前言:中文期刊網精心挑選了網絡安全監督范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡安全監督范文1
根據府辦函〔2012〕41號文件精神,食品藥品安全事關人民群眾身體健康和生命安全,事關經濟健康發展和社會和諧穩定。為優化我鎮食品藥品安全環境,進一步完善食品藥品安全監管體制和機制,進一步增強依法行政能力,規范食品藥品經營秩序,進一步增強食品藥品安全質量可控性,使廣大人民群眾飲食、用藥安全得到最大限度保障,促進全鎮社會穩定、經濟又好又快發展,鎮人民政府決定加強鄉鎮、村(社區)餐飲服務食品和藥品安全三級監督網絡建設。
指導思想
堅持以人為本,深入貫徹落實科學發展觀,不斷完善監管體系,創新監管模式,推進改革發展。堅持依法行政,執政為民,正確處理科學行政與經濟處罰、嚴格執法與文明執法、打假治劣與創優擇強的關系,妥善處理和解決面臨的新情況、新問題,不斷提高依法監管的能力和水平。
進一步完善餐飲服務食品和藥品安全監管體制,建立和完善餐飲服務食品和藥品安全三級監管網絡
1、成立鎮餐飲服務食品和藥品安全三級監督網絡領導小組,由鎮長邱先武同志為組長,鎮人大主席覃先志同志為副組長,芝溪派出所所長郭平同志、楊淮同志,衛生院院長唐先培同志、王橋同志,鎮宣傳文化中心王紹蓉同志為成員,領導小組下設辦公室,由王紹蓉同志兼任辦公室主任,具體負責日常工作。
2、設立食品藥品監督協管站,由衛生院院長唐先培同志為站長,由王紹蓉、王橋兩位同志擔任協管員,承擔轄區餐飲服務食品和藥品安全管理職能,重點抓好學校食堂、餐館等公共場所和40人以上農村家宴的食品安全以及轄區藥品安全管理,協助縣食品藥品監管部門開展工作。
鄉鎮食品藥品監督協管站工作職責:
(一)負責在縣食品藥品監督管理局的指導下,開展轄區餐飲服務企業(門店)、學校食堂、機關食堂食品安全管理指導與服務工作,組織實施餐飲食品安全示范創建活動。
(二)負責在縣藥監局的指導下,開展轄區村級衛生室藥品(基本藥物)質量安全管理指導與服務工作,組織實施農村“規范藥房”創建活動。
(三)負責在縣藥監局的指導下,承擔40人以上農村家庭宴席制作、就餐過程監督管理工作,承辦轄區農村(社區)居民申報的40人以上家庭宴席備案工作。
(四)負責餐飲服務食品和藥品安全相關信息的搜集、整理、交流,及時向監管部門報告轄區內發現的食品藥品違法違規事件、活動。協助縣食品藥品監管部門查處轄區內的餐飲服務食品和藥品安全違法案件。
(五)負責協助有關部門做好食品藥品安全應急管理工作,及時收集并報告食品藥品安全應急處置前期信息、處置過程中的動態情況,做好轄區內餐飲服務食品安全、藥品安全事故受害人善后相關工作。
(六)負責開展食品、藥品安全知識宣傳服務工作,協助食品藥品監督管理局對從業人員的繼教培訓工作。
3、各村、社區落實食品藥品社會監督員(應急處置聯絡員),由各村、社區主任兼任。
打鐵埡村王祥林,響堂溝村楊杰,任家橋村徐思錫,周家店村何安培,梨園村鞏萬海,禹城村王清海,唐家溝村薛小平,長興村胥澤榮,下店子村何波樣,涼風埡村龔家均,天燈埝村昝光劍,大石橋村汪如金,長發店村謝季書,蓮珠橋村何先勝,屏風村胥澤壽,兩河口村陳志倫,金仙村段清書,福光村曾下成,白毛溝村何先文,五雷寨村王祥華,上河街社區李亞強,中河街社區莊英,下河街社區劉平國,東街社區杜文,南北街社區楊劍,西街社區李秀娟,順東社區黃競成,濱湖社區姚連紅,油房溝社區謝梅蓉,玉泉社區李治。
食品藥品社會監督員(應急處置聯絡員)工作職責:
(一)負責在鄉鎮食品藥品監督協管站的指導下,承擔40人以上農村家庭宴席制作、就餐過程監督管理工作,代辦農村(社區)居民申報辦理40人以上家庭宴席備案相關事項。
(二)負責餐飲服務食品和藥品安全相關信息的搜集、整理、交流,及時向監管部門報告轄區內發現的食品藥品違法違規事件、活動。協助縣食品藥品監管部門查處轄區內的餐飲服務食品和藥品安全違法案件。
(三)負責協助各級做好食品藥品安全應急管理工作,及時收集并報告食品藥品安全應急處置前期信息、處置過程中的動態情況,協助當地政府做好轄區內餐飲服務食品安全、藥品安全事故受害人善后相關工作。
(四)負責開展食品、藥品安全知識宣傳服務工作,積極參加縣食品藥品監督部門組織的監管業務培訓。
進一步落實餐飲服務食品和藥品安全監管責任,加大責任追究力度。
鎮人民政府將食品藥品安全工作作為年度重點工作列入績效目標考核范圍,實行重大食品藥品安全事故“一票否決”制度。
網絡安全監督范文2
一、努力構建“五級”安全生產監督管理網絡
早在1998年,泉州市政府就針對我市安全生產工作的狀況,提出建立市、縣、鄉、村、企業五級安全生產監督管理網絡的構想,并制定下發《泉州市人民政府關于加強安全生產管理意見》,對加強安全生產監督管理網絡建設提出基本要求:(一)切實落實企業負責、行業管理、國家監察、群眾監督、政府統抓的安全生產責任制;(二)建立健全五級安全生產管理網絡;(三)明確各安全生產管理機構及安全員的職責;(四)加強消防組織網絡建設。經過努力,全市安全生產監管體系建設取得明顯成效,市、縣、鄉、村、企業五級安全生產監督管理網絡基本形成,為進一步強化安全生產監督管理和行政執法工作創造了有力的條件。
一是市、縣兩級安監機構建設取得新進展。目前,泉州市一級安監局總編制達32人;12個縣(市、區)安監局全部為正科級別,共有編制數88人,平均每個縣7.3人。二是安全生產執法隊伍逐步壯大。目前,泉州市及所屬縣(市、區)執法大隊共下達執法人員編制84人,目前已到位54人,下一步,我們將進一步加大執法人員選配、調配力度,爭取明年上半年全部基本到位。三是安全生產監管機構延伸到鄉鎮街道,安全監管力量拓展到村和社區。全市163個鄉鎮、街道全部設立安全生產監督管理辦公室,配備安全監管人員2-3人,有529名安全監管人員經培訓考核獲得了執法資格證書;沿??h(市、區)各鄉鎮政府還設立了消防辦公室;山區縣的鄉(鎮)其消防機構與安辦及森林防火辦結合在一起;2449個村(社區)全部成立安全生產管理委員會。大部分企業都成立相應的管理機構,或者配備專、兼職管理人員。據統計,僅豐澤區就建立各級安全生產管理機構953個,成立社區義務消防隊72支,配備專(兼)職安全員2056名。四是安全監管經費和執法裝備得到加強。目前,泉州市及所屬縣市區安監局全部配備了2-4部不等的安全監督監察專用車輛,電腦人手配備一臺,辦公經費由同級財政列支,辦公條件不斷得到改善。南安市、惠安縣分別按照總人口數的人均0.5元和0.3元的標準提取安全生產資金,納入當地財政預算,為安全生產監管工作提供經費保障;豐澤區拔出專款為轄區每個街道配置一輛安全監察專用車輛,有效保障了安全生產監督管理和行政執法工作。
二、狠抓安全生產監管基礎建設
五級安全生產監管網絡的構建,為我市安全生產監管工作“關口前移,重心下移”提供了組織保障,但是并沒有完全解決好有效監管的問題。怎樣才能使安監工作“關口前移,重心下移”更有成效,我們的做法是狠抓基層、打好基礎、探索長效機制。
(一)全面開展創建“安全生產示范鄉鎮(街道)”活動,促使基層安全生產監管制度化。2003年,我們按照省安委會的要求,在全市抓了3個省級試點,8個市級試點;2004年開始,創建“安全生產示范鄉鎮(街道)”活動在我市全面展開。市縣安監部門對“創安”活動采取逐個指導、重點考評的辦法,按照成熟一個驗收一個的原則穩步扎實推進。到2006年底,全市已有63個鄉鎮(街道)經考核驗收為市級以上安全生產示范鄉鎮(街道)。在開展創建“安全生產示范鄉鎮(街道)”活動中,我們始終把做好鄉鎮安全生產監管基礎工作作為一項重要內容,所有經過考核驗收的鄉鎮(街道)都建立了安全生產領導責任制度、例會制度、宣傳教育(培訓)制度、檢查制度、事故統計報告和調查處理制度等,做到以制度辦事,以制度管事,以制度制約人的行為。同時,我們在全市生產經營單位中廣泛開展以“建章立制”為重點的基礎工作建設年,按照“一書”、“二個制度”、“四薄”、“六表”(即安全生產責任書;安全生產工作制度、安全生產管理制度;安全會議記錄薄、安全檢查記錄簿、教育培訓登記薄、設備檢修維護登記?。簧a經營單位基本情況表、特種設備登記表、安全事故情況備忘表、重大危險源情況登記表、事故應急救援預案)的要求加以規范,使創建工作具體化和規范化。
(二)把“創安”活動向村(社區)延伸。市安委會要求,作為市級安全生產示范鄉鎮(街道),除了鄉鎮本級要達到設定的驗收標準外,其所屬的村(社區)也要達到合格村的要求:即村(社區)開展安全生產管理的硬件設施必需有辦公場所和資料室;軟件必需完善創建活動“五項內容”的具體要素,即應建立健全安全生產責任制、組織機構、安全生產管理措施保障、安全生產監督檢查和事故隱患治理情況、安全生產宣傳教育和培訓方面的要求。
(三)把安全生產目標管理責任制落實到企業。我們要求鄉鎮(街道)和村(社區)兩級必須層層建立安全生產目標管理責任制,對所屬企業的基本情況必須做到一企一檔,對各個企業的監督管理必須有書面的臺賬,對所有企業都要有明確的安全生產管理目標要求。
三、努力提高安全監管及執法人員整體素質
網絡安全監督范文3
關鍵詞:大學生網絡安全教育;問題;對策
隨著互聯網技術的日益成熟,網絡在給人們帶來巨大便利的同時,也不可避免的帶來一些消極影響。正如赫胥黎在《美麗新世界》寫到:“我對真理感興趣,我喜歡科學??墒钦胬硎且环N威脅,科學是一個大眾的危險。”[1]大學生是我國網民中的主力軍,他們的生活與網絡交織在一起,對網絡有著嚴重的依賴。但是,網絡上人流混雜,充斥著大量的信息,網絡詐騙也時有發生。大學生作為網絡利用率較高的人群之一,受到網絡安全威脅的機率也較高,為了大學生的人生安全和財產安全,也為了促進大學生的身心健康發展,對大學生進行網絡安全教育將是刻不容緩的任務[2]。
一大學生網絡安全的現狀
近日來,媒體頻頻報道大學生受到網絡詐騙,這些大學生不僅受到了財產損失,有些大學生還因為突然的打擊而自殺。雖然,互聯網技術的發展給我們的生活帶來了便利,但同時也帶來了巨大的隱患。網絡安全的現狀不容樂觀,尤其是大學生的網絡安全現狀尤為令人擔心。
(一)網絡安全意識薄弱
首先,現在的大學生個人隱私保護意識比較薄弱。由于無線網絡的覆蓋和智能手機的普及,現在的大學生不在電腦終端上也能上網,通過智能手機上的各種軟件,他們能隨時隨地和網絡世界連接。每天二十四小時在線,大學生能隨時在網絡上曬自己的生活。為了獲取更多的關注量,大學生將的個人信息和照片曬在網絡上。另外一些社交軟件和購物軟件的注冊都需要注冊者提供真實的信息,大學生的個人信息也因此被泄露。其次,大學生的電腦安全維護意識不強。一方面,雖然現在的大學生的電腦上都安裝著安全軟件,但很少有人每天或幾天進行一次電腦殺毒,電腦安全軟件成了擺設,沒有發揮它應有的功能。另一方面,一些學生一旦上網就沒有節制,長時間的電腦使用造成電腦硬件的損耗,有些電腦甚至會因為過度使用溫度過高,造成火災。最后,大學生的防詐騙意識薄弱。網絡上魚龍混雜,隔著電腦屏幕,很難分清網絡對面的人是好是壞。大學生對和自己聊得來的人有很強的信任度,不僅告訴了對方自己的真實信息,有些甚至還發展成為網戀,對這些網友的防范意識很低。一些大學生還會因為巨大的金錢誘惑,相信了網上的一些中獎信息,結果被詐騙犯牽著鼻子走,造成了巨大的財產損失[3]。
(二)網絡信息識別能力較差
現在的大學生在面對海量信息時,沒有一定的能力辨別出真假。當一些社會熱點問題發生時,大學生往往沒有能力分析網上報道的新聞和宣傳的真假,大學生往往會根據閱讀量來判斷事實的真偽,一些水軍也往往會渾水摸魚,為自己造勢。缺乏判斷真偽能力的大學生會因為人云亦云而進行跟風,進一步助長了虛假新聞和信息的傳播,大學生自身的價值觀也因此產生了偏差。另外,受到網絡上不法分子的影響,拜金主義、享樂主義、極端主義等不良思潮沖擊著大學生的人生觀、世界觀和價值觀,使大學生的身體和心理發展產生失衡。
二大學生網絡安全教育的問題
當前大學生網絡安全的現狀不容樂觀,網絡安全問題頻發,大學生網絡安全教育對和諧網絡環境的構建起著重要的作用。但是,由于大學生網絡安全教育理念的落后、大學生網絡安全教育內容的缺失以及大學生網絡安全教育監督機制的不健全等問題使網絡安全教育沒有發揮它應有的功能[4]。
(一)大學生網絡安全教育理念的落后
當前高校,對大學生網絡安全教育的重要性認識不足,一些高校往往是在網絡安全事件發生后才亡羊補牢,開展一些網絡安全教育。還有一些高校,關于網絡安全教育的講座一般是在學生剛開學時進行的,大學生剛入學,身心都沒有調整到應有的狀態,網絡安全教育的效果大大折扣,而且,這種網絡安全教育的講座沒有形成系列,沒有一以貫之于學生的整個學期中,使網絡安全教育流于形式。另外,高校偏重于安全管理,忽視網絡安全教育。在高校中,學生一進入大學,其安全問題就由學校全權負責,因此,學校尤其重視學生的人身安全問題,加大力度對學生的日常行為進行管理,也有專門的輔導員為學生解決日常生活中的困惑和心理問題。但是,學校忽視了當前大學生的特點,他們是在網絡上成長的一代,他們在網絡上受到侵害的概率遠遠大于在現實中受到傷害的概率。學校沒有專門開設網絡安全課程對學生進行教育,造成學生網絡安全意識薄弱,網絡安全問題頻發。
(二)大學生網絡安全教育內容的缺失
一方面,當前高校沒有設置專門的網絡安全教育必修或選修課程,對大學生進行網絡安全教育的渠道通常是偶爾舉辦的網絡安全教育講座,這類講座學校一般都不會著重宣傳,因此,這類講座往往沒有引起學生的興趣,前去聽講的人少之又少,更不用說發揮網絡安全教育的作用了。另一方面,網絡安全教育的內容不完善。對于涉及到網絡安全教育的課程《思想道德修養和法律基礎》,其中關于網絡安全教育的內容集中在網絡道德方面,對網絡安全防范知識、網絡心理健康知識、網絡法律知識很少涉及。一些計算機課也主要集中在計算機的安全使用方面。增強網絡安全教育的作用,網絡安全防范知識、網絡心理健康知識、網絡法律知識、網絡道德知識的學習都是必不可少的,當前高校的網絡安全教育在這方面有所欠缺。
(三)大學生網絡安全監管機制的不健全
雖然當前高校有了較完善的網絡安全監督機制,但是在發揮網絡安全作用方面收效甚微,究其原因,一是因為網絡安全監督機制沒有實時更新,二是因為缺少專業的網絡安全教育管理人員。網絡世界是一個無時不在發展的世界,其更新換代的速度遠遠超出我們的想象,但是,雖然目前高校在建設了較為基礎的網絡安全監督體系,但是由于沒有時時跟上網絡的速度更新發展,對網絡監督的效果不大。另外,高校到目前為止,沒有形成一支專業的網絡安全教育管理人員。在高校開展網絡安全教育的人員一般是保衛人員和輔導員,網絡安全教育師資力量充分不足。
三提升大學生網絡安全教育的具體措施
為了增強大學生上網的安全性,促進大學生身心的健康發展,響應和諧社會的號召,提升大學生網絡安全教育已經是社會和高校刻不容緩的任務。
(一)更新大學生網絡安全教育的理念
提升大學生網絡安全教育,減少網絡安全事故發生,首先要做的是更新社會和高校對大學生網絡安全教育的認識。和諧社會的建設,是現實社會和諧和虛擬網絡和諧建設的統一,二者相輔相成,缺一不可。大學生是國家的棟梁之才,保障大學生的人身安全是社會義不容辭的責任。首先,要向全社會宣傳大學生網絡安全教育的重要性,使每個人都意識到大學生網絡安全教育與國家的繁榮富強、社會的和諧穩定、人民的幸福安康存在著千絲萬縷的關系,讓網絡犯罪分子無所遁形。其次,利用媒體的輿論監督,在新聞媒體上播報網絡犯罪的典型案例,提高每個人對網絡犯罪的認識。另外,提高高校對大學生網絡安全教育的認識,確保高校認識到大學生網絡安全教育對提高大學生網絡安全意識有著重要的影響,并采取相應的實際措施提高大學生網絡安全教育,使大學生網絡安全教育工作落到實處。
(二)豐富大學生網絡安全教育的內容
大學生網絡安全教育的內容包括網絡安全防范知識、網絡心理健康知識、網絡法律知識、網絡道德知識,提高大學生網絡安全教育,這四個方面的內容必不可少。首先,豐富大學生網絡心理健康教育。高校的思想政治教師和輔導員應時時關注學生的心理健康,定期開展心理健康教育,并及時疏導心理健康出現問題的學生,幫助大學生理性上網,合理規劃時間[5]。其次,豐富大學生網絡安全防范教育。高??梢蚤_設專門的必修課或選修課進行網絡安全防范知識的講解,也可以邀請知名學者開展系列講座,增加大學生對網絡犯罪的了解,提高網絡安全防范意識。然后,豐富大學生網絡道德教育。高校不僅要保護大學生不受網絡的侵害,也要防止大學生受到不良信息和思想的蠱惑,成為網絡犯罪的源頭。最后,豐富大學生網絡法律教育。通過講座和宣傳活動使大學生熟知網絡法律法規,當自己的利益遭到侵犯時,懂得利用法律法規維護自己的權利,規避風險。另外,也要教育大學生在網絡中的權利和義務,使大學生自覺履行義務,不在網絡上傳播不良思想和制造網絡犯罪。
(三)健全大學生網絡安全的監管機制
在構建基礎的網絡安全監督機制的基礎上,要投入更多的精力和人力時時更新網絡安全監督機制,跟上互聯網的發展速度。首先,成立專門的網絡安全監管小組,組織教師、輔導員、和優秀學生干部進行網絡安全知識培訓,提高他們應對網絡安全問題的素質,切實發揮他們在網絡安全監管中的作用。然后,加強高校與當地公安機構的合作,發揮公安機構的法律監管作用。高??梢酝ㄟ^請專門的公安人員在學生中進行網絡安全教育,形成從高校到公安機構的安全防護網,加大對網絡犯罪事件的應變能力。
參考文獻
[1]阿道司•赫胥黎.美麗新世界[M].李黎,薛人望,等譯.北京;北京燕山出版社,2013;200.
[2]熊芳芳.淺談計算機網絡安全問題及其對策[J].電子世界,2012,(22):139-140.
[3]劉建偉,李為宇,孫鈺.社交網絡安全問題及其解決方案[J].中國科學技術大學學報,2011,(07):565-575.
[4]王濤.淺析計算機網絡安全問題及其防范措施[J].科技創新與應用,2013,(02):45.
網絡安全監督范文4
檢察機關信息網絡安全自主可控的策略分析
(一)完善檢察機關信息網絡安全自主可控的規范化。檢察機關的信息技術具有保密的特點,檢察信息化管理中許多管理都應在安全有序的狀態下進行信息網絡安全自主可控的運作。應將信息網絡安全的的自主化管理模式納入到整個管理的格局之中,如果不及時的使用自主化管理模式,就會使總體的檢察機關信息網絡在運行時出現緊張的局面,必將會導致檢察機關總體管理工作的堵塞。
當網絡信息化技術發展到一定階段的時候,就會暴露出許多信息網絡安全管理的問題。與此同時,與其相互配合使用的許多信息管理軟件也會出現相應的操作上的問題。建立檢察信息網絡安全自主保障系統是解決問題的最有效的方法,它使原本由靜態的管理模式向動態的信息安全管理模式轉變。由此可見,完善的檢察信息網絡安全自主保障系統通過規范信息安全管理機制,改進檢察信息網絡安全自主保障系統,促進了隊伍更好地建設與發展。
而且對信息網絡安全自主可控機制的健康運行起到了很好的促進作用,使檢察機關信息網絡安全自主可控的管理機制能夠快速的、科學的發展。為加強制度的管理和落實,有必要完善檢察機關信息系統運行的操作規范,并且定期的總結規章制度的執行落實情況,及時發現漏洞并進行整改。還有必要規范電子論壇、掛網內容等的制度,既鼓勵了干警學習網絡安全知識,又提升了檢察機關的整體素質,還保證了檢察機關信息網絡運行的暢通和安全。
網絡信息化建設的基礎性工作是檢察機關網絡信息技術的開發,而最關鍵的則是對網絡信息的具體運行和安全管理。檢察機關網絡信息化建設中存在著很多的問題,對網絡信息安全自主可控機制多少都會有一些影響。對此,規范網絡信息管理是非常有必要的,檢察機關對于各類案件、各種工作以及信息安排都必須在網絡信息系統上進行傳達,使各個部門都能準時、安全的接受。
(二)完善檢察機關信息網絡安全自主可控的科學化。檢察工作的開展與檢察機關掌握信息量的多少、優劣和信息技術程度的高低有著直接的關系。隨著信息時代的快速發展,大部分的干警對信息化了解越來越少,連最基本的打字、上網都不精通就別說利用信息技術了。這些問題嚴重的阻礙了信息網絡安全建設的步伐。
要想建立新型的工作機制,必須先從思想觀念開始更新,將現代化的信息管理理論融入到檢察工作之中。必須大力引進精通網絡知識的技術型人才,以促進檢察干警更新觀念,主動學習鉆研。如過有必要可以實行全員培訓。例如:在各科室開設小的學習環境,發揮本部門骨干的作用,邊做邊學;或者是在全體部門開設學習環境,定期的邀請專業技術人員來講解在操作過程中所遇到的疑難問題。在此基礎上,還要組織本院的技術骨干走出去,才能引進來更好的創新觀念。
在檢察機關干警信息網絡安全自主可控的工作能力不斷提高的基礎上,檢察機關還必須加大完善基礎設施的建設,才能更好地適應信息網絡安全工作快速發展的需要。檢察機關對信息網絡安全的技術投入不能松懈,而且為了滿足檢察機關自主可控的需求,還應對信息網絡安全保障的各項設備進行改造與升級。只有配置先進的局域網設備,才能有效的防止非法技術的入侵。應用了高標準的信息系統以后,使新型的信息管理模式的安全含量更高、更強。
(三)完善檢察機關信息網絡安全自主可控的高效化。為保證檢察工作能夠高效的發展,就必須不斷的更新辦案系統以及信息安全建設。提高信息安全監督,變結果監督為過程監督,變靜態監督為動態監督。為有效地預防辦案人員在辦案過程中不規范的使用信息網絡,可以通過局域網進行信息安全自動監督。辦公行政管理部門可以在內網上公開信息網絡安全督察事項,并對落實、執行不徹底的個人或部門給予相應的告誡或處罰,這樣既提高了信息的質量與安全系數,又使檢察機關信息網絡安全內部監督機制向著良性的方向發展。為了確保檢察業務信息的安全,必須研發新的辦案軟件,使局域網內部也實現聯網辦公。
與此同時,還要對偵查指揮、訊問監控系統進行開發和升級,以防止秘密的泄露。還應該實現對舉報自動受理,探索出一條新的、快速的、安全的、保密的舉報受理系統,防止舉報信息被外部的非法網絡技術入侵、竊取。
網絡安全監督范文5
關鍵詞:數據;安全;防范策略
中圖分類號:TP309 文獻標識碼:A 文章編號:1009-3044(2013)10-2330-03
隨著計算機技術和網絡技術的不斷發展,各行各業都如火如荼地進行著信息化建設。而網絡的開放性、互連性、連接形式的多樣性,也會帶來數據安全的問題,如:數據竊取、數據泄漏、病毒傳播、黑客攻擊等問題。同時,自然環境的影響,如雷擊火災、惡略天氣、電磁輻射等這些都嚴重威脅著數據的安全,而這些數據是否安全關系著業務是否正常運轉。因此如何提高計算機數據的安全性,保障用戶的社會效益和經濟效益是個亟需解決的重大問題[1]。該文從五個方面對計算機數據安全策略進行分析。
1 數據安全的概念
數據安全有對立的兩方面的含義:一是數據本身的安全,主要是指采用現代密碼算法對數據進行主動保護,如數據保密、數據完整性、雙向強身份認證等;二是數據防護的安全,主要是采用現代信息存儲手段對數據進行主動防護,如通過磁盤陣列、數據備份、異地容災等手段保證數據的安全。數據安全是一種主動的包含措施,數據本身的安全必須基于可靠的加密算法與安全體系,主要是有對稱算法與公開密鑰密碼體系兩種[2]。
2 當前計算機數據安全存在的主要問題
2.1 內部數據的泄密
內部數據的泄密是指一個被授權的人為了金錢或利益, 或因粗心, 將信息泄露給非授權的人。內部數據的泄密很大部分都發生在企業單位中,由于企事業單位對數據安全的重要性認識不足,采用的安全防范措施不夠,結果導致了內部數據泄密事故頻繁發生,對單位的數據安全構成了重大影響。
2.2 非授權訪問
沒有預先經過同意,就使用網絡或計算機資源被看作非授權訪問,如有意避開系統訪問控制機制,對網絡設備及資源進行非正常使用,或擅自擴大權限,越權訪問信息。它主要有以下幾種形式:假冒合法用戶、假冒服務網絡、獲取可以假冒合法用戶身份的認證參數,濫用用戶及網絡服務職權進行非法操作以獲得非法利益。
2.3 破壞數據完整性
以非法手段竊得對數據的完全控制權(包括增加、 刪除、修改、或重發等)并對這些數據進行違法操作。例如通過惡意侵入程序與病毒傳播,利用操作系統和應用程序的漏洞主動進行攻擊, 竊取對方數據的使用權,任意刪除、修改用戶數據以獲得非法利益[3]。
2.4 自然事故
3 計算機數據安全的防范策略
3.1 修復漏洞
幾乎所有網絡系統都存在著漏洞,這些漏洞有的是系統本身所有的,如Windows、UNIX 等操作系統都有一定數量的漏洞;有點是計算機應用軟件自身存在的漏洞;有的是管理疏忽造成的計算機網絡系統漏洞。修復漏洞包括修復應用軟件程序的BUG、操作系統的安全漏洞、數據庫的安全漏洞等。黑客或病毒經常利用漏洞對網絡數據進行惡意攻擊, 造成巨大損失。因此必須經常進行程序及數據庫更新補丁;對數據的訪問控制、網絡權限,文件共享的進行合理設置; 禁止非必要端口的使用等[5]。
3.2 部署防火墻
3.3 使用安全監督軟件
安全監督軟件是提高數據安全性的重要工具,能記錄用戶使用計算機進行系統登錄;查詢數據修改、刪除、插入等所有活動的過程。另外, 通過對安全事件的不斷收集與積累并加以分析, 可以選擇性地對其中的某些環節或用戶進行審計跟蹤,通過實時入侵檢測,對進出網絡的常見操作進行實時檢查、監控、報警和阻斷,及時發現并阻止違規操作的功能,從而防止針對數據的攻擊與非授權訪問。
3.4 防范計算機病毒
計算機病毒指編制或在計算機程序中插入的破壞計算機功能和數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。計算機安裝殺毒軟件,可以有效抵御大多數病毒攻擊,加強用戶的網絡數據安全,同時要定期給殺毒軟件升級更新。防范計算機病毒還可以采用內外網物理隔絕,拆除計算機終端光驅,禁用USB端口等從物理上防范計算機病毒的入侵。
3.5 建立完善的計算機安全管理制度
面對數據安全的脆弱性,除了在技術和硬件設計方面加強安全服務功能外, 還要在制度上、管理上下功夫。 首先,對機房及網絡設備進行科學合理的管理。嚴禁非機房工作人員進入機房,保持機房清潔、衛生,定期打掃,并由專人負責管理和維護(包括溫度、濕度、電力系統、網絡設備等);其次,做好網絡安全工作,嚴格規范管理各種重要帳號;嚴禁不經許可對設備及系統的設置及參數進行修改;定期做好各種資料和數據的備份,建立安全實時響應和應急恢復的整體防護,確保數據一旦丟失或被破壞能及時修復或恢復;最后,加強對管理人員進行安全技術及安全管理培訓,加強管理員安全意識等。
4 結束語
數據安全不僅僅是技術問題,同時也是一個安全管理問題。數據安全維護是一項復雜的系統工程,需要統一考慮,長遠規劃,不僅需要一套先進性、可擴展性的技術保障,還需要制定合理規范的管理制度、法規等。世界上不存在絕對安全的數據安全防范技術,隨著計算機技術的進一步發展,數據安全防范技術也必然隨著計算機應用的發展而不斷發展,這都需要我們在實踐中不斷地積累經驗,積極探索。
參考文獻:
[1] 宋穎杰,于明臻.醫院信息系統的網絡安全管理與維護[J].中國現代醫生,2007, 45(17):104.
[2] 陳家琪.計算機網絡安全[EB].上海理工大學,電子教材,2005.
[3] 龔奕.計算機網絡安全問題和對策研究[J].軟件導刊,2009 (2).
[4] 尹曉雷,于明,支秀玲.公安內部網絡安全問題及解決方法[J].信息技術與信息化,2010(1):18.
網絡安全監督范文6
1數據信息安全威脅信息數據
面臨的安全威脅來自于多個方面,有通過病毒、非授權竊取來破壞數據保密性的安全威脅,有因為操作系統故障、應用系統故障等導致的破壞數據完整性的安全威脅,有因為硬盤故障、誤操作等導致的破壞數據可用性的安全威脅,還有因為病毒威脅、非授權篡改導致的破壞數據真實性的安全威脅,這些潛在的安全威脅將會導致信息數據被刪除、破壞、篡改甚至被竊取,給公共衛生行業帶來無法彌補的損失。
2安全管理缺失公共衛生行業
在信息化建設工作中,如果存在重應用、輕安全的現象,在IT系統建設過程中沒有充分考慮信息安全的科學規劃,將導致后期信息安全建設和管理工作比較被動,業務的發展及信息系統的建設與信息安全管理建設不對稱;或由于重視信息安全技術,輕視安全管理,雖然采用了比較先進的信息安全技術,但相應的管理措施不到位,如病毒庫不及時升級、變更管理松懈、崗位職責不清、忽視數據備份等現象普遍存在,很有可能會導致本不應該發生的信息安全事件發生。
二分析問題產生的主要原因
1經費投入不足導致的安全防范技術
薄弱許多公共衛生機構的信息化基礎設施和軟硬件設備,都是在2003年SARS疫情爆發以后國家投入建設的,運行至今,很多省級以下的公共衛生單位由于領導認識不足或經費所限,只重視疾病防控能力和實驗室檢驗檢測能力的建設,而忽視了對公共衛生信息化的投入,很少將經費用于信息化建設和信息安全投入,信息化基礎設施陳舊、軟硬件設備老化,信息安全防范技術比較薄弱,因網絡設備損壞、服務器宕機等故障或無入侵檢測、核心防火墻等安全防護設備,導致信息數據丟失、竊取的現象時有發生,嚴重影響了重要信息數據的保密性、完整性和安全性,一旦發生信息安全事件后果將不堪設想。
2專業技術人才缺乏
建設信息化、發展信息化最大的動力資源是掌握信息化的專業技術人才,人才的培養是行業信息化高速發展的基礎,然而,公共衛生行業的人才梯隊主要以疾病控制、醫學檢驗專業為主,信息化、信息安全專業技術人才缺乏,隊伍力量薄弱,不能很好地利用現有的計算機軟硬件設備,也很難對本單位現有的信息化、信息安全現狀進行有效的評估,缺乏制定本行業長期、可持續信息化建設發展規劃的能力,這也是制約公共衛生行業信息化發展的重要因素。
3信息安全培訓不足
職工安全保密意識不強信息安全是一項全員參與的工作,它不僅是信息化管理部門的本職工作,更是整個公共衛生行業的重要工作職責,很多單位沒有將信息安全培訓放在重要位置,沒有定期開展信息安全意識教育培訓,許多職工對網絡安全不夠重視,缺乏網絡安全意識,隨意接收、下載、拷貝未知文件,沒有查殺病毒、木馬的習慣,經常有意無意的傳播病毒,使得單位網絡系統經常遭受ARP、宏病毒等病毒木馬的攻擊,嚴重影響了單位網絡的安全穩定運行;同時,許多職工對于單位的移動介質缺乏規范化管理意識,隨意將拷貝有信息的移動硬盤、優盤等介質帶出單位,在其他聯網的計算機上使用,信息容易失竊,存在非常嚴重的信息安全隱患。
三如何促進公共衛生行業計算機網絡安全性提升
1強化管理
建立行業計算機網絡安全管理制度為了確保整個計算機網絡的安全有效運行,建立出一套既符合本行業工作實際的,又滿足網絡實際安全需要的、切實可行的安全管理制度勢在必行。主要包括以下三方面的內容:
1.1成立信息安全管理機構
引進信息安全專業技術人才,結合單位開展的工作特點,從管理、安全等級保護、安全防范、人員管理等方面制定統管全局的網絡安全管理規定。
1.2制定信息安全知識培訓制度
定期開展全員信息安全知識培訓,讓全體員工及時了解計算機網絡安全知識最新動態,結合信息安全事件案列,進一步強化職工對信息安全保密重要性的認識。同時,對信息技術人員進行專業知識和操作技能的培訓,培養一支具有安全管理意識的隊伍,提高應對各種網絡安全攻擊破壞的能力。
1.3建立信息安全監督檢查機制
開展定期或不定期內部信息安全監督檢查,同時將信息安全檢查納入單位季度、年度綜合目標責任制考核體系,檢查結果直接與科室和個人的獎勵績效工資、評先評優掛鉤,落實獎懲機制,懲防并舉,確保信息安全落實無死角。
2開展信息安全等級保護
建設開展信息安全等級保護建設,通過對公共衛生行業處理、存儲重要信息數據的信息系統實行分等級安全保護,對信息系統中使用的信息安全產品實行按等級管理,對信息系統中發生的信息安全事件分等級響應、處置,建立健全信息安全應急機制,定期對信息系統安全等級保護建設情況進行測評,存在問題及時整改,從制度落實、安全技術防護、應急處置管理等各個方面,進一步提高公共衛生行業信息安全的防護能力、應急處置能力和安全隱患發現能力。
3加強網絡安全技術防范
隨著信息技術的高速發展,信息網絡安全需要依托防火墻、入侵檢測、VPN等安全防護設施,充分運用各個軟硬件網絡安全技術特點,建立安全策略層、用戶層、網絡與信息資源層和安全服務層4個層次的網絡安全防護體系,全面增強網絡系統的安全性和可靠性。
3.1防火墻技術
防火墻技術在公共衛生行業網絡安全建設體系中發揮著重要的作用,按照結構和功能通常劃分為濾防火墻、應用防火墻和狀態檢測防火墻三種類型,一般部署在核心網絡的邊緣,將內部網絡與Internet之間或者與其他外部網絡互相隔離,有效地記錄Internet上的活動,將網絡中不安全的服務進行有效的過濾,并嚴格限制網絡之間的互相訪問,從而提高網絡的防毒能力和抗攻擊能力,確保內部網絡安全穩定運行。
3.2入侵檢測
入侵檢測是防火墻的合理補充,是一種對網絡傳輸進行即時監視,在發現可疑傳輸時發出警報或者采取主動反應措施的網絡安全設備,檢測方法包括基于專家系統入侵檢測方法和基于神經網絡的入侵檢測方法兩種,利用入侵檢測系統,能夠迅速及時地發現并報告系統中未授權或異?,F象,幫助系統對付內部攻擊和外部網絡攻擊,在網絡系統受到危害之前攔截和響應入侵,在安全審計、監視、進攻識別等方面進一步擴展了系統管理員的安全管理能力,提高了信息安全基礎結構的完整性。
3.3虛擬專用網絡(VPN)技術
VPN技術因為低成本、高度靈活的特點,在很多行業信息化建設中被廣泛應用,公共衛生行業也有很多信息系統都是基于VPN進行數據傳輸的,如中國疾病預防控制信息系統等,通過在公用網絡上建立VPN,利用VPN網關將數據包進行加密和目標地址轉換,以實現遠程訪問。VPN技術實現方式目前運用的主要有MPLS、IPSEC和SSL三種類型,中國疾病預防控制信息系統VPN鏈路網絡采用的就是IPSECVPN模式,利用VPN鏈路隧道,實現國家到省、市、縣四級的互聯互通和數據傳輸共享。VPN通過使用點到點協議用戶級身份驗證的方法進行驗證,將高度敏感的數據地址進行物理分隔,只有授權用戶才能與VPN服務器建立連接,進行遠程訪問,避免非授權用戶接觸或竊取重要數據,為用戶信息提供了很高的安全性保護。
四結語