浙江民建
专题专栏
《浙江民建》
媒体报道
我的位置:主页  > 宣传教育 > 媒体报道
[联谊报]加强网络与信息安全工作
发布时间:2014-09-09 12:01:35
  |  
作者: 温州市政协委员 杨明明
    来自网络空间的威胁已经成为各国面临的最严重的经济和军事威胁之一。信息网络涉及到国家的政府、军事、文教等诸多领域,存储、传输和处理的许多信息是政府宏观调控决策、商业经济信息、银行资金转账、股票证券、能源资源数据、科研数据等重要信息,其中有很多是敏感信息,甚至是国家机密。加强网络与信息安全刻不容缓。

  现状
  随着政府宏观管理和支持力度的加强、信息安全技术产业化工作的继续进行以及关于信息安全的法律建设环境日益完善等因素,温州市在信息安全管理上的进展是迅速的。但是,由于信息化建设起步较晚,相关体系不完善,法律法规不健全等诸多因素,信息化仍然存在各种不安全问题。
  近几年来,温州市频频发生网络安全事件。2011年温州医学院就业信息网的服务器遭受攻击,导致就业信息网瘫痪;2011年12月,中国最大的中文IT知识服务集团CSDN公司的服务器被温州籍黑客入侵,用户注册信息和核心数据泄露;2012年温州市建设工程质量监督站网站被黑客攻击,导致在网页上搜索“温州质监站”会出现许多非法链接。越来越多网络安全事件的发生,对维护社会秩序和管理网络舆情工作都带来巨大的阻力。

  困难
  对网络与信息安全的防护能力不够。温州市的信息化建设发展迅速,为了方便广大群众了解最新政策和网上办事,各级政府和企事业单位纷纷设立自己的网站,但是多数网站并没有配备防火墙、安全审计系统、入侵监测系统等防护设备,整个系统存在相当大的信息安全隐患。
  对网络与信息安全工作的重视程度不高。以鹿城区为例,当地曾开展信息系统安全自查行动,但在行动中存在着部门积极性不高、配合度不够的问题,而且有些重点单位没有配置相关的信息安全人员。目前,普遍存在着对网络与信息安全工作认识不够的现象,对发生网络与信息安全事件的危害性还缺乏应有的意识。
  对网络与信息安全工作的宣传力度不足。网络与信息安全事件在发生前一般是隐性的、不易察觉的,一旦发生后,能在短时间内造成极大的影响和破坏。正是由于这些特点,必须要加强网络与信息安全保障措施,提高对网络与信息安全事件危害性的宣传力度,强化各级工作人员对此类事件危害性的认识。

  建议
  强化资金保障。在建设重要信息系统、数据库系统的同时,必须同步规划并建设相应的网络信息安全防护设施。重要的网络系统、信息系统、数据库系统必须按照信息系统等级保护规定,在运行、维护的过程中加强安全保护和防范工作。加大信息产业投入,发展本土软件信息产业,为温州市网络与信息安全保障工作提供支撑。
  开展教育培训。定期开展网络与信息安全培训和警示教育,按时参加信息安全形势报告会、典型案例分析会等形式多样的宣传教育活动。通过多途径的教育培训,来提高各单位自身网络信息的安全意识和管理水平。尽快建立健全公务人员网络信息安全培训、考试制度,全面提高公务人员网络信息安全意识和防护技能。
  完善防范机制。建立健全网络与信息安全事件应急工作机制,提高应对网络与信息安全事件能力,预防和减少网络与信息安全事件造成的损失和危害。重要信息系统管理单位和基础信息网络运营商要进一步完善信息安全应急预案,明确应急处理流程、临机处置权限,落实应急技术管理队伍。
  加强监督检查。需进一步强化对网络与信息安全工作的监督检查,针对存在的问题采取及时有效的措施,堵塞安全漏洞,减少安全风险。定期开展网络与信息安全专项检查,对违反信息安全规定并造成失泄密事件和信息安全事故的,须追究相关人员责任。