時間:2023-03-01 16:25:31
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇信息安全調研報告范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
(一)各種物理設備的安全風險。稅務信息系統各種物理設備安全是稅務信息系統安全的前提,包括網絡設備、存儲設備、計算機及各種傳輸介質。物理安全主要包括:一是指物理設備本身的安全,防火、防盜、防破壞;二是指在物理媒介層次上對存儲和傳輸的信息加以保護;三是物理設備的可靠性,包括設備的質量、設備的備份,出現故障能在短時間內恢復等。
(二)各種數據信息的安全風險。一是信息的完整性。如信息的來源、去向,內容真實性等,包括數據不被病毒破壞,不被非法刪除、修改等;二是信息的保密性。如信息不會被非法泄露、拷貝、竊聽等;三是信息的不可否認性。操作員不得越權操作,不能否認自己所做的操作,保證系統操作無法否認。
二、基層稅務機關信息安全存在的問題
(一)供電環境對信息安全的威脅。基層分局所處的電網常常是工業用電、農業用電、生活用電、辦公用電混在一起,共一條主干線,共一個變壓器。工業用電和農業用電的高峰期電網內電壓波動較大,嚴重影響正常的辦公用電,也對信息安全造成很大的威脅。一是農電使用亂搭、亂掛造成突然斷電,給信息安全帶來隱患。在部分基層分局沒有配備UPS電源,有的雖然配備了UPS電源,大部分都是為了保障網絡設備運行供電,不能保障接入到每一臺計算機,所以大部分計算機是直接接入市電。在農村,農民亂搭、亂掛接電,造成基層分局突然斷電時有發生。斷電不僅影響正常工作,而且很容易造成數據丟失。二是基層用電管理缺位,造成電子設備用電混亂。哪些插座是用作計算機設備的?哪些線路出現老化現象?沒有一個人清楚掌握。
(二)信息基礎設施對信息安全的威脅。信息化基礎設施是信息安全運行最基本的條件,也是影響信息安全的最直接的因素,現狀不容樂觀。一是區縣級以下機房硬件設施不配套,網絡設備運行環境條件差。隨著信息化發展,縣區級的主機房多數是在已有辦公條件下由一間辦公室改造而成,面積相對較小,條件較差,沒有統一的規劃和建設標準。農村分局普遍沒有專用機房,有的網絡設備架設在辦稅服務廳,有的網絡設備架設在會計或其他人員的辦公室里;有的網絡設備運行環境中沒有配備UPS電源,插頭直接插入墻上市電插孔中,市電斷電設備也就自動斷電,市電來了,設備又自動開啟;因為沒有專用機房,在開放的設備運行環境中,沒有設專門的防盜設施,安全情況不理想,人來人往,衛生環境得不到保障。二是部分電子設備老化。UPS電池和稽核服務器是縣區級機房的主要設備,也是檔次最高的設備,這些設備基本都是2001年金稅二期建設時總局統一下發的,到目前為止已經運行8年之久,網絡交換設備使用年限均超過5年。所有UPS久未更換過電池,電池老化現象嚴重,問題隨時都可能出現。
(三)操作不規范對信息安全的威脅。一是賬號、密碼與人共享。操作人員保密意識不強,為方便工作,代為操作,基層用戶將自己的賬號、密碼轉借他人或與別人共享使用的情況時有發生。二是業務系統安全管理缺位。各應用系統的權限管理缺位,業務部門管理與技術部門授權之間的權限很少起到相互監督制約作用,表現在各應用系統的操作應用沒有規范的崗責體系,業務部門需要什么權限就通知信息部門賦予什么權限,如果操作員越權操作、修改應用系統中信息,有時也很難發現。三是防病毒意識不強,隨意將移動存儲設備在內外網間拷貝數據。因為每一臺計算機都安裝了網絡防病毒軟件,并啟用了實時監控系統,所以在大家的意識中,任何帶病毒的數據進入系統都會被攔截。其實不然,防病毒軟件主要是對已知病毒起到防護作用,經常在內外網間倒數據,容易將新病毒帶入內網。從過去的情況看這種現象時有發生,一旦發生危害,程度往往比較嚴重。四是數據備份抗風險等級不高,數據備份的方式單一。個別單位數據備份策略不完整,數據未實行異機備份,數據備份頻率偏低等。
三、問題存在的原因
一是基層信息安全管理沒有引起上級的足夠重視。計算機網絡是稅務部門的日常工作工具,其安全是稅務部門安全生產的基礎。這幾年來,隨著信息的省局集中,人才和資金也集中到省、市級,基層稅務部門沒有專項資金投入、沒有專業人員進入、沒有技術人員培訓。二是信息技術人員配備不合理。我縣國稅局在職職工140人,下轄5個分局,8個內設股室,1個稽查局,共有計算機類設備295臺,廣域網接點5個,信息中心沒有專業計算機管理人員。2005年引進計算機相關專業畢業生2人,已先后抽調市局信息中心工作。
二是整體信息安全認識不高。在基層廣大國稅干部職工的意識中,什么是信息安全,怎樣做才能確保信息安全,信息安全維護平時需要做哪些工作,什么樣的現象是不安全的征兆等情況沒有太多的概念,也沒有太高的認識。
三是資金投入嚴重不足。信息化建設是一項配套設施多,資金投入大,運行費用高的項目。上級撥付的人頭經費除去職工工資、津貼和日常辦公經費外已所剩無幾。預算中金稅工程專項經費太少,沒有更多的投入。
四、加強基層稅務部門信息安全建設的建議
(一)科學規劃,統籌安排,改善運行環境
統籌規劃、統一標準,突出重點、分步實施,整合資源、講求實效,加強管理、保證安全,是多年來稅務系統信息化建設實踐經驗的總結,作為基層稅務部門應予以堅決貫徹落實。針對縣區級機房硬件設施不配套,網絡設備運行環境條件差的實際情況,要統一對基層單位在機房建設、防火、防雷、綜合布線、服務器、UPS購置等方面,制定出統一整改方案,統一技術標準,統一采購,統一施工。這樣,一方面在設計、施工、管理、維護等方面都要節省大量的人力、物力和財力;另一方面,一處出現問題對另一處也是一種提醒,促使其提前有針對性的采取預防措施。
(二)完善制度,建立信息安全運維體系
設備再先進,運行環境再好,如果沒有認真負責的工作人員,沒有健全的機制,也保證不了網絡的正常運行。因此,要針對信息安全的薄弱環節、關鍵環節、易忽視的環節,制定、修改、完善具體、操作性強的制度或目標考核責任制,通過機制來強化網絡信息安全。一是以區縣局為單位建立和完善運維制度。要針對網絡的薄弱環節、關鍵環節、易忽視的環節,制定、修改完善信息安全管理制度,數據異地備份制度,通過機制來強化網絡、數據安全。二是建立運維的長效機制。定期對影響信息安全的設施進行檢修和維護,包括聘請供電部門、防雷部門、網絡專業維修公司的專業人員每年一次定期檢修和保養。
(三)設立專項資金,加大基礎設施建設資金投入
要改造機房,改造電路,增加防雷措施,更新老化的設備等等,只要做其中的一項,少則幾萬,多則幾十萬,作為基層稅務部門,是拿不出這樣大批資金來投入這些建設的。如果不設立專項資金,做到專款專用,只靠基層稅務部門自籌資金,就如同杯水車薪,難以解決實質性的問題,越到后期隨著設備的老化安全隱患就越嚴重。
關鍵詞:信息安全;教學體系;財經管理
中圖分類號:G647 文獻標志碼:A 文章編號:1674-9324(2015)48-0087-02
財經應用領域的一個重要特征是實現了業務電子化,信息的獲取、傳遞、處理等經濟管理行為通過信息系統來完成。信息系統如同國民經濟活動的大腦和神經中樞,財經應用領域對信息技術越來越依賴,其信息安全保障工作的難度也不斷加大,信用風險、市場風險、流動性風險、操作風險、法律風險等傳統風險在信息化過程中發生了重要變化。因此信息安全教育對財經管理專業人才培養尤為重要,提高財經管理專業人才的信息安全能力和意識迫在眉睫。
國內公開發表的文獻涵蓋信息安全專業人才培養、信息安全課程改革、信息安全實驗平臺建設等方向,但鮮見面向財經管理創新型人才培養的信息安全教學體系研究。
中央財經大學從2004年起開設信息安全相關課程,是國內最早為財經管理類專業開設信息安全課程的高校。十余年來,先后為電子商務、信息管理等專業本科生開設《電子商務安全》、《信息系統安全》課程(包括雙語教學),為全校本科生開設大學生文化素質課《信息安全概論》,為經濟類碩士研究生開設《信息安全》課程。學校從教學內容選擇、講授方法凝練、教學環境建設、評價體系完善、師資力量培養等方面不斷研究探索,逐步形成了面向財經管理創新型人才培養的信息安全教學體系,取得了良好的教學效果。
一、4-3-3多維教學體系
面向財經管理創新型人才培養的信息安全4-3-3多維教學體系包括:四維教學內容(密碼學、網絡安全、信息系統安全、財經應用安全)、三種教學手段(課堂教學、實驗教學、網絡互動教學)、三類自主學習方案(金融信息安全案例分析、科研項目驅動、學術論文研究),很好地解決了在基礎不夠(不具備數學、密碼學基礎)、技術不強(沒有網絡技術)、時間不多(只開一門課)的情況下,開展信息安全教育的問題。在教學過程中,理論教學與實驗教學相互印證,相輔相成;實驗內容與實驗手段有機銜接,注重培養創新意識和綜合能力的考核方式。
二、教學改革方面
采用多媒體教學,制作了包含音視頻的課件,建立了完善的網絡教學資源。通過網絡課程可以獲得更多的信息,運用網絡課程復習、討論成為不少學生課后輔助學習的有效手段。
1.修訂和完善了信息安全教學體系的教學大綱。根據學校教學計劃和國家培養面向新世紀人才的要求,教學團隊參照教育部擬定的普通高等學校有關課程的教學大綱,并結合我校特色,根據本科生和研究生的不同層次,分別組織編寫了詳細的教學大綱,每年根據課程內容和實際需要及時調整和修改教學大綱,制訂教學計劃,使之符合信息安全教學體系的課程特點。同時,進一步完善教學總結及教學輔助材料。
2.科學合理選擇高水平的教材。課程選用了國內知名專家編寫的中文教材,在雙語課程開設之后,選擇相對權威的國外主流信息安全教材,積極引進原著和原版書目;后期,在完善教學內容及方法的同時,課程教學團隊通過深入調研發現,目前國內外尚無完善的針對財經信息安全的高等教育教材。因此,教學團隊組織編寫并出版了適用于財經類院校的《電子商務安全》教材,著眼于信息安全在電子商務中的實際應用,突出案例豐富的特色,為學生學習提供充足、適宜的參考資料。
3.積極推進案例教學。信息安全是一門發展的學科,也是一門致用之學。如何使該門課程在實現它基礎性作用的同時,還能夠體現先進性和可操作性,已成為這門課程的方向。對于信息安全算法協議的描述,采用業內優秀的信息安全模擬軟件CrypTool實現具體案例的演示,將重要的密碼體制逐一展示成直觀形象、易于理解的動態演示過程,加深學生的理解程度。此外,信息安全密碼機制的創立以及應用場景問題對學生來說都比較陌生,在知識點講解中適當引入視頻來縮短與學生學習生活的距離,可以更好地啟發學生思考及動手操作能力。
4.創新教學方法。把傳統的課堂講授作為教學方法的基礎,積極開展啟發式教學、案例教學、論壇式教學、學生自學、實踐教學以及學術講座等多種教學形式,注重學生思維方式和實踐能力的提高。教學團隊經常定期開展教研活動,集體備課,商討教學中出現的一些問題,改善教學方式或教學手段;積極參加國內高水平的學術交流,并邀請國內知名教授開辦教學手段和教學方法的講座。
5.完善考試制度。規范信息安全教學體系的教考分離制度,完善試題庫的建設。本課程采取平時考核與期末考試相結合的方式,即平時通過課堂提問、開卷小論文、測驗等多種途徑了解學生學習情況,重在考察學生分析、研究問題的能力;期末考試采取教考分離的方式,重在考察學生對基本理論、基本概念、基本觀點的把握。試題覆蓋面占講授內容的90%以上,難易程度比較適宜,客觀評卷,學生成績公正,考試后有試卷分析及總結。
6.建設實驗教學體系。中央財經大學計算機網絡與信息安全實驗室、金融網絡與信息安全實驗室為信息安全教學提供了實驗環境。SimpleISES新一代信息安全實驗教學系統將行業內主流的安全軟件移植和轉化為實驗教學項目,該系統由一系列軟、硬件設備構成,其最大的優勢在于可隨時根據技術的發展而不斷更新實驗模塊,并且具備較高的知識系統性。該系統是基于真實網絡、信息安全及安全設備等環境下搭建的一套信息安全綜合實驗平臺,在這個平臺中,學生通過獨立操作或者分組合作,進行信息安全各個知識領域的學習和配套實驗操作,這與未來實際工作中所用到的基本一致。
金融網絡與信息安全實驗室集成了多家銀行的核心信息系統,通過具體的金融信息安全案例實現對金融信息安全的實驗教學。實驗室的“銀行網絡與信息化研究試驗平臺”被評為教育部首批“互聯網應用創新開放平臺示范基地”。
三、教學創新方面
堅持信息安全經典理論與學術前沿并重,強調方法論與實際案例分析相結合,注重研究型人才、應用型人才與復合型人才等多類型培養模式,教學改革與創新富有特色,成效顯著。
1.采用啟發引導、鼓勵學生參與課堂討論的教學方法。為了改變傳統的灌輸式教學方法,在教學過程中積極引導學生結合財經信息安全實際應用參與討論,不僅加深學生對信息安全理論的理解,而且大大地提高了學習積極性,鍛煉了學生的綜合素質和能力,活躍了課堂氣氛,增進了老師和學生之間的平等交流,收到了良好的教學效果。這種啟發引導式的教學方法促使一線教學教師理論聯系實際,迫使老師在備課過程中不斷地思考問題、提出問題,并引導學生思考和討論,在課堂上注意把握學生討論的范圍和對學生討論的總結和評述,起到了以教學帶動科研、科研促進教學的作用,大大提高了教師的業務水平和教學質量。
2.采取案例教學的教學方式。為了使學生能更好地運用所學的信息安全理論來分析和解釋現實電子商務活動中的安全風險及保護手段,鼓勵任課教師在教學過程中選擇與信息安全原理密切相關的案例,組織案例教學,要求在案例教學的過程中,學生聯系信息安全理論對實際案例進行理論層面的分析與探討,并寫出案例分析報告,并以此作為學生平時成績的重要依據。
3.開設同步在線課程網站。2010年開設了“信息安全課程體系”網站,網站包含了教學大綱、多媒體教學課件、課程習題及答案、課外參考材料等資源。學生既可以通過網站預習、復習課程內容,又可以以網站提供的課外參考材料作為向導,自主獨立開展學習和科研創新活動。本課程網站在借鑒同類站點特色的基礎上,特別增設了BBS論壇一項,以供師生之間積極互動,以加強學生與老師之間的交流。師生間的討論交流記錄均可以以帖子的形式保存在BBS論壇中,以供其他同學或者后面即將學習該課程的低年級同學查看。同時,教學團隊也可以從學生發帖的內容來判斷學生對知識點的掌握情況,以對課程的難度和進度及時做出調整。
四、實踐教學方面
1.學生科研環節的設計。通過課堂教學和學生自學,引導學生學會分析信息安全的風險,找到成因,提出解決方案,鼓勵學生發表一定水平的科研論文,積極參加大學生科技類比賽項目。
2.教學實踐環節的設計。一是組織和引導學生利用假期進行社會調查和實踐,并撰寫調研報告,既增強了學生對社會生產活動中信息安全問題和現象的感性認識,又鍛煉了學生的社會實踐能力,進而增進了學生對所學信息安全理論的進一步理解。二是支持學生組成學術社團,引導學生自覺開展學術活動。三是邀請國內外信息安全領域的著名專家學者到我校講學,介紹當前國內外最新科研成果和學術動態,使學術氛圍更加濃厚。
五、結語
面向財經管理創新型人才培養的信息安全4-3-3多維教學體系,探索出了一條財經類專業學習信息安全知識的有效途徑,促進了財經管理創新型人才培養模式改革和人才培養質量的提高,取得了良好的教學效果和成果。但隨著“互聯網+”時代的到來,及MOOC、翻轉課堂等的出現,在教學內容、教學方法和教學手段上仍需不斷完善。
參考文獻:
目前,移動支付迅速發展,據全球技術研究和咨詢公司Gartner數據顯示,2009年至2012年全球移動支付用戶數復合增長率達到了44.73%,預計2014年全球移動支付交易額將達到3 252億美元。使用人數將從2013年的24 520萬人增加到29 110萬人。
從我國情況看,移動支付業務目前保持高位增長。根據央行的數據,2013年全國共發生電子支付業務257.83億筆,金額1 075.16萬億元,同比分別增長27.40%和29.46%。其中移動支付業務16.74億筆,金額9.64萬億元,同比分別增長212.86%和317.56%(如表1),是電子支付領域中增長最快的部分。
表1中國2013年電子支付數據
支付方式 筆數/
億筆 筆數同比漲跌幅度/% 金額/
萬億元 金額同比漲跌幅度/%
網上支付 236.74 23.06 1 060.78 28.89
電話支付 4.35 -6.95 4.74 -8.92
移動支付 16.74 212.86 9.64 317.56
資料來源:中國人民銀行2014年2月的《2013年
支付體系運行總體情況》。
前兩年困擾我國移動支付發展的安全問題、標準化問題以及各方合作健康發展的三大核心問題,隨著13.56MHz的NFC成為產業標準,標準化基本已走上正軌。合作方能雙贏的經營理念使得無論是電信運營商、金融機構,還是第三方支付業務提供商都開始尋求各種合作的渠道。唯有安全問題是目前亟需解決的問題,它關系到移動支付今后能否更好更快地發展問題,也關系到我國的信息化進程問題。
1 移動支付中的安全問題
我國雖然已在2013年建成了移動金融安全可信公共服務平臺,但信息安全問題仍然是人們利用移動支付的最大隱憂。
(1)手機安全事件呈爆發增長態勢
隨著移動支付的快速發展,手機安全問題進入全面爆發階段。移動支付是基于手機號綁定的銀行卡、信用卡與商家之間完成支付,或者基于手機SIM卡與POS機近距離完成。因此,密碼破解、信息復制、病毒感染等都有可能對移動支付造成重大的損失。據《2013年中國手機安全狀況報告》揭示,2013年Android平臺新增惡意程序樣本67.1萬個,較2012年增長4.4倍;用戶感染惡意程序9 747萬人次,較2012年增長88.3%。其中資費消耗、惡意扣費、隱私竊取和誘騙欺詐類惡意程序的感染量最高,分別占到感染人次數總量的46%、21%、21%和8%。還有一些內置的軟件大量吞噬手機流量。用戶手機感染惡意程序后面臨直接經濟損失的可能性達到了近70%。手機安全問題的類型及其比例中,在手機支付環節發生的安全事件占3.7%。目前,收購支付寶信息、偽造身份證、持假證辦理手機卡、盜取支付寶賬戶余額,整個過程已形成一條犯罪產業鏈。相關調查顯示,70%網民對上網危險表示擔心,其中25%用戶感到“非常擔心”。
(2)安全問題成為制約移動支付發展的最大障礙
移動支付作為新興支付方式,無論是提供方還是客戶都要考慮支付過程中所涉及環節的安全性問題:手機丟失、被盜、受黑客入侵、網絡癱瘓、誤操作之后,如何保證包括銀行卡信息在內的資料不被泄露或資產不翼而飛?如何在終端、賬戶、業務交易等環節進行支付確認,保障通信安全?進入2013年以來,以攔截和竊取交易短信為目標的手機木馬迅速泛濫,最典型的是名為“隱身大盜”的Android木馬家族。僅2013年11月,境外木馬或僵尸程序控制境內服務器就接近90萬個主機IP。
截至2013年12月,中國手機網民規模已達5億,年增長率為19.1%。雖然手機網民增長較快,但移動支付用戶僅占手機網民的25.1%(圖1)。2013年,通過手機網絡購物用戶規模達到1.44億。目前,作為世界ICT發展指數第1位的韓國,其移動支付用戶幾乎占手機用戶的90%。而2012年中國ICT發展指數僅為78位。基于安全考慮,我國目前應用的移動支付無論是近場支付還是遠程支付基本屬于小額支付范圍內。以招行的手機錢包為例,支付的金額上限僅為1 000元。安全問題讓許多消費者不敢啟用移動支付,這也阻礙了信息化的發展進程。
(3)用戶心理上的障礙
Forrester Research在調查中發現只有低于15%的人完全信任移動支付,而65%的用戶拒絕通過移動網絡發送自己的支付卡資料。全球最大的比特幣交易平臺MtGox由于系統漏洞損失大量比特幣、比特幣網站Flexcoin的比特幣被黑客洗劫一空,使大多數手機網民對移動支付心有余悸。據2013年中消協《信息消費與安全調研報告》顯示,用戶對信息安全滿意度非常低,在10分的滿分中,用戶滿意度的平均分僅為3.7分。因此,移動支付要想取得成功,除了解決實際的安全問題,還要克服用戶的心理障礙。
2 促進移動支付發展的對策建議
移動支付是信息化的重要組成部分。移動支付安全問題的解決,不僅使消費者增強信心,減少業務運營中出現的欺詐問題,降低系統運營成本,而且可以進一步加快我國信息化步伐。
(1)亟需建立移動金融監管制度
我國在移動金融領域的監管幾乎是一片空白。金融活動中的消費者保護關系到移動支付的發展,也威脅到整個產業鏈的發展。針對移動支付業務中涉及的實名制管理、資金安全、軟件安全、風險防控和消費者權益保護等核心問題,應采取必要的防范措施;建立國家級的征信中心,將涉及移動支付的互聯網公司、第三方支付公司、電信運營商納入管理,明確基本準則和責權體系,加強安全軟件產品和服務的監管。移動支付的監管體系建設應做到以下四個方面:①定身份:由支付提供方對用戶身份進行鑒別,確認其是否為已授權用戶;②保密性:保證未被授權者不能獲取敏感支付數據;③數據完整性:保證支付數據在用戶同意交易處理后不會被更改。④不可否認性:避免交易完成后交易者不承擔交易后果。
(2)將網絡安全戰略提升為國家戰略
網絡安全作為一種社會公共產品必須由政府提供。網絡安全是國家安全的重要組成部分,也是社會繁榮和發展的基石,確保網絡安全不是一個單純的技術問題。“9.11”事件使信息安全戰略成為美國的核心戰略,開始從國家戰略高度規劃網絡安全基礎設施建設。我國于2014年2月成立了中央網絡安全和信息化領導小組,將信息網絡安全納入國家安全戰略。雖然比美國延遲了13年,但畢竟由此勾勒出網絡安全與國家安全及信息化發展的內在聯系。
(3)企業間的協同合作
移動支付涉及到用戶、商戶、第三支付平臺、銀行及手機廠商等多方面利益關系,移動支付安全問題不是孤立的。安全系統的維護,需要上下游企業之間充分協同合作,資源共享,才能保證整個支付體系的安全,才能讓用戶解除對移動支付安全性的擔憂。
【關鍵詞】 云醫療 全科醫療 應用
一、前言
現階段,云醫療技術在我國各級醫療機構中均應用廣泛,即在云計算、3G通信、物聯網等多種新媒體技術基礎上,有效結合醫療技術,以降低醫療費用、提高醫療水平、實現資源共享為目的一項新型醫療服務,可滿足現代化社會發展中人們日益增長的健康需求。將該項醫療服務用于全科醫療中,具有科學預防疾病、優化醫療服務流程、提高醫護人員工作效率以及促進護患實時溝通等多項技術優勢,實施效果良好。本文筆者主要以腦卒中系統化干預的全科醫療服務為例,探討了新時期背景下云醫療在全科醫療中的有效應用,現報道如下。
二、云醫療在全科醫療中的應用
1、全科醫療c云醫療系統相結合的技術要點。①詳細收集并整合來源于不同醫療機構的數據資料,以患者為中心,以相關健康事件為主要線索,建立健全患者專項疾病的檔案存儲架構。②科學分析各項重大疾病全科醫療協同服務的需求及其環境特點,并適當借鑒其他行業中較為成熟的云醫療技術設計模式,明確全科醫療協同云醫療系統的技術架構方法及其實踐原則,以促進云計算系統的可持續發展。③經專家論證與技術調研,設計并制定云醫療環境下各大醫療機構協同作業的相關規范與要求,并通過技術抽象,建立和完善可支撐協同作業的應用協議棧。④依據我國相關法律法規,制定全科醫療與云醫療協同業務的系統安全策略,并完善患者個人醫療數據授權體系,以便在資源信息共享的前提下保護公民的信息安全與個人隱私。
2、臨床腦卒中系統化干預的重點內容。首先,醫院醫護人員需對本院實際情況進行認真調研,了解并明確腦卒中患者在不同醫療機構中的協同醫療需求、協同業務內容及其醫療信息化發展情況,并將其詳細整理為以“區域醫療協同云計算系統需求”為主題的調研報告。其次,科學設計區域醫療協同云計算系統云端架構、醫療機構內終端架構以及資料信息采集架構等,制定相應的醫療協同云計算架構設計方案。再次,依照既定的設計方案,針對臨床中的腦卒中防治問題,從健康教育、資源共享、疾病篩查、醫療協同業務以及患者自我管理與病情康復等多個方面對其進行系統功能設計,制定該癥患者醫療協同云計算系統功能設計方案,為之后在云系統上合理部署醫療協同SaaS功能提供方便。最后,以J2EE架構為基礎,科學開發并運用腦卒中醫療協同云計算系統,發揮其區域監測、協同醫療會診以及資源信息共享等醫療服務功能。
3、醫療協同云計算系統功能服務的成果與發展前景。1.現階段研究成果。對于腦卒中病癥來講,目前我國已合理分配或布局了不同級別和類別的醫療機構中關于該癥系統化干預的職能以及不同醫療結構之間的相關技術標準與協同服務接口等,并以現代化信息技術為支撐,順利建立了腦卒中的系統化防控體系,且初步實現了各醫院之間“診療標準一體化”與“診療行為統一化”的雙向轉診,以及該癥患者由Ⅰ級預防、急診救治直至Ⅱ級預防的全程無縫管理。同時,當前形勢下,我國醫療行業已基本落實了“分級診療”精神,不同等級的醫療機構可分別為患者提供不同的醫療保健服務,且醫療協同云計算系統內部可通過資源信息共享,密切監測患者在不同醫院的會診情況及其恢復期的預后情況等。2.發展前景。當前環境下,我國各大醫療機構中關于全科醫療與云醫療技術的有效結合僅限于慢性疾病的醫療管理與醫療合作流程等,其中尤以“雙向轉診”較為明顯,其研究范圍有待進一步擴大。未來需重視并加強對“協同會診”與“患者病情遠程監測”等方面的深入研究,完善以云醫療技術為基礎的多元化醫療協同項目,如區域性影像中心、實驗室檢驗中心等,以強化醫護人員的進修、遠程會診以及社區小范圍內巡診等內部流程的業務功能。同時,需充分發揮三級醫院的醫療優勢,建立統一的培訓與診療中心,在醫院內部醫護人員的繼續教育、醫師培訓以及全科科研活動等多個方面滲透和拓展云醫療概念,發揮其資源共享優勢,并注重全科醫療中醫師培訓內容與臨床標準的統一性,還可開展疾病前期預防與慢性病護理管理等多個科研項目的臨床研究活動。
總之,于全科醫療系統服務中運用云醫療是非常必要的,當前環境下筆者建議各大醫療機構需結合全科醫療實際情況,于實踐醫療服務中適當融入和滲透云計算系統,并不斷完善各項醫療服務體系,以加強二者之間的協同服務職能,提高社會醫療水平。
參 考 文 獻
截至目前,全國3700多家醫院電子病歷建設成效明顯,三甲醫院初步實現院內信息系統互聯共享,安徽等10個省實現了電子健康檔案與電子病歷資源庫省內共享。各地普遍開展網絡在線預約掛號,800多家醫院實施遠程醫療服務。居民健康卡在15個省和14家大型醫院試點應用。各省建立了全員人口統籌管理系統,基本實現了流動人口計劃生育重點服務管理信息的網絡交互和共享,建立了150余項人口健康信息標準規范。
國家衛生計生委副主任、國務院醫改辦主任孫志剛在會上指出,專家咨詢委員會要發揮智囊作用,充分發揮人口健康信息化支撐醫改、服務于科學決策的重要作用。研究制定行業信息安全規劃,從電子認證、信息安全等級保護、隱私保護等不同角度完善制度規范,確保信息安全。 (閆 )
我國將設食藥安全警察
3月28日,國家食品藥品監督管理總局、公安部聯合召開 “食品藥品十大典型案例”會。公安部治安管理局副局長華敬鋒在會上透露,國家將專設食品藥品違法偵查局,以加大對食品藥品違法犯罪的打擊力度,保障公眾“舌尖上的安全”。
當前,食品藥品違法犯罪呈現長鏈條跨區域案件明顯增多、犯罪手法升級、犯罪渠道新型化等新特點。打擊這類犯罪,需投入大量精力且專業性強。山東、河北、遼寧等地的公安機關已成立專門打擊食藥犯罪的總隊、大隊、支隊,但國家層面尚未建立起覆蓋全國,打擊食品藥品違法犯罪行為的專業執法隊伍。
華敬鋒表示,國家層面對成立一個專門的食品藥品警察機構非常重視,國務院為此制定了相關文件。目前,公安部、國家食藥總局等部門正積極協調,“很快會有一個結果”。至于新機構的歸屬、人員配置、與食品藥品監管部門的權責分工等問題,目前尚未明確。 (丁 保)
河南鄧州 :“簽約服務”進社區
3月27日,70多歲的河南省鄧州市花洲辦事處居民楊振玲大娘,突然胸部陣發性悶痛,頭上開始冒出冷汗。她立即撥通了與自己有簽約服務關系的醫生郭東義的手機。3分鐘后郭東義帶著急救箱來到楊大娘家里,讓其平臥休息,并取出硝酸甘油2片舌下含服。服藥后楊大娘胸痛緩解。
這是鄧州市花洲社區衛生服務中心在開展黨的群眾路線教育實踐活動中,社區醫生到居民家中服務患者的一個鏡頭。該中心在教育實踐活動中,緊緊抓住服務居民健康這個“牛鼻子”,為社區居民量身定制了“簽約服務”。居民在自愿的原則下與所在社區衛生服務中心醫生簽約服務協議。社區醫生作為簽約服務的第一責任人,簽約醫生要按照國家基本公共衛生服務和基本醫療服務的標準和規范,在為簽約居民提供優質、便捷的基本公共衛生服務和基本醫療服務的同時,要使用基本藥物,零差率銷售,實行一般診療費,不再收取診斷費、注射費、藥事費等,超出診療水平和能力的要及時轉診,并接受被服務居民監督打分。對留守兒童、空巢老人以及有需求的重點人群,簽約醫生要提供上門健康咨詢和指導服務等。
目前,該社區已有1.6萬居民達成簽約服務。通過實行簽約服務,建立起了社區醫生與居民間的契約式服務關系,強化基層基本公共衛生服務任務,落實基本醫療服務,促進分級診療和有序就醫格局的形成,提升居民健康保障水平,這種服務模式也使全科醫生執業方式和服務模式由“社區”轉變到“家庭”,群眾形象地把社區簽約服務醫生稱為自己的“私人醫生”。 (王 偉 丁自力 丁 建)
食品標簽標識專項檢查啟動
4月1日,國家食品藥品監督管理總局在其網站上通知,要求各地以嬰幼兒配方乳粉、嬰幼兒輔助食品、乳制品、酒類產品、肉制品、糧食加工品和食用植物油等為重點品種,開展規范食品標簽標識的專項監督檢查,嚴厲打擊利用標簽標識造假、欺詐等違法行為。
通知提出,食品生產經營企業要主動開展自查自糾,保證食品標簽標識內容真實、規范,易于消費者辨認和識讀。各地食品安全監管部門要針對委托加工、分裝食品等重點環節,著重檢查標簽標識是否依規標注委托及受委托單位名稱、地址、生產許可證編號等信息,是否標明分裝單位名稱、地址、分裝日期等標識。
通知明確,國家食藥總局將根據專項監督檢查工作情況,修訂完善《食品標簽標識管理辦法》,規范生產經營企業的食品標簽標識行為,引導廣大消費者科學消費、安全消費。 (喬 寧)
9臺
經測算,一盆蘆薈的凈化能力可抵9臺生物空氣清潔器,其對甲醛的吸收作用尤為明顯。
0.95元
4月2日,北京市發改委公布階梯水價調整聽證方案。據悉,兩套方案均設三個階梯,基本水價上調0.95元或1元。
8.9萬
今年北京市中考報名確認考生人數達8.9萬,比去年減少3700余人。其中,名額分配資格審核合格的考生約6.7萬人。
9成
北京市中小學生體質健康狀況調研報告顯示,北京中小學生健康水平呈下滑趨勢:有2成“小胖墩”,高三學生視力不良近9成。
301.3萬
自3月1日至4月1日,《北京市大氣污染防治條例》已實施滿一月。北京市環保局透露,一個月來,全市環保部門已按照《條例》立案100起,處罰金額301.3萬元。
2億
已經服務用戶12年的Windows XP系統,4月8日停止服務支持。有業內人士認為,這是微軟急于讓WIN8上位的下策,但無論如何,這一舉措已經引起中國2億用戶的安全恐慌。
關鍵詞:個人信息;用戶隱私;互聯網;信息安全
一、個人信息安全保護的現狀
2012年1月16日,中國互聯網絡信息中心(CNNIC)在京《第29次中國互聯網絡發展狀況統計報告》,截至2011年12月底,中國網民數量突破5億,達到5.13億,全年新增網民5580萬。互聯網普及率較上年底提升4個百分點,達到38.3%。商務類應用在經歷了2009-2010年的快速增長后,迎來了相對平緩的發展期。《報告》顯示,電子商務類應用穩步發展,網絡購物、網上支付、網上銀行和在線旅行預訂等應用的用戶規模全面增長。與2010年相比網購用戶增長3344萬人,增長率達到20.8%,網上支付、網上銀行使用率也增長至32.5%和32.4%。另外,團購成為全年增長第二快的網絡服務,用戶年增速高達244.8%,用戶規模達到6465萬,使用率提升至12.6%。CNNIC預測,2011年我國網絡購物市場交易金額為7566億元人民幣,較2010年增長37.4%,網絡購物交易總額預計占到全國社會消費品零售總額的4.2%。
互聯網在保持平穩較快發展的同時,安全問題已經滲透到網絡生活的方方面面,如網絡游戲用戶對帳號盜取的關注度要高于其他網民,而網絡購物的用戶則更為關注網銀盜號、支付劫持等安全問題。特別是在2011年末,我國互聯網遭遇史上最大規模“泄密事件”,微博XSS蠕蟲爬上社交圈轟動一時,頻發的重大安全事件理應使身處互聯網的我們警鐘長鳴。
2011年12月21日,國內最大程序員社區CSDN上的600萬用戶賬號和密碼被公開。隨后,密碼泄露事件開始大范圍發酵,天涯社區、世紀佳緣、當當網等國內知名網站也被曝出存在“類似泄密問題”,上千萬用戶賬號和密碼在網上被公開擴散,該事件被媒體稱為“中國互聯網史上最大規模的用戶信息泄露事件”。
2012年3月19日,當當網公告,要求用戶在3月19日至3月22日修改賬戶密碼。在此期間賬戶中的禮品卡和余額將被凍結。據稱,事件源于近日極個別賬戶被盜,造成少數消費者的賬戶余額被盜用。當當網還對外透露,信息的根源在CSDN。
今年“3?15”消費者權益日,中國電子信息產業發展研究院、中國軟件評測中心舉辦“2012中國個人信息保護大會”,會上的《公眾個人信息保護意識調研報告》顯示,超過60%的被訪者遇到過個人信息被盜用的情況。
二、個人隱私信息泄露途徑分析
近幾年,各種信息秘密泄露事件比比皆是。人民網此前開展了一次有關個人信息泄露的調查,結果顯示,90%的網友曾遭遇個人信息被泄露;有94%的網友認為,當前個人信息泄露問題非常嚴重。
一些商家或個人通過問卷調查、網絡注冊、會員登記等方式收集用戶信息;消費者在就醫、求職、買車、買房、買保險、辦理各種會員卡或銀行卡時填寫的個人信息被出售;網絡登錄申請郵箱、注冊進入聊天室時填寫的個人信息被非法搜索或鏈接;名片代印機構儲存的大量個人信息被泄露;物業泄露業主信息;廢舊電腦磁盤恢復數據等等。而非法獲取個人信息的渠道主要有以下幾種:旅館住宿、保險公司投保、租賃公司、銀行辦證、電信、移動、聯通、房地產、郵政部門等需要身份證件實名登記的場所,利用登記的便利條件,泄露他人信息;各打字店、復印店利用復印、打字之便,將那些個人信息資料存檔留底,裝訂成冊,進行對外出售;借各種“問卷調查”之名,竊取市民個人信息。商家宣稱市民只要在“調查問卷表”上填寫詳細聯系方式、收入情況、信用卡情況等內容,以及簡單的“勾挑式”調查,就能獲得不等獎次的獎品,以此誘使市民填寫其個人信息。
此外,購物中的抽獎活動也有可能泄露你的個人隱私。商家通過在抽獎券的正副頁上填寫姓名、家庭住址、聯系方式等方法,獲取個人信息;在購買電子產品、車輛等物品時,一些非正規的商家填寫非正規的“售后服務單”,從而被人利用了個人信息;各大超市、商場通過向市民郵寄免費資料、申辦會員卡等促銷方式,從而輕松掌握到市民的個人信息。
網絡安全導致個人信息泄露的幾種主要渠道:第一種是通過利用互聯網搜索引擎搜索個人信息,匯集成冊,并按照一定的價格出售給需要購買的人;第二種是用發送垃圾電子郵件或者電話查詢等方式,以各種“誘餌”,誘使受害人透露個人信息;第三種是用戶的電腦或手機被木馬軟件劫持,也就是說遠在天邊的木馬直接控制用戶的硬盤;第四種是網站的服務商對個人信息沒有盡到妥善保管的義務,在使用過程當中把個人隱私泄露出去;第五種是個人信息在互聯網傳輸的過程中,經過一些傳輸路由時被他人控制。與技術因素相比,中國軟件測評中心信息安全研究部副總經理劉陶認為,網站運營機構泄露用戶隱私已經成為當下侵犯個人信息安全更為重要的原因。
很多網民在不知不覺中已經將個人信息存儲在網站運營商的服務器中。例如,利用即時通訊工具聊天,聊天過程中涉及大量包括電話、郵箱以及更為私密的內容在內的信息,都作為聊天記錄存儲在服務器上;在電子商城購物,包括個人銀行卡、支付密碼、家庭住址等信息也都存儲在網站運營商的服務器上。而公眾所熟悉的殺毒軟件重點在保護用戶端的電腦安全,對于存儲在運營商服務器上的數據安全鞭長莫及。
“雖然已經有不少網友對個人信息安全問題存在顧慮,但有時為了獲取免費服務、免費產品,或者為了認識更多的朋友,仍然會在網上填寫個人的真實信息,”中國電子學會電子商務專家委員會副主任、北京科技大學管理學院梅紹祖教授早在1998年就提出關于“隱私權在電子商務的實施中可能引發的問題”,將網友的上述行為稱為“無奈的選擇”。
據《2011年中國反釣魚網站聯盟工作報告》顯示,2011年1月至11月,聯盟認定并處理釣魚網站共計36674個,較2010年同期大幅上漲78%,累計處理釣魚網站72322個,2011年處理數量占全部處理總數的50.7%。,電子商務、金融證券、即時通信依然是排名前三的釣魚網站。針對嚴峻的網絡釣魚現象,工業和信息化部通信保障局副局長熊四皓指出:釣魚網站等網絡安全和信任問題已經成為網絡商務深層次發展的最大制約因素,需要大家同步努力精誠合作。公安部網絡安全保衛局互聯網安全管理處王曉陽處長認為,打擊網絡釣魚行為是一項長期艱巨的工作,需要互聯網管理機構和互聯網企業乃至全體網民聯合起來統一行動,組建全面的、系統的、無死角的打擊體系。
三、個人信息安全亟待立法保護
信息社會,信息成為商品,個人信息更是商機無限的重要商品。但個人信息的邊界在哪里?誰有權將你的個人信息商業化?個人信息流動存在巨大的市場需求,又該如何加以規范?近年來,立法保護公民個人信息顯得越來越緊迫。
根據刑法修正案(七)第七條規定,公民個人信息是指國家機關或金融、電信、交通、教育、醫療等單位的工作人員,在履行職責或者提供服務過程中所獲得的公民個人信息。法律專家認為,該法條僅規定了公民個人信息的來源,卻未對公民個人信息應當具有哪些要素作出規定。
今年全國兩會期間,個人信息安全問題成為熱議話題之一。對于出臺個人信息保護法,全國兩會上,多位代表委員建議從立法宗旨、基本概念、信息資源主管部門、基本原則、適用范圍、個人信息收集主體、收集范圍、收集程序、部門或組織告知義務、個人信息的儲存與使用、更改程序、共享程序、行業自律機制、監督機構及職責、損害賠償、法律責任等方面做出規定。
郭為在提案中表示,國家應加快個人信息安全及隱私保護的相關立法工作。首先應該建立一套符合中國國情的網絡公民身份體系并逐步推動網絡實名制的真正實施,建立信息安全產品安全審查和管理制度,同時還應加大監管機制的建設并修訂相關法律。
在“2012中國個人信息保護大會”上,工業和信息化部副部長楊學山曾表示,個人信息保護關系到每個人,也關系到產業發展、社會穩定和網絡秩序。他認為,加快個人信息保護工作,要從三個方面著手:一是加快推動個人信息保護相關立法;二是收集個人信息的機構、單位、公司在業務開展過程中要切實做好個人信息保護工作;三是社會公眾要提高個人信息不被盜賣或濫用認識,社會各界和媒體要加強監督。
早在2003年,國務院信息化工作辦公室就委托中國社科院法學研究所個人數據保護法研究課題組承擔“個人數據保護法”比較研究課題及草擬一份專家建議稿。經過近兩年的工作,最終形成了近8萬字的“中華人民共和國個人信息保護法(專家建議稿)及立法研究報告”,但時至今日卻仍未正式進入國家立法程序。
2006年,我國的《2006-2020年國家信息化發展戰略》明確提出,要加快推進信息化法制建設,妥善處理相關法律法規制定、修改、廢止之間的關系,制定和完善信息基礎設施、電子商務、電子政務、信息安全、政府信息公開、個人信息保護等方面的法律法規,創造信息化發展的良好法治環境。
2009年,刑法修正案(七)確定了“出售、非法提供公民個人信息罪”、“非法獲取公民個人信息罪”罪名,首次將公民個人信息納入刑法保護范疇,規定要追究泄露、竊取和售賣公民個人信息行為的刑事責任。但眾多法律界人士表示,刑法未明確該罪的具體界定標準,譬如犯罪主體除“國家機關或者金融、電信、交通、教育、醫療等單位”外,還存在著互聯網公司、房地產公司、物業公司、汽車廠商、賓館酒店、會計師事務所等掌握個人信息的機構和單位。
中國人民西安政治學院軍法教研室副主任、副教授傅達林認為,必須從不同方面完善相應的法律責任,對侵犯個人信息法律責任的設計也應完整囊括刑事責任、民事責任和行政責任。
在中國社會科學院法學研究所副研究員呂艷濱看來,由于個人信息保護涉及的行業部門過多,且不同行業之間差異較大,目前制定的國家標準還只是一個適用于各個行業的共同標準,還需要按照不同行業的自身特點進行細化。同時,他認為該標準并不具備強制性,依賴相關行業協會和企業自愿參加,仍然需要一部專門的個人信息保護法。
“國家需要完善立法,執法部門需要加大對違法犯罪的打擊力度,完善監管措施,同時也需要建立行業誠信。”有專家指出,現實中更多的相關案件還達不到犯罪的標準,所以迫切需要的是行業自律,提高從業人員的法律意識,以阻斷涉及公民個人信息違法犯罪的信息來源。
對于隨意泄漏客戶個人資料的機構,是否能追查到泄漏消息源頭?對此,廣東莞信律師事務所的王律師表示,因為業務關系掌握他人資料,又于商用的角度將他人資料泄漏,導致他人生活收到干擾的,已經侵害了他人的隱私權。“但從實際操作層面看,其損害度比較難以界定”。
王律師解釋說,通常只有在對方抱著惡意侵犯的目的,使受害人私人信息在未經本人同意的情況下被公開,并使其經濟、肖像、名譽權或精神受到很大損害的情況下,受害人才可訴諸法律。而從這個角度來說,車險推銷員或者中介公司的騷擾電話對車主、業主的經濟、精神等造成的損害往往較難界定,而車主、買房人取證也存在一定困難。
“消費者在買車買房的過程中,個人資料已經被很多人掌握。”王律師稱,這些資料要經過很多環節,所以客戶的資料泄漏究竟是公司行為還是個人行為,很難取證。
王律師表示,目前,在個人信息的保護上尚沒有明確的、針對性的法律法規。據了解,被炒作得沸沸揚揚的《中華人民共和國個人信息保護法》(以下簡稱《個人信息保護法》)最早將在2008年出臺。記者獲悉,《個人信息保護法》規定保護的范圍不僅僅是公民個人隱私,個人信息范圍遠大于隱私,包括個人手機號碼、家庭住址、醫藥檔案、職業情況等。比如你把個人簡歷交給應聘公司,對方就有義務給你保管個人信息。如果對方讓其他人得知了你的這些信息,不管是故意還是過失,對方就是違法。
目前,世界上已經有50多個國家制定了個人信息法體系,是否有這部法律還成為一些西方國家的貿易壁壘。
四、個人隱私泄露防護
面對接二連三打來的騷擾電話,警方特別提醒市民,不要認為撂下電話就可以輕易解決這事。在日常生活中,各位必須要做一些必要的自我保護,才能讓自己不被莫名電話侵擾。
1.自我保護措施
一是你要做到的是:第一,不泄露。為了便民及辦證、辦卡而需要登記個人信息的商家、培訓班、銀行、電信等單位,必須要保護好市民的個人信息,切勿將個人信息非法轉讓出售。第二是不留底。在復印店復印時,市民要確保個人資料不被留底復印。而在打印店打印時要確保資料不被復制,并要確保資料不被留存在回收站。同時,對廢棄的資料,一定要帶走或通過碎紙機進行處理。第三是不相信。不要相信街頭各種不規范的市場調查,如確實需要協助調查,切勿填寫自己真實的個人身份信息,以防被陌生人利用。不回應。不要回復向您索取個人信息的電子郵件,以及不要撥打電子郵件中的陌生號碼。如有疑慮,可通過114提供的電話進行咨詢。
2.網絡保護措施
(1)采用匿名方式瀏覽,因為許多網站利用cookies跟蹤網友的互聯網活動,從而確定網友喜好。你可以在使用瀏覽器時關閉電腦接收cookie的選項,避免受到cookies的追蹤。
(2)進行任何網上交易或發送電郵前,切記閱讀網站的隱私保護政策,因為有些網站會將你的個人資料賣給第三方。
(3)安裝個人防火墻,以防止個人資料和財務數據被竊取。及時升級是非常重要的一環,否則防火墻的作用就沒有被完全發揮,被攻擊的可能性依然很大。此外,你還可利用保安軟件將重要資料保密,減少不慎把這些資料發送到不安全網站的可能性。
(4)使用保安軟件或防火墻以防止黑客攻擊和spyware(一個連接外部服務器并將個人資料傳送至網絡的軟件)。這些軟件能夠保護個人電腦和資料免受黑客竊取,并防止spyware自動連接網站并發送你的資料。
(5)在網上購物時,確保已采用安全的連接方式。可以透過查看瀏覽器上方的閉鎖圖標(closedlockicon),以確定連接是否安全。
(6)黑客有時會假裝成互聯網服務供應商的代表,并詢問你的密碼及個人資料,謹記上網時不要向任何人透露這些資料。
(7)經常更改你的密碼,使用包含字母和數字的七位數的密碼,從而干擾黑客利用軟件程序來搜尋最常用的密碼。
(8)在不需要文件和打印共享時,關閉這些功能。文件和打印共享功能雖然非常有用,但也會暴露你的電腦,給予黑客尋找安全漏洞的機會。黑客一旦進入個人電腦,便能竊取隱私資料。
(9)不要打開來自陌生人的電子郵件附件。這些附件可能包含一個特洛伊木馬程式,該程序讓黑客長驅真入電腦文檔,甚至控制外設,有些黑客甚至能潛入互聯網照相機(Webcamera)進行監視。此外,你還應當安裝一個具備防病毒程式的軟件,保護電腦免受病毒、特洛伊木馬程序和蠕蟲的侵害。
(10)可以利用網絡安全公司的實時檢查。例如使用設于Symantec網站的securitycheck功能,以確定電腦是否備有防護電腦病毒和惡意代碼的能力。此功能還可以掃描電腦,尋找安全漏洞和病毒,并將掃描結果與其他已經掃描的系統作比較。迄今為止,已經有超過300萬的用戶瀏覽過這個網站,推薦使用。
3.網上支付辨別
一是只和有信譽的公司打交道-在網絡上提交你的任何信息之前,請認真考慮回答以下幾個問題:你相信這筆交易嗎?對方是一個被證實擁有良好信譽的組織或公司嗎?在對方的網站上是否有關于保護使用者信息的隱私條款的提示?對方網站上是否有提供合法的聯系方式?
二是在網絡上提交信息的時候不要使用你的主要電子郵件地址。提交你的電子郵件地址可能會帶來垃圾廣告。如果你不想讓你的主要電子郵件賬號被洶涌而來的,并且是不想要的信息所沖擊的話,請考慮開設另一個電子郵件賬號專門為網絡使用(請參閱“如何減少垃圾廣告”了解更多詳情)。請確保經常登陸你的賬號,這樣萬一廠商發送了改變隱私協議的內容你也能夠隨時了解。
三是避免在網絡上提交信用卡信息。有的公司提供一個電話號碼,你可以通過撥打這個電話號碼來提交你的信用卡信息。雖然這并不能保證你的信息一定不會被損害,但是它起碼排除了在你提交信息進程中被黑客竊取信息的可能性。
四是在網上購物時集中使用一張信用卡。為了將黑客可能竊取你的信用卡信息的潛在危險性降到最小,請考慮開設一個信用卡賬號專門為網絡上的采購行為使用。將信用卡賬號的信用貸款額度保持在最小狀態以限制攻擊者能夠累積使用的消費總量。
五是避免使用借記卡進行網絡購物。信用卡通常提供很多種保護措施以防止身份被盜取,并且能夠限制你必須負責支付的貨幣總量。然而借記卡卻并不提供諸如此類的保護。因為借記卡里的現金會在瞬間被扣除掉,因此當一個攻擊者獲得了你的借記卡信息的時候,你可能連發現都來不及就被偷光你銀行賬號里所有的存款。
總之,在網絡安全越來越重要的今天,每個網友都不要抱著“被黑的不會是我”的僥幸心理,只有做好良好的防衛工作才行。
參考文獻:
[1]徐丹.誰來保護個人信息安全. .[EB/OL]人民網.2012年03月27日
[2]方方.警方調查:個人隱私信息是怎么被泄露的 [C].城市商報. 2010年05月28日
[3] CNNIC《第29次中國互聯網絡發展狀況調查統計報告》.2012年1月16日
[4] 岳杰松,葉虹.個人隱私泄露調查之二:數據公司賣個人數據每條2元起[C].廣州日報. 2006年9月19日
[5] 范亞湘. 網絡時代亟需個人隱私保護[C].長沙晚報.2010-03-12
[6] Mindi McDowell 文/劉亞萌 譯.網絡生活安全手冊:如何保護你的個人隱私 [EB/OL] .賽迪網.省略/art/1099/20080219/1364781_1.html
為進一步了解和掌握我縣通信行業發展狀況及服務全縣經濟社會發展情況,縣XXX組成調研組,通過會議座談、查看現場、發放調查問卷等方式,開展了專題調研,形成如下調研報告。
一、發展現狀
(一)基本情況。截止2019年,我縣通信業務總量達6.5億元,同比增長9%,年末固定電話用戶數達4.85萬戶,同比減少2%,年末移動用戶數達73.6萬戶,同比增長9%,互聯網寬帶接入用戶數達19萬戶,同比增長23%,累計建設基站2531個,同比增長1%,數據端口達39.6萬個,同比增長6%。我縣通訊行業發展總體較好,呈上升趨勢(詳見表1)。
表1 2019年我縣通信行業業務情況
通信業務總量
年末固定電話用戶數
年末移動用戶數
互聯網寬帶接入用戶數
累計建設基站
數據端口
2019
6.5億元
48455戶
73.6萬戶
19萬戶
2531個
39.6萬個
同比增長
9%
-2%
9%
23%
1%
6%
(二)稅收情況。我縣通信行業現有5戶企業(移動、電信、XXX分公司、XXXX分公司、XX公司XX分公司),均為非獨立核算單位,涉稅費(除房土兩稅外)均在市級以上單位所在地主管稅務機關申報預繳(征)或匯繳,2019年度共納稅613萬元,2020年(截至11月20日)共納稅169萬元(詳見表2)。
表22019年、2020年我縣通信企業納稅情況
單位:萬元
公司名稱
2019年
2020年(截至11月20日)
納稅總額
縣級分成
納稅總額
縣級分成
電信公司
16.52
11.05
16.29
10.89
移動公司
578.85
150.75
141.56
37.92
聯通公司
11.31
9.52
5.11
3.32
鐵塔公司
1.44
0.94
1.44
0.94
光電公司
5.78
3.73
5.39
3.58
合計
613.88
175.98
169.79
56.65
二、主要成績
(一)基礎設施不斷完善。我縣通過實施“云視XX”、“寬帶鄉村”項目,實現了村村通寬帶、村村通4G,目前全縣村民小組“組組通”寬帶率99.2%以上,超過瀘州市96.01%的平均水平。深入推進“四網合一”,全縣已有3個新建小區寬帶建設達到國家、省級光纖到戶建設標準。建設通信基站2531個,實現城區、鄉鎮、交通干線、行政村100%覆蓋率。互聯網出口帶寬100兆,居全省第二。
(二)應急保障能力增強。我縣制定了較為完善的應急搶險預案,各通訊公司配備了應急通信保障專業隊伍,24小時值班值守,較好完成了我縣各重大活動和突發事件的應急通信保障工作。我縣舉辦XX節、XXX鑒會、XX廟會等重大活動,市、縣通訊公司派出通訊應急車現場保障人流激增導致通訊不暢問題。每遇暴風雨氣候,各通訊公司網絡維護中心及時啟動汛期應急預案,開展應急搶險,及時恢復受損的通訊設施。
(三)5G建設有序推進。5G基站建設方面,我縣圍繞“2020年-2022年分批次建設5G基站200個,實現全縣主城區5G信號覆蓋,其他鎮街逐步推進實施,帶動全縣經濟社會快速發展”的目標任務,大力實施5G網絡建設,截止目前,全縣主干道路已完成5G基站建設4個,在建48個,另有142個正在規劃設計中,主要覆蓋主城區重點道路。5G+應用工程建設方面,XX工業園區、XX經濟園區、XX農業園區企業強化在數字化應用、智能化生產線等方面加速數字融合應用,打造“5G+智能制造”“5G+智慧工廠”“5G+智慧農業”示范集群;加快縣城小區5G建設,打造“5G+智慧小區”應用示范;加快醫院、學校的5G布局,打造“5G+智慧教育” “5G+智慧醫療”應用示范;加快XX、XX、XX景區5G發展,打造“5G+智慧休閑旅游”應用示范。
三、存在問題
(一)基礎設施建設方面
一是通訊設施建設不均衡。通訊行業企業追求成本控制和經濟效益,在偏遠山區通訊基礎設施建設投入不足,部分山區村社信號較弱甚至存在信號盲區,不利于群眾生產生活。二是通訊設施規劃建設不盡合理。通訊設施規劃建設由省集團公司直接招投標,存在電桿架設不規范、管線亂拉亂接等現象,影響市容市貌,且部分存在安全隱患。同時,市、縣級分公司缺少話語權,難以盡監管驗收責任。三是通訊設施修復不及時。故意或過失破壞通訊基礎設施問題時有發生,但難以得到及時修復。如XX工業園區通訊管道在施工中被挖斷后,已過一年有余,雖然經濟商務科技局、臨港工業園區多次協調,至今未修復。四是部分群眾不支持通訊設施建設。雖然有《XX省電信設施建設和保護條例》為通訊設施建設保駕護航,但仍存在部分群眾不支持或要求高價賠付的情況。如XXX局為解決XX古鎮景區人流量大時對通信信號的需求,曾組織通信公司會同XX鎮、XX公司在XX古鎮景區內選址建站,開工后即被周圍群眾阻工,無法建設;XX鎮XX村一鐵塔建成5年,被周圍群眾阻撓無法開通使用;XX小區樓頂基站因居民阻止基站被拆除等。五是協調溝通難。通信行業發展的相關政策需要各行業多部門具體落實,受制于各部門自身政策、管理規定等約束,協調溝通難度較大,部分項目建設落地困難,政策無法真正落實,企業得不到真正的實惠和扶持。
(二)通信行業服務質量方面
通訊公司仍存在重營銷、輕維護,重業績、輕管理的現象,侵害消費者權益。資費信息含糊不清,用戶難以查詢和獲取消費明細情況,大部分用戶不清楚收費項目、計費標準、計費方式;套餐業務不透明,未標示或含糊標示消費年限、附加條款等,公示標準與實際執行情況不符。調查問卷顯示:23%被調查者對話費計算不滿意、13%非常不滿意;業務取消難、變更難,甚至不能取消、變更,以至于部分用戶直接選擇銷卡來結束業務。如辦理部分套餐取消和變更業務等,申請時,可以電話辦理,也可以手機app辦理,但是要取消、變更時,就需用戶帶上身份證親自到營業廳或號碼所在地營業廳辦理,有時候一次還無法取消;行業內部存在一定的惡性競爭,如對用戶攜號轉網設置門檻,轉網難,又如XX商貿城目前只有移動一家公司進入服務,排斥其他公司進入,形成行業壁壘,客戶需求得不到滿足。
(三)安全隱患治理方面
主要表現在管線布局不合理,電桿、拉線冗雜,易發安全事故。特別是老舊場鎮、城區老舊小區,電桿隨意穿插于場鎮路口,幾家通信公司均在此拉接線路,線路混亂,容易造成安全隱患;通信設施隨意搭建,現成的通訊設施許多立于人行橫道及其他交通路口,電桿沿公路排布較多,且還存在部分橫跨公路,對過往的車輛和行人造成通行障礙和嚴重的安全隱患;廢棄設備拆除不及時,隨著通信技術的發展和不斷更新換代,新設備不斷增加,廢棄的設備未及時拆除,導致廢棄贅余設備多,存在安全隱患;電信網絡安全、信息安全仍存在漏洞,存在號碼泄露的情況,不利于隱私保護,且電信詐騙電話較多,易造成人民財產損失。
(四)監管方面
一是監管脫節。現行體制下,通訊公司的行業監管職能部門主要在省級,地方政府部門缺乏監管能力,不能對其進行有效的監管,只能依靠企業的自律行為。二是重視不夠。通訊發展實施主體雖然是通訊公司,但更是一項共用事業,事關群眾的生產生活需求,相關部門和鎮街重視不夠,沒有做到主動配合、依法作為。三是缺少工作抓手。各通信企業均為央企,縣級公司需服從省市公司管理,缺少話語權和主動權。主管部門至今未能找到約束通訊企業的“抓手”,難以履行監管職能。
四、幾點建議
(一)強化思想認識,積極履職作為。在信息社會,通訊行業是數字經濟的有效載體,是加快經濟社會發展的基礎產業,也是群眾生活的基本需要。通信行業在前期線路站點規劃時要充分尊重當地黨委政府的屬地管理,加強溝通協調,積極配合地方規劃建設,共同將這項惠民工程、服務工程落地落實;鎮街要將通信工作作為政府工作的重要部分,主動介入,積極推進;相關職能部門要將通信設施建設納入規劃,科學設計、科學驗收;加強政府、通信企業之間溝通聯絡,建立會商機制,做到通信規劃要科學、通信建設均知曉、通信隱患要杜絕。
(二)強化設施建設,保障通訊需求。一要緊抓加強5G建設的契機,積極爭取投資,合理規劃布局,特別是針對偏遠地區、重要景區、經濟開發區加大基站建設力度,為數字經濟發展提供強有力的保障。二要加強上爭上報力度,通過加強與省市通信發展辦公室的匯報溝通,爭取項目資金,加大我縣通信基礎設施建設投入力度;三要督促通信運營商采取多樣化多途徑,加強偏遠山區和盲區通信信號覆蓋,不斷改善通信質量。
(三)強化服務意識,提升服務水平。通訊企業應合理分布基層站點,對有關業務不能以承包代管理,要加強對商的監督和管理。第二應轉變觀念,通訊事業是公用事業,在追求經營利潤的同時要強化服務意識,主動服務群眾,服務全縣經濟社會的發展。第三應加強員工的職業道德、法律知識培訓,提高員工整體素質和法律意識。要加強員工業務培訓,在宣傳資費套餐上向老百姓解釋清楚,杜絕誤導消費、捆綁銷售現象,真正提升通訊行業服務水平。
(四)強化監督管理,加大懲處力度。經科局、應急局和市場監管局等相關部門應當組成監管隊伍加強對通信行業的綜合管理,禁止惡性競爭行為,營造良好的市場環境,切實將通信這項民生事業落到實處。并建立嚴格的懲罰機制,對于消費不透明、號碼泄露等突出問題進行專項整治,嚴厲打擊,還廣大消費者一個干凈透明的通訊環境。同時督促通訊企業及時解決安全隱患,在老舊小區、場鎮進行一次徹底的安全排查,及時拆除廢舊設備,規范管線線路等。