领导干部关于应对网络安全风险挑战的研究思考
字数:2940 字 浏览:2148次 下载:4次
== 本文免费阅读 ==
互联网作为现代社会信息交流的先进工具,为日常工作和生活提供了极大便利,但也给我们带来一些新的情况和问题。近年来通过互联网发生的泄密案件,对国家安全造成了严重危害。应对网络安全风险、防范网络失泄密已成为一个重大而现实的课题,值得引起关注。
一、警惕性、敏感性不强是发生网络失泄密的思想根源,必须把筑牢思想防线作为重要前提来抓。网络具有隐蔽性强、方便快捷的特点,是当前敌对势力渗透窃密的首选方式。而我们有的同志思想麻痹,为炫耀自己,在网上“口无遮拦”,无意中泄露秘密;有的违反保密规定,私自上互联网,在网上处理、传输涉密资料,被敌对势力植入木马程序窃取;有的利欲熏心,利用网络与敌对势力勾联、出卖情报。思想是行为的先导,筑牢思想根基,坚定理想信念,是做好防范网络失泄密工作的重要前提。一是要正面灌输,使其不愿。要坚持不懈地用党的创新理论武装头脑,认真组织学习习总书记关于坚定理想信念、保持气节操守的重要论述,引导大家自觉坚定立场,听党指挥,增强对敌斗争的信心。要扎实抓好社会主义核心价值体系教育,坚持用基本的道理进行引导,明确立身做人的准则、要求和规范,澄清模糊认识,增强是非观念。要通过定期开展保密形势教育,切实澄清“保密无用”、“无密可保”、“无敌可防”等模糊认识,以时不我待的紧迫感,更加认真、更加扎实地积极做好防范工作,自觉筑牢思想防线。二是要反面警示,使其不想。定期组织观看网络失泄密警示教育片,及时传达上级有关失泄密问题的通报,以案施教,用案析理,使大家从中受到警示和启迪,进一步强化防范网络失泄密教育的说服力和震撼力,时刻保持警惕意识和防范观念。要搞好应知应会教育,对哪些是不允许的,哪些是危险的,哪些是有隐患的都要讲清搞透,使干部职工划清是与非、能与不能的界限,防止因不知不懂不会而出现漏洞和隐患。三是要严肃处理,使其不敢。要严格执行上级关于严肃处理严重违反保密纪律行为的制度规定,明确各职各类人员职责,严格责任追究。在处理网络失泄密问题上,必须坚持不管涉及到哪个部门、哪级人员,不论是有意无意、主动被动,不管造成没造成危害、有没有后果,都要做出严肃处理,既教育处理当事人,又达到以以儆效尤的目的,绝不能以“失误过失、危害不大、下不为例”来搪塞和开脱,切实做到处理一个,教育一片。
二、制度机制不闭合、落实执行不经常是发生网络失泄密的直接原因,必须把依法从严治密作为核心问题来抓。在防范网络失泄密问题上,各级普遍存在“有想法、没办法”的困惑,常常是严一严好一点儿,松一松又出事。出现这个问题,关键是因为制度机制不够完善,存在漏洞,在执行有关法规要求上打折扣,使防范工作不能一以贯之,长抓长效。解决这个问题,必须要充分发挥制度机制的治本功能,增强严肃性,加大执行力,形成依法从严治密的强势。一是建立制度抓细化。以信息系统安全、机关办公等保密规定为根本遵循,紧密结合本单位实际,深入查找容易发生网络失泄密的薄弱环节,细化为慎密防范的制度规定。在制定内容上,要尽量想细、想实,切实将制度机制渗透到网络安全的每个岗位、每项工作、每个细节,形成封闭链条。二是落实制度抓严格。制度落实不力,如同一纸空文。落实防范网络失泄密制度规定,一定要抓全程,一个环节一个环节抠,一个步骤一个步骤过,不漏项目,不挂空档,不留死角,切实管住知密的人、载密的物、涉密的内容。比如,经批准接入国际互联网的用户,必须做到专机上网、专线连接、专盘存储、专人管理,并与内部涉密网络实行严格的物理隔离。三是完善制度抓责任。广泛建立责任制,对每个阶段的主要任务、工作重点、落实措施、完成时限和目标要求都作出具体明确,把责任分解到具体岗位、具体领导、具体承办人,使各级对防范网络失泄密应该抓什么、怎么抓、由谁抓,做到心中有数。同时,要把工作开展情况与党委班子考评、领导干部考核、单位争优评先等挂起钩来,调动工作积极性,保证级级尽到职责、层层抓好落实。
三、技术手段不先进、防范设施不完备是发生网络失泄密的关键原因,必须把加强信息化建设步伐作为治本之措来抓。总体来看,我们的一些网络关键技术有的还依赖国外,网络信息安全保密研究起步较晚,网络防范技术和配置相对滞后。技术的问题需要由技术来解决。提高防范网络失泄密工作实效,必须构建严实的技术防线。一方面,加紧网络安全新技术的研究步伐。首先,国家应高度重视加强网络安全保密技术工作,把网络安全保密技术工作纳入到国家重大科技发展规划之中,统筹安排、协调发展。加大对信息安全技术发展的投资强度,形成国家、地方、企业多方投资的新格局。其次,要学习借鉴发达国家发展信息安全技术特别是网络信息安全技术的成功经验,采取自主研制开发与合作研制开发相结合的办法,加快信息安全的新技术的开发,尽快使我国的信息安全技术赶上或接近世界先进水平。第三,对于重大的网络安全技术项目,要充分利用现有的条件,组织科研院所专业技术人员进行联合攻关、协同作战。另一方面,严把网络办公设备进出关。由于网络信息的关键技术和设备受制于人,不少进口网络设备的软硬件均隐含有“后门”,给技术窃密打开了方便之门。对现有的进口计算机和安全防护产品,必须进行技术检测。经批准新购的进口设备和设施,使用前必须按照规定通过技术安全保密检查机构的检测。报废存储过涉密信息的移动介质,必须严格按规定进行脱密处理,采用物理或化学方法彻底销毁,严禁对外捐赠、出卖或以旧换新,防止外流后被人利用数据恢复技术窃密。
四、协作机制不完善、信息渠道不畅通是发生网络失泄密的深层原因,必须把深化协同联动作为重要途径来抓。建立协同联动机制,实现群策群防、共防共治是防范网络失泄密问题的重要保证。尤其是国家安全机关,作为隐蔽斗争的专门机构,在掌握知情、侦查取证等方面都具有很强的优势。但受各种条件制约,目前一些单位还没有与安全部门建立有效的协作机制,协作工作一处在较低层次。要切实提高防范失泄密工作的实效,必须主动争取安全机关的支持和配合,形成防范工作的合力。一是要联合开展情况研究。境外间谍情报机关运用网络进行窃密的手法不断变化,近年来先后出现了网络筛选信息搜密、网上聊天策反买密、利用计算机漏洞窃密、植入“木马”程序掏密、破译口令远程攻击等新手段,给我们及时发现敌情,准确实施防范及打击带来了新的挑战。要通过加强协作配合,加强对境外间谍机关网上窃密的针对性研究,搞清楚他们使用了哪些先进技术,各项技术手段的具体性能和操作方法,以及对我实施攻击的渠道和途径,做到敌变我变,敌动我知。二是要联合抓好线索查证。技术防范专业性强、科技含量高,要通过协作,发挥国家安全机关人力资源的技术优势,对可疑网址、网上发布的敏感信息给予更多的关注,进行有效监控和封堵。同时,我们自身应加强网络监督专业骨干力量建设,把有限的技术力量和资源,投入到网上防范失泄密斗争上来。三是要联合侦办网络失泄密案件。协调安全机关,对平时网上发现的一些可疑迹象、异常情况,及时联合甄别研判,共同采取侦查措施;对网上发生的涉及核心要害部门、重大活动等案件,要坚持控制危害、制止危害、防止危害的原则,迅速打击,把犯罪制止在初期,消除在萌芽,最大限度地避免和减轻对国家安全利益的危害。(cww)
温馨提示:
1、本站立足于原创,非会员单篇售价50元起,是本站注册会员,有足够的积分,作品会员价多少就扣减多少;
2、充值起点50元,多充不限;本着自愿的原则,充值不可退款或提现;如不想充值,可拿自己的最新原创作品交换;
3、无忧只搭建平台,制定稿件上传和下载规则,其他由上传人和下载人自愿进行,无忧不对稿件内容和质量负责;
4、无忧不保证平台稿件永久留存,请下载用户自行及时保留;
5、本站文章均为原创投稿,仅供下载参考,拒绝任何形式转载,侵权必究。