互联网环境下公共图书馆开展等级保护工作的探析与研究

来源 :科技风 | 被引量 : 0次 | 上传用户:qq165247254
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:公共图书馆事业的发展与互联网技术结合的日益紧密,随之而来图书馆信息系统面对的威胁越来越多,网络安全已经成为图书馆信息系统正常运行的重要方面。国家相继出台法律法规要求重要信息系统的完成等级保护工作。在此基础上,为确保图书馆业务正常开展,重要资料信息得到保护,本文浅谈省级公共图书馆信息系统应当如何做好等级保护工作,保障图书馆在新时代下更好的承担起公共文化事业的职责。
  关键词:图书馆;等级保护;网络安全
  21世纪,互联网技术带来的影响日渐增多,图书馆事业也因此受到影响,传统图书馆业务与互联网结合出新的服务,承载各项新兴业务的图书馆信息系统逐渐成为国家的关键基础设施。2002年起,文化部相继而推出全国文化信息资源共享工程、数字图书馆推广工程、公共电子阅览室建设等三大惠民工程。公共图书馆作为三大工程的重要依托,同时,也是转变服务理念,创新服务模式的良好契机,保障信息系统安全平稳运行成为重中之重。当前被互联网笼罩的环境下,国家基础信息网络和重要信息系统安全存在安全隐患,若发生重大信息泄漏,数据泄漏等安全问题,将威胁到经济社会发展,更严重者,将会威胁国家安全。在这种背景下,国家有关部门于1994年起,逐步发布信息系统等级保护要求规范及标准。2017年6月起执行的《中华人民共和国网络安全法》则全部将等级保护工作的内容加入到法律的框架下。同时,2018年1月1日起实施的《中华人民共和国公共图书馆法》对加强公共图书馆的管理,推进公共图书馆事业的发展,保障人民群众的公共读书阅览权利也纳入到法律框架之下。
  1 等级保护介绍
  等级保护是国家信息安全建设的重要政策,它的主要内容是对国家接入互联网的信息系统划分等级、按照要求和标准建设、管理以及监督。信息系统的安全保护等级共五个级别,从第一级到第五级依次变高。
  1.1 等级保护工作的重要性
  开展等级保护工作具有重要意义。
  1)开展等级保护工作,可以找到所属信息系统存在的安全隐患和不足,进行安全整改之后,提高信息系统的信息安全防护能力,减少系统被各种攻击的风险,维护单位良好的形象。
  2)等级保护是我国关于信息安全的基本政策,国家法律法规、相关政策制度要求单位开展等级保护工作。如《信息安全等级保护管理办法》和《中华人民共和国网络安全法》。
  3)行业主管单位要求行业内单位开展等级保护工作,目前已经下发行业要求文件的有:金融、电力、广电、医疗、文化、教育等行业,部分主管单位下发相关文件或通知要求去做。
  4)落实个人及单位的网络安全保护义务,合理规避风险。降低系统被各种攻击的风险。
  1.2 等级保护工作的实施
  根据信息系统等级保护相关标准,等级保护工作总共分五个阶段,分别为:
  1)信息系统自主定级。信息系统由系统所属单位自主定级。
  2)信息系统备案。省级单位将资料交给各自地级市网安支队,进行备案。
  3)系统安全建设。根据自主定级后的等保级别参照相关规范进行建设。
  4)信息系统开展等级测评。信息系统建设完成后,聘请专业测评机构对系统测评。三级信息系统应当按照标准规范每一年至少进行一次测评。
  5)主管单位定期开展检查。从中央部委到地方厅局机关每年会开展至少一次的重要信息系统检查,并且要求单位内部多次开展信息系统自查。
  2 省级图书馆等级保护工作现状与分析
  省级图书馆是全省公共文化的重要组成部分,是实现中国特色社会主义文化事业更进一步的重要组成部分并且承担着重要功能。省级图书馆信息系统向上连接中国国家图书馆,向下连接省内各市、县、区、高校、研究所及其他单位图书馆,是国家图书馆与下辖市县区的重要桥梁与信息交换的枢纽。同时,省级图书馆作为全国公共数字文化中心的省级分中心,在全国数字资源建设与发展中发挥着重要的作用。根据省级图书馆信息系统在社会中承担的职责与功能,确定信息系统的定级工作,并且在现有基础上根据建设标准建立完整的安全保障体系,有效保障图书馆信息系统业务的正常开展,保证敏感数据信息的安全。
  省级图书馆信息系统包括图书借阅系统、图书检索系统、办公自动化系统、媒体资源发布系统、读者统一管理系统、单点登录系统等。信息系统的数据库中,有读者资料信息,图书信息资料,数字资源等重要数据。根据《关于开展全国重要信息系统安全等级保护定级工作的通知》要求,省级图书馆系统应实施等级保护建设。
  3 图书馆等级保护工作策略
  省级图书馆按照等保标准规范自主定级,应确定信息系统安全等级为第三级。依据《信息安全等级保护管理办法》,信息系统需要按第三级信息系统的安全防护要求进行建设。
  三级信息系统安全设备推荐配置:
  1)基本配置。安全设备:防火墙、入侵检测设备、网络版杀毒软件、数据库审计、日志审计、WAF(网站应用级入侵防御系统)、桌面管理软件或安全准入接入系统、数据备份系统。这個配置具有较好的防御能力,能满足等保要求。
  2)高级配置。安全设备:在基本配置的基础上添加以下设备:双因素认证、IP地址管理设备、机房运维管理软件、加密软件、上网行为管理、流量控制设备、应用容灾设备。
  4 总结
  等级保护是国家信息安全建设的重要政策,其核心是对国家接入互联网的信息系统划分等级、按照要求和标准进行建设、管理以及监督。省级图书馆是全省公共文化的重要组成部分。省级图书馆确定信息系统的定级工作,并且在现有基础上根据建设标准建立完整的安全保障体系,能够有效保障图书馆信息系统业务的正常开展,保证敏感数据信息的安全。建成后的信息系统将会为全省乃至全国的图书馆各项业务和服务的开展提供有力保障。
  参考文献:
  [1]张卫清.网络安全与网络安全文化[J].南华大学,2006(12):23.
  [2]张冲杰.计算机网络安全策略及其技术防范措施[J].数字技术与应用,2010(11):73-74.
  [3]蔡智澄.基于网络环境下的网络安全风险分析[J].现代情报,2005(08):59-62.
  [4]谭忠理.试析企业网络安全的现状及安全策略[J].中国公共安全(学术版),2008(12):121-126.
其他文献
摘 要:以四川省内民办高校S的学生为研究对象,通过问卷调查和访谈的方式对民办院校学生开展创新创业意愿的调查研究。结果显示,民办院校的学生对学校的创业培训的效果表示认可,不少学生也对创新创业项目感兴趣,但在个人创业素养、学校培训力度等方面略显不足。进而,从校内SYB创业培训模式的角度对民办高校学生的双创能力的培养提出了对应的可操作性的对策与建议。  关键词:SYB;民办高校;创新创业  随着经济全球
期刊
摘 要:谷歌AlphaGo先后战胜世界围棋冠军韩国棋手李世乭和中国棋手柯洁,AlphaGo 的弟弟 Alpha Zero,也即是阿尔法元,以 100:0 的成绩打败了哥哥阿尔法狗,这是连科学家自己都惊羡的成绩。人工智能以迅猛之势迅速发展,华为公司更是推出了X+AI智能平台。从工业社会到AI社会,我们也需要顺势而为,乘势而上。  关键词:人工智能;机器人;深度学习;顺势而为  童年时代最喜欢的动画片
期刊
摘 要:課题组从电商从业者、村民、政府相关部门等几个维度,就青岩刘村的淘宝产业链集聚发展概况进行分析。通过村内空间布局、村内常驻人口数量、村民收入等三个方面探讨淘宝产业链对青岩刘村的影响,在分析当前短板基础上提出相应解决对策。  关键词:青岩刘;转型升级;电商聚集区  1 青岩刘村的淘宝产业链集聚发展概况  青岩刘村的淘宝产业链是现代电商产业集聚区的代表,由于其地理位置优越,与义乌相关市场较近。青
期刊
摘要:文章以四川大熊猫动漫IP产品的培养、开发与输出为研究点,拟解决地域文化资源与文化产品无法有效转化和利用的问题,以此促进动漫产业与旅游纪念品的市场的融合,推动四川旅游经济、文化的繁荣。  关键词:动漫形象;影视旅游;衍生产品;大熊猫;四川  影视作品带动区域旅游发展在国内外已经取得了不少成功的经验。美国系列电影《指环王》、《霍比特人》的播出使拍摄地游客人数上升13%,并持续促进新西兰当地旅游业
期刊
摘 要:基于翻转课堂的混合式教学模式,是把翻转课堂的理念引入混合式教学中,引导学生自主学习,从而提高教学质量。本文以高职《基础化学》课程为例,对基于翻转课堂的混合式教学模式进行教学实践,并对实施效果进行调查研究。研究结果表明,这种教学模式能够提高学生的学习主动性,提高学生的学习效率,教学效果良好。  关键词:混合式教学;翻转课堂;蓝墨云班课;基础化学  随着教学信息化水平的提高,近年来翻转课堂成为
期刊
摘 要:为了解决山东体育学院老版教务管理系统所存在的教务管理问题,本文提出了基于B/S结构下的教务管理系统,并以需求分析、教务管理模式为切入点,详述了系统设计的思路、特点、技术支持及其功能。  关键词:体育院校;教务管理系统;信息化建设  1 概述  教务管理系统是衡量一所高校信息化建设和办学水平的重要标志,但是教务系统建设相对于教学管理改革一直存在滞后性;尽管近年来高校教务管理信息化取得了很多进
期刊
摘 要:针对高职院校发展的需要,积极探索双元式校企合作办学模式。通过分析双元式校企合作办学模式的背景及意义,提出以“液压与气动技术”课程为例,构建符合实际的双元式校企合作办学模式的课程的构想。通过探索人才培养目标、教学内容、教学形式,为液压与气动技术”课程开展双元式校企合作办学模式打下了理论基础。最后,对目前高职院校开展双元式校企合作办学模式存在的问题进行了分析,并给予解决方案,为高职院校双元式校
期刊
摘要:职业院校“教学诊断与改进”工作通过试点探索、培训推动,正逐步从点到面全面推开,“诊改”理论不断完善,实践成效正逐步彰显。教学质量诊断与改进是高等职业教育主动适应新需求而开展的一项重要工作。本文结合《客房部运营与管理》课程从课程诊改思路、课程诊改中存在的问题、课程诊改策略、课程诊改效果四个方面进行实践探索。  关键词:职业院校;教学诊改;课程诊改  自教育部2015年6月发布《关于建立职业院校
期刊
摘要:项目情境驱动教学是真正改善教与学分离的教学现状,是提升学生工程实践能力的重要途径之一。基于此,本文以高职《流体机械》为例,通过分析流体机械实践教学中出现的待优化教学问题上,并探寻出切实可行的教学方法,希望能推动教师教学水平的快速提升,从而达到优化课堂教与学效果的目的。  关键词:流体机械;项目研发;项目驱动;多媒体技术  高职《流体机械》是以泵、风机和压缩机为主体的教学对象,是一门应用性及实
期刊
摘要:3D打印技术是当前一种十分流行且技术先进的快速成型技术,其迅猛发展已经涉猎各个行业领域。本文探讨了3D打印技术在中国传统家具领域中的应用现状与优势,阐述了中国传统家具模型开发的必然性,通过以圈椅为例的3D打印技术的应用实践分析提出3D打印技术成为家具产业的必然趋势。  关键词:3D打印技术;中国传统家具模型;研究开发;技术应用;圈椅  中国传统家具拥有古典美且蕴含中华文明深邃价值,是为中国人
期刊