前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡安全方面的培訓范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
[關鍵詞] 高校 網絡安全人才 培養模式
隨著網絡技術的發展和信息化程度的日益提高,人們的社會生活對信息基礎設施和信息資源的依賴程度越來越高。信息網絡給人類帶來方便的同時,其所帶來的網絡安全隱患問題日益嚴重。而網絡安全人才在解決安全隱患和威脅方面的作用將越來越突出。
網絡安全人才是指受過計算機網絡技術、信息安全教育或培訓,懂得計算機技術或是網絡安全方面的知識并且能夠解決實際問題的專門人才。網絡安全人才在維護網絡安全、保障網絡運行中起著基礎和決定性的作用。但我國網絡安全人才培養卻嚴重不足,人才供需矛盾突出。根據教育部統計資料表明,我國目前大學本科以上學歷的網絡安全人才只有2100人左右,而國內對網絡安全專業人才的需要量高達10余萬以上,每年全國能夠培養的信息安全專業學歷人才和各種安全認證人員大約不到5千人,供需缺口特別大。據統計,到2008年,全球網絡安全行業的就業人數將由目前的130萬上升到210萬。目前,我國網絡安全人員從人數和質量上都遠不能滿足市場的緊迫需求,加快網絡安全人才的培養,已經成為影響信息化社會發展的速度和國家安全實現的關鍵性因素。
一、我國高校培養網絡安全人才的現狀
1.高校網絡安全人才培養處于探索階段。網絡安全人才的培養是隨著網絡的快速普及而展開的。2000年,我國高校開始設置信息安全本科專業,標志著我國將網絡安全人才的培養正式納入高等教育體系中。據不完全統計,截止到目前,我國已有近50所高校開設了信息安全本科專業,部分高校已設立了信息安全方面的碩士點和博士點,初步形成了本科――碩士――博士的培養層次。
2.高校網絡安全人才的培養尚未形成科學的模式。由于高校培養網絡安全人才正處于起步和探索階段,因此各個高校采取的方式和方法也不盡相同,體現出不同的辦學思路。例如有的學校把信息安全專業辦在安全工程系,以安全為教學內容的重點;有的學校把信息安全專業辦在計算機系,以計算機和網絡知識為重點;有的學校把信息安全專業辦在數學系,以數學、物理等基礎知識為其側重點;有的學校把信息安全專業辦在通信系,以密碼學作為教學的重點;還有的學校將信息安全專業設置在管理學系,以電子商務為其教學重點和方向。
不同的辦學思路,一方面是各個高校依照其自身的學科優勢和辦學格局,對信息安全學科初期發展進行的有益探索和嘗試,符合高等教育發展和高校自身建設的規律;但另一方面也說明我國整個高等教育體系在信息安全學科方面缺乏統一的規劃和指導,還沒有形成科學合理的學科教育模式。
二、我國高校網絡安全人才培養模式存在的問題
1.學科體系不成熟。我國部分高校已設置了信息安全專業,初步形成了從本科到博士的培養層次。但是信息安全是一門綜合性的交叉學科,涉及數學、通信、計算機、微電子、網絡工程、密碼學、法律等諸多學科,我國高校在網絡安全人才的培養過程中,還無法準確把握各學科之間的比重關系,表現在各高校在該專業的課程設置上比較盲目,隨意性較大。目前的培養體系中,還存在重數量輕質量、重文憑輕素質的現象,培養的人才普遍是從理論到理論,動手實踐能力不強,不能解決現實的網絡安全問題。
2.培養目標、培養計劃和相應的課程體系還不完善。現有培養模式中,信息安全學科建設的指導思想、人才培養的目標和方向都是各個高校根據其具體情況制定的,缺乏系統的學科指導體系和規劃。各高校都處于一種“摸著石頭過河”的狀況,直接導致了培養的人才水平參差不齊、知識結構不合理,不能勝任企業和其他用人單位的工作需要。
3.精通網絡安全理論和技術的尖端人才以及專門從事網絡安全研究的科研人員缺乏。網絡從其產生到現在也不過短短的幾十年,網絡安全的問題更是最近幾年才引起人們的普遍關注。我國進行網絡安全方面的研究起步較晚,網絡安全人才不足,且多是“半路出家”(即由網絡管理人員通過有關網絡安全知識的自學或短期培訓后從事這項工作的),缺乏大量精通尖端網絡安全技術的專門人才。網絡安全人才分布不均、人才隊伍不穩定。這種狀況使我國目前對網絡安全方面的研究遠遠落后于網絡技術的發展。
4.網絡安全教育的普及率較低,一些公民缺乏網絡安全意識。由于網絡安全問題一直沒有得到應有的重視,這就導致普通公民對此問題持無所謂的態度,即使是經常接觸網絡的人也沒有形成網絡安全的觀念和常識,安全隱患較多。
5.缺乏網絡安全教育所必需的實驗設備和條件。開設信息安全專業的部分高校缺乏基本的基礎課程實驗室,教學實驗和模擬設備。許多高校無法開展課程體系中所要求的實驗,學生的學習只能是從理論到理論,極大的削弱了教學效果。
6.偏重理論學習,對實踐環節重視不夠。信息安全學科不僅具有很強的理論性,同時也具有非常強的實踐性,許多安全技術與手段需要在實踐過程中去認識、去體會。當前設有信息安全專業的高校,能夠為學生提供實踐的機會很少。許多高校無法為學生提供實踐鍛煉的機會,更不用說提供處理網絡安全問題的模擬實踐。這樣培養出來的人才其解決實際問題的能力可想而知。
三、美國高校網絡安全人才培養的模式
美國高校的網絡安全人才培養模式主要有兩種:“核心課程+課程模塊”模式和“知識傳授+科學創新+技術能力”模式。“核心課程+課程模塊”模式是美國大學網絡安全專業教學中采用的一種基本模式,它類似于我國高校中采用的“基礎課+專業方向選修課”的模式。也就是說,學生在修完規定的專業基礎課后,可以根據其愛好和特長,選擇自己感興趣的某個方向進行研究。“知識傳授+科學創新+技術能力”模式承擔著基礎知識教育、專業技能培養和創新能力培養的重任,對網絡安全人才的培養提出了更高的要求。
美國不僅在本科階段培養網絡安全人才形成了自己的特點,在碩士和博士階段更加注重對某一領域的深入研究。美國的研究生教育通過補充課程論文和考試或者通過課程論文和碩士論文項目使研究生們在信息安全學科的某一個特定領域深入下去。碩士論文通常是開發一種理論到某一個或者一些特定場合的應用;而博士階段更注重理論分析,對理論進行擴展,改進或者提出新的理論。
美國的網絡安全人才培養模式的優勢在于注重學生基礎知識的獲取和創新能力的培養。基礎知識和專業理論教育是學生必須掌握的內容,培養出來的學生具有較廣的知識面和知識體系,可以滿足企業等用人單位的不同需求。通過大學及研究生階段的學習,學生不但可以很快熟悉并鞏固書本知識,并且可以在實踐的過程中,不斷研究發現新問題并予以解決,培養了學生的創新能力。
筆者認為,創新能力的培養必須以基礎知識和專業技能為根基,是建立在扎實的基礎知識和熟練的專業技能基礎之上的一個更高層次的目標和要求,因此,與“核心課程+課程模塊”模式相比,依據“知識傳授+科學創新+技術能力”模式培養出來的人才不僅具有較強的專業知識和處理實際問題的能力,而且具有較強的創新能力。
四、完善我國高校安全人才培養模式的具體措施
我國應在借鑒美國高校網絡安全人才培養模式優點的同時,探索適合我國國情的網絡安全人才模式。筆者認為,可以采取“核心課程+課程模塊+教學實踐”這種理論和實踐相結合的培養模式。在核心課程設置中,讓學生掌握計算機、數學、通信、計算機、微電子、網絡工程、密碼學等基礎知識;在課程模塊設計中,讓學生探討研究其感興趣的網絡安全領域和內容;在教學實踐環節,讓學生總結出大量目前存在的網絡安全問題,并嘗試著讓其進行研究解決,以此鍛煉學生分析問題、解決問題的能力,使學生能將所學理論知識與實際應用結合起來。
具體來說,高校應從以下幾方面入手,培養網絡安全人才,使其具備較合理的知識結構:
1.研究信息安全專業特點,建立科學合理的學科知識體系。信息安全專業是一個交叉的新興學科,需要許多學科的知識作為鋪墊。高校網絡安全人才培養的目標應是造就一批具有較高素質的網絡安全管理和技術人才。我國高校應通過統一制定教學大綱和統編教材,使學生具備計算機、數學、密碼學等健全合理的知識結構。合理采用美國高校對網絡安全人才培養的先進理念和模式,通過嚴格的培養使信息安全專業畢業的學生具備以下素質:寬厚扎實的計算機科學和軟件工程知識;嫻熟的計算機科學技術綜合應用能力;將信息系統及其安全領域的知識同某一應用領域業務相結合的能力;獨立完成網絡安全相關領域問題的能力。
2.開設法律課程,使網絡安全人才具備相應的法律知識。雖然我國還沒有專門的網絡安全法,但在一些法律法規以及規章制度中都不同程度的涉及到了網絡安全的內容。例如《刑法》、《計算機軟件保護條例》、《中華人民共和國計算機信息系統安全保護條例》等都是有關網絡安全的法律法規。作為網絡安全人才必須了解上述法律、法規的相關規定。
3.將網絡安全理論教育和實踐相結合。高校應該將“網絡安全設備操作指南”、“網絡安全注意事項”等內容列入日常的教學活動中,這是培養網絡安全人才,保證各項安全策略、制度、規程和操作在日常工作中得到貫徹落實的重要環節。還可以定期進行網絡安全演練,如果條件成熟,甚至可以挑選一些真正的病毒加以分析、研究。這不僅是檢查網絡安全保障體系運作情況的重要手段,而且可以增強學生應付突發事件的能力。
4.網絡安全人才的培養是一種持續教育,因此應加強和政府、公司的交流與合作,充分調動各方面積極因素,共同培養高素質的網絡安全人才。美國高校的網絡安全教育特別重視合作與交流,例如美國普渡大學(Purdue University),其COAST(Computer Operations Audit and Security Technology)項目是該校計算機科學系從事計算機安全研究的多項目、多投資的實驗室,它促使政府機構、大公司的研究人員和工程師緊密合作。如今COAST已經是世界上最大的專職的、學術的計算機安全研究群體之一,培養了許多優秀的信息安全專業人才。我國高校應借鑒其有益的經驗,加強師資隊伍的建設,改善辦學條件,對信息安全方面的研究給予經費支持和傾斜,改變教學條件,更新試驗設備和儀器。同時,加強國內與國際的交流,搭建學校與企業的互動平臺,和一些具有綜合實力的大企業、公司合作,讓學生進行有機的、雙向的實踐活動。
《國家信息安全報告》中指出:“從事信息技術的人才匱乏是當今世界的一大緊急警報。就信息安全的人才而言,其匱乏的程度更比一般的IT技術有過之而無不及。”《2006――2020年國家信息化發展戰略》更是為我國網絡安全人才的培養提出了宏偉目標:“建設國家信息安全保障體系,加快信息安全人才培養,增強國民信息安全意識。提高國民信息技術應用能力。提高國民受教育水平和信息能力。培養信息化人才。構建以學校教育為基礎,在職培訓為重點,基礎教育與職業教育相互結合,公益培訓與商業培訓相互補充的信息化人才培養體系。”我國高校應按照《發展戰略》的指引和要求,積極探索和建立網絡安全人才培養的模式,為網絡安全人才的培養提供更為廣闊的空間和平臺,構建更加堅固的網絡安全保障體系,只有如此,才能營造出和諧、安全的網絡空間。
參考文獻:
[1]鄭志彬吳昊辛陽:建立產學研結合的信息安全人才培養道路[J].北京電子科技學院學報,2006(3)
[2]劉寶旭:淺談信息安全學科建設與人才培養[J].北京電子科技學院學報,2006(3)
[3]王海暉譚云松伍慶華黃文芝:高等院校信息安全專業人才培養模式的研究[J].現代教育科學,2006(3)
為進一步提升全員網絡安全意識,增強企業網絡安全風險管控水平,近日,xx市局(公司)以“網絡安全為人民、網絡安全靠人民”為主題,扎實開展“國家網絡安全宣傳周”活動,營造起良好的網絡安全環境。
加強組織領導,層層分解責任。結合工作實際,制定“國家網絡安全宣傳周”活動計劃,健全網絡安全管理組織機構,細化安全主體責任和監管責任,落實終端病毒防控、日常運維監測、系統隱患整改等方面的管控措施,嚴防網絡安全事故發生。
加強宣傳引導,增強安全意識。強化網絡風險宣傳,定期通過微信群、微信公眾號等方式,對網絡詐騙手段、個人信息保護措施等進行專題推送;充分利用電梯間展示終端“使用頻繁、受眾廣泛”特點,選取網絡安全警示教育短片,進行全天滾動播出,引導全員了解網絡安全風險,培養安全意識。
加強教育培訓,有效防范風險。組織信息化方面骨干力量,到青島市局(公司)、xx中百集團等單位學習網絡安全風險管控措施和經驗;邀請信息化安全方面專家,采用觀看網絡安全警示教育片、實例講解、模擬故障處理等形式對網絡安全知識進行培訓,進一步提高網絡安全辨別能力和防御能力。
加強日常管控,提升應急處置能力。聯合專業機構,對應用系統、網絡核心設備等重點部位進行檢測,查找安全漏洞,采取有效防護措施;按照網絡安全應急預案演練方案,組織信息化部門人員定期演練,針對發現的問題,及時修訂完善應急預案,切實提升突發事件應急處置能力。
關鍵詞:電力;調度;自動化系統;控制;網絡安全Abstract: With the development of science and technology and the network technology, the application of power dispatching automation system in the electric power enterprise, to improve efficiency at the same time, the economic benefit also greatly enhance the degree of. At present, there is still used in the power dispatching automation system with a series of security problems, we should give special attention to species have become increasingly prominent security risks, positive coping, make continuous improvement, in order to promote the rapid development of electric power dispatching automation system.
Keywords: electric power; scheduling; automation system; control; network security
中圖分類號:F407.61文獻標識碼:A文章編號:
前言
電力調度自動化系統的主要作用有:數據的采集、信息的處理、搖控、統計計算、安全管理、WEB瀏覽、報表的生成和打印、畫面的編輯和顯示、一些軟件庫的管理以及調度員的模擬培訓等等。其中只要有服務器出現問題,該服務器上的所有數據都會自動切換到其他服務器上,以保證系統的運行處于正常狀態,系統的權限管理功能非常到位,并且能夠快速地切除系統自身故障,在切除故障的同時,不會影響到系統中其他正常運行的節點。調度主站則是整個管理系統和自動化監控的核心,從整體上實現了調度自動化的控制和監視,有效地管理整個網絡,使整個系統運行在最優的狀態。
1、電力調度自動化系統的調控
現在是一個非常依賴電的時代,電力需求增長迅猛,供求關系越來越緊張,在幾年前,供電依然處于比較緊張的狀態,春天秋天,人們用電還算比較合理,供電局的供電工作也勉強能夠順利進行,但是,一到夏天或者冬天,問題就來了,由于大功率的家電——空調的出現,電力變得供不應求,三天兩頭停電,為人們的生活帶了很多的不便,而造成電力供應越來越緊張的主要原因,是由于我國已經進入經濟高增長期,對電的需求越來越大,維持這種狀態可不是長久不計,于是,電力調度自動化系統便誕生了,它的功能也是人們專門為現代社會和人類的需求而開發的,有了電力調度自動化系統,供電變得更簡單了,供電效率也成倍地提高了,使社會的發展變得更便捷。電力高度自動化系統的調控和管理任務是非常復雜的,簡而言之,就是以下面三點為中心來完成的任務。
1.1 盡量維持電力調度自動化系統正常的運行
使電力調度自動化系統處于安全的狀態是調控電力自動化系統的首要條件,是非常重要的大前提,因為電力調度自動化系統一旦出現問題,其危害是無法想像的,黑客、惡意代碼、病毒蠕蟲等將會通過各種各樣的形式對系統進行惡意的攻擊和破壞,特別是集團式的攻擊,這些破壞和攻擊會導致系統事故或者大面積的停電事故甚至是系統的崩潰或者癱瘓,這對社會的發展,人們的生活都會造成很大的影響。 因此,努力維護電力調度自動化系統的運行處于安全狀態是首要任務。
1.2 為用戶提供高品質的電能
反映電能質量好壞的參數有三個,即電壓、波形和頻率。只有這三個參數全部都在規定的范圍內時,電能的質量才能得到保證。從普遍意義上來看,電能的質量是指能夠優質地供電,其中包括電壓的質量,電流的質量,用電質量和供電質量。在現代的電力系統中,電壓的短時間中斷和電壓暫降已經成為普遍的電能質量的問題了。穩定電壓,關鍵在于調節系統中無功的功率保持平衡,而整個系統中,有功功率平穩的問題則在于頻率的變化,另外,決定波形的因素是發電機。只要能很好地從這三方面著手,就不用擔心沒有高質量的電能。
1.3 保證電力調度自動化系統在最經濟條件下運行
在社會的不斷地發展中,經濟變得越來越緊張,而對電調度力自動化系統將來的維護還需要一大筆費用,因此,在電力調度自動化系統保證能夠正常的運行,并且保證電能的質量達到要求的前提下,盡可能地提高電能的生產和輸送效率,以達到最大程度地降低供電成本的目標。
2、電力調度自動化系統網絡安全存在的問題
(1)物理安全方面。物理安全主要包含主機硬件和物理線路的安全問題,如自然災害、硬件故障、盜用偷竊等。常見的對電力調度自動化系統網絡造成影響的自然災害有地震、火山、滑坡,泥石流、臺風、雷擊等。由于此類隱患而導致電力調度自動化系統的重要數據、口令及帳號的丟失,稱為物理安全問題。
(2)網絡安全人員管理方面。人是生產力活躍的因素, 如何防止內部人員對網絡和系統的攻擊及誤用等是電力企業應高度關注的問題之一。此類問題的表現有, 內部網絡系統工作人員利用公務之便對網絡系統信息的泄露和對網絡系統資源的偷竊,最終導致整個電力調度自動化網絡系統崩潰。
(3)系統安全方面。系統安全是指主機操作系統層面的安全。包括系統存取授權設置、帳號口令設置、安全管理設置等安全問題,如未授權存取、越權使用、泄密、用戶拒絕系統管理、損害系統的完整性等。
(4)應用安全方面。應用安全是指主機系統上應用軟件層面的安全。如Web服務器、Proxy服務器、數據庫等的安全問題。
(5)網絡安全方面。這里的網絡安全指的是單純的網絡層面的安全。由于聯網計算機能被網上任何一臺主機攻擊,而網絡安全措施不到位就會導致安全問題,譬如非工作人員利用非法手段對調度自動化網絡系統進行攻擊, 最終導致整個電力調度自動化網絡系統運轉癱瘓。
3、電力調度自動化系統所存在問題的解決辦法
(1)首先要規劃數據網絡技術體制和電力系統安全防護體系。根據網絡的規模、目的、服務對象、實時程度、安全級別等綜合考慮,確定最基本的網絡技術體制。采用光纖+SDH+IP模式,實現對不同IP應用業務之間的物理隔離,具有較高的傳輸效率,能滿足控制、保護等電力系統的關鍵業務的要求,便于調度部門能對網絡進行有效監控,并便于通信部門對外出租帶寬。因為用光纖+SDH+IP模式建立調度數據專網是一個適當的選擇,可以很好滿足電力調度自動化系統的以下要求:
①數據傳輸的實時性(繼電保護毫秒級,自動化秒級),要求網絡層次簡化。②傳輸的連續性,通信負荷基本恒定,需要恒定帶寬。③遠方控制的可靠性(遙控、遙調、AGC等),要求有效隔離。④因特網時代的安全防護體系(防黑客、防病毒、防破壞等)。⑤網絡拓撲結構必須覆蓋遠離城市的電廠、變電站。⑥充分利用SPDnet的現有設備,節約大量資金,便于平滑過渡。
(2)面對自然災害等物理安全問題我們要以預測為主,盡量的減小破壞程度,這就對電力監控系統作出很大的要求。電力監控系統要通過專用局域網實現與本地其他電力監控系統的互聯,或通過電力調度數據網絡實現上下級異地電力監控系統的互聯。各電力監控系統與辦公自動化系統或其他信息系統之間以網絡方式互聯時,必須采用經國家有關部門認證的專用、可靠的安全隔離設施。電力監控系統要做到早發現,早報告,早預防,早治理。
(3)電力企業要加強網絡安全人員管理,建立一支高素質的網絡管理隊伍,防止來自內部的攻擊、越權、誤用及泄密。對全網實施監管,所有與電力調度數據網連接的節點都必須在有效的管理范圍內,保障安全的系統性和全局性,加強運行管理,建立健全運行管理及安全規章制度,建立安全聯防制度,將網絡及系統安全作為經常性的工作,并要聘請網絡安全顧問,跟蹤網絡安全技術。譬如各電網、發電廠、變電站等負責所屬范圍內計算機及信息網絡的安全管理,各級電力調度機構負責本地電力監控系統及本級電力調度數據網絡的安全管理,各相關單位應設置電力監控系統和調度數據網絡的安全防護小組或專職人員,相關人員應參加安全技術培訓和素質教育。單位主要負責人為安全防護第一責任人,總體上負責整個網絡系統的安全。
(4)在系統安全和應用安全方面,采用的專業技術主要包括計算機防病毒技術、采用安全的操作系統(達B2級)、應用系統的關鍵軟硬件及關鍵數據的熱備份和冷備份等。防病毒技術和備份措施是通常采用的傳統安全技術,而安全的操作系統是一個新的發展趨勢。
(5)在網絡安全方面,為了保證數據網絡的安全,又能向外傳輸必要的數據,必須堅持調度控制系統與調度生產系統之間、調度生產管理系統與企業辦公自動化系統(OA/MIS)之間有效安全隔離,它們之間的信息傳輸只能采用單向傳輸的方式。常采用的措施包括防火墻、專用網關(單向門)、網段選擇器等進行有效隔離。另外在調度數據專用網絡的廣域網和局域網上,根據不同的業務系統,還可采取以下技術手段:
1)網絡安全訪問控制技術。通過對特定網段和服務建立訪問控制體系,可以將絕大多數攻擊阻止在到達攻擊目標之前。可實施的安全措施有:防火墻、VPN設備、VLAN劃分、訪問控制列表、用戶授權管理、TCP同步攻擊攔截、路由欺騙防范、實時入侵檢測技術等。
2)身份認證技術。該項技術廣泛用于廣域網、局域網、拔號網絡等網絡結構。用于網絡設備和遠程用戶的身份認證,防止非授權使用網絡資源。
3)加密通信技術。該措施主要用于防止重要或敏感信息被泄密或篡改。該項技術的核心是加密算法。其加密方法主要有:對稱型加密、不對稱型加密、不可逆加密等。
4)備份和恢復技術。對于網絡關鍵資源如路由器、交換機等做到雙機備份,以便出現故障時能及時恢復。
4、結束語
電力調度自動化系統是保證電網安全性且經濟可靠運行的重要手段之一。隨著計算機、通信和人工智能等領域的新技術和新思想不斷應用于電力調度自動化系統網絡中,未來調度自動化技術及系統將會有更快更大的發展,也將面臨新的挑戰。以確保電力調度系統和電力系統的安全。
參考文獻
[1]王凱.電力調度自動化系統網絡安全探討[J].電氣工程研究與應用,2009(6)
[2]王喜賀.電力調度自動化網絡安全與實現[D].山東大學,2009
第一,制定長期有效的信息化建設保障機制。人民法院計算機信息網絡系統建設和應用工作是一項長期的任務。在建設過程中
,必須有長效機制,使這項工作健康有序地發展。一是增設機構,充實人員。為保證信息化建設順利進行,人民法院應增設信息化專門機構,有專門的技術隊伍。這就需要各級法院協調和解決機構和編制問題。二是加強信息化知識培訓。隨著法官職業化建設進程的加快,法官學習培訓應增設信息化應用和網管人員的培訓。要結合人民法院計算機信息網絡系統建設和應用的特點,有針對性地對不同應用層次的管理和技術人員開展培訓,逐步形成一支高素質的管理和技術隊伍。三是制定運行信息化的相關制度和程序。建議上級法院制定統一運行信息化工作的制度和程序。包括上下級法院之間的運行程序、法院內部各部門之間的運行程序,應該形成一整套運行的規定和制度,有章可循。
第二,想方設法爭取地方財政給予經費上的支持。信息化建設是法院物質裝備建設之一,需要投入大量的資金,在局域網建成后,對網絡的維護以及易耗品等的開支,都需要強有力的資金做后盾。然而,基層法院經費本來就緊張,要在有限的經費中拿出錢來用于網絡建設存在相當大的困難,這也造成了部分法院對信息化建設的前景、作用失去信心。建議上級法院應爭取政法專項資金,每年對信息化建設進行投入和改造。這樣基層法院也就容易與地方財政進行協調。
一、加強領導,成立了網絡與信息安全工作領導小組
為進一步加強網絡信息系統安全管理工作,成立了網絡與信息系統安全保密工作領導小組,進一步明確了工作職責、工作制度,切實做到分工明確,責任具體到人。確保網絡信息安全工作順利實施。
二、科學部署、強化網絡信息化安全管理工作
針對計算機保密工作,在互聯網門戶網站、政務微博、微信公眾號、互聯網辦公系統、政務郵箱等處理有關信息時高置了保密提醒功能。對計算機使用做到“誰使用誰負責”;內網產生的數據信息進行嚴格、規范管理。
三、網絡安全存在的不足及整改措施
目前,網絡安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監控能力有待提高;三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理不夠及時。
針對目前網絡安全方面存在的不足,提出以下幾點整改辦法:
1、加強計算機操作技術、網絡安全技術方面的培訓。