網(wǎng)信安全應(yīng)急預案范文

時間:2023-12-06 17:40:50

導語:如何才能寫好一篇網(wǎng)信安全應(yīng)急預案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

網(wǎng)信安全應(yīng)急預案

篇1

(一)目的

為科學應(yīng)對網(wǎng)絡(luò)與信息安全(以下簡稱信息安全)突發(fā)事件,建立健全信息安全應(yīng)急響應(yīng)機制,有效預防、及時控制和最大限度地消除信息安全各類突發(fā)事件的危害和影響,制定本應(yīng)急預案

(二)工作原則

1.統(tǒng)一領(lǐng)導,協(xié)同配合。全區(qū)信息安全突發(fā)事件應(yīng)急工作由區(qū)信息化工作領(lǐng)導組統(tǒng)一領(lǐng)導和協(xié)調(diào),相關(guān)部門按照“統(tǒng)一領(lǐng)導、歸口負責、綜合協(xié)調(diào)、各司其職”的原則協(xié)同配合,具體實施。

2.明確責任,依法規(guī)范。各鎮(zhèn)人民政府、各街道辦事處、區(qū)直各部門按照“屬地管理、分級響應(yīng)、及時發(fā)現(xiàn)、及時報告、及時救治、及時控制”的要求,依法對信息安全突發(fā)事件進行防范、監(jiān)測、預警、報告、響應(yīng)、協(xié)調(diào)和控制。按照“誰主管、誰負責,誰運營、誰負責”的原則,實行責任分工制和責任追究制。

3.條塊結(jié)合,整合資源。充分利用現(xiàn)有信息安全應(yīng)急支援服務(wù)設(shè)施,整合我區(qū)所屬信息安全工作力量。充分依靠省市各有關(guān)部門在地方的信息安全工作力量,進一步完善應(yīng)急響應(yīng)服務(wù)體系,形成區(qū)域信息安全保障工作合力。

4.防范為主,加強監(jiān)控。宣傳普及信息安全防范知識,牢固樹立“預防為主、常抓不懈”的意識,經(jīng)常性地做好應(yīng)對信息安全突發(fā)事件的思想準備、預案準備、機制準備和工作準備,提高公共防范意識以及基礎(chǔ)網(wǎng)絡(luò)和重要信息系統(tǒng)的信息安全綜合保障水平。加強對信息安全隱患的日常監(jiān)測,發(fā)現(xiàn)和防范重大信息安全突發(fā)性事件,及時采取有效的可控措施,迅速控制事件影響范圍,力爭將損失降到最低程度。

(三)適用范圍

本預案適用III、IV級應(yīng)急處理工作和具體響應(yīng)I、II級應(yīng)急處理工作。

基礎(chǔ)通信網(wǎng)絡(luò)的應(yīng)急處理按照信息產(chǎn)業(yè)部有關(guān)規(guī)定實施,區(qū)人民政府積極支持和配合。

二、組織機構(gòu)及職責

(一)應(yīng)急指揮機構(gòu)

在區(qū)信息化工作領(lǐng)導組的統(tǒng)一領(lǐng)導下,設(shè)立區(qū)網(wǎng)絡(luò)與信息安全突發(fā)事件專項應(yīng)急委員會(以下簡稱區(qū)信息安全專項應(yīng)急委),為區(qū)人民政府處理信息安全突發(fā)事件應(yīng)急工作的綜合性議事、協(xié)調(diào)機構(gòu)。主要職責是:按照國家、省、市、區(qū)信息化工作領(lǐng)導機構(gòu)的要求開展處置工作;研究決定全區(qū)信息安全應(yīng)急工作的有關(guān)重大問題;決定III、IV級信息安全突發(fā)事件應(yīng)急預案的啟動,組織力量對III級和IV級突發(fā)事件進行處置;統(tǒng)一領(lǐng)導和組織指揮重大信息安全突發(fā)事件的應(yīng)急響應(yīng)處置工作;區(qū)信息化工作領(lǐng)導組交辦的事項和法律、法規(guī)、規(guī)章規(guī)定的其他職責。

區(qū)信息安全專項應(yīng)急委由分管信息化工作的副區(qū)長任主任,有關(guān)單位負責人組成。

區(qū)信息安全專項應(yīng)急委辦公室設(shè)在區(qū)計算機信息中心,其主要職責是:

1.督促落實區(qū)信息化工作領(lǐng)導組和區(qū)信息安全專項應(yīng)急委作出的決定和措施;

2.擬訂或者組織擬訂區(qū)人民政府應(yīng)對信息安全突發(fā)事件的工作規(guī)劃和應(yīng)急預案,報區(qū)人民政府批準后組織實施;

3.督促檢查各鎮(zhèn)、各街道和區(qū)直有關(guān)部門信息安全專項應(yīng)急預案的制訂、修訂和執(zhí)行情況,并給予指導;

4.督促檢查各鎮(zhèn)、各街道和區(qū)直有關(guān)部門的信息安全突發(fā)事件監(jiān)測、預警工作情況,并給予指導;

5.匯總有關(guān)信息安全突發(fā)事件的各種重要信息,進行綜合分析,并提出建議;

6.監(jiān)督檢查、協(xié)調(diào)指導各鎮(zhèn)、各街道和區(qū)直有關(guān)部門的信息安全突發(fā)事件預防、應(yīng)急準備、應(yīng)急處置、事后恢復與重建工作;

7.組織制訂信息安全常識、應(yīng)急知識的宣傳培訓計劃和應(yīng)急救援隊伍的業(yè)務(wù)培訓、演練計劃,報區(qū)人民政府批準后督促落實;

8.區(qū)信息化工作領(lǐng)導組和區(qū)信息安全專項應(yīng)急委交辦的其他工作。

(二)區(qū)信息安全專項應(yīng)急委各成員單位的職責

區(qū)計算機信息中心:統(tǒng)籌規(guī)劃建設(shè)應(yīng)急處理技術(shù)平臺,會同___公安分局、國保大隊、區(qū)國家保密局等有關(guān)單位組織制定全區(qū)突發(fā)事件應(yīng)急處理政策文件及技術(shù)方案,負責安全事件處理的培訓,及時收集、上報和通報突發(fā)事件情況,負責向區(qū)人民政府報告有關(guān)工作情況。

___公安分局:嚴密監(jiān)控境內(nèi)互聯(lián)網(wǎng)有害信息傳播情況,制止互聯(lián)網(wǎng)上對社會熱點和敏感問題的惡意炒作,監(jiān)測政府網(wǎng)站、新聞網(wǎng)站、門戶網(wǎng)站和國家重大活動、會議期間重點網(wǎng)站網(wǎng)絡(luò)運行安全。對發(fā)生重大計算機病毒疫情和大規(guī)模網(wǎng)絡(luò)攻擊事件進行預防和處置。依法查處網(wǎng)上散布謠言、制造恐慌、擾亂社會秩序、惡意攻擊黨和政府的有害信息。打擊攻擊、破壞網(wǎng)絡(luò)安全運行、制造網(wǎng)上恐怖事件的違法犯罪行為。

國保大隊:收集潛在的國外敵人攻擊計劃和能力信息,依法對間諜組織以及敵對勢力、民族分裂勢力、勢力等內(nèi)外勾結(jié),利用計算機網(wǎng)絡(luò)危害國家安全的行為開展各種偵察工作;依法對涉嫌危害國家安全的犯罪進行查處;依法對在計算機網(wǎng)絡(luò)上竊取國家秘密或制作、傳播危害國家安全信息的違法犯罪活動進行查處。

區(qū)

財政局:制定經(jīng)費保障相關(guān)政策及方案;保證應(yīng)急處理體系建設(shè)和突發(fā)事件應(yīng)急處理所需經(jīng)費。區(qū)國家保密局:依法組織協(xié)調(diào)有關(guān)部門對計算機網(wǎng)絡(luò)上泄露和竊取國家秘密的行為進行查處,做好密級鑒定和采取補救措施。

(三)現(xiàn)場應(yīng)急處理工作組

發(fā)生安全事件后,區(qū)信息安全專項應(yīng)急委成立現(xiàn)場應(yīng)急處理工作組,對計算機系統(tǒng)和網(wǎng)絡(luò)安全事件的處理提供技術(shù)支持和指導,按照正確流程,快速響應(yīng),提出事件統(tǒng)計分析報告。

現(xiàn)場應(yīng)急處理工作組由以下各方面的人員組成:

管理方面包含應(yīng)急委副主任,以及相關(guān)成員單位領(lǐng)導及科室負責人。主要任務(wù)是確保安全策略的制定與執(zhí)行;識別網(wǎng)絡(luò)與信息系統(tǒng)正常運行的主要威脅;在出現(xiàn)問題時決定所采取行動的先后順序;做出關(guān)鍵的決定;批準例外的特殊情況等。

技術(shù)方面應(yīng)包含市有關(guān)專家、區(qū)信息安全有關(guān)技術(shù)支撐機構(gòu)技術(shù)人員。主要負責從技術(shù)方面處理發(fā)生問題的系統(tǒng);檢測入侵事件,并采取技術(shù)手段來降低損失。

三、預警和預防機制

(一)信息監(jiān)測及報告

1.公安、國保大隊、區(qū)計算機信息中心等單位要加強信息安全監(jiān)測、分析和預警工作,進一步提高信息安全監(jiān)察執(zhí)法能力,加大對計算機犯罪的打擊力度。

2.建立信息安全事故報告制度。發(fā)生信息安全突發(fā)事件的單位應(yīng)當在事件發(fā)生后,立即對發(fā)生的事件進行調(diào)查核實、保存相關(guān)證據(jù),并在事件被發(fā)現(xiàn)或應(yīng)當被發(fā)現(xiàn)時起5小時內(nèi)將有關(guān)材料報至區(qū)計算機信息中心。

(二)預警

區(qū)計算機信息中心接到信息安全突發(fā)事件報告后,在經(jīng)初步核實后,將有關(guān)情況及時向區(qū)信息安全專項應(yīng)急委報告。在進一步綜合情況,研究分析可能造成損害程度的基礎(chǔ)上,提出初步行動對策,視情況召集協(xié)調(diào)會,并根據(jù)應(yīng)急委的決策實施行動方案,指示和命令。

(三)預警支持系統(tǒng)

區(qū)計算機信息中心建立和逐步完善信息監(jiān)測、傳遞網(wǎng)絡(luò)和指揮決策支持系統(tǒng),要保證資源共享、運轉(zhuǎn)正常、指揮有力。

(四)預防機制

積極推行信息安全等級保護,逐步實行信息安全風險評估。各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復,制定完善信息安全應(yīng)急處理預案。針對基礎(chǔ)信息網(wǎng)絡(luò)的突發(fā)性、大規(guī)模安全事件,各相關(guān)部門建立制度化、程序化的處理流程。

四、應(yīng)急處理程序

(一)級別的確定

信息安全事件分級的參考要素包括信息密級、公眾影響和資產(chǎn)損失等四項。各參考要素分別說明如下:

(1)信息密級是衡量因信息失竊或泄文秘站:密所造成的信息安全事件中所涉及信息重要程度的要素;

(2)公眾影響是衡量信息安全事件所造成負面影響范圍和程度的要素;

(3)業(yè)務(wù)影響是衡量信息安全事件對事發(fā)單位正常業(yè)務(wù)開展所造成負面影響程度的要素;

(4)資產(chǎn)損失是衡量恢復系統(tǒng)正常運行和消除信息安全事件負面影響所需付出資金代價的要素。

信息安全突發(fā)事件級別分為四級:一般(IV級)、較大(III級)、重大(II級)和特別重大(I級)。

IV級:區(qū)內(nèi)較大范圍出現(xiàn)并可能造成較大損害的信息安全事件。

III級:區(qū)屬重要部門網(wǎng)絡(luò)與信息系統(tǒng)、重點網(wǎng)站或者關(guān)系到本地區(qū)社會事務(wù)或經(jīng)濟運行的其他網(wǎng)絡(luò)與信息系統(tǒng)受到大面積嚴重沖擊。

II級:區(qū)屬重要部門或局部基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點網(wǎng)站癱瘓,導致業(yè)務(wù)中斷,縱向或橫向延伸可能造成嚴重社會影響或較大經(jīng)濟損失。

I級:敵對分子利用信息網(wǎng)絡(luò)進行有組織的大規(guī)模的宣傳、煽動和滲透活動,或者區(qū)直單位多地點或多個基礎(chǔ)網(wǎng)絡(luò)、重要信息系統(tǒng)、重點網(wǎng)站癱瘓,導致業(yè)務(wù)中斷,造成或可能造成嚴重社會影響或巨大經(jīng)濟損失的信息安全事件。

(二)預案啟動

1.發(fā)生IV級網(wǎng)絡(luò)信息安全事件后,區(qū)政府啟動相應(yīng)預案,并負責應(yīng)急處理工作;發(fā)生III級網(wǎng)絡(luò)信息安全事件后,區(qū)政府啟動相應(yīng)預案,并由區(qū)信息安全專項應(yīng)急委負責應(yīng)急處理工作;發(fā)生I、II級的信息安全突發(fā)事件后,上報市人民政府啟動相應(yīng)預案。

2.區(qū)信息安全專項應(yīng)急委辦公室接到報告后,應(yīng)當立即上報區(qū)應(yīng)急委,并會同相關(guān)成員單位盡快組織專家組對突發(fā)事件性質(zhì)、級別及啟動預案的時機開展評估,向區(qū)應(yīng)急委提出啟動預案的建議,報區(qū)人民政府批準。

3.在區(qū)人民政府做出啟動預案決定后,區(qū)信息安全專項應(yīng)急委立即啟動應(yīng)急處理工作。

(三)現(xiàn)場應(yīng)急處理

事件發(fā)生單位和現(xiàn)場應(yīng)急處理工作組盡最大可能收集事件相關(guān)信息,判別事件類別,確定事件來源,保護證據(jù),以便縮短應(yīng)急響應(yīng)時間。

檢查威脅造成的結(jié)果,評估事件帶來的影響和損害:如檢查系統(tǒng)、服務(wù)、數(shù)據(jù)的完整性、保密性或可用性;檢查攻擊者是否侵入了系統(tǒng);以后是否能再次隨意進入;損失的程度;確定暴露出的主要危險等。

抑制事件的影響進一步擴大,限制潛在的損失與破壞。可能的抑制策略一般包括:關(guān)閉服務(wù)或關(guān)閉所有的系統(tǒng),從網(wǎng)絡(luò)上斷開相關(guān)系統(tǒng)的物理鏈接,修改防火墻和路由器的過濾規(guī)則;封鎖或刪除被攻破的登錄賬號,阻斷可疑用戶得以進入網(wǎng)絡(luò)的通路;提高系統(tǒng)或網(wǎng)絡(luò)行為的監(jiān)控級別;設(shè)置陷阱;啟用緊急事件下的接管系統(tǒng);實行特殊“防衛(wèi)狀態(tài)”安全警戒;反擊攻擊者的系統(tǒng)等。

根除。在事件被抑制之后,通過對有關(guān)惡意代碼或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補救措施并徹底清除。與此同時,執(zhí)法部門和其他相關(guān)機構(gòu)對攻擊源進行準確定位并采取合適的措施將其中斷。

清理系統(tǒng)、恢復數(shù)據(jù)、程序、服務(wù)。把所有被攻破的系統(tǒng)和網(wǎng)絡(luò)設(shè)備徹底還原到正常的任務(wù)狀態(tài)。恢復工作應(yīng)十分小心,避免出現(xiàn)操作失誤而導致數(shù)據(jù)丟失。另外,恢復工作中如果涉及到機密數(shù)據(jù),需要額外按照機密系統(tǒng)的恢復要求。如果攻擊者獲得了超級用戶的訪問權(quán),一次完整的恢復應(yīng)強制性地修改所有的口令。

(四)報告和總結(jié)

回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件的單位應(yīng)當在事件處理完畢后5個工作日內(nèi)將處理結(jié)果報市信息化工作領(lǐng)導組備案。(《重大信息安全事件處理結(jié)果報告表》見附件三)

(五)應(yīng)急行動結(jié)束

根據(jù)信息安全事件的處置進展情況和現(xiàn)場應(yīng)急處理工作組意見,區(qū)計算機信息中心組織相關(guān)部門及專家組對信息安全事件處置情況進行綜合評估,并提出應(yīng)急行動結(jié)束建議,報區(qū)人民政府批準。應(yīng)急行動是否結(jié)束,由區(qū)人民政府決定。

五、保障措施

(一)技術(shù)支撐保障

區(qū)計算機信息中心建立預警與應(yīng)急處理的技術(shù)平臺,進一步提高安全事件的發(fā)現(xiàn)和分析能力:從技術(shù)上逐步實現(xiàn)發(fā)現(xiàn)、預警、處置、通報等多個環(huán)節(jié)和不同的網(wǎng)絡(luò)、系統(tǒng)、部門之間應(yīng)急處理的聯(lián)動機制。

(二)應(yīng)急隊伍保障

加強信息安全人才培養(yǎng),強化信息安全宣傳教育,建設(shè)一支高素質(zhì)、高技術(shù)的信息安全核心人才和管理隊伍,提高全社會信息安全防御意識。大力發(fā)展信息安全服務(wù)業(yè),增強社會應(yīng)急支援能力。

(三)物資條件保障

安排區(qū)信息化建設(shè)專項資金用于預防或應(yīng)對信息安全突發(fā)事件,提供必要的經(jīng)費保障,強化信息安全應(yīng)急處理工作的物資保障條件。

(四)技術(shù)儲備保障

區(qū)計算機

信息中心組織有關(guān)專家和科研力量,開展應(yīng)急運作機制、應(yīng)急處理技術(shù)、預警和控制等研究,組織參加省、市相關(guān)培訓,推廣和普及新的應(yīng)急技術(shù)。六、宣傳、培訓和演習

(一)公眾信息交流

區(qū)計算機信息中心在應(yīng)急預案修訂、演練的前后,應(yīng)利用各種新聞媒介開展宣傳;不定期地利用各種安全活動向社會大眾宣傳信息安全應(yīng)急法律、法規(guī)和預防、應(yīng)急的常識。

(二)人員培訓

為確保信息安全應(yīng)急預案有效運行,區(qū)信息安全專項應(yīng)急委定期或不定期舉辦不同層次、不同類型的培訓班或研討會,以便不同崗位的應(yīng)急人員都能全面熟悉并掌握信息安全應(yīng)急處理的知識和技能。

(三)應(yīng)急演習

為提高信息安全突發(fā)事件應(yīng)急響應(yīng)水平,區(qū)信息安全專項應(yīng)急委辦公室定期或不定期組織預案演練;檢驗應(yīng)急預案各環(huán)節(jié)之間的通信、協(xié)調(diào)、指揮等是否符合快速、高效的要求。通過演習,進一步明確應(yīng)急響應(yīng)各崗位責任,對預案中存在的問題和不足及時補充、完善。

七、監(jiān)督檢查與獎懲

(一)預案執(zhí)行監(jiān)督

區(qū)信息安全專項應(yīng)急委辦公室負責對預案實施的全過程進行監(jiān)督檢查,督促成員單位按本預案指定的職責采取應(yīng)急措施,確保及時、到位。

1.發(fā)生重大信息安全事件的單位應(yīng)當按照規(guī)定,及時如實地報告事件的有關(guān)信息,不得瞞報、緩報或者授意他人瞞報、緩報。任何單位或個人發(fā)現(xiàn)有瞞報、緩報、謊報重大信息安全事件情況的,有權(quán)直接向區(qū)信息安全專項應(yīng)急委舉報。

2.應(yīng)急行動結(jié)束后,區(qū)信息安全專項應(yīng)急委辦公室對相關(guān)成員單位采取的應(yīng)急行動的及時性、有效性進行評估。

(二)獎懲與責任

1.對下列情況可以經(jīng)區(qū)信息安全專項應(yīng)急委辦公室評估審核,報區(qū)信息安全專項應(yīng)急委批準后予以獎勵:在應(yīng)急行動中做出特殊貢獻的先進單位和集體;在應(yīng)急行動中提出重要建議方案,節(jié)約大量應(yīng)急資源或避免重大損失的人員;在應(yīng)急行動第一線做出重大成績的現(xiàn)場作業(yè)人員。獎勵資金由區(qū)、鎮(zhèn)財政或相關(guān)單位提供。

2.在發(fā)生重大信息安全事件后,有關(guān)責任單位、責任人有瞞報、緩報、漏報和其它失職、瀆職行為的,區(qū)信息安全專項應(yīng)急委辦公室將予以通報批評;對造成嚴重不良后果的,將視情節(jié)由有關(guān)主管部門追究責任領(lǐng)導和責任人的行政責任;構(gòu)成犯罪的,由有關(guān)部門依法追究其法律責任。

3.對未及時落實區(qū)信息安全專項應(yīng)急委指令,影響應(yīng)急行動效果的,按《國務(wù)院關(guān)于特大安全事故行政責任追究的規(guī)定》及有關(guān)規(guī)定追究相關(guān)人員的責任。

八、附則

本預案所稱網(wǎng)絡(luò)與信息安全重大突發(fā)事件,是指由于自然災(zāi)害、設(shè)備軟硬件故障、內(nèi)部人為失誤或破壞、黑客攻擊、無線電頻率干擾和計算機病毒破壞等原因,本區(qū)政府機關(guān)網(wǎng)絡(luò)與信息系統(tǒng)、關(guān)系到國計民生的基礎(chǔ)性網(wǎng)絡(luò)及重要信息系統(tǒng)的正常運行受到嚴重影響,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)破壞、數(shù)據(jù)破壞或信息失竊或泄密等現(xiàn)象,以及境內(nèi)外敵對勢力、敵對分子利用信息網(wǎng)絡(luò)進行有組織的大規(guī)模宣傳、煽動和滲透活動,或者對國內(nèi)通信網(wǎng)絡(luò)或信息設(shè)施、重點網(wǎng)站進行大規(guī)模的破壞活動,在國家安全、社會穩(wěn)定或公眾利益等方面造成不良影響以及造成一定程度直接或間接經(jīng)濟損失的事件。信息安全事件的主體是指信息安全事件的制造者或造成信息安全事件的最終原因。信息安全事件的客體是指受信息安全事件影響或發(fā)生信息安全事件的計算機系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)。依據(jù)計算機系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的特點,信息安全事件的客體可分為信息系統(tǒng)、信息內(nèi)容和網(wǎng)絡(luò)基礎(chǔ)設(shè)施三大類。

1.本預案通過演習、實踐檢驗,以及根據(jù)應(yīng)急力量變更、新技術(shù)、新資源的應(yīng)用和應(yīng)急事件發(fā)展趨勢,及時修訂和完善;

2.本預案所附的成員、通信地址等發(fā)生變化時也應(yīng)隨時修訂;

3.本預案由區(qū)計算機信息中心會同___公安分局、國保大隊、區(qū)國家保密局負責修訂,經(jīng)區(qū)人民政府常務(wù)會議審議批準后實施。

4.本預案修訂采取改版或換頁的方式進行。

5.本預案由區(qū)計算機機信息中心負責解釋。

6.本預案日常工作由區(qū)計算機信息中心負責。

篇2

【關(guān)鍵詞】計算機網(wǎng)絡(luò);信息安全;攻擊方式;應(yīng)對策略

一、當前網(wǎng)絡(luò)信息面臨的安全威脅

1、軟件本身的脆弱性。各種系統(tǒng)軟件、應(yīng)用軟件隨著規(guī)模不斷擴大,自身也變得愈加復雜,只要有軟件,就有可能存在安全漏洞,如Windows、Unix、XP等操作系統(tǒng)都或多或少的漏洞,即使不斷打補丁和修補漏洞,又會不斷涌現(xiàn)出新的漏洞,使軟件本身帶有脆弱性。2、協(xié)議安全的脆弱性。運行中的計算機都是建立在各種通信協(xié)議基礎(chǔ)之上的,但由于互聯(lián)網(wǎng)設(shè)計的初衷只是很單純的想要實現(xiàn)信息與數(shù)據(jù)的共享,缺乏對信息安全的構(gòu)思,同時協(xié)議的復雜性、開放性,以及設(shè)計時缺少認證與加密的保障,使網(wǎng)絡(luò)安全存在先天性的不足。3、人員因素。由于網(wǎng)絡(luò)管理人員和用戶自身管理意識的薄弱,以及用戶在網(wǎng)絡(luò)配置時知識與技能的欠缺,造成配制時操作不當,從而導致安全漏洞的出現(xiàn),使信息安全得不到很好的保障。4、計算機病毒。當計算機在正常運行時,插入的計算機病毒就像生物病毒一樣,進行自我復制、繁殖,相互傳染,迅速蔓延,導致程序無法正常運行下去,從而使信息安全受到威脅,如“熊貓燒香病毒”

二、常見網(wǎng)絡(luò)攻擊方式

1、網(wǎng)絡(luò)鏈路層。MAC地址欺騙:本機的MAC地址被篡改為其他機器的MAC地址。ARP欺騙:篡改IPH和MAC地址之間的映射關(guān)系,將數(shù)據(jù)包發(fā)送給了攻擊者的主機而不是正確的主機。2、網(wǎng)絡(luò)層。IP地址欺騙:是通過偽造數(shù)據(jù)包包頭,使顯示的信息源不是實際的來源,就像這個數(shù)據(jù)包是從另一臺計算機上發(fā)送的。以及淚滴攻擊、ICMP攻擊和RIP路由欺騙。3、傳輸層。TCP初始化序號預測:通過預測初始號來偽造TCP數(shù)據(jù)包。以及TCP端口掃描、land攻擊、TCP會話劫持、RST和FIN攻擊。4、應(yīng)用層。DNS欺騙:域名服務(wù)器被攻擊者冒充,并將用戶查詢的IP地址篡改為攻擊者的IP地址,使用戶在上網(wǎng)時看到的是攻擊者的網(wǎng)頁,而不是自己真正想要瀏覽的頁面。以及電子郵件攻擊和緩沖區(qū)溢出攻擊。5、特洛伊木馬。特洛伊木馬病毒是當前較為流行的病毒,和一般病毒相比大有不同,它不會刻意感染其他文件同時也不會自我繁殖,主要通過自身偽裝,從而吸引用戶下載,進而使用戶門戶被病毒施種者打開,達到任意破壞、竊取用戶的文件,更有甚者去操控用戶的機子。6、拒絕服務(wù)攻擊。有兩種表現(xiàn)形式:一是為阻止接收新的請求,逼迫使服務(wù)器緩沖區(qū)滿;另一種是利用IP地進行欺騙,逼迫服務(wù)器對合法用戶的連接進行復位,從而影響用戶的正常連接。

三、網(wǎng)絡(luò)安全采取的主要措施

1、防火墻。是網(wǎng)絡(luò)安全的第一道門戶,可實現(xiàn)內(nèi)部網(wǎng)和外部不可信任網(wǎng)絡(luò)之間,或者內(nèi)部網(wǎng)不同網(wǎng)絡(luò)安全區(qū)域之間的隔離與訪問控制,保證網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)服務(wù)的可用性。2、虛擬專用網(wǎng)技術(shù)。一個完整的VPN技術(shù)方案包括VPN隧道技術(shù)、密碼技術(shù)和服務(wù)質(zhì)量保證技術(shù)。先建立一個隧道,在數(shù)據(jù)傳輸時再利用加密技術(shù)對其進行加密,使數(shù)據(jù)的私有性和安全性得到保障。3、訪問控制技術(shù)。是機制與策略的結(jié)合,允許對限定資源的授權(quán)訪問,同時可保護資源,阻止某些無權(quán)訪問資源的用戶進行偶然或惡意的訪問。4、入侵檢測技術(shù)。是指盡最大可能對入侵者企圖控制網(wǎng)絡(luò)資源或系統(tǒng)的監(jiān)視或阻止,是用于檢測系統(tǒng)的完整性、可用性以及機密性等方式的一種安全技術(shù),同時也是一種發(fā)現(xiàn)入侵者攻擊以及用戶濫用特權(quán)的方法。5、數(shù)據(jù)加密技術(shù)。目前最常用的有對稱加密和非對稱加密技術(shù)。使用數(shù)字方法來重新組織數(shù)據(jù)[2],使得除了合法使用者外,任何其他人想要恢復原先的“消息”是非常困難的。6、身份認證技術(shù)。主要有基于密碼和生物特征的身份認證技術(shù)。其實質(zhì)是被認證方的一些信息,如果不是自己,任何人不能造假。四、總結(jié)網(wǎng)絡(luò)信息安全是一個不斷變化、快速更新的領(lǐng)域,導致人們面對的信息安全問題不斷變化,攻擊者的攻擊手段也層出不窮,所以綜合運用各種安全高效的防護措施是至關(guān)重要的。為了網(wǎng)絡(luò)信息的安全,降低黑客入侵的風險,我們必須嚴陣以待,采取各種應(yīng)對策略,集眾家之所長,相互配合,從而建立起穩(wěn)固牢靠的網(wǎng)絡(luò)安全體系。

參考文獻

[1]王致.訪問控制技術(shù)與策略[N].網(wǎng)絡(luò)世界,2001-07-23035.

[2]馬備,沈峰.計算機網(wǎng)絡(luò)的保密管理研究[J].河南公安高等專科學校學報,2001,05:22-29.

[3]衷奇.計算機網(wǎng)絡(luò)信息安全及應(yīng)對策略研究[D].南昌大學,2010.

篇3

【關(guān)鍵詞】計算機網(wǎng)絡(luò);網(wǎng)絡(luò)信息;網(wǎng)絡(luò)安全;策略

隨著社會的發(fā)展進步,移動互聯(lián)網(wǎng)絡(luò)已經(jīng)是被廣泛應(yīng)用,涉及人們生產(chǎn)生活的多個領(lǐng)域。雖然近年來我國加大了對網(wǎng)絡(luò)安全的管理力度,但是計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全問題是我國信息化社會進程中存在的較為嚴重的問題,就計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全問題提出安全防護策略,對我國當前網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全問題的解決具有重要意義。

一、計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全概述

計算機網(wǎng)絡(luò)信息是借助移動互聯(lián)網(wǎng)進行信息傳遞的傳播模式,網(wǎng)絡(luò)是以虛擬形式存在的,是信息交流、存放的重要樞紐。計算機網(wǎng)絡(luò)安全是指通過各種手段保護網(wǎng)絡(luò)信息不受到威脅和破壞,保障網(wǎng)絡(luò)信息的正常使用,將安全系數(shù)降到最低,實現(xiàn)收益的最大化。

二、計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護的重要意義

從國家安全的角度講來看,做好計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護是保障國家安全和實現(xiàn)社會穩(wěn)定的重要環(huán)節(jié),國務(wù)院辦公廳在2001年頒布了《增值電信業(yè)務(wù)網(wǎng)絡(luò)信息安全保障基本要求》,要求各行各業(yè)在發(fā)展過程中都應(yīng)該遵守網(wǎng)絡(luò)信息安全條例,以保障國家的網(wǎng)絡(luò)信息安全。

從企業(yè)發(fā)展的角度來看,網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全是企業(yè)發(fā)展的前提條件,企業(yè)若想實現(xiàn)發(fā)展壯大,就必須實現(xiàn)向信息化企業(yè)的轉(zhuǎn)變,在這個過程中網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全就成為影響公司發(fā)展重要因素。所以企業(yè)只有做好網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全才能在市場競爭中生存發(fā)展,避免不必要的經(jīng)濟損失。

對于計算機用戶而言,加強網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全的防護,是對用戶自身的有效保護,這樣可以保護用戶的個人隱私和信息安全。

三、威脅計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全的因素

(一)網(wǎng)絡(luò)系統(tǒng)最容易被攻擊的位置是緩沖區(qū)溢出造成的網(wǎng)絡(luò)漏洞。目前,許多網(wǎng)絡(luò)系統(tǒng)沒有根據(jù)緩沖區(qū)緩沖區(qū)間的容量,就任意進行數(shù)據(jù)的接收,導致數(shù)據(jù)信息出現(xiàn)溢出的情況,系統(tǒng)由于沒有設(shè)置提示裝置會繼續(xù)運行指令。破壞著這是根據(jù)這一安全問題,向網(wǎng)絡(luò)系統(tǒng)發(fā)送專門設(shè)置的攻擊數(shù)據(jù),導致網(wǎng)絡(luò)系統(tǒng)的不穩(wěn)定,從而借機查看訪問系統(tǒng)的統(tǒng)根目錄。

(二)對網(wǎng)絡(luò)系統(tǒng)固有的漏洞不正確的維護也會導致破壞者的攻擊,確切的說不恰當?shù)木W(wǎng)絡(luò)信息安全管理也是造成安全隱患的因素。當用戶發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)漏洞是,應(yīng)該找專業(yè)人員檢查危險系數(shù),通過專業(yè)的技術(shù)手段實施補救。雖然網(wǎng)絡(luò)系統(tǒng)在不斷地更新和維護,但是受到其他網(wǎng)絡(luò)硬件設(shè)備的影響,系統(tǒng)會不斷的出現(xiàn)新問題、新漏洞,我們必須有效的進行網(wǎng)絡(luò)信息安全管理,降低系統(tǒng)所承擔的風險。

(三)在網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全的防護中,存在網(wǎng)絡(luò)系統(tǒng)設(shè)計效率低和檢測能力差的情況,也就是說網(wǎng)絡(luò)信息防護系統(tǒng)本身就很不安全,無法實現(xiàn)對問題的解決。建立網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護系統(tǒng),必須從整個構(gòu)架的最底層入手。這個構(gòu)架可以為網(wǎng)絡(luò)信息提供有效的安全服務(wù),并實現(xiàn)對網(wǎng)絡(luò)系統(tǒng)的妥善管理。對服務(wù)器的代碼在設(shè)計過程中也要實行有效的管理。目前,有很多網(wǎng)絡(luò)漏洞問題指出,在輸人檢查不完全時,系統(tǒng)的防護功能十分的脆弱,破壞者會利用這個弱點進行拒絕服務(wù)攻擊,這樣會導致網(wǎng)絡(luò)系統(tǒng)處在非常危險的境地,破壞了網(wǎng)絡(luò)信息的有效傳輸,也影響了信息的真實性和準確性。

四、加強計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護的具體措施

(一)首先要加強對計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護的重視。在計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護的過程中,要把網(wǎng)絡(luò)信息安全問題做為工作的重點,高度重視網(wǎng)絡(luò)安全與應(yīng)急管理策略。不斷完善網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防治體系,滿足網(wǎng)絡(luò)信息安全管理的技術(shù)要求;加大對網(wǎng)絡(luò)信息安全的預警和執(zhí)行力度,建立完善的網(wǎng)絡(luò)信息安全管理體系。

(二)在生產(chǎn)生活中,重視計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全保護技術(shù)的使用。當前,計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護技術(shù)很多,這些技術(shù)的應(yīng)用對網(wǎng)路信息和網(wǎng)絡(luò)安全具有重要作用。主要包括以下幾種防護技術(shù):

1.防火墻技術(shù)的使用,網(wǎng)絡(luò)防火墻是一種網(wǎng)絡(luò)信息訪問控制設(shè)備,是維護網(wǎng)絡(luò)安全的重要部件,防火墻技術(shù)與網(wǎng)絡(luò)安全域不在同一個通道內(nèi),能夠?qū)νǖ纼?nèi)的信息進行監(jiān)控和記錄,實現(xiàn)對網(wǎng)絡(luò)信息安全的保護作用。

2.病毒入侵檢測系統(tǒng),英文名為Intrusion detection system,簡稱IDS。這種檢測系統(tǒng)能夠監(jiān)控網(wǎng)絡(luò)信息系統(tǒng)受到威脅的征兆,一旦病毒入侵檢測系統(tǒng)發(fā)現(xiàn)可疑問題會立刻顯示,通知有關(guān)人員進行處理。病毒入侵檢測系統(tǒng)是對病毒進行監(jiān)控和識別的解決方案,病毒入侵檢測系統(tǒng)是整個網(wǎng)絡(luò)系統(tǒng)的監(jiān)控系統(tǒng),是網(wǎng)絡(luò)信息安全防護的重要組成部分。

3.病毒及惡意代碼防護技術(shù),這種技術(shù)主要分為主機型和網(wǎng)關(guān)型兩種形態(tài),主要是通過自身的病毒模式設(shè)定,對匹配模式的信息進行攔截,由于信息技術(shù)的發(fā)展速度較快,病毒和惡意代碼的更新速度也非常迅速,這就需要不斷調(diào)整網(wǎng)關(guān)和主機的模式,以滿足防護病毒和惡意代碼的需求。

(三)計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護工作必須由全部用戶一同參與,因為只有實現(xiàn)全民參與,才能實現(xiàn)層層落實網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全維護責任,提高每位用戶的網(wǎng)絡(luò)安全防護意識和能力。

隨著科學技術(shù)的迅速發(fā)展,計算機信息安全問題會逐漸的受到人們的重視,網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全存在的根本原因是,網(wǎng)絡(luò)自身的存在安全問題,用戶能做的是不斷提高計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護意識,加強對計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護技術(shù)的研究,這樣才能有效的的保障網(wǎng)絡(luò)信息安全,更好的維護計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全。

參考文獻:

[1]吳斌.淺談計算機網(wǎng)絡(luò)信息和網(wǎng)絡(luò)安全防護策略[J].信息安全與技術(shù),2012,06(03):1020-1022.

篇4

關(guān)鍵詞:網(wǎng)絡(luò)信息安全、技術(shù)管理、計算機應(yīng)用、隱患

0 引言

在計算機網(wǎng)絡(luò)的應(yīng)用中,計算機網(wǎng)絡(luò)信息安全在理論上來說是具有動態(tài)適應(yīng)性的,計算機的不斷發(fā)展和系統(tǒng)的更新對網(wǎng)絡(luò)的安全要求也有所提高,功能的不斷發(fā)展使得性能越來越復雜,對于病毒、黑客等行為的預防更為有效,對于用戶的信息有效地進行保護,避免隱私信息和保密內(nèi)容的泄漏,網(wǎng)絡(luò)信息安全需要從多個方面全方位配合才能完成,網(wǎng)絡(luò)信息安全系統(tǒng)的建立需要每個系統(tǒng)的配合和發(fā)展,只有這樣才能夠保證計算機網(wǎng)絡(luò)信息系統(tǒng)的動態(tài)發(fā)展和保護,真正實現(xiàn)網(wǎng)絡(luò)安全,確保用戶利益。

1 網(wǎng)絡(luò)信息安全的隱患問題

1.1 網(wǎng)絡(luò)安全威脅 在計算機網(wǎng)絡(luò)安全中,常見的威脅有很多方式,主要表現(xiàn)為電子欺騙:攻擊者通過對合法用戶的身份竊取和冒充進行網(wǎng)絡(luò)數(shù)據(jù)的竊取或者網(wǎng)絡(luò)攻擊行為;拒絕服務(wù)攻擊:通過一些方式使得系統(tǒng)響應(yīng)減緩甚至癱瘓,從而造成用戶不能有效地獲取信息;重傳:攻擊者事先獲得部分或全部信息,以后將此信息發(fā)送給接收者;篡改:攻擊者對信息傳輸?shù)脑夹畔⑦M行刪除、修改、插入等,造成信息的傳遞失誤;竊聽:攻擊者通過監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)的手段獲得重要的信息導致網(wǎng)絡(luò)信息的泄密。

1.2 信息的竊取和篡改 有些網(wǎng)絡(luò)資源沒有進行有效的加密服務(wù),這種自由傳輸過程中就容易造成入侵者的截獲和篡改,入侵者可以通過數(shù)據(jù)經(jīng)過的網(wǎng)絡(luò)或者路由器進行信息的截獲,對于資源進行分析,從中獲取利益,造成用戶的信息泄露,甚至有的入侵者能夠?qū)崿F(xiàn)與用戶的隱形對接,直接修改網(wǎng)絡(luò)中的信息,甚至深入到用戶信息內(nèi)部,造成嚴重的后果。

入侵者對于信息的規(guī)律和格式有了充分的研究之后就能夠?qū)π畔⑦M行中途攔截之后并修改,從而造成用戶收到的假冒信息,這種假冒信息往往難以分辨,從而造成用戶的損失,由于網(wǎng)絡(luò)本身的開放性和互聯(lián)性,在帶來方便的同時也容易造成這些安全隱患。

1.3 拒絕服務(wù)攻擊 雖然網(wǎng)絡(luò)安全已經(jīng)得到了重視,但是由于黑客的攻擊也在不斷地更新和發(fā)展,所以安全還是存在一定的隱患,拒絕服務(wù)就是一種表現(xiàn)形式,這種攻擊形式會向服務(wù)器發(fā)出一些偽造的請求,從而造成服務(wù)器的超載現(xiàn)象,這就使得服務(wù)器不能為原本的用戶提供服務(wù),這種攻擊是目前來說應(yīng)用較為普遍的攻擊形式。需要我們充分重視。

2 計算機運用與網(wǎng)絡(luò)的結(jié)合

2.1 建立健全安全管理相關(guān)制度 制度的建立是發(fā)展和應(yīng)用的一個必要措施,網(wǎng)絡(luò)安全也是如此,建立專業(yè)的管理團隊,對計算機信息網(wǎng)絡(luò)安全問題全權(quán)負責,對于日常的上網(wǎng)制度也要有效地建立,對于黑客的入侵、病毒的侵入等實時預防,另外對于病毒的防護體系和制度也要建立健全、有效的殺毒軟件安全并且進行定期的更新和掃描,防止系統(tǒng)被攻擊或者竊取,提高電腦配置,全面安裝安全防火促使,設(shè)立密碼和權(quán)限。

2.2 加強系統(tǒng)安全防護 一般來說,為了確保計算機信息技術(shù)網(wǎng)絡(luò)安全,需要進行計算機系統(tǒng)漏洞的積極排除,常見的方式是采用系統(tǒng)掃描軟件進行全面的掃描,一旦出現(xiàn)漏洞及時修復,對于一些影響安全的問題要及時提出有效的解決方案進行補救,強化使用者的身份驗證,完善相關(guān)驗證制度法規(guī),確保網(wǎng)絡(luò)上網(wǎng)口令的日常運行,及時進行系統(tǒng)補丁的更新,以杜絕黑客、病毒的入侵。

2.3 與信息和采集的關(guān)注 在網(wǎng)絡(luò)資源的應(yīng)用上計算機往往可以通過網(wǎng)絡(luò)對廣告信息、天氣信息、產(chǎn)品信息、多媒體信息有效獲取,提高了信息傳播的速度和利用率,同時計算機對網(wǎng)絡(luò)信息采集外部和內(nèi)部資源,通過采集的效率指標,如采全率、采準率、及時率、費用率和勞動耗費都比一般的方法和工具要好,主要依靠留言板、網(wǎng)絡(luò)調(diào)查等技術(shù)來實現(xiàn)。

3 網(wǎng)絡(luò)信息安全中計算機的應(yīng)用

3.1 防火墻技術(shù)的應(yīng)用 常見的防火墻設(shè)置安全控制主要是對信息進行檢測和過濾等,這種防火墻形式對于攻擊和數(shù)據(jù)式的驅(qū)動不能有效的防止,這就需要防火墻的不斷完善,針對傳統(tǒng)防火墻的缺點采用新的服務(wù)方式,利用防火墻本身的過濾和功能,對數(shù)據(jù)的整體從數(shù)據(jù)鏈一直到應(yīng)用層進行全面的安全防護,協(xié)議和的直接相互配合,提供透明模式,使本系統(tǒng)的防欺騙能力和運行都大大提高;如NAT和VPN、病毒防護等,使防火墻的安全性提升到又一高度。

3.2 信息加密技術(shù)的全面運用 對于網(wǎng)絡(luò)信息資源的安全保護一個非常常見的方式就是對網(wǎng)絡(luò)信息資源建立一個安全、有效的加密,這種加密技術(shù)能夠?qū)崿F(xiàn)電子信息數(shù)據(jù)的完整性和不被篡改,先進的加密技術(shù)能夠?qū)崿F(xiàn)網(wǎng)絡(luò)信息的安全傳輸和應(yīng)用。

3.3 身份認證技術(shù)的全速加強 身份認證對于網(wǎng)絡(luò)安全問題來說尤為重要,身份認證也可以成為鑒別或者確認,這種方式需要通過公鑰密碼算法才能夠?qū)崿F(xiàn),通過建立一種信任的驗證機制對驗證對象的參數(shù)有效性和真實性進行科學的鑒別和確定,從而證實被確認對象是否可以通過,由此來防止非法入侵者的侵入行為,確保數(shù)據(jù)的有效和安全,通常來說這種確認采用人的生理特征不可復制的參數(shù),例如指紋、虹膜識別等,這種方式具有極高的安全性,但是在技術(shù)實現(xiàn)上仍有一些困難,成本較高,所以還沒有充分普及。

4 結(jié)語

綜上所述,隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全問題越來越突出,這種情況下就需要我們將網(wǎng)絡(luò)安全與計算機的應(yīng)用技術(shù)緊密聯(lián)系起來,通過不斷的完善和改進真正的實現(xiàn)網(wǎng)絡(luò)安全信息管理,對安全進行不斷地升級和改造,確保不被入侵或者竊取,為網(wǎng)絡(luò)的發(fā)展保駕護航。

參考文獻:

[1]王民川.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計算機應(yīng)用[J].煤炭技術(shù),2013,32(7):119-121.

篇5

論文摘要:網(wǎng)絡(luò)交易正隨著其交易額的迅猛增長,逐漸成為當前主流的商業(yè)模式。但是,網(wǎng)絡(luò)交易信息安全問題也日益嚴重。文章以供應(yīng)鏈的視角,運用供應(yīng)鏈管理思想,探討網(wǎng)絡(luò)交易信息安全問題。闡述了網(wǎng)絡(luò)交易中供應(yīng)鏈特性以及供應(yīng)鏈風險特征,以供應(yīng)鏈為基礎(chǔ),對網(wǎng)絡(luò)交易信息風險因素進行了歸納分析,并有針對性地提出相應(yīng)對策。

一、 引言

隨著網(wǎng)絡(luò)信息技術(shù)的進步、互聯(lián)網(wǎng)的普及和人們消費理念的轉(zhuǎn)變,網(wǎng)絡(luò)交易作為一種當今迅猛崛起的商業(yè)模式越來越受人青睞與關(guān)注。根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心公布的數(shù)據(jù)顯示,截至2010 年12月,中國互聯(lián)網(wǎng)用戶已經(jīng)達到4.57億元,比2009年底增長7 330萬元,網(wǎng)絡(luò)普及率達到34.3%。同時,網(wǎng)絡(luò)交易額的增長率已達到數(shù)倍于傳統(tǒng)實體渠道的銷售額。以2010年手機與筆記本的銷售為例,傳統(tǒng)實體渠道銷售額分別增長15%和40%,而通過網(wǎng)絡(luò)交易的銷售額增長率則達到驚人的64.6%和193.8%。

與網(wǎng)絡(luò)交易快速發(fā)展產(chǎn)生鮮明對比的是,由于網(wǎng)絡(luò)交易對信息的高度依賴性,網(wǎng)絡(luò)交易信息安全問題越來越突出。據(jù)調(diào)查顯示,40%以上的消費者反映在線服務(wù)的承諾不真實或不能兌現(xiàn),有60%的消費者個人信息曾被商家或網(wǎng)站濫用,而更有70%以上的消費者在進行網(wǎng)絡(luò)交易活動時懷疑交易網(wǎng)站信息的真實性與合法性。

以上調(diào)查只是從消費者角度說明了網(wǎng)絡(luò)交易信息安全問題當前的嚴重性,但這只是問題的表象。畢竟,網(wǎng)絡(luò)交易活動中是圍繞產(chǎn)品和服務(wù)來進行的,只有同時存在供應(yīng)方、制造方、分銷方、網(wǎng)上商家直至消費者等參與方,網(wǎng)絡(luò)交易行為才能真正實現(xiàn)。以往研究往往只針對上述某一方或幾方來討論網(wǎng)絡(luò)交易信息安全問題,顯然這只能解決部分問題。本文將從供應(yīng)鏈的角度,運用供應(yīng)鏈管理思想,探討網(wǎng)絡(luò)交易信息安全問題。

二、 網(wǎng)絡(luò)交易中供應(yīng)鏈特性

網(wǎng)絡(luò)交易行為對供應(yīng)鏈發(fā)展產(chǎn)生了深遠的影響。與以往傳統(tǒng)供應(yīng)鏈相比,主要體現(xiàn)出以下新的特性。

1. 網(wǎng)絡(luò)信息平臺出現(xiàn)。網(wǎng)絡(luò)交易中的供應(yīng)鏈與傳統(tǒng)供應(yīng)鏈相比,除了由各成員企業(yè)構(gòu)成的信息流交換系統(tǒng)外,還擁有專門應(yīng)用于信息集成與共享的網(wǎng)絡(luò)交易供應(yīng)鏈信息平臺。網(wǎng)絡(luò)交易供應(yīng)鏈依托這一平臺的信息生成、處理、傳遞與接收,實現(xiàn)供應(yīng)鏈各節(jié)點企業(yè)間的網(wǎng)絡(luò)交易決策行為。同時,通過這一平臺獲取與預測市場需求并做出積極響應(yīng),實現(xiàn)供應(yīng)鏈穩(wěn)定性與柔性的有機結(jié)合。

2. 網(wǎng)狀結(jié)構(gòu)替代鏈狀結(jié)構(gòu)。供應(yīng)鏈結(jié)構(gòu)的完整是其正常運營的保證。以往供應(yīng)鏈是由供應(yīng)方直至最終消費者的鏈狀結(jié)構(gòu),物流成為這種結(jié)構(gòu)下的主要形式,供應(yīng)鏈中任一成員單位的中斷,都可能對整個供應(yīng)鏈結(jié)構(gòu)產(chǎn)生破壞,影響整個供應(yīng)鏈的運行。而基于網(wǎng)絡(luò)平臺信息發(fā)散性的網(wǎng)狀供應(yīng)鏈結(jié)構(gòu),當某一成員出現(xiàn)中斷時,供應(yīng)鏈能及時通過信息的協(xié)調(diào)作用,調(diào)整供應(yīng)鏈結(jié)構(gòu),實現(xiàn)供應(yīng)鏈結(jié)構(gòu)的修復,保證供應(yīng)鏈的正常運營。

3. 溝通與服務(wù)方式改變。網(wǎng)絡(luò)平臺的應(yīng)用使供應(yīng)方與需求方通過直接的信息交流建立溝通關(guān)系,消除了雙方的時間與空間距離,提高了響應(yīng)速度與客戶滿意度。同時,以信息共享為基礎(chǔ)的生產(chǎn)與消費過程的協(xié)同,使得整個供應(yīng)鏈更加開放、靈活和高效,為個性化的服務(wù)方式的實現(xiàn)提供了堅實的基礎(chǔ)。

4. 供應(yīng)鏈成員共贏。供應(yīng)鏈成員的共贏主要體現(xiàn)在供應(yīng)鏈整體效率的提升。網(wǎng)絡(luò)平臺的應(yīng)用,使成員單位的信息在網(wǎng)絡(luò)平臺實現(xiàn)共享,使零庫存、準確的銷售計劃與需求信息獲取成為可能,將整個網(wǎng)狀供應(yīng)鏈真正地整合成一個整體,信息在網(wǎng)絡(luò)平臺中快速高效的流動,消除了整個供應(yīng)鏈的多余消耗和運作,保證供應(yīng)鏈整體效益的最大化,提高了總體競爭力,實現(xiàn)成員單位的共贏。同樣,通過網(wǎng)絡(luò)交易平臺,也為作為供應(yīng)鏈終端的消費者提供了信息便利,節(jié)省了交易成本。

三、 網(wǎng)絡(luò)交易中供應(yīng)鏈風險特征

1. 復雜性。首先,造成危機的原因是復雜的,既有供應(yīng)鏈外部因素,也有供應(yīng)鏈內(nèi)部因素。其次,網(wǎng)絡(luò)交易平臺環(huán)境中供應(yīng)鏈網(wǎng)絡(luò)結(jié)構(gòu)的特性,造成鏈上成員不僅要面對單個成員企業(yè)的風險,還要面對成員企業(yè)之間的風險。再次,信息風險發(fā)生過程和產(chǎn)生后果也是復雜的,使得供應(yīng)鏈成員難以評估風險并準確及時地做出決策。總體來看,網(wǎng)絡(luò)交易下的供應(yīng)鏈風險的復雜性相對傳統(tǒng)供應(yīng)鏈更高。

2. 虛擬性。網(wǎng)絡(luò)交易是以互聯(lián)網(wǎng)與信息技術(shù)為基礎(chǔ)的網(wǎng)絡(luò)平臺信息共享的形式存在,這使得供應(yīng)鏈成員企業(yè)之間和供應(yīng)鏈成員企業(yè)與消費者之間關(guān)系具有虛擬性的特征。基于網(wǎng)絡(luò)交易虛擬性特征,它所帶來的供應(yīng)鏈風險同樣也具有虛擬性特征。網(wǎng)絡(luò)交易服務(wù)器流量限制,軟件設(shè)計的合理性以及網(wǎng)絡(luò)病毒的傳播等等潛在風險,都會給網(wǎng)絡(luò)交易中的供應(yīng)鏈運營帶來虛擬性風險。

3. 傳播性。網(wǎng)絡(luò)交易平臺中供應(yīng)鏈風險的傳播性特征,是由網(wǎng)絡(luò)平臺中供應(yīng)鏈自身的網(wǎng)狀結(jié)構(gòu)決定的。通過網(wǎng)狀結(jié)構(gòu)供應(yīng)鏈把從供應(yīng)方、制造方、銷售方以及顧客有機的聯(lián)系起來,環(huán)環(huán)相連,互相依賴,彼此影響,每個成員的信息風險都會通過網(wǎng)狀結(jié)構(gòu)傳播給其他供應(yīng)鏈成員,影響到整個供應(yīng)鏈的運作。在網(wǎng)絡(luò)交易平臺的環(huán)境下,這種影響的破壞性更加突出,傳播的速度也更加迅速而難以應(yīng)對。

4. 易變性。供應(yīng)鏈整體與成員績效的提高都離不開成員之間的合作互補,以提高競爭力,實現(xiàn)多贏。但是在市場理性的競爭規(guī)律下,供應(yīng)鏈中的每個成員又是獨立核算的利益主體,彼此都以利益最大化為出發(fā)點。以此競爭規(guī)律,我們不難得出供應(yīng)鏈成員企業(yè)的合作關(guān)系必將隨著整體利益與個體利益的博弈結(jié)果的變化而變化。同時,在網(wǎng)絡(luò)交易環(huán)境下的供應(yīng)鏈內(nèi)部和不同供應(yīng)鏈之間,成員企業(yè)可能同時處于鏈內(nèi)與鏈間的網(wǎng)狀結(jié)構(gòu)之中,由于面對的環(huán)境和充當?shù)慕巧煌c變化,其利益關(guān)系也隨之變化。因此,由于這些變化而帶來的不確定風險顯而易見。

四、 基于供應(yīng)鏈的網(wǎng)絡(luò)交易信息風險因素

1. 供應(yīng)鏈成員內(nèi)部信息風險因素。

(1)信息不暢。信息在供應(yīng)鏈中的高效流動才能保證供應(yīng)鏈運營的高效。其前提是應(yīng)保證信息在成員企業(yè)內(nèi)部的高效有序流動,形成鏈內(nèi)企業(yè)之間的高效有序的信息流,實現(xiàn)信息的及時可靠交換。但是,供應(yīng)鏈成員內(nèi)部的種種不利因素如組織設(shè)置往往會制約其信息效率,引起內(nèi)部信息不暢,更無法形成有效的鏈間信息流,給整個供應(yīng)鏈的穩(wěn)定運營帶來信息風險。

(2)信息虛假。網(wǎng)絡(luò)交易條件下的供應(yīng)鏈是由信息連接的各節(jié)點企業(yè)組成的網(wǎng)狀動態(tài)組織。相比傳統(tǒng)供應(yīng)鏈,由于成員內(nèi)部信息的可視性差,其合作關(guān)系的不穩(wěn)定性顯而易見。特別是在鏈內(nèi)成員企業(yè)追逐各自利益最大化的情況下,都會存在隱瞞或虛報商業(yè)信息的情況。其中夸大需求信息以增加對供應(yīng)鏈上游企業(yè)的議價能力的虛報需求信息情況尤為突出,這無形中擴大了整個供應(yīng)鏈的牛鞭效應(yīng),使整個供應(yīng)鏈失去有效協(xié)調(diào),必然帶來信息風險。

2. 供應(yīng)鏈成員間信息風險因素。

(1)逆向選擇。供應(yīng)鏈成員之間主要為委托關(guān)系。鏈內(nèi)企業(yè)的開展合作、共享信息等行為都是以供應(yīng)商與制造商、制造商與銷售商之間形成一種合作協(xié)調(diào)和委托機制為基礎(chǔ)。然而,由于信息的不對稱性,委托關(guān)系往往引起逆向選擇風險。一般來說,方通常處于信息有利地位,它能通過信息不對稱性的加劇,獲得更多的利益但會降低供應(yīng)鏈的整體利益。這種逆向選擇風險產(chǎn)生于信息不對稱,同時由于逆向選擇的存在也會擴大信息不對稱,加劇信息風險。

(2)信息共享。供應(yīng)鏈中的信息交換均可視為信息共享行為。在網(wǎng)絡(luò)交易的虛擬化環(huán)境中,信息共享尤為重要。各成員企業(yè)往往通過建立將各自的信息數(shù)據(jù)平臺與整個供應(yīng)鏈的信息共享數(shù)據(jù)平臺連接實現(xiàn)彼此的信息共享。但是,由于成員間信息數(shù)據(jù)平臺軟硬件的不匹配,數(shù)據(jù)集成和處理方式的差異,通常會造成數(shù)據(jù)生成、傳遞與處理的不確定性,使信息共享本應(yīng)成為有利于降低供應(yīng)鏈信息風險的環(huán)節(jié)變成了信息風險環(huán)節(jié)。其次,如果信息安全措施不到位,信息共享便會成為網(wǎng)絡(luò)交易信息泄漏的一個主要出口,可能會造成參與網(wǎng)絡(luò)交易的供應(yīng)鏈參與方的巨大損失。

3. 技術(shù)設(shè)備信息風險因素。

(1)網(wǎng)絡(luò)安全。隨著人們消費觀念的改變,網(wǎng)絡(luò)交易的迅猛增長,而網(wǎng)絡(luò)安全問題也日益突出。基于供應(yīng)鏈的網(wǎng)絡(luò)交易無論是從需求信息的收集反饋、供應(yīng)商與制造商的訂貨協(xié)調(diào),供應(yīng)商與顧客的信息傳遞等方面的運營方式都對網(wǎng)絡(luò)安全提出了更高的要求。但是,網(wǎng)絡(luò)交易中網(wǎng)絡(luò)安全問題一直以來都是一個主要的隱患。系統(tǒng)安全漏洞、病毒、木馬、間諜軟件和安全機制缺失都嚴重破壞供應(yīng)鏈信息的有效傳遞,成為網(wǎng)路交易供應(yīng)鏈亟待解決的問題。

(2)信息處理。供應(yīng)鏈運營中的信息量會隨著網(wǎng)絡(luò)交易量的增長而變得日益繁雜,對信息處理的技術(shù)水平要求也越來越高。信息的有效處理是信息有效傳遞和利用的前提。在信息處理過程中發(fā)生的信息不完整、失真等都可歸為信息處理風險。這類風險的原因主要由信息處理技術(shù)不當造成,報文形式、信息處理標準等問題都可能引起信息處理風險。

五、 基于供應(yīng)鏈的網(wǎng)絡(luò)交易信息安全對策

1. 發(fā)揮供應(yīng)鏈核心成員信息領(lǐng)導作用。供應(yīng)鏈是由核心企業(yè)構(gòu)成,圍繞核心企業(yè)運作的現(xiàn)代商業(yè)組織形式,網(wǎng)絡(luò)交易中的供應(yīng)鏈也不例外,只是將更多的網(wǎng)絡(luò)信息技術(shù)加入其中。供應(yīng)鏈核心企業(yè)在信息風險防控的作用很大程度反應(yīng)在其對整個供應(yīng)鏈信息規(guī)則的制定與監(jiān)管執(zhí)行方面。同時,核心企業(yè)可利用其供應(yīng)鏈支配方的有利地位,獲取更多的供應(yīng)鏈信息,并利用其強勢地位達到有效地信息監(jiān)管的作用。另外,核心企業(yè)在信息真實性、信息標準、信息內(nèi)容形式、信息處理方式、信息傳遞規(guī)則等方面都能起到其他成員無法取代的領(lǐng)導作用,從而有效防范信息風險。

2. 加強供應(yīng)鏈成員企業(yè)信息控制。面對供應(yīng)鏈成員企業(yè)自身利益最大化動機下的虛報信息,造成信息失真,給整個供應(yīng)鏈帶來的信息風險。在信息收集環(huán)節(jié),應(yīng)加強對成員企業(yè)的控制監(jiān)督,對其內(nèi)部信息的真實性進行核查。并且,應(yīng)制定供應(yīng)鏈成員間的誠信與制約機制,對虛報、瞞報信息的行為給予制裁,避免由于供應(yīng)鏈成員企業(yè)人為信息風險因素的存在。

3. 嚴格供應(yīng)鏈成員選擇。供應(yīng)鏈是由從原料采購到加工制造,產(chǎn)品運輸?shù)椒咒N,直至最終客戶的空間與時間分布的網(wǎng)狀結(jié)構(gòu)。構(gòu)成成員素質(zhì)直接制約了供應(yīng)鏈的整體素質(zhì)與競爭力,也直接影響到供應(yīng)鏈的潛在信息風險。一般來說,構(gòu)成成員企業(yè)素質(zhì)越高,潛在風險信息越小。基于供應(yīng)鏈的網(wǎng)絡(luò)交易信息風險也不例外,甚至成員素質(zhì)對信息風險的影響會更高,因為網(wǎng)絡(luò)交易的信息不對稱性更強,更需要供應(yīng)鏈成員的自律,沒有自身素質(zhì)的保證,這種自律恐怕難以保證。解決成員企業(yè)素質(zhì)問題,除了提高各自企業(yè)的能力素質(zhì)外,供應(yīng)鏈成員的選擇顯得尤為重要。不僅在選擇成員企業(yè)是要注重其競爭力,也要注重對其商譽、質(zhì)量等方面的考慮。同時,制定有效的合作契約,有效控制成員企業(yè)的信息風險。

4. 增強供應(yīng)鏈成員間信任。信息風險很大程度上產(chǎn)生于信息的不對稱性。為什么會存在信息不對稱,不難否定供應(yīng)鏈成員企業(yè)間彼此的不信任是其主要原因。很難想象,兩個無話不說的知心朋友之間,會相互隱瞞,彼此欺騙。這種隱瞞欺騙其實就是信息不對稱現(xiàn)象,根源在于彼此不信任。大家都害怕對方獲得信息后會做出對自己不利的事情,損害自己的利益。在供應(yīng)鏈整體利益最大化下的成員企業(yè)各自利益最大化,處理不好就很容易產(chǎn)生導致信息不對稱的不信任行為。那么,建立信任肯定不能憑空想象。首先,需要有兌現(xiàn)彼此間的承諾的能力,保證承諾的信息能夠按時按質(zhì)實現(xiàn);其次,應(yīng)制定有效的契約,對信息不對稱行為進行制約。

5. 加強信息技術(shù)建設(shè)。供應(yīng)鏈信息在成員企業(yè)內(nèi)部和企業(yè)之間的高效流動與共享必須以信息技術(shù)為基礎(chǔ)。信息技術(shù)建設(shè)的一個主要目的是,將供應(yīng)鏈成員企業(yè)內(nèi)部和企業(yè)之間的與信息有關(guān)的軟硬件系統(tǒng)有效連接與整合到一個基于信息技術(shù)的信息共享平臺上來。這些需要整合的信息系統(tǒng)主要包括客戶關(guān)系管理系統(tǒng)、企業(yè)資源計劃系統(tǒng)和電子數(shù)據(jù)交換系統(tǒng)等。通過有效整合,建立高效順暢的信息流通途徑,保證供應(yīng)鏈的整體運作效率,降低信息風險的可能性。

6. 推進信息標準化。供應(yīng)鏈信息要達到準確高效的目的,信息共享是前提。信息怎么樣才能有效共享,信息本身、信息處理以及信息傳遞的標準化是解決信息有效共享,提高運作效率的根本保證。這就要求信息數(shù)據(jù)的格式、名稱、字段的規(guī)范,信息之間關(guān)系明確定義,信息處理遵循統(tǒng)一的程序,避免由于成員企業(yè)間信息差異造成的信息共享阻塞和中斷。

7. 提高網(wǎng)絡(luò)安全水平。供應(yīng)鏈是基于信息網(wǎng)絡(luò)而存在的,網(wǎng)絡(luò)交易中的供應(yīng)鏈對網(wǎng)絡(luò)的依賴就更加突出。網(wǎng)絡(luò)安全狀況直接制約著基于供應(yīng)鏈的網(wǎng)絡(luò)交易的信息安全水平。網(wǎng)絡(luò)病毒是網(wǎng)絡(luò)安全的主要威脅。在網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)病毒具有傳播快,影響廣,控制難度大的特點。這就要求從源頭來加以控制與管理。首先,主要由防毒軟件構(gòu)成的網(wǎng)絡(luò)安全屏障應(yīng)該具備,且能實時更新病毒數(shù)據(jù)庫。另外,對于威脅大、發(fā)生頻率高的主要網(wǎng)絡(luò)病毒,可有針對性的設(shè)計網(wǎng)絡(luò)安全策略。計算機操作系統(tǒng)和軟件也應(yīng)注意實時更新。而備用網(wǎng)絡(luò)系統(tǒng)和軟件,在網(wǎng)絡(luò)威脅發(fā)生且一時難以控制的情況下,能保證供應(yīng)鏈的正常運營和網(wǎng)絡(luò)交易的繼續(xù)。

參考文獻

1. 馬國順,宋偉偉.基于交易平臺的C2C完全信息博弈分析.現(xiàn)代情報,2010,(6):3-5,15.

2. 陳璐. 基于我國市場環(huán)境下網(wǎng)絡(luò)購物風險防范對策研究.江蘇商論,2011,(3):47-49.

3. 賈煒瑩,劉永勝,張劍.基于不對稱信息的供應(yīng)鏈契約風險管理.商業(yè)研究,2011,(1):57-62.

篇6

[關(guān)鍵詞]4G通信技術(shù);網(wǎng)絡(luò)安全;應(yīng)對策略

中圖分類號:TP109 文獻標識碼:A 文章編號:1009-914X(2015)26-0265-01

前言:4G網(wǎng)絡(luò)通訊技術(shù)以網(wǎng)絡(luò)上下行傳輸速率迅速著稱。但這種網(wǎng)絡(luò)本身所特有的開放性以及無線傳播的特性也使得4G網(wǎng)絡(luò)安全成為了一個關(guān)注的話題,4G網(wǎng)絡(luò)比以往的網(wǎng)絡(luò)通信系統(tǒng)更為復雜,所以其安全性也引起行人員的廣泛關(guān)注。本文在介紹4G通信技術(shù)網(wǎng)絡(luò)安全性的同時,結(jié)合其網(wǎng)絡(luò)技術(shù)特點,全面分析其所面臨的挑戰(zhàn)和威脅,并提出來一些解決的辦法和應(yīng)對策略,希望能為大家今后的工作提供一些借鑒和參考。

一、4G網(wǎng)絡(luò)的結(jié)構(gòu)和特點

1.網(wǎng)絡(luò)的結(jié)構(gòu)特性

4G網(wǎng)絡(luò)為何能夠帶給用戶更快捷迅速的網(wǎng)絡(luò)使用環(huán)境,都源于4G網(wǎng)絡(luò)有著其特殊的技術(shù)結(jié)構(gòu)特丹。4G網(wǎng)絡(luò)第一次實現(xiàn)了固定平臺和無線平臺之間跨平臺信號的融合及轉(zhuǎn)換,作為這樣一種網(wǎng)絡(luò)連接形式,才能夠有效的支撐起信息傳輸?shù)母咝剩瑢τ谟脩羧粘O螺d的語音、圖片、以及電視連續(xù)劇大大縮短了等待時間。同時,4G網(wǎng)絡(luò)能夠整合大量的有效資源,將無線網(wǎng)絡(luò)、廣播電視網(wǎng)、衛(wèi)星網(wǎng)絡(luò)等一些通訊系統(tǒng)進行完美融合,將這些通訊系統(tǒng)以網(wǎng)絡(luò)化的形式全部接入其核心網(wǎng)絡(luò)當中,構(gòu)建起一個有效的核心網(wǎng)平臺,并且這樣重新搭建起的平臺更具靈活性和高效性,在日常應(yīng)用起來也更加高效便捷。

2.4G網(wǎng)絡(luò)具有哪些特點

4G網(wǎng)絡(luò)同其他網(wǎng)絡(luò)制式不同,擁有很多獨有的網(wǎng)絡(luò)特點,如下:

(1)4G網(wǎng)絡(luò)不同于其他網(wǎng)絡(luò),其有效整合了多種網(wǎng)絡(luò)平臺和多種無線通信系統(tǒng);

(24G網(wǎng)絡(luò)雖然是一種IP網(wǎng)絡(luò)技術(shù),但是其具有多個有效分組,具有強大的IP通訊功能;

(3)4G網(wǎng)絡(luò)存儲容量大,其存儲的容量要比3G大,大約是其10倍以上;

(4)4G網(wǎng)絡(luò)做到了全天候全地域無縫覆蓋,我們的用戶可以在任何時間地點使用4G網(wǎng)絡(luò);

(5)4G網(wǎng)絡(luò)信道更寬,較之于之前的3G網(wǎng)絡(luò),它的頻譜寬度是3G網(wǎng)絡(luò)的20倍以上;

(6)4G網(wǎng)絡(luò)具有高度靈活性和自由延展性,可以與其他網(wǎng)絡(luò)自由連接的同時,網(wǎng)絡(luò)當中的用戶也可以自由增減;

(7)4G網(wǎng)絡(luò)擁有著高度智能化的操作性能,終端操作不僅更加智能,而且對于資源的有效分配以及更多的業(yè)務(wù)處理也同樣方便高效。

(8)4G網(wǎng)絡(luò)可以兼容多種網(wǎng)絡(luò),并對資源進行充分而有效的整合,是一種開放性的網(wǎng)絡(luò)通訊平臺。

二、4G通信技術(shù)中網(wǎng)絡(luò)安全面臨哪些威脅

現(xiàn)階段的4G通信網(wǎng)絡(luò)通信技術(shù)還不夠成熟,移動終端不具有有效的保護機制和驗證機制,同時更缺乏有效的訪問機制,這就使得平臺當中的各個數(shù)據(jù)有被篡改的可能和風險,信息頁很容易遭到竊取和非法訪問。與此同時,4G網(wǎng)絡(luò)的終端內(nèi)部不具有有效的機密性和完整性,接口端沒有有效的保護措施,在客戶之間傳遞信息的同時,極易遭到竊聽以及篡改。4G網(wǎng)絡(luò)在帶給人們方便快捷的同時,也帶來了很多的安全隱患,例如:我們?nèi)粘.斨薪?jīng)常用到的電子商務(wù)以及電子郵件等應(yīng)用,它們所固有的安全隱患大大增加了其帶來木馬、病毒等侵害移動終端的可能。

2.1 移動終端面臨的網(wǎng)絡(luò)安全威脅

(1)沒有統(tǒng)一標準

4G通信技術(shù)在中國的現(xiàn)階段發(fā)展十分尷尬,由于中國的網(wǎng)絡(luò)通信技術(shù)沒有統(tǒng)一標準,中國移動自主開發(fā)的TD-LTE網(wǎng)絡(luò)與國際主流FDD網(wǎng)絡(luò)互不兼容,所以在用戶日常的使用體驗當中很難做到無縫連接,在使用當中給客戶帶來諸多不便。因此,在4G通信技術(shù)的應(yīng)用過程中,首先要解決好網(wǎng)絡(luò)制式的標準問題。

(2)技術(shù)難以突破

4G網(wǎng)絡(luò)技術(shù)目前還不算完全成熟,一些技術(shù)方面的難題還沒有被攻克。一方面現(xiàn)階段的底層開發(fā)編碼漏洞仍較多,并且在傳輸當中極易被破解,對于此問題,國內(nèi)外的網(wǎng)絡(luò)通信專家都在抓緊時間進行修復。另一方面則是網(wǎng)絡(luò)之間的交互問題,在用戶日常的使用體驗中,從一個基站跨越到另一個基站往往會造成信號的丟失,這也是現(xiàn)階段存在的一個亟需解決的技術(shù)難題。

(3)系統(tǒng)容量有限

隨著4G手機用戶的逐漸增多,4G通信系統(tǒng)容量不足的問題也逐漸被暴露出來,為了提高用戶手機的速度,現(xiàn)階段最通常的做法就是減少通信基站的覆蓋半徑,這種做法雖然暫時可以提升用戶手機的速度,但是長此以往這種方法肯定也是需要得到進一步的改善和優(yōu)化的,這也是一個亟需解決的問題。

(4)分層的服務(wù)區(qū)域管理問題

由于4G通信技術(shù)受到天線發(fā)射功率以及天線尺寸的制約,一般情況下小型的終端系統(tǒng)距離基站較遠的情況很難直接連接到4G系統(tǒng),而只有距離較近的終端, 4G通信功能才能夠完全實現(xiàn)。因此4G網(wǎng)絡(luò)技術(shù)目前也需要解決好終端之間的銜接和溝通問題。

三、提高4G網(wǎng)絡(luò)通信安全的應(yīng)對策略

1.安全運營策略

對于網(wǎng)絡(luò)安全運營而言,我們應(yīng)該加強運營管理,通過多形式、多渠道的方式來加強日常運營的維護。

例如:對于分別與各城市之間的通訊基站、設(shè)備塔等平臺化的硬件設(shè)施,我們應(yīng)通過減少設(shè)備集成度以及加強日常的監(jiān)督管理來完成對通訊設(shè)備的保護工作,并定期檢測硬件系統(tǒng)的溫度、電壓等基礎(chǔ)數(shù)據(jù),來防止因維護不善而導致的設(shè)備故障。其次,應(yīng)該派專人負責對操作系統(tǒng)進行維護和加固,具體可通過遠程驗證、區(qū)域隔離等辦法來進行安全維護。最后,在進行加固工作的同時,也要減少部分不確定因素的發(fā)生,確保4G通信網(wǎng)絡(luò)的安全運營。

2.提高數(shù)據(jù)傳遞的效率

為了更好的提升4G網(wǎng)絡(luò)的安全運行效率,應(yīng)當盡量減少信息之間的交互數(shù)量,提高點對點數(shù)據(jù)傳遞的效率,盡量做到信息的長度足夠短;避免因數(shù)據(jù)傳輸?shù)难訒r性導致信息的泄露威脅客戶的網(wǎng)絡(luò)通信安全。同時,要避免移動終端一次性完成大量的工作任務(wù)。

例如:在需要計算核心網(wǎng)絡(luò)中上行以及下行數(shù)據(jù)的完整性及對稱性的時候,需要確保能夠讓服務(wù)終端承擔更多的計算任務(wù)的同時,盡量為最移動端服務(wù)器減少壓力。另外,在移動終端不需要處理音頻任務(wù),將更多的計算處理能力留給其他信息,從而減少整體處理任務(wù)時所需要的時間。在加密算法上,4G網(wǎng)絡(luò)也應(yīng)采用計算量少且利用效率高的算法,工作人員應(yīng)該有效的利用信息記憶原理,對之后的數(shù)據(jù)傳遞直接啟用,這樣可以最大限度的減少認證所需要花費的時間成本。

3.其他解決策略

除上述方法外,協(xié)調(diào)好移動終端與無線終端網(wǎng)絡(luò)的融合發(fā)展,并探索出一套符合邏輯且同時需要的邏輯算法,對于4G通信技術(shù)中網(wǎng)絡(luò)安全的發(fā)展也大有裨益。通過底層算法來增強網(wǎng)絡(luò)通信數(shù)據(jù)的安全性,提高通信的安全等級。另外,4G網(wǎng)絡(luò)通信技術(shù)也可以采用多邊安全機制,來維持復雜運營環(huán)境條件下,所應(yīng)滿足的各種客戶需求,但實際解決問題的過程當中,還是應(yīng)該具體情況具體分析,來確定最合適的安全解決策略。

結(jié)束語

綜上所述,現(xiàn)階段中國的4G網(wǎng)絡(luò)通信技術(shù)發(fā)展仍然不夠成熟,今后的發(fā)展仍然需要面臨著種種問題和諸多考驗。4G網(wǎng)絡(luò)的安全性仍然困擾很多技術(shù)專家和從業(yè)人員。并且,隨著智能手機的普及,手機病毒的種類也開始大幅增長,這些對4G網(wǎng)絡(luò)終端都形成了巨大的安全威脅,這些都應(yīng)該引起我們的高度重視,我們在快速發(fā)展4G通信技術(shù)業(yè)務(wù)的同時,應(yīng)該注意所面臨的種種威脅和挑戰(zhàn),并需要針對問題盡快做好安全預防工作,這是一項長期而艱巨的任務(wù),需要我們這些通信行業(yè)的從業(yè)人員去盡早處理并解決。

參考文獻

篇7

關(guān)鍵詞:主動防御技術(shù);通信網(wǎng)絡(luò);安全保障工程

通信網(wǎng)絡(luò)的概念不僅僅是電話、短信這樣簡單的活動,隨著“互聯(lián)網(wǎng)+”的進程不斷深化,使得現(xiàn)代生活方方面面都逐漸轉(zhuǎn)移到了網(wǎng)絡(luò)上,通信技術(shù)能夠?qū)崿F(xiàn)電子商務(wù)、電子政務(wù)、金融交易等活動在網(wǎng)絡(luò)平臺以電子貨幣的形式進行交易,這些交易本身就代表了巨大的資金流動、國家政策、個人隱私以及個人的財產(chǎn)。所以一旦網(wǎng)絡(luò)防御不到位,當不法分字入侵之時不止會造成網(wǎng)絡(luò)停止運行,還會造成巨大經(jīng)濟損失。現(xiàn)代的通信網(wǎng)絡(luò)對于網(wǎng)絡(luò)的安全保障有著前所未有迫切需求。

1 現(xiàn)代通信網(wǎng)絡(luò)入侵特點概述

犯罪分子的犯罪技術(shù)隨著現(xiàn)代化的網(wǎng)絡(luò)技術(shù)發(fā)展也水漲船高,這就給維護網(wǎng)絡(luò)安全帶來了難度。分析近幾年的網(wǎng)絡(luò)犯罪,不難發(fā)現(xiàn)當前的網(wǎng)絡(luò)犯罪逐漸顯現(xiàn)出周期長、波及范圍大、入侵方式不可預期的特點。知己知彼,方能百戰(zhàn)不殆,下面就這幾方面的犯罪趨勢進行分析。

1.1 周期變長

電子技術(shù)的發(fā)展也使得病毒、木馬的編寫技術(shù)也發(fā)生了巨大的變革,這些威脅因素在通信網(wǎng)絡(luò)中隱藏的時間也變得更長。調(diào)查結(jié)束顯示,病毒、木馬的潛伏時間發(fā)生了質(zhì)的變化,從之前幾毫秒已經(jīng)發(fā)展到現(xiàn)今以年為單位的潛伏周期。并且隱藏的方式也可謂是無孔不入,一張圖片,一個文本,一段視頻都能成為病毒的藏身之所。

1.2 波及范圍大

網(wǎng)絡(luò)通信技術(shù)不斷的更新?lián)Q代,大大增加信息的傳播速度,但同時也無形中使得病毒的擴散更加不易控制,現(xiàn)階段,一旦病毒被激活就有可能依托現(xiàn)在網(wǎng)絡(luò)的飛速傳輸速度,在短時間快速的傳播,使大范圍的用戶受到影響,給通信安全帶來巨大影響。

1.3 進攻手段不可預期

現(xiàn)代電子設(shè)備類型做種多樣,和通信網(wǎng)絡(luò)相連的除了傳統(tǒng)的臺式電腦之外還有手機、平板電腦、筆記本電腦等多種更多樣的電子設(shè)備,這些設(shè)備一旦接入了通信網(wǎng)絡(luò)也就有了被入侵的可能性,也給預防入侵工作帶來了不確定性。

2 通信系統(tǒng)的主動防御

由上文分析可見,傳統(tǒng)的防御措施無論在時效上還是范圍上,都能以適應(yīng)現(xiàn)代的通信網(wǎng)絡(luò)需求。這也就是需要網(wǎng)絡(luò)安全工作者們根據(jù)時代的特點,和前沿的科學技術(shù)發(fā)展出一套新的、切實可行的防御系統(tǒng)。

2.1 強化入侵檢測環(huán)節(jié)

現(xiàn)階段對于網(wǎng)絡(luò)完全的防御工作已經(jīng)不再是以往的被動式防御,現(xiàn)代通信網(wǎng)絡(luò)安全系統(tǒng)能夠通過入侵檢測系統(tǒng)更加積極地實行通信網(wǎng)絡(luò)防御。入侵檢測系統(tǒng)能夠?qū)崟r監(jiān)控網(wǎng)絡(luò)數(shù)據(jù),并且在收集的基礎(chǔ)上對數(shù)據(jù)進行分析操作,判斷通信網(wǎng)絡(luò)中是否暗藏了木馬或者病毒,這種積極地防御措施能夠有效的進行清查網(wǎng)絡(luò)中已經(jīng)存在但未激活的病毒,保護通信網(wǎng)絡(luò)的正常運行。

2.2 安全保護

傳統(tǒng)的網(wǎng)絡(luò)安全防御技術(shù)包括很多,分別是殺毒工具、防火墻、訪問控制列表、虛擬專用網(wǎng)等,這些技術(shù)單一部署在安全管理系統(tǒng)中時防御能力不足,因此主動防御系統(tǒng)采用積極的防御思想,將這些技術(shù)集成在一起,實現(xiàn)網(wǎng)絡(luò)病毒、木馬的查殺,避免網(wǎng)絡(luò)木馬和病毒蔓延,防止大數(shù)據(jù)應(yīng)用中心被攻擊和感染而擾亂大數(shù)據(jù)應(yīng)用中心正常使用。

2.3 系統(tǒng)恢復

通信網(wǎng)絡(luò)運行和操作過程中,許多網(wǎng)絡(luò)管理人員容易攜帶有病毒的U盤、硬盤接人系統(tǒng),造成網(wǎng)絡(luò)系統(tǒng)文件受到病毒感染,并且在網(wǎng)絡(luò)中進行傳播,導致通信網(wǎng)絡(luò)中心中止運行。如果通信網(wǎng)絡(luò)系統(tǒng)一旦受到威脅,可以采用系統(tǒng)恢復技術(shù),將系統(tǒng)恢復到一個正常的狀態(tài)。通信網(wǎng)絡(luò)系統(tǒng)恢復技術(shù)包括多種,分別是系統(tǒng)在線備份、增量備份、階段備份等,具體而言,可以單獨或融合使用這些備份技術(shù),備份正常運行的系統(tǒng)。通信網(wǎng)絡(luò)采用在線增量備份模式,可以定期對信息資源進行增量備份,如果其遭受攻擊,可以將信息資源恢復到最新的備份狀態(tài),以降低損失。

3 主動防御在通信網(wǎng)絡(luò)安全保障中的應(yīng)用

通信網(wǎng)絡(luò)主動防御網(wǎng)絡(luò)體系遵循策略、管理和技術(shù)相結(jié)合的原則。主動防御網(wǎng)絡(luò)體系是在安全標準規(guī)范的指導下進行設(shè)計的,規(guī)范不僅僅包含通用規(guī)范,還包含行業(yè)安全規(guī)范,即為了通信網(wǎng)絡(luò)安全保障,制定的適應(yīng)本行業(yè)的相關(guān)規(guī)范。為了使整改系統(tǒng)的主動防御體系發(fā)揮充分作用,必須對應(yīng)的建立相應(yīng)的安全服務(wù)體系,包括風險評估、安全加固、安全培訓、安全巡檢、安全應(yīng)急等。風險評估評估通信網(wǎng)絡(luò)的整體安全風險。安全加固對現(xiàn)有的通信網(wǎng)絡(luò)采取適當?shù)募庸檀胧瑥亩岣呔W(wǎng)絡(luò)安全能力。網(wǎng)絡(luò)安全的保障離不開人員的管理,安全培訓對相關(guān)人員進行安全培訓,提高相關(guān)人員的安全管理能力。安全應(yīng)急是防范網(wǎng)絡(luò)安全事件是的應(yīng)急措施,做到有備無患。網(wǎng)絡(luò)體系的主動防御從三個層面進行,包括終端層主動防御、網(wǎng)絡(luò)層主動防御、應(yīng)用層主動防御。其中,應(yīng)用層主動防御包括安全態(tài)勢分析與展現(xiàn),安全策略規(guī)劃與調(diào)整,風險評價與監(jiān)控和應(yīng)急響應(yīng)聯(lián)動。網(wǎng)絡(luò)層的主動防御和終端層終端防御都從主動檢測和主動響應(yīng)恢復兩個層面來進行主動防御的設(shè)計。網(wǎng)絡(luò)主動防御體系包括主動安全檢測、主動響應(yīng)恢復兩大部分,并且能夠構(gòu)成一個基于“檢測、響應(yīng)、恢復”的反饋控制模型,進一步提升對網(wǎng)絡(luò)攻擊的反制能力。其中主動檢測包括終端主動檢測和網(wǎng)絡(luò)主動檢測,響應(yīng)和恢復則主要采用現(xiàn)有的安全防護技術(shù)手段和產(chǎn)品,如防火墻、防病毒系統(tǒng)、主機管控系統(tǒng)等,通過調(diào)整防火墻、主機管理系統(tǒng)等的安全策略,下發(fā)病毒查殺特征碼,安裝系統(tǒng)補丁等方式,實現(xiàn)對網(wǎng)絡(luò)攻擊的反制。

結(jié)束語

在這個時代網(wǎng)絡(luò)通信技術(shù)史無前例的方便人們的生活,但也史無前例的將人們的個人隱私、個人財產(chǎn)暴露在了網(wǎng)絡(luò)之上。在大力發(fā)展通信網(wǎng)絡(luò)技術(shù)的同時也要加強對于通信網(wǎng)絡(luò)的安全建設(shè)。現(xiàn)代互聯(lián)網(wǎng)的發(fā)張也催生出一系列的網(wǎng)上辦公、網(wǎng)上繳費、網(wǎng)上投票的新型辦公、參政形式,由此通信網(wǎng)絡(luò)的安全運行,不只保護了人民的財產(chǎn)安全,對于社會的正常運行,國家的長治久安都有著極其重要的意義。通信網(wǎng)絡(luò)的安全和全社會息息相關(guān),也就需要全社會能投入大量的精力,不斷完善通信網(wǎng)絡(luò)的安全,為人民生產(chǎn)生活、國家繁榮昌盛提供有力的保證。

參考文獻

[1]梁禮,楊君剛,朱廣良,等.基于實時告警的層次化網(wǎng)絡(luò)安全風險評估方法[J].計算機工程與設(shè)計,2013,34(7):2315-2323.

篇8

關(guān)鍵詞 成都地鐵;專用通信;應(yīng)急搶險

中圖分類號U28 S 文獻標識碼A 文章編號 1674-6708 (2012)68-0043-02

0 引言

成都地鐵一號線于2010年9月28日開通試運營。隨著地鐵運營質(zhì)量的不斷提高,行車密度的不斷增加,一旦專用通信系統(tǒng)發(fā)生故障,如何快速反應(yīng),壓縮故障延時,高效地組織處理專用通信設(shè)備故障,盡快恢復通信設(shè)備的正常運用,減少對地鐵行車的不良影響,具有重大的經(jīng)濟、社會和現(xiàn)實意義。

1 目前現(xiàn)狀

1)成都地鐵一號線專用通信系統(tǒng)維護工作主要由成都地鐵運營有限公司自動化設(shè)備檢修所負責。在最北端的升仙湖車輛段設(shè)置了一個通信綜合工班,負責車輛段及升仙湖至世紀城全線通信設(shè)備的維保任務(wù),在世紀城控制中心,設(shè)置了OCC工班,負責對控制中心信號設(shè)備及通信網(wǎng)管和設(shè)備進行維護。由于沿線車站并沒有設(shè)置通信值班點,如在地鐵運營時間接到最南端世紀城站突發(fā)通信故障,即便立即出發(fā)乘坐地鐵(考慮地面交通擁堵情況,采用地鐵出行時間最省)也需要1小時才能趕到,由此造成故障處理延時在所難免,如緊急故障造成地鐵停運,不得已采用地面交通則故障延時更甚;

2)通信維護人員技術(shù)業(yè)務(wù)能力參差不齊,對通信設(shè)備不太熟悉,處理通信故障經(jīng)驗不足。尤其是OCC工班的值班人員,絕大部分原為信號專業(yè)維護人員,而地鐵專用通信涉及的系統(tǒng)比較多,對于這部分人員由于通信設(shè)備電路原理掌握不全面,依靠他們利用通信網(wǎng)管系統(tǒng)快速分析判斷故障原因,并指揮通信綜合工班人員現(xiàn)場處理故障難度很大;

3)應(yīng)急預案有待完善。應(yīng)急預案是事先針對專用通信各個系統(tǒng)可能出現(xiàn)的突況制定的應(yīng)對措施和方法,應(yīng)當經(jīng)過反復論證推敲。目前雖然自動化設(shè)備檢修所也建立相應(yīng)的專用通信應(yīng)急預案,但由于預案考慮不太周全,而且預案內(nèi)容沒有經(jīng)過實際演練、推敲,造成應(yīng)急預案對故障處理指揮收效甚微。特別是在一些細節(jié)管理上的疏忽大意,造成應(yīng)急故障處理工作處于十分不利的被動局面。比如應(yīng)急搶險工具,儀器儀表未配置齊全。不注重日常對工具儀表的保養(yǎng),工具沒有進行集中管理。突發(fā)故障搶險時隨意挑選工具,甚至找不到要用的工具。儀器儀表日常維護保養(yǎng)不到位,則可能造成緊急時刻無法使用,導致現(xiàn)場無法查找、分析判斷故障耽誤時間。應(yīng)急器材管理不規(guī)范。應(yīng)急器材標識不清楚,類型不齊全,沒有根據(jù)通信各個系統(tǒng)的特殊情況備齊器材,應(yīng)急器材使用后補充不及時,以致發(fā)生故障措手不及。

2 問題分析

1)思想觀念上存在片面認識的偏差,沒有擺到足夠的重視位置上來。雖然運營公司、設(shè)備分部和自動化設(shè)備檢修所都是把安全預防擺在了首要位置,檢修所按照編制好的檢修計劃對管轄的系統(tǒng)和設(shè)備進行維護保養(yǎng),每年組織專業(yè)技術(shù)人員進行技改攻關(guān),確保設(shè)備安全穩(wěn)定運行。但是對于設(shè)備故障應(yīng)急處理工作卻并沒有提到同等重要的位置來抓。一旦發(fā)生故障處理延時就采取績效考核、安全指標扣分等措施,并沒有從根本上解決問題;

2)應(yīng)急管理模式有待進一步完善。目前運營公司采用分層管理,雖然運營分部、設(shè)備分部和設(shè)備檢修所都制定了相應(yīng)管理層面的應(yīng)急搶險預案和應(yīng)急故障處理方案,但相互間銜接不夠默契,在一些具體執(zhí)行環(huán)節(jié)上語焉不詳,缺乏實際可操作性。同時,依靠隨機搭建的隊伍實施應(yīng)急搶險指揮工作,想要達到提高故障處理的速度,壓縮故障延時,其后果顯然不盡如人意。

3 應(yīng)對舉措

隨著運營公司各方面管理逐步走上正軌,對安全生產(chǎn)、故障延時的要求越來越嚴格。自動化設(shè)備檢修所應(yīng)當順應(yīng)現(xiàn)場實際情況,在專業(yè)應(yīng)急故障處理上進行積極探索切實可行的辦法,優(yōu)化各種工作要素的組合,有效提高故障搶險的速度,壓縮故障延時,確保地鐵運營安全。

1)合理調(diào)整通信維護人員的設(shè)置。在現(xiàn)有通信員工編制定員下,可在一號線居中的車站如省體育館站或者最南端的OCC控制中心設(shè)置通信工班值班點,將一號線一分為二進行分段維護,這將大大縮短應(yīng)急處置趕赴現(xiàn)場的時間,有效壓縮故障延時;

2)加強員工業(yè)務(wù)學習,提高員工技能水平,強化日常員工培訓工作,特別是對OCC工班維護人員進行應(yīng)知應(yīng)會技能的專項培訓,使他們能勝任通信網(wǎng)管系統(tǒng)的各項操作,為沿線現(xiàn)場分析判斷故障處理提供及時有效的系統(tǒng)信息。通信工班也可利用現(xiàn)有的便攜式電腦安裝通信各個系統(tǒng)的網(wǎng)管軟件,對員工進行相應(yīng)培訓,使工班具備移動網(wǎng)管能力,對于快速確定故障原因,恢復設(shè)備正常運行,也是大有裨益的;

3)建立專業(yè)的應(yīng)急搶險隊伍。檢修所建立專業(yè)的應(yīng)急搶險隊伍,由通號調(diào)度和相應(yīng)專業(yè)工程師負責故障處理的專業(yè)指揮,明確人員分工與協(xié)調(diào),切實保障應(yīng)急搶險工作快速有序進行;

4)完善各個通信系統(tǒng)的應(yīng)急搶險方案。地鐵專用通信系統(tǒng)包括傳輸系統(tǒng)、公務(wù)及站內(nèi)通信系統(tǒng)、調(diào)度電話系統(tǒng)、無線系統(tǒng)、電視監(jiān)控系統(tǒng)、廣播系統(tǒng)、乘客信息系統(tǒng)、時鐘系統(tǒng)和UPS電源系統(tǒng)。在現(xiàn)有應(yīng)急預案的基礎(chǔ)上,分別按照各個通信系統(tǒng)的不同要求,編制相應(yīng)的應(yīng)急預案。應(yīng)急預案包括故障處理程序,應(yīng)急搶險過程中的預防和卡控措施等相關(guān)內(nèi)容。應(yīng)急預案具有可操作性,按照步驟操作可以處理相應(yīng)設(shè)備故障。根據(jù)通信各個系統(tǒng)的具體情況,可將應(yīng)急預案按照故障等級和影響程度進行分類。影響行車的故障搶險由運營分部和調(diào)度中心啟動應(yīng)急搶險預案,不影響行車的一般故障搶險由檢修所通號調(diào)度啟動應(yīng)急搶險預案;

篇9

一、總則

(一)目的

為了規(guī)范應(yīng)對突發(fā)公共事件行為,建立健全突發(fā)公共事件應(yīng)急機制,提高政府應(yīng)對突發(fā)公共事件和風險的能力,有效預防、及時控制和最大限度地消除突發(fā)公共事件危害,保障人民群眾的生命財產(chǎn)安全、社會政治穩(wěn)定和國民經(jīng)濟的持續(xù)快速協(xié)調(diào)健康發(fā)展,制定本總體應(yīng)急預案

(二)編制依據(jù)

依據(jù)有關(guān)法律、法規(guī)、規(guī)章和省政府制定的《突發(fā)公共事件總體應(yīng)急預案》制定本預案。

(三)分類與分級

本預案所稱突發(fā)公共事件,是指突然發(fā)生,造成或可能造成重大人員傷亡、財產(chǎn)損失、生態(tài)環(huán)境破壞和嚴重社會危害,危及公共安全的緊急事件。

根據(jù)突發(fā)公共事件的發(fā)生過程、性質(zhì)和機理,突發(fā)公共事件主要分為以下四類

1、自然災(zāi)害。主要包括水旱災(zāi)害,冰雹、雪、沙塵暴等氣象災(zāi)害,地震災(zāi)害,生物災(zāi)害等。

2、事故災(zāi)難。主要包括工業(yè)、商貿(mào)、建筑等行業(yè)的企業(yè)以及機關(guān)、團體、事業(yè)單位和其他組織發(fā)生的各類安全事故,鐵路、道路、水運等交通運輸事故,公共設(shè)施和設(shè)備事故,環(huán)境污染和生態(tài)破壞事件等。

3、公共衛(wèi)生事件。主要包括傳染病疫情,群體性不明原因

疾病,食品安全和職業(yè)危害,動物疫情,以及其他嚴重影響公眾健康和生命安全的事件。

4、社會安全事件。主要包括恐怖襲擊事件,民族宗教事件,經(jīng)濟安全事件,涉外突發(fā)事件,和重大刑事案件等。

突發(fā)公共事件按其性質(zhì)、嚴重程度、可控性和影響范圍等因素,一般分為四級:I級(特別嚴重)、II級(嚴重)、III級(較重)、IV級(一般)。

(四)工作原則

1、以人為本

把保障人民群眾的生命安全和身體健康作為應(yīng)急工作的出發(fā)點和落腳點,最大限度地減少突發(fā)公共事件造成的人員傷亡和危害。切實加強應(yīng)急救援人員的安全防護,充分發(fā)揮廣大人民群眾在應(yīng)急工作中的重要作用。建立健全組織和動員人民群眾參與應(yīng)對突發(fā)公共事件的有效機制。

2、依法行政

依法規(guī)范政府及其部門和公民、法人和其他組織在應(yīng)急工作中的行為。嚴格依法行政,依法實施應(yīng)急預案,依法補償因應(yīng)對突發(fā)公共事件給公民、法人和其他組織造成的損失。

3、統(tǒng)一領(lǐng)導

在縣人民政府統(tǒng)一領(lǐng)導下,按照分級響應(yīng)、條塊結(jié)合、以塊為主的原則,實行政府應(yīng)急指揮機構(gòu)統(tǒng)一指揮下的各部門相互配合、聯(lián)動的應(yīng)急工作責任制。縣人民政府、專項應(yīng)急工作牽頭部門、參與部門主要負責人,分別是應(yīng)急指揮工作、牽頭工作、參與工作的第一責任人。

4、反應(yīng)快速

完善及時、民主、科學決策程序,健全及時、完整、高效監(jiān)測預報體系,建立快速應(yīng)急反應(yīng)機制。構(gòu)建及時發(fā)動、組織求援的人、財、物和信息科技的保障機制以及各種合作機制,迅速控制和處置突發(fā)公共事件,盡快恢復正常的社會經(jīng)濟秩序。

5、資源整合

按照條塊結(jié)合和降低行政成本的要求,充分利用和整合現(xiàn)有資源,避免重復建設(shè);明確部門之間的職責和權(quán)限,加強協(xié)調(diào)配合。各鄉(xiāng)鎮(zhèn)人民政府及有關(guān)部門和單位要建立健全突發(fā)公共事件信息交流制度,實現(xiàn)信息共享。

6、預防為主

堅持預防為主、常備不懈,經(jīng)常性地做好災(zāi)害防范意識教育,加強公共服務(wù)、社會管理和突發(fā)公共事件的預測、預警工作,盡量減少突發(fā)公共事件發(fā)生。經(jīng)常性地做好應(yīng)對突發(fā)公共事件的思想準備、預案準備、機制準備和工作準備,并根據(jù)應(yīng)急工作實踐不斷加以完善。

(五)預案適用范圍

本總體應(yīng)急預案適用于全縣范圍內(nèi)發(fā)生的一般突發(fā)公共事件應(yīng)急工作和響應(yīng)全市、全省范圍內(nèi)發(fā)生的較大、重大、特別重大突發(fā)公共事件應(yīng)急工作。

縣突發(fā)公共事件各專項應(yīng)急預案是本總體應(yīng)急預案的組成部分,具體適用于各該專項應(yīng)急預案規(guī)范范圍內(nèi)的一般突發(fā)公共事件應(yīng)急工作。

(六)預案的體系

本縣突發(fā)公共事件應(yīng)急預案體系包括:

1、突發(fā)公共事件總體應(yīng)急預案。該預案是本縣應(yīng)急預案體系的總綱,是縣政府應(yīng)對突發(fā)公共事件的規(guī)范性文件,由縣政府制定、印發(fā)。

2、突發(fā)公共事件專項應(yīng)急預案。該類預案是縣政府及其有關(guān)部門為應(yīng)對某一類型或兩種以上類型突發(fā)公共事件制定的涉及若干部門職責的應(yīng)急預案,由縣政府有關(guān)部門牽頭制定,縣政府批準后實施。

3、突發(fā)公共事件部門應(yīng)急預案。該類預案是縣政府有關(guān)部門根據(jù)本縣的總體應(yīng)急預案、專項應(yīng)急預案和本部門的職責,為應(yīng)對突發(fā)公共事件制定的預案,由縣政府有關(guān)部門制定、印發(fā),并報縣政府備案。

4、企事業(yè)單位突發(fā)公共事件應(yīng)急預案。該類預案由企事業(yè)單位根據(jù)縣人民政府及其有關(guān)部門的突發(fā)公共事件應(yīng)急預案和本單位應(yīng)急工作的實際情況制定。

5、舉辦大型會展、游園、燈會、群眾集會和文化體育等方面的重大活動,主辦單位應(yīng)當制定應(yīng)急預案,并報縣人民政府備案。

各類預案應(yīng)當根據(jù)實際情況變化,由制定單位及時修訂;各類專項預案和部門預案構(gòu)成將不斷補充、完善。

二、組織體系

1、縣應(yīng)急領(lǐng)導機構(gòu)與職責

縣人民政府為全縣應(yīng)急工作的行政領(lǐng)導機構(gòu)。其主要職責是:研究決定全縣各類突發(fā)公共事件應(yīng)急工作的重大問題;部署和總結(jié)年度突發(fā)公共事件應(yīng)急工作;發(fā)生一般突發(fā)公共事件時,決定啟動縣一般突發(fā)公共事件應(yīng)急指揮部,統(tǒng)一領(lǐng)導和組織指揮一般突發(fā)公共事件的應(yīng)急處置工作;發(fā)生特別重大、重大、較大突發(fā)公共事件時,響應(yīng)省、市特別重大、重大、較大突發(fā)公共事件應(yīng)急工作;指導監(jiān)督縣應(yīng)急主管部門及相關(guān)部門的工作;法律、法規(guī)、規(guī)章規(guī)定的其他職責。

2、縣應(yīng)急指揮機構(gòu)與職責

縣政府按照突發(fā)公共事件的種類和專項應(yīng)急預案的規(guī)定,設(shè)立專項應(yīng)急指揮部,由縣長或主管副縣長任指揮長,在縣政府的領(lǐng)導下,依照有關(guān)法律、法規(guī)、規(guī)章和專項應(yīng)急預案的規(guī)定,具體指揮突發(fā)公共事件的應(yīng)急工作。

3、辦事機構(gòu)

縣政府辦公室為縣突發(fā)公共事件應(yīng)急管理的辦事機構(gòu),設(shè)縣政府應(yīng)急管理辦公室。

縣政府辦公室在突發(fā)公共事件應(yīng)急管理中的主要職責是:承辦縣政府應(yīng)急管理的專題會議,督促落實縣政府有關(guān)規(guī)定和領(lǐng)導批示、指示精神;督促檢查縣人民政府有關(guān)部門應(yīng)急預案的制訂、修訂和執(zhí)行情況,并給予指導;督促檢查縣人民政府有關(guān)部門、各鄉(xiāng)鎮(zhèn)人民政府和有關(guān)專業(yè)技術(shù)機構(gòu)的突發(fā)公共事件監(jiān)測、預警工作情況,并給予指導;匯總有關(guān)突發(fā)公共事件的各種重要信息,進行綜合分析并提出建議;承擔縣人民政府突發(fā)公共事件統(tǒng)一信息系統(tǒng)、應(yīng)急指揮系統(tǒng)的日常管理工作;監(jiān)督檢查、協(xié)調(diào)指導縣人民政府有關(guān)部門和各鄉(xiāng)鎮(zhèn)人民政府的突發(fā)公共事件預防、應(yīng)急準備、應(yīng)急處置和事后恢復與重建工作;組織制訂安全常識、應(yīng)急知識的宣傳培訓和應(yīng)急救援隊伍的業(yè)務(wù)培訓、演練計劃,報縣人民政府批準后督促落實;完成縣政府交辦的其他工作。

4、縣應(yīng)急工作專家委員會

縣應(yīng)急領(lǐng)導機構(gòu)、應(yīng)急指揮機構(gòu)聘請有關(guān)專家組成縣應(yīng)急工作專家委員會。其職責是:平時為縣政府應(yīng)急管理提供決策咨詢和工作建議;在應(yīng)對突發(fā)公共事件時,為縣應(yīng)急指揮部及現(xiàn)場指揮部提供指揮咨詢服務(wù)。

5、工作機構(gòu)

縣政府各類突發(fā)公共事件應(yīng)急工作的主管部門(以下簡稱縣突發(fā)公共事件主管部門),按照規(guī)定的職責,負責有關(guān)特別重大、重大突發(fā)公共事件的應(yīng)急管理工作,承擔相應(yīng)的管理責任。具體負責相關(guān)類別突發(fā)公共事件專項應(yīng)急預案和部門應(yīng)急預案的起草與實施;在縣人民政府的領(lǐng)導下做好突發(fā)公共事件的預防、應(yīng)急準備、應(yīng)急處置、應(yīng)急保障和恢復重建等工作。

縣政府其他有關(guān)部門按照規(guī)定的職責和有關(guān)應(yīng)急預案的規(guī)定,負責協(xié)助縣突發(fā)公共事件主管部門做好突發(fā)公共事件的預防、應(yīng)急準備、應(yīng)急處置、應(yīng)急保障和恢復重建等工作。

6、鄉(xiāng)鎮(zhèn)人民政府應(yīng)急責任

鄉(xiāng)鎮(zhèn)人民政府應(yīng)當在縣人民政府的領(lǐng)導下做好突發(fā)公共事件應(yīng)急工作,組織、協(xié)調(diào)各方面力量,實行群防群控、群防群治。

三、預測、預警信息監(jiān)測與報告

1、政府監(jiān)測

縣政府應(yīng)急工作主管部門,應(yīng)建立突發(fā)公共事件常規(guī)數(shù)據(jù)監(jiān)測、安全評價、風險分析與分級等制度,建立重大危險源、危險區(qū)域數(shù)據(jù)庫,劃分監(jiān)測區(qū)域,確立監(jiān)測點,并重點加強對危險源、危險區(qū)域的監(jiān)控,認真監(jiān)測、收集、分析各種突發(fā)公共事件信息,及時分別逐級向其上級報告,同時通過統(tǒng)一的突發(fā)公共事件信息系統(tǒng)上傳,不得謊報、瞞報、緩報。應(yīng)急主管部門應(yīng)當向同級縣政府報告。

2、群眾報告

公民、法人和其他組織發(fā)現(xiàn)突發(fā)公共事件信息,應(yīng)當通過電話等各種形式向縣政府、有關(guān)部門或者有關(guān)專業(yè)技術(shù)機構(gòu)報告。對多發(fā)、易發(fā)的自然災(zāi)害、公共衛(wèi)生事件和事故災(zāi)難,各鄉(xiāng)鎮(zhèn)應(yīng)在村(居)民委員會或者相關(guān)單位建立專職或者兼職信息報告員制度。生產(chǎn)經(jīng)營企業(yè)應(yīng)當向縣有關(guān)部門、村(居)民委員會通報本企業(yè)生產(chǎn)經(jīng)營活動可能引發(fā)的事故災(zāi)難情況。鼓勵公民報警。

3、信息處理

縣政府應(yīng)急管理辦公室、突發(fā)公共事件專項應(yīng)急工作主管部門及有關(guān)部門接收突發(fā)公共事件信息后,應(yīng)當立即向縣長或主管副縣長匯報,縣政府對突發(fā)事件進行分析,必要時組織有關(guān)部門、專家進行會商,對發(fā)生突發(fā)事件的可能性進行評估;認為可能發(fā)生突發(fā)公共事件的,立即采取一切可能采取的措施防止事態(tài)擴大,并向市政府報告,同時向市政府有關(guān)部門和可能受到危害的毗鄰地區(qū)人民政府通報。情況嚴重的,縣政府指派有關(guān)人員立即趕赴事發(fā)地妥善處置,防止事件發(fā)生。

4、報警電話

廣泛宣傳110、119、120、122等報警電話,向社會公布接警電話,逐步確立一個統(tǒng)一的報警電話和報警系統(tǒng)。

四、應(yīng)急響應(yīng)

①特別重大、重大、較大突發(fā)公共事件的響應(yīng)

特別重大、重大、較大突發(fā)公共事件應(yīng)急預案啟動后,縣人民政府啟動相應(yīng)應(yīng)急預案,做好具體應(yīng)急工作。

②一般突發(fā)公共事件的響應(yīng)

一般突發(fā)公共事件預案啟動后,縣政府立即啟動一般突發(fā)公共事件應(yīng)急指揮部,指揮部人員及其他有關(guān)人員迅速到崗到位,實施統(tǒng)一組織指揮或者參與輔助指揮決策,并將有關(guān)情況迅速報告市人民政府及其有關(guān)部門。縣人民政府有關(guān)部門啟動具體行動方案,做好具體應(yīng)急工作。必要時,請求市有關(guān)部門給予支援。

③情況通報

突發(fā)公共事件發(fā)生后,縣人民政府及部門在接到信息后立即逐級向上級報告,有關(guān)部門和專業(yè)技術(shù)機構(gòu)應(yīng)當同時向同級政府、主管部門報告。法律、法規(guī)、規(guī)章等國家有關(guān)規(guī)定對報告的部門、時限、程序等另有規(guī)定的,除按本總體應(yīng)急預案上述規(guī)定報告外,還應(yīng)當按國家有關(guān)規(guī)定報告,不得瞞報、漏報和緩報。

④特別情況的處理

突發(fā)公共事件跨縣行政區(qū)域的,由縣人民政府與有關(guān)聯(lián)的縣(市)人民政府聯(lián)合采取相應(yīng)的應(yīng)急措施;跨市、跨省的,報市人民政府處置。突發(fā)公共事件跨部門的,同時啟動相應(yīng)專項應(yīng)急預案,縣政府辦公室對應(yīng)急工作進行協(xié)調(diào)。突發(fā)公共事件發(fā)生后,有關(guān)部門應(yīng)當采取相應(yīng)措施密切注意和防止次生、衍生、耦合事件的發(fā)生。

五、后期處置

(一)善后處置

1、災(zāi)民安置

民政部門應(yīng)當迅速設(shè)立災(zāi)民安置場所和救濟物資供應(yīng)站,繼續(xù)做好災(zāi)民安置和救災(zāi)款物接收、發(fā)放工作,確保災(zāi)民基本生活。受影響鄉(xiāng)鎮(zhèn)人民政府應(yīng)當根據(jù)實際情況,制訂人員救助、撫慰、撫恤、安置等善后工作計劃并組織實施,妥善解決因處置突發(fā)公共事件引起的矛盾和糾紛。

2、疫病控制

衛(wèi)生行政等部門負責做好突發(fā)公共事件現(xiàn)場的終末消毒、疫情監(jiān)控和食品、飲用水的衛(wèi)生監(jiān)督工作。

3、現(xiàn)場清理

縣人民政府組織人員進行現(xiàn)場清理。

4、恢復與重建

縣人民政府及其有關(guān)部門組織對突發(fā)公共事件造成的損失進行評估,制定災(zāi)后重建和恢復生產(chǎn)、生活計劃,迅速進行重建工作,并向上一級人民政府報告。縣人民政府及時組織交通、郵政、電信、建設(shè)、電力等有關(guān)部門采取措施,盡快修復被破壞的交通、通迅、供水、排水、供電等基礎(chǔ)設(shè)施。縣人民政府根據(jù)損失評估報告、受影響地區(qū)的實際情況與需要,對受影響地區(qū)的恢復重建工作提供資金、物資支持和技術(shù)指導,并組織其他地區(qū)和部門提供資金、物資支援。必要時,縣人民政府可根據(jù)受損失情況報請上級人民政府享受有關(guān)優(yōu)惠政策。

5、征用補償

有關(guān)鄉(xiāng)鎮(zhèn)人民政府及有關(guān)部門應(yīng)當及時返還征用的物資、設(shè)施、設(shè)備或者占用的房屋、土地;不能及時返還或者造成損壞的,應(yīng)當依法予以補償。采取其他應(yīng)急處置措施或者緊急措施致使公民、法人和其他組織的合法權(quán)益受到損害的,應(yīng)當及時依法予以補償。

(二)調(diào)查和總結(jié)

1、調(diào)查

突發(fā)公共事件現(xiàn)場處置完畢后,有關(guān)部門應(yīng)當及時組織調(diào)查,查明導致突發(fā)公共事件發(fā)生的原因,并形成調(diào)查報告。

2、總結(jié)

縣政府對應(yīng)急工作進行總結(jié),找出預防、預測、預警和處置環(huán)節(jié)中的經(jīng)驗和教訓,改進工作,包括解決群眾提出的合理要求,需對應(yīng)急預案進行修訂的,應(yīng)當及時組織修訂,提高預警和應(yīng)急處置能力;對責任事故,必須找出管理上的薄弱環(huán)節(jié),提出整改措施,依法追究有關(guān)責任人員的法律責任。應(yīng)急工作總結(jié)應(yīng)當向上一級人民政府報告。

六、保障措施

(一)信息與通信保障

1、信息系統(tǒng)

縣政府信息網(wǎng)站會同有關(guān)部門在原有的政務(wù)網(wǎng)基礎(chǔ)上完善功能,建立突發(fā)公共事件信息系統(tǒng)。

2、通信保障

在現(xiàn)有專業(yè)通信網(wǎng)的基礎(chǔ)上,建立與省市互聯(lián),跨部門、多手段、多路由、有線無線結(jié)合的應(yīng)急通信系統(tǒng),加強重要通信線路、設(shè)備、設(shè)施的維護管理。通信企業(yè)應(yīng)制訂應(yīng)急通信保障方案,配備應(yīng)急保障設(shè)備設(shè)施并進行經(jīng)常維護。發(fā)生突發(fā)公共事件時,迅速開通應(yīng)急通信聯(lián)絡(luò)。

3、指揮部通信網(wǎng)絡(luò)建設(shè)

縣人民政府建立科學的應(yīng)急指揮通信支持系統(tǒng),建立應(yīng)急聯(lián)動平臺。

(二)現(xiàn)場救援和工程搶險裝備保障

專項應(yīng)急工作主管部門應(yīng)當儲備與應(yīng)急工作相適應(yīng)的現(xiàn)場救援和工程搶險裝備,建立信息數(shù)據(jù)庫,明確其類型、數(shù)量、性能和存放位置等。并建立現(xiàn)場救援和工程搶險裝備維護、保養(yǎng)和調(diào)用制度,實施定期更新和監(jiān)督檢查。

(三)應(yīng)急隊伍保障

1、專業(yè)隊伍

縣人民政府及其部門按照國家規(guī)定加強專業(yè)應(yīng)急救援隊伍建設(shè),逐步建立或者確定政府綜合性專門應(yīng)急救援隊伍。有關(guān)部門應(yīng)當充分利用社會資源,組建專門或兼職的應(yīng)急救援隊伍。

2、企業(yè)隊伍

危險化學品、電力、供水、供氣等企業(yè)應(yīng)當組建企業(yè)專業(yè)應(yīng)急救援隊伍,并作為本單位應(yīng)對突發(fā)公共事件的第一響應(yīng)隊伍。

3、隊伍動員方案

縣政府應(yīng)急管理辦公室建立應(yīng)急救援隊伍動態(tài)數(shù)據(jù)庫,制訂先期處置隊伍、后續(xù)處置隊伍、增援隊伍的組織保障方案,以及保持應(yīng)急能力的措施,包括協(xié)調(diào)調(diào)動消防隊、武警中隊、預備役人員的方案和措施。

(四)應(yīng)急隊伍保障交通運輸保障

交通部門應(yīng)當建立公路保障動態(tài)數(shù)據(jù)庫,確定保障車輛提供單位、數(shù)量、功能、駕駛員名冊等。

(五)醫(yī)療衛(wèi)生保障

1、衛(wèi)生行政部門應(yīng)當建立醫(yī)療衛(wèi)生保障動態(tài)數(shù)據(jù)庫,掌握醫(yī)療救治和疾病、食物中毒、職業(yè)中毒預防控制機構(gòu)的資源分布、救治能力和專業(yè)特長等,確定參與應(yīng)急醫(yī)療衛(wèi)生工作的醫(yī)療衛(wèi)生人員名單,制定醫(yī)療衛(wèi)生隊伍調(diào)動方案。

2、醫(yī)療物資

衛(wèi)生行政部門會同有關(guān)部門儲備必要藥品、醫(yī)療器械,加強醫(yī)院特殊病房建設(shè),制訂醫(yī)療衛(wèi)生、物資調(diào)度等方案。

(六)治安保障

公安部門應(yīng)當擬訂警力集結(jié)、布控方案、執(zhí)勤方式和行動措施等各項應(yīng)急狀態(tài)下維護社會治安的準備方案,并加強基層治安保衛(wèi)隊伍建設(shè),開展群眾聯(lián)防。

(七)物資保障

有關(guān)部門應(yīng)建立應(yīng)急救援物資、生活必需品儲備制度。

(八)資金保障

1、政府專項資金

縣人民政府設(shè)立突發(fā)公共事件應(yīng)急工作專項資金。當年專項資金不足時,財政及時予以保障。應(yīng)急工作專項資金專款用于突發(fā)公共事件處置工作。

2、企業(yè)專項資金

企業(yè)應(yīng)當設(shè)立本單位突發(fā)公共事件應(yīng)急工作專項資金。

3、投保

支持各保險公司推廣針對應(yīng)急工作的險種,鼓勵公民、法人和其他組織購買財產(chǎn)保險和人身意外傷害等商業(yè)保險;企事業(yè)單位應(yīng)當依法為從業(yè)人員辦理有關(guān)社會保險。

(九))法制保障

1、應(yīng)急工作規(guī)范性文件擬制

縣人民政府根據(jù)國家有關(guān)法律、法規(guī)和規(guī)章,結(jié)合本地區(qū)實際,抓緊制定預防、處置突發(fā)公共事件的措施、規(guī)定,及時修改現(xiàn)行不適應(yīng)應(yīng)急工作的政府文件。

2、應(yīng)急工作執(zhí)法

有關(guān)部門應(yīng)當認真貫徹執(zhí)行預防、處置突發(fā)公共事件的法律、法規(guī)、規(guī)章,加強檢查督促,發(fā)現(xiàn)隱患,及時整改;發(fā)現(xiàn)違法行為,嚴肅查處。進一步完善執(zhí)法責任制和責任追究制,對執(zhí)法違法、失職瀆職、的,堅決依法追究法律責任。

七、宣傳、教育

1、應(yīng)急常識公眾宣傳

縣人民政府向社會宣傳有關(guān)應(yīng)急預案和報警電話。縣應(yīng)急工作牽頭部門和縣廣播電視部門應(yīng)當把宣傳突發(fā)公共事件預防、應(yīng)急知識和技能作為應(yīng)急工作的重要內(nèi)容。媒體應(yīng)當把宣傳應(yīng)急常識和技能作為公益宣傳的重要內(nèi)容。司法行政部門應(yīng)當把應(yīng)急法律、法規(guī)、規(guī)章作為全民普法的重要內(nèi)容。各鄉(xiāng)鎮(zhèn)人民政府、村(居)委會和企事業(yè)單位應(yīng)當加強應(yīng)急常識的宣傳和輔導。

2、學生應(yīng)急常識教育

教育行政部門應(yīng)當制定學校應(yīng)急工作教育規(guī)劃,中小學應(yīng)當開設(shè)有關(guān)突發(fā)公共事件預防與應(yīng)急知識、自救與互救知識和技能的課程,向?qū)W生普及應(yīng)急常識。新晨

八、監(jiān)督檢查與責任、獎懲

(一)監(jiān)督檢查主體

縣政府辦公室負責本總體應(yīng)急預案執(zhí)行情況的監(jiān)督檢查。縣監(jiān)察局依據(jù)行政監(jiān)察法加強對本總體應(yīng)急預案執(zhí)行情況的行政監(jiān)察。對公民、法人和其他組織違反有關(guān)應(yīng)急法律、法規(guī)、規(guī)章的行為,由有關(guān)行政執(zhí)法機關(guān)實施監(jiān)督檢查。

(二)責任與獎懲

突發(fā)公共事件應(yīng)急處置工作實行行政領(lǐng)導負責制和責任追究制。

對在突發(fā)公共事件應(yīng)急工作中做出突出貢獻的先進集體和個人,由縣人民政府予以表彰、獎勵。

在突發(fā)公共事件應(yīng)急工作中拒不履行法定的應(yīng)急處置義務(wù),截留、挪用或貪污應(yīng)急資金、物資,遲報、謊報、瞞報和漏報突發(fā)公共事件重要情況,或有其他失職、瀆職行為的,由其所在單位或有關(guān)主管部門依法給予行政處分;構(gòu)成犯罪的,由司法機關(guān)依法追究刑事責任。

九、附則

1.本總體應(yīng)急預案由縣人民政府制定,由縣政府辦公室負責解釋。

2..預案實施時間

本總體應(yīng)急預案自之日起施行。

附件1:縣直各部門在應(yīng)急工作中的主要職責

篇10

一、組織機構(gòu)

(一)成員單位

縣經(jīng)信局、縣公安局、縣公安交管大隊、縣安監(jiān)局、縣公安消防大隊、縣工商局、縣發(fā)改局、縣質(zhì)監(jiān)局、縣局、電力公司、縣民貿(mào)公司、縣糧油公司、中石油分公司、金鑫加油站、雪域加油站、林業(yè)加油站、卓帆加油站等為成員單位的鹽業(yè)、成品油供應(yīng)應(yīng)急協(xié)調(diào)領(lǐng)導小組(具體名單附后),以加強對我縣鹽業(yè)、成品油市場監(jiān)控、應(yīng)急工作的領(lǐng)導,建立分工負責、配合協(xié)調(diào)的工作機制。協(xié)調(diào)領(lǐng)導小組辦公室設(shè)在縣經(jīng)信局,負責本預案的組織和實施。

(二)職責分工

縣經(jīng)信局:負責成品油及鹽業(yè)市場應(yīng)急工作的具體組織、協(xié)調(diào)、指導、監(jiān)督以及向縣政府報送進入或解除緊急狀態(tài)的相關(guān)信息資料,及時向縣政府提出預警的啟動和預警解除的建議,分析市場形勢、提出應(yīng)對措施,并具體負責油品資源及鹽業(yè)的配置工作。

縣公安局:負責維護緊急狀態(tài)下加油站及生活必需品市場的治安秩序,嚴厲打擊擾亂成品油市場秩序的犯罪活動。

縣公安交管大隊:負責維護緊急狀態(tài)下加油站及生活必需品市場的交通秩序,確保道路暢通。

縣公安消防大隊:負責在緊急狀態(tài)下對各加油站及生活必需品市場的安全檢查、消除火災(zāi)隱患,嚴防火災(zāi)發(fā)生。

縣安監(jiān)局:負責在緊急狀態(tài)下對各加油站及生活必需品市場的安全檢查、消除安全隱患。

縣工商局:負責緊急狀態(tài)下成品油市場及生活必需品市場的監(jiān)督,查處打擊成品油、生活必需品走私、摻雜使假等違法經(jīng)營活動,維持成品油及生活必需品市場秩序。

縣發(fā)改局:負責緊急狀態(tài)下成品油市場及生活必需品市場的價格監(jiān)督與管理,及時查處違反價格政策的不法行為。

縣質(zhì)監(jiān)局:負責在緊急狀態(tài)下成品油和生活必需品質(zhì)量和售賣品器械計量的監(jiān)督管理,嚴厲查處、打擊假冒偽劣和缺斤短兩的違法行為。

縣局:負責因成品油及生活必需品市場市場波動而引起的群眾上訪,及時反饋并妥善處理事件。

電力公司:負責在緊急狀態(tài)下確保電力供應(yīng)。

民貿(mào)公司、糧油公司:負責積極組織落實貨源,動用商品庫存,保障縣場供應(yīng),組織有關(guān)企業(yè)從周邊未發(fā)生縣場異常波動的地區(qū)緊急調(diào)運商品,進行異地商品余缺調(diào)劑。

中石油分公司:負責組織成品油的市場供應(yīng)和宣傳解釋工作,維持下屬加油站的供油秩序,管理加油站嚴格遵守經(jīng)營紀律,確保油庫安全。

各成員單位要按照本預案的職責分工,制定具體的應(yīng)急措施、負責人、聯(lián)絡(luò)員的名單、聯(lián)系電話,報縣鹽業(yè)、成品油供應(yīng)應(yīng)急協(xié)調(diào)領(lǐng)導小組辦公室(縣經(jīng)信局)備案。

(三)成立縣經(jīng)信局縣鹽業(yè)、成品油供應(yīng)應(yīng)急協(xié)調(diào)領(lǐng)導小組辦公室(以下簡稱市場保供應(yīng)急領(lǐng)導小組),人員組成如下:

組長:縣經(jīng)信局黨委書記、局長

成員:副局長

市場保供應(yīng)急領(lǐng)導小組辦公室下設(shè)內(nèi)貿(mào)科,辦公室主任由兼任,辦公室成員:。

聯(lián)系電話:

二、縣場應(yīng)急保供領(lǐng)導小組職責

市場保供應(yīng)急領(lǐng)導小組在組長領(lǐng)導下,負責對我縣突發(fā)因病毒感染的肺炎疫情期間成品油和生活必需品供應(yīng)緊張及異常波動應(yīng)急處置的統(tǒng)一領(lǐng)導、統(tǒng)一指揮,作出處置決策。

(1)指揮、協(xié)調(diào)應(yīng)急響應(yīng)行動,下達應(yīng)急處置任務(wù);

(2)確定各工作人員及成員單位的具體職責任務(wù);

(3)判斷事件的形勢和走向,對突發(fā)事件的處置和應(yīng)對措施進行決策,指揮、協(xié)調(diào)監(jiān)督落實情況;

(4)負責生活必需品縣場供應(yīng)工作,具體做好肉類、食糖、蔬菜等重要商品的儲備管理及縣場調(diào)控工作及做好成品油市場供應(yīng)、庫存、安全、價格等方面的監(jiān)測工作,完善應(yīng)急商品投放網(wǎng)絡(luò)建設(shè);會同相關(guān)部門組織部分重要商品的調(diào)入、儲備和縣場供應(yīng);負責與上級商務(wù)部門的聯(lián)系和政策爭取工作;負責生活必需品和重要生產(chǎn)資料縣場異常波動的監(jiān)測等。

(二)啟動預警程序

預警信號一旦發(fā)出,各加油站(點)及生活必需品銷售商必須在1小時內(nèi)向市場保供應(yīng)急領(lǐng)導小組辦公室報告;市場保供應(yīng)急領(lǐng)導小組辦公室必須立即組織有關(guān)成員單位對報告事項調(diào)查核實,并在2小時內(nèi)向縣政府報告,并提請啟動應(yīng)急預案。縣政府批準啟動應(yīng)急預案后,迅速組織有關(guān)單位啟動應(yīng)急預案,預警警報。

(二)應(yīng)急預案的啟動及終止

1.鹽業(yè)、成品油供應(yīng)應(yīng)急預案的啟動、終止由縣政府授權(quán)市場保供應(yīng)急領(lǐng)導小組辦公室,任何單位和個人不得擅自。