數字經濟信息安全范文
時間:2023-10-12 17:34:13
導語:如何才能寫好一篇數字經濟信息安全,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
關鍵詞:電子政務;信息安全;技術保障體系;新技術
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2017)01-0194-01
電子政務信息與國家安全、國家經濟以及公民隱私等諸多方面聯系密切,一旦一個國家的電子政務信息出現問題,會直接影響整個國家的安全,因此提高我國電子政務信息的安全保障系統至關重要。解決電子政務信息安全保障問題首先要滿足《國家電子政務總體框架》的規定,其次,需要提升我國電子政務信息安全保障的技術人員的能力。信息通信新技術作為21世紀人類的一大進步事件,需要我國相關技術人員,能夠根據我國的基本國情發展,以國家為主。保證技術的情況下,完善管理體制,為電子政務信息安全題提供保障。
1 信息通信新技術的推進
更快、更強、面向應用是信息通信新技術的一大特點,在現代社會,信息網絡越來越大程度的影響著社會的發展。本文建議電子信息政務組的相關人員能夠對3G、WiMAX等寬帶無線移動網絡進行深入的研究,提高其重視程度,對于最后一英里的接入問題以及安全保障問題切實的推出相應的解決方案。在電子政務網絡中應用 WiMAX(Word Interoperability for Microwave,全球微波接入互操作性)技術可以有效解決3G網絡的劣勢問題,原因如下:
1.1 技術優勢
城域網建設中“最后一公里”無線接入問題,采用WiMAX能夠有效的解決,這種技術不僅能夠改善傳統電纜、DSL等方式接入手段的弊端,更有助于消除偏遠地區不具備條件的數字鴻溝問題。
1.2 產業動態
最具發展潛力的寬帶無線接入技術是WiMAX,在業界受到了廣泛的關注。我國WiMAX基礎研究差,但產業規模增長快。
1.3 安全性能優勢
WiMAX具有較高的安全性能,不僅具有X.509公鑰證書的單向認證,還具有RSA和三重DES密碼的連接模式。加密子層的設置,使其能夠支持更多的系統,包括128位、192位以及256位加密系統。另外采用數字證書進行認證,更保證了無線網絡內傳輸的信息安全。
2 安全保障策略的強化
對于信息通信新技術的安全保障策略的強化,最重要的一點是強化網絡、信息和人設計。劃分好電子政務網絡的安全區域,對于敏感信息做好分類以及相關人員身份的切實管理。
2.1 網絡安全域分類
安全域可以定義為一種由主體與客體的集合,主要為實施共同或相似安全策略。劃分安全域需要注意四個相似,分別是系統功能與應用、信息資產價值、安全需求以及環境威脅。安全域的劃分標準分為兩類,分別是物理與邏輯。按照網絡系統所處的物理位置的劃分方法是物理劃分,包括地理位置、建筑大樓等。依據國家政策與管理規范的劃分方法是邏輯劃分,包括政府專網,政府外網等。邏輯劃分更適用于安全政策的保障。
2.2 敏感信息分類
政府信息的敏感類型較多,通常分為四種,分別是完全公開信息、系統與系統(部門與部門)共享信息;本系統或本部門的共享信息;特定個體公開信息。不同的信息資源會按照不同的分類進行公開,由于其保密級別、需求程度和共享服務能力等方面的不同,政府信息需要更好的互操作性。
3 自主可控技術的推動
由于我國電子政務的自主品牌、相關技術、采購情況等方面較差,在信息通信新技術環境下,自主可控技術的推進成為了信息通信新技術的一項基礎保障,本文提出以下三點建議:(1)統一設計信息技術安全標準以及知識產權政策,制定兩者的壟斷路徑,找到可以攻關的幾個核心技術點,與有實力的相關企業共同針對所掌握的核心專利制定技術標準;(2)加大科研機構與重點院校對新技術的預研投入力度,使之在技術創新方面能夠占有一定高度;(3)鼓勵企業進行創新,找到典型系統,開創主體地位,對自主知識產權的共性技術進行有力的推廣,并將其實踐于電子政務信息系統中,做到對產業化進程的加快,提高相應的競爭優勢。
4 結語
隨著科學的發展,信息通信新技術得到了更廣泛的應用,而這種應用對于電子信息通信的安全保障帶來了更多的挑戰,同時也引出了更多的機遇。通常情況下,一項新技術的出現,會在整個市場上掀起波瀾,但剛剛出現的新技術,尚未經過大量的驗證,會存在很多問題,而解決這些問題需要更多的時間與經驗。就信息通信新技術的安全保障問題而言,其相應的安全防護措施便存在了很多問題尚未解決,更未驗證,帶來挑戰的同時,更引人深思。在國際產業鏈與專利控制格局方面,信息通信新技術尚未占有一席之地,為了使我國能夠在新的國際競爭格局中取得優勢,占有一定的地位,需要加強信息通信技術的相關理論與研究,積極主動的參與國際合作,并與相關人員進行技術交流與學習。
參考文獻
[1]呂欣,楊月圓.信息通信新技術環境下的信息安全保障體系[J].中國信息安全,2010,23(07):74-77.
篇2
關鍵詞:經濟安全;信息安全;影響
21世紀被稱為知識經濟的時代,由網絡技術計算機技術的迅猛發展而帶來的信息化影響著世界經濟的發展。信息化給世界經濟帶來的是一次機遇,是一場革命,是經濟發展的新平臺。由于信息化與經濟的關系越來越親密,經濟信息化的程度越來越深,由信息安全問題帶來的經濟安全問題也逐漸引起人們的高度重視。
一、信息安全問題
信息安全是指信息網絡的硬件、軟件及其系統中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續、可靠、正常地運行,信息服務不中斷。
我國立法將信息安全界定為“保障計算機及其相關的和配套的設備、設施的安全,運行環境的安全,保障信息的安全,保障計算機功能正常發揮的安全以及保障維護計算機信息系統的安全。”由上可以看出,信息安全涵蓋了技術設備以及人員各方面的內容是一個相對復雜和全面的體系。信息是一系列相關內容形成的有用內容,限于此篇討論即為存儲于計算機介質并發揮相關作用的數據資料。由于網絡技術的發展,信息高速公路的建設,信息的交流日趨頻繁,信息不僅成為交流的物質形式而且逐漸擬商品化。由于信息的交流等以網絡與計算機為載體,故而網絡技術與計算機技術與信息安全有著密不可分的關系,而信息安全也多與網絡技術與計算機技術相關聯。可以從以下方面分析:首先,計算機以及網絡設備的安全穩定性,眾所周知,計算機硬件的核心技術在于CPU,而CPU技術只有個別技術強國才擁有自主知識產權,如INTEL與AMD。這就很容易形成技術上的霸權與信息安全的隱患。其次,軟件方面,惡意程序、木馬病毒等成為信息安全的直接威脅者。信息丟失,甚至泄露都源于此。更有甚者,美國微軟的windows操作系統留有可供美國國家安全局隨意出入的“后門”。這些都是信息安全的隱患。再次,來自黑客以及不發分子利用網絡的蓄意攻擊和網絡犯罪,如對信用卡用戶密碼的竊取等。最后,防范意識薄弱,法制不健全,信息安全立法雖然有《中華人民共和國計算機信息系統安全保護條例》等相關法律法規,但無法給予法制上的完全支持。另外,社會整體的安全意識薄弱。例如,對信息安全產品的不了解造成網絡安全信息安全隱患進一步加劇。
二、信息安全問題帶來的經濟安全問題
(一)計算機以及網絡設施帶來的經濟安全隱患
計算機以及網絡技術的發展使信息共享的范圍有所擴大提高。相應地,也帶來了很大威脅,正是這些信息化的物質基礎帶來了經濟安全的隱患。現代社會,信息的載體亦即存儲媒介多以數字化形式,而這些設備數量通過網絡的連接抑或復制的簡易性,被泄露甚至篡取,大量的商業秘密或者經濟信息被不法分子劫掠造成企業的動蕩甚至毀滅。在目前的社會狀態下,互聯網、局域網等帶來了信息的通暢,同時也是信息安全隱患的溫床。以金融業為例,銀行的系統一旦崩潰或遭受攻擊帶來的經濟損失無法估量,由此引起的經濟動蕩更是讓人不寒而栗。
(二)信息安全產品帶來的經濟安全隱患
信息產業是朝陽產業,成為社會經濟發展的巨大推動力,由此產生的信息安全產品也給經濟安全帶來了一些問題。防火墻技術、殺毒軟件等信息安全產品本身也存在一定的滯后性。而且一些信息安全產品的制造商本身信譽很差,自己制作病毒再推出相關產品以取得利益。緣于此產生的經濟行為,如電子商務等,將遭遇很大的麻煩。網絡認證、數字證書沒有得到廣泛的應用,造成網絡經濟的混亂,使社會對電子商務等產生不信任感。這是對社會經濟的重大打擊,使本不十分穩定的網絡經濟安全雪上加霜。再者網絡信息安全產品的滯后性使競爭對手有機可乘,從而對我國的商業信息進行竊取和泄露,從宏觀上影響我國經濟的整體安全性。
(三)經濟安全的基本問題以及對策
經濟安全關乎我國宏觀經濟整體的發展,是經濟信息化趨勢帶來的焦點問題,現歸納如下:一是信息技術的知識產權問題引發的核心技術的不安全性造成我國經濟信息安全的巨大隱患不容忽視;二是相關信息系統的紕漏以及黑客與不發分子的攻擊所產生的網絡經濟安全問題;三是社會整體信息安全的普遍不了解造成對信息安全的漠視容易對經濟安全造成損失,引起經濟安全更大的不穩定性。建議從核心技術做起,從根本上解決信息安全的隱患問題,保護經濟安全,建立健全相關法律法規,打擊不法分子,加大信息安全,經濟安全的宣傳力度,引起社會的重視,加強防范意識。
三、結束語
信息化趨勢引起的經濟安全問題是一個很大的課題,需要不斷的探討鉆研,以為我國的經濟安全建設做出更大的貢獻。最后以阿爾溫·托夫勒在《權利的轉移》一書中所說的話作為結束語,以期引起社會對信息化帶來的安全問題給予足夠重視。“世界已經離開了暴力和金錢控制的時代,而未來世界的魔方將控制在擁有信息強權人的手里,他們會使用手中掌握的網絡控制權、信息權,利用英語這種強大的文化語言優勢,達到暴力金錢無法征服的目的。”
參考文獻:
1、張巖.電子政務的信息安全管理研究[J].產業與科技論壇,2009(1).
篇3
【關鍵詞】網絡會計;信息安全;風險分析
引言
近幾年來,隨著信息技術的迅速發展,計算機網絡系統的應用普及到社會的各行各業,建立在計算機網絡上的各類經濟信息管理系統也得到廣泛運用。特別是由于經濟信息量的猛增,財務會計信息的需求也越來越大,為滿足大量的會計信息需求,會計信息也不可避免要借助網絡來傳遞和共享,使得電算會計面臨又一次變改,網絡會計成為必然。但由于計算機及其網絡本身固有的脆弱性,給信息管理系統的安全帶來了潛在的危險,這種安全表現在計算機病毒嚴重威脅,以及利用計算機進行以竊取金錢和物資為目的的犯罪活動,在很多企事業單位財務會計信息泄密問題頻頻發生,這使現代財務信息系統的安全面臨十分嚴峻的形勢。面對關系企業財經重要信息的數據,怎樣確保其安全穩定是值得思考和分析的問題。
1.會計信息安全風險分析概述
1.1 會計信息安全概念
國際標準化組織把信息安全定義為“信息的完整性、可用性、保密性和可靠性”。作為一種特殊的新信息,我國對會計信息安全還沒有統一的定義。更多的資料認為,會計信息的安全是指會計信息具有完整性、可用性、保密性和可靠性的狀態,它來自于會計數據的完整和會計數據的安全[1]。
會計數據的完整是指與損壞和丟失會計數據的相對狀態,它通常指會計數據表明的會計信息是可靠的、可用的。而會計數據的安全是指會計數據在載體介質上不會被竊取或損壞的狀態[2]。
網絡會計的信息安全其核心是網絡的安全。根據國家計算機安全規范,計算機的安全大致包括三類:(1)實體安全,包括機房、線路、主機等;(2)網絡與信息安全,包括網絡的暢通、準確以及網上信息的安全;(3)應用安全,包括程序開發運行、I/O、數據庫等的安全,因此在網絡會計信息中,網絡安全是第一位。
1.2 風險分析
風險通常是指由于當事者主觀上不能控制的一些因素的影響,使得實際結果與當事者的事先估計有較大的背離而帶來可能的經濟損失[2]。這些背離產生的原因,一方面當事者對有關因素和未來情況缺乏足夠情報而無法作出精確估計,另一方面是由于考慮的因素不夠全面而造成預期效果與實際效果之間的差異。進行風險分析,有助于確定有關因素的變化對決策的影響程度,有助于確定方案對某一特定因素變動的敏感性。若一種因素在一定范圍內發生變化,但對決策沒有引起很大影響,則所采取的決策對這種因素是不敏感的;若一個因素的大小稍有變化就會引起投資決策的較大變動,則決策對這一因素便是高度敏感的。了解在給定條件下的風險對這些因素的敏感程度,有助于正確地作出決策。
風險分析是找出行動方案的不確定性(主觀上無法控制)因素,分析其環境狀況和對方案的敏感程度;估計有關數據,包括行動方案的費用,在不同情況下得到的收益以及不確定性因素各種機遇的概率,計算各種風險情況下的經濟效應;作出正確判斷,等等。
2.會計信息風險分析
目前,在研究現有基于網絡的會計信息系統和信息安全理論的基礎上,提出網絡環境下會計信息的安全策略會計信息風險管理對策,對網絡環境下會計信息安全的研究可以豐富和拓展現有會計信息安全理論方面的研究很多。那么在現行網絡環境下會計信息安全到底存在哪些風險,這些風險又是怎樣產生的呢?這是本文研究的主要問題。
按照會計信息安全事故類型將風險分為兩大類,即基于計算機介質本身的風險以及會計信息的特殊性的風險。具體講基于計算機介質本身的風險指計算機硬件及軟件風險、網絡使用風險、計算機病毒三類,會計信息特殊的風險指計算機犯罪、應用和管理風險兩類,下面將具體進行分析。
2.1 管理風險
當前,我國雖然也建立了一定的計算機安全管理制度,但尚未形成一套完整的安全體系,但一直以來會計電算化信息系統的建設的安全設計方面很多就缺乏總體考慮和統一規劃部署,各會計使用單位根據自己的理解進行規劃建設,技術要求不規范,隨著網絡技術的不斷向前推進,網絡環境的會計信息就更談不上安全管理體系,因此風險問題也就越加嚴重,具體來來講從兩個方面來分析。
2.1.1 管理人員自身素質風險
作為任何一名財務管理人員來講,基本的財經制度、會計基本職業道德均能牢記,但他們在實際工作中,恰恰本身又是一個不容忽視的問題,由于各行各業的會計工作人員中,素質上的差異對系統的安全是一種威脅。無論系統本身有多完備的防護措施,這都是防不勝防的問題,也是會計信息安全中的最大的風險。
一方面,外來攻擊者一般通過各種方式和各種渠道可以取得會計信息,如信息文檔的存放、稿件的處理流程等環節中。攻擊者不需花費一點氣力,也不必用太高明的手法就可以取得其所需要的會計信息。如果管理人員在各方面都加緊防范,就可以杜絕不少漏洞。另一方面,還有許多系統遭人為入侵的主要原因是因為它們過份依賴用戶的口令。由于口令不便于記憶,用戶通常選擇跟自己有關的數字為密碼,使保密性通常比較低。有部分管理人員為求方便,將自己的口令告訴他人,使口令失去了保密工作的重要的意義。再一方面,有的管理人員或其它人員不按操作規程或不經合法授權就上機操作,不經易地改變了計算機執行路徑,也會對會計信息安全造成的一定的危害。
篇4
一、現有基礎
(一)基本情況
1.經濟信息化快速發展
第一,農業和農村信息化深入推進。
農業信息服務網絡進一步健全,覆蓋全省2000個鄉鎮、5萬個行政村和40個大中型農產品批發市場。**農業信息網整合了12個涉農部門,建立了農經、農情、農價三級共建共享數據庫,設立服務欄目近萬個,數據總量達3760GB,連續五年榮獲“中國農業網站百強”稱號。研制開發了40多個農業專家系統,推廣面積達2000多萬畝,增收節支10多億元。“12316”三農熱線、“千萬農民短信服務工程”等服務平臺,提供了快捷、方便的咨詢服務。藁城市“三電一廳”模式在全國得到推廣。**和**被列為國家農村綜合信息服務試點。**市被農業部命名為“全國農村信息化示范單位”。8個農村綜合信息服務站和8名信息員被國家五部委評為全國先進。
第二,信息技術與傳統工業加速融合。
據不完全調查,大中型制造企業70%實現了生產過程關鍵環節自動化控制,90%建設了管理信息系統,62%采用了數字化研發設計系統,85%建立了企業門戶網站,48%應用了不同程度的電子商務。**鋼鐵、**三友、**水泥、**天威等33家企業入圍中國企業信息化500強。鋼鐵、裝備制造和石油化工的部分骨干企業開展了信息化綜合集成應用,提高了企業自主創新能力和綜合競爭力。**絲網、**管道管件等一批產業集聚區建設了以信息化為支撐的中小企業公共技術服務平臺,促進了中小企業和產業的聚集發展。建立了省市兩級污染源監控中心,實現了對全省752家企業、1176個排污口的聯網自動監控,建設了覆蓋40多萬家污染源企業的基礎數據庫,有效抑制了企業的偷排和超標排放。唐鋼等13家鋼鐵企業能源管理中心被列為國家示范項目。2009年**暨曹妃甸被國家工信部批準為首批國家級信息化與工業化融合試驗區。
第三,電子商務和現代物流穩步發展。
培育了**國大、**晨礱等30家電子商務以及**集團、**港等10家現代物流示范試點企業,網上購物人數迅速增加,形成了以網上訂貨和物流配送為一體的電子商務運營模式。依托商務部新農村商務網,從**年開始,每年舉辦三次“新農村農副產品網上購銷會”,累計成交額達47億元。中華標準件網、中國耐材之窗網、中國棗網、中國辣椒網等一批特色經濟網站迅速崛起,輻射和帶動了縣域特色經濟發展。**被國家確定為首個縣域經濟信息化試點縣,并已通過國家專家驗收,絲網機械設備數字化率達30%,企業網站擁有率達92%,經常使用電子商務的企業占70%,網上貿易額占比超50%。
2.電子政務建設成效明顯
全省電子政務框架初步形成。實施了“112工程”,構建了全省統一的電子政務網絡平臺和信息交換與共享平臺,重點推進了12個跨部門應用系統。統一的電子政務網絡為26個部門提供了縱向業務專網服務,支撐網上審批、財政網上支付等多個跨部門應用。人口與人力資源、法人、基礎地理等五大基礎數據庫在經濟和社會生活中發揮了重要作用。依托全省統一信息交換與共享平臺,實現了工商、國稅、地稅、質監等部門間企業基礎信息交換共享,促進了財稅增收。網上審批與電子監察系統提前兩年完成了“**”提出的60%行政許可實現網上辦理的目標任務。省級49個部門473項行政許可事項中,除25項因外,其余448項全部實現網上審批與電子監察,走在了全國前列。省直部門核心業務已不同程度地實現信息化,上報省政府的文件已全部實現網上傳輸。全省政府門戶網站體系已基本形成,成為政府信息公開的有效載體,有力地促進了服務型政府建設。網民使用政府網站的比例達到25.5%,通過政府網站查詢政務信息的比例達到74.1%。**市和**市政府門戶網站位列全國30強。我省被國家列為信息資源開發利用試點省份,探索形成了“**省基于信息資源規劃的信息化應用建設與管理模式”,屬國內首創。
3.社會信息化惠及百姓
社會信息化成為構建和諧社會的有效途徑。**遠程教育網覆蓋了全省所有中小學校,初步形成了集教育教學、科學普及、服務“三農”和人才培養為一體的綜合教育服務平臺,促進了城鄉教育均衡發展。社保信息系統開通了12333電話咨詢服務熱線,全省企業養老保險監測數據庫入庫率達97.3%,低收入家庭住房保障管理信息系統投入運行;**市“五險合一”服務模式實現了基金統一征繳和支付,在全國得以推廣;**、承德、**、**、**、**被評為“全國金保工程示范城市”。公共衛生信息系統實現了新農合管理、婦幼衛生監測、社區衛生服務等功能,提高了衛生系統行政管理效率及公共服務與應急處置能力,實現了重大疫情的網絡直報。文化信息共享工程形成了專業藝術、群眾文化、文物博物、民間藝術等大文化信息資源框架體系,每年可提供萬冊以上電子圖書、200小時視頻資源,信息總量達27TB,位居全國前列;建設了全省農村黨員干部現代遠程教育網,服務范圍覆蓋全省5萬個行政村。實施了城市和社區信息化試點示范,11個設區市建設了數字化城市管理平臺,**、**、**、**、**等市探索了社區綜合管理服務模式,提高了城市精細化管理和社區服務水平。**城鄉一體化服務管理信息系統實現了城鄉服務等值化。**光彩集團“全國聯網家庭服務信息支撐平臺”被國家民政部命名為全國獨家國家級居家養老服務中心,服務范圍已覆蓋56個城市。**、**先后啟動建設了數字城市地理空間框架,并成為“全國數字城市建設試點城市”。**、**、**被評為“中國城市信息化50強”。
4.信息基礎設施日趨完善
信息網絡實現跨越式發展。通信方面,**年底全省光纜總長度達45.6萬公里,是2005年末的2.33倍;局用和移動電話交換機總容量分別為961.4萬門和8080萬戶;電話用戶數為5604.9萬戶,其中移動電話用戶數達4353.5萬戶,是**年末的2.44倍;電話普及率達79.7%,較**年上升29.5%。廣電方面,全面推進有線數字電視整體轉換和雙向網改造,有線數字電視用戶達370萬戶,雙向網覆蓋用戶接近300萬戶;移動多媒體廣播電視(CMMB)覆蓋11個設區市城區,用戶達50萬戶;完成了全省20戶以上自然村的“村村通”廣播電視工程建設,覆蓋25萬戶農村家庭。互聯網方面,**年底全省互聯網出省帶寬達到1335G,網民數達到2197萬人,網民普及率達到31.2%;互聯網寬帶用戶達667萬戶,居全國第5位;全省行政村通寬帶比率達95.1%。廣電網、通信網、互聯網融合加快,**電視臺實現了7套節目的低碼流網上直播和部分欄目的網上點播,網站日訪問量超過100萬次。**電臺網站實現了9個頻道的在線直播,陽光熱線實現了網上視頻直播和點播。信息網絡已成為支撐經濟社會發展的重要基礎設施。
5.信息安全保障體系逐步健全
建立了省信息安全測評中心、電子政務數字認證中心、信息安全通報中心和應急支援中心等信息安全基礎設施。制定了《**省電子認證服務管理辦法(試行)》,CA證書在國稅、地稅、質監等部門得到廣泛推廣。對811個黨政群機關門戶網站實施定期監測,完成了55個重要信息系統的安全測評。開展了信息安全風險評估和管理體系試點。省市兩級建立了網絡與信息安全事件應急協調體系,省市縣三級1074個重要信息系統實現了信息安全事件網上直報,對965個單位開展了信息安全專項檢查,保障了全國重大活動期間我省網絡信息安全。多次在全國性會議上介紹我省網絡信息安全工作經驗和做法。
6.電子信息產業高速增長
“**”期間,我省電子信息產業主要經濟指標保持了年均30%以上的增長速度,明顯高于其他產業。**年底,全省電子信息產業主營業務收入達895.5億元,工業增加值297.7億元,實現利稅174.51億元,平均增速分別為35.98%、32.08%、44.24%,分別是“**”末的4.65、4.02、和6.24倍。產業鏈逐步完善,形成了太陽能光伏、通信與衛星導航、平板顯示、半導體照明、應用電子五大產業鏈,產業聚集效應凸顯,形成了“四基地”、“八園區”和環京津發展的格局。
7.信息化環境日益優化
信息化工作機制進一步完善,在省信息化工作領導小組正確領導下,建立了領導小組成員單位聯席會議制度,形成了重大事項協商溝通機制。開展了電子政務和企業信息化基礎調研,建立了省級信息化專項資金項目績效和設區市信息化水平測評指標體系,定期進行評估和,初步形成了信息化建設的評價機制。調整充實了省信息化專家委員會,充分發揮我省信息化領域各類協會作用,形成信息化宏觀研究和輔助決策機制。倡導建立了京津冀信息化工作聯席會議制度,促進了與京津地區的溝通交流和區域合作。
信息化立法、政策和標準制訂工作取得新進展。《**省信息化條例》已進入立法調研階段。制定了《**省國民經濟和社會發展信息化“**”規劃》、《關于加強全省“**”期間電子政務建設的指導意見》、《關于加強我省信息資源開發利用的指導意見》、《**省電子商務“**”規劃》、《**省信息安全發展戰略》、《關于進一步加強電子政務網絡與信息安全的意見》、《關于加強信息化工程招投標工作的意見》等十多項政策性文件,為信息化建設提供了政策保障。認真貫徹落實國家有關標準,組織開展了信息資源基礎編碼、電子文件存檔等方面的標準制定工作,完善了信息化標準體系,建立了**省信息共享標準管理系統,對省級信息化標準工作進行了探索。
信息化宣傳和培訓工作進一步加強。一年一度的**國際信息產業周已成為環渤海地區獨具特色、規模較大的信息產業行業盛會;充分利用新聞會、省內外新聞媒體、**“5.18”經貿洽談會,對我省信息化與電子政務建設成果集中進行和展覽宣傳;多次舉辦信息化發展形勢、網絡與信息安全等方面的報告會或高峰論壇,全省信息化意識得到普遍提高。在20所高校開設或增設了26個計算機相關專業,舉辦了兩屆**省高校網絡技能大賽,提高了人才培養的適應性和針對性;在省委黨校建立了信息化和電子政務培訓基地,開設了信息化知識培訓課程;與中歐信息社會項目辦公室聯合舉辦了“中歐信息社會-政府信息公開實施”培訓會;組織開展了面向中小企業的信息化應用培訓;成功舉辦了信息化與電子政務高級研修班、廳局級干部信息資源規劃培訓、網絡與信息安全知識高級研修班等多次專題培訓,信息化人才隊伍的專業水平得到有效提升。
(二)存在的主要問題
我省信息化建設雖然取得了較大的成績,但仍存在一些實際問題:
一是兩化融合深度不夠。信息化的高投入與應用系統建設低效益的矛盾突出,業務技術兩張皮、信息資源開發利用不足、標準建設滯后,信息化的效能沒有得到充分發揮和體現。
二是信息化工作的體制機制不健全。信息化建設中各自為政、多頭管理、自成體系等問題沒有根本解決。機構改革對信息化工作的組織推進力度有所削弱,市縣機構改革的時間梯度差,制約了全省信息化工作的整體推進。
三是信息化建設缺乏法律和政策支持。**省信息化條例受立法資源限制,立法進程相對緩慢。企業信息化缺乏政策支持,投融資機制不健全。電子政務建設缺乏必要的政策約束,信息共享和業務協同困難。
四是全社會信息化投入不足,不少政府部門和企業領導對信息化作用的認識還停留在比較淺的層次,沒有將其放在戰略層面去認識和推動,信息化建設資金持續投入力度不夠。市縣兩級政府尚未設立信息化專項資金,省級信息化專項資金額度占財政可支配收入比例逐年減少。
五是人才隊伍對信息化建設的支撐能力不足。軟件企業水平偏低,人才供需矛盾突出,特別是既懂業務、又懂技術的復合型人才奇缺;黨政機關和企業首席信息官(CIO)制度尚未建立,國民信息技術普及和應用能力較低。
二、面臨形勢
(一)信息化成為后危機時代的共同選擇
“十二五”時期,世界經濟將進入中長期結構調整階段,各國都把信息化作為助推經濟發展、建立國家競爭優勢的戰略舉措。2009年,歐盟出臺了《歐盟物聯網行動計劃》,英國推出了《數字不列顛計劃》,日本了智能日本(i-Japan2015)計劃,韓國“IT韓國未來戰略”,新加坡全面實施《智慧國2015計劃》,美國奧巴馬政府提出了5個方面復蘇經濟計劃(綠色能源中的智能電網和智能建筑、以電子健康檔案為中心的現代醫療保健體系、21世紀教室試驗室、下一代寬帶網等),世界各國力求通過推動更高層次的信息化應用,帶動和促進傳統產業改造升級,提高產業綜合競爭力;不斷催生以信息化為支撐的新興業態,促進經濟結構調整;拉動消費,促進就業,提升經濟社會發展質量和水平,增強國際競爭力。
(二)全球信息化正在向高端化發展
近年來,寬帶和移動寬帶、云計算、物聯網、智慧地球、泛在計算等新概念、新思想、新技術層出不窮,信息通信技術及其應用正在醞釀更新的、更大的突破,信息化正在向以泛在化、可視化、智能化為特征的高端化邁進。信息網絡已成為全球經濟社會發展最關鍵的基礎設施,世界各國都把發展信息網絡基礎設施作為戰略性投資的重要領域,不斷加快寬帶化、移動化進程,大力發展物聯網技術和應用。研究表明,網絡平均帶寬每增長10%可以拉動GDP增長1.21%,世界各國都將寬帶目標定為100Mbps。物聯網與電信網、互聯網交融發展,正在使人與人、人與物、物與物之間的隨時隨地溝通和對物理世界的實時便捷管理成為現實,極大地改變著生產方式、社會管理、公共服務和人類生活。為進一步鞏固經濟社會發展命脈,保障現代產業體系發展,從電網到運輸網,戰略基礎設施智能化轉型已成為現代經濟社會發展的最顯著特征。云計算、云存儲、云服務、先進制造等新一代信息技術創新和應用,正在推動戰略性新興產業發展,并通過融合促進傳統產業向高端制造發展,延伸產業價值鏈,催生一批新興業態,加速了現代產業體系結構調整和重構。
(三)經濟社會發展對信息化提出了更高、更迫切的要求
篇5
我們北京市公共衛生信息中心(原北京市衛生局信息中心),是北京市衛生和計劃生育委員會直屬的事業單位,負責全市醫療衛生行業網絡與信息安全指導工作。北京市的信息安全等級保護工作是從2007年開始開展的。總結來說,主要有以下幾點做法:
1.強化組織,落實責任。每年年初組織召開北京市醫療衛生信息化工作會,市衛生計生委領導、市公安局領導均出席會議,對全年信息安全工作提出部署,明確全行業信息安全保障重點任務,為落實全年信息安全工作的組織開展奠定了堅實的基礎。
2.聯合檢查,摸清底數。自2008年起,我們每年都與市公安局聯合開展醫療衛生行業信息安全檢查工作。在市公安局的指導下,我們針對衛生行業機構眾多的特點,設立了由市區兩級衛生行政部門與市區兩級公安部門聯合檢查的工作機制。全市三級醫療機構及市衛生局直屬單位由市衛生計生委、市公安局負責,區縣醫療衛生機構由區縣衛生局與區縣公安分局聯合進行。目前,我市所有三級以上醫療機構和重要公共衛生部門均已完成了信息安全等級保護定級和備案工作。
3.政策落實,推動整改。近幾年,市財政、市經信委大力支持衛生行業信息安全等級保護工作,在2012年度至2014年度的市衛生信息化項目申報指南中,明確規定了信息安全等級保護建設屬于政府支持項目。到目前為止已有10家市屬三級醫院(世紀壇醫院、朝陽醫院、地壇醫院、兒童醫院、安定醫院、北京胸科醫院、友誼醫院、佑安醫院、中醫醫院、首都兒童研究所)完成信息整改項目的申報工作,已由市經濟信息委審核通過項目資金共計3670.902萬元,現在建設資金正在陸續撥付到位。通過安全整改、等級測評,完成信息安全等級保護工作,切實提高了本市醫療衛生機構信息安全保障能力。
4.制定預案,強化值守。
5.及時總結,持續改進。
二、信息安全等級保護工作的體會
從2007年開始參與信息安全等級保護工作,我個人經歷了北京市等級保護工作推動的全過程,在這里談幾點個人對于信息安全等級保護相關工作的思考。
1.信息安全等級保護制度為我們醫療衛生行業帶來了很大的變化。第一是看待信息安全工作視角的變化。以前,我們可能更關注技術本身,有了等級保護要求之后,使得我們從一個整體的角度來看待信息安全這件事情。因為信息安全是符合木桶原理的,最薄弱的地方往往是最容易出現問題的地方,也代表著整個安全防護的水平。第二個變化是讓我們更清晰地梳理了醫療衛生行業的信息系統,以往可能主要從系統功能來區分,現在會考慮從業務連續性的高低、數據安全防護需求的高低來區分。
2.通過對信息系統的梳理、劃分也清楚了信息安全等級保護要求里哪些要求對我們醫療衛生行業更適用。信息安全等級保護相關標準是各行業通用的,因此在行業內推動時,一定要結合行業特點,按照信息安全等級保護工作要求制定適合本行業的標準和規范。我們之前推出的《細則》其實就是基于這個思路,但由于行業的復雜性,真正形成一套適合醫療衛生行業的完整的標準規范,難度還是非常大的。
3.醫院的院長、信息中心主任在增加新的信息系統時,都應從信息安全的角度對信息系統進行分析,在項目規劃申報階段就將信息安全需求整合考慮。現在大部分醫院都上線了移動醫療、移動護理,面向公眾開通了微信、手機App,增加這樣一些新的業務之后,醫院原有信息安全防護體系發生了較大改變,具體應如何解決?另外數字醫療設備信息安全的問題也應得到廣泛的關注,根據我們的調研,隨著影像檢查、生化檢驗等設備的數字化,這些設備都接入到醫院的信息網絡當中,但對這些設備的安全管理基本屬于空白,存在較多安全隱患。其實這些問題都可以在信息安全等級保護要求的指導下通過技術手段和管理制度的完善而解決。
4.既然面臨這么多問題,那么我們信息安全等級保護工作到底應該怎么做?從衛生行政部門、從專家的角度,如何推進等級保護工作?答案是將信息安全等級保護制度跟國外的信息安全最佳實踐,如信息安全管理體系ISMS、ISO/IEC27001等結合起來落實。不管是增加什么樣的新系統、新業務,都不要就這個應用本身去考慮太多,而應該按照一個整體思路方式來進行梳理,進行考慮。因此我市醫療機構在信息安全等級保護整改建設工作中,都重點考慮了將等級保護的管理要求和信息安全管理體系結合。
篇6
關鍵字:信息安全;技術;產品
互聯網的迅速發展直接牽動了科技創新、信息產業的發展和知識經濟的勃興;信息網絡已逐漸成為經濟繁榮、社會穩定和國家發展的基礎。信息化深刻影響著全球經濟的整合、國家戰略的調整和安全觀念的轉變。全球化和信息化的潮流,給我國帶來了難得的發展機遇,同時也在國際斗爭和國家安全方面提出了嚴峻的挑戰。信息安全問題已從單純的技術性問題變成事關國家安全的全球性問題。
一、信息安全的問題會引起國家面臨許多其他的安全威脅,比如:信息霸權的威脅,經濟安全的威脅,輿論安全的威脅,社會穩定的威脅。網絡空間打破了傳統的地緣政治格局,信息霸權日益成為國家安全的新威脅。網絡空間的權利制衡包括制信息化權、制信息權、制創新權和網絡能力的制衡權。以信息為武器,在數字化地球這個新的國際舞臺上,各國將圍繞信息化利益展開政治角逐。信息霸權已成為政治擴展的新武器。信息化還會給日益全球化的經濟帶來安全隱患,國民經濟運行與監管的安全,國家金融資本流動與運作的安全,證券市場的安全,經濟金融網絡的安全,經濟信息的安全等。信息化網絡是傳媒的革命,對文化和文明提出了新挑戰:多樣的文化將共存在一個互聯網上,文明的沖突直接表現為信息的沖突,輿論操縱已成為互聯網上的政治武器,文化侵略是國家必須面臨的持久戰。而且,信息化社會的安定依賴信息基礎設施,政府管理、航空運輸、水、通信傳播、指揮調度、財稅經貿、日常生活都要依靠信息系統和信息化設備。信息基礎設施一旦遭到破壞,立即就會引發社會不安和動蕩。
二、信息技術和產品逐漸成為信息安全的基礎和焦點。信息技術已成為應用面最廣、滲透性最強的戰略性技術。信息安全問題日益突出,信息安全產業應運而生。信息安全產品和信息系統固有的敏感性和特殊性,直接影響著國家的安全利益和經濟利益。各國政府紛紛采取頒布標準,實行測評認證制度等方式,對信息安全產品的研制、生產、銷售、使用和進出口實行嚴格、有效的控制。
三、網絡安全產品供應廠家基本可分為三類:國家級的專業信息安全產品供應廠家、新興的專業信息安全產品供應廠家和國外廠家。常用的一些信息安全產品有:加密產品、防火墻、防病毒產品、入侵檢測產品、虛擬專網產品,此外,還有身份鑒別產品、證書機關、物理安全產品。加密產品是非常傳統的信息安全產品,主要提供信息加密功能。加密產品一般可以分為鏈路加密、網絡加密、應用加密和加密協處理器等幾個層次的產品。防火墻是用于實施網絡訪問控制的產品,是最常見也是中國國內技術非常成熟的信息安全產品之一。防病毒產品是中國國內最早出現并大規模使用的信息安全產品。國內外生產的廠家很多,目前能夠在國內獲得一定市場的都是不錯的產品。入侵檢測產品是近一兩年發展起來的,主要用于檢測網絡攻擊事件的發生。國內外供貨廠家也較多。身份鑒別產品也屬于非常傳統的產品,目前技術成熟的是一些基于信息技術的鑒別產品。一些基于生理參數(如:指紋、眼紋)的技術和產品發展很快,已經有成熟產品推出。虛擬專網產品是利用密碼技術和公共網絡構建專用網絡的一種設備,該設備集成了網絡技術、密碼技術、遠程管理技術、鑒別技術等于一體,是用戶以非常低的成本構建專用網絡的一種非常重要的產品。證書機關是一類非常基礎的產品,任何基于證書體制實現安全的信息系統都需要該產品。物理安全產品是非常特殊的信息安全產品,如干擾器、隔離計算機、隔離卡等,其主要功能是確保信息處理設備的物理安全,提供諸如防電磁輻射、物理隔離等功能。
四、傳統的安全測評方法像廠商自測、商業性測試、攻擊性檢測等存在著不足,缺乏標準的安全需求規范、缺乏通用的安全測評準則、缺乏客觀的安全測評工具、缺乏專業的安全測評人員、缺乏公正的第三方測評機制和完善的測評認證體系。而測評認證是信息安全保障的重要環節,世界各國都將測評認證體系作為國家信息化的重要基礎設施,由信息安全主管部門和質量監督部門共同負責管理。測評認證已成為國際性話題。各國政府在充分認識到全球化和信息化利弊的基礎上對信息安全都予以高度重視,各國為適應信息化時代國際競爭的新形勢紛紛成立了專門的測評認證機構,有條件的互認是各國參與國際化和維護自的務實選擇。
五、信息安全產品的種類比較多,許多安全產品的功能上也有一定交叉,在選型時有幾個基本原則。適用原則,絕對的安全是不存在的,因此您必須具有“安全風險”意識。信息安全產品的安裝不一定意味信息系統不發生安全事故。所有的安全產品只是降低安全事件發生的可能性,減小安全事件所造成的損失,提供彌補損失的手段。也不可能追求絕對的安全。應考慮清楚自己信息系統最大的安全威脅來自何處,信息系統中最有價值的是什么,信息系統造成的哪些損失是自己無法忍受的。安全產品只要為企業提供足夠的手段應對主要的安全威脅,將可能的損失減小到可以接受的范圍之內,就可以了。不降低信息系統綜合服務品質的原則,目前中國許多企業往往是在信息系統規劃(或建設)完成之后才考慮信息安全,即所謂的“打安全補丁”。這種“補丁”做法往往會給信息安全產品的選型帶來很多困難,因為很多時候,信息安全與系統的使用便利性和效率往往是一對矛盾。需要在考慮安全性的前提下,綜合系統的其它性能,結合評估系統的服務品質,定下系統綜合服務品質參數,在此基礎上,以不降低綜合服務品質為原則,對信息安全產品進行選型。
六、安全策略分為基于身份的安全策略和基于規則的安全策略種。基于身份的安全策略是過濾對數據或資源的訪問,有兩種執行方法:若訪問權限為訪問者所有,典型的作法為特權標記或特殊授權,即僅為用戶及相應活動進程進行授權;若為訪問數據所有則可以采用訪問控制表(ACL)。這兩種情況中,數據項的大小有很大的變化,數據權力命名也可以帶自己的ACL基于規則的安全策略是指建立在特定的,個體化屬性之上的授權準則,授權通常依賴于敏感性。在一個安全系統中,數據或資源應該標注安全標記,而且用戶活動應該得到相應的安全標記。
總的看來,對等網絡將成為主流,與網格共存。網絡進化的未來―綠色網絡―呼喚著新的信息安全保障體系。國際互聯網允許自主接入,從而構成一個規模龐大的,復雜的巨系統,在如此復雜的環境下,孤立的技術發揮的作用有限,必須從整體的和體系的角度,綜合運用系統論,控制論和信息論等理論,融合各種技術手段,加強自主創新和頂層設計,協同解決網絡安全問題。保證網絡安全還需嚴格的手段,未來網絡安全領域可能發生三件事,其一是向更高級別的認證轉移;其二,目前存儲在用戶計算機上的復雜數據將“向上移動”,由與銀行相似的機構確保它們的安全;第三,是在全世界的國家和地區建立與駕照相似的制度,它們在計算機銷售時限制計算機的運算能力,或要求用戶演示在自己的計算機受到攻擊時抵御攻擊的能力。
參考文獻:
[1]《信息安全導論》武漢大學出版社 2008年8月第一版
[2]《信息安全與網絡安全研究新進展》中國科學技術大學出版社 2007年7月第一版
篇7
中國原有的制造業模式走到了轉型的十字路口。據統計,中國制造業的增加值占整個工業產業的78%,從業人員占82%,國內生產總值約40%,財政收入的50%,外貿出口的80%來源于制造業。制造企業占國工業企業數量的91.6%、主營業務收入的86.8%、利潤的73.1%,雖然我國目前是全球排名第四的制造大國,但還不是制造強國,勞動生產率僅為美國的4.38%、日本的4%、德國的5%。制造業增加值率僅為26.2%,與美國、日本和德國相比分別低23.22和11.7個百分點。在信息產業及相關設備制造業領域,增加值率僅為22%,與美國等發達國家的差距超過了35%。
國內制造業是信息技術改造傳統產業和實現以信息化帶動工業化的突破口,制造業信息化已經成為“十一五”時期國家的戰略舉措之一,其重要性和迫切性日益凸顯。
2006年,制造行業管理軟件投資仍然位居各行業之首,制造業信息化仍然是國民經濟信息化的重點。在全球制造的大背景下,我國制造業信息化的應用促使制造企業的生產方式、經營管理、企業結構等方面發生了巨大的變化。制造業信息化經歷了萌芽、成長階段后,已經進入成熟發展階段。
2007年,制造業信息化科技工程的基本任務是提高制造業科技創新能力,促進經濟發展。同時,“甩圖紙”、“甩賬表”是“十一五”制造業信息化科技工程的工作主體。
“兩甩”,把“設計制造一體化”和“經營管理一體化”的技術內涵和工作方略,用“甩圖紙”和“甩帳表”的方式簡單、具體地表述了出來。“甩圖紙”從技術層面,是基于三維CAD的數據統一,以達到最終設計和生產統一的過程,從工程層面,通過示范工程和推廣,帶動三維產品的產業化;“甩賬表”從技術的層面,是以ERP技術為核心,滿足企業經營管理的需要,最終實現和生產數據統一的過程,從工程的層面,為ERP產業發展創造一個大環境。
集成化
集成化主要體現在企業資源的集成應用;企業內部數字化設計、制造與管理的互連互通;企業與供應商、經銷商和服務商的信息集成和業務集成。2005年,制造業發展已經開始從重點關注產品設計制造向產品全生命周期管理發展;從進行企業內業務集成向跨地區、跨企業、跨國界的全球業務的集成發展。
協同化
協同化是當今制造行業在全球制造背景下發展的必然趨勢,協同化使制造企業在國際化協作和資源配置的環境中,實現制造業產業的協同和企業間的協同,使企業能夠優化配置全球制造資源。2006年,大型跨國公司廣泛應用數字化綜合平臺,實現信息化集成應用、協同工作和資源的全球配置,以最大限度地利用全球優勢資源,降低成本,達到利潤最大化,在競爭中占據制高點。
信息安全
篇8
關鍵詞:大數據時代;計算機;網絡;信息安全
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)18-0019-02
大數據時代的到來,促進了我國計算機網絡技術的飛快發展,隨之大數據逐漸利用到企業管理模式中,為企業的持續發展奠定良好基礎。目前,數據信息已經成為人們生活中不可或缺的事物,例如:政治與經濟信息的傳遞,并通過計算機網絡實現數據信息共享的目的,為計算機網絡帶來高效、快捷發展。近幾年,某些不法分子以計算機為信息傳播介質盜取數據信息的現象頻繁發生,對國家經濟造成巨大損失,因此,在大數據時代下加強計算機網絡信息安全防護意識至關重要。
1 “大數據時代”的含義
顧名思義,“大數據”是指:海量的數據信息,將單一的數據信息整合為多元化,具有更新快、成本低、非結構化的特點。大數據不僅僅是數據信息儲存介質,同時又涵蓋多種的數據類型,近幾年,隨著科技的不斷發展,人們對大數據有了新的認識,致使大數據逐漸成為我國經濟戰略目標的首要發展方向。但是,隨著大數據信息的不斷應用,涉及范圍越發廣泛,導致數據信息的安全管理工作存在一定的漏洞,嚴重阻礙了計算機網絡的安全運行。基于此,人們為了保障數據信息的安全性,對計算機網絡安全問題進行了深入研究,下文主要對大數據時代背景下,影響計算機網絡安全的因素進行闡述。
2 計算機網絡安全運行中存在的不良因素
1) 自然因素的影響
計算機是由外部設備與內部設備組合而成,其中,計算機外部設備缺少相應的外部環境破壞防護功能,如一旦發生自然災害,則無法保障計算機組成部分的安全性,例如:地震、河水污染、火災、水災、雷雨電擊等。所以,計算機外部設備的自身性質成為影響計算機網絡安全運行的主要因素。
2)計算機網絡的開放性特點
隨著計算機網絡的不斷應用,為了擴展計算機企業的經濟效益,從而使計算機網絡在運行過程中具有開放性的特點。因此,計算機網絡開放性的特點在一定程度上造成了計算機網絡的脆弱性。在計算機網絡開放性的特點下,互聯網中實行的傳輸控制協議/因特網互聯協議(TCP IP協議)安全性能較低。在計算機網絡運行過程中,安全性能較低協議傳輸的數據信息和服務功能無法滿足實際需求。所以,計算機網絡開放性的特點也是影響計算機網絡安全運行的因素。
3)操作不當
計算機網絡的運行是通過用戶的實際操作完成,但是由于用戶在思想上具有主觀性。因此,在進行計算機網絡操作過程中,極容易對數據信息的安全性埋下隱患。在實際操作計算機網絡運行工作中,因用戶安全意識與操作水平的程度不同,在進行網絡口令設置與計算機操作中則會產生不同狀況,由此可見,網絡用戶的操作不當是造成計算機網絡安全故障的原因之一。
4)黑客入侵
黑客入侵是計算機網絡安全故障的主要因素。人為性質的黑客入侵主要有兩種方式:一種是主動性攻擊行為,即:有針對性地對數據信息進行攻擊或毀壞,從而造成數據信息的缺失、遺漏現象的發生;另一種是被動性攻擊行為,即被動的對數據信息進行破解或截獲,不會對計算機網絡正常運行造成任何影響。以上兩種人為性質的黑客入侵方式會引起數據信息的大量缺失,為計算機網絡的安全運行埋下巨大隱患。人為性質的數據信息攻擊方式會影響數據信息使用的連貫性,甚至會造成計算機網絡系統的癱瘓,從而對人們的生產、生活帶來不便。
5)病毒攻擊
大數據時代背景下計算機網絡開放性的特點,為病毒攻擊計算機網絡提供便利條件。同時病毒自身特有的儲存性、隱藏性以及執行性特征,如一旦與計算機網絡程序相互結合,則會自動釋放自身具有的傳染性、觸發性、潛伏性、破壞性,為數據信息安全造成巨大傷害。其中病毒的傳播介質主要有3種:硬盤、光盤、軟盤,利用上述幾種介質使數據信息的運行過程中受到病毒干擾,相對而言,病毒危害性越強對數據信息的安全性威脅越大,例如:常見的病毒有熊貓燒香、CIH病毒等,因此病毒攻擊是影響計算機網絡安全運行的不良因素。
6)垃圾信息與信息竊取行為
垃圾信息的主要傳播方式為:郵件及新聞傳遞,利用垃圾信息傳播強制性的特點對其他競爭企業的商業信息、經濟政策、等進行盜取或擴散。而計算機網絡信息竊取主要原因是由間諜軟件攻擊行為產生,間諜軟件與病毒的最基本區別在于間諜軟件不會對計算機網絡運行系統造成影響,它的主要職責在于利用網絡系統盜取用戶信息,這一行為在某種程度上涉及用戶數據信息安全問題,對計算機網絡正常運行造成相應的影響,因此,垃圾信息與信息竊取行為是影響計算機網絡安全運行的不良因素。
7)計算機網絡自身管理制度不健全
加強計算機網絡管理工作也是實現維護數據信息安全的有效手段,在大數據時代背景下,計算機網絡管理制度不健全主要體現在以下幾個方面:第一,用戶沒有對計算機網絡進行日常的保養與維護,從而導致計算機網絡運行系統受到各種不良因素的侵害;第二,管理者缺乏相應的計算機網絡安全防范意識,價值管理工作不夠嚴善,為計算機網絡安全運行埋下隱患;第三,在國家政府、銀行、學校等擁有大量數據信息的計算機網絡運行系統中,如不進行嚴格管理,則會受到某些不法分子的惡性攻擊,為數據信息管理企業造成巨大的經濟利益損失。
3 提高大數據時代背景下計算機網絡安全防護工作
1) 加強對防火墻或安全系統的有效利用
對于上述幾點影響計算機網絡安全運行的不良因素,相關企業應建立完善的數據信息安全防范管理制度,從根本上提高管理人員的計算機網絡安全防范意識。在大數據時代背景下,為了減輕惡性軟件或病毒對計算機網絡安全運行的威脅,經常采用防火墻或安全系統等技術對惡性軟件的運行進行干擾,其中防火墻技術屬于隔離方式的一種,利用拓撲結構提高計算機網絡運行的安全性、可靠性特點。近幾年,防火墻技術逐漸被應用至公共與企業的互聯網絡環境中,起著數據信息安全管理的作用。在一般情況下,防火墻技術能夠將數據信息進行內外分離,內部結構中的數據信息安全度較高,因此,人們在實際的數據信息歸檔中,經常將數據信息劃分至內部信息結構中。另外,防火墻技術能夠對數據信息進行定期檢測與維修,在一定程度上抑制了病毒的入侵行為。隨著計算機病毒樣式及特點的日漸變化,想要做好計算機網絡安全防范工作,相關管理人員應對病毒的性能、特點、活動范圍及時間等進行詳細了解,并以此為基礎從根本上杜絕病毒竊取數據信息行為的發生。計算機網絡安全系統主要是對計算機數據口令、軟件、U盤以及補丁升級等實施檢測工作,因為安全防范系統是計算機網絡數據信息管理的前提條件,只有確保安全系統的正常運行,才能為計算機網絡運行提供安全的環境。
2) 黑客攻擊防范意識
在大數據信息時代的背景下,經常會存在黑客竊取數據信息的行為,對此,企業應建立完善的防范黑客攻擊管理體系,提高識別黑客竊取行為速度,并利用數據信息內外隔離、優化防火墻技術等措施,降低黑客攻擊計算機網絡的幾率。其次,企業應加強數據認證技術的推廣及實施力度,對數據信息訪問次數加以控制,完善計算機網絡數字認證技術流通渠道,對計算機網絡安全運行進行有效控制。
3) 完善計算機網絡安全管理工作
因為管理人員對計算機網絡日常管理工作的缺失,導致計算機網絡安全性降低,致使病毒快速入侵計算機網絡,竊取相關數據信息。所以,企業應加強管理人員對計算機網絡管理與維護的安全性意識,其中,關于個人性計算機網絡安全運行時,應重點關注計算機網絡信息的重要性,掌握大數據時代背景下數據信息的特點,從而加強對計算機網絡數據信息的安全防范意識。
4 結束語
綜上所述,數據信息安全防護工作對計算機網絡的運行管理起著決定性作用,為了加快計算機網絡安全建設工作,各企業應針對數據信息管理過程中存在的問題提出相應的防范對策。數據信息的智能化技術包含自動化技術、網絡化技術、綜合應用信息化技術等,并將其優勢相結合,提高計算機網絡系統的防護管理體制,從而實現數據信息的有效運行。另外,數據信息的智能化技術能夠減少工作人員的工作任務量,提升計算機網絡運行管理工作效率,促進計算機企業的穩步發展。
參考文獻:
[1]黃存東.關于計算機網絡信息安全問題的技術研究[J].軟件,2013,34(1):140-141.
[2]辛飛飛,劉凱.關于計算機網絡信息安全問題及防范措施的研究[J].佳木斯教育學院學報,2013(12):442-442,446.
[3]白保琦.淺析計算機網絡信息安全問題及防范[J].商品與質量,2015(40):33-33.
[4]陳果.計算機網絡信息安全問題的現狀分析[J].計算機光盤軟件與應用,2011(18):10-10.
[5]曹勇.計算機網絡信息安全問題及防范對策分析[J].電腦知識與技術,2013(16):3674-3675,3681.
篇9
【關鍵詞】企業信息化;信息安全問題;原因;對策
新時期下,信息化技術在各行業中運用日漸深入,給企業現代化建設與快速發展帶來了無限動力。企業信息化建設已成為我國經濟信息化建設能否成功的關鍵所在,也是提升企業自身市場競爭力與企業升級進步的重要保證和標志[1]。但是,企業信息化建設過程中不可避免的出現信息安全問題,給企業正常生產經營帶來諸多不利影響。因此,加強企業信息化建設中信息安全管理,已成為現代企業經營管理的一個至關重要的工作。
1企業信息化概述
所謂的企業信息化,指的是實現企業的資金流、物流、作業流、信息流的數字化、網絡化管理,實行企業運行的自動化和企業制度的現代化[2]。企業信息化建設涉及了企業生產經營中的各個部門,其主要利用現代化信息技術,通過完善企業內外網絡信息系統,實現對企業內外知識與信息資源的開發。可見,建設企業信息化體系,不但可以及時有效的提供各種數據信息給企業決策層,也為企業未來規劃設計提供參考依據,而且還有利于企業滿足瞬息萬變的市場需求,為企業市場核心競爭力的提升帶來動力。
2當前企業信息化建設中信息安全問題
企業信息化建設與發展為企業持續、健康、穩定發展發揮了顯著作用,但同時也存在著諸多信息安全問題,具體分析主要有以下幾方面[3]:(1)當前,絕大多數企業缺乏完善的安全防御系統,導致企業內部使用的信息系統易遭受外部網絡系統的攻擊,引發企業信息資料被他人截獲、篡改與偽造等問題,甚至企業信息系統中出現通信線路、硬盤設施以及其他文件系統遭惡意破壞現象,上述問題的發生不但致使企業信息系統無法正常運行,而且其內部機密信息易發生泄漏,造成企業嚴重的社會經濟損失。(2)針對郵件系統攻擊防不甚防。在企業信息系統中電子郵件具有重要的作用,通過電子郵件接收與傳送,極大的方便了企業內部間與外部間信息交流與溝通。然而,電子郵件安全問題也日益突出,典型的如電子郵件病毒、垃圾郵件、機密信息泄露以及電子郵件炸彈等,給企業信息傳輸帶來了巨大安全隱患。因此,電子郵件安全問題不可忽視。(3)漏洞攻擊日益嚴重。按照漏洞問題發生原因可分為軟件漏洞和協議漏洞兩種,其中軟件漏洞主要是受外部不法分子攻擊軟件自身存在的漏洞,造成企業信息泄露等問題;而協議漏洞則主要是由于TCP/IP協議自身在安全機制方面存在的諸多漏洞問題導致,外部不法人員通過攻擊TCP/IP協議漏洞,致使企業信息系統遭受破壞。目前情況,很多企業對自身信息系統缺乏成熟的漏洞檢測手段和能力,往往事發后才采取補救措施。(4)是Web服務安全問題突出,根據Web服務流程,其發生安全問題的主要組成包括Web服務端安全問題、瀏覽器客戶端安全問題兩種。其中,Web服務端安全問題主要是企業Web主機遭受外部不法分子侵入,導致企業保密信息遭竊或者企業部分信息遭受非法篡改等;瀏覽器客戶端安全問題則是企業瀏覽器客戶端遭外部非法分子侵入,致使部分機密信息與數據遭竊等。
3導致企業信息化建設中信息安全問題因素
企業信息化建設中信息安全問題發生受諸多因素影響,具體分析主要有以下幾方面[4]:(1)目前,絕大多數企業在信息化建設過程中,對于信息安全問題重視度嚴重不足。一方面,受傳統經營觀念影響,企業管理層偏重于對企業生產經營中的有形資產給予關注與重視,而忽略了企業知識與信息資料等無形資源,導致在企業信息安全管理方面各項投入嚴重不足,進而造成信息安全問題日益凸顯;另一方面,多數企業在面對信息安全問題時,存在著盲目樂觀現象,認為信息安全問題不至于導致企業正常生產經營,使得信息安全管理無法上升至企業發展規劃戰略之中,進而造成信息安全問題得不到及時有效解決。(2)由于企業信息化建設在我國尚處于起步階段,各方面配套管理制度不夠完善,特別是缺乏健全的企業信息安全管理體制。受此影響,企業信息化建設中信息安全問題一方面無法得到有效的預防措施,另一方面是一旦發生信息安全問題,無法采取及時有效的補救與解決對策。同時,由于缺乏科學、合理、有效的企業信息安全防護策略,使得企業信息管理人員缺乏必要的安全防護意識與業務素質能力,致使企業信息安全防護軟硬件工作質量與效率明顯不足。上述兩個因素,導致企業無論是從人員配置,還是資金與技術投入方面都嚴重不足,受企業信息管理人員業務素質能力不足、信息安全技術方法落后以及配套的資金缺乏等影響,企業信息安全防護的措施、手段偏低,造成企業信息化建設存在著嚴重安全隱患。
4提升企業信息化建設中信息安全對策
針對當前企業信息化建設中存在的信息安全問題,為加強企業信息安全管理,提升企業信息安全保障,可通過采取以下幾方面對策,具體有[5]:(1)轉變傳統企業信息化建設觀念,在企業內部管理層從上至下加強對企業信息安全的重視,并樹立正確的安全意識。一方面,通過組織各種信息安全管理培訓等,增強全體企業員工信息安全意識,確保企業保密信息不外漏;另一方面,逐步加大企業信息化建設中信息安全管理各項資金、技術、人力投入,并建立科學、合理、有效的企業信息安全防護策略,保障企業信息系統安全穩定。(2)不斷的推進網絡信息技術的發展與運用,促進企業組織結構網絡化的實現,同時引進先進的安全防護技術,確保企業信息化系統安全穩定運行。任何網絡信息系統都存在著或大或小的安全漏洞問題,而保證其不受外部不法分子侵入的一個關鍵方法就是安全防護技術的運用。通過選用先進的安全防護技術,可以有效的提高企業信息系統抵抗外來攻擊,避免企業信息遭受竊取、篡改甚至破壞等,對于保障企業持續、健康、穩定發展具有顯著作用。(3)結合企業信息化建設實際情況,建立健全企業內部信息系統管理體制。一方面,針對信息安全問題,應建立科學、合理、規范的信息安全管理體制,保證企業信息系統安全運行;另一方面,建立健全企業安全風險評估機制,針對不同系統找出影響其安全的因素和漏洞,并制定出最佳的對策,降低企業信息安全風險;此外,加強相應的網絡管理,防止外來不法分子通過網絡侵入企業信息系統。(4)根據新時期企業信息化建設需要,加強企業信息技術人才、信息管理人才隊伍建設,為企業信息安全管理奠定堅實的人才基礎。一方面,在企業內部,加強信息技術人才培訓,提高企業內部相關人才業務素質能力;另一方面,在企業外部,采取有效措施,積極招聘人才,引進具有先進信息技術型人才;此外,建立健全企業信息安全管理用人機制,激發員工工作積極性,提高工作質量與效率。
5小結
總而言之,企業信息安全事關企業信息化建設是否成功,對于企業持續、健康、穩定發展具有至關重要的作用。因此,應提高企業信息安全管理意識,增強企業信息安全管理機制,促進企業信息安全管理工作質量與效率,保障企業信息化建設順利開展。
作者:吳捷 單位:中海石油氣電集團有限責任公司
參考文獻
[1]毛志勇.企業信息化建設的信息安全形勢與對策研究[J].科技與產業,2008,8,(1):43~45.
[2]纂振法,徐福緣.淺析企業信息化建設的意義、問題與對策[J].吉林省經濟管理干部學院學報,2001,3:24~28.
[3]謝志宏.企業信息化建設中的信息安全問題研究[J].企業導報,2014(06):132~133.
篇10
一、充分認識大力推進信息化建設和信息產業發展的重要意義
近年來,市委、市政府始終將社會經濟信息化與信息產業作為推動“南融北接”戰略實施的助推器,擺在國民經濟和社會發展的重要位置優先發展,取得了明顯成效。目前,全市電信光纜達到2.45萬皮長公里,已覆蓋所有鄉鎮,并延伸到80%的行政村;固定電話、移動電話、互聯網用戶分別達到131.16萬戶、250.4萬戶和19.87萬戶。全市電子政務建設邁出實質性步伐,各縣(市、區)政府門戶網站和市直部門政務網站全部開通,全市電子政務一期工程穩步推進,已完成了網絡鋪設、政府門戶網站改版等工作。企業應用信息技術在提高經營管理水平,促進節能降耗、環境保護和安全生產等方面取得了顯著成效,農業和服務業信息化快速推進,社會信息化水平有了明顯提高。信息產業保持了較快增長,2007年實現主營業務收入74.77億元、利潤5.9億元、利稅9.45億元,分別同比增長54%、51%、60%。無線電管理工作領域不斷擴展,技術手段逐步增強,空中電波環境明顯改善。但是,與我省其他市相比,仍存在信息化建設投入少、信息資源分散、傳統產業比重大、信息產業企業規模小、人才缺乏等問題,已遠遠不能適應我市經濟社會發展的形勢、需要。
黨的十七大明確提出要“全面認識工業化、信息化、城鎮化、市場化、國際化深入發展的新形勢新任務”和“大力推進信息化與工業化融合,堅持走中國特色新型工業化道路”。大力推進信息化建設及信息產業發展,有利于實現信息化與傳統產業的融合,轉變經濟發展方式,走新型工業化道路;有利于加強自主創新,調整優化經濟結構;有利于扎實推進電子政務,促進政府職能轉變;有利于大力推進社會信息化,促進和改善民生,構建和諧社會。各級各部門要進一步提高認識,切實增強工作責任感和緊迫感,把信息化建設與信息產業發展放在更加重要的戰略位置,突出重點,全面推進,促進我市信息化建設和信息產業發展再上新臺階。
二、指導思想和工作目標
(一)指導思想:以黨的十七大精神為指導,全面貫徹落實科學發展觀,以統籌規劃、協調發展,需求主導、穩步推進,資源整合、互聯共享,鼓勵創新、產用結合,深化應用、確保安全為原則,以體制、機制、技術創新為動力,以調整經濟結構和轉變發展方式為主線,加快推進信息化建設及信息產業發展,切實促進國民經濟和社會各項事業快速健康發展,為實現新崛起、建設新德州作出積極貢獻。
(二)工作目標:到2010年,信息基礎設施日漸完善,全面建成能夠支撐多媒體綜合業務的寬帶信息傳輸網絡,數字電視普及率明顯提高,服務水平進一步增強。信息技術在經濟、政治、文化、社會各領域應用取得明顯進展,達到全省平均水平。電子制造業及信息服務業銷售總額達到135億元,在國民經濟中所占比重明顯提高。三、工作任務
(一)加快信息化與傳統產業的融合
1.大力推進信息化與工業化融合。在化工行業,重點推廣集散控制(DCS)、安全連鎖裝置及資源計劃管理(ERP)等技術,應用計算機監測、監控,實現閉環控制,提高產品質量,提升安全系數,減少環境污染,增加經濟效益。在紡織行業,加強產品設計、加工、管理和營銷等環節的信息技術改造,運用計算機集成制造系統(CIMS),提高服裝生產小批量、多品種、個性化生產的能力和紡織工藝的控制精度。在建材行業,把降低能耗、提高產品質量作為重點,提高生產過程自動化控制水平。在機械行業,大力推廣計算機輔助設計(CAD)、計算機輔助制造(CAM)等技術,抓好設計、生產等環節的信息技術改造,優先發展數字化、智能化的數控設備、數控加工中心等機電一體化產品。在食品醫藥行業,重點推廣應用自動化生產設備和自動化生產線,全面提升檢測和生產控制水平。在造紙行業,強化解決企業的疑難參數在線測量問題,實現造紙自動控制,在污水處理過程中應用自動化裝置,減少環境污染。電子產品制造行業,注重通過網絡、智能化信息系統和生產優化系統改造,提升生產流程的自動化水平,提升企業競爭力。2.扎實推進信息化與農業融合。在農業生產方面,加強信息技術在品種選育、模式化栽培、配方施肥、節水灌溉、農作物病蟲害診斷等方面的應用,逐步提升生產過程的信息化水平。在農產品加工方面,促進信息技術在農產品研發、生產和管理等環節的應用,全面提高農業龍頭企業的信息化水平。在農產品流通方面,建設一批縣域經濟特色網站,拓寬銷售渠道,形成品牌效應,促進縣域經濟的快速發展,推進信息技術在農產品運輸、銷售環節的應用,實現供需對接,積極推動訂單農業。在農村管理方面,積極推進信息化建設試點工作,切實開展“信息化下鄉”活動,加快涉農信息資源的開發利用,推進農村綜合信息服務的深入開展。3.積極實現信息化與服務業融合。推廣以信息技術為支撐的現代物流管理技術,特別是射頻識別技術(RFID)的應用,促進物流企業、商貿企業資源共享,推進物流信息化,逐步實現企業物資采購、生產組織、產品銷售的自動化、網絡化運作。重點培育發展新興電子商務和網絡金融服務。進一步健全電子商務服務體系,完善信用信息服務系統、第三方在線支付系統、電子商務認證服務系統,組建電子商務誠信聯盟,抓好一批電子商務示范企業和示范工程建設。
(二)加強電子政務建設
1.強化政務網絡建設。按照統一規劃、統一標準的原則,建立全市電子政務建設管理規范和安全標準體系,進一步完善政務內網服務平臺和政務外網服務網絡,建設基于MPLSVPN(多協議標記交換虛擬專網)等先進技術的政務網絡示范應用,重點解決網絡分離、條塊分割、信息孤島問題,推進各級政府的區域性橫向互聯和政府機關或行業管理部門的縱向虛擬網絡互連。全面整合現有設備和網絡資源,提升視頻會議、IP電話、多媒體數據等電子政務多業務的融合能力,探索無線政務網絡部署的安全解決方案,建立完善的市級高速網絡交換平臺。2.加快政府門戶網站的改造升級。突出完善市政府門戶網站的信息公開、在線辦事、公眾參與三大功能,整合各縣(市、區)、各部門網站信息和服務資源,形成市、縣(市、區)政府門戶網站和市直部門網站的政府網站群。建立信息報送、整理、、維護、考核制度,確保網站信息內容的全面、準確、及時、完整。積極開展網上互動交流業務,促進政務公開、行政審批、社會保障、教育文化、醫療衛生等便民服務,使政府網站成為為民辦事的重要渠道。3.突出抓好政務管理及服務系統建設。圍繞財政、稅收、工商、質監、安全生產、環境保護、食品藥品監管等業務系統建設,促進部門間信息共享和業務協同,提高市場監管能力。進一步完善城市應急指揮信息系統,促進公安、消防、交通、醫療、氣象、地震、安全生產等部門信息資源共享,有效應對突發性公共事件。進一步完善社會誠信系統,促進工商、質監、稅務、金融等部門信息資源共享,改善市場信用環境。不斷完善發展改革、經貿、統計等經濟運行信息系統,促進對宏觀經濟運行情況的全面跟蹤、監管。進一步完善行政服務大廳“一站式”電子政務服務系統,在納稅、年檢年審、資質認證、勞動保障、建設管理、破產登記等方面提供更加便利的電子政務服務。4.加強政務信息資源共享。優先建設人口、法人單位、自然資源和地理空間三大基礎數據庫,加大宏觀經濟、企業信用、市情資源、政府公共信息資源、法規文件等數據庫的建設,加強縣(市、區)、市直部門節點數據庫建設,明確各層次數據庫的信息采集、整理、更新、維護和歸檔權責,整合各類政務信息資源,構建我市數字資源中心。按照統一的標準和規范,制定政務信息資源共享管理辦法,明確各級各部門的信息共享責任,保障政務信息資源共享。圍繞社會公眾和企事業單位最關心、最直接、最現實的利益問題,充分利用互聯網、數字電視等新聞媒體,及時、準確地向社會公開各類政府信息,提高政府的透明度和辦事效率,保障人民群眾的知情權、參與權、監督權。
(三)努力提高社會信息化水平
1.加快發展城市信息化。建設和完善城市建設與管理信息系統,提高自來水、電、煤氣等城市基礎設施服務的信息化程度。繼續完善城市交通信息系統,基本建成城市交通信息網絡和公共交通管理調度指揮信息系統,方便市民生活。2.大力推動教育信息化。加強校園網建設,提高學校計算機擁有量,普及信息技術課程,開發教育信息資源,建立各個層次、多種類型的網上學校,積極發展遠程教育。3.強化推進醫療信息化。搞好各級醫院內部管理的信息化,進一步實現醫院網絡互聯互通,發展規范化的醫療和藥品網上咨詢及服務,逐步推進遠程醫療。4.大力發展文化信息化。積極開發適合于寬帶信息網絡傳播的多媒體音視頻內容等文化娛樂信息資源,建設數字化圖書館、資料館、檔案館和音像館等,發展網上新聞宣傳和電子出版業。5.穩步推進社區信息化。逐步建立縣(市、區)、街道(鄉鎮)、居委會(村)三級信息網絡,增強社區戶籍、外來人口、市政、物業、治安、環境、勞動保障等管理的效能。改善社區的信息化服務設施和居民上網條件,大力推進和發展家庭上網,切實開展社區勞動就業、幫困扶貧、助殘育幼、法律援助等信息服務,努力建成一批社區信息化示范小區。
(四)大力發展信息產業
1.努力發展電子信息產品制造業。面向信息化與工業化融合的技術和產品需求,重點在晶體材料、光電子器件、電力電子器件等新型元器件、電子材料產品領域形成特色和優勢。優先發展數字化儀表、家用中央空調變頻系統、高性能衛星電視接收設備的自主生產,提高關鍵零部件的配套能力。重點推動光電子、半導體照明和太陽能光伏電池等技術攻關及產業化,打造名副其實的“中國太陽谷”。加大節能型電子技術研發力度,促進電子信息產品生態用能設計。推動發展環保型電子材料和電子元器件,逐步建立電子電器回收利用和污染防控體系。大力推進自主創新,促進產業結構向高技術、高附加值轉變。充分發揮天衢工業園省電子信息產業園的品牌效應,促進人才、技術、資本和企業聚集,拉長產業鏈條。2.加快發展軟件產業。積極開展“雙軟認定”,努力提升軟件企業的檔次和水平,做大做強我市軟件業。加大宣傳力度,嚴格落實軟件企業及已登記軟件產品有關優惠政策,促進軟件產業發展。圍繞電子政務、電子商務、城市信息化、傳統產業信息化和社會信息化等各個領域,支持與鼓勵有條件的經濟園區、企業、科研院所、高等院校等單位聯合設立軟件研究與開發中心,大力開發應用軟件,提高應用軟件的技術水平和集成服務能力。以全球軟件外包服務產業轉移為契機,積極扶持軟件企業轉變業務模式,拓寬業務渠道和市場。以電子政務等信息化工程建設為契機,吸引和培育領軍人物和實用人才,提升設計開發能力,提高軟件企業自主創新和服務能力。3.積極推動信息服務業。繼續加快“村村通光纖”工程,切實提高電信和廣播電視傳輸等基礎性信息傳輸服務能力,大力發展計算機服務業,努力開展面向社會公眾和政府服務的各類信息咨詢、信息增值服務,電子信息產品銷售、租賃和售后服務,為各類重要信息系統提供外包服務。抓住下一代互聯網、IPTV、數字電視、手機加快普及的機遇,加強發展動漫、游戲、數字媒體等新興數字內容產業,積極推動系統集成、工程監理、項目咨詢、安全評測、專業培訓、電子認證服務等行業發展,引導系統集成企業開展資質認證,努力培植信息服務企業。加大對信息資源開發利用等信息服務項目的支持力度,逐步完善全市信息服務業產業體系。(五)強化網絡與信息安全保障體系建設
1.加強政務、重點行業網絡信息安全管理。按照“誰主管誰負責、誰運營誰負責、誰使用誰負責”的要求,加強和規范網絡信任體系建設,建立健全身份認證、授權管理和責任認定機制。建立健全信息安全監測系統,提高對網絡攻擊、病毒入侵的防范能力和網絡失泄密的檢查發現能力,并統籌規劃應急響應與災難備份建設。完善密鑰管理基礎設施,充分利用密碼、訪問控制等技術保護網絡與信息安全,促進應用系統的互聯互通和信息共享。按照國家信息安全等級保護管理規范和技術標準,定期開展信息安全風險評估,采取措施保障信息系統安全。2.加大無線電管理力度。進一步完善無線電管理基礎設施,有效發揮技術設施的作用,為無線電管理提供有力的技術保障和支撐。加大無線電管理的周邊協調力度,加強我市頻率資源的科學管理,嚴格技術審查,切實提高頻譜利用率。提高對各種無線電波和頻率使用狀況的技術監測能力,加大無線電干擾查處力度,切實維護空中電波秩序。
四、保障措施
(一)加強組織領導。各級各部門要在市信息化工作領導小組的領導下,把信息化建設和信息產業發展工作列入重要議事日程,優先安排,重點支持。市信息產業局要加強規劃和工程建設管理,對從事信息工程設計、開發、施工和監理的單位具有的資質證書進行嚴格審查,堅決杜絕未取得或超出資質證書許可范圍承攬工程。政府各部門、各有關單位對政府投資的信息工程項目按照程序審批前須報市信息產業局審查,并由投資主管部門會同信息化主管部門組織竣工驗收合格后方可交付使用。各縣(市、區)也要加強對信息化和信息產業工作的領導,建立健全組織機構,科學規劃,大力推進,努力促進我市信息化和信息產業又好又快發展。
(二)加大資金投入。根據《山東省信息化促進條例》要求,各縣(市、區)應安排信息化專項資金,市發改委、經委、科技局、財政局等部門要合理調配市其他各項扶持資金,引導和推動我市信息化建設和信息產業發展。專項資金要重點對有關信息化建設和信息產業發展的國家、省、市已批復項目、工程中心、產業園區進行扶持,對獲得資質認證的企業、列入國家、省、市推薦目錄的產品、示范工程和有突出貢獻的人員進行獎勵。同時,各級各部門要積極爭取國家、省各種優惠政策,并強化企業投資主體意識,擴大投融資方式和渠道,加大對信息化和信息產業的投入。
(三)抓好示范引導。市信息化工作領導小組辦公室統一協調、部署、推進和實施信息化建設和信息產業發展示范工程工作,每年評選出部分示范工程,召開現場觀模會,總結工作,推廣經驗。各級各部門要學習借鑒先進市地和我市示范工程經驗,結合自身實際,明確任務目標和工作重點,完善政策措施,有效組織推動我市信息化建設和信息產業發展。