時(shí)間:2023-03-07 15:21:33
導(dǎo)言:作為寫作愛好者,不可錯(cuò)過為您精心挑選的10篇信息安全工作思路,它們將為您的寫作提供全新的視角,我們衷心期待您的閱讀,并希望這些內(nèi)容能為您提供靈感和參考。
面對(duì)復(fù)雜的安全環(huán)境,P2P網(wǎng)貸平臺(tái)要轉(zhuǎn)變工作思路,以人員、技術(shù)和流程為核心,構(gòu)建主動(dòng)式防御體系,才能確保平臺(tái)信息安全。投資者在投資過程中也要對(duì)相關(guān)知識(shí)加以了解,提高信息保護(hù)意識(shí),盡可能地避免個(gè)人信息安全泄露帶來的安全問題。
令人擔(dān)憂的P2P信息安全環(huán)境
P2P信息安全環(huán)境可從外部環(huán)境和內(nèi)部環(huán)境兩方面來看。
外部環(huán)境
2013年年底,廣東地區(qū)多家P2P網(wǎng)絡(luò)借貸平臺(tái)遭到黑客惡意攻擊及勒索。2014年年初,多家P2P網(wǎng)絡(luò)借貸平臺(tái)遭到Ddos攻擊,攻擊流量達(dá)到數(shù)萬兆,并發(fā)送連接請(qǐng)求超過10億次。2014年,多家P2P平臺(tái)曾遭遇黑客攻擊。黑客通過申請(qǐng)賬號(hào)、篡改數(shù)據(jù)、冒充投資人進(jìn)行惡意提現(xiàn)。
通常,黑客會(huì)進(jìn)行“精準(zhǔn)打擊”,即在一個(gè)網(wǎng)貸平臺(tái)處于“薄弱”時(shí)下手,如產(chǎn)品到期兌付期間。另外,也有因黑客惡意攻擊P2P網(wǎng)貸平臺(tái),導(dǎo)致客戶信息泄露的情況。例如2014年7月轟動(dòng)一時(shí)的烏云安全漏洞事件——某軟件公司服務(wù)的100多家P2P平臺(tái)都遭到了黑客的攻擊,大部分被攻擊的P2P平臺(tái)損失慘重。
內(nèi)部環(huán)境
除了外部因素,企業(yè)自身也存在諸多問題,問題的存在使平臺(tái)的信息安全無法得到保障。主要有以下幾方面原因,如圖1所示。
一是P2P平臺(tái)經(jīng)營(yíng)者主要以創(chuàng)業(yè)者為主,平臺(tái)與架構(gòu)投入不大,技術(shù)門檻較低。
二是內(nèi)部安全技術(shù)能力有待提高,安全投入不足。
三是內(nèi)部操作人員安全意識(shí)較低,操作流程不規(guī)范。
四是P2P網(wǎng)貸平臺(tái)雖然提供金融服務(wù),但相比其他金融機(jī)構(gòu)的安全防護(hù)水平還有一定差距。
五是黑客攻擊、Ddos攻擊以及CC攻擊等常見的攻擊手段調(diào)查取證難,同時(shí),為了維護(hù)平臺(tái)形象,往往采取“息事寧人”的方式。
六是平臺(tái)處于生存與發(fā)展期,缺乏對(duì)信息安全的重視與規(guī)劃。
構(gòu)建縱深防御體系
建立安全管理學(xué)概念:通過設(shè)置多層重疊的安全防護(hù)系統(tǒng)而構(gòu)成多道防線,使得即使某一防線失效也能被其他防線彌補(bǔ)或糾正,即通過增加系統(tǒng)的防御屏障或?qū)⒏鲗又g的漏洞錯(cuò)開的方式防范差錯(cuò)的發(fā)生,如圖2所示。 以人員、技術(shù)和流程為核心,構(gòu)建主動(dòng)式防御體系,通過以下六個(gè)維度轉(zhuǎn)變信息安全工作思路,保證管理體系滿足前瞻的、相對(duì)領(lǐng)先的和可持續(xù)管理的要求,從而將信息安全工作由被動(dòng)轉(zhuǎn)變?yōu)橹鲃?dòng),創(chuàng)造業(yè)務(wù)價(jià)值。
信息安全 建立從上到下的主動(dòng)管理機(jī)制,主動(dòng)更新各層次安全策略。
組織、職責(zé)、流程 建立高效的信息安全組織以及科學(xué)的信息安全績(jī)效考核機(jī)制。
主動(dòng)式信息資產(chǎn)保護(hù) 信息資產(chǎn)管理標(biāo)準(zhǔn)和工具平臺(tái),設(shè)立分級(jí)保護(hù)措施、主動(dòng)的信息資產(chǎn)變更和追蹤機(jī)制。
自動(dòng)化的審計(jì)和監(jiān)控 采用全自動(dòng)、全天候監(jiān)控系統(tǒng),實(shí)時(shí)地分析和響應(yīng),使得安全事故在最短時(shí)間內(nèi)得以發(fā)現(xiàn)和處置。
主動(dòng)式的信息系統(tǒng)安全防御 建立主動(dòng)防御的技術(shù)體系,分別在網(wǎng)絡(luò)、數(shù)據(jù)庫、服務(wù)器和用戶端部署主動(dòng)防御的工具。
信息安全風(fēng)險(xiǎn)評(píng)估 主動(dòng)進(jìn)行信息安全風(fēng)險(xiǎn)的識(shí)別和評(píng)估,包括:漏洞掃描、滲透測(cè)試和補(bǔ)丁管理等。
P2P面臨的信息安全威脅
當(dāng)前,P2P網(wǎng)貸企業(yè)信息安全威脅正在向產(chǎn)業(yè)化、復(fù)雜性、技術(shù)更新快等趨勢(shì)發(fā)展。
攻擊的趨利與產(chǎn)業(yè)化 所謂黑色產(chǎn)業(yè)(簡(jiǎn)稱黑產(chǎn)),就是不法分子利用計(jì)算機(jī)技術(shù)漏洞獲取利益的一個(gè)地下產(chǎn)業(yè)。在黑產(chǎn)中,成熟的產(chǎn)業(yè)鏈條已經(jīng)形成,有偷取數(shù)據(jù)的;有販賣數(shù)據(jù)的;有利用數(shù)據(jù)推銷詐騙的;也有直接利用網(wǎng)民網(wǎng)銀數(shù)據(jù)盜取財(cái)產(chǎn)犯罪的。也就是說,除了網(wǎng)銀賬戶、密碼等賬戶信息外,網(wǎng)民的手機(jī)號(hào)碼、家庭住址、興趣愛好等隱私信息也是黑產(chǎn)中較為常見的交易商品。
新技術(shù)的影響 新技術(shù)運(yùn)用對(duì)P2P網(wǎng)貸平臺(tái)信息安全的影響主要來自以下幾方面。
一是云安全與虛擬化安全,包括云架構(gòu)安全、云應(yīng)用安全、云存儲(chǔ)安全、虛擬化。
二是移動(dòng)安全,包括個(gè)人終端安全、移動(dòng)商務(wù)安全、移動(dòng)應(yīng)用安全。
三是數(shù)據(jù)安全與隱私保護(hù),包括數(shù)據(jù)安全、大數(shù)據(jù)安全、隱私保護(hù)、跨境數(shù)據(jù)流。
行業(yè)屬性 網(wǎng)絡(luò)安全不僅僅是信息技術(shù)的問題,還涉及人員、信息、系統(tǒng)、流程、文化以及物理的環(huán)境。其目的是建立一個(gè)動(dòng)態(tài)的安全環(huán)境,面對(duì)攻擊威脅時(shí)企業(yè)仍可以保持業(yè)務(wù)正常運(yùn)作,即保障業(yè)務(wù)的可用性、完整性與保密性,如圖3所示。
當(dāng)前防護(hù)體系面臨的困境
當(dāng)前,P2P網(wǎng)貸企業(yè)防護(hù)企業(yè)面臨的困境主要有以下幾方面。
一是行業(yè)內(nèi)的安全威脅,如針對(duì)行業(yè)的特定攻擊、黑名單、同質(zhì)化平臺(tái)的威脅、針對(duì)業(yè)務(wù)的攻擊威脅等,這類威脅一般無法及時(shí)有效應(yīng)對(duì)。
二是某一點(diǎn)確認(rèn)的威脅事件不能及時(shí)在組織內(nèi)有效地進(jìn)行共享,組織內(nèi)部難以有效協(xié)調(diào)。
三是難以從海量的安全事件發(fā)現(xiàn)真正的攻擊行為,IDS、SOC等傳統(tǒng)安全產(chǎn)品使用效率低下。
1.1現(xiàn)狀分析
縣級(jí)供電企業(yè)在原有的局域網(wǎng)絡(luò),由于沒有外網(wǎng)進(jìn)行隔離,管理制度不健全,且管理比較混亂,在局域網(wǎng)內(nèi)的計(jì)算機(jī)終端可以隨意聯(lián)網(wǎng),缺乏桌面管理的相關(guān)軟件,個(gè)人私自換機(jī)與路由器的情況也時(shí)有發(fā)生,這已經(jīng)嚴(yán)重的威脅縣級(jí)供電企業(yè)內(nèi)部網(wǎng)絡(luò)信息安全并且影響企業(yè)的經(jīng)濟(jì)效益。
1.2工作思路
為了加強(qiáng)縣級(jí)信息安全的管理,強(qiáng)化企業(yè)日常信息安全的監(jiān)督與應(yīng)急處理能力,防范信息安全問題的發(fā)生,提高縣級(jí)供電企業(yè)整體信息安全建設(shè)水平,企業(yè)應(yīng)該重新制定與規(guī)劃信息安全的監(jiān)管制度,以及企業(yè)內(nèi)部計(jì)算機(jī)使用規(guī)范,與一定的懲罰措施等。指定企業(yè)內(nèi)部信息安全的負(fù)責(zé)人,對(duì)造成企業(yè)信息安全問題的人員給予嚴(yán)重的處罰。在企業(yè)內(nèi)部的局域網(wǎng)增加防火墻,企業(yè)局域網(wǎng)內(nèi)的所有終端設(shè)備統(tǒng)一安裝由省供電企業(yè)統(tǒng)一部署的桌面管理系統(tǒng)與趨勢(shì)殺毒軟件,再配備高質(zhì)量的移動(dòng)存儲(chǔ)介質(zhì)用來備份重要的信息資源,最大限度的降低信息安全所帶來的隱患,確保企業(yè)的信息安全。
2主要做法
2.1加快組織機(jī)構(gòu)和制度的建設(shè)
縣級(jí)供電企業(yè)應(yīng)該成立主管信息安全工作的組織,以企業(yè)中層信息管理者為組長(zhǎng),建立一整套企業(yè)信息安全管理體系,實(shí)行統(tǒng)一領(lǐng)導(dǎo),分級(jí)管理,各個(gè)部門主要負(fù)責(zé)本單位內(nèi)部信息安全的管理工作。企業(yè)信息安全管理小組主要負(fù)責(zé)本企業(yè)信息安全的重大事項(xiàng)的決策與企業(yè)內(nèi)部的協(xié)調(diào)工作。企業(yè)領(lǐng)導(dǎo)者與各部門簽訂信息安全責(zé)任書,且企業(yè)全體員工簽訂安全保密工作承諾書,并對(duì)企業(yè)的全體員工進(jìn)行“八不準(zhǔn)、三個(gè)不發(fā)生”信息安全宣傳,明確誰使用,誰負(fù)責(zé)的信息安全原則。將信息安全管理納入企業(yè)的戰(zhàn)略管理層面上來,實(shí)行專業(yè)化管理與監(jiān)督,企業(yè)的信息部門負(fù)責(zé)管理企業(yè)信息安全保障工作,并負(fù)責(zé)指導(dǎo)、檢查與協(xié)調(diào)企業(yè)各部門的信息安全工作,組織落實(shí)企業(yè)信息安全工作的制度,對(duì)企業(yè)的信息系統(tǒng)的安全性進(jìn)行評(píng)估。組織企業(yè)信息系統(tǒng)安全的宣傳與對(duì)企業(yè)員工進(jìn)行信息安全基本常識(shí)的培訓(xùn)。
2.2全企業(yè)信息系統(tǒng)的管理體系
完善信息安全管理的制度,主要包括:企業(yè)各級(jí)信息安全崗位職責(zé)與巡視制度。建立健全信息流程控制,員工進(jìn)行數(shù)據(jù)錄用之前,首先要保證信息系統(tǒng)數(shù)據(jù)的合理性與合法性以及安全性,更為重要的是進(jìn)行信息系統(tǒng)的安全管理,于此時(shí)同時(shí),引進(jìn)與強(qiáng)化計(jì)算機(jī)自動(dòng)控制系統(tǒng),以確保計(jì)算機(jī)系統(tǒng)與數(shù)據(jù)的安全性和數(shù)據(jù)處理的可靠性。
2.3建立信息系統(tǒng)的管理模型
信息主要體現(xiàn)三個(gè)方面的屬性:信息的可行性、信息的保密性以及信息的完整性。在信息安全管理工作中者三個(gè)屬性都是非常重要,對(duì)于縣級(jí)供電企業(yè)而言,保障信息安全的直接原因是確保企業(yè)信息的保密性。縣級(jí)供電企業(yè)信息的完整性與信息的可用性在從一方面來講是信息安全屬性中的附屬屬性,因此信息的保密性對(duì)于縣級(jí)供電企業(yè)來講顯得尤為重要。由此,而提出了有針對(duì)性的管理方法與管理模型。管理模型具體內(nèi)容“執(zhí)行力”、“堵”、“護(hù)”是信息安全管理簡(jiǎn)化的總結(jié)。
2.3.1執(zhí)行力:縣級(jí)供電企業(yè)建設(shè)企業(yè)文化與信息安全相互適應(yīng)的體系縣級(jí)供電企業(yè)的信息安全系統(tǒng)必須能夠適應(yīng)縣級(jí)供電企業(yè)文化。信息安全的管理方法不能與企業(yè)文化相互沖突,信息安全要有與之相適應(yīng)的技術(shù)支持、監(jiān)督管理方法等都會(huì)有效的提高縣級(jí)供電企業(yè)的信息安全水平。如果信息安全系統(tǒng)不能適應(yīng)企業(yè)文化,企業(yè)的信息安全工作就不能有效的進(jìn)行。
2.3.2堵:信息傳播途徑的管理“堵”針對(duì)的是信息傳遞的途徑管理,研究分析信息傳輸?shù)母鱾€(gè)途徑,禁止非法信息的訪問及傳遞。“堵”的工作在信息安全管理中是一個(gè)長(zhǎng)期的工作,并且會(huì)隨著技術(shù)水平的進(jìn)步,信息傳播的途徑也會(huì)越來越多,傳播的方法也會(huì)不斷的更新。“堵”的方法主要是由技術(shù)人員在信息的安全管理和計(jì)算機(jī)系統(tǒng)以及通信管理等方面進(jìn)行。人員的安全管理是“堵”的核心內(nèi)容,電力企業(yè)的信息資料都是由人來控制與管理的。對(duì)于人的管理也就是信息資料的管理,對(duì)于人的管理也是信息安全管理體系中最難的一部分。其中有這樣一句話“在企業(yè)中信息安全最大的風(fēng)險(xiǎn)在于一些心懷不測(cè)的員工可能帶來的風(fēng)險(xiǎn)”。即使這樣我們依舊可以使用一些有效的措施,對(duì)供電企業(yè)核心人員的管理,進(jìn)而提升信息安全管理的水平。物力安全管理也是信息安全管理的重要一部分,對(duì)于縣級(jí)供電企業(yè)的機(jī)房等核心區(qū)域,要加強(qiáng)其管理力度,可以建立門禁系統(tǒng),在此方面來減少信息安全的一些漏洞。網(wǎng)絡(luò)安全和計(jì)算機(jī)系統(tǒng)如今是發(fā)展最快的內(nèi)容。市面上已經(jīng)有非常多的安全產(chǎn)品用來解決一些安全方面的問題。對(duì)于安全產(chǎn)品的選擇應(yīng)結(jié)合縣級(jí)供電企業(yè)現(xiàn)有系統(tǒng),選擇的產(chǎn)品要能與現(xiàn)有系統(tǒng)相互兼容,有效的提高信息安全管理的水平。
2.3.3護(hù):信息資源的保護(hù)信息安全的保護(hù)工作的根本目的是針對(duì)縣級(jí)供電企業(yè)重要且價(jià)值巨大的信息資料進(jìn)行保護(hù),這樣縣級(jí)供電公司信息安全工作可以有效的提高工作效率。一個(gè)縣級(jí)供電企業(yè)來說企業(yè)的投入的資源總是有限的,對(duì)于信息安全投入也是同樣的道理,怎樣才能在有限的投入為企業(yè)來取得最大的經(jīng)濟(jì)效益,才是最明智的選擇。對(duì)于縣級(jí)供電企業(yè)來講重要的、價(jià)值巨大的信息資料的保護(hù)才是企業(yè)領(lǐng)導(dǎo)最應(yīng)該關(guān)心的問題。核心信息資產(chǎn)的保護(hù)主要是通過核心流程梳理、容災(zāi)和備份、文檔安全管理、數(shù)據(jù)保密、資產(chǎn)分級(jí)管理等一系列方法與手段對(duì)企業(yè)的核心信息進(jìn)行管理保護(hù)。核心流程梳理:主要是由企業(yè)核心的業(yè)務(wù)流程,對(duì)其進(jìn)行有效梳理,對(duì)于企業(yè)核心流程產(chǎn)生的信息進(jìn)行分權(quán)與分級(jí)管理,這種管理是對(duì)企業(yè)核心信息在企業(yè)的整個(gè)生命周期進(jìn)行管理。主要是由一些專業(yè)人員來主導(dǎo)進(jìn)行的。容災(zāi)和備份:對(duì)一些重要的信息,應(yīng)該定期的進(jìn)行備份,這樣可以在發(fā)生信息資源丟失或者損壞的情況下可以避免企業(yè)的損失。文檔安全管理:主要是對(duì)于企業(yè)比較重要的紙質(zhì)文檔通過人工手段采取保護(hù)的手段,確保企業(yè)核心文檔資料的保密性。可以借助于文檔安全類的產(chǎn)品來實(shí)現(xiàn)。數(shù)據(jù)保密:數(shù)據(jù)的保密工作可以采用多種形式進(jìn)行,以防止第三方盜取數(shù)據(jù)。縣級(jí)供電企業(yè)的大多數(shù)信息是存放在應(yīng)用系統(tǒng)和數(shù)據(jù)庫中,對(duì)于數(shù)據(jù)庫的安全保護(hù)線的尤為重要。可以采取數(shù)據(jù)加密,數(shù)據(jù)備份等形式加以保護(hù)。
3結(jié)束語
執(zhí)行力、堵、護(hù)在縣級(jí)供電企業(yè)的信息安全管理特別是在縣級(jí)供電企業(yè)信息安全管理的起步階段,會(huì)起到非常不錯(cuò)的指導(dǎo)效果。隨著縣級(jí)供電企業(yè)信息安全管理的不斷完善,信息安安管理體系的建設(shè)可以這對(duì)企業(yè)所處不同的環(huán)境做進(jìn)一步具體內(nèi)容。信息安全管理水平的提高可以有效地提升縣級(jí)供電企業(yè)的市場(chǎng)競(jìng)爭(zhēng)力,提高企業(yè)的經(jīng)濟(jì)效益。
作者:馬遠(yuǎn) 李恒 單位:國網(wǎng)河南省電力公司滎陽市供電公司
參考文獻(xiàn):
[1]王凱麗.加強(qiáng)縣級(jí)供電企業(yè)信息安全建設(shè)和管理[J].科技與企業(yè),2013(10):77~79.
由局領(lǐng)導(dǎo)班子召開部署會(huì)。會(huì)議強(qiáng)調(diào),網(wǎng)絡(luò)安全至關(guān)重要,要把網(wǎng)絡(luò)安全建設(shè)列入到安全議事日程,加大網(wǎng)絡(luò)安全宣傳教育,提高網(wǎng)絡(luò)安全意識(shí),注重網(wǎng)絡(luò)安全建設(shè),配齊相關(guān)網(wǎng)絡(luò)安全設(shè)備,提升統(tǒng)計(jì)網(wǎng)絡(luò)安全防御能力,營(yíng)造安全、可靠高效的網(wǎng)絡(luò)環(huán)境,確保各項(xiàng)統(tǒng)計(jì)業(yè)務(wù)工作順利開展。
二、加強(qiáng)領(lǐng)導(dǎo),落實(shí)責(zé)任
按照《中華人民共和國網(wǎng)絡(luò)安全法》相關(guān)規(guī)定,成立網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)機(jī)構(gòu),明確責(zé)任,夯實(shí)責(zé)任。制定相關(guān)網(wǎng)絡(luò)安全有關(guān)規(guī)章制度,對(duì)網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)維護(hù)責(zé)任等各方面都做詳細(xì)規(guī)定,進(jìn)一步規(guī)范我局網(wǎng)絡(luò)安全管理工作,明確網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化網(wǎng)絡(luò)安全工作,定期組織全局工作人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知識(shí),提高網(wǎng)絡(luò)安全意識(shí),確保網(wǎng)絡(luò)安全。
三、加強(qiáng)網(wǎng)絡(luò)邊界管理
細(xì)化防火墻安全策略,關(guān)閉不必要的應(yīng)用、服務(wù)和端口,利用殺毒軟件和安全客戶端進(jìn)行極端及病毒查殺,強(qiáng)化Ip地址與U盤使用管理,開展計(jì)算機(jī)弱口令自查工作,繼續(xù)完善網(wǎng)絡(luò)信息安全技術(shù)防護(hù)設(shè)施,配備必要的安全防御和監(jiān)測(cè)準(zhǔn)入制度,從根本上降低安全風(fēng)險(xiǎn)定期對(duì)服務(wù)器操作系統(tǒng)進(jìn)行漏洞掃描和隱患排查,建立針對(duì)性的主動(dòng)防護(hù)體系
四、全面開展信息系統(tǒng)等級(jí)保護(hù)工作,完成所有在線系統(tǒng)的定級(jí)、備案工作
積極創(chuàng)造條件開展后續(xù)定級(jí)測(cè)評(píng)、整改工作。加強(qiáng)應(yīng)急管理,修訂應(yīng)急預(yù)案,組建以技術(shù)人員為骨干、重要系統(tǒng)管理員參加的應(yīng)急支援技術(shù)隊(duì)伍,加強(qiáng)部門間協(xié)作,做好應(yīng)急演練,將安全事件的影響降到最低。
五、加強(qiáng)技術(shù)學(xué)習(xí),提高安全意識(shí)
認(rèn)真開展網(wǎng)絡(luò)信息(數(shù)據(jù))安全教育學(xué)習(xí)活動(dòng)、組織學(xué)習(xí)計(jì)算機(jī)及網(wǎng)絡(luò)安全保密法律和相關(guān)保密規(guī)定、法規(guī)、操作方法。明確系統(tǒng)嚴(yán)禁與外網(wǎng)鏈接,嚴(yán)禁在非網(wǎng)絡(luò)上傳輸信息,嚴(yán)禁使用非專業(yè)的移動(dòng)存儲(chǔ)介質(zhì)在系統(tǒng)上拷貝文件。要求所有的網(wǎng)絡(luò)接入終端及時(shí)更新補(bǔ)丁,定期查殺木馬病毒,確保無安全漏洞、無木馬病毒感染。
六、加強(qiáng)軟硬件建設(shè),防患于未然
通過兩天的集中學(xué)習(xí),收獲了知識(shí)、收獲了感悟、收獲了友誼。四川機(jī)構(gòu)網(wǎng)“萬網(wǎng)工程”辦公室聯(lián)合省委黨校為我們安排了十分全面的課程,專家、教授們?yōu)槲覀兩钊霚\出地講解了諸如《職業(yè)道德行業(yè)概述》、《通信公共基礎(chǔ)知識(shí)》、《信息安全基礎(chǔ)知識(shí)及安全攻防》等課程。開闊了我們的視野,提升了我們的理論素養(yǎng),讓我們?cè)趯?duì)待網(wǎng)絡(luò)安全問題上更有一種全局意識(shí)和長(zhǎng)遠(yuǎn)眼光。正如:“聽?zhēng)熞幌挘瑒僮x十年書”。對(duì)轉(zhuǎn)變我的一些落后的網(wǎng)絡(luò)安全觀念,樹立新的理念,理清網(wǎng)絡(luò)安全工作思路起到了十分重要的作用。在今后的工作、學(xué)習(xí)、生活中更好地思考、分析并解決網(wǎng)絡(luò)安全相關(guān)的問題奠定了基礎(chǔ)。時(shí)間雖短,體會(huì)頗多,具體地講有以下幾點(diǎn)。
一、收獲了知識(shí)、拓寬了視野
自進(jìn)入省委黨校參加《四川省(2015)機(jī)構(gòu)單位網(wǎng)絡(luò)安全及干部信息能力提升》第二期培訓(xùn)班以后,自己及時(shí)調(diào)整狀態(tài),分秒必爭(zhēng),靜下心來認(rèn)真學(xué)習(xí)。此次培訓(xùn)的內(nèi)容、形式、課程設(shè)置都作了精心的安排。既有互聯(lián)網(wǎng)、信息安全法律法規(guī),又有信息安全基礎(chǔ)知識(shí)、信息安全攻防;既有理論概述,又有案例分析;既有課堂教學(xué),又有上機(jī)操作。我認(rèn)真聽每一位專家教授的講解,尤其是四川機(jī)構(gòu)網(wǎng)講師舒冬琴老師,她寬闊的國際視野、獨(dú)到的觀點(diǎn)、豐富的實(shí)踐閱歷、敏銳的思維、旁征博引的語言表達(dá)令我折服。我邊聽課邊思考,開啟思考,啟迪了心智。每一堂課、每一天都有收獲,受益匪淺。
二、收獲了感悟、提升了自我
孔子曰:“學(xué)而不思則罔,思而不學(xué)則殆”,帶著問題去學(xué),帶著思考去學(xué),收獲會(huì)更多。此次培訓(xùn)使我感悟到終身學(xué)習(xí)習(xí)慣養(yǎng)成的重要性和獨(dú)立思考的重要性。反思曾經(jīng)的自我,學(xué)習(xí)自覺性不夠,沒有養(yǎng)成終身學(xué)習(xí)的習(xí)慣。時(shí)常感到“書到用時(shí)方恨少”,片面地理解學(xué)校學(xué)習(xí)、集中培訓(xùn)是“充電”,工作就是“放電”。作為我鄉(xiāng)網(wǎng)絡(luò)安全員,我倍感學(xué)習(xí)的壓力。同樣在努力付出,但受到指責(zé)最多也許就是網(wǎng)絡(luò)安全員,所以做網(wǎng)絡(luò)安全很辛苦,必須加強(qiáng)理論和實(shí)踐學(xué)習(xí),抓住一切學(xué)習(xí)機(jī)會(huì),努力提高自己的專業(yè)技術(shù),通過不斷的學(xué)習(xí)和提高來實(shí)現(xiàn)網(wǎng)絡(luò)安全工作的最高境界。
通過計(jì)算機(jī)與網(wǎng)絡(luò)信息安全這節(jié)課的學(xué)習(xí),使我更加深刻的理解網(wǎng)絡(luò)信息安全的重要性。網(wǎng)絡(luò)信息安全是保護(hù)個(gè)人信息的完整性和保密性的重要條件,只有明白了網(wǎng)絡(luò)信息安全的基礎(chǔ)知識(shí),我們才能更加了解網(wǎng)絡(luò)信息安全在如今信息化時(shí)代的重要性!
三、收獲了友誼、增強(qiáng)了凝聚力
去年,我局政務(wù)信息化工作以辦好政府門戶網(wǎng)站和局域網(wǎng)為窗口,推進(jìn)政務(wù)公開為重點(diǎn),較好地完成了全年的政務(wù)信息化工作任務(wù)。
(一)加大政務(wù)信息公開的力度。一年來,我局門戶網(wǎng)站圍繞區(qū)委、區(qū)政府的中心工作,認(rèn)真宣傳、貫徹黨的宗教工作方針政策,不斷充實(shí)政務(wù)公開內(nèi)容,提高工作的透明度。及時(shí)將政策法規(guī)、重大項(xiàng)目完成情況等信息第一時(shí)間在政府網(wǎng)站上。
(二)狠抓政務(wù)信息報(bào)送工作。我們根據(jù)信息工作的特點(diǎn),多方捕捉信息,選好角度,精心篩選加工,力求有新意、有特點(diǎn)、有價(jià)值、有效應(yīng),正確處理好數(shù)量與質(zhì)量的關(guān)系,剔除大話、套話和空話,做到一事一報(bào),簡(jiǎn)明扼要。緊緊圍繞全年中心工作,以反映工作動(dòng)態(tài)、突出經(jīng)驗(yàn)交流為重點(diǎn),
(三)狠抓政府門戶網(wǎng)站和政務(wù)外網(wǎng)局域網(wǎng)建設(shè)。完成了局門戶網(wǎng)站的建設(shè)和日常維護(hù)工作,為領(lǐng)導(dǎo)掌握信息、正確決策、推動(dòng)工作提供了可靠依據(jù),為各部門協(xié)調(diào)溝通、相互交流搭建了平臺(tái)。
(四)加強(qiáng)組織領(lǐng)導(dǎo),夯實(shí)政務(wù)信息工作基礎(chǔ)。我們把政務(wù)信息工作列入了重要議事日程,辦公室每周收集一次信息工作報(bào)送及采用的情況,并指定一名微機(jī)操作水平較好的工作人員為政務(wù)信息員,具體負(fù)責(zé)單位的政務(wù)信息工作。根據(jù)各科室工作的特點(diǎn),將具體的政務(wù)信息工作任務(wù)細(xì)化分解,責(zé)任到人。做到人人有任務(wù),個(gè)個(gè)有指標(biāo),營(yíng)造了一種人人搜集信息、編寫信息的工作氛圍。在政務(wù)信息工作的管理上,從政務(wù)信息撰寫、信息通報(bào)、信息報(bào)送獎(jiǎng)懲及重大信息報(bào)送等方面,健全了管理體系,形成了政務(wù)信息工作與其它工作齊頭并進(jìn)、協(xié)調(diào)聯(lián)動(dòng)的工作局面,有效提高了政務(wù)信息工作水平。
(五)擴(kuò)大信息覆蓋面,拓寬信息收集渠道。我們通過參加各類會(huì)議、起草有關(guān)文件、組織重大活動(dòng)、處理重大事件、下基層督查調(diào)研等有利時(shí)機(jī),及時(shí)從中搜集挖掘信息,收集相關(guān)資料撰寫報(bào)送信息。為了便于工作聯(lián)系,我們?cè)诟鲉挝粚W(xué)校確定了1-2名孰悉國家的方針、政策,掌握政務(wù)信息基本知識(shí),掌握現(xiàn)代辦公技能,綜合業(yè)務(wù)能力強(qiáng),具有一定文字功底和分析能力的人員擔(dān)任信息工作聯(lián)絡(luò)員。根據(jù)工作需要,我們通過電話或電子郵件與這些單位信息工作聯(lián)絡(luò)員聯(lián)系,向各部門預(yù)約信息,再將各單位上報(bào)的信息進(jìn)行分析篩選、整合、提煉修整后通過政府內(nèi)網(wǎng)及時(shí)上報(bào),做到了當(dāng)日信息當(dāng)日簽、當(dāng)日發(fā),信息不過夜。采用通報(bào)方式對(duì)各部門報(bào)送信息情況每月通報(bào)一次。通過這種方式有效激發(fā)了各單位報(bào)送信息資料的積極性,拓寬了信息收集渠道。
二、電子政務(wù)建設(shè)目標(biāo)任務(wù)完成情況
去年,在區(qū)信息化工作領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,我局電子政務(wù)建設(shè)工作取得了明顯成效。
(一)領(lǐng)導(dǎo)重視,認(rèn)識(shí)統(tǒng)一。我局領(lǐng)導(dǎo)非常重視信息化建設(shè)工作,高度認(rèn)識(shí)電子政務(wù)外網(wǎng)和政府門戶網(wǎng)站建設(shè)的重要意義,上下統(tǒng)一思想,統(tǒng)一認(rèn)識(shí),并把這項(xiàng)工作當(dāng)作一件大事擺上單位重要議事日程,采取得力措施加以落實(shí)各方面工作。
(二)加強(qiáng)領(lǐng)導(dǎo),落實(shí)責(zé)任。為進(jìn)一步推進(jìn)我局信息化建設(shè)步伐,認(rèn)真貫徹落實(shí)區(qū)政府辦116號(hào)文件精神,我局成立了電子政務(wù)領(lǐng)導(dǎo)小組,明確了電子政務(wù)專項(xiàng)目標(biāo)責(zé)任。按照分步實(shí)施,逐步完善的要求,制訂了局電子政務(wù)工作年度計(jì)劃。
(三)立足現(xiàn)狀,夯實(shí)基礎(chǔ)。為了進(jìn)一步加快我局電子政務(wù)建設(shè),在硬件上進(jìn)行了完善和充實(shí),新增了電子政務(wù)系統(tǒng)專用電腦、彩色打印機(jī)、復(fù)印機(jī)、傳真機(jī)、碎紙機(jī)、掃描儀、電腦桌椅等辦公設(shè)備。進(jìn)一步完善了單位內(nèi)部局域網(wǎng)建設(shè)。積極組織全局人員參加電腦知識(shí)和電腦業(yè)務(wù)、電子政務(wù)知識(shí)培訓(xùn),打好人員基礎(chǔ)。大力倡導(dǎo)無紙化辦公,實(shí)現(xiàn)了各類報(bào)表文件,凡是有相關(guān)軟件的,都全部用軟件制作,無軟件的也都全部納入電腦制作和管理。
(四)加強(qiáng)服務(wù),完善功能。我局在政府網(wǎng)站上建立了自己的網(wǎng)頁,為了充分利用這一窗口,展現(xiàn)教育工作特色,讓外界了解長(zhǎng)安教育工作現(xiàn)狀,我們落實(shí)了專人對(duì)該網(wǎng)頁進(jìn)行維護(hù)和更新,主要完成的工作有:一是加強(qiáng)對(duì)政務(wù)公開電話、電子信函的管理,認(rèn)真完成上級(jí)交辦的任務(wù),及時(shí)回復(fù)群眾的來電、來函。二是切實(shí)加強(qiáng)對(duì)我局網(wǎng)站內(nèi)容的更新,維護(hù)以及服務(wù)功能的開展,及時(shí)把我局的基本情況,工作思路,及工作動(dòng)態(tài)在網(wǎng)上。
(五)加強(qiáng)計(jì)算機(jī)和網(wǎng)絡(luò)維護(hù)工作,確保網(wǎng)絡(luò)和信息安全。我們?cè)谛畔⒒c電子政務(wù)建設(shè)中更加注重網(wǎng)絡(luò)安全工作,對(duì)內(nèi)外網(wǎng)的硬件防火墻、網(wǎng)絡(luò)版殺毒軟件、網(wǎng)絡(luò)架構(gòu)進(jìn)行了全面升級(jí)改造,形成了較為完善的網(wǎng)絡(luò)和信息安全防護(hù)體系。發(fā)現(xiàn)問題及時(shí)處理,保證了網(wǎng)絡(luò)安全、穩(wěn)定、有序的運(yùn)行,全年無網(wǎng)絡(luò)安全事故發(fā)生。
三、今年電子政務(wù)和政務(wù)信息化工作的思路和打算
今年,我局電子政務(wù)和政務(wù)信息化工作的總體思路是:認(rèn)真貫徹落實(shí)市局和區(qū)政府關(guān)于電子政務(wù)和政務(wù)信息化工作的部署和要求,以提升電子政務(wù)和政務(wù)信息化工作質(zhì)量和水平為突破口,突出教育信息,不斷創(chuàng)新工作機(jī)制,優(yōu)化工作思路,狠抓措施落實(shí),確保全面完成全年電子政務(wù)和政務(wù)信息化工作各項(xiàng)目標(biāo)任務(wù)。圍繞上述工作思路,著力抓好以下重點(diǎn)工作:
(一)著力抓好政務(wù)信息報(bào)送工作。深入開展調(diào)查研究、積極拓寬信息渠道,提煉一批具有較高參考價(jià)值的政務(wù)信息,使信息報(bào)送質(zhì)量和總量較上年有較大提高。繼續(xù)擴(kuò)大信息覆蓋面,健全信息網(wǎng)絡(luò),把基層的一些重點(diǎn)、難點(diǎn)、熱點(diǎn)問題以及對(duì)全市有指導(dǎo)意義的典型總結(jié)出來,及時(shí)進(jìn)行勾通反饋上報(bào)。
年,我局政務(wù)信息化工作以辦好政府門戶網(wǎng)站和局域網(wǎng)為窗口,推進(jìn)政務(wù)公開為重點(diǎn),較好地完成了全年的政務(wù)信息化工作任務(wù)。
(一)加大政務(wù)信息公開的力度。一年來,我局門戶網(wǎng)站圍繞區(qū)委、區(qū)政府的中心工作,認(rèn)真宣傳、貫徹黨的宗教工作方針政策,不斷充實(shí)政務(wù)公開內(nèi)容,提高工作的透明度。及時(shí)將政策法規(guī)、重大項(xiàng)目完成情況等信息第一時(shí)間在政府網(wǎng)站上。
(二)狠抓政務(wù)信息報(bào)送工作。我們根據(jù)信息工作的特點(diǎn),多方捕捉信息,選好角度,精心篩選加工,力求有新意、有特點(diǎn)、有價(jià)值、有效應(yīng),正確處理好數(shù)量與質(zhì)量的關(guān)系,剔除大話、套話和空話,做到一事一報(bào),簡(jiǎn)明扼要。緊緊圍繞全年中心工作,以反映工作動(dòng)態(tài)、突出經(jīng)驗(yàn)交流為重點(diǎn),
(三)狠抓政府門戶網(wǎng)站和政務(wù)外網(wǎng)局域網(wǎng)建設(shè)。完成了局門戶網(wǎng)站的建設(shè)和日常維護(hù)工作,為領(lǐng)導(dǎo)掌握信息、正確決策、推動(dòng)工作提供了可靠依據(jù),為各部門協(xié)調(diào)溝通、相互交流搭建了平臺(tái)。
(四)加強(qiáng)組織領(lǐng)導(dǎo),夯實(shí)政務(wù)信息工作基礎(chǔ)。我們把政務(wù)信息工作列入了重要議事日程,辦公室每周收集一次信息工作報(bào)送及采用的情況,并指定一名微機(jī)操作水平較好的工作人員為政務(wù)信息員,具體負(fù)責(zé)單位的政務(wù)信息工作。根據(jù)各科室工作的特點(diǎn),將具體的政務(wù)信息工作任務(wù)細(xì)化分解,責(zé)任到人。做到人人有任務(wù),個(gè)個(gè)有指標(biāo),營(yíng)造了一種人人搜集信息、編寫信息的工作氛圍。在政務(wù)信息工作的管理上,從政務(wù)信息撰寫、信息通報(bào)、信息報(bào)送獎(jiǎng)懲及重大信息報(bào)送等方面,健全了管理體系,形成了政務(wù)信息工作與其它工作齊頭并進(jìn)、協(xié)調(diào)聯(lián)動(dòng)的工作局面,有效提高了政務(wù)信息工作水平。
(五)擴(kuò)大信息覆蓋面,拓寬信息收集渠道。我們通過參加各類會(huì)議、起草有關(guān)文件、組織重大活動(dòng)、處理重大事件、下基層督查調(diào)研等有利時(shí)機(jī),及時(shí)從中搜集挖掘信息,收集相關(guān)資料撰寫報(bào)送信息。為了便于工作聯(lián)系,我們?cè)诟鲉挝粚W(xué)校確定了1-2名孰悉國家的方針、政策,掌握政務(wù)信息基本知識(shí),掌握現(xiàn)代辦公技能,綜合業(yè)務(wù)能力強(qiáng),具有一定文字功底和分析能力的人員擔(dān)任信息工作聯(lián)絡(luò)員。根據(jù)工作需要,我們通過電話或電子郵件與這些單位信息工作聯(lián)絡(luò)員聯(lián)系,向各部門預(yù)約信息,再將各單位上報(bào)的信息進(jìn)行分析篩選、整合、提煉修整后通過政府內(nèi)網(wǎng)及時(shí)上報(bào),做到了當(dāng)日信息當(dāng)日簽、當(dāng)日發(fā),信息不過夜。采用通報(bào)方式對(duì)各部門報(bào)送信息情況每月通報(bào)一次。通過這種方式有效激發(fā)了各單位報(bào)送信息資料的積極性,拓寬了信息收集渠道。
二、電子政務(wù)建設(shè)目標(biāo)任務(wù)完成情況
年,在區(qū)信息化工作領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,我局電子政務(wù)建設(shè)工作取得了明顯成效。
(一)領(lǐng)導(dǎo)重視,認(rèn)識(shí)統(tǒng)一。我局領(lǐng)導(dǎo)非常重視信息化建設(shè)工作,高度認(rèn)識(shí)電子政務(wù)外網(wǎng)和政府門戶網(wǎng)站建設(shè)的重要意義,上下統(tǒng)一思想,統(tǒng)一認(rèn)識(shí),并把這項(xiàng)工作當(dāng)作一件大事擺上單位重要議事日程,采取得力措施加以落實(shí)各方面工作。
(二)加強(qiáng)領(lǐng)導(dǎo),落實(shí)責(zé)任。為進(jìn)一步推進(jìn)我局信息化建設(shè)步伐,認(rèn)真貫徹落實(shí)區(qū)政府辦〔〕116號(hào)文件精神,我局成立了電子政務(wù)領(lǐng)導(dǎo)小組,明確了電子政務(wù)專項(xiàng)目標(biāo)責(zé)任。按照分步實(shí)施,逐步完善的要求,制訂了局電子政務(wù)工作年度計(jì)劃。
(三)立足現(xiàn)狀,夯實(shí)基礎(chǔ)。為了進(jìn)一步加快我局電子政務(wù)建設(shè),在硬件上進(jìn)行了完善和充實(shí),新增了電子政務(wù)系統(tǒng)專用電腦、彩色打印機(jī)、復(fù)印機(jī)、傳真機(jī)、碎紙機(jī)、掃描儀、電腦桌椅等辦公設(shè)備。進(jìn)一步完善了單位內(nèi)部局域網(wǎng)建設(shè)。積極組織全局人員參加電腦知識(shí)和電腦業(yè)務(wù)、電子政務(wù)知識(shí)培訓(xùn),打好人員基礎(chǔ)。大力倡導(dǎo)無紙化辦公,實(shí)現(xiàn)了各類報(bào)表文件,凡是有相關(guān)軟件的,都全部用軟件制作,無軟件的也都全部納入電腦制作和管理。
(四)加強(qiáng)服務(wù),完善功能。我局在政府網(wǎng)站上建立了自己的網(wǎng)頁,為了充分利用這一窗口,展現(xiàn)教育工作特色,讓外界了解長(zhǎng)安教育工作現(xiàn)狀,我們落實(shí)了專人對(duì)該網(wǎng)頁進(jìn)行維護(hù)和更新,主要完成的工作有:一是加強(qiáng)對(duì)政務(wù)公開電話、電子信函的管理,認(rèn)真完成上級(jí)交辦的任務(wù),及時(shí)回復(fù)群眾的來電、來函。二是切實(shí)加強(qiáng)對(duì)我局網(wǎng)站內(nèi)容的更新,維護(hù)以及服務(wù)功能的開展,及時(shí)把我局的基本情況,工作思路,及工作動(dòng)態(tài)在網(wǎng)上。
(五)加強(qiáng)計(jì)算機(jī)和網(wǎng)絡(luò)維護(hù)工作,確保網(wǎng)絡(luò)和信息安全。我們?cè)谛畔⒒c電子政務(wù)建設(shè)中更加注重網(wǎng)絡(luò)安全工作,對(duì)內(nèi)外網(wǎng)的硬件防火墻、網(wǎng)絡(luò)版殺毒軟件、網(wǎng)絡(luò)架構(gòu)進(jìn)行了全面升級(jí)改造,形成了較為完善的網(wǎng)絡(luò)和信息安全防護(hù)體系。發(fā)現(xiàn)問題及時(shí)處理,保證了網(wǎng)絡(luò)安全、穩(wěn)定、有序的運(yùn)行,全年無網(wǎng)絡(luò)安全事故發(fā)生。
三、2011年電子政務(wù)和政務(wù)信息化工作的思路和打算
2011年,我局電子政務(wù)和政務(wù)信息化工作的總體思路是:認(rèn)真貫徹落實(shí)市局和區(qū)政府關(guān)于電子政務(wù)和政務(wù)信息化工作的部署和要求,以提升電子政務(wù)和政務(wù)信息化工作質(zhì)量和水平為突破口,突出教育信息,不斷創(chuàng)新工作機(jī)制,優(yōu)化工作思路,狠抓措施落實(shí),確保全面完成全年電子政務(wù)和政務(wù)信息化工作各項(xiàng)目標(biāo)任務(wù)。圍繞上述工作思路,著力抓好以下重點(diǎn)工作:
(一)著力抓好政務(wù)信息報(bào)送工作。深入開展調(diào)查研究、積極拓寬信息渠道,提煉一批具有較高參考價(jià)值的政務(wù)信息,使信息報(bào)送質(zhì)量和總量較上年有較大提高。繼續(xù)擴(kuò)大信息覆蓋面,健全信息網(wǎng)絡(luò),把基層的一些重點(diǎn)、難點(diǎn)、熱點(diǎn)問題以及對(duì)全市有指導(dǎo)意義的典型總結(jié)出來,及時(shí)進(jìn)行勾通反饋上報(bào)。
對(duì)于網(wǎng)絡(luò)與信息安全責(zé)任考核工作來說,只有對(duì)其開展的必要性有深入的理解和認(rèn)同之后,才能夠在實(shí)際的工作中進(jìn)行有效的貫徹和落實(shí),做到“信息安全,人人有責(zé)”。中國移動(dòng)開展網(wǎng)絡(luò)與信息安全責(zé)任考核工作的必要性主要有以下幾方面:1.保障公民財(cái)產(chǎn)安全和社會(huì)良性發(fā)展中國移動(dòng)每年都會(huì)收到大量關(guān)于電信詐騙的投訴,電信詐騙對(duì)公民的財(cái)產(chǎn)安全和社會(huì)的穩(wěn)定有著極大的危害。中國移動(dòng)開展網(wǎng)絡(luò)與信息安全的考核工作,能夠就社會(huì)發(fā)展中的一些危險(xiǎn)因素,以及潛在的風(fēng)險(xiǎn)和漏洞進(jìn)行及時(shí)的排查和處理,凈化網(wǎng)絡(luò)環(huán)境,為公民信息的傳輸和資源的獲得提供良好的技術(shù)支撐。中國移動(dòng)廣西公司長(zhǎng)期派駐人員到公安部門反虛假信息詐騙中心協(xié)助辦公,進(jìn)行涉案號(hào)碼信息查詢、關(guān)停等工作;提取嫌疑號(hào)碼提交給公安刑偵、技偵部門,提供線索;協(xié)助公安機(jī)關(guān)搗毀網(wǎng)絡(luò)詐騙窩點(diǎn),捉拿犯罪嫌疑人,收繳短信群發(fā)器等作案工作;配合當(dāng)?shù)毓矙C(jī)關(guān)加強(qiáng)打擊偽基站工作。截至2016年底,累計(jì)破獲偽基站案件39起,繳獲偽基站設(shè)備40臺(tái),抓獲犯罪嫌疑人43人。2.優(yōu)化企業(yè)內(nèi)部管理的必然選擇客戶的滿意度決定市場(chǎng)的份額。客戶的滿意度是通過基層分公司和員工來提升的,因此,在開展網(wǎng)絡(luò)與信息安全責(zé)任考核工作的初期階段,中國移動(dòng)就把考核的重點(diǎn)放在基層運(yùn)營(yíng)公司,通過提高基層人員的信息安全意識(shí)來提升整個(gè)集團(tuán)的網(wǎng)絡(luò)與信息安全實(shí)力,從而獲得較高的客戶滿意度。按照考核要求在基層建立有效的客戶投訴和反饋途徑,更好地了解客戶對(duì)網(wǎng)絡(luò)與信息安全方面的需求,從而提升服務(wù)的有效性。實(shí)踐證明,中國移動(dòng)通過開展有效的網(wǎng)絡(luò)與信息安全責(zé)任考核工作,進(jìn)一步優(yōu)化了企業(yè)內(nèi)部管理,提升了客戶滿意度,從而使更多的用戶選擇使用中國移動(dòng)的服務(wù)。
開展網(wǎng)絡(luò)與信息安全責(zé)任考核工作的問題
目前,中國移動(dòng)的網(wǎng)絡(luò)與信息安全責(zé)任考核工作尚處于探索和完善階段,隨著技術(shù)和制度都在不斷地完善和發(fā)展,社會(huì)環(huán)境的變化,安全責(zé)任考核工作的側(cè)重點(diǎn)和難度也在不斷地提升。就中國移動(dòng)而言,在當(dāng)下網(wǎng)絡(luò)與信息安全責(zé)任考核工作過程中,主要存在以下幾方面的問題:1.執(zhí)行情況參差不齊中國移動(dòng)各地區(qū)分子公司對(duì)于信息安全工作的重視度以及信息安全方面的資源和能力差距比較大。雖然在考核之前會(huì)對(duì)各個(gè)指標(biāo)進(jìn)行專業(yè)性的指導(dǎo)和說明,但是往往由于參與考核的基層人員能力有限,造成考核結(jié)果與實(shí)際情況之間的偏差,影響考核結(jié)果的準(zhǔn)確性。另一方面,對(duì)于一些難以定量的指標(biāo)尚未形成固定的考核標(biāo)準(zhǔn),在考核過程中會(huì)出現(xiàn)模棱兩可的情況。對(duì)于技術(shù)性指標(biāo)的考核主要體現(xiàn)在通信設(shè)備安全性和保密性方面,雖然技術(shù)在不斷發(fā)展,但是對(duì)于那些作用周期長(zhǎng)以及新技術(shù)方面,當(dāng)前考核手段難以納入并得到有效執(zhí)行。2.忽視客戶滿意度對(duì)于中國移動(dòng)來說,客戶滿意度是生存和發(fā)展的決定性因素,如何通過有效的途徑了解客戶對(duì)企業(yè)產(chǎn)品和業(yè)務(wù)的看法或建議,是企業(yè)需要重點(diǎn)關(guān)注的內(nèi)容。同時(shí),客戶對(duì)信息安全性的重視度也在不斷提升,在這樣的背景下,中國移動(dòng)包括第三方權(quán)威機(jī)構(gòu)在對(duì)網(wǎng)絡(luò)與信息安全工作進(jìn)行考核時(shí),對(duì)信息安全考核的目標(biāo)認(rèn)識(shí)存在一定的誤解,往往為了達(dá)到考核目標(biāo),把客戶的滿意度割裂出去,相關(guān)工作開展更多從企業(yè)內(nèi)部進(jìn)行,忽視了客戶對(duì)企業(yè)信息安全滿意度的內(nèi)容。
中國移動(dòng)網(wǎng)絡(luò)與信息安全責(zé)任考核工作經(jīng)驗(yàn)
1.統(tǒng)籌謀劃、狠抓落實(shí),不斷總結(jié)提高不斷總結(jié)考核工作經(jīng)驗(yàn),將各分子公司的網(wǎng)絡(luò)信息安全工作與集團(tuán)考核工作有機(jī)結(jié)合。年初,明確考核工作思路,制定下發(fā)考核要點(diǎn),細(xì)化任務(wù)進(jìn)度和工作措施。同時(shí),各分子公司加強(qiáng)培訓(xùn)交流,詳細(xì)解讀考核要求,開展經(jīng)驗(yàn)分享。集團(tuán)公司加強(qiáng)督查、狠抓落實(shí)。年中,組織各分子公司開展考核工作實(shí)地檢查,及時(shí)發(fā)現(xiàn)問題和薄弱環(huán)節(jié),明確整改要求和落實(shí)措施,推動(dòng)問題盡快解決。年底,制定評(píng)分模板,量化細(xì)化考核指標(biāo),確保打分客觀、準(zhǔn)確,真實(shí)反映中國移動(dòng)企業(yè)網(wǎng)絡(luò)信息安全工作落實(shí)情況,務(wù)求考核要求落到實(shí)處。2.強(qiáng)化網(wǎng)絡(luò)與信息安全責(zé)任考核意識(shí)網(wǎng)絡(luò)與信息安全考核工作是一項(xiàng)長(zhǎng)期性的工作,要想取得良好的成果,關(guān)鍵是提升整個(gè)公司人員對(duì)安全責(zé)任考核工作的認(rèn)識(shí),使安全責(zé)任工作深入到每位移動(dòng)員工心中,貫穿于其日常的具體工作中。通過責(zé)任意識(shí)的強(qiáng)化,能夠提升員工和管理者的重視度和對(duì)于網(wǎng)絡(luò)與客戶信息的有效保護(hù),提升信息的安全級(jí)別。同時(shí),通過強(qiáng)化意識(shí),讓員工從自身的工作情況出發(fā),對(duì)本單位內(nèi)部的網(wǎng)絡(luò)與信息安全責(zé)任考核指標(biāo)進(jìn)行有效的討論,提升考核的實(shí)效性,切實(shí)從技術(shù)層面保障考核效果的及時(shí)性和準(zhǔn)確性。3.兼顧各方利益群體,加強(qiáng)協(xié)調(diào)和溝通網(wǎng)絡(luò)與信息安全責(zé)任考核工作要想達(dá)到良好的考核效果,需要主管部門及各運(yùn)營(yíng)商多方面的共同努力。首先,需要國家相關(guān)部門通過法律、政策等方面的有效約束,為營(yíng)造良好的網(wǎng)絡(luò)與信息安全創(chuàng)造環(huán)境;其次,中國移動(dòng)作為電信運(yùn)營(yíng)商之一,要與同行業(yè)的其他兩個(gè)運(yùn)營(yíng)商進(jìn)行密切的合作和相關(guān)技術(shù)的共享,將自身的優(yōu)勢(shì)轉(zhuǎn)化為行業(yè)的優(yōu)勢(shì),提升整個(gè)電信運(yùn)營(yíng)行業(yè)的網(wǎng)絡(luò)與信息安全層次;第三,相關(guān)的網(wǎng)絡(luò)與信息使用單位要根據(jù)自身的需要將相關(guān)的信息反饋給電信運(yùn)營(yíng)企業(yè),為其提升網(wǎng)絡(luò)與信息安全考核的等級(jí)提供必要的信息支撐。4.增強(qiáng)客戶滿意度在考核指標(biāo)中的比例客戶滿意度對(duì)移動(dòng)業(yè)務(wù)的發(fā)展有著決定的作用,正是因?yàn)橹袊苿?dòng)根據(jù)客戶對(duì)信息傳遞速度越來越高的要求,才率先推出了4G業(yè)務(wù)。因此,在開展網(wǎng)絡(luò)與信息安全責(zé)任考核工作時(shí),要將客戶對(duì)本企業(yè)網(wǎng)絡(luò)與信息安全工作的意見和看法進(jìn)行有效的吸納,這樣,一方面提升了客戶的滿意度,無形之中提升了企業(yè)的競(jìng)爭(zhēng)力;另一方面,也有助于企業(yè)將外部環(huán)境納入到網(wǎng)絡(luò)與信息安全責(zé)任考核工作中,提升考核工作的認(rèn)可度。
2安全等級(jí)測(cè)評(píng)
在信息系統(tǒng)等級(jí)保護(hù)安全建設(shè)完成和投產(chǎn)之前,首先組織內(nèi)部測(cè)評(píng)隊(duì)伍對(duì)安全建設(shè)情況進(jìn)行效果測(cè)評(píng),發(fā)現(xiàn)不符合性提出整改建議。內(nèi)部測(cè)評(píng)結(jié)束及整改驗(yàn)收后,再聘請(qǐng)有第三方測(cè)評(píng)資質(zhì)的測(cè)評(píng)機(jī)構(gòu)進(jìn)行等級(jí)測(cè)評(píng),驗(yàn)證與國家及行業(yè)等級(jí)保護(hù)標(biāo)準(zhǔn)的符合性。通過總公司內(nèi)部和專業(yè)測(cè)評(píng)機(jī)構(gòu)的兩級(jí)測(cè)評(píng),可有效地推進(jìn)國家及行業(yè)信息安全標(biāo)準(zhǔn)在全路的落實(shí)完善。按照GB/T22239-2008《信息安全技術(shù)—信息系統(tǒng)安全等級(jí)保護(hù)基本要求》中的等級(jí)測(cè)評(píng)要求,信息系統(tǒng)在運(yùn)行過程中,等級(jí)保護(hù)測(cè)評(píng)工作要定期開展,其中三級(jí)系統(tǒng)每年要測(cè)評(píng)一次,四級(jí)系統(tǒng)每半年要測(cè)評(píng)一次。根據(jù)該要求,結(jié)合每年鐵路安全大檢查工作的需要,制定每年的安全大檢查計(jì)劃,組織內(nèi)外部專業(yè)測(cè)評(píng)隊(duì)伍,對(duì)三級(jí)及以上的信息系統(tǒng)開展安全等級(jí)測(cè)評(píng)工作。
3安全建設(shè)整改
3.1機(jī)房物理環(huán)境整改
按照《鐵路行業(yè)信息機(jī)房設(shè)計(jì)及建設(shè)規(guī)范》、《鐵路行業(yè)信息機(jī)房管理規(guī)范》的要求,完善機(jī)房環(huán)境、設(shè)備管理、電源管理、安全管理和資料管理,并從防雷、防火、防水、防靜電、防盜竊、防破壞、電力供應(yīng)、機(jī)房電源及環(huán)境監(jiān)控等方面對(duì)機(jī)房環(huán)境進(jìn)行改造。
3.2安全域劃分
按照《鐵路行業(yè)信息系統(tǒng)安全體系總體設(shè)計(jì)方案》,根據(jù)信息系統(tǒng)的安全等級(jí),采用交換機(jī)劃分VLAN、設(shè)置訪問控制策略、部署防火墻等技術(shù)措施對(duì)信息系統(tǒng)進(jìn)行安全域劃分。
3.3邊界網(wǎng)絡(luò)防護(hù)
明確總公司信息網(wǎng)絡(luò)、業(yè)務(wù)專網(wǎng)和互聯(lián)網(wǎng)的網(wǎng)絡(luò)邊界,對(duì)網(wǎng)絡(luò)邊界部署內(nèi)、外部網(wǎng)絡(luò)訪問控制策略、入侵檢測(cè)等多項(xiàng)防護(hù)措施,并加強(qiáng)網(wǎng)絡(luò)邊界的監(jiān)測(cè)。
3.4主機(jī)安全加固
遵照《鐵路行業(yè)信息系統(tǒng)安全加固實(shí)施指南》,通過配置安全策略、安裝安全補(bǔ)丁、修補(bǔ)系統(tǒng)漏洞、強(qiáng)化身份鑒別等方法對(duì)各類主機(jī)設(shè)備的操作系統(tǒng)、數(shù)據(jù)庫、中間件等及時(shí)進(jìn)行策略配置和加固。
3.5應(yīng)用及數(shù)據(jù)安全防護(hù)
依照國家和行業(yè)標(biāo)準(zhǔn),從用戶身份認(rèn)證、訪問控制、數(shù)據(jù)加密、容錯(cuò)能力、日志審計(jì)等方面進(jìn)行應(yīng)用系統(tǒng)安全改造和建設(shè)。在數(shù)據(jù)安全防護(hù)方面,采用有效的數(shù)據(jù)備份策略對(duì)重要數(shù)據(jù)進(jìn)行定期和增量備份,采用安全移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行必要的數(shù)據(jù)交換。
3.6強(qiáng)化信息安全隊(duì)伍建設(shè)
從安全管理、運(yùn)行、監(jiān)督、技術(shù)支持等方面加強(qiáng)行業(yè)內(nèi)信息安全隊(duì)伍建設(shè),確保安全責(zé)任落實(shí)。做好總公司、鐵路局兩級(jí)和一線服務(wù)、二線運(yùn)維、三線技術(shù)支持安全運(yùn)維服務(wù)隊(duì)伍,負(fù)責(zé)各系統(tǒng)日常安全運(yùn)行維護(hù)工作。
3.7完善信息安全管理工作
為切實(shí)做好信息安全管理工作,總公司需要結(jié)合信息安全管理體系建設(shè)項(xiàng)目,以等級(jí)保護(hù)為抓手,將等級(jí)保護(hù)與信息安全日常管理緊密結(jié)合,將信息安全管理全面納入鐵路運(yùn)輸安全生產(chǎn)管理體系,按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”和屬地化管理原則,逐級(jí)落實(shí)信息安全責(zé)任,建立與總公司信息化發(fā)展相適應(yīng)的信息安全監(jiān)督機(jī)制、應(yīng)急機(jī)制、故障通報(bào)與處理機(jī)制、事件責(zé)任追究機(jī)制和風(fēng)險(xiǎn)管理機(jī)制。總公司在加強(qiáng)信息系統(tǒng)建設(shè)管理方面,需制定一系列的規(guī)章制度,包括《鐵路行業(yè)信息系統(tǒng)上下線管理規(guī)范》和《鐵路行業(yè)計(jì)算機(jī)應(yīng)用軟件通用安全要求》等,明確系統(tǒng)定級(jí)備案、方案設(shè)計(jì)、產(chǎn)品采購使用、密碼使用、軟件開發(fā)、驗(yàn)收交付、等級(jí)測(cè)評(píng)、安全服務(wù)等管理內(nèi)容。
4安全措施落實(shí)
4.1建立鐵路信息系統(tǒng)安全技術(shù)體系
研究建立“一個(gè)中心(安全管理中心),三重防護(hù)(計(jì)算環(huán)境、區(qū)域邊界、信息網(wǎng)絡(luò))”的鐵路信息系統(tǒng)安全縱深防護(hù)和主動(dòng)防御的技術(shù)體系,按總公司、鐵路局、站段三級(jí)管理模式和信息系統(tǒng)運(yùn)輸生產(chǎn)專網(wǎng)、內(nèi)部服務(wù)網(wǎng)、外部服務(wù)網(wǎng)三網(wǎng)的特點(diǎn),實(shí)現(xiàn)運(yùn)輸組織及客貨營(yíng)銷類信息系統(tǒng)“分級(jí)分區(qū)、專網(wǎng)專用、橫向隔離、縱向認(rèn)證”的安全策略,經(jīng)營(yíng)管理類信息系統(tǒng)“三級(jí)獨(dú)立成域、主動(dòng)防御、內(nèi)外兼防”的安全策略。
4.2建設(shè)鐵路信息安全綜合管理平臺(tái)
鐵路信息安全綜合管理平臺(tái)是為總公司及下屬單位開展與信息安全管理相關(guān)工作的綜合工作平臺(tái),功能將覆蓋總公司及其下屬單位的信息安全管理工作的主要內(nèi)容,并支持公安部等級(jí)保護(hù)管理工作。平臺(tái)主要提供以下3類功能:
(1)以信息系統(tǒng)定級(jí)、備案、整改、測(cè)評(píng)和檢查等規(guī)定步驟為主線,實(shí)現(xiàn)等級(jí)保護(hù)工作任務(wù)的下發(fā)、執(zhí)行、進(jìn)度監(jiān)控和督辦;
(2)風(fēng)險(xiǎn)管理、應(yīng)急管理、安全檢查和事故通報(bào)等專項(xiàng)管理功能;
(3)日常辦公的綜合管理、培訓(xùn)教育、標(biāo)準(zhǔn)管理等。
4.3建設(shè)鐵路信息安全一體化運(yùn)行監(jiān)控平臺(tái)
鐵路信息安全一體化運(yùn)行監(jiān)控平臺(tái)是集綜合網(wǎng)管、應(yīng)用防護(hù)、IT運(yùn)維、機(jī)房監(jiān)控為一體的信息系統(tǒng)安全運(yùn)行監(jiān)控管理平臺(tái),實(shí)現(xiàn)網(wǎng)絡(luò)監(jiān)控、主機(jī)監(jiān)控、機(jī)房監(jiān)控、邊界防御、桌面終端安全的全方位監(jiān)控功能。
4.4開展國產(chǎn)化和自主可控技術(shù)研究
在信息安全越來越重視國產(chǎn)化的大技術(shù)背景下,開展鐵路行業(yè)的信息安全國產(chǎn)化和自主可控技術(shù)的研究尤為重要。在國產(chǎn)化方面,緊緊圍繞鐵路網(wǎng)絡(luò)安全自主可控戰(zhàn)略目標(biāo),根據(jù)國產(chǎn)產(chǎn)品成熟情況,結(jié)合鐵路業(yè)務(wù)發(fā)展、業(yè)務(wù)需求,按照“統(tǒng)籌規(guī)劃、分步實(shí)施,應(yīng)用牽引、平臺(tái)重構(gòu),項(xiàng)目推動(dòng)、政策保障”的工作思路,采取“直接采用、對(duì)等替換、平臺(tái)替換”技術(shù)策略,進(jìn)行信息系統(tǒng)國產(chǎn)化改造和構(gòu)建鐵路信息安全等級(jí)保護(hù)技術(shù)體系的積極探索。在自主可控方面,通過統(tǒng)一標(biāo)準(zhǔn)、自主研發(fā)、自主實(shí)施、產(chǎn)權(quán)管理、風(fēng)險(xiǎn)評(píng)估、安全測(cè)評(píng)、安全管控、安全巡檢等手段實(shí)現(xiàn)信息系統(tǒng)全生命周期各階段的安全可控。
4.5開展基于云計(jì)算的安全技術(shù)探索
云計(jì)算已成為信息技術(shù)的重要發(fā)展方向,建立鐵路云應(yīng)用平臺(tái)將對(duì)鐵路信息化應(yīng)用技術(shù)產(chǎn)生深遠(yuǎn)影響。云計(jì)算環(huán)境下的信息安全問題是信息安全技術(shù)領(lǐng)域面臨的一個(gè)新課題,在開展鐵路云應(yīng)用平臺(tái)研究的同時(shí),同步開展云安全應(yīng)用技術(shù)的研究和探索,使基于云計(jì)算的鐵路應(yīng)用平臺(tái)在設(shè)計(jì)、建設(shè)、投產(chǎn)3個(gè)環(huán)節(jié)將信息安全同步納入。
4.6建立鐵路信息安全評(píng)測(cè)體系與技術(shù)督查體系
采用安全檢查、風(fēng)險(xiǎn)評(píng)估、內(nèi)外評(píng)測(cè)、安全運(yùn)維等管理和技術(shù)手段,建立有效的安全測(cè)評(píng)與技術(shù)督查體系。通過在重要時(shí)間節(jié)點(diǎn)(如春運(yùn)、暑運(yùn)等)開展安全檢查和自查工作,使路局、站段管理人員保持安全意識(shí);按照等級(jí)保護(hù)標(biāo)準(zhǔn)要求定期開展風(fēng)險(xiǎn)評(píng)估、等級(jí)評(píng)測(cè)等工作,確保等級(jí)保護(hù)安全手段能貫穿重要信息系統(tǒng)的始終;通過完善鐵路兩級(jí)三線安全運(yùn)維服務(wù)體系,建立總公司、鐵路局兩級(jí)信息安全技術(shù)督查工作機(jī)制,將信息安全技術(shù)和管理有機(jī)結(jié)合起來,實(shí)現(xiàn)安全管理、運(yùn)維、督辦相輔相成、相互監(jiān)督的局面。
1、全縣民營(yíng)經(jīng)濟(jì)增加值完成619876萬元,同比增長(zhǎng)16%;營(yíng)業(yè)收入完成3385315萬元,同比增長(zhǎng)25%,上繳稅金完成37292萬元,同比增長(zhǎng)16%,固定資產(chǎn)投入完成939062萬元,同比增長(zhǎng)22%,實(shí)現(xiàn)利潤(rùn)190716萬元,同比增長(zhǎng)18%。
2、規(guī)模以上工業(yè)企業(yè)產(chǎn)值完成189.6億元,同比增長(zhǎng)20%;利潤(rùn)實(shí)現(xiàn)6.9億元,同比增長(zhǎng)25%。
(二)繼續(xù)做好工業(yè)經(jīng)濟(jì)運(yùn)行監(jiān)測(cè)、分析工作
我局將認(rèn)真做好監(jiān)測(cè)、分析全縣工業(yè)運(yùn)行態(tài)勢(shì)的工作,統(tǒng)計(jì)并相關(guān)信息,對(duì)我縣工業(yè)企業(yè)發(fā)展進(jìn)行預(yù)測(cè)預(yù)警和信息引導(dǎo),協(xié)調(diào)解決工業(yè)運(yùn)行發(fā)展中的有關(guān)問題并向縣委、縣政府提出合理化建議。同時(shí)做好工業(yè)運(yùn)行油、運(yùn)、氣等生產(chǎn)要素及重要物資協(xié)調(diào)保障工作。
(三)加強(qiáng)政策引導(dǎo),發(fā)展壯大主導(dǎo)產(chǎn)業(yè)
充分運(yùn)用國家實(shí)施的在產(chǎn)業(yè)集聚區(qū)實(shí)行優(yōu)惠電價(jià)、支持企業(yè)技術(shù)改造、支持企業(yè)開拓市場(chǎng)等方面出臺(tái)的優(yōu)惠政策,結(jié)合省、市、縣制定的支持企業(yè)發(fā)展的政策措施,突出特色主導(dǎo)、龍頭帶動(dòng)、改造提升和產(chǎn)業(yè)集聚,引導(dǎo)骨干企業(yè)加快產(chǎn)業(yè)結(jié)構(gòu)調(diào)整,加大技術(shù)改造和新上項(xiàng)目力度,做大總量和優(yōu)化結(jié)構(gòu)。提升我縣食品加工、紡織服裝、裝備制造產(chǎn)業(yè)競(jìng)爭(zhēng)力。同時(shí),堅(jiān)持存量調(diào)整優(yōu)化和增量嚴(yán)格準(zhǔn)入相結(jié)合,進(jìn)一步淘汰落后產(chǎn)能,大力推進(jìn)節(jié)能降耗減排治污,促進(jìn)形成低消耗、可循環(huán)、低排放、可持續(xù)的產(chǎn)業(yè)結(jié)構(gòu)、運(yùn)行方式和消費(fèi)模式。
(四)推進(jìn)兩化融合,走新型工業(yè)化道路
緊緊圍繞率先發(fā)展、科學(xué)發(fā)展、和諧發(fā)展這一主題,把兩化融合工作作為“保增長(zhǎng)、促發(fā)展、調(diào)結(jié)構(gòu)”的重要抓手,利用信息技術(shù)改造和提升傳統(tǒng)優(yōu)勢(shì)產(chǎn)業(yè),組織實(shí)施一批信息化帶動(dòng)工業(yè)化項(xiàng)目。
(五)加大金融服務(wù)力度,緩解企業(yè)資金緊張局面
協(xié)調(diào)金融部門建立提前評(píng)審、快速放貸的工作機(jī)制,建立長(zhǎng)效的銀企合作協(xié)調(diào)與服務(wù)機(jī)制,主動(dòng)擔(dān)當(dāng)起銀企之間聯(lián)系的“橋梁”,組織開展“銀行行長(zhǎng)看企業(yè)”等形式多樣的銀企對(duì)接活動(dòng),擴(kuò)大金融機(jī)構(gòu)對(duì)企業(yè)融資規(guī)模,緩解企業(yè)資金困難。一是繼續(xù)組織銀企對(duì)接。把市場(chǎng)前景比較好、成長(zhǎng)性比較強(qiáng)、有資金需求的企業(yè)向銀行推薦,爭(zhēng)取簽約一批貸款協(xié)議。二是加大監(jiān)督力度。配合縣政府督查室、金融辦公室,每月對(duì)各銀行對(duì)企業(yè)的放貸情況進(jìn)行督查通報(bào),促進(jìn)銀行對(duì)企業(yè)的支持。
(六)加大項(xiàng)目資金爭(zhēng)跑力度,切實(shí)推進(jìn)項(xiàng)目建設(shè)
強(qiáng)化研究國家產(chǎn)業(yè)政策、研究國家、省和市級(jí)資金投向和重點(diǎn)、研究縣域內(nèi)企業(yè)個(gè)性特點(diǎn)、研究項(xiàng)目包裝,同進(jìn)派專人常駐、盯牢盯死,最大限度爭(zhēng)取到支持資金,從而撬動(dòng)更多的資金投入到項(xiàng)目建設(shè)中。
(七)扎實(shí)推進(jìn)“三年千項(xiàng)”工程,大力扶持百家成長(zhǎng)型企業(yè)
二、逐步建設(shè)一支內(nèi)外結(jié)合、廣泛參與的安全保衛(wèi)工作隊(duì)伍:
1、引進(jìn)一支執(zhí)法隊(duì)伍。借鑒其他高校的辦法,引進(jìn)民警和城管等執(zhí)法部門人員進(jìn)駐學(xué)校,解決執(zhí)法權(quán)問題,達(dá)到快速、合法、有效地打擊不法分子的目的。明確民警和城管等執(zhí)法人員在我校的工作時(shí)間與職責(zé),其辦公地點(diǎn)、工作運(yùn)行經(jīng)費(fèi)和津貼補(bǔ)貼由學(xué)校統(tǒng)籌解決,工作情況由保衛(wèi)處等學(xué)校相關(guān)部門考核。
2、組建一支精干的巡邏隊(duì)伍。對(duì)現(xiàn)有人員進(jìn)行調(diào)整,挑選年富力強(qiáng)的精干人員組成校園巡邏隊(duì),提高巡邏隊(duì)的戰(zhàn)斗力和整體形象。將來逐步分流、淘汰現(xiàn)有人員,適當(dāng)時(shí)候引進(jìn)專業(yè)保安人員負(fù)責(zé)校園巡邏工作。
3、組建一支學(xué)生護(hù)校隊(duì)伍。主要是在學(xué)生課外活動(dòng)期間,負(fù)責(zé)學(xué)生公寓區(qū)和學(xué)生大型文體活動(dòng)的安全保衛(wèi)工作。
4、經(jīng)過協(xié)商,將辦公區(qū)、學(xué)生公寓區(qū)的各類物業(yè)保安納入日常管理范圍,進(jìn)行經(jīng)常性的業(yè)務(wù)指導(dǎo)和工作檢查與督促。
三、進(jìn)一步健全工作機(jī)構(gòu),明確工作職責(zé):健全學(xué)校維護(hù)穩(wěn)定工作領(lǐng)導(dǎo)小組,調(diào)整學(xué)校社會(huì)治安綜合治理委員會(huì)組成人員。每個(gè)學(xué)期開學(xué)初,定期召開維護(hù)穩(wěn)定、治安綜合治理專題會(huì)議,研究穩(wěn)定和安全工作,明確職責(zé),布置任務(wù),團(tuán)結(jié)協(xié)作,共同做好學(xué)校的安全穩(wěn)定工作。
四、建立信息安全員制度,做好信息工作:及時(shí)收集關(guān)于安全和穩(wěn)定的各類信息,尤其是可能誘發(fā)的不良苗頭,早發(fā)現(xiàn),早報(bào)告,早處置。進(jìn)一步完善學(xué)校群體性突發(fā)事件應(yīng)急處置預(yù)案,每年設(shè)定項(xiàng)目實(shí)際演練一次,不斷提高各部門針對(duì)突發(fā)事件的快速反應(yīng)和應(yīng)急處理能力。
四、進(jìn)一步加強(qiáng)技防措施建設(shè):在前期技防措施建設(shè)成功經(jīng)驗(yàn)的基礎(chǔ)上,加快校園電視監(jiān)控技防措施建設(shè)步伐,招標(biāo)上馬新項(xiàng)目,將監(jiān)控區(qū)域覆蓋至校內(nèi)各主干道、各出入口,教學(xué)實(shí)驗(yàn)辦公樓、學(xué)生公寓樓、家屬樓等部位。
五、繼續(xù)加大校園治安巡邏力度:采取動(dòng)靜結(jié)合的巡邏方式,規(guī)定巡邏時(shí)間、巡邏線路和巡邏次數(shù),排隊(duì)著裝徒步巡邏,讓廣大師生員工感受到巡邏隊(duì)員時(shí)刻在身邊,增強(qiáng)師生員工的安全感,加大對(duì)不法分子的威懾力度,減少盜竊、打架斗毆等各類刑事和治安案件的發(fā)生。同時(shí)繼續(xù)做好校園大型集體活動(dòng)、國家級(jí)考試、重要會(huì)議等的安全保障工作。
六、整治校園秩序,創(chuàng)建安全穩(wěn)定的校園環(huán)境:繼續(xù)大力整治校園交通秩序,規(guī)范各類送貨、送菜車輛在校園內(nèi)通行的時(shí)段和線路,整治大功率摩托車在校園內(nèi)的超速行駛現(xiàn)象;配合后勤處,對(duì)校內(nèi)游散攤點(diǎn)、出店經(jīng)營(yíng)等進(jìn)行整治,規(guī)范校園經(jīng)營(yíng)秩序。
七、繼續(xù)做好法制宣傳和安全教育工作:定期制發(fā)安全通告,張貼假期安全提示,發(fā)放安全知識(shí)宣傳單,上好新生的安全教育課表,不斷提高學(xué)生的安全防范意識(shí),減少宿舍盜竊等各類案件的發(fā)生。
八、繼續(xù)做好“*”消防安全月活動(dòng):采取制作宣傳展版、邀請(qǐng)武警消防官兵進(jìn)行消防知識(shí)講座、組織現(xiàn)場(chǎng)滅火演練等多種形式開展系列活動(dòng),在全校普及消防安全知識(shí),增強(qiáng)廣大師生的消防安全意識(shí)。認(rèn)真檢查并整改各類火災(zāi)安全隱患,保障全年不發(fā)生火災(zāi)事故。