信息安全應(yīng)急處理預(yù)案范文
時(shí)間:2023-12-04 18:01:41
導(dǎo)語:如何才能寫好一篇信息安全應(yīng)急處理預(yù)案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
現(xiàn)如今社會(huì)經(jīng)濟(jì)迅猛發(fā)展,現(xiàn)代化新興技術(shù)不斷傳播,以計(jì)算機(jī)為代表的產(chǎn)業(yè)已經(jīng)走進(jìn)了千家萬戶,企業(yè)用計(jì)算機(jī)傳遞數(shù)據(jù)、處理問題、分享文件成為了常態(tài)化趨勢(shì)。近年來計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展愈加成熟,信息處理方式也出現(xiàn)了多樣化特征,辦公模式出現(xiàn)了新的轉(zhuǎn)變,尤其是信息處理方式更為新穎。但是,隨著計(jì)算機(jī)網(wǎng)絡(luò)的進(jìn)一步發(fā)展,一些不良網(wǎng)絡(luò)行為也開始逐漸暴露,有些黑客肆意進(jìn)入網(wǎng)絡(luò),對(duì)計(jì)算機(jī)安全構(gòu)成了極大的威脅,有時(shí)會(huì)出現(xiàn)企業(yè)信息和機(jī)密文件泄露的現(xiàn)象,嚴(yán)重的時(shí)候甚至?xí)l(fā)網(wǎng)絡(luò)癱瘓,導(dǎo)致計(jì)算機(jī)無法正常運(yùn)轉(zhuǎn)。據(jù)調(diào)查,目前我國的計(jì)算機(jī)網(wǎng)絡(luò)及其信息的處理已經(jīng)運(yùn)用到了政府辦公、企業(yè)經(jīng)營(yíng)、數(shù)據(jù)統(tǒng)計(jì)之中,這也使得人們對(duì)網(wǎng)絡(luò)信息的處理能力有了明顯的提高。為了最大限度的避免信息泄露,保護(hù)好網(wǎng)絡(luò)信息,我國相關(guān)單位一定要完善信息處理工作,并把控它的安全,做好防護(hù)工作,嚴(yán)防黑客入侵,使計(jì)算機(jī)網(wǎng)絡(luò)能夠得到安全使用。
1網(wǎng)絡(luò)信息處理及其相關(guān)概述
顧名思義,網(wǎng)絡(luò)信息處理就是對(duì)計(jì)算機(jī)中的各類信息進(jìn)行的處理與加工,它能夠通過對(duì)數(shù)據(jù)的重新整合,改變?cè)械男畔⑿问胶徒Y(jié)構(gòu),排列出一組全新的數(shù)據(jù),使得信息更加系統(tǒng)化與規(guī)范化。例如,計(jì)算機(jī)系統(tǒng)和計(jì)算機(jī)網(wǎng)絡(luò)都屬于信息處理系統(tǒng)所包含的內(nèi)容,通過對(duì)輸入數(shù)據(jù)進(jìn)行加工處理,可獲得不同形態(tài)的全新數(shù)據(jù)。進(jìn)入21世紀(jì)以來,社會(huì)經(jīng)濟(jì)迅猛發(fā)展,國家之間的競(jìng)爭(zhēng)異常激烈,技術(shù)戰(zhàn)爭(zhēng)將越演越烈,隨著技術(shù)手段的逐漸發(fā)展,無形式化的數(shù)據(jù)正朝著新的方向發(fā)展,大數(shù)據(jù)信息開始取代原有的電子模式,使得人們工作的時(shí)間大大的縮短,空間跨越更大,人類工作和生活都會(huì)變得更有效率。從技術(shù)方面研究,網(wǎng)絡(luò)信息處理新技術(shù)不同于傳統(tǒng)的信息處理方法,它不僅能夠解決存儲(chǔ)介質(zhì)與查詢速度的不足問題,還能夠加快復(fù)制的效果與傳送的距離。與此同時(shí),網(wǎng)絡(luò)信息處理還能夠給人們帶來相當(dāng)多的優(yōu)勢(shì),利用信息數(shù)據(jù)的形式滿足人們的切實(shí)需求,做好資源的加工與處理工作,將有用的信息傳遞開來,并做好分配與協(xié)調(diào)工作,實(shí)現(xiàn)資源的共享。這種新的網(wǎng)絡(luò)信息技術(shù)在工作、學(xué)習(xí)、生活之中都起到了積極的作用?,F(xiàn)如今,各個(gè)國家的網(wǎng)絡(luò)技術(shù)都得到了前所未有的發(fā)展,基于網(wǎng)絡(luò)的信息處理辦法也擴(kuò)散到了各個(gè)領(lǐng)域,幾乎所有的信息都能夠利用網(wǎng)絡(luò)實(shí)現(xiàn)處理。從采集、定制、存儲(chǔ),到、交流、檢測(cè),都實(shí)現(xiàn)了信息的處理應(yīng)用,涉及到管理、人力、物力的地方就有網(wǎng)絡(luò)處理。
2網(wǎng)絡(luò)信息處理的功能
網(wǎng)絡(luò)所具備的功能多種多樣,然而其根本都是基于計(jì)算機(jī)和網(wǎng)絡(luò)的處理技術(shù)。也就說,計(jì)算機(jī)網(wǎng)絡(luò)的處理工作已經(jīng)涵蓋了我們生活的各個(gè)領(lǐng)域,結(jié)合它的信息處理方法,其功能主要包括幾個(gè)方面。第一,信息的采集。采集是處理信息的第一環(huán)節(jié),該工作把計(jì)算機(jī)當(dāng)作處理的載體,能夠匯總內(nèi)部的各項(xiàng)數(shù)據(jù),甚至對(duì)外在信息也可以實(shí)現(xiàn)采集,了解信息獲取的方式,保證信息來源的多樣化,提高處理的針對(duì)性。另外,信息的采集與處理的結(jié)合還能夠保證決策工作有所依據(jù),提高管理的透明度,與傳統(tǒng)的信息搜集方法相比,它的優(yōu)勢(shì)更為明顯,準(zhǔn)確率更高。第二,信息的。信息的是傳播資訊的渠道,計(jì)算機(jī)網(wǎng)絡(luò)在信息的時(shí)候要保證及時(shí)、全面和快速,除了可以利用文字傳遞數(shù)據(jù)與信息以外,也可以在多媒體中做好內(nèi)容的傳播,讓受眾更加便捷的接收資訊,把握信息獲取的主動(dòng)權(quán)。第三,信息的管理。管理與信息處理息息相關(guān),目前我國的計(jì)算機(jī)使用相對(duì)廣泛,涉及到的信息數(shù)據(jù)繁多,資料繁雜,應(yīng)用范圍也較廣。所以說,做好信息管理工作才能夠?qū)⒏黝愋畔⒄掀饋恚纬梢粋€(gè)有序的系統(tǒng),保證資訊更加有條理。第四,信息的獲取與傳輸。目前的一些查詢網(wǎng)站和搜索引擎,都可以在最短的時(shí)間內(nèi),獲取所需要的信息,不僅節(jié)省時(shí)間,而且參考范圍廣泛,信息獲取手段簡(jiǎn)單。而信息傳輸是輸出資訊的主要方式,它與因特網(wǎng)是興趣密切相關(guān),能夠?qū)⒏黝悢?shù)據(jù)、資訊快速傳播到需要的人手中,并利用這種方式做好交流與溝通工作,運(yùn)用語聊、視頻等辦法豐富人們的生活??偠灾谟?jì)算機(jī)信息處理方面,擁有使用權(quán)的用戶隨時(shí)隨地可以進(jìn)行信息的獲取、管理和處理,不再需要客戶端的輔助,沒有時(shí)間方面的局限,可在全球范圍內(nèi)對(duì)企業(yè)等進(jìn)行宣傳,方便所有用戶的自由交流,獲取第一手的信息,充分體現(xiàn)因特網(wǎng)絡(luò)及時(shí)、快速、靈活的特性,都是目前網(wǎng)絡(luò)信息技術(shù)的關(guān)鍵優(yōu)勢(shì)所在。
3計(jì)算機(jī)網(wǎng)絡(luò)的安全應(yīng)用
據(jù)調(diào)查,目前我國的各大網(wǎng)站或多或少都曾遭遇過黑客的入侵,一些企業(yè)甚至有機(jī)密泄漏的風(fēng)險(xiǎn),給企業(yè)經(jīng)營(yíng)帶來了巨大的危害,針對(duì)這些網(wǎng)絡(luò)上的不良行為,我們一定要做好管理工作,保護(hù)好網(wǎng)絡(luò)的安全。
3.1推廣防火墻技術(shù)
防火墻是計(jì)算機(jī)自帶的安全防護(hù)措施,它通過設(shè)置訪問權(quán)限,有助于阻隔危險(xiǎn)入侵,給黑客進(jìn)入增加難度。與此同時(shí),防火墻還可以及時(shí)檢查系統(tǒng)的漏洞,向用戶發(fā)出升級(jí)信息,一旦有木馬病毒進(jìn)入,還能夠第一時(shí)間做好抵御。主要而言,防火墻技術(shù)包括對(duì)信息的過濾、應(yīng)用、狀態(tài)檢查等等,最大限度的保護(hù)使用者的安全,防止數(shù)據(jù)輸出。
3.2網(wǎng)絡(luò)密保技術(shù)應(yīng)用
密保技術(shù)是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施安全保護(hù)的有效對(duì)策,它通過設(shè)置密碼,加大非法侵害的難度。采用計(jì)算機(jī)加密,能夠保證網(wǎng)絡(luò)安全更好的發(fā)揮作用,對(duì)進(jìn)入的用戶實(shí)施信息驗(yàn)證,辨認(rèn)是否存在危險(xiǎn)行為,然后在實(shí)現(xiàn)安全認(rèn)證。與防火墻技術(shù)不同,加密保護(hù)的方式多種多樣,包括公開加密、對(duì)稱加密等等,密碼也可以根據(jù)個(gè)人要求自行設(shè)置,隨時(shí)可以更換密碼。
3.3身份驗(yàn)證
進(jìn)入網(wǎng)絡(luò)計(jì)算機(jī)的用戶每天都在更新,數(shù)以億計(jì)的人使用網(wǎng)絡(luò),想要保護(hù)信息安全,預(yù)防數(shù)據(jù)丟失,就必須要營(yíng)造一個(gè)安全的網(wǎng)絡(luò)環(huán)境,運(yùn)用密碼的方式對(duì)訪問者開展身份驗(yàn)證。顧名思義,身份驗(yàn)證就是核實(shí)進(jìn)入網(wǎng)絡(luò)的用戶是否符合規(guī)范,它也是智能計(jì)算機(jī)確認(rèn)身份的主要方法,只有被允許的用戶才能獲得訪問資格。而身份的認(rèn)證方式也可以自行設(shè)定,人們可以根據(jù)自己的身份設(shè)定密碼。此外,隨著技術(shù)的發(fā)展,我們還研究出了特殊的指紋識(shí)別方式,能夠確保計(jì)算機(jī)安全的保證。
3.4以立法的形式加強(qiáng)網(wǎng)絡(luò)信息安全
全面加強(qiáng)網(wǎng)絡(luò)信息安全,不僅要用戶做出防御,還要以立法的形式做出規(guī)定,加大力度打擊網(wǎng)絡(luò)犯罪,健全應(yīng)急體系的構(gòu)建,通過科學(xué)完善的法律對(duì)網(wǎng)絡(luò)安全行為加以規(guī)范?,F(xiàn)如今,我國的網(wǎng)絡(luò)立法還不夠規(guī)范,不能嚴(yán)厲打擊犯罪行為,也很難引起百姓的重視。針對(duì)這樣的情況,我國法律部門一定要做好安全立法,了解網(wǎng)絡(luò)安全的不規(guī)范行為,然后根據(jù)實(shí)際做好研究,完善法律漏洞,嚴(yán)厲抨擊網(wǎng)絡(luò)違法行為,并做好監(jiān)督與檢查工作。
3.5及時(shí)進(jìn)行病毒檢測(cè)
計(jì)算機(jī)網(wǎng)絡(luò)安全除了黑客入侵手段的危害外,自身的病毒、U盤數(shù)據(jù)傳入、平時(shí)網(wǎng)頁的瀏覽都可能使病毒輸入計(jì)算機(jī)之中。對(duì)此,網(wǎng)絡(luò)用戶必須要定期清理,及時(shí)做好清查工作,對(duì)有危險(xiǎn)的網(wǎng)頁,最好不要點(diǎn)擊進(jìn)入。另外,還要按時(shí)做好殺毒、防毒處理,全面清查電腦狀況,從而避免出現(xiàn)計(jì)算機(jī)安全危險(xiǎn),預(yù)防信息丟失現(xiàn)象。
4結(jié)束語
總而言之,計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)的應(yīng)用作為現(xiàn)代化最先進(jìn)的技術(shù)手段,在各行各業(yè)中都得到了普遍應(yīng)用,它能夠轉(zhuǎn)變過去的網(wǎng)絡(luò)信息處理方式,加快信息采集、處理的速度,并提高數(shù)據(jù)獲取的準(zhǔn)確性,為人民的生活提供便利。網(wǎng)絡(luò)信息處理是現(xiàn)代化數(shù)據(jù)處理的方法,它的優(yōu)勢(shì)巨大,在行業(yè)中得到了普及,實(shí)現(xiàn)了信息的傳播與共享。當(dāng)然,近年來,由于黑客的侵入,給網(wǎng)絡(luò)帶來了很多不良影響,我們一定要完善防護(hù)手段,確保計(jì)算機(jī)使用的安全性。具體而言,要實(shí)施防火墻管理,對(duì)網(wǎng)絡(luò)加設(shè)密碼,訪問者必須通過身份的認(rèn)證方可進(jìn)入,從而確保網(wǎng)絡(luò)安全,避免信息的丟失。
參考文獻(xiàn)
[1]楊曙光.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015.
[2]丁文博.網(wǎng)絡(luò)信息處理與安全方面的計(jì)算機(jī)應(yīng)用[J].信息與電腦(理論版),2015.
[3]常俊永,房瑋.網(wǎng)絡(luò)信息安全技術(shù)管理下的計(jì)算機(jī)應(yīng)用探討[J].無線互聯(lián)科技,2013.
[4]謝宗燁.網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)信息處理與安全技術(shù)[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013.
[5]王柳人.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014.
篇2
要想把應(yīng)急預(yù)案從書本上走到實(shí)踐中去,就一定要通過應(yīng)急預(yù)案的演練來實(shí)現(xiàn),這樣可以對(duì)于檢驗(yàn)應(yīng)急預(yù)案編制的可操作性和科學(xué)性進(jìn)行有效檢驗(yàn),也能不斷地完善電力系統(tǒng)中的網(wǎng)絡(luò)信息化預(yù)案,能更為有效提高預(yù)案減災(zāi)功能。通過有效編寫演練方案,能夠把應(yīng)急預(yù)案的指導(dǎo)性進(jìn)行實(shí)踐化,體現(xiàn)出來演練的實(shí)戰(zhàn)性和可操作性。1)在應(yīng)急預(yù)案中,指導(dǎo)性的描述往往應(yīng)用在事件的相關(guān)的處置方式、性質(zhì)、發(fā)生規(guī)模方面,更為豐富的信息則需要提供給演練,這樣才能提高救援恢復(fù)行動(dòng)的針對(duì)性。為了更為有效的開展針對(duì)性的工作,編制演練方案過程中,則需要考慮哪些設(shè)備需要進(jìn)行配置,哪些地方的業(yè)務(wù)則會(huì)受到影響,哪些人員和部門會(huì)受到網(wǎng)絡(luò)中斷的影響,哪些需要進(jìn)行調(diào)試程序等方面。2)為了更好落實(shí)各種應(yīng)急救援恢復(fù)任務(wù),以及保證其實(shí)施質(zhì)量,具體化一定要體現(xiàn)在執(zhí)行演練的過程中,明確應(yīng)急響應(yīng)程序的可操作化。進(jìn)行量化相關(guān)的反應(yīng)程序,比如,包括工具箱、水晶頭是否到位,多模淡抹光模塊型號(hào)是否正確、筆記本及調(diào)試線是否夠用、備件備品是否齊全、備份數(shù)據(jù)是否完整,這些相關(guān)的細(xì)節(jié)問題都應(yīng)該在事前進(jìn)行相應(yīng)的縝密設(shè)計(jì)。3)步驟流程化。通過對(duì)于演練各個(gè)程序的銜接機(jī)型優(yōu)化,合理有序地組合演練各個(gè)環(huán)節(jié)的響應(yīng)程序,通過演練程序流程表的編制來實(shí)現(xiàn)。這樣能夠有效提高應(yīng)急反應(yīng)反應(yīng)效率,并且提高演練的流暢性。同時(shí),應(yīng)急演練的進(jìn)展也可以被參與人員所更加了解。
2預(yù)防為主的基礎(chǔ)上進(jìn)行監(jiān)控的進(jìn)一步加強(qiáng)
預(yù)防為主的思想肆意一定要在單位的各個(gè)環(huán)節(jié)中進(jìn)行強(qiáng)調(diào),在準(zhǔn)備應(yīng)急預(yù)案和實(shí)戰(zhàn)演練的基礎(chǔ)上,還應(yīng)該充分做好相關(guān)的信息網(wǎng)絡(luò)系統(tǒng)突發(fā)事件的機(jī)制準(zhǔn)備、思想準(zhǔn)備和工作準(zhǔn)備,使得防范意識(shí)不斷提高,同時(shí),也應(yīng)提高信息安全綜合保障水平。通過對(duì)于信息安全隱患進(jìn)行一定的日常監(jiān)測(cè),能夠?qū)τ谥卮笮畔踩话l(fā)事件進(jìn)行有效防范和及時(shí)發(fā)現(xiàn),為了盡量使得損失最小化,則應(yīng)該通過及時(shí)的可控措施來有效控制事件影響范圍。公司的日常工作已經(jīng)建立起有效長(zhǎng)效機(jī)制,主要包括信息系統(tǒng)安全保障重點(diǎn)措施、信息安全隱患排查和治理、信息安全風(fēng)險(xiǎn)評(píng)估以及信息安全等級(jí)保護(hù)方面。在相關(guān)的檢查結(jié)果基礎(chǔ)上,對(duì)于應(yīng)用系統(tǒng)安全管理、信息設(shè)備安全使用、信息機(jī)房值班等問題進(jìn)行進(jìn)一步加強(qiáng)管理,嚴(yán)格要求并執(zhí)行國家電網(wǎng)公司信息規(guī)定,對(duì)于內(nèi)外網(wǎng)計(jì)算機(jī)和外設(shè)管理需要進(jìn)一步加強(qiáng),只有這樣,才能有效使得監(jiān)測(cè)防控能力不斷增強(qiáng),使得信息系統(tǒng)安全得以保障。
3保障措施分析與思考
在信息安全管理中,除了要保障一定的技術(shù)先進(jìn)性,更為重要的則體現(xiàn)在管理方面。在實(shí)際工作中,我們一定要充分考慮到這一點(diǎn),不斷加強(qiáng)“人防、制防、技防、物防”工作,對(duì)于信息安全統(tǒng)一管理進(jìn)一步加強(qiáng)。
3.1應(yīng)急隊(duì)伍建設(shè)問題思考在信息安全管理方面,有安全工作小組和網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,前者主要是由信息技術(shù)人員骨干、各部門信息員組成,后者則是各部門的主要負(fù)責(zé)人組成。通過這樣的分工,就可以從決策、監(jiān)督和具體執(zhí)行三個(gè)層面,立體化對(duì)于網(wǎng)絡(luò)信息安全提供有力保障。另外,還應(yīng)該對(duì)于信息安全專業(yè)人才培養(yǎng)進(jìn)行重視,相關(guān)的信息安全技術(shù)培訓(xùn)可以定期或者不定期展開,相應(yīng)的信息安全應(yīng)急處理知識(shí)就能夠讓不同崗位的人員進(jìn)行掌握。
3.2需要有一定的制度保障只有通過嚴(yán)格的管理制度才能有效保障良好的網(wǎng)絡(luò)信息安全,本公司在此方面制定了相應(yīng)的21管理標(biāo)準(zhǔn)、10個(gè)制度,以及一系列的規(guī)范。這樣能夠保障網(wǎng)絡(luò)信息安全工作能夠有章可循,有案可稽。對(duì)于不同工作職責(zé)的小組來說,應(yīng)該劃分具體的安全工作的執(zhí)行情況,為了更好能夠保障網(wǎng)絡(luò)基礎(chǔ)、系統(tǒng)運(yùn)行維護(hù)以及開發(fā)建設(shè)等方面的安全,應(yīng)該做好相關(guān)的分工合作、整體統(tǒng)一、分級(jí)處理等問題。
3.3做好技術(shù)保障工作為了保障網(wǎng)絡(luò)信息安全,這里采用相關(guān)的較為先進(jìn)的技術(shù)工具和手段,包括:1)更新專業(yè)的防病毒軟件,有效防治計(jì)算機(jī)病毒影響;2)旁路監(jiān)聽技術(shù)的設(shè)備進(jìn)行過濾處理,能有效限制訪問不良網(wǎng)絡(luò)信息;3)使用雙層FWSM防火墻防護(hù)托管服務(wù)器群;4)定期對(duì)于系統(tǒng)進(jìn)行漏洞掃描;5)建立異地?cái)?shù)據(jù)的容災(zāi)方案以及數(shù)據(jù)備份方案,還有相關(guān)的NTP服務(wù)器、LogServer日志記錄等。
4結(jié)束語
篇3
__縣人民政府信息產(chǎn)業(yè)辦公室:
根據(jù)《__縣人民政府辦公室關(guān)于印發(fā)__縣人民政府政府信息公開工作評(píng)議考核辦法的通知》(陸政辦發(fā)[20__]102號(hào))、《__縣人民政府關(guān)于印發(fā)__縣政府信息公開施行辦法的通知》(陸政發(fā)[20__]57號(hào))文件精神,我局領(lǐng)導(dǎo)高度重視,安排政府信息公開專人對(duì)20__年政府信息公開工作進(jìn)行總結(jié),現(xiàn)將有關(guān)情況綜合如下:
一、基本情況
__縣商務(wù)局現(xiàn)有__招商網(wǎng)、__縣商務(wù)之窗、__縣電子政務(wù)門戶網(wǎng)站、__縣商務(wù)局政府信息公開網(wǎng)站四個(gè)網(wǎng)站,現(xiàn)在正常運(yùn)行的有商務(wù)部提供的__縣商務(wù)之窗和__縣商務(wù)局政府信息公開網(wǎng)站,自開通以來,四個(gè)網(wǎng)站還沒出現(xiàn)過重大網(wǎng)絡(luò)安全事件,各網(wǎng)站都由我局人員自行監(jiān)管,定期更新,及時(shí)商務(wù)公開信息,為公眾方便快捷地了解__起到了較好的宣傳作用。
1、領(lǐng)導(dǎo)重視,機(jī)構(gòu)落實(shí)
為保證我局重要網(wǎng)站的安全,我局嚴(yán)格按照“統(tǒng)一領(lǐng)導(dǎo)、歸口負(fù)責(zé)、綜合協(xié)調(diào)、各司其職”的原則、“屬地管理、分級(jí)響應(yīng)、及時(shí)發(fā)現(xiàn)、及時(shí)報(bào)告、及時(shí)救治、及時(shí)控制”的要求,明確成立了由局長(zhǎng)陳紅鋼任組長(zhǎng),黨支部書記朱學(xué)林任副組長(zhǎng),辦公室主任王有培、政策法規(guī)科科長(zhǎng)陸康沖、招商引資科科長(zhǎng)他石紅、外事科科長(zhǎng)劉雙林、政策法規(guī)科李翠娥為成員的__縣商務(wù)局政府信息公開領(lǐng)導(dǎo)小組,負(fù)責(zé)我局4個(gè)網(wǎng)站的安全工作及突發(fā)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全事件應(yīng)急處理工作。同時(shí),明確了由局辦公室按照“誰主管、誰負(fù)責(zé),誰運(yùn)營(yíng)、誰負(fù)責(zé)”的原則,實(shí)行責(zé)任制和責(zé)任追究制,依法對(duì)互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全突發(fā)事件進(jìn)行防范、監(jiān)測(cè)、預(yù)警、報(bào)告、響應(yīng)、指揮和協(xié)調(diào)、控制。在出現(xiàn)安全事件后,對(duì)計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)安全事件的處理提供技術(shù)支持和指導(dǎo),遵循正確的流程,采取正確快速的行動(dòng)作出響應(yīng),提出事件統(tǒng)計(jì)分析報(bào)告。
2、專人專管,務(wù)求實(shí)效
自20__年初__縣人民政府辦公室下發(fā)《關(guān)于做好施行〈中華人民共和國政府信息公開條例〉準(zhǔn)備工作的通知》(陸政辦發(fā)[20__]10號(hào))以來,我局領(lǐng)導(dǎo)就安排專人對(duì)我局的政府信息公開工作進(jìn)行全面準(zhǔn)備,認(rèn)真學(xué)習(xí)政府信息公開的有關(guān)文件,積極參加政府信息公開培訓(xùn),對(duì)涉及商務(wù)的有關(guān)法律法規(guī)、發(fā)展規(guī)劃及行政認(rèn)可的事項(xiàng)進(jìn)行全面梳理,編制公開目錄和公開指南,并按時(shí)上報(bào)到縣政府信息產(chǎn)業(yè)辦。至20__年12月10日,我局共各類信息70條,其中:機(jī)構(gòu)職能信息4條,法律法規(guī)依據(jù)信息16條,行政執(zhí)法信息4條,商務(wù)發(fā)展規(guī)劃4條,招商引資信息2條,四項(xiàng)制度信息5條,公開指南信息2條,商務(wù)動(dòng)態(tài)信息29條,其它信息4條。
3、雙網(wǎng)并用,加強(qiáng)宣傳
20__年,我局充分利用政府信息公開網(wǎng)站和商務(wù)之窗加大對(duì)我縣商務(wù)、招商引資政策的宣傳力度,
二、存在的問題
下一步工作將圍繞__縣政府信息公開網(wǎng)站監(jiān)測(cè)情況通報(bào)情況進(jìn)行完善。
1、進(jìn)一步全面規(guī)范政府信息公開目錄,做到目錄內(nèi)容與站內(nèi)信息的一致性,及時(shí)更新目錄內(nèi)容;
2、進(jìn)一步完善政府公開內(nèi)容。重點(diǎn)做好機(jī)構(gòu)職能、法律法規(guī)政策、發(fā)展規(guī)劃、行政執(zhí)法及動(dòng)態(tài)信息的分類,保證信息內(nèi)容的完整性;
3、進(jìn)一步做好政府信息公開網(wǎng)站建設(shè)工作。及時(shí)更新圖片,合理布局網(wǎng)站頁面,做到圖文并茂,保證頁面美觀。
4、全面梳理和整理商務(wù)法律法規(guī)、行政執(zhí)法信息,做到每天至少有2條信息。為科學(xué)應(yīng)對(duì)互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全突發(fā)事件,建立健全互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全應(yīng)急響應(yīng)機(jī)制,有效預(yù)防、及時(shí)控制和最大限度地消除互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全各類突發(fā)事件的危害和影響,按照《__縣人民政府辦公室關(guān)于印發(fā)__縣互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案的通知》要求,結(jié)合我局實(shí)際,對(duì)我局互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全情況進(jìn)行自查,現(xiàn)將有關(guān)情況綜合匯報(bào)如下:
一、基本情況
__縣商務(wù)局現(xiàn)有__招商網(wǎng)、__縣商務(wù)之窗、__縣電子政務(wù)門戶網(wǎng)站、__縣商務(wù)局政府信息公開網(wǎng)站四個(gè)網(wǎng)站,自開通以來,四個(gè)網(wǎng)站還沒出現(xiàn)過重大網(wǎng)絡(luò)安全事件,各網(wǎng)站都由我局人員自監(jiān)管,定期更新,及時(shí)商務(wù)公開信息,為公眾方便快捷地了解__起到了較好的宣傳作用。
二、主要做法
(一)領(lǐng)導(dǎo)重視,責(zé)任明確
為保證我局重要網(wǎng)站的安全,我局嚴(yán)格按照“統(tǒng)一領(lǐng)導(dǎo)、歸口負(fù)責(zé)、綜合協(xié)調(diào)、各司其職”的原則、“屬地管理、分級(jí)響應(yīng)、及時(shí)發(fā)現(xiàn)、及時(shí)報(bào)告、及時(shí)救治、及時(shí)控制”的要求,明確成立了由局長(zhǎng)陳紅鋼任組長(zhǎng),黨支部書記朱學(xué)林任副組長(zhǎng),辦公室主任王有培、政策法規(guī)科科長(zhǎng)陸康沖、招商引資科科長(zhǎng)他石紅、招商局工作人員劉雙林、李翠娥為成員的__縣商務(wù)局互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組,負(fù)責(zé)我局4個(gè)網(wǎng)站的安全工作及突發(fā)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全事件應(yīng)急處理工作。同時(shí),明確了由局辦公室按照“誰主管、誰負(fù)責(zé),誰運(yùn)營(yíng)、誰負(fù)責(zé)”的原則,實(shí)行責(zé)任制和責(zé)任追究制,依法對(duì)互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全突發(fā)事件進(jìn)行防范、監(jiān)測(cè)、預(yù)警、報(bào)告、響應(yīng)、指揮和協(xié)調(diào)、控制。
(二)防范為主,加強(qiáng)監(jiān)控
我局隨時(shí)宣傳普及互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全防范知識(shí),樹立常備不懈的觀念,經(jīng)常性地做好應(yīng)對(duì)互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全突發(fā)事件的思想準(zhǔn)備、預(yù)案準(zhǔn)備、機(jī)制準(zhǔn)備和工作準(zhǔn)備,提高基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)的互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全綜合保障水平。加強(qiáng)對(duì)互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全隱患的日常監(jiān)測(cè),發(fā)現(xiàn)和防范重大互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全突發(fā)性事件,及時(shí)采取有效的可控措施,迅速控制事件影響范圍,力爭(zhēng)將損失降到最低程度。
(三)責(zé)任到人,監(jiān)測(cè)到位
我局明確了由計(jì)算機(jī)水平較好的他石紅、劉雙林、李翠娥對(duì)我局的四個(gè)網(wǎng)站及網(wǎng)絡(luò)安全進(jìn)行管理,在出現(xiàn)安全事件后,向委托管理計(jì)算機(jī)系統(tǒng)和網(wǎng)絡(luò)的單位報(bào)告,由其提供技術(shù)支持和指導(dǎo),遵循正確的流程,采取正確快速的行動(dòng)作出響應(yīng),處理發(fā)生問題的系統(tǒng),檢測(cè)入侵事件,并采取技術(shù)手段來降低損失,提出事件統(tǒng)計(jì)分析報(bào)告。
四、下步工作打算
篇4
一、檔案安全物質(zhì)保障體系
物質(zhì)保障是檔案安全保障體系中最為基礎(chǔ)、最為核心的內(nèi)容,物質(zhì)保障系統(tǒng)包括檔案制成材料子系統(tǒng);檔案館內(nèi)外部環(huán)境子系統(tǒng)以及資金和人力資源子系統(tǒng),它們構(gòu)成一個(gè)有機(jī)聯(lián)系的統(tǒng)一整體。具體包括:檔案制成材料安全保障,我們要做好檔案制成材料的安全保障工作,就必須從檔案制成材料的選擇和檔案保管的外界環(huán)境兩方面著手,既要選擇耐久性好的檔案制成材料,又要?jiǎng)?chuàng)造適宜檔案保存的外界環(huán)境條件。應(yīng)區(qū)別紙質(zhì)檔案、聲像、光盤等類型等不同類別采取不同的保護(hù)方式;檔案館內(nèi)外部環(huán)境系統(tǒng)建設(shè);檔案安全資金及人力資源保障;檔案安全資金保障;檔案安全人力資源保障,如大力加強(qiáng)檔案安全的管理隊(duì)伍建設(shè),提高檔案人員的思想政治覺悟,改善檔案部門管理模式,設(shè)置專門的安全管理機(jī)構(gòu),探索新的檔案安全管理體制,切實(shí)加大檔案安全檢查的幅度,加深檔案安全的監(jiān)督檢查力度等。
二、檔案安全技術(shù)保障體系
檔案安全的技術(shù)保障體系可分為傳統(tǒng)載體檔案安全的技術(shù)保障子系統(tǒng)和現(xiàn)代電子檔案安全的技術(shù)保障子系統(tǒng)。前者著重在借鑒我國檔案發(fā)展史上有效的檔案安全保管技術(shù)與方法基礎(chǔ)上,構(gòu)建適于目前條件下傳統(tǒng)載體檔案安全的技術(shù)保障系統(tǒng);后者主要針對(duì)電子文件的新變化、新特征,基于現(xiàn)代信息技術(shù)環(huán)境,構(gòu)建電子檔案的安全技術(shù)保障系統(tǒng)。如對(duì)紙質(zhì)檔案的安全保管與修復(fù)和2電子檔案信息安全保障。制定國家層面的電子檔案安全規(guī)劃。檔案部門應(yīng)加強(qiáng)普遍的教育宣傳,全社會(huì)都應(yīng)加強(qiáng)電子檔案的安全保護(hù)意識(shí)。同時(shí),檔案部門可以考慮采用通過數(shù)據(jù)倉庫的建設(shè)方案、基礎(chǔ)檔案數(shù)據(jù)與對(duì)外服務(wù)檔案數(shù)據(jù)的邊界劃分機(jī)制,內(nèi)網(wǎng)與外網(wǎng)的分段策略等技術(shù)手段來實(shí)現(xiàn)電子檔案的利用保護(hù)。)通過技術(shù)升級(jí),保障電子檔案信息安全做好檔案信息安全管理;實(shí)行電子檔案等級(jí)保護(hù),建立健全檔案信息安全工作制度;加快構(gòu)建檔案利用信息安全網(wǎng),推行基于訪問控制的電子文件加密體;進(jìn)一步完善檔案信息安全責(zé)任制。我們要做好電子文件的安全管理工作,向歐美國家學(xué)習(xí)先進(jìn)的電子文件安全保障技術(shù)。
三、檔案安全法規(guī)制度保障體系
檔案管理工作是一項(xiàng)行政行為,任何行政行為都必須有政策法規(guī)的指導(dǎo),檔案安全管理也必須有檔案安全方面的政策法規(guī)作為行動(dòng)指南,這些政策法規(guī)就是檔案安全保障工作的基石。統(tǒng)領(lǐng)全局、普遍適用的檔案安全政策法規(guī)像是一根無形的指揮棒,指導(dǎo)各地檔案安全保障工作,否則將會(huì)各行其是,一盤散沙。因此,應(yīng)該修改完善檔案法,充實(shí)關(guān)于檔案安全的內(nèi)容;完善檔案行政法規(guī),統(tǒng)一全國檔案安全保障工作的內(nèi)容和程序;完善檔案安全管理制度,如完善、配套檔案安全管理制度,加強(qiáng)檔案信息安全保密制度建設(shè),加強(qiáng)檔案應(yīng)急管理制度建設(shè),進(jìn)一步拓展完善檔案?jìng)浞葜贫龋訌?qiáng)檔案安全管理制度的執(zhí)行力度,確保檔案安全管理制度在實(shí)際工作中能夠被認(rèn)真貫徹落實(shí)。并切實(shí)把安全至上的理念物化到檔案管理各個(gè)環(huán)節(jié)中去。
四、檔案安全應(yīng)急機(jī)制保障體系
篇5
關(guān)鍵詞:高校;協(xié)同治理;突發(fā)事件
隨著改革開放的不斷深化,我國社會(huì)進(jìn)入了轉(zhuǎn)型期,各類社會(huì)矛盾日益凸顯,突發(fā)事件頻發(fā)。而高校作為社會(huì)系統(tǒng)的子系統(tǒng),與社會(huì)危機(jī)發(fā)生具有伴生性,并且日漸成為安全事故、心理問題、信息安全、宗教沖突等方面突發(fā)事件的高發(fā)地和集中地。本文將協(xié)同治理理論與高校的實(shí)際情況相結(jié)合,通過研究當(dāng)前高校突發(fā)事件應(yīng)急管理現(xiàn)狀,探討如何完善高校突發(fā)事件應(yīng)急管理工作的對(duì)策。
一、高校突發(fā)事件的基本內(nèi)涵及協(xié)同治理理論
高校突發(fā)事件是在高校內(nèi)部由自然的、人為的或社會(huì)政治的原因引發(fā)的對(duì)學(xué)校的教學(xué)、工作、生活秩序造成一定影響、沖擊或危害的事件。高校是進(jìn)行高等教育的場(chǎng)所,是大學(xué)生群體聚集的特殊公共場(chǎng)所。這使得高校突發(fā)事件具有一般公共突發(fā)事件的共有的突發(fā)性、緊迫性、不確定性和危害性等特征,同時(shí)又具有主體特殊性、社會(huì)敏感性和范圍廣泛性。高校突發(fā)事件往往是日常矛盾沖突因長(zhǎng)期不能得到有效解決,在突破一定的臨界點(diǎn)后突然爆發(fā);同時(shí),一種類型的突發(fā)事件可能相繼引發(fā)多種類型的次生、衍生突發(fā)事件,進(jìn)而滲透到校園生活的各個(gè)方面上,甚至于引起突發(fā)事件的放大或輻射的連鎖反應(yīng),極易引發(fā)社會(huì)敏感性。為了預(yù)防、應(yīng)對(duì)校園突發(fā)事件的發(fā)生以及加快恢復(fù)其產(chǎn)生的負(fù)面影響,高校應(yīng)該建立包含事前預(yù)警機(jī)制、事中應(yīng)對(duì)機(jī)制、事后恢復(fù)機(jī)制的科學(xué)管理系統(tǒng),在突發(fā)事件發(fā)生之前、之中和之后,采用有組織、有計(jì)劃、有步驟的具體行動(dòng)和應(yīng)對(duì)措施。而協(xié)同治理理論強(qiáng)調(diào)治理過程中多元主體之間的協(xié)同,共同參與社會(huì)治理。在高校突發(fā)事件應(yīng)急管理中,協(xié)同治理理念的引入使我們改變了以往單純依靠高校力量處置突發(fā)事件的管理模式,逐步強(qiáng)調(diào)政府、高校、媒體、學(xué)生等多元主體共同參與高校突發(fā)事件應(yīng)急處置,增強(qiáng)高校突發(fā)事件應(yīng)急管理內(nèi)外聯(lián)動(dòng)協(xié)調(diào)能力,構(gòu)建高校突發(fā)事件協(xié)同治理模式。
二、高校突發(fā)事件應(yīng)急管理的現(xiàn)狀及存在問題
當(dāng)前,大多數(shù)高校對(duì)突發(fā)事件應(yīng)急管理缺乏一個(gè)正確的認(rèn)知,將應(yīng)急處理等同于應(yīng)急管理,在校園突發(fā)事件產(chǎn)生后一味的重視化解緊急情況,卻沒有意識(shí)到應(yīng)急處理僅僅是應(yīng)急管理的一部分,忽視了事前預(yù)防環(huán)節(jié)的重要性。在日常的校園突發(fā)事件應(yīng)急管理工作中,對(duì)突發(fā)事件相關(guān)法制及應(yīng)急預(yù)案建設(shè)薄弱,同時(shí),還存在安全教育頻率低且形式單一落后的缺點(diǎn),部分高校僅依靠單一的安全教育講座,學(xué)生缺乏危機(jī)意識(shí)和相應(yīng)應(yīng)急技能。此外,高校在應(yīng)急管理過程中,缺少專業(yè)的應(yīng)急管理隊(duì)伍,所以,在突發(fā)事件應(yīng)急管理體系和事中信息溝通協(xié)調(diào)方面存在著較為突出的問題,具體表現(xiàn)在臨時(shí)應(yīng)急小組權(quán)責(zé)不明,缺少協(xié)同管理意識(shí),結(jié)構(gòu)松散、效率低下。另外,高校學(xué)生數(shù)量逐年增加,學(xué)生整體素質(zhì)下降,網(wǎng)絡(luò)新媒體的日益豐富,部分學(xué)生心理疾病凸顯,都給當(dāng)前突發(fā)事件思想政治教育和心理輔導(dǎo)加大了難度,從而導(dǎo)致高校突發(fā)事件應(yīng)急管理中對(duì)于學(xué)生危機(jī)意識(shí)教育和心理干預(yù)的工作難度不斷加大。
三、完善高校突發(fā)事件應(yīng)急管理工作的對(duì)策
1.加強(qiáng)重視突發(fā)事件應(yīng)急管理專項(xiàng)法律與應(yīng)急預(yù)案的建設(shè)。首先,高校突發(fā)事件應(yīng)急管理需要有法律保障和制度的規(guī)范,政府要對(duì)高校突發(fā)事件應(yīng)急管理進(jìn)行有效的指導(dǎo)和規(guī)范,明確規(guī)定應(yīng)急預(yù)案的制定程序和高校在突發(fā)事件應(yīng)急管理中的地位和職責(zé),以及社會(huì)媒體、社區(qū)、社會(huì)大眾在高校突發(fā)事件應(yīng)急過程中的責(zé)任和義務(wù)。其次,高校自身要加快完善應(yīng)急管理預(yù)案規(guī)章制度,在應(yīng)急預(yù)案建設(shè)方面應(yīng)加強(qiáng)細(xì)化和分類,在充分調(diào)研校內(nèi)實(shí)情,合理評(píng)估風(fēng)險(xiǎn)后,將不同類型的突發(fā)事件應(yīng)急預(yù)案獨(dú)立起來,形成一個(gè)操作性強(qiáng),合理科學(xué)的應(yīng)急預(yù)案體系。
2.豐富提高安全教育形式與頻率,加強(qiáng)建設(shè)應(yīng)急管理心理支持系統(tǒng)。高校要針對(duì)青年學(xué)生的心理和行為特點(diǎn),可以釆用典型案例教育、媒體宣傳、模擬演練等教育方法,提高安全教育頻率,開展專題講座、報(bào)告會(huì)、主題班會(huì)、知識(shí)競(jìng)賽等多種形式的安全教育活動(dòng),讓學(xué)生充分認(rèn)識(shí)各類校園突發(fā)事件危害性,并且掌握基本的應(yīng)急技能。同時(shí),高校要重視對(duì)在校師生的心理干預(yù),建立健全心理健康教育與咨詢機(jī)構(gòu),增設(shè)心理學(xué)選修課程,將心理干預(yù)工作納入日常學(xué)生管理工作中去,建立大學(xué)生心理健康檔案和重點(diǎn)關(guān)注學(xué)生庫,對(duì)心理高危學(xué)生加強(qiáng)關(guān)注和單獨(dú)的心理輔導(dǎo)。
3.建設(shè)分工明確的應(yīng)急管理職能機(jī)構(gòu),完善突發(fā)事件應(yīng)急管理內(nèi)外聯(lián)動(dòng)機(jī)制。高校要建立以學(xué)校黨委全面領(lǐng)導(dǎo)的突發(fā)事件應(yīng)急管理組織,落實(shí)校園突發(fā)事件事后責(zé)任追究制度,將突發(fā)事件應(yīng)急管理工作融入日常校園管理當(dāng)中去。同時(shí)還應(yīng)建立內(nèi)外聯(lián)動(dòng)機(jī)制,整合社會(huì)資源,增強(qiáng)綜合溝通協(xié)調(diào)能力,加強(qiáng)與其他高校分享交流突發(fā)事件應(yīng)急管理的經(jīng)驗(yàn),提升自身的應(yīng)急管理能力。增強(qiáng)與所在地區(qū)的公安部門、社區(qū)、醫(yī)療衛(wèi)生部門的溝通,掌握學(xué)校難以控制的外部環(huán)境狀況。另外,還要與媒體形成良性互動(dòng),在突發(fā)事件發(fā)生之后,高校應(yīng)及時(shí)以媒體溝通,堅(jiān)持正確的輿論引導(dǎo)方向。綜上所述,從協(xié)同治理的視角,高校在制度建設(shè)、組織體系構(gòu)建、事前預(yù)防、事中處理、事后恢復(fù)等多角度入手,建立高校突發(fā)事件應(yīng)急管理機(jī)制,可以有效預(yù)防突發(fā)事件的發(fā)生、妥善處置突發(fā)事件、減少突發(fā)事件的不良影響,有力的補(bǔ)充了當(dāng)前高校突發(fā)事件應(yīng)急管理的不足,為其提供了參考性意見,具有較強(qiáng)的現(xiàn)實(shí)意義。
參考文獻(xiàn):
[1]張騫文.共同治理:高校危機(jī)動(dòng)員的善治模式與實(shí)現(xiàn)路徑[J].現(xiàn)代教育管理,2016(10).
[2]馬靜.高校突發(fā)事件協(xié)同治理問題研析[J].理論導(dǎo)刊,2015(03.)
篇6
1.強(qiáng)化“制度”管理,為創(chuàng)建信息安全區(qū)提供制度保障。
我們根據(jù)《中國人民銀行信息安全管理規(guī)定》和《河南省人民銀行系統(tǒng)規(guī)范化管理辦法》的相關(guān)要求,結(jié)合當(dāng)?shù)氐膶?shí)際,建立和完善組織機(jī)構(gòu)建設(shè)、計(jì)算機(jī)安全設(shè)備管理、系統(tǒng)操作規(guī)程設(shè)計(jì)、網(wǎng)絡(luò)建設(shè)的安全規(guī)劃與立項(xiàng)、信息系統(tǒng)安全審計(jì)、應(yīng)急處理預(yù)案建設(shè)、目標(biāo)責(zé)任制落實(shí)等一整套涉及信息安全管理的規(guī)章制度,為各項(xiàng)工作創(chuàng)建的落實(shí)奠定一個(gè)完善的制度基礎(chǔ)。與此同時(shí),嚴(yán)格信息安全管理檢查制度??萍疾块T每季會(huì)同保衛(wèi)部門、人事部門、內(nèi)審部門、紀(jì)委組織一次中支機(jī)關(guān)和轄內(nèi)的信息安全檢查,每次都制定了詳細(xì)的檢查方案,確保檢查工作的可操作性和規(guī)范性。安全檢查完成后及時(shí)形成檢查報(bào)告,報(bào)中支信息安全領(lǐng)導(dǎo)小組,并經(jīng)信息安全領(lǐng)導(dǎo)小組審閱后將檢查整改報(bào)告送達(dá)被檢查單位,限期整改并進(jìn)行后續(xù)跟蹤。
2.強(qiáng)化“組織”領(lǐng)導(dǎo),為創(chuàng)建信息安全區(qū)提供組織保證。
一方面中支機(jī)關(guān)及所轄縣(市)支行都按要求成立以行長(zhǎng)為組長(zhǎng)、其他領(lǐng)導(dǎo)班子成員任副組長(zhǎng)、部門負(fù)責(zé)人為成員的信息安全領(lǐng)導(dǎo)小組。另一方面機(jī)關(guān)各部門設(shè)立信息安全管理崗位,指定一名責(zé)任心強(qiáng),熟悉計(jì)算機(jī)相關(guān)知識(shí)的職工為信息安全員,具體負(fù)責(zé)本部門信息安全管理的有關(guān)事宜。信息安全領(lǐng)導(dǎo)小組下設(shè)辦公室,由科技科具體負(fù)責(zé)協(xié)調(diào)機(jī)關(guān)及轄內(nèi)信息安全管理工作,為信息安全領(lǐng)導(dǎo)小組提供重大事項(xiàng)決策的有關(guān)事宜,為信息安全管理提供高效的組織保證。
3.強(qiáng)化“操作”規(guī)程,確保信息安全區(qū)創(chuàng)建工作的規(guī)范化。
明確的崗位目標(biāo)與操作規(guī)程是金融信息安全區(qū)創(chuàng)建的重要一環(huán)。我們對(duì)中支信息安全管理員(部門計(jì)算機(jī)安全員)、技術(shù)支持人員、業(yè)務(wù)操作人員、一般計(jì)算機(jī)用戶等確定各自的崗位目標(biāo)和操作規(guī)程及應(yīng)當(dāng)承擔(dān)的安全義務(wù)。同時(shí)制訂了明確的崗位操作規(guī)程,做到責(zé)權(quán)明晰,操作規(guī)范。同時(shí),我們加強(qiáng)部門之間的協(xié)調(diào),要求各部門都要制訂業(yè)務(wù)應(yīng)急預(yù)案和詳細(xì)的操作規(guī)程,然后由科技科進(jìn)行匯總、協(xié)調(diào),形成有效的聯(lián)防機(jī)制。
4.強(qiáng)化“責(zé)任”管理,加大金融信息安全區(qū)的創(chuàng)建力度。
按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,根據(jù)不同層次制訂不同內(nèi)容的信息安全管理責(zé)任書,落實(shí)各項(xiàng)責(zé)任制,信息安全領(lǐng)導(dǎo)小組組長(zhǎng)與副組長(zhǎng)和各縣(市)支行行長(zhǎng)、副組長(zhǎng)與分管部門負(fù)責(zé)人、部門負(fù)責(zé)人與崗位責(zé)任人層層簽訂信息安全責(zé)任書,對(duì)沒有按照規(guī)定簽訂責(zé)任書的部門,在出現(xiàn)安全事故時(shí),按照“上溯一級(jí)”的原則,追究當(dāng)事人的直接責(zé)任和部門負(fù)責(zé)人的領(lǐng)導(dǎo)責(zé)任。
5.強(qiáng)化“技術(shù)”指導(dǎo),為創(chuàng)建信息安全區(qū)的提供智力支持。
重點(diǎn)強(qiáng)化了中支各部門計(jì)算機(jī)信息安全人員及所轄縣市支行安全管理人員的技術(shù)指導(dǎo)和信息安全知識(shí)的傳播,通過舉辦不同形式的信息安全培訓(xùn)班,提高他們自覺防范的意識(shí)和技能,為信息安全打好第一道防線。
6.強(qiáng)化“監(jiān)督”管理,鞏固金融信息安全區(qū)創(chuàng)建成果。
篇7
關(guān)鍵詞 電子政務(wù) 信息安全體系 安全支撐體系
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A
新時(shí)期的經(jīng)濟(jì)、文化、生態(tài)文明建設(shè)等都離不開電子政務(wù)的支撐。在對(duì)電子政務(wù)系統(tǒng)進(jìn)行建設(shè)中,由于其自身發(fā)展的不完善,以及各種有意無意的電子政務(wù)違法犯罪行為,利益集團(tuán)在電子政務(wù)上的利益博弈,進(jìn)而使得電子政務(wù)安全問題頻頻發(fā)生。
1電子政務(wù)系統(tǒng)安全介紹
1.1電子政務(wù)系統(tǒng)的信息安全及其重要性
由于電子政務(wù)系統(tǒng)建立在互聯(lián)網(wǎng)基礎(chǔ)平臺(tái)上,包含政務(wù)外網(wǎng)、內(nèi)網(wǎng)和門戶網(wǎng)。而互聯(lián)網(wǎng)是有很多缺陷的全球網(wǎng)絡(luò),自身的安全風(fēng)險(xiǎn)隱患很多,使在互聯(lián)網(wǎng)上開展的電子政務(wù)應(yīng)用面臨著嚴(yán)峻的挑戰(zhàn)。
電子政務(wù)系統(tǒng)的信息安全是指一個(gè)國家的政府信息資源不受外來的侵害與威脅,信息資源不被故意的或偶然的非法授權(quán)泄漏、更改,防止信息被非法入侵者辨識(shí)、竊取、控制、利用等。信息安全成為如今政府信息化中的關(guān)鍵問題。安全問題是電子政務(wù)建設(shè)中的重中之重。信息安全包括:存儲(chǔ)傳輸、系統(tǒng)風(fēng)險(xiǎn)管理、審計(jì)跟蹤、備份與恢復(fù)、應(yīng)急響應(yīng)等方面的安全內(nèi)容。
電子政務(wù)直接涉及到各級(jí)政府的重要核心政務(wù),必須要求電子政務(wù)實(shí)施的過程具有極高的可靠性和安全性。電子政務(wù)系統(tǒng)中的信息安全還涉及到了公眾權(quán)益、個(gè)人信息保密,甚至國家利益、社會(huì)穩(wěn)定和國家安全等重要的問題。
1.2電子政務(wù)系統(tǒng)的信息安全意義
信息安全主要是采取各種措施,保證信息的機(jī)密性、完整性、一致性和不可否認(rèn)性等。信息安全技術(shù)廣泛應(yīng)用于電子政務(wù),規(guī)范了政務(wù)處理的流程,加快了信息流動(dòng),提高了政務(wù)處理效率,給政務(wù)工作方式帶來了全新的變化。
當(dāng)今,我國電子政務(wù)中信息安全技術(shù)主要有:數(shù)據(jù)加密技術(shù)、認(rèn)證技術(shù)與數(shù)字簽名、信息安全分級(jí)等級(jí)保護(hù)方法、入侵檢測(cè)安全技術(shù)、政務(wù)系統(tǒng)安全域劃分技術(shù)、虛擬專網(wǎng)技術(shù)、防火墻技術(shù)。
2電子政務(wù)系統(tǒng)結(jié)構(gòu)模型及其系統(tǒng)安全體系的分析
2.1電子政務(wù)系統(tǒng)結(jié)構(gòu)模型
我國電子政務(wù)系統(tǒng)結(jié)構(gòu)從“三網(wǎng)一庫”到政務(wù)內(nèi)外網(wǎng)結(jié)構(gòu),使得數(shù)據(jù)信息能夠?qū)崟r(shí)快速的進(jìn)行交換處理,地方政府尤其是基層政府對(duì)群眾的服務(wù)需求的反應(yīng)更加迅速。內(nèi)外網(wǎng)結(jié)構(gòu)模型,如圖1所示。
2.2電子政務(wù)系統(tǒng)安全體系的分析設(shè)計(jì)
保障電子政務(wù)系統(tǒng)安全各組成部分構(gòu)成電子政務(wù)系統(tǒng)安全體系。它包括電子政務(wù)安全支撐部分與電子政務(wù)安全法律法規(guī)部分,而電子政務(wù)安全支撐部分又由安全基礎(chǔ)設(shè)備與設(shè)施、信息安全技術(shù)、安全管理、安全應(yīng)急響應(yīng)系統(tǒng)組成。
要建立全方位、多層次的、完善的電子政務(wù)系統(tǒng)安全體系,需要從這電子政務(wù)安全支撐部分的四個(gè)部分與電子政務(wù)安全法律法規(guī)部分這些方面來設(shè)計(jì)構(gòu)造電子政務(wù)系統(tǒng)安全體系的框架模型。
3電子政務(wù)安全支撐結(jié)構(gòu)構(gòu)建
3.1電子政務(wù)系統(tǒng)安全的隱患介紹
電子政務(wù)系統(tǒng)安全性被破壞,造成機(jī)密的信息暴露或丟失,或網(wǎng)絡(luò)被攻擊導(dǎo)致系統(tǒng)功能毀壞等安全事件,帶來的后果必然極為嚴(yán)重,不堪設(shè)想,電子政務(wù)信息系統(tǒng)也必然成為信息間諜、黑客等各類違法犯罪分子攻擊的目標(biāo)。電子政務(wù)系統(tǒng)安全主要包括以下方面的隱患:物理安全、系統(tǒng)安全、網(wǎng)絡(luò)安全、應(yīng)用安全及管理安全。
3.2電子政務(wù)安全支撐構(gòu)建分析
根據(jù)電子政務(wù)系統(tǒng)安全隱患,電子政務(wù)安全支撐部分主要由以下部分組成:安全基礎(chǔ)設(shè)備與設(shè)施;信息安全技術(shù);安全管理;安全應(yīng)急響應(yīng)系統(tǒng)。
(1)電子政務(wù)建設(shè)的安全基礎(chǔ)設(shè)備與設(shè)施
電子政務(wù)系統(tǒng)安全基礎(chǔ)設(shè)備與設(shè)施是指能夠?yàn)殡娮诱?wù)系統(tǒng)提供安全保障的物理硬件環(huán)境、設(shè)施設(shè)備和軟件環(huán)境。它的具體內(nèi)容主要包括以下方面:
①保護(hù)電子政務(wù)物理硬件設(shè)備、設(shè)施以及其它硬件媒體免遭水災(zāi)、地震、火災(zāi)等環(huán)境事故,人為操作的失誤或錯(cuò)誤,及各種計(jì)算機(jī)犯罪行為導(dǎo)致的破壞物理硬件環(huán)境、設(shè)施設(shè)備。
②能夠?yàn)殡娮诱?wù)系統(tǒng)中的通信、交易各方提供共同信任的權(quán)限授予、握手協(xié)議、秘鑰的分發(fā)和身份認(rèn)證的公共第三方安全基礎(chǔ)設(shè)施,它包括基于PKI技術(shù)的CA認(rèn)證中心、可信的時(shí)間戳服務(wù)中心、密碼秘鑰管理中心、基于PMI的授權(quán)管理設(shè)施、信任策略庫等安全基礎(chǔ)設(shè)施。
(2)信息安全技術(shù)
電子政務(wù)安全技術(shù)是指保護(hù)電子政務(wù)系統(tǒng)正常安全工作的安全方法、原則、規(guī)則等。安全技術(shù)是由保障電子政務(wù)系統(tǒng)安全工作的技術(shù)組成的總和,電子政務(wù)安全技術(shù)主要由信息安全技術(shù)構(gòu)成。信息安全技術(shù)廣泛的應(yīng)用在對(duì)電子政務(wù)系統(tǒng)起安全防護(hù)作用及起基礎(chǔ)安全支撐作用等其他輔助作用的系統(tǒng)中,它負(fù)責(zé)電子政務(wù)系統(tǒng)的網(wǎng)絡(luò)安全、局部計(jì)算的環(huán)境安全、區(qū)域邊界安全等方面的保護(hù)以及能夠?yàn)殡娮诱?wù)系統(tǒng)中的通信、交易各方提供共同信任的權(quán)限授予、握手協(xié)議、秘鑰的分發(fā)和身份認(rèn)證的基礎(chǔ)安全支撐,它包括應(yīng)用在防火墻系統(tǒng)、漏洞掃描系統(tǒng)、入侵監(jiān)測(cè)系統(tǒng)、路由器、Web防篡改系統(tǒng)、DNS服務(wù)器安全系統(tǒng)、網(wǎng)絡(luò)防病毒系統(tǒng)、基于PKI技術(shù)的CA認(rèn)證中心、密碼秘鑰管理中心、基于PMI的授權(quán)管理設(shè)施等設(shè)施或系統(tǒng)中的信息安全技術(shù)。
(3)安全管理
保障電子政務(wù)系統(tǒng)安全的一個(gè)重要核心是安全管理,安全管理是確保安全技術(shù)得以有效實(shí)施的重要保障。依據(jù)電子政務(wù)系統(tǒng)的安全需求及系統(tǒng)所出現(xiàn)的問題,安全管理部分應(yīng)該包括以下內(nèi)容:安全管理的組織機(jī)構(gòu)的設(shè)立、安全管理的規(guī)章制度的制定、對(duì)安全技術(shù)的管理、對(duì)系統(tǒng)工作人員的管理與培訓(xùn)、安全管理技術(shù)體系、對(duì)安全基礎(chǔ)設(shè)備設(shè)施的管理、安全策略的制定與管理、對(duì)系統(tǒng)安全問題的管理、對(duì)從事電子政務(wù)系統(tǒng)安全工作的單位與個(gè)人的資質(zhì)證書的認(rèn)證等、對(duì)系統(tǒng)安全性能風(fēng)險(xiǎn)的評(píng)估與安全資產(chǎn)價(jià)值的評(píng)估、對(duì)安全管理的組織及其管理工作人員的工作職責(zé)的監(jiān)督審查等。
(4)安全應(yīng)急響應(yīng)系統(tǒng)
安全應(yīng)急預(yù)案又稱為安全事件預(yù)警與應(yīng)急響應(yīng)方案,它是建立起應(yīng)對(duì)安全突發(fā)事件的綜合系統(tǒng),電子政務(wù)安全應(yīng)急響應(yīng)系統(tǒng)是指通過整體部署入侵檢測(cè)、安全性能風(fēng)險(xiǎn)評(píng)估、預(yù)警與響應(yīng)等的應(yīng)用,作為有效的技術(shù)支撐手段,建立起以安全工作人員隊(duì)伍為基礎(chǔ)、技術(shù)服務(wù)隊(duì)伍為后備,構(gòu)建組織管理,制定制度規(guī)范標(biāo)準(zhǔn)、預(yù)案流程等綜合措施,以便盡早分析、發(fā)現(xiàn)和確認(rèn)將要發(fā)生或己發(fā)生的有嚴(yán)重危害的網(wǎng)絡(luò)安全和計(jì)算機(jī)突發(fā)事件,并對(duì)其進(jìn)行應(yīng)急響應(yīng),采取有效應(yīng)對(duì)措施,以盡可能降低將要造成的危害和損失的綜合安全系統(tǒng)。
安全應(yīng)急響應(yīng)服務(wù)指當(dāng)安全事件發(fā)生后,安全運(yùn)維服務(wù)團(tuán)隊(duì)根據(jù)安全突發(fā)事件及預(yù)案快速應(yīng)急響應(yīng)。應(yīng)急響應(yīng)預(yù)案應(yīng)按照準(zhǔn)備、檢測(cè)、抑制、根除、恢復(fù)、跟蹤等一系列標(biāo)準(zhǔn)措施制定,保證網(wǎng)絡(luò)安全無憂,預(yù)防危險(xiǎn)發(fā)生。應(yīng)急處理和災(zāi)難恢復(fù)。這是電子政務(wù)建設(shè)近期迫切需要的。
(5)電子政務(wù)安全法律法規(guī)
國家相關(guān)部門最新數(shù)據(jù)顯示,中國遭受境外網(wǎng)絡(luò)攻擊的情況日趨嚴(yán)重,僅今年前兩個(gè)月,就有境外5324臺(tái)主機(jī)通過植入后門對(duì)中國境內(nèi)11421個(gè)網(wǎng)站實(shí)施遠(yuǎn)程控制,此外,針對(duì)中國網(wǎng)上銀行、支付平臺(tái)、網(wǎng)上商城等的釣魚網(wǎng)站有96%位于境外,中國境內(nèi)遭受網(wǎng)絡(luò)攻擊的情況十分嚴(yán)重。因此面對(duì)如此嚴(yán)峻形勢(shì),需要國家相關(guān)部門盡快出臺(tái)國家信息安全戰(zhàn)略,確保網(wǎng)絡(luò)空間有法可依,并加大網(wǎng)絡(luò)違法犯罪打擊力度,整合部門、企業(yè)、社會(huì)組織等構(gòu)建國家網(wǎng)絡(luò)安全綜合防御體系,切實(shí)維護(hù)網(wǎng)絡(luò)安全,尤其是保障電子政務(wù)網(wǎng)絡(luò)的安全。
4總結(jié)
如何保障電子政務(wù)安全,做好電子政務(wù)安全建設(shè),成為各國政府亟待解決的問題。作為一個(gè)龐大的系統(tǒng)工程,電子政務(wù)系統(tǒng)安全體系的建設(shè)是其中的一個(gè)極為重要的復(fù)雜的系統(tǒng)工程,信息安全支撐部分是電子政務(wù)系統(tǒng)安全體系中的重要組成部分,也是保障電子政務(wù)系統(tǒng)安全的極為重要的手段。通過對(duì)電子政務(wù)系統(tǒng)信息安全支撐系統(tǒng)進(jìn)行介紹,進(jìn)而為構(gòu)建安全電子政務(wù)系統(tǒng)提供一定借鑒意義。
參考文獻(xiàn)
[1] 張劍鋒.電子政務(wù)安全體系研究[J].數(shù)字技術(shù)與應(yīng)用,2013(11).
篇8
論文關(guān)鍵詞:醫(yī)院信息系統(tǒng) 安全體系 網(wǎng)絡(luò)安 全數(shù)據(jù)安全
論文摘要:分析了目前威脅醫(yī)院網(wǎng)絡(luò)信息安全的各種因素結(jié)合網(wǎng)絡(luò)安全與管理工作的實(shí)踐,探討了構(gòu)建醫(yī)院信息安全防御體系的措施。
中國醫(yī)院信息化建設(shè)經(jīng)過20多年的發(fā)展歷程目前已經(jīng)進(jìn)入了一個(gè)高速發(fā)展時(shí)期。據(jù)2007年衛(wèi)生部統(tǒng)計(jì)信息中心對(duì)全國3765所醫(yī)院(其中:三級(jí)以上663家:三級(jí)以下31o2家)進(jìn)行信息化現(xiàn)狀調(diào)查顯示,超過80%的醫(yī)院建立了信息系統(tǒng)…。隨著信息網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,醫(yī)療和管理工作對(duì)信息系統(tǒng)的依賴性會(huì)越來越強(qiáng)。信息系統(tǒng)所承載的信息和服務(wù)安全性越發(fā)顯得重要。
1醫(yī)院信息安全現(xiàn)狀分析
隨著我們對(duì)信息安全的認(rèn)識(shí)不斷深入,目前醫(yī)院信息安全建設(shè)存在諸多問題。
1.1信息安全策略不明確
醫(yī)院信息化工作的特殊性,對(duì)醫(yī)院信息安全提出了很高的要求。醫(yī)院信息安全建設(shè)是一個(gè)復(fù)雜的系統(tǒng)工程。有些醫(yī)院只注重各種網(wǎng)絡(luò)安全產(chǎn)品的采購沒有制定信息安全的中、長(zhǎng)期規(guī)劃,沒有根據(jù)自己的信息安全目標(biāo)制定符合醫(yī)院實(shí)際的安全管理策略,或者沒有根據(jù)網(wǎng)絡(luò)信息安全出現(xiàn)的一些新問題,及時(shí)調(diào)整醫(yī)院的信息安全策略。這些現(xiàn)象的出現(xiàn),使醫(yī)院信息安全產(chǎn)品不能得到合理的配置和適當(dāng)?shù)膬?yōu)化,不能起到應(yīng)有的作用。
1.2以計(jì)算機(jī)病毒、黑客攻擊等為代表的安全事件頻繁發(fā)生,危害日益嚴(yán)重
病毒泛濫、系統(tǒng)漏洞、黑客攻擊等諸多問題,已經(jīng)直接影響到醫(yī)院的正常運(yùn)營(yíng)。目前,多數(shù)網(wǎng)絡(luò)安全事件都是由脆弱的用戶終端和“失控”的網(wǎng)絡(luò)使用行為引起的。在醫(yī)院網(wǎng)中,用戶終端不及時(shí)升級(jí)系統(tǒng)補(bǔ)丁和病毒庫的現(xiàn)象普遍存在;私設(shè)服務(wù)器、私自訪問外部網(wǎng)絡(luò)、濫用政府禁用軟件等行為也比比皆是。“失控”的用戶終端一旦接入網(wǎng)絡(luò),就等于給潛在的安全威脅敞開了大門,使安全威脅在更大范圍內(nèi)快速擴(kuò)散。保證用戶終端的安全、阻止威脅入侵網(wǎng)絡(luò),對(duì)用戶的網(wǎng)絡(luò)訪問行為進(jìn)行有效的控制,是保證醫(yī)院網(wǎng)絡(luò)安全運(yùn)行的前提,也是目前醫(yī)院網(wǎng)絡(luò)安全管理急需解決的問題。
1.3安全孤島現(xiàn)象嚴(yán)重
目前,在醫(yī)院網(wǎng)絡(luò)安全建設(shè)中網(wǎng)絡(luò)、應(yīng)用系統(tǒng)防護(hù)上雖然采取了防火墻等安全產(chǎn)品和硬件冗余等安全措施,但安全產(chǎn)品之間無法實(shí)現(xiàn)聯(lián)動(dòng),安全信息無法挖掘,安全防護(hù)效果低,投資重復(fù),存在一定程度的安全孤島現(xiàn)象。另外,安全產(chǎn)品部署不均衡,各個(gè)系統(tǒng)部署了多個(gè)安全產(chǎn)品,但在系統(tǒng)邊界存在安全空白,沒有形成縱深的安全防護(hù)。
1.4信息安全意識(shí)不強(qiáng),安全制度不健全
從許多安全案例來看,很多醫(yī)院要么未制定安全管理制度,要么制定后卻得不到實(shí)施。醫(yī)院內(nèi)部員工計(jì)算機(jī)知識(shí)特別是信息安全知識(shí)和意識(shí)的缺乏是醫(yī)院信息化的一大隱患。加強(qiáng)對(duì)員工安全知識(shí)的培訓(xùn)刻不容緩。
2醫(yī)院信息安全防范措施
醫(yī)院信息安全的任務(wù)是多方面的,根據(jù)當(dāng)前信息安全的現(xiàn)狀,醫(yī)院信息安全應(yīng)該是安全策略、安全技術(shù)和安全管理的完美結(jié)合。
2.1安全策略
醫(yī)院信息系統(tǒng)~旦投入運(yùn)行,其數(shù)據(jù)安全問題就成為系統(tǒng)能否持續(xù)正常運(yùn)行的關(guān)鍵。作為一個(gè)聯(lián)機(jī)事務(wù)系統(tǒng),一些大中型醫(yī)院要求每天二十四小時(shí)不問斷運(yùn)行,如門診掛號(hào)、收費(fèi)、檢驗(yàn)等系統(tǒng),不能有太長(zhǎng)時(shí)間的中斷,也絕對(duì)不允許數(shù)據(jù)丟失,稍有不慎就會(huì)造成災(zāi)難性后果和巨大損失醫(yī)院信息系統(tǒng)在醫(yī)院各部門的應(yīng)用,使得各類信息越來越集中,構(gòu)成醫(yī)院的數(shù)據(jù)、信息中心,如何合理分配訪問權(quán)限,控制信息泄露以及惡意的破壞等信息的訪問控制尤其重要:pacs系統(tǒng)的應(yīng)用以及電子病歷的應(yīng)用,使得醫(yī)學(xué)數(shù)據(jù)量急劇膨脹,數(shù)據(jù)多樣化,以及數(shù)據(jù)安全性、實(shí)時(shí)性的要求越來越高,要求醫(yī)院信息系統(tǒng)(his)必須具有高可用性,完備可靠的數(shù)據(jù)存儲(chǔ)、備份。醫(yī)院要根據(jù)自身網(wǎng)絡(luò)的實(shí)際情況確定安全管理等級(jí)和安全管理范圍,制訂有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機(jī)房管理制度,制定網(wǎng)絡(luò)系統(tǒng)的維護(hù)制度和應(yīng)急措施等,建立適合自身的網(wǎng)絡(luò)安全管理策略。網(wǎng)絡(luò)信息安全是一個(gè)整體的問題,需要從管理與技術(shù)相結(jié)合的高度,制定與時(shí)俱進(jìn)的整體管理策略,并切實(shí)認(rèn)真地實(shí)施這些策略,才能達(dá)到提高網(wǎng)絡(luò)信息系統(tǒng)安全性的目的。
在網(wǎng)絡(luò)安全實(shí)施的策略及步驟上應(yīng)遵循輪回機(jī)制考慮以下五個(gè)方面的內(nèi)容:制定統(tǒng)一的安全策略、購買相應(yīng)的安全產(chǎn)品實(shí)施安全保護(hù)、監(jiān)控網(wǎng)絡(luò)安全狀況(遇攻擊時(shí)可采取安全措施)、主動(dòng)測(cè)試網(wǎng)絡(luò)安全隱患、生成網(wǎng)絡(luò)安全總體報(bào)告并改善安全策略。
2.2安全管理
從安全管理上,建立和完善安全管理規(guī)范和機(jī)制,切實(shí)加強(qiáng)和落實(shí)安全管理制度,加強(qiáng)安全培訓(xùn),增強(qiáng)醫(yī)務(wù)人員的安全防范意識(shí)以及制定網(wǎng)絡(luò)安全應(yīng)急方案等。
2.2.1安全機(jī)構(gòu)建設(shè)。設(shè)立專門的信息安全領(lǐng)導(dǎo)小組,明確主要領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和信息科的相應(yīng)責(zé)任職責(zé),嚴(yán)格落實(shí)信息管理責(zé)任l。領(lǐng)導(dǎo)小組應(yīng)不定期的組織信息安全檢查和應(yīng)急安全演練。
2.2.2安全隊(duì)伍建設(shè)。通過引進(jìn)、培訓(xùn)等渠道,建設(shè)一支高水平、穩(wěn)定的安全管理隊(duì)伍,是醫(yī)院信息系統(tǒng)能夠正常運(yùn)行的保證。
2.2.3安全制度建設(shè)。建立一整套切實(shí)可行的安全制度,包括:物理安全、系統(tǒng)與數(shù)據(jù)安全、網(wǎng)絡(luò)安全、應(yīng)用安全、運(yùn)行安全和信息安全等各方面的規(guī)章制度,確保醫(yī)療工作有序進(jìn)行。
2.2.4應(yīng)急預(yù)案的制定與應(yīng)急演練
依據(jù)醫(yī)院業(yè)務(wù)特點(diǎn),以病人的容忍時(shí)間為衡量指標(biāo),建立不同層面、不同深度的應(yīng)急演練。定期人為制造“故障點(diǎn)”,進(jìn)行在線的技術(shù)性的分段應(yīng)急演練和集中應(yīng)急演練。同時(shí)信息科定期召開“系統(tǒng)安全分析會(huì)”。從技術(shù)層面上通過數(shù)據(jù)挖掘等手段,分析信息系統(tǒng)的歷史性能數(shù)據(jù),預(yù)測(cè)信息系統(tǒng)的運(yùn)轉(zhuǎn)趨勢(shì),提前優(yōu)化系統(tǒng)結(jié)構(gòu),從而降低信息系統(tǒng)出現(xiàn)故障的概率;另一方面,不斷總結(jié)信息系統(tǒng)既往故障和處理經(jīng)驗(yàn),不斷調(diào)整技術(shù)安全策略和團(tuán)隊(duì)?wèi)?yīng)急處理能力,確保應(yīng)急流程的時(shí)效性和可用性。不斷人為制造“故障點(diǎn)”不僅是對(duì)技術(shù)架構(gòu)成熟度的考驗(yàn),而且還促進(jìn)全員熟悉應(yīng)急流程,提高應(yīng)急處理能力,實(shí)現(xiàn)了技術(shù)和非技術(shù)的完美結(jié)合。
2.3安全技術(shù)
從安全技術(shù)實(shí)施上,要進(jìn)行全面的安全漏洞檢測(cè)和分析,針對(duì)檢測(cè)和分析的結(jié)果制定防范措施和完整的解決方案。
2.3.1冗余技術(shù)
醫(yī)院信息網(wǎng)絡(luò)由于運(yùn)行整個(gè)醫(yī)院的業(yè)務(wù)系統(tǒng),需要保證網(wǎng)絡(luò)的正常運(yùn)行,不因網(wǎng)絡(luò)的故障或變化引起醫(yī)院業(yè)務(wù)的瞬間質(zhì)量惡化甚至內(nèi)部業(yè)務(wù)系統(tǒng)的中斷。網(wǎng)絡(luò)作為數(shù)據(jù)處理及轉(zhuǎn)發(fā)中心,應(yīng)充分考慮可靠性。網(wǎng)絡(luò)的可靠性通過冗余技術(shù)實(shí)現(xiàn),包括電源冗余、處理器冗余、模塊冗余、設(shè)備冗余、鏈路冗余等技術(shù)。
2.3.2建立安全的數(shù)據(jù)中心
醫(yī)療系統(tǒng)的數(shù)據(jù)類型豐富,在不斷的對(duì)數(shù)據(jù)進(jìn)行讀取和存儲(chǔ)的同時(shí),也帶來了數(shù)據(jù)丟失,數(shù)據(jù)被非法調(diào)用,數(shù)據(jù)遭惡意破壞等安全隱患。為了保證系統(tǒng)數(shù)據(jù)的安全,建立安全可靠的數(shù)據(jù)中心,能夠很有效的杜絕安全隱患,加強(qiáng)醫(yī)療系統(tǒng)的數(shù)據(jù)安全等級(jí),保證各個(gè)醫(yī)療系統(tǒng)的健康運(yùn)轉(zhuǎn),確保病患的及時(shí)信息交互。融合的醫(yī)療系統(tǒng)數(shù)據(jù)中心包括了數(shù)據(jù)交換、安全防護(hù)、數(shù)據(jù)庫、存儲(chǔ)、服務(wù)器集群、災(zāi)難備份/恢復(fù),遠(yuǎn)程優(yōu)化等各個(gè)組件。
2.3.3加強(qiáng)客戶機(jī)管理
醫(yī)院信息的特點(diǎn)是分散處理、高度共享,用戶涉及醫(yī)生、護(hù)士、醫(yī)技人員和行政管理人員,因此需要制定一套統(tǒng)一且便于管理的客戶機(jī)管理方案。通過設(shè)定不同的訪問權(quán)限,加強(qiáng)網(wǎng)絡(luò)訪問控制的安全措施,控制用戶對(duì)特定數(shù)據(jù)的訪問,使每個(gè)用戶在整個(gè)系統(tǒng)中具有唯一的帳號(hào),限定各用戶一定級(jí)別的訪問權(quán)限,如對(duì)系統(tǒng)盤符讀寫、光驅(qū)訪問、usb口的訪問、更改注冊(cè)表和控制面板的限制等。同時(shí)捆綁客戶機(jī)的ip與mac地址以防用戶隨意更改ip地址和隨意更換網(wǎng)絡(luò)插口等惡意行為,檢查用戶終端是否安裝了信息安全部門規(guī)定的安全軟件、防病毒軟件以及漏洞補(bǔ)丁等,從而阻止非法用戶和非法軟件入網(wǎng)以確保只有符合安全策略規(guī)定的終端才能連入醫(yī)療網(wǎng)絡(luò)。
2.3.4安裝安全監(jiān)控系統(tǒng)
安全監(jiān)控系統(tǒng)可充分利用醫(yī)院現(xiàn)有的網(wǎng)絡(luò)和安全投資,隨時(shí)監(jiān)控和記錄各個(gè)終端以及網(wǎng)絡(luò)設(shè)備的運(yùn)行情況,識(shí)別、隔離被攻擊的組件。與此同時(shí),它可以強(qiáng)化行為管理,對(duì)各種網(wǎng)絡(luò)行為和操作進(jìn)行實(shí)施監(jiān)控,保持醫(yī)院內(nèi)部安全策略的符合性。
2.3.5物理隔離
根據(jù)物理位置、功能區(qū)域、業(yè)務(wù)應(yīng)用或者管理策略等劃分安全區(qū)域,不同的區(qū)域之間進(jìn)行物理隔離。封閉醫(yī)療網(wǎng)絡(luò)中所有對(duì)外的接口,防止黑客、外部攻擊、避免病毒的侵入。
篇9
一、加強(qiáng)企業(yè)信息網(wǎng)絡(luò)安全優(yōu)化的重要性
1.1提升現(xiàn)代企業(yè)的管理質(zhì)量
在現(xiàn)代企業(yè)的發(fā)展過程中,信息安全具有不可或缺的重要作用。因此,加強(qiáng)現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全優(yōu)化管理,可保障企業(yè)信息的安全性和真實(shí)性,同時(shí)也可保障現(xiàn)代企業(yè)信息系統(tǒng)的可用性和機(jī)密性。企業(yè)信息網(wǎng)絡(luò)的安全性得以保障,可為信息系統(tǒng)工作質(zhì)量提供重要的參考數(shù)據(jù)。此外,信息網(wǎng)絡(luò)管理人員要對(duì)信息網(wǎng)絡(luò)優(yōu)化和管理中體現(xiàn)出的實(shí)際問題進(jìn)行總結(jié),并針對(duì)信息系統(tǒng)管理中反饋出的實(shí)際問題,在企業(yè)內(nèi)部制定針對(duì)性的應(yīng)對(duì)方案和措施。最終,接提升現(xiàn)代企業(yè)的管理質(zhì)量,提升整體管理水平。
1.2為現(xiàn)代企業(yè)獲得更大的經(jīng)濟(jì)利益
任何一個(gè)企業(yè)發(fā)展的最終目的均為獲得經(jīng)濟(jì)利益,利潤(rùn)是企業(yè)發(fā)展的主要?jiǎng)恿?。作為現(xiàn)代企業(yè)而言,保障企業(yè)的信息安全,并保障信息系統(tǒng)的正常運(yùn)行,方可在有效安全技術(shù)的支持,為企業(yè)后期發(fā)展創(chuàng)造更大的利潤(rùn)空間。通過對(duì)企業(yè)近年來的發(fā)展情況進(jìn)行分析和總結(jié),利用數(shù)據(jù)和統(tǒng)計(jì)分析的方法,為企業(yè)的發(fā)展制定全面的發(fā)展方案[1]。同時(shí),在進(jìn)行數(shù)據(jù)分析和總結(jié)的過程中,可及時(shí)發(fā)現(xiàn)企業(yè)發(fā)展中存在的問題,并針對(duì)具體存在的問題,提出針對(duì)性的解決對(duì)策,保障現(xiàn)代企業(yè)獲得更大的經(jīng)濟(jì)利益,獲得更大的利潤(rùn)空間。
二、現(xiàn)代企業(yè)信息網(wǎng)絡(luò)中存在的安全問題
2.1企業(yè)信息網(wǎng)絡(luò)安全管理制度不健全
縱觀目前我國現(xiàn)代企業(yè)的信息網(wǎng)絡(luò)安全管理現(xiàn)狀,仍存在較多的安全問題,其中,最為顯著的安全問題就是企業(yè)內(nèi)部尚未建立健全的網(wǎng)絡(luò)安全管理制度。管理制度的不健全勢(shì)必造成企業(yè)信息網(wǎng)絡(luò)安全出現(xiàn)問題,例如,企業(yè)的網(wǎng)絡(luò)管理工作中頻繁出現(xiàn)違規(guī)操作的現(xiàn)象,造成信息網(wǎng)絡(luò)的正常運(yùn)行受到影響。
2.2企業(yè)信息網(wǎng)絡(luò)安全管理人員的綜合素質(zhì)相對(duì)較低
從現(xiàn)代企業(yè)的網(wǎng)絡(luò)安全人員配置上看,大部分現(xiàn)代企業(yè)在發(fā)展過程中仍存在技術(shù)人員缺乏的現(xiàn)象。企業(yè)在缺乏專業(yè)的技術(shù)人員和管理人員,導(dǎo)致企業(yè)在發(fā)展的過程中難以及時(shí)發(fā)現(xiàn)信息網(wǎng)絡(luò)中存在的問題和漏洞。在網(wǎng)絡(luò)信息技術(shù)不斷發(fā)展的當(dāng)今社會(huì),企業(yè)信息網(wǎng)絡(luò)安全面臨著新的發(fā)展機(jī)遇[2]。當(dāng)一些先進(jìn)的技術(shù)、管理方式和操作方式引入到企業(yè)中,而企業(yè)內(nèi)缺乏相關(guān)的專業(yè)人才,將造成企業(yè)信息系統(tǒng)的安全性和操作規(guī)范化受到影響。因此,現(xiàn)代企業(yè)的發(fā)展過程中,需要解決信息網(wǎng)絡(luò)安全管理人員專業(yè)技能差、綜合素質(zhì)相對(duì)較低的問題,保障網(wǎng)絡(luò)管理人員可及時(shí)解決信息系統(tǒng)在安全維護(hù)方面的問題,方可促進(jìn)現(xiàn)代企業(yè)的全面發(fā)展。但就目前我國大部分企業(yè)的信息網(wǎng)絡(luò)安全管理人員配置情況上看,解決此問題仍需要經(jīng)歷較長(zhǎng)的一段時(shí)間,也需要企業(yè)付出更多的精力和財(cái)力。
2.3尚未制定完善的網(wǎng)絡(luò)安全事故應(yīng)急處理預(yù)案
在現(xiàn)代企業(yè)的發(fā)展過程中,加強(qiáng)對(duì)企業(yè)信息和信息系統(tǒng)安全運(yùn)行的管理至關(guān)重要。企業(yè)出現(xiàn)網(wǎng)絡(luò)信息安全是不可避免的,但企業(yè)可通過分析總結(jié)出現(xiàn)信息網(wǎng)絡(luò)安全問題的原因,制定針對(duì)性的解決對(duì)策,預(yù)防信息網(wǎng)絡(luò)安全事故的發(fā)生。但縱觀現(xiàn)階段我國大多數(shù)企業(yè)的發(fā)展現(xiàn)狀,大多數(shù)企業(yè)僅僅意識(shí)到了加強(qiáng)網(wǎng)絡(luò)信息安全管理的重要性,但并未在實(shí)際行動(dòng)上體現(xiàn)出來。通過對(duì)現(xiàn)代企業(yè)的調(diào)查,發(fā)現(xiàn)大部分企業(yè)尚未制定完善的網(wǎng)絡(luò)安全事故應(yīng)急處理預(yù)案,當(dāng)信息網(wǎng)絡(luò)安全事故發(fā)生后,企業(yè)在面對(duì)安全問題上顯得手足失措,難以有效應(yīng)對(duì)。而這樣的問題,對(duì)于信息網(wǎng)絡(luò)的安全維護(hù)和安全管理而言,將造成較大的負(fù)面影響,不利于現(xiàn)代企業(yè)的長(zhǎng)足發(fā)展。
三、實(shí)現(xiàn)現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全優(yōu)化的策略
3.1加強(qiáng)現(xiàn)代企業(yè)信息網(wǎng)絡(luò)系統(tǒng)的規(guī)范化管理
在現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全管理中,要實(shí)現(xiàn)企業(yè)信息網(wǎng)絡(luò)的規(guī)范化和系統(tǒng)化,首先需要在企業(yè)內(nèi)部制定嚴(yán)格的責(zé)任管理制度,加強(qiáng)安全管理。在網(wǎng)絡(luò)管理中,通過建構(gòu)多層防御和等級(jí)保護(hù)體系,加強(qiáng)對(duì)信息網(wǎng)絡(luò)安全的控制和規(guī)范化管理。與此同時(shí),企業(yè)要在現(xiàn)代化的發(fā)展過程中,要保障自身信息網(wǎng)絡(luò)系統(tǒng)的安全性,要加強(qiáng)對(duì)網(wǎng)絡(luò)性能的檢測(cè)力度,并將外網(wǎng)和內(nèi)網(wǎng)進(jìn)行有效隔離[3],為信息網(wǎng)絡(luò)系統(tǒng)提供安全管理,并在企業(yè)的各部門實(shí)現(xiàn)信息系統(tǒng)安全管理。
3.2提升現(xiàn)代企業(yè)信息網(wǎng)絡(luò)管理人員的綜合素質(zhì)
在現(xiàn)代企業(yè)的發(fā)展過程中,信息網(wǎng)絡(luò)安全優(yōu)化和管理是一項(xiàng)相對(duì)較為復(fù)雜且系統(tǒng)的工作。因此,在信息網(wǎng)絡(luò)安全優(yōu)化中,網(wǎng)絡(luò)管理人員的專業(yè)能力和綜合素質(zhì)對(duì)安全優(yōu)化管理的工作質(zhì)量均可產(chǎn)生決定性作用。這則要求企業(yè)要對(duì)信息網(wǎng)絡(luò)管理人員進(jìn)行定期培訓(xùn),通過在企業(yè)內(nèi)部開展培訓(xùn)項(xiàng)目可使管理人員的管理能力提升,同時(shí)也可培養(yǎng)網(wǎng)絡(luò)安全管理人員嚴(yán)謹(jǐn)?shù)墓ぷ鲬B(tài)度,讓其意識(shí)到信息網(wǎng)絡(luò)安全優(yōu)化工作的重要性和必要性。與此同時(shí),現(xiàn)代企業(yè)還可組織相關(guān)技術(shù)人員和專家,對(duì)企業(yè)信息網(wǎng)絡(luò)安全優(yōu)化的相關(guān)措施進(jìn)行專題分析。通過系列的專題分析,可了解企業(yè)信息網(wǎng)絡(luò)運(yùn)行的實(shí)際情況,從而激發(fā)現(xiàn)代企業(yè)網(wǎng)絡(luò)管理人員的工作熱情和工作積極性。最終,可提升網(wǎng)絡(luò)管理人員的綜合能力,提升現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全管理質(zhì)量,提升整體管理水平。
3.3制定企業(yè)信息網(wǎng)絡(luò)安全事故的應(yīng)急方案
現(xiàn)代企業(yè)在發(fā)展的過程中,難免會(huì)遇到各種各樣的信息網(wǎng)絡(luò)安全問題。鑒于此種情況,不僅要提升網(wǎng)絡(luò)管理人員的綜合素質(zhì),加強(qiáng)對(duì)信息網(wǎng)絡(luò)的規(guī)范化管理。還需要針對(duì)企業(yè)自身的信息網(wǎng)絡(luò)安全管理現(xiàn)狀,制定完善的現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全事故應(yīng)急預(yù)案。在制定應(yīng)急預(yù)案的過程中,企業(yè)要將目標(biāo)性、針對(duì)性、合理性以及全面化、規(guī)范化等特征融入其中。同時(shí),在信息網(wǎng)絡(luò)的運(yùn)行過程中,要針對(duì)具體的運(yùn)行情況,適當(dāng)增加安全事故模擬演習(xí)和模擬訓(xùn)練等,提升信息網(wǎng)絡(luò)管理人員的警惕性,保持認(rèn)真的工作態(tài)度。只有在日常工作中,加強(qiáng)管理和訓(xùn)練,方可在事故發(fā)生時(shí)從容應(yīng)對(duì),最大限度降低信息網(wǎng)絡(luò)安全事故對(duì)現(xiàn)代企業(yè)信息安全和自身發(fā)展造成的負(fù)面影響。
篇10
演練前,永吉縣農(nóng)發(fā)行成立應(yīng)急技術(shù)隊(duì)伍,啟用各部門信息系統(tǒng)安全相關(guān)人員。在演練中應(yīng)急技術(shù)隊(duì)伍成員有效協(xié)調(diào)配合,先后對(duì)開、關(guān)觀察UPS、切斷機(jī)房供電總輸入、關(guān)閉路由器、運(yùn)行發(fā)電機(jī)等共包括9項(xiàng)內(nèi)容進(jìn)行了演練。演練流程主要分為演練啟動(dòng)、故障報(bào)告、應(yīng)急處置、故障排除、系統(tǒng)恢復(fù)、演練結(jié)束等環(huán)節(jié)。整個(gè)演練過程組織周密,上下聯(lián)動(dòng),措施正確,歷時(shí)5個(gè)小時(shí)。
此次演練逼真,真實(shí)的檢測(cè)了信息系統(tǒng)出現(xiàn)故障的情況下,備用設(shè)備的可用性以及信息系統(tǒng)管理員的故障恢復(fù)能力。有效的增強(qiáng)了員工的反應(yīng)能力、應(yīng)急處理能力,不僅如此,還大大協(xié)調(diào)了部門之間以及省、市行之間的協(xié)調(diào)聯(lián)動(dòng)能力,進(jìn)一步完善了有關(guān)應(yīng)急預(yù)案的有效性和可操作性。通過此次演練縣支行應(yīng)急技術(shù)隊(duì)伍得到了充分的鍛煉,為今后保障網(wǎng)路和信息系統(tǒng)正常運(yùn)行奠定了堅(jiān)實(shí)的基礎(chǔ)。
認(rèn)真貫徹落實(shí)銀監(jiān)會(huì)“13條”