時(shí)間一晃而過(guò),很快就要開(kāi)展新的工作了,此時(shí)此刻需要為接下來(lái)的工作做一個(gè)詳細(xì)的計(jì)劃了。那么我們?cè)撛趺慈?xiě)工作計(jì)劃呢?以下是小編幫大家整理的網(wǎng)絡(luò)安全工作計(jì)劃,僅供參考,大家一起來(lái)看看吧。
隨著教育信息化建設(shè)工作的不斷發(fā)展,我市部分學(xué)校建設(shè)了校園網(wǎng),但由于在信息安全管理方面經(jīng)驗(yàn)不足,措施不力,導(dǎo)致各室網(wǎng)絡(luò)存在一定的信息安全隱患。為認(rèn)真貫徹教育部以《教育部關(guān)于加強(qiáng)教育行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)意見(jiàn)》的通知教技發(fā)〔20__〕4號(hào)精神,充分利用校園網(wǎng)絡(luò)為教育教學(xué)服務(wù),進(jìn)一步加強(qiáng)校園網(wǎng)絡(luò)安全管理工作。
一、強(qiáng)化領(lǐng)導(dǎo),提升校園網(wǎng)絡(luò)安全防范意識(shí)。
本著自主防護(hù),明確責(zé)任,按照“誰(shuí)主管、誰(shuí)主辦、誰(shuí)負(fù)責(zé)”的原則,切實(shí)落實(shí)網(wǎng)絡(luò)與信息安全責(zé)任,加強(qiáng)工作領(lǐng)導(dǎo),細(xì)化管理分工,落實(shí)責(zé)任到人,建立有效防范、及時(shí)發(fā)現(xiàn)、果斷處置有害信息的工作機(jī)制。學(xué)校要建立健全安全管理組織機(jī)構(gòu),校長(zhǎng)是網(wǎng)絡(luò)安全管理工作的第一責(zé)任人,主管副校長(zhǎng)直接負(fù)責(zé),加強(qiáng)校園網(wǎng)上網(wǎng)服務(wù)場(chǎng)所和網(wǎng)站信息安全管理工作的領(lǐng)導(dǎo);要建立、健全和落實(shí)相關(guān)制度,進(jìn)一步加強(qiáng)校園網(wǎng)絡(luò)應(yīng)用的管理、檢查、監(jiān)督,發(fā)現(xiàn)問(wèn)題及時(shí)糾正、整改,要采取一切措施,堅(jiān)決杜絕各種有害信息、虛假信息在校園網(wǎng)上散布;要明確管理責(zé)任,嚴(yán)肅工作紀(jì)律,對(duì)不履行職責(zé)、管理不嚴(yán)造成嚴(yán)重后果的要追究相關(guān)人員的責(zé)任,對(duì)違反國(guó)家有關(guān)法律法規(guī)的將移交公安機(jī)關(guān)處理。
二、加強(qiáng)管理,保障校園網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行。
全面實(shí)施信息安全等級(jí)保護(hù)制度,大力提升網(wǎng)絡(luò)與信息安全技術(shù)防護(hù)能力,校園內(nèi)聯(lián)網(wǎng)計(jì)算機(jī)要統(tǒng)一分配靜態(tài)IP地址,建立網(wǎng)絡(luò)運(yùn)行維護(hù)日志和校園網(wǎng)管理、應(yīng)用、維護(hù)等技術(shù)文檔,網(wǎng)絡(luò)日志存檔保存;規(guī)范校園網(wǎng)管理,落實(shí)網(wǎng)絡(luò)安全技術(shù)防范措施,按要求做好各項(xiàng)信息安全管理制度及技術(shù)措施的`建立及落實(shí),對(duì)校園網(wǎng)上各類(lèi)有害信息做到防范得力、刪除及時(shí),確保對(duì)在校園網(wǎng)上制造和傳播色情、反動(dòng)有害信息嫌疑人的查處;信息須審核后才能發(fā)布;要加強(qiáng)對(duì)路由器、服務(wù)器等網(wǎng)絡(luò)設(shè)備管理員帳號(hào)、密碼的保密和安全管理,定期更換管理員帳號(hào)、密碼,管理員帳號(hào)、密碼須專(zhuān)人使用;定期檢查和檢測(cè)服務(wù)器信息及日志文件,發(fā)現(xiàn)異常,及時(shí)同公安部門(mén)聯(lián)系,盡快解決出現(xiàn)的問(wèn)題。做到盡早發(fā)現(xiàn),提前防范,及時(shí)補(bǔ)救,確保工作落到實(shí)處。
三、嚴(yán)格審查,確保網(wǎng)上發(fā)布信息規(guī)范合法。
要建立和落實(shí)嚴(yán)格的用戶(hù)管理和信息發(fā)布審核、監(jiān)督等制度,其所發(fā)布的各類(lèi)信息、資源必須嚴(yán)格遵守國(guó)家有關(guān)政策法規(guī)規(guī)定,嚴(yán)格執(zhí)行信息工作條例的有關(guān)要求;查看學(xué)校網(wǎng)站發(fā)布的文件類(lèi)的內(nèi)部信息要實(shí)行用戶(hù)名、密碼登錄制度;學(xué)校網(wǎng)站發(fā)布的教育信息要有分管領(lǐng)導(dǎo)審批,教育教學(xué)資源要由學(xué)科組長(zhǎng)審批;對(duì)在網(wǎng)絡(luò)信息管理不力導(dǎo)致出現(xiàn)問(wèn)題并情節(jié)嚴(yán)重的,將追究有關(guān)領(lǐng)導(dǎo)及網(wǎng)絡(luò)管理員的責(zé)任。
四、加強(qiáng)引導(dǎo),倡導(dǎo)全體師生健康文明上網(wǎng)。
加強(qiáng)網(wǎng)絡(luò)與信息核心技術(shù)的使用,實(shí)現(xiàn)安全防護(hù)監(jiān)測(cè)預(yù)警、災(zāi)難恢復(fù)、安全認(rèn)證等安全保障與網(wǎng)絡(luò)信任功能,構(gòu)建可信、可控、可查的網(wǎng)絡(luò)與信息安全防護(hù)環(huán)境,進(jìn)一步加強(qiáng)網(wǎng)絡(luò)精神文明建設(shè)和青少年學(xué)生安全文明上網(wǎng)教育引導(dǎo)工作。要高度重視網(wǎng)絡(luò)思想政治教育工作,要充分發(fā)掘優(yōu)秀的中學(xué)校網(wǎng)絡(luò)文化資源對(duì)學(xué)生開(kāi)放,豐富中學(xué)生文明健康的網(wǎng)絡(luò)生活;要在學(xué)校中廣泛開(kāi)展遠(yuǎn)離淫穢色情等有害信息宣傳教育活動(dòng)和文明上網(wǎng)活動(dòng),增強(qiáng)青少年學(xué)生上網(wǎng)的法制意識(shí)、自律意識(shí)和安全意識(shí);學(xué)生上網(wǎng)場(chǎng)所的計(jì)算機(jī)網(wǎng)絡(luò)要有網(wǎng)站過(guò)濾功能,對(duì)不利于學(xué)生身心健康的有害信息要進(jìn)行屏蔽;嚴(yán)禁利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害國(guó)家安全、泄露秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有敏感信息和有害信息。
五、加強(qiáng)培訓(xùn),提升網(wǎng)絡(luò)安全技術(shù)防護(hù)水平。
開(kāi)展面向全員的普及性培訓(xùn),加強(qiáng)管理和管理人員的專(zhuān)業(yè)培訓(xùn),做好對(duì)校園計(jì)算機(jī)安全管理員的培訓(xùn)管理工作,提高校園網(wǎng)絡(luò)系統(tǒng)安全管理人員的業(yè)務(wù)素質(zhì)和技術(shù)水平,使網(wǎng)絡(luò)系統(tǒng)安全管理人員掌握互聯(lián)網(wǎng)安全法律法規(guī)、校園網(wǎng)信息保密規(guī)定等,具備處理各種突發(fā)網(wǎng)絡(luò)安全事故的能力,并按規(guī)定逐步實(shí)現(xiàn)校園計(jì)算機(jī)安全管理員的持證上崗。
六、加強(qiáng)宣傳教育。
踐行“忠誠(chéng)、擔(dān)當(dāng)、創(chuàng)新、廉潔、團(tuán)結(jié)、奉獻(xiàn)”的網(wǎng)信精神,將網(wǎng)絡(luò)與信息安全意識(shí)、政治意識(shí)、責(zé)任意識(shí)、保密意識(shí)結(jié)合起來(lái),學(xué)校要定期組織力量對(duì)校園網(wǎng)絡(luò)安全認(rèn)真進(jìn)行自查,發(fā)現(xiàn)問(wèn)題及時(shí)整改,加大校園網(wǎng)絡(luò)管理力度,加強(qiáng)領(lǐng)導(dǎo),落實(shí)責(zé)任,確保校園網(wǎng)絡(luò)信息安全工作萬(wàn)無(wú)一失。培養(yǎng)師生規(guī)范的網(wǎng)絡(luò)行為。
一、定期開(kāi)展自查自糾,清除學(xué)校電腦中的不良信息,重點(diǎn)學(xué)生機(jī)房,以及學(xué)校服務(wù)器,網(wǎng)站等。
學(xué)校通過(guò)三層交換機(jī)、上網(wǎng)行為管理系統(tǒng)、防火墻等硬件設(shè)備,實(shí)行對(duì)校園網(wǎng)內(nèi)部劃分vlan,上網(wǎng)行為管理與監(jiān)控,校內(nèi)網(wǎng)絡(luò)防護(hù)等工作。學(xué)校的每臺(tái)計(jì)算機(jī)都要有專(zhuān)人負(fù)責(zé)、專(zhuān)人管理,堅(jiān)持誰(shuí)使用誰(shuí)負(fù)責(zé)的原則,對(duì)公用計(jì)算機(jī),要明確該計(jì)算機(jī)的負(fù)責(zé)人,要求其認(rèn)真做好該計(jì)算機(jī)的使用管理工作。通過(guò)為每臺(tái)電腦設(shè)置獨(dú)立唯一的ip,安裝正版殺毒及安全軟件,對(duì)每臺(tái)電腦進(jìn)行安全監(jiān)管與防護(hù)。定期組織人員對(duì)校內(nèi)電腦進(jìn)行網(wǎng)絡(luò)安全檢查,并及時(shí)進(jìn)行反饋和整改工作。
學(xué)校機(jī)房、服務(wù)器房均實(shí)行專(zhuān)人專(zhuān)管,安裝相應(yīng)防護(hù)、還原及備份軟件,通過(guò)定期檢查、維護(hù)確保學(xué)生機(jī)房、服務(wù)器房能夠安全運(yùn)行,不出現(xiàn)不良信息及反動(dòng)言論,學(xué)生電腦中確保健康上網(wǎng),保障學(xué)生身心健康。
學(xué)校校園網(wǎng)各平臺(tái)做到責(zé)任到人,分條線功能等確定責(zé)任人,對(duì)外發(fā)布信息平臺(tái)做好相關(guān)審核工作,后臺(tái)管理人員賬號(hào)、密碼等做好相關(guān)防護(hù)工作。
二、定期檢查網(wǎng)絡(luò)安全設(shè)備,防火墻、上網(wǎng)行為管理系統(tǒng)等是否正常運(yùn)行,上網(wǎng)行為管理策略是否有效等。
對(duì)校內(nèi)相關(guān)安全防護(hù)的硬件設(shè)備要定期做好維護(hù)、維修工作,確保其能正常運(yùn)行,一旦出現(xiàn)問(wèn)題,要及時(shí)上報(bào)、積極聯(lián)系相關(guān)技術(shù)人員解決,盡量減少對(duì)校園網(wǎng)絡(luò)的影響。
上網(wǎng)行為管理系統(tǒng)定期做好升級(jí)工作,并根據(jù)學(xué)校實(shí)際情況做好相關(guān)管理、防護(hù)的策略,同時(shí)對(duì)策略有效性進(jìn)行監(jiān)察,如有問(wèn)題及時(shí)進(jìn)行解決。
三、定期開(kāi)展學(xué)生安全文明上網(wǎng)宣傳教育活動(dòng)。
學(xué)校定期開(kāi)展學(xué)生安全文明上網(wǎng)的宣傳教育活動(dòng),利用櫥窗、展板等進(jìn)行相關(guān)知識(shí)的傳播。同時(shí),邀請(qǐng)校外專(zhuān)家或校內(nèi)老師對(duì)學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育的講座,及時(shí)向?qū)W生傳授最新網(wǎng)絡(luò)安全的.動(dòng)態(tài),防護(hù)的措施,以及文明上網(wǎng)行為的重要性。
學(xué)校的網(wǎng)絡(luò)安全是學(xué)校安全工作中的重要組成部分,特別是現(xiàn)在科技日益發(fā)達(dá)的形式下,更加要求我們提高警惕,時(shí)刻不能放松安全意識(shí),一如既往扎實(shí)做好相關(guān)工作,相信我校網(wǎng)絡(luò)安全工作會(huì)繼續(xù)從實(shí)處從細(xì)節(jié)入手,認(rèn)真確保學(xué)校網(wǎng)絡(luò)的安全。
四、加強(qiáng)對(duì)教職工文明上網(wǎng)的宣傳教育活動(dòng)。
學(xué)校黨政工等組織要利用黨員會(huì)議、教職工會(huì)議、退休教師會(huì)議加強(qiáng)文明上網(wǎng)的宣傳教育活動(dòng),要求全體教職員工及退休教工不在網(wǎng)上傳播不良或不實(shí)信息,不在網(wǎng)上(包括qq群、微博、電子郵件等)發(fā)布有損黨與國(guó)家的形象的言語(yǔ)。教職工在上班期間不利用辦公電腦上網(wǎng)打游戲、看電影電視、炒股、為自已或他人購(gòu)物等,不利用網(wǎng)絡(luò)做一些與工作無(wú)關(guān)的事情。學(xué)校在評(píng)優(yōu)評(píng)先工作中要將教職工文明上網(wǎng)、安全上網(wǎng)作為重要條件,對(duì)違反上網(wǎng)規(guī)定的教師或辦公室實(shí)行一票否決。
圍繞學(xué)校20__年工作重點(diǎn),堅(jiān)持科學(xué)發(fā)展觀,充分發(fā)揮學(xué)校網(wǎng)絡(luò)的技術(shù)指導(dǎo)的管理職能,強(qiáng)化服務(wù)意識(shí)、責(zé)任意識(shí)、發(fā)展意識(shí),鞏固我校教育信息化成果,不斷完善信息化建設(shè)水平,大力推進(jìn)教育現(xiàn)代化進(jìn)程,科學(xué)、規(guī)范、高效抓管理,求真、務(wù)實(shí)、優(yōu)質(zhì)育人才,努力爭(zhēng)創(chuàng)教學(xué)示范學(xué)校,辦優(yōu)質(zhì)教育,特制訂以下計(jì)劃:
一、網(wǎng)絡(luò)管理與建設(shè)
一、采取切實(shí)可行的措施,加強(qiáng)對(duì)校園網(wǎng)的管理,繼續(xù)完善相關(guān)規(guī)章制度,落實(shí)各項(xiàng)管理措施,確保學(xué)校網(wǎng)絡(luò)安全暢通。學(xué)校要繼續(xù)完善相關(guān)的網(wǎng)絡(luò)制度,杜絕網(wǎng)絡(luò)信息安全事故的發(fā)生,確保網(wǎng)絡(luò)暢通,更好的服務(wù)與教育教學(xué)工作。采取積極可行的`措施,在保證網(wǎng)絡(luò)暢通的情況下,杜絕教師上網(wǎng)聊天、打撲克、玩游戲等不良現(xiàn)象的發(fā)生。管理員及全體教師都要深入研究網(wǎng)絡(luò)應(yīng)用問(wèn)題,充分發(fā)揮網(wǎng)絡(luò)的作用,提高教育教學(xué)質(zhì)量。
二、網(wǎng)絡(luò)防毒。加強(qiáng)對(duì)教師信息技術(shù)的培訓(xùn)力度,使教師學(xué)會(huì)使用殺毒軟件進(jìn)行計(jì)算機(jī)病毒的查殺,確保學(xué)校網(wǎng)絡(luò)暢通?;旧辖鉀Q網(wǎng)絡(luò)病毒在我校計(jì)算機(jī)上的傳播,保證網(wǎng)絡(luò)不因病毒而導(dǎo)致堵塞、停網(wǎng)等現(xiàn)象的發(fā)生。
二、網(wǎng)站建設(shè)
加強(qiáng)學(xué)校校園網(wǎng)網(wǎng)站建設(shè)和應(yīng)用力度,使其服務(wù)于教學(xué)、服務(wù)于德育、服務(wù)于管理;服務(wù)于學(xué)生、服務(wù)于教師、服務(wù)于社會(huì)。管理員要不斷學(xué)習(xí)相關(guān)業(yè)務(wù)知識(shí),不斷提高自己的業(yè)務(wù)能力,樹(shù)立服務(wù)于教學(xué)的思想,管好用好學(xué)校網(wǎng)絡(luò)。
三、信息技術(shù)使用與培訓(xùn)工作
加強(qiáng)信息技術(shù)知識(shí)的培訓(xùn)與應(yīng)用。學(xué)校將組織專(zhuān)人進(jìn)行不同層次的培訓(xùn)班,加強(qiáng)培訓(xùn)指導(dǎo),教師要將學(xué)習(xí)走在前頭,自覺(jué)地學(xué)。
一、加強(qiáng)領(lǐng)導(dǎo),落實(shí)人員保障
鄉(xiāng)高度重視網(wǎng)絡(luò)安全工作,年初召開(kāi)黨會(huì)研究確定鄉(xiāng)黨副書(shū)記、紀(jì)書(shū)記曹英負(fù)責(zé)本鄉(xiāng)網(wǎng)絡(luò)安全工作,并由鄉(xiāng)黨政辦具體承擔(dān)網(wǎng)絡(luò)安全管理工作,任勇兼職網(wǎng)絡(luò)安全員,保障工作順利開(kāi)展。
二、健全制度體系,加強(qiáng)技術(shù)防護(hù)
年初,由具體承擔(dān)網(wǎng)絡(luò)安全管理工作的鄉(xiāng)黨政辦起草了涵蓋人員管理、資產(chǎn)管理、采購(gòu)管理、外包管理、教育培訓(xùn)等方面的'網(wǎng)絡(luò)安全管理制度體系,并在分管領(lǐng)導(dǎo)審定并交鄉(xiāng)黨會(huì)研究通過(guò)后以正式文件形式下發(fā);按照國(guó)家網(wǎng)絡(luò)安全政策和標(biāo)準(zhǔn)規(guī)范要求,建立健全了術(shù)防護(hù)體系及安全防護(hù)措施。按照分散管理模式對(duì)所有終端計(jì)算機(jī)、移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行管理,各具體管理人員負(fù)責(zé)各自管理計(jì)算機(jī)防病毒軟件安裝、漏洞修復(fù)、密碼設(shè)置管理等安全防護(hù)措施的實(shí)施,并由鄉(xiāng)網(wǎng)絡(luò)安全處進(jìn)行監(jiān)督檢查,保障網(wǎng)絡(luò)安全。
三、健全安全應(yīng)急體系,加強(qiáng)宣傳教育培訓(xùn)
按照國(guó)家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案要求,建立健全了網(wǎng)絡(luò)安全應(yīng)急工作體系。按要求與重點(diǎn)崗位人員簽訂了安全保密協(xié)議,制定了人員離崗離職管理措施,今年全鄉(xiāng)無(wú)重網(wǎng)絡(luò)安全事件發(fā)生;采用職工會(huì)統(tǒng)一組織學(xué)習(xí)、空余時(shí)間自學(xué)等方式對(duì)全鄉(xiāng)干部進(jìn)行了網(wǎng)絡(luò)安全知識(shí)培訓(xùn),各干部職工網(wǎng)絡(luò)安全意識(shí)良好。
四、工作中的不足和困難
一是部分干部職工對(duì)網(wǎng)絡(luò)安全工作的重視還不夠,工作中仍存在許多網(wǎng)絡(luò)安全隱患,如互聯(lián)網(wǎng)上傳輸涉密信息等情況;二是由于本鄉(xiāng)財(cái)政緊張,無(wú)充足資金購(gòu)置密碼設(shè)備、入侵檢測(cè)設(shè)備、安全審計(jì)設(shè)備等硬件設(shè)備,只能在能力范圍內(nèi)進(jìn)行網(wǎng)絡(luò)安全防護(hù),無(wú)法做到徹底消除網(wǎng)絡(luò)安全隱患。
五、下一步工作打算及建議
在今后的工作中,鄉(xiāng)將進(jìn)一步加對(duì)干部職工的教育培訓(xùn)力度,力爭(zhēng)不出現(xiàn)網(wǎng)絡(luò)安全事件。希望上級(jí)部門(mén)加對(duì)鄉(xiāng)鎮(zhèn)網(wǎng)絡(luò)安全的支持力度,落實(shí)經(jīng)費(fèi)保障,以便更好的開(kāi)展工作。
一、安裝安全的無(wú)線路由器。
這個(gè)設(shè)備把你網(wǎng)絡(luò)上的計(jì)算機(jī)連接到互聯(lián)網(wǎng)。請(qǐng)注意:不是所有路由器都是天生一樣的。至少,路由器需要具有以下三種功能:
(1)支持最不容易被的密碼;
(2)可以把自己隱藏起來(lái),防止被網(wǎng)絡(luò)外面未經(jīng)授權(quán)、過(guò)于好奇的人看見(jiàn);
(3)防止任何人通過(guò)未經(jīng)授權(quán)的計(jì)算機(jī)進(jìn)入網(wǎng)絡(luò)。本文以Belkin International公司生產(chǎn)的路由器為例。它和其他公司生產(chǎn)的類(lèi)似路由器廣泛應(yīng)用于如今的網(wǎng)絡(luò)中。它們的設(shè)置過(guò)程非常相似。本文推薦的一些方法適用于這類(lèi)設(shè)備。請(qǐng)注意:款式較老或價(jià)格較低的路由器可能提供不了同樣的功能。
二、選擇安全的路由器名字。
可以使用生產(chǎn)廠商的配置軟件來(lái)完成這一步。路由器的名字將作為廣播點(diǎn)(又叫熱點(diǎn)),你或試圖連接至路由器廣播區(qū)范圍之內(nèi)的無(wú)線網(wǎng)絡(luò)的任何人都看得見(jiàn)它。不要把路由器的品牌名或型號(hào)(如Belkin、Linksys或AppleTalk)作為其名字。那樣的話,黑客很容易找出路由器可能存在的安全漏洞。
同樣,如果把你自己的姓名、住址、公司名稱(chēng)或項(xiàng)目團(tuán)隊(duì)等作為路由器的名字,這無(wú)異于幫助黑客猜出你的網(wǎng)絡(luò)密碼。
你可以通過(guò)這個(gè)辦法來(lái)確保路由器名字的安全:名字完全由隨機(jī)字母和數(shù)字或者不會(huì)透露路由器型號(hào)或你身份的其他任何字符串組成。
三、定制密碼。
應(yīng)當(dāng)更改路由器出廠設(shè)置的默認(rèn)密碼。如果你讓黑客知道了所用路由器的型號(hào),他們就會(huì)知道路由器的'默認(rèn)密碼。而如果配置軟件提供了允許遠(yuǎn)程管理的選項(xiàng),就要禁用這項(xiàng)功能,以便沒(méi)有人能夠通過(guò)互聯(lián)網(wǎng)控制路由器設(shè)置。
四、隱藏路由器名字。
選擇了一個(gè)安全的名字后,就要隱藏路由器名字以免廣播,這個(gè)名字又叫服務(wù)集標(biāo)識(shí)符(SSID)。
一旦你完成了這了步,路由器就不會(huì)出現(xiàn)在你所在地區(qū)的路由器廣播列表上,鄰居及黑客因而就看不見(jiàn)你的無(wú)線網(wǎng)絡(luò)。以后你照樣可以廣播信號(hào),而黑客需要復(fù)雜的設(shè)備才能確定你有沒(méi)有無(wú)線網(wǎng)絡(luò)。
五、限制網(wǎng)絡(luò)訪問(wèn)。
應(yīng)當(dāng)使用一種名為MAC地址過(guò)濾的方法(這與蘋(píng)果公司的Mac機(jī)毫無(wú)關(guān)系),防止未經(jīng)授權(quán)的計(jì)算機(jī)連接到你的無(wú)線網(wǎng)絡(luò)。為此,首先必須查明允許連接到你網(wǎng)絡(luò)上的每一臺(tái)計(jì)算機(jī)的介質(zhì)訪問(wèn)控制(MAC)地址。所有計(jì)算機(jī)統(tǒng)一采用12個(gè)字符長(zhǎng)的MAC地址來(lái)標(biāo)識(shí)。想查看你的那些計(jì)算機(jī),點(diǎn)擊“開(kāi)始”,然后點(diǎn)擊“運(yùn)行”,輸入cmd后點(diǎn)擊“確定”。這時(shí)就會(huì)打開(kāi)帶DOS提示符的新窗口。
輸入ipconfig/all,按回車(chē)鍵,即可查看所有計(jì)算機(jī)網(wǎng)卡方面的信息。“物理地址”(Physical Address)這一欄顯示了計(jì)算機(jī)的MAC地址。
一旦你擁有了授權(quán)MAC地址的列表,可以使用安裝軟件來(lái)訪問(wèn)路由器的MAC地址控制表。然后,輸入允許連接至網(wǎng)絡(luò)的每一臺(tái)計(jì)算機(jī)的MAC地址。如果某個(gè)計(jì)算機(jī)的MAC地址沒(méi)有出現(xiàn)在該列表上,它就無(wú)法連接到你的路由器和網(wǎng)絡(luò)。
請(qǐng)注意:這并非萬(wàn)無(wú)一失的安全方法。經(jīng)驗(yàn)老到的黑客可以為自己的計(jì)算機(jī)設(shè)定一個(gè)虛假的MAC地址。但他們需要知道你的授權(quán)計(jì)算機(jī)列表上有哪些MAC地址。遺憾的是,因?yàn)镸AC地址在傳輸時(shí)沒(méi)有經(jīng)過(guò)加密,所以黑客只要探測(cè)或監(jiān)控你網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)包,就能知道列表上有哪些MAC地址。所以,MAC地址過(guò)濾只能對(duì)付黑客新手。不過(guò),如果你打消了黑客的念頭,他們可能會(huì)放過(guò)你的網(wǎng)絡(luò),改而攻擊沒(méi)有過(guò)濾MAC地址的網(wǎng)絡(luò)。
六、選擇一種安全的加密模式。
為無(wú)線網(wǎng)絡(luò)開(kāi)發(fā)的第一種加密技術(shù)是有線對(duì)等保密(WEP)。所有加密系統(tǒng)都使用一串字符(名為密鑰)對(duì)數(shù)據(jù)進(jìn)行加密及解密。為了對(duì)網(wǎng)絡(luò)上廣播的數(shù)據(jù)包進(jìn)行解密,黑客必須弄清楚相關(guān)密鑰的內(nèi)容。密鑰越長(zhǎng),提供的加密機(jī)制就越強(qiáng)。WEP的缺點(diǎn)在于,密鑰長(zhǎng)度只有128位,而且從不變化,這樣黑客就比較容易密鑰。
近些年來(lái)開(kāi)發(fā)的無(wú)線保真保護(hù)接入2(WPA2)克服了WEP的部分缺陷。WPA2使用256位的密鑰,只適用于最新款式的路由器上,它是目前市面上大的加密機(jī)制。數(shù)據(jù)包在廣播過(guò)程中,WPA2加密密鑰不斷變化。所以黑客想通過(guò)探測(cè)數(shù)據(jù)包來(lái)WPA2密鑰,那純粹是在浪費(fèi)時(shí)間。因而,如果你的路由器比較新,也提供了加密選項(xiàng),就應(yīng)當(dāng)選擇WPA2,而不是選擇WEP。請(qǐng)注意:WPA1適用于大企業(yè),配置起來(lái)比較復(fù)雜;WPA2適用于小公司和個(gè)人,有時(shí)被稱(chēng)為WPA—PSK(預(yù)共享密鑰)。
WPA2消除不了所有風(fēng)險(xiǎn)。用戶(hù)登錄到WPA2無(wú)線網(wǎng)絡(luò)時(shí)會(huì)出現(xiàn)的風(fēng)險(xiǎn)。為了獲得訪問(wèn)權(quán),用戶(hù)必須提供名為預(yù)共享密鑰的密碼。系統(tǒng)管理員在構(gòu)建設(shè)置網(wǎng)絡(luò)時(shí),在每個(gè)用戶(hù)的計(jì)算機(jī)上設(shè)好了這個(gè)密鑰。如果用戶(hù)試圖接入網(wǎng)絡(luò),黑客就會(huì)試圖監(jiān)控這個(gè)過(guò)程,從中預(yù)共享密鑰的值。一旦他們得逞,就能連接至網(wǎng)絡(luò)。
幸運(yùn)的是,預(yù)共享密鑰的長(zhǎng)度可在8個(gè)至63個(gè)字符之間,可以包含特殊字符和空格。為了盡量提高安全系數(shù),無(wú)線網(wǎng)絡(luò)上的密碼應(yīng)當(dāng)包含63個(gè)字符,包括詞典中查不到的隨機(jī)組合。
這個(gè)網(wǎng)站可以生成隨機(jī)的63個(gè)字符密碼,你可以直接拿來(lái)作為網(wǎng)絡(luò)客戶(hù)機(jī)和路由器的密碼。如果你使用了63個(gè)隨機(jī)字符,黑客至少需要100萬(wàn)年的時(shí)間,才能出你的密碼。想知道任何長(zhǎng)度的密碼需要多少時(shí)間,可以訪問(wèn)。
七、限制廣播區(qū)。
應(yīng)當(dāng)把路由器放在你所在大樓的中央,遠(yuǎn)離窗口或者大樓的四邊。這樣一來(lái),就可以限制路由器的廣播區(qū)。然后,帶著筆記本電腦在大樓外面轉(zhuǎn)一圈,看看能不能從附近的停車(chē)場(chǎng)或街道收到路由器的信號(hào)。
一般來(lái)說(shuō),黑客使用的設(shè)備到達(dá)不了無(wú)線網(wǎng)絡(luò),他們也就無(wú)法闖入。有些路由器讓你能夠控制廣播的信號(hào)強(qiáng)度。如果你有這個(gè)選項(xiàng),就要把路由器的信號(hào)減弱到所需要的最弱強(qiáng)度??梢钥紤]在晚上及不使用的其他時(shí)間段禁用無(wú)線路由器。沒(méi)必要關(guān)閉網(wǎng)絡(luò)或Web服務(wù)器,只要撥下路由器的電源插頭就行了。這樣既不會(huì)限制內(nèi)部用戶(hù)對(duì)網(wǎng)絡(luò)的訪問(wèn),也不會(huì)干擾普通用戶(hù)使用你的網(wǎng)站。
八、考慮使用高級(jí)技術(shù)。
如果你看了本文之后,決定升級(jí)路由器,不妨考慮把原來(lái)的那只路由器用作蜜罐(honey pot)。這其實(shí)是偽裝的路由器,是為了吸引及挫敗黑客而設(shè)置的。只要插入原來(lái)的`那只路由器,但不要把它與任何計(jì)算機(jī)連接起來(lái)。把該路由器命名為Confidential,不要把SSID隱藏起來(lái),而是要廣播它。
九、采取主動(dòng)。
不要坐以待斃。采用上述方法來(lái)保護(hù)貴公司及數(shù)據(jù)、遠(yuǎn)離入侵者。要熟悉你所用路由器的種種選項(xiàng),并且主動(dòng)設(shè)置到位。
按照省國(guó)資委《關(guān)于積極配合公安機(jī)關(guān)網(wǎng)絡(luò)安全執(zhí)法檢查及加快推進(jìn)省屬企業(yè)等級(jí)保護(hù)備案工作的通知》文件要求,深入貫徹落實(shí)國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度,全面提升網(wǎng)絡(luò)安全保障能力和防護(hù)水平,特制定以下工作方案。
一、加強(qiáng)組織領(lǐng)導(dǎo),全面部署網(wǎng)絡(luò)安全自查整改工作。
集團(tuán)公司所屬各單位是網(wǎng)絡(luò)安全的責(zé)任主體,要加強(qiáng)網(wǎng)絡(luò)安全工作管理,建立"一把手"主管機(jī)制,推進(jìn)“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)維誰(shuí)負(fù)責(zé),誰(shuí)使用誰(shuí)負(fù)責(zé)”的管理原則,進(jìn)行層層分解,落實(shí)到具體部門(mén)、具體負(fù)責(zé)人。涉及關(guān)鍵信息基礎(chǔ)設(shè)施的所屬各單位,要落實(shí)網(wǎng)絡(luò)安全主責(zé)機(jī)構(gòu),嚴(yán)格按照國(guó)家關(guān)鍵基礎(chǔ)設(shè)施相關(guān)法律法規(guī)開(kāi)展網(wǎng)絡(luò)安全防護(hù)工作。
二、加強(qiáng)安全管理,有效防范重大網(wǎng)絡(luò)安全事件。
要建立健全網(wǎng)絡(luò)安全工作規(guī)章制度,落實(shí)安全管理責(zé)任。強(qiáng)化網(wǎng)絡(luò)安全培訓(xùn)工作,提升網(wǎng)絡(luò)安全人才的配置能力,提高網(wǎng)絡(luò)安全保障的專(zhuān)業(yè)化、規(guī)范化、集約化水平。加強(qiáng)網(wǎng)絡(luò)安全、系統(tǒng)安全、數(shù)據(jù)安全等相關(guān)安全管理工作,減少網(wǎng)絡(luò)安全事件的發(fā)生,保障各類(lèi)信息系統(tǒng)平穩(wěn)運(yùn)行。同時(shí)要定期開(kāi)展網(wǎng)絡(luò)安全監(jiān)督與檢查工作,及時(shí)糾正管理漏洞,發(fā)現(xiàn)安全隱患,有效防范重大網(wǎng)絡(luò)安全事件的發(fā)生。
三、開(kāi)展等保測(cè)評(píng),全面分析面臨的安全威脅和風(fēng)險(xiǎn)。
各單位要加快推進(jìn)網(wǎng)絡(luò)安全等級(jí)保護(hù)備案工作,依法履行網(wǎng)絡(luò)安全保護(hù)義務(wù)。按照國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,委托《全國(guó)等級(jí)保護(hù)測(cè)評(píng)機(jī)構(gòu)推薦目錄》推薦的'測(cè)評(píng)機(jī)構(gòu)對(duì)網(wǎng)站、關(guān)鍵信息基礎(chǔ)設(shè)施等信息系統(tǒng),依法開(kāi)展網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)及備案。嚴(yán)格按照《網(wǎng)絡(luò)安全法》中網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行安全保護(hù)義務(wù),提高風(fēng)險(xiǎn)抵御能力。
四、明確重點(diǎn)對(duì)象,開(kāi)展關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作。
明確重點(diǎn)防護(hù)對(duì)象,按照關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)有關(guān)要求,采取有效措施保護(hù)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)行安全及數(shù)據(jù)安全,做到安全技術(shù)措施與關(guān)鍵信息基礎(chǔ)設(shè)施同步規(guī)劃、同步建設(shè)、同步使用。重視工控系統(tǒng)安全,提高核心信息系統(tǒng)安全可控程度。堅(jiān)持管理和技術(shù)并重,做好識(shí)別、防護(hù)、監(jiān)測(cè)、預(yù)警、響應(yīng)、處置等環(huán)節(jié)的技術(shù)支撐和管理銜接,提高技術(shù)水平,切實(shí)增強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施的保護(hù)能力。
五、開(kāi)展自查工作,增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí)。
全面開(kāi)展網(wǎng)絡(luò)安全自查工作,以防攻擊、防病毒、防篡改、防癱瘓、防泄密為重點(diǎn),深入查找薄弱環(huán)節(jié),及時(shí)核查整改。自查內(nèi)容主要包括網(wǎng)路安全基礎(chǔ)設(shè)施、邊界安全、關(guān)鍵基礎(chǔ)設(shè)施、工業(yè)控制系統(tǒng)、數(shù)據(jù)中心、門(mén)戶(hù)網(wǎng)站、網(wǎng)上綜合應(yīng)用平臺(tái)、移動(dòng)APP業(yè)務(wù)系統(tǒng)等。要深刻認(rèn)識(shí)到網(wǎng)絡(luò)安全工作的重要性、復(fù)雜性和艱巨性,進(jìn)一步增強(qiáng)責(zé)任感和使命感,按照全面排查風(fēng)險(xiǎn)、增強(qiáng)重點(diǎn)防護(hù)、實(shí)時(shí)發(fā)現(xiàn)預(yù)警、強(qiáng)力有效處置、確保平穩(wěn)運(yùn)行的工作目標(biāo),抓好網(wǎng)絡(luò)安全工作。
六、建立聯(lián)動(dòng)機(jī)制,快速應(yīng)對(duì)各類(lèi)突發(fā)網(wǎng)絡(luò)安全事件。
積極完善本單位網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警和信息通報(bào)聯(lián)動(dòng)機(jī)制,出現(xiàn)安全事件后各單位應(yīng)及時(shí)上報(bào)集團(tuán)公司科技與信息化管理部,加強(qiáng)協(xié)作溝通,提高網(wǎng)絡(luò)與信息安全突發(fā)性危害事件的防范和應(yīng)急處理能力, 形成科學(xué)、有效、快速反應(yīng)的聯(lián)動(dòng)機(jī)制。同時(shí)結(jié)合本單位實(shí)際情況制定完善應(yīng)急機(jī)制和應(yīng)急預(yù)案,定期組織開(kāi)展應(yīng)急演練,做好信息系統(tǒng)管理和運(yùn)維工作,提高服務(wù)保障人員的應(yīng)急處置能力。
七、狠抓貫徹落實(shí),嚴(yán)格把握網(wǎng)絡(luò)安全工作。
要求為全面摸清集團(tuán)公司關(guān)鍵信息系統(tǒng)網(wǎng)絡(luò)安全保護(hù)狀況,排查網(wǎng)絡(luò)風(fēng)險(xiǎn),落實(shí)網(wǎng)絡(luò)安全責(zé)任,提高網(wǎng)絡(luò)安全保障能力和防護(hù)水平,各單位務(wù)必全面梳理,檢測(cè)排查并督促整改網(wǎng)絡(luò)安全重大漏洞、隱患、風(fēng)險(xiǎn)和突出問(wèn)題。屆時(shí)陜西省公安廳將會(huì)組織開(kāi)展網(wǎng)絡(luò)安全技術(shù)抽查檢查和現(xiàn)場(chǎng)執(zhí)法抽查檢查,并組織實(shí)施網(wǎng)上遠(yuǎn)程技術(shù)檢測(cè)和滲透測(cè)試,各單位應(yīng)積極配合公安機(jī)關(guān)開(kāi)展現(xiàn)場(chǎng)執(zhí)法檢查。
各單位要在x月x日前完成網(wǎng)絡(luò)安全自查工作,重點(diǎn)對(duì)自查工作的組織開(kāi)展情況、網(wǎng)絡(luò)安全等級(jí)保護(hù)和信息通報(bào)等重點(diǎn)工作開(kāi)展情況、當(dāng)前網(wǎng)絡(luò)安全方面存在的突出問(wèn)題以及下一步網(wǎng)絡(luò)安全工作計(jì)劃等進(jìn)行總結(jié),并將網(wǎng)絡(luò)安全執(zhí)法檢查自查表及總結(jié)報(bào)送集團(tuán)公司科技與信息化管理部。