首页 > 文章中心 > 企业网络管理办法

企业网络管理办法

前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇企业网络管理办法范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。

企业网络管理办法

企业网络管理办法范文第1篇

关键词:网络结构;数据备份;网络管理

1、宣钢计算机局域网简介

宣钢计算机局域网始建于2002年,网络实现了东、西区通讯中心、公司大楼三个主节点与各子单位二级节点之间千兆互连和百兆到桌面,实现了宣钢公司网络与Internet互连,为收集、了解国内外市场、高新生产技术、先进经营管理方法等信息提供快速、及时的手段。网络上主要运行有:办公自动化(OA)、档案、医保、计量、运销、财物、视频监控、ERP等应用系统。近几年随着宣钢信息化建设的不断发展,网络用户、应用系统不断增加,计算机局域网安全在企业中显得越来越重要了。

2、 宣钢计算机局域网安全现状

2.1物理安全

保证企业局域网内各种设备的物理安全是整个网络安全的前提,物理安全是保护计算机网络设备、设施以及其它媒体免遭地震、水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导致的破坏过程。

2.2网络结构安全

网络结构的安全是整个网络安全的基础。在整个网络结构的安全方面,主要考虑网络结构、系统和路由的优化。网络结构的建立要考虑环境、设备配置与应用情况、网络维护管理、网络应用与业务定位等因素。

2.3病毒的入侵

目前开放的网络病毒具有感染速度快、扩散面广、难于彻底清除、破坏性大特点,它通过共享文件夹、系统漏洞、管理员弱口令、移动设备、垃圾邮件,MSN等方式进行传播。它们的快速传播导致局域网计算机相互感染,直接影响网络的工作,不但降低网络速度,影响工作效率,而且破坏文件系统和网络资源,甚至造成计算机和网络系统的瘫痪。

2.4数据备份系统安全

随着办公自动化(OA)、医保、档案、ERP等系统的深入应用,系统内的服务器担负着宣钢企业的关键应用,存储着重要的信息和数据。因此,建立可靠的网络数据备份系统,保护关键应用的数据安全是网络建设的重要任务,在发生人为、设备或自然灾难的情况下,保证数据不丢失。

2.5网络管理安全

网络管理是网络安全中最重要的部分,责权不明、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的风险,因些加强网络管理、建立健全安全管理是不可缺少的一项。

3、宣钢计算机局域网安全防范策略

3.1物理安全策略

宣钢东、西区通讯中心、公司大楼三个网络核心机房环境、电源及防雷接均满足《建筑与建筑群综合布线系统工程设计规范》的要求。在地板均采用防静电活动地板,保证所有网络设备的导线电缆的连接、管道的连接及检修更换都很方便。空调系统采用爱默生机房专业空调,保证了机房设备能够连续、稳定、可靠的运行。机房供电设备采用艾默生网络UPS不间断电源供电,维护人员可以利用WEB浏览器,通过SNMP卡内置WEB服务器,可实时监测到UPS状态、运行参数和历史告警,保证了机房的供电系统的稳定。

3.2网络结构安全策略

在网络结构上,主干网络采用冗余的环形拓扑结构,使主干链路实现更高的安全性和可用性。Cisco6509作为核心交换机,同时加装了冗余引擎板,当发生故障时,可迅速切换,保证了整个网络的连续运行。接入层交换机与核心交换机采用光纤冗余捆绑连接的方式,线路得到冗余。

在出口防火墙pix525和计费网关之间增加流量管理设备ALLOT AC-802,在东区cisco6509上部署网络分析仪FLUKE,监控东区到总公司,东区到西区的主干链路流量。同时在网络中部署了流量管理系统、防火墙系统、以及IP地址反查追踪技术等系统和技术手段,对外网的攻击和内网的不良行为,进行过滤和实时统计,从技术上严格把关,保证网络安全。

3.3病毒防范策略

在局域网内架设企业网络版的Rising杀毒软件、内网补丁服务器,使得局域网内所有计算机通过安装杀毒软件、定期更新病毒库和及时打补丁等方法对电脑病毒进行全面防治,减少病毒、木马的袭击。同时布署Solarwinds进行相关端口流量等基础数据的分析,及时定位使得病毒发生时,可以快速的定位故障机器,停止故障机器病毒的影响,从而减少病毒对网络的冲击。

3.4数据备份系统安全策略

在局域网中,数据备份应用系统的关键服务器从硬件上采用双机热备份技术,由两台服务器系统和与外接共享磁盘阵列柜及相应的双机热备份软件组成。数据存放在外接共享磁盘阵列中,在一台服务器出现故障时,备机主动替代主机工作,保证网络中服务的不间断。普通服务器数据备份在硬件上采用网络存储、磁盘阵列或磁带库等设备,通过SQL Server、Symatec back Exec等专业备份软件,根据不同需求设定备份控制策略,自动地将服务器中数据通过网络备份到网络存储、磁盘阵列或磁带库中,从而保证了网络中数据的可靠性、完整性和安全性。

3.5网络管理安全策略

3.5.1加强领导和职工的安全能力和意识的培训

在网络安全中,人是网络安全中最薄弱的环节,为提高领导和职工网络安全能力和意识,宣钢网络管理部门注重对领导和职工的网络安全知识的培训工作,定期组织对领导和职工进行网络安全知识的培训,通过培训,提高领导和职工的网络安全意识和安全防范能力,减少人为因素对网络安全的影响。

3.5.2制定相关的规程和管理制度

制订了《宣钢网络管理办法》、《宣钢网络用户管理办法》、《宣钢计算机网络与信息系统安全和保密管理办法》等制度对网络系统进行规范管理,并且有针对性的采取措施,按照谁主管、谁负责和预防为主、综合治理、人员防范与技术防范相结合的原则,保证网络系统的安全、可靠、有效运行。

企业网络管理办法范文第2篇

摘要:当今面临信息化经济的挑战,企业应加快在电子商务和网络经营方面的发展,推进企业信息化进程。没有企业信息化,就没有企业的可持续发展。现在,国内越来越多的企业已经将其业务架构在基于计算机网络的管理信息系统之上,越来越多的核心商务过程需要基于网络进行,例如,超市的收银系统、库存系统,银行的信用卡系统等等。在网络的重要性日益突出之时,网络是否拥有持续的可用性和出色的性能是非常重要的,业务系统的质量不仅仅取决于业务人员的素质,网络、系统、数据库、应用等环节都将对业务产生影响。一个不稳定的网络对于商场POS这样的业务系统来说是致命的:一个因网络不通而被拒付的客户,他首先看到的是这个商场的服务质量,而不是网络质量。因此,网络不能被孤立地对待,我们必须将其作为企业的一个部分。对于一个信息化的企业来说,网络就是业务,人们必须从业务的角度来看待网络管理,高效率的网络管理手段是业务的成长保障。

一、网络管理所面临的问题及对策

在一些企业中普遍存在着各种各样的网络管理问题:

1、重建设投入轻管理维护。在进行企业信息系统建设中,一些企业存在着误区,他们对机房、计算机、网络通信设备等硬件舍得花钱投入,有时甚至达到非名牌、国外品牌不买,而对于网络管理和系统维护往往重视不够。“重建设轻管理”几乎是MIS(管理信息系统)建设的通病了。在某超市企业整洁敞亮的计算机房里,服务器、工作站、交换机、路由器、Hub摆放有序,但是一谈到网络管理,技术主管却大倒苦水:以前只有几台计算机搞搞进销存、人事、工资等前后台管理,随着企业的发展,开始建设LAN,联入网络的计算机越来越多,网络所承载的业务量也越来越大,发生故障的机率也越来越高,现在,原来的管理办法已经很难满足需求了。针对上述情况,我们认为:必须加大软件的投入,引入高效率的网络管理手段。

2、网络管理工作的深层次思考。顾名思义,网络管理就是管理好网络,确保网络的畅通。但现在面临的情况是:企业的高度信息化,使企业的绝大部分业务流程如EDI、ERP、CRM等都在网上进行。这就对网管部门提出了更高的要求,不仅仅是保证网络的连通就可以,还应有全局的目光,提供高附加值的网络应用服务,包括提高网络的“业务快速提供能力”、“业务质量保障能力”和“运行维护管理的低成本运作能力”,以适应和满足业务的开展。有位网络管理员曾这样向我介绍他的工作:就是保证网络通信是可靠的,能及时响应网络故障,解决问题,安装一些服务器端共享软件等。从他说的话可以看出,在重视技术服务的同时,缺少与业务的沟通,缺少对业务流程的监管。而现代网络管理的目标就是体现业务的规则。

3、网络管理工作要变被动为主动。以“问题驱动”、“出现问题后再解决”的被动工作方法,是很难适应一些需要及时响应业务的企业的要求。市场竞争要求网络部门的工作要从被动维护向为业务部门、为市场主动服务转变,网络服务质量要从内部测评考核向真正的用户感受转变。网络部门要围绕公司经营决策和业务发展,加强网络运行分析,开展网络延伸服务,为市场策略的制订和调整提供有效的支持。围绕业务部门的需求,分析网络服务存在的问题,确定网络优化的重点,采取一系列改进网络服务的措施。随着业务的迅速发展,系统的运行环境也相应的发生改变,新问题会不断出现,这就要及时引入智能化管理的手段,如Cabletron的Spectrum,可以管理所有基于SNMP的网络设备,实现网络分析、智能故障预警,在网络层面解决服务工作中出现的这些新问题。网络管理工作还要开展网络信息流量的监控和分析,及时掌握公司采用的新业务策略的效果,为公司调整策略提供支持。可以说通过网络管理为企业发掘新的商业机会,这些工作是信息化经济时代,企业开展电子商务对网络管理的要求。

4、不兼容带来的网络孤岛现象。首先出于商业原因,硬件设备厂商对网络管理信息中的私有部分进行相互信息封锁,使得各自提供的设备管理工具和网络管理平台,对竞争厂商的设备管理能力一般都比较弱,如果选用了不同的硬件设备厂商的产品,就不得不配置多个相互独立的网络管理系统,这就不可避免地造成了网络管理系统之间出现孤岛的现象。

另外,在现实中,各个企业的网络结构也不尽相同。它们或许是一个几乎没有远程办公的小型的LAN;或许是以FDDI(或ATM)为主干,以太网、TokenRing、无线网,并有远程访问,甚至建有WEB站点的混合结构;或许是一个分布式环境,该环境中有许多运行于各种平台的client/server(客户机/服务器)应用,甚至是一个集中式与分布式相结合的混合环境。企业所开展关键业务流程如EDI(电子数据交换),要求供应链上的上、下游厂商的网络必须互联互通,但是因为彼此采用不兼容的硬件设备和网络环境,所造成的孤岛效应是可能存在的,已经严重影响网络系统对业务支持的能力,造成企业的业务处理、管理控制和战略管理不能很好地与外界沟通,也使企业在MIS的投资上产生浪费。实现网络管理是一个渐进的过程,而且需要不菲的代价,目前解决管理孤岛的最佳途径就是引入全面的网络管理系统NMS,对构成企业IT环境的所有资源实施端对端的可靠管理,简而言之,就是以现有企业IT资源为中心,对复杂的异构环境同时使用LAN管理系统和企业管理系统。

二、面向业务的全面网络管理系统

NMSNMS就是为网络装置提供的典型功能进行统一管理,可根据各自的面向对象和管理性能将其分为三类:第一类是简单系统。这些系统是针对具体问题的针对性解决方案,包括一些较为简单的产品,如pcAnywhere,或者也可能是一些管理用户特定资产的系统,如Oracle数据库。就单个系统来说,它们都很有价值,完全可以解决具体问题,且成本不高。

第二类是LAN管理系统。这些系统提供范围较广的功能性,它包括网络管理系统和系统管理系统。这类管理系统的产品包括HP''''sOpenView、Novell''''sManageWise和Microsoft''''sSystemsManagementSuits(SMS)。对拥有小型网络的公司所需的LAN管理方面,HP''''sOpenView在大多数方面超过SMS和Novell''''sManagewise,特别在集成性、可扩展性、问题管理和自动检测上得到用户的首肯。

第三类是企业管理系统。这类系统的典型代表是IBM''''sNetView和Cabletron''''sSpectrum.这些管理系统能在统一管理平台上实现包括企业应用管理在内的网络、操作系统、数据库等多方面的管理。

在企业信息化的今天,网络是企业的重要组成部分,可以说网络就是业务。如何使网络更好地服务于业务也是人们面临的一个新的挑战。全面的网络管理方案能够帮助企业确保网络与服务的可用性,减低网络维护和运行成本,增添新的业务机会,以及增强企业的竞争力等等,使网络真正成为全面服务于业务的网络。

三、企业网络管理中的商业价值

一般来说,企业在网络管理方面的投入将为企业带来多方面的回报,包括网络的高可用性、IT的投资回报率(ROI)及拥有成(TCO)、企业的高附加值等方面。这也就是网络管理的价值。

1、网络的高可用性。网络的可用性是指网络不间断运行的能力。高可用性可能意味着每周7天、每天24小时的持续操作。一方面要求网络设备本身具有高可靠性(以平均无故障时间来衡量),另一方面从网络管理入手,来实现一个高可用性的网络。网络的高可用性(包括应用和服务的可用性)对企业业务的影响是十分显着的,需要及时响应业务的企业,必须要确保网络高可用性。网络不可用引起的业务损失在不同的企业会有所不同。一般地,实效性越强、业务越关键的系统,停机所带来的损失越大,例如超市前台收银,后台管理系统、银行ATM系统、证券电子商务系统、旅客定票系统等。评估网络可用性对业务的影响可以用一个简单的公式来计算:网络不可用造成的损失=(全年网络非正常时间/企业全年作业时间)×企业全年收入例如,一个年营业收入为3000万的公司,其网络可用性为98%,即非正常时间占全年营业时间的2%,那么每年因为网络不可用造成的损失约为2%×3000万元=60万元。

2、IT的投资回报率及总体拥有成本。在中国的信息化过程当中,很多企业需要别人的经验,需要了解信息化的先进管理思想。大多数企业已经知道网络能够给他们的企业带来利润,但是上一个适合企业的IT系统到底要花多少钱?市场上众多的IT产品到底哪些最好?选择的IT系统好用吗?什么是功能全的IT系统?价格怎样考虑?他们心里没有底,他们需要一个好用又买得起的IT系统。归根结底,他们是要合理、经济地控制好IT投资,尤其是在投资中控制好总拥有成本。解决这个问题的关键是要建立一个经济评估机制,对各种存储方法做投资回报率(ROI)和总体拥有成本评估。

绝大多数企业上信息系统时都是这样花钱:信息化的最初需求不是企业级的,大多数公司都是从部门做起,比如,财务要进行电算化,仓库需要管理等,因而最初的需求是面向功能的。但是这种起步自然而然就会产生信息孤岛,怎么办?开发接口。这样一来,跨部门的业务成本提高了,产生的结果似乎是用了信息系统后,不但没有省钱反而花钱更多了。这就是没有认真考虑总拥有成本的结果。

企业究竟该如何投资?购买信息系统的钱应该花在什么地方?很多人认为购置一个信息系统,大部分钱应该花在购置硬件平台、软件、咨询、实施和服务上。而根据总拥有成本的概念,购买软件、硬件、咨询服务的投入,只占整个投资的32%,而更多的费用投入在系统的网络管理、技术支持和培训方面。按照上述观点建设的企业级信息系统,可以在良好的总拥有成本下获得最大的投资回报率。

另外,IT的投资回报率也与网络管理人员的工作效率有关。高效率的网络管理系统,可以提高网络管理人员的工作效率,减少他们用于“救火”的时间,使他们可以有更多的时间做其他的事情。

3、网络管理为企业带来高附加值。所谓高附加值,是指通过全面的网络管理给企业带来的增值部分,它有别于减少网络故障造成的损失和降低拥有成本这两种情形。

企业网络管理办法范文第3篇

关键词:媒体;宣传;做法;对策

如何适应新的变化,研究新的情况,掌握新的方法,不断提高网络舆论引导能力和水平,更好地发挥网络媒体对企业发展的积极影响和推动作用,是目前企业宣传工作所面临的一个新课题。

一、现实背景

(一)加强舆论宣传工作的需要。舆论引导一直是新闻宣传工作的重中之重。近年来,以互联网为技术支撑的博客、播客、微博等新媒体的普及和壮大,为网民信息、表达意见、展开讨论提供了广阔的空间,并以多种方式渗透到社会生活的方方面面,改变了过去以传统媒体为主导的格局,在舆论引导中发挥着日益重要的作用。

(二)推进企业跨越发展的需要。媒体具有快速传播信息的绝对优势,企业要想做大做强,就必须借助这一优势,对外宣传企业良好形象,充分展示企业发展成果,树立过硬的品牌与口碑;对内统一思想认识、凝聚人心力量,引导员工爱企爱岗、干事创业,把全部精力聚焦到完成各项生产经营目标任务上来。因此,我们需要利用新媒体传播信息的快捷性、广大网民的广泛参与性和互动性特点,加大对企业的形象宣传,进一步提高企业的知名度,促进企业快速发展。

(三)改进信息传播方式的需要。随着各种新媒体出现,其已成为人们获取和交流信息的重要手段,给传播环境带来了深刻的变化。在新媒体环境下, 原来以单向传播为主的信息传播方式逐渐被双向即时直接互动式传播方式所取代,使得信息传播、舆论引导和社会协调变得越来越快捷和敏感。受众通过便捷多样的媒介,可以在世界的不同地方关注同一个现象和事件,不同的文化在世界范围内传递、交流与碰撞已成为基本存在方式。

二、基本做法

(一)加强组织建设,构建“大网管”工作格局。2010年,局党委宣传部成立了新闻网络管理科,局维稳办成立了网络舆情管理科,油田公安局成立了网络安全保卫支队。局党委还成立了网络管理领导小组,油田主要领导任组长,领导小组成员由局机关部门负责人组成,宣传部负责人兼任领导小组办公室主任,构建起宣传部门牵头组织,职能部门全力配合,二级单位相关部门和人员各负其责、积极参与的网络管理运行体系。

(二)加强制度建设,健全网络宣传工作体系。探索建立了《江汉油田对外宣传工作管理办法》、《江汉油田网络舆情管理办法》、《江汉油田新闻宣传工作联席会议制度》、《江汉油田网宣员、网评员考核管理办法》等制度,为做好网络宣传管理工作提供了有力的制度保障。一是领导负责制。二是教育培训机制。三是舆情监控机制。四是应急处置机制。

(三)加强阵地建设,打造网络宣传新平台。为拓展油田对外新闻宣传的渠道,现已初步建成“中英内网”、“微博矩阵”和“微信矩阵”,形成油田、二级厂处、基层单位有效结合的立体框架。

(四)加强队伍建设,把握网上舆论引导主动权。放大正面舆论,消除负面舆论,掌握网络话语权,需要一支高素质的网络宣传员队伍。组建成了由网宣员、网评员、网管员、青年信息员为骨干的网军队伍。把外宣人员培训纳入油田干部年度培训计划,与专业培训同步规划、同步实施,通过办班培训、专家辅导、选送外培、实践锻炼等形式,提高队伍的政策法律水平和保密意识,增强网络宣传和舆论引导的综合素质和业务能力。

三、工作成果

(一)为油田发展营造了良好的舆论环境。2014年,紧紧围绕涪陵页岩气示范区建设,优化采访路线,精心准备采访素材,组织接待中央媒体、专业媒体、重庆当地媒体和社会监督员共100余人次,分批对涪陵页岩气示范区进行实地采访调研,制作完成“页岩气科普”专题系列微博稿7条。《人民日报》头版头条以《我国首个大型页岩气田提前商业开发》进行了报道,央视《新闻联播》、《新闻直播间》、《朝闻天下》等播出8条次,央视财经频道《对话》――“页岩气引发的能源革命”进行了专题展播,《经济日报》、《中国青年报》推出了涪陵页岩气专版,新华网、人民网、凤凰网等多家网络媒体报道转载文章100余篇。

(二)有效促进了油田和谐稳定。加强油田网络宣传管理,有助于密切关注网上动态,及时捕捉网上热点及有关江汉油田的舆情动态,尽早发现可能引发群体性、突发性重大事件的倾向性、苗头性问题,及时发现和处理各类不良信息,防止通过网络散布传播谣言和错误言论,防止网上不良信息泛滥传播和舆情失控,防止网上非法活动向网下发展,严密防范非法组织的渗透破坏活动,防止网上突发事件发生,防止网上危害油田大局稳定的活动形成气候,提高油田网上发现、防范、研判、控制的能力。

(三)进一步拓宽了思想政治工作渠道。在传统媒体向新兴媒体转型的过程中,油田针对自身特色和实际情况,积极利用大众传媒特别是互联网、手机等载体,不断拓宽思想政治工作的渠道。一是实现信息及时联动。以官方微博、微信的形式,多层次、扁平化、平等性的方式与员工展开深入交流,准确传递上级政策和企业信息,广泛开展网络舆情收集,及时掌握员工思想动态。二是丰富企业文化载体。在传统的图片、文字和电视新闻之外,通过音频、flas、视频特效等新元素开创宣传新路径。三是利用平台服务员工。在新兴媒体的建立中,通过积极推送与员工工作、生活息息相关的政策与信息,努力服务好员工,提升影响力,赢得了员工的好感与支持。

四、对策思考

网络环境和舆论环境的新形势新变化,需要企业宣传工作不断创新方法、拓展途径,积极探索和完善新媒体建设的措施办法,为油田跨越发展、和谐稳定提供有力保障。

(一)加强网宣工作组织领导。企业网宣工作是一项系统工程,工作要求高,政策性强,只有统一领导、协调运作,才能有效组织和发动员工,保C网络宣传和舆论引导工作的落实。要注重网宣话题的顶层设计,结合企业形势任务,对重大政策、重点工作、重要活动,需要向群众公开、解释说明的事项和问题,由油田网宣管理部门列出专门的话题和网宣方向,分阶段、有计划地开展网宣工作。

(二)完善网宣工作管理制度。制度带有根本性、全局性、稳定性和长期性。要结合网宣工作的特点,建立完善网宣日常管理、考核评价、工作激励等相关制度,促进网宣工作制度化、规范化、流程化,保障网宣工作有序开展

企业网络管理办法范文第4篇

【关键词】全球化视角;网络时代;政策管理;信息安全

一、绪论

世界各国网络使用者的人数逐年上升,网络上的各类信息,也让民众得以通过分享与创造,累积的更多的信息。网络频宽技术的改善,也将网络信息由早期的文字界面,推向大量影像、声音及动画的多媒体互动界面。这新媒体的传播方式,与传统媒介有着几项不同的特性:多媒体性,呈现内容包含文字、声音、图片、动画、影像等;超文本性,通过链结方式编辑、浏览内容;封包切换,网络的原设计在信息传出后即遗忘,使网络可以独立作业,不需指令与控制中心,信息单位可以从网络上找到自己的路径,并且在网络上任何一点,重新组织其意义;同时性,网络传播可分为同步或不同步,其在立即传播的功能上,尤其强大,可以在同一时间,广泛地对多个传输对象,传输大量信息;互动性,对于主动连结者,网站可自行接收、回应与反射等动作。新闻管理部门曾经针对网络媒介的特质,做以下几点说明:网络的传播模式为多重传播信号的型态,有别于传统媒介的一对多、线性式、序列式播送型态,且网络使用者的主动性较强;网络上的FTP 与电子邮件、档案传输等功能,旨在传送信号,为公共载体的电信概念;BBS 或是News Group 则是一个公共论坛,与传统媒介的经营型态有所差异;网络的通路分散且跨国,资料源头不易定义,传统媒体则无此问题。本文汇总各国对于网络内容的管理政策,并参照国际的网络组织的看法,为我国是否应对网络内容立法管理提供意见。

二、各国对网络内容规范的政策

(一)新加坡订立网络专法管制

新加坡是主张政府必须强制介入网络内容管理的国家之一。由于新加坡政府一直以来非常强调政府运作与管理的功能,加上新加坡是全世界上网普及率最高的国家,更因为该国信息基础建设的完备,使网络媒体与电子商务发展日趋完善。有鉴于此,新加坡早在1996年7月15日通过了《网络管理办法》,规定网络活动必须遵守该法所制定相关规定。更进一步根据广播法颁布了《网络行为准则》与产业标准,由该国新成立机构信息通讯发展局所管理。新加坡对于网络业者的管理采取分级授权制度,网络营业者依照其性质及提供内容分为需要登记注册与无须登记注册两类,前者为:网络服务者(ISP)、提供政治或宗教内容的网络内容提供者(ICP)、企业网站(企业内部intranet 除外),后者则有单纯提供金融理财信息或新闻服务的网络内容提供者、软件从业者。

(二)英国适用现行法律

目前英国政府并未对网络内容做相关的法令规定,对于网络内容的规范,则是引用现有的法规,如刑法、猥亵物出版法及公共秩序法,将网络内容视为出版品的一种,凡在网络上散布违反相关规定信息者,均需受到处罚。英国网络观察基金会为鼓励从业者自律,于1996 年9 月与网络提供者协会、伦敦网络协会两大ISP协会共同发表一份“安全网络:分级、检举、责任”文件,以此做为从业者自律的基础。之后由五十家ISP成员组成的协会(ISPA)联合草拟从业者行为守则,令其做为业者自律的规范,其主要精神有:鼓励新科技使用、帮助家长与教师认识新科技、ISP 有责任确保内容的合法性等。

(三)美国主张从业者自律

针对网络普及所延伸的相关问题,美国最早与上世纪90年代通过了《通讯内容端正法》,成为美国《电讯传播法案》的一部分。其中规定,在未满十八岁未成年者可以接触到的电讯装置或互动式的电脑服务上,制作、装设、教唆、传播或容许任何传播具有猥亵、低俗不雅的内容,将被视为犯罪。违者将得处两万五千美元以下罚金,二年以下徒刑,或两者并罚。从业者在遭受指控时,可以下列情形抗辩要求免责:已尽善良管理人的职责,防止未成年接近使用上述有猥或低俗不雅的网络内容;采取如果要求使用信用卡、帐号、密码等措施过滤未成年人;从业者根据政府制定的尺度标示并分级提供给使用者。美国联邦传播委员会进一步公布了《网络与电讯传播政策》报告,其中对于网络与传统媒体的比较评估后,主张:政府政策应避免不必要的管制;传统媒体管理规范不全然适用于网络管理。

(四)国际组织及其趋势

相较于各国政府对于网络内容所采取的管理与规范立场,国际上网络相关组织也希望能够通过技术开发、协商的方式,让政府管理与网络自由发展之间找出平衡点,一方面不会因为政府的强势介入网络内容,而阻碍了网络当初发展的本质;另一面又可以防止过度自由而产生违反现实秩序的情况。

一是波恩宣言。欧盟在波恩召开的“全球信息网络―实现潜能”会议中,所发表的波恩宣言。针对网络内容规范方面,各国代表强调一般法律架构不论在网络或离线的世界都应该统一适用,虽然法律的不确定性会对网络造成相当影响,但是当管制新科技的发展所造成法律问题,应该依据问题的科技性质加以规范,以避免不必要的过度管制。宣言中也提及,希望能够通过分级与过滤的技术,来达到保护未成年的目的并非强制通过法律的途径,以造成对新兴科技的限制发展。

二是国际性内容自我规范网络组织。该组织由德国的 Bertelsmann 基金会所倡导,基金会希望借助该网络组织协助其他类似的国际性组织发展,以确保网络的责任及安全性,尤其是对于未成年使用者。而该协会也与欧洲网络内容分级组织合作,在德国慕尼黑召开国际性的网络内容高峰会议。其结果强调:网络内容自律、责任分担、政府支持并协助自律、分级及过滤制度的推行、国际性的合作等。

三是网络内容分级组织。网络内容分级组织于 1998 年十月成立,由联合国网际网络观察基金会、美国的娱乐软件顾问会议、德国的ECO 法庭,及国际儿童网络签订协定成立。其组织主要在讨论及研发一种可以被世界各国接受的分级制度,ICRA 也同意一些分级制度的规范应该是自愿性及自我订的分级标准。由于将适用于全世界,因此在该制度研发成功后,将免费提供所有网络使用者运用。

三、结论与讨论

许多国家在面对网络内容的规范时,往往会担心两件事情,其一是目前已有不少网络行为违反现实生活中的规范甚至法律,站在政府的立场,本应维持社会秩序而对侵害权益的部分加以管制;然而当政府想要权力介入网络内容做规范的同时,便产生了“管制网络内容,会影响网络的发展”,政府担心若网络发展不足以与世界接轨,将会逐渐丧失竞争力,最后在全球化的架构下被边陲化。有鉴于此,当前国内的管理机关的作法,对于网络内容,已经倾向于制定分级制度与教育辅导的方式双管齐下,以落实分级配合提升网络素养,让一般使用者对网络社会不要有错误的认知,并加强宣传分级制度的重要性。另一方面,对于网络服务提供者也计划以法条方式制定管理条例,虽然目前尚无法评估对ISP 从业者制定管理办法是否恰当,但主管机关仍希望以公权力介入网络内容的规范,以免将来若发生重大事件时,政府处于无法可管的窘境。依照本研究综合分析之后,本人认为我国政府在制定网络管理政策时应该考虑到几点原则:

一是信息素养的提升。许多国家注重于网络的基础建设,然而,待基础建设渐趋完善后,随之而来的就是一连串的网络偏差行为与相关问题,这些均是网络研发者始料未及的。信息素养的提升,是除了重视信息技术外,当今更重要的课题。让每位使用者畅游在网络空间时,能够保持现实生活的行为规范、礼仪,以宣导替代防堵。然而依照目前网络使用者的情况,对于网络空间仍然展现出许多有别于实体社会的脱序现象。从对网络的认知着手,让使用者不再误认网络仅仅是一个传送与接收信息的媒介工具,应该让使用者也了解,网络空间也是现实社会的不同展现,并强调现实生活的规范适用于网络之中,避免网络使用者偏颇的认知而发生网络中的脱序情况。

二是制定合适的分级制度。依照世界各国对网络内容管理政策的趋势,国际间主张以分级制度方式,对网络信息的规范标准,国内也可依照这种方式,在中文网页中,以推行劝导方式,制定清楚且明显的分级符号,使大众在进入该网页时,得以做事先的预防与准备,目前国内相关主管单位也认同分级制度的实施,并已经着手进行规范条例与实行方案的计划,可望在近期内找出适合我国网络分级规范的模式。

三是让使用者自行决定选择何种网络内容。网络的特性,使得信息快速累积,让许多人愿意提供各式的信息与资料在网络上,也造就网络使用者可以轻易在网络中搜寻自己需要的信息。换句话说,网络中的资料与信息是由网络使用者参与网络所建构出来庞大资料库,并非由官方或政府建构。因此,对于网络内容的适用与否,不应由政府机关或是其他单位来决定,而是否应将选择内容的权利,交由网络使用者。让使用者在网络上,依循网络自由创作信息的本质,让信息得以有更多的创新与积累。

四是清楚而明确的法律规范。由于我国目前的法律以延伸解释至网络内容的范围上,但往往在实务案件中,会出现主管机关清楚,适用法条不明确的情形,这为适用现行法律等国家的通病。加上目前我国的网络主管机关分为教育部、交通部、司法系统等不同部门,权责划分不清楚,发生问题时,无法迅速而有效的解决。因此虽不需订立网络专法,但应考虑在现行法规当中,明确划分权责与管理范围,避免现行法律适用上流于形式的规范。

最后,站在使用者与网络发展历史的角度,仍然期望这个最初由使用者建构出来的网络社会,能够也由使用者来决定它的原本发展方向,也即自由、开放、尊重。

参考文献

[1]杜君.网络信息管理及其安全[J].太原科技,2009(10).

[2]刘宝旭,马建民,池亚平.计算机网络安全应急响应技术的分析与研究[J].计算机工程,2007(10).

[3]蒋萍.我国计算机网络及信息安全存在的问题与对策[J].矿山机械,2007(10).

企业网络管理办法范文第5篇

    论文关键词:信息化;信息安全;网络安全;保密意识

    2l世纪以来.人类社会进入信息化时代。近几年.全国公安现役部队深入贯彻公安部”科技强警”的指示方针.伴随着公安现役部队信息化工程的建设与发展,为全体官兵搭上”信息快车”提供了一个平台。不可否认.科技是一把”双刃剑”,公安现役部队信息化建设也不例外。公安现役部队的信息化建设极大地提高了部队的工作效率.但同时也给我们工作人员提出一个新课题.即在操作和使用的过程中如何保证信息的安全。

    1.信息安全概念

    公安现役部队信息安全是公安现役部队信息化建设的基础性工程.与一般意义上的信息安全相比.公安现役部队信息安全具有一定的特殊性。

    公安现役部队信息安全是指保密信息必须只能够被一组预先限定的人员存取对这类信息的未经授权的传输和使崩应该被严格限制是指系统的硬件、软件及其系统中的数据受到保护.不因偶然的或者恶意的原因而遭受到破坏、更改、泄密,系统连续可靠正常地运行。

    2.信息安全现状分析

    2.1网络信息安全威胁严重

    网络信息安全事关国家安全、社会稳定、经济发展和文化建设等各个领域.已经成为全球关注的热点问题。根据瑞星”云安全”数据中心最新统计数据表明.2009年上半年.瑞星”云安全”系统拦截到的挂马网页数累计达2.9亿个.共有11.2亿人次网民遭木马攻击:其中大型网站、流行软件被挂马的有35万个(以域名计算),比去年同期有大幅度增长。目前的互联网非常脆弱.各种热点新闻、流行软件、社交(SNS)网站、浏览器插件的漏洞层出不穷.为黑客提供了大量入侵和攻击的机会政府机关网站、各大中型企业网站,由于专业性技术人员缺乏.网站大多由第三方公司外包开发,存在缺陷较多,也最容易被挂马。据统计,2009年1月份受感染型病毒侵袭的网民为106万.而6月份则达到了395万.上升了近4倍。

    2.2公安现役部队信息人才缺失

    信息安全建设,人才是关键。一方面任何信息安全技术方面的成果都是人创造的:另一方面.任何危害信息安全的事件同样也是人为的。因此,培养大量优秀的信息安全人才成为当前我公安现役部队信息安全领域的头等大事公安现役部队需要大量信息安全的专门人才,边、消、警部队实现电子警务应用系统的发展也需要大量信息安全的专门人才。然而.目前我国只有少数大学能够培养信息安全方向的研究生.部分院校培养本科生.其数量远远不能满足需求目前我国从事信息安全研究的专业人才(副高职称以上)仅有3000人.从事信息安全工作的人员也比较少.且多是”半路出家”.即由网络管理人员通过有关信息安全知识的自学或短期培训后从事这项工作的。此外。即使一些信息安全领域的公司也存在人才短缺或流失的问题.而公安部门同样存在着较大的信息安全人才缺口

    2.3官兵信息安全意识薄弱

    有些官兵保信息安全意识不强,擅自将涉密便携式电脑、硬盘、优盘和光盘带出办公室,极易造成涉及部队政治工作策略、国家安全和军事利益的文字、图片或录像资料的外泄:在连接国际互联网的计算机上使用涉密储存介质不经意造成的泄密问题比较突出。”一机跨两网”、”一盘跨两网”等行为屡禁不止,给部队计算机网络和信息安全造成了严重威胁,教训极其深刻。此外.有些官兵管不住自己的嘴.通过语言威胁到大局信息安全的事件时有发生。有些同志不分对象、场所,为了炫耀自己”卓越”的见解.在不知不觉中随口泄露机密。有些同志在接受大众传媒采访.以及在进行新闻宣传报道时,随口说出涉密的重大任务和军事活动.造成严重泄密。

    3.公安现役部队应对策略分析

    公安现役部队信息安全建设不是各部门信息安全建设成果的简单叠加.而是要通过技术防范与管理相结合.注重整个系统的信息安全建设。

    3.1增强安全防范.做到制度技术到位

    实现公安现役信息安全.必须建立自己的信息安全技术保障体系。技术是信息发展的基础.如果没有信息安全技术作为支撑,信息安全就无法持久。安全保密设备是公安现役部队信息安全的重要技术和物质基础.在选择设备上应使用国产的.如某设备无国产可选.使用进口设备须经相关部门检测批准。在软件建设方面针对系统的弱点和不足.加强新型防火墙、安全路游器、安全网关、入侵检测系统等信息安全技术的研究和产品开发。改变目前我方在技术方面的易守难攻的局面,变被动为主动。在信息安全防范中,加紧对安全防护、安全监控、跟踪警报等方面的关键技术进行突破。不失时机地对网络信息系统进行检测、模拟攻击与评估工作.切实从技术手段上筑牢防止安全失泄密的阀门。

    3.2建立信息安全技术人才保障体系.完备技术人才支撑系统

    实现公安现役信息安全.必须建立自己的信息安全技术保障体系。技术是信息发展的基础,如果没有信息安全技术作为支撑.信息安全就无法持久。公安现役部队只有配备大批既懂技术又懂管理的复合型人才.提高从业人员的信息安全水平.公安现役部队在现有的体制、编制上.通过政策的调整可把有志向为公安现役事业奉献的专业性人才吸纳到队伍中来。同时还可以与有关院校达成协议定向培养信息安全方面的本科生、研究生,减小供求矛盾.可使公安现役信息安全专项人才不断补充。焕发生机。

    3.3加强信息安全教育和技术培训

    官兵信息安全意识是信息安全建设的基础.是数字化安全生存的必要保证。要加大信息技术的攻关和信息安全管理人员的技术培训力度。构建信息安全培训体系,进行全员的培训和普及教育,从根本上消除”信息安全事不关己”的错误思想.使官兵意识到泄密事件可能通过个人的言行随时可能引发.牢固树立信息安全靠大家的思想.只有这样才能不断提高全体官兵的信息安全素质和意识

    3.4提供部队信息安全下的执法效率

    针对失泄密事件血的教训.我们一方面要加快完善我军保密法规制度建设,使制度更具有操作性;另一方面要加大对这些法规制度的执行力度。严格落实《国家安全法>、《保守国家秘密法》、<计算机信息系统保密管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》等有关法律法规和军队《保密条例》等制度规定,切实做到落实制度、堵塞漏洞,按章办事、减少失误,加强管理.消除隐患。