李博
摘要:隨著互聯(lián)網(wǎng)金融的快速發(fā)展,計算機的普及應用,網(wǎng)絡信息的廣泛傳播等,計算機網(wǎng)絡應用中信息安全問題也越來越突出。網(wǎng)絡信息資源被盜用、竊取的現(xiàn)象十分普遍,以及黑客通過技術侵入他人計算機系統(tǒng),窺探機密文件和信息,使得人們對于計算機網(wǎng)絡信息安全的擔憂加劇。當然,互聯(lián)網(wǎng)和計算機的應用是時代發(fā)展的必然趨勢,面對當前計算機應用中的信息安全問題,相關管理和技術部門必須加快對策實施。文章分析了網(wǎng)絡信息安全的主要內(nèi)涵,分析目前計算機網(wǎng)絡應用中影響信息安全的主要因素,并重點探究當前背景下應該采取哪些有效措施維護網(wǎng)絡信息安全。
關鍵詞:計算機;網(wǎng)絡應用;信息安全;技術
計算機網(wǎng)絡應用的普及,為人們的生活帶來了極大的便利,其應用優(yōu)勢十分顯著。但是,互聯(lián)網(wǎng)和計算機的快速普及發(fā)展,是一把雙刃劍,在為人們生產(chǎn)生活帶來便利的同時,因為其自身的技術還不夠完善,一些網(wǎng)絡應用存在漏洞;導致不法分子有機可乘,伺機盜竊網(wǎng)絡信息資源,為網(wǎng)絡計算機用戶的信息使用安全帶來極大的威脅,嚴重侵害了網(wǎng)絡計算機用戶的財產(chǎn)和信息安全。目前,我國相關部門正在不斷完善相關管理制度和措施,力求構建安全穩(wěn)定的網(wǎng)絡信息環(huán)境。
1 計算機網(wǎng)絡信息安全的內(nèi)涵
所謂網(wǎng)絡信息安全,即在網(wǎng)絡這一虛擬平臺上的信息安全,具體到網(wǎng)絡系統(tǒng)中的一些硬軟件,網(wǎng)絡中存儲的數(shù)據(jù)及重要信息資源等方面。用戶在利用計算機和互聯(lián)網(wǎng)進行信息的傳輸、存儲和應用,這些過程都需要一定的安全保障,這既是對用戶隱私的保護需求,也是確保網(wǎng)絡平臺信息安全穩(wěn)定傳播,維護用戶利益的必然要求。從網(wǎng)絡信息安全的類型來看,主要可以分析兩類,即動態(tài)安全和靜態(tài)安全。靜態(tài)安全是指網(wǎng)絡中的數(shù)據(jù)、信息等的儲存狀態(tài)的安全性、完整性;動態(tài)安全是指用戶在進行信息傳輸?shù)倪^程中,信息資源不被他人盜取而造成的信息泄露的安全性。
2 當前計算機網(wǎng)絡應用信息安全的影響因素
2.1 缺乏完善的立法保護,用戶投訴無門
當前,針對互聯(lián)網(wǎng)平臺中的計算機用戶信息安全的保護法還很不健全,現(xiàn)有的關于網(wǎng)絡信息安全立法主要有《中華人民共和國計算機信息系統(tǒng)安全保護條例》《計算機病毒防治管理辦法》《互聯(lián)網(wǎng)網(wǎng)絡安全信息通報實施辦法》《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》等,雖然在相關立法上政府及主管部門已經(jīng)出臺了一些法律法規(guī)。但是就現(xiàn)實情況而言,計算機網(wǎng)絡應用信息安全依然得不到有效保障,主要原因是立法的相對寬泛性,無法滿足網(wǎng)絡信息安全的多樣性、多變性要求。立法一直滯后于網(wǎng)絡信息安全問題的發(fā)展,而且立法中對于用戶在信息安全遭到侵害時,應該尋求幫助的部門也沒有明確規(guī)定。在現(xiàn)實情況中,很多用戶在遇到網(wǎng)絡信息安全受到威脅和侵害的情況時,不知道應該向哪個部門投訴,即使有用戶投訴,一些部門也會相互推卸責任,導致這種侵權行為得不到及時有效的解決。
2.2 宣傳不到位,預防措施不足
針對網(wǎng)絡信息安全的相關宣傳工作很重要,能夠向網(wǎng)絡計算機用戶宣傳一些基本的信心安全保護措施和解決方案。但是,目前大部分地區(qū)相關主管部門對于這一宣傳工作落實不到位,主要表現(xiàn)在對于宣傳的不重視,宣傳渠道的狹隘,宣傳手段的單一等方面。此外,對于網(wǎng)絡環(huán)境的清查工作也不到位,不能及時排查網(wǎng)絡信息安全隱患,為不法分子的信息竊取行為提供了可乘之機。
2.3 缺乏高素質(zhì)的信息技術人才,缺乏人才培養(yǎng)策略
當前計算機網(wǎng)絡應用中的信息安全技術人才十分匱乏,尤其是擁有較強管理能力和信息技術能力的高端計算機人才。計算機網(wǎng)絡技術人才的不足,導致很多企業(yè)對于信息資源維護的措施得不到安全保障。而造成計算機信息技術人才短缺的主要原因是,缺乏人才戰(zhàn)略意識和相關的培訓體系,企業(yè)對于內(nèi)部網(wǎng)絡資源信息安全人員的技術應用能力提升不重視。
3 當前背景下維護網(wǎng)絡信息安全的有效措施
3.1 完善相關立法,落實相關責任制
針對目前計算機網(wǎng)絡應用中比較突出的信息安全問題,相關立法部門要深入貫徹中央關于“建設網(wǎng)絡強國”的戰(zhàn)略部署,把網(wǎng)絡安全納入經(jīng)濟社會發(fā)展全局來統(tǒng)籌謀劃部署,大力推進網(wǎng)絡安全和網(wǎng)絡信息保護工作,促使地區(qū)法律實施取得積極成效。目前,很多地區(qū)在貫徹實施“一法一決定”、維護網(wǎng)絡安全方面還存在一些困難和問題。一些地方網(wǎng)絡信息安全管理問題比較突出,在發(fā)生信息泄露、濫用用戶個人信息等信息安全事件后,用戶又經(jīng)常遇到投訴無門、部門之間推諉扯皮的問題。針對這些問題,立法部門要不斷完善相關法律法規(guī),以現(xiàn)實情況為依據(jù),不斷彌補當前立法中存在的漏洞和不足之處,為實際計算機網(wǎng)絡應用中遇到信息安全問題的解決提供法律和規(guī)范依據(jù),切實保障計算機網(wǎng)絡應用信息安全。此外,立法要對相關責任機構和責任人進行明確,以防在遇到實際問題時投訴無門。
3.2 多渠道宣傳信息網(wǎng)絡保密安全
為加強計算機及網(wǎng)絡安全保密管理,防止計算機及網(wǎng)絡泄密事件的發(fā)生,確保網(wǎng)絡資源信息安全;需要在計算機網(wǎng)絡管理人員以及操作計算機的領導干部、涉密人員中,強化計算機保密安全意識。采取多種方式,多種渠道對計算機保密相關人員進行宣傳教育。(1)認真組織學習《國家保密法》《中華人民共和國國家安全法》《中華人民共和國保守國家秘密法實施辦法》,并要求結合實際貫徹落實。相關企業(yè)還可利用“網(wǎng)絡安全月”和《網(wǎng)絡安全法》實施契機加大網(wǎng)絡安全宣傳力度。通過門戶系統(tǒng)、微信群、辦公樓電子屏等進行宣傳,動員全員共同參與、普及網(wǎng)絡安全常識、增進網(wǎng)絡安全知識、提高網(wǎng)絡安全意識。(2)進行警示教育。通過近幾年互聯(lián)網(wǎng)信息泄密事件,要求機關各處室汲取教訓,進一步重視和加強網(wǎng)上信息的保密管理,確保計算機及其網(wǎng)絡安全。(3)在每天對設備系統(tǒng)進行巡檢的基礎上,財政局還定期進行更深層次的隱患排查。每年對現(xiàn)有的軟硬件基礎設施進行了全面系統(tǒng)的排查,并對排查過程中收集到的信息進行了匯總分析,提出了整改意見。力圖通過整改,促進財政系統(tǒng)整體的穩(wěn)定性、安全性再上一個新臺階。
3.3 完善人才培養(yǎng)機制
隨著數(shù)字經(jīng)濟時代的全面到來,信息安全威脅不斷升級,呈現(xiàn)出“全球化”“突發(fā)性”“危害重“三大顯著特征。這要求相關機構在布局網(wǎng)絡安全防御時,需建立“全時空”安防體系,打破邊界和國界,形成全產(chǎn)業(yè)聯(lián)動、全業(yè)態(tài)布局,實現(xiàn)技術共享與全球協(xié)同。在技術方面,則需加強大數(shù)據(jù)創(chuàng)新及人工智能技術應用,實現(xiàn)對網(wǎng)絡威脅的全天候、全方位感知。而如何驅(qū)動這套體系成熟且高效地運轉(zhuǎn),成為目前行業(yè)普遍關注的問題。網(wǎng)絡空間的攻防,歸根結底是人才競爭,高素質(zhì)安全人才梯隊建設是驅(qū)動“全時空”體系成熟和高效運轉(zhuǎn)的核心驅(qū)動力,而安全人才體系的建設,需要重點圍繞系統(tǒng)化、規(guī)?;Ⅲw系化展開。一方面,安全人才體系搭建需加強“政產(chǎn)學研”合作,讓政府、企業(yè)、院校等各個部門在功能和資源優(yōu)勢上協(xié)同互補,構建從實戰(zhàn)鍛煉到人才價值輸出為一體的系統(tǒng)化機制;同時,要通過賽事平臺搭建推動產(chǎn)業(yè)合作,逐漸形成安全人才培養(yǎng)的規(guī)模效應;而在探索科學有效的安全人才培養(yǎng)體系過程中,要堅持成果研究與攻防實戰(zhàn)相結合,以技術能力創(chuàng)新驅(qū)動安全人才梯隊的體系化建設。
為提升技術人員計算機應用水平,提高部門網(wǎng)絡安全意識,規(guī)范現(xiàn)有網(wǎng)絡使用,相關技術部門可以組織舉辦類似“計算機網(wǎng)絡技術”專項培訓。培訓的內(nèi)容可以包括計算機網(wǎng)絡基本介紹和分局現(xiàn)有網(wǎng)絡使用情況,教員從計算機應用基礎,網(wǎng)絡傳輸介質(zhì)的區(qū)分和儀器儀表的使用入手,結合部門實際工作進行詳細講解。同時針對現(xiàn)有網(wǎng)絡的使用情況,從網(wǎng)絡信息安全、內(nèi)網(wǎng)使用要點、OA常見問題解決等方面進行深入剖析。通過這樣的安全教育培訓,能夠進一步提高技術人員的綜合素質(zhì),拓寬技術保障的知識面,增強全員網(wǎng)絡安全意識,為促進安全保障打下良好的基礎。
4 結語
當前計算機網(wǎng)絡信息安全受到前所未有的挑戰(zhàn),為切實保障網(wǎng)絡信息資源難度安全性,肅清網(wǎng)絡環(huán)境,實現(xiàn)文明、健康、高效上網(wǎng),相關部門必須加快立法建設,落實責任制,加強宣傳,做好預防,不斷健全人才培養(yǎng)機制,不斷提升網(wǎng)絡信息安全。
[參考文獻]
[1]陳琳,王金萍計算機網(wǎng)絡信息安全保護刻不容緩數(shù)據(jù)加密技術應用廣泛[J]通信世界,2017( 28):53-54.
[2]佚名.“2017年第六屆全國網(wǎng)絡與信息安全防護峰會(XDef2017)”將在武漢舉行[J].信息網(wǎng)絡安全,2017 (10):98.
[3]苑雪.關于計算機網(wǎng)絡信息安全中虛擬專用網(wǎng)絡技術的有效應用分析[J].湖北函授大學學報,2016( 21):101-102
[4]夏裕民計算機網(wǎng)絡信息安全中虛擬專用網(wǎng)絡技術的應用分析[J]亞太教育,2016( 23):282.
[5]宋巖.虛擬專用網(wǎng)絡技術在計算機網(wǎng)絡信息安全中的應用分析[J].硅谷,2013 (23):35-36.