通過(guò)閱讀,可以更好地理解和欣賞文學(xué)作品。如何克服拖延癥,更好地完成任務(wù)和目標(biāo)?接下來(lái)是一些總結(jié)的范例,希望能夠?qū)δ膶?xiě)作有所幫助。
保護(hù)個(gè)人信息安全論文篇一
信息網(wǎng)絡(luò)越來(lái)越多的受到各方面的威脅,各種攻擊手法層出不窮,外部攻擊、內(nèi)部資源濫用、木馬和病毒等,使網(wǎng)絡(luò)隨時(shí)都處在危險(xiǎn)之中。本文在此基礎(chǔ)上,指出校園網(wǎng)信息安全存在的風(fēng)險(xiǎn),探討提高校園網(wǎng)信息安全水平的對(duì)策。
隨著我國(guó)高校信息化建設(shè)的逐步深入,學(xué)校教學(xué)科研管理工作對(duì)信息系統(tǒng)的依賴程度越來(lái)越高;教育信息化建設(shè)中大量的數(shù)據(jù)資源,成為學(xué)校成熟的業(yè)務(wù)展示和應(yīng)用平臺(tái),信息化安全是業(yè)務(wù)應(yīng)用發(fā)展需要關(guān)注的核心和重點(diǎn)在未來(lái)的教育信息化規(guī)劃中占有非常重要的地位。
但隨著網(wǎng)絡(luò)應(yīng)用的不斷發(fā)展,高校業(yè)務(wù)應(yīng)用和網(wǎng)絡(luò)系統(tǒng)日益復(fù)雜,信息網(wǎng)絡(luò)受到越來(lái)越多的各方面威脅,各種攻擊手法層出不窮,外部攻擊、內(nèi)部資源濫用、木馬和病毒等不安全因素越來(lái)越顯著。
1.1網(wǎng)絡(luò)層風(fēng)險(xiǎn)分析。
網(wǎng)絡(luò)層風(fēng)險(xiǎn)主要是指來(lái)自互聯(lián)網(wǎng)的各種攻擊、探測(cè)、網(wǎng)絡(luò)病毒威脅。例如端口探測(cè)掃描、ddos攻擊等。
1.2系統(tǒng)層風(fēng)險(xiǎn)分析。
系統(tǒng)層包括各類(lèi)服務(wù)器、辦公電腦、移動(dòng)終端等操作系統(tǒng)層面的安全風(fēng)險(xiǎn)。系統(tǒng)層面臨的安全風(fēng)險(xiǎn)主要來(lái)自兩個(gè)方面,一方面來(lái)自系統(tǒng)本身存在的漏洞,另一方面來(lái)自對(duì)管理員對(duì)系統(tǒng)的配置和管理。
1.3數(shù)據(jù)風(fēng)險(xiǎn)分析。
數(shù)據(jù)庫(kù)系統(tǒng)平臺(tái)是應(yīng)用系統(tǒng)的核心,數(shù)據(jù)是學(xué)校應(yīng)用系統(tǒng)的基石。學(xué)校系統(tǒng)的網(wǎng)絡(luò)與互聯(lián)網(wǎng)教育網(wǎng)互通,數(shù)據(jù)風(fēng)險(xiǎn)主要包括:數(shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn),保存在數(shù)據(jù)庫(kù)及文件服務(wù)器中的數(shù)據(jù)可能受到泄漏攻擊;數(shù)據(jù)通信風(fēng)險(xiǎn),處于通信狀態(tài)的數(shù)據(jù),由于在網(wǎng)絡(luò)中傳輸,存在信息泄漏或竊取的風(fēng)險(xiǎn)。
遠(yuǎn)程管理可通過(guò)明文傳輸協(xié)議telnet,ftp,smtp,pop3,這樣任何一個(gè)人都可以在內(nèi)部竊聽(tīng)數(shù)據(jù),通過(guò)簡(jiǎn)單的軟件還原數(shù)據(jù)包,從而獲得機(jī)密資料以及管理員口令,威脅所有服務(wù)器安全。
1.4應(yīng)用風(fēng)險(xiǎn)分析。
大多數(shù)學(xué)校的主要應(yīng)用系統(tǒng)為門(mén)戶網(wǎng)站與校園應(yīng)用系統(tǒng)。
針對(duì)這一web系統(tǒng)面臨的風(fēng)險(xiǎn)主要有:網(wǎng)頁(yè)篡改、利用漏洞對(duì)服務(wù)器內(nèi)應(yīng)用系統(tǒng)攻擊、非法侵入、弱認(rèn)證方式等。
1.5安全管理風(fēng)險(xiǎn)分析。
目前大多數(shù)學(xué)校安全管理人員較少、管理較為分散。
基于上述現(xiàn)狀,一旦整個(gè)信息網(wǎng)爆發(fā)病毒或被黑客攻擊,則安全管理員將無(wú)法從眾多的安全設(shè)備中快速定位故障,不能及時(shí)處理,可能將導(dǎo)致多個(gè)重要業(yè)務(wù)系統(tǒng)癱瘓,嚴(yán)重影響相關(guān)的教學(xué)和生活。
安全管理問(wèn)題具體表現(xiàn)為:未實(shí)現(xiàn)以業(yè)務(wù)系統(tǒng)為核心的安全管理自動(dòng)化處理流程;對(duì)業(yè)務(wù)系統(tǒng)風(fēng)險(xiǎn)未進(jìn)行統(tǒng)一和實(shí)時(shí)管理;缺乏完整的安全管理方案,安全管理人員少,工作量大;缺少安全監(jiān)控能力,無(wú)法探測(cè)和掌握來(lái)自外部或者內(nèi)部的針對(duì)主機(jī)、web系統(tǒng)、數(shù)據(jù)庫(kù)等的可疑行為。
2.1網(wǎng)絡(luò)層安全。
在安全模型中,網(wǎng)絡(luò)層中進(jìn)行的各類(lèi)傳輸活動(dòng)的安全都應(yīng)得到關(guān)注。網(wǎng)絡(luò)層主要考慮如下方面的內(nèi)容:網(wǎng)絡(luò)結(jié)構(gòu)與網(wǎng)段劃分、網(wǎng)絡(luò)訪問(wèn)控制、安全審計(jì)、邊界完整性檢查、網(wǎng)絡(luò)入侵防范、惡意代碼防范、網(wǎng)絡(luò)設(shè)備防護(hù)。
信息系統(tǒng)網(wǎng)絡(luò)層加強(qiáng)安全的對(duì)策:
(1)部署下一代防火墻,優(yōu)化配置控制策略實(shí)現(xiàn)外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)的安全隔離。
(2)部署入侵防御系統(tǒng)全面監(jiān)測(cè)網(wǎng)絡(luò)和系統(tǒng)資源,及時(shí)發(fā)現(xiàn)并實(shí)施有效的阻斷網(wǎng)絡(luò)內(nèi)部違規(guī)操作和黑客攻擊行為。
(3)部署堡壘機(jī)系統(tǒng)對(duì)管理員日常維護(hù)進(jìn)行權(quán)限管理和日志審計(jì)。
(4)部署網(wǎng)絡(luò)防毒設(shè)備,用以發(fā)現(xiàn)網(wǎng)絡(luò)中的各種惡意程序,同時(shí)彌補(bǔ)單機(jī)殺毒產(chǎn)品病毒庫(kù)的不足。
2.2系統(tǒng)層安全。
系統(tǒng)層主要考慮如下方面的內(nèi)容:系統(tǒng)保護(hù)、用戶管理、訪問(wèn)控制、密碼管理、安全審計(jì)、入侵防范、系統(tǒng)日志、資源控制。
信息系統(tǒng)系統(tǒng)層加強(qiáng)安全的對(duì)策:
(1)辦公設(shè)備和服務(wù)器補(bǔ)丁需要及時(shí)更新,應(yīng)配置漏洞掃描系統(tǒng)及時(shí)進(jìn)行漏洞檢查。
(2)缺乏主機(jī)系統(tǒng)層面的審計(jì)手段,但可以使用網(wǎng)絡(luò)層面部署的堡壘主機(jī)進(jìn)行操作審計(jì)。
(3)無(wú)法對(duì)網(wǎng)絡(luò)中所有設(shè)備的安全策略配置做到統(tǒng)一標(biāo)準(zhǔn),如果采取人工配置,不僅對(duì)人員能力要求高,而且費(fèi)時(shí)費(fèi)力,效率很低,應(yīng)采用漏洞掃描系統(tǒng)的安全配置核查功能來(lái)進(jìn)行檢查。
(4)對(duì)終端和服務(wù)器支持安裝防病毒軟件的,需要安裝防病毒軟件系統(tǒng),應(yīng)部署網(wǎng)絡(luò)防病毒軟件系統(tǒng),且與防毒墻使用的是不同的病毒庫(kù)。
2.3應(yīng)用層安全。
應(yīng)用層是對(duì)于現(xiàn)有業(yè)務(wù)系統(tǒng)應(yīng)通過(guò)技術(shù)、管理、培訓(xùn)等多種手段對(duì)應(yīng)用系統(tǒng)代碼、安全功能、數(shù)據(jù)、開(kāi)發(fā)、外包、測(cè)試、部署等方面所涉及的安全問(wèn)題進(jìn)行預(yù)防性和發(fā)現(xiàn)性安全防護(hù)。
主要的方法有:功能驗(yàn)證、性能測(cè)試、滲透性測(cè)試、編碼安全培訓(xùn)、制度流程約束等。
其中有關(guān)制度流程約束的部分可參考管理和運(yùn)維體系中的相關(guān)制度和流程。
信息系統(tǒng)應(yīng)用層加強(qiáng)安全的對(duì)策:
(1)在應(yīng)用開(kāi)發(fā)之初進(jìn)行相關(guān)審計(jì)模塊的開(kāi)發(fā)。
(2)部署web應(yīng)用防火墻系統(tǒng)來(lái)進(jìn)行安全防護(hù),加強(qiáng)sql注入、xss攻擊、端口掃描和應(yīng)用層ddos等攻擊手段的防范措施。
2.4數(shù)據(jù)層安全。
數(shù)據(jù)層主要考慮如下方面的內(nèi)容:數(shù)據(jù)可用性、完整性和保密性,確保數(shù)據(jù)不會(huì)修改、丟失和泄漏。
信息系統(tǒng)數(shù)據(jù)層加強(qiáng)安全的對(duì)策:
(1)對(duì)數(shù)據(jù)庫(kù)的操作行為進(jìn)行審計(jì),可以使用部署的數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)來(lái)實(shí)現(xiàn)。
(2)對(duì)數(shù)據(jù)庫(kù)的操作用戶進(jìn)行身份鑒別和限制,可以使用堡壘主機(jī)來(lái)實(shí)現(xiàn)。
(3)數(shù)據(jù)的備份和恢復(fù)措施需加強(qiáng),應(yīng)建設(shè)本地存儲(chǔ)和本地容災(zāi)備份系統(tǒng)。
2.5管理層安全。
除了采用技術(shù)手段控制信息安全威脅外,安全管理措施也是必不可少的,所謂“三分技術(shù),七分管理”就是這個(gè)道理。
健全的信息安全管理體系是各種技術(shù)防護(hù)措施得以有效實(shí)施、網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的保證,技術(shù)防護(hù)措施和安全管理措施可以相互補(bǔ)充,共同構(gòu)建全面、有效的信息安全保障體系。
管理層主要考慮如下方面的內(nèi)容:安全組織結(jié)構(gòu)、安全管理制度、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理、人員安全管理、人員安全培訓(xùn)。
校園網(wǎng)絡(luò)信息安全保障體系建設(shè)需要考慮以上各個(gè)層面的安全需求,同時(shí)還需要參考國(guó)際國(guó)內(nèi)成熟的信息安全體系進(jìn)行實(shí)際建設(shè),才能保障校園網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行。
保護(hù)個(gè)人信息安全論文篇二
2.1.1數(shù)據(jù)本身在傳播中具有動(dòng)態(tài)、交互、連續(xù)性。大數(shù)據(jù)時(shí)代信息和數(shù)據(jù)在傳播的過(guò)程中是動(dòng)態(tài)化、碎片化的,而有著這樣特性的數(shù)據(jù)在網(wǎng)絡(luò)中更加容易被捕捉和搜索,這就加大了個(gè)人信息被泄露的風(fēng)險(xiǎn)。大數(shù)據(jù)時(shí)代用戶的數(shù)據(jù)具有緊密的交互性,擁有龐大數(shù)據(jù)量的計(jì)算機(jī)可以依據(jù)用戶之間的數(shù)據(jù)的交互分析出兩者之間的網(wǎng)絡(luò)關(guān)系。所以,一旦某人信息泄露,就有可能因蛛絲馬跡而泄露其好友的個(gè)人信息。
2.1.2相關(guān)企業(yè)過(guò)度尋求大數(shù)據(jù)背后的商業(yè)利益?;ヂ?lián)網(wǎng)能夠及時(shí)地追蹤到個(gè)體的個(gè)人信息,其手段之一就是運(yùn)用瀏覽器里的瀏覽記錄和cookies。如:在20“3·15晚會(huì)”曝光有關(guān)企業(yè)對(duì)用戶的cookies信息進(jìn)行無(wú)告知收集,通過(guò)對(duì)數(shù)據(jù)的分析處理,辨別每一個(gè)用戶的社會(huì)階層、職業(yè)、家庭收入等。更有被利益驅(qū)使的企業(yè)通過(guò)不正當(dāng)?shù)那雷冑u(mài)用戶的個(gè)人信息,為自己贏取利潤(rùn)。
2.2內(nèi)在原因。
個(gè)人信息主體安全意識(shí)薄弱。根據(jù)《中國(guó)移動(dòng)語(yǔ)音社交應(yīng)用行業(yè)研究報(bào)告》,預(yù)測(cè)中國(guó)整體網(wǎng)民規(guī)模將達(dá)8.5億人,中國(guó)移動(dòng)網(wǎng)民將達(dá)7.5億人,中國(guó)的網(wǎng)民數(shù)量呈現(xiàn)穩(wěn)步的增長(zhǎng)趨勢(shì)[1]。網(wǎng)民數(shù)量在不斷增加的同時(shí),信息安全事件也頻頻發(fā)生。如:中國(guó)鐵路12306網(wǎng)站個(gè)人用戶信息的泄露等。雖然我國(guó)在信息安全保護(hù)技術(shù)方面存在一定的欠缺,但根本原因還是用戶的個(gè)人隱私保護(hù)的意識(shí)薄弱。目前,在國(guó)內(nèi)非常流行的社交網(wǎng)絡(luò)當(dāng)屬微信朋友圈和新浪的微博。相關(guān)報(bào)告指出:微信用戶平均每4分鐘便會(huì)看一下手機(jī)微信,新浪的微博更是廣大網(wǎng)民及時(shí)了解各類(lèi)實(shí)時(shí)專(zhuān)題新聞并進(jìn)行互動(dòng)的渠道之一。根據(jù)《time》(時(shí)代周刊)208月發(fā)布的調(diào)查顯示:“1/4的人每隔30分鐘就看一下手機(jī),1/5的人每隔10分鐘就要看一下,1/3的人承認(rèn)即使很短時(shí)間不用手機(jī),他們也會(huì)感到焦慮。”這種過(guò)度依賴網(wǎng)絡(luò)的行為,更有可能在不經(jīng)意間泄露個(gè)人的信息。
保護(hù)個(gè)人信息安全論文篇三
:隨著互聯(lián)網(wǎng)飛速發(fā)展,產(chǎn)生了超大規(guī)模數(shù)據(jù)。為人類(lèi)的生產(chǎn)生活提供預(yù)測(cè)和指導(dǎo),但是也面臨著嚴(yán)重的信息安全威脅。由此,從技術(shù)角度去研究大數(shù)據(jù)背景下個(gè)人信息安全保護(hù)措施,提出了數(shù)據(jù)匿名保護(hù)、數(shù)據(jù)水印保護(hù)、數(shù)據(jù)溯源保護(hù)和個(gè)人信息日常防護(hù)措施,旨在強(qiáng)化開(kāi)發(fā)人員和用戶個(gè)人信息保護(hù)的意識(shí)。
大數(shù)據(jù)為社會(huì)的發(fā)展、商業(yè)的預(yù)測(cè)、科學(xué)的進(jìn)步提供了有效的數(shù)據(jù)支持,是數(shù)據(jù)服務(wù)的基礎(chǔ),大數(shù)據(jù)中關(guān)于個(gè)人信息的數(shù)據(jù)越來(lái)越多,不僅包含了個(gè)人的基礎(chǔ)信息還包含了各種關(guān)聯(lián)性的信息,從大數(shù)據(jù)環(huán)境中分析搜索資料,已經(jīng)成為個(gè)人信息竊取的主要渠道。2018年3月全球第一大社交網(wǎng)絡(luò)facebook泄密事件轟動(dòng)了全球,導(dǎo)致股價(jià)暴跌、信任危機(jī)。透過(guò)此次事件可以明確未來(lái)網(wǎng)絡(luò)的可持續(xù)發(fā)展加強(qiáng)個(gè)人信息安全保護(hù)刻不容緩。
1.1大數(shù)據(jù)定義。
大數(shù)據(jù)是由海量的線性關(guān)聯(lián)數(shù)據(jù)和非線性數(shù)據(jù)所構(gòu)成,大數(shù)據(jù)具有類(lèi)型多、數(shù)據(jù)規(guī)模大、數(shù)據(jù)處理快、數(shù)據(jù)價(jià)值大、價(jià)值密度低等特點(diǎn)。從大數(shù)據(jù)的數(shù)據(jù)來(lái)源來(lái)看,主要包括通過(guò)計(jì)算機(jī)信息系統(tǒng)處理的數(shù)據(jù)、互聯(lián)網(wǎng)活動(dòng)產(chǎn)生的數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)活動(dòng)產(chǎn)生的數(shù)據(jù)和其他數(shù)據(jù)采集設(shè)備采集到的數(shù)據(jù)。大數(shù)據(jù)具有無(wú)結(jié)構(gòu)化的特點(diǎn),它既包括了文本類(lèi)數(shù)據(jù)還包括圖片、音頻、視頻等復(fù)雜的數(shù)據(jù),所體現(xiàn)出的特征包括體量大、多樣性、傳輸快和具有高價(jià)值。目前,大數(shù)據(jù)的應(yīng)用已經(jīng)在科研領(lǐng)域、商業(yè)領(lǐng)域等被廣泛的應(yīng)用,根據(jù)權(quán)威機(jī)構(gòu)(cart-ner)預(yù)測(cè),到2020年75%以上的企業(yè)都會(huì)通過(guò)大數(shù)據(jù)進(jìn)行市場(chǎng)決策,大數(shù)據(jù)應(yīng)用必將成為社會(huì)進(jìn)步的重要推動(dòng)力。
個(gè)人信息的范圍非常廣泛,不僅包含了個(gè)人形象的基礎(chǔ)信息如:性別、年齡、身高、體重等,還包括住址、工作單位、聯(lián)系方式、財(cái)產(chǎn)信息、活動(dòng)區(qū)域、興趣愛(ài)好、社會(huì)關(guān)系等。個(gè)人信息具有一定的關(guān)聯(lián)性,同時(shí)也有相對(duì)的獨(dú)立性。通常一個(gè)人的信息可以關(guān)聯(lián)其家庭、同事、親朋等多方面的信息,信息安全不再局限于個(gè)人信息安全的保護(hù),而是面向更加復(fù)雜的信息環(huán)境進(jìn)行保護(hù)。在大數(shù)據(jù)環(huán)境下,個(gè)人信息已經(jīng)成為一種被用來(lái)竊取買(mǎi)賣(mài)的“商品”,為此在人類(lèi)社會(huì)活動(dòng)中,個(gè)人信息安全的保護(hù)不僅需要先進(jìn)的技術(shù)進(jìn)行保護(hù),還需要法律、法規(guī)進(jìn)行維護(hù),以確保個(gè)人信息得到安全保護(hù),維護(hù)社會(huì)的穩(wěn)定發(fā)展。
在大數(shù)據(jù)環(huán)境下,通過(guò)個(gè)人用戶進(jìn)行網(wǎng)絡(luò)活動(dòng)所產(chǎn)生的線性和非線性的數(shù)據(jù)可以清晰地分析出用戶的年齡、職業(yè)、行為規(guī)律、興趣愛(ài)好等,尤其是隨著電子商務(wù)和移動(dòng)網(wǎng)絡(luò)應(yīng)用的普及,個(gè)人用戶的住址、聯(lián)系方式、銀行賬號(hào)等信息也可以通過(guò)大數(shù)據(jù)挖掘、網(wǎng)絡(luò)爬蟲(chóng)等方式獲取。這無(wú)疑加大了個(gè)人信息安全管理的壓力,用戶個(gè)人信息被泄露的時(shí)有發(fā)生,莫名的廣告推銷(xiāo)電話、詐騙電話以及銀行存款被竊取等違法行為屢禁不止層出不窮。甚至近期出現(xiàn)的“滴滴打車(chē)空姐遇害一事”也有很大程度是因?yàn)榈蔚喂具^(guò)度社交化,泄露顧客長(zhǎng)相性格偏好等信息,造成司機(jī)方進(jìn)行用戶畫(huà)像,選擇犯罪對(duì)象。目前,大數(shù)據(jù)已經(jīng)成為了個(gè)人安全信息攻擊的“高級(jí)載體”,并且在大數(shù)據(jù)環(huán)境下無(wú)法開(kāi)展apt實(shí)時(shí)檢測(cè),同時(shí)大數(shù)據(jù)的價(jià)值密度非常低,無(wú)法對(duì)其進(jìn)行集中檢測(cè),這就給病毒、木馬創(chuàng)造了生存的環(huán)境,給個(gè)人信息安全造成了極大的威脅。與傳統(tǒng)數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)不同,大數(shù)據(jù)采用分布式網(wǎng)絡(luò)存儲(chǔ),利用資源池進(jìn)行數(shù)據(jù)應(yīng)用。客戶端對(duì)數(shù)據(jù)的應(yīng)用通過(guò)不同節(jié)點(diǎn)進(jìn)行訪問(wèn),所以要保證數(shù)據(jù)訪問(wèn)的安全性就要對(duì)各個(gè)節(jié)點(diǎn)的通信信息進(jìn)行認(rèn)證,工作量非常的龐大,所以在實(shí)際操作中難以進(jìn)行全面的控制。大數(shù)據(jù)沒(méi)有內(nèi)部和外部數(shù)據(jù)庫(kù)的劃分,所以用戶的隱私數(shù)據(jù)可以放在資源池中被任何用戶訪問(wèn),這為hacker提供了便利的信息獲取渠道,并且能夠通過(guò)數(shù)據(jù)之間的關(guān)聯(lián)性挖掘出更加隱私的數(shù)據(jù),拓寬了個(gè)人信息竊取的渠道,給個(gè)人信息安全造成極大的隱患。
隨著網(wǎng)絡(luò)社交服務(wù)應(yīng)用的普及,來(lái)自社交網(wǎng)絡(luò)產(chǎn)生的數(shù)據(jù)是個(gè)人信息大數(shù)據(jù)來(lái)源的主要渠道,社交網(wǎng)絡(luò)中包含了大量的個(gè)人信息數(shù)據(jù),并且這些數(shù)據(jù)都具有一定的關(guān)聯(lián)性。匿名技術(shù)可以對(duì)個(gè)人信息標(biāo)識(shí)和屬性匿名,還可以對(duì)個(gè)人信息之間的關(guān)系數(shù)據(jù)進(jìn)行匿名。匿名技術(shù)能夠?qū)€(gè)人信息數(shù)據(jù)之間的關(guān)聯(lián)進(jìn)行隱藏,產(chǎn)生數(shù)據(jù)可用的匿名數(shù)據(jù)集。在個(gè)人信息大數(shù)據(jù)收集階段,數(shù)據(jù)的采集者是被數(shù)據(jù)的產(chǎn)生者在信任的基礎(chǔ)上進(jìn)行獲取和維護(hù),數(shù)據(jù)的使用者通過(guò)數(shù)據(jù)采集者提供的使用環(huán)境進(jìn)行應(yīng)用,但是使用者不確定是否具有攻擊性,所以需要數(shù)據(jù)的采集者能夠?qū)?shù)據(jù)集進(jìn)行匿名化處理再發(fā)布給符合隱私保護(hù)要求的用戶使用。匿名化原則包括:消除敏感屬性映射關(guān)系(k-匿名)、避免同質(zhì)性攻擊(l-多樣性)和敏感屬性值分布不超過(guò)閾值t(t-相近性)。匿名化的主要方法有泛化法、聚類(lèi)法、數(shù)據(jù)擾亂法和隱匿法。
水印技術(shù)是一種能夠?qū)€(gè)人信息進(jìn)行隱藏嵌入到數(shù)據(jù)載體中的技術(shù)。在文檔、圖像、聲音、視頻等數(shù)據(jù)載體中,在不影響原始數(shù)據(jù)使用的前提下,通過(guò)數(shù)字水印技術(shù)進(jìn)行數(shù)據(jù)安全保護(hù),具有一定的隱蔽性、魯棒性、防篡改性和安全性?;A(chǔ)的數(shù)字水印方案是由水印生成、嵌入和提取所構(gòu)成。數(shù)字水印技術(shù)通過(guò)對(duì)載體進(jìn)行分析,并選擇適合的位置和算法嵌入到載體中,生成數(shù)據(jù)水印。在數(shù)字水印提取時(shí),檢測(cè)數(shù)據(jù)中是否存在水印信息,提取時(shí)采用密鑰進(jìn)行識(shí)別,密鑰是水印信息的一部分,只有知道密鑰密碼的人才能夠獲取水印,讀取信息。在個(gè)人信息安全保護(hù)方面,數(shù)字水印技術(shù)具有保證相關(guān)個(gè)人信息內(nèi)容的唯一性、確定個(gè)人信息的所有權(quán)、保證個(gè)人信息內(nèi)容的完整性與真實(shí)性、識(shí)別個(gè)人信息來(lái)源等功能。在實(shí)際應(yīng)用操作中數(shù)字水印可分為魯棒水印和脆弱水印兩種,魯棒水印可以作為個(gè)人信息數(shù)據(jù)的起源認(rèn)證,它具有很好的強(qiáng)健性,不受各種編輯器處理的影響。脆弱水印對(duì)個(gè)人信息的完整性和真實(shí)性進(jìn)行保護(hù),它非常的敏感能夠準(zhǔn)確地判斷出數(shù)據(jù)是否被篡改,多用于個(gè)人信息可信任性的證明。
大數(shù)據(jù)的采集、挖掘與計(jì)算的過(guò)程具有痕跡的可追溯性,由此通過(guò)數(shù)據(jù)溯源技術(shù)可以大數(shù)據(jù)中的數(shù)據(jù)來(lái)源進(jìn)行確定。數(shù)據(jù)溯源記錄了工作流從產(chǎn)生到輸出的完整過(guò)程,數(shù)據(jù)溯源信息中包含了信息的who、when、where、how、which、what和why7個(gè)部分。溯源與元數(shù)據(jù)之間具有一種信息的關(guān)聯(lián)關(guān)系,它能描述對(duì)象的屬性,同時(shí)數(shù)據(jù)屬性也包含數(shù)據(jù)溯源信息。目前數(shù)據(jù)溯源的方法主要包括基于標(biāo)準(zhǔn)的數(shù)據(jù)溯源、基于查詢反演的數(shù)據(jù)溯源、基于存儲(chǔ)定位的數(shù)據(jù)溯源、雙向指針追蹤數(shù)據(jù)溯源、查詢語(yǔ)言追蹤的數(shù)據(jù)溯源和基于圖論思想的數(shù)據(jù)溯源等。在個(gè)人信息安全保護(hù)中,根據(jù)個(gè)人信息數(shù)據(jù)利用的流程和涉及到的發(fā)布者、收集者、應(yīng)用者、監(jiān)督者等主體構(gòu)建數(shù)據(jù)溯源模型,考慮大數(shù)據(jù)存在的異構(gòu)分布特征引入時(shí)間、數(shù)據(jù)利用過(guò)程和數(shù)據(jù)異構(gòu)分布特征構(gòu)建三維模型,并將溯源信息保存在不同的數(shù)據(jù)庫(kù)中形成異構(gòu)數(shù)據(jù)庫(kù),再通過(guò)數(shù)據(jù)庫(kù)接口或者數(shù)據(jù)轉(zhuǎn)換工具形成統(tǒng)一的數(shù)據(jù)庫(kù),可實(shí)現(xiàn)數(shù)據(jù)的追蹤、信息可靠性的評(píng)估和數(shù)據(jù)使用過(guò)程的重現(xiàn)。
(1)調(diào)整分享功能,如騰訊qq空間與微信朋友圈等。
(2)更換手機(jī)號(hào)時(shí)要改變所綁定的銀行卡,社交軟件、購(gòu)物軟件等相關(guān)信息。
(3)不要使用山寨手機(jī),不從非法渠道下載軟件,不要越獄手機(jī)。
(4)不使用wifi共享軟件,少蹭網(wǎng)。
(5)區(qū)分重要賬戶和非重要賬戶,設(shè)置不同密碼,盡量用郵箱注冊(cè)賬號(hào)。
(6)警惕微信測(cè)試等網(wǎng)絡(luò)調(diào)查,玩游戲測(cè)試等程序。
(7)警惕電話推銷(xiāo)、網(wǎng)絡(luò)推銷(xiāo),謹(jǐn)慎向外界透漏個(gè)人信息。
大數(shù)據(jù)環(huán)境下的個(gè)人信息安全問(wèn)題制約了信息技術(shù)的發(fā)展,為此研究和提升個(gè)人信息安全保護(hù)能力,對(duì)于保證大數(shù)據(jù)環(huán)境下數(shù)據(jù)應(yīng)用的可靠性具有非常積極的現(xiàn)實(shí)意義。通過(guò)提出了匿名技術(shù)、水印技術(shù)、數(shù)據(jù)溯源保護(hù)和個(gè)人信息日常防護(hù)措施等內(nèi)容,能夠較好地從技術(shù)層面對(duì)個(gè)人信息安全進(jìn)行保護(hù),但是在個(gè)人信息安全保護(hù)方面還需要計(jì)算機(jī)安全系統(tǒng)、數(shù)據(jù)庫(kù)安全系統(tǒng)、防火墻等多方面技術(shù)的結(jié)合,并建立數(shù)據(jù)保護(hù)的預(yù)警系統(tǒng),全范圍的保護(hù)個(gè)人信息安全,促進(jìn)網(wǎng)絡(luò)環(huán)境健康發(fā)展。
保護(hù)個(gè)人信息安全論文篇四
1、保護(hù)個(gè)人信息,享受美好人生。
2、保護(hù)個(gè)人信息安全,人人有責(zé)。
3、保護(hù)個(gè)人信息安全,維護(hù)社會(huì)穩(wěn)定大局。
4、個(gè)人信息安全保護(hù),只有逗號(hào),沒(méi)有句號(hào);和諧溫馨寧波建設(shè),只有起點(diǎn),沒(méi)有終點(diǎn)。
5、個(gè)人信息勿泄露,安全意識(shí)存心頭。
6、加強(qiáng)個(gè)人信息安全保護(hù),做好自己的安全衛(wèi)士。
7、加強(qiáng)個(gè)人信息保護(hù),防止個(gè)人信息泄露。
8、健全信息安全保障體系,增強(qiáng)信息安全保障能力。
9、全方位打造個(gè)人信息安全保障體系,提升廣大市民個(gè)人信息安全素養(yǎng)。
10、人人關(guān)心信息安全,家家享受智慧服務(wù)。
11、人人知安全,“信”福笑開(kāi)顏。
12、手拉手保護(hù)個(gè)人信息,心連心建設(shè)智慧寧波。
13、提高個(gè)人信息保護(hù)意識(shí),保護(hù)個(gè)人合法權(quán)益。
14、提高公眾信息保護(hù)意識(shí),捍衛(wèi)個(gè)人信息安全。
15、提升自我防護(hù)意識(shí),保護(hù)個(gè)人信息安全。
16、提升自我意識(shí)防護(hù),個(gè)人信息才有保護(hù)。
17、同撐個(gè)人信息安全保護(hù)傘,共筑個(gè)人信息隱患防火墻。
18、妥善運(yùn)用及保護(hù)個(gè)人信息,避免因個(gè)人信息泄露而讓犯罪分子有機(jī)可乘。
19、要保管好自己的證件,注意保護(hù)個(gè)人信息。
20、增強(qiáng)個(gè)人信息安全,提升自我防范意識(shí)。
21、智造新安全,安享新生活。
22、做好個(gè)人信息安全防護(hù),不要隨意泄露個(gè)人資料。
23、保護(hù)個(gè)人信息安全,共建美好幸福家園。
24、加強(qiáng)個(gè)人信息安全防護(hù),提升自我保護(hù)意識(shí)。
25、保護(hù)個(gè)人資料,尊重他人私隱。
26、處理資料要謹(jǐn)慎,安全第一最穩(wěn)陣。
27、個(gè)人資料保護(hù)好,安全使用無(wú)煩惱。
28、個(gè)人資料要小心,資訊安全勿輕心。
29、互聯(lián)網(wǎng)上路路通,個(gè)人資料勿放松。
30、謹(jǐn)慎保護(hù)個(gè)人資料,開(kāi)心暢游網(wǎng)絡(luò)世界。
31、私隱保護(hù)做得好,網(wǎng)絡(luò)使用沒(méi)煩惱。
32、私隱加把鎖,騙徒遠(yuǎn)離我。
33、私隱重要勿輕心,預(yù)防泄漏要謹(jǐn)慎。
34、同撐資料安全保護(hù)傘,共筑信息隱患防火墻。
35、網(wǎng)絡(luò)“眼睛”處處有,輸入資料有保留。
36、注意網(wǎng)絡(luò)安全,保護(hù)個(gè)人隱私。
保護(hù)個(gè)人信息安全論文篇五
隨著互聯(lián)網(wǎng)以及信息化的高速發(fā)展,人們?cè)谙硎軘?shù)據(jù)帶來(lái)的方便、快捷的同時(shí),也面臨著個(gè)人信息遭遇泄露的風(fēng)險(xiǎn)以及因此而帶來(lái)的諸多影響正常生活的困擾。本文以我國(guó)個(gè)人信息安全保護(hù)為研究對(duì)象,通過(guò)對(duì)比國(guó)外有關(guān)個(gè)人信息安全保護(hù)的立法現(xiàn)狀,對(duì)我國(guó)在此領(lǐng)域的法律問(wèn)題進(jìn)行分析并提出完善建議,以期推動(dòng)我國(guó)《個(gè)人信息安全法》的立法進(jìn)程。
在當(dāng)前大數(shù)據(jù)時(shí)代的背景下,人們對(duì)數(shù)據(jù)信息安全的要求達(dá)到了前所未有的高度。而現(xiàn)在,通過(guò)各種各樣的渠道都可能會(huì)導(dǎo)致個(gè)人信息的泄露,例如銀行、購(gòu)房購(gòu)車(chē)、實(shí)名買(mǎi)票等。3月13日中國(guó)消費(fèi)者協(xié)會(huì)發(fā)布《消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》(以下簡(jiǎn)稱《網(wǎng)絡(luò)安全報(bào)告》),報(bào)告顯示度消費(fèi)者個(gè)人信息保護(hù)現(xiàn)狀滿意度低,非常不滿意和不滿意的受訪者占比多達(dá)56.58%,約有三分之二受訪者20個(gè)人信息被泄露。近年來(lái),隨著個(gè)人信息泄露引發(fā)的糾紛案件的增多,如何對(duì)個(gè)人信息加以保護(hù),在互聯(lián)網(wǎng)大數(shù)據(jù)時(shí)代就顯得尤為重要。
關(guān)于個(gè)人信息的定義,目前理論界尚未有統(tǒng)一的規(guī)定,主要存在“關(guān)聯(lián)型”、“隱私型”和“識(shí)別型”三種定義。關(guān)聯(lián)型是將與個(gè)人有關(guān)的所有信息都?xì)w入個(gè)人信息的范疇內(nèi);隱私型則僅指涉及個(gè)人隱私的信息;而識(shí)別型是指能夠通過(guò)識(shí)別將個(gè)人與他人區(qū)別開(kāi)來(lái)的個(gè)人信息。
的《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》將個(gè)人信息定義為可為信息系統(tǒng)所處理、與特定自然人相關(guān)、能夠單獨(dú)或通過(guò)與其他信息結(jié)合識(shí)別該特定自然人的計(jì)算機(jī)數(shù)據(jù),個(gè)人信息可分為個(gè)人敏感信息和個(gè)人一般信息。
工信部7月公布的《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》在第四條中對(duì)“個(gè)人信息”做了如下的定義:“本規(guī)定所稱用戶個(gè)人信息,是指電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者在提供服務(wù)的過(guò)程中收集的用戶姓名、出生日期、身份證件號(hào)碼、住址、電話號(hào)碼、賬號(hào)和密碼等能夠單獨(dú)或者與其他信息結(jié)合識(shí)別用戶的信息以及用戶使用服務(wù)的時(shí)間、地點(diǎn)等信息?!?/p>
筆者認(rèn)為,個(gè)人信息應(yīng)當(dāng)是指包括姓名、出生日期、身份證件號(hào)碼等身份信息,不動(dòng)產(chǎn)、機(jī)動(dòng)車(chē)、銀行賬戶等財(cái)產(chǎn)信息,以及包括健康等其他信息在內(nèi)的,能夠直接或間接識(shí)別公民個(gè)人的一切信息。
由于個(gè)人信息具有巨大的價(jià)值性,才導(dǎo)致近年來(lái)越來(lái)越多的竊取公民個(gè)人信息以此獲利案件的發(fā)生,個(gè)人信息販賣(mài)的產(chǎn)業(yè)鏈也慢慢進(jìn)入人們的視野內(nèi)。據(jù)消協(xié)《2014網(wǎng)絡(luò)安全報(bào)告》顯示,一條價(jià)值較高的用戶信心甚至可以被賣(mài)至數(shù)千元。
1)非法收集個(gè)人信息。人們?cè)谶M(jìn)行網(wǎng)絡(luò)消費(fèi)或者使用網(wǎng)絡(luò)其它功能時(shí),都會(huì)被要求填寫(xiě)一些個(gè)人信息,這些信息有的是需要實(shí)名認(rèn)證的,有的則不需要;有的是使用時(shí)必需的信息,有的則不是。通常網(wǎng)絡(luò)后臺(tái)會(huì)對(duì)這些信息進(jìn)行儲(chǔ)存以便于用戶再次使用,但這其中也包括一部分非必需信息就是為了服務(wù)商提供后續(xù)服務(wù)或商品而在用戶無(wú)意識(shí)的狀況下被收集了起來(lái)。如果服務(wù)商的系統(tǒng)存在漏洞,極有可能再次發(fā)生類(lèi)似攜程網(wǎng)的事件。
2)非法使用個(gè)人信息。人們收集信息的目的就是為了使用信息,非法使用個(gè)人信息主要有兩種方式,一是將個(gè)人信息轉(zhuǎn)賣(mài),二是利用個(gè)人信息進(jìn)行敲詐、騷擾等。消協(xié)《2014網(wǎng)絡(luò)安全報(bào)告顯示》有八成受訪者表示在信息遭到泄漏后收到過(guò)各種形式的騷擾,嚴(yán)重影響個(gè)人生活。
保護(hù)個(gè)人信息安全論文篇六
進(jìn)一步加強(qiáng)個(gè)人信息安全的立法制度。在大數(shù)據(jù)時(shí)代,各行各業(yè)的數(shù)據(jù)處于不斷交融、碰撞的動(dòng)態(tài)變化之中,慢慢形成行業(yè)發(fā)展的新局面。首先,政府應(yīng)該建立個(gè)人信息保護(hù)的專(zhuān)項(xiàng)法律。個(gè)人信息保護(hù)的專(zhuān)項(xiàng)法案是對(duì)其他已有相關(guān)法律法規(guī)的有力補(bǔ)充,既保障個(gè)人信息保護(hù)有法可依,也打擊侵犯?jìng)€(gè)人信息安全的行為。其次,法律法規(guī)要明確數(shù)據(jù)的采集界限以及數(shù)據(jù)的使用權(quán)。什么樣的數(shù)據(jù)能夠被獲取利用?什么樣的數(shù)據(jù)屬于個(gè)人隱私應(yīng)該予以保護(hù)?這都需要有明確的規(guī)定。數(shù)據(jù)采集過(guò)程中,一定要按照法律規(guī)定的獲取范圍采集所需數(shù)據(jù),數(shù)據(jù)的使用權(quán)同樣也是需要探討的。
4.2技術(shù)創(chuàng)新預(yù)防外來(lái)攻擊。
在注重信息安全的理念中,雖然只提及三分靠技術(shù),但是技術(shù)的提升卻是保障信息安全最直接有效的方式。首先,在大數(shù)據(jù)時(shí)代,需要加強(qiáng)個(gè)人信息保護(hù)技術(shù)的研發(fā)創(chuàng)新,同時(shí)加大力度推動(dòng)云計(jì)算、移動(dòng)互聯(lián)網(wǎng)的.硬件技能的不斷提升;其次,技術(shù)的不斷創(chuàng)新依靠的是強(qiáng)大的技術(shù)團(tuán)隊(duì)、技術(shù)人才。從賽迪智庫(kù)頒布的版大數(shù)據(jù)白皮書(shū)得知,大數(shù)據(jù)的人才無(wú)論是中國(guó)還是美國(guó)等發(fā)達(dá)國(guó)家都是稀缺的,這就需要國(guó)家加大資金的投入,培養(yǎng)專(zhuān)業(yè)性的大數(shù)據(jù)技術(shù)人才,提高信息技術(shù)水平。
4.3加強(qiáng)各行各業(yè)的自律和監(jiān)管。
信息安全的七分靠管理,應(yīng)該體現(xiàn)在各行各業(yè)、各組織機(jī)構(gòu),應(yīng)該相對(duì)應(yīng)地形成內(nèi)部的標(biāo)準(zhǔn)和公約,明確各方的責(zé)任與義務(wù),監(jiān)督與管理其對(duì)數(shù)據(jù)的各項(xiàng)使用權(quán)利。同時(shí),政府需要加強(qiáng)對(duì)個(gè)人信息服務(wù)行業(yè)的引導(dǎo),如:對(duì)移動(dòng)運(yùn)營(yíng)商應(yīng)該加以鼓勵(lì)合理地運(yùn)用數(shù)據(jù),為廣大網(wǎng)民提供更加便捷且個(gè)性化的服務(wù)。在監(jiān)管方面,需要引入第三方安全評(píng)估的認(rèn)證機(jī)構(gòu),加強(qiáng)對(duì)行業(yè)數(shù)據(jù)處理的全部流程的監(jiān)管。
4.4推行網(wǎng)絡(luò)實(shí)名制。
推行網(wǎng)絡(luò)實(shí)名制是提高個(gè)體信息安全意識(shí)的方式之一。有些人認(rèn)為推行網(wǎng)絡(luò)實(shí)名制會(huì)壓制網(wǎng)民言論自由,不能完全體現(xiàn)民主。但是從鐵路運(yùn)輸?shù)氖燮睂?shí)名制的成功案例來(lái)看,互聯(lián)網(wǎng)絡(luò)實(shí)名制雖然可能會(huì)存在不足之處,但是必定是利大于弊。首先,實(shí)行網(wǎng)絡(luò)實(shí)名制,某種程度上會(huì)讓網(wǎng)絡(luò)上的言論更加得體,從而營(yíng)造健康的網(wǎng)絡(luò)環(huán)境。如:網(wǎng)絡(luò)冷暴力給網(wǎng)民帶來(lái)的危害案例比比皆是,網(wǎng)絡(luò)言論的過(guò)度自由給青少年群體帶來(lái)的傷害也是顯而易見(jiàn)。推行網(wǎng)絡(luò)實(shí)名制可以在一定程度上限制不法分子的惡意中傷等。其次,實(shí)行網(wǎng)絡(luò)實(shí)名制可以有效地保護(hù)用戶的個(gè)人財(cái)產(chǎn)。當(dāng)下,“微商”是非常紅火的一個(gè)名詞,但“微商”的可信度不高。假若這樣的網(wǎng)絡(luò)創(chuàng)業(yè)能夠推行實(shí)名制,必然會(huì)提高網(wǎng)民對(duì)其的認(rèn)可度。最后,推行實(shí)名制一定程度上能夠降低網(wǎng)絡(luò)犯罪的發(fā)生。
加強(qiáng)信息安全教育是一個(gè)漫長(zhǎng)的且需要持之以恒的過(guò)程。社會(huì)各階層群體都應(yīng)該加強(qiáng)信息安全知識(shí)的學(xué)習(xí)。國(guó)家也應(yīng)該針對(duì)不同的人群,提供相應(yīng)的學(xué)習(xí)條件。如:對(duì)在校學(xué)生,可以開(kāi)設(shè)信息安全相關(guān)的課程,鼓勵(lì)學(xué)生進(jìn)行選修學(xué)習(xí);對(duì)工作人員,應(yīng)該定期參加信息安全知識(shí)的培訓(xùn)。
保護(hù)個(gè)人信息安全論文篇七
摘要:近年來(lái),公民個(gè)人信息被泄露、被非法利用的事件頻繁發(fā)生,不但嚴(yán)重打擾日常生活,甚至引發(fā)其他更加嚴(yán)重的犯罪,社會(huì)危害極大,我國(guó)學(xué)界對(duì)公民個(gè)人信息安全的研究較晚,刑事立法上對(duì)這類(lèi)犯罪的規(guī)制尚未形成完備體系,還存在很多問(wèn)題。
隨著市場(chǎng)經(jīng)濟(jì)的發(fā)展,公民的個(gè)人信息成為重要的資源,具有了極大的經(jīng)濟(jì)價(jià)值,隨之出現(xiàn)了很多非法收集、竊取、使用公民個(gè)人信息的行為,嚴(yán)重地?fù)p害公民利益,個(gè)人信息安全成為了熱點(diǎn)問(wèn)題,受到廣泛的關(guān)注。面對(duì)如此嚴(yán)峻的形勢(shì),如何利用刑法來(lái)打擊犯罪,保護(hù)公民的切身利益,是急需解決的重要問(wèn)題。
關(guān)于公民個(gè)人信息的概念,現(xiàn)階段我國(guó)刑事立法還沒(méi)有明確規(guī)定,通過(guò)對(duì)國(guó)內(nèi)外著作的梳理,學(xué)術(shù)界對(duì)此有幾種不同觀點(diǎn):第一種觀點(diǎn)認(rèn)為個(gè)人信息是指與公民有關(guān)的全部信息,諸如血型、就醫(yī)記錄、工作、電話號(hào)碼等信息;第二種觀點(diǎn)認(rèn)為公民個(gè)人信息是指公民不愿為他人所知的,由自己決定是否公開(kāi),向誰(shuí)公開(kāi)的信息;第三種觀點(diǎn)認(rèn)為個(gè)人信息是指那些能夠直接或經(jīng)推測(cè)可識(shí)別出信息個(gè)體,且與社會(huì)生活無(wú)關(guān)的,不被他人了解的信息。筆者比較贊同第三種觀點(diǎn),這一定義比較恰當(dāng)?shù)叵薅斯駛€(gè)人信息應(yīng)涵蓋的范圍,道出了個(gè)人信息的實(shí)質(zhì)特征:能夠直接或推測(cè)出信息所有人,僅涉及個(gè)人,與社會(huì)生活無(wú)關(guān)。第一種觀點(diǎn)對(duì)個(gè)人信息的邊界沒(méi)有適當(dāng)限縮,這必然不合理的擴(kuò)大刑法的打擊范圍;第二種觀點(diǎn)則將個(gè)人信息與個(gè)人隱私混為一談,過(guò)度縮小了個(gè)人信息的范圍,這又將部分犯罪排除在刑法之外,使公民的合法權(quán)益無(wú)法得到保護(hù)。
當(dāng)今社會(huì)信息就是財(cái)富。在金錢(qián)的驅(qū)使下,侵犯公民個(gè)人信息犯罪增加,極大破壞公民個(gè)人信息的安全性,強(qiáng)化對(duì)公民個(gè)人信息安全的保護(hù)迫在眉睫。破壞公民信息安全的行為,嚴(yán)重侵犯了公民的正當(dāng)利益,輕則使我們的日常生活受到諸如推銷(xiāo)電話、垃圾短信的騷擾,重則為犯罪分子實(shí)施侵犯人身財(cái)產(chǎn)的犯罪大開(kāi)方便之門(mén),是許多惡性犯罪的上游犯罪,社會(huì)危害性極大;對(duì)公民個(gè)人信息的非法利用,也嚴(yán)重威脅著社會(huì)的和諧穩(wěn)定;刑法的根本任務(wù)就是保護(hù)國(guó)家、社會(huì)和個(gè)人的法益,打擊犯罪,加強(qiáng)對(duì)個(gè)人信息的保護(hù),正與此相符合;對(duì)個(gè)人信息相關(guān)法律的完善,也促進(jìn)了我國(guó)法律體系的發(fā)展,加快了法治化的進(jìn)程。
我國(guó)對(duì)公民個(gè)人信息保護(hù)的研究在很長(zhǎng)一段時(shí)期內(nèi)沒(méi)有引起足夠的重視。隨著社會(huì)的發(fā)展,我國(guó)法學(xué)界開(kāi)始了相關(guān)問(wèn)題的研究,《刑法修正案(七)》中設(shè)置了兩個(gè)罪名,即“出售、非法提供公民個(gè)人信息罪”和“非法獲取公民個(gè)人信息罪”來(lái)懲治破壞個(gè)人信息安全的行為,但卻將犯罪主體限定在國(guó)家機(jī)關(guān)、金融、電信等特定領(lǐng)域的工作人員,而在現(xiàn)實(shí)生活中,能夠掌握個(gè)人信息的行業(yè)并不限于此。雖然《刑法修正案(九)》將本罪犯罪主體擴(kuò)大為包含單位在內(nèi)的一般主體。但仍有不足:。
(一)對(duì)于公民個(gè)人信息的概念沒(méi)有明確的界定。
刑法的語(yǔ)言要求十分嚴(yán)謹(jǐn),但現(xiàn)階段,我國(guó)刑法沒(méi)有對(duì)于公民個(gè)人信息的明確概念界定,還停留在學(xué)理上的討論和一些行政法規(guī)中的零散分布,缺乏統(tǒng)一的標(biāo)準(zhǔn),有違法律的嚴(yán)肅性。因此,立法者應(yīng)盡快依據(jù)立法意圖明確界定公民個(gè)人信息的概念。此外,對(duì)于那些尚不構(gòu)成犯罪的違法行為,應(yīng)由民事或行政法律制裁,所以,公民個(gè)人信息的.概念確定,應(yīng)該既以民法、行政法的相關(guān)定義為基礎(chǔ),又與之存在差異,保障各部門(mén)法的分工合作。
(二)立法罪名存在缺陷。
我國(guó)刑法對(duì)保障公民個(gè)人信息安全設(shè)置的罪名存在不足:首先,法條中“情節(jié)嚴(yán)重”的規(guī)定模糊,導(dǎo)致法律適用混亂;其次,對(duì)于犯罪的行為方式規(guī)定不全面,忽略了“收集”、“非法利用”等行為。最后,在罪過(guò)形式上僅規(guī)定了故意,但在實(shí)踐中存在大量的因重大過(guò)失而產(chǎn)生的犯罪,且同樣產(chǎn)生了嚴(yán)重的危害后果。因此,應(yīng)當(dāng)盡快完善立法。其一,量化構(gòu)罪標(biāo)準(zhǔn);其二,將“收集”、“非法利用”等行為包含到現(xiàn)有罪名的行為方式之中,或者增設(shè)如非法收集公民個(gè)人信息罪的新罪;最后,將罪過(guò)形態(tài)更改為“故意或重大過(guò)失”,擴(kuò)大刑法的保護(hù)范圍。
(三)沒(méi)有形成系統(tǒng)的法律保障體系。
現(xiàn)階段關(guān)于公民信息安全的立法比較零散,各部門(mén)法之間沒(méi)有形成完整的法律鏈條;此外,我國(guó)至今尚未頒布保護(hù)公民個(gè)人信息的專(zhuān)門(mén)性法律。對(duì)此,應(yīng)完善民事賠償、行政制裁措施,形成與刑事制裁相銜接的法律體系,同時(shí),要吸收國(guó)外的立法經(jīng)驗(yàn),盡快出臺(tái)專(zhuān)門(mén)性的法律,明確規(guī)定各方責(zé)任與義務(wù)和相應(yīng)的協(xié)調(diào)合作機(jī)制。
四、結(jié)語(yǔ)。
鑒于我國(guó)公民個(gè)人信息安全形式并不樂(lè)觀,立法、司法上的一系列舉措已刻不容緩,加強(qiáng)立法建設(shè),強(qiáng)化各行業(yè)職業(yè)道德教育和普法教育,使多種措施相輔相成,改善我國(guó)公民個(gè)人信息安全的現(xiàn)狀。
[參考文獻(xiàn)]。
[3]劉文婷.侵犯公民個(gè)人信息研究[d].吉林大學(xué)法學(xué)院,2013.。
保護(hù)個(gè)人信息安全論文篇八
大數(shù)據(jù)時(shí)代,提到個(gè)人信息的保護(hù),很多人會(huì)認(rèn)為我國(guó)個(gè)人信息保護(hù)的法律是空缺的。實(shí)際情況并非如此,我國(guó)涉及個(gè)人信息保護(hù)的法律法規(guī)不在少數(shù),如:《中華人民共和國(guó)電子簽名法》《侵權(quán)責(zé)任法》[2]以及203月1日開(kāi)始實(shí)施的個(gè)人信息安全國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》[3],然而其內(nèi)容都是較為零散的,不具備一定的針對(duì)性和適用性,整體缺乏制約作用。同時(shí),如何切實(shí)可行地保護(hù)個(gè)人的信息問(wèn)題,現(xiàn)有的法律沒(méi)有做出明確的規(guī)定,也沒(méi)有進(jìn)行細(xì)致的歸納和劃分,不能從根本上保障個(gè)人的信息安全。
3.2外在攻擊技術(shù)力度加強(qiáng),應(yīng)對(duì)技術(shù)相對(duì)薄弱。
在技術(shù)層面上,一方面,傳統(tǒng)的信息安全技術(shù)已經(jīng)不能適用于大數(shù)據(jù)時(shí)代復(fù)雜多樣的數(shù)據(jù)集;另一方面,侵權(quán)者攻擊的力度也在不斷地加強(qiáng),傳統(tǒng)的信息保護(hù)技術(shù)已經(jīng)被依次破解,新的攻擊形式層出不窮,而新的防衛(wèi)技術(shù)研發(fā)投入不足。
3.3缺乏完善的管理機(jī)制。
談及信息安全,“三分靠技術(shù),七分靠管理”,合理高效的管理是信息安全的一大保障。目前,國(guó)家層面缺乏完善的管理機(jī)制,企業(yè)層面缺少行業(yè)的自律機(jī)制,個(gè)人而言則更加隨意,難以形成統(tǒng)一高效的管理。網(wǎng)絡(luò)上隨處可見(jiàn)參差不齊的信息就是管理存在不足最直接的表現(xiàn)?,F(xiàn)實(shí)生活中的每個(gè)人都會(huì)受到很多管理體制的制約,若違犯必將受到相應(yīng)的懲罰,虛擬的網(wǎng)絡(luò)世界更應(yīng)該如此,但目前我國(guó)尚欠缺有力的監(jiān)管體制保障其整體秩序。
保護(hù)個(gè)人信息安全論文篇九
摘要:隨著互聯(lián)網(wǎng)飛速發(fā)展,產(chǎn)生了超大規(guī)模數(shù)據(jù)。為人類(lèi)的生產(chǎn)生活提供預(yù)測(cè)和指導(dǎo),但是也面臨著嚴(yán)重的信息安全威脅。由此,從技術(shù)角度去研究大數(shù)據(jù)背景下個(gè)人信息安全保護(hù)措施,提出了數(shù)據(jù)匿名保護(hù)、數(shù)據(jù)水印保護(hù)、數(shù)據(jù)溯源保護(hù)和個(gè)人信息日常防護(hù)措施,旨在強(qiáng)化開(kāi)發(fā)人員和用戶個(gè)人信息保護(hù)的意識(shí)。
關(guān)鍵詞:大數(shù)據(jù);個(gè)人信息安全;數(shù)據(jù)匿名保護(hù)技術(shù);數(shù)據(jù)水印保護(hù)技術(shù);數(shù)據(jù)溯源技術(shù)。
大數(shù)據(jù)為社會(huì)的發(fā)展、商業(yè)的預(yù)測(cè)、科學(xué)的進(jìn)步提供了有效的數(shù)據(jù)支持,是數(shù)據(jù)服務(wù)的基礎(chǔ),大數(shù)據(jù)中關(guān)于個(gè)人信息的數(shù)據(jù)越來(lái)越多,不僅包含了個(gè)人的基礎(chǔ)信息還包含了各種關(guān)聯(lián)性的信息,從大數(shù)據(jù)環(huán)境中分析搜索資料,已經(jīng)成為個(gè)人信息竊取的主要渠道。20xx年3月全球第一大社交網(wǎng)絡(luò)facebook泄密事件轟動(dòng)了全球,導(dǎo)致股價(jià)暴跌、信任危機(jī)。透過(guò)此次事件可以明確未來(lái)網(wǎng)絡(luò)的可持續(xù)發(fā)展加強(qiáng)個(gè)人信息安全保護(hù)刻不容緩。
1、大數(shù)據(jù)與個(gè)人信息安全定義。
1.1大數(shù)據(jù)定義。
大數(shù)據(jù)是由海量的線性關(guān)聯(lián)數(shù)據(jù)和非線性數(shù)據(jù)所構(gòu)成,大數(shù)據(jù)具有類(lèi)型多、數(shù)據(jù)規(guī)模大、數(shù)據(jù)處理快、數(shù)據(jù)價(jià)值大、價(jià)值密度低等特點(diǎn)。從大數(shù)據(jù)的數(shù)據(jù)來(lái)源來(lái)看,主要包括通過(guò)計(jì)算機(jī)信息系統(tǒng)處理的數(shù)據(jù)、互聯(lián)網(wǎng)活動(dòng)產(chǎn)生的數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)活動(dòng)產(chǎn)生的數(shù)據(jù)和其他數(shù)據(jù)采集設(shè)備采集到的數(shù)據(jù)。大數(shù)據(jù)具有無(wú)結(jié)構(gòu)化的特點(diǎn),它既包括了文本類(lèi)數(shù)據(jù)還包括圖片、音頻、視頻等復(fù)雜的數(shù)據(jù),所體現(xiàn)出的特征包括體量大、多樣性、傳輸快和具有高價(jià)值。目前,大數(shù)據(jù)的應(yīng)用已經(jīng)在科研領(lǐng)域、商業(yè)領(lǐng)域等被廣泛的應(yīng)用,根據(jù)權(quán)威機(jī)構(gòu)(cart-ner)預(yù)測(cè),到20xx年75%以上的企業(yè)都會(huì)通過(guò)大數(shù)據(jù)進(jìn)行市場(chǎng)決策,大數(shù)據(jù)應(yīng)用必將成為社會(huì)進(jìn)步的重要推動(dòng)力。
個(gè)人信息的范圍非常廣泛,不僅包含了個(gè)人形象的基礎(chǔ)信息如:性別、年齡、身高、體重等,還包括住址、工作單位、聯(lián)系方式、財(cái)產(chǎn)信息、活動(dòng)區(qū)域、興趣愛(ài)好、社會(huì)關(guān)系等。個(gè)人信息具有一定的關(guān)聯(lián)性,同時(shí)也有相對(duì)的獨(dú)立性。通常一個(gè)人的信息可以關(guān)聯(lián)其家庭、同事、親朋等多方面的信息,信息安全不再局限于個(gè)人信息安全的保護(hù),而是面向更加復(fù)雜的信息環(huán)境進(jìn)行保護(hù)。在大數(shù)據(jù)環(huán)境下,個(gè)人信息已經(jīng)成為一種被用來(lái)竊取買(mǎi)賣(mài)的“商品”,為此在人類(lèi)社會(huì)活動(dòng)中,個(gè)人信息安全的保護(hù)不僅需要先進(jìn)的技術(shù)進(jìn)行保護(hù),還需要法律、法規(guī)進(jìn)行維護(hù),以確保個(gè)人信息得到安全保護(hù),維護(hù)社會(huì)的穩(wěn)定發(fā)展。
2、大數(shù)據(jù)環(huán)境下的個(gè)人信息安全問(wèn)題。
在大數(shù)據(jù)環(huán)境下,通過(guò)個(gè)人用戶進(jìn)行網(wǎng)絡(luò)活動(dòng)所產(chǎn)生的線性和非線性的數(shù)據(jù)可以清晰地分析出用戶的年齡、職業(yè)、行為規(guī)律、興趣愛(ài)好等,尤其是隨著電子商務(wù)和移動(dòng)網(wǎng)絡(luò)應(yīng)用的普及,個(gè)人用戶的住址、聯(lián)系方式、銀行賬號(hào)等信息也可以通過(guò)大數(shù)據(jù)挖掘、網(wǎng)絡(luò)爬蟲(chóng)等方式獲取。這無(wú)疑加大了個(gè)人信息安全管理的壓力,用戶個(gè)人信息被泄露的時(shí)有發(fā)生,莫名的廣告推銷(xiāo)電話、詐騙電話以及銀行存款被竊取等違法行為屢禁不止層出不窮。甚至近期出現(xiàn)的“滴滴打車(chē)空姐遇害一事”也有很大程度是因?yàn)榈蔚喂具^(guò)度社交化,泄露顧客長(zhǎng)相性格偏好等信息,造成司機(jī)方進(jìn)行用戶畫(huà)像,選擇犯罪對(duì)象。目前,大數(shù)據(jù)已經(jīng)成為了個(gè)人安全信息攻擊的“高級(jí)載體”,并且在大數(shù)據(jù)環(huán)境下無(wú)法開(kāi)展apt實(shí)時(shí)檢測(cè),同時(shí)大數(shù)據(jù)的價(jià)值密度非常低,無(wú)法對(duì)其進(jìn)行集中檢測(cè),這就給病毒、木馬創(chuàng)造了生存的環(huán)境,給個(gè)人信息安全造成了極大的威脅。與傳統(tǒng)數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)不同,大數(shù)據(jù)采用分布式網(wǎng)絡(luò)存儲(chǔ),利用資源池進(jìn)行數(shù)據(jù)應(yīng)用??蛻舳藢?duì)數(shù)據(jù)的應(yīng)用通過(guò)不同節(jié)點(diǎn)進(jìn)行訪問(wèn),所以要保證數(shù)據(jù)訪問(wèn)的安全性就要對(duì)各個(gè)節(jié)點(diǎn)的通信信息進(jìn)行認(rèn)證,工作量非常的龐大,所以在實(shí)際操作中難以進(jìn)行全面的控制。大數(shù)據(jù)沒(méi)有內(nèi)部和外部數(shù)據(jù)庫(kù)的劃分,所以用戶的隱私數(shù)據(jù)可以放在資源池中被任何用戶訪問(wèn),這為hacker提供了便利的信息獲取渠道,并且能夠通過(guò)數(shù)據(jù)之間的關(guān)聯(lián)性挖掘出更加隱私的數(shù)據(jù),拓寬了個(gè)人信息竊取的渠道,給個(gè)人信息安全造成極大的隱患。
3.1匿名技術(shù)保護(hù)個(gè)人信息安全。
隨著網(wǎng)絡(luò)社交服務(wù)應(yīng)用的普及,來(lái)自社交網(wǎng)絡(luò)產(chǎn)生的數(shù)據(jù)是個(gè)人信息大數(shù)據(jù)來(lái)源的主要渠道,社交網(wǎng)絡(luò)中包含了大量的個(gè)人信息數(shù)據(jù),并且這些數(shù)據(jù)都具有一定的關(guān)聯(lián)性。匿名技術(shù)可以對(duì)個(gè)人信息標(biāo)識(shí)和屬性匿名,還可以對(duì)個(gè)人信息之間的關(guān)系數(shù)據(jù)進(jìn)行匿名。匿名技術(shù)能夠?qū)€(gè)人信息數(shù)據(jù)之間的關(guān)聯(lián)進(jìn)行隱藏,產(chǎn)生數(shù)據(jù)可用的匿名數(shù)據(jù)集。在個(gè)人信息大數(shù)據(jù)收集階段,數(shù)據(jù)的采集者是被數(shù)據(jù)的產(chǎn)生者在信任的基礎(chǔ)上進(jìn)行獲取和維護(hù),數(shù)據(jù)的使用者通過(guò)數(shù)據(jù)采集者提供的使用環(huán)境進(jìn)行應(yīng)用,但是使用者不確定是否具有攻擊性,所以需要數(shù)據(jù)的采集者能夠?qū)?shù)據(jù)集進(jìn)行匿名化處理再發(fā)布給符合隱私保護(hù)要求的用戶使用。匿名化原則包括:消除敏感屬性映射關(guān)系(k-匿名)、避免同質(zhì)性攻擊(l-多樣性)和敏感屬性值分布不超過(guò)閾值t(t-相近性)。匿名化的主要方法有泛化法、聚類(lèi)法、數(shù)據(jù)擾亂法和隱匿法。
3.2水印技術(shù)保護(hù)個(gè)人信息安全。
水印技術(shù)是一種能夠?qū)€(gè)人信息進(jìn)行隱藏嵌入到數(shù)據(jù)載體中的技術(shù)。在文檔、圖像、聲音、視頻等數(shù)據(jù)載體中,在不影響原始數(shù)據(jù)使用的前提下,通過(guò)數(shù)字水印技術(shù)進(jìn)行數(shù)據(jù)安全保護(hù),具有一定的隱蔽性、魯棒性、防篡改性和安全性?;A(chǔ)的數(shù)字水印方案是由水印生成、嵌入和提取所構(gòu)成。數(shù)字水印技術(shù)通過(guò)對(duì)載體進(jìn)行分析,并選擇適合的位置和算法嵌入到載體中,生成數(shù)據(jù)水印。在數(shù)字水印提取時(shí),檢測(cè)數(shù)據(jù)中是否存在水印信息,提取時(shí)采用密鑰進(jìn)行識(shí)別,密鑰是水印信息的一部分,只有知道密鑰密碼的人才能夠獲取水印,讀取信息。在個(gè)人信息安全保護(hù)方面,數(shù)字水印技術(shù)具有保證相關(guān)個(gè)人信息內(nèi)容的唯一性、確定個(gè)人信息的所有權(quán)、保證個(gè)人信息內(nèi)容的完整性與真實(shí)性、識(shí)別個(gè)人信息來(lái)源等功能。在實(shí)際應(yīng)用操作中數(shù)字水印可分為魯棒水印和脆弱水印兩種,魯棒水印可以作為個(gè)人信息數(shù)據(jù)的起源認(rèn)證,它具有很好的強(qiáng)健性,不受各種編輯器處理的影響。脆弱水印對(duì)個(gè)人信息的完整性和真實(shí)性進(jìn)行保護(hù),它非常的敏感能夠準(zhǔn)確地判斷出數(shù)據(jù)是否被篡改,多用于個(gè)人信息可信任性的證明。
3.3數(shù)據(jù)溯源保護(hù)個(gè)人信息安全。
大數(shù)據(jù)的采集、挖掘與計(jì)算的過(guò)程具有痕跡的可追溯性,由此通過(guò)數(shù)據(jù)溯源技術(shù)可以大數(shù)據(jù)中的數(shù)據(jù)來(lái)源進(jìn)行確定。數(shù)據(jù)溯源記錄了工作流從產(chǎn)生到輸出的完整過(guò)程,數(shù)據(jù)溯源信息中包含了信息的who、when、where、how、which、what和why7個(gè)部分。溯源與元數(shù)據(jù)之間具有一種信息的關(guān)聯(lián)關(guān)系,它能描述對(duì)象的屬性,同時(shí)數(shù)據(jù)屬性也包含數(shù)據(jù)溯源信息。目前數(shù)據(jù)溯源的方法主要包括基于標(biāo)準(zhǔn)的數(shù)據(jù)溯源、基于查詢反演的數(shù)據(jù)溯源、基于存儲(chǔ)定位的數(shù)據(jù)溯源、雙向指針追蹤數(shù)據(jù)溯源、查詢語(yǔ)言追蹤的數(shù)據(jù)溯源和基于圖論思想的數(shù)據(jù)溯源等。在個(gè)人信息安全保護(hù)中,根據(jù)個(gè)人信息數(shù)據(jù)利用的流程和涉及到的發(fā)布者、收集者、應(yīng)用者、監(jiān)督者等主體構(gòu)建數(shù)據(jù)溯源模型,考慮大數(shù)據(jù)存在的異構(gòu)分布特征引入時(shí)間、數(shù)據(jù)利用過(guò)程和數(shù)據(jù)異構(gòu)分布特征構(gòu)建三維模型,并將溯源信息保存在不同的數(shù)據(jù)庫(kù)中形成異構(gòu)數(shù)據(jù)庫(kù),再通過(guò)數(shù)據(jù)庫(kù)接口或者數(shù)據(jù)轉(zhuǎn)換工具形成統(tǒng)一的數(shù)據(jù)庫(kù),可實(shí)現(xiàn)數(shù)據(jù)的追蹤、信息可靠性的評(píng)估和數(shù)據(jù)使用過(guò)程的重現(xiàn)。
(1)調(diào)整分享功能,如騰訊qq空間與微信朋友圈等。
(2)更換手機(jī)號(hào)時(shí)要改變所綁定的銀行卡,社交軟件、購(gòu)物軟件等相關(guān)信息。
(3)不要使用山寨手機(jī),不從非法渠道下載軟件,不要越獄手機(jī)。
(4)不使用wifi共享軟件,少蹭網(wǎng)。
(5)區(qū)分重要賬戶和非重要賬戶,設(shè)置不同密碼,盡量用郵箱注冊(cè)賬號(hào)。
(6)警惕微信測(cè)試等網(wǎng)絡(luò)調(diào)查,玩游戲測(cè)試等程序。
(7)警惕電話推銷(xiāo)、網(wǎng)絡(luò)推銷(xiāo),謹(jǐn)慎向外界透漏個(gè)人信息。
5、結(jié)語(yǔ)。
大數(shù)據(jù)環(huán)境下的個(gè)人信息安全問(wèn)題制約了信息技術(shù)的發(fā)展,為此研究和提升個(gè)人信息安全保護(hù)能力,對(duì)于保證大數(shù)據(jù)環(huán)境下數(shù)據(jù)應(yīng)用的可靠性具有非常積極的現(xiàn)實(shí)意義。通過(guò)提出了匿名技術(shù)、水印技術(shù)、數(shù)據(jù)溯源保護(hù)和個(gè)人信息日常防護(hù)措施等內(nèi)容,能夠較好地從技術(shù)層面對(duì)個(gè)人信息安全進(jìn)行保護(hù),但是在個(gè)人信息安全保護(hù)方面還需要計(jì)算機(jī)安全系統(tǒng)、數(shù)據(jù)庫(kù)安全系統(tǒng)、防火墻等多方面技術(shù)的結(jié)合,并建立數(shù)據(jù)保護(hù)的預(yù)警系統(tǒng),全范圍的.保護(hù)個(gè)人信息安全,促進(jìn)網(wǎng)絡(luò)環(huán)境健康發(fā)展。
保護(hù)個(gè)人信息安全論文篇十
隨著互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計(jì)算等技術(shù)的快速發(fā)展,以及智能終端、數(shù)字地球、智慧城市等信息體的普及和建設(shè),個(gè)人通過(guò)智能手機(jī)及其他智能移動(dòng)設(shè)備就能完成購(gòu)物支付、資金轉(zhuǎn)賬、交水電費(fèi)用等,極大的方便了人們的生活,同時(shí),全球數(shù)據(jù)量出現(xiàn)爆炸式增長(zhǎng)。個(gè)人在社交網(wǎng)站上的每天共享的內(nèi)容超過(guò)50億,并且在其他醫(yī)療衛(wèi)生、金融、電商等各行業(yè)也有大量數(shù)據(jù)在不斷產(chǎn)生。全球信息總量已經(jīng)達(dá)到2.7zb,而到這一數(shù)值預(yù)計(jì)會(huì)達(dá)到8zb。
大數(shù)據(jù)以其數(shù)據(jù)收集整理與分析的高效性極大的推動(dòng)了網(wǎng)絡(luò)的進(jìn)步和社會(huì)的發(fā)展。這一現(xiàn)象引發(fā)了人們的廣泛關(guān)注。在學(xué)術(shù)界,圖靈獎(jiǎng)獲得者jimgray提出了科學(xué)研究的第四范式,即以大數(shù)據(jù)為基礎(chǔ)的數(shù)據(jù)密集型科學(xué)研究;《science》也推出類(lèi)似的數(shù)據(jù)處理專(zhuān)刊。在我國(guó),20中國(guó)通信學(xué)會(huì)、中國(guó)計(jì)算機(jī)學(xué)會(huì)等重要學(xué)術(shù)組織先后成立了大數(shù)據(jù)專(zhuān)家委員會(huì),為我國(guó)大數(shù)據(jù)應(yīng)用和發(fā)展提供學(xué)術(shù)咨詢。
大數(shù)據(jù)以其數(shù)據(jù)收集整理與分析的高效性極大的推動(dòng)了網(wǎng)絡(luò)的進(jìn)步和社會(huì)的發(fā)展。但目前大數(shù)據(jù)的發(fā)展仍然面臨著許多問(wèn)題,安全與隱私問(wèn)題是人們公認(rèn)的關(guān)鍵問(wèn)題之一。單純通過(guò)技術(shù)手段限制對(duì)用戶信息的使用,實(shí)現(xiàn)用戶隱私保護(hù)是極其困難的事。當(dāng)前很多組織都認(rèn)識(shí)到大數(shù)據(jù)的安全問(wèn)題,并積極行動(dòng)起來(lái),如何保護(hù)好社會(huì)網(wǎng)絡(luò)的個(gè)人信息安全是非常值得思考的一個(gè)問(wèn)題。
1大數(shù)據(jù)概述。
1.1大數(shù)據(jù)的定義。
目前,對(duì)于大數(shù)據(jù)尚無(wú)統(tǒng)一解釋?zhuān)毡榈挠^點(diǎn)認(rèn)為,大數(shù)據(jù)是指無(wú)法在一定時(shí)間內(nèi)用常規(guī)軟件工具對(duì)其內(nèi)容進(jìn)行抓取、管理和處理的數(shù)據(jù)集合。從信息安全的角度看,大數(shù)據(jù)是指規(guī)模和格式前所未有的大量數(shù)據(jù),它是從企業(yè)的各個(gè)部分搜集而來(lái),它們相互關(guān)聯(lián),技術(shù)人員可以據(jù)此進(jìn)行高速分析。
1.2大數(shù)據(jù)的特點(diǎn)。
大數(shù)據(jù)的常見(jiàn)特點(diǎn)包括:數(shù)據(jù)量大(volume)、類(lèi)型多樣(variety)、運(yùn)算高效(velocity)、產(chǎn)生價(jià)值(value)。
1.2.1數(shù)據(jù)量大(volume)。
大數(shù)據(jù)時(shí)代,各種傳感器、移動(dòng)設(shè)備、智能終端和網(wǎng)絡(luò)社會(huì)等無(wú)時(shí)無(wú)刻不在產(chǎn)生數(shù)據(jù),數(shù)量級(jí)別已經(jīng)突破tb,發(fā)展至pb乃至zb,統(tǒng)計(jì)數(shù)據(jù)量呈千倍級(jí)別上升。據(jù)估計(jì),年全球產(chǎn)生的數(shù)據(jù)量將達(dá)到2.7zb,20將超過(guò)8zb。
1.2.2類(lèi)型多樣(variety)。
目前大數(shù)據(jù)不僅僅是數(shù)據(jù)量的急劇增長(zhǎng),而且還包含數(shù)據(jù)類(lèi)型的多樣化發(fā)展。以往數(shù)據(jù)大都以二維結(jié)構(gòu)呈現(xiàn),目前隨著互聯(lián)網(wǎng)、多媒體等技術(shù)的快速發(fā)展和普及,視頻、音頻、圖片、郵件、html、rfid、gps和傳感器等產(chǎn)生的非結(jié)構(gòu)化數(shù)據(jù),每年都以60%速度增長(zhǎng)。預(yù)計(jì),非結(jié)構(gòu)化數(shù)據(jù)將占數(shù)據(jù)總量的80%以上。
1.2.3運(yùn)算高效(velocity)。
基于云計(jì)算的hadoop大數(shù)據(jù)框架,利用集群的威力高速運(yùn)算和存儲(chǔ),實(shí)現(xiàn)了一個(gè)分布式運(yùn)行系統(tǒng),以流的形式提供高傳輸率來(lái)訪問(wèn)數(shù)據(jù),適應(yīng)了大數(shù)據(jù)的應(yīng)用程序。而且,數(shù)據(jù)挖掘、語(yǔ)義引擎、可視化分析等技術(shù)的發(fā)展,可從海量的數(shù)據(jù)中深度解析,提取出所需的信息,是大數(shù)據(jù)時(shí)代對(duì)數(shù)據(jù)管理提出的基本要求。
1.2.4產(chǎn)生價(jià)值(value)。
價(jià)值是大數(shù)據(jù)的終極目的。特別是激烈競(jìng)爭(zhēng)的商業(yè)領(lǐng)域,數(shù)據(jù)正成為企業(yè)的新型資本,企業(yè)都在追求數(shù)據(jù)最大價(jià)值化,在數(shù)據(jù)量高速增長(zhǎng)的情況下,通過(guò)挖掘數(shù)據(jù)有用信息,從中獲得有價(jià)值的信息,對(duì)于企業(yè)至關(guān)重要。同時(shí),大數(shù)據(jù)價(jià)值也存在密度低的特點(diǎn),需要對(duì)海量的數(shù)據(jù)進(jìn)行分析才能得到真正有用的信息,最終形成用戶價(jià)值。
2大數(shù)據(jù)面臨的挑戰(zhàn)。
社會(huì)網(wǎng)絡(luò)的不斷發(fā)展將每個(gè)人都曝光在這種沒(méi)有個(gè)人隱私的環(huán)境下,大數(shù)據(jù)時(shí)代下的個(gè)人信息被各種網(wǎng)絡(luò)團(tuán)體進(jìn)行惡意泄露和傳播。個(gè)人信息處于非常危險(xiǎn)的環(huán)境中,比如各種網(wǎng)絡(luò)論壇里對(duì)個(gè)人進(jìn)行“人肉”,個(gè)人的各種信息都被迫公開(kāi),給當(dāng)事人帶來(lái)了非常壞的影響。當(dāng)前大數(shù)據(jù)時(shí)代下的社會(huì)網(wǎng)絡(luò)發(fā)展迅速,極大的豐富了人們的文化生活,通過(guò)互聯(lián)網(wǎng)能夠有效及時(shí)的獲取各樣各種的信息,并且能夠做到遠(yuǎn)距離的及時(shí)交流。通過(guò)網(wǎng)絡(luò)能夠獲得一些自信和滿足感,但是大數(shù)據(jù)時(shí)代的個(gè)人信息安全性非常的低,個(gè)人信息極易被不法分子獲取用到不正當(dāng)?shù)耐緩缴先ァ?/p>
大數(shù)據(jù)時(shí)代下的社會(huì)網(wǎng)絡(luò)特征是非常明顯的,網(wǎng)絡(luò)中的信息呈現(xiàn)出非常多樣化的形態(tài),各種信息數(shù)據(jù)以各種形態(tài)存在于網(wǎng)絡(luò)上,例如視頻形式、聲音形式、圖片形式、文字形式進(jìn)行信息傳播與交流。網(wǎng)絡(luò)的方便快捷加快了社會(huì)的進(jìn)步,各種社交平臺(tái)的出現(xiàn),利用網(wǎng)絡(luò)進(jìn)行購(gòu)物并支付貨款等牽涉到個(gè)人的真實(shí)有效信息,這些個(gè)人信息被互聯(lián)網(wǎng)企業(yè)通過(guò)大數(shù)據(jù)進(jìn)行整理與保存,某些不法分子會(huì)利用一些技術(shù)手段竊取用戶的個(gè)人信息用于商業(yè)行為,這些個(gè)人隱私對(duì)于用戶來(lái)說(shuō)是非常重要的,比如好多人會(huì)收到各種莫名其妙的推銷(xiāo)電話,這就是個(gè)人信息被泄露的一個(gè)直觀現(xiàn)象。
2.1大數(shù)據(jù)中的個(gè)人隱私泄露。
個(gè)人在網(wǎng)絡(luò)社會(huì)進(jìn)行各種活動(dòng)時(shí)最基本的一點(diǎn)就是要確保自己各種網(wǎng)站私人賬戶的安全,確保個(gè)人隱私不會(huì)被第三方企業(yè)或個(gè)人所獲取。大數(shù)據(jù)時(shí)代下的現(xiàn)代網(wǎng)絡(luò)促進(jìn)了時(shí)代的進(jìn)步,各種網(wǎng)站的出現(xiàn)將公民更多的投入到網(wǎng)絡(luò)社會(huì)中,現(xiàn)代社會(huì)的個(gè)人離不開(kāi)網(wǎng)絡(luò)社會(huì),通過(guò)各種賬號(hào)能夠?qū)崿F(xiàn)用戶多種多樣的需求。用戶在申請(qǐng)個(gè)人賬號(hào)時(shí)往往都是通過(guò)自己的手機(jī)號(hào)或者郵箱賬號(hào)作為賬戶名進(jìn)行關(guān)聯(lián),這種數(shù)據(jù)之間的關(guān)聯(lián)雖然非常對(duì)用戶來(lái)說(shuō)非常方便快捷,但是其風(fēng)險(xiǎn)是較高的,一個(gè)賬號(hào)被盜可能會(huì)引起其他賬戶信息的泄露,賬戶安全問(wèn)題在大數(shù)據(jù)時(shí)代顯得更加嚴(yán)峻。大數(shù)據(jù)時(shí)代背景下用戶的個(gè)人隱私安全問(wèn)題日漸突出。當(dāng)今社交網(wǎng)絡(luò)的非?;鸨?,用戶通過(guò)各種各樣的社交軟件與外界進(jìn)行溝通與交流。用戶通過(guò)分享自己的位置、發(fā)布照片等多種多樣的形式與其他用戶進(jìn)行深度交流。這些信息都會(huì)被這些社交軟件進(jìn)行數(shù)據(jù)化處理,形成各種數(shù)據(jù)存儲(chǔ)在云平臺(tái)里。雖然在社交網(wǎng)絡(luò)中分享自己的心情和照片能夠增加自己的愉悅感,但對(duì)于某些較為隱私的信息還是不想被他人獲取并發(fā)布到網(wǎng)絡(luò)世界中。當(dāng)前情況下,一些大數(shù)據(jù)公司在進(jìn)行數(shù)據(jù)的處理和分析過(guò)程中,并沒(méi)有根據(jù)用戶的具體隱私進(jìn)行正確的分類(lèi),對(duì)于某些用戶的個(gè)人隱私進(jìn)行整理并當(dāng)成商品售賣(mài)給其他企業(yè)或個(gè)人,嚴(yán)重影響了用戶的隱私,給用戶造成了不同程度的困擾。因此,作為處理大數(shù)據(jù)的互聯(lián)網(wǎng)企業(yè)不能以任何名義去泄露用戶的個(gè)人隱私,要充分保證用戶個(gè)人信息的安全性。積極采取各種技術(shù)手段有效的保護(hù)好用戶的個(gè)人信息,保證用戶在網(wǎng)絡(luò)社會(huì)當(dāng)中的合法權(quán)益。
2.2個(gè)人信息控制權(quán)弱化。
跟傳統(tǒng)環(huán)境作比較用戶個(gè)人信息控制權(quán)弱化程度太高?;ヂ?lián)網(wǎng)社會(huì)的飛速發(fā)展,信息在這個(gè)世界的傳播速度超越先前的任何一個(gè)時(shí)代,互聯(lián)網(wǎng)社會(huì)的公民對(duì)于個(gè)人信息的控制程度達(dá)到了最低的限度,個(gè)人隱私非常容易被暴露到網(wǎng)絡(luò)社會(huì)當(dāng)中。特別是大數(shù)據(jù)時(shí)代的發(fā)展,數(shù)據(jù)的處理能力得到了質(zhì)的飛躍,公民個(gè)人的所有信息被整理成數(shù)據(jù)的形式存在于互聯(lián)網(wǎng)當(dāng)中,數(shù)據(jù)公司通過(guò)對(duì)個(gè)人數(shù)據(jù)的合理分析能夠迅速的'定位到個(gè)人,個(gè)人對(duì)于信息的控制權(quán)遭到了極大的削弱。
保護(hù)個(gè)人信息安全論文篇十一
摘要:信息網(wǎng)絡(luò)越來(lái)越多的受到各方面的威脅,各種攻擊手法層出不窮,外部攻擊、內(nèi)部資源濫用、木馬和病毒等,使網(wǎng)絡(luò)隨時(shí)都處在危險(xiǎn)之中。本文在此基礎(chǔ)上,指出校園網(wǎng)信息安全存在的風(fēng)險(xiǎn),探討提高校園網(wǎng)信息安全水平的對(duì)策.
關(guān)鍵詞:校園網(wǎng)絡(luò);信息安全;對(duì)策。
隨著我國(guó)高校信息化建設(shè)的逐步深入,學(xué)校教學(xué)科研管理工作對(duì)信息系統(tǒng)的依賴程度越來(lái)越高;教育信息化建設(shè)中大量的數(shù)據(jù)資源,成為學(xué)校成熟的業(yè)務(wù)展示和應(yīng)用平臺(tái),信息化安全是業(yè)務(wù)應(yīng)用發(fā)展需要關(guān)注的核心和重點(diǎn)在未來(lái)的教育信息化規(guī)劃中占有非常重要的地位。
但隨著網(wǎng)絡(luò)應(yīng)用的不斷發(fā)展,高校業(yè)務(wù)應(yīng)用和網(wǎng)絡(luò)系統(tǒng)日益復(fù)雜,信息網(wǎng)絡(luò)受到越來(lái)越多的各方面威脅,各種攻擊手法層出不窮,外部攻擊、內(nèi)部資源濫用、木馬和病毒等不安全因素越來(lái)越顯著。
1.1網(wǎng)絡(luò)層風(fēng)險(xiǎn)分析。
網(wǎng)絡(luò)層風(fēng)險(xiǎn)主要是指來(lái)自互聯(lián)網(wǎng)的各種攻擊、探測(cè)、網(wǎng)絡(luò)病毒威脅。例如端口探測(cè)掃描、ddos攻擊等。
1.2系統(tǒng)層風(fēng)險(xiǎn)分析。
系統(tǒng)層包括各類(lèi)服務(wù)器、辦公電腦、移動(dòng)終端等操作系統(tǒng)層面的安全風(fēng)險(xiǎn)。系統(tǒng)層面臨的安全風(fēng)險(xiǎn)主要來(lái)自兩個(gè)方面,一方面來(lái)自系統(tǒng)本身存在的漏洞,另一方面來(lái)自對(duì)管理員對(duì)系統(tǒng)的配置和管理。
1.3數(shù)據(jù)風(fēng)險(xiǎn)分析。
數(shù)據(jù)庫(kù)系統(tǒng)平臺(tái)是應(yīng)用系統(tǒng)的`核心,數(shù)據(jù)是學(xué)校應(yīng)用系統(tǒng)的基石。學(xué)校系統(tǒng)的網(wǎng)絡(luò)與互聯(lián)網(wǎng)教育網(wǎng)互通,數(shù)據(jù)風(fēng)險(xiǎn)主要包括:數(shù)據(jù)存儲(chǔ)風(fēng)險(xiǎn),保存在數(shù)據(jù)庫(kù)及文件服務(wù)器中的數(shù)據(jù)可能受到泄漏攻擊;數(shù)據(jù)通信風(fēng)險(xiǎn),處于通信狀態(tài)的數(shù)據(jù),由于在網(wǎng)絡(luò)中傳輸,存在信息泄漏或竊取的風(fēng)險(xiǎn)。
遠(yuǎn)程管理可通過(guò)明文傳輸協(xié)議telnet,ftp,smtp,pop3,這樣任何一個(gè)人都可以在內(nèi)部竊聽(tīng)數(shù)據(jù),通過(guò)簡(jiǎn)單的軟件還原數(shù)據(jù)包,從而獲得機(jī)密資料以及管理員口令,威脅所有服務(wù)器安全。
1.4應(yīng)用風(fēng)險(xiǎn)分析。
大多數(shù)學(xué)校的主要應(yīng)用系統(tǒng)為門(mén)戶網(wǎng)站與校園應(yīng)用系統(tǒng)。
針對(duì)這一web系統(tǒng)面臨的風(fēng)險(xiǎn)主要有:網(wǎng)頁(yè)篡改、利用漏洞對(duì)服務(wù)器內(nèi)應(yīng)用系統(tǒng)攻擊、非法侵入、弱認(rèn)證方式等。
1.5安全管理風(fēng)險(xiǎn)分析。
目前大多數(shù)學(xué)校安全管理人員較少、管理較為分散。
基于上述現(xiàn)狀,一旦整個(gè)信息網(wǎng)爆發(fā)病毒或被黑客攻擊,則安全管理員將無(wú)法從眾多的安全設(shè)備中快速定位故障,不能及時(shí)處理,可能將導(dǎo)致多個(gè)重要業(yè)務(wù)系統(tǒng)癱瘓,嚴(yán)重影響相關(guān)的教學(xué)和生活。
安全管理問(wèn)題具體表現(xiàn)為:未實(shí)現(xiàn)以業(yè)務(wù)系統(tǒng)為核心的安全管理自動(dòng)化處理流程;對(duì)業(yè)務(wù)系統(tǒng)風(fēng)險(xiǎn)未進(jìn)行統(tǒng)一和實(shí)時(shí)管理;缺乏完整的安全管理方案,安全管理人員少,工作量大;缺少安全監(jiān)控能力,無(wú)法探測(cè)和掌握來(lái)自外部或者內(nèi)部的針對(duì)主機(jī)、web系統(tǒng)、數(shù)據(jù)庫(kù)等的可疑行為。
2.1網(wǎng)絡(luò)層安全。
在安全模型中,網(wǎng)絡(luò)層中進(jìn)行的各類(lèi)傳輸活動(dòng)的安全都應(yīng)得到關(guān)注。網(wǎng)絡(luò)層主要考慮如下方面的內(nèi)容:網(wǎng)絡(luò)結(jié)構(gòu)與網(wǎng)段劃分、網(wǎng)絡(luò)訪問(wèn)控制、安全審計(jì)、邊界完整性檢查、網(wǎng)絡(luò)入侵防范、惡意代碼防范、網(wǎng)絡(luò)設(shè)備防護(hù)。
信息系統(tǒng)網(wǎng)絡(luò)層加強(qiáng)安全的對(duì)策:(1)部署下一代防火墻,優(yōu)化配置控制策略實(shí)現(xiàn)外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)的安全隔離。
(2)部署入侵防御系統(tǒng)全面監(jiān)測(cè)網(wǎng)絡(luò)和系統(tǒng)資源,及時(shí)發(fā)現(xiàn)并實(shí)施有效的阻斷網(wǎng)絡(luò)內(nèi)部違規(guī)操作和黑客攻擊行為。
(3)部署堡壘機(jī)系統(tǒng)對(duì)管理員日常維護(hù)進(jìn)行權(quán)限管理和日志審計(jì)。
(4)部署網(wǎng)絡(luò)防毒設(shè)備,用以發(fā)現(xiàn)網(wǎng)絡(luò)中的各種惡意程序,同時(shí)彌補(bǔ)單機(jī)殺毒產(chǎn)品病毒庫(kù)的不足。
2.2系統(tǒng)層安全。
系統(tǒng)層主要考慮如下方面的內(nèi)容:系統(tǒng)保護(hù)、用戶管理、訪問(wèn)控制、密碼管理、安全審計(jì)、入侵防范、系統(tǒng)日志、資源控制。
信息系統(tǒng)系統(tǒng)層加強(qiáng)安全的對(duì)策:(1)辦公設(shè)備和服務(wù)器補(bǔ)丁需要及時(shí)更新,應(yīng)配置漏洞掃描系統(tǒng)及時(shí)進(jìn)行漏洞檢查。
(2)缺乏主機(jī)系統(tǒng)層面的審計(jì)手段,但可以使用網(wǎng)絡(luò)層面部署的堡壘主機(jī)進(jìn)行操作審計(jì)。
(3)無(wú)法對(duì)網(wǎng)絡(luò)中所有設(shè)備的安全策略配置做到統(tǒng)一標(biāo)準(zhǔn),如果采取人工配置,不僅對(duì)人員能力要求高,而且費(fèi)時(shí)費(fèi)力,效率很低,應(yīng)采用漏洞掃描系統(tǒng)的安全配置核查功能來(lái)進(jìn)行檢查。
(4)對(duì)終端和服務(wù)器支持安裝防病毒軟件的,需要安裝防病毒軟件系統(tǒng),應(yīng)部署網(wǎng)絡(luò)防病毒軟件系統(tǒng),且與防毒墻使用的是不同的病毒庫(kù)。
2.3應(yīng)用層安全。
應(yīng)用層是對(duì)于現(xiàn)有業(yè)務(wù)系統(tǒng)應(yīng)通過(guò)技術(shù)、管理、培訓(xùn)等多種手段對(duì)應(yīng)用系統(tǒng)代碼、安全功能、數(shù)據(jù)、開(kāi)發(fā)、外包、測(cè)試、部署等方面所涉及的安全問(wèn)題進(jìn)行預(yù)防性和發(fā)現(xiàn)性安全防護(hù)。
主要的方法有:功能驗(yàn)證、性能測(cè)試、滲透性測(cè)試、編碼安全培訓(xùn)、制度流程約束等。
其中有關(guān)制度流程約束的部分可參考管理和運(yùn)維體系中的相關(guān)制度和流程。
信息系統(tǒng)應(yīng)用層加強(qiáng)安全的對(duì)策:(1)在應(yīng)用開(kāi)發(fā)之初進(jìn)行相關(guān)審計(jì)模塊的開(kāi)發(fā)。
(2)部署web應(yīng)用防火墻系統(tǒng)來(lái)進(jìn)行安全防護(hù),加強(qiáng)sql注入、xss攻擊、端口掃描和應(yīng)用層ddos等攻擊手段的防范措施。
2.4數(shù)據(jù)層安全。
數(shù)據(jù)層主要考慮如下方面的內(nèi)容:數(shù)據(jù)可用性、完整性和保密性,確保數(shù)據(jù)不會(huì)修改、丟失和泄漏。
信息系統(tǒng)數(shù)據(jù)層加強(qiáng)安全的對(duì)策:(1)對(duì)數(shù)據(jù)庫(kù)的操作行為進(jìn)行審計(jì),可以使用部署的數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng)來(lái)實(shí)現(xiàn)。
(2)對(duì)數(shù)據(jù)庫(kù)的操作用戶進(jìn)行身份鑒別和限制,可以使用堡壘主機(jī)來(lái)實(shí)現(xiàn)。
(3)數(shù)據(jù)的備份和恢復(fù)措施需加強(qiáng),應(yīng)建設(shè)本地存儲(chǔ)和本地容災(zāi)備份系統(tǒng)。
2.5管理層安全。
除了采用技術(shù)手段控制信息安全威脅外,安全管理措施也是必不可少的,所謂“三分技術(shù),七分管理”就是這個(gè)道理。
健全的信息安全管理體系是各種技術(shù)防護(hù)措施得以有效實(shí)施、網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的保證,技術(shù)防護(hù)措施和安全管理措施可以相互補(bǔ)充,共同構(gòu)建全面、有效的信息安全保障體系。
管理層主要考慮如下方面的內(nèi)容:安全組織結(jié)構(gòu)、安全管理制度、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理、人員安全管理、人員安全培訓(xùn)。
校園網(wǎng)絡(luò)信息安全保障體系建設(shè)需要考慮以上各個(gè)層面的安全需求,同時(shí)還需要參考國(guó)際國(guó)內(nèi)成熟的信息安全體系進(jìn)行實(shí)際建設(shè),才能保障校園網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行。
參考文獻(xiàn)。
[1][美]p.w.辛格(),[美]艾倫弗里德曼(allanfriedman).網(wǎng)絡(luò)安全:輸不起的互聯(lián)網(wǎng)戰(zhàn)爭(zhēng).中國(guó)信息通信研究院譯[m].北京:電子工業(yè)出版社,.
[2]張戈譯.[美]斯坦普(markstamp).信息安全原理與實(shí)踐[m].北京:清華大學(xué)出版社,2013.
[3]田果,劉丹寧譯.[美]seanconvery.網(wǎng)絡(luò)安全體系結(jié)構(gòu)[m].北京:人民郵電出版社,2013.
[4]安全深度剖析[m].北京:電子工業(yè)出版社,2015.
保護(hù)個(gè)人信息安全論文篇十二
根據(jù)《永勝縣人民政府辦公室關(guān)于開(kāi)展政府信息系統(tǒng)安全檢查的通知》(永政辦發(fā)〔20xx〕56號(hào))文件精神,結(jié)合我社實(shí)際,認(rèn)真組織開(kāi)展了信息系統(tǒng)的安全自查工作。現(xiàn)將相關(guān)情況報(bào)告如下:
一、信息系統(tǒng)安全檢查基本情況。
為規(guī)范信息公開(kāi)工作,落實(shí)好信息安全的相關(guān)規(guī)定,我社成立了信息安全工作領(lǐng)導(dǎo)小組,落實(shí)了管理機(jī)構(gòu),由聯(lián)社辦公室負(fù)責(zé)信息安全的日常管理工作,明確了信息安全的主管領(lǐng)導(dǎo)、分管領(lǐng)導(dǎo)和具體管理人員。
(二)日常信息安全管理落實(shí)情況。
根據(jù)供銷(xiāo)合作社的工作實(shí)際,供銷(xiāo)社日常信息安全工作主要涉及上級(jí)下發(fā)的涉密文件管理、政府信息公開(kāi)工作信息管理、業(yè)務(wù)工作相關(guān)數(shù)據(jù)信息管理、組織人事信息管理。根據(jù)這些實(shí)際,縣聯(lián)社已從落實(shí)管理機(jī)構(gòu)和人員、加強(qiáng)教育培訓(xùn)、更新設(shè)備、健全完善相關(guān)制度等方面對(duì)信息安全的人員、資產(chǎn)、運(yùn)行和維護(hù)管理進(jìn)行了落實(shí)。
一是,落實(shí)具體負(fù)責(zé)信息安全工作的人員,對(duì)涉密信息文件、材料實(shí)行專(zhuān)人管理;對(duì)重要辦公區(qū)、辦公計(jì)算機(jī)等進(jìn)行嚴(yán)格管理,確保信息保密工作。二是,結(jié)合供銷(xiāo)社工作實(shí)際,對(duì)涉密文件材料管理和計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等的維修、報(bào)廢、銷(xiāo)毀管理進(jìn)行了規(guī)定。對(duì)日常信息辦公軟件、應(yīng)用軟件等的安裝使用,主要是由上級(jí)組織人事部門(mén)、業(yè)務(wù)主管部門(mén)下發(fā)的業(yè)務(wù)工作應(yīng)用軟件,均按照上級(jí)部門(mén)的要求和規(guī)定,嚴(yán)格進(jìn)行操作管理。
三是,結(jié)合供銷(xiāo)社政府信息公開(kāi)工作,按照信息公開(kāi)的相關(guān)保密規(guī)定和程序,初步建立了《永勝縣供銷(xiāo)合作社政府信息公開(kāi)保密審查制度(試行)》,對(duì)信息公開(kāi)、陽(yáng)光政府四項(xiàng)制度等公開(kāi)發(fā)布信息保密審查機(jī)制、程序進(jìn)行了規(guī)范,完善相關(guān)信息審批備案和日常記錄。
(三)等級(jí)保護(hù)與風(fēng)險(xiǎn)評(píng)估。
1、計(jì)算機(jī)及網(wǎng)絡(luò)經(jīng)過(guò)檢查,已安裝了防火墻,同時(shí)配置安裝了專(zhuān)業(yè)殺毒軟件,加強(qiáng)了在防篡改、防病毒、防攻擊、防癱瘓、防泄密等方面的有效性。并按縣委保密局的要求,在主要的計(jì)算機(jī)上統(tǒng)一粘貼了“非涉密計(jì)算機(jī)嚴(yán)禁處理涉密信息”的標(biāo)識(shí),杜絕涉密和非涉密計(jì)算機(jī)之間的混用。
加強(qiáng)安全監(jiān)管。我單位使用的計(jì)算機(jī)都為非涉密計(jì)算機(jī),主要是用于業(yè)務(wù)工作,沒(méi)有用于處理涉密信息的情況。目前,網(wǎng)絡(luò)運(yùn)行良好,安全防范措施和設(shè)備運(yùn)行良好,沒(méi)有涉及國(guó)家秘密的相關(guān)信息,未在網(wǎng)上存儲(chǔ)、傳輸國(guó)家秘密信息,未發(fā)生過(guò)失密、泄密現(xiàn)象。
3、密碼技術(shù)防范方面。我單位的相關(guān)信息還達(dá)不到涉密信息系統(tǒng)等級(jí),目前還沒(méi)有使用密碼技術(shù)防護(hù)措施。
(四)應(yīng)急工作機(jī)制建設(shè)情況。
1、應(yīng)急響應(yīng)機(jī)制建設(shè)上,根據(jù)相關(guān)要求,建立了信息安全的相關(guān)規(guī)章制度,要求縣社信息安全管理辦公室根據(jù)信息安全工作情況及時(shí)向工作領(lǐng)導(dǎo)小組報(bào)告相關(guān)情況,并及時(shí)上報(bào)縣信息化辦公室,及時(shí)采取有效措施,處理相關(guān)問(wèn)題。目前,還沒(méi)有應(yīng)急響應(yīng)方案。
2、對(duì)非涉密的相關(guān)重要工作信息實(shí)行光盤(pán)備份,以防范計(jì)算機(jī)系統(tǒng)故障帶來(lái)的損失和影響。
3、目前,我社的信息安全管理工作還沒(méi)有明確應(yīng)急技術(shù)支援隊(duì)伍,主要由縣社辦公室根據(jù)工作中的問(wèn)題向縣信息辦及時(shí)報(bào)告咨詢解決。目前,沒(méi)有發(fā)生信息安全事件。
(五)信息技術(shù)產(chǎn)品和信息安全產(chǎn)品使用情況。
我單位終端計(jì)算機(jī)安裝的防火墻、入侵檢測(cè)設(shè)備、殺毒軟件等信息安全產(chǎn)品,使用360安全衛(wèi)士等軟件,皆為國(guó)產(chǎn)產(chǎn)品。公文處理軟件具體使用金山軟件的wpsoffice系統(tǒng)和microsoftoffice系統(tǒng)。單位使用的工資系統(tǒng)、業(yè)務(wù)統(tǒng)計(jì)報(bào)表系統(tǒng)、組織人事統(tǒng)計(jì)系統(tǒng)等應(yīng)用軟件均為縣委、縣政府相關(guān)部門(mén)和市供銷(xiāo)社統(tǒng)一指定的產(chǎn)品系統(tǒng)。
(六)安全教育培訓(xùn)情況。
1、縣供銷(xiāo)社積極參加全縣保密工作會(huì)議和縣委政府相關(guān)部門(mén)組織的信息系統(tǒng)安全知識(shí)培訓(xùn),并專(zhuān)門(mén)負(fù)責(zé)機(jī)關(guān)的網(wǎng)絡(luò)安全管理和信息安全工作。
2、結(jié)中學(xué)習(xí),縣供銷(xiāo)社對(duì)全縣保密工作會(huì)議精神進(jìn)行了傳達(dá)學(xué)習(xí)。同時(shí),在日常工作中相關(guān)保密、信息安全工作人員也結(jié)合《保密工作》雜志及相關(guān)文件精神,開(kāi)展自學(xué),提高信息安全意識(shí)、保密意識(shí)。
縣供銷(xiāo)合作社信息安全工作得到縣社領(lǐng)導(dǎo)高度重視,信息安全相關(guān)學(xué)習(xí)培訓(xùn)材料的征訂購(gòu)買(mǎi)和相關(guān)防護(hù)設(shè)施建設(shè)、運(yùn)行、維護(hù)和管理經(jīng)費(fèi)均納入預(yù)算,實(shí)報(bào)實(shí)銷(xiāo),為信息安全提供了經(jīng)費(fèi)保障。
二、信息安全檢查存在的主要問(wèn)題及整改情況。
經(jīng)過(guò)安全檢查,我單位信息安全總體情況良好,但也存在了一些不足,同時(shí)結(jié)合單位工作實(shí)際,進(jìn)行了整改同時(shí)提出了進(jìn)一步整改的措施。
1、部分干部職工對(duì)信息安全工作的認(rèn)識(shí)不到位。由于本部門(mén)工作涉密很少,機(jī)關(guān)干部對(duì)信息安全防范的意識(shí)還不高,對(duì)信息系統(tǒng)安全工作重要性的認(rèn)識(shí)還不足。針對(duì)這些情況,縣社領(lǐng)導(dǎo)已結(jié)合傳達(dá)全縣保密工作會(huì)議精神,進(jìn)一步作了強(qiáng)調(diào)和要求。結(jié)合工作開(kāi)展,今后將繼續(xù)加強(qiáng)對(duì)機(jī)關(guān)干部的信息系統(tǒng)安全意識(shí)教育,提高干部職工對(duì)信息安全工作重要性的認(rèn)識(shí)。
2、設(shè)備維護(hù)、更新不及時(shí)。部分股室計(jì)算機(jī)的殺毒軟件、防護(hù)軟件沒(méi)有及時(shí)進(jìn)行更新升級(jí),存在部分漏洞。針對(duì)這些問(wèn)題,辦公室已及時(shí)對(duì)各終端計(jì)算機(jī)的殺毒軟件、防火墻等進(jìn)行了更新升級(jí),對(duì)存在的漏洞進(jìn)行了修復(fù)。今后將對(duì)線路、系統(tǒng)等的及時(shí)維護(hù)和保養(yǎng),及時(shí)更新升級(jí)防護(hù)軟件。
3、信息系統(tǒng)安全工作的水平還有待加強(qiáng)。供銷(xiāo)社的信息系統(tǒng)工作人員均為兼職人員,非專(zhuān)業(yè)人員,對(duì)信息安全的管護(hù)水平低,還需要加強(qiáng)專(zhuān)業(yè)學(xué)習(xí)培訓(xùn),提高信息安全管理和管護(hù)工作的水平。
4、信息安全工作機(jī)制還有待完善。部門(mén)信息安全相關(guān)工作機(jī)制制度、應(yīng)急預(yù)案等還不健全,還要完善信息安全工作機(jī)制,建立完善信息安全應(yīng)急響應(yīng)機(jī)制,以提高機(jī)關(guān)網(wǎng)絡(luò)信息工作的運(yùn)行效率,促進(jìn)辦公秩序的進(jìn)一步規(guī)范,防范風(fēng)險(xiǎn)。
一是,進(jìn)一步加大對(duì)信息安全工作人員的業(yè)務(wù)培訓(xùn)。由于很多部門(mén)的信息安全工作人員均為兼職,均是“半路出家”,非專(zhuān)業(yè)人員,沒(méi)有專(zhuān)業(yè)的技能和知識(shí),希望進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息系統(tǒng)安全管理工作的業(yè)務(wù)操作培訓(xùn),發(fā)放一些信息網(wǎng)絡(luò)安全管理方面的業(yè)務(wù)知識(shí)材料。
二是,加強(qiáng)對(duì)各級(jí)各部門(mén)干部職工的信息系統(tǒng)安全教育。通過(guò)開(kāi)展專(zhuān)題警示教育培訓(xùn),增強(qiáng)信息系統(tǒng)安全意識(shí),提高做好信息安全工作的主動(dòng)性和自覺(jué)性。
三是,加強(qiáng)分類(lèi)指導(dǎo)。由于各部門(mén)工作性質(zhì)不同,信息安全的級(jí)別也不同。希望結(jié)合各部門(mén)工作實(shí)際,對(duì)重點(diǎn)信息安全部門(mén)和非重點(diǎn)信息安全部門(mén)進(jìn)行分類(lèi)指導(dǎo)。
保護(hù)個(gè)人信息安全論文篇十三
隨著時(shí)代的發(fā)展,人們對(duì)網(wǎng)絡(luò)的依賴日益增加,網(wǎng)絡(luò)空間也成為各種信息流動(dòng)更為方便的媒介。然而,在享受網(wǎng)絡(luò)帶來(lái)的便利和資源的同時(shí),我們也需要警惕網(wǎng)絡(luò)安全問(wèn)題的發(fā)生。保護(hù)個(gè)人信息安全成為了一項(xiàng)迫切的任務(wù),本文將從五個(gè)方面談?wù)勎覀€(gè)人的保護(hù)信息安全心得體會(huì)。
第一,加強(qiáng)密碼管理。
密碼就像自己的門(mén)鎖一樣,只有把好它才能保證個(gè)人信息的安全。我在密碼管理上有以下幾點(diǎn)心得:一、盡量使用復(fù)雜性高的密碼,包括字母、數(shù)字、符號(hào)等多種元素混合,并且定期更改密碼。二、不要使用與個(gè)人信息相關(guān)的信息作為密碼,例如生日、姓名等,這些信息太容易被猜到了。三、不要隨意把密碼告訴他人,即使是好友和家人,最好也不要把密碼通過(guò)網(wǎng)絡(luò)傳輸。
第二,謹(jǐn)慎使用可疑鏈接。
垃圾郵件、不明來(lái)源的短信以及可疑的鏈接都可能導(dǎo)致個(gè)人信息被盜。因此,在使用電腦或手機(jī)的時(shí)候,我會(huì)謹(jǐn)慎地對(duì)可疑的鏈接進(jìn)行審核,不要隨意地點(diǎn)開(kāi),避免給網(wǎng)絡(luò)攻擊者可乘之機(jī)。在不確定鏈接的安全性時(shí),最好選擇刪除短信或郵件,而不是輕易地進(jìn)入鏈接所在的頁(yè)面。
第三,定期備份個(gè)人信息。
無(wú)論是文檔還是照片等,個(gè)人信息都是不可替代的。當(dāng)電腦或手機(jī)出現(xiàn)故障時(shí),個(gè)人信息就可能面臨著丟失的風(fēng)險(xiǎn)。因此,我養(yǎng)成了定期備份的好習(xí)慣,以防止數(shù)據(jù)丟失。另外,當(dāng)更換電腦或手機(jī)時(shí),我也會(huì)及時(shí)備份和遷移個(gè)人信息,避免出現(xiàn)重要信息丟失的問(wèn)題。
第四,安裝殺毒軟件和更新系統(tǒng)。
毒軟件和系統(tǒng)漏洞是網(wǎng)絡(luò)攻擊者攻擊的重要途徑之一。為了保護(hù)個(gè)人信息的安全,我在電腦和手機(jī)上都安裝了殺毒軟件和防火墻,并定期更新系統(tǒng)和軟件。這些措施可以有效地阻止網(wǎng)絡(luò)攻擊者對(duì)我個(gè)人信息的攻擊和竊取。
個(gè)人保護(hù)信息安全必須建立在正確的意識(shí)基礎(chǔ)上。我認(rèn)為提高信息安全意識(shí)是每個(gè)人都需要做的,也是最重要的。我常常閱讀有關(guān)信息安全的文章,了解網(wǎng)絡(luò)安全風(fēng)險(xiǎn),學(xué)習(xí)如何保護(hù)個(gè)人信息的知識(shí),樹(shù)立正確的信息安全意識(shí)和保護(hù)意識(shí)。
結(jié)語(yǔ)。
個(gè)人信息的泄露給我們帶來(lái)的風(fēng)險(xiǎn)、損失都是不可估量的。因此,保護(hù)個(gè)人信息安全是我們每個(gè)人的責(zé)任。在保護(hù)個(gè)人信息安全的過(guò)程中,每個(gè)人都有自己的心得和體會(huì),本文只是我的一些經(jīng)驗(yàn)總結(jié)。我相信,隨著信息安全意識(shí)的逐漸提高,我們一定可以更好地保護(hù)個(gè)人信息安全,享受網(wǎng)絡(luò)空間給我們帶來(lái)的便利和快捷。
保護(hù)個(gè)人信息安全論文篇十四
公安部于開(kāi)始等級(jí)保護(hù)測(cè)評(píng)體系的建設(shè),以來(lái),對(duì)國(guó)家和地方等級(jí)保護(hù)協(xié)調(diào)小組推薦的測(cè)評(píng)機(jī)構(gòu)開(kāi)展能力評(píng)估工作,到目前為止,已完成120多家測(cè)評(píng)機(jī)構(gòu)的申請(qǐng)和評(píng)估,并頒發(fā)了《信息安全等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)》推薦證書(shū)。120多家機(jī)構(gòu)按國(guó)家和地方兩級(jí)管理,國(guó)家級(jí)目前有7家,其中有4家主要承擔(dān)行業(yè)內(nèi)的測(cè)評(píng)工作,分別是電力、金融、教育和廣電。
2電力行業(yè)等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)的借鑒作用。
國(guó)家信息安全等級(jí)保護(hù)工作協(xié)調(diào)小組鼓勵(lì)具有信息系統(tǒng)特色的行業(yè)申請(qǐng)等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu),旨在對(duì)具有行業(yè)特色、安全建設(shè)情況又不便向外界透露的信息系統(tǒng)開(kāi)展本行業(yè)的等級(jí)測(cè)評(píng)工作。在電力、金融、教育和廣電4大行業(yè)中,電力行業(yè)信息安全等級(jí)保護(hù)測(cè)評(píng)中心是最早獲批國(guó)家級(jí)測(cè)評(píng)機(jī)構(gòu)的單位,其成功經(jīng)驗(yàn)對(duì)其它行業(yè)開(kāi)展信息安全測(cè)評(píng)工作具有重要的借鑒作用。電力行業(yè)等級(jí)保護(hù)測(cè)評(píng)中心設(shè)有3個(gè)測(cè)評(píng)實(shí)驗(yàn)室,分別掛靠在國(guó)網(wǎng)電力科學(xué)研究院、中國(guó)電力科學(xué)研究院、華電卓識(shí)測(cè)評(píng)中心。3個(gè)實(shí)驗(yàn)室均為獨(dú)立法人單位,獨(dú)立承接測(cè)評(píng)業(yè)務(wù),測(cè)評(píng)業(yè)務(wù)指導(dǎo)統(tǒng)一歸口電力行業(yè)信息安全等級(jí)保護(hù)測(cè)評(píng)中心。各測(cè)評(píng)單位的主要職能有:技術(shù)研究、安全測(cè)評(píng)、風(fēng)險(xiǎn)評(píng)估、業(yè)務(wù)咨詢服務(wù)、行業(yè)相關(guān)標(biāo)準(zhǔn)及規(guī)范編制等,對(duì)電力行業(yè)信息安全等級(jí)保護(hù)工作的開(kāi)展起到引領(lǐng)和推動(dòng)作用。電力行業(yè)信息系統(tǒng)數(shù)量多,工業(yè)控制類(lèi)信息系統(tǒng)占多數(shù),其中三級(jí)系統(tǒng)有1700多個(gè),四級(jí)系統(tǒng)有40~50個(gè),按照公安部的要求,測(cè)評(píng)中心對(duì)本行業(yè)的三級(jí)、四級(jí)系統(tǒng)定期開(kāi)展等級(jí)保護(hù)測(cè)評(píng)工作。
鐵路行業(yè)的業(yè)務(wù)與電力行業(yè)十分相似,都屬于國(guó)家的重要基礎(chǔ)設(shè)施。電力行業(yè)的信息系統(tǒng)主要是電網(wǎng)控制類(lèi)系統(tǒng),屬工業(yè)控制專(zhuān)業(yè),信息安全要求高;鐵路行業(yè)信息化工作主要為行車(chē)控制、客貨運(yùn)輸提供重要支撐,信息系統(tǒng)涉及控制和實(shí)時(shí)交易處理等,具有明顯的行業(yè)特點(diǎn),專(zhuān)業(yè)性要求高。因此,借鑒電力行業(yè)等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)在本行業(yè)信息安全工作中起到的作用,有必要在鐵路行業(yè)內(nèi)部建立正規(guī)的信息安全技術(shù)隊(duì)伍,對(duì)鐵路行業(yè)的網(wǎng)絡(luò)與信息安全工作的開(kāi)展起支撐作用。
3.1行業(yè)測(cè)評(píng)機(jī)構(gòu)的優(yōu)勢(shì)。
如上所述,鐵路行業(yè)的信息系統(tǒng)有著行業(yè)運(yùn)行特點(diǎn)和專(zhuān)業(yè)特殊要求,客、貨運(yùn)輸交易及管理類(lèi)系統(tǒng)涉及國(guó)計(jì)民生,列車(chē)運(yùn)行控制類(lèi)系統(tǒng)與老百姓的生命安全息息相關(guān),行業(yè)內(nèi)的測(cè)評(píng)機(jī)構(gòu)依托其自身長(zhǎng)期的專(zhuān)業(yè)知識(shí)的積累,具有以下幾個(gè)方面的優(yōu)勢(shì):
(1)行業(yè)測(cè)評(píng)機(jī)構(gòu)容易理解行業(yè)信息系統(tǒng)的業(yè)務(wù)并把控安全風(fēng)險(xiǎn)行業(yè)測(cè)評(píng)機(jī)構(gòu)的從業(yè)人員大多是有著行業(yè)信息系統(tǒng)研發(fā)經(jīng)驗(yàn)的科研人員,熟悉系統(tǒng)的功能特點(diǎn)和應(yīng)用背景,長(zhǎng)期從事行業(yè)信息安全服務(wù)工作,對(duì)行業(yè)信息系統(tǒng)的安全風(fēng)險(xiǎn)把握較準(zhǔn)確。
(2)便于培養(yǎng)行業(yè)內(nèi)的信息安全服務(wù)技術(shù)力量行業(yè)測(cè)評(píng)機(jī)構(gòu)通過(guò)長(zhǎng)期積累,在技術(shù)裝備上能得到不斷提升,通過(guò)構(gòu)建與實(shí)際生產(chǎn)系統(tǒng)一致的模擬仿真測(cè)試環(huán)境,可以有效跟蹤生產(chǎn)應(yīng)用系統(tǒng)的安全風(fēng)險(xiǎn);長(zhǎng)期從事行業(yè)內(nèi)的信息安全等級(jí)保護(hù)測(cè)評(píng)工作也給測(cè)評(píng)機(jī)構(gòu)的檢測(cè)人員提供良好的行業(yè)應(yīng)用平臺(tái),積累服務(wù)經(jīng)驗(yàn)和技術(shù)經(jīng)驗(yàn);通過(guò)組織培訓(xùn)班等形式,又可以將測(cè)評(píng)機(jī)構(gòu)積累的豐富經(jīng)驗(yàn)以技術(shù)研討會(huì)的形式在行業(yè)內(nèi)信息安全從業(yè)人員中傳授,有效提高行業(yè)內(nèi)信息安全整體技術(shù)服務(wù)水平。
(3)行業(yè)測(cè)評(píng)機(jī)構(gòu)隊(duì)伍穩(wěn)定且人員可控性強(qiáng)公安部要求從事信息安全等級(jí)保護(hù)測(cè)評(píng)工作的人員要可控,對(duì)從事四級(jí)系統(tǒng)(重要系統(tǒng))以上的測(cè)評(píng)人員進(jìn)行嚴(yán)格管理。行業(yè)測(cè)評(píng)機(jī)構(gòu)一般都是國(guó)企,主要從事行業(yè)內(nèi)的信息安全技術(shù)研究、等級(jí)保護(hù)測(cè)評(píng)服務(wù)等相關(guān)工作,人員除簽訂勞動(dòng)服務(wù)合同,與單位定期簽訂保密協(xié)議外,機(jī)構(gòu)也會(huì)對(duì)員工在職業(yè)發(fā)展、工資待遇、培訓(xùn)教育機(jī)會(huì)等方面給予慎重安排,使得測(cè)評(píng)人員保持較高的穩(wěn)定性和可控性。
3.2行業(yè)測(cè)評(píng)機(jī)構(gòu)的作用。
(1)行業(yè)信息安全技術(shù)支撐信息安全測(cè)評(píng)第三方機(jī)構(gòu)有著豐富的信息安全專(zhuān)業(yè)知識(shí),熟悉國(guó)家、行業(yè)各層級(jí)的標(biāo)準(zhǔn)和規(guī)范,通過(guò)長(zhǎng)期在鐵路行業(yè)內(nèi)開(kāi)展測(cè)評(píng)、咨詢等服務(wù)性工作,了解行業(yè)應(yīng)用系統(tǒng)的業(yè)務(wù)特點(diǎn),掌握行業(yè)信息系統(tǒng)安全的普遍性和特殊性要求,可以為行業(yè)單位提供定制化的信息安全解決方案,對(duì)行業(yè)信息安全工作的開(kāi)展起到積極的技術(shù)支撐作用。
(2)行業(yè)標(biāo)準(zhǔn)規(guī)范制定根據(jù)公安部《關(guān)于開(kāi)展信息安全等級(jí)保護(hù)安全建設(shè)整改工作的指導(dǎo)意見(jiàn)》(公信安[]1429號(hào))的要求,重點(diǎn)行業(yè)信息系統(tǒng)主管部門(mén)可以按照等級(jí)保護(hù)國(guó)家標(biāo)準(zhǔn),結(jié)合行業(yè)特點(diǎn),確定行業(yè)信息系統(tǒng)安全等級(jí)保護(hù)的具體指標(biāo)。在不低于等級(jí)保護(hù)國(guó)標(biāo)基本要求的情況下,結(jié)合鐵路行業(yè)信息系統(tǒng)安全保護(hù)的特殊需求,在行業(yè)主管部門(mén)的指導(dǎo)下制定鐵路行業(yè)的相關(guān)標(biāo)準(zhǔn)、規(guī)范或細(xì)則,指導(dǎo)鐵路行業(yè)信息系統(tǒng)安全建設(shè)、整改與測(cè)評(píng)工作。
(3)信息系統(tǒng)全生命周期測(cè)評(píng)服務(wù)信息系統(tǒng)全生命周期包含5個(gè)基本階段:規(guī)劃、設(shè)計(jì)、實(shí)施、運(yùn)維和廢棄。行業(yè)測(cè)評(píng)機(jī)構(gòu)可以在信息系統(tǒng)生命周期各階段為用戶提供有針對(duì)性的信息安全服務(wù),使等級(jí)保護(hù)工作貫穿于信息系統(tǒng)生命周期的各個(gè)階段。規(guī)劃階段測(cè)評(píng)機(jī)構(gòu)可以幫助用戶識(shí)別危險(xiǎn)源和安全風(fēng)險(xiǎn),確定系統(tǒng)應(yīng)達(dá)到的安全目標(biāo),提供定級(jí)指導(dǎo);設(shè)計(jì)階段協(xié)助提出系統(tǒng)需滿足的安全指標(biāo),在關(guān)鍵節(jié)點(diǎn)提供安全測(cè)評(píng)服務(wù);實(shí)施階段測(cè)評(píng)機(jī)構(gòu)提供漏洞掃描、滲透性測(cè)試、源代碼安全檢查等深度安全檢測(cè),并根據(jù)測(cè)評(píng)結(jié)果提供安全建設(shè)整改建議;運(yùn)維階段等級(jí)保護(hù)測(cè)評(píng)的目的.是掌控信息系統(tǒng)運(yùn)行期間的安全風(fēng)險(xiǎn),按國(guó)家標(biāo)準(zhǔn)要求定期開(kāi)展等級(jí)保護(hù)測(cè)評(píng),遇網(wǎng)絡(luò)結(jié)構(gòu)調(diào)整、應(yīng)用系統(tǒng)升級(jí)改造等重大變更時(shí)進(jìn)行等級(jí)保護(hù)測(cè)評(píng);業(yè)務(wù)廢棄階段行業(yè)測(cè)評(píng)機(jī)構(gòu)可為用戶提供軟、硬件等資產(chǎn)及殘留信息的廢棄處置方案,防止系統(tǒng)廢棄可能引入的新的風(fēng)險(xiǎn)。
(4)信息安全咨詢與評(píng)估服務(wù)由于測(cè)評(píng)機(jī)構(gòu)熟悉信息安全相關(guān)的標(biāo)準(zhǔn)和規(guī)范,實(shí)踐經(jīng)驗(yàn)豐富,可以根據(jù)用戶的需要開(kāi)展定制化的咨詢服務(wù),如等級(jí)保護(hù)合規(guī)性咨詢與評(píng)估服務(wù),風(fēng)險(xiǎn)管理咨詢服務(wù),安全體系建設(shè)咨詢與評(píng)估服務(wù),軟件源代碼安全咨詢服務(wù)等。
(5)行業(yè)信息安全持續(xù)改進(jìn)能力培養(yǎng)測(cè)評(píng)機(jī)構(gòu)在實(shí)施某一測(cè)評(píng)任務(wù)時(shí),一般需要在測(cè)評(píng)前期、中期和后期與用戶進(jìn)行充分的溝通,通過(guò)技術(shù)交流、設(shè)計(jì)聯(lián)絡(luò)等方式,提高用戶對(duì)等級(jí)保護(hù)基本概念、安全指標(biāo)的理解以及測(cè)評(píng)方法、檢測(cè)工具的運(yùn)用,在完成測(cè)評(píng)任務(wù)的同時(shí),也幫助用戶提升信息安全自測(cè)能力。行業(yè)測(cè)評(píng)機(jī)構(gòu)還可通過(guò)技術(shù)講座等形式,對(duì)用戶單位信息安全分管領(lǐng)導(dǎo)、系統(tǒng)運(yùn)維人員和業(yè)務(wù)部門(mén)關(guān)鍵崗位人員進(jìn)行培訓(xùn),通過(guò)培訓(xùn)增強(qiáng)用戶信息安全意識(shí)和運(yùn)維人員專(zhuān)業(yè)技術(shù)水平,使用戶具備對(duì)信息系統(tǒng)進(jìn)行安全持續(xù)改進(jìn)的能力。
鐵路行業(yè)目前已投入使用的信息系統(tǒng)按大系統(tǒng)分有上百個(gè),每個(gè)大系統(tǒng)按照應(yīng)用范圍又分為鐵路總公司級(jí)系統(tǒng)、鐵路局/地區(qū)中心系統(tǒng)和站段級(jí)系統(tǒng),這些系統(tǒng)一般采取統(tǒng)一規(guī)劃、統(tǒng)一設(shè)計(jì)、分系統(tǒng)建設(shè)的模式投入使用,各級(jí)系統(tǒng)采用不同的等級(jí)保護(hù)定級(jí),在開(kāi)展信息系統(tǒng)測(cè)評(píng)時(shí),一般需要將大系統(tǒng)拆分為不同的子系統(tǒng)分開(kāi)測(cè)評(píng),每年可參與評(píng)測(cè)的信息系統(tǒng)數(shù)量不低。按1個(gè)鐵路總公司、18個(gè)鐵路局、上千個(gè)車(chē)站規(guī)??紤],鐵路每年可參評(píng)的信息系統(tǒng)數(shù)量大約有上萬(wàn)個(gè)左右。因此,成立鐵路行業(yè)信息安全等級(jí)保護(hù)專(zhuān)業(yè)測(cè)評(píng)機(jī)構(gòu)不僅是信息系統(tǒng)安全保障的需要,也是建立健全完善的鐵路運(yùn)輸整體安全體系的需要。
4結(jié)束語(yǔ)。
信息安全等級(jí)保護(hù)建設(shè)是一項(xiàng)長(zhǎng)期任務(wù),作為行業(yè)的第三方測(cè)評(píng)機(jī)構(gòu),應(yīng)協(xié)助鐵路信息安全主管部門(mén)將行業(yè)信息安全工作落到實(shí)處,開(kāi)展行業(yè)相關(guān)標(biāo)準(zhǔn)與規(guī)范制訂、安全方案設(shè)計(jì)、等級(jí)保護(hù)測(cè)評(píng)、定級(jí)備案、整改建設(shè)指導(dǎo)、安全咨詢等實(shí)效性工作,在落實(shí)好公安部和行業(yè)主管部門(mén)等級(jí)保護(hù)測(cè)評(píng)工作要求的同時(shí),幫助用戶培養(yǎng)信息安全持續(xù)改進(jìn)能力,促進(jìn)行業(yè)信息安全水平整體提升,全面發(fā)揮對(duì)行業(yè)等級(jí)保護(hù)建設(shè)工作的技術(shù)支撐作用。
保護(hù)個(gè)人信息安全論文篇十五
隨著信息技術(shù)和互聯(lián)網(wǎng)的飛速發(fā)展,人們?cè)谌粘I钪械男畔⒔涣髟絹?lái)越依賴于電腦、手機(jī)等數(shù)字設(shè)備。然而,我們?cè)谑褂脭?shù)字設(shè)備的時(shí)候,也需要面臨著信息安全的問(wèn)題。為了不被黑客竊取個(gè)人隱私、遭受各種網(wǎng)絡(luò)攻擊,我們需要學(xué)習(xí)和掌握個(gè)人保護(hù)信息安全的心得體會(huì)。
了解信息安全的重要性是防范信息安全事故的第一步。不僅需要了解常見(jiàn)的攻擊手段,還需要掌握各種安全工具的使用方法,以及危險(xiǎn)信號(hào)的識(shí)別方法等。如此才能更好地保護(hù)自己的信息安全。
作為一名數(shù)字時(shí)代的人,保護(hù)個(gè)人隱私和信息安全必須成為我們的一種習(xí)慣。要始終意識(shí)到信息的重要性,遇到可疑的信息或者鏈接時(shí),不能貿(mào)然點(diǎn)擊。強(qiáng)化自己的信息保密意識(shí),防止不法分子通過(guò)詐騙的方式獲取個(gè)人信息,成為個(gè)人信息安全保護(hù)的第一道防線。
第四段:加強(qiáng)密碼管理。
加強(qiáng)密碼管理是保護(hù)個(gè)人信息安全的重要手段。密碼的復(fù)雜度和長(zhǎng)度是決定密碼強(qiáng)弱的最重要因素,應(yīng)該盡可能使用具有大寫(xiě)字母、小寫(xiě)字母、數(shù)字和符號(hào)組合而成的密碼,并經(jīng)常更換密碼避免被猜解和盜用。針對(duì)不同的賬號(hào)應(yīng)該設(shè)置不同的密碼,這樣即使某個(gè)賬號(hào)密碼被破解,也只能影響該賬號(hào),而不會(huì)使得所有賬號(hào)信息全部泄露。
信息安全不僅是個(gè)人的問(wèn)題,也是整個(gè)社會(huì)的問(wèn)題。我們需要倡導(dǎo)信息安全文化,特別是在工作場(chǎng)所,要注意客戶、業(yè)務(wù)、本企業(yè)和個(gè)人的信息的安全保護(hù),不泄露機(jī)密信息。通過(guò)推廣安全防范意識(shí),加強(qiáng)信息保密意識(shí)的普及,從整個(gè)社會(huì)和群體層面上優(yōu)化網(wǎng)絡(luò)安全,進(jìn)一步提升網(wǎng)絡(luò)安全保障水平。
結(jié)尾:
信息安全意識(shí)不是一朝一夕就能夠形成的,需要我們平時(shí)的日積月累。在數(shù)字時(shí)代,人們學(xué)習(xí)保護(hù)信息安全的重要性以及掌握相關(guān)的安全知識(shí),將是維護(hù)我們個(gè)人信息安全的有效途徑之一。通過(guò)采取如上所述的一些措施,我們可以確保自己的網(wǎng)絡(luò)安全并且在網(wǎng)絡(luò)上愉快自在地生活。
保護(hù)個(gè)人信息安全論文篇十六
個(gè)人保護(hù)信息安全是指保護(hù)個(gè)人的隱私、財(cái)產(chǎn)、身份等信息不被侵犯或泄露的安全措施。在現(xiàn)代社會(huì),信息化程度越來(lái)越高,技術(shù)不斷更新,讓我們?cè)谙硎芊奖愫涂旖莘?wù)的同時(shí),也面臨著更多的信息安全風(fēng)險(xiǎn)。因此,保護(hù)個(gè)人的信息安全已經(jīng)成為當(dāng)今社會(huì)的必要舉措。
第二段:分析個(gè)人信息泄露的原因及危害。
個(gè)人信息泄露的原因有很多,比如個(gè)人保護(hù)意識(shí)不強(qiáng),使用弱密碼,信任陌生人等等。面對(duì)這些風(fēng)險(xiǎn),我們必須充分認(rèn)識(shí)到信息泄露的危害。當(dāng)個(gè)人信息被泄露,將面臨財(cái)產(chǎn)損失、信用受損、身份被盜用等風(fēng)險(xiǎn),甚至可能導(dǎo)致個(gè)人名譽(yù)受損、更嚴(yán)重的情況下會(huì)影響到個(gè)人的生命安全。
為了保護(hù)個(gè)人信息的安全,我們可以采取以下幾個(gè)方面的措施:1.加強(qiáng)實(shí)體保護(hù),防止被盜竊或丟失;2.注意網(wǎng)絡(luò)安全,避免受到網(wǎng)絡(luò)詐騙或病毒攻擊;3.認(rèn)真管理賬戶和密碼,使用復(fù)雜安全性高的密碼,不重復(fù)使用同一密碼,定期修改密碼等;4.建立健全的個(gè)人信息保護(hù)機(jī)制,保障自己的合法權(quán)益;5.加強(qiáng)個(gè)人保護(hù)意識(shí),了解最新的信息安全風(fēng)險(xiǎn),保持警惕。
在實(shí)際生活中,我也遇到過(guò)一些信息安全的問(wèn)題。通過(guò)經(jīng)驗(yàn)的沉淀和學(xué)習(xí),我總結(jié)出一些小技巧,可以幫助自己更好的保護(hù)個(gè)人信息安全。其一是定期修改密碼和使用密碼管理軟件,其二是設(shè)置兩步驗(yàn)證等安全措施,其三是在填寫(xiě)個(gè)人信息時(shí),盡量保留最少的數(shù)據(jù),減少數(shù)據(jù)泄露的風(fēng)險(xiǎn),其四是不相信陌生人的信息請(qǐng)求。這些都是個(gè)人信息安全保護(hù)的常見(jiàn)問(wèn)題,我通過(guò)對(duì)這些問(wèn)題的認(rèn)識(shí)和處理,讓自己的信息得到了更好的保護(hù)。
第五段:總結(jié)全文,強(qiáng)調(diào)信息安全應(yīng)該得到更大的重視。
保護(hù)個(gè)人信息不僅是每個(gè)人的責(zé)任,同時(shí)也是社會(huì)的責(zé)任。通過(guò)本文的分析,我們可以發(fā)現(xiàn)信息安全問(wèn)題危害極大,需要每一個(gè)人都加強(qiáng)保護(hù)和重視。相信在保護(hù)個(gè)人信息安全的過(guò)程中,我們不斷總結(jié)和改善我們的保護(hù)方式,能夠更好地規(guī)避信息泄露的風(fēng)險(xiǎn),從而更安心地利用網(wǎng)絡(luò)服務(wù)和參與社交生活。
保護(hù)個(gè)人信息安全論文篇十七
第一條為加強(qiáng)和指導(dǎo)信息安全等級(jí)保護(hù)備案工作,規(guī)范備案受理、審核和管理等工作,根據(jù)《信息安全等級(jí)保護(hù)管理辦法》制定本實(shí)施細(xì)則。
第二條本細(xì)則適用于非涉及國(guó)家秘密的第二級(jí)以上信息系統(tǒng)的備案。
第三條地市級(jí)以上公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理本轄區(qū)內(nèi)備案單位的備案。隸屬于省級(jí)的備案單位,其跨地(市)聯(lián)網(wǎng)運(yùn)行的信息系統(tǒng),由省級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理備案。
第四條隸屬于中央的在京單位,其跨省或者全國(guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門(mén)統(tǒng)一定級(jí)的信息系統(tǒng),由公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局受理備案,其他信息系統(tǒng)由北京市公安局公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理備案。隸屬于中央的非在京單位的信息系統(tǒng),由當(dāng)?shù)厥〖?jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)(或其指定的地市級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén))受理備案??缡』蛘呷珖?guó)統(tǒng)一聯(lián)網(wǎng)運(yùn)行并由主管部門(mén)統(tǒng)一定級(jí)的信息系統(tǒng)在各地運(yùn)行、應(yīng)用的分支系統(tǒng)(包括由上級(jí)主管部門(mén)定級(jí),在當(dāng)?shù)赜袘?yīng)用的信息系統(tǒng))由所在地地市級(jí)以上公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理備案。
第五條受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)該設(shè)立專(zhuān)門(mén)的備案窗口,配備必要的設(shè)備和警力,專(zhuān)門(mén)負(fù)責(zé)受理備案工作,受理備案地點(diǎn)、時(shí)間、聯(lián)系人和聯(lián)系方式等應(yīng)向社會(huì)公布。
第六條信息系統(tǒng)運(yùn)營(yíng)、使用單位或者其主管部門(mén)(以下簡(jiǎn)稱“備案單位”)應(yīng)當(dāng)在信息系統(tǒng)安全保護(hù)等級(jí)確定后30日內(nèi),到公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)辦理備案手續(xù)。辦理備案手續(xù)時(shí),應(yīng)當(dāng)首先到公安機(jī)關(guān)指定的網(wǎng)址下載并填寫(xiě)備案表,準(zhǔn)備好備案文件,然后到指定的地點(diǎn)備案。
第七條備案時(shí)應(yīng)當(dāng)提交《信息系統(tǒng)安全等級(jí)保護(hù)備案表》(以下簡(jiǎn)稱《備案表》(一式兩份)及其電子文檔。第二級(jí)以上信息系統(tǒng)備案時(shí)需提交《備案表》中的表一、二、三;第三級(jí)以上信息系統(tǒng)還應(yīng)當(dāng)在系統(tǒng)整改、測(cè)評(píng)完成后30日內(nèi)提交《備案表》表四及其有關(guān)材料。
第八條公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)收到備案單位提交的備案材料后,對(duì)屬于本級(jí)公安機(jī)關(guān)受理范圍且備案材料齊全的,應(yīng)當(dāng)向備案單位出具《信息系統(tǒng)安全等級(jí)保護(hù)備案材料接收回執(zhí)》備案材料不齊全的,應(yīng)當(dāng)當(dāng)場(chǎng)或者在五日內(nèi)一次性告知其補(bǔ)正內(nèi)容;對(duì)不屬于本級(jí)公安機(jī)關(guān)受理范圍的,應(yīng)當(dāng)書(shū)面告知備案單位到有管轄權(quán)的公安機(jī)關(guān)辦理。
第九條接收備案材料后,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)當(dāng)對(duì)下列內(nèi)容進(jìn)行審核:(一)備案材料填寫(xiě)是否完整,是否符合要求,其紙質(zhì)材料和電子文檔是否一致;(二)信息系統(tǒng)所定安全保護(hù)等級(jí)是否準(zhǔn)確。
第十一條《備案表》中表一、表二、表三內(nèi)容經(jīng)審核合格的,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)當(dāng)出具《信息系統(tǒng)安全等級(jí)保護(hù)備案證明》(以下簡(jiǎn)稱《備案證明》《備案證明》由公安部統(tǒng)一監(jiān)制。
第十二條公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)對(duì)定級(jí)不準(zhǔn)的備案單位,在通知整改的同時(shí),應(yīng)當(dāng)建議備案單位組織專(zhuān)家進(jìn)行重新定級(jí)評(píng)審,并報(bào)上級(jí)主管部門(mén)審批。備案單位仍然堅(jiān)持原定等級(jí)的,公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)可以受理其備案,但應(yīng)當(dāng)書(shū)面告知其承擔(dān)由此引發(fā)的責(zé)任和后果,經(jīng)上級(jí)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)同意后,同時(shí)通報(bào)備案單位上級(jí)主管部門(mén)。
第十三條—4—對(duì)拒不備案的,公安機(jī)關(guān)應(yīng)當(dāng)依據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等其他有關(guān)法律、法規(guī)規(guī)定,責(zé)令限期整改。逾期仍不備案的,予以警告,并向其上級(jí)主管部門(mén)通報(bào)。依照前款規(guī)定向中央和國(guó)家機(jī)關(guān)通報(bào)的,應(yīng)當(dāng)報(bào)經(jīng)公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局同意。
第十四條受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)當(dāng)及時(shí)將備案文件錄入到數(shù)據(jù)庫(kù)管理系統(tǒng),并定期逐級(jí)上傳《備案表》中表一、表二、表三內(nèi)容的電子數(shù)據(jù)。上傳時(shí)間為每季度的第一天。受理備案的公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)應(yīng)當(dāng)建立管理制度,對(duì)備案材料按照等級(jí)進(jìn)行嚴(yán)格管理,嚴(yán)格遵守保密制度,未經(jīng)批準(zhǔn)不得對(duì)外提供查詢。第十五條公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)受理備案時(shí)不得收取任何費(fèi)用。
第十六條本細(xì)則所稱“以上”包含本數(shù)(級(jí))。
第十七條各省(區(qū)、市)公安機(jī)關(guān)公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)可以依據(jù)本細(xì)則制定具體的備案工作規(guī)范,并報(bào)公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局備案。
保護(hù)個(gè)人信息安全論文篇十八
此級(jí)別功能最全,除具備上述所有級(jí)別功能外,對(duì)系統(tǒng)加設(shè)了訪問(wèn)驗(yàn)證保護(hù),以此不但記錄訪問(wèn)者對(duì)系統(tǒng)的訪問(wèn)歷史,還對(duì)訪問(wèn)者的訪問(wèn)權(quán)限進(jìn)行設(shè)置,確保信息被安全使用,保障信息不外泄。
對(duì)于一些需要特殊保護(hù)和隔離的信息系統(tǒng),如我國(guó)的、國(guó)家機(jī)關(guān)以及重點(diǎn)科研機(jī)構(gòu)等特殊機(jī)構(gòu)的信息系統(tǒng),在進(jìn)行信息安全保護(hù)時(shí),要嚴(yán)格按照國(guó)家頒布的關(guān)于信息安全等級(jí)保護(hù)的相關(guān)政策制度以及法律法規(guī)的規(guī)定要求對(duì)信息系統(tǒng)進(jìn)行等級(jí)保護(hù)。根據(jù)需被保護(hù)的信息的類(lèi)別和價(jià)值的不同,通常其受到保護(hù)的安全等級(jí)也不同。此舉目的為在保護(hù)信息安全的同時(shí)降低運(yùn)作成本。
2、信息安全等級(jí)保護(hù)的基本要求。
信息安全等級(jí)保護(hù)的基本要求分為技術(shù)和管理兩大類(lèi)。技術(shù)部分是要求在信息安全保護(hù)過(guò)程中采取安全技術(shù)措施,使系統(tǒng)具備對(duì)抗外來(lái)威脅和受到破壞后自我修復(fù)的能力,主要涉及到物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用安全和數(shù)據(jù)恢復(fù)功能等技術(shù)的應(yīng)用。管理部分是要求在信息系統(tǒng)的全部運(yùn)行環(huán)節(jié)中對(duì)各運(yùn)行環(huán)節(jié)采取控制措施。管理過(guò)程要求對(duì)制度、政策、人員和機(jī)構(gòu)都提出要求,涉及到安全保護(hù)等級(jí)管理、工程建設(shè)管理、系統(tǒng)的運(yùn)行與維護(hù)管理以及應(yīng)急預(yù)案管理等管理環(huán)節(jié)。
信息安全等級(jí)保護(hù)涉及到多個(gè)環(huán)節(jié),需要各相關(guān)部門(mén)共同參與,合力完成。安全等級(jí)保護(hù)的環(huán)節(jié)大體上分為以下九步:(1)確定系統(tǒng)等級(jí)作為實(shí)現(xiàn)信息等級(jí)保護(hù)的前提,確定信息系統(tǒng)的安全保護(hù)等級(jí)是必不可缺的步驟。用戶要嚴(yán)格按照國(guó)家規(guī)范標(biāo)準(zhǔn)給所使用的信息系統(tǒng)科學(xué)確定等級(jí)。(2)等級(jí)審批信息系統(tǒng)主管部門(mén)對(duì)信息系統(tǒng)的安全等級(jí)進(jìn)行審批調(diào)整,但調(diào)整時(shí)要按照規(guī)定,只能將等級(jí)調(diào)高。(3)確定安全需求信息系統(tǒng)的安全需求可反映出該等級(jí)的信息系統(tǒng)普遍存在的安全需求。信息系統(tǒng)在確定安全需求時(shí)要依賴該系統(tǒng)的安全等級(jí),但因?yàn)樾畔⑾到y(tǒng)普遍存在可變性,因此用戶在確定安全需求時(shí)還要根據(jù)自身實(shí)際情況確定自己系統(tǒng)的安全需求。(4)制定安保方案當(dāng)信息系統(tǒng)的等級(jí)和安全需求確定后,針對(duì)已掌握情況制定出包括技術(shù)安全和管理安全在內(nèi)的最佳安全保護(hù)方案。(5)安全產(chǎn)品選型安全產(chǎn)品的選擇直接決定了安全保護(hù)工作是否能夠成功實(shí)現(xiàn)。因此在安全產(chǎn)品的選擇過(guò)程中,不僅要對(duì)產(chǎn)品的可信度和功能進(jìn)行認(rèn)真審查,還要求國(guó)家相關(guān)部門(mén)監(jiān)管產(chǎn)品的使用情況。(6)安全測(cè)評(píng)測(cè)評(píng)的目的在于確定系統(tǒng)安全保護(hù)的實(shí)現(xiàn),以保證信息安全。若測(cè)評(píng)不能達(dá)到預(yù)期目標(biāo),要及時(shí)進(jìn)行重新調(diào)整。(7)等級(jí)備案安全保護(hù)等級(jí)在三級(jí)以上的信息系統(tǒng),其用戶和運(yùn)營(yíng)商需要向地市級(jí)以上公安機(jī)關(guān)備案??绲赜虻男畔⑾到y(tǒng)的備案由其主管部門(mén)在當(dāng)?shù)赝?jí)公安機(jī)關(guān)完成,分系統(tǒng)的備案由其用戶和運(yùn)營(yíng)商完成。(8)監(jiān)督管理信息系統(tǒng)的監(jiān)管工作主要是監(jiān)督安全產(chǎn)品的使用情況,并對(duì)測(cè)評(píng)機(jī)構(gòu)和信息系統(tǒng)的登記備案進(jìn)行監(jiān)管。(9)運(yùn)行維護(hù)該環(huán)節(jié)主要目的在于通過(guò)運(yùn)行確定系統(tǒng)的信息安全,還可以重新確定對(duì)產(chǎn)生變化的信息系統(tǒng)的安全保護(hù)等級(jí)。以上環(huán)節(jié)在實(shí)現(xiàn)信息系統(tǒng)的安全等級(jí)保護(hù)過(guò)程中極其重要,不可跨環(huán)節(jié)、漏環(huán)節(jié)操作。
信息安全等級(jí)保護(hù)分為物理安全保護(hù)和網(wǎng)絡(luò)系統(tǒng)安全保護(hù)兩類(lèi)。對(duì)于物理安全保護(hù),又分為必要考慮和需要考慮兩個(gè)安全層面。對(duì)于必要考慮的物理安全方面:對(duì)于主機(jī)房等場(chǎng)所設(shè)施來(lái)說(shuō),要做好安全防范工作。采用先進(jìn)的技術(shù)設(shè)備做到室內(nèi)監(jiān)控、使用用戶信息登記、以及自動(dòng)報(bào)警系統(tǒng)等。記錄用戶及其訪問(wèn)情況,方便隨時(shí)查看。對(duì)于需要考慮的物理安全方面:對(duì)于主機(jī)房以及重要信息存儲(chǔ)設(shè)備來(lái)說(shuō),要通過(guò)采用多路電源同時(shí)接入的方式保障電源的可持續(xù)供給,謹(jǐn)防因斷電給入侵者制造入侵的機(jī)會(huì)。根據(jù)安全保護(hù)對(duì)象的不同,有不同的保護(hù)方法。具體方法如下:(1)已確定安全等級(jí)系統(tǒng)的安全保護(hù)對(duì)于全系統(tǒng)中同一安全等級(jí)的信息系統(tǒng),對(duì)于任何部分、任何信息都要按照國(guó)家標(biāo)準(zhǔn)采取統(tǒng)一安全保護(hù)方法給其設(shè)計(jì)完整的安全機(jī)制。對(duì)于不同安全等級(jí)的'分系統(tǒng),對(duì)其上不同的部分及信息按照不同的安全要求設(shè)計(jì)安全保護(hù)。(2)網(wǎng)絡(luò)病毒的防范方法計(jì)算機(jī)病毒嚴(yán)重威脅到計(jì)算機(jī)網(wǎng)絡(luò)安全,所以防范病毒的入侵在信息系統(tǒng)安全保護(hù)過(guò)程中是非常重要的步驟。運(yùn)用防火墻機(jī)制阻擋病毒入侵,或者給程序加密、監(jiān)控系統(tǒng)運(yùn)行情況、設(shè)置訪問(wèn)權(quán)限,判斷是否存在病毒入侵,及時(shí)發(fā)現(xiàn)入侵的病毒并予以清除,保障計(jì)算機(jī)信息系統(tǒng)的安全。(3)漏洞掃描與修復(fù)方法系統(tǒng)存在漏洞是系統(tǒng)的安全隱患,不法分子常會(huì)利用系統(tǒng)中的漏洞對(duì)系統(tǒng)進(jìn)行攻擊破壞。因此要經(jīng)常對(duì)計(jì)算機(jī)進(jìn)行全面的漏洞掃描,找出系統(tǒng)中存在的漏洞并及時(shí)修復(fù)漏洞,避免給不法分子留下入侵機(jī)會(huì)。漏洞的修復(fù)分為系統(tǒng)自動(dòng)修復(fù)和人工手動(dòng)修復(fù)兩種,由于多種原因,絕對(duì)完善的系統(tǒng)幾乎不存在,因此要定期對(duì)系統(tǒng)進(jìn)行漏洞掃描修復(fù),確保系統(tǒng)的安全。
4、結(jié)束語(yǔ)。
建立信息安全等級(jí)保護(hù)制度旨在為國(guó)家信息安全保護(hù)工作建立起一個(gè)長(zhǎng)久有效的安全機(jī)制,保障信息化建設(shè)的健康發(fā)展。然而目前我國(guó)信息安全等級(jí)保護(hù)政策的實(shí)施處于初步進(jìn)行階段,還有很多工作需要完成。這需要業(yè)內(nèi)外人士的共同參與,為保障信息安全盡最大的努力。同時(shí)伴隨著計(jì)算機(jī)技術(shù)的發(fā)展,信息安全等級(jí)保護(hù)技術(shù)和水平也要不斷優(yōu)化升級(jí),確保能夠及時(shí)解決安全保護(hù)中遇到的問(wèn)題,讓信息安全等級(jí)保護(hù)政策的實(shí)施暢行無(wú)阻。
【本文地址:http://mlvmservice.com/zuowen/16719138.html】