我国信息安全建设的政策环境、法律法规、标准体系、交流与合作等方面稳步推进,知识产权保护日益受到各方的关注,初步建成了国家信息安全组织保障体系,并且信息安全管理的法律法规体系进一步健全、制定和引进了一批重要的信息安全管理标准。但当前全球信息安全形势逼人,最主要的威胁来源于技术系统本身,如计算机技术缺陷、计算机病毒、黑客、犯罪、信息垃圾和信息污染,尤其是黑客攻击手段更专业化,破坏力更强,电脑病毒传播速度快,杀伤力强,网络犯罪和恐怖活动日益泛滥。而中国目前信息通信安全同样面临这些全球共性的问题。
自我国1986年发现首例计算机信息犯罪以来,20世纪90年代中后期呈直线上升趋势。网络信息安全立法渐成体系,除了应用网络技术手段加以防范外,我国对网络信息安全立法工作一直十分重视,制定了一批相关法律、法规、规章等规范性文件,涉及网络与信息系统安全、信息内容安全、信息安全系统与产品、保密及密码管理、计算机病毒与危害性程序防治等特定领域的信息安全、信息安全犯罪制裁等多个领域。
此外,国家“十一五”规划明确指出:“加强宽带通信网、数字电视网和下一代互联网等信息基础设施建设,推进‘三网融合’,健全信息安全保障体系。”我国有关网络信息安全的法律法规主要有:《全国人民代表大会常务委员会关于维护互联网安全的决定》、《互联网信息服务管理办法》、《计算机软件保护条例》、《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国刑法》、《电信条例》等外,无论是国家信息安全政策制度、计算机和网络安全法律法规,还是信息安全行业标准法律法规,都存在空子和漏洞,亟待健全。
作为我国第一个关于信息系统安全方面的法规,《中国人民共和国计算机信息系统安全保护条例》是国务院于1994年2月18日发布的,分五章共三十一条,目的是保护信息系统安全,促进计算机的应用和发展。
我国信息网络安全法律体系规范和惩罚网络犯罪的法律,这类法律包括《中华人民共和国刑法》第285条、第286条、第287条都是对计算机信息系统犯罪、利用计算机进行金融犯罪等而做出的刑罚。
直接针对计算机信息网络安全的特别规定:这类法律法规主要有《计算机信息网络国际联网安全保护管理办法》《计算机信息系统国际联网保密管理规定》《电子签名法》《电子认证服务管理办法》等。
防火墙的基本功能是对网络通信进行筛选屏蔽,以防未经授权的访问进出计算机网络。防火墙指的是位于可信网络(如内部网)和不可信网络(如Internet)之间并对经过期间的网络流量进行检查的一台或多台计算机。也就是说,防火墙是可信网络和不可信网络之间的一个缓冲。目的是保护网络不被他人侵扰。
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然或者恶意的行为而遭到破坏、更改、泄露,系统持续可靠正常地运行,网络服务不中断。一个现代网络系统若不含有网络安全措施,就不能认为是完整的。从本质上说,网络安全是网络上的信息安全。网络安全的实质是安全立法、安全管理和安全技术的综合实施,这3个层次体现了安全策略的限制、监视和保障职能。
为保证网络安全、可靠地运行,必须有网络管理。管理策略的主要任务是对网络资源、网络性能和密钥进行管理,对访问进行控制,对网络进行监视。
随着全球信息化的飞速发展,我国大力建设信息化系统,初步建成了国家信息安全组织保障体系,但网络安全现状令人堪忧。虽然我国已经建立了一些信息法,但是由于我国现在的信息法建立较少,还未形成一个完整的信息法体系。加上我国很多现象又制约着我国信息立法的步伐,因而我国的信息法仍然比较落后,无法满足日益深化的信息化建设。综上所述,我国需要加强信息立法的相关研究,推动我国的信息法制建设,从而促进我国信息和网络安全建设;应加快信息安全应用技术发展的步伐,提高人们的防范意识,增加此方面的知识,提高技术含量。
[1] 徐国爱,彭俊好,张淼. 信息安全管理[M].北京邮电大学出版社,2008
[2] 陈建伟,张辉. 计算机网络与信息安全[M].北京林业出版社,2006
[3] 吴煜煌,汪军,阚君满等. 网络与信息安全教程[M].中国水利水电出版社,2006
[4] 潘小刚,周亚明,肖琳子. 中国信息安全报告[M].红旗出版社,2009
[5] 罗森林. 信息系统安全与对抗技术[M].北京理工大学出版社,2005
360度绩效考核方法在企业中的应用
“小散远”项目人员安全管理的实践经…
境外能源投资企业安全文化建设浅析
网络银行的安全保障措施探讨
浅析云安全检测技术的安全问题
浅谈企业后勤6S管理体系
安全生产无小事 企业安全靠大家
安全措施在大型起重船上的应用
浅谈如何做好安全生产工作
浅析安全生产管理措施和方法
浅析安全生产管理的重要作用
浅谈安全生产监督管理
浅析安全生产事故频发的原因和对策
网络安全存在的问题及对策分析
浅析安全生产监管工作的方式方法
浅谈安全生产风险管理体系建设