時間:2022-09-28 06:37:09
序論:在您撰寫網絡安全調查報告時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
昨日,千龍網聯合首都互聯網協會《青少年網絡安全與新媒介素養》調查報告。數據顯示,57.8%的中學生使用微信溝通,微信成為中學生最主要的聊天工具。但曬照片、網購、掃二維碼等習慣,在不經意間造成的安全隱私問題卻被中學生們所忽視。同時,還有四分之一的中學生選擇在微信中屏蔽家長及老師。
昨天上午,北京市徐悲鴻中學的一間教室內座無虛席,在專家的引導下,60名師生和家長以新媒介素養為話題,展開熱烈的討論。
對于微信內容的真實性,高達69.6%的中學生認為微博、微信朋友圈里所有信息來源中,大部分是可靠的。正確辨識虛假與真實的信息、提高中學生安全上網意識,顯得至關重要。
此外,掃二維碼更是很多青少年的隨手習慣,還有37.1%的青少年使用過微信支付進行消費。
針對青少年普遍存在的問題,報告提出了具體的建議,比如建議中學生在使用微信朋友圈時禁止陌生人查看照片,小心微博相冊、簽到、足跡等,學會朋友圈照片、地理定位、評論功能等權限設置,合理選擇軟件安全控件,提高自己的操作技能和安全風險防范意識。同時,學校應通過專業化、規范化的教育使中學生不斷增強自控和自護能力。家長應對孩子進行安全上網的引導,讓孩子能快速識別網絡不安全因素。
此次調查以國內120家企事業單位為調查對象,涉及教育、信息技術單位、機械制造、政府機關、金融服務等五個行業,大多數處于江蘇省南京地區。調查時間范圍從2002年3月到2002年12月。有72家被調查單位填寫并寄回問卷,有效率為60%。
被訪單位以中小型單位居多,其中200-400人以上的單位占六成以上,另外值得強調的是,本次調查的針對性極強,被訪者多為單位的科技、信息或電腦主管、計算機專業人員和管理決策層人士,對網絡安全產品有極高的認知程度。從事計算機相關工作的被訪者達90%強,其中科技、信息或電腦主管占56.1%。
調查的內容主要包括被調查單位自然狀況、網絡應用狀況、網絡信息安全的軟硬件(包括規章制度)、緊急情況及應對措施和政府政策的支持等五個方面。
由此可見,本次調查的結果具有一定的代表性。
一、網絡安全問題不容樂觀
Internet技術的高速發展帶動了單位及政府各部門的上網工程,他們紛紛采用先進的互聯網技術建立自己的內部辦公網(Intranet)。在被訪的單位中,“已經建立”單位內部網(Intranet)的單位達82.3%,“正在規劃”的單位占15.0%,只有2.7%的單位還未考慮單位內部網的建設。在Intranet已建成的單位中,平均每單位擁有1.3臺服務器及28.4臺客戶終端。
當問及被訪者對于信息系統安全的認識時,92.2%的被訪者認為信息系統的安全事關單位運行,其余認為不很重要的被訪單位均還未建立單位內部網。由此看來,享受到信息共享的單位已充分意識到網絡安全的重要性。在信息安全的六個領域,被訪者對其重要性的認知不一,90.3%的被訪者認為病毒防護最重要,81.7%的被訪者認為防止來自Internet的惡意入侵的重要性次之,排名第三重要的為服務器及數據庫應用的訪問控制和內部用戶口令管理、安全審計(均為75.9%),第四、五位為數據加密和虛擬單位網(59.4%)和身份鑒別、電子簽名(58.8%)。
在已建立單位內部網的單位中,其信息安全領域亟待解決的問題分別有病毒防護、防止來自Internet的惡意入侵、服務器及數據庫應用的訪問控制、內部用戶口令管理、安全審計、身份鑒別、電子簽名、數據加密和虛擬單位網。電腦主管對以上問題處理的緊急程度可以體現出其問題的重要性。在以上單位中,68.2%的被訪單位已感受到網絡安全的威脅,其中35.8%的被訪者認為威脅主要來自于單位外部,另外32.4%的被訪者認為威脅主要源于內部。
二、安全投入有待提高
從技術層面來看,網絡安全現在已經有了各種各樣的解決方案,但在實際應用過程中,真正重視網絡安全的單位并不是很多。在國外單位的IT投資中,網絡安全投資將占20~30%,而在中國,單位對網絡安全的投資在整個IT系統投資中的比例不到10%。本次調查結果驗證了這一說法,高達75.5%的被訪單位能夠接受網絡安全產品投資在信息化建設總投資中的比例都在五個百分點以下。
“服務是增值商品”的概念在中國還不普及。在問及被訪者是否愿意接受免費或低價但需為此支付服務費用的網絡安全產品時,53.8%被訪者愿意,29.5%的被訪者認為無所謂,16.7%被訪者明確表示不愿意。在愿意接受服務費用的被訪者中,比例也不高,通常都在3%以下。
三、曾遇到的網絡安全問題及其處理
在問及被訪單位遭受病毒侵害的悲慘遭遇時,有18.0%的被訪單位很慶幸地回答“從沒有”遭受過病毒的侵害。在遭受侵害的單位中,頻率多為一年或更長(21.3%)、一個季度(21.0%)、半年(18.3%)和一個月(16.2%)。為免遭病毒和黑客的侵擾造成損失,14.8%的單位時時備份數據,25.3%的單位每天備份一次數據,28.2%的單位每周做一次備份,23.0%的被訪單位的備份頻率較為稀疏,為8天或更長時間。從以上數據中我們發現,單位備份數據的周期通常為時時備份、當天、一周。在從不備份的單位中,多是從未嘗試到病毒威力或長時間未遭受侵害的單位。在單位備份數據和文件時使用最多的介質是可擦寫光盤(48.8%)、軟盤(44.2%)和磁帶機(37.8%)。
隨著互聯網的日益普及,計算機安全問題不再僅僅局限于單機安全。由于病毒不僅可以通過軟盤,而且能通過網絡傳播,隨著聯入因特網的用戶不斷增加,受國際病毒傳播的機率大大增加,所以,使得計算機病毒防范、防治范圍也不斷擴大,加之計算機犯罪的手段近年來出現日趨新穎化、多樣化和隱蔽化的發展態勢。據被訪者對于不同類別的安全防護產品的市場潛力預測顯示,網絡防病毒產品的市場潛力最大,為54.3%,其次為網絡監測產品(20.1%),再次為端到端安全通道及認證(13.8%),網絡安全評估審計產品和VPN產品的潛力較小,分別為7.9%和3.9%,由此可見病毒給單位帶來的巨大壓力。
調查顯示,所有單位遇到的首要網絡安全問題是病毒襲擊,其他安全問題依次是:未授權的信息存取、網站內容遭破壞、未授權的數據或配置的更改。從規模來看,50~100人的單位遇到的安全問題最多;
對于網絡安全產品,目前使用最多的是防病毒軟件,在200個被訪用戶中,有191個正在使用防病毒產品,占總數的95.5%;其次是防火墻產品,使用者占45.0%。
在問及遭到攻擊后是否向政府相關法律部門報告時,65%的單位選擇不會,其中70%認為報告會引發消極影響(例如客戶對其保護其私人信息安全的能力的懷疑),12%的人為不知道向哪個部門報告,還有8%的認為采取內部補救措施比報告來得更好。
四、最迫切需要的網絡安全產品和服務
調查顯示,目前有36.5%的用戶對網絡安全產品無需求,無需求主要有兩種情況:一是已有網絡安全產品,暫無需求(70%);二是目前未遇到安全問題,購買安全產品還未納入議事日程(30%)。接下來,需要的網絡安全產品是防火墻、防病毒、黑客入侵監測,分別占被訪者的31.5%、26.0%和18.5%。前兩種產品又是目前使用最多的產品,對于防病毒產品,單機版占近一半。黑客入侵監測、漏洞掃描等也有許多用戶迫切需求,這說明一些用戶的總體網絡安全意識已經提高。
在問及希望政府的支持方面,76.3%的單位認為政府相關部門應開通企業信息化管理咨詢熱線提供對口技術支持,20%希望政府開設信息安全方面的免費講座。96%的認為應該加強相關法律建設。
調查報告最后認為,我國國內企業的信息化基礎建設整體還比較落后,投入較少,對網絡信息安全缺乏足夠的重視,網絡信息安全前景不容樂觀。
南京審計學院《網絡經濟及其風險防范》課題組
為了準確掌握我校學生網絡信息安全意識現狀,為分析原因、加強防范、堵塞漏洞提供依據,我們在部分學生中專題開展了網絡信息安全意識問卷調查。從調查反饋的情況來看,我校學生網絡信息安全意識相對有一定的基礎,但總體仍不夠強,值得我們深入分析研究并采取有效對策,及時全面提高學生的防范意識和防范能力,在充分享受互聯網和信息社會帶來好處的同時,嚴防網絡信息違法犯罪現象和受騙受害現象的發生。具體報告如下:
一、調查概況
本次調查對象為東校區學生,采取隨機確定的方式,共發放問卷300份,收回291份,回收率達97%。調查的主要方式是實際接觸被調查者,交談了解基本情況,要求被調查者獨立填寫不記名調查問卷。調查得到了同學們的積極支持,大家普遍比較認真地回答了每一個問題,并且比較真實地表述了自己的情況、表達了自己的想法。
二、數據分析
本次問卷調查共15道題目,以多選題為主,占三分之二;另有單選題5道。內容主要涉及大學生網絡信息安全知識的掌握、對本人及他人信息安全的認知態度等多個方面,具體分析如下:
1)網絡信息安全知識了解情況。291名被調查大學生中,有93人表示經常有意識地了解網絡信息安全知識,占31.96%;有84人表示非常少;有65人表示偶爾了解;有49人表示從來沒有了解。說明大學生普遍還沒有及時掌握必要的網絡信息安全知識。
2)個人信息安全的認知情況。291名被調查大學生中,有98人次認為個人信息安全是指在使用計算機時個人信息不泄露或不會被他人獲取;有74人次認為是信息網絡的硬件、軟件及其系統中的個人數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常的運行,信息服務不中斷;有63人次認為是日常生活中個人信息不被他人知道和竊取;有80人次認為是一切與個人有關的信息的保護??梢娤喈斠徊糠执髮W生對個人信息安全的概念仍不清楚,不知道個人信息安全與計算機技術、網絡技術發展密切相關。
3)利用網絡搜索他人信息情況。291名被調查大學生中,有110人表示經常會利用網絡搜索他人信息,因為想解他人;有145人表示僅在有需要的時候偶爾會利用網絡搜索他人信息;有36人表示從不這樣,因為很無聊。三者比例分別占37.80%、49.83%和12.37%,說明大學生網搜他人信息行為總體正常。
4)網絡安全問題認知情況。291名被調查大學生中,有53人次認為破壞分子作偽裝繞過安全檢查屬于網絡安全問題,有128人認為網絡服務器因斷電停機屬于網絡安全問題,有83人認為因病毒導致系統癱瘓屬于網絡安全問題,有61人次認為偽造IP地址騙取其口令獲取對計算機的訪問權限屬于網絡安全問題。說明有近一半的大學生對網絡安全問題內涵不太清楚。
5)遭遇過哪些網絡安全問題。291名被調查大學生中,有121人次反映遭遇過垃圾郵件侵擾,有89人次表示受到過病毒攻擊,有119人次表示信息曾經被盜,有76人次表示遇到過其它形式的網絡安全問題。說明侵犯網絡信息安全的現象已經較多地影響到大學生。
6)個人信息泄露原因。291名被調查大學生中,有83人認為個人信息泄露最主要的原因是網絡普及管理不規范,有112人認為是法律不健全,存在個人信息買賣市場,有72人認為是學生個人信息安全意識薄弱,有69人認為是電腦病毒、木馬橫行??傮w上表明大學生對個人信息泄露原因是有思考的。
7)對校內個人信息安全建設的滿意度。291名被調查大學生中,有182人對校內的個人信息安全建設表示滿意,有109人表示不滿意。說明校園個人信息安全建設盡管得到大部分大學生的認可,但仍有值得加強的地方。
8)對學校信息安全保障的期待。291名被調查大學生中,關于學校應當采取哪些措施保障個人信息安全,有114人次提出應該建設個人信息安全平臺并綁定個人,137人次提出應該加強后續處理監督,121人次提出應該加強對于學生信息安全教育。應該說學生們的期待是建立在關心信息安全基礎上的合理要求。
9)網絡安全信息技術了解情況。291名被調查大學生中,了解網絡信息安全技術的情況不太樂觀,有97人次表示知道密匙管理技術,有103人次表示知道數字簽名和認證技術,有141人次表示知道網絡入侵檢測和防火墻技術,有107人次表示了解電子商務安全技術。
10)獲取網絡信息安全知識的途徑。291名被調查大學生中,有131人表示從網絡獲得相關知識,107人表示從書籍上獲得,146人表示從課堂上獲得,123人次表示從新聞媒體上獲得。應該說大學生獲取信息安全知識的途徑是多方面的,基本上不存在獲取不到的困難,主要是看不看的問題。
11)提高大學生網絡安全意識的辦法。291名被調查大學生中,有121人次建議開設講座,97人次建議開主題班會,27人次提出發宣傳單,101人次提出通過網絡視頻。應該說,大家對提高網絡安全意識是有期待的,也希望有更多的渠道來加強個人信息安全保障。
綜合以上數據進行分析,調研組認為,我校大學生信息安全意識有待提高,盡管越來越多地利用網絡、自媒體進行交流、娛樂和學習,但主要精力花在如何從網上得到信息, 較少考慮如何在網絡環境下保護自己的信息。交談得知,不少學生會將自己的真實材料到網上, 碰到過QQ 密碼會被盜, 登錄口令過于簡單等現象。大學生信息安全防范知識和操作能力有待加強,盡管因為新聞宣傳、課堂教育等因素對防火墻、病毒等基本知識比較了解,但比較完全的網絡信息安全管理和防范知識知之不多,一些學生不會安裝操作系統、配置防火墻,不知道需要定期升級病毒防治產品, 不懂得如何更好的配置自己的計算機,也沒有掌握保護自身信息安全的基本防范技能。
三、對策建議
大學生的學習、生活和準備就業已經越來越離不開網絡,網絡的發展對當代大學生的思維方式、行為模式、心理發展、價值觀念和政治趨向等都產生了深遠的影響。在越來越多地參與網上購物,使用網上銀行等網上商務活動的過程中,涉世不深的大學生也日漸成為網絡信息盜取和網絡詐騙、網絡盜竊等違法犯罪行為的獵物,一些不良商家也通過盜取信息來達到不正當競爭的目的。作為學校要重視和提高大學生的網絡綜合素質,加強學生的網絡素質、網絡技能、實踐運用網絡綜合能力和網絡安全意識的培養,督促提高安全上網意識,學會使用殺毒軟件及防火墻,學會為別人也為自己提供一個安全和諧的網絡空間。具體有四個方面的建議:
1)加強大學生網絡法制教育。網絡安全教育一個不可忽視的方面是思想教育,這其中最重要的是法制教育。目前網絡犯罪是十分常見的包括網絡欺詐、網絡謠言的散播等。網絡的匿名性特點給了許多人一種“漠視法律的理由”,認為沒有具體監管就不算犯罪,其實不然。這體現的是網絡法制教育的缺失,所以教育學生們什么在網絡上是可以做的、是合法的,什么是不可以做的、是違法的是十分重要的,對維護網絡安全運行也是有重要作用的。
2)充分利用課堂教育普及網絡安全知識和技能。建議在計算機普及課程中除講授常用軟件知識外,增加計算機網絡安全知識,讓學生了解系統管理用戶、文件和其他硬件資源的安全機制。對網絡安全的基本理論知識和系統安全策略,如加密解密算法、防火墻的工作原理與作用、系統漏洞及修補方法、硬盤保護卡的工作原理與使用方法也要多加講授。同時,要加強對大學生的網絡安全法制教育,提高學生的網上自我約束能力、自控能力,不利用網絡散播其它同學和老師的私密信息,不參與網絡信息違法活動。
3)積極拓展課外空間,開展形式多樣的網絡信息安全防范活動??梢远ㄆ陂_設網絡安全知識專題講座,就課堂教學中不能深入講解的問題或薄弱環節,如網絡行為規范、個人計算機安全策略、計算機病毒的新動向、病毒查殺軟件的使用,引導有興趣、有需要的大學生深入學習并積極參與防范。 建議每年舉辦網絡安全知識大賽、網絡安全知識調查、網絡安全主題漫畫比賽等,豐富大學生的業余生活,實現以生教生,在校園中普及網絡安全知識,構建網絡安全防范的群防群治機制。
4)建議成立校級的信息安全管理機構。主要負責校園網的日常安全與管理工作,及時了解本校學生的網絡使用情況;定期最新的網絡安全信息,讓大學生及時了解網絡不安全因素的動態?,F代大學生作為國家未來的接班人,有責任與義務充分意識到網絡安全隱患,在經濟全球化,網絡快捷化的浪潮里,不被外界因素迷失本心,努力做到規范上網,不觸犯法律法規,提高網絡安全意識,做一名合格的大學生。
第一部分 調查背景、方法 隨著用戶在網絡與信息安全意識和安全需求方面的提升,近幾年來,網絡與信息安全市場正以倍速增長,行業發展日趨集中化和規范化,國內的網絡與信息安全廠商已逐漸由原來的星星之火發展起燎原之勢。網絡與信息安全產業不但關系到國家的政治、經濟、文化和國防安全,同時也成為it產業發展的一大亮點,在產業發展的過程中,也涌現出了大批優的網絡與信息產品和服務品牌,其中也不乏行業中的后起之秀。 為了讓優秀的、具有一定實力的中國網絡與信息安全生產和服務廠商脫穎而出,擁有更廣泛的合作機會,讓用戶了解國內優秀的網絡安全廠商和安全產品;推動構建面向未來、一體化的可信賴網絡的發展,XX中國互聯網大會.網絡與信息安全論壇組委會,結合大會和論壇在組織、媒體、用戶和專家層面的資源,發起了中國網絡與信息安全優秀品牌調查活動。本次活動由中國互聯網協會主辦,上海交通大學信息安全工程學院承辦,國家信息產業部、科技部等部委對活動予以指導,組織成立了中國網絡與信息安全優秀品牌推薦專家評審委員會,保證了評選活動的中立性、專業性和權威性。 本次調查共有有效樣本1143份,樣本廣泛覆蓋政府機關、金融、電信、能源、教育文化、互聯網企業等各類用戶。調查時間為**年7月15日--**年8月20日。采用的調查方式是通過網絡調查、傳真、e_mail和信件等多種方式向廣大的互聯網用戶發放問卷。 活動評選的過程同時得到了網易、新浪、天極、計算機世界、信息安全與通信保密、信息網絡安全等大眾和專業媒體的大力支持。 第二部分 調查結果 一、使用過何種類型的網絡與信息安全產品 (一)網民中安全產品的使用情況:防火墻產品和防病毒產品是網民使用最多的兩種網絡與信息安全產品 在調查問卷中設計了問題:在您所在的網絡信息系統中,您使用過何種類型的網絡與信息安全產品?(可多選),調查結果顯示,防火墻產品和防病毒產品是網民使用最多的兩種網絡與信息安全產品,有三分之二的網民使用過防火墻產品,防病毒產品也有62.9%的網民使用過。 身份認證產品、pki平臺產品、入侵檢測(ids)產品也都有二十多個百分點的網民使用率,三者居于調查所列產品的三、四、五位,在網民中分別有26.77%、25.02%和21.35%的人使用過這些產品。vpn產品以17.94%的網民使用率排在第六位。 安全容災與數據存儲產品、安全管理產品、安全審計產品在網民中的使用率分別為7.26%、6.21%和6.04%,排在所調查的十二個產品類別的最后三位。 (具體參見下頁圖) 略 (二)各種安全產品的市場份額比較:防火墻產品、防病毒產品占了四點五成的市場份額 根據網民對各種網絡與信息安全產品的使用情況,可以看出各個產品所擁有的市場份額。從調查的情況來看,病毒和防火墻產品占據市場很高的比例,兩者所占的比例超出了20%。另外依次排列其后的是身份認證類(占9.5%),如果考慮進pki的因素(8.9%),關于認證產品的使用情況也占了很高的比例。另外占比例比較高的還有ids產品、vpn產品,其它產品也都有選擇,所占比例不是很高。 (具體參見下圖) 略 二、最信賴的防病毒廠商品牌:國產品牌位居三甲,趨勢、瑞星、symantic是三種網民最信賴的防病毒廠商品牌 對于問題您認為最值得信賴的防病毒廠商品牌?(最多限選三家),統計結果顯示,占前三名的分別是趨勢、瑞星和symantic,在網民中分別各有23.45%、17.5%、15.84%的網民認為它們是最值得信賴的防病毒廠商品牌。值得注意的是,國產品牌瑞星位居第二,其它兩個屬于國外品牌。 另外,卡巴斯基、金山、.朝華安博士三個品牌都有十個百分點以上的網民信賴率。(具體參見下圖) 三、最值得信賴的國外防火墻產品品牌:cisco和netscreen是中國網民最信賴的國外防火墻產品品牌 調查數據顯示,對于最值得信賴的國外防火墻產品品牌?(最多限選三家)這一問題,cisco和netscreen是中國網民最信賴的國外防火墻產品品牌,在網民中分別有有四分之一的人和五分之一的人認為這兩個品牌是最值得信賴的國外防火墻產品品牌。 3com、checkpoint以非常接近的十七個左右百分點的網民信賴比例位列三、四位;sonicwall和fortigate也以和接近的十二個左右百分點分列五、六位;isa、amaranten、watchguard分別有8.66%、8.22%、6.47%的網民信賴率排在七、八、九位;nokia在所調查的產品品牌中處于最后,只有1.31%的網民最信賴這一產品。(具體參見下圖) 四、最值得信賴的國內防火墻產品品牌:藍盾是在網民中最值得信賴的國內防火墻產品品牌;與國外品牌相比,國內防火墻產品品牌的網民信賴率較低,還沒有絕對的優勢品牌 調查結果顯示,對于調查題目:您認為最值得信賴的國內防火墻產品品牌?(最多限選三家),藍盾是在網民中最值得信賴的國內防火墻產品品牌,在網民中有16.71%的人最信賴這一品牌。 在其它選項中的得票數為14.87%,超出了第二位天融信的得票數,可以看出,一方面是最多信賴率的藍盾的網民比例不是很高,另一方面是 其他 項這種不確定的品牌比例較高,說明了在國內的防火墻品牌中,還沒有在用戶中形成牢固的品牌概念,也就是還沒有絕對優勢的品牌。 除了其他項外,天融信是第二家被網民認為最值得信賴的國內防火墻產品品牌,有14%信賴選擇率。 海信、聯想、朝華分別以12.16%、11.9%、10.32%的信賴選擇率居于第二集團;清華得實、紫光比威、天網、東方龍馬、方正、東軟分別以8.92%、7.79%、7.7%、7.61%、7.52%、7.44%居于網民的信賴選擇率的第三集團;在調查所列項目中居于最后兩位的是華堂(6.47%)華依(5.86%)。(具體參見下圖) 略 與國外防火墻品牌相對比,可以發現國內品牌的網民信賴率偏低。如國外最值得信賴的防火墻品牌前兩位的網民信賴率分別比國內品牌的高了九個和六個百分點,國內最高的藍盾在國外品牌的信賴率中只能排在前四名以外。 五、最值得信賴的身份認證品牌:沒有明顯的領先者,相對而言,上海ca unitrust證書系統、verisign、安盟身份認證是最值得網民信賴的前三位 對于調查題目:您認為最值得信賴的身份認證品牌?(最多限選三家),獲得最多網民選擇的是其他,有21.96%的網民選擇率
,這說明了這一產品還沒有形成市場的領先者。 相對而言,不包括其他項,最值得網民信賴的身份認證品牌前三位是上海ca unitrust證書系統、verisign、安盟身份認證,分別有16.71%、13.56%、13.21%的網民信賴選擇率。而彩虹天地ikey、cfca的網民信賴選擇率最低,分別只有7.79%和6.74%的網民信賴選擇率。(具體參見下圖) 略 六、最值得信賴的pki認證廠商品牌:格爾、信安世紀是最值得信賴的兩個品牌 對于題目:您認為最值得信賴的pki認證廠商品牌?(最多限選兩家),調查結果顯示,格爾、信安世紀分別有35.52%、33.42%的網民信賴選擇率居于前兩位。吉大正元獲得了21.87%的網民信賴率,排在第三位。不包括其他項的話,維豪在所列的四個調查品牌中排在了最后,只有4.55%的信賴選擇率。(具體參見下圖) 略 七、最值得信賴的入侵檢測(ids)品牌:排除其它選項,最值得信賴的入侵檢測(ids)品牌前三名的是:綠盟、清華紫光、啟明星辰 調查數據顯示,調查問題:您認為最值得信賴的入侵檢測(ids)品牌?(最多限選三家),沒有絕對的優勢品牌,獲得最多選擇的是其他項。排除其他項,最值得信賴的入侵檢測(ids)品牌前三名的是:綠盟、清華紫光、啟明星辰,它們的信賴選擇率分別是:19.42%、15.14%、13.39%。所列的調查品牌中,也沒有明顯的弱勢品牌,信賴選擇率最低的三零鷹眼品牌都有十個以上的百分點,獲得了10.06%的信賴選擇率。(具體參見下圖) 略 八、最值得信賴的vpn產品:不包括其他項的話,獲得網民最高信賴選擇率的vpn產品品牌前三位依次是:華為、邁普、東軟 對于調查題目:您認為最值得信賴的vpn產品?(最多限選三家),網民的選擇結果是其他項獲得的信賴比例最高。這同樣也說明了在這一產品上還沒有形成優勢品牌。 不包括其他項,獲得網民最高信賴選擇率的vpn產品品牌前三位依次是:華為、邁普、東軟,三者分別獲得了22.05%、16.89%、14.26%的網民信賴選擇率。處于最后兩位的是:安達通vpn(10.76%)、鵬越驚虹(7.35%).(具體參見下圖) 略 九、認為最值得信賴的安全容災與存儲品牌:ibm 、hp是最值得信賴的安全容災與存儲品牌 調查數據顯示,對于問題:您認為最值得信賴的安全容災與存儲品牌?(最多限選三家),ibm 、hp是獲得最多網民選擇的兩個品牌,分別獲得了27.21%、23.10%的信賴選擇率。 brocade silkworm也有較高的選擇率,有21.70%。在所列的七個調查品牌中,最低的是亞美聯estor nas,獲得了7.17%的信賴選擇率。(具體參見下圖) 略 十、最值得信賴的內容安全產品品牌:不包括其他選項的話,美訊智、中網依次是前兩位的產品品牌 對于您認為最值得信賴的內容安全產品品牌?(最多限選兩家),獲得最多選擇的是其它,有25.02%的網民信賴選擇率。與前面的一些產品一樣,說明在這一方面還沒有完全的市場領先者。不包括其它選項,選擇率排在前三位的依次是:美訊智、中網、思維世紀,它們獲得的選擇率分別是:20.56%、15.92%、13.47%。在這一調查題目所列的品牌,沒有明顯的市場弱勢者,最后一個品牌世紀瑞達(10.15%)的信賴選擇率都在十個百分點以上。 (具體參見下圖) 略 十一、最值得信賴的安全服務品牌:不包括其他選項,選擇率最高的前三位依次是:中聯綠盟、iss、聯想 調查結果顯示,對于調查題目:您認為最值得信賴的安全服務品牌?(最多限選三家),獲得最高選擇的是其他選項。排除這一選項的話,選擇率最高的前三位依次是:中聯綠盟、iss、聯想,它們的信賴選擇率依次是:16.54%、13.12%、13.04%。其后依次是安氏(11.37%)、啟明星辰(10.76%)、濟南得安(9.97%)、億陽信通(9.45%)、三零衛士(9.27%)、鵬越驚虹(7.35%)、川大能士(6.04%)。居于后三位的是:科聯(5.60%)、廣州科友(4.11%)、和亞信(2.01%)。(具體參見下圖) 略 十二、最值得信賴的安全隔離品牌: 如果排除其它選項,得票數最多的前三位是:朝華、浪潮網泰、金電網安 調查發現,對于問題:您認為最值得信賴的安全隔離品牌?(最多限選三家),其它選項獲得了20.65%的選擇率,排在最高,比后面的高了近四個百分點。這說明了在這一產品上還沒有形成優勢品牌。不包括其它選項,得票數最多的前四位是:朝華、浪潮網泰、金電網安、天行網安,它們分別獲得了16.97%、14.61%、12.69%、12.34%的信賴選擇率。在所列的調查品牌中,信賴選擇率最低的是中科誠毅(2.80%)。(具體參見下圖) 略
[1]
第一章
總
則
第一條
為明確網絡安全事故責任主體(以下簡稱“責任主體”),追究網絡安全事故的責任,結合醫院實際情況,制定本制度。責任主體的范圍包括科室或個人等。
第二條
負責追究責任主體事故責任的單位或個人統稱為責任追究主體,主要為衛計部門網絡安全領導小組和蒲窩鎮衛生院網絡安全工作領導小組。
第三條
本制度適用于蒲窩鎮衛生院所有科室,各科室根據本制度落實具體網絡安全工作。
第四條
網絡安全事故責任認定實行“誰主管誰負責、誰使用誰負責”的原則。
第五條
發生網絡安全事故后,應根據安全事件造成的影響及相關責任主體的態度,作出如下處理:
(一)
批評教育。包括責令責任主體檢查、誡勉談話等;
(二)
書面檢查。責令責任主體向主管領導作出書面檢查;
(三)
通報批評。在衛健系統范圍內對責任主體發文通報,責令整改;
(四)
一般處理。降低或扣除責任主體的月薪補貼,將事故寫入月度或年度考核中;
(五)
嚴肅處理。追究網絡安全事故發生負有領導責任的負責人的管理責任,發生嚴重網絡安全事故的,對相關責任人處以罰款、責令其賠償事故損失、通報批評、降職處理、直至開除。
(六)
報警處理。嚴重損壞社會或國家利益的,上報當地公安部門處理。
第六條
責任追究應當堅持公平公正、有責必究、過罰相當、教育與懲戒相結合的原則。
第二章
責任追究范圍和適用
第七條
責任主體有下列行為之一者,應對其進行批評教育或責令作出書面檢查:
(一)
發生一般或較大安全事件,未按要求上報的;
(二)
未按規定落實相關網絡安全管理制度及技術規范,且未導致安全事件發生的;
(三)
發生重大安全事件后,對調查工作配合不力的。
第八條
責任主體有下列行為之一者,應當責令其作出書面檢查或通報批評:
(一)
發生重大安全事件,未按要求上報的;
(二)
未按規定落實相關網絡安全管理制度技術規范,導致一般或較大安全事件發生的;
(三)
發生重大或特別重大安全事件,且發生安全事件后處理及時,未對醫院財產或聲譽造成影響的;
(四)
經過批評教育或責令作出書面檢查后,仍不按規定落實相關網絡安全管理制度及技術規范的;
(五)
發生特別重大安全事件后,對調查工作配合不力的。
第九條
責任主體有下列行為之一者,應當予以通報批評或一般處理:
(一)
發生特別重大安全事件,未按要求上報的;
(二)
發生重大或特別重大安全事件,且發生安全事件后處理不及時,給醫院財產或聲譽帶來一定影響的;
(三)
發生特別重大安全事件后,對調查工作不配合的。
第十條
責任主體有下列行為之一者,應當予嚴肅處理,情況十分嚴重者應報警處理:
(一)
發生重大或特別重大安全事件造成后果嚴重并刻意隱瞞或謊報,造成惡劣影響的;
(二)
未按規定落實相關網絡安全管理制度及技術規范導致發生重大或特別重大安全事件,且發生安全事件后處理不及時,給醫院財產或聲譽帶來惡劣影響的;
(三)
發生安全事件后銷毀證據、弄虛作假的。
第十一條
對應追究責任主體責任而敷衍結案、弄虛作假的,應當對責任追究主體通報批評。
第十二條
有下列情形之一者,不追究責任主體的責任:
(一)
因不可抗力導致發生的網絡安全事故;
(二)
有充分證據證明完全落實了相關安全要求,由未知原因導致網絡安全事故發生的。
第十三條
責任主體主動承認過錯并及時修補管理或技術漏洞,減少損失、挽回影響,態度非常好的,應當予以從輕或減輕責任追究。
第三章
責任追究程序和實施
第十四條
責任追究過程采用層層負責制,下級責任追究主體對上級責任追究主體負責。
第十五條
責任追究程序包括調查、對調查報告審核、作出責任追究決定等。
第十六條
對網絡安全事故的調查和對事故責任的初步定性由醫院網絡安全工作領導小組及醫院網絡安全工作領導小組辦公室負責,并對調查報告進行審核。
第十七條
調查報告的審核重點:
(一)
事故的事實是否清楚;
(二)
證據是否確實、充分;
(三)
性質認定是否準確;
(四)
責任劃分是否明確。
第十八條
責任追究決定:
(一)
對責任主體作出批評教育、責令作出書面檢查、通報批評時,由醫院網絡安全工作領導小組直接決定。
(二)
對責任主體作出一般處理、嚴肅處理時,由責任主體所在科室或上級部門網絡安全工作領導小組安全辦公室、人事、主管部門共同作出決定,并報網絡安全工作領導小組審批通過后執行。
第十九條
對責任主體的追究決定由人事、財務、相對應的主管部門、網絡安全工作領導小組辦公室等職能部門分別負責實施。
第四章
附
則
第二十條
本制度解釋權歸屬蒲窩鎮衛生院醫院網絡安全工作領導小組辦公室。
第二十一條
本制度自之日起執行。
2016年11月29日,普華永道2017年全球信息安全狀況調查報告(以下簡稱“調查”)。此次調查是2016年4月至6月由普華永道和CIO與CSO雜志聯合在互聯網上開展的全球范圍調查研究。調研對象來自CIO和CSO雜志的讀者與普華永道的客戶群體,涵蓋133個國家,其中超過10,000份調研來自CEO(首席執行官)、CFO(首席財務官)、CIO(首席信息官)、CISO(首席信息安全官)、CSO(首席安全官)、VP(副總裁)以及IT與安全總監,48%的受訪企業年收益超過5億美元。
調查顯示,在過去12個月中,中國內地及香港企業檢測到的信息安全事件平均數量高達2,577起,是前次調查記錄的兩倍,較2014年更是攀升969%。
同時,調查發現,在過去一年中,全球各行業檢測到的信息安全事件平均數量有所下降,為4,782起,比2014年減少3%。
中國受訪企業在信息安全方面的投資預算比去年削減了7.6%。值得注意的是,88%的中國受訪企業認為,他們在信息安全上的投入受到了數字化的影響,而投入的重點主要集中在那些與企業自身的商業戰略及安全監管相匹配的網絡安全方面。此外,31.5%的中國受訪企業表示其有意在人工智能、機器學習等先進安全技術領域進行投資。
對此,普華永道中國網絡安全與隱私保護服務合伙人冼嘉樂認為,“國內一些有前瞻性的企業已經在調整信息安全的投資方向,通過加大對先進網絡信息安全技術的投入,來明確并加強其獨有的商業價值,為業務增長保駕護航?!?/p>
根據調查反饋,針對信息安全事件的攻擊途徑,49%的中國內地及香港受訪者表示,網絡釣魚欺詐是主要手段,而商務郵件首先成為重災區。44%的中國受訪企業認為,內部原因是網絡安全的最大威脅。同時,商業競爭對手也是不可忽視的因素。34%的中國受訪企業將攻擊歸因于競爭對手,高于全球數值(23%)。
在商業機會和風險不斷演變的大環境中,如何加強物聯網中各個連接設備的網絡安全,如何利用云科技來部署企業敏感職能已成為企業探索的主要方向。本期調查顯示,57%的中國內地及香港受訪企業正在對物聯網安全策略進行投資(全球為46%),并且已有約45%的IT系統是基于云技術運行的(全球為48%)。
與此同時,根據調查反饋,75%的中國內地及香港受訪企業在使用開源軟件(全球為53%)。受訪企業認為安全管理服務和開源軟件能夠有效提升企業信息安全水平。
冼嘉樂表示,企業在信息安全方面,應當重視員工的信息安全意識培訓,同時做好企業數據的分類工作、對數據分類進行風險評估,并按照級別對信息采取相應的保護措施;采用科技數據保護方案是十分必要的;企業應該加強信息安全的管理,并提高對受訪者身份的識別能力。
去年4000萬人參與網絡傳銷,涉案資金60億元
近年來,隨著電子商務的蓬勃發展,淘寶網、阿里巴巴、網盛生意寶、支付寶、當當網、京東商城、新蛋網、卓越亞馬遜、VANCL等一批知名電子商務平臺的普及,一些傳銷組織開始以當下時髦的“電子商務”、“網絡團購”、“網絡廣告”、“網賺”、“網上購物”、“淘寶網店”、“網絡直銷”、“網絡營銷”、“網上基金投資”等名義,以快速發財致富為誘餌,誘騙網民從事網絡傳銷非法活動。
去年有4000萬人參與網絡傳銷
日前,聯合中國反傳銷協會、中國反傳銷志愿者聯盟編撰,經過數月的專題調研、數據監測,在杭州了中國首份網絡傳銷調查報告《2010中國網絡傳銷調查報告》(報告下載:b2b.toocle.com/zt/2010bgdz/)。
報告主要針對以電子商務名義進行非法傳銷的企業展開調查,主要內容包括網絡傳銷現狀與特征、網絡傳銷組織運作模式、網絡傳銷企業的發展現狀等方面。
據《2010中國網絡傳銷調查報告》顯示,2010年參與網絡傳銷的人員超過4000萬,經工商查處公布的涉案金額達60億元,其影響范圍和發展勢頭直逼傳統傳銷,且大有超越之勢。
而由于網絡傳銷極具隱蔽性,給工商查處帶來難度,還有大量的網絡傳銷組織未被發現。網絡傳銷已發展成為危害網絡安全的重要因素,為電子商務和合法直銷的健康發展設置障礙。
報告顯示,2002至2010年,網絡傳銷在我國的發展由星星之火逐漸形成了燎原之勢,網絡傳銷案例不斷增多,且增長迅速,發展趨勢由單純依靠網絡逐漸發展為利用電子商務這一先進手段發展下線。2002年,傳銷組織開始“觸網”,通過出售網絡虛擬物品發展下線。而到了2009年,傳銷組織手段逐漸成熟,一些大型實體企業開始建立網上平臺,招聘傳銷隊伍從事網絡傳銷。
網絡傳銷主要通過購物、游戲等載體實現