時間:2023-09-22 09:43:10
序論:在您撰寫部隊網絡安全管理時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
在部隊建立信息網絡的過程中,技術人員必須要重視網絡運行效率,加強對其安全性的管理,制定完善的網絡安全管理制度,進而提升部隊信息網絡的綜合效應,確保部隊信息網絡的安全性達到相關要求,使其向著更好的方向發展。
一、部隊信息網絡管理意義
1.1部隊信息網絡管理可以滿足官兵全面發展需求
在對部隊信息網絡進行建設的過程中,可以有效滿足官兵全面發展的需求。主要因為部隊信息網絡可以為官兵提供各類知識資源,使其開闊自身視野,提高專業素養。尤其在偏遠的消防中隊與派出所,官兵只需要利用網絡信息技術就可以在網絡上閱讀信息,打破了傳統閱讀報紙獲取知識的局限性。部分部隊已經在信息網絡上設置了完善的官兵學習平臺,并且整合各類官兵學習資源,使得官兵可以與地方大學聯合在一起,開展遠程教學活動,這樣,官兵可以不用出門就能得到教師的指點。當前,部隊信息網絡已經成為其生活中的良師益友,在一定程度上,能夠滿足官兵全面發展的需求。但是,在部隊信息網絡建設期間,還是存在使用不規范、垃圾信息多等問題,這就需要相關管理人員能夠制定完善的規章制度,強化對部隊信息網絡的建設,為官兵綜合素養的提升奠定良好基礎[1]。
1.2部隊信息網絡管理可以滿足形成管理工作需求
信息網絡建設在為部隊帶來積極作用的同時,也為部隊帶來較多的不確定因素。主要因為網絡是一個虛擬的世界,其中涉及到很多思想與價值觀,例如:黃色思想、暴力思想等,對青年官兵會造成較為不利的影響,再加上一些基層官兵較為年輕,缺乏一定的辨別能力,人生觀與價值觀尚未形成,如果一味的沉迷在網絡中,就會降低部隊日常管理質量。由此可見,部隊在對信息網絡進行管理之后,可以有效提高其維護效率,加強對不良信息的抵制,規范官兵的網絡行為,進而滿足部隊行政管理需求,形成良好的官兵管理體系[2]。
1.3部隊信息網絡管理可以滿足部隊信息化建設需求
部隊信息網絡建設是部隊信息化建設的核心環節,當前,我國多數部隊已經開始利用網絡與公安局、部隊等進行聯系,并且能夠在網絡上開展相關會議活動,或是在網絡上實施檢查工作,能夠精確的對人員進行掌控,全面了解車輛狀態,在一定程度上,能夠提高部隊管理工作效率。但是,部隊信息網絡管理工作只通過硬件建設或是軟件運行無法滿足相關要求,必須要借助信息管理工作,使得網絡更加流暢,提高信息網絡管理性能,促進信息網絡安全性的提升,進而增強官兵個人素養,為官兵樹立正確的網絡信息化意識提供依據,為其后續發展奠定堅實基礎。
二、部隊信息網絡管理規律
各類事物的規律都是其內在、本質與外在之間的聯系,部隊信息網絡管理人員要想更好的對其進行管理,就要全面認識部隊網絡信息管理工作的基本規律,確保部隊信息網絡管理工作得以有效實施。具體規律表現為以下幾點:
首先,共享與防范結合規律。部隊信息網絡共享使發揮網絡與信息潛在價值的重點內容,在一定程度上,能夠節約部隊信息搜集成本,促M部隊官兵專業素養的提升,進而增強官兵的個人能力。然而,在共享過程中,經常會出現安全問題,這就需要信息網絡管理人員能夠制定完善的防范制度,遵循信息管理規律,為官兵樹立正確的安全防范意識,避免出現信息泄露的現象。由此可見,部隊信息網絡的共享與防范有著相互結合的規律[3]。
其次,標本兼治規律。在部隊信息網絡發展的過程中,計算機網絡信息技術在部隊各類工作中得到全面應用,再加上智能手機與無線網的使用,使得部隊信息網絡建設的發展面臨較多機遇與挑戰。在部隊信息網絡系統中,軟件與硬件是重要組成部分,對信息網絡硬件的管理是治標,對信息網絡軟件的管理是治本,由此可見,部隊網絡信息管理人員在實施管理工作的過程中,必須要達到二者兼顧的效果,才能遵循標本兼治的規律[4]。
最后,信息網絡水平與官兵素養同步提升規律。部隊在網絡信息安全管理期間,必須要遵循信息網絡水平與官兵素養同步提升的規律,一方面,部隊信息管理人員要應用先進的信息網絡技術對其進行管理,使得官兵能夠有效利用信息網絡資源,在一定程度上,可以增強部隊信息化的交流,提高部隊戰斗能力,使其能夠借助信息網絡技術提高自身管理水平。另一方面,在部隊信息網絡安全管理期間,官兵信息素養會有所提升,主要因為官兵可以利用信息網絡實施救援、滅火、檢查、安保等工作,為社會提供良好的服務[5]。
三、部隊信息網絡安全管理策略
3.1重視信息網絡管理的組織與領導
首先,部隊信息網絡管理人員要樹立正確觀念,確保能夠利用信息網絡為官兵樹立正確的價值觀,通過良好的方式引導官兵打破傳統思想的局限性,為部隊的發展開創新局面。其次,部隊主官必須要重視信息網絡安全管理工作,并且對每一項管理工作都要制定完善的管理制度,進而提高部隊信息網絡的管理效率。再次,部隊信息網絡管理人員必須要制定完善的網絡安全管理措施,并且選擇一名優秀的官兵作為網絡信息安全管理員,確保能夠落實部隊信息網絡安全管理工,使其向著更好的方向發展。最后,部隊信息網絡管理人員必須要營造良好的網絡環境,通過定期競賽等活動激發官兵的參與熱情,進而培養官兵的自主學習能力,同時,還要提高信息網絡管理人員的專業技能,在提高管理人員思想道德品質的基礎上,培養其吃苦耐勞的精神,使得部隊信息網絡管理工作質量得以提升[6]。
3.2加強部隊信息網絡安全防護
在部隊信息網絡管理期間,安全防護工作是較為重要的項目。首先,部隊信息網絡管理人員要設置安全性較高的賬號與密碼,進而達到良好的維護效果。同時,賬號在不同計算機中登錄的時候,必須要輸入驗證碼或是利用其它驗證方式允許登錄,保證不會出現賬號盜取的現象。其次,部隊信息網絡管理人員必須要在計算機中安裝殺毒軟件,確保不會出現病毒侵襲現象,最后,要對信息網絡的使用進行規范,要求官兵在使用信息網絡期間,不可以打開來歷不明的郵件、不可以隨意瀏覽黑客圖片或視頻等,這樣,才能保證部隊信息網絡管理安全性。
四、結語
在對部隊信息網絡進行管理的過程中,相關管理人員必須要重視其安全性的管理,確保能夠提升部隊網絡信息的安全性,達到一定的管理效果。
參 考 文 獻
[1]祁文謹,李,王建軍等.對加強部隊信息網絡安全管理的探討[J].國防,2013(2):22-23.
[2]賀登高,吳志林.基于EINSTein的自適應指揮控制作戰效能分析[J].火力與指揮控制,2013,38(1):87-90.
[3]謝國學.淺談小學班主任工作[J].速讀(中旬),2015(6):245-245.
[4]張金華.如何開展小學班主任工作[J].考試周刊,2012(50):189-189,82.
關鍵詞: 公安;邊防部隊;網絡信息;安全管理;問題;對策
網絡信息技術在經濟的激烈發展中變得日益先進化,設計到國家發展的各個領域,是國家經濟發展的重要力量,但是網絡信息技術作為一種無形的技術很容易受到威脅,在長期的使用中會出現一些不良的網絡信息、干擾網絡系統的病毒以及機密被竊取的現象。公安邊防部隊作為守衛國家安全的重要組織,在網絡信息的安全管理上更是要引起重視,要查找在安全管理中所存在的威脅因素,例如:信息傳遞以及網絡結構管理所面臨的問題;網絡設備的利用性不高;網絡體系中出現惡意的程序;網絡信息操作的安全性低。進而根據這些問題找出相應方案去除這些威脅,進而維護好國家的發展與居民的安定。
1 公安邊防部隊網絡信息安全管理面臨的問題
在公安邊防部隊的網絡信息使用中,由于一些威脅性因素的存在嚴重威懾著部隊對網絡信息的安全管理,下面筆者就和大家共同分析一下,在公安邊防部隊網絡信息安全管理中所面臨的為威脅性因素:
1.1 光纖通信網絡的安全隱患
在光纖通信網絡信息傳遞的過程中由于缺乏安全的管理,致主要是物理鏈路方面。使很多病毒以及惡意的軟件在中途植入,導致信息大量的丟失,一些不法的想竊取公安邊防部隊的機密的人員,使用一些高端的技術掃描公安邊防部隊網絡體系所存在的漏洞。進而找出突破口,竊取機密。由于在網絡結構的創建過程中,會用到很多的網絡設備,在這些網絡設備的使用中也會出現泄漏信息的狀況,究其原因,主要是由于公安邊防部隊在信息傳遞以及網絡結構的創建中缺乏安全的管理。
1.2 網絡設備的利用性不高
在網絡信息的使用中,由于設備的管理與監督力度不夠,最終致使設備被竊取;很多網絡設備被修理的次數非常的多,導致設備斷電等在使用中會出現很多故障以及意外,最終致使公安邊防部隊的信息以及機密被外泄;還有的情況是因為操作人員技術性能不強進而使用不當致使網絡設備破損;由于地區的局限性,所用的設備過于落后,不能夠跟得上信息技術的發展與變化,致使信息不靈通,網絡設備的利用性不高。
1.3 機房信息接入點的安全隱患,網絡體系中出現惡意的程序
網絡技術的日益發展使得網絡體系也逐漸的日益先進,但是與此同時,相應的竊取機密以及信息的不法科技也在快速的發展。很多肆意竊取公安邊防部隊信息機密的不法分子,通過高端的科學網絡技術,將惡意的程序例如:病毒、木馬等植入到網絡信息的各種軟件之中,公安邊防部隊的工作人員在使用的過程中,在毫不知情的情況下,系統就會出現安全威脅,進而信息就會被他人竊取。
1.4 網絡信息操作安全性能低,違規使用的安全隱患
在網絡信息的管理中由于相關管理人員缺乏有效的管理,致使網絡信息操作的安全性降低,信息被大量的盜取的現象頻頻上演,除此之外,由于網絡機器設備在使用中,由于各種原因,故障以及意外的高發性也致使網絡信息操作的安全性能降低;由于在公安邊防部隊目前所用的網絡信息體系中一些防范技術很少被使用,導致病毒以及木馬的入侵,所以最終致使網絡信息操作的安全性能降低,信息被盜取。
2 解決公安邊防部隊網絡信息安全管理問題的對策
2.1 強化網絡信息人才培養,完善網絡安全防護技術
要想提升公安邊防部隊網絡信息的安全管理首要措施一定是從相關的管理人員做起,提升相關的管理人員的綜合性修養,進而提升管理的有效性。在提升相關的管理人員的綜合性修養的過程中,公安邊防部隊要創建一套合理的、全面的管理制度。在目前的網絡信息管理中缺乏有效的制度,既使有也不符合當下網絡信息管理的要求。這樣使得網絡信息泄密的狀況有法規以及法律的約束。在管理的過程中,要多汲取先進的管理經驗,結合自身的問題,制度相應的管理制度,為了保證管理的高效性,可以制度相應的獎懲條例。進而在網絡信息的管理中,相關的工作要做好分工,責任要有明確的劃分,創建一定的責任體系,將公安邊防部隊的網絡信息管理責任規劃到專人身上,遏制信息泄露狀況的發生。對于一些不是公安邊防部隊的工作人員,要加強管理以及防范工作,可以錄指紋;簽訂協議等,以防不法人員渾水摸魚,偷盜機密。相關的管理人員還要對工作中所用到的手機、電腦以及相機等移動的存儲物體加強管理,要做好相應的使用登記。還要加強對相關管理人員的技能強化,保證其在工作中能夠有足夠的能力去應對相關的問題。
2.2 要進一步完善網絡安全保密工作
要想確保公安邊防部隊的網絡信息管理的安全性,一定要注重對網絡信息安全的防范工作,進而創建防范病毒以及各種威脅因素的檢測體系,保證網絡信息體系可以在全天中得到檢測,進而能夠有效的發現系統中所出現的漏洞,并做出相應的彌補和防范,找出問題的根源,將不法的竊取機密的科技以及人員一網打盡,為創建安全的網路信息體系提供可行的條件。要研制出相應的防火墻技能,進而提升對網絡信息體系的管理與監督。防火墻雖然對增強網絡信息安全方面的作用很重要,但是隨著盜竊機密的技術的快速發展,防火墻的保護功能在日漸衰退,所以要想建立保護網絡信息體系的防火墻一定要采用高端的科學技術,研發出高端技能的防火墻,進而能夠對網絡信息體系中的病毒、木馬以及惡意的軟件做出有效的控制,相關的管理人員要對文件以及機密的加密技術進行研究,使得加密技術能夠更加的合理化、先進化、安全化。所以要想促進公安邊防部隊網絡信息管理的安全化,要注重網絡信息安全的防范工作,進而促進邊防工作人員的信息技術的合理化、安全化。
2.3 要建立網絡安全防護機制,制定合理的網絡控制措施
公安邊防部隊可以號召國家的一些重點部門以及單位合理規劃自身所用的網絡信息體系,站在國家的角度,將所用的網絡信息體系融入國家的網絡信息建設的規劃中,進而擴大網絡控制的范圍,包括網絡安全風險評估、網絡安全應急演練等,增強網絡控制的力度。公安邊防部隊可以在網絡控制中發揮自身的主導作用,積極的協調、規劃好網絡信息系統管理的安全工作,并將其落實到位,號召各單位以及部門積極的配合好公安邊防部隊的網絡信息管理的安全工作,進而將有效的管理落到實處。隨著工作的信息化,很多部門在工作中都實現了網絡化的發展,公安邊防部隊在網絡化工作的過程中,要將報警技術植入到各網絡體系的使用中,進而通過報警提示來考核網絡信息體系的安全性,若出現問題報警體系就會有提示,然后工作人員可以及時的查找問題的所在位置,并做出相應的防范措施,進而消除病毒、木馬、惡意軟件等安全威脅。
3 總結
網絡信息技術在各個領域的廣泛應用帶動了我國的經濟發展,但是在長期的使用中也出現了各種威脅網絡信息安全的因素,尤其公安邊防部門這種威脅的威懾性非常的嚴重,它影響著國家的經濟發展以及居民生活的安定,所以一定要找出公安邊防部隊網絡信息安全管理面臨的問題,信息傳遞以及網絡結構缺乏安全管理的問題,網絡設備的利用性不高,網絡體系中出現惡意的程序,網絡信息操作安全性能低。針對這些問題,公安邊防部隊要提升相關管理人員的綜合化的修養,并注重網絡信息安全的防范工作,制定合理的網絡信息控制措施,為公安邊防部隊的工作人員提供一個穩定的守衛環境以及可靠的信息利用系統。
參考文獻:
[1]任志安、錢士俠,論公安機關在群體性治安事件中的法律定位[J].長白學刊,2011(03).
[2]郭會茹、孫靜靜,公安網絡信息安全及其防范措施的研究[J].赤峰學院學報(自然科學版),2011(09).
[3]鐘婧,群體性治安事件處置原則新探究[J].法制與社會,2010(21) .
[4]蘇偉,論社會轉型期公安工作中的媒體應對[J].吉林公安高等??茖W校學報,2010(01).
[5]許發見,從“維基解密”事件看公安網絡安全管理重要性[J].信息網絡安全,2011(02).
[6]翁楊華,淺談公安信息網絡安全問題及解決對策[J].福建電腦,2010(04).
關鍵詞:軍隊;通信工作;網絡安全
中圖分類號:TD988 文獻標識碼:A
在現階段的部隊之中,通過電子設備以及互聯網絡的使用大大地提升了部隊的戰斗力以及機動性,并且在現階段電子網絡技術已經成為部隊不可或缺的組成部分,通過這些電子設備的使用能更好地將戰場各方面的信息通過數字化的形式表現出來,方便指揮人員對部隊的指揮,也能通過電子設備開展人工智能操作、軍工設備開發等方面的工作,由此可見,電子網絡技術在對于部隊來說是極其重要的,所以在使用電子網絡技術的同時,也要做好互聯網絡在使用過程中的安全防護,使得部隊通信工作能均有良好的質量。
1.現階段影響部隊通信過程中網絡安全的主要因素
在部隊通行工程的建設過程之中通過現代化的科技手段,將部隊所用的軍事和民用網絡進行了聯通,通過這樣的網絡建設大大地提升了部隊所能夠接觸到的信息數量,使得部隊能更好地利用這些信息、數據、技術來促進部隊自身進行建設,但在互聯網一直保持高速發展的狀態之下,軍事以及民用網絡都受到了不同程度的影響,并且在以下的幾個方面表現得較為突出。
1.1 計算機組成之中的核心軟件以及硬件的研發技術不足
我國計算機方面研發工作相對比于國外發達國家而言起步較晚,所以在計算機相應的組成硬件以及軟件方面存在一些不足之處,市場上的很大一部分計算機所使用的處理芯片以及計算機主板都是由其他國家和地區所生產的,如果這些部件在生產的過程之中在其中植入了一些病毒,那么在部隊使用的時候就會對部隊的通信造成影響,甚至會帶來巨大的通信安全問題。另外,算機之中的軟件以及一起其他應用程度,也存在著一定的安全隱患,從而給計算機的使用造成了一定程度的安全影響。
1.2 計算機病毒以及相應的防火墻漏洞問題
相對比于過去的計算機技術而言,現階段通過計算機的使用,不僅能進行聲音、圖像方面的影像傳輸,更能夠將數量巨大的電子文件、電子數據進行遠距離傳輸,這些技術的出現極大地促進了部隊信息交流以及信息傳遞的效果,但與此同時互聯網這種開放的環境也給了不法分子以可乘之機,在現階段有一些具有一定計算機知識基礎的不法分子,通過計算機技術制造電子病毒對計算機以及通信系統正常運行造成了較大的破壞,電子病毒借助于現在便利的互聯網條件能在短時間內實現大范圍的傳播,另外,電子病毒除了具有傳播速度快的特點之外還具有潛伏時間長的特點,如果計算機的使用人員沒有定期進行有效的措施處理掉電子病毒,那么電子病毒就有可能會在計算機系統之中潛伏數月甚至是數年之久,而潛伏狀態下的電子病毒一旦被激活就會對計算機以及部隊之中的通信系統造成巨大影響,在嚴重的情況下還會造成計算機以及通信網絡的崩潰。另外部隊之中的防火墻也是維護計算機以及相應同性網絡安全的重要組成部分,可以說防火墻是抵御黑客以及電子病毒入侵的最為關鍵的防線,現代黑客入侵手段的增多也使得防火墻的建設難度不斷提升,需要技術人員能妥善的做好防火墻的建設工作,促進網絡安全防護工作的良好開展。
1.3 安全性差
在部隊通信工作中,其軍事信息都存儲在計算機網絡系統內,容易造成流失或泄密的現象。主要原因在于這些信息在傳輸的過程中會經過許多階段性的網絡節點,而在這些網絡節點中信息會輕易地被惡意修改或竊取。網絡節點在沒有經過授權的情況下容易對傳輸中的信息進行修改,然后繼續在網絡上進行傳輸,這種情況很容易給網路節點中的通信產生惡劣影響。由此看來,現代部隊的軍事信息傳輸缺乏足夠的安全可靠性。
2.改善部隊通信安全的建議
2.1 路由器以及VPN技術的使用
為了能使部隊在正常使用互聯網絡上有效的信息的同時,還能保證部隊之中的通信工作能具有良好的安全性,在目前的部隊之中使用了路由器部件,在現階段國產華為品牌、中興品牌的設備在部隊之中使用較多,通過這些設備的使用且有效地提升了部隊在通信工作方面的安全性。
2.2 建立有效的電子病毒防范機制以及防火墻
電子病毒對于計算機以及部隊通信網絡的危害較大,所以在部隊建設電子網絡系統的過程中,必須要做好電子病毒方面的處理工作,在實際的電子病毒防護過程中可以通過在系統之中安裝殺毒軟件達到抵御病毒的效果,另外鑒于電子病毒往往隱藏的比較隱蔽,并且有較長時間的潛伏期,所以也就需要電子安全防護人員能定期進行電子病毒查殺,如果因為對整個通信系統進行安全查殺所花費的時間以及成本過多,那么技術人員可以適當地延長對整個系統進行查殺的時間,并在主要采用對通信系統主要組成部分進行查殺的方式來抵御電子病毒的入侵。一個完整的通信工程防護體系之中僅僅有電子病毒防護機制是不夠的,還需要技術人員能建立高效的防火墻系統,使得防御體系不僅能對電子病毒進行查殺,同時也能對通信系統和外界進行交流的信息進行審核,尤其是通過相應的IP地址、使用權限的審核就能夠進一步提升部隊之中通信系統的安全性。
2.3 安裝入侵檢測系統
入侵檢測系統是對路由器及防火墻的技術補充,尤其在部隊軍用通信網絡中,安裝這一檢測系統能夠對整個網絡進行實時的保護和追蹤攻擊行為,能夠確保軍事信息的安全性并維護軍用通信通路的穩定。比較典型的入侵檢測系統是網絡誘騙系統,其通過軟件虛擬的網絡環境,而將黑客引入虛擬的環境中,從而快捷地抓住入侵行為,并保護系統的運行安全。
2.4 加強通信網絡使用者的措施改進
部隊通信工作的網絡安全隱患不僅來自于網絡系統的風險隱患,一定程度上還受網絡使用者不規范行為的影響。因此,部隊單位應設立相關的安全管理制度,設專門的安全機構及人員對網絡的安全運行進行管理,并設立通信工作行為規范準則,對網絡使用者的工作行為進行嚴格管理,從而規范網絡工作者的行為。另一方面,部隊單位要重視網絡信息安全人才的培養,舉辦信息安全技術培訓,強化各級官兵的通信安全意識,并從中培養大量精通通信技術的專業人才,使其擁有通信網絡安全防范的應急處理技術,具有網絡防御和網絡進攻的雙重能力,進而提高部隊自身通信網絡安全防護工作的整體水平。
2.5 要求部隊人員具有正確的道德價值觀
只有正確的道德價值觀才能讓網絡安全工作得到保障,網絡技術固然先進,但是人才是創造和使用者,因此網絡的不安全因素很大一部分來自于人的道德價值觀不正確造成的違規和違法行為。對于這方面我們可以根據相關規定進行普法教育,還可以組織開展網絡道德價值培訓活動,可以采用案例分析以及弘揚正能量的教育,在實際的工作生活中遵守網絡的道德規范。
2.6 網絡工作需要嚴謹的工作作風,作為部隊人員更應該遵守相關方面的規范和紀律,對于網絡管理來說健全相關政策和紀律,才能提高網絡管理的有效性,才能讓相關人員在進行網絡活動中不斷提升自覺遵守網絡安全規范的意識,提高信息瀏覽的安全性。
結語
部隊承擔著國家防衛的重任,所以部隊在通信安全方面的防衛工作不能有一絲一毫的差錯,為了促進綜合能力的提升,同時也是為了使部隊得到更好的發展,需要技術人員能通過先進科學技術的使用,全面的提升計算機網絡的安全性。
參考文獻
我國部隊網絡化辦公日益普及,在給辦公帶來各種便利的同時,也對信息安全管理工作提出了新的要求,在新形勢下,必須改變傳統的管理模式,實施新的管理策略,從而確保部隊信息安全。
【關鍵詞】部隊 網絡化辦公 信息安全管理
隨著信息技術和計算機技術的飛速發展,網絡已經遍布各行各業,對人們的辦公方式產生了巨大影響,傳統的以紙張為載體的信息傳遞的辦公方式已經不可避免地被時代所淘汰,取而代之的是網絡化辦公。近年來我國部隊中也逐漸采用這種現代的辦公模式,為辦公帶來了許多方便,但是,這種辦公方式也存在一定的安全風險,我國由于科技水平與發達國家還有先當大的距離,因此一些核心技術往往掌握在發達國家的手中,他們利用技術優勢,在各種網絡核心部件中預留間諜窗口,以竊取各種機密信息,給我國造成了重大損失。部隊是國家的保衛力量,肩負著捍衛人民利益和國家的光榮使命,他們的工作總是涉及到國家的安全和人民的利益,因此部隊網絡化辦公中更加需要注意信息的安全,做好安全防護工作。
1 我國部隊網絡化辦公中信息安全面臨的威脅
1.1 人身威脅
網絡化辦公也需要人來操作,因此人的因素也是造成信息安全的一個重要方面。其中既有無意的威脅也有故意的威脅。部隊中的信息管理人員由于個人的疏忽大意、操作不當等原因都有可能造成信息的泄露,從而導致信息安全遭到威脅。這種情況在我國部隊中也是比較多見的。由于信息技術發展迅速,我國部隊,尤其是基層部隊的網絡化辦公迅速普及,但是相關的配套措施卻不足,其中一個重要的問題就是辦公人員的素質跟不上技術發展的步伐,使得網絡化辦公中存在許多不規范的操作或者錯誤的操作。其次,是故意的威脅,比較常見的就是黑客入侵和犯罪團伙的威脅。他們通過收買部隊中的信息工作人員,使其為他們工作,提供各種各樣的機密信息,或者幫助他們向部隊信息系統中置入間諜病毒等方式竊取機密信息?;蛘呓M織高水平的計算機技術人員,通過技術手段入侵我國部隊網絡系統,從而竊取信息。
另外,部隊人員流動性較大,每年都有大量的老兵復原回家,在這些人當中自然有以往的部隊信息工作人員,他們還掌握著其所在部隊的核心機密,一旦管理不慎或被敵對集團所利用,必然會造成部隊信息的泄露,威脅到部隊的信息安全。
1.2 環境威脅
部隊網絡化辦公需要依靠大量的基礎設施建設。其中許多電子元件的硬件設備至關重要,但是這些硬件設備對環境的要求較高,需要管理人員的精心呵護,要保持適宜的溫度、合適的濕度,需要做好防灰防塵防蟲,要排除靜電和電磁干擾等,因此,要求十分的高,一旦管理人員有所疏忽,防護保養工作不到位便會對這些設備造成不可逆的傷害,例如灰塵進入可能導致電路短路,機房濕度太低會導致靜電電壓升高,會使計算機存儲器工作異常,有可能導致信息的丟失。另外,自然災害和意外事故也有可能導致設備的損壞,使部隊信息安全受到威脅。
1.3 計算機網絡中的威脅
網絡化辦公作既需要硬件設備,與需要軟件基礎,前面我們已經介紹了人員和硬件導致的信息安全威脅,其實,網絡化辦公所面臨的主要威脅來自軟件。目前我國部隊大量使用Windows操作系統,其核心技術掌握在外國手中,我們無法知曉其工作原理,因此,難以對其進行安全方面的監測和防護。在計算機程序中一些國家與開發公司合作,對其預留各種“后門”,他們能夠通過這些“后門”侵入計算機系統,從而竊取信息,甚至是對其進行攻擊。其次,計算機病毒也是威脅部隊信息安全的一個重要方面,計算機病毒具有很強的傳染性和破環性,一旦計算機感染病毒,會出現系統癱瘓、網絡崩潰、數據紊亂等現象,有的還會導致硬件的損傷。有的病毒能夠實現黑客對入侵計算機系統的遠程控制,從而可以隨意瀏覽其中的信息。
2 部隊網絡化辦公信息安全管理策略
2.1 加強思想建設
思想使行動的先導,只有思想水平提上去了,工作才能完成的更好,相關制度才能得到切實的貫徹落實,因此,加強部隊網絡化辦公的信息安全管理首先要從思想工作入手,提高部隊領導及其工作人員的思想意識水平。首先是要對部隊領導和官兵普及信息保密知識,使他們了解信息安全的相關知識,例如,信息通常是如何泄露的,往往通過何種渠道泄露,從而教他們相應的防范措施,提高他們的信息保密意識和保密技能。對于部隊領導同志也要較強教育,重點提高他們管理水平,使他們能夠從全局看問題,從宏觀上采取防范措施。使他們具有開放的和創新的思維,不斷改進管理方法,創新管理水平。
2.2 加強技術建設
在部隊網絡化辦公條件下確保信息安全關鍵還是要靠過硬的技術手段。我國相關領域的技術水平落后,是導致我國信息安全形勢嚴峻的一個重要原因,從長遠來看,解決信息安全的治本之策就是大力發展信息技術水平,掌握核心技術,擺脫對外國產品的依賴。在這方面既需要國家的大力支持,也需要廣大科研人員艱苦努力。在目前情況下,具體可以從以下幾個方面采取措施:
(1)利用網絡防火墻技術隔離互聯網上的破壞者,防止黑客的惡意攻擊,確保信息的安全。
(2)配置防病毒軟件,在部隊網絡中要使用功能強大的防病毒軟件,在各個關鍵部位安裝這種軟件,實施全方位的防控。
(3)建立漏洞預警系統,對信息系統中存在的漏洞做到及時的預警,從而在最短的時間內予以解決。
2.3 制度建設
制度建設從來都是一種更加具有根本性和長遠性的措施,部隊網絡化辦公的信息安全管理自然也離不開嚴密的制度建設,用嚴密的制度確保信息安全才能夠+使信息安全工作長期堅持下去。制度建設首先是法律體系的建設,目前我國已經就信息安全問題制定了一些相關的法律,但是總體來看,還沒有形成嚴密的法律體系,不少方面知識籠統的原則性的表述,缺乏具體的操作標準,使其可操作性受到很大的影響。因此,必須進一步完善信息安全的法律法規建設,提高法律的質量,針對部隊信息安全的特殊性制定更加符合實際、更加科學的法律體系。同時,也要加大執法力度,對各種威脅部隊信息安全的犯罪活動必須依法嚴懲不貸。要嚴格責任追究機制,確保各個管理崗位的工作人員認真負責、各司其職。其次,要創新管理機制。在網絡化辦公日益普及的當下,部隊傳統的信息安全管理機制已經不能適應現實要求了,必須進行與時俱進的改革創新。要改變以往的行政管理的方式,更加注重技術防范。要拓展信息安全管理的領域,做到全方位管理。部隊信息管理涉及許多部門,因此需要一個高效的管理機構進行有效的統籌計劃,施行統一管理。做到分工合理、責任明確。其次,要做好網絡系統硬件設施和軟件設施的管理工作。對于硬件來說,在購買外國設備時務必做好安全檢測工作,確保設備沒有預留“后門”。在日常管理中要做好防蟲防潮防塵工作,保持適宜的溫度和濕度,工作人員應該及時進行保養。同時,還要加強人員管理,對于關鍵設備所在機房應該建立嚴格的準入制度,避免無關人員隨意進入。對于軟件管理來說,要對各種軟件進行正規化的管理,按時檢測軟件健康性,及時修補安全漏洞。對于新的軟件,應該在實施詳細檢測證明安全可靠之后方能引入。第三,強化監督制度。監督檢查制度主要是為了及時發現信息管理中的安全漏洞,從而采取措施解決問題。在部隊中需要在重點領域和節點實施重點監督和檢測,在日常管理中也要實施定期的安全檢查,同時也可以配合實施突擊式檢查或抽查等,從而發揮監督檢查工作的震懾力和權威性。
3 結語
網絡信息安全關系到國家安全,部隊作為國家的安全保衛力量,其信息安全尤為重要,一旦泄露,后果十分嚴重。目前來看,由于我國部隊網絡化辦公的快速普及,相關經驗以及配套措施還不完善,容易給敵對勢力以可乘之機,為了確保我國部隊的信息安全,必須加強管理,從思想上、技術上和制度上建立起嚴密的防控體系。
參考文獻
[1]張紹江.談網絡化辦公中信息安全的防護策略[J].民營科技,2011(04):58.
[2]劉常千.基層部隊網絡化辦公系統的設計與實現[D].中國石油大學,2011:21-32.
[3]李維龍.武警部隊信息安全管理問題研究[D].國防科學技術大學,2010:24-28.
關鍵詞:計算機網絡;安全管理;防范措施
當前,學校計算機網絡已經成為學校教學、科研、管理的重要支撐,隨著信息技術的不斷發展,校園網絡的規模也在不斷擴大。學校在信息共享以及教育方面對網絡的依賴越來越大,網絡安全問題也在逐漸變得越來越突出。因此,有必要對計算機網絡安全管理進行深入研究探討。
一、學校網絡安全管理的意義分析
計算機網絡在教學、管理、科研中的作用越來越突出,因此,加強網絡的安全管理就成為當務之急,其重要的意義表現在以下兩個方面:
1.關乎學校的形象
伴隨著計算機網絡技術的不斷發展,學校要想在信息化時代脫穎而出,走在前列,就必須強化對計算機網路的重視。教育管理走向智能化是今后學校管理發展的必然趨勢。因此,校園網絡安全與學校的整體形象和長遠發展具有非常重要的意義。
2.關乎學校的利益
當前,各級學校的校園網絡中都存放在大量的內部教學信息,包括學生的成績、檔案信息等,許多重要的工作也是依靠網絡來進行,這些數據一旦丟失或者被人竊取,將會給學校帶來非常大的損失。因此,強化學校計算機網絡安全管理具有非常重要的意義。
二、學校網絡安全管理的現狀分析
當前,校園網絡安全管理的現狀不容樂觀,存在著諸多問題,這些問題主要表現在以下幾個方面:
1.病毒侵入嚴重
學校網絡在為師生提供巨大便利的同時,也成了病毒傳播的主要途徑。隨著一些黑客技術水平的不斷提升,網絡病毒的越來越嚴重。一些病毒不僅會破壞用戶的硬盤,嚴重的話還會使得重要的數據信息丟失,給個人和學校造成不可挽回的損失。
2.惡意破壞現象嚴重
進行惡意破壞包括對設備和系統兩個方面的破壞。設備包括服務器、交換機等等,他們都分布在校園的各個地方,管理起來不是很容易。一些人可能會利用這些管理上的缺口,對網絡設備進行破壞,這樣一來就會造成整個校園網的癱瘓。
三、加強學校網絡安全管理的措施
1.加快建設網絡防毒體系
學校網絡中的防護體系可以分為服務器防護以及工作站的防護。首先是服務器的防毒,防毒體系中的服務端產品應該能夠進行遠程安裝,同時還能夠對病毒進行實時的監控?,F在學校內部電子郵件的應用逐漸變多,這又給病毒入侵增添了一條通道。因此,在防毒體系中再增設一道關卡,確保郵件的安全;再者就是工作站的防毒,工作站的病毒防護居于防毒體系的最底層,因此,學校網絡用戶要特別注意工作站防毒的工作。
2.建立用戶賬號管理機制
在對校園網的用戶進行管理的時候,應該給每一位教師設置一個賬號,學生可以使用公共賬號。除此之外,還要加強對密碼的設置和管理。密碼的安全性是網絡安全性的基本內容。因此,在設置密碼的時候,必須保證三個月更換一次,只有這樣才能確保密碼安全。對于校園用戶來說,應該規定按時對密碼進行更新。
綜上所述,學校計算機網絡安全管理對于保證學校信息安全,加快學校信息化建設具有十分重要的意義。對于網絡安全管理中存在的問題,一定要高度重視。在制定管理措施的時候,不僅要提升技術水平,更要加強制度建設,唯有如此,學校計算機網絡的安全才能得到保證,才能更好地服務于教學管理。
本文詳細講述了深信服行為管理設備在一家上市制藥公司,通過多種認證方式:用戶名/密碼、LADP、RADIUS、訪問控制組,實施內部網絡行為管理系統。有效的形成內部人員上網規范、降低木馬入侵對計算機系統的破壞概率,很大程度上提高了員工的工作效率。2009年1月以來僅拒絕訪問違規站點達到140萬余次;HTTP應用攔截達70余萬次;P2P多媒體攔截達50余萬次;文件下載達30余萬次。
【關鍵詞】行為管理 準入規則 內部安全
1 背景
1.1 據 IDC 調查結果顯示
在全球損失金額在5萬美元以上的攻擊中,70%都涉及網絡內部攻擊者。2002年,FBI和CSI對全球484家公司的信息系統進行調查結果發現:
(1)有超過85%的安全威脅來自企業內部。
(2)有16%來自內部未授權的存取。
(3)有14%來自專利信息被竊取。
(4)有12%來自內部人員的財務欺騙。
(5)而只有5%是來自黑客的攻擊。
員工30% ~40% 的互聯網使用花費在新聞、娛樂、購物、無意義的閑聊(QQ、MSN)等于工作無關的活動上。
1.2 濫用互聯網對企業產生的負面影響
現代管理者必須思考的幾個問題;針對這些亮點:
(1)如何對企業網絡效能行為進行統計、分析和評估?
(2)如何限制一些非工作上網行為和非正常上網行為(如)?
(3)如何監控、控制和引導員工正確使用網絡?
(4)怎樣杜絕員工通過電子郵件、MSN等途徑泄漏企業內部機密資料?
最后,在不幸發生問題時,如何有一個證據或依據?
作者所在公司決定采用深信服行為控制解決方案對企業內部員工上網環境進行有效管控。
2 具體方案
一般用戶的PC機上都安裝有防病毒、個人防火墻等程序來保證安全,但有些用戶在上網時忘記開啟這些功能或沒有及時升級病毒庫,給用戶帶來安全隱患。
通過內部上網行為權限分組和網絡安全準入規則的混合管理,為企業管理者解決了以前一直對企業內部員工上網控制所帶來的困擾問題。此方案不僅能給企業網絡效能行為進行統計、分析和評估同時也能夠有效的監控到一些非工作上網行為和非正常上網行為。規范員工上網行為(比如禁止員工上班時間聊天、打游戲)、提高企業上網效率;在對企業內部員工日常工作中的需要保密的文檔在一定的程度上也可以高效能的實施監控、確保內網安全,保護內部數據安全、防止機密信息泄漏,通過流量控制、帶寬管理,提升帶寬利用率控制和引導員工正確使用網絡;杜絕員工通過電子郵件、MSN等途徑泄漏企業內部機密資料。通過深度內容檢測技術及在線網關監控技術, SINFOR AC上網行為管理系統可以檢測出數據包的報文中相對應的數據類型,對目前所有的P2P軟件如:QQ、MSN等IM即時通訊軟件以及BT、電驢等軟件,根據預置策略進行及時封堵。最后,在不幸發生問題時,通過深信服日志可提供一個證據或依據,降低企業的法律責任。
另外獨特的WEB認證技術讓內網無線用戶在訪問網絡之前,上網行為管理系統除了對客戶端的本地身份(如:用戶名密碼認證、LDAP、RADIUS等認證)進行常規性認證以外,還將啟用Web認證。SINFOR AC網關會要求用戶輸入用戶名和密碼進行認證。只有當用戶輸入了正確的帳號,該用戶才能夠訪問Internet,如圖1。
3 實施效果
實施上述方案后,基本上能為作者所在企業的領導以及信息部網管能夠隨時監控到環境,主要表現在以下方面:
(1)基本杜絕了大規模的病毒爆發;
(2)PC專注業務性和管控性加強。
(3)很容易查找和定位帶病毒運行的計算機,避免帶病機器繼續運行和擴大影響;
(4)公司領導可以通過后臺詳細了解到企業內部的網絡活動情況。具體表現如圖2。
(1)總覽企業的網絡活動情況;
(2)看看上網用戶中誰訪問流量最高;
(3)深入分析:看看他們都在做一些什么;
(4)看看到底聊天內容是否與工作相關;
(5)這么多的郵件中,有沒有泄漏公司機密?
4 結束語
深信服行為控制解決方案獨具的員工連接互聯網準入管理優勢――網絡安全準入規則。管理員在SINFOR AC上網行為管理系統的準入規則中預先定制好內網計算機的安全策略,準入規則會在用戶請求連接Internet之前檢查用戶計算機上網終端,是否達到安全要求,只有符合相應的安全策略的內網計算機才允許訪問外部網絡,從而從根本上提高了企業內網計算機的安全性。
應當深入開展專業培訓教育,促進官兵思想觀念轉變,并健全規章制度,加強技術配備建設,從而實現信息網絡安全工作的飛躍.
【關鍵詞】武警部隊;網絡安全;對策
武警部隊肩負著保衛國家安全的重要使命,近年來隨著社會經濟和技術的發展,部隊積極開展現代化建設,計算機網絡應用得到普及。但與此同時,信息網絡安全工作面臨的問題也不容忽視,黑客入侵、病毒攻擊等問題愈演愈烈。所以部隊應當采取科學的應對措施,提
升網絡安全水平。
1武警部隊信息網絡安全工作的重要性
武警部隊信息網絡安全是指部隊信息局域網的軟硬件和系統中的數據能夠獲得有效保護,避免被惡意行為攻擊以及由此帶來的信息泄露、信息篡改、系統故障等問題,從而實現網絡正常運轉,使信息服務平穩順暢。包括計算機和網絡的物理設備、安全操作系統、安全協
議、管理機制等都屬于信息網絡安全工作的重要組成部分。由于武警部隊肩負著保護國家安全和社會穩定的職責,其信息網絡安全工作直接關系到國家的政治安全、經濟安全、文化安全。近年來武警部隊非常重視計算機網絡建設,通過相應的軟硬件投入,部隊辦公效率
顯著提高,并為信息資源共享、工作交流互動提供了有力的支持。目前網絡已經成為部隊工作正常運行的重要載體,同時也體現著部隊的現代化水平。新時期深化信息網絡安全工作,不僅有助于提升官兵的信息素養,增強官兵的網絡安全防范意識,更是防止信息泄密、
惡意攻擊等問題的需求所在,安全的網絡運行環境才能為部隊信息傳遞及各項工作提供保障。
2武警部隊信息網絡安全工作的現狀
信息技術飛速發展的今天,武警部隊信息網絡安全工作正在面臨嶄新的形勢,同時部隊網絡安全管理意識有待增強,相應的規章制度和技術應用也需要上升到更高水平。
2.1武警部隊信息網絡安全工作更加復雜
互聯網時代的到來給部隊各項工作提供了非常便捷的網絡條件,但是很多新問題也是層出不窮。例如,隨著信息傳播深度和廣度的發展,敵對勢力的滲透手段更多,各種負面信息肆意傳播,直接給國家的政治安全和社會穩定帶來影響。此外惡意軟件防不勝防,無線網覆
蓋加強的同時也會帶來新的隱患,這些都對信息網絡安全管理提出更高要求。
2.2武警部隊信息網絡安全意識有待增強
當今社會科技日新月異,部隊用網需求較高,但是信息網絡安全工作的理念和方法卻相對落后。部隊現有網絡安全教育內容不夠深入,官兵缺乏安全防范意識,用網行為存在安全隱患,并且沒有充分意識到網絡安全問題的危害。信息網絡安全管理以傳統方法為主,前瞻
性管理明顯不足,對安全隱患未能給予有效的抑制。
2.3武警部隊信息網絡安全管理制度不健全
武警部隊信息網絡安全工作的內容較為復雜,涉及的部門較多,如保衛、宣傳、信息化等部門都與網絡監管有關。由于綜合信息網使用率不斷提高,官兵使用移動互聯網終端的數量隨之增加,相應的監督檢查、技術保障以及應急處理等工作都需要與時俱進發展,現有的
網絡安全管理制度還存在諸多有待改進之處。
2.4武警部隊網絡安全技術配套不完善
信息網絡安全工作涉及軟硬件、系統的維護及管理,但是部隊網絡安全管理人才非常欠缺,熟練掌握計算機及網絡技術的人才較少,管理人員專業知識儲備不足。而且部隊網絡安全防范軟件更新速度慢,硬件防護不到位,網絡使用過程中容易受到病毒入侵、信息破譯、
惡意破壞等問題的影響,現有安全缺陷急需解決。
3提升武警部隊信息網絡安全的對策
針對當前工作中的問題,今后武警部隊應當深入開展專業培訓教育,促進官兵思想觀念轉變,并健全規章制度,加強技配備建設,從而提升信息網絡安全管理水平。
3.1組織專業培訓教育
由于網絡環境日益復雜,武警部隊應當積極開展官兵網絡使用行為的研究,探索信息網絡條件下的風險問題,繼而制定系統的培訓課程,集中對官兵進行網絡安全教育,使廣大武警官兵了解新時期信息網絡安全管理的迫切性和復雜性,明確各種非主觀原因下可能產生的
網絡風險問題,強化安全保密工作教育,提升官兵應用信息技術設備的能力和素養。
3.2促進官兵思想觀念轉變
信息網絡是安全管理工作中較為活躍的領域,同時也對國家安全穩定產生著深刻的影響,所以新時期武警部隊應當突破原有思維的限制,緊跟時代步伐,轉變思想,更新觀念,深入研究互聯網環境下部隊信息網絡安全管理的特點,明確自身應肩負的職責和使命,并樹立
前瞻性的管理理念。部隊領導更要善于激發全員意識,鼓勵官兵深入學習。
3.3健全信息網絡安全工作規章制度
嚴格的管理制度是武警部隊信息網絡安全工作的依據和保障,所以部隊應從制度上明確辦公軟硬件及網絡的使用權限、各類文件的保密要求,加大網絡安全檢查監督力度,及時處理出現的問題,并嚴肅追究當事人責任。另外部隊還可運用激勵考評制度,發揮廣大官兵干
部的積極性,使其規范網上行為。
3.4加強信息網絡安全管理的技術建設
近年來部隊大力開展現代化建設,在網絡安全維護方面也應當積極應用先進技術,完善技術配備。信息網絡管理人員應設置安全性較高的賬號和密碼,根據相應的權限進行登錄。同時部隊要綜合應用殺毒軟件、防火墻、入侵防御系統等技術手段,定期更新軟件,更改安
全密碼,防止各種惡意行為的入侵。
4總結
當前武警部隊信息網絡安全工作正在面臨新的形勢,網絡運行環境更加復雜,各種新問題不斷出現,這些都給部隊信息網絡安全管理帶來更大挑戰。因此,新時期武警部隊應當樹立科學的管理理念,努力增強官兵綜合素質,建立健全規章制度,并廣泛應用先進技術,從
而打造高效、安全的網絡系統。
參考文獻
[1]毛庚鑫.信息化環境中軍隊網絡信息安全的探討[J].科學家,2017(14).