前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇完善網(wǎng)絡(luò)安全制度建設(shè)范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
目前,在我國(guó)尚未形成較為完善的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系。一方面表現(xiàn)為網(wǎng)絡(luò)安全的隊(duì)伍建設(shè)不健全,現(xiàn)存的網(wǎng)絡(luò)安全人員還尚不充實(shí),由于目前的網(wǎng)絡(luò)安全不斷增加,因此在企業(yè)內(nèi)部普遍存在著企業(yè)的網(wǎng)絡(luò)安全管理人員無(wú)法滿足計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的需求,同時(shí)還存在著各個(gè)結(jié)構(gòu)在協(xié)調(diào)方面存在著諸多問(wèn)題,導(dǎo)致了整體的網(wǎng)絡(luò)安全防護(hù)體系效率低下,給網(wǎng)絡(luò)安全帶來(lái)了隱患;另一方面,在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的實(shí)施過(guò)程中由于缺乏統(tǒng)一的制度化體系,造成了運(yùn)營(yíng)企業(yè)之間難以相互協(xié)調(diào),造成了一定的網(wǎng)絡(luò)安全隱患。而且,由于我國(guó)目前在網(wǎng)絡(luò)安全方面的意識(shí)還不夠,對(duì)于網(wǎng)絡(luò)安全防護(hù)的投入較少,使得網(wǎng)絡(luò)安全的防護(hù)技術(shù)落后,這也造成了巨大的網(wǎng)絡(luò)安全隱患。
2網(wǎng)絡(luò)安全防護(hù)意識(shí)不足
在我國(guó),由于技術(shù)條件的限制和人們對(duì)于網(wǎng)絡(luò)安全認(rèn)識(shí)的不足,導(dǎo)致了我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全存在著較多的問(wèn)題。首先是運(yùn)營(yíng)商自身的網(wǎng)絡(luò)安全意識(shí)較差,在進(jìn)行網(wǎng)絡(luò)建設(shè)時(shí)并未作出合理化的網(wǎng)絡(luò)安全規(guī)劃,太過(guò)于依賴網(wǎng)絡(luò)設(shè)備的邊界條件。而且目前在進(jìn)行網(wǎng)絡(luò)通信時(shí)存在著較多的遠(yuǎn)程維護(hù)管理操作,而在進(jìn)行遠(yuǎn)程管理時(shí)就極易發(fā)生網(wǎng)絡(luò)安全問(wèn)題。用戶的網(wǎng)絡(luò)安全意識(shí)薄弱是導(dǎo)致網(wǎng)絡(luò)安全隱患的另一個(gè)重要因素,這主要是由于用戶對(duì)于網(wǎng)絡(luò)安全缺乏足夠的認(rèn)識(shí),對(duì)于重要的數(shù)據(jù)信息沒(méi)有及時(shí)的進(jìn)行有效備份處理,以致于在發(fā)生網(wǎng)絡(luò)安全問(wèn)題時(shí)就會(huì)造成較為嚴(yán)重的損失。
3提升網(wǎng)絡(luò)通信安全防護(hù)措施
根據(jù)對(duì)目前的計(jì)算機(jī)網(wǎng)絡(luò)通信中存在的網(wǎng)絡(luò)安全隱患的分析,結(jié)合具體的網(wǎng)絡(luò)安全防護(hù)實(shí)踐經(jīng)驗(yàn),提出以下幾個(gè)方面進(jìn)一步提高網(wǎng)絡(luò)通信安全防護(hù)的措施:
(1)加強(qiáng)網(wǎng)絡(luò)信息的傳輸安全
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展和人們對(duì)于網(wǎng)絡(luò)通信需求的不斷提升,網(wǎng)絡(luò)通信的數(shù)據(jù)量不斷增加,因此做好傳輸信息的安全防護(hù)是整個(gè)網(wǎng)絡(luò)安全防護(hù)的關(guān)鍵環(huán)節(jié)。其具體的實(shí)現(xiàn)措施主要有以下三個(gè)方面:首先是加強(qiáng)信息傳輸過(guò)程中的網(wǎng)絡(luò)入侵檢測(cè),對(duì)惡意使用計(jì)算機(jī)資源的行為實(shí)現(xiàn)及時(shí)的檢測(cè),并且進(jìn)一步擴(kuò)大入侵檢測(cè)的范圍,逐步實(shí)現(xiàn)在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的入侵檢測(cè),將網(wǎng)絡(luò)入侵的概率降到最低;其次是對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理,數(shù)據(jù)在進(jìn)行有效的加密處理后就會(huì)以完全不同的形式呈現(xiàn)你,因此即便不法分子獲取到數(shù)據(jù)信息也無(wú)法進(jìn)一步利用信息,降低了網(wǎng)絡(luò)安全問(wèn)題代帶來(lái)的損失;同時(shí)要大量推廣數(shù)字簽名制度,即在進(jìn)行網(wǎng)絡(luò)通信時(shí)收發(fā)雙方都需要對(duì)自己的身份作出說(shuō)明,在一方使用數(shù)字簽名發(fā)送時(shí),另一方則必須通過(guò)正確的密鑰才能夠?qū)崿F(xiàn)數(shù)據(jù)信息的解密,以實(shí)現(xiàn)數(shù)據(jù)信息安全傳輸?shù)哪康摹?/p>
(2)加快網(wǎng)絡(luò)通信安全制度建設(shè)
目前,運(yùn)營(yíng)商和用戶都要積極的采取措施降低網(wǎng)絡(luò)安全隱患,而這首先需要一個(gè)較為完善的制度保障。國(guó)家的有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全部門(mén)要采取積極的措施,盡快完善我國(guó)的網(wǎng)絡(luò)安全制度建設(shè),制定統(tǒng)一的網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn),并且對(duì)網(wǎng)絡(luò)安全防護(hù)中存在的不負(fù)責(zé)人行為予以追究,以更好的營(yíng)造良好的網(wǎng)絡(luò)通信安全環(huán)境。
(3)提高人們的網(wǎng)絡(luò)安全意識(shí)
要加大網(wǎng)絡(luò)安全隱患危害的宣傳力度,使得用戶充分認(rèn)識(shí)到網(wǎng)絡(luò)安全隱患的巨大危害,更好的實(shí)現(xiàn)網(wǎng)絡(luò)通信安全的預(yù)防。
一、高職院校網(wǎng)絡(luò)安全問(wèn)題形成的主要因素
高職院校網(wǎng)絡(luò)信息技術(shù)的發(fā)展較為成功,信息化建設(shè)水平相對(duì)較高。但是由于信息網(wǎng)絡(luò)的客觀因素影響,網(wǎng)絡(luò)安全時(shí)有發(fā)生。嚴(yán)重的影響著高職院校教學(xué)工作的順利開(kāi)展。病毒感染、系統(tǒng)斷網(wǎng)等網(wǎng)絡(luò)安全問(wèn)題困擾著高職院校的教學(xué)發(fā)展。只有確認(rèn)高職院校網(wǎng)絡(luò)安全問(wèn)題才能夠進(jìn)行及時(shí)的有效的解決,避免危害的進(jìn)一步提升。
高職院校網(wǎng)絡(luò)安全問(wèn)題多樣化,發(fā)生較為頻繁,對(duì)高職院校的影響較大,針對(duì)這種情況需要不斷的強(qiáng)化高職院校網(wǎng)絡(luò)安全問(wèn)題的研究。明確其中發(fā)生的根本原因。在網(wǎng)絡(luò)應(yīng)用高峰期是網(wǎng)絡(luò)病毒出現(xiàn)的時(shí)候,網(wǎng)絡(luò)病毒一旦影響到計(jì)算機(jī)的運(yùn)行,就會(huì)造成師生網(wǎng)絡(luò)使用的困擾,降低計(jì)算機(jī)運(yùn)行速度,影響工作效率,教學(xué)質(zhì)量水平不高。伴隨著病毒的侵害會(huì)發(fā)生網(wǎng)絡(luò)攻擊事件,服務(wù)器遭受破壞造成的惡意性攻擊會(huì)刪改系統(tǒng)程序,這樣就為高職院校網(wǎng)絡(luò)系統(tǒng)辦公造成困擾,為信息化建設(shè)帶來(lái)影響。針對(duì)這種情況要及時(shí)的進(jìn)行解決,提升網(wǎng)絡(luò)安全運(yùn)用意識(shí)。
造成高職院校網(wǎng)絡(luò)安全的因素具有多樣性特點(diǎn),但是主要可以區(qū)分為內(nèi)因以及外因兩種。高職院校網(wǎng)絡(luò)安全問(wèn)題的產(chǎn)生都是這兩種因素導(dǎo)致的。外因?qū)?huì)使計(jì)算機(jī)出現(xiàn)斷網(wǎng)、停電等情況。這種情況需要時(shí)刻的進(jìn)行注意,做到早知道早預(yù)防。內(nèi)因是高職院校網(wǎng)絡(luò)安全出現(xiàn)的主要因素,由于網(wǎng)絡(luò)設(shè)施更新較慢,不能夠適應(yīng)新時(shí)期網(wǎng)絡(luò)需求,網(wǎng)絡(luò)系統(tǒng)建設(shè)抗病毒效果不明顯,師生對(duì)于網(wǎng)絡(luò)安全專業(yè)論文應(yīng)用不重視等都是造成高職院校網(wǎng)絡(luò)出現(xiàn)問(wèn)題的主要因素。
二、提升高職院校網(wǎng)絡(luò)安全的重要措施
為了能夠保證高職院校網(wǎng)絡(luò)正常運(yùn)行,需要對(duì)網(wǎng)絡(luò)存在的安全問(wèn)題進(jìn)行確認(rèn),明確高職院校網(wǎng)絡(luò)信息技術(shù)的應(yīng)用狀況,不斷提升對(duì)于高職院校網(wǎng)絡(luò)運(yùn)行規(guī)律的研究。網(wǎng)絡(luò)安全建設(shè)水平的提升有助于構(gòu)建完善的網(wǎng)絡(luò)應(yīng)用價(jià)值取向。促進(jìn)安全指導(dǎo)工作的正常進(jìn)行。
宣傳網(wǎng)絡(luò)安全應(yīng)用理念,推動(dòng)高職院校網(wǎng)絡(luò)安全工作的長(zhǎng)效健康的開(kāi)展。網(wǎng)絡(luò)安全工作是高職院校網(wǎng)絡(luò)安全應(yīng)用建設(shè)的重點(diǎn)內(nèi)容,也是未來(lái)高職院校網(wǎng)絡(luò)安全應(yīng)用建設(shè)的發(fā)展趨勢(shì)。網(wǎng)絡(luò)安全工作的開(kāi)展需要堅(jiān)持科學(xué)發(fā)展為基礎(chǔ),構(gòu)建安全應(yīng)用價(jià)值理念,將高職院校各部門(mén)之間的關(guān)系進(jìn)行確認(rèn),實(shí)現(xiàn)高職院校網(wǎng)絡(luò)安全工作協(xié)作運(yùn)行效果。網(wǎng)絡(luò)安全建設(shè)理念創(chuàng)新將會(huì)使網(wǎng)絡(luò)安全工作遵循科學(xué)發(fā)展規(guī)律,這是高職院校網(wǎng)絡(luò)安全工作重點(diǎn)。
網(wǎng)絡(luò)安全內(nèi)容完善將會(huì)推動(dòng)高職院校網(wǎng)絡(luò)安全工作水平進(jìn)一步的提升。網(wǎng)絡(luò)安全工作順利開(kāi)展需要高職院校對(duì)網(wǎng)絡(luò)安全工作進(jìn)行相應(yīng)的宣傳,在根本上能夠認(rèn)識(shí)到高職院校校園網(wǎng)絡(luò)安全工作的重要性,將安全理念融入到網(wǎng)絡(luò)安全管理的過(guò)程中,促進(jìn)校園網(wǎng)絡(luò)安全系統(tǒng)的正常運(yùn)行。網(wǎng)絡(luò)安全信息理念的應(yīng)用能夠有效的預(yù)防網(wǎng)絡(luò)系統(tǒng)運(yùn)行過(guò)程中故障的出現(xiàn)。高職院校日常管理的過(guò)程中注重網(wǎng)絡(luò)安全問(wèn)題的研究,不斷的完善網(wǎng)絡(luò)安全體系。高職院校要注重網(wǎng)絡(luò)安全的應(yīng)用,將網(wǎng)絡(luò)安全影響作為高職院校發(fā)展的重點(diǎn)項(xiàng)目。針對(duì)網(wǎng)絡(luò)安全日常管理的要求,不斷的推動(dòng)教學(xué)安全、信息安全等方面的建設(shè)。這樣能夠不斷的擴(kuò)充網(wǎng)絡(luò)安全體系建設(shè)內(nèi)容。
整合網(wǎng)絡(luò)安全建設(shè)的模式與方式,提升高職院校網(wǎng)絡(luò)安全建設(shè)的強(qiáng)度和力度這就要求高職院校在開(kāi)展網(wǎng)絡(luò)安全建設(shè)時(shí),要多元化的促進(jìn)校園網(wǎng)絡(luò)安全建設(shè)。推動(dòng)校園網(wǎng)絡(luò)安全模式化發(fā)展。不斷的完善校園網(wǎng)絡(luò)監(jiān)督管理制度,制定合理的管理方式。推動(dòng)校園網(wǎng)絡(luò)安全制度化運(yùn)行?,F(xiàn)代高職院校發(fā)展發(fā)展的過(guò)程中更加的注重環(huán)節(jié)的影響,完善校園網(wǎng)絡(luò)辦公,根據(jù)自身的需求制定網(wǎng)絡(luò)安全應(yīng)用管理細(xì)則。
結(jié)束語(yǔ):高職院校教學(xué)水平的提升需要信息化不斷的完善。高職院校網(wǎng)絡(luò)安全是信息化水平的重要體現(xiàn)。在網(wǎng)絡(luò)安全上需要不斷的強(qiáng)化教學(xué)質(zhì)量,這是高職院校必須面對(duì)的重大挑戰(zhàn)。高職院校網(wǎng)絡(luò)安全問(wèn)題的解決需要根據(jù)自身的實(shí)際狀況,強(qiáng)化制度建設(shè),制定科學(xué)合理的校園網(wǎng)絡(luò)安全機(jī)制,充分的發(fā)揮網(wǎng)絡(luò)安全在高職院校教學(xué)質(zhì)量提升中的重要作用。不斷的推動(dòng)高職院校網(wǎng)絡(luò)安全工作可持續(xù)發(fā)展,為高職院校教學(xué)工作的順利開(kāi)展奠定基礎(chǔ),使高職院校綜合水平不斷的提升。
參考文獻(xiàn):
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;保密管理
中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 08-0000-01
Security Management Analysis of Computer Network
Lu Jun
(College of Technology,Xiaogan University,Xiaogan432000,China)
Abstract:Modern information and network technology,widely used for information management in China to bring the convenience,but also to network security management has put forward higher requirements.At present,there is confidentiality of network security management a sense of inadequate measures and other issues.To solve these problems,I believe that organizations should be kept confidential from the strengthening,strengthening security,and strengthen the application of the key security technology aspects.
Keywords:Computer network;Network security;Security management
信息技術(shù)的發(fā)展給我們的生活帶來(lái)了日新月異的變化,計(jì)算機(jī)網(wǎng)絡(luò)在我們的生活中的應(yīng)用越來(lái)越廣泛,發(fā)揮的作用也越來(lái)越重要,現(xiàn)代信息技術(shù)和辦公自動(dòng)化的優(yōu)勢(shì)也越來(lái)越明顯。金融銀行業(yè)務(wù)上網(wǎng),政府上網(wǎng)等工程已經(jīng)全面開(kāi)始。然而,一些網(wǎng)絡(luò)泄密事件時(shí)有發(fā)生,給國(guó)家安全、金融安全帶來(lái)了嚴(yán)重的威脅。這主要是我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全保密工作中存在的保密觀念淡漠、保密措施不力等原因造成的。
一、當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀
(一)保密觀念亟待加強(qiáng)。在工作中,很多工作人員的密保人員淡薄,部分密保人員的思想仍然存在偏差,他們認(rèn)為在工作中“無(wú)密可?!被蛘摺氨C軣o(wú)用”,缺乏網(wǎng)絡(luò)安全的意識(shí)和密保常識(shí)。一些工作人員沒(méi)有關(guān)與密保方面的法律意識(shí),對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)密保工作不夠重視。保密觀念的淡薄使得密保工作人員對(duì)于網(wǎng)絡(luò)密保設(shè)施的建設(shè)不夠重視,使得一些網(wǎng)絡(luò)處于不設(shè)防的狀態(tài)。另外,保密觀念的淡薄,也是密保人員在具體網(wǎng)絡(luò)保密管理工作中的懈怠的重要原因之一。
(二)部分人員的信息管理素質(zhì)亟待提高。一些保密人員對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的掌握程度不夠。有些密保工作人員仍然認(rèn)為,只要添加防火墻、進(jìn)行網(wǎng)絡(luò)加密,設(shè)置身份驗(yàn)證系統(tǒng)密保網(wǎng)關(guān)就可以達(dá)到網(wǎng)絡(luò)安全的要求。而在實(shí)際的工作中,對(duì)于密保設(shè)置的檢查和維護(hù)并不夠重視,直接造成了泄密事件的發(fā)生。另外,在網(wǎng)絡(luò)安全密保工作中,普遍存在著重視硬件建設(shè)而忽視軟件建設(shè)的情況,網(wǎng)絡(luò)密保技術(shù)的建設(shè)仍然需要完善。
(三)保密管理執(zhí)行不力。在有些網(wǎng)絡(luò)安全保密管理工作中同時(shí)存在著“無(wú)章可依”和“有章不依”的情況。一些單位雖然制訂了一定的保密管理制度,但只是將之束之高閣,而沒(méi)有很好的貫徹實(shí)施,有的單位則存在保密管理制度不健全的情況。雖然國(guó)家已經(jīng)出臺(tái)了相關(guān)的保密管理規(guī)定,但是每個(gè)單位卻沒(méi)有相關(guān)的實(shí)施細(xì)則,保密制度不夠具體,缺乏可操作性。
二、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)保密管理的主要措施
(一)加強(qiáng)保密組織制度的建設(shè)。首先,應(yīng)當(dāng)完善網(wǎng)絡(luò)安全的組織領(lǐng)導(dǎo)機(jī)構(gòu)建設(shè)。網(wǎng)絡(luò)安全的組織領(lǐng)導(dǎo)系統(tǒng)應(yīng)當(dāng)由行政領(lǐng)導(dǎo)、系統(tǒng)管理人員和安全管理的領(lǐng)導(dǎo)共同組成。在實(shí)際的工作中則要貫徹密保工作的領(lǐng)導(dǎo)責(zé)任制,按照“誰(shuí)主管,誰(shuí)負(fù)責(zé)”的原則,對(duì)于密保工作的管理責(zé)任到人,這樣出現(xiàn)密保問(wèn)題時(shí)才能及時(shí)處理,并且追究責(zé)任時(shí)可以找到人。最后,網(wǎng)絡(luò)密保系統(tǒng)需要經(jīng)常進(jìn)行檢查和更新,防患于未然。另外保密人員要養(yǎng)成積極學(xué)習(xí)的習(xí)慣,在工作中積極學(xué)習(xí),提高自己的信息管理素質(zhì),學(xué)習(xí)新情況,解決新問(wèn)題。
網(wǎng)絡(luò)安全管理的制度建設(shè)同樣重要。比如,在計(jì)算機(jī)網(wǎng)絡(luò)安全的管理工作中,系統(tǒng)的訪問(wèn)權(quán)限應(yīng)當(dāng)嚴(yán)格控制,禁止越權(quán)操作。采取嚴(yán)密的技術(shù)管理措施,比如要定期更換系統(tǒng)口令、每天更換操作口令,對(duì)于重要數(shù)據(jù)應(yīng)當(dāng)備份并且異地存放,對(duì)重要信息載體應(yīng)當(dāng)妥善保管。另外,應(yīng)當(dāng)完善外來(lái)人員訪問(wèn)制度、服務(wù)器機(jī)房出入和操作制度、管理員網(wǎng)絡(luò)維護(hù)制度等相關(guān)保障制度的完善。最后,在實(shí)際的工作中,要狠抓各項(xiàng)制度的具體落實(shí),使其真正起到規(guī)范行為的作用。還要在檢查監(jiān)督上下功夫,對(duì)于網(wǎng)絡(luò)安全管理要定期檢查和抽查,保證保密管理制度的監(jiān)督執(zhí)行。
(二)加強(qiáng)人員培訓(xùn)。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)保密人員的培訓(xùn)應(yīng)當(dāng)包括兩方面的內(nèi)容,一是通過(guò)宣傳教育加強(qiáng)密保人員的保密意識(shí)。二是提高密保人員的信息管理技術(shù)。首先,應(yīng)當(dāng)加強(qiáng)人員的保密觀念,通過(guò)學(xué)習(xí)《保密法》,加強(qiáng)人員的法律意識(shí)。通過(guò)經(jīng)典案例的剖析,讓保密人員意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)密保的重要性,從而提高保密意識(shí),增強(qiáng)保密觀念。另外,應(yīng)當(dāng)建立完善的保密培訓(xùn)機(jī)制,對(duì)密保人員進(jìn)行多層次培訓(xùn),使密保人員形成良好學(xué)習(xí)意識(shí)并培養(yǎng)其學(xué)習(xí)能力,打造一個(gè)信息素質(zhì)強(qiáng)硬的網(wǎng)絡(luò)保密隊(duì)伍。
(三)加強(qiáng)關(guān)鍵網(wǎng)絡(luò)密保技術(shù)的應(yīng)用。在網(wǎng)絡(luò)安全管理工作中應(yīng)當(dāng)加強(qiáng)對(duì)訪問(wèn)控制、信息加密等關(guān)鍵性密保技術(shù)的應(yīng)用。訪問(wèn)權(quán)限設(shè)置是指對(duì)于合法用戶在文件和數(shù)據(jù)操作方面進(jìn)行讀寫(xiě)、執(zhí)行等權(quán)限的設(shè)置。在內(nèi)外網(wǎng)之間設(shè)立訪問(wèn)權(quán)限設(shè)置是內(nèi)部網(wǎng)保密最有效、最經(jīng)濟(jì)的途徑之一。所以,在網(wǎng)絡(luò)計(jì)算機(jī)保密工作中,應(yīng)當(dāng)做好訪問(wèn)權(quán)限的應(yīng)用。在內(nèi)部網(wǎng)中應(yīng)當(dāng)確定合法用戶的使用權(quán)限,避免越權(quán)使用。另外,對(duì)程度不高的系統(tǒng)可以按用戶類別進(jìn)行訪問(wèn)控制,對(duì)于程度高的則要控制到單個(gè)用戶。
信息加密是提高信息保密性和完整性,防止信息被破析的重要手段,也是最有效和最可靠的手段。通過(guò)在計(jì)算機(jī)網(wǎng)絡(luò)的入口設(shè)置保密網(wǎng)管,對(duì)內(nèi)部網(wǎng)出網(wǎng)文件進(jìn)行保密標(biāo)識(shí),以及在計(jì)算機(jī)網(wǎng)絡(luò)中設(shè)置密鑰管理可以提高信息的保密性,為計(jì)算機(jī)網(wǎng)絡(luò)安全提供保障。
參考文獻(xiàn):
[1]馬備,沈峰.計(jì)算機(jī)網(wǎng)絡(luò)的保密管理研究[J].河南公安高等??茖W(xué)校學(xué),2001,5
[2]蔡春暉.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全策略及安全技術(shù)的若干思考[J].中國(guó)新技術(shù)新產(chǎn)品,2010,23
[關(guān)鍵詞] 網(wǎng)絡(luò)營(yíng)銷 風(fēng)險(xiǎn) 對(duì)策
網(wǎng)絡(luò)營(yíng)銷是企業(yè)利用互聯(lián)網(wǎng)進(jìn)行營(yíng)銷活動(dòng)的一種新的方式,相比傳統(tǒng)營(yíng)銷,它是技術(shù)、智慧和服務(wù)的結(jié)合,有著傳統(tǒng)營(yíng)銷無(wú)可比擬的優(yōu)勢(shì)和特點(diǎn)。然而,盡管網(wǎng)絡(luò)營(yíng)銷具有許多競(jìng)爭(zhēng)優(yōu)勢(shì),但并不是說(shuō)企業(yè)只要“觸網(wǎng)”就都能成功,企業(yè)網(wǎng)絡(luò)營(yíng)銷的開(kāi)展同樣存在著巨大的運(yùn)作障礙和經(jīng)營(yíng)風(fēng)險(xiǎn)。因此,如何應(yīng)對(duì)網(wǎng)絡(luò)營(yíng)銷風(fēng)險(xiǎn)已經(jīng)成為一個(gè)亟待解決的新課題。
一、企業(yè)網(wǎng)絡(luò)營(yíng)銷的風(fēng)險(xiǎn)識(shí)別
1.支付風(fēng)險(xiǎn)
目前,企業(yè)對(duì)網(wǎng)絡(luò)營(yíng)銷最擔(dān)心的問(wèn)題之一是支付的安全問(wèn)題,有很多企業(yè)對(duì)網(wǎng)上交易的安全性表示擔(dān)心。這主要是因?yàn)槟壳叭狈M足網(wǎng)絡(luò)營(yíng)銷所要求的交易費(fèi)用支付和結(jié)算手段,銀行的電子化水平不高,安全性差,銀行之間相對(duì)封閉。雖然銀行方面也作出了很大的努力,但遠(yuǎn)不能滿足全面網(wǎng)絡(luò)營(yíng)銷的要求,消費(fèi)者面臨網(wǎng)上欺詐的危險(xiǎn),害怕自己信用卡號(hào)碼被盜用,擔(dān)心個(gè)人隱私被泄露。
2.技術(shù)風(fēng)險(xiǎn)
技術(shù)風(fēng)險(xiǎn)是企業(yè)在網(wǎng)絡(luò)技術(shù)不成熟和與之相關(guān)的技術(shù)手段不穩(wěn)定,而給交易雙方帶來(lái)的風(fēng)險(xiǎn),如數(shù)據(jù)加密技術(shù)還不盡如人意,數(shù)據(jù)的傳送、讀取、反饋會(huì)因?yàn)檐浻布O(shè)施的出錯(cuò)而發(fā)生錯(cuò)誤,上網(wǎng)速度慢、網(wǎng)絡(luò)易堵塞、密碼被盜竊等等,這些大大加深了網(wǎng)絡(luò)交易的風(fēng)險(xiǎn)。在我國(guó),網(wǎng)絡(luò)發(fā)展水平不高、網(wǎng)絡(luò)基礎(chǔ)設(shè)施差、線路少、安全性不高,這些都導(dǎo)致一切技術(shù)上的不穩(wěn)定,從而造成上述混亂情況,技術(shù)原因形成的風(fēng)險(xiǎn)對(duì)網(wǎng)絡(luò)營(yíng)銷產(chǎn)生較大的負(fù)面影響。
3.信用風(fēng)險(xiǎn)
信用風(fēng)險(xiǎn)是網(wǎng)絡(luò)營(yíng)銷發(fā)展中的主要障礙,這是因?yàn)榫W(wǎng)絡(luò)營(yíng)銷是建立在交易雙方相互信任,信守諾言的基礎(chǔ)上的。買方假設(shè)賣方的商品合格沒(méi)有缺陷,賣方假設(shè)買方有足夠的支付能力,雙方都會(huì)履行交易時(shí)達(dá)成的承諾。但在目前“假冒偽劣盛行,欠債不還有理”這樣一種缺乏信任的經(jīng)營(yíng)環(huán)境中,如果沒(méi)有任何信用保證,網(wǎng)絡(luò)營(yíng)銷是難以開(kāi)展的。信用風(fēng)險(xiǎn)將在很大程度上制約網(wǎng)絡(luò)營(yíng)銷的發(fā)展。
4.法律風(fēng)險(xiǎn)
盡管我國(guó)對(duì)電子合同的法律效率、知識(shí)產(chǎn)權(quán)的保護(hù)、網(wǎng)上支付、電子證據(jù)等進(jìn)行不斷的研究,但這些法律法規(guī)的內(nèi)容遠(yuǎn)遠(yuǎn)不能適應(yīng)電子商務(wù)的發(fā)展,很多的商務(wù)活動(dòng)還找不到現(xiàn)成的法律條文來(lái)保護(hù)網(wǎng)絡(luò)交易中的交易方式,導(dǎo)致交易雙方都存在風(fēng)險(xiǎn)。另外,由于網(wǎng)絡(luò)營(yíng)銷可以在不同國(guó)家和地區(qū)的企業(yè)個(gè)人之間交叉進(jìn)行,但各國(guó)的法律不同,社會(huì)文化、風(fēng)俗習(xí)慣又有很大的差異。因此,很有可能一方看來(lái)正當(dāng)?shù)慕灰?,但在另一方卻是不可接受的,從而導(dǎo)致交易的失敗或受到限制。
5.物權(quán)轉(zhuǎn)移風(fēng)險(xiǎn)
物權(quán)轉(zhuǎn)移中的風(fēng)險(xiǎn)是買賣雙方都應(yīng)十分注意防范的一種風(fēng)險(xiǎn)。尤其是在網(wǎng)絡(luò)營(yíng)銷中,物權(quán)轉(zhuǎn)移過(guò)程中的風(fēng)險(xiǎn)更大,更加應(yīng)該提防和警惕。如款到無(wú)貨或貨到無(wú)款、無(wú)保障的定金交易等,都將加大買賣雙方的風(fēng)險(xiǎn)。這主要是由于物流網(wǎng)絡(luò)的不配套而引起,網(wǎng)絡(luò)營(yíng)銷雖然縮小了企業(yè)之間信息虛擬市場(chǎng)上的競(jìng)爭(zhēng),但對(duì)企業(yè)的物流水平與能力提出更高的要求。而目前擁有全國(guó)物流能力的企業(yè)寥寥無(wú)幾,特別是廣大中小企業(yè),物流能力不強(qiáng),不能及時(shí)與網(wǎng)絡(luò)用戶實(shí)物交割,產(chǎn)生物權(quán)轉(zhuǎn)移的風(fēng)險(xiǎn),這已經(jīng)成為阻礙網(wǎng)絡(luò)營(yíng)銷發(fā)展的主要原因。
二、我國(guó)企業(yè)防范網(wǎng)絡(luò)營(yíng)銷風(fēng)險(xiǎn)的對(duì)策
企業(yè)網(wǎng)絡(luò)營(yíng)銷風(fēng)險(xiǎn)的防范,建立在企業(yè)準(zhǔn)確認(rèn)識(shí)網(wǎng)絡(luò)營(yíng)銷風(fēng)險(xiǎn)基礎(chǔ)之上,而科學(xué)的營(yíng)銷戰(zhàn)略和戰(zhàn)術(shù)可以減少網(wǎng)絡(luò)營(yíng)銷企業(yè)的經(jīng)營(yíng)風(fēng)險(xiǎn)和機(jī)會(huì)成本。通過(guò)對(duì)企業(yè)網(wǎng)絡(luò)營(yíng)銷風(fēng)險(xiǎn)的識(shí)別,可以考慮以下幾種對(duì)策:
1.加強(qiáng)網(wǎng)上支付的管理
(1)各大商業(yè)銀行之間盡快實(shí)現(xiàn)統(tǒng)一,可跨行業(yè)的互聯(lián)、互通;(2)固樹(shù)立安全第一的意識(shí),處理好安全與發(fā)展速度的關(guān)系;(3)加大支付技術(shù)上的攻關(guān)力度進(jìn)一步提高網(wǎng)上支付安全保障,將風(fēng)險(xiǎn)環(huán)節(jié)前移,在產(chǎn)品開(kāi)發(fā)初期充分考慮到安全性,對(duì)存在安全隱患的產(chǎn)品,絕對(duì)不投入使用,不投入市場(chǎng)。
2.加強(qiáng)信息安全技術(shù)研究
網(wǎng)絡(luò)營(yíng)銷要適應(yīng)市場(chǎng)全球化的新形勢(shì),信息安全至關(guān)重要。加強(qiáng)信息安全研究是我國(guó)發(fā)展網(wǎng)絡(luò)營(yíng)銷亟待解決的關(guān)鍵問(wèn)題。信息安全體系的突出特點(diǎn)之一,是必須有先進(jìn)的技術(shù)系統(tǒng)來(lái)支持。在安全技術(shù)方面,涉及技術(shù)標(biāo)準(zhǔn)、關(guān)鍵技術(shù)、關(guān)鍵設(shè)備和安全技術(shù)管理等環(huán)節(jié),而其核心問(wèn)題有兩個(gè):(1)有關(guān)的安全技術(shù)及產(chǎn)品必須也只能是我國(guó)自主開(kāi)發(fā)的和國(guó)產(chǎn)化的;(2)信息安全技術(shù)的開(kāi)發(fā)與采用和國(guó)產(chǎn)信息安全產(chǎn)品的采購(gòu)與裝備,也應(yīng)納入法制的范圍。
3.建立健全信用評(píng)估體系
建立我國(guó)完善的信用評(píng)估體系是網(wǎng)絡(luò)營(yíng)銷得以迅速發(fā)展的重要組成部分。建立完善的信用評(píng)估體系要從以下幾方面著手:(1)建立健全科學(xué)的信用評(píng)級(jí)體系。建立科學(xué)的信用評(píng)級(jí)體系要做到國(guó)際慣例與中國(guó)國(guó)情相結(jié)合以及傳統(tǒng)研究方法與現(xiàn)代先進(jìn)評(píng)級(jí)技術(shù)和互聯(lián)網(wǎng)技術(shù)相結(jié)合;(2)建立獨(dú)立、公正的評(píng)級(jí)機(jī)構(gòu)。信用評(píng)級(jí)機(jī)構(gòu)不能受到政府、企事業(yè)單位和被評(píng)級(jí)對(duì)象的干預(yù);(3)政府積極持信用評(píng)級(jí)機(jī)構(gòu)開(kāi)展工作。
4.完善網(wǎng)絡(luò)交易的法律法規(guī)
無(wú)論網(wǎng)絡(luò)安全、網(wǎng)上結(jié)算還是貨物配送,都涉及法律法規(guī)問(wèn)題。只有健全法制,嚴(yán)懲違法者,才能保證網(wǎng)絡(luò)營(yíng)銷的正常運(yùn)行。因此,國(guó)家必須在立法和執(zhí)法上加大力度。從網(wǎng)絡(luò)安全來(lái)說(shuō),要組織力量,選擇符合我國(guó)國(guó)情的網(wǎng)絡(luò)交易安全技術(shù),積極開(kāi)發(fā)我國(guó)自己的網(wǎng)絡(luò)安全產(chǎn)品。要強(qiáng)化網(wǎng)絡(luò)交易安全管理,制定有關(guān)的網(wǎng)絡(luò)交易標(biāo)準(zhǔn)和管理標(biāo)準(zhǔn),規(guī)范買賣雙方和中介方的交易行為。要盡快完善網(wǎng)絡(luò)交易的法律法規(guī),明確交易各方當(dāng)事人的法律關(guān)系和法律責(zé)任,嚴(yán)厲打擊利用網(wǎng)絡(luò)營(yíng)銷進(jìn)行欺詐的行為。
5.強(qiáng)化企業(yè)制度建設(shè)
企業(yè)的制度建設(shè)是有效防范各類風(fēng)險(xiǎn)、減少風(fēng)險(xiǎn)損失的主要手段。為有效防范和控制網(wǎng)絡(luò)營(yíng)銷風(fēng)險(xiǎn),企業(yè)應(yīng)著重加強(qiáng)以下幾項(xiàng)制度建設(shè):(1)人員管理制度:明確權(quán)責(zé)范圍,規(guī)范員工行為,通過(guò)培訓(xùn)教育提高員工的風(fēng)險(xiǎn)防范意識(shí)和能力;(2)風(fēng)險(xiǎn)控制制度:為企業(yè)在風(fēng)險(xiǎn)決策、交易管理、危機(jī)應(yīng)急等狀況下提供規(guī)范的處理方法和操作機(jī)制;(3)監(jiān)督制度:通過(guò)嚴(yán)格的監(jiān)督監(jiān)管,保證各項(xiàng)制度措施能夠順利實(shí)施并充分發(fā)揮效用。
參考文獻(xiàn):
1.1信息化機(jī)構(gòu)建設(shè)不健全
電力企業(yè)很少為信息管理部門(mén)專門(mén)設(shè)置機(jī)構(gòu),因而缺乏應(yīng)有的規(guī)范的崗位及建制。大多信息部門(mén)附屬在技術(shù)部、科技部或總經(jīng)理工作部門(mén)下,甚至僅設(shè)置一個(gè)專責(zé)人員負(fù)責(zé)。信息化管理是一項(xiàng)系統(tǒng)性的工程,沒(méi)有專門(mén)的部門(mén)負(fù)責(zé)是不能滿足現(xiàn)代企業(yè)信息化安全的需求的。
1.2企業(yè)管理阻礙信息化發(fā)展
有些電力企業(yè)管理辦法革新緩慢,大多采用較落后的、非現(xiàn)代信息化企業(yè)的管理模式。這樣的企業(yè)即便引入最完善的信息管理系統(tǒng)、最先進(jìn)的信息化設(shè)備,也只能受落后的企業(yè)管理模式所制約,無(wú)法發(fā)揮其應(yīng)有的作用。
1.3網(wǎng)絡(luò)結(jié)構(gòu)不合理
電力企業(yè)大多將公司網(wǎng)絡(luò)分為外網(wǎng)和內(nèi)網(wǎng),兩種網(wǎng)絡(luò)之間實(shí)行物理隔離措施,但很多企業(yè)的網(wǎng)絡(luò)交換機(jī)是一臺(tái)二層交換機(jī),決定了內(nèi)網(wǎng)和外網(wǎng)用戶在網(wǎng)絡(luò)中地位是平等的,導(dǎo)致安全問(wèn)題只能靠完善管理系統(tǒng)去解決,給系統(tǒng)編寫(xiě)帶來(lái)很多不必要的困難。
1.4身份認(rèn)證缺陷
電力企業(yè)一般只建立內(nèi)部使用的信息系統(tǒng),而企業(yè)內(nèi)部不同管理部門(mén)、不同層次員工有不同等級(jí)的授權(quán),根據(jù)授權(quán)等級(jí)不同決定各部門(mén)和員工訪問(wèn)的數(shù)據(jù)和信息不同。這類授權(quán)是以身份認(rèn)證為基礎(chǔ)的信息訪問(wèn)控制,但在當(dāng)前的企業(yè)身份認(rèn)證系統(tǒng)中大多存在缺陷和漏洞,給信息安全留下隱患。
1.5軟件系統(tǒng)安全風(fēng)險(xiǎn)較大
軟件系統(tǒng)安全風(fēng)險(xiǎn)指兩方面,一是編寫(xiě)的各種應(yīng)用系統(tǒng)可能有漏洞造成安全風(fēng)險(xiǎn),二是操作系統(tǒng)本身風(fēng)險(xiǎn),隨著近期微軟停止對(duì)windowsXP系統(tǒng)的服務(wù)支持,大量使用windowsXP系統(tǒng)的信息管理軟件都將得不到系統(tǒng)漏洞的修補(bǔ),這無(wú)疑會(huì)給信息安全帶來(lái)極大風(fēng)險(xiǎn)。
1.6管理人員意識(shí)不足
很多電力企業(yè)員工網(wǎng)絡(luò)安全意識(shí)參差不齊,一方面是時(shí)代的迅速發(fā)展導(dǎo)致較年輕的管理人員安全意識(shí)較高,而對(duì)網(wǎng)絡(luò)接觸較少的中老年員工網(wǎng)絡(luò)安全意識(shí)較為缺乏;另一方面也有電力企業(yè)管理制度不夠完善、忽視對(duì)員工進(jìn)行及時(shí)培訓(xùn)的原因。在這種人員背景下,如果管理人員配備不當(dāng)、信息管理系統(tǒng)設(shè)置不合理都會(huì)給企業(yè)信息埋下安全隱患。
2、電力企業(yè)網(wǎng)絡(luò)信息安全管理措施
要建立完善合理的網(wǎng)絡(luò)信息安全管理體系,需要各企業(yè)認(rèn)清企業(yè)現(xiàn)狀,根據(jù)實(shí)際進(jìn)行統(tǒng)一規(guī)劃,分部建設(shè),保證建設(shè)內(nèi)容能科學(xué)有效的運(yùn)行。
2.1加強(qiáng)信息安全教育培訓(xùn)
不論計(jì)算機(jī)程序有多么先進(jìn)多么完善,如果操作管理人員素質(zhì)和意識(shí)不足,那也不能保證企業(yè)信息化的安全。因此,實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)信息安全管理的根本在人,可以根據(jù)員工職責(zé)分層次進(jìn)行培訓(xùn),一方面提高安全管理員工的專業(yè)知識(shí)水平及安全管理意識(shí),另一方面加強(qiáng)對(duì)一線工作人員的安全意識(shí)教育,將網(wǎng)絡(luò)信息安全變?yōu)槠髽I(yè)文化和精神支柱的一部分。
2.2完善管理制度建設(shè)
電力企業(yè)要把網(wǎng)絡(luò)信息安全管理視為一個(gè)系統(tǒng)工程來(lái)考慮,必須在企業(yè)內(nèi)部建立起合理而完善的管理制度,比如:加強(qiáng)網(wǎng)絡(luò)日志管理;對(duì)安全審計(jì)數(shù)據(jù)嚴(yán)格管理;在企業(yè)網(wǎng)絡(luò)上安裝病毒防護(hù)軟件;規(guī)定不能隨意在內(nèi)網(wǎng)主機(jī)上下載互聯(lián)網(wǎng)數(shù)據(jù)、不能在內(nèi)網(wǎng)計(jì)算機(jī)上隨意使用來(lái)歷不明的移動(dòng)存儲(chǔ)設(shè)備等。
2.3不斷更新完善信息安全管理系統(tǒng)
大力推進(jìn)信息安全新技術(shù)的探索和應(yīng)用,建立信息安全防護(hù)體系,可以圍繞數(shù)據(jù)庫(kù)安全、數(shù)據(jù)備份和恢復(fù)、網(wǎng)絡(luò)服務(wù)完全、病毒防護(hù)系統(tǒng)的應(yīng)用、數(shù)據(jù)加密技術(shù)及數(shù)據(jù)傳輸安全等方面建立一個(gè)多方面多層次聯(lián)合的技術(shù)安全體系,從而提高信息系統(tǒng)安全防護(hù)能力,確保企業(yè)信息安全可靠。
3、總結(jié)