信息安全行為養(yǎng)成的時代價值,結合對全國大學生群體進行實證調研,收集和分析反映大學生信息安全行為群體特征的數(shù)據(jù),基于認知行為理論、動機相關理論,分別從網(wǎng)絡安全意識樹立、法律道德知識教育、個人信息能力提升、網(wǎng)絡公民培養(yǎng)等四個層面理性探討大學生信息安全行為養(yǎng)成教育的有效路徑。
一、大學生信息安全行為養(yǎng)成的重要意義
“養(yǎng)成教育”是培養(yǎng)學生良好行為習慣的教育,包括正確行為的指導,良好習慣的訓練及語言習慣、思維方式的培養(yǎng)。大學生信息安全行為養(yǎng)成,就是在信息數(shù)字化背景下,加強和培養(yǎng)大學生信息安全意識,提升其信息處理能力,使信息安全行為要求成為自覺、穩(wěn)定的行為習慣,信息安全規(guī)范內(nèi)化為自身的思想道德素養(yǎng)。
(一)大學生信息安全行為養(yǎng)成是國家安全戰(zhàn)略發(fā)展的需要
信息安全是進入20世紀末特別是21世紀初以來人類所共同面臨的日益突出的安全問題。①信息安全關乎國家安全戰(zhàn)略發(fā)展,指出沒有網(wǎng)絡安全就沒有國家安全,網(wǎng)絡安全和信息化對一個國家很多領域都是牽一發(fā)而動全身的。國家安全,人人有責。作為社會主義事業(yè)未來的建設者和接班人,提升信息安全意識,養(yǎng)成良好的信息安全行為責無旁貸。加強大學生信息安全行為養(yǎng)成,是國家安全戰(zhàn)略成功的需要。
(二)大學生信息安全行為養(yǎng)成是高校安全教育的需要
移動互聯(lián)網(wǎng)時代提供了前所未有的多樣化審視視角和展示平臺,我們能夠更加便利地接觸到海量多樣的資訊,但也暗藏許多隱憂。首先,網(wǎng)絡詐騙、信息泄露等事件頻繁發(fā)生。不少大學生看上了互聯(lián)網(wǎng)金融“先消費,后付款”的美好條件,卻掉入“高費貸”陷阱而投訴無門。其次,海量信息真?zhèn)坞y辨、良莠不齊。大學生網(wǎng)絡交友被騙財騙色例子屢見不鮮,通過網(wǎng)絡相關金融易或網(wǎng)上求職而發(fā)生的騙局數(shù)不勝數(shù),給當事人乃至整個家庭都帶來巨大的傷害。以上由網(wǎng)絡安全引發(fā)的事件頻頻發(fā)生,給高校大學生安全教育提出了新的挑戰(zhàn)和要求。
(三)大學生信息安全行為養(yǎng)成是高校大學生網(wǎng)絡思想政治教育的需要
作為與手機網(wǎng)絡科技發(fā)展共成長的一代,大學生的行為方式潛移默化的受“屏幕”影響,他們利用網(wǎng)絡收發(fā)電郵、查閱資料、即時通訊、休閑娛樂等,用現(xiàn)有的信息技術來擴充自己的知識、提高自己的學習效率、擴展自己的交際圈。E-身份②于大學生而言極具誘惑力,網(wǎng)絡能立即滿足幻想,也保證匿名,會鼓勵人們做出更自私、更魯莽的行為;在網(wǎng)絡上,我們可以重新創(chuàng)造自己,也有充分的自由,任意進行平常在陽光下會理智克制的某些事情。網(wǎng)絡媒介所扮演的“雙刃劍”角色逐步顯現(xiàn),搞好新形勢下的大學生信息安全行為養(yǎng)成教育既是大學生成長成才的需要,也是高校有效開展網(wǎng)絡思想政治教育的需要。
(四)大學生信息安全行為養(yǎng)成是培養(yǎng)數(shù)字公民的需要
《國家中長期教育改革和發(fā)展規(guī)劃綱要(2010─2020年)》中明確提出要加強公民意識的培育。信息時代公民意識的培育,可以理解為數(shù)字公民的培養(yǎng)。在社會信息化不斷深入的背景下,大學生長期活躍在微博、論壇、網(wǎng)評等社交媒介中,可以更廣泛、便捷、靈活地關心國家大事。但線上輿論中也會隱藏著一些過激情緒以及“”的苗頭和傾向,通過一些幕后推手的控制,很容易誘發(fā)網(wǎng)絡上的“”,從而違背大學生線上參政議政的初衷。加強大學生信息安全行為養(yǎng)成,實現(xiàn)大學生在數(shù)字時代享有“線上公民”的權利和義務,在信息安全意識的支配下,發(fā)表合適的評論,做出法律允許、符合道德的行為,線上線下共同維護國家利益。
二、大學生信息安全行為養(yǎng)成的理論依據(jù)
當前,網(wǎng)絡環(huán)境復雜多變,互聯(lián)網(wǎng)設備更新迅速,規(guī)范大學生上網(wǎng)行為、促進信息安全行為習慣的養(yǎng)成是大學生信息安全教育的極大訴求。由于個體的上網(wǎng)行為和信息安全行為習慣并非與生俱來,具有極大可塑性,因此行為養(yǎng)成教育能夠使大學生具備可控的信息安全行為和形成具有良好信息處理能力。大學生信息安全行為養(yǎng)成教育就是培養(yǎng)大學生良好的信息安全行為習慣的教育,是大學生信息安全認識教育的延續(xù)和深化。大學生良好的信息安全行為習慣是大學生思想道德素質的重要組成因素。行為是行動的一種方式,是一個人的所作所為。大學生的信息行為不是無緣無故發(fā)生的,而是有一定的起因,受動機激勵,有明確的目標指向。習慣則是一種穩(wěn)固的動力定型。大學生信息安全行為習慣的養(yǎng)成,通過信息安全意識教育,經(jīng)由感性實踐體驗——理性認知肯定——理性指導下行為實踐養(yǎng)成。該行為習慣養(yǎng)成過程是需要在制度規(guī)范中強制完成的,并隨之形成正確的信息安全行為觀念。行為養(yǎng)成的同時促使大學生應用信息安全觀念調節(jié)自身的信息需求和矯正不安全的信息行為,從而自覺地履行信息安全法制規(guī)范。經(jīng)過反復的行為實踐,養(yǎng)成自覺的信息安全行為習慣。因此,大學生信息安全行為習慣養(yǎng)成具有實踐性、適應性、反復性和強制性的特點。大學生信息安全行為養(yǎng)成教育同時需符合一般的心理過程和學習規(guī)律。個體心理過程包含知情意三個部分,具體為認識過程、情緒情感過程和意志過程③認知心理學進一步指出,人的情感和行為受他們對事件的知覺影響,這種影響不是取決于他個人的感覺而是取決于人們自身構筑的情境。④也就是說,人們的感受和行為取決于人們對情境的解釋,與情境本身無關。此外,在學習情景中所涉及的真實物體和事件的認識會受到人們先前知識經(jīng)驗的影響。⑤在諸多經(jīng)典文獻中提到最多的用戶信息安全行為關鍵影響因素是網(wǎng)絡安全意識。大多文獻普遍認為,在用戶面對客觀存在的風險缺乏必要的反應情境下,要求用戶主動采取相應的信息安全保護措施,是違背意識決定行為這一客觀規(guī)律的。⑥意識是神經(jīng)網(wǎng)絡(與意識密切相關)通過允許更多的知識資源去參與內(nèi)在決策,來協(xié)助實現(xiàn)將表征內(nèi)化的過程。意識是提取、傳播和交流信息以及進行整體協(xié)調和控制的工具。⑦個體的感受和行為取決于人們對事件的看法,而對事件的解釋和看法由意識控制。因此在開展大學生信息安全行為養(yǎng)成的過程中應當充分關注網(wǎng)絡安全意識的樹立。大學生信息安全行為要真正“內(nèi)化于心外化于行”,首先需要促使大學生意識到信息安全行為養(yǎng)成的重要性和必要性。只有在情感上意識到需要投入行為實踐,主動辨別“隨意行為”的合法性,確定安全的行為養(yǎng)成目標,剔除不合法的“隨意行為”,產(chǎn)生新的有效的信息安全行為,通過內(nèi)外部的刺激,使新行為能夠持續(xù)重復發(fā)生直到行為自動化,才能形成良好的信息安全行為習慣和正確的信息安全觀。其次,建立一個鞏固和發(fā)展內(nèi)化的過程,注重將思想上的“認知”和現(xiàn)實中的“踐行”并舉同行,讓學生在構建積累信息安全知識的同時付諸實踐,將信息安全的隨意行為和被動的行為轉化為固定的可控的信息安全行為。一方面,促進大學生將習得的信息安全知識和技能在日常學習、生活、工作中踐行;另一方面,使學生在踐行中領悟知識內(nèi)涵,感受信息安全行為養(yǎng)成對生活帶來的改善。通過“認知”和“實踐”相輔相成,將行為養(yǎng)成教育的效果最大化,使得大學生養(yǎng)成健康良好的信息安全行為習慣,并內(nèi)化為長期穩(wěn)定的行為方式。最后,在養(yǎng)成良好行為習慣的基礎上,培養(yǎng)和引導大學生以信息安全觀為指導,形成具有創(chuàng)造性和建設性的信息安全行為。
三、大學生信息安全行為養(yǎng)成的有效路徑
根據(jù)調查,有65.94%的大學生通過電視、網(wǎng)絡媒體等了解網(wǎng)絡安全知識,43.62%的大學生是通過學校輔導員老師的提醒獲得相關知識,可見網(wǎng)絡媒體是大學生信息安全行為養(yǎng)成的主要載體,輔導員隊伍是大學生信息安全行為養(yǎng)成的重要力量。由于用戶信息安全行為是復雜動態(tài)的,具有多樣性和差異性等特點,因此以網(wǎng)絡媒體為主,其他媒體為輔,依托高校學工部門和輔導員隊伍,多維并舉,分別從意識加強、法律制度培養(yǎng)、個人信息能力提升、網(wǎng)絡公民培養(yǎng)等開展諸多干預措施,實現(xiàn)大學生信息安全行為養(yǎng)成。
(一)樹立正確的網(wǎng)絡安全意識,加強個人信息安全意識與國家安全意識的融合
第一,樹立正確的網(wǎng)絡安全意識。大學生在享受網(wǎng)絡中各種免費福利誘惑的同時,表現(xiàn)出信息安全意識薄弱,個人隱私信息保護不夠,互聯(lián)網(wǎng)行為習慣不良。如不經(jīng)常更換登錄密碼、不安全網(wǎng)上支付行為(80%),在使用QQ、微信等即時通信工具時在朋友圈曬含個人隱私的信息(46.81%),甚至發(fā)送含個人身份證號碼、銀行卡號等關鍵性的信息(9.40%)。引導大學生正確對待網(wǎng)絡信息安全問題,進一步加強網(wǎng)絡安全意識,注意保護個人隱私信息,是信息安全行為養(yǎng)成的前提。此外,大學生需要形成良好的聯(lián)網(wǎng)行為習慣。比如,養(yǎng)成使用和定期更換密碼的習慣;聯(lián)網(wǎng)時涉及填寫個人信息、網(wǎng)絡金融交易的,要仔細檢查分辨,杜絕不安全支付;在新媒體朋友圈中曬照片曬、發(fā)個人動態(tài)的時候要注意保護自身的隱私信息不泄露。第二,加強個人信息安全意識與國家安全意識的融合。近年來從多次政府工作報告,到中央網(wǎng)絡安全和信息化領導小組成立,再到將每年4月15日確定為全民國家安全教育日,都表明國家高度重視和關注信息安全和網(wǎng)絡空間安全。我們在調查中也發(fā)現(xiàn),大學生對于有明顯損害黨和國家利益相關消息,表現(xiàn)出較好的態(tài)度和一定的國家安全意識。大學生看了有損或者詆毀黨和國家利益相關消息會覺得反感(49.33%),會采取直接忽略、取消關注或者屏蔽好友、對公眾號進行投訴、對轉發(fā)的朋友進行友善提醒等行為。因此,在大學生信息安全行為養(yǎng)成教育中應當加強大學生個人信息安全意識與國家安全意識的融合,發(fā)揮大學生的主觀能動性。如通過組織學生參觀國家安全教育實踐基地,開展國家安全與個人信息安全行為養(yǎng)成關系的辯論賽等手段,將國家信息安全、網(wǎng)絡空間安全意識教育融入到個人信息安全意識教育中,促使大學生以理性的國家安全觀來指導信息更新行為。
(二)加強法律知識普及、道德意識培養(yǎng),預防故意違規(guī)信息安全行為
第一,加強相關法律宣傳教育,規(guī)范個人信息安全行為。自1994年-2006年,我國出臺信息安全法的相關法規(guī)主要有八部⑧,但調查顯示,97.31%的大學生不熟悉我國網(wǎng)絡安全相關法律,大學生對信息安全相關法規(guī)的了解比較欠缺。信息安全行為養(yǎng)成和信息安全觀的形成需要法制規(guī)范作為保障。高校要利用網(wǎng)絡媒介優(yōu)勢,選擇有針對性和實用性的內(nèi)容與有時效性和創(chuàng)新性的方式結合起來,通過典型案例圖片和視頻,加深大學生對信息安全隱患和危險的警覺性、敏感性,使大學生對信息安全概念轉化為具有能動性的自覺的信息安全觀,從而理性規(guī)約大學生網(wǎng)絡行為。第二,營造線上道德輿論氛圍,預防網(wǎng)上違規(guī)行為萌芽。在“大學生對使用網(wǎng)絡上的相關文字、圖片等信息的理解”調查中發(fā)現(xiàn),“認為隨意粘貼復制網(wǎng)絡上的信息不可取,有剽竊嫌疑”的大學生占到21.48%,34.06%在復制粘貼時候,會有意識的標注該信息出處和來源,還有將近一半的人選擇了“非常方便,復制粘貼就能用”或“我認為只要將網(wǎng)絡上的信息進行適當?shù)男薷暮屯晟疲蔷褪俏业某晒?rdquo;。網(wǎng)絡的匿名性給線上活動提供了足夠的自由,但會滋生自私、魯莽的行為。線下道德約束、社會契約節(jié)制在線上明顯削弱,需要全社會營造濃厚的道德輿論氛圍以及強烈的褒貶力量促進線上道德感的形成,從而約束“信馬由韁”的互聯(lián)網(wǎng)行為,培養(yǎng)大學生網(wǎng)絡責任意識、道德倫理意識、自律意識和安全意識,使他們形成健全的人格和優(yōu)良的網(wǎng)絡道德品質。如制定網(wǎng)上道德公約,倡議網(wǎng)民自覺遵守網(wǎng)絡道德規(guī)范,拒絕剽竊、倡議誠信,防止網(wǎng)上不道德行為的萌芽和發(fā)生。
(三)提升大學生信息處理能力,強化被動、引導隨意的信息安全行為
在大學生參與信息更新偏好的調查中,我們發(fā)現(xiàn)44.13%的大學生在網(wǎng)絡中更新傳播信息并不關注信息機構,只要內(nèi)容感興趣,就在朋友圈內(nèi)分享、轉發(fā),有20%的大學會轉發(fā)名人或親朋好友轉發(fā)的信息,大學生在實際的網(wǎng)絡信息傳播中存在一定的盲目性、主觀性、隨意性和不穩(wěn)定性。高校需要注重培養(yǎng)和提升大學生對于網(wǎng)絡信息的選擇、篩選和加工能力。這一方面需要高校加強信息安全行為知識教育,另一方面需要大學生注重個人信息處理能力的提升。第一,加強信息安全行為知識教育。被動、隨意的信息安全行為表現(xiàn)為在日常工作中很多行為主觀上并非有意為之,但由于缺乏信息安全行為相關的知識和技能,在互聯(lián)網(wǎng)過程中對于網(wǎng)絡傳播信息篩查不慎,會造成個人安全乃至國家安全受到威脅。獲取信息安全行為相關的知識和技能,是大學生信息處理能力提升的基礎。可以采用線下通報欄、簡報或板報,線上警示案例微信推送等方式,對大學生進行相關知識的普及和教育。對由信息安全引發(fā)的事故原因、特點和規(guī)律及時地通過各種方式傳達給學生,增強學生的防范意識,提高大學生的安全防范能力。第二,提升個人信息處理能力。除了信息安全相關知識和技能的基本儲備,大學生需要有意識加強與信息安全相關的思維能力的訓練,對已經(jīng)發(fā)生的與信息安全相關的事件進行思考,分析發(fā)生原因,探尋發(fā)展規(guī)律,從而實現(xiàn)對可能發(fā)生的信息安全事件的推測和預判。如在信息安全案例分享中,同時要注意加強大學生與信息安全相關的思維能力的訓練,讓學生從真實的事件中去認識和辨別信息安全行為的重要性和必要性,進一步激發(fā)大學生潛在的分析能力、推測能力和判斷能力,提升規(guī)避風險的能力,防患未然。
(四)做好網(wǎng)絡公民培養(yǎng),提倡可控、鼓勵建設性的信息安全行為養(yǎng)成
調查顯示,大學生在線時間較長,有近80%的大學生平均每天花在網(wǎng)絡上的時間在3個小時以上,甚至有近10%的大學生平均每天在線的時間8小時以上。此外,大學生上網(wǎng)需求比較多樣化,以休閑娛樂(86.58%)、獲取信息(83.05%)、學習知識(55.70%)、加強交流(45.64%)為主,還有少部分大學生上網(wǎng)是為了跟隨潮流(19.97%)、逃避現(xiàn)實等(4.87%)。顯然,登錄上線已成為大學生每天必不可少的儀式,線上線下切換中,我們不知不覺已經(jīng)有了雙重的身份。在現(xiàn)實生活中,做遵紀守法的公民意識已經(jīng)深入人心,但在網(wǎng)絡世界里同樣需要做到文明守法,做合格公民,需要遵守網(wǎng)上文明公約,主動維護網(wǎng)絡秩序,懂得自我保護,善于使用網(wǎng)絡但不沉迷于網(wǎng)絡。可控的信息安全行為是網(wǎng)絡公民培養(yǎng)的基礎,建設性的信息安全行為是網(wǎng)絡公民活力的源泉。高校在日常大學生思想政治教育中要注意挖掘發(fā)現(xiàn)已經(jīng)形成的穩(wěn)定的信息安全行為和信息安全行為觀念的大學生,樹立榜樣,引導學生了解自身的社會責任,形成良好氛圍,帶動被動、消極信息安全行為的大學生群體向循規(guī)、主動信息安全行為方向發(fā)展。此外,提倡具有可控的信息安全行為的大學生積極參與線上活動,形成對高校思想政治教育、對高校人才培養(yǎng)有益的創(chuàng)造。對于出現(xiàn)建設性、創(chuàng)新性的網(wǎng)絡信息安全行為的大學生,要注意引導和鼓勵。如成立大學生網(wǎng)絡工作室等學生組織,吸納具有穩(wěn)定信息安全行為的大學生參與高校網(wǎng)絡文化建設,引領大學生網(wǎng)絡精神文化生活潮流。
四、結束語
總之,培養(yǎng)大學生信息安全行為養(yǎng)成不是一蹴而就的事情,它是一個由意識到行為漫長的知行合一過程,最終體現(xiàn)在大學生對信息安全的認知、對信息安全的態(tài)度和日常的信息安全行為習慣中。信息安全行為的養(yǎng)成,將直接關系到大學生個人的人身、財產(chǎn)的安全,關系到高校思想政治教育和安全教育的有效性,關系到國家安全乃至未來的穩(wěn)定發(fā)展和長治久安,需要大學生個人、高校、社會合力,提供良好的信息安全環(huán)境和氛圍,實現(xiàn)大學生信息安全行為養(yǎng)成。
作者:葉林娟 單位:華東師范大學博遠工作室
【參考文獻】
①.王世偉..論信息安全、網(wǎng)絡安全、網(wǎng)絡空間安全[J]..中國圖書館學報,.2016,41(216):72-84.
②.張小蓮..貸款騙局攻陷大學校園,你也被坑了嗎?[N]..南方周末,2016.3.18
③.埃利亞斯•阿布賈烏德..人格,無法離線:網(wǎng)絡人格如何入侵你的真實人生?[M]..張劭聿譯..臺北:財信出版有限公司,2012:16-19.
④.葉奕乾等..普通心理學[M]..上海:華東師范大學出版社,.2003:1-2.
⑤.[美]Judith.S.Beck..認知療法:基礎與應用(第二版)[M]..張怡等譯..北京:中國輕工業(yè)出版社,.2013:36.
⑥.M•W•艾森克等..認知心理學[M]..高定國等譯..上海:華東師范大學出版社,2009:360,638.
關鍵詞:軍校學員;信息安全意識;培養(yǎng)
中圖分類號:TP393.18 文獻標識碼:A文章編號:1007-9599 (2011) 17-0000-01
Cadet's Overall Training of Information Security Awareness
Luo Yi
(Equipment Institute,Beijing102206,China)
Abstract:This paper proposes to strengthen information security laws and regulations,ethics and education,make full use of educational resources for information security awareness and education measures.
Keywords:Cadets;Information security awareness;Training
進入21世紀,信息化早已深入到社會生活的各個角落。在信息化高速發(fā)展的同時,其所暴露的安全問題也越來越多,這些問題涉及到以信息安全為基礎的軍事安全、政治安全和社會安全等各個方面。隨著對信息安全研究的逐步深入,我們發(fā)現(xiàn),信息安全的決定因素并不是軟硬件的缺陷和漏洞,而是其使用者本身。因此我們需要盡可能提高人員的安全防范意識,從安全問題的根源抓起,降低信息安全事故發(fā)生概率。軍校里培養(yǎng)的是我國未來國防的支柱力量,更需要加大力度培養(yǎng)提高學員的信息安全意識。
一、軍隊院校信息安全意識培養(yǎng)的現(xiàn)狀
(一)學員對信息安全意識教育認識不足。一直以來,很多學員并未注意到信息安全問題的嚴重性,也未對其有深入的認知,安全意識普遍較低,原因主要有以下幾個方面:第一,學員通常會覺得無密可保。長時間的和平環(huán)境讓他們的信息安全概念逐漸淡化,缺少必要的防范意識,導致有意無意的泄密事件頻繁發(fā)生,帶來了巨大的損失;第二,學員會覺得有密難保。他們自身所掌握的信息安全防御技術有限,同時覺得要防范的都是那種擁有高智商、創(chuàng)造能力強、擁有高科裝備術的間諜,由此產(chǎn)生有密難保的想法;第三,學員未能意識到信息安全對國防安全的重要性。許多學員對國防的認知依舊停留在傳統(tǒng)國防階段,覺得只有當國家的領土、領海遭到外國侵略時,才會危害國家安全。在他們的思想里,信息安全不如領土、領海安全有著明確的概念,還未能將信息安全和國防安全有效地融合到一起,甚至有少部分學員認為保障信息安全并不是自己的使命責任,而是由專業(yè)的保密部門或保密人員、技術人員來負責的。
(二)信息安全意識培養(yǎng)的軟硬件環(huán)境較落后。我國軍校的網(wǎng)絡化建設起步較晚,尚處于初級發(fā)展階段,在保密意識培養(yǎng)、制度建立、技術研究和隊伍建設等方面都有著諸多不足。同時信息安全環(huán)境的形勢也不容樂觀,不僅需要面對各類電腦病毒和眾多黑客的威脅,還要解決硬件方面的難題。目前,我國網(wǎng)絡產(chǎn)品的自給率低,計算機核心部件及打印機、傳真機等辦公設備都依賴進口,對方可很輕松的在設備的芯片內(nèi)放置病毒程序;我國擁有自主知識產(chǎn)權的軟件產(chǎn)品質量不高,主要開發(fā)的是應用軟件,而核心軟件和系統(tǒng)軟件都被國外的大公司所掌控,開發(fā)商同樣可以在其產(chǎn)品中安放“后門”和潛伏性病毒程序,嚴重危害了信息安全。總體來說,我國軍校的軟件環(huán)境處于較為封閉的網(wǎng)絡環(huán)境,相關資源、資料不夠豐富,使教員、學員不能及時的了解掌握信息安全的最新知識和培養(yǎng)模式,而硬件網(wǎng)絡安全建設基本以防御、維護為主,更新?lián)Q代較慢,缺乏網(wǎng)絡信息安全的實例教學硬件環(huán)境。
二、國外信息安全意識培養(yǎng)的經(jīng)驗借鑒
(一)設立專門的教研中心。美國等發(fā)達國家為了培養(yǎng)軍校學員的信息安全意識,設立了專門的教研中心。中心每年組織召開一到兩次有關信息安全的學術研討會,總結成功的經(jīng)驗,利用全新研究成果,同時還負責積極編纂并引進國外優(yōu)秀的信息安全意識培養(yǎng)的教材及有關理論。
(二)開設信息安全課程和短訓班。美國很早便通過在軍校開辦信息安全課程和短訓班的方式促進信息安全教育的發(fā)展;瑞典的軍校早在1985年就開設了一年制計算機信息安全課程,這些課程大體可分為:系統(tǒng)和網(wǎng)絡、數(shù)據(jù)庫、通信、密碼、安全理論、網(wǎng)絡犯罪、容錯系統(tǒng)等;德國、新西蘭、澳大利亞等國家的信息安全教育起步也較早,而且美、瑞(典)、德、加、英、澳、新等國家已相繼出版了相當數(shù)量的有關教材和專著,以此來推動信息安全教育的發(fā)展。
(三)美聯(lián)邦計算機服務(FCS)項目。這是一個綜合性項目,它通過組建以某些高等院校為核心的信息技術優(yōu)秀中心(CITE),參考美國政府取得的相關項目經(jīng)驗,來加強美國各級政府IT雇員信息安全教育和認證。
(四)服務獎學金(SFS)項目。服務獎學金項目的具體內(nèi)容是,給予信息安全保障方面的本科生與研究生適當資助,保證信息安全領域內(nèi)本科生與研究生的數(shù)量和質量,以此解決信息安全的后備人才問題。
三、提高軍校學員信息安全意識的有效措施
(一)加強學員信息安全的道德倫理和法律法規(guī)教育。學員是軍隊院校計算機及網(wǎng)絡的主要使用者,需要嚴格遵守信息安全相關的法律法規(guī)。我國相關的法律法規(guī)從不同角度對信息安全問題做出了規(guī)范,例如《憲法》、《國家安全法》、《國家保密法》等法律都有相應的條款,規(guī)范了公民、法人及其他組織的信息行為,尤其是對涉及到國家安全的行為還有更為嚴格的限制;《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)絡安全保護管理辦法》等法規(guī)對與計算機安全和互聯(lián)網(wǎng)安全有關的行為做出了明文規(guī)定,而我國的刑法在其修訂案中也完善了與網(wǎng)絡犯罪相關的條款。通過不斷組織學習與信息安全有關的法律法規(guī),讓學員能夠在法律的層面上充分明確信息安全的重要性,了解信息安全問題所導致的嚴重后果,從而使其能夠自發(fā)地規(guī)范各種信息行為,自覺地遵守國家、軍隊的相關法律法規(guī)。
(二)培養(yǎng)學員識別信息安全威脅、規(guī)避信息安全風險的能力。加深學員在信息及信息資產(chǎn)價值方面的理解,幫助他們有效地識別和規(guī)避風險。需要學員保護的信息大致可以分為兩大類:一是個人身份資料類,包含姓名、電話、圖像、生日、銀行卡號、家庭住址、錄音、電子郵件、財務狀況、學校名稱等,避免他人利用其中一項或者聯(lián)合多項來確定個人信息;二是個人網(wǎng)絡痕跡類,包含個人的行為特征、上網(wǎng)偏好、言論觀點等。
(三)充分運用教育資源,開展信息安全意識教育。信息安全意識教育的重點是如何讓學員將理論知識與實際技能有機地結合起來,筆者認為可以在借鑒國外經(jīng)驗的基礎上通過下列方法來加強信息安全意識:第一,將信息安全作為一門常態(tài)化的課程加入到日常的基礎教學中,讓全體學員可以受到全面的、系統(tǒng)的網(wǎng)絡和信息安全教育;第二,開展和信息安全相關的活動,如信息安全知識講座、信息安全研討會、信息安全知識競賽等,通過這類寓教于樂的方法,提高學員的信息安全意識水平,并引導學員積極主動地擴充網(wǎng)絡信息安全方面的知識;第三,充分利用軍校的各種教育媒介,在校報、校刊、宣傳欄開辟信息安全專區(qū),同時借助校園網(wǎng)絡、廣播等實現(xiàn)對全體學員的覆蓋。
參考文獻:
[1]王嘯.淺談軍校學員自主學習能力的培養(yǎng)[J].科學教育家,2008,5
從當前我國高校信息化安全管理的現(xiàn)狀來看,由于各種內(nèi)外因素的制約與影響仍然存在著諸多不容忽視的問題,嚴重威脅到了高校的信息安全,現(xiàn)對其中的各個影響要素進行具體分析如下;
1計算機網(wǎng)絡自身的原因
計算機網(wǎng)絡自身特性的限制是影響高校信息安全管理效率的重要因素,其主要體現(xiàn)在以下幾個方面。其一,網(wǎng)絡系統(tǒng)自身存在的安全漏洞以及安全隱患,讓一些不法之徒有機可乘,利用網(wǎng)絡系統(tǒng)自身的漏洞與不足,通過對互聯(lián)網(wǎng)的運用,來對高校數(shù)字化校園網(wǎng)絡信息數(shù)據(jù)進行非法的竊聽、篡改甚至是竊取。其二,相關網(wǎng)絡信息數(shù)據(jù)的安全監(jiān)控體系尤為缺乏,這使得高校計算機管理人員未能對系統(tǒng)出現(xiàn)的安全漏洞以及安全隱患進行及時發(fā)現(xiàn)與處理,往往只是在出現(xiàn)問題之后,再對其進行處理,因而存在著嚴重的滯后性。其三,在網(wǎng)絡結構以及安全方面的設置上欠缺合理,一定程度影響了信息資源的有效使用,進而阻礙了高校教學管理工作的有效展開。
2計算機病毒的威脅
計算機網(wǎng)絡病毒一般情況下通過互聯(lián)網(wǎng)來對相關病毒及進行傳播,嚴重影響到了用戶對校園網(wǎng)的正常使用。而其中常見的病毒主要有引導型病毒(BootStrapSectorVirus)、宏病毒(MacroVirus)、文件型病毒(FileInfectorVirus)、腳本病毒(ScriptVirus)以及特洛伊木馬(Trojan)病毒等。為此如何加強對計算機網(wǎng)絡病毒的防范顯得尤為必要與迫切。
3人為因素人為因素
對高校信息化安全管理的影響又可分為無意的行為和有意的行為。其中無意的行為主要是由于相關管理工作人員自身的較低業(yè)務素質所造成的。如,在進行計算機信息日常維護工作或用戶權限的設置時,由于自身操作經(jīng)驗的不熟練導致將權限授予給了不合適的客戶,進而給校園網(wǎng)信息帶來了嚴重的安全隱患。而有意的行為,則多是網(wǎng)絡黑客對高校校園網(wǎng)的惡意攻擊與破壞,他們將高校校園網(wǎng)中的數(shù)據(jù)信息(如教師和學生的個人信息、學校財務信息、學校招生狀況、以及相關高科技研究成果等)進行非法的竊取、使用、篡改甚至惡意破壞,嚴重影響到了高校的信息安全,對高校的發(fā)展十分不利。
二高校計算機管理中信息化安全建設的對策與意見
1加強網(wǎng)絡自身的建設
對網(wǎng)絡自身建設的加強,主要可以從硬件及軟件這兩個方面的安全維護進行入手。首先,在硬件方面,它作為網(wǎng)絡安全管理的重要內(nèi)容與基礎內(nèi)容,其安全程度的高低將直接影響到校園網(wǎng)運行效率的高低。為此,相關管理人員務必要對計算機、服務器以及通信鏈路等硬件設備的安全性進行仔細的檢查與維護,并盡量減輕甚至避免由濕度、電磁干擾、溫度、灰塵以及自然災害等影響因素給硬件設備造成的損害,為網(wǎng)絡硬件設備的安全提供保障。其次,在軟件方面,對其的安全管理工作是信息化安全管理任務中的重中之重,其管理注意事項也較多,主要包含以下四個方面;其一,注重用戶及賬戶權限的安全設置工作,對每位用戶身份及相關權限進行仔細的驗證,并對用戶的數(shù)量以及用戶訪問權限的范圍進行合理控制。其二,建立起系統(tǒng)的病毒防范體系,以對各種網(wǎng)絡病毒進行有效防護,防止校園網(wǎng)信息數(shù)據(jù)被惡意的竊取及篡改,保障信息的安全。其三,總分利用防護墻技術對訪問權限進行科學、合理的設置,并通過對提供商的補丁進行下載,來修復出現(xiàn)的網(wǎng)絡漏洞,進而對內(nèi)部網(wǎng)絡的安全進行保護。其四,對不良信息進行相關的防護建設。針對于與Internet連接的校園網(wǎng)絡中摻雜的大量不良信息,應當建立起信息過濾系統(tǒng),通過字段過濾以及IP過濾的方式,來對不良信息進行屏蔽。
2普及網(wǎng)絡安全知識加強
高校師生的信息安全教育是高校信息化建設的重要內(nèi)容,為此我們具體可以從以下三個方面來進行落實。首先就是對校園網(wǎng)用戶守則進行科學制定,并加大對師生在網(wǎng)絡安全知識方面的宣傳力度,以有效提升師生對網(wǎng)絡安全及其重要性的認識,使其能夠對網(wǎng)絡安全管理制度以及國家相關法律法規(guī)進行自覺遵守。其次,就是開設信息安全課程,以在提升學生法制意識以及網(wǎng)絡修養(yǎng)的同時,促使其對網(wǎng)絡的不良信息進行自覺抵制。另外就是在教學過程中,尤其是計算機課堂教學中,對學生進行網(wǎng)絡基本安全管理知識及技能的傳授,讓學生學會如何修復網(wǎng)絡漏洞,防范網(wǎng)絡病毒,并知道怎樣對密碼進行管理,對信息進行保密。
三結語