五防讲话_防台风讲话

2020-02-27 发言稿 下载本文

五防讲话由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“防台风讲话”。

利用技术手段做好网络和信息系统安全保障工作

各位领导、同志们:

省政府文件对如何做好“两会”期间信息安全保障工作提出了具体的要求,这也是我们从事信息化工作的人应该长期坚持的一项重要工作,我国1994年就出台了《中华人民共和国计算机信息系统安全保护条例》,对信息系统的安全管理制度、安全监督、法律责任等都做出了明确的规定,请各单位在信息系统的设计、建设、管理以及日常运行维护中一定要严格遵守,以保证信息系统安全。下面,结合我市实际,与大家共同探讨一下如何利用技术手段,做好网络和信息系统的“五防”工作(也就是防攻击、防病毒、防篡改、防瘫痪、防窃密)。

一、配备网络防护设备,加强系统管理,防止黑客攻击 我们这里说的攻击,主要是指网络黑客针对网络的设计缺陷和安全漏洞进行的破坏,导致网络和信息系统瘫痪或无法提供正常服务。目前黑客的攻击手段很多,主要有四种,协议欺骗攻击、拒绝服务攻击、网络嗅探攻击和缓冲区溢出攻击。对这些攻击,仅靠网络管理人员的监控和操作是不可能完成的,一定得配备专业的防护设备,也就是:防火墙、入侵检测和入侵防御设备,根据网络和信息系统的安全等级,配备不同的设备,或几种设备搭配使用。安全等级较低的系统,可只安装防火墙,安全等级高的,就要采取防火墙与入侵检测设备或入侵防御设备同时使用。网络设备和网络安全防护设备要尽量采用有自主知识产权的国产设备。同时,也要加强对网络技术人员的管理,权限设置要明确,密码设计要注意策略,并要定期更换。

二、加装系统保护软件,定期监控升级,防止病毒入侵 计算机病毒大家都不陌生,随着信息技术飞速发展,病毒技术也层出不穷,如蠕虫病毒、木马病毒、僵尸程序等,这些病毒程序不仅能够导致数据丢失、网络瘫痪,还能窃取信息系统重要资料、利用网络传播有害信息。现在,大多数单位的计算机系统都已安装了防病毒软件,但要保证系统及时防止病毒侵害,还要注意以下事项:

1、使用较新版本的防病毒软件,并要及时升级病毒库,定期查杀木马和病毒程序;

2、建立了局域网系统的要使用网络版杀毒软件,以保证网内病毒查杀的同步和设备间的配合。

3、定期升级系统软件,消除安全漏洞。

4、加强U盘、移动硬盘等存储设备管理,使用前要查杀病毒。

5、不要随意下载文件,不要直接打开陌生人的邮件、图片或文件,警惕病毒陷阱。

6、上外网的微机,严禁访问不正规、不健康网站。

三、强化网站监控,提高技术水平,防止网页篡改

根据某研究机构的数据,世界每年被篡改的网站达5万多个,政府网站最易成为攻击目标,尤其是含有政治攻击色彩的篡改,会对政府形象造成严重损害。虽然安装防火墙、防病毒软件等安全防范手段能阻挡大部分的攻击,但有些篡改是利用网页设计漏洞和管理缺陷进行的,因此也要提高技术水平和加强监控。网站设计制作要委托专业公司采用成熟的技术,尽量避免设计缺陷和漏洞;网站开通后,要加强安全管理,定期进行安全漏洞扫描、及时升级系统程序、封闭危险的网络服务端口、严格账户密码权限;要加强值班,时时关注网站的栏目、功能和链接,定期备份网站,发现异常、及时处理; 重要的网站,要安装网页防篡改系统,加强网站防篡改能力;托管的网站,要与托管方签订安全保密协议,提高信息安全服务质量;要制定应急预案,并加强演练,一旦发生篡改事件要马上停止对外发布,尽快恢复,要保留登陆信息和系统日志,及时报案。

四、认真排查隐患,加强维护管理,防止系统瘫痪

对网络和信息系统所应用的软硬件设备,要加强维护和管理,定期进行全面检查,认真排查安全隐患和系统漏洞,发现问题要及时整改。关键设备和硬件,要有冗余和备件,易损的部件要有配件,发现问题要及时更换。重要的系统要按照双机热备份的方式设计和构建,一台出现故障,另一台可不间断的接替工作。防止系统瘫痪,保证设备正常运行。同时也要对数据库和系统信息适时备份,有条件的可定期进行异地备份,要配有成熟的容错和恢复程序,一旦出现数据损坏,能够尽快恢复。

五、实施内外网物理隔离,严格保密制度,防止间谍窃密 随着我国信息化的发展,电子政务和网上办公的普及,境外情报机构已经将网络作为获取保密信息的重要手段,政府部门的泄密事件屡有发生,对我国的信息安全造成很大威胁。为防止政府机密信息的泄露,国家要求政府机关同时构建电子政务内网和电子政务外网两套物理隔离的网络,内网不与互联网和任何外部网连接,负责公文传输和内部办公;外网与互联网连接并可与其他系统网络互联互通,负责信息发布和公众服务。请各单位一定严格执行国家保密规定,制定网络和信息系统保密制度,内外网设备不能混用,上外网的微机绝对不能编辑、存储公文资料。对外发布信息和提供公众服务,一定要执行严格的审批程序,经单位保密委员会领导批准方可对外发布。

以上是我对如何做好网络和信息安全保障工作的几点看法,不当之处请大家批评指正。谢谢!

《五防讲话.docx》
将本文的Word文档下载,方便收藏和打印
推荐度:
五防讲话
点击下载文档
相关专题 防台风讲话 讲话 防台风讲话 讲话
[发言稿]相关推荐
    [发言稿]热门文章
      下载全文