中圖分類號:TP309.2 文獻標識碼:A
我們都知道,包括各級財政在內(nèi)的國家財政收入在促進我國經(jīng)濟和社會的全面發(fā)展中起著有力促進經(jīng)濟發(fā)展、全面促進科學、教育、文化、衛(wèi)生事業(yè)發(fā)展、真正促進人民生活水平提高和為鞏固國防提供可靠的物質(zhì)保障的作用,可以說是我們國家的經(jīng)濟命脈。而隨著時代的發(fā)展,如此重要的工作越來越依賴于計算機技術(shù)、現(xiàn)代信息技術(shù)等新科技手段來實現(xiàn)其自身的科學化與精密化,換句話說,就是現(xiàn)代財政工作越來越倚重計算機技術(shù)。那么,確保計算機的信息安全自然成為各級財政局安全保密工作的一項重要內(nèi)容。那么,怎樣做好財政系統(tǒng)的計算機信息安全保證工作呢?
首先,應(yīng)該熟悉計算機泄密的物理途徑。為了提高我們工作的效率尤其是我們引入內(nèi)部的監(jiān)督與檢查機制后,我們系統(tǒng)的計算機首先是實現(xiàn)全國聯(lián)網(wǎng)。這樣,計算機泄密的渠道和范圍大大增加,主機與用戶之間、用戶與用戶之間通過線路聯(lián)絡(luò),就存在許多泄密漏洞。竊密者只要在網(wǎng)絡(luò)中任意一條分支信道上或某一個節(jié)點、終端進行截取,就可以獲得整個網(wǎng)絡(luò)輸送的信息。盡管我們?yōu)榇酥贫艘幌盗蟹浅栏竦谋C艽胧?,但是,我們對自己系統(tǒng)內(nèi)部的操作人員還是相對放松警惕的,甚至很多時候我們也不能防范。與此同時,計算機剩磁效應(yīng)也會造成泄密。計算機的存貯器分為內(nèi)存貯器和外存貯器兩種。刪除存儲介質(zhì)中的信息,事實上刪掉的僅僅是文件名,原文件還原封不動地保留在存儲介質(zhì)中,這樣的信息一旦被利用,就會造成泄密。此外,計算機電磁波輻射也會造成泄密。計算機設(shè)備工作時輻射出的電磁波,竊密者可以借助儀器設(shè)備在一定范圍內(nèi)收到它,尤其是利用高靈敏度的裝置可以清晰地看到計算機正在處理的信息。我們熟悉計算機泄密的物理途徑之后就可以從思想上高度重視這些現(xiàn)象,進而從技術(shù)上努力去應(yīng)對,至少我們能夠從思想上高度重視類似問題。
其次,我們還必須得清楚計算機安全信息失密還有人為的因素,而且這是很重要的因素。比如相關(guān)的規(guī)章制度不健全或者操作人員違反規(guī)章制度泄密,像機房管理不嚴格,無關(guān)人員可以隨意進出機房,當機器發(fā)生故障時,維修人員尤其是別有用心者隨意進入機房進行維護,而相關(guān)部門并沒有安排專人監(jiān)修,造成秘密數(shù)據(jù)被竊。再比如操作人員信息安全知識缺失或者玩忽職守,對涉密信息與非涉密信息沒有分開存儲,甚至將所有的保密信息都存儲在一個并未加密的文件夾里。同時,還會出現(xiàn)故意泄密的行為。由于電子信息文檔不像傳統(tǒng)文檔那樣直觀,極易被復制且不會留下痕跡,所以竊取秘密也非常容易。出于親情或者友情的考慮,有時電子計算機操作人員還會不自覺地徇私枉法,比如經(jīng)不住無關(guān)人員的央求而幫其查看表面上無關(guān)緊要的一些信息,殊不知,就是在這個查看過程中,一些重要的機密信息間接地泄露出去了,甚至給國家造成重大的損失。那么,面對現(xiàn)代化信息技術(shù)日益發(fā)達的今天,我們應(yīng)該怎樣加強計算機信息安全的保證工作呢?
1.強化職業(yè)道德教育,加強計算機信息安全教育。信息安全教育表面上看不比生命安全、生產(chǎn)安全、交通安全等重要,但它同樣關(guān)乎著我們國家的發(fā)展甚至是民族的存亡。我們必須站在這樣一個高度對所有涉密者進行安全教育,而且要常抓不懈。同時,我們還要建立健全相關(guān)的法律法規(guī)、相關(guān)部門的工作制度與工作紀律,用法律和制度的籠子牢牢束縛住一切別有用心者。此外,還要建立健全必要的監(jiān)督機制,形成人人監(jiān)督、事事監(jiān)督的局面。
2.建立健全相關(guān)的工作制度,用制度約束人。比如對上網(wǎng)計算機嚴格實行審查審批制度,涉密計算機或者與內(nèi)部涉密網(wǎng)和黨政網(wǎng)相連接的計算機必須與國際互聯(lián)網(wǎng)實行物理隔離。嚴禁涉密計算機或連接涉密信息系統(tǒng)的計算機直接或間接接入國際互聯(lián)網(wǎng),密級信息不存儲在硬盤上。堅持保密審查審批制度,確認不涉及國家秘密和內(nèi)部工作的信息才能上網(wǎng)。任何單位和個人發(fā)現(xiàn)計算機信息系統(tǒng)泄密后,應(yīng)及時采取補救措施,并按有關(guān)規(guī)定及時向上級報告。涉密信息和數(shù)據(jù)的采集、存儲、處理、傳遞、使用和銷毀必須按照保密規(guī)定進行。存儲過秘密信息的計算機媒體的維修應(yīng)保證所存儲的秘密信息不被泄露。計算機信息系統(tǒng)打印輸出的涉密文件,應(yīng)當按相應(yīng)密級的文件進行管理等等。
3.更新技術(shù)手段,以此提高防泄密、反竊密的技術(shù)級別。比如要加強計算機局域網(wǎng)的安全保密與可靠性,成立保密技術(shù)小組,跟蹤計算機技術(shù)的發(fā)展趨勢,了解掌握網(wǎng)絡(luò)安全保密的最新成果,及時研究提出網(wǎng)絡(luò)安傘保密技術(shù)的對策及建議。一是做好財政數(shù)據(jù)庫加密處理,保證財政信息數(shù)據(jù)的安全,同時對涉密的計算機設(shè)置開機密碼、屏保密碼等。二是檢查防火墻、入侵檢測設(shè)備、防殺病毒軟件等病毒庫的更新,保障網(wǎng)絡(luò)安全防護措施的有效,對內(nèi)部重要的信息進行備份。三要對計算機存在的安全漏洞進行及時升級補丁。
總之,新的經(jīng)濟形勢下,切實做好財政管理系統(tǒng)中計算機信息安全的保證工作關(guān)乎著黨和國家的生死存亡,因而是一件非常嚴肅的事情,相關(guān)部門的管理者必須高度重視。