檢察院信息安全匯總十篇

時間:2022-12-20 17:14:31

序論:好文章的創作是一個不斷探索和完善的過程,我們為您推薦十篇檢察院信息安全范例,希望它們能助您一臂之力,提升您的閱讀品質,帶來更深刻的閱讀感受。

篇(1)

中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2016)11-0203-01

1 安全需求

檢察院信息網絡系統在整個檢察業務運行當中,其所涉及到的各種限制范圍和敏感信息及所處理的各種信息,需要擁有統一而又全面的實施方案、安全涉及及安全策略。信息網絡安全系統主要包含如下建設需求:(1)物理安全。機房環境與相關規范與標準相符。所使用的器材及設備的安全性指標,均需要與相關產品標準所規定或要求的安全性相符,需經過國家或行業內授權的認證機構認證合格或檢測結構檢測合格;所使用系統或設備的任何部分,均需具有足夠強度,防止對人員可能造成的傷害;所使用設備不能對人體健康有害;需采取防觸電的相應保護舉措。(2)網絡安全。劃分可靠的安全子網與安全域,基于檢察院范疇內建設信任域,以此為檢察院信息化系統的正常運行提供值得信任的網絡環境;集成整合多種設備與技術,如病毒防治、安全審計、入侵檢測及防火墻等,構建全面、綜合化的網絡安全防護系統。(3)系統安全。建立安全運行的應用支撐軟件系統平臺及計算機系統平臺,為實際應用提供可靠而又安全的服務。

2 檢察院信息網絡系統安全威脅

核心業務集中處理平臺所存在的安全威脅有如下幾點:(1)系統不可用威脅。系統發生軟硬件故障,便會導致數據丟失或服務不可用;諸如火災及戰爭等來自人類社會的物理破壞;另外,還有地震及雷電等自然災害的物理破壞。(2)應用威脅。檢察業務信息不僅種類多,應用復雜,信息量大以及存有級別差異,這些信息對于不同用戶,在安全要求的程度上存在不同;內部人員越權訪問機密信息、有意犯罪或對數據進行惡意篡改等。(3)系統威脅。應用平臺與操作系統的安全性問題,現今所流行的諸多操作系統,均存在不同程度的安全漏洞。(4)網絡威脅。內外部非法攻擊應用服務及網絡基礎設施,導致系統或網絡服務不可用,數據被惡意篡改及信息遭泄露等。(5)物理威脅。設備是否與相關規范相符,機房環境與規范是否相符等。

3 安全保護技術對策

3.1 物理安全措施

針對實施數據備份及系統備份介質,實施異地的保密放置;建設高安全度的計算機機房,為信息系統設備安全提供保障。針對計算機房等設備環境當中,需運用與安全規范相符的設計與材料。采用計算機設備及網絡設備時,需運用通過安全認證的設備,在選擇操作系統時,需將其安全認證級別考慮在內,異地保密放置數據備份及系統備份介質。

3.2 網絡安全措施

網絡設備安全乃是整個網絡安全的核心,包含有光纖等傳輸設備、防火墻、交換機、服務器、光纖收發器及路由器等,因此,在核心交換機上,需部署入侵檢測系統,用于檢測和發現入侵行為和非法操作。在配置路由器設備時,需采取如下安全對策,即對SNMP/TELNET安全使用,對流量有限進入網絡施加有效控制,對ICMP消息類型有限使用,限制邏輯訪問,禁止使用不必要服務,運用身份驗證功能,強化口令安全及對系統物理訪問進行限制等。

3.3 網絡邊界安全措施

要想對網絡邊界提供保障,首先要做的便是對網段進行合理劃分,運用網絡中間設備所持有的安全機制,對各網絡之間的訪問進行控制。運用VLAN、防火墻及物理隔離措施等,隔離各個安全域,且控制訪問。由于檢察院專線網屬于信息系統,各級院互聯采用了加密機-防火墻模式,最大程度的保障了專網信息應用安全,同時專線網包括多個業務功能子網,這些子網彼此間通過安全域的劃分、防火墻設置和訪問控制來實現安全隔離。基于視頻會議、和審訊監控對于保密、時延及寬帶的較高要求,可將其在加密機之內、防火墻之外進行連接。

3.4 系統安全措施

系統安全包含兩種,即數據庫安全及操作系統安全。比如在安全設置Unix操作系統時,可通過下列設置實現系統安全性的增強。(1)對賬號口令嚴密保護,避免出現口令外泄狀況,特別是超級用戶相應“root”口令。盡可能復雜的設置口令,建議以字母、數字及符號相結合方式設置,定期對密碼進行更換。(2)就用戶對于目錄及文件的訪問使用權限進行嚴格設置,對文件擁有權限及許可權施加控制。(3)對系統狀態及安全日志進行定期檢查,便于盡早發現系統可能遭受的外界非法入侵行為,為管理員開展對應安全措施提供依據。

4 結語

總而言之,通過對檢察院現實存在的安全需求進行深入剖析,找尋所存在的安全威脅,然后采取有效應對措施,乃是實現檢察院網絡系統安全的基礎所在,以技術層次改善檢察院網絡架構,有利于檢察院系統整體安全。

篇(2)

在安全管理中,安全監察是一項很重要的環節,但監察與被檢查一直是矛盾的,特別是在施工現場,作業人員對安全監察人員存在不同程度的反感,這樣的逆反心理對安全管理起著不小的負面作用。

1.具體表現

施工人員中凡是提及安質部,首先就會想到“罰款”的概念,對違章和事故進行處罰雖然是安質部的職能之一,但在職工中形成 “安全監察人員就是罰款人員”的認識卻是非常有害的,這是職工存在逆反心理以及安全監察人員工作方式不正確的表現,以下兩種現象比較典型。

1.1作業現場不夠規范,作業人員的安全意識淡薄,認為安全管理的要求“繁瑣、多余”,對安全監察人員存在抵觸情緒,甚至輕視安全監察人員。產生原因包括以下幾個方面。

1.1.1這種心理大多出現在具有豐富施工經驗的老職工中,個別老職工資歷深,工序熟悉,又沒有發生過大的事故,自滿心理較重,認為規章制度“太口嗦”,在接受監督檢查時“不服氣”,產生很重的逆反心理。

1.1.2個別安全監察人員業務不熟悉,工作經驗少,不全面,難以發現深層次的違章行為,只在“戴沒戴安全帽”上下功夫,對各類施工,包括現澆梁施工、既有線施工、掛籃施工等較復雜的施工需要完善的安全措施了解不全面,對施工現場安全生產缺乏指導作用,導致施工人員不服氣。

1.2懼怕安全監察人員,唯恐避之而不及,產生原因如下。

1.2.1施工人員業務技能較差。這當中又有兩類人,一部分人業務素質雖差,但態度認真,安全意識較強;另一部分人不僅業務素質差,而且態度散漫,在施工中違章不斷,并且不知道哪些做法屬于違章。這些人對安全監察人員存在懼怕心理,同時也有反感心理。

1.2.2安全監察人員進行監督檢查時態度蠻橫,有特權思想,處理情況時不認真聽取當事人意見,看法主觀、武斷,導致施工人員產生.“惹不起還躲不起?”的思想。

2.逆反心理攘合分析

以上兩種表現比較典型,也是施工作業層經常出現的心理表現,但逆反心理的產生有多層次的原因,產生逆反心理的層面也不僅僅局限于施工作業層面。安全管理是全體職工都必須參與的綜合管理行為,每一環節的斷裂都會導致整個安全工作的重大損失,下面從三個方面對安全工作中的逆反心理進行分析。

2.1管理層

領導高高在上,不了解實際情況,貪大求全,盲目拔高,制定規章制度脫離一線施工職工實際水平;規章制度、各種重于形式的活動偏多,項目應接不暇,就引發煩躁、逆反心理,致使每項活動都達不到應有的效果。這是造成職工逆反心理的一個很重要的原因,也是必須加以杜絕的現象。

2.2執行層

個別施工單位領導本位思想嚴重,認為施工單位是“自己的天下”,一切自己說了算,一旦安全監察人員進入其“領地”進行監督檢查就很不舒服、仿佛自己的權威受到了挑釁,不但對安全監察人員的工作不配合,而且帶頭發牢騷,特別是面對比自己年輕、工作經驗少的安全監察人員時,表現更明顯。

這種現象的后果相當嚴重,“領導松一尺,職工松一丈”,這種領導往往帶壞一個作業隊、一個項目甚至一個單位的風氣,是很嚴重的安全隱患。

2.3安全監察人員自身

2.3.1業務技能差,不能贏得大家的尊重。個別安全監察人員業務技能差,又不注意學習。出現外行監督內行的現象,并沒有謙虛、謹慎的工作態度,這是導致逆反心理的一方面原因。

2.3.2人情關系重,辦事不公正。對和自己關系密切的人或單位 “網開一面”,對和自己關系一般或有矛盾的職工或單位“要求很嚴,罰款很重”,看起來辦事公正,其實是借機報復。 2.3.3工作態度不端正,罰款湊數應付領導,并存在“老好人”思想,在安全生產工作中,缺乏指導作用。個別安全監察人員工作態度不端正,不是出于提高安全管理實際水平的目的進行工作,而是應付差事,往往以罰代管,忽視作為一個安全監察人員的指導作用,這種表現往往造成安全管理的浮躁心理,逆反心理,表面上抓的很緊,實際上對職工心理沒有好處。

3.對策

3.1管理層

3.1.1管理人員,包括安全監察人員,必須端正自己的心態,首先戒除自身的浮躁心理,工作的出發點與歸宿應該是提高本項目或本單位的安全管理水平,實現各項安全目標。那種“拉大旗、扯虎皮”遭聲勢,應付上級的工作方式必須杜絕。

3.1.2多下現場,多接觸實際情況,一定要對項目的安全管理水平有一個客觀的認識,在這個客觀認識的基礎上的管理才是有效的安全管理。

3.1.3勤學業務,多與工作經驗豐富的老職工交流,一方面了解作業人員的真實思想與難處,另一方面用謙虛謹慎的態度進行交流、請教,不僅提高了自身素質,擴大了知識面,而且密切了雙方的關系,不僅消除了逆反心理,而且營造了一個團結融洽的工作環境,對安全管理的促進作用會效果明顯。

3.2執行層

安全監察人員在日常工作中,必須與其他各部門加強配合與協調,取得各部門的支持。有不同看法時,要充分討論,特別是處理事故、劃分責任時,尤其要注意認真聽取各方意見,燕得大家的理解與尊重、樹立自己的威信,才能在安全管理中理順各種關系,得到各部門的理解與支持,同時避免部門之間的矛盾。

3.3施工作業層

篇(3)

1.引言

網絡安全是制約檢察信息化發展的重要因素。加強網絡安全建設,提高防范能力已在檢察機關內部達成共識,但局部也存在忽視的問題,一些檢察院因為安全投資較大而存在畏難情緒。下面,筆者就當前檢察機關的網絡安全發展趨勢及對策,談幾點粗淺的看法。

2.網絡安全威脅及其發展趨勢

信息技術的飛速發展,使網絡成為我們這個時代的標志。在信息網絡發達的今天,綜合運用各種技術手段侵入網絡非法獲取政治、經濟利益的事情每天都在發生。隨著全國檢察機關信息化步伐不斷加快,互聯網已成為檢察機關日常辦公、辦案的重要工具。檢察信息資源特別是案件信息是檢察機關的核心機密,但審批程序不嚴謹、管理不嚴、使用的安全意識淡薄都會成為失密泄密的隱患。信息網絡安全必須要擺到檢察安全工作的重要位置,每個檢察人員都必須要有足夠的防范意識。目前來看,網絡安全最常見的計算機技術威脅主要有以下四種:

2.1病毒攻擊。計算機病毒是指編制者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼,具有繁殖性、

傳染性、潛伏性、隱蔽性、破壞性、可觸發性等特點。常見的病毒有引導性病毒、文件型病毒、宏病毒、腳本病毒、蠕蟲病毒。

2.2木馬。它通過將自身偽裝吸引用戶下載執行,向施種木馬者提供打開被種者電腦的門戶,使施種者可以任意毀壞、竊取被種者的文件及密碼,甚至遠程操控被種者的電腦。

2.3垃圾郵件。是指未經用戶許可就強行發送到用戶的郵箱中的任何電子郵件,一般具有批量發送的特征。

2.4惡意軟件。是指未明確提示用戶或未經用戶的情況下,在用戶計算機或其它終端上安裝運行,侵犯用戶合法權益的軟件。

從以上四種計算機技術威脅的發展趨勢看,病毒和木馬等攻擊和傳播速度越來越快,一般性的病毒的攻擊期間以月來計算,郵件病毒的攻擊期間以天來計算,混合式的病毒的攻擊期間甚至以秒來計算;遭遇感染的計算機范圍越來越大,超過25%的計算機用戶幾乎同時在受到不同形式或種類的病毒、木馬的攻擊;攻擊的方式和途徑方法越來越多,途徑越來越廣,適應能力更強,修復能力更頑固,被攔截后還能重復感染,與系統親合能力更加完善,更加不好剝離。

除了應及時預防、排除以上常見技術威脅外,還需要對以下安全威脅有所認識和警惕,并提前制定措施加以解決和避免:計算機軟硬件故障、物理環境威脅、管理不到位、越權或濫用、,黑客攻擊技術、物理攻擊等。

3.檢察信息網絡安全工作的對策

面對日益嚴峻的網絡安全形勢,最高人民檢察院不斷深化安全戰略要求,將網絡安全建設列為全國檢察機關科技強檢“五個體系”建設目標之一,并以各省為單位組織開展了信息系統分級保護和非信息系統等級保護建設工作。這兩項工程具有建設周期長、技術復雜、投資大的特點,但是無論任務如何艱巨,都是需要各級檢察院認真完成的。對于暫不具備建設條件或尚未列入計劃的院,我認為至少應從以下幾個方面做好前期準備:

3.1狠抓基礎設施建設。省、市檢察院專線網機房應建設屏蔽間,縣級檢察院專線網機房應采取屏蔽機柜裝置檢察專線網網絡交換機和數據服務器。各級檢察院專線網接入端和局域網布線應采用光纖或屏蔽線,并與其它網絡線路物理隔離,并有一定間距。各級檢察院機房都應具有防雷辦頒發的防雷證書,搞好接地;機房與功能間要有完善管用的消防設施等等。

3.2配齊基礎檢察專線網安全設備。防火墻、防病毒軟件、不間斷電源是最基本的網絡安全設備,沒有的檢察院至少要配齊以上3個設備。配齊的檢察院也應當能夠做到防火墻軟硬件的升級和策略的調整,防病毒軟件要及時升級并教授干警查殺病毒的辦法,不間斷電源要根據網絡的擴大、主要設備的引進適時進行擴容。隨著投入的加大,市縣兩級檢察院還要逐步引入入侵檢測、漏洞掃描等設備,為信息系統分級保護建設打下基礎。

3.3完善“三鐵一器”機房。尤其是縣級檢察院的安全保密設備,收發文件用終端設備要放置在“三鐵一器”機房,要確實做到防盜、防火、防水。要加強設備安全管理,達到最高人民檢察院的具體要求,特別是要有專人管理,專人操作使用,放置環境不能缺少“三鐵一器”,這也是是中辦機要局的要求。

3.4加強互聯網的管理。據筆者的觀察和理解,各級檢察院在互聯網使用上主要會遇到以下幾個問題,一是審批不嚴,或不按審批程序辦事,違規接入互聯網的現象屢禁不止;二是由于終端來源多樣化,技術信息部門又難以及時準確掌握,導致一些終端在未經許可下就私自接入互聯網,有的接入后又被隨機調配到專線網上,來回串用的現象比較突出;三是對于筆記本電腦的管理乏力,既上內網又上外網難以被及時監督并制止。四是移動硬盤和U盤做不到專網專用,特別是一些帶有辦案和統計信息文件的U盤被隨意用到外網上,帶來很大的安全隱患和隱患。五是訪問非工作所需或非法的網站,在終端上安裝未經允許的各種軟件,帶來了大量病毒和木馬,為失密泄密留下了后門。為此,建議市縣兩級檢察院要根據本院實際,應當建立互聯網接入審批和登記制度,嚴格控制互聯網入口數量和接入終端數量,規范上網行為;加強對計算機和U盤等移動存儲介質的管理,杜絕違規接入互聯網;在互聯網終端上加裝特殊的軟件或設備,需要經本院分管領導授權;將互聯網及其他公共信息網絡上的數據復制到網絡,應當采取病毒查殺、單向導入等防護措施。

3.5努力做到安全“五不”。通過強化技術防范,提高維護能力,努力做到 “五不”,即“進不來、拿不走、看不懂、走不脫、賴不掉,”即非合法用戶不能進入系統;非授權用戶看不到有關信息;重要的信息進行了加密,看到了也看不懂;在系統內進行了違規操作,就會全留下痕跡,走不脫;拿走了信息,就有相關記錄,想賴也賴不掉。

篇(4)

中圖分類號:D926.1 文獻標識碼:A 文章編號:1009-914X(2015)47-0335-01

一、撫遠縣檢察院科技強檢工作的基本情況

1、辦公、辦案業務軟件系統和網絡化辦公、辦案系統的全面更新。在“十一五”期間,我院通過購買和研發等方式,先后在全院安裝使用了網絡辦公系統、文件傳輸系統、同步錄音錄像系統、小型網絡會議系統、即時通訊系統、文件加密系統等多種軟件系統,同時積極在全院推行各類軟件系統在各個科室的應用,對各個科室進行系統的軟件使用培訓,初步實現了辦公、辦案的網絡化應用。這些軟件系統的推行在提高工作效率、加快辦公、辦案速度和質量等方面發揮了重要作用,切實增強了檢察工作的科技含量。

2、加強了信息化網絡基礎設施建設。在“十一五”期間,撫遠縣檢察院全面完成了本院專網的建設,促進了檢察信息化工作的提高,為建立檢察業務、檢察隊伍、檢察信息化和檢務保障“四位一體”的管理機制打下了堅實的基礎。2006年,我院完成了視頻會議室的建設,實現了于高檢院、省院、市院的視頻連接,提升溝通效率,減少了不必要的出差,在信息保密性方面也有很大的提高,同時可以及時了解上級院的指示和分派的任務。現在,我院和上級院的會議70%左右都是通過視頻會議進行,提高了工作效率。

3、全力推進和完善專業技術門類建設。撫遠縣檢察院建立了信息化工作領導組,檢察長任組長。大力加強技術部門的建設與發展,同時設立了信息化工作負責部門,大大增強了技術門類的職能范圍。通過配備專職技術人員,逐步完善了檢察技術門類建設,規范了管理,促進了技術門類的發展。

二、撫遠縣檢察院在科技強檢建設過程中存在的主要問題

撫遠院在 “十一五”期間信息化得到提升的同時,也存在一些問題。在信息化建設水平、設備更新與完善、仍有不同程度的不足,“十二五”期間亟待解決。

1、急需提高機房專業化的建設。撫遠院屬于基層院,機房建設緩慢,設備老化嚴重,還沒有配備UPS不間斷電源系統,同時機房環境惡劣,灰塵嚴重,溫度過高,使得各種設備壽命縮短。應在“十二五”期間重新打造新的專業化機房,更換老化設備,加強機房環境處理,把機房改造成優秀級的專業機房。

2、急需改造現有網絡線路。撫遠院因辦公樓年久失修,造成一些網絡線路出現斷、裂等現象,造成了工作上的很多不便。應在“十二五”期間重新對線路進行檢修,讓網絡覆蓋到每一個科室。

三、撫遠縣檢察院“十二五”期間科技強檢工作發展思路

1、加強基礎網絡設施建設,提升檢察業務網絡化的發展。

根據實際需求,對現有機房的基礎硬件設施進行升級和改造,對網絡辦公、辦案系統的升級和研發,構建統一的網絡管理平臺,加強對網絡系統設備和鏈路的監測管理;加強專線網和局域網設備的維護保養,進一步提高網絡通信系統的保密能力,提高網絡服務承載能力和范圍。繼續優化網絡視頻會議室和完善配置移動型技術偵查裝備和訊問監控設備。

2、推進檢察信息化在檢察業務中的應用。“十二五”期間,撫遠院將努力推進檢察業務、檢察辦公信息化應用工作。檢察業務信息化應用方面,切實把建設與應用有機地結合起來,大力推動信息化在辦公、辦案業務中的應用,加快檢察業務管理系統的建設,充分利用現有網絡資源,建設覆蓋政法機關各級各部門之間信息交換和共享的“信息共享平臺”,逐步實現案件信息、法律文書的網絡流轉。

3、加強對網絡安全和保密的建設與發展。根據國家對網絡信息安全保密要求,通過加大網絡安全方面投入,將專線網絡中的不安全事件置于可防、可控、可管的安全范圍之內。同時,加強對各個部門的干警網絡信息安全教育和崗位培訓,制定和完善檢察信息網絡運行管理安全制度。進一步研究制定網絡遭遇突發事件時的安全策略,形成統一的網絡安全的應急預案,提高信息網絡系統的保密能力。今年是“十二五”計劃的開局之年,撫遠院將把握好未來五年的戰略機遇期,認真落實高檢院和省院的要求,使撫遠縣檢察信息化建設盡快步入先進化、專業化軌道,將信息化應用更好的融入檢察業務工作當中,努力實現撫遠縣檢察院信息化飛速發展。

4、深入推進網上辦公辦案等無紙化應用,將現代化高科技轉化到檢察工作中來。

篇(5)

深入剖析基層檢察院檔案管理信息化建設的制約因素

一是檔案管理基礎工作不牢。一方面,在硬件環境上,缺乏實施信息化管理的工具設施,如計算機、打印機、掃描儀、數碼相機、光盤刻錄機、縮微設備、復印機以及光盤、磁盤等等,導致紙質檔案的轉換、加工處理、整理分析工作受到嚴重影響,快捷高效的信息化管理也就無從談起;另一方面,在軟件環境上,缺乏檔案信息化管理各個環節的標準規范,如在把紙質的檔案轉換成電子文檔這個階段,缺乏詳細統一的標準來要求什么樣的紙質檔案應該采用何種轉換格式,導致相同類型的紙質檔案經過不同的部門和人員處理就有不同電子格式,增加了信息化管理的工作量和工作難度。

篇(6)

中圖分類號:TP309.2 文獻標志碼:A 文章編號:1006-8228(2012)05-06-03

Discussion on cause of information data loss and corresponding strategy

Meng Weidong1, Zhou Xuan2

(1. The People’s Procuratorate of Quzhou, Quzhou, Zhejiang 324000, China; 2. Agricultural Bank of China Quzhouquhua Sub-Branch)

Abstract: The importance of information data security is elaborated. The cause of information data loss is analyzed. Combining with practical cases, the paper presents the corresponding strategy for avoiding information data loss. By using knowledge such as system life cycle, project management, software architecture and venture capital, the security of information data can be realized.

Key words: data security; data loss; venture capital; corresponding strategy

0 引言

分析調研機構IDC在2011年的研究報告顯示,全球信息總量每過兩年就會增長一倍。2011年,全球被創建和被復制的數據總量為1.8ZB。1.8ZB是一個什么概念?舉例來說,1.8ZB相當于全球每個人每天都去做2.15億次高分辨率的核磁共振檢查所產生的數據總量[1]。同時IDC預測,2012年,全球被創建和被復制的數據總量比2011年增長48%,達到2.7ZB。在人類目前所擁有的全部信息中,有超過90%的信息都是非結構化的,例如:圖像、視頻、音樂、基于社交媒體和Web工作流文件等富媒體信息,這對于人類理解和分析信息是巨大的挑戰。

如今,信息數據已經成為維系單位正常運行的重要資源,關鍵數據更是成為單位生存和發展的命脈。隨著信息數據量驚人增長,信息數據的安全性問題顯得越來越突出。如何保護信息數據的安全?如何避免自然災害、人為災害以及計算機系統故障所造成的信息數據丟失?解決這些信息數據的安全問題已經變得非常重要和迫切。

1 數據安全

信息數據的安全性指的是數據的保密性、完整性、可用性、真實性。保密性指數據只能給合法授權的用戶使用,不能泄露給非授權訪問的用戶。破壞保密性的安全威脅有傳輸威脅、病毒威脅、非授權竊取、丟失數據威脅等。完整性指數據未經授權不能被改變。破壞完整性的安全威脅有操作系統故障、應用系統故障、硬盤故障、誤操作、病毒威脅、非授權篡改等。可用性指當需要時是否能正常使用數據。破壞可用性的安全威脅有操作系統故障、應用系統故障、硬盤故障、誤操作、病毒威脅等。真實性指數據的內容是否真實準確。破壞真實性的安全威脅有誤操作、病毒威脅、非授權篡改等[2]。

信息數據面臨的安全威脅來自于多個方面。通過對信息數據安全威脅的分析可以知道,造成信息數據丟失的原因主要有:軟件系統故障(操作系統故障、應用系統故障)、硬件故障、誤操作、病毒、黑客、計算機犯罪、自然災害等等。

2 案例分析

2.1 軟件系統故障

某檢察院使用的一套業務應用系統軟件,用于傳輸上下級檢察院之間的電子卷宗材料。該院辦案業務量呈倒三角模式,基層檢察院往上級檢察院傳輸的電子卷宗材料相對較少。某基層檢察院在使用該應用系統軟件一段時間后,因更換服務器,重新安裝了該應用系統軟件,加之積累數據較少且紙質卷宗已存檔,于是重建了服務器上的數據庫。當該基層檢察院再次往上級檢察院傳輸電子卷宗材料后,發現之前已經傳輸到上級檢察院的電子卷宗材料被覆蓋,相關數據已無法在上級檢察院數據庫中找回。

事后分析,該應用系統軟件存在漏洞。舉例說明:當基層檢察院將電子卷宗材料傳輸給上級檢察院后,該電子卷宗材料在基層檢察院和上級檢察院的數據庫中均擁有一一對應的ID號(例如:330106000007代表330106“西湖區”+000007“第7號卷宗”)。當基層檢察院更換服務器并重建數據庫時,基層檢察院的數據庫ID號同時歸零并重新開始計數。當ID號計數到330106000007,一旦相應電子卷宗材料上傳,則上級檢察院數據庫中ID號為330106000007的電子卷宗材料會被基層檢察院數據庫中同一ID號的電子卷宗材料所覆蓋,造成上級檢察院數據庫中ID號為330106000007的電子卷宗材料數據丟失。

2.2 硬件故障

某單位使用的存儲設備采用RAID技術把多個獨立的硬盤(物理磁盤)按照不同的規范組合在一起形成一個磁盤陣列系統,從而提供了比單個硬盤更高的存儲性能和數據備份能力,確保了信息數據的安全。

但是,RAID技術也并非萬無一失,數據仍然可能因為硬件故障而丟失。舉例說明:某單位采購了甲品牌的存儲設備,配置了兩組共16塊物理磁盤,第一組用于本地存儲本單位的關鍵數據,第二組用于異地容災備份下級單位的關鍵數據。這些存儲設備采用7+1運行模式,即其中一塊物理磁盤作為熱備盤,一旦其他物理磁盤變成游離盤時,熱備盤立即自動替換該游離盤,其余七塊物理磁盤通過RAID5規范組合成一個邏輯磁盤。同時,該單位采購了乙品牌的備份軟件,該軟件可以按備份計劃定期地將各個服務器上的關鍵數據自動備份到存儲設備上。但該軟件在版本未升級前不能將數據存儲到指定的邏輯磁盤分區上,造成數據只能在存滿第一個邏輯磁盤的第一個分區后,才能向第一個邏輯磁盤的第二個分區存儲數據,直到存滿第一個邏輯磁盤的最后一個分區后,才能向第二個邏輯磁盤的第一個分區存儲數據,依此類推。于是下級單位的異地容災數據和本單位的關鍵數據都混合存儲在第一個邏輯磁盤上,造成第二個邏輯磁盤處于無數據存儲的空轉狀態――雞蛋都放在了同一個籃子里。

當第一個邏輯磁盤中有一塊物理磁盤因種種原因出現硬件故障變成游離盤時,第一個邏輯磁盤中的熱備盤并沒有立即自動替換成功,緊接著第一個邏輯磁盤中又一塊物理磁盤變成游離盤。此時,下級單位的異地容災數據和本單位的關鍵數據大量丟失。

2.3 誤操作

某單位服務器在操作系統和應用系統安裝成功后,對該服務器的系統分區進行了克隆備份。該服務器在運行一段時間后,由于種種原因需要利用分區調整軟件對系統分區和非系統分區的容量大小進行調整。某日,系統管理員發現該服務器響應速度變慢,經檢查發現該服務器操作系統異常報錯。于是,系統管理員對該服務器非系統分區上的關鍵數據進行了異地備份之后,對系統分區進行了克隆備份的還原操作。由于該服務器的系統分區和非系統分區容量大小事前已做了調整,但系統管理員未記錄下調整日志,致使克隆還原后的系統分區和還原前的系統分區容量大小不一致,造成該服務器非系統分區上的數據丟失。事后只能通過異地備份來恢復關鍵的數據。

2.4 其他原因

計算機病毒,是指在計算機程序中插入的破壞計算機功能或者毀壞數據,影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。計算機病毒具有一定的傳染性、隱蔽性、潛伏性和破壞性。計算機感染病毒后,會導致計算機系統崩潰,軟件無法正常運行,程序和數據遭受到不同程度的破壞、刪除、甚至被竊取,從而造成無法彌補的損失。

人為災害(黑客、計算機犯罪、戰爭)與自然災害一樣嚴重威脅著計算機的物理安全,造成數據丟失甚至毀滅殆盡。2005年美國發生了一起嚴重的信用卡資料被盜事件。為維薩、萬事達、美國運通、發現等大信用卡公司服務的一個數據處理中心網絡存在信息安全漏洞,被惡意黑客植入木馬程序。黑客入侵該網絡后,竊取了美國約4000萬信用卡客戶資料,這些資料包括持卡人的姓名、賬戶號碼和有效期等,全球包括亞太地區中國在內的信用卡客戶均遭受到不同程度的影響。黑客竊取這些資料后在網上“黑市”進行交易。犯罪分子利用這些資料偽造大量信用卡后大肆刷卡消費,嚴重損害信用卡客戶的合法利益,嚴重擾亂金融秩序。這可能是美國有史以來最嚴重的一次信息安全案件[3]。

3 應對策略

針對以上信息數據丟失的情況,本文著重從系統生命周期、項目管理、軟件架構、風險投資等幾個方面提出應對策略。

3.1 系統生命周期和項目管理策略

每個事物都有其產生、發展、成熟和消亡的生命過程,軟件系統也是如此。這個周期被稱為SLC (System Life Cycle,系統生命周期)。為了有效地進行系統的開發和管理,根據系統生命周期的概念,可以將軟件系統的開發劃分成五個階段,即總體規劃階段、系統分析階段、系統設計階段、系統實施階段、系統運行和評價階段[4]。每個階段都有其明顯的特征、明確的任務、專門的方法和工具,使得規模龐大、結構復雜的軟件開發工作變得容易控制和管理。軟件系統的開發應該從過去的小作坊模式逐步過渡到現代的信息系統項目管理模式。項目管理團隊應從客戶的實際需求出發,綜合考慮信息系統項目的社會環境、政治環境、自然環境等因素,對信息系統項目進行可行性研究和評估,并通過項目的整體管理、范圍管理、時間管理、成本管理、質量管理、人力資源管理、溝通管理、風險管理、采購管理,利用相關的工具和技術,最終把該項目的產品開發出來,使得軟件系統故障率幾乎為零,使客戶滿意。

3.2 軟件架構策略

對于大規模的復雜軟件系統來說,對總體的系統結構設計和規格說明比起對計算的算法和數據結構的選擇顯得更為重要。在此種背景下,系統、深入地研究軟件架構(software architecture,軟件體系結構)被認為是提高軟件生產率和解決軟件維護問題的新途徑。軟件架構研究的主要內容涉及軟件架構描述、軟件架構風格、軟件架構評價和軟件架構的形式化方法等。軟件架構反映了領域中眾多系統所共有的結構和語義特性,可指導如何將各個模塊和子系統有效地組織成一個完整的系統。不同的軟件架構有各自的優缺點,對數據的安全性要求也不同。例如:傳統的二層C/S(Client/Server)架構對數據的安全性不好。因為客戶端程序可以直接訪問數據庫服務器,那么客戶端計算機上的其它程序也可以想辦法訪問數據庫服務器,從而使數據庫的安全性受到嚴重威脅。而在三層C/S架構中,增加了一個應用服務器,使整個應用邏輯放在應用服務器上,而只有表示層存在于客戶機上。其優點是充分利用功能層有效地隔離開表示層和數據層,未授權的用戶難以繞過功能層而利用數據庫工具或黑客手段去非法訪問數據層。這就為嚴格的安全管理奠定了堅實的基礎,使得整個系統的管理層次也更加合理和可控[5]。

3.3 風險投資策略

生活中風險無處不在,任何時候任何地點都有可能發生意外情況而使人們的生命和財產遭受損失。所以投資界有句至理名言――“不要把雞蛋放在同一個籃子里”。這在數學上被稱為最大熵原理。熵是來自熱力學的一個概念。在哲學和統計物理中熵被解釋為物質系統的混亂和無序程度。信息論則認為它是信息源的狀態的不確定程度。所謂熵增加原理,是指孤立系統向著微觀狀態最混亂的方向變化,直到熵達最大。1948年,香農(SHANNON C E)把玻爾茲曼熵的概念引入信息論并把熵作為一個隨機事件的不確定性或信息量的量度。因此,信息數量的大小,可以用被消除的不確定性的多少來表示,而隨機事件不確定性的大小可以用概率分布函數來描述。基于熵的定義,可知最大熵分布原理:最小偏見的概率分布是這樣一種分布,使其熵在根據已知樣本數據信息的一些約束條件下達到最大值[6]。

信息數據在使用過程中會存在風險――丟失、被竊取、被篡改、被破壞等。根據最大熵原理,信息數據和雞蛋一樣也不能放在同一個籃子里。例如:在只有一個物理磁盤的條件下,信息數據應該復制或者移動到不同的磁盤分區上;在有多個物理磁盤的條件下,信息數據應該復制或者移動到不同的磁盤上。也可以采用RAID(Redundant Array of Inexpensive Disks,廉價磁盤冗余陣列[7])技術把多個容量較小的廉價物理磁盤組成一個大容量的磁盤陣列系統,通過數據跨盤技術,按照不同的RAID規范把數據分別存儲在磁盤陣列系統中的多個物理磁盤上。RAID技術的優勢在于允許系統在多個物理磁盤上同時讀取和寫入數據以提高I/O數據傳輸速率,但也因此不可避免地增大了系統出錯的概率。為了補償可靠性方面的損失,RAID技術提供了容錯功能,通過使用存儲的校驗信息來從錯誤中恢復數據,以確保信息數據安全。

除了本地分散風險以外,還可以通過異地容災的手段來降低災害對信息數據所產生的風險。例如:可以在單位大樓相距較遠的樓層之間或者主樓與副樓之間建立主機房和副機房的存儲備份系統,還可以在不同地域的上下級單位之間建立機房的存儲備份系統。對保密性要求不高的單位可以向SaaS(Software as a service,軟件及服務)提供商租賃數據空間,而不用操心數據備份的具體物理位置。但是在選擇云存儲時,需要嚴格評估SaaS提供商的政治條件、資質、存儲速度、數據保護能力等各項指標[8]。

3.4 其他策略

在信息化網絡時代,可以利用網絡殺毒軟件、硬件防火墻、入侵檢測、訪問控制、數據加密、漏洞掃描、補丁分發、日志審計、桌面安管、數字證書、數字簽名、網絡隔離、VLAN(Virtual Local Area Network,虛擬局域網)等各類技術來降低病毒、黑客、計算機犯罪等人為災害對數據所造成的損失。同時,還應在國家法律法規允許的范圍內,建立一套嚴格的數據安全管理制度,從人員思想、單位規章、保密制度和法律法規等不同層面加強對各類相關人員的管理。

4 結束語

信息技術正以空前的影響力和滲透力,不可阻擋地改變著社會的經濟結構、生產方式和生活方式。在信息化網絡時代,一切互聯互通、信息無處不在,同時也潛伏著各種威脅,例如:敏感數據丟失、泄密等。這些威脅足以破壞信息數據的安全,影響個人的工作和生活、單位的生存和發展、甚至國家的政治、經濟和國防安全。古人云:“道高一尺,魔高一丈。”如何為信息數據的安全保駕護航,已經成為信息社會里一個永恒的命題。

參考文獻:

[1] IDC.從混沌中提取價值[R].數字宇宙研究報告,2011.

[2] 耿朝輝.如何保證數據安全[J].網管員世界,2010.6:80~85

[3] 新華網.黑客竊取美國4000萬信用卡賬戶資料[EB/OL].北京:新華社,2005(2005-06-19)[2012-03-06].news.省略/weekend/2005-06/19/content_3104068.htm

[4] 羅曉沛,侯炳輝.系統分析師教程[M].清華大學出版社,2003.

[5] 張友生.系統分析師技術指南(2007版)[M].清華大學出版社,2007.

篇(7)

本文主要闡述了檢察網絡安全需求、網絡安全問題分析及解決途徑,以及如何提升檢察機關網絡安全應用防護保障能力,確保網絡安全。

 

伴隨著檢察機關科技強檢的逐步推進,計算機網絡技術在檢察工作中的應用日趨普及極大的提高了檢察事務的工作效率,但其安全性和互聯性問題也更加突出。因此如何在檢察信息化發展大趨勢下防范可能存在的安全隱患,保障網絡信息的安全性、可控性、完整性、可用性,將是一個嚴峻的問題。

 

因此,在檢察機關設計建設涉密網絡時,必須嚴格按照信息安全保密技術規范執行,建立起安全可靠實用的防護網絡,從而從技術層面防止檢察機關信息泄露,讓網絡技術在檢察機關中發揮更大作用,主要從以下幾個方面進行探究。

 

1 網絡信息安全概述

 

網絡信息安全是指網絡系統中的硬件、軟件及其產生的數據信息不受到偶然或者惡意的一些原因造成對計算機系統網絡的破壞、泄露、更改、刪除,保障系統可靠正常運行。

 

計算機信息安全從其本質上來說是網絡上信息的保密性、完整性、可控性、可用性的研究領域。網絡安全是一門涉及計算機科學、信息技術、網絡通信、密碼學、信息安全、應用數學、信息論等諸多學科的綜合性學科。

 

2 檢察網絡信息安全的需求

 

檢察院網絡信息系統在檢察業務中所要處理的信息都涉及到保密和限制信息,因此需要一個統一的安全策略和實施方案。

 

網絡信息安全需求主要包括以下幾個方面:

 

實現網絡保密管理:信息不泄露給非授權實體,一般采用對信息進行加密處理并對信息劃分訪問權限設置層級,網絡系統根據身份權限控制對不同信息密級的訪問。此外建立網絡保密安全體系,切實加強信息化保密建設,提高全體干警的保密意識,廣泛培訓提高操作人員水平,防止因操作失誤造成的泄密也很重要。在檢察機關統一的應用平臺上集中處理所有涉及的數據處理問題。

 

完善網絡安全管理:需要建立長期有效便捷的安全管理機制,規范管理所涉及的安全問題,建立長期制度防范安全隱患。

 

制定信息安全管理手冊,明確檢察系統網絡信息安全建設要求,嚴格執行安全管理規范。有效劃分已有網絡,嚴格隔離外網內網,劃分安全域和子網,建設可信化程度高的網絡環境。集成網絡各環節,整合防火墻、入侵檢驗防護、審計審查、殺毒軟件等技術環節,構造起可靠安全的計算機網絡信息安全防護體系。

 

保障物理安全管理:對于傳輸介質及網絡設備進行保護和管理,制定機房和網絡硬件相關標準和制度。保障物理安全就是保護計算機網絡系統、網絡服務器、傳輸介質、交換機等實體和通信鏈路免受認為損壞、自然破壞,因此制定對設備的安全性指標確保計算機網絡系統有一個良好的電磁環境尤為重要。

 

3 檢察網絡信息安全存在的問題分析

 

檢察網絡信息安全存在的主要安全問題來自以下幾個方面:

 

網絡病毒問題:隨著計算機網絡技術的發展繁多的網絡病毒威脅著計算機系統。它們導致網絡效率低下,數據和程序被破壞。檢察機關所要處理的信息量大,事務多,應用復雜,用戶權限安全性高,對訪問機密信息,篡改數據等病毒程序防范問題要求高。

 

網絡系統漏洞問題:網絡系統大多注重對來自外面侵入的防護而對于內部針對網絡設施和系統應用服務的攻擊關注較少,這樣很可能造成網絡服務不可用、數據篡改泄密。網絡軟件自身的缺陷也造成一些惡意人員通過“后門”竊取涉密信息,造成后果不堪設想。

 

設備安全問題:設備安全是指存儲介質或者通信、系統介質層面上對信息安全的防護,如通信線路、光纖、局域網造成破壞造成的網絡故障和泄密問題。

 

4 檢察網絡信息安全問題解決途徑

 

最高人民檢察院曾多次發文要求做好信息安全保護工作,明確內外網物理隔離,如需信息交互必須采用涉密設備等防范措施。

 

針對上述問題檢察網絡信息保護策略主要有以下幾個方面:

 

建立完善的網絡安全制度:根據本單位實際情況制定切實可行的安全管理制并嚴格落實。制定檢察網絡操作安全制度、設備安全制度、機房巡查制度、安全操作制度、密鑰安全制度等。

 

加強網絡訪問控制和安全防護:網絡訪問控制是網絡安全的核心,也是維護網絡信息安全的重要措施。

 

(1)網絡權限控制:網絡權限控制是指用戶被賦予一定權限,從而能在網絡中執行某些操作的過程。它不僅限制了訪問系統資源的用戶,也能隨時對非法侵入進行攔截。針對檢察局域網進行合理的安全邊界劃分,對不同的網絡安全域采用不同的安全策略。

 

針對用戶口令的識別和賬號的檢查也能提高網絡安全。

 

(2)網絡服務器安全:網絡服務器可以允許一系列網絡交換、數據通信服務,用戶通過服務器可以共享網絡資源。通過檢察網絡服務器可以實現對涉密軟件客戶端的安裝和卸載,也可以監控整個網絡的安全運行。網絡服務器的安全設置包括用戶口令設置,防止非法用戶對重要數據的修改、刪除等操作,限制非授權訪問。

 

(3)網絡防火墻保護:網絡防火墻是要隔在網絡內部、外部之間的一個安全控制軟件,它可以實現對訪問的監控和服務的審計控制。通過防火墻可以實現網絡監控防止外部入侵,從而保護網絡不受攻擊。目前防火墻主要有包過濾防火墻、雙穴主機防火墻、防火墻等。

 

(4)外部入侵檢測監控:雖然防火墻可以抵擋絕大部分網絡威脅但是對于內部的攻擊卻無能為力。因此動態監控網絡數據,遇到入侵時及時作出相應響應顯得十分重要。檢察網絡入侵檢測可以對非法網絡訪問起到預警和拒絕作用,從而保護信息網絡的安全。

 

(5)網絡信息加密保護:對數據加密可以保護檢察內網的信息安全。

 

(6)網絡病毒軟件防護:使用網絡防病毒軟件,統一對病毒庫升級,實現對檢察內網的保護。

 

篇(8)

一、民事訴訟法的施行對基層民事檢察工作的影響

(一)擴大監督范圍,將檢察院的法律監督覆蓋于整個訴訟程序

一是明確規定人民檢察院對執行活動的法律監督。由于民事執行主要發生在基層法院,因此,執行監督必將為基層民事檢察監督提供重要的職能舞臺。二是增加規定對調解書進行法律監督。檢察院發現調解書損害國家利益和社會公共利益的,可以向同級人民法院提出檢察建議。此外,民訴法將小額訴訟案件、確認調解協議案件以及實現擔保物權案件規定為一審終審案件。三是增加規定各級人民檢察院對審判監督程序以外的其他審判程序中的法律監督。民訴法明確了檢察機關對審判人員違法行為的法律監督職責,使民事檢察監督由結果監督走向結果監督與過程監督相結合。

(二)增加監督方式

“上級抗”的抗訴制度,使基層民事檢察職能如同虛置,導致案源不足、監督職能發揮不充分等問題,盡而導致基層民行干部儲備、制度建設、實踐探索等方面難得獲得有力支撐。民事訴訟法將檢察建議與抗訴并列成為民事檢察監督的法定方式,這是立法對檢察機關長期以來在民事檢察中探索同級監督的確認,使基層民事檢察具備了直接的法定監督方式;使“上級抗”監督模式下被虛化了的基層院的監督職能具備了實質化的制度條件。

(三)理順了檢察院監督與當事人申請再審的關系

審判監督程序中既包括人民法院決定再審,又包括檢察院抗訴引起再審,新民訴法為更合理地配置司法資源,切實解決重復申請、多頭審查的弊端,增強了法律監督實效。

一是申請條件。當事人向人民檢察院申請檢察建議或者抗訴必須符合民訴法第209條規定的三種情況。二是審查期限。民訴法第209條第2款規定,人民檢察院對當事人的申請應當在三個月內進行審查,作出提出或者不予提出檢察建議或者抗訴的決定。三是限制反復申請。民訴法第209條第2款明確規定,當事人不得再次向人民檢察院申請檢察建議或者抗訴。

(四)強化監督手段

為了保障檢察院行使法律監督權,民訴法第210條規定:人民檢察院因履行法律監督職責提出檢察建議或者抗訴的需要,可以向當事人或者案外人調查核實有關情況。這里的調查權,不應超出為了對生效判決、裁定、調解書提出檢察建議或者抗訴而需要了解情況的具體范圍,更不能理解為類似刑事訴訟中的偵查權。人民檢察院行使相關職權、履行法律監督職責時,應當明確這一區分,尊重并保護民事訴訟當事人的合法權益。特別是對于涉及個人隱私、信息安全的問題,更要依法行事,嚴格遵守相關規定。

(五)息訴工作任務加重,要加強執法辦案風險評估

民事訴訟法進一步規范了當事人向檢察機關申請檢察建議或抗訴的條件,檢察環節息訴罷訪、維護穩定的壓力明顯增大。在執法辦案過程中,對可能引發不穩定因素、激發社會矛盾等執法辦案風險,我們要依托大調解工作體系,加強控申接訪、人民調解,司法調解之間的銜接配合,形成息訴息訪工作的合力,做好釋法說理、心理疏導、司法救助、教育穩控、協調聯絡等風險防范和矛盾化解工作,有效預防和減少執法辦案風險。

二、在實施過程中存在的問題與困難

(一)法律規定不完善是制約民事檢察職能有效發揮的最大瓶頸。對于民事檢察職能的規定相對原則,缺乏可操作性。1、民事執行的監督,雖然新修改的民事訴訟法明確規定檢察機關可以對法院的執行活動進行監督,但是對于監督的范圍、監督方式以及監督的效果等問題都沒有明確。2、民事訴訟法雖然明確檢察機關可以運用檢察建議對人民法院的裁判和調解進行監督,但該規定過于籠統,人民法院對檢察建議的處理程序、回復期限、不回復的后果等問題缺乏明文規定。3、民事訴訟法未對檢察機關調閱人民法院審判卷宗的問題作出相應規定。最高法和最高檢雖然下發了調卷的相關規定,但是在司法實踐中,人民法院卷宗歸檔不及時、調卷程序復雜等,擠占了辦案時間,導致案件久拖不結。

(二)重視程度有待提高。目前我國仍處于刑事犯罪高發期和社會矛盾凸顯期,反腐敗的形勢也很嚴峻。無論是黨委、人大還是檢察機關內部,都更重視檢察機關打擊刑事犯罪的職能,民事檢察職能未得到應有的重視。

(三)現有人員不能滿足工作開展的需要。《民事訴訟法》的實施,擴大了監督范圍、增加了監督內容,大幅縮短辦案期限,增加了息訴比例和息訴罷訪難度,工作量大幅增加,現有的人員將難以適應民行檢察工作發展的需要。

篇(9)

作者簡介:崔衛榮、盧玉潔,啟東市人民檢察院。

檢察檔案是“按照有關規定立卷歸檔,集中保管的訴訟文書、視聽資料及其它各種載體材料。檢察機關各類案件的訴訟檔案真實地記錄著檢察監督活動的始終,是國家司法檔案的重要組成部分,是檢察機關建設與發展及各項工作完整、準確的見證。” 隨著社會法治進程的加快,檢務公開的要求,檢察檔案將在檢察工作中發揮著越來越大的作用,檢察機關應突破當前檔案工作發展的瓶頸,加強“規范化、信息化、多元化”機制建設,充分發揮檔案的價值,為檢察工作的發展提供好服務。

一、檢察檔案目前存在問題與不足

(一)部分人員檔案意識不強,檔案管理制度有待進一步健全、完善

個別辦案人員歸檔意識不強,案件辦理完結后沒有及時把案卷歸檔,歸檔案卷出現較多問題,不符合歸檔要求,認識不到不歸檔、不及時歸檔行為均屬違反《檔案法》的行為。目前,一般基層檢察院都制定了檔案相關管理制度,但由于工作原因或者檔案意識單薄,有些業務部門訴訟檔案歸案跨度長,易出現拖延不歸檔和超期不歸檔的情況,部分基層院沒有相關制度進行制約;有的檢察院雖制定及時歸檔等相關制度,但制度落實時不到位,缺乏一定的強制力,也造成許多案卷不及時歸檔的現象時有發生。

(二)檔案人員配備難以滿足新形勢、新要求

目前,根據相關規定,各基層檢察院都設置了專門檔案機構,配備了專職檔案人員。但受案多人少矛盾的影響,或因工作需要,個別基層院檢察檔案工作人員具有一定的流動性,嚴重影響了檔案工作的穩定性和長久發展。有的檔案人員缺乏系統培訓,導致部分檔案人員對檔案工作業務不熟悉。如隨著新刑訴法的實施,訴訟檔案中隨附的錄音錄像電子光盤的保存和歸檔問題存在爭議,亟待出臺相關規定進行規范。且隨著案件數量增長導致檔案數量的急速增長,檔案工作人員相對不足與檔案工作量增大之間的矛盾突出,導致檔案人員只能應付完成檔案管理的日常工作,對檔案的信息化管理、檔案編研、開發利用等工作投入精力較少。

(三) 檔案庫房、硬件配備不到位

檔案工作除了基本的庫房所需的防火、防盜、防潮等設施的基本要求,對硬件、管理也有著特殊的要求,如檔案數量的擴大要求庫房也隨之擴大,檔案裝具的要求、錄音錄像檔案等電子檔案特殊管理條件、存儲手段、挽救和修復檔案的技術、檔案開發利用和網絡遠程傳輸等都需要特殊的條件和保障。實現檔案管理現代化,一方面要改善硬件設施條件,完成新型檔案裝具、檔案數據存儲服務器、保管庫房等設施的升級改造,并根據檔案工作實際需要,及時添置和更換高速掃描儀、防磁柜等檔案專用設備,另一方面要嚴格落實檔案管理工作要求,堅持常態清理庫房,定期做好溫濕度記錄,及時更換維護設備,確保消防、報警、監控等裝置運行良好,保證檔案安全、存放整齊。

(四)檔案價值沒有充分開發利用

檢察機關保存的檔案大多數是案件卷宗,檢察機關訴訟檔案能夠反映出刑事案件的整個訴訟活動過程的真實記錄。由于保密、人手不足等多種原因,目前檢察機關往往在檔案開發利用上不夠積極主動,或檔案利用渠道單一,大部分基層院目前還是多以借閱檔案為主,鑒定統計、編研開發等工作開展較少,有的檢察院開展了編研工作,但編研材料的質量和深度還有待提高,使得檔案沒有充分開發利用,價值沒有得到完全的實現。

二、基層檢察院檔案工作發展的幾點建議

檔案工作作為執法規范的基礎性工作,作為檢察機關創新創優發展的重要支撐,如何不斷創新,推進規范化管理,加強信息化建設,如何變被動服務為主動服務,如何更好的為參考決策服務、為檢察工作服務,筆者試就如何做好基層檢察院檔案管理工作談幾點建議。

(一) 加強規范化管理機制,促進檔案工作持續發展

從制度、組織保障等各方面加強檔案的規范化管理,確保檔案工作有序規范開展。

一是嚴抓制度建設。結合檢察工作實際,制定、修改、完善一系列檔案制度,涉及歸檔范圍、分類標準、立卷要求、移交手續、工作職責各個方面,形成一整套較為完整的檔案規范管理工作制度,使檔案管理有章可循,確保各種門類檔案收集齊全,歸檔及時并符合規范;制定《實物檔案歸檔管理辦法》、《數碼照片歸檔細則》等規范性文件,切實補強檔案管理工作的薄弱環節。

三是抓組織培訓。一方面選派專職檔案管理人員參加省、市檔案部門舉辦的培訓班,提高檔案管理人員的業務素質,同時注意檔案人員除具備專業知識外,還要具備一定的法律業務知識和計算機操作能力,成為一專多能的檢察檔案人才,以適應檔案工作信息化發展的新要求。另一方面,加強業務指導和工作聯動,采取網上印發培訓資料、制作業務課件等方法,加強檔案指導工作,專職檔案員積極加強對各部門檔案收集與裝訂工作的日常指導,每年定期組織立卷歸檔、數字化加工培訓,提高立卷歸檔的及時性、準確率,對歸檔移交的檔案卷宗,由專人進行檢查,對不符合要求的,督促整改,嚴把檔案收集、評查、歸檔關,確保符合歸檔要求。 (二)加強信息化建設機制,促進檔案資源信息共享

檔案信息化建設是新時期檔案事業發展的當務之急,要實現檔案工作與信息社會的同步發展,必須加快推進檔案的信息化建設,逐步改變“你查我調”的傳統方法,實現檔案信息的網絡資源共享。

一是強化基礎設施建設。對檔案工作網絡、專用服務器、掃描儀、視頻音頻信息采集設備、復印機、數碼照相機、計算機、光盤刻錄機、交換機等原有檔案信息化設備進行補充和完善,最大化釋放和發揮現有檔案信息化設施功能。同時借助加密機、屏蔽柜等保密設備確保檔案信息安全性。定期對檔案庫房和設施進行檢查,確保消防、報警、監控等裝置運行良好。

二是做強數據庫信息建設。結合自身檢察工作實際,可以邀請專業公司實施檔案管理數字化,確保電子檔真實、完整、有效,定期更新殺毒軟件和更新防火墻數據庫等安全措施,確保信息安全。構建分布式檔案目錄數據庫,對室藏訴訟檔案、文書檔案進行全文掃描,建立重要數據庫。每年按規定時間及時對歸檔卷宗進行掃描,保持數據庫及時更新。

三是全面提供在線化服務。針對傳統閱卷耗時費力、不利于卷宗保護等問題,在歷史檔案卷宗實現數字化的基礎上,在嚴格的權限控制下,可編寫一些基礎數據,通過網絡傳輸或計算機閱檔室查閱提供機讀目錄檢索和電子閱卷,向干警閱檔提供便利,可較好的實現檔案資源的傳輸網絡化、服務在線化。

(三)加強多元化服務機制,促進檢察工作科學發展

檢察檔案的開發利用是為檢察工作服務的重要途徑,是檔案部門賴以生存和發展的基礎,努力開發檔案信息資源,促進檔案收藏逐步從“保管型”向“參與決策型”轉變,由“單一型”向“綜合型”方向發展,加強多元化服務機制,促進檢察工作科學發展。

篇(10)

1. 檢察系統信息安全建設現狀

檢察機關計算機信息網絡從2000年開始規劃建設,至今已建立了從高檢院——省院——市院——縣(市、區)院的檢察機關三級專線網絡。全國檢察機關專線業務網絡屬于涉密業務專網,整個網絡和Internet 等非涉密網絡實現物理隔離。而在原有二、三級網絡系統的建設過程中,基于分步建設、不斷完善的總體建設方針,并未對整個網絡的安全保密系統建設做統一規劃和考慮,隨著二、三級網絡中應用系統的逐步推廣使用,如何有效保障整個網絡中涉密信息的生成、傳輸、存儲、訪問的安全保密性,就成為現階段整個系統建設中亟待解決的首要問題。

2. 檢察系統信息安全總體設計

2.1. 檢察系統信息安全需求分析

基于檢察系統計算機業務信息系統的應用與實際情況,在系統的安全保密性上,檢察系統的需求總的體現在信息系統安全、網絡安全、權限控制和計算機病毒防范、網絡物理隔離、安全保密管理六個大的方面。

其需求總體架構如下圖所示:

2.2. 檢察信息系統中的不安全因素

檢察信息系統中的不安全因素主要有以下幾個方面:

a. 線路建設不合理。綜合布線未按檢察系統涉密要求進行建設。

b. 設備選型不達標。采購的信息設備未達到國家規定的密級。

c. 病毒入侵與黑客攻擊.未使用的防病毒軟件、防火墻等不夠專業。

d. 使用人員的不良習慣與非法操作。未進行嚴格的使用培訓。

e. 網絡管理與相關制度的不足。管理制度不嚴格,執行力不強。

2.3. 檢察系統信息安全的設計原則

檢察信息系統安全設計圍繞以下六個方面進行設計:

機密性:確保信息不暴露給未經授權的實體。

完整性:只有得到允許的人才能修改數據,并且安全系統應能判別出數據是否已被篡改。

可用性:得到授權的實體在需要時可訪問數據,即攻擊者不能占用所有的資源而阻礙授權者的工作。

可控性:可以控制授權范圍內的信息流向及行為方式。

可審查性:對出現的網絡安全問題提供調查的依據和手段。

抗抵賴性:提供技術手段,防止對關鍵操作的抵賴。

2.4. 市級檢察信息系統安全的拓撲圖

3. 檢察系統信息安全設計內容

3.1. 綜合布線系統實現檢察專網全程屏蔽

檢察系統的信息線路分為檢察專網、政務網和外網,三網獨立進行設計。檢察專網必須嚴格按全程屏蔽進行設計和施工,與其他網絡在線路上分開設計敷設,從入網接口、核心交換、匯聚交換、桌面交換整個過程涉及的材料都必須達到國家涉密標準。

3.2. 使用的專網設備必須符合國家相應的密級標準

檢察專網中使用的硬件設備如接入設備、交換機、入侵檢測、防火墻、防毒墻、服務器、磁盤陣列等和軟件產品如網絡管理軟件、安全管理軟件、漏洞掃描系統、網絡行為管理、郵件系統、審計系統、防病毒軟件、桌面管理系統等必須具備國家頒發的相應涉密證書或認證。

3.3. 系統設計

系統設計包括結構設計、硬件設計和軟件設計。詳見圖2。

3.4. 做好權限管理

在國家保密局及高檢院的統一規劃和指導下,授權省檢察院建立基于用戶的權限控制系統,確保只有經過系統認證和授權的合法用戶才能進入計算機信息系統,使用網絡資源和進行業務系統應用。

3.5. 完善數據備份

檢察信息系統中的數據十分重要,必須做到本地備份和異地備份。下一級檢察機構除做好本地數據備份外,必須將數據傳送到上一級檢察機關進行異地備份。

3.6. 管理與培訓

通過行政管理措施、行政管理機制和軟硬件技術相結合,做到事先防范,事后補救的安全保密總體目標。通過安全教育與培訓,提高員工的安全意識,主動自覺地利用各種工具去加強安全性。

4. 總結與展望

檢察系統的信息安全涉及國家監督和國家公平,隨著網絡技術的發展,信息安全問題日益巨大的挑戰。特別是在屏蔽線路建設、信息隔離、入侵檢測、防木馬等方面還需進行不斷的探索。檢察系統的信息安全建設是一個長期的過程,需要在未來發展過程中不斷完善和提高,才能為整個檢察工作提供安全、可靠、準確、快速的信息服務支持。

參考文獻:

上一篇: 貿易發展論文 下一篇: 證券市場分析課程實習
相關精選
相關期刊
久久久噜噜噜久久中文,精品五月精品婷婷,久久精品国产自清天天线,久久国产一区视频
日本迷奷系列在线播放97 | 午夜福利网视频在线观看 | 伊人成长在线综合视频播放 | 亚洲中文字幕DVD在线 | 五月网婷婷字幕国产在线观看 | 亚洲国产一区在线免费 |