互联网的飞速发展给人类带来极大的便利,缩短了人与人之间的距离,人们上网获取信息,信息化办公,大数据,网购,社交……,网络早已渗透到现代人的衣食住行,甚至更多,互联网无疑是一张巨大的网,网罗了整个地球、全人类。但在这张大网下也有不计其数的人利用了这种便利,通过计算机病毒、网络攻击、网络入侵等多种多样的技术手段无时无刻威胁着网络安全。
我们不难听到某网站的用户数据遭泄露,某公司数据信息被盗,某病毒全球爆发,诸如此类的消息,黑客肆意攻击,病毒井喷式爆发,迅速传播,非法份子利用网络便捷地达到攻击窃取的目的,但每件安全事件背后暴露的都是企业或网络用户对网络管理和安全技术的疏忽,对网络运行状态不监测,用户使用行为不记录,用户非法行为不制止,或是开放运行,非法份子往往利用这些网络管理薄弱的地方作为突破口,作案成功后溜之大吉,后续追踪却无迹可寻,从而滋长了非法份子进一步攻击的信心,不加补救措施,长此以往网络不攻自破。虽有许多网络在安全威胁面前仍然可以坚守,但大众网络安全意识仍然薄弱。
为了更完善有力的保障网络安全,维护国家安全,促进社会经济信息化健康发展,2017年国家颁布《中华人民共和国网络安全法》6月1日起施行,网络安全法规定了国家实行网络安全等级保护制度,网络运行者必须履行安全保护义务,保障网络免受网络干扰、破坏或未经授权的访问,防止网络数据泄露或者被破坏、篡改。网络安全法颁布提升了网络安全的高度,使大众对网络安全的重要性有了一定的认识,对于拥有网络的企业,这无疑也是一把猛捶,任意使用网络不加管制,发生网络安全事件,就要负相应法律责任。
在网络安全法的压力和责任之下不少企业单位闻风而动,群起防范网络威胁已成大势,这也是每个网络拥有者应尽的义务。我行有内部专用网络也有对办公使用和对外提供使用的互联网,在网络安全安全方面一直保持高度的警惕性,针对网络设备使用,网络接入使用制定一系列管理制度,成立信息科技风险管理委员会对我行的信息科技相关方面工作进行监督和管理。我行在2017年5月部署了第一台日志服务器,然后陆续在内部外部网络上部署网络监测系统,对网络节点上的路由器设备、交换设备、安全设备、计算机终端等收集其信息,实时检测其运行状态,采用多种安全技术手段保护网络边界,防犯外界非法入侵和网络攻击,用户使用网络前采取先认证后接入,入网后管理用户行为、留存访问记录及上网行为并长期保留,限制用户恶意使用网络。我行对待网络安全采取严防死守策略,至目前为止未发生网络安全事件。
网络安全是信息化健康发展的重要壁垒,保障网络安全更是一场艰巨持久的战役,网络安全上升到国家安全,早已不容忽视,大众网络安全意识正在逐渐增强,网络安全技术在不断进步,网络的管理在不断完善,相信在网络安全法的约束下,网络会更安全。