亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于等級保護(hù)的公共圖書館網(wǎng)絡(luò)安全實(shí)施建議

        2020-12-30 22:26:27梁愛梅
        關(guān)鍵詞:信息系統(tǒng)網(wǎng)絡(luò)安全圖書館

        ◆梁愛梅

        基于等級保護(hù)的公共圖書館網(wǎng)絡(luò)安全實(shí)施建議

        ◆梁愛梅

        (國家圖書館 北京 100081)

        公共圖書館實(shí)現(xiàn)數(shù)字化、網(wǎng)絡(luò)化的同時(shí)帶來網(wǎng)絡(luò)安全問題,結(jié)合目前我國網(wǎng)絡(luò)安全等級保護(hù)制度發(fā)展現(xiàn)狀,淺析網(wǎng)絡(luò)安全等級保護(hù)對公共圖書館的重要意義,闡述在此基礎(chǔ)上公共圖書館的網(wǎng)絡(luò)安全工作實(shí)施建議。

        公共圖書館;網(wǎng)絡(luò)安全;等級保護(hù)

        信息技術(shù)的飛速發(fā)展,使人類快步進(jìn)入一個(gè)前所未有的數(shù)字化社會,圖書館作為公共文化服務(wù)的重要陣地,信息資源的存儲與傳播中心,具有高度的開放性。隨著我國相繼推出的全國文化信息資源共享工程、數(shù)字圖書館推廣工程、公共電子閱覽室建設(shè)等三大惠民工程,公共圖書館已實(shí)現(xiàn)數(shù)字化、網(wǎng)絡(luò)化,給讀者帶來更多便利的同時(shí),也存在著網(wǎng)絡(luò)安全問題。我國出臺一系列網(wǎng)絡(luò)安全等級保護(hù)相關(guān)的法律法規(guī)、政策規(guī)范及標(biāo)準(zhǔn)體系,不斷加強(qiáng)等級保護(hù)建設(shè)。公共圖書館開展等級保護(hù)是網(wǎng)絡(luò)安全工作的重要內(nèi)容,也是加強(qiáng)網(wǎng)絡(luò)安全的重要手段。

        1 網(wǎng)絡(luò)安全等級保護(hù)介紹

        1.1 等級保護(hù)基本概念

        等級保護(hù)的思想可以追溯到20世紀(jì)60年代美國軍方文件保密制度[1],美國國防部為適應(yīng)軍事信息系統(tǒng)保密要求提出了《可信計(jì)算機(jī)系統(tǒng)評估標(biāo)準(zhǔn)》。2004年,我國公安部發(fā)布文件《關(guān)于信息安全等級保護(hù)工作的實(shí)施意見》,給出了信息安全等級保護(hù)的概念,即對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實(shí)行安全保護(hù),對信息系統(tǒng)中使用的信息安全產(chǎn)品實(shí)行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應(yīng)、處置。

        1.2 我國網(wǎng)絡(luò)安全等級保護(hù)發(fā)展歷程

        1994年,以國務(wù)院頒布的《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》為開端,確定了我國計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級保護(hù)。2007年,公安部、國家保密局、國家密碼管理局、國務(wù)院信息工作辦公室頒布《信息系統(tǒng)等級保護(hù)管理辦法》,明確了等級保護(hù)工作的具體內(nèi)容,即定級、備案、等級測評、安全建設(shè)整改以及監(jiān)督檢查,并對各項(xiàng)工作的實(shí)施提供了一系列參考的政策文件及標(biāo)準(zhǔn)等,推動了等保工作的貫徹落實(shí)。

        2017年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》正式實(shí)施,第21條明確指出國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度,等級保護(hù)制度是網(wǎng)絡(luò)安全領(lǐng)域的基本政策、基本制度,是各行業(yè)及企事業(yè)單位開展網(wǎng)絡(luò)安全保障工作的基本方法,對于維護(hù)國家安全、社會秩序和公共利益具有重要保障意義。為配合網(wǎng)絡(luò)安全法,適應(yīng)云計(jì)算、移動互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制和大數(shù)據(jù)等新技術(shù)、新應(yīng)用情況下網(wǎng)絡(luò)安全等級保護(hù)工作的開展,等保制度2.0應(yīng)運(yùn)而生?!缎畔⑾到y(tǒng)等級保護(hù)管理辦法》從部門規(guī)章提升為法律要求《網(wǎng)絡(luò)安全等級保護(hù)條例》,作為等保工作的總要求,將構(gòu)造全新的等級保護(hù)基本制度體系。目前,《網(wǎng)絡(luò)安全等級保護(hù)基本要求》(GB/T22239-2019)等一系列標(biāo)準(zhǔn)也相繼出臺并逐步正式執(zhí)行。在保護(hù)對象、保護(hù)范圍也都根據(jù)現(xiàn)狀做了調(diào)整,更注重全方位主動防御、動態(tài)防御、整體防控和精準(zhǔn)防護(hù),實(shí)現(xiàn)了對云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動互聯(lián)和工業(yè)控制信息系統(tǒng)等保護(hù)對象全覆蓋,以及除個(gè)人及家庭自建網(wǎng)絡(luò)之外的領(lǐng)域全覆蓋。網(wǎng)絡(luò)安全等級保護(hù)制度2.0國家標(biāo)準(zhǔn)的發(fā)布,對加強(qiáng)我國網(wǎng)絡(luò)安全保障工作,提升網(wǎng)絡(luò)安全保護(hù)能力具有重要意義。

        2 公共圖書館的網(wǎng)絡(luò)及網(wǎng)絡(luò)安全

        公共圖書館作為公共文化服務(wù)的重要陣地,信息資源的存儲與傳播中心,具有高度的開放性。隨著數(shù)字圖書館工程、數(shù)字圖書館推廣工程等重大國家級工程的實(shí)施,公共圖書館大力推進(jìn)信息化建設(shè)。以省級館為例,貴州省圖書館建立完善的網(wǎng)絡(luò)環(huán)境,館內(nèi)信息點(diǎn)500個(gè),接入500M光纖專線,建成40余個(gè)數(shù)據(jù)庫,資源總量超過150TB[2]。截至2018年12月,廣西壯族自治區(qū)圖書館網(wǎng)絡(luò)帶寬達(dá)705M,讀者計(jì)算機(jī)終端420臺,數(shù)字資源近212.4TB[3]。

        當(dāng)今的公共圖書館已經(jīng)實(shí)現(xiàn)網(wǎng)絡(luò)化、信息化、數(shù)字化,隨之而來的安全風(fēng)險(xiǎn)及隱患也不斷增加,目前公共圖書館已經(jīng)意識到網(wǎng)絡(luò)安全問題的重要性,但網(wǎng)絡(luò)安全建設(shè)存在一些主要問題。

        (1)網(wǎng)絡(luò)安全建設(shè)的滯后性。各單位重視網(wǎng)絡(luò)及信息系統(tǒng)的建設(shè),往往對于安全問題考慮不周,在系統(tǒng)建設(shè)之初未將網(wǎng)絡(luò)安全建設(shè)作為重要工作,導(dǎo)致網(wǎng)絡(luò)或系統(tǒng)運(yùn)行之后出現(xiàn)設(shè)計(jì)漏洞、安全風(fēng)險(xiǎn)等問題。但因系統(tǒng)已正常運(yùn)行,如果修復(fù)漏洞或做安全限制往往存在系統(tǒng)無法正常運(yùn)行的風(fēng)險(xiǎn),對于發(fā)現(xiàn)的漏洞處理往往投鼠忌器。

        (2)制度不健全,落實(shí)不徹底。對于網(wǎng)絡(luò)安全日常管理工作,如計(jì)算機(jī)機(jī)房出入管理、安全設(shè)備管理及信息系統(tǒng)運(yùn)維等,沒有形成完善的工作制度,或者有制度不能依制執(zhí)行,責(zé)任落實(shí)不到位。

        (3)硬件設(shè)備、人員技術(shù)水平有限。各館在網(wǎng)絡(luò)結(jié)構(gòu)中部署了防火墻、入侵防御系統(tǒng)等安全設(shè)備,具備了基礎(chǔ)的防護(hù)手段,但隨著攻擊手段的不斷變化,傳統(tǒng)的安全防護(hù)設(shè)備無法應(yīng)對新型攻擊。在安全設(shè)備在上架之后,管理人員長期不做配置變更、軟件庫不做更新,且管理人員技術(shù)水平有限,在運(yùn)維管理工作中無法及時(shí)應(yīng)對各種問題。

        3 公共圖書館的網(wǎng)絡(luò)安全實(shí)施建議

        公共圖書館開展等級保護(hù)工作是網(wǎng)絡(luò)安全工作的重要內(nèi)容,也是加強(qiáng)網(wǎng)絡(luò)安全的重要手段。依據(jù)對網(wǎng)絡(luò)安全等級保護(hù)制度及目前公共圖書館網(wǎng)絡(luò)安全的現(xiàn)狀,對網(wǎng)絡(luò)安全工作的實(shí)施提出以下建議。

        3.1 統(tǒng)籌網(wǎng)絡(luò)安全規(guī)劃,制定貫徹落實(shí)方案

        網(wǎng)絡(luò)安全等級保護(hù)基本要求中,對第一級到第四級的保護(hù)對象做了較為全面的要求,涵蓋網(wǎng)絡(luò)安全工作的管理層面和技術(shù)層面。公共圖書館在建立信息系統(tǒng)或其他等保對象體系時(shí),應(yīng)將網(wǎng)絡(luò)安全同步建設(shè)、同步規(guī)劃,在合理定級之后,按照各級的具體要求,制定符合各館實(shí)際情況的方案。

        3.2 加強(qiáng)對網(wǎng)絡(luò)安全的重視程度,加強(qiáng)機(jī)構(gòu)、人員、經(jīng)費(fèi)、裝備等的投入

        網(wǎng)絡(luò)安全符合“木桶規(guī)則”,最薄弱的環(huán)節(jié)決定了整體的信息安全防護(hù)能力。等級保護(hù)制度也體現(xiàn)了該思想,在測評之后,有針對性地對不合規(guī)的點(diǎn)進(jìn)行整改。因此,加強(qiáng)公共圖書館的網(wǎng)絡(luò)安全,需要采取從硬件到軟件、從制度到人員的全方位有效措施,包括對相關(guān)軟硬件設(shè)備進(jìn)行保護(hù),保障基礎(chǔ)設(shè)施不受破壞,保證數(shù)據(jù)信息的完整性、保密性,確保網(wǎng)絡(luò)及信息系統(tǒng)安全穩(wěn)定運(yùn)行,網(wǎng)絡(luò)信息服務(wù)不中斷等,加強(qiáng)網(wǎng)絡(luò)安全考核評價(jià)、責(zé)任落實(shí)和工作措施的落實(shí),最終保障圖書館業(yè)務(wù)的順利開展。

        3.3 積極開展合作,共同提升網(wǎng)絡(luò)安全水平

        各公共圖書館的網(wǎng)絡(luò)及信息系統(tǒng)建設(shè)具有一定的共性,應(yīng)積極加強(qiáng)各館之間的溝通,建立一套公共圖書館網(wǎng)絡(luò)實(shí)際現(xiàn)狀的安全運(yùn)行管理體系。國家網(wǎng)絡(luò)安全等級保護(hù)工作協(xié)調(diào)小組辦公室對等級保護(hù)測評機(jī)構(gòu)進(jìn)行推薦,安全技術(shù)公司也會提供全生命周期的等級保護(hù)解決方案。公共圖書館應(yīng)加強(qiáng)與公安機(jī)關(guān)、科研機(jī)構(gòu)、安全公司的合作,積極關(guān)注實(shí)時(shí)網(wǎng)絡(luò)安全技術(shù),尋求更先進(jìn)的技術(shù)支持。

        3.4 確保網(wǎng)絡(luò)安全工作的持續(xù)性

        網(wǎng)絡(luò)安全是一個(gè)動態(tài)持續(xù)改進(jìn)的循環(huán)過程,是一項(xiàng)長期的工作。等級保護(hù)制度也對保護(hù)對象的測評有周期性的要求,如第三級以上系統(tǒng)要求每年開展一次測評。公共圖書館在完成系統(tǒng)測評之后應(yīng)正視差距的存在,積極應(yīng)對整改,持續(xù)提升網(wǎng)絡(luò)安全防護(hù)能力。

        4 結(jié)語

        網(wǎng)絡(luò)安全問題關(guān)系到圖書館能否提供有效安全的公眾文化服務(wù),關(guān)系到廣大讀者的利益,關(guān)系到民族文化的傳承。公共圖書館網(wǎng)絡(luò)安全是現(xiàn)代圖書館面臨的重大挑戰(zhàn),做好圖書館網(wǎng)絡(luò)安全工作,是當(dāng)代圖書館人肩負(fù)的重要責(zé)任,具有重要意義。公共圖書館應(yīng)以網(wǎng)絡(luò)安全法、等級保護(hù)制度2.0為契機(jī),以網(wǎng)絡(luò)安全等級保護(hù)制度為抓手,整合資源,推動網(wǎng)絡(luò)安全更上一個(gè)新臺階。

        [1]何占博,王穎,劉軍.我國網(wǎng)絡(luò)安全等級保護(hù)現(xiàn)狀與2.0標(biāo)準(zhǔn)體系研究.[J].信息技術(shù)與網(wǎng)絡(luò)安全,2019(3):9-14.

        [2]http://www.gzlib.com.cn/about.asp?id=179.

        [3]http://www.gxlib.org.cn/upload/201908/20/201908201456204223.pdf.

        猜你喜歡
        信息系統(tǒng)網(wǎng)絡(luò)安全圖書館
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        圖書館
        信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
        飛躍圖書館
        基于SG-I6000的信息系統(tǒng)運(yùn)檢自動化診斷實(shí)踐
        我國擬制定網(wǎng)絡(luò)安全法
        聲屏世界(2015年7期)2015-02-28 15:20:13
        最近免费中文字幕| 91国产精品自拍在线观看| 日本av第一区第二区| 国产成人大片在线播放| 国产又爽又大又黄a片| 少妇无码av无码一区| 中文字幕日本特黄aa毛片| 又爽又黄无遮挡高潮视频网站| 亚洲国产精品无码久久九九大片健 | 成人国产av精品麻豆网址| 中文字幕一区二区综合| 亚洲av精品一区二区三区| 国产性生大片免费观看性| 久久av无码精品人妻出轨| 国产成人综合日韩精品无| 亚洲av高清在线一区二区三区| 亚洲女优中文字幕在线观看| 五月av综合av国产av| 久久精品免费一区二区三区| 国产尻逼视频| 美女熟妇67194免费入口| 亚洲国产精品自拍成人| 7777色鬼xxxx欧美色妇| 无码人妻丰满熟妇精品区| 男人的av天堂狠狠操| av国产自拍在线观看| 中文字幕精品一区二区精品| 亚洲日韩精品国产一区二区三区| 在线观看av手机网址| 国产av一区麻豆精品久久| 色婷婷一区二区三区四区成人网| 国产一区二区三区在线观看免费| jlzzjlzz全部女高潮| 伊人狼人激情综合影院| 真人抽搐一进一出视频| 欧美最猛黑人xxxxx猛交| 色狠狠一区二区三区香蕉蜜桃| 国产亚洲一区二区毛片| 一区二区三区精品少妇| 国产午夜精品一区二区| 国产无遮挡a片又黄又爽|