中文字幕日韩人妻|人人草人人草97|看一二三区毛片网|日韩av无码高清|阿v 国产 三区|欧洲视频1久久久|久久精品影院日日

信息安全總結(jié)匯總十篇

時間:2023-02-28 15:27:55

序論:好文章的創(chuàng)作是一個不斷探索和完善的過程,我們?yōu)槟扑]十篇信息安全總結(jié)范例,希望它們能助您一臂之力,提升您的閱讀品質(zhì),帶來更深刻的閱讀感受。

信息安全總結(jié)

篇(1)

時間:2015年7月16日

下午

地點:平輿縣人民醫(yī)院門診樓、內(nèi)兒病區(qū)、婦外病區(qū)

參加科室:二甲辦、質(zhì)控部、醫(yī)務(wù)部、護理部、門診部、藥劑科、財務(wù)科、功能科、檢驗科、CT、MRI、臨床科室2個(中醫(yī)科、神經(jīng)外科)。

演練步驟:

1、16:30門診西藥房發(fā)現(xiàn)發(fā)藥時錯誤,電話報信息科9675。

2、信息科主班人員排查原因,發(fā)現(xiàn)中心機房UPS故障,導致信息系統(tǒng)完全癱瘓,故障需要2小時以上才能修復(fù),信息科長將情況匯報給分管領(lǐng)導。信息安全應(yīng)急領(lǐng)導小組副組長劉超指示啟動信息應(yīng)急預(yù)案。

3、接到啟動信息系統(tǒng)應(yīng)急預(yù)案后信息科及時通知相關(guān)職能科室啟動相應(yīng)的內(nèi)部應(yīng)急預(yù)案。

4、設(shè)置5名志愿者模擬住院患者,門診患者分別模擬分診、掛號、就診、住院、檢查、報告、取藥全過程。

5、演練結(jié)束(按照信息系統(tǒng)應(yīng)急預(yù)案,需要完成補錄的部門完成補錄為結(jié)束,補錄過程錄入到測試數(shù)據(jù)庫中)。

6、信息科負責信息應(yīng)急演練的總結(jié)和聯(lián)席會議。

演練總結(jié):

本次演練前信息科多次與各個科室溝通,科室內(nèi)部進行培訓學習。整個演練過程基本完成計劃要求,但也存在一定的問題。

一、信息系統(tǒng)安全應(yīng)急演練信息科反饋

存在問題:

1、手工劃價慢,找一個藥品劃價需要1分鐘

2、系統(tǒng)恢復(fù)正常后如何進行補錄

3、信息系統(tǒng)癱瘓后住院患者、門診病人無編號,無法對患者身份核查。

4、系統(tǒng)癱瘓后藥品領(lǐng)取不規(guī)范;

整改措施:

1.考慮門診收費電腦安裝單機版HIS軟件進行劃價收費。

2.對于門診患者,收費員按照患者姓名補錄各項診療項目并結(jié)賬,由相應(yīng)的醫(yī)技科室執(zhí)行完成。在院患者,醫(yī)療和護理補錄執(zhí)行對應(yīng)的醫(yī)囑信息。新入院患者由住院處辦理入院后,醫(yī)療和護理補錄執(zhí)行對應(yīng)的醫(yī)囑信息。

3.當信息系統(tǒng)癱瘓時辦理住院手續(xù)應(yīng)有編號,質(zhì)管部,財務(wù)科,醫(yī)務(wù)部協(xié)商編號規(guī)則為東1,東2...,西1,西2...,依此類推,區(qū)分東西區(qū)住院患者,以便臨床檢查核對,待信息系統(tǒng)恢復(fù)后重新編號,如系統(tǒng)癱瘓時間長,所用紙制病歷應(yīng)保存完整,出院時附在電子病歷中,并加以說明。門診患者不再編號。

4、藥品的領(lǐng)?。河袀溆盟幬锏挠脗溆盟幤罚瑹o備用藥物的用藥品請領(lǐng)單。

5.其他科室存在的問題自行整改。

二、信息系統(tǒng)安全應(yīng)急演練護理組反饋

存在問題:

1、新入院患者首次評估不全面,入院宣教內(nèi)容缺少疾病、飲食方面的知識。

2、身份識別制度落實不到位(無查看有效身份證,上治療時無使用“開放式”提問)。

3、患者轉(zhuǎn)交接制度落實不到位(轉(zhuǎn)出科室登記本無接收科室人員簽名,接收科室接危重患者時無帶氧氣袋)。

4、兩個科室無使用“藥品請領(lǐng)單”。

5、醫(yī)療設(shè)備使用前后的告知不完善。

6、手衛(wèi)生依從性差(操作前后不洗手)。

7、基于演練,患者不是真實患者,醫(yī)護人員無完全進入向?qū)Υ鎸嵒颊叩臓顟B(tài),缺乏人文關(guān)懷。

三、信息系統(tǒng)安全應(yīng)急演練藥劑組反饋

為配合這次演練,藥劑科事先組織進行演習,介紹流程,整個過程基本完成計劃要求,但也存在一定的問題。

1、處方書寫不完整。門診西藥調(diào)劑室共收到處方3張,書寫均不完善。2個處方藥品規(guī)格書寫錯誤。

2、藥劑人員劃價速度慢,劃價后沒有引導患者到收費處交費。

3、進行用藥交代時,呼叫患者姓名錯誤,把醫(yī)生姓名按患者姓名呼叫。

四、信息系統(tǒng)癱瘓應(yīng)急演練醫(yī)務(wù)部督導檢查反饋

為驗證醫(yī)院信息系統(tǒng)安全應(yīng)急處置預(yù)案的可行性,同時完善應(yīng)急預(yù)案;提高相關(guān)部門及人員對于應(yīng)急預(yù)案的知曉度和流程的熟練程度;落實核心制度、二甲條款內(nèi)容,進一步提高醫(yī)療質(zhì)量。平輿縣人民醫(yī)院醫(yī)務(wù)部、護理部、藥劑科、信息科、設(shè)備科等職能部門于2015年7月1

6日16:30對醫(yī)院信息系統(tǒng)癱瘓進行了演練,本次演練采取個案追蹤的方法,分別對高血壓、膽囊炎、腰腿疼三個門診患者及心肌梗死、腦出血兩個住院患者的就診、檢查、收費、取藥、緊急會診、緊急檢查、轉(zhuǎn)診、轉(zhuǎn)科、辦理住院、術(shù)前準備、術(shù)前檢查、術(shù)前麻醉訪視、緊急手術(shù)及急性心梗病人緊急溶栓治療等內(nèi)容進行了督導檢查,此次追蹤共涉及28個二甲條款,現(xiàn)將存在問題反饋如下:

(一)、門診病人在診治中存在問題:

1、醫(yī)師在診治患者時詢問病史不詳細;體格檢查過于簡單(高血壓患者只測血壓);知情告知不詳細;

2、患者取藥時藥房人員未能嚴格執(zhí)行查對制度;

3、患者取藥返回診室后,只交代口服藥物用法,未交代注意事項及復(fù)診時間等;

4、完成本崗位診療工作后未能主動指導患者進入下一診療環(huán)節(jié);

5、行醫(yī)技檢查時未收票據(jù)、未進行身份核查及未執(zhí)行雙簽字。

(二)、急性心?;颊咴谠\治中存在問題:

1、患者入科室就診后,主治醫(yī)師在檢查后未下口頭醫(yī)囑時,護士即開始執(zhí)行醫(yī)囑,行心電圖檢查;

2、護士在對患者身份核查時,只核查姓名,未對住院號及性別、年齡進行核查;

3、護士健康教育過于簡單,未針對病情做出相應(yīng)的健康教育;

4、醫(yī)師在診治過程中未對患者進行病情評估;

5、神志清醒的患者病情及注意事項應(yīng)告知患者本人,需告知家屬時應(yīng)簽署授權(quán)委托書。

6、行心電圖檢查時未進行身份核查。

(三)、腦出血患者在診治中存在問題:

1、體格檢查不全面,只查瞳孔、心肺,未檢查肢體及神經(jīng)系統(tǒng);

2、醫(yī)師下達口頭醫(yī)囑,護士執(zhí)行時未復(fù)述,心電圖未下達醫(yī)囑,甘露醇滴注時未快速滴注;

3、急會診會診醫(yī)師5分鐘到達,會診時主管醫(yī)師不在床邊,匯報病史簡單

4、CT申請單用病危通知單書寫,告知內(nèi)容簡單

5、危重患者未執(zhí)行先診療后付費

6、CT室未見CT申請單,無姓名,報告單腦出血未顯示左右側(cè)

7、CT室報告危急值未嚴格按危急值報告流程執(zhí)行。

整改措施:

1、進一步加強業(yè)務(wù)學習,提高自身素質(zhì),增強責任意識;

2、嚴格按核心制度、二甲條款內(nèi)容執(zhí)行并落實,提高醫(yī)療質(zhì)量,保障醫(yī)療安全;

篇(2)

(一)概況:我院信息化建設(shè)起步晚,基礎(chǔ)薄弱。在院領(lǐng)導的重視支持下,自2013年開始信息化建設(shè)得以快速發(fā)展。目前醫(yī)院設(shè)立單獨中心機房,配備有服務(wù)器、存儲、核心交換機、防火墻、UPS、VPN、IPS等專用設(shè)備。工作人員為4人,負責全院信息網(wǎng)絡(luò)建設(shè),信息系統(tǒng)維護、軟硬件設(shè)備維護等工作。相繼建設(shè)運行的系統(tǒng)有:HIS系統(tǒng)、LIS系統(tǒng)、體檢系統(tǒng)、電子病歷等業(yè)務(wù)。

(二)關(guān)鍵信息基礎(chǔ)設(shè)施情況:我院關(guān)鍵信息基礎(chǔ)設(shè)施主要是業(yè)務(wù)類系統(tǒng),負責全院醫(yī)療業(yè)務(wù)流程管理和質(zhì)量管理、醫(yī)院日常辦公管理。醫(yī)院網(wǎng)站為托管模式,與我院內(nèi)網(wǎng)完全分離,制定較為嚴格的管理及訪問規(guī)則,保證網(wǎng)站安全運行。

(三)醫(yī)院網(wǎng)絡(luò)安全主要工作情況:

(1)加強制度建設(shè)和培訓宣傳。我院近兩年完善了信息網(wǎng)絡(luò)管理及安全建設(shè)相關(guān)的管理制度、應(yīng)急預(yù)案,制定了網(wǎng)絡(luò)及安全管理崗位職責、工作流程,開展了全員參與的信息網(wǎng)絡(luò)安全培訓,通過不斷的宣傳和督促,讓員工樹立信息網(wǎng)絡(luò)安全意識,主動參與網(wǎng)絡(luò)安全防護、防止信息泄露,確保醫(yī)院信息網(wǎng)絡(luò)運行安全。

(2)健全組織,強化責任。信息管理作為醫(yī)院管理的重要工作之一,院領(lǐng)導十分重視。醫(yī)院調(diào)整了信息化建設(shè)領(lǐng)導小組,由院長任組長,相關(guān)人員為成員。領(lǐng)導小組下設(shè)工作小組,由相關(guān)職能科室負責人、信息技術(shù)專業(yè)人員為成員。明確了包括醫(yī)院信息規(guī)劃、信息網(wǎng)絡(luò)建設(shè)、信息網(wǎng)絡(luò)安全、網(wǎng)絡(luò)應(yīng)急、人員培訓等方面的職能職責。為了進一步落實各級主管部門強調(diào)加強網(wǎng)絡(luò)安全建設(shè)的要求,醫(yī)院成立了醫(yī)院網(wǎng)絡(luò)安全管理小組并明確責任。對照國家及上級有關(guān)部門的要求,不斷完善醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)功能,不斷提升信息系統(tǒng)安全性與穩(wěn)定性,滿足日益增加的信息網(wǎng)絡(luò)技術(shù)服務(wù)需求。

(3)加強信息科管理??剖覂?nèi)經(jīng)常性對信息網(wǎng)絡(luò)安全工作加以強調(diào),盡量安排人員參加每一次信息網(wǎng)絡(luò)安全知識培訓。落實機房中心設(shè)備定期巡查制度,及時排除隱患。信息科組織專人到科室開展信息網(wǎng)絡(luò)安全巡查,提醒和糾正員工在日常操作中不規(guī)范行為,減少隱患。對醫(yī)院重要數(shù)據(jù)庫數(shù)據(jù)采用每日備份,和定期拷貝備份的方式,確保數(shù)據(jù)安全。

(4)多種防護措施保證信息網(wǎng)絡(luò)安全。一是業(yè)務(wù)用局域網(wǎng)與互聯(lián)網(wǎng)物理隔離。同時連接的有醫(yī)保專網(wǎng)、新農(nóng)和專網(wǎng),與互聯(lián)網(wǎng)一樣通過防火墻設(shè)備進入。二是訪問公網(wǎng)的計算機均為固定IP,并綁定計算機,且與內(nèi)網(wǎng)隔離。防止外來計算機的進入,帶來安全隱患。財務(wù)管理軟件系統(tǒng)的計算機連接財政專網(wǎng)與內(nèi)網(wǎng)完全隔離。三是今年購置了一臺新IPS設(shè)備,嚴把入口,局域內(nèi)網(wǎng)分區(qū)域分段管理,限制訪問權(quán)限,避免病毒全網(wǎng)傳播。四是院內(nèi)局域網(wǎng)中客戶端均實行域控管理,對客戶端系統(tǒng)安裝均為本科專人管理預(yù)防病毒感染和威脅。五是重點部位重點管理,機房不準無關(guān)人員進入,系統(tǒng)數(shù)據(jù)庫均設(shè)置復(fù)雜密碼,專人保管。六是定期監(jiān)控局域網(wǎng)內(nèi)計算機是否異常,通過限制局域網(wǎng)內(nèi)計算機使用U盤來防止病毒在網(wǎng)內(nèi)傳播。七是服務(wù)器區(qū)關(guān)閉非必須端口,提升防護能力。八是對辦公使用的外網(wǎng)計算機,安裝了免費防病毒軟件。

二、主要存在的問題

盡管采取了一定的防范措施和手段,我們依然感覺到網(wǎng)絡(luò)發(fā)展之快,和現(xiàn)實工作對網(wǎng)絡(luò)的依賴程度之高,給我們的網(wǎng)絡(luò)管理帶來了很大壓力,特別是隨著業(yè)務(wù)的擴展和增加,以及上級各部門的工作通過互聯(lián)網(wǎng)完成的趨勢要求,網(wǎng)絡(luò)及數(shù)據(jù)安全問題的壓力陡增。通過自查及整改后防護有所好轉(zhuǎn),但仍然存在一些問題,主要表現(xiàn)在:

(一)隨著互聯(lián)網(wǎng)+醫(yī)療的推進,未來將會多系統(tǒng)通過互聯(lián)網(wǎng)進入,對醫(yī)院局域網(wǎng)將帶來很大威脅,存在一定的安全隱患。醫(yī)院的業(yè)務(wù)系統(tǒng)獨成一體,在醫(yī)院內(nèi)部應(yīng)用,通過內(nèi)部局域網(wǎng)的管理和控制,基本可以保證安全與穩(wěn)定。但隨著各部門要求醫(yī)院實時上報相關(guān)數(shù)據(jù),雖然大部分專線來完成數(shù)據(jù)傳輸,但也有通過公共互聯(lián)網(wǎng)進行上報如網(wǎng)上預(yù)約、線上線下支付等,對醫(yī)院的管理和安全防護帶來壓力。醫(yī)院目前的安全防護設(shè)備相對較少,僅靠人力被動處理,抵御能力有限。

(二)信息安全需要一定經(jīng)費投入,對醫(yī)院來說有壓力。醫(yī)院也通過購置相關(guān)設(shè)備對醫(yī)院的信息安全進行一定的管理,但這些設(shè)備需要不斷的更新,需要費用不斷投入,而且因為價格過高而沒有單獨購置主要系統(tǒng)(操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、網(wǎng)絡(luò)殺毒)的正版軟件,對安全來說沒有保障。

(三)安全防護本身就是一個難題,涉及的點面較多,普通應(yīng)用人員對網(wǎng)絡(luò)威脅的辨別能力和防范意識不高,也容易產(chǎn)生隱患。而目前醫(yī)院網(wǎng)絡(luò)管理專業(yè)技術(shù)人員缺乏也是安全防護隱患存在的一個因素。

三、下一步工作措施及建議

通過本次的自查,我們將進行下一步整改,通過對制度的完善,加強培訓,增購設(shè)備等,使我院信息網(wǎng)絡(luò)安全進一步強化。下一步我們?nèi)匀粫φ崭骷壊块T對信息網(wǎng)絡(luò)安全的要求,利用有限的資金做好安全防護,逐步達到信息安全管理工作的各項要求。

(一)加強信息安全組織管理。完善信息管理組織的職能,堅持定期開展專題工作會議,安排部署信息網(wǎng)絡(luò)建設(shè)及安全等各項工作。巡查常態(tài)化,通過督促檢查,提升員工安全防護意識。

(二)根據(jù)實際落實和變化情況,修訂完善細化各類規(guī)章制度,通過網(wǎng)絡(luò)宣傳、現(xiàn)場指導培訓、集中培訓等多種方式提高大家在網(wǎng)絡(luò)環(huán)境中的安全意識。辨識虛擬環(huán)境中的不安全因素。

篇(3)

一、 自查工作的組織開展情況

根據(jù)濟南市辦關(guān)于開展網(wǎng)絡(luò)信息安全考核的通知精神,我單位積極組織落實,對網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè)情況、網(wǎng)絡(luò)安全防范技術(shù)情況及網(wǎng)絡(luò)信息安全保密管理情況進行了自查,對我單位的網(wǎng)絡(luò)信息安全建設(shè)進行了深刻的剖析。

學校信息化建設(shè)基本情況

萊蕪區(qū)雪野街道辦事處中心小學,座落在美麗的雪野旅風景區(qū)。歷經(jīng)13年合并西峪河南小學、大廠小學、北欒宮小學、南欒宮小學組建新的中心小學。學?,F(xiàn)輻射省扶貧村莊5個,涉及扶貧學生人數(shù):125人 ,占比:27%。目前,在校學生 634名;43名教師都具備大專及以上學歷。多年來,在上級部門的扶貧支持下,我校信息化建設(shè)有了飛躍提升,學校擁有2個50座網(wǎng)絡(luò)計算機教室, 45臺教師用計算機,50套教師用智能平板,180套學生用智能平板(配備了4個教學班),并且實現(xiàn)了智能平板與智能黑板的無線連接。6臺辦公用機,生機比為11:1,師機比達到1:1。學校有20套多媒體電子白板設(shè)備,15臺智慧教室互動黑板,普通教室、學科專用教室、會議室均配備了現(xiàn)代化多媒體教學設(shè)備。學校建高標準錄播室1個,錄播系統(tǒng)功能完善?;ヂ?lián)網(wǎng)100MB光纖接入,教學辦公實現(xiàn)了自動化、網(wǎng)絡(luò)化、信息化。學校建設(shè)了寬帶數(shù)字化校園網(wǎng)絡(luò)、學校網(wǎng)站、智能廣播系統(tǒng)、監(jiān)控系統(tǒng)、視頻會議系統(tǒng)。

學校有各種教學光盤超過150GB,有教師自制課件光盤15GB,學校信息網(wǎng)擁有各學科教學資源超過100GB,教師在學校網(wǎng)站上可自己的博客,實現(xiàn)與校內(nèi)外教師的交流與學習。

為推動學校課堂教學改革深化發(fā)展,全面提升課堂教學質(zhì)量,打造精品課程,促進教師成長,我校于2014年2月建立了電子錄課教室。錄課室采用一機雙模錄播設(shè)備,既支持全自動錄制方式,也支持半自動和手動人工導方式。錄課室在天花板上分別設(shè)有6個聲音采集器。錄課室投入使用后,因為其具有抗干擾,使用方便,跟蹤切換靈活的特點,一直受到老師們的青睞。錄課室實現(xiàn)了同步錄制、實時直播、在線點播、自動跟蹤、多方交互、后期編輯等多種功能于一身,它讓在錄課室外看課的教師隨機點評無拘束,也讓室內(nèi)上課的教師和學生積極投入無負擔。在歷年度的“一師一優(yōu)課一課一名師”活動中,我校所有教師的課都是在錄課室進行錄制的。效果非常好,幾位教師的課也脫穎而出。錄課室的使用也提高了教師的信息技術(shù)水平。

在這些先進設(shè)備的使用中,智慧黑板、電子白板設(shè)備的使用,得到了最大化的運用,這也大大提高了教師的教育教學能力及教學效果,學生學習積極性也得到提高,接受知識的方法正逐步向多元化發(fā)展。

學?,F(xiàn)配有1名專職信息技術(shù)教師,信息化設(shè)備使用率高,設(shè)備完好率達到95%以上.

信息化“三通”建設(shè)情況

1.微機室更新建設(shè)

2013年11月,政府投入扶貧資金 40萬元,為我校配備當時新款聯(lián)想臺式機的微機室。全新的微機室配備50臺學生機,1 臺教師機,架構(gòu)了100兆網(wǎng)絡(luò)。2018年合并幾處小學,組建了學校的電子閱覽室,配備50臺學生機,1 臺教師機,架構(gòu)了100兆網(wǎng)絡(luò)。

2.“班班通”工程建設(shè)

2013年11月,為實施“班班通”工程建設(shè),政府投入扶貧專項資金40萬元,為 20個教學班全部配齊校園網(wǎng)終端計算機,配置了20塊交互式電子白板配置EPSON D290教育用液晶投影儀。2016年在新教學樓啟用之前投資148萬元用于內(nèi)部配套,購進15套智能黑板。在教學和學習中學空間、用空間,發(fā)揮教育信息化的強大功能,進一步提升了信息技術(shù)與課程融合的深度和廣度,助力全校智慧教育快速發(fā)展。

3.“校校通”工程建設(shè)

我?,F(xiàn)已經(jīng)安裝100兆帶寬聯(lián)通公司光纖設(shè)備與外網(wǎng)相連,實現(xiàn)了校園網(wǎng)與雪野教育系統(tǒng)局域網(wǎng)、互聯(lián)網(wǎng)的連接。與上級主管部門、兄弟學校之間構(gòu)成了“校校通”。時時網(wǎng)上接收通知,網(wǎng)絡(luò)報送。節(jié)省了時間,提高了辦事速度效率和準確率。

4.“人人通”工程建設(shè)

學校就強化網(wǎng)絡(luò)安全和做好教育信息化工作的重要意義提出了明確要求,通過校本培訓,老師們就空間基礎(chǔ)架構(gòu)、各大板塊功能、后臺數(shù)據(jù)搭建、資源建設(shè)應(yīng)用等與學生進行了認真學習,并在開通和應(yīng)用方面的操作技能也得到提高。廣大教師和學生開通空間,充分感受利用空間開展教學、學習和互通交流帶來的便利。

二、 網(wǎng)絡(luò)安全等級保護工作開展情況

學校的網(wǎng)絡(luò)未開展網(wǎng)絡(luò)安全等級認定工作。但成立中心小學網(wǎng)絡(luò)安全領(lǐng)導小組,成立由校長任組長,安全委員任副組長,班主任任安全員的領(lǐng)導機構(gòu)。

三、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護工作開展情況

學校已經(jīng)制定安全建設(shè)整改方案,對關(guān)鍵信息基礎(chǔ)設(shè)施進行了防護,保證每一臺電腦自帶防護措施。關(guān)鍵網(wǎng)站,密碼由專人管理。網(wǎng)站關(guān)鍵信息基礎(chǔ)設(shè)施已加軟件防護。

四、網(wǎng)絡(luò)與信息安全信息通報工作開展情況

已就網(wǎng)絡(luò)與信息安全信息通報工作開通了網(wǎng)絡(luò)安全事件預(yù)警機制,做到了人盡其責,形成了機制。

五、網(wǎng)絡(luò)安全防護類平臺建設(shè)工作開展情況

學校就網(wǎng)絡(luò)安全防護類制度已全部制定。形成人人有責,人人有任。制定了微機室、電子閱覽室制度、網(wǎng)絡(luò)運行運維制度。形成的制度規(guī)范成體系。

六、當前網(wǎng)絡(luò)安全方面存在的突出問題

1、學校各類人員就網(wǎng)絡(luò)安全意識還有欠缺。

2、設(shè)備防護缺乏專業(yè)化的指導,各種防護知識有欠缺。

七、下一步網(wǎng)絡(luò)安全工作計劃

篇(4)

按照國務(wù)院《生豬屠宰管理條例》、商務(wù)部《酒類流通管理辦法》的有關(guān)規(guī)定,根據(jù)市、縣的安排部署,我局專門成立了食品安全信用體系建設(shè)領(lǐng)導小組。副局長梁恩偉為組長,市場體系建設(shè)運行科科長杜英為副組長,領(lǐng)導小組下設(shè)辦公室,辦公室設(shè)在市場體系建設(shè)運行科,杜英兼任辦公室主任,科室其他人員為成員。確保食品安全工作落到實處,不走過場。

二、宣傳動員,提高認識

一是組織各鄉(xiāng)、鎮(zhèn)生豬屠宰管理人員認真學習《條例》和《管理辦法》,充分領(lǐng)會其精神,不斷增強了他們的法律意識;二是以專項整治為契機,切實加強宣傳力度,把《生豬屠宰管理條例》、《酒類流通管理辦法》印制成冊,上門送到各經(jīng)營戶手中,緊緊圍繞《條例》開展多種形式的宣傳活動,利用各種會議、培訓等方式,打造聲勢;三是走訪各屠宰廠(場)、酒類食品經(jīng)營戶,摸排我縣生豬、酒類的經(jīng)營情況,做到監(jiān)管心中有數(shù),進一步督促經(jīng)營者依法經(jīng)營;四是鼓勵消費者對生豬、酒類等流通食品安全信用體系建設(shè)進行社會監(jiān)督。

三、采取措施,強化管理

篇(5)

霍邱縣是農(nóng)業(yè)大縣、產(chǎn)糧大縣,是國家商品糧基地。今年三月份,霍邱縣被六安市政府確定為糧食安全信用體系試點縣之后,縣食品安全協(xié)調(diào)委員會辦公室積極協(xié)同相關(guān)部門,對全縣100多家大米加工企業(yè)和5個規(guī)模化糧食生產(chǎn)基地進行全面調(diào)查摸底,并確定了永香米業(yè)等6家大米加工企業(yè)為第一批試點單位。從組織領(lǐng)導到建章立制,從整治外部環(huán)境到規(guī)范內(nèi)部管理,深入開展試點工作。日前,第二批試點企業(yè)初步審查也基本結(jié)束,20家企業(yè)將進入第二批試點企業(yè)行列。

筆者有幸走訪了這些企業(yè),領(lǐng)略了各位民營企業(yè)家的風采,了解到這些企業(yè)走向成功的基本經(jīng)驗。

艱苦創(chuàng)業(yè)求生存

霍邱縣榮芳米業(yè)有限公司創(chuàng)辦于1992年,建廠初期是家庭經(jīng)營、小作坊生產(chǎn)??偨?jīng)理李榮正說:“我是農(nóng)村人,小時候家里人口多,很是貧困,在做生意的初期沒有經(jīng)驗,吃過不少的虧”。經(jīng)過10余年的發(fā)展,目前,該廠已形成產(chǎn)、供、銷“一條龍”的企業(yè)發(fā)展模式。企業(yè)現(xiàn)有員工50多人,廠房2500多平方米,固定資產(chǎn)300多萬元,年產(chǎn)量4萬噸,產(chǎn)值3000多萬元。尤其值得一提的是,該公司擁有優(yōu)質(zhì)商品糧基地7200多畝,種植的“太湖糯”稻谷在加工之后,遠銷河南、福建、浙江等地。

縱觀霍邱縣糧食加工企業(yè),大多數(shù)是從家庭小作坊逐步到規(guī)?;?jīng)營,有的企業(yè)甚至經(jīng)歷過瀕臨破產(chǎn)的危機。

霍邱洪鑫福聯(lián)糧貿(mào)有限公司是一家以大米加工銷售為主的民營企業(yè),總經(jīng)理陳傳勇身殘志堅,克服重重困難,把一家剛開始只有2個人、1臺碾米機的小加工廠,建設(shè)成今天擁有百萬資產(chǎn)、數(shù)十名員工、產(chǎn)值上千萬元的中型大米加工企業(yè)。談到過去,陳傳勇感慨萬千:“我們殘疾人做事,比健康的人要付出更多的艱辛?!币舱撬砩系哪枪刹磺粨系木瘢瑤ьI(lǐng)并影響著企業(yè)的每一位員工,也促進了企業(yè)的逐步發(fā)展壯大。

誠信經(jīng)營謀發(fā)展

霍邱縣糧食加工企業(yè)在發(fā)展中逐漸認識到誠信經(jīng)營的重要性,不斷改進經(jīng)營和管理模式,注重提升企業(yè)信譽,提高產(chǎn)品質(zhì)量。信用中國打造中國信用監(jiān)督平臺??h政府提出建立糧食安全信用體系之后,通過廣泛宣傳和政策引導,各企業(yè)更是堅定了“以質(zhì)量求生存,以誠信謀發(fā)展”的思路,部分企業(yè)還注冊了自己的商標。樂民米業(yè)公司與農(nóng)戶簽訂訂單生產(chǎn)合同,種植500畝“長粒香”水稻,注冊了自己的“志明”牌商標。不少企業(yè)借助地域知名度,注冊產(chǎn)品商標,如龍?zhí)舵?zhèn)精米加工廠的“龍湖”牌,霍邱稼禾米業(yè)公司的“烏龍香”牌、白蓮米廠的“白蓮香”牌等,逐漸被市場和消費者所認可。有不少企業(yè)還在沿海地區(qū)設(shè)立銷售網(wǎng)點,年外銷大米40多萬噸,產(chǎn)品遠銷廣東、福建、浙江、上海等發(fā)達地區(qū)。

政府幫促搭平臺

“企業(yè)的發(fā)展離不開政府的支持”,安徽樂民米業(yè)公司總經(jīng)理涂志樂說?;羟窨h岔路鎮(zhèn)政府為解決樂民米業(yè)公司擴大再生產(chǎn)所需場地和出路問題,在財政資金相當困難的情況下,拿出10多萬元資金,將臨近廠區(qū)的鎮(zhèn)水利站整體遷移出去,使該企業(yè)順利完成了擴建。

榮芳米業(yè)公司一直想從韓國進口了一套大米色選設(shè)備,該套設(shè)備對于提高大米純度和精度都具有重要的作用,但是因為資金原因遲遲沒有購買。今年,國家為扶持民營企業(yè)發(fā)展,對進口該批設(shè)備的民營企業(yè)免除27%的進口關(guān)稅,安徽省政府對本省糧食加工企業(yè)前十位用戶給予貸款上的支持。榮芳米業(yè)因此受益,今年10月,不僅增添了先進的設(shè)備,而且獲得了進一步發(fā)展的資金。

霍邱縣農(nóng)業(yè)發(fā)展銀行熱情服務(wù)大米加工企業(yè),多次給予誠信經(jīng)營的企業(yè)政策傾斜,提供無息或低息貸款。縣質(zhì)監(jiān)、工商、稅務(wù)等部門也以大局為重,落實優(yōu)惠政策,規(guī)范稅費征收,努力為企業(yè)的長遠發(fā)展搭建更廣闊的舞臺。

篇(6)

這次培訓班的課程充實緊湊,涉及到辦公室工作的各大方

面,具體講授了以下專題:

財政部辦公廳秘書處邱玲處長講授的《認真執(zhí)行國務(wù)

院公文處理辦法進一步提高財政公文質(zhì)量》。內(nèi)容包括:

()年月了《國家行政機關(guān)公文處理辦

法》,相較于舊的《辦法》,作了重要的修改并新增了不少內(nèi)容。(具體內(nèi)容見材料)

()公文辦理中需要注意的問題和常見差錯。其中,主

要講解了“函”這一文體。“函”說白了就是非文件,是一個大類。相較于正式的“文件”,函的形式更靈活、運作的過程更簡便。

府辦公廳秘書處馮宏梅處長講授《關(guān)于國家行政機關(guān)

公文格式的若干問題》。對公文的格式作了具體而詳盡的總結(jié)。

()介紹了公文的種類。分為①文件式(紅頭文件);②信函式、命令式;③會議紀錄、電報;

()介紹了文件式的格式,文件式是公文中最常用的

文體,包括版頭(眉首)、主體、版記三部分,每一部分都有具體而詳盡的規(guī)定;

()介紹了信函式、命令式的格式;

()介紹了會議紀要的格式;

()介紹了省政府辦公廳的動作。即收文、分辦、辦

理、呈送、核稿、審批、發(fā)文(對外發(fā)文)、督辦、返譴、歸檔的全套模式。

廣東省檔案局石大泱處長講授《加強機關(guān)檔案工作、提高檔案水平》。內(nèi)容涉及以下三個方面:

()《檔案法》對機關(guān)檔案工作的規(guī)定。重點指出行政部門形成的檔案是國家檔案的重要組組成部分。受國家重點保護;要求行政部門檔案要集中統(tǒng)一管理,要維護檔案完整。

()檔案工作與機關(guān)工作的聯(lián)系。石處長指出檔案工作是各項業(yè)務(wù)工作的一個基礎(chǔ),機關(guān)工作的過程、結(jié)果都客觀地記在檔案中。同時,檔案材料也是加強機關(guān)管理的基礎(chǔ)材料、是機關(guān)領(lǐng)導決策的重要參考、是開展機關(guān)各項研究工作的重要材料、是編史修志的第一手材料。

因此,機關(guān)部門應(yīng)對檔案工作給予高度的重視。

政府辦公廳信息處羅展懷處長講授《政務(wù)信息工作理

論與實踐》。主要內(nèi)容包括:

()怎樣看待信息工作。首先認識信息工作的特點:對

現(xiàn)實情況反映快、涉及社會經(jīng)濟的范圍廣、形式靈活。其次是了解信息工作的作用:是領(lǐng)導了解各方面工作的渠道,可以讓領(lǐng)導掌握社會動態(tài);是向領(lǐng)導同志匯報工作、擴大影響的經(jīng)常性渠道;是反映問題和解決問題的一個途徑;可以成為推動政府轉(zhuǎn)變職能、轉(zhuǎn)變工作作風的有力手段。

()信息工作的具體內(nèi)容。作為政務(wù)信息,包含了三個

層面:為上級領(lǐng)導服務(wù);為本級領(lǐng)導服務(wù);為下級領(lǐng)導服務(wù)。

二、培訓心得

各級領(lǐng)導在培訓班上的發(fā)言、授課,對辦公室作為一切工作運轉(zhuǎn)中心的重要地位給予了高度肯定,對今后更好地開展辦公室各項工作提出了新的建議:

邱玲處長在如何提高財政公文質(zhì)量的問題上提出在辦公室的具體工作中,首先要深入學習年的新《辦法》,嚴格按照新《辦法》的各項規(guī)定進行公文寫作,務(wù)求格式規(guī)范、內(nèi)容嚴謹;

其次是要深入了解新《辦法》中提出的“函”這一形式,相較于文件,“函”的靈活和運轉(zhuǎn)的簡便有助于減輕繁雜的辦公室事務(wù)。一些重要性、緊急性低的內(nèi)容應(yīng)多用“函”的形式發(fā)出,以簡便流程、減輕辦公室的工作量。

馮宏梅處長在公文格式的問題上提出各級機關(guān)部門應(yīng)嚴格把住公文的格式關(guān),將格式上的錯誤降到最低點。

同時,馮處長也介紹了省政府辦公廳的運作過程以供各級機關(guān)部門參考:①收文,由秘書處資料科收文,包括上級、同級、下級各方面的來文,分為閱卷和辦卷來進行登記,分送承辦的科室;②辦理,由省政府辦公廳綜合一二處辦理,收文后每人簽收,按規(guī)定處理,將不符合要求的文退回,將不屬于本處職權(quán)范圍內(nèi)的文再分送;③承送,報送領(lǐng)導審批;④核稿,是正式文件的核稿,領(lǐng)導審批完付印前由辦公廳主任最后審核,再由秘書處審核一次,有原則性改動的重新審批,沒有原則性改動的可付?。虎莅l(fā)文,由發(fā)行科發(fā)文,電報則由省委機要局發(fā)出;⑥督辦,對已發(fā)文進行事后監(jiān)督,包括電話催辦、領(lǐng)導上門等方式;⑦返譴,用領(lǐng)導批示回報表,復(fù)印領(lǐng)導批示,送達先閱先批者處;⑧歸檔,書面存檔,方便以后查閱,將所涉及所有材料羅列。

此外,馮處長建議各級機關(guān)制作政務(wù)動態(tài)通報,將一天內(nèi)重要領(lǐng)導批示,上訪情況等整理制文,第二天放至領(lǐng)導處,以全領(lǐng)導全面掌握情況。

石大泱處長對檔案工作提出了新的要求:首先是要對《檔案法》進行深入學習,將《檔案法》里的各項規(guī)定落實到各項具體的工作中;其次是認識到檔案工作與機關(guān)工作的密切聯(lián)系,在具體工作中加大對檔案工作的重視;再次是提出辦公室作為檔案工作的領(lǐng)導,應(yīng)如何在具體工作中加強它的領(lǐng)導作用。

篇(7)

Research Into the Information Security Status Quo at Home and Abroad

Lin Lin

(Information Security Department of the Patent Office Beijing 100088)

【 Abstract 】 Through this topic research on the present situation of domestic and foreign information security analysis, for the planning of the information security system in our country and set up to provide reference and help for our country to establish scientific and perfect, standardization of information security system provides some reference opinions.

【 Keywords 】 information security; planning; specification; perfect; information system

1 引言

在當今全球一體化的環(huán)境中,信息的重要性被廣泛接受,信息系統(tǒng)在商業(yè)和政府組織中得到了真正的廣泛的應(yīng)用。許多組織對其信息系統(tǒng)不斷增長的依賴性,加上在信息系統(tǒng)上運作業(yè)務(wù)的風險、收益和機會,使得信息安全管理成為信息化管理越來越關(guān)鍵的一部分。面對越來越嚴峻的安全形勢,世界各國高度重視信息安全保障。2015年已然過半,在安全行業(yè),不同規(guī)模的攻擊者,無論是技術(shù)還是組織都在快速提升。相比之下美國信息安全保障體系建設(shè)比較完善,信息保障已成為美軍組織實施信息化作戰(zhàn)的指導思想。

國際上信息安全標準化工作興起于20世紀70年代中期,80年代有了較快的發(fā)展,90年代引起了世界各國的普遍關(guān)注。目前世界上有近300個國際和區(qū)域性組織制定標準或技術(shù)規(guī)則,與信息安全標準化有關(guān)的組織主要有幾個:ISO(國際標準化組織)、IEC(國際電工委員會)、ITU(國際電信聯(lián)盟)、IETF(Internet工程任務(wù)組)等。除了上述標準組織,世界各國的官方機構(gòu)和行業(yè)監(jiān)管機構(gòu)還有許多信息安全方面的標準、指引和建議的操作實踐。

2 國外IT新技術(shù)信息安全

隨著全球信息化浪潮的不斷推進,信息技術(shù)正在經(jīng)歷一場新的革命,使社會經(jīng)濟生活各方面都發(fā)生著日新月異的變化。虛擬化、云計算、物聯(lián)網(wǎng)、IPv6等新技術(shù)、新應(yīng)用和新模式的出現(xiàn),對信息安全提出了新的要求,拓展了信息安全產(chǎn)業(yè)的發(fā)展空間。同時,新技術(shù)、新應(yīng)用和新模式在國外市場的全面開拓將加快國外信息安全技術(shù)創(chuàng)新速度,催生云安全等新的信息安全應(yīng)用領(lǐng)域,為國外企業(yè)與國際同步發(fā)展提供了契機。

2.1 云計算

“云安全”是繼“云計算”、“云存儲”之后出現(xiàn)的“云”技術(shù)的重要應(yīng)用,已經(jīng)在反病毒軟件中取得了廣泛的應(yīng)用,發(fā)揮了良好的效果。在病毒與反病毒軟件的技術(shù)競爭當中為反病毒軟件奪得了先機。云安全聯(lián)盟CSA是在2009年的RSA大會上宣布成立的,云安全聯(lián)盟成立的目的是為了在云計算環(huán)境下提供最佳的安全方案。同時云安全聯(lián)盟列出了云計算的七大安全風險:(1)數(shù)據(jù)丟失/泄漏;(2)共享技術(shù)漏洞;(3)內(nèi)部控制;(4)賬戶、服務(wù)和通信劫持;(5)不安全的應(yīng)用程序接口;(6)沒有正確運用云計算;(7)透明度問題。

2.2 虛擬化

咨詢公司Gartner將虛擬化技術(shù)列為2013年十大戰(zhàn)略技術(shù)第一位,而在2014年初預(yù)測中,更是大膽斷言到2015年20%的企業(yè)將不再擁有IT資產(chǎn),因為多個內(nèi)在關(guān)聯(lián)的趨勢正在推動企業(yè)去逐步減少IT硬件資產(chǎn),這些趨勢主要是虛擬化、云計算服務(wù)等。而虛擬化技術(shù),作為云計算的一個支撐技術(shù),必將成為未來最重要的最值得研究的IT技術(shù)之一。雖然目前針對各組件安全的保護措施不少,但是從CVE的公告中可以看出安全威脅仍然存在。目前針對虛擬化環(huán)境的主要威脅有三類:逃逸威脅、流量分析與隱蔽信道以及Host OS與Guest OS之間的共享問題。

2.3 物聯(lián)網(wǎng)

物聯(lián)網(wǎng)和互聯(lián)網(wǎng)一樣,都是一把“雙刃劍”。物聯(lián)網(wǎng)是一種虛擬網(wǎng)絡(luò)與現(xiàn)實世界實時交互的新型系統(tǒng),其特點是無處不在的數(shù)據(jù)感知、以無線為主的信息傳輸、智能化的信息處理。根據(jù)物聯(lián)網(wǎng)自身的特點,物聯(lián)網(wǎng)除了面對移動通信網(wǎng)絡(luò)的傳統(tǒng)網(wǎng)絡(luò)安全問題之外,還存在著一些與已有移動網(wǎng)絡(luò)安全不同的特殊安全問題。這是由于物聯(lián)網(wǎng)是由大量的機器構(gòu)成,缺少人對設(shè)備的有效監(jiān)控,并且數(shù)量龐大,設(shè)備集群等相關(guān)特點造成的,這些特殊的安全問題主要有幾個方面:(l)物聯(lián)網(wǎng)機器/感知節(jié)點的本地安全問題;(2)感知網(wǎng)絡(luò)的傳輸與信息安全問題;(3)核心網(wǎng)絡(luò)的傳輸與信息安全問題;(4)物聯(lián)網(wǎng)應(yīng)用的安全問題。

2.4 IPv6

為適應(yīng)Intemet的迅速發(fā)展及對網(wǎng)絡(luò)安全性的需要,由IETF(The Internet Engineer Task Force)建議制定的下一代網(wǎng)際協(xié)議(IPNextGeneration Protocol,IPng),又被稱為IP版本6(1Pv6),除了擴展到128位地址來解決地址匱乏外,在網(wǎng)絡(luò)安全上也做了多項改進,可以有效地提高網(wǎng)絡(luò)的安全性。

由于IPv6與IPv4網(wǎng)絡(luò)將會,網(wǎng)絡(luò)必然會同時存在兩者的安全問題,或由此產(chǎn)生新的安全漏洞。已經(jīng)發(fā)現(xiàn)從IPv4向IPv6轉(zhuǎn)移時出現(xiàn)的一些安全漏洞,例如黑客可以使用IPv6非法訪問采用了IPv4和IPv6兩種協(xié)議的LAN的網(wǎng)絡(luò)資源,攻擊者可以通過安裝了雙棧的使用IPv6的主機,建立由IPv6到IPv4的隧道,繞過防火墻對IPv4進行攻擊。

3 國外信息安全發(fā)展趨勢

據(jù)Gartner分析,當前國際大型企業(yè)在信息安全領(lǐng)域主要有幾個發(fā)展趨勢:(1) 信息安全投資從基礎(chǔ)架構(gòu)向應(yīng)用系統(tǒng)轉(zhuǎn)移;(2)信息安全的重心從技術(shù)向管理轉(zhuǎn)移;(3)信息安全管理與企業(yè)風險管理、內(nèi)控體系建設(shè)的結(jié)合日益緊密;(4)信息技術(shù)逐步向信息安全管理滲透。結(jié)合大型企業(yè)信息安全發(fā)展趨勢,國際各大咨詢公司、廠商等機構(gòu)紛紛提出了符合大型企業(yè)業(yè)務(wù)和信息化發(fā)展需要的信息安全體系架構(gòu)模型,著力建立全面的企業(yè)信息安全體系架構(gòu),使企業(yè)的信息安全保護模式從較為單一的保護模式發(fā)展成為系統(tǒng)、全面的保護模式。

4 國外信息安全總結(jié)

信息安全在國外已經(jīng)上升到了國家戰(zhàn)略層次,國外的信息安全總體發(fā)展領(lǐng)先于國內(nèi),特別是歐美,研究國外的信息安全現(xiàn)狀有助于我國的信息安全規(guī)劃。國外的主流的信息安全體系框架較多,都有其適用范圍和缺點,并不完全符合我國現(xiàn)狀,可選取框架的先進理念和組成部分為我國所用,如IATF的縱深防御理念和分層分區(qū)理念、ISO27000的信息安全管理模型、IBM的安全治理模塊等。

5 國內(nèi)信息安全綜述

目前,國家開始高度重視信息安全問題,以等級保護和分級保護工作為主要手段,加強我國企事業(yè)單位的信息安全保障水平。 目前我國信息于網(wǎng)絡(luò)安全的防護能力處于發(fā)展的初級階段,許多應(yīng)用系統(tǒng)處于不設(shè)防狀態(tài),信息與網(wǎng)絡(luò)安全,目前處于忙于封堵現(xiàn)有信息系統(tǒng)的安全漏洞,要解決這 些迫在眉睫的問題,歸根結(jié)底取決于信息安全保障體系的建設(shè)。

6 國內(nèi)信息安全標準

國內(nèi)的安全標準組織主要有信息技術(shù)安全標準化技術(shù)委員會(CITS)、中國通信標準化協(xié)會(CCSA)下轄的網(wǎng)絡(luò)與信息安全技術(shù)工作委員會、公安部信息系統(tǒng)安全標準化技術(shù)委員會、國家保密局、國家密碼管理委員會等部門。

在信息安全標準方面,我國已了《信息技術(shù) 安全技術(shù) 公鑰基礎(chǔ)設(shè)施在線證書狀態(tài)協(xié)議》、《信息技術(shù) 安全技術(shù) 公鑰基礎(chǔ)設(shè)施證書管理協(xié)議》等幾十項重要的國家信息安全基礎(chǔ)標準,初步形成了包括基礎(chǔ)標準、技術(shù)標準、管理標準和測評標準在內(nèi)的信息安全標準體系框架。

7 國內(nèi)IT新技術(shù)信息安全

7.1 云計算

目前我國的云計算應(yīng)用還處于初始階段,關(guān)注的重點是數(shù)據(jù)中心建設(shè)、虛擬化技術(shù)方面,因此,我國的云安全技術(shù)多數(shù)集中在虛擬化安全方面,對于云應(yīng)用的安全技術(shù)所涉及的還不多。雖然當前眾多廠商提出了各種云安全解決方案,但云安全仍處于起步階段,除了可能發(fā)生的大規(guī)模計算資源的系統(tǒng)故障外,云計算安全隱患還包括缺乏統(tǒng)一的安全標準、適用法規(guī)、以及對于用戶的隱私保護、數(shù)據(jù)、遷移、傳輸安全、災(zāi)備等問題。

7.2 虛擬化

由于虛擬化技術(shù)能夠通過服務(wù)器整合而顯著降低投資成本,并通過構(gòu)建內(nèi)部云和外部云節(jié)省大量的運營成本,因此加速了虛擬化在全球范圍的普及與應(yīng)用。目前許多預(yù)測已經(jīng)成為現(xiàn)實:存儲虛擬化真正落地、高端應(yīng)用程序虛擬化漸成主流、網(wǎng)絡(luò)虛擬化逐漸普及、虛擬化數(shù)據(jù)中心朝著云計算的方向大步邁進、管理工具比以往更加關(guān)注虛擬數(shù)據(jù)中心。在虛擬化技術(shù)應(yīng)用方面,企業(yè)桌面虛擬化、手機虛擬化、面向虛擬化的安全解決方案、虛擬化推動綠色中心發(fā)展等領(lǐng)域也取得了長足進步,發(fā)展勢頭比之前預(yù)想的還要迅猛。

7.3 IPv6

我國IPv6標準整體上仍處于跟隨國際標準的地位,IPv6標準進展與國際標準基本一致,在過渡類標準方面有所創(chuàng)新(如軟線技術(shù)標準和 IVI技術(shù)標準等),已進入國際標準。中國運營企業(yè)在IPv6網(wǎng)絡(luò)的發(fā)展,奠定了中國在世界范圍內(nèi)IPv6領(lǐng)域的地位,積累了一定的運營經(jīng)驗。但總體來看,我國IPv6運營業(yè)發(fā)展緩慢,主要體現(xiàn)在IPv6網(wǎng)絡(luò)集中在骨干網(wǎng)層面,向邊緣網(wǎng)絡(luò)延伸不足,難以為IPv6特色業(yè)務(wù)的開發(fā)和規(guī)模商用提供有效平臺。此外,由于運營企業(yè)積極申請IPv4地址,或采用私有地址,對于發(fā)展IPv6用戶并不積極,直接影響了其他產(chǎn)業(yè)環(huán)節(jié)的IPv6投入力度。

8 國內(nèi)信息安全發(fā)展趨勢

隨著信息技術(shù)的快速發(fā)展和廣泛應(yīng)用,基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)安全、信息資源安全以及個人信息安全等問題與日俱增,應(yīng)用安全日益受到關(guān)注,主動防御技術(shù)成為信息安全技術(shù)發(fā)展的重點。

第一,向系統(tǒng)化、主動防御方向發(fā)展。信息安全保障逐步由傳統(tǒng)的被動防護轉(zhuǎn)向"監(jiān)測-響應(yīng)式"的主動防御,產(chǎn)品功能集成化、系統(tǒng)化趨勢明顯,功能越來越豐富,性能不斷提高;產(chǎn)品問自適應(yīng)聯(lián)動防護、綜合防御水平不斷提高。

第二,向網(wǎng)絡(luò)化、智能化方向發(fā)展。計算技術(shù)的重心從計算機轉(zhuǎn)向互聯(lián)網(wǎng),互聯(lián)網(wǎng)正在逐步成為軟件開發(fā)、部署、運行和服務(wù)的平臺,對高效防范和綜合治理的要求日益提高,信息安全產(chǎn)品向網(wǎng)絡(luò)化、智能化方向發(fā)展。網(wǎng)絡(luò)身份認證、安全智能技術(shù)、新型密碼算法等信息安全技術(shù)日益受到重視。

第三,向服務(wù)化方向發(fā)展。信息安全內(nèi)容正從技術(shù)、產(chǎn)品主導向技術(shù)、產(chǎn)品、服務(wù)并重調(diào)整,安全服務(wù)逐步成為發(fā)展重點。

9 國內(nèi)信息安全總結(jié)

國內(nèi)的信息安全較國外有一定距離,不過也正在快速趕上,國內(nèi)現(xiàn)在以等級保護體系和分級保護體系為主要手段,以保護重點為特點,強制實施以提高對重點系統(tǒng)和設(shè)施的信息安全保障水平,國內(nèi)的信息安全標準通過引進和消化也已經(jīng)初步成了體系,我國在規(guī)劃時,需考慮合規(guī)因素,如等級保護和分級保護。國內(nèi)的信息安全體系框架較少,主要是等級保護和分級保護,也有國內(nèi)專家個人推崇的框架,總體來講,以合規(guī)為主要目的。

參考資料

[1] 中華人民共和國國務(wù)院.中華人民共和國計算機信息系統(tǒng)安全保護條例.1994.

[2] 公安部,國家保密局,國家密碼管理局,國務(wù)院信息化工作辦公室.信息安全等級保護管理辦法.2007.

[3] ISO/IEC. Information technology――Security techniques――Information security management systems――Requirements.2005.

[4] ISO/IEC. Information technology――Security techniques――Code of practice for information security management.2005.

[5] Trustwave .2012 Global Security Report,2012.

篇(8)

按照2010年國務(wù)院批復(fù)的《推進三網(wǎng)融合的總體方案》要求,2013~2015年為推廣階段,該階段目標為:“總結(jié)推廣試點經(jīng)驗,全面推進三網(wǎng)融合;自主創(chuàng)新技術(shù)研發(fā)和產(chǎn)業(yè)化取得突破性進展,掌握一批核心技術(shù),寬帶通信網(wǎng)、數(shù)字電視網(wǎng)、下一代互聯(lián)網(wǎng)的網(wǎng)絡(luò)承載能力進一步提升;網(wǎng)絡(luò)信息資源、文化內(nèi)容產(chǎn)品得到充分開發(fā)利用,融合業(yè)務(wù)應(yīng)用更加普及,適度競爭的網(wǎng)絡(luò)產(chǎn)業(yè)格局基本形成;適應(yīng)三網(wǎng)融合的體制機制基本建立,相關(guān)法律法規(guī)基本健全,職責清晰、協(xié)調(diào)順暢、決策科學、管理高效的新型監(jiān)管體系基本形成;網(wǎng)絡(luò)信息安全和文化安全監(jiān)管機制不斷完善,安全保障能力顯著提高。”根據(jù)上述階段目標,總體方案對網(wǎng)絡(luò)信息安全保障能力提出了明確的要求,為適應(yīng)三網(wǎng)融合進程,我國廣電行業(yè)在實現(xiàn)技術(shù)突破,完成業(yè)務(wù)融合等措施的同時,需要從戰(zhàn)略的高度統(tǒng)籌考慮網(wǎng)絡(luò)信息安全保障問題,從機構(gòu)調(diào)整、立法、關(guān)鍵基礎(chǔ)設(shè)施保護、技術(shù)研發(fā)、加強教育培訓、加強多方合作等角度全面的制定我國廣電網(wǎng)絡(luò)信息安全總體戰(zhàn)略規(guī)劃,分階段制定網(wǎng)絡(luò)信息安全總體目標,依據(jù)總體目標制定信息安全基本政策及具體措施,并依此來指導未來幾年內(nèi)面臨三網(wǎng)融合不斷推進形勢下的廣電網(wǎng)絡(luò)信息安全保障工作。

1.2盡快建立適合三網(wǎng)融合新形勢的廣電網(wǎng)絡(luò)信息安全機制

隨著三網(wǎng)融合進程的不斷深入,電信、互聯(lián)網(wǎng)、廣電主體業(yè)務(wù)將相互開放和相互進入,網(wǎng)絡(luò)承載業(yè)務(wù)的變化必將對現(xiàn)有廣電網(wǎng)絡(luò)信息安全機制提出嚴峻的挑戰(zhàn)。因此,當前廣電行業(yè)對節(jié)目內(nèi)容以及傳輸網(wǎng)絡(luò)的一些管理方式及監(jiān)管機制也應(yīng)因勢利導,系統(tǒng)分析及評估當前網(wǎng)絡(luò)信息安全風險及未來可能產(chǎn)生的變化,并針對這些新的變化調(diào)整自身管理方式和監(jiān)管機制,盡快建立與三網(wǎng)融合進程相適應(yīng)的新的廣電網(wǎng)絡(luò)信息安全機制。

1.3完善并制定新形勢下廣電網(wǎng)絡(luò)信息安全相關(guān)法律法規(guī)

自三網(wǎng)融合進程啟動以來,針對IPTV、網(wǎng)絡(luò)視頻等新媒體內(nèi)容,我國廣電行業(yè)已出臺了一系列相關(guān)的法律法規(guī)對其進行監(jiān)督管理。然而,隨著三網(wǎng)融合進程的不斷深入,電信、互聯(lián)網(wǎng)、廣電主體業(yè)務(wù)將不斷相互開放和相互進入,廣電網(wǎng)絡(luò)承載業(yè)務(wù)將不斷擴大,網(wǎng)絡(luò)覆蓋方式將涵蓋有線、無線、衛(wèi)星等多種方式,用戶終端將從客廳電視擴展到PC、移動終端、手持終端等多種終端,業(yè)務(wù)運營模式也將多種多樣,面對上述不斷激增的新的變化,目前我國廣電行業(yè)的相關(guān)法律法規(guī)已不能全面系統(tǒng)地保障廣電網(wǎng)絡(luò)的信息安全。因此,完善并制定新形勢下廣電網(wǎng)絡(luò)相關(guān)法律法規(guī)的工作就迫在眉睫。

1.4完善新技術(shù)在廣電網(wǎng)絡(luò)應(yīng)用的安全性及風險評估機制

當前,我國廣電運營商在三網(wǎng)融合進程不斷推進的形勢下,正受到來自電信以及互聯(lián)網(wǎng)運營商方面巨大的壓力,面對這種壓力,我國廣電運營商在穩(wěn)固發(fā)展自身視頻業(yè)務(wù)的同時,也不斷嘗試開展新的融合業(yè)務(wù),而支撐這些新業(yè)務(wù)的新技術(shù)也被引入到了廣電網(wǎng)絡(luò)中,這些新技術(shù)包括物聯(lián)網(wǎng)技術(shù)、移動互聯(lián)網(wǎng)技術(shù)、云計算、大數(shù)據(jù)技術(shù)等。新技術(shù)的應(yīng)用推動了新業(yè)務(wù)的應(yīng)用,提升了廣電網(wǎng)絡(luò)的競爭力,然而任何一種新技術(shù)的應(yīng)用必然會帶來一定的安全威脅,如云計算的應(yīng)用可能會對存在云端的用戶信息帶來一定安全威脅,物聯(lián)網(wǎng)大量使用無線通信、電子標簽和無人值守設(shè)備,這使得物聯(lián)網(wǎng)應(yīng)用層隱私信息威脅問題會非常突出。而諸如移動互聯(lián)網(wǎng)、大數(shù)據(jù)等新技術(shù)也同樣存在不同的安全威脅。新技術(shù)在廣電網(wǎng)絡(luò)的應(yīng)用是提升廣電網(wǎng)絡(luò)競爭力的必然需求,但如何安全的應(yīng)用這些新的技術(shù),盡量減少安全風險,這就要求我們盡早的對新技術(shù)在廣電網(wǎng)絡(luò)的應(yīng)用安全性及風險進行系統(tǒng)的評估,建立科學的風險評估機制,分析這些新技術(shù)可能在哪些技術(shù)環(huán)節(jié)出現(xiàn)安全威脅,從而針對性的制定網(wǎng)絡(luò)信息安全對策,進而采取有效的網(wǎng)絡(luò)信息安全措施。

2三網(wǎng)融合背景下我國廣電網(wǎng)絡(luò)信息安全技術(shù)措施建議

2.1推進具有自主知識產(chǎn)權(quán)的廣電核心技術(shù)研發(fā)

2013年6月,美國前中情局(CIA)職員愛德華•斯諾登向全世界披露了美國國家安全局一項代號為“棱鏡”的秘密項目,棱鏡計劃(PRISM)是一項由美國國家安全局(NSA)自2007年小布什時期起開始實施的絕密電子監(jiān)聽計劃,該計劃的正式名號為“US-984XN”。美國情報機構(gòu)可通過直接接觸位于美國的互聯(lián)網(wǎng)和科技巨頭的用戶數(shù)據(jù),從音頻、視頻、圖片、郵件、文檔以及連接信息中分析個人的聯(lián)系方式與行動。監(jiān)控的類型有10類:信息電郵,即時消息,視頻,照片,存儲數(shù)據(jù),語音聊天,文件傳輸,視頻會議,登錄時間,社交網(wǎng)絡(luò)資料的細節(jié)。這些巨頭主要包括谷歌、雅虎、微軟、蘋果、Facebook、美國在線、PalTalk、Skype、YouTube、思科等,他們向美國兩大情報機構(gòu)開放服務(wù)器,使美國政府能夠輕而易舉地監(jiān)控全球。在我國,以思科為例,思科參與了中國幾乎所有大型網(wǎng)絡(luò)項目的建設(shè),涉及政府、海關(guān)、郵政、金融、鐵路、民航、醫(yī)療、軍警等要害部門的網(wǎng)絡(luò)建設(shè),以及中國電信、中國聯(lián)通以及我國廣電網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)。而微軟、Google和蘋果則掌握了中國的PC操作系統(tǒng)份額,在移動終端操作系統(tǒng)領(lǐng)域,蘋果的IOS及Google的Android操作系統(tǒng)更是平分天下。在廣電行業(yè),智能電視操作系統(tǒng)及機頂盒也有部分采用Google的Android系統(tǒng),這都為我國廣電網(wǎng)絡(luò)信息安全埋下了安全隱患。因此,需要研發(fā)一批具有自主知識產(chǎn)權(quán)的廣電網(wǎng)絡(luò)核心技術(shù)、關(guān)鍵技術(shù)、共性技術(shù),以先進的自主技術(shù)支撐廣播電視裝備、軟件、系統(tǒng)的自主開發(fā)和應(yīng)用,從而切實提高我國廣播電視領(lǐng)域的自主創(chuàng)新能力和技術(shù)裝備水平,排除因采用國外技術(shù)而可能隱藏的網(wǎng)絡(luò)信息安全隱患。

2.2推進適應(yīng)融合網(wǎng)絡(luò)架構(gòu)的網(wǎng)絡(luò)信息安全技術(shù)研發(fā)

隨著三網(wǎng)融合進程的推進,廣電網(wǎng)絡(luò)、電信網(wǎng)絡(luò)以及互聯(lián)網(wǎng)三網(wǎng)邊界日益模糊,同時,為提高廣電網(wǎng)絡(luò)的承載和覆蓋能力,有線、無線和衛(wèi)星傳輸網(wǎng)絡(luò)的互聯(lián)互通和智能協(xié)同覆蓋也被提上了日程,此外,基于無線頻譜開展無線互聯(lián)網(wǎng)接入業(yè)務(wù)的呼聲也日益高漲。由此可見,當前的廣電網(wǎng)絡(luò)正在經(jīng)歷著巨大的變革,與互聯(lián)網(wǎng)、電信網(wǎng)的融合,自身不同傳輸網(wǎng)絡(luò)之間的融合,新的移動互聯(lián)接入網(wǎng)絡(luò)的需求都使得處于“融合形態(tài)”廣電網(wǎng)絡(luò)架構(gòu)發(fā)生了巨大的變化,這種變化相應(yīng)地也帶來了新的安全威脅。因此,如何適應(yīng)融合形態(tài)下的新型廣電網(wǎng)絡(luò)信息安全,推進適應(yīng)融合網(wǎng)絡(luò)架構(gòu)的網(wǎng)絡(luò)信息安全技術(shù)的研發(fā)也需要相關(guān)研究機構(gòu)考慮,并加緊相關(guān)研究工作的實施。

2.3推進適應(yīng)融合業(yè)務(wù)的網(wǎng)絡(luò)信息安全技術(shù)研發(fā)

網(wǎng)絡(luò)的融合,必然帶來的是網(wǎng)絡(luò)承載業(yè)務(wù)的融合,當前廣電網(wǎng)絡(luò)承載業(yè)務(wù)已不僅僅是客廳電視機終端上的視頻業(yè)務(wù),點播業(yè)務(wù)、時移業(yè)務(wù)也經(jīng)歷了很長時間的發(fā)展,基于移動終端的視頻業(yè)務(wù)正方興未艾,同時,各種數(shù)據(jù)業(yè)務(wù)也正由廣電網(wǎng)絡(luò)運營商提供給用戶使用,未來物聯(lián)網(wǎng)等新型業(yè)務(wù)也將由廣電網(wǎng)絡(luò)承載并提供給家庭用戶使用。融合業(yè)務(wù)給廣電網(wǎng)絡(luò)帶來了新的機遇,同時也給廣電網(wǎng)絡(luò)的信息安全帶來了極大的挑戰(zhàn),為應(yīng)對傳統(tǒng)視頻業(yè)務(wù)而采用的一系列信息安全技術(shù)在面臨新的融合業(yè)務(wù)時已經(jīng)不足以保障用戶安全的使用和享受這些業(yè)務(wù)形式。因此,需要推進適應(yīng)融合業(yè)務(wù)的網(wǎng)絡(luò)信息安全技術(shù)研發(fā),真正使用戶放心安全的享受廣電網(wǎng)絡(luò)承載的多種融合業(yè)務(wù)。

2.4推進面向云計算、物聯(lián)網(wǎng)等新技術(shù)應(yīng)用的網(wǎng)絡(luò)信息安全技術(shù)研發(fā)

通過之前的研究我們發(fā)現(xiàn),進入21世紀第二個十年后,以云計算、物聯(lián)網(wǎng)為代表的新技術(shù)正在加快在廣電網(wǎng)絡(luò)的應(yīng)用。然而,新技術(shù)在推動廣電網(wǎng)絡(luò)的巨大變革的同時,也帶來了新的安全隱患。以云計算為例,2010年3月云計算安全聯(lián)盟(CSA)的一份云計算主要威脅的報告中,就提出了云計算目前存在的七大安全威脅,而如果我們沒有及早對這些可能的安全威脅采取相應(yīng)的安全技術(shù)和安全措施,一旦發(fā)生安全事故,就極有可能導致整個網(wǎng)絡(luò)的癱瘓,導致所有用戶信息的泄露,后果不堪設(shè)想。物聯(lián)網(wǎng)同樣存在著巨大的安全隱患,如果物聯(lián)網(wǎng)出現(xiàn)了被攻擊、數(shù)據(jù)被篡改等,并致使其出現(xiàn)了與所期望的功能不一致的情況,或者不再發(fā)揮應(yīng)有的功能,那么依賴于物聯(lián)網(wǎng)的控制結(jié)果將會出現(xiàn)災(zāi)難性的問題,如工廠停產(chǎn)或出現(xiàn)錯誤的操控結(jié)果此外,黑客等惡意攻擊者還有可能通過物聯(lián)網(wǎng)來獲取、處理、傳輸?shù)挠脩舻碾[私數(shù)據(jù),如果物聯(lián)網(wǎng)沒有防范措施則會導致用戶隱私的泄露。因此,我們在推動云計算、物聯(lián)網(wǎng)等新技術(shù)在廣電網(wǎng)絡(luò)應(yīng)用的同時,務(wù)必需要對這些新技術(shù)可能產(chǎn)生的安全威脅進行系統(tǒng)的估量,并加緊推進面向云計算、物聯(lián)網(wǎng)等新技術(shù)應(yīng)用的網(wǎng)絡(luò)信息安全技術(shù)研發(fā),從而在享受新技術(shù)帶來的“技術(shù)紅利”的同時,以技術(shù)的手段堵著可能的安全漏洞,真正確保新技術(shù)在廣電網(wǎng)絡(luò)的安全應(yīng)用。

篇(9)

1. 檢察系統(tǒng)信息安全建設(shè)現(xiàn)狀

檢察機關(guān)計算機信息網(wǎng)絡(luò)從2000年開始規(guī)劃建設(shè),至今已建立了從高檢院——省院——市院——縣(市、區(qū))院的檢察機關(guān)三級專線網(wǎng)絡(luò)。全國檢察機關(guān)專線業(yè)務(wù)網(wǎng)絡(luò)屬于涉密業(yè)務(wù)專網(wǎng),整個網(wǎng)絡(luò)和Internet 等非涉密網(wǎng)絡(luò)實現(xiàn)物理隔離。而在原有二、三級網(wǎng)絡(luò)系統(tǒng)的建設(shè)過程中,基于分步建設(shè)、不斷完善的總體建設(shè)方針,并未對整個網(wǎng)絡(luò)的安全保密系統(tǒng)建設(shè)做統(tǒng)一規(guī)劃和考慮,隨著二、三級網(wǎng)絡(luò)中應(yīng)用系統(tǒng)的逐步推廣使用,如何有效保障整個網(wǎng)絡(luò)中涉密信息的生成、傳輸、存儲、訪問的安全保密性,就成為現(xiàn)階段整個系統(tǒng)建設(shè)中亟待解決的首要問題。

2. 檢察系統(tǒng)信息安全總體設(shè)計

2.1. 檢察系統(tǒng)信息安全需求分析

基于檢察系統(tǒng)計算機業(yè)務(wù)信息系統(tǒng)的應(yīng)用與實際情況,在系統(tǒng)的安全保密性上,檢察系統(tǒng)的需求總的體現(xiàn)在信息系統(tǒng)安全、網(wǎng)絡(luò)安全、權(quán)限控制和計算機病毒防范、網(wǎng)絡(luò)物理隔離、安全保密管理六個大的方面。

其需求總體架構(gòu)如下圖所示:

2.2. 檢察信息系統(tǒng)中的不安全因素

檢察信息系統(tǒng)中的不安全因素主要有以下幾個方面:

a. 線路建設(shè)不合理。綜合布線未按檢察系統(tǒng)涉密要求進行建設(shè)。

b. 設(shè)備選型不達標。采購的信息設(shè)備未達到國家規(guī)定的密級。

c. 病毒入侵與黑客攻擊.未使用的防病毒軟件、防火墻等不夠?qū)I(yè)。

d. 使用人員的不良習慣與非法操作。未進行嚴格的使用培訓。

e. 網(wǎng)絡(luò)管理與相關(guān)制度的不足。管理制度不嚴格,執(zhí)行力不強。

2.3. 檢察系統(tǒng)信息安全的設(shè)計原則

檢察信息系統(tǒng)安全設(shè)計圍繞以下六個方面進行設(shè)計:

機密性:確保信息不暴露給未經(jīng)授權(quán)的實體。

完整性:只有得到允許的人才能修改數(shù)據(jù),并且安全系統(tǒng)應(yīng)能判別出數(shù)據(jù)是否已被篡改。

可用性:得到授權(quán)的實體在需要時可訪問數(shù)據(jù),即攻擊者不能占用所有的資源而阻礙授權(quán)者的工作。

可控性:可以控制授權(quán)范圍內(nèi)的信息流向及行為方式。

可審查性:對出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。

抗抵賴性:提供技術(shù)手段,防止對關(guān)鍵操作的抵賴。

2.4. 市級檢察信息系統(tǒng)安全的拓撲圖

3. 檢察系統(tǒng)信息安全設(shè)計內(nèi)容

3.1. 綜合布線系統(tǒng)實現(xiàn)檢察專網(wǎng)全程屏蔽

檢察系統(tǒng)的信息線路分為檢察專網(wǎng)、政務(wù)網(wǎng)和外網(wǎng),三網(wǎng)獨立進行設(shè)計。檢察專網(wǎng)必須嚴格按全程屏蔽進行設(shè)計和施工,與其他網(wǎng)絡(luò)在線路上分開設(shè)計敷設(shè),從入網(wǎng)接口、核心交換、匯聚交換、桌面交換整個過程涉及的材料都必須達到國家涉密標準。

3.2. 使用的專網(wǎng)設(shè)備必須符合國家相應(yīng)的密級標準

檢察專網(wǎng)中使用的硬件設(shè)備如接入設(shè)備、交換機、入侵檢測、防火墻、防毒墻、服務(wù)器、磁盤陣列等和軟件產(chǎn)品如網(wǎng)絡(luò)管理軟件、安全管理軟件、漏洞掃描系統(tǒng)、網(wǎng)絡(luò)行為管理、郵件系統(tǒng)、審計系統(tǒng)、防病毒軟件、桌面管理系統(tǒng)等必須具備國家頒發(fā)的相應(yīng)涉密證書或認證。

3.3. 系統(tǒng)設(shè)計

系統(tǒng)設(shè)計包括結(jié)構(gòu)設(shè)計、硬件設(shè)計和軟件設(shè)計。詳見圖2。

3.4. 做好權(quán)限管理

在國家保密局及高檢院的統(tǒng)一規(guī)劃和指導下,授權(quán)省檢察院建立基于用戶的權(quán)限控制系統(tǒng),確保只有經(jīng)過系統(tǒng)認證和授權(quán)的合法用戶才能進入計算機信息系統(tǒng),使用網(wǎng)絡(luò)資源和進行業(yè)務(wù)系統(tǒng)應(yīng)用。

3.5. 完善數(shù)據(jù)備份

檢察信息系統(tǒng)中的數(shù)據(jù)十分重要,必須做到本地備份和異地備份。下一級檢察機構(gòu)除做好本地數(shù)據(jù)備份外,必須將數(shù)據(jù)傳送到上一級檢察機關(guān)進行異地備份。

3.6. 管理與培訓

通過行政管理措施、行政管理機制和軟硬件技術(shù)相結(jié)合,做到事先防范,事后補救的安全保密總體目標。通過安全教育與培訓,提高員工的安全意識,主動自覺地利用各種工具去加強安全性。

4. 總結(jié)與展望

檢察系統(tǒng)的信息安全涉及國家監(jiān)督和國家公平,隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,信息安全問題日益巨大的挑戰(zhàn)。特別是在屏蔽線路建設(shè)、信息隔離、入侵檢測、防木馬等方面還需進行不斷的探索。檢察系統(tǒng)的信息安全建設(shè)是一個長期的過程,需要在未來發(fā)展過程中不斷完善和提高,才能為整個檢察工作提供安全、可靠、準確、快速的信息服務(wù)支持。

參考文獻:

篇(10)

論文摘要:分析了目前威脅醫(yī)院網(wǎng)絡(luò)信息安全的各種因素結(jié)合網(wǎng)絡(luò)安全與管理工作的實踐,探討了構(gòu)建醫(yī)院信息安全防御體系的措施。

中國醫(yī)院信息化建設(shè)經(jīng)過20多年的發(fā)展歷程目前已經(jīng)進入了一個高速發(fā)展時期。據(jù)2007年衛(wèi)生部統(tǒng)計信息中心對全國3765所醫(yī)院(其中:三級以上663家:三級以下31o2家)進行信息化現(xiàn)狀調(diào)查顯示,超過80%的醫(yī)院建立了信息系統(tǒng)…。隨著信息網(wǎng)絡(luò)規(guī)模的不斷擴大,醫(yī)療和管理工作對信息系統(tǒng)的依賴性會越來越強。信息系統(tǒng)所承載的信息和服務(wù)安全性越發(fā)顯得重要。

1醫(yī)院信息安全現(xiàn)狀分析

隨著我們對信息安全的認識不斷深入,目前醫(yī)院信息安全建設(shè)存在諸多問題。

1.1信息安全策略不明確

醫(yī)院信息化工作的特殊性,對醫(yī)院信息安全提出了很高的要求。醫(yī)院信息安全建設(shè)是一個復(fù)雜的系統(tǒng)工程。有些醫(yī)院只注重各種網(wǎng)絡(luò)安全產(chǎn)品的采購沒有制定信息安全的中、長期規(guī)劃,沒有根據(jù)自己的信息安全目標制定符合醫(yī)院實際的安全管理策略,或者沒有根據(jù)網(wǎng)絡(luò)信息安全出現(xiàn)的一些新問題,及時調(diào)整醫(yī)院的信息安全策略。這些現(xiàn)象的出現(xiàn),使醫(yī)院信息安全產(chǎn)品不能得到合理的配置和適當?shù)膬?yōu)化,不能起到應(yīng)有的作用。

1.2以計算機病毒、黑客攻擊等為代表的安全事件頻繁發(fā)生,危害日益嚴重

病毒泛濫、系統(tǒng)漏洞、黑客攻擊等諸多問題,已經(jīng)直接影響到醫(yī)院的正常運營。目前,多數(shù)網(wǎng)絡(luò)安全事件都是由脆弱的用戶終端和“失控”的網(wǎng)絡(luò)使用行為引起的。在醫(yī)院網(wǎng)中,用戶終端不及時升級系統(tǒng)補丁和病毒庫的現(xiàn)象普遍存在;私設(shè)服務(wù)器、私自訪問外部網(wǎng)絡(luò)、濫用政府禁用軟件等行為也比比皆是?!笆Э亍钡挠脩艚K端一旦接入網(wǎng)絡(luò),就等于給潛在的安全威脅敞開了大門,使安全威脅在更大范圍內(nèi)快速擴散。保證用戶終端的安全、阻止威脅入侵網(wǎng)絡(luò),對用戶的網(wǎng)絡(luò)訪問行為進行有效的控制,是保證醫(yī)院網(wǎng)絡(luò)安全運行的前提,也是目前醫(yī)院網(wǎng)絡(luò)安全管理急需解決的問題。

1.3安全孤島現(xiàn)象嚴重

目前,在醫(yī)院網(wǎng)絡(luò)安全建設(shè)中網(wǎng)絡(luò)、應(yīng)用系統(tǒng)防護上雖然采取了防火墻等安全產(chǎn)品和硬件冗余等安全措施,但安全產(chǎn)品之間無法實現(xiàn)聯(lián)動,安全信息無法挖掘,安全防護效果低,投資重復(fù),存在一定程度的安全孤島現(xiàn)象。另外,安全產(chǎn)品部署不均衡,各個系統(tǒng)部署了多個安全產(chǎn)品,但在系統(tǒng)邊界存在安全空白,沒有形成縱深的安全防護。

1.4信息安全意識不強,安全制度不健全

從許多安全案例來看,很多醫(yī)院要么未制定安全管理制度,要么制定后卻得不到實施。醫(yī)院內(nèi)部員工計算機知識特別是信息安全知識和意識的缺乏是醫(yī)院信息化的一大隱患。加強對員工安全知識的培訓刻不容緩。

2醫(yī)院信息安全防范措施

醫(yī)院信息安全的任務(wù)是多方面的,根據(jù)當前信息安全的現(xiàn)狀,醫(yī)院信息安全應(yīng)該是安全策略、安全技術(shù)和安全管理的完美結(jié)合。

2.1安全策略

醫(yī)院信息系統(tǒng)~旦投入運行,其數(shù)據(jù)安全問題就成為系統(tǒng)能否持續(xù)正常運行的關(guān)鍵。作為一個聯(lián)機事務(wù)系統(tǒng),一些大中型醫(yī)院要求每天二十四小時不問斷運行,如門診掛號、收費、檢驗等系統(tǒng),不能有太長時間的中斷,也絕對不允許數(shù)據(jù)丟失,稍有不慎就會造成災(zāi)難性后果和巨大損失醫(yī)院信息系統(tǒng)在醫(yī)院各部門的應(yīng)用,使得各類信息越來越集中,構(gòu)成醫(yī)院的數(shù)據(jù)、信息中心,如何合理分配訪問權(quán)限,控制信息泄露以及惡意的破壞等信息的訪問控制尤其重要:pacs系統(tǒng)的應(yīng)用以及電子病歷的應(yīng)用,使得醫(yī)學數(shù)據(jù)量急劇膨脹,數(shù)據(jù)多樣化,以及數(shù)據(jù)安全性、實時性的要求越來越高,要求醫(yī)院信息系統(tǒng)(his)必須具有高可用性,完備可靠的數(shù)據(jù)存儲、備份。醫(yī)院要根據(jù)自身網(wǎng)絡(luò)的實際情況確定安全管理等級和安全管理范圍,制訂有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機房管理制度,制定網(wǎng)絡(luò)系統(tǒng)的維護制度和應(yīng)急措施等,建立適合自身的網(wǎng)絡(luò)安全管理策略。網(wǎng)絡(luò)信息安全是一個整體的問題,需要從管理與技術(shù)相結(jié)合的高度,制定與時俱進的整體管理策略,并切實認真地實施這些策略,才能達到提高網(wǎng)絡(luò)信息系統(tǒng)安全性的目的。

在網(wǎng)絡(luò)安全實施的策略及步驟上應(yīng)遵循輪回機制考慮以下五個方面的內(nèi)容:制定統(tǒng)一的安全策略、購買相應(yīng)的安全產(chǎn)品實施安全保護、監(jiān)控網(wǎng)絡(luò)安全狀況(遇攻擊時可采取安全措施)、主動測試網(wǎng)絡(luò)安全隱患、生成網(wǎng)絡(luò)安全總體報告并改善安全策略。

2.2安全管理

從安全管理上,建立和完善安全管理規(guī)范和機制,切實加強和落實安全管理制度,加強安全培訓,增強醫(yī)務(wù)人員的安全防范意識以及制定網(wǎng)絡(luò)安全應(yīng)急方案等。

2.2.1安全機構(gòu)建設(shè)。設(shè)立專門的信息安全領(lǐng)導小組,明確主要領(lǐng)導、分管領(lǐng)導和信息科的相應(yīng)責任職責,嚴格落實信息管理責任l。領(lǐng)導小組應(yīng)不定期的組織信息安全檢查和應(yīng)急安全演練。

2.2.2安全隊伍建設(shè)。通過引進、培訓等渠道,建設(shè)一支高水平、穩(wěn)定的安全管理隊伍,是醫(yī)院信息系統(tǒng)能夠正常運行的保證。

2.2.3安全制度建設(shè)。建立一整套切實可行的安全制度,包括:物理安全、系統(tǒng)與數(shù)據(jù)安全、網(wǎng)絡(luò)安全、應(yīng)用安全、運行安全和信息安全等各方面的規(guī)章制度,確保醫(yī)療工作有序進行。

2.2.4應(yīng)急預(yù)案的制定與應(yīng)急演練

依據(jù)醫(yī)院業(yè)務(wù)特點,以病人的容忍時間為衡量指標,建立不同層面、不同深度的應(yīng)急演練。定期人為制造“故障點”,進行在線的技術(shù)性的分段應(yīng)急演練和集中應(yīng)急演練。同時信息科定期召開“系統(tǒng)安全分析會”。從技術(shù)層面上通過數(shù)據(jù)挖掘等手段,分析信息系統(tǒng)的歷史性能數(shù)據(jù),預(yù)測信息系統(tǒng)的運轉(zhuǎn)趨勢,提前優(yōu)化系統(tǒng)結(jié)構(gòu),從而降低信息系統(tǒng)出現(xiàn)故障的概率;另一方面,不斷總結(jié)信息系統(tǒng)既往故障和處理經(jīng)驗,不斷調(diào)整技術(shù)安全策略和團隊應(yīng)急處理能力,確保應(yīng)急流程的時效性和可用性。不斷人為制造“故障點”不僅是對技術(shù)架構(gòu)成熟度的考驗,而且還促進全員熟悉應(yīng)急流程,提高應(yīng)急處理能力,實現(xiàn)了技術(shù)和非技術(shù)的完美結(jié)合。

2.3安全技術(shù)

從安全技術(shù)實施上,要進行全面的安全漏洞檢測和分析,針對檢測和分析的結(jié)果制定防范措施和完整的解決方案。

2.3.1冗余技術(shù)

醫(yī)院信息網(wǎng)絡(luò)由于運行整個醫(yī)院的業(yè)務(wù)系統(tǒng),需要保證網(wǎng)絡(luò)的正常運行,不因網(wǎng)絡(luò)的故障或變化引起醫(yī)院業(yè)務(wù)的瞬間質(zhì)量惡化甚至內(nèi)部業(yè)務(wù)系統(tǒng)的中斷。網(wǎng)絡(luò)作為數(shù)據(jù)處理及轉(zhuǎn)發(fā)中心,應(yīng)充分考慮可靠性。網(wǎng)絡(luò)的可靠性通過冗余技術(shù)實現(xiàn),包括電源冗余、處理器冗余、模塊冗余、設(shè)備冗余、鏈路冗余等技術(shù)。

2.3.2建立安全的數(shù)據(jù)中心

醫(yī)療系統(tǒng)的數(shù)據(jù)類型豐富,在不斷的對數(shù)據(jù)進行讀取和存儲的同時,也帶來了數(shù)據(jù)丟失,數(shù)據(jù)被非法調(diào)用,數(shù)據(jù)遭惡意破壞等安全隱患。為了保證系統(tǒng)數(shù)據(jù)的安全,建立安全可靠的數(shù)據(jù)中心,能夠很有效的杜絕安全隱患,加強醫(yī)療系統(tǒng)的數(shù)據(jù)安全等級,保證各個醫(yī)療系統(tǒng)的健康運轉(zhuǎn),確保病患的及時信息交互。融合的醫(yī)療系統(tǒng)數(shù)據(jù)中心包括了數(shù)據(jù)交換、安全防護、數(shù)據(jù)庫、存儲、服務(wù)器集群、災(zāi)難備份/恢復(fù),遠程優(yōu)化等各個組件。

2.3.3加強客戶機管理

醫(yī)院信息的特點是分散處理、高度共享,用戶涉及醫(yī)生、護士、醫(yī)技人員和行政管理人員,因此需要制定一套統(tǒng)一且便于管理的客戶機管理方案。通過設(shè)定不同的訪問權(quán)限,加強網(wǎng)絡(luò)訪問控制的安全措施,控制用戶對特定數(shù)據(jù)的訪問,使每個用戶在整個系統(tǒng)中具有唯一的帳號,限定各用戶一定級別的訪問權(quán)限,如對系統(tǒng)盤符讀寫、光驅(qū)訪問、usb口的訪問、更改注冊表和控制面板的限制等。同時捆綁客戶機的ip與mac地址以防用戶隨意更改ip地址和隨意更換網(wǎng)絡(luò)插口等惡意行為,檢查用戶終端是否安裝了信息安全部門規(guī)定的安全軟件、防病毒軟件以及漏洞補丁等,從而阻止非法用戶和非法軟件入網(wǎng)以確保只有符合安全策略規(guī)定的終端才能連入醫(yī)療網(wǎng)絡(luò)。

2.3.4安裝安全監(jiān)控系統(tǒng)

安全監(jiān)控系統(tǒng)可充分利用醫(yī)院現(xiàn)有的網(wǎng)絡(luò)和安全投資,隨時監(jiān)控和記錄各個終端以及網(wǎng)絡(luò)設(shè)備的運行情況,識別、隔離被攻擊的組件。與此同時,它可以強化行為管理,對各種網(wǎng)絡(luò)行為和操作進行實施監(jiān)控,保持醫(yī)院內(nèi)部安全策略的符合性。

2.3.5物理隔離

上一篇: 消防合同 下一篇: 畜牧案例論文
相關(guān)精選
相關(guān)期刊