沒有網絡安全,就沒有國家安全。網絡安全和(hé)保密防護,是機關單位日常工作中不可(kě)忽視(shì)的(de)重要問題。尤其在涉密單位工作的(de)人員,因工作性質特殊,不僅要了解非涉密網絡的(de)安全操作常識,更要重點了解涉密網絡的(de)規範行為(wèi)要點,以确保國家秘密安全。
那麽,關于網絡安全的(de)基本概念與實操要點,您了解多少?快來一(yī)起看看吧(ba)!
什麽是網絡安全?
網絡安全從本質上講,就是網絡上的(de)信息安全。從廣義上來說,凡是涉及到網絡上信息的(de)保密性、完整性、可(kě)用性、真實性和(hé)可(kě)控性的(de)相關技術和(hé)理(lǐ)論都是網絡安全的(de)研究領域。
機關單位最常接觸什麽網絡?
機關單位工作人員最常接觸的(de)網絡是計算機網絡,即利用通信設備和(hé)線路,将地(dì)理(lǐ)位置不同、功能獨立的(de)多個計算機系統互聯起來,使它們之間可(kě)以方便地(dì)傳遞信息,共享硬件、軟件、數據信息等資源,形成一(yī)個規模更大、功能更強的(de)系統。
計算機網絡按照不同的(de)分類标準,可(kě)分為(wèi)多種不同的(de)類型:
(1)按照介質傳輸不同分為(wèi):有線網、無線網
(2)按照地(dì)理(lǐ)範圍不同分為(wèi):廣域網、城域網、局域網
(3)按照應用目标不同分為(wèi):內(nèi)部網、外部網
(4)按照是否涉密分為(wèi):涉密網、非涉密網
而就黨政機關而言,用于存儲、處理(lǐ)、傳輸涉及國家秘密政務信息的(de)網絡稱為(wèi)電子(zǐ)政務內(nèi)網,分為(wèi)三級四檔:秘密級、機密級、機密增強級和(hé)絕密級;用于對外信息公開、輿論宣傳、政務服務、公民參政議政的(de)網絡稱為(wèi)電子(zǐ)政務外網。
計算機網絡有哪些洩密隐患?
1.物理(lǐ)安全洩密隐患。處理(lǐ)涉密信息所産生的(de)電磁聲、光等主動或被動發射信息(号);拷貝、複印、打印等信息流轉後形成的(de)涉密設備和(hé)涉密載體,如(rú)果沒有得到妥善防護或處理(lǐ),其中的(de)涉密信息有可(kě)能被境外間諜情報機關通過專用工具進行還原。
2.軟硬件設備洩密隐患。涉密計算機網絡若存在被境外間諜情報機關掌握的(de)“後門”或系統缺陷,則容易遭到竊密攻擊。而信息系統集成開發單位的(de)軟硬件開發流程缺乏統一(yī)标準,開發人員保密意識薄弱,測試方案不完善等,也會給機關單位網絡安全埋下“定時炸彈”。
3.內(nèi)部人為(wèi)洩密隐患。機關單位若管理(lǐ)不規範,工作人員網絡安全知識匮乏,保密意識不強,可(kě)能會出現誤操作,如(rú)将涉密計算機連接互聯網,甚至還會出現惡意竊密等違法現象。
4.外部攻擊洩密隐患。随着國際形勢日趨複雜多變,我國面臨的(de)外部網絡攻擊愈發嚴重,無時無刻不影響着個人、企業乃至國家的(de)網絡安全。常見的(de)信息竊密方式有電磁輻射竊密、U盤擺渡木馬竊密和(hé)側信道(dào)攻擊竊密等。
信息化時代,機關單位工作人員尤其應當做(zuò)好以下幾點,确保個人和(hé)單位的(de)網絡信息安全:
1.認真學(xué)習并嚴格遵守機關單位網絡安全保密管理(lǐ)規章(zhāng)制度。
2.涉密計算機及網絡與互聯網及其他公共信息網絡必須實現物理(lǐ)隔離(lí),确保沒有任何信息傳輸渠道(dào)。
3.嚴禁使用非涉密計算機存儲、處理(lǐ)、傳輸涉密信息;嚴禁用網絡硬盤存儲、傳遞、分享國家秘密。涉密計算機與非涉密計算機之間進行信息交換,應采取保密防護措施。
4.完善部門信息化台賬,嚴格涉密移動存儲介質管理(lǐ),實行統一(yī)登記編号、集中管理(lǐ)、專人專用;完善涉密計算機違規外聯監控報警措施;定期執行保密監督檢查。
5.做(zuò)好個人信息化設備管理(lǐ),不随意接入有安全隐患的(de)網絡和(hé)信息化設備,不随意點開陌生郵件、網絡鏈接等;個人工作計算機安裝殺毒軟件,定期檢查升級;計算機必須設置登錄密碼,密碼複雜度要符合安全要求。