通過撰寫報(bào)告,可以系統(tǒng)整理和總結(jié)所獲得的資料和信息。了解讀者的背景和需求是撰寫報(bào)告時(shí)的關(guān)鍵。報(bào)告范文的閱讀和分析能夠幫助你提升報(bào)告撰寫的能力和水平,加強(qiáng)專業(yè)性。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇一
xx信用聯(lián)社在接到市聯(lián)社的《關(guān)于開展綜合業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)安全自查的通知》后。聯(lián)社領(lǐng)導(dǎo)十分重視,及時(shí)召集相關(guān)人員按照文件要求,逐條落實(shí),周密安排自查,對縣中心機(jī)房和轄內(nèi)各網(wǎng)點(diǎn)配備的計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作進(jìn)行了排查,現(xiàn)將自查情況報(bào)告如下:
隨著湖南省農(nóng)村信用合作社計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)不斷完善,有力地保障了綜合業(yè)務(wù)系統(tǒng)的安全穩(wěn)定運(yùn)行,極大地推動了農(nóng)村信用社各種業(yè)務(wù)的開展。聯(lián)社領(lǐng)導(dǎo)十分重視計(jì)算機(jī)管理組織的建設(shè),本著“控制源頭、加強(qiáng)檢查、明確責(zé)任、落實(shí)制度”的指導(dǎo)思想,成立了由聯(lián)社主管主任為組長、分管部門領(lǐng)導(dǎo)任副組長的網(wǎng)絡(luò)安全工作小組,并設(shè)有專門管理人員,負(fù)責(zé)綜合業(yè)務(wù)系統(tǒng)的合法性、準(zhǔn)確性和保密性。道縣信用聯(lián)社在省、市聯(lián)社的監(jiān)督和指導(dǎo)下,根據(jù)《永州市計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《永州市計(jì)算機(jī)病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《安全管理責(zé)任制度》、《計(jì)算機(jī)及網(wǎng)絡(luò)保密管理規(guī)定》等防范制度,將計(jì)算機(jī)信息系統(tǒng)保密工作切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
xx農(nóng)村信用合作縣聯(lián)社對于綜合業(yè)務(wù)系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,對于大宗設(shè)備的采購都征求省市聯(lián)社科技部門的意見。硬件設(shè)備的使用基本是省聯(lián)社入圍的產(chǎn)品;絕大部分信用社硬件的運(yùn)行環(huán)境符合要求,個(gè)別信用社因裝修過程出現(xiàn)臟亂的情況,已要求其立即做出整改;打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;網(wǎng)點(diǎn)防雷地線正常,對于有問題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;ups、發(fā)電機(jī)基本運(yùn)轉(zhuǎn)正常。中心機(jī)房監(jiān)控、門禁系統(tǒng)都安全有效,并定期對其進(jìn)行檢測和維護(hù)。
我縣農(nóng)村信用社綜合業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)的組成結(jié)構(gòu)及其配置合理,并符合市聯(lián)社有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗(yàn)、鑒定;ip地址嚴(yán)格按照規(guī)定設(shè)置,綜合業(yè)務(wù)系統(tǒng)線路和其他線路作了物理分離。聯(lián)社中心機(jī)房的網(wǎng)絡(luò)核心區(qū)沒有internet線路接入。
縣聯(lián)社非常重視綜合業(yè)務(wù)系統(tǒng)柜員的管理。在柜員管理方面我們一是堅(jiān)持“制度管人”。對于不堅(jiān)持制度的按規(guī)定進(jìn)行處罰或離崗處理。二是強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能。在我縣農(nóng)信社實(shí)施電子化建設(shè)的每一步,我們都把強(qiáng)化信息安全教育和提高員工的計(jì)算機(jī)技能放到同等地位。在實(shí)施儲蓄網(wǎng)絡(luò)化過程中,聯(lián)社專門舉辦了計(jì)算機(jī)培訓(xùn)班。培訓(xùn)內(nèi)容不但包括計(jì)算機(jī)基礎(chǔ)知識、儲蓄業(yè)務(wù)操作流程,還包括了計(jì)算機(jī)犯罪的特點(diǎn)、防范措施。使全體信用社員工意識到了,計(jì)算機(jī)安全保護(hù)是“三防一保”工作的有機(jī)組成部分。而且在新形勢下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。三是落實(shí)柜員安全管理、防范內(nèi)部金融犯罪。隨著計(jì)算機(jī)技術(shù)在信用社各項(xiàng)業(yè)務(wù)中的應(yīng)用,為進(jìn)一步提高員工安全意識和規(guī)范操作流程,我們還經(jīng)常組織人員對基層信用社進(jìn)行計(jì)算機(jī)業(yè)務(wù)系統(tǒng)運(yùn)行及安全保護(hù)的檢查。通過檢查,我們發(fā)現(xiàn)部分人員安全意識不強(qiáng),少數(shù)柜員對制度貫徹行不夠。對此,我們根據(jù)檢查方案中的檢查內(nèi)容、評分標(biāo)準(zhǔn)對電子化網(wǎng)點(diǎn)進(jìn)行打分,得分不合格者,除限期整改外,還根據(jù)相關(guān)規(guī)定對有關(guān)責(zé)任人員如社主任、儲蓄所負(fù)責(zé)人,操作員等,給予經(jīng)濟(jì)處罰、全縣通報(bào)批評等處理。有效的防范就內(nèi)部金融犯罪。在設(shè)備維護(hù)方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表、中心機(jī)房定期檢測表。對于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對外來維護(hù)人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
我們對照市聯(lián)社《關(guān)于開展綜合業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)安全自查的通知》具體要求,我們發(fā)現(xiàn)了一些信用社在綜合業(yè)務(wù)系統(tǒng)管理方面存在的薄弱環(huán)節(jié),根據(jù)縣聯(lián)社要求,結(jié)合各信用社實(shí)際,今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
(一)對于線路不整齊的信用社,要求立即對線路進(jìn)行限期整改,并做好防鼠、防火安全工作。
(二)加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備。在本次檢查過程中,發(fā)現(xiàn)部分信用社故障設(shè)備報(bào)修不及時(shí),為此,已要求其立即將故障設(shè)備報(bào)備送修,以免出現(xiàn)重大安全隱患,為綜合業(yè)務(wù)系統(tǒng)的穩(wěn)定運(yùn)行提供保障。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇二
毫無疑問,網(wǎng)絡(luò)安全一直是一個(gè)熱門話題,并且在未來幾年里仍將是一個(gè)熱門話題,這個(gè)基本的思想保護(hù)你的網(wǎng)絡(luò)不受外部世界的影響。然而,你也不能忘記從內(nèi)部保護(hù)你的網(wǎng)絡(luò)的安全。現(xiàn)在,有各種各樣為中小企業(yè)提供的服務(wù),然而,很難確定把重點(diǎn)放在哪個(gè)方面才能達(dá)到充分的網(wǎng)絡(luò)安全。
關(guān)于網(wǎng)絡(luò)安全基礎(chǔ)的這一期指南旨在幫助你把重點(diǎn)放在你的網(wǎng)絡(luò)和服務(wù)的策略領(lǐng)域,確保在不超出你的預(yù)算(盡管有時(shí)候超出預(yù)算是不可避免的)的前提下獲得最佳的安全效果。我將介紹網(wǎng)絡(luò)基礎(chǔ)設(shè)施、活動目錄、蜜罐(honeypots)和一些能夠幫助你解決網(wǎng)絡(luò)安全問題的資源。
網(wǎng)絡(luò)基礎(chǔ)設(shè)施:你的網(wǎng)絡(luò)的核心。
隨著本地網(wǎng)絡(luò)用戶數(shù)量的不斷增長,你的網(wǎng)絡(luò)進(jìn)行適當(dāng)?shù)姆侄问遣豢杀苊獾?。如果你的局域網(wǎng)有50個(gè)以上的用戶,這就是開始考慮建立vlan(虛擬局域網(wǎng))的時(shí)候了。使用vlan,你可以通過創(chuàng)建不同的廣播域來為你的網(wǎng)絡(luò)分段,并且同時(shí)提供增強(qiáng)水平的安全。敏感的部門和重要的服務(wù)可以很容易地與網(wǎng)絡(luò)的其它部分隔離開來,有控制的訪問你的網(wǎng)絡(luò)資源在可能發(fā)生的內(nèi)部或者外部攻擊中將發(fā)揮重要的作用。
你還可以配置一個(gè)來賓vlan(guestvlan),這對大多數(shù)企業(yè)來收都是一個(gè)很普通的要求。來賓vlan是限定訪問互連網(wǎng)的來訪者可以訪問的網(wǎng)絡(luò),這個(gè)網(wǎng)絡(luò)不會暴露我們的網(wǎng)絡(luò)的其它內(nèi)容。你可以按照你喜歡的任何方式配置來賓vlan,如,是否規(guī)定只能有限地訪問互聯(lián)網(wǎng)或者嚴(yán)格限制訪問內(nèi)部資源和服務(wù)。
如果你需要在vlan之間傳送數(shù)據(jù)包,就需要一臺3層交換機(jī)。這種交換機(jī)的起始價(jià)格為幾千美元,是比較經(jīng)濟(jì)的選擇。如果你的預(yù)算確實(shí)緊張,你可以考慮購買3550/3560或者3750型思科catalyst系列交換機(jī)。這種交換機(jī)采用了合適的互聯(lián)網(wǎng)操作系統(tǒng),能夠提供這種功能。然而,如果有可能增加一點(diǎn)預(yù)算,catalyst4500系列產(chǎn)品將是你最好的朋友。有些型號的交換機(jī),如4507r,提供了全面的“監(jiān)控引擎冗余”(supervisorengineredundancy)功能,因此,在你的網(wǎng)絡(luò)核心不會出現(xiàn)任何一點(diǎn)故障,深受工程師的喜愛。
活動目錄:釋放windows的力量。
windows操作系統(tǒng)最近在服務(wù)器市場肯定占統(tǒng)治地位。你肯定有一些服務(wù)器至少安裝了windows2000操作系統(tǒng)。通過安裝活動目錄,你能夠自動地把你的網(wǎng)絡(luò)資源連接在一起,提供一個(gè)管理的重心點(diǎn)。雖然這個(gè)規(guī)劃和實(shí)施是一個(gè)很耗費(fèi)時(shí)間的過程,不過,從活動目錄提供的好處和安全性來看,耗費(fèi)這些時(shí)間是值得的。
使用活動目錄簡單地點(diǎn)擊幾下鼠標(biāo),在用戶級限制對工作站的修改、安裝程序、改變網(wǎng)絡(luò)設(shè)置和強(qiáng)制執(zhí)行安全策略等工作就可以很容易地完成了。包括操作系統(tǒng)補(bǔ)丁和殺毒軟件更新等在內(nèi)的應(yīng)用程序更新不再是令人擔(dān)心的需要耗費(fèi)很長時(shí)間的任務(wù)了,因?yàn)檫@些任務(wù)通過設(shè)置可以由活動目錄自動完成。
如果你到目前為止還沒有使用過活動目錄,你可以花點(diǎn)時(shí)間研究一下這個(gè)課題。這肯定能夠使你大開眼界。
網(wǎng)絡(luò)備份:如果你沒有測試,你就不要用。
目前,每個(gè)人肯定都使用一種備份技術(shù),
如果你還沒有使用,那么,現(xiàn)在就是你認(rèn)真考慮這個(gè)問題的時(shí)候了。
無論你如何進(jìn)行你的備份,一些簡單的做法被證明是非常有用的,并且能夠幫助你節(jié)省很多時(shí)間,緩解緊張,甚至在某種情況下還能挽救你的工作。如果你正在使用最新的技術(shù)進(jìn)行備份,你必須進(jìn)行一次全面的恢復(fù)工作以確保這種最新的備份技術(shù)能夠正常工作。
每一周或者兩周進(jìn)行一次全面的恢復(fù)工作是必要的,這可以根據(jù)工作量和你要處理的數(shù)據(jù)類型而定。由于存儲介質(zhì)出現(xiàn)故障,一個(gè)公司最近的備份不能恢復(fù)了。這是非常尷尬的事情。我確認(rèn)你一定不會愿意陷入這樣的窘境。
如果由于敏感性的原因你不相信傳統(tǒng)的備份磁帶方式,你可以選擇能夠滿足你的備份需求的raid解決方案“raid10”。這個(gè)解決方案包括了兩臺raid5磁盤陣列,能夠提供多個(gè)硬盤故障的冗余。當(dāng)然,不利的因素是這些設(shè)備的成本高一些。
有付出就有回報(bào)。因此,你需要問自己(或者你的經(jīng)理):你的數(shù)據(jù)確實(shí)值多少錢?
蜜罐:抓住壞蛋。
我們都知道,防火墻是設(shè)計(jì)用來保護(hù)網(wǎng)絡(luò)不受攻擊和阻止非法訪問的。這就是我們把防火墻稱作保護(hù)/防御技術(shù)的原因。入侵檢測系統(tǒng)是用來監(jiān)控和檢測網(wǎng)絡(luò)突破企圖的設(shè)備。入侵防御系統(tǒng)是以預(yù)防技術(shù)為基礎(chǔ)的,主要是采取措施阻止非法的訪問。
蜜罐是一個(gè)相當(dāng)新的概念,然而遺憾的是沒有廣泛應(yīng)用。雖然蜜罐還不能確切地定義為哪一類產(chǎn)品,但是,蜜罐是介于入侵檢測和防御技術(shù)之間的一種技術(shù)。正如名稱解釋的那樣,蜜罐是運(yùn)行特別的檢測和審計(jì)程序的沒有使用補(bǔ)丁的機(jī)器,裝扮成包含重要數(shù)據(jù)的服務(wù)器,等待的攻擊。正如你了解的那樣,蜜罐很容易吸引到非法的訪問。
蜜罐通常放在重要的區(qū)域,如公共服務(wù)器或者內(nèi)部服務(wù)器群,能夠迅速發(fā)現(xiàn)試圖攻破這些系統(tǒng)的。然后,從這些攻擊中收集到的信息將用于防御對真正的服務(wù)器的攻擊。由于蜜罐確實(shí)沒有防御攻擊或者的安全措施,蜜罐連接到互聯(lián)網(wǎng)上之后通常是最先受到掃描和攻擊的機(jī)器。
恢復(fù)和安全監(jiān)控。
最后,監(jiān)控你的資源。你通過簡單地監(jiān)控你工作中正在使用的資源就可以防御可能造成災(zāi)難的攻擊是很神奇的。好消息是有一些開源軟件工具能夠完全滿足你監(jiān)控的需求,如監(jiān)控你的服務(wù)器資源、主干網(wǎng)絡(luò)連接以及公共網(wǎng)絡(luò)服務(wù)器等各種需求。這些工具包括nessus、snort、mrtg、nagios和cacti等。
網(wǎng)絡(luò)安全顯然并不只是處理防火墻的問題。網(wǎng)絡(luò)安全包含努力的工作以及根據(jù)復(fù)雜性、規(guī)模和你的網(wǎng)絡(luò)的需求提供的不同層次的保護(hù)措施。沒有一種具體策略能夠適用于所有的網(wǎng)絡(luò)。每一個(gè)網(wǎng)絡(luò)都是獨(dú)特的,必須要采取那種方式對待才能產(chǎn)生理想的結(jié)果。
如果你對網(wǎng)絡(luò)安全還是一個(gè)新手,或者僅僅是為了獲得一個(gè)包羅萬象的指南,你可以查看“”網(wǎng)站并且閱讀“網(wǎng)絡(luò)安全介紹”部分。這部分內(nèi)容包括:對企業(yè)的威脅、入侵檢測系統(tǒng)、攻擊者使用的工具、入侵測試等內(nèi)容。
跟上最新的技術(shù)和了解網(wǎng)絡(luò)安全領(lǐng)域各個(gè)不同方面的新聞報(bào)道?;ヂ?lián)網(wǎng)上有很多極好的資源。你要做的所有的事情就是搜索這些資源。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇三
根據(jù)前面各節(jié)的研究分析結(jié)果,對項(xiàng)目在技術(shù)上、經(jīng)濟(jì)上進(jìn)行全面的評價(jià),對建設(shè)方案進(jìn)行總結(jié),提出結(jié)論性意見和建議。主要內(nèi)容有:
2.對主要的對比方案進(jìn)行說明。
3.對可行性研究中尚未解決的主要問題提出解決辦法和建議。
4.對應(yīng)修改的主要問題進(jìn)行說明,提出修改意見。
5.對不可行的項(xiàng)目,提出不可行的主要問題及處理意見。
6.可行性研究中主要爭議問題的結(jié)論。
二、附件。
凡屬于項(xiàng)目可行性研究范圍,但在研究報(bào)告以外單獨(dú)成冊的文件,均需列為可行性研究報(bào)告的附件,所列附件應(yīng)注明名稱、日期、編號。
1.項(xiàng)目建議書(初步可行性報(bào)告)。
2.項(xiàng)目立項(xiàng)批文。
3.廠址選擇報(bào)告書。
4.資源勘探報(bào)告。
5.貸款意向書。
7.需單獨(dú)進(jìn)行可行性研究的單項(xiàng)或配套工程的可行性研究報(bào)告。
8.需要的市場預(yù)測報(bào)告。
9.引進(jìn)技術(shù)項(xiàng)目的考察報(bào)告。
10.引進(jìn)外資的名類協(xié)議文件。
11.其他主要對比方案說明。
12.其他。
三、附圖。
1.廠址地形或位置圖(設(shè)有等高線)。
2.總平面布置方案圖(設(shè)有標(biāo)高)。
3.工藝流程圖。
4.主要車間布置方案簡圖。
5.其它。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇四
摘要:近年來,計(jì)算機(jī)網(wǎng)絡(luò)迅速發(fā)展,逐漸成為全球最大的資源信息平臺,計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來了很大的便捷,同時(shí),網(wǎng)絡(luò)安全也受到前所未有的威脅,已經(jīng)越來越受到人們的重視。
隨著網(wǎng)絡(luò)的日益發(fā)展,人們對網(wǎng)絡(luò)安全問題的分析與防范策略的深入研究將成為必然趨勢。
本文從計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀、常見的網(wǎng)絡(luò)安全問題及防范措施等方面進(jìn)行了詳細(xì)的闡述,以保證計(jì)算機(jī)網(wǎng)絡(luò)的安全、穩(wěn)定,促進(jìn)和諧社會的發(fā)展。
關(guān)鍵詞:網(wǎng)絡(luò)安全;計(jì)算機(jī)病毒;防范策略。
網(wǎng)絡(luò)安全是指通過采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性[1]。
近年來,無論國內(nèi)還是國外,網(wǎng)絡(luò)安全問題現(xiàn)狀均不容樂觀,例如,美國最大的銀行摩根大通遭受黑客攻擊、索尼影視娛樂受到網(wǎng)絡(luò)威脅、中國人壽80萬頁保單泄露、如家和漢庭等多家商業(yè)酒店用戶信息泄露等等,都是網(wǎng)絡(luò)安全被威脅的結(jié)果[2]。
盡管有關(guān)管理部門已經(jīng)采取各種網(wǎng)絡(luò)安全手段加以制止,但網(wǎng)絡(luò)安全的防范工作依舊任重道遠(yuǎn)。
在國內(nèi),政府、金融、交通、民航、公安等這些重要領(lǐng)域在網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)上使用的網(wǎng)絡(luò)設(shè)備大部分都是來自美國等西方國家[3],對相關(guān)的網(wǎng)絡(luò)安全技術(shù)不能做到完全掌握,不能真正的自主可控,因此在運(yùn)行過程中難免會有網(wǎng)絡(luò)安全漏洞,這給黑客提供了可乘之機(jī)。
另外,我們對網(wǎng)絡(luò)安全的管理也有薄弱的環(huán)節(jié),盡管我們加強(qiáng)了很多安全的管理措施,例如設(shè)置防火墻、防漏洞措施等,但是,我們對于網(wǎng)絡(luò)設(shè)備本身帶來的隱患,如我們的操作系統(tǒng)等這些底層的軟件硬件帶來的隱患考慮的很少。
在國外,網(wǎng)絡(luò)安全狀況總體好于國內(nèi)。
以美國為首的西方國家比較重視網(wǎng)絡(luò)文化公共基礎(chǔ)設(shè)施建設(shè),并對其服務(wù)進(jìn)行規(guī)范,通過立法和政府監(jiān)管相結(jié)合對網(wǎng)絡(luò)文化進(jìn)行管理,并通過安全教育凈化網(wǎng)絡(luò)空間環(huán)境,同時(shí)依靠各國與業(yè)界的合作設(shè)置熱線電話和監(jiān)督網(wǎng)站,舉報(bào)互聯(lián)網(wǎng)違法內(nèi)容,從而減少未成年人直接接觸網(wǎng)絡(luò)違法內(nèi)容的機(jī)會[4]。
近年來,計(jì)算機(jī)病毒以其傳播快、破壞大等特點(diǎn)引起人們的廣泛關(guān)注。
它是一組在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的指令或者代碼。
比如常見的木馬病毒,它通過將自身偽裝吸引用戶下載執(zhí)行,向施種木馬者提供打開被種主機(jī)的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠(yuǎn)程操控被種主機(jī),嚴(yán)重危害著現(xiàn)代網(wǎng)絡(luò)的安全運(yùn)行。
僅2013年就共有11.45億人次網(wǎng)民被病毒感染,有超過兩千多萬臺電腦被互聯(lián)網(wǎng)病毒入侵,其中購物類釣魚網(wǎng)站散布的病毒居多,上當(dāng)受騙的大多是身在校園、對計(jì)算機(jī)了解不深的學(xué)生[5]。
大多數(shù)學(xué)生安全防范意識較弱,對計(jì)算機(jī)網(wǎng)絡(luò)安全不夠重視,因此加強(qiáng)學(xué)生的網(wǎng)絡(luò)安全教育勢在必行。
計(jì)算機(jī)操作系統(tǒng)及軟件漏洞也不容忽視。
操作系統(tǒng)漏洞是指計(jì)算機(jī)操作系統(tǒng)本身所存在的問題或技術(shù)缺陷,而軟件漏洞通常是由于軟件開發(fā)者在開發(fā)軟件時(shí)疏忽大意,或者是編程語言的局限性導(dǎo)致的,比如控制代碼生成錯(cuò)誤、對核心資源的錯(cuò)誤權(quán)限分配等。
多年來,在計(jì)算機(jī)軟件中已經(jīng)發(fā)現(xiàn)了不計(jì)其數(shù)能夠削弱安全性的缺陷,黑客正是利用編程中的細(xì)微錯(cuò)誤來侵入他人電腦系統(tǒng)、盜竊系統(tǒng)保密信息、破壞目標(biāo)系統(tǒng)的數(shù)據(jù)[6]。
網(wǎng)絡(luò)用戶安全意識淡薄也是較為嚴(yán)重的問題。
最新研究顯示,大部分網(wǎng)絡(luò)安全事件都是由人為因素造成的,例如,英特爾公司員工由于缺乏網(wǎng)絡(luò)安全意識,在收到有鏈接陷阱的郵件后不加辨識地將重要信息發(fā)到了fb上,造成重要信息泄露,至少給公司帶來1萬億美元的損失[7]。
盡管企業(yè)防火墻能有效阻止病毒和其他惡意軟件感染計(jì)算機(jī),然而人為的錯(cuò)誤往往使這樣的努力前功盡棄。
因此,落實(shí)網(wǎng)絡(luò)安全政策,加強(qiáng)網(wǎng)絡(luò)安全教育刻不容緩。
3網(wǎng)絡(luò)安全問題治理措施。
安全是網(wǎng)絡(luò)賴以生存的保障,只有安全得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。
為保證網(wǎng)絡(luò)安全,目前使用最廣泛的方法主要有:備份數(shù)據(jù)、加密技術(shù)、防火墻技術(shù)、加強(qiáng)網(wǎng)絡(luò)安全防范教育等。
采取安全網(wǎng)絡(luò)技術(shù)是治理網(wǎng)絡(luò)安全問題最直接也是最有效的措施。
對有用信息及時(shí)備份可以保證在系統(tǒng)出現(xiàn)故障時(shí)不至于造成重要信息流失的情況發(fā)生,在一定程度上保障了計(jì)算機(jī)信息的安全。
使用與備份信息最普遍的軟件莫過于賽門鐵克公司推出的ghost,它是一個(gè)可以備份數(shù)據(jù)并能將其恢復(fù)的工具,更重要的是它還能對系統(tǒng)進(jìn)行備份。
因此了解并熟練使用該軟件是十分必要的。
加密技術(shù)和防火墻技術(shù)也能有效阻止黑客入侵。
加密技術(shù)是電子商務(wù)采取的主要安全保密措施,是最常用的安全保密手段,利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼傳送,到達(dá)目的地后再用相同或不同的手段還原。
加密技術(shù)的應(yīng)用是多方面的,但最為廣泛的還是在電子商務(wù)和vpn上的應(yīng)用,深受廣大用戶的喜愛。
防火墻技術(shù)是針對網(wǎng)絡(luò)不安全因素所采取的一種保護(hù)措施,是用來阻擋外部不安全因素影響的內(nèi)部網(wǎng)絡(luò)屏障,其目的就是防止外部網(wǎng)絡(luò)用戶未經(jīng)授權(quán)的訪問。
它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,在網(wǎng)絡(luò)間建立起一個(gè)安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。
防火墻會對數(shù)據(jù)包的來源以及其本身進(jìn)行檢測,如果存在安全風(fēng)險(xiǎn)就會對其進(jìn)行銷毀。
但是防火墻也有一定的缺陷,即只能阻擋從外部入侵計(jì)算機(jī)的病毒,對那些由計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)發(fā)生變故產(chǎn)生的危害則束手無策。
而且防火墻難于管理和配置,由多個(gè)系統(tǒng)組成的防火墻,管理上難免有所疏忽。
加強(qiáng)網(wǎng)絡(luò)安全建設(shè)和安全教育勢在必行。
在戰(zhàn)略層面上,我國要不斷適應(yīng)新形勢,出臺相應(yīng)的國家戰(zhàn)略維護(hù)網(wǎng)絡(luò)安全。
為此可借鑒歐盟的做法,成立網(wǎng)絡(luò)安全保障機(jī)構(gòu),為政府網(wǎng)絡(luò)安全項(xiàng)目提供戰(zhàn)略指引,以此來增進(jìn)國家對網(wǎng)絡(luò)空間和信息安全的保障。
在實(shí)踐上,應(yīng)加強(qiáng)網(wǎng)絡(luò)安全教育。
成立網(wǎng)絡(luò)安全宣傳中心,加大信息安全的宣傳力度;也可成立網(wǎng)絡(luò)安全小組,加強(qiáng)業(yè)內(nèi)之間、業(yè)內(nèi)與政府之間的網(wǎng)絡(luò)安全信息共享,提升應(yīng)對網(wǎng)絡(luò)威脅的能力;同時(shí),可加強(qiáng)企業(yè)和高校、政府和企業(yè)、政府和高校合作的多方機(jī)制,培養(yǎng)高學(xué)歷、高水平的網(wǎng)絡(luò)人才。
4結(jié)論。
在當(dāng)今的網(wǎng)絡(luò)時(shí)代,計(jì)算機(jī)安全一直都是人們研究的重點(diǎn),計(jì)算機(jī)的網(wǎng)絡(luò)安全問題也制約了社會的發(fā)展,但網(wǎng)絡(luò)完全問題是無法根除的,我們能做的就是不斷開發(fā)新的計(jì)算機(jī)安全防范措施,建立先進(jìn)的計(jì)算機(jī)安全體系。
相信我們能夠把握好網(wǎng)絡(luò)安全的關(guān)卡,讓網(wǎng)絡(luò)最大限度地發(fā)揮其服務(wù)和保障的作用。
參考文獻(xiàn)。
[3]劉彥戎.計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析[j].硅谷,2010(3):90.
[5]林銳銘.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題與對策[j].計(jì)算機(jī)光盤軟件與應(yīng)用,2010(10):117.
[6]路明,李忠君.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范對策[j].計(jì)算機(jī)光盤軟件與應(yīng)用,2010(9).
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇五
對于中小企業(yè)來講,電子商務(wù)能給它們帶來許多新的機(jī)遇和挑戰(zhàn),它能夠解決中小企業(yè)面臨的許多困難和問題。internet的到來可以為中小企業(yè)開辟更廣泛的市場空間。由于信息的競爭在企業(yè)的競爭優(yōu)勢中發(fā)揮著越來越重要的作用,有了電子商務(wù),中小企業(yè)在信息方面就能夠與大企業(yè)競爭??偟膩碇v,電子商務(wù)對中小企業(yè)帶來的影響可以分為以下幾個(gè)方面:
1.全球市場。
中小企業(yè)傳統(tǒng)市場的競爭力可以得到加強(qiáng);中小企業(yè)有更多的機(jī)會將產(chǎn)品銷售到全球各個(gè)國家和地區(qū)。
2.市場供應(yīng)鏈。
對供應(yīng)商提供設(shè)計(jì)和工程服務(wù)的要求將增加;廠商將外包更多的非核心業(yè)務(wù);客戶將需要更多的電子通信以用于下訂單、記賬等業(yè)務(wù),當(dāng)大的客戶有這種要求時(shí),這將對供應(yīng)鏈產(chǎn)生大的影響;客戶將要求他們的供應(yīng)商提供更多的存貨管理服務(wù),如數(shù)據(jù)倉庫和訂單管理;制造商將繼續(xù)減少供應(yīng)商的總數(shù)量;供應(yīng)鏈中各公司之間的聯(lián)系將更加緊密。
3.內(nèi)部操作和過程控制。
隨著更多地使用聯(lián)網(wǎng)信息技術(shù)和系統(tǒng)集成技術(shù),公司內(nèi)的通信和協(xié)作將改進(jìn);將更多地使用自動化制造技術(shù),為集成外部數(shù)據(jù)和內(nèi)部操作提供更大的機(jī)會,如edi和mrp系統(tǒng)的集成;企業(yè)雇員的數(shù)量將減少,但每個(gè)雇員的工作量將增加;企業(yè)的操作和管理成本將減少。
4.客戶服務(wù)。
制造商將試圖縮短它們的新產(chǎn)品和服務(wù)面世的`時(shí)間;制造商將試圖將價(jià)格降到最低;產(chǎn)品質(zhì)量將受到更大的重視;供應(yīng)商將會發(fā)現(xiàn)有必要更好更快地提供有關(guān)訂單狀態(tài)的信息(如產(chǎn)品的生產(chǎn)日期等);商家將會更加重視產(chǎn)品的售后服務(wù);信息和電信服務(wù)之間的競爭將加??;提供給制造商的信息和電信服務(wù)的種類將增加;新的電子商務(wù)產(chǎn)品和服務(wù)將出現(xiàn);人力資源和工作結(jié)構(gòu);計(jì)算機(jī)在企業(yè)中的作用將更加重要;小公司在訓(xùn)練員工使用計(jì)算機(jī)方面,將比大公司更困難些。
5.信息作為商業(yè)資產(chǎn)。
信息本身將成為重要的可銷售商品(如數(shù)據(jù)庫);公司內(nèi)部數(shù)據(jù)在決策時(shí)將起重要作用;通過聯(lián)網(wǎng),制造廠商將具有更多更好的機(jī)會來更廣泛地訪問有用的商業(yè)和技術(shù)信息。
6.商業(yè)前景。
中小企業(yè)使用網(wǎng)絡(luò)可以及時(shí)地獲取最新的商業(yè)發(fā)展趨勢的信息,以指導(dǎo)自己的生產(chǎn)和銷售。
確定電子商務(wù)技術(shù)的可行性。
當(dāng)中小企業(yè)決定使用電子商務(wù)時(shí),就有必要確定可以滿足這些企業(yè)需求的各種電子商務(wù)計(jì)劃的技術(shù)可行性。一個(gè)基本的原則應(yīng)該是使用那些最能提高企業(yè)的業(yè)務(wù)能力的電子商務(wù)技術(shù)。下面列出了每種電子商務(wù)技術(shù)最適合的一些應(yīng)用領(lǐng)域,可以供中小企業(yè)在選擇時(shí)參考。
將結(jié)構(gòu)化數(shù)據(jù)集成到其他的應(yīng)用中(如使用客戶訂單來安裝產(chǎn)品);當(dāng)交易量大時(shí)可以降低成本;可使與許多不同的貿(mào)易伙伴(如客戶、供應(yīng)商、廠商等)之間的貿(mào)易更加容易。
2.條形碼。
迅速判定和識別商品;將判定和身份信息集成到其他的應(yīng)用和數(shù)據(jù)庫中。
3.電子郵件。
提供對個(gè)人或小組的自由查詢和交流;需要將一些簡單的共享信息發(fā)送給企業(yè)的所有成員;通過附加文檔(attachment)共享復(fù)雜的信息;使遠(yuǎn)距離的協(xié)作更加方便快捷。
ideweb。
公布企業(yè)的有關(guān)信息,以達(dá)到宣傳企業(yè)的目的;從大量的數(shù)據(jù)源中檢索信息;電子商務(wù)買/賣商品或服務(wù);(4)多個(gè)用戶之間的協(xié)作或信息共享。
5.產(chǎn)品數(shù)據(jù)交換。
需要將產(chǎn)品的有關(guān)數(shù)據(jù)及時(shí)地發(fā)送給貿(mào)易伙伴;與合作伙伴遠(yuǎn)距離地共同進(jìn)行產(chǎn)品設(shè)計(jì)。
6.電子表格。
更好地以一種規(guī)范的格式管理有關(guān)的數(shù)據(jù);在涉及到許多人同時(shí)完成不同的任務(wù)時(shí)可以跟蹤整個(gè)過程;將人工輸入的數(shù)據(jù)同機(jī)器本身就有的數(shù)據(jù)集成起來;通過集成www和內(nèi)部系統(tǒng)促進(jìn)電子商務(wù)的實(shí)施。
應(yīng)該注意的幾個(gè)問題。
相對于大型企業(yè)來說,中小型企業(yè)的人力、財(cái)力、信息技術(shù)實(shí)力較弱,因此在實(shí)施電子商務(wù)的過程中有一些問題需要引起特別的重視,即使是小企業(yè)也需要對電子商務(wù)進(jìn)行系統(tǒng)級的查看,這個(gè)過程非常重要。
企業(yè)在感到有必要時(shí)可以從企業(yè)系統(tǒng)的任何一個(gè)地方開始啟動電子商務(wù)過程,可以利用企業(yè)原有的商業(yè)或技術(shù),也可以從頭進(jìn)行系統(tǒng)級的電子商務(wù)規(guī)劃和設(shè)計(jì)。如有的企業(yè)可能會在解決如何處理多余的存貨時(shí)想到要開始利用電子商務(wù),而另一個(gè)企業(yè)則可能會選擇通過實(shí)施電子商務(wù)戰(zhàn)略來提高客戶服務(wù)的水平。這是中小企業(yè)的一個(gè)靈活的優(yōu)勢,而大企業(yè)則不同,要想進(jìn)行電子商務(wù)就必須進(jìn)行系統(tǒng)級的全盤規(guī)劃。
對于中小企業(yè)來講,系統(tǒng)級的計(jì)劃也可以在電子商務(wù)實(shí)現(xiàn)期間的不同階段開始。公司即便已經(jīng)實(shí)施了部分的電子商務(wù)系統(tǒng),也可以迅速地進(jìn)行修改。
對于電子商務(wù)可能給企業(yè)帶來的利益回報(bào)必須在商業(yè)后果和技術(shù)可行性兩方面進(jìn)行評估。這兩個(gè)方面會影響企業(yè)實(shí)施電子商務(wù)的態(tài)度和決心。一個(gè)對自己的市場競爭能力充滿信心的公司未必就能夠很好地應(yīng)用新的電子商務(wù)技術(shù),這樣的一個(gè)公司在決策時(shí)重點(diǎn)考慮的就是投資電子商務(wù)風(fēng)險(xiǎn)問題。而另一個(gè)想通過使用新的電子商務(wù)手段來擴(kuò)大自己的競爭優(yōu)勢的公司,在實(shí)施電子商務(wù)時(shí)步子可能就更大一些。
因?yàn)殡娮由虅?wù)是一項(xiàng)系統(tǒng)工程,在決定使用它之前必須要確信這樣做能夠給企業(yè)帶來最大的好處和最少的不利影響,最關(guān)鍵的是要保證實(shí)施電子商務(wù)能夠給企業(yè)帶來較大的利益回報(bào)。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇六
為增強(qiáng)我院網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全防護(hù)技能,響應(yīng)號召我班在班內(nèi)開展了網(wǎng)絡(luò)安全的主題班會。
會議主過程要有:
2.對網(wǎng)絡(luò)中遇到的問題,大家發(fā)表見解;。
4.由宣傳委員主持開展網(wǎng)絡(luò)安全知識競答;。
5.主持人總結(jié)網(wǎng)絡(luò)安全的危害、防護(hù)辦法、自我修身。
網(wǎng)絡(luò)為我們提供了豐富的信息資源,創(chuàng)造了精彩的娛樂時(shí)空。成為學(xué)習(xí)知識、思想交流、
休閑娛樂的重要平臺,增強(qiáng)了與與外界的溝通和交流,但網(wǎng)絡(luò)也是一把雙刃劍,存在很大的安全隱患。讓同學(xué)們要清楚的認(rèn)識網(wǎng)絡(luò)安全的重要性,“天下沒有免費(fèi)的午餐”學(xué)會理智的對待各種誘惑,從而更好的利用網(wǎng)絡(luò)促進(jìn)社會的發(fā)展。班會結(jié)束!
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇七
對于中小企業(yè)來講,電子商務(wù)能給它們帶來許多新的機(jī)遇和挑戰(zhàn),它能夠解決中小企業(yè)面臨的許多困難和問題。internet的到來可以為中小企業(yè)開辟更廣泛的市場空間。由于信息的競爭在企業(yè)的競爭優(yōu)勢中發(fā)揮著越來越重要的作用,有了電子商務(wù),中小企業(yè)在信息方面就能夠與大企業(yè)競爭??偟膩碇v,電子商務(wù)對中小企業(yè)帶來的影響可以分為以下幾個(gè)方面:
1.全球市場。
中小企業(yè)傳統(tǒng)市場的競爭力可以得到加強(qiáng);中小企業(yè)有更多的機(jī)會將產(chǎn)品銷售到全球各個(gè)國家和地區(qū)。
2.市場供應(yīng)鏈。
對供應(yīng)商提供設(shè)計(jì)和工程服務(wù)的要求將增加;廠商將外包更多的非核心業(yè)務(wù);客戶將需要更多的電子通信以用于下訂單、記賬等業(yè)務(wù),當(dāng)大的客戶有這種要求時(shí),這將對供應(yīng)鏈產(chǎn)生大的影響;客戶將要求他們的供應(yīng)商提供更多的存貨管理服務(wù),如數(shù)據(jù)倉庫和訂單管理;制造商將繼續(xù)減少供應(yīng)商的總數(shù)量;供應(yīng)鏈中各公司之間的聯(lián)系將更加緊密。
3.內(nèi)部操作和過程控制。
隨著更多地使用聯(lián)網(wǎng)信息技術(shù)和系統(tǒng)集成技術(shù),公司內(nèi)的通信和協(xié)作將改進(jìn);將更多地使用自動化制造技術(shù),為集成外部數(shù)據(jù)和內(nèi)部操作提供更大的機(jī)會,如edi和mrp系統(tǒng)的集成;企業(yè)雇員的數(shù)量將減少,但每個(gè)雇員的工作量將增加;企業(yè)的操作和管理成本將減少。
4.客戶服務(wù)。
制造商將試圖縮短它們的新產(chǎn)品和服務(wù)面世的時(shí)間;制造商將試圖將價(jià)格降到最低;產(chǎn)品質(zhì)量將受到更大的重視;供應(yīng)商將會發(fā)現(xiàn)有必要更好更快地提供有關(guān)訂單狀態(tài)的信息(如產(chǎn)品的.生產(chǎn)日期等);商家將會更加重視產(chǎn)品的售后服務(wù);信息和電信服務(wù)之間的競爭將加劇;提供給制造商的信息和電信服務(wù)的種類將增加;新的電子商務(wù)產(chǎn)品和服務(wù)將出現(xiàn);人力資源和工作結(jié)構(gòu);計(jì)算機(jī)在企業(yè)中的作用將更加重要;小公司在訓(xùn)練員工使用計(jì)算機(jī)方面,將比大公司更困難些。
5.信息作為商業(yè)資產(chǎn)。
信息本身將成為重要的可銷售商品(如數(shù)據(jù)庫);公司內(nèi)部數(shù)據(jù)在決策時(shí)將起重要作用;通過聯(lián)網(wǎng),制造廠商將具有更多更好的機(jī)會來更廣泛地訪問有用的商業(yè)和技術(shù)信息。
6.商業(yè)前景。
中小企業(yè)使用網(wǎng)絡(luò)可以及時(shí)地獲取最新的商業(yè)發(fā)展趨勢的信息,以指導(dǎo)自己的生產(chǎn)和銷售。
確定電子商務(wù)技術(shù)的可行性。
當(dāng)中小企業(yè)決定使用電子商務(wù)時(shí),就有必要確定可以滿足這些企業(yè)需求的各種電子商務(wù)計(jì)劃的技術(shù)可行性。一個(gè)基本的原則應(yīng)該是使用那些最能提高企業(yè)的業(yè)務(wù)能力的電子商務(wù)技術(shù)。下面列出了每種電子商務(wù)技術(shù)最適合的一些應(yīng)用領(lǐng)域,可以供中小企業(yè)在選擇時(shí)參考。
將結(jié)構(gòu)化數(shù)據(jù)集成到其他的應(yīng)用中(如使用客戶訂單來安裝產(chǎn)品);當(dāng)交易量大時(shí)可以降低成本;可使與許多不同的貿(mào)易伙伴(如客戶、供應(yīng)商、廠商等)之間的貿(mào)易更加容易。
2.條形碼。
迅速判定和識別商品;將判定和身份信息集成到其。
[1][2]。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇八
隨著it市場及internet的高速發(fā)展,個(gè)人和單位將越來越多地把商務(wù)活動放到網(wǎng)絡(luò)上,發(fā)展電子商務(wù)和網(wǎng)絡(luò)經(jīng)濟(jì)已成為傳統(tǒng)企業(yè)重現(xiàn)活力與生機(jī)的重要路徑與支撐。我國的電子商務(wù)和網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展始于90年代初期,特別是近年來得到了空前的發(fā)展,從外經(jīng)貿(mào)部的中國商品交易市場、首都電子商務(wù)工程到以電子貿(mào)易為主要內(nèi)容的金貿(mào)工程,有關(guān)電子商務(wù)和網(wǎng)絡(luò)經(jīng)濟(jì)的活動和項(xiàng)目大量涌現(xiàn)。因此電子商務(wù)和網(wǎng)絡(luò)經(jīng)濟(jì)的安全問題就更加關(guān)鍵和重要。為了加強(qiáng)網(wǎng)絡(luò)信息的安全防范,制定相應(yīng)的安全策略,我們開展了網(wǎng)絡(luò)經(jīng)濟(jì)風(fēng)險(xiǎn)問卷調(diào)研。以下是這次調(diào)查的總結(jié)。
此次調(diào)查以國內(nèi)120家企事業(yè)單位為調(diào)查對象,涉及教育、信息技術(shù)單位、機(jī)械制造、政府機(jī)關(guān)、金融服務(wù)等五個(gè)行業(yè),大多數(shù)處于江蘇省南京地區(qū)。調(diào)查時(shí)間范圍從2002年3月到2002年12月。有72家被調(diào)查單位填寫并寄回問卷,有效率為60%。
被訪單位以中小型單位居多,其中200-400人以上的單位占六成以上,另外值得強(qiáng)調(diào)的是,本次調(diào)查的針對性極強(qiáng),被訪者多為單位的科技、信息或電腦主管、計(jì)算機(jī)專業(yè)人員和管理決策層人士,對網(wǎng)絡(luò)安全產(chǎn)品有極高的認(rèn)知程度。從事計(jì)算機(jī)相關(guān)工作的被訪者達(dá)90%強(qiáng),其中科技、信息或電腦主管占56.1%。
調(diào)查的內(nèi)容主要包括被調(diào)查單位自然狀況、網(wǎng)絡(luò)應(yīng)用狀況、網(wǎng)絡(luò)信息安全的軟硬件(包括規(guī)章制度)、緊急情況及應(yīng)對措施和政府政策的支持等五個(gè)方面。
由此可見,本次調(diào)查的結(jié)果具有一定的代表性。
internet技術(shù)的高速發(fā)展帶動了單位及政府各部門的上網(wǎng)工程,他們紛紛采用先進(jìn)的互聯(lián)網(wǎng)技術(shù)建立自己的內(nèi)部辦公網(wǎng)(intranet)。在被訪的單位中,已經(jīng)建立單位內(nèi)部網(wǎng)(intranet)的單位達(dá)82.3%,正在規(guī)劃的單位占15.0%,只有2.7%的單位還未考慮單位內(nèi)部網(wǎng)的建設(shè)。在intranet已建成的單位中,平均每單位擁有1.3臺服務(wù)器及28.4臺客戶終端。
當(dāng)問及被訪者對于信息系統(tǒng)安全的認(rèn)識時(shí),92.2%的被訪者認(rèn)為信息系統(tǒng)的安全事關(guān)單位運(yùn)行,其余認(rèn)為不很重要的被訪單位均還未建立單位內(nèi)部網(wǎng)。由此看來,享受到信息共享的單位已充分意識到網(wǎng)絡(luò)安全的重要性。在信息安全的六個(gè)領(lǐng)域,被訪者對其重要性的認(rèn)知不一,90.3%的被訪者認(rèn)為病毒防護(hù)最重要,81.7%的被訪者認(rèn)為防止來自internet的惡意入侵的重要性次之,排名第三重要的為服務(wù)器及數(shù)據(jù)庫應(yīng)用的訪問控制和內(nèi)部用戶口令管理、安全審計(jì)(均為75.9%),第四、五位為數(shù)據(jù)加密和虛擬單位網(wǎng)(59.4%)和身份鑒別、電子簽名(58.8%)。
在已建立單位內(nèi)部網(wǎng)的單位中,其信息安全領(lǐng)域亟待解決的問題分別有病毒防護(hù)、防止來自internet的惡意入侵、服務(wù)器及數(shù)據(jù)庫應(yīng)用的訪問控制、內(nèi)部用戶口令管理、安全審計(jì)、身份鑒別、電子簽名、數(shù)據(jù)加密和虛擬單位網(wǎng)。電腦主管對以上問題處理的緊急程度可以體現(xiàn)出其問題的重要性。在以上單位中,68.2%的被訪單位已感受到網(wǎng)絡(luò)安全的威脅,其中35.8%的被訪者認(rèn)為威脅主要來自于單位外部,另外32.4%的被訪者認(rèn)為威脅主要源于內(nèi)部。
二、安全投入有待提高。
從技術(shù)層面來看,網(wǎng)絡(luò)安全現(xiàn)在已經(jīng)有了各種各樣的解決方案,但在實(shí)際應(yīng)用過程中,真正重視網(wǎng)絡(luò)安全的單位并不是很多。在國外單位的it投資中,網(wǎng)絡(luò)安全投資將占20~30%,而在中國,單位對網(wǎng)絡(luò)安全的投資在整個(gè)it系統(tǒng)投資中的比例不到10%。本次調(diào)查結(jié)果驗(yàn)證了這一說法,高達(dá)75.5%的被訪單位能夠接受網(wǎng)絡(luò)安全產(chǎn)品投資在信息化建設(shè)總投資中的比例都在五個(gè)百分點(diǎn)以下。
服務(wù)是增值商品的概念在中國還不普及。在問及被訪者是否愿意接受免費(fèi)或低價(jià)但需為此支付服務(wù)費(fèi)用的網(wǎng)絡(luò)安全產(chǎn)品時(shí),53.8%被訪者愿意,29.5%的被訪者認(rèn)為無所謂,16.7%被訪者明確表示不愿意。在愿意接受服務(wù)費(fèi)用的被訪者中,比例也不高,通常都在3%以下。
三、曾遇到的網(wǎng)絡(luò)安全問題及其處理。
在問及被訪單位遭受病毒侵害的悲慘遭遇時(shí),有18.0%的被訪單位很慶幸地回答從沒有遭受過病毒的侵害。在遭受侵害的單位中,頻率多為一年或更長(21.3%)、一個(gè)季度(21.0%)、半年(18.3%)和一個(gè)月(16.2%)。為免遭病毒和黑客的侵?jǐn)_造成損失,14.8%的單位時(shí)時(shí)備份數(shù)據(jù),25.3%的單位每天備份一次數(shù)據(jù),28.2%的單位每周做一次備份,23.0%的被訪單位的備份頻率較為稀疏,為8天或更長時(shí)間。從以上數(shù)據(jù)中我們發(fā)現(xiàn),單位備份數(shù)據(jù)的周期通常為時(shí)時(shí)備份、當(dāng)天、一周。在從不備份的單位中,多是從未嘗試到病毒威力或長時(shí)間未遭受侵害的單位。在單位備份數(shù)據(jù)和文件時(shí)使用最多的介質(zhì)是可擦寫光盤(48.8%)、軟盤(44.2%)和磁帶機(jī)(37.8%)。
隨著互聯(lián)網(wǎng)的日益普及,計(jì)算機(jī)安全問題不再僅僅局限于單機(jī)安全。由于病毒不僅可以通過軟盤,而且能通過網(wǎng)絡(luò)傳播,隨著聯(lián)入因特網(wǎng)的用戶不斷增加,受國際病毒傳播的機(jī)率大大增加,所以,使得計(jì)算機(jī)病毒防范、防治范圍也不斷擴(kuò)大,加之計(jì)算機(jī)犯罪的手段近年來出現(xiàn)日趨新穎化、多樣化和隱蔽化的發(fā)展態(tài)勢。據(jù)被訪者對于不同類別的安全防護(hù)產(chǎn)品的市場潛力預(yù)測顯示,網(wǎng)絡(luò)防病毒產(chǎn)品的市場潛力最大,為54.3%,其次為網(wǎng)絡(luò)監(jiān)測產(chǎn)品(20.1%),再次為端到端安全通道及認(rèn)證(13.8%),網(wǎng)絡(luò)安全評估審計(jì)產(chǎn)品和vpn產(chǎn)品的潛力較小,分別為7.9%和3.9%,由此可見病毒給單位帶來的巨大壓力。
對于網(wǎng)絡(luò)安全產(chǎn)品,目前使用最多的是防病毒軟件,在200個(gè)被訪用戶中,有191個(gè)正在使用防病毒產(chǎn)品,占總數(shù)的95.5%;其次是防火墻產(chǎn)品,使用者占45.0%。
在問及遭到攻擊后是否向政府相關(guān)法律部門報(bào)告時(shí),65%的單位選擇不會,其中70%認(rèn)為報(bào)告會引發(fā)消極影響(例如客戶對其保護(hù)其私人信息安全的能力的懷疑),12%的人為不知道向哪個(gè)部門報(bào)告,還有8%的認(rèn)為采取內(nèi)部補(bǔ)救措施比報(bào)告來得更好。
四、最迫切需要的網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)。
調(diào)查顯示,目前有36.5%的用戶對網(wǎng)絡(luò)安全產(chǎn)品無需求,無需求主要有兩種情況:一是已有網(wǎng)絡(luò)安全產(chǎn)品,暫無需求(70%);二是目前未遇到安全問題,購買安全產(chǎn)品還未納入議事日程(30%)。接下來,需要的網(wǎng)絡(luò)安全產(chǎn)品是防火墻、防病毒、黑客入侵監(jiān)測,分別占被訪者的31.5%、26.0%和18.5%。前兩種產(chǎn)品又是目前使用最多的產(chǎn)品,對于防病毒產(chǎn)品,單機(jī)版占近一半。黑客入侵監(jiān)測、漏洞掃描等也有許多用戶迫切需求,這說明一些用戶的總體網(wǎng)絡(luò)安全意識已經(jīng)提高。
在問及希望政府的支持方面,76.3%的單位認(rèn)為政府相關(guān)部門應(yīng)開通企業(yè)信息化管理咨詢熱線提供對口技術(shù)支持,20%希望政府開設(shè)信息安全方面的免費(fèi)講座。96%的認(rèn)為應(yīng)該加強(qiáng)相關(guān)法律建設(shè)。
調(diào)查報(bào)告最后認(rèn)為,我國國內(nèi)企業(yè)的信息化基礎(chǔ)建設(shè)整體還比較落后,投入較少,對網(wǎng)絡(luò)信息安全缺乏足夠的重視,網(wǎng)絡(luò)信息安全前景不容樂觀。
【二】。
電腦,即電子計(jì)算機(jī),相信絕大多數(shù)人都不會陌生。隨著科技的發(fā)展和社會的進(jìn)步,特別是隨著因特網(wǎng)的普及,在二十世紀(jì)發(fā)明的電腦已成為現(xiàn)代生活不可或缺的一部分。馬克思在參觀完電動機(jī)模型后曾說:蒸汽大王的統(tǒng)治已近末日,現(xiàn)在一種更強(qiáng)大的力量電力,將取而代之。而現(xiàn)在,以電腦為代表的信息技術(shù)正在向世人展示著它史無僅有的力量,影響著世界。無論是學(xué)習(xí)、工作或是休閑娛樂、就醫(yī)保健等,都與因特網(wǎng)息息相關(guān)。沒事的時(shí)候上網(wǎng)聽聽歌、看看電影、觀看球賽或是網(wǎng)上求職,網(wǎng)上沖浪已不再是我們陌生的名詞。沒事的時(shí)侯上風(fēng)聽聽歌,看看電影,觀看球賽,或者找一些與生活有關(guān)的信息,如氣象信息,查看各種熱點(diǎn)新聞,有時(shí)還會到網(wǎng)上發(fā)帖跟帖,發(fā)表對某問題的看法。總之網(wǎng)絡(luò)的內(nèi)容豐富多彩,影響到我們生活的方方面面。然而,就在我們享受網(wǎng)絡(luò)給我們帶來巨大便利的同時(shí),各種問題也浮出水面。例如因交友不慎失足受騙,沉溺網(wǎng)絡(luò)無法自拔,荒廢學(xué)業(yè)等。在新聞報(bào)道中,此類事件層出不窮。而受害者還大部分是中學(xué)生,是肩負(fù)民族未來建設(shè)的使命。而目前自我保護(hù)意識和能力都很弱的中學(xué)生。這不能不讓人擔(dān)憂!網(wǎng)絡(luò)利用不當(dāng)對人的危害特別是對中學(xué)生的危害,荒廢學(xué)業(yè),誤入歧途,最后引發(fā)犯罪等,已被人們稱為電子海洛因。實(shí)際上,這種電子海洛因比任何一種毒品,無論是鴉片,k粉,還是冰毒都強(qiáng)過千萬倍。因?yàn)樗竞Φ氖切撵`,麻痹的是良知,糟蹋的是水木年華的青少年,嚴(yán)重的威脅到我們民族的未來。關(guān)注網(wǎng)絡(luò)安全,維護(hù)網(wǎng)絡(luò)的健康發(fā)展已成為一件刻不容緩的工作?;谝陨戏N種原因,我們的研究小組特別選定了中學(xué)生上網(wǎng)現(xiàn)狀及網(wǎng)絡(luò)安全調(diào)查作為我們的研究課題,意在正確反映中學(xué)生上網(wǎng)現(xiàn)狀,揭露網(wǎng)絡(luò)使用的黑點(diǎn)盲點(diǎn),促進(jìn)中學(xué)生正確使用網(wǎng)絡(luò)及網(wǎng)絡(luò)的健康。
有調(diào)查才有發(fā)言權(quán)。對于在網(wǎng)絡(luò)使用過程中出現(xiàn)的各種不和諧因素,網(wǎng)絡(luò)固然沒有錯(cuò),關(guān)鍵在于我們?nèi)绾稳ナ褂?,用在什么地方,用到什么程度,什么時(shí)候該用等,正確地運(yùn)用使網(wǎng)絡(luò)最大的程度地服務(wù)于我們,有可以防止對網(wǎng)絡(luò)的過分依賴,甚至做出不合社會倫理道德,違法犯罪的事。要健康的利用網(wǎng)絡(luò),就必須先把這些問題弄清楚,解決清楚。而解決問題的前提是調(diào)查清楚,了解問題的現(xiàn)象和產(chǎn)生的本質(zhì)原因,因此,我們先在中學(xué)生中以問卷調(diào)查的形式進(jìn)行了解,具體情況如下:
問題一:請問你家有電腦嗎?如果沒有是否打算買一臺?
a.有b.無c.買d.不買。
問題二:你平時(shí)上網(wǎng)一般干什么?
a.娛樂b.通信c學(xué)習(xí)d其他。
在收到的356個(gè)有效回答中,娛樂的有212位,占59.6%,通信的有39位占11%,還有其他用途的占26.8%,而真正學(xué)習(xí)的不到3%,這一串串?dāng)?shù)字讓人寒心。生活中有點(diǎn)娛樂無可厚非,但是59.6%的比例不的不讓我們發(fā)出感嘆:難到我們真要把自己娛樂死?更有占學(xué)習(xí)不到3%的比例不能不另人擔(dān)心。據(jù)我們調(diào)查得知,許多中學(xué)生因?yàn)閵蕵穵实袅嗽?jīng)引以為豪的成績,因?yàn)閵蕵窂匾共粴w,因?yàn)閵蕵纷呦蛄藟櫬?。這樣的娛樂早就變了味。瀏覽不良信息,發(fā)布不良消息等,早就戴上了娛樂這帽子作掩護(hù)出來騙人。59.6%對3%是該引起每個(gè)人思考的時(shí)候了。
問題三:你一周通?;ǘ嗌贂r(shí)間上網(wǎng)?
a.10小時(shí)以上b.2到10個(gè)小時(shí)c.2小時(shí)以下。
在387個(gè)有效回答中,a為56位,占14.5%,b為231位,占59.7%,c為100位,占25.8%。也許有人會說,每周10以上才占14.5%,不值的擔(dān)心。但請?jiān)囅胍幌?,在緊張的中學(xué)生活中,每周竟然花10小時(shí)上網(wǎng),而這10個(gè)小時(shí)是如何度過的?根據(jù)調(diào)查,大部分人是玩網(wǎng)絡(luò)游戲。在本來課余時(shí)間就不多的中學(xué)生活中,每周10個(gè)小時(shí)是多么寶貴的,而這時(shí)間就花在學(xué)習(xí)上,需知中學(xué)生的任務(wù)是學(xué)習(xí)。另外根據(jù)有關(guān)資料顯示,現(xiàn)在中學(xué)生近視的大部分原因是太過頻繁接觸電腦。正確的,有節(jié)制的使用電腦活生生的擺在我們面前,必須認(rèn)真面對。
問題四:請?jiān)谝环昼娭畠?nèi)列舉出盡可能多的網(wǎng)絡(luò)弊病。
在所接受調(diào)查的421位同學(xué)中,341位同學(xué)竟然一個(gè)也列舉不出,占81.0%,這說明大部分同學(xué)對網(wǎng)絡(luò)的弊病根本不了解,或者說沒有充分了解。知己知彼方能百戰(zhàn)不殆。使用電腦卻連網(wǎng)絡(luò)弊病都不了解,那么加強(qiáng)自我保護(hù),文明利用網(wǎng)絡(luò)又從何談起?缺少對網(wǎng)絡(luò)的正確認(rèn)識,自我判斷能力差,再加上網(wǎng)絡(luò)上各種信息林林種種,不良信息讓人防不勝防,中學(xué)生極其容易受騙。在這種背景下,各種中學(xué)生受騙犯罪事件就不足為奇了。
另外通過其他問題的調(diào)查,我們還發(fā)現(xiàn)了其他問題,如中學(xué)生包夜現(xiàn)象泛濫,進(jìn)出網(wǎng)吧太過頻繁,輕易相信網(wǎng)友,陷入虛擬情感空間無法自拔等。總之,各種問題在中學(xué)生身上出現(xiàn)。中學(xué)生,是網(wǎng)絡(luò)的弱勢群體,需要人們更多的關(guān)注和保護(hù)。
問卷調(diào)查后,我們對部分學(xué)生進(jìn)行了對話采訪(隨機(jī)),了解他們?yōu)槭裁聪矚g上網(wǎng),歸納后,主要有以下幾點(diǎn):
1.學(xué)習(xí)太過緊張,壓力過大,上網(wǎng)找個(gè)人聊聊天,傾訴一下心事,緩解一下壓力。
2.學(xué)習(xí)生活太過單調(diào),在網(wǎng)絡(luò)上尋找點(diǎn)刺激,豐富生活。
3.學(xué)習(xí)需要,上網(wǎng)尋找一些資料幫助學(xué)習(xí),或平時(shí)與親朋好友通信。
4.朋友太少,內(nèi)心空虛,到網(wǎng)絡(luò)上找個(gè)寄托。
5.家庭生活不快樂不和諧,導(dǎo)致缺少愛,陷入網(wǎng)絡(luò)無法自拔。
大多數(shù)人都表示,明知道這樣(如沉溺網(wǎng)絡(luò))。
不對,但就是控制不住。
上網(wǎng),有甚者,網(wǎng)吧的管理人員明知道是未成年人,卻。
還讓他們通宵上網(wǎng)。商家在利益面前,早已把青少年的健康成長拋在腦后。這種現(xiàn)象不能不令人擔(dān)憂。
另外根據(jù)有關(guān)資料顯示,目前我國的法律在網(wǎng)絡(luò)管理方面嚴(yán)重不足,法律的缺失,造成網(wǎng)絡(luò)管理的缺失,網(wǎng)絡(luò)犯罪的上升,很大部分與此直接相關(guān)。無法可依,加大了網(wǎng)絡(luò)管理的難度,對許多不良現(xiàn)象,很多時(shí)候人們只能心有余而力不足。所以加強(qiáng)立法工作加大網(wǎng)絡(luò)的管理的監(jiān)控力度不容遲疑。
目前在我國,中學(xué)生是利用網(wǎng)絡(luò)較多的一個(gè)群體,同時(shí)也是發(fā)生網(wǎng)絡(luò)問題較多的一個(gè)群體。在五花八門的網(wǎng)絡(luò)信息面前,涉世未深的中學(xué)生的抵抗是多么的蒼白無力。保護(hù)中學(xué)生的重任自然就落到社會這個(gè)大家庭肩上。
要促進(jìn)中學(xué)生正確利用網(wǎng)絡(luò),加強(qiáng)網(wǎng)絡(luò)安全,我們認(rèn)為應(yīng)從中學(xué)生社會法律這三個(gè)方面同時(shí)入手。
在中學(xué)生方面,要加強(qiáng)自律能力,同時(shí)要了解各種網(wǎng)絡(luò)陷阱,加強(qiáng)自我保護(hù)能力。要嚴(yán)格遵守〈〈青少年文明上網(wǎng)公約〉〉。要能正確判斷各種信息,同時(shí)要愛好廣泛,交友廣泛,減輕對網(wǎng)絡(luò)的依賴。
在社會方面,特別是加強(qiáng)對網(wǎng)吧的管理,健全網(wǎng)絡(luò)管理體制,同時(shí)對各類不良網(wǎng)站,各種不良信息要堅(jiān)決打擊。
在法律方面,加強(qiáng)立法工作。加強(qiáng)立法不僅使各種管理有法可依,同時(shí)法律本身就能對各種犯罪活動起震懾作用。
從春夏到秋冬,從陌生到熟悉,雖不能時(shí)時(shí)聯(lián)系,卻總在特別的日子想起你,七夕快樂,我的朋友。
七夕,只因有你,因?yàn)橛心?,再苦生活也不覺得累,再大的險(xiǎn)阻也無所畏,再大的波折也不擔(dān)憂,再痛的經(jīng)歷也會忘記,因?yàn)橛心悖揖蛽碛辛苏麄€(gè)世界,謝謝你出現(xiàn)在我的生命里。
七夕快樂,我的朋友。
七夕,只因有你,相識,是最珍貴的緣分,牽掛,是最真摯的心動,思念,是最美麗的心情,問候,是最動聽的語言,在這七夕到來之際,最美的祝福送給你,七夕快樂,我的朋友。
七夕,只因有你,雨點(diǎn)輕敲窗,風(fēng)吹散了夢想,唯有你的模樣依舊在腦海里徜徉,夜深人靜時(shí),你占滿了心房,舍半生輕狂,半世時(shí)光,只為擁有一段和你相處的珍貴情緣,七夕快樂,我的朋友。
七夕,只因有你,雖然相距很遠(yuǎn),但兩顆心卻緊緊相連。
雖然不常見面,音容笑貌猶如眼前,悄悄的挾一縷情絲,放飛在炎炎夏日。
默默的拽一絲牽掛,懸掛在無垠宇宙。
靜靜的捎一聲問候,盛開在七夕佳節(jié)。
七夕快樂,我的朋友。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇九
網(wǎng)監(jiān)處:
高度重視,立刻組織我院相關(guān)部門對我院網(wǎng)絡(luò)中的安全隱患進(jìn)行了逐一排查,現(xiàn)將自查情況總結(jié)如下:
一是為維護(hù)和規(guī)范計(jì)算機(jī)硬件的使用管理及網(wǎng)絡(luò)信息安全,提高計(jì)算機(jī)硬件的正常使用、網(wǎng)絡(luò)系統(tǒng)安全性及日常辦公效率,xx成立以由xx領(lǐng)導(dǎo)擔(dān)任第一責(zé)任人、xx各相關(guān)部門參與、xx信息中心負(fù)責(zé)具體工作的計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組,統(tǒng)一協(xié)調(diào)全院各部門開展校園網(wǎng)絡(luò)安全管理工作。
二是為確保計(jì)算機(jī)網(wǎng)絡(luò)安全,實(shí)行了網(wǎng)絡(luò)專管員制度、計(jì)算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等保障制度。同時(shí)結(jié)合自身情況制定計(jì)算機(jī)系統(tǒng)安全自查工作制度,做到三個(gè)確保:一是系統(tǒng)管理員于每周五定期檢查中心計(jì)算機(jī)系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實(shí);三是定期組織有關(guān)人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)及信息安全的知識,提高計(jì)算機(jī)使用水平,及早防范風(fēng)險(xiǎn)。同時(shí),信息安全工作領(lǐng)導(dǎo)小組具有暢通的7x24小時(shí)聯(lián)系渠道,可以確保能及時(shí)發(fā)現(xiàn)、處置、上報(bào)有害信息。
加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查。
一是網(wǎng)絡(luò)安全方面。配備了防病毒軟件、對個(gè)人使用的計(jì)算機(jī)都實(shí)。
行密碼登錄、對重要計(jì)算機(jī)信息存儲備份、對移動存儲設(shè)備嚴(yán)格管理、對重要數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。對接入計(jì)算機(jī)的終端采取實(shí)名認(rèn)證制,采取將計(jì)算機(jī)mac地址綁定交換機(jī)端口的做法,規(guī)范全院的上網(wǎng)行為。
二是信息系統(tǒng)安全方面實(shí)行嚴(yán)格簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;開展經(jīng)常性安全檢查,主要對操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是xx網(wǎng)絡(luò)中心具有不低于60日的系統(tǒng)網(wǎng)絡(luò)運(yùn)行日志和用戶使用日志。網(wǎng)絡(luò)中心有防火墻、統(tǒng)一身份認(rèn)證、網(wǎng)絡(luò)安全審計(jì)、訪問控制等相應(yīng)的安全保護(hù)技術(shù)措施。
加強(qiáng)網(wǎng)絡(luò)設(shè)備及網(wǎng)站安全防護(hù)管理。每臺終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,硬件的運(yùn)行環(huán)境符合要求,網(wǎng)站系統(tǒng)安全有效。
今年以來,切實(shí)加強(qiáng)網(wǎng)絡(luò)信息安全防范工作,未發(fā)生較大的網(wǎng)絡(luò)及信息突發(fā)事件,網(wǎng)絡(luò)中心采取了:網(wǎng)站后臺密碼經(jīng)常性更換、傳文件提前進(jìn)行病毒檢測、網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù)、定期進(jìn)后臺清理垃圾文件、網(wǎng)站更新由段計(jì)算機(jī)管理員專人負(fù)責(zé)等多種措施,確保xx網(wǎng)站的信息安全。
為保證網(wǎng)絡(luò)及各種設(shè)備安全有效地運(yùn)行,減少病毒侵入,就網(wǎng)絡(luò)安全及信息系統(tǒng)安全的相關(guān)知識對有關(guān)人員進(jìn)行了培訓(xùn)。期間,各計(jì)算機(jī)使用人員及管理人員對實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù),學(xué)習(xí)到了實(shí)用的網(wǎng)絡(luò)安全防范技巧,促進(jìn)了計(jì)算機(jī)使用人員對網(wǎng)絡(luò)信息安全的認(rèn)識力度。
在檢查過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后還要加強(qiáng)對網(wǎng)絡(luò)安全的監(jiān)管及網(wǎng)絡(luò)安全設(shè)備的維護(hù),進(jìn)一步加強(qiáng)與德陽市公安局網(wǎng)監(jiān)處溝通和協(xié)調(diào)。
在以后的工作中,我們將繼續(xù)加強(qiáng)對計(jì)算機(jī)信息安全意識教育和防范技能訓(xùn)練,讓全院師生充分認(rèn)識到做好“開展xx大校園網(wǎng)絡(luò)安全隱患排查工作”的重要性和必要性。將人防與技防結(jié)合,確實(shí)做好我院網(wǎng)絡(luò)與信息安全維護(hù)工作。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十
為進(jìn)一步加強(qiáng)廣播電視行業(yè)網(wǎng)絡(luò)信息安全保障工作,維護(hù)公眾利益和國家安全,根據(jù)國家新聞出版廣電總局《關(guān)于開展廣播電視行業(yè)網(wǎng)絡(luò)與信息安全檢查行動的通知》精神【廣辦發(fā)技字(xx)0087號】。我局高度重視,立即召開專題會議,周密部署我市廣播電視行業(yè)網(wǎng)絡(luò)與信息安全自查行動,組織專班,對我市廣播電視節(jié)目制作、播出、傳輸、覆蓋等業(yè)務(wù)相關(guān)的網(wǎng)絡(luò)與信息系統(tǒng)以及廣電網(wǎng)站進(jìn)行了全面、認(rèn)真、仔細(xì)的檢查?,F(xiàn)將自查的情況報(bào)告如下:
(一)學(xué)習(xí)文件,領(lǐng)會精神。及時(shí)召開專題會議,認(rèn)真學(xué)習(xí)貫徹落實(shí)省廣電局、宜昌市廣電局關(guān)于開展廣播電視網(wǎng)絡(luò)與信息安全檢查的相關(guān)文件及會議精神,周密部署自查工作,制定自查實(shí)施方案。
(二)組織專班,迅速行動。成立了枝江市廣播電視網(wǎng)絡(luò)與信息安全自查工作小組,局(臺)黨組書記、局(臺)長熊光福同志任組長,局(臺)黨組成員、副局(臺)長劉小麗同志任副組長,自查工作小組成員由局(臺)熟悉業(yè)務(wù)、具備信息安全知識、技術(shù)能力較強(qiáng)的人員、技術(shù)支撐機(jī)構(gòu)業(yè)務(wù)骨干等組成。
(一)信息安全管理情況。
1、信息安全制度健全,責(zé)任落實(shí)。成立了信息系統(tǒng)安全管理領(lǐng)導(dǎo)小組,落實(shí)了安全管理責(zé)任人和安全管理員。建立了《機(jī)房進(jìn)出安全管理制度》、《安全管理員崗位職責(zé)》、《賬號使用登記及操作權(quán)限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓(xùn)工作制度》、《信息發(fā)布審核制度》、《廣播電視節(jié)目重播重審制度》等一系列信息系統(tǒng)安全管理制度,各系統(tǒng)運(yùn)行管理人員在日常操作中嚴(yán)格按制度執(zhí)行,局(臺)定期和不定期對操作人員執(zhí)行各項(xiàng)安全制度情況進(jìn)行檢查和抽查,發(fā)現(xiàn)問題及時(shí)整改,切實(shí)避免了因操作人員操作不當(dāng)引起的安全事故。各項(xiàng)信息系統(tǒng)安全穩(wěn)定運(yùn)行,確保了系統(tǒng)安全無事故發(fā)生。
2、資產(chǎn)管理專人負(fù)責(zé),運(yùn)作規(guī)范。制定了關(guān)于設(shè)備發(fā)放、使用、維修、維護(hù)和報(bào)廢的相關(guān)規(guī)定,建立了設(shè)備明細(xì)分類賬、設(shè)備進(jìn)出臺賬,堅(jiān)持每半年盤點(diǎn)一次,做到了賬實(shí)相符,保證了資產(chǎn)的安全、完整。
3、信息安全經(jīng)費(fèi)落實(shí),??顚S?。每年局(臺)劃撥專項(xiàng)資金用于信息安全建設(shè)管理。本年度將信息安全防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)以及信息安全相關(guān)檢查、測評、管理等費(fèi)用納入了年度預(yù)算,本年度預(yù)算金額為15萬元,截至目前,已支付8.8萬元。
(二)技術(shù)防護(hù)情況。
網(wǎng)絡(luò)邊界安全防護(hù)措施到位。網(wǎng)絡(luò)實(shí)際連接與網(wǎng)絡(luò)拓?fù)鋱D一致,并按重要程度劃分了安全區(qū)域,不同區(qū)域采用了正確的隔離措施,外部網(wǎng)絡(luò)接入內(nèi)部網(wǎng)絡(luò)采用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數(shù)據(jù)傳輸、存儲安全防護(hù)措施。重要數(shù)據(jù)按要求加密存儲并有備份。
(三)應(yīng)急工作情況。
應(yīng)急響應(yīng)機(jī)制完善。建立了信息安全預(yù)案和廣播電視安全播出應(yīng)急預(yù)案以及預(yù)防自然災(zāi)害工作預(yù)案,成立了由專人負(fù)責(zé)的安全播出組、技術(shù)保障組、搶修組、后勤保障組,對重要信號和數(shù)據(jù)都按要求做了備份,確保了安全保障工作順利進(jìn)行。
(四)安全教育培訓(xùn)情況。
對網(wǎng)絡(luò)管理員、系統(tǒng)管理員和工作人員定期或不定期進(jìn)行信息安全教育培訓(xùn),通過專題授課、知識問答競賽等形式,了解信息安全基本防護(hù)知識,掌握信息安全基本技能。目前已進(jìn)行專業(yè)培訓(xùn)三次。
(一)廣播及電視播控系統(tǒng)存在的問題。
1、廣播播出機(jī)無備用播出機(jī)。廣播電臺每天的播出時(shí)間為17小時(shí)左右,僅僅只有一臺播出機(jī)工作,如果播出機(jī)出現(xiàn)故障,只能停播維修,將在全市范圍內(nèi)中斷信號。
2、枝江鄉(xiāng)村頻道電視播出機(jī)無備播,枝江鄉(xiāng)村頻道每天的播出時(shí)間為16小時(shí)左右,主要是針對農(nóng)村需求播放的節(jié)目,如果播出機(jī)出現(xiàn)故障,將直接導(dǎo)致停播,信號中斷。
(二)信號接入或無線發(fā)射系統(tǒng)存在的問題。
1、無線發(fā)射系統(tǒng)設(shè)備老化,缺乏備機(jī)、備件。機(jī)房基礎(chǔ)環(huán)境較差,需要進(jìn)一步加大技術(shù)改造力度,提高基礎(chǔ)保障水平。
2、廣播電視網(wǎng)絡(luò)信息與安全播出方面的投入不足。雙路由配置、備份設(shè)備未達(dá)到廣電總局62號令實(shí)施細(xì)則的要求,存在安全播出薄弱環(huán)節(jié),網(wǎng)絡(luò)安全性有待進(jìn)一步加固。
(三)供電系統(tǒng)存在的問題。
1、廣電局機(jī)房內(nèi)雖有雙電源,但無ups電源,按目前的功率計(jì)算,至少應(yīng)該配備三相6kva的ups電源一臺,以解決整個(gè)機(jī)房(模擬電視前端、光纖傳輸系統(tǒng)、廣電寬帶前端等)的供電需求。
2、體育路機(jī)房未采取雙電源,雖然有發(fā)電機(jī)作為備用電源,因發(fā)電機(jī)功率太小(購置于1992年)、電壓低、頻率不穩(wěn),不能滿足現(xiàn)在的需求,在市電停電后,不能對無線發(fā)射等大功率設(shè)備進(jìn)行供電,必須解決雙電源(備用市電)問題,以保證機(jī)房的正常工作。
(四)編播網(wǎng)絡(luò)病毒風(fēng)險(xiǎn)。
我局為方便工作,根據(jù)實(shí)際需要,將相關(guān)部室進(jìn)行了聯(lián)網(wǎng),因有些部門管理不規(guī)范,為圖工作方便,違規(guī)使用移動存儲設(shè)備,會將病毒帶入網(wǎng)絡(luò)內(nèi),輕則導(dǎo)致部分機(jī)器無法正常工作,重則導(dǎo)致全網(wǎng)癱瘓。
(五)安全技術(shù)檢測風(fēng)險(xiǎn)。
目前,我們沒有委托第三方進(jìn)行安全技術(shù)測試,沒有檢測工具,也沒有進(jìn)行滲透測試。
一是進(jìn)一步建立健全網(wǎng)絡(luò)信息安全相關(guān)制度,并嚴(yán)格執(zhí)行,出現(xiàn)問題不隱瞞、不推諉,及時(shí)解決。
二是繼續(xù)推行“領(lǐng)導(dǎo)問責(zé)”和領(lǐng)導(dǎo)干部值班帶班制。局(臺)領(lǐng)導(dǎo)班子成員應(yīng)實(shí)行分工,親臨一線督促、指揮,確保廣播電視節(jié)目播出安全,傳輸網(wǎng)絡(luò)暢通。
三是加大對廣播電視網(wǎng)絡(luò)與信息安全的資金投入,添置、更新無線發(fā)射備機(jī)、廣播電視播出備機(jī)、安全技術(shù)檢測儀器及設(shè)備。與相關(guān)部門協(xié)調(diào),迅速解決供電系統(tǒng)存在的問題,以保證播出機(jī)房的供電需求。
四是加強(qiáng)局(臺)內(nèi)部管理與協(xié)調(diào),杜絕違規(guī)使用移動存儲設(shè)備,以防止病毒帶入網(wǎng)絡(luò),影響信息安全。
五是加強(qiáng)對信息安全管理與操作人員的培訓(xùn),增強(qiáng)保密意識、安全意識,提高網(wǎng)絡(luò)信息安全工作人員的業(yè)務(wù)技能。
總之,通過這次自查行動,進(jìn)一步加強(qiáng)了對廣播電視網(wǎng)絡(luò)與信息安全管理和技術(shù)防護(hù)。下一步,我們將對危及廣播電視設(shè)施安全、可能影響安全播出的不安定因素、不安全隱患進(jìn)行徹底整改,確保廣播電視網(wǎng)絡(luò)與信息安全及安全播出。目前我局(臺)未出現(xiàn)任何信息系統(tǒng)安全事故。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十一
隨著互聯(lián)網(wǎng)技術(shù)和業(yè)務(wù)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全問題已經(jīng)日益突出和復(fù)雜化,同時(shí)政策方面對單位計(jì)算機(jī)網(wǎng)絡(luò)安全和上網(wǎng)安全提出了進(jìn)一步規(guī)范和要求。
根據(jù)技術(shù)部門前期對單位的網(wǎng)路安全狀況、服務(wù)系統(tǒng)安全狀況、上網(wǎng)環(huán)境、上級部門出臺的關(guān)于網(wǎng)絡(luò)安全的規(guī)范和要求,對單位的網(wǎng)絡(luò)安全狀況進(jìn)行了深入調(diào)查了解,提出了整改意見。
1、網(wǎng)站服務(wù)系統(tǒng)采用的是單服務(wù)器進(jìn)行服務(wù),一旦出現(xiàn)服務(wù)器故障,網(wǎng)站服務(wù)即處于停止服務(wù)狀態(tài)。
2、單位職工的計(jì)算機(jī)與網(wǎng)絡(luò)安全意識較為淡薄。職工的辦公計(jì)算機(jī)安全僅僅安裝了殺毒防毒軟件,軟件安裝、上網(wǎng)瀏覽是職工自己管理,系統(tǒng)更新也處于放任自流的狀態(tài)。
3、單位網(wǎng)絡(luò)安全維護(hù)經(jīng)費(fèi)投入有限,導(dǎo)致網(wǎng)絡(luò)安全性降低。
2、定期對職工進(jìn)行計(jì)算機(jī)信息和網(wǎng)絡(luò)安全教育,提升職工計(jì)算機(jī)安全意識;定期對辦公計(jì)算機(jī)進(jìn)行安全檢查,進(jìn)行系統(tǒng)更新。
3、在年度經(jīng)費(fèi)預(yù)算安排中增加上網(wǎng)行為管理設(shè)備,進(jìn)一步提升網(wǎng)絡(luò)安全。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十二
根據(jù)縣委、縣政府聯(lián)合印發(fā)《2016年**縣公安局機(jī)關(guān)網(wǎng)絡(luò)安全執(zhí)法檢查工作方案》文件精神,**鄉(xiāng)對信息系統(tǒng)及網(wǎng)站安全情況進(jìn)行了自查,現(xiàn)自查情況匯報(bào)如下:
為進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我鄉(xiāng)成立了網(wǎng)絡(luò)信息領(lǐng)導(dǎo)小組,下設(shè)辦公室,做到分工明確,責(zé)任具體到人,確保網(wǎng)絡(luò)信息安全工作順利實(shí)施。
組長:
副組長:
成員:
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象。
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鄉(xiāng)實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
4、及時(shí)對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
5、我鄉(xiāng)全年內(nèi)未發(fā)生任何網(wǎng)絡(luò)安全事故。
派專人參加了縣政府組織的政府網(wǎng)站建設(shè)與管理知識培訓(xùn),并專門負(fù)責(zé)我鄉(xiāng)的網(wǎng)站管理和信息安全工作。
根據(jù)文件的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,今后我們將在以下幾個(gè)方面進(jìn)行整改。
1、繼續(xù)加強(qiáng)對干部職工的安全意識教育,進(jìn)步做好安全工作的主動性和自覺性。
2、加強(qiáng)我鄉(xiāng)干部職工在計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高干部計(jì)算機(jī)水平。
3、加強(qiáng)對各部門移動存儲介質(zhì)的管理,要求個(gè)人移動存儲介質(zhì)與部門移動儲存介質(zhì)分開,部門移動存儲介質(zhì)作為保存部門重要工作資料和累不辦公使用,不得將個(gè)人移動存儲介質(zhì)與部門移動存儲介質(zhì)混用。
4、加大對線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度。
**鄉(xiāng)人民政府。
2016年8月18日。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十三
為進(jìn)一步加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全管理工作,我辦成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組和門戶網(wǎng)站安全應(yīng)急管理領(lǐng)導(dǎo)小組,負(fù)責(zé)政府門戶網(wǎng)站的建設(shè)、運(yùn)行維護(hù)和日常管理、網(wǎng)站安全應(yīng)急處置工作,確保網(wǎng)站的正常運(yùn)行。
為保證慶城綜合門戶網(wǎng)站、機(jī)房正常運(yùn)行,規(guī)范網(wǎng)絡(luò)使用行為,我辦制定了《中國慶城綜合門戶網(wǎng)站管理制度》《中國慶城綜合門戶網(wǎng)站信息發(fā)布審核制度》《縣委書記縣長信箱管理工作制度》《網(wǎng)站編輯工作制度》《機(jī)房管理制度》《外部人員訪問機(jī)房等重要區(qū)域?qū)徟芾碇贫取贰吨攸c(diǎn)崗位人員安全保密協(xié)議》《網(wǎng)站技術(shù)服務(wù)協(xié)議》《慶城縣信息化工作辦公室關(guān)鍵崗位人員信息安全保密協(xié)議》《重要崗位人員安全保密協(xié)議》《人員離崗離職信息安全管理制度》《中國慶城綜合門戶網(wǎng)站安全應(yīng)急預(yù)案》《慶城縣統(tǒng)辦樓中心機(jī)房安全應(yīng)急預(yù)案》,使關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全工作進(jìn)一步規(guī)范化和制度化。
1、建立了網(wǎng)站發(fā)布信息分級負(fù)責(zé)制、重要信息發(fā)布存檔制、單位責(zé)任制。網(wǎng)站發(fā)布的信息由網(wǎng)站管理員、信息初審員、欄目管理員、編審分級負(fù)責(zé),層層把關(guān);各單位發(fā)布公示、通知、文件信息及回復(fù)縣委書記縣長信箱信件時(shí),需提供紙質(zhì)版,由單位負(fù)責(zé)人簽字,并加蓋單位公章后留信息辦存檔;按照“誰主管誰負(fù)責(zé)、誰發(fā)布誰負(fù)責(zé)”的原則,嚴(yán)格按照采集、審核、報(bào)送等程序,保證所提供的信息內(nèi)容合法、完整、準(zhǔn)確。
2、實(shí)行網(wǎng)站管理值班制,值班人員每天檢查網(wǎng)站的運(yùn)行情況并填寫網(wǎng)站值班日志,發(fā)現(xiàn)問題及時(shí)解決,保證網(wǎng)站能夠正常運(yùn)行。定期備份重要文件、數(shù)據(jù),定期檢查信息采集報(bào)送及更新維護(hù)情況。系統(tǒng)管理員對各單位上報(bào)的分管領(lǐng)導(dǎo)和信息員建立檔案,對各單位的賬號實(shí)行了備案。
3、與關(guān)鍵崗位人員簽訂了信息安全保密協(xié)議、與重要崗位人員簽訂了安全保密協(xié)議,人員離崗離職時(shí),收回其相關(guān)權(quán)限。
4、機(jī)房由專人管理,定期檢查各種設(shè)備的運(yùn)行情況。制定了機(jī)房管理制度,做到了管理制度上墻。外部人員出入機(jī)房重要區(qū)域,由單位領(lǐng)導(dǎo)或業(yè)務(wù)人員陪同;相關(guān)業(yè)務(wù)人員進(jìn)入機(jī)房,必須兩人同時(shí)進(jìn)出,并做好登記備案工作。
5、固定資產(chǎn)嚴(yán)格按照《慶城縣行政事業(yè)單位國有資產(chǎn)管理辦法》進(jìn)行管理,并全部納入行政事業(yè)單位資產(chǎn)管理信息系統(tǒng)中,資產(chǎn)臺賬和實(shí)際設(shè)備一致。
6、網(wǎng)絡(luò)安全設(shè)施運(yùn)維、日常管理、檢查評估等費(fèi)用納入年度預(yù)算中。20xx年信息化總投入10萬元,其中網(wǎng)絡(luò)安全投入1萬元。20、年用于網(wǎng)絡(luò)安全運(yùn)行維護(hù)的資金1萬元縣財(cái)政已撥付到位。
7、中國慶城綜合門戶網(wǎng)站外包服務(wù)提供商是西安榮天信息技術(shù)有限公司,是一家專業(yè)從事web信息門戶和信息化業(yè)務(wù)應(yīng)用系統(tǒng)研發(fā)、銷售與技術(shù)支持的服務(wù)商,我辦與該公司簽訂的合同中明確了網(wǎng)絡(luò)安全與保密責(zé)任。
8、20xx年我辦組織網(wǎng)絡(luò)安全學(xué)習(xí)2次,分別學(xué)習(xí)了《中華人民共和國網(wǎng)絡(luò)安全法(草案)》和《網(wǎng)絡(luò)安全概述》;20、年組織學(xué)習(xí)2次,分別學(xué)習(xí)了《互聯(lián)網(wǎng)改變了我們什么》。通過學(xué)習(xí),增強(qiáng)了業(yè)務(wù)人員的網(wǎng)絡(luò)安全防護(hù)意識,充實(shí)了業(yè)務(wù)人員的網(wǎng)絡(luò)安全知識,提升了業(yè)務(wù)人員的網(wǎng)絡(luò)安全防護(hù)技能。
網(wǎng)站外包服務(wù)提供商為中國慶城綜合門戶網(wǎng)站安裝了網(wǎng)站防火墻、網(wǎng)站防篡改系統(tǒng)、網(wǎng)絡(luò)防火墻和入侵檢測系統(tǒng)等,配置了下一代防火墻、病毒防護(hù)體系、網(wǎng)絡(luò)安全檢測掃描設(shè)備和上網(wǎng)行為管理系統(tǒng)等設(shè)備,從邊界防護(hù)、訪問控制、入侵檢測、防毒防護(hù)、安全保護(hù)等方面保障網(wǎng)站正常運(yùn)行,從源頭上遏制了網(wǎng)站掛馬、sql注入和跨站點(diǎn)腳本攻擊等行為。綜合門戶網(wǎng)站采用正版數(shù)據(jù)庫系統(tǒng),部署了數(shù)據(jù)災(zāi)備系統(tǒng),定期對網(wǎng)站和關(guān)鍵應(yīng)用系統(tǒng)數(shù)據(jù)進(jìn)行備份。
網(wǎng)站管理員、信息初審員、欄目管理員、編審的網(wǎng)站后臺登錄口令必須符合口令管理規(guī)則。
1、口令長度不少于8位;
2、口令中包含字母和數(shù)字;
3、口令中字母含大小寫區(qū)分;
4、口令中包含特殊字符;
5、口令設(shè)置必須符合前四條中的任意三條要求。
網(wǎng)站登錄口令每三個(gè)月更換一次,嚴(yán)禁將個(gè)人登錄賬號和密碼泄露給其他人使用,并與相關(guān)人員簽訂了保密協(xié)議。
通過這次自查,我們也發(fā)現(xiàn)了存在的一些問題。今后,我辦將進(jìn)一步修訂完善各項(xiàng)規(guī)章制度,并將制度落實(shí)到位;繼續(xù)加強(qiáng)與網(wǎng)站服務(wù)提供商的技術(shù)防護(hù)合作,確保網(wǎng)站的運(yùn)行安全;加大對工作人員的安全教育培訓(xùn),提高工作人員的信息安全技能。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十四
根據(jù)南信聯(lián)發(fā)[]4號文件《關(guān)于開展**市電子政務(wù)網(wǎng)信息安全與網(wǎng)絡(luò)管理專項(xiàng)檢查的通知》文件精神,我局積極組織落實(shí),認(rèn)真對照,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進(jìn)行了自查,對我局的網(wǎng)絡(luò)信息安全建設(shè)進(jìn)行了深刻的剖析,現(xiàn)將自查情況報(bào)告如下:
一、加強(qiáng)領(lǐng)導(dǎo),成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組。
為進(jìn)一步加強(qiáng)全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,由局長任組長,下設(shè)辦公室,做到分工明確,責(zé)任具體到人。確保網(wǎng)絡(luò)信息安全工作順利實(shí)施。
我局的統(tǒng)計(jì)信息自動化建設(shè)從一九九七年開始,經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前與國家局、自治區(qū)局以及縣區(qū)局實(shí)現(xiàn)四級互聯(lián)互通網(wǎng)絡(luò)。網(wǎng)絡(luò)核心采用思科7600和3600交換機(jī),數(shù)據(jù)中心采用3com4226交換機(jī),匯集層采用3com4226交換機(jī)、思科2924交換機(jī)和聯(lián)想天工ispirit1208e交換機(jī),總共可提供150多個(gè)有線接入點(diǎn),目前為止已使用80個(gè)左右。數(shù)據(jù)中心骨干為千兆交換式,百兆交換到桌面。因特網(wǎng)出口統(tǒng)一由市信息辦提供,為雙百兆光纖;與自治區(qū)統(tǒng)計(jì)局采用2兆光纖直聯(lián),各縣區(qū)統(tǒng)計(jì)局及三個(gè)開發(fā)區(qū)統(tǒng)計(jì)局采用天融信vpn虛擬專用網(wǎng)絡(luò)軟件從互聯(lián)網(wǎng)上連接進(jìn)入到自治區(qū)統(tǒng)計(jì)局的網(wǎng)絡(luò),vpn入口總帶寬為4兆,然后再連接到我局。橫向方面,積極推進(jìn)市統(tǒng)計(jì)局與政府網(wǎng)互聯(lián),目前已經(jīng)實(shí)現(xiàn)與100多家市級黨政部門和12個(gè)縣區(qū)政府的光纖連接。我局采用天融信硬件防火墻對網(wǎng)絡(luò)進(jìn)行保護(hù),采用偉思網(wǎng)絡(luò)隔離卡和文件防彈衣軟件對重點(diǎn)計(jì)算機(jī)進(jìn)行單機(jī)保護(hù),安裝正版金山毒霸網(wǎng)絡(luò)版殺毒軟件,對全局計(jì)算機(jī)進(jìn)行病毒防治。
三、我局網(wǎng)絡(luò)信息化安全管理。
為了做好信息化建設(shè),規(guī)范統(tǒng)計(jì)信息化管理,我局專門制訂了《**市統(tǒng)計(jì)局信息化規(guī)章制度》,對信息化工作管理、內(nèi)部電腦安全管理、機(jī)房管理、機(jī)房環(huán)境安全管理、計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計(jì)算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。
針對計(jì)算機(jī)保密工作,我局制定了《涉密計(jì)算機(jī)管理制度》,并由計(jì)算機(jī)使用人員簽訂了《**市統(tǒng)計(jì)局計(jì)算機(jī)保密工作崗位責(zé)任書》,對計(jì)算機(jī)使用做到“誰使用誰負(fù)責(zé)”;對我局內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進(jìn)行嚴(yán)格、規(guī)范管理。
此外,我局在全局范圍內(nèi)每年都組織相關(guān)計(jì)算機(jī)安全技術(shù)培訓(xùn),計(jì)算站的同志還積極參加市信息辦及其他計(jì)算機(jī)安全技術(shù)培訓(xùn),提高了網(wǎng)絡(luò)維護(hù)以及安全防護(hù)技能和意識,有力地保障我局統(tǒng)計(jì)信息網(wǎng)絡(luò)正常運(yùn)行。
目前,我局網(wǎng)絡(luò)安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是遇到惡意攻擊、計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
針對目前我局網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點(diǎn)整改辦法:
2、加強(qiáng)我局計(jì)算站同志在計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高我局計(jì)算機(jī)專管人員的技術(shù)水平。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十五
接到文件通知后,學(xué)校立即召開行政辦公會議,進(jìn)一步落實(shí)領(lǐng)導(dǎo)小組及工作組,落實(shí)分工與責(zé)任人(領(lǐng)導(dǎo)小組見附件一)。魚洞二小網(wǎng)絡(luò)安全大檢查專項(xiàng)行動由學(xué)校統(tǒng)一牽頭,統(tǒng)一指揮,學(xué)校信息中心具體負(fù)責(zé)落實(shí)實(shí)施。信息中心設(shè)立工作小組(工作小組見附件一),小組成員及各自分工落實(shí)管理、維護(hù)、檢查信及培訓(xùn),層層落實(shí),并堅(jiān)決執(zhí)行誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò)使用環(huán)境。
1、我校網(wǎng)絡(luò)中心、功能室、微機(jī)室、教室、辦公室等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡(luò)中心的安全防護(hù)是重中之重,我們分為:物理安全、網(wǎng)絡(luò)入出口安全、數(shù)據(jù)安全等。物理安全主要是設(shè)施設(shè)備的防火防盜、物理損壞等。網(wǎng)絡(luò)入出口安全是指光纖接入防火墻—路由器—核心交換機(jī)及內(nèi)網(wǎng)訪問出去的安全,把握好源頭。數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的信息進(jìn)行處理上報(bào)、對信息的過渡等。信息中心有獨(dú)立的管理制度,如網(wǎng)絡(luò)更新登記、服務(wù)器資源、硬盤分布統(tǒng)計(jì)資料、安全日志等,便于發(fā)現(xiàn)問題,既時(shí)查找。
3、對我校幾大網(wǎng)站平臺的帳戶、口令等進(jìn)行了一次專門的清理檢查,對弱口令進(jìn)行等級加強(qiáng),并及時(shí)將應(yīng)用軟件更新升級,我校是電信光纖專線接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線,然后是接入路由器,最后接入核心交換機(jī),保證了我校網(wǎng)絡(luò)接入互聯(lián)網(wǎng)的幾道很重要的過濾。網(wǎng)絡(luò)中心服務(wù)器的殺毒軟件是正式版本,能定時(shí)進(jìn)行升級更新,每天對系統(tǒng)進(jìn)行補(bǔ)丁升級,消除可能存在的一切安全隱患,我校對外的服務(wù)器有2臺(ftp服務(wù)器、web服務(wù)器),ftp服務(wù)器只對外開放端口21,其余端口全部關(guān)閉。同樣web服務(wù)器只開放端口80,其余端口全部關(guān)閉,在方便師生使用的同時(shí),要保障網(wǎng)絡(luò)的絕對安全,由于我校領(lǐng)導(dǎo)的高度重視,管理得當(dāng),我校從20xx年建立校園網(wǎng)到現(xiàn)在,還沒有任何攻入內(nèi)網(wǎng)的記錄。
4、強(qiáng)化網(wǎng)絡(luò)安全管理工作,對所有接入我校核心交換機(jī)的計(jì)算機(jī)設(shè)備進(jìn)行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計(jì)算機(jī)進(jìn)行全面升級,確保網(wǎng)絡(luò)安全。
5、規(guī)范信息的采集、審核和發(fā)布流程,嚴(yán)格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準(zhǔn)確性和真實(shí)性。每周定時(shí)對我校站的留言簿、二小博客上的貼子,留言進(jìn)行審核,對不健康的信息進(jìn)行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時(shí)向?qū)W校匯報(bào)。
6、本期第三周我校在教職工大會組織老師學(xué)習(xí)有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識,養(yǎng)成良好的上網(wǎng)習(xí)慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、嚴(yán)格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計(jì)算機(jī)上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄胵q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò)信息安全現(xiàn)象。
1、由于我校的網(wǎng)絡(luò)終端300多個(gè)點(diǎn),管理難度大,學(xué)校沒有多余的經(jīng)費(fèi)來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費(fèi)版本的殺毒軟件,這給我們的網(wǎng)絡(luò)安全帶來了一定的風(fēng)險(xiǎn)。
2、我校的服務(wù)器共有5臺,但我們沒有一套網(wǎng)絡(luò)管理軟件,平時(shí)全靠人工手動去管理,管理難度大,所以平時(shí)難免有忘補(bǔ)丁升級的時(shí)候,這難免也存在一定的安全風(fēng)險(xiǎn)。
3、在學(xué)校,網(wǎng)管員不能專職來搞網(wǎng)絡(luò)管理,一般都還要兼一個(gè)人的工作量,所以在網(wǎng)絡(luò)管理上的精力有限,在網(wǎng)絡(luò)管理、資源整理,安全日志記錄上還有待于進(jìn)一步提高。
總之,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎(chǔ)上,盡最大努力把我校網(wǎng)絡(luò)安全工作做到更好,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò)環(huán)境。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十六
摘要:本文從網(wǎng)絡(luò)威脅、風(fēng)險(xiǎn)分析了企業(yè)網(wǎng)絡(luò)安全隱患。在閱讀大量專家學(xué)者的相關(guān)理論著作和實(shí)踐案例的基礎(chǔ)上,歸納總結(jié)了幾種常見的網(wǎng)絡(luò)威脅和風(fēng)險(xiǎn):內(nèi)部竊密和破壞、、假冒、完整性破壞、其它網(wǎng)絡(luò)的攻擊、管理及操作人員缺乏安全知識。并且闡述了企業(yè)網(wǎng)絡(luò)建設(shè)的原則。本文的重點(diǎn)是研究如何更好的進(jìn)行網(wǎng)絡(luò)安全設(shè)計(jì)。在網(wǎng)絡(luò)安全設(shè)計(jì)總體考慮之后,主要從應(yīng)用系統(tǒng)安全、網(wǎng)絡(luò)安全、管理安全、物理安全這幾個(gè)方面具體的落實(shí)網(wǎng)絡(luò)安全設(shè)計(jì)。文章最后對安全設(shè)備選擇提出了安全性、可用性、可靠性的原則。
計(jì)算機(jī)系統(tǒng)一旦遭受破壞,將給使用單位造成重大經(jīng)濟(jì)損失,并嚴(yán)重影響正常工作的順利開展。加強(qiáng)企業(yè)網(wǎng)絡(luò)安全工作,是一些企業(yè)建設(shè)工作的重要工作內(nèi)容之一。本文主要分析了企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)和一些基本的安全情況,包括系統(tǒng)安全的需求分析、概要設(shè)計(jì),防火墻應(yīng)用等,重點(diǎn)針對企業(yè)網(wǎng)絡(luò)中出現(xiàn)的網(wǎng)絡(luò)安全問題,作了個(gè)介紹。對有關(guān)安全問題方面模塊的劃分,解決的方案與具體實(shí)現(xiàn)等部分.
一、網(wǎng)絡(luò)威脅、風(fēng)險(xiǎn)分析。
隨著通訊技術(shù)和計(jì)算機(jī)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)正逐步成為當(dāng)今社會發(fā)展的一個(gè)主題,其改變著人們的工作方式和生活方式。網(wǎng)絡(luò)的互連性,開放性,共享性程度的擴(kuò)大,然而網(wǎng)絡(luò)的重要性和對社會的影響也越來越大主要是internet的出現(xiàn)。隨著數(shù)字貨幣,電子現(xiàn)金,電子商務(wù)和政府上網(wǎng)以及網(wǎng)絡(luò)銀行等網(wǎng)絡(luò)行為的出現(xiàn),網(wǎng)絡(luò)安全的問題變得越來越重要。
(一)其他網(wǎng)絡(luò)的攻擊。
據(jù)數(shù)據(jù)統(tǒng)計(jì),在美國網(wǎng)絡(luò)中每400封電子郵件里就有一封可能攜帶病毒。電腦病毒是如今社會網(wǎng)絡(luò)業(yè)發(fā)展的最大危害,它們往往通過電子郵件這個(gè)傳播途徑使用戶的整個(gè)電腦系統(tǒng)都處于癱瘓狀態(tài)。據(jù)“securityportal”的報(bào)告,計(jì)算機(jī)病毒事件在1999年計(jì)算機(jī)安全問題上排名第一位,然而與計(jì)算機(jī)病毒相關(guān)的黑客問題也在其中占有相當(dāng)大的比例。從科研人員的分析結(jié)果科研看出計(jì)算機(jī)病毒的表現(xiàn)有以下新特點(diǎn):。
當(dāng)今社會電子郵件已經(jīng)成為計(jì)算機(jī)病毒傳播的主要媒介,它的比例占所有計(jì)算機(jī)病毒傳播媒介的56%。由于電子郵件可以附帶任何類型的文件,所以幾乎所有類型的計(jì)算機(jī)病毒都可通過它來進(jìn)行快速傳播,事實(shí)上,有一些電子郵件病毒根本就沒有附件,因?yàn)樗旧砭褪且粋€(gè)html。在不久前出現(xiàn)的許多的計(jì)算機(jī)病毒就無需用戶打開附件就會感染文件,如果用戶的郵件可以自動打開html格式的郵件,那么該計(jì)算機(jī)病毒就會立刻感染用戶的系統(tǒng)。
近年來由于互聯(lián)網(wǎng)的快速發(fā)展,互聯(lián)網(wǎng)出現(xiàn)了許多新一代的計(jì)算機(jī)病毒種類,比如包含蠕蟲、木馬、電子郵件計(jì)算機(jī)病毒、以及惡意activexcontrol和javaapplets的網(wǎng)頁等黑客程序。其種類、數(shù)量正在迅速激增。同時(shí),根據(jù)最新數(shù)據(jù)統(tǒng)計(jì)計(jì)算機(jī)病毒的數(shù)量正在急劇增加,現(xiàn)在每天都有超過40種新計(jì)算機(jī)病毒出現(xiàn),因此每年的新型計(jì)算機(jī)病毒就有就有1.2萬種左右出現(xiàn),這樣的數(shù)目超過了截至1997年為止世界上計(jì)算機(jī)病毒的總數(shù)。然而最近又出現(xiàn)了很多專門針對掌上電腦和手機(jī)的計(jì)算機(jī)病毒。
計(jì)算機(jī)病毒造成的破壞日益嚴(yán)重。2000年5月“iloveyou”情書病毒的影響,全球的損失預(yù)計(jì)已經(jīng)高達(dá)100億美元,而受cih計(jì)算機(jī)病毒在全球造成的損失據(jù)估計(jì)已超過10億美元。對于行業(yè)的用戶當(dāng)系統(tǒng)每死機(jī)一小時(shí)其損失都在650萬美元以上,其包括電視機(jī)構(gòu)、證券公司、國際航運(yùn)公司、信用卡公司和郵購公司在內(nèi),然而對于internet公司,尚無人能統(tǒng)計(jì)其損失的金額。
(二)管理及操作人員缺乏安全知識。
我們認(rèn)為,全面的安全管理體系是由全面的安全產(chǎn)品解決方案、雇員的培訓(xùn)、事后的`安全審計(jì)、安全策略制定、安全策略架構(gòu)的實(shí)施、企業(yè)系統(tǒng)風(fēng)險(xiǎn)評估、安全架構(gòu)制定等部分有機(jī)結(jié)合,構(gòu)成的完善的管理體系。全面的安全產(chǎn)品解決方案是包含在系統(tǒng)的各個(gè)方面和層次上部署相應(yīng)安全產(chǎn)品的工具。
現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)要加強(qiáng)系統(tǒng)的總體安全級別,必須從應(yīng)用業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)、計(jì)算機(jī)操作系統(tǒng)甚至系統(tǒng)安全管理規(guī)范,因?yàn)榘踩[患會隱藏在系統(tǒng)的各個(gè)角落,使用人員應(yīng)該考慮安全意識等各個(gè)層面統(tǒng)籌。木筒裝水的多少決定于最矮的木板,然而系統(tǒng)的總體安全級別就象裝在木筒中的水,系統(tǒng)安全級別的高低取決于系統(tǒng)安全管理最薄弱的環(huán)節(jié)。所以我們對系統(tǒng)安全管理應(yīng)該是多方面的、多層次的,要從網(wǎng)絡(luò)、應(yīng)用系統(tǒng)、操作系統(tǒng)各個(gè)方面來提高系統(tǒng)的安全級別,還要把原來通過管理規(guī)定由使用人員自覺維護(hù)的安全規(guī)則用系統(tǒng)來自動實(shí)現(xiàn),來加強(qiáng)系統(tǒng)的總體安全性。
據(jù)統(tǒng)計(jì),在英國50%的用戶口令都是寵物名稱,而在全世界銷售的150,000套防火墻中有85%的防火墻沒有正確的配置,60%的防火墻按缺省設(shè)置安裝。然而對于系統(tǒng)安全的維護(hù)和管理需要各種層次的系統(tǒng)和安全專家才能完成。如果沒有專業(yè)人員的介入,根據(jù)實(shí)際情況對安全管理產(chǎn)品進(jìn)行詳細(xì)地配置,對于企業(yè)的策略進(jìn)行設(shè)計(jì)和安全管理規(guī)范,就算功能再強(qiáng)大的安全產(chǎn)品也會達(dá)不到非常好的安全防護(hù)作用。
“使入侵者花費(fèi)不可接受的金錢與時(shí)間,并且承受非常高的風(fēng)險(xiǎn)才可以闖入的系統(tǒng)叫做安全系統(tǒng)。我們認(rèn)為,絕對安全與可靠的信息系統(tǒng)并不存在。然而安全性的增加通常會導(dǎo)致企業(yè)費(fèi)用的增長,這些費(fèi)用包括系統(tǒng)復(fù)雜性增加、系統(tǒng)性能下降、操作與維護(hù)成本增加和系統(tǒng)可用性降低等等。安全不是目的而是一個(gè)過程。威脅與弱點(diǎn)會隨時(shí)間變化。然而安全的努力依賴于許多因素,例如新業(yè)務(wù)應(yīng)用的實(shí)施、職員的調(diào)整、安全漏洞和新攻擊技術(shù)與工具的導(dǎo)入。
參考文獻(xiàn):。
[1]張千里,陳光英.網(wǎng)絡(luò)安全新技術(shù)[m].北京:人民郵電出版社,2003。
[3]周國民.入侵檢測系統(tǒng)評價(jià)與技術(shù)發(fā)展研究[j].現(xiàn)代電子技術(shù),2004,12。
[4]耿麥香.網(wǎng)絡(luò)入侵檢測技術(shù)研究綜述[j].網(wǎng)絡(luò)安全,2004,6。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十七
依照《印發(fā)xx重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案和信息安全自查操縱指南的通知》(x信辦[2012]x號,我局立即組織展開信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)以下。
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,嚴(yán)格依照上級部分要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作職員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效下降,應(yīng)急處置能力切實(shí)得到進(jìn)步,保證了本會信息系統(tǒng)延續(xù)安全穩(wěn)定運(yùn)行。
(一)信息安全組織管理
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對信息系統(tǒng)安全檢查工作,理事會高度重視,做到了主要領(lǐng)導(dǎo)親身抓,并成立了專門的信息安全工作領(lǐng)導(dǎo)小組,組長由xx擔(dān)負(fù),副組長由xx,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在xx。建立健全信息安全工作制度,積極主動展開信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)平常信息安全管理
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
2、制定了《計(jì)算機(jī)和網(wǎng)絡(luò)安全管理規(guī)定》。網(wǎng)站和網(wǎng)絡(luò)有專人負(fù)責(zé)信息系統(tǒng)安全管理。
(三)信息安全防護(hù)管理
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象。
(四)信息安全應(yīng)急管理
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我會實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了盤點(diǎn)、整理、編號、簽收制度,并要求信息放工前進(jìn)行存檔。
4、及時(shí)對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(五)信息安全教育培訓(xùn)
每年派員參加市有關(guān)單位組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),做好網(wǎng)絡(luò)安全管理和信息安全工作。
根據(jù)《通知》中的具體要求,在自查進(jìn)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:
一是專業(yè)技術(shù)職員較少,信息系統(tǒng)安全方面可投入的氣力有限;
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相干信息系統(tǒng)安全的所有方面;
三是碰到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對干部職工的安全意識教育,進(jìn)步做好安全工作的主動性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測,隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要進(jìn)步信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇一
xx信用聯(lián)社在接到市聯(lián)社的《關(guān)于開展綜合業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)安全自查的通知》后。聯(lián)社領(lǐng)導(dǎo)十分重視,及時(shí)召集相關(guān)人員按照文件要求,逐條落實(shí),周密安排自查,對縣中心機(jī)房和轄內(nèi)各網(wǎng)點(diǎn)配備的計(jì)算機(jī)網(wǎng)絡(luò)與信息安全工作進(jìn)行了排查,現(xiàn)將自查情況報(bào)告如下:
隨著湖南省農(nóng)村信用合作社計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)不斷完善,有力地保障了綜合業(yè)務(wù)系統(tǒng)的安全穩(wěn)定運(yùn)行,極大地推動了農(nóng)村信用社各種業(yè)務(wù)的開展。聯(lián)社領(lǐng)導(dǎo)十分重視計(jì)算機(jī)管理組織的建設(shè),本著“控制源頭、加強(qiáng)檢查、明確責(zé)任、落實(shí)制度”的指導(dǎo)思想,成立了由聯(lián)社主管主任為組長、分管部門領(lǐng)導(dǎo)任副組長的網(wǎng)絡(luò)安全工作小組,并設(shè)有專門管理人員,負(fù)責(zé)綜合業(yè)務(wù)系統(tǒng)的合法性、準(zhǔn)確性和保密性。道縣信用聯(lián)社在省、市聯(lián)社的監(jiān)督和指導(dǎo)下,根據(jù)《永州市計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》和《永州市計(jì)算機(jī)病毒防治管理辦法》等法規(guī)、規(guī)定,建立和健全了《安全管理責(zé)任制度》、《計(jì)算機(jī)及網(wǎng)絡(luò)保密管理規(guī)定》等防范制度,將計(jì)算機(jī)信息系統(tǒng)保密工作切實(shí)做到防微杜漸,把不安全苗頭消除在萌芽狀態(tài)。
xx農(nóng)村信用合作縣聯(lián)社對于綜合業(yè)務(wù)系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,對于大宗設(shè)備的采購都征求省市聯(lián)社科技部門的意見。硬件設(shè)備的使用基本是省聯(lián)社入圍的產(chǎn)品;絕大部分信用社硬件的運(yùn)行環(huán)境符合要求,個(gè)別信用社因裝修過程出現(xiàn)臟亂的情況,已要求其立即做出整改;打印機(jī)配件、色帶架等基本使用設(shè)備原裝產(chǎn)品;網(wǎng)點(diǎn)防雷地線正常,對于有問題的防雷插座已進(jìn)行更換,防雷設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;ups、發(fā)電機(jī)基本運(yùn)轉(zhuǎn)正常。中心機(jī)房監(jiān)控、門禁系統(tǒng)都安全有效,并定期對其進(jìn)行檢測和維護(hù)。
我縣農(nóng)村信用社綜合業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)的組成結(jié)構(gòu)及其配置合理,并符合市聯(lián)社有關(guān)的安全規(guī)定;網(wǎng)絡(luò)使用的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口是也過安全檢驗(yàn)、鑒定;ip地址嚴(yán)格按照規(guī)定設(shè)置,綜合業(yè)務(wù)系統(tǒng)線路和其他線路作了物理分離。聯(lián)社中心機(jī)房的網(wǎng)絡(luò)核心區(qū)沒有internet線路接入。
縣聯(lián)社非常重視綜合業(yè)務(wù)系統(tǒng)柜員的管理。在柜員管理方面我們一是堅(jiān)持“制度管人”。對于不堅(jiān)持制度的按規(guī)定進(jìn)行處罰或離崗處理。二是強(qiáng)化信息安全教育、提高員工計(jì)算機(jī)技能。在我縣農(nóng)信社實(shí)施電子化建設(shè)的每一步,我們都把強(qiáng)化信息安全教育和提高員工的計(jì)算機(jī)技能放到同等地位。在實(shí)施儲蓄網(wǎng)絡(luò)化過程中,聯(lián)社專門舉辦了計(jì)算機(jī)培訓(xùn)班。培訓(xùn)內(nèi)容不但包括計(jì)算機(jī)基礎(chǔ)知識、儲蓄業(yè)務(wù)操作流程,還包括了計(jì)算機(jī)犯罪的特點(diǎn)、防范措施。使全體信用社員工意識到了,計(jì)算機(jī)安全保護(hù)是“三防一保”工作的有機(jī)組成部分。而且在新形勢下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。三是落實(shí)柜員安全管理、防范內(nèi)部金融犯罪。隨著計(jì)算機(jī)技術(shù)在信用社各項(xiàng)業(yè)務(wù)中的應(yīng)用,為進(jìn)一步提高員工安全意識和規(guī)范操作流程,我們還經(jīng)常組織人員對基層信用社進(jìn)行計(jì)算機(jī)業(yè)務(wù)系統(tǒng)運(yùn)行及安全保護(hù)的檢查。通過檢查,我們發(fā)現(xiàn)部分人員安全意識不強(qiáng),少數(shù)柜員對制度貫徹行不夠。對此,我們根據(jù)檢查方案中的檢查內(nèi)容、評分標(biāo)準(zhǔn)對電子化網(wǎng)點(diǎn)進(jìn)行打分,得分不合格者,除限期整改外,還根據(jù)相關(guān)規(guī)定對有關(guān)責(zé)任人員如社主任、儲蓄所負(fù)責(zé)人,操作員等,給予經(jīng)濟(jì)處罰、全縣通報(bào)批評等處理。有效的防范就內(nèi)部金融犯罪。在設(shè)備維護(hù)方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表、中心機(jī)房定期檢測表。對于設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時(shí)處理。對外來維護(hù)人員,要求有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行登記,規(guī)范設(shè)備的維護(hù)和管理。
我們對照市聯(lián)社《關(guān)于開展綜合業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)安全自查的通知》具體要求,我們發(fā)現(xiàn)了一些信用社在綜合業(yè)務(wù)系統(tǒng)管理方面存在的薄弱環(huán)節(jié),根據(jù)縣聯(lián)社要求,結(jié)合各信用社實(shí)際,今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
(一)對于線路不整齊的信用社,要求立即對線路進(jìn)行限期整改,并做好防鼠、防火安全工作。
(二)加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好故障設(shè)備。在本次檢查過程中,發(fā)現(xiàn)部分信用社故障設(shè)備報(bào)修不及時(shí),為此,已要求其立即將故障設(shè)備報(bào)備送修,以免出現(xiàn)重大安全隱患,為綜合業(yè)務(wù)系統(tǒng)的穩(wěn)定運(yùn)行提供保障。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇二
毫無疑問,網(wǎng)絡(luò)安全一直是一個(gè)熱門話題,并且在未來幾年里仍將是一個(gè)熱門話題,這個(gè)基本的思想保護(hù)你的網(wǎng)絡(luò)不受外部世界的影響。然而,你也不能忘記從內(nèi)部保護(hù)你的網(wǎng)絡(luò)的安全。現(xiàn)在,有各種各樣為中小企業(yè)提供的服務(wù),然而,很難確定把重點(diǎn)放在哪個(gè)方面才能達(dá)到充分的網(wǎng)絡(luò)安全。
關(guān)于網(wǎng)絡(luò)安全基礎(chǔ)的這一期指南旨在幫助你把重點(diǎn)放在你的網(wǎng)絡(luò)和服務(wù)的策略領(lǐng)域,確保在不超出你的預(yù)算(盡管有時(shí)候超出預(yù)算是不可避免的)的前提下獲得最佳的安全效果。我將介紹網(wǎng)絡(luò)基礎(chǔ)設(shè)施、活動目錄、蜜罐(honeypots)和一些能夠幫助你解決網(wǎng)絡(luò)安全問題的資源。
網(wǎng)絡(luò)基礎(chǔ)設(shè)施:你的網(wǎng)絡(luò)的核心。
隨著本地網(wǎng)絡(luò)用戶數(shù)量的不斷增長,你的網(wǎng)絡(luò)進(jìn)行適當(dāng)?shù)姆侄问遣豢杀苊獾?。如果你的局域網(wǎng)有50個(gè)以上的用戶,這就是開始考慮建立vlan(虛擬局域網(wǎng))的時(shí)候了。使用vlan,你可以通過創(chuàng)建不同的廣播域來為你的網(wǎng)絡(luò)分段,并且同時(shí)提供增強(qiáng)水平的安全。敏感的部門和重要的服務(wù)可以很容易地與網(wǎng)絡(luò)的其它部分隔離開來,有控制的訪問你的網(wǎng)絡(luò)資源在可能發(fā)生的內(nèi)部或者外部攻擊中將發(fā)揮重要的作用。
你還可以配置一個(gè)來賓vlan(guestvlan),這對大多數(shù)企業(yè)來收都是一個(gè)很普通的要求。來賓vlan是限定訪問互連網(wǎng)的來訪者可以訪問的網(wǎng)絡(luò),這個(gè)網(wǎng)絡(luò)不會暴露我們的網(wǎng)絡(luò)的其它內(nèi)容。你可以按照你喜歡的任何方式配置來賓vlan,如,是否規(guī)定只能有限地訪問互聯(lián)網(wǎng)或者嚴(yán)格限制訪問內(nèi)部資源和服務(wù)。
如果你需要在vlan之間傳送數(shù)據(jù)包,就需要一臺3層交換機(jī)。這種交換機(jī)的起始價(jià)格為幾千美元,是比較經(jīng)濟(jì)的選擇。如果你的預(yù)算確實(shí)緊張,你可以考慮購買3550/3560或者3750型思科catalyst系列交換機(jī)。這種交換機(jī)采用了合適的互聯(lián)網(wǎng)操作系統(tǒng),能夠提供這種功能。然而,如果有可能增加一點(diǎn)預(yù)算,catalyst4500系列產(chǎn)品將是你最好的朋友。有些型號的交換機(jī),如4507r,提供了全面的“監(jiān)控引擎冗余”(supervisorengineredundancy)功能,因此,在你的網(wǎng)絡(luò)核心不會出現(xiàn)任何一點(diǎn)故障,深受工程師的喜愛。
活動目錄:釋放windows的力量。
windows操作系統(tǒng)最近在服務(wù)器市場肯定占統(tǒng)治地位。你肯定有一些服務(wù)器至少安裝了windows2000操作系統(tǒng)。通過安裝活動目錄,你能夠自動地把你的網(wǎng)絡(luò)資源連接在一起,提供一個(gè)管理的重心點(diǎn)。雖然這個(gè)規(guī)劃和實(shí)施是一個(gè)很耗費(fèi)時(shí)間的過程,不過,從活動目錄提供的好處和安全性來看,耗費(fèi)這些時(shí)間是值得的。
使用活動目錄簡單地點(diǎn)擊幾下鼠標(biāo),在用戶級限制對工作站的修改、安裝程序、改變網(wǎng)絡(luò)設(shè)置和強(qiáng)制執(zhí)行安全策略等工作就可以很容易地完成了。包括操作系統(tǒng)補(bǔ)丁和殺毒軟件更新等在內(nèi)的應(yīng)用程序更新不再是令人擔(dān)心的需要耗費(fèi)很長時(shí)間的任務(wù)了,因?yàn)檫@些任務(wù)通過設(shè)置可以由活動目錄自動完成。
如果你到目前為止還沒有使用過活動目錄,你可以花點(diǎn)時(shí)間研究一下這個(gè)課題。這肯定能夠使你大開眼界。
網(wǎng)絡(luò)備份:如果你沒有測試,你就不要用。
目前,每個(gè)人肯定都使用一種備份技術(shù),
如果你還沒有使用,那么,現(xiàn)在就是你認(rèn)真考慮這個(gè)問題的時(shí)候了。
無論你如何進(jìn)行你的備份,一些簡單的做法被證明是非常有用的,并且能夠幫助你節(jié)省很多時(shí)間,緩解緊張,甚至在某種情況下還能挽救你的工作。如果你正在使用最新的技術(shù)進(jìn)行備份,你必須進(jìn)行一次全面的恢復(fù)工作以確保這種最新的備份技術(shù)能夠正常工作。
每一周或者兩周進(jìn)行一次全面的恢復(fù)工作是必要的,這可以根據(jù)工作量和你要處理的數(shù)據(jù)類型而定。由于存儲介質(zhì)出現(xiàn)故障,一個(gè)公司最近的備份不能恢復(fù)了。這是非常尷尬的事情。我確認(rèn)你一定不會愿意陷入這樣的窘境。
如果由于敏感性的原因你不相信傳統(tǒng)的備份磁帶方式,你可以選擇能夠滿足你的備份需求的raid解決方案“raid10”。這個(gè)解決方案包括了兩臺raid5磁盤陣列,能夠提供多個(gè)硬盤故障的冗余。當(dāng)然,不利的因素是這些設(shè)備的成本高一些。
有付出就有回報(bào)。因此,你需要問自己(或者你的經(jīng)理):你的數(shù)據(jù)確實(shí)值多少錢?
蜜罐:抓住壞蛋。
我們都知道,防火墻是設(shè)計(jì)用來保護(hù)網(wǎng)絡(luò)不受攻擊和阻止非法訪問的。這就是我們把防火墻稱作保護(hù)/防御技術(shù)的原因。入侵檢測系統(tǒng)是用來監(jiān)控和檢測網(wǎng)絡(luò)突破企圖的設(shè)備。入侵防御系統(tǒng)是以預(yù)防技術(shù)為基礎(chǔ)的,主要是采取措施阻止非法的訪問。
蜜罐是一個(gè)相當(dāng)新的概念,然而遺憾的是沒有廣泛應(yīng)用。雖然蜜罐還不能確切地定義為哪一類產(chǎn)品,但是,蜜罐是介于入侵檢測和防御技術(shù)之間的一種技術(shù)。正如名稱解釋的那樣,蜜罐是運(yùn)行特別的檢測和審計(jì)程序的沒有使用補(bǔ)丁的機(jī)器,裝扮成包含重要數(shù)據(jù)的服務(wù)器,等待的攻擊。正如你了解的那樣,蜜罐很容易吸引到非法的訪問。
蜜罐通常放在重要的區(qū)域,如公共服務(wù)器或者內(nèi)部服務(wù)器群,能夠迅速發(fā)現(xiàn)試圖攻破這些系統(tǒng)的。然后,從這些攻擊中收集到的信息將用于防御對真正的服務(wù)器的攻擊。由于蜜罐確實(shí)沒有防御攻擊或者的安全措施,蜜罐連接到互聯(lián)網(wǎng)上之后通常是最先受到掃描和攻擊的機(jī)器。
恢復(fù)和安全監(jiān)控。
最后,監(jiān)控你的資源。你通過簡單地監(jiān)控你工作中正在使用的資源就可以防御可能造成災(zāi)難的攻擊是很神奇的。好消息是有一些開源軟件工具能夠完全滿足你監(jiān)控的需求,如監(jiān)控你的服務(wù)器資源、主干網(wǎng)絡(luò)連接以及公共網(wǎng)絡(luò)服務(wù)器等各種需求。這些工具包括nessus、snort、mrtg、nagios和cacti等。
網(wǎng)絡(luò)安全顯然并不只是處理防火墻的問題。網(wǎng)絡(luò)安全包含努力的工作以及根據(jù)復(fù)雜性、規(guī)模和你的網(wǎng)絡(luò)的需求提供的不同層次的保護(hù)措施。沒有一種具體策略能夠適用于所有的網(wǎng)絡(luò)。每一個(gè)網(wǎng)絡(luò)都是獨(dú)特的,必須要采取那種方式對待才能產(chǎn)生理想的結(jié)果。
如果你對網(wǎng)絡(luò)安全還是一個(gè)新手,或者僅僅是為了獲得一個(gè)包羅萬象的指南,你可以查看“”網(wǎng)站并且閱讀“網(wǎng)絡(luò)安全介紹”部分。這部分內(nèi)容包括:對企業(yè)的威脅、入侵檢測系統(tǒng)、攻擊者使用的工具、入侵測試等內(nèi)容。
跟上最新的技術(shù)和了解網(wǎng)絡(luò)安全領(lǐng)域各個(gè)不同方面的新聞報(bào)道?;ヂ?lián)網(wǎng)上有很多極好的資源。你要做的所有的事情就是搜索這些資源。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇三
根據(jù)前面各節(jié)的研究分析結(jié)果,對項(xiàng)目在技術(shù)上、經(jīng)濟(jì)上進(jìn)行全面的評價(jià),對建設(shè)方案進(jìn)行總結(jié),提出結(jié)論性意見和建議。主要內(nèi)容有:
2.對主要的對比方案進(jìn)行說明。
3.對可行性研究中尚未解決的主要問題提出解決辦法和建議。
4.對應(yīng)修改的主要問題進(jìn)行說明,提出修改意見。
5.對不可行的項(xiàng)目,提出不可行的主要問題及處理意見。
6.可行性研究中主要爭議問題的結(jié)論。
二、附件。
凡屬于項(xiàng)目可行性研究范圍,但在研究報(bào)告以外單獨(dú)成冊的文件,均需列為可行性研究報(bào)告的附件,所列附件應(yīng)注明名稱、日期、編號。
1.項(xiàng)目建議書(初步可行性報(bào)告)。
2.項(xiàng)目立項(xiàng)批文。
3.廠址選擇報(bào)告書。
4.資源勘探報(bào)告。
5.貸款意向書。
7.需單獨(dú)進(jìn)行可行性研究的單項(xiàng)或配套工程的可行性研究報(bào)告。
8.需要的市場預(yù)測報(bào)告。
9.引進(jìn)技術(shù)項(xiàng)目的考察報(bào)告。
10.引進(jìn)外資的名類協(xié)議文件。
11.其他主要對比方案說明。
12.其他。
三、附圖。
1.廠址地形或位置圖(設(shè)有等高線)。
2.總平面布置方案圖(設(shè)有標(biāo)高)。
3.工藝流程圖。
4.主要車間布置方案簡圖。
5.其它。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇四
摘要:近年來,計(jì)算機(jī)網(wǎng)絡(luò)迅速發(fā)展,逐漸成為全球最大的資源信息平臺,計(jì)算機(jī)網(wǎng)絡(luò)給人們帶來了很大的便捷,同時(shí),網(wǎng)絡(luò)安全也受到前所未有的威脅,已經(jīng)越來越受到人們的重視。
隨著網(wǎng)絡(luò)的日益發(fā)展,人們對網(wǎng)絡(luò)安全問題的分析與防范策略的深入研究將成為必然趨勢。
本文從計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀、常見的網(wǎng)絡(luò)安全問題及防范措施等方面進(jìn)行了詳細(xì)的闡述,以保證計(jì)算機(jī)網(wǎng)絡(luò)的安全、穩(wěn)定,促進(jìn)和諧社會的發(fā)展。
關(guān)鍵詞:網(wǎng)絡(luò)安全;計(jì)算機(jī)病毒;防范策略。
網(wǎng)絡(luò)安全是指通過采用各種技術(shù)和管理措施,使網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性[1]。
近年來,無論國內(nèi)還是國外,網(wǎng)絡(luò)安全問題現(xiàn)狀均不容樂觀,例如,美國最大的銀行摩根大通遭受黑客攻擊、索尼影視娛樂受到網(wǎng)絡(luò)威脅、中國人壽80萬頁保單泄露、如家和漢庭等多家商業(yè)酒店用戶信息泄露等等,都是網(wǎng)絡(luò)安全被威脅的結(jié)果[2]。
盡管有關(guān)管理部門已經(jīng)采取各種網(wǎng)絡(luò)安全手段加以制止,但網(wǎng)絡(luò)安全的防范工作依舊任重道遠(yuǎn)。
在國內(nèi),政府、金融、交通、民航、公安等這些重要領(lǐng)域在網(wǎng)絡(luò)基礎(chǔ)設(shè)施的建設(shè)上使用的網(wǎng)絡(luò)設(shè)備大部分都是來自美國等西方國家[3],對相關(guān)的網(wǎng)絡(luò)安全技術(shù)不能做到完全掌握,不能真正的自主可控,因此在運(yùn)行過程中難免會有網(wǎng)絡(luò)安全漏洞,這給黑客提供了可乘之機(jī)。
另外,我們對網(wǎng)絡(luò)安全的管理也有薄弱的環(huán)節(jié),盡管我們加強(qiáng)了很多安全的管理措施,例如設(shè)置防火墻、防漏洞措施等,但是,我們對于網(wǎng)絡(luò)設(shè)備本身帶來的隱患,如我們的操作系統(tǒng)等這些底層的軟件硬件帶來的隱患考慮的很少。
在國外,網(wǎng)絡(luò)安全狀況總體好于國內(nèi)。
以美國為首的西方國家比較重視網(wǎng)絡(luò)文化公共基礎(chǔ)設(shè)施建設(shè),并對其服務(wù)進(jìn)行規(guī)范,通過立法和政府監(jiān)管相結(jié)合對網(wǎng)絡(luò)文化進(jìn)行管理,并通過安全教育凈化網(wǎng)絡(luò)空間環(huán)境,同時(shí)依靠各國與業(yè)界的合作設(shè)置熱線電話和監(jiān)督網(wǎng)站,舉報(bào)互聯(lián)網(wǎng)違法內(nèi)容,從而減少未成年人直接接觸網(wǎng)絡(luò)違法內(nèi)容的機(jī)會[4]。
近年來,計(jì)算機(jī)病毒以其傳播快、破壞大等特點(diǎn)引起人們的廣泛關(guān)注。
它是一組在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的指令或者代碼。
比如常見的木馬病毒,它通過將自身偽裝吸引用戶下載執(zhí)行,向施種木馬者提供打開被種主機(jī)的門戶,使施種者可以任意毀壞、竊取被種者的文件,甚至遠(yuǎn)程操控被種主機(jī),嚴(yán)重危害著現(xiàn)代網(wǎng)絡(luò)的安全運(yùn)行。
僅2013年就共有11.45億人次網(wǎng)民被病毒感染,有超過兩千多萬臺電腦被互聯(lián)網(wǎng)病毒入侵,其中購物類釣魚網(wǎng)站散布的病毒居多,上當(dāng)受騙的大多是身在校園、對計(jì)算機(jī)了解不深的學(xué)生[5]。
大多數(shù)學(xué)生安全防范意識較弱,對計(jì)算機(jī)網(wǎng)絡(luò)安全不夠重視,因此加強(qiáng)學(xué)生的網(wǎng)絡(luò)安全教育勢在必行。
計(jì)算機(jī)操作系統(tǒng)及軟件漏洞也不容忽視。
操作系統(tǒng)漏洞是指計(jì)算機(jī)操作系統(tǒng)本身所存在的問題或技術(shù)缺陷,而軟件漏洞通常是由于軟件開發(fā)者在開發(fā)軟件時(shí)疏忽大意,或者是編程語言的局限性導(dǎo)致的,比如控制代碼生成錯(cuò)誤、對核心資源的錯(cuò)誤權(quán)限分配等。
多年來,在計(jì)算機(jī)軟件中已經(jīng)發(fā)現(xiàn)了不計(jì)其數(shù)能夠削弱安全性的缺陷,黑客正是利用編程中的細(xì)微錯(cuò)誤來侵入他人電腦系統(tǒng)、盜竊系統(tǒng)保密信息、破壞目標(biāo)系統(tǒng)的數(shù)據(jù)[6]。
網(wǎng)絡(luò)用戶安全意識淡薄也是較為嚴(yán)重的問題。
最新研究顯示,大部分網(wǎng)絡(luò)安全事件都是由人為因素造成的,例如,英特爾公司員工由于缺乏網(wǎng)絡(luò)安全意識,在收到有鏈接陷阱的郵件后不加辨識地將重要信息發(fā)到了fb上,造成重要信息泄露,至少給公司帶來1萬億美元的損失[7]。
盡管企業(yè)防火墻能有效阻止病毒和其他惡意軟件感染計(jì)算機(jī),然而人為的錯(cuò)誤往往使這樣的努力前功盡棄。
因此,落實(shí)網(wǎng)絡(luò)安全政策,加強(qiáng)網(wǎng)絡(luò)安全教育刻不容緩。
3網(wǎng)絡(luò)安全問題治理措施。
安全是網(wǎng)絡(luò)賴以生存的保障,只有安全得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。
為保證網(wǎng)絡(luò)安全,目前使用最廣泛的方法主要有:備份數(shù)據(jù)、加密技術(shù)、防火墻技術(shù)、加強(qiáng)網(wǎng)絡(luò)安全防范教育等。
采取安全網(wǎng)絡(luò)技術(shù)是治理網(wǎng)絡(luò)安全問題最直接也是最有效的措施。
對有用信息及時(shí)備份可以保證在系統(tǒng)出現(xiàn)故障時(shí)不至于造成重要信息流失的情況發(fā)生,在一定程度上保障了計(jì)算機(jī)信息的安全。
使用與備份信息最普遍的軟件莫過于賽門鐵克公司推出的ghost,它是一個(gè)可以備份數(shù)據(jù)并能將其恢復(fù)的工具,更重要的是它還能對系統(tǒng)進(jìn)行備份。
因此了解并熟練使用該軟件是十分必要的。
加密技術(shù)和防火墻技術(shù)也能有效阻止黑客入侵。
加密技術(shù)是電子商務(wù)采取的主要安全保密措施,是最常用的安全保密手段,利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼傳送,到達(dá)目的地后再用相同或不同的手段還原。
加密技術(shù)的應(yīng)用是多方面的,但最為廣泛的還是在電子商務(wù)和vpn上的應(yīng)用,深受廣大用戶的喜愛。
防火墻技術(shù)是針對網(wǎng)絡(luò)不安全因素所采取的一種保護(hù)措施,是用來阻擋外部不安全因素影響的內(nèi)部網(wǎng)絡(luò)屏障,其目的就是防止外部網(wǎng)絡(luò)用戶未經(jīng)授權(quán)的訪問。
它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,在網(wǎng)絡(luò)間建立起一個(gè)安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。
防火墻會對數(shù)據(jù)包的來源以及其本身進(jìn)行檢測,如果存在安全風(fēng)險(xiǎn)就會對其進(jìn)行銷毀。
但是防火墻也有一定的缺陷,即只能阻擋從外部入侵計(jì)算機(jī)的病毒,對那些由計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)發(fā)生變故產(chǎn)生的危害則束手無策。
而且防火墻難于管理和配置,由多個(gè)系統(tǒng)組成的防火墻,管理上難免有所疏忽。
加強(qiáng)網(wǎng)絡(luò)安全建設(shè)和安全教育勢在必行。
在戰(zhàn)略層面上,我國要不斷適應(yīng)新形勢,出臺相應(yīng)的國家戰(zhàn)略維護(hù)網(wǎng)絡(luò)安全。
為此可借鑒歐盟的做法,成立網(wǎng)絡(luò)安全保障機(jī)構(gòu),為政府網(wǎng)絡(luò)安全項(xiàng)目提供戰(zhàn)略指引,以此來增進(jìn)國家對網(wǎng)絡(luò)空間和信息安全的保障。
在實(shí)踐上,應(yīng)加強(qiáng)網(wǎng)絡(luò)安全教育。
成立網(wǎng)絡(luò)安全宣傳中心,加大信息安全的宣傳力度;也可成立網(wǎng)絡(luò)安全小組,加強(qiáng)業(yè)內(nèi)之間、業(yè)內(nèi)與政府之間的網(wǎng)絡(luò)安全信息共享,提升應(yīng)對網(wǎng)絡(luò)威脅的能力;同時(shí),可加強(qiáng)企業(yè)和高校、政府和企業(yè)、政府和高校合作的多方機(jī)制,培養(yǎng)高學(xué)歷、高水平的網(wǎng)絡(luò)人才。
4結(jié)論。
在當(dāng)今的網(wǎng)絡(luò)時(shí)代,計(jì)算機(jī)安全一直都是人們研究的重點(diǎn),計(jì)算機(jī)的網(wǎng)絡(luò)安全問題也制約了社會的發(fā)展,但網(wǎng)絡(luò)完全問題是無法根除的,我們能做的就是不斷開發(fā)新的計(jì)算機(jī)安全防范措施,建立先進(jìn)的計(jì)算機(jī)安全體系。
相信我們能夠把握好網(wǎng)絡(luò)安全的關(guān)卡,讓網(wǎng)絡(luò)最大限度地發(fā)揮其服務(wù)和保障的作用。
參考文獻(xiàn)。
[3]劉彥戎.計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析[j].硅谷,2010(3):90.
[5]林銳銘.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題與對策[j].計(jì)算機(jī)光盤軟件與應(yīng)用,2010(10):117.
[6]路明,李忠君.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范對策[j].計(jì)算機(jī)光盤軟件與應(yīng)用,2010(9).
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇五
對于中小企業(yè)來講,電子商務(wù)能給它們帶來許多新的機(jī)遇和挑戰(zhàn),它能夠解決中小企業(yè)面臨的許多困難和問題。internet的到來可以為中小企業(yè)開辟更廣泛的市場空間。由于信息的競爭在企業(yè)的競爭優(yōu)勢中發(fā)揮著越來越重要的作用,有了電子商務(wù),中小企業(yè)在信息方面就能夠與大企業(yè)競爭??偟膩碇v,電子商務(wù)對中小企業(yè)帶來的影響可以分為以下幾個(gè)方面:
1.全球市場。
中小企業(yè)傳統(tǒng)市場的競爭力可以得到加強(qiáng);中小企業(yè)有更多的機(jī)會將產(chǎn)品銷售到全球各個(gè)國家和地區(qū)。
2.市場供應(yīng)鏈。
對供應(yīng)商提供設(shè)計(jì)和工程服務(wù)的要求將增加;廠商將外包更多的非核心業(yè)務(wù);客戶將需要更多的電子通信以用于下訂單、記賬等業(yè)務(wù),當(dāng)大的客戶有這種要求時(shí),這將對供應(yīng)鏈產(chǎn)生大的影響;客戶將要求他們的供應(yīng)商提供更多的存貨管理服務(wù),如數(shù)據(jù)倉庫和訂單管理;制造商將繼續(xù)減少供應(yīng)商的總數(shù)量;供應(yīng)鏈中各公司之間的聯(lián)系將更加緊密。
3.內(nèi)部操作和過程控制。
隨著更多地使用聯(lián)網(wǎng)信息技術(shù)和系統(tǒng)集成技術(shù),公司內(nèi)的通信和協(xié)作將改進(jìn);將更多地使用自動化制造技術(shù),為集成外部數(shù)據(jù)和內(nèi)部操作提供更大的機(jī)會,如edi和mrp系統(tǒng)的集成;企業(yè)雇員的數(shù)量將減少,但每個(gè)雇員的工作量將增加;企業(yè)的操作和管理成本將減少。
4.客戶服務(wù)。
制造商將試圖縮短它們的新產(chǎn)品和服務(wù)面世的`時(shí)間;制造商將試圖將價(jià)格降到最低;產(chǎn)品質(zhì)量將受到更大的重視;供應(yīng)商將會發(fā)現(xiàn)有必要更好更快地提供有關(guān)訂單狀態(tài)的信息(如產(chǎn)品的生產(chǎn)日期等);商家將會更加重視產(chǎn)品的售后服務(wù);信息和電信服務(wù)之間的競爭將加??;提供給制造商的信息和電信服務(wù)的種類將增加;新的電子商務(wù)產(chǎn)品和服務(wù)將出現(xiàn);人力資源和工作結(jié)構(gòu);計(jì)算機(jī)在企業(yè)中的作用將更加重要;小公司在訓(xùn)練員工使用計(jì)算機(jī)方面,將比大公司更困難些。
5.信息作為商業(yè)資產(chǎn)。
信息本身將成為重要的可銷售商品(如數(shù)據(jù)庫);公司內(nèi)部數(shù)據(jù)在決策時(shí)將起重要作用;通過聯(lián)網(wǎng),制造廠商將具有更多更好的機(jī)會來更廣泛地訪問有用的商業(yè)和技術(shù)信息。
6.商業(yè)前景。
中小企業(yè)使用網(wǎng)絡(luò)可以及時(shí)地獲取最新的商業(yè)發(fā)展趨勢的信息,以指導(dǎo)自己的生產(chǎn)和銷售。
確定電子商務(wù)技術(shù)的可行性。
當(dāng)中小企業(yè)決定使用電子商務(wù)時(shí),就有必要確定可以滿足這些企業(yè)需求的各種電子商務(wù)計(jì)劃的技術(shù)可行性。一個(gè)基本的原則應(yīng)該是使用那些最能提高企業(yè)的業(yè)務(wù)能力的電子商務(wù)技術(shù)。下面列出了每種電子商務(wù)技術(shù)最適合的一些應(yīng)用領(lǐng)域,可以供中小企業(yè)在選擇時(shí)參考。
將結(jié)構(gòu)化數(shù)據(jù)集成到其他的應(yīng)用中(如使用客戶訂單來安裝產(chǎn)品);當(dāng)交易量大時(shí)可以降低成本;可使與許多不同的貿(mào)易伙伴(如客戶、供應(yīng)商、廠商等)之間的貿(mào)易更加容易。
2.條形碼。
迅速判定和識別商品;將判定和身份信息集成到其他的應(yīng)用和數(shù)據(jù)庫中。
3.電子郵件。
提供對個(gè)人或小組的自由查詢和交流;需要將一些簡單的共享信息發(fā)送給企業(yè)的所有成員;通過附加文檔(attachment)共享復(fù)雜的信息;使遠(yuǎn)距離的協(xié)作更加方便快捷。
ideweb。
公布企業(yè)的有關(guān)信息,以達(dá)到宣傳企業(yè)的目的;從大量的數(shù)據(jù)源中檢索信息;電子商務(wù)買/賣商品或服務(wù);(4)多個(gè)用戶之間的協(xié)作或信息共享。
5.產(chǎn)品數(shù)據(jù)交換。
需要將產(chǎn)品的有關(guān)數(shù)據(jù)及時(shí)地發(fā)送給貿(mào)易伙伴;與合作伙伴遠(yuǎn)距離地共同進(jìn)行產(chǎn)品設(shè)計(jì)。
6.電子表格。
更好地以一種規(guī)范的格式管理有關(guān)的數(shù)據(jù);在涉及到許多人同時(shí)完成不同的任務(wù)時(shí)可以跟蹤整個(gè)過程;將人工輸入的數(shù)據(jù)同機(jī)器本身就有的數(shù)據(jù)集成起來;通過集成www和內(nèi)部系統(tǒng)促進(jìn)電子商務(wù)的實(shí)施。
應(yīng)該注意的幾個(gè)問題。
相對于大型企業(yè)來說,中小型企業(yè)的人力、財(cái)力、信息技術(shù)實(shí)力較弱,因此在實(shí)施電子商務(wù)的過程中有一些問題需要引起特別的重視,即使是小企業(yè)也需要對電子商務(wù)進(jìn)行系統(tǒng)級的查看,這個(gè)過程非常重要。
企業(yè)在感到有必要時(shí)可以從企業(yè)系統(tǒng)的任何一個(gè)地方開始啟動電子商務(wù)過程,可以利用企業(yè)原有的商業(yè)或技術(shù),也可以從頭進(jìn)行系統(tǒng)級的電子商務(wù)規(guī)劃和設(shè)計(jì)。如有的企業(yè)可能會在解決如何處理多余的存貨時(shí)想到要開始利用電子商務(wù),而另一個(gè)企業(yè)則可能會選擇通過實(shí)施電子商務(wù)戰(zhàn)略來提高客戶服務(wù)的水平。這是中小企業(yè)的一個(gè)靈活的優(yōu)勢,而大企業(yè)則不同,要想進(jìn)行電子商務(wù)就必須進(jìn)行系統(tǒng)級的全盤規(guī)劃。
對于中小企業(yè)來講,系統(tǒng)級的計(jì)劃也可以在電子商務(wù)實(shí)現(xiàn)期間的不同階段開始。公司即便已經(jīng)實(shí)施了部分的電子商務(wù)系統(tǒng),也可以迅速地進(jìn)行修改。
對于電子商務(wù)可能給企業(yè)帶來的利益回報(bào)必須在商業(yè)后果和技術(shù)可行性兩方面進(jìn)行評估。這兩個(gè)方面會影響企業(yè)實(shí)施電子商務(wù)的態(tài)度和決心。一個(gè)對自己的市場競爭能力充滿信心的公司未必就能夠很好地應(yīng)用新的電子商務(wù)技術(shù),這樣的一個(gè)公司在決策時(shí)重點(diǎn)考慮的就是投資電子商務(wù)風(fēng)險(xiǎn)問題。而另一個(gè)想通過使用新的電子商務(wù)手段來擴(kuò)大自己的競爭優(yōu)勢的公司,在實(shí)施電子商務(wù)時(shí)步子可能就更大一些。
因?yàn)殡娮由虅?wù)是一項(xiàng)系統(tǒng)工程,在決定使用它之前必須要確信這樣做能夠給企業(yè)帶來最大的好處和最少的不利影響,最關(guān)鍵的是要保證實(shí)施電子商務(wù)能夠給企業(yè)帶來較大的利益回報(bào)。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇六
為增強(qiáng)我院網(wǎng)絡(luò)安全意識,提高網(wǎng)絡(luò)安全防護(hù)技能,響應(yīng)號召我班在班內(nèi)開展了網(wǎng)絡(luò)安全的主題班會。
會議主過程要有:
2.對網(wǎng)絡(luò)中遇到的問題,大家發(fā)表見解;。
4.由宣傳委員主持開展網(wǎng)絡(luò)安全知識競答;。
5.主持人總結(jié)網(wǎng)絡(luò)安全的危害、防護(hù)辦法、自我修身。
網(wǎng)絡(luò)為我們提供了豐富的信息資源,創(chuàng)造了精彩的娛樂時(shí)空。成為學(xué)習(xí)知識、思想交流、
休閑娛樂的重要平臺,增強(qiáng)了與與外界的溝通和交流,但網(wǎng)絡(luò)也是一把雙刃劍,存在很大的安全隱患。讓同學(xué)們要清楚的認(rèn)識網(wǎng)絡(luò)安全的重要性,“天下沒有免費(fèi)的午餐”學(xué)會理智的對待各種誘惑,從而更好的利用網(wǎng)絡(luò)促進(jìn)社會的發(fā)展。班會結(jié)束!
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇七
對于中小企業(yè)來講,電子商務(wù)能給它們帶來許多新的機(jī)遇和挑戰(zhàn),它能夠解決中小企業(yè)面臨的許多困難和問題。internet的到來可以為中小企業(yè)開辟更廣泛的市場空間。由于信息的競爭在企業(yè)的競爭優(yōu)勢中發(fā)揮著越來越重要的作用,有了電子商務(wù),中小企業(yè)在信息方面就能夠與大企業(yè)競爭??偟膩碇v,電子商務(wù)對中小企業(yè)帶來的影響可以分為以下幾個(gè)方面:
1.全球市場。
中小企業(yè)傳統(tǒng)市場的競爭力可以得到加強(qiáng);中小企業(yè)有更多的機(jī)會將產(chǎn)品銷售到全球各個(gè)國家和地區(qū)。
2.市場供應(yīng)鏈。
對供應(yīng)商提供設(shè)計(jì)和工程服務(wù)的要求將增加;廠商將外包更多的非核心業(yè)務(wù);客戶將需要更多的電子通信以用于下訂單、記賬等業(yè)務(wù),當(dāng)大的客戶有這種要求時(shí),這將對供應(yīng)鏈產(chǎn)生大的影響;客戶將要求他們的供應(yīng)商提供更多的存貨管理服務(wù),如數(shù)據(jù)倉庫和訂單管理;制造商將繼續(xù)減少供應(yīng)商的總數(shù)量;供應(yīng)鏈中各公司之間的聯(lián)系將更加緊密。
3.內(nèi)部操作和過程控制。
隨著更多地使用聯(lián)網(wǎng)信息技術(shù)和系統(tǒng)集成技術(shù),公司內(nèi)的通信和協(xié)作將改進(jìn);將更多地使用自動化制造技術(shù),為集成外部數(shù)據(jù)和內(nèi)部操作提供更大的機(jī)會,如edi和mrp系統(tǒng)的集成;企業(yè)雇員的數(shù)量將減少,但每個(gè)雇員的工作量將增加;企業(yè)的操作和管理成本將減少。
4.客戶服務(wù)。
制造商將試圖縮短它們的新產(chǎn)品和服務(wù)面世的時(shí)間;制造商將試圖將價(jià)格降到最低;產(chǎn)品質(zhì)量將受到更大的重視;供應(yīng)商將會發(fā)現(xiàn)有必要更好更快地提供有關(guān)訂單狀態(tài)的信息(如產(chǎn)品的.生產(chǎn)日期等);商家將會更加重視產(chǎn)品的售后服務(wù);信息和電信服務(wù)之間的競爭將加劇;提供給制造商的信息和電信服務(wù)的種類將增加;新的電子商務(wù)產(chǎn)品和服務(wù)將出現(xiàn);人力資源和工作結(jié)構(gòu);計(jì)算機(jī)在企業(yè)中的作用將更加重要;小公司在訓(xùn)練員工使用計(jì)算機(jī)方面,將比大公司更困難些。
5.信息作為商業(yè)資產(chǎn)。
信息本身將成為重要的可銷售商品(如數(shù)據(jù)庫);公司內(nèi)部數(shù)據(jù)在決策時(shí)將起重要作用;通過聯(lián)網(wǎng),制造廠商將具有更多更好的機(jī)會來更廣泛地訪問有用的商業(yè)和技術(shù)信息。
6.商業(yè)前景。
中小企業(yè)使用網(wǎng)絡(luò)可以及時(shí)地獲取最新的商業(yè)發(fā)展趨勢的信息,以指導(dǎo)自己的生產(chǎn)和銷售。
確定電子商務(wù)技術(shù)的可行性。
當(dāng)中小企業(yè)決定使用電子商務(wù)時(shí),就有必要確定可以滿足這些企業(yè)需求的各種電子商務(wù)計(jì)劃的技術(shù)可行性。一個(gè)基本的原則應(yīng)該是使用那些最能提高企業(yè)的業(yè)務(wù)能力的電子商務(wù)技術(shù)。下面列出了每種電子商務(wù)技術(shù)最適合的一些應(yīng)用領(lǐng)域,可以供中小企業(yè)在選擇時(shí)參考。
將結(jié)構(gòu)化數(shù)據(jù)集成到其他的應(yīng)用中(如使用客戶訂單來安裝產(chǎn)品);當(dāng)交易量大時(shí)可以降低成本;可使與許多不同的貿(mào)易伙伴(如客戶、供應(yīng)商、廠商等)之間的貿(mào)易更加容易。
2.條形碼。
迅速判定和識別商品;將判定和身份信息集成到其。
[1][2]。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇八
隨著it市場及internet的高速發(fā)展,個(gè)人和單位將越來越多地把商務(wù)活動放到網(wǎng)絡(luò)上,發(fā)展電子商務(wù)和網(wǎng)絡(luò)經(jīng)濟(jì)已成為傳統(tǒng)企業(yè)重現(xiàn)活力與生機(jī)的重要路徑與支撐。我國的電子商務(wù)和網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展始于90年代初期,特別是近年來得到了空前的發(fā)展,從外經(jīng)貿(mào)部的中國商品交易市場、首都電子商務(wù)工程到以電子貿(mào)易為主要內(nèi)容的金貿(mào)工程,有關(guān)電子商務(wù)和網(wǎng)絡(luò)經(jīng)濟(jì)的活動和項(xiàng)目大量涌現(xiàn)。因此電子商務(wù)和網(wǎng)絡(luò)經(jīng)濟(jì)的安全問題就更加關(guān)鍵和重要。為了加強(qiáng)網(wǎng)絡(luò)信息的安全防范,制定相應(yīng)的安全策略,我們開展了網(wǎng)絡(luò)經(jīng)濟(jì)風(fēng)險(xiǎn)問卷調(diào)研。以下是這次調(diào)查的總結(jié)。
此次調(diào)查以國內(nèi)120家企事業(yè)單位為調(diào)查對象,涉及教育、信息技術(shù)單位、機(jī)械制造、政府機(jī)關(guān)、金融服務(wù)等五個(gè)行業(yè),大多數(shù)處于江蘇省南京地區(qū)。調(diào)查時(shí)間范圍從2002年3月到2002年12月。有72家被調(diào)查單位填寫并寄回問卷,有效率為60%。
被訪單位以中小型單位居多,其中200-400人以上的單位占六成以上,另外值得強(qiáng)調(diào)的是,本次調(diào)查的針對性極強(qiáng),被訪者多為單位的科技、信息或電腦主管、計(jì)算機(jī)專業(yè)人員和管理決策層人士,對網(wǎng)絡(luò)安全產(chǎn)品有極高的認(rèn)知程度。從事計(jì)算機(jī)相關(guān)工作的被訪者達(dá)90%強(qiáng),其中科技、信息或電腦主管占56.1%。
調(diào)查的內(nèi)容主要包括被調(diào)查單位自然狀況、網(wǎng)絡(luò)應(yīng)用狀況、網(wǎng)絡(luò)信息安全的軟硬件(包括規(guī)章制度)、緊急情況及應(yīng)對措施和政府政策的支持等五個(gè)方面。
由此可見,本次調(diào)查的結(jié)果具有一定的代表性。
internet技術(shù)的高速發(fā)展帶動了單位及政府各部門的上網(wǎng)工程,他們紛紛采用先進(jìn)的互聯(lián)網(wǎng)技術(shù)建立自己的內(nèi)部辦公網(wǎng)(intranet)。在被訪的單位中,已經(jīng)建立單位內(nèi)部網(wǎng)(intranet)的單位達(dá)82.3%,正在規(guī)劃的單位占15.0%,只有2.7%的單位還未考慮單位內(nèi)部網(wǎng)的建設(shè)。在intranet已建成的單位中,平均每單位擁有1.3臺服務(wù)器及28.4臺客戶終端。
當(dāng)問及被訪者對于信息系統(tǒng)安全的認(rèn)識時(shí),92.2%的被訪者認(rèn)為信息系統(tǒng)的安全事關(guān)單位運(yùn)行,其余認(rèn)為不很重要的被訪單位均還未建立單位內(nèi)部網(wǎng)。由此看來,享受到信息共享的單位已充分意識到網(wǎng)絡(luò)安全的重要性。在信息安全的六個(gè)領(lǐng)域,被訪者對其重要性的認(rèn)知不一,90.3%的被訪者認(rèn)為病毒防護(hù)最重要,81.7%的被訪者認(rèn)為防止來自internet的惡意入侵的重要性次之,排名第三重要的為服務(wù)器及數(shù)據(jù)庫應(yīng)用的訪問控制和內(nèi)部用戶口令管理、安全審計(jì)(均為75.9%),第四、五位為數(shù)據(jù)加密和虛擬單位網(wǎng)(59.4%)和身份鑒別、電子簽名(58.8%)。
在已建立單位內(nèi)部網(wǎng)的單位中,其信息安全領(lǐng)域亟待解決的問題分別有病毒防護(hù)、防止來自internet的惡意入侵、服務(wù)器及數(shù)據(jù)庫應(yīng)用的訪問控制、內(nèi)部用戶口令管理、安全審計(jì)、身份鑒別、電子簽名、數(shù)據(jù)加密和虛擬單位網(wǎng)。電腦主管對以上問題處理的緊急程度可以體現(xiàn)出其問題的重要性。在以上單位中,68.2%的被訪單位已感受到網(wǎng)絡(luò)安全的威脅,其中35.8%的被訪者認(rèn)為威脅主要來自于單位外部,另外32.4%的被訪者認(rèn)為威脅主要源于內(nèi)部。
二、安全投入有待提高。
從技術(shù)層面來看,網(wǎng)絡(luò)安全現(xiàn)在已經(jīng)有了各種各樣的解決方案,但在實(shí)際應(yīng)用過程中,真正重視網(wǎng)絡(luò)安全的單位并不是很多。在國外單位的it投資中,網(wǎng)絡(luò)安全投資將占20~30%,而在中國,單位對網(wǎng)絡(luò)安全的投資在整個(gè)it系統(tǒng)投資中的比例不到10%。本次調(diào)查結(jié)果驗(yàn)證了這一說法,高達(dá)75.5%的被訪單位能夠接受網(wǎng)絡(luò)安全產(chǎn)品投資在信息化建設(shè)總投資中的比例都在五個(gè)百分點(diǎn)以下。
服務(wù)是增值商品的概念在中國還不普及。在問及被訪者是否愿意接受免費(fèi)或低價(jià)但需為此支付服務(wù)費(fèi)用的網(wǎng)絡(luò)安全產(chǎn)品時(shí),53.8%被訪者愿意,29.5%的被訪者認(rèn)為無所謂,16.7%被訪者明確表示不愿意。在愿意接受服務(wù)費(fèi)用的被訪者中,比例也不高,通常都在3%以下。
三、曾遇到的網(wǎng)絡(luò)安全問題及其處理。
在問及被訪單位遭受病毒侵害的悲慘遭遇時(shí),有18.0%的被訪單位很慶幸地回答從沒有遭受過病毒的侵害。在遭受侵害的單位中,頻率多為一年或更長(21.3%)、一個(gè)季度(21.0%)、半年(18.3%)和一個(gè)月(16.2%)。為免遭病毒和黑客的侵?jǐn)_造成損失,14.8%的單位時(shí)時(shí)備份數(shù)據(jù),25.3%的單位每天備份一次數(shù)據(jù),28.2%的單位每周做一次備份,23.0%的被訪單位的備份頻率較為稀疏,為8天或更長時(shí)間。從以上數(shù)據(jù)中我們發(fā)現(xiàn),單位備份數(shù)據(jù)的周期通常為時(shí)時(shí)備份、當(dāng)天、一周。在從不備份的單位中,多是從未嘗試到病毒威力或長時(shí)間未遭受侵害的單位。在單位備份數(shù)據(jù)和文件時(shí)使用最多的介質(zhì)是可擦寫光盤(48.8%)、軟盤(44.2%)和磁帶機(jī)(37.8%)。
隨著互聯(lián)網(wǎng)的日益普及,計(jì)算機(jī)安全問題不再僅僅局限于單機(jī)安全。由于病毒不僅可以通過軟盤,而且能通過網(wǎng)絡(luò)傳播,隨著聯(lián)入因特網(wǎng)的用戶不斷增加,受國際病毒傳播的機(jī)率大大增加,所以,使得計(jì)算機(jī)病毒防范、防治范圍也不斷擴(kuò)大,加之計(jì)算機(jī)犯罪的手段近年來出現(xiàn)日趨新穎化、多樣化和隱蔽化的發(fā)展態(tài)勢。據(jù)被訪者對于不同類別的安全防護(hù)產(chǎn)品的市場潛力預(yù)測顯示,網(wǎng)絡(luò)防病毒產(chǎn)品的市場潛力最大,為54.3%,其次為網(wǎng)絡(luò)監(jiān)測產(chǎn)品(20.1%),再次為端到端安全通道及認(rèn)證(13.8%),網(wǎng)絡(luò)安全評估審計(jì)產(chǎn)品和vpn產(chǎn)品的潛力較小,分別為7.9%和3.9%,由此可見病毒給單位帶來的巨大壓力。
對于網(wǎng)絡(luò)安全產(chǎn)品,目前使用最多的是防病毒軟件,在200個(gè)被訪用戶中,有191個(gè)正在使用防病毒產(chǎn)品,占總數(shù)的95.5%;其次是防火墻產(chǎn)品,使用者占45.0%。
在問及遭到攻擊后是否向政府相關(guān)法律部門報(bào)告時(shí),65%的單位選擇不會,其中70%認(rèn)為報(bào)告會引發(fā)消極影響(例如客戶對其保護(hù)其私人信息安全的能力的懷疑),12%的人為不知道向哪個(gè)部門報(bào)告,還有8%的認(rèn)為采取內(nèi)部補(bǔ)救措施比報(bào)告來得更好。
四、最迫切需要的網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)。
調(diào)查顯示,目前有36.5%的用戶對網(wǎng)絡(luò)安全產(chǎn)品無需求,無需求主要有兩種情況:一是已有網(wǎng)絡(luò)安全產(chǎn)品,暫無需求(70%);二是目前未遇到安全問題,購買安全產(chǎn)品還未納入議事日程(30%)。接下來,需要的網(wǎng)絡(luò)安全產(chǎn)品是防火墻、防病毒、黑客入侵監(jiān)測,分別占被訪者的31.5%、26.0%和18.5%。前兩種產(chǎn)品又是目前使用最多的產(chǎn)品,對于防病毒產(chǎn)品,單機(jī)版占近一半。黑客入侵監(jiān)測、漏洞掃描等也有許多用戶迫切需求,這說明一些用戶的總體網(wǎng)絡(luò)安全意識已經(jīng)提高。
在問及希望政府的支持方面,76.3%的單位認(rèn)為政府相關(guān)部門應(yīng)開通企業(yè)信息化管理咨詢熱線提供對口技術(shù)支持,20%希望政府開設(shè)信息安全方面的免費(fèi)講座。96%的認(rèn)為應(yīng)該加強(qiáng)相關(guān)法律建設(shè)。
調(diào)查報(bào)告最后認(rèn)為,我國國內(nèi)企業(yè)的信息化基礎(chǔ)建設(shè)整體還比較落后,投入較少,對網(wǎng)絡(luò)信息安全缺乏足夠的重視,網(wǎng)絡(luò)信息安全前景不容樂觀。
【二】。
電腦,即電子計(jì)算機(jī),相信絕大多數(shù)人都不會陌生。隨著科技的發(fā)展和社會的進(jìn)步,特別是隨著因特網(wǎng)的普及,在二十世紀(jì)發(fā)明的電腦已成為現(xiàn)代生活不可或缺的一部分。馬克思在參觀完電動機(jī)模型后曾說:蒸汽大王的統(tǒng)治已近末日,現(xiàn)在一種更強(qiáng)大的力量電力,將取而代之。而現(xiàn)在,以電腦為代表的信息技術(shù)正在向世人展示著它史無僅有的力量,影響著世界。無論是學(xué)習(xí)、工作或是休閑娛樂、就醫(yī)保健等,都與因特網(wǎng)息息相關(guān)。沒事的時(shí)候上網(wǎng)聽聽歌、看看電影、觀看球賽或是網(wǎng)上求職,網(wǎng)上沖浪已不再是我們陌生的名詞。沒事的時(shí)侯上風(fēng)聽聽歌,看看電影,觀看球賽,或者找一些與生活有關(guān)的信息,如氣象信息,查看各種熱點(diǎn)新聞,有時(shí)還會到網(wǎng)上發(fā)帖跟帖,發(fā)表對某問題的看法。總之網(wǎng)絡(luò)的內(nèi)容豐富多彩,影響到我們生活的方方面面。然而,就在我們享受網(wǎng)絡(luò)給我們帶來巨大便利的同時(shí),各種問題也浮出水面。例如因交友不慎失足受騙,沉溺網(wǎng)絡(luò)無法自拔,荒廢學(xué)業(yè)等。在新聞報(bào)道中,此類事件層出不窮。而受害者還大部分是中學(xué)生,是肩負(fù)民族未來建設(shè)的使命。而目前自我保護(hù)意識和能力都很弱的中學(xué)生。這不能不讓人擔(dān)憂!網(wǎng)絡(luò)利用不當(dāng)對人的危害特別是對中學(xué)生的危害,荒廢學(xué)業(yè),誤入歧途,最后引發(fā)犯罪等,已被人們稱為電子海洛因。實(shí)際上,這種電子海洛因比任何一種毒品,無論是鴉片,k粉,還是冰毒都強(qiáng)過千萬倍。因?yàn)樗竞Φ氖切撵`,麻痹的是良知,糟蹋的是水木年華的青少年,嚴(yán)重的威脅到我們民族的未來。關(guān)注網(wǎng)絡(luò)安全,維護(hù)網(wǎng)絡(luò)的健康發(fā)展已成為一件刻不容緩的工作?;谝陨戏N種原因,我們的研究小組特別選定了中學(xué)生上網(wǎng)現(xiàn)狀及網(wǎng)絡(luò)安全調(diào)查作為我們的研究課題,意在正確反映中學(xué)生上網(wǎng)現(xiàn)狀,揭露網(wǎng)絡(luò)使用的黑點(diǎn)盲點(diǎn),促進(jìn)中學(xué)生正確使用網(wǎng)絡(luò)及網(wǎng)絡(luò)的健康。
有調(diào)查才有發(fā)言權(quán)。對于在網(wǎng)絡(luò)使用過程中出現(xiàn)的各種不和諧因素,網(wǎng)絡(luò)固然沒有錯(cuò),關(guān)鍵在于我們?nèi)绾稳ナ褂?,用在什么地方,用到什么程度,什么時(shí)候該用等,正確地運(yùn)用使網(wǎng)絡(luò)最大的程度地服務(wù)于我們,有可以防止對網(wǎng)絡(luò)的過分依賴,甚至做出不合社會倫理道德,違法犯罪的事。要健康的利用網(wǎng)絡(luò),就必須先把這些問題弄清楚,解決清楚。而解決問題的前提是調(diào)查清楚,了解問題的現(xiàn)象和產(chǎn)生的本質(zhì)原因,因此,我們先在中學(xué)生中以問卷調(diào)查的形式進(jìn)行了解,具體情況如下:
問題一:請問你家有電腦嗎?如果沒有是否打算買一臺?
a.有b.無c.買d.不買。
問題二:你平時(shí)上網(wǎng)一般干什么?
a.娛樂b.通信c學(xué)習(xí)d其他。
在收到的356個(gè)有效回答中,娛樂的有212位,占59.6%,通信的有39位占11%,還有其他用途的占26.8%,而真正學(xué)習(xí)的不到3%,這一串串?dāng)?shù)字讓人寒心。生活中有點(diǎn)娛樂無可厚非,但是59.6%的比例不的不讓我們發(fā)出感嘆:難到我們真要把自己娛樂死?更有占學(xué)習(xí)不到3%的比例不能不另人擔(dān)心。據(jù)我們調(diào)查得知,許多中學(xué)生因?yàn)閵蕵穵实袅嗽?jīng)引以為豪的成績,因?yàn)閵蕵窂匾共粴w,因?yàn)閵蕵纷呦蛄藟櫬?。這樣的娛樂早就變了味。瀏覽不良信息,發(fā)布不良消息等,早就戴上了娛樂這帽子作掩護(hù)出來騙人。59.6%對3%是該引起每個(gè)人思考的時(shí)候了。
問題三:你一周通?;ǘ嗌贂r(shí)間上網(wǎng)?
a.10小時(shí)以上b.2到10個(gè)小時(shí)c.2小時(shí)以下。
在387個(gè)有效回答中,a為56位,占14.5%,b為231位,占59.7%,c為100位,占25.8%。也許有人會說,每周10以上才占14.5%,不值的擔(dān)心。但請?jiān)囅胍幌?,在緊張的中學(xué)生活中,每周竟然花10小時(shí)上網(wǎng),而這10個(gè)小時(shí)是如何度過的?根據(jù)調(diào)查,大部分人是玩網(wǎng)絡(luò)游戲。在本來課余時(shí)間就不多的中學(xué)生活中,每周10個(gè)小時(shí)是多么寶貴的,而這時(shí)間就花在學(xué)習(xí)上,需知中學(xué)生的任務(wù)是學(xué)習(xí)。另外根據(jù)有關(guān)資料顯示,現(xiàn)在中學(xué)生近視的大部分原因是太過頻繁接觸電腦。正確的,有節(jié)制的使用電腦活生生的擺在我們面前,必須認(rèn)真面對。
問題四:請?jiān)谝环昼娭畠?nèi)列舉出盡可能多的網(wǎng)絡(luò)弊病。
在所接受調(diào)查的421位同學(xué)中,341位同學(xué)竟然一個(gè)也列舉不出,占81.0%,這說明大部分同學(xué)對網(wǎng)絡(luò)的弊病根本不了解,或者說沒有充分了解。知己知彼方能百戰(zhàn)不殆。使用電腦卻連網(wǎng)絡(luò)弊病都不了解,那么加強(qiáng)自我保護(hù),文明利用網(wǎng)絡(luò)又從何談起?缺少對網(wǎng)絡(luò)的正確認(rèn)識,自我判斷能力差,再加上網(wǎng)絡(luò)上各種信息林林種種,不良信息讓人防不勝防,中學(xué)生極其容易受騙。在這種背景下,各種中學(xué)生受騙犯罪事件就不足為奇了。
另外通過其他問題的調(diào)查,我們還發(fā)現(xiàn)了其他問題,如中學(xué)生包夜現(xiàn)象泛濫,進(jìn)出網(wǎng)吧太過頻繁,輕易相信網(wǎng)友,陷入虛擬情感空間無法自拔等。總之,各種問題在中學(xué)生身上出現(xiàn)。中學(xué)生,是網(wǎng)絡(luò)的弱勢群體,需要人們更多的關(guān)注和保護(hù)。
問卷調(diào)查后,我們對部分學(xué)生進(jìn)行了對話采訪(隨機(jī)),了解他們?yōu)槭裁聪矚g上網(wǎng),歸納后,主要有以下幾點(diǎn):
1.學(xué)習(xí)太過緊張,壓力過大,上網(wǎng)找個(gè)人聊聊天,傾訴一下心事,緩解一下壓力。
2.學(xué)習(xí)生活太過單調(diào),在網(wǎng)絡(luò)上尋找點(diǎn)刺激,豐富生活。
3.學(xué)習(xí)需要,上網(wǎng)尋找一些資料幫助學(xué)習(xí),或平時(shí)與親朋好友通信。
4.朋友太少,內(nèi)心空虛,到網(wǎng)絡(luò)上找個(gè)寄托。
5.家庭生活不快樂不和諧,導(dǎo)致缺少愛,陷入網(wǎng)絡(luò)無法自拔。
大多數(shù)人都表示,明知道這樣(如沉溺網(wǎng)絡(luò))。
不對,但就是控制不住。
上網(wǎng),有甚者,網(wǎng)吧的管理人員明知道是未成年人,卻。
還讓他們通宵上網(wǎng)。商家在利益面前,早已把青少年的健康成長拋在腦后。這種現(xiàn)象不能不令人擔(dān)憂。
另外根據(jù)有關(guān)資料顯示,目前我國的法律在網(wǎng)絡(luò)管理方面嚴(yán)重不足,法律的缺失,造成網(wǎng)絡(luò)管理的缺失,網(wǎng)絡(luò)犯罪的上升,很大部分與此直接相關(guān)。無法可依,加大了網(wǎng)絡(luò)管理的難度,對許多不良現(xiàn)象,很多時(shí)候人們只能心有余而力不足。所以加強(qiáng)立法工作加大網(wǎng)絡(luò)的管理的監(jiān)控力度不容遲疑。
目前在我國,中學(xué)生是利用網(wǎng)絡(luò)較多的一個(gè)群體,同時(shí)也是發(fā)生網(wǎng)絡(luò)問題較多的一個(gè)群體。在五花八門的網(wǎng)絡(luò)信息面前,涉世未深的中學(xué)生的抵抗是多么的蒼白無力。保護(hù)中學(xué)生的重任自然就落到社會這個(gè)大家庭肩上。
要促進(jìn)中學(xué)生正確利用網(wǎng)絡(luò),加強(qiáng)網(wǎng)絡(luò)安全,我們認(rèn)為應(yīng)從中學(xué)生社會法律這三個(gè)方面同時(shí)入手。
在中學(xué)生方面,要加強(qiáng)自律能力,同時(shí)要了解各種網(wǎng)絡(luò)陷阱,加強(qiáng)自我保護(hù)能力。要嚴(yán)格遵守〈〈青少年文明上網(wǎng)公約〉〉。要能正確判斷各種信息,同時(shí)要愛好廣泛,交友廣泛,減輕對網(wǎng)絡(luò)的依賴。
在社會方面,特別是加強(qiáng)對網(wǎng)吧的管理,健全網(wǎng)絡(luò)管理體制,同時(shí)對各類不良網(wǎng)站,各種不良信息要堅(jiān)決打擊。
在法律方面,加強(qiáng)立法工作。加強(qiáng)立法不僅使各種管理有法可依,同時(shí)法律本身就能對各種犯罪活動起震懾作用。
從春夏到秋冬,從陌生到熟悉,雖不能時(shí)時(shí)聯(lián)系,卻總在特別的日子想起你,七夕快樂,我的朋友。
七夕,只因有你,因?yàn)橛心?,再苦生活也不覺得累,再大的險(xiǎn)阻也無所畏,再大的波折也不擔(dān)憂,再痛的經(jīng)歷也會忘記,因?yàn)橛心悖揖蛽碛辛苏麄€(gè)世界,謝謝你出現(xiàn)在我的生命里。
七夕快樂,我的朋友。
七夕,只因有你,相識,是最珍貴的緣分,牽掛,是最真摯的心動,思念,是最美麗的心情,問候,是最動聽的語言,在這七夕到來之際,最美的祝福送給你,七夕快樂,我的朋友。
七夕,只因有你,雨點(diǎn)輕敲窗,風(fēng)吹散了夢想,唯有你的模樣依舊在腦海里徜徉,夜深人靜時(shí),你占滿了心房,舍半生輕狂,半世時(shí)光,只為擁有一段和你相處的珍貴情緣,七夕快樂,我的朋友。
七夕,只因有你,雖然相距很遠(yuǎn),但兩顆心卻緊緊相連。
雖然不常見面,音容笑貌猶如眼前,悄悄的挾一縷情絲,放飛在炎炎夏日。
默默的拽一絲牽掛,懸掛在無垠宇宙。
靜靜的捎一聲問候,盛開在七夕佳節(jié)。
七夕快樂,我的朋友。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇九
網(wǎng)監(jiān)處:
高度重視,立刻組織我院相關(guān)部門對我院網(wǎng)絡(luò)中的安全隱患進(jìn)行了逐一排查,現(xiàn)將自查情況總結(jié)如下:
一是為維護(hù)和規(guī)范計(jì)算機(jī)硬件的使用管理及網(wǎng)絡(luò)信息安全,提高計(jì)算機(jī)硬件的正常使用、網(wǎng)絡(luò)系統(tǒng)安全性及日常辦公效率,xx成立以由xx領(lǐng)導(dǎo)擔(dān)任第一責(zé)任人、xx各相關(guān)部門參與、xx信息中心負(fù)責(zé)具體工作的計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作領(lǐng)導(dǎo)小組,統(tǒng)一協(xié)調(diào)全院各部門開展校園網(wǎng)絡(luò)安全管理工作。
二是為確保計(jì)算機(jī)網(wǎng)絡(luò)安全,實(shí)行了網(wǎng)絡(luò)專管員制度、計(jì)算機(jī)安全保密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等保障制度。同時(shí)結(jié)合自身情況制定計(jì)算機(jī)系統(tǒng)安全自查工作制度,做到三個(gè)確保:一是系統(tǒng)管理員于每周五定期檢查中心計(jì)算機(jī)系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保工作落實(shí);三是定期組織有關(guān)人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)及信息安全的知識,提高計(jì)算機(jī)使用水平,及早防范風(fēng)險(xiǎn)。同時(shí),信息安全工作領(lǐng)導(dǎo)小組具有暢通的7x24小時(shí)聯(lián)系渠道,可以確保能及時(shí)發(fā)現(xiàn)、處置、上報(bào)有害信息。
加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任,加強(qiáng)日常監(jiān)督檢查。
一是網(wǎng)絡(luò)安全方面。配備了防病毒軟件、對個(gè)人使用的計(jì)算機(jī)都實(shí)。
行密碼登錄、對重要計(jì)算機(jī)信息存儲備份、對移動存儲設(shè)備嚴(yán)格管理、對重要數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工作。對接入計(jì)算機(jī)的終端采取實(shí)名認(rèn)證制,采取將計(jì)算機(jī)mac地址綁定交換機(jī)端口的做法,規(guī)范全院的上網(wǎng)行為。
二是信息系統(tǒng)安全方面實(shí)行嚴(yán)格簽字制度。凡上傳網(wǎng)站的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;開展經(jīng)常性安全檢查,主要對操作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級、木馬病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。
三是xx網(wǎng)絡(luò)中心具有不低于60日的系統(tǒng)網(wǎng)絡(luò)運(yùn)行日志和用戶使用日志。網(wǎng)絡(luò)中心有防火墻、統(tǒng)一身份認(rèn)證、網(wǎng)絡(luò)安全審計(jì)、訪問控制等相應(yīng)的安全保護(hù)技術(shù)措施。
加強(qiáng)網(wǎng)絡(luò)設(shè)備及網(wǎng)站安全防護(hù)管理。每臺終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定,硬件的運(yùn)行環(huán)境符合要求,網(wǎng)站系統(tǒng)安全有效。
今年以來,切實(shí)加強(qiáng)網(wǎng)絡(luò)信息安全防范工作,未發(fā)生較大的網(wǎng)絡(luò)及信息突發(fā)事件,網(wǎng)絡(luò)中心采取了:網(wǎng)站后臺密碼經(jīng)常性更換、傳文件提前進(jìn)行病毒檢測、網(wǎng)站分模塊分權(quán)限進(jìn)行維護(hù)、定期進(jìn)后臺清理垃圾文件、網(wǎng)站更新由段計(jì)算機(jī)管理員專人負(fù)責(zé)等多種措施,確保xx網(wǎng)站的信息安全。
為保證網(wǎng)絡(luò)及各種設(shè)備安全有效地運(yùn)行,減少病毒侵入,就網(wǎng)絡(luò)安全及信息系統(tǒng)安全的相關(guān)知識對有關(guān)人員進(jìn)行了培訓(xùn)。期間,各計(jì)算機(jī)使用人員及管理人員對實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的咨詢,并得到了滿意的答復(fù),學(xué)習(xí)到了實(shí)用的網(wǎng)絡(luò)安全防范技巧,促進(jìn)了計(jì)算機(jī)使用人員對網(wǎng)絡(luò)信息安全的認(rèn)識力度。
在檢查過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后還要加強(qiáng)對網(wǎng)絡(luò)安全的監(jiān)管及網(wǎng)絡(luò)安全設(shè)備的維護(hù),進(jìn)一步加強(qiáng)與德陽市公安局網(wǎng)監(jiān)處溝通和協(xié)調(diào)。
在以后的工作中,我們將繼續(xù)加強(qiáng)對計(jì)算機(jī)信息安全意識教育和防范技能訓(xùn)練,讓全院師生充分認(rèn)識到做好“開展xx大校園網(wǎng)絡(luò)安全隱患排查工作”的重要性和必要性。將人防與技防結(jié)合,確實(shí)做好我院網(wǎng)絡(luò)與信息安全維護(hù)工作。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十
為進(jìn)一步加強(qiáng)廣播電視行業(yè)網(wǎng)絡(luò)信息安全保障工作,維護(hù)公眾利益和國家安全,根據(jù)國家新聞出版廣電總局《關(guān)于開展廣播電視行業(yè)網(wǎng)絡(luò)與信息安全檢查行動的通知》精神【廣辦發(fā)技字(xx)0087號】。我局高度重視,立即召開專題會議,周密部署我市廣播電視行業(yè)網(wǎng)絡(luò)與信息安全自查行動,組織專班,對我市廣播電視節(jié)目制作、播出、傳輸、覆蓋等業(yè)務(wù)相關(guān)的網(wǎng)絡(luò)與信息系統(tǒng)以及廣電網(wǎng)站進(jìn)行了全面、認(rèn)真、仔細(xì)的檢查?,F(xiàn)將自查的情況報(bào)告如下:
(一)學(xué)習(xí)文件,領(lǐng)會精神。及時(shí)召開專題會議,認(rèn)真學(xué)習(xí)貫徹落實(shí)省廣電局、宜昌市廣電局關(guān)于開展廣播電視網(wǎng)絡(luò)與信息安全檢查的相關(guān)文件及會議精神,周密部署自查工作,制定自查實(shí)施方案。
(二)組織專班,迅速行動。成立了枝江市廣播電視網(wǎng)絡(luò)與信息安全自查工作小組,局(臺)黨組書記、局(臺)長熊光福同志任組長,局(臺)黨組成員、副局(臺)長劉小麗同志任副組長,自查工作小組成員由局(臺)熟悉業(yè)務(wù)、具備信息安全知識、技術(shù)能力較強(qiáng)的人員、技術(shù)支撐機(jī)構(gòu)業(yè)務(wù)骨干等組成。
(一)信息安全管理情況。
1、信息安全制度健全,責(zé)任落實(shí)。成立了信息系統(tǒng)安全管理領(lǐng)導(dǎo)小組,落實(shí)了安全管理責(zé)任人和安全管理員。建立了《機(jī)房進(jìn)出安全管理制度》、《安全管理員崗位職責(zé)》、《賬號使用登記及操作權(quán)限管理制度》、《信息巡查、保存、清除和備份制度》、《安全教育與培訓(xùn)工作制度》、《信息發(fā)布審核制度》、《廣播電視節(jié)目重播重審制度》等一系列信息系統(tǒng)安全管理制度,各系統(tǒng)運(yùn)行管理人員在日常操作中嚴(yán)格按制度執(zhí)行,局(臺)定期和不定期對操作人員執(zhí)行各項(xiàng)安全制度情況進(jìn)行檢查和抽查,發(fā)現(xiàn)問題及時(shí)整改,切實(shí)避免了因操作人員操作不當(dāng)引起的安全事故。各項(xiàng)信息系統(tǒng)安全穩(wěn)定運(yùn)行,確保了系統(tǒng)安全無事故發(fā)生。
2、資產(chǎn)管理專人負(fù)責(zé),運(yùn)作規(guī)范。制定了關(guān)于設(shè)備發(fā)放、使用、維修、維護(hù)和報(bào)廢的相關(guān)規(guī)定,建立了設(shè)備明細(xì)分類賬、設(shè)備進(jìn)出臺賬,堅(jiān)持每半年盤點(diǎn)一次,做到了賬實(shí)相符,保證了資產(chǎn)的安全、完整。
3、信息安全經(jīng)費(fèi)落實(shí),??顚S?。每年局(臺)劃撥專項(xiàng)資金用于信息安全建設(shè)管理。本年度將信息安全防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)以及信息安全相關(guān)檢查、測評、管理等費(fèi)用納入了年度預(yù)算,本年度預(yù)算金額為15萬元,截至目前,已支付8.8萬元。
(二)技術(shù)防護(hù)情況。
網(wǎng)絡(luò)邊界安全防護(hù)措施到位。網(wǎng)絡(luò)實(shí)際連接與網(wǎng)絡(luò)拓?fù)鋱D一致,并按重要程度劃分了安全區(qū)域,不同區(qū)域采用了正確的隔離措施,外部網(wǎng)絡(luò)接入內(nèi)部網(wǎng)絡(luò)采用了安全的加密傳輸方式。安全功能配置合理有效。制定了重要數(shù)據(jù)傳輸、存儲安全防護(hù)措施。重要數(shù)據(jù)按要求加密存儲并有備份。
(三)應(yīng)急工作情況。
應(yīng)急響應(yīng)機(jī)制完善。建立了信息安全預(yù)案和廣播電視安全播出應(yīng)急預(yù)案以及預(yù)防自然災(zāi)害工作預(yù)案,成立了由專人負(fù)責(zé)的安全播出組、技術(shù)保障組、搶修組、后勤保障組,對重要信號和數(shù)據(jù)都按要求做了備份,確保了安全保障工作順利進(jìn)行。
(四)安全教育培訓(xùn)情況。
對網(wǎng)絡(luò)管理員、系統(tǒng)管理員和工作人員定期或不定期進(jìn)行信息安全教育培訓(xùn),通過專題授課、知識問答競賽等形式,了解信息安全基本防護(hù)知識,掌握信息安全基本技能。目前已進(jìn)行專業(yè)培訓(xùn)三次。
(一)廣播及電視播控系統(tǒng)存在的問題。
1、廣播播出機(jī)無備用播出機(jī)。廣播電臺每天的播出時(shí)間為17小時(shí)左右,僅僅只有一臺播出機(jī)工作,如果播出機(jī)出現(xiàn)故障,只能停播維修,將在全市范圍內(nèi)中斷信號。
2、枝江鄉(xiāng)村頻道電視播出機(jī)無備播,枝江鄉(xiāng)村頻道每天的播出時(shí)間為16小時(shí)左右,主要是針對農(nóng)村需求播放的節(jié)目,如果播出機(jī)出現(xiàn)故障,將直接導(dǎo)致停播,信號中斷。
(二)信號接入或無線發(fā)射系統(tǒng)存在的問題。
1、無線發(fā)射系統(tǒng)設(shè)備老化,缺乏備機(jī)、備件。機(jī)房基礎(chǔ)環(huán)境較差,需要進(jìn)一步加大技術(shù)改造力度,提高基礎(chǔ)保障水平。
2、廣播電視網(wǎng)絡(luò)信息與安全播出方面的投入不足。雙路由配置、備份設(shè)備未達(dá)到廣電總局62號令實(shí)施細(xì)則的要求,存在安全播出薄弱環(huán)節(jié),網(wǎng)絡(luò)安全性有待進(jìn)一步加固。
(三)供電系統(tǒng)存在的問題。
1、廣電局機(jī)房內(nèi)雖有雙電源,但無ups電源,按目前的功率計(jì)算,至少應(yīng)該配備三相6kva的ups電源一臺,以解決整個(gè)機(jī)房(模擬電視前端、光纖傳輸系統(tǒng)、廣電寬帶前端等)的供電需求。
2、體育路機(jī)房未采取雙電源,雖然有發(fā)電機(jī)作為備用電源,因發(fā)電機(jī)功率太小(購置于1992年)、電壓低、頻率不穩(wěn),不能滿足現(xiàn)在的需求,在市電停電后,不能對無線發(fā)射等大功率設(shè)備進(jìn)行供電,必須解決雙電源(備用市電)問題,以保證機(jī)房的正常工作。
(四)編播網(wǎng)絡(luò)病毒風(fēng)險(xiǎn)。
我局為方便工作,根據(jù)實(shí)際需要,將相關(guān)部室進(jìn)行了聯(lián)網(wǎng),因有些部門管理不規(guī)范,為圖工作方便,違規(guī)使用移動存儲設(shè)備,會將病毒帶入網(wǎng)絡(luò)內(nèi),輕則導(dǎo)致部分機(jī)器無法正常工作,重則導(dǎo)致全網(wǎng)癱瘓。
(五)安全技術(shù)檢測風(fēng)險(xiǎn)。
目前,我們沒有委托第三方進(jìn)行安全技術(shù)測試,沒有檢測工具,也沒有進(jìn)行滲透測試。
一是進(jìn)一步建立健全網(wǎng)絡(luò)信息安全相關(guān)制度,并嚴(yán)格執(zhí)行,出現(xiàn)問題不隱瞞、不推諉,及時(shí)解決。
二是繼續(xù)推行“領(lǐng)導(dǎo)問責(zé)”和領(lǐng)導(dǎo)干部值班帶班制。局(臺)領(lǐng)導(dǎo)班子成員應(yīng)實(shí)行分工,親臨一線督促、指揮,確保廣播電視節(jié)目播出安全,傳輸網(wǎng)絡(luò)暢通。
三是加大對廣播電視網(wǎng)絡(luò)與信息安全的資金投入,添置、更新無線發(fā)射備機(jī)、廣播電視播出備機(jī)、安全技術(shù)檢測儀器及設(shè)備。與相關(guān)部門協(xié)調(diào),迅速解決供電系統(tǒng)存在的問題,以保證播出機(jī)房的供電需求。
四是加強(qiáng)局(臺)內(nèi)部管理與協(xié)調(diào),杜絕違規(guī)使用移動存儲設(shè)備,以防止病毒帶入網(wǎng)絡(luò),影響信息安全。
五是加強(qiáng)對信息安全管理與操作人員的培訓(xùn),增強(qiáng)保密意識、安全意識,提高網(wǎng)絡(luò)信息安全工作人員的業(yè)務(wù)技能。
總之,通過這次自查行動,進(jìn)一步加強(qiáng)了對廣播電視網(wǎng)絡(luò)與信息安全管理和技術(shù)防護(hù)。下一步,我們將對危及廣播電視設(shè)施安全、可能影響安全播出的不安定因素、不安全隱患進(jìn)行徹底整改,確保廣播電視網(wǎng)絡(luò)與信息安全及安全播出。目前我局(臺)未出現(xiàn)任何信息系統(tǒng)安全事故。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十一
隨著互聯(lián)網(wǎng)技術(shù)和業(yè)務(wù)的迅速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全問題已經(jīng)日益突出和復(fù)雜化,同時(shí)政策方面對單位計(jì)算機(jī)網(wǎng)絡(luò)安全和上網(wǎng)安全提出了進(jìn)一步規(guī)范和要求。
根據(jù)技術(shù)部門前期對單位的網(wǎng)路安全狀況、服務(wù)系統(tǒng)安全狀況、上網(wǎng)環(huán)境、上級部門出臺的關(guān)于網(wǎng)絡(luò)安全的規(guī)范和要求,對單位的網(wǎng)絡(luò)安全狀況進(jìn)行了深入調(diào)查了解,提出了整改意見。
1、網(wǎng)站服務(wù)系統(tǒng)采用的是單服務(wù)器進(jìn)行服務(wù),一旦出現(xiàn)服務(wù)器故障,網(wǎng)站服務(wù)即處于停止服務(wù)狀態(tài)。
2、單位職工的計(jì)算機(jī)與網(wǎng)絡(luò)安全意識較為淡薄。職工的辦公計(jì)算機(jī)安全僅僅安裝了殺毒防毒軟件,軟件安裝、上網(wǎng)瀏覽是職工自己管理,系統(tǒng)更新也處于放任自流的狀態(tài)。
3、單位網(wǎng)絡(luò)安全維護(hù)經(jīng)費(fèi)投入有限,導(dǎo)致網(wǎng)絡(luò)安全性降低。
2、定期對職工進(jìn)行計(jì)算機(jī)信息和網(wǎng)絡(luò)安全教育,提升職工計(jì)算機(jī)安全意識;定期對辦公計(jì)算機(jī)進(jìn)行安全檢查,進(jìn)行系統(tǒng)更新。
3、在年度經(jīng)費(fèi)預(yù)算安排中增加上網(wǎng)行為管理設(shè)備,進(jìn)一步提升網(wǎng)絡(luò)安全。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十二
根據(jù)縣委、縣政府聯(lián)合印發(fā)《2016年**縣公安局機(jī)關(guān)網(wǎng)絡(luò)安全執(zhí)法檢查工作方案》文件精神,**鄉(xiāng)對信息系統(tǒng)及網(wǎng)站安全情況進(jìn)行了自查,現(xiàn)自查情況匯報(bào)如下:
為進(jìn)一步加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我鄉(xiāng)成立了網(wǎng)絡(luò)信息領(lǐng)導(dǎo)小組,下設(shè)辦公室,做到分工明確,責(zé)任具體到人,確保網(wǎng)絡(luò)信息安全工作順利實(shí)施。
組長:
副組長:
成員:
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象。
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我鄉(xiāng)實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了清點(diǎn)、修理、編號、簽收制度,并要求信息管理員每天下班前進(jìn)行系統(tǒng)備份。
4、及時(shí)對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
5、我鄉(xiāng)全年內(nèi)未發(fā)生任何網(wǎng)絡(luò)安全事故。
派專人參加了縣政府組織的政府網(wǎng)站建設(shè)與管理知識培訓(xùn),并專門負(fù)責(zé)我鄉(xiāng)的網(wǎng)站管理和信息安全工作。
根據(jù)文件的具體要求,在自查過程中我們也發(fā)現(xiàn)了一些不足,今后我們將在以下幾個(gè)方面進(jìn)行整改。
1、繼續(xù)加強(qiáng)對干部職工的安全意識教育,進(jìn)步做好安全工作的主動性和自覺性。
2、加強(qiáng)我鄉(xiāng)干部職工在計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高干部計(jì)算機(jī)水平。
3、加強(qiáng)對各部門移動存儲介質(zhì)的管理,要求個(gè)人移動存儲介質(zhì)與部門移動儲存介質(zhì)分開,部門移動存儲介質(zhì)作為保存部門重要工作資料和累不辦公使用,不得將個(gè)人移動存儲介質(zhì)與部門移動存儲介質(zhì)混用。
4、加大對線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),加大更新力度。
**鄉(xiāng)人民政府。
2016年8月18日。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十三
為進(jìn)一步加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全管理工作,我辦成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組和門戶網(wǎng)站安全應(yīng)急管理領(lǐng)導(dǎo)小組,負(fù)責(zé)政府門戶網(wǎng)站的建設(shè)、運(yùn)行維護(hù)和日常管理、網(wǎng)站安全應(yīng)急處置工作,確保網(wǎng)站的正常運(yùn)行。
為保證慶城綜合門戶網(wǎng)站、機(jī)房正常運(yùn)行,規(guī)范網(wǎng)絡(luò)使用行為,我辦制定了《中國慶城綜合門戶網(wǎng)站管理制度》《中國慶城綜合門戶網(wǎng)站信息發(fā)布審核制度》《縣委書記縣長信箱管理工作制度》《網(wǎng)站編輯工作制度》《機(jī)房管理制度》《外部人員訪問機(jī)房等重要區(qū)域?qū)徟芾碇贫取贰吨攸c(diǎn)崗位人員安全保密協(xié)議》《網(wǎng)站技術(shù)服務(wù)協(xié)議》《慶城縣信息化工作辦公室關(guān)鍵崗位人員信息安全保密協(xié)議》《重要崗位人員安全保密協(xié)議》《人員離崗離職信息安全管理制度》《中國慶城綜合門戶網(wǎng)站安全應(yīng)急預(yù)案》《慶城縣統(tǒng)辦樓中心機(jī)房安全應(yīng)急預(yù)案》,使關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全工作進(jìn)一步規(guī)范化和制度化。
1、建立了網(wǎng)站發(fā)布信息分級負(fù)責(zé)制、重要信息發(fā)布存檔制、單位責(zé)任制。網(wǎng)站發(fā)布的信息由網(wǎng)站管理員、信息初審員、欄目管理員、編審分級負(fù)責(zé),層層把關(guān);各單位發(fā)布公示、通知、文件信息及回復(fù)縣委書記縣長信箱信件時(shí),需提供紙質(zhì)版,由單位負(fù)責(zé)人簽字,并加蓋單位公章后留信息辦存檔;按照“誰主管誰負(fù)責(zé)、誰發(fā)布誰負(fù)責(zé)”的原則,嚴(yán)格按照采集、審核、報(bào)送等程序,保證所提供的信息內(nèi)容合法、完整、準(zhǔn)確。
2、實(shí)行網(wǎng)站管理值班制,值班人員每天檢查網(wǎng)站的運(yùn)行情況并填寫網(wǎng)站值班日志,發(fā)現(xiàn)問題及時(shí)解決,保證網(wǎng)站能夠正常運(yùn)行。定期備份重要文件、數(shù)據(jù),定期檢查信息采集報(bào)送及更新維護(hù)情況。系統(tǒng)管理員對各單位上報(bào)的分管領(lǐng)導(dǎo)和信息員建立檔案,對各單位的賬號實(shí)行了備案。
3、與關(guān)鍵崗位人員簽訂了信息安全保密協(xié)議、與重要崗位人員簽訂了安全保密協(xié)議,人員離崗離職時(shí),收回其相關(guān)權(quán)限。
4、機(jī)房由專人管理,定期檢查各種設(shè)備的運(yùn)行情況。制定了機(jī)房管理制度,做到了管理制度上墻。外部人員出入機(jī)房重要區(qū)域,由單位領(lǐng)導(dǎo)或業(yè)務(wù)人員陪同;相關(guān)業(yè)務(wù)人員進(jìn)入機(jī)房,必須兩人同時(shí)進(jìn)出,并做好登記備案工作。
5、固定資產(chǎn)嚴(yán)格按照《慶城縣行政事業(yè)單位國有資產(chǎn)管理辦法》進(jìn)行管理,并全部納入行政事業(yè)單位資產(chǎn)管理信息系統(tǒng)中,資產(chǎn)臺賬和實(shí)際設(shè)備一致。
6、網(wǎng)絡(luò)安全設(shè)施運(yùn)維、日常管理、檢查評估等費(fèi)用納入年度預(yù)算中。20xx年信息化總投入10萬元,其中網(wǎng)絡(luò)安全投入1萬元。20、年用于網(wǎng)絡(luò)安全運(yùn)行維護(hù)的資金1萬元縣財(cái)政已撥付到位。
7、中國慶城綜合門戶網(wǎng)站外包服務(wù)提供商是西安榮天信息技術(shù)有限公司,是一家專業(yè)從事web信息門戶和信息化業(yè)務(wù)應(yīng)用系統(tǒng)研發(fā)、銷售與技術(shù)支持的服務(wù)商,我辦與該公司簽訂的合同中明確了網(wǎng)絡(luò)安全與保密責(zé)任。
8、20xx年我辦組織網(wǎng)絡(luò)安全學(xué)習(xí)2次,分別學(xué)習(xí)了《中華人民共和國網(wǎng)絡(luò)安全法(草案)》和《網(wǎng)絡(luò)安全概述》;20、年組織學(xué)習(xí)2次,分別學(xué)習(xí)了《互聯(lián)網(wǎng)改變了我們什么》。通過學(xué)習(xí),增強(qiáng)了業(yè)務(wù)人員的網(wǎng)絡(luò)安全防護(hù)意識,充實(shí)了業(yè)務(wù)人員的網(wǎng)絡(luò)安全知識,提升了業(yè)務(wù)人員的網(wǎng)絡(luò)安全防護(hù)技能。
網(wǎng)站外包服務(wù)提供商為中國慶城綜合門戶網(wǎng)站安裝了網(wǎng)站防火墻、網(wǎng)站防篡改系統(tǒng)、網(wǎng)絡(luò)防火墻和入侵檢測系統(tǒng)等,配置了下一代防火墻、病毒防護(hù)體系、網(wǎng)絡(luò)安全檢測掃描設(shè)備和上網(wǎng)行為管理系統(tǒng)等設(shè)備,從邊界防護(hù)、訪問控制、入侵檢測、防毒防護(hù)、安全保護(hù)等方面保障網(wǎng)站正常運(yùn)行,從源頭上遏制了網(wǎng)站掛馬、sql注入和跨站點(diǎn)腳本攻擊等行為。綜合門戶網(wǎng)站采用正版數(shù)據(jù)庫系統(tǒng),部署了數(shù)據(jù)災(zāi)備系統(tǒng),定期對網(wǎng)站和關(guān)鍵應(yīng)用系統(tǒng)數(shù)據(jù)進(jìn)行備份。
網(wǎng)站管理員、信息初審員、欄目管理員、編審的網(wǎng)站后臺登錄口令必須符合口令管理規(guī)則。
1、口令長度不少于8位;
2、口令中包含字母和數(shù)字;
3、口令中字母含大小寫區(qū)分;
4、口令中包含特殊字符;
5、口令設(shè)置必須符合前四條中的任意三條要求。
網(wǎng)站登錄口令每三個(gè)月更換一次,嚴(yán)禁將個(gè)人登錄賬號和密碼泄露給其他人使用,并與相關(guān)人員簽訂了保密協(xié)議。
通過這次自查,我們也發(fā)現(xiàn)了存在的一些問題。今后,我辦將進(jìn)一步修訂完善各項(xiàng)規(guī)章制度,并將制度落實(shí)到位;繼續(xù)加強(qiáng)與網(wǎng)站服務(wù)提供商的技術(shù)防護(hù)合作,確保網(wǎng)站的運(yùn)行安全;加大對工作人員的安全教育培訓(xùn),提高工作人員的信息安全技能。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十四
根據(jù)南信聯(lián)發(fā)[]4號文件《關(guān)于開展**市電子政務(wù)網(wǎng)信息安全與網(wǎng)絡(luò)管理專項(xiàng)檢查的通知》文件精神,我局積極組織落實(shí),認(rèn)真對照,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進(jìn)行了自查,對我局的網(wǎng)絡(luò)信息安全建設(shè)進(jìn)行了深刻的剖析,現(xiàn)將自查情況報(bào)告如下:
一、加強(qiáng)領(lǐng)導(dǎo),成立了網(wǎng)絡(luò)與信息安全工作領(lǐng)導(dǎo)小組。
為進(jìn)一步加強(qiáng)全局網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我局成立了網(wǎng)絡(luò)與信息系統(tǒng)安全保密工作領(lǐng)導(dǎo)小組,由局長任組長,下設(shè)辦公室,做到分工明確,責(zé)任具體到人。確保網(wǎng)絡(luò)信息安全工作順利實(shí)施。
我局的統(tǒng)計(jì)信息自動化建設(shè)從一九九七年開始,經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前與國家局、自治區(qū)局以及縣區(qū)局實(shí)現(xiàn)四級互聯(lián)互通網(wǎng)絡(luò)。網(wǎng)絡(luò)核心采用思科7600和3600交換機(jī),數(shù)據(jù)中心采用3com4226交換機(jī),匯集層采用3com4226交換機(jī)、思科2924交換機(jī)和聯(lián)想天工ispirit1208e交換機(jī),總共可提供150多個(gè)有線接入點(diǎn),目前為止已使用80個(gè)左右。數(shù)據(jù)中心骨干為千兆交換式,百兆交換到桌面。因特網(wǎng)出口統(tǒng)一由市信息辦提供,為雙百兆光纖;與自治區(qū)統(tǒng)計(jì)局采用2兆光纖直聯(lián),各縣區(qū)統(tǒng)計(jì)局及三個(gè)開發(fā)區(qū)統(tǒng)計(jì)局采用天融信vpn虛擬專用網(wǎng)絡(luò)軟件從互聯(lián)網(wǎng)上連接進(jìn)入到自治區(qū)統(tǒng)計(jì)局的網(wǎng)絡(luò),vpn入口總帶寬為4兆,然后再連接到我局。橫向方面,積極推進(jìn)市統(tǒng)計(jì)局與政府網(wǎng)互聯(lián),目前已經(jīng)實(shí)現(xiàn)與100多家市級黨政部門和12個(gè)縣區(qū)政府的光纖連接。我局采用天融信硬件防火墻對網(wǎng)絡(luò)進(jìn)行保護(hù),采用偉思網(wǎng)絡(luò)隔離卡和文件防彈衣軟件對重點(diǎn)計(jì)算機(jī)進(jìn)行單機(jī)保護(hù),安裝正版金山毒霸網(wǎng)絡(luò)版殺毒軟件,對全局計(jì)算機(jī)進(jìn)行病毒防治。
三、我局網(wǎng)絡(luò)信息化安全管理。
為了做好信息化建設(shè),規(guī)范統(tǒng)計(jì)信息化管理,我局專門制訂了《**市統(tǒng)計(jì)局信息化規(guī)章制度》,對信息化工作管理、內(nèi)部電腦安全管理、機(jī)房管理、機(jī)房環(huán)境安全管理、計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計(jì)算機(jī)操作人員管理、網(wǎng)站內(nèi)容管理、網(wǎng)站維護(hù)責(zé)任等各方面都作了詳細(xì)規(guī)定,進(jìn)一步規(guī)范了我局信息安全管理工作。
針對計(jì)算機(jī)保密工作,我局制定了《涉密計(jì)算機(jī)管理制度》,并由計(jì)算機(jī)使用人員簽訂了《**市統(tǒng)計(jì)局計(jì)算機(jī)保密工作崗位責(zé)任書》,對計(jì)算機(jī)使用做到“誰使用誰負(fù)責(zé)”;對我局內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進(jìn)行嚴(yán)格、規(guī)范管理。
此外,我局在全局范圍內(nèi)每年都組織相關(guān)計(jì)算機(jī)安全技術(shù)培訓(xùn),計(jì)算站的同志還積極參加市信息辦及其他計(jì)算機(jī)安全技術(shù)培訓(xùn),提高了網(wǎng)絡(luò)維護(hù)以及安全防護(hù)技能和意識,有力地保障我局統(tǒng)計(jì)信息網(wǎng)絡(luò)正常運(yùn)行。
目前,我局網(wǎng)絡(luò)安全仍然存在以下幾點(diǎn)不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是遇到惡意攻擊、計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
針對目前我局網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點(diǎn)整改辦法:
2、加強(qiáng)我局計(jì)算站同志在計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)方面的學(xué)習(xí),不斷提高我局計(jì)算機(jī)專管人員的技術(shù)水平。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十五
接到文件通知后,學(xué)校立即召開行政辦公會議,進(jìn)一步落實(shí)領(lǐng)導(dǎo)小組及工作組,落實(shí)分工與責(zé)任人(領(lǐng)導(dǎo)小組見附件一)。魚洞二小網(wǎng)絡(luò)安全大檢查專項(xiàng)行動由學(xué)校統(tǒng)一牽頭,統(tǒng)一指揮,學(xué)校信息中心具體負(fù)責(zé)落實(shí)實(shí)施。信息中心設(shè)立工作小組(工作小組見附件一),小組成員及各自分工落實(shí)管理、維護(hù)、檢查信及培訓(xùn),層層落實(shí),并堅(jiān)決執(zhí)行誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)的管理原則,保障我校校園網(wǎng)的絕對安全,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò)使用環(huán)境。
1、我校網(wǎng)絡(luò)中心、功能室、微機(jī)室、教室、辦公室等都建立了使用及安全管理規(guī)章制度,且制度都上墻張貼。
2、網(wǎng)絡(luò)中心的安全防護(hù)是重中之重,我們分為:物理安全、網(wǎng)絡(luò)入出口安全、數(shù)據(jù)安全等。物理安全主要是設(shè)施設(shè)備的防火防盜、物理損壞等。網(wǎng)絡(luò)入出口安全是指光纖接入防火墻—路由器—核心交換機(jī)及內(nèi)網(wǎng)訪問出去的安全,把握好源頭。數(shù)據(jù)安全是指對校園網(wǎng)的數(shù)據(jù)備份、對不安全的信息進(jìn)行處理上報(bào)、對信息的過渡等。信息中心有獨(dú)立的管理制度,如網(wǎng)絡(luò)更新登記、服務(wù)器資源、硬盤分布統(tǒng)計(jì)資料、安全日志等,便于發(fā)現(xiàn)問題,既時(shí)查找。
3、對我校幾大網(wǎng)站平臺的帳戶、口令等進(jìn)行了一次專門的清理檢查,對弱口令進(jìn)行等級加強(qiáng),并及時(shí)將應(yīng)用軟件更新升級,我校是電信光纖專線接入互聯(lián)網(wǎng),采用思科硬件防火墻作為入口的第一道防線,然后是接入路由器,最后接入核心交換機(jī),保證了我校網(wǎng)絡(luò)接入互聯(lián)網(wǎng)的幾道很重要的過濾。網(wǎng)絡(luò)中心服務(wù)器的殺毒軟件是正式版本,能定時(shí)進(jìn)行升級更新,每天對系統(tǒng)進(jìn)行補(bǔ)丁升級,消除可能存在的一切安全隱患,我校對外的服務(wù)器有2臺(ftp服務(wù)器、web服務(wù)器),ftp服務(wù)器只對外開放端口21,其余端口全部關(guān)閉。同樣web服務(wù)器只開放端口80,其余端口全部關(guān)閉,在方便師生使用的同時(shí),要保障網(wǎng)絡(luò)的絕對安全,由于我校領(lǐng)導(dǎo)的高度重視,管理得當(dāng),我校從20xx年建立校園網(wǎng)到現(xiàn)在,還沒有任何攻入內(nèi)網(wǎng)的記錄。
4、強(qiáng)化網(wǎng)絡(luò)安全管理工作,對所有接入我校核心交換機(jī)的計(jì)算機(jī)設(shè)備進(jìn)行了全面安全檢查,對操作系統(tǒng)存在漏洞、防毒軟件配置不到位的計(jì)算機(jī)進(jìn)行全面升級,確保網(wǎng)絡(luò)安全。
5、規(guī)范信息的采集、審核和發(fā)布流程,嚴(yán)格信息發(fā)布審核,確保所發(fā)布信息內(nèi)容的準(zhǔn)確性和真實(shí)性。每周定時(shí)對我校站的留言簿、二小博客上的貼子,留言進(jìn)行審核,對不健康的信息進(jìn)行屏蔽,對于反映情況的問題,備份好數(shù)據(jù),及時(shí)向?qū)W校匯報(bào)。
6、本期第三周我校在教職工大會組織老師學(xué)習(xí)有關(guān)信息網(wǎng)絡(luò)法律法規(guī),提高老師們合理、正確使用網(wǎng)絡(luò)資源的意識,養(yǎng)成良好的上網(wǎng)習(xí)慣,不做任何與有關(guān)信息網(wǎng)絡(luò)法律法規(guī)相違背的事。
7、嚴(yán)格禁止辦公內(nèi)網(wǎng)電腦直接與互聯(lián)網(wǎng)相連,經(jīng)檢查未發(fā)現(xiàn)在非涉密計(jì)算機(jī)上處理、存儲、傳遞涉密信息,在國際互聯(lián)網(wǎng)上利用電子郵件系統(tǒng)傳遞涉密信息,在各種論壇、聊天室、博客等發(fā)布、談?wù)搰颐孛苄畔⒁约袄胵q等聊天工具傳遞、談?wù)搰颐孛苄畔⒌任:W(wǎng)絡(luò)信息安全現(xiàn)象。
1、由于我校的網(wǎng)絡(luò)終端300多個(gè)點(diǎn),管理難度大,學(xué)校沒有多余的經(jīng)費(fèi)來購買正版殺毒軟件,現(xiàn)在使用的是偽版的或者免費(fèi)版本的殺毒軟件,這給我們的網(wǎng)絡(luò)安全帶來了一定的風(fēng)險(xiǎn)。
2、我校的服務(wù)器共有5臺,但我們沒有一套網(wǎng)絡(luò)管理軟件,平時(shí)全靠人工手動去管理,管理難度大,所以平時(shí)難免有忘補(bǔ)丁升級的時(shí)候,這難免也存在一定的安全風(fēng)險(xiǎn)。
3、在學(xué)校,網(wǎng)管員不能專職來搞網(wǎng)絡(luò)管理,一般都還要兼一個(gè)人的工作量,所以在網(wǎng)絡(luò)管理上的精力有限,在網(wǎng)絡(luò)管理、資源整理,安全日志記錄上還有待于進(jìn)一步提高。
總之,在后面的工作中,針對我們的不足及問題,努力整改,在現(xiàn)有的基礎(chǔ)上,盡最大努力把我校網(wǎng)絡(luò)安全工作做到更好,給全校師生提供一個(gè)安全健康的網(wǎng)絡(luò)環(huán)境。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十六
摘要:本文從網(wǎng)絡(luò)威脅、風(fēng)險(xiǎn)分析了企業(yè)網(wǎng)絡(luò)安全隱患。在閱讀大量專家學(xué)者的相關(guān)理論著作和實(shí)踐案例的基礎(chǔ)上,歸納總結(jié)了幾種常見的網(wǎng)絡(luò)威脅和風(fēng)險(xiǎn):內(nèi)部竊密和破壞、、假冒、完整性破壞、其它網(wǎng)絡(luò)的攻擊、管理及操作人員缺乏安全知識。并且闡述了企業(yè)網(wǎng)絡(luò)建設(shè)的原則。本文的重點(diǎn)是研究如何更好的進(jìn)行網(wǎng)絡(luò)安全設(shè)計(jì)。在網(wǎng)絡(luò)安全設(shè)計(jì)總體考慮之后,主要從應(yīng)用系統(tǒng)安全、網(wǎng)絡(luò)安全、管理安全、物理安全這幾個(gè)方面具體的落實(shí)網(wǎng)絡(luò)安全設(shè)計(jì)。文章最后對安全設(shè)備選擇提出了安全性、可用性、可靠性的原則。
計(jì)算機(jī)系統(tǒng)一旦遭受破壞,將給使用單位造成重大經(jīng)濟(jì)損失,并嚴(yán)重影響正常工作的順利開展。加強(qiáng)企業(yè)網(wǎng)絡(luò)安全工作,是一些企業(yè)建設(shè)工作的重要工作內(nèi)容之一。本文主要分析了企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)和一些基本的安全情況,包括系統(tǒng)安全的需求分析、概要設(shè)計(jì),防火墻應(yīng)用等,重點(diǎn)針對企業(yè)網(wǎng)絡(luò)中出現(xiàn)的網(wǎng)絡(luò)安全問題,作了個(gè)介紹。對有關(guān)安全問題方面模塊的劃分,解決的方案與具體實(shí)現(xiàn)等部分.
一、網(wǎng)絡(luò)威脅、風(fēng)險(xiǎn)分析。
隨著通訊技術(shù)和計(jì)算機(jī)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)正逐步成為當(dāng)今社會發(fā)展的一個(gè)主題,其改變著人們的工作方式和生活方式。網(wǎng)絡(luò)的互連性,開放性,共享性程度的擴(kuò)大,然而網(wǎng)絡(luò)的重要性和對社會的影響也越來越大主要是internet的出現(xiàn)。隨著數(shù)字貨幣,電子現(xiàn)金,電子商務(wù)和政府上網(wǎng)以及網(wǎng)絡(luò)銀行等網(wǎng)絡(luò)行為的出現(xiàn),網(wǎng)絡(luò)安全的問題變得越來越重要。
(一)其他網(wǎng)絡(luò)的攻擊。
據(jù)數(shù)據(jù)統(tǒng)計(jì),在美國網(wǎng)絡(luò)中每400封電子郵件里就有一封可能攜帶病毒。電腦病毒是如今社會網(wǎng)絡(luò)業(yè)發(fā)展的最大危害,它們往往通過電子郵件這個(gè)傳播途徑使用戶的整個(gè)電腦系統(tǒng)都處于癱瘓狀態(tài)。據(jù)“securityportal”的報(bào)告,計(jì)算機(jī)病毒事件在1999年計(jì)算機(jī)安全問題上排名第一位,然而與計(jì)算機(jī)病毒相關(guān)的黑客問題也在其中占有相當(dāng)大的比例。從科研人員的分析結(jié)果科研看出計(jì)算機(jī)病毒的表現(xiàn)有以下新特點(diǎn):。
當(dāng)今社會電子郵件已經(jīng)成為計(jì)算機(jī)病毒傳播的主要媒介,它的比例占所有計(jì)算機(jī)病毒傳播媒介的56%。由于電子郵件可以附帶任何類型的文件,所以幾乎所有類型的計(jì)算機(jī)病毒都可通過它來進(jìn)行快速傳播,事實(shí)上,有一些電子郵件病毒根本就沒有附件,因?yàn)樗旧砭褪且粋€(gè)html。在不久前出現(xiàn)的許多的計(jì)算機(jī)病毒就無需用戶打開附件就會感染文件,如果用戶的郵件可以自動打開html格式的郵件,那么該計(jì)算機(jī)病毒就會立刻感染用戶的系統(tǒng)。
近年來由于互聯(lián)網(wǎng)的快速發(fā)展,互聯(lián)網(wǎng)出現(xiàn)了許多新一代的計(jì)算機(jī)病毒種類,比如包含蠕蟲、木馬、電子郵件計(jì)算機(jī)病毒、以及惡意activexcontrol和javaapplets的網(wǎng)頁等黑客程序。其種類、數(shù)量正在迅速激增。同時(shí),根據(jù)最新數(shù)據(jù)統(tǒng)計(jì)計(jì)算機(jī)病毒的數(shù)量正在急劇增加,現(xiàn)在每天都有超過40種新計(jì)算機(jī)病毒出現(xiàn),因此每年的新型計(jì)算機(jī)病毒就有就有1.2萬種左右出現(xiàn),這樣的數(shù)目超過了截至1997年為止世界上計(jì)算機(jī)病毒的總數(shù)。然而最近又出現(xiàn)了很多專門針對掌上電腦和手機(jī)的計(jì)算機(jī)病毒。
計(jì)算機(jī)病毒造成的破壞日益嚴(yán)重。2000年5月“iloveyou”情書病毒的影響,全球的損失預(yù)計(jì)已經(jīng)高達(dá)100億美元,而受cih計(jì)算機(jī)病毒在全球造成的損失據(jù)估計(jì)已超過10億美元。對于行業(yè)的用戶當(dāng)系統(tǒng)每死機(jī)一小時(shí)其損失都在650萬美元以上,其包括電視機(jī)構(gòu)、證券公司、國際航運(yùn)公司、信用卡公司和郵購公司在內(nèi),然而對于internet公司,尚無人能統(tǒng)計(jì)其損失的金額。
(二)管理及操作人員缺乏安全知識。
我們認(rèn)為,全面的安全管理體系是由全面的安全產(chǎn)品解決方案、雇員的培訓(xùn)、事后的`安全審計(jì)、安全策略制定、安全策略架構(gòu)的實(shí)施、企業(yè)系統(tǒng)風(fēng)險(xiǎn)評估、安全架構(gòu)制定等部分有機(jī)結(jié)合,構(gòu)成的完善的管理體系。全面的安全產(chǎn)品解決方案是包含在系統(tǒng)的各個(gè)方面和層次上部署相應(yīng)安全產(chǎn)品的工具。
現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)要加強(qiáng)系統(tǒng)的總體安全級別,必須從應(yīng)用業(yè)務(wù)系統(tǒng)、網(wǎng)絡(luò)、計(jì)算機(jī)操作系統(tǒng)甚至系統(tǒng)安全管理規(guī)范,因?yàn)榘踩[患會隱藏在系統(tǒng)的各個(gè)角落,使用人員應(yīng)該考慮安全意識等各個(gè)層面統(tǒng)籌。木筒裝水的多少決定于最矮的木板,然而系統(tǒng)的總體安全級別就象裝在木筒中的水,系統(tǒng)安全級別的高低取決于系統(tǒng)安全管理最薄弱的環(huán)節(jié)。所以我們對系統(tǒng)安全管理應(yīng)該是多方面的、多層次的,要從網(wǎng)絡(luò)、應(yīng)用系統(tǒng)、操作系統(tǒng)各個(gè)方面來提高系統(tǒng)的安全級別,還要把原來通過管理規(guī)定由使用人員自覺維護(hù)的安全規(guī)則用系統(tǒng)來自動實(shí)現(xiàn),來加強(qiáng)系統(tǒng)的總體安全性。
據(jù)統(tǒng)計(jì),在英國50%的用戶口令都是寵物名稱,而在全世界銷售的150,000套防火墻中有85%的防火墻沒有正確的配置,60%的防火墻按缺省設(shè)置安裝。然而對于系統(tǒng)安全的維護(hù)和管理需要各種層次的系統(tǒng)和安全專家才能完成。如果沒有專業(yè)人員的介入,根據(jù)實(shí)際情況對安全管理產(chǎn)品進(jìn)行詳細(xì)地配置,對于企業(yè)的策略進(jìn)行設(shè)計(jì)和安全管理規(guī)范,就算功能再強(qiáng)大的安全產(chǎn)品也會達(dá)不到非常好的安全防護(hù)作用。
“使入侵者花費(fèi)不可接受的金錢與時(shí)間,并且承受非常高的風(fēng)險(xiǎn)才可以闖入的系統(tǒng)叫做安全系統(tǒng)。我們認(rèn)為,絕對安全與可靠的信息系統(tǒng)并不存在。然而安全性的增加通常會導(dǎo)致企業(yè)費(fèi)用的增長,這些費(fèi)用包括系統(tǒng)復(fù)雜性增加、系統(tǒng)性能下降、操作與維護(hù)成本增加和系統(tǒng)可用性降低等等。安全不是目的而是一個(gè)過程。威脅與弱點(diǎn)會隨時(shí)間變化。然而安全的努力依賴于許多因素,例如新業(yè)務(wù)應(yīng)用的實(shí)施、職員的調(diào)整、安全漏洞和新攻擊技術(shù)與工具的導(dǎo)入。
參考文獻(xiàn):。
[1]張千里,陳光英.網(wǎng)絡(luò)安全新技術(shù)[m].北京:人民郵電出版社,2003。
[3]周國民.入侵檢測系統(tǒng)評價(jià)與技術(shù)發(fā)展研究[j].現(xiàn)代電子技術(shù),2004,12。
[4]耿麥香.網(wǎng)絡(luò)入侵檢測技術(shù)研究綜述[j].網(wǎng)絡(luò)安全,2004,6。
企業(yè)網(wǎng)絡(luò)安全報(bào)告篇十七
依照《印發(fā)xx重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查工作方案和信息安全自查操縱指南的通知》(x信辦[2012]x號,我局立即組織展開信息系統(tǒng)安全檢查工作,現(xiàn)將自查情況匯報(bào)以下。
我局信息系統(tǒng)運(yùn)轉(zhuǎn)以來,嚴(yán)格依照上級部分要求,積極完善各項(xiàng)安全制度、充分加強(qiáng)信息化安全工作職員教育培訓(xùn)、全面落實(shí)安全防范措施、全力保障信息安全工作經(jīng)費(fèi),信息安全風(fēng)險(xiǎn)得到有效下降,應(yīng)急處置能力切實(shí)得到進(jìn)步,保證了本會信息系統(tǒng)延續(xù)安全穩(wěn)定運(yùn)行。
(一)信息安全組織管理
領(lǐng)導(dǎo)重視,機(jī)構(gòu)健全。針對信息系統(tǒng)安全檢查工作,理事會高度重視,做到了主要領(lǐng)導(dǎo)親身抓,并成立了專門的信息安全工作領(lǐng)導(dǎo)小組,組長由xx擔(dān)負(fù),副組長由xx,成員由各科(室)、直屬單位負(fù)責(zé)人組成,領(lǐng)導(dǎo)小組下設(shè)辦公室,辦公室設(shè)在xx。建立健全信息安全工作制度,積極主動展開信息安全自查工作,保證了殘疾人工作的良好運(yùn)行,確保了信息系統(tǒng)的安全。
(二)平常信息安全管理
1、建立了信息系統(tǒng)安全責(zé)任制。按責(zé)任規(guī)定:安全小組對信息安全負(fù)首責(zé),主管領(lǐng)導(dǎo)負(fù)總責(zé),具體管理人負(fù)主責(zé)。
2、制定了《計(jì)算機(jī)和網(wǎng)絡(luò)安全管理規(guī)定》。網(wǎng)站和網(wǎng)絡(luò)有專人負(fù)責(zé)信息系統(tǒng)安全管理。
(三)信息安全防護(hù)管理
1、涉密計(jì)算機(jī)經(jīng)過了保密技術(shù)檢查,并安裝了防火墻,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面有效性。
2、涉密計(jì)算機(jī)都設(shè)有開機(jī)密碼,由專人保管負(fù)責(zé)。
3、網(wǎng)絡(luò)終端沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的現(xiàn)象。
(四)信息安全應(yīng)急管理
1、制定了初步應(yīng)急預(yù)案,并隨著信息化程度的深入,結(jié)合我會實(shí)際,不斷進(jìn)行完善。
2、堅(jiān)持和涉密計(jì)算機(jī)系統(tǒng)定點(diǎn)維修單位聯(lián)系機(jī)關(guān)計(jì)算機(jī)維修事宜,并給予應(yīng)急技術(shù)最大支持。
3、嚴(yán)格文件的收發(fā),完善了盤點(diǎn)、整理、編號、簽收制度,并要求信息放工前進(jìn)行存檔。
4、及時(shí)對系統(tǒng)和軟件進(jìn)行更新,對重要文件、信息資源做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
(五)信息安全教育培訓(xùn)
每年派員參加市有關(guān)單位組織的網(wǎng)絡(luò)系統(tǒng)安全知識培訓(xùn),做好網(wǎng)絡(luò)安全管理和信息安全工作。
根據(jù)《通知》中的具體要求,在自查進(jìn)程中我們也發(fā)現(xiàn)了一些不足,同時(shí)結(jié)合我局實(shí)際,今后要在以下幾個(gè)方面進(jìn)行整改。
存在不足:
一是專業(yè)技術(shù)職員較少,信息系統(tǒng)安全方面可投入的氣力有限;
二是規(guī)章制度體系初步建立,但還不完善,未能覆蓋相干信息系統(tǒng)安全的所有方面;
三是碰到計(jì)算機(jī)病毒侵襲等突發(fā)事件處理不夠及時(shí)。
整改方向:
一是要繼續(xù)加強(qiáng)對干部職工的安全意識教育,進(jìn)步做好安全工作的主動性和自覺性。
二是要切實(shí)增強(qiáng)信息安全制度的落實(shí)工作,不定期的對安全制度執(zhí)行情況進(jìn)行檢查。
三是要以制度為根本,在進(jìn)一步完善信息安全制度的同時(shí),安排專人,完善設(shè)施,密切監(jiān)測,隨時(shí)隨地解決可能發(fā)生的信息系統(tǒng)安全事故。
四是要進(jìn)步信息安全工作的現(xiàn)代化水平,便于進(jìn)一步加強(qiáng)對計(jì)算機(jī)信息系統(tǒng)安全的防范和保密工作。

