前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的信息安全現(xiàn)狀探尋,希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。
摘要:
信息技術(shù)從上世紀(jì)開始在我國(guó)逐漸普及,從學(xué)校到企業(yè),從國(guó)家機(jī)關(guān)到百姓家庭,各種信息系統(tǒng)隨處可見。計(jì)算機(jī)以及各種信息系統(tǒng)已經(jīng)遍布中國(guó)社會(huì)的各個(gè)行業(yè)、領(lǐng)域,為人們的生活和工作帶來了巨大的便利,使社會(huì)活動(dòng)、經(jīng)濟(jì)發(fā)展的節(jié)奏逐漸加快,百姓生活品質(zhì)也逐步提升。但在這些繁榮景象的背后,也隱藏著各種弊端,個(gè)人信息被盜取、信息系統(tǒng)被攻擊、甚至國(guó)家秘密的泄露等事件時(shí)有發(fā)生。信息安全逐漸引起全社會(huì)的關(guān)注。
關(guān)鍵詞:
信息安全;信息系統(tǒng);影響因素
一、信息安全現(xiàn)狀
(一)政務(wù)信息安全現(xiàn)狀,隨著網(wǎng)絡(luò)的普及以政務(wù)效率要求的提升,電子政務(wù)、政務(wù)信息化已在全國(guó)范圍逐漸普及,越來越多的政務(wù)系統(tǒng)上線運(yùn)營(yíng),方便了群眾辦事,提高了辦事效率,受到了群眾的普遍歡迎。然而政務(wù)信息系統(tǒng)普遍存在的漏洞也得到相當(dāng)?shù)年P(guān)注。不法分子利用黑客技術(shù)、木馬技術(shù)對(duì)政務(wù)信息系統(tǒng)進(jìn)行攻擊的案例呈逐年增加的趨勢(shì)。我國(guó)政府部門計(jì)算機(jī)管理系統(tǒng)曾經(jīng)遭受過黑客的攻擊、篡改,系統(tǒng)遭到破壞,甚至計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)整體癱瘓,造成巨大的損失。政府部門的信息泄露事件對(duì)國(guó)家安全也造成了極為不利影響。
(二)企業(yè)信息安全現(xiàn)狀,越來越多的企業(yè)建設(shè)了OA、ERP等信息系統(tǒng),這些系統(tǒng)的建設(shè)大大降低了企業(yè)的運(yùn)營(yíng)成本,提高了企業(yè)運(yùn)營(yíng)效率,互聯(lián)網(wǎng)的普及、信息系統(tǒng)的建設(shè)使企業(yè)信息交互變得更加流暢。但隨著商業(yè)競(jìng)爭(zhēng)的愈發(fā)激烈,企業(yè)信息系統(tǒng)安全隱患也逐漸暴露。企業(yè)云服務(wù)信息泄露、企業(yè)信息系統(tǒng)遭破壞、企業(yè)核心機(jī)密遭竊取等案件也層出不窮,企業(yè)信息安全遭到破壞極大地?fù)p害了企業(yè)利益,提高企業(yè)信息系統(tǒng)安迫在眉睫。
(三)個(gè)人信息安全現(xiàn)狀,個(gè)人信息安全威脅主要來自互聯(lián)網(wǎng)。目前絕大多數(shù)PC計(jì)算機(jī)系統(tǒng)、智能移動(dòng)電話系統(tǒng)都已接入互聯(lián)網(wǎng),公民個(gè)人所持有的PC計(jì)算機(jī)系統(tǒng)、智能移動(dòng)電話等信息系統(tǒng)中的個(gè)人信息、個(gè)人財(cái)產(chǎn)等也備受不法分子的“青睞”。木馬程序編輯者將偽裝后的木馬程序通過網(wǎng)頁(yè)、郵件、系統(tǒng)漏洞、QQ、遠(yuǎn)程控制植入木馬等方式進(jìn)行傳播的,一旦時(shí)機(jī)成熟木馬程序就會(huì)肆意的擾亂用戶的計(jì)算機(jī)系統(tǒng),控制、篡改、竊取計(jì)算機(jī)系統(tǒng)中重要的信息。據(jù)相關(guān)部門統(tǒng)計(jì),在我國(guó)的網(wǎng)民中,百分之七十的人都遭受過信息泄露帶來的影響,騷擾電話和短信以及大量的垃圾郵件使人們不勝其煩。
二、影響信息安全的因素
(一)信息系統(tǒng)漏洞普遍存在,各種信息系統(tǒng)從誕生之時(shí)起就存在各種漏洞,它們只是最初沒有被發(fā)現(xiàn)和利用。在CVEDetails公布公布的2016年各種系統(tǒng)漏洞數(shù)量統(tǒng)計(jì)中,我們熟知的Android系統(tǒng)以523處漏洞高居榜首。第二名則是DebianLinux共319處漏洞,MacOSX發(fā)現(xiàn)215處漏洞,而Windows10則發(fā)現(xiàn)172處漏洞。不法分子時(shí)刻都在研究、發(fā)現(xiàn)這些漏洞,利用這些漏洞,不法分子對(duì)系統(tǒng)發(fā)起攻擊,從而獲取巨額利益。
(二)用戶信息安全意識(shí)差,操作不規(guī)范,普通用戶信息安全意識(shí)薄弱,對(duì)使用的各種系統(tǒng)沒有深入了解,使用過程中操作不規(guī)范。目前普遍應(yīng)用的網(wǎng)上支付和移動(dòng)支付已經(jīng)深入到千家萬戶,支付安全問題也屢屢出現(xiàn),多數(shù)移動(dòng)用戶設(shè)置的支付密碼較簡(jiǎn)單,而且沒有定期更換密碼,造成密碼泄露隱患。騰訊安全的《2015年度互聯(lián)網(wǎng)安全報(bào)告》顯示80.21%的網(wǎng)民隨意連接公共免費(fèi)WiFi,38.96%的網(wǎng)民使用無密碼WiFi進(jìn)行網(wǎng)絡(luò)支付。在各類企業(yè)、政務(wù)應(yīng)用系統(tǒng)使用過程中,用戶操作不規(guī)范,使用任意載體交換數(shù)據(jù)等行為也為信息系統(tǒng)安全增加了風(fēng)險(xiǎn)。
(三)信息安全相關(guān)法律法規(guī)不健全,不法分子有可乘之機(jī),目前針對(duì)保護(hù)各類信息系統(tǒng)安全不受侵犯的法律法規(guī)還不健全,存在對(duì)惡意破壞行為難以追溯,對(duì)不法分子懲戒難以量刑等問題。利用法律漏洞及技術(shù)優(yōu)勢(shì),不法分子肆無忌憚對(duì)各類信息系統(tǒng)進(jìn)行破壞,對(duì)個(gè)人信息進(jìn)行竊取、詐騙等以獲取巨額利益。
(四)黑客、病毒等破壞技術(shù)層出不窮,信息技術(shù)的飛速發(fā)展使我們的生活更加便捷,黑客、病毒、木馬等破壞信息安全的技術(shù)也在極速發(fā)展,越來越多的新技術(shù)給我們的信息系統(tǒng)帶來更多挑戰(zhàn)。國(guó)外反華勢(shì)力也在加強(qiáng)破壞技術(shù)的投入,試圖掌握我國(guó)各個(gè)領(lǐng)域的信息數(shù)據(jù)。360互聯(lián)網(wǎng)安全中心的《2016年中國(guó)互聯(lián)網(wǎng)安全報(bào)告》顯示2016年截獲PC端新增惡意程序樣本1.9億個(gè),Android平臺(tái)新增惡意程序樣本1403.3萬個(gè)。
三、應(yīng)對(duì)策略
(一)加大立法保護(hù)力度。法律是正確引導(dǎo)公民行為、規(guī)范社會(huì)個(gè)體和群體活動(dòng)的準(zhǔn)則和要求,只有在法律規(guī)定之下進(jìn)行的活動(dòng),才是安全有效的。當(dāng)前我國(guó)關(guān)于計(jì)算機(jī)信息系統(tǒng)安全方面的法律規(guī)范并不多,扔缺少必要的法律作為支撐。2016年《中華人民共和國(guó)網(wǎng)絡(luò)安全法》的出臺(tái),讓網(wǎng)絡(luò)信息安全有法可依,相信在相關(guān)部門及全社會(huì)的關(guān)心重視下,我國(guó)在信息安全方面的法律法規(guī)會(huì)逐步健全,為我國(guó)信息系統(tǒng)安全保駕護(hù)航。
(三)提高全社會(huì)信息安全意識(shí),創(chuàng)造良好信息系統(tǒng)運(yùn)行環(huán)境的政府、媒體等社會(huì)組織應(yīng)加強(qiáng)信息安全法律法規(guī)宣傳力度,科普信息安全防護(hù)規(guī)范,引導(dǎo)公眾樹立信息安全意識(shí),使信息系統(tǒng)用戶能夠識(shí)別信息安全風(fēng)險(xiǎn)。廣大信息系統(tǒng)用戶也應(yīng)自覺提高安全意識(shí),規(guī)范管理操作方法,加強(qiáng)信息系統(tǒng)主動(dòng)防御能力,不受網(wǎng)絡(luò)虛假信息誘惑,保障信息系統(tǒng)安全。
(四)提升信息安全防御技術(shù)。相關(guān)信息安全科研、生產(chǎn)單位應(yīng)加強(qiáng)防御技術(shù)的研發(fā)、升級(jí),提升防病毒、木馬能力,探索新的信息安全防御技術(shù),主動(dòng)發(fā)現(xiàn)各類信息系統(tǒng)漏洞并加以修正。國(guó)家相關(guān)部門應(yīng)加大信息安全防御技術(shù)的支持和投入力度,鼓勵(lì)科研、企業(yè)研發(fā)擁有自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)品,提升我國(guó)整體信息安全防護(hù)能力,保障國(guó)家和公民的權(quán)益不受侵犯。
四、結(jié)論
信息安全與人們的生產(chǎn)生活息息相關(guān),與國(guó)家利益密不可分,是關(guān)乎國(guó)計(jì)民生的大事,也是社會(huì)穩(wěn)定運(yùn)行的基石。維護(hù)信息安全,合法保障信息安全,不應(yīng)僅僅是一兩個(gè)組織、個(gè)人的事務(wù),這需要全社會(huì)的共同努力、積極參與。相信在全社會(huì)參與下,我國(guó)信息安全前景一定愈發(fā)光明,助力我國(guó)早日實(shí)現(xiàn)“中國(guó)夢(mèng)”。
作者:于子淳 單位:長(zhǎng)春市政協(xié)機(jī)關(guān)服務(wù)中心(信息中心)
參考文獻(xiàn):
[1]魏光禧.云計(jì)算時(shí)代個(gè)人信息安全風(fēng)險(xiǎn)與防控措施[J].重慶理工大學(xué)學(xué)報(bào)(社會(huì)科學(xué)),2016,02:92-97.
[2]王世偉,曹磊,羅天雨.再論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全[J].中國(guó)圖書館學(xué)報(bào),2016,05:4-28.