王云鵬
(消防救援局昆明訓(xùn)練總隊(duì),昆明 650208)
計(jì)算機(jī)網(wǎng)絡(luò)信息安全就是為了保護(hù)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)或系統(tǒng)中的信息資源不會(huì)遭受各種類(lèi)型的威脅、干擾和破壞,其范圍不僅涵蓋了組成計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件系統(tǒng)的安全、也包括系統(tǒng)中網(wǎng)絡(luò)數(shù)據(jù)信息的安全和計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行等方面。計(jì)算機(jī)網(wǎng)絡(luò)信息安全既要保證系統(tǒng)和信息的安全性,更要保證系統(tǒng)能持續(xù)而可靠的正常工作,提供穩(wěn)定高效的網(wǎng)絡(luò)服務(wù)。
伴隨著消防救援隊(duì)伍信息化建設(shè)步伐的不斷加快,在隊(duì)伍管理、日常辦公、人事管理、裝備管理、安全管理、財(cái)務(wù)管理、指揮調(diào)度等各個(gè)方面都廣泛的采用了計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)。這些信息化建設(shè)成果在消防救援隊(duì)伍中的逐步應(yīng)用,都需要全體指戰(zhàn)員同步加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理,嚴(yán)防各類(lèi)數(shù)據(jù)在系統(tǒng)中遭到破壞、出現(xiàn)丟失、不能及時(shí)送達(dá)等情況,對(duì)隊(duì)伍日常管理和消防救援工作造成巨大的影響。
在對(duì)網(wǎng)絡(luò)信息安全管理認(rèn)識(shí)上存在網(wǎng)絡(luò)信息安全問(wèn)題僅僅是網(wǎng)絡(luò)管理者的管理問(wèn)題、是技術(shù)人員的工作,與網(wǎng)絡(luò)信息系統(tǒng)普通使用者關(guān)系不大的錯(cuò)誤思想認(rèn)識(shí)。導(dǎo)致各級(jí)指戰(zhàn)員們普遍對(duì)網(wǎng)絡(luò)信息安全問(wèn)題認(rèn)識(shí)不足,安全防護(hù)措施缺乏或防護(hù)不到位,平時(shí)只注重了網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用,而對(duì)系統(tǒng)的安全可靠性缺乏重視。在安全意識(shí)不到位的思想指導(dǎo)下,出現(xiàn)了有的用戶(hù)為便于記憶,在計(jì)算機(jī)信息系統(tǒng)中設(shè)置用戶(hù)登錄密碼過(guò)于簡(jiǎn)單,易被破解盜用用戶(hù)信息,完全喪失了密碼的保護(hù)功能。也有的用戶(hù)計(jì)算機(jī)長(zhǎng)期存在著操作系統(tǒng)漏洞和應(yīng)用軟件安全漏洞,容易受到外部網(wǎng)絡(luò)攻擊,從而導(dǎo)致用戶(hù)計(jì)算機(jī)本身無(wú)法正常工作,嚴(yán)重的也會(huì)引發(fā)整個(gè)信息系統(tǒng)遇到攻擊,造成個(gè)系統(tǒng)癱瘓。這些細(xì)小的安全隱患問(wèn)題,分析其原因都是由于用戶(hù)自身安全意識(shí)不強(qiáng)導(dǎo)致的,隱患雖小但也會(huì)對(duì)數(shù)據(jù)信息的完整性和整個(gè)系統(tǒng)和安全性造成影響。
計(jì)算機(jī)病毒就是指能破壞計(jì)算機(jī)功能、破壞信息、影響計(jì)算機(jī)使用,并且能夠?qū)崿F(xiàn)自我復(fù)制的一組程序代碼或計(jì)算機(jī)指令。依靠計(jì)算機(jī)網(wǎng)絡(luò)的傳輸,計(jì)算機(jī)病毒的傳播速度極快,計(jì)算機(jī)病毒的破壞性增強(qiáng)。目前,對(duì)于計(jì)算機(jī)病毒的危害,廣大指戰(zhàn)員都有一定的認(rèn)識(shí)和了解,在個(gè)人使用的計(jì)算機(jī)、手機(jī)等各類(lèi)信息終端設(shè)備上都會(huì)安裝必要的殺毒軟件。但對(duì)于部分連入計(jì)算機(jī)信息系統(tǒng)的公有計(jì)算機(jī),存在著有的雖安裝了殺毒軟件但缺乏人員日常維護(hù)管理,要么沒(méi)有及時(shí)更新升級(jí)病毒庫(kù),要么計(jì)算機(jī)被病毒感染了也沒(méi)人主動(dòng)開(kāi)展查殺放任自流的情況,造成計(jì)算機(jī)病毒依靠網(wǎng)絡(luò)迅速大面積傳播,不僅對(duì)單個(gè)用戶(hù)的計(jì)算機(jī)安全構(gòu)成危害,又對(duì)網(wǎng)絡(luò)資源造成極大消耗,出現(xiàn)網(wǎng)絡(luò)擁塞,無(wú)法提供正常地網(wǎng)絡(luò)服務(wù)。甚至部分網(wǎng)絡(luò)病毒專(zhuān)門(mén)對(duì)各種信息管理系統(tǒng)進(jìn)行攻擊,盜取用戶(hù)信息、篡改數(shù)據(jù)、阻斷系統(tǒng)提供正常服務(wù),嚴(yán)重威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
在消防救援隊(duì)伍信息化建設(shè)的過(guò)程中,很多單位都認(rèn)識(shí)到了信息化建設(shè)的重要性,但往往又忽視了在信息化建設(shè)中安全管理理念的重要性。有的單位存在著“重建設(shè),輕管理”思想,只關(guān)注于建設(shè)開(kāi)通了那些計(jì)算機(jī)網(wǎng)絡(luò)、部署了多少應(yīng)用系統(tǒng),在設(shè)計(jì)建設(shè)中沒(méi)有對(duì)網(wǎng)絡(luò)信息安全進(jìn)行全面的分析研判,部署相應(yīng)的網(wǎng)絡(luò)信息安全設(shè)備,采取必要的計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)。在系統(tǒng)建成投入使用后又缺少相應(yīng)的網(wǎng)絡(luò)安全管理制度,出現(xiàn)安全管理上的無(wú)章可循?;蛘唠m有制度但制度落實(shí)不嚴(yán),出現(xiàn)分工不明確、權(quán)責(zé)不明晰,缺乏有效的計(jì)算機(jī)網(wǎng)絡(luò)安全防范管理措施。
首先要強(qiáng)化全體指戰(zhàn)員的網(wǎng)絡(luò)信息安全意識(shí),積極開(kāi)展各種信息安全宣傳教育活動(dòng),加深大家對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全知識(shí)的了解,掌握基本的網(wǎng)絡(luò)安全防護(hù)措施,增強(qiáng)網(wǎng)絡(luò)安全法律觀(guān)念。使全體用戶(hù)都清醒地認(rèn)識(shí)到網(wǎng)絡(luò)信息安全不僅僅是某些人的事,是全體網(wǎng)絡(luò)系統(tǒng)的使用者、管理者、維護(hù)者需要共同關(guān)心、關(guān)注的問(wèn)題,只有大家一起共同努力,才能提高整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全。
近年來(lái),隨著網(wǎng)絡(luò)安全風(fēng)險(xiǎn)系數(shù)不斷提高,必須積極加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)的運(yùn)用。可以采用有效地對(duì)計(jì)算機(jī)當(dāng)中的重要數(shù)據(jù)進(jìn)行實(shí)時(shí)性監(jiān)測(cè)和保護(hù),防止外部的非法軟件或非法入侵訪(fǎng)問(wèn)個(gè)人終端的防火墻技術(shù)。應(yīng)用數(shù)據(jù)加密技術(shù)能有效提高計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的加密程度,可以保證加密信息的安全性。部署能夠監(jiān)視網(wǎng)絡(luò)或網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)資料傳輸行為的計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)備,能夠即時(shí)的中斷、調(diào)整或隔離一些不正常或是具有傷害性的網(wǎng)絡(luò)資料傳輸行為的入侵預(yù)防系統(tǒng)。開(kāi)展漏洞掃描技術(shù),有效發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)當(dāng)中存在的各種安全漏洞問(wèn)題,并且對(duì)其進(jìn)行快速的修復(fù)。通過(guò)防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、入侵預(yù)防系統(tǒng)、漏洞掃描技術(shù),有效保證用戶(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)和重要數(shù)據(jù)的安全性,提高管理員的安全管理能力,提升信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
要在注重預(yù)防的同時(shí),強(qiáng)化風(fēng)險(xiǎn)處置能力建設(shè)。要制定出應(yīng)急處理的預(yù)案,當(dāng)發(fā)生計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題時(shí),要能按照預(yù)案流程及時(shí)上報(bào)、開(kāi)展問(wèn)題排查,查清問(wèn)題原因,查堵問(wèn)題漏洞,阻止網(wǎng)絡(luò)安全問(wèn)題進(jìn)一步發(fā)展,取用備用措施迅速恢復(fù)網(wǎng)絡(luò)信息服務(wù)。同時(shí),為確保計(jì)算機(jī)信息系統(tǒng)中的重要數(shù)據(jù)不被破壞和篡改,最好還是要對(duì)數(shù)據(jù)和核心技術(shù)進(jìn)行實(shí)時(shí)備份,并定期對(duì)備份數(shù)據(jù)開(kāi)展恢復(fù)測(cè)試工作,確保備份數(shù)據(jù)的可用性和完整性。當(dāng)信息系統(tǒng)出現(xiàn)非正常情況下崩潰或斷電的情況后,利用備份數(shù)據(jù)進(jìn)行恢復(fù),可以確保數(shù)據(jù)信息的安全,盡可能地降低損失。
計(jì)算機(jī)網(wǎng)絡(luò)在給消防救援隊(duì)伍的日常生活和工作中提供的便利同時(shí),也存在很大的安全隱患。各級(jí)消防救援隊(duì)伍都必須積極主動(dòng)的提高網(wǎng)絡(luò)信息的安全性,認(rèn)真對(duì)網(wǎng)絡(luò)信息安全進(jìn)行風(fēng)險(xiǎn)預(yù)判,增強(qiáng)安全防范意識(shí),及時(shí)升級(jí)網(wǎng)絡(luò)信息安全技術(shù),構(gòu)建科學(xué)高效的網(wǎng)絡(luò)信息安全體系,使計(jì)算機(jī)網(wǎng)絡(luò)更安全可靠地為消防救援隊(duì)伍提供服務(wù)。