[聯誼報]加強網絡與信息安全工作
發布時間:2014-09-09 12:01:35
|
作者: 溫州市政協委員 楊明明
來自網絡空間的威脅已經成為各國面臨的最嚴重的經濟和軍事威脅之一。信息網絡涉及到國家的政府、軍事、文教等諸多領域,存儲、傳輸和處理的許多信息是政府宏觀調控決策、商業經濟信息、銀行資金轉賬、股票證券、能源資源數據、科研數據等重要信息,其中有很多是敏感信息,甚至是國家機密。加強網絡與信息安全刻不容緩。
現狀
隨著政府宏觀管理和支持力度的加強、信息安全技術產業化工作的繼續進行以及關于信息安全的法律建設環境日益完善等因素,溫州市在信息安全管理上的進展是迅速的。但是,由于信息化建設起步較晚,相關體系不完善,法律法規不健全等諸多因素,信息化仍然存在各種不安全問題。
近幾年來,溫州市頻頻發生網絡安全事件。2011年溫州醫學院就業信息網的服務器遭受攻擊,導致就業信息網癱瘓;2011年12月,中國最大的中文IT知識服務集團CSDN公司的服務器被溫州籍黑客入侵,用戶注冊信息和核心數據泄露;2012年溫州市建設工程質量監督站網站被黑客攻擊,導致在網頁上搜索“溫州質監站”會出現許多非法鏈接。越來越多網絡安全事件的發生,對維護社會秩序和管理網絡輿情工作都帶來巨大的阻力。
困難
對網絡與信息安全的防護能力不夠。溫州市的信息化建設發展迅速,為了方便廣大群眾了解最新政策和網上辦事,各級政府和企事業單位紛紛設立自己的網站,但是多數網站并沒有配備防火墻、安全審計系統、入侵監測系統等防護設備,整個系統存在相當大的信息安全隱患。
對網絡與信息安全工作的重視程度不高。以鹿城區為例,當地曾開展信息系統安全自查行動,但在行動中存在著部門積極性不高、配合度不夠的問題,而且有些重點單位沒有配置相關的信息安全人員。目前,普遍存在著對網絡與信息安全工作認識不夠的現象,對發生網絡與信息安全事件的危害性還缺乏應有的意識。
對網絡與信息安全工作的宣傳力度不足。網絡與信息安全事件在發生前一般是隱性的、不易察覺的,一旦發生后,能在短時間內造成極大的影響和破壞。正是由于這些特點,必須要加強網絡與信息安全保障措施,提高對網絡與信息安全事件危害性的宣傳力度,強化各級工作人員對此類事件危害性的認識。
建議
強化資金保障。在建設重要信息系統、數據庫系統的同時,必須同步規劃并建設相應的網絡信息安全防護設施。重要的網絡系統、信息系統、數據庫系統必須按照信息系統等級保護規定,在運行、維護的過程中加強安全保護和防范工作。加大信息產業投入,發展本土軟件信息產業,為溫州市網絡與信息安全保障工作提供支撐。
開展教育培訓。定期開展網絡與信息安全培訓和警示教育,按時參加信息安全形勢報告會、典型案例分析會等形式多樣的宣傳教育活動。通過多途徑的教育培訓,來提高各單位自身網絡信息的安全意識和管理水平。盡快建立健全公務人員網絡信息安全培訓、考試制度,全面提高公務人員網絡信息安全意識和防護技能。
完善防范機制。建立健全網絡與信息安全事件應急工作機制,提高應對網絡與信息安全事件能力,預防和減少網絡與信息安全事件造成的損失和危害。重要信息系統管理單位和基礎信息網絡運營商要進一步完善信息安全應急預案,明確應急處理流程、臨機處置權限,落實應急技術管理隊伍。
加強監督檢查。需進一步強化對網絡與信息安全工作的監督檢查,針對存在的問題采取及時有效的措施,堵塞安全漏洞,減少安全風險。定期開展網絡與信息安全專項檢查,對違反信息安全規定并造成失泄密事件和信息安全事故的,須追究相關人員責任。
現狀
隨著政府宏觀管理和支持力度的加強、信息安全技術產業化工作的繼續進行以及關于信息安全的法律建設環境日益完善等因素,溫州市在信息安全管理上的進展是迅速的。但是,由于信息化建設起步較晚,相關體系不完善,法律法規不健全等諸多因素,信息化仍然存在各種不安全問題。
近幾年來,溫州市頻頻發生網絡安全事件。2011年溫州醫學院就業信息網的服務器遭受攻擊,導致就業信息網癱瘓;2011年12月,中國最大的中文IT知識服務集團CSDN公司的服務器被溫州籍黑客入侵,用戶注冊信息和核心數據泄露;2012年溫州市建設工程質量監督站網站被黑客攻擊,導致在網頁上搜索“溫州質監站”會出現許多非法鏈接。越來越多網絡安全事件的發生,對維護社會秩序和管理網絡輿情工作都帶來巨大的阻力。
困難
對網絡與信息安全的防護能力不夠。溫州市的信息化建設發展迅速,為了方便廣大群眾了解最新政策和網上辦事,各級政府和企事業單位紛紛設立自己的網站,但是多數網站并沒有配備防火墻、安全審計系統、入侵監測系統等防護設備,整個系統存在相當大的信息安全隱患。
對網絡與信息安全工作的重視程度不高。以鹿城區為例,當地曾開展信息系統安全自查行動,但在行動中存在著部門積極性不高、配合度不夠的問題,而且有些重點單位沒有配置相關的信息安全人員。目前,普遍存在著對網絡與信息安全工作認識不夠的現象,對發生網絡與信息安全事件的危害性還缺乏應有的意識。
對網絡與信息安全工作的宣傳力度不足。網絡與信息安全事件在發生前一般是隱性的、不易察覺的,一旦發生后,能在短時間內造成極大的影響和破壞。正是由于這些特點,必須要加強網絡與信息安全保障措施,提高對網絡與信息安全事件危害性的宣傳力度,強化各級工作人員對此類事件危害性的認識。
建議
強化資金保障。在建設重要信息系統、數據庫系統的同時,必須同步規劃并建設相應的網絡信息安全防護設施。重要的網絡系統、信息系統、數據庫系統必須按照信息系統等級保護規定,在運行、維護的過程中加強安全保護和防范工作。加大信息產業投入,發展本土軟件信息產業,為溫州市網絡與信息安全保障工作提供支撐。
開展教育培訓。定期開展網絡與信息安全培訓和警示教育,按時參加信息安全形勢報告會、典型案例分析會等形式多樣的宣傳教育活動。通過多途徑的教育培訓,來提高各單位自身網絡信息的安全意識和管理水平。盡快建立健全公務人員網絡信息安全培訓、考試制度,全面提高公務人員網絡信息安全意識和防護技能。
完善防范機制。建立健全網絡與信息安全事件應急工作機制,提高應對網絡與信息安全事件能力,預防和減少網絡與信息安全事件造成的損失和危害。重要信息系統管理單位和基礎信息網絡運營商要進一步完善信息安全應急預案,明確應急處理流程、臨機處置權限,落實應急技術管理隊伍。
加強監督檢查。需進一步強化對網絡與信息安全工作的監督檢查,針對存在的問題采取及時有效的措施,堵塞安全漏洞,減少安全風險。定期開展網絡與信息安全專項檢查,對違反信息安全規定并造成失泄密事件和信息安全事故的,須追究相關人員責任。