安全保障體系建設范例6篇

前言:中文期刊網精心挑選了安全保障體系建設范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

安全保障體系建設范文1

[關鍵詞] 檔案館 安全保障體系 建設研究

隨著中國特色社會主義建設日新月異的發展,我國檔案事業得到了前所未有的迅速發展。然而,檔案工作仍然顯得過于零散、片面,甚至有部分缺失,安全隱患和安全事故未能得到徹底遏制。因而,建設檔案安全保障體系,保障檔案的安全刻不容緩。

檔案資源是國家和社會珍貴的文化財富, 檔案的安全保管和檔案的有效利用是檔案最基本的兩項工作。檔案保護是檔案安全保障體系的基石,是檔案管理部門的第一要務。國家檔案局局長中央檔案館館長楊冬權在2010年5月12日在成都召開的全國檔案安全體系建設工作會議上講話中提出了研究建立確保檔案安全保密的檔案安全體系,全面提升檔案部門的安全保障能力的新要求,從而將建立檔案工作“兩個體系”發展為“三個體系”,將檔案安全工作的重要性提高到前所未有的“體系”高度,為新時期檔案工作的健康發展指明了方向。檔案部門作為檔案安全保障體系的前沿重地,其安全狀況如何,直接影響到國家檔案資源的安全保管和有效利用。

一、檔案館安全保障體系建設的必要性

近年來面臨的安全問題:自然災害頻發,信息安全問題,檔案管理上的漏洞和隱患等等,都給檔案造成了一些損失,對檔案安全構成威脅。2008年5月12日汶川發生特大的地震,地震后人們在塌陷的北川縣檔案館廢墟中清理出來的檔案已經面目全非;2010年4月青海玉樹地震使玉樹縣檔案館嚴重受損;同年8月,甘肅舟曲特大泥石流災害造成干部檔案受損,等等這些因自然災害遭到破壞的檔案在災后重建過程中面臨著檔案的修復,這其中有太多的困難、困擾和無助。這些例子充分說明檔案館安全保障體系存在的問題和所面臨的嚴峻問題,為檔案全方位安全建設敲響了警鐘。檔案館的建筑必須符合《檔案館建筑設計規范》和《檔案館建設標準》中的抗震烈度標準。國家綜合檔案館重要檔案必須實行異地異質備份。2005年,全國檔案安全體系建設工作會議提出:“建立確保檔案安全保密的檔案安全體系,全體提升檔案部門的安全保障能力,確保檔案實體安全和信息安全,推動全國檔案事業安全發展、協調發展、可持續發展?!?/p>

國際國內敵對勢力對我國重要情報檔案信息的覬覦和竊取對國家安全造成嚴重威脅,急需建立檔案安全保障體系。國家檔案局早在2002年的《全國檔案信息化建設實施綱要》中,就明確提出了加強檔案信息安全保障體系建設的具體要求。為此各級各類國家檔案館必須建立檔案信息安全體系,使檔案實體安全和信息安全得到同步保護,已成為檔案部門的共識。

二、檔案館安全保障體系的保障機制

檔案安全保障體系是一項復雜的系統工程,涉及安全威脅、安全防范技術、管理方法、人員素質等多方面問題。要解決的不僅僅是技術上的問題,更重要的是安全保障各環節的管理和組織。完善檔案安全保障體系是社會主義檔案事業的重要支柱,關系檔案事業全面、和諧、可持續發展全局,對檔案事業發展有著重要意義。

(1)嚴格按照《檔案法》要求和國家、省級檔案財政部門有關文件規定,將檔案管護費足額列入當地政府年度財政預算,并隨著經濟發展提高預算標準。

(2)構建檔案安全保障體系涉及到應對突發事件檔案搶救工作保障機制。按照國家檔案局的《檔案工作突發事件應急處置管理辦法》及《檔案館防治災害工作指南》的要求,成立由檔案、公安、消防、地震、政府應急等相關職能部門領導組成的檔案安全協調領導小組,制定切實可行的包括防震、防水、防火、防盜、防社會性等檔案安全應急預案,并報地方政府備案,實現群防群治,切實提高安全應急處置能力,奠定檔案事業安全、協調、可持續發展的堅實基礎。(3)加強檔案安全隊伍建設。檔案安全保障體系建設的關鍵是人的因素,因為再好的安全制度、設施,如果沒有人來執行和管理,都將成為一句空話。古人云:“患生于所忽,禍起于細微”,檔案資源是一種不可再生資源,在檔案館,一片小小的水漬,一絲小小的疏忽,一只小小的煙頭,都有可能對檔案造成不應有的損失。為此,檔案安全機構人員主抓安全工作外,還要在其他業務處室明確安全責任人,同時要加強對安全管理人員的安全法律法規培訓,形成人人、事事、處處懂安全、抓安全、保安全的濃厚氛圍。

三、檔案館安全保障體系建設的研究

檔案安全保障體系的建設是一項刻不容緩的工作,只有明白食物的薄弱環節,抓住問題的關鍵所在,抓住問題的主要矛盾,才能抓住解決問題的關鍵。首先要加強涉及檔案安全的基礎設施建設,為檔案安全提供必要物質保障;其次在加強檔案安全工作規章制度的建立和完善的同時應加強檔案管理理論與實踐不斷創新為檔案工作提供必要的制度、機制保障;最后要加強檔案安全教育和專業技能培訓,為檔案安全提供必要的人才保障。

檔案館安全保障體系建設時檔案工作的重要課題,它涉及檔案管理的各個環節,是一項復雜而龐大的系統工程,檔案部門應堅持不辱使命、創新制度和機制,以全面推動檔案館安全保障體系的建設進程。

參考文獻:

[2] 劉繼紅.加強檔案館安全保障體系建設.中國檔案,2010(11).

[3] 常國瑞.加強檔案管理,努力構建檔案安全保障體系,2012年.

[4] 2009年楊冬權在國家檔案局長館長會議講話---科學發展觀為指導,推動檔案事業更好地為科學發展服務.

安全保障體系建設范文2

[關鍵詞] 信息安全保障體系; 中國石油; 企業

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2012 . 09. 054

[中圖分類號] TP309 [文獻標識碼] A [文章編號] 1673 - 0194(2012)09- 0089- 02

1 信息安全保障體系概述

信息安全保障(Information Assurance,IA)來源于1996年美國國防部DoD指令5-3600.1(DoDD5-3600.1)。其發展經歷了通信安全、計算機安全、信息安全直至現在的信息安全保障。內容包括保護(Protection)、檢測(Detection)、響應(Response)、恢復(Recovery) 4個環節,即PDRR模型。

信息安全保障體系分為人員體系、技術體系和管理體系3個層面,人員體系包括安全人員的崗位與職責、全體工作人員的安全管理兩部分。技術體系由本地計算環境、區域邊界、網絡基礎設施及支撐性基礎設施組成。管理體系包括建立完善的信息安全管理體系、構建自上而下的各級信息安全管理組織架構、制定信息安全方針與信息安全策略及完善信息安全管理制度4個板塊。通過縱深防御的多層防護,多處設置保護機制,抵御通過內部或外部從多點向信息系統發起的攻擊,將信息系統的安全風險降低到可以接受的程度。

2 國外信息安全保障體系建設

美國的信息化程度全球最高,在信息技術的主導權和網絡上的話語權等方面占據先天優勢,他們在信息安全保障體系建設以及政策支持方面也走在全球的前列。美國政府先后了一系列政策戰略報告,將信息安全由“政策”、“計劃”上升到“國家戰略”及“國際戰略”的高度。美國國土安全局是美國信息安全管理的最高權力機構,其他負責信息安全管理和執行的機構有國家安全局、聯邦調查局、國防部、商務部等,主要根據相應的方針和政策結合自己部門的情況實施信息安全保障工作。

其他國家也都非常重視信息安全保障工作。構建可信的網絡,建設有效的信息安全保障體系,實施切實可行的信息安全保障措施已經成為世界各國信息化發展的主要需求。信息化發展比較好的發達國家,如俄、德、日等國家都已經或正在制定自己的信息安全發展戰略和發展計劃,確保信息安全沿著正確的方向發展,在信息安全領域不斷進行著積極有益的探索。

3 國內信息安全保障體系建設

我國信息化安全保障體系建設相對于發達國家起步較晚,2003年9月,中央提出要在5年內建設中國信息安全保障體系。2006年9月,“十一五”發展綱要提出科技“支撐發展”的重要思想,提出要提高我國信息產業核心技術自主開發能力和整體水平,初步建立有中國特色的信息安全保障體系。2007年7月20日,“全國重要信息系統安全等級保護定級工作電視電話會議”召開,標志著信息安全等級保護工作在全國范圍內的開展與實施。2011年3月《我國國民經濟和社會發展十二五規劃綱要》明確提出加強網絡與信息安全保障工作。通過一系列的文件要求,不斷完善與提升我國的信息安全體系,強調信息安全的重要性。

我國信息安全保障體系建設主要包括:① 加快信息安全立法、建立信息安全法制體系,做到有法可依,有法必依。② 建立國家信息安全組織管理體系,加強國家職能,建立職能高效、職責分工明確的行政管理和業務組織體系,建立信息安全標準和評價體系。③ 建立國家信息安全技術保障體系,使用科學技術,實施安全的防護保障。④ 在技術保障體系下,建設國家信息安全保障基礎設施。⑤ 建立國家信息安全經費保障體系,加大信息安全投入。⑥ 高度重視人才培養,建立信息安全人才培養機制。

我國通過近幾年的努力,信息安體保障體系取得了長足發展,2002年成立了全國信息安全標準化技術委員會,不斷完善信息安全標準。同時在互聯網管理、信息安全測評認證、信息安全等級保護工作等方面取得了實質性進展,但CPU芯片、操作系統與數據庫、網關軟件仍大多依賴進口,受制于人。

4 企業信息安全保障體系建設

中國石油集團公司信息化建設在我國大型企業中處于領先地位,在國資委歷年信息化評比中,都名列前茅,“十一五”期間,公司將企業信息安全保障體系建設納入信息化整體規劃中,并逐步實施。其中涉及管理類項目3個,控制類項目3個,技術類項目5個。

管理類項目包括信息安全組織完善、信息安全運行能力建設、風險評估能力建設3個項目。信息安全組織完善是指完善信息安全的決策、管理與技術服務組織,合理配置崗位并明確職責,建立完備的管理流程,為信息安全建設與運行提供組織保障。信息安全運行能力建設內容包括建立統一、完備的信息安全運行維護流程及組織IT運行維護人員信息安全技能培訓,較快形成基本的信息安全運行能力。風險評估能力建設是指通過建立風險評估規范及實施團隊,提高信息安全風險自評估能力和風險管理能力,強化保障體系的有效性。

信息安全控制類項目涉及信息安全制度與標準完善、基礎設施安全配置規范開發、應用系統安全合規性實施3個項目。信息安全制度與標準完善包括:① 初步構建了制度和標準體系,了《信息系統安全管理辦法》及系統定級實施辦法。② 建立和完善了信息系統安全管理員制度,開展了信息安全培訓。③ 跟蹤國家信息安全等級保護政策,開展信息系統安全測評方法研究等,規范了信息系統安全管理流程,提升安全運行能力?;A設施安全配置規范開發目標是制定滿足安全域和等級保護要求的信息技術基礎設施安全配置規范,提高信息技術基礎設施的安全防護能力。應用系統安全合規性實施是提供專業的信息安全指導與服務,支持國家等級保護、中國石油內部控制等制度的實施,使信息化建設與應用滿足合規性要求。

信息安全技術類項目由身份管理與認證、網絡安全域實施、桌面安全管理、系統災難恢復、信息安全運行中心5個項目組成。身份管理與認證是指建成集中身份管理與統一認證平臺,實現關鍵和重要系統的用戶身份認證,提高用戶身份管理效率,保證系統訪問的安全性。網絡安全域包括廣域網邊界防護、廣域網域間與數據中心防護、廣域網域內防護3項內容。廣域網邊界防護是指將全國各地的中國石油單位的互聯網集中統一到16個區域網絡中心,員工受控訪問互聯網資源,并最終實現實名制上網。廣域網域間與數據中心防護項目指建立。區域間訪問與防護標準、數據中心防護標準。廣域網域內防護將分離其他網絡并制定訪問策略,完善域內安全監控手段和技術,規范域內防護標準。桌面安全管理項目包括防病毒、補丁分發、端點準入、后臺管理、電子文檔保護和信息安全等級保護綜合管理6個子系統。系統災難恢復包括:① 對數據中心機房進行了風險評估,提出了風險防范和改進措施。② 對已上線的18個信息系統進行業務影響分析,確定了災難恢復關鍵指標。③ 制定整體的災備策略和災難恢復系統方案。信息安全運行中心旨在形成安全監控信息匯總樞紐和信息安全事件協調處理中心,提高對信息安全事件的預警和響應能力。

5 存在問題及建議

中國石油作為國資委超大型企業和能源工業龍頭企業,集團領導和各級領導,一貫重視信息安全工作,在落實等級保護制度,加強信息安全基礎設施建設,深入開展信息安全戰略、策略研究等方面,都取得的豐碩成果,值得其他企業借鑒。公司在信息安全保障體系建設中還存在以下問題:

(1) 信息安全組織體系不夠健全,不能較好地落實安全管理責任制。目前,部分二級單位沒有獨立的信息部門,更沒有負責安全體系建設、運行和管理的專職機構,安全的組織保障職能分散在各個部門,兼職安全管理員有責無權的現象普遍存在,制約了中國石油信息安全保障體系建設的發展。需強制建立從上至下完善的管理體系,明確直屬二級單位的信息部門建設,崗位設定、人員配備滿足對信息系統管理的需求。

安全保障體系建設范文3

檔案信息安全保障問題最早是由美國提出的,對于信息安全保障他們給出了自己的定義,總結了信息安全的各種特性以及信息系統的功能。其實,對于信息安全保障系統可以從多種角度進行分析,主要包括信息安全技術和信息安全管理等方面。由于檔案信息安全問題關系到小單位甚至國家的安全,因此對于保障體系的構建宏觀上就上升到了國家的戰略高度,十分必要。

二、我國檔案信息安全保障體系建設

(一)檔案信息安全管理體系建設

宏觀檔案信息安全保障體系側重的是檔案信息安全管理體制,由于缺乏統一的管理體制,各地對檔案信息管理漏洞百出,使得許多機關信息無法保密,滋生了部分信息安全方面的犯罪。只有對檔案信息安全的相關政策和法規標準進行規范,才有利于對檔案信息的管理規制,進而保障信息安全。在這方面國家需要做的就是,在國家檔案局成立專門的檔案信息安全管理處以負責對檔案信息的管理工作,在各省市也成立相應的檔案信息安全管理部門,具體執行相關的安全保障工作。對于相關的法規完善是必不可少的,只有在國家法規的指導下,地方才可以制定出本地適用的地方標準,以便于檔案信息安全保障工作的順利開展。

(二)檔案信息安全技術體系建設

從技術上對檔案信息的安全進行保障,也是檔案信息安全技術體系的目標,可有效保障檔案信息的完整性、可追溯性、真實性等。隨著時代的發展,信息安全技術不斷進步,依據不同屬性可分為:物理安全技術、系統安全技術、數據安全技術、網絡安全技術、用戶安全技術等等。在運用這些安全技術時要考慮到檔案信息的特殊性,比如檔案信息的性,還有些檔案需要長時間保存,還需要保證其真實性,就需要對這樣的檔案信息進行特殊的物理安全技術保存??梢?,對檔案信息采取安全技術進行保障時要謹慎保存。

(三)檔案信息安全法規標準體系建設

標準化是一種科學的管理手段,以標準行事可以減少檔案信息安全管理中出現的盲目性,有了標準就有了檔案信息安全保障工作的規劃和目標。為了促進檔案信息化建設的順利開展必須要加強立法,使得檔案信息安全保障工作有法可依,在法律的保護下進一步完善。國家制定了檔案安全法規后,地方就可以參照法律制定地方條例和標準,針對本地實際情況管理本地的檔案信息安全工作

(四)檔案信息安全基礎設施體系建設

檔案信息安全基礎設施體系就是要為檔案信息安全構建基本的設施,為保障檔案信息安全提供最有利的服務和支撐。這些基礎設施涵蓋面比較廣泛,主要包括檔案信息系統,這個系統需要檔案管理部門的協調和引導,運用計算機數據加密和數字簽名;檔案信息災備中心建設是檔案信息安全保障中的一項基礎設施,檔案部門可以通過多種途徑對檔案信息進行災難備份,以保障信息的長期性;檔案信息系統應急響應的工作需要利用政府或商業機構的應急服務,這項支援服務的關鍵就是選擇具有國家資質認可的服務機構,還要向缺乏信息安全專業人員的檔案部門提供安全服務。

(五)檔案信息安全人才培養體系建設

人才是科技發展的生力軍,檔案信息安全保障的根本離不開檔案信息安全人才的培養,我國對于信息安全人才培養體系的構建已經提上日程,對于這方面的教育也逐漸普及,主要包括高校信息安全學科教育、科研機構高學歷教育、商業化培訓以及各單位信息安全普及的教育等。另外我國也在各大高校開設了信息安全教育,設立了相關的專業,其中以中國科學院的教育工作做得最為出色。信息安全的教育要大力普及,宣傳檔案信息安全專業的重要性,讓更多的人去關注,吸引信息安全人才投身到檔案信息安全保障工作中,吸納高學歷人才成為檔案信息安全建設的主力軍,普及教育工作還要進一步推廣,盡快構建檔案信息安全人才培養體系。

三、總結

安全保障體系建設范文4

    故障管理子系統負責對各采集器采集上來的經統一格式化后的告警數據進行整合、過濾、通知和自動升級等處理功能。

    (1)NGB網管系統的告警信息顯示

    為了詳細的顯示告警信息的內容和狀況,告警管理系統將分別由告警信息,告警狀態,告警級別三個部分來顯示。具體內容見表1。

    (2)告警的視圖窗口

    本系統提供的告警視圖包括網絡樹圖和基于圖形方式的網絡拓撲視圖。網絡樹圖是在網絡拓撲圖構造的同時自動生成,操作員可通過點擊樹節點,展開或隱藏相關子節點樹同時導航到相應的拓撲視圖,拓撲視圖和樹圖可以互相導航;點擊任意告警節點,即會彈出該節點及與該節點相關節點的詳細告警信息列表和統計信息。該NGB網管系統提供告警列表和告警鳥瞰圖兩種呈現視圖,分別見圖2和圖3。

    (3)告警操作

    告警操作主要分為活動告警查詢,告警確定和取消告警確定,告警清除,歷史告警查詢和統計,告警前轉等內容。其具體功能及作用見表2。

    2掌握性能管理的相關操作

    性能管理功能主要提供對HFC、EPON端口、PON端口、EOC局端端口、用戶側端口性能監測,并提供性能歷史數據的統計功能,提供圖形化性能展現形式。

    (1)性能數據采集

    性能數據采集模塊將屏蔽底層設備之間的差異,根據策略和測量任務完成性能指標的采集功能。采集任務管理:系統對性能采集活動以采集任務的形式進行了統一管理,性能數據采集模塊按照采集任務執行具體的采集操作。性能數據管理:性能數據被采集上來后,經性能數據管理模塊進行統一處理和運算,匯總為最終的性能統計數據,并統一入庫存儲到NGB綜合網管系統數據庫服務器上,供性能數據展現模塊展現或者性能數據管理策略管理使用。

    (2)性能數據管理策略

    性能數據管理策略提供了定制策略管理性能數據的功能。主要包含有對數據庫的歸檔和刪除處理兩種操作。

    3充分利用客戶端自動更新系統

    一方面NGB網管系統提供系統自動更新功能,本地或者遠程客戶端會自動檢測版本是否匹配。當客戶端的版本低于服務器軟件版本,系統會提示用戶更新。另一方面,該系統可以通過安裝網元軟件管理實現對網元的軟件、補丁的安裝、升級及軟件版本管理等功能,用來輔助管理員及維護工程師來對網元進行更新和維護。

    4充分利用WEB網管功能

    WEB網管系統是相對Client/Server架構來說的,WEB網管主要用于數據查詢、業務診斷統計等,同時也可以供除運維部門之后的人員使用。它主要有三個方面的作用,即實時數據查詢,告警數據統計,網絡資源統計。實時數據查詢就是查詢活動告警、性能數據以及拓撲關系;告警數據統計能有效的支持按區域性的分析,能按時間分析當前所有未處理告警狀態的告警,并提供分析報告。網絡資源統計能有效地支持對NGB網絡中HFC、EPON、EOC等設備并按區域劃分提供分析報告。

安全保障體系建設范文5

關鍵詞:國土資源 經濟安全 保障體系

1 國土資源經濟安全保障體系現狀

國土資源經濟安全保障體系是各國都主要關注的問題,總體來說國土資源經濟安全保障工作一直向好的趨勢發展,在各級黨委和政府的正確領導下,以促進經濟建設為中心,嚴格執行土地的調控政策,加大土地制約情況,為經濟建設用地提供強健有力的支撐與保障。

2 國土資源經濟安全問題

國土資源經濟安全保障體系目前面臨的問題十分嚴峻,雖然各級黨委和政府都對國土資源經濟安全工作高度重視,國土資源部門的地位和作用在宏觀的經濟調控中都有所加強,對資源的保護,對經濟發展的保障的體制逐漸完善,工作人員也逐年提高了相關管理能力和服務水平,但是仍然存在資源的供應和需求兩者的矛盾越來越突出,國土資源經濟發展保障的用地計劃指標短缺,現有耕地中占地和補償之間的平衡工作難度加大等問題。

2.1 資源供需矛盾突出

國土資源經濟安全保障體系中國土資源供需矛盾突出,首先要破解用地的空間不足問題,目前隨著城市建設化的飛速發展,需要通過壓縮農村用地以及農村的宅基地所占用的面積來增加城市建設用地,各地對土地的需求量逐漸加大,這也成為土地資源供應和需求不平衡導致的矛盾所在。

2.2 計劃指標短缺

國土資源經濟安全保障體系 全國對用地的需求量預計超計劃指標,這就導致用地計劃指標短缺,雖然國家大力提倡盤活存量的土地進行再利用,但是近來通過對農村土地的整治、廠礦整合、村舍改造等形式,能夠再次被盤活的存量土地量極少。同時在對土地審批的真實性、合法性進行審核,再經過發現問題后規范和糾正這樣事后監督的方式會付出很大的成本,且難于執行到位,這樣也會直接導致用地指標的短缺。

2.3 耕地占補平衡難度大

在國家經濟高速發展對耕地需求日益增長,建設的項目占用耕地的情況越發增多,又恰逢退耕還林和農業結構調整等政策的實施,再加上耕地的后備資源嚴重匱乏,大多數質量好的優質耕地早已被使用,而新開發的耕地質量監督缺乏有效保證,很難形成一定生產力,后期改良潛力小,導致耕地占補平衡難度大。又由于補充的耕地以犧牲生態環境為代價而圍湖造田、侵占河床等形式增加,導致生態惡化,不但對投資造成了巨大浪費,還與耕地占補平衡的初衷相違背。

3 國土資源經濟安全保障體系設想

隨著經濟社會發展迅速,對土地的需求日益增多,土地供給不足的矛盾越來越明顯,土地資源的管理面臨著嚴峻的形勢,國土資源經濟安全保障體系是保障民生、促進經濟發展的資源,合理開發利用國土資源是可持續發展的必然要求,為能用更加科學的方式利用土地,由此提出對國土資源經濟安全保障體系的一些設想。

3.1 服務保障發展

國土資源經濟安全保障體系在發展過程中要積極主動服務、嚴格規范土地管理政策,保障國土資源,促進經濟社會發展,同時還要積極參與宏觀調控,不斷提升國土資源的保障能力和服務水平,為重點項目和招商引資用地等項目提供全方位的服務,要做到任務明確,責任到人,保障經濟建設用地需求,緩解土地供求矛盾。還需要強化執法服務,以優質高效為理念,加大法律法規的宣傳力度,加強自身建設,提升保障服務能力和監管水平,加強執法監督的檢查,實行動態巡查責任制,全面提升國土資源管理隊伍的整體素質。同時還要為群眾對國土資源的提供高效服務,要及時化解矛盾,從根本上解決問題。

3.2 強化監管責任

在國土資源經濟安全保障體系的建設中要逐步建成覆蓋全國,做到全程監管,有相關科技支撐,社會監督為一體的綜合監管體系,加強對國土資源工作的建設,正確保障關系,不僅要保障發展,也要保護資源,以此來強化監管責任。全面落實對耕地的保護,通過項目的形式實施、建設項目與補充耕地相掛鉤等制度的設立,加大項目建設推進力度,協調耕地占補平衡,做好保障監管責任。同時推進耕地保護責任制的完善創新,使其納入地方經濟發展的評價體系中,嚴格監管保護耕地,促進社會經濟可持續發展,繼續加強土地執法巡查制度,堅決制止先用耕地再批等現象。

3.3 維護權益措施

國土資源經濟安全保障體系的建設中還要注意維護人民的相關權益,加大對保障性住房用地的供應,為搶險救災服務,給民生有力的保障。要運用經濟手段去調動農民的積極性來保護耕地,根據各級政府的實際情況適當設立耕地保護專項資金,實施耕地保護經濟補償機制,制定科學合理的土地征用補償標準,區分征地的用途,對不同的土地實施不同的土地征用辦法,在確定具體征地補償標準時,還要綜合考慮對被征土地的補償、被征地農民的生活安置等具體因素。同時要大力開展農村土地整治工作,實行農田、村莊、工礦廢棄地等土地的整治來新增可用耕地。需要完善土地的供應制度,確保居民住房用地的適時供應,加強土地儲備的工作,盤活存量的土地,對閑置的土地進行嚴格處置。

3.4 夯實基礎建設

要建立良好的國土資源經濟安全保障體系,還需扎實做好打基礎,保障和改善民生,有利于長遠的工作,保證經濟社會平穩發展。對農村用地的規劃要加強協調,不僅要明確農村居民的數量、布局和規模,尊重農民的意愿。還需要加快配套設施的制定和完善,為農村居民提供完善的社會保障體系,要保障農民享受最低生活保障,建立農村勞動力轉移和就業培訓制度,增強其專業技能,提高其文化素質,轉變其觀念。在穩步發展農村基礎和公共服務設施建設的同時,還要提高建設共享和綜合利用率,減少資源浪費,實現資源配置利用的最大化,提升基礎設施的價值,創造人與自然和諧的環境,促進農村文明新貌的形成,塑造新形象。

4 總結

國土資源經濟安全保障工作涉及到各方面,需要相關部門給予大力支持和配合,面對國土資源供需矛盾突出、計劃指標短缺、耕地占補平衡難度大等問題,只有切實落實好有效的解決措施,才能為社會平穩前進提供保障,才能真正有效地讓有限的土地發揮最大的效能,促進經濟快速發展。

參考文獻

[1]孟旭光.我國國土資源安全面臨的挑戰及對策[J].中國人口.資源與環境.2002(1)

[2]周寶同.土地資源可持續利用評價研究[D].西南農業大學.2001

安全保障體系建設范文6

【關鍵詞】電子政務 信息安全 體系建設

當前我國交通電子政務實施過程的兩大矛盾的解決,依賴于安全、穩定、可靠的交通運輸電子政務平臺信息安全保障體系。對于電子政務平臺實施過程中所面臨的信息安全保障問題,我國早在2003年9月頒發的《關于加強信息安全保障工作的意見》中明確提出了建立等級保護制度和風險管理體系的要求。2004年11月,公安部等國家四部委聯合推出信息安全等級保護要求、測評準則和實施指南,為政務領域進一步建立政務信息系統風險管理體系提供了技術基礎和指導。交通運輸部也于2008年12月頒布的《交通運輸電子政務網絡及業務應用系統建設技術指南》中對交通電子政務平臺的安全保障體系作了詳細的技術規范。

隨著交通政府機構的信息安全基礎建設日趨完善,建立一套信息安全管理平臺,既滿足電子政務平臺的開放性和可訪問性,又保證電子政務平臺的安全性,也日益迫切。交通電子政務信息安全保障體系可從以下幾個角度進行充分構建:

1信息安全保障體系及其基本要求

信息安全保障體系是基于PKI體系而開發的為多個應用系統提供統一認證、訪問控制、應用審計和遠程接入的應用安全網關系統,它可以將不同地理位置、不同基礎設施(主機、網絡設備和安全設備等)中分散且海量的安全信息進行樣式化、匯總、過濾和關聯分析,形成基于基礎設施與域的統一等級的威脅與風險管理,并依托安全知識庫和工作流程驅動,對威脅與風險進行響應和處理。信息安全保障體系的基本要求主要體現在以下幾個方面:

1)保密性。主要體現在誰能擁有信息,如何保證秘密和敏感信息僅為授權者享有。

2)完整性。主要體現在擁有的信息是否正確以及如何保證信息從真實的信源發往真實的信宿,傳輸、存儲、處理中未被刪改、增添、替換。

3)可用性。主要體現在信息和信息系統是否能夠使用以及如何保證信息和信息系統隨時可為授權者提供服務而不被非授權者濫用。

4)可控性。主要體現在是否能夠監控管理信息和系統以及如何保證信息和信息系統的授權認證和監控管理。

5)不可否認性。主要體現在信息行為人為信息行為承擔責任,保證信息行為人不能否認其信息行為。

總之,信息安全保障體系的基本要求主要從技術和管理兩個層面得以實現。技術層面在實現信息資源的公開性、共享性和可訪問性的同時,通過主機安全、網絡安全、物理安全、數據安全和應用安全等技術要素保障信息的安全性。管理層面則可通過安全管理機制、安全管理制度、人員安全管理、系統建設管理以及系統運營管理等規范化機制得以保障信息的安全性。

2交通電子政務平臺信息安全保障體系的構建

交通電子政務平臺的信息安全保障體系,應該由組織體系、技術體系、運營體系、策略體系和保障對象體系等共同組成。

2.1安全組織體系。政府高度重視交通運輸信息化工作的同時,堅持把“積極防御,綜合防范”放在優先位置,首先要求成立專門的信息安全領導小組。信息安全領導小組可由交通主管領導擔任領導小組組長主管信息安全工作,下設信息安全工作組,各管理部門負責人、業務部門負責人為成員。

2.2安全技術體系。交通電子政務平臺的安全技術體系可搭建專業的安全管理運營中心,并從基礎設施安全和應用安全兩個方面去搭建安全技術支撐體系。

2.3安全運營體系。交通電子政務的安全運營體系一般可由安全體系推廣與落實、項目建設的安全管理、安全風險管理與控制和日常安全運行與維護四個部分組成。安全運營體系是一個完整的過程體系,在交通電子政務平臺的整個過程中,正常的運作流程,其信息流遵循自上而下的流程,即交通上級部門根據電子政務平臺信息安全需求的目標、規劃和控制要求做計劃,下級交通部門根據計劃進行執行、檢查和改進。而若交通電子政務平臺其安全性出現威脅,影響正常的運作流程時,此時信息流則遵循自下而上的逆向過程,下級交通部門向上級部門報送安全事件,上級部門根據其安全事件進行分析、總結和改進。

2.4安全策略體系。網絡安全策略是為了保護網絡不受來自網絡內外的各種危害而采取的防范措施的總和,因此信息安全策略是信息安全保障體系建設和實施的指導和依據,全面科學的安全策略體系應貫穿信息安全保障體系建設的始終。安全策略體系,主要包含安全政策體系、安全組織體系、安全技術體系和安全運行體系四個方面的要素,在采用各種安全技術控制措施的同時,必須制訂層次化的安全策略,完善安全管理組織機構和人員配備,提高安全管理人員的安全意識和技術水平,完善各種安全策略和安全機制,利用多種安全技術實施和網絡安全管理實現對網絡的多層保護,減小網絡受到攻擊的可能性,防范網絡安全事件的發生,提高對安全事件的反應處理能力,并在網絡安全事件發生時盡量減少事件造成的損失。

亚洲精品一二三区-久久