
智库时代
·179·
智库论坛
张一民
(辽宁建筑职业学院,辽宁辽阳 111000)
摘要:
互联网 + 背景下的计算机网络信息安全管理并非只是纯技术层面问题,其涉及到网络应用习惯、安全管理等诸多方面的内容。为此,
实践中我们应当综合考虑各方面的影响因素,针对其中存在的网络安全管理问题制定针对性安防措施,以免或者减少计算机网络系统安全
问题发生。本文先对现阶段网络信息安全管理过程中的风险问题进行分析,并在此基础上就如何加强安全管理,谈一下个人的观点与认识,
以供参考。
关键词:
计算机网络系统;互联网 +;信息安全;问题;对策
中图分类号:
TP393
文献标识码:
A
文章编号:
2096-4609(2018)46-0179-002
在当前互联网 + 时代,社会经济快速发
展以及科技水平不断提升,各行各业都离不
开计算机网络技术。同时,我们也应当清醒
地认识到,无论是企业、事业单位以及个人
等,在应用计算机网络信息技术的同时都面
临着网络信息安全风险问题和严峻的挑战。
面对网络信息风险问题,我们应当立足实际,
从多个方面入手,形成合力、多管齐下,这
样才能促进网络信息安全。
一、互联网 + 下的网络信息安全问题
分析
互联网 + 背景下的网络信息系统应用主
体包括个人、企业以及政府等,各主体在应
用计算机网络技术时面临着很多网络信息安
全问题与风险。
(一)个人层面
第一,个人信息资料泄露。随着互联网
+ 时代的到来,个人信息数据资料的泄露问
题日渐凸显出来。以 2015 年中国消费者权
益保护年度报告提供的数据显示,个人信息
资料泄露事件超过 1139 件,较之于同期增
长 69.2%。尤其是近年来,非法采集、贩卖
以及窃取和利用个人资料的黑色产业链逐渐
“壮大”。南都大数据等发布的《2018 网络
黑灰产治理研究报告》中的数据显示,2017
年国内计算机网络安全产业规模达到了 450
亿元,其中黑灰产规模达到近千亿元;因垃
圾短信以及诈骗信息和个人信息泄露而直接
造成的经济损失超过了 915 亿元。同时,阿
里安全归零研究室统计数据显示,2017 年仅
4 至 12 月所监测的电信诈骗案件数量超过了
十万起,涉案资金过亿元,数万人因此而受
到经济损失;2018 年,有超过 100 个比较活
跃的专业技术黑灰产平台,甚至支付宝前员
工存在着非法贩卖个人信息超过 2G;携程
网也存在着“安全门”问题,备受社会广泛
关注。
第二,在线支付。互联网 + 下在线支付
已经成为人们日常消费的主要结算方式,消
费安全问题严重影响着个人消费者的利益。
黑客通过淘宝信息漏洞获取用户信息,比如
携程网存在信息漏洞问题,很多用户信息大
量泄露。曾经发生的支付宝使用故障问题,
使得用户线上与线下购物支付时“网络不给
力,请稍后再试”,不能成功支付,转账过
程中也遇到了这样的问题。在当前的形势下,
互联网技术及其应用在国内普及率大幅度提
升,2018 年我国智能手机用户量达到了 13
亿人次,各种类型的智能手机和网络交易方
式不断出现,比如手机支付、网购、旅行订
票等。然而,智能手机的安全保护设施非常
有限,操作系统以及应用软件等
不成熟,移动支付受到了攻击。
(二)非个人层面
进入互联网 + 时代,传统行
业因其自身特征而面临着很多的
问题,其计算机网络信息安全管
理问题不可小觑。比如,互联网
+ 旅游,其中包含了导游认证、
车辆租赁以及酒店预订和门票预
订与保险等业务,庞大的全业务
链下交易双方难以面对面进行身
份认证,如果有效保障数据信息的安全可靠
性成为一个重要的问题。对于这些问题,电
子证据证明双方的交易行为,电子证据是否
能够作为法律证据利用,都是企业在当前互
联网 + 背景下需要充分考虑的问题。
基于上述对个人以及非个人消费者层的
网络安全风险问题分析,互联网 + 下的计
算机网络信息风险和问题主要体现在如下方
面。第一,技术安全管理问题。物理环境存
在风险基础信息以及系统信息和网络信息安
全风险,比如窃听、泄密以及窃照和缺少监
控与数据库安全管理等;第二,人为因素造
成的恶意攻击。比如,恶意攻击、网络入侵
以及网络黑客攻击等;第三,网络信息数据
安全管理不到位。法律规制的先天滞后性,
使得其各行业各业的安全意识非常的薄弱,
而且管理制度实施性差,以致于硬件响应机
制难见成效,进而造成网络信息安全风险
问题。
二、互联网 + 下的计算机网络信息安
全管理策略
基于以上对现阶段计算机网络信息安全
管理过程中存在的常见问题分析,笔者认为
新形势下我们应当保持与时俱进,针对当前
存在的信息安全风险问题和挑战,应当结合
互联网 + 下的信息安全风险现状及其成因,
构建信息安全架构,如下图所示。
(图1互联网+背景下的网络信息安全管理架
构示意图)
(一)物理安全管理措施
网络系统运行管理过程中,物理安全措
施的应用是确保网络平台的条件,通过加强
网络设施的保护来有效避免其遭到环境因素
和人为因素的影响,防止误操作以及网络犯
罪造成的窃取与破坏。网络机房建设过程中,
应当注意机房选址及其安全可靠性,若涉密,
则应当远离商业、餐饮以及娱乐和住所等复
杂的物理环境,对机房中的重要安全区域应
当建立完善的管理机制,严格落实责任,在
确保机房环境以及网络健康运行的基础上,
逐步降低系统运行风险。针对各物理点机房
环境条件信息交互,优选传输链路,确保传
(下转第 184 页)
评论