摘要:隨著信息時代的到來,互聯網開始普及到千家萬戶,為人們生活和工作帶來諸多便利,但隨之而來的網絡犯罪幾率也大幅增長,影響國家安定。公安機關是人民政府的重要組成部分,屬于行政機關,不但負擔刑事案件偵查任務,還是國家的司法部門。因此,公安機關的網絡信息安全至關重要。本文將分析公安網絡存在的風險和隱患,并提出一系列防范措施,希望可以使公安網絡信息變得越來越安全。
關鍵詞:公安網絡;信息安全;防范措施
引言
隨著我國發展步伐不斷加快,網絡安全問題也越來越受到人們的重視,特別是公安機關的網絡信息安全問題,受到各界人士的關注。主要是公安系統地位特殊,并且隨著法律條例越來越完善,公安機關的業務量也越來越多,公安系統的壓力也越來越大。同時,公安系統也在面臨技術和設備落后的壓力,因此,公安系統網絡信息安全問題成為當前重點關注話題。
一、公安網絡信息存在的安全問題
(一)網絡系統存在的故障風險
網絡系統有可能因為不同因素導致系統故障,進而存在一些安全風險。同時,網絡信息相關的設備也缺乏全方位監管,存在被損壞或盜竊的風險,而且由于部分硬件設施過于陳舊,極其容易造成信息丟失或者是泄露問題,在使用設備時,也會出現斷電或者是發生故障,從而對信息安全產生一定影響。
(二)缺乏網絡傳輸保護
公安系統利用網絡傳輸信息時,缺乏專業系統的保護機制,使這些傳輸數據很容易被竊取或者是攻擊。而且隨著網絡信息不斷發展,很多部不法分子都借由高科技技術竊取一些網絡信息。同時,由于在網絡架設中使用設備過多,也會對信息造成一定的隱患。
(三)缺乏網絡系統防范
目前網絡系統的硬件、軟件更新速度很快,但技術升級時,相關的防范措施卻始終沒有長足進步,這使網絡系統中的軟件,存在安全系數不高的問題,一些網絡病毒可能會因此趁虛而入。而且目前,網絡中的惡意插件越來越多,由此引發的網絡犯罪屢見不鮮,需要公安部門加強關注。
(四)人員管理不合理
網絡信息的安全離不開專業人員的管理,并且對安全人員的管理也是屬于公安網絡信息安全的重要環節。目前公安系統缺乏對網絡管理人員的培訓,相關配備也存在一些問題。
二、公安網絡信息安全防范措施
(一)加強技術安全防范
“技術”是影響公安網絡信息安全最關鍵的因素,只有提升技術水平才能降低信息安全隱患??梢酝ㄟ^防火墻技術、加密技術和物理隔離技術等一系列操作,加強網絡信息安全。公安信息網絡應該是與互聯網隔離的內部網絡,但由于一些工作原因,公安內部網路無法與互聯網完全隔離,因此存在一定安全隱患。這時便可利用物理隔離技術,使公安內部網絡與互聯網絡隔離,在傳輸數據時使用第三方工具。同時,可以通過防火墻技術過濾數據,并對網絡進行監控,檢測出可信任網絡和不可信任網絡,使信息傳輸在安全的范圍內進行。還可以使用加密技術將原有的數據和信息轉化為代碼,只有通過特殊處理才能解讀到最原始數據。還要注意將互聯網存放的信息及數據進行備份,以免數據丟失。
(二)加強安全管理防范
所謂加強安全管理防范,主要指的是加強網絡安全培訓工作,并制定一系列相關安全知識考核,希望可以通過物理隔離和信息備份保證信息的安全。因此需要對公安人員進行培訓,使其有基礎的計算機操作知識,只有科學、系統的培訓,才能使每個公安人員都掌握科學、合理的操作手法。同時,公安機關需要對相關人員進行考核,及時發現相關人員的網絡安全知識掌握情況,并不斷深入了解相關工作人員的實際工作情況,根據每個工作人員的不同狀態,調整培訓模式。公安機關可以對物理隔離進行管理,要求相關工作人員在切換內外網時,必須經過書面的批準,并且工作人員在安裝新的設施設備時需要經過系統的檢查,保證安裝的設備符合規定。網絡工作人員在備份信息時,也需要對儲存的信息進行編號保存,嚴格按照指示完成備份工作,杜絕信息外泄情況發生。
(三)加強安全機制防范
公安系統需要通過安全評估機制來加強安全防范,對公安系統展開安全檢測和評估,制定一系列相關政策,并對這些政策進行系統的審核和完善。在構建安全防范機制時,需要對公安網絡系統展開全方位的檢測和評估,需要深入掌握和分析公安網絡系統可能存在的隱患,必須要根據這些隱患,制定一系列相關抵御對策,并將這一系列對策進行審核,確保這些對策科學合理,僅僅依靠公安機關內部審核是不夠的,還需要聘請外來專業審核團隊,希望可以最大限度保證相關對策的效果。經過這一系列安全評估之后,形成一套完整的安全評估機制,為保證這一套安全機制長期有效,需要安全管理人員不斷根據公安網絡的變化,調整相關的對策,使其一直保持最佳效果,從而保障網絡信息的安全。
(四)加強人員安全防范
公安部門要加強人員安全防范,首先是需要設立專門的信息管理人員,保證專人專責,從而加強網絡管理。安全管理人員責任十分重大,不僅要對公安系統的網絡信息進行監管,還要負責網絡安全問題,及時發現存在的安全隱患,并及時采取解決措施。其次是加強普通人員的安全意識,雖然這些普通人員只是使用公安網絡信息,但這些人員一般缺乏專業知識,有時可能會產生錯誤操作,從而帶來一些安全隱患,因此,需要加強對普通使用人員的培訓,使其可以安全規范的操作設施設備,這樣會極大程度降低安全隱患。最后是需要公安部門培養大量的網絡安全人才,加強培養這些人才的安全防護技術和抵御網絡攻擊能力,這些技術人員的存在,可以加強公安信息的安全,使公安網絡系統有抵御外來風險的能力。
三、結語
互聯網時代使信息傳播速度越來越快,網絡的普及也帶來一些安全隱患。而公安機關作為政府職能部門,其網絡信息的安全關乎眾多民眾生活,因此急需發現其中存在的隱患并及時解決,這樣才能保證民眾信息安全。這個世界上沒有絕對安全的網絡信息,只能是隨著網絡技術不斷發展,而不斷更新網絡防范技術,這樣才能有效的保證公安網絡信息的安全。
參考文獻:
[1]?? 王耀斌.淺談公安計算機信息安全主要風險及應對策略[J].黑龍江科技信息,2016(01):178-180.
[2]?? 陳周.新時期對公安網絡信息安全的幾點認識[J].商,2015(47):225.[3]李小波.網絡安全與公安機關打擊網絡犯罪的新職能[J].網絡安全技術與應用,2001(09):57-60.
作者簡介:
趙峰(2002年出生),男,侗族,湖南洪江人,會同縣第一中學高1711班學生,興趣方向公安信息安全.