前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇互联网网络培训范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
__县人民政府信息产业办公室:
根据《__县人民政府办公室关于印发__县人民政府政府信息公开工作评议考核办法的通知》(陆政办发[20__]102号)、《__县人民政府关于印发__县政府信息公开施行办法的通知》(陆政发[20__]57号)文件精神,我局领导高度重视,安排政府信息公开专人对20__年政府信息公开工作进行总结,现将有关情况综合如下:
一、基本情况
__县商务局现有__招商网、__县商务之窗、__县电子政务门户网站、__县商务局政府信息公开网站四个网站,现在正常运行的有商务部提供的__县商务之窗和__县商务局政府信息公开网站,自开通以来,四个网站还没出现过重大网络安全事件,各网站都由我局人员自行监管,定期更新,及时商务公开信息,为公众方便快捷地了解__起到了较好的宣传作用。
1、领导重视,机构落实
为保证我局重要网站的安全,我局严格按照“统一领导、归口负责、综合协调、各司其职”的原则、“属地管理、分级响应、及时发现、及时报告、及时救治、及时控制”的要求,明确成立了由局长陈红钢任组长,党支部书记朱学林任副组长,办公室主任王有培、政策法规科科长陆康冲、招商引资科科长他石红、外事科科长刘双林、政策法规科李翠娥为成员的__县商务局政府信息公开领导小组,负责我局4个网站的安全工作及突发互联网网络安全事件应急处理工作。同时,明确了由局办公室按照“谁主管、谁负责,谁运营、谁负责”的原则,实行责任制和责任追究制,依法对互联网网络与信息安全突发事件进行防范、监测、预警、报告、响应、指挥和协调、控制。在出现安全事件后,对计算机系统和网络安全事件的处理提供技术支持和指导,遵循正确的流程,采取正确快速的行动作出响应,提出事件统计分析报告。
2、专人专管,务求实效
自20__年初__县人民政府办公室下发《关于做好施行〈中华人民共和国政府信息公开条例〉准备工作的通知》(陆政办发[20__]10号)以来,我局领导就安排专人对我局的政府信息公开工作进行全面准备,认真学习政府信息公开的有关文件,积极参加政府信息公开培训,对涉及商务的有关法律法规、发展规划及行政认可的事项进行全面梳理,编制公开目录和公开指南,并按时上报到县政府信息产业办。至20__年12月10日,我局共各类信息70条,其中:机构职能信息4条,法律法规依据信息16条,行政执法信息4条,商务发展规划4条,招商引资信息2条,四项制度信息5条,公开指南信息2条,商务动态信息29条,其它信息4条。
3、双网并用,加强宣传
20__年,我局充分利用政府信息公开网站和商务之窗加大对我县商务、招商引资政策的宣传力度,
二、存在的问题
下一步工作将围绕__县政府信息公开网站监测情况通报情况进行完善。
1、进一步全面规范政府信息公开目录,做到目录内容与站内信息的一致性,及时更新目录内容;
2、进一步完善政府公开内容。重点做好机构职能、法律法规政策、发展规划、行政执法及动态信息的分类,保证信息内容的完整性;
3、进一步做好政府信息公开网站建设工作。及时更新图片,合理布局网站页面,做到图文并茂,保证页面美观。
4、全面梳理和整理商务法律法规、行政执法信息,做到每天至少有2条信息。为科学应对互联网网络与信息安全突发事件,建立健全互联网网络与信息安全应急响应机制,有效预防、及时控制和最大限度地消除互联网网络与信息安全各类突发事件的危害和影响,按照《__县人民政府办公室关于印发__县互联网网络与信息安全事件应急预案的通知》要求,结合我局实际,对我局互联网网络与信息安全情况进行自查,现将有关情况综合汇报如下:
一、基本情况
__县商务局现有__招商网、__县商务之窗、__县电子政务门户网站、__县商务局政府信息公开网站四个网站,自开通以来,四个网站还没出现过重大网络安全事件,各网站都由我局人员自监管,定期更新,及时商务公开信息,为公众方便快捷地了解__起到了较好的宣传作用。
二、主要做法
(一)领导重视,责任明确
为保证我局重要网站的安全,我局严格按照“统一领导、归口负责、综合协调、各司其职”的原则、“属地管理、分级响应、及时发现、及时报告、及时救治、及时控制”的要求,明确成立了由局长陈红钢任组长,党支部书记朱学林任副组长,办公室主任王有培、政策法规科科长陆康冲、招商引资科科长他石红、招商局工作人员刘双林、李翠娥为成员的__县商务局互联网网络安全应急领导小组,负责我局4个网站的安全工作及突发互联网网络安全事件应急处理工作。同时,明确了由局办公室按照“谁主管、谁负责,谁运营、谁负责”的原则,实行责任制和责任追究制,依法对互联网网络与信息安全突发事件进行防范、监测、预警、报告、响应、指挥和协调、控制。
(二)防范为主,加强监控
我局随时宣传普及互联网网络与信息安全防范知识,树立常备不懈的观念,经常性地做好应对互联网网络与信息安全突发事件的思想准备、预案准备、机制准备和工作准备,提高基础网络和重要信息系统的互联网网络与信息安全综合保障水平。加强对互联网网络与信息安全隐患的日常监测,发现和防范重大互联网网络与信息安全突发性事件,及时采取有效的可控措施,迅速控制事件影响范围,力争将损失降到最低程度。
(三)责任到人,监测到位
我局明确了由计算机水平较好的他石红、刘双林、李翠娥对我局的四个网站及网络安全进行管理,在出现安全事件后,向委托管理计算机系统和网络的单位报告,由其提供技术支持和指导,遵循正确的流程,采取正确快速的行动作出响应,处理发生问题的系统,检测入侵事件,并采取技术手段来降低损失,提出事件统计分析报告。
四、下步工作打算
陕西省互联网网民规模
网民增长迅速,网民普及率处第二梯队
虽遭遇金融危机,但近年来,陕西省经济已经连续5年保持12%以上的增速,尤其是去年实现生产总值6800亿元,增速达到15%以上,是陕西省近20年来发展最快的速度。陕西省网民规模已达995万,增长率为25.9%,各省市区排名第17位。
陕西省网民中,25.8%来自乡村地区,乡村地区网民比例稍低于全国27.8%的水平,而陕西省农村人口比例占57.9%,广大农村地区的经济发展水平、互联网基础设施建设和农村人口的受教育程度加大了互联网在该人群中的渗透难度。
陕西省手机网民增长迅速,规模达593万人
陕西省2009年手机上网网民比例为59.6%,与全国手机网民比例基本持平。陕西省手机网民增长的主要原因是3G业务开通的带动作用和手机普及率的逐步提升。
陕西省互联网资源配置
陕西省固定电话规模逐年下降,而移动电话用户和宽带上网用户规模逐年稳步上升,两者共同推动了陕西省网民渗透率的进一步提高。
陕西省域名数量排名第八
2009年全国域名总数达到1681万个,陕西省拥有量超过54万个,比例为3.3%,全国排名第八。年增长率达到256%。
陕西省CN域名数量排名第七
2009年全国CN域名总数达到1345万个,陕西拥有50万个,比例占3.8%,全国排名第七。年增长率超过300%。
陕西省网站数量增长迅速,内容更加丰富
经过2008年的网站数量爆炸式增长后,2009年陕西省网站数量增长速度放缓,数量上升至38180个,占全国网站数量的1.2%,排名第十六。陕西省网页总数量为3.3亿,较2008年有非常大的增长,增长率为156.4%,增幅远远超过网站数量增幅,这意味着陕西省在整体网站内容建设方面有相当大的提高,网站内容得到了充实。
陕西省互联网网民特征
陕西省网民性别结构较为均衡
陕西省网民性别比例较为均衡,其中男性网民比例略高,占陕西整体网民规模的50.2%,女性为49.8%。陕西省人口男女比例为52.02:47.98,未来陕西的男女网民构成将不会发生较大的变化,占比将更加趋向于均衡。
网民结构影响互联网应用
陕西省网民职业以学生最多,其次为个体户/自由职业者和企业/公司一般职员,紧随其后的是无业/失业/下岗人员。一个地区网民的年龄、学历以及职业结构会对不同互联网服务的应用程度起到决定性作用,陕西省各种互联网服务受到人口特征结构限制明显。
陕西省网民上网地点结构接近全国水平
陕西省网民上网方式与全国上网方式接近,陕西省网民在网吧上网比例稍低,为31.7%,在单位、家庭中的使用比例也略低于全国水平。陕西省处于西部地区,家庭上网、网吧上网和单位上网的水平都略低于全国水平。陕西省宽带接入网民接近全省总体网民的90%,仅有10.3%的网民只使用窄带方式接入。陕西省网民平均每周上网时间为16.35个小时,低于全国平均水平18.7个小时。从上网时间比较来看,网民有70%在业余时间上网,6.5%在工作时间上网,23.6%在两个时间段都上网。
陕西省网民互联网娱乐服务使用最多
陕西省网民不同互联网服务应用比例,可分为3个层次:网络音乐、新闻浏览、搜索引擎、网络游戏等应用服务处于第一层,使用比例均在60%以上;交友网站、论坛等服务处于第二梯队,使用比例在30%到45%左右;网上银行、网络炒股/基金、网上预订比例较小,均在20%以下,较去年同期有所提升。
陕西省互联网基础应用水平较高
从中国互联网三大基础服务分析,电子邮件服务高于全国水平4.5个百分点,达到61.3%;搜索引擎服务略低于全国比例,达到72.5%;即时通信则低于全国比例3.7个百分点,为67.2%。在所用互联网络服务使用中,陕西省的搜索引擎使用排名第三。
陕西省网民数字娱乐使用比例居高
从互联网不同服务使用比例分析,陕西省网民休闲娱乐服务使用比例均高于全国;数字娱乐使用方面,网络音乐、网络视频使用比例均高于全国水平,达到87.1%和65.8%。虽然陕西省网络游戏的使用率略低于全国水平,但相差仅1.1个百分点。
电子商务/金融使用比例整体低于全国水平
电子商务对于网民进入门槛较高,一方面其需要一定网络安全基础,对于网民收入、学历等方面的要求较高。未来陕西省网民电子商务使用比例应该呈现上升趋势。
陕西省网民网络炒股使用比例高于全国3.7个百分点,达到18.5%网络炒股使用比例高于全国,主要原因是陕西省股民规模较大,在西部省份中仅次于四川,在全国排16名,较大的股民规模为网络炒股服务的应用奠定了基础。
加强互联网知识普及,非网民上网预期较高
没时间上网,不懂电脑/网络知识成为阻碍网民渗透率提高的最大原因。另外没有设备,不感兴趣也是两大重要原因。因此,加强互联网知识普及与经济建设,成为陕西省网民普及的最主要措施。非网民未来半年上网预期乐观。除50%左右表示肯定不上的非网民,有超过三成非网民未来半年有很大可能性跨入网民的行列。
陕西省互联网发展建议
设立优惠政策,吸纳更多高科技企业入驻,形成人才与成长环境的和谐互动。抓住西部大开发新十年规划机遇,设立互联网相关经济开发区,形成互联网发展集群效应。陕西较好的人才基础、古老的文化底蕴,使得陕西在成为互联网人才培训基地上具有天然的优势。西部大开发新十年规划启动,陕西自当抓住机遇,力争建设成为立足本省、辐射西部的人才中心。
加强对陕西省青少年上网的引导
加强对青少年的教育引导。学校要将网络教育纳入学校德育工作范畴;家长应鼓励青少年培养自控能力;社会各界应着力扩大舆论宣传、教育和引导。加强互联网的行政监管。控制信息入口,通过技术防范措施优化网络环境。
青少年是陕西省网民中最大的群体。这一群体主要以学生为主,人生观和世界观正在形成之中,加强对这一群体的上网引导非常重要。要加快青少年公益性文化设施建设。建立一批吸引青少年的健康网站,占领网络阵地。
加速陕西省手机互联网的发展
手机网民是带动互联网网民规模增长第二波浪潮的主要原因。手机上网以其特有的便捷性,已经成为拉动农村网民增长的重要力量。对于农业人口居多的陕西省而言,促进手机上网发展尤为重要。
开展的电信基础设施共建共享工作,在未来几年内持续推进,提高陕西省互联网基础资源水平。加快发展3G业务,以手机互联网弥补传统互联网,缩小与发达省市互联网发展差距。制定合理资费标准,加强服务和消费者权益保障,进一步扩大手机网民规模和手机网络业务。
以互联网带动陕西省文化创意产业的发展
陕西省文化创意产业增速超GDP,是陕西省的重点发展产业。互联网成为文化创意产业内容的发源地和试验场,互联网正为文化创意产业提供有效的销售渠道,如图书、音响、影视、音乐等的销售渠道。
陕西省网民受教育水平较高,覆盖了绝大多数大专及以上居民,网民群体与文化创意产业从业者重合度较高。陕西省网民的文化娱乐应用比重高,使用比例基本都高于全国水平,网民群体与文化创意用户群体重合度较高。
加强陕西省农村信息化建设
关键词: 图书馆电子阅览室;功能与信息;管理的建设
电子阅览室提供馆内各种文献信息资源和各种数据库的查询, 以及网络信息检索服务, 在多媒体教学、远程教学等方面发挥重要的作用, 因此高校电子阅览室必须不断深化、探索新的服务途径和科学的管理方法, 充分发挥电子阅览室的作用, 加强读者服务工作。互联网作为一种手段、一种方式、一种工具,以其独有的特点和强大功能引发了一场新技术革命,也给大学生的发展提供了难得的机遇。互联网的开放性、交互性、个性化以及沟通的便捷性、信息的丰富性,极大地满足了大学生学习、生活和娱乐的心理需求,最大限度地共享信息资源,从而有助于他们学习、生活观念的更新。电子阅览室是指以计算机技术、网络通信技术为基础,集电子型文献阅览、咨询、培训、服务为一体的多功能阅览室。高校电子阅览室是广大在校师生学习、研究、娱乐的场所,承载着为高校教学科研服务的功能。
1.电子阅览室的功能
电子阅览室运用了计算机技术、通讯技术和网络技术等, 以最大限度地利用多媒体光盘、网上电子文献和其他电子载体文献为目的, 向广大读者提供范围广泛的文献信息服务, 将文字、图像、声音、影视等多种信息媒体融合为一体, 使图书馆能以更现代化的技术手段为读者提供文献信息, 能极大地满足读者对现代文献信息服务的需求,受到了人们的普遍欢迎。
1.1 多媒体网络学习功能
通过多媒体电子阅览室的功能来进行多媒体网络学习,读者使用各种多媒体光盘教学的应用软件,如多媒体英语教学、英语等级考试培训,计算机等级考试,这些多媒体学习光盘内容丰富,生动。在多媒体教学软件的帮助下,读者可以学习丰富多彩的文化和娱乐服务范围广泛的课程。更重要的是,帮助读者建立网络学习的概念,改善获得网络文学的能力。
1.2 多媒体网上教学、培训服务
多媒体网络教学和培训服务在图书馆的电子阅览室有很多种,媒体教学活动在电子阅览室设置大屏幕投影仪,实现网上教学,学术报告的收集。互联网网络课程教学可以对学生进行教学,开展网上培训,对学生进行开放的互联网网络知识培训,内容包括:计算机应用的基本知识,常用工具软件的使用,网络基本知识等。
1.3 书目信息检索服务及网络信息检索服务
读者可以直接在网上搜索、浏览、获取各种信息, 进行信息交流。图书馆为读者提供馆内各种文献信息服务, 通过图书馆主页“电子资源” 可方便查询;通过“ 书目查询”读者可及时获取馆藏图书信息;通过“ 新书通报” 读者即可获得图书馆近期新入藏的图书资讯;通过“ 个性化服务”读者可以方便的从网上查阅本人的借阅、归还等信息, 并可预约借阅书刊;通过“ 好书共享” 可以向图书馆推荐教学、科研中所需要的书刊资料。
2.公共电子阅览室信息管理系统建设目标、想法和观点
2.1电子阅览室是一个重要的地方,读者充分利用互联网信息来对文献进行访问。
由于读者的错误操作和外部的破坏,经常造成损害硬件和软件,在电子阅览室也容易感染病毒。休闲运动者有一个健康的、开放的网络环境,必须加强电子阅览室的维护检测,通过还原卡保护系统,安装必要的杀毒软件,和进行防火墙设置,以防止不可预知的潜在破坏和非法入侵。在每个客户端和服务器安装杀毒软件,定期维护,定期更新硬件设备和软件系统。只有严格执行上述措施,才能确保整个电子阅览室、网络的正常运作。
2.2信息管理系统建设
统一标准,分级建设。在全国电子阅览室,贯彻中央的平台建设,支持省级平台和省级电子阅览室的基本功能。开展省级平台建设并与国家层面上实现对接,这样为了更好的构建系统的区域,和省级平台。
2.3完善培训机制,加强团队的建设,建立健全业务培训机制
建设的关键是公共电子阅览室信息管理系统的建设。省级中心必须努力创建一个信息管理系统,技术人员必须熟悉和掌握计算机网络知识,建设一个能熟练地使用公共电子阅览室信息管理系统平台的基本专业人才队伍。为了确保业务培训工作,省中心检查县图书馆人员的水平,有针对性的采取多种形式开展培训。同时,培训评估年度业绩评价指标情况。
2.4信息管理系统的建设和功能
公共电子阅览室信息管理系统是信息系统所需的管理国家公共资源的平台。规范用户的行为,管理和监控网络信息,使用信息技术来实现信息管理系统。公共电子阅览室的服务功能完成取决于是否有一个强大的背景支持,这种支持包括内容、信息安全管理、业务信息管理、技术平台支持、标准规范等。
3.结论
图书馆一方面充分利用在线分享和及时性的资源优势,根据学校教学和科研的需求,有针对性的开发网络资源,及时获得互联网在各个领域的学科前沿进展和最新发展信息,将网上免费学术期刊资源进行优化,集成,使其成为有序的信息资源和增加服务强度,提供各种各样的服务指导,读者通过图书馆主页,根据读者的需要,,为用户提供更多的个性化服务;另一方面,应积极参与网络信息服务的发展和完善,更好的搜索界面,和更多的方式向读者提供文献检索服务,以便读者阅读电子信息交换和共享,,继续扩大和延长电子阅览室的服务功能,通过电子阅览室的管理创新,服务创新,为读者提供了一个方便的和有效的集成服务,创建一个在数字化,网络化具有优势的大学图书馆。 (作者单位:长春工程学院图书馆)
参考文献:
[1] 李阳.公共图书馆电子阅览室探讨[J].图书馆论坛,2003(3):62-63.
[2] 曹美云, 曲捷.谈图书馆电子阅览室的多功能服务及管理[J].邯郸职业技术学院学报, 2004 , (4).
[3] 王岗,刘劲.关于公共图书馆电子阅览室的思考[J].图书馆杂志,2009(3):50-51.
作者:谢建根 单位:上海电力环保设备总厂有限公司
为阻止公司内部人员抢IP地址和网络攻击,对公司网络的拓扑结构进行了改造,公司的主干网采用华三S5500SI千兆交换机,进行划分VLAN管理,VLAN按部门范围划分,不同的部门归属不同的VLAN。交换机启用防网络风暴管理,并启用安全管理策略。这样即使某个部门遭受网络攻击,最坏的后果只是这个部门的网络产生故障,不会蔓延到其它部门,不会造成整个公司的网络瘫痪。在每个部门所在VLAN的网络接入层采用华三S3600交换机,此交换机的每个端口一一对应该部门的每个用户,交换机的每个端口启用固定的IP地址、与MAC地址绑定,并实施防广播风暴等策略,从根本上杜绝用户随意修改IP地址,抢占IP地址等事件。在交换机上启用防网络攻击手段,避免遭受网络攻击,造成网络故障。采用上网行为管控设备对上网行为进行管控当互联网成为企业的必备资源,网络应用的“难管理”和“管理难”,成为管理者不可回避的问题。上班时间玩网游、下载电影、炒股票等,这些现象使得企业开始考虑,如何规范员工的上网行为,让网络帮助工作,而不是影响工作。
为更好地管理网络,一套有效的、适合企业需要的上网行为管控设备必不可少。要有效地管理公司员工的上网行为,选用的上网行为管控设备应具备以下功能:(1)有效过滤电驴、迅雷、快车等主流的P2P软件。当前,在单位内部的局域网中,一种现象是,员工在上班时间,利用各种P2P软件,如迅雷、电驴等P2P软件下载各种信息,其中大部分都是与工作无关的娱乐、电影等。这些下载行为一方面大量占用了公司的互联网资源和网络带宽;另一方面导致员工工作效率低下、工作纪律松散,不利于为企业提高经济效益。而且,如果个人下载的文件含有木马等病毒,还可能引发局域网网络风暴,导致局域网大面积断网和瘫痪,严重影响了企业的正常经营活动。(2)限制员工上班时间访问与工作无关的网站。员工上班时间浏览各种门户网站、娱乐网站、游戏网站、在线视频网站等,严重影响了工作效率。(3)禁止登录各种聊天软件。一方面可以禁止员工利用聊天软件聊天而浪费工作时间,另一方面也可以防止员工使用聊天软件将公司的商业机密传输出去。(4)对各工作组进行流量控制。互联网的带宽资源是有限的,为了合理使用互联网带宽,按部门划分工作组,对各工作组设置相应的互联网带宽和访问策略。深信服M5100AC上网行为管控设备具备以上功能,可在网页过滤、行为控制、流量管理、互联网访问行为记录、上网安全等多个方面提供最有效的解决方案。我公司为规范员工的上网行为,决定采用深信服M5100AC上网行为管控设备,对公司员工的上网行为进行管理。根据部门进行划分工作组管理,对每个工作组进行上网流量控制,由于不同工作组因工作需求不一,上网权限、上网带宽和策略也不一样。如,财务部门可以开通网上银行,采购部门可以开通购物网站,设计部门因要收发附件较大的电子邮件,其上网带宽应该设置大一些等。但是对股票、游戏、BT下载等与工作无关的应用在所有工作组都禁止使用。
部署网络版防病毒软件,加固互联网接入安全在互联网接入处安装诺基亚IP390防火墙和深信服M5100AC上网行为管控设备,并启用管控策略。一方面是对互联网入口入侵进行防控,防止外网黑客攻击;另一方面是规范员工的上网行为,禁止进行工作无关的上网行为。为了防止网络受到病毒攻击,部署江民网络版防病毒软件,及时更新升级,定期对操作系统杀毒,确保操作系统的安全。 制定切实可行的网络管理制度,确保公司网络安全为确保整个网络安全正常有效地运行,有必要对公司网络进行全面的分析和研究,制定出一套满足公司网络实际安全需要,切实可行的安全管理制度。对相关网络管理人员进行培训,对员工进行网络道德教育,提高网络安全意识;对操作系统及时更新补丁,并修补系统漏洞,对重要文件要进行备份。从多方面进行防范,尽一切可能去制止、减少非法的访问和操作,把企业网络的不安全因素降到最低。计算机网络的应用正处于一个飞速发展的时期,网络的规模越来越大,网络的复杂程度也越来越高。为适应网络不断发展的需要,在组建计算机网络时必须高度重视网络管理的重要性,重点从网络管理技术和网络管理策略设计两大方面全面规划,设计好网络管理的方方面面,以确保网络系统高效、安全地运行。
【关键词】金融科技 网络 风险
计算机和网络技术的发展,为计算机用户提供了丰富的网络和设备互联的手段。这些多种多样的互联互通方式,正在成为基层行内部网络规范化管理工作中,所要面对的最大挑战之一。而非法外联是影响计算机网络安全的重要方面,有效防范非法外联对确保基层行各信息系统安全平稳运行意义重大。
一、基层行内部网络建设现状
人民银行内联网经过多年的升级改造,已初具规模。为保证人民银行内联网和重要业务系统的安全稳定运行,在内联网和国际互联网之间实施物理隔离,是当前内联网采取的主要安全保密措施。物理隔离能够在内联网和国际互联网之间提供一条安全边界,建立一个可信可控的内部安全网络。
从人民银行内部网络二十多年运行情况来看,单纯的物理隔离手段还不能够完全将内部网络与外部网络隔离开来,内部网络计算机在使用、管理中还存在一定的安全隐患。
二、非法外联概念
非法外联是指内部网络计算机在未授权的前提下,通过网络设备建立一条内部网络与外部网络的通路。非法外联行为有很多种,如拨号上网、双网卡上网、GPRS、红外等。正常情况下,基层行的局域网会有一个统一的出口,即由网关来跟上级行联结,其局域网是封闭的,不允许联结互联网,局域网用户是安全的。但从另一个角度来看,安全是以受限制为代价的,局域网用户为了达到某种目的,采用其他方式非法联结互联网,该联结的风险是使主机同时暴露于内网和外网。
三、非法外联的危害
由于内部工作人员故意或无意的疏忽,在内部网络与外部网络间开出了新的联结通道,外部的黑客攻击或者病毒就能够绕过内部网络、外部网络之间的防护屏障,顺利侵入非法外联的计算机,盗窃内部网络的敏感信息和机密数据,甚至利用该机作为跳板,攻击、传染内部网络的重要服务器,导致整个内部网络工作瘫痪。
四、非法外联的方式
一是内部网络计算机内外网线交叉错接;
二是内部网络计算机使用拨号、无线网卡、双网卡等方式接入外网;
三是在内部网络使用过的计算机不经相关部门授权批准和技术处理又接入外部网络使用。
五、防范非法外联的对策
为了保障内部网络的安全,除了物理隔离外,还必须采取以下措施:
(一)切实加强对计算机网络安全管理工作的组织领导
人民银行计算机网络安全,关系到国家金融信息、社会资金、交易结算安全,关系到经济金融稳定运行。基层行要牢固树立“信息安全无小事”的意识,始终站在保安全、保稳定、促发展的高度,切实提高对计算机网络安全管理重要性的认识,不断增强工作责任感和紧迫感,把计算机网络安全管理列入基层行的重要议事日程,加强组织领导,健全工作机制,按照更加严格的标准,建立更加严格的制度,采取更加严格的措施,将计算机网络安全抓好、抓实。
(二)严格落实计算机网络安全管理工作责任
要严格落实总行、分行制定的各项计算机网络安全管理制度,按照“谁主管谁负责,谁使用谁负责”的原则,层层细化、逐级靠实领导责任、管理责任、操作责任。要结合本单位工作实际,制订切实可行的信息安全管理责任制,做到对每一个部门、每一个岗位、每一个环节、每一个人员计算机安全工作的全面、有效覆盖。
(三)深入开展计算机安全管理教育工作
要将计算机网络安全管理教育列入全年培训教育计划,严格落实培训责任,细化培训内容、对象和要求,以计算机网络安全管理制度、机要保密工作制度为核心,以计算机和网络应用知识、操作技能为基础,通过举办讲座、现场演练、警示教育等多种形式,切实加大对全体干部职工的培训教育力度,普及安全知识,增强干部职工的安全防范意识和风险应对能力。特别是对新入行人员,要及时进行系统培训,使其全面掌握相关应知、应会知识和技能。
(四)进一步加大计算机网络安全检查力度
要针对计算机安全管理的重要部门、重要系统、重要岗位,围绕落实身份认证、访问控制、数据加密、安全审计、责任认定以及防篡改、防病毒、防攻击、防瘫痪、防泄密等重要环节,定期不定期对全行计算机网络安全风险状况进行深入检查和评估,及时发现薄弱环节和安全隐患,及时采取有效措施堵塞漏洞,全面化解风险。要加强计算机网络应急技术队伍建设,认真做好重大信息安全事故处置、重要数据和业务系统备份等各项工作,确保计算机网络系统安全稳定运行。
(五)确保内网、外网、专网、互联网严格物理隔离
严格实施内外网物理隔离,是防止病毒入侵破坏系统、非法软件植入窃取信息的重要措施。基层行应严格按照总行有关网络安全管理规定,实行内网、外网、专网、互联网网络及相关设备的物理隔离,严禁交叉使用、串用混用和并网运行,坚决杜绝非法外联现象发生。