• 信息安全以人為本
    來源: 作者: 發布時間: 2006-04-06

    近日,在互聯網上有關日本海軍“朝雪”號驅逐艦機密文件失泄事件被傳得沸沸揚揚。日本《產經新聞》甚至“披露”了泄密事件的全過程。原來,該艦上負責對外聯絡和通信事務的電信官海曹長違反管理規定,把軍艦上的機密數據拷貝到個人電腦上,當他在家中用電腦下載音樂時,遭到病毒攻擊,所有個人文件被電腦黑客獲取,并發布到互聯網上。國外有關專家指出,此次泄密事件影響很大,各國的情報機關均能夠從這些文件中推測出該艦的真實戰斗力。據稱,這是日本防衛廳有史以來最大的泄密災難,日本首相小泉稱之為“這是一件失信于全體國民的大事”。 
        一向以紀律嚴明、管理規范的日本自衛隊竟會發生如此重大的失泄密事件,人們在震驚之余,對其深層次原因產生了不少思考。究其根本問題,就是涉密人員的安全觀念淡薄、保密意識差。因此,在信息化建設快速發展,信息系統應用日益廣泛的大環境下,必須把做好人的工作,作為信息安全保密的第一道防線和最關鍵環節,抓實抓好。 

        加強教育,不斷提高信息安全意識。我們工作中必須克服“重建設、輕防護”、“信息安全與己無關”等錯誤觀念和模糊認識,從國防安全的戰略高度認識信息安全,樹立“保安全就是保戰斗力、保勝利”的觀念;同時,應把安全保密教育和日常性經常性教育結合起來,真正將安全意識、安全觀念植根于腦海中,體現在行動上,防止信息安全教育走過場、流于形式。 

        強化培訓,提高涉密人員信息安全防護技能。據有關統計,70%以上信息安全問題是由于內部人員因素造成的。為此,應當根據不同層次、不同環境下人員的涉密程度,建立完善的涉密人員培訓體系,制訂專門的培訓課程和教學大綱,及時更新培訓內容,增強人員的自主防護能力,確保信息網絡的主要部門、重點系統和關鍵環節都有全職的、經驗豐富的信息安全管理人員。 

        嚴格管理,確保各項信息安全管理制度落到實處。“信息安全是三分技術,七分管理”,管理是信息安全的靈魂,管理制度能否落實,關鍵在于人。如果不重視信息安全管理制度落實,那么,制定再完善的制度、建設再多的防火墻、研究再先進的網絡安全技術,也會成為聾子的耳朵――擺設。因此,不僅要在建立信息安全管理制度上下功夫,更應在落實信息安全管理制度上下功夫,并深化對信息安全管理原則的理解,不斷加大對信息安全管理制度的落實和執行力度。
    地方動態

    首屆數字全民國防教育高峰論壇在京舉行

    第四屆信息技術及應用創新人才發展交流大會暨中國信息協會第三屆信息技術服務業應用技能大賽頒獎典禮在京隆重召開

    2023(第五屆)中國電子政務安全大會在京成功召開

    中國信息協會首次職業技能等級認定考試在黑龍江省舉行

    • 協會要聞
    • 通知公告
    初爱视频教程完整版免费观看高清