◆王文友 王雨霏
(1.滕州市大數(shù)據(jù)中心 山東 277500;2.倫敦大學(xué)學(xué)院 倫敦)
隨著計算機(jī)和網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)給生活生產(chǎn)、學(xué)習(xí)生活等各個領(lǐng)域帶來了極大的便利,它轉(zhuǎn)變了傳統(tǒng)的生產(chǎn)和生活方式,使得現(xiàn)代人能夠更好地享受信息社會和科技發(fā)展的成果。但同時在網(wǎng)絡(luò)時代,信息安全面臨著嚴(yán)峻的考驗,一旦網(wǎng)絡(luò)信息安全問題發(fā)生,便會造成極大的損失,這也嚴(yán)重制約了互聯(lián)網(wǎng)和信息技術(shù)的發(fā)展。當(dāng)下,網(wǎng)絡(luò)安全問題成為關(guān)注的焦點,圍繞網(wǎng)絡(luò)安全問題,提出相應(yīng)的解決策略,是實現(xiàn)網(wǎng)絡(luò)信息資源開發(fā)利用,展現(xiàn)互聯(lián)網(wǎng)價值的重要措施。
從廣義上來說,任何涉及互聯(lián)網(wǎng)網(wǎng)絡(luò)信息保密性、完整性、安全性、可用性、真實性的技術(shù)和理論,都是網(wǎng)絡(luò)信息安全的研究領(lǐng)域。從本質(zhì)上來講,網(wǎng)絡(luò)上的信息安全即是網(wǎng)絡(luò)安全,網(wǎng)絡(luò)信息安全是網(wǎng)絡(luò)系統(tǒng)中的硬件信息和軟件信息受到保護(hù),避免網(wǎng)絡(luò)信息因為收到非偶然或惡意的攻擊從而遭到破壞或泄漏,影響系統(tǒng)的穩(wěn)定運(yùn)行。維護(hù)網(wǎng)絡(luò)信息安全的過程中,應(yīng)當(dāng)確保網(wǎng)絡(luò)信息安全的可審查性、可控性、可用性、完整性和保密性。網(wǎng)絡(luò)信息安全并非傳統(tǒng)的信息安全問題,因此有自身的獨特的特點。確保網(wǎng)絡(luò)信息安全,就應(yīng)當(dāng)確保網(wǎng)絡(luò)使用過程中各類信息的存儲、傳遞保存方面的安全性。
進(jìn)入21世紀(jì)以來,互聯(lián)網(wǎng)和信息技術(shù)成為主要的生產(chǎn)力。隨之而來的是巨大的網(wǎng)絡(luò)信息安全問題,隨著人們對互聯(lián)網(wǎng)應(yīng)用的不斷拓展,人們對于網(wǎng)絡(luò)信息安全的重視程度也越來越高。但具體來說還存在以下問題:
從當(dāng)前網(wǎng)絡(luò)信息安全管理與發(fā)展的實際情況來看,網(wǎng)絡(luò)信息安全日益受到重視,并且已經(jīng)上升到國家戰(zhàn)略層面,在世界范圍內(nèi)引起了重視。但從實際效果來看網(wǎng)絡(luò)信息安全仍然難以達(dá)到預(yù)期的管理目標(biāo)。究其原因,便是由于網(wǎng)絡(luò)信息安全所應(yīng)用的技術(shù)手段和管理手段較為落后。當(dāng)前,我國在網(wǎng)絡(luò)信息安全管理的過程中,主要采用國外技術(shù),自主技術(shù)創(chuàng)新和研發(fā)力度不足,同時監(jiān)管機(jī)制集中在國家層面,社會和相關(guān)機(jī)構(gòu)組織對于信息安全的管理和監(jiān)督體系建設(shè)缺失,極大地影響了網(wǎng)絡(luò)信息安全管理的有效性。
網(wǎng)絡(luò)信息安全防護(hù)的過程中,不僅要依靠有效的技術(shù)手段和管理意識。更要依靠互聯(lián)網(wǎng)使用主體的自主防護(hù)意識,這樣才能有效提高網(wǎng)絡(luò)信息安全的防護(hù)時效性。但從實際情況來看,網(wǎng)絡(luò)信息安全更多地集中于國家管理,公民個人旅行企事業(yè)單位對于網(wǎng)絡(luò)信息安全防護(hù)意識淡薄。例如大多數(shù)用戶在使用網(wǎng)絡(luò)的過程中,輸入了個人信息之后沒有及時退出,導(dǎo)致信息泄露,并引發(fā)了一系列問題。同時,隨著當(dāng)前互聯(lián)網(wǎng)和信息技術(shù)的快速發(fā)展,以往的防火墻和安全維護(hù)協(xié)議的實效性不斷降低,導(dǎo)致網(wǎng)絡(luò)遭受病毒攻擊,竊取用戶的個人信息,造成一系列損失。
信息化時代下,公眾的個人信息發(fā)揮出了更大的價值。在巨大的利益驅(qū)使下,越來越多的不法分子開始利用各種手段竊取個人信息,給公眾的正常生活和社會穩(wěn)定造成了極大的隱患,這也暴露出了網(wǎng)絡(luò)信息安全管理和技術(shù)維護(hù)中存在的漏洞。由于互聯(lián)網(wǎng)犯罪的手法具有隱蔽性等特點,導(dǎo)致網(wǎng)絡(luò)信息安全維護(hù)難度增加,這也使得網(wǎng)絡(luò)信息安全面臨著越來越嚴(yán)峻的形勢。因此,需要建立完善的技術(shù)手段和管理體制,才能更好的應(yīng)對不法分子對網(wǎng)絡(luò)信息的惡意利用。
從我國網(wǎng)絡(luò)信息安全維護(hù)的實際情況來看,我國針對網(wǎng)絡(luò)信息安全管理,主要以分割式的獨立負(fù)責(zé)制為主。一般來說在國家的統(tǒng)一管理下,由各單位和部門單獨負(fù)責(zé)相關(guān)機(jī)構(gòu)的網(wǎng)絡(luò)信息安全。在這樣的機(jī)制下,系統(tǒng)分層的統(tǒng)一網(wǎng)絡(luò)信息安全機(jī)構(gòu)沒有建立起來,導(dǎo)致網(wǎng)絡(luò)信息安全缺乏統(tǒng)一的組織機(jī)構(gòu)管理,一旦發(fā)生網(wǎng)絡(luò)信息安全問題,便會造成極大的損失,在追查和挽回?fù)p失的過程中也無從下手。
一是計算機(jī)病毒。計算機(jī)病毒是網(wǎng)絡(luò)信息安全的主要危險因素之一,計算機(jī)網(wǎng)絡(luò)病毒作為一種特殊的計算機(jī)程序,在互聯(lián)網(wǎng)中能夠快速繁殖和傳播,破壞計算機(jī)的各種信息資源。并且計算機(jī)病毒具有突發(fā)性、破壞性傳染性、隱蔽性等諸多特點,一旦發(fā)現(xiàn)計算機(jī)病毒,往往已經(jīng)造成巨大損失,帶來惡劣的影響。
二是系統(tǒng)自身存在的漏洞以及網(wǎng)絡(luò)信息管理的疏忽。隨著網(wǎng)絡(luò)的不斷普及以及信息技術(shù)的發(fā)展,網(wǎng)絡(luò)信息在不斷傳播的過程中,需要借助更高級的設(shè)備和更先進(jìn)的系統(tǒng)。計算機(jī)硬件系統(tǒng)過于老舊也會存在其他的安全隱患,進(jìn)而導(dǎo)致網(wǎng)絡(luò)信息安全受到影響。同時,網(wǎng)絡(luò)管理者和使用主體在運(yùn)用網(wǎng)絡(luò)信息的過程中,不注重網(wǎng)絡(luò)信息安全的維護(hù),也會引發(fā)信息泄露等諸多問題,進(jìn)而影響了網(wǎng)絡(luò)信息安全,損害相關(guān)主體的利益。
不斷研發(fā)新技術(shù),是提高網(wǎng)絡(luò)信息安全管理的有效技術(shù)之一。當(dāng)前,加強(qiáng)網(wǎng)絡(luò)信息安全維護(hù)的過程中可以利用漏洞掃描技術(shù)、防火墻技術(shù)、數(shù)據(jù)加密和用戶授權(quán)訪問控制等各種技術(shù)。采用漏洞掃描技術(shù),能夠及時找出互聯(lián)網(wǎng)信息系統(tǒng)中的系統(tǒng)漏洞,發(fā)現(xiàn)互聯(lián)網(wǎng)中的薄弱之處,同時提供安全性能,避免網(wǎng)絡(luò)信息被惡意攻擊。采用網(wǎng)絡(luò)技術(shù)是互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的重要屏障,同時也是保障網(wǎng)絡(luò)信息安全最經(jīng)濟(jì)和最有效的安全措施之一。當(dāng)前,隨著互聯(lián)網(wǎng)的不斷發(fā)展各種信息技術(shù)問題的增多,需要不斷更新防火墻技術(shù),建立起完善的內(nèi)部網(wǎng)絡(luò),才能有效過濾不安全的服務(wù),進(jìn)一步提高網(wǎng)絡(luò)安全管理的實效性。采用數(shù)據(jù)加密和用戶授權(quán)訪問技術(shù),則能夠通過對數(shù)據(jù)進(jìn)行有效檢測,避免信息被惡意竊取,同時,加強(qiáng)用戶授權(quán)訪問也有利于提高公眾個人對于信息安全的維護(hù)意識。
只有公眾個人以及各互聯(lián)網(wǎng)信息參與和使用的主體,不斷增強(qiáng)個人信息保護(hù)的意識,并且在使用互聯(lián)網(wǎng)的過程中,加強(qiáng)對個人信息的保護(hù),才能從根源上避免信息泄露。具體來說,一方面政府和相關(guān)單位應(yīng)當(dāng)加強(qiáng)宣傳教育,通過有效的宣傳教育使個人從思想上重視互聯(lián)網(wǎng)信息安全,能夠認(rèn)識到互聯(lián)網(wǎng)信息安全的重要性。另一方面,要不斷加強(qiáng)信息技術(shù)的教育,使公眾個人能夠掌握一定的信息技術(shù)能力,在使用互聯(lián)網(wǎng)的過程中,能夠采取正確的措施保護(hù)各類互聯(lián)網(wǎng)信息,以進(jìn)一步提高網(wǎng)絡(luò)信息安全的實效性。對于組織機(jī)構(gòu)而言,在應(yīng)用互聯(lián)網(wǎng)的過程中,要從主觀上提高重視程度,本著為本單位發(fā)展,以及為本單位相關(guān)主體負(fù)責(zé)的原則,加強(qiáng)互聯(lián)網(wǎng)信息的保護(hù),并且結(jié)合組織機(jī)構(gòu)的實際情況,建立有效的信息安全維護(hù)體系。
法律法規(guī)制度是確保網(wǎng)絡(luò)信息安全的強(qiáng)有力措施,是避免不法分子對網(wǎng)絡(luò)信息進(jìn)行惡意利用的重要手段,同時,法律法規(guī)也是加強(qiáng)網(wǎng)絡(luò)信息安全管理的基礎(chǔ)和前提,只有有法可依,才能更好地治理網(wǎng)絡(luò)信息安全問題。具體來說,在加強(qiáng)網(wǎng)絡(luò)信息安全法制化建設(shè)的過程中,需要結(jié)合我國互聯(lián)網(wǎng)發(fā)展的實際情況,基于我國國情制定相應(yīng)的法律法規(guī),并且在長期實踐的過程中不斷完善,這樣才能形成有效的法律體系,從而更好地加強(qiáng)網(wǎng)絡(luò)信息安全管理。同時,借助法律的強(qiáng)制性作用,規(guī)范網(wǎng)絡(luò)信息的發(fā)布以及網(wǎng)絡(luò)信息的傳播,實現(xiàn)網(wǎng)絡(luò)信息安全的有效監(jiān)管。更重要的是加強(qiáng)法制化建設(shè),能夠有效打擊不法分子利用互聯(lián)網(wǎng)信息進(jìn)行違法犯罪,保障網(wǎng)絡(luò)信息安全。
要想有效提高網(wǎng)絡(luò)信息安全保護(hù)的實效性,還要以制度建設(shè)作為保障。在制度建設(shè)的過程中,政府要結(jié)合實際情況建立嚴(yán)格的網(wǎng)絡(luò)信息準(zhǔn)入以及許可等制度,強(qiáng)化網(wǎng)絡(luò)信息的監(jiān)管。同時,將網(wǎng)絡(luò)信息安全從發(fā)布到傳播的整個流程納入制度的管理框架之中,能夠避免各類不良信息在互聯(lián)網(wǎng)傳播,也能有效避免信息在傳播的過程中遭遇信息安全的威脅。同時,互聯(lián)網(wǎng)應(yīng)用的相關(guān)主體還要不斷加強(qiáng)新技術(shù)的應(yīng)用和研發(fā),及時更新防火墻,不斷研發(fā)新的技術(shù),進(jìn)而有效維護(hù)網(wǎng)絡(luò)信息安全。此外,還要建立有效的安全管理制度。在互聯(lián)網(wǎng)發(fā)展和網(wǎng)絡(luò)信息應(yīng)用的過程中,沒有絕對的安全。因此,不斷完善安全管理體制,是網(wǎng)絡(luò)信息安全的保證。網(wǎng)絡(luò)管理人員以及使用主體共同參與,共同努力,運(yùn)用當(dāng)下的各種先進(jìn)技術(shù)和工具,盡最大力量控制、減小一切可能存在的隱患,打擊各類非法、違法行為,把不安全的因素和影響降到最低,這樣才能夠有效維護(hù)網(wǎng)絡(luò)信息安全,確保廣大網(wǎng)絡(luò)使用主體的利益得到保障。
綜上所述,隨著信息化時代的到來,互聯(lián)網(wǎng)正在悄然轉(zhuǎn)變?nèi)藗兊纳罘绞?,它促進(jìn)了社會生產(chǎn)力的不斷發(fā)展。但隨著互聯(lián)網(wǎng)不斷發(fā)展,網(wǎng)絡(luò)信息安全逐漸成為了值得研究的問題,并且對網(wǎng)絡(luò)安全產(chǎn)生了深刻的影響。通過研究網(wǎng)絡(luò)安全中存在的問題,進(jìn)而制定針對性的措施,能夠更好發(fā)揮互聯(lián)網(wǎng)的優(yōu)勢,使互聯(lián)網(wǎng)更好發(fā)揮自身的作用和功能,進(jìn)一步便利人們的生活,促進(jìn)社會生產(chǎn)力的發(fā)展,使人們更好地享受信息化帶來的成果。