国家网络安全与信息化的成败

当网络安全上升到国家战略层面,网络安全自然就成了国家安全的重要部分。实际上,继海、陆、空以及太空四大传统军事力量之后,网络空间已经成为第五个国与国之间的军事战场。对此,昆明亭长朗然科技有限公司网络安全专员董志军称:在信息化时代的浪潮中,网络安全已成为国家安全的重要组成部分。国家网络安全与信息化的成败,关键在于人民的网络安全素养。提升全民网络安全素养,不仅是维护国家安全的需要,也是推动信息化发展的必然要求。

政府机构首当其冲会成为网络攻击的目标,其次是关键的国家基础设施,然后就是商业竞争领域,最后才是家庭和个人用户。政府机构和国家基础设施领域虽然效率低下,但是拥有强大的安全力量如智囊团队和巨额资金,往往并不容易被轻易攻破。在商业领域,网络安全力量可真是参差不齐,信息安全预算和投入更是有着天壤之别。

人民的网络安全素养,是国家网络安全的第一道防线。在互联网高度普及的今天,每个人都是网络安全的参与者和维护者。如果人民群众缺乏网络安全意识,那么再先进的技术、再严密的防护体系也难以发挥作用。因此,提升人民的网络安全素养,是确保国家网络安全的基础。
提升网络安全素养,有助于构建安全稳定的网络环境。当人民群众具备了基本的网络安全知识和技能,就能更好地识别网络风险,防范网络攻击,减少网络安全事故的发生。这样的网络环境,为国家信息化发展提供了坚实保障。

由于信息安全保护不力而吃亏的商业机构和故事案例数不胜数,杀不尽的计算机病毒是海量中小企业用户的第一网络安全威胁。说出来有些好笑,那些防病毒软件都被病毒给压了下去,而多数个人电脑根本没有设置访问密码,也未安装任何安全补丁。网络安全专家可能觉得这些不可思议,但现实就是如此的混乱。

在这种混沌初开的状态下,计算机网络信息安全管理处于困境之中,黑客入侵变得轻而易举,数据丢失成为常规事件。中小企业信息安全是国家网络安全的组成单元,试想,如果大量的中小企业终端被海外敌对势力控制,大量中小企业的商业数据失窃,那国家网络安全将千疮百孔。

传统的企业级网络安全专家们的注意力往往在政府机构和大型企业,因为这里才有足够的金钱投入。中小企业往往只会像个人用户一样,成为免费杀毒软件的客户和互联网入口的资源争夺点。中小企业的信息安全如此之弱,关键在管理层的经验缺乏,IT人员更是不了解信息安全。

人民的网络安全素养,直接关系到国家信息化的进程。信息化建设需要广大人民群众的积极参与和支持。如果人民群众不能正确使用网络,不懂得保护个人信息,那么信息化带来的便捷和高效将大打折扣,甚至可能引发社会信任危机。

提升网络安全素养,应从以下几个方面着手:

  • 加强网络安全教育。通过学校、社会、家庭等多渠道,普及网络安全知识,提高全民网络安全意识。
  • 完善网络安全法律法规。以法治手段,规范网络行为,引导人民群众树立正确的网络安全观。
  • 开展网络安全实践活动。通过举办网络安全竞赛、讲座等活动,让人民群众在实践中提升网络安全素养。
  • 构建网络安全文化。将网络安全纳入社会主义核心价值观,形成全民关注、共同维护网络安全的良好氛围。

网络安全威胁越来越多,信息安全事件层出不穷,国家网络安全战略的成败在中小企业。强化中小企业管理层和IT职员的信息安全意识,是获得国家网络安全的坚实群众基础。昆明亭长朗然科技有限公司在员工信息安全意识培训领域服务过多家卓越的大中型企业级客户,并且将这些经验进行浓缩和转化,以适应中小企业环境。

欢迎在线免费体验我们的网络信息安全意识培训课程,这些课程不仅适合对新入职员工进行全方位的安全意识宣传,更适合全员的年度信息安全意识刷新。我们的云托管方案,可以让中小企业甚至分布式大型组织机构无需任何系统设备和专业技能地,轻松发起信息安全意识宣传推广活动。

网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。没有网络安全就没有国家安全,没有信息化就没有现代化。同时,国家网络安全与信息化的成败,关键在人民的网络安全素养。我们必须高度重视全民网络安全教育,不断提升人民群众的网络安全素养,为构建网络强国、实现中华民族伟大复兴的中国梦贡献力量。让我们携手共进,共创安全、和谐、繁荣的网络空间。

没有正确的安全认识,就没有企业网络安全,没有企业安全,就没有国家安全。发展网络安全产业,是网络强国的一项重要举措。保障国家网络信息安全,需从改变中小企业的信息安全意识开始。

  • 电话:0871-67122372
  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:[email protected]
  • QQ:1767022898

大型企业开始改造整个信息安全架构以适应新变化

就在几年前,信息安全仍是相对平静并不大引人注目的领域,防火墙、防病毒、入侵检测、虚拟私有网络、认证令牌、安全漏洞扫描及修复等等安全控制措施似乎已经已经很成熟并且能胜任各类业务令牌系统和数据的安全保护需求。

但是近两年的恶性安全攻击事故让人们仿佛失去了信仰,在简单的IP、ARP欺骗和拒绝服务攻击下,防火墙不堪一击;网上交易领域的多重认证大佬RSA令牌也被黑客拿下;安全证书颁发机构被攻破导致虚假证书被大量发放……

新的科技如IPv6、云计算和移动设备更是让传统的安全基础架构无所适从,基于互联网的云计算使企业网络边界被打破,企业移动应用让终端管理成挑战,IPv6加密通讯更是让网络监控审计系统和防火墙访问控制列表成为摆设。

为了积极备战,多数用户开始使用综合强大的安全保卫系统,特别是大型公司以及政府行政事业单位纷纷开始重塑信息安全基础架构设施,国家政策也大力扶植本土信息安全厂商,不仅拨大量基金支持创新的安全技术项目,更是为符合条件的安全公司和人才提供各种政策方面的优惠措施。

信息安全产业立即火热无比,可谓欣欣向荣、朝气蓬勃,各种类型的消费者加大了安全投入是最大的拉动力量,投资界也看好未来的发展势头,众多信息安全概念股前赴后继陆续挂牌上市。

然而,尽管自主产权的信息安全技术不断问世,安全相关专利登记数量飞速增长,令人忧虑的是多数专利产品都停留在应用层面,底层核心关键技术仍然严重依靠外援,这一点儿都不令人轻松,举例来讲,IPSEC被广泛应用于多数VPN产品中,不过在其成为主流十几年之后才被爆出存在严重安全后门,想想在这十来年中,后门控制者在受害者不知情之下窃取了多少加密通讯内容!

实际上,比核心技术缺失更严重的是安全体系的不充分,安全控管上重技术轻管理,安全技术上重建设轻运营,安全产品上重硬件轻软件,安全平台上重系统轻内容,安全管理上重物质轻精神,安全培训上重精英轻大众……在瘦终端和网络相对隔离的时代,这些体系的不充分对安全结果的影响可能并不明显,然而在网络接入和移动终端无处不在的年代,依据木桶理论,这种偏颇会造成严重的失衡,进而使安全体系漏洞百出、安全事故层出不穷、安全损失不可估量。

要解决这些因安全体系不全面不充分带来的不良影响,一方面,信息安全三分技术七分管理,管理跟不上,技术会迷失方向,所以要从高阶管理层的安全观念改变出发,提升安全治理和管理的水平;另一方面,加强对最终用户的安全意识培训,提升大众的安全基础知识和防范技能,只有全民的安全素质得到提升,安全防范体系的总体综合水准才会随之上涨。

最后,再次提醒各位信息安全负责人,在进行信息安全架构重建的关键时刻,要牢牢把握难得的历史机遇,在对高阶管理层和全体员工的安全意识培训方面“两手抓”,方能获得全面稳固的安全管理体系,进而保障业务的持续安全运营。