時(shí)間:2023-07-11 09:20:44
緒論:在尋找寫作靈感嗎?愛發(fā)表網(wǎng)為您精選了8篇公共信息網(wǎng)絡(luò)安全,愿這些內(nèi)容能夠啟迪您的思維,激發(fā)您的創(chuàng)作熱情,歡迎您的閱讀與分享!
【關(guān)鍵詞】網(wǎng)絡(luò)安全;企業(yè)品牌形象設(shè)計(jì);LOGO設(shè)計(jì);LOGO管理
1 緒論
1.1 研究的背景、目的與意義
隨著信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)已經(jīng)融入了我們生活的每一個(gè)角落。大數(shù)據(jù)時(shí)代的到來,不僅為生活提供了智能化、便捷化的服務(wù),還為企業(yè)獲得更為深刻、全面的洞察能力提供了前所未有的空間與潛力。古語有云“福兮禍之所依,禍兮福之所伏”,^對(duì)的光明背后必定隱藏了相對(duì)的陰影,信息網(wǎng)絡(luò)的種種安全威脅也正在慢慢生根發(fā)芽,黑客攻擊、信息泄露、非法網(wǎng)站等網(wǎng)絡(luò)安全問題層出不窮。面對(duì)嚴(yán)峻的安全形勢(shì),信息網(wǎng)絡(luò)安全行業(yè)的崛起亦是大勢(shì)所趨。
信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù)。安全是網(wǎng)絡(luò)賴以生存的基礎(chǔ),只有安全得到保障,網(wǎng)絡(luò)的各種功能才能得以不斷發(fā)展和進(jìn)步。相關(guān)數(shù)據(jù)表明,2013年信息安全產(chǎn)品規(guī)模達(dá)到186.5億元,比2012年增長21.1%。2014年市場(chǎng)規(guī)模達(dá)到225.12億元,同比增長率為20.1%。信息安全產(chǎn)品主要包括以硬件為主的信息安全產(chǎn)品及解決方案、以軟件為主的信息安全產(chǎn)品及解決方案以及安全服務(wù)。由此可見,信息網(wǎng)絡(luò)安全行業(yè)的市場(chǎng)競(jìng)爭(zhēng)非常激烈,如何在眾多企業(yè)中脫穎而出成為了關(guān)鍵問題。
在信息傳播紛繁的知識(shí)經(jīng)濟(jì)時(shí)代,企業(yè)形象已經(jīng)成為企業(yè)興衰成敗的關(guān)鍵因素[1],企業(yè)形象是企業(yè)在公眾腦海中形成的印象或影響,是企業(yè)的無形資產(chǎn)[2]。形象力被稱為是企業(yè)人力、物力、財(cái)力之外的“第四經(jīng)營資源”,即形象已成為企業(yè)在市場(chǎng)角逐中取勝的法寶和無形力量[1]。樹立良好的企業(yè)形象是一項(xiàng)長期的系統(tǒng)工程,需運(yùn)用各種手段,配合各種因素,進(jìn)行整體塑造。企業(yè)形象識(shí)別(Corporate Identity,簡(jiǎn)稱CI)是企業(yè)形象塑造的一種戰(zhàn)略,細(xì)分為理念識(shí)別(Mind Identity,簡(jiǎn)稱MI)、行為識(shí)別(Behavior Identity,簡(jiǎn)稱BI)以及視覺識(shí)別(Visual Identity,簡(jiǎn)稱VI)3個(gè)子系統(tǒng),緊密結(jié)合構(gòu)成一個(gè)完整而不可分割的系統(tǒng)[1]。
VI是CIS系統(tǒng)(corporate identity system縮寫,全稱企業(yè)識(shí)別系統(tǒng))中最具傳播力和感染力的部分,同時(shí)也是最為人們所熟知的部分。VI是以標(biāo)志、標(biāo)準(zhǔn)字、標(biāo)準(zhǔn)色為核心展開的完整的、系統(tǒng)的視覺表達(dá)體系。將企業(yè)理念、企業(yè)文化、服務(wù)內(nèi)容、企業(yè)規(guī)范等抽象概念轉(zhuǎn)換為具體記憶和可識(shí)別的形象符號(hào),從而塑造出排他性的企業(yè)形象。VI的主要功能是將品牌的定位設(shè)計(jì)轉(zhuǎn)化為具體的視覺設(shè)計(jì),主要內(nèi)容包括:基礎(chǔ)設(shè)計(jì)要素和應(yīng)用設(shè)計(jì)要素。VI可以通過企業(yè)和品牌的統(tǒng)一化、標(biāo)準(zhǔn)化以及對(duì)美的追求對(duì)企業(yè)內(nèi)外展示企業(yè)和品牌的個(gè)性[3]。
本文主要研究VI設(shè)計(jì)中的LOGO設(shè)計(jì)與管理,通過從文獻(xiàn)(文字)資料、案例分析以及實(shí)際應(yīng)用活動(dòng)中歸納總結(jié)的經(jīng)驗(yàn),探究品牌形象設(shè)計(jì)與管理對(duì)信息網(wǎng)絡(luò)安全公司的重要性及必要性。
1.2 研究的現(xiàn)狀與發(fā)展
所謂LOGO設(shè)計(jì),通常也被稱作標(biāo)志設(shè)計(jì)。標(biāo)志設(shè)計(jì)在長期的發(fā)展過程中表現(xiàn)出了與傳統(tǒng)文化相結(jié)合的新趨勢(shì)。早在遠(yuǎn)古氏族部落時(shí)代,每個(gè)部落都會(huì)選擇一種與自身所在部落由密切聯(lián)系的物象作為本部落的標(biāo)記,也就是現(xiàn)在大家口中的圖騰符號(hào)。女媧氏族以蛇作為圖騰,而堯舜時(shí)期則是以黃熊作為圖騰。隨著人類文明的不斷發(fā)展壯大,圖騰文化也日趨發(fā)展,圖形符號(hào)被用來傳達(dá)信息的媒介,如各國國旗、國徽就是圖騰的演變物。而伴隨人類生產(chǎn)力、工業(yè)革命等變革, 資本主義商品經(jīng)濟(jì)逐漸發(fā)達(dá), 現(xiàn)代 LOGO也就此產(chǎn)生。LOGO 的式樣和顏色等都發(fā)生了巨大的變化, 形成了獨(dú)具魅力的視覺藝術(shù), 也增加了企業(yè)LOGO的內(nèi)涵, 促進(jìn)了企業(yè)文化的發(fā)展。在當(dāng)今社會(huì),標(biāo)志被廣泛應(yīng)用于社會(huì)各個(gè)領(lǐng)域,是企業(yè)、組織、地區(qū)、活動(dòng)等對(duì)外展示的窗口,它反映了其活動(dòng)特色、文化底蘊(yùn)、經(jīng)營理念等深層次內(nèi)涵。
圖1 陳幼堅(jiān)大師作品
早前中國的標(biāo)志設(shè)計(jì)呈現(xiàn)一種趨勢(shì),新的觀念與思維方式的導(dǎo)入為我們重新審視傳統(tǒng)文化觀念提供了更多的思考維度,而新技術(shù)、新材料的出現(xiàn)也為我們傳統(tǒng)造型的再設(shè)計(jì)提供了更多樣的可能性。從陳幼堅(jiān)大師的作品(圖1)中我們看到了何謂設(shè)計(jì),何謂經(jīng)典。他的設(shè)計(jì)在很大的程度上引領(lǐng)了中國設(shè)計(jì)的潮流。從設(shè)計(jì)理念來講這并非單純模仿,而是提取中國傳統(tǒng)文化的精髓與國外的文化相融合,形成文化碰撞而產(chǎn)生的一種獨(dú)特的美。從而使他的“西學(xué)東漸”的設(shè)計(jì)理念在標(biāo)志VI的設(shè)計(jì)中能夠充分體現(xiàn)。這種設(shè)計(jì)不單單是形式上的設(shè)計(jì),而是精神上的再創(chuàng)造。這種設(shè)計(jì)理念的生命力有目共睹。從而印證了那句“民族的才是世界的”,但是往往也諷刺的印證了“世界上有兩種角色,追隨與被追隨”。國內(nèi)的標(biāo)志設(shè)計(jì)刻意仿古,追求所謂的“中國味”與“弘揚(yáng)民族傳統(tǒng)文化”,未經(jīng)構(gòu)思和設(shè)計(jì)就任意的照搬傳統(tǒng)圖案到標(biāo)志設(shè)計(jì)中。
圖2 國外經(jīng)典優(yōu)秀標(biāo)志設(shè)計(jì)
對(duì)比國內(nèi)的標(biāo)志設(shè)計(jì),國外的設(shè)計(jì)(圖片2)則要成熟許多,更為注重標(biāo)志設(shè)計(jì)的企業(yè)文化內(nèi)涵表現(xiàn)。由標(biāo)志設(shè)計(jì)產(chǎn)生的品牌效應(yīng)也比國內(nèi)更為突出,當(dāng)然文化的差異性也是造成這種現(xiàn)象的主要原因之一。西方的設(shè)計(jì)講究從模仿到還原再現(xiàn),強(qiáng)調(diào)形態(tài)、寫實(shí)以及強(qiáng)烈的生理感官刺激,從而更為直白、有效的完成標(biāo)志設(shè)計(jì)所旅行的使命-傳播,與此同時(shí),也直接傳遞了企業(yè)的文化內(nèi)涵。
縱觀中西方標(biāo)志設(shè)計(jì)的發(fā)展歷程,過于重視形式美感而忽略了企業(yè)本身的文化內(nèi)涵,這樣的標(biāo)志設(shè)計(jì)將只是一個(gè)毫無生命力的軀殼。想要設(shè)計(jì)一個(gè)成功的標(biāo)志,就要體現(xiàn)出企業(yè)文化所孕育的內(nèi)涵品質(zhì),好的標(biāo)志設(shè)計(jì)會(huì)塑造良好出的品牌形象,從而造就一個(gè)內(nèi)涵豐富的企業(yè)。
2 信息網(wǎng)絡(luò)安全公司的LOGO設(shè)計(jì)研究
2.1 信息網(wǎng)絡(luò)安全公司的形象定位研究
大數(shù)據(jù)時(shí)代的來到,對(duì)我們而言意味著信息爆炸式的傳播,以及未知的網(wǎng)絡(luò)安全威脅。安全、可控、無風(fēng)險(xiǎn)的信息網(wǎng)絡(luò)安全公司形象定位為廣大消費(fèi)者提供一種可信賴的企業(yè)文化內(nèi)涵,然而這也是絕大多數(shù)同類型公司渴望打造的品牌形象。顯而易見,如何在眾多競(jìng)爭(zhēng)對(duì)手中展現(xiàn)出差異性是尤為重要的?!癟hink Different”作為蘋果公司的宣傳語向客戶展示了其與眾不同之處。蘋果公司通過對(duì)語言的濃縮提煉進(jìn)而傳遞給消費(fèi)者屬于蘋果的企業(yè)文化。對(duì)其自身而言,蘋果公司正是依據(jù)并遵循了符合企業(yè)氣質(zhì)的核心價(jià)值觀,才鑄就了現(xiàn)在的蘋果公司,才有了一個(gè)個(gè)非同尋常的蘋果產(chǎn)品[4]。正如蘋果公司的所作所為,一個(gè)品牌之所以能做到如此成功的地步,P鍵因素就在于它對(duì)品牌自身的形象定位的準(zhǔn)確性。
換言之,信息網(wǎng)絡(luò)安全公司的形象定位必須具備其獨(dú)有的企業(yè)文化內(nèi)涵,才能脫穎而出,一舉奪得行業(yè)內(nèi)的廣泛認(rèn)可和首要地位。
通過對(duì)企業(yè)實(shí)際狀況和競(jìng)爭(zhēng)對(duì)手的調(diào)查明確企業(yè)自身優(yōu)勢(shì),自我定位企業(yè)形象調(diào)查企業(yè)實(shí)際狀況的目的有兩個(gè):
(1)明確企業(yè)現(xiàn)狀,調(diào)查企業(yè)實(shí)際狀況可從以下兩方面著手:
i.調(diào)查企業(yè)宏觀環(huán)境現(xiàn)狀及變化方向;
ii.調(diào)查企業(yè)內(nèi)部運(yùn)作環(huán)境,企業(yè)的宏觀環(huán)境包括六個(gè)方面: 人口環(huán)境、經(jīng)濟(jì)環(huán)境、自然環(huán)境、技術(shù)環(huán)境、政治和法律環(huán)境、文化環(huán)境。這六個(gè)方面看似大而空,但實(shí)際上同企業(yè)經(jīng)營發(fā)展思想息息相關(guān)。
(2) 初步確定企業(yè)今后的發(fā)展方向
針對(duì)競(jìng)爭(zhēng)對(duì)手的調(diào)查至關(guān)重要,市場(chǎng)競(jìng)爭(zhēng)就好比博弈,企業(yè)如何才能比競(jìng)爭(zhēng)對(duì)手更有效的滿足消費(fèi)者需求,企業(yè)首先就要了解競(jìng)爭(zhēng)對(duì)手,做到知己知彼,百戰(zhàn)不殆。競(jìng)爭(zhēng)對(duì)手的經(jīng)營理念、產(chǎn)品及服務(wù)特點(diǎn)、產(chǎn)品發(fā)展動(dòng)向、市場(chǎng)競(jìng)爭(zhēng)力等都是企業(yè)必須掌握和了解的[5]。
本文研究中,信息網(wǎng)絡(luò)安全公司主要針對(duì)的人群是一線網(wǎng)絡(luò)公安戰(zhàn)線的警察。由于服務(wù)人群的特殊性,公司的企業(yè)形象也需要具備相應(yīng)的定位。根據(jù)相關(guān)行業(yè)的市場(chǎng)需求,公司定位應(yīng)樹立起一種可靠、可信賴、具有公安特色的形象,賦予其使命感,構(gòu)建一個(gè)安全、正面、有力的形象定位。
2.2 LOGO設(shè)計(jì)的基本原則
我們身處在一個(gè)LOGO無處不在的時(shí)代下,但在眼花繚亂的LOGO之中,得以令人印象深刻的并不多。對(duì)品牌而言,LOGO代表著品牌的精神象征,一個(gè)好的設(shè)計(jì)除了令人記憶深刻、禁得住時(shí)間的考驗(yàn)外,在此起彼伏的品牌浪潮中必須做到先入為主,以鮮明而生動(dòng)的形象深深印刻在大眾腦海中。LOGO的作用在于便于識(shí)別,簡(jiǎn)潔就是達(dá)到目標(biāo)的方式,它的效用取決于其獨(dú)特性、可視性、適應(yīng)性、可記憶性、普適性以及能做到經(jīng)典不過時(shí)。
LOGO設(shè)計(jì)就是通常我們所說的標(biāo)志設(shè)計(jì),標(biāo)志設(shè)計(jì)廣泛存在于企業(yè)形象宣傳過程之中,在企業(yè)CIS戰(zhàn)略決策中占有極為重要的地位[6]。標(biāo)志設(shè)計(jì)須在方寸之間表現(xiàn)出深刻的精神內(nèi)涵和藝術(shù)感染力,給人以靜謐、柔和、飽滿、和諧的感覺,而要做到這一點(diǎn),就需要遵循一些基本原則:
(1)富有獨(dú)特而新穎的個(gè)性
品牌標(biāo)識(shí)是用來表達(dá)品牌的獨(dú)特性格的,并以此為獨(dú)特標(biāo)記。消費(fèi)者需要認(rèn)清品牌獨(dú)特品質(zhì)、風(fēng)格與情感,就必須在設(shè)計(jì)上體現(xiàn)出與眾不同、別出心裁。標(biāo)志設(shè)計(jì)要注意避免與其他品牌的標(biāo)志雷同,更不應(yīng)模仿抄襲他人設(shè)計(jì)。創(chuàng)造性是標(biāo)志設(shè)計(jì)的根本性原則,要設(shè)計(jì)出可視性高的視覺形象,就要善于使用夸張、重復(fù)、節(jié)奏、寓意和抽象的手法,使標(biāo)志達(dá)到易于識(shí)別、記憶的效果;
(2)簡(jiǎn)練明朗,通俗易記
標(biāo)志是一種視覺語言,要求產(chǎn)生瞬間效應(yīng),因此標(biāo)志設(shè)計(jì)簡(jiǎn)練、明朗、醒目。切忌圖案復(fù)雜,過分含蓄。設(shè)計(jì)師在設(shè)計(jì)中需要體現(xiàn)構(gòu)思的巧妙和手法的熟練,切記主題清晰、明了,適用于應(yīng)用場(chǎng)景,做到近看精致巧妙,遠(yuǎn)看清晰醒目,從各個(gè)角度、各個(gè)方向上體現(xiàn)較好的識(shí)別性。同時(shí),還需考慮到標(biāo)志在不同媒體上的傳播效果;
(3)符合美學(xué)原理
標(biāo)志設(shè)計(jì)是一種視覺設(shè)計(jì),要符合大眾審美情趣。人們?cè)谟^看標(biāo)志的同時(shí)也是一種審美的過程,在此過程中人們把視覺所感到的圖形用社會(huì)所公認(rèn)的相對(duì)客觀的標(biāo)準(zhǔn)進(jìn)行評(píng)價(jià)、分析和比較,引起美的沖動(dòng)。標(biāo)志給人帶來的這種美感沖動(dòng),往往是通過其造型表現(xiàn)出來的。造型美是標(biāo)志的重要藝術(shù)特色。標(biāo)志的造型設(shè)計(jì)要素分為點(diǎn)、線、面、體四大類。設(shè)計(jì)師要借助于四大要素,通過掌握不同造型形式的相關(guān)規(guī)則,使所構(gòu)成的圖案具有獨(dú)立于各種具體事物結(jié)構(gòu)的美;
(4)既展現(xiàn)時(shí)代精神,又具有民族風(fēng)格
伴隨時(shí)代變遷或品牌自身的發(fā)展,標(biāo)志所反映的內(nèi)容和風(fēng)格會(huì)與時(shí)代節(jié)拍、品牌變革不相吻合,因此標(biāo)志設(shè)計(jì)也需要進(jìn)行革新、與時(shí)俱進(jìn)。目前世界上許多大品牌為了溫和時(shí)代精神、引領(lǐng)潮流,毅然放棄陳舊過時(shí)的視覺符號(hào),明確的向消費(fèi)者展示出品牌創(chuàng)新突破、追求卓越的精神,采取視覺表現(xiàn)力強(qiáng)的標(biāo)志,以增強(qiáng)品牌競(jìng)爭(zhēng)力。
除了以上提到的四點(diǎn),標(biāo)志設(shè)計(jì)還必須運(yùn)用世界通用的形態(tài)語言,要注意汲取民族傳統(tǒng)的共同部分,努力創(chuàng)造具有本國和本民族特色的世界通用標(biāo)志形態(tài)語言。既避免盲目的國際化,也要避免一味地追求本民族特色的,以免造成溝通上的困難。此外,還必須注意各國和各民族的語言禁忌等。
2.3 信息網(wǎng)絡(luò)安全公司的LOGO設(shè)計(jì)流程
針對(duì)信息網(wǎng)絡(luò)安全公司的企業(yè)形象定位,公司的LOGO設(shè)計(jì)流程如下:
(1)根據(jù)公司的形象定位和企業(yè)文化內(nèi)涵,通過關(guān)鍵詞來定位的公司的品牌概念:
Secure(安全的),Trustworthy(可信賴的),High-tech(高科技的);
(2)在確定了關(guān)鍵詞后,開始LOGO設(shè)計(jì)的頭腦風(fēng)暴。通過網(wǎng)絡(luò)、各類參考書、海報(bào)、建筑、油畫……所有可提供靈感的途徑,去激發(fā)靈感。即使一些看起來聯(lián)系并不緊密的東西也可能激發(fā)出好的創(chuàng)意,比方一個(gè)建筑立面的轉(zhuǎn)換、線條的粗細(xì)對(duì)比、光影的交錯(cuò)等等;
(3)選出頭腦風(fēng)暴創(chuàng)意中最有潛力的幾個(gè)方案,在件中制作出來并進(jìn)行對(duì)LOGO的縮放,以確保在實(shí)際應(yīng)用時(shí)能被清晰辨別。
通過一系列規(guī)范的設(shè)計(jì)流程,完成整個(gè)LOGO的設(shè)計(jì)任務(wù)。
2.4 擬采用的信息網(wǎng)絡(luò)安全公司的LOGO設(shè)計(jì)方案
LOGO的創(chuàng)意來源于代表安全的盾牌與代表網(wǎng)絡(luò)的二進(jìn)制碼,在配色方面LOGO采用鮮明、飽和的中性色(如藍(lán)色、綠色、黃色等),體現(xiàn)出公司的形象定位以及整體風(fēng)格是具有現(xiàn)代感的。在展現(xiàn)形態(tài)上采用圖形與字母相結(jié)合的方式來呈現(xiàn)整個(gè)LOGO,在字體的選擇上可采用較粗的英文/中文字體,體現(xiàn)企業(yè)形象的穩(wěn)定感、安全感。而在圖形的設(shè)計(jì)上,亦可選用具象圖形(具有明確實(shí)際意義的圖形)的構(gòu)成法來設(shè)計(jì)。通過純色+漸變色的豐富配色來實(shí)現(xiàn)LOGO的多場(chǎng)景應(yīng)用。整體設(shè)計(jì)方案一氣呵成,有效的展現(xiàn)公司形象定位和公司企業(yè)文化內(nèi)涵。
3 信息網(wǎng)絡(luò)安全公司的LOGO設(shè)計(jì)管理研究
3.1 LOGO設(shè)計(jì)管理的概念
對(duì)設(shè)計(jì)的管理,既是設(shè)計(jì)的需要,也是管理的需要。設(shè)計(jì)管理(Design Management,簡(jiǎn)稱DM),即界定設(shè)計(jì)問題與目標(biāo),尋找合適的設(shè)計(jì)師,整合、協(xié)調(diào)或溝通設(shè)計(jì)所需的資源,運(yùn)用計(jì)劃、組織、監(jiān)督及控制等管理手段,尋求最適合的決絕方案,實(shí)現(xiàn)預(yù)定目的。[2]
設(shè)計(jì)管理的定義與范圍都極具彈性,是隨著企業(yè)對(duì)設(shè)計(jì)的高度重視、設(shè)計(jì)活動(dòng)內(nèi)容的擴(kuò)展而不斷發(fā)展和完善的。早期日本《設(shè)計(jì)管理》對(duì)設(shè)計(jì)管理的定義是“設(shè)計(jì)管理是為圖謀設(shè)計(jì)部門活動(dòng)的效率化而將設(shè)計(jì)部門的業(yè)務(wù)進(jìn)行體系化、組織化、制度化等方面的管理” [7]。
設(shè)計(jì)管理的范圍可分為三個(gè)管理層次:一是,在操作層面上的設(shè)計(jì)項(xiàng)目管理;二是,在戰(zhàn)術(shù)層面上的設(shè)計(jì)組織管理;三是在策略層面上的企業(yè)創(chuàng)新管理[7]。本文是針對(duì)操作層面上的設(shè)計(jì)項(xiàng)目管理進(jìn)行分析,進(jìn)一步研究LOGO設(shè)計(jì)管理。
3.2 信息網(wǎng)絡(luò)安全公司的LOGO設(shè)計(jì)管理方案
基于信息網(wǎng)絡(luò)公司的形象定位,本公司的LOGO設(shè)計(jì)應(yīng)與其形象定位保持高度一致性。設(shè)計(jì)管理指導(dǎo)關(guān)鍵詞:安全、可信賴,LOGO在設(shè)計(jì)迭代過程中必須依照關(guān)鍵詞的共同方向進(jìn)行優(yōu)化與創(chuàng)新,不可反復(fù)。具體管理方案包含以下幾點(diǎn):
(1)獨(dú)創(chuàng)性。LOGO設(shè)計(jì)必須崇尚獨(dú)創(chuàng)精神,本著“不重復(fù)自己的設(shè)計(jì),更不抄襲別人的設(shè)計(jì)”的基準(zhǔn)進(jìn)行設(shè)計(jì);
(2)延續(xù)性。LOGO的設(shè)計(jì)迭代不能毫無關(guān)聯(lián),完全脫離之前的風(fēng)格。在一定周期的更新過程中,需要切合公司的實(shí)際運(yùn)作情況以及行業(yè)發(fā)展動(dòng)態(tài),取其精華,棄其糟粕;
(3)實(shí)時(shí)性。LOGO作為一個(gè)企業(yè)的形象展現(xiàn)在消費(fèi)者面前,其所代表的是一個(gè)企業(yè)完整的文化內(nèi)涵,LOGO設(shè)計(jì)必須符合時(shí)展流行趨勢(shì)。它不是脫離于社會(huì)存在的單獨(dú)圖形符號(hào),雖不可盲目跟風(fēng),但也應(yīng)與時(shí)俱進(jìn)。
4 總結(jié)與展望
為了達(dá)到本課題針對(duì)信息網(wǎng)絡(luò)安全公司的企業(yè)形象的建立,通過深入的分析與研究,準(zhǔn)確的為本公司的形象定位。對(duì)公司的LOGO從配色、構(gòu)成和管理幾方面的研究,通過文獻(xiàn)分析的方法獲取可實(shí)施的方案。
隨著建立了完善的企業(yè)形象LOGO,品牌的核心概念將更加深刻的烙印在廣大消費(fèi)者心目中。而今,網(wǎng)絡(luò)時(shí)代的迅速崛起,傳統(tǒng)的閱讀方式和信息傳播方式都受到了空前的挑戰(zhàn)。面對(duì)難關(guān),我們更應(yīng)全力把握手中的劍,將理論知識(shí)與實(shí)踐活動(dòng)相結(jié)合、將東西方文化的差異相結(jié)合、將傳統(tǒng)與現(xiàn)代相結(jié)合,披荊斬棘,雙劍合璧,創(chuàng)造一條嶄新的設(shè)計(jì)之路。中國是世界的中國,未來的世界將是多元的,沒有民族性就沒有世界性。我們肩負(fù)使命,在企業(yè)形象設(shè)計(jì)與管理的成長之路上繼續(xù)創(chuàng)造新的篇章。
【參考文獻(xiàn)】
[1]張樂明.基于戰(zhàn)略導(dǎo)向的中小企業(yè)形象管理模式探析[J].衢州學(xué)院,2015
[2]呂艷紅,閆 十,李成.企業(yè)視覺形象的設(shè)計(jì)與管理研究[J].河北理工大學(xué),2006
[3]田小弘,陳曉菲.品牌視覺識(shí)別VI的標(biāo)志設(shè)計(jì)[J].吉林大學(xué)藝術(shù)學(xué)院,2010.
[4]黃子瑩.蘋果品牌設(shè)計(jì)與視覺構(gòu)成研究[D].南昌大學(xué),2011.
[5]劉海麓.企業(yè)形象戰(zhàn)略理、實(shí)務(wù)與方法[D].北京郵電大學(xué)工商管理,2006.
[6]張暢.淺談Logo設(shè)計(jì)的特點(diǎn)及要點(diǎn)[J].閩江學(xué)院美術(shù)學(xué)院,2014.
[7]丁冰盈.宜家家居的設(shè)計(jì)管理研究[D].同濟(jì)大學(xué)藝術(shù)設(shè)計(jì)學(xué),2006.
[8]周旭,李晶.“無中生有”的品牌力量―淺析“無品牌”的品牌設(shè)計(jì)之路[J].浙江工業(yè)大學(xué)藝術(shù)學(xué)院,2011.
[9]蔡建軍.品牌設(shè)計(jì)方法論[D].上海大學(xué)城市公共藝術(shù),2013.
[10]秦國蘋.企業(yè)形象設(shè)計(jì)對(duì)公司管理的影響[J].鄭州華信學(xué)院藝術(shù)與傳媒學(xué)院,2013.
[11]李.奢侈品牌設(shè)計(jì)與管理專業(yè)建設(shè)的探索與思考[J].北京服裝學(xué)院藝術(shù)設(shè)計(jì)學(xué)院,2014.
[12]于方.數(shù)碼信息時(shí)代企業(yè)形象設(shè)計(jì)的新發(fā)展[J].天津工業(yè)大學(xué),2008.
關(guān)鍵詞:金保工程 信息網(wǎng)絡(luò) 安全保障 體系設(shè)計(jì)與實(shí)現(xiàn)
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)05-0000-00
伴隨著網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展和計(jì)算機(jī)辦公系統(tǒng)的日益完善,金保工程作為一項(xiàng)基礎(chǔ)性的安全規(guī)劃建設(shè)工程越來越受到人們的廣泛關(guān)注,逐漸成為各地區(qū)信息化建設(shè)的重點(diǎn)工程。依托于網(wǎng)絡(luò)平臺(tái)建立一個(gè)高起點(diǎn)的計(jì)算機(jī)管理信息系統(tǒng),可以有效實(shí)現(xiàn)民生服務(wù)業(yè)務(wù)管理的現(xiàn)代化和規(guī)范化,真正做到“以人為本、記錄一生、管理一生。服務(wù)一生”。為此,下面本文將首先來分析金保工程的內(nèi)涵及工程目標(biāo)。
1 金保工程的內(nèi)涵及金保工程的工程目標(biāo)
1.1 金保工程的內(nèi)涵
所謂金保工程,是指關(guān)系民生、影響社會(huì)穩(wěn)定的一項(xiàng)系統(tǒng)信息工程,它是各地區(qū)電子政務(wù)整體規(guī)劃中的一個(gè)重要子系統(tǒng),也是政府信息化建設(shè)的重點(diǎn)工程之一,是對(duì)現(xiàn)有的社會(huì)保障信息系統(tǒng)的一個(gè)優(yōu)化和完善。從本質(zhì)上說,金保工程是一個(gè)依托于網(wǎng)絡(luò)平臺(tái)的計(jì)算機(jī)管理信息系統(tǒng),它是利用先進(jìn)的信息技術(shù)來提供勞動(dòng)和社會(huì)保障業(yè)務(wù)服務(wù),并為公共服務(wù)的宏觀決策提供基礎(chǔ)信息的計(jì)算機(jī)管理系統(tǒng)建設(shè)工程。它的目標(biāo)是建立覆蓋中央、省、市三級(jí)網(wǎng)絡(luò)的全國統(tǒng)一的網(wǎng)絡(luò)系統(tǒng)。是將勞動(dòng)和社會(huì)保障工作,融于電子政務(wù)工程的一項(xiàng)重要舉措。2008年提出了金保工程建設(shè)工作要點(diǎn),規(guī)定了金保工程建設(shè)所涉及的主要內(nèi)容。要求金保工程要著力建設(shè)統(tǒng)一的數(shù)據(jù)庫來實(shí)現(xiàn)全國社會(huì)保障數(shù)據(jù)的集中管理。
1.2 金保工程的項(xiàng)目目標(biāo)
近幾年來,針對(duì)金保工程的具體開展,國家已經(jīng)出臺(tái)了許多相關(guān)的規(guī)范標(biāo)準(zhǔn)文件,這些文件結(jié)合社保業(yè)務(wù)信息系統(tǒng)的實(shí)際情況來編制總體的設(shè)計(jì)目標(biāo),為社保機(jī)關(guān)的安全建設(shè)和整改工作提供了可行性的參照。它的目的是通過建立一個(gè)高起點(diǎn)的計(jì)算機(jī)管理信息系統(tǒng)來完善當(dāng)前的社會(huì)保障系統(tǒng),制定一個(gè)統(tǒng)一的標(biāo)準(zhǔn)和規(guī)范,優(yōu)化當(dāng)前的管理模式,構(gòu)建開放性的體系結(jié)構(gòu)。而且能夠使所建立的計(jì)算機(jī)管理系統(tǒng)為政府部門的決策提供宏觀的信息服務(wù)。金保工程的總體目標(biāo)是要設(shè)計(jì)出符合社保實(shí)際業(yè)務(wù)情況、與當(dāng)前網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行模式相符合的社會(huì)保障建設(shè)的整改方案。
2 金保工程信息網(wǎng)絡(luò)安全保障體系的設(shè)計(jì)
2.1 安全管理體系設(shè)計(jì)
安全管理體系的設(shè)計(jì)是指在宏觀上構(gòu)建安全組織、安全策略。安全管理體系的設(shè)計(jì)包括安全組織體系的建設(shè)和安全策略體系的建設(shè)。安全組織是指負(fù)責(zé)整個(gè)網(wǎng)絡(luò)信息安全的管理和實(shí)施者,負(fù)責(zé)安全崗位的設(shè)置和管理、安全策略、制度、規(guī)劃的制定和實(shí)施,是開展網(wǎng)絡(luò)安全工作的直接責(zé)任人。安全策略體系是指為了達(dá)到網(wǎng)絡(luò)安全目標(biāo)而出臺(tái)的一系列的安全管理指導(dǎo)策略、具體的安全指導(dǎo)方針。它的目的是為了有效保護(hù)網(wǎng)絡(luò)信息資源,向上可以上升為指導(dǎo)方針,向下可以具體劃分為安全實(shí)施細(xì)則。
2.2 安全技術(shù)體系設(shè)計(jì)
安全技術(shù)體系設(shè)計(jì)了包括監(jiān)控體系設(shè)計(jì)和支撐性的基礎(chǔ)設(shè)施設(shè)備設(shè)計(jì)兩個(gè)方面的內(nèi)容。首先安全監(jiān)控體系是指安全監(jiān)控平臺(tái),它包括網(wǎng)絡(luò)管理平臺(tái)和安全管理平臺(tái)。網(wǎng)絡(luò)管理平臺(tái)的主要職責(zé)是通過對(duì)網(wǎng)絡(luò)交換機(jī)、路由器和服務(wù)器的管理,實(shí)現(xiàn)安全技術(shù)體系的功能。安全管理平臺(tái)主要是指對(duì)指具體的安全系統(tǒng)的管理。例如對(duì)防火墻、終端安全、病毒防護(hù)系統(tǒng)、漏洞掃描系統(tǒng)的管理等等。安全監(jiān)控平臺(tái)所包含的這兩個(gè)管理系統(tǒng)的關(guān)系是安全管理平臺(tái)可以收集網(wǎng)絡(luò)管理平臺(tái)的信息實(shí)現(xiàn)統(tǒng)一化管理。支撐性的基礎(chǔ)設(shè)施涉及的安全技術(shù)主要包括身份鑒別、訪問控制、授權(quán)管理、內(nèi)容過濾、數(shù)據(jù)加密、入侵分析等內(nèi)容。發(fā)展比較成熟的、在金保工程中運(yùn)用較多的信息系統(tǒng)是防病毒系統(tǒng)、可信終端系統(tǒng)、數(shù)據(jù)庫審計(jì)系統(tǒng)、主頁防篡改系統(tǒng)、網(wǎng)絡(luò)行為監(jiān)控系統(tǒng)、防火墻系統(tǒng)、入侵防御系統(tǒng)等。防控系統(tǒng)是通過統(tǒng)一化的安全管理中心來進(jìn)行調(diào)配和控制的,可以提升整個(gè)系統(tǒng)的總體安全性。
2.3 服務(wù)支持體系規(guī)劃
服務(wù)支持體系是有效提升金保工程的信息安全保障水平、實(shí)現(xiàn)信息安全組織安全發(fā)展的重要途徑。構(gòu)建金保工程信息網(wǎng)絡(luò)安全保障體系的目的是保障為了市級(jí)、縣級(jí)、國家級(jí)安全組織的網(wǎng)絡(luò)安全,能夠通過改善信息服務(wù)業(yè)務(wù)系統(tǒng)的安全性能來保障自己的網(wǎng)絡(luò)信息安全,提升安全技術(shù)能力。因此,很多不同類別的服務(wù)中心需要引進(jìn)第三方的專業(yè)安全廠商服務(wù)支持體系,用所引進(jìn)的服務(wù)支持體系來與公司、企業(yè)或單位事業(yè)單位內(nèi)的相關(guān)技術(shù)人員的專業(yè)技術(shù)實(shí)踐相對(duì)接,可以保障在正常開展業(yè)務(wù)服務(wù)的同時(shí)提升現(xiàn)有的安全技術(shù)水平,保障網(wǎng)絡(luò)系統(tǒng)的安全,實(shí)現(xiàn)信息系統(tǒng)的持續(xù)可靠運(yùn)行。
3 結(jié)語
在計(jì)算機(jī)辦公系統(tǒng)的日益完善的背景之下,借助于金保工程來完善我國當(dāng)前的安全規(guī)劃建設(shè)系統(tǒng)可以有效實(shí)現(xiàn)民生服務(wù)業(yè)務(wù)管理的現(xiàn)代化和規(guī)范化,真正實(shí)現(xiàn)以人為本的社會(huì)服務(wù)理念。通過上述本文的分析,筆者主要論述了金保工程的內(nèi)涵和工程目標(biāo)、金保工程信息網(wǎng)絡(luò)安全保障體系的設(shè)計(jì)兩大方面的內(nèi)容,以期能夠提升現(xiàn)有的安全技術(shù)水平,實(shí)現(xiàn)信息系統(tǒng)的持續(xù)可靠運(yùn)行。
參考文獻(xiàn)
[1] 楊智慧.中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全法規(guī)匯編[M],群眾出版社,1998.
網(wǎng)絡(luò)信息安全工作計(jì)劃(一)
堅(jiān)持科學(xué)發(fā)展觀,充分發(fā)揮學(xué)校網(wǎng)絡(luò)的技術(shù)指導(dǎo)的管理職能,強(qiáng)化服務(wù)意識(shí)、責(zé)任意識(shí)、發(fā)展意識(shí),鞏固我校教育信息化成果,不斷完善信息化建設(shè)水平,大力推進(jìn)教育現(xiàn)代化進(jìn)程,科學(xué)、規(guī)范、高效抓管理,求真、務(wù)實(shí)、優(yōu)質(zhì)育人才,努力爭(zhēng)創(chuàng)教學(xué)示范學(xué)校,辦優(yōu)質(zhì)教育,特制訂以下計(jì)劃:
一、網(wǎng)絡(luò)管理與建設(shè)
1、采取切實(shí)可行的措施,加強(qiáng)對(duì)校園網(wǎng)的管理,繼續(xù)完善相關(guān)規(guī)章制度,落實(shí)各項(xiàng)管理措施,確保學(xué)校網(wǎng)絡(luò)安全暢通。學(xué)校要繼續(xù)完善相關(guān)的網(wǎng)絡(luò)制度,杜絕網(wǎng)絡(luò)信息安全事故的發(fā)生,確保網(wǎng)絡(luò)暢通,更好的服務(wù)與教育教學(xué)工作。采取積極可行的措施,在保證網(wǎng)絡(luò)暢通的情況下,杜絕教師上網(wǎng)聊天、打撲克、玩游戲等不良現(xiàn)象的發(fā)生。管理員及全體教師都要深入研究網(wǎng)絡(luò)應(yīng)用問題,充分發(fā)揮網(wǎng)絡(luò)的作用,提高教育教學(xué)質(zhì)量。
2、網(wǎng)絡(luò)防毒。加強(qiáng)對(duì)教師信息技術(shù)的培訓(xùn)力度,使教師學(xué)會(huì)使用殺毒軟件進(jìn)行計(jì)算機(jī)病毒的查殺,確保學(xué)校網(wǎng)絡(luò)暢通?;旧辖鉀Q網(wǎng)絡(luò)病毒在我校計(jì)算機(jī)上的傳播,保證網(wǎng)絡(luò)不因病毒而導(dǎo)致堵塞、停網(wǎng)等現(xiàn)象的發(fā)生。
二、網(wǎng)站建設(shè)
加強(qiáng)學(xué)校校園網(wǎng)網(wǎng)站建設(shè)和應(yīng)用力度,使其服務(wù)于教學(xué)、服務(wù)于德育、服務(wù)于管理;服務(wù)于學(xué)生、服務(wù)于教師、服務(wù)于社會(huì)。管理員要不斷學(xué)習(xí)相關(guān)業(yè)務(wù)知識(shí),不斷提高自己的業(yè)務(wù)能力,樹立服務(wù)于教學(xué)的思想,管好用好學(xué)校網(wǎng)絡(luò)。
三、信息技術(shù)使用與培訓(xùn)工作
加強(qiáng)信息技術(shù)知識(shí)的培訓(xùn)與應(yīng)用。學(xué)校將組織專人進(jìn)行不同層次的培訓(xùn)班,加強(qiáng)培訓(xùn)指導(dǎo),教師要將學(xué)習(xí)走在前頭,自覺地學(xué)。
網(wǎng)絡(luò)信息安全工作計(jì)劃(二)
為加強(qiáng)本單位網(wǎng)絡(luò)與信息安全保障工作,經(jīng)局領(lǐng)導(dǎo)班子研究,制定**縣工業(yè)商務(wù)和信息化局20**年網(wǎng)絡(luò)與信息安全工作計(jì)劃。
一、加強(qiáng)考核,落實(shí)責(zé)任
結(jié)合質(zhì)量管理體系建設(shè),建立健全信息化管理和考核制度,進(jìn)一步優(yōu)化流程,明確責(zé)任,與各部門重點(diǎn)涉密崗位簽訂《網(wǎng)絡(luò)與信息安全及保密責(zé)任書》。加大考核力度,將計(jì)算機(jī)應(yīng)用及運(yùn)維情況列入年度考核中,通過考核尋找信息安全工作存在的問題和不足,認(rèn)真分析原因,制定切實(shí)可行的預(yù)防和糾正措施,嚴(yán)格落實(shí)各項(xiàng)措施,持續(xù)改進(jìn)信息安全工作。
二、做好信息安全保障體系建設(shè)
進(jìn)一步完善信息安全管理制度,重點(diǎn)加強(qiáng)用戶管理、變更管理、網(wǎng)絡(luò)安全檢查等運(yùn)行控制制度和數(shù)據(jù)安全管理、病責(zé)防護(hù)管理等日常網(wǎng)絡(luò)應(yīng)用制度;加強(qiáng)入侵檢測(cè)系統(tǒng)應(yīng)用,通過桌管系統(tǒng)、瑞星控制臺(tái)密切關(guān)注各移動(dòng)存儲(chǔ)介質(zhì)(移動(dòng)硬盤、U盤、CD光驅(qū))等設(shè)備運(yùn)行情況;在業(yè)務(wù)分析需求的基礎(chǔ)上,合理設(shè)置安全策略,充分利用局域網(wǎng)優(yōu)勢(shì),進(jìn)一步發(fā)揮技術(shù)防范措施的作用,從源頭上杜絕木馬、病毒的感染和傳播,提高信息網(wǎng)絡(luò)安全管理實(shí)效;
進(jìn)一步完善應(yīng)急預(yù)案,通過應(yīng)急預(yù)案演練檢驗(yàn)預(yù)案的科學(xué)性、有效性,提高應(yīng)對(duì)突發(fā)事件的應(yīng)變能力。
三、加強(qiáng)各應(yīng)用系統(tǒng)管理
進(jìn)一步作好政府信息公開網(wǎng)站后臺(tái)管理系統(tǒng)、OA等業(yè)務(wù)系統(tǒng)應(yīng)用管理。加強(qiáng)與各部門勾通,收集使用過程中存在的問題,定期檢查系統(tǒng)內(nèi)各模塊使用情況及時(shí)反饋給相關(guān)部門,充分發(fā)揮系統(tǒng)功能;完善系統(tǒng)基礎(chǔ)資料,加大操作人員指導(dǎo)力度,確保系統(tǒng)有效運(yùn)行,切實(shí)提高信息安全水平。
四、加強(qiáng)信息安全宣傳教育培訓(xùn)
利用局域網(wǎng)、OA系統(tǒng),通過宣傳欄等形式,加大信息安全宣傳力度,不斷提高員工對(duì)信息安全重要性的認(rèn)識(shí),努力形成“廣泛宣傳動(dòng)員、人人積極參與”的良好氣氛;著力加強(qiáng)信息化工作人員的責(zé)任意識(shí),切實(shí)增強(qiáng)做好信息化工作的責(zé)任感和使命感,不斷提高服務(wù)的有效性和服務(wù)效率。
網(wǎng)絡(luò)信息安全工作計(jì)劃(三)
各鄉(xiāng)鎮(zhèn)黨委、縣直各部門單位:
根據(jù)自治區(qū)、地區(qū)有關(guān)要求,按照《XXX新聞宣傳報(bào)道管理辦法》有關(guān)內(nèi)容,為進(jìn)一步加強(qiáng)我縣網(wǎng)絡(luò)和信息安全管理工作,現(xiàn)就有關(guān)事項(xiàng)通知如下。
一、建立健全網(wǎng)絡(luò)和信息安全管理制度
各單位要按照網(wǎng)絡(luò)與信息安全的有關(guān)法律、法規(guī)規(guī)定和工作要求,制定并組織實(shí)施本單位網(wǎng)絡(luò)與信息安全管理規(guī)章制度。要明確網(wǎng)絡(luò)與信息安全工作中的各種責(zé)任,規(guī)范計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)內(nèi)部控制及管理制度,切實(shí)做好本單位網(wǎng)絡(luò)與信息安全保障工作。
二、切實(shí)加強(qiáng)網(wǎng)絡(luò)和信息安全管理
各單位要設(shè)立計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)應(yīng)用管理領(lǐng)導(dǎo)小組,負(fù)責(zé)對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)建設(shè)及應(yīng)用、管理、維護(hù)等工作進(jìn)行指導(dǎo)、協(xié)調(diào)、檢查、監(jiān)督。要建立本單位計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)應(yīng)用管理崗位責(zé)任制,明確主管領(lǐng)導(dǎo),落實(shí)責(zé)任部門,各盡其職,常抓不懈,并按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé),誰使用誰負(fù)責(zé)”的原則,切實(shí)履行好信息安全保障職責(zé)。
三、嚴(yán)格執(zhí)行計(jì)算機(jī)網(wǎng)絡(luò)使用管理規(guī)定
各單位要提高計(jì)算機(jī)網(wǎng)絡(luò)使用安全意識(shí),嚴(yán)禁涉密計(jì)算機(jī)連接互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò),嚴(yán)禁在非涉密計(jì)算機(jī)上存儲(chǔ)、處理涉密信息,嚴(yán)禁在涉密與非涉密計(jì)算機(jī)之間交叉使用移動(dòng)存儲(chǔ)介質(zhì)。辦公內(nèi)網(wǎng)必須與互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)實(shí)行物理隔離,并強(qiáng)化身份鑒別、訪問控制、安全審計(jì)等技術(shù)防護(hù)措施,有效監(jiān)控違規(guī)操作,嚴(yán)防違規(guī)下載涉密和敏感信息。通過互聯(lián)網(wǎng)電子郵箱、即時(shí)通信工具等處理、傳遞、轉(zhuǎn)發(fā)涉密和敏感信息。
四、加強(qiáng)網(wǎng)站、微信公眾平臺(tái)信息審查監(jiān)管
各單位通過門戶網(wǎng)站、微信公眾平臺(tái)在互聯(lián)網(wǎng)上公開信息,要遵循涉密不公開、公開不涉密的原則,按照信息公開條例和有關(guān)規(guī)定,建立嚴(yán)格的審查制度。要對(duì)網(wǎng)站上的信息進(jìn)行審核把關(guān),審核內(nèi)容包括:上網(wǎng)信息有無涉密問題;上網(wǎng)信息目前對(duì)外是否適宜;信息中的文字、數(shù)據(jù)、圖表、圖像是否準(zhǔn)確等。未經(jīng)本單位領(lǐng)導(dǎo)許可嚴(yán)禁以單位的名義在網(wǎng)上信息,嚴(yán)禁交流傳播涉密信息。堅(jiān)持先審查、后公開,一事一審、全面審查。各單位網(wǎng)絡(luò)信息審查工作要有領(lǐng)導(dǎo)分管、部門負(fù)責(zé)、專人實(shí)施。
嚴(yán)肅突發(fā)、敏感事(案)件的新聞報(bào)道紀(jì)律,對(duì)民族、宗教、軍事、環(huán)保、反腐、人權(quán)、計(jì)劃生育、嚴(yán)打活動(dòng)、暴恐案件、自然災(zāi)害,涉暴涉恐公捕大會(huì)、案件審理、非宗教教職人員、留大胡須、蒙面罩袍等敏感事(案)件的新聞稿件原則上不進(jìn)行宣傳報(bào)道,如確需宣傳報(bào)道的,經(jīng)縣領(lǐng)導(dǎo)同意,上報(bào)地區(qū)層層審核,經(jīng)自治區(qū)黨委宣傳部審核同意后,方可按照宣傳內(nèi)容做到統(tǒng)一口徑、統(tǒng)一,確保信息的時(shí)效性和嚴(yán)肅性。
五、組織開展網(wǎng)絡(luò)和信息安全清理檢查
根據(jù)相關(guān)理論,網(wǎng)絡(luò)信息安全主要受技術(shù)、操作及管理等三方面因素的影響。其中,管理是影響網(wǎng)絡(luò)信息安全最核心的因素,值得網(wǎng)絡(luò)信息安全工作中高度關(guān)注。
(1)技術(shù)。
主要指信息產(chǎn)品和過程,比如防火墻技術(shù)、殺毒軟件、侵入檢測(cè)技術(shù)及信息加密方法等。
(2)操作。
主要包括信息安全的強(qiáng)化機(jī)制與方法、各種信息安全威脅所引起的運(yùn)行缺陷糾正措施、物理干預(yù)方法、數(shù)據(jù)備份機(jī)制、環(huán)境威脅規(guī)避方法等。
(3)管理。
一般指信息安全的非技術(shù)性領(lǐng)域,包含所應(yīng)用的政策、員工培訓(xùn)計(jì)劃、業(yè)務(wù)規(guī)劃策略等。其中,網(wǎng)絡(luò)安全信息領(lǐng)域所應(yīng)用的“三全”工作模式便是近些年來大范圍推廣的網(wǎng)絡(luò)信息安全管理方法。
2信息安全及網(wǎng)絡(luò)安全“三全”工作模式探討
為確保信息安全工作基礎(chǔ)得以進(jìn)一步的強(qiáng)化,提升信息安全的保障能力及提高運(yùn)維服務(wù)能力,在網(wǎng)絡(luò)信息安全領(lǐng)域中應(yīng)用“三全”工作模式顯得極其重要。主要可從以下渠道進(jìn)行:
(1)健全信息化項(xiàng)目管理機(jī)制。
在信息化工作中,逐步落實(shí)《信息化工作職責(zé)一覽表》及《信息化工作整體流程圖》等制度的制定工作,并推進(jìn)實(shí)際信息化建設(shè)與管理中的整體流程及職責(zé)落地工作。另外,還需要不斷完善信息項(xiàng)目管理機(jī)制及過程管控機(jī)制,不斷優(yōu)化完善信息化管控體系管理手冊(cè)、過程管控文件、工作記錄文件及過程文件等不同等級(jí)的文檔,以確保項(xiàng)目推進(jìn)規(guī)范化。項(xiàng)目得以順利推進(jìn)的核心在于項(xiàng)目溝通協(xié)調(diào)監(jiān)理機(jī)制的完善。
(2)推進(jìn)信息安全長效機(jī)制建設(shè)。
在網(wǎng)絡(luò)信息安全工作中,以“三全”工作管理模式作為基本的契合點(diǎn),不斷完善應(yīng)用系統(tǒng)的“三全”基礎(chǔ)性信息庫,并依據(jù)信息基礎(chǔ)設(shè)施及業(yè)務(wù)系統(tǒng)的實(shí)際動(dòng)態(tài)情況進(jìn)行及時(shí)性地更新、調(diào)整,以確保信息化基礎(chǔ)性數(shù)據(jù)處于最新的狀態(tài)下。另外,加強(qiáng)應(yīng)用系統(tǒng)技術(shù)性及信息管理問題的排查工作,提出相應(yīng)的整改方法,明確整改責(zé)任人,限定最后的整改期限,確保整改工作得以高效、順利進(jìn)行。
(3)加快信息安全保障體系構(gòu)建。
開展應(yīng)用系統(tǒng)的安全層級(jí)保護(hù)整改項(xiàng)目的穩(wěn)健落地,積極評(píng)估信息安全風(fēng)險(xiǎn),加強(qiáng)對(duì)信息安全的配置,網(wǎng)絡(luò)信息安全領(lǐng)域的管理體系咨詢工作;對(duì)現(xiàn)有及未來將采購的信息化應(yīng)用產(chǎn)品、系統(tǒng)軟硬件平臺(tái)及自主開發(fā)的信息安全管控模塊與不同信息化平臺(tái)進(jìn)行整合為具備特定信息安全等級(jí)的集成系統(tǒng),并全面規(guī)劃企業(yè)網(wǎng)絡(luò)信息安全技術(shù)集成方案。另外,后續(xù)所開發(fā)的業(yè)務(wù)管理運(yùn)營系統(tǒng)需確保與公司所推進(jìn)的網(wǎng)絡(luò)信息安全管理體系相匹配,以扎實(shí)推進(jìn)信息安全管控體系的實(shí)施落地。
(4)積極開展信息安全應(yīng)急演練。
應(yīng)急方案演練,是提升信息安全等級(jí)的重要渠道之一??筛咝Ю弥苣?shí)際,根據(jù)企業(yè)實(shí)際情況安排停機(jī)時(shí)間,結(jié)合企業(yè)實(shí)際情況編寫信息安全應(yīng)急演練方案,按照應(yīng)急演練通知,組織培訓(xùn)、掌握應(yīng)急方案,開展應(yīng)急演練,現(xiàn)場(chǎng)實(shí)際操作等流程規(guī)范化、有序化地進(jìn)行應(yīng)急演練活動(dòng)。對(duì)于應(yīng)急演練中所發(fā)現(xiàn)的各項(xiàng)問題,應(yīng)有計(jì)劃性地進(jìn)行結(jié)語與評(píng)估,并認(rèn)真研究有效的處理方法,提升企業(yè)網(wǎng)絡(luò)信息安全管控水平。
(5)加強(qiáng)網(wǎng)站及郵件系統(tǒng)安全防護(hù)。
在公共服務(wù)區(qū)外網(wǎng)入口區(qū)域部署防DNS攻擊、入侵實(shí)時(shí)監(jiān)測(cè)、預(yù)防網(wǎng)絡(luò)篡改、網(wǎng)絡(luò)負(fù)載均衡、反垃圾郵件等軟硬件系統(tǒng),為互聯(lián)網(wǎng)公共服務(wù)提供有效的保護(hù)策略。每個(gè)季度、每個(gè)月定期化地進(jìn)行一次企業(yè)內(nèi)部操作系統(tǒng)、應(yīng)用系統(tǒng)的安全性檢測(cè),提高網(wǎng)絡(luò)運(yùn)行的安全穩(wěn)定性。
3結(jié)語
根據(jù)計(jì)算機(jī)自身及計(jì)算機(jī)網(wǎng)絡(luò)的特點(diǎn),我們把這些不安全因素總結(jié)為三個(gè)方面:
一是無意識(shí)行為:例如計(jì)算機(jī)管理員對(duì)計(jì)算機(jī)的安全配置不當(dāng)造成的安全漏洞;安全意識(shí)不夠,用戶口令選擇不慎,用戶將自己的賬號(hào)等信息隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來安全隱患。
二是有意識(shí)行為:這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅。這種行為所采用的方式并不是單一的,根據(jù)攻擊的方式不同,可以劃分為:主動(dòng)攻擊和被動(dòng)攻擊兩種方式。第一種方式的目的是有選擇地破壞信息的有效性和完整性;第二種方式不影響網(wǎng)絡(luò)正常工作,但是它會(huì)截獲、竊取、破譯以獲得重要機(jī)密信息。
三是網(wǎng)絡(luò)軟件的漏洞和“后門”程序:任何網(wǎng)絡(luò)軟件都存在一定的缺陷和漏洞,黑客會(huì)利用這些漏洞和缺陷對(duì)網(wǎng)絡(luò)進(jìn)行攻擊。有些軟件公司在程序開發(fā)過程中,設(shè)置了一些“后門”程序,一般人不會(huì)知道,但是一旦“后門”程序被不法分子發(fā)現(xiàn)和利用,會(huì)造成很嚴(yán)重的后果。
根據(jù)防范措施的難易程度,我們可以將這些措施分為:物理安全措施、訪問安全措施、信息加密措施。
1.物理安全措施。采用這種措施的目的是保護(hù)計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信鏈路不會(huì)受到自然災(zāi)害、人為破壞和搭線攻擊;驗(yàn)證用戶的身份和使用權(quán)限、防止用戶越權(quán)操作;確保計(jì)算機(jī)系統(tǒng)有一個(gè)良好的電磁兼容工作環(huán)境;建立完備的安全管理制度,防止非法進(jìn)入計(jì)算機(jī)控制室和各種偷竊、破壞活動(dòng)。
2.計(jì)算機(jī)及網(wǎng)絡(luò)訪問控制措施。該措施可以保證網(wǎng)絡(luò)資源不被非法使用和訪問。它也是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。各種安全措施須相互配合方能起到保護(hù)作用,但訪問控制可以說是保證網(wǎng)絡(luò)安全最重要的措施之一。下面我們分別敘述一下不同的訪問控制措施:
1)就是入網(wǎng)訪問控制。它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀呐_(tái)工作站入網(wǎng)。用戶的入網(wǎng)訪問控制可分為三個(gè)步驟:用戶名的識(shí)別與驗(yàn)證、用戶口令的識(shí)別與驗(yàn)證、用戶賬號(hào)的缺省限制檢查。三個(gè)步驟中只要任何一個(gè)步驟沒有通過,該用戶便不能進(jìn)入該網(wǎng)絡(luò)。用戶注冊(cè)時(shí)首先輸入用戶名和口令,服務(wù)器將驗(yàn)證所輸入的用戶名是否合法。如果驗(yàn)證合法,才繼續(xù)驗(yàn)證用戶輸入的口令,否則,用戶將被拒之網(wǎng)絡(luò)之外。
2)網(wǎng)絡(luò)的權(quán)限控制。網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。網(wǎng)絡(luò)控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源??梢灾付ㄓ脩魧?duì)這些文件、目錄、設(shè)備能夠執(zhí)行哪些操作。我們可以根據(jù)訪問權(quán)限將用戶分為:特殊用戶(即系統(tǒng)管理員);一般用戶,系統(tǒng)管理員根據(jù)他們的實(shí)際需要為他們分配操作權(quán)限。
3)目錄級(jí)控制。網(wǎng)絡(luò)應(yīng)允許控制用戶對(duì)目錄、文件、設(shè)備的訪問。用戶在目錄一級(jí)指定的權(quán)限對(duì)所有文件和子目錄有效,用戶還可進(jìn)一步指定對(duì)目錄下的子目錄和文件的權(quán)限。對(duì)目錄和文件的訪問權(quán)限包括:系統(tǒng)管理員權(quán)限、讀權(quán)限、寫權(quán)限、創(chuàng)建權(quán)限、刪除權(quán)限、修改權(quán)限、文件查找權(quán)限、存取控制權(quán)限。
4)屬性控制。當(dāng)用文件、目錄和網(wǎng)絡(luò)設(shè)備時(shí),網(wǎng)絡(luò)系統(tǒng)管理員應(yīng)給文件、目錄等指定訪問屑性。屬性安全控制可以將給定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備聯(lián)系起來。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全性。網(wǎng)絡(luò)上的資源都應(yīng)預(yù)先標(biāo)出一組安全屬性。用戶對(duì)網(wǎng)絡(luò)資源的訪問權(quán)限對(duì)應(yīng)一張?jiān)L問控制表,用以表明用戶對(duì)網(wǎng)絡(luò)資源的訪問能力。屬性設(shè)置可以覆蓋已經(jīng)指定的任何受托者指派和有效權(quán)限。屬性往往能控制以下幾個(gè)方面的權(quán)限:向某個(gè)文件寫數(shù)據(jù)、復(fù)制一個(gè)文件、刪除目錄或文件、查看目錄和文件、執(zhí)行文件、隱含文件、共享、系統(tǒng)屬性等。網(wǎng)絡(luò)的屬性可以保護(hù)重要的目錄和文件,防止用戶對(duì)目錄和文件的誤刪除、執(zhí)行修改、顯示等。
5)網(wǎng)絡(luò)服務(wù)器控制。網(wǎng)絡(luò)允許在服務(wù)器控制臺(tái)上執(zhí)行一系列操作。用戶使用控制臺(tái)可以裝載和卸載模塊,可以安裝和刪除軟件等操作。網(wǎng)絡(luò)服務(wù)器的安全控制包括可以設(shè)置口令鎖定服務(wù)器控制臺(tái),以防止非法用戶修改、刪除重要信息或破壞數(shù)據(jù)。
6)網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制。網(wǎng)絡(luò)管理員應(yīng)對(duì)網(wǎng)絡(luò)實(shí)施監(jiān)控,服務(wù)器應(yīng)記錄用戶對(duì)網(wǎng)絡(luò)資源的訪問,對(duì)非法的網(wǎng)絡(luò)訪問,服務(wù)器應(yīng)以圖形或文字或聲音等形式報(bào)警,以引起網(wǎng)絡(luò)管理員的注意。如果不法之徒試圖進(jìn)入網(wǎng)絡(luò),網(wǎng)絡(luò)服務(wù)器應(yīng)會(huì)自動(dòng)記錄企圖嘗試進(jìn)入網(wǎng)絡(luò)的次數(shù),如果非法訪問的次數(shù)達(dá)到設(shè)定數(shù)值,那么該賬戶將被自動(dòng)鎖定。
7)網(wǎng)絡(luò)端口和節(jié)點(diǎn)的控制。網(wǎng)絡(luò)中服務(wù)器的端口往往使用自動(dòng)回呼設(shè)備、靜默調(diào)制解調(diào)器加以保護(hù),并以加密的形式來識(shí)別節(jié)點(diǎn)的身份。自動(dòng)回呼設(shè)備用于防止假冒合法用戶,靜默調(diào)制解調(diào)器用以防范黑客的自動(dòng)撥號(hào)程序?qū)τ?jì)算機(jī)進(jìn)行攻擊。網(wǎng)絡(luò)還常對(duì)服務(wù)器端和用戶端采取控制,用戶必須攜帶證實(shí)身份的驗(yàn)證器(如智能卡、磁卡、安全密碼發(fā)生器)。在對(duì)用戶的身份進(jìn)行驗(yàn)證之后,才允許用戶進(jìn)入用戶端。然后,用戶端和服務(wù)器端再進(jìn)行相互驗(yàn)證。
8)防火墻控制。防火墻是近期發(fā)展起來的一種保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)性措施,它是一個(gè)用以阻止網(wǎng)絡(luò)中的黑客訪問某個(gè)機(jī)構(gòu)網(wǎng)絡(luò)的屏障,也可稱之為控制進(jìn)/出兩個(gè)方向通信的門檻。在網(wǎng)絡(luò)邊界上通過建立起來的相應(yīng)網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來隔離內(nèi)部和外部網(wǎng)絡(luò),以阻擋外部網(wǎng)絡(luò)的侵入。
3.信息加密措施
關(guān)鍵詞: 公安;邊防部隊(duì);網(wǎng)絡(luò)信息;安全管理;問題;對(duì)策
網(wǎng)絡(luò)信息技術(shù)在經(jīng)濟(jì)的激烈發(fā)展中變得日益先進(jìn)化,設(shè)計(jì)到國家發(fā)展的各個(gè)領(lǐng)域,是國家經(jīng)濟(jì)發(fā)展的重要力量,但是網(wǎng)絡(luò)信息技術(shù)作為一種無形的技術(shù)很容易受到威脅,在長期的使用中會(huì)出現(xiàn)一些不良的網(wǎng)絡(luò)信息、干擾網(wǎng)絡(luò)系統(tǒng)的病毒以及機(jī)密被竊取的現(xiàn)象。公安邊防部隊(duì)作為守衛(wèi)國家安全的重要組織,在網(wǎng)絡(luò)信息的安全管理上更是要引起重視,要查找在安全管理中所存在的威脅因素,例如:信息傳遞以及網(wǎng)絡(luò)結(jié)構(gòu)管理所面臨的問題;網(wǎng)絡(luò)設(shè)備的利用性不高;網(wǎng)絡(luò)體系中出現(xiàn)惡意的程序;網(wǎng)絡(luò)信息操作的安全性低。進(jìn)而根據(jù)這些問題找出相應(yīng)方案去除這些威脅,進(jìn)而維護(hù)好國家的發(fā)展與居民的安定。
1 公安邊防部隊(duì)網(wǎng)絡(luò)信息安全管理面臨的問題
在公安邊防部隊(duì)的網(wǎng)絡(luò)信息使用中,由于一些威脅性因素的存在嚴(yán)重威懾著部隊(duì)對(duì)網(wǎng)絡(luò)信息的安全管理,下面筆者就和大家共同分析一下,在公安邊防部隊(duì)網(wǎng)絡(luò)信息安全管理中所面臨的為威脅性因素:
1.1 光纖通信網(wǎng)絡(luò)的安全隱患
在光纖通信網(wǎng)絡(luò)信息傳遞的過程中由于缺乏安全的管理,致主要是物理鏈路方面。使很多病毒以及惡意的軟件在中途植入,導(dǎo)致信息大量的丟失,一些不法的想竊取公安邊防部隊(duì)的機(jī)密的人員,使用一些高端的技術(shù)掃描公安邊防部隊(duì)網(wǎng)絡(luò)體系所存在的漏洞。進(jìn)而找出突破口,竊取機(jī)密。由于在網(wǎng)絡(luò)結(jié)構(gòu)的創(chuàng)建過程中,會(huì)用到很多的網(wǎng)絡(luò)設(shè)備,在這些網(wǎng)絡(luò)設(shè)備的使用中也會(huì)出現(xiàn)泄漏信息的狀況,究其原因,主要是由于公安邊防部隊(duì)在信息傳遞以及網(wǎng)絡(luò)結(jié)構(gòu)的創(chuàng)建中缺乏安全的管理。
1.2 網(wǎng)絡(luò)設(shè)備的利用性不高
在網(wǎng)絡(luò)信息的使用中,由于設(shè)備的管理與監(jiān)督力度不夠,最終致使設(shè)備被竊取;很多網(wǎng)絡(luò)設(shè)備被修理的次數(shù)非常的多,導(dǎo)致設(shè)備斷電等在使用中會(huì)出現(xiàn)很多故障以及意外,最終致使公安邊防部隊(duì)的信息以及機(jī)密被外泄;還有的情況是因?yàn)椴僮魅藛T技術(shù)性能不強(qiáng)進(jìn)而使用不當(dāng)致使網(wǎng)絡(luò)設(shè)備破損;由于地區(qū)的局限性,所用的設(shè)備過于落后,不能夠跟得上信息技術(shù)的發(fā)展與變化,致使信息不靈通,網(wǎng)絡(luò)設(shè)備的利用性不高。
1.3 機(jī)房信息接入點(diǎn)的安全隱患,網(wǎng)絡(luò)體系中出現(xiàn)惡意的程序
網(wǎng)絡(luò)技術(shù)的日益發(fā)展使得網(wǎng)絡(luò)體系也逐漸的日益先進(jìn),但是與此同時(shí),相應(yīng)的竊取機(jī)密以及信息的不法科技也在快速的發(fā)展。很多肆意竊取公安邊防部隊(duì)信息機(jī)密的不法分子,通過高端的科學(xué)網(wǎng)絡(luò)技術(shù),將惡意的程序例如:病毒、木馬等植入到網(wǎng)絡(luò)信息的各種軟件之中,公安邊防部隊(duì)的工作人員在使用的過程中,在毫不知情的情況下,系統(tǒng)就會(huì)出現(xiàn)安全威脅,進(jìn)而信息就會(huì)被他人竊取。
1.4 網(wǎng)絡(luò)信息操作安全性能低,違規(guī)使用的安全隱患
在網(wǎng)絡(luò)信息的管理中由于相關(guān)管理人員缺乏有效的管理,致使網(wǎng)絡(luò)信息操作的安全性降低,信息被大量的盜取的現(xiàn)象頻頻上演,除此之外,由于網(wǎng)絡(luò)機(jī)器設(shè)備在使用中,由于各種原因,故障以及意外的高發(fā)性也致使網(wǎng)絡(luò)信息操作的安全性能降低;由于在公安邊防部隊(duì)目前所用的網(wǎng)絡(luò)信息體系中一些防范技術(shù)很少被使用,導(dǎo)致病毒以及木馬的入侵,所以最終致使網(wǎng)絡(luò)信息操作的安全性能降低,信息被盜取。
2 解決公安邊防部隊(duì)網(wǎng)絡(luò)信息安全管理問題的對(duì)策
2.1 強(qiáng)化網(wǎng)絡(luò)信息人才培養(yǎng),完善網(wǎng)絡(luò)安全防護(hù)技術(shù)
要想提升公安邊防部隊(duì)網(wǎng)絡(luò)信息的安全管理首要措施一定是從相關(guān)的管理人員做起,提升相關(guān)的管理人員的綜合性修養(yǎng),進(jìn)而提升管理的有效性。在提升相關(guān)的管理人員的綜合性修養(yǎng)的過程中,公安邊防部隊(duì)要?jiǎng)?chuàng)建一套合理的、全面的管理制度。在目前的網(wǎng)絡(luò)信息管理中缺乏有效的制度,既使有也不符合當(dāng)下網(wǎng)絡(luò)信息管理的要求。這樣使得網(wǎng)絡(luò)信息泄密的狀況有法規(guī)以及法律的約束。在管理的過程中,要多汲取先進(jìn)的管理經(jīng)驗(yàn),結(jié)合自身的問題,制度相應(yīng)的管理制度,為了保證管理的高效性,可以制度相應(yīng)的獎(jiǎng)懲條例。進(jìn)而在網(wǎng)絡(luò)信息的管理中,相關(guān)的工作要做好分工,責(zé)任要有明確的劃分,創(chuàng)建一定的責(zé)任體系,將公安邊防部隊(duì)的網(wǎng)絡(luò)信息管理責(zé)任規(guī)劃到專人身上,遏制信息泄露狀況的發(fā)生。對(duì)于一些不是公安邊防部隊(duì)的工作人員,要加強(qiáng)管理以及防范工作,可以錄指紋;簽訂協(xié)議等,以防不法人員渾水摸魚,偷盜機(jī)密。相關(guān)的管理人員還要對(duì)工作中所用到的手機(jī)、電腦以及相機(jī)等移動(dòng)的存儲(chǔ)物體加強(qiáng)管理,要做好相應(yīng)的使用登記。還要加強(qiáng)對(duì)相關(guān)管理人員的技能強(qiáng)化,保證其在工作中能夠有足夠的能力去應(yīng)對(duì)相關(guān)的問題。
2.2 要進(jìn)一步完善網(wǎng)絡(luò)安全保密工作
要想確保公安邊防部隊(duì)的網(wǎng)絡(luò)信息管理的安全性,一定要注重對(duì)網(wǎng)絡(luò)信息安全的防范工作,進(jìn)而創(chuàng)建防范病毒以及各種威脅因素的檢測(cè)體系,保證網(wǎng)絡(luò)信息體系可以在全天中得到檢測(cè),進(jìn)而能夠有效的發(fā)現(xiàn)系統(tǒng)中所出現(xiàn)的漏洞,并做出相應(yīng)的彌補(bǔ)和防范,找出問題的根源,將不法的竊取機(jī)密的科技以及人員一網(wǎng)打盡,為創(chuàng)建安全的網(wǎng)路信息體系提供可行的條件。要研制出相應(yīng)的防火墻技能,進(jìn)而提升對(duì)網(wǎng)絡(luò)信息體系的管理與監(jiān)督。防火墻雖然對(duì)增強(qiáng)網(wǎng)絡(luò)信息安全方面的作用很重要,但是隨著盜竊機(jī)密的技術(shù)的快速發(fā)展,防火墻的保護(hù)功能在日漸衰退,所以要想建立保護(hù)網(wǎng)絡(luò)信息體系的防火墻一定要采用高端的科學(xué)技術(shù),研發(fā)出高端技能的防火墻,進(jìn)而能夠?qū)W(wǎng)絡(luò)信息體系中的病毒、木馬以及惡意的軟件做出有效的控制,相關(guān)的管理人員要對(duì)文件以及機(jī)密的加密技術(shù)進(jìn)行研究,使得加密技術(shù)能夠更加的合理化、先進(jìn)化、安全化。所以要想促進(jìn)公安邊防部隊(duì)網(wǎng)絡(luò)信息管理的安全化,要注重網(wǎng)絡(luò)信息安全的防范工作,進(jìn)而促進(jìn)邊防工作人員的信息技術(shù)的合理化、安全化。
2.3 要建立網(wǎng)絡(luò)安全防護(hù)機(jī)制,制定合理的網(wǎng)絡(luò)控制措施
公安邊防部隊(duì)可以號(hào)召國家的一些重點(diǎn)部門以及單位合理規(guī)劃自身所用的網(wǎng)絡(luò)信息體系,站在國家的角度,將所用的網(wǎng)絡(luò)信息體系融入國家的網(wǎng)絡(luò)信息建設(shè)的規(guī)劃中,進(jìn)而擴(kuò)大網(wǎng)絡(luò)控制的范圍,包括網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、網(wǎng)絡(luò)安全應(yīng)急演練等,增強(qiáng)網(wǎng)絡(luò)控制的力度。公安邊防部隊(duì)可以在網(wǎng)絡(luò)控制中發(fā)揮自身的主導(dǎo)作用,積極的協(xié)調(diào)、規(guī)劃好網(wǎng)絡(luò)信息系統(tǒng)管理的安全工作,并將其落實(shí)到位,號(hào)召各單位以及部門積極的配合好公安邊防部隊(duì)的網(wǎng)絡(luò)信息管理的安全工作,進(jìn)而將有效的管理落到實(shí)處。隨著工作的信息化,很多部門在工作中都實(shí)現(xiàn)了網(wǎng)絡(luò)化的發(fā)展,公安邊防部隊(duì)在網(wǎng)絡(luò)化工作的過程中,要將報(bào)警技術(shù)植入到各網(wǎng)絡(luò)體系的使用中,進(jìn)而通過報(bào)警提示來考核網(wǎng)絡(luò)信息體系的安全性,若出現(xiàn)問題報(bào)警體系就會(huì)有提示,然后工作人員可以及時(shí)的查找問題的所在位置,并做出相應(yīng)的防范措施,進(jìn)而消除病毒、木馬、惡意軟件等安全威脅。
3 總結(jié)
網(wǎng)絡(luò)信息技術(shù)在各個(gè)領(lǐng)域的廣泛應(yīng)用帶動(dòng)了我國的經(jīng)濟(jì)發(fā)展,但是在長期的使用中也出現(xiàn)了各種威脅網(wǎng)絡(luò)信息安全的因素,尤其公安邊防部門這種威脅的威懾性非常的嚴(yán)重,它影響著國家的經(jīng)濟(jì)發(fā)展以及居民生活的安定,所以一定要找出公安邊防部隊(duì)網(wǎng)絡(luò)信息安全管理面臨的問題,信息傳遞以及網(wǎng)絡(luò)結(jié)構(gòu)缺乏安全管理的問題,網(wǎng)絡(luò)設(shè)備的利用性不高,網(wǎng)絡(luò)體系中出現(xiàn)惡意的程序,網(wǎng)絡(luò)信息操作安全性能低。針對(duì)這些問題,公安邊防部隊(duì)要提升相關(guān)管理人員的綜合化的修養(yǎng),并注重網(wǎng)絡(luò)信息安全的防范工作,制定合理的網(wǎng)絡(luò)信息控制措施,為公安邊防部隊(duì)的工作人員提供一個(gè)穩(wěn)定的守衛(wèi)環(huán)境以及可靠的信息利用系統(tǒng)。
參考文獻(xiàn):
[1]任志安、錢士俠,論公安機(jī)關(guān)在群體性治安事件中的法律定位[J].長白學(xué)刊,2011(03).
[2]郭會(huì)茹、孫靜靜,公安網(wǎng)絡(luò)信息安全及其防范措施的研究[J].赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2011(09).
[3]鐘婧,群體性治安事件處置原則新探究[J].法制與社會(huì),2010(21) .
[4]蘇偉,論社會(huì)轉(zhuǎn)型期公安工作中的媒體應(yīng)對(duì)[J].吉林公安高等專科學(xué)校學(xué)報(bào),2010(01).
[5]許發(fā)見,從“維基解密”事件看公安網(wǎng)絡(luò)安全管理重要性[J].信息網(wǎng)絡(luò)安全,2011(02).
[6]翁楊華,淺談公安信息網(wǎng)絡(luò)安全問題及解決對(duì)策[J].福建電腦,2010(04).
關(guān)鍵詞:供電局;計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)安全;優(yōu)化
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)35-0008-02
隨著供電局信息化管理進(jìn)程的不斷加快,在電力行業(yè)的日常業(yè)務(wù)中各種信息管理系統(tǒng)如資產(chǎn)、營銷、財(cái)務(wù)、人資、協(xié)同辦公、綜合管理等被廣泛應(yīng)用,這些系統(tǒng)具有及時(shí)性、便捷化等優(yōu)勢(shì),逐漸發(fā)展成為供電局的發(fā)展方向。但高技術(shù)和高信息化的作用下也伴隨著高風(fēng)險(xiǎn)的存在。隨著供電局電力業(yè)務(wù)對(duì)計(jì)算機(jī)的依賴越來越深,一旦計(jì)算機(jī)信息系統(tǒng)出現(xiàn)任何的故障和問題,就影響供電局電力系統(tǒng)的安全運(yùn)行,會(huì)造成不可估計(jì)的經(jīng)濟(jì)損失。因此對(duì)供電局計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)安全的優(yōu)化對(duì)于保障供電局信息化業(yè)務(wù)安全、穩(wěn)定運(yùn)行顯得十分的重要。
1現(xiàn)狀分析
汕頭潮陽供電局的信息系統(tǒng)經(jīng)過歷年的發(fā)展,已經(jīng)初具一定的規(guī)模,也是廣東電網(wǎng)汕頭供電局信息系統(tǒng)的重要組成部分。潮陽供電局承載著資產(chǎn)、營銷、財(cái)務(wù)、人資、協(xié)同辦公、綜合管理等多項(xiàng)重要的業(yè)務(wù),因此保障信息網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,對(duì)于供電局的安全生產(chǎn)和經(jīng)營管理起著十分重要的作用。本文試從汕頭潮陽供電局的信息系統(tǒng)網(wǎng)絡(luò)安全等各個(gè)方面的問題進(jìn)行分析。
1.1信息網(wǎng)絡(luò)支持系統(tǒng)分析
隨著汕頭潮陽供電局信息化經(jīng)營管理的不斷發(fā)展,信息化管理企業(yè)在其功能上實(shí)現(xiàn)了很大的改變,總體的布局滿足了信息管理的功能和建設(shè)的原則。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,在供電局的日常業(yè)務(wù)和經(jīng)營管理中已經(jīng)對(duì)計(jì)算機(jī)信息系統(tǒng)越來越依賴,但網(wǎng)絡(luò)以及服務(wù)器設(shè)備經(jīng)過長時(shí)間的使用存在著很大的安全隱患,具體表現(xiàn)為機(jī)房設(shè)備落后、系統(tǒng)數(shù)據(jù)存儲(chǔ)不可靠等問題日益突出。另一方面設(shè)備的供電電源存在著安全隱患。一旦電源出現(xiàn)故障,就會(huì)造成信息系統(tǒng)數(shù)據(jù)傳輸中斷,且沒有后背的電源用于供電,造成了計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的停止運(yùn)行,信息系統(tǒng)的安全得不到有效地保障。因此需要改造這些網(wǎng)絡(luò)設(shè)備的單向供電線路,提供可靠的設(shè)備供電電源和后備電源,保障信息系統(tǒng)的安全運(yùn)行。
1.2計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)的分析
計(jì)算機(jī)信息系統(tǒng)的網(wǎng)絡(luò)安全管理部分缺少核心設(shè)備,造成網(wǎng)絡(luò)系統(tǒng)對(duì)風(fēng)險(xiǎn)的抵御能力降低。供電局的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備一般將匯聚交換機(jī)作為核心,并且與各分局的網(wǎng)絡(luò)設(shè)備相互連接構(gòu)成大型的局域網(wǎng)絡(luò)用于信息系統(tǒng)的連接。但交換機(jī)在多年的運(yùn)行過程中安全性和穩(wěn)定性大大降低,且與分局之間的連接沒有采取有效的保護(hù)措施網(wǎng)絡(luò)防護(hù)設(shè)備,如果網(wǎng)絡(luò)傳輸線路一旦發(fā)生故障,網(wǎng)絡(luò)核心設(shè)備主要集中在市級(jí)供電局,導(dǎo)致下屬其他的分局信息系統(tǒng)無法正常的運(yùn)行。供電局的內(nèi)部信息一般情況只存在市級(jí)局層面信息設(shè)備中,抵御外部風(fēng)險(xiǎn)的能力較低。供電局內(nèi)部和外部的信息傳輸只依賴于一個(gè)廣域網(wǎng)上,且在同一個(gè)信息系統(tǒng)中運(yùn)行,且需要完成多項(xiàng)的業(yè)務(wù)操作,因此需要對(duì)網(wǎng)絡(luò)層面?zhèn)鬏斣O(shè)備的性能和接口的要求十分的高。如果一旦內(nèi)部的網(wǎng)絡(luò)被黑客或者病毒攻擊,就有可能導(dǎo)致計(jì)算機(jī)信息系統(tǒng)的癱瘓,造成供電局信息系統(tǒng)數(shù)據(jù)的丟失和利益受損。
1.3信息系統(tǒng)網(wǎng)絡(luò)的管理分析
供電局的信息系統(tǒng)網(wǎng)絡(luò)在運(yùn)行的過程中需要加強(qiáng)實(shí)時(shí)的防護(hù)的監(jiān)測(cè),并且要實(shí)時(shí)分析網(wǎng)絡(luò)系統(tǒng)的風(fēng)險(xiǎn),及時(shí)地采取有效的技術(shù)措施抵御各種網(wǎng)絡(luò)風(fēng)暴攻擊,提高系統(tǒng)運(yùn)行的穩(wěn)定性和可靠性。供電局的信息系統(tǒng)網(wǎng)絡(luò)建成后需要制定相應(yīng)的管理辦法,將管理的內(nèi)容落到實(shí)處,按照相關(guān)的要求來進(jìn)行操作,從而將信息系統(tǒng)網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)降到最低。
2供電局信息系統(tǒng)網(wǎng)絡(luò)的優(yōu)化方案
2.1安全防護(hù)建設(shè)
在供電局的日常經(jīng)營管理過程中將信息系統(tǒng)劃分為三個(gè)主要的部分:信息外網(wǎng)、信息內(nèi)網(wǎng)和生產(chǎn)經(jīng)營數(shù)據(jù)存儲(chǔ)區(qū)域,加強(qiáng)對(duì)這三個(gè)部分的保護(hù),提升三個(gè)部分的安全等級(jí)和防御措施。將供電局的信息系統(tǒng)網(wǎng)絡(luò)分為外網(wǎng)和內(nèi)網(wǎng),信息內(nèi)網(wǎng)用于支持日常的業(yè)務(wù),提供客戶終端的對(duì)各業(yè)務(wù)系統(tǒng)的運(yùn)行和操作。外網(wǎng)主要與網(wǎng)絡(luò)連接用于業(yè)務(wù)的辦理,同時(shí)也用于用戶的互聯(lián)網(wǎng)訪問。信息外網(wǎng)和內(nèi)網(wǎng)相互隔離開來,使用獨(dú)立的服務(wù)器和主機(jī)運(yùn)行,防止出現(xiàn)故障導(dǎo)致供電局網(wǎng)絡(luò)的癱瘓。實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)安全分區(qū)和專網(wǎng)專用等措施,實(shí)現(xiàn)網(wǎng)絡(luò)的縱向和橫向的隔離,信息管理實(shí)現(xiàn)分區(qū)域管理,提高安全防御的策略。分區(qū)域防護(hù)的基礎(chǔ)上對(duì)每層網(wǎng)絡(luò)加強(qiáng)防護(hù),劃分信息外網(wǎng)和內(nèi)網(wǎng)范圍內(nèi)的設(shè)備,加強(qiáng)對(duì)設(shè)備的多層維護(hù),層層遞進(jìn),提高安全系數(shù)。生產(chǎn)經(jīng)營數(shù)據(jù)存儲(chǔ)區(qū)域主要采取異地容災(zāi)措施,信息系統(tǒng)運(yùn)行產(chǎn)生的數(shù)據(jù)主要存儲(chǔ)于更高管理層面的市級(jí)局與省公司,避免由于網(wǎng)絡(luò)癱瘓或不可估量的各種網(wǎng)絡(luò)風(fēng)暴攻擊而造成系統(tǒng)數(shù)據(jù)丟失。
2.2優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)
供電局信息系統(tǒng)網(wǎng)絡(luò)可以采用骨干級(jí)路由交換機(jī),在每臺(tái)交換機(jī)上提供兩套電源設(shè)備,一套主要的電源設(shè)備,另一套用于設(shè)備故障后的備用電源,另外應(yīng)配備相應(yīng)的機(jī)箱風(fēng)扇。在交換機(jī)上設(shè)置相應(yīng)的管理模塊,不但可以進(jìn)行冗余備份,還可以進(jìn)行冗余負(fù)載。核心交換機(jī)之間配備交換模塊,并且通過冗余協(xié)議進(jìn)行連接,實(shí)現(xiàn)網(wǎng)絡(luò)層面的冗余。優(yōu)化配置各級(jí)的虛擬局域網(wǎng),并且選擇合適的路由器作為達(dá)到負(fù)載均衡。這樣如果設(shè)備出現(xiàn)任何的故障,可以由另一臺(tái)路由器承擔(dān)業(yè)務(wù)職能。對(duì)于接入層到骨干層的連接,采用兩條千兆以上的以太網(wǎng)進(jìn)行連接,并且配備相應(yīng)的接口,連接兩臺(tái)核心交換機(jī),一條作為主要的鏈路,一條作為備用的鏈路,如果主鏈路發(fā)生故障,可以切換到備用的鏈路上,存放網(wǎng)絡(luò)核心交換設(shè)備和匯聚交換設(shè)備需配備恒溫網(wǎng)絡(luò)專用機(jī)房,提高網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性。
2.3建立內(nèi)外網(wǎng)訪問管理審批機(jī)制
隨著信息建設(shè)與應(yīng)用的推廣,供電企業(yè)實(shí)現(xiàn)了生產(chǎn)與經(jīng)營的信息化管理,信息支撐環(huán)境也在不斷的升級(jí)和改造,網(wǎng)絡(luò)信息系統(tǒng)更加凸顯便捷化和快速化的特性,企業(yè)員工日常對(duì)信息網(wǎng)絡(luò)的使用需求日益迫切。因此需要加強(qiáng)對(duì)用戶訪問信息系統(tǒng)網(wǎng)絡(luò)的管理和監(jiān)控也是不可欠缺的組成部分,信息系統(tǒng)管理員通過一系列行之有效的系統(tǒng)權(quán)限訪問管理審批流程,從而保障了信息系統(tǒng)的安全高效運(yùn)行。網(wǎng)絡(luò)管理機(jī)制可以利用和優(yōu)化信息系統(tǒng)資源,能夠?qū)╇娋值臉I(yè)務(wù)和服務(wù)進(jìn)行直接的監(jiān)控和管理。在網(wǎng)絡(luò)發(fā)生故障時(shí)可以提高信息系統(tǒng)管理的速度,從而及時(shí)的解決問題。網(wǎng)絡(luò)管理機(jī)制可以提高網(wǎng)絡(luò)的安全運(yùn)行,保障設(shè)備和業(yè)務(wù)的穩(wěn)定性,分析匯總網(wǎng)絡(luò)的信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài),然后把這些數(shù)據(jù)用于系統(tǒng)的維護(hù)和管理中。
3建立信息管理的應(yīng)急機(jī)制
為了進(jìn)一步提高網(wǎng)絡(luò)信息系統(tǒng)的安全性和穩(wěn)定性,需要建立相應(yīng)的信息管理應(yīng)急機(jī)制,提高網(wǎng)絡(luò)與信息系統(tǒng)的應(yīng)急防災(zāi)和災(zāi)難恢復(fù)能力。針對(duì)當(dāng)前的網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用環(huán)境,建立相應(yīng)的應(yīng)急機(jī)制,針對(duì)計(jì)算機(jī)病毒和黑客攻擊所造成的網(wǎng)絡(luò)癱瘓,建立相應(yīng)的應(yīng)對(duì)預(yù)案和故障處理措施,保障信息系統(tǒng)的安全穩(wěn)定運(yùn)行和應(yīng)急防災(zāi)能力。應(yīng)急預(yù)案的制定要根據(jù)信息系統(tǒng)上線后的狀態(tài)制定,并且對(duì)應(yīng)急預(yù)案進(jìn)行實(shí)時(shí)演練和動(dòng)態(tài)評(píng)估,保障預(yù)案的可靠性。每年對(duì)信息網(wǎng)絡(luò)技術(shù)人員進(jìn)行專業(yè)的培訓(xùn),提高技術(shù)人員對(duì)信息系統(tǒng)網(wǎng)絡(luò)應(yīng)急預(yù)案的管理水平,加強(qiáng)對(duì)信息系統(tǒng)技術(shù)的人員的技術(shù)培訓(xùn),從而為信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行提供可靠的技術(shù)支撐。
4強(qiáng)化信息系統(tǒng)用戶的管理和訪問
信息網(wǎng)絡(luò)系統(tǒng)的安全要對(duì)交換機(jī)、防火墻等進(jìn)行綜合的管理,對(duì)一些重要性的設(shè)備訪問權(quán)限提高訪問用戶的級(jí)別,用戶的訪問設(shè)置一定的權(quán)限,沒有授權(quán)的用戶不能隨意的更改信息和訪問數(shù)據(jù),提高網(wǎng)絡(luò)訪問的安全性,防患于未然。5總結(jié)供電局的信息網(wǎng)絡(luò)安全是一項(xiàng)長期而復(fù)雜的工程,需要根據(jù)供電局現(xiàn)有的網(wǎng)絡(luò)運(yùn)行環(huán)境和信息系統(tǒng)環(huán)境,加強(qiáng)安全和防護(hù)技術(shù),采取有效的措施和預(yù)案計(jì)劃將信息系統(tǒng)網(wǎng)絡(luò)的運(yùn)行風(fēng)險(xiǎn)降到最低,從而使信息系統(tǒng)為供電局的生產(chǎn)經(jīng)營管理發(fā)揮更加優(yōu)質(zhì)、便捷的服務(wù),助力智能電網(wǎng)企業(yè)更好更快的發(fā)展。
參考文獻(xiàn):
[1]劉育權(quán),華煌圣,李力,王莉,劉金生.多層次的廣域保護(hù)控制體系架構(gòu)研究與實(shí)踐[J].電力系統(tǒng)保護(hù)與控制,2015(5):112-122.
[2]苗英愷.提高計(jì)算機(jī)通信網(wǎng)絡(luò)可靠性的分析與研究[J].計(jì)算機(jī)與網(wǎng)絡(luò),2013(17):71-73.
開展網(wǎng)絡(luò)與信息安全責(zé)任考核工作必要性
對(duì)于網(wǎng)絡(luò)與信息安全責(zé)任考核工作來說,只有對(duì)其開展的必要性有深入的理解和認(rèn)同之后,才能夠在實(shí)際的工作中進(jìn)行有效的貫徹和落實(shí),做到“信息安全,人人有責(zé)”。中國移動(dòng)開展網(wǎng)絡(luò)與信息安全責(zé)任考核工作的必要性主要有以下幾方面:1.保障公民財(cái)產(chǎn)安全和社會(huì)良性發(fā)展中國移動(dòng)每年都會(huì)收到大量關(guān)于電信詐騙的投訴,電信詐騙對(duì)公民的財(cái)產(chǎn)安全和社會(huì)的穩(wěn)定有著極大的危害。中國移動(dòng)開展網(wǎng)絡(luò)與信息安全的考核工作,能夠就社會(huì)發(fā)展中的一些危險(xiǎn)因素,以及潛在的風(fēng)險(xiǎn)和漏洞進(jìn)行及時(shí)的排查和處理,凈化網(wǎng)絡(luò)環(huán)境,為公民信息的傳輸和資源的獲得提供良好的技術(shù)支撐。中國移動(dòng)廣西公司長期派駐人員到公安部門反虛假信息詐騙中心協(xié)助辦公,進(jìn)行涉案號(hào)碼信息查詢、關(guān)停等工作;提取嫌疑號(hào)碼提交給公安刑偵、技偵部門,提供線索;協(xié)助公安機(jī)關(guān)搗毀網(wǎng)絡(luò)詐騙窩點(diǎn),捉拿犯罪嫌疑人,收繳短信群發(fā)器等作案工作;配合當(dāng)?shù)毓矙C(jī)關(guān)加強(qiáng)打擊偽基站工作。截至2016年底,累計(jì)破獲偽基站案件39起,繳獲偽基站設(shè)備40臺(tái),抓獲犯罪嫌疑人43人。2.優(yōu)化企業(yè)內(nèi)部管理的必然選擇客戶的滿意度決定市場(chǎng)的份額??蛻舻臐M意度是通過基層分公司和員工來提升的,因此,在開展網(wǎng)絡(luò)與信息安全責(zé)任考核工作的初期階段,中國移動(dòng)就把考核的重點(diǎn)放在基層運(yùn)營公司,通過提高基層人員的信息安全意識(shí)來提升整個(gè)集團(tuán)的網(wǎng)絡(luò)與信息安全實(shí)力,從而獲得較高的客戶滿意度。按照考核要求在基層建立有效的客戶投訴和反饋途徑,更好地了解客戶對(duì)網(wǎng)絡(luò)與信息安全方面的需求,從而提升服務(wù)的有效性。實(shí)踐證明,中國移動(dòng)通過開展有效的網(wǎng)絡(luò)與信息安全責(zé)任考核工作,進(jìn)一步優(yōu)化了企業(yè)內(nèi)部管理,提升了客戶滿意度,從而使更多的用戶選擇使用中國移動(dòng)的服務(wù)。
開展網(wǎng)絡(luò)與信息安全責(zé)任考核工作的問題
目前,中國移動(dòng)的網(wǎng)絡(luò)與信息安全責(zé)任考核工作尚處于探索和完善階段,隨著技術(shù)和制度都在不斷地完善和發(fā)展,社會(huì)環(huán)境的變化,安全責(zé)任考核工作的側(cè)重點(diǎn)和難度也在不斷地提升。就中國移動(dòng)而言,在當(dāng)下網(wǎng)絡(luò)與信息安全責(zé)任考核工作過程中,主要存在以下幾方面的問題:1.執(zhí)行情況參差不齊中國移動(dòng)各地區(qū)分子公司對(duì)于信息安全工作的重視度以及信息安全方面的資源和能力差距比較大。雖然在考核之前會(huì)對(duì)各個(gè)指標(biāo)進(jìn)行專業(yè)性的指導(dǎo)和說明,但是往往由于參與考核的基層人員能力有限,造成考核結(jié)果與實(shí)際情況之間的偏差,影響考核結(jié)果的準(zhǔn)確性。另一方面,對(duì)于一些難以定量的指標(biāo)尚未形成固定的考核標(biāo)準(zhǔn),在考核過程中會(huì)出現(xiàn)模棱兩可的情況。對(duì)于技術(shù)性指標(biāo)的考核主要體現(xiàn)在通信設(shè)備安全性和保密性方面,雖然技術(shù)在不斷發(fā)展,但是對(duì)于那些作用周期長以及新技術(shù)方面,當(dāng)前考核手段難以納入并得到有效執(zhí)行。2.忽視客戶滿意度對(duì)于中國移動(dòng)來說,客戶滿意度是生存和發(fā)展的決定性因素,如何通過有效的途徑了解客戶對(duì)企業(yè)產(chǎn)品和業(yè)務(wù)的看法或建議,是企業(yè)需要重點(diǎn)關(guān)注的內(nèi)容。同時(shí),客戶對(duì)信息安全性的重視度也在不斷提升,在這樣的背景下,中國移動(dòng)包括第三方權(quán)威機(jī)構(gòu)在對(duì)網(wǎng)絡(luò)與信息安全工作進(jìn)行考核時(shí),對(duì)信息安全考核的目標(biāo)認(rèn)識(shí)存在一定的誤解,往往為了達(dá)到考核目標(biāo),把客戶的滿意度割裂出去,相關(guān)工作開展更多從企業(yè)內(nèi)部進(jìn)行,忽視了客戶對(duì)企業(yè)信息安全滿意度的內(nèi)容。
中國移動(dòng)網(wǎng)絡(luò)與信息安全責(zé)任考核工作經(jīng)驗(yàn)
1.統(tǒng)籌謀劃、狠抓落實(shí),不斷總結(jié)提高不斷總結(jié)考核工作經(jīng)驗(yàn),將各分子公司的網(wǎng)絡(luò)信息安全工作與集團(tuán)考核工作有機(jī)結(jié)合。年初,明確考核工作思路,制定下發(fā)考核要點(diǎn),細(xì)化任務(wù)進(jìn)度和工作措施。同時(shí),各分子公司加強(qiáng)培訓(xùn)交流,詳細(xì)解讀考核要求,開展經(jīng)驗(yàn)分享。集團(tuán)公司加強(qiáng)督查、狠抓落實(shí)。年中,組織各分子公司開展考核工作實(shí)地檢查,及時(shí)發(fā)現(xiàn)問題和薄弱環(huán)節(jié),明確整改要求和落實(shí)措施,推動(dòng)問題盡快解決。年底,制定評(píng)分模板,量化細(xì)化考核指標(biāo),確保打分客觀、準(zhǔn)確,真實(shí)反映中國移動(dòng)企業(yè)網(wǎng)絡(luò)信息安全工作落實(shí)情況,務(wù)求考核要求落到實(shí)處。2.強(qiáng)化網(wǎng)絡(luò)與信息安全責(zé)任考核意識(shí)網(wǎng)絡(luò)與信息安全考核工作是一項(xiàng)長期性的工作,要想取得良好的成果,關(guān)鍵是提升整個(gè)公司人員對(duì)安全責(zé)任考核工作的認(rèn)識(shí),使安全責(zé)任工作深入到每位移動(dòng)員工心中,貫穿于其日常的具體工作中。通過責(zé)任意識(shí)的強(qiáng)化,能夠提升員工和管理者的重視度和對(duì)于網(wǎng)絡(luò)與客戶信息的有效保護(hù),提升信息的安全級(jí)別。同時(shí),通過強(qiáng)化意識(shí),讓員工從自身的工作情況出發(fā),對(duì)本單位內(nèi)部的網(wǎng)絡(luò)與信息安全責(zé)任考核指標(biāo)進(jìn)行有效的討論,提升考核的實(shí)效性,切實(shí)從技術(shù)層面保障考核效果的及時(shí)性和準(zhǔn)確性。3.兼顧各方利益群體,加強(qiáng)協(xié)調(diào)和溝通網(wǎng)絡(luò)與信息安全責(zé)任考核工作要想達(dá)到良好的考核效果,需要主管部門及各運(yùn)營商多方面的共同努力。首先,需要國家相關(guān)部門通過法律、政策等方面的有效約束,為營造良好的網(wǎng)絡(luò)與信息安全創(chuàng)造環(huán)境;其次,中國移動(dòng)作為電信運(yùn)營商之一,要與同行業(yè)的其他兩個(gè)運(yùn)營商進(jìn)行密切的合作和相關(guān)技術(shù)的共享,將自身的優(yōu)勢(shì)轉(zhuǎn)化為行業(yè)的優(yōu)勢(shì),提升整個(gè)電信運(yùn)營行業(yè)的網(wǎng)絡(luò)與信息安全層次;第三,相關(guān)的網(wǎng)絡(luò)與信息使用單位要根據(jù)自身的需要將相關(guān)的信息反饋給電信運(yùn)營企業(yè),為其提升網(wǎng)絡(luò)與信息安全考核的等級(jí)提供必要的信息支撐。4.增強(qiáng)客戶滿意度在考核指標(biāo)中的比例客戶滿意度對(duì)移動(dòng)業(yè)務(wù)的發(fā)展有著決定的作用,正是因?yàn)橹袊苿?dòng)根據(jù)客戶對(duì)信息傳遞速度越來越高的要求,才率先推出了4G業(yè)務(wù)。因此,在開展網(wǎng)絡(luò)與信息安全責(zé)任考核工作時(shí),要將客戶對(duì)本企業(yè)網(wǎng)絡(luò)與信息安全工作的意見和看法進(jìn)行有效的吸納,這樣,一方面提升了客戶的滿意度,無形之中提升了企業(yè)的競(jìng)爭(zhēng)力;另一方面,也有助于企業(yè)將外部環(huán)境納入到網(wǎng)絡(luò)與信息安全責(zé)任考核工作中,提升考核工作的認(rèn)可度。
結(jié)語