摘 要 分析網(wǎng)絡(luò)安全和網(wǎng)絡(luò)監(jiān)管中存在的諸多問(wèn)題,并針對(duì)這些問(wèn)題提出加強(qiáng)設(shè)備防范、提高用戶意識(shí)和完善法律法規(guī)等具體的應(yīng)對(duì)措施,以期為保障網(wǎng)絡(luò)安全和提高網(wǎng)絡(luò)監(jiān)管質(zhì)量提供參考。
關(guān)鍵詞 網(wǎng)絡(luò)安全;網(wǎng)絡(luò)監(jiān)管;問(wèn)題;解決措施
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)06-0186-02
科學(xué)技術(shù)的發(fā)展和網(wǎng)絡(luò)的普及應(yīng)用,給人們的生活和工作方式帶來(lái)了翻天覆地的變化,既給人們的生活與工作帶來(lái)了種種便利,又推動(dòng)了社會(huì)變革與發(fā)展。但是在網(wǎng)絡(luò)快速發(fā)展的同時(shí),網(wǎng)絡(luò)安全與網(wǎng)絡(luò)監(jiān)管所存在的諸多問(wèn)題也逐漸顯現(xiàn)出來(lái),這給網(wǎng)絡(luò)的持續(xù)發(fā)展和人們的工作生活帶來(lái)了不利的影響。因此,注重網(wǎng)絡(luò)安全,提高網(wǎng)絡(luò)監(jiān)管的質(zhì)量已經(jīng)成為不容忽視的任務(wù)。
1 影響網(wǎng)絡(luò)安全的主要問(wèn)題
影響網(wǎng)絡(luò)安全的問(wèn)題分為內(nèi)部因素和外部因素兩類(lèi)。內(nèi)部影響網(wǎng)絡(luò)安全的因素主要為設(shè)備存在的缺陷與故障、系統(tǒng)漏洞和技術(shù)人員操作行為不安全等。網(wǎng)絡(luò)的軟件系統(tǒng)無(wú)法做到盡善盡美,必然存在著缺陷與漏洞,如果這些缺陷與漏洞被黑客等有不良企圖的人所利用,就會(huì)給網(wǎng)絡(luò)安全帶來(lái)很大的威脅。同時(shí),部分技術(shù)人員缺乏網(wǎng)絡(luò)安全意識(shí),只為自己方便,采取為設(shè)置軟件“后門(mén)”或者私自使用寬帶入網(wǎng),這些不正確的操作,都會(huì)給網(wǎng)絡(luò)埋下不安全的隱患,一旦被不法分子利用,其后果不堪設(shè)想。
外部影響網(wǎng)絡(luò)安全的因素主要是惡意軟件與木馬病毒等,如間諜軟件、惡意軟件和僵尸網(wǎng)絡(luò)等,這些惡意軟件會(huì)采取種種非法手段影響網(wǎng)絡(luò)安全。例如私自在用戶電腦安裝程序軟件,竊取用戶隱私數(shù)據(jù)與重要信息;在用戶電腦上強(qiáng)制安裝軟件并難以卸載;私自修改用戶電腦設(shè)置,導(dǎo)致用戶無(wú)法上網(wǎng)或者惡意搜集用戶信息;控制用戶電腦用于違法犯罪活動(dòng)等。以上這些影響網(wǎng)絡(luò)安全的行為都是違背了用戶的意愿,強(qiáng)迫用戶或者在用戶不知情的情況下,給用戶帶來(lái)難以估量的損失。
2 加強(qiáng)與完善網(wǎng)絡(luò)安全建設(shè)的措施
1)加強(qiáng)網(wǎng)絡(luò)設(shè)備的安全防范。網(wǎng)絡(luò)系統(tǒng)的設(shè)備安全是保障網(wǎng)絡(luò)安全的前提,其主要包含設(shè)備安全、環(huán)境安全、和運(yùn)行安全等方面。例如保障網(wǎng)絡(luò)系統(tǒng)不受水災(zāi)和火災(zāi)等事故的影響;保障網(wǎng)絡(luò)設(shè)備被盜竊或損毀,以及電子信息的輻射泄漏和電磁干擾;以專(zhuān)業(yè)人員對(duì)網(wǎng)絡(luò)運(yùn)行實(shí)施監(jiān)控管理等。這些措施可以使網(wǎng)絡(luò)設(shè)備不受到外界環(huán)境和人為因素的破壞,使網(wǎng)絡(luò)系統(tǒng)處于安全運(yùn)行狀態(tài)。
2)建立健全網(wǎng)絡(luò)監(jiān)管系統(tǒng),做好定期監(jiān)測(cè)工作。網(wǎng)絡(luò)安全受到的威脅分為外部和內(nèi)部。對(duì)于外部的入侵威脅,用戶可以通過(guò)對(duì)硬件使用防火墻來(lái)解決,而內(nèi)部信息泄露不僅需要建立防火墻,還需要建立健全內(nèi)網(wǎng)的安全管理制度與對(duì)策,加強(qiáng)對(duì)網(wǎng)絡(luò)的監(jiān)控與防范,構(gòu)建主動(dòng)性防御體系,以免內(nèi)部信息的泄露。同時(shí),網(wǎng)絡(luò)安全管理人員還要利用專(zhuān)業(yè)檢測(cè)工具,對(duì)網(wǎng)絡(luò)設(shè)備要進(jìn)行定期的檢測(cè),如防火墻、主機(jī)和操作系統(tǒng)等的安全監(jiān)測(cè)。通過(guò)掃描和分析網(wǎng)絡(luò)系統(tǒng),檢查其存在的缺陷與漏洞,及時(shí)的更新病毒木馬特征庫(kù)與惡意軟件的免疫數(shù)據(jù)庫(kù),提高網(wǎng)絡(luò)的安全性能。
3)保障網(wǎng)絡(luò)系統(tǒng)傳輸鏈路安全。傳輸鏈路的安全主要指點(diǎn)對(duì)點(diǎn)的公共信道安全。網(wǎng)絡(luò)安全管理人員可以采取必要手段以保證利用公共鏈路傳輸?shù)男畔踩?,從而避免其被不法分子竊聽(tīng)、篡改和流量分析等,例如網(wǎng)絡(luò)安全管理人員可以借助鏈路加密機(jī),采取鏈路加密的方式提高公共鏈路的安全性能。同時(shí),對(duì)于網(wǎng)絡(luò)系統(tǒng)相互連接可能存在的安全隱患,網(wǎng)絡(luò)安全管理人員可以設(shè)置防火墻或者局域網(wǎng)IP地址用保留的地址,這樣可以有效杜絕互聯(lián)網(wǎng)直接連接,從而保護(hù)傳輸信息的完整性與機(jī)密性。
4)提高用戶的安全意識(shí)。軟硬件設(shè)備的監(jiān)管與防范只是保障網(wǎng)絡(luò)安全的前提,用戶的安全意識(shí)與良好使用習(xí)慣才是保障網(wǎng)絡(luò)安全的關(guān)鍵所在。用戶作為網(wǎng)絡(luò)的使用者,如果自身的安全應(yīng)用意識(shí)不強(qiáng),沒(méi)有充分的意識(shí)到網(wǎng)絡(luò)安全問(wèn)題可能給自己帶來(lái)的危害,在面對(duì)安全威脅的時(shí)候,就無(wú)法做出正確的應(yīng)對(duì)措施,從而使自己的損失無(wú)法挽回。因此,用戶需要提高自身的安全意識(shí),養(yǎng)成良好的計(jì)算機(jī)和網(wǎng)絡(luò)應(yīng)用習(xí)慣,不給不法分子以可乘之機(jī)。
3 網(wǎng)絡(luò)監(jiān)管中存在的問(wèn)題
網(wǎng)絡(luò)監(jiān)管在保障網(wǎng)絡(luò)安全運(yùn)行中的作用毋庸置疑,但是當(dāng)前網(wǎng)絡(luò)監(jiān)管的現(xiàn)狀令人堪憂,還存在很多需要改進(jìn)與完善的問(wèn)題,主要表現(xiàn)為如下方面。
1)涉及網(wǎng)絡(luò)安全的法律不健全。雖然人們認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,但是文化管理和網(wǎng)絡(luò)管理等機(jī)構(gòu)仍然缺乏建立相關(guān)法律的迫切性,對(duì)于網(wǎng)絡(luò)安全問(wèn)題的處理思維落后于事態(tài)發(fā)展。
2)網(wǎng)絡(luò)監(jiān)管的方式不合理。政府在進(jìn)行網(wǎng)絡(luò)監(jiān)管的時(shí)候,常采用的方式為關(guān)閉網(wǎng)站,這雖然可以暫時(shí)解決問(wèn)題,卻無(wú)法從根本上保障網(wǎng)絡(luò)的安全,沒(méi)有真正的發(fā)揮監(jiān)管的職能,從制度上協(xié)調(diào)好網(wǎng)絡(luò)安全和網(wǎng)絡(luò)監(jiān)管二者之間的關(guān)系。
3)監(jiān)管主體不明確,監(jiān)管力度欠缺。雖然有很多部門(mén)在履行網(wǎng)絡(luò)監(jiān)管的職責(zé),如信息產(chǎn)業(yè)部、國(guó)家廣電總局和文化局等,但是彼此之間的管理權(quán)限和范圍不明確,缺乏專(zhuān)門(mén)性的監(jiān)管部門(mén),使得執(zhí)法的合理性和合法性大打折扣,分散執(zhí)法和分頭管理的現(xiàn)象依然嚴(yán)重,這也不利于網(wǎng)絡(luò)管理的發(fā)展。
4 提高網(wǎng)絡(luò)監(jiān)管質(zhì)量的措施
1)加強(qiáng)與完善公安系統(tǒng)網(wǎng)絡(luò)的安全建設(shè)。很多網(wǎng)絡(luò)安全問(wèn)題都涉及到違法犯罪行為,因此加強(qiáng)與完善公安系統(tǒng)網(wǎng)絡(luò)的安全建設(shè)是提高網(wǎng)絡(luò)監(jiān)管質(zhì)量的重要途徑。
首先,公安系統(tǒng)要加強(qiáng)和完善“金盾工程”的建設(shè),如建立和完善公安系統(tǒng)的通信設(shè)施與網(wǎng)絡(luò)平臺(tái)、網(wǎng)絡(luò)與信息安全的保障系統(tǒng)、計(jì)算機(jī)的應(yīng)用系統(tǒng)和信息化的運(yùn)管體系等,從而形成全國(guó)性的網(wǎng)絡(luò)安全監(jiān)控中心,保障公共網(wǎng)絡(luò)處于安全運(yùn)行的狀態(tài),在打擊網(wǎng)絡(luò)犯罪行為的同時(shí),促進(jìn)經(jīng)濟(jì)建設(shè)的發(fā)展和社會(huì)的安定和諧。其次,公安系統(tǒng)要建立健全信息安全的等級(jí)保護(hù)體制?!缎畔踩燃?jí)保護(hù)管理辦法》已經(jīng)在2006年正式實(shí)施,其確定信息系統(tǒng)的保護(hù)等級(jí)需要遵守原則性和靈活性。既要使等級(jí)保護(hù)規(guī)定的不同級(jí)別安全等到滿足,又要可以依據(jù)不同的需要?jiǎng)澐植煌Wo(hù)等級(jí)的安全區(qū)域。同時(shí)還要加強(qiáng)對(duì)網(wǎng)絡(luò)安全設(shè)備的等級(jí)保護(hù)體制的建設(shè),形成有效的評(píng)估制度,使用戶在應(yīng)用網(wǎng)絡(luò)設(shè)備的時(shí)候,可以得到有效的等級(jí)安全保護(hù)。最后,公安系統(tǒng)還要對(duì)公共信息的網(wǎng)絡(luò)安全加強(qiáng)監(jiān)察,建立“網(wǎng)絡(luò)110”平臺(tái),并加強(qiáng)對(duì)其網(wǎng)站的設(shè)備投入與維護(hù)建設(shè),以利于用戶發(fā)現(xiàn)網(wǎng)絡(luò)違法犯罪行為的時(shí)候,可以得到及時(shí)的舉報(bào)和求助,并將收到的信息進(jìn)行歸檔整理和分析,為建立網(wǎng)絡(luò)信息安全預(yù)警機(jī)制提供依據(jù)。endprint
2)建立健全網(wǎng)絡(luò)安全方面的法律法規(guī),提高行業(yè)自律意識(shí)。網(wǎng)絡(luò)安全管理不僅需要加大安全監(jiān)管的力度,還需要建立健全與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),以行政執(zhí)法的手段強(qiáng)化網(wǎng)絡(luò)安全管理的成效。同時(shí)由于網(wǎng)絡(luò)發(fā)展的速度迅猛和政府監(jiān)管在實(shí)際操作中的困難,法律法規(guī)的建立和完善很難完全跟上其腳步,因此加強(qiáng)行業(yè)自律就成為較為現(xiàn)實(shí)的保障網(wǎng)絡(luò)安全的有效途徑。這樣既能減少政府監(jiān)管活動(dòng)運(yùn)行成本,又能提高監(jiān)管的效率與質(zhì)量,例如我國(guó)制定并發(fā)布的《中國(guó)互聯(lián)網(wǎng)行業(yè)自律公約》、《互聯(lián)網(wǎng)新聞信息服務(wù)自律公約》和《互聯(lián)網(wǎng)搜索引擎服務(wù)商抵制淫穢色情等違法和不良信息自律規(guī)范》等。這些公約和規(guī)范在很大程度上為網(wǎng)絡(luò)安全運(yùn)行與互聯(lián)網(wǎng)行業(yè)的健康發(fā)展作出了積極的貢獻(xiàn)。
3)協(xié)調(diào)好網(wǎng)絡(luò)監(jiān)管與網(wǎng)絡(luò)自由二者之間的關(guān)系。網(wǎng)絡(luò)空間給人們提供了表達(dá)自我想法和觀點(diǎn)的平臺(tái),讓人們可以更快的了解到輿論動(dòng)向,引領(lǐng)了最新的文化思潮,但是如果不對(duì)其自由度加以約束,任其自由發(fā)展,其所帶來(lái)的危害性也顯而易見(jiàn),嚴(yán)重的會(huì)引起社會(huì)的動(dòng)蕩與不安。因此,政府要協(xié)調(diào)好網(wǎng)絡(luò)監(jiān)管與網(wǎng)絡(luò)自由二者之間的關(guān)系,既能使人們互聯(lián)網(wǎng)正確合適的表達(dá)自己的簡(jiǎn)介和想法,又要杜絕利用互聯(lián)網(wǎng)發(fā)生的違法犯罪行為,以技術(shù)的手段將其控制在可以監(jiān)管的范圍。同時(shí),網(wǎng)絡(luò)監(jiān)管部門(mén)還需要加大對(duì)網(wǎng)絡(luò)安全重要性的宣傳力度,提倡網(wǎng)民進(jìn)行自我約束和道德自律,在遵紀(jì)守法的基礎(chǔ)上,享受互聯(lián)網(wǎng)帶來(lái)的便利與自由。
5 結(jié)束語(yǔ)
總之,網(wǎng)絡(luò)安全和網(wǎng)絡(luò)監(jiān)管關(guān)系到國(guó)計(jì)民生,對(duì)于社會(huì)形成健康、和諧和穩(wěn)定的發(fā)展環(huán)境有著直接的影響。保障網(wǎng)絡(luò)安全和加強(qiáng)網(wǎng)絡(luò)監(jiān)管既是信息化發(fā)展和建設(shè)的需要,也是推動(dòng)經(jīng)濟(jì)建設(shè)和社會(huì)發(fā)展的實(shí)際需求。因此,只有政府各監(jiān)管部們制定完善的法律法規(guī)和行業(yè)協(xié)會(huì)要加強(qiáng)行業(yè)自律,以及用戶提高安全意識(shí),才能使網(wǎng)絡(luò)安全得到真正的保障,網(wǎng)絡(luò)監(jiān)管的作用和價(jià)值才能得到真正的體現(xiàn),從而營(yíng)造出和諧安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1]李華清.網(wǎng)絡(luò)安全威脅和網(wǎng)絡(luò)監(jiān)管的現(xiàn)狀、問(wèn)題及對(duì)策研究[D].上海交通大學(xué),2007.
[2]石敦良.關(guān)于網(wǎng)絡(luò)監(jiān)管的制度建設(shè)的思考[D].復(fù)旦大學(xué),2008.
[3]鄭穎.完善政府網(wǎng)絡(luò)監(jiān)管體系 促進(jìn)網(wǎng)絡(luò)文化安全——以河北省為例[J].中共石家莊市委黨校學(xué)報(bào),2012(11):43-45.
[4]杜昆.網(wǎng)絡(luò)安全與網(wǎng)絡(luò)監(jiān)管問(wèn)題及其策略研究[J].統(tǒng)計(jì)與管理,2013(04):141-142.
[5]肖志輝.網(wǎng)絡(luò)安全向“安全網(wǎng)絡(luò)”發(fā)展探討[A].中國(guó)計(jì)算機(jī)學(xué)會(huì)計(jì)算機(jī)安全專(zhuān)業(yè)委員會(huì).第26次全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集[C].中國(guó)計(jì)算機(jī)學(xué)會(huì)計(jì)算機(jī)安全專(zhuān)業(yè)委員會(huì),2011:4.
作者簡(jiǎn)介
張昕(1990-),女,本科,2012年畢業(yè)于黑龍江八一農(nóng)墾大學(xué)信息技術(shù)學(xué)院計(jì)算機(jī)科學(xué)與技術(shù)專(zhuān)業(yè),現(xiàn)在大慶油田信息技術(shù)公司北京分公司從事信息安全建設(shè)工作,研究涉及網(wǎng)絡(luò)通信安全、數(shù)據(jù)防泄密等。endprint