時間:2023-09-24 10:50:24
序論:在您撰寫安全網絡建設時,參考他人的優秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發您的創作熱情,引導您走向新的創作高度。
集聚區成立綠色產業集聚區食品安全基層責任網絡建設領導小組,由區食安委主任擔任領導小組組長,副主任擔任副組長,各成員和各街道食安委主任為領導小組成員。領導小組下設辦公室,辦公室設在工商分局。區食品安全基層責任網絡建設領導小組及其辦公室負責統籌協調全區食品安全基層責任網絡建設工作。各街道要按照《通知》要求,統一負責當地食品安全基層責任網絡建設工作,明確工作任務,細化工作措施,確定時間進度,確保如期、扎實推進各項工作。
二、強化工作措施
(一)在各街道辦事處設立食品安全委員會,由街道辦事處主要負責人擔任主任,街道辦事處分管負責人擔任副主任,街道轄區內農技、獸醫、林技、水利、公安、綜合執法、衛生監督等站(所、員)以及中心學校、衛生院等單位主要負責人為成員。食品安全委員會下設辦公室(以下簡稱“食安辦”),食安辦設在街道辦事處有關內設機構,由街道辦事處分管負責人兼任主任,食品安全管理專(兼)職負責人和本轄區市場監督管理機構、農產品質量安全監管機構負責人擔任副主任。
(二)常住人口規模達2萬人以上或常住人口規模未達2萬人但食品安全監管任務繁重的街道,必須配備1名或以上食安辦專職人員;常住人口規模在2萬人以下的街道,配備1名或以上食安辦專職或兼職人員。
(三)為進一步整合、優化資源,各地在開展食品安全基層責任網絡建設中,可依托街道綜治網格,將食品安全管理要求納入綜治網格管理內容實行同網格管理,并與綜治工作一起同研究、同部署、同落實。同時,在食品安全監管任務相對繁重的街道社區及中心鄉鎮所在地社區(行政村)統一聘設1名食品安全專職協管員,專職協管員聘用由街道辦事處統一負責,其管理、考核由街道食安辦會同社區居委會(村委會)負責,其工作報酬由集聚區財政負擔。在其他行政村(社區)可聘設兼職協管員,兼職協管員工作報酬由集聚區根據工作實際統籌解決。
(四)明確工作職責。按照屬地管理原則,鄉鎮(街道)將食品安全工作列為重要職責,切實做好食品安全隱患排查、信息報告、協助執法、宣傳教育和統籌協調等工作,主要職責是:負責本轄區食品安全綜合協調,組織貫徹落實上級決策部署,分析形勢,研究部署本區域食品安全工作;建立健全食品安全工作機制,組織力量協助監管部門開展食品生產經營各環節安全巡查和隱患排查;制訂本轄區食品安全網格化管理方案并組織實施;統籌規劃本地食品攤販經營場所,協助開展日常管理;建立責任網格內食品生產經營者數據庫,并上報相關信息;針對存在問題和上級部署,及時開展專項整治,組織或配合縣級食品安全監管部門查處轄區內無證生產經營、制假售假食品違法行為,建立健全各項長效監管機制;負責推薦、管理、培訓轄區內各行政村(社區)協管員、信息員,明確其工作職責、考核辦法等事項;做好民間廚師登記備案、農村家宴申報備案和管理工作,預防群體性食品安全事件發生,及時上報并協助處理食品安全事故;協助開展食品安全風險監測樣品采集和食源性疾病調查;受理群眾食品安全舉報投訴,并按照職責權限及時處理;開展食品安全宣傳教育工作。
行政村(社區)網格化管理的重點是:建立定期巡查、檢查制度,協助鄉鎮(街道)食安辦及上級食品安全監管部門做好責任網格內食品生產加工經營單位的日常管理;建立健全食品安全網格化管理信息上報程序,及時上報、反饋食品安全管理信息;參加鄉鎮(街道)及各級食品安全監管部門組織的食品安全知識等培訓,熟悉食品安全監管的有關政策、法律、法規和相關知識;開展食品安全法律法規及科普知識宣傳;協助開展食品安全風險監測樣品采集和食源性疾病調查;協助做好食品安全突發事件應急處置工作,網格內發生食品安全事故或突發事件,按照規定程序和時限及時上報,不擅自對外信息。
(五)切實加強基層責任網絡各層級人員的食品安全監管業務知識培訓。由市食安辦牽頭,會同相關監管部門每年定期組織鄉鎮(街道)食安辦工作人員及社區專職協管員開展一次食品安全監管業務知識培訓,教育普及食品安全法律法規和監管知識,并進行培訓效果考核,對考核不合格人員,提交街道辦事處予以撤換。由街道食安辦牽頭,會同相關部門每年定期組織所屬行政村(社區)的兼職協管員以及本街道駐聯行政村(社區)干部開展一次食品安全監管業務知識培訓。
(六)為保障基層責任網絡各層級人員依法行使食品安全監督檢查職權,由區食安辦會同當地市場監管、農業、林業、水利等部門聯合公布行政村(社區)協管員名單,在《意見》框架下明確賦予協管員開展食品安全日常檢查、工作普查、隱患排查、督促指導和臨時性應急處置等非行政執法類工作職權,并統一配發食品(農產品)安全協管證件。對無正當理由拒絕協管人員檢查的相關單位,由食品安全監管部門加強日常執法檢查,防止出現監管盲區。
(七)各地要積極探索創新,建立健全工作機制,切實發揮好食品安全基層責任網絡的作用。重點是要建立定期例會制度,加強基層協管人員與監管執法部門的工作會商;建立執法巡查協作制度,監管部門執法人員在開展執法檢查活動中,要主動邀請當地協管員共同參與,做好傳幫帶;建立信息共享制度,搭建監管部門、鄉鎮(街道)食安辦和協管員之間雙向互通的信息通報交流平臺,及時傳遞工作信息,提高工作效率;建立人動通報備案制度,各街道食安辦工作人員、協管員要相對保持穩定,如確需變動,要及時通報上級食安辦,并對新進人員及時進行培訓考核;建立協管員年度考核制度,由街道食安辦會同有關監管部門,每年一次對轄內協管員進行工作考評,考評不合格的應及時予以撤換或調整,切實督促協管員履行好職責。
一、指導思想
以黨的十七大精神和科學發展觀為指導,以保障人民群眾生命財產安全為根本出發點,緊緊圍繞“和諧社會”和“平安*”建設大局,堅持“安全第一、預防為主、綜合治理”的方針,加強領導,健全機制,完善網絡,齊抓共管,強化安全宣傳教育,推進安全綜合治理,做到服務與監管并舉、規范與提高并重,全面推進城鎮社區和農村安全生產基層基礎工作。
二、工作目標
按照“示范帶動、全面展開、統一標準、分批實施、積極推進、限期達標”的工作要求,2009年底前全區所有村(居)安全網絡建設達到安全工作規范化標準。具體目標為:
今年10月底前,各村(居)安全監督管理辦公室機構、人員、場所、必要的設備及工具配備到位,全區村(居)安全監督員的安全培訓教育全部完成,確保參訓率達到100%,村(居)安全網絡基本形成,安全排查、事故預防等基礎工作全面展開。到今年年底,村(居)安全管理得到規范,村(居)民安全意識明顯提高,安全基礎設施相對完備,公共安全切實加強,村(居)安全建設與經濟社會和諧發展,安全狀況根本好轉,安全生產、公共安全水平全面提高,生產安全事故發生率有較大幅度下降,全區所有村(居)基本達到安全工作規范化標準。
三、主要任務及措施
(一)明確工作職責,健全工作機制
1、各鄉鎮(街道)具體負責本轄區內村(居)安全網絡創建工作,按照安全工作規范標準,認真組織實施。
2、區直有關部門根據職責分工,做好村(居)安全創建活動的業務指導工作。
3、區安委會辦公室負責村(居)安全網絡創建活動的督促協調工作。
4、區安委會建立村(居)安全網絡創建工作聯席會議制度,及時組織區安委會各成員單位召開聯席會議,協調解決創建過程中遇到的問題,研究、分析、部署下一步工作;實行履職報告和通報制度,各鄉鎮(街道)、各有關部門要及時向區安委會辦公室報送安全村(居)創建工作情況,區安委會辦公室要及時通報創建工作情況,確保創建工作實效。
(二)完善安全工作網絡,建立安全責任體系
1、完善安全工作網絡。各鄉鎮(街道)要建立由鄉鎮(街道)、村(居)委會、自然村、村辦(私人)企業組成的安全生產工作網絡。各村(居)委會要設立安全監督管理辦公室,成立安全工作領導小組,組長分別由村(居)委會主任擔任。各行政村至少要明確2名安全監督員,社區居委會至少明確1名安全監督員。安全監督員應具備與村(居)安全工作相適應的安全知識和管理能力。要完善辦公條件,各村(居)委會安全監督管理辦公室要有固定的辦公場所和宣傳教育場地,配備必需的安全防護服、安全檢查設備和工具。
2、健全安全管理制度。要切實加強村(居)安全工作制度建設和安全檔案資料管理工作。各鄉鎮(街道)要具體指導各村(居)委會制定安全例會、安全日常檢查、安全隱患排查治理、事故報告、安全教育培訓等制度。建立安全會議臺賬、轄區內生產經營單位臺賬、安全生產日常檢查臺賬、安全隱患整改銷案臺賬,做到安全管理制度完善,安全資料臺賬齊全。
3、建立安全責任體系。各鄉鎮(街道)要建立由各村(居)委會主任為本轄區安全管理第一責任人的責任體系,村(居)委會主任對本轄區的安全負總責。要與所屬各村(居)委會簽訂安全管理目標責任書。各村(居)委會要把轄區內生產經營單位的安全納入管理范圍,與村辦企業、私人企業、九小場所等生產經營單位簽定安全工作目標責任書;與村(居)房屋拆建戶、居民樓院、所住單位、房屋出租戶(租賃戶)簽訂生產安全、消防安全保證書。
(三)突出重點領域和關鍵環節,強化安全監管
各鄉鎮(街道)、村(居)、企業要按照上級安排和要求,開展經常性的安全檢查,鄉鎮(街道)每季度至少組織一次全面檢查,村(居)每月要對管轄范圍內各單位進行一次全面的安全檢查,企業要開展經常性檢查。對發現的安全隱患要落實責任人、整改措施、整改資金、整改期限進行認真整改,確保安全事故隱患及時消除。
1、加強“九小”場所和“三合一”建筑安全管理。要切實加強對“九小”場所(小餐館、小商場、小旅館、小網吧、小學校、小診所、小歌舞娛樂、小美容洗浴、小生產加工作坊)和“三合一”建筑(集生產經營、儲存、居住等功能為一體的建筑)的安全管理,落實責任,積極開展排查摸底,建立健全管理檔案。定期對“九小場所”和“三合一”建筑的用電線路、消防通道、疏散通道、指示標志、應急照明、滅火器配備等內容是否達到安全標準進行嚴格檢查,發現問題及時落實防范和整改措施,確保隱患消除。要加強對“九小場所”和“三合一”建筑主要負責人及從業人員的安全教育,提高主要負責人和從業人員的安全防范意識。
2、規范危險物品安全管理。合理布局城鎮和農村液化氣充裝點、加油點,要嚴厲打擊非法液化氣充裝點、加油點。強化對城鎮社區高層建筑和餐飲單位瓶裝液化氣使用的安全管理,加強對農藥、鼠藥及危險化學品生產、儲存、銷售和使用的監督管理,嚴禁生產、銷售和使用毒鼠強等國家明令禁止的危險物品。
3、加強村(居)交通安全工作。農村道路要建設配套的安全交通設施并保證完整有效。在學校附近、危橋、人員密集的路段應當設置警示標志和必要的減速設施,交通干道應當設置必要的人車分流設施,要切實加強湖區、庫區水上交通安全管理,確保水上交通安全。
4、加強煙花爆竹安全管理。村(居)委會要全面加強煙花爆竹生產、運輸、儲存、銷售、燃放工作。未經許可不得從事煙花爆竹的生產、運輸、儲存和銷售,嚴厲打擊非法生產、經營、儲存、銷售煙花爆竹的小作坊、小商店。要規范燃放活動,做好兒童等重點人群煙花爆竹燃放安全教育,嚴禁在易燃、易爆場所及周邊燃放煙花爆竹,集中燃放煙花爆竹的,要制定燃放安全方案和應急預案,嚴格現場安全管理,確保公眾安全。
5、加強村(居)集會安全管理。對商品交易會、夜市、燈會、慶典、廟會、集會等活動,應當完善審批程序,按照“誰主管、誰負責”和“屬地管理”的原則,制定安全方案和應急措施,活動選址與公路、易燃易爆場所保持安全距離,要加強交通疏導和銷售攤點、進場人員的現場管理,確保安全。
6、加強村(居)房屋安全管理。加強對村(居)中小學校、幼兒園、衛生院、診所等危房的排查,加大危房改造力度,提高房屋安全等級。村委會應當加強對農村拆建房的安全管理,與業主簽訂安全保證書,保證施工安全和房屋質量。農村拆建房施工隊應當具備相應的資質條件,拆建房有防護網(欄)等安全防護措施。加強對房屋出租的登記管理,禁止將房屋出租用于生產、銷售、儲存易燃易爆等危險物品。嚴禁生產經營單位“二合一”、“多合一”。
7、加強村(居)防火安全管理。發揮公安消防機構的作用,大力發展鄉鎮(街道)、村(居)民義務和駐地企業聯辦等多種形式的消防隊伍,配備消防設備,落實家庭、企業和森林防火措施,禁止農村“三夏”、“三秋”季節燃燒農作物秸桿,控制消除火災隱患源頭。
8、規范村(居)用電安全管理。供電單位要加強村(居)供電設施安裝、維修、調整、試驗、進網作業管理,定期組織村(居)供電線路安全巡查,指導村民加強自有電器的安全檢查,及時消除用電隱患。變壓器有護欄和警示標志,線路規范,用電設備各項性能和指標符合銘牌標示和安全標準。嚴禁私拉亂扯電線,杜絕使用老化線路,建筑物內嚴禁使用電線。
9、加強農業機械、農用車輛安全管理。加強農業機械、農村車輛的年檢、駕駛人員資格年審和管理工作。所有農村運輸車輛和大型農業機械都要依法登記,按要求檢驗合格,駕駛人員持證上崗。杜絕無牌無證、脫檢脫審、無作業證和持假作業證等嚴重違章行為。嚴肅查處無證車輛上路和農用車載客等違章行為,嚴厲打擊非法改裝車輛行為。
10、加強農村中小學安全管理。健全完善學校安全管理制度,定期排查治理學校危房,嚴禁用危房作教室、實驗室,加強學校食堂食品衛生安全管理;公安消防、交通管理等部門應當定期深入中小學校進行交通、防火等安全知識教育,提高廣大師生的安全意識和自我防范能力。嚴禁中小學校在馬路上上體育課、跑操和從事其它體育活動。接送學生車輛必須經檢驗合格后方可使用,從嚴查處超載等違章行為。
11、加強開山采石和農田機井安全管理。各鄉鎮(街道)、村(居)要切實加強對采石行為的安全管理,在采石場周圍劃定保護區域,嚴防飛石傷人;對積水坑塘,應當依法加強管理,設置安全警示標志,嚴防溺水傷亡事故的發生。對農田現有機井要逐一排查登記,采取專人負責、設置警示標志或安裝防護蓋等辦法,防止行人誤入。
12、搞好各種自然災害的防范工作。各鄉鎮(街道)要建立覆蓋轄區內所有村(居)的自然災害預警信息聯動機制,組織指導村(居)有針對性地組織排查、分析自然災害可能對本村(居)人民生命財產安全造成的危害,科學制定防范自然災害應急預案,定期組織應急演練,適時對村(居)民進行防范自然災害的教育,提高應對自然災害及其引發事故災難的能力。
(四)強化安全培訓教育,努力提升群眾安全意識
1、深入開展安全培訓。各鄉鎮(街道)要切實加強村(居)安全監督員的安全培訓教育,增強安全監督員的責任意識、安全意識,提高安全監督員發現問題和解決問題的能力,確保參訓率達到100%。要結合農村勞動力轉移培訓“陽光工程”,開展農村安全和務工安全培訓,提高村民和農民工的安全防護技能。各鄉鎮(街道)、村(居)要明確專人負責統計農民工、村民參加安全培訓情況,并逐級上報有關部門。
2、加強安全宣傳教育。要把“安全生產月”、“119”消防日等安全宣傳活動向村(居)延伸,充分利用廣播、電視、宣傳板報、報紙等新聞媒體,加強安全常識宣傳,普及安全生產事故預防、自防自救和應急處理知識。要在各村(居)委會、城鎮居民小區、自然村的醒目位置設置安全宣傳欄、安全畫廊和村民安全公約,在居民小區和農村關鍵部位、重要地段設置安全警示標志,強化安全知識宣傳工作。
3、開展安全文化“六進”活動。結合科技、文化、衛生“三下鄉”等活動,編印安全手冊和宣傳資料,送安全常識、安全法規進企業、進村(居)、進集市、進田頭、進家庭、進校園“六進”活動,提高廣大農民和從業人員的守法意識和安全防護能力。加強中小學生安全教育,確保受教育率達到100%,努力實現教育一個學生,帶動一個家庭,影響一片群眾的安全教育效果。
(五)建立應急救援體系,提高處置安全事故能力
各鄉鎮(街道)要指導轄區內的村(居)根據本地安全工作實際,制定安全應急救援預案,并納入鄉鎮(街道)和區級應急救援體系。要整合社會應急救援資源,加強村(居)事故應急救援隊伍建設,大力推動以地方力量為主體專群結合的應急救援隊伍建設,擴大救援隊伍覆蓋和服務范圍。加強農村和城鎮社區安全與社會治安、醫療救護等工作的協調,實現險情預警、社會動員、快速反應、應急處理的整體聯動。積極建立村(居)義務消防隊伍,各鄉鎮(街道)要加強對應急救援隊伍的指導,充分發揮其應急搶險作用,有條件的鄉鎮(街道)應配備消防專用車,努力做好應急搶險工作,提高村(居)安全保障的能力。
(六)加強安全規劃,推進安全村(居)創建工作
村(居)規劃應符合有關安全要求,農村建設規劃應當借鑒城鎮規劃經驗,將生產、生活等功能區分開,嚴禁在重大危險源和易燃易爆場所安全距離內以及在煤礦塌陷區、采石場和水庫附近等區域內建設村民居住區和公共聚集場所,嚴禁違章占壓天然氣、煤氣等危險物品運輸管線,不得在村民居住區及其周邊建設易燃易爆等危險物品生產、經營和儲存場所。對城鎮液化氣充裝站要合理布局、統一充裝,城鎮建設應當同步建設消防等公共安全基礎設施,居民小區、農民住房道路建設應當滿足消防車輛通過等安全要求。
四、工作要求
(一)加強組織領導。各鄉鎮(街道)、各部門要充分認識加強村(居)安全工作的重大意義,切實加強對村(居)安全工作的領導,把村(居)安全工作擺上重要議事日程,納入社會主義新農村(社區)建設整體規劃,列入“平安*”創建活動總體布局,將村(居)安全工作與其它工作同步規劃、同步實施、協調推動。
(二)加大支持力度。各鄉鎮(街道)、各有關部門要切實加大對村(居)的安全投入,設立公共安全隱患整改專項資金,推動安全隱患及時消除。同時,積極拓寬村(居)安全投入渠道,積極引導和鼓勵生產經營單位、村辦企業進行村(居)安全投入。各村(居)要設立事故預防基金,公布舉報電話,鼓勵村(居)民和職工舉報事故隱患和事故,對舉報人進行獎勵。同時,各鄉鎮(街道)對村(居)安全監督員要給予一定的崗位補助。
關鍵詞:信息技術;校園網絡建設;安全管理;防范措施
隨著計算機網絡技術的快速發展與普及,網絡已深入到各個行業以及日常生活中并起著關鍵性的作用,也極大的推動了校園網絡的建設,成為了校園重要的基礎設施。校園網絡的建設對教學管理、科研管理等活動帶來方便的同時校園網絡也存在著安全隱患,導致計算機網絡系統的崩潰,嚴重影響了校園網絡的正常運行,為校園管理工作帶來了大量的工作負擔。為了保證校園網絡的保密性與安全性,校園網絡的運行管理與安全措施顯得格外重要,不容忽視。
1 校園網絡存在的安全隱患
1.1 系統自身存在的漏洞
自從微軟推出Windows操作系統到至今的Vista系統的誕生,都存在著不可避免的,一直讓人頭疼的漏洞,而且校園使用的網絡大部分都是Windows系統,系統本身存在著防火墻、服務器、IP協議等諸多方面的漏洞,隨著用戶的不斷使用導致安全問題產生,為學校管理帶來了諸多麻煩與負擔。
1.2 計算機病毒嚴重入侵
隨著網絡的迅速發展,給學校帶來方便的同時,也成為了計算機病毒傳播的最快的捷徑。病毒編制者水平的提高以及與黑客軟件的結合,使網絡病毒經常爆發,嚴重的情況下會破壞計算機的硬件和軟件,致使機密數據外泄,使計算機運行緩慢、頻繁死機不能正常運行,整個網絡完全處于癱瘓的狀態,對校園網絡使用造成了嚴重的威脅。
1.3 自然災害突然襲擊
自然災害帶來的破壞與損失讓人措手不及,防不勝防,主要的災害有:地震、風暴、水災和火災等,還有環境帶來的影響,如濕度、溫度和污染等破壞。大部分的高校計算機機房都沒有防水、防電、防火、避雷等防范措施,事故不斷發生,沒有抵御自然災害的能力,設備損壞、數據丟失、信息外露的現象屢見不鮮。
1.4 內部與外部的攻擊
攻擊有兩種方式,一個是來自互聯網外部的攻擊,一個是來自學校內部學生的攻擊。學生是學校網絡的活躍用戶,對網絡充滿了好奇心,不斷嘗試各種玩法,在網上學到的以及自己研究的各種攻擊方法企圖去破解學校的各種信息。
2 校園網絡安全隱患的成因
2.1 網絡安全意識薄弱
學校管理人員以及教師對網絡安全沒有足夠的重視,而大部分校園學生認為校園網絡是集體系統,網絡安全維護不是自己的責任,自然有相關的網絡管理人員進行維護,防范意識淡薄、缺乏責任心。此外,除了計算機專業的教師與學生對計算機的結構框架有所了解外,大部分用戶都不具備最基本的網絡知識和網絡安全抵御能力與防范意識,導致校園網絡經常性遭受病毒入侵,影響正常運行。
2.2 盜版資源的干擾
互聯網拓寬了人們的視野,豐富了人們的生活,但是無處不在的盜版成為了社會的隱患,多種網絡資源都存在著盜版現象。盜版資源成為網絡急需解決的問題,校園網絡中的盜版軟件、盜版資源的使用也非常普遍,隨著用戶的不斷使用給系統留下了安全隱患,而且下載盜版軟件時還隱藏著后門、木馬等相關的代碼,對校園系統產生了破壞性的攻擊。
2.3 資金投入不足
高校校園把大部分的資金投入到購買硬件設備上,技術性的投入比例相對較大,而對于校園網絡安全維護的投入相對較小。另外,普遍缺乏防范安全意識,只是簡單安裝設備,保證網絡能夠正常、安全運行就可以了,忽視了網絡安全的維護,缺乏責任心,缺乏抵御外部與內部入侵的能力。因此,要在網絡技術投入與安全措施上做到平衡,加強安全防御,使網絡正常有序的運行。
3 校園網絡安全管理措施
3.1 提高師生網絡安全意識
高校內發生網絡安全危機,多數是因為沒有網絡方面的安全知識,導致黑客入侵進行破壞,因此學校要加強網絡安全防御意識,抵御來自校園網內外部的攻擊。學??梢岳镁W絡優勢進行安全常識教育,例如校園廣播,在學生休息或者上放學期間播放有關網絡的一些常識。此外,還應開設網絡安全課程,如《信息安全技術》、《計算機網絡》、《網絡安全與管理技術》等,使學生掌握基本網絡知識,不輕易使用盜版軟件、不隨便瀏覽誠信度低的網站,養成文明上網的好習慣,提高網絡安全意識和辨別能力。
3.2 引進網絡管理人才
高校校園網絡的不斷普及和發展,校園網上的相關數據、信息、資料越來越多,越來越重要,同時校園網絡的攻擊、資源的盜用也越來越嚴重,因此,加強網絡技術人員和網絡用戶對網絡技術與安全使用尤為重要。學校應該引進網絡安全管理的優秀人才,形成網絡安全管理隊伍,或者學校也可以派出本校優秀的計算機網絡管理人才參加網絡安全管理培訓,或者不定期的聘請專業的網絡管理專家進入校園講授網絡技術相關知識,通過“引進來和走出去”的方式來提高網絡人員的專業素質和管理能力。
3.3 加強防火墻技術
防火墻是實現校園網絡安全的一個有效的方法,它使互聯網與內部網建立了一個安全網關,保護內部網免受非法用戶的強烈入侵。為了防止內部網絡發起對外攻擊,要在防火墻上建立計算機的IP和MAC地址,如果兩個地址不是一一對應的一律禁止,還要定期查看防火墻的訪問日志以及時發現是否有攻擊行為,提高防火墻的安全管理性,減少給校園網絡帶來的安全隱患。
4 結語
校園網絡安全與技術管理問題是一個復雜的系統工程,校園網絡對此要進行全方位的防范,因此,提高校園網絡是一個非常迫切和具有挑戰性的任務,要將技術和管理相結合,建立一個安全的校園網。雖然網絡存在著各種安全威脅,但在校園建設中起著靈活、快捷的作用。總而言之,在利用校園網絡的同時,要不斷的加強校園網絡建設,完善校園網絡管理制度,建立堅固的校園網絡安全防線,建立一個安全、綠色的校園網絡環境。
[參考文獻]
[1]牛曉旺.校園網絡安全問題及維護方案[J].辦公業務,2013(8).
1構建科學的網絡架構
由于一些電力企業電力調度自動化網絡系統比較混亂,因而需要以基于網絡安全體系的統一性、整體性來進行自動化網絡建設,對網絡電力調度自動化系統進行一致性安裝。在建設電力調度自動化安全網絡系統時,一定要保證網絡的安全性。在安裝網絡系統時,應該認真對影響網絡安全的地震、火災等因素進行全面考慮,電力調度自動化機房建設中,機房的濕度不能超過75%,這樣才能防止線路短路。另外,對機房的溫度也必須有效控制,做好機房降溫工作,避免電力調度自動化設備芯片由于機房溫度太高而被損壞。在機房管理中,必須做好靜電保護工作,機房地板應該用靜電地板,從物理層面來保證電力調度自動化網絡安全。還有一點值得注意的是,安裝電力調度自動化網絡時,要重點提升網絡系統的保護力度,安全防護必須要符合“安全分區、網絡專用、橫向隔離、縱向認證”的要求。在面對網絡系統以及網絡的電力生產控制系統,需要做好邊界防護工作,強化內部安全防護力度,確保電力生產系統與重要數據的安全。從網絡安全的角度來看,電力調度自動化受到網絡結構有效性的直接影響,所以,建設安全的網絡系統,需要使其網絡結構建設更加科學有效,設計網絡結構的過程中,要有效構建網絡結構,就應該多運用樹狀分支法,電力調度系統的不同分支可以受到不同的監管與控制,讓電力調度自動化效率更高、準確性更好。
2控制好運行操作系統層面
在第一次對Windows操作系統進行安裝的過程中,應該利用安全網絡在線安裝。系統的維護需要有專業系統管理員去執行,為了及時了解影響系統安全的高危漏洞,需要對系統進行定期掃描。要是發現了病毒或者漏洞,那么就必須要勒克升級系統補丁,或者查殺病毒,以確保系統可以安全運行。在系統的管理中應該以多帳號登錄的方式實施指令式管理,對于安全系數低的帳號必須禁止登錄。輸入用戶名、密碼是管理員登錄帳號首先需要做的工作,系統的設置應該如此來保證其安全性:屏幕上明碼現實管理員輸入的帳號,而密碼則以暗碼的方式輸入,也可以用能被識別的字符顯示代替。要是管理員三次輸入錯誤密碼,那么系統都會被自動鎖定且無法登錄,這可以較好地防范黑客侵入,以保護系統。平時,管理員需要保密系統帳號密碼,而且還定期對密碼進行修改,以提升系統密碼的安全性。
3網絡層安全建設
在電力調度自動化系統中,網絡是其基礎,因此一定要確保其安全有效。環境條件、網絡配置等環節的因素對網絡安全有很大影響,網絡安全源自于系統安全。完善的網絡需要準確、實用,而且對眾多用戶開放,網絡體系則由專業化的工作人員來設置,如果網絡不成熟,就不能實現這些目標。要盡量滿足客戶要求,則應該要具備友好的人機交互界面,系統網絡將會提供一些有著動畫屬性的實用性小工具以及畫面刷新功能,用戶會因為和諧圖形元素而更加接受、使用系統網絡。另外,系統網絡的安全監控信息來自于小控件,要是有錯誤就會馬上報警,工作人員也會很快發現,而電力系統設備的維修也會更加及時。另外,網絡控制步驟的基礎是網絡分段,主要是對合法用戶與非法用戶進行區分,然后分離敏感的網絡資源,讓用戶不能隨意進行訪問。系統網絡分段有邏輯分段、物理分段兩種,主要是為了確保局域網的安全。電力調度自動化網絡可以對生產過程進行監控,并分析結果,促進電網安全運行,要是監測到系統網絡發生錯誤,也可以快速修復。
4結語
校園網絡建設的目標從總體上來看,校園網絡總的建設目標為:為學科建設和學習資源提供交流的平臺,創建新型學習平臺、為改善學生培養環境提供完整的信息化解決方案、建立有效的科研管理系統并提供高校規范的教師管理支持、完善學生的管理方式從而充分發揮出學生個性化教育提供支持平臺、提高學校內部管理系統的效率、與網絡相連接從而安全有效的向校外相關信息等等。校園網絡的建設是計算機網絡技術發展的一個延伸內容,是利用網絡的知識來實現的一種新的管理方式。
網絡安全設計上采取的一些基本措施網絡是一個大熔爐,有著各種性質的信息,人們在利用網絡的過程中,一定要學會刪選信息。學生利用校園網絡的過程中,為了避免這些負面信息走近學生的視野,就有必要采取一些基本措施,來保證學校網絡的安全設計成果。在校園網絡的模型中,加進防火墻、防病毒軟件以及入侵檢測系統計算機網絡技術的發展,雖然很大程度上給人們的生活帶來了極大的便利,但與此同時,很多與時代潮流不符的現象也出現了,比如:黑客、病毒甚至是垃圾網站等等。校園網絡的構建,是為了方便學生的學習,這就需要校園網絡提供的信息是健康的積極的。為了防止負面的信息進入都校園網絡中來,在校園網絡構建的過程中加進必要的防火墻、防毒軟件和入侵檢測系統就是很厚必要的了。這些系統的存在可以阻攔消極信息進入到校園網絡中來,保證學生接觸到的知識是積極向上的,從而確保校園網絡是在一個健康的環境中運行的,這樣才能盡可能的發揮出校園網絡的價值。
層次分明的對校園網絡的安全設計進行部署校園網絡是覆蓋整個校園范圍的計算機網絡,它主要采用的是計算機技術、互聯網技術、網絡接入技術以及局域網技術。這樣說來,校園網絡有著一個很大的管理范圍,這在一定程度上是需要分層進行的,這樣才能保證校園網絡的順利運行。首先,在校園網絡的防御體系中,應該在學校中心安裝上一臺管理服務器作為全校網絡防御安全的管理中心,這就是一個中心站,其次,在學校的其它分區分別安裝一臺管理服務器作為二層防御安全管理中心,然后,根據學校的實際需要,在管理員的工作站上安裝管理員客戶端,這樣之后一個嚴密的安全設計就產生了,這種分層的管理模式,可以將安全理念貫徹到校園網絡的各個方面,建立一個自上而下的安全網,從而最大限度的提高校園網絡的安全性,并保證校園網絡在一個健康的環境中運行,這樣才可以實現校園網絡構建的最初目標。
計算機網絡技術的進步,給我們的日常生活帶來了很大的變化,甚至影響到了我們的學習生活,如校園網絡的構建。但網絡是一個很混搭的地方,各種信息都可以在這里找得到,有積極的當然也會有一些負面的,為了合理運用網絡,就需要用戶主動對信息進行刪選,從中選擇出適合自己的信息。對于學生而言,他們的好奇心較強,喜歡涉獵不同領域的信息,在運用網絡的過程中,難免會出現一些偏差,針對這種情況,校園網絡在構建的過程中,一定要嚴防安全關卡,努力為學生的校園生活營造積極良好的氛圍,引導他們正確使用網絡進行學習,這樣才可以真正實現校園網絡建設的最佳意義,為此,校園網絡的安全性設計就成為了社會關注的熱點。
作者:戴淵博 單位:貴州省內貿學校
[關鍵詞]網絡安全;校園網;防火墻
前言
東北財經大學經過不斷發展、完善的信息化歷程,完成校園網絡廣泛覆蓋和帶寬升級。同時學校數據服務區運行著包括門戶網站、電子郵箱、數字校園、移動辦公等重要業務系統,隨著各類應用系統的不斷上線,逐步構成了一個服務于學校師生的重要綜合性校園網絡平臺。但另一方面,承載學校業務流程的信息系統安全防護與檢測的技術手段卻仍然相對落后。在當前復雜多變的信息安全形勢下,無論是外部黑客入侵、內部惡意使用,還是大多數情況下內部用戶無意造成的安全隱患,都給學校的網絡安全管理工作帶來較大壓力。而同時,勒索病毒爆發、信息泄露、上級部門要求、法律法規監管等,都在無形中讓學校的信息安全管理壓力越來越大。筆者根據《網絡安全法》和網絡安全等級保護2.0標準的要求,在現有的架構下對東北財經大學校園網絡進行了安全加固設計,提升了校園網主動防御、動態防御、整體防控和精準防護的能力。
1現狀及問題
在互聯網攻擊逐漸從網絡層轉移到應用層的大背景下,學校各類業務系統在開發時難免遺留一些安全漏洞,目前學校安全防護僅在校園網出口部署了網絡層面的安全網關設備,傳統網絡層防火墻在面對層出不窮的應用層安全威脅日漸乏力。黑客利用各種各樣的漏洞發動緩沖區溢出,SQL注入、XSS、CSRF等應用層攻擊,并獲得系統管理員權限,從而進行數據竊取和破壞,對學校核心業務數據的安全造成了嚴重的威脅。數據的重要性不言而喻,尤其對學校的各類學生信息、一卡通等財務數據信息更是安全防護的重中之重,如有閃失,在損害學校師生利益的同時也造成很大的不良影響和法律追責問題。東北財經大學出口7Gbps帶寬,由電信、聯通、移動、教育網等多家運營商組成。隨著學校的網絡規模擴大以及提速降費的背景,互聯網出口將會達到15Gbps帶寬以上,原有的帶寬出口網關弊端顯露:具體包括網關性能不足,無法支持大帶寬,老舊設備無法勝任大流量的轉發工作;IPv6網絡不兼容,無法平滑升級,后續無法滿足國家政策進行IPv6改造的規劃;上網審計和流量控制功能不完善,原有網關未集成上網行為審計功能,未能完全滿足網絡安全法,保障合規上網;不支持基于應用的流量控制,帶寬出口的流量控制效果不佳;對上網行為缺乏有效管理和分析手段,針對學生上網行為沒有好的管理手段和分析方法。同時等級保護2.0也對云安全和虛擬化環境下的網絡安全問題作了要求。東北財經大學信息化建設起步較早,目前校內數據中心的絕大部分已經實現了虛擬化,主要業務系統均在虛擬機上運行,虛擬化技術極大地提升了硬件資源的利用率和業務的高可用性,但現有的120余臺虛擬機的安全隔離和虛擬化環境的東西向流量控制成為安全建設的新問題。為了響應《網絡安全法》以及國家新頒發的網絡安全等級保護2.0的相關要求,提高東北財經大學數據中心的整體安全防護與檢測能力,需要在以下幾個方面進行安全建設:(1)構建安全有效的網絡邊界。主要通過增加學校數據中心的邊界隔離防護、入侵防護、Web應用防護、惡意代碼檢測、網頁防篡改等安全防護能力,減少威脅的攻擊面和漏洞暴露時間。(2)加強對網絡風險識別與威脅檢測。針對突破或繞過邊界防御的威脅,需要增強內網的持續檢測和外部的安全風險監測能力,主要技術手段包括:網絡流量威脅檢測、僵尸主機檢測、安全事件感知、橫向攻擊檢測、終端檢測響應、異常行為感知等。(3)形成全網流量與行為可視的能力。優化帶寬分配,提升師生上網體驗;過濾不良網站和違法言論,保障學生健康上網和安全上網;全面審計所有網絡行為,滿足《網絡安全法》等法律法規要求;在網絡行為可視可控的基礎之上,需要進一步形成校園網絡全局態勢可視的能力。
2網絡安全加固技術方案
按原有拓撲,將東北財經大學校園網劃分為校園網出口區、核心網絡區域、數據業務區域、運維管理區域、校園網接入區五個安全區域,并疊加云端的安全服務。各個區域通過核心網絡區域的匯聚交換與核心交換機相互連接;校園網出口區域有多條外網線路接入,合計帶寬7Gb,為校園網提供互聯網及教育網資源訪問服務;數據業務區部署2套VMware虛擬化集群和1套超云虛擬化集群,承載了學校門戶網站、電子郵件、數字化校園、DNS等各類業務系統;運維管理區域主要負責對整體網絡進行統一安全管理和日志收集;校園網接入區教學樓、辦公樓、圖書館、宿舍樓等子網,存在大量PC終端供學校師生使用;另外學校的教學樓、辦公樓均已實現了無線網絡的覆蓋。在數據業務區域與核心網絡區域邊界部署一臺萬兆高性能下一代防火墻,開啟IPS、WAF、僵尸網絡檢測等安全防護模塊,構建數據業務區融合安全邊界。通過部署下一代防火墻提供網絡層至應用層的訪問控制能力,能夠實現基于IP地址、源/目的端口、應用/服務、用戶、區域/地域、時間等元素進行精細化的訪問控制規則設置;提供專業的漏洞攻擊檢測與防護能力,支持對服務器、口令暴力破解、惡意軟件等漏洞攻擊防護,同時IPS模塊可結合最新威脅情報對高危漏洞進行預警和自動檢測;提供專業的Web應用防護能力,針對SQL注入、XSS、系統命令注入等OWASP十大Web安全威脅進行有效防護,同時提供網頁防篡改、黑鏈檢測以及惡意掃描防護能力,全面保障Web業務安全;提供內網僵尸主機檢測能力,通過雙向流量檢測和熱門威脅特征庫結合,實現對木馬遠控、惡意腳本、勒索病毒、僵尸網絡、挖礦病毒等威脅進行有效識別,快速定位感染主機真實IP地址。在校園網出口區部署高性能上網行為管理,對校園網出口流量進行全面管控,上網行為管理設備部署在核心交換機和出口路由器之間,所有流量都通過上網行為管理處理,實現對內網用戶上網行為的流量管理、行為控制、日志審計等功能,設備提供IPv4/IPv6雙棧協議兼容,有效滿足IPv6建設趨勢下網絡的平滑改造。為了有效管控和審計,設備選型必須能夠全面識別各種應用:(1)支持千萬級URL庫、支持基于關鍵字管控、網頁智能分析系統IWAS從容應對互聯網上數以萬億的網頁、SSL內容識別技術;(2)擁有強大的應用識別庫;(3)識別并過濾HTTP、FTP、mail方式上傳下載的文件;(4)深度內容檢測:IM聊天、網絡游戲、在線流媒體、P2P應用、Email、常用TCP/IP協議等;(5)通過P2P智能識別技術,識別出不常見、未來可能出現的P2P行為,進而封堵、流控和審計。通過強大的應用識別技術,無論網頁訪問行為、文件傳輸行為、郵件行為、應用行為等都能有效實現對上網行為的封堵、流控、審計等管理。同時,也要提供網絡流量可視化方案,管理員可以查看出口流量曲線圖、當前流量應用、用戶流量排名、當前網絡異常狀況(包括DOS攻擊、ARP欺騙等)等信息,直觀了解當前網絡運行狀況。對內網用戶的各種網絡行為流量進行記錄、審計,借助圖形化報表直觀顯示統計結果等,幫助管理員了解流量用戶排名、應用排名等,并自動形成報表文檔,全面掌控用戶網絡行為分布和帶寬資源使用等情況,了解流控策略效果,為帶寬管理的決策提供準確依據。同時支持多線路復用和智能選路功能,通過多線路復用及帶寬疊加技術,復用多條鏈路形成一條互聯網總出口,提升整體帶寬水平。再結合多線路智能選路專利技術,將網流量自動匹配最佳出口。具備全面的合規審計及管控功能,支持對內網用戶的所有上網行為進行審計記錄,滿足《網絡安全法》的要求,能有效防范學生網上不良言論、訪問非法網站等高風險行為,規避法律風險。在數據業務區物理服務和3個虛擬化服務器集群上每臺虛擬機安裝EDR客戶端,針對終端維度提供惡意代碼防護、安全基線核查、微隔離、攻擊檢測等安全能力,打通物理服務器、Vmware集群和超云集群,進行統一的主機/虛擬機邏輯安全域劃分,同時實現云內流量可視、可控,滿足等保2.0云計算擴展項要求。通過部署EDR構建立體可視的端點安全能力,實現全網風險可視,展示全網終端狀態分布,顯示當前安全事件總覽及安全時間分布全網終端安全概覽,支持針對主機參照等級保護標準進行安全基線核查,快速發現不合規項。部署于每臺VM上的端點agent,能夠對云內不同VM、不同業務系統之間的訪問關系、訪問路徑、橫向威脅進行檢測與響應,EDR與虛擬化底層平臺解耦合,解決多虛擬化環境下的兼容性問題,構建動態安全邊界。構建多維度漏斗型檢測框架,EDR平臺內置文件信譽檢測引擎、基因特征檢測引擎、人工智能檢測引擎、行為分析檢測引擎、安全云檢測引擎,從多維度全面發現各類終端威脅。
3結語
通過該方案,提升了威脅防護、風險應對能力。能夠從容應應對勒索病毒、0Day攻擊、APT攻擊、社會工程學、釣魚等新型威脅手段。通過全面的安全可視能力,簡化運維壓力,可以極大降低運維的復雜度,提升安全治理水平,達到了設計要求。
參考文獻
[1]李鍇淞.對于校園網絡建設及網絡安全的探討[J].數字通信世界息,2019(8).
[2]李鍇淞,鄒鵬.高校校園網合作運營探索[J].網絡安全和信息化,2019(9).
[3]臧齊圣.淺談校園網絡安全防控[J].計算機產品與流通,2019(9).
[4]王巖紅.高校校園網安全現狀及優化探討[J].網絡安全技術與應用,2019(8).
高校網絡建設信息安全
隨著現代社會科技水平的逐步提升,網絡資源在社會發展中的應用范圍逐步擴大,高校網絡建設是現代教育結構體系中不可或缺的一部分,也是我國網絡建設系統的重點建設區域,一方面,高校網絡建設要做好網絡資源的綜合開發,為高校網絡建設的發展提供技術支持;另一方面,高校網絡建設也要加強UI安全管理,保障網絡信息的整體應用安全性,為現代網絡技術在我國教育領域的拓展應用提供保障。
一、高校網絡建設中信息安全管理的作用
1、高校網絡結構的完善
高校網絡建設是高校軟件建設中的一部分,是我國教育結構逐步優化發展的主要結構形式,加大高校網絡建設中的信息安全治理,是高校網絡建設結構逐步拓展與優化的發展新途徑,實現了高校網絡建設結構體系內部結構之間合理性對接,進一步拓展現代高校網絡資源的綜合完善性發展,為我國教育事業的完善提供了更加安全可靠的技術保障。
2、高校網絡信息的暢通
高校網絡建設是現代高校獲取教育教學資源的重要途徑,加強校園網絡安全治理,實施網絡系統內部及時更新,網絡信息資源安全應用,制定合理有序的校園網絡管理制度,保障校園網絡應用的信息暢通性,同時也可以提高高校內部信息資源的安全管理,最大限度的發揮網絡在現代高校教育中發揮的輔助優勢,促進現代教育資源的管理結構逐步緊湊發展。
3、高校信息系統的良性循環
此外,高校信息系y的信息安全治理也是實現高校網絡資源良性循環的必要保障。一方面,現代化教育形式的開展注重,依托計算機網絡平臺作為主要的技術載體,其中包括教師的教學課件,研究成果以及校園日常工作的管理等部分,加強網絡安全治理,降低校園網絡受到其他網絡的干擾,保障校園工作的順利實施;另一方面,高校學生是校園網絡應用的主體,加強高校網絡建設的信息安全管理,能夠為學生建立良好的網絡應用環境,實現大現代學生網絡應用的正確引導,實現現代高校網絡建設中的信息系統的良性循環。
二、高校網絡建設中信息安全治理的途徑
1、做好網絡信息安全的宣傳
高校網絡建設是現代高校建設中不可缺少的一部分,提升高校網絡建設的治理,逐步開拓現代高校網絡建設安全管理的途徑。高校網絡安全信息管理不僅注重安全信息治理的技術措施,同時也要做好現代網絡安全資源的理念引導,例如:某高校為了提升高校網絡建設中的信息安全治理,積極做好高校網絡安全管理工作的宣傳,為高校大學生對網絡信息安全管理得到正確的思想引導,從而為現代高校網絡建設中的信息安全治理工作的開展奠定了良好的基礎,推進我國網絡信息安全治理子在高校信息應用的綜合性引導。
另一方面,高校網絡信息安全治理工作的制度管理與綜合性融合,也要開展網絡信息系統的管理制度,例如:某高校為了實現網絡建設信息安全治理工作的進一步開展,積極組織學生進行校園網絡信息系統開發大賽,善于發揮高校大學計算機系統開發與應用的創新研發能力,同時也為高校網絡建設信息信息管理工作的進一步開展提供了源源不斷的技術支持,高校充分應用現代校園網絡信息安全治理這一實際環境,靈活應用,促進現代高校學生的發展。
2、網絡傳輸地址獨立管理
高校網絡信息安全治理,做好網絡傳輸地址的獨立化管理。現代網絡信息傳輸的建立,是依托以太網為基礎,在同一網絡地址的基礎上,分為多個子系統,從而逐步構建網絡傳輸結構,高校網絡建設中的信息安全治理的進一步開展,高??梢栽诨A網絡建設的基礎上,實施網絡傳輸IP地址的創新改革,最終確定完善的信息網絡安全結構。例如:某高校為了提升校園網絡信息安全管理,在現代社會網絡傳輸的基礎上,采用數據模擬信號建立校園IP地址的綜合保護,數字模擬信號可以保護校園網絡安全傳輸,避免外部對網絡內部數據傳輸的盜取,即使網絡校園網絡信息受到病毒干擾,IP地址的安全網絡也會及時對網絡信息進行數據保護,最大化降低校園網絡信息受到病毒侵害或者干擾。
3、高校網絡信息安全系統升級
現代網絡技術的發展為我國教育事業的發展提供了巨大的信息數據資源庫,拓展現代高校網絡的信息安全治理措施發揮安全管理作用,實現現代高校網絡信息安全系統升級。一方面,高校安全管理系統數據管理系統結構可以定期進行系統內部資源的綜合升級,保障高校網絡信息安全系統能夠對抗現代網絡應用領域的信息病毒或者信息竊取問題;另一方面,高校網絡信息安全系統融合計算機系統信息智能化管理,加強校園網絡信息資源傳輸與應用的安全性。例如:某高校為了實現網絡系統管理的信息安全管理發揮保護作用,實施高校網絡信息系統登錄安全管理,采用指紋登錄和密碼登錄同時應用,教師或者學生應用校園網絡數據庫資源時,必須先登錄信息數據庫,確認信息資源傳輸環境安全,計算機信息資源才能夠登錄,體現了現代高校網絡信息安全治理系統升級。
4、網絡治理的安全制度實施
高校網絡信息安全治理工作的開展,也需要配合高校網絡建設中信息安全管理制度,高校加強對校園網絡信息傳輸管理,從高校管理實際出發,制定與高校實際情況相互吻合的網絡安全治理制度。例如:網絡安全操作系統,日常維護工作以及信息資源傳輸管理規定等,逐步引導現代高校網絡建設中信息安全管理體系內部系統與外部保障系統的同步融合。
高校網絡建設是現代網絡結構逐步優化與完善的必然發展趨勢,為我國教育事業的發展提供良好的教育結構發展趨勢,同時,加強現代高校網絡建設的安全管理,是實現網絡信息傳輸與教育完美結合的必然要求,從而引導高校網絡建設的科學發展。
參考文獻:
[1]林浩.淺析高校網絡與信息安全及其治理[J/OL].電腦知識與技術,2015(23).
[2]王全民,陳智博,李華.信息安全防范視角下高校網絡管理員隊伍建設探究[J].西部素質教育,2016,01:27.
[3]譚輝軍.淺談高校圖書館的網絡信息安全建設[J].中小企業管理與科技(中旬刊),2016,02:251-252.