成继东:对我省计算机网络信息安全管理工作的建议
省人大常委、民建山西省委副主委、临汾市政协副主席、成继东反映:从公安部十一局公布的 “2008年度全国信息网络安全状况暨计算机病毒疫情调查” 活动的调查结果显示:我国的信息网络安全事件发生比例为62.7%;计算机病毒感染率为85.5%,多次发生网络安全事件的比例为50%,多次感染病毒的比例为66.8%。2007年5月至2008年9月奥运结束,全国虽然没有爆发大范围计算机病毒疫情。但是网络用户密码被盗同比增加了4.5%;通过网络浏览下载感染病毒的比例却大幅增加了44%,主要原因为互联网站被大量“挂马”。 这就说明我国互联网用户的网络安全意识仍比较薄弱,对发生网络安全事件未给予足够重视。由此而引发的网络犯罪也在逐年增加。一些犯罪份子利用各种计算机网络技术手段,针对国家军、政机关、金融系统和企事业单位网络信息进行有意刺探、攻击行为更加严重。也给国家和社会造成了具大的经济损失。美国的一项调查表明,在全美,每年利用电脑盗窃、诈骗的金额高达55亿美元,平均每起损失45万美元。英国PT咨询集团最近对120家大型公司进行的调查表明,诈骗案的一半以上系借助电脑作案,平均每年每家被诈骗的损失达517万英镑。去年全球计算机犯罪造成的损失达150亿美元,预计到今年这一数字将高达2500亿美元。计算机网络犯罪越来越普遍,数量迅速增长,每年给全球带来极大的经济损失。同样,计算机的应用也在我们公安系统的各个领域得到广泛应用,尤其是在网络对公安工作的支撑作用日益突显的前提下,公安系统的计算机网络建设更是得以快速发展,已经基本建立起日臻完善的计算机网络系统,终端计算机已辐射到各个公安基层队所。但随着计算机网络资源的高度共享,在公安工作现代化水平逐步提高的同时,也给我们带来了新的难题,那就是如何做好计算机网络安全的保密工作;如何加强对网络信息安全监管力度;如何预防计算机网络信息犯罪。
因此建议:
我省的网络信息安全管理工作,应分三步来完成系统管理的前期建设工作。
一、建立教育机制 加大培训力度 提高监管水平。 由公安部门主导,借用社会办学力量与国家技术权威部门联合,建立长期培训机制,在公安内部和社会组织,采取集中培训的方式,针对网络安全、信息管理、漏动修补、黑客防预、病毒处理、数据恢复、软件技术等方面,定期举办网络信息安全管理培训班。通过培训强化公安执法人员的计算机网络专业技术素质,从现有的民警中选拔科技人才,通过培训过程发现人才、引进人才,进一步提高我们对网络和信息安全技术的管理水平。通过培训提高社会公众对网络信息安全的自我防范意识,减少网络犯罪机率。通过培训为各级政府及企、事业单位培训输送一批合格的高素质专业技术人才,从而提高各级组织和团体的自我保护能力,减轻公安部门对信息安全监管工作强度,提高工作效率。
二、建立社会合作机制,在公安局直接领导和监管下,鼓励社会组织成立与网络信息技术有关的学术团体,利用团体发现和组织计算机专业技术人才及社会上的闭散网络技术人才,并对其收编造册进行统一管理。定期的进行法律法规知识讲座,提高在编人员的法律意识和社会责任,减少有意识或无意识的网络犯罪行为。并不定期的针对网络安全、信息管理、漏动修补、黑客防预、病毒处理、数据恢复等方面举办学术研讨会,并将研讨成果返回公安管理部门,随时掌握到第一手的信息技术资料,在最快的时间制定出科学合理的防止网络犯罪的应对方案。同时,以利用团体的专业优势,帮助或提高公安部门对网络犯罪案件的侦破手段。亦可根据公安部门的实际工作需要,帮助完成地方性信息安全管理的等级标准及规章制度的草案制定与成效评审。
三、完善管理制度 建立人才档案 加强监管力度。根据国家相关法律,建立一套《网络信息安全管理员制度》,要求各级组织和企、事业单位和互联网用户的网络管理员,在上岗前必须先得到国家相关职能部门颁发的计算机职业等级资格证书,并对所有的在职网络信息安全管理人员,在网监部门或由公安部门直管的学术团体内登记造册,建立网络信息安全管理员人事档案。同时签定网络信息安全责任书,加大岗位责任意识,使网络信息安全监管工作做到不留死角、力度到点、责任到人。严厉杜绝非技术或低素质人员担任网络信息安全管理职务,避免由于用人单位的用人不当造成信息安全事件,增加不必要监管压力。更好的履行对网络信息安全的监督管理和防止网络犯罪。
账号+密码登录
手机+密码登录
还没有账号?
立即注册