公务员期刊网 精选范文 部队信息安全范文

部队信息安全精选(九篇)

部队信息安全

第1篇:部队信息安全范文

论文关键词:信息化;信息安全;网络安全;保密意识

2l世纪以来.人类社会进入信息化时代。近几年.全国公安现役部队深入贯彻公安部”科技强警”的指示方针.伴随着公安现役部队信息化工程的建设与发展,为全体官兵搭上”信息快车”提供了一个平台。不可否认.科技是一把”双刃剑”,公安现役部队信息化建设也不例外。公安现役部队的信息化建设极大地提高了部队的工作效率.但同时也给我们工作人员提出一个新课题.即在操作和使用的过程中如何保证信息的安全。

1.信息安全概念

公安现役部队信息安全是公安现役部队信息化建设的基础性工程.与一般意义上的信息安全相比.公安现役部队信息安全具有一定的特殊性。

公安现役部队信息安全是指保密信息必须只能够被一组预先限定的人员存取对这类信息的未经授权的传输和使崩应该被严格限制是指系统的硬件、软件及其系统中的数据受到保护.不因偶然的或者恶意的原因而遭受到破坏、更改、泄密,系统连续可靠正常地运行。

2.信息安全现状分析

2.1网络信息安全威胁严重

网络信息安全事关国家安全、社会稳定、经济发展和文化建设等各个领域.已经成为全球关注的热点问题。根据瑞星”云安全”数据中心最新统计数据表明.2009年上半年.瑞星”云安全”系统拦截到的挂马网页数累计达2.9亿个.共有11.2亿人次网民遭木马攻击:其中大型网站、流行软件被挂马的有35万个(以域名计算),比去年同期有大幅度增长。目前的互联网非常脆弱.各种热点新闻、流行软件、社交(sns)网站、浏览器插件的漏洞层出不穷.为黑客提供了大量入侵和攻击的机会政府机关网站、各大中型企业网站,由于专业性技术人员缺乏.网站大多由第三方公司外包开发,存在缺陷较多,也最容易被挂马。据统计,2009年1月份受感染型病毒侵袭的网民为106万.而6月份则达到了395万.上升了近4倍。

2.2公安现役部队信息人才缺失

信息安全建设,人才是关键。一方面任何信息安全技术方面的成果都是人创造的:另一方面.任何危害信息安全的事件同样也是人为的。因此,培养大量优秀的信息安全人才成为当前我公安现役部队信息安全领域的头等大事公安现役部队需要大量信息安全的专门人才,边、消、警部队实现电子警务应用系统的发展也需要大量信息安全的专门人才。然而.目前我国只有少数大学能够培养信息安全方向的研究生.部分院校培养本科生.其数量远远不能满足需求目前我国从事信息安全研究的专业人才(副高职称以上)仅有3000人.从事信息安全工作的人员也比较少.且多是”半路出家”.即由网络管理人员通过有关信息安全知识的自学或短期培训后从事这项工作的。此外。即使一些信息安全领域的公司也存在人才短缺或流失的问题.而公安部门同样存在着较大的信息安全人才缺口

2.3官兵信息安全意识薄弱

有些官兵保信息安全意识不强,擅自将涉密便携式电脑、硬盘、优盘和光盘带出办公室,极易造成涉及部队政治工作策略、国家安全和军事利益的文字、图片或录像资料的外泄:在连接国际互联网的计算机上使用涉密储存介质不经意造成的泄密问题比较突出。”一机跨两网”、”一盘跨两网”等行为屡禁不止,给部队计算机网络和信息安全造成了严重威胁,教训极其深刻。此外.有些官兵管不住自己的嘴.通过语言威胁到大局信息安全的事件时有发生。有些同志不分对象、场所,为了炫耀自己”卓越”的见解.在不知不觉中随口泄露机密。有些同志在接受大众传媒采访.以及在进行新闻宣传报道时,随口说出涉密的重大任务和军事活动.造成严重泄密。

3.公安现役部队应对策略分析

公安现役部队信息安全建设不是各部门信息安全建设成果的简单叠加.而是要通过技术防范与管理相结合.注重整个系统的信息安全建设。

3.1增强安全防范.做到制度技术到位

实现公安现役信息安全.必须建立自己的信息安全技术保障体系。技术是信息发展的基础.如果没有信息安全技术作为支撑,信息安全就无法持久。安全保密设备是公安现役部队信息安全的重要技术和物质基础.在选择设备上应使用国产的.如某设备无国产可选.使用进口设备须经相关部门检测批准。在软件建设方面针对系统的弱点和不足.加强新型防火墙、安全路游器、安全网关、入侵检测系统等信息安全技术的研究和产品开发。改变目前我方在技术方面的易守难攻的局面,变被动为主动。在信息安全防范中,加紧对安全防护、安全监控、跟踪警报等方面的关键技术进行突破。不失时机地对网络信息系统进行检测、模拟攻击与评估工作.切实从技术手段上筑牢防止安全失泄密的阀门。

3.2建立信息安全技术人才保障体系.完备技术人才支撑系统

实现公安现役信息安全.必须建立自己的信息安全技术保障体系。技术是信息发展的基础,如果没有信息安全技术作为支撑.信息安全就无法持久。公安现役部队只有配备大批既懂技术又懂管理的复合型人才.提高从业人员的信息安全水平.公安现役部队在现有的体制、编制上.通过政策的调整可把有志向为公安现役事业奉献的专业性人才吸纳到队伍中来。同时还可以与有关院校达成协议定向培养信息安全方面的本科生、研究生,减小供求矛盾.可使公安现役信息安全专项人才不断补充。焕发生机。

3.3加强信息安全教育和技术培训

官兵信息安全意识是信息安全建设的基础.是数字化安全生存的必要保证。要加大信息技术的攻关和信息安全管理人员的技术培训力度。构建信息安全培训体系,进行全员的培训和普及教育,从根本上消除”信息安全事不关己”的错误思想.使官兵意识到泄密事件可能通过个人的言行随时可能引发.牢固树立信息安全靠大家的思想.只有这样才能不断提高全体官兵的信息安全素质和意识

3.4提供部队信息安全下的执法效率

针对失泄密事件血的教训.我们一方面要加快完善我军保密法规制度建设,使制度更具有操作性;另一方面要加大对这些法规制度的执行力度。严格落实《国家安全法>、《保守国家秘密法》、<计算机信息系统保密管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》等有关法律法规和军队《保密条例》等制度规定,切实做到落实制度、堵塞漏洞,按章办事、减少失误,加强管理.消除隐患。

第2篇:部队信息安全范文

近年来,各级紧紧围绕实现“两个确保”,充分挖掘信息网络效能,积极研制开发各种指挥、管理软件和安防设施,有力推动了部队安全发展。但受设备性能、技术水平和各种偶发因素的制约,信息网络故障也时有发生,给工作带来很大被动。特别是在重点部位监控、关键环节指挥、危情时刻处突等方面,一旦出现“看不见、联不上、传不了”等情况,就可能酿成重大事故、造成重大损失。因此,各级必须引起高度重视。要在加强网络检测维护、努力提高系统运行安全系数的同时,建立健全快速高效的故障响应机制,确保指挥通信不断时、正常工作不断链。

要在丰富官兵精神文化与抵制网络侵蚀上求实效,防止出现“网络污染症”

着眼信息网络建设发展新要求,各级普遍加大基层信息网络建设力度,为基层构建了齐全配套的网络学习室和互联网网吧,有力促进了部队军营文化建设。但由于国际互联网相对军事信息网具有信息容量大、在线人数多、娱乐性强等特点,导致部分官兵迷恋互联网,甚至上网成瘾、私自上网、违规上网,也使一些含有暴力、迷信、色情内容的精神垃圾进入军营,污染了文化环境,腐蚀了官兵思想,必须严防严治。一要教育引导官兵恪守网络道德。要以《严防网络泄密十不准》为基本内容,把信息安全保密教育纳入部队经常性思想教育之中,经常组织官兵观看信息保密安全警示片,深刻剖析失泄密案例,强化“保密就是保安全、保密就是保打赢”的观念,克服“身在密中不知密、身在密中不护密”的麻痹思想,真正把“防火墙”建立到每个官兵头脑之中。要着力提高官兵思想政治素质,坚持不懈地用科学理论武装官兵,不断提高官兵信息行为的政治敏锐性和政治鉴别力;着力提高官兵思想道德素养,培养健全的人格和高尚的情操,使官兵明辨是非丑恶,自觉抵制各种不良信息侵蚀;着力提高官兵网络自律意识,通过网络法规制度教育,使官兵了解自己的信息权利和义务,熟知自己信息行为的法律后果,自觉做到严守政策法律规定,恪守网络道德底线。二要采取有力措施净化网络环境。健全网络管理机制,建立完善上网人员登记、信息审查、不良信息通报、有害信息责任追究、信息载体安全检查等制度,严格管控官兵涉网上网行为。对各级各部门开办的网络共享磁盘、网络游戏、网络书城、网络论坛、网络博客等网站,要定期检查清理,加强网上信息和言论的审查监控,严防有害信息、不良软件网上传播。对基层官兵学习娱乐用电脑,要逐台安装“家长无忧”、“反黄专家”等管理软件,及时过滤不良信息,切断污染源,努力营造文明健康、积极向上的网络文化氛围。三要利用先进文化占领网络阵地。一些单位信息化学习室建设,重电脑数量摆设,轻内容丰富实用,出现了网站网页多,有价值的少;陈站旧站多,页面更新少;新闻、通知信息多,学习娱乐内容少;锁门关机多,开放利用少等问题。各级必须更新思想观念,积极创办一批体现时代精神、富有部队特色、官兵喜闻乐见的学习教育网站,用健康向上的思想文化抢占信息网络先头阵地。

要在严格内部监督管理与建立长效机制上使长劲,防止出现“网络贫血症”

从部队实际情况看,信息网络管理不严格、不规范的问题具有一定普遍性,必须从精确掌握、规范管理、严格执纪入手,加大管控力度,确保正规有序。一要筑牢信息网络安全底线。要运用多种方法手段对信息网络全面检查排查,做到“五个摸清”,即:把官兵拥有使用网络终端的情况摸清,把上网渠道、入网方式、IP地址摸清,把个人拥有移动存储介质的情况摸清,把文件资料存储管理使用情况摸清,把技术防范设施和防护软件的使用现状摸清,增强防范工作的针对性和有效性;要建立访问控制、信息加密、完整性校验等制度,严格资格审查和工作监督,使黑客和病毒“进不来、窃不走、看不成、改不了、攻不破、跑不掉”,确保部队信息网络绝对安全。二要规范信息网络管理秩序。对核心信息的访问要采取身份认证、控制访问权限、实行信息加密存储、及时审计跟踪、实时病毒检测等手段,增强安全运行可靠系数。要严格落实信息网络安全责任制,逐级签订责任书,把信息网络安全内容、标准和要求,落实到每个部门、每个岗位、每个人员,确保时时有人抓、事事有人管。要严格网络监控,设置“网上纠察”,实时对军网信息、图片张贴和各类影视作品实施过滤监控,定期通报建网用网管网情况,促进信息网络学习教育规范化。要尽快构建单位网络监管、风险评估、应急处理、病毒防治、数字认证等体系,为规范信息网络安全秩序提供物质支撑。三要建立军地联防协作机制。要密切与地方公安、电信 等部门的沟通联系,共同对官兵家庭联接国际互联网情况进行有效监管;适时邀请国家安全部门对机关办公场所进行电磁信号检测,严密监控无线传输渠道;定期与地方有关部门联合对驻地周边打字复印、废品收购、电脑维修等行业进行安全检查,采取防范措施,净化周边安全环境。要协调商请地方有关专家加紧研发信息网络安全防护技术,及时更新完善网络硬件防火墙、入侵检测系统和杀毒软件数据,建立病毒特征码库、漏洞补丁库,定期进行漏洞修补和病毒清理,不断提高信息网络安全防御能力。

第3篇:部队信息安全范文

 

随着全球信息化已成为人类发展的重大趋势,信息技术正在以惊人的速度渗透到武警部队的各个领域。互联网的不断普及应用,手机的广泛使用,这些先进的技术在“倍增”战斗力,给官兵生活带来方便的同时,也给传统的安全保密带来了新的问题,新的挑战,官兵失泄密事件时有发生。部队存在少部分官兵对当前信息安全保密认识不到位,部队信息安全保密机制不健全,信息安全保密人才匮乏和信息安全保密防范技术滞后等问题。如何搞好当前形势下的信息安全保密工作,确保武警部队信息安全,必须引起高度重视。

 

一、加强安全保密教育,增强信息安全保密意识

 

搞好信息安全保密教育是保守国家和军事秘密信息安全的治本之策,也是做好信息安全保密工作的基础和前提。随着中国上网用户的增加,上网信息的多元化,不可避免地带来了泄密隐患,增加了武警部队信息网络被“入侵”、被窃密的机会和可能。因此必须提高认识,从打赢信息战争的角度重视信息安全保密。在教育内容上要求新。新形势下保密教育应突出高科技发展的特点,增加高科技知识含量,调整、充实、完善保密教育知识体系,提供适应形势发展的保密工作新教材,使保密宣传教育具有时代性、针对性和前瞻性。应针对计算机网络技术含量高的特点,大力普及计算机网络安全保密知识,在基本常识、操作程序、防护手段、应急措施上下功夫,实现所学知识向能力方面的转化。在教育效果上要求实。人是信息安全保密工作的主体,搞好信息安全保密工作,首先是做好人的工作,把“防火墙”建在大家头脑中,不断增强做好信息安全保密工作的自觉性。改变只注重教育上了多少课,文件学过了多少个的现象,把教育的实效定位在高科技条件下保密知识多与少,保密意识的强与弱,泄密事件有与无的标尺上,切实在增长知识、强化意识、提高技能上下功夫。

 

二、加强科学管理力度,健全信息安全保密机制

 

“三分技术,七分管理”。各级机关要普遍建立健全安全保密管理机构和保密管理长效机制,每个单位都应设置保密委员会、安全稳定委员会以及安全稳定领导小组和安全员。保密委员会和安全稳定委员会加强对安全保密工作的监督管理,安全稳定领导小组和安全员要结合保密工作需要,持续开展对信息网络安全工作的监督检查,建立信息网络安全责任制。安全稳定委员会以及网管中心负责制定完善有关网络安全系统的建设,完善网管制度和技防措施,保证计算机网络安全运行。经常性地开展安全保密形势教育,宣传和贯彻安全保密法规政策,增强安全保密意识。同时,业务部门要利用多种渠道对有关领导和安全保密管理人员进行安全保密法规、国家保密标准和专业知识的培训,增强其安全保密管理能力,提高安全保密业务工作水平。同时要建立完善自查自纠机制,提高自查能力,以查促管,及时发现和解决失泄密隐患。

 

三、培养信息安全人才,建强信息安全保密队伍

 

高技术条件下的窃密与反窃密斗争,既是技术的较量,又是管理的较量,但归根结底是人才的较量。没有一大批高素质的信息人才,就无法掌握新的武器装备,无法开发尖端的信息安全技术,也就不可能赢得未来信息化战争的胜利。因信息安全保密工作专业性、技术性很强,所以保密干部既要有很高的政治素质,也要具备很强的业务能力和丰富的高科技知识,才能适应形势发展的需要,才能担负起维护军事秘密安全的重任。因此,培养一大批熟悉信息化武器装备,熟练掌握计算机网络安全知识和计算机网络对抗技能的高级专业技术人员,已成为适应未来信息化战争的一项迫切任务。

 

在人才培养上,要把着眼点从适应做好一般条件下的保密工作的需要转到能够胜任做好高技术条件下的保密工作需要上来,把培养信息安全保密人才,作为实施信息安全保密战略的重中之重,纳入全军人才发展战略规划,制定培训计划,建立培训基地,完善以院校为主渠道的人才培养机制,加强对计算机网络指挥员、管理员和操作员的培训,成为解决当前网络信息安全问题的关键所在。只有拥有一支训练有素、善于信息安全管理的队伍,才能保证部队在未来的信息化战争中占据主动权。

 

四、完善网络防范措施,筑牢信息安全保密屏障

 

一是加强内、外网物理隔离。这是物理层安全解决方案,保证计算机信息系统各种设备的物理安全是保障整个网络系统安全的前提。通过物理隔离的方法,采取机房屏蔽,电源接地,布线隐蔽,数据传输加密,数据安全存储等措施,从根本上阻断内、外网之间的联系,确保内网运行的涉密或敏感信息不外泄。

 

二是确保网络终端运行安全。给每台办公计算机配备干扰器,安装杀毒软件,给网络系统建起防火墙,身份识别等。对所有办公计算机设置8位以上混合密码,计算机硬盘内不得存储秘密信息,做到专机专用,确保“内网护的严,外网隔得开,病毒攻不进”,切实增强计算机网络系统的安全防护能力。

 

三是完善网络管理措施。杜绝官兵私自上互联网;严格存储介质的管理;严禁个人购买的存储介质存放涉密文件;严禁将手机带入作战勤务值班室,电视电话会议等重要涉密场所;不准在手机上交谈涉密事项;统一宣传口径,完善对涉密新闻的审查程序;对涉密文件的收发、保管、移交、销毁要统一管理,确保不发生任何涉密问题。同时要加大网络安全监管力度。依据有关规定,运用技术手段,对本单位人员上互联网进行网上巡查。切实把严密防范网络泄密“十条禁令”落到实处,确保不发生任何失泄密问题。

第4篇:部队信息安全范文

关键词: 军队信息安全人才培养 存在问题 培养对策

一、引言

信息安全关系到军队的机密安全。随着IT的快速发展,信息安全对维护国家安全和利益,保障军队建设和作战的顺利进行至关重要。近年来,信息安全的发展尤其是信息安全人才的培养已经成为很多国家发展战略的重要层面。美英、欧盟等国家非常重视各类人才的培养,尤其是信息安全人才,在这些国家的安全规划中人才培养是一个很重要的内容,并且形成专业教育、业余培训、职业培训等较完整的人才培育体系。我们国家也已经把信息安全人才培养作为信息安全保障体系的重要支撑部分,培养体系也初具规模,但信息安全人才供不应求的情况非常严重,尤其是军队信息安全人才供不应求的情况更严重和迫切,因此,探讨军队信息安全人才的培养模式意义重大。

二、军队院校信息安全人才培养方式存在的主要问题

当今世界的竞争,从根本上说是人才的竞争。而信息安全领域不同于其他领域的明显特征:实践性和动态性极强,信息安全人才常存在“三二一”之说,即如果博士生毕业三年之内、硕士生毕业二年之内、本科生毕业一年之内不注意学习,则有可能会陷入“本领恐慌”的境地而被信息时代淘汰。上述特征使得信息安全人才的培养至关重要。目前,就我国信息安全人才的培养来说,军队在培养信息安全人才方面做得比较早也比较好,部队很早就建立起自己的人才培养体系,主要是两个方向:一个是信息安全,主要包括网络安全、计算机安全等方向;一个是密码学,设立在军队指挥学下面的二级学科。就近些年我军各类信息安全事件频发的状况看,这两个方向为部队培养的信息安全人才无论从质量还是数量上都远不能满足部队的需要。纵观我军院校信息安全培养模式及军队工作特点,我军院校在军事信息人才培养方式存在的主要问题如下:

1.军队院校信息安全人才培养方向、培养方式和思路有待调整。

目前,我军院校有关信息安全专业,普遍存在方向少,培养方式、培养思路和部队需求有较大偏差,适应部队需求的“订单式”信息安全人才培养机制欠缺。加之我军部队目前对有些信息安全岗位专职少、兼职多的编制体制现状,使得军队院校培养的信息安全人才面临一方面对口单位少,另一方面难以培养出适应军队实际大量需求的人才尴尬现状。为缓解我军当前对信息安全人才的巨大需求,有必要通过培养多层次、全方位的信息安全专业人员,走部队、学校相结合的思路进行培养模式的调整,将知识教育与部队实践相结合,培养可以为我军信息安全服务的人才。

2.军队院校信息安全课程群设置有待调整。

目前我军大学阶段信息安全各类课程培养出的信息安全素养与从事的部队工作素质要求存在脱节现象。造成这种情况的一个重要原因是:信息安全相关专业课程体系结构不尽合理。相当一部分课程课时少、内容庞杂,某些课程因过分强调本身系统的完整性,内容相互重复,缺少整体、综合的科学思维方法,不利于学生综合能力的培养。以我院校所开设的通识信息类课程和过去及地方大学相比,普遍存在课程门类多科合并、学时严重压缩、部分内容交叉重复且难以深入教授的情况,这种情况对身兼军事训练和学习的军队学员来说,没有时间和精力对信息类课程进行深入了解和学习,只能停留在学时不求甚解、过后一知半解的水平。具体以信息安全知识模块为例,《网络应用基础》(20学时)、《信息技术基础》(30学时)、《信息安全保密》(20学时)等通识类课程虽均涉及,但该模块所占学时数均在2至4学时,如此少的课时数,教员只能讲授浅显易懂的安全知识(考虑学生对知识的遗忘现象)。因此,课程及涉及的知识模块有待重新整合与调整。

3.军队院校信息安全人才教学方式有待提高。

信息技术与生俱来的创新性、先进性及发展的迅速性,使得对应的信息安全技术在不断发展的过程中必须具备创新性和先进性,并逐步积累形成具有核心竞争力的技术、产品或方案,方能与信息技术的广泛应用和迅速发展相抗衡。因此,只有在大学教育中养成再学习的能力,信息安全人才才不会陷入“三二一”怪圈。而目前各院校的教学方式虽然在改革,但不同程度地存在以教员为主体的应试教育方法,教学内容滞后于实际应用,培养过程比较单一,课程设置与使用教材不规范,培养质量评价指标不健全,缺乏足够创新和动手实践的环境等,这些都有待改善。

三、军队信息安全人才培养对策

1.构建阶梯认证式军队信息安全人才培养机制。

目前,我军院校学生不同程度地存在重军事训练轻课程学习的现象,为引发学生学习信息安全课程的热潮,提高信息安全人才的质量,建议构建阶梯认证式军队信息安全人才培养机制。所谓阶梯认证式培养机制,是指根据部队信息安全人才的需求,分别设置相应的课程体系模块,设计与适应部队需要的各类信息安全人才从业资格认证考核机制,通过各类人才特定课程体系认证考核的学员发给相应级别(类别)的从业资格证书。学生可根据个人兴趣和特长获得若干类从业资格证书。

2.根据部队人才需求,设置信息安全模块化课程群阶梯式知识体系。

军队信息安全工作需求多样,对各类人才要求的基础面较宽,对所有相关专业都开设各种信息安全课程不现实,因此在课程的选择上必须根据人才需求类型作适当取舍。在课程设置上需兼顾必要性和发展性。基础课程的设置,要让学生掌握信息安全知识体系中必要的基础知识,选修课和必修课的设置要让学生根据专业方向和兴趣擅长选择,挖掘学生进一步学习和深造的潜力。结合军队特色及知识体系,在课程设置上,可围绕知识点及其难易和所培养的人才类型以模块化的方式优化重组可阶梯学习的课程群。这样做的好处是既可以形成内容明确、可操作性强、便于学习、便于进行各类实验实践环节的课程群,又具有良好的弹性结构。当课程随着信息安全相关新技术的发展进行增减时既不会迷失方向,又便于各门课程内容的更新、融合和衔接,避免不同课程内容的交叉重复授课,增强教学效果。

3.建立多样化考核机制,灵活运用各种考核方式,对学员个性化能力进行全方位认证。

打破传统百分制主要通过考卷定成绩的考核方式,采用能力水平多渠道、多方位考核机制。目前信息安全技术有多种的培训认证课程,包括从入门一直到中高级信息安全知识的培训与认证,鼓励学生报名参与地方认证,可验证学校培养效果,促进学员提高自身能力,并获得从业资格认证。因此,学员在通过军队信息安全课程基础考试的基础上,可自主选择参加军队、国家或国际推出的权威信息安全职业资格认证考试,或者该专业教学设计反映个人能力的某层次实验认证方式,或者参加对抗竞赛项目,无论哪种考核方式,只要学员在特定时间内完成,就予以承认,必要时颁发能力水平认证证书。

4.采用进修、送学、代职等各种途径强化阶梯式师资力量。

高素质的人才培养体系中,教师起着很重要的作用。为保持教师队伍的先进性,院校应定期支持专业教师到有特色的重点大学进修最新信息安全专业核心课程,定期组织专业教师赴军内外其他高校进行参观考察,送学专业教师攻读相关学位,提高理论水平和教学方法。同时,应定期选派部分专业教师去部队相关岗位代职工作,深入了解部队的信息安全现状和各种岗位的信息安全技术和人才需求,在为部队解决实际问题的基础上丰富实际教学案例,掌握最新安全问题,设计出与部队工作紧密相连的授课内容体系,不断提高专业教师的综合素质。

四、结语

就信息安全人才培养模式来说,世界各国并没有一套系统权威的教育体系。但抓住信息安全领域的本质特征和军队特色,勇于探索,群策群力,不断健全和改善培养模式,最终培养出满足部队需要的各类高素质信息安全人才,为维护国家和部队信息安全作出应有贡献。

参考文献:

第5篇:部队信息安全范文

关键词:部队通信;网络安全;防护

中图分类号:F49 文献标识码:A 文章编号:1672-3198(2014)15-0168-01

互联网及社交网络的出现,为社会经济的发展提供了较大的便利,逐渐影响到政治、军事领域。当前在军事领域中,各部队单位已逐渐实现了现代化数据处理、人工智能、战场模拟、自动指挥、军工开发等,以计算机网络为核心的部队通信网络系统形成。然而,随着部队通信的快速发展,一些突如其来的信息攻击威胁使得军事通信和计算机网络的完全问题变得十分突出和紧迫。

1 部队通信工作现状及主要遇到的网络安全问题

现代部队通信,很好的将军事与民用网络进行互联互通,使二者的互操作性需求增强,从而实现军事信息与民用信息在同一基础设施中的共同流通,为部队的资源与信息共享提供了方便,为军事工作提供了较大的技术支持。但是,随着因特网及通信网络的发展,军事和民用网络面临着严重的信息攻击和物理攻击,加之客观的因素条件制约影响,部队通信工作的网络安全问题变得更为突出,严重影响了部队通信工作的安全开展。主要的网络安全隐患如下:

1.1 缺乏自主的核心软件和硬件

我国计算机通信技术较美国等西方国家有较大的差距,我国计算机设备的核心部分如CPU芯片、主板及相关操作系统和数据库和通信软件等主要来自美国和其他其他国家制造,这些系统都可能人为的添加一些风险因素使得系统存在较多的安全漏洞,存在一些嵌入式病毒等。此外,部队通信计算机网络中使用的网管设备和软件也存在较多的安全隐患,由此使得计算机网络的安全性能降低。

1.2 存在较大的病毒感染风险与防火墙漏洞问题

由于网络系统软件存在一些潜在的问题,使得大量的病毒可以借助文件及网页等更多方式出现,并破坏计算机系统功能运行。一般情况下,病毒会随计算机启动过程而潜伏在系统核心与内存,从而破坏数据信息,损坏硬件设备,造成部队网络通信数据传输的中断或系统瘫痪。与此同时,部队通信网络系统中防火墙存在较大的漏洞问题,黑客和病毒同样可以轻易入侵网络系统,造成网络系统出现其他的安全损害问题,内外部攻击威胁严重。

1.3 军事信息传输缺乏安全可靠性

在部队通信工作中,其军事信息都存储在计算机网络系统内,容易造成流失或泄密的现象。主要原因在于这些信息在传输的过程中会经过许多阶段性的网络节点,而在这些网络节点中信息会轻易的被恶意修改或窃取。网络节点在没有经过授权的情况下容易对传输中的信息进行修改,然后继续在网络上进行传输,这种情况很容易给网路节点中的通信产生恶劣影响。由此看来,现代部队的军事信息传输缺乏足够的安全可靠性。

2 部队通信工作中的网络安全防护措施

2.1 使用路由器和VPN技术

路由器是网络拓扑结构连接到两个重要节点易购网络的网络节点设备,利用路由器可以实现军队单位内部网络与外部网络的各种操作,并能对广播数据信息和未知地址信息进行管理和控制,进而实现对网络信息安全的保护。当前,部队通信已广泛应用华为、中兴等公司的产品,这些产品的安全性较强,能较好的保证部队网络通信的安全运行。

2.2 安装病毒防范软件和防火墙

针对网络通信中存在的较大的病毒安全隐患问题,部队通信网络要安装并使用必要的杀毒软件和病毒防范软件,可以安装病毒预防技术,病毒检测,病毒消除技术以及防火墙等,这样能及时的对系统及系统中的数据文件进行检测,发现病毒立即消除。而防火强的安装则能在网络节点控制数据信息的传输,并对其进行审核、过滤IP地址等,进而保障网络通路的正常运行。

2.3 安装入侵检测系统

入侵检测系统是对路由器及防火墙的技术补充,尤其在部队军用通信网络中,安装这一检测系统能够对整个网络进行实时的保护和追踪攻击行为,能够确保军事信息的安全性并维护军用通信通路的稳定。比较典型的入侵检测系统是网络诱骗系统,其通过软件虚拟的网络环境,而将黑客引入虚拟的环境中,从而快捷的抓住入侵行为,并保护系统的运行安全。

2.4 加强通信网络使用者的措施改进

部队通信工作的网络安全隐患不仅来自于网络系统的风险隐患,一定程度上还受网络使用者不规范行为的影响。因此,部队单位应设立相关的安全管理制度,设专门的安全机构及人员对网络的安全运行进行管理,并设立通信工作行为规范准则,对网络使用者的工作行为进行严格管理,从而规范网络工作者的行为。另一方面,部队单位要重视网络信息安全人才的培养,举办信息安全技术培训,强化各级官兵的通信安全意识,并从中培养大量精通通信技术的专业人才,使其拥有通信网络安全防范的应急处理技术,具有网络防御和网络进攻的双重能力,进而提高部队自身通信网络安全防护工作的整体水平。

3 结语

通信工作中的网络安全问题是当下企业及各单位工作面临的重要问题,对于部队通信网络来说,其网络安全问题尤其引起关注。为了使部队通信工作更好的开展,各部队单位应该积极的进行网络安全防护工作的研究探讨,在加强计算机系统因素措施改进的同时加强对通信网络使用者的措施改进,从而更好的防范和抵御通信网络安全隐患,保障通信网络运行的可靠、安全和稳定。

参考文献

第6篇:部队信息安全范文

【关键词】军队;疗养信息;一卡通;价值;技术

【中图分类号】TP393.02

【文献标识码】A

【文章编号】1672—5158(2012)10-0069-01

军队疗养信息“一卡通”指的是以IC卡为便携式传输媒介,在读/写卡器、“军队疗养院信息管理系统”等硬件或软件基础上,对军队官兵干部疗养信息数据资料进行加密、传输的软件进行开发,在“军队疗养院信息管理系统”中实现数据的传输,并力求使数据传输变得更加稳定、迅速、简便、安全的数据通信系统。

1 军队疗养信息“一卡通”的应用价值

随着信息技术在医疗服务系统的广泛运用,疗养信息的共享为提高疗养质量所起到的所用逐渐被人们所认识。军队疗养信息“一卡通”系统主要被应用于军队疗养员身份信息、疗养信息的存储、监控和管理,对军队干部的疗养效率和质量的提升有着积极的作用。

近年来,信息技术逐渐被应用于军队医院、疗养院等医疗保健机构,虽然院内局域网环境质量得到了显著提升,但是军队医院与疗养院之间尚未实现网络连接,除此之外,医院与疗养院的数据库系统结构上往往存在一定差异,使得医院与疗养院之间难以通过网络实现信息共享。另外,处于军队干部身份特殊性的考虑,其保健疗养信息需要被保密。综合上述因素,通过保密性较强的移动存储设备实现军队干部疗养信息的共享是较为可行的,军队疗养信息“一卡通”正是这样—种保密性较强的移动存储设备。

2 军队疗养信息“一卡通”系统关键技术

军队疗养信息“一卡通”系统涉及的关键技术包括以下5种:

2.1 IC卡的选择,存储信息的确定

考虑到信息容量问题,一般选择非接触式CPU卡作为“一卡通”系统的数据载体,作为一种智能卡。非接触式CPU卡可以在同一个智能卡芯片上同时实现ISO/IECl4443和ISO/IEC7816(无触点/有触点)两个集成电路Ic卡国际标准的双界面,除此之外还可以支持ISO/IECl4443标准的纯非接触CPU卡。

目前,军队疗养信息数据容量并不大,因而录入信息卡的信息必须有着很强的实际意义,例如干部的姓名、年龄、军兵种、单位、疗养正类别、疗养期以及疗养、体检重要信息等。除此之外,法律规定主观判断类的信息不得录入信息卡,如疗养记录等。

2.2 兼容性测试技术

“一卡通”信息系统的便捷、安全逐渐被人们所熟知,国内关于非接触CPU卡的项目试验越来越多,对CPU卡的研究越来越深入,大量的试验说明卡片与机具的兼容性是“一卡通”系统中的一个关键问题。同一机具可能不支持不同卡商的卡片,而同一卡商的卡片又可能无法在多种机具上使用,甚至同一机具同一张卡片可以完成某种交易却不支持其他交易类型。要保障军队疗养信息“一卡通”系统的使用性能,就要通过严格的兼容性测试实验来克服兼容性问题。

2.3 数据通信程序的设计

军队疗养信息“一卡通”系统需要设计多个子系统:信息卡发放系统,实现发卡系统数据库与读/写卡器之间的数据通信;“军字一号”读/写卡系统和“军队疗养院信息管理系统”读/写卡系统,分别实现“军字一号”数据库与读/写卡器之间的数据通信和“军队疗养院信息管理系统”数据库与读/写卡器之间的数据通信。使用Power Builder作为前端开发工具进行程序设计。数据库方面,发卡系统采用ORALCE9i数据库。“军字一号”读/写卡系统和“军队疗养院信息管理系统”渎/写卡系统数据库采用各自原有数据库系统。

2.4 数据安全策略

鉴于军人干部的特殊身份,其疗养信息需要得到充分保密,对此应采取以下安全策略:

2.4.1 卡片机对数据安全的保护机制

作为一种智能卡,非接触性CPU具有较强的安全性,其自身具备安全机制与运算功能,因而能够保证数据在存储和交易过程中保持完整和安全,不会被非法更改。这一特点为“一卡通”发卡机构和运营机构解决了终端安全、读写数据安全、通信安全问题,同时使系统多应用的实现成为可能。除此之外,随着非接触性CPU卡开发设计产业的发展,卡片的安全性、规范性、标准型得到逐步提升,这为“一卡通”信息系统的运行安全提供了进一步的保障。

2.4.2 数据加密算法

DES数据加密算法被认为是最为著名的保密密钥算法,它在计算机密码科学的发展以及各种计算机信息系统的设计与实现中发挥了重要的作用。程序设计过程中在将数据写入信息卡之前进行DES算法加密,然后再读卡时解密。如今计算机信息技术迅速发展,DES在信息传递过程中对保护数据不被窃取和更改方面发挥了重要的作用,该算法已经在ATM磁卡、加油站、高速公路收费站等场合被普遍应用,并起到了理想的保密效果。该算法在上述领域数据保密设计的应用值得被军队疗养信息系统的数据保密设计所借鉴和参考。

2.5 安全性与交易速度的权衡

非接触性CPU卡项目中有两个关键性的问题,那就是安全性问题和交易速度问题,这两个问题同时也是每个非接触性CPU卡项目在设计与实现中必须面对的问题。首先,非接触性IC卡具有非常快捷的交易速度,这也是我们选择非接触性IC卡的重要原因之一,但是,过快的交易速度又常常会带来安全性问题,因而过分而片面地追求交易速度是一种本末倒置、得不偿失的做法,安全性的缺失将使非接触性IC卡技术失去意义;以此同时,安全性的保证往往意味着交易时间的消耗,因而良好的安全性必然要降低交易速度,可见安全性和交易速度是相互矛盾的,这就需要在系统设计过程中根据实际需要对两者进行权衡,从而找到合适的契合点,在保证安全性的前提下尽可能的提升交易速度。

3 总结

综上所述,军队医院、疗养信息的共享为军队卫生机构服务质量和效率的提高有着重要的意义。但目前,军队医疗、疗养信息的共享建设中仍然面对一些难题,例如军队医疗卫生机构各单位之间的信息保护壁垒使医疗、疗养信息的共享迟迟难以实现;目前军队医院、疗养院普遍采用的IC卡信息容量有限,只能存储患者的基本信息(姓名、年龄、冰种、医疗卡号等),难以实现对治疗、疗养详细信息进行存储。

军队疗养信息“一卡通”系统为军队医疗卫生机构信息共享提供了实践性较强的参考,该系统的应用对提升军队疗养服务质量有着重要的意义,因而今后应推广军队疗养信息“一卡通”系统的应用,并不断完善该系统相关技术,不断提升“一卡通”系统的安全性、便捷性。

参考文献

[1] 黄大节、王俊、龚晓燕,军队干部康复疗养信息卡系统需求分析。[J].医疗卫生装备.2010,31(10):64—65

[2] 李贵堂、徐燕杰、郝红霞,落实“双体系”和“一卡通”就医保障改革的几点做法.[J].中华保健医学杂志.2010,12(6):504

[3] 张建东、杨斌、於俊刚.师级干部门诊就医“一卡通”十点工作的做法与体会.[J].东南国防医药.2011,13(6):561—563

[4] 龚晓燕、王俊、黄大节等.军队干部康复疗养信息卡系统构架.[J].东南国防医药.2010,12(2):169—171

第7篇:部队信息安全范文

关键词 边防部队 网络安全 信息技术

中图分类号TP39 文献标识码A 文章编号 1674-6708(2012)71-0166-02

当今社会是一个信息技术高度发达的社会,其各种信息技术已经不断的应用在各个发展领域之中。网络信息技术在部队之中,已成为其各个管理和控制的重点。极大地提高了作战指挥、教育训练、管理工作和在工作中科学研究水平和效益的有效提高。但是随着社会发展中,由于各种核心器件的依赖心不断增加,对各种国外技术的需求日益提高,使得其各种安全性能和管理措施逐步与各个发达国家脱节,信息安全保密问题确实令人担忧, 各种病毒、黑客攻击已成为当前信息安全的主要隐患和面临的主要形式。面对这种严峻形势,如何做好信息安全与信息保密技术已成为当前各个科研机构和边防部队探讨的重点。着力解决信息安全保密之策,积极的铸造出各种信息安全的保护措施和保护构建是当前现代化军队组建和发展的主要措施和前提基础。

1?在信息争夺日趋激烈条件下,强化维护网络信息安全的紧迫意识

在当前社会不断发展过程中,各种信息技术要求不断提高,信息技术已成为当前各个行业发展所不可缺少的一部分。所谓信息安全,是指信息本身的安全、信息处理系统的安全和信息在传输过程中传输的快捷和准确以及其保密系能。在当前网络信息的安全性主要是体现在信息的机密、安全、可用和可靠性能。

网络信息安全随着社会发展已成为一个关系国家命运和安全的重大问题,更是当前各个国家所追求和探索的重点,在当前各个国家的竞争中,网络信息技术的竞争已成为各个国家追求和探索的重点,更是其在发展中追求的主要问题所在。针对网络的突然袭击将成为国家安全的最严重威胁之一。在当前信息资源开发和利用日益扩大,各个行业之间都不可缺少的对信息资源进行充分的利用和探讨,它在加速推进人类社会整体进步的同时,更是为当前各个国家之间的信息交流带来便捷,同岁也为国家的敌人提供了便利的信息索取平台。因此在当前提高网络信息安全已成为国家发展的当务之急,更是边防部队建设中的重中之重。

2?在信息破坏逐渐增多的条件下,强化网络信息安全面临的挑战意识

随着近年来社会不断发展中,人为的网上恶意攻击已成为当前网络信息安全面临的最大威胁。在信息化条件下,网络的快速普及给世界各国的网络信息带来了前所未有的挑战,其网络信息安全已成为世界性的话题,更是世界探讨的关键。

目前,边防军网络化建设尚处于起步阶段,在其对网络技术应用的过程中还存在着诸多的缺陷和问题,各个问题都需要当前的良好建设。在我国边防军网络信息安全主要存在的缺陷和因素主要有以下几点:

一是安全网络意识淡薄,缺乏网络安全保密知识。随着互联网技术在当前社会中的不断应用,全球性互联网技术的广泛连接,使得信息通用化的到了良好的发展,但是其安全防范意识却是一直不够,造成在网络信息安全技术中的不足和不够。

二是信息网络安全技术落后,由于我国过去国情的影响,使得我国截止现在对国外的各种硬件和软件设备依赖性较高,造成在使用的过程中存在着严重的不足和缺陷,以至于造成各种网络信息技术的丢失。

三是我军网络系统重使用、轻防护的现象比较突出,安全防范能力较低,在边防军信息网络建设中只顾着重视各种网络信息的传递效率和准确性,而忽视对其机密和保密性的保管和探讨。网络信息安全的法规标准不完善,组织管理未跟上,缺乏宏观规划,各种规章制度不够完善和健全。

四是维护网络信息安全工作缺乏系统性,整体功效发挥不够。

3?边防军信息安全意识建设

在当前社会发展过程中最为注重的还是对其意识的培养和建设。新军事变革方兴未艾,信息技术日新月异,由于我国边防军网络安全信息系统刚刚起步,其在发展中要培养良好的安全防范意识,树立全面的安全防范措施是当前的当务之急,更是保证网络建设中做到其安全防范保护的关键。

3.1技术领域

为了避免其他国家在电脑硬件和软件制造中留下个中隐藏后手,应当采用先进的技术对各种硬件和软件进行分析,大力的投入去钻研自主开发的硬件和软件设备,是保证日后网络信息战争过程中不受制于人的关键。开发自己的安全产品,研制自己的信息作战武器在当前信息技术应用和发展中是其主要的关键。

3.2素质培养领域

未来信息条件下的网络战将不仅是技术的较量,更是各个国家之间人才交流和较量的前提和关键。必须把网络人才的培训纳入全军人才发展战略规划,制定出合理、科学的培养计划,保证边防建设中各个工作人员素质的要求。确保对人才培养中各种管理制度的完善是保证信息网络安全的前提关键。

4 防火墙的构建

随着当前社会和科学技术的不断发展和应用,网络信息技术在当前边防部队建设中有着不可替代的作用,防火墙作为当前现代化建设中不可缺少的一部分,是保证网络信息安全的主要基础关键。在当前科学技术飞速发展中,网络技术可以说是已成为当前各个国家,各个部队进行分析和研究的重点。防火墙是一个保护装置,是当前信息网络技术安全的主要保证基础,是当前计算机网络使用过程中的主要防护措施和防御工具,更是面对各种安全隐患和恶意攻击进行良好的抵挡和保证的基础关键。通常是指运行特别编写或更改过操作系统的计算机,是以保护计算机使用中内部网络安全和各种网络访问畅通的主要措施和方法。

为了确定防火墙设计策略,在边防部队网络信息安全建设过程中,防火墙是不可缺少的一部分,应从最安全的防火墙设计策略开始,即除非明确允许,否则禁止某种服务。其在设计的过程中要以各种先进的技术措施为基础,在必要的时候宁可采用中断服务器的方式也要保证信息的安全性与保密性。因此在防火墙的设计中是一项不可忽视的过程。

第8篇:部队信息安全范文

周学锋:你好。随着国防现代化进程的加快,中国人民正以前所未有的力度开展信息化建设。为适应形势需要,加强我军高技术条件下信息安全保密工作,1999年3月,保密委员会向全军发出通知,通告信息安全测评认证中心成立。同年6月,四总部及地方有关部门领导出席了中心成立大会。

2001年2月7日,经中央军委批准,总参谋部、总政治部、总后勤部、总装备部联合颁发的《中国人民计算机信息系统安全保密规定》指出:“中国人民信息安全测评认证中心负责军队计算机信息系统安全技术和产品的测评认证工作”,“用于军队计算机信息系统安全保密防护与检测的硬件、软件和系统,必须经中国人民信息安全测评认证中心测评认证”,进一步明确了中心在军队信息安全保障体系中的重要地位和职责。

中心目前开展的测评认证的产品主要有:防火墙、入侵检测、漏洞扫描分析、网络隔离、非法外联监控、安全管理审计、安全管理授权、数字签名、数据备份与恢复、数据安全保护、视频干扰器、移动电话干扰器、CA认证、病毒防护、网络安全设备、数据库安全、操作系统安全、存储介质安全产品、安全计算机、低辐射信息产品、屏蔽机柜、屏蔽室、暗室、屏蔽材料等二十几类,涵盖了信息安全主要领域。

经过严格检测和评审,截至2007年4月,已有来自全国各地的研制单位送检的近600个产品通过了中心测评认证,这些产品基本覆盖了当前信息安全保密的重要技术领域。

记者:作为军队的信息安全测评认证中心,中心主要职责是什么?

周学锋:作为全军唯一的信息安全测评认证机构,中心负责军队计算机信息系统安全技术和产品的测评认证工作,其主要职责包括:对军队采用的计算机信息系统安全技术进行评估;对进入军队系统的信息设备、信息安全保密防护产品的安全保密性能及质量进行检测、评估和认证;向军队推荐符合安全保密要求的信息安全保密防护和检测产品;为军队用户提供信息安全保密技术咨询。

为便于军队用户选购合格的信息安全产品,中心定期向全军《中国人民信息安全认证产品目录》。从2002年6月开始,中心率先对信息安全保密产品测评实行等级认证,在认证报告和认证证书上标明认证产品安全保护等级。不仅树立了中心在国内的领先形象,而且为军队用户选购产品提供了明确的指导意见,受到了研发单位的重视和军队用户的欢迎。

记者:测试环境是开展产品检测工作的基础,是产品检测业务的平台保证。中心在测试环境上有什么特殊要求?有哪些完备的测试服务器机群及相关工具?

周学锋:中心依托军队专业技术力量,建立了完备的测试环境,拥有先进的检测手段。先后研制了投资额达1500万元的网络系统和网络产品安全性测试系统、军队计算机信息系统安全检测评估系统等型号项目,总资产近亿元。中心不仅可以对信息安全系统进行物理、网络、系统、应用、管理等五个方面的常规检测,还可进行各种深度测试。中心在电磁泄漏发射检测、网络渗透性测试、加密强度测试、无线网络安全测试、BIOS安全检测等深度测试方面,在国内具有综合技术优势,是确保网络信息安全系统测试验收质量的重要保障。

记者:质量是规范产品行为的重要依据,尤其对于军队来说,在产品质量特别是信息安全层面上要求是非常严格的,中心在质量管理制度和监督体系有哪些措施?贯彻和建设有什么举措?

周学锋:中心严格执行国家和军队信息安全相关法规和技术标准,本着“科学、公正、严谨、高效”原则,全面落实“严标准、严规范、严认证、严管理、严作风”的要求开展测评认证工作。通过8年发展,中心已建立了比较严格的质量管理制度和监督体系,从产品审查、检测、认证等方面严格把关,对不符合军队要求的信息安全产品坚决不予受理,对不达标的产品坚决不予通过,对认证产品的等级严格评估审查,确保通过认证的产品切实达标。各实验室以规范产品检测程序,完善检测规范,提升测试人员的测试水平和综合测试能力为重点,严把“检测关”。为保证测评认证的质量和权威性,中心还成立了由军内10余名不同专业的专家组成的认证小组,对测评认证工作进行监督和指导,通过专家认证会对产品的受理、检测过程和结果进行审查,确定产品认证等级,对信息安全产品测评认证进行最后技术把关。

中心制定了一系列规章,如《中国人民信息安全测评认证管理办法》、《信息安全产品分类指南》、《信息安全产品测试评估指南》、《信息安全产品等级划分通用指南》、《信息安全产品测试评估术语表》、《测试室管理规定》、《产品测试操作规程》等规章制度和各类信息安全防护产品等级划分方法的技术要求及测试评估方案。从管理到责任、从规程到细则都有详细规定,确保测评认证质量,对军队用户负责,维护申请单位利益。

记者:检测技术和人才是密不可分的,中心在专业技术队伍建设方面有哪些特殊优势?

周学锋:中心是中国计算机学会计算机安全专业委员会成员单位和中国计算机学会信息保密专业委员会成员单位。中心下设测评认证专家委员会、办公室、业务联络室、技术标准室、档案资料室、计算机网络安全检测实验室、电磁防护检测实验室、数据安全保护检测实验室等部门。中心有一支由国家信息化咨询委员会委员、全国信息安全标准化技术委员会委员、中国信息协会信息安全专业委员会副主任委员、中国计算机学会计算机安全专业委员会副主任委员、全国电子测量仪器标准化技术委员会委员等国内知名专家组成的国内一流的技术队伍,技术队伍中具有正、副研究员和高级工程师职称的占46%,具有博士、硕士学位的占51%。中心具有完备的测试环境和先进的检测技术,与军队和地方多家科研机构建立协作关系。

中心编制或参与编制了军队信息系统安全保密规定、军队计算机信息网络国际联网管理暂行规定、军队计算机信息系统安全保密防护要求及检测评估方法、军队电磁屏蔽室技术要求和检验方法、军队计算机病毒防治规范等法规标准二十多部,编制了涉及信息安全主要领域的多类信息安全产品测试技术规范,为提高我军技术安全保密工作正规化水平做出了重要贡献。此外还参与了《国家信息化发展战略》(2006-2020年)、《关于开展信息安全风险评估工作意见》、《信息安全风险管理指南》、《信息安全风险评估指南》等法规标准的草拟工作,积极为国家信息安全献计献策。

记者:中心取得了哪些卓有成效的成绩及未来发展规划是怎样的?

第9篇:部队信息安全范文

关键词:部队;财务;信息化;建设

1. 部队财务信息化的概述

部队财务信息化,是指建立在信息技术基础上,在部队统一规划和组织下,以系统化的管理思想,在财务体系建设、日常业务管理、资金保障供应、监督检查等环节,全面应用现代信息技术和信息资源,建立信息共享、进行网络化财务信息管理、网上财务业务处理和“全覆盖’远程财务监督的财务管理新模式,从而全面提高财务保障供应效能,加速部队财务信息化的进程。

2. 部队财务信息化建设的必要性

2.1财务管理规范化的必然要求

当前,财务管理规范化的要求越来越高,提高部队理财水平势在必行。信息化理财具有规范性、便捷性等优点,既可以减少人为因素的干扰,又有利于监督监管的实施和落实,是实现财务管理规范化的最有效的途径。

2.2世界军事发展趋势的需要

当前,以信息技术为核心的高新技术的发展,正推动全球进入到政治、经济、生活、文化、军事的多维信息化时代。从世界范围来看,整个军事领域正在发生一系列的根本变革。因此,部队财务管理必须顺应新军事变革的潮流,快速推进部队财务信息化建设的进程,逐步加强部队财务信息化建设。

2.3全面建设现代化后勤的需要

2007年12月,中共中央军委颁发了《全面建设现代后勤纲要》,要求按照时展要求,将保障体制向一体化推进,保障方式向社会化拓展,保障手段向信息化迈进,后勤管理向科学化转变。而部队财务信息化是后勤信息化建设的重要组成部分,也是提高后勤保障能力的关键。

2.4新时期战争准备的需要

世界战争正向信息化形态快速推进,例如阿富汗战争、伊拉克战争等局部战争都充分展现了战争军事信息化的主要趋势,确定了现代战争形态由机械化向信息化转变的必然走向。因此,在现代化战争中,要求财务部门完善信息化建设,能够准确测算各种军事需求,通过网络拨款、网络供应等途径,利用高水平的电算化,大大缩短战前经费的筹措时限、战时经费的补给时限,以便在最短时间内为战争作好充足准备。

3. 部队财务信息建设的内容

3.1规章制度等政策信息查询

财务规章、制度,经费报销流程、转业复员结算政策,个人住房资金、军人保险的账户信息及支取办法等是广大官兵广泛关注的财务信息。财务部门可以通过财务信息网这类相关的政策法规信息,方便官兵通过网络查询相关信息,减少财务部门应付各种政策咨询、资料查询的工作量。

3.2项目经费相关信息查询

部队作为非盈利组织单位,其财务活动一般只反映资金的来源和使用情况。随着部队财务改革的不断深化,部队各级都对公务事业费实行了部门经费报销的管理办法,建立了按部门、按项目管理经济责任制,采用项目控制核算的形式,经费在财务部门统一核算、统一管理,将权力和责任下放到各部门。

3.3官兵工资及福利信息的查询

由于调职调衔、补发工资、炎热季节发放降温费等多种原因,官兵的工资每月常有变化,官兵的住房资金和保险基金账户数据也是广大官兵最为关心的两个问题。开通网络信息查询系统是十分必要的,官兵通过在线查询对自己的收入情况了然于胸,这样不但省去了每年打印对账单的大量工作,也便于财务部门及时核对修改个人账户错误数据,而且还提高了工作的透明度。

3.4逐步建立辅助决策分析系统

为了能够把收集来的财务信息进行分类处理、统计分析,把财务数据变为首长决策的重要参数,为预算编制、决算分析、调整经费标准等提供智能化的辅助,不断完善和拓展部队财务信息网的内容,增加辅助决策智能系统模块,与财务软件平台相连通,切实把科学决策贯穿于财务工作的始终。

4. 部队财务信息化建设中存在的问题

在部队各级部门的高度重视下,通过财务部门的共同努力,部队财务信息化建设得到了较快的发展,初步形成了与新时期经费供应、资金保障和服务管理相适应的自动化体系,对于改进供管模式、优化业务流程、提高保障时效发挥了重要作用。但是我军财务信息化水平仍处在初始发展阶段,仍存在许多问题,需要我们在谋划财务信息化建设中研究解决。

4.1软件分散,资源共享性不够

后勤系统条块分割、业务部门隔阂、权责不清、利益不明等现象普遍存在,信息系统在资源的开发利用上各自为政,缺少统一的规范和标准以及资源整合平台,导致相当大的资源浪费,极大地限制了信息资源的利用空间;部队财务数据资源基于安全需要而相互独立、相互屏蔽,缺乏基本的共享机制和信息交换平台。

4.2财务人员素质有待提高

财务信息化建设的发展取决于高素质的人才队伍,但很多单位的财务人员只懂业务,缺乏计算机知识,只要计算机出现一点问题,就束手无策。既懂财务业务和管理,又懂计算机技术的复合型人才严重缺乏,严重制约了实施财务信息化管理的进程。

4.3缺乏安全保密管理意识

部队内网采用单独的网络并严格隔离互联网,在一定程度上保障了部队财务资料的安全性,但是随着利技的不断发展,信息化还面临着方方面面的风险。例如,虽然有明确的规定要求,部队单位接入互联网必须严格履行审批手续,但是仍有个别人员违规操作,通过U盘、移动硬盘、手机数据线、蓝牙等途径非法外联,从而导致信息泄露另外,导致电脑病毒泛滥。

5. 加强部队财务信息化建设的对策

5.1加强人才队伍的建设

人才是实施财务管理信息化成功的关键,我们应采取以下措施:首先,开辟一条军内、军外共建的道路。军队各级应充分重视本单位的信息人才,多方面给及大力支持,搞好本单位信息化建设。在此基础上,制定相关政策吸收地方优秀的网络人才,为军队财务网络化的建设和发展做好人才保障。其次,建立专门的培训机构,对全军财务人员进行网络知识的系统监狱,使他们熟悉掌握网络知识。再次,发挥院校教育优势,走院校培养与部队培训相结合的道路,与部队一起为军队财务系统培养出更多的高素质财务干部。

5.2加强安全保密管理

军队财务信息化将大大提高我军财务部门的工作效率,但网络又是一把双刃剑,在实现信息共享的同时,信息保密也成了一个难题。必须建立健全有关军队信息安全的法律法规和各项财务信息安全规章,使军队财务信息管理活动有章可循,有法可依,从而规范财务信息管理工作。同时,通过对相关人员进行信息安全的分类教育,培养其强烈的信息安全保密意识,并通过一定手段,对财务机构的信息安全状况和信息安全活动进行监管,从而维护我军财务信息系统的安全和稳定;另一方面,在设计、审查、验收和应用军队财务信息系统时,要确保其安全性、合理性绝对符合总部的有关规定。

5.3健全规章制度

部队财务信息化建设是一个庞大的系统工程,涉及的部门多,范围广,技术复杂,只有形成一套相应的政策法规和标准规范,才能促拼财务信息化建设技术上的协调一致和整体效能的提高。

总之,财务人员应充分认识到部队财务信息化建设的重要意义,坚定不移地贯彻落实利学发展观,运用系统思维,在工作中不断进行信息化技术的学习与应用,全面实现财务信息化建设,为我国部队后勤体系提供更加现代化的基础保障。

参考文献:

[1]尹允昌.部队财务电算化管理[J].财经界,2009(05X).

[2]吴应进,任振源.军队财务信息化建设[J].经济研究导刊,2010(4).

[3]张建锋.军队财务信息化建设的探析[J].财经界,2009(02X).

[4]刘有霞.浅谈武警部队财务信息化建设[J].武警学院学报,2009(9).

[5]陈志宏.用好网络资源推进武警部队各级财务公开[J].军事经济研究,2009(4).

[6]吴纪亮.浅谈武警部队应急财务保障[J].武警工程学院报,2010(4).

相关热门标签