信息化网络安全管理及防范对策研究
2023-10-30鲁慧菊
鲁慧菊
(新疆社会科学院网络信息中心,新疆乌鲁木齐 830011)
0 引言
21 世纪后,信息化技术快速发展,我国社会发展以及人民生活各个方面都已经与信息化技术应用密不可分,各界人士对网络安全管理的重视程度也在不断提高。同时在互联网快速发展的今天,一些不法分子利用人们对网络认识不足以及缺乏法律意识的现状,将大量的非法内容通过各种方式传播给大众,导致网络中出现了很多不良现象。“十八大”后,我国对网络安全和信息化的重视度显著提升,形成网络强国的战略思想,网络安全成为国家安全战略目标,并提出与此项工作紧密相关的“互联网+”行动计划。在此背景下,有关部门需充分认清当前我国信息化网络安全管理中存在的问题,严格按照有关要求,加大相关宣传力度,全面了解网民的关注点,做好舆论引导工作,创造一个健康的网络环境,切实维护网民信息安全[1]。
1 我国信息化网络安全管理中存在的问题
1.1 网民网络安全意识不强
如今虽然信息化网络已经普及到了各个领域,并渗透在人们生产和生活中的各个方面,但是由于人们缺乏网络安全意识,普遍忽略了信息化网络安全问题,没有意识到网络操作行为会产生的不良后果,很容易沉浸网络中,不能进行有效地自我保护,严重威胁到了个人财产安全、信息安全和人身安全。
1.2 缺乏先进网络安全管理制度
在网络信息化时代的大环境中,许多百姓与企业在理念与认识上止步不前,特别是当今网络安全管理制度有很大的滞后性,目前尚缺乏先进、科学的管理制度,且管理制度的实施中仅仅是流于形式,由此大大降低了网络安全与信息化管理水平,极易引发各种网络安全问题。网络安全管理制度难以有效构建和实施的原因,主要表现在以下几个方面。
(1)信息化网络后台数据大,运行维护十分复杂,常常需要耗费很多资源才能建立管理平台,但是,建立起来的管理平台并没有发挥理想效果,由此导致了管理与制度建设都不够完善;(2)尽管个人和企业都意识到了网络安全的重要性,但均抱有某种侥幸心理,以为这个问题不可能发生在自己的身上。实际上,网络信息安全管理是一个系统复杂而发展缓慢的过程。长期缺乏主动防范的意识,未建立长效的管理机制,使得网络安全管理制度不够健全、不够科学,很难有效实施。因此,信息化网络安全管理工作质量与成效受到了严重的影响。
1.3 计算机病毒带来的网络安全影响
计算机病毒感染对个人及企业信息安全都具有重要意义,计算机病毒主要是指:不法分子以自我复制病毒程序代码或破坏性极强的病毒为手段,侵入个人或公司计算机系统,严重地影响了计算机整体的系统性。病毒所产生的破坏力较大,因此必须采取一定的措施予以清除,而清除病毒的方法之一就是安装杀毒软件,保障计算机系统内部各分系统之间的信息传递以及数据安全。一般情况下,计算机病毒在网络环境下是伴随着文件一起出现的,它的感染特点是传播极为迅速、扩散范围极广,这为计算机病毒的清除带来极大困难。计算机一旦被病毒感染,个人或企业计算机系统中的各种信息数据都有可能泄露,严重威胁计算机网络安全[2]。
1.4 非法入侵问题严重
1.4.1 用户IP 被盗
以跟踪网络非法行为为目标,IP 对于清楚地了解非法分子的位置至关重要,但在目前网络非法行为中,一些不法分子或黑客常常利用不法手段盗用未经许可的IP,再借助于窃取的IP 破坏别人计算机系统或非法入侵等,这种非法盗取IP 的行为,将对网民个人利益造成严重影响。
1.4.2 非法网页篡改
非法网页纂改是现阶段造成网络危害的一个关键途径,主要是不法分子强行侵入个人或企业网络系统及计算机设备,并对其网页内容进行恣意篡改,这种行为虽然不影响网络环境或计算机系统的安全,但是作为一种对外沟通的通道,一旦网页中的资料被非法篡改,那么它所适用的效用也就失去了,甚至给用户造成巨大负面影响或经济损失。
1.4.3 软件安全问题
目前,市场上有多种软件,有些软件能适应个人及企业工作需要,满足人们日常娱乐休闲需求,但各类软件安装时,如果个人或公司未能精确判断软件安全性问题,那么就很容易装上一些携带病毒的软件,这样将会严重威胁计算机系统的安全,造成计算机系统不能正常工作或数据丢失。
1.5 网络监管滞后,垃圾信息泛滥
在网络信息化时代的大环境中,人们可以更方便地获取信息数据,与人沟通交流,而在这个过程中,有一些商家为了能将其品牌推广给民众,选择在网上投放各种广告,借此获取丰厚收益。随着互联网技术的不断发展和进步,网络信息技术也得到了快速的普及和推广,并被应用于多个领域[3]。但由于信息化网络有其便捷性、使用网络的门槛不高,人人都有可能成为网络信息发布者与传播者,而有关部门监管滞后,由此埋下了许多信息化网络安全隐患,造成网络环境中垃圾信息泛滥,而网民对信息真伪缺乏精准的鉴别能力,导致网络安全问题频发。
2 信息化网络安全问题的预防措施
2.1 加大网络安全宣传力度
在信息化网络安全管理的工作中,有关部门一定要重视信息化网络安全管理,切实提高此项工作成效与质量,创造一个良性、健康的网络环境,具体需要做到以下几点[4]。
(1)加强网络安全思想的宣传,在抖音、微博等新媒体平台和电视、报纸等其他传统媒体的帮助下,积极普及网络安全知识,提升公众的网络安全意识和自我防范意识,清楚网络安全宣传存在的必要性,公众要对不良信息进行准确的判断,抵御各种利益诱惑,顺应潮流,以免受到不法分子的欺骗。(2)鼓励个人、企业主动学习网络安全知识,培养上网、用网的好习惯和健康习惯等。不要随意点击垃圾软件,不要浏览不法网站等,最大限度地避免病毒入侵。(3)强化与其他部门的协作,将网络安全知识传播给大众,借助于案例研究、实例解读等途径,帮助人们精准认识网络安全问题及其危害,全面把握正确上网的方法,取得更明显的网络安全管理效果。
2.2 建立健全网络安全管理制度
在信息化网络安全管理的工作中,有关部门秉承党和政府对建设网络安全提出的有关要求,建立完善、科学的网络安全管理体系,有效制约网民行为,把自己在网络安全管理工作上的职责与义务落实到位,强化网络数据安全防护,构建一个和谐安全的网络空间,建立一个健康、绿色的网络环境,营造良好的网络氛围。因此,相关部门必须高度重视互联网信息安全管理工作,积极采取行之有效的安全防范措施,确保网络安全管理成效得以充分发挥,具体需要做到以下几点。
(1)政府有关部门要根据国情,制定并下发一系列规范性文件,对网络行为及管理工作的内容进行明确规定,从而确保网络安全。(2)提升有关管理人员综合素质,加强技术防范,把网络安全的管理与防范措施真正落到实处,切实提升信息化网络管理质量与成效。
2.3 加强对网络病毒的预防
在进行信息化网络安全管理时,一定要保证计算机安全,加强对电子病毒的预防工作,具体来讲有几个方面[5]。
(1)全面性防毒防护软件的辅助和使用,可以有效地预防和控制病毒侵入,针对计算机系统特定需求,加强易受病毒入侵的薄弱环节,减少病毒带来的威胁与冲击。(2)在病毒种类越来越多的情况下,加强各类病毒安全管理是非常重要,即在使用计算机时,个人与企业都要对自己电脑上的安全防护系统进行持续优化和升级,有效地增强计算机系统对病毒入侵的抵抗力。(3)在对各类病毒进行有效防治的同时,无论是个人还是企业,都有必要对计算机内的各类数据进行备份,可以在很大程度上减少病毒入侵造成的不良影响。
2.4 解决非法入侵的对策
2.4.1 加强网络系统的日常巡检
无论是个人还是企业,对计算机网络系统进行常规安全检查,能更好地防止网络安全事故的发生,及早找出问题所在,并采取有效措施加以应对。例如,通过网络设备监控系统的设计、网络服务功能的严格把关,及时地检查出网络系统中存在的问题;在网络环境设备中添加运行状态,加强维护管理,维护网络环境的稳定运行;定期进行数据备份,即使遭遇了非法入侵,也可以避免数据丢失而产生的不良影响;加强网络系统的日常巡检工作,有效完善信息化网络,确保网络服务得到高效运用。
2.4.2 切实起到防火墙作用
将防火墙设置于计算机系统中,能有效预防外来病毒的入侵,及时滤除网络不良信息,以免网友浏览不合要求的消息。应用级防火墙可以将计算机网络安全与企业内部信息安全联系起来,确保计算机网络运行的安全性和可靠性,为用户提供良好的上网环境。同时防火墙还可以鉴别用户登录行为与有关法规是否一致。因此,对于计算机网络安全来说,只有建立了一套完善且可靠的防护体系,才可以为用户提供一个良好的上网环境。在应用级防火墙的帮助下,使用控制应用程序,对计算机系统进行有效的防护,合理地区分每一类应用,有利于用户更安全地访问网络[6]。
2.4.3 利用数据加密技术
采用数据加密技术可以更好地避免计算机系统内数据信息被其他人窃取。随着互联网的普及和发展,人们生活中应用到了很多计算机网络通信系统,其中部分网络系统使用了一些数据加密技术提高网络安全性能。这种技术主要将网络上传送的消息进行加密操作,确保了信息的安全性,数据加密技术的应用对计算机网络安全具有重要意义和作用。目前,应用较为广泛的数据加密技术有私用密钥加密技术、披露密钥加密技术[7]。
2.5 加大对网络违法违规行为的整治
尽管采取了一系列措施来打击网络中的违法违规行为,但因网络违法成本低廉、隐蔽性相对较高,少数人为获取更大利益,选择孤注一掷,进行网络违法犯罪,严重损害网络安全。同时在互联网快速发展的今天,一些不法分子利用人们对网络认识不足以及缺乏法律意识的现状,将大量的非法内容通过各种方式传播给大众,导致网络环境中出现了很多问题。鉴于此,公安部门、网络信息部门与其他部门需有效结合,联合开展网络违法违规行为整治工作,联合制定高效的查处与执法措施,在先进技术手段帮助下,做到实时、全面追踪,及时发现网络环境中的不法行为,围追堵截违法分子,强化对违法分子的打击工作,从而为网络安全创造了一个良好的环境。
3 结语
我国信息化网络安全管理中存在诸多的问题,网民网络安全意识薄弱、网络安全管理制度落后、网络监管滞后、非法入侵行为和计算机病毒等不利于网络信息安全。因此,需要进行信息化网络的建设,建立健全网络安全管理制度,加强网络安全宣传,加强对网络中违规违法行为的整治,预防信息化中网络安全问题的发生,打造一个安全、良性的网络环境,保障网络信息安全。