- 收藏
- 加入书签
互联网时代网络信息安全治理人才队伍建设
摘要:随着互联网时代的到来,网络与信息系统安全逐渐进入大众视野,尤其网络信息安全已经成为全球性议题,在互联网时代下,要想保证信息通讯安全,需要专业化人才为信息安全提供协助,利用网络安全技术,实现对网络信息安全的治理。鉴于此,本文通过对互联网时代网络信息安全治理队伍人才需求的分析,从意识形态、治理能力以及信息传播等层面,对安全治理人才进行培养,建设安全人才组织体系、安全治理共享平台,以便为网络信息安全治理提供人才支持。
关键词:关键词1;互联网时代;网络信息安全;安全治理
引言:2024年是信息安全领域最具意义的一年,中共中央出台有关信息安全治理政策,建设网络信息安全小组,对网络信息安全问题进行督办。截至年底,我国联合了工信部、公安部等8个部门,做好网络信息安全宣传,建设网络信息安全维护路线,以提升全民网络安全意识,对网络问题进行督办。我国为发展成网络大国,在互联网背景下,坚守网络安全重地,将网络信息安全提升至国家安全战略,逐步落实信息安全系统建设工程,将人才培养、技术开发落到实处。
1.绪论
1.1 研究目的
随着新世纪的来临,网络化、数字化纵向发展,互联网发展呈现出日新月异的时代特色,信息在网络上得以共享,但是网络技术是一把双刃剑,人们在享有网络便利的同时,网络信息安全问题也随之出现,对于国家信息安全的稳定性影响较为严重[1]。我国极为重视网络信息安全风险处理,其已经成为建设网络信息强国的关键。因此出于对国家利益的维护,将治网能力水平作为治理体系现代化的手段。没有网络安全就无法保证国家安全,为了能够维护国家信息网络安全,推动信息网络的发展,将信息安全提升至国家安全战略发展的角度,为网络安全工作指明方向,且为了促进网络安全治理进入到执行层面,国家不断践行网络安全治理人才培养策略,从工作思路、工作方向、培养路径入手,完善治理人才队伍培养建设,实现“网络强国”建设目标。
1.2研究意义
建设信息安全治理人才队伍,对于保障我国信息安全具有突出意义,尤其随着信息泄露的情况日益严重,为人们生命以及财产带来较为严重的影响。本次课题通过对信息安全治理研究可知,完备的网络信息安全人才队伍,对于提高民众的网络安全意识具有突出效果,尤其在信息网络安全威胁情况下,健全网络信息安全响应机制,建设网络信息安全平台,能够将信息网络问题集中于统一网络安全环境中,发挥信息网络安全的维护价值[2]。安全和发展关系着我国经济的发展,通过治理人才队伍建设弥补网络信息安全威胁,发挥信息安全维护价值。网络安全与信息化与经济发展结合,从经济转型中挖掘网络信息潜力,可促进国家经济前行,实现全方位的网络信息变革,为经济转型提供助力。同时,通过对人才治理队伍的建设,能够梳理与网络信息安全维护工作的相关措施,就当前网络信息安全存在问题,明确治理人才在网络信息保障中的关键。该选题,以治理人才队伍建设为出发点,构建治理人才队伍,维护国家信息网络安全,为网络信息安全提供保障。
2.网络信息安全理论
2.1网络信息安全
网络信息安全是指采取措施保护网络信息,避免因不合法操作造成数据泄露、丢失或破坏。计算机、应用通讯等领域非常注重网络信息安全,通过授权用户,保护自身信息的隐秘性和安全性等。在授权机制下,只有获得权限的用户才能够处理信息,并且会对网络处理等过程进行安全保护,以此保障信息的完整性、准确性。
网络信息安全既是指互联网空间处于安全状态,不存在木马侵害、互联网密码非法破译等问题,又是指网络信息安全内容可靠,不存在信息泄露、不诚信行为、网络蛊惑等困境。网络信息安全具有脆弱性、突发性、全球性、后果严重性等特征。脆弱性是指因网络空间的开放性增加了病毒侵害的简单性;突发性是指计算机病毒具有潜伏性的特点,在未爆发前很难发现,而病毒的爆发时间不一定。全球性是指网络空间的无边界性使得网络信息具有全球化的特征,网络信息安全问题的出现会影响全球。后果严重性是指社会经济发展、科技研究等越来越依赖网络,一旦出现网络安全问题,其后果难以预计,严重时会影响社会安全[3]。
2.2网络空间治理
网络安全治理是管理的一部分,具有管理的一般性特点。网络信息安全治理包括但不限于网络信息安全战略的制定与颁布、网络信息安全管理机制的构建和完善、规范网络安全运维行为。网络信息安全治理包括技术治理、政府治理和多元治理三种。
技术质量强调技术的运用,通过合理运用、规范化操作技术管理网络信息安全问题,鼓励网络用户参与到网络信息安全治理活动中,肯定了政府、其他参与主体的重要作用。政府治理强调国家的治理主体地位,由国家提供网络信息安全治理思路,提供方向指导,指挥各行各业协助网络行业落实网络信息安全治理工作。多元治理是指在政府的带领下,调动企业、个人等主体共同参与到网络信息安全治理中。在该治理类型中,政府起主导作用,负责战略的制定、法律法规体系的完善、舆情与热点的把控。企业要积极贡献网络信息安全管理技术和观点,积极承担社会责任,调动群众共同参与,而大众也要不断提升网络信息安全意识。
2.3多元合作治理
为满足网络信息安全治理需要,提出了多元合作治理。该理论强调先进网络技术的运用、资源共享机制的建立、国家、社会、市场以及公民等社会主体的参与,要求各主体之间协调运作,丰富公共产品和服务,降低网络信息安全治理中的政府支出成本,并充分发挥政府职能,落实社会组织教育;利用各社会主体优势,综合运用多元化治理方式,如政府手段、法律调节、公益慈善等,提升网络信息安全治理效果和效率,以便于有效地解决网络信息安全问题。
3.互联网时代网络信息安全治理人才队伍挑战
互联网时代,建设网络信息安全治理人才队伍在意识形态、治理能力、信息传播等方面面临较大的挑战。人们正处于信息爆炸时代,要想实现对网络信息的管控,治理人才必须对网络信息安全具备完备的认知,梳理信息安全传播过程。
3.1信息安全
治理人才需要极为重视网络的响应力和号召力,清晰地认识到网络信息安全的影响,以便采取针对性的安全防护措施维护安全信息安全。2021年,民众已经能够熟练地利用网络技术,且应用公开网络平台发表对待事件的看法,可以说网络信息技术串联了数以百万的普通民众,一旦信息在民众中间传播,就会迅速实现信息的覆盖,如果在此过程中出现错误信息、或非正向信息,就会引发民众的恐慌情绪,甚至造成严重的后果,因此必须派遣专业人员对网络信息环境进行监管。但是就当前信息治理人才队伍建设情况来看,专业人才较为欠缺,以当前有限的人才力量无法全方位实现对网络信息环境的监管,信息安全问题无法治理。
3.2意识形态
意识形态是维护网络环境安全的基础,只有专业人才治理队伍具备正确的意识形态,坚守中国特色社会主义发展道路,才能够精准定位网络信息中的威胁信息,监控网络环境传播正确的政治以及文化观念。意识形态的形成是一个长期的过程,人们长期处于中国独具特色的社会生活中,在情感以及意识上产生归属感和信任感,坚定维护国家意识形态。但就当前社会环境以及网络环境来看,要想治理人才形成正向的意识形态,需要持续不断接受国家教育,坚守政治信仰,通过对舆论的正向引导掌握网络信息控制权以及发布权,实现对网络信息的管控,而且要规避西方国家借助“信息殖民”影响国家思想命脉[3]。
3.3治理能力
治理能力是我国治理人才队伍的薄弱之处,在对网络环境进行监管过程中,由于缺乏相应的技术监控手段、正向引导措施,无法实现对网络信息安全的全面监管。尤其是对于网络技术极为熟练的黑客,借助网络安全漏洞窃取个人信息、商业机密,亦或是恶意攻击官方网站,导致信息安全环境受到严重威胁。同时,由于我国信息网络安全发展水平参差不齐,各个地区网络信息安全的维护也缺乏有效性,极易出现网络信息维护漏洞。再加上专业人才对网络信息环境的监管不足,整体网络信息安全维护不到位,对于网络信息威胁治理不足,导致私人信息出现严重威胁,人们的生命安全以及财产安全处于危险中。另外,人才治理存在明显短板,一些专业人才对于网络信息威胁缺乏敏感度,整体网络安全维护意识不强,对待网络舆情缺乏前瞻性和预见性。
3.4信息传播
随着互联网技术的不断发展,信息传播速度以及信息传播体量不断增大,治理人才对网络信息的控制难度不断提升,甚至在治理安全信息环境的过程中还会出现相互扯皮的情况,阻碍了我国信息网络安全维护机制的形成。信息传播依靠专业设备以及相应的配套措施,而在对信息传播监管期间,治理人才相较于专业设备一直处于被动状态,通信监管难度大,辟谣难。尤其是私人社交软件,隐秘性强、传播速度快,是在私人领域中形成的媒介关系,治理人才无法对该新媒介场域进行监管。例如,在私人场域进行信息传播,其是基于熟人关系形成的一种“强关系”, 彼此信息连通更为便捷,传播速率更高,内容监管也更为困难[4]。
4.互联网时代网络信息安全治理人才培养策略
通过对网络信息安全治理人才队伍建设挑战的分析,当前国家要想建设一批专业化人才队伍,需要培养人才的信息风险意识,通过完善治理人才培养机制,构建专业化的人才组织体系、治理共享平台,完成对信息安全维护人员的考核。
4.1培养信息风险意识
信息安全风险意识是人才必须具备的品质,决定了治理人才对网络信息安全风险的认识程度,因此必须提高治理人才对于网络风险的认知水平。首先,国家在组建治理人才队伍前,要开展网络安全教育活动,将政府活动作为培养专业人才风险意识的主阵地,尤其在培养专业人才过程中,要将培养风险意识作为一项常态化工作。通过组织网络信息安全专家,开展安全知识讲座,了解最新的网络信息侵权形式,提高人才的专业水平。其次,培训人才对信息安全事件的应对能力,网络信息安全如同一个防火墙,需要依靠专业人才不断对防火墙进行填补,构筑坚实的防护壁垒,以便在发生信息安全问题时,能够处理信息安全威胁,采取重要的应对措施,治理人才还要学习设密功能,辨析IP链接访问,及时修复设备漏洞或攻击。最后,在思想层面上,了解风险对网络信息环境的影响,认识信息安全的普遍性,在面对安全风险时沉着应对。
4.2完善信息安全人才组织体系
大数据的介入转变了传统数据处理形式,整体数据信息存储和应用更为便捷,信息传播也能够通过层级结构进行多层次传输,而在信息层层传递过程中,极易出现信息威胁和信息不安全问题,因此必须针对信息传递层级,组建信息安全人才组织体系,提高网络信息安全处理能力。首先,组建内部信息安全中心,设置人才网络服务组织,完成对人才职能的分配,由专业技术人员牵头,时刻监测网络整体运行情况,一旦在信息传输期间发现信息传输异常,利用网络设施将异常信息上报至安全中心。其次,成立信息安全委员会,进行跨部门协作,在信息共享的同时,设置信息流转通道限制,每个接触信息的部门设置网络权限,提高 信息传播的隐秘性。最后,建立信息安全管理平台,政府是整个信息安全维护的主导者,通过建设信息服务中心,让专业人才在平台上辨别最新的网络威胁形式、采用最新的防范技术,管控信息网络传输渠道。
4.3建设信息安全治理共享平台
相较于信息科学的其他专业,信息安全专业发展在我国起步较晚,且专业建设重视程度不足,而国家要想解决信息安全建设起步晚问题,要推动信息安全人才培养转型,将粗放的信息安全人才培养模式,转变为精细化的人才培养模式。首先,政府各个高校开设信息安全专业,开设博士点、培养信息安全专业方向人才,并且完善学科设置,结合法律、教育、物理、生物等形成综合性学科,提高治理人才的专业水平[5]。其次,培养网络信息安全的服务人才,信息安全本身是具备服务性质的工作,治理人才在掌握专业技术的同时,需要学习管理学、法学等人文学科,精准定位信息安全需求,以人为本,为普通民众提供信息安全服务。最后,组建信息安全治理共享平台,增强治理人才的防御能力,为保证用户数据安全,开展正常网络服务活动,分析网络安全信息的跨界性特点,组建横向治理人才队伍,完成信息共享,联合治理网络信息安全事件,抑制信息安全事件扩散。
4.4建设信息安全人才考核机制
信息网络安全最为重要的防护就是治理人才对网络环境的维护,因此必须要保证治理人才具备专业知识、专业能力,了解最为前沿的防护技术,要通过不断对治理人才进行考核,合理管控人才的专业能力。首先,对人才专业能力进行评级,就人才专业知识、专业能力、服务能力以及保护等级进行评级,建立人才考核标准,只有治理人才通过综合评估后,才能处于治理队伍中,其次,培养人才的动态防御能力,信息安全风险一直处于动态变化中,在网络信息遭到破坏后,治理人才需要根据风险情况进行定级,及时应用安全和数据处理设备,完成数据信息的备份,然后统一对信息风险进行分析,启用“防御状态”安全防范措施;应用最新的、针对现行攻击技术的安全软件“补丁”进行应急管理,弥补网络漏洞,减少损失。
结语:总而言之,我国信息安全发展处于后发优势地位,逐渐参与到国际平台中,虽然与全球统一的信息安全水准具备一定差距,但是仍旧要通过人才培养、技术革新,推进信息安全网络建设,树立“互联互通、共享共治”观念,形成大安全观以及合作安全观,从根本上抑制网络信息威胁。同时,在网络空间内还要寻求规则和合作,创新良好的人才治理环境。
参考文献
[1]田宏杰. 网络暴力刑法治理中的“法不责众”困境及其化解 [J]. 法学杂志, 2024, 45 (01): 29-44+2.
[2]张奕然. 网络服务提供者刑事责任豁免的美国法律借鉴 [J]. 网络空间安全, 2023, 14 (06): 17-21+27.
[3]越缙. 基于人工智能技术分析现代信息安全治理体系构建策略 [J]. 安顺学院学报, 2023, 25 (04): 132-136.
[4]孙美玲. 风险社会视域下我国网络信息安全治理研究[D]. 南京师范大学, 2019.
[5]王兴起,谢宗晓. 信息安全管理系列之二 信息安全:国家战略的视角 [J]. 中国标准导报, 2019, (03): 30-32+37.
作者简介:姓名:李雄;性别:男;出生年月:1992年1月;籍贯:甘肃天水;民族:汉;最高学历:本科。
京公网安备 11011302003690号