前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡安全知識總結主題范文,僅供參考,歡迎閱讀并收藏。
為配合第三屆屆國家網(wǎng)絡安全宣傳周“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”活動,根據(jù)省教育廳和相關部門的安排,我院于11月26日啟動校園網(wǎng)絡安全宣傳周活動。
本次活動以“網(wǎng)絡安全為人民,網(wǎng)絡安全靠人民”為主題,旨在廣大青少年學生中普及網(wǎng)絡安全知識,全面提高青少年學生網(wǎng)絡素質和自我保護意識,以及對網(wǎng)絡安全問題甄別的能力,營造網(wǎng)絡安全人人有責、人人參與的良好氛圍,共同維護國家網(wǎng)絡安全。
在院領導的指導下,我院教網(wǎng)中心在黨政辦公室、會計一系等有關處室系部的協(xié)助下,首先在學院網(wǎng)站主頁上開辟了“共建網(wǎng)絡安全 共享網(wǎng)絡文明”專欄,及時公布宣傳活動的方案、計劃等相關資料和宣傳活動所取得的成果。其次,在新教學樓的一層大廳和1號教學樓的一層大廳擺放宣傳板,重點宣傳網(wǎng)絡安全知識手冊上關于計算機安全、上網(wǎng)安全、移動終端安全、個人信息安全、法律知識和安全事件處置六部分內容。宣傳現(xiàn)場吸引了眾多學生駐足圍觀討論,反響強烈。與此同時,在新教學樓門前懸掛“共建網(wǎng)絡安全,共享網(wǎng)絡文明”橫幅,加強宣傳力度。
根據(jù)公通【__】x號及公辦【__】x號文件精神,積極響應關于__分局開展公安信息網(wǎng)安全百日宣傳活動的要求,我所從__年x月x日起,將認真開展公安信息網(wǎng)安全百日宣傳活動。現(xiàn)制定方案如下:
一、 組織領導
我所成立“百日宣傳活動”領導小組,由__所長任組長,所支部其他成員任副組長,內勤民警__任組員,負責活動具體事項的開展和進行。
二、工作目標
通過此項活動,要對我所民警上網(wǎng)行為進行教育和規(guī)范,增加民警網(wǎng)絡安全知識,強化民警網(wǎng)絡安全意識,及時發(fā)現(xiàn)并清理各種安全隱患,達到有效遏制網(wǎng)上泄密和各種違規(guī)行為的發(fā)生,全面提升信息網(wǎng)絡安全指標,確保我所公安信息網(wǎng)絡安全、穩(wěn)定、暢通、可靠運行。
三、內容安排
(一)宣傳發(fā)動階段
時間 x月x日——x月x日
內容 1、成立活動領導小組,制定具體活動方案并上報分局活動領導小組。
2、召開全所動員部署會議,對本單位活動的開展進行全面動員部署。
3、按照分局要求,將《公安信息網(wǎng)絡安全知識手冊》下發(fā)到每位民警,確保人手一冊,并確保專網(wǎng)計算機一機一卡粘貼到位,確保安全知識常學習、常警示、記得牢。
4、按照分局要求認真開展宣傳發(fā)動工作,并將本階段小結于x月x日前上報分局科技科。
(二)整改階段
時間 x月x日——x月x日
內容 1、開展聯(lián)網(wǎng)設備整改活動,對所內所有聯(lián)入公安網(wǎng)的設備要求入網(wǎng)、出網(wǎng)、異動、變更都要進行登記和檢查并將備案登記表冊存檔備查。對注冊信息不全、責任人員不清的要馬上進行整改。
2、開展主機安全自查整改活動,加強對本單位應用系統(tǒng)的安全管理,提升用戶帳號的安全強度,對發(fā)現(xiàn)的安全漏洞及時整改。提高本地網(wǎng)絡版防病毒軟件安裝覆蓋率。
3、開展信息系統(tǒng)整改活動,對所內的電腦系統(tǒng)進行一次全面的自查,檢查公安內網(wǎng)是否與互聯(lián)網(wǎng)物理隔離,電腦上是否儲存不該儲存的密級文件材料,電腦送檢送修是否符合保密要求。
4、開展非警務人員使用公安信息網(wǎng)的自查整改活動,對我單位上公安網(wǎng)的所有非警務人員要進行登記造冊,填好《湖南省公安機關非警務人員使用公安信息網(wǎng)呈批表》,報分局科技科審核。待市局批準后,非警務人員要求持證上崗。
5、按照分局要求認真開展本階段活動,并于x月x日前向科技科上報本階段小結材料。
(三)整章建制階段
時間 x月x日——x月x日
內容 1、按照誰持有,誰負責的精神,明確每臺電腦的責任人,建立健全計算機設備入網(wǎng)、出網(wǎng)以及送修等方面的安全管理制度。對使用公安網(wǎng)的非警務人員進行安全保密教育為主的上崗培訓。
【關鍵詞】網(wǎng)絡安全;技工教育;情景教學
隨著計算機網(wǎng)絡技術的不斷發(fā)展和進步,網(wǎng)絡安全也面臨著日趨嚴峻的安全威脅和挑戰(zhàn)。在這種形勢下,計算機網(wǎng)絡安全課程作為計算機技術專業(yè)的一門重要課程,對計算機技術的學習有著舉足輕重的作用。然而在實際教學中,計算機網(wǎng)絡安全課程教學效果不甚理想。因此,探索有效的計算機網(wǎng)絡安全課程教學方法成為了當前提高計算機技術教學的關鍵。筆者結合多年的技校計算機網(wǎng)絡安全課程教學經(jīng)驗,對如何提高教學效率進行了認真的分析和總結,希望能給廣大同仁提供借鑒。
一、計算機網(wǎng)絡安全課程教學現(xiàn)狀
(一)教材困局
目前技工學校采用的《計算機網(wǎng)絡安全》教材大多數(shù)是沿用高職高專的教材,然后對教學內容進行簡化。專門針對技校學生的教材很少,至今沒有特別適合技校課堂教學的 《計算機網(wǎng)絡安全》教材。技校學校的學生學習理解能力相對較弱,高職高專的教材理論性和邏輯性較強,相對抽象的網(wǎng)絡安全知識很難讓學生清楚的理解,這些沿用高職課程教學的教材模式很難符合技校教學的實際。并且技校學生無法理解教材內容,就會對計算機技術的學習失去興趣和信心,這樣不僅無法讓學生掌握計算機網(wǎng)絡安全知識,而且會嚴重的打擊學生的學習積極性和主動性。
(二)教學方法,手段不足
由于計算機網(wǎng)絡安全這門課程本身理論知識偏多,所以部分教師在授課時以理論為主,實驗不足,缺少上機和仿真實驗。這樣不僅讓學生很難深刻的理解相關原理,而且枯燥的理論很容易讓學生失去學習興趣。而另外有的教師又覺得網(wǎng)絡安全實驗較難,所以實驗課上基本包辦代替,直接給出實驗步驟和結果,僅僅讓學生上機驗證。這兩種教學方法都很難讓學生對所學知識做到系統(tǒng)、全面的應用和理解,更不能培養(yǎng)學生的創(chuàng)新思維及解決問題的能力,甚至一些學生不知道自己所學內容到底是解決實際生活中的什么問題,更不用說自行組建網(wǎng)絡安全防火墻、進行數(shù)據(jù)備份等網(wǎng)絡安全操作了。
二、《計算機網(wǎng)絡安全》課程教學探索
(一)選擇適合技校學生的教材、教學內容
面對許多不適合技校教學的 《網(wǎng)絡安全課程》教材,教師應對不同的教材做出認真的分析和理解,在理解的基礎之上,篩選出適合技校教學的內容,并做出合理的課程安排,讓學生積極有效的進行網(wǎng)絡安全知識學習。而且在選擇教材的過程中,一定要選擇可以與實際運用相結合的教材,教師可根據(jù)學生的實際情況,有針對性的選擇一些技術先進、通俗易懂的教材,選擇可以系統(tǒng)介紹網(wǎng)絡安全基礎知識及原理的教材,進而更好的應用到實際當中。
(二)情景教學提高學生的學習興趣
“興趣是最好的老師?!敝挥袑W生對學習的內容感興趣,才會產(chǎn)生強烈的求知欲望,積極主動地參與教與學的全過程。學生對網(wǎng)絡安全技術原理一竅不通,可是對安全案例,黑客故事特別感興趣,教師可以通過情景教學激發(fā)學生的學習興趣。情景教學模式是指在教學過程中為了達到既定的教學目的,從教學需要出發(fā),引入、制造或創(chuàng)設與教學內容相適應的具體場景或氛圍,引起學生的情感體驗,讓學生參與其中,充當某一個角色,幫助學生迅速而正確的理解教學內容,促進他們心理機能全面和諧發(fā)展,提高教學效率的新型教學模式。它以學生體驗為核心因素,主要由四個階段組成:第一階:段設計場景;第二階段:進入角色第三階段:教師引導;第四階段:歸納總結。如網(wǎng)絡安全的學習,如果只是機械式教學,先講什么是病毒,木馬,再講怎樣防范等學生學習時就較枯燥和被動,課堂的氣氛很沉悶。為此,筆者改變了教學模式。上課時先講我的QQ被盜了。再請學生幫忙想想怎樣找回密碼。讓學生當一回“網(wǎng)絡偵探”,然后提出為什么QQ被盜,我的電腦存在什么安全隱患,怎樣保護。帶著問題導入,牢牢地吸引住學生,將學生引入一定的問題情境中,調動學生學習的欲望,他們所爆發(fā)出來的學習積極性與學習潛能是難以估量的。當學生真正進入角色后。通過具體的練習、講解操作的方法和注意點。然后再適實地布置一些練習的操作任務,通過多媒體評閱學生的作業(yè)點評一些好的作品。這樣,師生能和諧地融為一體,進而循序漸進地完成學習任務。
(三)重視網(wǎng)絡安全實驗
實驗部分是計算機專業(yè)課程的一個關鍵點。通過具體的實驗再加深學生對這些知識的理解和掌握。計算機網(wǎng)絡安全有著教學豐富的實驗內容。網(wǎng)絡安全實驗的內容從簡單的學習、驗證、操作配置到設計分析 ,再到綜合應用,例如防火墻實驗。防火墻在網(wǎng)絡安全中扮演著重要角色 ,因此自身安全至關重要。當前,防火墻的安全指標主要有:入侵實時警告:能夠對自身和受保護網(wǎng)絡的非法攻擊進行多種告警 ,如聲音 、日志 、郵件等 。實時入侵防范 :當發(fā)生入侵事件時,能夠動態(tài)響應 ,調整安全策略,阻擋惡意報文 。實訓內容 有可以設計為:防火墻訪問列表(access-list)配置、地址轉換(NAT)~N端 口轉換(PAT)配置、策略認證配置、網(wǎng)絡監(jiān)聽 、防火墻數(shù)據(jù)備份與災難恢復等。通過此實訓幫助學 掌握一定的安全技能 。
關鍵詞:網(wǎng)絡安全,計算機病毒、木馬、黑客攻擊,反病毒軟件,防火墻軟件
《信息技術基礎》課程是非計算機專業(yè)一門必修的公共基礎課程,這門課程的主要內容有計算機基礎知識、操作系統(tǒng)軟件(Windows)、字處理軟件(Word)、表處理軟件(Excel)和計算機網(wǎng)絡基礎及網(wǎng)絡安全知識等,幾乎所有的中職學校都選擇在一年級開設。面對剛剛初中畢業(yè)的中職新生,他們對計算機知識,特別是網(wǎng)絡有著濃厚的興趣,但是他們的網(wǎng)絡安全意識、網(wǎng)絡安全防范技術大都比較薄弱,那么,我們在《信息技術基礎》課程中如何開展網(wǎng)絡安全知識的教育呢?
首先,網(wǎng)絡安全意識的培養(yǎng)
眾所周知,隨著信息化進程的深入和互聯(lián)網(wǎng)的迅速發(fā)展,人們的工作、學習和生活方式正在發(fā)生巨大變化,信息資源得到最大程度的共享。但是,緊隨信息化發(fā)展而來的網(wǎng)絡安全問題日漸凸出,互聯(lián)網(wǎng)上病毒、木馬、黑客攻擊等肆虐橫行,網(wǎng)絡帳號密碼被盜,甚至網(wǎng)銀被盜的事情時有發(fā)生,網(wǎng)絡安全已經(jīng)成為一個非常嚴重但又不得不面對的問題。培養(yǎng)學生的網(wǎng)絡安全意識,是《信息技術基礎》課程中必不可少的一個教學內容。如何開展呢?
1.正確認識計算機病毒、木馬及其帶來的危害
計算機病毒、木馬、黑客攻擊等及其帶來的危害在教材上基本上都有,但都是文字材料,不能給學生留下深刻的印象,在我的教學過程中,我會上一堂實驗課,事先準備好已經(jīng)感染了蠕蟲、灰鴿子、熊貓燒香、機器狗等病毒的文件,在機房計算機有還原保護系統(tǒng)的前提下讓各種病毒發(fā)作,讓學生身臨其境,真實的體會一下病毒和木馬所帶來的危害,增強他們對網(wǎng)絡安全的認識。
2.了解病毒的傳播途徑,養(yǎng)成良好的上網(wǎng)習慣
如今的互聯(lián)網(wǎng),可以說是良莠不齊、魚龍混雜,不健康、不正規(guī)的網(wǎng)站一定要堅決抵制,也正是這類網(wǎng)站上經(jīng)常帶有病毒和木馬。另外幾種病毒傳播的方式就是通過電子郵件、文件下載以及移動磁盤。
其次,學習各種常用網(wǎng)絡安全軟件的使用方法,掌握常用的網(wǎng)絡安全技術
1.反病毒軟件
常見的反病毒軟件有瑞星、金山毒霸、卡巴斯基、360安全衛(wèi)士/殺毒等等,這類軟件一般都簡單易用,其中病毒庫升級是一個非常重要的工作,一定要設置自動升級或定期手動升級。無論使用何種反病毒軟件,都有一定的局限性。這是因為殺毒軟件發(fā)展了近二十年,依然是停留在被動殺毒的層面,而不能主動防御。從殺毒軟件的原理來看,殺毒軟件之所以能殺毒,純粹是根據(jù)病毒樣本的代碼特征來識別他是否是病毒,而且這個特征碼還是需要在用戶反映遇到病毒后上傳病毒樣本才能獲取。
2.防火墻軟件
常用的防火墻軟件有天網(wǎng)、瑞星等。防火墻是根據(jù)連接網(wǎng)絡的數(shù)據(jù)包來進行監(jiān)控的,每當有不明的程序想要進入系統(tǒng),或者連出網(wǎng)絡,防火墻都會在第一時間攔截,并檢查身份,如果是經(jīng)過你許可放行的(比如在應用規(guī)則設置中你允許了某一個程序連接網(wǎng)絡),防火墻就會放行該程序所發(fā)出的所有數(shù)據(jù)包,如果檢測到這個程序并沒有被許可放行,則自動彈出提示是否允許這個程序通行,這時候就需要用戶做出判斷。一般來說,自己沒有運行或者不太了解的程序,我們一律禁止通行,并通過搜索引擎或者防火墻的提示確認該軟件的性質。另外,防火墻還有一個優(yōu)點,就是可以防御黑客對系統(tǒng)的攻擊,這是殺毒軟件無法做到的,因為黑客的操作不具有任何特征碼,殺毒軟件自然無法識別,而防火墻則可以把你系統(tǒng)的每個端口都隱藏起來,黑客掃描你的IP的時候,不返回任何數(shù)據(jù)包,這樣黑客就無法發(fā)現(xiàn)你這個系統(tǒng)的存在,從而使對方無法攻擊你。
第三,了解Windows操作系統(tǒng)的基本安全策略,保證系統(tǒng)的最大安全性
1.windows操作系統(tǒng)本身有很多的系統(tǒng)漏洞,病毒、木馬和黑客往往利用這些漏洞發(fā)起攻擊,因此,一定要及時安裝Windows系統(tǒng)補丁,修復系統(tǒng)漏洞。
2. 停止不常用的Windows應用
Windows系統(tǒng)資源直接關系到系統(tǒng)整體的運行速度,隨著安裝的軟件越來越多,許多軟件在系統(tǒng)啟動時都會自動加載一些服務,占用系統(tǒng)資源,而這些服務大多數(shù)時候是處于閑置狀態(tài)的。Windows系統(tǒng)本身也有一些這樣的服務,正常情況下,大多數(shù)用戶都不會使用,如果能夠將這些服務停止,不僅可以釋放出被這些服務占用的系統(tǒng)資源,提高系統(tǒng)整體運行速度,而且可以減少病毒、木馬和黑客利用這些服務來攻擊系統(tǒng)的可能性。
3. 關閉不常用的端口
windows操作系統(tǒng)默認是所有端口都開放的,這就給病毒、木馬和黑客攻擊提供了便利。為了保證系統(tǒng)的安全性,例如135、139、445等普通用戶不常用,而病毒、木馬和黑客卻常常使用的端口可以通過“本地安全策略”或者防火墻軟件來關閉。
總而言之,在計算機網(wǎng)絡安全問題日益凸顯的今天,培養(yǎng)學生良好的網(wǎng)絡安全意識,讓學生掌握常見的網(wǎng)絡安全技術和手段,具備一定的網(wǎng)絡安全防范技能,這不僅是教學大綱的要求,也是信息化發(fā)展的必需。
參考文獻:
[1]《信息技術基礎》 汪燮華 張世正華東師范大學出版社
一、加強領導,狠抓落實
縣教育局接到通知后立即轉發(fā)文件,籌劃安排部署“網(wǎng)絡安全宣傳周”的宣傳活動工作,由電教室全面負責該工作的實施與管理。
二、精心組織,部署落實
為切實抓好這次活動,縣教育局精心組織,明確活動目的,落實責任分工,突出宣傳的思想性和實效性,全縣師生,人人參與。
三、主題鮮明,形式多樣
(一)開展講堂,感受安全
1.活動期間,我縣信息教師在本周的信息課上圍繞“青少年網(wǎng)絡安全”主題講堂,讓師生通過圖片、布標、競賽等信息講解網(wǎng)絡安全的重要性,對學生提出了注意事項。通過活動明顯提高了學生的網(wǎng)絡安全防范意識和能力,真正體會了綠色上網(wǎng)的意義。
2.學校班級開展“網(wǎng)絡安全”知識宣傳主題班會。各班班主任利用主題班會,向同學們宣傳網(wǎng)絡安全知識。通過主題班會,同學們對網(wǎng)絡安全意識提高了很多,他們能快速準確的判斷出什么事該做,什么事不該做。
(二)進行校園網(wǎng)絡安全隱患大排查??h教育局積極組織相關人員深入學校進行校園網(wǎng)絡安全隱患排查,對存在的問題提出整改意見,限期整改。
四、效果顯著,深入人心
1.全縣師生對網(wǎng)絡安全有了新的認識,了解了網(wǎng)絡安全的重要性。
結合當前工作需要,的會員“yc450071351”為你整理了這篇內網(wǎng)網(wǎng)絡安全檢查和整改工作的總結范文,希望能給你的學習、工作帶來參考借鑒作用。
【正文】
根據(jù)省市財政相關工作要求,我局對本年度網(wǎng)絡安全檢查和整改工作進行了梳理,現(xiàn)將相關情況總結如下:
一、2020年度網(wǎng)絡安全檢查工作組織開展情況
自勒索病毒爆發(fā)后,我局主要領導和分管領導高度重視,立即對相關工作作出安排。
1、加強領導,完善制度。根據(jù)省市工作要求,我局成立以局黨委書記、局長為組長、分管領導為副組長、相關股室股長為成員的網(wǎng)信領導小組,負責我局網(wǎng)絡安全各項具體工作,結合自身實際,健全完善相關制度。
2、加強網(wǎng)絡安全檢查。在前期勒索病毒排查工作基礎上,我局再次組織技術力量,對局內以及我市各預算單位接入財政網(wǎng)絡的情況開展檢查工作。我市要求所有使用財政內網(wǎng)的單位必須按照網(wǎng)絡安全相關規(guī)定和上級要求,所有的終端設備必須做到:
1、所有設備必須內外網(wǎng)分離。
2、所有終端電腦必須設置6位三種符號以上的開機密碼。
3、所有終端電腦必須安裝亞信殺毒軟件。
4、所有設備必須使用有線連接。
5、所有終端除正常辦公需要的軟件外,其它無關軟件全部卸載。
3、加強基礎設施建設。我局機房建設時間長,缺乏網(wǎng)絡安全設備,我局在勒索病毒爆發(fā)后立即進行整改,按照省市相關文件和網(wǎng)絡安全等級保護制度制定專業(yè)的網(wǎng)絡機房建設方案,已通過招標進行實施。
二、存在的主要問題
通過前期的網(wǎng)絡安全檢查和整改,目前我市所有預算單位已規(guī)范接入財政網(wǎng)絡,使用人員的安全防范意識明顯提高,全市財政網(wǎng)絡運行總體較為安全平穩(wěn)。但仍存在一些問題和薄弱環(huán)節(jié),主要表現(xiàn)在以下三方面。
1、制度建設方面。我局雖然制訂了《閬中市財政局網(wǎng)絡安全制度》,但根據(jù)中省財政部門的要求,仍存在日常管理操作不規(guī)范、未定期對安全管理制度進行更新等問題。
2、安全意識方面。在前期工作中,我局對使用財政網(wǎng)絡的用戶,均進行了網(wǎng)絡安全宣傳教育,但宣傳教育的內容比較片面,沒有細化普及安全知識和培訓相關的防范技能。
3、組織保障方面。我局雖然成立網(wǎng)信領導小組,但由于編制受限,沒有專門的網(wǎng)絡安全技術人員,無法分設系統(tǒng)管理員、安全管理員等崗位。
三、整改措施及計劃
1、強化制度建設。根據(jù)《中華人民共和國網(wǎng)絡安全法》和中省制定的各項財政網(wǎng)絡安全規(guī)定,建立健全網(wǎng)絡安全和應急處置機制,完善各種制度和文件資料。
2、強化組織保障。短期內通過購買服務方式彌補專業(yè)技術力量的不足,中長期通過招考引進專業(yè)技術人才和專業(yè)技術培訓等方式,加強專業(yè)技術力量的配備,解決網(wǎng)絡安全人才短缺的問題。
由于學校各個應用系統(tǒng)在早期都是由各個業(yè)務部門負責開發(fā)或者采購,開發(fā)者與網(wǎng)絡管理者缺乏溝通或者溝通不暢,導致應用系統(tǒng)存在一定的安全隱患。又或者開發(fā)人員為了方便自己后期對平臺的監(jiān)管自留了一些后門,而這些后門如果被別有用心的黑客們發(fā)現(xiàn)就會后患無窮。信息泄露主要體現(xiàn)在兩個方面:一方面網(wǎng)絡安全防護措施的不全使得攻擊者通過端口掃描找到了隱藏的實體以及它感興趣的服務或者信息;另一方面是屬于社會工程學攻擊范疇,比如在一些系統(tǒng)源代碼里的數(shù)據(jù)庫連接文件中,往往會有數(shù)據(jù)庫連接的用戶名和密碼,如果開發(fā)者或者管理員未能引起重視而丟失泄露給第三方,也會給系統(tǒng)或者服務器留下未知的安全隱患。拒絕服務攻擊是攻擊者過多地占用系統(tǒng)資源直到系統(tǒng)繁忙、超載而無法處理正常工作,甚至導致被攻擊的主機系統(tǒng)崩潰,無法為合法的用戶提供服務,所以稱之為拒絕服務攻擊。而校園網(wǎng)用戶相對集中給拒絕服務攻擊提供了有利條件,加上學生對所學知識有一定的驗證心理,使得校園拒絕服務攻擊發(fā)生頻率較高,危害了校園網(wǎng)的正常運行。管理機制不完善。高校的數(shù)字化校園建設不是一蹴而就的,大多數(shù)高校在初期建設階段對網(wǎng)絡安全的認識不夠,未能將管理機制的建設納入整體規(guī)劃中考慮,給后期管理留下了諸多隱患,造成校園網(wǎng)絡管理相對混亂,使得各種不安全因素有機可乘。
網(wǎng)絡已成為高校信息化工作的關鍵,而要讓網(wǎng)絡在高校信息化建設中盡情發(fā)揮就不得不解決以上這些安全威脅,盡可能地讓我們的校園網(wǎng)絡處在一個相對安全的環(huán)境中。網(wǎng)絡安全首先需要有先進技術的支持,但總結這幾年的網(wǎng)絡管理工作,我們發(fā)現(xiàn)先進技術只是必要條件之一,網(wǎng)絡安全更需要有好的管理策略的支持,需要廣大用戶的共同維護。用戶層面校園網(wǎng)絡環(huán)境是需要管理人員和廣大用戶共同維護的,在加強網(wǎng)絡管理人員安全意識的同時,用戶的安全教育同樣重要。高校在網(wǎng)絡安全知識普及上也有著自己得天獨厚的優(yōu)勢,可以定期組織一些網(wǎng)絡安全知識的講座,加強用戶的安全意識,使得他們可以有效地管理好自己的個人計算機。此外,在校園網(wǎng)上可以提供一些規(guī)范上網(wǎng)守則或者用戶上網(wǎng)須知以供用戶下載學習,并對一些常見的易引發(fā)安全問題的行為給與警示等。這樣可以很大程度地降低客戶端的不安全隱患。管理層面高校網(wǎng)絡安全管理可以從設備管理和人員管理兩方面考慮。設備管理上主要是需要全面了解設備的性能、配置以及老化程度,根據(jù)設備特點和各應用系統(tǒng)使用頻度以及安全級別來合理的分配設備資源,同時定期進行安全檢查。在關鍵業(yè)務上要考慮設備的冗余。人員管理上應該制定相應的管理規(guī)范和保密制度,特別是管理權限一定要合理地分配與回收,管理權限分配上要遵循最小化原則,使得相應管理員順利開展自己的本質工作的同時,又不會因為一些誤操作而導致不良的后果。此外,在今天開放的大環(huán)境下,人員調動相對頻繁,網(wǎng)絡管理人員的離職交接,權限回收工作也至關重要。技術層面高校在規(guī)劃網(wǎng)絡安全技術方案時,應該根據(jù)自身實際情況綜合考慮經(jīng)濟實用性原則。(1)數(shù)據(jù)備份與恢復。網(wǎng)絡上沒有絕對的安全,但校園網(wǎng)絡應當具備面對災難的各種應變能力,做好數(shù)據(jù)備份工作至關重要。重要數(shù)據(jù)備份可以避免數(shù)據(jù)丟失,系統(tǒng)日志備份可以便于事故發(fā)生后的排查與分析。(2)訪問控制技術。訪問控制即保證網(wǎng)絡資源不被非法用戶的訪問。在校園網(wǎng)絡中使用的訪問控制技術主要包括有入網(wǎng)訪問控制、服務器訪問控制、目錄級安全控制和網(wǎng)絡的權限控制。入網(wǎng)訪問控制主要用于對學生機房、實驗室根據(jù)不同的時間段做出不同的控制。比如可以設定上課時間禁止學生訪問學校的某服務器;服務器是學校網(wǎng)絡中比較重要的設備資源,為了防止非法用戶通過服務器控制臺進行破壞性操作,可以通過服務器訪問控制設定口令鎖定服務器控制臺或者設定服務器登錄時間限制等來確保服務器一定程度的安全;目錄級安全控制和網(wǎng)絡的權限控制都應遵循網(wǎng)絡安全的最小化原則給用戶分配相應的權限。(3)流量監(jiān)測系統(tǒng)。通過引入流量監(jiān)測系統(tǒng)對網(wǎng)絡狀況實時監(jiān)控,限制用戶流量一方面可以保障有限帶寬的合理使用,減少黑客攻擊的可能性;另一方面由于加強了用戶訪問信息的監(jiān)管可以在一定程度上防止信息的泄露。
網(wǎng)絡上從來都沒有絕對的安全,高校網(wǎng)絡安全問題的研究也是無止境的。本文主要結合北京城市學院校園網(wǎng)絡管理工作對目前高校網(wǎng)絡安全普遍存在的威脅作了簡單的闡述并分別從用戶、管理和技術三個層面提出了相應的應對措施,在一定程度上改善了校園網(wǎng)絡環(huán)境。
作者:張娟 單位:北京城市學院網(wǎng)絡中心
一、嚴格執(zhí)行網(wǎng)絡安全制度,壓實網(wǎng)絡安全責任
****制定了《國家統(tǒng)計局**調查**網(wǎng)絡信息安全管理辦法》《國家統(tǒng)計局**調查**網(wǎng)絡安全應急預案》,明確**長為第一責任人,信息管理員為管理責任人,計算機使用人為直接責任人,嚴格執(zhí)行網(wǎng)絡安全責任制,壓實網(wǎng)絡安全責任。
****對網(wǎng)絡安全工作提出明確要求,要求全體干部職工在使用計算機及其設備時嚴格貫徹《應急預案》要求,及時截圖、拍照、斷網(wǎng)并通知信息管理員,在發(fā)生網(wǎng)絡安全事件(故)時****信息管理員第一時間上報總**,便于后續(xù)檢查處理。
二、高度重視網(wǎng)絡安全工作,加強檢查組織領導
****高度重視2019年網(wǎng)絡安全檢查工作,在接到通知后及時召開**委會擴大會議研究網(wǎng)絡信息安全工作,會上全文學習了總**《關于開展全省調查**系統(tǒng)2019年網(wǎng)絡安全檢查工作的通知》,成立了以**長為組長,辦公室負責人、保密人員及信息網(wǎng)絡管理員為組員的網(wǎng)絡安全檢查工作領導小組,壓實網(wǎng)絡安全檢查責任,為網(wǎng)絡安全自查工作提供了組織保障。
三、全面開展網(wǎng)絡安全自查,開展“三大安全”排查
****根據(jù)《通知》要求嚴格開展自查工作,嚴格落實工作責任,加強日常監(jiān)督檢查,重點抓好“三大安全”排查。
(一)網(wǎng)絡安全排查。
****對全**個人IP地址重新梳理、登記,檢查全**人員開機密碼是否符合網(wǎng)絡信息安全工作要求,并提醒要定期修改開機密碼以保障信息安全;檢查是否安裝并使用電腦安全客戶端、北信源、Office等正版軟件,是否及時更新系統(tǒng)補丁和防病毒軟件病毒庫,是否使用專殺軟件進行全盤掃描、查殺病毒,是否及時刪除死鏈、壞鏈,是否關停不再使用的各類主機和應用,是否關閉不必要的服務和端口。目前****全體工作人員個人辦公計算機均滿足上述要求,不存在因漏洞導致被入侵利用、傳播病毒和木馬的問題。
****內網(wǎng)網(wǎng)站及微信公眾號設定專人專職管理,對的信息進行嚴格審核,層層把關,定期維護單位內網(wǎng)并更新網(wǎng)站內容,確保信息更新及時,無安全隱患。
****VPN遵循專人管理、專人使用原則,根據(jù)總**要求填寫并及時寄送《VPN賬號申請表》,建立了VPN使用臺賬,堅持先申請后使用,確保VPN使用安全可靠。
(二)硬件安全排查。
經(jīng)過排查,****在用計算機共19臺,每臺計算機均按要求做到了系統(tǒng)補丁到位,殺毒軟件、安全終端軟件安裝到位,遠程控制端口關閉到位,安全密碼設置到位確保網(wǎng)絡安全防線扎實牢靠。
經(jīng)過排查,****堅持規(guī)范化管理辦公相關硬件設備,硬件設備的使用符合國家相關產(chǎn)品質量安全規(guī)定,單位硬件的運行環(huán)境符合要求,打印機配件、色帶架等基本使用設備原裝產(chǎn)品。
在設備維護方面,****和一家專業(yè)可靠的設備維護公司簽訂了設備維護協(xié)議,公司來人對設備進行維護時,信息網(wǎng)絡專員全程陪同,進一步規(guī)范了設備的維護和管理。
(三)應用安全排查。
****對計算機及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面強化信息安全教育、提高員工計算機技能,通過在**內開展網(wǎng)絡安全知識宣傳,使全體人員意識到網(wǎng)絡信息安全的重要性,要求全體職工自覺做到一是來歷不明的郵件不點擊,可疑的網(wǎng)站不訪問,非正規(guī)軟件不安裝,使用U盤光盤傳輸文件時務必先殺毒;二是嚴禁在內外網(wǎng)之間、家用與辦公用之間進行復制和交換與工作無關的文件、程序和游戲;三是下班離開單位前務必關閉終端計算機;四是各專業(yè)數(shù)據(jù)上報平臺由各專業(yè)人員修改初始密碼并自行保管;五是禁止將工作文件放到互聯(lián)網(wǎng)網(wǎng)盤、云盤,上傳到QQ、微信等群中,并杜絕上傳涉及業(yè)務、數(shù)據(jù)等敏感信息,切實做到“涉密不上網(wǎng),上網(wǎng)不涉密”。
四、針對自查及時整改,持續(xù)推進網(wǎng)絡安全工作
****在自查過程中發(fā)現(xiàn)管理方面存在一些薄弱環(huán)節(jié),下一步將從以下兩個方面進行整改。
(一)針對機房環(huán)境不夠整潔問題,****要求專職人員限期整改,將機房內無關物品挪出,并做好防鼠、防火、防水等安全工作,確保機房環(huán)境干凈整潔、安全有序。
為加強網(wǎng)絡管理,確保網(wǎng)絡安全運行。根據(jù)縣委宣傳部《轉發(fā)〈關于開展網(wǎng)絡安全檢查工作的通知〉的通知》的要求,我局高度重視,結合檢查內容及相關要求,認真組織落實,對相關網(wǎng)絡系統(tǒng)的安全管理、技術防護、應急工作、宣傳教育培訓、等級保護工作、商用密碼使用等六個方面進行逐一排查。現(xiàn)將自查情況總結匯報如下:
一、加強領導,成立了網(wǎng)絡安全工作領導小組
為進一步加強全局信息網(wǎng)絡系統(tǒng)安全管理工作,我局成立了以局長為組長、分管領導為副組長、辦公室人員為成員網(wǎng)絡安全工作領導小組,做到分工明確,責任具體到人。分工與各自的職責如下:局長為計算機網(wǎng)絡安全工作第一責任人,全面負責計算機網(wǎng)絡與信息安全管理工作。副組長分管計算機網(wǎng)絡與信息安全管理工作。負責計算機網(wǎng)絡安全管理工作的日常協(xié)調、督促工作。辦公室人員負責計算機網(wǎng)絡安全管理工作的日常事務。
二、計算機和網(wǎng)絡安全情況
(一)網(wǎng)絡安全。
我局所有計算機均配備了防病毒軟件,采用了強口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設備管理、數(shù)據(jù)加密等安全防護措施,明確了網(wǎng)絡安全責任,強化了網(wǎng)絡安全工作。
(二)日常管理。
切實抓好內網(wǎng)、外網(wǎng)和應用軟件管理,確?!吧婷苡嬎銠C不上網(wǎng),上網(wǎng)計算機不涉密”,嚴格按照保密要求處理光盤、硬盤、移動硬盤等管理、維修和銷毀工作。重點抓好“三大安全”排查:一是加強對硬件安全的管理,包括防塵、防潮、防雷、防火、防盜、和電源連接等;二是加強網(wǎng)絡安全管理,對我局計算機實行分網(wǎng)管理,嚴格區(qū)分內網(wǎng)和外網(wǎng),合理布線,優(yōu)化網(wǎng)絡結構,加強密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;三是加強計算機應用安全管理,包括郵件系統(tǒng)、資源庫管理、軟件管理等。定期組織全局工作人員學習有關網(wǎng)絡知識,提高計算機使用水平,確保網(wǎng)絡安全。
三、計算機涉密信息管理情況
近年來,我局加強了組織領導,強化宣傳教育,加強日常監(jiān)督檢查,重點加大對涉密計算機的管理。對計算機外接設備、移動設備的管理,采取專人保管、涉密文件單獨存放,嚴禁攜帶存在涉密內容的移動介質到上網(wǎng)的計算機上加工、貯存、傳遞處理文件,形成了良好的安全保密環(huán)境。嚴格區(qū)分內網(wǎng)和外網(wǎng),對涉密計算機實行了與國際互聯(lián)網(wǎng)及其他公共信息網(wǎng)物理隔離,落實保密措施,到目前為止,未發(fā)生一起計算機失密、泄密事故;其他非涉密計算機及網(wǎng)絡使用,也嚴格按照有關計算機網(wǎng)絡與信息安全管理規(guī)定,加強管理,確保了我局網(wǎng)絡信息安全。
四、硬件、軟件使用置規(guī)范,設備運行狀況良好
為進一步加強我局網(wǎng)絡安全,我局對部分需要計算機設備進行了升級,為主要計算機配備了UPS,每臺終端機都安裝了防病毒軟件,硬件的運行環(huán)境符合要求;防雷地線正常,防雷設備運行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;今年已更換了已經(jīng)老化的一對光纖收發(fā)器,目前光纖收發(fā)器、交換機、等網(wǎng)絡硬件設備運轉正常,各種計算機及輔助設備、軟件運轉正常。
五、嚴格管理、規(guī)范設備維護
我局對電腦及其設備實行“誰使用、誰管理、誰負責”的管理制度。在管理方面我們一是堅持“制度管人”。二是強化信息安全教育、提高工作人員計算機技能。同時利用遠程教育、科普宣傳等開展網(wǎng)絡安全知識宣傳,增強黨員干部網(wǎng)絡安全意識。在設備維護方面,對出現(xiàn)問題的設備及時進行維護和更換,對外來維護人員,要求有相關人員陪同,并對其身份進行核實,規(guī)范設備的維護和管理。