前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇機關(guān)網(wǎng)絡安全應急方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:計算機網(wǎng)絡;安全方法防范;技術(shù)
隨著我國社會經(jīng)濟的快速發(fā)展,人們的生活水平不斷提高,計算機逐漸走進了人們的生活中。據(jù)相關(guān)統(tǒng)計,2014年我國網(wǎng)民規(guī)模已達6.32億,接近我國人口數(shù)量的一半??梢?,計算機給人們的生活帶來了很多便利,人們對計算機的依賴性越來越強。計算機網(wǎng)絡安全隨著發(fā)展背景的不同,其含義有存在著一定的變化。用戶在使用計算機的過程中,希望自己的個人隱私得到保護,避免被他人竊聽,篡改,對于網(wǎng)絡服務運營商來說,不僅要保證網(wǎng)絡信息安全,還要在網(wǎng)絡信息發(fā)生異常時,對問題進行修護。
1 我國計算機網(wǎng)絡安全事件及發(fā)展現(xiàn)狀
1998年6月16日,我國發(fā)生了第一期計算機網(wǎng)絡遭到黑客入侵事件。犯罪嫌疑人先后共入侵8臺計算機,通過不法手段,破壞了上海某信息網(wǎng)部分工作人員和五百多個用戶的賬號和密碼,包括兩臺服務器上超級用戶的賬號和密碼。年僅22歲的犯罪嫌疑人楊某是我國著名高校的計算數(shù)學專業(yè)的學生,具有相當高的計算機技術(shù)技能。其實早在1996年,楊某就曾成功的利用校園網(wǎng)攻擊了某科技網(wǎng),并獲得了成功。隨后楊某進入一家計算機公司工作,對信息網(wǎng)絡進行長達2000多個小時的非法使用,造成的直接損失高達1.6萬元人民幣。楊某是我國修訂刑法后,第一次以該罪名偵查批準逮捕的犯罪人員。近年來,由于我國在計算機網(wǎng)絡安全方面的大力投入,我國計算機網(wǎng)絡安全狀況較良好,并沒有出現(xiàn)影響較大的計算機網(wǎng)絡信息安全事件,繼續(xù)保持著平穩(wěn)發(fā)展的趨勢。但是用戶信息遭到泄露的事情還是時有發(fā)生,比如QQ賬號信息被盜,有很多用戶都有過這樣的經(jīng)歷,長時間未登陸QQ,再次登陸的時候就會發(fā)現(xiàn)賬號信息被篡改的情況,QQ空間里了一些,有的入侵者以用戶的名義通過聊天方式給用戶QQ好友發(fā)送釣魚網(wǎng)址鏈接,好友一看是QQ好友發(fā)來的,就很容易上當受騙。
目前,我國計算機網(wǎng)絡信息安全的總體形勢依然嚴峻。主要趨向于網(wǎng)絡用戶信息泄露;近年來,我國網(wǎng)絡環(huán)境時時受到境外境外網(wǎng)絡攻擊,網(wǎng)絡銀行受到嚴重的“釣魚威脅”。所謂釣魚網(wǎng)站就是仿造一個與目標網(wǎng)站相似的網(wǎng)站,以假亂真。騙子只需租一個服務器,花幾十塊錢買個域名就可以了,所有的內(nèi)容從真正的銀行網(wǎng)站復制到仿造網(wǎng)站上,成本非常低,一般的計算機用戶是分辨不出來仿造網(wǎng)站與真網(wǎng)站的區(qū)別的。大部分用戶在搜索企業(yè)的網(wǎng)站時,都是在瀏覽器的搜索欄中輸入關(guān)鍵詞查找,根本不知道其準確域名,嚴重依賴搜索引擎,給了釣魚網(wǎng)站可乘之機。那么,網(wǎng)民是如何找到釣魚網(wǎng)站的呢?主要通過搜索結(jié)果和聊天工具兩種形式。比如即將上映好萊塢國際電影,用戶想要在網(wǎng)上實現(xiàn)在線支付電影票,騙子抓住了用戶依賴搜索引擎的心理,會在各大熱門搜索引擎上推廣自己的網(wǎng)址,誘使用戶點擊該網(wǎng)址,而其他搜索這些關(guān)鍵詞的用戶,也會再次點擊這個網(wǎng)址。如今釣魚網(wǎng)站的威脅已經(jīng)大大超過了木馬病毒。
綜上所述,雖然近年來我國計算機網(wǎng)絡信息安全狀況較平穩(wěn),沒有特大網(wǎng)絡犯罪案件,但是總體來說,其發(fā)展形勢依然嚴峻。
2 我國計算機網(wǎng)絡安全的存在的主要問題
2.1 網(wǎng)絡系統(tǒng)自身存在的安全隱患
造成計算機網(wǎng)絡安全問題一個最主要的原因就是用戶使用盜版系統(tǒng),盜版系統(tǒng)與正版系統(tǒng)相比,價格較低,但是,安全性卻得不到保障,盜版系統(tǒng)本身就存在著諸多漏洞,在設(shè)計方面也存在許多缺陷。計算機的硬件系統(tǒng)隨著上市時間越來越長,其弊端也會逐漸暴露出來。比如,系統(tǒng)硬件常常出現(xiàn)錯誤,導致內(nèi)部信息被盜取或丟失。此外,網(wǎng)絡技術(shù)有一個最大的特點就是開放性特別強,使得信息之間的流通能力較強,且計算機網(wǎng)絡中存儲了大量的用戶信息,―旦遭受到欺騙性的攻擊,就會導致用戶的個人信息遭到篡改、盜取,從而給用戶帶來巨大的經(jīng)濟損失,并且如果對計算機網(wǎng)絡沒有進行合理的配置,也會導致計算機網(wǎng)絡安全問題的產(chǎn)生。
2.2 操作失誤
用戶自身操作不當也是造成計算機網(wǎng)絡問題的重要原因,一些用戶的安全意識較弱,一些重要賬號的密碼過于簡單,還有一些用戶將自己的個人信息等重要信息到網(wǎng)上,比如注冊各種網(wǎng)站會員等,有些網(wǎng)站本身就是攻擊者為了盜取信息而建立的,作為用戶很難對這些惡意網(wǎng)站進行分辨,一旦賬號密碼泄露,將會造成不同程度的損失。此外,一些企業(yè)對于計算機網(wǎng)絡安全不重視,隨著計算機網(wǎng)絡的不斷普及,可以說,沒有任何一個企業(yè)在日常辦公中不使用計算機,企業(yè)中的計算機包含著企業(yè)內(nèi)部重要資料,而大部分企業(yè)卻并沒有采取網(wǎng)絡安全防范措施,對計算機網(wǎng)絡安全管理存在缺口,對計算機網(wǎng)絡的維護和監(jiān)測工作較為松懈,因此,給企業(yè)的健康發(fā)展帶來了巨大的威脅。
2.3 惡意攻擊
惡意攻擊主要指的就是人為黑客攻擊,在所有影響計算機網(wǎng)絡安全的因素中,是最為主要買也是給用戶帶來影響最大的威脅。惡意攻擊主要有兩種體現(xiàn)形式:主動攻擊,針對目標用戶,對其計算機信號的完整性進行破壞。被動攻擊,在網(wǎng)絡運行處于正常的狀態(tài)下,通過惡意行為將計算機中的重要數(shù)據(jù)盜取、篡改。
黑客最早出現(xiàn)在20世紀60年代,黑客通過竊取計算機口令等非法手段進入計算機信息系統(tǒng),瓦解計算機程序和操作系統(tǒng)對計算機系統(tǒng)造成破壞,盜取重要信息,篡改數(shù)據(jù),不僅破壞了計算機的自我修復能力,使系統(tǒng)遭到嚴重破壞,更為入侵者實施貪污、詐騙等重大犯罪活動提供條件。其次,一些入侵者通過郵件的形式,宣傳宗教,擾亂政治,強迫發(fā)送給用戶垃圾郵件,嚴重影響了計算機網(wǎng)絡的健康發(fā)展和對信息的有效管理。如果不加強對計算機網(wǎng)絡信息安全的防護,會給用戶帶來巨大損失,也給社會的良好發(fā)展帶來影響。
2.4 軟件漏洞
計算機的網(wǎng)絡軟件在設(shè)計上并非完美,黑客抓住計算機軟件的弊端,通過木馬、病毒等手段對計算機進行攻擊,以此盜取計算機中的重要資料和信息,更嚴重的還會導致計算機癱瘓。此外,為了方便今后的使用,在進行軟件的設(shè)計時,往往會留出后門,這就給黑客帶來了可乘之機。
3 計算機網(wǎng)絡安全防范技術(shù)的意義
網(wǎng)絡安全指的就是網(wǎng)絡信息安全,一旦遭受到非法入侵,就會給用戶的計算機網(wǎng)絡帶來危險,從而使用戶的信息泄露出去,甚至造成一些重要數(shù)據(jù)的損壞。近年來,黑客的發(fā)展越來越迅速,甚至出現(xiàn)了較大規(guī)模的黑客攻擊群體,對于計算機網(wǎng)絡攻擊逐漸呈現(xiàn)出多樣化的特點。每天都有大量的木馬病毒在網(wǎng)絡上傳播,這對個人用戶以及企業(yè)用戶做好計算機網(wǎng)絡安全工作帶來了巨大的挑戰(zhàn)。一些不法分子主要把注意力放在計算機網(wǎng)絡上,主要是因為計算機網(wǎng)絡在發(fā)展過程中,缺乏規(guī)范性和組織性,信息化時代大部分信息的交流主要是通過計算機網(wǎng)絡,使得其結(jié)構(gòu)變得較為松散,此外,廉價的盜版系統(tǒng)、軟件等也會增加管理難度,基于上述種種原因,加強計算機網(wǎng)絡安全防范技術(shù)工作迫在眉睫。
4 計算機網(wǎng)絡安全防范技術(shù)的應用分析
(1)為了提高計算機網(wǎng)絡的安全性,要對服務器、交換機密碼等進行設(shè)置,因為黑客主要是通過遠程訪問的方法控制計算機的硬件設(shè)備信息的安全性,做好計算機硬件的防護工作,防止意外和人為因素所引起的破壞計算機設(shè)備的行為出現(xiàn),用戶在私用計算機網(wǎng)絡的過程中,要對IP地址進行隱藏,只要黑客無法獲取IP地址,就無法入侵計算機對計算機信息進行破壞。除此之外,黑客都是通過計算機自身存在的缺陷對計算機進行攻擊的,可以通過模仿黑客的模式找到找計算機存在的缺陷,在黑客入侵之前,提早發(fā)現(xiàn)計算機的問題并及時解決,這樣就會保障計算機網(wǎng)絡信息安全。另外,給信息安全增加密鑰,密鑰可以起到保護數(shù)據(jù)信息的作用,防止數(shù)據(jù)丟失或遭到篡改,確保了信息的安全。因為解碼和密鑰是一個工具,所以能夠保證計算機網(wǎng)絡信息不外泄,密鑰分為“公鑰”和“私鑰”,如果某個信息采用了公鑰加密,那么想要解密的話,只能通過私鑰,所以,密鑰為計算機網(wǎng)絡信息安全提供了保障。
(2)要增加防火墻。防火墻能夠有效的隔離計算機內(nèi)部信息和外界信息,可以通過檢測手段來分析消息是否可以互通,這樣能夠保障計算機內(nèi)部的網(wǎng)絡信息不受到非正式授權(quán)的信號的干擾,而且防火墻使用起來也比較方便,迎合用戶的使用心理,是計算機網(wǎng)絡信息安全防護的重要方法。
(3)企業(yè)可以安裝病毒監(jiān)控軟件,組成專門的工作小組,隨時對計算機進行病毒檢測,在發(fā)生病毒感染時,及時作出有效處理。公司還要加強對集線器和路由器的管理,嚴禁公司工作人員擅自接集線器和路由器,由于計算機傳入我國的時期比較晚,有些公司的辦公樓建立時并沒有出現(xiàn)計算機,所以就目前的發(fā)展情況來看存在著許多問題,辦公室開設(shè)的網(wǎng)口嚴重不足,只能通過接集線器和路由器來實現(xiàn)聯(lián)網(wǎng)工作,為了解決這一問題,企業(yè)需要重新進行布線,解決網(wǎng)口不足的問題,這樣不僅可以消除員工私自接集線器和路由器的問題,更重要的是,可以保護公司整體計算機網(wǎng)絡信息安全。
(4)數(shù)據(jù)庫備份與恢復技術(shù)。數(shù)據(jù)庫的備份與恢復技術(shù)主要是防止系統(tǒng)發(fā)生意外,從而保證數(shù)據(jù)的安全性和完整性。這種備份技術(shù)主要有只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事物日志、增量備份等策略。將這種技術(shù)應用到計算機管理中,能夠更好的確定網(wǎng)絡安全。
從××國稅系統(tǒng)的實際情況出發(fā),對照國稅信息化高性能、高可靠性的要求,目前××國稅在信息安全上還存在以下五大問題。
1、物理安全上存在的問題。物理安全主要指信息化系統(tǒng)、設(shè)備、工作環(huán)境等在物理上采取的保護措施?!痢羾愊到y(tǒng)在物理安全上存在的問題主要表現(xiàn)在機房建設(shè)、局域網(wǎng)建設(shè)缺乏規(guī)劃,基本沒有專門的防雷、防火、防水、防潮設(shè)施。機房中重要設(shè)備塵土覆蓋,存在許多安全上的隱患。
2、網(wǎng)絡安全上存在的問題 。網(wǎng)絡安全主要是指網(wǎng)絡訪問、使用、操作的安全,它是信息化安全中最普遍的內(nèi)容,主要包括:病毒危害和訪問安全。 在開放網(wǎng)絡環(huán)境下,計算機病毒的危害比以往要大得多,特別是近幾年,通過互聯(lián)網(wǎng)進行傳播的病毒數(shù)量急劇增長,危害范圍也不斷擴大。對付計算機病毒的最好的方法是安防病毒軟件,國稅系統(tǒng)最好具備網(wǎng)絡版的防病毒軟件,可以實時查殺病毒、智能安裝,快速方便地升級。然而,當前在使用的防病毒軟件基本上是單用戶版的,容易造成長時間不升級,在管理上也不方便。訪問安全是指對設(shè)備、資源、信息和服務訪問權(quán)限的安全控制。訪問安全也是最常見的安全問題,××國稅網(wǎng)絡缺少必要的權(quán)限管理,人人都可以通過網(wǎng)絡訪問到各服務器和路由器。雖然網(wǎng)管人員可以通過外部防火墻限制外部用戶訪問內(nèi)網(wǎng),也可以限制內(nèi)部用戶瀏覽互聯(lián)網(wǎng)的權(quán)限和時間,但是由于××縣局與省局、市局無內(nèi)部防火墻隔離,全國的國稅廣域網(wǎng)用戶都可以通過網(wǎng)絡訪問××國稅的路由器和服務器,造成許多安全上的隱患。
3、信息安全上存在的問題。信息安全主要是指信息交換安全。網(wǎng)上申報、網(wǎng)上認證的發(fā)展推動了信息安全需求。這兩種情況都需要對連接者身份進行嚴格驗證,防止非法用戶的進入,為了防止傳輸過程中的信息被竊聽,要求登錄用戶名和密碼以及數(shù)據(jù)在傳輸過程中進行有效的加密。為了增強信息安全,需要對登錄信息和納稅申報信息進行安全審計記錄,從而可以對非法入侵進行跟蹤,并分析系統(tǒng)的安全狀況。這一塊工作我們還沒有很好的開展起來。
4、管理安全上存在的問題。管理安全是指通過加強安全管理來保證物理安全、網(wǎng)絡安全和信息安全措施的實現(xiàn)。信息化安全是一項系統(tǒng)工程,如果沒有有效的安全管理,其他的任何努力都形同虛設(shè)。信息化安全需要一個完善的安全管理體系,從安全管理組織、制度、措施上都要制定一整套相應的規(guī)范?!痢羾愖詮耐ㄟ^is09000認證以來,信息中心的制度建設(shè)已日趨完善,但網(wǎng)絡信息安全方面的制度如應急預案、機房安全制度、密碼制度等相對較少,沒有從制度上來杜絕網(wǎng)絡安全上的漏洞。
5、網(wǎng)絡及信息系統(tǒng)安全意識存在的問題。網(wǎng)絡及信息系統(tǒng)安全問題很多時候都出在內(nèi)部,許多典型的網(wǎng)絡入侵事件都是借助于內(nèi)部人員才得以實觀的,而我們國稅系統(tǒng)的一般工作人員,網(wǎng)絡及信息系統(tǒng)安全意識差,個別人就根本沒有安全意識,計算機隨便裝載各種游戲軟件,不經(jīng)殺毒隨便使用外來u盤、軟盤、光盤等。
二、加高“短板”的對策
信息化安全問題不存在一勞永逸的解決方案,提出的任何安全對策也只能是更好地預防問題的出現(xiàn),盡量減少安全問題對正常業(yè)務的影響。針對××國稅系統(tǒng)信息化建設(shè)的特點和存在問題的分析,可以歸納出“三大對策”,即建設(shè)高可用性網(wǎng)絡、部署安全防護系統(tǒng)和建立安全保障體系。
1、建設(shè)高可用性網(wǎng)絡。建設(shè)高可用性網(wǎng)絡就是要建設(shè)具有高性能和高可靠性的信息化基礎(chǔ)網(wǎng)絡設(shè)施,實現(xiàn)信息化物理安全和網(wǎng)絡安全。建設(shè)高可用性網(wǎng)絡的主要措施涵蓋信息化硬件和軟件以及需要重點考慮的災難恢復。(1)信息化硬件。信息化硬件包括網(wǎng)絡設(shè)備、服務器、布線、機房設(shè)備等。要保證信息化網(wǎng)絡的高可用性,在設(shè)備選擇上必須堅持高性能和高可靠性,在系統(tǒng)設(shè)計上也要充分考慮網(wǎng)絡和設(shè)備的冗余備份。在網(wǎng)絡設(shè)備上,應盡可能選用可靠性高,有相對冗余的中心交換機:服務器應選用帶 冗余電源的,硬盤應選用能做raidl,raid5等高可靠性的磁盤陣列:機房設(shè)備必須用ups供電,保證設(shè)備的持續(xù)、穩(wěn)定運行。(2)信息化軟件。信系化軟件主要包括操作系統(tǒng)、數(shù)據(jù)庫、應用程序等。應盡量選用性能好安全性高的操作系統(tǒng),個人計算機操作系統(tǒng)可以選用,服務器操作系統(tǒng)應優(yōu)先選用unix系統(tǒng)。(3)災難恢復 。隨著信息化進程的深入,國稅系統(tǒng)對計算機設(shè)備的依賴度也越來越大、對稅務系統(tǒng)而言,最珍貴的不是信息化設(shè)備或系統(tǒng):而是存儲的各種文檔和數(shù)據(jù)庫信息。網(wǎng)絡的可用性也是極為重要的,如果網(wǎng)絡總是有問題,誰還有信心去用它?所以災難恢復是信息化安全中很重要的一個組成部分,必須想法保證數(shù)據(jù)存儲的可靠性,保證網(wǎng)絡服務和應用在故障時能盡快恢復。對國稅系統(tǒng)而言,災難恢復保護的地方主要是關(guān)鍵數(shù)據(jù)庫和文件服務器。關(guān)鍵數(shù)據(jù)庫一般是指存儲納稅申報信息ctais數(shù)據(jù)庫、金稅數(shù)據(jù)庫,文件服務器主要是指辦公自動化所依賴的服務器,它存儲國稅系統(tǒng)管理過程中所需的重要文檔和資料。 先進的典型災難恢復系統(tǒng)是由集群服務器、存儲設(shè)備和相關(guān)軟件組成,當系統(tǒng)部分設(shè)備發(fā)生災難時可以保持服務的連續(xù)性并自動恢復或盡可能恢復最近的數(shù)據(jù)。典型災難恢復系統(tǒng)的一個重要特點就是災難恢復系統(tǒng)里的設(shè)備要做到地理分散,才能真正應對災難的發(fā)生。××國稅系統(tǒng)應在××縣局建立了異地數(shù)據(jù)容災備份系統(tǒng)。容災系統(tǒng)中采用falconstor的ipstor軟件和legatoautomatedavailabilitymanage(legatocluster)。市縣局用4m光纖相連,在晚上進行數(shù)據(jù)復制。系統(tǒng)運行后,市局將各縣市局的ctais查詢直接指向××縣局的小型機進行查詢,此舉極大地減輕了以市局為主的征管服務器的壓力,從根本上改善了服務器征期高峰的擁塞現(xiàn)象,保證了市局主服務器主要正常業(yè)務的開展與運行。同時,數(shù)據(jù)的備份將在很大的程度上保證稅務工作的安全運轉(zhuǎn),給征管數(shù)據(jù)上了“保險”。ctais異地備份的成功實現(xiàn)為其他系統(tǒng)的安全保護提供了很好的借鑒。
2、部署安全防護系統(tǒng)。部署安全防護系統(tǒng)主要指通過操作系統(tǒng)安全使用和部署安全防護軟件,實現(xiàn)信息化網(wǎng)絡安全和信息安全。(1)防病毒系統(tǒng)。常見的計算機病毒主要是針對微軟的操作系統(tǒng),如果你使用其他操作系統(tǒng)如unix或linux,基本可以不用擔心受感染,但是仍可能成為病毒傳播源和感染對象。國稅系統(tǒng)中用戶網(wǎng)絡節(jié)點多,如果采用單機防病毒軟件,成本高,維護起來也不方便,防病毒的效果也不理想,所以對國稅系統(tǒng)而言,對付病毒的重要手段是部署網(wǎng)絡防病毒系統(tǒng)。網(wǎng)絡防病毒系統(tǒng)由防病毒主程序和客戶端以及其他輔助應用組成,它可以通過管理平臺監(jiān)測、分發(fā)部署防病毒客戶端,這種功能意味著可以統(tǒng)一并實施全系統(tǒng)內(nèi)的反病毒策略,并封鎖整個系統(tǒng)內(nèi)病毒的所有入口點。因為計算機病毒是動態(tài)發(fā)展的,到目前為上尚未發(fā)現(xiàn)“萬能”防病毒系統(tǒng),所以我們能做到只能是及時地更新病毒庫。要有效地對付計算機病毒,除了部署防病毒系統(tǒng)外,還要配合其他手段維護系統(tǒng)安全,做好數(shù)據(jù)備份是關(guān)鍵,并且要及時升級殺毒軟件的病毒庫,還要做好災難恢復。(2)防火墻。防火墻是目前最重要的信息安全產(chǎn)品,它可以提供實質(zhì)上的網(wǎng)絡安全,它承擔著對外防御來自互聯(lián)網(wǎng)的各種攻擊,對內(nèi)輔助用戶安全策略的實施的重任,是用戶保護信息安全的第一道屏障,在信息化安全中應給予高度重視。通過配置安全策略,防火墻主要承擔以下作用:禁止外部網(wǎng)絡對××國稅系統(tǒng)內(nèi)部網(wǎng)絡的訪問,保護國稅網(wǎng)絡安全:滿足內(nèi)部員工訪問互聯(lián)網(wǎng)的需求;對員工訪問互聯(lián)網(wǎng)進行審計和限制。對××國稅來說,除現(xiàn)在應用的internet防火墻外,還應該在與外單位包括其他國稅局、銀行等聯(lián)網(wǎng)的過程中沒置內(nèi)部防火墻、保證××國稅內(nèi)部網(wǎng)全部在防火墻的保護之下。
現(xiàn)在的防火墻在功能上不斷加強,如可以實現(xiàn)流量控制、病毒檢測、vpn功能等,但是防火墻的主要功能仍然是通過包過濾來實現(xiàn)訪問控制。防火墻的使用通常并不能避免來自內(nèi)部的攻擊,而且由于數(shù)據(jù)包都要通過防火墻的過濾,增加了網(wǎng)延遲,降低了網(wǎng)絡性能,要想充分發(fā)揮防火墻的作用,還要與其他安全產(chǎn)品配合使用。(3)入侵檢測。大部分入侵檢測系統(tǒng)主要采用基于包特征的檢測技術(shù)來實現(xiàn),它們的基本原理是:對網(wǎng)絡上的數(shù)據(jù)包進行復制,與內(nèi)部的攻擊特征數(shù)據(jù)庫進行匹配比較,如果相符即產(chǎn)生報警或響應。檢測到入侵事件后,產(chǎn)生報警,并把報警事件計入日志,日后可以通過日志分析確定網(wǎng)絡的安全狀態(tài),發(fā)現(xiàn)系統(tǒng)漏洞等。如果它與防火墻等其他安全產(chǎn)品配合使用,可以在入侵發(fā)生時,使防火墻聯(lián)動,暫時阻斷非法連接,保護網(wǎng)絡不受侵害。在部署此類產(chǎn)品時要注意進行性能優(yōu)化,盡量避免屏蔽沒有價值的檢測規(guī)則。 (4)操作系統(tǒng)安全使用。在信息化網(wǎng)絡中,操作系統(tǒng)的安全使用是保證網(wǎng)絡安全的重要環(huán)節(jié),試想如果你打算與同事共享一個文件夾,可是你又沒有加密碼,共享的文件就會變成公開的文件。操作系統(tǒng)安全使用主要包括以下幾方面內(nèi)容:用戶密碼管理、系統(tǒng)漏洞檢測、信息加密等。用戶密碼管理無論是對個人還是整個系統(tǒng)都是很重要的。用戶密碼管理有許多的原則要遵守,最重要的就是不要使用空密碼,如當你使用windowsnt/20xx時,如果不幸你使用空密碼,局域網(wǎng)中的任何人都可以隨意訪問你的計算機資源。如果你是系統(tǒng)管理員,制定嚴謹?shù)挠脩裘艽a策略是首要任務之一。 漏洞檢測對關(guān)鍵服務器的操作系統(tǒng)是極為重要的。任何操作系統(tǒng)都不可避免地存在安全漏洞,操作系統(tǒng)的漏洞總是不斷地被發(fā)現(xiàn)并公布在互聯(lián)網(wǎng)上,爭取在黑客沒有攻擊你的主機之前及時發(fā)現(xiàn)并修補漏洞是極為關(guān)鍵的。另外一種類型的漏洞并不是系統(tǒng)固有的,而是由于系統(tǒng)安裝配置缺陷造成的,同樣應引起足夠重視。對服務器而言,關(guān)閉不需要的服務或端口也是必要的。即使網(wǎng)絡很安全了,需要保密的信息在存儲介質(zhì)上的加密仍然是必要的,因為任何網(wǎng)絡不能保證百分之百的安全。使用windowsnt/20xx等操作系統(tǒng)時,盡量使用ntfs分區(qū),對重要信息起用加密保護功能,這樣就算是信息意外泄露,也無法破解。采用vpn(虛擬專用網(wǎng)) 。vpn是當前實現(xiàn)遠程訪問重要方法,它可以有效地降低廣域網(wǎng)通訊費用,并實現(xiàn)從任何位置安全地訪問國稅系統(tǒng)內(nèi)部網(wǎng)絡,它也可以作為國稅系統(tǒng)內(nèi)部重要資源訪問控制的一種手段。vpn通過internet或其他公用ip網(wǎng)絡實現(xiàn),可以滿足遠程通訊安全的基本需求,它將通訊信息進行加密和認證傳輸,從而保證了信息傳輸?shù)谋C苄?、?shù)據(jù)完整性和信息源的可靠性,實現(xiàn)安全的遠程端到端連接。vpn的實現(xiàn)主要基于以下技術(shù):
(1)ipsec,ietf(internet工程師任務組)制定的ip安全標準。
(2)通過認證機構(gòu)發(fā)放數(shù)字證書和進行第三方認證。
(3)使用共享密鑰認證用于小規(guī)模的vpn網(wǎng)絡。
vpn一般采用專用的設(shè)備實現(xiàn),在選用vpn產(chǎn)品時應主要考慮幾點:可管理性、可擴展性、可靠性、兼容性和價格。
市統(tǒng)計局黨組根據(jù)市委學習實踐活動的要求,在市統(tǒng)計局領(lǐng)導班子分析檢查報告的基礎(chǔ)上,緊密聯(lián)系思想和工作實際,針對影響和制約統(tǒng)計服務和促進科學發(fā)展的突出問題,進一步明確深入貫徹科學發(fā)展觀的主要思路,把解決問題和完善制度的工作項目化、目標化、責任化、具體化,集中精力抓整改,突出重點抓落實,努力使學習實踐活動取得明顯成效?,F(xiàn)提出如下整改落實方案。
一、整改落實項目
通過深入調(diào)查研究,廣泛征求意見,查找存在問題,市統(tǒng)計局領(lǐng)導班子查擺出來的突出問題有:一是用科學發(fā)展觀指導和推動統(tǒng)計工作的能力有待加強;二是統(tǒng)計數(shù)據(jù)的質(zhì)量有待提高;三是統(tǒng)計服務和促進科學發(fā)展的作用有待進一步發(fā)揮;四是統(tǒng)計機制體制改革和創(chuàng)新還不能完全適應科學發(fā)展的要求。著眼于長效機制和制度建設(shè),整改項目主要分解為:
(一)活動期間完成的整改項目
發(fā)揮統(tǒng)計評價監(jiān)測的引領(lǐng)和導向作用,建立科學發(fā)展綜合監(jiān)測評價體系;加強能源統(tǒng)計,建立市級能源消耗季度核算制度和部門能源消耗制度;加強經(jīng)濟形勢分析工作,加大專題分析與進度分析研究力度;加強統(tǒng)計信息化建設(shè),提高統(tǒng)計數(shù)據(jù)安全保障;加強黨風廉政建設(shè)和反腐敗工作。
(二)近期內(nèi)擬完成的整改項目
施行金融危機下重點企業(yè)統(tǒng)計監(jiān)測工作;擴大統(tǒng)計服務范圍,加強統(tǒng)計宣傳;健全豐富統(tǒng)計產(chǎn)品體系;改進和完善國內(nèi)貿(mào)易統(tǒng)計方法;完善和規(guī)范文化產(chǎn)業(yè)統(tǒng)計制度及增加值核算;逐步推進企業(yè)統(tǒng)計規(guī)范化建設(shè);進一步推進統(tǒng)計基層基礎(chǔ)工作規(guī)范化;加強市局對鎮(zhèn)(區(qū))統(tǒng)計工作的考核評價,完善考核評價體系;加強鄉(xiāng)鎮(zhèn)統(tǒng)計網(wǎng)絡建設(shè);規(guī)范統(tǒng)計執(zhí)法行為,研究制定統(tǒng)計行政執(zhí)法責任制;不斷完善統(tǒng)計數(shù)據(jù)質(zhì)量的保障機制,完善非普查年度gdp核算方案;開展企業(yè)統(tǒng)計報表一體化試點;進一步加強機關(guān)建設(shè)。
二、整改落實措施
(一)大力推進統(tǒng)計改革創(chuàng)新
1.發(fā)揮統(tǒng)計評價監(jiān)測的引領(lǐng)和導向作用,建立30家重點工業(yè)企業(yè)、10家重點流通企業(yè)、10家重點房地產(chǎn)企業(yè)綜合監(jiān)測評價體系;農(nóng)村全面建設(shè)小康社會監(jiān)測指標體系;城鎮(zhèn)化發(fā)展監(jiān)測評價體系;婦女、兒童發(fā)展綱要監(jiān)測體系;社會事業(yè)發(fā)展水平綜合評價指標體系。
2.加強能源統(tǒng)計,建立市級能源消耗季度核算制度和部門能源消耗制度。為進一步落實“十一五”規(guī)劃綱要提出的“十一五”期間單位地區(qū)生產(chǎn)總值能耗降低20%左右的目標,及時全面掌握全市能源消費狀況,建立市級能源消耗季度核算制度和部門能源消耗制度,加強對數(shù)據(jù)質(zhì)量的監(jiān)測和評估,為全市節(jié)能降耗工作提供科學、有效的統(tǒng)計數(shù)據(jù)支撐。
3.完善和規(guī)范文化產(chǎn)業(yè)統(tǒng)計制度及增加值核算。改進完善《全市文化及相關(guān)產(chǎn)業(yè)統(tǒng)計監(jiān)測報表制度》;探索研究文化產(chǎn)業(yè)增加值核算方法;加強對文化產(chǎn)業(yè)統(tǒng)計數(shù)據(jù)的分析研究和深度開發(fā);全面加強文化產(chǎn)業(yè)統(tǒng)計隊伍建設(shè)。
4.開展企業(yè)統(tǒng)計報表一體化試點。威海市統(tǒng)計局被國家統(tǒng)計局確定為企業(yè)統(tǒng)計報表一體化試點單位,我市將在為威海初步擬定工業(yè)企業(yè)、建筑企業(yè)、房地產(chǎn)企業(yè)的“一套表”統(tǒng)計報表制度的基礎(chǔ)上,配合威海市統(tǒng)計局開展的試點,研究制定企業(yè)一套表試點方案,積極推進統(tǒng)計體制創(chuàng)新。
5.改進和完善國內(nèi)貿(mào)易統(tǒng)計方法。建立企業(yè)聯(lián)網(wǎng)直報制度,恢復建立商品銷售量統(tǒng)計制度,及時反映、分析研究擴大內(nèi)需的效果。
(二)進一步提高統(tǒng)計數(shù)據(jù)質(zhì)量
6.加強統(tǒng)計信息化建設(shè),提高統(tǒng)計數(shù)據(jù)安全保障。建立并完善統(tǒng)計信息網(wǎng)絡安全制度,進一步修訂完善《**市統(tǒng)計局網(wǎng)絡信息管理辦法》、《**市統(tǒng)計局信息安全應急方案》等;加強網(wǎng)絡機房安全建設(shè),提高網(wǎng)絡信息的安全保障能力,實施機房集中監(jiān)控系統(tǒng)項目,有效提高機房物理環(huán)境的安全管理水平;加強安全培訓,開展信息安全風險評估,安裝網(wǎng)絡安全審計系統(tǒng),提高網(wǎng)絡信息的安全保障水平;對局領(lǐng)導和關(guān)鍵崗位配備安全保密專用微機。
7.規(guī)范統(tǒng)計執(zhí)法行為,研究制定統(tǒng)計行政執(zhí)法責任制。堅決貫徹有法必依、執(zhí)法必嚴、違法必究的方針,遵循合法、公正、公開的原則,堅持懲處違法行為與預防、監(jiān)管、教育、整改、服務相結(jié)合,做到嚴格執(zhí)法,公正執(zhí)法,文明執(zhí)法,規(guī)范執(zhí)法。成立統(tǒng)計執(zhí)法責任制工作領(lǐng)導小組,下設(shè)辦公室,具體負責執(zhí)法責任制的貫徹落實及統(tǒng)計執(zhí)法工作的督促指導,負責對全局統(tǒng)計執(zhí)法工作進行管理、協(xié)調(diào)和監(jiān)督,統(tǒng)籌安排執(zhí)法檢查工作。制定全局執(zhí)法檢查計劃,確定執(zhí)法檢查單位數(shù)、檢查時間、檢查形式等;負責指導局內(nèi)各內(nèi)設(shè)機構(gòu)的執(zhí)法檢查工作,從執(zhí)法檢查的依據(jù)、程序、方式等方面提出要求;負責辦理各內(nèi)設(shè)機構(gòu)移交的統(tǒng)計違法案件,管理和培訓統(tǒng)計執(zhí)法檢查員;對各內(nèi)設(shè)機構(gòu)的執(zhí)法檢查情況不定期進行抽查。
8.完善地區(qū)生產(chǎn)總值核算方法,完善非普查年度gdp核算方案。按照全國統(tǒng)一的gdp核算方案,逐步完善全市各行業(yè)生產(chǎn) 法與收入法增加值核算方法,完善支出法核算方法;結(jié)合非經(jīng)濟普查年度gdp核算方案,完善非公有經(jīng)濟、信息產(chǎn)業(yè)增加值核算方法。開展資源環(huán)境核算的研究和探索,做好有關(guān)資源環(huán)境的實物量統(tǒng)計工作。
(三)著力提供統(tǒng)計優(yōu)質(zhì)服務
9.加強經(jīng)濟形勢分析工作,加大專題分析與進度分析研究力度。緊緊圍繞科學發(fā)展觀,針對各級黨政領(lǐng)導和社會各界關(guān)心、關(guān)注的發(fā)展領(lǐng)域和問題,加強統(tǒng)計分析研究工作。加大統(tǒng)計分析的培訓力度,提高統(tǒng)計業(yè)務人員的分析研究能力。專題分析主要以課題制為主,以年度發(fā)展報告和挖掘剖析重點、難點、焦點問題分析為輔,使專題分析更注重揭示深層次矛盾,更貼近決策的需求;進度分析以季度分析為主,以月度分析為輔,尤其在當前復雜多變的國內(nèi)外經(jīng)濟環(huán)境下,使進度分析體現(xiàn)及時性、敏銳性、苗頭性,準確把握經(jīng)濟社會發(fā)展的脈搏和發(fā)展趨勢。
10.健全豐富統(tǒng)計產(chǎn)品體系。進一步加強統(tǒng)計產(chǎn)品管理,逐步形成符合科學發(fā)展觀實踐要求的規(guī)范的統(tǒng)計產(chǎn)品體系;結(jié)合紀念建國60周年宣傳活動,組織撰寫反映我市建國60年輝煌成就的統(tǒng)計資料。
11.擴大統(tǒng)計服務范圍,加強統(tǒng)計宣傳。將統(tǒng)計服務范圍擴大到為黨政領(lǐng)導決策服務、為主管部門指導工作服務、為市場經(jīng)濟主體服務、為社會公眾服務四個方面。按照政府信息公開要求,公開相關(guān)統(tǒng)計資料,并及時答復社會公眾提出的公開申請;開展多種形式的新聞宣傳。
(四)切實加強統(tǒng)計管理
12.逐步推進企業(yè)統(tǒng)計規(guī)范化建設(shè)。建立企業(yè)勞動工資電子臺帳和科技電子臺帳,推動企業(yè)基層基礎(chǔ)工作規(guī)范化的開展。
13.進一步推進統(tǒng)計基層基礎(chǔ)工作規(guī)范化。進一步加強鄉(xiāng)鎮(zhèn)統(tǒng)計站建設(shè);繼續(xù)推廣“無縫覆蓋,全方位服務”的新湖經(jīng)驗。
14.加強市局對鎮(zhèn)(區(qū))統(tǒng)計工作的考核評價,完善考核評價體系。
15.建立固定資產(chǎn)投資新開工項目電子化檔案管理制度。以投資信息管理和監(jiān)測系統(tǒng)為平臺,建立投資電子檔案化管理系統(tǒng),為全面推行投資項目電子檔案化管理,提高效率,減輕基層負擔奠定基礎(chǔ)。
16.加強部門統(tǒng)計規(guī)范化建設(shè)。全面規(guī)范和改進部門統(tǒng)計工作,在健全統(tǒng)計機構(gòu)、理順統(tǒng)計體制、完善統(tǒng)計管理制度、強化統(tǒng)計隊伍建設(shè)、規(guī)范統(tǒng)計資料管理、加大監(jiān)督考核力度、提升統(tǒng)計服務水平、推進統(tǒng)計信息化建設(shè)等方面,按照《**市部門統(tǒng)計工作規(guī)范化管理辦法》的要求,力爭在不長的時期內(nèi)使部門統(tǒng)計工作全面走向規(guī)范化。
(五)加強機關(guān)建設(shè)。
17.加強機關(guān)文明、和諧建設(shè)。結(jié)合“機關(guān)效能提升年”活動的深入開展,提升統(tǒng)計工作職能,轉(zhuǎn)變統(tǒng)計服務方式,積極發(fā)揮統(tǒng)計工作全面服務經(jīng)濟社會科學發(fā)展的作用。和“和諧機關(guān)建設(shè)”等活動,不斷優(yōu)化工作環(huán)境,圍繞干部職工關(guān)心的熱點、難點問題,加大工作措施,凝心聚力,積極營造風正、心齊、氣順的工作氛圍。
三、整改落實責任
為落實整改責任,以取得實實在在的整改效果,市統(tǒng)計局領(lǐng)導班子針對查擺出來的突出問題,提出了具體整改項目及整改措施,并進行了相關(guān)責任分解,明確了分管領(lǐng)導、責任部門,完成進度時間。
四、領(lǐng)導班子自身建設(shè)的目標和措施
(一)進一步提高能力素養(yǎng)。堅持和完善市統(tǒng)計局黨組中心組學習制度,保證學習次數(shù),改進學習方法,提高學習質(zhì)量。統(tǒng)籌安排工作,積極參加上級組織的各類培訓。緊密結(jié)合工作思想實際,切實加強自學。樹立實踐第一的思想,堅持調(diào)查研究制度,每年確定重點調(diào)研課題,深入調(diào)查研究,虛心學習借鑒兄弟縣(市)在統(tǒng)計改革發(fā)展實踐中創(chuàng)造的新經(jīng)驗、新做法,結(jié)合實際,掌握真實情況,謀劃工作思路,指導統(tǒng)計實踐。
(二)密切聯(lián)系群眾。堅持和完善談話制度、作風監(jiān)督員制度,重視了解、掌握基層和群眾的呼聲,關(guān)心干部職工生活,盡力研究解決群眾反映強烈的問題,營造和諧融洽的工作氛圍。
機關(guān)匯報材料 機關(guān)年度總結(jié) 機關(guān)總結(jié) 機關(guān)檔案 機關(guān)作風建設(shè) 機關(guān)單位人事管理 機關(guān)學習計劃 機關(guān)實習報告 機關(guān)考勤制度 紀律教育問題 新時代教育價值觀