999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

統(tǒng)計調(diào)查數(shù)據(jù)的信息安全保障

2018-03-23 11:59:34劉佳
電子技術(shù)與軟件工程 2018年4期

劉佳

摘 要當(dāng)前,統(tǒng)計數(shù)據(jù)已經(jīng)被視為一種資產(chǎn)、一種可以被衡量和計算的價值。統(tǒng)計數(shù)據(jù)的安全問題嚴(yán)重影響統(tǒng)計數(shù)據(jù)的可信度和權(quán)威性。本文圍繞信息安全保障理論框架和要求、統(tǒng)計調(diào)查數(shù)據(jù)安全的基本內(nèi)容和當(dāng)前保護(hù)統(tǒng)計信息安全的一般做法及存在問題著重分析提高統(tǒng)計調(diào)查信息安全保障意義及具體措施,并得出通過完善統(tǒng)計組織機構(gòu)、加大統(tǒng)計制度改革、落實統(tǒng)計法治、構(gòu)建數(shù)據(jù)安全體系建設(shè)的四大措施,遵循信息安全保障理論的思想和方法是加強統(tǒng)計調(diào)查數(shù)據(jù)安全的一種可行方法和思路。

【關(guān)鍵詞】統(tǒng)計調(diào)查 信息安全 數(shù)據(jù)

經(jīng)濟(jì)社會快速發(fā)展,社會管理和經(jīng)濟(jì)管理對統(tǒng)計調(diào)查數(shù)據(jù)提出了更多的需求,統(tǒng)計數(shù)據(jù)已經(jīng)上升為重要的信息資產(chǎn),使得“互聯(lián)網(wǎng)+統(tǒng)計”也將成為統(tǒng)計現(xiàn)代化的新常態(tài)。大量的國家經(jīng)濟(jì)基礎(chǔ)數(shù)據(jù)的安全與否,影響著政府統(tǒng)計調(diào)查的可信度和權(quán)威性,通過完善統(tǒng)計組織機構(gòu)、加大統(tǒng)計制度改革、落實統(tǒng)計法治、構(gòu)建數(shù)據(jù)安全體系建設(shè)的四大措施,遵循信息安全保障理論的思想和方法是加強統(tǒng)計調(diào)查數(shù)據(jù)安全的一種可行方法和思路。

1 信息安全保障理論框架和要求

信息安全保障是為防止信息被泄露、防止信息被非法修改破壞、防止信息系統(tǒng)被非法入侵等而采取的計劃部署、防護(hù)檢查、管理改進(jìn)等一系列工作。通過正視威脅的存在、漏洞的存在,采取風(fēng)險評估、適度防護(hù)并加強檢查,改進(jìn)落實對信息安全事件的響應(yīng),不斷提升防護(hù)水平。信息安全保障是要引入信息安全保障的技術(shù)框架,有效規(guī)劃統(tǒng)計調(diào)查數(shù)據(jù)的安全計劃,采取行之有效的防護(hù)措施,開展信息安全評估檢查,改進(jìn)完善薄弱環(huán)節(jié),提高統(tǒng)計調(diào)查數(shù)據(jù)的安全性。

2 統(tǒng)計調(diào)查數(shù)據(jù)安全的基本內(nèi)容

(1)通過統(tǒng)計調(diào)查獲得的個人和企業(yè)的個體數(shù)據(jù)是重要的敏感信息,必須得到有效的保護(hù),在對統(tǒng)計調(diào)查對象要求做到數(shù)據(jù)準(zhǔn)確、報送及時,不得提供不真實統(tǒng)計數(shù)據(jù)的同時,作為政府統(tǒng)計調(diào)查部門更有保密的義務(wù),為此應(yīng)采取一定的技術(shù)和管理手段。

(2)一些統(tǒng)計調(diào)查數(shù)據(jù)涉及國防和國家安全的重要信息,不能被外界獲取,否則可能導(dǎo)致國家利益受損。

(3)政府統(tǒng)計部門運行統(tǒng)計調(diào)查業(yè)務(wù)系統(tǒng)需要采取技術(shù)管理信息安全防護(hù)措施,確保其收集保存的的敏感信息和調(diào)查個體信息的安全,防止信息泄露、毀損、丟失,依法承擔(dān)本部門的信息安全設(shè)施安全保護(hù)的職責(zé)。

3 當(dāng)前保護(hù)統(tǒng)計信息安全的一般做法及存在問題

3.1 企業(yè)上報的CA認(rèn)證

身份認(rèn)證技術(shù)是信息安全的第一道大門,目前有普通的根據(jù)用戶名和口令進(jìn)行身份認(rèn)證;也有基于數(shù)字證書(CA證書)的身份認(rèn)證系統(tǒng)。通過獨立的認(rèn)證服務(wù)器以及與應(yīng)用服務(wù)器的安全憑證的傳遞技術(shù)模型,解決統(tǒng)計聯(lián)網(wǎng)直報等網(wǎng)上應(yīng)用的用戶身份認(rèn)證問題。

3.2 統(tǒng)計調(diào)查管理端的安全認(rèn)證

依托統(tǒng)計業(yè)務(wù)專網(wǎng)的基于口令認(rèn)證的統(tǒng)計數(shù)據(jù)處理平臺,隨著統(tǒng)計調(diào)查業(yè)務(wù)處理系統(tǒng)的推廣運行,為滿足當(dāng)前政府統(tǒng)計調(diào)查過程中的信息安全的需求,很多采取網(wǎng)絡(luò)隔離的技術(shù)手段,在內(nèi)網(wǎng)運行。這樣使用帶來的問題是統(tǒng)計調(diào)查管理端的安全更多依賴內(nèi)網(wǎng)的安全性,在某些內(nèi)網(wǎng)管理不夠嚴(yán)格的基層統(tǒng)計機構(gòu),或部分功能允許外網(wǎng)操作的情況下,帶來較大的安全隱患。

3.3 防范未授權(quán)修改和非法代報的痕跡管理和IP地址管理

通過對系統(tǒng)和數(shù)據(jù)的操作行為的日志和審計,保障了操作行為是有理有據(jù)的正當(dāng)業(yè)務(wù)行為。由于行為審計工作沒有常規(guī)化,導(dǎo)致存在痕跡管理審查不嚴(yán),整治代報行為的工作也只大多停留在集中整治期間,有較大的監(jiān)管空白有待填補。

4 提高統(tǒng)計調(diào)查信息安全保障的幾點建議

目前,統(tǒng)計調(diào)查的數(shù)據(jù)安全保障工作已較過去有了長足的進(jìn)步,為進(jìn)一步提高,建議從以下幾個方面入手。

4.1 認(rèn)證軟硬件的來源安全性

核心電子器件、高端通用芯片及基礎(chǔ)軟件產(chǎn)品是作為信息安全的基礎(chǔ)和核心,強化高可信的軟硬件研究,是保障數(shù)據(jù)安全的基礎(chǔ)性要求,還要采取保密工作中常規(guī)的防護(hù)要求。要加強對采購的計算機軟硬件的認(rèn)證檢驗,確保沒有預(yù)設(shè)的隱匿后門,以防備通過設(shè)備后門非法盜取統(tǒng)計調(diào)查數(shù)據(jù)。

4.2 構(gòu)建數(shù)據(jù)操作的審計系統(tǒng)

信息安全領(lǐng)域通行的做法是構(gòu)建面向業(yè)務(wù)的信息安全審計系統(tǒng),防火墻、防病毒、入侵檢測系統(tǒng)、內(nèi)外網(wǎng)隔離等解決大部分非法侵入問題,而有效地控制信息安全風(fēng)險,從“審用戶、審角色、審權(quán)限”到行為日志的記載,將每個訪問和操作行為做全面的記錄,確保用戶的操作合法合理有依據(jù)。它代表著由傳統(tǒng)信息安全向業(yè)務(wù)信息安全發(fā)展的必然要求,在保障統(tǒng)計調(diào)查數(shù)據(jù)的安全方面將能發(fā)揮越來越重要的作用。

4.3 保持密級信息處理的離線獨立性

通過設(shè)立單獨的涉密計算機和涉密網(wǎng)絡(luò),使得在物理完全隔離方式下,將密級信息和普通的統(tǒng)計調(diào)查數(shù)據(jù)隔離開來。不盲目依賴系統(tǒng)的權(quán)限設(shè)置等軟措施。

4.4 構(gòu)建合理有效的檢查體系

統(tǒng)計調(diào)查行業(yè)應(yīng)制定一套規(guī)范清晰的信息安全檢查工作體系,增強評估能力。通過建立信息安全檢查指標(biāo)體系時加強管理與技術(shù)并重,合理結(jié)合自查與監(jiān)督,形成經(jīng)常性、規(guī)律性的自查,以增強內(nèi)部人員的信息安全意識和管理水平。通過監(jiān)督檢查強化針對性,既節(jié)約檢查時間和成本,又有一套合理的評估管理機制,降低安全風(fēng)險。

4.5 改進(jìn)和落實數(shù)據(jù)信息公開的制度

統(tǒng)計調(diào)查數(shù)據(jù)的發(fā)布是政府信息公開的重要內(nèi)容,在盡可能地減少統(tǒng)計數(shù)據(jù)發(fā)布前被泄露的風(fēng)險。應(yīng)縮短統(tǒng)計數(shù)據(jù)生產(chǎn)到發(fā)布的時間,有利于降低數(shù)據(jù)被提前泄露的風(fēng)險。

參考文獻(xiàn)

[1]毛琨.定制數(shù)據(jù)安全交換模型及其關(guān)鍵技術(shù)研究[D].解放軍信息工程大學(xué),2013(03).

[2]陳亮.數(shù)據(jù)安全交換若干關(guān)鍵技術(shù)研究[D].解放軍信息工程大學(xué),2015(06).

[3]錢勇.基于PKI/PMI的統(tǒng)計信息安全平臺研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2009(06).

[4]門鳳超,王會仙.淺談統(tǒng)計信息化建設(shè)[J].經(jīng)濟(jì)研究導(dǎo)刊,2009(11).

作者單位

煙臺開發(fā)區(qū)發(fā)展改革和經(jīng)濟(jì)信息化局 山東省煙臺市 264006

主站蜘蛛池模板: 伊人久久久大香线蕉综合直播| 欧美午夜在线视频| 青青操视频免费观看| 久久综合一个色综合网| 在线观看精品自拍视频| 一级一级一片免费| 国产精品私拍99pans大尺度| 国产人免费人成免费视频| 四虎成人免费毛片| 久久精品国产在热久久2019| 一区二区午夜| 国产精品女人呻吟在线观看| 亚洲国产精品不卡在线| 精品国产一区91在线| 国产女人18毛片水真多1| 992tv国产人成在线观看| 亚洲欧洲自拍拍偷午夜色无码| 亚洲一区二区日韩欧美gif| 欧美日韩国产高清一区二区三区| 中文字幕1区2区| 国产精品亚欧美一区二区三区| 欧美性久久久久| 欧美亚洲激情| 亚洲av无码人妻| 美女高潮全身流白浆福利区| 亚洲精品无码日韩国产不卡| 国产乱子伦无码精品小说| 欧美国产综合色视频| 秋霞国产在线| 国产精品任我爽爆在线播放6080| 原味小视频在线www国产| 一区二区三区成人| 欧美在线观看不卡| 亚洲欧洲综合| 无码精品国产VA在线观看DVD | 久久久波多野结衣av一区二区| 日韩国产亚洲一区二区在线观看| 国产靠逼视频| 伊人丁香五月天久久综合| 国内精品久久久久鸭| 色爽网免费视频| 国产91无码福利在线| 天天爽免费视频| 在线精品亚洲一区二区古装| 国产午夜无码片在线观看网站| 免费精品一区二区h| 亚洲第一av网站| av在线无码浏览| 丁香婷婷激情综合激情| av免费在线观看美女叉开腿| 波多野结衣一区二区三区四区视频| 人妻中文字幕无码久久一区| 国产爽妇精品| 青青草原偷拍视频| 黄色网址手机国内免费在线观看| 日韩av高清无码一区二区三区| 国产在线观看第二页| 国产精彩视频在线观看| 在线欧美日韩| 99久久精品美女高潮喷水| 欧美午夜理伦三级在线观看 | 国产剧情一区二区| 国产精品无码久久久久AV| 国产成人h在线观看网站站| 国产又粗又爽视频| 亚洲天堂在线免费| 国产欧美日韩在线在线不卡视频| 日韩人妻少妇一区二区| 久久青草热| 中美日韩在线网免费毛片视频| 成人免费网站久久久| 国产成+人+综合+亚洲欧美| a欧美在线| 亚洲中久无码永久在线观看软件| 日韩精品无码一级毛片免费| 国产黑丝视频在线观看| 亚洲三级片在线看| 亚洲精品午夜天堂网页| 欧美一区二区自偷自拍视频| 在线亚洲精品福利网址导航| 免费人成在线观看视频色| 国产毛片网站|