国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

互聯(lián)網(wǎng)環(huán)境下公共圖書館開展等級(jí)保護(hù)工作的探析與研究

2019-10-21 18:25:38楊柳
科技風(fēng) 2019年8期
關(guān)鍵詞:等級(jí)保護(hù)網(wǎng)絡(luò)安全圖書館

楊柳

摘?要:公共圖書館事業(yè)的發(fā)展與互聯(lián)網(wǎng)技術(shù)結(jié)合的日益緊密,隨之而來圖書館信息系統(tǒng)面對(duì)的威脅越來越多,網(wǎng)絡(luò)安全已經(jīng)成為圖書館信息系統(tǒng)正常運(yùn)行的重要方面。國家相繼出臺(tái)法律法規(guī)要求重要信息系統(tǒng)的完成等級(jí)保護(hù)工作。在此基礎(chǔ)上,為確保圖書館業(yè)務(wù)正常開展,重要資料信息得到保護(hù),本文淺談省級(jí)公共圖書館信息系統(tǒng)應(yīng)當(dāng)如何做好等級(jí)保護(hù)工作,保障圖書館在新時(shí)代下更好的承擔(dān)起公共文化事業(yè)的職責(zé)。

關(guān)鍵詞:圖書館;等級(jí)保護(hù);網(wǎng)絡(luò)安全

21世紀(jì),互聯(lián)網(wǎng)技術(shù)帶來的影響日漸增多,圖書館事業(yè)也因此受到影響,傳統(tǒng)圖書館業(yè)務(wù)與互聯(lián)網(wǎng)結(jié)合出新的服務(wù),承載各項(xiàng)新興業(yè)務(wù)的圖書館信息系統(tǒng)逐漸成為國家的關(guān)鍵基礎(chǔ)設(shè)施。2002年起,文化部相繼而推出全國文化信息資源共享工程、數(shù)字圖書館推廣工程、公共電子閱覽室建設(shè)等三大惠民工程。公共圖書館作為三大工程的重要依托,同時(shí),也是轉(zhuǎn)變服務(wù)理念,創(chuàng)新服務(wù)模式的良好契機(jī),保障信息系統(tǒng)安全平穩(wěn)運(yùn)行成為重中之重。當(dāng)前被互聯(lián)網(wǎng)籠罩的環(huán)境下,國家基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全存在安全隱患,若發(fā)生重大信息泄漏,數(shù)據(jù)泄漏等安全問題,將威脅到經(jīng)濟(jì)社會(huì)發(fā)展,更嚴(yán)重者,將會(huì)威脅國家安全。在這種背景下,國家有關(guān)部門于1994年起,逐步發(fā)布信息系統(tǒng)等級(jí)保護(hù)要求規(guī)范及標(biāo)準(zhǔn)。2017年6月起執(zhí)行的《中華人民共和國網(wǎng)絡(luò)安全法》則全部將等級(jí)保護(hù)工作的內(nèi)容加入到法律的框架下。同時(shí),2018年1月1日起實(shí)施的《中華人民共和國公共圖書館法》對(duì)加強(qiáng)公共圖書館的管理,推進(jìn)公共圖書館事業(yè)的發(fā)展,保障人民群眾的公共讀書閱覽權(quán)利也納入到法律框架之下。

1 等級(jí)保護(hù)介紹

等級(jí)保護(hù)是國家信息安全建設(shè)的重要政策,它的主要內(nèi)容是對(duì)國家接入互聯(lián)網(wǎng)的信息系統(tǒng)劃分等級(jí)、按照要求和標(biāo)準(zhǔn)建設(shè)、管理以及監(jiān)督。信息系統(tǒng)的安全保護(hù)等級(jí)共五個(gè)級(jí)別,從第一級(jí)到第五級(jí)依次變高。

1.1 等級(jí)保護(hù)工作的重要性

開展等級(jí)保護(hù)工作具有重要意義。

1)開展等級(jí)保護(hù)工作,可以找到所屬信息系統(tǒng)存在的安全隱患和不足,進(jìn)行安全整改之后,提高信息系統(tǒng)的信息安全防護(hù)能力,減少系統(tǒng)被各種攻擊的風(fēng)險(xiǎn),維護(hù)單位良好的形象。

2)等級(jí)保護(hù)是我國關(guān)于信息安全的基本政策,國家法律法規(guī)、相關(guān)政策制度要求單位開展等級(jí)保護(hù)工作。如《信息安全等級(jí)保護(hù)管理辦法》和《中華人民共和國網(wǎng)絡(luò)安全法》。

3)行業(yè)主管單位要求行業(yè)內(nèi)單位開展等級(jí)保護(hù)工作,目前已經(jīng)下發(fā)行業(yè)要求文件的有:金融、電力、廣電、醫(yī)療、文化、教育等行業(yè),部分主管單位下發(fā)相關(guān)文件或通知要求去做。

4)落實(shí)個(gè)人及單位的網(wǎng)絡(luò)安全保護(hù)義務(wù),合理規(guī)避風(fēng)險(xiǎn)。降低系統(tǒng)被各種攻擊的風(fēng)險(xiǎn)。

1.2 等級(jí)保護(hù)工作的實(shí)施

根據(jù)信息系統(tǒng)等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn),等級(jí)保護(hù)工作總共分五個(gè)階段,分別為:

1)信息系統(tǒng)自主定級(jí)。信息系統(tǒng)由系統(tǒng)所屬單位自主定級(jí)。

2)信息系統(tǒng)備案。省級(jí)單位將資料交給各自地級(jí)市網(wǎng)安支隊(duì),進(jìn)行備案。

3)系統(tǒng)安全建設(shè)。根據(jù)自主定級(jí)后的等保級(jí)別參照相關(guān)規(guī)范進(jìn)行建設(shè)。

4)信息系統(tǒng)開展等級(jí)測(cè)評(píng)。信息系統(tǒng)建設(shè)完成后,聘請(qǐng)專業(yè)測(cè)評(píng)機(jī)構(gòu)對(duì)系統(tǒng)測(cè)評(píng)。三級(jí)信息系統(tǒng)應(yīng)當(dāng)按照標(biāo)準(zhǔn)規(guī)范每一年至少進(jìn)行一次測(cè)評(píng)。

5)主管單位定期開展檢查。從中央部委到地方廳局機(jī)關(guān)每年會(huì)開展至少一次的重要信息系統(tǒng)檢查,并且要求單位內(nèi)部多次開展信息系統(tǒng)自查。

2 省級(jí)圖書館等級(jí)保護(hù)工作現(xiàn)狀與分析

省級(jí)圖書館是全省公共文化的重要組成部分,是實(shí)現(xiàn)中國特色社會(huì)主義文化事業(yè)更進(jìn)一步的重要組成部分并且承擔(dān)著重要功能。省級(jí)圖書館信息系統(tǒng)向上連接中國國家圖書館,向下連接省內(nèi)各市、縣、區(qū)、高校、研究所及其他單位圖書館,是國家圖書館與下轄市縣區(qū)的重要橋梁與信息交換的樞紐。同時(shí),省級(jí)圖書館作為全國公共數(shù)字文化中心的省級(jí)分中心,在全國數(shù)字資源建設(shè)與發(fā)展中發(fā)揮著重要的作用。根據(jù)省級(jí)圖書館信息系統(tǒng)在社會(huì)中承擔(dān)的職責(zé)與功能,確定信息系統(tǒng)的定級(jí)工作,并且在現(xiàn)有基礎(chǔ)上根據(jù)建設(shè)標(biāo)準(zhǔn)建立完整的安全保障體系,有效保障圖書館信息系統(tǒng)業(yè)務(wù)的正常開展,保證敏感數(shù)據(jù)信息的安全。

省級(jí)圖書館信息系統(tǒng)包括圖書借閱系統(tǒng)、圖書檢索系統(tǒng)、辦公自動(dòng)化系統(tǒng)、媒體資源發(fā)布系統(tǒng)、讀者統(tǒng)一管理系統(tǒng)、單點(diǎn)登錄系統(tǒng)等。信息系統(tǒng)的數(shù)據(jù)庫中,有讀者資料信息,圖書信息資料,數(shù)字資源等重要數(shù)據(jù)。根據(jù)《關(guān)于開展全國重要信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)工作的通知》要求,省級(jí)圖書館系統(tǒng)應(yīng)實(shí)施等級(jí)保護(hù)建設(shè)。

3 圖書館等級(jí)保護(hù)工作策略

省級(jí)圖書館按照等保標(biāo)準(zhǔn)規(guī)范自主定級(jí),應(yīng)確定信息系統(tǒng)安全等級(jí)為第三級(jí)。依據(jù)《信息安全等級(jí)保護(hù)管理辦法》,信息系統(tǒng)需要按第三級(jí)信息系統(tǒng)的安全防護(hù)要求進(jìn)行建設(shè)。

三級(jí)信息系統(tǒng)安全設(shè)備推薦配置:

1)基本配置。安全設(shè)備:防火墻、入侵檢測(cè)設(shè)備、網(wǎng)絡(luò)版殺毒軟件、數(shù)據(jù)庫審計(jì)、日志審計(jì)、WAF(網(wǎng)站應(yīng)用級(jí)入侵防御系統(tǒng))、桌面管理軟件或安全準(zhǔn)入接入系統(tǒng)、數(shù)據(jù)備份系統(tǒng)。這個(gè)配置具有較好的防御能力,能滿足等保要求。

2)高級(jí)配置。安全設(shè)備:在基本配置的基礎(chǔ)上添加以下設(shè)備:雙因素認(rèn)證、IP地址管理設(shè)備、機(jī)房運(yùn)維管理軟件、加密軟件、上網(wǎng)行為管理、流量控制設(shè)備、應(yīng)用容災(zāi)設(shè)備。

4 總結(jié)

等級(jí)保護(hù)是國家信息安全建設(shè)的重要政策,其核心是對(duì)國家接入互聯(lián)網(wǎng)的信息系統(tǒng)劃分等級(jí)、按照要求和標(biāo)準(zhǔn)進(jìn)行建設(shè)、管理以及監(jiān)督。省級(jí)圖書館是全省公共文化的重要組成部分。省級(jí)圖書館確定信息系統(tǒng)的定級(jí)工作,并且在現(xiàn)有基礎(chǔ)上根據(jù)建設(shè)標(biāo)準(zhǔn)建立完整的安全保障體系,能夠有效保障圖書館信息系統(tǒng)業(yè)務(wù)的正常開展,保證敏感數(shù)據(jù)信息的安全。建成后的信息系統(tǒng)將會(huì)為全省乃至全國的圖書館各項(xiàng)業(yè)務(wù)和服務(wù)的開展提供有力保障。

參考文獻(xiàn):

[1]張衛(wèi)清.網(wǎng)絡(luò)安全與網(wǎng)絡(luò)安全文化[J].南華大學(xué),2006(12):23.

[2]張沖杰.計(jì)算機(jī)網(wǎng)絡(luò)安全策略及其技術(shù)防范措施[J].數(shù)字技術(shù)與應(yīng)用,2010(11):73-74.

[3]蔡智澄.基于網(wǎng)絡(luò)環(huán)境下的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析[J].現(xiàn)代情報(bào),2005(08):59-62.

[4]譚忠理.試析企業(yè)網(wǎng)絡(luò)安全的現(xiàn)狀及安全策略[J].中國公共安全(學(xué)術(shù)版),2008(12):121-126.

猜你喜歡
等級(jí)保護(hù)網(wǎng)絡(luò)安全圖書館
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
圖書館
飛躍圖書館
基于等級(jí)保護(hù)的電網(wǎng)云計(jì)算安全防護(hù)分析
基于信息安全等級(jí)保護(hù)的信息安全綜合實(shí)訓(xùn)教學(xué)研究
信息安全等級(jí)保護(hù)背景下校園網(wǎng)安全體系建設(shè)初探
醫(yī)院信息系統(tǒng)信息安全等級(jí)保護(hù)建設(shè)與測(cè)評(píng)方法簡析
科技視界(2016年10期)2016-04-26 21:17:09
我國擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
白城市| 崇文区| 松桃| 稷山县| 丹棱县| 澜沧| 岳普湖县| 宁河县| 鄂温| 广饶县| 康乐县| 科技| 安仁县| 乌兰浩特市| 余姚市| 赤水市| 印江| 永济市| 资源县| 子洲县| 永年县| 柘荣县| 泰和县| 内黄县| 专栏| 沽源县| 星座| 阿合奇县| 大足县| 湘乡市| 兴海县| 文登市| 福泉市| 安福县| 都安| 界首市| 潼南县| 鹤庆县| 南投市| 兰考县| 萨迦县|