網(wǎng)絡(luò)安全(Cyber Security)是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。下面和小編一起來看網(wǎng)絡(luò)安全防范知識,希望有所幫助!
縱觀數(shù)年來的統(tǒng)計數(shù)據(jù)可以發(fā)現(xiàn),河南省互聯(lián)網(wǎng)網(wǎng)絡(luò)安全風(fēng)險狀況整體評價長期處于中級。20--年至20--年間,河南省公安機關(guān)共偵破涉網(wǎng)違法犯罪案件分別為550起、824起、1225起,平均每年遞增45%?;ヂ?lián)網(wǎng)已成為各類違法犯罪的工具和平臺,黑客攻擊、網(wǎng)絡(luò)、網(wǎng)絡(luò)色情、網(wǎng)絡(luò)詐騙以及各類新型網(wǎng)絡(luò)違法犯罪行為嚴重影響和沖擊了我們的社會秩序。河南省發(fā)生的網(wǎng)絡(luò)安全風(fēng)險主要有以下幾種類型:
1.網(wǎng)絡(luò)輿情風(fēng)險。近年來,河南移動、河南聯(lián)通、奇虎360等企業(yè)初步形成了以鄭州、洛陽、開封為軸帶,輻射帶動新鄉(xiāng)、焦作、許昌等市的中部數(shù)據(jù)走廊格局,為全省互聯(lián)網(wǎng)發(fā)展提供了強有力的支撐。鄭州作為河南的省會城市,與省內(nèi)其他地市相比,有著更為重要的政治、經(jīng)濟、文化地位。據(jù)統(tǒng)計,鄭州市互聯(lián)網(wǎng)固網(wǎng)線路帶寬940G,約占全省總帶寬的70%;網(wǎng)站16.4萬余家,占全省97.6%;關(guān)乎國計民生的重要信息系統(tǒng)2000余個,占全省近40%。20--年的統(tǒng)計結(jié)果顯示,雖然我省的互聯(lián)網(wǎng)在近些年取得了長足的發(fā)展,但是自20--年以來,針對政府的黑客攻擊層出不窮。20--年8月14日晚,鄭州市工商局專業(yè)分局網(wǎng)站遭黑客入侵,主頁被惡意篡改后添加了反動標(biāo)語。20--年7月4日上午,鄭州景安互聯(lián)網(wǎng)數(shù)據(jù)中心發(fā)現(xiàn),部署在公司服務(wù)器上的延津縣、獲嘉縣的政府網(wǎng)站遭黑客入侵攻擊,主頁被惡意篡改。據(jù)統(tǒng)計,20--年以來,涉及河南省的網(wǎng)絡(luò)大規(guī)模群體性聚集日益增多,一旦形成網(wǎng)絡(luò)“輿論風(fēng)暴”,將嚴重影響社會穩(wěn)定。隨著無線網(wǎng)絡(luò)、手機移動網(wǎng)絡(luò)等網(wǎng)絡(luò)新技術(shù)的推廣普及,互聯(lián)網(wǎng)已成為各種社會輿情的主要發(fā)源地和擴散地,網(wǎng)上網(wǎng)下呼應(yīng),緊密聯(lián)系現(xiàn)實社會的突發(fā)事件往往第一時間在網(wǎng)上出現(xiàn)并迅速傳播、擴張和爆發(fā),在短時間內(nèi)引發(fā)大規(guī)模群體突發(fā)事件,嚴重影響社會和諧穩(wěn)定。
2.網(wǎng)絡(luò)金融風(fēng)險。河南省通信管理局發(fā)部的《20--河南省互聯(lián)網(wǎng)發(fā)展?fàn)顩r報告》顯示,河南省使用網(wǎng)絡(luò)購物、網(wǎng)上銀行、網(wǎng)上支付和旅行預(yù)訂的網(wǎng)民分別達到3279萬、2780萬、2751萬和1747萬,網(wǎng)民滲透率分別為56.5%、47.9%、47.4%和30.1%,分別高出全國平均水平的7.6、7.4、5.3和0.8個百分點。隨著電子商務(wù)的飛速發(fā)展,針對網(wǎng)上購物和網(wǎng)絡(luò)支付的漏洞,假冒電子銀行和充值購物網(wǎng)站,騙取客戶個人信息和錢財?shù)木W(wǎng)絡(luò)安全風(fēng)險事件層出不窮。此類網(wǎng)站為了躲避打擊絕大多數(shù)把服務(wù)器托管在境外,河南省每年接到很多遭受經(jīng)濟損失的用戶報案,特別是游戲充值類網(wǎng)上詐騙,但由于金額多數(shù)達不到立案標(biāo)準,立案較少。
3.網(wǎng)絡(luò)信息風(fēng)險。網(wǎng)絡(luò)信息風(fēng)險主要表現(xiàn)為克隆知名網(wǎng)站、虛假信息、實施侵權(quán)行為。這些看似權(quán)威的機關(guān)或媒體網(wǎng)站,實則只是個人開辦的,他們假借知名網(wǎng)站的名義刊登廣告、虛假信息、收取“刪帖費”、瘋狂進行斂財。不法分子借知名網(wǎng)站的經(jīng)典頁面提高假網(wǎng)站的知名度,例如,克隆“趕集網(wǎng)”的“趕驢網(wǎng)”。20--年2月5日,鄭州市重點網(wǎng)站“商都網(wǎng)”發(fā)現(xiàn)一名為“新家居網(wǎng)”的網(wǎng)站,盜用商都網(wǎng)的頁面內(nèi)容。他們除域名及聯(lián)系方式外,對商都網(wǎng)的排版、頁面內(nèi)容、備案號等全面克隆復(fù)制。此類對論壇內(nèi)容進行復(fù)制的行為,由于缺乏法律依據(jù),現(xiàn)階段只能從管理角度讓其停止侵權(quán)行為。
二、河南省網(wǎng)絡(luò)安全風(fēng)險的特點及原因
《20--河南省互聯(lián)網(wǎng)發(fā)展?fàn)顩r報告》顯示,截至20--年12月,河南省互聯(lián)網(wǎng)用戶總數(shù)達到5657萬戶,居全國第5位,同比增長11.8%。其中,固定互聯(lián)網(wǎng)用戶總數(shù)達到1103.8萬戶,同比增長8.1%;移動互聯(lián)網(wǎng)用戶總數(shù)達到4553.3萬戶,同比增長11.9%。但由于各種原因,河南省在網(wǎng)絡(luò)安全風(fēng)險與防范方面存在一些不足和問題。
1.安全形勢嚴峻凸顯缺乏風(fēng)險防范意識。隨著“寬帶中國20--專項行動”在河南省的實施,我省呈現(xiàn)出移動互聯(lián)網(wǎng)飛速擴展、應(yīng)用終端更新迅速、信息系統(tǒng)云端儲存、資源大數(shù)據(jù)化等諸多新特點和新領(lǐng)域。但更多的網(wǎng)絡(luò)安全風(fēng)險事件也隨之產(chǎn)生,網(wǎng)絡(luò)攻擊呈現(xiàn)出入侵渠道多、威力強度大、影響范圍廣、實施門檻低等特點,我省互聯(lián)網(wǎng)面臨的情況將更為復(fù)雜,網(wǎng)絡(luò)安全風(fēng)險形勢將更加嚴峻。我省在網(wǎng)絡(luò)防范方面的問題缺乏安全意識,主要表現(xiàn)在以下幾個方面。第一,很多機關(guān)部門和企業(yè)將官方網(wǎng)站的管理和維護外包給網(wǎng)站服務(wù)商,由于很多非正規(guī)的服務(wù)商缺乏責(zé)任意識,不能及時發(fā)現(xiàn)客戶信息外泄、網(wǎng)站被惡意篡改或植入木馬病毒等情況,給機關(guān)和企業(yè)造成無法彌補的損失。第二,有些機關(guān)和企業(yè)雖然由本單位維護和管理網(wǎng)站,但一般都是由本單位技術(shù)人員兼職管理,缺乏專業(yè)人才,導(dǎo)致安全防范技能跟不上網(wǎng)絡(luò)發(fā)展的需要,容易給惡意攻擊留下漏洞。第三,政府機關(guān)和企事業(yè)單位普遍不重視在網(wǎng)絡(luò)安全風(fēng)險與防范方面的投入,建立初步的網(wǎng)絡(luò)安全風(fēng)險管理制度和應(yīng)急預(yù)案僅僅是為了通過網(wǎng)絡(luò)安全風(fēng)險的等級認證,應(yīng)付上級檢查,之后就不再對網(wǎng)絡(luò)安全風(fēng)險的技術(shù)建設(shè)投入更多的資金和人力,也不再進行深入的網(wǎng)絡(luò)安全風(fēng)險設(shè)計和維護。第四,公眾的安全意識有所提升,只是體現(xiàn)在個人電腦上安裝與更新殺毒軟件以及及時修補漏洞意識的提高。但是隨著移動互聯(lián)網(wǎng)的飛速發(fā)展,手機所使用的安卓平臺成為網(wǎng)絡(luò)安全風(fēng)險的重災(zāi)區(qū),惡意程序在手機用戶中快速繁衍和擴散,安卓平臺的開放性給其用戶帶來了極大的安全隱患。20--年移動互聯(lián)網(wǎng)上的安全事件發(fā)生率呈井噴之勢,并在20--年持續(xù)走高,個體網(wǎng)絡(luò)安全風(fēng)險與防范的重點已經(jīng)轉(zhuǎn)移到了移動互聯(lián)網(wǎng)上,因此提升手機用戶的網(wǎng)絡(luò)安全風(fēng)險意識刻不容緩。
2.網(wǎng)絡(luò)違法現(xiàn)象凸顯網(wǎng)絡(luò)安全法律不健全。當(dāng)前,河南省在完善網(wǎng)絡(luò)安全相關(guān)法律法規(guī)上已經(jīng)做了大量的工作,以國家的法律法規(guī)和規(guī)章制度為基礎(chǔ),結(jié)合本地實際,出臺了一系列適用于本省的法律法規(guī)。但是現(xiàn)行的法律法規(guī)仍然滯后于網(wǎng)絡(luò)的發(fā)展,難以適應(yīng)新形勢。目前互聯(lián)網(wǎng)的運行、使用和管理存在眾多法律空白和盲點,網(wǎng)絡(luò)安全風(fēng)險與防范法律法規(guī)不健全。例如,我國雖然在《刑法》(修正案七)、《中華人民共和國刑法修正案(七)》、《維護互聯(lián)網(wǎng)安全的決定》、《治安管理處罰法》等法律法規(guī)上對網(wǎng)絡(luò)違法行為進行了界定和懲處,但是由于條文籠統(tǒng),缺乏適用性和操作性,不能有效懲治和震懾違法犯罪分子,使一些侵犯網(wǎng)絡(luò)信息的行為鉆法律的空子,逃避法律的懲罰。由于保護范圍平衡化問題的缺失,導(dǎo)致“入侵重要領(lǐng)域計算機信息系統(tǒng)罪”的量刑反而輕于“入侵普通計算機信息系統(tǒng)罪”。由于缺失法定刑配置,導(dǎo)致重要領(lǐng)域計算機信息系統(tǒng)可能更易遭到入侵。由于電子勘驗鑒定機構(gòu)司法許可的缺失,網(wǎng)絡(luò)犯罪的審判工作被推向?qū)擂尉车?。由此可見,制定有效的互?lián)網(wǎng)安全防范制度和法律,打擊利用互聯(lián)網(wǎng)進行違法犯罪行為,是實現(xiàn)河南省網(wǎng)絡(luò)安全風(fēng)險應(yīng)急管理的基礎(chǔ),因此,最大限度地保護用戶的網(wǎng)絡(luò)安全任重而道遠。
3.移動互聯(lián)網(wǎng)普及凸顯缺乏聯(lián)動機制。河南省在網(wǎng)絡(luò)安全風(fēng)險與防范領(lǐng)域,仍然局限在各自分管的領(lǐng)域進行分散式的治理,各個防范機構(gòu)之間缺乏有效的聯(lián)動機制。主要表現(xiàn)在:第一,公安機關(guān)對跨地域?qū)嵤┑木W(wǎng)絡(luò)違法犯罪,難以掌握犯罪證據(jù),展開調(diào)查追蹤有困難,造成立案容易破案難的局面。第二,由于網(wǎng)絡(luò)犯罪的社會危害性不直觀,行為人的罪惡感弱化,導(dǎo)致該類犯罪防控難度加大。第三,“第三方支付平臺”防范職能不清,催生網(wǎng)絡(luò)交易混亂,易被犯罪嫌疑人利用,造成對虛擬社會違法犯罪活動打擊不力。第四,部分網(wǎng)絡(luò)運營商在利益的驅(qū)使下,輕視管理責(zé)任,忽視對虛擬交易的管理,增加了網(wǎng)絡(luò)風(fēng)險防范的難度。就河南省而言,建立有效的互聯(lián)網(wǎng)安全管理制度和機制,促使公安、工商、教育、文化傳媒和眾多的互聯(lián)網(wǎng)安全管理機構(gòu)實現(xiàn)預(yù)警共享、應(yīng)急溝通和應(yīng)急協(xié)作,提高網(wǎng)絡(luò)安全風(fēng)險防護、防范能力,是實現(xiàn)河南省網(wǎng)絡(luò)安全風(fēng)險應(yīng)急管理新突破的重中之重。
4.新興技術(shù)發(fā)展凸顯風(fēng)險監(jiān)管技術(shù)落后。第一,大數(shù)據(jù)意味著大風(fēng)險。雖然云平臺和網(wǎng)盤能夠?qū)⒑A繑?shù)據(jù)集中存儲,為數(shù)據(jù)提取、分析和處理提供方便,但是存儲大量高價值數(shù)據(jù)的信息系統(tǒng)將吸引更多的潛在攻擊者。第二,云平臺存在各種安全隱患。黑客將攻擊隱藏在云端,在云平臺上利用數(shù)據(jù)挖掘和關(guān)聯(lián)分析技術(shù)盜取信息,給安全事件的追蹤分析增加了困難。第三,以移動互聯(lián)網(wǎng)為主體的多元化智能終端的發(fā)展也為網(wǎng)絡(luò)攻擊帶來了更多的攻擊渠道,為不法分子提供更多的手段,并實施網(wǎng)絡(luò)違法犯罪活動。因此,如何應(yīng)對新技術(shù)帶來的新風(fēng)險是我省網(wǎng)絡(luò)安全風(fēng)險防范將要面對的重要問題。隨著互聯(lián)網(wǎng)的高速發(fā)展,最顯著的特點是網(wǎng)絡(luò)安全風(fēng)險防范領(lǐng)域擴大了,從技術(shù)角上來看,打擊網(wǎng)絡(luò)違法犯罪的根本是雙方網(wǎng)絡(luò)技術(shù)之間的抗衡。由于我省的網(wǎng)絡(luò)安全風(fēng)險防范仍處于初級發(fā)展階段,客觀層面存在基礎(chǔ)數(shù)據(jù)庫不完善、專業(yè)設(shè)備缺乏、管控技術(shù)手段更新不及時、技術(shù)力量不足、計算機取證和痕跡提取新興技術(shù)欠缺等眾多缺憾。主觀層面存在公安民警缺乏搜集網(wǎng)絡(luò)情報信息的敏感性、偵查技能與網(wǎng)絡(luò)發(fā)展不匹配、工作缺乏技術(shù)含量和精確性較低等不足。因此,全面提升河南省網(wǎng)絡(luò)安全風(fēng)險防范的技術(shù)水平,是保障我省網(wǎng)絡(luò)信息安全的重要因素。
三、河南省網(wǎng)絡(luò)安全風(fēng)險的防范策略
1.提高安全意識。當(dāng)前新興的互聯(lián)網(wǎng)技術(shù)可能引發(fā)的新問題和新風(fēng)險主要包括不斷翻新的木馬病毒、釣魚網(wǎng)站、僵尸網(wǎng)絡(luò)、惡意程序、安全漏洞等。隨著網(wǎng)絡(luò)新技術(shù)、新應(yīng)用的層出不窮,為了應(yīng)對飛速發(fā)展的互聯(lián)網(wǎng)技術(shù),運營商的網(wǎng)絡(luò)線路每半年至少升級一次,技術(shù)更新也是網(wǎng)絡(luò)管控面臨的一大難題。在經(jīng)費方面,省財政應(yīng)統(tǒng)一將市縣兩級網(wǎng)絡(luò)安全風(fēng)險建設(shè)經(jīng)費納入年度預(yù)算,并逐年遞增,確保網(wǎng)絡(luò)技術(shù)裝備一流化、國際化,真正達到與互聯(lián)網(wǎng)技術(shù)同步發(fā)展。各個基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)的所屬單位應(yīng)加大網(wǎng)絡(luò)安全風(fēng)險保障投入,強化安全防護和管理,堅持做到安全防護設(shè)施的同步規(guī)劃、同步建設(shè)和同步運行。在保障經(jīng)費投入的基礎(chǔ)上,非常有必要加強對政府機關(guān)、企事業(yè)單位和民眾的網(wǎng)絡(luò)安全風(fēng)險意識和宣傳教育。例如,通過電視、廣播、網(wǎng)站、宣傳冊等多種渠道,提醒民眾保護好個人數(shù)據(jù)資料,對涉及的個人信息、支付信息、財產(chǎn)信息應(yīng)保持高度的警覺性,提升網(wǎng)絡(luò)安全風(fēng)險防范意識,防范個人信息泄露和財產(chǎn)損失。
2.提升依法管網(wǎng)能力。推進法律建設(shè)的重要途徑就是加強網(wǎng)絡(luò)空間立法。加快出臺國家信息安全戰(zhàn)略的有關(guān)法律、法規(guī),明確應(yīng)對網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)竊密、網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)恐怖主義等網(wǎng)絡(luò)安全風(fēng)險威脅的戰(zhàn)略目標(biāo)、指導(dǎo)思想和方針,為維護國家網(wǎng)絡(luò)空間安全制訂整體規(guī)劃。具體到河南省,就要求清晰地劃分政府機關(guān)、管理部門、相關(guān)企業(yè)的責(zé)任;分步驟出臺或細化法律、法規(guī)以防護重要信息的安全系統(tǒng),防范網(wǎng)絡(luò)敏感信息,保護個人重要信息,進一步細化網(wǎng)絡(luò)違法犯罪的法律量刑標(biāo)準。加大網(wǎng)絡(luò)違法犯罪打擊力度,進一步加強隊伍法治建設(shè),推進網(wǎng)絡(luò)依法規(guī)范有序運行。一方面,建立專門的法治隊伍,加強對我國現(xiàn)有法律、法規(guī)的研究,確?;ヂ?lián)網(wǎng)專項整治活動中,依法有據(jù)地打擊和處理網(wǎng)絡(luò)違法犯罪行動,同時主動協(xié)調(diào)檢察院、法院,結(jié)合新型、高發(fā)的網(wǎng)絡(luò)違法犯罪問題,達成共識,切實解決執(zhí)法難點,維護社會穩(wěn)定;另一方面,加大宣傳力度,教育引導(dǎo)網(wǎng)民依法用網(wǎng)的自律意識。
3.構(gòu)建有效聯(lián)動機制。近年來,河南省結(jié)合實際,整合網(wǎng)安、宣傳、國保、、情報中心等部門,建立了輿情監(jiān)控、引導(dǎo)反制、情報研判、網(wǎng)絡(luò)偵查、公開管理、重大疫毒疫情通報機制和技術(shù)保障的“七位一體”模式,全面提升網(wǎng)絡(luò)穩(wěn)控能力,掌握維護政治安全的主動性。第一,輿情監(jiān)控。建立市縣兩級互聯(lián)網(wǎng)信息中心,強化網(wǎng)上巡查機制,加強部門間的配合聯(lián)動,打造全方位、立體網(wǎng)上管控體系。第二,引導(dǎo)反制。宣傳部門牽頭建立機制,針對網(wǎng)上輿情,由宣傳部門牽頭,責(zé)成相關(guān)單位,迅速查明真相,第一時間向社會公開,適時開展引導(dǎo),盡快消除社會上的不良影響。第三,情報研判。強化情報搜集研判,及時掌握深層次、苗頭性、動向性信息,為工作提供可靠依據(jù),防止形成現(xiàn)實危害。第四,網(wǎng)絡(luò)偵查。公安機關(guān)的刑偵、治安、經(jīng)偵、技偵、情報中心建立同步上案機制和合成作戰(zhàn)機制,積極配合開展重特大案件和涉網(wǎng)違法犯罪活動的打擊工作,維護社會治安大局平穩(wěn)。第五,公開管理。依法管理網(wǎng)吧行業(yè),促進實名制落實。在全市重點門戶網(wǎng)站、大型互聯(lián)網(wǎng)接入服務(wù)商、數(shù)據(jù)中心等重要部位成立公安警務(wù)室,設(shè)立專職民警,實現(xiàn)虛擬社會現(xiàn)實化管理。第六,建立重大病毒疫情通報機制。定期為互聯(lián)網(wǎng)聯(lián)網(wǎng)單位通報近期流行的或即將發(fā)生的重大病毒疫情,指導(dǎo)互聯(lián)網(wǎng)聯(lián)網(wǎng)單位、特別是關(guān)系國計民生的重要信息系統(tǒng)使用單位,及時做好病毒防范工作,避免發(fā)生重大網(wǎng)絡(luò)安全風(fēng)險事故。第七,技術(shù)保障。結(jié)合實際,與時俱進,組織人員,積極研究學(xué)習(xí)互聯(lián)網(wǎng)新技術(shù)、新應(yīng)用。加強電子物證檢驗鑒定中心建設(shè),為打擊網(wǎng)上違法犯罪活動提供技術(shù)保障。
一、網(wǎng)絡(luò)金融安全風(fēng)險
(一)業(yè)務(wù)風(fēng)險
網(wǎng)絡(luò)金融建立于網(wǎng)絡(luò)傳輸?shù)母咝?、便捷的基礎(chǔ)之上,互聯(lián)網(wǎng)的金融服務(wù)因為其快捷的交易方式得到了迅速的發(fā)展。網(wǎng)絡(luò)去聯(lián)系交易方,有一定的虛擬性,從這個角度來看,這也加大了交易者身份的驗證難度,無法避免出現(xiàn)交易者身份證明的交易誤差,且信用評價不夠透明,進一步增大了網(wǎng)絡(luò)金融的使用風(fēng)險。除此之外,還有一個重要問題是交易的信息風(fēng)險,由于金融機構(gòu)之間的信息不對稱、傳遞信息的滯后性以及網(wǎng)絡(luò)時代的信息污染,進一步對信息造成了影響。互聯(lián)網(wǎng)金融作用于虛擬網(wǎng)絡(luò)中,很多信息都是通過網(wǎng)上的數(shù)據(jù)進行的,比以往的傳統(tǒng)金融業(yè)務(wù)方式更具有便捷的方式,同時也會隨著用戶的激增,帶來大量的垃圾廣告,影響到互聯(lián)網(wǎng)金融企業(yè)的信息傳遞,最終帶來信息風(fēng)險。
(二)管理風(fēng)險
目前我國缺乏獨立自主的網(wǎng)絡(luò)信息安全技術(shù),我國的互聯(lián)網(wǎng)金融企業(yè)所使用的配套硬件、軟件系統(tǒng)都是來源于發(fā)達國家,從本質(zhì)上來看,我們?nèi)狈π畔⑾到y(tǒng)的了解程度和掌握程度,這就使得一些國外的不法分子很容易利用自身先進的技術(shù)侵入我國的金融系統(tǒng)當(dāng)中。網(wǎng)絡(luò)安全當(dāng)下是金融行業(yè)發(fā)展遇到的一個比較棘手的問題,在互聯(lián)網(wǎng)技術(shù)不斷引進國內(nèi)的同時,我們還會受到網(wǎng)絡(luò)病毒的干擾,進而對網(wǎng)絡(luò)的使用造成一定程度的干擾。當(dāng)下我過已經(jīng)有了自主研發(fā)的原生態(tài)系統(tǒng),但因為技術(shù)尚不成熟,存在著大量的漏洞和不穩(wěn)定因素,這些都會威脅到使用的穩(wěn)定性和安全性。所以,網(wǎng)絡(luò)金融在良好的發(fā)展勢頭下沒有成熟的技術(shù)支持,是當(dāng)下其發(fā)展一個重要的問題。網(wǎng)絡(luò)金融建立于互聯(lián)網(wǎng)上,互聯(lián)網(wǎng)本身的安全性和用戶的操作規(guī)范有著較強的關(guān)聯(lián)性,具體的風(fēng)險可能因為系統(tǒng)的不完善以及有關(guān)產(chǎn)品設(shè)計的缺漏等等,會對自身的運營造成威脅。
二、網(wǎng)絡(luò)金融安全的防范措施
(一)業(yè)務(wù)風(fēng)險防范
任何事情在未到來前就要做好應(yīng)對的準備,對于金融行業(yè)的風(fēng)險防范更是如此。通常情況下,金融行業(yè)的事故之所以會發(fā)生,會造成大范圍的影響,都是因為應(yīng)急措施不夠到位,在處理體系的設(shè)置上存在漏洞。所以,要想竭力避免有關(guān)的金融事故,就需要從根源降低業(yè)務(wù)處理的風(fēng)險,建立健全系統(tǒng)處理機制,當(dāng)下我國的業(yè)務(wù)風(fēng)險防范主要從完善信用審核制度入手。近些年來,個人信用征信制度的投入使用使得我國的個人信用體系空白得到了彌補。在我國快速發(fā)展的金融行業(yè),建立健全個人和企業(yè)的征信體系,更有助于促進網(wǎng)絡(luò)金融行業(yè)的發(fā)展。這可以進一步降低網(wǎng)絡(luò)金融的虛擬性問題,減少法律調(diào)節(jié)的障礙和成本。利用個人、企業(yè)的信用調(diào)查、認證、評級等服務(wù),逐步實現(xiàn)征信的透明化,讓一些信用不好的企業(yè)和個人,在互聯(lián)網(wǎng)金融中難以立足,減少信用的使用風(fēng)險。
(二)管理風(fēng)險防范
隨著社會的不斷發(fā)展,金融行業(yè)的拓展規(guī)模越來越大,其管理的內(nèi)容也越來越復(fù)雜。龐大的信息體系讓我們感到無所適從,從傳統(tǒng)的管理方式來看,一些管理方法和管理思路已經(jīng)跟不上時代的發(fā)展。在大數(shù)據(jù)時代,海量的銀行交易數(shù)據(jù),再加上產(chǎn)品的功能和系統(tǒng)是金融行業(yè)處理風(fēng)險的重要掌控點,在辦理相關(guān)業(yè)務(wù)時,工作人員需要有謹慎的工作態(tài)度,避免出現(xiàn)工作的事物。企業(yè)方面也需要進一步提升功能和系統(tǒng)的穩(wěn)定性、可靠性,配備上強有力的監(jiān)控系統(tǒng),使得整個互聯(lián)網(wǎng)金融可以得到正常的運行。金融軟件的開發(fā)設(shè)計上,需要工作人員進一步嚴格要求自己,企業(yè)管理者要嚴格控制工作人員的開發(fā)產(chǎn)品質(zhì)量,從而使其更好地投入運營和使用當(dāng)中。大數(shù)據(jù)時代的特征為金融工作帶來了諸多挑戰(zhàn),電子數(shù)據(jù)的高度集合化,使得金融行業(yè)的傳統(tǒng)模式無法得到充分的發(fā)揮。由于金融工作的數(shù)量巨大,數(shù)字信息并不利于金融從業(yè)人員尋找重點,以此影響到金融從業(yè)人員的判斷。數(shù)據(jù)結(jié)構(gòu)的多樣復(fù)雜性,使得數(shù)據(jù)內(nèi)涵并不能再短時間內(nèi)為金融工作者所理解和掌握,數(shù)據(jù)類型的多樣性,使得金融從業(yè)人員的非結(jié)構(gòu)化采集能力、分析能力都有待提升。
加大互聯(lián)網(wǎng)的支付風(fēng)險防范控制力度,因為支付作為互聯(lián)網(wǎng)金融防范的重要環(huán)節(jié),所以要進一步建立健全計算機的防火技術(shù),建立網(wǎng)絡(luò)安全管理制度,優(yōu)化企業(yè)的內(nèi)部管理和專人管理。掌握核心的技術(shù),更好地應(yīng)用于電子信息產(chǎn)品的開發(fā)。
三、結(jié)束語
隨著經(jīng)濟全球化的進一步發(fā)展,我國金融市場也在不斷踐行對外開放的政策,在網(wǎng)絡(luò)時代,金融的安全問題成為我們化解金融風(fēng)險的重要問題。從一定程度上來說,網(wǎng)絡(luò)具有較強的破壞力,比以往的呆賬、爛賬的危害更大,一旦出現(xiàn)了不可控的風(fēng)險,則對于金融行業(yè)的打擊是具有毀滅性的。所以,網(wǎng)絡(luò)時代,金融行業(yè)要更加重視自身的安全防范體系構(gòu)建,只有將其控制在手中,才能夠更穩(wěn)健地推進有關(guān)工作。
參考文獻:
[1]陳秋穎,羅軍.金融一體化、網(wǎng)絡(luò)經(jīng)濟與金融會計風(fēng)險防范――以商業(yè)銀行公司金融業(yè)務(wù)創(chuàng)新為案例[J].西南金融,20--,07:1-5
隨著計算機網(wǎng)絡(luò)技術(shù)在社會生活中的各個領(lǐng)域的廣泛應(yīng)用,計算機網(wǎng)絡(luò)技術(shù)提供巨大的信息含量和交互功能,提高了各個領(lǐng)域的工作效率,但是計算機網(wǎng)絡(luò)安全問題也日益嚴重。
1 計算機網(wǎng)絡(luò)信息安全的重要性
網(wǎng)絡(luò)信息安全已成為國家、企業(yè)、個人都時刻關(guān)心的問題,一個脆弱的網(wǎng)絡(luò)系統(tǒng)往往成為信息間諜、敵對勢力、恐怖集團、國家之間信息戰(zhàn)攻擊的目標(biāo)。隨著美國正式開始實施“信息戰(zhàn)”戰(zhàn)略,網(wǎng)絡(luò)安全已提升到維護國家、保護國家安全的高度。信息安全保障體系研究和信息安全支撐軟件及平臺研究已經(jīng)列為國家“863”重點項目、應(yīng)急項目。所以采用目前先進的信息安全技術(shù),建成一個信息通暢、指揮靈活、反應(yīng)快速、防范嚴密、易于管理的的全方位的信息安全防護體系,保障計算機網(wǎng)絡(luò)能夠安全、穩(wěn)定、可靠地運行,并實現(xiàn)了信息安全是十分必要的。
2 計算機各種網(wǎng)絡(luò)風(fēng)險分析
2.1 計算機病毒
計算機病毒是指人為編制或者在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼,就像生物病毒一樣,計算機病毒有獨特的復(fù)制能力。它是網(wǎng)絡(luò)安全的頭號大敵。計算機病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等特點。按其破壞性分為良性病毒和惡性病毒,計算機病毒可以破壞硬盤、主板、顯示器、光驅(qū)等。計算機病毒在網(wǎng)絡(luò)上傳播后,會造成網(wǎng)絡(luò)癱瘓,嚴重影響網(wǎng)絡(luò)的正常運行。因此,提高對計算機病毒的防范刻不容緩。
2.2 黑客
黑客是在未經(jīng)許可的情況下通過特殊技術(shù)登錄到他人的網(wǎng)絡(luò)服務(wù)器甚至是連接在網(wǎng)絡(luò)上的單機,并對網(wǎng)絡(luò)進行一些未經(jīng)授權(quán)的操作的人員。黑客分為最傳統(tǒng)的黑客和駭客。黑客攻擊網(wǎng)絡(luò)的手段是多種多樣的,其中包括在Cookie中夾雜黑客代碼、隱藏指令、取得網(wǎng)站的控制權(quán)、制造緩沖區(qū)溢出和種植病毒等。其洛伊木馬程序技術(shù)是最常用的黑客攻擊手段,是在正常程序運行過程中央雜著額外操作代碼,通過在用戶的電腦系統(tǒng)隱藏一個會在Windows啟動時運行的程序,從而達到控制用戶電腦的目的。
2.3 系統(tǒng)漏洞
應(yīng)用軟件或操作系統(tǒng)軟件在邏輯設(shè)計上的缺陷或在編寫時產(chǎn)生的錯誤稱為系統(tǒng)漏洞。系統(tǒng)漏洞可以被不法者或者電腦黑客利用,通過植入木馬、病毒等方式來攻擊或控制整個電腦,從而竊取電腦中的重要資料和信息,甚至破壞系統(tǒng)。這就使我們的計算機處于危險的境地,一旦連入網(wǎng)絡(luò),將嚴重威脅網(wǎng)絡(luò)的安全。
2.4 配置漏洞
服務(wù)器、路由器、交換機、防火墻等配置不當(dāng)造成安全漏洞。例如,服務(wù)器的配置不正確,導(dǎo)致它成為網(wǎng)絡(luò)的瓶頸,存在極大的安全隱患,嚴重影響網(wǎng)絡(luò)的傳輸效率。路由器配置不當(dāng)將導(dǎo)致客戶端無法上網(wǎng),給用戶造成不可估量的損失。
3 計算機網(wǎng)絡(luò)安全防范對策
3.1 增強計算機網(wǎng)絡(luò)安全管理
3.1.1 提高安全意識,建立專業(yè)的管理隊伍
對于計算機個人用戶而言,要不斷加強網(wǎng)絡(luò)安全意識的培養(yǎng),對應(yīng)用程序進行合法的操作,依據(jù)職責(zé)權(quán)利選擇不同的口令,杜絕其他的用戶越權(quán)訪問網(wǎng)絡(luò)資源。要重視對計算機病毒的防范,及時更新殺毒軟件和安裝補丁。而對于計算機網(wǎng)絡(luò)管理人員要求更高些,增強安全意識的同時加強職業(yè)道德和工作責(zé)任心的培養(yǎng),還要不斷提升管理人員的專業(yè)技能,增強對網(wǎng)絡(luò)的監(jiān)察和評估。
3.1.2 落實網(wǎng)絡(luò)安全管理的各項工作
網(wǎng)絡(luò)安全維護除了應(yīng)用先進的軟件防御需要把網(wǎng)絡(luò)管理的各項工作落到實處,加大網(wǎng)絡(luò)評估和監(jiān)控力度,對網(wǎng)絡(luò)運行全過程進行監(jiān)控,針對網(wǎng)絡(luò)安全存在的風(fēng)險提出修改意見,完善網(wǎng)絡(luò)安全運行管理機制,營造優(yōu)良的網(wǎng)絡(luò)環(huán)境,做好設(shè)備維護工作,制定應(yīng)急預(yù)案,確保計算機網(wǎng)絡(luò)安全工作的科學(xué)性和時效性。
3.2 計算機網(wǎng)絡(luò)安全技術(shù)防范措施
3.2.1 外部網(wǎng)絡(luò)入侵的防范
計算機一旦聯(lián)網(wǎng),信息泄密的風(fēng)險和防范難度就大大增加。外部網(wǎng)絡(luò)入侵可以像幽靈一樣游走在網(wǎng)絡(luò)中,隨心所欲地非法訪問任意一臺電腦,而不為人察覺。與外部實體入侵相比,外部網(wǎng)絡(luò)入侵的方法更為隱蔽,手段更為多樣,攻擊范圍更大。
針對外部網(wǎng)絡(luò)入侵的特點,不僅需要建立健全安全制度,對網(wǎng)絡(luò)入口進行嚴格管理和控制,還需要采取各種技術(shù)手段,及時發(fā)現(xiàn)網(wǎng)絡(luò)入侵活動,杜絕網(wǎng)絡(luò)入侵行為。目前阻止外部網(wǎng)絡(luò)入侵的產(chǎn)品有殺毒軟件和防火墻產(chǎn)品、數(shù)字證書和身份認證產(chǎn)品、漏洞掃描和入侵監(jiān)測產(chǎn)品等,以及文件加密、密碼機、傳輸加密、外部訪問控制等產(chǎn)品。
3.2.2 防火墻技術(shù)
防火墻指的是一個由軟件和硬件設(shè)備組合而成,在內(nèi)部網(wǎng)和外部網(wǎng)之間,專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障。能夠限制外部用戶內(nèi)部訪問,以及管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)。有效的控制信息輸入輸出是否符合安全規(guī)則,對包含不安全的信息數(shù)據(jù)進行過濾,防止內(nèi)網(wǎng)數(shù)據(jù)和資源的外泄,強化計算機網(wǎng)絡(luò)的安全策略,是保障計算機網(wǎng)絡(luò)安全的基礎(chǔ)技術(shù)。
3.2.3 計算機病毒防范技術(shù)
由于計算機病毒的破壞性和危害性很大,許多時候我們采取了各種措施仍然無法抵御計算機病毒、系統(tǒng)非法入侵、數(shù)據(jù)泄密、木馬植入、漏洞非法利用等信息安全事件的發(fā)生。所以在平時要使用防火墻保護數(shù)據(jù)防止外部入侵的攻擊,使用防病毒軟件防止病毒的破壞,及時進行病毒的更新,定期進行殺毒,在上網(wǎng)時要時刻注意網(wǎng)絡(luò)的安全。
3.2.4 信息加密技術(shù)
隨著互聯(lián)網(wǎng)的應(yīng)用也越來越普及,像MAIL、QQ、MSN、BT等即時通信工具和P2P工具都成了現(xiàn)代人工作的必備工具,然而MAIL/QQ/MSN的使用很容易造成文件泄密,還有BT、電驢、ftp等工具也有這種文件泄密的可能。所以要應(yīng)用信息加密技術(shù),保障信息數(shù)據(jù)傳輸?shù)陌踩?/p>
3.2.5 數(shù)據(jù)安全
主要涉及三個方面。一個是對重要數(shù)據(jù)的備份,二是對重要數(shù)據(jù)的恢復(fù),三是文件刪除后,是否進行了文件粉碎處理,以防刪除的文件被恢復(fù)而泄密。
3.2.6 應(yīng)用系統(tǒng)的安全
應(yīng)用系統(tǒng)的安全主要是指各種業(yè)務(wù)應(yīng)用軟件,不同的單位之間有很大區(qū)別。這些應(yīng)用系統(tǒng)完成各種業(yè)務(wù)功能,一旦運行出現(xiàn)故障,將使業(yè)務(wù)癱瘓。同時其數(shù)據(jù)是極其重要的,一旦丟失或泄密,可能導(dǎo)致嚴重后果。因此如何保障應(yīng)用系統(tǒng)的正常運行和數(shù)據(jù)安全是信息安全的核心任務(wù)。為保障應(yīng)用系統(tǒng)的正常運行,一是要登錄授權(quán)控制,二是要保障系統(tǒng)安全,三是要做好數(shù)據(jù)備份。
結(jié)束語
計算機網(wǎng)絡(luò)安全是一個有機的整體,疏漏任何一個環(huán)節(jié)其安全性就大打折扣,在這信息越來越發(fā)達的今天,對于防范網(wǎng)絡(luò)的安全需要采取綜合性技術(shù)手段就顯得更為重要,信息安全的核心內(nèi)容是保護數(shù)據(jù)的安全,所以要提高網(wǎng)絡(luò)的安全意識,提高計算機技術(shù)知識,通過加強安全管理,才能保證由安全產(chǎn)品和安全技術(shù)組成的安全防護體系能夠被有效的使用,為人們營造一個安全的網(wǎng)絡(luò)環(huán)境。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。
一、基本概念
網(wǎng)絡(luò)安全的具體含義會隨著“角度”的變化而變化。比如:從用戶(個人、企業(yè)等)的角度來說,他們希望涉及個人隱私或商業(yè)利益的信息在網(wǎng)絡(luò)上傳輸時受到機密性、完整性和真實性的保護,避免其他人或?qū)κ掷酶`聽、冒充、篡改、抵賴等手段侵犯用戶的利益和隱私。
二、主要特性
網(wǎng)絡(luò)安全應(yīng)具有以下五個方面的特征:
保密性:信息不甚露給非授權(quán)用戶、實體或過程,或供其利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:可被授權(quán)實體訪問并按需求使用的特性。即當(dāng)需要時能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)信息的正常運行等都屬于對可用性的攻擊;
可控性:對信息的傳播及內(nèi)容具有控制能力。
可審查性:出現(xiàn)的安全問題時提供依據(jù)與手段。
從網(wǎng)絡(luò)運行和管理者角度說,他們希望對本地網(wǎng)絡(luò)信息的訪問、讀寫等操作受到保護和控制,避免出現(xiàn)“陷門”、病毒、拒絕服務(wù)和網(wǎng)絡(luò)資源非常占用和非??刂频韧{,制止和防御網(wǎng)絡(luò)黑客的攻擊。對安全保密部門來說,他們希望對非常的、有害的或涉及國家機密的信息進行過濾和防堵,避免機要信息泄露,避免對社會產(chǎn)生危害,對國家造成巨大損失。從社會教育和意識形態(tài)角度來講,網(wǎng)絡(luò)上不健康的內(nèi)容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進行控制。
隨著計算機技術(shù)的迅速發(fā)展,在計算機上處理的業(yè)務(wù)也由基于單機的數(shù)學(xué)運算、文件處理,基于簡單連接的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動化等發(fā)展到基于復(fù)雜的內(nèi)部網(wǎng)(Intranet)、企業(yè)外部網(wǎng)(Extranet)、全球互聯(lián)網(wǎng)(Internet)的'企業(yè)級計算機處理和世界范圍內(nèi)的信息共享和業(yè)務(wù)處理。在處理能力提高的同時,連接能力也在不斷的提高。但在連接能力信息、流通能力提高的同時,基于網(wǎng)絡(luò)連接的安全問題也日益突出,整體的網(wǎng)絡(luò)安全主要表現(xiàn)在以下幾個方面:網(wǎng)絡(luò)的物理安全、網(wǎng)絡(luò)拓撲結(jié)構(gòu)安全、網(wǎng)絡(luò)安全、應(yīng)用安全和網(wǎng)絡(luò)管理的安全等。
因此計算機安全問題,應(yīng)該像每家每戶的防火防盜問題一樣,做到防范于未然。甚至不會想到你自己也會成為目標(biāo)的時候,威脅已經(jīng)出現(xiàn)了,一旦發(fā)生,常常措手不及,造成極大的損失。
三、它與網(wǎng)絡(luò)性能和功能的關(guān)聯(lián)
通常,安全與性能和功能是一對矛盾的關(guān)聯(lián)。如果某個關(guān)聯(lián)不向外界提供任何服務(wù)(斷開),外界是不可能構(gòu)成安全威脅的。但是,企業(yè)接入國際互連網(wǎng)絡(luò),提供網(wǎng)上商店和電子商務(wù)等服務(wù),等于一個內(nèi)部的網(wǎng)絡(luò)建成了一個開放的網(wǎng)絡(luò)環(huán)境,各種安全問題也隨之產(chǎn)生。
構(gòu)建網(wǎng)絡(luò)安全,一方面由于要進行認證、加密、監(jiān)聽,分析、記錄等工作,由此影響網(wǎng)絡(luò)效率,并且降低客戶應(yīng)用的靈活性;另一方面也增加了管理費用。
但是,來自網(wǎng)絡(luò)的安全威脅是實際存在的,特別是在網(wǎng)絡(luò)上運行關(guān)鍵業(yè)務(wù)時,網(wǎng)絡(luò)安全是首先要解決的問題。
選擇適當(dāng)?shù)募夹g(shù)和產(chǎn)品,制訂靈活的網(wǎng)絡(luò)安全策略,在保證網(wǎng)絡(luò)安全的情況下,提供靈活的網(wǎng)絡(luò)服務(wù)通道。
采用適當(dāng)?shù)陌踩w設(shè)計和管理計劃,能夠有效降低網(wǎng)絡(luò)安全對網(wǎng)絡(luò)性能的影響并降低管理費用。
全方位的安全:
訪問控制:通過對特定網(wǎng)段、服務(wù)建立的訪問控制體系,絕大多數(shù)攻擊阻止在到達攻擊目標(biāo)之前。
檢查安全漏洞:通過對安全漏洞的周期檢查,即使攻擊可到達攻擊目標(biāo),也可使絕大多數(shù)攻擊無效。
攻擊監(jiān)控:通過對特定網(wǎng)段、服務(wù)建立的攻擊監(jiān)控,可實時檢測出絕大多數(shù)攻擊,并采取相應(yīng)的行動(如斷開網(wǎng)絡(luò)連接、記錄攻擊過程、跟蹤攻擊源等)。
加密通訊:主動的加密通訊,可使攻擊者不能了解、修改敏感信息。
認證:良好的認證可防止攻擊者假冒合法用戶。
備份和恢復(fù):良好的備份和恢復(fù)機制,可在攻擊造成損失時,較快地恢復(fù)數(shù)據(jù)和系統(tǒng)服務(wù)。
多冪防御,攻擊者在突破第一道防線后,延緩或阻斷其到達攻擊目標(biāo)。
隱藏內(nèi)部信息,使攻擊者不能了解系統(tǒng)內(nèi)的基本情況。
設(shè)立安全監(jiān)控中心,為信息系統(tǒng)提供安全體系管理、監(jiān)控,渠護及緊急情況服務(wù)。
一、在使用電腦過程中應(yīng)該采取哪些網(wǎng)絡(luò)安全防范措施:
1、安裝防火墻和防病毒軟件,并經(jīng)常升級;
2、注意經(jīng)常給系統(tǒng)打補丁,堵塞軟件漏洞;
3、不要上一些不太了解的網(wǎng)站,不要執(zhí)行從網(wǎng)上下載后未經(jīng)殺毒處理的軟件,不要打開MSN或者QQ上傳送過來的不明文件等。
二、如何防范U盤、移動硬盤泄密:
1、及時查殺木馬與病毒;
2、從正規(guī)商家購買可移動存儲介質(zhì);
3、定期備份并加密重要數(shù)據(jù);
4、不要將辦公與個人的可移動存儲介質(zhì)混用。
三、如何將網(wǎng)頁瀏覽器配置得更安全:
1、設(shè)置統(tǒng)一、可信的瀏覽器初始頁面;
2、定期清理瀏覽器中本地緩存、歷史記錄以及臨時文件內(nèi)容;
3、利用病毒防護軟件對所有下載資源及時進行惡意代碼掃描。
四、如何設(shè)置windows操作系統(tǒng)開機密碼:
按照先后順序,依次使用鼠標(biāo)點擊“開始”菜單中的“控制面板”下的“用戶賬戶”,選擇賬戶后點擊“創(chuàng)建密碼”,輸入兩遍密碼后按“創(chuàng)建密碼”按鈕即可。
五、為什么要定期進行補丁升級:
編寫程序不可能十全十美,所以軟件也免不了會出現(xiàn)BUG,而補丁是專門用于修復(fù)這些BUG的。因為原來發(fā)布的軟件存在缺陷,發(fā)現(xiàn)之后另外編制一個小程序使其完善,這種小程序俗稱補丁。定期進行補丁升級,升級到最新的安全補丁,可以有效地防止非法入侵。
六、計算機中毒有哪些癥狀:
1、經(jīng)常死機;
2、文件打不開;
3、經(jīng)常報告內(nèi)存不夠;
4、提示硬盤空間不夠;
5、出現(xiàn)大量來歷不明的文件;
6、數(shù)據(jù)丟失;
7、系統(tǒng)運行速度變慢;
8、操作系統(tǒng)自動執(zhí)行操作。
七、為什么不要打開來歷不明的網(wǎng)頁、電子郵件鏈接或附件:
互聯(lián)網(wǎng)上充斥著各種釣魚網(wǎng)站、病毒、木馬程序。不明來歷的網(wǎng)頁、電子郵件鏈接、附件中,很可能隱藏著大量的病毒、木馬,一旦打開,這些病毒、木馬會自動進入電腦并隱藏在電腦中,會造成文件丟失損壞甚至導(dǎo)致系統(tǒng)癱瘓。
八、接入移動存儲設(shè)備(如移動硬盤和U盤)前為什么要進行病毒掃描:
外接存儲設(shè)備也是信息存儲介質(zhì),所存的信息很容易帶有各種病毒,如果將帶有病毒的外接存儲介質(zhì)接入電腦,很容易將病毒傳播到電腦中。
九、計算機日常使用中遇到的異常情況有哪些:
計算機出現(xiàn)故障可能是由計算機自身硬件故障、軟件故障、誤操作或病毒引起的,主要包括系統(tǒng)無法啟動、系統(tǒng)運行變慢、可執(zhí)行程序文件大小改變等異?,F(xiàn)象。
十、Cookies會導(dǎo)致怎樣的安全隱患:
當(dāng)用戶訪問一個網(wǎng)站時,Cookies將自動儲存于用戶IE內(nèi),其中包含用戶訪問該網(wǎng)站的種種活動、個人資料、瀏覽習(xí)慣、消費習(xí)慣,甚至信用記錄等。這些信息用戶無法看到,當(dāng)瀏覽器向此網(wǎng)址的其他主頁發(fā)出GET請求時,此Cookies信息也會隨之發(fā)送過去,這些信息可能被不法分子獲得。為保障個人隱私安全,可以在IE設(shè)置中對Cookies的使用做出限制。
1.網(wǎng)絡(luò)安全類型
運行系統(tǒng)安全,即保證信息處理和傳輸系統(tǒng)的安全。它側(cè)重于保證系統(tǒng)正常運行,避免因為系統(tǒng)的崩潰和損壞而對系統(tǒng)存貯、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失,避免由于電磁泄漏,產(chǎn)生信息泄漏,干擾他人,受他人干擾。
網(wǎng)絡(luò)上系統(tǒng)信息的安全。包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計,安全問題跟蹤,計算機病毒防溻,數(shù)據(jù)加密。
網(wǎng)絡(luò)上信息傳播安全,即信息傳播后果的安全。包括信息過濾等。它側(cè)重于防止和控制非法、有害的信息進行傳播后的后果。避免公用網(wǎng)絡(luò)上大量自由傳輸?shù)男畔⑹Э亍?/p>
網(wǎng)絡(luò)上信息內(nèi)容的安全。它側(cè)重于保護信息的保密性、真實性和完整性。避免攻擊者利用系統(tǒng)的安全漏洞進行竊聽、冒充、詐騙等有損于合法用戶的行為。本質(zhì)上是保護用戶的利益和隱私。
2.網(wǎng)絡(luò)安全特征
網(wǎng)絡(luò)安全應(yīng)具有以下四個方面的特征:
保密性:信息不泄漏給非授權(quán)用戶、實體或過程,或供其利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:可被授權(quán)實體訪問并按需要使用的特性。即當(dāng)需要時能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運行等都屬于對可用性的攻擊;
可控性:對信息的傳播及內(nèi)容具有控制能力。
3.威脅網(wǎng)絡(luò)安全因素
自然災(zāi)害、意外事故;計算機犯罪; 人為行為,比如使用不當(dāng),安全意識差等;黑客“ 行為:由于黑客的入侵或侵擾,比如非法訪問、拒絕服務(wù)計算機病毒、非法連接等;內(nèi)部泄密;外部泄密;信息丟失;比如信息流量分析、信息竊取等; 信息戰(zhàn);網(wǎng)絡(luò)協(xié)議中的缺陷,例如TCP/IP協(xié)議的安全問題等等。
網(wǎng)絡(luò)安全威脅主要包括兩種:滲入威脅和植入威脅
滲入威脅主要有:假冒、旁路控制、授權(quán)侵犯;
植入威脅主要有:特洛伊木馬、陷門。
陷門:把某一”特征“設(shè)立于某個系統(tǒng)或系統(tǒng)部件之中,使得在提供特定的輸入數(shù)據(jù)時,允許安全策略被違反。
4、網(wǎng)絡(luò)安全的結(jié)構(gòu)冪次
1、物理安全
自然災(zāi)害(如雷電、地震、火災(zāi)等),物理損壞(如硬盤損壞、設(shè)備使用壽命到期等),設(shè)備故障(如停電、電磁干擾等),意外事故。解決方案是:防護措施,安全制度,數(shù)據(jù)備份等。
電磁泄漏,信息泄漏,干擾他人,受他人干擾,乘機而入(如進入安全進程后半途離開),痕跡泄漏(如口令密鑰等保管不善)。解決方案是:輻射防護,隱藏銷毀等。
操作失誤(如刪除文件,格式化硬盤,線路拆除等),意外疏漏。解決方案是:狀態(tài)檢測,報警確認,應(yīng)急恢復(fù)等。
計算機系統(tǒng)機房環(huán)境的安全。特點是:可控性強,損失也大。
解決方案:加強機房管理,運行管理,安全組織和人事管理。
2 、安全控制
微機操作系統(tǒng)的安全控制。如用戶開機鍵入的口令(某些微機主板有“ 萬能口令”),對文件的讀寫存取的控制(如Unix系統(tǒng)的文件控制機制)。主要用于保護存貯在硬盤上的信息和數(shù)據(jù)。
網(wǎng)絡(luò)接口模塊的安全控制。在網(wǎng)絡(luò)環(huán)境下對來自其他機器的網(wǎng)絡(luò)通信進程進行安全控制。主要包括:身份認證,客戶權(quán)限設(shè)置與判別,審計日志等。
網(wǎng)絡(luò)互聯(lián)設(shè)備的安全控制。對整個子網(wǎng)內(nèi)的所有主機的傳輸信息和運行狀態(tài)進行安全監(jiān)測和控制。主要通過網(wǎng)管軟件或路由器配置實現(xiàn)。
網(wǎng)絡(luò)安全知識總結(jié)范文第1篇
安全,是人類的本能欲望。中國人一向以安心、安身為基本人生觀,并以居安思危的態(tài)度促其實現(xiàn)。因而視安全為教育的一個重要環(huán)節(jié)。安全總結(jié)怎么寫你知道嗎?下面給大家分享一些關(guān)于安全活動總結(jié)的一些范文,希望對大家有幫助。
為認真貫徹落實國家網(wǎng)絡(luò)安全宣傳周活動要求,提升全民個人信息保護意識和技能,共建清朗網(wǎng)絡(luò)空間,橫縣總工會積極開展形式多樣的宣傳活動,營造良好網(wǎng)絡(luò)安全環(huán)境,做到早計劃、早組織、早部署、早安排,扎實地組織了一系列宣傳活動。現(xiàn)將活動開展情況總結(jié)如下:
一、加強領(lǐng)導(dǎo),精心組織
班子領(lǐng)導(dǎo)高度重視,把此次國家網(wǎng)絡(luò)安全宣傳活動列入重要議程,首先及時組織選派相關(guān)的宣傳活動小組人員開展各項宣傳工作,同時結(jié)合工會工作實際情況,對宣傳活動所采取的形式、活動的日程以及人員安排等都作了細化分工,制定了周密詳實的宣傳計劃,為國家網(wǎng)絡(luò)安全宣傳活動的順利開展打下了堅實的基礎(chǔ)。
二、以點帶面,積極動員
通過采取“以點帶面”的方式和“上門上戶”的方式,積極擴大宣傳的覆蓋面?;顒悠陂g,我單位向全縣各基層工會發(fā)放通知,號召全縣工會系統(tǒng)積極參與“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為主題的宣傳活動,以確保國家網(wǎng)絡(luò)安全宣傳活動覆蓋到各鄉(xiāng)鎮(zhèn)、社區(qū)。與此同時,我單位成立工作領(lǐng)導(dǎo)小組,組織工會志愿者進社區(qū)、進村屯,通過上門服務(wù)的方式向基層干部和群眾發(fā)放國家網(wǎng)絡(luò)安全宣傳資料,征求職工群眾的意見和建議,廣泛動員群眾強化個人信息保護意識,深刻認識學(xué)習(xí)網(wǎng)絡(luò)安全知識對構(gòu)建和諧橫縣、平安橫縣的重要意義。
三、形式多樣,全面促進宣傳活動
宣傳的具體措施有:一是利用單位的LED電子顯示屏全天滾動播放“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”、“提高法律意識,做中國好網(wǎng)民”等標(biāo)語進行宣傳,積極營造良好的氣氛。二是利用本單位的政務(wù)微博、微信進行網(wǎng)上宣傳,通過收集國家網(wǎng)絡(luò)安全宣傳活動相關(guān)的視頻、圖片等資料,加強網(wǎng)絡(luò)的覆蓋,大力培育和弘揚社會主義核心價值觀,同時及時清除網(wǎng)上的不良信息,讓廣大職工群眾營造安全健康文明的網(wǎng)絡(luò)環(huán)境。
為認真辦好網(wǎng)絡(luò)安全宣傳周活動,進一步提升全市廣大青少年網(wǎng)絡(luò)安全意識和基本防范技能,營造安全健康文明的網(wǎng)絡(luò)環(huán)境,9月17日至9月23日,市各級團隊組織“線上線下”開展了網(wǎng)絡(luò)安全主題活動,進一步教育引導(dǎo)青少年爭做維護網(wǎng)絡(luò)安全的參與者、宣傳員、監(jiān)督員,共同創(chuàng)造平安清朗的網(wǎng)絡(luò)空間。活動開展情況具體如下:
一、通過多種渠道的宣傳方式,提升青少年網(wǎng)絡(luò)安全意識。
為更好的宣傳網(wǎng)絡(luò)安全知識,我市各級團隊組織“線上線下”開展網(wǎng)絡(luò)安全知識宣傳。一是全市各級團隊組織充分發(fā)揮新媒體線上宣傳優(yōu)勢,全方位、多角度的就“如何防范病毒或木馬的攻擊”“如何防范QQ、微博等賬號被盜”“如何防范假冒網(wǎng)站”“如何保護網(wǎng)上購物安全”“如何防范網(wǎng)絡(luò)傳銷”等網(wǎng)絡(luò)安全知識進行了大量宣傳。二是縣(區(qū))團委扎實開“線下”宣傳工作,其中,9月20日,臨洮團縣委聯(lián)合臨洮縣委宣傳部、縣公安局網(wǎng)安大隊等單位在縣城中廣場通過懸掛橫幅、發(fā)放宣傳資料、咨詢問答等方式開展了“網(wǎng)絡(luò)安全宣傳周活動”,切實幫助青少年了解網(wǎng)絡(luò)安全風(fēng)險,提高安全防護技能,共同維護國家網(wǎng)絡(luò)安全。三是各學(xué)校在校園大屏幕、校報專欄、校園廣播電臺通過展示照片和播放音、視頻介紹網(wǎng)絡(luò)安全知識,讓學(xué)生對網(wǎng)絡(luò)安全知識有深入的了解。
據(jù)統(tǒng)計,自網(wǎng)絡(luò)安全宣傳周活動開展以來,全市各級團隊組織在網(wǎng)上網(wǎng)絡(luò)安全知識測試信息共計11條,現(xiàn)場發(fā)放網(wǎng)絡(luò)安全宣傳資料8400余份,覆蓋全市青少年12000余人。
二、通過組織學(xué)習(xí)及參與網(wǎng)絡(luò)安全知識競賽,教育引導(dǎo)青少年深刻了解網(wǎng)絡(luò)安全的重要性。
網(wǎng)絡(luò)安全宣傳周活動開展以來,全市各團隊組織、學(xué)校通過多種形式進行了網(wǎng)絡(luò)安全知識學(xué)習(xí)。其中,9月20日,共青團市委和共青團安定區(qū)委在市圖書館(省級“青年之家”)舉行聯(lián)合舉辦了智慧青春·書香_—青年網(wǎng)絡(luò)安全讀書會,來自市中醫(yī)院、農(nóng)村商業(yè)銀行股份有限公司、青蘭鄉(xiāng)政府、鳳翔鎮(zhèn)政府、西鞏驛鎮(zhèn)政府、團結(jié)鄉(xiāng)政府以及唐聲文化傳播有限責(zé)任公司的42名青年參加讀書會。9月19日,渭源縣清源鎮(zhèn)第二小學(xué)雛鷹大隊開展了“抵制網(wǎng)絡(luò)沉迷,爭做新時代好隊員”主題隊會,從小培養(yǎng)少先隊員爭做網(wǎng)絡(luò)安全的宣傳者、踐行者。9月20號,臨洮團縣委聯(lián)系臨洮縣委宣傳部在縣委黨校開展了青年干部網(wǎng)絡(luò)培訓(xùn),進一步開拓了年輕干部的視野,增強了對互聯(lián)網(wǎng)建設(shè)和網(wǎng)絡(luò)安全工作的認識。9月26日,臨洮團縣委聯(lián)合臨洮縣委宣傳部、縣公安局網(wǎng)安大隊在臨洮縣職教中心開展了網(wǎng)絡(luò)安全知識進校園活動,活動現(xiàn)場,臨洮縣公安局網(wǎng)安大隊隊長牟春玲為500多名學(xué)生作了一堂生動形象、深入淺出的網(wǎng)絡(luò)安全知識講座。近日,漳縣11所學(xué)校通過主題班會、專題講座、演講比賽等方式組織開展了以“網(wǎng)聚青春正能量—爭做隴原好網(wǎng)民”為主題的網(wǎng)絡(luò)安全宣傳教育,進一步增強師生的網(wǎng)絡(luò)安全意識,全面提高網(wǎng)絡(luò)素養(yǎng),營造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好的校園氛圍,讓網(wǎng)絡(luò)安全教育的理念深入人心。
據(jù)統(tǒng)計,活動開展以來,全市各級團隊組織共計舉辦網(wǎng)絡(luò)安全主題讀書會8場次,演講比賽10場次,參與青少年達1500余人?;顒诱嬲秊槿星嗌倌昶占傲司W(wǎng)絡(luò)安全知識,幫助青少年樹立了正確的網(wǎng)絡(luò)觀,營造了人人重視網(wǎng)絡(luò)安全、人人參與網(wǎng)絡(luò)安全的良好氛圍。
在宣傳周期間,我校根據(jù)中央網(wǎng)信辦通知要求,通過主題宣傳教育活動,增強學(xué)校教職員工、學(xué)生網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全技能,營造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍,保障用戶合法權(quán)益,號召大家共同來維護國家網(wǎng)絡(luò)安全。切實做好了全省教育系統(tǒng)倡導(dǎo)的“網(wǎng)絡(luò)安全宣傳周”活動?,F(xiàn)將我校宣傳活動總結(jié)如下:
一、加強領(lǐng)導(dǎo),責(zé)任到人
學(xué)校高度重視網(wǎng)絡(luò)安全宣傳周活動,由教務(wù)處牽頭,信息技術(shù)教研組落實,成立了網(wǎng)絡(luò)安全宣傳周活動領(lǐng)導(dǎo)小組,制定了宣傳周活動方案(詳見附件),確保網(wǎng)絡(luò)安全宣傳周活動有序有效開展。
二、宣傳周系列活動
1.觀看網(wǎng)絡(luò)安全相關(guān)視頻
我校由德育處曾志強主任牽頭,信息組鄒軍老師下載網(wǎng)絡(luò)安全等視頻,全校60個班利用晚修時間觀看網(wǎng)絡(luò)安全視頻,內(nèi)容涉及到《網(wǎng)絡(luò)安全教育宣傳片》、《網(wǎng)絡(luò)安全宣傳片05》、《網(wǎng)絡(luò)安全宣傳片06》、《網(wǎng)絡(luò)安全小視頻》、《20--年國家網(wǎng)絡(luò)安全宣傳周》。
2.開展網(wǎng)絡(luò)安全主題班會課
由德育處安排統(tǒng)籌,信息教研組黃華平老師統(tǒng)一制作PPT課件,開始在全校各班利用班會課,同時在高一年級,利用信息技術(shù)課時間對學(xué)生開展了網(wǎng)絡(luò)安全為主題的普及教育課。各班在統(tǒng)一課件的基礎(chǔ)上,根據(jù)自己年級、班級特點進行適當(dāng)?shù)恼{(diào)整。對學(xué)生的教育收到了良好的效果。
3.利用多種手段進行宣傳
我們依托市的微課掌上通、學(xué)校微信公眾號、學(xué)校的校園廣播站等途徑對學(xué)生和家長進行網(wǎng)絡(luò)安全教育宣傳。還利用在國旗下的講話對網(wǎng)絡(luò)安全進行宣傳。
三、后記
本次首屆網(wǎng)絡(luò)安全周宣傳活動是與時俱進、具有積極意義的活動,特別對于正值青春期的高中生來講,學(xué)會如何防范如病毒木馬傳播、黑客攻擊破壞、網(wǎng)絡(luò)盜竊詐騙、有害信息蔓延、網(wǎng)絡(luò)游戲成癮等更是具有積極意義。我校通過此次“網(wǎng)絡(luò)安全宣傳周”活動加強了網(wǎng)絡(luò)安全宣傳教育,提升了學(xué)生們的網(wǎng)絡(luò)安全意識和基本技能,構(gòu)筑出了網(wǎng)絡(luò)安全的第一道防線,在增強學(xué)生們的網(wǎng)絡(luò)安全防范意識和自我保護技能方面都取得了較好的效果。
為貫徹落實全國網(wǎng)絡(luò)安全和信息化工作會議的重要講話精神,根據(jù)市委網(wǎng)信辦《關(guān)于印發(fā)的通知》(雅委網(wǎng)信辦10號)《石棉縣國家網(wǎng)絡(luò)安全宣傳周活實施方案》文件要求,圍繞“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”的主題開展宣傳活動,現(xiàn)將我鄉(xiāng)宣傳工作情況報告如下。
一、網(wǎng)絡(luò)安全宣傳工作開展情況
(一)高度重視,提高認識,確保網(wǎng)絡(luò)安全宣傳活動有序開展。成立由鄉(xiāng)黨委書記為組長,鄉(xiāng)黨委副書記、鄉(xiāng)長和紀委書記為副組長的回隆彝族鄉(xiāng)的國家網(wǎng)絡(luò)安全宣傳活動領(lǐng)導(dǎo)小組,對全鄉(xiāng)網(wǎng)絡(luò)安全宣傳活動統(tǒng)一領(lǐng)導(dǎo)。由鄉(xiāng)司法所和綜治辦等站所具體分工,明確職責(zé),確保活動有序推進。
(二)精心組織,穩(wěn)步推進,確保網(wǎng)絡(luò)安全宣傳活動保質(zhì)保量。我鄉(xiāng)高度重視本次網(wǎng)絡(luò)安全宣傳活動,通過干部職工會議傳達全國網(wǎng)絡(luò)安全會議的重要講話精神。及時制定網(wǎng)絡(luò)安全宣傳學(xué)習(xí)活動實施方案,以村為單位有序開展工作。
(三)加強宣傳,營造氛圍,確保網(wǎng)絡(luò)安全宣傳活動達到目標(biāo)。充分利用會議、標(biāo)語橫幅、宣傳欄、LED顯示屏、微信群、到學(xué)校宣講和發(fā)放傳單等線下線上、室內(nèi)與室外相結(jié)合的宣傳方式,營造濃厚氛圍,提高群眾知曉率。
(四)深入基層,做好思想發(fā)動,確保活動取得實實在在的效果。開展志愿服務(wù),組織鄉(xiāng)、村青年深入農(nóng)家、企業(yè)和學(xué)校開展網(wǎng)絡(luò)安全宣傳活動,在全鄉(xiāng)小學(xué)通過開展主題班會、發(fā)放宣傳資料等多種宣傳方式,進一步宣傳網(wǎng)絡(luò)安全知識。
二、網(wǎng)絡(luò)安全宣傳活動取得的實效
1、思想認識得到提高。
通過網(wǎng)絡(luò)安全宣傳活動的開展,群眾、企業(yè)、鄉(xiāng)干部認識到網(wǎng)絡(luò)便利生活工作的同時,存在手機中毒和賬號密碼、個人隱私等重要信息的泄漏等危害,認識到本次國家網(wǎng)絡(luò)安全宣傳活動的重要性。
2、加強了青少年教育。
通過開展網(wǎng)絡(luò)安全進校園活動,強化了學(xué)生的網(wǎng)絡(luò)安全意識,提高了防范網(wǎng)上有害信息的能力。
3、營造濃厚氛圍。
通過線上和線下、室內(nèi)和室外等宣傳方式,在全鄉(xiāng)營造網(wǎng)絡(luò)安全的濃厚氛圍,明確網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠大家的主題,著力營造人人關(guān)注網(wǎng)絡(luò)安全的良好氛圍。四是長效機制得到確定。通過網(wǎng)絡(luò)安全學(xué)習(xí)活動,初步建立起回隆鄉(xiāng)網(wǎng)絡(luò)安全工作制度,明確職責(zé)、分工,把網(wǎng)絡(luò)安全宣傳工作長期有效的開展,增長群眾網(wǎng)絡(luò)安全知識,提高警惕,預(yù)防網(wǎng)絡(luò)詐騙。
筆者近年供職于中國信息安全研究院,深入?yún)⑴c了國家網(wǎng)絡(luò)安全頂層設(shè)計和標(biāo)準編制等工作,目睹了國際和國內(nèi)網(wǎng)絡(luò)安全政策、產(chǎn)業(yè)和技術(shù)的重要變革,對產(chǎn)業(yè)政策、產(chǎn)業(yè)現(xiàn)狀和需求,以及網(wǎng)絡(luò)安全技術(shù)體系進行了深入研究。本文結(jié)合近年工作經(jīng)驗與高教研究,以打造網(wǎng)絡(luò)安全體系性人才為目標(biāo),對網(wǎng)絡(luò)安全專業(yè)的教學(xué)特點、教學(xué)內(nèi)容、教學(xué)方法和考核方式等進行了一系列探索。
一、網(wǎng)絡(luò)安全專業(yè)的教學(xué)特點
網(wǎng)絡(luò)安全專業(yè)涉及范圍廣,涵蓋了計算機、通信、電子、數(shù)學(xué)、生物、法律、教育和國際貿(mào)易等多學(xué)科內(nèi)容,屬知識密集型專業(yè),具有很強的專業(yè)性、廣泛性和實踐性,隨著物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等新技術(shù)新應(yīng)用的出現(xiàn),網(wǎng)絡(luò)安全專業(yè)的特點更加突出。
1.內(nèi)容涉及范圍廣。網(wǎng)絡(luò)安全專業(yè)涉及信息系統(tǒng)軟硬件的本質(zhì)安全,以及應(yīng)對網(wǎng)絡(luò)威脅、數(shù)據(jù)傳輸?shù)确矫娴膭討B(tài)過程安全,在安全訪問領(lǐng)域涉及密碼學(xué)和生物學(xué)等,在網(wǎng)絡(luò)安治理方面涉及法律學(xué),在網(wǎng)絡(luò)安全服務(wù)方面涉及教育學(xué)和管理學(xué)等,WTO第二十一條“國家安全例外”等內(nèi)容涉及國際貿(mào)易學(xué)。
2.知識和技術(shù)迭代速度快。網(wǎng)絡(luò)安全由傳統(tǒng)意義上的信息安全演變而來。狹義的信息安全重點關(guān)注內(nèi)容安全,即確保信息的完整性、可用性和保密性。隨著新技術(shù)新應(yīng)用的層出不窮,異構(gòu)信息系統(tǒng)和復(fù)雜多變的網(wǎng)絡(luò)威脅帶來了新挑戰(zhàn)。除具備網(wǎng)絡(luò)安全基礎(chǔ)知識和技能以外,了解和掌握更多新技術(shù)知識是網(wǎng)絡(luò)安全專業(yè)對學(xué)生提出的新要求。
3.對實際操作能力要求高。網(wǎng)絡(luò)安全對實踐操作能力有很高要求,構(gòu)建具有本質(zhì)安全的自主可控軟硬件系統(tǒng)需要豐富開發(fā)經(jīng)驗和集成適配能力。應(yīng)對復(fù)雜多變的網(wǎng)絡(luò)安全威脅,需要提前具備應(yīng)急響應(yīng)和災(zāi)難恢復(fù)能力;面對國際貿(mào)易中技術(shù)壁壘的挑戰(zhàn),需要深入研究國際貿(mào)易保護下的信息安全產(chǎn)業(yè)和政策競爭策略等。
二、教學(xué)內(nèi)容設(shè)置
對于網(wǎng)絡(luò)安全專業(yè)學(xué)生和非網(wǎng)絡(luò)安全專業(yè)學(xué)生,在設(shè)置網(wǎng)絡(luò)安全專業(yè)課程和教學(xué)內(nèi)容時應(yīng)予以區(qū)分,以使不同發(fā)展方向的學(xué)生在畢業(yè)以后將在校期間學(xué)習(xí)的知識充分發(fā)揮,適應(yīng)未來職位對其知識儲備的差異化需求。
(一)網(wǎng)絡(luò)安全專業(yè)學(xué)生
網(wǎng)絡(luò)安全涵蓋本質(zhì)安全和動態(tài)過程安全兩大部分。對于網(wǎng)絡(luò)安全專業(yè)的學(xué)生,在教學(xué)內(nèi)容設(shè)置上,應(yīng)鼓勵學(xué)生通過理論和實踐,構(gòu)建網(wǎng)絡(luò)安全體系觀念,并依據(jù)個人愛好,深耕具體技術(shù)方向,使網(wǎng)絡(luò)安全專業(yè)畢業(yè)生具備頂層大局觀和技術(shù)優(yōu)勢。
1.本質(zhì)安全方向。近年來,“棱鏡門”等事件充分說明美國政府可利用其全球大型IT或互聯(lián)網(wǎng)企業(yè)的技術(shù)、產(chǎn)品和服務(wù),甚至對產(chǎn)品植入后門,來竊聽、竊取各國數(shù)據(jù)和信息,這促使我國政府和產(chǎn)業(yè)界高度重視本質(zhì)安全。本質(zhì)安全涉及包括CPU、芯片、操作系統(tǒng)、數(shù)據(jù)庫、整機、網(wǎng)絡(luò)設(shè)備等軟硬件技術(shù)產(chǎn)品的自主研發(fā),目前我國黨政軍和“8+2”對以上技術(shù)產(chǎn)品渴求度很大,人才隊伍建設(shè)亟待加強,因此在課程內(nèi)容應(yīng)增強核心硬件和基礎(chǔ)軟件知識的普及力度,使學(xué)生在本質(zhì)安全基礎(chǔ)理論、產(chǎn)品設(shè)計和集成適配等方面有所突破。
2.過程安全方向。學(xué)習(xí)了本質(zhì)安全相關(guān)知識后,就可了解如何構(gòu)建一個相對完整、安全的信息系統(tǒng),但在信息系統(tǒng)運行過程中,還需要針對系統(tǒng)構(gòu)建運維服務(wù)體系,從加強整個信息系統(tǒng)的安全性和健壯性。過程安全相關(guān)的教學(xué)內(nèi)容包括容災(zāi)備份、追蹤溯源、安全訪問等技術(shù),在過程安全教學(xué)內(nèi)容中,可以以聚合式的思維來教授相關(guān)知識,以使學(xué)生具備完整的運維服務(wù)體系思維。 (二)非網(wǎng)絡(luò)安全專業(yè)學(xué)生
1.專業(yè)與網(wǎng)絡(luò)安全有交互的學(xué)生。本部分以涉及網(wǎng)絡(luò)安全的國際貿(mào)易和法律專業(yè)為例,闡述如何面向?qū)I(yè)與網(wǎng)絡(luò)安全有交互的學(xué)生進行教學(xué)。
對于國際貿(mào)易專業(yè)學(xué)生,引導(dǎo)學(xué)生加強國際IT貿(mào)易問題研究,特別是WTO第二十一條“國家安全例外”,即從國家安全考量出發(fā),深入研究世界主要國家限制其他國家企業(yè)在其本土投資的案例,以及外國企業(yè)如何規(guī)避WTO限制,在我國廣泛開展IT投資,總結(jié)國際貿(mào)易爭端經(jīng)驗,為未來圍繞“技術(shù)性貿(mào)易壁壘”的國際貿(mào)易糾紛做好充分準備。
對于法律專業(yè)學(xué)生,鼓勵學(xué)生加強《中華人民共和國網(wǎng)絡(luò)安全法》法理研究,深入學(xué)習(xí)互聯(lián)網(wǎng)治理和網(wǎng)絡(luò)安全相關(guān)法律和法規(guī),培養(yǎng)網(wǎng)絡(luò)安全法人才,為黨政軍和相關(guān)產(chǎn)業(yè)提供網(wǎng)絡(luò)安全法律力量支撐,提升國家和企業(yè)的國際競爭力。
2.其他專業(yè)學(xué)生。對于其他專業(yè)學(xué)生,設(shè)置網(wǎng)絡(luò)安全知識普及課程,通過案例分析和實踐體驗等手段,培養(yǎng)學(xué)生安全使用互聯(lián)網(wǎng)的習(xí)慣,提升網(wǎng)絡(luò)安全意識,了解和掌握網(wǎng)絡(luò)安全防范和處理基本方法,鞏固意識形態(tài),促使學(xué)生做到文明上網(wǎng)、安全使用、加強防護,構(gòu)建和諧清朗網(wǎng)絡(luò)空間。
三、創(chuàng)新教學(xué)方法
教學(xué)方法和理念因?qū)W校和教師的不同而千差萬別??偟膩砜矗F(xiàn)代教學(xué)方法秉承以學(xué)生為主體、互動教學(xué)和構(gòu)建體系化知識三項原則[1],重視創(chuàng)新性和突破性,符合新時代和新形勢對我國高等教育提出的要求。本節(jié)結(jié)合網(wǎng)絡(luò)安全專業(yè)的特點,總結(jié)了三個面向該專業(yè)的創(chuàng)新教學(xué)方法?!。ㄒ唬┙谭ê蛯W(xué)法結(jié)合
網(wǎng)絡(luò)安全專業(yè)涉及范圍廣且實踐性很強,因此在教學(xué)方法上需要創(chuàng)新,將教法和學(xué)法進行有機結(jié)合,構(gòu)建學(xué)生的理論和技術(shù)體系,提高實踐能力。
PPT教授法。教師精煉教材重點,利用互聯(lián)網(wǎng)和多媒體手段,將要點和案例以圖文并茂的PPT展示,并結(jié)合課堂上的口頭表述將知識展現(xiàn)給學(xué)生。比如利用信息系統(tǒng)模擬工控系統(tǒng)運行環(huán)境,利用DDOS進行持續(xù)攻擊,使學(xué)生從各生產(chǎn)節(jié)點和控制系統(tǒng)觀察受攻擊時的狀態(tài),調(diào)動學(xué)生的注意力,加深學(xué)生的印象,使學(xué)生隨著教師思路來學(xué)習(xí)。
互動提問法。在課堂上利用互動提問法可啟發(fā)學(xué)生的思維,調(diào)動學(xué)生積極性和學(xué)習(xí)熱情,促進學(xué)生提高注意力和快速學(xué)習(xí)到重要知識點,避免無精打采或溜號走神等現(xiàn)象發(fā)生。同時,提問法給學(xué)生提供了討論、發(fā)表個人觀點的機會,也促進了學(xué)生表達能力的提升。比如講到構(gòu)建本質(zhì)安全信息系統(tǒng)時,可以首先向?qū)W生提問,構(gòu)建該系統(tǒng)需要具備什么樣的要素,請學(xué)生總結(jié)自己認為的具有本質(zhì)安全信息系統(tǒng)的構(gòu)造,以此增加師生間的互動,培養(yǎng)探究意識和發(fā)現(xiàn)問題的敏感性。
分組發(fā)表法。將學(xué)生分組并布置特定研究方向,鼓勵學(xué)生利用互聯(lián)網(wǎng)資源來獲取知識、查找案例,并編制集文字、圖片和視頻等素材為一體的PPT,在課堂上進行發(fā)表,通過教授的點評和同學(xué)的提問促使學(xué)生深入了解該方向內(nèi)容,做到專;通過聆聽其他組的同學(xué)做發(fā)表,可以了解其他人的研究成果,并可通過課堂提問和課下交流來深入了解其他網(wǎng)絡(luò)安全技術(shù)知識,做到廣。例如學(xué)習(xí)網(wǎng)絡(luò)安全政策時,可組建學(xué)生小組,基于學(xué)生網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)和知識,深入研究包括FedRAMP、美關(guān)鍵基礎(chǔ)設(shè)施保護總統(tǒng)令或國防部云計算安全指南等網(wǎng)絡(luò)安全政策,并在課堂上做發(fā)表,與師生共同分享和研討美國的網(wǎng)絡(luò)安全治理經(jīng)驗。
(二)傳統(tǒng)授課和網(wǎng)絡(luò)授課結(jié)合
目前,采用傳統(tǒng)教學(xué)模式依然是我國教育的主要方式,作為“以教師為中心”的課堂教學(xué)模式,傳統(tǒng)授課模式通過教師在課堂上當(dāng)面將知識教授給學(xué)生,可以促進有意義的學(xué)習(xí)、加深學(xué)生的理解和記憶,也有利于未來對知識的提取。而網(wǎng)絡(luò)授課的教學(xué)模式在傳統(tǒng)課堂教學(xué)模式的基礎(chǔ)上融合了互聯(lián)網(wǎng)的優(yōu)勢,該模式相較傳統(tǒng)教授模式具有更好的靈活性、互動性和廣泛性。特別是對于教師資源相對匱乏的地域,可以依托互聯(lián)網(wǎng)基礎(chǔ)設(shè)施,通過網(wǎng)絡(luò)授課的模式將發(fā)達地區(qū)的優(yōu)質(zhì)教育資源引入到地方課堂,使學(xué)生享受到公平的先進的網(wǎng)絡(luò)安全教育資源。
(三)注重實訓(xùn)體系建設(shè)
依托網(wǎng)絡(luò)安全企業(yè)或其他專業(yè)機構(gòu)建設(shè)網(wǎng)絡(luò)安全實訓(xùn)基地,與高校等人才培養(yǎng)單位聯(lián)合,對網(wǎng)絡(luò)安全專業(yè)學(xué)生進行實踐技能訓(xùn)練。實訓(xùn)基地對于我國網(wǎng)絡(luò)安全人才培養(yǎng)具有重要意義。首先,實訓(xùn)基地可解決我國網(wǎng)絡(luò)安全人才培養(yǎng)和使用相“脫節(jié)”、學(xué)生實際動手能力嚴重不足等問題。其次,實訓(xùn)基地涵蓋技術(shù)、戰(zhàn)略、法規(guī)等多個領(lǐng)域,有利于培養(yǎng)跨學(xué)科、復(fù)合型人才。
實訓(xùn)基地培訓(xùn)既要涵蓋網(wǎng)絡(luò)安全技術(shù),也要涵蓋網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃和法律標(biāo)準等。針對網(wǎng)絡(luò)安全專業(yè)的不同研究方向,有針對性地分類建設(shè)攻防、追蹤溯源、容災(zāi)備份、安全測評、自主可控等實訓(xùn)場景;針對網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,針對性地研究世界主要國家網(wǎng)絡(luò)安全戰(zhàn)略規(guī)劃,分析各國目前網(wǎng)絡(luò)安全現(xiàn)狀和未來發(fā)展重點;針對法律標(biāo)準,深入研究WTO“國家安全例外”、 中美網(wǎng)絡(luò)安全相關(guān)標(biāo)準,為未來工作找到技術(shù)和法律依據(jù)。
四、改進考核方式
按照網(wǎng)絡(luò)安全專業(yè)的特點,學(xué)生除了具備相應(yīng)專業(yè)基礎(chǔ)知識以外,還需要具備很強的實踐能力。諸如學(xué)生出勤率、課堂表現(xiàn)、作業(yè)完成情況、參加實驗和完成實驗情況和考試成績等傳統(tǒng)的考核方式不能完全評判學(xué)生實際能力,還需增加對學(xué)生實踐能力的考核,同時分配好各項考核要素權(quán)重。傳統(tǒng)考核方面,鑒于出勤不一定認真聽課,因此可將出勤率和課堂表現(xiàn)考核結(jié)合,作業(yè)和實驗完成情況相結(jié)合,再輔以筆試,這樣可以較好地評判學(xué)生對網(wǎng)絡(luò)安全知識了解程度。實踐考核方面,加強網(wǎng)絡(luò)安全關(guān)鍵環(huán)節(jié)的考核內(nèi)容,傳統(tǒng)網(wǎng)路安全專業(yè)考核主要是以編程為主。面對新形勢,實踐考核可針對網(wǎng)絡(luò)安全體系中的關(guān)鍵節(jié)點進行實踐考核,例如對持續(xù)監(jiān)控和處理信息系統(tǒng)網(wǎng)絡(luò)安全問題的綜合能力進行考核,增強學(xué)生網(wǎng)絡(luò)安全的系統(tǒng)性實踐能力。
在教育部提出加強網(wǎng)絡(luò)空間安全專業(yè)建設(shè)的新形勢下,網(wǎng)絡(luò)安全學(xué)科建設(shè)應(yīng)以培養(yǎng)具有網(wǎng)絡(luò)安全體系化思維人才為導(dǎo)向,對不同專業(yè)的學(xué)生采取差異化授課的方式,并結(jié)合創(chuàng)新性教學(xué)方法和考核機制,來提升專業(yè)人才培養(yǎng)效果,為國家安全提供基礎(chǔ)性和專業(yè)性人才保障。
網(wǎng)絡(luò)應(yīng)用于教育領(lǐng)域,使教育信息的傳播方式發(fā)生了改變,從而促使教育理念、教育模式、教學(xué)方法等發(fā)生極大的改變。網(wǎng)絡(luò)教學(xué)已成為當(dāng)今信息時代的一種重要的教學(xué)方式,在網(wǎng)絡(luò)教學(xué)環(huán)境中課程轉(zhuǎn)化為網(wǎng)絡(luò)課程這種新的表現(xiàn)形式。網(wǎng)絡(luò)課程是通過網(wǎng)絡(luò)表現(xiàn)的某門學(xué)科的教學(xué)內(nèi)容及實施的教學(xué)活動的總和[1]。
高職院校培養(yǎng)目標(biāo)的定位是高端技能型、應(yīng)用型人才,其核心競爭力在于培養(yǎng)的人才具有良好的專業(yè)綜合素質(zhì)和機敏的應(yīng)變能力,而這樣的人才所應(yīng)具備的知識和技能在有限的課堂教學(xué)中是無法獲取的。在《安全學(xué)基礎(chǔ)》課程教學(xué)改革中,引進現(xiàn)代化教學(xué)手段和技術(shù),教學(xué)方式采用課堂教學(xué)和網(wǎng)絡(luò)教學(xué)混合學(xué)習(xí)[2],意在拓寬安全知識的信息量,提高學(xué)生的學(xué)習(xí)興趣。要通過網(wǎng)絡(luò)來輔助課堂教學(xué),關(guān)鍵要有一個適合教師與學(xué)生互動交流的網(wǎng)絡(luò)平臺,如何建立這個平臺,又如何利用網(wǎng)絡(luò)來實施輔助教學(xué),這是教師首先要思考和研究的課題?;谝陨峡紤],本文將對《安全學(xué)基礎(chǔ)》網(wǎng)絡(luò)課程的建設(shè)與教學(xué)實施過程進行探討,并針對實施過程提出幾點體會,希望能為同類院校的《安全學(xué)基礎(chǔ)》網(wǎng)絡(luò)課程的建設(shè)與發(fā)展提供參考。
1 《安全學(xué)基礎(chǔ)》網(wǎng)絡(luò)課程建設(shè)的內(nèi)容
《安全學(xué)基礎(chǔ)》課程是我院航空港安全檢查專業(yè)的一門專業(yè)基礎(chǔ)理論課程。課程目標(biāo)是培養(yǎng)安檢專業(yè)學(xué)生的安全意識,增強在工作崗位中預(yù)防和控制事故的技能。
該課程理論性較強,為增強學(xué)生的學(xué)習(xí)興趣,并結(jié)合網(wǎng)絡(luò)學(xué)習(xí)的特點,在網(wǎng)絡(luò)課程建設(shè)上,以企業(yè)崗位要求為指導(dǎo),采用內(nèi)容模塊化的組織方式,將知識點或教學(xué)單元作為學(xué)習(xí)主線,來組織構(gòu)建課程內(nèi)容,重視課程內(nèi)容的可用性和可視性。
《安全學(xué)基礎(chǔ)》網(wǎng)絡(luò)課程建設(shè)的主要內(nèi)容包括六大模塊:課程介紹、課程內(nèi)容、在線測試、學(xué)習(xí)交流、拓展知識、課程資源庫。詳細內(nèi)容見圖1。
圖1 《安全學(xué)基礎(chǔ)》網(wǎng)絡(luò)課程模塊
2 《安全學(xué)基礎(chǔ)》網(wǎng)絡(luò)課程的實施及體會
在實施《安全學(xué)基礎(chǔ)》網(wǎng)絡(luò)課程教學(xué)過程中,我院采用課堂教學(xué)和網(wǎng)絡(luò)教學(xué)相結(jié)合的教學(xué)方式。具體實施模式見圖2。
在課程實施過程中,得出以下幾點體會:
2.1 教學(xué)內(nèi)容要緊密聯(lián)系
課堂教學(xué)和網(wǎng)絡(luò)教學(xué)的教學(xué)內(nèi)容上要實現(xiàn)緊密聯(lián)系,使課堂學(xué)習(xí)和網(wǎng)絡(luò)學(xué)習(xí)相互促進,增強知識的熟悉度。
由于課堂時間有限,學(xué)生在課堂上未能完全理解和掌握所學(xué)知識,通過課后網(wǎng)絡(luò)課程學(xué)習(xí),使課堂知識再現(xiàn),加深學(xué)生的印象,幫助學(xué)生更好的掌握。
本課程在實施過程中采用的是知識點再現(xiàn)。網(wǎng)絡(luò)課程的課程內(nèi)容包含課程的所有知識點及其講解。課堂教學(xué)內(nèi)容為幾種相關(guān)聯(lián)的知識點組合。通過這種方法,課程知識點即可以通過課堂教學(xué)進行講解,也可以通過網(wǎng)絡(luò)課程的自主學(xué)習(xí)掌握。
圖2 《安全學(xué)基礎(chǔ)》網(wǎng)絡(luò)課程實施模式
2.2 教師要扮演好雙重角色
在課堂教學(xué)中以教師為主,要求教師要扮演主講人的角色,主要任務(wù)包括維持課堂秩序,教授課程內(nèi)容,提出作業(yè)要求,解答學(xué)生的問題等。
在網(wǎng)絡(luò)學(xué)臺,教師的角色轉(zhuǎn)變?yōu)橐晃缓蛯W(xué)生共同學(xué)習(xí)的益友。教師通過在線答疑的方式實時和學(xué)生互動交流,讓學(xué)生時刻感受到教師在關(guān)注他們的學(xué)習(xí)和努力,這樣可以大大提高學(xué)生的學(xué)習(xí)成就感。
2.3 課程的考核評價方式改革
評價和反饋是教學(xué)中不可或缺的環(huán)節(jié),以前《安全學(xué)基礎(chǔ)》課程的主要考核學(xué)生的課堂表現(xiàn)和知識的掌握。課堂表現(xiàn)占總成績的40%,期末考試占60%。實施網(wǎng)絡(luò)課程以后,學(xué)生的學(xué)習(xí)過程不僅僅體現(xiàn)在課堂這個平臺。如何評價網(wǎng)絡(luò)課程學(xué)習(xí)情況?網(wǎng)絡(luò)課程的特點就是在線學(xué)習(xí),因此利用在線網(wǎng)絡(luò)作為評價工具,及時的評價反饋可以提高學(xué)習(xí)者的學(xué)習(xí)積極性,確保在線的學(xué)習(xí)質(zhì)量[3]。
本課程實施過程中采用的考核方式為:課堂學(xué)習(xí)和網(wǎng)絡(luò)學(xué)習(xí)共占總成績的50%。期末考試占50%。詳見表1。
表1 《安全學(xué)基礎(chǔ)》課程考核評價方式
3 結(jié)語
網(wǎng)絡(luò)課程是高職教育不可或缺的重要教學(xué)資源之一,其建設(shè)與實施對推動高職教育改革起著舉足輕重的作用。
通過三年多的網(wǎng)絡(luò)課程建設(shè)和實施,《安全學(xué)基礎(chǔ)》課程的教學(xué)資源更加規(guī)范和豐富,改變了傳統(tǒng)的教學(xué)模式,把學(xué)習(xí)從課堂帶到了學(xué)生的課下生活中,將教師的工作平臺由講臺轉(zhuǎn)移到網(wǎng)絡(luò)這個更廣闊的的新天地。教學(xué)效果有了很大的提高。但是,由于硬件系統(tǒng)的缺乏和網(wǎng)絡(luò)課程的不完善,教學(xué)上要真正實現(xiàn)網(wǎng)絡(luò)教學(xué)還存在很大的困難。還需院方和一線教師隊伍為網(wǎng)絡(luò)教學(xué)做進一步的努力。
根據(jù)______教育局《關(guān)于開展網(wǎng)絡(luò)安全宣傳周活動的通知》文件精神,我校于20--年9月16日至22日開展了主題為“網(wǎng)絡(luò)安全為人民, 網(wǎng)絡(luò)安全靠人民”的網(wǎng)絡(luò)安全宣傳周活動, 現(xiàn)將我校此次活動總結(jié)如下:
一、加強領(lǐng)導(dǎo), 狠抓落實 學(xué)校高度重視網(wǎng)絡(luò)安全宣傳周活動, 把活動列入重要議事日程, 加強了組織領(lǐng)導(dǎo)和統(tǒng)籌協(xié)調(diào), 成立了由張玉光校長為組長,韓杰強、韓文斌、馬明俊為副組長,信息人員及各班級班主任為成員的網(wǎng)絡(luò)安全宣傳周活動領(lǐng)導(dǎo)小組, 全面負責(zé)該工作的實施與管理。建立完善管理制度和實施辦法, 確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。
二、精心組織, 部署落實 為切實抓好這次活動, 我校特制定了《____網(wǎng)絡(luò)安全宣傳周活動方案》, 明確了活動目的, 落實責(zé)任分工, 突出宣傳的思想性和實效性, 全體師生,人人參與。
(一)形式多樣,內(nèi)容豐富
1、營造網(wǎng)絡(luò)安全宣傳氛圍
在宣傳活動期間懸掛橫掛,內(nèi)容為“共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明”。
2、開辦網(wǎng)絡(luò)安全宣傳專欄。
3、每班辦一期“網(wǎng)絡(luò)安全宣傳”黑板報。
4、每位學(xué)生辦一份相關(guān)的手抄報,對網(wǎng)絡(luò)安全知識進行宣傳。
5、校園主題日活動
6、學(xué)校組織校委會成員召開了一次網(wǎng)絡(luò)安全宣傳周活動專題會議。
7、為學(xué)生和教師發(fā)放了網(wǎng)絡(luò)安全宣傳彩頁260份,宣傳網(wǎng)絡(luò)安全法律法規(guī)。
8、組織學(xué)生利用“班班通”設(shè)備,認真觀看了網(wǎng)絡(luò)安全教育宣傳短片。
9、利用國旗下講話對全校廣大師生進行了一次網(wǎng)絡(luò)安全相關(guān)知識的宣傳教育。
(二)開展了一次網(wǎng)絡(luò)安全清理清查活動, 對學(xué)校網(wǎng)絡(luò)設(shè)備、 網(wǎng)絡(luò)接入點、 上網(wǎng)計算機的管理情況建立信息臺賬。完善管理措施, 全面提升網(wǎng)絡(luò)安全管控能力。
1、網(wǎng)絡(luò)安全知識進課堂,利用信息技術(shù)課,向?qū)W生宣傳網(wǎng)絡(luò)安全知識。提高學(xué)生網(wǎng)絡(luò)安全意識。
2、各年級各班利用星期一班會課時間進行了一次網(wǎng)絡(luò)安全宣傳周主題教育班會。使學(xué)生明確要綠色上網(wǎng),文明上網(wǎng)。
根據(jù)省委高校工委、省教育廳《關(guān)于組織開展20--年國家網(wǎng)絡(luò)安全宣傳周活動的通知》的精神,我校自20--年9月17日至9月23日開展了主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”的網(wǎng)絡(luò)安全宣傳周活動。通過主題宣傳教育活動,普及網(wǎng)絡(luò)安全知識,增強師生們網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全技能,加強個人信息保護,號召大家共同維護國家網(wǎng)絡(luò)安全,營造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍,切實做好了我省教育系統(tǒng)倡導(dǎo)的“網(wǎng)絡(luò)安全宣傳周”活動?,F(xiàn)將活動情況匯報如下:
一、深入學(xué)習(xí),強化意識
為切實抓好網(wǎng)絡(luò)安全宣傳周活動,學(xué)校黨委行政高度重視網(wǎng)絡(luò)宣傳安全周活動,第一時間研究部署?;顒佑牲h委宣傳部具體統(tǒng)籌,對于開展網(wǎng)絡(luò)安全宣傳周的活動要求作詳細的布置,明確活動的目的,突出宣傳的實效性和思想性,下發(fā)《關(guān)于組織開展20--年國家網(wǎng)絡(luò)安全宣傳周活動的通知》,要求各黨委、黨總支、直屬黨支部和校直各單位充分利用培訓(xùn)會、知識競賽、簽名活動、宣傳教育等有效形式,在全校廣泛宣傳和普及網(wǎng)絡(luò)安全教育的法律、法規(guī)政策和相關(guān)知識,強化全校師生對網(wǎng)絡(luò)安全教育活動的參與意識和責(zé)任意識。
二、精心組織,狠抓落實
為確保網(wǎng)絡(luò)安全宣傳周活動達到預(yù)期效果,學(xué)校強化措施,狠抓落實,確保了活動取得實效。我校成立了宣傳活動領(lǐng)導(dǎo)小組,全面負責(zé)本次宣傳活動的方案擬定、工作部署、組織協(xié)調(diào)等工作。宣傳部負責(zé)督導(dǎo)各單位,全力按照工作要求,確保了本次宣傳周活動有序開展并圓滿完成。
三、形式多樣,內(nèi)容豐富
(一)通過多種渠道的宣傳方式提升網(wǎng)絡(luò)安全意識
為在全校范圍內(nèi)廣泛開展網(wǎng)絡(luò)安全知識的宣傳,宣傳部發(fā)揮線上線下多渠道的宣傳優(yōu)勢,全方位多角度的對網(wǎng)絡(luò)安全意識的提升加以宣傳。
1. 通過校園大屏幕滾動播放網(wǎng)絡(luò)安全視頻讓全校師生學(xué)習(xí);
2. 通過宣傳專欄系統(tǒng)的介紹網(wǎng)絡(luò)安全知識;
3. 通過校園廣播電臺讓全校學(xué)生在課余時間對相關(guān)知識深入了解;
4. 通過發(fā)動各個學(xué)院的微信公眾平臺傳播網(wǎng)絡(luò)安全知識;
5. 各院系還相繼展出了以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為主題的網(wǎng)絡(luò)安全宣傳板。
通過以上切實有效的宣傳活動,使全校師生強化了網(wǎng)絡(luò)安全自我保護意識,同時師生們也紛紛宣傳并轉(zhuǎn)載了關(guān)于“網(wǎng)絡(luò)道德和網(wǎng)絡(luò)素養(yǎng)”的文章,將其運用到學(xué)習(xí)生活中,以便更好的創(chuàng)造和諧的網(wǎng)絡(luò)環(huán)境。
(二)通過積極參與知識競賽的方式深化網(wǎng)絡(luò)安全教育
組織全校師生參加教育部思政司開展的”全國大學(xué)生網(wǎng)絡(luò)安全知識競賽”和“全國大學(xué)生網(wǎng)絡(luò)安全知識答題闖關(guān)”活動。通過網(wǎng)絡(luò)答題方式普及網(wǎng)絡(luò)安全知識。各地各校要組織高校學(xué)生積極參與競賽,激發(fā)學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識興趣,提升網(wǎng)絡(luò)安全防護技能。在競賽活動中,師生們紛紛展現(xiàn)出了較高的積極性,數(shù)千名師生參加了競賽答題。通過開展網(wǎng)絡(luò)知識競賽,掀起了師生們學(xué)習(xí)網(wǎng)絡(luò)安全知識的熱潮。
(三)通過教育主題系列活動的開展提高師生網(wǎng)絡(luò)素養(yǎng)
為進一步提升我校師生的網(wǎng)絡(luò)安全意識和安全防護技能,營造安全健康文明的校園網(wǎng)絡(luò)環(huán)境。我校各單位在9月17日至9月23日期間積極組織開展了“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”教育主題系列活動。
1.網(wǎng)絡(luò)安全知識搶答賽。法學(xué)院、金融學(xué)院和數(shù)學(xué)與信息科學(xué)學(xué)院舉行了網(wǎng)絡(luò)安全知識搶答比賽決賽。法學(xué)院在17、18級學(xué)生中全面開展,動員15、16級學(xué)生積極參加,共收取17、18級學(xué)生參與競賽截圖545張,取得了良好效果;金融學(xué)院通過組織開展“全國大學(xué)生網(wǎng)絡(luò)安全知識答題闖關(guān)”活動,讓學(xué)生網(wǎng)絡(luò)答題方式普及網(wǎng)絡(luò)安全知識;數(shù)學(xué)與信息科學(xué)學(xué)院組織學(xué)生積極參加競賽。通過參與網(wǎng)絡(luò)安全知識搶答賽,不僅激發(fā)學(xué)生學(xué)習(xí)網(wǎng)絡(luò)安全知識的興趣,而且提升網(wǎng)絡(luò)安全的防護技能。
2.新媒體平臺宣傳教育。法學(xué)院和數(shù)學(xué)與信息科學(xué)學(xué)院積極利用新媒體平臺宣傳網(wǎng)絡(luò)安全。法學(xué)院在其團委微博(____財經(jīng)政法大法學(xué)院團委)、微信公眾號(法學(xué)青年號)網(wǎng)絡(luò)安全相關(guān)知識;數(shù)學(xué)與信息科學(xué)學(xué)院通過學(xué)院的微信、微博積極宣傳在全國網(wǎng)絡(luò)安全和信息化工作會議上的重要講話精神,向師生發(fā)送相關(guān)網(wǎng)絡(luò)安全知識,運用網(wǎng)站、微信、微博等媒體積極宣傳網(wǎng)絡(luò)安全法律、法規(guī)和技術(shù)知識。
3.網(wǎng)絡(luò)安全知識培訓(xùn)會。9月24日,法學(xué)院在教學(xué)科研樓B座429教室開展團屬新媒體網(wǎng)絡(luò)安全培訓(xùn)會,會議由學(xué)院學(xué)生團委副書記主持,學(xué)院各級新媒體賬號負責(zé)人參與此次會議。會議上,老師強調(diào)了網(wǎng)絡(luò)安全的重要性,講解了網(wǎng)絡(luò)安全技巧,提醒學(xué)生要加強網(wǎng)絡(luò)安全意識,并指出要加大輿論引導(dǎo),責(zé)任落實到個人。學(xué)院新媒體負責(zé)人表示會跟學(xué)生強調(diào)注意網(wǎng)絡(luò)安全,減少網(wǎng)絡(luò)安全事故。
4.主題班會活動。金融學(xué)院各班召開以“網(wǎng)絡(luò)安全”為主題的專題班會,利用多媒體教學(xué)宣傳網(wǎng)絡(luò)安全知識,讓同學(xué)們深刻理解這次活動的意義和必要性。學(xué)生們也積極踴躍的發(fā)言討論。不僅增長學(xué)生的網(wǎng)絡(luò)安全知識,而且提高學(xué)生的網(wǎng)絡(luò)安全防范意識。
5.主題日簽名活動。9月18日是網(wǎng)絡(luò)安全教育主題日,由我校宣傳部主辦的“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”簽名活動在一餐廣場展開。我校黨委宣傳部、外語學(xué)院、文化傳播學(xué)院、會計學(xué)院、公共管理學(xué)院、財政稅務(wù)學(xué)院、國際經(jīng)濟與貿(mào)易學(xué)院、計算機與信息工程學(xué)院的老師們,以及上萬名學(xué)生積極參與了此次簽名活動,營造了網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍。本次簽名活動,我校同步發(fā)放了《網(wǎng)絡(luò)安全法》書籍,通過宣傳展板宣傳“上網(wǎng)安全”和“計算機安全”相關(guān)知識,傳播文明上網(wǎng)常識,增強全校師生文明安全上網(wǎng)意識。此次活動的舉辦,增強了我校師生網(wǎng)絡(luò)安全防范意識,提高了網(wǎng)絡(luò)安全技能,有利于營造良好的校園網(wǎng)絡(luò)使用的氛圍,同時加強了我校師生對于維護網(wǎng)絡(luò)安全的責(zé)任感和使命感。
四、效果突出,深入人心
1.網(wǎng)絡(luò)安全教育全新認知。通過本次活動,全校師生對網(wǎng)絡(luò)安全教育又有了更深層的認識,既加強了網(wǎng)絡(luò)安全宣傳教育,又提升了師生們的網(wǎng)絡(luò)安全意識和基本技能,構(gòu)筑出了網(wǎng)絡(luò)安全的第一道防線,在增強師生們的網(wǎng)絡(luò)安全防范意識和自我保護技能方面都取得了較好的效果。
2.網(wǎng)絡(luò)安全意識顯著提高。通過本次活動,號召師生們做“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”的踐行者、宣傳者、保護者和捍衛(wèi)者,教師們樹立網(wǎng)絡(luò)安全教育理念,弘揚正能量,傳播網(wǎng)絡(luò)安全理念,學(xué)生們認識到學(xué)習(xí)掌握網(wǎng)絡(luò)安全知識的重要性,加強個人信息保護,共同創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境。
3.網(wǎng)絡(luò)安全素養(yǎng)有力提升。通過本次活動,教育師生們要敢于擔(dān)當(dāng),大膽地同網(wǎng)絡(luò)上的雜音噪音、歪風(fēng)邪氣作斗爭,增強自己明辨是非、判別對錯的能力,并提升網(wǎng)絡(luò)文明素養(yǎng),不參與有害和無用信息的制作和傳播,切實履行應(yīng)有的社會責(zé)任。師生們倡議攜手共行,積極響應(yīng)黨中央關(guān)于凈化網(wǎng)絡(luò)文化環(huán)境的號召,傳播文明、倡導(dǎo)文明、凈化網(wǎng)絡(luò)、引領(lǐng)風(fēng)尚,爭當(dāng)網(wǎng)絡(luò)“文明使者”。
網(wǎng)絡(luò)安全不僅涉及物理安全和技術(shù)安全,更涉及信息安全和意識形態(tài)安全。長期以來,高校的網(wǎng)絡(luò)建設(shè)普遍存在重技術(shù)輕教育、重運用輕管理的現(xiàn)象,給網(wǎng)絡(luò)安全留下了隱患,這既不利于大學(xué)生的成長成才,還會對校園穩(wěn)定和國家安全形成威脅。面對無處不在的網(wǎng)絡(luò)安全威脅,大學(xué)生網(wǎng)絡(luò)安全教育就非常必要了。
一、我國大學(xué)網(wǎng)絡(luò)安全教育的問題分析
(一)網(wǎng)絡(luò)安全教育認知不全面
網(wǎng)絡(luò)安全教育的目的在于培養(yǎng)我國大學(xué)生基本的網(wǎng)絡(luò)安全常識,掌握一定的網(wǎng)絡(luò)安全知識與能力,進而正確應(yīng)對和解決或降低網(wǎng)絡(luò)安全事件帶來的傷害,從而確保大學(xué)生的健康成長,然而我國的網(wǎng)絡(luò)安全教育在實際教育過程中,教師、學(xué)校對網(wǎng)絡(luò)安全意識認知不全面,未能形成一套系統(tǒng)、完善的教育方案,也嚴重缺乏相關(guān)機制,“重安全管理,輕安全教育”的現(xiàn)象嚴重,對學(xué)生進行網(wǎng)絡(luò)安全教育時,也只是單一地宣講安全意識防范的規(guī)章制度,并未做到實質(zhì)性的安全教育和貫徹落實。
(二)大學(xué)生網(wǎng)絡(luò)安全教育內(nèi)容的單一性
我國嚴重缺失大學(xué)生網(wǎng)絡(luò)安全教育的課程設(shè)置,極少部分設(shè)置網(wǎng)絡(luò)安全教育課程的學(xué)校,其課程內(nèi)容也局限于:計算機公共課,讓學(xué)生們掌握計算機操作的基礎(chǔ)知識;思想政治教育,為學(xué)生講解網(wǎng)絡(luò)道德等知識;各類講座、宣傳等進行案例分析。在實際教育過程中,這些課程實施機會較少或并未實施,導(dǎo)致大學(xué)生網(wǎng)絡(luò)安全教育課程體系嚴重缺失。同時,我國大學(xué)網(wǎng)絡(luò)安全教育內(nèi)容不全面,嚴重缺乏網(wǎng)絡(luò)安全教育實踐,導(dǎo)致當(dāng)前網(wǎng)絡(luò)安全防范僅局限于不全面的理論知識,嚴重缺乏實際的防范操作,學(xué)生在發(fā)生網(wǎng)絡(luò)安全事故后不能進行及時、正確地處理,從而導(dǎo)致學(xué)生個人信息的安全隱患。
(三)大學(xué)生網(wǎng)絡(luò)安全教育資源的缺失
目前我國大學(xué)生網(wǎng)絡(luò)安全教育在師資隊伍建設(shè)和管理體系等方面嚴重缺失。學(xué)生要切實學(xué)習(xí)和掌握專業(yè)、扎實的網(wǎng)絡(luò)安全防護知識與技能,就需要有專業(yè)、高水平的網(wǎng)絡(luò)安全教育師資隊伍,而我國大多部分高校網(wǎng)絡(luò)安全教師都是輔導(dǎo)員、班主任、管理教師或是任課教師,專業(yè)知識和專業(yè)技能不全面、不扎實。網(wǎng)絡(luò)安全監(jiān)管體系是保障大學(xué)生網(wǎng)絡(luò)安全的關(guān)鍵。而我國高技網(wǎng)絡(luò)安全監(jiān)管體系還處于初期的基礎(chǔ)形成階段,對網(wǎng)絡(luò)病毒、客攻擊等方面的防御功能還有待提升,整個體系對網(wǎng)絡(luò)安全的監(jiān)督與管理功能未能得到充分發(fā)揮。
二、提升我國大學(xué)生網(wǎng)絡(luò)安全教育的有效措施
(一)強化對大學(xué)生網(wǎng)絡(luò)安全教育的認知
網(wǎng)絡(luò)信息化在方便大學(xué)生學(xué)習(xí)、生活和社交方式的同時,也帶來許多新的挑戰(zhàn)。因此,要進一步提升大學(xué)生網(wǎng)絡(luò)安全教育就需要強化社會和學(xué)校對大學(xué)生網(wǎng)絡(luò)安全教育的認知,從國家安全和人才培養(yǎng)的高度明確網(wǎng)絡(luò)安全教育的重要性。政府部門或社會團體要積極借助各種網(wǎng)絡(luò)媒介進行安全教育宣傳。高校要對結(jié)合高等教育的要求和大學(xué)生的特點,通過外部宣傳和內(nèi)部監(jiān)管結(jié)合的方式進行大學(xué)生網(wǎng)絡(luò)安全教育,提升高校網(wǎng)絡(luò)安全教育的認知,有效提升大學(xué)生網(wǎng)絡(luò)安全教育的效率。
(二)優(yōu)化大學(xué)生網(wǎng)絡(luò)安全教育內(nèi)容
大學(xué)生網(wǎng)絡(luò)安全教育的關(guān)鍵在于教育內(nèi)容的優(yōu)質(zhì)性。因此,要加強大學(xué)生網(wǎng)絡(luò)安全意識,就需要進一步優(yōu)化網(wǎng)路安全教育的內(nèi)容。充實網(wǎng)絡(luò)心理健康和道德教育,網(wǎng)絡(luò)安全法制教育,網(wǎng)絡(luò)信息保護和防護意識教育,以及案例和實踐教育等內(nèi)容,提升大學(xué)生對網(wǎng)絡(luò)信息的認識和辨別能力,加強大學(xué)生網(wǎng)絡(luò)安全防護的理論知識,并通過案例和實踐強化理論知識,強化實際操作能力,全面保障大學(xué)生的網(wǎng)絡(luò)安全,確保大學(xué)生健康上網(wǎng),健康成長。
(三)構(gòu)建大學(xué)生網(wǎng)絡(luò)安全教育體系
構(gòu)建大學(xué)生網(wǎng)絡(luò)安全教育體系是一項系統(tǒng)工程,需要堅持“全員育人”的理念,做好頂層設(shè)計和具體落實。
加強大學(xué)生網(wǎng)絡(luò)安全教育的組織管理。建立學(xué)校和院系兩級組織管理體系。高校應(yīng)成立由校領(lǐng)導(dǎo)掛帥,黨委宣傳部、網(wǎng)絡(luò)管理中心、學(xué)生處、教務(wù)處和保衛(wèi)處等部門負責(zé)人組成的網(wǎng)絡(luò)安全教育領(lǐng)導(dǎo)小組,具體負責(zé)網(wǎng)絡(luò)安全教育規(guī)劃和制度的制定,定期研究和解決網(wǎng)絡(luò)安全的重大事宜。黨委宣傳部具體負責(zé)全校內(nèi)網(wǎng)絡(luò)安全教育的宣傳工作,育工作的思想方向;網(wǎng)絡(luò)管理中心具體負責(zé)網(wǎng)絡(luò)安全的監(jiān)管和技術(shù)保障;學(xué)生處具體負責(zé)網(wǎng)絡(luò)安全教育的培訓(xùn)和活動開展,提升網(wǎng)絡(luò)安全教育的能力和效果等。院系應(yīng)建立網(wǎng)絡(luò)安全領(lǐng)導(dǎo)負責(zé)制,發(fā)揮輔導(dǎo)員、班主任的作用,配合好各職能部門的工作部署,將大學(xué)生網(wǎng)絡(luò)安全教育落實落細。
加強大學(xué)生網(wǎng)絡(luò)安全教育的制度建設(shè)。根據(jù)國家法律法規(guī)的規(guī)定,結(jié)合高校的育人目標(biāo)和教育教學(xué)的實際,科學(xué)制定《高校網(wǎng)絡(luò)安全教育規(guī)劃》和《大學(xué)生網(wǎng)絡(luò)安全教育和管理辦法》。各院系結(jié)合學(xué)生特色,制定明確、操作性強的《大學(xué)生網(wǎng)絡(luò)安全教育實施細則》和《大學(xué)生網(wǎng)絡(luò)安全防護預(yù)案》。通過科學(xué)系統(tǒng)的制度,確保大學(xué)生網(wǎng)絡(luò)安全教育長期有效的開展。
加強大學(xué)生網(wǎng)絡(luò)安全教育的隊伍建設(shè)。大學(xué)生網(wǎng)絡(luò)安全教育的目標(biāo)是強化大學(xué)生網(wǎng)絡(luò)安全的認識、認同和意志,認識認同是形成意志的基礎(chǔ)。在實現(xiàn)目標(biāo)的過程中,認識和認同的形成過程中都離不開教育者的教育引導(dǎo)。因此,大學(xué)生網(wǎng)絡(luò)安全教育必須加強隊伍建設(shè)。發(fā)揮理論課老師的主要作用,強化思想政治理論課和計算機基礎(chǔ)課的教學(xué)。發(fā)揮輔導(dǎo)員和班主任貼近學(xué)生的優(yōu)勢,強化對學(xué)生的日常思想政治教育,及時發(fā)現(xiàn)并幫助解決學(xué)生的思想和實際問題。加強對任課老師、輔導(dǎo)員和班主任的培訓(xùn),充實他們網(wǎng)絡(luò)安全教育的理論儲備;選拔他們中的優(yōu)秀分子,擔(dān)任學(xué)校的網(wǎng)絡(luò)宣傳員或評論員。嚴格對校內(nèi)青年教師的選聘和培訓(xùn),保證社會主義辦學(xué)方向,杜絕不良言論。建立一支政治可靠強、技術(shù)精的網(wǎng)絡(luò)安全監(jiān)管隊伍,凈化網(wǎng)絡(luò)空間。
創(chuàng)新大學(xué)生網(wǎng)絡(luò)安全教育的陣地建設(shè)。面對互聯(lián)網(wǎng)的復(fù)雜形勢,高校必須主動出擊,發(fā)出自己的聲音,利用豐富多彩的新媒體和健康向上的內(nèi)容吸引學(xué)生,打破網(wǎng)絡(luò)上的西方霸權(quán)。建設(shè)融思想性、知識性、服務(wù)性和趣味性于一體的校內(nèi)網(wǎng)站,根據(jù)大學(xué)生的需求,及時提供教育和服務(wù)。開辟網(wǎng)絡(luò)安全防護專欄,重點介紹網(wǎng)絡(luò)安全威脅和應(yīng)對策略,提供網(wǎng)絡(luò)安全技術(shù)指導(dǎo)。開辟網(wǎng)絡(luò)互動平臺,培育有學(xué)生工作經(jīng)驗老師或者輔導(dǎo)員擔(dān)任網(wǎng)絡(luò)評論員,就大學(xué)生關(guān)注的意識形態(tài)或價值觀的沖突斗爭給予教育引導(dǎo),就學(xué)生關(guān)心的時事政治事件給予科學(xué)理性的分析;在解決思想問題的同時,幫助大學(xué)生解決實際問題,宣傳各項資助管理政策。與此同時,充分利用微博、微信和QQ群等新媒體,在質(zhì)和量上牢牢掌握網(wǎng)絡(luò)安全教育的主動權(quán)和話語權(quán)。
互聯(lián)網(wǎng)所具有的技術(shù)特征使互聯(lián)網(wǎng)本身在不同國家行為體之間沒有偏向性的立場。然而,互聯(lián)網(wǎng)可以借助國家對自己的使用和發(fā)展,逐步改造國際體系的權(quán)力結(jié)構(gòu)。這就是互聯(lián)網(wǎng)的“非中性”特征,服務(wù)于國家權(quán)力和國家利益。美國是互聯(lián)網(wǎng)的創(chuàng)造者,至今掌握著互聯(lián)網(wǎng)的核心技術(shù)和全球網(wǎng)絡(luò)空間的制網(wǎng)權(quán)。隨著中美實力差距縮小,美國對中國的戰(zhàn)略騷擾和防范增多。這在美國借助網(wǎng)絡(luò)加強對我國意識形態(tài)和價值觀的滲透中表現(xiàn)尤為明顯。網(wǎng)絡(luò)安全已經(jīng)構(gòu)成對國家安全的威脅。大學(xué)生現(xiàn)在是我國網(wǎng)絡(luò)的主要使用者,由于學(xué)識、閱歷和技術(shù)的限制,他們比其他群體更容易受到網(wǎng)絡(luò)安全的威脅。網(wǎng)絡(luò)威脅不僅會影響大學(xué)生成長成才,還有可能危及國家事業(yè)。因此,對大學(xué)生的網(wǎng)絡(luò)安全教育亟待加強。按照“積極利用、科學(xué)發(fā)展、依法管理、確保安全”的思路,加強大學(xué)生網(wǎng)絡(luò)安全教育,為國家培養(yǎng)和輸送合格建設(shè)者和可靠接班人。