前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全處置方案范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
【關(guān)鍵詞】質(zhì)監(jiān)網(wǎng)絡(luò)安全事件;應(yīng)急機(jī)制;演練
1引言
“隨著我國(guó)經(jīng)濟(jì)的快速發(fā)展,我國(guó)網(wǎng)絡(luò)經(jīng)濟(jì)空間發(fā)展也得到了非常明顯的發(fā)展,為促進(jìn)信息技術(shù)服務(wù)做出巨大的貢獻(xiàn),并且也逐漸向著更加智能以及將傳統(tǒng)領(lǐng)域方面相互融合的階段不斷發(fā)展。但是,在信息技術(shù)創(chuàng)新的過程當(dāng)中,還存在一定的安全問題,這樣一來,就讓網(wǎng)絡(luò)空間的安全問題變得相對(duì)復(fù)雜,最終導(dǎo)致網(wǎng)絡(luò)安全風(fēng)險(xiǎn)逐漸增加。作為行政執(zhí)法部門,近年來河北省質(zhì)監(jiān)局深化拓展信息化應(yīng)用領(lǐng)域,發(fā)揮信息化特有的支撐引領(lǐng)作用,建設(shè)應(yīng)用了覆蓋全部核心業(yè)務(wù)的信息化系統(tǒng)、搭建了質(zhì)監(jiān)數(shù)據(jù)中心,推進(jìn)數(shù)據(jù)互聯(lián)互通和交換共享;核心機(jī)房接入了互聯(lián)網(wǎng)、省公務(wù)外網(wǎng)、公務(wù)內(nèi)網(wǎng)、質(zhì)監(jiān)業(yè)務(wù)網(wǎng)、財(cái)政專網(wǎng)、總局?jǐn)?shù)據(jù)網(wǎng)和視頻網(wǎng)等7大網(wǎng)絡(luò),支撐著質(zhì)監(jiān)系統(tǒng)省市縣三級(jí)機(jī)關(guān)和直屬事業(yè)單位的監(jiān)管執(zhí)法工作;隨著“互聯(lián)網(wǎng)+”行動(dòng)不斷深入推進(jìn),質(zhì)監(jiān)業(yè)務(wù)數(shù)據(jù)量逐年增加,預(yù)計(jì)到2020年質(zhì)監(jiān)數(shù)據(jù)中心理論計(jì)算存儲(chǔ)量為7.0T。面對(duì)安全問題越來越復(fù)雜、隱蔽的網(wǎng)絡(luò)空間,要求我們不但要從技術(shù)上加強(qiáng)安全防范措施,還要建立健全網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,切實(shí)做好網(wǎng)絡(luò)安全事件實(shí)戰(zhàn)演練,提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件能力,預(yù)防和減少網(wǎng)絡(luò)安全事件造成的損失和危害,保障重要網(wǎng)絡(luò)和信息系統(tǒng)的安全穩(wěn)定運(yùn)行,保護(hù)公眾利益,維護(hù)國(guó)家安全和社會(huì)秩序。
2網(wǎng)絡(luò)安全事件應(yīng)急機(jī)制
2.1工作原則
在網(wǎng)絡(luò)安全事件的應(yīng)急機(jī)制當(dāng)中,主要的工作原則是要服從領(lǐng)導(dǎo)指揮,對(duì)突況做出快速反映,并對(duì)其進(jìn)行科學(xué)的處置,每個(gè)部門之間要充分發(fā)揮出各自的工作職能,完成好網(wǎng)絡(luò)安全事件的應(yīng)急處置。
2.2事件分級(jí)
通常情況下,網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)主要分為四個(gè)等級(jí),一是特別重大的網(wǎng)絡(luò)安全事件,二是重大網(wǎng)絡(luò)安全事件,三是較大網(wǎng)絡(luò)安全事件,四是一般網(wǎng)絡(luò)安全事件。
2.3領(lǐng)導(dǎo)機(jī)構(gòu)與職責(zé)
在河北省質(zhì)量技術(shù)監(jiān)督局網(wǎng)絡(luò)安全以及信息化領(lǐng)導(dǎo)小組的指導(dǎo)過程中,省局網(wǎng)信領(lǐng)導(dǎo)小組辦公室積極配合并協(xié)助省局完成網(wǎng)絡(luò)安全事件應(yīng)急工作,不斷完善網(wǎng)絡(luò)安全應(yīng)急處置體系。如果在發(fā)生比較重大的網(wǎng)絡(luò)安全事件的時(shí)候,需成立省局局網(wǎng)絡(luò)安全事件應(yīng)急指揮部,指揮部成員由網(wǎng)信領(lǐng)導(dǎo)小組相關(guān)成員組成,負(fù)責(zé)事件的處置、指揮和協(xié)調(diào)。
2.4監(jiān)測(cè)與預(yù)警
(1)預(yù)警分級(jí)在網(wǎng)絡(luò)安全事件的預(yù)警過程當(dāng)中,主要分為四個(gè)等級(jí),從高到低分別由不同的顏色進(jìn)行表示,比如紅色、橙色、黃色以及藍(lán)色。(2)預(yù)警研判和各處室、各直屬事業(yè)單位組織對(duì)監(jiān)測(cè)信息進(jìn)行研判,認(rèn)為需要立即采取防范措施的,應(yīng)當(dāng)及時(shí)通知有關(guān)部門和單位,對(duì)可能發(fā)生重大及以上網(wǎng)絡(luò)安全事件的信息及時(shí)向省局網(wǎng)信辦報(bào)告。省局網(wǎng)信辦組織對(duì)上報(bào)信息進(jìn)行研判,對(duì)可能發(fā)生特別重大網(wǎng)絡(luò)安全事件的信息及時(shí)向省委網(wǎng)信辦、質(zhì)檢總局網(wǎng)信辦報(bào)告。(3)預(yù)警響應(yīng)1)紅色預(yù)警響應(yīng)第一,省局網(wǎng)信辦根據(jù)省委網(wǎng)信辦指示組織預(yù)警響應(yīng)工作,聯(lián)系相關(guān)單位或部門和應(yīng)急支援單位,組織對(duì)事態(tài)發(fā)展情況進(jìn)行跟蹤研判,并共同協(xié)商制定出相應(yīng)的防范措施以及多項(xiàng)預(yù)警相應(yīng)應(yīng)急工作方案,有效的組織并協(xié)調(diào)組織資源調(diào)度以及與其他部門進(jìn)行合作的前期準(zhǔn)備工作。第二,相關(guān)單位以及部門對(duì)于網(wǎng)絡(luò)安全事件的應(yīng)急處置,要求相關(guān)機(jī)構(gòu)實(shí)行24小時(shí)值班制度,并且與之相關(guān)的工作人員應(yīng)該時(shí)刻保持聯(lián)絡(luò)通訊暢通。與此同時(shí),還要不斷提高網(wǎng)絡(luò)安全事件監(jiān)測(cè)以及事態(tài)發(fā)展信息的搜集工作,負(fù)責(zé)人員要對(duì)應(yīng)急團(tuán)隊(duì)進(jìn)行正確指揮,其他相關(guān)單位要輔助完成工作,如果出現(xiàn)緊急情況一定要上報(bào)到省局網(wǎng)信辦。第三,網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍、應(yīng)急支援單位應(yīng)時(shí)刻保持待命的狀態(tài),并且還要根據(jù)紅色預(yù)警所提供的信息進(jìn)行詳細(xì)的研究,制定出不同的應(yīng)對(duì)方案,另外,還要保障應(yīng)急設(shè)備、軟件工具以及車輛等使用正常。2)橙色預(yù)警響應(yīng)第一,相關(guān)單位或部門網(wǎng)絡(luò)安全事件應(yīng)急處置機(jī)構(gòu)啟動(dòng)相應(yīng)的應(yīng)急預(yù)案,根據(jù)省局網(wǎng)信辦指示組織開展預(yù)警響應(yīng)工作,完成相關(guān)的風(fēng)險(xiǎn)評(píng)估工作,并提前做好應(yīng)急準(zhǔn)備。第二,當(dāng)橙色預(yù)警相應(yīng)時(shí),有關(guān)單位以及部門應(yīng)立刻把事情的具體狀況上報(bào)到省局網(wǎng)信辦公室。省局網(wǎng)信辦密切關(guān)注事態(tài)發(fā)展,有關(guān)重大事項(xiàng)及時(shí)通報(bào)相關(guān)單位或部門。第三,網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍、應(yīng)急支援單位保持聯(lián)絡(luò)暢通,檢查應(yīng)急設(shè)備、軟件工具、車輛等,確保處于良好狀態(tài)。3)黃色、藍(lán)色預(yù)警響應(yīng)事發(fā)單位或部門網(wǎng)絡(luò)安全事件應(yīng)急處置機(jī)構(gòu)啟動(dòng)相應(yīng)應(yīng)急預(yù)案,指導(dǎo)組織開展預(yù)警響應(yīng)。
2.5網(wǎng)絡(luò)安全事件的應(yīng)急處置
(1)事件報(bào)告網(wǎng)絡(luò)安全事件的應(yīng)急處置,主要在當(dāng)網(wǎng)絡(luò)安全事件發(fā)生之后,事發(fā)單位要對(duì)網(wǎng)絡(luò)安全事件進(jìn)行應(yīng)急處置,一是要馬上對(duì)事件進(jìn)行報(bào)告,先要啟動(dòng)應(yīng)急預(yù)案,對(duì)事件進(jìn)行處置。二是事發(fā)單位的相關(guān)部門要將事態(tài)穩(wěn)定住,保留證據(jù),完成好相關(guān)的信息通報(bào)工作。(2)應(yīng)急響應(yīng)通常情況下,在網(wǎng)絡(luò)安全事件的四個(gè)等級(jí)當(dāng)中,I級(jí)的網(wǎng)絡(luò)安全事件是屬于最高響應(yīng)的級(jí)別。Ⅰ級(jí)響應(yīng):省局網(wǎng)信辦在接到事發(fā)單位或部門報(bào)告后組織對(duì)事件信息進(jìn)行研判,屬特別重大網(wǎng)絡(luò)安全事件的,立即上報(bào)省委網(wǎng)信辦,同時(shí)向省局網(wǎng)信領(lǐng)導(dǎo)小組提出啟動(dòng)Ⅰ級(jí)響應(yīng)的建議,經(jīng)網(wǎng)信領(lǐng)導(dǎo)小組批準(zhǔn)后,成立專項(xiàng)應(yīng)急響應(yīng)指揮部。由專門的指揮部來實(shí)行應(yīng)急處置工作的統(tǒng)一領(lǐng)導(dǎo)部署,并領(lǐng)導(dǎo)相關(guān)完成好協(xié)調(diào)職責(zé)。對(duì)于指揮部的成員來說,要時(shí)刻保持24小時(shí)的聯(lián)絡(luò)。其他單位以及部門要確保應(yīng)急處置機(jī)構(gòu)隨時(shí)保持應(yīng)急狀態(tài),然后當(dāng)指揮部發(fā)出命令之后,完成相應(yīng)的工作。Ⅱ級(jí)響應(yīng):省局網(wǎng)信辦在接到事發(fā)單位或部門報(bào)告后組織對(duì)事件信息進(jìn)行研判,根據(jù)事件的性質(zhì)和情況,屬重大網(wǎng)絡(luò)安全事件的,指示事發(fā)單位或部門啟動(dòng)Ⅱ級(jí)響應(yīng)。事發(fā)單位或部門的應(yīng)急處置機(jī)構(gòu)進(jìn)入應(yīng)急狀態(tài),在省局網(wǎng)信辦指導(dǎo)下按照相關(guān)應(yīng)急預(yù)案做好應(yīng)急處置工作。處置中需要省局應(yīng)急技術(shù)支撐隊(duì)伍和應(yīng)急支援單位配合和支持的,商省局網(wǎng)信辦予以協(xié)調(diào)。事發(fā)單位或部門與省局應(yīng)急技術(shù)支撐隊(duì)伍、應(yīng)急支援單位應(yīng)根據(jù)各自職責(zé),積極配合、提供支持。Ⅲ級(jí)響應(yīng):網(wǎng)絡(luò)安全事件的Ⅲ級(jí)響應(yīng),由事發(fā)單位或部門根據(jù)事件的性質(zhì)和情況確定。事發(fā)單位或部門跟蹤事態(tài)發(fā)展,有關(guān)事項(xiàng)及時(shí)通報(bào)有關(guān)部門和單位。Ⅳ級(jí)響應(yīng):事發(fā)單位或部門按相關(guān)預(yù)案進(jìn)行應(yīng)急響應(yīng)。(3)應(yīng)急結(jié)束Ⅰ級(jí)響應(yīng)結(jié)束由指揮部提出建議,報(bào)省局網(wǎng)信領(lǐng)導(dǎo)小組批準(zhǔn)后,及時(shí)通報(bào)相關(guān)單位。Ⅱ級(jí)響應(yīng)結(jié)束由事發(fā)單位提出建議,報(bào)省局網(wǎng)信辦批準(zhǔn)后,及時(shí)通報(bào)相關(guān)單位或部門。Ⅲ、Ⅳ級(jí)響應(yīng)結(jié)束由事發(fā)單位或部門決定,通報(bào)有關(guān)部門和單位。
2.6調(diào)查與評(píng)估
特別重大網(wǎng)絡(luò)安全事件由指揮部組織相關(guān)單位或部門進(jìn)行調(diào)查處理和總結(jié)評(píng)估,并按程序上報(bào)至省委網(wǎng)信辦、質(zhì)檢總局網(wǎng)信辦。重大及以下網(wǎng)絡(luò)安全事件由事件發(fā)生單位或部門自行組織調(diào)查處理和總結(jié)評(píng)估,并將相關(guān)總結(jié)調(diào)查報(bào)告報(bào)省局網(wǎng)信辦??偨Y(jié)調(diào)查報(bào)告應(yīng)對(duì)事件的起因、性質(zhì)、影響、責(zé)任等進(jìn)行分析評(píng)估,提出處理意見和改進(jìn)措施。事件的調(diào)查處理和總結(jié)評(píng)估工作原則上在應(yīng)急響應(yīng)結(jié)束后30天內(nèi)完成。
3網(wǎng)絡(luò)安全事件實(shí)戰(zhàn)演練
省局網(wǎng)信辦應(yīng)協(xié)調(diào)各處室、各直屬事業(yè)單位定期組織演練,檢驗(yàn)和完善預(yù)案,提高實(shí)戰(zhàn)能力。應(yīng)急演練方案應(yīng)明確演練內(nèi)容和目的、準(zhǔn)備工作、演練步驟和考核辦法。
3.1內(nèi)容和目的
應(yīng)急演練主要內(nèi)容包括機(jī)房突發(fā)事件、設(shè)備故障、安全事件等三個(gè)方面。
3.2準(zhǔn)備工作
明確與演練內(nèi)容相關(guān)的人員、環(huán)境、設(shè)備和設(shè)施應(yīng)滿足的條件、狀態(tài)。
3.3考核辦法
明確演練的考核對(duì)象、考核內(nèi)容、完成時(shí)限、分值以及評(píng)分標(biāo)準(zhǔn)。一般情況下,每個(gè)演練項(xiàng)目考核滿分為十分,如得分少于6分,應(yīng)進(jìn)一步完善網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案。
廣泛開展網(wǎng)絡(luò)安全宣傳教育,增強(qiáng)全社會(huì)網(wǎng)絡(luò)安全意識(shí),國(guó)家網(wǎng)絡(luò)安全宣傳周就是一個(gè)很好的契機(jī),下面小編給大家整理的國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文五篇,希望大家喜歡!
國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文一
為進(jìn)一步推動(dòng)網(wǎng)絡(luò)安全建設(shè),加強(qiáng)網(wǎng)絡(luò)安全教育宣傳,市婦聯(lián)圍繞“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”活動(dòng)主題,多措并舉深入開展網(wǎng)絡(luò)安全宣傳周活動(dòng)。
1、線上通過市婦聯(lián)的微信公眾號(hào)、微信群、QQ群進(jìn)行網(wǎng)絡(luò)安全知識(shí)和相關(guān)活動(dòng)情況的宣傳推送。
2、深入村(社區(qū))“婦女之家”開展網(wǎng)絡(luò)安全宣傳周進(jìn)社區(qū)活動(dòng)。
刊江辦事處婦聯(lián)主席朱喜玉在朱木橋社區(qū)“婦女之家”以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為主題向社區(qū)的婦女群眾宣傳講解了網(wǎng)絡(luò)安全知識(shí)。讓廣大婦女群眾了解網(wǎng)絡(luò)宣傳知識(shí)和防護(hù)技能。
3、線下組織巾幗志愿者宣傳網(wǎng)絡(luò)安全知識(shí)。
巾幗志愿者們通過發(fā)放宣傳手冊(cè)、解答咨詢等多種形式向過往居民宣傳講解。
通過宣傳教育活動(dòng),進(jìn)一步普及網(wǎng)絡(luò)安全知識(shí),增強(qiáng)網(wǎng)絡(luò)安全意識(shí),切實(shí)做好婦女群眾、青少年網(wǎng)絡(luò)安全工作,為創(chuàng)建平安網(wǎng)絡(luò)奠定堅(jiān)實(shí)的基礎(chǔ)。
國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文二
為了給我校廣大師生普及網(wǎng)絡(luò)安全知識(shí),提升網(wǎng)絡(luò)安全意識(shí)和防護(hù)技能,我校圍繞以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為活動(dòng)主題,開展了網(wǎng)絡(luò)安全公益短片展播,網(wǎng)絡(luò)安全宣傳手冊(cè)發(fā)放、網(wǎng)絡(luò)安全知識(shí)競(jìng)答、校內(nèi)網(wǎng)絡(luò)安全攻防比賽、網(wǎng)絡(luò)安全技術(shù)講座等系列活動(dòng),一項(xiàng)項(xiàng)活動(dòng)展示了我校對(duì)普及網(wǎng)絡(luò)安全知識(shí)的重視,筑牢網(wǎng)絡(luò)安全防線、營(yíng)造清朗網(wǎng)絡(luò)空間理念深入人心,內(nèi)容豐富、形式多樣的網(wǎng)絡(luò)安全教育活動(dòng)在學(xué)校引起熱烈反響?,F(xiàn)將此次網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)如下:
一、精心組織,多部門協(xié)作
根據(jù)教育廳《關(guān)于組織開展國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》要求,我校認(rèn)真制定了《開展國(guó)家網(wǎng)絡(luò)安全宣傳周暨新疆師范大學(xué)第二屆網(wǎng)絡(luò)安全宣傳周活動(dòng)方案》,由黨委宣傳部、網(wǎng)信辦、團(tuán)委、學(xué)生處、保衛(wèi)處、各學(xué)院共同組織舉辦網(wǎng)絡(luò)安全教育活動(dòng)、協(xié)調(diào)配合完成校園各類活動(dòng)。
二、活動(dòng)形式多樣、內(nèi)容豐富
(一)開展校園網(wǎng)絡(luò)安全宣傳活動(dòng)
1、通過建立網(wǎng)絡(luò)安全專題網(wǎng)站宣傳專題網(wǎng)站,相關(guān)的安全知識(shí)、法律法規(guī)及相關(guān)案例,并收集相關(guān)視頻、音頻、文字資料供廣大師生下載學(xué)習(xí)使用;
2、利用學(xué)校電子大屏、校園廣播和新媒體、宣傳板等做好宣傳,通過信息管理中心公眾號(hào),QQ群、三校區(qū)特定位置網(wǎng)絡(luò)安全知識(shí)宣傳冊(cè),以及放置網(wǎng)絡(luò)安全法宣傳海報(bào)、網(wǎng)絡(luò)安全知識(shí)海報(bào)等;
3、三校區(qū)LED屏滾動(dòng)諸如“沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,沒有信息化就沒有現(xiàn)代化”等標(biāo)語;
4、在三校區(qū)食堂放置的電視上循環(huán)播放網(wǎng)絡(luò)安全公益短片
5、網(wǎng)絡(luò)安全宣傳手冊(cè)發(fā)放。
宣傳手冊(cè)涵蓋國(guó)家政策、網(wǎng)絡(luò)安全常識(shí)等內(nèi)容,三校區(qū)共發(fā)放宣傳手冊(cè)3000余份。
由信息管理中心和計(jì)算機(jī)科學(xué)技術(shù)學(xué)院自主命題,通過校園網(wǎng)在線答題方式,引導(dǎo)師生主動(dòng)學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),對(duì)于前五十名成績(jī)優(yōu)異的師生,給予獎(jiǎng)勵(lì)。
(三)開展網(wǎng)絡(luò)安全攻防大賽
為選撥網(wǎng)絡(luò)安全人才、提高學(xué)生對(duì)網(wǎng)絡(luò)安全的學(xué)習(xí)興趣,為期兩天的網(wǎng)絡(luò)安全攻防大賽,取得良好成效。
三、效果明顯、深入人心
通過本次網(wǎng)絡(luò)安全宣傳周活動(dòng),全校師生對(duì)網(wǎng)絡(luò)安全有了更多的認(rèn)識(shí),了解了網(wǎng)絡(luò)安全的重要性,構(gòu)筑出了網(wǎng)絡(luò)安全的第一道防線,在增強(qiáng)師生們的網(wǎng)絡(luò)安全防范意識(shí)和自我保護(hù)技能方面都取得了較好的效果。通過本次網(wǎng)絡(luò)安全宣傳周的活動(dòng),使得每位師生更扎實(shí)的理解網(wǎng)絡(luò)安全的重要性。
國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文三
根據(jù)《關(guān)于轉(zhuǎn)發(fā)2020年廣東省網(wǎng)絡(luò)安全宣傳周活動(dòng)方案的通知的通知》文件精神,學(xué)校開展了網(wǎng)絡(luò)安全宣傳周活動(dòng),現(xiàn)將活動(dòng)情況總結(jié)如下:
在宣傳周期間,我校根據(jù)中央網(wǎng)信辦通知要求,通過主題宣傳教育活動(dòng),增強(qiáng)學(xué)校教職員工、學(xué)生網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全技能,營(yíng)造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍,保障用戶合法權(quán)益,號(hào)召大家共同來維護(hù)國(guó)家網(wǎng)絡(luò)安全。切實(shí)做好了全省教育系統(tǒng)倡導(dǎo)的“網(wǎng)絡(luò)安全宣傳周”活動(dòng)?,F(xiàn)將我校宣傳活動(dòng)總結(jié)如下:
一、加強(qiáng)領(lǐng)導(dǎo),責(zé)任到人
學(xué)校高度重視網(wǎng)絡(luò)安全宣傳周活動(dòng),由教務(wù)處牽頭,信息技術(shù)教研組落實(shí),成立了網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組,制定了宣傳周活動(dòng)方案(詳見附件),確保網(wǎng)絡(luò)安全宣傳周活動(dòng)有序有效開展。
二、宣傳周系列活動(dòng)
1.觀看網(wǎng)絡(luò)安全相關(guān)視頻
我校由德育處曾志強(qiáng)主任牽頭,信息組鄒軍老師下載網(wǎng)絡(luò)安全等視頻,全校60個(gè)班利用晚修時(shí)間觀看網(wǎng)絡(luò)安全視頻,內(nèi)容涉及到《網(wǎng)絡(luò)安全教育宣傳片》、《網(wǎng)絡(luò)安全宣傳片05》、《網(wǎng)絡(luò)安全宣傳片06》、《網(wǎng)絡(luò)安全小視頻》、《2020年國(guó)家網(wǎng)絡(luò)安全宣傳周》。
2.開展網(wǎng)絡(luò)安全主題班會(huì)課
由德育處安排統(tǒng)籌,信息教研組黃華平老師統(tǒng)一制作PPT課件,開始在全校各班利用班會(huì)課,同時(shí)在高一年級(jí),利用信息技術(shù)課時(shí)間對(duì)學(xué)生開展了網(wǎng)絡(luò)安全為主題的普及教育課。各班在統(tǒng)一課件的基礎(chǔ)上,根據(jù)自己年級(jí)、班級(jí)特點(diǎn)進(jìn)行適當(dāng)?shù)恼{(diào)整。對(duì)學(xué)生的教育收到了良好的效果。
3.利用多種手段進(jìn)行宣傳
我們依托市的微課掌上通、學(xué)校微信公眾號(hào)、學(xué)校的校園廣播站等途徑對(duì)學(xué)生和家長(zhǎng)進(jìn)行網(wǎng)絡(luò)安全教育宣傳。還利用在國(guó)旗下的講話對(duì)網(wǎng)絡(luò)安全進(jìn)行宣傳。
三、后記
本次首屆網(wǎng)絡(luò)安全周宣傳活動(dòng)是與時(shí)俱進(jìn)、具有積極意義的活動(dòng),特別對(duì)于正值青春期的高中生來講,學(xué)會(huì)如何防范如病毒木馬傳播、黑客攻擊破壞、網(wǎng)絡(luò)盜竊詐騙、有害信息蔓延、網(wǎng)絡(luò)游戲成癮等更是具有積極意義。我校通過此次“網(wǎng)絡(luò)安全宣傳周”活動(dòng)加強(qiáng)了網(wǎng)絡(luò)安全宣傳教育,提升了學(xué)生們的網(wǎng)絡(luò)安全意識(shí)和基本技能,構(gòu)筑出了網(wǎng)絡(luò)安全的第一道防線,在增強(qiáng)學(xué)生們的網(wǎng)絡(luò)安全防范意識(shí)和自我保護(hù)技能方面都取得了較好的效果。
國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文四
為進(jìn)一步提升全員網(wǎng)絡(luò)安全意識(shí),增強(qiáng)企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控水平,近日,市局以“網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民”為主題,扎實(shí)開展“國(guó)家網(wǎng)絡(luò)安全宣傳周”活動(dòng),營(yíng)造起良好的網(wǎng)絡(luò)安全環(huán)境。
加強(qiáng)組織領(lǐng)導(dǎo),層層分解責(zé)任。結(jié)合工作實(shí)際,制定“國(guó)家網(wǎng)絡(luò)安全宣傳周”活動(dòng)計(jì)劃,健絡(luò)安全管理組織機(jī)構(gòu),細(xì)化安全主體責(zé)任和監(jiān)管責(zé)任,落實(shí)終端病毒防控、日常運(yùn)維監(jiān)測(cè)、系統(tǒng)隱患整改等方面的管控措施,嚴(yán)防網(wǎng)絡(luò)安全事故發(fā)生。
加強(qiáng)宣傳引導(dǎo),增強(qiáng)安全意識(shí)。強(qiáng)化網(wǎng)絡(luò)風(fēng)險(xiǎn)宣傳,定期通過微信群、微信公眾號(hào)等方式,對(duì)網(wǎng)絡(luò)詐騙手段、個(gè)人信息保護(hù)措施等進(jìn)行專題推送;充分利用電梯間展示終端“使用頻繁、受眾廣泛”特點(diǎn),選取網(wǎng)絡(luò)安全警示教育短片,進(jìn)行全天滾動(dòng)播出,引導(dǎo)全員了解網(wǎng)絡(luò)安全風(fēng)險(xiǎn),培養(yǎng)安全意識(shí)。
加強(qiáng)教育培訓(xùn),有效防范風(fēng)險(xiǎn)。組織信息化方面骨干力量,到青島市局(公司)、中百集團(tuán)等單位學(xué)習(xí)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控措施和經(jīng)驗(yàn);邀請(qǐng)信息化安全方面專家,采用觀看網(wǎng)絡(luò)安全警示教育片、實(shí)例講解、模擬故障處理等形式對(duì)網(wǎng)絡(luò)安全知識(shí)進(jìn)行培訓(xùn),進(jìn)一步提高網(wǎng)絡(luò)安全辨別能力和防御能力。
加強(qiáng)日常管控,提升應(yīng)急處置能力。聯(lián)合專業(yè)機(jī)構(gòu),對(duì)應(yīng)用系統(tǒng)、網(wǎng)絡(luò)核心設(shè)備等重點(diǎn)部位進(jìn)行檢測(cè),查找安全漏洞,采取有效防護(hù)措施;按照網(wǎng)絡(luò)安全應(yīng)急預(yù)案演練方案,組織信息化部門人員定期演練,針對(duì)發(fā)現(xiàn)的問題,及時(shí)修訂完善應(yīng)急預(yù)案,切實(shí)提升突發(fā)事件應(yīng)急處置能力。
國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文五
按照委網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組辦公室的統(tǒng)一部署,我局全力推動(dòng)、積極組織第三屆國(guó)家網(wǎng)絡(luò)信息安全宣傳周相關(guān)活動(dòng)。通過活動(dòng),全面加強(qiáng)了全局網(wǎng)絡(luò)安全工作,提高了干部職工網(wǎng)絡(luò)安全意識(shí)。依據(jù)《關(guān)于開展好全區(qū)第三屆國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》(黨網(wǎng)辦發(fā)文1號(hào))的相關(guān)要求,結(jié)合我局組織開展宣傳教育活動(dòng)的實(shí)際情況,現(xiàn)將活動(dòng)開展情況匯報(bào)如下:
一、加強(qiáng)網(wǎng)絡(luò)安全認(rèn)真部署全局網(wǎng)絡(luò)安全意識(shí)
為切實(shí)抓好這次活動(dòng),自收到通知和全區(qū)活動(dòng)方案后,我局召開黨組會(huì),對(duì)全局開展國(guó)家網(wǎng)絡(luò)信息安全宣傳活動(dòng)周作了詳細(xì)的布置,明確了相關(guān)人員的職責(zé),會(huì)后轉(zhuǎn)發(fā)《關(guān)于開展好全區(qū)第三屆國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》到機(jī)關(guān)各科室和機(jī)關(guān)各黨支部。要求各科室和機(jī)關(guān)各支部充分利用各種會(huì)議、活動(dòng)、集體學(xué)習(xí)等有效形式,在全局廣泛宣傳和普及網(wǎng)絡(luò)安全教育的法律、法規(guī)政策和相關(guān)知識(shí),強(qiáng)化全體職工對(duì)網(wǎng)絡(luò)安全教育工作的參與意識(shí)和責(zé)任意識(shí)。
二、精心組織狠抓落實(shí)
為確保宣傳周活動(dòng)不走過場(chǎng),達(dá)到預(yù)期效果,我局強(qiáng)化措施,狠抓落實(shí),確保了活動(dòng)取得實(shí)效。成立了以局長(zhǎng)。黨組書記為組長(zhǎng)的宣傳活動(dòng)領(lǐng)導(dǎo)小組,全面負(fù)責(zé)本次宣傳活動(dòng)的方案擬定、工作部署、組織協(xié)調(diào)等工作。領(lǐng)導(dǎo)班子成員各負(fù)其責(zé),負(fù)責(zé)督導(dǎo)分管科室,全力按照區(qū)委領(lǐng)導(dǎo)小組和局領(lǐng)導(dǎo)小組的工作要求,做好本次宣傳周的活動(dòng)。
三、形式多樣內(nèi)容豐富
1、針對(duì)活動(dòng)意義和活動(dòng)目的,確定宣傳標(biāo)語為:共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明。
通過宣傳欄和條幅的方式公開宣傳。
2、充分利用發(fā)放宣傳資料的方式,廣泛宣傳網(wǎng)絡(luò)安全教育相關(guān)知識(shí)。
3、全局組織統(tǒng)一培訓(xùn),對(duì)干部職工安全使用支付系統(tǒng)以及辦公網(wǎng)絡(luò)進(jìn)行系統(tǒng)教育,上好網(wǎng)絡(luò)安全第一課.
4、局黨組成員和科室負(fù)責(zé)人簽署網(wǎng)絡(luò)安全責(zé)任書,確保責(zé)任到人、到崗。
5、組織了全局網(wǎng)絡(luò)使用情況摸底調(diào)查,對(duì)可能存在的網(wǎng)絡(luò)安全隱患進(jìn)行排查。
四、效果明顯深入人心
1、經(jīng)過這次活動(dòng),全局干部職工對(duì)網(wǎng)絡(luò)安全教育有了新的認(rèn)識(shí)。
一是對(duì)網(wǎng)絡(luò)安全教育工作重視程度提高了,參與熱情提高了;二是對(duì)網(wǎng)絡(luò)安全的漏洞得以填補(bǔ),使辦公網(wǎng)絡(luò)的使用更加安全。
2、全局干部職工的網(wǎng)絡(luò)安全意識(shí)明顯提高。
為了保證本單位網(wǎng)絡(luò)暢通,安全運(yùn)行,保證網(wǎng)絡(luò)信息安全,特制定**縣財(cái)政局網(wǎng)絡(luò)安應(yīng)急制度。
一、貫徹執(zhí)行《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)管理暫行規(guī)定》等相關(guān)法律法規(guī);落實(shí)貫徹公安部門和省教育廳關(guān)網(wǎng)絡(luò)和信息安全管理的有關(guān)文件精神,堅(jiān)持積極防御、綜合防范的方針,本著以防為主、注重應(yīng)急工作原則,預(yù)防和控制風(fēng)險(xiǎn),在發(fā)生信息安全事故或事件時(shí)最大程度地減少損失,盡快使網(wǎng)絡(luò)和系統(tǒng)恢復(fù)正常,做好網(wǎng)絡(luò)和信息安全保障工作。
二、信息網(wǎng)絡(luò)安全事件定義 :
1、網(wǎng)絡(luò)突然發(fā)生中斷,如停電、線路故障、網(wǎng)絡(luò)通信設(shè)備損壞等。
2、單位網(wǎng)站受到黑客攻擊,主頁被惡意篡改、交互式欄目里發(fā)表有煽動(dòng)分裂國(guó)家、破壞國(guó)家統(tǒng)一和民族團(tuán)結(jié)、推翻社會(huì)主義制度;煽動(dòng)抗拒、破壞憲法和國(guó)家法律、行政法規(guī)的實(shí)施;捏造或者歪曲事實(shí),故意散布謠言,擾亂秩序;破壞社會(huì)穩(wěn)定的信息及損害國(guó)家、學(xué)校聲譽(yù)和穩(wěn)定的謠言等。
3、單位內(nèi)網(wǎng)絡(luò)服務(wù)器及其他服務(wù)器被非法入侵,服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除,發(fā)生泄密事件。
三、設(shè)置網(wǎng)上應(yīng)急小組,組長(zhǎng)由單位有關(guān)領(lǐng)導(dǎo)擔(dān)任,成員由信息中心人員組成。采取統(tǒng)一管理體制,明確責(zé)任人和職責(zé),細(xì)化工作措施和流程,建立完善管理制度和實(shí)施辦法。
四、單位網(wǎng)絡(luò)信息工作
1、加強(qiáng)網(wǎng)絡(luò)信息審查工作,若發(fā)現(xiàn)單位主頁被惡意更改,應(yīng)立即停止主頁服務(wù)并恢復(fù)正確內(nèi)容,同時(shí)檢查分析被更改的原因,在被更改的原因找到并排除之前,不得重新開放主頁服務(wù)。
2、信息服務(wù),必須落實(shí)責(zé)任人,實(shí)行先審后發(fā),并具備相應(yīng)的安全防范措施(如:日志留存、安全認(rèn)證、實(shí)時(shí)監(jiān)控、防黑客、防病毒等)。建立有效的網(wǎng)絡(luò)防病毒工作機(jī)制,及時(shí)做好防病毒軟件的網(wǎng)上升級(jí),保證病毒庫的及時(shí)更新。
五、信息中心對(duì)單位網(wǎng)實(shí)施24小時(shí)值班責(zé)任制,開通值班電話,保證與上級(jí)主管部門、相關(guān)網(wǎng)絡(luò)部門和當(dāng)?shù)毓矙C(jī)關(guān)的熱線聯(lián)系。若發(fā)現(xiàn)異常應(yīng)立即向應(yīng)急小組及有關(guān)部門、上級(jí)領(lǐng)導(dǎo)報(bào)告。
六、加強(qiáng)突發(fā)事件的快速反應(yīng)。單位信息中心具體負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,對(duì)突發(fā)的信息網(wǎng)絡(luò)安全事件應(yīng)做到:
(1)及時(shí)發(fā)現(xiàn)、及時(shí)報(bào)告,在發(fā)現(xiàn)后及時(shí)向應(yīng)急小組及上一級(jí)領(lǐng)導(dǎo)報(bào)告。 (2)保護(hù)現(xiàn)場(chǎng),立即與網(wǎng)絡(luò)隔離,防止影響擴(kuò)大。 (3)及時(shí)取證,分析、查找原因。 (4)消除有害信息,防止進(jìn)一步傳播,將事件的影響降到最低。 (5)在處置有害信息的過程中,任何單位和個(gè)人不得保留、貯存、散布、傳播所發(fā)現(xiàn)的有害信息。
七、做好準(zhǔn)備,加強(qiáng)防范。信息中心成員對(duì)相應(yīng)工作要有應(yīng)急準(zhǔn)備。針對(duì)網(wǎng)絡(luò)存在的安全隱患和出現(xiàn)的問題,及時(shí)提出整治方案并具體落實(shí)到位,創(chuàng)造良好的網(wǎng)絡(luò)環(huán)境。
八、加強(qiáng)網(wǎng)絡(luò)用戶的法律意識(shí)和網(wǎng)絡(luò)安全意識(shí)教育,提高其安全意識(shí)和防范能力;凈化網(wǎng)絡(luò)環(huán)境,嚴(yán)禁用于上網(wǎng)瀏覽與工作無關(guān)的網(wǎng)站。
九、做好網(wǎng)絡(luò)機(jī)房及戶外網(wǎng)絡(luò)設(shè)備的防火、防盜竊、防雷擊、防鼠害等工作。若發(fā)生事故,應(yīng)立即組織人員自救,并報(bào)警。
十、網(wǎng)絡(luò)安全事件報(bào)告與處置。
事件發(fā)生并得到確認(rèn)后,有關(guān)人員應(yīng)立即將情況報(bào)告有關(guān)領(lǐng)導(dǎo),由領(lǐng)導(dǎo)指揮處理網(wǎng)絡(luò)安全事件。應(yīng)及時(shí)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)案。阻斷網(wǎng)絡(luò)連接,進(jìn)行現(xiàn)場(chǎng)保護(hù),協(xié)助調(diào)查取證和系統(tǒng)恢復(fù)等工作,有關(guān)違法事件移交公安機(jī)關(guān)處理。
結(jié)合當(dāng)前工作需要,的會(huì)員“yc450071351”為你整理了這篇內(nèi)網(wǎng)網(wǎng)絡(luò)安全檢查和整改工作的總結(jié)范文,希望能給你的學(xué)習(xí)、工作帶來參考借鑒作用。
【正文】
根據(jù)省市財(cái)政相關(guān)工作要求,我局對(duì)本年度網(wǎng)絡(luò)安全檢查和整改工作進(jìn)行了梳理,現(xiàn)將相關(guān)情況總結(jié)如下:
一、2020年度網(wǎng)絡(luò)安全檢查工作組織開展情況
自勒索病毒爆發(fā)后,我局主要領(lǐng)導(dǎo)和分管領(lǐng)導(dǎo)高度重視,立即對(duì)相關(guān)工作作出安排。
1、加強(qiáng)領(lǐng)導(dǎo),完善制度。根據(jù)省市工作要求,我局成立以局黨委書記、局長(zhǎng)為組長(zhǎng)、分管領(lǐng)導(dǎo)為副組長(zhǎng)、相關(guān)股室股長(zhǎng)為成員的網(wǎng)信領(lǐng)導(dǎo)小組,負(fù)責(zé)我局網(wǎng)絡(luò)安全各項(xiàng)具體工作,結(jié)合自身實(shí)際,健全完善相關(guān)制度。
2、加強(qiáng)網(wǎng)絡(luò)安全檢查。在前期勒索病毒排查工作基礎(chǔ)上,我局再次組織技術(shù)力量,對(duì)局內(nèi)以及我市各預(yù)算單位接入財(cái)政網(wǎng)絡(luò)的情況開展檢查工作。我市要求所有使用財(cái)政內(nèi)網(wǎng)的單位必須按照網(wǎng)絡(luò)安全相關(guān)規(guī)定和上級(jí)要求,所有的終端設(shè)備必須做到:
1、所有設(shè)備必須內(nèi)外網(wǎng)分離。
2、所有終端電腦必須設(shè)置6位三種符號(hào)以上的開機(jī)密碼。
3、所有終端電腦必須安裝亞信殺毒軟件。
4、所有設(shè)備必須使用有線連接。
5、所有終端除正常辦公需要的軟件外,其它無關(guān)軟件全部卸載。
3、加強(qiáng)基礎(chǔ)設(shè)施建設(shè)。我局機(jī)房建設(shè)時(shí)間長(zhǎng),缺乏網(wǎng)絡(luò)安全設(shè)備,我局在勒索病毒爆發(fā)后立即進(jìn)行整改,按照省市相關(guān)文件和網(wǎng)絡(luò)安全等級(jí)保護(hù)制度制定專業(yè)的網(wǎng)絡(luò)機(jī)房建設(shè)方案,已通過招標(biāo)進(jìn)行實(shí)施。
二、存在的主要問題
通過前期的網(wǎng)絡(luò)安全檢查和整改,目前我市所有預(yù)算單位已規(guī)范接入財(cái)政網(wǎng)絡(luò),使用人員的安全防范意識(shí)明顯提高,全市財(cái)政網(wǎng)絡(luò)運(yùn)行總體較為安全平穩(wěn)。但仍存在一些問題和薄弱環(huán)節(jié),主要表現(xiàn)在以下三方面。
1、制度建設(shè)方面。我局雖然制訂了《閬中市財(cái)政局網(wǎng)絡(luò)安全制度》,但根據(jù)中省財(cái)政部門的要求,仍存在日常管理操作不規(guī)范、未定期對(duì)安全管理制度進(jìn)行更新等問題。
2、安全意識(shí)方面。在前期工作中,我局對(duì)使用財(cái)政網(wǎng)絡(luò)的用戶,均進(jìn)行了網(wǎng)絡(luò)安全宣傳教育,但宣傳教育的內(nèi)容比較片面,沒有細(xì)化普及安全知識(shí)和培訓(xùn)相關(guān)的防范技能。
3、組織保障方面。我局雖然成立網(wǎng)信領(lǐng)導(dǎo)小組,但由于編制受限,沒有專門的網(wǎng)絡(luò)安全技術(shù)人員,無法分設(shè)系統(tǒng)管理員、安全管理員等崗位。
三、整改措施及計(jì)劃
1、強(qiáng)化制度建設(shè)。根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》和中省制定的各項(xiàng)財(cái)政網(wǎng)絡(luò)安全規(guī)定,建立健全網(wǎng)絡(luò)安全和應(yīng)急處置機(jī)制,完善各種制度和文件資料。
2、強(qiáng)化組織保障。短期內(nèi)通過購(gòu)買服務(wù)方式彌補(bǔ)專業(yè)技術(shù)力量的不足,中長(zhǎng)期通過招考引進(jìn)專業(yè)技術(shù)人才和專業(yè)技術(shù)培訓(xùn)等方式,加強(qiáng)專業(yè)技術(shù)力量的配備,解決網(wǎng)絡(luò)安全人才短缺的問題。
關(guān)鍵詞: 安全隱患; 全網(wǎng)動(dòng)態(tài)安全體系模型; 信息安全化; 安全防御
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1006-8228(2016)12-46-03
Abstract: This paper studies the modern campus network information security, the modern campus network security risks are analyzed in detail. Under the guidance of the whole network dynamic security system model (APPDRR), through the research of the mainstream network information security technology of the modern campus network, puts forward the solution of each layer of the modern campus network security, and applies it to all aspects of the modern campus network, to build a modern campus network of the overall security defense system.
Key words: hidden danger; APPDRR; information security; security defense
0 引言
隨著現(xiàn)代校園網(wǎng)接入互聯(lián)網(wǎng)以及各種應(yīng)用急劇增加,在享受高速互聯(lián)網(wǎng)帶來無限方便的同時(shí),我們也被各種層次的安全問題困擾著。現(xiàn)代校園網(wǎng)絡(luò)安全是一個(gè)整體系統(tǒng)工程,必須要對(duì)現(xiàn)代校園網(wǎng)進(jìn)行全方位多層次安全分析,綜合運(yùn)用先進(jìn)的安全技術(shù)和產(chǎn)品,制定相應(yīng)的安全策略,建立一套深度防御體系[1],以自動(dòng)適應(yīng)現(xiàn)代校園網(wǎng)的動(dòng)態(tài)安全需求。
1 現(xiàn)代校園網(wǎng)絡(luò)的安全隱患分析
現(xiàn)代校園網(wǎng)作為信息交換平臺(tái)重要的基礎(chǔ)設(shè)施,承擔(dān)著教學(xué)、科研、辦公等各種應(yīng)用,信息安全隱患重重,面臨的安全威脅可以分為以下幾個(gè)層面。
⑴ 物理層的安全分析:物理層安全指的是網(wǎng)絡(luò)設(shè)備設(shè)施、通信線路等遭受自然災(zāi)害、意外或人為破壞,造成現(xiàn)代校園網(wǎng)不能正常運(yùn)行。在考慮現(xiàn)代校園網(wǎng)安全時(shí),首先要考慮到物理安全風(fēng)險(xiǎn),它是整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的前提保障。
⑵ 網(wǎng)絡(luò)層的安全分析:網(wǎng)絡(luò)層處于網(wǎng)絡(luò)體系結(jié)構(gòu)中物理層和傳輸層之間,是網(wǎng)絡(luò)入侵者進(jìn)入信息系統(tǒng)的渠道和通路,網(wǎng)絡(luò)核心協(xié)議TCP/IP并非專為安全通信而設(shè)計(jì),所以網(wǎng)絡(luò)系統(tǒng)存在大量安全隱患和威脅。
⑶ 系統(tǒng)層的安全分析:現(xiàn)代校園網(wǎng)中采用的各類操作系統(tǒng)都不可避免地存在著安全脆弱性,并且當(dāng)今漏洞被發(fā)現(xiàn)與漏洞被利用之間的時(shí)間差越來越小,這就使得所有操作系統(tǒng)本身的安全性給整個(gè)現(xiàn)代校園網(wǎng)系統(tǒng)帶來巨大的安全風(fēng)險(xiǎn)。
⑷ 數(shù)據(jù)層的安全分析:數(shù)據(jù)審計(jì)平臺(tái)的原始數(shù)據(jù)來源各種應(yīng)用系統(tǒng)及設(shè)備,采集引擎實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、操作系統(tǒng)、應(yīng)用服務(wù)等事件收集,采用多種方式和被收集設(shè)備進(jìn)行數(shù)據(jù)交互,主要面臨著基于應(yīng)用層數(shù)據(jù)的攻擊。
⑸ 應(yīng)用層的安全分析[2]:為滿足學(xué)校教學(xué)、科研、辦公等需要,在現(xiàn)代校園網(wǎng)中提供了各層次的網(wǎng)絡(luò)應(yīng)用,用戶提交的業(yè)務(wù)信息被監(jiān)聽或篡改等存在很多的信息安全隱患,主機(jī)系統(tǒng)上運(yùn)行的應(yīng)用軟件系統(tǒng)采購(gòu)自第三方,直接使用造成諸多安全要素。
⑹ 管理層的安全分析:人員有各種層次,對(duì)人員的管理和安全制度的制訂是否有效,影響由這一層次所引發(fā)的安全問題。
⑺ 非法入侵后果風(fēng)險(xiǎn)分析:非法入侵者一旦獲得對(duì)資源的控制權(quán),就可以隨意對(duì)數(shù)據(jù)和文件進(jìn)行刪除和修改,主要有篡改或刪除信息、公布信息、盜取信息、盜用服務(wù)、拒絕服務(wù)等。
2 現(xiàn)代校園網(wǎng)安全APPDRR模型提出
全網(wǎng)動(dòng)態(tài)安全體系模型[3](APPDRR)從建立全網(wǎng)自適應(yīng)的、動(dòng)態(tài)安全體系的角度出發(fā),充分考慮了涉及網(wǎng)絡(luò)安全技術(shù)的六方面,如風(fēng)險(xiǎn)分析(Analysis)、安全策略(Policy)、安全防護(hù)(Protection)、安全檢測(cè)(Detection)、實(shí)時(shí)響應(yīng)(Response)、數(shù)據(jù)恢復(fù)(Recovery)等,并強(qiáng)調(diào)各個(gè)方面的動(dòng)態(tài)聯(lián)系與關(guān)聯(lián)程度。現(xiàn)代校園網(wǎng)安全模型如圖1所示,該模型緊緊圍繞安全策略構(gòu)建了五道防線:第一道防線是風(fēng)險(xiǎn)分析,這是整體安全的前提和基礎(chǔ);第二道防線是安全防護(hù),阻止對(duì)現(xiàn)代校園網(wǎng)的入侵和破壞;第三道防線是安全監(jiān)測(cè),及時(shí)跟蹤發(fā)現(xiàn);第四道防線是實(shí)時(shí)響應(yīng),保證現(xiàn)代校園網(wǎng)的可用性和可靠性;第五道防線是數(shù)據(jù)恢復(fù),保證有用的數(shù)據(jù)在系統(tǒng)被入侵后能迅速恢復(fù),并把災(zāi)難降到最低程度。
3 現(xiàn)代校園網(wǎng)主流網(wǎng)絡(luò)信息安全化的技術(shù)研究
為了保護(hù)現(xiàn)代校園網(wǎng)的信息安全,結(jié)合福建農(nóng)業(yè)職業(yè)技術(shù)學(xué)院網(wǎng)絡(luò)的實(shí)際需求,現(xiàn)代校園網(wǎng)信息中心將多種安全措施進(jìn)行整合,建立一個(gè)立體的、完善的、多層次的現(xiàn)代校園網(wǎng)安全防御體系,主要技術(shù)有加解密技術(shù)、防火墻技術(shù)、防病毒系統(tǒng)、虛擬專用網(wǎng)、入侵防護(hù)技術(shù)、身份認(rèn)證系統(tǒng)、數(shù)據(jù)備份系統(tǒng)和預(yù)警防控系統(tǒng)等,如圖2所示。
3.1 加解密技術(shù)
現(xiàn)代校園網(wǎng)中將部署各種應(yīng)用系統(tǒng),許多重要信息、電子公文涉及公眾隱私、特殊敏感信息和非公開信息。為確保特殊信息在各校區(qū)和部門之間交換過程中的保密性、完整性、可用性、真實(shí)性和可控性,需運(yùn)用先進(jìn)的對(duì)稱密碼算法、公鑰密碼算法、數(shù)字簽名技術(shù)、數(shù)字摘要技術(shù)和密鑰管理分發(fā)等加解密技術(shù)。
3.2 防火墻技術(shù)
防火墻技術(shù)是網(wǎng)絡(luò)基礎(chǔ)設(shè)施必要的不可分割的組成元素,是構(gòu)成現(xiàn)代校園網(wǎng)信息安全化不可缺少的關(guān)鍵部分。它按照預(yù)先設(shè)定的一系列規(guī)則,對(duì)進(jìn)出內(nèi)外網(wǎng)之間的信息數(shù)據(jù)流進(jìn)行監(jiān)測(cè)、限制和過濾,只允許匹配規(guī)則的數(shù)據(jù)通過,并能夠記錄相關(guān)的訪問連接信息、通信服務(wù)量以及試圖入侵事件,以便管理員分析檢測(cè)、迅速響應(yīng)和反饋調(diào)整。
3.3 防病毒系統(tǒng)
抗病毒技術(shù)可以及時(shí)發(fā)現(xiàn)內(nèi)外網(wǎng)病毒的入侵和破壞,并通過以下兩種有效的手段進(jìn)行相應(yīng)地控制:一是有效阻止網(wǎng)絡(luò)病毒的廣泛傳播,采用蜜罐技術(shù)、隔離技術(shù)等;二是殺毒技術(shù),使用網(wǎng)絡(luò)型防病毒系統(tǒng)進(jìn)行預(yù)防、實(shí)時(shí)檢測(cè)和殺毒技術(shù),讓現(xiàn)代校園網(wǎng)系統(tǒng)免受其危害。
3.4 虛擬專用網(wǎng)
虛擬專用網(wǎng)(全稱為Virtual Private NetWork,簡(jiǎn)稱VPN)指的是通過一個(gè)公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。虛擬專用網(wǎng)是對(duì)現(xiàn)代校園網(wǎng)內(nèi)部網(wǎng)的擴(kuò)展,由若干個(gè)不同的站點(diǎn)組成的集合,一個(gè)站點(diǎn)可以屬于不同的VPN,站點(diǎn)具有IP連通性,VPN間可以實(shí)現(xiàn)防問控制[4]。使用VPN的學(xué)校不僅提升了效率,而且學(xué)校各校區(qū)間的連接更加靈活。只要能夠上網(wǎng),各校區(qū)均可以安全訪問到主校區(qū)網(wǎng)。使用VPN數(shù)據(jù)加密傳輸,保證信息在公網(wǎng)中傳輸?shù)乃矫苄院桶踩?。VPN按OSI參考模型分層來分類有:①數(shù)據(jù)鏈路層有PPTP、L2F和L2TP;②網(wǎng)絡(luò)層有GRE、IPSEC、 MPLS和DMVPN;③應(yīng)用層有SSL。
3.5 入侵防護(hù)技術(shù)
入侵防護(hù)技術(shù)包含入侵檢測(cè)系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS)。IDS可以識(shí)別針對(duì)現(xiàn)代校園網(wǎng)資源或計(jì)算機(jī)的惡意企圖和不良行為,并能對(duì)此及時(shí)作出防控。IDS不僅能夠檢測(cè)未授權(quán)對(duì)象(人或程序)針對(duì)系統(tǒng)的入侵企圖或行為,同時(shí)能監(jiān)控授權(quán)對(duì)象對(duì)系統(tǒng)資源的非法操作,提高了現(xiàn)代校園網(wǎng)的動(dòng)態(tài)安全保護(hù)。IPS幫助系統(tǒng)應(yīng)對(duì)現(xiàn)代校園網(wǎng)的有效攻擊,擴(kuò)展了系統(tǒng)管理員的安全管理能力(包括安全審計(jì)、監(jiān)視、進(jìn)攻識(shí)別和及時(shí)響應(yīng)),提高現(xiàn)代校園網(wǎng)基礎(chǔ)結(jié)構(gòu)的完整性。
3.6 身份認(rèn)證系統(tǒng)
現(xiàn)代校園網(wǎng)殊部門(如檔案、財(cái)務(wù)、招生等)要建設(shè)成系統(tǒng)。要采用身份認(rèn)證系統(tǒng)[5],應(yīng)建立相應(yīng)的身份認(rèn)證基礎(chǔ)平臺(tái),加強(qiáng)用戶的身份認(rèn)證,防止對(duì)網(wǎng)絡(luò)資源的非授權(quán)訪問以及越權(quán)操作,加強(qiáng)口令的管理。
3.7 數(shù)據(jù)備份系統(tǒng)
在現(xiàn)代校園網(wǎng)系統(tǒng)中建立安全可靠的數(shù)據(jù)備份系統(tǒng)是保證現(xiàn)代校園網(wǎng)系統(tǒng)數(shù)據(jù)安全和整體網(wǎng)絡(luò)可靠運(yùn)行的必要手段,可保證在災(zāi)難突發(fā)時(shí),系統(tǒng)及業(yè)務(wù)有效恢復(fù)。現(xiàn)代校園網(wǎng)的數(shù)據(jù)備份系統(tǒng)平臺(tái)能實(shí)時(shí)對(duì)整個(gè)校園網(wǎng)的數(shù)據(jù)及系統(tǒng)進(jìn)行集中統(tǒng)一備份,備份策略采用完全備份與增量備份相結(jié)合的方式。
3.8 預(yù)警防控系統(tǒng)
現(xiàn)代校園網(wǎng)絡(luò)安全管理人員必須對(duì)整個(gè)校園網(wǎng)體系的安全防御策略及時(shí)地進(jìn)行檢測(cè)、修復(fù)和升級(jí),嚴(yán)格履行國(guó)家標(biāo)準(zhǔn)的信息安全管理制度,構(gòu)建現(xiàn)代校園網(wǎng)統(tǒng)一的安全管理與監(jiān)控機(jī)制,能實(shí)行現(xiàn)代校園網(wǎng)統(tǒng)一安全配置,調(diào)控多層面分布式的安全問題,提高現(xiàn)代校園網(wǎng)的安全預(yù)警能力,加強(qiáng)對(duì)現(xiàn)代校園網(wǎng)應(yīng)急事件的處理能力,切實(shí)建立起一個(gè)方便快捷、安全高效的現(xiàn)代校園網(wǎng)預(yù)警防控系統(tǒng),實(shí)現(xiàn)現(xiàn)代校園網(wǎng)信息安全化的可控性。
4 現(xiàn)代校園網(wǎng)絡(luò)安全問題的解決方案
通過對(duì)現(xiàn)代校園網(wǎng)主流網(wǎng)絡(luò)信息安全化技術(shù)的深入研究,針對(duì)現(xiàn)代校園網(wǎng)的安全隱患,提出現(xiàn)代校園網(wǎng)絡(luò)安全問題的各層解決方案。
⑴ 物理層安全:主要指物理設(shè)備的安全,機(jī)房的安全等,包括物理層的軟硬件設(shè)備安全性、設(shè)備的備份、防災(zāi)害能力、防干擾能力、設(shè)備的運(yùn)行環(huán)境和不間斷電源保障等。相關(guān)環(huán)境建設(shè)和硬件產(chǎn)品必須按照我國(guó)相關(guān)國(guó)家標(biāo)準(zhǔn)執(zhí)行。
⑵ 網(wǎng)絡(luò)層安全:針對(duì)現(xiàn)代校園網(wǎng)內(nèi)部不同的業(yè)務(wù)部門及應(yīng)用系統(tǒng)安全需求進(jìn)行安全域劃分,并按照這些安全功能需求設(shè)計(jì)和實(shí)現(xiàn)相應(yīng)的安全隔離與保護(hù)措施[6],采用核心交換機(jī)的訪問控制列表以及VLAN隔離功能、硬件防火墻等安全防范措施實(shí)現(xiàn)信息安全化。
⑶ 系統(tǒng)層安全:現(xiàn)代校園網(wǎng)管理平臺(tái)的主機(jī)選擇安全可靠的操作系統(tǒng),采取以下技術(shù)手段進(jìn)行安全防護(hù):補(bǔ)丁分發(fā)技術(shù)、系統(tǒng)掃描技術(shù)、主機(jī)加固技術(shù)、網(wǎng)絡(luò)防病毒系統(tǒng)。
⑷ 數(shù)據(jù)層安全:主要使用數(shù)據(jù)庫審計(jì)系統(tǒng)進(jìn)行監(jiān)控管理,對(duì)審計(jì)記錄結(jié)果進(jìn)行保存,檢索和查詢,按需審計(jì);同時(shí)還能夠?qū)ξkU(xiǎn)行為進(jìn)行報(bào)警及阻斷,并提供對(duì)數(shù)據(jù)庫訪問的統(tǒng)計(jì)和分析,實(shí)現(xiàn)分析結(jié)果的可視化,能夠針對(duì)數(shù)據(jù)庫性能進(jìn)行改進(jìn)提供參考依據(jù)。
⑸ 應(yīng)用層安全:應(yīng)用層安全的安全性策略包括用戶和服務(wù)器間的雙向身份認(rèn)證、信息和服務(wù)資源的訪問控制和訪問資源的加密,并通過審計(jì)和記錄機(jī)制,確保服務(wù)請(qǐng)求和資源訪問的防抵賴。
⑹ 管理層安全:現(xiàn)代校園網(wǎng)應(yīng)依法來制訂安全管理制度,提供數(shù)據(jù)審計(jì)平臺(tái)。一方面,對(duì)站點(diǎn)的訪問活動(dòng)進(jìn)行多層次的記錄,及時(shí)發(fā)現(xiàn)非法入侵行為。另一方面,當(dāng)事故發(fā)生后,提供黑客攻擊行為的追蹤線索及破案依據(jù),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的可控性與可審查性。
5 構(gòu)筑現(xiàn)代校園網(wǎng)的整體安全防御體系
現(xiàn)代校園網(wǎng)絡(luò)安全問題的各層解決方案綜合應(yīng)用到實(shí)際工作環(huán)境中,在配套安全管理制度規(guī)范下[7],現(xiàn)代校園網(wǎng)可實(shí)現(xiàn)全方位多層次的信息安全化管理,配有一整套完備的現(xiàn)代校園網(wǎng)安全總需求分析、校園網(wǎng)風(fēng)險(xiǎn)分析、風(fēng)險(xiǎn)控制及安全風(fēng)險(xiǎn)評(píng)估、安全策略和布署處置、預(yù)警防控系統(tǒng)、安全實(shí)時(shí)監(jiān)控系統(tǒng)、數(shù)據(jù)審計(jì)平臺(tái)、數(shù)據(jù)存儲(chǔ)備份與恢復(fù)等動(dòng)態(tài)自適應(yīng)的防御體系,可有效防范、阻止和切斷各種入侵者,構(gòu)筑現(xiàn)代校園網(wǎng)的整體安全屏障。
6 結(jié)束語
信息安全化是現(xiàn)代校園網(wǎng)實(shí)施安全的有效舉措,并建立一套切實(shí)可行的現(xiàn)代校園網(wǎng)絡(luò)安全保護(hù)措施,提高現(xiàn)代校園網(wǎng)信息和應(yīng)急處置能力,發(fā)揮現(xiàn)代校園網(wǎng)服務(wù)教學(xué)、科研和辦公管理的作用。現(xiàn)代網(wǎng)絡(luò)的高速發(fā)展同時(shí)伴隨著種種不確定的安全因素,時(shí)時(shí)威脅現(xiàn)代校園網(wǎng)的健康發(fā)展,要至始至終保持與時(shí)俱進(jìn)的思想,適時(shí)調(diào)整相應(yīng)的網(wǎng)絡(luò)安全設(shè)備。
參考文獻(xiàn)(Reference):
[1] [美]Sean Convery著,王迎春,謝琳,江魁譯.網(wǎng)絡(luò)安全體系結(jié)
構(gòu)[M].人民郵電出版社,2005.
[2] Cbris McNab著,王景新譯.網(wǎng)絡(luò)安全評(píng)估[M].中國(guó)電力出版
社,2006.
[3] 陳杰新.校園網(wǎng)絡(luò)安全技術(shù)研究與應(yīng)用[J].吉林大學(xué)碩士學(xué)
位論文,2010.
[4] Teare D.著,袁國(guó)忠譯.Cisco CCNP Route學(xué)習(xí)指南[M].北京
人民郵電出版社.2011.
[5] 張彬.高校數(shù)字化校園安全防護(hù)與管理系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D].
電子科技大學(xué)碩士學(xué)位論文,2015.5.
[6] 彭勝偉.高校校園計(jì)算機(jī)網(wǎng)絡(luò)設(shè)計(jì)與實(shí)現(xiàn)[J].無線互聯(lián)技術(shù),
2012.11.
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)建設(shè)論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀