互聯網信息安全知識范例6篇

前言:中文期刊網精心挑選了互聯網信息安全知識范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

互聯網信息安全知識

互聯網信息安全知識范文1

關鍵詞:信息安全;技術管理;計算機應用

0引言

目前,人們在使用計算機時,常常會遇到一些危及信息安全的問題和故障,給用戶帶來損失和麻煩,新時期用戶對于計算機應用環境安全的要求不斷提高。新時期用戶對于安全的計算機應用環境的要求不斷提高,需要相關部門結合現有的網絡信息安全技術管理問題,探究網絡信息安全技術管理的有效策略。

1目前危及網絡信息安全的主要因素

1.1互聯網自身的風險因素

互聯網本身是一個復雜的虛擬空間形態,內容眾多,涉及面廣,覆蓋范圍大,其中還涉及各類硬件、軟件、設備、數據和信息等資源,這一復雜的網絡系統能夠同時接收不同渠道傳遞的數據信息,而不同渠道的信息資源質量良莠不齊,還有很多信息本身帶有一定的危險因素,或者是攜帶病毒,這些都會帶來互聯網系統的安全問題,這是互聯網自身存在的風險和漏洞,也是造成網絡信息安全問題出現的根本原因。

1.2病毒威脅和黑客攻擊的風險因素

互聯網平臺包含大量的硬軟件,這些硬軟件是互聯網系統的重要組成部分,一些不法分子或者商家通過在相關軟件和硬件中插入病毒,以達到對不同計算機設備進行破壞的目的,甚至存在一些高技術水準的網絡黑客惡意攻擊其他用戶計算機系統,竊取重要信息和數據,篡改程序、文件信息等,造成對方計算機用戶的計算機系統癱瘓,信息丟失和被篡改,后果十分嚴重。

2計算機網絡信息安全的管理現狀

現階段,計算機網絡信息安全已經成為全民關注的熱點話題之一,人們迫切需要一個安全的網絡環境來保障他們各項網絡活動和交易的完成。但是就目前的網絡信息安全技術管理現狀來看,情況并不樂觀。首先,我國尚未建立起比較完善的網絡信息安全管理制度,沒有建立全面的一體化的安全管理規劃,導致網絡信息安全技術管理工作的開展缺乏規范和指導,管理成效不理想;其次,在網絡信息安全的相關防范技術的宣傳和教育上,相關企業和部門也沒有做好預防和宣傳工作,計算機用戶雖然知道網絡信息安全的重要性,但是缺乏相應的防范知識和能力,導致他們在計算機應用中依然無法做好安全防范準備,在應對安全侵襲問題時束手無策;再次,在網絡信息安全技術的掌握上,計算機用戶也處于較低的水平,他們不能有效運用相應的技術管理手段來維護計算機網絡信息的安全,導致計算機系統受到安全威脅;最后,相關硬軟件的安全防護措施上也存在一定缺陷,從而導致安全漏洞出現。

3網絡信息安全技術管理的有效策略

3.1制定安全管理制度,實現一體化安全管理

為大力推進網絡信息安全管理創新工作的開展,推進網絡信息高效運轉,提高應對網絡安全事件的能力,相關企業和部門需要采取一系列措施,提升信息網絡安全管理水平。首先,健全工作制度。制定《網絡安全事件應急預案》《信息系統賬號和權限管理制度》《網絡信息安全管理辦法》等一系列制度,從不同角度和層面完善信息網絡系統安全管理體系;第二,不斷完善防病毒體系。更換一批老化的安全設備,更新防毒墻、病毒庫和系統漏洞補?。怀B化開展重要信息系統和政府網站安全自查、檢查等工作;第三,強化日常監測。采用“人工+自動監測”方式,堅持每日讀網,對門戶網站等重要系統進行監測,及時發現網絡不連通、鏈接失效等問題,杜絕“不及時、不準確、不回應、不實用”等問題發生;第四,加快建立應急隊伍。從網絡信息安全相關技術服務單位中選擇相關專家和技術人員與信息技術應用人員組成網絡安全應急技術支撐隊伍,并保持緊密聯系,建立長效溝通協調機制,在發生安全事件時,合力解決問題。相關部門要增強政治意識、大局意識和責任意識,建立網絡安全管控協調機制,涉事部門必須無條件支持網絡信息處置相關安排。要高度重視網絡安全問題和不實信息內容,形成一盤棋思想,做到守土有責,屬地管理,誰主管誰負責。各應急聯動部門要做到24小時在線監測,并統一處置流程,統一上報渠道,做到不漏報、不擱置、不走形式,違規必追責,追責必懲處。要有擔當,講政治,顧大局,擔負起網絡信息內容線上處置的主責和線下處置的監督責任。要強化底線思維,做到教育疏導到位,認真解決到位。

3.2加強網絡信息安全宣傳,提升安全防范意識

網絡安全不僅事關國家安全和國家發展,也直接關系到每一個網民的切身利益。要精心組織網絡安全宣傳周活動,深入宣傳貫徹《網絡安全法》,大力培育積極健康、向上向善的網絡文化,持續加強網絡空間治理,嚴厲打擊各類網絡違法犯罪活動,整合各方力量,共同落實國家網絡安全戰略,推動形成全社會重視網絡安全、維護網絡安全的良好局面。地區要定期開展網絡信息安全宣傳教育工作,例如在網絡與信息安全宣傳周以“網絡安全為師生,網絡安全靠師生”為主題,開展活動內容豐富、形式多樣的宣傳活動?;顒悠陂g充分利用官方微信公眾平臺、微博平臺等新媒體宣傳媒介,以及專題網站、廣播、電子屏幕、宣傳海報和橫幅等方式宣傳活動方案內容及網絡與信息安全知識。還可舉辦網絡與信息安全知識講座教職工專場、網絡與信息安全知識講座學生專場、網絡與信息安全知識視頻培訓、知識問答等活動,發放網絡安全法宣傳冊等材料。通過專題網站國家有關網絡與信息安全法律法規、網絡與信息安全知識。為了更好地落實網絡與信息安全責任制,活動期間學校和企業與各部門、院(系)簽訂網絡與信息安全責任書。通過活動宣傳網絡安全法律法規,普及基本的網絡與信息安全知識,使廣大群眾增強網絡安全防范意識,提高網絡和信息安全防護技能。

3.3強化技術防范,促進安全應用

在計算機的使用過程中,要不斷強化網絡信息安全的技術防范措施,強化專管員履職能力。制定辦公設備信息安全定期檢查考核制度,專管員每周不定期對設備涉密信息及安全使用情況進行抽查,對員工使用辦公機具和生產客戶端、信息管理、外來U盤、中轉申請使用及審批、機具感染病毒等多方面進行監測,發現問題按照考核辦法處理,落實好激勵制度。重視信息安全硬件設施的規范使用。在暢通數據傳輸通道的同時,注重信息安全硬件設施的規范使用,定期更新維護防毒軟件,大力降低安全風險,確保網絡信息安全,防患于未然。建立安全防護體系,強化關鍵信息基礎數據保護。梳理包括三級網元、DNS等在內的23個網絡關鍵信息基礎設施,并在等級保護的基礎上,進一步加強安全防護工作。此外,還要加強互聯網網絡空間安全工作,建設移動互聯網惡意程序監測和處置系統、僵木蠕監測和處置系統、異常流量監測和處置系統,對各類惡意程序進行監測處置。還要加強治理,防范打擊通訊信息詐騙。從業務源頭和技術防范方面加強治理,切實防范打擊通訊信息詐騙。加強重要信息系統監控和管理工作。嚴格內外網使用規定,禁止內外網混用,嚴格病毒防范,禁止隨意使用各類數據傳輸媒介,規范稅務網絡信息安全行為。加強網絡終端監管,建立安全監控和管理機制,實時對違規使用網絡的行為和計算機病毒進行監控,對發現的違規行為和計算機病毒及時進行處理,并通知使用單位進行整改。及時升級管理系統。對已經運行的財務軟件系統做好硬件軟件的日常維護工作,及時修補漏洞,更新系統。同時,在財政業務內、外網統一安裝防火墻和做好數據的備份工作。通過這樣全面的安全防護措施的實施,確保網絡運營的安全高效進行。

3.4完善網絡硬軟件建設,強化軟件維護和管理

要促進計算機的高效應用,還需要不斷加強網絡軟、硬件安全建設。做到日常與新態并重,軟、硬件建設相結合,硬件上下功夫,軟件上重管理,在做好網絡日常管理的同時,定期檢查網絡節點,定時進行漏洞掃描,落實網絡安全域邊界的訪問措施和策略。購置新一代應用防火墻、防病毒網關、上網行為管理網關和關鍵網絡核心路由、交換硬件和網絡審計系統、安全審計系統和網絡運維管理系統等軟件系統,確保內外網絡出口安全運維。針對網絡運營中存在的漏洞,必須要盡快采取相應的技術措施。為強化網絡安全漏洞管理,首先要建立漏洞管理全流程監督處罰制度,及時發現未修復漏洞的行為,并追究相關責任;然后要強制執行重要信息系統上線前漏洞檢測,盡量在源頭堵住漏洞;最后對存在嚴重網絡安全漏洞,可能導致大規模用戶隱私泄露、人身傷害或者影響民生服務、關鍵基礎設施正常運行的軟硬件產品,應實施強制召回,避免造成更大的損失。

4結論

網絡環境復雜多變,其中涉及的人員眾多,覆蓋面較廣,網絡信息安全技術管理是確保計算機應用的關鍵要素,針對網絡信息安全管理中存在的固有問題,相關硬軟件運營商、網絡運營商等都需要盡快采取有效的安全技術防護和管理措施,針對突出的網絡信息安全漏洞問題,采取相應的解決方案,確保構建安全的網絡信息環境,為計算機的高效應用提供良好的環境。

參考文獻:

[1]楊雨鋒.計算機網絡與信息安全防范措施探究——評《計算機網絡與信息安全技術》[J].新聞與寫作,2016(9):125.

[2]謝劍.虛擬專用網絡技術在計算機網絡信息安全中的應用價值研究[J].信息化建設,2016(4):63-64.

[3]高山山.基于網絡信息安全技術管理下的計算機應用探究[J].科技創新與應用,2015(33):106.

[4]馬民虎,張敏.信息安全與網絡社會法律治理:空間、戰略、權利、能力——第五屆中國信息安全法律大會會議綜述[J].西安交通大學學報(社會科學版),2015,35(2):92-97.

互聯網信息安全知識范文2

1.1政府和行業對互聯網信息安全重視程度增加

隨著近些年來網絡信息安全問題的不斷發酵,網絡安全問題已經拓展到國家安全的角度,國家的重視度不斷增加?,F在,國家網絡安全的行業進入了一個加速發展的時代,網絡安全對政治商業和經濟等利益都有較大的影響,因此,網絡安全行業的發展已經到了存量和增量大幅增加的階段。從政府方面來講,政府正在加大加國產硬件和軟件及一些安全軟件的采購力度,逐步提升企事業單位的IT基礎設施建設和網絡防御能力;從企事業單位的方面來講,我們用于信息安全的投資明顯的低于世界平均水平?,F在,各類網絡安全問題的出現及一些商業機密泄露等事件敲響了企事業單位安全意識的警鐘,企事業但是開始強化數據保護和提高安全防御措施。

1.2互聯網犯罪猖獗

現在網絡違法犯罪活動愈發猖獗。一些不法分子利用互聯網進行各種各樣的違法犯罪活動,如賭博、詐騙、撒播謠言、竊密盜竊等不法活動,還有通過互聯網攻擊竊取數據和機密等的犯罪活動。這些通過互聯網進行的違法犯罪不僅危害了公民的合法權益,而且破壞了國家的安全和社會的穩定。

1.3網絡安全產業有很大的發展空間

伴隨著大數據、云計算、物聯網等技術的快速應用,互聯網已經影響到我們生活的方方面面,而網絡安全產業也面臨著新的機遇和挑戰。為了保證國家的網絡安全,要不斷發展有自主知識產權的網絡安全產品?,F在由于互聯網的核心的設施、技術還有比較高端的服務還是主要依賴于國外的進口,在操作系統使用、專用芯片制造和大型應用軟件開發等方面都存在著嚴重的安全的隱患。因此,具有自主知識產權的網絡安全產品和產業有非常廣闊的發展空間和發展前景。

1.4互聯網信息安全研究成為熱點

現在可穿戴設備、智能終端等設備的應用非常廣泛,信息安全問題是現在互聯網技術研究的熱點問題,隨著研究的深入進行和技術的不斷發展,會幫助解決互聯網在安全方面所遇到的問題?,F在已經有很多的高校將互聯網信息安全作為專門的課程開設,這也有助于我國互聯網信息安全研究的發展。

2加強我國互聯網信息安全對策

2.1發揮政府功能,強化法規建設,建立全國范圍內的網絡安全協助機制

隨著互聯網的發展,網絡安全受到巨大的威脅,針對這種情況,要加強公民的網絡安全教育工作,盡可能提升全民的網絡安全的基礎知識和水平,增強公民的“網絡道德”意識,保護我國網絡信息的安全。而且要進一步強化網絡立法以及執法的能力,深化政府職能,完善法規建設,在全國范圍內建立網絡安全協助的機制,這樣有助于協調全國網絡的安全運行。制定出網絡在建設階段和運行階段的安全級別的定義和安全行為的細則,安全程度的考核評定等標準化文本,分析網絡出現的攻擊手段,報告系統漏洞并給出“補丁”程序,并且對全國范圍內協調網絡安全建設,另外,還要大力提高我國自主研發,生產相關的應用系統與網絡安全的能力,用以代替進口產品。

2.2加大互聯網信息安全犯罪的打擊力度

目前,互聯網技術的發展速度已經遠遠超越了網絡犯罪的立法速度,有一些立法對互聯網犯罪的處罰力度非常輕,還有一些互聯網犯罪活動并沒有相關的法律規定。這種情況對于加大網絡信息安全的打擊力度是非常不利的。因此,現在要加快對互聯網犯罪的立法工作,使得在處理互聯網犯罪的時候可以做到有法可依。近些年,國家加大了最互聯網的監督和監管力度,使得很多的互聯網犯罪活動能夠在較短的時間內得到取證和解決,但是相對而言,公民的互聯網安全意思還是比較淡薄,因此,提高公民的互聯網安全意識也成了迫在眉睫需要解決的問題。

2.3加大網絡信息安全的宣傳和教育的工作

現今社會,互聯網已經深入到生活的方方面面,互聯網正在改變著人們傳統的生活方式,人們的生活離不開互聯網??墒请S之而來的是計算機病毒、計算機犯罪、計算機黑客等問題,影響著人們對互聯網的正常和安全使用,更是影響到國家的經濟發展和安全。因此,加大我國網絡信息安全的宣傳和教育工作是一件非常急迫的事情,通過不斷提高公民的網絡安全意識,能夠有效避免一些網絡犯罪的發生,并且對提高我國整體網絡安全有很大的幫助。要不斷的通過電視、網絡、報紙等多種媒體進行網絡安全知識的宣傳,讓網絡安全意識深入人心。

2.4建立互聯網的信息安全預警和應急保障制度

重點加強對全社會信息安全問題的統籌安排,對信息安全工作責任制要不斷深化細化;加強重點信息領域的安全保障工作,推動信息安全等工作的開展、要把安全測評、應急管理等信息安全基本制度落到實處;加快推進網絡與信息安全應急基礎平臺建設;提升信息安全綜合監管和服務水平,積極應對信息安全新情況、新問題,針對云計算、物聯網、移動互聯網、下一代互聯網等新技術、新應用開展專項研究,建立信息安全風險評估和應對機制;建立統一的網絡信任體系、信息安全測評認證平臺、電子政務災難備份中心等基礎設施等,力求對信息安全保障工作形成更強的基礎支撐。

2.5技術防護安全策略

技術防護是確保網站信息安全的有力措施,在技術防護上,主要做好以下幾方面工作:一是要加強網絡環境安全;二是加強網站平臺安全管理;三是加強網站代碼安全;四是加強數據安全。

3結語

互聯網信息安全知識范文3

關鍵詞 信息;安全;意識

中圖分類號:TP309 文獻標識碼:A 文章編號:1671―7597(2013)021-132-02

1 信息安全意識的重要性

信息作為一種資產,是企業或組織進行正常商務運作和管理不可或缺的資源,也是企業財產和個人隱私等的重要載體。與此同時,信息安全的重要性也越加凸顯:從最高層次來講,信息安全關系到國家的安全;對組織機構來說,信息安全關系到正常運作和持續發展;就個人而言,信息安全是保護個人隱私和財產的必然要求。無論是個人、企業還是國家,保持關鍵的信息資產的安全性都是非常重要的。

據統計,世界上每分鐘就有2個企業因為信息安全問題倒閉,而在所有的信息安全事故中,只有20%-30%是因為黑客入侵或其他外部原因造成的,70%-80%是由于內部員工的疏忽或有意泄露造成的;同時78%的企業數據泄露是來自內部員工的不規范操作。

因此企業員工信息安全意識的提升對企業整體信息安全起著至關重要的作用。

2 企業員工信息安全意識現狀

根據《2011年度中國企業員工信息安全意識現狀調研報告》中,企業員工在信息安全意識方面存在的20大問題如下:

1)有56.8%的受訪者采取的是不鎖抽屜、不鎖抽屜鑰匙放在抽屜里和鎖抽屜但鑰匙放在桌上或筆筒等地方這些不安全的抽屜物品保管行為。

2)擁有胸卡的受訪者中,接近半數的人曾經外借過胸卡。與2010年的調查數據相比,經常外借胸卡的比例有所上升。

3)在去陌生環境出差時,51.4%的受訪者不會主動了解自己工作或居住場所的緊急通道位置或樓層結構圖,48.6%的受訪者會去主動了解。主動了解的比例比2010年的調查結果略有上升,但情況依然不算樂觀。

4)36.6%的受訪者會在辦公桌面放密級資料。

5)52.9%的受訪者表示自己所在企業的打印機附近有合同、通知等重要資料不及時回收,可以讓人任意看。

6)37.4%的人選擇會直接或者詢問下就讓尾隨的外部人員直接進入辦公場所。

7)選擇數字+字母+符號+大小寫這種相對最為完全的口令/密碼設置規則的人所占比例僅為25.4%。

8)僅有30%受訪者對敏感數據會進行分類和加密。

9)65%的受訪者電腦中數據不做備份或者不定期做備份。

10)接近50%的受訪者表示所在單位不會馬上對密級資料進行粉碎處理。

11)接近50%的受訪者選擇不安全的設置電腦屏保、密碼方式。

12)有33%的受訪者會在電腦桌面存放密級資料。

13)39.2%的受訪者暫時離開電腦不會鎖屏。

14)當收到熟悉發件人發送的自動播放flas或郵件內部嵌入的網頁時,59.2%的人會看動畫、下載動畫、瀏覽網頁或點擊網頁鏈接。

15)1%的受訪者會點擊網頁上吸引自己的鏈接。

16)4%的受訪者遇到過惡意插件、病毒攻擊,還有19.2%的受訪者不確定自己是否遇到過。

17) 64.2%的受訪者不知道公司的信息安全策略的相關規定。

18)52.7%的受訪者遇到信息安全事件,不知道如何處理、自己處理或者找同事幫忙處理。

19)46.7%的受訪者不知道自己接觸信息的密級程度。

20)49.4%的受訪者認為領導的信息安全意識一般、很差或者還不如自己。

3 信息安全案例分析

3.1 案例一

中國電力財務有限公司商業秘密泄露事件。(來源于:《國網公司信息安全通報》(2010年第1期))

事件經過:2009年12月初,國家電監會通報中國電力財務有限公司某員工使用的計算機中涉及公司商業秘密文件資料泄露。經查,該員工將20余份資料(其中包括公司商業秘密文件)存入非公司轉配的個人移動存儲介質并帶回家中,利用連接互聯網的計算機對該移動存儲介質操作,由于其家中計算機存在空口令且未安裝安全補丁,感染了特洛伊木馬病毒,使存于移動存儲介質的文件信息泄密。

暴露的問題:該事件暴露出雖然公司三令五申,嚴格“不上網、上網不”的紀律,但是部分員工缺乏保護商業秘密與工作資料的意識,違反公司“嚴禁在連接互聯網的計算機和移動存儲介質上處理、存儲涉及企業秘密信息”的要求,利用非公司轉配的個人移動存儲介質保存商業秘密信息,并違規接入互聯網,而直接造成信息外泄事件。

3.2 案例二

上海世博會供電敏感信息泄露事件。(來源于:《國網公司信息安全通報(2010年第2期)》)

事件經過:2010年春節前夕,國網公司接國家安全部所屬中國信息安全測評中心通報,發現涉及上海世博會的世博園區供電方案、保障方案、場館變電站建筑結構圖、電氣主接線圖以及相關敏感資料和信息等泄露。經查,此次信息安全事件是由于信息外網郵箱處理敏感資料所致,涉及上海公司生技、營銷、世博辦等有關管理和技術人員。

暴露出的問題:1)本次事件是上海公司少數員工信息安全意識淡薄,缺乏保護公司商業密碼和重要時期安全保電方案的意識,違背“不上網、上網不”的紀律和公司“嚴禁在信息外網和互聯網上處理、存儲涉及企業秘密和工作信息”的要求,在信息外網郵箱存儲敏感資料,且通過信息外網郵箱和社會共用郵箱向互聯網發送郵件而造成的信息泄密事件。2)上海公司部分信息外網郵件用戶采用初始弱口令,未執行《國家電網公司信息系統口令管理暫行規定》中口令強度要求與定期更換的規定,未采取有效措施修改弱口令。相關技術督查隊伍未及時發現隱患并督促相應單位和人員采取防范措施,是該事件發送的又一原因。

3.3 案例分析

以上兩件發生在國網公司系統內的信息安全事件案例,在暴露出的問題分析中首要的都提到了:“員工信息安全意識淡薄”,可見引起信息安全事件的首要原因都是安全意識問題。

4 各層面人員應具備的信息安全意識

技術人員、一般管理人、普通員工、企業領導四類人應具有的以下方面的信息安全意識。

4.1 技術人員要有主動出擊、提前防范的意識

專業技術人員首先要提升自身的信息安全防范意識,不能只像普通員工一樣,只考慮自己不發生信息安全事件就行,技術人員要有更強的責任心,主動承擔起企業信息安全防護工作,不要只是被動的接收領導或上級單位分配的任務,要主動對信息系統及基礎設施進行隱患排查、查缺補漏,要主動承擔起宣傳、教育普通員工的職責,普及信息安全知識,提升企業全員信息安全意識,為企業信息安全提前做好防范工作。

4.2 管理人員要有及時補救、亡羊補牢的意識

當發生信息安全事件時,管理人員首先應該做的是及時補救事件造成的危害,將信息安全事件的損失和危害降低到最小。其次應當客觀分析事件發生的原因,是人為的錯誤要及時糾正,是系統的漏洞要及時封堵,是設備的缺陷要及時消缺,是別人的責任要及時教育,不要推卸責任、置之不理,要謹記亡羊補牢,為時不晚。

4.3 普通員工要有不越雷池、不觸紅線的意識

普通員工雖然不能掌握信息安全技術,但必須有較強的信息安全意識,要將信息安全與生產安全同樣看待,要牢記公司在信息安全方面的規定和要求,密碼一定要用強的,一機一定不能兩用,信息一定不能上網,上網信息一定不能,不要對觸犯信息安全紅線抱有僥幸心理,不要越入信息安全的雷池半步。

4.4 企業領導要有關心信息、重視安全的意識

企業領導對信息安全的重視程度,是決定企業信息安全狀況的主要因素。高層領導重視,中層領導必重視;中層領導重視,員工意識必提升。技術人員信息安全意識的提升在于企業領導的引導,普通員工信息安全意識的提升在于企業領導嚴明的制度和考核的力度。要想讓技術人員有主動出擊、提前防范,及時補救、亡羊補牢的意識,企業領導就必須關心信息專業、重視信息安全,為技術人員提供良好的發展空間。要想讓普通員工要有不越雷池、不觸紅線的意識,企業領導就要有不敢讓其越雷池、觸紅線的手段。

5 提升信息安全意識的方法及措施

1)制作信息安全意識手冊、信息安全意識動畫短片、信息安全畫冊、信息安全意識鼠標墊、信息安全意識海報、展板等信息安全意識產品。持之以恒地開展信息安全意識培訓工作。通過這些產品,把信息安全意識的宣貫滲透到員工的生活中去,打造全方位、立體化的信息安全意識宣貫方式。

2)開展形式多樣的信息安全知識競賽活動,例如開展信息安全網上答題活動、組織現場知識競賽活動,通過活躍的競賽氣氛,激發員工學習信息安全知識的熱情,提升員工信息安全意識。

3)企業領導要高度重視信息安全,加大對信息安全事件的考核力度。

參考文獻

[1]北京谷安天下科技有限公司,2011年度中國企業員工信息安全意識現狀調研報告[M].

[2]國網公司信息安全通報[M].2010,1.

[3]國網公司信息安全通報[M].2010,2期.

互聯網信息安全知識范文4

 

在互聯網、移動計算技術以及云計算技術等先進技術的發展浪潮下,新興大數據概念應運而生,其中將通過大量非結構化數據以及半結構化數據共同形成的數據組合稱為大數據。傳統信息數據需要有充足的時間與經費作為后盾才能展開存儲與加工等工作,再加上信息數據儲存加工技術不完善,因此在實際應用中會遇到許多問題。伴隨著互聯網信息技術快速發展和社會的進步,越來越多企業開始將采用大數據處理各項工作事務,借助于大數據處理可以對社會人群特征及行為進行分析,企業也可以通過大數據開展營銷和預測工作,極大提高企業工作效率和經濟效益。在上傳數據時上傳者可能會不小心將隱秘信息更新到網絡平臺上,這會導致企業或者個人隱私泄露,嚴重威脅隱私安全。

 

1 網絡信息安全存在的主要問題

 

1.1 賬戶信息極易產生泄露

 

伴隨著數據應用范圍逐步擴大,網絡信息安全問題日益凸顯,個人隱私極易發生泄露,網絡黑客可能會捉住網絡數據信息泄露契機直接進入個人電腦竊取私密信息。根據互聯網信息安全相關報告表明,在2013年網絡數據信息泄露事件比2012年增長速率更快,大約5.5億網民身份信息發生泄露,其中黑客攻擊是網絡信息數據泄露的最主要原因,黑客攻擊通過竊取個人賬戶來破壞網民數據信息安全以謀取利益。

 

在互聯網快速發展和電子商務盛行下,越來越多的網民開始申請網絡社交賬號和支付寶賬戶,用以日常信息交流和日常消費。通常情況下多數用戶會使用手機以及郵箱來注冊互聯網平臺賬號,并且在各大網站上進行認證服務。很多網絡運營商為了方便客戶操作更是賦予用戶網絡信息賬號相互關聯的權限,因此當用戶其中一個平臺賬號數據信息受到黑客攻擊時,另外一個關聯賬號數據信息也可能會產生泄露。

 

1.2 網民隱私安全受到威脅

 

網路隱私信息泄露是阻礙大數據時展的一個重大因素,許多網民通常會在各種社交網絡平臺來發表自己的動態,并且在公開社交網絡平臺上和朋友以及家人進行各種信息互動,而社交網絡平臺上會保留著動態狀況以及聊天記錄,這一行為給網絡黑客帶來了契機,他們憑借著高超計算機技術竊取網民用戶聊天記錄和個人信息,利用互聯網將個人信息泄露出去并用以謀取利益,嚴重威脅著用戶的信息安全和財產安全。

 

2 探討解決大數據網絡信息安全問題的有效措施

 

2.1 積極開發網絡安全技術

 

隨著互聯網信息技術快速發展和大數據時展進程深入,黑客攻擊和病毒傳播以及系統漏洞等問題都對網絡信息安全造成很大威脅,基于此,應當開發各種新型技術來保障網絡信息安全。

 

設置訪問控制。用戶使用平臺賬戶訪問和瀏覽網頁信息時需要進行身份認證,從而個人網絡信息得到安全保障。在登錄賬戶時需要通過手機驗證碼才能完成登錄,同時還要嚴格設置信息訪問權限,避免網民信息被他人竊取。

 

建立數據加密機制。所謂數據加密是指通過加密算法和加密密鑰來加密各種文件信息,并以加密形式傳播網絡信息,這不但能防止黑客攻擊,而且能保障數據安全傳播。因此應當建立健全網絡加密體系和機制,從而提高網民信息傳播的安全性。

 

借助于網絡防火墻來嚴格控制網絡訪問權限,從而確保數據信息傳播以及存儲的安全性。即設置兩層網絡,分別是內網和外網,并使用防火墻來嚴格界定互聯網訪問內容,嚴格監督人員訪問網站,避免非法用戶入侵內部網絡并竊取內部機密信息。

 

2.2 完善網絡信息安全法律法規

 

為了保障網絡信息安全不僅需要堅硬的技術支持,還需要建立完善的網絡信息法律管理制度。當前發達國家已經先后建立了網絡信息安全管理法律,并出臺了各種違法犯罪懲罰制度,不僅能夠有效規范網民行為,還能有效保障國家利益以及消費者基本權益,因此應當完善網絡信息安全法律法規,約束網民行為。除此之外,還可以建立互聯網監管部門,加強對網絡行為和信息的監督和管理,積極開展各項網絡安全知識以及法律法規宣傳活動,全面提升社會網民的安全意識,從而有效減少網絡信息泄露事件。

 

2.3 提升自身安全防范意識

 

當前我國多數網民信息安全意識仍然有待提升,再加上信息安全概念理解模糊,因此在社交網絡或者瀏覽網站上容易丟失個人隱私信息,從而受到各種網絡安全威脅。所以網民應當加強對信息安全概念的理解,提高自身網絡安全防范意識,避免個人信息被黑客竊取用以謀取利益,保障自身信息安全和財產安全,營造良好的網絡環境。

 

3 結束語

 

總而言之,隨著互聯網信息技術快速發展和大數據時展進程不斷深入,網絡信息安全問題日益凸顯,因此對大數據平臺存在的各種網絡信息安全問題展開討論分析,并就其存在問題提出應對性策略對維護網絡信息安全有著重要意義。積極開發網絡安全保護技術,建立健全網絡平臺信息管理法律制度,提升網絡信息安全防范意識,從而營造良好的網絡平臺環境。

互聯網信息安全知識范文5

大學生信息安全行為養成具有重要意義,是國家安全戰略發展的需要,社會培養數字公民的需要,是高校安全教育和大學生網絡思想政治教育的需要?;趯嵶C調研,提出大學生信息安全行為養成路徑:一是樹立正確的網絡安全意識,加強個人信息安全意識與國家安全意識的融合;二是加強法律知識普及教育、道德意識培養,預防故意違規的信息安全行為;三是促進個人信息能力提升,強化被動、引導隨意的信息安全行為;四是做好網絡公民培養,提倡可控、鼓勵建設性的信息安全行為養成。

【關鍵詞】

大學生信息安全行為養成路徑網絡思想政治教育

【基金項目】

本文系2016年度華東師范大學輔導員課題資助項目“‘數字原生代’大學生信息安全行為養成教育研究”的研究成果之一。

前言

計算機技術的發展和互聯網設備的更新迭代帶來了信息的快速傳播,無論是一個狀態的,還是一次信息的轉發和評論,都會留下“痕跡”,瞬間可拷貝,即時就能大面積傳播。作為龐大的互聯網使用群體,大學生是國家未來的希望,是否能養成良好的信息安全行為習慣至關重要。本文基于數字化背景,通過對現有文獻的理解和剖析,論證大學生信息安全行為養成的時代價值,結合對全國大學生群體進行實證調研,收集和分析反映大學生信息安全行為群體特征的數據,基于認知行為理論、動機相關理論,分別從網絡安全意識樹立、法律道德知識教育、個人信息能力提升、網絡公民培養等四個層面理性探討大學生信息安全行為養成教育的有效路徑。

一、大學生信息安全行為養成的重要意義

“養成教育”是培養學生良好行為習慣的教育,包括正確行為的指導,良好習慣的訓練及語言習慣、思維方式的培養。大學生信息安全行為養成,就是在信息數字化背景下,加強和培養大學生信息安全意識,提升其信息處理能力,使信息安全行為要求成為自覺、穩定的行為習慣,信息安全規范內化為自身的思想道德素養。

(一)大學生信息安全行為養成是國家安全戰略發展的需要

信息安全是進入20世紀末特別是21世紀初以來人類所共同面臨的日益突出的安全問題。①信息安全關乎國家安全戰略發展,指出沒有網絡安全就沒有國家安全,網絡安全和信息化對一個國家很多領域都是牽一發而動全身的。國家安全,人人有責。作為社會主義事業未來的建設者和接班人,提升信息安全意識,養成良好的信息安全行為責無旁貸。加強大學生信息安全行為養成,是國家安全戰略成功的需要。

(二)大學生信息安全行為養成是高校安全教育的需要

移動互聯網時代提供了前所未有的多樣化審視視角和展示平臺,我們能夠更加便利地接觸到海量多樣的資訊,但也暗藏許多隱憂。首先,網絡詐騙、信息泄露等事件頻繁發生。不少大學生看上了互聯網金融“先消費,后付款”的美好條件,卻掉入“高費貸”陷阱而投訴無門。其次,海量信息真偽難辨、良莠不齊。大學生網絡交友被騙財騙色例子屢見不鮮,通過網絡相關金融易或網上求職而發生的騙局數不勝數,給當事人乃至整個家庭都帶來巨大的傷害。以上由網絡安全引發的事件頻頻發生,給高校大學生安全教育提出了新的挑戰和要求。

(三)大學生信息安全行為養成是高校大學生網絡思想政治教育的需要

作為與手機網絡科技發展共成長的一代,大學生的行為方式潛移默化的受“屏幕”影響,他們利用網絡收發電郵、查閱資料、即時通訊、休閑娛樂等,用現有的信息技術來擴充自己的知識、提高自己的學習效率、擴展自己的交際圈。E-身份②于大學生而言極具誘惑力,網絡能立即滿足幻想,也保證匿名,會鼓勵人們做出更自私、更魯莽的行為;在網絡上,我們可以重新創造自己,也有充分的自由,任意進行平常在陽光下會理智克制的某些事情。網絡媒介所扮演的“雙刃劍”角色逐步顯現,搞好新形勢下的大學生信息安全行為養成教育既是大學生成長成才的需要,也是高校有效開展網絡思想政治教育的需要。

(四)大學生信息安全行為養成是培養數字公民的需要

《國家中長期教育改革和發展規劃綱要(2010─2020年)》中明確提出要加強公民意識的培育。信息時代公民意識的培育,可以理解為數字公民的培養。在社會信息化不斷深入的背景下,大學生長期活躍在微博、論壇、網評等社交媒介中,可以更廣泛、便捷、靈活地關心國家大事。但線上輿論中也會隱藏著一些過激情緒以及“”的苗頭和傾向,通過一些幕后推手的控制,很容易誘發網絡上的“”,從而違背大學生線上參政議政的初衷。加強大學生信息安全行為養成,實現大學生在數字時代享有“線上公民”的權利和義務,在信息安全意識的支配下,發表合適的評論,做出法律允許、符合道德的行為,線上線下共同維護國家利益。

二、大學生信息安全行為養成的理論依據

當前,網絡環境復雜多變,互聯網設備更新迅速,規范大學生上網行為、促進信息安全行為習慣的養成是大學生信息安全教育的極大訴求。由于個體的上網行為和信息安全行為習慣并非與生俱來,具有極大可塑性,因此行為養成教育能夠使大學生具備可控的信息安全行為和形成具有良好信息處理能力。大學生信息安全行為養成教育就是培養大學生良好的信息安全行為習慣的教育,是大學生信息安全認識教育的延續和深化。大學生良好的信息安全行為習慣是大學生思想道德素質的重要組成因素。行為是行動的一種方式,是一個人的所作所為。大學生的信息行為不是無緣無故發生的,而是有一定的起因,受動機激勵,有明確的目標指向。習慣則是一種穩固的動力定型。大學生信息安全行為習慣的養成,通過信息安全意識教育,經由感性實踐體驗——理性認知肯定——理性指導下行為實踐養成。該行為習慣養成過程是需要在制度規范中強制完成的,并隨之形成正確的信息安全行為觀念。行為養成的同時促使大學生應用信息安全觀念調節自身的信息需求和矯正不安全的信息行為,從而自覺地履行信息安全法制規范。經過反復的行為實踐,養成自覺的信息安全行為習慣。因此,大學生信息安全行為習慣養成具有實踐性、適應性、反復性和強制性的特點。大學生信息安全行為養成教育同時需符合一般的心理過程和學習規律。個體心理過程包含知情意三個部分,具體為認識過程、情緒情感過程和意志過程③認知心理學進一步指出,人的情感和行為受他們對事件的知覺影響,這種影響不是取決于他個人的感覺而是取決于人們自身構筑的情境。④也就是說,人們的感受和行為取決于人們對情境的解釋,與情境本身無關。此外,在學習情景中所涉及的真實物體和事件的認識會受到人們先前知識經驗的影響。⑤在諸多經典文獻中提到最多的用戶信息安全行為關鍵影響因素是網絡安全意識。大多文獻普遍認為,在用戶面對客觀存在的風險缺乏必要的反應情境下,要求用戶主動采取相應的信息安全保護措施,是違背意識決定行為這一客觀規律的。⑥意識是神經網絡(與意識密切相關)通過允許更多的知識資源去參與內在決策,來協助實現將表征內化的過程。意識是提取、傳播和交流信息以及進行整體協調和控制的工具。⑦個體的感受和行為取決于人們對事件的看法,而對事件的解釋和看法由意識控制。因此在開展大學生信息安全行為養成的過程中應當充分關注網絡安全意識的樹立。大學生信息安全行為要真正“內化于心外化于行”,首先需要促使大學生意識到信息安全行為養成的重要性和必要性。只有在情感上意識到需要投入行為實踐,主動辨別“隨意行為”的合法性,確定安全的行為養成目標,剔除不合法的“隨意行為”,產生新的有效的信息安全行為,通過內外部的刺激,使新行為能夠持續重復發生直到行為自動化,才能形成良好的信息安全行為習慣和正確的信息安全觀。其次,建立一個鞏固和發展內化的過程,注重將思想上的“認知”和現實中的“踐行”并舉同行,讓學生在構建積累信息安全知識的同時付諸實踐,將信息安全的隨意行為和被動的行為轉化為固定的可控的信息安全行為。一方面,促進大學生將習得的信息安全知識和技能在日常學習、生活、工作中踐行;另一方面,使學生在踐行中領悟知識內涵,感受信息安全行為養成對生活帶來的改善。通過“認知”和“實踐”相輔相成,將行為養成教育的效果最大化,使得大學生養成健康良好的信息安全行為習慣,并內化為長期穩定的行為方式。最后,在養成良好行為習慣的基礎上,培養和引導大學生以信息安全觀為指導,形成具有創造性和建設性的信息安全行為。

三、大學生信息安全行為養成的有效路徑

根據調查,有65.94%的大學生通過電視、網絡媒體等了解網絡安全知識,43.62%的大學生是通過學校輔導員老師的提醒獲得相關知識,可見網絡媒體是大學生信息安全行為養成的主要載體,輔導員隊伍是大學生信息安全行為養成的重要力量。由于用戶信息安全行為是復雜動態的,具有多樣性和差異性等特點,因此以網絡媒體為主,其他媒體為輔,依托高校學工部門和輔導員隊伍,多維并舉,分別從意識加強、法律制度培養、個人信息能力提升、網絡公民培養等開展諸多干預措施,實現大學生信息安全行為養成。

(一)樹立正確的網絡安全意識,加強個人信息安全意識與國家安全意識的融合

第一,樹立正確的網絡安全意識。大學生在享受網絡中各種免費福利誘惑的同時,表現出信息安全意識薄弱,個人隱私信息保護不夠,互聯網行為習慣不良。如不經常更換登錄密碼、不安全網上支付行為(80%),在使用QQ、微信等即時通信工具時在朋友圈曬含個人隱私的信息(46.81%),甚至發送含個人身份證號碼、銀行卡號等關鍵性的信息(9.40%)。引導大學生正確對待網絡信息安全問題,進一步加強網絡安全意識,注意保護個人隱私信息,是信息安全行為養成的前提。此外,大學生需要形成良好的聯網行為習慣。比如,養成使用和定期更換密碼的習慣;聯網時涉及填寫個人信息、網絡金融交易的,要仔細檢查分辨,杜絕不安全支付;在新媒體朋友圈中曬照片曬、發個人動態的時候要注意保護自身的隱私信息不泄露。第二,加強個人信息安全意識與國家安全意識的融合。近年來從多次政府工作報告,到中央網絡安全和信息化領導小組成立,再到將每年4月15日確定為全民國家安全教育日,都表明國家高度重視和關注信息安全和網絡空間安全。我們在調查中也發現,大學生對于有明顯損害黨和國家利益相關消息,表現出較好的態度和一定的國家安全意識。大學生看了有損或者詆毀黨和國家利益相關消息會覺得反感(49.33%),會采取直接忽略、取消關注或者屏蔽好友、對公眾號進行投訴、對轉發的朋友進行友善提醒等行為。因此,在大學生信息安全行為養成教育中應當加強大學生個人信息安全意識與國家安全意識的融合,發揮大學生的主觀能動性。如通過組織學生參觀國家安全教育實踐基地,開展國家安全與個人信息安全行為養成關系的辯論賽等手段,將國家信息安全、網絡空間安全意識教育融入到個人信息安全意識教育中,促使大學生以理性的國家安全觀來指導信息更新行為。

(二)加強法律知識普及、道德意識培養,預防故意違規信息安全行為

第一,加強相關法律宣傳教育,規范個人信息安全行為。自1994年-2006年,我國出臺信息安全法的相關法規主要有八部⑧,但調查顯示,97.31%的大學生不熟悉我國網絡安全相關法律,大學生對信息安全相關法規的了解比較欠缺。信息安全行為養成和信息安全觀的形成需要法制規范作為保障。高校要利用網絡媒介優勢,選擇有針對性和實用性的內容與有時效性和創新性的方式結合起來,通過典型案例圖片和視頻,加深大學生對信息安全隱患和危險的警覺性、敏感性,使大學生對信息安全概念轉化為具有能動性的自覺的信息安全觀,從而理性規約大學生網絡行為。第二,營造線上道德輿論氛圍,預防網上違規行為萌芽。在“大學生對使用網絡上的相關文字、圖片等信息的理解”調查中發現,“認為隨意粘貼復制網絡上的信息不可取,有剽竊嫌疑”的大學生占到21.48%,34.06%在復制粘貼時候,會有意識的標注該信息出處和來源,還有將近一半的人選擇了“非常方便,復制粘貼就能用”或“我認為只要將網絡上的信息進行適當的修改和完善,那就是我的成果”。網絡的匿名性給線上活動提供了足夠的自由,但會滋生自私、魯莽的行為。線下道德約束、社會契約節制在線上明顯削弱,需要全社會營造濃厚的道德輿論氛圍以及強烈的褒貶力量促進線上道德感的形成,從而約束“信馬由韁”的互聯網行為,培養大學生網絡責任意識、道德倫理意識、自律意識和安全意識,使他們形成健全的人格和優良的網絡道德品質。如制定網上道德公約,倡議網民自覺遵守網絡道德規范,拒絕剽竊、倡議誠信,防止網上不道德行為的萌芽和發生。

(三)提升大學生信息處理能力,強化被動、引導隨意的信息安全行為

在大學生參與信息更新偏好的調查中,我們發現44.13%的大學生在網絡中更新傳播信息并不關注信息機構,只要內容感興趣,就在朋友圈內分享、轉發,有20%的大學會轉發名人或親朋好友轉發的信息,大學生在實際的網絡信息傳播中存在一定的盲目性、主觀性、隨意性和不穩定性。高校需要注重培養和提升大學生對于網絡信息的選擇、篩選和加工能力。這一方面需要高校加強信息安全行為知識教育,另一方面需要大學生注重個人信息處理能力的提升。第一,加強信息安全行為知識教育。被動、隨意的信息安全行為表現為在日常工作中很多行為主觀上并非有意為之,但由于缺乏信息安全行為相關的知識和技能,在互聯網過程中對于網絡傳播信息篩查不慎,會造成個人安全乃至國家安全受到威脅。獲取信息安全行為相關的知識和技能,是大學生信息處理能力提升的基礎??梢圆捎镁€下通報欄、簡報或板報,線上警示案例微信推送等方式,對大學生進行相關知識的普及和教育。對由信息安全引發的事故原因、特點和規律及時地通過各種方式傳達給學生,增強學生的防范意識,提高大學生的安全防范能力。第二,提升個人信息處理能力。除了信息安全相關知識和技能的基本儲備,大學生需要有意識加強與信息安全相關的思維能力的訓練,對已經發生的與信息安全相關的事件進行思考,分析發生原因,探尋發展規律,從而實現對可能發生的信息安全事件的推測和預判。如在信息安全案例分享中,同時要注意加強大學生與信息安全相關的思維能力的訓練,讓學生從真實的事件中去認識和辨別信息安全行為的重要性和必要性,進一步激發大學生潛在的分析能力、推測能力和判斷能力,提升規避風險的能力,防患未然。

(四)做好網絡公民培養,提倡可控、鼓勵建設性的信息安全行為養成

調查顯示,大學生在線時間較長,有近80%的大學生平均每天花在網絡上的時間在3個小時以上,甚至有近10%的大學生平均每天在線的時間8小時以上。此外,大學生上網需求比較多樣化,以休閑娛樂(86.58%)、獲取信息(83.05%)、學習知識(55.70%)、加強交流(45.64%)為主,還有少部分大學生上網是為了跟隨潮流(19.97%)、逃避現實等(4.87%)。顯然,登錄上線已成為大學生每天必不可少的儀式,線上線下切換中,我們不知不覺已經有了雙重的身份。在現實生活中,做遵紀守法的公民意識已經深入人心,但在網絡世界里同樣需要做到文明守法,做合格公民,需要遵守網上文明公約,主動維護網絡秩序,懂得自我保護,善于使用網絡但不沉迷于網絡。可控的信息安全行為是網絡公民培養的基礎,建設性的信息安全行為是網絡公民活力的源泉。高校在日常大學生思想政治教育中要注意挖掘發現已經形成的穩定的信息安全行為和信息安全行為觀念的大學生,樹立榜樣,引導學生了解自身的社會責任,形成良好氛圍,帶動被動、消極信息安全行為的大學生群體向循規、主動信息安全行為方向發展。此外,提倡具有可控的信息安全行為的大學生積極參與線上活動,形成對高校思想政治教育、對高校人才培養有益的創造。對于出現建設性、創新性的網絡信息安全行為的大學生,要注意引導和鼓勵。如成立大學生網絡工作室等學生組織,吸納具有穩定信息安全行為的大學生參與高校網絡文化建設,引領大學生網絡精神文化生活潮流。

四、結束語

總之,培養大學生信息安全行為養成不是一蹴而就的事情,它是一個由意識到行為漫長的知行合一過程,最終體現在大學生對信息安全的認知、對信息安全的態度和日常的信息安全行為習慣中。信息安全行為的養成,將直接關系到大學生個人的人身、財產的安全,關系到高校思想政治教育和安全教育的有效性,關系到國家安全乃至未來的穩定發展和長治久安,需要大學生個人、高校、社會合力,提供良好的信息安全環境和氛圍,實現大學生信息安全行為養成。

作者:葉林娟 單位:華東師范大學博遠工作室

【參考文獻】

①.王世偉..論信息安全、網絡安全、網絡空間安全[J]..中國圖書館學報,.2016,41(216):72-84.

②.張小蓮..貸款騙局攻陷大學校園,你也被坑了嗎?[N]..南方周末,2016.3.18

③.埃利亞斯•阿布賈烏德..人格,無法離線:網絡人格如何入侵你的真實人生?[M]..張劭聿譯..臺北:財信出版有限公司,2012:16-19.

④.葉奕乾等..普通心理學[M]..上海:華東師范大學出版社,.2003:1-2.

⑤.[美]Judith.S.Beck..認知療法:基礎與應用(第二版)[M]..張怡等譯..北京:中國輕工業出版社,.2013:36.

⑥.M•W•艾森克等..認知心理學[M]..高定國等譯..上海:華東師范大學出版社,2009:360,638.

互聯網信息安全知識范文6

[關鍵詞]信息安全;安全教育;人才培養

中圖分類號:G64

文獻標識碼:A

文章編號:1006-0278(2013)08-220-01

為營造一個安全的網絡環境,在加大信息安全系統投入的同時,還必須培養信息安全人才,這是確保信息安全的關鍵。當前信息安全領域最突出的問題是:信息安全產業發展滯后,信息安全科研和教育落后,信息安全人才匱乏。而高校中的大學生是面對信息的排頭兵,所以從他們開始加強信息安全的教育顯得尤為重要。

根據我國《國家信息安全報告》,有超過一半以上的計算機上網無任何防護措施,60%的計算機系統和電子郵件賬戶從不更改密碼或常年使用空密碼或簡單密碼。計算機基礎教育的相對遍及化與信息安全知識的不足形成了極大的反差。

可以說信息安全形勢日趨嚴峻?;ヂ摼W上的惡意活動肆虐,網絡釣魚、垃圾郵件、僵尸網絡、木馬和零日威脅與日俱增。不同的威脅和方法相互貫通,互相利用。同時利用黑客/病毒技術的“產業鏈”逐步形成,攻擊者利用這些技術或竊取機密信息、變賣牟利,或組建僵尸網絡、敲詐勒索。

一、目前高校信息安全教育存在的問題

高校對于信息安全教育的認識滯后與當前形式的發展。加強信息安全教育,不僅是保證高校學生身心健康發展的需要,也是同其他國家爭奪人才的需要。能夠極大限度的保證學生免收不良信息的侵害,避免學生本身違法犯罪的發生,為培養高素質人才提供了保障。

對高校信息安全教育的重視程度不夠。目前對于如何將信息安全教育正規的科學的納入到學校教學計劃,很多學校還沒有做出明確的規定?;蛘撸粚τ趥€別專業的同學開設相關的信息安全教育的課程,普及面以及力度都不夠。

對高校信息安全教育的方法不當。部分高校信息安全教育的方法比較落后,仍然沿用老方法,跟不上當今時代的要求,脫離了實際。大部分的教材只局限于理論的研究,而忽視了信息安全技能方面的培養,嚴重影響了信息安全教育的效果!

二、加強高校信息安全教育的方法和途徑

(一)建立健全的信息安全教育運行機制

首先應建立高校信息安全教育領導機構,負責對學生進行信息安全教育,確定安全教育內容、計劃。其次,將信息安全教育納入學校的教學計劃,在學校教務處的指導下統一開展工作。

(二)開設科學的信息安全教育課程

信息安全的專業知識紛繁復雜,要在短期內傳授信息安全所涉及的全部理論和專業知識是不現實的,因此在課程設置時必須有所傾向和取舍。在課程設置上應該瞄準“打牢計算機基礎,提高數學素質,構建系統的信息安全知識體系,突出安全恭喜橫時間能力”,以打造應用型人才、工程型人才為目標,兼顧研究型人才的培養。

(三)加強信息安全的教學實踐

信息安全是一個直接面向工程、面向應用的專業領域,因此必須重視培養學生的安全管理能力和安全工程能力,強化學生的實踐環節。實踐環節可以分為基礎課程實驗、專業課程的課程設計和畢業設計三個部分?;A課程實驗主要訓練學生的科學研究的素養;專業課程的課程設計以綜合性、設計性為主,旨在鍛煉綜合應用知識、解決實際問題的能力。

鼓勵學生到用人單位或實習基地進行實習,了解實際的安全問題,從事實際的工程工作,提高實踐能力。同時讓更多的學生在課外時間參與信息安全相關的科研課題,承擔具體的研究和開發工作。

亚洲精品一二三区-久久