前言:中文期刊網精心挑選了互聯網安全教育范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
互聯網安全教育范文1
摘要加強全社會安全生產宣傳教育工作,是凝聚安全發展共識、提高全民安全素質、推進安全生產社會共治的重要舉措,對于有效防范遏制重特大事故、繼續減少事故總量、進一步提高人民群眾的職業安全感具有十分重要的意義。
關鍵詞網絡新媒體 安全生產宣教 “互聯網+”
為深入開展安全生產宣傳教育,傳統媒體作為黨和政府的“喉舌”發揮著主流導向作用,成為了安全生產宣傳的有力陣地。同時,隨著網絡這一新興媒體的迅猛發展,媒介形態極大豐富,輿論環境復雜多變,微博、微信、博客、論壇、社交網站等網絡新興媒體蓬勃發展,為安全生產宣傳教育工作提供了新平臺、新機遇,安全生產網絡宣傳教育工作面臨前所未有的機遇和挑戰。
中國的“互聯網+”已經從方方面面滲透入了每一個中國人的生活之中,網絡的本質在于互聯,信息的價值在于互通。互聯網新媒體已日漸成長為一個集信息、觀點、民意為一身的輿論平臺,正急遽改變著人們的思維方式、價值觀念和精神世界,成為當前極為重要的安全生產宣傳渠道。因此,如何更好地發揮網絡媒體作用和優勢,進一步開展安全生產宣傳教育工作,具有重要意義。
一、當前安全生產網絡宣傳教育工作存在的問題
(一)宣傳教育形式缺乏創新
創新性和交互性是網絡媒體的基本特質。但當前的網絡宣傳教育的表現形式缺乏創新,宣教手段過于單調,尚未調動各級安監部門建立網上直播、互動訪談、官方微博等靈活多樣的宣教形式,無法生動直觀、高效便捷地向社會公眾提供安全生產監管監察重點政策、標準規范、重要活動、事故處置、應急搶險、為民服務等信息;同時,尚未建立與主流媒體的網上協同互動機制,缺少與傳統媒體及網民群體的交流溝通,造成宣傳教育工作浮于表面,不能貼近和深入群眾。
(二)對新媒體認識不足,缺乏必要的培訓教育
在當今新媒體時代,了解和學會運用新媒體是政府和企業工作人員應當具備的基本素養,但由于缺少必要的培訓教育,當前安全生產監管監察隊伍對新媒體認識普遍不足,新媒體素養不夠,給宣傳教育工作帶來障礙。
二、運用網絡平臺開展安全生產宣傳教育的優勢
雖然,我國當前安全生產網絡宣傳教育工作還存在這樣那樣的問題,但是不可否認“互聯網+”對安全生產宣傳教育工作的重要性,已經越來越被各級安監部門和企業所重視。運用網絡新媒體開展安全生產宣傳教育歸納起來主要有以下三大優勢:
(一)有利于提高安全生產宣傳教育的普及率
中國互聯網絡信息中心第39次《中國互聯網絡發展狀況統計報告》(以下簡稱為《報告》)?!秷蟾妗凤@示,截至2016年12月,中國網民規模達7.31億,相當于歐洲人口總量,互聯網普及率達到53.2%。中國網民95.1%用手機上網。這組數字說明了網絡在我國的普及速度日益加快,普及程度越來越高,網絡傳播對社會生活的影響力不斷增強。鑒于網絡傳播不可估量的影響力,將網絡媒體特別是手機移動客戶端引入安全生產宣傳教育工作無疑將取得事半功倍的效果。
近年來,隨著互聯網發展成長起來的80、90后成為主力勞動群體,而年輕一代對于提高精神文化需求的希望越來越迫切。智能手機已經成為生活必備物品,工作、生活和娛樂活動都離不開網絡。WiFi網絡的使用成為企業員工剛需,把安全生產宣傳內容融入手機文化,不僅能提高員工文化生活體驗,還有助于提升企業安全生產管理服務水平。
(二)有利于擴大安全生產宣傳教育的廣度和深度
各級安監部門也越來越重視利用網絡宣傳快速、及時、信息量大、宣傳面廣等特點加強安全生產宣教和培訓工作,不斷拓寬網絡宣傳渠道,發揮網絡作為安全生產宣傳主陣地、主渠道的輿論引導作用。
安監部門可以利用門戶網站,及時地、全面地最新安全生產工作信息,定期更新安全文化知識,使群眾對安全生產工作有全方位的了解;還可以在政府網站中設立安全生產子欄目,風險預警、防范措施、事故處置結果等相關內容,提高群眾事故防范能力;還可以利用本地主流媒體優勢時時安全信息,提高居民安全意識。網絡傳播自由、快捷的特點,可以輕易做到即時滾動各類新聞。利用網絡開展安全生產宣傳教育,具有更大的靈活性,人們只要愿意,隨時都可以利用網絡來學習安全生產知識,參加安全生產宣傳教育活動。
企業可以充分運用現代互聯網技術,建設“互聯網+安全生產”信息平臺,將大家喜聞樂見、易于接受的安全生產宣傳教育內容和安全常識等以漫畫和圖解的方式,嵌入到WiFi設備中,搭建企業宣傳教育平臺,利用職工的碎片化時間,采用靈活多樣、易看、易學、易懂的形式M行宣教,引導職工利用手機上網瀏覽學習,從而便于接受,擴大宣傳受眾面,擴大宣傳教育的廣度和深度。
(三)有利于增強安全生產宣傳教育的互動性
互聯網安全教育范文2
1.1政府和行業對互聯網信息安全重視程度增加
隨著近些年來網絡信息安全問題的不斷發酵,網絡安全問題已經拓展到國家安全的角度,國家的重視度不斷增加?,F在,國家網絡安全的行業進入了一個加速發展的時代,網絡安全對政治商業和經濟等利益都有較大的影響,因此,網絡安全行業的發展已經到了存量和增量大幅增加的階段。從政府方面來講,政府正在加大加國產硬件和軟件及一些安全軟件的采購力度,逐步提升企事業單位的IT基礎設施建設和網絡防御能力;從企事業單位的方面來講,我們用于信息安全的投資明顯的低于世界平均水平?,F在,各類網絡安全問題的出現及一些商業機密泄露等事件敲響了企事業單位安全意識的警鐘,企事業但是開始強化數據保護和提高安全防御措施。
1.2互聯網犯罪猖獗
現在網絡違法犯罪活動愈發猖獗。一些不法分子利用互聯網進行各種各樣的違法犯罪活動,如賭博、詐騙、撒播謠言、竊密盜竊等不法活動,還有通過互聯網攻擊竊取數據和機密等的犯罪活動。這些通過互聯網進行的違法犯罪不僅危害了公民的合法權益,而且破壞了國家的安全和社會的穩定。
1.3網絡安全產業有很大的發展空間
伴隨著大數據、云計算、物聯網等技術的快速應用,互聯網已經影響到我們生活的方方面面,而網絡安全產業也面臨著新的機遇和挑戰。為了保證國家的網絡安全,要不斷發展有自主知識產權的網絡安全產品?,F在由于互聯網的核心的設施、技術還有比較高端的服務還是主要依賴于國外的進口,在操作系統使用、專用芯片制造和大型應用軟件開發等方面都存在著嚴重的安全的隱患。因此,具有自主知識產權的網絡安全產品和產業有非常廣闊的發展空間和發展前景。
1.4互聯網信息安全研究成為熱點
現在可穿戴設備、智能終端等設備的應用非常廣泛,信息安全問題是現在互聯網技術研究的熱點問題,隨著研究的深入進行和技術的不斷發展,會幫助解決互聯網在安全方面所遇到的問題?,F在已經有很多的高校將互聯網信息安全作為專門的課程開設,這也有助于我國互聯網信息安全研究的發展。
2加強我國互聯網信息安全對策
2.1發揮政府功能,強化法規建設,建立全國范圍內的網絡安全協助機制
隨著互聯網的發展,網絡安全受到巨大的威脅,針對這種情況,要加強公民的網絡安全教育工作,盡可能提升全民的網絡安全的基礎知識和水平,增強公民的“網絡道德”意識,保護我國網絡信息的安全。而且要進一步強化網絡立法以及執法的能力,深化政府職能,完善法規建設,在全國范圍內建立網絡安全協助的機制,這樣有助于協調全國網絡的安全運行。制定出網絡在建設階段和運行階段的安全級別的定義和安全行為的細則,安全程度的考核評定等標準化文本,分析網絡出現的攻擊手段,報告系統漏洞并給出“補丁”程序,并且對全國范圍內協調網絡安全建設,另外,還要大力提高我國自主研發,生產相關的應用系統與網絡安全的能力,用以代替進口產品。
2.2加大互聯網信息安全犯罪的打擊力度
目前,互聯網技術的發展速度已經遠遠超越了網絡犯罪的立法速度,有一些立法對互聯網犯罪的處罰力度非常輕,還有一些互聯網犯罪活動并沒有相關的法律規定。這種情況對于加大網絡信息安全的打擊力度是非常不利的。因此,現在要加快對互聯網犯罪的立法工作,使得在處理互聯網犯罪的時候可以做到有法可依。近些年,國家加大了最互聯網的監督和監管力度,使得很多的互聯網犯罪活動能夠在較短的時間內得到取證和解決,但是相對而言,公民的互聯網安全意思還是比較淡薄,因此,提高公民的互聯網安全意識也成了迫在眉睫需要解決的問題。
2.3加大網絡信息安全的宣傳和教育的工作
現今社會,互聯網已經深入到生活的方方面面,互聯網正在改變著人們傳統的生活方式,人們的生活離不開互聯網。可是隨之而來的是計算機病毒、計算機犯罪、計算機黑客等問題,影響著人們對互聯網的正常和安全使用,更是影響到國家的經濟發展和安全。因此,加大我國網絡信息安全的宣傳和教育工作是一件非常急迫的事情,通過不斷提高公民的網絡安全意識,能夠有效避免一些網絡犯罪的發生,并且對提高我國整體網絡安全有很大的幫助。要不斷的通過電視、網絡、報紙等多種媒體進行網絡安全知識的宣傳,讓網絡安全意識深入人心。
2.4建立互聯網的信息安全預警和應急保障制度
重點加強對全社會信息安全問題的統籌安排,對信息安全工作責任制要不斷深化細化;加強重點信息領域的安全保障工作,推動信息安全等工作的開展、要把安全測評、應急管理等信息安全基本制度落到實處;加快推進網絡與信息安全應急基礎平臺建設;提升信息安全綜合監管和服務水平,積極應對信息安全新情況、新問題,針對云計算、物聯網、移動互聯網、下一代互聯網等新技術、新應用開展專項研究,建立信息安全風險評估和應對機制;建立統一的網絡信任體系、信息安全測評認證平臺、電子政務災難備份中心等基礎設施等,力求對信息安全保障工作形成更強的基礎支撐。
2.5技術防護安全策略
技術防護是確保網站信息安全的有力措施,在技術防護上,主要做好以下幾方面工作:一是要加強網絡環境安全;二是加強網站平臺安全管理;三是加強網站代碼安全;四是加強數據安全。
3結語
互聯網安全教育范文3
互聯網金融這一概念,是2012年謝平首次在正式文獻中提出的。他在《互聯網金融模式研究》中提出,以互聯網為代表的現代信息科技,特別是社交網絡、移動支付、搜索引擎和云計算等,將對傳統金融模式產生根本的影響。這種既不與商業銀行間接融資相同,又不與資本市場直接融資相同的第三種融資模式,就是互聯網金融模式。互聯網金融并不僅是金融業和互聯網的簡單結合,而是在實現安全、移動等網絡技術水平上,被用戶接受后,尤其是對電子商務接受后,為適應新的需求而產生的新模式。
二、我國互聯網金融發展現狀
我國互聯網金融的發展,經歷了網上銀行、第三方支付、個人貸款、企業融資等階段,其在資金供需雙方的匹配、資金的融通等方面漸漸深入傳統金融業務的核心。當前我國從事互聯網金融的主要是由金融機構和非金融機構組成。金融機構從事互聯網金融,主要是對傳統金融業務進行互聯網創新及電商化創新。非金融機構主要包括利用互聯網進行金融運作的電商企業、P2P模式的網貸平臺,眾籌模式的網絡投資平臺以及第三方支付平臺等。我國互聯網金融主要有成本低、效率高、覆蓋廣、發展快、風險大等特點。
(一)國內主要互聯網金融模式及發展現狀
第三方支付模式。第三方支付是隨著電子商務的發展而興起的,2013年我國第三方互聯網支付市場交易規模達53729.8億元。目前第三方支付主要是支付職能,起中介的作用。以后可能會有儲存、理財等功能,如余額寶。國內第三方支付企業主要分為五類:一是互聯網巨頭類,如支付寶、財付通,背后依托的網站分別為阿里巴巴、騰訊。二是獨立第三方支付運營商,如拉卡拉、匯付天下、快錢等。三是銀聯和銀行類,如銀聯商務、北京銀聯等。四是地方國資類,如首信易付、數字王府井、通聯支付等。五是電信營運商類,三大運營商均已成立了電子支付企業,為中國電信天翼電子商務公司,中移動電子商務有限公司和聯通沃易付網絡技術有限公司。
P2P網貸模式。宜信是我國首家以P2P網絡平臺形式從事小額信貸的公司,2006年4月在北京成立。據不完全統計,目前在我國以P2P 模式運營的網絡平臺已有2000多家,融資規模超過百億。由P2P的概念在我國衍生出了很多模式,主要有以下四類:一是交易模式,如手機貸。此類平臺作為中介,不吸儲不放貸,只提供金融信息服務,由合作的小貸公司和擔保機構提供雙重擔保。多為“1對多”的交易模式,即一筆借款需求由多個投資人投資。二是債權轉讓,為“多對多”模式,借款需求和投資都是打散組合的。三是服務平臺,此類平臺具有大集團的背景,是由傳統金融行業向互聯網布局的。四是綜合交易,如阿里小貸。這種模式憑借其客戶資源、電商交易數據及產品結構的優勢,線下成立的小額貸款公司對其平臺客戶進行服務。
眾籌融資模式。眾籌融資是指創意人向外界籌措資金或幫助,然后將創意的開發過程和結果提供給投資人,投資人通過創意的盈利來獲得相應的報酬。2011年,我國的眾籌融資模式開始出現,目前國內有一定規模的眾籌網站已經不下十家,如點名時間、追夢網、淘夢網、海色網、好夢網、點火網、眾意網、人人投等。其中點名時間,于2011年7月上線,是上線最早的眾籌平臺,也是國內最大發展最成熟的眾籌網絡平臺。
除以上幾種模式外,互聯網金融還包括電子貨幣模式、互聯網銀行模式等?;ヂ摼W金融正在我國不斷地發展和擴展。
(二)國內互聯網金融發展面臨的主要問題
首先,相關法律法規的不完善。目前我國的法律法規還沒有針對互聯網金融專門做出規定,之前的銀行法、證券法和保險法等都是基于傳統金融業制定的。對于互聯網金融,缺乏與之相應的法律法規。
其次,監管體系不健全。互聯網金融在我國尚處于發展初期,其作為金融市場上一種新興的金融模式,現有的金融監管體系還無法對它進行全面有效的監管。
最后,風險大。風險主要體現在:一是信用風險。互聯網金融相關的法律還有待完善,違約成本較低,容易發生惡意騙貸、卷款潛逃等風險。例如,淘金貸、優易網等P2P網貸平臺都發生過騙貸事件。二是互聯網安全風險。我國互聯網安全問題突出,互聯網金融安全不容小視。一旦遭遇黑客攻擊,互聯網金融將不能正常運作,危及客戶的資金安全和個人信息安全。
三、未來促進我國互聯網金融更好發展的對策建議
(一)完善相關的法律法規
我國應盡快開展互聯網金融領域的立法工作,從法律法規層面對互聯網金融的定義、業務范圍、機構形式、監督管理和法律責任等方面進行規定。一是修改現有的金融法律法規。修訂包括銀行法、證券法、保險法和銀行監督管理法等法律;二是制訂專門的《互聯網金融法》,規范互聯網金融的范疇、市場準入標準、退出標準、交易行為準則和市場操作規范等問題。并在此基礎上進一步制訂相應的配套規章制度和行業標準。
(二)健全監管體系
建立互聯網金融監管機構,專門履行互聯網金融監管職責。一是按照分業監管的原則,分別由中國人民銀行、銀監會、證監會和保監會根據各自的職責,設立專門的互聯網金融監管職能部門,負責互聯網金融的監管。二是建立專門的互聯網金融監管機構,專職履行互聯網金融監管職責。三是建立網上互聯網金融監管平臺。由于傳統的金融監管手段不能完全適應互聯網金融的監管,網絡非現場監管是一種必要手段,實時對互聯網金融進行監管。
(三) 增強風險防范能力
第一,建全社會信用體系,建立互聯網金融信用體系,使個人資信狀況日漸透明化,從而提高客戶資信審核的準確性,解決參與方信息不對稱的問題。第二,針對客戶群體開展互聯網金融安全教育活動,以此提高互聯網金融消費者的自我保護能力和風險意識。第三,加強風險控制,完善風險管理制度。如建立資金監管和反洗錢制度,防范互聯網金融平臺發生資金挪用和洗錢等風險事件。同時嚴厲查處互聯網金融信息的不實宣傳,嚴密防范互聯網金融從事非法集資和違規吸收公眾存款等活動。第四,構建更安全更人性化的計算機網絡體系。增強互聯網金融操作的安全與規范,以此降低互聯網安全風險。
互聯網安全教育范文4
一、網絡安全人才隊伍建設的重要性
(一)網絡安全人才是保障經濟安全的基礎
由于信息網絡技術的迅速普及, 經濟發展與信息技術的發展息息相關, 在生產、分配、消費的每一個環節中都伴隨著信息的獲取、加工、傳輸、儲存。世界各地的企業利用網絡來發現新市場,開拓新產業,在全球范圍內加速了商品和服務貿易,有力地促進了全球經濟發展。我國各行各業對信息網絡系統的依賴程度越來越高, 越來越多的公共服務、商業和經濟活動基礎設施與互聯網相連,這種高度依賴性將使經濟變得十分“脆弱”。一旦信息網絡系統受到攻擊, 不能正常運行或陷入癱瘓時, 就會使整個經濟運行陷入危機。而且網絡犯罪對各國經濟安全造成的危害難以估量,規模龐大的全球黑客產業鏈和地下經濟吞食著各國經濟利益。保障經濟安全需要加強安全管理,安全管理的關鍵是網絡安全人才的培養和儲備。
(二)我國網絡空間安全形勢非常嚴峻
根據國家互聯網應急中心的數據,中國遭受境外網絡攻擊的情況日趨嚴重,主要體現在兩個方面:一是網站被境外入侵篡改,二是網站被境外入侵并安插后門。2012年網站被植入后門等隱蔽性攻擊事件呈增長態勢,網站用戶信息成為黑客竊取重點。2012年,國家互聯網應急中心共監測發現我國境內52324個網站被植入后門,較2011年月均分別增長213.7%和93.1%。2013年前兩個月,境外6747臺木馬或僵尸網絡控制服務器控制了中國境內190萬余臺主機,境外5324臺主機通過植入后門對中國境內11421個網站實施遠程控制,我國網絡銀行和工業控制系統安全受到的威脅顯著上升。發起網絡攻擊的既可能是國家,也可能是、網絡犯罪集團、商業機構、個體網民等“非國家行為體”,網絡安全威脅日益增加,需要大量的網絡信息安全人才應對威脅。
(三)全球已經進入網絡戰爭時代
網絡空間正在成為軍事戰略的重要資源,伴隨著世界軍事網絡的發展步伐,網絡技術的軍事運用呈現“井噴”之勢,“網軍”已經整裝待命。2009年,網絡安全公司麥克菲報告稱,全球已經進入網絡戰爭時代。在信息戰的大背景下,數千年沿襲下來的“短兵相接”戰爭局面將不再重要,網絡成為實現國家安全利益的重要利器,爆發網絡空間沖突的可能性在加大。2010年底,名為“震網”的蠕蟲病毒曾襲擊了伊朗核設施的電腦網絡,這被認為是美國開展網絡戰的重要實踐。2012年伊朗遭受名為“火焰”的網絡病毒襲擊后,以色列國防部長巴拉克高調宣布將“網絡戰”作為攻擊手段,以色列的證交所、銀行也曾多次遭遇來自阿拉伯國家的網絡襲擊。各國政府迫切需要受過專門訓練的人才,對抗網絡軍事入侵,并維護國家網絡安全。
二、我國互聯網安全人才隊伍建設存在的問題和原因
(一)問題
1、精通信息安全理論和核心技術的尖端人才缺乏
目前,我國網民數量超過5億,互聯網應用規模達到世界第二位,已成為互聯網大國。但整體上看,我國難以稱得上是互聯網強國,在互聯網產業的硬件、軟件、網絡模式等方面均處于劣勢,主流產品依賴國外進口,基礎信息骨干網絡70%—80%設備來自于思科,幾乎所有超級核心節點、國際交換節點、國際匯聚節點和互聯互通節點都由思科掌握。主流核心產品提供商中,外資企業或外資控制的企業占據主導地位,特別是第一代互聯網(IPv4)的13臺根服務器主要由美、日、英等國家管理,中國沒有自己的根服務器,網絡信息安全面臨著嚴重威脅。我國主導信息安全問題較為困難,互聯網信息安全防范能力,遠低于歐美等發達國家。主流產品對國外公司的依賴源于我國自主研發能力弱,缺乏掌握核心技術的高端互聯網產業人才。
2、互聯網信息安全人才供需不平衡
國際數據公司的報告顯示,到2013年,全球新增的IT工作職位將達到580萬個,僅在亞太地區就將新增280萬個崗位,其中安全方面的投入和人才需求占有較大的比例。2012年11月底,工信部中國電子信息產業發展研究院數據顯示,我國共培養信息安全專業人才約4萬多人,與各行業對信息安全人才的實際需求量之間存在50萬人的差距。與全球對信息安全人才的需求相比,我國面臨著巨大的缺口,網絡安全人才需求更為緊迫。高等院校中優秀的信息安全師資力量缺乏,高校對于信息安全教學人才非??是螅@些現狀都反映社會需求與人才供給間還存在著巨大差距,人才問題已經成為當前制約信息安全產業發展的主要瓶頸。
3、信息安全人員綜合素質有待提高
任何一種安全產品所能提供的服務都是有限的,也是不全面的,要有效發揮操作系統、應用軟件和信息安全產品的安全功能,需要專業信息安全人員的參與,并發揮主要作用。但目前信息安全人員多數為其他崗位人員兼任,且非信息安全專業人才,通常是在進入崗位后根據職能要求,逐步熟悉、掌握信息安全技術知識,雖然具備了一定的信息安全技術與管理能力,但普遍存在安全知識零散、管理不成體系等先天性不足。在當今飛速發展的信息安全領域,非專職信息安全人員在忙于眾多事務管理的同時,難以持續關注、跟蹤最新的信息安全技術發展趨勢和國家、行業的政策、規范、標準等最新要求及實施情況,缺乏知識儲備和經驗積累,造成缺乏懂技術、會管理和熟悉業務的信息安全人才。
(二)原因
1、信息安全學科人才培養體系還不完善
我國已把信息安全人才培養作為信息安全保障體系的重要支撐部分,尤其把培養高等級人才、擴大碩士博士教學放在重要方面。教育部共批準全國70所高校設置了80個信息安全類本科專業。但是信息安全專業起步較晚,培養體系跟別的學科和行業還有差距,人才培養計劃、課程體系和教育體系還不完善,實驗條件落后,專業課程內容稍顯滯后,專業教師隊伍知識結構需不斷更新,信息安全人才缺少能力培養。急迫需要國家政策支持信息安全師資隊伍、專業院系、學科體系、重點實驗室建設。
2、網絡信息安全人才認證培訓不規范
我國對網絡安全人才的培養主要是通過學歷教育和認證培訓兩種方法,網絡安全技術人才的培訓和認證主要有IT行業的CISP認證、NCSE認證等,培養網絡安全員和網絡安全工程師。這對彌補基礎網絡安全人才不足,培養應用型人才較為實用,但IT行業培訓和認證常缺乏必要的計算機理論基礎和系統性知識,小批量、短期的培訓往往形不成規模,仍無法填補網絡安全人才的巨大缺口。
3、信息安全組織架構不健全
信息安全是在信息化進程中快速發展起來的,但在信息技術快速發展與信息安全知識快速更新的情況下,由于在政府部門、企事業單位中信息安全組織架構不健全,未能完成信息安全人才的培養與儲備。造成當前信息安全人才與實際信息安全工作技能要求的脫節,以及部分領域信息安全人才的缺失,信息安全保障工作難以落地。
4、信息安全人才缺乏激勵機制
信息安全保障工作的后臺性使信息安全管理人員的工作績效得不到完整的體現,在實際工作中甚至遇到其他業務管理人員的不理解或不配合,造成真正的人才反而評價不高。由于缺乏有效的激勵機制與人才評價機制,挫傷了人才的積極性。
三、網絡信息安全人才隊伍建設政策建議
(一)制定網絡空間安全人才規劃
國家制定《互聯網空間安全人才戰略規劃》,明確戰略目標和戰術目標,增強公眾網絡行為風險意識,擴大支持國家網絡安全人才儲備,開發和培養一支國際頂尖的網絡安全工作隊伍,建立一個安全的數字化中國;啟動《國家網絡空間安全教育計劃》,期望通過國家的整體布局和行動,在信息安全常識普及、正規學歷教育、職業化培訓和認證三方面開展系統化、規范化的強化工作,來全面提高我國信息安全能力;制定《網絡空間安全人才隊伍框架》,統一規范網絡空間安全人才專業范疇、職業路徑,及其崗位能力和資格認證等。
(二)健全網絡信息安全組織架構
網絡信息安全涉及網絡、主機、應用、數據等多方面,管理要素多、專業性強,組織開展信息安全保障工作需要建立一套完整的信息安全組織架構體系。在各級政府機關、企事業單位組織架構中應成立專職的信息安全主管部門,負責編制信息安全規劃,指導信息安全建設,制定信息安全總體策略,監督檢查信息安全管理與技術防護情況。各業務部門應配備兼職或專職信息安全員,負責本部門業務應用中的信息安全保障工作。同時還應根據不同崗位要求著力培養信息安全人才,特別是懂業務、經驗豐富的高端技術與管理人才。
(三)構建網絡安全治理體系
構建網絡安全治理體系是確保各項規范、標準和制度落地的重要保障。網絡安全治理體系包括安全管理體系和安全技術體系。安全管理體系明確各部門在網絡安全規劃、建設、運行維護和改進完善等階段的工作任務、要求和責任。安全技術體系根據網絡安全涉及的不同環節從網絡、主機、數據、應用等方面實施相應的安全技術措施。針對不同崗位要求選擇合適的人才,在確保合規性的基礎上,根據需求,引入外部力量提供專業化的安全技術支撐,彌補現有人才數量與結構的不足。
(四)推動產學研相結合培養網絡安全人才模式
以企業需求為導向,大力推動產學研相結合的培養模式。借助企業中的國家級和部級重點實驗室、國家級科研項目等科研平臺,使得優秀學生能夠隨時隨地直接參與各類科研項目;讓本科生和研究生進入實習實訓基地,為培養動手能力很強的一流信息安全人才提供良好條件;將教學任務融入到科研工作之中,以科研項目的形式來建設信息安全本科教育專業實驗室。在信息安全實踐過程中培養技術人才,培養學生具有較強的綜合業務素質、創新與實踐能力、法律意識、奉獻精神、社會適應能力,形成能夠滿足各方面需求的信息安全人才就業體系。
(五)形成完整網絡安全人才培育體系
要建立并完善以高等學歷教育為主,以中等職業教育、業余培訓、職業培訓和各種認證培訓為輔的網絡安全人才培養體系。加強信息安全學科的重要性是保障人才培養的第一步,應該把信息安全學科提升為一級學科。政府在認證培訓方面加強立法,立法內容應該涉及到認證培訓的教學體系和內容,培訓時間和考試管理辦法,還應該規定哪些崗位的人員必須持什么樣的證書,以及接受培訓人員的管理等。
(六)加大網絡安全人才培養項目投入
1、推動各種網絡安全人才計劃
從2010年開始,教育部就啟動了“卓越工程師教育培養計劃”,旨在造就一大批創新能力強、適應經濟社會發展需要的高質量各類型工程技術人才。應繼續加大在這方面人才計劃的投入力度和支持范圍。
2、擴大獎學金資助范圍
推動“信息安全保障獎學金計劃”,選拔優秀網絡安全人才納入資助培養計劃,資助信息安全專業的本科生與研究生,并在其畢業后安排至關鍵崗位工作。建立網絡安全“生態系統”概念,人才從娃娃抓起,網絡安全要進入中小學教學課程,積極向中小學拓展信息網絡安全教育,提升中學生對于網絡安全的認知,為選拔網絡人才打下堅實基礎。
3、營造網絡競爭與對抗氛圍
政府聯合地方部門或企業,舉辦網絡攻防競賽與對抗演習,通過實戰化競爭來甄選、培養、鍛煉未來的網絡安全精英。主要有4種方式:直接組織的網絡公開賽,企業出資贊助的高校網絡聯賽,軍方直接組織網絡演習,推出網絡快速追蹤計劃,甄選民間優秀網絡人才,以簽訂商業合同的方式,讓網絡攻防技能出色的小企業和個人參與其短期項目,從而將民間網絡黑客力量也納入其網絡人才隊伍。
4、加大互聯網安全基礎研究投入
目前信息產業正處于技術變革的前沿,大數據時代即將到來,并可能帶來新的經濟繁榮周期。我國應該加大對信息產業的投入,特別是增加相關基礎研究的投入,大力培養互聯網信息安全人才,發展具有自主知識產權的軟件與計算機硬件研發,創新機制支持新技術應用,為確保我國未來網絡信息安全提供技術支撐。
(七)完善激勵和培訓制度,激發工作積極性
互聯網安全教育范文5
【關鍵詞】計算機;網絡安全;防護;策略研究
0.前言
當前,計算機網絡的出現,成了人們生產生活中不可缺少的一部分。相對于以往,計算機網絡改變了人們的生活方式,無論是工作中還是生活中,都有著不可替代的作用,在信息的獲取上有了很大的進步。同時,計算機網絡信息技術的發展,也極大程度的促進了社會的進步。然而,互聯網的安全性也在隨著互聯網的發展出現了各種各樣的漏洞,很多問題也同時出現,網絡安全受到了嚴重的威脅。不僅影響著人們的正常生活,同時也對社會造成了一定程度的破壞,互聯網的環境嚴重的惡劣,影響著社會的正常和諧的發展。所以,加強互聯網的安全設施建設是當務之急,要從根本入手,把安全隱患降到最低。做好計算機網絡的安全防護工作,首先要確定相關的法律法規,禁止不良行為的出現,同時,加大對人為影響計算機網絡安全的打擊力度,把計算機網絡安全防護納入相關的政策中,讓人們了解互聯網安全的重要性。通過實踐,筆者列舉了一些影響網絡安全相關的因素,對這些可能出現的問題加以列舉,提出相應的防范措施,希望能夠得到重視。
1.計算機網絡安全防護中出現的相關問題
計算機網絡安全方面出現的問題有很多,其中很多因素嚴重影響著計算機網絡的安全,并且使計算機網絡技術的發展受到了很大程度的阻礙?;ヂ摼W對于外界是開放的,其中自身有一定的脆弱性,所以,在某種程度上就對網絡安全構成了一定的威脅,同樣也對互聯網安全的防護造成了一定的困難。就這些出現的問題,以下列舉了相關內容并做了詳細的介紹。
1.1脆弱性因素
互聯網是一個公眾平臺,因此,它的特點決定了它的脆弱性,人們在網絡上的活動是自由的,無限制的。因此,容易造成網絡面臨各種各樣的攻擊,這樣的攻擊一方面能夠造成網絡的堵塞,另一方面能夠將被攻擊的計算機造成癱瘓,嚴重時,使計算機的數據和硬件造成損毀,如果不加以約束,將會嚴重影響人們的財產安全和隱私安全。并且,因為計算機網絡的開放性,很多軟件硬件都會出現一些漏洞,如果沒有合理的防范措施,很容易成為被攻擊的目標,這也是計算機網絡的脆弱性的體現。我們在使用計算機網絡來獲取資源的同時,要防范這些攻擊的出現,必須要對網絡安全進行足夠的重視,并加以防范,這樣才能避免出現的損失。
1.2操作系統自身安全問題
隨著計算機技術的發展,計算機系統也在不斷的改變調整,操作系統的作用對于計算機用戶來說是十分重要的,也幫助了用戶更好的操作計算機。然而,操作系統也不是萬能的,也存在著各種各樣的問題,操作系統的每次更新,都會相應的補充一部分漏洞,然而系統的漏洞也隨著系統的不斷更新而不斷出現,嚴重影響著計算機網絡的安全。因此,防范計算機網絡安全的同時,對于計算機系統的安全也要有一定的認識,并且提前加以防范。
1.3軟件漏洞因素
計算機軟件是用戶常用的計算機功能之一,計算機軟件和計算機系統一樣,雖然在長期的發展過程中有所更新和調整,但是漏洞也隨之而來。一旦在互聯網的空間里使用,就很容易被攻擊,漏洞成了安全的隱患。如果不加以重視,也會造成不可估量的損失。
1.4安全配置不當
計算機的安全配置一旦出現錯誤,很容易出現較多的漏洞,比如,防火墻軟件的配置如果是錯誤的,那么它根本起不到防護計算機網絡安全的作用。當啟動網絡應用程序時,就相應的打開了一系列的安全缺口,導致與之相對應的軟件也被打開,一旦用戶沒有對該程序進行正確的配置,就會產生許多的安全隱患,對計算機的網絡安全防護造成了負面影響。
1.5病毒的侵入
病毒是計算機網絡安全的頭號敵人,也是造成計算機網絡出現故障的致命因素,如果計算機操作人員在進行程序安裝的時候,刻意的插入一些有損計算機功能和正常運行的指令或代碼,不但影響了計算機的軟件、硬件設施,而且這種病毒自身的復制性和隱蔽性等特點,都嚴重制約了計算機網絡的正常運行。近年來比較典型的熊貓燒香病毒就是對網絡安全造成重大隱患的重大病毒,引起了社會各界的高度關注。
1.6黑客的偷襲
電腦黑客是對計算機數據安全造成威脅的另一個方面,它利用計算機系統中出現的安全漏洞非法進入計算機系統,并展開直接攻擊,嚴重危害了計算機網絡的安全性,它的危害性比一般的電腦病毒更為嚴重,因此,黑客的偷襲,嚴重影響了計算機網絡安全。近年來,黑客偷襲已經從對機構威脅逐漸演變對個人用戶的偷襲,影響到社會生活的方方面面,對社會的危害極大。
2.進行計算機網絡安全防護的措施研究
2.1提高技術,維護計算機網絡安全
在計算機網絡技術方面,網絡安全技術主要包括實時掃描技術、實時監測技術、防火墻、完整性檢驗保護技術、病毒情況分析報告技術和系統安全管理技術。歸納起來,提高技術層面,主要包括:加強計算機系統的管理和提高物理安全。
2.1.1加強計算機系統的安全管理
對計算機網絡的安全管理,首先必須加強計算機用戶的安全教育,建立相應的安全管理機制,逐漸完善和加強計算機的管理功能,嚴格落實計算機網絡的執法力度。另外,必須加強計算機安全管理,加強用戶的法律、法規和道德觀念,本質上提高計算機用戶的安全意識,同一些利用計算機犯罪、黑客攻擊和計算機病毒的干擾因素相抗衡,所以,加強計算機安全管理是非常重要的手段之一。
2.1.2物理安全
要想保證計算機網絡系統的安全性和可靠性,首先,必須保證系統實體有安全的物理環境條件。這個安全的環境是指機房及其設施,這些設施都有具體的要求和嚴格的標準。針對計算機的安全防護,采取物理訪問控制和設置安全防護圈,來防止未授權的個人或團體破壞、篡改或盜竊網絡設施,從而避免重要數據的流失。
2.2完善漏洞掃描技術設施
漏洞掃描采取自動檢測遠端或本地主機安全的技術,它查詢主要服務的端口,并記錄目標主機的響應,收集一些特定項目相關的有用信息。這項技術的具體實現就是安全掃描程序。由于掃描程序可以在很短的時間內查出現存的安全脆弱點,就可以給掃描程序開發者快速提供切實可行的攻擊方法,并把它們集成到整個掃描中,掃描后以統計的格式輸出,便于參考和分析。
3.結束語
綜上所述,計算機網絡安全是綜合性和復雜性的安全問題,但面對網絡安全行業的飛速發展,整個社會信息化進程的速度越來越快,各種新技術將會不斷出現和應用。計算機網絡安全孕育著無限的機遇和挑戰,作為一個熱門的研究領域,擁有重要的戰略意義,本文主要結合實踐就計算機的網絡安全的相關防護問題進行了策略探討,以期可以更好的做好計算機安全防護工作。同時我們也相信未來計算機網絡安全防護措施(下轉第424頁)(上接第392頁)將會取得更加長遠的發展。
【參考文獻】
[1]劉利軍.計算機網絡安全防護問題與策略分析[J].華章,2011,(34):83-84.
[2]趙真.淺析計算機網絡的安全問題及防護策略[J].上海工程技術學院教育研究,2010,(03):65-66.
[3]趙海青.計算機網絡應用安全性問題的防護策略[J].青海教育,2012,(04):45-46.
[4]陶競立,羅開田.計算機網絡的安全與保障技術研究[J].時代教育(教育教學),2010,06.
互聯網安全教育范文6
【關鍵詞】辦公自動化;系統;安全;管理
0.前言
隨著計算機網絡技術的廣泛普及,為了進一步提高辦公室信息化管理水平,提高辦公工作效率,利用計算機信息技術實現辦公自動化是我們辦公室管理工作的當務之急。盡管計算機在辦公系統的使用已非常普及,但是從目前的使用情況來看,管理信息化還仍然處在單機應用階段,信息化建設的程度普遍不高。所謂辦公自動化是指運用計算機及相關外設,有效地管理和傳輸各種信息,達到提高工作效率的目的。本文就辦公自動化系統的安全管理談幾點認識。
1.影響辦公自動化系統安全的因素
1.1病毒的入侵與傳播
隨著計算機信息技術的不斷應用,計算機病毒入侵愈演愈烈,互聯網安全飽受威脅,目前計算機專業人士公布的病毒數據已經超過50000種,并以每月300種新病毒的速度增加,其破環性也越演越烈,辦公文件服務器的硬盤被病毒入侵,就可能造成計算機內部系統癱瘓、里面的數據丟失或被竊取,使互聯網服務器無法運行,應用程序和數據也不能正確運行,最終造成不可彌補的經濟損失?;ヂ摼W病毒普遍存在比較強的再生功能??梢酝ㄟ^互聯網漫無止境的擴散與傳播。一旦辦公程序感染病毒。那么病毒將很快在整個互聯網上傳播,入侵其它的應用程序。由互聯網病毒造成的經濟損失是無法估計的。如果互聯網服務器被入侵,其修復所需要的時間將是難以估算的。
1.2黑客攻擊
目前的辦公自動化信息技術基本上都是依賴以太網。為了辦公便捷,辦公自動化網絡技術都備有與互聯網相互連接的連接口,因此,國際互聯網中的黑客只要入侵辦公自動化網絡中的任意節點進行截取,就可以盜竊發生在這個以太網上的所有數據信息,在對其進一步進行分解,從而獲得關鍵信息資料。
1.3系統數據的竊取
在辦公自動化互聯網技術系統中,有諸多因素可以導致數據信息被竊取。首先是計算機黑客的入侵,計算機黑客處于各種目的入侵網絡,其中惡意入侵對辦公自動化的危害可能產生在諸多方面。其中一種入侵方法就是破壞數據,通過入侵服務器硬盤引導區的數據、刪除或惡意篡改原始數據、損害應用程序等。另一方面就是病毒破壞,病毒可能入侵系統數據轄區。包括硬盤主引導記錄、系統扇區、引導扇區、FAT表、文件目錄等;病毒還可能侵入文件數據轄區,使文件數據被惡意篡改、刪除、替換、丟失部分應用程序及信息資料。最后就是災難損害,由于天災人禍、強烈震動、誤操作等造成數據庫被損害。重要數據遭到損害和丟失,會造成辦公單位經營受損、人力、物力、財力等巨大經濟損失。
2.辦公自動化系統安全管理的有效策略
2.1健全管理制度
建立健全信息防御法規制度,嚴格信息安全管理工作,做到有章可循、依法辦事,在網絡內部筑起一道由法規制度鑄就的“防火墻”。同時,加強對上網人員的安全教育,減少泄密人員上網的機會,防止過失泄密。規范秩序,加強本單位因特網管理,認真按照《中華人民共和國計算機信息網絡國際聯網管理暫行規定》,嚴格審查和控制,并采取有關技術防范措施,堵塞有害信息傳播和泄密渠道。
2.2防范黑客攻擊
目前的辦公自動化網絡基本上都采用以廣播技術為基礎的局域網。在同一局域網中,任何兩中節點之間的通信數據包,不僅可以為這兩個節點的網卡所接收,也同時能夠為處在同一局域網上的任何一個節點的網卡所截取。而網絡安全的防護措施多數是采用網絡防火墻軟件,監視和預防黑客程序的入侵,并在受到入侵時預告報警。該方式只能抵御30%的黑客攻擊,最根本的方法還是人工技術性防御。
2.3做好病毒防御
病毒防御最大的特點在于網絡的管理功能,如果沒有管理功能,很難完成網絡防毒的任務。只有管理與防范相結合,才能保證系統正常運行。計算機病毒的預防在于完善操作系統和應用軟件的安全機制。病毒防范的主要方法有:第一,不使用盜版軟件。第二,對外來U盤、光盤首先進行查毒和殺毒。第三,裝入正版殺毒軟件,并啟動其監控功能。第四,殺毒軟件必須每天升級一次,如果發現新病毒,要立即上相關網站尋找防御和殺毒的方法。第五,定期給操作系統漏洞打上安全補丁。第六,拒收來歷不明的電子郵件。第七,不進入內容繁雜的民間網站或主頁,不下載與工作無關的軟件。第八,嚴禁泄露密碼?,F在的一些黑客軟件,能在ISP(網絡服務商)的主機上根據你的用戶名來破譯上網密碼。因此,最好經常修改密碼,并且長度不少于8位,如含有字符、大小寫字母、數字等則更為理想。要做到密碼防范,還應注意不要把自己的生日、電話號碼、身高體重當作密碼。但凡有點蛛絲馬跡,無疑就成了黑客破解密碼的關鍵。第九,加強網絡防御,阻止未經授權非法用戶進入系統,最可靠的方法是對計算機進行物理隔絕。管理保密信息的計算機嚴禁連接因特網或其它網絡。讓電腦具有實時監控、即時殺滅、聯網自動升級等功能。操作者要對系統啟動超時、軟件運行過緩、無故讀寫硬盤等變化引起警覺,及時作出相應反應。要注意E-mail附件。即當收到電子郵件中帶有附件(特別是可執行文件.exe結尾的文件)千萬別輕易打開,除非有把握,知道是誰特意寄給你的。像 “HAPPY99”、“PAPA”等病毒就是透過郵件附件來感染電腦。另外,網上還有一些居心叵測的人,通過電子郵件發送一些黑客程序。一旦執行了這些程序,上網后你電腦的控制權就落入他們手中,他們可以隨意操縱你的電腦,盜取你的上網密碼,安裝和刪除你電腦中的文件。
2.4加強安全管理
一是要將安全管理落實在系統建設和運營全過程。系統安全是一種特殊的質量體系,應當是全過程的,貫穿辦公系統的整個生命周期,需要進行整體規劃和綜合治理,實行動態的、與安全威脅的增長同步的管理。二是重視安全服務和過程。既要重視安裝、配置、訪問控制、審計、檢測和監控、事件處理等安全服務的各個環節的安全管理,又要對服務過程進行控制和監督。三是重視人的因素。要通過提高安全意識和加強安全管理,將技術與管理有效地結合起來,對系統提供整體的、全方位的安全保護。四是加強風險評估和安全檢查。要定期組織辦公系統的風險評估,并通過安全檢查,及時發現系統存在的隱患和漏洞,采取有效措施進行防范。
3.結束語
綜上所述,辦公自動化是從多方面取代傳統的人工處理和傳遞信息的功能和手段,必須進行科學地維護,建立有效的系統維護方法,使其在安全可靠的環境下有序的運行?!?/p>
【參考文獻】