线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

部队网络安全管理8篇

时间:2023-09-25 11:18:55

部队网络安全管理

部队网络安全管理篇1

应当深入开展专业培训教育,促进官兵思想观念转变,并健全规章制度,加强技术配备建设,从而实现信息网络安全工作的飞跃.

【关键词】武警部队;网络安全;对策

武警部队肩负着保卫国家安全的重要使命,近年来随着社会经济和技术的发展,部队积极开展现代化建设,计算机网络应用得到普及。但与此同时,信息网络安全工作面临的问题也不容忽视,黑客入侵、病毒攻击等问题愈演愈烈。所以部队应当采取科学的应对措施,提

升网络安全水平。

1武警部队信息网络安全工作的重要性

武警部队信息网络安全是指部队信息局域网的软硬件和系统中的数据能够获得有效保护,避免被恶意行为攻击以及由此带来的信息泄露、信息篡改、系统故障等问题,从而实现网络正常运转,使信息服务平稳顺畅。包括计算机和网络的物理设备、安全操作系统、安全协

议、管理机制等都属于信息网络安全工作的重要组成部分。由于武警部队肩负着保护国家安全和社会稳定的职责,其信息网络安全工作直接关系到国家的政治安全、经济安全、文化安全。近年来武警部队非常重视计算机网络建设,通过相应的软硬件投入,部队办公效率

显著提高,并为信息资源共享、工作交流互动提供了有力的支持。目前网络已经成为部队工作正常运行的重要载体,同时也体现着部队的现代化水平。新时期深化信息网络安全工作,不仅有助于提升官兵的信息素养,增强官兵的网络安全防范意识,更是防止信息泄密、

恶意攻击等问题的需求所在,安全的网络运行环境才能为部队信息传递及各项工作提供保障。

2武警部队信息网络安全工作的现状

信息技术飞速发展的今天,武警部队信息网络安全工作正在面临崭新的形势,同时部队网络安全管理意识有待增强,相应的规章制度和技术应用也需要上升到更高水平。

2.1武警部队信息网络安全工作更加复杂

互联网时代的到来给部队各项工作提供了非常便捷的网络条件,但是很多新问题也是层出不穷。例如,随着信息传播深度和广度的发展,敌对势力的渗透手段更多,各种负面信息肆意传播,直接给国家的政治安全和社会稳定带来影响。此外恶意软件防不胜防,无线网覆

盖加强的同时也会带来新的隐患,这些都对信息网络安全管理提出更高要求。

2.2武警部队信息网络安全意识有待增强

当今社会科技日新月异,部队用网需求较高,但是信息网络安全工作的理念和方法却相对落后。部队现有网络安全教育内容不够深入,官兵缺乏安全防范意识,用网行为存在安全隐患,并且没有充分意识到网络安全问题的危害。信息网络安全管理以传统方法为主,前瞻

性管理明显不足,对安全隐患未能给予有效的抑制。

2.3武警部队信息网络安全管理制度不健全

武警部队信息网络安全工作的内容较为复杂,涉及的部门较多,如保卫、宣传、信息化等部门都与网络监管有关。由于综合信息网使用率不断提高,官兵使用移动互联网终端的数量随之增加,相应的监督检查、技术保障以及应急处理等工作都需要与时俱进发展,现有的

网络安全管理制度还存在诸多有待改进之处。

2.4武警部队网络安全技术配套不完善

信息网络安全工作涉及软硬件、系统的维护及管理,但是部队网络安全管理人才非常欠缺,熟练掌握计算机及网络技术的人才较少,管理人员专业知识储备不足。而且部队网络安全防范软件更新速度慢,硬件防护不到位,网络使用过程中容易受到病毒入侵、信息破译、

恶意破坏等问题的影响,现有安全缺陷急需解决。

3提升武警部队信息网络安全的对策

针对当前工作中的问题,今后武警部队应当深入开展专业培训教育,促进官兵思想观念转变,并健全规章制度,加强技配备建设,从而提升信息网络安全管理水平。

3.1组织专业培训教育

由于网络环境日益复杂,武警部队应当积极开展官兵网络使用行为的研究,探索信息网络条件下的风险问题,继而制定系统的培训课程,集中对官兵进行网络安全教育,使广大武警官兵了解新时期信息网络安全管理的迫切性和复杂性,明确各种非主观原因下可能产生的

网络风险问题,强化安全保密工作教育,提升官兵应用信息技术设备的能力和素养。

3.2促进官兵思想观念转变

信息网络是安全管理工作中较为活跃的领域,同时也对国家安全稳定产生着深刻的影响,所以新时期武警部队应当突破原有思维的限制,紧跟时代步伐,转变思想,更新观念,深入研究互联网环境下部队信息网络安全管理的特点,明确自身应肩负的职责和使命,并树立

前瞻性的管理理念。部队领导更要善于激发全员意识,鼓励官兵深入学习。

3.3健全信息网络安全工作规章制度

严格的管理制度是武警部队信息网络安全工作的依据和保障,所以部队应从制度上明确办公软硬件及网络的使用权限、各类文件的保密要求,加大网络安全检查监督力度,及时处理出现的问题,并严肃追究当事人责任。另外部队还可运用激励考评制度,发挥广大官兵干

部的积极性,使其规范网上行为。

3.4加强信息网络安全管理的技术建设

近年来部队大力开展现代化建设,在网络安全维护方面也应当积极应用先进技术,完善技术配备。信息网络管理人员应设置安全性较高的账号和密码,根据相应的权限进行登录。同时部队要综合应用杀毒软件、防火墙、入侵防御系统等技术手段,定期更新软件,更改安

全密码,防止各种恶意行为的入侵。

4总结

当前武警部队信息网络安全工作正在面临新的形势,网络运行环境更加复杂,各种新问题不断出现,这些都给部队信息网络安全管理带来更大挑战。因此,新时期武警部队应当树立科学的管理理念,努力增强官兵综合素质,建立健全规章制度,并广泛应用先进技术,从

而打造高效、安全的网络系统。

参考文献

[1]毛庚鑫.信息化环境中军队网络信息安全的探讨[J].科学家,2017(14).

部队网络安全管理篇2

【 关键词 】 消防部队;网络信息安全;相应的措施

1 引言

随着消防部队加大了对网络信息技术的应用后,网络信息安全问题成为在运用网络信息技术中需要解决的重要问题。为了能够将网络信息技术在消防部队中的作用全面发挥出来,就必须要针对消防部队中,网络信息所带来的安全问题加以解决,促进网络信息技术在消防部队中的发展。

2 当前消防部队网络信息安全存在的问题

2.1 消防部队缺乏树立充足的网络安全意识

虽然当今网络信息技术已经融入到了消防部队中,但是消防部队却没有充足的安全意识,主要表现在三个方面:第一是消防部队官兵在打开网页浏览信息时,当有事离开时没有养成随手将网页关闭的习惯,通常都会使外部人员浏览了其重要信息;第二就是官兵在上网查询资料使用数字证书时,没有及时从电脑上将数字证书取下来,有的数字证书甚至在网上还挂了好几天,为信息泄露埋下了隐患;第三就是官兵在使用一些移动硬盘进行资料储存时,当交叉使用公安网和互联网时,没有养成随时杀毒的习惯,很容易在外部拷贝资料时染上病毒,从而也造成公安网也存在着病毒;即使当计算机沾染上病毒时,官兵也没有及时升级杀毒软件,从而导致杀毒软件的查杀功能不能完全发挥出其本身的作用。

2.2 消防部队官兵缺乏强烈的保密意识

随着计算机的快速发展,人们在工作时大部分都是通过计算机进行完成,包括消防官兵的许多工作如消防监督、执法等都是通过计算机完成的。在进行这些工作时都涉及到许多有着保密性的信息,如果这些信息泄露的话对消防工作造成无法估量的影响。但是,消防官兵并没有足够的安全保密意识,使用的计算机没有设置密码,在登陆公安网上的各个有用信息时一直使用的是初始密码,没有及时进行修改。这通常都会造成外人可以随意开机登陆网页浏览其重要信息,机密信息外漏。

2.3 消防官兵缺乏熟练掌握网络安全规章制度

通常为了确保公安网的安全,消防部队在消防信息网络管理制度上进一步进行完善管理。不管是消防总队还是县级的消防部队,为了保证机密信息的安全,进行了一系列的网络安全规章制度。但是所制定的规章制度比如禁止“一机两用”等都没有得到官兵的重视,也没有认真学习网络安全规章制度,因此在计算机上进行工作时经常会出现违规的现象。

2.4 基层官兵缺乏熟练掌握基本的网络知识

消防部队中的基层官兵并不都是学计算机专业的,以前也很少接触关于计算机网络方面的知识,并且在部队中需要进行许多繁重的任务,并没有时间去学习和接触网络知识。甚至有的基层官兵连计算机上一些基本操作都没有很好地掌握,比如对计算机进行杀毒,给杀毒软件进行升级等,从而没有保证网络信息的安全。

3 消防部队网络信息安全措施

消防部队要积极开展关于网络信息技术的“基础工程”建设,提高消防部队官兵的计算机网络物理防范能力。首先,要在计算机方面进行全面的技术防范措施。这就需要消防部队要根据网络的不同阶段的实际情况所面临的不同问题,采用不同的技术对网络信息进行防范措施。另外也要对一些重要的网络信息和设备进行备份,而对于已经报废的配件要进行及时的消磁处理,保证网络信息的安全。其次在机房中要有严格的规章制度,比如防火、防高温等措施,同时也要给机房配置单独的符合计算机工作要求的电源供电系统,为保证网络信息安全营造出一个良好的操作环境。

消防部队要完善网络信息安全规章制度,从根本上保证网络信息安全。首先要建立完善的网络安全管理制度,并且要加大执行力度。规章制度中主要包括的内容有:严禁出现“一机两用”的情况、安全管理制度、信息管理方法等。其次要将领导负责制度贯彻落实到位,并且要将计算机安全管理员进行合理的分配,将消防内部的监督制约机制进一步完善。另外对于检查和检测网络安全工作要定期开展,在发现工作漏洞时要及时进行处理,从而降低安全隐患的发生。最后就是消防部队要突出网络信息安全中的重点,制定积极有效的安全预案,保证消防的稳定。这就需要消防部队要针对官兵关注的热点网站,积极有效地制定网络信息安全管理预案,并且要制定切实可行的办法在管理控制、制约等内容上,从而在根本上防治不良信息的传播,以此来维护消防部队的稳定性。

消防部队要积极开展官兵的网络信息安全教育工作,树立官兵强烈的网络安全意识。要根据部队的实际情况,积极地开展有效的网络安全教育活动,采取各种形式对官兵的网络安全意识进行强化,要积极组织官兵认真学习关于网络安全信息管理的各种规章制度。另外也要提高官兵的网络安全技术水平,能够使官兵可以适应不断发展的网络信息技术要求,从而提高官兵的安全保密常识,树立强烈的安全保密意识。

培养高素质的网络安全管理人员。首先要根据消防部队中实际情况,建立一支符合消防部队实际的网络信息化水平以及适应消防部队所需要的网络安全管理队伍。要将网络安全管理策略成为主要培养内容,提高管理队伍的安全管理技术知识,另外也要将网络安全培养和法律有效地结合起来,促进消防部队中网络安全管理人员的全面发展。

4 结束语

随着消防部队加大了对网络信息技术的应用后,网络信息安全问题成为在运用网络信息技术中需要解决的重要问题。为了保证消防部队网络信息的安全,必须要针对网络信息安全中所存在的问题,从各个方面进行解决,从而保证消防部队网络信息安全,也在一定程度上培养出一批具有高素质高技术的网络人才。

参考文献

[1] 刘世清.公安边防部队网络信息安全管理面临的问题和对策[J].科技创新,2012,55(02):56-58.

[2] 宋炜林.浅谈当前消防部队网络信息安全现状及对策[J].科技传播,2011,35(10):12-15.

部队网络安全管理篇3

关键词 消防;网络信息安全

中图分类号TN91 文献标识码A 文章编号 1674-6708(2014)121-0239-02

0引言

随着计算机和网络技术在消防部队的广泛应用,网络安全和信息保密问题也日益凸显。近几年,公安消防部队发生了一些网络违规事件、失泄密案件大多是通过计算机和网络途径发生的,网络攻击、网络窃密和网上违法犯罪等问题日渐突出。在中央网络安全和信息化领导小组第一次会议明确指出:没有网络安全就没有国家安全。下面,笔者就如何加强公安消防部队网络信息安全工作谈谈自己的看法。

1 当前基层公安消防部队网络信息安全现状

1.1网络安全意识普遍不强。

基层公安消防部队官兵在日常工作中要经常性接触互联网、公安信息网和调度指挥网,台式计算机、移动办公终端(笔记本电脑)基本普及,这给广大官兵日常办公带来了很大的方便。但由于部分官兵网络安全意识不强,甚至淡薄,导致出现以下方面:一是U盘、移动硬盘等移动数码存储介质普遍存在公安信息网和互联网交叉使用的问题,易使电脑感染病毒,甚至造成网络失泄密。二是工作用计算机未及时更新升级杀毒软件,致使杀毒软件无法发挥正常的监控和查杀功能。三是打开办公系统或网页浏览信息后,没有随手关闭的意识,致使一些重要内容被外来人员浏览。四是个别官兵网络安全防范知识匮乏,将个人智能手机等便携式上网设备连接公安网充电或下载资料,造成“一机两用”违规。五是公安网电脑和各类服务器密码设置过于简单,且不能定期更换,易遭到恶意登陆,造成重要信息的外泄。

1.2网络信息安全规章制度落实不力

《公安信息网“八条纪律”和“四个严禁”》、《禁止公安业务用计算机“一机两用”的规定》、《公安网计算机使用管理规定》、网络信息系统日巡检、系统日志周检查和数据库备份制度等一系列网络信息安全规章制度未有效落实在日常工作中,麻痹大意思想不同程度存在,造成了基层公安消防部队网络信息安全隐患事件。

1.3网络安全教育组织不到位

大多数基层部队官兵电脑、网络方面的维护知识较少,对于查杀病毒、杀毒软件升级、设置更改密码等一些基本操作都不精通,工作中普遍存在只使用、不懂维护现象,这些因素致使网络信息安全得不到保障有效。多数基层消防部队开展网络安全教育手段较为单一,多是照本宣科的传达上级规章制度,不少单位甚至将士兵上网行为视作洪水猛兽,这种一味去“堵”、“防”的安全教育管理模式,显然不能从根本上解决问题,也达不到提升官兵自身网络安全意识的效果。另外基层消防部队的合同制消防员和文职人员流动性大,也增加了消防部队网络安全教育的复杂因素。

1.4网络安全技术防范措施和手段较为单一

基层公安消防部队的网络信息安全系统建设普遍不到位,网络安全管理平台、威胁管理(UTM)、防病毒、入侵侦测、安全审计、漏洞扫描、数据备份等安全设备缺口较大。受经费制约,不少基层消防部队在信息化项目建设时不能按照有关规定进行网络安全设计,无法同步建设网络信息安全系统。这种现象致使基层部队网络安全技术防范措施和手段较单一,不能及早发现、消除一些网络安全隐患。

2 加强基层公安消防部队网络信息安全的对策

2.1加强网络信息安全教育

基层消防部队要组织官兵经常性地学习部队网络信息安全规章及禁令,积极开展反面警示及法制教育,从中汲取教训,举一反三,使官兵充分认识到网上违纪违规行为的严重性和危害性。针对网络违纪的倾向性问题,加强思想政治教育、革命人生观教育和忧患意识教育,让青年官兵做到正确认识看待网络技术,正确把握自己的言行。可以邀请保密部门进行专题培训、组织案例剖析以及窃密攻防演示等多种形式,进一步强化官兵依法保护国家秘密的自觉性。要加强对文员和合同制队员的岗前培训与安全保密教育工作,对于日常工作中经常接触公安网和内部信息的人员要严格监督和指导,贯彻落实各项安全管理制度,杜绝违纪泄密事件发生,最大限度地消除隐患,确保网络信息安全。

2.2规范日常网络安全检查

应配责任心强、计算机素质较高的官兵为单位网络安全管理员,严格落实网络信息系统日巡检、系统日志周检查和数据库定期备份制度,并将设备运行参数、安全运行情况、故障处理信息等检查、巡检结果造册登记。同时要定期组织开展计算机网络安全自查,确保不漏一人、一机、一盘、一网,对排查出来的问题要逐项登记,落实整改措施,消除隐患,堵塞漏洞。通过经常性的检查评比,在部队内部营造浓厚的网络信息安全氛围,不断提升官兵做好网络信息安全工作的自觉意识,杜绝各类网络信息违纪泄密事件发生,把隐患消灭在萌芽状态,确保网络信息安全稳定。

2.3加强公安信息网接入边界管理

每台接入公安网的计算机必须安装“一机两用”监控程序、防病毒软件,及时更新操作系统补丁程序,坚决杜绝未注册计算机接入公安网络。计算机、公安信息网、互联网必须实行物理隔离。严禁具有WIFI、蓝牙功能的3G手机连接公安网电脑。除移动接入应用外,严禁笔记本电脑接入公安网。严格落实各类应用系统和网站的登记、备案制度,严格上网内容的审批,防止非网管人员随意登录服务器篡改业务系统程序、开设论坛、聊天室、架设游戏网站、非工作视频下载等违规行为。

2.4加强网络信息安全技术保障

基层消防部队要依据《全国公安消防部队安全保障系统建设技术指导意见》,在建设信息化项目时,制定切实可行的网络安全保障规划,加大投入,确保用于网络安全与保密系统方面的投入不低于信息化建设项目投资总额的10%,逐步配备必要的网络信息安全系统,研究网络安全防范技术,建立网上巡查监控机制,提高计算机网络和信息系统的整体防范能力和

水平。

2.5建立健全网络信息责任机制

基层消防部队要按照“谁主管、谁负责”的原则,严格落实公安网络安全和保密工作军政主官负责制,加强公安网络安全和保密工作的组织领导和监督检查,及时研究解决网络信息安全工作中遇到的问题和困难,督促工作措施落实。要严格落实定期网络安全与保密形势分析制度,在内网网站建立网络安全管理专栏,通报网络运行情况和网络安全管理情况。同时加大对网络违规违纪的查处力度,将网络信息安全防范工作全面贯彻到部队日常安全管理工作中,逐步建立健全对网上违规行为的调查、取证、处罚、通报等查处工作联动机制。凡因管理不善、措施不力、工作不落实,发生网络违规违纪事件的,实行问责制和责任倒查制,对直接责任人进行严肃处理。

参考文献

[1]河南省公安消防部队网络与信息全安管理员管理规范.

部队网络安全管理篇4

【关键词】 军队 财务网络化 难题

一、军队财务网络化的主要特点

军队财务网络化是军队各级组织和广大财务人员通过军队计算机公共交换网,完成经费的分配和使用过程中所进行的一系列组织、计划、协调、监督、控制等活动的过程。这一过程可分为:收集并处理财务信息;做出决策;实施决策;检验实施决策的情况。军队财务网络化实质上是运用计算机网络技术,从节约军队财务资源出发,以军队财务与事业任务协调,报表、报账、查账、审计等远程处理方式为手段,达到事中动态核算和在线财务管理,实现整个财务全面、及时的管理。军队财务网络化包含两个方面的内容,一方面是网络财务管理,另一方面是网上理财服务。网络环境为财务信息系统提供了最大限度的、全方位的信息支持。特别是Intranet,它利用了Internet的一系列技术建立管理信息系统,以网络的衔接方式进行重新组合,其结果是财务所需处理的各种数据越来越多以电子形式直接存储于计算机网络之中。这就使网络网络具有如下特点。

1、财务信息提供更及时。网络财务实现了实时跟踪的功能,可以动态地跟踪部门的每一项业务变动,给以必要的披露,可以随时满足部门管理者或外部信息使用者了解该部门财务信息的需要。

2、财务信息披露更全面。网络财务的在线数据库包括了所有的部门财务及非财务信息,并采用网上报告的形式,有效地扩大了相关报表及附注的信息容量。通过在线访问,部门内外信息使用者可以获取其全面的财务状况及经营成果信息。

3、财务信息的获取更具有针对性。网络财务可以实现信息的双向传递。利用电子数据处理系统、决策支持系统,使用者可以根据自己的需要,选取不同的方法,生成不同的报表,获取不同的信息,从而满足更具体、更个性化的要求。同时,部门也可根据统计资料了解用户所需信息,为将来制定相关政策提供依据。

4、财务业务的分布式处理。在单机工作情况下,财务部门往往选定某些计算机完成某项工作,使这些计算机的工作任务非常繁重。而在财务网络中,一项复杂的工作可划分为许多部分,由网络上不同的计算机同时分别处理。

5、计算机资源的共享。资源共享是网络财务特有的优点。单机系统的独立性使它拥有的各种软件、硬件资源只能限制在它自己占用。而网络财务除了服务器外,其他终端均可共享服务器的各种软硬件资源,并可进行实时处理,既提高资源使用效率,又减少了投资。

6、管理结构的扁平化。在网络环境下,部门的组织结构变成了一个自动网络系统,它把一些小型的团队整合起来以便进行实时管理,用网络结构取代传统的金字塔结构,管理幅度加大,管理层次减少,组织结构趋于扁平化,有利于部门提高快速反应及决策能力,有利于企业保存竞争力。

二、实现军队财务网络化的意义

军队财务网络化是建立在网络基础上,利用网络技术将原有的财务系统引入网络管理,它将财务管理提高到一个新水平。

1、军队财务网络化促进了军队财务管理科学化。军队财务网络化之后,财务部门可以通过互联网实现实时监控,任何一项与军队财务事项有关的经济业务,输入计算机后即可根据有关原始凭证自动生成记账凭证记账,通过整理加工,随时向各部门输送财务信息,达到数据共享。同时军队财务网络化之后,通过授权减少行政干预,通过网络数据共享,避免各级诸如汇总报表等重复劳动,从而解决财务信息时效性问题,提高工作效率,充分发挥财务监督的职能。

2、军队财务网络化是及时准确提供军队财务信息的保证。军队财务网络化的最大优势是提供财务信息快捷、准确。网络时代的军队财务系统不再是一个封闭式的信息系统,而是一个开放的信息系统。因此,军队财务不仅不会独立,相反军队财务网络化还会改变条块分割的状况,使全军的财务工作成为不可分割的一个有机整体。总部通过网上的财务信息,随时可以了解和掌握全军某日或某时点的经费收支及执行情况,实现总部“一竿子插到底”的管理模式。在这种管理模式下各单位的“党委理财”实际上是在上级财务部门指导下的“党委理财”,从而保证了单位经费投向和使用的合法性、合理性和科学性,财务监督变事后监督为事前监督和事中监督。

3、网络财务的运作方式提高了军队财务管理的效能。网络财务在实践中是军队财务的效能进一步扩展。首先,财务信息网页数据化。在桌面财务管理模式下,信息载体主要是纸介质页面数据和磁盘数据。而网络财务下财务信息无纸质,变成网页数据,可供相关使用者随时提取。其次,结算支付电子货币化。电子货币是实施电子商务的重要条件,也是构建财务网络的重要基础,其特色是结算时不需要货币自动划转。电子货币的出现极大地提高了结算效率,加快了资金周转,缩短了军队资金的在途时间,降低了军队资金沉淀。第三,办公方式多元化。依据互联网的在线办公、远程办公、分散办公和移动办公将可能取代现在办公方式,只要将计算机联结在军队财务网络上,不管在单位、野外或异地,几乎所有的工作都可能在互联网计算机上完成,极大地提高了效率。

三、深入推行军队财务网络化建设需破解的几个难题

1、人才建设的问题。计算机技术与网络技术在军队财务管理中的深入应用,关键在于财务人员的素质。军队财务网络化建设是军队财务管理理论的突破与创新,既需要精通财务知识,又要掌握计算机网络的复合型人才。军队财务网络化的建立对财务人员的构成和素质提出了新的要求。人的素质的内涵发生了重大变化,只有适应网络要求的财务人员,才能成为网络建设的中坚力量。网络对财务人员群体的构成要求是,财务知识与计算机知识结合型队伍的是构成主体,网络技术和网络系统管理人才应占一定比例,专门从事软件开发的特种人才也应有一定比例。网络发展对军人培养模式的要求是,要注重人才的科技性、通用性、综合性和超前性。把超前培养信息网络技术人才作为军队建设的战略任务。为此,我们一定要站在未来信息化战争是人才较量的高度,把培养信息网络化人才摆到战略地位上切实抓好,把培养信息网络化财务人员作为军队信息化人才培养的一部分,科学制定人才培养规划,健全完善的人才培养机制,积极拓宽人才培养途径。

具体来说,人才建设可从两方面着手:一方面是从地方引进先进人才,现在地方因特网技术和计算机技术发展十分迅速,也培养了大量的精通计算机和网络技术的高素质人才。从地方引进人才要解决好两个问题:一是如何解决地方软件开发人员不愿入伍和军队缺乏软件开发人才的矛盾。可以考虑对引进的计算机软件开发人员采用聘任制,即不要求他入伍,给予他在地方公司服务的同等待遇,并不受部队纪律的约束。另外也可以对软件开发采用招标、投标方式,到完成软件设计时,军队要求软件开发人员公布程序原代码,以便由部队人员改进和维护。二是如何引进既懂计算机又懂财务的复合型人才。一般可直接从地方财经院校招收毕业生入伍。另一方面是采用多种措施培养人才。首先是加强思想教育,改变一部分财务人员对计算机网络排斥的传统观念,激发财务人员自学的积极性。其次是各单位定期选拔一批干部集训,综合学习计算机和网络知识。集训要注意改革集训方法和集训手段,使财务人员变被动学习为主动学习,同时加快计算机辅助教学软件的研制推广应用,加速实现集训方法和手段的现代化。再次是由军队院校直接培养既懂计算机又懂财务的复合型人才。由院校培养出来的人才,具有“基础厚,专业宽,素质高,能力强”的特点。所以,以后人才建设要以院校培养为主,其他方式为辅。

2、会计信息的真实件、可靠性问题。在网络会计环境下,仍然存在信息失真的风险。尽管信息传递的无纸化可以有效避免一些由于人为原因而导致会计失真现象,但仍不能排除电子凭证,电子账簿可能被随意修改而不留痕迹的行为。再加之网络存在自身的弱点,即网络病毒、黑客工具等问题,虽然目前网络安全技术可以基本上防范黑客攻击,但也存在三类问题:一是管理问题,管理人员、使用人员安全意识淡薄,下载文件不做安全技术检测;二是对一个安全性要求不高的网站,使用防火墙软件显得成本比较昂贵,加上自身软件存在漏洞,为黑客攻击网站提供了可能;三是由于程序设计缺陷及使用者自身的素质问题,容易产生一些系统性的问题。所以,作为信息接受者有理由怀疑所获取财务数据的真实性,同样,作为信息发送方,也有类似的担心。

3、网络安全与管理方面的问题。军队财务网络建立后,日常的维护与管理是保证财务管理及时、高效的必要条件。

(1)加强与技术部门合作,提高军队财务计算机网络安全技术手段。各级财务部门要与技术部门通力合作,建立和完善技术安全工作机制,定期分析技术安全保密的形势,及时发现和纠正问题;完善技术和办公设备的保密管理和防范措施、安全检查、工作职责、技术泄密的查处等管理规定;加强对人员的技术安全保密常识教育,有组织地对人员进行集训,有计划地组织技术安全保密工作检查。要完善配套措施,提高技术防范能力。计算机,必须配备经保密委员会鉴定、技术指标达到标准地电子辐射干扰器,用于军事信息传输和通信的设备,必须按保密要求,采取加密措施;驻城市部队,其办公场所面临地方高层建筑,应采取相应的屏蔽措施,防止窃密。军队财务计算机网络安全是建立在全军计算机网络技术安全的基础之上的,同时又具有自己的特点。作为一级财务部门,人员实力、经费开支等信息都具有相当的密级,因此对接入全军公用信息网络计算机应密切与技术部门合作,适当区分信息用户访问权限,同时还要对军队财务计算机系统的安全事件进行收集、记录、分析、判断,并采取相应的安全措施进行处理。

(2)严格保密制度,狠抓行政管理。计算机要有防止信息泄露的屏蔽或干扰措施,处理、存储和传输绝密信息计算机,必须采取防止非法调阅机内信息的技术措施并指定专人管理;便携式计算机的硬盘内不得存储绝密级信息;计算机的维修、改装,必须到指定单位进行;软盘应按相同密级文件管理方法管理,个人软盘严禁在计算机上使用;单位、部门之间相互拷贝软盘,应当按盘内最高密级的保密管理规定进行审批登记;淘汰或报废的计算机必须彻底清除机内信息;重点治理信息传输管理中存在的问题,坚决杜绝传输过程中存在的密明混淆等问题;严禁任何单位和个人私自加入地方或国际互联网;对已建成的局域网运行情况要进行清查,纠正违规违纪问题;要采取有效的措施防止计算机病毒造成重要数据或资料的丢失。

此外,为适应日益增长的对军队财务计算机网络安全的需要,相应成立专门的信息安全管理机构,具体负责本部门或系统的信息安全管理工作。总部可成立专门负责计算机网络安全的行政管理机构,以制定和审查计算机网络安全措施;确定安全措施的方针、政策和原则,具体组织实施安全措施的执行、协调、监督、检查信息安全措施的执行情况。主要包括两方面内容:一是系统管理。对网络系统的管理,最主要的是对支持网络系统运行的环境、设施的管理。就是要保持设备完好,定期检测公共数据网的通联状况,发现通信线路总是及时报告上级通信部门。妥善保管好文件中的存贮介质,如磁盘、硬盘等。对数据录入、系统文件的打印、数据传递与接收要有严格的保密措施和审批制度,防止数据文件丢失。二是人员管理。财务部门要加强安全教育,增强防患意识,克服麻痹思想,把安全作为军队财务工作的重点来抓,提高人员对计算机网络安全的认识,增强各级财务人员安全保密意识的自觉性。可专门成立负责财务网络安全机构,制定和检查网络的安全措施。

【参考文献】

部队网络安全管理篇5

1.1网络信息安全规章制度落实不力

《公安信息网“八条纪律”和“四个严禁”》、《禁止公安业务用计算机“一机两用”的规定》、《公安网计算机使用管理规定》、网络信息系统日巡检、系统日志周检查和数据库备份制度等一系列网络信息安全规章制度未有效落实在日常工作中,麻痹大意思想不同程度存在,造成了基层公安消防部队网络信息安全隐患事件。

1.2网络安全教育组织不到位

大多数基层部队官兵电脑、网络方面的维护知识较少,对于查杀病毒、杀毒软件升级、设置更改密码等一些基本操作都不精通,工作中普遍存在只使用、不懂维护现象,这些因素致使网络信息安全得不到保障有效。多数基层消防部队开展网络安全教育手段较为单一,多是照本宣科的传达上级规章制度,不少单位甚至将士兵上网行为视作洪水猛兽,这种一味去“堵”“、防”的安全教育管理模式,显然不能从根本上解决问题,也达不到提升官兵自身网络安全意识的效果。另外基层消防部队的合同制消防员和文职人员流动性大,也增加了消防部队网络安全教育的复杂因素。

1.3网络安全技术防范措施和手段较为单一

基层公安消防部队的网络信息安全系统建设普遍不到位,网络安全管理平台、威胁管理(UTM)、防病毒、入侵侦测、安全审计、漏洞扫描、数据备份等安全设备缺口较大。受经费制约,不少基层消防部队在信息化项目建设时不能按照有关规定进行网络安全设计,无法同步建设网络信息安全系统。这种现象致使基层部队网络安全技术防范措施和手段较单一,不能及早发现、消除一些网络安全隐患。

2加强基层公安消防部队网络信息安全的对策

2.1加强网络信息安全教育

基层消防部队要组织官兵经常性地学习部队网络信息安全规章及禁令,积极开展反面警示及法制教育,从中汲取教训,举一反三,使官兵充分认识到网上违纪违规行为的严重性和危害性。针对网络违纪的倾向性问题,加强思想政治教育、革命人生观教育和忧患意识教育,让青年官兵做到正确认识看待网络技术,正确把握自己的言行。可以邀请保密部门进行专题培训、组织案例剖析以及窃密攻防演示等多种形式,进一步强化官兵依法保护国家秘密的自觉性。要加强对文员和合同制队员的岗前培训与安全保密教育工作,对于日常工作中经常接触公安网和内部信息的人员要严格监督和指导,贯彻落实各项安全管理制度,杜绝违纪泄密事件发生,最大限度地消除隐患,确保网络信息安全。

2.2规范日常网络安全检查

应配责任心强、计算机素质较高的官兵为单位网络安全管理员,严格落实网络信息系统日巡检、系统日志周检查和数据库定期备份制度,并将设备运行参数、安全运行情况、故障处理信息等检查、巡检结果造册登记。同时要定期组织开展计算机网络安全自查,确保不漏一人、一机、一盘、一网,对排查出来的问题要逐项登记,落实整改措施,消除隐患,堵塞漏洞。通过经常性的检查评比,在部队内部营造浓厚的网络信息安全氛围,不断提升官兵做好网络信息安全工作的自觉意识,杜绝各类网络信息违纪泄密事件发生,把隐患消灭在萌芽状态,确保网络信息安全稳定。

2.3加强公安信息网接入边界管理

每台接入公安网的计算机必须安装“一机两用”监控程序、防病毒软件,及时更新操作系统补丁程序,坚决杜绝未注册计算机接入公安网络。计算机、公安信息网、互联网必须实行物理隔离。严禁具有WIFI、蓝牙功能的3G手机连接公安网电脑。除移动接入应用外,严禁笔记本电脑接入公安网。严格落实各类应用系统和网站的登记、备案制度,严格上网内容的审批,防止非网管人员随意登录服务器篡改业务系统程序、开设论坛、聊天室、架设游戏网站、非工作视频下载等违规行为。

2.4加强网络信息安全技术保障

基层消防部队要依据《全国公安消防部队安全保障系统建设技术指导意见》,在建设信息化项目时,制定切实可行的网络安全保障规划,加大投入,确保用于网络安全与保密系统方面的投入不低于信息化建设项目投资总额的10%,逐步配备必要的网络信息安全系统,研究网络安全防范技术,建立网上巡查监控机制,提高计算机网络和信息系统的整体防范能力和水平。

2.5建立健全网络信息责任机制

部队网络安全管理篇6

关键词:网络隔离技术;军队办公自动化;网络内部防护

中图分类号:TP393.08

互联网技术的使用越来越普及,但是网络上也存在诸多的安全隐患。军队信息对于国家安全十分重要,军队在实现办公自动化给军队内部带来方便的同时,也给信息的安全带来了隐患。网络隔离技术在对军队网络内部防护问题上带来了福音,补缺了网络不良行为对军队办公网络的不利影响。这种技术的目标是隔离对网络进行的不良攻击,在可信网络之外和保证可信网络内部信息不泄露的条件下实现网络数据信息的安全交换。

1 网络隔离技术

网络隔离技术是在进行信息交换使对网络进行隔离的技术。这种技术在在两个以上计算机使用上,网络断开的条件下实现信息的传送和资源共享。网络隔离技术对于网络用户的安全提供有力的保障。网络隔离技术一般由三个部分组成:内外网处理单元、外网处理单元和隔离交换控制单元。内外网处理单元拥有各自的接口和IP,隔离交换单元主要是受电路的控制。网络隔离技术的原理是:切断网络协议,对数据进行分解或者重组为静态数据,审查静态数据,数据流入内部单元供用户使用[1]。网络隔离技术有较高的安全性和防护性,能够对拦截的病毒进行查杀,用户要经过一些的身份认证后才能获取信息。关于这种技术的研发比较晚,因此在研制时产品之间会出现差别。但是,网络隔离技术不能提供透明的安全技术,因此在保护网络信息安全上发挥了重要作用。目前,该技术已经广泛的用于军队办公自动化网络中。

2 军队办公自动化

军队单位在网络技术发展的时代也开始对军队的管理模式进行创新,在改革传统的管理模式上实现了军队管理信息化和自动化的发展。军队办公自动化系统一般采用B/S对整个军队的信息进行管理。这种系统尽管简单但是其功能十分强大,而且有很好的扩展能力。军队办公自动化采用的结构能够不受地域的限制实现网络通信,但是其存在的缺点是:处理数据的速度慢。军队自动化办公采用的另外一种技术是JSP技术[2]。这种技术能够处理动态网页,对网页的设计和显示进行分离。

军队实现办公自动化是其管理的内在要求。在信息时代,传统的办公模式已经无法满足军队管理的需求。目前,办公自动化在提高办公效率和实现协同工作上发挥着积极的作用[3]。利用网络通讯实现军队安全有效地信息网络对于军队管理水平和办公效率也有重要意义。因为网络技术的使用,工作人员可以在不同的时间,不同的地点实现交流和共同工作。办公自动化和军队的工作十分密切,在采集信息、查询信息等工作上提供支持,极大了方便了军队日常的领导和管理。

3 办公自动化网络内部面临的问题

意识淡薄:军队十分注重对网络安全的防护和管理,平时制定了很多好的政策和相关的法规条文,极大地增加了办公的安全性,但仍有部分公勤人员安全意识淡薄,有的甚至在工作时没有关注网络安全问题,不经常进行病毒的查杀,这就为黑客攻击留下了隐患。

人才缺乏:现在军队中还没有足够的网络安全专业人才。军队使用网络技术的时间较短,内部缺乏专业的人才。

重视不足:一些单位在对待网络办公问题上还不够重视。同时,军队领导层没有建立一定的网络安全管理制度,没有对办公人员进行安全意识教育和培训。在硬件上,人为安装了防火墙等就可以防治信息的的泄露,因而没有对新的安全技术进行更新和升级,从而导致一些低级别的数据出现安全问题,影响整个核心信息的安全。

内部人员恶意破坏:网络办公的一些办公人员别有用心对网络信息进行严重的破坏。防火墙能够对一些行为进行阻拦,但是,对于人为的破坏不能进行组织。有的办公人员随意浏览网页和玩游戏会带来病毒。甚至有的同志不顾军队网络管理的限制私自用办公电脑上互联网,这也给网络安全带来了巨大的安全隐患。有的同志还自行用地方U盘下载军队信息导致信息流失外部酿成大错,这些事情的发生都是人为的,对网络信息安全带来安全隐患。

4 网络隔离技术的防护应用

网络隔离技术对于军队办公自动化网络内部的防护主要是实现办公内网的多安全域划分。这种技术是根据内网的需求把不同的网段进行划分,这些网段被划分成独立的安全区域[4]。然后对这些区域进行访问控制来限制网络间的访问。这样的话,如果某个网络区域出现了问题,其他的安全域就不会受到影响了。

网络隔离技术对安全区域的划分内容如下:首先,根据军队办公内网的情况划分区域,然后划分不同的安全等级,如果安全等级越高,那么信任度也就越高。之后对安全区域进行网络技术设备的安全,管理员在设置网络隔离技术设备连接方向时要根据区域的安全度来定。网络内网单元作为高级安全区域是为网络用户提供服务请求的。外网处理单元则是负责安全级别低区域的数据,然后通过隔离的硬件把外网数据传送到内网处理单元中去。内网用户就可以通过网络隔离系统来访问外网的邮件以及网页等。另外,内网的管理员也可以在内外网之间进行数据的传输,在这个过程中外网的用户是无法对内网的资源进行访问的。这种访问的不对称性不仅能够实现不同区域的数据交互,还能实现信息的安全隔离和传输。

由于网络隔离技术是对内网进行区域安全和信任度的划分,这样军队办公的内网就更加的安全,在内网出现的安全问题也就容易控制。其防护效果如下:

首先,安装网络隔离设备后划分安全区域能让单位领导形成内网安全级别意识,对网络的各种情况有所了解。对内网安全的关注有利于提醒军队内部的同志足够的重视,同时更加注重对技术的培训,从而建立相应的网络安全岗位和安全管理制度。

其次,在网络隔离技术的防护下,对那些安全意识薄弱和恶意破坏网络的人进行防护。因为隔离防护,使这些人无法拷贝和修改网络内部信息,因为网络隔离设备隔离了他们对信息的访问。即使黑客进行攻击,在网络隔离技术下,也会被隔离到低安全区域从而遏制其不法行为。

5 结论

本文对网络隔离技术以及军队的办公自动化进行了阐述,在此基础上分析了网络隔离技术对军队办公自动化网络内部的防护作用。在军队广泛使用网络的今天,为了保证军队高密级信息的安全,不仅需要技术的支持也要军队网络办公人员安全意识的提高。网络隔离技术具有的特点为其提供了良好的前景。

参考文献:

[1]Jiehong.Digital power grid information security protection design[A].Proceedings of the 2nd Asia-Pacific Conference on Information Network and Digital Content Security[C],2011:04.

[2]王金波,吴锋涛.办公信息化内部网络防护――网络隔离技术(GAP)的应用[J].计算机安全,2010,09:26-28.

[3]袁军,黄晓波,张敏,王晓华.电子政务安全中的网络隔离技术及应用[A].中国系统仿真学会、中国仪器仪表学会微型计算机应用学会、中国系统仿真学会复杂系统建模与仿真计算专业委员会筹备处.计算机技术与应用进展・2007――全国第18届计算机技术与应用学术会议论文集[C].2008:4.

[4]张野,刘苗辉,潘文良.网络隔离技术(GAP)及其应用研究[J].科技咨询导报,2009,26:175-176.

部队网络安全管理篇7

关键词:网络安全;入侵检测;异常检测

中图分类号:TP309文献标识码:A文章编号:16727800(2012)009015602

1军队网络入侵检测系统的需求分析

军队网络的建成,对于提高军队现代化水平具有重要意义。但是,由于军队网络涉及到军事秘密、国家安全等特殊性,必然成为众多攻击者的目标,而网络一旦被攻破,将会造成信息泄密,更严重的可能会使得整个网络瘫痪。

构造一个绝对安全的防护系统存在很大的困难:首先,系统软件和操作系统存在不同程度的漏洞;随着军队信息化建设对网络需求的日益增长,采取军队网络与外部完全隔离是不可能的;另外,组成计算机网络的关键技术TCP/IP协议本身也存在安全问题,还有许多不完善之处。

传统的网络安全体系主要从身份认证和访问控制这两个方面来保证系统的安全性。但是,随着攻击工具与手法的日趋复杂多样,单纯的防火墙策略并不能阻挡所有的入侵行为(如test.cgi和phf攻击),已经无法满足对军队网络安全的需要。含ActiveX、Java、JavaScript和VBScript的Web页面、电子邮件的附件以及带宏的Office文档等经常携带一些可执行程序,这些程序中很可能携带计算机病毒、特洛伊木马和BO等黑客工具,具有潜在危险性,系统应该能够对这些可疑目标进行检测,隔离未知应用。在内部网络上,也可能存在来自内部的一些恶意攻击,甚至可能存在来自外部的恶意入侵,安全防护体系应该能够监视内部关键的网段,扫描网络上的所有数据,检测服务拒绝袭击、可疑活动、恶意的小型应用程序和病毒等攻击,及时报告管理人员,阻止这些攻击到达目标主机。

在军队网络上采用多种技术手段和综合措施,全方位地构建军队网络安全防护体系,更好、更有效、更方便地保护和管理军队信息网络资源和各种应用资源。与此同时,军队网络管理员的工作日趋繁重,必须投入大部分的精力在网络的安全防护。因此,希望有一种安全策略,可以较为智能地保卫网络,检测到入侵的行为,以提高网络的安全可靠性并减少网络管理员的工作。入侵检测是网络系统安全的重要保障措施之一,它被认为是防火墙之后的第二道安全闸门,它对主机和网络资源的恶意攻击进行识别和响应,它不仅监测来自外部入侵行为,同时也监测内部用户的未授权行为和操作人员的误操作。入侵检测作为一种积极主动地安全防护措施,提供了对内部攻击、外部攻击和误操作的实时保护。入侵检测技术的研究和应用已经成为军队信息安全亟待解决的重要问题。

2军队网络入侵检测系统设计

作为一个完整的军队网络安全防护系统,应包括以下4个功能模块,包括以下4个部分的功能:防御、检测、调查、事后分析。

从以上可以看出,防御模块只是构筑一个综合网络防护系统的一部分。检测模块用于挖掘各类违反系统安全规则的入侵和异常行为,调查模块将检测模块所获得的数据加以统计和智能分析,并确认当前所发生的有关入侵企图,事后分析模块将类似的行为加入模式库,抵制后续类似的入侵行为。其中,检测、调查、事后分析即可以构筑一个完整的军队网络入侵检测系统。

结合以上功能模块的实现,具体将军队网络入侵检测系统分为以下几部分工作来完成,系统框架如图1。

数据源一般情况下可分为基于主机的和基于网络的。基于主机的包括审计纪录、系统日志、应用日志、对象信息;基于网络的主要是TCP/IP网络数据包;以及其它网络操作可视行为。入侵检测通过这些数据实施检测和智能分析。下面主要以基于网络数据的采集为例来介绍:Libnet是一个用于网络程序开发的C语言库文件,提供了一个创建底层网络包编写与处理的框架。它包含在链路层和IP层开发Packet的一系列功能。Libnet提供的接口函数主要实现和封装了数据包的构造和发送过程。该库提供的C函数接口可用于需要捕获经过网络接口(只要经过该接口,目标地址不一定为本机)数据包的系统开发上。基于BSD包过滤器(BPF)的Libpcap提供的接口函数主要实现和封装了与数据包截获有关的过程。Libnids提供的接口函数主要实现了开发网络入侵检测系统所必须的一些结构框架。它是在前面介绍的两种C函数接口库Libnet和Libpcap的基础上开发的,封装了开发NIDS所需的许多通用型函数。Libnids提供的接口函数监视流经本地的所有网络通信、检查数据包等。除此之外,还具有重组TCP数据段、处理IP分片包和监测TCP端口扫描的功能。

入侵检测从分析引擎所采用的技术来说,可以分为误用检测和基于特征的检测两大类。基于特征的检测搜索审计事件数据,察看其中是否存在预先定义的特征模式;异常检测提取正常模式审计数据的数学特征,检查事件数据中是否存在与之相背的异常模式。在本系统中采用一个基于Agent的入侵检测系统数据分析结构,如图2。

(1)入侵信息处理模块。包括数据接收、数据处理和上传接口,用于对各个Agent报告的入侵信息进行处理后提交给控制中心。

(2)管理模块。包括数据库、检测模型库、模型生成、Agent管理、Agent控制等组件。主要功能是根据各个Agent收集的系统运行数据和控制中心的指令,协调和管理Agent的运行状态。

响应和恢复机制也是我们初步设想的方案之一,它是为了在必要时采取果断措施,终止入侵行为,启动灾难恢复系统,力争将损失减少到最小。同时,各个部分工作时产生的所有记录都将存入系统的审计数据库中,这样就更方便了网络管理员进一步研究和解决问题。

3功能应用

作为入侵监测系统的分析系统、数据库存贮系统和控制台等几个部分我们既可以用一台服务器,也可以将几个部分分布在不同的服务器上。对于基于主机的数据采集部分,分别放在网管中心的各个服务器上;对于基于网络的数据采集部分,应用入侵检测的检测器,将一个检测器放在防火墙的外面,另一个检测器放在防火墙的里面。当然,如果有必要的话,还可以将监测系统分布在内部网的其它主机上。

4性能分析

本系统可以对网络入侵进行动态实时检测,对信息系统和信息资源实施安全保护。检测内容主要有:①网络运行状态监视;②可疑用户跟踪;③黑客及其行为记录;④攻击模式研究;⑤对攻击目标按安全级别进行保护;⑥实时阻截攻击行为;⑦网络攻击诱骗技术。

更多的检测入侵攻击将在下一步应用阶段加以不断补充和完善。随着军队网络入侵检测系统的研究和应用的不断深入,入侵检测系统必将成为军队网络安全防护体系的重要部分,在军队信息化建设中发挥重要作用。

部队网络安全管理篇8

关键词 财务网络 信息安全 防护

中图分类号:TN915.08 文献标识码:A

随着我军财务网络规模的不断扩大和财务信息资源的急剧增长,网络互通、平台互连、资源共享已成为财务建设发展不可缺少的重要组成部分;在我军财务网络信息基础设施建设方面取得一批重大成果的同时,“重建设、轻防护”、配套防护措施不够完善、自主产权安全防护技术体系缺乏等问题严重制约了我军财务网络信息建设发展步伐。因此,加强我军财务网络信息安全防护能力研究显得刻不容缓。

1财务网络信息安全防护存在的问题

1.1网络信息安全管理机构不够合理,领导体制迫需健全

目前全军涉及网络信息安全领导管理的有多个机构,尚未形成高效、一致的防护合力。总部机关有关部门职责分工不能完全适应新的形势任务要求,存在条块分割、职能交叉以及安全管理“空白地带”的现象。大单位没有专门网络信息安全保障工作组织机构,部队又缺少网络信息安全保障的专职管理人员。在跨领域、跨部门协调任务越来越重的情况下,现行领导管理体制不能完全适应当前时展的要求。

1.2网络信息安全法律法规不够健全,防护机制迫需完善

一是法律体系缺乏完善性。现行涉及网络安全的法律法规在制定过程中缺乏纵向的统筹考虑和横向的有效协调,虽然数量不少,但内容重复,也存在法规“空白地带”。二是法规体系缺乏具体性。现行的安全法律,法律更多地使用了综合的禁止性条款,没有具体的许可性条款和禁止性条款。这种“大一统”的立法方式,往往停留于口号上,难以适应信息网络技术的发展要求。

1.3网络信息自主研发能力不够高,技术缺乏主动权

目前,CPU、主板上的芯片等硬件的核心技术,均不掌握在国内,存在外国情报机构有意埋伏安全陷阱的可能。部分软件的后门程序很多都是软件编程人员为了自己方便而设置开发的,一般来说外人无法了解,但是一旦被解破,所造成的后果不堪设想。在网络信息自主研发的资金投入力度、重视程度、政策制定、人员培养等方面,同国外发达国家还存在一定的差距。

2提升财务网络信息安全防护能力的对策

2.1建立健全财务网络信息安全机构体制

从顶层整体规划、统一指挥与管理抓起,在国家网络信息安全中心机构的领导下,设立军队信息化建设的技术安全部门,以我军信息化建设总体战略规划为导向,制定出主要的军事安全保密政策,并负责数字化战场上秘密信息和敏感信息的安全保密管理。其次,在总部、军区以及相关院校设立网络信息资源控制或保密管理机构,可在现有编制体制的基础上,由一名首长挂帅,专门成立一个网络信息安全管理部门,接受上级安全管理部门和本级领导部门的双层领导,主要负责制定、审查、确定网络信息安全措施,协调、检查、指导网络信息安全措施的落实、收集、分析、处理,制止网络信息安全事故及发现存在的安全隐患。

2.2逐步完善财务网络信息安全防护法规

一方面要健全保密法规体系。根据形势的发展变化,高度重视加强财务网络信息安全防护法规制度建设,尤其应加快技术法规标准的建设步伐,积极适应新军事变革和网络信息技术的飞速发展,顺应国家、军队有关法律的最新变化,及时调整、充实,确保财务网络法规能够紧跟发展步伐、不断进行更新。另一方面要保证保密法规的落实。广泛开展军事安全防护法制宣传和教育,提高全社会特别是人员的安全防护法制观念。综合运用行政和技术手段开展经常性监督检查,突出对重点单位、要害部位、核心秘密以及对外交流工作中安全防护情况的检查,严格检查标准,注重检查时效,发现问题,限期改正,确保工作到位、制度落实、行为规范。严格安全防护纪律,严格依法查处泄密事件,严厉打击窃密、泄密违法犯罪活动,以维持安全防护法律法规的权威性和严肃性。

2.3加快财务网络信息安全防护技术研发

军队财务网络信息安全防护不仅需要机构体制、防护法规,还需要加快防护技术研发。由于军队财务网络信息安全防护毕竟是技术问题,最终还要靠技术来解决,所以加大军队财务网络信息安全防护的投入以及研发力度,由总后勤部财务部分管财务网络信息安全的二级部统一组织实施,依托有关院校、部队网络信息安全方面的专家教授,选定一些关于军队财务网络信息安全的课题进行攻关,尽快取得有价值的研究成果,以指导军队财务网络信息安全的深入发展。

2.4改进优化财务网络信息安全防护机制

首先,要建立风险评估机制。在总部建立风险评估机构,组织抽调信息化业务部门、军队财务信息化机构和军地相关专家顾问组成评估小组,拟订并论证相关的信息安全标准、法规和政策,明确各自的职责和角色。同时,加强与地方专业评估机构的交流与合作,依托国家、地方以及院校等有权威的信息机构,在加强研究风险评估理论的基础上,积极、及时地更新或开发具有自主知识产权的风险评估工具,由相关部门认证后投入使用。其次,要建立防护演练机制。通过安全防护演练,验证信息安全策略的合理性和网络系统的安全性,不断发现和寻找网络信息安全的薄弱环节,以达到固强补弱的目的。在军内组织网络分队进行对抗性演练,聘请军地网络专家充当“黑客”,不仅可以查出军队财务网络存在的漏洞,还可以检验我军网络分队处置紧急情况的能力,提高我军财务网络信息安全防护的能力。

参考文献

推荐期刊