摘 要 分析網絡安全和網絡監(jiān)管中存在的諸多問題,并針對這些問題提出加強設備防范、提高用戶意識和完善法律法規(guī)等具體的應對措施,以期為保障網絡安全和提高網絡監(jiān)管質量提供參考。
關鍵詞 網絡安全;網絡監(jiān)管;問題;解決措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1671-7597(2014)06-0186-02
科學技術的發(fā)展和網絡的普及應用,給人們的生活和工作方式帶來了翻天覆地的變化,既給人們的生活與工作帶來了種種便利,又推動了社會變革與發(fā)展。但是在網絡快速發(fā)展的同時,網絡安全與網絡監(jiān)管所存在的諸多問題也逐漸顯現出來,這給網絡的持續(xù)發(fā)展和人們的工作生活帶來了不利的影響。因此,注重網絡安全,提高網絡監(jiān)管的質量已經成為不容忽視的任務。
1 影響網絡安全的主要問題
影響網絡安全的問題分為內部因素和外部因素兩類。內部影響網絡安全的因素主要為設備存在的缺陷與故障、系統(tǒng)漏洞和技術人員操作行為不安全等。網絡的軟件系統(tǒng)無法做到盡善盡美,必然存在著缺陷與漏洞,如果這些缺陷與漏洞被黑客等有不良企圖的人所利用,就會給網絡安全帶來很大的威脅。同時,部分技術人員缺乏網絡安全意識,只為自己方便,采取為設置軟件“后門”或者私自使用寬帶入網,這些不正確的操作,都會給網絡埋下不安全的隱患,一旦被不法分子利用,其后果不堪設想。
外部影響網絡安全的因素主要是惡意軟件與木馬病毒等,如間諜軟件、惡意軟件和僵尸網絡等,這些惡意軟件會采取種種非法手段影響網絡安全。例如私自在用戶電腦安裝程序軟件,竊取用戶隱私數據與重要信息;在用戶電腦上強制安裝軟件并難以卸載;私自修改用戶電腦設置,導致用戶無法上網或者惡意搜集用戶信息;控制用戶電腦用于違法犯罪活動等。以上這些影響網絡安全的行為都是違背了用戶的意愿,強迫用戶或者在用戶不知情的情況下,給用戶帶來難以估量的損失。
2 加強與完善網絡安全建設的措施
1)加強網絡設備的安全防范。網絡系統(tǒng)的設備安全是保障網絡安全的前提,其主要包含設備安全、環(huán)境安全、和運行安全等方面。例如保障網絡系統(tǒng)不受水災和火災等事故的影響;保障網絡設備被盜竊或損毀,以及電子信息的輻射泄漏和電磁干擾;以專業(yè)人員對網絡運行實施監(jiān)控管理等。這些措施可以使網絡設備不受到外界環(huán)境和人為因素的破壞,使網絡系統(tǒng)處于安全運行狀態(tài)。
2)建立健全網絡監(jiān)管系統(tǒng),做好定期監(jiān)測工作。網絡安全受到的威脅分為外部和內部。對于外部的入侵威脅,用戶可以通過對硬件使用防火墻來解決,而內部信息泄露不僅需要建立防火墻,還需要建立健全內網的安全管理制度與對策,加強對網絡的監(jiān)控與防范,構建主動性防御體系,以免內部信息的泄露。同時,網絡安全管理人員還要利用專業(yè)檢測工具,對網絡設備要進行定期的檢測,如防火墻、主機和操作系統(tǒng)等的安全監(jiān)測。通過掃描和分析網絡系統(tǒng),檢查其存在的缺陷與漏洞,及時的更新病毒木馬特征庫與惡意軟件的免疫數據庫,提高網絡的安全性能。
3)保障網絡系統(tǒng)傳輸鏈路安全。傳輸鏈路的安全主要指點對點的公共信道安全。網絡安全管理人員可以采取必要手段以保證利用公共鏈路傳輸的信息安全,從而避免其被不法分子竊聽、篡改和流量分析等,例如網絡安全管理人員可以借助鏈路加密機,采取鏈路加密的方式提高公共鏈路的安全性能。同時,對于網絡系統(tǒng)相互連接可能存在的安全隱患,網絡安全管理人員可以設置防火墻或者局域網IP地址用保留的地址,這樣可以有效杜絕互聯(lián)網直接連接,從而保護傳輸信息的完整性與機密性。
4)提高用戶的安全意識。軟硬件設備的監(jiān)管與防范只是保障網絡安全的前提,用戶的安全意識與良好使用習慣才是保障網絡安全的關鍵所在。用戶作為網絡的使用者,如果自身的安全應用意識不強,沒有充分的意識到網絡安全問題可能給自己帶來的危害,在面對安全威脅的時候,就無法做出正確的應對措施,從而使自己的損失無法挽回。因此,用戶需要提高自身的安全意識,養(yǎng)成良好的計算機和網絡應用習慣,不給不法分子以可乘之機。
3 網絡監(jiān)管中存在的問題
網絡監(jiān)管在保障網絡安全運行中的作用毋庸置疑,但是當前網絡監(jiān)管的現狀令人堪憂,還存在很多需要改進與完善的問題,主要表現為如下方面。
1)涉及網絡安全的法律不健全。雖然人們認識到網絡安全的重要性,但是文化管理和網絡管理等機構仍然缺乏建立相關法律的迫切性,對于網絡安全問題的處理思維落后于事態(tài)發(fā)展。
2)網絡監(jiān)管的方式不合理。政府在進行網絡監(jiān)管的時候,常采用的方式為關閉網站,這雖然可以暫時解決問題,卻無法從根本上保障網絡的安全,沒有真正的發(fā)揮監(jiān)管的職能,從制度上協(xié)調好網絡安全和網絡監(jiān)管二者之間的關系。
3)監(jiān)管主體不明確,監(jiān)管力度欠缺。雖然有很多部門在履行網絡監(jiān)管的職責,如信息產業(yè)部、國家廣電總局和文化局等,但是彼此之間的管理權限和范圍不明確,缺乏專門性的監(jiān)管部門,使得執(zhí)法的合理性和合法性大打折扣,分散執(zhí)法和分頭管理的現象依然嚴重,這也不利于網絡管理的發(fā)展。
4 提高網絡監(jiān)管質量的措施
1)加強與完善公安系統(tǒng)網絡的安全建設。很多網絡安全問題都涉及到違法犯罪行為,因此加強與完善公安系統(tǒng)網絡的安全建設是提高網絡監(jiān)管質量的重要途徑。
首先,公安系統(tǒng)要加強和完善“金盾工程”的建設,如建立和完善公安系統(tǒng)的通信設施與網絡平臺、網絡與信息安全的保障系統(tǒng)、計算機的應用系統(tǒng)和信息化的運管體系等,從而形成全國性的網絡安全監(jiān)控中心,保障公共網絡處于安全運行的狀態(tài),在打擊網絡犯罪行為的同時,促進經濟建設的發(fā)展和社會的安定和諧。其次,公安系統(tǒng)要建立健全信息安全的等級保護體制。《信息安全等級保護管理辦法》已經在2006年正式實施,其確定信息系統(tǒng)的保護等級需要遵守原則性和靈活性。既要使等級保護規(guī)定的不同級別安全等到滿足,又要可以依據不同的需要劃分不同保護等級的安全區(qū)域。同時還要加強對網絡安全設備的等級保護體制的建設,形成有效的評估制度,使用戶在應用網絡設備的時候,可以得到有效的等級安全保護。最后,公安系統(tǒng)還要對公共信息的網絡安全加強監(jiān)察,建立“網絡110”平臺,并加強對其網站的設備投入與維護建設,以利于用戶發(fā)現網絡違法犯罪行為的時候,可以得到及時的舉報和求助,并將收到的信息進行歸檔整理和分析,為建立網絡信息安全預警機制提供依據。endprint
2)建立健全網絡安全方面的法律法規(guī),提高行業(yè)自律意識。網絡安全管理不僅需要加大安全監(jiān)管的力度,還需要建立健全與網絡安全相關的法律法規(guī),以行政執(zhí)法的手段強化網絡安全管理的成效。同時由于網絡發(fā)展的速度迅猛和政府監(jiān)管在實際操作中的困難,法律法規(guī)的建立和完善很難完全跟上其腳步,因此加強行業(yè)自律就成為較為現實的保障網絡安全的有效途徑。這樣既能減少政府監(jiān)管活動運行成本,又能提高監(jiān)管的效率與質量,例如我國制定并發(fā)布的《中國互聯(lián)網行業(yè)自律公約》、《互聯(lián)網新聞信息服務自律公約》和《互聯(lián)網搜索引擎服務商抵制淫穢色情等違法和不良信息自律規(guī)范》等。這些公約和規(guī)范在很大程度上為網絡安全運行與互聯(lián)網行業(yè)的健康發(fā)展作出了積極的貢獻。
3)協(xié)調好網絡監(jiān)管與網絡自由二者之間的關系。網絡空間給人們提供了表達自我想法和觀點的平臺,讓人們可以更快的了解到輿論動向,引領了最新的文化思潮,但是如果不對其自由度加以約束,任其自由發(fā)展,其所帶來的危害性也顯而易見,嚴重的會引起社會的動蕩與不安。因此,政府要協(xié)調好網絡監(jiān)管與網絡自由二者之間的關系,既能使人們互聯(lián)網正確合適的表達自己的簡介和想法,又要杜絕利用互聯(lián)網發(fā)生的違法犯罪行為,以技術的手段將其控制在可以監(jiān)管的范圍。同時,網絡監(jiān)管部門還需要加大對網絡安全重要性的宣傳力度,提倡網民進行自我約束和道德自律,在遵紀守法的基礎上,享受互聯(lián)網帶來的便利與自由。
5 結束語
總之,網絡安全和網絡監(jiān)管關系到國計民生,對于社會形成健康、和諧和穩(wěn)定的發(fā)展環(huán)境有著直接的影響。保障網絡安全和加強網絡監(jiān)管既是信息化發(fā)展和建設的需要,也是推動經濟建設和社會發(fā)展的實際需求。因此,只有政府各監(jiān)管部們制定完善的法律法規(guī)和行業(yè)協(xié)會要加強行業(yè)自律,以及用戶提高安全意識,才能使網絡安全得到真正的保障,網絡監(jiān)管的作用和價值才能得到真正的體現,從而營造出和諧安全的網絡環(huán)境。
參考文獻
[1]李華清.網絡安全威脅和網絡監(jiān)管的現狀、問題及對策研究[D].上海交通大學,2007.
[2]石敦良.關于網絡監(jiān)管的制度建設的思考[D].復旦大學,2008.
[3]鄭穎.完善政府網絡監(jiān)管體系 促進網絡文化安全——以河北省為例[J].中共石家莊市委黨校學報,2012(11):43-45.
[4]杜昆.網絡安全與網絡監(jiān)管問題及其策略研究[J].統(tǒng)計與管理,2013(04):141-142.
[5]肖志輝.網絡安全向“安全網絡”發(fā)展探討[A].中國計算機學會計算機安全專業(yè)委員會.第26次全國計算機安全學術交流會論文集[C].中國計算機學會計算機安全專業(yè)委員會,2011:4.
作者簡介
張昕(1990-),女,本科,2012年畢業(yè)于黑龍江八一農墾大學信息技術學院計算機科學與技術專業(yè),現在大慶油田信息技術公司北京分公司從事信息安全建設工作,研究涉及網絡通信安全、數據防泄密等。endprint