摘要:隨著信息技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)已經(jīng)成為人們生活中不可或缺的一部分,在為人們的信息交流提供極大方便的同時,也帶給個人和機構(gòu)許多的安全威脅,加強網(wǎng)絡(luò)安全管理及防護工作十分有必要。本文從互聯(lián)網(wǎng)時代常見的網(wǎng)絡(luò)安全威脅類型出發(fā),闡述了加強網(wǎng)絡(luò)安全管理及防護的重要作用,從網(wǎng)絡(luò)安全管理和網(wǎng)絡(luò)安全防護兩個角度入手,提出增強網(wǎng)絡(luò)安全意識、使用安全防護技術(shù)、加大網(wǎng)絡(luò)監(jiān)管力度、制定可行應(yīng)急預(yù)案等策略。
關(guān)鍵詞:互聯(lián)網(wǎng)時代;網(wǎng)絡(luò)安全管理;防護策略
加強網(wǎng)絡(luò)安全管理及防護工作,可以維護網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運行,防止黑客攻擊、網(wǎng)絡(luò)釣魚等安全問題發(fā)生。但是從實際來看,網(wǎng)絡(luò)安全管理及防護工作還存在諸多問題,需要加強網(wǎng)絡(luò)安全研究與分析,并根據(jù)網(wǎng)絡(luò)安全現(xiàn)狀,采取多樣化的措施進行優(yōu)化改進,為現(xiàn)代信息安全提供基礎(chǔ)保障,提升網(wǎng)絡(luò)安全管理工作的整體水平。[1]
一、互聯(lián)網(wǎng)時代網(wǎng)絡(luò)安全威脅常見類型
互聯(lián)網(wǎng)時代常見網(wǎng)絡(luò)安全威脅類型有:(1)病毒和惡意軟件。病毒作為一種可以直接植入網(wǎng)絡(luò)系統(tǒng)的惡意軟件,不僅可以通過傳輸文件、網(wǎng)絡(luò)訪問等進行大肆傳播,還可以竊取個人信息和破壞網(wǎng)絡(luò)系統(tǒng)功能,所造成的影響非常大。(2)垃圾郵件和釣魚攻擊。前者是通過網(wǎng)絡(luò)向不同用戶發(fā)送大量的無用郵件,后者是騙取個人信息的假網(wǎng)站或電子郵件。(3)分布式拒絕服務(wù)。這種網(wǎng)絡(luò)安全威脅又被稱為DDoS攻擊,是通過特定網(wǎng)絡(luò)或服務(wù)器發(fā)送大量的請求,試圖通過超過網(wǎng)絡(luò)系統(tǒng)能夠處理的能力,使整個網(wǎng)絡(luò)系統(tǒng)運行癱瘓。由于在發(fā)送請求時攻擊者會使用多個分布在不同地理位置的主機,因此對其追蹤和阻止難度較大。(4)數(shù)據(jù)泄露。該種網(wǎng)絡(luò)安全威脅類型往往是在沒有得到個人授權(quán)的情況下,竊取敏感信息,如黑客侵入系統(tǒng)數(shù)據(jù)庫,容易造成巨大的經(jīng)濟財產(chǎn)損失。(5)身份盜竊。即不法分子通過獲取他人的身份信息,冒充其進行詐騙犯罪活動。不法分子會通過社交媒體、電子支付等途徑,對他人身份信息進行獲取與運用。[2]
二、互聯(lián)網(wǎng)時代網(wǎng)絡(luò)安全管理及防護的重要性
進入互聯(lián)網(wǎng)時代,人們越來越多地依賴互聯(lián)網(wǎng)進行金融交易、社交媒體使用、電子郵件溝通等,網(wǎng)絡(luò)安全管理及防護的重要性日漸顯露出來,具體表現(xiàn)為:(1)有效保護個人隱私。人們通過互聯(lián)網(wǎng)開展生產(chǎn)生活活動,各種網(wǎng)絡(luò)平臺儲存人們個人信息,一旦這些信息被黑客竊取,個人隱私將面臨巨大風(fēng)險。加強網(wǎng)絡(luò)安全管理及防護,可以增強人們的網(wǎng)絡(luò)安全意識,自覺運用各種防護手段保護好自己的個人信息。(2)防止金融欺詐發(fā)生。互聯(lián)網(wǎng)時代加快了數(shù)字經(jīng)濟發(fā)展的步伐,在線支付、在線交易也越來越多,加大了金融欺詐的風(fēng)險。尤其是在支付信息被竊取以后,會帶給人們巨大的經(jīng)濟財產(chǎn)損失。在加強網(wǎng)絡(luò)安全管理以后,就可以引進現(xiàn)代網(wǎng)絡(luò)安全防護技術(shù),對人們在線交易進行層層認證和有效保護。(3)保護企業(yè)重要機密。進入互聯(lián)網(wǎng)時代以后,企業(yè)直接通過構(gòu)建的綜合管理系統(tǒng)開展各項業(yè)務(wù)活動也越來越多,使企業(yè)整體工作效率得到顯著的提升。在這過程中企業(yè)也將自身商業(yè)機密、客戶數(shù)據(jù)、研發(fā)成果等保存在企業(yè)內(nèi)部網(wǎng)絡(luò)上,一旦這些重要信息資料被竊取,將帶給企業(yè)巨大的損失。加強網(wǎng)絡(luò)安全管理及防護工作,就可以指導(dǎo)企業(yè)根據(jù)自身實際對開發(fā)建立的信息網(wǎng)絡(luò)系統(tǒng)進行優(yōu)化完善,并通過使用現(xiàn)代化安全防護技術(shù)和強化信息系統(tǒng)運行監(jiān)督管理,及時發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)系統(tǒng)存在的各種安全隱患,對企業(yè)重要的數(shù)據(jù)信息也能有效管理。[3](4)維護國家穩(wěn)定安全。黨的二十大報告明確提出:“強化經(jīng)濟、重大基礎(chǔ)設(shè)施、金融、網(wǎng)絡(luò)、數(shù)據(jù)等安全保障體系建設(shè),是新征程上順應(yīng)時代之變的必然要求。網(wǎng)絡(luò)安全作為新發(fā)展格局不可或缺的重要保障,只有不斷完善網(wǎng)絡(luò)安全制度體系和筑牢可信可控數(shù)字安全屏障,才能切實維護網(wǎng)絡(luò)安全和推動國家穩(wěn)定和諧發(fā)展?!币e極響應(yīng)號召開展網(wǎng)絡(luò)安全管理及防護工作,有效利用最新技術(shù)及軟件對各種網(wǎng)絡(luò)安全威脅進行防控。
三、互聯(lián)網(wǎng)時代網(wǎng)絡(luò)安全管理及防護的有效策略
(一)提升網(wǎng)絡(luò)安全意識
只有深刻意識到增強網(wǎng)絡(luò)安全意識的重要性以后,才能在實際行動中體現(xiàn)出來。互聯(lián)網(wǎng)時代開展網(wǎng)絡(luò)安全管理及防護工作,要采取有效措施提升人們的網(wǎng)絡(luò)安全意識,以此取得更為理想的工作效果。相關(guān)措施包括:(1)加大宣傳教育力度??梢圆捎瞄_展專題講座、設(shè)置定向宣傳點等方式,安排專門人員向人們大力宣傳網(wǎng)絡(luò)安全方面的知識。要圍繞常見的網(wǎng)絡(luò)安全隱患,制作專門宣傳圖冊,供人們系統(tǒng)性了解,針對自身存在的疑問及時向?qū)I(yè)人員尋求正確答案,以此提升自身網(wǎng)絡(luò)安全意識。借助電視廣播、新媒體等平臺,對網(wǎng)絡(luò)安全工作進行宣傳,以圖片、視頻等方式,向人們直觀生動地展示網(wǎng)絡(luò)安全問題發(fā)生可能帶來的巨大影響,并提出切實可行的網(wǎng)絡(luò)安全保障策略,方便人們了解、學(xué)習(xí)和應(yīng)用。(2)養(yǎng)成良好網(wǎng)絡(luò)習(xí)慣。在加大網(wǎng)絡(luò)安全教育宣傳力度以后,人們已經(jīng)對網(wǎng)絡(luò)安全有一個正確的認知。這時就可以從培養(yǎng)人們形成良好網(wǎng)絡(luò)使用習(xí)慣入手,進一步增強人們網(wǎng)絡(luò)安全防范意識與能力。實踐中要將注意力放在了解網(wǎng)絡(luò)威脅、使用強密碼、定期更新密碼、保持軟件更新等上面,引導(dǎo)人們在平時使用網(wǎng)絡(luò)時養(yǎng)成這些好習(xí)慣,取得較好的網(wǎng)絡(luò)安全管理及防護效果。[4]
(二)健全相關(guān)規(guī)章制度
互聯(lián)網(wǎng)時代加強網(wǎng)絡(luò)安全管理及防護工作,還要有健全完善的規(guī)章制度提供有力的支持。相關(guān)措施包括:(1)建立完善相應(yīng)法律法規(guī)?;ヂ?lián)網(wǎng)時代的到來使人們?nèi)粘I詈凸ぷ髟絹碓诫x不開網(wǎng)絡(luò),若出現(xiàn)網(wǎng)絡(luò)安全無法保障的情況,不僅會對人們正常生活構(gòu)成極大的影響,嚴重情況下還會威脅到國家的安全和穩(wěn)定。這時就要緊跟時代發(fā)展潮流,對網(wǎng)絡(luò)安全管理防護引起高度重視,并通過建立健全相應(yīng)法律法規(guī),保障其安全運行和有效發(fā)展。要結(jié)合現(xiàn)代網(wǎng)絡(luò)技術(shù)發(fā)展實際情況,嚴格執(zhí)行 《互聯(lián)網(wǎng)信息服務(wù)管理辦法》 《信息安全等級保護管理辦法》 《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》 《電子簽名法》 《中華人民共和國網(wǎng)絡(luò)安全法》,并圍繞網(wǎng)絡(luò)安全管理防范遇到的新情況,對相應(yīng)內(nèi)容進行補充完善,以為管控工作開展提供法律指導(dǎo)與保障。(2)構(gòu)建網(wǎng)絡(luò)安全管理制度體系。保證整體網(wǎng)絡(luò)系統(tǒng)運行安全和穩(wěn)定,還要對各種網(wǎng)絡(luò)安全管理制度體系進行建立。要將重點落在建立計算機使用管理規(guī)章制度、部署統(tǒng)一防病毒木馬體系、建立網(wǎng)絡(luò)信息安全通報機制、建立網(wǎng)絡(luò)信息安全責(zé)任追究機制、定期運行維護網(wǎng)絡(luò)信息系統(tǒng)工作規(guī)范等方面,以促進各項網(wǎng)絡(luò)安全保障工作科學(xué)規(guī)范地展開。
(三)使用各種防護技術(shù)
要防止網(wǎng)絡(luò)安全問題發(fā)生,還要在使用互聯(lián)網(wǎng)時對各種安全防護技術(shù)進行應(yīng)用。具體包括:(1)防火墻技術(shù)。作為一種位于網(wǎng)絡(luò)與互聯(lián)網(wǎng)之間的安全設(shè)備,其不僅可以對網(wǎng)絡(luò)流量進行有效監(jiān)控,還能根據(jù)預(yù)設(shè)安全策略對相關(guān)流量進行過濾。特別是針對沒有得到授權(quán)的訪問,一律會將其排除在網(wǎng)絡(luò)訪問允許范圍之外,這時內(nèi)部網(wǎng)絡(luò)遭受外部侵襲的風(fēng)險也會明顯降低。(2)入侵檢測技術(shù)。通常情況下,人們會將入侵檢測技術(shù)與入侵防御系統(tǒng)相結(jié)合起來進行應(yīng)用,通過有效監(jiān)測網(wǎng)絡(luò)中出現(xiàn)的異?;顒樱皶r向用戶發(fā)布預(yù)警警報,甚至還能通過防御系統(tǒng)主動采取措施防止入侵行為發(fā)生。(3)數(shù)據(jù)加密技術(shù)。這種網(wǎng)絡(luò)安全防護技術(shù)在保障信息數(shù)據(jù)安全中應(yīng)用較多。使用密碼算法將敏感數(shù)據(jù)轉(zhuǎn)換為不可讀的密文,這樣進行傳輸和儲存就不容易遭受破壞、竊取等,最終保障重要數(shù)據(jù)信息安全與完整。(4)虛擬專用網(wǎng)絡(luò)。將虛擬專用網(wǎng)絡(luò)應(yīng)用到網(wǎng)絡(luò)安全防護中,就是利用加密技術(shù)在公共網(wǎng)絡(luò)上創(chuàng)建私密通信通道,人們通過新建立的網(wǎng)絡(luò)通道進行信息傳遞,不僅可以滿足高效率傳輸?shù)男枨?,還能有效保護用戶的個人隱私。(5)用戶身份認證和訪問控制技術(shù)。密碼和生物識別是最為常見的網(wǎng)絡(luò)身份認證方式,可以防止個人信息被盜和篡改使用。訪問控制就是通過角色、策略等方式,實現(xiàn)用戶對系統(tǒng)及資源進行訪問的有效管控,并且只有被授權(quán)的用戶才有資格進行網(wǎng)絡(luò)系統(tǒng)訪問操作。(6)安全漏洞掃描技術(shù)。通過這項技術(shù)對網(wǎng)絡(luò)系統(tǒng)進行自動化掃描,可以及時準確監(jiān)測到網(wǎng)絡(luò)系統(tǒng)存在的安全漏洞與弱點,并根據(jù)生成的檢測報告及時對出現(xiàn)的漏洞進行修補,使網(wǎng)絡(luò)系統(tǒng)安全性得到提升。[5]
(四)強化重要信息管理
信息管理已經(jīng)成為網(wǎng)絡(luò)安全管理防范中的一項重要內(nèi)容,做好該項工作才能促進各個行業(yè)穩(wěn)定持續(xù)發(fā)展。相關(guān)措施包括:(1)實施訪問控制。將之與身份驗證相結(jié)合起來,以防止未經(jīng)授權(quán)的人員對敏感重要信息進行訪問,避免重要信息丟失和產(chǎn)生嚴重經(jīng)濟損失。常用的方法有多因素身份驗證、定期審核用戶訪問權(quán)限等。(2)數(shù)據(jù)加密。作為一種重要的數(shù)據(jù)安全保護措施,可以防止重要數(shù)據(jù)信息在傳輸與儲存過程中被不法分子竊取篡改。常見的數(shù)據(jù)加密方法有使用SSL/TLS協(xié)議加密通信、使用加密算法對儲存數(shù)據(jù)加密等。(3)定期備份修復(fù)。作為防止重要數(shù)據(jù)信息丟失的關(guān)鍵手段,在定期對重要數(shù)據(jù)信息進行備份以后,能最大限度減少數(shù)據(jù)丟失的風(fēng)險。同時,針對出現(xiàn)的損壞數(shù)據(jù)信息情況,采用恢復(fù)措施后也能保證數(shù)據(jù)有效性和完整性。
(五)加大網(wǎng)絡(luò)監(jiān)管力度
進入互聯(lián)網(wǎng)時代以后,各項網(wǎng)絡(luò)系統(tǒng)聯(lián)系變得更加緊密。在系統(tǒng)運行過程中,若某個環(huán)節(jié)出現(xiàn)差錯,也容易引發(fā)各種網(wǎng)絡(luò)安全問題,對人們正常生活和社會穩(wěn)定運行構(gòu)成影響。要采取積極有效措施,強化對互聯(lián)網(wǎng)時代下的網(wǎng)絡(luò)監(jiān)督管理,以便及時發(fā)現(xiàn)和處理各種潛在安全隱患。相關(guān)措施包括:(1)制定合理規(guī)定。針對互聯(lián)網(wǎng)上存在的各種違法行為和不良信息,可以通過制定相關(guān)規(guī)定的方式,對各責(zé)任主體承擔職責(zé)、互聯(lián)網(wǎng)上禁止發(fā)布哪些信息等進行明確。同時對互聯(lián)網(wǎng)上各用戶發(fā)布信息進行審核過濾,要將重點放在清理違規(guī)內(nèi)容上面,營造一個安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境。(2)加強技術(shù)手段。伴隨著現(xiàn)代科學(xué)技術(shù)不斷發(fā)展,在開展網(wǎng)絡(luò)安全管理及防護工作時,也要堅持與時俱進,對最新技術(shù)手段進行應(yīng)用,如通過智能監(jiān)測過濾技術(shù)自動識別和屏蔽違法信息、利用大數(shù)據(jù)和人工智能技術(shù)進行內(nèi)容審查等,可以增強網(wǎng)絡(luò)監(jiān)管效果。(3)強化輿論引導(dǎo)?;ヂ?lián)網(wǎng)時代輿論引導(dǎo)有巨大的影響力,在推進網(wǎng)絡(luò)安全管理防護工作時,也要積極推動媒體多元化發(fā)展,實現(xiàn)網(wǎng)絡(luò)監(jiān)管科學(xué)化和精準化。
(六)構(gòu)建應(yīng)急預(yù)案機制
開展網(wǎng)絡(luò)安全管理防護工作,還要對建立應(yīng)急預(yù)案機制予以高度重視,將網(wǎng)絡(luò)安全問題帶來的不利影響控制在最小。相關(guān)措施包括:(1)加強網(wǎng)絡(luò)安全隱患分析。在對網(wǎng)絡(luò)安全應(yīng)急預(yù)案構(gòu)建之前,應(yīng)該對較常出現(xiàn)的網(wǎng)絡(luò)安全隱患進行了解與分析。要將重點落在網(wǎng)絡(luò)安全隱患發(fā)生主要原因及路徑上面,以為后續(xù)防控治理提供有力支持。(2)構(gòu)建風(fēng)險預(yù)警分析模型。在有效掌握常見網(wǎng)絡(luò)安全隱患以后,就可以利用現(xiàn)代大數(shù)據(jù)、云計算、人工智能等技術(shù),對網(wǎng)絡(luò)安全風(fēng)險預(yù)警分析模型進行構(gòu)建,并根據(jù)所得分析結(jié)果設(shè)置閾值,在第一時間了解網(wǎng)絡(luò)安全問題,采取有效措施進行控制。(3)制訂緊急預(yù)案工作方案。緊密圍繞較常出現(xiàn)的網(wǎng)絡(luò)惡意攻擊、重要信息竊取等安全風(fēng)險問題,制定與之相對應(yīng)的防范解決方案。同時,根據(jù)制訂的網(wǎng)絡(luò)安全問題防范解決方案,定期組織開展演練活動,以便在發(fā)生類似問題時可以有序操作和快速解決。
四、結(jié)束語
互聯(lián)網(wǎng)時代背景下,加強網(wǎng)絡(luò)安全管理與防護,要對常見的網(wǎng)絡(luò)安全隱患進行了解與把握。然后,根據(jù)發(fā)現(xiàn)的安全隱患,落實好加大網(wǎng)絡(luò)安全宣傳教育力度、建立健全相應(yīng)法律規(guī)章制度、有效應(yīng)用現(xiàn)代網(wǎng)絡(luò)安全防護技術(shù)、構(gòu)建各種網(wǎng)絡(luò)安全風(fēng)險緊急預(yù)案等工作。在減少各類網(wǎng)絡(luò)安全問題發(fā)生的基礎(chǔ)上,提升互聯(lián)網(wǎng)時代網(wǎng)絡(luò)安全管理防護整體水平。
參考文獻:
[1] 張?zhí)炫?加強網(wǎng)絡(luò)安全管理完善技術(shù)防護體系[N].人民日報, 2023-07-07(010).
[2] 武旭.5G時代F集團公司網(wǎng)絡(luò)安全管理方案設(shè)計與實現(xiàn)[D].桂林:廣西師范大學(xué),2021.
[3] 劉茂強.發(fā)電企業(yè)網(wǎng)絡(luò)安全管理體系的探索與建立[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2024(01):105-106.
[4] 韋娟,徐建軍.校園網(wǎng)絡(luò)安全 “管理+運維”體系探索[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2024(01):87-89.
[5] 陳敏鋒.高校網(wǎng)絡(luò)安全現(xiàn)狀分析及風(fēng)險應(yīng)對策略[A].第二屆生活教育學(xué)術(shù)論壇論文集[C].中國陶行知研究會,2022:3.
作者簡介: 姜依彤,女,漢族,遼寧遼陽人,碩士研究生在讀,研究方向:新聞傳播倫理與法規(guī)。