浅谈信息安全保密的主要对策 下载本文

内容发布更新时间 : 2024/11/19 10:45:10星期一 下面是文章的全部内容请认真阅读。

龙源期刊网 http://www.qikan.com.cn

浅谈信息安全保密的主要对策

作者:蔡亚鑫 于冲

来源:《无线互联科技》2014年第08期

摘 要:伴随着信息建设深入发展,我们必须将信息安全保密系统建设予以重视,建立和完善法律体系,加强信息安全保密教育;加强信息安全保密人才队伍建设,快速发展关键技术,独立自主地研制开发自己的安全保密产品;按照国家有关规定,本着同步建设,依法治“网”,确保信息安全保密。

关键词:信息安全保密;教育;人才队伍;同步建设

随着信息化建设持续快速发展,信息安全保密问题日益凸显,已经成为影响国家大局和长远利益的重大关键问题。智者行事,必善于谋。这就要求我们必须在综合分析需要与可能、眼前和长远的基础上,制定相关的科学信息安全保密策略,做到“先胜而后战”。 1 筑牢“防火墙”意识,加强信息安全保密教育

首先,观念上转变是信息安全保密教育的前提。在抓好高技术信息安全保密的新形势下,保密工作的思路要从单纯地“保”转变到“保放结合,确保重点”上来,切实做到该保密的能够保住,严防死守;保不住也无需再保的,应大胆放开,以适应国家经济建设、社会发展对信息的需求。保密工作的重点,不仅只注重抓常规保密工作不放松,还要做到信息安全保密管理能过硬。保密管理方式,要从以行政管理为主的传统方式转变到行政管理与技术防护相结合的方式上来。同时要把有形的技术网与无形的思想网结合起来,多管齐下,形成思想、技术、管理三位一体的联防“网络”。其次,内容上求新是信息安全保密教育的关键。新形势下保密教育应突出高科技发展的特点,增加高科技知识含量,调整、充实、完善保密教育知识体系,提供适应形势发展的保密工作新教材,使保密宣传教育具有时代性、针对性和前瞻性。应针对计算机网络技术含量高的特点,大力普及计算机网络安全保密知识,在基本常识、操作程序、防护手段、应急措施上下功夫,实现所学知识向能力方面的转化。最后,效果上求实是信息安全保密教育的根本。人是网络安全保密工作的主体,搞好网络安全保密工作,首要是做好人的工作,把“防火墙”建在大家头脑中,不断增强做好保密工作的自觉性。改变只注重教育上了多少课,文件学过了多少个的现象,把教育的实效定位在高技术条件下保密知识多与少,保密意思的强与弱,泄密事件有与无的标尺上。不断探索新形势下保密工作的特点和规律,研究和解决保密工作面临的新情况、新问题,切实在增长知识、强化意识、提高技能上下功夫。 2 锻造安全卫士,加强信息安全保密人才队伍

首先,人才建设至关重要。高技术条件下的窃密与反窃密斗争,既是技术的较量,又是管理的较量,但归根到底是人才的较量。现如今,国家机密已经不只是以红头文件的形式存在,还大量存在于声、光、电、磁之中。面对新形势,信息安全必须要有新的发展,从重点抓一般

龙源期刊网 http://www.qikan.com.cn

条件下的保密转到重点抓现代技术的保密上来,必须建立和培养一支掌握现代技术的高素质人才队伍。其次,树立新的人才观念。新的历史时期,信息安全工作的内容和方式正逐步向技术含量较高的专业性发展。因而,信息安全人才就必须具有时代特征:复合性标准,即政治思想要强,知识结构要新,具有较高的综合素质;适应性标准,即对任职岗位、突发性情况要有很强的适应能力;创新性标准,即针对信息安全保密工作的复杂性、多变性和不可预测性具有创新意识。最后,大力培养高素质人才。抓信息安全人才建设,既要坚持“人才共享”的原则,又要始终以本单位人才的培养提高为主体。通过以老带新、对外交流的方式使人才在工作岗位上不断实践,提高实际工作能力。要瞄准强敌,加大信息技术的科技含量,使受训人员熟悉和掌握信息安全保密的专业知识和专业技能,更好地胜任本职工作。 3 坚持同步建设,加强信息安全保密防护体系

“亡羊补牢”对于信息安全来说,不是最佳办法,必须立足于扎紧篱笆,预防在先。舍得花钱建网,舍不得花钱护网,网络建设与安全防护系统建设相脱节的现象不同程度的存在,导致安全保密措施不落实,无法也不敢在网上处理涉密信息。因此,坚持同步建设的原则势在必行。首先要思想同步,各级要充分认识当前网络窃密与反窃密斗争的尖锐复杂性,充分认识技术泄密的严重危害性,充分认识加强网络安全保密对打赢现代战争的极端重要性,增强网络安全保密建设的紧迫感和责任感。其次要决策同步,网络安全保密建设需要大量的人才、技术和经费,因此,纳入领导决策范围和规划建设方案,确实做到在筹划网络建设时,统筹考虑安全保密问题,使安全保密建设与网络建设一起规划,一起建设,协调发展。三是要措施同步,根据网络的规模、用途,以及涉密程度的变化,及时调整、制定相应的安全等级和防护标准,合理安排人力物力,抓好技术安全防护措施的落实,增强网络在技术上抗摧毁、抗干扰、抗窃密能力,大力提高网络在各种复杂环境下的生存水平。