前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇對網(wǎng)絡(luò)安全工作的建議范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
一、網(wǎng)絡(luò)安全檢查工作組織開展情況
(一)組織開展情況
我局高度重視網(wǎng)絡(luò)安全工作,成立了由主要領(lǐng)導(dǎo)任組長,分管領(lǐng)導(dǎo)任副組長,各科室、局屬各單位負(fù)責(zé)人為組員的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦公室。召開了由分管領(lǐng)導(dǎo)、各科室、局屬各單位負(fù)責(zé)人參加的會議,對上級文件進(jìn)行了認(rèn)真學(xué)習(xí),對自查工作做了周密部署,確定了自查任務(wù)和人員分工,真正做到了領(lǐng)導(dǎo)到位、機(jī)構(gòu)到位、人員到位、責(zé)任到位。為確保網(wǎng)絡(luò)安全工作順利開展,我局要求全體職工充分認(rèn)識網(wǎng)絡(luò)安全工作的重要性,認(rèn)真學(xué)習(xí)網(wǎng)絡(luò)安全知識,都能按照網(wǎng)絡(luò)安全的各種規(guī)定,正確使用計算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
(二)所梳理的關(guān)鍵信息基礎(chǔ)設(shè)施情況
經(jīng)過認(rèn)真檢查和核對,我局所屬范圍內(nèi)不存在關(guān)鍵信息基礎(chǔ)設(shè)施。
二、關(guān)鍵信息基礎(chǔ)設(shè)施確定情況
在此次檢查中,經(jīng)過認(rèn)真檢查和核對,我局所屬范圍內(nèi)不存在關(guān)鍵信息基礎(chǔ)設(shè)施。
三、2016年網(wǎng)絡(luò)安全主要工作情況
網(wǎng)絡(luò)安全管理方面,我局網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗、鑒定合格后才投入使用的,自安裝以來運轉(zhuǎn)基本正常。
技術(shù)防護(hù)方面,為計算機(jī)系統(tǒng)安裝正牌的防病毒軟件和防火墻,對計算機(jī)病毒、有害電子郵件采取有效防范,一旦發(fā)生網(wǎng)絡(luò)信息安全事故應(yīng)立即報告相關(guān)方面并及時進(jìn)行協(xié)調(diào)處理。
應(yīng)急管理方面,對突發(fā)網(wǎng)絡(luò)信息安全事故可快速安全地處理。
宣傳教育方面,根據(jù)我局實際情況,加大對上級精神的宣傳力度,職工信息安全意識得到有效提高。
四、檢查發(fā)現(xiàn)的主要問題和面臨的威脅分析
通過這次自查,我們也發(fā)現(xiàn)了當(dāng)前存在的一些問題:
1、很多職工網(wǎng)絡(luò)安全意識不強(qiáng),日常運維缺乏主動性和自覺性。
2、專業(yè)技術(shù)人員較少,網(wǎng)絡(luò)安全知識、技術(shù)、經(jīng)驗欠缺。
3、規(guī)章制度尚不完善,未能涉及到網(wǎng)絡(luò)安全的所有方面。
五、改進(jìn)措施和整改效果
(一)改進(jìn)措施
針對自查過程中發(fā)現(xiàn)的問題,結(jié)合我局實際情況,在以下幾個方面進(jìn)行整改:
1、進(jìn)一步加強(qiáng)對職工和網(wǎng)絡(luò)工作人員的安全意識教育,提高做好安全工作的主動性和自覺性,增強(qiáng)對網(wǎng)絡(luò)安全的防范意識。
2、多參加相關(guān)部門和專業(yè)機(jī)構(gòu)舉辦的網(wǎng)絡(luò)安全技術(shù)培訓(xùn),增強(qiáng)安全防范意識和應(yīng)對能力,提高工作人員的水平和能力,提高網(wǎng)絡(luò)安全管理水平。
3、創(chuàng)新工作機(jī)制,完善網(wǎng)絡(luò)安全制度,同時安排專人,密切監(jiān)測,及時發(fā)現(xiàn)網(wǎng)絡(luò)安全隱患。
(二)整改效果
通過組織職工參加相關(guān)部門和專業(yè)機(jī)構(gòu)舉辦的網(wǎng)絡(luò)安全技術(shù)培訓(xùn),加強(qiáng)了對職工和網(wǎng)絡(luò)工作人員的安全意識教育,增強(qiáng)了網(wǎng)絡(luò)安全的防范意識,提高工作人員的水平和能力,提高網(wǎng)絡(luò)安全管理水平。
六、關(guān)于加強(qiáng)網(wǎng)絡(luò)安全工作的意見和建議
一是召開了智慧安防小區(qū)建設(shè)工作開門納諫座談會,邀請人大代表、政協(xié)委員、社區(qū)工作者、小區(qū)物業(yè)人員等社會各界代表以及市級平臺信息化建設(shè)承建單位XX公司、中國移動公司相關(guān)人員,聽取群眾意見建議,進(jìn)行座談交流。對代表吉福強(qiáng)提出的如何將人臉識別技術(shù)與“雪亮工程”相結(jié)合的問題,XX代表提出的如何利用視頻監(jiān)控解決校園及周邊安全問題,我處進(jìn)行了詳細(xì)記錄,會后及時向市局領(lǐng)導(dǎo)匯報,制定整改措施積極回應(yīng)群眾關(guān)切的問題。
二是組織召開信息網(wǎng)絡(luò)安全工作座談會,邀請了市廣電、移動、聯(lián)通、電信等運營商進(jìn)行了座談交流,就做好網(wǎng)絡(luò)安全運維保障和隱患排查防范工作進(jìn)行部署,各運營商會后通過開展信息網(wǎng)絡(luò)安全大排查,有效提升了全網(wǎng)終端防護(hù)、風(fēng)險識別、應(yīng)急處置能力及公安敏感信息泄露、侵犯公民隱私行為的預(yù)防打擊能力。
三是開展調(diào)研走訪活動,科信處由處領(lǐng)導(dǎo)帶隊,班子成員分別到XX、XX、XX、XX、XX、XX等多地基層所隊開展調(diào)研,傾聽和收集基層民警和群眾對公安信息化工作的意見建議,針對基層民警和群眾關(guān)心的視頻監(jiān)控支撐派出所工作和解決群眾實際問題的需求,我處積極與省廳和相關(guān)部門溝通協(xié)調(diào),將視頻監(jiān)控權(quán)限最大限度的下發(fā)基層,讓公安機(jī)關(guān)特別是基層派出所、街面警務(wù)站真正能夠通過使用信息化手段,有效發(fā)揮其在維護(hù)公共安全和社會穩(wěn)定、保障人民群眾生命財產(chǎn)安全、預(yù)防打擊各類違法犯罪行為、處置突發(fā)事件等工作上的職能作用。
下一步,我處將持續(xù)開展好信息網(wǎng)絡(luò)安全整改、智慧平安社區(qū)信息化建設(shè)、“雪亮工程”智能化建設(shè)應(yīng)用等多項工作,以有力的科技支撐,為“我為群眾辦實事”實踐活動增光添彩。
目前,我國網(wǎng)絡(luò)安全勢態(tài)嚴(yán)峻。據(jù)工信部日前透露,1月4日至10日,我國境內(nèi)被篡改的政府網(wǎng)站數(shù)量為178個,與前一周相比大幅增長409%。此消息的依據(jù)來自于國家互聯(lián)網(wǎng)應(yīng)急中心的監(jiān)測結(jié)果。
緊接著,全球最大的中文搜索引擎百度也遭遇攻擊,從而導(dǎo)致用戶不能正常訪問。眾多網(wǎng)站最近頻遭網(wǎng)絡(luò)攻擊的消息,不禁引起業(yè)界及廣大網(wǎng)民的深刻反思:“我們的互聯(lián)網(wǎng)真的安全嗎?”
據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心的調(diào)查報告,2009年我國網(wǎng)民規(guī)模達(dá)到3.84億人,普及率達(dá)28.9%,網(wǎng)民規(guī)模較2008年底增長8600萬人,年增長率為28.9%。中國互聯(lián)網(wǎng)呈現(xiàn)出前所未有的發(fā)展與繁榮。
然而,在高速發(fā)展的背后,我們不能忽視的是互聯(lián)網(wǎng)安全存在的極大漏洞,期盼互聯(lián)網(wǎng)增長的不僅有渴望信息的網(wǎng)民,也有心存不善的黑客,不僅有滾滾而來的財富,也有讓人猝不及防的損失。此次發(fā)生的政府網(wǎng)站篡改事件、百度被攻擊事件已經(jīng)給我們敲響了警鐘:“重視互聯(lián)網(wǎng)安全刻不容緩!”
顯然,互聯(lián)網(wǎng)以其網(wǎng)絡(luò)的開放性、技術(shù)的滲透性、信息傳播的交互性而廣泛滲透到各個領(lǐng)域,有力地促進(jìn)了經(jīng)濟(jì)社會的發(fā)展。但同時,網(wǎng)絡(luò)信息安全問題日益突出,如不及時采取積極有效的應(yīng)對措施,必將影響我國信息化的深入持續(xù)發(fā)展,對我國經(jīng)濟(jì)社會的健康發(fā)展帶來不利影響。進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全工作,創(chuàng)建一個健康、和諧的網(wǎng)絡(luò)環(huán)境,需要我們深入研究,落實措施。
二、關(guān)于互聯(lián)網(wǎng)安全的幾點建議
第一,要深刻認(rèn)識網(wǎng)絡(luò)安全工作的重要性和緊迫性。
黨的十七大指出,要大力推進(jìn)信息化與工業(yè)化的融合。推進(jìn)信息化與工業(yè)化融合發(fā)展,對網(wǎng)絡(luò)安全必須有新的要求。信息化發(fā)展越深入,經(jīng)濟(jì)社會對網(wǎng)絡(luò)的應(yīng)用性越強(qiáng),保證網(wǎng)絡(luò)安全就顯得越重要,要求也更高。因此,政府各級主管部門要從戰(zhàn)略高度認(rèn)識網(wǎng)絡(luò)安全的重要性、緊迫性,始終堅持一手抓發(fā)展,一手抓管理。在加強(qiáng)互聯(lián)網(wǎng)發(fā)展,深入推動信息化進(jìn)程的同時,采取有效措施做好網(wǎng)絡(luò)安全各項工作,著力構(gòu)建一個技術(shù)先進(jìn)、管理高效、安全可靠的網(wǎng)絡(luò)信息安全保障體系。
第二,要進(jìn)一步完善網(wǎng)絡(luò)應(yīng)急處理協(xié)調(diào)機(jī)制。
網(wǎng)絡(luò)安全是一項跨部門、跨行業(yè)的系統(tǒng)工程,涉及政府部門、企業(yè)應(yīng)用部門、行業(yè)組織、科研院校等方方面面,各方面要秉承共建共享的理念,建立起運轉(zhuǎn)靈活、反應(yīng)快速的協(xié)調(diào)機(jī)制,形成合力有效應(yīng)對各類網(wǎng)絡(luò)安全問題。特別是,移動互聯(lián)網(wǎng)安全防護(hù)體系建設(shè)包含網(wǎng)絡(luò)防護(hù)、重要業(yè)務(wù)系統(tǒng)防護(hù)、基礎(chǔ)設(shè)施安全防護(hù)等多個層面,包含外部威脅和內(nèi)部管控、第三方管理等多個方位的安全需求,因此應(yīng)全面考慮不同層面、多個方位的立體防護(hù)策略。
第三,要著力加強(qiáng)網(wǎng)絡(luò)安全隊伍建設(shè)和技術(shù)研究。
要牢固樹立人才第一觀念,為加強(qiáng)網(wǎng)絡(luò)管理提供堅實的人才保障和智力支持。要發(fā)揮科研院所和高校的優(yōu)勢,積極支持網(wǎng)絡(luò)安全學(xué)科專業(yè)和培訓(xùn)機(jī)構(gòu)的建設(shè),努力培養(yǎng)一支管理能力強(qiáng)、業(yè)務(wù)水平高、技術(shù)素質(zhì)過硬的復(fù)合型隊伍。不斷加強(qiáng)創(chuàng)新建設(shè),是有效提升網(wǎng)絡(luò)安全水平的基礎(chǔ),要加強(qiáng)相關(guān)技術(shù),特別是關(guān)鍵核心技術(shù)的攻關(guān)力度,積極研究制訂和推動出臺有關(guān)扶持政策,有效應(yīng)對網(wǎng)絡(luò)安全面臨的各種挑戰(zhàn)。
第四,要進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全國際交流與合作。
在立足我國國情,按照政府主導(dǎo)、多方參與、民主決策、透明高效的互聯(lián)網(wǎng)管理原則的基礎(chǔ)上,不斷增強(qiáng)應(yīng)急協(xié)調(diào)能力,進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全領(lǐng)域的國際交流與合作,推動形成公平合理的國際互聯(lián)網(wǎng)治理新格局,共同營造和維護(hù)良好的網(wǎng)絡(luò)環(huán)境。
第五,要加強(qiáng)網(wǎng)絡(luò)和信息安全戰(zhàn)略與規(guī)劃的研究,針對網(wǎng)絡(luò)信息安全的薄弱環(huán)節(jié),不斷完善有關(guān)規(guī)章制度。
如在當(dāng)前的市場準(zhǔn)入中,要求運營商必須承諾信息安全保障措施和信息安全責(zé)任,并監(jiān)督其自覺履行相關(guān)義務(wù)。還要充分發(fā)揮行業(yè)自律及社會監(jiān)督作用,利用行業(yè)自律組織完善行業(yè)規(guī)范、制定行業(yè)章程、推廣安全技術(shù)、倡導(dǎo)網(wǎng)絡(luò)文明。
第六,協(xié)調(diào)各方職能,建立網(wǎng)絡(luò)安全管理的長效機(jī)制。
一、計算機(jī)的幾種物理泄密途徑
(一)計算機(jī)聯(lián)網(wǎng)泄密
聯(lián)網(wǎng)后,計算機(jī)泄密的渠道和范圍大大增加,主機(jī)與用戶之間、用戶與用戶之間通過線路聯(lián)絡(luò),就存在許多泄密漏洞。竊密者只要在網(wǎng)絡(luò)中任意一條分支信道上或某一個節(jié)點、終端進(jìn)行截取,就可以獲得整個網(wǎng)絡(luò)輸送的信息。如果在計算機(jī)操作中,入網(wǎng)口令不注意保密和及時更換,入網(wǎng)權(quán)限不嚴(yán)密,信息傳輸不進(jìn)行加密處理,局域網(wǎng)和互聯(lián)網(wǎng)沒有做到完全的物理隔離等等都有可能遭到黑客、病毒等的攻擊,導(dǎo)致嚴(yán)重的泄密事件發(fā)生。
(二)計算機(jī)剩磁效應(yīng)泄密
計算機(jī)的存貯器分為內(nèi)存貯器和外存貯器兩種。刪除存儲介質(zhì)中的信息,僅僅刪掉的是文件名,原文還原封不動地保留在存儲介質(zhì)中,一旦被利用,就會造成泄密。
(三)計算機(jī)電磁波輻射泄密
計算機(jī)設(shè)備工作時輻射出的電磁波,可以借助儀器設(shè)備在一定范圍內(nèi)收到它,尤其是利用高靈敏度的裝置可以清晰地看到計算機(jī)正在處理的信息。計算機(jī)輻射主要有四個部分:顯示器的輻射、通信線路(聯(lián)接線)的輻射、主機(jī)的輻射、輸出設(shè)備(打印機(jī))的輻射,這些都是造成計算機(jī)泄密的“源頭”。
二、由于計算機(jī)工作人員而導(dǎo)致的信息泄密
(一)規(guī)章制度不健全或者違反規(guī)章制度泄密
機(jī)房管理不嚴(yán)格,無關(guān)人員可以隨意進(jìn)出機(jī)房。當(dāng)機(jī)器發(fā)生故障時,隨意叫自己的朋友或者外面的人進(jìn)行維修,不安排專人監(jiān)修,造成秘密數(shù)據(jù)被竊。操作人員對信息與非信息沒有分開存儲,甚至將所有的文件都放在一個公共目錄里,也沒有進(jìn)行加密處理,使信息處于無密可保的狀態(tài)。
(二)計算機(jī)工作人員由于無知而泄密
由于不知道計算機(jī)的電磁波輻射會泄露秘密信息,計算機(jī)工作時未采取任何措施,因而給他人提供竊密的機(jī)會。不知道計算機(jī)軟盤上的剩滋可以提取還原,將曾經(jīng)存貯過秘密信息的軟盤交流出去,因而造成泄密。因事離機(jī)時沒有及時關(guān)機(jī),或者沒有采取屏幕保護(hù)加密措施,使各種輸入、輸出信息暴露在界面上。
(三)故意泄密
由于電子信息文檔不像傳統(tǒng)文檔那樣直觀,極易被復(fù)制,且不會留下痕跡,所以竊取秘密也非常容易。電子計算機(jī)操作人員徇私枉法,受親友委托,通過計算機(jī)查詢有關(guān)案情,就可以向有關(guān)人員泄露案情。計算機(jī)操作人員被收買,泄露計算機(jī)系統(tǒng)軟件保密措施,口令或密鑰,就會使不法分子打入計算機(jī)網(wǎng)絡(luò),竊取信息系統(tǒng)、數(shù)據(jù)庫內(nèi)的重要秘密。
三、強(qiáng)化安全與保密的具體措施
(一)加強(qiáng)安全教育,轉(zhuǎn)變財政局工作人員的保密觀念
計算機(jī)網(wǎng)絡(luò)發(fā)展的同時,也給竊密者提供了全新的手段,迫使保密工作從觀念、管理到防范方式,都要進(jìn)行根本性的改革。面對新的挑戰(zhàn),要改變過去那種只要關(guān)好門,鎖好柜、管好文件的傳統(tǒng)觀念。面對高科技的發(fā)展,財政工作人員必須從維護(hù)黨和國家秘密和內(nèi)部信息安全這一角度出發(fā),要深入地學(xué)習(xí)信息化條件下的保密知識,不斷強(qiáng)化保密觀念,特別是計算機(jī)操作人員。我們要針對存在的網(wǎng)絡(luò)安全保密意識淡薄,網(wǎng)絡(luò)安全保密知識缺乏,對網(wǎng)絡(luò)安全保密認(rèn)識模糊等特點,通過教育引導(dǎo)大家充分認(rèn)識竊密與反竊密斗爭的嚴(yán)峻形勢,充分認(rèn)識計算機(jī)網(wǎng)絡(luò)泄密的嚴(yán)重危害和加強(qiáng)網(wǎng)絡(luò)安全保密工作的重要意義,增強(qiáng)危機(jī)感和緊迫感,提高做好網(wǎng)絡(luò)安全保密工作的自覺性,從而能夠嚴(yán)格執(zhí)行保密制度,防止在計算機(jī)網(wǎng)絡(luò)中發(fā)生泄密事件。
(二)強(qiáng)化制度管理
網(wǎng)絡(luò)運行制度的管理是保證網(wǎng)絡(luò)有序運行、安全運行的必要保障。首先要根據(jù)有關(guān)安全與保密規(guī)定,結(jié)合工作的特點,要制定符合實際,操作性強(qiáng)的規(guī)章制度。為確保工作有章可循,財政局應(yīng)該制定一套完整的安全方案,制定并落實計算機(jī)信息系統(tǒng)保密管理制度和上網(wǎng)信息審查把關(guān)制度,嚴(yán)格按規(guī)定確定網(wǎng)上信息使用權(quán)限,實現(xiàn)財政信息按管理權(quán)限范圍內(nèi)的有條件共享。具體做法有:安全管理責(zé)任制度,明確每個崗位和每個工作人員的安全管理職責(zé);安全保護(hù)制度,保障信息安全,保障計算機(jī)信息系統(tǒng)設(shè)備、設(shè)施和運行環(huán)境安全,保障計算機(jī)功能正常發(fā)揮;安全操作制度。規(guī)定計算機(jī)信息系統(tǒng)的操作權(quán)限和安全操作規(guī)程;安全檢查制度。經(jīng)常檢查計算機(jī)信息系統(tǒng)安全狀況,發(fā)現(xiàn)問題及時處理。
(三)對上網(wǎng)計算機(jī)嚴(yán)格實行審查審批制度
計算機(jī)或者與內(nèi)部網(wǎng)和黨政網(wǎng)相連接的計算機(jī)必須與國際互聯(lián)網(wǎng)實行物理隔離。嚴(yán)禁計算機(jī)或連接信息系統(tǒng)的計算機(jī)直接或間接接入國際互聯(lián)網(wǎng),密級信息不存儲在硬盤上。堅持保密審查審批制度,確認(rèn)不涉及國家秘密和內(nèi)部工作的信息才能上網(wǎng)。任何單位和個人發(fā)現(xiàn)計算機(jī)信息系統(tǒng)泄密后,應(yīng)及時采取補救措施,并按有關(guān)規(guī)定及時向上級報告。信息和數(shù)據(jù)的采集、存儲、處理、傳遞、使用和銷毀必須按照保密規(guī)定進(jìn)行。存儲過秘密信息的計算機(jī)媒體的維修應(yīng)保證所存儲的秘密信息不被泄露。計算機(jī)信息系統(tǒng)打印輸出的文件,應(yīng)當(dāng)按相應(yīng)密級的文件進(jìn)行管理。
(四)提高防泄密、反竊密的技術(shù)保障
要加強(qiáng)計算機(jī)局域網(wǎng)的安全保密與可靠性,成立保密技術(shù)小組,跟蹤計算機(jī)技術(shù)的發(fā)展趨勢,了解掌握網(wǎng)絡(luò)安全保密的最新成果,及時研究提出網(wǎng)絡(luò)安全保密技術(shù)的對策及建議。一是做好財政數(shù)據(jù)庫加密處理,保證財政信息數(shù)據(jù)的安全,同時對的計算機(jī)設(shè)置開機(jī)密碼、屏保密碼等。二是檢查防火墻、入侵檢測設(shè)備、防殺病毒軟件等病毒庫的更新,保障網(wǎng)絡(luò)安全防護(hù)措施的有效,對內(nèi)部重要的信息進(jìn)行備份。三要對計算機(jī)存在的安全漏洞進(jìn)行及時升級補丁。
(五)抓好具體措施的落實
關(guān)鍵詞:信息安全教育 對策 建議
一、前言
隨著計算機(jī)的普及,網(wǎng)絡(luò)已經(jīng)成為高校學(xué)生學(xué)習(xí)和生活的親密伙伴。雖然許多學(xué)生從大學(xué)一年級開始就積極參加各種計算機(jī)技術(shù)等級考試,取得了各種計算機(jī)專業(yè)領(lǐng)域的認(rèn)證證書,但在信息安全方面,高校學(xué)生的安全意識表現(xiàn)令人擔(dān)憂。高校學(xué)生作為計算機(jī)應(yīng)用領(lǐng)域的高端人群,在技術(shù)上和知識積累上具有一定的優(yōu)勢,應(yīng)成為維護(hù)網(wǎng)絡(luò)信息安全的中堅力量;與此同時,由于網(wǎng)絡(luò)快速發(fā)展和網(wǎng)民低齡化的趨勢,中小學(xué)生群體的在計算機(jī)安全方面存在的薄弱安全意識不容忽視。認(rèn)清網(wǎng)絡(luò)安全教育的嚴(yán)峻形勢,努力提高網(wǎng)絡(luò)安全意識具有非常重要的意義。
二、網(wǎng)民信息安全意識現(xiàn)狀
中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)的《第26次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》(《報告》)顯示,截至2010年6月,中國網(wǎng)民規(guī)模達(dá)到4.2億,突破了4億關(guān)口,較2009年底增加3600萬人;互聯(lián)網(wǎng)普及率攀升至31.8%,較2009年底提高2.9個百分點。龐大的人口基數(shù)成為網(wǎng)絡(luò)的蓬勃發(fā)展的基石,同時由于生活水平的迅速提高,為網(wǎng)民數(shù)量的攀升奠定了良好的基礎(chǔ)。如此大規(guī)模的網(wǎng)絡(luò)應(yīng)用群體,使信息安全問題成為網(wǎng)絡(luò)安全工作者必然面對挑戰(zhàn)。
《報告》顯示,由于網(wǎng)民年齡結(jié)構(gòu)繼續(xù)向成熟化發(fā)展,30歲以上各年齡段網(wǎng)民占比均有所上升,整體從2009年底的38.6%攀升至2010年中的41%。30歲以上年齡段網(wǎng)民比例上升,一方面,說明我國信息化進(jìn)程中所覆蓋的群體范圍較廣;另一方面,由于信息安全教育工作的非同步性,導(dǎo)致多數(shù)網(wǎng)民重應(yīng)用輕安全,給信息安全帶來極大風(fēng)險。從時間上來看,30歲以上網(wǎng)民多數(shù)在2005年以前接受正規(guī)教育,由于當(dāng)時的條件和環(huán)境限制,難以對當(dāng)時的學(xué)生從網(wǎng)絡(luò)安全方面進(jìn)行足夠的宣傳教育。
與此同時,不容忽視的是網(wǎng)民學(xué)歷結(jié)構(gòu)呈現(xiàn)了低端化趨勢。截至2010年6月,初中和小學(xué)以下學(xué)歷網(wǎng)民分別占到整體網(wǎng)民的27.5%和9.2%,而且這一群體比例的增速超過整體網(wǎng)民。大專及以上學(xué)歷網(wǎng)民占比繼續(xù)降低,下降至23.3%。分職業(yè)看,學(xué)生群體在整體網(wǎng)民中的占比仍遠(yuǎn)遠(yuǎn)高于其他群體,接近1/3的網(wǎng)民為學(xué)生。如此大比例的學(xué)生網(wǎng)民群體,如果在校期間得不到良好的網(wǎng)絡(luò)安全教育,那么當(dāng)他們步入工作崗位以后,勢必會成為網(wǎng)絡(luò)安全的弱勢群體,給未來網(wǎng)絡(luò)的安全性帶來隱患。中國今天的網(wǎng)絡(luò)環(huán)境的嚴(yán)峻形勢與2005年以前網(wǎng)絡(luò)安全教育的薄弱與缺失不無關(guān)系。亡羊補牢,猶未晚也,如何在當(dāng)前環(huán)境下為在校學(xué)生的網(wǎng)絡(luò)安全教育提供幫助,是信息安全工作者義不容辭的責(zé)任。
根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心研究,網(wǎng)民中85%以上的用戶在提交個人信息時,雖然對信息安全問題存在顧慮,但為了獲取免費服務(wù)、免費產(chǎn)品,或者為了認(rèn)識更多的朋友,仍還是會在網(wǎng)上填寫個人的真實信息。僅2010年上半年,就有59.2%的網(wǎng)民在使用互聯(lián)網(wǎng)過程中遇到過病毒或木馬攻擊,遇到該類不安全事件的網(wǎng)民規(guī)模達(dá)到2.5億人;30.9%的網(wǎng)民賬號或密碼被盜過。之所以存在這種“明知山有虎,偏向虎山行”的窘境,與用戶自身的網(wǎng)絡(luò)安全防護(hù)能力缺失有關(guān),也是過去網(wǎng)絡(luò)安全教育不足所帶來的后果。一方面,多數(shù)網(wǎng)民自身防護(hù)能力較弱;另一方面,少數(shù)網(wǎng)民存在作惡心態(tài),企圖通過病毒、木馬等所形成的利益鏈條中獲益,存在作惡行為,導(dǎo)致網(wǎng)絡(luò)安全形勢嚴(yán)峻,安全事件層出不窮。另外,由于即時通訊、網(wǎng)絡(luò)安全領(lǐng)域出現(xiàn)了一家獨大的情況,廣大網(wǎng)民面臨著“人為刀俎,我為魚肉”的窘境,2010年11月,騰訊QQ和360出現(xiàn)的紛爭可見一斑。網(wǎng)絡(luò)安全基礎(chǔ)教育的缺失為廠商的全方位壟斷化發(fā)展提供了可能。
三、對策及建議
從各項分析數(shù)據(jù)中我們不難看出,當(dāng)前的現(xiàn)實清晰的告訴我們,加強(qiáng)網(wǎng)絡(luò)安全教育已經(jīng)不是未雨綢繆,而是亡羊補牢。雖然網(wǎng)絡(luò)安全問題不可能隨著網(wǎng)絡(luò)安全教育的提升而消失,但隨著網(wǎng)民網(wǎng)絡(luò)安全意識的提升和網(wǎng)絡(luò)安全技能的增強(qiáng),中國信息安全整體水平將大幅提高,由于網(wǎng)絡(luò)安全意識薄弱和網(wǎng)絡(luò)安全技能缺失所帶來的損失將大大降低。
那么如何有效實現(xiàn)這一目標(biāo)呢?首先,加強(qiáng)在校生網(wǎng)絡(luò)安全教育,讓未來的中堅力量打好基礎(chǔ);其次,在全國范圍內(nèi)加強(qiáng)宣傳教育;第三,借助專業(yè)網(wǎng)絡(luò)安全機(jī)構(gòu)力量,強(qiáng)化和提高網(wǎng)絡(luò)安全教育水平。具體措施如下。
1.加強(qiáng)在校生網(wǎng)絡(luò)安全教育
當(dāng)前許多高校學(xué)生的網(wǎng)絡(luò)安全意識僅僅停留在保管好密碼、安裝殺毒軟件這一基礎(chǔ)層面,許多學(xué)生對定期修改密碼、定期升級殺毒軟件這些基本安全要求或者置若罔聞,或者完全依賴軟件自身功能實現(xiàn)。而對于病毒、木馬完全依賴殺毒軟件的識別和判斷,對于郵件中的附件缺乏基本的識別能力。在諸多釣魚網(wǎng)站面前更是缺乏辨別能力,上當(dāng)受騙的例子屢見不鮮。高校學(xué)生尚且如此,更何況其他網(wǎng)民群體。目前部分高校計算機(jī)基礎(chǔ)教育仍停留在重應(yīng)用操作輕安全培訓(xùn)的水平上,對學(xué)生的考核過程也以應(yīng)用操作為主,缺乏對網(wǎng)絡(luò)安全知識的考評,從指導(dǎo)方向上導(dǎo)致學(xué)生對網(wǎng)絡(luò)安全的漠視。所以從課堂教育角度加大網(wǎng)絡(luò)安全知識的講授程度,同時在考核過程中增加相應(yīng)內(nèi)容,以必修和應(yīng)知應(yīng)會的形式讓學(xué)生接受和掌握網(wǎng)絡(luò)安全技能是必不可少的教學(xué)內(nèi)容。
2.規(guī)范信息安全宣傳教育
以公安部、國家保密局、國家密碼管理局和國務(wù)院信息化工作辦公室聯(lián)合下發(fā)的《信息安全等級保護(hù)管理辦法》為規(guī)范,積極發(fā)揮平面媒體和網(wǎng)絡(luò)媒體的作用,加強(qiáng)宣傳力度,在全社會范圍內(nèi)提升群眾的信息安全意識,將群眾的信息安全主動防御意識和法律觀念提高到一個全新的高度,使安全意識和計算機(jī)使用水平同步提高,盡最大可能將計算機(jī)安全領(lǐng)域的法盲現(xiàn)象降低,避免無知者無畏的現(xiàn)象發(fā)生。
3.借助網(wǎng)絡(luò)安全機(jī)構(gòu)力量
高校教學(xué)環(huán)節(jié)中的信息安全內(nèi)容以基礎(chǔ)知識為主,對于滲透、釣魚等技術(shù)手段介紹較為淺顯;對于當(dāng)前發(fā)生的網(wǎng)絡(luò)安全問題具有一定的滯后性;教師難以及時補充和跟蹤當(dāng)前網(wǎng)絡(luò)發(fā)生的熱點問題。高校和其他信息安全相關(guān)教育機(jī)構(gòu)和宣傳部門應(yīng)與網(wǎng)絡(luò)安全機(jī)構(gòu)及時溝通,盡可能地將最新的網(wǎng)絡(luò)安全熱點問題和防護(hù)措施提供給高校學(xué)生和社會群體,防患于未然。