前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇推進網(wǎng)絡安全建設范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
5月9日,國務院召開常務會議,研究部署推進信息化發(fā)展、保障信息安全工作。健全安全防護和管理和加快安全能力建設成為本次國務院會議頒布的《關于大力推進信息化發(fā)展和切實保障信息安全的若干意見》(下稱《意見》)的工作重點。
《意見》強調(diào),要健全重要信息系統(tǒng)和基礎信息網(wǎng)絡要與安全防護設施同步規(guī)劃、同步建設、同步運行,強化技術防范,嚴格安全管理,切實提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力;加強地理、人口、法人、統(tǒng)計等基礎信息資源的保護和管理,強化企業(yè)、機構在網(wǎng)絡經(jīng)濟活動中保護用戶數(shù)據(jù)和國家基礎數(shù)據(jù)的責任;完善網(wǎng)絡與信息安全基礎設施,加強信息安全應急等基礎性工作,提高風險隱患發(fā)現(xiàn)、監(jiān)測預警和突發(fā)事件處置能力;加大信息安全技術研發(fā)力度,支持信息安全產(chǎn)業(yè)
發(fā)展。
英國政府高度重視信息安全,在近三年之內(nèi)連續(xù)兩次出臺了國家網(wǎng)絡安全戰(zhàn)略,2011年11月25日的《英國網(wǎng)絡安全戰(zhàn)略》對英國信息安全建設做出了戰(zhàn)略部署和具體安排,英國推進信息安全建設的做法對我國有哪些借鑒意義?
英式樣本
《英國網(wǎng)絡安全戰(zhàn)略》全文共43頁,文件正文由“網(wǎng)絡空間驅(qū)動經(jīng)濟增長和增強社會穩(wěn)定”、“變化中的威脅”、“網(wǎng)絡安全2015年愿景”和“行動方案”四個部分組成,介紹了戰(zhàn)略的背景和動機,并提出了未來四年的戰(zhàn)略計劃以及切實的行動方案。該戰(zhàn)略繼承了2009年英國的網(wǎng)絡安全戰(zhàn)略,并繼續(xù)在高度重視網(wǎng)絡安全基礎上進一步提出了切實可行的計劃和方案。
《英國網(wǎng)絡安全戰(zhàn)略》的一個總體愿景是在包括自由、公平、透明和法治等核心價值觀基礎上,構建一個充滿活力和恢復力的安全網(wǎng)絡空間,并以此來促成經(jīng)濟大規(guī)模增長以及產(chǎn)生社會價值,通過切實行動促進經(jīng)濟繁榮、國家安全以及社會穩(wěn)定。
在此愿景下,其設立的四個戰(zhàn)略目標分別為應對網(wǎng)絡犯罪,使英國成為世界上商業(yè)環(huán)境最安全的網(wǎng)絡空間之一;使英國面對網(wǎng)絡攻擊的恢復力更強,并保護其在網(wǎng)絡空間中的利益;幫助塑造一個可供英國大眾安全使用的、開放的、穩(wěn)定的、充滿活力的網(wǎng)絡空間,并進一步支撐社會開放;構建英國跨層面的知識和技能體系,以便對所有的網(wǎng)絡安全目標提供基礎支持。
為實現(xiàn)上述目標,英國政府配套出臺了三個行動原則。第一是風險驅(qū)動的原則:針對網(wǎng)絡安全的脆弱性和不確定性,在充分考慮風險的基礎上建立響應機制。第二是廣泛合作的原則:在國內(nèi)加強政府與私營部門以及個人的合作,在國際上加強與其他國家和組織的合作。第三是平衡安全與自由私密的原則:在加強網(wǎng)絡安全的同時充分考慮公民隱私權、自由權和其它基礎自由權利。
與此同時,《英國網(wǎng)絡安全戰(zhàn)略》還規(guī)定了個人、私營機構和政府的規(guī)范和責任。它要求個人在網(wǎng)絡空間應做到基本的自我保護,懂得基本的安全操作知識,也要為各自在網(wǎng)絡空間中的行為承擔責任;私營機構在網(wǎng)絡空間不僅要做到主動的安全防御,還要與政府機構和執(zhí)法機關等互相合作來面對挑戰(zhàn),另外還要抓住網(wǎng)絡安全產(chǎn)業(yè)發(fā)展帶來的機遇;政府在網(wǎng)絡空間要在降低政府系統(tǒng)本身風險的同時,發(fā)揮其在網(wǎng)絡安全構建方面的主導作用。
在具體實施細則方面,《英國網(wǎng)絡安全戰(zhàn)略》配套制定了八個行動方案支撐點,分別是:
明確戰(zhàn)略資金在各機構的分配方式。該戰(zhàn)略明確了未來四年中投入的6.5億英鎊的分配方式,以確保英國以一種更積極的方法來應對網(wǎng)絡威脅。在英國國家通信總局的支持下,一半左右的資金將被用于加強英國檢測和對抗網(wǎng)絡攻擊的核心功能。
加強網(wǎng)絡安全國際合作。英國將積極與其他國家和國際組織展開合作,以共同開發(fā)網(wǎng)絡空間行為的國際規(guī)范或“交通規(guī)則”。
降低政府系統(tǒng)和關鍵基礎設施的風險。英國將結合本國國情,與掌控關鍵基礎設施的私營機構展開合作,開發(fā)嚴格的網(wǎng)絡安全標準,推動建設威脅信息共享的“網(wǎng)絡交換機”。
建立網(wǎng)絡安全專業(yè)人才隊伍。英國將采取認證培訓、學科教育、資金支持以及繼續(xù)舉行網(wǎng)絡安全挑戰(zhàn)賽等方式建立核心專業(yè)人才隊伍,并鼓勵有“道德感的”黑客參與進來。
構建網(wǎng)絡犯罪法律體系。英國將在鼓勵舉報網(wǎng)絡犯罪的同時,針對網(wǎng)絡犯罪行為構建強力的法律框架,以支持執(zhí)法機構應對網(wǎng)絡犯罪。英國還將致力于建立應對跨國網(wǎng)絡犯罪的合作機制,以杜絕“避風港”的存在。
提高公眾網(wǎng)絡安全意識。英國將運用媒體宣傳來幫助大眾了解和應對網(wǎng)絡威脅,普及不同層次的網(wǎng)絡安全教育,與互聯(lián)網(wǎng)提供商合作以幫助個人確認是否受到網(wǎng)絡侵害,將為所有人提供明確的網(wǎng)絡安全建議。
增強商業(yè)網(wǎng)絡安全功能。英國認為商業(yè)領域是網(wǎng)絡空間犯罪和經(jīng)濟間諜活動的最大受害者,政府應與消費者和私營結構一起增強商業(yè)網(wǎng)絡安全功能,包括建立信息共享的網(wǎng)絡“交換機”、制定相關標準以及重點確保在線消費安全等。
培育網(wǎng)絡安全商業(yè)機會。英國將在國家通信總局等部門的技術支持下,化威脅為機遇,在網(wǎng)絡空間中樹立網(wǎng)絡安全競爭優(yōu)勢,以促進經(jīng)濟增長,最終將之轉化為英國的競爭力優(yōu)勢之一。
戰(zhàn)略背后
無疑,《英國網(wǎng)絡安全戰(zhàn)略》旨在提升網(wǎng)絡安全產(chǎn)業(yè)國際競爭力,確保英國擁有一個安全的網(wǎng)絡環(huán)境?!队W(wǎng)絡安全戰(zhàn)略》中不止一次提到要確保英國在網(wǎng)絡安全產(chǎn)業(yè)處于國際領先地位。
與美國的《網(wǎng)絡空間國際戰(zhàn)略》相比,英國政府并不謀求網(wǎng)絡空間的主導地位,而是將注意力集中在維護本國網(wǎng)絡安全、加強本國網(wǎng)絡安全產(chǎn)業(yè)競爭力、創(chuàng)造網(wǎng)絡安全商業(yè)機遇等方面。作為該戰(zhàn)略核心的“英國2015年愿景”中,在短短的60余字中分別兩次提到“促進經(jīng)濟大規(guī)模增長”和“促進經(jīng)濟繁榮”,充分表明英國政府通過網(wǎng)絡安全促進經(jīng)濟發(fā)展的
決心。
當前包括英國在內(nèi)的歐洲依然處于金融危機導致的困境,例如經(jīng)濟發(fā)展低迷、政府赤字居高不下、失業(yè)率持續(xù)增加等。英國政府敏銳的意識到了網(wǎng)絡安全行業(yè)帶來的經(jīng)濟機遇,不惜斥資6.5億英鎊改善網(wǎng)絡安全環(huán)境,增加網(wǎng)絡安全競爭力,以搶占網(wǎng)絡安全行業(yè)市場,確保其“先行者優(yōu)勢”。
此外,戰(zhàn)略中明確提出了要建立相應的法律體系和執(zhí)法隊伍,利用英國先進的相關技術支持網(wǎng)絡安全部門的發(fā)展,健全網(wǎng)絡安全國家響應機制,提高在線公共服務水平,分享網(wǎng)絡安全信息,以及杜絕網(wǎng)絡犯罪國際“避風港”等。這些措施的目的是確保英國擁有安全的網(wǎng)絡環(huán)境,并在網(wǎng)絡安全領域處于優(yōu)勢地位。
我們注意到,《英國網(wǎng)絡安全戰(zhàn)略》細化了戰(zhàn)略實施方案,強調(diào)多方合作機制。英國推進信息安全建設非常注重戰(zhàn)略等文件的可操作性,如其更加強調(diào)戰(zhàn)略的實施細節(jié),并在附錄中詳細闡述了針對四個戰(zhàn)略目標的具體實施方案。戰(zhàn)略實施方案分別從政策導向、執(zhí)法體系、機構合作、技術培訓、人才培養(yǎng)、市場培育以及國際合作等各方面提出了實施細則,具有很強的可操作性。
針對網(wǎng)絡空間結構的復雜性,英國政府認識到網(wǎng)絡安全需要網(wǎng)絡空間構成各方的廣泛參與,該戰(zhàn)略從多維度提出建設多方合作機制,包括在英國國內(nèi)增強政府與私營機構、政府與個人、私營機構與個人之間的合作,以確保三方在構建安全網(wǎng)絡空間發(fā)揮各自的角色;在國際上加強本國政府與他國政府、本國政府與國際組織之間的合作,以確保英國在網(wǎng)絡安全領域的國際主導地位。
再造
英國在重視網(wǎng)絡安全的基礎上,提出將網(wǎng)絡安全作為新的經(jīng)濟增長點,以便刺激經(jīng)濟增長、擺脫當前的經(jīng)濟困境。英國針對網(wǎng)絡安全的具體做法對我國有著重要的借鑒意義。
一是加快制定我國的網(wǎng)絡安全戰(zhàn)略。近年來,各個國家愈發(fā)重視網(wǎng)絡空間安全問題,將網(wǎng)絡安全提升到國家戰(zhàn)略高度。例如美國了《網(wǎng)絡空間國際戰(zhàn)略》,印度推出了《國家網(wǎng)絡安全策略草案》等。我國雖然對網(wǎng)絡安全發(fā)展也非常重視,但是尚停留在安全保障、被動防御的階段,還沒有形成推進網(wǎng)絡安全的戰(zhàn)略體系,還沒有出臺過國家網(wǎng)絡安全戰(zhàn)略。因此,國家應立足國家層面,加快制定并出臺我國網(wǎng)絡安全戰(zhàn)略,明確網(wǎng)絡空間是我國的新疆域,并將保障網(wǎng)絡空間安全作為新時期維護國家利益的重要任務,確定我國網(wǎng)絡安全發(fā)展戰(zhàn)略目標、戰(zhàn)略重點和主要主張,全方位指導我國網(wǎng)絡安全建設。
二是制定切實可行的戰(zhàn)略實施方案。網(wǎng)絡安全戰(zhàn)略的實施任務多、涉及面廣,必須由各部門聯(lián)合制定切實可行的實施方案,協(xié)作推進,確保戰(zhàn)略實施。《英國網(wǎng)絡安全戰(zhàn)略》非常注重戰(zhàn)略的可實施性,可操作性。這一點對我國具有非常大的參考價值。我們應進一步加強網(wǎng)絡與信息安全領導小組對我國網(wǎng)絡安全的統(tǒng)一領導和協(xié)調(diào)職責,提高保障網(wǎng)絡安全、應對網(wǎng)絡犯罪、推動網(wǎng)絡應用和宣傳推廣等工作的協(xié)調(diào)能力。同時,在網(wǎng)絡與信息安全領導小組統(tǒng)一領導和協(xié)調(diào)下,各職能部門要相互配合,針對戰(zhàn)略目標從政策導向、執(zhí)法體系、機構合作、技術培訓、人才培養(yǎng)、市場培育、以及國際合作等方面制定切實可行的實施方案,確保我國網(wǎng)絡安全戰(zhàn)略的順利實施。
三是重視網(wǎng)絡安全產(chǎn)業(yè),促進經(jīng)濟發(fā)展。英國網(wǎng)絡安全戰(zhàn)略地亮點之一是英國政府不僅敏銳地意識到了網(wǎng)絡安全行業(yè)帶來的經(jīng)濟機遇,而且將網(wǎng)絡安全產(chǎn)業(yè)作為英國新經(jīng)濟增長點?!队W(wǎng)絡安全戰(zhàn)略》明確提出未來四年將斥資6.5億英鎊改善英國網(wǎng)絡安全環(huán)境,充分表明英國政府通過網(wǎng)絡安全促進經(jīng)濟發(fā)展的決心。這一點對我國制定網(wǎng)絡安全戰(zhàn)略也有重要的啟示作用。我國制定網(wǎng)絡安全戰(zhàn)略不僅應著眼于構建安全的網(wǎng)絡空間,還應該高度重視網(wǎng)絡安全行業(yè)帶來的經(jīng)濟增長。在制定國家戰(zhàn)略時,應明確提出鼓勵網(wǎng)絡安全產(chǎn)業(yè)發(fā)展的政策、資金、法律等方面措施,推動我國網(wǎng)絡安全企業(yè)做大做強和安全產(chǎn)業(yè)快速發(fā)展,充分發(fā)揮網(wǎng)絡安全產(chǎn)業(yè)在我國經(jīng)濟增長中的帶動作用。
[關鍵詞] 信息安全; 管理; 重要性; 認識
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2014 . 06. 054
[中圖分類號] TP309 [文獻標識碼] A [文章編號] 1673 - 0194(2014)06- 0089- 02
信息安全不僅是技術問題也是管理問題,沒有完善的管理,降低安全風險只是空談。所以通過組織工作人員學習有關信息安全知識,要讓大家知道我們使用電腦、網(wǎng)絡、應用軟件該懂得什么,注意什么,或者必須注意什么,自覺按照國家和本單位有關信息安全的要求積極主動維護信息安全。
1 信息安全管理存在的主要問題及原因分析
(1) 第一階段建設的信息系統(tǒng)只進行信息系統(tǒng)的建設,信息安全問題基本沒有考慮,沒有必要的防火墻和防病毒軟件等安全設備和軟件,只是把本單位的電腦通過網(wǎng)線聯(lián)接起來進行簡單的文件傳送。通過這幾年對信息安全方面知識的學習和實踐,本文認為處于第一個階段時,人們對信息安全沒有太多的認識,而且工作中對網(wǎng)絡中有關存取安全也沒有太多的要求。
(2) 第二階段建設的信息系統(tǒng)在注重信息系統(tǒng)建設時,也考慮到了信息安全問題,但沒有實質(zhì)性的投入。進行信息系統(tǒng)設計時只考慮信息系統(tǒng)的建設,沒有考慮信息系統(tǒng)安全設計,基本是先建設,遇到信息安全問題,再購置信息安全所需要設備和軟件,以解決遇到的安全問題,屬于那種“救火式”的被動防御的管理辦法。隨著信息技術的不斷發(fā)展和工作上對遠距離傳送數(shù)據(jù)的要求,廣域網(wǎng)的建設日益普及,遠距離傳送數(shù)據(jù)既要保證數(shù)據(jù)的準確性,還要保證數(shù)據(jù)的安全性,不能被竊取和修改。這時黑客、計算機犯罪經(jīng)常出現(xiàn)在網(wǎng)絡中,病毒更是通過網(wǎng)絡大面積地傳播,傳播速度之快,其危害性、破壞性更大,尤其是在互聯(lián)網(wǎng)上的傳播。為了保證信息安全就得重新購置設備,搞重復建設,造成極大的浪費。
(3) 第三階段建設的信息系統(tǒng),信息化建設和信息安全建設被置于同等地位,變被動防御為主動防御,相關人員對信息安全的認識也加強了,但信息安全的管理不到位。隨著信息技術的突飛猛進,信息化建設投入的日益增多,信息系統(tǒng)的建設和應用日益廣泛,人們的工作、學習和生活越來越依賴信息系統(tǒng),同時信息安全問題離我們越來越近了,信息安全的重要性正在被認識,這個階段建設的信息系統(tǒng)配置了防火墻、網(wǎng)關等設備和防病毒軟件,而且選型、配置得也非常合理,但也存在著重建設,輕管理,重“硬件”輕“軟件”的問題,比如防火墻、網(wǎng)關等設備出廠時都會有個“出廠設置”的問題。一般來說,這些設備專業(yè)性比較強,我們的專業(yè)技術人員對這些設備的參數(shù)都不是太熟悉,廠商的技術工作人員會負責安裝調(diào)試,沒有問題就算驗收了,這樣就存在著信息安全的問題,因為沒有及時更改相關的數(shù)據(jù),就為日后的信息安全留下了隱患。
2 如何加強信息技術投入和信息安全管理確保信息安全
2.1 從信息技術方面確保信息安全要注意的問題
(1) 物理安全。購置信息安全所需的硬件設備。進行信息化建設總體設計時就要考慮信息安全,購置安全所需的防火墻、網(wǎng)關等硬件,這些設備設置完成后,需要重新設置口令,不能用本身默認的口令等等,確保不將沒有進網(wǎng)許可證的設備接入網(wǎng)絡。同時建議對防火墻、網(wǎng)關和互聯(lián)網(wǎng)配置進行備份,以使發(fā)生故障時能夠快速獲得這些參數(shù)。
(2) 數(shù)據(jù)庫安全。經(jīng)常備份信息,信息越重要,備份的副本就應該越多,應該制定備份制度,對數(shù)據(jù)進行定期備份。如果可能的話,應對敏感信息進行加密,始終在安全地點保存不可覆蓋的文件副本。
(3) 操作系統(tǒng)和應用系統(tǒng)安全。目前大多數(shù)操作系統(tǒng)都有系統(tǒng)的漏洞,操作系統(tǒng)及網(wǎng)絡軟件不可能是百分之百的無缺陷、無漏洞,開發(fā)商經(jīng)常會針對發(fā)現(xiàn)的漏洞公布一些補丁程序,要及時安裝;應用系統(tǒng)安全即各行業(yè)自行開發(fā)的業(yè)務應用系統(tǒng)是安全的。
(4) 經(jīng)常防御病毒、黑客、木馬、流氓軟件、電子郵件的入侵和干擾。病毒感染:從蠕蟲病毒開始到CIH病毒、沖擊波病毒,病毒一直是信息系統(tǒng)安全最直接的威脅,網(wǎng)絡更是為病毒提供了快速傳播的途徑,病毒很容易地通過服務器以軟件下載、郵件方式進入網(wǎng)絡,然后對網(wǎng)絡進行攻擊。黑客攻擊:這也是網(wǎng)絡面臨的最大威脅,此類攻擊可分為兩種:一種是網(wǎng)絡攻擊,以各種方式有選擇地破壞對方信息的有效性和完整性;另一類是網(wǎng)絡偵察,它是在不影響網(wǎng)絡正常工作的情況下,進行截獲、竊取、破譯以獲得對方重要的機密信息,這兩種攻擊均可對計算機網(wǎng)絡造成極大的危害。流氓軟件是最近出現(xiàn)的概念,它是指有些軟件開發(fā)商為宣傳自己的軟件,惡意讓用戶安裝到自己的電腦上,而且還不能刪除,這類軟件目前給用戶造成很大麻煩和損失。對于不明來歷的電子郵件不要接收和查看。
2.2 從信息安全管理方面要注意的問題
全面提升工作人員整體信息安全意識。要高度重視信息安全管理工作,有關業(yè)務部門要切實加強指導,以高度的責任感進一步推進信息化建設和信息安全管理工作。使信息化建設和信息安全建設同步進行。
2.3 建立健全信息安全管理規(guī)章制度
按照全國信息安全工作會議的要求,全面部署信息安全工作——邁向信息社會,信息安全要重視兩項主要任務:① 保證基礎信息網(wǎng)絡和重要信息系統(tǒng)的可生存性; ② 建立規(guī)范的網(wǎng)絡秩序。網(wǎng)絡秩序的規(guī)范從強化執(zhí)行作業(yè)程序、提升應變能力、構建安全環(huán)境等方面出發(fā)。
3 加強信息安全建設的設想
實現(xiàn)企業(yè)財務會計信息可靠性的前提條件
1.需要安全的網(wǎng)絡信息系統(tǒng)
安全的網(wǎng)絡信息系統(tǒng)是保證企業(yè)財務會計信息可靠性的必要的前提條件?,F(xiàn)代化的企業(yè)財務會計信息革新了傳統(tǒng)的企業(yè)會計管理的操作模式,轉變?yōu)橐杂嬎銠C信息技術為基礎的,以網(wǎng)絡為平臺電子化的企業(yè)財務會計信息操作方式。正由于電子技術應用于企業(yè)財務會計,現(xiàn)階段的電子信息技術、網(wǎng)絡化發(fā)展存在許多漏洞,不少信息容易被黑客等串改、盜用。因此,為了保證企業(yè)財務會計信息的可靠性,就需要加強網(wǎng)絡信息系統(tǒng)的安全。加強網(wǎng)絡信息系統(tǒng)的安全就應該使網(wǎng)絡環(huán)境安全化。在推進網(wǎng)絡信息安全的過程中,首先就應該保證網(wǎng)絡運行的穩(wěn)定,要有一個結構優(yōu)化、功能齊全的網(wǎng)絡體系。其次,要加強信息的橫向與縱向的安全建設,保證網(wǎng)絡的里層與外層能夠雙管齊下,實現(xiàn)網(wǎng)絡信息系統(tǒng)的高效運行。最后,提升網(wǎng)絡安全系統(tǒng)的防護措施,從而有效防止企業(yè)財務會計的信息被人盜取、串改,降低財務會計信息的可靠性。
2.選擇適用的財務會計軟件
一款適用的財務會計軟件是深化企業(yè)財務會計可靠性的核心建設。所以,就需要不斷探索,選擇一款能夠適合企業(yè)實際操作的財務會計操作軟件,并保證企業(yè)財務會計信息的可靠性。加強企業(yè)財務會計軟件適用性與可靠性,就需要不斷的研究、開發(fā)優(yōu)化財務會計軟件,從而使企業(yè)財務會計軟件能夠符合企業(yè)財務會計信息的需要。其次,采取相應措施,對其出現(xiàn)的問題進行完善與改進,從而不斷的提升軟件的適用性。最后,完善軟件對信息處理、收集、加工的功能,從而讓企業(yè)財務會計人員輸入有效信息之后,能夠讓軟件系統(tǒng)自動處理,從而減少人為的過失,并為實現(xiàn)企業(yè)會計數(shù)據(jù)集中與實現(xiàn)財務會計信息共享而不斷探索有效方法。
建立健全企業(yè)財務會計信息可靠性的方法探究
1.培養(yǎng)高素質(zhì)的財務會計信息人才
加強企業(yè)財務會計人才的培養(yǎng)就應該注重其綜合素質(zhì)的培養(yǎng)。綜合素質(zhì)的培養(yǎng)一方面就應該提升會計人員的職業(yè)道德素質(zhì)。培養(yǎng)企業(yè)人員良好的職業(yè)道德素質(zhì)就應該讓企業(yè)財務會計人員具有愛崗敬業(yè)精神,熱愛自己的崗位,能夠在工作進行中保證會計信息的真實有效、有憑有據(jù)。
2.建立財務會計信息權責明確制度
自從我國走上了會計信息化的道路之后,我國的企業(yè)會計信息加工就從以往的單方面的手工操作轉變?yōu)榱丝萍蓟?、電子化的企業(yè)財務信息管理,實現(xiàn)了會計信息的自動化、智能化。然而,為了更好地保證財務會計信息的可靠性,規(guī)范會計人員的工作方式,就需要建立企業(yè)財務會計信息的權責明晰制度。
3.加強企業(yè)財務會計信息的管理
加強企業(yè)財務會計信息的管理是保證信息可靠的最關鍵的手段。只有做好企業(yè)財務會計信息的管理,做好財務信息的保密工作,才能夠更好的、更有效的避免會計信息被串改、毀壞、丟失的后果。
一方面,加強企業(yè)財會檔案管理工作加強企業(yè)財務會計信息檔案管理工作是保證會計信息長期有效的措施。因此,就需要建立各種有效的檔案管理制度,不能夠?qū)嬓畔n案隨意的擺放、散失,要將各種會計資料進行嚴格保管,并進行嚴格審查,從而實現(xiàn)會計信息的可靠性。
【 關鍵詞 】 網(wǎng)群建設;網(wǎng)絡文化;網(wǎng)絡文化安全
Research on the Network Group Construction and Network Culture of
Safety Management of Baoding University
Liu Jin-song Chai Wen-lei Zhang Bin
(Network Center,Hebei University HebeiBaoding 071002)
【 Abstract 】 The university network group construction and the rapid development of Network culture, for the dissemination of information, learning knowledge played a positive role, but also make the ideological field multivariate, diversity, changing characteristics are further exposed, to the culture of campus network construction to offer new task. Baoding City complies with the trend of the development of the network culture in the University, took a series of network construction and network culture safety management measures, and proposes to strengthen the construction of network culture and the Countermeasures of safety management, construction of Baoding colleges and universities network construction and network culture security prevention and control system.
【 Keywords 】 network group construction; network culture; safety of network culture
1 高校網(wǎng)群建設
高校網(wǎng)群建設通過數(shù)字化、多媒體、全時性傳播,實現(xiàn)跨越高校物理界限,了不同形態(tài)的高校校園文化間的信息壁壘,形成了教學、學習討論、資料搜尋、日常交往、生活服務、學生管理等多種功能的網(wǎng)上文化集合體。在高校網(wǎng)群中,符號、圖像、音頻、視頻等,都已經(jīng)成為高校師生之間以及高校與社會之間交流與溝通的有效工具。
網(wǎng)群建設內(nèi)容廣泛、樣式豐富、載體先進、風格多樣。它包括新聞、動漫、網(wǎng)絡游戲、網(wǎng)絡音樂、網(wǎng)絡文學、網(wǎng)絡論壇等,還包括網(wǎng)上傳播的各種信息、網(wǎng)絡視頻、網(wǎng)絡技術的應用、網(wǎng)絡的教育、培訓、網(wǎng)絡出版等。高校網(wǎng)站資源不僅是宣傳學校形象、宣傳學校理念的窗口,也是全方位便利師生、服務社會的門戶。一所大學的網(wǎng)站建設水平和質(zhì)量,直接關系到大學的精神、文化、科研、教學、服務等諸多領域的社會與國際形象。此外,不斷建立貼近教學科研、貼近干部師生、貼近校園實際,能有效提高高校人才培養(yǎng)方案的針對性,具有時效性、吸引力和感染力的網(wǎng)站資源,形成學生們樂于接受網(wǎng)站形象、樂于利用網(wǎng)站資源、樂于通過網(wǎng)絡成長的新局面,使校園積極向上的主流文化占領校園輿論的主陣地。
高校網(wǎng)群建設是一個系統(tǒng)工程,它具有多側角度、多層次的特點,它的建設和發(fā)展既要有正確的指導思想和明確目標,又要有系統(tǒng)的理論觀點和有序的可操作性。高校網(wǎng)群建設的主要任務在于管理和規(guī)范校園網(wǎng)絡基礎設施,培養(yǎng)校園網(wǎng)絡行為主體特別是學生健康向上、積極理性的網(wǎng)絡自律行為,以主流文化促進高校校園文化的發(fā)展,建立和諧有序的校園網(wǎng)絡環(huán)境,確保高校校園文化發(fā)展的正確方向。
2 高校網(wǎng)絡文化安全
高校網(wǎng)絡文化是高等學校在教育教學、培養(yǎng)人才的過程中,基于計算機與通信技術創(chuàng)造的一切財富和精神的總和。高校網(wǎng)絡文化是以校園文化為依托,以高校校園為空間,以學生、教師為主體,以計算機技術和通信技術的融合為物質(zhì)基礎,以數(shù)字化互動媒體為載體,具有時代特點的一種群體文化,它是通過網(wǎng)絡進行信息溝通的行為方式及其道德和規(guī)范的總和;是一種新型的校園文化,它包括所有與網(wǎng)絡直接相關的校園文化部分,自然而然地體現(xiàn)和反映了高校的校園文化氛圍濃厚與否、精神文明建設成果如何。
高校網(wǎng)絡文化是校園文化的重要組成部分,它是高校師生在以計算機和信息技術為基礎的平臺上,由于長期交流所形成的共同的價值觀念、思維特點、行為方式和精神風貌等。它以整個群體共同的價值觀念為核心,不僅包括計算機和網(wǎng)絡技術等物質(zhì)實體,還包括長期發(fā)展中形成的法律、制度和言行規(guī)范等制度體系。而網(wǎng)絡文化安全是指保證高校網(wǎng)群及網(wǎng)絡文化系統(tǒng)正常運轉并免受不良內(nèi)容侵害,維護高校教學科研正常有序發(fā)展,指導高校學生有效利用網(wǎng)絡資源為專業(yè)學習提供服務,指導學生在復雜、多元的虛擬世界中堅持穩(wěn)定健康的價值取向和生活態(tài)度。
3 高校網(wǎng)群建設與網(wǎng)絡文化安全防控體系
3.1 構建新型網(wǎng)絡文化陣地,形成正確輿論導向
要形成高校網(wǎng)群,構建獨特的數(shù)字校園網(wǎng)絡文化環(huán)境。高校網(wǎng)群可以包括內(nèi)網(wǎng)、外網(wǎng)兩個部分,學校網(wǎng)、部門網(wǎng)、學生社區(qū)和學生個人網(wǎng)頁等多個層次。內(nèi)網(wǎng)應用于校內(nèi)的管理和服務,外網(wǎng)則面向社會開放,向社會展示學校發(fā)展最新情況。要通過相關鏈接,把多個層次的網(wǎng)站整合在一起,形成一個獨特的數(shù)字校園網(wǎng)絡文化環(huán)境。要積極調(diào)動廣大師生的參與積極性,努力營造健康文明的、富于時代特色且貼近師生生活的網(wǎng)上文化。
充分運用網(wǎng)絡手段拓展思想政治教育的視野,以正確、積極、健康的交互信息,建設好網(wǎng)絡思想政治教育陣地,防止和抵制各種消極輿論、落后文化、腐朽思想乃至自由化思潮對師生的影響和滲透。要在學校局域網(wǎng)上開辟紅色網(wǎng)站、網(wǎng)頁,堅持對學生進行正面引導。以生動活潑的方式,在網(wǎng)上積極宣傳先進的世界觀、人生觀和價值觀。
3.2 加強高校網(wǎng)絡輿情監(jiān)測并完善輿情匯集和研判機制
必須建立高校網(wǎng)絡輿情收集、分析和處理機制。通過網(wǎng)絡信息監(jiān)管、輿情采編、輿情調(diào)查和分析,及時掌握網(wǎng)上動態(tài),為學校領導和有關部門提供網(wǎng)上信息參考。高校必須建立統(tǒng)一協(xié)調(diào)、反應靈敏、高效暢通的輿情收集、處理機制,一旦發(fā)現(xiàn)一些苗頭性、傾向性、群體性的問題,馬上做出反應,針對問題主動出擊、正面引導,形成強大的正面輿論強勢,把問題扼殺在萌芽狀態(tài)。通過判斷輿情信息的變化的基本特征,分析其態(tài)勢,預測其走向,揭示問題的實質(zhì)所在,找出這此問題形成的根木原因,提出解決問題、引導輿論的對策建議。要注重進行深入輿論信息的挖掘統(tǒng)計和分析工作,從中找出有害信息分布的規(guī)律、網(wǎng)站、重點時段和重點IP地址段,根據(jù)有害信息的蔓延規(guī)律和分布特點進行有針對性的預防和封堵,做到危機輿情預防為主,并進行針對性和實效性的主動出擊。
3.3 建立應急預案增強高校網(wǎng)絡突發(fā)事件處置能力
構建校園網(wǎng)絡信息預防與應急處置體系,努力形成校園網(wǎng)絡信息安全管理機制。要落實安全技術防范措施,實現(xiàn)與保定市公安部門網(wǎng)絡安全報警處置中心的接入,建立網(wǎng)絡安全聯(lián)網(wǎng)預警機制,提高對網(wǎng)絡安全突發(fā)事件的應急處置能力,防止校園網(wǎng)絡被不法分子利用,確保校園網(wǎng)安全。
3.4 建立高校專管部門和使用部門緊密配合、職責分明的網(wǎng)絡管理體系
高校網(wǎng)絡管理中心應成為學校網(wǎng)絡管理的專管部門,由學校主要領導直接分管。主要負責校園主干網(wǎng)的規(guī)劃與建設、校園網(wǎng)站建設、IP地址管理、校園網(wǎng)絡技術維護、網(wǎng)絡安全和保密工作、網(wǎng)絡事件應急處置、上網(wǎng)行為日志記錄留存、網(wǎng)絡技術人員和網(wǎng)絡應用人員的培訓等。此外,為了有效控制網(wǎng)絡不文明行為在校園網(wǎng)絡上的產(chǎn)生和擴大,高校可以考慮實名上網(wǎng)的建議,從管理機制上為凈化校園網(wǎng)絡環(huán)境做出貢獻。
校辦、學生處等相關機構應分別承擔校園網(wǎng)站的新聞類、公告類信息和辦公平臺管理。建立學生類信息、網(wǎng)絡文化建設、網(wǎng)上宣傳協(xié)調(diào)、師生上網(wǎng)行為管理、不良信息監(jiān)控、網(wǎng)絡輿情監(jiān)察、網(wǎng)上輿論引導等管理責任。學校其他網(wǎng)絡使用部門,均要切實增強政治敏感性,主動地協(xié)助有關部門管理好校園網(wǎng)絡。
加強對IP地址的基礎管理。目前,各高校的師生電腦大多一律實行實名登記制度。各高校要依托現(xiàn)有網(wǎng)絡,對機房網(wǎng)絡進行技術改造,用交換機替代機房二級路由,對學生機房和教師電腦進行校園網(wǎng)內(nèi)網(wǎng)IP規(guī)劃,并部署相應的上網(wǎng)行為管理設備。做到學校所有電腦實行認證上網(wǎng),做到所有數(shù)據(jù)精確定位到全校所有的電腦終端和個人用戶。
加強對校園網(wǎng)絡BBS的規(guī)范和管理。堅決、嚴格實行校園網(wǎng)絡用戶實名注冊制度,做到校外用戶只能瀏覽不能貼文。要通過IP地址實名登記、BBS實名注冊登記、網(wǎng)絡賬號登記和操作權限管理等多種手段加強對用戶的監(jiān)管。
加強對學校二級域名和子網(wǎng)的管理和監(jiān)控。對于危害網(wǎng)絡安全的域名和子網(wǎng)要進行及時隔離和查處,防止校園網(wǎng)絡犯罪事件的發(fā)生。要加強統(tǒng)一協(xié)調(diào),努力形成領導重視、專兼結合、師生參與、共同抵御網(wǎng)上有害信息的安全管理機制。
3.5 網(wǎng)絡文化安全策略
運用技術手段加強高校網(wǎng)群有害信息技術防控體系建設。對進入校園網(wǎng)的信息內(nèi)容要能采集、能識別、能有效的阻止網(wǎng)絡有害信息進入,可以采用地址庫過濾和內(nèi)容分析結合的方法以及語意識別分析技術和協(xié)作過濾技術。硬件設備接入的方法主要有主干網(wǎng)接入和旁路偵聽兩種方式,主干網(wǎng)接入可直接屏蔽檢測到的有害信息進入網(wǎng)絡;旁路偵聽主要采用數(shù)據(jù)包干擾的方式阻止有害信息進入。
通過在校園網(wǎng)出口設置高性能防火墻,對核心服務進行入侵檢測,并通過上網(wǎng)身份認證保證校內(nèi)用戶接入的身份識別,并對出口訪問日志保留3個月等策略,對學校主題網(wǎng)站定期進行漏洞掃描。通過在主干網(wǎng)部署網(wǎng)管系統(tǒng)對全校的骨干網(wǎng)以上的網(wǎng)絡設備與主服務器進行網(wǎng)絡監(jiān)控;對“垃圾”郵件過濾與提示;在校區(qū)中心節(jié)點部署機房網(wǎng)絡監(jiān)控系統(tǒng)對機房進行視頻、空調(diào)、UPS、門禁等進行實時監(jiān)控。在學生宿舍區(qū)實行IP-MAC地址綁定策略等,嚴格從技術手段上保證校園網(wǎng)絡的物理系統(tǒng)安全。
病毒告警。組建網(wǎng)絡安全和防病毒服務系統(tǒng),由補丁分發(fā)管理系統(tǒng)和客戶端安全管理系統(tǒng)兩部分組成。補丁管理平臺對校園網(wǎng)內(nèi)用戶的計算機進行集中的安全補丁更新等服務,保證校園網(wǎng)內(nèi)所有的計算機不會成為安全的漏洞。通過公共的客戶端安全管理系統(tǒng),為校園網(wǎng)內(nèi)備感染病毒的用戶進行病毒庫的安裝及自動的安全修復。
4 結束語
保定高校網(wǎng)群與網(wǎng)絡文化建設,要充分挖掘保定高校內(nèi)部潛力,整合優(yōu)化各類網(wǎng)站和媒體資源,形成保定高校網(wǎng)絡文化建設與發(fā)展的平臺。深化網(wǎng)絡文明建設,發(fā)展和傳播健康向上的網(wǎng)絡文化,發(fā)展網(wǎng)絡文化技術,推進網(wǎng)絡文化產(chǎn)品的創(chuàng)作生產(chǎn),加強網(wǎng)絡文化隊伍建設,提高依法、科學管理水平。打造保定網(wǎng)絡文化建設和安全管理品牌的措施對策,促進保定市網(wǎng)絡文化健康發(fā)展,確保保定市文化信息的安全和社會的長治久安,為保定又好又快發(fā)展提供良好的網(wǎng)上輿論環(huán)境。
參考文獻
[1] 吳燕.高校網(wǎng)絡文化的建設[J].農(nóng)業(yè)科技與信息,2008,10.
[2] 周丹.高校校園網(wǎng)絡文化建設的對策[J] .中國校外教育,2008,6.
[3] 姚偉鈞,彭桂芳.構建網(wǎng)絡文化安全的理論思考[J].華中師范大學學報(人文社會科學版),2010,3.
[4] 唐軍棟,尹洪菊,王雙.高校網(wǎng)絡文化安全解析[J].新西部,2011,4.
[5] 于東江,王建林.網(wǎng)絡文化背景下的高校校園文化安全建設[J].西南石油大學學報(社會科學版) ,2010,6.
[5] 曲青山.進一步加強網(wǎng)絡文化建設和管理[J] .理論前沿,2009,9.
基金項目:
本文為2011年度保定市哲學社會科學規(guī)劃研究項目“保定高校網(wǎng)群建設與網(wǎng)絡文化安全管理研究”(項目編號:201102215)研究成果。
談及中企通信的優(yōu)勢,中企通信公司信息科技及安全服務部高級副總裁鄺偉基表示,落地能力是中企通信的差異化優(yōu)勢。用戶選擇云服務過程中,需要很好的網(wǎng)絡環(huán)境和服務能力。中企通信擁有的網(wǎng)絡資質(zhì)以及在深耕行業(yè)客戶的積淀,使得中企通信在更懂客戶的基礎上,提供有針對性的方案和部署。
中企通信以“云+安全”切入市場,并能與網(wǎng)絡業(yè)務相輔相成,為企業(yè)帶來良性循環(huán)。據(jù)介紹,公司整體業(yè)績明顯增長,一方面,在網(wǎng)絡服務帶動下,云和信息安全服務增長分別達至雙位數(shù),同時,云和安全領域的發(fā)展也增加帶寬使用量,促進網(wǎng)絡業(yè)務增長。
云端創(chuàng)新:彈性高效、層層強化
數(shù)字化轉型經(jīng)濟時代已經(jīng)到來,數(shù)字化收入不斷驅(qū)動企業(yè)增長,領軍企業(yè)已紛紛將其作為戰(zhàn)略核心。而“上云”更將成為企業(yè)數(shù)字化轉型的必由之路。
云時代帶來了基礎設施的革新,帶來了可彈性擴展按需使用基礎設施,從而為運維及研發(fā)效率的大幅提升提供了基礎和可能性。與此同時,隨著萬物互聯(lián)的加速推進,企業(yè)日常營運產(chǎn)生的海量數(shù)據(jù),均向云計算平臺與云服務能力提出了新的挑戰(zhàn)。
從2011年推出SmartCLOUD云計算服務以來,中企通信在云端架構的計算、數(shù)據(jù)存儲以及網(wǎng)絡端的加速等方面不斷優(yōu)化升級。目前全國各地云數(shù)據(jù)中心可為企業(yè)提供秒級RPO、分鐘級RTO的云端災備服務。
“無論是公有云、私有云,還是混合云,中企通信都有充分資源、實力與經(jīng)驗可以幫助企業(yè)客戶實現(xiàn)彈性高效且安全無憂的配置,來應對業(yè)務挑戰(zhàn)?!敝衅笸ㄐ旁朴嬎闩c信息安全服務部經(jīng)理詹東東表示。
實踐中,客戶對云的訴求主要集中在降低運營成本、優(yōu)化產(chǎn)業(yè)鏈條等。針對客戶多樣化需求,中企通信根據(jù)企業(yè)業(yè)務要求與應用需求設計針對性的云架構解決方案。整個架構包含了基礎平臺、隨云網(wǎng)絡實現(xiàn)混合架構、信息安全保障和遷移云上等?!傲硗?,我們還將繼續(xù)不斷地提升基礎架構的云化能力?!?詹東東表示。 “多云環(huán)境是大勢所趨,這與我們堅持在云端服務上的策略也是不謀而合――發(fā)展很多很多的云,而不是很大很大的云?!?鄺偉基補充說。
下一步, 中企通信將在當前所提供的云平臺基礎上,不斷提升云端架構的計算性能與數(shù)據(jù)存儲性能,以幫助企業(yè)應對高并發(fā)、高性能要求的不同應用場景。還將在網(wǎng)絡端進行傳輸優(yōu)化與加速,提升互聯(lián)網(wǎng)連接與訪問效率。實現(xiàn)數(shù)據(jù)層、系統(tǒng)計算層、網(wǎng)絡層的端到端強化與升級。
安全創(chuàng)新:立體防御,安全加固
對于企業(yè)來說,企業(yè)運營和發(fā)展中的相關數(shù)據(jù)和信息是企業(yè)重要資產(chǎn)之一。而同時,隨著互聯(lián)網(wǎng)應用的深入以及IT架構的日益復雜,給企業(yè)的信息安全帶來了越來越多的風險和威脅。愈加多樣的威脅侵蝕著傳統(tǒng)IT防御,其攻擊面廣、攻擊模式復雜。全球80%的CIO將推動打造有助于對安全、合規(guī)、業(yè)務或災難性威脅做出靈活響應的風險管理系統(tǒng)。如何不斷提升企業(yè)應對信息安全挑戰(zhàn)的能力,是擺在企業(yè)信息化發(fā)展過程中的重要課題之一,也是中企通信對自身提出的更高要求。
基于安全,中企通信將在現(xiàn)有TrustCSI安全托管服務的基礎上,不斷通過提升服務質(zhì)量與增加服務類型,以協(xié)助企業(yè)面對當前安全威脅。從云網(wǎng)聯(lián)動的鏈路訪問安全,基于深度機器語言學習的內(nèi)部核心網(wǎng)絡安全檢測,以及綜合終端、系統(tǒng)、網(wǎng)絡、郵件的多層級立體式APT防護等多方面進行安全服務升級。鄺偉基的觀點創(chuàng)新具有前瞻性,“中企通信在信息安全建設上倡導‘防御’勝于‘修補’的理念?!?/p>
詹東東表示:“中企通信信息安全加固服務以“F.I.R.S.T.”(Faster action、International recognized、Reliable and Resilience、 Smart incident alerting、Trust)為服務理念,以策略為模型核心,所有的防護、檢測和響應都依據(jù)安全策略實施,可靈活針對各種安全問題作出預防措施。專業(yè)的分析師會定期了解企業(yè)在面臨外部和內(nèi)部威脅時存在的漏洞,根據(jù)這些問題優(yōu)先開始制定計劃。此外,人才更是云安全服務競爭的關鍵,中企通信是信息安全管理專家,公司擁有多個安全運作中心(SOC),由專家團隊提供7×24小時全面監(jiān)控與及時運維。使中企通信在充分了解各行業(yè)客戶對于信息安全的需求的基礎上,致力于為客戶帶來更豐富的解決方案和服務,從而不僅幫助客戶提高成本效益,更為他們帶來全方位、可信賴的保障?!?/p>
創(chuàng)新“云+安全”方案 做深做強垂直行業(yè)
據(jù)介紹,目前中企通信的“云+安全”方案以及在零售、汽車等領域廣泛應用,為一大批標桿型企業(yè)的數(shù)字化轉型提供戰(zhàn)略支撐。
尤其在汽車行業(yè),中企通信更是做深做強,解決方案涉及了從設計到生產(chǎn)再到銷售的整個產(chǎn)業(yè)鏈環(huán)節(jié)。從汽車制造(包括整車、零部件、設備)、汽車零售、汽車金融、二手汽車買賣,再到汽車服務等。
中企通信提供從咨詢、設計、部署到運維的全套的ICT管理解決方案,包含同城災備及備份、異地災備及備份、云桌面、跨省數(shù)據(jù)傳輸、數(shù)據(jù)安全加密等在內(nèi)的服務,幫助汽車行業(yè)實現(xiàn)用云來支持相應業(yè)務?!拔覀兌鄠€數(shù)據(jù)中心布局了混合云的方案,為企業(yè)提供彈性應用。” 鄺偉基表示。
對于傳統(tǒng)企業(yè)而言,上云更是成櫧澠袒釹呦麓媼康鬧匾路徑,中企通信在汽車、零售等領域的解決方案為企業(yè)拓展市場樹立了標桿。
面向未來,中企通信宣布,在2017年將同步進行顛覆性創(chuàng)新和持續(xù)性創(chuàng)新的“云+安全”綜合方案持續(xù)發(fā)力垂直企業(yè)市場,并結合多個合作伙伴推出大數(shù)據(jù)、物聯(lián)網(wǎng)、網(wǎng)絡虛擬化等增值服務,深挖產(chǎn)業(yè)需求,包括零售、汽車、服裝、醫(yī)療、金融、地產(chǎn)等板塊的標桿型企業(yè),進一步滿足客戶突破性發(fā)展與轉型的需求。