- 相關(guān)推薦
公民信息安全防范意識(shí)
公民信息安全防范意識(shí),下面帶來(lái)公民信息安全防范意識(shí)相關(guān)論文范文,歡迎閱讀。
公民信息安全防范意識(shí)【1】
摘 要:信息資源的竊取、被他人非法利用也給人們帶來(lái)了巨大的經(jīng)濟(jì)、名譽(yù)損失。
在技術(shù)層面層出不窮的安全產(chǎn)品以各種方式防護(hù)著人們的安全,然而針對(duì)各種安全產(chǎn)品的破解手段也花樣翻新。
為此我認(rèn)為,信息安全我們不但要從技術(shù)層面進(jìn)行有效全面的防范,最主要的我們要提高安全防范意識(shí),從根本上解決信息安全問(wèn)題。
關(guān)鍵詞:信息安全 防范意識(shí) 調(diào)查 個(gè)人信息防護(hù)
安全意識(shí)指通過(guò)改變組織或機(jī)構(gòu)的觀(guān)點(diǎn),讓他們意識(shí)到安全的重要性和沒(méi)有保證安全所帶來(lái)的不利后果,并建立培訓(xùn)階段和提醒后繼者。
安全意識(shí)的提升使用戶(hù)在日常工作中首先想到的就是防護(hù)信息的安全,在控制和處理信息的員工之中慢慢地灌輸責(zé)任感和目標(biāo)意識(shí),并引導(dǎo)員工更關(guān)心他們的工作環(huán)境。
1.個(gè)人信息安全防范意識(shí)
伴隨互聯(lián)網(wǎng)的發(fā)展,社交網(wǎng)站大量涌現(xiàn),論壇花樣日益翻新,人們?cè)谙硎芫W(wǎng)上沖浪帶來(lái)的方便的同時(shí)也越來(lái)越多的被要求填寫(xiě)復(fù)雜而詳盡的注冊(cè)信息。
網(wǎng)絡(luò)實(shí)名制的呼聲也越來(lái)越高,在情況日益復(fù)雜多變的今天,人們對(duì)網(wǎng)上個(gè)人信息安全性的認(rèn)識(shí)卻沒(méi)有隨之提高。
調(diào)研數(shù)據(jù)顯示,83.7%的經(jīng)常上網(wǎng)的人群即使擔(dān)心個(gè)人信息泄露還是會(huì)選擇在網(wǎng)上如實(shí)的填寫(xiě)自己的注冊(cè)資料,較2010年的78.2%有所提高。
但和前一年相比,2011年網(wǎng)民對(duì)網(wǎng)上填寫(xiě)身份資料的信任呈現(xiàn)大幅下降的趨勢(shì),絕大部分的上網(wǎng)群體會(huì)擔(dān)心個(gè)人資料被他人竊取,比上一年提高大約11個(gè)百分點(diǎn)。
這種情況的出現(xiàn)部分是因?yàn)椋寒?dāng)前社交、門(mén)戶(hù)網(wǎng)站、論壇等在注冊(cè)時(shí)都需要填寫(xiě)個(gè)人的真實(shí)身份,網(wǎng)民大多將自己的身份證號(hào)、姓名、常用移動(dòng)通信方式等提交到網(wǎng)站,這就是個(gè)人信息極易被查到;目前網(wǎng)絡(luò)安全技術(shù)設(shè)備的普及速度較慢,安全軟件非常容易被規(guī)避,黑客技術(shù)的發(fā)展都對(duì)整個(gè)互聯(lián)網(wǎng)的安全提出了較高挑戰(zhàn)。
數(shù)據(jù)顯示,隨著年齡的增長(zhǎng),閱歷的增加,年齡越大的人越謹(jǐn)慎。
在網(wǎng)上進(jìn)行瀏覽、注冊(cè)時(shí),往往采取比年輕人更謹(jǐn)慎的態(tài)度。
各個(gè)不同的人群對(duì)網(wǎng)絡(luò)信息公開(kāi)有著截然不同的看法(見(jiàn)表1)。
從下表1中可以看出,50歲以上的人群對(duì)非常擔(dān)心網(wǎng)絡(luò)安全,對(duì)互聯(lián)網(wǎng)的信任度最低,絕不因?yàn)樾枰?cè)等原因在網(wǎng)絡(luò)上填寫(xiě)或者透露自己的個(gè)人信息;而41-49歲年齡段的網(wǎng)民由于社交、工作日常聯(lián)絡(luò)大多通過(guò)網(wǎng)絡(luò)進(jìn)行,認(rèn)為非常有必要在網(wǎng)上填寫(xiě)個(gè)人信息。
即使對(duì)網(wǎng)絡(luò)非法盜取個(gè)人信息非常警惕,也會(huì)有選擇性的填寫(xiě)個(gè)人真實(shí)情況。
30歲以下年輕人群信息安全防護(hù)意識(shí)最低,最容易被不法分子竊取到個(gè)人信息。
最容易成為受害人群。
從職業(yè)的角度看,農(nóng)民群體認(rèn)為互聯(lián)網(wǎng)最不安全,但同時(shí)有最缺乏預(yù)防措施,對(duì)潛在危險(xiǎn)不知道如何處理也使得農(nóng)民群體成為信息泄露的高危人群。
這些都是由于農(nóng)民知識(shí)結(jié)構(gòu)不完善造成的。
結(jié)合年齡及職業(yè)的特點(diǎn)分析,我們可以得到這樣的結(jié)論:人生閱歷的增加,年齡越大的人越謹(jǐn)慎,對(duì)信息安全的警惕性越高,在面對(duì)互聯(lián)網(wǎng)時(shí)會(huì)采取更保守的方式。
但與此不同的是,年輕人會(huì)采取更開(kāi)放的方式和態(tài)度處理同樣的問(wèn)題。
另外,職業(yè)習(xí)慣也成為影響人們互聯(lián)網(wǎng)態(tài)度的一個(gè)因素。
工作環(huán)境的不同也影響著人們對(duì)待網(wǎng)絡(luò)的方式。
開(kāi)放的工作環(huán)境往往讓人們采取更開(kāi)放的態(tài)度,反之亦然。
2.個(gè)人計(jì)算機(jī)安全防范意識(shí)
2011年,中國(guó)互聯(lián)網(wǎng)安全有史以來(lái)的最大的個(gè)人信息泄漏事件,超過(guò)有1億人的個(gè)人信息被泄露。
類(lèi)似事件的發(fā)生,給依賴(lài)于網(wǎng)絡(luò)工作和生活的人們?cè)斐闪藰O大的安全隱患。
同時(shí),類(lèi)似時(shí)間的發(fā)生也不斷地給人們敲響了警鐘,作為單獨(dú)的個(gè)體我們應(yīng)該如何對(duì)個(gè)人的信息安全進(jìn)行防范引起了人們?cè)絹?lái)越多的思考。
目前,個(gè)人信息安全的防護(hù)手段層出不窮。
眾多的信息安全產(chǎn)品給我們提供了眾多選擇。
市面上幾十種殺毒軟件及安全防護(hù)產(chǎn)品讓人眼花繚亂。
他們大多標(biāo)榜功能齊全,殺毒防護(hù)能力強(qiáng)大。
然而并不是所有人都知道他們之間的區(qū)別。
人們大多通過(guò)電視廣告、專(zhuān)業(yè)網(wǎng)站評(píng)測(cè)來(lái)選擇自己信賴(lài)的產(chǎn)品。
但是個(gè)人信息安全防護(hù)產(chǎn)品統(tǒng)一標(biāo)準(zhǔn)規(guī)范的缺乏讓互聯(lián)網(wǎng)安全產(chǎn)品亂象叢生。
3.加強(qiáng)信息安全意識(shí)
好的安全意識(shí)提升項(xiàng)目應(yīng)該是管理者以身作則,簡(jiǎn)單易懂并且為之付出持續(xù)努力。
安全意識(shí)策略的本質(zhì)是:安全意識(shí)針對(duì)不同的對(duì)象能夠呈現(xiàn)出不同的形式。
管理者適當(dāng)?shù)陌踩庾R(shí)能夠在建立組織安全觀(guān)念時(shí)起到關(guān)鍵的作用。
其他如系統(tǒng)程序員或者信息分析家的安全意識(shí),一定要稱(chēng)職,因?yàn)檫@和他們的工作相關(guān)。
在今天的系統(tǒng)環(huán)境中,幾乎每個(gè)成員都可能接觸系統(tǒng)資源,因此造成潛在的危害。
一個(gè)安全意識(shí)提升項(xiàng)目可使用很多方法宣傳它的理念,包括錄像帶、通信、廣告畫(huà)、布告牌、基本情況介紹會(huì)、交談或者演講。
安全意識(shí)經(jīng)常被包含進(jìn)基礎(chǔ)安全培訓(xùn)并且能使用多種方法來(lái)改變員工的態(tài)度。
有效的安全意識(shí)項(xiàng)目需要不斷改進(jìn),例如,一幅安全廣告畫(huà),不管設(shè)計(jì)得如何,早晚都將被忽視,因此,意識(shí)策略應(yīng)該有創(chuàng)造性并且被經(jīng)常改變。
許多安全意識(shí)用較低的成本就可以獲得,除了時(shí)間和精力之外,并不花費(fèi)資金,安全意識(shí)表現(xiàn)手法包括多種,例如安全通信,是傳播安全信息和消息的最為廉價(jià)的方法。
安全通信能夠使用紙質(zhì)文件、電子郵件或者在內(nèi)部網(wǎng)上發(fā)送。
一些公司可能選擇創(chuàng)建一個(gè)連接用戶(hù)的HTML站點(diǎn)和電子郵件信箱,而不是傳送紙質(zhì)文件或者傳送附件。
一套安全廣告畫(huà)系列是讓人們?cè)陬^腦中保持安全意識(shí)的一種簡(jiǎn)單而廉價(jià)的方式。
專(zhuān)業(yè)制作安全廣告畫(huà)可能十分昂貴,內(nèi)部制作可能是最好的解決方案。
信息安全意識(shí)站點(diǎn),建立致力于促進(jìn)信息安全意識(shí)的網(wǎng)頁(yè)或者網(wǎng)站,如Kennesaw州立大學(xué)的網(wǎng)站infosec.Kennesaw.edu。
這種方法的困難在于不斷地更新信息以保證它們的實(shí)時(shí)性。
信息安全產(chǎn)品多種多樣,信息竊取手段也花樣翻新。
信息安全最主要還是要依靠大家提高對(duì)信息資源的防護(hù)意識(shí),在日常的工作生活中切實(shí)做到時(shí)時(shí)刻刻保持高度警惕。
不給信息竊取者以可乘之機(jī)。
只有人人提高意識(shí),才能真正的創(chuàng)造一個(gè)安全和諧的網(wǎng)絡(luò)環(huán)境。
讓互聯(lián)網(wǎng)更好的為人們所用。
信息安全意識(shí)【2】
一、信息安全,形勢(shì)嚴(yán)峻
當(dāng)前,網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)已經(jīng)推動(dòng)各行各業(yè)進(jìn)入了數(shù)字化時(shí)代。
數(shù)字化的企業(yè)承載著業(yè)務(wù)流和信息流,信息流引導(dǎo)業(yè)務(wù)流,業(yè)務(wù)流依附信息流,從而使企業(yè)的運(yùn)行更加安全、可靠、優(yōu)質(zhì)、經(jīng)濟(jì)。
信息系統(tǒng)承載著企業(yè)幾乎所有的運(yùn)營(yíng)管理信息,其安全性已經(jīng)直接關(guān)系到整個(gè)企業(yè)的安全可靠運(yùn)行。
信息是企業(yè)的重要戰(zhàn)略資源,確保其安全是現(xiàn)代信息化企業(yè)必須面臨的重要任務(wù)。
隨著企業(yè)信息化建設(shè)的不斷深入,信息安全保障工作的重要性、迫切性日益凸現(xiàn)。
如果網(wǎng)絡(luò)和信息系統(tǒng)的安全隱患得不到有效地防范,企業(yè)就極有可能遭受到惡意攻擊或破壞。
信息安全事故不但會(huì)對(duì)公司業(yè)務(wù)、資產(chǎn)、形象造成影響,在某些行業(yè),嚴(yán)重的還會(huì)引發(fā)區(qū)域性,乃至全國(guó)性的重大安全事故,其社會(huì)危害性無(wú)法估量。
據(jù)相關(guān)信息安全調(diào)查報(bào)告顯示,中國(guó)內(nèi)地企業(yè)在信息安全管理方面存在滯后,信息安全與隱私保障方面遠(yuǎn)遠(yuǎn)落后于印度。
數(shù)據(jù)顯示,內(nèi)地企業(yè)44%的信息安全事件與數(shù)據(jù)泄露、員工不當(dāng)操作等管理問(wèn)題有關(guān),而全球的平均水平只有16%。
調(diào)查顯示,中國(guó)內(nèi)地企業(yè)在改善信息安全機(jī)制上仍有待努力,從近年安全事件結(jié)果看,中國(guó)每年大約98萬(wàn)美元的財(cái)務(wù)損失,而亞洲國(guó)家平均約為75萬(wàn)美元,印度大約為30.8萬(wàn)美元。
此外,42%的中國(guó)內(nèi)地受訪(fǎng)企業(yè)經(jīng)歷了應(yīng)用軟件、系統(tǒng)和網(wǎng)絡(luò)的信息安全事件。
目前,國(guó)內(nèi)的計(jì)算機(jī)信息安全從技術(shù)角度來(lái)看并不十分落后,但發(fā)展過(guò)程中暴露出很多管理方面的問(wèn)題,例如信息安全管理人員意識(shí)、知識(shí)等方面的缺乏,急需大量補(bǔ)充。
而且,授人與魚(yú)不如授人與漁,產(chǎn)品不是最重要的,重要的是要培養(yǎng)出安全的意識(shí),否則企業(yè)的信息安全人員只是把產(chǎn)品買(mǎi)回去,并不能很好的發(fā)揮這些產(chǎn)品的作用,要從根本上解決安全的問(wèn)題,必須提高員工的安全意識(shí)。
二、誤區(qū)多多,困難重重
面對(duì)瞬息萬(wàn)變的安全形勢(shì),企業(yè)并不是總能對(duì)癥下藥。
尋找安全良方,避免種種安全的誤區(qū),才是長(zhǎng)遠(yuǎn)的安全和發(fā)展之道。
誤區(qū)1:外部威脅大于內(nèi)部隱患
要防范威脅,首先要了解威脅來(lái)自于哪里。
通常,人們都會(huì)認(rèn)為來(lái)自于計(jì)算機(jī)黑客、惡意代碼編寫(xiě)者等外部的安全威脅遠(yuǎn)遠(yuǎn)大于內(nèi)部的安全隱患,所以一般企業(yè)安全范圍的重點(diǎn)是在防范外部黑客攻擊,但是超過(guò)一半的威脅恰恰來(lái)自企業(yè)內(nèi)部,外部攻擊僅占46%。
在內(nèi)部安全威脅中,96%的是源于非蓄意的動(dòng)機(jī)和錯(cuò)誤;只有1%才是真正的惡意行為。
由此看來(lái),內(nèi)部威脅之所以危害巨大,歸根結(jié)底,還是員工安全意識(shí)薄弱。
盡管在防范內(nèi)部威脅方面,大多數(shù)企業(yè)還沒(méi)有拿出切實(shí)有效的方案。
但是從安全調(diào)查來(lái)看,57.6%的企業(yè)已經(jīng)表示,培養(yǎng)并提高員工的信息安全意識(shí),將是自己所在企業(yè)未來(lái)一年里,打算采取的最關(guān)鍵的安全策略。
企業(yè)在未來(lái)之所以越來(lái)越重視員工信息安全管理,要?dú)w結(jié)于多個(gè)因素:近幾年對(duì)安全意識(shí)的討論越來(lái)越多,為安全意識(shí)從“概念”到“落地”做好了準(zhǔn)備;安全廠(chǎng)商也在推出越來(lái)越多成熟、有效的產(chǎn)品和方案;不少企業(yè)的成功應(yīng)用案例,也提供了很多借鑒性的經(jīng)驗(yàn)。
當(dāng)然,最關(guān)鍵的是,企業(yè)自身的確實(shí)存在這樣的安全需求,認(rèn)識(shí)到了提高信息安全意識(shí)的重要性以及必要性。
誤區(qū)2:信息安全是IT部門(mén)的事,與其他部門(mén)無(wú)關(guān)
在某些企業(yè)中,IT部門(mén)員工就像是救火隊(duì)員,哪里出了問(wèn)題就到哪里,東奔西走,十分辛苦。
但是,就是這么一群任務(wù)繁重、任勞任怨的員工,卻得不到其他同事的理解和認(rèn)同。
當(dāng)IT人員為其他部門(mén)進(jìn)行安全控制時(shí)(如進(jìn)行安全檢查、安裝防病毒軟件等),其他部門(mén)會(huì)反感,認(rèn)為增加了他們的工作量,降低了工作效率。
但當(dāng)真正出現(xiàn)了信息安全事故時(shí),其他部門(mén)又會(huì)責(zé)怪IT部門(mén),認(rèn)為其平時(shí)的安全防范工作沒(méi)有做好。
所以,IT部門(mén)往往是出力不討好。
怎樣徹底改變其他部門(mén)對(duì)IT部門(mén)的看法,怎樣使公司全體員工主動(dòng)、積極地配合IT部門(mén)的工作,甚至可以做到自查自糾?信息安全意識(shí)的提高無(wú)疑是關(guān)鍵。
員工接受了安全意識(shí)宣貫之后,就會(huì)認(rèn)識(shí)到保護(hù)信息的安全不僅僅是IT部門(mén)的職責(zé),更是全體員工的責(zé)任;就會(huì)理解平時(shí)的安全措施不是綁著他們的繩索,而是護(hù)著他們的盾牌;就會(huì)在主動(dòng)、自覺(jué)地規(guī)范自己的行為,防止信息安全事故的發(fā)生。
誤區(qū)3:重視技術(shù)產(chǎn)品的引進(jìn),忽略安全意識(shí)的培養(yǎng)
如今,便攜式的移動(dòng)設(shè)備,比如U盤(pán)、PDA等,已經(jīng)相當(dāng)普及,移動(dòng)辦公已經(jīng)成為不可逆轉(zhuǎn)的趨勢(shì)。
但同時(shí),U盤(pán)中毒、失竊所導(dǎo)致機(jī)密信息泄露的事件也屢見(jiàn)不鮮。
所以,大多數(shù)企業(yè)越來(lái)越重視對(duì)移動(dòng)設(shè)備的保護(hù)。
許多公司統(tǒng)一采購(gòu)了具有加密、殺毒功能,甚至可以指紋識(shí)別的高科技安全U盤(pán),分發(fā)給員工,旨在杜絕U盤(pán)泄密事件的再次發(fā)生,但往往未能達(dá)到預(yù)期效果。
嚴(yán)謹(jǐn)?shù)募用芗夹g(shù),配合訪(fǎng)問(wèn)控制技術(shù),雖然可以在一定程度上防止移動(dòng)設(shè)備上的數(shù)據(jù)被泄露,但依然無(wú)法防止員工不規(guī)范的使用,和移動(dòng)設(shè)備的丟失或被盜。
若員工把加密U盤(pán)插入自己的家庭電腦進(jìn)行辦公,那么病毒依舊有可能入侵到U盤(pán)中,這樣再?gòu)?qiáng)的加密技術(shù)也無(wú)濟(jì)于事。
和歐美等國(guó)家相比,中國(guó)U盤(pán)傳毒的問(wèn)題越來(lái)越嚴(yán)重,并且一直沒(méi)辦法根絕,這和員工缺乏安全意識(shí)緊密相關(guān)。
通常,員工插取U盤(pán)時(shí),很少會(huì)考慮到是否和公司的安全策略相違背,或者有可能引發(fā)公司的安全事故。
三、立體宣貫,提升實(shí)力
在如今這個(gè)高度信息化的時(shí)代,信息安全意識(shí)的高低已經(jīng)是員工綜合素質(zhì)的主要衡量標(biāo)準(zhǔn)之一,而全體員工的信息安全素養(yǎng)也已經(jīng)成為企業(yè)綜合實(shí)力的重要體現(xiàn)。
所以進(jìn)行全員信息安全意識(shí)的培養(yǎng)已經(jīng)是大勢(shì)所趨,也是增強(qiáng)企業(yè)實(shí)力、提升企業(yè)形象、完善企業(yè)文化的必然之選。
當(dāng)前,很多企業(yè)已經(jīng)開(kāi)始進(jìn)行了員工信息安全意識(shí)培養(yǎng)方面的工作,但形式較為單一,主要以培訓(xùn)為主。
培訓(xùn)固然是提高員工意識(shí)的一種很好的手段,但也存在一些缺點(diǎn),例如培訓(xùn)的組織工作很繁重,包括人員、時(shí)間和地點(diǎn)的安排,需要各部門(mén)的協(xié)調(diào)。
所以,綜合型的信息安全意識(shí)宣貫無(wú)疑是更好的選擇。
綜合宣貫包括多媒體材料、平面宣傳、培訓(xùn)指導(dǎo)、實(shí)物展示等多種形式,能夠立體地、多層次、多角度地對(duì)員工進(jìn)行不間斷的意識(shí)宣傳,以達(dá)到改變員工習(xí)慣,提高員工素質(zhì),進(jìn)而增強(qiáng)企業(yè)實(shí)力、提升企業(yè)形象、完善企業(yè)文化的目標(biāo)。
【公民信息安全防范意識(shí)】相關(guān)文章:
信息安全意識(shí)09-30
網(wǎng)絡(luò)信息安全機(jī)制與防范10-08
安全防范意識(shí)心得體會(huì)04-05
公民環(huán)保意識(shí)調(diào)研報(bào)告11-27
公民環(huán)保意識(shí)調(diào)研報(bào)告06-16