首頁 > 文章中心 > 正文

      公共衛生行業網絡安全論文

      前言:本站為你精心整理了公共衛生行業網絡安全論文范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      公共衛生行業網絡安全論文

      一目前公共衛生行業計算機網絡安全存在的問題

      1數據信息安全威脅信息數據

      面臨的安全威脅來自于多個方面,有通過病毒、非授權竊取來破壞數據保密性的安全威脅,有因為操作系統故障、應用系統故障等導致的破壞數據完整性的安全威脅,有因為硬盤故障、誤操作等導致的破壞數據可用性的安全威脅,還有因為病毒威脅、非授權篡改導致的破壞數據真實性的安全威脅,這些潛在的安全威脅將會導致信息數據被刪除、破壞、篡改甚至被竊取,給公共衛生行業帶來無法彌補的損失。

      2安全管理缺失公共衛生行業

      在信息化建設工作中,如果存在重應用、輕安全的現象,在IT系統建設過程中沒有充分考慮信息安全的科學規劃,將導致后期信息安全建設和管理工作比較被動,業務的發展及信息系統的建設與信息安全管理建設不對稱;或由于重視信息安全技術,輕視安全管理,雖然采用了比較先進的信息安全技術,但相應的管理措施不到位,如病毒庫不及時升級、變更管理松懈、崗位職責不清、忽視數據備份等現象普遍存在,很有可能會導致本不應該發生的信息安全事件發生。

      二分析問題產生的主要原因

      1經費投入不足導致的安全防范技術

      薄弱許多公共衛生機構的信息化基礎設施和軟硬件設備,都是在2003年SARS疫情爆發以后國家投入建設的,運行至今,很多省級以下的公共衛生單位由于領導認識不足或經費所限,只重視疾病防控能力和實驗室檢驗檢測能力的建設,而忽視了對公共衛生信息化的投入,很少將經費用于信息化建設和信息安全投入,信息化基礎設施陳舊、軟硬件設備老化,信息安全防范技術比較薄弱,因網絡設備損壞、服務器宕機等故障或無入侵檢測、核心防火墻等安全防護設備,導致信息數據丟失、竊取的現象時有發生,嚴重影響了重要信息數據的保密性、完整性和安全性,一旦發生信息安全事件后果將不堪設想。

      2專業技術人才缺乏

      建設信息化、發展信息化最大的動力資源是掌握信息化的專業技術人才,人才的培養是行業信息化高速發展的基礎,然而,公共衛生行業的人才梯隊主要以疾病控制、醫學檢驗專業為主,信息化、信息安全專業技術人才缺乏,隊伍力量薄弱,不能很好地利用現有的計算機軟硬件設備,也很難對本單位現有的信息化、信息安全現狀進行有效的評估,缺乏制定本行業長期、可持續信息化建設發展規劃的能力,這也是制約公共衛生行業信息化發展的重要因素。

      3信息安全培訓不足

      職工安全保密意識不強信息安全是一項全員參與的工作,它不僅是信息化管理部門的本職工作,更是整個公共衛生行業的重要工作職責,很多單位沒有將信息安全培訓放在重要位置,沒有定期開展信息安全意識教育培訓,許多職工對網絡安全不夠重視,缺乏網絡安全意識,隨意接收、下載、拷貝未知文件,沒有查殺病毒、木馬的習慣,經常有意無意的傳播病毒,使得單位網絡系統經常遭受ARP、宏病毒等病毒木馬的攻擊,嚴重影響了單位網絡的安全穩定運行;同時,許多職工對于單位涉密的移動介質缺乏規范化管理意識,隨意將拷貝有涉密信息的移動硬盤、優盤等介質帶出單位,在其他聯網的計算機上使用,涉密信息容易失竊,存在非常嚴重的信息安全隱患。

      三如何促進公共衛生行業計算機網絡安全性提升

      1強化管理

      建立行業計算機網絡安全管理制度為了確保整個計算機網絡的安全有效運行,建立出一套既符合本行業工作實際的,又滿足網絡實際安全需要的、切實可行的安全管理制度勢在必行。主要包括以下三方面的內容:

      1.1成立信息安全管理機構

      引進信息安全專業技術人才,結合單位開展的工作特點,從涉密管理、安全等級保護、安全防范、人員管理等方面制定統管全局的網絡安全管理規定。

      1.2制定信息安全知識培訓制度

      定期開展全員信息安全知識培訓,讓全體員工及時了解計算機網絡安全知識最新動態,結合信息安全事件案列,進一步強化職工對信息安全保密重要性的認識。同時,對信息技術人員進行專業知識和操作技能的培訓,培養一支具有安全管理意識的隊伍,提高應對各種網絡安全攻擊破壞的能力。

      1.3建立信息安全監督檢查機制

      開展定期或不定期內部信息安全監督檢查,同時將信息安全檢查納入單位季度、年度綜合目標責任制考核體系,檢查結果直接與科室和個人的獎勵績效工資、評先評優掛鉤,落實獎懲機制,懲防并舉,確保信息安全落實無死角。

      2開展信息安全等級保護

      建設開展信息安全等級保護建設,通過對公共衛生行業處理、存儲重要信息數據的信息系統實行分等級安全保護,對信息系統中使用的信息安全產品實行按等級管理,對信息系統中發生的信息安全事件分等級響應、處置,建立健全信息安全應急機制,定期對信息系統安全等級保護建設情況進行測評,存在問題及時整改,從制度落實、安全技術防護、應急處置管理等各個方面,進一步提高公共衛生行業信息安全的防護能力、應急處置能力和安全隱患發現能力。

      3加強網絡安全技術防范

      隨著信息技術的高速發展,信息網絡安全需要依托防火墻、入侵檢測、VPN等安全防護設施,充分運用各個軟硬件網絡安全技術特點,建立安全策略層、用戶層、網絡與信息資源層和安全服務層4個層次的網絡安全防護體系,全面增強網絡系統的安全性和可靠性。

      3.1防火墻技術

      防火墻技術在公共衛生行業網絡安全建設體系中發揮著重要的作用,按照結構和功能通常劃分為濾防火墻、應用防火墻和狀態檢測防火墻三種類型,一般部署在核心網絡的邊緣,將內部網絡與Internet之間或者與其他外部網絡互相隔離,有效地記錄Internet上的活動,將網絡中不安全的服務進行有效的過濾,并嚴格限制網絡之間的互相訪問,從而提高網絡的防毒能力和抗攻擊能力,確保內部網絡安全穩定運行。

      3.2入侵檢測

      入侵檢測是防火墻的合理補充,是一種對網絡傳輸進行即時監視,在發現可疑傳輸時發出警報或者采取主動反應措施的網絡安全設備,檢測方法包括基于專家系統入侵檢測方法和基于神經網絡的入侵檢測方法兩種,利用入侵檢測系統,能夠迅速及時地發現并報告系統中未授權或異常現象,幫助系統對付內部攻擊和外部網絡攻擊,在網絡系統受到危害之前攔截和響應入侵,在安全審計、監視、進攻識別等方面進一步擴展了系統管理員的安全管理能力,提高了信息安全基礎結構的完整性。

      3.3虛擬專用網絡(VPN)技術

      VPN技術因為低成本、高度靈活的特點,在很多行業信息化建設中被廣泛應用,公共衛生行業也有很多信息系統都是基于VPN進行數據傳輸的,如中國疾病預防控制信息系統等,通過在公用網絡上建立VPN,利用VPN網關將數據包進行加密和目標地址轉換,以實現遠程訪問。VPN技術實現方式目前運用的主要有MPLS、IPSEC和SSL三種類型,中國疾病預防控制信息系統VPN鏈路網絡采用的就是IPSECVPN模式,利用VPN鏈路隧道,實現國家到省、市、縣四級的互聯互通和數據傳輸共享。VPN通過使用點到點協議用戶級身份驗證的方法進行驗證,將高度敏感的數據地址進行物理分隔,只有授權用戶才能與VPN服務器建立連接,進行遠程訪問,避免非授權用戶接觸或竊取重要數據,為用戶信息提供了很高的安全性保護。

      四結語

      在信息化高速發展的今天,計算機網絡安全已經成為影響公共衛生行業健康穩定發展的重要因數,只有通過不斷完善網絡安全制度,加大網絡安全軟硬件投入、強化安全防范技術、開展信息安全等級保護建設、加快信息安全人才培養和網絡安全知識培訓等,才能保障公共衛生行業在良好的環境中有序、順利地開展工作。

      作者:蔣越單位:寧夏疾病預防控制中心

      亚洲欧美日韩综合久久久久| 亚洲精品国产精品乱码不卡√ | 久久久久久亚洲AV无码专区 | 亚洲va中文字幕无码| 亚洲人成网站在线播放vr| 亚洲国产中文字幕在线观看| 毛片亚洲AV无码精品国产午夜| 亚洲色偷偷偷综合网| 亚洲人成网亚洲欧洲无码| 中文字幕在线日亚洲9| 亚洲综合av一区二区三区不卡 | 中文字幕亚洲综合小综合在线 | 男人天堂2018亚洲男人天堂| 亚洲一区二区三区在线网站| 77777午夜亚洲| 亚洲永久网址在线观看| 亚洲熟女综合一区二区三区| 亚洲高清毛片一区二区| 亚洲成a人无码亚洲成av无码 | 色婷婷亚洲一区二区三区| 国产精品亚洲片在线花蝴蝶| 亚洲福利视频一区二区| 爱情岛论坛网亚洲品质自拍| 亚洲色中文字幕无码AV| 国产AV无码专区亚洲AV男同 | 亚洲欧美成人av在线观看| 亚洲码欧美码一区二区三区| 国产精品亚洲专区无码牛牛| 亚洲精品动漫人成3d在线| 国产性爱在线观看亚洲黄色一级片| 亚洲人JIZZ日本人| 亚洲日韩精品无码专区网址| 亚洲AV人无码综合在线观看| 久久亚洲精品无码aⅴ大香| 亚洲国产精品成人久久久| 国产成人精品亚洲日本在线| 亚洲精品国产精品| 亚洲人成网站色在线入口| 亚洲乱码无码永久不卡在线| 亚洲A∨无码一区二区三区| 亚洲成A∨人片在线观看无码|