侯柯卿
【摘要】隨著電子信息技術的發展以及全球經濟全球化的趨勢,互聯網及其相關技術在我國有了巨大的發展,但互聯網與計算機系統的安全性問題也越來越突出,各種難以防范的網絡安全與計算機系統隱患不斷出現,這就嚴重影響到了我國互聯網產業的健康持續發展,因此我們必須通過制定互聯網安全與計算機系統安全標準,正視我國目前在互聯網安全與計算機系統安全上存在的問題,并加以解決。
【關鍵詞】互聯網安全;計算機系統;安全標準
一、互聯網安全概述
互聯網安全就是指互聯網上的信息安全,互聯網是一個連接全球的信息系統,對于互聯網安全來說,往往包括信息來源的安全、信息內容的安全、信息傳遞中的安全、信息真實性的安全、信息傳遞準確性的安全等等方面。目前,在人類社會中互聯網及其相關技術已經得到了十分廣泛的運用,社會的日常生產經營活動與人類的日常生活都離不開互聯網。因此,我們需要重視起互聯網安全問題。
二、目前存在于互聯網中的主要安全問題
(一)計算機病毒入侵。計算機網絡病毒的入侵一方面會對計算機系統文件造成破壞,另一方面會影響用戶信息數據的正常使用,惡意病毒的傳播造成了一個充滿威脅的網絡環境。商業主機、個人電腦、數據庫等重要網絡個體在計算機網絡病毒的攻擊下很容易出現漏洞,危害其中所保存的互聯網信息。其次,出于信息安全的角度,在網絡環境中進行工作的計算機系統首先就需要保證保存于自身系統中相關信息與通過系統進行網絡傳播的信息不被他人惡意攻擊而被竊取。但是由于在互聯網環境中,計算機信息往往有著信息共享、信息交流、信息易于擴散等特性,因此在實際情況中互聯網惡意攻擊者往往可以實現在不被計算機系統發現的情況下做到偵聽信息交流、截獲信息內容、分析傳輸信息等信息處理工作。這樣一來,互聯網中信息的保密性就得不到保證,嚴重影響到了相關正常進行的經濟活動與個人活動。
(二)安全管理上存在漏洞。首先,互聯網安全的保護工作不僅僅是依靠在前期建立的安全防御系統,更要憑借網絡安全管理人員的日常監管。但是由于我國目前對于網絡安全重要性的認識還不夠,在互聯網安全系統的日常維護工作上建設往往還不達標。缺少日常的信息維護與經常性的安全漏洞查找,互聯網安全問題很容易在一段時期內得不到控制,日常的維護工作是保證互聯網安全的重要基礎。其次,由于互聯網產業在我國發展還處于一個比較不成熟的階段,在互聯網安全方面的相關法律法規建設還不夠完善,缺少對于相關安全問題的明確規定。當互聯網安全問題出現時,相關部門往往由于沒有法律作為執法依據,沒有辦法及時地處理。
三、制定互聯網安全與計算機系統安全標準
(一)引進國外完善的互聯網安全標準。首先,我們必須認識到,在互聯網時代,隨著網絡通信技術的不斷發展與運用,世界各個區域被越來越緊密的通過互聯網聯系在一起。因此,我們在考慮我國互聯網安全標準的制定時就應當認識到我國安全標注與國際安全標準接軌的重要性,積極引進國外成熟的互聯網安全標準與制度。目前,在國際上主要進行的相關互聯網安全標準制定的組織是ISO/IEC JTC1 SC27 ,該組織近年來立足于互聯網與計算機技術產業現實狀況與未來發展要求,從云計算安全、虛擬化安全、隱私保護、工業控制系統安全、身份鑒別等角度出發,提出了以下幾點互聯網安全標準:(1)ISO/IEC 27017《基于 ISO/IEC 27002 的云計算服務應用的信息安全控制措施》(2)ISO/IEC 27018《公有云中個人可識別信息處理者保護個人可識別信息的安全控制措施》(3)ISO/IEC 27036-4《供應商關系的信息安全第四部分 : 云服務安全指南》(4)《適于云的風險管理框架》《云安全組件》《云安全評估和審計》等標準研究。這些標準的研究與提出極大地豐富了國際互聯網安全標準研究領域的成果,對于我國互聯網安全與計算機系統安全標準的制定工作,有著十分深刻的借鑒意義。
(二)建立完善的安全管理體制。對于互聯網安全與計算機系統安全來說,一方面需要相關互聯網與計算機安全技術作為最基本的保證,但是另一方面也需要在全社會中建立起一套完善的互聯網安全管理體制。首先,要做好互聯網安全與計算機系統安全工作的思想建設,通過安全教育,讓更多人能夠明白互聯網安全的重要性,以及如何從細節出發保證互聯網安全。其次,相關部門要通過建立完善的互聯網安全管理準則,在準則中明確互聯網安全與計算機系統安全標準,來實現用制度規范互聯網安全。我國目前在互聯網安全與計算機系統安全的維護上往往存在著缺少相應的管理條例進行指導的情況,在工作中相關人員往往只能從自身經驗與判斷出發進行相關工作,缺少科學性與準確性,因此就需要用規章制度來實現互聯網安全與計算機系統安全標準的維護。最后,還應當建立起完善的法律法規,由于我國在互聯網安全方面起步較晚,在相關法律法規方面還有較大的空白,因此就需要不斷完善法法規,實現有法可依的要求。
四、總結
如今我們可以十分清楚地認識到互聯網在我國社會主義現代建設工作中的重要作用,重視互聯網安全與計算機系統的安全是時代發展的潮流。因此,為了能夠更好地促進互聯網行業的持續健康發展,需要創造一個安全和諧的網絡環境。利用好計算機安全技術,保護好我國互聯網網絡環境安全,我國的互聯網產業才能夠有一個更長遠、更輝煌的發展未來。
【參考文獻】
[1]宋光澤.淺析移動互聯網信息安全威脅與應對策略[J].無線互聯科技,2016(22).
[2]彭勰.計算機信息管理系統安全問題分析及改進策略探究[J].現代工業經濟和信息化,2016(22).