加強(qiáng)網(wǎng)絡(luò)安全保障能力建設(shè)范文
時(shí)間:2024-01-09 17:33:53
導(dǎo)語:如何才能寫好一篇加強(qiáng)網(wǎng)絡(luò)安全保障能力建設(shè),這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
去年12月底,美國就對(duì)朝鮮進(jìn)行了全面的網(wǎng)絡(luò)攻擊,使得朝鮮全國網(wǎng)絡(luò)癱瘓了2天。美國組建了網(wǎng)絡(luò)戰(zhàn)聯(lián)合功能構(gòu)成司令部,擁有約9萬名安全研究軍人,日本于2011年建立網(wǎng)絡(luò)空間防衛(wèi)隊(duì),投資了約70億日元負(fù)責(zé)安全項(xiàng)目。在和平時(shí)代,網(wǎng)絡(luò)的攻防成為國家間沒有硝煙的戰(zhàn)場(chǎng)。
正式以法律的角度來確保我國的軍事安全、科技安全領(lǐng)域:在維護(hù)國家安全的任務(wù)方面,新法要求,國家加強(qiáng)自主創(chuàng)新能力建設(shè),加快發(fā)展自主可控的戰(zhàn)略高新技術(shù)和重要領(lǐng)域核心關(guān)鍵技術(shù),加強(qiáng)知識(shí)產(chǎn)權(quán)的運(yùn)用、保護(hù)和科技保密能力建設(shè),保障重大技術(shù)和工程的安全。
國家建設(shè)網(wǎng)絡(luò)與信息安全保障體系,提升網(wǎng)絡(luò)與信息安全保護(hù)能力,加強(qiáng)網(wǎng)絡(luò)和信息技術(shù)的創(chuàng)新研究和開發(fā)應(yīng)用,實(shí)現(xiàn)網(wǎng)絡(luò)和信息核心技術(shù)、關(guān)鍵基礎(chǔ)設(shè)施和重要領(lǐng)域信息系統(tǒng)及數(shù)據(jù)的安全可控。
IT安全是國家戰(zhàn)略安全的制高點(diǎn):當(dāng)代社會(huì)已經(jīng)進(jìn)入數(shù)字社會(huì),互聯(lián)網(wǎng)開始連接一切,構(gòu)成互聯(lián)網(wǎng)時(shí)代的基礎(chǔ)則是各種通訊設(shè)備和系統(tǒng)應(yīng)用軟件,信息安全是國家安全的重中之重,保障互聯(lián)網(wǎng)安全,保障IT信息產(chǎn)業(yè)安全將是重頭戲。
在互聯(lián)網(wǎng)的時(shí)代,IT產(chǎn)業(yè)國產(chǎn)化的進(jìn)程不可逆轉(zhuǎn)。加大IT安全有兩條路徑,即防護(hù)和自身系統(tǒng)國產(chǎn)化。前者需要加大對(duì)防火墻、攻防產(chǎn)品的投入;后者則是加大系統(tǒng)的國產(chǎn)化率,做到自主可控。
網(wǎng)絡(luò)安全法人大二次審稿結(jié)束,政策依然密集支持:現(xiàn)在法律已經(jīng)落地,那么以前各個(gè)部門、領(lǐng)域的臨時(shí)網(wǎng)絡(luò)安全措施便有了法律依據(jù),從投資邏輯上我們具體可以關(guān)注三條線:軟件自主可控,硬件自主可控以及系統(tǒng)自主可控,軟件自主可控表現(xiàn)在架構(gòu)上,更多的使用云計(jì)算架構(gòu)替代傳統(tǒng)國外巨頭的軟件設(shè)施;硬件上來看,從芯片、服務(wù)器、網(wǎng)絡(luò)安全設(shè)備等等,開始對(duì)國外設(shè)備進(jìn)行替代;從系統(tǒng)自主可控,更多的以具有保密資質(zhì)的國內(nèi)企業(yè)來完成以往國外公司招標(biāo)的系統(tǒng)。
篇2
數(shù)據(jù)表明,2013年中國的信息消費(fèi)迎來了爆炸式發(fā)展。2013年上半年,我國信息消費(fèi)規(guī)模達(dá)2.07萬億元,同比增長20.7%,電子交易總額達(dá)4.98萬億元。由此可見,信息消費(fèi)已經(jīng)成為引領(lǐng)消費(fèi)、擴(kuò)大內(nèi)需、提振經(jīng)濟(jì)的新動(dòng)力。2013年以來移動(dòng)互聯(lián)網(wǎng)發(fā)展迅猛,信息消費(fèi)領(lǐng)域的服務(wù)和產(chǎn)品快速增長,以家庭寬帶接入、網(wǎng)絡(luò)視頻、網(wǎng)絡(luò)購物、微媒體、手機(jī)支付、手機(jī)視頻為依托的新興消費(fèi)對(duì)經(jīng)濟(jì)增長的拉動(dòng)作用增強(qiáng)。
此前三年,中國的消費(fèi)增速逐年放緩趨勢(shì)明顯,2014年我國消費(fèi)仍將呈現(xiàn)比較平穩(wěn)的次高速增長并將主要依靠消費(fèi)內(nèi)生增長動(dòng)力拉動(dòng),在這樣的大環(huán)境下信息消費(fèi)有望成為最大亮點(diǎn)。帶動(dòng)消費(fèi)增長的內(nèi)生動(dòng)力之一就是隨著信息化水平的提升,信息消費(fèi)的增長將會(huì)帶動(dòng)社會(huì)整體消費(fèi)增長。2014年,除了信息消費(fèi)的必備工具如智能手機(jī)、智能家電、穿戴型設(shè)備等硬件、軟件和通訊消費(fèi)將有較大增長外,電子商務(wù)網(wǎng)購、音頻視頻等間接信息消費(fèi)也將有不俗表現(xiàn)。
但自信息消費(fèi)而來的不全是好消息,信息安全已經(jīng)逐漸成為了阻礙信息消費(fèi)發(fā)展的隱患。
眾所周知,當(dāng)前信息消費(fèi)市場(chǎng)不規(guī)范、網(wǎng)絡(luò)誠信體系不健全、個(gè)人信息保護(hù)機(jī)制不完善等問題已經(jīng)妨礙了信息消費(fèi)市場(chǎng)的良性發(fā)展。2013年第四季度中國消費(fèi)者協(xié)會(huì)開展了信息消費(fèi)調(diào)研工作,根據(jù)調(diào)研結(jié)果顯示:廣大消費(fèi)者對(duì)于現(xiàn)階段信息安全滿意度一般,尤其是一線城市以及主要通過互聯(lián)網(wǎng)獲取信息的消費(fèi)者對(duì)于信息安全問題的滿意度較低。具體來講,在調(diào)研中受訪者最擔(dān)憂的信息消費(fèi)安全問題主要是:個(gè)人信息泄露、支付詐騙以及賬號(hào)被竊。
這些問題和現(xiàn)象既侵犯了公民的合法權(quán)益,更對(duì)信息消費(fèi)安全構(gòu)成了威脅。這就要求相關(guān)部門必須堅(jiān)持促進(jìn)信息消費(fèi)和規(guī)范信息消費(fèi)市場(chǎng)并舉,也要求相關(guān)部門順應(yīng)信息化發(fā)展內(nèi)在要求的同時(shí)要把握住消費(fèi)發(fā)展的趨勢(shì)特點(diǎn)。
信息消費(fèi)能否保持持續(xù)增長的勢(shì)頭,很大程度上依賴于我們的政策是否具備長效機(jī)制,更依賴于能否建立安全可信的信息消費(fèi)環(huán)境,能否切實(shí)實(shí)現(xiàn)依法加強(qiáng)個(gè)人信息保護(hù),規(guī)范信息消費(fèi)市場(chǎng)秩序,提高網(wǎng)絡(luò)信息安全保障能力,這對(duì)相關(guān)政策法規(guī)及其環(huán)境建設(shè)提出了更加緊迫的要求。
為了進(jìn)一步規(guī)范信息消費(fèi)市場(chǎng)秩序、完善信息消費(fèi)環(huán)境,有關(guān)部門一方面要加強(qiáng)法規(guī)標(biāo)準(zhǔn)建設(shè),加強(qiáng)誠信體系建設(shè),打擊侵權(quán)假冒、商業(yè)欺詐以及市場(chǎng)壟斷、欺行霸市等行為,解決突出矛盾和問題,從而清除市場(chǎng)壁壘,凈化消費(fèi)環(huán)境。另一方面有關(guān)部門要加強(qiáng)網(wǎng)絡(luò)信息安全保障體系的不斷完善。隨著社會(huì)的發(fā)展以及人們物質(zhì)文化和精神文化生活需求的提高,虛擬網(wǎng)絡(luò)越來越貼近現(xiàn)實(shí)。在網(wǎng)絡(luò)日益發(fā)達(dá)的今天,越來越多的信息消費(fèi)平臺(tái)如雨后春筍般出現(xiàn)。一個(gè)斯諾登事件,把公民個(gè)人信息消費(fèi)安全和國家信息安全問題切實(shí)擺在了人們面前,構(gòu)建安全可信的信息消費(fèi)環(huán)境迫在眉睫。
完善安全環(huán)境建設(shè)
完善信息消費(fèi)安全環(huán)境建設(shè),是一個(gè)多方合力的工作。
一是,要進(jìn)一步提高對(duì)信息消費(fèi)環(huán)境安全保障體系的認(rèn)識(shí),提升對(duì)持續(xù)完善信息安全保障體系建設(shè)的重視程度,積極構(gòu)建信息消費(fèi)的安全環(huán)境,這是部署促進(jìn)信息消費(fèi)、推動(dòng)信息消費(fèi)市場(chǎng)有序安全發(fā)展的基本要求。作為主導(dǎo)信息消費(fèi)市場(chǎng)的職能部門和企業(yè),參與信息消費(fèi)的公民個(gè)人,都必須在思想上高度認(rèn)識(shí),發(fā)揮各自應(yīng)該發(fā)揮的作用,積極建言獻(xiàn)策,為安全信息消費(fèi)營造良好的社會(huì)環(huán)境和輿論環(huán)境。
二是加強(qiáng)法律法規(guī)建設(shè)。要構(gòu)建良好的信息消費(fèi)環(huán)境,制度要先行。信息消費(fèi),確實(shí)還是一個(gè)新事物,其中的發(fā)展規(guī)律,運(yùn)行規(guī)則目前都不完善,這就迫切需要我們的職能部門和廣大消費(fèi)者共同努力,加強(qiáng)頂層設(shè)計(jì),加強(qiáng)有關(guān)法律法規(guī)建設(shè)的調(diào)研,加強(qiáng)制度建設(shè)的探索,完善個(gè)人信息保護(hù)國家標(biāo)準(zhǔn),加快信息消費(fèi)立法步伐。我們要盡早實(shí)現(xiàn)信息消費(fèi)走上法治軌道,讓信息消費(fèi)有法可依,有法必依,違法必究。完善的法律是加強(qiáng)網(wǎng)絡(luò)與信息安全監(jiān)管以及提升網(wǎng)絡(luò)與信息安全監(jiān)管能力和系統(tǒng)安全防護(hù)水平的有力保障。信息消費(fèi)在中國經(jīng)濟(jì)發(fā)展中的權(quán)重越來越大,必須盡快對(duì)信息消費(fèi)和網(wǎng)絡(luò)安全進(jìn)行立法,應(yīng)將以往的部門規(guī)章統(tǒng)一整合成一部法律,從而構(gòu)建起一道信息消費(fèi)的安全屏障。
三是亟待重視加強(qiáng)消費(fèi)者隱私保護(hù)。建立信息消費(fèi)安全可信環(huán)境既要強(qiáng)調(diào)加強(qiáng)網(wǎng)絡(luò)安全,更需加強(qiáng)隱私保護(hù),要充分保障消費(fèi)者個(gè)人信息安全。所謂消費(fèi)者個(gè)人信息是指那些對(duì)經(jīng)營者具有商業(yè)價(jià)值、經(jīng)濟(jì)價(jià)值的,而對(duì)消費(fèi)者具有個(gè)人隱私性質(zhì)的,也是最容易被侵犯的相關(guān)信息,具體而言一般包括四個(gè)方面的內(nèi)容:其一、身份信息,具體包括姓名、電話號(hào)碼、家庭地址、證件號(hào)碼、電子郵箱號(hào)碼等;其二、財(cái)產(chǎn)信息,包括銀行賬戶密碼、房產(chǎn)、機(jī)動(dòng)車等;其三,健康信息,具體包括血型、血壓、視力等;其四,其他個(gè)人信息,包括學(xué)歷、職業(yè)等。消費(fèi)者信息安全問題是指伴隨消費(fèi)活動(dòng)所產(chǎn)生的消費(fèi)者個(gè)人信息的泄露、濫用等對(duì)消費(fèi)者權(quán)益造成侵害或?qū)οM(fèi)環(huán)境構(gòu)成威脅的問題。
要想認(rèn)識(shí)到消費(fèi)者信息的重要性,要明確消費(fèi)者信息的幾個(gè)特性:
首先,消費(fèi)者信息具有信息的無形性特點(diǎn),這就決定了其本身所具有的價(jià)值并不依賴于有形的支付,而是對(duì)信息本身的知悉,以及控制和開發(fā)信息的過程。這一特性也意味著對(duì)消費(fèi)者信息安全的法律保護(hù)將有別于對(duì)消費(fèi)者財(cái)產(chǎn)權(quán)益的保護(hù),其更有難度,也更加具有技術(shù)性。其次,消費(fèi)者信息具有信息的積累性和非消耗性,使得信息的使用不會(huì)有損其具有的價(jià)值。再次,消費(fèi)者信息的數(shù)字化趨勢(shì)為其信息安全帶來了潛在的隱患。最后,消費(fèi)者信息具有可傳輸性,網(wǎng)絡(luò)的發(fā)達(dá)和信息的數(shù)字化使得信息產(chǎn)品可以在世界范圍內(nèi)進(jìn)行幾乎零成本、即時(shí)地傳播,這也就意味著,侵犯消費(fèi)者信息安全的違法成本也更為低廉,為消費(fèi)者信息安全的法律保護(hù)帶來了新的挑戰(zhàn)。因此消費(fèi)者信息在新型商業(yè)模式下成為一種具有巨大經(jīng)濟(jì)價(jià)值的資源,而其本身所具有的特點(diǎn)使其安全性面臨著巨大的挑戰(zhàn)。
在商業(yè)活動(dòng)中,消費(fèi)者信息往往被非法收集和使用。具體包括以下三種情形:第一,違反約定使用信息。也即經(jīng)營者與消費(fèi)者之間就信息使用的目的是有約定的,而經(jīng)營者在具體使用時(shí)卻違反此約定,如垃圾郵件的存在。第二,擅自轉(zhuǎn)賣信息數(shù)據(jù)。消費(fèi)者在提供自身信息時(shí)并未同意將這些信息傳播給他 人,更不用說轉(zhuǎn)賣,這在現(xiàn)實(shí)中十分普遍。第三,非法運(yùn)用收集到的個(gè)人信息擾亂他人的生活,給消費(fèi)者帶來精神和物質(zhì)上的損失。如各種詐騙短信、郵件、電話,嚴(yán)重的可給消費(fèi)者帶來人身或財(cái)產(chǎn)上的侵害。因此在信息消費(fèi)時(shí)代,數(shù)據(jù)的掌握者和使用者最應(yīng)該成為數(shù)據(jù)保護(hù)的主要責(zé)任人。同時(shí),法律應(yīng)對(duì)于數(shù)據(jù)使用做出明確規(guī)定。而今世界由于互聯(lián)網(wǎng)的存在,每一個(gè)人、每一個(gè)企業(yè)都會(huì)變成透明的“玻璃人”,如何提升信任和安全感尤為重要。特別是在大數(shù)據(jù)時(shí)代,每一個(gè)網(wǎng)民的每一次上網(wǎng)都會(huì)留下“痕跡”、這些痕跡將變成數(shù)據(jù)被存儲(chǔ)和研究,從而成為商家研判消費(fèi)者行為習(xí)慣的重要依據(jù)。如何保護(hù)隱私構(gòu)建一個(gè)安全的信息網(wǎng)絡(luò)有很多方法,比如對(duì)于每一個(gè)數(shù)據(jù)的使用都要有告知和許可的過程,一旦出現(xiàn)問題,使用數(shù)據(jù)者需要負(fù)責(zé)任等。但最關(guān)鍵的還是政策法規(guī)要有可操作性,否則制定了實(shí)施效果不好,會(huì)大打折扣。因此必須盡快對(duì)信息消費(fèi)和網(wǎng)絡(luò)安全進(jìn)行立法。
為了保障信息消費(fèi)的安全可靠,有關(guān)部門還需要加強(qiáng)技術(shù)體系的建設(shè)。要統(tǒng)籌規(guī)劃、打好基礎(chǔ),加強(qiáng)人力、財(cái)力和物力的投入,借此機(jī)會(huì),確定一個(gè)行動(dòng)計(jì)劃和時(shí)間表,要按照相關(guān)政策法規(guī),切實(shí)落實(shí)重要信息系統(tǒng)和基礎(chǔ)信息網(wǎng)絡(luò)要與安全防護(hù)設(shè)施同步規(guī)劃、同步建設(shè)、同步運(yùn)行,切實(shí)提高防攻擊、防篡改、防竊密能力。通過構(gòu)建并完善支撐信息消費(fèi)信息安全保障的基礎(chǔ)設(shè)施,規(guī)劃、設(shè)計(jì)和開發(fā)建設(shè)支撐信息消費(fèi)的各類信息資源,加強(qiáng)國內(nèi)民族信息產(chǎn)業(yè)與企業(yè)的集成創(chuàng)新、引進(jìn)消化吸收再創(chuàng)新和自主創(chuàng)新,逐步實(shí)現(xiàn)信息化裝備的國產(chǎn)替代和技術(shù)產(chǎn)品的升級(jí)換代,面向全社會(huì)提供安全可信的信息網(wǎng)絡(luò),寬帶服務(wù)、無線服務(wù);加強(qiáng)加快公共信息服務(wù)平臺(tái)建設(shè),提升公共服務(wù)能力。只有加強(qiáng)信息安全基礎(chǔ)設(shè)施和信息安全保障技術(shù)體系的建設(shè),才能更好地保證個(gè)人用戶的信息安全,保障企業(yè)的信息安全,保障信息消費(fèi)安全。
提高管理能力建設(shè)也是信息消費(fèi)中的一個(gè)重要方面。任何一項(xiàng)工作,都必須有效有序地管理。加強(qiáng)管理能力的建設(shè),要配備一支精干的人員隊(duì)伍。對(duì)參與信息消費(fèi)的管理部門和人員加強(qiáng)業(yè)務(wù)及法律法規(guī)的學(xué)習(xí)和培訓(xùn),提高管理者的管理水平至關(guān)重要。與此同時(shí),還要加強(qiáng)引導(dǎo),培育優(yōu)質(zhì)高效的信息消費(fèi)企業(yè),對(duì)不按照規(guī)則出牌的信息消費(fèi)平臺(tái)予以堅(jiān)決取締。只有保障基本的信息消費(fèi)安全,才能實(shí)現(xiàn)信息網(wǎng)絡(luò)通暢、生產(chǎn)生活便捷、城市管理高效,才能惠及全國人民。
重視維權(quán)問題
打造安全健康的信息消費(fèi)環(huán)境是目前促進(jìn)信息消費(fèi)發(fā)展中尤為重要的一環(huán),因此更要高度重視信息消費(fèi)中的維權(quán)問題,網(wǎng)絡(luò)消費(fèi)容易遭遇維權(quán)無門,這些都阻礙了信息消費(fèi)的良性發(fā)展。所以信息消費(fèi)市場(chǎng)若想繁榮,消費(fèi)者的安全顧慮先要打破。以網(wǎng)購維權(quán)為例,網(wǎng)購中以異地購物居多,按照屬地管理原則,哪里買的東西就該找哪里的消保委處理,一旦網(wǎng)上賣家是外地的,消費(fèi)者想要維權(quán)就得找賣家所在地的相關(guān)部門,這樣一來維權(quán)的成本比較高,過程也比較麻煩。此外,網(wǎng)購一般沒有發(fā)票或小票等有效的消費(fèi)憑證,出現(xiàn)糾紛后,消費(fèi)者維權(quán)沒有憑據(jù),網(wǎng)上商家是虛擬的,很多網(wǎng)店不會(huì)像現(xiàn)實(shí)中的商家一樣進(jìn)行工商登記,甚至沒有實(shí)體店,消費(fèi)者想要維權(quán)卻找不到經(jīng)營主體。這就要建立新型的線上線下相結(jié)合的糾紛調(diào)處機(jī)制,切實(shí)及時(shí)妥善處理網(wǎng)絡(luò)消費(fèi)糾紛,進(jìn)一步提升消費(fèi)者的信息消費(fèi)意愿,增強(qiáng)對(duì)信息消費(fèi)的信任和安全感。
對(duì)比歐盟、美國等發(fā)達(dá)國家和地區(qū),其信息消費(fèi)的網(wǎng)絡(luò)信息安全保障環(huán)境建設(shè)與發(fā)展水平都比我國高出很多,我國目前遇到的一些信息消費(fèi)問題這些地區(qū)和國家早已遇到,其經(jīng)驗(yàn)值得借鑒。歐盟和美國早在上世紀(jì)七八十年代就已意識(shí)到保護(hù)個(gè)人信息安全對(duì)于整個(gè)消費(fèi)環(huán)境的平穩(wěn)順利發(fā)展的重要意義,并以立法形式予以體現(xiàn)。此外,從歐盟和美國在消費(fèi)者信息保護(hù)方面采取的做法來看,立法規(guī)制和行業(yè)自律兩者不可偏廢,這一點(diǎn)同樣可以應(yīng)用在我國促進(jìn)信息消費(fèi)的保障環(huán)境建設(shè)之中,即既注重以立法規(guī)制為主的對(duì)于個(gè)人隱私的充分保護(hù),同時(shí)也要堅(jiān)持促進(jìn)行業(yè)自律,并加以法律監(jiān)督等多種監(jiān)督方式,以保證其規(guī)則的公平、公正。
篇3
1.1功能簡(jiǎn)單單一
電子政務(wù)是我國信息化建設(shè)的目標(biāo)之一,但在民航電子政務(wù)建設(shè)中依舊存在空白點(diǎn),同時(shí)在電子政務(wù)實(shí)現(xiàn)的功能上也參差不齊。民航絕大多數(shù)單位都已建設(shè)了電子政務(wù)系統(tǒng),其功能主要有:文件管理、檔案管理、財(cái)務(wù)管理、固定資產(chǎn)管理、生產(chǎn)信息管理、人力資源管理、信息流程的跟蹤與監(jiān)控等,個(gè)別單位還實(shí)現(xiàn)了面向外部的電子公文交換,而信息流程的跟蹤與管理、面向外部的電子公文交換功能的實(shí)現(xiàn)仍處于較為薄弱的階段。如此,完善電子政務(wù)的功能將是今后一段時(shí)期的重要任務(wù)。
1.2信息系統(tǒng)有待進(jìn)一步整合
民航各單位已經(jīng)開發(fā)了辦公系統(tǒng)和專用的業(yè)務(wù)系統(tǒng),改善了公共服務(wù)質(zhì)量,提升了政府服務(wù)能力,優(yōu)化了內(nèi)部流程。但是電子政務(wù)信息共享程度不高,業(yè)務(wù)協(xié)同能力有待加強(qiáng),必須在頂層設(shè)計(jì)和統(tǒng)籌規(guī)劃方面進(jìn)行有益探索,構(gòu)建民航電子政務(wù)整合框架模型。
1.3電子政務(wù)應(yīng)用有待進(jìn)一步拓展
民航電子政務(wù)各系統(tǒng)已經(jīng)在提高安監(jiān)能力、改善服務(wù)質(zhì)量、提高經(jīng)濟(jì)效益、提高辦公效率等方面發(fā)揮了巨大的作用。但是通過建立和完善一批核心應(yīng)用系統(tǒng),進(jìn)一步加強(qiáng)系統(tǒng)功能,優(yōu)化業(yè)務(wù)流程,實(shí)現(xiàn)業(yè)務(wù)的全面覆蓋,加強(qiáng)專業(yè)技術(shù)人員的有效管理,實(shí)現(xiàn)威脅預(yù)警及風(fēng)險(xiǎn)評(píng)估,建立一體化、全程化的信息處理平臺(tái),提高對(duì)外宣傳和服務(wù)水平仍然是艱巨的任務(wù)。
1.4電子政務(wù)標(biāo)準(zhǔn)體系有待完善
電子政務(wù)標(biāo)準(zhǔn)體系的目標(biāo)是保證電子政務(wù)網(wǎng)絡(luò)互聯(lián)互通、信息資源共享、系統(tǒng)安全可控和可管理。目前各單位辦公系統(tǒng)和業(yè)務(wù)系統(tǒng)標(biāo)準(zhǔn)不統(tǒng)一、接口不一致,為綜合利用數(shù)據(jù)、信息資源共享、資源整合帶來了一定阻力。
1.5電子政務(wù)安全保障體系有待加強(qiáng)
電子政務(wù)基礎(chǔ)設(shè)施建設(shè)薄弱,各業(yè)務(wù)系統(tǒng)安全強(qiáng)度不高,存在著一定的安全隱患。未嚴(yán)格實(shí)行內(nèi)、外網(wǎng)隔離的業(yè)務(wù)系統(tǒng)無法進(jìn)行信息的電子化存儲(chǔ)和傳輸,系統(tǒng)功能存在較大限制,而且訪問控制定義有很多“孤島”,難以進(jìn)行統(tǒng)一的訪問控制。
2民航電子政務(wù)建設(shè)的原則和目標(biāo)
民航電子政務(wù)緊緊圍繞民航局中心任務(wù),以“規(guī)范、共享、安全、實(shí)效”為目標(biāo),遵循“統(tǒng)一規(guī)劃標(biāo)準(zhǔn)、統(tǒng)一建設(shè)管理、統(tǒng)一運(yùn)行維護(hù)、統(tǒng)一資金使用”的基本要求,建立健全電子政務(wù)建設(shè)、管理、運(yùn)行體制機(jī)制,協(xié)調(diào)統(tǒng)籌民航各級(jí)行政機(jī)關(guān)需求,以加強(qiáng)和深化應(yīng)用建設(shè)為重點(diǎn),以提高信息資源綜合開發(fā)利用水平為主線,加快電子政務(wù)建設(shè),加強(qiáng)應(yīng)用系統(tǒng)整合,逐步建立信息共享和業(yè)務(wù)協(xié)同機(jī)制,努力構(gòu)建具有民航特色的電子政務(wù)應(yīng)用體系,促進(jìn)電子政務(wù)持續(xù)快速健康發(fā)展,不斷增強(qiáng)政府對(duì)民航發(fā)展的引導(dǎo)和管理能力,為民航強(qiáng)國戰(zhàn)略服務(wù)。按照“統(tǒng)籌集約、深化應(yīng)用、確保安全、務(wù)求實(shí)效”的總體要求,密切跟蹤現(xiàn)代信息技術(shù)發(fā)展,通過加強(qiáng)和深化應(yīng)用系統(tǒng)建設(shè),建立健全共享共用的信息化基礎(chǔ)設(shè)施,有效整合網(wǎng)絡(luò)信息資源,強(qiáng)化安全保障能力建設(shè);推進(jìn)電子政務(wù)與民航局重點(diǎn)工作和發(fā)展方向相融合,使之成為民航強(qiáng)國戰(zhàn)略加強(qiáng)行業(yè)引導(dǎo)和管理的有力工具。
3民航電子政務(wù)建設(shè)內(nèi)容
3.1基本框架
民航電子政務(wù)系統(tǒng)可劃分為網(wǎng)絡(luò)平臺(tái)、系統(tǒng)支持平臺(tái)、應(yīng)用支撐平臺(tái)、應(yīng)用系統(tǒng)平臺(tái)4個(gè)邏輯層次,由信息安全保障系統(tǒng)保證系統(tǒng)和數(shù)據(jù)的安全。進(jìn)一步完善電子政務(wù)公共基礎(chǔ)設(shè)施,整合有效網(wǎng)絡(luò)資源;加強(qiáng)民航政務(wù)內(nèi)網(wǎng)、政府門戶網(wǎng)站建設(shè);整合信息資源,加強(qiáng)信息資源管理;加強(qiáng)數(shù)據(jù)分析與利用;加強(qiáng)安全管理、經(jīng)濟(jì)運(yùn)行與市場(chǎng)管理,宏觀調(diào)控、行政辦公與公共服務(wù)等業(yè)務(wù)系統(tǒng)統(tǒng)一平臺(tái),統(tǒng)一標(biāo)準(zhǔn),達(dá)到統(tǒng)一監(jiān)管、優(yōu)化流程的目的,形成民航電子政務(wù)的基礎(chǔ)框架。如圖1所示。
3.2建設(shè)內(nèi)容
民航電子政務(wù)要以數(shù)據(jù)中心建設(shè)為基礎(chǔ),以跨部門協(xié)同應(yīng)用為驅(qū)動(dòng)力,以信息化項(xiàng)目歸口管理為抓手,推動(dòng)政務(wù)信息資源在部門間共享,并逐步實(shí)現(xiàn)政務(wù)信息資源管理的采集集約化、登記規(guī)范化、更新制度化、共享普遍化,促進(jìn)政府執(zhí)政能力和服務(wù)水平雙提升。3.2.1整合有效網(wǎng)絡(luò)資源,健全信息化網(wǎng)絡(luò)等基礎(chǔ)設(shè)施對(duì)現(xiàn)有網(wǎng)絡(luò)、安全保障等基礎(chǔ)設(shè)施進(jìn)行有效整合的基礎(chǔ)上,不斷改善政務(wù)內(nèi)網(wǎng)和政務(wù)外網(wǎng)網(wǎng)絡(luò)環(huán)境,確保網(wǎng)絡(luò)安全通暢。跟進(jìn)虛擬化等新技術(shù)發(fā)展,建設(shè)滿足各種應(yīng)用系統(tǒng)需求共享共用的統(tǒng)一基礎(chǔ)計(jì)算支撐平臺(tái)。著手建設(shè)電子政務(wù)外網(wǎng)災(zāi)備系統(tǒng),保障重要系統(tǒng)和數(shù)據(jù)安全。3.2.2加強(qiáng)和深化應(yīng)用系統(tǒng)建設(shè)按照民航電子政務(wù)的規(guī)劃,從提高安全監(jiān)察能力、提高行業(yè)經(jīng)濟(jì)運(yùn)行與市場(chǎng)管理能力、提高公共服務(wù)水平、提高行政辦公效能等方面建立和完善一批核心應(yīng)用系統(tǒng)。升級(jí)改造有關(guān)航空安全綜合信息收集的航安綜合管理信息系統(tǒng)、自愿報(bào)告系統(tǒng)等,組織開展綜合統(tǒng)計(jì)信息系統(tǒng)建設(shè),加強(qiáng)民航政府網(wǎng)站群建設(shè)和管理,升級(jí)完善內(nèi)網(wǎng)綜合辦公系統(tǒng),豐富和拓展系統(tǒng)功能,使流程和功能更加符合不同層級(jí)行政機(jī)構(gòu)的業(yè)務(wù)要求和個(gè)性化需求,進(jìn)一步提升系統(tǒng)運(yùn)行效能。3.2.3加強(qiáng)信息資源整合,建立基礎(chǔ)數(shù)據(jù)中心在不改變已有業(yè)務(wù)使用習(xí)慣的前提下,按照共同建設(shè)、統(tǒng)一管理、共享共用的原則實(shí)現(xiàn)數(shù)據(jù)資源的共享利用,為資源整合、業(yè)務(wù)協(xié)同、輔助決策、公共服務(wù)等提供數(shù)據(jù)和信息支持。圍繞航空器、機(jī)場(chǎng)、人員、航線、航班、航空運(yùn)營人等基礎(chǔ)信息,按照“一數(shù)一源、一源多用”的原則,整合現(xiàn)有業(yè)務(wù)系統(tǒng)數(shù)據(jù)資源,逐步形成統(tǒng)一規(guī)范的民航行業(yè)基礎(chǔ)信息庫。統(tǒng)一規(guī)劃元數(shù)據(jù)標(biāo)準(zhǔn),建立數(shù)據(jù)交換中心,逐步建立電子政務(wù)信息資源目錄體系與交換體系,通過數(shù)據(jù)的訂閱、和交換機(jī)制,實(shí)現(xiàn)數(shù)據(jù)按需共享與交換。3.2.4注重民航電子政務(wù)標(biāo)準(zhǔn)建設(shè)電子政務(wù)標(biāo)準(zhǔn)體系的目標(biāo)是保證電子政務(wù)網(wǎng)絡(luò)互聯(lián)互通、信息資源共享、系統(tǒng)安全可控和可管理。一般來講,電子政務(wù)的標(biāo)準(zhǔn)包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施標(biāo)準(zhǔn)、數(shù)據(jù)資源交換標(biāo)準(zhǔn)、應(yīng)用業(yè)務(wù)標(biāo)準(zhǔn)、信息安全標(biāo)準(zhǔn)和管理標(biāo)準(zhǔn)等幾個(gè)方面的內(nèi)容。3.2.5保障民航電子政務(wù)的信息安全在民航電子政務(wù)的信息安全方面,主要應(yīng)該考慮:內(nèi)外網(wǎng)隔離、信息加密、簽名與認(rèn)證、公共服務(wù)保障、權(quán)限管理和內(nèi)容控制等幾個(gè)方面的內(nèi)容,繼續(xù)加強(qiáng)電子政務(wù)網(wǎng)絡(luò)信任體系建設(shè),不斷深化數(shù)字證書應(yīng)用,完善網(wǎng)絡(luò)信任機(jī)制。推進(jìn)電子政務(wù)信息安全風(fēng)險(xiǎn)評(píng)估和等級(jí)保護(hù)工作。重視網(wǎng)絡(luò)與信息安全管理體系建設(shè),通過建立安全組織、安全管理和防護(hù)措施,完善電子政務(wù)安全管理平臺(tái)建設(shè),增強(qiáng)民航電子政務(wù)的整體安全保障能力,保障電子政務(wù)系統(tǒng)安全。3.2.6有效組織和管理民航電子政務(wù)的實(shí)施從經(jīng)驗(yàn)來看,應(yīng)該充分認(rèn)識(shí)到民航的電子政務(wù)最終要走外包、托管模式,所以一定要從需求出發(fā),充分利用現(xiàn)有線路和網(wǎng)絡(luò)資源,避免重復(fù)建設(shè),并積極采用軟件工程方法,在民航電子政務(wù)建設(shè)的各個(gè)環(huán)節(jié)認(rèn)真組織和實(shí)施項(xiàng)目管理,進(jìn)行項(xiàng)目過程管理和項(xiàng)目質(zhì)量控制,從組織管理上保障民航電子政務(wù)系統(tǒng)建設(shè)工作的順利開展。
4民航電子政務(wù)建設(shè)實(shí)施方案
①在廣泛調(diào)研的基礎(chǔ)上,對(duì)現(xiàn)有系統(tǒng)進(jìn)行綜合評(píng)估,對(duì)新建系統(tǒng)進(jìn)行建設(shè)前的規(guī)劃審查。對(duì)現(xiàn)有系統(tǒng)進(jìn)行評(píng)估的目的是掌握系統(tǒng)當(dāng)前運(yùn)行狀況和技術(shù)狀態(tài),為下一步開展工作提出科學(xué)合理的整合方案,提供必要的準(zhǔn)備。對(duì)新建系統(tǒng)進(jìn)行規(guī)劃審查的目的是看新建系統(tǒng)是否滿足規(guī)劃和整合的要求,避免出現(xiàn)新的信息孤島現(xiàn)象的發(fā)生。②對(duì)現(xiàn)有不同的舊系統(tǒng)進(jìn)行不同層次、不同深度、不同批次的整合,分清輕重緩急,逐步整合。對(duì)現(xiàn)有系統(tǒng)進(jìn)行梳理和分類,按照“小步快走、先易后難”的策略,開展4個(gè)層次的整合。即:IT基礎(chǔ)設(shè)施整合、信息資源整合、應(yīng)用系統(tǒng)整合和門戶整合。依據(jù)整合的層次劃分,整合過程可以劃分為4個(gè)階段,具體實(shí)施時(shí)可以按照每個(gè)階段的難易程度和重要性并行或順序開展。③建立民航電子政務(wù)技術(shù)平臺(tái)。按照數(shù)據(jù)與業(yè)務(wù)系統(tǒng)分離的原則,理清基礎(chǔ)數(shù)據(jù)和業(yè)務(wù)數(shù)據(jù),對(duì)基礎(chǔ)數(shù)據(jù)實(shí)行集中管理,業(yè)務(wù)數(shù)據(jù)按照需求實(shí)現(xiàn)共享,建設(shè)民航電子政務(wù)數(shù)據(jù)中心。進(jìn)一步優(yōu)化民航業(yè)務(wù)流程,整合各部門與下屬的網(wǎng)站及信息系統(tǒng),建立連通民航局、地區(qū)管理局和安全監(jiān)察管理局的民航電子政務(wù)應(yīng)用系統(tǒng)平臺(tái)。積極推動(dòng)航空安全、宏觀調(diào)控等電子政務(wù)重大項(xiàng)目的實(shí)施,完善民航電子政務(wù)內(nèi)網(wǎng)和電子政務(wù)業(yè)務(wù)外網(wǎng)2個(gè)網(wǎng)絡(luò),實(shí)現(xiàn)包括行政辦公、行業(yè)監(jiān)管和政務(wù)公開等功能。④開展電子政務(wù)標(biāo)準(zhǔn)和規(guī)范的制定工作。民航電子政務(wù)系統(tǒng)的建設(shè)和整合必須有標(biāo)準(zhǔn)化的支持,尤其要發(fā)揮標(biāo)準(zhǔn)化的導(dǎo)向作用,以確保其技術(shù)上的協(xié)調(diào)一致和整體效能的實(shí)現(xiàn)。通過標(biāo)準(zhǔn)化的協(xié)調(diào)和優(yōu)化功能,保證民航電子政務(wù)資源整合建設(shè)少走彎路,提高效率,確保系統(tǒng)的安全可靠。統(tǒng)一標(biāo)準(zhǔn)是互聯(lián)互通、信息共享、業(yè)務(wù)協(xié)同的基礎(chǔ)。標(biāo)準(zhǔn)化是民航電子政務(wù)建設(shè)和資源整合的基礎(chǔ)性工作,它將各個(gè)業(yè)務(wù)環(huán)節(jié)有機(jī)連接起來,并為彼此間的協(xié)同工作提供技術(shù)準(zhǔn)則。民航電子政務(wù)標(biāo)準(zhǔn)化工作必須服務(wù)于民航電子政務(wù)建設(shè)和資源整合的總體目標(biāo),最大程度地滿足工程需求。⑤加強(qiáng)民航電子政務(wù)安全運(yùn)行維護(hù)管理。結(jié)合民航電子政務(wù)運(yùn)行維護(hù)實(shí)際,采用先進(jìn)的技術(shù)手段,構(gòu)建“統(tǒng)一維護(hù),統(tǒng)一管理”的集中運(yùn)行維護(hù)管理體系;以安全策略為核心,采用各種安全機(jī)制如物理安全、訪問控制安全、系統(tǒng)安全、用戶安全、信息加密、安全傳輸和管理安全等;建立電子政務(wù)的安全管理制度體系和安全組織機(jī)構(gòu),做好電子政務(wù)系統(tǒng)的風(fēng)險(xiǎn)管理和等級(jí)保護(hù)。
5結(jié)語
篇4
[關(guān)鍵詞]信息安全;網(wǎng)絡(luò)空間;網(wǎng)絡(luò)空間安全管理
隨著互聯(lián)網(wǎng)技術(shù)在全世界范圍內(nèi)的普及,互聯(lián)網(wǎng)已經(jīng)成為國家安全的“無形疆域”,互聯(lián)網(wǎng)安全威脅問題也日益成為世界性難題。美國等西方發(fā)達(dá)國家由于網(wǎng)絡(luò)技術(shù)起步早、普及廣,且壟斷和控制著網(wǎng)絡(luò)的核心技術(shù),從而在信息化進(jìn)程中占據(jù)主導(dǎo)地位。我國在內(nèi)的大多數(shù)發(fā)展中國家,迄今仍處于“信息貧困”之中,被“數(shù)字鴻溝”分隔在另一邊。由于技術(shù)、管理以及安全意識(shí)上的原因,中國面臨的信息安全問題更為嚴(yán)重。主要表現(xiàn)在基礎(chǔ)信息技術(shù)嚴(yán)重依賴國外、網(wǎng)絡(luò)技術(shù)的廉價(jià)與跨國性使安全問題泛化、人員對(duì)保密認(rèn)識(shí)模糊、保密觀念薄弱、人員流動(dòng)無序、保密法律約束力不強(qiáng)、缺少確保信息安全的核心技術(shù)等問題。其中,軟件隱患、芯片“陷阱”、計(jì)算機(jī)病毒和“黑客”入侵是信息系統(tǒng)面臨的普遍性的問題。如果我們不重視互聯(lián)網(wǎng)安全問題,那么我們國家的政治、經(jīng)濟(jì)、文化、軍事等各個(gè)領(lǐng)域都將存在巨大的風(fēng)險(xiǎn),所以我們應(yīng)當(dāng)重視互聯(lián)網(wǎng)安全技術(shù)的發(fā)展,采取有效的手段來抑制互聯(lián)網(wǎng)安全威脅,保證我們?cè)诨ヂ?lián)網(wǎng)世界中占據(jù)主動(dòng)。
1強(qiáng)化網(wǎng)絡(luò)空間安全教育管理
信息技術(shù)是未來世界強(qiáng)國競(jìng)爭(zhēng)的主題,誰掌握了信息制高點(diǎn),誰就在未來世界競(jìng)爭(zhēng)中處于優(yōu)勢(shì),誰落后就要被淘汰。以軍事為例,除了傳統(tǒng)意義上的“陸、海、空、天”戰(zhàn)場(chǎng),電磁和信息領(lǐng)域的戰(zhàn)斗更是不見硝煙的戰(zhàn)場(chǎng),信息戰(zhàn)、電磁戰(zhàn)等領(lǐng)域無不凸顯信息安全的重要性,摧毀了敵方的信息安全防線,就能在未來戰(zhàn)爭(zhēng)中占有極大的優(yōu)勢(shì)。事實(shí)上,國內(nèi)外的許多失泄密事件早已證明,就信息安全與保密而言,“內(nèi)防”和“防內(nèi)”才是真正的工作重點(diǎn)。以美國為例,與計(jì)算機(jī)有關(guān)的犯罪活動(dòng),80%都是內(nèi)部人員所為。換言之,信息安全問題不能只限于保密規(guī)定和開會(huì),應(yīng)當(dāng)落實(shí)在人的思想上,因?yàn)橹挥腥说乃枷霙Q定他的行為,是他對(duì)網(wǎng)絡(luò)安全保密問題的認(rèn)識(shí)。認(rèn)識(shí)不到位,具體到工作上自然就“卡殼”,這也是一些單位安全保密意識(shí)淡薄,規(guī)章制度不落實(shí),技術(shù)防范措施流于形式的主要原因。因此,對(duì)于信息安全的防控,除了要從硬件上進(jìn)行把控,比如建立健全安全保密制度、應(yīng)急處理機(jī)制,還應(yīng)從人的管理上下功夫,要認(rèn)識(shí)到不是把保密制度掛在墻壁上,或者開開保密會(huì)就可以把安全保密工作做好,網(wǎng)絡(luò)是開放的,思想是開放的,但不是沒有界限的,要對(duì)從事網(wǎng)絡(luò)安全的人員進(jìn)行深度的宣貫和思想教育,嚴(yán)把思想觀,鑄牢網(wǎng)絡(luò)安全的防線,保證在任何時(shí)候都緊繃網(wǎng)絡(luò)安全這根弦,發(fā)揮人在網(wǎng)絡(luò)安全管理方面的主觀能動(dòng)性,在構(gòu)建的安全管理機(jī)制中凸顯人的基石作用,加強(qiáng)考核和監(jiān)督監(jiān)管機(jī)制建設(shè),實(shí)行網(wǎng)絡(luò)安全問題一查到底模式,追根溯源,全方位保證網(wǎng)絡(luò)安全不出問題。
2注重網(wǎng)絡(luò)空間安全人才梯隊(duì)建設(shè)和技術(shù)創(chuàng)新
隨著網(wǎng)絡(luò)信息安全對(duì)國家安全影響的日益加劇,作為全球互聯(lián)網(wǎng)用戶最多的國家,應(yīng)該做好籌建網(wǎng)絡(luò)信息專門組織的準(zhǔn)備,其主要任務(wù),一是機(jī)密資料的防竊取;二是進(jìn)行輿論戰(zhàn);三是直接的網(wǎng)絡(luò)對(duì)抗。要實(shí)現(xiàn)這一目標(biāo),人才梯隊(duì)建設(shè)至關(guān)重要。人才是信息化產(chǎn)生和發(fā)展之本,也是信息戰(zhàn)和信息安全之本。除了要培養(yǎng)信息網(wǎng)絡(luò)安全專家外,還要培養(yǎng)信息安全的法律和管理專家。要在高層次上開展網(wǎng)絡(luò)攻擊技術(shù)研究,以確保我國在未來信息戰(zhàn)中處于主動(dòng)地位。網(wǎng)絡(luò)安全技術(shù)平臺(tái)在網(wǎng)絡(luò)安全問題上發(fā)揮基礎(chǔ)作用,可以試想一個(gè)有著致命網(wǎng)絡(luò)安全漏洞的系統(tǒng)再怎么補(bǔ)救也無濟(jì)于事,會(huì)造成無可挽回的損失。因此,應(yīng)該大力加強(qiáng)網(wǎng)絡(luò)安全平臺(tái)的設(shè)計(jì)研發(fā)工作,充分發(fā)揮網(wǎng)絡(luò)信息安全技術(shù)人才的主觀能動(dòng)性,投入資金和力量,完善和健全網(wǎng)絡(luò)安全平臺(tái),以技術(shù)為保障,人才為核心,安全為牽引,把握信息安全的主動(dòng)權(quán),在信息安全核心問題上下功夫,加大自主知識(shí)產(chǎn)權(quán)技術(shù)的研發(fā),形成我們自主品牌的技術(shù)和產(chǎn)品,擺脫發(fā)達(dá)國家信息技術(shù)制約的瓶頸,力爭(zhēng)在信息加密、信息安全測(cè)評(píng)等領(lǐng)域的理論和技術(shù)突破,實(shí)現(xiàn)安全路由器、防火墻、加密系統(tǒng)的國產(chǎn)化進(jìn)程,確保硬件過關(guān)。
3制定網(wǎng)絡(luò)空間安全戰(zhàn)略目標(biāo),搞好規(guī)劃及預(yù)測(cè)
信息安全戰(zhàn)略目標(biāo)是指一個(gè)國家在某一個(gè)時(shí)期內(nèi),在信息安全領(lǐng)域所需達(dá)到的目的、標(biāo)準(zhǔn)和水平。信息安全的戰(zhàn)略目標(biāo)既不能過高,又不能過低,應(yīng)該是積極可靠的,通過努力可以達(dá)到的。只有網(wǎng)絡(luò)信息安全作為國家安全戰(zhàn)略的一部分,把網(wǎng)絡(luò)基礎(chǔ)設(shè)施列為戰(zhàn)略資產(chǎn),實(shí)施保護(hù)才能真正地將信息安全戰(zhàn)略建設(shè)落到實(shí)處。應(yīng)該增強(qiáng)對(duì)國家信息基礎(chǔ)設(shè)施和重點(diǎn)信息資源的安全保障能力建設(shè),開發(fā)可以保護(hù)國家主要機(jī)關(guān)設(shè)施的網(wǎng)絡(luò)信息安全體系,逐漸在制度上和技術(shù)上完善網(wǎng)絡(luò)信息安全戰(zhàn)略,有效應(yīng)對(duì)網(wǎng)絡(luò)信息安全帶來的威脅和挑戰(zhàn)。對(duì)于網(wǎng)絡(luò)安全問題,頂層規(guī)劃是重點(diǎn),如果頂層設(shè)計(jì)有缺陷漏洞,那么接下來無論投入再多,技術(shù)再先進(jìn)也是徒勞。所以我們應(yīng)做到:一是確保網(wǎng)絡(luò)的用戶密碼都具有極強(qiáng)的健壯性,要對(duì)進(jìn)入網(wǎng)絡(luò)的管理員進(jìn)行分級(jí)分類;二是要構(gòu)建應(yīng)急事故反應(yīng)和處理機(jī)制,確保一旦有安全事故發(fā)生能將損失降至最低;三是確保網(wǎng)絡(luò)安全平臺(tái)的硬件和軟件均處于受控狀態(tài),注重穩(wěn)健性設(shè)計(jì);四是保證信息傳輸?shù)陌踩A(yù)防機(jī)密信息的泄密。隨著美國“斯諾登事件”的持續(xù)發(fā)酵,網(wǎng)絡(luò)安全泄密問題已經(jīng)成為每個(gè)國家的新的威脅,傳統(tǒng)的安全防護(hù)技術(shù)已經(jīng)無法滿足新型信息泄密,我們必須有一體聯(lián)防的思想,摒棄傳統(tǒng)事后修補(bǔ)的做法,要系統(tǒng)分析網(wǎng)絡(luò)安全的漏洞和可能存在的威脅,不但要深入研究防護(hù)技術(shù),更要深入研究攻擊技術(shù)及破解方法,只有這樣,才能有效根治網(wǎng)絡(luò)安全問題,變被動(dòng)補(bǔ)牢為主動(dòng)作為。
4構(gòu)建全面網(wǎng)絡(luò)空間安全監(jiān)測(cè)系統(tǒng)
全面的網(wǎng)絡(luò)空間安全檢測(cè)系統(tǒng)可以包含惡意病毒侵襲、檢測(cè)和監(jiān)控及處理功能,這些功能分別實(shí)現(xiàn)如下意圖:惡意病毒侵襲。現(xiàn)代病毒的攻擊性、傳播速度和途徑都是傳統(tǒng)病毒無法比擬的,它可以通過用戶任何無意識(shí)操作或習(xí)慣進(jìn)行傳播,比如瀏覽文件等,一旦中毒,往往很難消除,這就需要網(wǎng)絡(luò)具有實(shí)時(shí)監(jiān)控、攔截騷擾、主動(dòng)防御等方面的功能。入侵檢測(cè)。入侵檢測(cè)能力是衡量一個(gè)防御體系是否完整有效的重要因素。作為一種動(dòng)態(tài)防御工具,其可以很好地作為防火墻等靜態(tài)被動(dòng)防御工具的補(bǔ)充,共同維護(hù)網(wǎng)絡(luò)系統(tǒng)安全。現(xiàn)在比較常用的360、瑞星等國產(chǎn)殺毒軟件都具有入侵檢測(cè)功能,可以主動(dòng)消除病毒帶來的襲擾。網(wǎng)絡(luò)漏洞檢測(cè)。俗話說,“明槍易躲,暗箭難防”。除了網(wǎng)絡(luò)自身存在的天然缺陷,比如網(wǎng)絡(luò)自身方面的因素包括:通信線路遭到竊聽;通信協(xié)議、操作系統(tǒng)平臺(tái)本身存在的漏洞;“黑客”借助軟件“后門”入侵電腦。還包括人物方面存在的非技術(shù)方面的因素,如系統(tǒng)安全配置不當(dāng)、用戶操作失誤、執(zhí)行保密規(guī)定不嚴(yán)格等。只有通過嚴(yán)格網(wǎng)絡(luò)管理規(guī)范和安全制度,杜絕人為差錯(cuò)的存在,通過網(wǎng)絡(luò)安全技術(shù)來使這種“不可避免”的網(wǎng)絡(luò)安全漏洞變?yōu)檎嬲陌踩€匙。
5形成“一攬子”網(wǎng)絡(luò)空間安全決策方案
要發(fā)揮網(wǎng)絡(luò)加密技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的主體主導(dǎo)地位,其中包括防火墻技術(shù)、數(shù)據(jù)加密技術(shù),以及網(wǎng)絡(luò)協(xié)議、口令、身份認(rèn)證和授權(quán)等。傳統(tǒng)的設(shè)置防火墻技術(shù)已經(jīng)很難適應(yīng)大規(guī)模“黑客”頻繁攻擊的需要,被認(rèn)為是一種被動(dòng)技術(shù),要大力尋求主動(dòng)防御的技術(shù),諸如加密技術(shù),這種技術(shù)在現(xiàn)今被證明為一種無可替代的主動(dòng)防御技術(shù),它是一種可以將信息通過隱藏的方式和技術(shù)發(fā)送給客戶的技術(shù),其加密途徑可以是隱藏,也可以是加上水印,比如我軍現(xiàn)行的各級(jí)部門電腦中都加有水印系統(tǒng),這種技術(shù)有效防止了機(jī)密文件被竊取的風(fēng)險(xiǎn),還可以對(duì)所有處理的公文進(jìn)行監(jiān)控,一旦出現(xiàn)問題可以通過查詢?cè)撓到y(tǒng)立刻追根溯源,找到問題的根源。我們還需要通過電子屏蔽的手段來保護(hù)我們的機(jī)密信息,在重要場(chǎng)合進(jìn)行電子屏蔽,防止電子輻射竊密。
參考文獻(xiàn):
[1][美]SingerP.W.,[美]FriedmanA..網(wǎng)絡(luò)安全:輸不起的互聯(lián)網(wǎng)戰(zhàn)爭(zhēng)[M].北京:電子工業(yè)出版社,2015.
[2]郭宏生.網(wǎng)絡(luò)空間安全戰(zhàn)略[M].北京:航空工業(yè)出版社,2016.
篇5
互聯(lián)網(wǎng)金融是依托互聯(lián)網(wǎng)提供的金融服務(wù)與金融產(chǎn)品所形成的虛擬金融市場(chǎng)。互聯(lián)網(wǎng)技術(shù)的應(yīng)用使得互聯(lián)網(wǎng)業(yè)與金融業(yè)日漸融合,產(chǎn)生了互聯(lián)網(wǎng)金融,并逐漸演變成一個(gè)新的金融行業(yè)。
互聯(lián)網(wǎng)融合、滲透金融領(lǐng)域已是大勢(shì)所趨,傳統(tǒng)金融界也紛紛利用互聯(lián)網(wǎng)對(duì)自身渠道和營銷模式進(jìn)行整合,P2P、余額寶、網(wǎng)絡(luò)金融社區(qū)和基于互聯(lián)網(wǎng)的平臺(tái)等新型機(jī)構(gòu)正在迅速崛起,互聯(lián)網(wǎng)和金融業(yè)的相繼加入、強(qiáng)強(qiáng)聯(lián)合對(duì)傳統(tǒng)運(yùn)營模式產(chǎn)生了顛覆性的影響。
我國互聯(lián)網(wǎng)企業(yè)進(jìn)軍金融業(yè),背后是民營資本對(duì)金融業(yè)的滲透。2004年第三方支付工具支付寶上線,2010年6月浙江阿里巴巴小額貸款公司成立,2013年6月“余額寶”,2013年7月“東證資管―阿里巴巴專項(xiàng)資產(chǎn)管理計(jì)劃”獲批,其客戶端正式開通“余額寶”功能,在余額寶的帶領(lǐng)下,互聯(lián)網(wǎng)巨頭紛紛進(jìn)入金融行業(yè)。
二、我國互聯(lián)網(wǎng)金融的風(fēng)險(xiǎn)分析
(一)法律風(fēng)險(xiǎn)
由于我國互聯(lián)網(wǎng)金融立法方面沒有明確的規(guī)定或比較落后,現(xiàn)有的銀行法、保險(xiǎn)法和證券法都是為傳統(tǒng)金融業(yè)務(wù),對(duì)于互聯(lián)網(wǎng)金融不太適合。對(duì)于互聯(lián)網(wǎng)金融的電子合同有效性的確認(rèn)、個(gè)人信息保護(hù)、交易者身份認(rèn)證、資金監(jiān)管、市場(chǎng)準(zhǔn)入等尚未有明確規(guī)定。故在互聯(lián)網(wǎng)金融的交易過程中容易出現(xiàn)交易主體間權(quán)利義務(wù)模糊,不利于互聯(lián)網(wǎng)金融的穩(wěn)定發(fā)展。
(二)系統(tǒng)性的風(fēng)險(xiǎn)
1.系統(tǒng)性安全風(fēng)險(xiǎn),由于黑客攻擊、互聯(lián)網(wǎng)傳輸故障和計(jì)算機(jī)病毒等因素引起,這會(huì)造成互聯(lián)網(wǎng)金融計(jì)算機(jī)系統(tǒng)癱瘓,從而造成技術(shù)風(fēng)險(xiǎn)。加密技術(shù)和密鑰管理不完善、TCP/IP協(xié)議安全性差、病毒容易擴(kuò)散。由于互聯(lián)網(wǎng)的開放性,在加密技術(shù)和密鑰管理不完善的情況下,黑客就很容易在客戶機(jī)向服務(wù)器傳送數(shù)據(jù)時(shí)進(jìn)行攻擊,危害互聯(lián)網(wǎng)金融的發(fā)展;TCP/IP在傳輸數(shù)據(jù)的過程中比較注重信息溝通的流暢性,而很少考慮到安全性。這種情況容易使數(shù)據(jù)在傳輸時(shí)被截獲和窺探,進(jìn)而引起交易主體資金損失;通過網(wǎng)絡(luò)計(jì)算機(jī)病毒可以很快地?cái)U(kuò)散并傳染,一旦被傳染則整個(gè)互聯(lián)網(wǎng)金融的交易網(wǎng)絡(luò)都會(huì)受到病毒的威脅。
2.技術(shù)支持風(fēng)險(xiǎn),是由于互聯(lián)網(wǎng)金融機(jī)構(gòu)受技術(shù)所限或?yàn)榱私档瓦\(yùn)營成本而以外部技術(shù)支持解決內(nèi)部的管理難題或技術(shù)問題,在此過程中,可能由外部支持自身的原因而無法滿足要求或中止提供服務(wù),導(dǎo)致造成技術(shù)支持風(fēng)險(xiǎn)。
(三)交易主體和計(jì)算機(jī)系統(tǒng)的業(yè)務(wù)風(fēng)險(xiǎn)
1.操作風(fēng)險(xiǎn),是由交易主體操作失誤或有互聯(lián)網(wǎng)金融的安全系統(tǒng)造成的。從交易主體操作失誤方面來看,可能是由于交易主體對(duì)互聯(lián)網(wǎng)金融業(yè)務(wù)的操作要求不太了解而造成的支付結(jié)算終端、資金流動(dòng)性不足等操作性風(fēng)險(xiǎn)。從互聯(lián)網(wǎng)金融安全系統(tǒng)方面來看,可能是由于互聯(lián)網(wǎng)金融風(fēng)險(xiǎn)管理系統(tǒng)、賬戶授權(quán)使用系統(tǒng)、與客戶交流信息的系統(tǒng)等的設(shè)計(jì)缺陷而引起的操作風(fēng)險(xiǎn)。
2.市場(chǎng)選擇風(fēng)險(xiǎn),是由信息不對(duì)稱而使得客戶面臨道德風(fēng)險(xiǎn)和不利選擇的業(yè)務(wù)風(fēng)險(xiǎn),或者是使得互聯(lián)網(wǎng)金融市場(chǎng)成為檸檬市場(chǎng)。互聯(lián)網(wǎng)的虛擬性增加了交易者信用評(píng)價(jià)和身份的等信息的不對(duì)稱,導(dǎo)致其在選擇過程中處于不利地位。還有可能使價(jià)格低但服務(wù)質(zhì)量差的互聯(lián)網(wǎng)金融機(jī)構(gòu)被客戶接受,而高質(zhì)量的機(jī)構(gòu)被擠出市場(chǎng)。
3.信譽(yù)風(fēng)險(xiǎn),是指互聯(lián)網(wǎng)金融機(jī)構(gòu)不能與客戶建立良好的關(guān)系,從而導(dǎo)致其無法有序開展金融業(yè)務(wù)的風(fēng)險(xiǎn)。互聯(lián)網(wǎng)金融依托的是互聯(lián)網(wǎng)技術(shù),而互聯(lián)網(wǎng)技術(shù)容易發(fā)生故障或系統(tǒng)容易被破壞,所以勢(shì)必會(huì)引起不能滿足客戶預(yù)期需求,進(jìn)而影響互聯(lián)網(wǎng)金融機(jī)構(gòu)的信譽(yù),出現(xiàn)資金鏈斷裂和客戶流失等問題。
三、互聯(lián)網(wǎng)背景下加強(qiáng)金融服務(wù)風(fēng)險(xiǎn)防范的建議
(一)建立和完善相關(guān)法律法規(guī)體系
一是完善互聯(lián)網(wǎng)金融的法律法規(guī)。應(yīng)盡快對(duì)互聯(lián)網(wǎng)金融進(jìn)行法律規(guī)范,加強(qiáng)對(duì)網(wǎng)絡(luò)信貸、第三方支付等新型業(yè)務(wù)的約束,嚴(yán)厲處罰違法、違規(guī)現(xiàn)象。
二是明確法律監(jiān)管主體。互聯(lián)網(wǎng)金融的創(chuàng)新在于產(chǎn)品的重新組合和形式的改變,其本質(zhì)就是傳統(tǒng)的金融產(chǎn)品,建議對(duì)互聯(lián)網(wǎng)金融企業(yè)和產(chǎn)品進(jìn)行重新梳理和界定,分類明確其監(jiān)管主體,其他機(jī)構(gòu)配合監(jiān)管。
三是制定全面的市場(chǎng)準(zhǔn)入辦法和管理制度。為保障網(wǎng)上交易的安全性和規(guī)范性,建議對(duì)申請(qǐng)開展互聯(lián)網(wǎng)金融業(yè)務(wù)的企業(yè)提出更高要求,嚴(yán)格審查其準(zhǔn)入資格,從源頭防范系統(tǒng)性風(fēng)險(xiǎn)。
四是整合監(jiān)管資源,完善監(jiān)管機(jī)制。首先,監(jiān)管手段可采用警示、整頓甚至取締。增強(qiáng)行業(yè)透明度、標(biāo)準(zhǔn)化,堅(jiān)持監(jiān)管底線,不允許越過非法集資與非法吸收公眾存款這兩個(gè)底線,完善監(jiān)測(cè)手段和監(jiān)管能力建設(shè)。盡快出臺(tái)管理指導(dǎo)意見或暫行辦法,如《網(wǎng)貸管理辦法》。其次,建立信息安全維護(hù)機(jī)制。通過建立網(wǎng)絡(luò)安全機(jī)制、金融消費(fèi)者保護(hù)機(jī)制,提高交易安全可靠性,避免個(gè)人信息泄露及資金風(fēng)險(xiǎn)。
(二)加強(qiáng)投資者風(fēng)險(xiǎn)教育
在互聯(lián)網(wǎng)理財(cái)時(shí)代,網(wǎng)絡(luò)安全應(yīng)該成為投資者風(fēng)險(xiǎn)意識(shí)的一部分。應(yīng)該加強(qiáng)投資者教育,充分向投資者提示投資互聯(lián)網(wǎng)金融產(chǎn)品可能面臨的風(fēng)險(xiǎn),且顯著高于投資類的傳統(tǒng)金融產(chǎn)品的風(fēng)險(xiǎn)。
篇6
關(guān)鍵詞:互聯(lián)網(wǎng)+;工業(yè)自動(dòng)化
美國提出了“工業(yè)互聯(lián)網(wǎng)”、德國提出了“工業(yè)4.0”概念。中國版的“工業(yè)4.0”規(guī)劃――《中國制造2025》于2015年5月出臺(tái),規(guī)劃指出要大力推進(jìn)信息化與工業(yè)化深度融合:“加快制定智能制造技術(shù)標(biāo)準(zhǔn),建立完善智能制造和兩化融合管理標(biāo)準(zhǔn)體系。強(qiáng)化應(yīng)用牽引,建立智能制造產(chǎn)業(yè)聯(lián)盟,協(xié)同推動(dòng)智能裝備和產(chǎn)品研發(fā)、系統(tǒng)集成創(chuàng)新與產(chǎn)業(yè)化。促進(jìn)工業(yè)互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)在企業(yè)研發(fā)設(shè)計(jì)、生產(chǎn)制造、經(jīng)營管理、銷售服務(wù)等全流程和全產(chǎn)業(yè)鏈的綜合集成應(yīng)用。加強(qiáng)智能制造工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全保障能力建設(shè),健全綜合保障體系。”就此開啟了中國的產(chǎn)業(yè)革命升級(jí)的大幕。
一、“互聯(lián)網(wǎng)+時(shí)代”工業(yè)制造領(lǐng)域思維方式的轉(zhuǎn)變
隨著互聯(lián)技術(shù)的發(fā)展,我們正在經(jīng)歷由信息時(shí)代向數(shù)據(jù)時(shí)代的轉(zhuǎn)變。在工業(yè)生產(chǎn)領(lǐng)域,數(shù)據(jù)的收集已經(jīng)變得簡(jiǎn)單和可行,而云計(jì)算等技術(shù)的發(fā)展,也使得分析與處理大數(shù)據(jù)變得高速與高效。大數(shù)據(jù)革命、云計(jì)算、移動(dòng)互聯(lián)時(shí)代背景下,對(duì)企業(yè)進(jìn)行智能化、工業(yè)化相結(jié)合的改進(jìn)升級(jí),是中國企業(yè)更好的提升和發(fā)展的一條重要途徑。工業(yè)大數(shù)據(jù)是工業(yè)自動(dòng)化的必然結(jié)果,也是工業(yè)自動(dòng)化的必要條件與基礎(chǔ)。
數(shù)據(jù)化時(shí)代將會(huì)改變傳統(tǒng)的工業(yè)生產(chǎn)的思維方式,企業(yè)經(jīng)營者會(huì)重新思考如何重新組織生產(chǎn)活動(dòng),重新定位各自在產(chǎn)業(yè)鏈中的位置。互聯(lián)網(wǎng)時(shí)代將改變企業(yè)的自主自足的生產(chǎn)模式,產(chǎn)業(yè)分工更加細(xì)化,傳統(tǒng)的行業(yè)、產(chǎn)業(yè)界線變得模糊,產(chǎn)業(yè)鏈分工將被重組。未來的產(chǎn)業(yè)鏈中,制造業(yè)企業(yè)可能不再獨(dú)自從事設(shè)計(jì)與研發(fā)、不再單獨(dú)從事營銷與服務(wù)環(huán)節(jié),取而代之的是從客戶需求到技術(shù)方案、原材料供應(yīng)、生產(chǎn)、物流等全部環(huán)節(jié)均通過網(wǎng)絡(luò)聯(lián)接在一起,由不同的企業(yè)分別完成各自承擔(dān)的環(huán)節(jié),信息與數(shù)據(jù)會(huì)沿著產(chǎn)品生產(chǎn)的每一個(gè)環(huán)節(jié)反饋到客戶的終端,客戶雖然從未按觸到產(chǎn)品,但整個(gè)生產(chǎn)的過程全部在客戶的控制之內(nèi)。
互聯(lián)網(wǎng)時(shí)代的工業(yè)自動(dòng)化生產(chǎn)過程將更加網(wǎng)絡(luò)化、小型化、低成本化,必將會(huì)促進(jìn)工業(yè)自動(dòng)化產(chǎn)業(yè)的發(fā)展。
二、互聯(lián)網(wǎng)+工業(yè)自動(dòng)化的關(guān)鍵點(diǎn)
1.重構(gòu)商業(yè)模式
互聯(lián)網(wǎng)具有工具屬性,市場(chǎng)中所有的參與者均可以利用這個(gè)工具。互聯(lián)網(wǎng)使得信息在市場(chǎng)主體間快速傳遞,正在消除信息不對(duì)稱形成的市場(chǎng)浪費(fèi)。消費(fèi)者由需求滿足者向價(jià)值創(chuàng)造者轉(zhuǎn)變,顧客借助網(wǎng)絡(luò)可以掌握選擇的主動(dòng)權(quán)。企業(yè)必須貫徹以消費(fèi)者需求為出發(fā)點(diǎn)的價(jià)值理念,以追求客戶價(jià)值最大化實(shí)現(xiàn)為出發(fā)點(diǎn),以此提高企業(yè)自身的價(jià)值。
從商業(yè)領(lǐng)域的互聯(lián)網(wǎng)發(fā)展經(jīng)驗(yàn)來看,制造業(yè)企業(yè)未來的商業(yè)模式重構(gòu)的重點(diǎn)仍然是以壓縮產(chǎn)品提供者與消費(fèi)者之間的距離目標(biāo),減少中間環(huán)節(jié)。首先是獲得消費(fèi)者的需求信息,其次是組織最有效率的生產(chǎn)與服務(wù)的供應(yīng),組織最有效率的物流以及售后增值服務(wù)。
企業(yè)在商業(yè)模式重構(gòu)的過程中應(yīng)充分利用到創(chuàng)新的概念性的工具,從一個(gè)封閉的完整的產(chǎn)業(yè)鏈的生產(chǎn)經(jīng)營者,向具有開放性的、專業(yè)化分工的產(chǎn)業(yè)整合者轉(zhuǎn)變。利用綜合電子商務(wù)平臺(tái)、O2O終端等,為客戶提供個(gè)性化定制產(chǎn)品或服務(wù),讓客戶了解產(chǎn)品的整個(gè)生產(chǎn)過程;利用眾包平臺(tái),將資金融通、產(chǎn)品設(shè)計(jì)、生產(chǎn)企業(yè)、渠道與物流等多方的資源,建立新的供應(yīng)鏈合作模式;利用云制造、工業(yè)互聯(lián)網(wǎng),通過提升價(jià)值鏈高端環(huán)節(jié)并實(shí)現(xiàn)傳統(tǒng)企業(yè)的轉(zhuǎn)型,實(shí)現(xiàn)對(duì)產(chǎn)品開發(fā)、生產(chǎn)、銷售、使用等全生命周期的相關(guān)資源的整合,提供標(biāo)準(zhǔn)、規(guī)范、可共享的制造服務(wù)模式,以較低成本實(shí)現(xiàn)企業(yè)間產(chǎn)品設(shè)計(jì)、工藝規(guī)劃、制造等生產(chǎn)活動(dòng)和制造資源的組織銜接與互動(dòng)協(xié)同。
2.建設(shè)智能工廠
智能工廠是工業(yè)互聯(lián)網(wǎng)的目標(biāo)之一,也是實(shí)現(xiàn)工業(yè)互聯(lián)網(wǎng)的基礎(chǔ)。智能工廠里,所有工具機(jī)臺(tái)和機(jī)器人均為智能機(jī)器,意即,機(jī)器與機(jī)器之間能透過通訊架構(gòu)彼此溝通,并透過機(jī)器專用應(yīng)用平臺(tái)串聯(lián)機(jī)臺(tái),成為虛實(shí)合一制造系統(tǒng)。而機(jī)器運(yùn)轉(zhuǎn)中產(chǎn)生的大數(shù)據(jù)皆上傳至安全云端網(wǎng)絡(luò),由分析引擎找出關(guān)鍵資訊,進(jìn)行預(yù)兆通知、事前維護(hù)等。此外,不同廠房之間也具備溝通協(xié)調(diào)能力。機(jī)器與機(jī)器間可進(jìn)行獨(dú)立交換信息、觸發(fā)行動(dòng)與相互控制,不但大幅改善制造過程、材料用生產(chǎn)過程、工業(yè)用工程,也讓供應(yīng)鏈與生命周期管理更加有效率。
智能工廠具體的特征包括:建設(shè)穩(wěn)定、開放的網(wǎng)絡(luò)化的控制系統(tǒng),為降低生產(chǎn)成本、提高生產(chǎn)效率及標(biāo)準(zhǔn)化產(chǎn)品提供技術(shù)支持;建立可靠的、兼容的無線通訊系統(tǒng),使控制中心與設(shè)備之間、生產(chǎn)設(shè)備之間、產(chǎn)品之間形成具有信息交流,以達(dá)到自動(dòng)化的無人作業(yè)系統(tǒng);通過微處理器、圖像識(shí)別與融合、人工智慧技術(shù)等,賦予儀器、儀表、傳感器等控制系統(tǒng)的基本構(gòu)成要素具備超高的智能化等。
3.軟件及零件的標(biāo)準(zhǔn)化建設(shè)
為了適應(yīng)大規(guī)模的社會(huì)再分工以及企業(yè)與企業(yè)之間的信息溝通,還需要建立統(tǒng)一標(biāo)準(zhǔn)的零件、標(biāo)準(zhǔn)化的通信協(xié)議。具有統(tǒng)一規(guī)格、質(zhì)量的標(biāo)準(zhǔn)化零部件更具有兼容性,使得設(shè)計(jì)更有依據(jù),生產(chǎn)、制造、維修成本更低;統(tǒng)一的通信協(xié)議使不同的設(shè)備之間有著共同的交流的語言,意味著工業(yè)控制系統(tǒng)具有更加良好的可操作性。
三、我國實(shí)現(xiàn)互聯(lián)網(wǎng)+工業(yè)自動(dòng)化有待突破的瓶頸
1.工業(yè)基礎(chǔ)制約了工業(yè)自動(dòng)化發(fā)展
我國經(jīng)濟(jì)發(fā)展到目前已經(jīng)建立了較為完備的工業(yè)體系,但是與發(fā)達(dá)國家相比較,仍然存在著較為較大差距,具體體現(xiàn)在基礎(chǔ)件、基礎(chǔ)制造工藝和基礎(chǔ)材料的生產(chǎn),高端伺服電機(jī)等方面,低端產(chǎn)能過剩,高端供給嚴(yán)重不足,抑制了我國機(jī)械工業(yè)的發(fā)展;個(gè)別產(chǎn)業(yè)甚至還沒有實(shí)現(xiàn)規(guī)模化的工業(yè)機(jī)械化生產(chǎn),對(duì)我國整體工業(yè)自動(dòng)化發(fā)展的進(jìn)程發(fā)展不利,故國家應(yīng)在工業(yè)基礎(chǔ)建設(shè)方面發(fā)揮政府引導(dǎo)的功能,以國家資本投入帶動(dòng)相關(guān)產(chǎn)業(yè)快速突破,為我國全面工業(yè)自動(dòng)化發(fā)展夯實(shí)基礎(chǔ)。
2.工業(yè)互聯(lián)網(wǎng)生態(tài)系統(tǒng)建設(shè)缺失
互聯(lián)網(wǎng)+工業(yè)自動(dòng)化是一次工業(yè)革命,首先要有意識(shí)地進(jìn)行生態(tài)系統(tǒng)的建設(shè)。國家已經(jīng)在網(wǎng)絡(luò)環(huán)境、創(chuàng)業(yè)環(huán)境、金融創(chuàng)新等方面做出較多改革措施,從多角度為工業(yè)互聯(lián)網(wǎng)建設(shè)的生態(tài)系統(tǒng)打造基礎(chǔ)。未來還需從推動(dòng)標(biāo)準(zhǔn)化建設(shè)到智慧工廠生態(tài)區(qū)試點(diǎn)建設(shè)等方面,不斷推出具有產(chǎn)業(yè)整合效應(yīng)的,線上線下綜合發(fā)展的產(chǎn)業(yè)整合平臺(tái),吸引企業(yè)自主加入到整個(gè)系統(tǒng)的運(yùn)轉(zhuǎn)中來,為企業(yè)商業(yè)模式發(fā)展提供引導(dǎo)作用。
3.互聯(lián)網(wǎng)安全保障需不斷加強(qiáng)
在大數(shù)據(jù)時(shí)代,所有的信息全部進(jìn)入互聯(lián)網(wǎng)、進(jìn)入云端,尤其是涉及到工業(yè)機(jī)密的相關(guān)數(shù)據(jù)、基礎(chǔ)設(shè)施運(yùn)行數(shù)據(jù)、金融數(shù)據(jù)的安全保障工作,就不僅僅是一個(gè)企業(yè)的問題、一個(gè)個(gè)人的問題,互聯(lián)網(wǎng)安全已經(jīng)上升到國家安全和國家戰(zhàn)略的層面。國家應(yīng)從多角度盡快出臺(tái)有關(guān)互聯(lián)網(wǎng)安全的相關(guān)國家戰(zhàn)略指導(dǎo)意見,并加強(qiáng)互聯(lián)網(wǎng)安全的法制建設(shè)。同時(shí)應(yīng)以國家隊(duì)為核心帶動(dòng)各方技術(shù)力量和資本力量,不斷加強(qiáng)互聯(lián)網(wǎng)安全技術(shù)投入,確保在互聯(lián)網(wǎng)安全防御戰(zhàn)中筑起堅(jiān)固的技術(shù)長城。
4.加強(qiáng)人才培養(yǎng)
工業(yè)互聯(lián)網(wǎng)在全球都是一個(gè)新的課題,經(jīng)濟(jì)、金融及各專業(yè)學(xué)科都需要專門針對(duì)“互聯(lián)+”進(jìn)行基礎(chǔ)理論學(xué)科建設(shè)與改造,國家應(yīng)在這方面投入專門資金在重點(diǎn)院校中開設(shè)專門的課程,培養(yǎng)適應(yīng)未來“互聯(lián)網(wǎng)+時(shí)代”的商業(yè)、管理及技術(shù)人才。
“互聯(lián)網(wǎng)+”代表著一個(gè)新的時(shí)代的開啟,“互聯(lián)網(wǎng)+工業(yè)自動(dòng)化”將會(huì)以星火燎原之勢(shì)顛覆傳統(tǒng)的商業(yè)模式,包括現(xiàn)在已經(jīng)存在的電子商務(wù)模式。智慧工廠為主導(dǎo)的電子商務(wù)模式將成為未來發(fā)展的新趨勢(shì)。
參考文獻(xiàn):
篇7
【關(guān)鍵詞】大數(shù)據(jù);信息發(fā)展;國家信息安全;戰(zhàn)略對(duì)策
2013年在上海召開的“中國信息化百人大會(huì)”上,有專家提出“大數(shù)據(jù)時(shí)代”已經(jīng)來臨。我們每天在微博、朋友圈等社交網(wǎng)絡(luò)每天更新照片信息,在搜索引擎上處理大量數(shù)據(jù),使用中國移動(dòng)、聯(lián)通、電信等通信運(yùn)營商上發(fā)送短信息等,隨著信息化不斷發(fā)展,我們進(jìn)入了一個(gè)不折不扣的“大數(shù)據(jù)時(shí)代”。大數(shù)據(jù)在帶給人們方便快捷的同時(shí),也給國家信息安全帶來了前所未有的挑戰(zhàn)和風(fēng)險(xiǎn)。文章針對(duì)大數(shù)據(jù)給國家信息安全帶來的挑戰(zhàn),探討國家戰(zhàn)略層面的調(diào)整。
一、國家信息安全角度的大數(shù)據(jù)
大數(shù)據(jù)是指所涉及的資料量規(guī)模巨大到無法透過目前主流軟件工具,在合理時(shí)間內(nèi)達(dá)到獲取、管理、處理并整理成為幫助組織經(jīng)營決策的資訊。這些數(shù)據(jù)絕大多數(shù)是“非結(jié)構(gòu)化數(shù)據(jù)”,包括人們?cè)诨ヂ?lián)網(wǎng)上的信息,數(shù)碼傳感器測(cè)量和傳遞的有關(guān)位置、運(yùn)動(dòng)乃至空氣中化學(xué)物質(zhì)變化的數(shù)據(jù)信息等。這些數(shù)據(jù)與傳統(tǒng)數(shù)據(jù)庫不同,但隨著人工智能技術(shù)的發(fā)展,將這些包羅萬象,意義深遠(yuǎn)的數(shù)據(jù)進(jìn)行專業(yè)化“加工”后,便會(huì)實(shí)現(xiàn)數(shù)據(jù)的“增值”。
大數(shù)據(jù)具有容量巨大、種類繁多、處理速度快、價(jià)值密度低等特征,大型數(shù)據(jù)集的容量單位達(dá)PB乃至ZB級(jí)別,容量和規(guī)模遠(yuǎn)遠(yuǎn)超過傳統(tǒng)數(shù)據(jù),而且包括不同來源、不同結(jié)構(gòu)、不同媒體形態(tài)的各種數(shù)據(jù),沖破傳統(tǒng)的結(jié)構(gòu)化數(shù)據(jù)范疇,囊括了半結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)。由于大數(shù)據(jù)處理量大,往往需要實(shí)時(shí)處理,也就帶來了快速、持續(xù)的實(shí)時(shí)分析與處理的要求。大數(shù)據(jù)相對(duì)傳統(tǒng)數(shù)據(jù)來說其本身的價(jià)值密度較低,可能連續(xù)不斷的幾十分鐘甚至幾日的監(jiān)控過程,有用的數(shù)據(jù)留可能就只是短短的幾秒鐘。大數(shù)據(jù)并不只是人們普遍理解的“冰冰冷冷”的數(shù)值處理,它更多的包含了智能化和“以人為本”的內(nèi)涵,從互聯(lián)網(wǎng)非結(jié)構(gòu)化數(shù)據(jù)的龐大寶藏中“獲取知識(shí)和信息數(shù)據(jù)”,最終為人服務(wù),推動(dòng)決策的制定和價(jià)值的形成,推動(dòng)社會(huì)進(jìn)步。大數(shù)據(jù)對(duì)未來各行各業(yè)產(chǎn)生深刻的影響,更在全國范圍內(nèi)對(duì)政治、經(jīng)濟(jì)、軍事、科技領(lǐng)域帶來深遠(yuǎn)影響。2012年3月29日美國宣布投資2億美元啟動(dòng)“大數(shù)據(jù)研究和發(fā)展計(jì)劃”,把“大數(shù)據(jù)”上升到國家戰(zhàn)略層面。美國政府認(rèn)為,大數(shù)據(jù)是“未來的新石油”,一個(gè)國家擁有數(shù)據(jù)的規(guī)模、活性和解釋運(yùn)用能力將成為綜合國力的重要組成部分,未來對(duì)數(shù)據(jù)的占有和控制將成為繼海陸空三權(quán)外國家另一核心資產(chǎn),成為各國政府競(jìng)爭(zhēng)的新熱點(diǎn)。
二、大數(shù)據(jù)對(duì)國家信息安全是機(jī)遇與挑戰(zhàn)并存
大數(shù)據(jù)的迅猛發(fā)展,在成為國家綜合國力發(fā)展的競(jìng)爭(zhēng)新焦點(diǎn)的同時(shí),對(duì)國家信息安全也是機(jī)遇與挑戰(zhàn)并存。
大數(shù)據(jù)為國家信息安全的分析提供了新的可能。網(wǎng)絡(luò)攻擊總會(huì)留下些蛛絲馬跡,這些痕跡都是以數(shù)據(jù)的形式藏匿于大數(shù)據(jù)當(dāng)中,利用大數(shù)據(jù)技術(shù)整合和處理能更有針對(duì)性的應(yīng)對(duì)國家信息安全威脅。通過對(duì)海量數(shù)據(jù)的處理和預(yù)防性分析,信息安全服務(wù)提供商可以更好的發(fā)覺網(wǎng)絡(luò)異常行為,找出數(shù)據(jù)中的風(fēng)險(xiǎn)點(diǎn),有效的識(shí)別釣魚攻擊,阻止黑客入侵,使網(wǎng)絡(luò)攻擊行為無所遁形。
隨著網(wǎng)絡(luò)信息全球化的發(fā)展,大數(shù)據(jù)成為國家賴以正常運(yùn)轉(zhuǎn)的“神經(jīng)樞紐”,交織著民生、能源、金融等網(wǎng)絡(luò),把握著決定國家存亡的“命脈”。然而正是由于大數(shù)據(jù)存在于網(wǎng)絡(luò)空間中,使得它成為更容易被“關(guān)注”到的大目標(biāo),較易收到網(wǎng)絡(luò)攻擊,一些木馬和黑客藏匿于網(wǎng)絡(luò)漏洞中,加大信息泄漏風(fēng)險(xiǎn)。像是一些銷售數(shù)據(jù)、身份信息、醫(yī)療記錄、證券交易信息等數(shù)據(jù)在一定程度上涉及個(gè)人信息會(huì)對(duì)國家安全和社會(huì)安全產(chǎn)生重大影響,匯集這些信息就可以對(duì)國家的經(jīng)濟(jì)、政治、民生、國防進(jìn)行分析,一旦這些大數(shù)據(jù)遭到泄露,對(duì)個(gè)人乃至國家信息安全都會(huì)造成巨大損失。
三、大數(shù)據(jù)時(shí)代國家信息安全的戰(zhàn)略調(diào)整
信息安全戰(zhàn)略是國家戰(zhàn)略不可分割的重要組成部分,其重要性不言而喻。面對(duì)大數(shù)據(jù)對(duì)國家信息安全的挑戰(zhàn)以及對(duì)國家信息安全戰(zhàn)略提出的新要求,盡管2012年我國計(jì)算機(jī)學(xué)會(huì)和通信學(xué)會(huì)也各自成立了大數(shù)據(jù)專家委員會(huì),推動(dòng)大數(shù)據(jù)的安全發(fā)展。但是目前我國尚無專門的大數(shù)據(jù)政策支持,國家信息安全在大數(shù)據(jù)時(shí)代仍顯緊迫,亟需國家信息安全戰(zhàn)略的調(diào)整。
一是加大國家信息安全的綜合管理。盡快形成國家信息安全管理的總戰(zhàn)略和方針,加強(qiáng)各部門、行業(yè)的整體協(xié)同管理,改變目前國家信息安全管理“九龍治水”的現(xiàn)狀,聚合各方的資源優(yōu)勢(shì),推進(jìn)數(shù)據(jù)收集、儲(chǔ)存、保留、管理、分析和共享大數(shù)據(jù)的技術(shù)進(jìn)步。從國家層面進(jìn)行統(tǒng)籌,改變現(xiàn)階段群雄爭(zhēng)霸的局面,加強(qiáng)我國數(shù)據(jù)信息安全。
二是加強(qiáng)對(duì)軍隊(duì)、金融等重點(diǎn)領(lǐng)域敏感數(shù)據(jù)的監(jiān)管。海量數(shù)據(jù)的匯集加大了軍隊(duì)等敏感數(shù)據(jù)暴露的可能性。要害信息的泄露對(duì)國家信息安全的威脅是極大的,政府機(jī)構(gòu)應(yīng)該明確重點(diǎn)領(lǐng)域大數(shù)據(jù)的范圍,加大軍隊(duì)等內(nèi)部機(jī)構(gòu)管理,制定完善的重點(diǎn)領(lǐng)域數(shù)據(jù)庫管理和安全操作制度,加大日常監(jiān)管,尤其是移動(dòng)設(shè)備的日常安全使用,規(guī)范大數(shù)據(jù)的使用方法和流程。
三是加大技術(shù)研發(fā)和人才培養(yǎng)。大數(shù)據(jù)的外部環(huán)境是不斷發(fā)展、不斷拓展和挖掘的,這對(duì)人才和技術(shù)也提出了新的要求。“科學(xué)技術(shù)是第一生產(chǎn)力”,解決大數(shù)據(jù)時(shí)代的國家信息安全問題的關(guān)鍵也是技術(shù)的發(fā)展,大力研究基于大數(shù)據(jù)的網(wǎng)絡(luò)攻擊追蹤技術(shù),以及網(wǎng)絡(luò)安全預(yù)防性分析技術(shù),加大對(duì)大數(shù)據(jù)安全保障關(guān)鍵技術(shù)研發(fā)的資金投入,培養(yǎng)一批高素質(zhì)、肯創(chuàng)新的人才,提高國家信息安全技術(shù)水平和人才水平。
大數(shù)據(jù)作為“未來的新石油”,是國家發(fā)展的競(jìng)爭(zhēng)熱點(diǎn)。大數(shù)據(jù)時(shí)代給國家信息安全既帶來了機(jī)遇又帶來了挑戰(zhàn)。今天的中國,是一個(gè)人口大國、互聯(lián)網(wǎng)大國,更是一個(gè)數(shù)據(jù)大國。面對(duì)洶涌而來的大數(shù)據(jù)洪流,針對(duì)大數(shù)據(jù)時(shí)代的基本特征,制定行之有效的國家信息安全戰(zhàn)略成為緊迫而現(xiàn)實(shí)的重大問題。這就要求必須要加大國家層面的綜合管理,加強(qiáng)對(duì)重點(diǎn)領(lǐng)域的監(jiān)管,加大技術(shù)開發(fā)和人才培養(yǎng)方面的投入,多層次、多方位地維護(hù)國家信息安全。
參考文獻(xiàn)
[1]石海明,王文超,曾華鋒.大數(shù)據(jù):國家信息安全戰(zhàn)略邊疆[J].科技日?qǐng)?bào),2014-1.
[2]胡洪彬.大數(shù)據(jù)時(shí)代國家治理能力建設(shè)的雙重境遇與破解之道[J].社會(huì)主義研究,2014,4.
篇8
商業(yè)銀行一直是信息化浪潮中的先行者。我國銀行信息化進(jìn)程最早可以追溯至20世紀(jì)80年代,以單機(jī)應(yīng)用為起點(diǎn),先后走過了縣域微機(jī)聯(lián)網(wǎng)、城市集中、省域集中、全國數(shù)據(jù)集中的發(fā)展歷程。時(shí)至今日,我國商業(yè)銀行已基本實(shí)現(xiàn)信息化,建設(shè)成了能夠提供7×24小時(shí)不間斷服務(wù)并覆蓋城鄉(xiāng)的龐大信息系統(tǒng)。20世紀(jì)90年代,網(wǎng)上銀行的出現(xiàn)標(biāo)志著我國銀行業(yè)服務(wù)從“線下”走向“線上”,并由此開啟了銀行渠道轉(zhuǎn)型之路,以網(wǎng)上銀行為主的電子銀行業(yè)務(wù)得到了迅速發(fā)展,交易替代率成為這一時(shí)期銀行衡量信息化水平的重要指標(biāo)。據(jù)統(tǒng)計(jì),2009年到2014年,我國商業(yè)銀行的電子銀行交易替代率從49%上升至80%(見圖1),但自2014年開始其增速明顯放緩,且預(yù)計(jì)在未來幾年將維持較低增速。交易替代率增速的放緩表明,以渠道轉(zhuǎn)型和規(guī)模擴(kuò)張為主要特征的銀行信息化階段正在接近尾聲。而隨著經(jīng)營環(huán)境變化,信息技術(shù)進(jìn)步以及公眾金融意識(shí)的覺醒,從“銀行信息化”到“信息化銀行”的時(shí)代正在到來。信息化銀行是更高級(jí)的銀行信息化過程,它通過對(duì)信息的集中、整合、共享、挖掘,使銀行的客戶服務(wù)、經(jīng)營決策、戰(zhàn)略制定發(fā)生質(zhì)的變化[1]。各大商業(yè)銀行已普遍將信息化銀行建設(shè)提升至戰(zhàn)略高度,并提出新的經(jīng)營理念[1-2]。理論界也緊跟信息化銀行變革趨勢(shì),開展了廣泛研究。謝平較早提出互聯(lián)網(wǎng)金融模式,指出現(xiàn)代信息科技將對(duì)傳統(tǒng)商業(yè)銀行融資模式產(chǎn)生顛覆性影響,網(wǎng)絡(luò)信貸模式將為優(yōu)化資源配置做出貢獻(xiàn)[3]。宮曉林指出第三方支付平臺(tái)已對(duì)傳統(tǒng)銀行業(yè)務(wù)形成替代,使銀行退居支付清算的后臺(tái)[4]。王召認(rèn)為銀行不能僅靠發(fā)展金融互聯(lián)網(wǎng)來消極抵御互聯(lián)網(wǎng)金融的威脅,而要將爭(zhēng)奪信用數(shù)據(jù)制高點(diǎn)做為重中之重[5]。樊志剛分析認(rèn)為目前商業(yè)銀行已在互聯(lián)網(wǎng)金融的競(jìng)爭(zhēng)中處于被動(dòng),必須主動(dòng)采取大風(fēng)控、大數(shù)據(jù)、大平臺(tái)等競(jìng)合戰(zhàn)略[6]。王碩對(duì)互聯(lián)網(wǎng)金融下客戶行為變化進(jìn)行分析,從客戶、網(wǎng)點(diǎn)、渠道、產(chǎn)品等角度開展銀行轉(zhuǎn)型研究[7]。馮娟娟認(rèn)為互聯(lián)網(wǎng)金融背景下的商業(yè)銀行在資產(chǎn)實(shí)力、客戶資源、風(fēng)控體系等方面仍具有絕對(duì)優(yōu)勢(shì)[8]。趙立志認(rèn)為互聯(lián)網(wǎng)金融的“野蠻”生長帶來了極大的信息安全隱患,包括商業(yè)銀行在內(nèi)的互聯(lián)網(wǎng)金融企業(yè)在業(yè)務(wù)發(fā)展中必須重視信息安全保障[9]。現(xiàn)有研究主要是在信息化銀行變革大背景下集中于探討互聯(lián)網(wǎng)金融對(duì)商業(yè)銀行的業(yè)務(wù)影響以及商業(yè)銀行如何應(yīng)對(duì)互聯(lián)網(wǎng)金融環(huán)境,但尚未揭示出信息化銀行較為明晰的發(fā)展脈絡(luò),也未明確指出引領(lǐng)信息化銀行革新的核心驅(qū)動(dòng)力。本文將在深入分析目前經(jīng)營環(huán)境最顯著變化的基礎(chǔ)上,明確提出發(fā)展信息化銀行的三元驅(qū)動(dòng)模型,并對(duì)信息化銀行建設(shè)實(shí)踐提出對(duì)策建議。
二、信息化銀行經(jīng)營環(huán)境變化趨勢(shì)分析
信息技術(shù)在迅速提升商業(yè)銀行金融服務(wù)能力的同時(shí),也本質(zhì)性的改變了商業(yè)銀行內(nèi)外部經(jīng)營環(huán)境,商業(yè)銀行在新一輪的信息化浪潮中正面臨著新的挑戰(zhàn)和機(jī)遇。
(一)從外部競(jìng)爭(zhēng)看,互聯(lián)網(wǎng)金融的蓬勃發(fā)展,擠壓了商業(yè)銀行的盈利空間
2013年以來,以互聯(lián)網(wǎng)理財(cái)、P2P網(wǎng)貸為代表的互聯(lián)網(wǎng)金融獲得爆發(fā)式增長。以余額寶為例,其規(guī)模已超過7000億元,相當(dāng)于國內(nèi)一家中型銀行的總資產(chǎn)規(guī)模。互聯(lián)網(wǎng)金融對(duì)商業(yè)銀行最直接的沖擊主要體現(xiàn)在三方面:一是負(fù)債端。四大行2014年報(bào)顯示,作為銀行最優(yōu)質(zhì)資金來源的個(gè)人存款,增速正在大幅下降,尤其是個(gè)人活期存款增速由2013年的13.3%迅速跌落至3.8%,導(dǎo)致銀行資金使用成本上升。二是資產(chǎn)端。我國靠大規(guī)模投資拉動(dòng)經(jīng)濟(jì)增長的模式已告一段落,進(jìn)入了“大眾創(chuàng)業(yè)、萬眾創(chuàng)新”的新時(shí)期。據(jù)調(diào)查,融資需求在50萬以下的企業(yè)約占55.3%,87.3%的企業(yè)融資需求在200萬以下[10]。目前商業(yè)銀行的信貸業(yè)務(wù)模式遠(yuǎn)不能滿足這類小微企業(yè)的融資需求,也不能適應(yīng)經(jīng)濟(jì)結(jié)構(gòu)轉(zhuǎn)型的新常態(tài),而網(wǎng)貸平臺(tái)則在突破傳統(tǒng)信貸模式和服務(wù)實(shí)體經(jīng)濟(jì)上活力突顯,率先占領(lǐng)了逐漸繁榮的長尾市場(chǎng)。三是中間業(yè)務(wù)環(huán)節(jié)。據(jù)統(tǒng)計(jì),第三方支付和移動(dòng)支付已經(jīng)超越了商業(yè)銀行提供的網(wǎng)上銀行、POS機(jī)等支付渠道,搶占了支付市場(chǎng)前兩名位置(見圖2)。這不僅蠶食了商業(yè)銀行的利潤來源,還使商業(yè)銀行的支付業(yè)務(wù)逐漸遠(yuǎn)離交易環(huán)境,無法獲取個(gè)人用戶的消費(fèi)行為和企業(yè)用戶的供應(yīng)鏈條中的寶貴數(shù)據(jù)。互聯(lián)網(wǎng)金融之所以取得成功,根本在于其立足于普惠金融,為用戶提供了門檻低、場(chǎng)景化、使用便捷的數(shù)字服務(wù),顛覆了商業(yè)銀行重資產(chǎn)規(guī)模、輕客戶服務(wù)的傳統(tǒng)經(jīng)營模式。
(二)從內(nèi)生需求看,海量數(shù)據(jù)不斷積累,潛在價(jià)值有待挖掘
邁爾•舍恩伯格在《大數(shù)據(jù)時(shí)代》中寫到:“凡是過去,皆為序曲”[11],在“互聯(lián)網(wǎng)+”時(shí)代,大數(shù)據(jù)的積累和應(yīng)用帶來了商業(yè)思維和商業(yè)模式的升級(jí)變革。商業(yè)銀行依托信息系統(tǒng)大規(guī)模應(yīng)用部署和運(yùn)行,已經(jīng)聚集了海量數(shù)據(jù)。以資產(chǎn)規(guī)模最大的工商銀行為例[2],其信息系統(tǒng)中存儲(chǔ)的各類數(shù)據(jù)總量已達(dá)700萬GB,其中用于挖掘分析的數(shù)據(jù)在近7年增長了30倍,此外語音、圖片等非結(jié)構(gòu)化數(shù)據(jù)以每年50%的速度增長,總量已達(dá)820萬GB。可見商業(yè)銀行已坐擁巨大的數(shù)據(jù)資源寶藏,但大多數(shù)數(shù)據(jù)仍處于“沉睡”或“孤島”狀態(tài),未能在實(shí)際業(yè)務(wù)服務(wù)中實(shí)現(xiàn)增值。因此,對(duì)于商業(yè)銀行而言,已具備了大數(shù)據(jù)應(yīng)用的條件和優(yōu)勢(shì),但缺乏相應(yīng)的思維和機(jī)制。在信息化銀行時(shí)代,充分利用大數(shù)據(jù)提升商業(yè)決策和服務(wù)效能,將是未來商業(yè)銀行完成轉(zhuǎn)型、爭(zhēng)奪市場(chǎng)的關(guān)鍵。
(三)從風(fēng)險(xiǎn)環(huán)境看,信息安全形勢(shì)愈發(fā)嚴(yán)峻,“互聯(lián)網(wǎng)+”轉(zhuǎn)型面臨考驗(yàn)
近年來,商業(yè)銀行信息安全事件頻發(fā),輕則發(fā)生客戶信息大量泄露,重則導(dǎo)致銀行信息系統(tǒng)全面癱瘓數(shù)日,這是信息化銀行將要長期面臨的重要隱患。信息安全事件多發(fā)的主要原因可歸結(jié)為以下因素:一是針對(duì)銀行信息系統(tǒng)的攻擊愈演愈烈。銀行信息系統(tǒng)關(guān)乎國家安全、社會(huì)穩(wěn)定和公民資金財(cái)產(chǎn)安全,加之其線上平臺(tái)不斷開放,容易成為網(wǎng)絡(luò)攻擊的目標(biāo)。二是新型攻擊威脅巨大。當(dāng)前黑客組織呈現(xiàn)出集團(tuán)化、規(guī)模化、高水平化趨勢(shì),攻擊行為潛伏期長、特征弱,善于利用未知漏洞形成突破,再逐層滲透,給現(xiàn)有防御體系帶來巨大威脅。三是新興線上業(yè)務(wù)增長帶來安全隱患。為了快速滿足不斷增長的線上業(yè)務(wù)需求,系統(tǒng)研發(fā)周期不斷縮短,導(dǎo)致系統(tǒng)漏洞增多。2014年,國家互聯(lián)網(wǎng)應(yīng)急中心向包括銀行在內(nèi)的重要信息系統(tǒng)部門通報(bào)漏洞事件9069起,較2013年增長3倍③。四是信息系統(tǒng)架構(gòu)日趨復(fù)雜,考驗(yàn)安全可控能力。系統(tǒng)規(guī)模的不斷擴(kuò)大使得信息安全技術(shù)架構(gòu)日趨復(fù)雜,安全加固點(diǎn)增多,系統(tǒng)產(chǎn)生海量信息難以被及時(shí)處理。目前銀行缺乏有效的關(guān)聯(lián)分析手段,難以實(shí)現(xiàn)網(wǎng)絡(luò)安全態(tài)勢(shì)感知和聯(lián)動(dòng)防御。
三、信息化銀行的“三駕馬車”及三元驅(qū)動(dòng)模型
從上述分析看,商業(yè)銀行迫切需要推動(dòng)信息化銀行建設(shè),積極應(yīng)對(duì)內(nèi)外部經(jīng)營環(huán)境變化,打造全新的核心競(jìng)爭(zhēng)力。本文認(rèn)為,數(shù)字服務(wù)、大數(shù)據(jù)和信息安全將成為驅(qū)動(dòng)信息化銀行發(fā)展的“三駕馬車”,引領(lǐng)商業(yè)銀行走上下一個(gè)高速發(fā)展的軌道。
(一)數(shù)字服務(wù)驅(qū)動(dòng)信息化銀行的BaaS轉(zhuǎn)型
BrettKing在《Bank3.0》中提出BaaS(Bank鄄ing-as-a-Service,銀行即服務(wù))模式[12],即未來銀行將不再是一個(gè)地點(diǎn),而是一種行為,一種無處不在的服務(wù)。未來金融服務(wù)將是一場(chǎng)為客戶提供優(yōu)質(zhì)服務(wù)的數(shù)字戰(zhàn)役,線下網(wǎng)點(diǎn)的規(guī)模化擴(kuò)張以及線上數(shù)字渠道的粗放式拓展將不再是主流。在BaaS模式下,信息化銀行數(shù)字服務(wù)的本質(zhì)是在充分建立規(guī)模優(yōu)勢(shì)和渠道優(yōu)勢(shì)的基礎(chǔ)上,為客戶提供智能便捷、注重體驗(yàn)的數(shù)字服務(wù),它包括以下幾個(gè)方面:一是數(shù)字服務(wù)的智能化。智能化要求快速定位客戶需求,簡(jiǎn)化操作流程,實(shí)現(xiàn)高效的客戶交互。例如,銀行已開始嘗試使用VTM(虛擬柜員機(jī))設(shè)備來提供遠(yuǎn)程銀行服務(wù),實(shí)現(xiàn)對(duì)公零售業(yè)務(wù)的自主辦理,使用戶擺脫“取號(hào)+柜臺(tái)+紙質(zhì)材料”的低效人工服務(wù)模式,充分享受智能化的數(shù)字服務(wù)。二是數(shù)字服務(wù)的移動(dòng)化。金融服務(wù)的移動(dòng)化是實(shí)現(xiàn)BaaS模式的關(guān)鍵,商業(yè)銀行已普遍搭建手機(jī)App移動(dòng)平臺(tái),并以此為網(wǎng)絡(luò)入口努力開展與移動(dòng)產(chǎn)業(yè)生態(tài)的深度融合,尤其是在移動(dòng)互聯(lián)網(wǎng)深度改變客戶行為模式的背景下,提升操作性、互動(dòng)性、安全性以及解決客戶痛點(diǎn)將成為移動(dòng)銀行革新的突破口。三是數(shù)字服務(wù)的場(chǎng)景化。數(shù)字服務(wù)的場(chǎng)景化將成為信息化銀行爭(zhēng)奪客戶流量的新特性,這要求銀行將金融服務(wù)與非金融服務(wù)嫁接,嵌入到日常生產(chǎn)生活場(chǎng)景中,并與整個(gè)互聯(lián)網(wǎng)生態(tài)體系進(jìn)行深度融合,以獲得長期的用戶粘性和持續(xù)的商業(yè)變現(xiàn)。目前,場(chǎng)景化應(yīng)用趨勢(shì)已初現(xiàn)端倪,如“網(wǎng)購+理財(cái)”(余額寶)、“網(wǎng)購+貸款”(網(wǎng)絡(luò)消費(fèi)金融)、“線上+線下”(移動(dòng)支付)、“數(shù)據(jù)+授信”(數(shù)據(jù)網(wǎng)貸)等。四是數(shù)字服務(wù)的協(xié)同化。協(xié)同化要求銀行整合既有的數(shù)字金融服務(wù),打通業(yè)務(wù)間的邏輯連接,并與整個(gè)互聯(lián)網(wǎng)生態(tài)圈開展外部協(xié)作,實(shí)現(xiàn)業(yè)務(wù)流程再造和數(shù)字服務(wù)能力提升。無論是傳統(tǒng)大型銀行還是新興民營銀行都在開展這樣頗具革新性的實(shí)踐。例如,工商銀行的E-ICBC戰(zhàn)略整合了電商、通訊、直銷三大平臺(tái),為客戶提供大一統(tǒng)的綜合金融服務(wù)。阿里系的網(wǎng)商銀行擬整合支付寶支付功能、余額寶融資功能、招財(cái)寶理財(cái)功能、螞蟻微貸貸款功能、芝麻信用授信功能等,建立信息化銀行數(shù)字服務(wù)的協(xié)同生態(tài)體系。
(二)大數(shù)據(jù)驅(qū)動(dòng)信息化銀行的商業(yè)智能轉(zhuǎn)型
事實(shí)上,海量信息處理對(duì)于商業(yè)銀行并不是一個(gè)新的課題。在信息化進(jìn)程中,銀行始終強(qiáng)調(diào)高速、穩(wěn)定、精確的數(shù)據(jù)處理能力,長期以來,嚴(yán)謹(jǐn)、機(jī)械和弱相關(guān)是銀行數(shù)據(jù)的特點(diǎn)。而進(jìn)入信息化銀行階段,數(shù)據(jù)變得開放、動(dòng)態(tài)、高附加值,將逐漸實(shí)現(xiàn)由資源性向應(yīng)用性的跨越,銀行更加關(guān)注數(shù)據(jù)的建模、分析、挖掘及使用,大數(shù)據(jù)的應(yīng)用成為新的課題。鑒于數(shù)字服務(wù)已向經(jīng)濟(jì)社會(huì)各微觀領(lǐng)域滲透,利用大數(shù)據(jù)提高商業(yè)智能既是商業(yè)銀行的迫切需求也是先天優(yōu)勢(shì)。銀行可以通過各類服務(wù)渠道獲取海量數(shù)據(jù),再通過對(duì)這些數(shù)據(jù)進(jìn)行加工、整合、分析,實(shí)現(xiàn)數(shù)據(jù)增值,提升各個(gè)經(jīng)營領(lǐng)域服務(wù)效能。例如,在零售業(yè)務(wù)領(lǐng)域,銀行可以通過歷史交易數(shù)據(jù)、資金結(jié)構(gòu)數(shù)據(jù)對(duì)客戶進(jìn)行分層管理,并通過對(duì)客戶消費(fèi)行為變化、資金變化數(shù)據(jù)以及外部非結(jié)構(gòu)化數(shù)據(jù)(如社交網(wǎng)絡(luò)數(shù)據(jù))的分析,實(shí)現(xiàn)金融產(chǎn)品的精準(zhǔn)營銷,并提供非金融增值服務(wù),從而在產(chǎn)品差異小、可替代性強(qiáng)的零售業(yè)務(wù)領(lǐng)域脫穎而出。在對(duì)公業(yè)務(wù)領(lǐng)域,銀行可以通過在線供應(yīng)鏈金融平臺(tái)實(shí)時(shí)客觀的掌握核心企業(yè)及上下游企業(yè)的信息流、物流、資金流數(shù)據(jù),經(jīng)大數(shù)據(jù)關(guān)聯(lián)分析后,既可以掌握某一個(gè)企業(yè)的整體經(jīng)營狀況,并以數(shù)據(jù)分析結(jié)果為依據(jù)進(jìn)行授信和放貸,又可以從宏觀視角分析行業(yè)發(fā)展趨勢(shì),指導(dǎo)對(duì)公領(lǐng)域的戰(zhàn)略調(diào)整。在風(fēng)險(xiǎn)管理領(lǐng)域,可根據(jù)交易數(shù)據(jù)、社交數(shù)據(jù)、工商數(shù)據(jù)等內(nèi)外部數(shù)據(jù),完善小微企業(yè)或個(gè)人信用模型,使銀行更好的開展高風(fēng)險(xiǎn)的小貸業(yè)務(wù);還可以基于電子渠道的海量數(shù)據(jù)完成電子賬號(hào)正常行為基線建模,再通過聚類分析以及實(shí)時(shí)流數(shù)據(jù)挖掘等方法進(jìn)行異常事件檢測(cè),從中識(shí)別網(wǎng)絡(luò)欺詐、賬戶盜用等行為,提高線上交易的安全性與便利性。如上所述,大數(shù)據(jù)將成為信息化銀行的大腦,調(diào)動(dòng)各個(gè)業(yè)務(wù)領(lǐng)域的商業(yè)智能轉(zhuǎn)型。數(shù)據(jù)的處理和分析也將不再局限于銀行科技部門,而是將滲透于銀行的整體戰(zhàn)略發(fā)展中。
(三)信息安全將驅(qū)動(dòng)信息化銀行的安全可控轉(zhuǎn)型
商業(yè)銀行是國民經(jīng)濟(jì)命脈的重要環(huán)節(jié),安全性是其穩(wěn)健經(jīng)營和持續(xù)發(fā)展的基礎(chǔ)。隨著業(yè)務(wù)和技術(shù)的深度融合,信息安全已成為信息化銀行轉(zhuǎn)型創(chuàng)新與健康發(fā)展的基本前提和重要驅(qū)動(dòng),實(shí)現(xiàn)安全可控亦是信息化銀行的重要目標(biāo)之一。信息化銀行下的信息安全范疇,主要包括安全和可控兩個(gè)方面。一是安全。隨著業(yè)務(wù)模式逐步開放,信息化銀行的安全性將與整個(gè)互聯(lián)網(wǎng)日趨復(fù)雜的信息安全生態(tài)緊密相連,這對(duì)銀行的信息安全能力提出了極高的要求。首先是敏銳的安全感知能力。信息化銀行互聯(lián)互通,形成“木桶效應(yīng)”,銀行系統(tǒng)任何與外界相連的風(fēng)險(xiǎn)點(diǎn)都有可能成為整個(gè)系統(tǒng)被入侵的突破口,因此信息化銀行要實(shí)現(xiàn)業(yè)務(wù)拓展必須強(qiáng)化風(fēng)險(xiǎn)監(jiān)測(cè)和安全態(tài)勢(shì)感知能力。然后是堅(jiān)固的安全防御能力。傳統(tǒng)的關(guān)注單點(diǎn)防御和階段性防御的孤立安全思維已不能有效應(yīng)對(duì)新型安全威脅,需要構(gòu)建系統(tǒng)間聯(lián)動(dòng)、內(nèi)外網(wǎng)聯(lián)動(dòng)、前后動(dòng)的立體化智能防御體系。最后是合理的安全規(guī)劃能力。在信息化銀行時(shí)代,用戶對(duì)金融服務(wù)的便利性和安全性都要求極高,要處理好這對(duì)天然矛盾,就需要將安全納入到業(yè)務(wù)創(chuàng)新的整體規(guī)劃中,針對(duì)業(yè)務(wù)場(chǎng)景實(shí)施有效的關(guān)聯(lián)梳理分析。二是可控。隨著互聯(lián)網(wǎng)金融服務(wù)的不斷創(chuàng)新,商業(yè)銀行將不斷面對(duì)類似于“雙11”、“搶紅包”等新型業(yè)務(wù)場(chǎng)景,經(jīng)驗(yàn)表明,當(dāng)前銀行信息系統(tǒng)架構(gòu)在應(yīng)對(duì)業(yè)務(wù)的多樣性和多變性上已顯現(xiàn)不足,這制約了銀行業(yè)務(wù)創(chuàng)新轉(zhuǎn)型進(jìn)程。因此,銀行應(yīng)改變目前關(guān)鍵IT基礎(chǔ)架構(gòu)和核心業(yè)務(wù)系統(tǒng)過度倚賴第三方廠商的現(xiàn)狀,加強(qiáng)頂層設(shè)計(jì),推進(jìn)深度自主研發(fā),進(jìn)一步增強(qiáng)核心系統(tǒng)架構(gòu)的靈活性和安全性,提升對(duì)關(guān)鍵技術(shù)的掌控力,主要思路包括:一要以業(yè)務(wù)為導(dǎo)向,逐步向云計(jì)算服務(wù)模式遷移;二要從“IOE”向x86架構(gòu)轉(zhuǎn)型,降低成本的同時(shí),規(guī)避技術(shù)依賴風(fēng)險(xiǎn);三要堅(jiān)持開源軟件與自主研發(fā)相結(jié)合的技術(shù)發(fā)展路線;四要通過業(yè)務(wù)創(chuàng)新推動(dòng)技術(shù)創(chuàng)新,實(shí)現(xiàn)基礎(chǔ)架構(gòu)的高可用。未來信息化銀行將承載十分復(fù)雜的互聯(lián)網(wǎng)金融生態(tài),信息安全將從銀行科技層面升級(jí)到戰(zhàn)略層面,并被納入整體能力建設(shè)和發(fā)展規(guī)劃中,成為高速發(fā)展中控制穩(wěn)定性的重要驅(qū)動(dòng)。
(四)信息化銀行三元驅(qū)動(dòng)模型
經(jīng)過對(duì)“三駕馬車”的分析和論述,可以發(fā)現(xiàn)信息化銀行將形成以“三駕馬車”為核心驅(qū)動(dòng)的戰(zhàn)略發(fā)展模式,在此總結(jié)為一種三元驅(qū)動(dòng)模型(見圖3)。數(shù)字服務(wù)、大數(shù)據(jù)和信息安全分別解決信息化銀行經(jīng)營中所面臨的主要問題,并引領(lǐng)其在BaaS、商業(yè)智能和安全可控三個(gè)方向上開展轉(zhuǎn)型。三者分工明確、缺一不可,同時(shí)又互為促進(jìn)、相輔相成。一是數(shù)字服務(wù)使客戶更好的感知銀行,并在服務(wù)體驗(yàn)中產(chǎn)生大量有價(jià)值的數(shù)據(jù),大數(shù)據(jù)使銀行更好的認(rèn)知客戶,從而有針對(duì)性的提升數(shù)字服務(wù)能力。二是數(shù)字服務(wù)的發(fā)展依附于信息安全服務(wù)水平的不斷提升,信息安全能力的不斷完善將保障數(shù)字服務(wù)更加大膽的開展金融服務(wù)創(chuàng)新。三是銀行大數(shù)據(jù)的存儲(chǔ)和使用本身會(huì)帶來數(shù)據(jù)安全和隱私保護(hù)問題,需要安全技術(shù)和安全管理的雙重保護(hù),而大數(shù)據(jù)技術(shù)同時(shí)又能夠幫助銀行在金融信息安全感知防御能力上取得突破。
四、“三駕馬車”視角下商業(yè)銀行實(shí)踐信息化銀行的策略
根據(jù)前文的分析闡述可見,信息化銀行趨勢(shì)已成,以“三駕馬車”模式為抓手開展經(jīng)營發(fā)展模式轉(zhuǎn)型,將使商業(yè)銀行在“互聯(lián)網(wǎng)+”時(shí)代占據(jù)戰(zhàn)略主動(dòng)。本文以信息化銀行“三駕馬車”的觀點(diǎn)為視角,結(jié)合我國商業(yè)銀行實(shí)際情況,從縱橫兩個(gè)維度對(duì)商業(yè)銀行實(shí)踐信息化銀行提出相關(guān)對(duì)策建議。
(一)縱向上持續(xù)發(fā)揮“三駕馬車”的驅(qū)動(dòng)優(yōu)勢(shì)
一是以互聯(lián)網(wǎng)金融為導(dǎo)向,加快完善金融數(shù)字服務(wù)。商業(yè)銀行應(yīng)在網(wǎng)上銀行、手機(jī)銀行良好的發(fā)展勢(shì)頭以及網(wǎng)點(diǎn)轉(zhuǎn)型有序進(jìn)行的基礎(chǔ)上,根據(jù)各自情況,不斷開發(fā)和完善自有電商平臺(tái)、資產(chǎn)管理平臺(tái)、網(wǎng)絡(luò)信貸平臺(tái)、移動(dòng)金融平臺(tái)等新興業(yè)務(wù)平臺(tái),積極探索特點(diǎn)鮮明的互聯(lián)網(wǎng)金融服務(wù)品牌化路線,建立綜合化數(shù)字金融服務(wù)生態(tài)圈。鑒于商業(yè)銀行普遍欠缺互聯(lián)網(wǎng)基因,且互聯(lián)網(wǎng)金融業(yè)務(wù)開展較晚,還可選擇曲線發(fā)展路線以提升數(shù)字服務(wù)能力。一種是外部合作模式,可通過收購具有潛力和規(guī)模的電商或投融資平臺(tái),也可聯(lián)手大型互聯(lián)網(wǎng)企業(yè)開展線上金融服務(wù)創(chuàng)新,彌補(bǔ)自身業(yè)務(wù)體系不足;一種是差異化競(jìng)爭(zhēng)模式,盯緊藍(lán)海,快速切入,例如在農(nóng)村市場(chǎng),可以充分利用銀行網(wǎng)點(diǎn)和聲譽(yù)優(yōu)勢(shì)率先發(fā)展農(nóng)村電商平臺(tái),還可以研究將支付理財(cái)通過移動(dòng)金融等服務(wù)手段嵌入到田間地頭,滿足農(nóng)民農(nóng)戶的理財(cái)需求。二是堅(jiān)持“數(shù)據(jù)治行”的現(xiàn)代經(jīng)營理念,充分挖掘大數(shù)據(jù)價(jià)值。要積極開展內(nèi)部商業(yè)數(shù)據(jù)的搜集整合,并通過爬蟲等技術(shù)主動(dòng)式的定向獲取有價(jià)值的網(wǎng)絡(luò)數(shù)據(jù),以及廣泛與互聯(lián)網(wǎng)企業(yè)、工商、稅務(wù)等開展外部數(shù)據(jù)合作,解決商業(yè)銀行數(shù)據(jù)“難搜集”問題;大力推進(jìn)數(shù)據(jù)治理,明確數(shù)據(jù)標(biāo)準(zhǔn),明晰管理流程,嚴(yán)控?cái)?shù)據(jù)質(zhì)量,并以業(yè)務(wù)數(shù)據(jù)、技術(shù)數(shù)據(jù)、管理數(shù)據(jù)等為分類建立企業(yè)數(shù)據(jù)模型作為各項(xiàng)目的參考數(shù)據(jù)模型,解決數(shù)據(jù)“不可用”問題;努力提升數(shù)據(jù)使用能力,開展數(shù)據(jù)分析技能培訓(xùn),以各業(yè)務(wù)條線為主導(dǎo)進(jìn)行大數(shù)據(jù)應(yīng)用立項(xiàng),建立業(yè)務(wù)部門、數(shù)據(jù)管理部門及科技部門的協(xié)作溝通機(jī)制,引入試錯(cuò)和反饋機(jī)制,深度挖掘數(shù)據(jù)潛能,解決數(shù)據(jù)“不會(huì)用”問題。三是將信息安全納入企業(yè)戰(zhàn)略規(guī)劃體系,切實(shí)提升安全可控能力。要提高對(duì)信息安全的認(rèn)識(shí)程度,將安全可控視為信息化銀行建設(shè)中的“馬拉松”,化被動(dòng)安全為主動(dòng)安全,推動(dòng)信息安全規(guī)劃向上層遷移。建立從企業(yè)戰(zhàn)略和業(yè)務(wù)需求角度出發(fā),到系統(tǒng)架構(gòu)、到技術(shù)架構(gòu)、到實(shí)施管理、再到新業(yè)務(wù)架構(gòu)變更的全生命周期安全規(guī)劃框架,確保安全規(guī)劃的持續(xù)性、可操作性以及實(shí)施彈性,使信息安全能夠全面融入到開發(fā)測(cè)試、生產(chǎn)運(yùn)維、業(yè)務(wù)運(yùn)營等各個(gè)環(huán)節(jié)。在提升安全規(guī)劃層次基礎(chǔ)上,還要持續(xù)加強(qiáng)安全技術(shù)研究,落實(shí)安全管理規(guī)范,提升安全檢查評(píng)估,將銀行信息化階段的有效安全措施進(jìn)行轉(zhuǎn)型升級(jí),切實(shí)提高信息化銀行的安全治理能力。
(二)橫向上積極發(fā)揮“三駕馬車”的協(xié)作優(yōu)勢(shì)