時(shí)間:2024-03-12 16:20:18
序論:好文章的創(chuàng)作是一個(gè)不斷探索和完善的過(guò)程,我們?yōu)槟扑]十篇網(wǎng)絡(luò)安全的整改措施范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來(lái)更深刻的閱讀感受。
一、統(tǒng)一思想認(rèn)識(shí),提高政治站位。迅速召開(kāi)專題會(huì)議,傳達(dá)學(xué)習(xí)財(cái)政部網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室《關(guān)于地方財(cái)政部門進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全暨開(kāi)展2020年網(wǎng)絡(luò)安全檢查的通知》文件精神,并對(duì)網(wǎng)絡(luò)安全工作作出了重要指示和部署。
二、加強(qiáng)統(tǒng)一領(lǐng)導(dǎo),落實(shí)安全責(zé)任。為進(jìn)一步加強(qiáng)對(duì)網(wǎng)絡(luò)安全檢查自查工作的組織領(lǐng)導(dǎo),成立了由局黨組書記、局長(zhǎng)吳冰同志為組長(zhǎng),各黨組成員為副組長(zhǎng)的自查工作領(lǐng)導(dǎo)小組,負(fù)責(zé)網(wǎng)絡(luò)安全檢查自查工作安排部署,嚴(yán)格對(duì)照核查內(nèi)容和工作要求,認(rèn)真開(kāi)展了自查工作。
三、加強(qiáng)督查督導(dǎo),確保整改到位。結(jié)合我縣財(cái)政實(shí)際情況,組織安排好本地區(qū)財(cái)政系統(tǒng)網(wǎng)絡(luò)安全檢查工作,全面排查網(wǎng)絡(luò)風(fēng)險(xiǎn)、漏洞和突出問(wèn)題,及時(shí)部署整改措施,提高網(wǎng)絡(luò)安全防護(hù)能力。
二、2020年網(wǎng)絡(luò)安全檢查情況匯總
一是組織領(lǐng)導(dǎo)方面。成立了由主要領(lǐng)導(dǎo)擔(dān)任第一責(zé)任人、各相關(guān)股室參與、信息中心負(fù)責(zé)具體工作的財(cái)政系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組,統(tǒng)一協(xié)調(diào)全局開(kāi)展財(cái)政專網(wǎng)運(yùn)行安全管理工作。
二是網(wǎng)絡(luò)安全方面。一是做好本級(jí)計(jì)算機(jī)安全檢查。從內(nèi)外網(wǎng)是否混接、財(cái)政應(yīng)用軟件是否使用ukey登錄、計(jì)算機(jī)殺毒、系統(tǒng)漏洞補(bǔ)丁修復(fù)、計(jì)算機(jī)實(shí)名制管理等方面對(duì)全局所有財(cái)政專網(wǎng)計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)安全檢查。二是重新部署內(nèi)網(wǎng)殺毒確保安全。所有金財(cái)網(wǎng)pc端及服務(wù)器均安裝了省廳統(tǒng)一部署的亞信防病毒軟件,所有外網(wǎng)安裝了360、金山毒霸等殺毒軟件;pc端及服務(wù)器均采用了登錄強(qiáng)口令密碼、數(shù)據(jù)庫(kù)異地存儲(chǔ)備份、數(shù)據(jù)加密等安全防護(hù)措施。三是切實(shí)抓好金財(cái)網(wǎng)、外網(wǎng)、媒介和應(yīng)用軟件的管理,對(duì)金財(cái)網(wǎng)pc端、外網(wǎng)pc端實(shí)行分網(wǎng)管理,嚴(yán)格區(qū)分內(nèi)網(wǎng)和外網(wǎng),確保內(nèi)外網(wǎng)不混用、不同用。四是加強(qiáng)對(duì)硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;加強(qiáng)密碼管理、ip管理、互聯(lián)網(wǎng)行為管理等;加強(qiáng)計(jì)算機(jī)應(yīng)用安全管理,包括郵件系統(tǒng)、資源庫(kù)管理、軟件管理等。
三是落實(shí)責(zé)任方面。一是建立健全相關(guān)制度。為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、建立健全了《計(jì)算機(jī)安全保密制度》、《網(wǎng)絡(luò)信息安全管理制度》等一系列規(guī)章制度,確保本單位信息系統(tǒng)建設(shè)和網(wǎng)絡(luò)安全能夠正常運(yùn)行。二是制定了《縣財(cái)政局網(wǎng)絡(luò)安全應(yīng)急預(yù)案》,按照要求定期開(kāi)展應(yīng)急演練。三是按照州財(cái)政局要求,聯(lián)合縣電信公司對(duì)全縣金財(cái)網(wǎng)ip地址進(jìn)行了規(guī)范改造。四是結(jié)合省財(cái)政廳相關(guān)要求,正在對(duì)關(guān)鍵系統(tǒng)開(kāi)展等保評(píng)測(cè)工作,嚴(yán)格按照網(wǎng)絡(luò)安全行業(yè)主管部門的要求,及時(shí)查漏補(bǔ)缺,完成評(píng)測(cè)整改工作。確保核心業(yè)務(wù)系統(tǒng)安全運(yùn)行,保障全縣財(cái)政業(yè)務(wù)正常開(kāi)展。五是對(duì)照國(guó)家等級(jí)保護(hù)2.0標(biāo)準(zhǔn)及省財(cái)政廳制定的相關(guān)技術(shù)規(guī)范添置入侵檢測(cè)、入侵防護(hù)、安全審計(jì)、數(shù)據(jù)備份等網(wǎng)絡(luò)安全防護(hù)設(shè)備。強(qiáng)化網(wǎng)絡(luò)安全硬件保障基礎(chǔ),補(bǔ)齊網(wǎng)絡(luò)安全硬件建設(shè)上的短板。
四是宣傳教育方面。一是加強(qiáng)網(wǎng)絡(luò)安全學(xué)習(xí)培訓(xùn)。定期不定期組織全局人員專題培訓(xùn)等方式全方位宣傳學(xué)習(xí)《網(wǎng)絡(luò)安全法》等。二是積極主動(dòng)對(duì)接當(dāng)?shù)鼐W(wǎng)信辦及網(wǎng)安部門,參加網(wǎng)絡(luò)安全宣傳周活動(dòng),每年定期組織預(yù)算單位財(cái)務(wù)人員集中培訓(xùn)網(wǎng)絡(luò)安全知識(shí)與日常管理技巧,提高網(wǎng)絡(luò)安全意識(shí),防范不規(guī)范操作,規(guī)避內(nèi)外網(wǎng)互聯(lián)風(fēng)險(xiǎn)。
五是落實(shí)經(jīng)費(fèi)方面。將網(wǎng)絡(luò)安全建設(shè)經(jīng)費(fèi)納入年初預(yù)算,確保經(jīng)費(fèi)保障充足,相繼采購(gòu)防火墻、堡壘機(jī)、安全管理系統(tǒng)等網(wǎng)絡(luò)安全產(chǎn)品,進(jìn)一步提高了網(wǎng)絡(luò)安全技術(shù)保障能力。
三、存在的問(wèn)題
一、整體安全狀況的基本判斷
從檢查情況看,網(wǎng)絡(luò)與信息安全總體情況良好。始終把信息安全作為信息化工作的重點(diǎn)內(nèi)容,網(wǎng)絡(luò)信息安全工作機(jī)構(gòu)健全、責(zé)任明確,日常管理維護(hù)工作比較規(guī)范;管理制度完善,技術(shù)防護(hù)措施得當(dāng),信息安全風(fēng)險(xiǎn)得到有效降低;比較重視信息系統(tǒng)系統(tǒng)管理員和網(wǎng)絡(luò)安全技術(shù)人員培訓(xùn),應(yīng)急預(yù)案與應(yīng)急處置技術(shù)隊(duì)伍有落實(shí),工作經(jīng)費(fèi)有一定保障,基本保證了網(wǎng)信息系統(tǒng)持續(xù)安全穩(wěn)定運(yùn)行。
二、發(fā)現(xiàn)的主要問(wèn)題和薄弱環(huán)節(jié)
1機(jī)場(chǎng)信息系統(tǒng)的現(xiàn)狀及問(wèn)題
由于互聯(lián)網(wǎng)的發(fā)展,計(jì)算機(jī)技術(shù)使用得到了普及,越來(lái)越多人們對(duì)計(jì)算機(jī)技術(shù)進(jìn)行深入學(xué)習(xí),但是,計(jì)算機(jī)病毒和黑客也愈演愈烈。在機(jī)場(chǎng)中,大部分的計(jì)算機(jī)都連接著互聯(lián)網(wǎng),查閱資料或者下載一些軟件都需要通過(guò)互聯(lián)網(wǎng),但是,一些資料、軟件會(huì)攜帶病毒,存在安全隱患,這樣就對(duì)機(jī)場(chǎng)網(wǎng)絡(luò)安全造成了威脅,機(jī)場(chǎng)內(nèi)部的信息需要嚴(yán)密的保密性,例如:航班信息、財(cái)務(wù)信息,尤其是旅客的信息更重要,一旦信息系統(tǒng)遭到破壞,資料泄露,對(duì)機(jī)場(chǎng)會(huì)造成巨大的損失。所以,機(jī)場(chǎng)信息系統(tǒng)網(wǎng)絡(luò)安全管理的工作尤為重要。如今,機(jī)場(chǎng)單位正在進(jìn)行二期建設(shè),在完成二期建設(shè)后,機(jī)場(chǎng)信息網(wǎng)絡(luò)的覆蓋率更大,也會(huì)接入更多的單位,為各個(gè)單位的工作人員的工作方式提供了便利,與此同時(shí),對(duì)網(wǎng)絡(luò)安全方面來(lái)說(shuō),也存在了更多的風(fēng)險(xiǎn),所以,負(fù)責(zé)網(wǎng)絡(luò)安全的工作部門的工作人員,擔(dān)負(fù)了更大的責(zé)任,對(duì)他們的工作有了新的要求。如何保證機(jī)場(chǎng)信息系統(tǒng)網(wǎng)絡(luò)的安全,成為了關(guān)注的問(wèn)題。
2機(jī)場(chǎng)信息系統(tǒng)安全的管理措施
2.1建立信息安全組織
對(duì)于機(jī)場(chǎng)來(lái)說(shuō),不僅服務(wù)組織多,信息系統(tǒng)也高度密集,想要實(shí)現(xiàn)信息安全管理,首先需要高層管理者的支持。機(jī)場(chǎng)的信息部門負(fù)責(zé)制定信息安全規(guī)范和安全防護(hù)體系,也要負(fù)責(zé)信息安全的有效運(yùn)行,對(duì)各個(gè)安全室,定期的組織信息安全培訓(xùn),對(duì)信息安全的進(jìn)行風(fēng)險(xiǎn)評(píng)估,審核內(nèi)部信息安全。很多機(jī)場(chǎng)沒(méi)有設(shè)立這樣的部門,缺少信息安全組織,只是讓信息部門的某個(gè)人或某個(gè)科室負(fù)責(zé)安全信息工作,這樣是不夠的,必須從上至下,全面的進(jìn)行信息安全管理工作。在機(jī)場(chǎng)信息安全管理中,必須建立負(fù)責(zé)信息安全的委員會(huì),保證信息安全的策略,推進(jìn)信息安全措施的順利實(shí)施。組成信息安全檢查工作的委員會(huì)從單位中挑選,定期的進(jìn)行安全自查工作,及時(shí)發(fā)現(xiàn)存在的問(wèn)題,提出相應(yīng)的意見(jiàn),及時(shí)的進(jìn)行整改,對(duì)整改的全過(guò)程進(jìn)行跟蹤,對(duì)整改措施審核。機(jī)場(chǎng)各部門以及機(jī)場(chǎng)的其他相關(guān)單位,要按照機(jī)場(chǎng)信息安全規(guī)范進(jìn)行工作,遵守安全流程,保證管轄內(nèi)的網(wǎng)絡(luò)信息安全,對(duì)存在的安全風(fēng)險(xiǎn)進(jìn)行有效預(yù)防。
2.2建立信息安全的政策和程序
對(duì)于大部分企業(yè)來(lái)說(shuō),信息安全的認(rèn)識(shí)程度只是停留在技術(shù)層面,認(rèn)為只要設(shè)置了防火墻,安裝了防治病毒的軟件就會(huì)高枕無(wú)憂,其實(shí),這樣是遠(yuǎn)遠(yuǎn)不夠的,頻頻的信息安全事件的發(fā)生,很明顯說(shuō)明了信息安全依然存在問(wèn)題。在信息安全中,人的因素比技術(shù)重要,信息安全政策和程序的建立,既能讓員工的工作參與信息安全中,又能減少由于人為因素?fù)p害信息安全的可能性,對(duì)整體有著保障作用。
2.3連續(xù)計(jì)劃業(yè)務(wù)
機(jī)場(chǎng)業(yè)務(wù)對(duì)信息系統(tǒng)有著很強(qiáng)的依賴性,對(duì)信息系統(tǒng)的穩(wěn)定性和恢復(fù)的能力有著很高的要求,所以,機(jī)場(chǎng)信息系統(tǒng)的建立要有連續(xù)性,如果信息系統(tǒng)出現(xiàn)緊急情況,能保證系統(tǒng)快速的回復(fù),業(yè)務(wù)不能中斷,為了保證業(yè)務(wù)的連續(xù)性,可以建立起業(yè)務(wù)的保障目標(biāo),對(duì)業(yè)務(wù)進(jìn)行相關(guān)的分析,如果需要業(yè)務(wù)恢復(fù)工作,分析優(yōu)先性,同時(shí),制定應(yīng)急的恢復(fù)方案。
2.4培訓(xùn)工作人員
機(jī)場(chǎng)的業(yè)務(wù)環(huán)境復(fù)雜,而且用戶密集,對(duì)人的因素管理,要引起高度的重視,通過(guò)對(duì)相關(guān)工作人員的培訓(xùn),使他們掌握相關(guān)的法律法規(guī)、安全指南,以及安全政策,提高管理人員的安全意識(shí),掌握安全技能,進(jìn)而實(shí)現(xiàn)信息的安全管理,建立一個(gè)成功的安全體系。在信息安全管理中,工作人員自動(dòng)構(gòu)成了一道防火墻,而且這道防火墻是最安全可靠的,能長(zhǎng)久治安的保證信息安全,為整體的信息安全管理工作提供了保障。
2.5部署信息安全的技術(shù)
在信息安全管理中,除了信息安全的管理工作,信息安全技術(shù)也同樣重,在信息安全的個(gè)性管理措施中,都離不開(kāi)信息安全技術(shù)。信息安全技術(shù)的布置十分的重要,可以從以下幾點(diǎn)進(jìn)行部署。對(duì)物力安全進(jìn)行控制,網(wǎng)絡(luò)邊界進(jìn)行有效的防護(hù)工作,控制網(wǎng)絡(luò)終端的安全性,防止病入侵,加固設(shè)備的安全,定期進(jìn)行備份工作,防止數(shù)據(jù)丟失。
3結(jié)語(yǔ)
機(jī)場(chǎng)信息系統(tǒng)網(wǎng)絡(luò)安全管理是一項(xiàng)非常系統(tǒng)的工作,對(duì)各個(gè)環(huán)節(jié)都要有效的把控,任何環(huán)節(jié)出現(xiàn)問(wèn)題,都會(huì)造成整個(gè)系統(tǒng)的安全問(wèn)題,雖然機(jī)場(chǎng)信息管理工作初具規(guī)模,但是要走的路還很長(zhǎng),想要真正實(shí)現(xiàn)網(wǎng)絡(luò)信息安全管理,處理防患于未然,還需要大家共同努力,貢獻(xiàn)一份自己的力量。
引用:
信息安全技術(shù)督查的主要目的是監(jiān)督、檢查、督促信息安全技術(shù)要求和保障措施落實(shí),健全信息安全防護(hù)體系,全面提高信息安全防護(hù)水平,實(shí)現(xiàn)對(duì)信息安全的可控、能控、在控,實(shí)現(xiàn)全面、全員、全過(guò)程、全方位的安全管理。
信息安全技術(shù)督查的主要任務(wù)是督促執(zhí)行國(guó)家與公司信息安全政策與策略,不斷完善有關(guān)技術(shù)標(biāo)準(zhǔn)與規(guī)程、規(guī)范,并通過(guò)對(duì)信息系統(tǒng)生命周期各階段督查對(duì)象安全性的監(jiān)督、檢查、跟蹤、分析,確保網(wǎng)絡(luò)與信息系統(tǒng)各項(xiàng)措施的落實(shí),持續(xù)提升信息安全防護(hù)能力。
信息安全技術(shù)督查的目標(biāo)是以保障信息系統(tǒng)安全運(yùn)行為中心,以標(biāo)準(zhǔn)規(guī)程與規(guī)范為依據(jù),以定期、定點(diǎn)的技術(shù)檢查、過(guò)程跟蹤、指標(biāo)監(jiān)測(cè)、評(píng)價(jià)與分析等為工作手段,確保公司安全策略與措施的落實(shí),把信息安全督查隊(duì)伍建設(shè)成技術(shù)與管理水平達(dá)到國(guó)網(wǎng)信息安全標(biāo)準(zhǔn)的,能夠帶動(dòng)信息安全水平的,完整、完善的督查隊(duì)伍。
日常督查工作主要以月報(bào)的形式開(kāi)展。月報(bào)主要包括本月重要工作情況和督查指標(biāo)參數(shù)。月報(bào)督查指標(biāo)參數(shù)包括:本地網(wǎng)絡(luò)系統(tǒng)運(yùn)行率、服務(wù)器安全故障宕機(jī)率、安全存儲(chǔ)介質(zhì)應(yīng)用覆蓋率、使用弱口令主機(jī)率、病毒率排名等關(guān)于信息安全的指標(biāo)參數(shù),還包括各單位每月的缺陷統(tǒng)計(jì)和解決情況。每月最后一個(gè)工作日前各單位信息安全員把本單位信息安全月報(bào)如實(shí)填報(bào)后報(bào)送給信息調(diào)度中心,由信息調(diào)度中心整體分析、匯總,并與每月把分析結(jié)果匯報(bào)給科信部。另外信息調(diào)度中心每月對(duì)各單位上報(bào)的月報(bào)進(jìn)行打分并記入年度評(píng)分表中。
通過(guò)日常督查的開(kāi)展,不僅了解了各單位日常內(nèi)容的具體情況,還不斷提升了各單位信息安全工作的水平,為信息安全的整體水平做出了推進(jìn)作用。
專項(xiàng)督查工作主要以現(xiàn)場(chǎng)檢查的方式開(kāi)展。每次現(xiàn)場(chǎng)檢查前擬定檢查計(jì)劃、檢查內(nèi)容、檢查手段、檢查日程,網(wǎng)上提前10天通知被檢查單位。并把檢查內(nèi)容提前發(fā)放給各基層單位,要求自查、自改、自評(píng)分。自查結(jié)束后進(jìn)行現(xiàn)場(chǎng)檢查,并對(duì)檢查過(guò)程中發(fā)現(xiàn)的問(wèn)題以情況通報(bào)形式發(fā)送給具體單位。
各單位根據(jù)問(wèn)題情況進(jìn)行整改,并制定整改措施和整改完成時(shí)間反饋信息調(diào)度中心,信息調(diào)度中心針對(duì)此問(wèn)題進(jìn)行復(fù)查工作。復(fù)查時(shí)如發(fā)現(xiàn)此問(wèn)題整改不利,受檢單位進(jìn)行再次整改,再次整改后信息調(diào)度中心進(jìn)行復(fù)查發(fā)現(xiàn)此問(wèn)題依舊整改不利對(duì)此問(wèn)題上報(bào)科信部,科信部按情況對(duì)此問(wèn)題給予告警。
通過(guò)SG186工程實(shí)施后,信息化建設(shè)已貫穿于電力企業(yè)生產(chǎn)、運(yùn)行、營(yíng)銷等各個(gè)環(huán)節(jié),各個(gè)龐大的信息系統(tǒng)如營(yíng)銷系統(tǒng)、ERP系統(tǒng)、生產(chǎn)系統(tǒng)支撐著電力企業(yè)的運(yùn)作,管理電力企業(yè)的核心數(shù)據(jù)。
為了有效保障系統(tǒng)的信息安全,避免發(fā)生破壞性的安全事件,應(yīng)建立專業(yè)的信息安全實(shí)驗(yàn)室。實(shí)驗(yàn)室主要以信息安全評(píng)估、系統(tǒng)測(cè)評(píng)為主,結(jié)合科研項(xiàng)目和自身研發(fā)實(shí)力,對(duì)前沿的信息安全技術(shù)進(jìn)行跟蹤和應(yīng)用,為信息化建設(shè)做好技術(shù)服務(wù)和技術(shù)支持。
實(shí)驗(yàn)室還提供“技術(shù)支撐”功能和“技術(shù)研究”功能,其中技術(shù)支撐功能包括對(duì)危險(xiǎn)點(diǎn)提供預(yù)警、對(duì)出現(xiàn)事故追查原因追溯來(lái)源分析過(guò)程總結(jié)教訓(xùn)。技術(shù)研究功能包括研究前沿重點(diǎn)課題,如蜜罐技術(shù)、網(wǎng)絡(luò)攻防、加密解密、滲透測(cè)試、代碼審計(jì)等。
信息安全是一門知識(shí)更新快、技術(shù)水準(zhǔn)高的學(xué)科,單靠小范圍人群的鉆研和努力很難達(dá)到一個(gè)高水平,只有不斷向?qū)iL(zhǎng)人員和專業(yè)公司合作與學(xué)習(xí),才能更好的提高專業(yè)技術(shù)水平,為電力系統(tǒng)的安全性做出更好保障。
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2012)08(b)-0024-01
1 計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全威脅及隱患
(1)網(wǎng)絡(luò)硬件存在安全隱患。一是核心技術(shù)受制于人。當(dāng)前我國(guó)所使用的計(jì)算機(jī)芯片、骨干路由器和微機(jī)主板等主要是從國(guó)外進(jìn)口的,且對(duì)引進(jìn)技術(shù)和設(shè)備缺少必要的技術(shù)改造,一旦不法分子在硬件設(shè)備中預(yù)先安置后門程序,后果不堪設(shè)想。二是操作系統(tǒng)存在隱患。目前,我們使用的主要操作系統(tǒng)都是微軟的Windows系列操作系統(tǒng),這個(gè)系統(tǒng)設(shè)計(jì)之初考慮的是易用性而忽視了系統(tǒng)的安全,非授權(quán)用戶或黑客可通過(guò)漏洞對(duì)網(wǎng)絡(luò)進(jìn)行攻擊,而且此系統(tǒng)本身比較脆弱,易受溫濕度、磁場(chǎng)、污染等外部環(huán)境的影響而出現(xiàn)故障。三是易遭非法終端接入。現(xiàn)有硬件設(shè)備很可能被非法分子在現(xiàn)有終端上并接一個(gè)終端,或非法終端在合法終端從網(wǎng)上撤下時(shí)乘機(jī)接入并操縱計(jì)算機(jī)通信接口,或通過(guò)某種技術(shù)手段冒充主機(jī)使敏感信息傳到非法終端。四是易受非法入侵。非法分子通過(guò)技術(shù)滲透或通信線路入侵網(wǎng)絡(luò),非法盜用、破壞或獲取敏感信息或數(shù)據(jù)及系統(tǒng)資源。利用目標(biāo)計(jì)算機(jī)的漏洞進(jìn)入系統(tǒng)或通過(guò)口令猜測(cè)進(jìn)入系統(tǒng),采用IP地址欺騙等手段來(lái)入侵。
(2)技術(shù)缺陷帶來(lái)入侵威脅。一是網(wǎng)絡(luò)協(xié)議的缺陷。包括源地址認(rèn)證、網(wǎng)絡(luò)控制機(jī)制及路由協(xié)議等使用TCP協(xié)議的缺陷,造成入侵者的入侵,進(jìn)行訪問(wèn)、修改、拒絕訪問(wèn)、否認(rèn)等攻擊。二是軟件出現(xiàn)缺陷。由于程序員在編程時(shí)考慮不周而造成的問(wèn)題,如輸入確認(rèn)、訪問(wèn)確認(rèn)、設(shè)計(jì)、特殊條件和競(jìng)爭(zhēng)條件等錯(cuò)誤引起的軟件缺陷。三是病毒防護(hù)薄弱。計(jì)算機(jī)病毒可多種方式入侵計(jì)算機(jī)網(wǎng)絡(luò),且不斷繁殖和擴(kuò)散,使計(jì)算機(jī)系統(tǒng)出現(xiàn)錯(cuò)誤或處理能力下降,甚至是丟失數(shù)據(jù)或文件。四是安全測(cè)試設(shè)備落后。目前的安全保密測(cè)試設(shè)備落后于系統(tǒng)發(fā)展,對(duì)部分系統(tǒng)隱患無(wú)法偵測(cè),無(wú)法通過(guò)有效的定性定量分析來(lái)加強(qiáng)系統(tǒng)防范,使網(wǎng)絡(luò)系統(tǒng)難以應(yīng)對(duì)新出現(xiàn)的安全隱患。
(3)人為操作導(dǎo)致失泄密發(fā)生。一是安全防護(hù)人員少,專業(yè)人才不夠。如網(wǎng)絡(luò)管理員配置不當(dāng),安全觀念不強(qiáng),造成人為泄密,或由于責(zé)任心不強(qiáng)網(wǎng)絡(luò)應(yīng)用升級(jí)不及時(shí)造成安全漏洞,隨意使用普通網(wǎng)絡(luò)站(點(diǎn))下載的軟件。二是用戶安全意識(shí)薄弱。部分用戶將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享,從而導(dǎo)致信息泄漏。三是現(xiàn)有安保人員業(yè)務(wù)不夠精,安全管理不到位,特別是對(duì)不安全事件的處理不及時(shí),方法不妥當(dāng)。這些人為因素是無(wú)論多么精妙的安全策略和網(wǎng)絡(luò)安全體系均無(wú)法防范和解決的。
(4)管理機(jī)制存在安全漏洞。一是安全措施不到位。信息網(wǎng)絡(luò)越來(lái)越具有綜合性和動(dòng)態(tài)性特點(diǎn),這同時(shí)也是信息網(wǎng)絡(luò)不安全的原因所在。然而,部分操作人員對(duì)此缺少認(rèn)識(shí),未進(jìn)入安全就緒狀態(tài)就急于操作,結(jié)果導(dǎo)致敏感數(shù)據(jù)暴露,使系統(tǒng)遭受風(fēng)險(xiǎn)。二是缺乏綜合性的解決方案。面對(duì)復(fù)雜的不斷變化的網(wǎng)絡(luò)世界,大多數(shù)單位缺乏綜合性的安全管理解決方案,安全意識(shí)較強(qiáng)的單位也只是依賴防火墻和加密技術(shù)。三是防范機(jī)制不到位。不少單位沒(méi)有從管理制度上建立相應(yīng)的安全防范,在整個(gè)運(yùn)行過(guò)程中,缺乏行之有效的安全檢查和應(yīng)對(duì)保護(hù)制度。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的對(duì)策及措施
(1)發(fā)展自主信息安全產(chǎn)業(yè)。網(wǎng)絡(luò)硬件要確保安全,發(fā)展具有我國(guó)自主知識(shí)產(chǎn)權(quán)的信息化產(chǎn)業(yè)成為重中之重。在未來(lái)的信息化發(fā)展過(guò)程中,要高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全保密設(shè)備和系統(tǒng)的“國(guó)產(chǎn)化”、“自主化”建設(shè)。一是積極組織核心技術(shù)攻關(guān),如自主操作系統(tǒng)、密碼專用芯片和安全處理器等,要狠抓技術(shù)及系統(tǒng)的綜合集成,以確保信息系統(tǒng)的安全。二是加強(qiáng)關(guān)鍵技術(shù)研究,如密碼技術(shù)、鑒別技術(shù)、病毒防御技術(shù)等,以提高技術(shù)防護(hù)能力。三是監(jiān)測(cè)評(píng)估手段,如網(wǎng)絡(luò)偵察技術(shù)、信息監(jiān)測(cè)技術(shù)、風(fēng)險(xiǎn)管理技術(shù)、測(cè)試評(píng)估技術(shù)等,構(gòu)建具有我國(guó)特色、行之有效的網(wǎng)絡(luò)安全保密平臺(tái),實(shí)現(xiàn)網(wǎng)絡(luò)及終端的可信、可管、可控,擺脫網(wǎng)絡(luò)安全控制于人的被動(dòng)局面。
《公安信息網(wǎng)“八條紀(jì)律”和“四個(gè)嚴(yán)禁”》、《禁止公安業(yè)務(wù)用計(jì)算機(jī)“一機(jī)兩用”的規(guī)定》、《公安網(wǎng)計(jì)算機(jī)使用管理規(guī)定》、網(wǎng)絡(luò)信息系統(tǒng)日巡檢、系統(tǒng)日志周檢查和數(shù)據(jù)庫(kù)備份制度等一系列網(wǎng)絡(luò)信息安全規(guī)章制度未有效落實(shí)在日常工作中,麻痹大意思想不同程度存在,造成了基層公安消防部隊(duì)網(wǎng)絡(luò)信息安全隱患事件。
1.2網(wǎng)絡(luò)安全教育組織不到位
大多數(shù)基層部隊(duì)官兵電腦、網(wǎng)絡(luò)方面的維護(hù)知識(shí)較少,對(duì)于查殺病毒、殺毒軟件升級(jí)、設(shè)置更改密碼等一些基本操作都不精通,工作中普遍存在只使用、不懂維護(hù)現(xiàn)象,這些因素致使網(wǎng)絡(luò)信息安全得不到保障有效。多數(shù)基層消防部隊(duì)開(kāi)展網(wǎng)絡(luò)安全教育手段較為單一,多是照本宣科的傳達(dá)上級(jí)規(guī)章制度,不少單位甚至將士兵上網(wǎng)行為視作洪水猛獸,這種一味去“堵”“、防”的安全教育管理模式,顯然不能從根本上解決問(wèn)題,也達(dá)不到提升官兵自身網(wǎng)絡(luò)安全意識(shí)的效果。另外基層消防部隊(duì)的合同制消防員和文職人員流動(dòng)性大,也增加了消防部隊(duì)網(wǎng)絡(luò)安全教育的復(fù)雜因素。
1.3網(wǎng)絡(luò)安全技術(shù)防范措施和手段較為單一
基層公安消防部隊(duì)的網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)普遍不到位,網(wǎng)絡(luò)安全管理平臺(tái)、威脅管理(UTM)、防病毒、入侵偵測(cè)、安全審計(jì)、漏洞掃描、數(shù)據(jù)備份等安全設(shè)備缺口較大。受經(jīng)費(fèi)制約,不少基層消防部隊(duì)在信息化項(xiàng)目建設(shè)時(shí)不能按照有關(guān)規(guī)定進(jìn)行網(wǎng)絡(luò)安全設(shè)計(jì),無(wú)法同步建設(shè)網(wǎng)絡(luò)信息安全系統(tǒng)。這種現(xiàn)象致使基層部隊(duì)網(wǎng)絡(luò)安全技術(shù)防范措施和手段較單一,不能及早發(fā)現(xiàn)、消除一些網(wǎng)絡(luò)安全隱患。
2加強(qiáng)基層公安消防部隊(duì)網(wǎng)絡(luò)信息安全的對(duì)策
2.1加強(qiáng)網(wǎng)絡(luò)信息安全教育
基層消防部隊(duì)要組織官兵經(jīng)常性地學(xué)習(xí)部隊(duì)網(wǎng)絡(luò)信息安全規(guī)章及禁令,積極開(kāi)展反面警示及法制教育,從中汲取教訓(xùn),舉一反三,使官兵充分認(rèn)識(shí)到網(wǎng)上違紀(jì)違規(guī)行為的嚴(yán)重性和危害性。針對(duì)網(wǎng)絡(luò)違紀(jì)的傾向性問(wèn)題,加強(qiáng)思想政治教育、革命人生觀教育和憂患意識(shí)教育,讓青年官兵做到正確認(rèn)識(shí)看待網(wǎng)絡(luò)技術(shù),正確把握自己的言行。可以邀請(qǐng)保密部門進(jìn)行專題培訓(xùn)、組織案例剖析以及竊密攻防演示等多種形式,進(jìn)一步強(qiáng)化官兵依法保護(hù)國(guó)家秘密的自覺(jué)性。要加強(qiáng)對(duì)文員和合同制隊(duì)員的崗前培訓(xùn)與安全保密教育工作,對(duì)于日常工作中經(jīng)常接觸公安網(wǎng)和內(nèi)部信息的人員要嚴(yán)格監(jiān)督和指導(dǎo),貫徹落實(shí)各項(xiàng)安全管理制度,杜絕違紀(jì)泄密事件發(fā)生,最大限度地消除隱患,確保網(wǎng)絡(luò)信息安全。
2.2規(guī)范日常網(wǎng)絡(luò)安全檢查
應(yīng)配責(zé)任心強(qiáng)、計(jì)算機(jī)素質(zhì)較高的官兵為單位網(wǎng)絡(luò)安全管理員,嚴(yán)格落實(shí)網(wǎng)絡(luò)信息系統(tǒng)日巡檢、系統(tǒng)日志周檢查和數(shù)據(jù)庫(kù)定期備份制度,并將設(shè)備運(yùn)行參數(shù)、安全運(yùn)行情況、故障處理信息等檢查、巡檢結(jié)果造冊(cè)登記。同時(shí)要定期組織開(kāi)展計(jì)算機(jī)網(wǎng)絡(luò)安全自查,確保不漏一人、一機(jī)、一盤、一網(wǎng),對(duì)排查出來(lái)的問(wèn)題要逐項(xiàng)登記,落實(shí)整改措施,消除隱患,堵塞漏洞。通過(guò)經(jīng)常性的檢查評(píng)比,在部隊(duì)內(nèi)部營(yíng)造濃厚的網(wǎng)絡(luò)信息安全氛圍,不斷提升官兵做好網(wǎng)絡(luò)信息安全工作的自覺(jué)意識(shí),杜絕各類網(wǎng)絡(luò)信息違紀(jì)泄密事件發(fā)生,把隱患消滅在萌芽狀態(tài),確保網(wǎng)絡(luò)信息安全穩(wěn)定。
2.3加強(qiáng)公安信息網(wǎng)接入邊界管理
每臺(tái)接入公安網(wǎng)的計(jì)算機(jī)必須安裝“一機(jī)兩用”監(jiān)控程序、防病毒軟件,及時(shí)更新操作系統(tǒng)補(bǔ)丁程序,堅(jiān)決杜絕未注冊(cè)計(jì)算機(jī)接入公安網(wǎng)絡(luò)。計(jì)算機(jī)、公安信息網(wǎng)、互聯(lián)網(wǎng)必須實(shí)行物理隔離。嚴(yán)禁具有WIFI、藍(lán)牙功能的3G手機(jī)連接公安網(wǎng)電腦。除移動(dòng)接入應(yīng)用外,嚴(yán)禁筆記本電腦接入公安網(wǎng)。嚴(yán)格落實(shí)各類應(yīng)用系統(tǒng)和網(wǎng)站的登記、備案制度,嚴(yán)格上網(wǎng)內(nèi)容的審批,防止非網(wǎng)管人員隨意登錄服務(wù)器篡改業(yè)務(wù)系統(tǒng)程序、開(kāi)設(shè)論壇、聊天室、架設(shè)游戲網(wǎng)站、非工作視頻下載等違規(guī)行為。
2.4加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)保障
基層消防部隊(duì)要依據(jù)《全國(guó)公安消防部隊(duì)安全保障系統(tǒng)建設(shè)技術(shù)指導(dǎo)意見(jiàn)》,在建設(shè)信息化項(xiàng)目時(shí),制定切實(shí)可行的網(wǎng)絡(luò)安全保障規(guī)劃,加大投入,確保用于網(wǎng)絡(luò)安全與保密系統(tǒng)方面的投入不低于信息化建設(shè)項(xiàng)目投資總額的10%,逐步配備必要的網(wǎng)絡(luò)信息安全系統(tǒng),研究網(wǎng)絡(luò)安全防范技術(shù),建立網(wǎng)上巡查監(jiān)控機(jī)制,提高計(jì)算機(jī)網(wǎng)絡(luò)和信息系統(tǒng)的整體防范能力和水平。
1. 學(xué)生(教職工)宿舍違規(guī)使用大功率電器造成跳閘(斷電)。
2. 樓頂?shù)挠新┧F(xiàn)象,宿舍的墻壁上出現(xiàn)裂紋且有漏水現(xiàn)象,容易發(fā)生漏電,造成學(xué)生(教職工)觸電狀況。
3. 宿舍夜間熄燈休息后,學(xué)生在宿舍內(nèi)、公共廁所、走廊、樓梯口聚伙吸煙,存在嚴(yán)重安全隱患問(wèn)題。
4. 五號(hào)宿舍樓門口扶手損壞,頂端較為鋒利容易造成學(xué)生手臂刮傷。
整改措施:
1. 出示相應(yīng)宿舍用電管理?xiàng)l例,學(xué)生違反及觸犯予以扣分記過(guò)警示處分,如若教職工違反觸犯予以相應(yīng)罰款處理警告。
2. 盡快聯(lián)系相應(yīng)施工方,催促其盡快處理問(wèn)題
3. 宿管值班老師熄燈后盡快對(duì)每間學(xué)生宿舍進(jìn)行查宿及每隔10~30分鐘安全排查巡視。
4. 扶手損壞區(qū)域盡快聯(lián)系工人師傅予以維修。盡早磨平。
教學(xué)區(qū)域:
1. 課間在教室里、走廊上、操場(chǎng)上瘋趕打鬧,易摔跤、撞倒他人、被桌凳、儲(chǔ)物柜、窗扇、墻角碰傷。
2. 上下樓梯、進(jìn)出教室和校門時(shí),你追我趕、互不相讓,不按規(guī)矩進(jìn)行,易擠傷、摔傷和踩傷。
3. 在走讀教室上課時(shí),讓學(xué)生自帶凳子,過(guò)樓道時(shí)容易碰傷自己和他人。
4. 上下樓梯時(shí),趴在樓梯的扶手上往下滑行,在欄桿邊搭凳子、在凳子上四處張望。極易摔成重傷。
5. 在走廊、教室里跳皮筋、拍球、瘋趕打鬧、把垃圾從窗戶里往外扔,極易讓自己和過(guò)往行人受傷。
6. 學(xué)生回家與上學(xué)沒(méi)有選擇較為安全的交通方式,不注意遵守交通規(guī)則路上推搡打鬧。
7. 有的學(xué)生隨身攜帶較大數(shù)目的現(xiàn)金。有的學(xué)生離開(kāi)宿舍、教室時(shí)忘記關(guān)窗、鎖門。有的學(xué)生在操場(chǎng)隨意丟放衣物。目前有校內(nèi)施工人員出現(xiàn)在教學(xué)樓上或校園四處逛蕩。
8. 學(xué)校附近設(shè)有一個(gè)網(wǎng)吧,學(xué)生防范意識(shí)薄弱,接觸到社會(huì)不法分子對(duì)青少年的引誘、拉攏、教唆,容易造成侵權(quán)和傷害等不安全因素。
9. 學(xué)生之間處理問(wèn)題不當(dāng),攜帶管制刀具,用暴力、打斗造成不安全因素。
10. 老師、家長(zhǎng)教育方式的不當(dāng)、處理問(wèn)題有失公,學(xué)生學(xué)習(xí)、人際關(guān)系等出現(xiàn)心理壓力造成學(xué)生心理失衡,引發(fā)孩子過(guò)激行為,出現(xiàn)偏激,造成意外等不安定因素。
整改措施:
1. 主題班會(huì)教育:用圖片、事例的形式叫學(xué)生易于接受,叫學(xué)生自己說(shuō)自己在校園內(nèi)和別人追逐打鬧時(shí)碰到的不愉快事情,包括自己的感受。
2. 把“走廊樓梯間,嚴(yán)禁追逐打鬧,遠(yuǎn)離意外傷害”告示牌張貼在樓梯口處,班內(nèi)利用安全監(jiān)督員天天監(jiān)督,天天反饋,天天處理,天天提醒。班主任、配班教師在維護(hù)秩序時(shí)時(shí)刻提醒,碰到有追逐打鬧的現(xiàn)象馬上嚴(yán)厲制止。
3. 班主任教育孩子,在教室中、走廊上、衛(wèi)生間也堅(jiān)決杜絕跑的現(xiàn)象,利用安全監(jiān)督員及時(shí)督查,在班內(nèi)進(jìn)行評(píng)比。
4. 經(jīng)常進(jìn)行道路交通安全方面教育,可利用晨會(huì)課、班會(huì)課進(jìn)行教育。也可收集相關(guān)的安全事故材料、出手抄報(bào)等形式教育。安全工作需要全體師生共同配合,做個(gè)有心人,做個(gè)有責(zé)任感的人,將安全工作做實(shí),將安全隱患和安全事故消滅于萌芽狀態(tài),以保證正常的教育教學(xué)秩序。
5. 班主任在開(kāi)張班會(huì)時(shí)要告誡學(xué)生不要攜帶較大數(shù)目的現(xiàn)金及貴重物品到學(xué)校,學(xué)生離開(kāi)宿舍、教室時(shí)要牢記關(guān)窗、鎖門。在室外不要隨意丟放衣物。
6. 開(kāi)展網(wǎng)絡(luò)安全教育主題班會(huì),列舉相關(guān)案例,告誡教育學(xué)生禁止與校外社會(huì)人員接觸,禁止進(jìn)入“三吧一廳”,拒絕黃賭毒。
7. 在班內(nèi)每天排查、收繳有一定危險(xiǎn)性的玩具、刀具等
8. 班主任及宿管老師密切關(guān)注學(xué)生日常情緒波動(dòng),并予以談心疏導(dǎo);設(shè)立心理咨詢室,相關(guān)負(fù)責(zé)人對(duì)日常前來(lái)咨詢的學(xué)生提出的困惑,給予相對(duì)應(yīng)的處理辦法和心理教育。
除了上述隱患,學(xué)生發(fā)生意外傷害的原因與他們?nèi)粘I钚袨槊芮邢嚓P(guān)。交通安全意識(shí)淡薄、不健康的交往方式(拉幫結(jié)派、早戀、網(wǎng)聊等)、打架等危險(xiǎn)行為是造成身體傷害的主要根源。此外,自殺傾向、易于沖動(dòng)、情緒障礙等心理健康問(wèn)題是導(dǎo)致中學(xué)生意外傷害的另一個(gè)根源。學(xué)生在校園內(nèi)學(xué)習(xí)和生活,因?yàn)槟挲g特點(diǎn),對(duì)很多危險(xiǎn)因素不可預(yù)見(jiàn),請(qǐng)老師們發(fā)現(xiàn)安全隱患,隨時(shí)發(fā)現(xiàn)隨時(shí)解決,并教育孩子可能存在的危險(xiǎn),對(duì)危險(xiǎn)有預(yù)見(jiàn)意識(shí)。
總之,我們都要有高度的安全意識(shí),若發(fā)現(xiàn)有安全隱患,要及時(shí)向?qū)W校、年級(jí)、老師匯報(bào),防患于未然。一定要時(shí)刻加強(qiáng)安全意識(shí),努力增強(qiáng)自我防范能力,做到警鐘長(zhǎng)鳴!我們要努力營(yíng)造出“人人講安全,處處講安全、時(shí)時(shí)講安全、事事講安全”的濃厚氛圍。
1、加強(qiáng)領(lǐng)導(dǎo),學(xué)校安全堅(jiān)持以“積極預(yù)防,依法管理,注重防范,嚴(yán)格監(jiān)管,不斷整改,加強(qiáng)監(jiān)管力度,規(guī)范師生行為,把安全管理擺在學(xué)校工作的首位。
2、積極開(kāi)展經(jīng)常性的安全檢查工作,摸清隱患,消除隱患,防范于未然。
3、加大安全教育宣傳力度,強(qiáng)化安全工作法律意識(shí),提高師生的安全意識(shí)和自我保護(hù)意識(shí)。
二、具體措施:
(一)加強(qiáng)領(lǐng)導(dǎo),構(gòu)建安全管理。
1、構(gòu)建網(wǎng)絡(luò),加強(qiáng)領(lǐng)導(dǎo)。
成立學(xué)校安全領(lǐng)導(dǎo)小組:
組長(zhǎng):許華閩
副組長(zhǎng):黃雙鵬
組員:李亞芬楊碧英蔡良謀許碧玲蔡南茵負(fù)責(zé)及其各班科任班主任、科任老師。
每月召開(kāi)一次安全會(huì)議,組織一次安全檢查,并做好檢查記錄,把問(wèn)題消滅在萌芽之中。牢固樹立“安全第一”的思想和安全工作就是學(xué)校重要日常工作的基本觀念,把安全工作納入學(xué)校的重要議事日程,確立“一保安全、二保穩(wěn)定、協(xié)調(diào)發(fā)展”的工作原則,把安全工作放在關(guān)系到學(xué)校長(zhǎng)遠(yuǎn)改革和發(fā)展大計(jì)的高度來(lái)認(rèn)識(shí)。
2、落實(shí)制度,加強(qiáng)防范。
落實(shí)工作責(zé)任制度、定期檢查制度、嚴(yán)格落實(shí)做到層層落實(shí)責(zé)任制和責(zé)任追究制,實(shí)行“周小檢,在每個(gè)禮拜一例會(huì)上宣布檢查的結(jié)果,月大檢,有檢查記錄和整改措施”。
(二)加強(qiáng)校園安全管理,增強(qiáng)安全意識(shí)。
1、抓好學(xué)校消防安全工作:
定期開(kāi)展消防知識(shí)宣傳教育,通過(guò)授課、參觀、報(bào)告、演練等形式,普及消防常識(shí),增強(qiáng)消防意識(shí)和自防自救的能力。學(xué)校設(shè)置安全通道,張貼安全標(biāo)志和橫幅。經(jīng)常檢查并整修各室的線路,學(xué)校年輕的老師都是義務(wù)消防員定期進(jìn)行消防知識(shí)培訓(xùn),提高防范意識(shí)和消防技能。
2、抓好校舍及周邊環(huán)境安全:
組織師生對(duì)學(xué)校的校舍、護(hù)欄、體育設(shè)施、用電、消防設(shè)施和周邊環(huán)境等不安全因素全面細(xì)致地進(jìn)行一次清理檢查,排除一切不安全的隱患。強(qiáng)化值班人員們的責(zé)任意識(shí),嚴(yán)格遵守值班制度,門衛(wèi)保證一天多次巡學(xué)校任務(wù)及時(shí)記錄出入人員。
3、抓好交通安全工作:
班主任對(duì)學(xué)生進(jìn)行交通安全教育,預(yù)防交通事故發(fā)生。各個(gè)年級(jí)學(xué)生放學(xué)回家時(shí)等待家長(zhǎng)來(lái)接,自已回家的學(xué)生排隊(duì)出大門,每天都安排有由值班的領(lǐng)導(dǎo)和值班學(xué)生人員檢查,成立校內(nèi)外安全宣傳督導(dǎo)隊(duì)。教學(xué)樓等場(chǎng)所的安全疏散通道必須暢通,且在安全出口設(shè)置疏散指示標(biāo)志建立消防安全制度,指導(dǎo)師生自覺(jué)遵守。制訂消防安全應(yīng)急疏散預(yù)案,每學(xué)期組織師生至少開(kāi)展兩次以上消防安全應(yīng)急疏散演練。
4、加強(qiáng)校園衛(wèi)生及防病安全管理。教育和培養(yǎng)學(xué)生養(yǎng)成良好的個(gè)人衛(wèi)生習(xí)慣。加強(qiáng)對(duì)常見(jiàn)傳染病和季節(jié)性傳染病的宣傳教育工作和預(yù)防監(jiān)控工作,為切實(shí)做好學(xué)校甲型h1n1流感防控工作,有效應(yīng)對(duì)可能發(fā)生的甲型h1n1流感疫情,做好每日晨檢登記和上報(bào)工作,處理學(xué)生傷情,學(xué)校處理不了的及時(shí)聯(lián)系家長(zhǎng)并送往醫(yī)院救治,將學(xué)生的痛苦降低到最底限度,發(fā)現(xiàn)異常情況應(yīng)及時(shí)報(bào)告妥善處置。最大程度地減少對(duì)廣大師生健康和社會(huì)造成的危害,維護(hù)小學(xué)正常的學(xué)習(xí)、生活和工作秩序。
5.加強(qiáng)現(xiàn)代信息及計(jì)算機(jī)網(wǎng)絡(luò)安全教育。強(qiáng)化學(xué)生網(wǎng)絡(luò)安全教育,增強(qiáng)學(xué)生網(wǎng)絡(luò)安全意識(shí),培養(yǎng)學(xué)生自覺(jué)抵御不良信息的能力。
(三)加強(qiáng)安全教育專題活動(dòng),構(gòu)建和諧校園
充分發(fā)揮學(xué)校以及社會(huì)和課任教師的作用,廣泛開(kāi)展各類安全教育活動(dòng),幫助學(xué)生牢固樹立安全法制意識(shí),把學(xué)法、知法、守法、用法化作學(xué)生的自覺(jué)行動(dòng)。
1、加強(qiáng)常規(guī)體育課、活動(dòng)課和實(shí)驗(yàn)課的組織管理。
加強(qiáng)教師的安全上課意識(shí),不許隨意提前上下課,課內(nèi)不準(zhǔn)離開(kāi)崗位。教師授課前后都要認(rèn)真檢查、及時(shí)排查安全隱患,運(yùn)動(dòng)項(xiàng)目和運(yùn)動(dòng)強(qiáng)度應(yīng)適合學(xué)生身體狀況。注意對(duì)學(xué)生進(jìn)行安全衛(wèi)生教育,不帶妨礙安全的雜物,嚴(yán)防運(yùn)動(dòng)安全事故。要對(duì)女生、患心臟病等先天疾病的學(xué)生適當(dāng)?shù)恼疹櫤透裢獾年P(guān)懷。學(xué)校實(shí)驗(yàn)室有充分的安全保護(hù)設(shè)備,實(shí)驗(yàn)課教學(xué)要有科學(xué)的操作秩序和具體要求,嚴(yán)防學(xué)生接觸易爆易燒、有毒有害的物質(zhì),嚴(yán)防實(shí)驗(yàn)事故,由教學(xué)主管和有關(guān)實(shí)驗(yàn)老師負(fù)責(zé)。
2、開(kāi)展安全主題班會(huì)及安全專題活動(dòng)。
預(yù)防甲流、校園安全;交通安全;法制安全;防火安全;飲食衛(wèi)生安全。此外,結(jié)合教學(xué)實(shí)際,充分利用廣播,網(wǎng)絡(luò)宣傳各種機(jī)會(huì)和條件,如社會(huì)綜合實(shí)踐活動(dòng)等,積極開(kāi)展形式多樣的安全技能的學(xué)習(xí)和訓(xùn)練,訓(xùn)練中要突出緊急情況下撤離、疏散、逃生和防暴、抗暴、消防等綜合演練。演練每學(xué)期不少于兩次。
3、開(kāi)展心理健康教育活動(dòng):
繼續(xù)開(kāi)展好師生心理健康教育活動(dòng),建立衛(wèi)生安全制度,認(rèn)真做好計(jì)劃免疫和疾病防治工作。根據(jù)季節(jié)特點(diǎn),做好春季流行疾病、夏季蚊蠅傳播等疾病的防治工作,一旦發(fā)現(xiàn)患傳染病學(xué)生,要采取果斷措施,及時(shí)救治學(xué)生,并立即向上級(jí)主管部門和衛(wèi)生部門報(bào)告,與家長(zhǎng)聯(lián)系,控制疾病蔓延。安排有心理咨詢室等場(chǎng)所,關(guān)注和排解師生的心理問(wèn)題,提高師生心理健康水平。及時(shí)排解師生的各類心理問(wèn)題。對(duì)發(fā)現(xiàn)有心理障礙或患有傳染病的師生,及時(shí)采取有效措施。
四、具體工作安排:
1、健全學(xué)校安全管理制度,進(jìn)一步落實(shí)安全管理責(zé)任區(qū)和責(zé)任人。
2、全校師生安全教育專題會(huì)議。
3、學(xué)校及周邊各種安全隱患自查自糾。
4、預(yù)防甲流、中小學(xué)生校園安全教育宣傳圖片專欄。
5、安全專題教育,以交通安全為主。
6、交通安全講座征文。
7、聘請(qǐng)法制副校長(zhǎng)進(jìn)行法制安全教育。
8、消防安全專題活動(dòng)組織學(xué)生觀看消防安全進(jìn)校園。
電力系統(tǒng)應(yīng)用會(huì)涉及到大量的軟件系統(tǒng),無(wú)論是生產(chǎn)控制大區(qū)的監(jiān)控系統(tǒng)還是管理信息大區(qū)的管理信息系統(tǒng)。而每類軟件自身也會(huì)帶有一定的特點(diǎn),在長(zhǎng)期的使用之下,便會(huì)暴露出一定的漏洞,也就是我們所說(shuō)的BUG,如繼續(xù)應(yīng)用這類軟件的話,會(huì)對(duì)系統(tǒng)內(nèi)的數(shù)據(jù)及信息安全造成一定的影響,甚至引發(fā)系統(tǒng)漏洞對(duì)系統(tǒng)防御軟件的安全性的影響,為病毒、木馬創(chuàng)造入侵環(huán)境,對(duì)系統(tǒng)信息安全造成巨大的威脅。
1.2惡意網(wǎng)頁(yè)帶來(lái)的威脅
當(dāng)今網(wǎng)絡(luò)的發(fā)達(dá)性,各個(gè)企業(yè)都有著自己的網(wǎng)頁(yè),電力企業(yè)也是如此,擁有著自己的網(wǎng)頁(yè),而且是與Internet直接建立連接的,其中電力系統(tǒng)計(jì)算機(jī)的使用者也會(huì)在工作中不斷地訪問(wèn)其他的網(wǎng)頁(yè),試圖尋找相關(guān)有用的信息,這也是不可避免的事實(shí)。然而,在點(diǎn)擊瀏覽網(wǎng)頁(yè)的過(guò)程中,不是所有的網(wǎng)頁(yè)都是安全的,有很多網(wǎng)頁(yè)的擁有者以及開(kāi)發(fā)者為了達(dá)到某種目的會(huì)對(duì)網(wǎng)頁(yè)中加入一些惡意程序,通過(guò)使用者無(wú)意的點(diǎn)擊來(lái)獲取計(jì)算機(jī)使用的相應(yīng)權(quán)限,并對(duì)計(jì)算機(jī)的信息進(jìn)行解讀、篡改等,其中比較普遍的是網(wǎng)頁(yè)中帶有木馬,如果點(diǎn)擊這類網(wǎng)站將會(huì)把網(wǎng)站中的木馬種入到計(jì)算機(jī)中,繼而通過(guò)該計(jì)算機(jī)對(duì)電力系統(tǒng)局域網(wǎng)內(nèi)其他計(jì)算機(jī)或服務(wù)器進(jìn)行攻擊或獲取相關(guān)的信息,對(duì)電力系統(tǒng)的信息安全造成極大的威脅。
2電力系統(tǒng)信息安全的防護(hù)措施
2.1建立防火墻,完善殺毒軟件
防火墻是一種網(wǎng)絡(luò)安全系統(tǒng),對(duì)信息網(wǎng)絡(luò)安全起到一定的防護(hù)作用。它將內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)有效隔離,通過(guò)對(duì)網(wǎng)絡(luò)數(shù)據(jù)流量的監(jiān)控,能夠有效地阻止外部網(wǎng)絡(luò)非法威脅因素對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的入侵,從而在企業(yè)內(nèi)外網(wǎng)之間形成一道保護(hù)屏障。對(duì)于電力系統(tǒng)來(lái)說(shuō),在使用的過(guò)程中應(yīng)建立其防火墻和殺毒軟件,一方面防御網(wǎng)絡(luò)木馬攻擊,另一方面對(duì)侵入到計(jì)算機(jī)內(nèi)部的病毒進(jìn)行有效查殺。當(dāng)然,在使用防火墻和殺毒軟件的過(guò)程中,要定期對(duì)軟件進(jìn)行升級(jí),因?yàn)榫W(wǎng)絡(luò)病毒也可能發(fā)生變異破解殺毒軟件以及防火墻程序,如果不對(duì)其進(jìn)行升級(jí)的話,那么這些防御措施也將成為一種擺設(shè),根本起不到任何對(duì)網(wǎng)絡(luò)信息安全保護(hù)的作用。另外,為了避免電力系統(tǒng)重要信息的丟失,要定期的對(duì)系統(tǒng)內(nèi)重要信息進(jìn)行備份,避免意外情況的發(fā)生造成重要信息的丟失,同時(shí)要加強(qiáng)對(duì)電力系統(tǒng)信息安全管理人員的培訓(xùn),要提高管理人員對(duì)相應(yīng)技術(shù)操作的熟練程度,并養(yǎng)成遇事不亂的心態(tài),這樣才能進(jìn)一步提高網(wǎng)絡(luò)信息安全的保障措施。
2.2部署入侵檢測(cè)、行為管理及漏洞掃描系統(tǒng)
防火墻及殺毒軟件能在一定程度上有效阻止網(wǎng)絡(luò)攻擊,保護(hù)信息安全。但我們不能僅限于此簡(jiǎn)單防護(hù),應(yīng)當(dāng)在主要服務(wù)器及主要網(wǎng)絡(luò)邊界部署入侵檢測(cè)系統(tǒng),通過(guò)日常的檢測(cè)數(shù)據(jù)分析,提前鎖定那些具有威脅性的入侵對(duì)象,把風(fēng)險(xiǎn)防范關(guān)口前移。同時(shí)部署上網(wǎng)行為管理系統(tǒng),制定嚴(yán)格的策略過(guò)濾掉某些不良互聯(lián)網(wǎng)頁(yè),禁止用戶訪問(wèn)那些高危的網(wǎng)站,通過(guò)上網(wǎng)行為的審計(jì)及時(shí)發(fā)現(xiàn)訪問(wèn)了未知的惡意網(wǎng)站的計(jì)算機(jī),并告知用戶做好安全防護(hù)。此外,還應(yīng)部署漏洞掃描系統(tǒng),定期對(duì)局域網(wǎng)內(nèi)部計(jì)算機(jī)、服務(wù)器及網(wǎng)絡(luò)設(shè)備進(jìn)行漏洞掃描,及早發(fā)現(xiàn)主機(jī)存在的安全漏洞隱患。對(duì)于掃描出來(lái)的安全漏洞,根據(jù)其漏洞危險(xiǎn)等級(jí)制定對(duì)應(yīng)的修復(fù)、整改措施。
2.3加強(qiáng)信息安全的管理
信息安全不僅要體現(xiàn)在信息網(wǎng)絡(luò)軟件以及硬件的自身防御功能上,而且要體現(xiàn)在對(duì)系統(tǒng)使用的管理上。雖然在計(jì)算機(jī)上企業(yè)已經(jīng)建立了防火墻以及殺毒軟件,部署了入侵檢測(cè)、上網(wǎng)行為管理及漏洞掃描系統(tǒng),但是,工作人員的不正當(dāng)操作也有可能使計(jì)算機(jī)信息系統(tǒng)遭受病毒攻擊、木馬入侵等。因此,要加強(qiáng)對(duì)電力系統(tǒng)信息安全的管理。首先,對(duì)工作人員的操作規(guī)范進(jìn)行管理,堅(jiān)決杜絕瀏覽一些非正當(dāng)網(wǎng)站,如果要獲取相關(guān)信息的話,可以通過(guò)正規(guī)網(wǎng)站獲取,并且在瀏覽網(wǎng)站過(guò)程中,要開(kāi)啟計(jì)算機(jī)本身自帶防火墻的網(wǎng)站過(guò)濾、防御、警告功能,一旦瀏覽的網(wǎng)站有可疑程序,防火墻也將彈出提示,這時(shí)任何信息都比不上系統(tǒng)信息的安全性重要,必須要終止該網(wǎng)頁(yè)的瀏覽,再另尋其他途徑來(lái)獲取相關(guān)的信息。其次,要加強(qiáng)計(jì)算機(jī)的授權(quán)管理、身份認(rèn)證、跟蹤審計(jì)等,要嚴(yán)禁無(wú)權(quán)限的工作人員亂用計(jì)算機(jī)的現(xiàn)象,在使用計(jì)算機(jī)辦公之前,必須要進(jìn)行身份認(rèn)證,并在計(jì)算機(jī)內(nèi)安裝相應(yīng)的監(jiān)控程序,嚴(yán)格控制計(jì)算機(jī)操作技術(shù)人員出現(xiàn)非正常操作。另外,還要做好重要信息系統(tǒng)實(shí)行安全等級(jí)保護(hù)工作。通過(guò)劃分不同的安全等級(jí),編制不同的安全保護(hù)措施對(duì)運(yùn)用中的信息系統(tǒng)進(jìn)行保護(hù)。加強(qiáng)對(duì)信息安全的管理,才能進(jìn)一步保障電力系統(tǒng)信息的安全性。
2.4加強(qiáng)信息的保密工作
隨著信息時(shí)代的來(lái)臨,很多企業(yè)的重要信息都屬于一種高級(jí)商業(yè)機(jī)密,一旦泄漏將會(huì)產(chǎn)生不可預(yù)估的嚴(yán)重后果。如果是被不法分子獲取的話,將對(duì)電網(wǎng)企業(yè)甚至社會(huì)造成極大的打擊及負(fù)面影響。因此,要加強(qiáng)對(duì)信息的保密工作。首先,嚴(yán)禁計(jì)算機(jī)通過(guò)各種方式接入國(guó)際互聯(lián)網(wǎng),應(yīng)與企業(yè)內(nèi)部公網(wǎng)實(shí)現(xiàn)物理隔離,這樣可以避免該計(jì)算機(jī)內(nèi)信息的泄漏。同時(shí),在儲(chǔ)存信息的過(guò)程中,要采用經(jīng)過(guò)認(rèn)證的實(shí)物介質(zhì)來(lái)儲(chǔ)存,并且要保證實(shí)物儲(chǔ)存介質(zhì)的性,嚴(yán)禁在計(jì)算機(jī)和非計(jì)算機(jī)之間進(jìn)行交叉使用,更不能在連接互聯(lián)網(wǎng)或其他網(wǎng)絡(luò)的計(jì)算機(jī)上使用。其次,加強(qiáng)對(duì)信息管理人員以及與信息有關(guān)人員的保密工作,要簽署相關(guān)的保密協(xié)議,嚴(yán)格控制這些人員與其他人員進(jìn)行保密信息的交流,同時(shí)要對(duì)各人員設(shè)置相應(yīng)的訪問(wèn)權(quán)限,對(duì)非人員要限制其訪問(wèn)權(quán)限。與此同時(shí),還需要相關(guān)工作人員做好信息文檔的存檔、定密、解密、登記、銷毀等工作,一旦發(fā)現(xiàn)存在信息泄漏的隱患,要及時(shí)采取相應(yīng)的措施,全面提高電力企業(yè)系統(tǒng)信息的安全性。
中圖分類號(hào)TN91 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708(2014)121-0239-02
0引言
隨著計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)在消防部隊(duì)的廣泛應(yīng)用,網(wǎng)絡(luò)安全和信息保密問(wèn)題也日益凸顯。近幾年,公安消防部隊(duì)發(fā)生了一些網(wǎng)絡(luò)違規(guī)事件、失泄密案件大多是通過(guò)計(jì)算機(jī)和網(wǎng)絡(luò)途徑發(fā)生的,網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)竊密和網(wǎng)上違法犯罪等問(wèn)題日漸突出。在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議明確指出:沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全。下面,筆者就如何加強(qiáng)公安消防部隊(duì)網(wǎng)絡(luò)信息安全工作談?wù)勛约旱目捶ā?/p>
1 當(dāng)前基層公安消防部隊(duì)網(wǎng)絡(luò)信息安全現(xiàn)狀
1.1網(wǎng)絡(luò)安全意識(shí)普遍不強(qiáng)。
基層公安消防部隊(duì)官兵在日常工作中要經(jīng)常性接觸互聯(lián)網(wǎng)、公安信息網(wǎng)和調(diào)度指揮網(wǎng),臺(tái)式計(jì)算機(jī)、移動(dòng)辦公終端(筆記本電腦)基本普及,這給廣大官兵日常辦公帶來(lái)了很大的方便。但由于部分官兵網(wǎng)絡(luò)安全意識(shí)不強(qiáng),甚至淡薄,導(dǎo)致出現(xiàn)以下方面:一是U盤、移動(dòng)硬盤等移動(dòng)數(shù)碼存儲(chǔ)介質(zhì)普遍存在公安信息網(wǎng)和互聯(lián)網(wǎng)交叉使用的問(wèn)題,易使電腦感染病毒,甚至造成網(wǎng)絡(luò)失泄密。二是工作用計(jì)算機(jī)未及時(shí)更新升級(jí)殺毒軟件,致使殺毒軟件無(wú)法發(fā)揮正常的監(jiān)控和查殺功能。三是打開(kāi)辦公系統(tǒng)或網(wǎng)頁(yè)瀏覽信息后,沒(méi)有隨手關(guān)閉的意識(shí),致使一些重要內(nèi)容被外來(lái)人員瀏覽。四是個(gè)別官兵網(wǎng)絡(luò)安全防范知識(shí)匱乏,將個(gè)人智能手機(jī)等便攜式上網(wǎng)設(shè)備連接公安網(wǎng)充電或下載資料,造成“一機(jī)兩用”違規(guī)。五是公安網(wǎng)電腦和各類服務(wù)器密碼設(shè)置過(guò)于簡(jiǎn)單,且不能定期更換,易遭到惡意登陸,造成重要信息的外泄。
1.2網(wǎng)絡(luò)信息安全規(guī)章制度落實(shí)不力
《公安信息網(wǎng)“八條紀(jì)律”和“四個(gè)嚴(yán)禁”》、《禁止公安業(yè)務(wù)用計(jì)算機(jī)“一機(jī)兩用”的規(guī)定》、《公安網(wǎng)計(jì)算機(jī)使用管理規(guī)定》、網(wǎng)絡(luò)信息系統(tǒng)日巡檢、系統(tǒng)日志周檢查和數(shù)據(jù)庫(kù)備份制度等一系列網(wǎng)絡(luò)信息安全規(guī)章制度未有效落實(shí)在日常工作中,麻痹大意思想不同程度存在,造成了基層公安消防部隊(duì)網(wǎng)絡(luò)信息安全隱患事件。
1.3網(wǎng)絡(luò)安全教育組織不到位
大多數(shù)基層部隊(duì)官兵電腦、網(wǎng)絡(luò)方面的維護(hù)知識(shí)較少,對(duì)于查殺病毒、殺毒軟件升級(jí)、設(shè)置更改密碼等一些基本操作都不精通,工作中普遍存在只使用、不懂維護(hù)現(xiàn)象,這些因素致使網(wǎng)絡(luò)信息安全得不到保障有效。多數(shù)基層消防部隊(duì)開(kāi)展網(wǎng)絡(luò)安全教育手段較為單一,多是照本宣科的傳達(dá)上級(jí)規(guī)章制度,不少單位甚至將士兵上網(wǎng)行為視作洪水猛獸,這種一味去“堵”、“防”的安全教育管理模式,顯然不能從根本上解決問(wèn)題,也達(dá)不到提升官兵自身網(wǎng)絡(luò)安全意識(shí)的效果。另外基層消防部隊(duì)的合同制消防員和文職人員流動(dòng)性大,也增加了消防部隊(duì)網(wǎng)絡(luò)安全教育的復(fù)雜因素。
1.4網(wǎng)絡(luò)安全技術(shù)防范措施和手段較為單一
基層公安消防部隊(duì)的網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)普遍不到位,網(wǎng)絡(luò)安全管理平臺(tái)、威脅管理(UTM)、防病毒、入侵偵測(cè)、安全審計(jì)、漏洞掃描、數(shù)據(jù)備份等安全設(shè)備缺口較大。受經(jīng)費(fèi)制約,不少基層消防部隊(duì)在信息化項(xiàng)目建設(shè)時(shí)不能按照有關(guān)規(guī)定進(jìn)行網(wǎng)絡(luò)安全設(shè)計(jì),無(wú)法同步建設(shè)網(wǎng)絡(luò)信息安全系統(tǒng)。這種現(xiàn)象致使基層部隊(duì)網(wǎng)絡(luò)安全技術(shù)防范措施和手段較單一,不能及早發(fā)現(xiàn)、消除一些網(wǎng)絡(luò)安全隱患。
2 加強(qiáng)基層公安消防部隊(duì)網(wǎng)絡(luò)信息安全的對(duì)策
2.1加強(qiáng)網(wǎng)絡(luò)信息安全教育
基層消防部隊(duì)要組織官兵經(jīng)常性地學(xué)習(xí)部隊(duì)網(wǎng)絡(luò)信息安全規(guī)章及禁令,積極開(kāi)展反面警示及法制教育,從中汲取教訓(xùn),舉一反三,使官兵充分認(rèn)識(shí)到網(wǎng)上違紀(jì)違規(guī)行為的嚴(yán)重性和危害性。針對(duì)網(wǎng)絡(luò)違紀(jì)的傾向性問(wèn)題,加強(qiáng)思想政治教育、革命人生觀教育和憂患意識(shí)教育,讓青年官兵做到正確認(rèn)識(shí)看待網(wǎng)絡(luò)技術(shù),正確把握自己的言行。可以邀請(qǐng)保密部門進(jìn)行專題培訓(xùn)、組織案例剖析以及竊密攻防演示等多種形式,進(jìn)一步強(qiáng)化官兵依法保護(hù)國(guó)家秘密的自覺(jué)性。要加強(qiáng)對(duì)文員和合同制隊(duì)員的崗前培訓(xùn)與安全保密教育工作,對(duì)于日常工作中經(jīng)常接觸公安網(wǎng)和內(nèi)部信息的人員要嚴(yán)格監(jiān)督和指導(dǎo),貫徹落實(shí)各項(xiàng)安全管理制度,杜絕違紀(jì)泄密事件發(fā)生,最大限度地消除隱患,確保網(wǎng)絡(luò)信息安全。
2.2規(guī)范日常網(wǎng)絡(luò)安全檢查
應(yīng)配責(zé)任心強(qiáng)、計(jì)算機(jī)素質(zhì)較高的官兵為單位網(wǎng)絡(luò)安全管理員,嚴(yán)格落實(shí)網(wǎng)絡(luò)信息系統(tǒng)日巡檢、系統(tǒng)日志周檢查和數(shù)據(jù)庫(kù)定期備份制度,并將設(shè)備運(yùn)行參數(shù)、安全運(yùn)行情況、故障處理信息等檢查、巡檢結(jié)果造冊(cè)登記。同時(shí)要定期組織開(kāi)展計(jì)算機(jī)網(wǎng)絡(luò)安全自查,確保不漏一人、一機(jī)、一盤、一網(wǎng),對(duì)排查出來(lái)的問(wèn)題要逐項(xiàng)登記,落實(shí)整改措施,消除隱患,堵塞漏洞。通過(guò)經(jīng)常性的檢查評(píng)比,在部隊(duì)內(nèi)部營(yíng)造濃厚的網(wǎng)絡(luò)信息安全氛圍,不斷提升官兵做好網(wǎng)絡(luò)信息安全工作的自覺(jué)意識(shí),杜絕各類網(wǎng)絡(luò)信息違紀(jì)泄密事件發(fā)生,把隱患消滅在萌芽狀態(tài),確保網(wǎng)絡(luò)信息安全穩(wěn)定。
2.3加強(qiáng)公安信息網(wǎng)接入邊界管理
每臺(tái)接入公安網(wǎng)的計(jì)算機(jī)必須安裝“一機(jī)兩用”監(jiān)控程序、防病毒軟件,及時(shí)更新操作系統(tǒng)補(bǔ)丁程序,堅(jiān)決杜絕未注冊(cè)計(jì)算機(jī)接入公安網(wǎng)絡(luò)。計(jì)算機(jī)、公安信息網(wǎng)、互聯(lián)網(wǎng)必須實(shí)行物理隔離。嚴(yán)禁具有WIFI、藍(lán)牙功能的3G手機(jī)連接公安網(wǎng)電腦。除移動(dòng)接入應(yīng)用外,嚴(yán)禁筆記本電腦接入公安網(wǎng)。嚴(yán)格落實(shí)各類應(yīng)用系統(tǒng)和網(wǎng)站的登記、備案制度,嚴(yán)格上網(wǎng)內(nèi)容的審批,防止非網(wǎng)管人員隨意登錄服務(wù)器篡改業(yè)務(wù)系統(tǒng)程序、開(kāi)設(shè)論壇、聊天室、架設(shè)游戲網(wǎng)站、非工作視頻下載等違規(guī)行為。
2.4加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)保障
基層消防部隊(duì)要依據(jù)《全國(guó)公安消防部隊(duì)安全保障系統(tǒng)建設(shè)技術(shù)指導(dǎo)意見(jiàn)》,在建設(shè)信息化項(xiàng)目時(shí),制定切實(shí)可行的網(wǎng)絡(luò)安全保障規(guī)劃,加大投入,確保用于網(wǎng)絡(luò)安全與保密系統(tǒng)方面的投入不低于信息化建設(shè)項(xiàng)目投資總額的10%,逐步配備必要的網(wǎng)絡(luò)信息安全系統(tǒng),研究網(wǎng)絡(luò)安全防范技術(shù),建立網(wǎng)上巡查監(jiān)控機(jī)制,提高計(jì)算機(jī)網(wǎng)絡(luò)和信息系統(tǒng)的整體防范能力和
水平。
2.5建立健全網(wǎng)絡(luò)信息責(zé)任機(jī)制
基層消防部隊(duì)要按照“誰(shuí)主管、誰(shuí)負(fù)責(zé)”的原則,嚴(yán)格落實(shí)公安網(wǎng)絡(luò)安全和保密工作軍政主官負(fù)責(zé)制,加強(qiáng)公安網(wǎng)絡(luò)安全和保密工作的組織領(lǐng)導(dǎo)和監(jiān)督檢查,及時(shí)研究解決網(wǎng)絡(luò)信息安全工作中遇到的問(wèn)題和困難,督促工作措施落實(shí)。要嚴(yán)格落實(shí)定期網(wǎng)絡(luò)安全與保密形勢(shì)分析制度,在內(nèi)網(wǎng)網(wǎng)站建立網(wǎng)絡(luò)安全管理專欄,通報(bào)網(wǎng)絡(luò)運(yùn)行情況和網(wǎng)絡(luò)安全管理情況。同時(shí)加大對(duì)網(wǎng)絡(luò)違規(guī)違紀(jì)的查處力度,將網(wǎng)絡(luò)信息安全防范工作全面貫徹到部隊(duì)日常安全管理工作中,逐步建立健全對(duì)網(wǎng)上違規(guī)行為的調(diào)查、取證、處罰、通報(bào)等查處工作聯(lián)動(dòng)機(jī)制。凡因管理不善、措施不力、工作不落實(shí),發(fā)生網(wǎng)絡(luò)違規(guī)違紀(jì)事件的,實(shí)行問(wèn)責(zé)制和責(zé)任倒查制,對(duì)直接責(zé)任人進(jìn)行嚴(yán)肅處理。
參考文獻(xiàn)
三、查改集合,學(xué)以治用
我中心重點(diǎn)負(fù)責(zé)全局的網(wǎng)絡(luò)及監(jiān)控體系建設(shè)工作,過(guò)去習(xí)慣于按部就班式地完成任務(wù)。通過(guò)學(xué)家提高了認(rèn)識(shí),增強(qiáng)了主動(dòng)服務(wù),積極創(chuàng)新的意識(shí)。結(jié)合整改在幾項(xiàng)重點(diǎn)工作中主動(dòng)謀劃,大膽創(chuàng)新,使解放思想大討論見(jiàn)到了實(shí)效。
1、針對(duì)我局網(wǎng)絡(luò)不穩(wěn)定的問(wèn)題,主動(dòng)征求了各部門的意見(jiàn),多方面查找好的網(wǎng)絡(luò)設(shè)備,走訪了國(guó)家環(huán)保總局、省環(huán)保局及我市信息化建設(shè)好的單位,集各地的網(wǎng)絡(luò)功能及設(shè)備優(yōu)勢(shì),制訂了我局網(wǎng)絡(luò)改造方案,經(jīng)專家論證后,組織實(shí)施。在較短的時(shí)間內(nèi),使我局網(wǎng)絡(luò)運(yùn)行狀況得到了較大的改觀。
2、挖掘潛力,發(fā)揮資源優(yōu)勢(shì),完善我局局域網(wǎng)平臺(tái)建設(shè)。通過(guò)解放思想大討論,增強(qiáng)了主動(dòng)服務(wù)意識(shí)。中心廣集思路進(jìn)一步完善了局域網(wǎng)綜合辦公平臺(tái)內(nèi)容,并在全局大平臺(tái)的基礎(chǔ)上,增設(shè)了各科室的網(wǎng)站專頁(yè),方便了領(lǐng)導(dǎo)對(duì)各科室工作的及時(shí)了解和掌握。
3、針對(duì)群眾反映的烤火期煙囪冒黑煙問(wèn)題,中心主動(dòng)利用先進(jìn)的煙氣黑度自動(dòng)監(jiān)控系統(tǒng),開(kāi)始全天候?qū)κ袇^(qū)范圍內(nèi)的煙囪進(jìn)行監(jiān)控掃描,將監(jiān)控到的不合格煙囪拍照后交稽查大隊(duì)處理,并在環(huán)保在線曝光。
4、春節(jié)期間,為確保在線監(jiān)控系統(tǒng)的正常穩(wěn)定運(yùn)行,保證我市環(huán)境安全,中心10人全部晝夜輪流值班,一方面保證監(jiān)控網(wǎng)絡(luò)的正常運(yùn)行,另一方面隨時(shí)監(jiān)控重點(diǎn)企業(yè)的排污情況,做到有異常及時(shí)發(fā)現(xiàn),避免污染事故的產(chǎn)生。
四、針對(duì)問(wèn)題,主動(dòng)謀劃
通過(guò)大討論,中心對(duì)內(nèi)部工作進(jìn)行了認(rèn)真的梳理,認(rèn)真分析了我局信息化建設(shè)及信息中心內(nèi)部存在的主要問(wèn)題,表現(xiàn)在:一是網(wǎng)絡(luò)覆蓋能力不能完全滿足信息傳輸與資源共享的需要,現(xiàn)有環(huán)境信息傳輸網(wǎng)絡(luò)僅限于局內(nèi)部及局與前端監(jiān)測(cè)設(shè)備的聯(lián)接,隨著環(huán)境管理應(yīng)用需求的不斷增加,環(huán)境數(shù)據(jù)實(shí)時(shí)傳輸、信息資源共享的要求越來(lái)越高,網(wǎng)絡(luò)的覆蓋范圍、傳輸速度和穩(wěn)定性等需要不斷加強(qiáng)和提高。二是環(huán)境數(shù)據(jù)尚未得到全面有效開(kāi)發(fā)和共享,多年環(huán)境管理工作積累了大量的基礎(chǔ)數(shù)據(jù),但這些數(shù)據(jù)庫(kù)的采集、傳輸、加工、存儲(chǔ)和應(yīng)用比較分散,缺少規(guī)范化,珍貴的環(huán)境數(shù)據(jù)尚未全面轉(zhuǎn)化為可用的信息資源。三是環(huán)境管理核心業(yè)務(wù)信息化程度有待提高,許多核心業(yè)務(wù)數(shù)據(jù)庫(kù)和應(yīng)用軟件有待開(kāi)發(fā)。四是信息化更新維護(hù)人員業(yè)務(wù)水平欠缺,缺少系統(tǒng)建成后的全面培訓(xùn)和信息化技術(shù)的更新培訓(xùn)。五是環(huán)境信息化安全意識(shí)有待加強(qiáng),在當(dāng)前國(guó)家十分重視網(wǎng)絡(luò)安全的形勢(shì)下,我局缺少專業(yè)的網(wǎng)絡(luò)安全管理人員。六是環(huán)境信息化管理制度亟待加強(qiáng),目前尚未嚴(yán)格的網(wǎng)上內(nèi)容更新制度要求和明確的獎(jiǎng)罰措施。
針對(duì)問(wèn)題,提出了20*年信息中心工作的思路
1、在項(xiàng)目籌劃和管理制度方面,按照統(tǒng)一規(guī)劃、資源整合、信息共享的原則籌劃信息化建設(shè)項(xiàng)目,按照統(tǒng)一管理、分塊負(fù)責(zé)的原則,制定嚴(yán)格的網(wǎng)絡(luò)管理及網(wǎng)上內(nèi)容維護(hù)制度,為辦公自動(dòng)化奠定基礎(chǔ)。
2、在管理機(jī)構(gòu)和隊(duì)伍建設(shè)方面,加強(qiáng)我局信息化機(jī)構(gòu)和隊(duì)伍建設(shè),成立由局各部門組織的信息化管理機(jī)構(gòu),成立網(wǎng)絡(luò)安全管理小組及電子政務(wù)領(lǐng)導(dǎo)小組,統(tǒng)一領(lǐng)導(dǎo)、規(guī)劃和管理我局網(wǎng)絡(luò)安全及電子政府信息化工作。
3、在基礎(chǔ)網(wǎng)絡(luò)和硬件建設(shè)方面,建設(shè)我市環(huán)保系統(tǒng)的環(huán)境信息廣域網(wǎng)絡(luò)系統(tǒng),通過(guò)建立虛擬專網(wǎng)的方式實(shí)現(xiàn)市局與區(qū)縣環(huán)境局的環(huán)境信息廣域網(wǎng)絡(luò)聯(lián)接。支持召開(kāi)視頻會(huì)議。
4、在政府門戶網(wǎng)站和內(nèi)部辦公平臺(tái)建設(shè)方面,做好市政府門戶網(wǎng)站“中國(guó)*”網(wǎng)及我局環(huán)境信息外網(wǎng)的維護(hù)工作,進(jìn)一步更新完善外網(wǎng)結(jié)構(gòu)和內(nèi)容。以應(yīng)用系統(tǒng)高度集成為特色,全面完成我局電子政務(wù)綜合辦公平臺(tái)的建設(shè)任務(wù),增加網(wǎng)上公開(kāi)內(nèi)容,擴(kuò)大環(huán)境信息網(wǎng)上公開(kāi)指數(shù),提高為公眾服務(wù)的效率。
5、在業(yè)務(wù)系統(tǒng)建設(shè)和應(yīng)用方面,針對(duì)排污申報(bào)、排污收費(fèi)、建設(shè)項(xiàng)目審批、環(huán)境應(yīng)急管理等方面工作需要,組織開(kāi)發(fā)一批業(yè)務(wù)應(yīng)用系統(tǒng),促進(jìn)我局環(huán)境保護(hù)工作的規(guī)范化管理,提高我局行政管理效率。同時(shí),根據(jù)我市特殊的地理位置,組織實(shí)施三維地理信息系統(tǒng)、環(huán)境應(yīng)急系統(tǒng)等先進(jìn)應(yīng)用系統(tǒng)的建設(shè),為我市建設(shè)項(xiàng)目規(guī)劃及環(huán)境安全提供技術(shù)支持。
6、在環(huán)境信息與統(tǒng)計(jì)能力建設(shè)方面,國(guó)家安排專項(xiàng)資金支持污染減排指標(biāo)、監(jiān)測(cè)、考核“三大體系”能力建設(shè),信息能力建設(shè)是基礎(chǔ)和關(guān)鍵,其重要內(nèi)容就是加強(qiáng)環(huán)境信息的采集、傳輸、儲(chǔ)存、分析和應(yīng)用等方面的能力。20*年重點(diǎn)抓好環(huán)境基礎(chǔ)數(shù)據(jù)庫(kù)建設(shè),建立和完善環(huán)保系統(tǒng)信息交換平臺(tái)及環(huán)境數(shù)據(jù)中心,提高環(huán)境信息資源共享程度和利用水平。
7、在環(huán)境宣傳和為公眾服務(wù)方面,以政府門戶網(wǎng)站為依托,進(jìn)一步完善公眾參與、在線辦事功能,為公眾提供“一站式”環(huán)境信息服務(wù),全面公開(kāi)污染減排等有關(guān)環(huán)境保護(hù)的政策和工作進(jìn)展。針對(duì)污染減排等熱點(diǎn)環(huán)保問(wèn)題,制作專題欄目,做好專題宣傳。同時(shí),加強(qiáng)網(wǎng)上互動(dòng),開(kāi)展網(wǎng)上訪談,宣傳政策,解答疑問(wèn),讓更多的社會(huì)公眾了解、關(guān)心、支持污染減排及其它重點(diǎn)環(huán)境保護(hù)內(nèi)容。
8、在網(wǎng)絡(luò)安全和保密方面。積極應(yīng)用數(shù)據(jù)加密、身份認(rèn)證、訪問(wèn)控制、安全檢測(cè)、數(shù)據(jù)備份等技術(shù),保證網(wǎng)絡(luò)環(huán)境下用戶身份的可靠性,增強(qiáng)系統(tǒng)的安全性,建立可信任網(wǎng)絡(luò)體系。同時(shí),建立并執(zhí)行完善的安全管理制度,構(gòu)筑全方位多層次安全體系,為環(huán)境信息化的健康有序發(fā)展提供堅(jiān)實(shí)的保障。