999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

內(nèi)蒙古大數(shù)據(jù)安全保障的思考

2018-03-21 09:24:52劉吉璽李景輝
北方經(jīng)濟(jì) 2018年1期
關(guān)鍵詞:關(guān)鍵網(wǎng)絡(luò)安全信息

劉吉璽 李景輝

一、網(wǎng)絡(luò)安全面臨威脅和挑戰(zhàn)

我國正在由網(wǎng)絡(luò)大國向網(wǎng)絡(luò)強(qiáng)國邁進(jìn),網(wǎng)絡(luò)安全形勢異常嚴(yán)峻。美國在網(wǎng)絡(luò)空間領(lǐng)域持續(xù)對我國進(jìn)行遏制打壓的基本形勢沒有改變,關(guān)鍵信息基礎(chǔ)設(shè)施依然存在嚴(yán)重風(fēng)險隱患的情況沒有改變,隨著威脅不斷升級,不穩(wěn)定不確定因素增多,國家網(wǎng)絡(luò)安全仍面臨許多威脅和挑戰(zhàn)。境內(nèi)外黑客組織對我國黨政機(jī)關(guān)網(wǎng)站、基礎(chǔ)信息網(wǎng)絡(luò)、重要信息系統(tǒng)等進(jìn)行持續(xù)攻擊、入侵控制的活動增多,分布式拒絕服務(wù)、高級持續(xù)威脅等網(wǎng)絡(luò)攻擊手法愈演愈烈。大規(guī)模攻擊日趨頻繁、大量用戶信息數(shù)據(jù)被竊取、涉密內(nèi)網(wǎng)主機(jī)屢見被植入后門、重要網(wǎng)站內(nèi)容持續(xù)被篡改或者被攻擊、網(wǎng)絡(luò)安全高危漏洞頻現(xiàn)、移動互聯(lián)網(wǎng)惡意程序數(shù)量仍大幅增長、網(wǎng)頁仿冒事件數(shù)量暴漲等。各種網(wǎng)絡(luò)安全事件頻發(fā),令人疲于應(yīng)付,網(wǎng)絡(luò)安全態(tài)勢趨向惡化。我國大部分關(guān)鍵信息基礎(chǔ)設(shè)施以邊界防護(hù)為重點(diǎn),對核心系統(tǒng)和核心數(shù)據(jù)缺乏重點(diǎn)保護(hù),一旦邊界防護(hù)措施被突破,許多非核心系統(tǒng)成為攻擊跳板,導(dǎo)致關(guān)鍵信息基礎(chǔ)設(shè)施被牽連、控制,“一點(diǎn)突破,全網(wǎng)皆失”。

二、內(nèi)蒙古網(wǎng)絡(luò)安全存在的主要問題

近年來,內(nèi)蒙古網(wǎng)絡(luò)安全形勢不容樂觀,整體安全防護(hù)水平較低,關(guān)鍵信息基礎(chǔ)設(shè)施對國外產(chǎn)品和服務(wù)依賴程度偏高,防入侵、防滲透、防篡改、防泄露、防病毒能力較差,網(wǎng)絡(luò)安全事件時有發(fā)生。這些問題主要表現(xiàn)在以下幾個方面:

一是網(wǎng)絡(luò)安全管理和頂層設(shè)計薄弱。許多單位網(wǎng)絡(luò)安全管理制度未得到有效執(zhí)行,且缺乏有效監(jiān)督。網(wǎng)絡(luò)安全與信息化項(xiàng)目建設(shè)未落實(shí)同步規(guī)劃、同步設(shè)計、同步實(shí)施的要求,缺乏網(wǎng)絡(luò)安全的頂層設(shè)計,重應(yīng)用、輕安全的問題仍普遍存在。

二是網(wǎng)絡(luò)安全有效防護(hù)不足。全區(qū)很多關(guān)鍵信息基礎(chǔ)設(shè)施技術(shù)防護(hù)措施不健全,邊界防護(hù)措施不完善;大部分單位網(wǎng)絡(luò)安全設(shè)備陳舊落后,設(shè)備維護(hù)、更新不及時,漏洞修復(fù)不及時。不少云計算中心在數(shù)據(jù)管理中存在權(quán)責(zé)不清的問題,有一定的安全隱患。不少部門缺少網(wǎng)絡(luò)安全技術(shù)隊(duì)伍,缺乏網(wǎng)絡(luò)安全應(yīng)急處置預(yù)案,在發(fā)生網(wǎng)絡(luò)安全事件后束手無策。有的地方?jīng)]有專門安排網(wǎng)絡(luò)安全預(yù)算,無法保證日常等級測評、風(fēng)險評估、技術(shù)檢測和安全建設(shè)所需經(jīng)費(fèi)。

三是網(wǎng)絡(luò)安全漏洞和隱患突出。2017年上半年,在對全區(qū)2000多家重點(diǎn)網(wǎng)站集中監(jiān)測發(fā)現(xiàn),網(wǎng)絡(luò)安全風(fēng)險漏洞3241個,其中高危漏洞409個。對全區(qū)24000余家備案主體網(wǎng)站進(jìn)行網(wǎng)絡(luò)安全風(fēng)險排查和梳理過程中發(fā)現(xiàn),2516家存在域名到期、網(wǎng)站被篡改掛馬、域名劫持盜用等問題。

三、加強(qiáng)內(nèi)蒙古大數(shù)據(jù)網(wǎng)絡(luò)安全的對策建議

面對復(fù)雜嚴(yán)峻的大數(shù)據(jù)安全問題,應(yīng)按照《內(nèi)蒙古自治區(qū)大數(shù)據(jù)發(fā)展總體規(guī)劃》和內(nèi)蒙古自治區(qū)網(wǎng)絡(luò)安全三年行動計劃部署,采取有效措施,構(gòu)建我區(qū)大數(shù)據(jù)安全保障體系,護(hù)航我區(qū)大數(shù)據(jù)產(chǎn)業(yè)應(yīng)用發(fā)展。應(yīng)從以下幾個方面開展工作:

(一)加強(qiáng)網(wǎng)絡(luò)安全工作責(zé)任制和組織保障

貫徹落實(shí)《黨委(黨組)網(wǎng)絡(luò)安全工作責(zé)任制實(shí)施辦法》,制定建立網(wǎng)絡(luò)安全工作責(zé)任制的實(shí)施意見,加強(qiáng)網(wǎng)絡(luò)安全工作統(tǒng)籌協(xié)調(diào),明確網(wǎng)絡(luò)安全屬地責(zé)任、部門責(zé)任,落實(shí)網(wǎng)絡(luò)安全管理部門、行業(yè)主管監(jiān)管部門的管理責(zé)任,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營單位的網(wǎng)絡(luò)安全主體責(zé)任,建立網(wǎng)絡(luò)安全檢查考核問責(zé)制度。各地區(qū)、各部門應(yīng)建立網(wǎng)絡(luò)安全工作機(jī)構(gòu),增加網(wǎng)絡(luò)安全專業(yè)人員,不斷提升網(wǎng)絡(luò)安全人員的技術(shù)水平和專業(yè)能力。

(二)強(qiáng)化網(wǎng)絡(luò)安全預(yù)警監(jiān)測、信息共享和風(fēng)險通報

依托大數(shù)據(jù)技術(shù),完善網(wǎng)絡(luò)安全態(tài)勢感知和預(yù)警監(jiān)測手段,建設(shè)覆蓋全區(qū)、全天候、全方位、全領(lǐng)域的網(wǎng)絡(luò)安全態(tài)勢感知平臺,在重要政務(wù)云中心、重點(diǎn)大數(shù)據(jù)平臺部署流量監(jiān)控探針,提升網(wǎng)絡(luò)安全預(yù)警監(jiān)測能力。通過多渠道的感知和監(jiān)測,對有安全隱患的關(guān)鍵信息基礎(chǔ)設(shè)施,下發(fā)《網(wǎng)絡(luò)安全風(fēng)險通報》,指導(dǎo)督促進(jìn)行整改。加強(qiáng)網(wǎng)絡(luò)安全信息共享與通報機(jī)制建設(shè),統(tǒng)一組織開展網(wǎng)絡(luò)安全風(fēng)險信息通報工作。

(三)加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護(hù)

推進(jìn)大數(shù)據(jù)系統(tǒng)的網(wǎng)絡(luò)安全等級保護(hù)測評工作,建議大數(shù)據(jù)系統(tǒng)按照不低于等級保護(hù)三級的要求建設(shè)。落實(shí)網(wǎng)絡(luò)安全保障措施與關(guān)鍵信息基礎(chǔ)設(shè)施建設(shè)項(xiàng)目同步規(guī)劃、同步建設(shè)、同步使用的要求,網(wǎng)信部門、公安機(jī)關(guān)等相關(guān)職能部門參與重要信息化建設(shè)項(xiàng)目的評審論證。加強(qiáng)黨政機(jī)關(guān)、事業(yè)單位開展網(wǎng)站群建設(shè),對網(wǎng)站進(jìn)行統(tǒng)一管理、統(tǒng)一防護(hù)、統(tǒng)一監(jiān)測。加強(qiáng)云計算、大數(shù)據(jù)基礎(chǔ)設(shè)施特別是各級政務(wù)云中心、大數(shù)據(jù)中心安全保障。加快推動內(nèi)蒙古大數(shù)據(jù)核心設(shè)備和核心軟件國產(chǎn)化工作。

(四)加強(qiáng)數(shù)據(jù)采集、共享、使用、存儲和運(yùn)維安全

一是明確數(shù)據(jù)產(chǎn)權(quán),規(guī)范數(shù)據(jù)操作授權(quán)原則。對資源提供方和需求方進(jìn)行身份及權(quán)限驗(yàn)證,對操作人員進(jìn)行身份認(rèn)證,并采取措施防范口令暴力破解攻擊,避免非法登錄和非法請求。

二是數(shù)據(jù)傳輸過程要采取加密措施,審計系統(tǒng)實(shí)時監(jiān)控數(shù)據(jù)交換通道、服務(wù)接口的運(yùn)行情況,記錄交換及服務(wù)調(diào)用的時間、資源提供方、資源使用方、數(shù)據(jù)交換及接口調(diào)用情況等信息,出現(xiàn)問題及時預(yù)警。

三是對于重要數(shù)據(jù)的發(fā)布經(jīng)過多次授權(quán)和審核,對涉及隱私的數(shù)據(jù)脫敏后發(fā)布,共享網(wǎng)站采取字符串過濾、網(wǎng)頁完整性檢查等措施防SQL注入攻擊、網(wǎng)頁爬蟲和篡改。

四是數(shù)據(jù)資源分類分級存儲,對存儲區(qū)域隔離防護(hù),對敏感和重要數(shù)據(jù)采用國密算法加密。做好大數(shù)據(jù)平臺的容災(zāi)備份工作,對數(shù)據(jù)定期備份,對敏感和重要數(shù)據(jù)采取同城異地備份方式。

五是明確數(shù)據(jù)安全管理人員和崗位,“誰主管、誰負(fù)責(zé),誰運(yùn)行、誰負(fù)責(zé)。”實(shí)現(xiàn)系統(tǒng)管理員、安全管理員、審計管理員三權(quán)分立,防止特權(quán)用戶。開發(fā)、測試、分析及運(yùn)維人員嚴(yán)格按權(quán)限使用脫敏數(shù)據(jù),禁止直接操作原始數(shù)據(jù)。運(yùn)維人員使用統(tǒng)一分配的安裝防泄露軟件的終端,獲得授權(quán)并進(jìn)行測試后方可實(shí)施系統(tǒng)配置或變更。

(五)加強(qiáng)網(wǎng)絡(luò)安全事件應(yīng)急處置能力建設(shè)

構(gòu)建新時期網(wǎng)絡(luò)安全事件應(yīng)急體系已成為當(dāng)務(wù)之急。要落實(shí)《內(nèi)蒙古自治區(qū)網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》,各地區(qū)、各部門應(yīng)開展網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案制(修)訂和網(wǎng)絡(luò)安全事件應(yīng)對處置方案制定工作。組織大數(shù)據(jù)相關(guān)單位開展網(wǎng)絡(luò)安全應(yīng)急演練,檢驗(yàn)預(yù)案并提高應(yīng)急響應(yīng)和處置恢復(fù)能力。自治區(qū)建立重大網(wǎng)絡(luò)安全事件應(yīng)急指揮平臺,做好與國家網(wǎng)絡(luò)安全應(yīng)急聯(lián)動處置平臺的對接。

(六)開展網(wǎng)絡(luò)安全風(fēng)評和檢查工作

應(yīng)按照全面排查風(fēng)險、實(shí)時發(fā)現(xiàn)預(yù)警、強(qiáng)力有效處置、確保萬無一失的目標(biāo)和原則,對全區(qū)關(guān)鍵信息基礎(chǔ)設(shè)施開展常態(tài)化安全檢查。習(xí)近平總書記指出:“金融、能源、電力、通信、交通等領(lǐng)域的關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是可能遭到重點(diǎn)攻擊的目標(biāo)”。因此要強(qiáng)化重點(diǎn)行業(yè)、重要領(lǐng)域的網(wǎng)絡(luò)安全專項(xiàng)整治和治理,及時督促有關(guān)部門和單位立即整改發(fā)現(xiàn)的問題和隱患。積極開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全風(fēng)險評估工作,加大云計算中心以及大數(shù)據(jù)平臺的檢查力度,做到重點(diǎn)檢查、盡早發(fā)現(xiàn)、及時修復(fù)。

(作者單位:內(nèi)蒙古自治區(qū)黨委網(wǎng)信辦)

責(zé)任編輯:代建明

猜你喜歡
關(guān)鍵網(wǎng)絡(luò)安全信息
高考考好是關(guān)鍵
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
獲勝關(guān)鍵
NBA特刊(2014年7期)2014-04-29 00:44:03
生意無大小,關(guān)鍵是怎么做?
中國商人(2013年1期)2013-12-04 08:52:52
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 天堂va亚洲va欧美va国产| 毛片久久网站小视频| 亚洲福利一区二区三区| 久久精品国产国语对白| 国产精品高清国产三级囯产AV| 91精品啪在线观看国产91| 第一区免费在线观看| 婷婷五月在线视频| 亚洲欧美一区二区三区蜜芽| 国产精品视频公开费视频| 亚洲天堂日韩在线| 亚洲色图欧美| 99久久精品久久久久久婷婷| 国产免费久久精品44| 九九热视频精品在线| 综合五月天网| 久久黄色免费电影| 91精品免费久久久| 人妖无码第一页| 国产免费好大好硬视频| 欧美一区二区福利视频| 欧美精品成人一区二区视频一| 国产一区二区三区视频| 不卡网亚洲无码| 在线观看免费人成视频色快速| 中文字幕欧美日韩| 国产色爱av资源综合区| 日韩精品欧美国产在线| 久久精品电影| 99国产精品国产高清一区二区| 麻豆国产精品一二三在线观看| 人妻丝袜无码视频| 久久国产免费观看| 亚洲成人网在线观看| 国产一级做美女做受视频| h视频在线播放| 日韩最新中文字幕| 在线人成精品免费视频| 亚洲男人天堂2020| 成人在线欧美| 欧美激情综合一区二区| 久久久久久久久18禁秘| 不卡无码网| 91九色国产porny| 亚洲经典在线中文字幕| 天天摸夜夜操| 欧美日韩资源| 国产精品女主播| 99爱视频精品免视看| 色悠久久久| 国产精品爽爽va在线无码观看| 丰满人妻被猛烈进入无码| 日本黄色不卡视频| 中日无码在线观看| 91小视频在线观看| 日韩高清在线观看不卡一区二区| 激情网址在线观看| 高潮毛片免费观看| 真实国产乱子伦视频| 国产又粗又猛又爽| 国产网站免费观看| 99热国产这里只有精品无卡顿"| WWW丫丫国产成人精品| 日本欧美一二三区色视频| 亚洲一区二区三区在线视频| 九色免费视频| 精品国产Ⅴ无码大片在线观看81| 伊人五月丁香综合AⅤ| 中文字幕 日韩 欧美| 在线观看国产小视频| 999福利激情视频 | 国产a v无码专区亚洲av| 在线无码九区| 一级全免费视频播放| 亚洲欧美成人| 精品国产毛片| 国产超碰在线观看| 婷婷99视频精品全部在线观看| 毛片网站观看| 亚洲一区波多野结衣二区三区| 久久人与动人物A级毛片| 五月天香蕉视频国产亚|