時間:2023-06-26 16:07:46
序論:寫作是一種深度的自我表達。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內心深處的真相,好投稿為您帶來了七篇網絡安全及信息化范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創作。
關鍵詞 醫院;信息安全;計算機房;病毒傳播
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2014)106-0209-02
自計算機問世以來,尤其是互聯網技術的快速普及和應用,大大改變了人們的傳統生活方式,加快了社會發展步伐。特別是隨著醫院信息化水平的不斷深入,醫院借助計算機互聯網網絡,醫院不僅可以在網絡上優化配置信息資源,還可以有效提高了管理效率。但是這種方便的背后,卻隱藏了巨大的風險,一些不法分子在利益動機驅使下,利用黑客技術大肆入侵網絡計算機,竊取和篡改他人信息數據,給醫院造成了巨大的經濟損失和不良社會影響,大大危害了網絡健康發展,也對互聯網計算機信息安全造成了更大威脅。
基于上述問題,本文以當前醫院的計算機機房管理為分析對象,深入分析計算機機房信息系統中存在的各種安全問題,并根據研究的情況為其提出了一些有針對性的解決對策和建議。
1 當前醫院計算機機房信息安全問題分析
醫院計算機房是醫院進行管理運營的重要保障,它主要擔當醫院患者的病例管理、醫院的人事檔案管理以及醫院與醫院之間的信息共享等,然而醫院的機房服務器的系統安全直接影響到真個醫院計算機的信息安全。一旦計算機機房遇到了安全風險,則網絡上所有計算機都將面臨安全問題。例如,某臺計算機遭受了網絡攻擊,則網絡上其他計算機都可能會受到攻擊,這種影響會借助網絡擴大到多個醫院電腦,造成重大負面影響。
最近幾年來,計算機技術水平不斷提高,黑客技術也更加隱蔽,更具攻擊性和破壞性。有些黑客為了達到自身目的,經常將計算機機房作為攻擊目標,以獲得更大的收益。因此,醫院計算機房也是最容易受到侵犯的對象,其面臨嚴峻的信息安全問題。例如一家知名網絡公司的計算機機房受到黑客突然攻擊,機房所有服務器全部停止運轉, 導致一百多萬網民不能正常上網,造成了19萬元的經濟損失。后來經警方調查,這是一家專職網絡黑客所為。據媒體透露, 本次事件的起因是黑客向該公司索要“id靚號”被拒絕。所謂“靚號”就是一些比較個性化的id名稱,類似于我們生活當中的“吉祥手機號碼”。2010年11月,某地一所高校醫院計算機房也遭受了黑客攻擊,全院網絡全部陷入癱瘓狀態,真個內部網站無法訪問,網站信息被惡意篡改,嚴重影響了醫院的正常工作和學習,也給醫院造成了重大負面影響。
2 當前醫院計算機房信息安全存在漏洞的原因分析
2.1計算機網絡系統存在安全漏洞
計算機軟件和網絡應用程度都由人工開發設計,這注定了其存在各種安全漏洞和缺陷。這些瑕疵是多種多樣的,例如:我們日常生活中常用的qq聊天工具,用來下載電影的訊雷、電驢軟件,遨游瀏覽器軟件,微軟公司開發的辦公軟件等,這些應用軟件都存在一些技術缺陷與漏洞,而網絡黑客往往就是利用這些瑕疵作為攻擊切入點。此外,在計算機使用過程中也會產生各種安全漏洞。例如:電腦上安裝的微軟公司研發的windows操作系統,其就存在rpc遠程任意代碼運行漏洞,Lunix系列操作系統也有許多可以令緩沖器溢出的漏洞,redhat系統中也存在程序瑕疵,導致非法用戶可通過遠程溢出來獲得root權限等。
目前,因特網中的各種服務器都存在致命的安全漏洞和隱患。例如web服務器、郵件服務器、ftp服務器以及數據庫服務器和流媒體服務器等,都是網絡黑客攻擊的主要目標。此外,還有一些程序腳本語言存在一些設計缺陷和問題,加大了因特網被網侵的風險。
2.2網絡病毒的飛速傳播
隨著信息技術的不斷發展,計算機病毒種類日益多樣化起來,計算機病毒傳播速度較快,影響面廣,令人防不勝防。網絡發達的信息傳播功能為計算機病毒擴散提供了有利條件。醫院計算機房也是網絡病毒的主要侵襲對象,下載一個文件,安裝一個應用軟件,安插一次u盤,訪問一個陌生網站,接收一個文件數據包都可能導致計算機中毒,給計算機帶來重大的安全隱患。
病毒可以通過一網的計算機來來蔓延到其他計算機,最終導致整個網絡上的計算機都被病毒侵害。一旦計算機遭受了病毒侵害,對于醫院的計算機來說,其機房的整個系統就無法正常運轉,計算機的一些應用軟件、信息數據等都會被損害和篡改,導致整個系統癱瘓。
3醫院計算機房安全防范策略
3.1完善網絡病毒防御系統
怎樣防范計算機病毒對計算機網絡的侵犯呢?這是醫院計算機房管理人員必須認真面對的問題。要解決這個問題,首先要樹立積極主動的防御觀念,醫院的計算機管理員要定期對計算機系統、郵件系統及其軟件程序進行維護和更新。采用最新在線病毒檢測軟件安裝在機房服務器上;在單機上安裝殺毒軟件等。機房服務器要安裝防火墻來提高安全防護級別,要使用個人防火墻來提高單機信息安全防護水平,并定期升級防火墻。
管理員要定期掃描系統漏洞,及時找出安全隱患并修復,不斷提高計算機系統運行安全水平;管理員要制定程序補丁管理制度。例如:對醫院端計算機進行軟件安全評估,并對其系統漏洞進行補丁升級,對機房計算機編組管理。除此之外,還要跟蹤最新軟件漏洞信息,并下載補丁進行安裝和修復。機房要明確規定不得擅自使用來路不明的U盤、磁盤,在采用移動設備進行數據轉移時,要先對其進行病毒檢測再使用。
在日常工作中,要提高計算機系統的安全防護等級,如果條件允許的話,可以禁止安裝java和activex控件,這可以有效降低系統被入侵概率。
3.2重視對網絡的軟件系統保護
計算機硬盤的保護,這里推薦采用“還原精靈”來定期備份計算機數據,并在單機上做好系統備份,這樣才能夠保證硬盤數據安全。經過這樣處理,即使聯網電腦數據被全部篡改,都可以在短時間內完全恢復,有效提高了數據安全性。
3.3定期給計算機數據和資料備份
計算機數據安全指是計算機系統安全的重要內容,要不斷提高計算機數據安全性,不僅要做好軟件安全防護,還要做好數據安全備份工作,例如采用單機備份,或者使用專業軟件在線備份,最大程度避免數據受到病毒的侵害。此外,在建設醫院計算機房過程,要選擇合理的軟硬件,根據當前計算機網絡環境變化,采用最新安全技術來提升計算機安全水平,同時加強管理隊伍建設,切實提高管理人員安全觀念,為醫院建立一個安全、高效、穩定的計算機網絡環境。
總之,機房網絡安全防護是一項長期艱巨的工作任務,它涉及多方面的工作內容,例如技術升級,設備更新, 安全管理,人員管理等,還要在制度、監督和考核等方面做好相應工作。在硬件上要加強網絡系統安全建設,同時要發揮機房管理人員的工作主觀能動性,以高度的責任感和使命感來做好計算機安全維護工作。
參考文獻
[1]田尖參,德松加.信息化建設推動醫院管理現代化[J].中國衛生事業管理,2008(10).
[2]劉穎.醫院人力資源管理信息化探討[J].中國數字醫學,2008(9).
[3]侯曉寧.建立健全電算化會計信息系統的內部控制制度[J].時代經貿(下旬刊),2008(2).
[4]謝蘭.關于加強醫院會計電算化管理的探討[J].當代經理人,2006(12).
[5]張震江、趙軍平.院網絡與信息安全的問題和對策[J].醫療衛生裝備,2006(11).
[6]周文杰.醫院信息網絡系統安全[J].中國醫療設備,2008(2).
[7]呂曉娟,等.運用虛擬局域網技術加強醫院網絡安全建設[J].醫學信息(中旬刊),2011(7).
[8]王洪萍,黃國莉.醫院局域網客戶端安全管理的體會[J].實用醫藥雜志,2008(1).
關鍵詞:高校;信息化建設;無線網絡安全;運維對策;
進入21世紀之后,互聯網技術迎來了飛速發展的時期,越來越多的互聯網技術應用到了生產生活的各行各業中,可以說新時代的信息化建設改變著我們的生產和生活。而隨著我國"網絡強國"戰略的不斷推進,"互聯網+"模式與各個行業間的融合度越來越高。
高校信息化建設對于現代教育發展的意義重大,在課堂上,老師可以使用信息化手段進行授課;在業余時間,學生們還能夠在互聯網上瀏覽各種各樣的學習資源;甚至于很多的高校還提出了線上直播課程,信息化建設帶來了更加多元化的教學手段。但是,在高校信息化建設中,在安全上仍然會存在一些問題和漏洞,因為網絡具有公開、共享、實時的特點,因此網絡安全問題必然需要引起足夠的重視,近些年,無線技術在多個場景下得到普及,在高校場景下無線技術的應用一樣非常重要。無線終端設備比如手機、筆記本等已經成為高校生活里的必不可少的學習生活設備,傳統的有線網絡接入受制約性明顯的情況下,在特定的場景下比如圖書館,自習室,食堂等地方通過無線網絡的形式進行網絡覆蓋,對于提升高校信息化建設至關重要。然而,在高校信息化建立中無線網絡服務的安全問題不容忽視,一方面,需要提高無線網絡的服務質量,保障無線網絡的全時段通暢,并滿足全校師生的無線網使用需求;另一方面,無線網絡要重視相關的網絡安全建設,切實保障高校網絡的安全,并為高校信息化建設提供網線網絡安全保障。基于此在累積高校信息化建設經驗基礎上,探析無線網絡安全問題及運維策略顯得尤為重要。
1 高校信息化建設中無線網絡安全問題
在高校信息化建設中,通過對無線網絡的建設,最主要的目的是解決了有線網絡接入的一些限制問題及異常問題。高校無線網絡具有開放性的特點,在多個場景下甚至校園全域均需要具備無線網絡的接收能力。在無線網絡建設初期,網絡的覆蓋范圍為工作的重心,在校園內存在信號弱的地域內,進行重新預設,實現對信號的補充,保障校園各個區域都能夠接入網絡。而隨著高校無線網絡建設規模的不斷擴大,用戶的不斷增加,結合實際建設的情況,將高校無線網絡的安全管理逐步調整成為高校無線網絡建設的工作重點。高校無線網絡安全管理是一個系統的工作,需要結合高校的無線網絡設計形式以及網絡模式等進行有序的安全管理工作。下面對目前高校信息化建設里無線網絡常見的安全問題進行分析:
(1)非法用戶侵入。開放性是無線網絡設計的主要特點之一,但是在日常的實際安全管理中經常出現非法用戶侵入的問題。非法用戶侵入之后,對高校無線網絡用戶的用戶信息甚至賬號、賬戶信息都會構成威脅,很有可能導致教師或者學生的信息泄露。另外,由于在非法操作下會占用大量的無線網絡資源,就可能導致高校現有的內部系統穩定性受到影響。
(2)數據泄露。在大數據時代,高校教學管理體系中各類的教學數據是不可或缺的重要資源。為此,在無線網絡建設中需要規避利用無線網絡漏洞盜取高校教學數據資源的問題,這項工作是高校信息化建設的重要環節。然而,全國各地眾多的高校均發生過個人信息、教學資源、管理資源等外泄的事故,造成這種問題的主要原因一方面是數據結構不穩定,另一方面在于無線網絡漏洞,不法分子利用網絡漏洞將這些數據傳送至系統之外,給高校帶來了巨大損失。
(3)系統癱瘓。無線網絡的在使用中會有一定的限額,一旦同時使用的用戶過多,超過了能夠承載的限額,高校無線網絡可能會出現癱瘓的問題,而造成這種現象的原因主要是因為無線網絡在建設中設備配置存在問題,通常是在無線網絡建設時沒有對區域內的網絡運行及網絡服務需求有全面的考量,再加上高校內無線網絡使用的頻率存在高峰期和低谷期,一旦在高峰期出現大量用戶同時使用,就可能存在上述癱瘓的問題,并嚴重的影響我國高校信息化建設的效果。
(4)網絡監聽。很多不法分子利用無線網絡開放性的特點,通過不法手段竊聽重要信息內容后,對高校用戶進行惡意敲詐和勒索。如此一來,對高校的聲譽會造成不良的影響,同時對高校教師和學生的個人隱私信息的保護帶來隱患,甚至影響到用戶的安全問題。
(5)其他安全隱患。網絡安全管理本身是一項對于高校信息化建設里具有積極意義的工作,結合高校的無線網絡設計模式,可以發現其實很多高校存在安全性低的現象,有些無線接入點的設置就沒有考慮安全問題,在網絡認證形式上一樣存在缺陷問題,只有具備MAC認證,才能達到信息普及的效果。目前,國內高校配置高級的802.1x認證協議的并不多見,因此,對于一般校園無線網絡來講,還需要一套更加完善的安全體系。
2 高校信息化建設中無線網絡運維對策
通過對高校信息化建設過程中無線網絡安全問題的分析,我們可以知道非法侵入、數據泄露、系統癱瘓、網絡監聽等是當前常見的無線網絡安全問題,那么我們需要從這些問題的實際情況出發,尋求解決問題的相關運維對策,達到提升高校無線網絡安全的目的。
(1)合理應用無線入侵檢測技術。近些年來,無線網絡技術對于入侵技術有一定的要求,要求無線網絡的安全管理人員要能夠掌握檢測技術的種類,并通過對無線網絡進行檢測和分析,對非法侵入的類型進行判斷。為了保障高校網絡的安全和穩定,在日常加強監控和分析的工作之外,需要以無線入侵檢測系統為基礎,了解MAC地址概況,找到偽裝的WAP無線上網用戶,不斷強化防御系統的管理。
在高校信息化無線網絡建設中,要建立起完善的認證訪問控制形式,通常高校無線網絡用戶分為兩種一種是固定用戶,另外一種是流動用戶,結合實際的需求和用戶分析,以安全界定為基礎,采用802.1x認證方式對用戶進行認證,針對現有認證管理的注意事項,需要做好協議分析工作。
(2)加強數據安全管理,制定信息化安全制度。為了保障高校信息化建設中老師和學生個人信息安全問題,避免個人用戶信息外泄事故的發生,并保障高校教育教學數據資源的安全和穩定,必須在高校信息化建設中加強對數據安全的管理工作,大力推行信息化安全管理制度。在無線網絡使用頻率不斷增加的背景下,數據傳輸的安全是必須要全力保障的,并要時刻關注數據傳輸動態,并配置相關的安全管理機制,全面阻擋數據流通外泄的問題。在進行數據安全管理的制度里,要實行責任機制,從制度上完善監管機制,加大監管力度,營造良好的無線網絡安全的環境。
(3)做好系統運維,制定應急預案。高校信息化建設要以無線網絡為中心制定相應的系統運維計劃,要不斷優化系統承載能力,定期分析用戶使用需求和系統服務能力的關系,一旦發生系統癱瘓隱患,要快速拓展無線網絡的系統服務能力,同時要避免同一區域內網絡共頻的問題,避免多種網絡的相互干擾,造成系統穩定性降低的問題。在做好日常系統服務能力運維監控的同時,為了進一步降低無線網絡系統服務癱瘓的風險,提升無線網絡服務質量,結合各個高校的實際使用情況,要制定相應的應急措施,以前瞻性的措施對可能存在的潛在風險進行提前預防,保障高校無線網絡系統的安全穩定運行。
(4)完善現有虛擬專用網絡技術。虛擬專用網絡技術指的是在開放性的公用網絡上建立專用網絡的模式,以加密系統和隧道的形式的應用安全為基礎,保障無線網絡使用的安全性。虛擬專用網絡形式具有突然性的特點,能夠有效保障網絡的整體安全性。具體實施階段需要在VPN建設完成后,提供計費以及用戶認證的服務,以此來保障無線網絡的安全性提升。
(5)提高網絡安全管理技術水平。在無線網絡建設和后續的安全管理中,提升安全管理人員的安全技術水平及安全意識是重點工作。不僅要求安全管理工作人員能夠掌握安全管理的類型以及注意事項,還需要掌握足夠的故障維修及突發事件處理的能力。對于無線網絡的安全管理工作人員來說,安全意識和技術水平一樣重要,要不斷提升工作人員對無線網絡安全問題的重視程度,明確責任人制度,切實保障高校信息化建設無線網絡的安全運作。
(6)優化高校信息化建設無線網絡安全管理制度。根據高校信息化建設無線網絡安全管理的需求,要制定相應的規章制度,以制度來約束個人使用無線網絡的行為。具體規章制度包含《無線網絡升級管理制度》、《軟件更新準則》、《網絡數據資源管理辦法》等,同時依托高校各個教育管理部門,定期組織相應的無線網絡安全培訓,提升高校廣大師生的安全用網意識,并規范自身的用網行為,加強網絡安全管理自主性,發揮師生無線網絡安全管理主體能動性,削減無線網絡安全管理阻力,為解決各類無線網絡安全問題鋪平道路。
3 結束語
綜上所述,當前在高校信息化建設的過程中,對校園無線網絡安全管理有更高的要求,結合實際要求可知,在無線網絡安全管理中要明確注意事項及運維策略。可以說無線網絡的問題頻繁出現已經成為影響信息化高校建設的重要障礙。針對文中一系列的無線網絡安全性問題,需要廣大高校信息化工作者們加強數據安全管理,防侵入系統建設,信息化安全制度的優化,無線網絡系統的優化等多種運維對策加以應對,提高無線網絡安全穩定性,繼而推動高校信息化建設健康發展。
參考文獻
[1]陳亨坦。淺談無線網絡安全防范措施在高校網絡中的應用[J]中國科技信息, 2008(17):90+94.
[2]楊川。高校無線網絡安全問題及防范措施[J].計算機光盤軟件與應用, 2014, 17(15):207+209.
[3]楊。基于大數據環境下的高校檔案信息化建設分析[J].蘭臺內外, 2021(5):7-9.
關鍵詞:互聯網+;網絡安全;網絡體系結構
“互聯網+”顧名思義是以互聯網為中心所構成的一個信息化的世界[1-3]。例如,目前的在線支付、遠程智能家具控制以及移動OA等,都是以Internet為中心而構建起來的信息化服務。自Internet以全球互聯網絡問世以來,其在計算機網絡世界已經達到了無可替代的地位;人們所構建的網絡若需與外界通信,則必需首先考慮是否連入“外網”,而這里的“外網”一般所指即為互聯網;另外,特別是跨區域甚至是跨國企業,若要將各子公司的信息化構成一個內網,假設在沒有互聯網的情況下,該企業必須專線架構基礎設施來完成,而現在企業只需借助互聯網基礎設施采用相關安全技術和隧道技術等就可以實現它。隨著物聯網技術和移動互聯網技術的飛速發展,“互聯網+”中“+”的含義越來越明顯,使得人類真正進入信息化時代,從而使得各項生活活動都以互聯網為中心而完成,諸如上述在線支付等。“互聯網+”的時代改變了人們的生活方式,使得人們的生活越來越便利,同時,它也給人們帶來相關安全隱患,在這個時代下的網絡安全問題顯得越來越重要[4-5]。這具體表現在,網絡的一體化使得網絡安全問題以互聯網為中心而衍生開來;網絡的多樣化和異構化使得網絡安全問題也變得復雜和多樣化。例如,在移動互聯網發展的今天,人們都以智能終端移動設備連入互聯網進行相關活動,這就使得網絡的管理變得復雜而困難。為解決“互聯網+”時代下的網絡安全問題,本文首先分析其特征,然后引出用戶的需求,再從網絡安全的不同層次來進行分析,以提出解決相關安全問題的方案。
1“互聯網+”的相關特征
“互聯網+”的時代是一個信息化大統一的時代,它是以互聯網為基本網絡架構設施,采用不同種網絡計算技術將人類的生活真正統一到信息化中去,具體有如下特征。
1.1以互聯網為中心
“互聯網+”是以Internet為基礎網絡架構,因此,它必然以互聯網為中心而存在。例如,目前流行的智能家具遠程控制就是首先采用無線傳感器將各家具連成一個局域網絡,然后通過該網絡的網關收發數據并傳入互聯網;再次,在用戶的智能終端設備啟用相應的APP客戶端,然后通過此客戶端對智能家具進行控制。因此,互聯網是數據傳輸的中心,其安全問題也必然是“互聯網+”網絡的關鍵點之一。Internet以TCP/IP協議簇為基礎,由互聯網層的IP協議將異種的各子網連成一個統一的互聯網;另外,IP協議還負責將數據從一個網絡路由到另一個網絡,但IP只是盡力將數據進行傳遞,而對數據的可靠性傳遞不給予保證。因此,互聯網通過TCP來實現端到端的可靠傳輸。
1.2用戶需求的多樣性
在當前的信息化時代,人們的各項活動都通過互聯網來實現。例如,人們為實現工業生產的協同工作及信息化共享等需要網絡服務;人們的日常生活活動,如在線辦公、在線購物等也需要網絡服務;再有,人們的基本生活需求,如智慧城市、智能家具、人工智能等相關產品都需要網絡服務。
1.3萬物互聯的特征越來越明顯
隨著物聯網技術從概念提出到現在的萬物互聯的實現,使得物聯網的概念不再局限于一個實物相連概念,而上升到一個哲學上的高度;即萬物互聯使得信息化時代的中心即為信息,而信息相連的中心則為互聯網。目前的大數據、物聯網及云計算等網絡計算的發展使得萬物互聯成為現實。
1.4移動互聯網技術解決了終端網絡接入的最后束縛
移動智能終端的飛速發展使得連入網絡的最后束縛得到了解決,目前,人們可以通過智能手機等智能終端便捷地接入互聯網而進行各項活動,特別是在線支付寶或微信支付,使得我國在支付方式上走在了世界的前列,從而改變了人們的生活方式。毫不夸張地說,移動互聯網技術的實現使得信息化技術的普及成為現實。目前,沒有任何計算機知識基礎的人都能使用相關終端設備來獲取信息而為工作、學習和生活服務。從上述“互聯網+”信息時代的四大特征來看,目前,我們已經進入了一個統一化、多樣化及異構化和復雜化的信息化時代,從而使得各行各業都離不開信息化技術;在這個大背景下,網絡的安全問題也必然成為一個不可忽視的問題。例如,如果人們在進行在線支付時,沒有相關安全保證,試問,還有誰愿意使用這樣的支付方式。當然,隨著網絡的發展,網絡的安全問題也得到了相應的保證。在下一小節,筆者將分析說明目前網絡安全技術發展的相關現狀及挑戰,并給出相關解決方案。
2“互聯網+”時代下的網絡安全技術
由于“互聯網+”的信息化時代人們對信息的依賴已經到達了如依賴水和電的程度,因此,網絡信息的安全問題也必然成為人們最關心的問題之一。在本小節,筆者從數據安全、網絡安全及“互聯網+”的相關特征下的安全問題等方面來分析“互聯網+”下的安全問題。
2.1數據安全
數據是信息的表現形式,計算機處理的數據是以二進制表示的機器編碼,不管是文本、聲音還是圖像、動畫等,最終都以二進制數據編碼后由計算機存儲或處理。因此,二進制數據的安全問題必然是網絡安全中最基本的安全問題之一。為了實現數據的安全,人們一般采用密碼技術與計算機結合而形成現代密碼技術來完成此任務。所謂密碼技術,即將數據通過相關技術手段使之成為不可識別的內容,若合法用戶則需將這些不可識別的內容還原為原有數據后才能使用,而這些過程中需要的一項關鍵因素即為密鑰。采用密碼技術可從數據的底層保證數據機密性、完整性和可用性。
2.2網絡安全
“互聯網+”下的網絡安全即為互聯網的安全,目前,在Internet網絡的各個層次都建立起了相應的安全機制。在互聯網層的IP協議的基礎之上,采用了IPSec協議來實現IP層的安全;在傳輸層,運用了SSL和TLS等協議來實現端到端的網絡安全;在應用層,各應用協議也有相應的安全協議相支撐,例如超文本傳輸協議即有HTTPS來實現萬維網的應用安全。
2.3子網層安全
在互聯網的分層網絡體系結構中,子網層位于網絡的最底層,主要表現為各物理網絡的構成。目前在“互聯網+”的網絡時代,子網層的多樣性、異構性和復雜性使得萬物互聯的信息化時代成為現實。同樣也因為子網層的這些特性,使得其安全問題變得更為復雜。首先,現在連入互聯網絡的物理網絡不再是單一的有線局域網絡,它可以是有線局域網、無線局域網,也可以是以任何形式的智能物理設備組成的自組織網絡;其次,移動通信技術和無線網絡技術使得各種不同物理設備隨意自組織加入互聯網成為現實。因此,從子網層入手來解決安全問題,已經是“互聯網+”時代下的重要網絡安全問題之一。
3“互聯網+”時代下的網絡安全的幾點建議
網絡安全的相關問題從TCP/IP協議簇的上層結構來看,已經擁有很成熟的網絡安全技術,這是因為隨著互聯網的發展,人們為了滿足其安全需求,其安全技術的發展也日趨成熟。而隨著移動通信技術和無線技術的不斷發展,使得移動互聯網技術成為“互聯網+”時代的前動力。因此,終端用戶從其子網層隨意自組織進入互聯網絡,這使得其安全問題越來越嚴峻。下面筆者針對“互聯網+”的相關特征,從子網層入手,提出幾點與“互聯網+”網絡安全相關的建議。
3.1接入網安全
在底層終端用戶連入互聯網之前,必須選擇相關接入網絡來進入互聯網。例如,可能通過有線將設備連入物理網絡,也可以通過無線局域網或移動流量數據等連入網絡。為保證接入網的安全,從網絡的角度而言,要阻止不法用戶接入網絡最好的辦法就是進行相應的身份認證,例如,在無線局域網絡中就有WEP和WPA等相關協議來完成相關認證。另外,從用戶的角度而言,不隨意連入來歷不明的網絡熱點,以使自己不暴露在不法人員的網絡中而得到相應安全保護。
3.2加強終端用戶安全意識
用戶終端一旦連入互聯網后,網絡數據的表現形式及傳輸方式即不為其所知和所關心;此外,用戶也因沒有專業的網絡知識而無法解決網絡下層數據處理問題。因此,網絡的底層對終端用戶而言都是透明的,從而使得用戶也不需要去關心下層安全問題,把這些問題都交給網絡安全機制去處理。而對于終端用戶主要是針對網絡應用方面的安全需自身處理,使得網絡信息用戶的層次是安全的,這需要用戶增強安全意識且制定相應安全策略。
3.3用戶安全策略
“互聯網+”時代下,信息的使用者網絡終端用戶需制定相應安全策略以確保自身的信息安全,筆者依據“互聯網+”的特性提出如下安全策略。(1)口令安全。用戶在進行網絡應用時,一般都采用口令進行身份認證,因此,口令的安全即為用戶網絡安全的第一要素。(2)訪問安全。用戶在運用“互聯網+”獲取信息時,訪問的安全尤為重要,用戶應不隨意訪問來歷不明的信息系統。(3)支付安全。用戶在運用網絡在線支付時,不可采用“一籃子工程”,即為了支付的便捷將各支付系統與網上銀行隨意綁定;可采用“即存即用”原則來確保將損失降到最低,即需要支付多少,提前存入多少資金,即使賬號有失也不會帶來太大損失。(4)個人隱私信息安全。用戶不可隨意將個人隱私信息暴露在各信息系統,應采用相關安全機制來保護個人隱私信息。(5)防網絡陷阱安全。在信息一體化的時代,不法分子也通過信息手段來制造網絡陷阱騙取財物,例如黑網貸、電信詐騙等,其實防網絡陷阱只需自身安全意識強且不貪小便宜即可防范此安全問題。
4結語
本文首先闡述了“互聯網+”時代的基本特征,然后從網絡的各個層次分析了網絡安全機制,最后從用戶接入網絡和用戶終端層面上重點闡述在信息一體化時代下網絡安全的相關建議。下一步的工作是將相關安全策略具體化以形成網絡安全模型。
[參考文獻]
[1]肖宏,馬彪.“互聯網+”時代學術期刊的作用及發展前景[J].中國科技期刊研究,2015(10):1046-1053.
[2]趙若瑜.“互聯網+”電子信息技術發展研究[J].科技與創新,2018(1):151-152.
[3]歐陽日輝.從“+互聯網”到“互聯網+”—技術革命如何孕育新型經濟社會形態[J].人民論壇(學術前沿),2015(10):25-38.
隨著互聯網技術的全面普及,網絡安全與信息技術呈現高速發展的趨勢。新型互聯網架構與信息資源管理模式急需進一步的完善,由于目前信息發送與接收過程中漏洞較多,容易成為網絡攻擊的對象,新型媒體技術成為網絡攻擊的新目標。由于信息化程度的不斷深化,個人計算機信息的全面擴大,國家信息與企業相關技術資源都通過互聯網進行儲存與傳遞,因此,國家有關部門需要重視對網絡安全管理模式的優化,建立完整的知識產權的信息保障系統。本文對網絡安全與信息技術發展過程中存在的問題進行探討與分析,旨在為國家建立完整的互聯網信息系統提出建設性意見。
關鍵詞:
網絡安全;信息技術;發展態勢;思考
我國作為世界第二大經濟體,必然是互聯信息化的主要受益者。近十年以來,我國信息化建設得到空前發展,網絡信息化發展經濟基礎與社會基礎逐漸完善,社會對互聯網大信息時代依賴性也不斷加深。因此,網絡安全問題成為信息化發展重要阻礙,國家需要制定相關政策,全面監管網絡信息化市場發展,對信息化市場出現問題進行深入探討,全面提升網絡環境安全性。
一、互聯網發展趨勢
(一)新型互聯網架構
自互聯網建立至今,其發展僅僅花了30余年就在全球得到全面普及,其應用從開始的信息傳遞到現在的商業運營、個人娛樂、公共服務、機構管理的重要平臺,成為特殊的社會空間。由于互聯網的特殊架構原則,互聯網的核心信息傳遞方式是通過TCP/IP協議為基礎的,這類基本架構使得網絡信息傳遞限制程度低,匿名訪問與網絡攻擊難以阻止,使用者在互聯網上難以保證自己的隱私。如果想在根本上解決網絡安全問題,就必須對互聯網架構模式進行革新,引入全新的網絡架構模式,而這種新型網絡架構技術基礎就是不依靠單一的協議路線進行信息傳輸,以確保使用者信息安全性與隱私性為基本思想,對網絡安全與信息技術進行全面分析研討,明確國家未來網絡布局與信息技術革新計劃。
(二)新型信息資源掌控技術
目前,互聯網在實際的運營過程中,其核心是通過邏輯手段對網絡信息資源進行發出與接收,建立全面的層次性管理與區域性管理。互聯網基本信息資源主要是通過個人身份、域名與IP地址進行定位與識別,其具體分布范圍較廣,信息資源不夠集中,這些特點使得互聯網信息發送與接收過程必須依靠邏輯信號進行運轉。新型信息資源掌控技術需要依靠管理技術與管理權限為基本原則,將其作為互聯網運行的核心競爭點。
(三)新型搜索技術
目前,互聯網使用的搜書技術主要通過用戶輸入數據命令進行檢測,隨著社會步入大數據時代,數據全面性成為信息傳遞主要任務。新型信息檢索系統需要將數據與傳遞模式同時進行,將信息中檢索關鍵詞與信息進行全面整合,建立云計算、語意網絡、內容信息局域網絡綜合數據庫,在此基礎上優化檢索流程與傳遞效率,提高互聯網信息檢索針對性與目的性。
二、網絡安全發展態勢
(一)新型信息媒體成為網絡攻擊的新途徑
我國目前對新一代信息媒體在互聯網信息技術與網絡安全保障方面不夠重視,網絡安全與安全意識相對落后,由于互聯網信息復雜性與無序性,個人與企業互聯網受到攻擊也成為常態,網絡攻擊者主要通過互聯網數據傳遞的核心薄弱點進行攻擊,導致整個數據庫出現崩潰。新型信息媒體之所以成為受攻擊重災區主要原因是由于互聯網邏輯程序具有局限性,攻擊者主要通過建立與原信息數據相似的信任鏈,將信息庫中漏洞最大化放大,使其對互聯網系統甚至是整個社會信息接收與發送造成嚴重威脅。
(二)以主動式監聽技術為代表的復雜攻擊成為網絡攻擊的新方式
由于互聯網攻擊行為成為網絡信息傳遞的主要威脅,國家政府部門與大型企業成為不法分子重點攻擊對象,攻擊目標也從純粹互聯網攻擊轉移到通信領域,互聯網攻擊方式也趨于多樣化。傳統網絡攻擊模式主要是對通過互聯網存儲數據庫進行攻擊,目前主動式監聽技術主要針對網絡游戲商、網絡服務商、網絡設備商與網絡定位服務商的數據傳輸進行監聽,從而獲得企業內部關鍵性信息。我國許多依靠互聯網平臺大型服務商都受到主動式監聽攻擊,這種復雜的網絡攻擊方式嚴重干擾網絡信息安全傳遞,是國家網絡安全的重要隱患。
三、結語
隨著信息化與大數據化時代全面到來,網絡空間安全性成為當下急需解決的問題,互聯網也是國家的經濟、軍事、政治文化信息重要載體。個人計算機信息化全面發展也使得網絡安全成為影響社會穩定性關鍵因素,互聯網時代的全面到來使得國家經濟發展過分趨于數據化。不可否認,互聯網為我國的經濟發展做出重要的貢獻,但是互聯網信息中存在的漏洞成為了不法分子牟利的新途徑,因此,國家需要全面深入對網絡空間制度的改革,深刻認識到網絡安全與信息化的發展趨勢,明確網絡發展的內在規律,結合國內外網絡安全的改革經驗,對復雜的網絡環境進行全面改革,保障網絡安全與信息技術健康穩定發展。
參考文獻:
[1]陳明奇,洪學海,王偉,連一峰.關于網絡安全和信息技術發展態勢的思考[J].信息網絡安全,2015,04:1-4.
[2]文玉鋒,趙雪梅.關于網絡環境下會計信息系統安全問題的思考———采用網絡安全新技術,為網絡財務安全提供先進的技術平臺[J].農業科技與信息,2006,12:51-52.
[3]包東智.信息網絡安全技術市場現狀及發展策略的思考[J].當代通信,2004,22:46-49.
[4]李潤森.關于計算機網絡安全技術發展戰略的幾點思考[J].網絡安全技術與應用,2001,04:6-8.
1、硬件故障
在企業的信息化系統中,計算機作為一種系統的輔助工具,其由很多部件組成,這些部件之間,分工協作,緊密相連,構成了整個信息化系統。因此,如果計算機出現故障,進而可能導致整個系統無法正常工作。計算機中部件的損壞,大多數都是網絡連接不當和線路的物理損壞引起的,這些問題都具有不可預知性。計算機的硬件問題,還包括企業內部計算機網絡系統中的各個終端的機房的問題。機房作為企業的信息化系統的重要組成部分,掌握著企業的信息流動和信息的安全,如果機房中計算機出現了故障和損傷,就會導致企業信息化系統的安全受到巨大威脅,甚至會導致信息化系統的崩潰。因此,機房的安全管理和維護,是計算機硬件方面一個重要的問題。
2、外部威脅
所謂的外部威脅,是指來自外部的惡意入侵和攻擊。最為常見的外部威脅是黑客的入侵和計算機病毒。在企業的信息化系統中,各個信息單元都是相互信任的,系統的防御能力較為薄弱,一旦有黑客入侵或者感染計算機病毒,就可能導致整個系統的故障。這是由于防御意識的薄弱和防御能力低下所造成的風險。此外,由于系統設計本身有可能存在很多的漏洞,其中的應用程序也會有很多的漏洞。此外,當今黑客攻擊的方式和方法已經越來越先進,也呈現出多樣化的形式,越來越強大的黑客攻擊技術讓計算機防御變得更加艱難。這些來自外部的威脅是影響計算機網絡安全的最為重大的因素。
二、計算機網絡安全的應對措施
要應對計算機網絡安全方面的威脅,可以從兩個方面來采取措施:技術方面和管理方面。從技術方面去應對計算機網絡安全威脅,可以細分為幾個方向:一個是設置防火墻;另一個是設置相關的檢測手段;第三個可以從物理隔離方面阻斷病毒的傳播。設置防火墻,是企業信息化系統中防御外來威脅最為常用的手段,防火墻可以對外部訪問的尺度進行控制,對那些不在規定范圍或者異常的訪問者進行阻擋,只允許在規定范圍之內的或者正常的訪問者對相關數據進行訪問。這樣可以讓那些惡意訪問者被阻擋在系統之外。另外,在企業的信息化系統中一些重要部位設置一些檢測工具,也可以有效抵御外部威脅。一旦這些檢測工具發現有異常行為,它們就會發出警報,這種檢測工具不但能夠防御外部的威脅,對于來自系統內部的攻擊也能夠進行檢測和防御,彌補了防火墻功能上的不足,提升了企業信息化系統的防御能力。另外,使用物理隔離手段也能夠阻斷黑客攻擊和病毒入侵。物理隔離手段,是將企業內網和進行隔離,這種手段能夠完全阻斷內網和外網之間的信息傳遞,其防御能力比防火墻和檢查工具要強,當然它的弱點也非常明顯,就是在阻斷黑客攻擊和病毒傳播的同時,也讓內網無法與外網進行有效地信息傳遞。物理隔離方法要將系統中不需要使用的端口進行關閉,同時,使用系統殺毒軟件對系統進行掃描,對病毒進行查殺,對于系統中存在的漏洞進行修補,實時保護系統的安全,保證系統能夠正常運行。對于接入系統的移動設備,如果這些移動設備沒有通過安全認證,將會對這些設備進行嚴密監控,一旦設備中的某些應用程序行為異常,就會對這些設備進行隔離,從而從外到內全面保護系統的安全。除以上提到的一些技術方面的防御手段之外,還可以研發安全級別更高的信息化系統。要在人機交互界面更加友好、操作更加人性化和安全性能更高等方面下功夫,做到信息化系統的硬件和軟件的完美結合。要有效抵御計算機網絡安全威脅,僅從技術方面著手是不夠的,還需要在管理方面做文章。要加強計算機網絡安全的管理,一方面要完善相關的法律法規;另一方面也要規范各種操作,加強人員操作技能的培訓。要建立一個安全管理的機構,建立健全各項法律法規,同時加強執法,對計算機用戶進行安全方面的培訓和教育,普及與計算機相關的法律知識,讓計算機用戶接受計算機安全法、犯罪法的教育,提高他們的安全意識和道德意識,防止計算機犯罪行為的發生。此外,還應該對企業信息化系統涉及的相關機房、設備進行有效管理。不但要加強管理人員和操作人員專業技能的培訓,還需要建立一套行之有效的管理手段,對機房、設備進行嚴格管理,保證機房、設備和數據的安全,從而保證整個系統不受損害。
三、計算機網絡安全防御體系的建立
要從根本上解決企業信息化系統所面臨的網絡安全問題,就必須建立一套良好的計算機網絡安全防御體系,這個防御體系不能片面強調某一個方面,而是應該站在全局的角度,全面的看待問題,對整個網絡系統進行監控,保證整個網絡系統的安全。自從全球進入信息化時代以來,企業的信息化也在不斷的變革和發展,從企業信息化發展的大趨勢來看,建立一套行之有效的計算機網絡安全防御體系是必不可少的。企業要實現現代化管理,就必須采用信息化管理系統,因此,必須建立完善的安全防御體系,全面監控整個信息化系統的運作,避免安全隱患的產生。要建立一套切實可行的計算機網絡安全防御體系,必須結合企業的實際情況。第一,企業信息化系統中的各個網絡單元要做到相互隔離,只有這樣,才不會出現一個網絡單元感染病毒或者遭受黑客攻擊而影響其他網絡單元,將安全威脅降到了最低。第二,在建立網絡安全防御系統時,要對企業的相關信息設置一個安全等級,對于不同的信息要設置不同的安全等級,機密信息要設置為最高等級,重要信息可以設置為第二高的等級,目的是為了讓不同的信息存在不同的使用權限,有效防止信息的泄露。第三,在建立網絡安全防御系統時,要將防火墻、檢測工具和物理隔離結合使用,全方位的保護系統免受侵害。第四,對于企業內部進行的信息溝通和交流,要建立相關規章制度,不但要對信息流量進行控制,還要對信息傳遞內容進行監控,保證信息溝通的順暢和安全。第五,在企業信息化系統中,只有經過授權和認證的訪問者和信息,才能在系統中正常的訪問和運行。總之,要建立一套安全可靠的企業信息化管理系統來幫助企業進行信息化管理,不但要在軟件和硬件方面加強管理,還需建立相關網絡安全防御體系,操作方法也應嚴格按照要求來進行,將內網和外網進行有效隔離,設置相關的權限和安全等級,將先進的網絡防御技術引入到體系中來,從而全面提升企業信息化系統的安全等級。
四、結語
《網絡安全法》與全國人民的利益息息相關。從7月6日至8月5日,相關各界處處談論《草案》,微博群里時時熱議《草案》。有關報道稱,僅公布的幾天內,就有千條建議飛向人大網,這充分反映了人們對《草案》公開征求意見的熱烈響應。
《網絡安全法》是網絡安全的“憲法”
我國人民關心和期待《網絡安全法》,是因為《網絡安全法》具有十分重要的地位。它是網絡安全基礎性、綜合性的法律,是網絡安全的“憲法”。
根據國家《憲法》、中央的方針及人民的訴求,《草案》申明維護國家網絡主張,確立網絡安全立法的頂層設計,規定網絡安全的方針、原則和制度,規范公民、法人和其他組織的權利和義務,以及有關各方的職責和法律責任、統籌協調機制。它集中反映了國家和人民在網絡安全方面的根本利益。
依法治網,需要一個以《網絡安全法》為綱的法律體系。綱舉目張,有了《網絡安全法》這個綱,配套的法律、法規就有了根據,相關的法律法規才能與之協調一致。因為其基礎性、綜合性的重要地位,再加上《網絡安全法》本身內容復雜,職責劃分不一,統一認識費時,至今世界上已有此類網絡安全法的國家不多。許多國家往往以出臺單個專門法或行政法令甚至戰略性文件代之。
而這次《草案》公布前,我國研究、醞釀起草網絡(信息)安全法或條例已有十年以上歷史,有關立法計劃、人員也變更多次,直至現在才有了這部《草案》。“十年磨一劍”,因為來之不易,所以值得珍惜,更需下工夫完善。
指出,網絡安全和信息化是事關國家安全和國家發展、事關廣大人民群眾工作生活的重大戰略問題。沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。
的論斷,闡明了網絡安全和信息化對于我國的極端重要性,也就說明了《網絡安全法》負有的重大責任和重要作用。從《草案》的內容可以看出,把《草案》立法宗旨定位于“保障網絡安全、維護網絡空間和國家安全,保障社會公共利益,保護公民、法人和其他組織的合法利益,促進經濟社會信息化健康發展”,正是遵循、貫徹了這一指導思想。
加快制定《網絡安全法》是戰略選擇
《網絡安全法》負有如此重大的責任和作用,源于我國所處的國際國內形勢發展的需要。
第二次世界大戰后,系統論、信息論和控制論(cyber netics)等理論的相繼提出和社會需求的增長,引領信息技術(計算機、通信和控制)在世界范圍內蓬勃發展,經過半個多世紀的積累、升華,完成了從初期的信息技術到信息基礎設施、再到網絡空間(cyber space)的演變。但另一方面,利用上述技術和理論進行偵察、竊密和破壞等活動,也隨之發展到了計算機病毒、黑客活動、國際監控直到信息戰、網絡戰。更由于少數企圖建立網絡空間新霸權國家的推波助瀾,世界網絡空間安全面臨空前嚴峻的挑戰。網絡空間問題成了國際經濟、軍事、外交斗爭的新焦點。
關鍵詞:網絡安全;高校;信息技術;互聯網
信息傳播與重大科技進步相伴而生,人類已進入大眾傳播時代、網絡傳播時代。互聯網向國民經濟各領域快速滲透,促進信息的交互和匯集,經濟形態向網絡平臺經濟快速轉變。基于平臺的應用快速拓展、不斷衍生并進化出新的網絡經濟生態體系。這一生態體系集聚了新的創新要素、創新主體,重塑了創新的組織方式,創新的速度和創新的內容都在不斷演變,新的產業鏈和價值鏈正在加快構建,這對經濟社會將產生顛覆性影響。
1互聯網對高校信息技術的影響
隨著計算機和網絡技術的快速發展,我國各高校已經通過使用網絡和各類教育軟件、信息化平臺來進行教育教學管理,且隨著信息化程度的不斷提高,各高校紛紛創建了校園網和網站,將校園的介紹、規劃、招生、研究成果等在網站上,讓師生對校園有更多的了解,甚至在網上即時進行學術交流等,從而顯著提高了我國高校教育的信息化水平。但是,互聯網、教育軟件和信息化平臺的應用在為高校信息技術發展帶來便捷的同時,也帶來了急劇增長的教育數據以及這些數據背后隱藏的許多重要信息。隨著互聯網的快速發展,網絡入侵、非法獲取信息等網絡安全問題日益突出。目前,我國已超越美國,成為世界上智能終端最多的國家,用戶數量近2.5億。在信息互聯的大背景下,網絡安全事件也頻繁發生。而高校上網人數比例較高,是網絡安全問題的高發地,隱私泄露、科研成果等重要數據丟失問題日益嚴重。通常,不法分子會利用高校網站的安全漏洞竊取教職工及學生的個人信息,然后再將其轉賣給各種培訓機構、商家,甚至詐騙者。近年來,各高校的科研成果等重要資料極易遭到竊取,有針對性的網絡安全事件增多,造成的經濟和社會影響將進一步加深。各類網絡犯罪帶來的經濟損失不斷增加,從而引起社會的廣泛關注。此外,帶有政治意圖的黑客大量增加,針對性越來越強。高校是網絡運用的最前沿陣地。目前,高校的年齡結構主體為“90后”,隨著移動互聯網信息技術的普及和推廣,手機媒體的網絡應用已經成為高校主體網絡應用的重要部分。在移動互聯網方面,安卓平臺和蘋果平臺的安全漏洞都在不斷增多,而高校難以對網絡設施進行封閉式管理,主體網絡安全意識淡薄,缺乏自我保護意識,導致高校網絡安全問題頻發。高校對網絡安全管理不夠重視。硬件設施投入不足,服務器不能滿足批量用戶訪問需求,極易發生系統崩潰而造成浪費;軟件技術更新不及時,網絡漏洞較多,易被攻擊;缺乏專業的網絡管理維護團隊,管理人員專業技術和業務素質有一定的局限性,不能及時排除網絡故障,校園網絡安全難以保障;缺乏有效的網絡安全管理制度和應對機制,出現問題時不能及時應對,導致數據信息泄露事件頻繁發生。當前,云計算、移動互聯網等新興技術的應用日趨深入,信息安全問題更加突出。此外,在云計算方面,平臺數據安全和用戶信息安全仍存在隱患。互聯網是在美國發展起來的,到目前為止,美國仍為網絡大國,是“游戲規則”的制定者。目前,有組織的網絡攻擊和間諜行為增多,影響日益加大,美國情報機構領銜的大規模網絡間諜行為被曝光,具有國家背景的網絡安全行為增多。因此,要保障互聯網安全,就需要我國自主制訂國家新網絡安全戰略,重視自主研發可控的互聯網技術。而當前我國相當一部分技術都不能自主控制,很多高校都是借助美國的操作系統開發自己的網站。底層技術沒有安全保障,上層的開發應用自然也就沒有安全保障。因此,及早解決核心技術受制于人這個問題具有緊迫性和重要性。
2高校網絡安全問題的解決措施
2.1加大對網絡安全思想工作的宣傳力度
高校應該建立信息安全協調(領導)機構。該機構是校園網信息和網絡安全的領導機構。加強高校內部網絡思想工作陣地管理,推進學校網絡空間的法治化建設,創造健康、有序、和諧、文明的網絡環境。秘書單位由高校黨委辦公室、保衛處、宣傳部、學生處、網絡與信息技術中心組成。高校黨委辦公室負責統一協調各部門的工作;保衛處負責信息內容的監控;宣傳部、學生處負責網絡輿情引導,普及網絡安全知識,開展網絡安全宣傳活動,提升師生的網絡安全意識和自我保護意識;而網絡與信息技術中心負責提供技術保障。
2.2加強高校網絡安全管理
重視對網絡信息管理系統的建設,及時升級軟、硬件配套設施,為網絡安全系統建設提供支撐;提高管理者網絡管理與安全防范的技術水平,從而提高內部防護能力;建立網絡安全管理制度和應急防護長效機制,對網絡安全問題進行自查,發現問題及時處理;對網絡相關設備及網絡系統進行集中管理,落實信息安全責任制。高校的網絡與信息技術中心應做好安全基礎設施建設和運維、信息系統和網站安全保護、用戶終端安全保護、應急響應及事件處置、信息安全教育、學校保密工作技術支持、信息安全相關規章制度的制訂等信息安全保障工作。高校信息系統的使用單位負責業務數據維護、信息、使用授權等用戶授權系統的日常工作。
2.3設置專職人員
設置從事信息安全管理工作的專職人員,注重人員技能的培訓。除專職人員外,高校其他網絡管理員和系統管理員也應參與信息安全保密工作,并接受相應的信息安全等級保護培訓。
2.4加強高校校園網站聯盟建設
加強高校校園網站聯盟建設,儲備網絡安全高級技術人才,在全國校園互聯網范圍內進行網絡安全問題的研究與交流,著力解決全國高校網絡安全重大問題。
3結束語