前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的加強網絡安全治理主題范文,僅供參考,歡迎閱讀并收藏。
根據《關于開展打擊網絡侵權盜版“劍網2019”專項行動的通知》文件要求,切實加強地區網站管理,結合XX網信工作實際,特制定本方案。
一、工作目標
著力加強關鍵信息基礎設施網絡安全防護,統籌網絡安全機制、手段、平臺建設,推進依法治網,筑牢網絡安全屏障為重點工作目標,通過集中整治和引導規范,有效運用分類監管、約談整改、等多種措施,集中整治全地區網站網絡轉載、短視頻、動漫等領域侵權盜版多發態勢,重點規范屬地網站網絡版權傳播秩序,不斷鞏固網站、新媒體等領域專項整治成果,維護我地區清朗的網絡空間秩序。
二、工作部署
積極協調屬地網站認真配合版權、通信、公安、文化執法等部門為主的“劍網2019”專項行動,研究制定本部門專項行動工作方案。完成XX地區“劍網2019”專項行動工作任務。成立“劍網2019”專項行動工作領導小組,主動落實責任,進一步規范我地區互聯網版權秩序。
三、重點工作
一是以網站為重點,嚴厲打擊未經授權轉載新聞作品的侵權行為;嚴厲打擊未經授權摘編整合、歪曲篡改新聞作品的侵權行為;堅決整治通過“洗稿”方式抄襲剽竊,篡改刪減原創作品的侵權行為;著力規范網絡轉載行為。
二是著力加強關鍵信息基礎設施網絡安全防護,統籌網絡安全機制、手段、平臺建設,推進依法治網,筑牢網絡安全屏障。
三是聯系網絡成員單位合作溝通、檢查合作、數據檢測共享、網絡安全員聯絡等工作機制,落實信息安全等級保護等制度,完善網絡安全體系,配合地區版權局、地區專業通信局、地區公安處、地區文化綜合執法支隊等部門檢查整治工作。
四、工作措施
加強協作聯動。進一步加強配合地區版權局、地區專業通信局、地區公安處、地區文化綜合執法支隊等部門,協調作戰,充分發揮各自專業優勢,形成打擊合力。
加強思想重視。牢固樹立“四個意識”,旗幟鮮明加強黨的領導,推進網信領域黨的建設,為全區網信事業的健康發展提供堅強的政治保證。確保網絡輿論陣地始終堅持正確政治方向。
加強網絡宣傳。做好網上正面宣傳,提升網絡安全防范意識,有效推動地區網絡安全各項工作的開展。做好網絡統一戰線工作,增強廣大群眾對網絡安全工作重要性的認知,提升網絡安全防范意識,共同營造健康向上的網絡文化氛圍。
加強網站自查。網信辦對屬地內的網站要督促網站自糾自查,對具有一定影響力的新媒體負責人下達自糾自查的指令,并對屬地網絡進行摸底,查找購物類網站。同時,通過人工瀏覽和技術監測兩種形式,安排專人專門負責,精準、豐富監控軟件關鍵字,定時查看各大新聞網站,并重點對本地網站、論壇、貼吧等進行監測,搜集我地區侵權的相關信息,了解掌握輿論動向。
五、工作要求
加強組織領導。網信辦將進一步加強配合,完成分配任務。網工委負責指導、協調、督促網絡成員單位加強網絡內容管理,有效利用各種手段加強對網絡內容的監管。
強化管理責任。以強化基礎管理、準入管理和專項治理為主要手段,著力改善網絡輿論生態;以行業自律、群眾監督和社會化協同治理為主要手段,廣泛動員社會力量,著力加強網絡空間治理。
關鍵詞:網絡安全 網絡支付 信息安全
中圖分類號:D80TV7 文獻識別碼:A 文章編號:1007-9416(2016)05-0000-00
Abstract:My network security industry after 10 years of exploration and development has been rapid development. With the rapid development of the network, national security issues has gone beyond the limits of geographical space, but extended to the information network, today's network security has become an important issue related to national security. Currently the world's leading nation for a cyberspace strategy focuses on the deployment of the scope and extent of the gradual expansion of network security threats, challenges and situation of network security issues have become increasingly serious.
Keywords: Network Security Network Information Security payment
網絡安全指的是計算機系統在正常情況下進行網絡服務時,軟硬件設備不受到干擾以及運行數據不被他人竊取和外泄。網絡的快速發展在給人們生活帶來便利的同時也給人們在互聯網應用過程中帶來了極大地安全隱患。所以加強網絡安全建設顯得越來越重要,網絡安全直接關系到國家的安全以及社會的穩定。
1 當前網絡安全形勢與挑戰
(1)世界各國加速網絡安全戰略部署工作,網絡空間國家間的競爭與合作愈發明顯
近幾年來,在美國的示范帶頭作用下,共有50多個國家公布了國家安全戰略部署。美國《2014財年國防預算優先項和選擇》中提出建設100余支網絡部隊的計劃;加拿大《全面數字化國家計劃》中提出加強網絡安全防御能力等共39項新舉措。(2)國際互聯網治理領域迎來新熱潮,ICANN全球化成為改革重點“棱鏡門”事件之后,各國都清楚的意識到互聯網的治理權關系著國家網絡空間的安全和利益,國際社會掀起新一輪互聯網治理熱潮。在巴西互聯網大會中發表了《網絡世界多利益攸關方聲明》,聲明中提出關于未來互聯網治理的“全球原則”和“路線圖”。(3)網絡安全威脅屢見不鮮,網絡基礎設施隱患重重。目前,釣魚網站、木馬病毒非傳統網絡安全威脅愈來愈強,分布式拒絕服務(DDOS攻擊)、高級持續威脅(APT攻擊)等新型網絡攻擊愈發嚴重。截至2015年11月底,360威脅情報中心監測到的針對中國境內科研教育、政府機構等組織單位發動APT攻擊的境內外黑客組織累計達到29個,其中有15個APT組織曾經被國外安全廠商披露過,另外的14個為360威脅情報中心首先發現并監測到的APT組織。(4)頂層統籌全面加強,我國網絡安全工作立足新起點施展新作為。
2014年,我國專門成立了中央網絡安全和信息化領導小組,協調處理涉及各個領域的網絡安全和信息化重大問題。國務院重新組建了國家互聯網信息辦公室負責全國互聯網信息內容管理工作,并負責監督管理執法。工信部了《關于加強電信和互聯網行業網絡安全工作的指導意見》,明確了推進安全可控關鍵軟硬件應用、強化網絡數據和用戶信息保護等八項重點工作,加大力度提高網絡安全保障能力。
2 網絡安全防御措施
2.1 防火墻技術的發展趨勢
UTM(Unified Threat Management,統一威脅管理)技術。它是集防火墻、入侵防御、防病毒等多項功能于一身,全面防御網絡2~7層中的各類攻擊,抵御各種威脅。由于UTM設備是串聯接入的安全設備,因此UTM設備本身必須有良好的性能和高可靠性。
2.2 網絡安全面臨的主要威脅
(1)網絡黑客的入侵 黑客是指研究智取計算機安全系統的人員,他們能夠利用公共通訊網路,如互聯網及電話系統,在未經許可的情況下,載入對方系統,破壞、修改或盜取網絡中的重要信息。(2)計算機病毒 計算機病毒自它出現時起便引起世界各國人民的關注,目前計算機病毒便成為信息系統最大的安全隱患之一。據資料顯示,目前世界上存在著至少幾萬種病毒,且每天都有10多種新型的病毒產生,隨著網絡技術的不斷發展,計算機病毒技術也正朝著智能化、網絡化的方向發展。
3 網絡支付的發展情況及安全現狀
網絡支付在給人們帶來便利的同時,它的安全問題一直是各方密切關注的一個重要方面。從我們調查的實際數據來分析,中國網絡支付依舊處于發展階段,雖然系統運行比較穩定,但仍需進一步提升,依舊存在著較為嚴重安全風險。
(1)國際網絡詐騙竊卡率大約為1-2%,據統計知名企業Paypal的網上支付商戶拒付比例為0.27%。 Paypal有龐大的風控團隊,有著多年發展的控制風險系統和經驗,所以它的風險水平具有一定的代表性。(2)整體產業鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶,這其中的內部風控、安全水平表現出下降的趨勢,行業的安全聯防合作深度有待提高;市場雖熱著重了安全技術手段,但是卻忽視用戶的安全教育,用戶的安全感不足,安全防范思維極差。
參考文獻
[1] 李榮涵.網絡與信息安全技術的重要性及發展前景分析[J].中國新通信,2014(19):43.
論文摘要:證券行業作為金融服務業,是一個高度依賴信息技術的行業。信息安全是維護資本市場穩定的前提和基礎,沒有信息安全就沒有資本市場的穩定。介紹了維護好證券行業信息安全的重要意義,分析了行業信息安全現狀以及存在的問題,并提出了相應的對策。
近年來,我國資本市場發展迅速,市場規模不斷擴大,社會影響力不斷增強.成為國民經濟巾的重要組成部分,也成為老百姓重要的投資理財渠道。資本市場的穩定健康發展,關系著億萬投資者的切身利益,關系著社會穩定和國家金融安全的大局。證券行業作為金融服務業,高度依賴信息技術,而信息安全是維護資本市場穩定的前提和基礎。沒有信息安全就沒有資本市場的穩定。
目前.國內外網絡信息安全問題日益突出。從資本市場看,近年來,隨著市場快速發展,改革創新深入推進,市場交易模式日趨集巾化,業務處理邏輯日益復雜化,網絡安全事件、公共安全事件以及水災冰災、震災等自然災害都對行業信息系統的連續、穩定運行帶來新的挑戰。資本市場交易實時性和整體性強,交易時問內一刻也不能中斷。加強信息安全應急丁作,積極采取預防、預警措施,快速、穩妥地處置信息安全事件,盡力減少事故損失,全力維護交易正常,對于資本市場來說至關重要。
1 證券行業倍息安全現狀和存在的問題
1.1行業信息安全法規和標準體系方面
健全的信息安全法律法規和標準體系是確保證券行業信息安全的基礎。是信息安全的第一道防線。為促進證券市場的平穩運行,中國證監會自1998年先后了一系列信息安全法規和技術標準。其中包括2個信息技術管理規范、2個信息安全等級保護通知、1個信息安全保障辦法、1個信息通報方法和10個行業技術標準。行業信息安全法規和標準體系的初步形成,推動了行業信息化建設和信息安全工作向規范化、標準化邁進。
雖然我國涉及信息安全的規范性文件眾多,但在現行的法律法規中。立法主體較多,法律法規體系龐雜而缺乏統籌規劃。面對新形勢下信息安全保障工作的發展需要,行業信息安全工作在政策法規和標準體系方面的問題也逐漸顯現。一是法規和標準建設滯后,缺乏總體規劃;二是規范和標準互通性和協調性不強,部分規范和標準的可執行性差;三是部分規范和標準已不適應,無法應對某些新型信息安全的威脅;四是部分信息安全規范和標準在行業內難以得到落實。
1.2組織體系與信息安全保障管理模型方面
任何安全管理措施或技術手段都離不開人員的組織和實施,組織體系是信息安全保障工作的核心。目前,證券行業采用“統一組織、分工有序”的信息安全工作體系,分為決策層、管理層、執行層。
為加強證券期貨業信息安全保障工作的組織協調,建立健全信息安全管理制度和運行機制,切實提高行業信息安全保障工作水平,根據證監會頒布的《證券期貨業信息安全保障管理暫行辦法》,參照iso/iec27001:2005,提出證券期貨業信息安全保障管理體系框架。該體系框架采用立方體架構.頂面是信息安全保障的7個目標(機密性、完整性、可用性、真實性、可審計性、抗抵賴性、可靠性),正面是行業組織結構.側面是各個機構為實現信息安全保障目標所采取的措施和方式。
1.3 it治理方面
整個證券業處于高度信息化的背景下,it治理已直接影響到行業各公司實現戰略目標的可能性,良好的it治理有助于增強公司靈活性和創新能力,規避it風險。通過建立it治理機制,可以幫助最高管理層發現信息技術本身的問題。幫助管理者處理it問題,自我評估it管理效果.可以加強對信息化項目的有效管理,保證信息化項目建設的質量和應用效果,使有限的投入取得更大的績效。
2003年lt治理理念引入到我國證券行業,當前我國證券業企業的it治理存在的問題:一是it資源在公司的戰略資產中的地位受到高層重視,但具體情況不清楚;二是it治理缺乏明確的概念描述和參數指標;是lt治理的責任與職能不清晰。
1.4網絡安全和數據安全方面
隨著互聯網的普及以及網上交易系統功能的不斷豐富、完善和使用的便利性,網上交易正逐漸成為證券投資者交易的主流模式。據統計,2008年我同證券網上交易量比重已超過總交易量的80%。雖然交易系統與互聯網的連接,方便了投資者。但由于互聯網的開放性,來自互聯網上的病毒、小馬、黑客攻擊以及計算機威脅事件,都時刻威脅著行業的信息系統安全,成為制約行業平穩、安全發展的障礙。此,維護網絡和數據安全成為行業信息安全保障工作的重要組成部分。近年來,證券行業各機構采取了一系列措施,建立了相對安全的網絡安全防護體系和災舴備份系統,基木保障了信息系統的安全運行。但細追究起來,我國證券行業的網絡安全防護體系及災備系統建設還不夠完善,還存存以下幾方面的問題:一是網絡安全防護體系缺乏統一的規劃;二是網絡訪問控制措施有待完善;三是網上交易防護能力有待加強;四是對數據安全重視不夠,數據備份措施有待改進;五是技術人員的專業能力和信息安全意識有待提高。
1.5 it人才資源建設方面
近20年的發展歷程巾,證券行業對信息系統日益依賴,行業it隊伍此不斷發展壯大。據統計,2008年初,在整個證券行業中,103家證券公司共有it人員7325人,占證券行業從業總人數73990人的9.90%,總體上達到了行業協會的it治理工作指引中“it工作人員總數原則上應不少于公司員工總人數的6%”的最低要求。目前,證券行業的it隊伍肩負著信息系統安全、平穩、高效運行的重任,it隊伍建設是行業信息安全it作的根本保障。但是,it人才隊伍依然存在著結構不合理、后續教育不足等問題,此行業的人才培養有待加強。
2 采取的對策和措施
2.1進一步完善法規和標準體系
首先,在法規規劃上,要統籌兼顧,制定科學的信息技術規范和標準體系框架。一是全面做好立法規劃;二是建立科學的行業信息安全標準和法規體系層次。行業信息安全標準和法規體系初步劃分為3層:第一層是管理辦法等巾同證監會部門規章;第二層是證監會相關部門制定的管理規范等規范性文件;第三層是技術指引等自律規則,一般由交易所、行業協會在證監會總體協調下組織制定。其次,在法規制定上.要兼顧規范和發展,重視法規的可行性。最后,在法規實施上.要堅持規范和指引相結合,重視監督檢查和責任落實。
2.2深入開展證券行業it治理工作
2.2.1提高it治理意識
中國證券業協會要進一步加強it治理理念的教育宣傳工作,特別是對會員單位高層領導的it治理培訓,將it治理的定義、工具、模型等理論知識納入到高管任職資格考試的內容之中。通過舉辦論壇、交流會等形式強化證券經營機構的it治理意識,提高他們it治理的積極性。
2.2.2通過設立it治理試點形成以點帶面的示范效應
根據it治理模型的不同特點,建議證券公司在決策層使用cisr模型,通過成立lt治理委員會,建立各部門之間的協調配合、監督制衡的責權體系;在執行層以cobit模型、itfl模型等其他模型為補充,規范信息技術部門的各項控制和管理流程。同時,證監會指定一批證券公司和基金公司作為lt試點單位,進行it治理模型選擇、剪裁以及組合的實踐探索,形成一批成功實施it治理的優秀范例,以點帶面地提升全行業的治理水平。
2.3通過制定行業標準積極落實信息安全等級保護
行業監管部門在推動行業信息安全等級保護工作中的作用非常關鍵.應進一步明確監管部門推動行業信息安全等級保護工作的任務和工作機制,統一部署、組織行業的等級保護丁作,為該項丁作的順利開展提供組織保證。行業各機構應采取自主貫徹信息系統等級保護的行業要求,對照標準逐條落實。同時,應對各單位實施信息系統安全等級保護情況進行測評,在測評環節一旦發現信息系統的不足,被測評單位應立即制定相應的整改方案并實施.且南相芙的監督機構進行督促。
2.4加強網絡安全體系規劃以提升網絡安全防護水平
2.4.1以等級保護為依據進行統籌規劃
等級保護是圍繞信息安全保障全過程的一項基礎性的管理制度,通過將等級化的方法和安全體系規劃有效結合,統籌規劃證券網絡安全體系的建設,建立一套信息安全保障體系,將是系統化地解決證券行業網絡安全問題的一個非常有效的方法。
2.4.2通過加強網絡訪問控制提高網絡防護能力
對向證券行業提供設備、技術和服務的it公司的資質和誠信加強管理,確保其符合國家、行業技術標準。根據網絡隔離要求,要逐步建立業務網與辦公網、業務網與互聯網、網上交易各子系統間有效的網絡隔離。技術上可以對不同的業務安全區域劃分vlan或者采用網閘設備進行隔離;對主要的網絡邊界和各外部進口進行滲透測試,進行系統和設備的安全加固.降低系統漏洞帶來的安全風險;在網上交易方面,采取電子簽名或數字認證等高強度認證方式,加強訪問控制;針對現存惡意攻擊網站的事件越來越多的情況,要采取措施加強網站保護,提高對惡意代碼的防護能力,同時采用技術手段,提高網上交易客戶端軟件使朋的安全性。
2.4.3提高從業人員安全意識和專業水平
目前在證券行業內,從業人員的網絡安全意識比較薄弱.必要時可定期對從業人員進行安全意識考核,從行業內部強化網絡安全工作。要加強網絡安全技術人員的管理能力和專業技能培訓,提高行業網絡安全的管理水平和專業技術水平。
2.5扎實推進行業災難備份建設
數據的安全對證券行業是至關重要的,數據一旦丟失對市場各方的損失是難以估量的。無論是美國的“9·11”事件,還是我國2008年南方冰雪災害和四川汶川大地震,都敲響了災難備份的警鐘。證券業要在學習借鑒國際經驗的基礎上,針對自身需要,對重要系統開展災難備份建設。要繼續推進證券、基金公司同城災難備份建設,以及證券交易所、結算公司等市場核心機構的異地災難備份系統的規劃和建設。制定各類相關的災難應急預案,并加強應急預案的演練,確保災難備份系統應急有效.使應急工作與日常工作有機結合。
2.6抓好人才隊伍建設
證券行業要采取切實可行的措施,建立吸引人才、留住人才、培養人才、發展人才的用人制度和機制。積極吸引有技術專長的人才到行業巾來,加強lt人員的崗位技能培訓和業務培訓,注重培養既懂得技術義懂業務和管理的復合型人才。要促進從業人員提高水平、轉變觀念,行業各機構應采取采取請進來、派出去以及內部講座等多種培訓方式。通過建立規范有效的人才評價體系,對信息技術人員進行科學有效的考評,提升行業人才資源的優化配置和使用效率,促進技術人才結構的涮整和完善。
關鍵詞 信息網絡 法制建設 網絡社會 安全秩序
中圖分類號:D922.1 文獻標識碼:A
0前言
網絡秩序混亂的危害主要包括網絡侵權行為日益嚴重、網絡違法犯罪活動愈加猖獗和網絡心理戰破壞社會穩定等。維護網絡社會的安全秩序需要國家和企業依法建網和依法管網,更要求人們依法用網。本文通過對現階段我國信息網絡法制建設中存在的問題進行分析,并結合維護網絡社會秩序意義,對加快我國信息網絡建設的途徑展開了深入研究。
1維護網絡社會秩序的必要性
隨著國家的地域性與信息網絡超時空性矛盾的逐年增加,使得網絡的概念愈加模糊。基于此點,某些國家便開始組建“網軍”,以網絡政治化的方式“巧妙”地向世界宣布了其網絡,并大肆在網上渲染“國家過時論”。對此,我國必須提高警惕,做好應對措施。依法對網絡行使管轄權,并維護國內網絡空間的自迫切需要保障網絡社會秩序的安全與穩定。因此,依法建設信息網絡并保證網絡社會秩序的安全和穩定是解決網絡糾紛的必要手段和必然要求。
2我國信息網絡法制建設過程中存在的問題
(1)信息法治理念落后
信息法治理念落后是我國信息網絡法制建設中出現的關鍵性問題。就現階段而言,由于信息法治理念落后,我國并未形成適用于網絡社會的新型法理法則,且信息網絡的法律仍然處于沿用物理世界法理邏輯的水平上,這使得網絡秩序的安全和穩定無法得到有力的保障,滋生了諸多網絡問題。此外,將存在國界的現實法律套用在跨國界的虛擬網絡中,必然會引發國際性的網絡糾紛,在不利于信息網絡產業健康發展的同時,也對國家的經濟和社會安全產生了較大威脅。
(2)信息網絡的立法質量較低
當前,我國信息網絡的立法特點主要為應急性、尾隨性和局部性,由于立法缺乏總體規劃,且部門規章冗雜、法律位階低,加之各部門間的立法缺乏關聯和相互支持,使得信息網絡的立法無法解決網絡秩序混亂等諸多網絡社會問題。此外,由于立法的整體質量欠佳、內容滯后且大部分規定過于原則化,使得信息網絡立法缺乏可操作性,在增加了網絡社會矛盾的同時,也為國家和人們的用網安全帶來了較大安全隱患。
(3)信息網絡監管存在漏洞
現階段,我國信息網絡的監管主要是以防范管制作為主要方法的。一方面,由于政府部門多頭管理現象嚴重,使得政府內部人員在行使網絡職權時矛盾頻發,大幅降低了信息網絡的監管效率。另一方面,信息網絡的監管大都是以政府部門為主導的,群眾參與率較低,加之對網絡秩序和網絡案件的監管又大都以事前審批、重審輕批為主,這就導致了對相關網絡案件的監管和審批存在著較大的局限性和片面性,不僅不利于網絡社會公平的實現,而且也為部分不法分子提供了網絡犯罪的可能,加大了網絡安全威脅。
3加快我國信息網絡建設的若干建議
(1)加強信息網絡建設法制理念的創新
首先,黨和國家需要對網絡社會秩序的維護工作予以充分重視,并將加快信息網絡建設的工作提升到關系國家發展的戰略高度上。根據當前國內網絡社會的現狀,在結合現有網絡法律的基礎上,對網絡法律進行重新規劃,提高網絡法律的精煉程度。其次,還需提高法律質量,通過分析現階段頻繁發生的信息網絡問題,在對其進行仔細分析的基礎上,有針對性地制定相關法律政策,進而從整體上提高信息網絡法律的可操作性并加快我國的信息網絡建設。
(2)建立健全的信息網絡法制體系
一是嚴厲打擊并整治網絡犯罪活動。面對信息網絡犯罪分子藏匿于網絡虛擬世界的實際,加大網絡法律的執法力度并不斷提高自身的網絡偵控能力,對網絡犯罪分子予以最為嚴厲的打擊。二是完善網絡安全的責任制度。一方面,相關部門需要對基礎電信運營商和增值服務商的網絡安全責任進行明確劃分,并要求其對所接入網站的安全性與合法性進行嚴格審查,通過加強網站接入的身份認證,從網絡安全威脅信息的傳播源頭上建立起信息網絡的“防火墻”。另一方面,還需明確網絡運營商、廣告商以及網絡用戶的相關責任,確保其網絡的相關行為符合相關的法律規定。
(3)完善網絡安全法治機制
相關部門需要加強對信息網絡的管控力度,通過對當前網絡社會中出現的問題進行全面分析,并結合網絡用戶的心里特征,有針對性地對不同的網絡使用個體或群體展開監督和管理。此外,政府內部各個監管部門之間還需明確其自身職責,變多頭管理為統一管理,通過加強管理的協調性與統一性為加快信息網絡建設提供必要的環境保證。
4結論
本文通過對網絡社會秩序維護的必要性進行分析,并結合當前我國信息網絡建設出現問題的基礎上,從加強法治理念創新、建立健全的信息網絡法制體系以及完善網絡安全法制機制等方面對加快信息網絡建設與維護網絡社會秩序的方法展開了深入探討。可見,未來加強對信息網絡建設方法的研究力度,對于維護網絡社會的安全與穩定并促進我國信息網絡產業發展具有重要的歷史作用和現實意義。
參考文獻
[1] 夏夢穎.中國特色社會主義網絡立法研究[D].華東政法大學,2013.
記者從海南省通信管理局、海南省互聯網協會聯合召開的2012年度海南省互聯網發展狀況報告新聞會上獲悉,截至2012年12月31日,海南省網民規模達到384萬人,全省網民普及率達到43.7%,高于全國平均體水平。
全省網民普及率達到43.7%
統計顯示,截至2012年12月31日,海南省網民規模達到384萬人,較2011年增加46萬人,增幅達13.6%,其中:手機網民達到307萬,占全省網民總數的80.0%。
據介紹,全省網民普及率達到43.7%,高于全國平均體水平,其中:城鎮網民占79.0%,高出全國平均水平6.6個百分點,農村網民占比較低,為21.0%。
網民呈現出低齡化特征
從網民結構來看,2012年海南省網民男女性別比例之間的差值為15個百分點,與當前全國網民性別結構趨同;年齡結構方面,海南省網民呈現出低齡化特征。“10-29歲”的青少年占比高達27.1%,高出全國平均水平3.1個百分點。
學歷結構方面,海南網民處于較優水平。以高中及以上學歷人群為主,比例達到54.1%,高出同期全國53.4%的平均水平,大學本科及以上學歷人群占比高出全國平均水平4.2個百分點。
職業結構方面,學生是海南省網民中的最大群體,占比31.3%,高出全國平均水平6.2個百分點,個體戶/自由職業者是海南省第二大類上網人群;收入結構方面,海南呈現出網民收入整體偏低特征,月收入在“1000元以下”的低收入人群占到網民總數的43.7%,高出全國平均水平8.8個百分點。
根據數據顯示,海南省網民偏好在家中上網,占比達到89.3%,略低于全國相應的比例。同時,海南網民偏好在網吧、學校等地上網的比例高于全國平均水平,分別為23.9%和20%。
海南互聯網基礎資源發展迅猛
據介紹,從互聯網基礎資源上看,海南省互聯網基礎資源保持了迅猛發展的良好勢頭。2012年,海南省域名、CN域名和網站數量都實現了20%以上增速,網頁數量由去年底的56039.5萬個上升至57166.7萬個,增長勢頭強勁。但受到全球地址資源枯竭的影響,海南省IPv4地址數量較2011年減少了6.5萬個,為158.7萬個。
從網絡應用來看,海南網民互聯網應用的前三名分別是搜索引擎、即時通信和網絡音樂,應用較多集中在交流溝通、網絡娛樂和商務交易等方面。總體來看,海南大部分互聯網應用的發展水平與全國整體水平相當或優于全國整體水平,較全國整體水平稍有劣勢的,使用率相差均在6個百分點以內。由于突出的旅游資源優勢,2012年海南省旅行預訂方面應用的使用率高達25.7%,高于全國整體水平5.9個百分點。
從網絡安全情況來看,2012年,我省54.2%的網民未遇到互聯網絡安全問題;34.1%的網民遇到“電腦或者手機中病毒或者木馬”,20.7%的網民遇到“賬號或者密碼被盜”,9.7%的網民“在網上遇到消費欺詐”。
將進一步推動互聯網應用普及
對于海南省互聯網下一步的發展,海南省通信管理局相關負責人稱,將重點抓好挖掘農村互聯網的發展潛力、“虛、實、游結合”,加快推動海南旅游產業發展、利用網絡平臺,推動區域特色產業增長、以及加強網絡安全治理,提高網民安全防范意。
為此,海南省通信管理局將進一步推進農村地區互聯網應用的普及。海南省將在“村村通”工程實施過程中不斷加強互聯網工作的宣傳力度、進一步豐富涉農網站資源信息、提高農業信息化應用的普及率、重點推動農村電子商務平臺建設。
其二,海南將利用互聯網能夠進行虛擬體驗的優勢,實現網上虛擬體驗(包括手機上網)、線下探訪與實地游覽“虛、實、游相結合”,強化海南國際旅游島的新形象,整合現有旅行網站及資源推動海南旅游產業的持續健康發展。
世界電信日
信息產業部在北京隆重舉行第38屆世界電信日暨首屆世界信息社會日紀念大會。圍繞世界電信日主題“讓全球網絡更安全”,信息產業部副部長奚國華在講話中呼吁社會各界攜起手來,保障網絡與信息安全,為建立一個和諧、文明、繁榮的信息社會而共同努力。
奚國華指出,國際電聯今年確定的世界電信日主題“讓全球網絡更安全”,具有鮮明的時代特色和很強的現實意義。當前,在全球范圍內,計算機病毒、各種有害信息、系統安全漏洞和網絡違法犯罪等網絡與信息安全問題日漸突出。如何保障信息網絡的安全可靠運行,已成為世界各國政府主管部門、企業界和廣大用戶共同面臨的一個嚴峻挑戰。中國政府對網絡和信息安全問題給予了密切關注和高度重視,制定并實施了國家信息安全戰略,在加強網絡安全事件監測、完善協調處置機制、開展網絡安全技術研究、建設網絡安全應急體系等方面做了大量工作,基礎信息網絡和重要信息系統的安全防護能力顯著增強。今年2月份,信息產業部還啟動了以“倡導網絡文明、構建和諧環境”為主題的“陽光綠色網絡工程”系列活動,在凈化網絡環境和促進網絡文明方面起到了積極作用。
奚國華強調,信息產業部將進一步樹立和落實科學發展觀,按照建設社會主義和諧社會的要求,堅決打擊網絡犯罪,切實維護網絡與信息安全,為推進信息社會建設提供堅實保障。
——堅持網絡發展與網絡安全兩手抓,推動信息通信業的和諧、有序、健康發展。網絡安全是信息社會健康發展的基本前提,要像重視網絡發展那樣重視網絡安全,以發展促安全、以安全保發展。一方面,要繼續加大信息通信基礎設施建設力度,積極推進信息技術的廣泛應用和信息資源的開發利用,以滿足社會日益增長的信息通信需求;另一方面,針對各種網絡安全問題,采取切實有效的對策措施,不斷提高防范和保障能力,創造一個放心、安全的網絡應用環境,使網絡能夠更好地服務于人們的工作和生活。
——樹立和落實社會主義榮辱觀,構建健康和諧的網絡環境。信息產業部將以社會主義榮辱觀為指導,繼續組織開展“陽光綠色網絡工程”,倡導網絡文明,推進網絡文明建設和網絡誠信體系建設,努力形成政府、企業、行業組織和社會公眾共同參與的治理機制。電信運營企業,包括I、ICP、等各類增值服務經營企業,要強化社會責任意識,依法經營,文明辦網,以形式多樣、健康向上的業務占領網絡陣地,積極參與和培育健康、和諧的網絡空間。中國互聯網協會等行業組織要加大宣傳力度,積極開展各種健康向上、豐富多彩的網絡文化活動,組織開發綠色上網產品,幫助廣大網民提高自我保護的能力。廣大網民應當知榮辱、明善惡,遵紀守法、文明上網,自覺抵制各種不良信息的侵蝕,并積極向有關部門舉報不文明行為,共同努力,形成健康向上的網絡文明風尚。版權所有
——加強科學管理和技術創新,建立完善的網絡安全保障體系。信息產業部將堅持積極防御、綜合防范的方針,進一步健全信息安全等級保護制度,加強信息安全風險評估工作,高度重視應急體系和災難備份系統的建設,完善網絡信息安全監控體系,全面加強網絡與信息安全保障體系建設,提高對網絡和信息安全突發事件的應對和防范能力。大力提高公眾網絡安全意識,加強政府部門、運營企業、重要系統用戶和應急組織之間的協作配合,建立主動、開放、有效的網絡安全保障機制,充分發揮各方面的優勢,形成工作合力。同時,加強網絡安全領域關鍵核心技術的研發,加快網絡安全技術平臺建設,盡快建立完善的網絡安全技術保障體系。
《網絡安全法》與全國人民的利益息息相關。從7月6日至8月5日,相關各界處處談論《草案》,微博群里時時熱議《草案》。有關報道稱,僅公布的幾天內,就有千條建議飛向人大網,這充分反映了人們對《草案》公開征求意見的熱烈響應。
《網絡安全法》是網絡安全的“憲法”
我國人民關心和期待《網絡安全法》,是因為《網絡安全法》具有十分重要的地位。它是網絡安全基礎性、綜合性的法律,是網絡安全的“憲法”。
根據國家《憲法》、中央的方針及人民的訴求,《草案》申明維護國家網絡主張,確立網絡安全立法的頂層設計,規定網絡安全的方針、原則和制度,規范公民、法人和其他組織的權利和義務,以及有關各方的職責和法律責任、統籌協調機制。它集中反映了國家和人民在網絡安全方面的根本利益。
依法治網,需要一個以《網絡安全法》為綱的法律體系。綱舉目張,有了《網絡安全法》這個綱,配套的法律、法規就有了根據,相關的法律法規才能與之協調一致。因為其基礎性、綜合性的重要地位,再加上《網絡安全法》本身內容復雜,職責劃分不一,統一認識費時,至今世界上已有此類網絡安全法的國家不多。許多國家往往以出臺單個專門法或行政法令甚至戰略性文件代之。
而這次《草案》公布前,我國研究、醞釀起草網絡(信息)安全法或條例已有十年以上歷史,有關立法計劃、人員也變更多次,直至現在才有了這部《草案》。“十年磨一劍”,因為來之不易,所以值得珍惜,更需下工夫完善。
指出,網絡安全和信息化是事關國家安全和國家發展、事關廣大人民群眾工作生活的重大戰略問題。沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。
的論斷,闡明了網絡安全和信息化對于我國的極端重要性,也就說明了《網絡安全法》負有的重大責任和重要作用。從《草案》的內容可以看出,把《草案》立法宗旨定位于“保障網絡安全、維護網絡空間和國家安全,保障社會公共利益,保護公民、法人和其他組織的合法利益,促進經濟社會信息化健康發展”,正是遵循、貫徹了這一指導思想。
加快制定《網絡安全法》是戰略選擇
《網絡安全法》負有如此重大的責任和作用,源于我國所處的國際國內形勢發展的需要。
第二次世界大戰后,系統論、信息論和控制論(cyber netics)等理論的相繼提出和社會需求的增長,引領信息技術(計算機、通信和控制)在世界范圍內蓬勃發展,經過半個多世紀的積累、升華,完成了從初期的信息技術到信息基礎設施、再到網絡空間(cyber space)的演變。但另一方面,利用上述技術和理論進行偵察、竊密和破壞等活動,也隨之發展到了計算機病毒、黑客活動、國際監控直到信息戰、網絡戰。更由于少數企圖建立網絡空間新霸權國家的推波助瀾,世界網絡空間安全面臨空前嚴峻的挑戰。網絡空間問題成了國際經濟、軍事、外交斗爭的新焦點。
5月12日,全球多國遭遇一場勒索病毒攻擊,讓世人震驚。據悉,名為“永恒之藍”的勒索軟件蠕蟲大面積爆發,從英國國立衛生院到西班牙電信再到美國物流公司Fedex,包括國內的中石油、公安內網、高校內網等系統紛紛中招。
勒索病毒的攻擊表明網絡安全依然嚴峻,在一個“無網不行”的時代,網絡應用非常廣泛,網絡漏洞在所難免,這也使得網絡安全實際上十分脆弱。更令人揪心的是,S著對勒索病毒來源的刨根問底,目標居然鎖定到了美國國家安全局(NSA)頭上,該病毒是基于美國國家安全局(NSA)收集的軟件漏洞開發的。盡管美國國家安全局(NSA)可能并無意用此病毒在全球發起無差別的網絡攻擊,但畢竟勒索病毒最初源自美國國家安全局的“網絡武器庫”,這勢必引發有關NSA等情報機構收集和利用軟件漏洞帶來相關危險的爭論。
資料顯示,擁有“永恒之藍”,即可攻擊全球百分之七十的微軟系統電腦。這是一個巨大的誘惑。毫無疑問,擁有永恒之藍就如核彈級別武器在手,一個人可以對全世界開戰。如果說,這次勒索病毒只是一場黑客發起的網絡攻擊,充其量不過是一場影響極為惡劣的網絡攻擊;但一旦有情報機構涉及其中,那就難免會引發對網絡戰的猜忌。
不可否認,網絡世界已經成為繼海、陸、空、天之后第五維空間。國際社會針對前四維空間已經擁有了較為全面的規則、條約和協議,對網絡世界的戰爭,卻鮮有具廣泛約束力的國際規則。即使是現有的《世界互聯網條約》,也僅僅是對知識產權等較為具體的層次進行規定,并無互聯網安全等宏觀層面的全球治理相關內容。這個“漏洞”,顯然亟須“補丁”。
網絡攻擊不等于網絡戰爭,但如何界定卻存在爭議。一是,實施主體到底是個人還是國家;二是,是否構成安全威脅特別是軍事安全威脅。關于網絡攻擊,網絡戰爭、信息戰、計算機網絡攻擊、電子戰等術語經常被交替使用,但嚴格意義而言,卻存在本質區別。網絡攻擊可以泛指一切網絡領域的攻擊行為,其范圍顯然大于網絡戰。網絡戰則涉及對國家安全的威脅,美國在海灣戰爭、伊拉克戰爭中都不乏使用。
由于網絡戰涉及能否適用聯合國的武力使用和自衛權問題,所以是個十分嚴肅的國際安全問題。如果將網絡攻擊認定為“武力使用”,受害國則可以行使合法自衛權。目前,對于網絡戰的認定主要存在目的論、工具論、規模和后果論三種觀點。
【關鍵詞】網絡安全 安全威脅 安全措施
據統計,目前我國企業的網絡安全現狀是不容忽視的,其主要表現在以下幾個方面: 網絡安全人才缺乏;信息和網絡的安全防護能力差; 企業領導對網絡安全方面不夠重視,企業員工對網絡的安全保密意識淡薄等。企業領導對網絡安全這個看不見實際回饋的資金投入持消極的態度,一部分企業認為添加了各種安全產品之后,該網絡就已經安全了,缺少專門的技術人員和專業指導,導致企業的網絡安全建設普遍處于不容樂觀的狀況。
一、計算機網絡安全面臨的威脅
網絡安全威脅既有信息威脅又有設備威脅,包括不經意的失誤、惡意的人為攻擊、網絡軟件的漏洞和“后門”。基本上每款軟件多少都會存在漏洞,大多網絡入侵事件是由于沒有完善的安全防范措施,系統漏洞修補不及時等給黑客以攻擊目標。
黑客入侵通常扮演者以下角色: 一是政治工具;二是戰爭的應用;三是入侵金融、商業系統,盜取商業信息;四是侵入他人的系統,獲取他人個人隱私,便于進行敲詐、勒索或損害他人的名譽。通過上述事件可以看出,網絡安全影響著國家的政治、軍事、經濟及文化的發展,同時也影響國際局勢的變化和發展。
二、計算機網絡受攻擊的主要形式
計算機網絡被攻擊,主要有六種形式:企業內部員工有意無意的竊密和網絡系統的破壞、截收重要信息、非法訪問、利用TCP/IP協議上的某些不安全因素、病毒破壞、其它類型的網絡攻擊方式。
三、加強計算機網絡安全的防范對策
(一)加強內部監管力度。
加強內部針對計算機網絡的監管力度,主要分為兩個方面: 一是硬件設備監管加強硬件設施的監管力度,做好硬件設備的備案、治理,包括主機、光纜、交換機、路由器,甚至光盤、軟盤等硬件設施,可以有效預防因硬件設施的破壞對計算機和網絡造成的損害; 二是局域網的監控網絡監視的執行者通稱為“網管”,主要是對整個網絡的運行進行動態地監視并及時處理各種事件。通過網絡監視可以簡單明了地找出并解決網絡上的安全題目,如定位網絡故障點,捉住IP盜用者,控制網絡訪問范圍等。
(二)配置防火墻
網絡防火墻技術的作為內部網絡與外部網絡之間的第一道安全屏障,是最先受人們重視的網絡安全技術。防火墻產品最難評估的是防火墻的安全性能,即防火墻是否能夠有效地阻擋外部進侵。這一點同防火墻自身的安全性一樣,普通用戶通常無法判定,即使安裝好了防火墻,假如沒有實際的外部進侵,也無從得知產品性能的優劣。但在實際應用中檢測安全產品的性能是極為危險的,所以用戶在選擇防火墻產品時,應該盡量選擇占市場份額較大同時又通過了權威認證機構認證測試的產品。
(三)網絡病毒的防范
在網絡環境下,病毒傳播擴散快,僅用單機防病毒產品已經很難徹底清除網絡病毒,因此,針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件,通過全方位、多層次的防病毒系統的配置,定期或不定期地自動升級,最大程度上使網絡免受病毒的侵襲。對于已感染病毒的計算機采取更換病毒防護軟件,斷網等技術措施,及時安裝針對性的殺毒軟件清理病毒,以保證系統的正常運行。
(四)使用入侵檢測系統
入侵檢測技術是網絡安全研究的一個熱門,是一種積極主動的安全防護技術,提供了對內部進侵、外部進侵和誤操縱的實時保護。入侵檢測系統(Instusion Detection System,簡稱IDS)是進行進侵檢測的軟件與硬件的組合,其主要功能是檢測,除此之外還有檢測部分阻止不了的進侵;檢測入侵的前兆,從而加以處理,如阻止、封閉等;入侵事件的回檔,從而提供法律依據;網絡遭受威脅程度的評估和進侵事件的恢復等功能。采用入侵檢測系統,能夠在網絡系統受到危害之前攔截相應進侵,對主機和網絡進行監測和預警,進一步進步網絡防御外來攻擊的能力。
(五)加強網絡安全教育和管理
結合機房對員工進行、硬件、軟件和網絡數據等安全問題教育,加強對員工進行業務和技能方面的培訓,提高他的安全意識;避免發生人為事故,傳輸線路的過程中,要保證傳輸線路安全,要設置露天保護措施或埋于地下,和輻射源保持一定的距離,盡量減少各種輻射導致的數據錯誤;應當盡可能使用光纖鋪設線纜,減少輻射引起的干擾,定期檢查連接情況,檢查是否非法外連或破壞行為。
結語
總之,網絡安全是一個系統化的工程,不能單獨的依靠防火墻等單個系統,而需要仔細且全面的考慮系統的安全需求,并將各種安全技術結合在一起,才能天生一個高效、通用、安全的網絡系統。
參考文獻:
[1]楚狂等.網絡安全與防火墻技術[M].北京:人民郵電出版社,2000.
[2]張千里,陳光英.網絡安全新技術[M].北京:人民郵電出版社,2003.
[3]香方桂.軟件加密解密技術及應用[M].長沙:中南工業大學出版社,2004.