前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇建筑安全網(wǎng)絡(luò)范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
建構(gòu)主義安全觀是多元化的安全觀理論中的一個,其理論視角是基于社會建構(gòu)主義范式。建構(gòu)主義學派不囿于單一的因果鏈條,認為行為產(chǎn)生的解釋來自于更加宏觀和復雜的因素,建構(gòu)主義更多地追溯歷史、文化、環(huán)境和制度中多方面多層次的解釋維度。建構(gòu)主義安全觀視角關(guān)于國家的出發(fā)點是:“國家行為由思想信念、集體規(guī)范和社會認同決定。”互聯(lián)網(wǎng)發(fā)展的巨大作用,就是不僅為現(xiàn)實生活提供了便利的條件、改變了生活方式,同時也對精神的塑造、文化的傳播和社會交往的方式構(gòu)成深刻影響?;ヂ?lián)網(wǎng)使思想觀念的形成與傳播、集體規(guī)范的達成與生效以及社會共識的共建與穩(wěn)定等諸多條件和環(huán)境都發(fā)生了變化,可以說在客觀安全是基本物質(zhì)保障的前提下,互聯(lián)網(wǎng)對精神、觀念和思想方面的塑造能力更值得重視。建構(gòu)主義安全觀認為:“安全屬于社會建構(gòu)的一種,社會建構(gòu)主義重視建構(gòu)行為體之間的互動,并且認為文化對行為體的安全行為具有規(guī)范作用。”即安全是一個動態(tài)概念,其生成受到結(jié)構(gòu)的影響,同時其變化受到后天行為的規(guī)制和約束。以建構(gòu)主義安全觀的視角,網(wǎng)絡(luò)安全不再指涉單純的主體安全,同時也包含了結(jié)構(gòu)安全的內(nèi)涵,不僅將現(xiàn)實安全與虛擬安全之間的影響包含其中,也將安全作為一種共存共生的平衡狀態(tài)賦于國家結(jié)構(gòu)的互動之中。建構(gòu)主義安全觀強調(diào)主客觀的一種互動和相互影響,即“安全”是一個相對的概念,是一個在主客體之間相互定義生成的一種理想狀態(tài)?;ヂ?lián)網(wǎng)時代,安全領(lǐng)域重心發(fā)生了轉(zhuǎn)移,如今的格局是實體安全和虛擬安全雙重建構(gòu)的體系,虛擬安全在網(wǎng)絡(luò)領(lǐng)域,以意識形態(tài)和信息安全的方式影響著現(xiàn)實。國家網(wǎng)絡(luò)安全除了硬件安全保障,同時需要建立具有安全意識的網(wǎng)絡(luò)公共對話空間。網(wǎng)絡(luò)安全來自于虛擬安全與現(xiàn)實安全,現(xiàn)實安全要求有扎實的硬件建設(shè)和技術(shù)開發(fā),而虛擬安全則更多的是來自于網(wǎng)民的安全感和安全意識。建構(gòu)主義安全觀是全面系統(tǒng)并且人性化的安全觀,與社會構(gòu)成強有力的關(guān)聯(lián),也和日趨網(wǎng)絡(luò)化的現(xiàn)實發(fā)生更多交集。建構(gòu)主義的安全觀符合當前互聯(lián)網(wǎng)時代賦權(quán)、平等和去中心化的特征,同時也將現(xiàn)實安全與虛擬安全、客觀安全與主觀安全有機有效地整合在一起。同時,互聯(lián)網(wǎng)將共識制造的成本大大降低,由于地理因素造成的障礙被克服,對話的條件提升,渠道資源進步,互聯(lián)網(wǎng)時代的建構(gòu)主義安全觀強調(diào)思想和對話的作用,強調(diào)結(jié)構(gòu)性的影響和理念的共享與共識的傳播。
二、建構(gòu)主義視角下國家網(wǎng)絡(luò)安全的內(nèi)涵
阿諾德•沃爾夫弗斯在《沖突與合作》中將“安全”從主客觀兩個角度進行了分析,他認為客觀意義層面的安全指的是指所擁有的價值不存在現(xiàn)實威脅的狀態(tài),重在強調(diào)客觀事實和結(jié)果;而主觀層面則更集中于主觀的安全與否,指不受價值攻擊和威脅的恐懼和不安,強調(diào)感覺,重在不安全感和恐懼的形成。理解“安全”也需要理解安全的反面——不安全——也就是威脅和恐懼。安全狀態(tài)是一種二元結(jié)合、相互影響的理想狀態(tài)。相反,對于威脅的界定和控制能夠有效地保證安全狀態(tài)的存續(xù)。對于一個國家而言,內(nèi)部威脅和外部威脅也截然不同,“在國際維度上被認為安全的行為,可以是內(nèi)向的也可以是外向的,換言之,可以是防衛(wèi)性的,也可以是進攻性的。防衛(wèi)是對現(xiàn)狀的維護,是對自身內(nèi)部的保護,而進攻則是對現(xiàn)狀的改變和對現(xiàn)有格局的突破,是對外的行為。”網(wǎng)絡(luò)安全包含了兩個層面的主旨討論,一層是“網(wǎng)絡(luò)”的本體和主旨的描述規(guī)劃了問題的主要來源和考查范圍,另一層是“安全”所隱含的理論背景、發(fā)展趨勢和本質(zhì)訴求。“網(wǎng)絡(luò)”的內(nèi)涵已經(jīng)伴隨著計算機技術(shù)的發(fā)展,通訊技術(shù)、互聯(lián)網(wǎng)技術(shù)、云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)等技術(shù)的不斷推動而不斷被補充,但是對其“安全”問題的探討一直是伴隨其技術(shù)發(fā)展重要性不斷上升的核心問題。安全問題,就安全的屬性而言,絕大多數(shù)學者認為:“安全是一個具有二元結(jié)構(gòu)的問題,包括主客觀兩個方面,客觀是指外界現(xiàn)狀和客觀現(xiàn)實,而主觀則是對人們心理狀態(tài)和感覺的強調(diào)。”這就將安全問題劃入由客觀安全和主觀安全組成的二元體系。從這個安全觀的角度出發(fā),安全問題涉及到從宏觀、中觀到微觀的影響范圍,具體而言,就落實到國家安全、社會安全以及個人安全。網(wǎng)絡(luò)已經(jīng)深入到國家發(fā)展和人民日常生活的方方面面,其重要作用幾乎涵蓋了所有方面。所以,當下網(wǎng)絡(luò)和信息安全就成為安全問題所要討論的重要部分,其牽涉到技術(shù)方面的開發(fā)和控制,同時在網(wǎng)絡(luò)系統(tǒng)和信息傳播過程中的環(huán)節(jié)安全問題也有著重要的影響機制。網(wǎng)絡(luò)安全關(guān)系上至國家信息安全、社會協(xié)調(diào),下至民心穩(wěn)定、個體隱私,對其防御、保護和治理是我們面臨的新挑戰(zhàn)。“網(wǎng)絡(luò)安全因為網(wǎng)絡(luò)化的進程和網(wǎng)絡(luò)對現(xiàn)實生活更大范圍的介入,使得其安全問題不僅指網(wǎng)上生活的安全,保證網(wǎng)上生活、交易、信息的安全性,同時也拓展到了網(wǎng)下生活的安全,就是與網(wǎng)絡(luò)關(guān)聯(lián)的每個人的生活都是安全的,不論個人主體是主動介入還是被動介入。”網(wǎng)絡(luò)安全的內(nèi)涵是豐富、復雜并且多元的,其順著網(wǎng)絡(luò)發(fā)展的觸角延伸到了國家運行、社會運轉(zhuǎn)和人民生活的各個層面,它已經(jīng)不僅是技術(shù)開發(fā)階段的安全問題,在其被使用和利用的過程中,以及衍生出的其他和網(wǎng)絡(luò)相關(guān)的問題都屬于網(wǎng)絡(luò)安全涵蓋的范疇。“網(wǎng)絡(luò)安全若從其本質(zhì)而言是網(wǎng)絡(luò)上的信息安全。從更廣義的層面上來說,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究和探索領(lǐng)域。”國務(wù)院信息化辦公室副主任王秀軍從“防護對象”和“維護手段”兩個方面定位網(wǎng)絡(luò)安全問題,她認為:“在不同時期,網(wǎng)絡(luò)安全的稱謂和解釋都有所不同,其內(nèi)涵在不斷深化,外延在不斷擴展,而目前備受關(guān)注的網(wǎng)絡(luò)安全包括技術(shù)安全、數(shù)據(jù)安全、應用安全、渠道安全、資本安全、意識形態(tài)安全等方面。”網(wǎng)絡(luò)安全的議題隨著時代變遷、技術(shù)創(chuàng)新、社會變革和國家建設(shè)的步伐,其理論內(nèi)涵和外延在不斷被重構(gòu)和豐富,對國家安全、國家利益、公共安全、經(jīng)濟建設(shè)和社會穩(wěn)定等方面的重要意義不言而喻,成為國家戰(zhàn)略選擇過程中不能忽視和回避的戰(zhàn)略性問題。在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導小組第一次會議上的講話中,在強調(diào)了網(wǎng)絡(luò)安全和信息化的重要作用之后,強調(diào)網(wǎng)絡(luò)安全和信息化是事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題,將網(wǎng)絡(luò)安全視為關(guān)乎國家安全的重要命題,也是互聯(lián)網(wǎng)日益發(fā)達的今天,國家安全議題所出現(xiàn)的新挑戰(zhàn)、新任務(wù),網(wǎng)絡(luò)安全甚至成為關(guān)乎國家安全的必要安全指標之一。
(一)“網(wǎng)絡(luò)安全”建構(gòu)“國家安全”。
網(wǎng)絡(luò)安全已成為國家安全大議題下眾多安全要素的重要組成部分,無論是從客觀還是主觀層面,我國國家安全理論方面的建設(shè)都為國家安全這一重要國家議題提供了豐富的智力資源和理論成果。“國家安全是維護國家和的根本前提,沒有國家安全其他無從談起,而國家安全也是推進國家經(jīng)濟可持續(xù)、穩(wěn)健發(fā)展和實現(xiàn)全社會穩(wěn)定運行的安全基礎(chǔ)。”從國家層面出發(fā),安全議題可分為內(nèi)部安全和外部安全,內(nèi)部安全始終作為國家系統(tǒng)內(nèi)的重大安全問題,涉及社會穩(wěn)定、公共安全以及微觀的個人安全等,而外部安全則涉及在全球化環(huán)境下國際間競爭,以國家為單位應對外國網(wǎng)絡(luò)攻擊、入侵和信息泄露等問題。網(wǎng)絡(luò)安全作為一種重要的戰(zhàn)略資源,其行為主體并不再限于國家或者權(quán)威機構(gòu),而將使用權(quán)力下放到了每一個個人,同時將構(gòu)建網(wǎng)絡(luò)安全保障國家安全的義務(wù)具體到個人。“由于網(wǎng)絡(luò)世界的非對稱性、去中心性和碎片性,網(wǎng)絡(luò)犯罪主體的追蹤范圍已經(jīng)擴大到個人、組織甚至國家。”個人、組織和國家都是通過網(wǎng)絡(luò)安全來維護國家整體安全的基本單位。宏觀的國家安全被劃分成不同的領(lǐng)域:“政治、經(jīng)濟、科技、文化、軍事、社會”的安全。目前,我國新的總體國家安全觀謀求的是集“政治安全、國土安全、軍事安全、經(jīng)濟安全、文化安全、社會安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系,回應當下錯綜復雜的各類安全挑戰(zhàn)。”所以,網(wǎng)絡(luò)安全對于我國的完整、政治安全等核心安全問題有著重要保障意義,同時對于經(jīng)濟發(fā)展、社會運行和公共安全有著重要的建構(gòu)意義。
(二)“網(wǎng)絡(luò)安全”保障“國家利益”。
“杜查希克認為國家利益有五個永恒的要素:①國家實體的生存,主要指國民和國土的存在;②基本價值的生存,如自由、民主、獨立、平等;③基本政治制度的維持;④經(jīng)濟的發(fā)展;⑤領(lǐng)土和完整。”無論是信息還是網(wǎng)絡(luò)都是國家重要的戰(zhàn)略資源,網(wǎng)絡(luò)安全和信息化是國家重要資源的維護對象和途徑。國家利益同樣涉及內(nèi)部利益和外部利益,內(nèi)部利益是國家實現(xiàn)外部利益的前提和保證,內(nèi)部和外部利益也相互影響。而網(wǎng)絡(luò)安全的內(nèi)涵指涉的是一個全局、全方位和全空間的安全意義,不僅對我國內(nèi)部國家利益——國家的存在及存在狀態(tài)以及內(nèi)部價值的建構(gòu)、經(jīng)濟繁榮、政治穩(wěn)定有著提供安全保障的作用,同時對外部的國家利益——比如國際中存在、國際地位和國際競爭的公平和展開有著重要的建構(gòu)意義。在網(wǎng)絡(luò)構(gòu)建空間中,能否能夠在意識形態(tài)領(lǐng)域獲得主動權(quán)和話語權(quán),很大程度上決定我國國家利益的實現(xiàn)。
(三)“網(wǎng)絡(luò)安全”建構(gòu)“空間安全”。
網(wǎng)絡(luò)是一個國家重要的戰(zhàn)略資源已成為世界共識,網(wǎng)絡(luò)建設(shè)屬于國家基礎(chǔ)設(shè)施建設(shè)的重要環(huán)節(jié),對于一個國家而言,倘若涉及國計民生的基礎(chǔ)性設(shè)施被控制、威懾、攻擊或者破壞,從結(jié)構(gòu)主義的觀點出發(fā),這個國家整個運行系統(tǒng)必然面臨威脅。新《國家安全法》以法律的形式明確了“維護國家網(wǎng)絡(luò)空間”。網(wǎng)絡(luò),已經(jīng)成為新的空間要素而客觀存在,“信息”是在巴西演講別提出的概念,是繼陸、海、空、天之外的國家第五大空間,網(wǎng)絡(luò)空間的保護和管理,是對連接這個國家的經(jīng)濟、政治、文化和社會的空間的總體關(guān)照,同時,網(wǎng)絡(luò)空間也成為拉動經(jīng)濟發(fā)展、維護國家安全、傳播先進文化、促進國際交流的主導動力來源。我國將網(wǎng)絡(luò)安全上升到國家安全的高度,將網(wǎng)絡(luò)建設(shè)升級至國家層面的議題,此舉標志著中國這個世界上名副其實的互聯(lián)網(wǎng)大國——擁有最多的網(wǎng)民數(shù)量、運行最龐大的互聯(lián)網(wǎng)應用市場、具備最強大的科技發(fā)展動力,樹立從網(wǎng)絡(luò)大國到網(wǎng)絡(luò)強國的發(fā)展目標的矢志不移的決心。國家首先要充分認識到網(wǎng)絡(luò)安全議題的重要性、關(guān)鍵性和緊迫性,再以網(wǎng)絡(luò)安全為原點輻射和管理邏輯起點,促進國家其他安全問題的落實和跟進——完整、信息公開、隱私保護、經(jīng)濟穩(wěn)健、政治穩(wěn)定和公共安全以及全民安全。
三、我國國家網(wǎng)絡(luò)安全的戰(zhàn)略分析
結(jié)合中國的具體國情和網(wǎng)絡(luò)自身的特性,2014年是中國進入互聯(lián)網(wǎng)世界的第20年,并且多項針對網(wǎng)絡(luò)安全與發(fā)展的政策和措施相繼出臺、落到實處。中國要以2014年為發(fā)展元年,確定中國網(wǎng)絡(luò)安全國家戰(zhàn)略六點基本原則:(1)法律底線——保護公民隱私及國家到個人最基本的權(quán)益,發(fā)揮法規(guī)和市場規(guī)律的力量;(2)合作先行——鼓勵合作,國內(nèi)跨地區(qū)、跨行業(yè)、跨部門合作,國際上尋求積極合作機會;(3)職責明確——明確各部門的義務(wù)和責任,也明確各安全責任主體的責任和義務(wù);(4)遵循規(guī)律——尊重互聯(lián)網(wǎng)客觀特點和發(fā)展規(guī)律、市場經(jīng)濟規(guī)律、政治制度和社會文化特征,不能將網(wǎng)絡(luò)建設(shè)視為割裂之要素,更不能反其道而行之;(5)制造共識——群眾基礎(chǔ)培養(yǎng)和意識形態(tài)基礎(chǔ),為主觀安全的構(gòu)建而努力,建立一種全新的安全防護及管理機制以應對日益嚴峻的網(wǎng)絡(luò)安全狀況;(6)應對靈活——尊重網(wǎng)絡(luò)空間規(guī)律和特點,提高靈活性,部門建制要符合需求,增加垂直縱深力度,減少層級和多部門分散。在以上六點原則基礎(chǔ)上,結(jié)合我國互聯(lián)網(wǎng)發(fā)展水平、現(xiàn)實社會的發(fā)展特點,在思想與對話并重、現(xiàn)實與虛擬并駕的前提下落實我國網(wǎng)絡(luò)安全的發(fā)展戰(zhàn)略。
(一)整體觀念,要樹立總體國家安全發(fā)展觀。
對我國而言,網(wǎng)絡(luò)技術(shù)的全球范圍普及和發(fā)展既是機遇也是挑戰(zhàn),出現(xiàn)了新的發(fā)展契機,但同時也使國家發(fā)展的外部環(huán)境變得更加復雜,網(wǎng)絡(luò)空間的無遠弗屆讓個體網(wǎng)民的信息安全風險加大,在全球化大局的驅(qū)動和全世界各國齊頭并進的格局下,加強網(wǎng)絡(luò)空間治理成為國家的重要議題和國際間各國新的博弈。“從進入20世紀以來人類的空間實踐來看,人類社會空間的轉(zhuǎn)換集中體現(xiàn)在三個維度:城市化空間、全球化空間和網(wǎng)絡(luò)空間。”我國網(wǎng)絡(luò)發(fā)展面臨的國際局勢可描述為:存在競爭關(guān)系,在尋求合作的背后是資源的爭奪、技術(shù)的博弈和實力的對抗,而且國際形勢并不樂觀,網(wǎng)絡(luò)攻擊和控制始終存在。而國內(nèi)形勢則是:地區(qū)發(fā)展不平衡,政策覆蓋不平衡,受互聯(lián)網(wǎng)影響大,數(shù)字鴻溝始終存在,網(wǎng)絡(luò)安全問題頻發(fā)而且呈現(xiàn)形式多樣,例如網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)流言甚至是網(wǎng)絡(luò)犯罪等。“國家不可能是一種完全獨立的權(quán)力,應該在經(jīng)濟方面尋找它的基礎(chǔ),而為了不陷入經(jīng)濟主義,又必須借助于‘多元決定論’去考察國家的‘相對自主性’。”國家權(quán)力機構(gòu)正是具有這種“相對自主性”的特點,從中國國家本身出發(fā),“總體國家安全觀”是對內(nèi)對外雙向建設(shè)和治理中的概括性戰(zhàn)略,是作為國家權(quán)力的高度將“安全”議題多元化,將“網(wǎng)絡(luò)安全”作為整個國家安全總戰(zhàn)略的一部分,“總體國家安全觀”既面向國內(nèi)大局,同時也以整體的形式防御和應對外部國際局勢。“當前我國國家安全內(nèi)涵和外延比歷史上任何時候都要豐富,時空領(lǐng)域比歷史上任何時候都要寬廣,內(nèi)外因素比歷史上任何時候都要復雜”將“網(wǎng)絡(luò)安全”納入到總體國家安全觀中,打造國家安全“命運共同體”。2014年4月15日,在主持召開中央國家安全委員會第一次會議時提出:堅持總體國家安全觀,構(gòu)建集政治安全、國土安全、軍事安全、經(jīng)濟安全、文化安全、社會安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系??傮w安全觀從國家角度確定網(wǎng)絡(luò)大安全范圍,從政治治理和國家角度規(guī)制了網(wǎng)絡(luò)安全。“貫徹以人民安全為宗旨的總體國家安全觀,既要著眼于實現(xiàn)全體人民的安全,又要體現(xiàn)到保障每個人的安全上。”
(二)強制與認同并行,國內(nèi)與國外并重。
1.“強制”與“同意”:“葛蘭西把國家看作是政治社會和市民社會的結(jié)合,是強制和同意的結(jié)合。”由此在踐行網(wǎng)絡(luò)安全執(zhí)行的主體討論中,“強制”和“同意”是網(wǎng)絡(luò)安全在政治社會和市民社會的雙向核心即政治層面的執(zhí)行力,“政治統(tǒng)治是以執(zhí)行某種社會職能為基礎(chǔ),而且政治統(tǒng)治只有在它執(zhí)行了它的這種社會職能時才能持續(xù)下去。”同時,來自市民社會的“同意”反映出網(wǎng)絡(luò)安全意識形態(tài)層面的民意基礎(chǔ)和輿論基礎(chǔ)。在網(wǎng)絡(luò)安全治理過程中,問題復雜,層級重復而且建制部門之間的職能也有重合和覆蓋,這時,國家的建制和從政治高度出發(fā)、從市民社會微觀表現(xiàn)議題都規(guī)定了網(wǎng)絡(luò)安全防御、維護和合作的要求。
2.“國內(nèi)規(guī)制,國際塑造”是指在網(wǎng)絡(luò)安全的戰(zhàn)略考量中需要考慮的“國內(nèi)”和“國際”的雙向維度,也是綜合大環(huán)境要素和全球化的趨勢:以國內(nèi)安全帶動國際安全。“吉登斯認為不能將全球化僅僅視為經(jīng)濟方面的全球化,實際上全球化涉及到全球的軍事、政治、文化等各個方面,它甚至深入到個人的行為、思想和日常生活。”即使是在全球化的巨大浪潮和國際間加強交流的語境之下,問題和歸屬問題都是不能忽視和妥協(xié)的關(guān)鍵問題,而網(wǎng)絡(luò)和歸屬也直接關(guān)乎國家的網(wǎng)絡(luò)安全水平。網(wǎng)絡(luò)安全作為國家安全總體戰(zhàn)略的一部分和重要基礎(chǔ)安全,一定要建立“統(tǒng)一領(lǐng)導,多維治理”的戰(zhàn)略部署格局,國內(nèi)以規(guī)范和治理為主,國際上則是合作與防御并存。中國的國家網(wǎng)絡(luò)建設(shè)需要在國際上獲得合法性、國際認同和國際地位,中國的網(wǎng)齡尚輕,在國際舞臺上還有很大塑造空間,現(xiàn)在是定義中國國家網(wǎng)絡(luò)地位的階段,所以,國際視野中以“塑造”戰(zhàn)略為主,同時加強自身防御能力,開展有條件有范圍的國際合作和共享,既分享網(wǎng)絡(luò)治理經(jīng)驗和理念,同時也要加強核心技術(shù)保密和網(wǎng)絡(luò)系統(tǒng)安全不被攻擊和脅迫,確保在去邊界、去中心的網(wǎng)絡(luò)空間中保持獨立自主同時開放包容的角色和定位。
(三)從“防御”到“自生”再到“引導”的多層級戰(zhàn)略防御。
防御是我國網(wǎng)絡(luò)安全戰(zhàn)略的執(zhí)行前提,是最為基礎(chǔ)的目標;自生是在防御基礎(chǔ)上提出的新要求,就是要加強自主創(chuàng)新能力,減少對大國技術(shù)生產(chǎn)的依賴;引導是中國國家網(wǎng)絡(luò)安全戰(zhàn)略最宏大的目標,從國內(nèi)內(nèi)部安全的角度而言,內(nèi)部引導是規(guī)劃國家內(nèi)部網(wǎng)絡(luò)建設(shè)建制,從某種意義上說,只有大國乃至超級大國,才會有這樣的需求和意識。將國家權(quán)威投射在網(wǎng)絡(luò)空間范圍內(nèi),并努力將整個國際網(wǎng)絡(luò)空間納入到本國的控制系統(tǒng)。從“目標界定與威脅認定”的角度出發(fā),“威脅認定究其本質(zhì)說是一個‘歸因’過程,換言之,這是一個主觀與客觀相結(jié)合的過程,而非純粹的客觀判定。‘歸因’之于威脅認定,就是‘科學地找到令人滿意的威脅來源’”。放眼全球化和自身建設(shè),實現(xiàn)防御、自生、引導三個層級的目標。實現(xiàn)“保護我國關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全及自身防御能力、提高自身的自主研發(fā)和技術(shù)開發(fā)能力,網(wǎng)絡(luò)安全的設(shè)備安全和技術(shù)安全、規(guī)制國內(nèi)安全網(wǎng)絡(luò)和在國際關(guān)系中獲得話語權(quán)和主動權(quán)”三大層次上的戰(zhàn)略目標。
(四)上達國家下至個人的多主體多層級的有序安全體系建設(shè)。
從劃分安全主體的分層級戰(zhàn)略出發(fā)——相對于本國而言的國外勢力主體、國家、企業(yè)和個人。這項戰(zhàn)略有助于細化責任歸屬,切實提高治理效率。第一層級,即最高層級,也是安全問題的核心主體。網(wǎng)絡(luò)安全的最高層級首先是國家安全,具體也包括一些核心機構(gòu)和重要職能部門的安全。隨著國家網(wǎng)絡(luò)化的程度越來越高,網(wǎng)絡(luò)被應用到生活和管理的更多方面,從而也對網(wǎng)絡(luò)安全提出了更高的要求,其蘊藏的風險也更大;其次是全球化語境中相對于自身國家而言的外國主體,即和國家本身既是競爭又是合作的關(guān)系的主體,他們在網(wǎng)絡(luò)安全領(lǐng)域的身份具有二重性:網(wǎng)絡(luò)安全的主要威脅主體和國際環(huán)境中的合作主體。第二層級涉及企業(yè)安全?;ヂ?lián)網(wǎng)改變了企業(yè)的運營模式、組織手段和服務(wù)方式,網(wǎng)絡(luò)化的程度越來越高,同時移動互聯(lián)網(wǎng)的興起和發(fā)展,使得各個移動終端、移動手機和可穿戴設(shè)備、人工智能等都成為一個網(wǎng)絡(luò)入口,管理成本更高,終端碎片化,也就大大增加了攻擊企業(yè)內(nèi)網(wǎng)和信息外流的風險。如此這般,對企業(yè)層級的保護也需要被納入到網(wǎng)絡(luò)安全議題的日程上來?;ヂ?lián)網(wǎng)時代每個位移范圍的手機都可以變成一個Wi-Fi,對企業(yè)的網(wǎng)絡(luò)攻擊可以繞開防火墻,從攻擊員工個人入手,再對單位發(fā)起攻擊,這同樣需要網(wǎng)絡(luò)安全解決方案的保護。第三個層次則是個體安全。以上提到的移動互聯(lián)網(wǎng)技術(shù)和終端的發(fā)展使網(wǎng)絡(luò)的入口變得極其復雜和多樣,智能手機、移動終端、可穿戴設(shè)備和人工智能以及物聯(lián)網(wǎng)技術(shù),用戶信息通過各種能夠感知和不能感知的渠道和方式被無處不在的終端搜集、傳輸和處理,一旦被攻破,個人隱私便會泄漏,對個人隱私權(quán)的保護就存在威脅。同時,個人也是網(wǎng)絡(luò)空間中散落的個體和小的傳播媒介,個人力量也有在網(wǎng)絡(luò)空間制造威脅和巨大傳播流、傳播話題的能力。這三個層級的主體戰(zhàn)略提供了一個從宏觀到微觀的戰(zhàn)略層次:對網(wǎng)絡(luò)空間和信息化流程中的各責任主體進行規(guī)制、引導和保護,他們受到的安全威脅與能夠制造的安全威脅同樣值得重視。與此同時,我國國家網(wǎng)絡(luò)安全戰(zhàn)略還要提高應對靈活性和預案預警能力,建設(shè)國家規(guī)格的網(wǎng)絡(luò)安全數(shù)據(jù)庫,強化數(shù)據(jù)保護。隨著互聯(lián)網(wǎng)技術(shù)的豐富和演進,不斷提高國家適應網(wǎng)絡(luò)發(fā)展但是又不受制受控于網(wǎng)絡(luò)技術(shù)的應對能力和技術(shù)水平;硬件發(fā)展的同時國家的軟實力也要相應支持跟進,加強人才隊伍的培訓和建設(shè);運用垂直縱深的管理模式,尋求政策平衡、區(qū)域平衡和國際平衡三者之間的平衡點。網(wǎng)絡(luò)安全的度要拿捏把握,在保護安全的前提下不能限制了網(wǎng)絡(luò)使用,壓抑了網(wǎng)絡(luò)本身的發(fā)展?jié)撡|(zhì),這不只是權(quán)利獲取問題,也不只是信息使用問題,更是國家經(jīng)濟發(fā)展問題。從國家宏觀治理的角度出發(fā),減少政策性和可避免的鴻溝的出現(xiàn),以免出現(xiàn)其他一系列的連鎖反應。決策者的認知對于決策的制定至關(guān)重要,認知變化成為政策變化的主要動力,研究國家網(wǎng)絡(luò)安全問題要樹立“問題導向”的思路——威脅存在的可能性和形式以及評估體系,建立相應的安全相應系統(tǒng),安全意識的培訓和疏導,提高抵御風險和威脅的能力,國家層面的安全保護以及國際網(wǎng)絡(luò)安全合作,既駕馭全球網(wǎng)絡(luò)技術(shù)發(fā)展的東風同時也辯證理性地看待這其中伴隨的裹挾和沖擊。“生于憂患,死于安樂”。要樹立國家網(wǎng)絡(luò)安全的危機意識。網(wǎng)絡(luò)世界日新月異,也為國家的治理和調(diào)控提出挑戰(zhàn),如何應戰(zhàn)、利用、協(xié)調(diào)和維護對于國家、政府、企業(yè)和個人都任重而道遠。首先技術(shù)開發(fā)方面即不能受制于人,要掌握充分自主和駕馭空間:將主動權(quán)和對技術(shù)的控制權(quán)牢牢掌握在本國能力可及范圍,硬件、軟件都不再受制于人,安全掌握在自己手中,國家網(wǎng)絡(luò)安全預警系統(tǒng)建設(shè)先行,降低安全威脅。提升國民網(wǎng)絡(luò)素養(yǎng),筑起網(wǎng)絡(luò)安全的高墻。“我國要舉國家之力動員全民共同努力最終建立起多邊、民主、透明的國際互聯(lián)網(wǎng)治理體系,共同構(gòu)建和平、安全、開放、合作的網(wǎng)絡(luò)空間。”經(jīng)過五年技術(shù)研發(fā)、調(diào)試和攻關(guān),我國自主研發(fā)的“網(wǎng)絡(luò)身份證”技術(shù)等大規(guī)模服務(wù)技術(shù)難題已被悉數(shù)攻克,網(wǎng)絡(luò)安全的客觀安全要求有過硬的技術(shù)支持和堅實的管理系統(tǒng)。在網(wǎng)絡(luò)安全的硬件執(zhí)行力和網(wǎng)絡(luò)身份管理方面,已經(jīng)建立起全國唯一的“公安部公民網(wǎng)絡(luò)身份識別系統(tǒng)”。這是中國公安部針對網(wǎng)絡(luò)虛擬的社會管理,為切實保護公民網(wǎng)絡(luò)安全而采取的重要安全舉措。建立網(wǎng)絡(luò)身份管理的基礎(chǔ)框架,是構(gòu)成網(wǎng)絡(luò)社會法治化的管理基礎(chǔ),是形成中國網(wǎng)絡(luò)信任與身份管理體系的有益探索,這也是建立互聯(lián)網(wǎng)治理有效的數(shù)據(jù)庫建設(shè)以及后續(xù)跟進的長期有效的基礎(chǔ)保障。同時,我國已經(jīng)連續(xù)兩年舉行網(wǎng)絡(luò)安全周活動,切實將網(wǎng)絡(luò)安全作為公民教育的一部分落到實處,從個人層面抵抗網(wǎng)絡(luò)安全風險和威脅,增強網(wǎng)絡(luò)安全與自我保護意識,樹立網(wǎng)絡(luò)安全觀念,建設(shè)最具有群眾基礎(chǔ)和社會共識的網(wǎng)絡(luò)安全保護網(wǎng),引導公眾健康使用網(wǎng)絡(luò),共建健康文明的網(wǎng)絡(luò)大環(huán)境,實現(xiàn)網(wǎng)絡(luò)安全從上至下的分層布局和有序管理。
四、結(jié)語
關(guān)鍵詞:檢察機關(guān);信息網(wǎng)絡(luò)安全;完善措施
中圖分類號:TP309.2 文獻標識碼:A 文章編號:1674-7712 (2012) 10-0127-01
檢察機關(guān)的信息化建設(shè)于2000年,發(fā)展至今,經(jīng)歷了一系列的發(fā)展與改變才初步的形成了較為系統(tǒng)的信息一體化網(wǎng)絡(luò)。但是隨著檢察機關(guān)信息網(wǎng)絡(luò)化建設(shè)步伐的日益加快,信息網(wǎng)絡(luò)安全越來越被人們所重視,檢察機關(guān)信息網(wǎng)絡(luò)安全自主可控的管理模式也就應運而生。
一、檢察機關(guān)信息網(wǎng)絡(luò)安全存在哪些問題
(一)病毒的入侵與黑客的攻擊。網(wǎng)絡(luò)的普及使病毒肆意的入侵,嚴重影響和破壞了檢察機關(guān)信息網(wǎng)絡(luò)的安全。到目前為止,全球發(fā)現(xiàn)的病毒數(shù)目數(shù)以萬計,并且還在迅速的增長著,可見網(wǎng)絡(luò)每時每刻都要受到病毒不同程度的沖擊。相對于網(wǎng)絡(luò)而言,在網(wǎng)絡(luò)系統(tǒng)中黑客的攻擊更是讓人防不勝防。并且還有大量的黑客網(wǎng)站專門提供技術(shù)資料、攻擊方法以及攻擊軟件等,使網(wǎng)絡(luò)立法十分匱乏的信息網(wǎng)絡(luò)不斷地遭到黑客隱蔽性的強烈攻擊。
(二)網(wǎng)絡(luò)軟件與硬件方面的缺陷。檢察信息網(wǎng)絡(luò)是依照各各不同的檢察機關(guān)構(gòu)成的一個個的局域網(wǎng)。從軟件上來說,由于網(wǎng)絡(luò)本身就缺少安全機制,使其它在此基礎(chǔ)上存在的網(wǎng)絡(luò)相應的安全也得不到安全保障。
(三)網(wǎng)絡(luò)管理與制度的欠缺。嚴格的管理與完善的制度是檢察機關(guān)信息系統(tǒng)安全的最主要手段。但目前的各級檢察機關(guān)信息網(wǎng)絡(luò)系統(tǒng)的管理制度并不健全,標準也不夠嚴格,對網(wǎng)絡(luò)管理缺少領(lǐng)導機制和重視程度,仍然采用比較粗獷的管理模式,以及網(wǎng)絡(luò)管理缺少程序性規(guī)則,而且制度也不夠完善,許多方面都存在著缺陷和執(zhí)行上的不嚴格不徹底。因此,對于網(wǎng)絡(luò)管理人員來說責任感還有待加強。
(四)使用人員的不良習慣與非法操作。現(xiàn)在的檢察機關(guān)工作人員對于網(wǎng)絡(luò)的操作水平比較低,而且在網(wǎng)絡(luò)使用者中大量的存在著操作不規(guī)范以及軟件的盲目使用。使得信息網(wǎng)絡(luò)安全得不到最初的保障。
二、檢察機關(guān)信息網(wǎng)絡(luò)安全自主可控的策略分析
(一)完善檢察機關(guān)信息網(wǎng)絡(luò)安全自主可控的規(guī)范化。檢察機關(guān)的信息技術(shù)具有保密的特點,檢察信息化管理中許多管理都應在安全有序的狀態(tài)下進行信息網(wǎng)絡(luò)安全自主可控的運作。應將信息網(wǎng)絡(luò)安全的的自主化管理模式納入到整個管理的格局之中,如果不及時的使用自主化管理模式,就會使總體的檢察機關(guān)信息網(wǎng)絡(luò)在運行時出現(xiàn)緊張的局面,必將會導致檢察機關(guān)總體管理工作的堵塞。當網(wǎng)絡(luò)信息化技術(shù)發(fā)展到一定階段的時候,就會暴露出許多信息網(wǎng)絡(luò)安全管理的問題。與此同時,與其相互配合使用的許多信息管理軟件也會出現(xiàn)相應的操作上的問題。建立檢察信息網(wǎng)絡(luò)安全自主保障系統(tǒng)是解決問題的最有效的方法,它使原本由靜態(tài)的管理模式向動態(tài)的信息安全管理模式轉(zhuǎn)變。由此可見,完善的檢察信息網(wǎng)絡(luò)安全自主保障系統(tǒng)通過規(guī)范信息安全管理機制,改進檢察信息網(wǎng)絡(luò)安全自主保障系統(tǒng),促進了隊伍更好地建設(shè)與發(fā)展。而且對信息網(wǎng)絡(luò)安全自主可控機制的健康運行起到了很好的促進作用,使檢察機關(guān)信息網(wǎng)絡(luò)安全自主可控的管理機制能夠快速的、科學的發(fā)展。為加強制度的管理和落實,有必要完善檢察機關(guān)信息系統(tǒng)運行的操作規(guī)范,并且定期的總結(jié)規(guī)章制度的執(zhí)行落實情況,及時發(fā)現(xiàn)漏洞并進行整改。還有必要規(guī)范電子論壇、掛網(wǎng)內(nèi)容等的制度,既鼓勵了干警學習網(wǎng)絡(luò)安全知識,又提升了檢察機關(guān)的整體素質(zhì),還保證了檢察機關(guān)信息網(wǎng)絡(luò)運行的暢通和安全。網(wǎng)絡(luò)信息化建設(shè)的基礎(chǔ)性工作是檢察機關(guān)網(wǎng)絡(luò)信息技術(shù)的開發(fā),而最關(guān)鍵的則是對網(wǎng)絡(luò)信息的具體運行和安全管理。檢察機關(guān)網(wǎng)絡(luò)信息化建設(shè)中存在著很多的問題,對網(wǎng)絡(luò)信息安全自主可控機制多少都會有一些影響。對此,規(guī)范網(wǎng)絡(luò)信息管理是非常有必要的,檢察機關(guān)對于各類案件、各種工作以及信息安排都必須在網(wǎng)絡(luò)信息系統(tǒng)上進行傳達,使各個部門都能準時、安全的接受。
(二)完善檢察機關(guān)信息網(wǎng)絡(luò)安全自主可控的科學化。檢察工作的開展與檢察機關(guān)掌握信息量的多少、優(yōu)劣和信息技術(shù)程度的高低有著直接的關(guān)系。隨著信息時代的快速發(fā)展,大部分的干警對信息化了解越來越少,連最基本的打字、上網(wǎng)都不精通就別說利用信息技術(shù)了。這些問題嚴重的阻礙了信息網(wǎng)絡(luò)安全建設(shè)的步伐。要想建立新型的工作機制,必須先從思想觀念開始更新,將現(xiàn)代化的信息管理理論融入到檢察工作之中。必須大力引進精通網(wǎng)絡(luò)知識的技術(shù)型人才,以促進檢察干警更新觀念,主動學習鉆研。如過有必要可以實行全員培訓。例如:在各科室開設(shè)小的學習環(huán)境,發(fā)揮本部門骨干的作用,邊做邊學;或者是在全體部門開設(shè)學習環(huán)境,定期的邀請專業(yè)技術(shù)人員來講解在操作過程中所遇到的疑難問題。在此基礎(chǔ)上,還要組織本院的技術(shù)骨干走出去,才能引進來更好的創(chuàng)新觀念。在檢察機關(guān)干警信息網(wǎng)絡(luò)安全自主可控的工作能力不斷提高的基礎(chǔ)上,檢察機關(guān)還必須加大完善基礎(chǔ)設(shè)施的建設(shè),才能更好地適應信息網(wǎng)絡(luò)安全工作快速發(fā)展的需要。檢察機關(guān)對信息網(wǎng)絡(luò)安全的技術(shù)投入不能松懈,而且為了滿足檢察機關(guān)自主可控的需求,還應對信息網(wǎng)絡(luò)安全保障的各項設(shè)備進行改造與升級。只有配置先進的局域網(wǎng)設(shè)備,才能有效的防止非法技術(shù)的入侵。應用了高標準的信息系統(tǒng)以后,使新型的信息管理模式的安全含量更高、更強。
(三)完善檢察機關(guān)信息網(wǎng)絡(luò)安全自主可控的高效化。為保證檢察工作能夠高效的發(fā)展,就必須不斷的更新辦案系統(tǒng)以及信息安全建設(shè)。提高信息安全監(jiān)督,變結(jié)果監(jiān)督為過程監(jiān)督,變靜態(tài)監(jiān)督為動態(tài)監(jiān)督。為有效地預防辦案人員在辦案過程中不規(guī)范的使用信息網(wǎng)絡(luò),可以通過局域網(wǎng)進行信息安全自動監(jiān)督。辦公行政管理部門可以在內(nèi)網(wǎng)上公開信息網(wǎng)絡(luò)安全督察事項,并對落實、執(zhí)行不徹底的個人或部門給予相應的告誡或處罰,這樣既提高了信息的質(zhì)量與安全系數(shù),又使檢察機關(guān)信息網(wǎng)絡(luò)安全內(nèi)部監(jiān)督機制向著良性的方向發(fā)展。為了確保檢察業(yè)務(wù)信息的安全,必須研發(fā)新的辦案軟件,使局域網(wǎng)內(nèi)部也實現(xiàn)聯(lián)網(wǎng)辦公。與此同時,還要對偵查指揮、訊問監(jiān)控系統(tǒng)進行開發(fā)和升級,以防止秘密的泄露。還應該實現(xiàn)對舉報自動受理,探索出一條新的、快速的、安全的、保密的舉報受理系統(tǒng),防止舉報信息被外部的非法網(wǎng)絡(luò)技術(shù)入侵、竊取。
三、總結(jié):
信息網(wǎng)絡(luò)的安全建設(shè)關(guān)系到了檢察機關(guān)的未來走勢,面對飛速發(fā)展的科學技術(shù),只有不斷地完善檢察機關(guān)信息網(wǎng)絡(luò)安全自主可控的規(guī)范化、科學化和高效化,才能使檢察事業(yè)在新形勢下更快的朝著目標邁進。
參考文獻:
【 關(guān)鍵詞 】 防火墻;網(wǎng)絡(luò)安全;主動性
【 Abstract 】 Firewalls and other types of antivirus software are good security products. But a certain initiative of the highest level to make the whole network system of the hospital safe should be established . Every day we will pay more attention to all kinds of hacker attacks, viruses and worms, etc. But when we saw these news, maybe the system has already been attacked. In this article,we are trying to introduce a proactive network security model. In this model, even if we should find a new virus, we would not worry about the whole network system security of thehospital.
【 Keywords 】 firewall; network security; initiative
1 引言
類似于防火墻或者反病毒類軟件,都是屬于被動型或者說是反應型安全措施。在攻擊到來時,這類軟件都會產(chǎn)生相應的對抗動作,它們可以作為整個安全體系的一部分,但是,還需要建立一種具有主動性的網(wǎng)絡(luò)安全模式,防護任何未知的攻擊,保護醫(yī)院的網(wǎng)絡(luò)安全。
2 實現(xiàn)主動性網(wǎng)絡(luò)安全防護體系的四項安全措施
在實現(xiàn)一個具有主動性的網(wǎng)絡(luò)安全架構(gòu)前,需要對現(xiàn)有的主流網(wǎng)絡(luò)安全體系有一個大概的了解。防護方法包括四個方面:防火墻、VPN、反病毒軟件以及入侵檢測系統(tǒng)(IDS)。防火墻可以檢測數(shù)據(jù)包并試圖阻止有問題的數(shù)據(jù)包,但是它并不能識別入侵,而且有時候會將有用的數(shù)據(jù)包阻止。VPN則是在兩個不安全的計算機間建立起一個受保護的專用通道,但是它并不能保護網(wǎng)絡(luò)中的資料。反病毒軟件是與其自身的規(guī)則密不可分的,而且面對黑客攻擊,基本沒有什么反抗能力。同樣,入侵檢測系統(tǒng)也是一個純粹的受激反應系統(tǒng),在入侵發(fā)生后才會有所動作。
雖然這四項基本的安全措施對醫(yī)院信息化來說至關(guān)重要,但是實際上,一個醫(yī)院也許花費了上百萬購買和建立防火墻、VPN、反病毒軟件以及IDS系統(tǒng),但是面對黑客所采用的“通用漏洞批露”(CVE)攻擊方法卻顯得無能為力。CVE本質(zhì)上說是應用程序內(nèi)部的漏洞,它可以被黑客利用,用來攻擊網(wǎng)絡(luò)、竊取信息,并使網(wǎng)絡(luò)癱瘓。這就更加需要一種具有主動性的網(wǎng)絡(luò)安全模式來綜合管理這四項基本安全措施。
3 四項安全措施的綜合管理具體實施的步驟
3.1 實現(xiàn)主動性的網(wǎng)絡(luò)安全模式
作為醫(yī)院的信息化技術(shù)人員,要保護醫(yī)院的網(wǎng)絡(luò)首先需要開發(fā)一套安全策略,并要求所有科室人員遵守這一規(guī)則。同時,需要屏蔽所有的移動設(shè)備,并開啟無線網(wǎng)絡(luò)的加密功能以增強網(wǎng)絡(luò)的安全級別。為無線路由器打好補丁并確保防火墻可以正常工作是非常重要的,之后檢查系統(tǒng)漏洞,如果發(fā)現(xiàn)漏洞就立即用補丁或其它方法將其保護起來,這樣可以防止黑客利用這些漏洞竊取醫(yī)院的資料和導致網(wǎng)絡(luò)癱瘓。
3.2 開發(fā)一個安全策略
良好的網(wǎng)絡(luò)環(huán)境總是以一個能夠起到作用的安全策略為開始實現(xiàn)的,大家都必須按照這個策略來執(zhí)行?;镜囊?guī)則包括從指導操作員如何建立可靠的密碼到業(yè)務(wù)連續(xù)計劃以及災難恢復計劃(BCP和DRP)。比如應該有針對醫(yī)院收費項目和患者費用信息的備份策略;又如一個鏡象系統(tǒng),以便在災難發(fā)生后可以迅速恢復數(shù)據(jù)。執(zhí)行一個共同的安全策略也就意味著向具有主動性安全網(wǎng)絡(luò)邁出了第一步。
3.3 減少對安全策略的破壞
不論是有線網(wǎng)絡(luò),還是無線網(wǎng)絡(luò),都很有可能出現(xiàn)破壞安全策略的情況。很多系統(tǒng)沒有裝防病毒軟件、防火墻軟件,同時卻安裝了很多點對點的傳輸程序(如Kazaa、Napster、Gnutella、BT、eMule等)以及即時消息軟件等,它們都是網(wǎng)絡(luò)安全漏洞的根源。因此,必須強制所有的終端安裝反病毒軟件,并開啟Windows XP內(nèi)建的防火墻,或者安裝商業(yè)級的桌面防火墻軟件,同時卸載點對點共享程序以及聊天軟件。
3.4 封鎖移動設(shè)備
對于醫(yī)院的網(wǎng)絡(luò)來說,最大的威脅可能就是來自那些隨處移動的筆記本電腦或其它移動終端,它們具有網(wǎng)絡(luò)的接入權(quán)限,可以隨時接入醫(yī)院的網(wǎng)絡(luò),具有最大的安全隱患。
據(jù)Forrester Research調(diào)查,到2005年,世界總共將有3500萬移動設(shè)備用戶,而到2010年,這個數(shù)字將增加到150億。這些數(shù)字讓我們了解這將是醫(yī)院網(wǎng)絡(luò)安全所面臨的巨大考驗。通過安全策略,可以讓網(wǎng)絡(luò)針對無線終端具有更多的審核,比如快速檢測到無線終端的接入,然后驗證這些終端是否符合安全策略,是否是經(jīng)過認證的用戶,是否有明顯的系統(tǒng)漏洞等。
3.5 設(shè)置防火墻
雖然防火墻并沒有特別強的安全主動性,但是它可以很好地完成自己該做的那份工作。防火墻要設(shè)置智能化的規(guī)則,以便關(guān)閉那些可能成為黑客入侵途徑的端口。比如1045端口就是SASSER蠕蟲的攻擊端口,因此需要為防火墻建立規(guī)則,屏蔽所有系統(tǒng)上的1045端口。另外,當筆記本電腦或其它無線設(shè)備連接到網(wǎng)絡(luò)中時,防火墻也應該具有動態(tài)的規(guī)則來屏蔽這些移動終端的危險端口。
3.6 下載安裝商業(yè)級的安全工具
目前與安全有關(guān)的商業(yè)軟件相當豐富,可以從網(wǎng)上下載相應的產(chǎn)品來幫助保護醫(yī)院網(wǎng)絡(luò)。這類產(chǎn)品從安全策略模板到反病毒、反垃圾郵件程序等,應有盡有。微軟也針對系統(tǒng)的漏洞不斷給出升級補丁。所有這些工具都可以有效地提升網(wǎng)絡(luò)的安全等級,因此應該充分利用它們。
3.7 禁止?jié)撛诘目杀缓诳屠玫膶ο?/p>
“瀏覽器助手(BHO)”是最常見的可被黑客利用的對象。它一般用來監(jiān)測用戶的頁面導航情況以及監(jiān)控文件下載。BHO一般是在用戶不知情的情況下被安裝在系統(tǒng)中的,由于它可以將外界的信息存入你的系統(tǒng),因此對網(wǎng)絡(luò)安全來說是一個威脅。BHO是通過ADODB流對象在IE中運行的,通過禁止ADODB流對象,就可以防止BHO寫入文件、運行程序以及在系統(tǒng)上進行其它一些動作。
3.8 留意最新的威脅
據(jù)計算機安全協(xié)會 (CSI)表示,2002 CSI/FBI計算機犯罪和安全調(diào)查顯示,“計算機犯罪和信息安全的威脅仍然不衰退,并且趨向于金融領(lǐng)域”。因此,需要時刻留意網(wǎng)絡(luò)上的最新安全信息,以便保護醫(yī)院網(wǎng)絡(luò)。
3.9 彌補已知的漏洞
系統(tǒng)上已知的漏洞被稱為“通用漏洞批露”(CVE),它是由MITRE組織匯編整理的漏洞信息。通過打補丁或其它措施,可以將網(wǎng)絡(luò)中所有系統(tǒng)的CVE漏洞彌補好。
4 結(jié)束語
雖然安全性永遠都不是百分之百的,但是搭建好具有主動性的網(wǎng)絡(luò)安全模式就可以使醫(yī)院的網(wǎng)絡(luò)安全處于優(yōu)勢地位。
參考文獻
[1] 鄧素平.構(gòu)建網(wǎng)絡(luò)安全防護體系[J].山東通信技術(shù),2001,2:17-19.
[2] 劉曉瑩等.網(wǎng)絡(luò)安全防護體系中網(wǎng)絡(luò)管理技術(shù)的研究與應用[J].應用與開發(fā),2001,2001,3:30-31.
[3] 江振宇.建立防火墻的主動性網(wǎng)絡(luò)安全防護體系[J].計算機與信息技術(shù),2007,23:56.
如何應急SQL數(shù)據(jù)庫安全
安全工程師如何恢復SQL數(shù)據(jù)庫
SQL數(shù)據(jù)
>> 實現(xiàn)安全網(wǎng)站的SSL理論與實踐 安全網(wǎng)購 騙子網(wǎng)站早看清 建筑安全網(wǎng)絡(luò)“防護墻” 細查“安全網(wǎng)” 安全網(wǎng) 廣西交通安全網(wǎng)開通微信服務(wù) 首都密織安全網(wǎng) 駕好職場安全網(wǎng) 構(gòu)筑安全網(wǎng)底 基于ASP.NET技術(shù)的安全網(wǎng)站設(shè)計 基于平臺的安全網(wǎng)站編程技術(shù) 社會安全網(wǎng)建設(shè)研究 筑牢內(nèi)控安全網(wǎng) 編織寧波農(nóng)村社會“安全網(wǎng)” 構(gòu)建農(nóng)村醫(yī)療安全網(wǎng) 方正VPN安全網(wǎng)關(guān) 編織關(guān)心職工生活“安全網(wǎng)” 13.5億人的“安全網(wǎng)” 幸福需要社會安全網(wǎng) 如何織好安全網(wǎng)? 常見問題解答 當前所在位置:”即可(見圖1)。這樣無論ASP出任何錯,服務(wù)器只提示HTTP500錯誤,讓黑客不知道網(wǎng)站有SQL注入漏洞。
數(shù)據(jù)庫掛馬經(jīng)驗談:
數(shù)據(jù)庫不要隨意改,平常備份很重要
假如數(shù)據(jù)庫沒備份,用SQL命令來修復
替換清除所有注入,網(wǎng)站配置防注入
圖1
小知識:SQL注入
比如大家登錄論壇,其實就是通過網(wǎng)頁來對數(shù)據(jù)庫進行訪問。其過程是“網(wǎng)頁先發(fā)出請求數(shù)據(jù)庫進行查詢對數(shù)據(jù)庫進行驗證返回結(jié)果”。SQL注入就是通過把SQL命令插入到網(wǎng)頁表單,通過遞交請求查詢字符串,最終達到欺騙服務(wù)器執(zhí)行惡意的SQL命令。
解決方案篇
安全分析與解決方案:網(wǎng)站SQL數(shù)據(jù)庫的安全非常重要,我們要阻止SQL數(shù)據(jù)庫被注入。工程師寫下了完整的解決方案:
①設(shè)置服務(wù)器權(quán)限讓木馬無法運行
②為ASP提交防非法注入功能
③對數(shù)據(jù)庫注入進行加密
打開IIS,為網(wǎng)站設(shè)置好執(zhí)行權(quán)限,一般情況下用“純腳本”權(quán)限就夠了。對網(wǎng)站上傳文件的存放目錄,設(shè)置執(zhí)行權(quán)限設(shè)為“無”(見圖2),這樣就算別人上傳了ASP木馬,也是沒有辦法運行的。
圖2
圖3
點擊“開鍵程序Microsoft SQL Server企業(yè)管理器”,通過雙擊依次展開“SQL SERVER組你的服務(wù)器數(shù)據(jù)庫你的數(shù)據(jù)庫角色”,在右側(cè)窗口中找到要選擇的角色PUBLIC,用鼠標右鍵單擊PUBLIC。在彈出的菜單中選擇“屬性”項后,即可配置權(quán)限?!啊獭北硎臼跈?quán);“w”表示廢除權(quán)限;空白表示撤銷權(quán)力。假如PUBLIC權(quán)限足夠的話,就不要再給其他的權(quán)限了(見圖3)。網(wǎng)站安全漏洞檢測工具NBSI 2.0(/cfan/200818/NBSI.rar)可有跨庫進行SQL注入功能,如果黑客有SA權(quán)限(即SYSTEM和ADMIN的縮寫,是MSSQL數(shù)據(jù)庫的默認系統(tǒng)賬戶,具有最高權(quán)限)并找到SQL注入漏洞的庫,那就能將數(shù)據(jù)庫徹底摧毀。并且黑客還能調(diào)用“xp_cmdshell”命令得到系統(tǒng)管理權(quán)限。
我們寫個“checksql.asp”程序,如果發(fā)現(xiàn)提交的參數(shù)中有“select、 delete、update、user、count、xp_cmdshell”SQL注入字符時,就立即停止執(zhí)行ASP。這樣就不能進入注入了,并給出警告信息或轉(zhuǎn)向出錯頁面。再在所有ASP頁面最前邊加上“”代碼就行了,這樣就能直接調(diào)用“chiecksql.asp”程序,對提交的參數(shù)進行分析即可。(checksql.asp下載地址/cfan/200818/checksql.rar)
OK,通過上述方法,不但修復了數(shù)據(jù)庫,還能有效防止數(shù)據(jù)庫被注入,現(xiàn)在網(wǎng)站安全啦!
NBSI工具注入
NBSI工具其實就是個注入工具。在ASP中,如一個正常的網(wǎng)址“l(fā)ocalhost/111/show.asp?ID=100”,將這個網(wǎng)址提交到服務(wù)器后,服務(wù)器會查詢并將結(jié)果返回客戶端。如果客戶端直接提交“l(fā)ocalhost/111/show.asp?ID=100 and user>0”,這時服務(wù)器運行“Select * from 表名 where 字段=100 and user>0”進行查詢。這時會出錯,錯誤信息如下:
?錯誤類型:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]將 nvarchar 值 'admin' 轉(zhuǎn)換為數(shù)據(jù)類型為int的列時發(fā)生語法錯誤。
/111/show.asp, 第47行。
但黑客就能看出站用MSSQL數(shù)據(jù)庫,是ODBC連接的,賬號名為“admin”。這時,他就要試密碼了,用“l(fā)ocalhost/111/show.asp?ID=100 and (Select password from login where user_name='admin')>0”,返回的出錯信息如下:
?錯誤類型:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E07)
[Microsoft][ODBC SQL Server Driver][SQL Server]將 varchar 值 '!@#*&admin' 轉(zhuǎn)換為數(shù)據(jù)類型為 int 的列時發(fā)生語法錯誤。
一、指導思想
以黨的十七大精神和科學發(fā)展觀為指導,以保障人民群眾生命財產(chǎn)安全為根本出發(fā)點,緊緊圍繞“和諧社會”和“平安*”建設(shè)大局,堅持“安全第一、預防為主、綜合治理”的方針,加強領(lǐng)導,健全機制,完善網(wǎng)絡(luò),齊抓共管,強化安全宣傳教育,推進安全綜合治理,做到服務(wù)與監(jiān)管并舉、規(guī)范與提高并重,全面推進城鎮(zhèn)社區(qū)和農(nóng)村安全生產(chǎn)基層基礎(chǔ)工作。
二、工作目標
按照“示范帶動、全面展開、統(tǒng)一標準、分批實施、積極推進、限期達標”的工作要求,2009年底前全區(qū)所有村(居)安全網(wǎng)絡(luò)建設(shè)達到安全工作規(guī)范化標準。具體目標為:
今年10月底前,各村(居)安全監(jiān)督管理辦公室機構(gòu)、人員、場所、必要的設(shè)備及工具配備到位,全區(qū)村(居)安全監(jiān)督員的安全培訓教育全部完成,確保參訓率達到100%,村(居)安全網(wǎng)絡(luò)基本形成,安全排查、事故預防等基礎(chǔ)工作全面展開。到今年年底,村(居)安全管理得到規(guī)范,村(居)民安全意識明顯提高,安全基礎(chǔ)設(shè)施相對完備,公共安全切實加強,村(居)安全建設(shè)與經(jīng)濟社會和諧發(fā)展,安全狀況根本好轉(zhuǎn),安全生產(chǎn)、公共安全水平全面提高,生產(chǎn)安全事故發(fā)生率有較大幅度下降,全區(qū)所有村(居)基本達到安全工作規(guī)范化標準。
三、主要任務(wù)及措施
(一)明確工作職責,健全工作機制
1、各鄉(xiāng)鎮(zhèn)(街道)具體負責本轄區(qū)內(nèi)村(居)安全網(wǎng)絡(luò)創(chuàng)建工作,按照安全工作規(guī)范標準,認真組織實施。
2、區(qū)直有關(guān)部門根據(jù)職責分工,做好村(居)安全創(chuàng)建活動的業(yè)務(wù)指導工作。
3、區(qū)安委會辦公室負責村(居)安全網(wǎng)絡(luò)創(chuàng)建活動的督促協(xié)調(diào)工作。
4、區(qū)安委會建立村(居)安全網(wǎng)絡(luò)創(chuàng)建工作聯(lián)席會議制度,及時組織區(qū)安委會各成員單位召開聯(lián)席會議,協(xié)調(diào)解決創(chuàng)建過程中遇到的問題,研究、分析、部署下一步工作;實行履職報告和通報制度,各鄉(xiāng)鎮(zhèn)(街道)、各有關(guān)部門要及時向區(qū)安委會辦公室報送安全村(居)創(chuàng)建工作情況,區(qū)安委會辦公室要及時通報創(chuàng)建工作情況,確保創(chuàng)建工作實效。
(二)完善安全工作網(wǎng)絡(luò),建立安全責任體系
1、完善安全工作網(wǎng)絡(luò)。各鄉(xiāng)鎮(zhèn)(街道)要建立由鄉(xiāng)鎮(zhèn)(街道)、村(居)委會、自然村、村辦(私人)企業(yè)組成的安全生產(chǎn)工作網(wǎng)絡(luò)。各村(居)委會要設(shè)立安全監(jiān)督管理辦公室,成立安全工作領(lǐng)導小組,組長分別由村(居)委會主任擔任。各行政村至少要明確2名安全監(jiān)督員,社區(qū)居委會至少明確1名安全監(jiān)督員。安全監(jiān)督員應具備與村(居)安全工作相適應的安全知識和管理能力。要完善辦公條件,各村(居)委會安全監(jiān)督管理辦公室要有固定的辦公場所和宣傳教育場地,配備必需的安全防護服、安全檢查設(shè)備和工具。
2、健全安全管理制度。要切實加強村(居)安全工作制度建設(shè)和安全檔案資料管理工作。各鄉(xiāng)鎮(zhèn)(街道)要具體指導各村(居)委會制定安全例會、安全日常檢查、安全隱患排查治理、事故報告、安全教育培訓等制度。建立安全會議臺賬、轄區(qū)內(nèi)生產(chǎn)經(jīng)營單位臺賬、安全生產(chǎn)日常檢查臺賬、安全隱患整改銷案臺賬,做到安全管理制度完善,安全資料臺賬齊全。
3、建立安全責任體系。各鄉(xiāng)鎮(zhèn)(街道)要建立由各村(居)委會主任為本轄區(qū)安全管理第一責任人的責任體系,村(居)委會主任對本轄區(qū)的安全負總責。要與所屬各村(居)委會簽訂安全管理目標責任書。各村(居)委會要把轄區(qū)內(nèi)生產(chǎn)經(jīng)營單位的安全納入管理范圍,與村辦企業(yè)、私人企業(yè)、九小場所等生產(chǎn)經(jīng)營單位簽定安全工作目標責任書;與村(居)房屋拆建戶、居民樓院、所住單位、房屋出租戶(租賃戶)簽訂生產(chǎn)安全、消防安全保證書。
(三)突出重點領(lǐng)域和關(guān)鍵環(huán)節(jié),強化安全監(jiān)管
各鄉(xiāng)鎮(zhèn)(街道)、村(居)、企業(yè)要按照上級安排和要求,開展經(jīng)常性的安全檢查,鄉(xiāng)鎮(zhèn)(街道)每季度至少組織一次全面檢查,村(居)每月要對管轄范圍內(nèi)各單位進行一次全面的安全檢查,企業(yè)要開展經(jīng)常性檢查。對發(fā)現(xiàn)的安全隱患要落實責任人、整改措施、整改資金、整改期限進行認真整改,確保安全事故隱患及時消除。
1、加強“九小”場所和“三合一”建筑安全管理。要切實加強對“九小”場所(小餐館、小商場、小旅館、小網(wǎng)吧、小學校、小診所、小歌舞娛樂、小美容洗浴、小生產(chǎn)加工作坊)和“三合一”建筑(集生產(chǎn)經(jīng)營、儲存、居住等功能為一體的建筑)的安全管理,落實責任,積極開展排查摸底,建立健全管理檔案。定期對“九小場所”和“三合一”建筑的用電線路、消防通道、疏散通道、指示標志、應急照明、滅火器配備等內(nèi)容是否達到安全標準進行嚴格檢查,發(fā)現(xiàn)問題及時落實防范和整改措施,確保隱患消除。要加強對“九小場所”和“三合一”建筑主要負責人及從業(yè)人員的安全教育,提高主要負責人和從業(yè)人員的安全防范意識。
2、規(guī)范危險物品安全管理。合理布局城鎮(zhèn)和農(nóng)村液化氣充裝點、加油點,要嚴厲打擊非法液化氣充裝點、加油點。強化對城鎮(zhèn)社區(qū)高層建筑和餐飲單位瓶裝液化氣使用的安全管理,加強對農(nóng)藥、鼠藥及危險化學品生產(chǎn)、儲存、銷售和使用的監(jiān)督管理,嚴禁生產(chǎn)、銷售和使用毒鼠強等國家明令禁止的危險物品。
3、加強村(居)交通安全工作。農(nóng)村道路要建設(shè)配套的安全交通設(shè)施并保證完整有效。在學校附近、危橋、人員密集的路段應當設(shè)置警示標志和必要的減速設(shè)施,交通干道應當設(shè)置必要的人車分流設(shè)施,要切實加強湖區(qū)、庫區(qū)水上交通安全管理,確保水上交通安全。
4、加強煙花爆竹安全管理。村(居)委會要全面加強煙花爆竹生產(chǎn)、運輸、儲存、銷售、燃放工作。未經(jīng)許可不得從事煙花爆竹的生產(chǎn)、運輸、儲存和銷售,嚴厲打擊非法生產(chǎn)、經(jīng)營、儲存、銷售煙花爆竹的小作坊、小商店。要規(guī)范燃放活動,做好兒童等重點人群煙花爆竹燃放安全教育,嚴禁在易燃、易爆場所及周邊燃放煙花爆竹,集中燃放煙花爆竹的,要制定燃放安全方案和應急預案,嚴格現(xiàn)場安全管理,確保公眾安全。
5、加強村(居)集會安全管理。對商品交易會、夜市、燈會、慶典、廟會、集會等活動,應當完善審批程序,按照“誰主管、誰負責”和“屬地管理”的原則,制定安全方案和應急措施,活動選址與公路、易燃易爆場所保持安全距離,要加強交通疏導和銷售攤點、進場人員的現(xiàn)場管理,確保安全。
6、加強村(居)房屋安全管理。加強對村(居)中小學校、幼兒園、衛(wèi)生院、診所等危房的排查,加大危房改造力度,提高房屋安全等級。村委會應當加強對農(nóng)村拆建房的安全管理,與業(yè)主簽訂安全保證書,保證施工安全和房屋質(zhì)量。農(nóng)村拆建房施工隊應當具備相應的資質(zhì)條件,拆建房有防護網(wǎng)(欄)等安全防護措施。加強對房屋出租的登記管理,禁止將房屋出租用于生產(chǎn)、銷售、儲存易燃易爆等危險物品。嚴禁生產(chǎn)經(jīng)營單位“二合一”、“多合一”。
7、加強村(居)防火安全管理。發(fā)揮公安消防機構(gòu)的作用,大力發(fā)展鄉(xiāng)鎮(zhèn)(街道)、村(居)民義務(wù)和駐地企業(yè)聯(lián)辦等多種形式的消防隊伍,配備消防設(shè)備,落實家庭、企業(yè)和森林防火措施,禁止農(nóng)村“三夏”、“三秋”季節(jié)燃燒農(nóng)作物秸桿,控制消除火災隱患源頭。
8、規(guī)范村(居)用電安全管理。供電單位要加強村(居)供電設(shè)施安裝、維修、調(diào)整、試驗、進網(wǎng)作業(yè)管理,定期組織村(居)供電線路安全巡查,指導村民加強自有電器的安全檢查,及時消除用電隱患。變壓器有護欄和警示標志,線路規(guī)范,用電設(shè)備各項性能和指標符合銘牌標示和安全標準。嚴禁私拉亂扯電線,杜絕使用老化線路,建筑物內(nèi)嚴禁使用電線。
9、加強農(nóng)業(yè)機械、農(nóng)用車輛安全管理。加強農(nóng)業(yè)機械、農(nóng)村車輛的年檢、駕駛?cè)藛T資格年審和管理工作。所有農(nóng)村運輸車輛和大型農(nóng)業(yè)機械都要依法登記,按要求檢驗合格,駕駛?cè)藛T持證上崗。杜絕無牌無證、脫檢脫審、無作業(yè)證和持假作業(yè)證等嚴重違章行為。嚴肅查處無證車輛上路和農(nóng)用車載客等違章行為,嚴厲打擊非法改裝車輛行為。
10、加強農(nóng)村中小學安全管理。健全完善學校安全管理制度,定期排查治理學校危房,嚴禁用危房作教室、實驗室,加強學校食堂食品衛(wèi)生安全管理;公安消防、交通管理等部門應當定期深入中小學校進行交通、防火等安全知識教育,提高廣大師生的安全意識和自我防范能力。嚴禁中小學校在馬路上上體育課、跑操和從事其它體育活動。接送學生車輛必須經(jīng)檢驗合格后方可使用,從嚴查處超載等違章行為。
11、加強開山采石和農(nóng)田機井安全管理。各鄉(xiāng)鎮(zhèn)(街道)、村(居)要切實加強對采石行為的安全管理,在采石場周圍劃定保護區(qū)域,嚴防飛石傷人;對積水坑塘,應當依法加強管理,設(shè)置安全警示標志,嚴防溺水傷亡事故的發(fā)生。對農(nóng)田現(xiàn)有機井要逐一排查登記,采取專人負責、設(shè)置警示標志或安裝防護蓋等辦法,防止行人誤入。
12、搞好各種自然災害的防范工作。各鄉(xiāng)鎮(zhèn)(街道)要建立覆蓋轄區(qū)內(nèi)所有村(居)的自然災害預警信息聯(lián)動機制,組織指導村(居)有針對性地組織排查、分析自然災害可能對本村(居)人民生命財產(chǎn)安全造成的危害,科學制定防范自然災害應急預案,定期組織應急演練,適時對村(居)民進行防范自然災害的教育,提高應對自然災害及其引發(fā)事故災難的能力。
(四)強化安全培訓教育,努力提升群眾安全意識
1、深入開展安全培訓。各鄉(xiāng)鎮(zhèn)(街道)要切實加強村(居)安全監(jiān)督員的安全培訓教育,增強安全監(jiān)督員的責任意識、安全意識,提高安全監(jiān)督員發(fā)現(xiàn)問題和解決問題的能力,確保參訓率達到100%。要結(jié)合農(nóng)村勞動力轉(zhuǎn)移培訓“陽光工程”,開展農(nóng)村安全和務(wù)工安全培訓,提高村民和農(nóng)民工的安全防護技能。各鄉(xiāng)鎮(zhèn)(街道)、村(居)要明確專人負責統(tǒng)計農(nóng)民工、村民參加安全培訓情況,并逐級上報有關(guān)部門。
2、加強安全宣傳教育。要把“安全生產(chǎn)月”、“119”消防日等安全宣傳活動向村(居)延伸,充分利用廣播、電視、宣傳板報、報紙等新聞媒體,加強安全常識宣傳,普及安全生產(chǎn)事故預防、自防自救和應急處理知識。要在各村(居)委會、城鎮(zhèn)居民小區(qū)、自然村的醒目位置設(shè)置安全宣傳欄、安全畫廊和村民安全公約,在居民小區(qū)和農(nóng)村關(guān)鍵部位、重要地段設(shè)置安全警示標志,強化安全知識宣傳工作。
3、開展安全文化“六進”活動。結(jié)合科技、文化、衛(wèi)生“三下鄉(xiāng)”等活動,編印安全手冊和宣傳資料,送安全常識、安全法規(guī)進企業(yè)、進村(居)、進集市、進田頭、進家庭、進校園“六進”活動,提高廣大農(nóng)民和從業(yè)人員的守法意識和安全防護能力。加強中小學生安全教育,確保受教育率達到100%,努力實現(xiàn)教育一個學生,帶動一個家庭,影響一片群眾的安全教育效果。
(五)建立應急救援體系,提高處置安全事故能力
各鄉(xiāng)鎮(zhèn)(街道)要指導轄區(qū)內(nèi)的村(居)根據(jù)本地安全工作實際,制定安全應急救援預案,并納入鄉(xiāng)鎮(zhèn)(街道)和區(qū)級應急救援體系。要整合社會應急救援資源,加強村(居)事故應急救援隊伍建設(shè),大力推動以地方力量為主體專群結(jié)合的應急救援隊伍建設(shè),擴大救援隊伍覆蓋和服務(wù)范圍。加強農(nóng)村和城鎮(zhèn)社區(qū)安全與社會治安、醫(yī)療救護等工作的協(xié)調(diào),實現(xiàn)險情預警、社會動員、快速反應、應急處理的整體聯(lián)動。積極建立村(居)義務(wù)消防隊伍,各鄉(xiāng)鎮(zhèn)(街道)要加強對應急救援隊伍的指導,充分發(fā)揮其應急搶險作用,有條件的鄉(xiāng)鎮(zhèn)(街道)應配備消防專用車,努力做好應急搶險工作,提高村(居)安全保障的能力。
(六)加強安全規(guī)劃,推進安全村(居)創(chuàng)建工作
村(居)規(guī)劃應符合有關(guān)安全要求,農(nóng)村建設(shè)規(guī)劃應當借鑒城鎮(zhèn)規(guī)劃經(jīng)驗,將生產(chǎn)、生活等功能區(qū)分開,嚴禁在重大危險源和易燃易爆場所安全距離內(nèi)以及在煤礦塌陷區(qū)、采石場和水庫附近等區(qū)域內(nèi)建設(shè)村民居住區(qū)和公共聚集場所,嚴禁違章占壓天然氣、煤氣等危險物品運輸管線,不得在村民居住區(qū)及其周邊建設(shè)易燃易爆等危險物品生產(chǎn)、經(jīng)營和儲存場所。對城鎮(zhèn)液化氣充裝站要合理布局、統(tǒng)一充裝,城鎮(zhèn)建設(shè)應當同步建設(shè)消防等公共安全基礎(chǔ)設(shè)施,居民小區(qū)、農(nóng)民住房道路建設(shè)應當滿足消防車輛通過等安全要求。
四、工作要求
(一)加強組織領(lǐng)導。各鄉(xiāng)鎮(zhèn)(街道)、各部門要充分認識加強村(居)安全工作的重大意義,切實加強對村(居)安全工作的領(lǐng)導,把村(居)安全工作擺上重要議事日程,納入社會主義新農(nóng)村(社區(qū))建設(shè)整體規(guī)劃,列入“平安*”創(chuàng)建活動總體布局,將村(居)安全工作與其它工作同步規(guī)劃、同步實施、協(xié)調(diào)推動。
(二)加大支持力度。各鄉(xiāng)鎮(zhèn)(街道)、各有關(guān)部門要切實加大對村(居)的安全投入,設(shè)立公共安全隱患整改專項資金,推動安全隱患及時消除。同時,積極拓寬村(居)安全投入渠道,積極引導和鼓勵生產(chǎn)經(jīng)營單位、村辦企業(yè)進行村(居)安全投入。各村(居)要設(shè)立事故預防基金,公布舉報電話,鼓勵村(居)民和職工舉報事故隱患和事故,對舉報人進行獎勵。同時,各鄉(xiāng)鎮(zhèn)(街道)對村(居)安全監(jiān)督員要給予一定的崗位補助。
建筑工程 建筑法規(guī) 建筑 建筑設(shè)計 建筑設(shè)計理念 建筑結(jié)構(gòu) 建筑學 建筑結(jié)構(gòu)論文 建筑英語 建筑專業(yè) 紀律教育問題 新時代教育價值觀