李曉欣 鄒 皓
不斷提升官兵的網絡安全意識
李曉欣 鄒 皓
隨著信息技術的發展和智能手機在軍營的放開,網絡已經深深地融入軍營生活,電腦、手機等網絡終端成為官兵了解世界、休閑娛樂、聯絡交流的必需品。要引導官兵認清網絡安全的現狀、存在的問題,真正筑牢網絡防間保密防線。
網絡;安全
E22
A
當前,世界各國已將網絡空間視為除陸海空天之外的第五維戰略空間,對網絡建設的重視也已上升到與其戰略地位相稱的程度,軍隊網絡建設及運用得到極大發展。基層官兵在利用互聯網給日常戰備、訓練、工作、生活帶來的諸多方便的同時,由于網絡安全意識仍處于較低水平,引發了網絡失泄密、內網非法外聯、涉軍敏感事件等問題,給部隊整體安全帶來很多隱患,增加了各級領導對于安全用網的憂慮,影響了部隊網絡建設成效和官兵使用網絡水平。因此,重視廣大官兵網絡安全意識的提升,最大程度地調動網絡安全積極因素,對于促進部隊網絡建設利用及確保網絡安全有著重要現實意義。
當前,基層部隊的網絡處于多網并存、公私兼有的狀態,利害同在,監管薄弱,給各級管理部門帶來許多困擾。其中,指揮網絡由于開設環境要求嚴苛,設施設備專用,維護專業及時,特別是用于演練保障的戰術互聯網,使用限制條件更多,有著較強的安全防護能力。工作網絡由于使用群體多、布設場所多,給日常監管帶來一定難度。生活網絡主要有三類:一是專設場地、專人管理的互聯網軍營網吧;二是人手一部以上的智能手機(移動網絡終端);三是基于電信網絡的互聯網業務網絡,如網絡電視、營區公共wifi網絡等。使用互聯網已經成為官兵生活不可或缺的重要內容,可以說直接沖擊和改變著官兵的生活方式。但要看到,網絡生活、虛擬空間映射著基層官兵的真實情感,管理上稍有不慎就會誘發這樣那樣的問題。簡單粗暴的管理方式容易引發極端事件,與互聯網有關的失泄密問題也呈多發趨勢,不嚴格監管有可能造成不可估量的損失。一邊是官兵上網的剛性需求,一邊是防范問題的特殊需要,“放”和“禁”往往讓管理者處于兩難境地。如何有效管理基于互聯網的生活網絡,成為基層部隊亟待解決的現實難題。
基層官兵的網絡安全意識處于較低水平,甚至有無知者無畏的現象,突出表現在三個方面:(一)缺乏對網絡安全知識的認知。無知是最大的危害。由于軍隊相關部門制定法規著眼保密,各級開展有關網絡安全的宣傳教育瞄著保密,而對于網絡安全的廣泛內涵、存在的重大隱患卻涉及不多,甚至有的單位根本沒有涉及,因此對于許多官兵來講,網絡安全等同于安全保密。認識上的偏頗必然導致行為上的失范。許多官兵甚至錯誤地認為,只要不涉密就是安全的。因此,出現了許多影響網絡安全的行為,比如因使用非法軟件給內網引進病毒、使用感染木馬的存儲設備連接辦公設備、使用智能手機等互聯網終端連接辦公設備等,大都是由缺乏對網絡安全的正確認識造成的。(二)缺乏對網絡安全隱患的認知。不知險才是最大的危險。由于廣大官兵在網絡安全知識方面的先天缺陷,也就造成了大家在網絡安全隱患認知方面的缺失。比如,只要各類網絡之間沒有有線連接就是物理隔離,這在基層官兵中算是共識,但對于“黑客”來講,通過相應技術和設備,實現網絡連接根本不是技術難題。官兵對網絡傳輸的安全性和可靠性的認識也很不足,大量的涉密文件資料通過網絡傳輸,甚至長期存放在網絡存儲器中。這種幾乎不設防的行為,也說明了涉事官兵缺乏對網絡安全隱患的認知。官兵對網絡系統本身存在漏洞給網絡安全造成的隱患,認識也不到位。過度迷信國產設備,認為國產的就是自主可控的;沒有認識到,構設網絡環境的硬件、芯片和操作系統等,核心技術大都來自國外,本身就存在較大安全隱患;更沒有認識到,即使完全自主品牌的國產設備本身,也不可避免地存在漏洞。(三)缺乏對網絡安全技術的認知。客觀上講,有些領導干部已認識到網絡安全存在的隱患,但由于沒有很好的解決辦法,便視網絡為洪水猛獸,干脆來個一不做二不休,一禁了之、敬而遠之。這樣做在確保了安全的同時,也失去了網絡帶來的便利,這種消極行為給部隊建設帶來更大危害。少部分官兵更是走極端,反正不安全,干脆不設防,對于各種安全技術,如數據加密技術、防病毒軟件和防火墻的安裝、安全路由器技術等,因給網絡使用帶來一定限制便刻意規避。這種技術上的不自信反映在不少基層官兵的思想中,也給網絡安全造成極大隱患。
信息網絡化終究是現代化軍隊繞不過去的一道坎,必定要面對、要適應,讓它為我們所用。(一)加強網絡安全教育。保密教育已給官兵打下了很好的思想基礎,當下的重點是在灌輸網絡安全知識上下功夫。要積極組織國家有關網絡安全的相關法律和軍隊相關制度規定的學習,增強思想上的重視程度;邀請網絡安全方面的專家到部隊授課,拓展官兵對網絡安全知識的學習、認知,增強開展網絡安全工作的自覺性、針對性;擴展經常性教育的內容,把網絡安全教育納入日常教育訓練計劃,使有關網絡安全方面的學習教育成為常態,以做到常學常新,始終站在網絡安全的最前沿。(二)健全網絡安全制度。結合部隊實際,在基層部隊設立專門的網絡安全管理部門,要有部門專門負責法規的制定、措施的研究和日常的監管,還要有部門負責信息安全工作和管理,包括定期進行病毒庫的更新、資料的備份和各類軟件的安裝、檢測等。同時,還要制定出臺一系列關于網絡安全的制度規定,督促所有人員嚴格執行,確保所有人員都處于網絡安全監管之中,最大限度發揮人在網絡安全防護方面的積極作用,提升網絡安全防護效益。(三)強化網絡安全監管。先進的技術是確保網絡安全的關鍵。只有適時發現并糾正影響網絡安全的行為,及時通報并堵塞影響網絡安全的漏洞,才能確保每名官兵始終高度重視網絡安全。因此,必須要加強網絡安全監管,及時發現問題和漏洞,及時通報違規問題和不當行為,確保不引發更加嚴重的問題。(四)加強網絡人才培養。組織領導干部網絡安全培訓,能夠很好地介紹推廣網絡安全領域的前沿發展動態和最新成果,拓寬專業視野,提高基層對于網絡安全的管理能力。同時,還要加強網絡安全專業人才培訓,提高專業人員網絡安全知識素養,增強他們發現問題、解決問題的能力。
【作者系32103部隊副部隊長、31673部隊參謀部參謀】