前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息安全行業(yè)分析主題范文,僅供參考,歡迎閱讀并收藏。
實(shí)際上,綜觀整個信息安全領(lǐng)域,啟明星辰、網(wǎng)康科技、深信服、綠盟、天融信等愈發(fā)貼近客戶,這是因為中國的信息產(chǎn)業(yè)市場已經(jīng)發(fā)生了一次自上而下的改變。正如啟明星辰渠道營銷中心副總經(jīng)理韓光所言:“如今的信息安全市場已經(jīng)不再是培育客戶階段,客戶已經(jīng)非常了解自己的數(shù)據(jù)中心,客戶評定安全產(chǎn)品好壞的標(biāo)準(zhǔn)是產(chǎn)品是否能夠滿足自身的需求。這就意味著,信息安全企業(yè)要針對某些行業(yè)客戶的特殊需求,提供定制化的解決方案?!?/p>
從國家安全角度看,全球進(jìn)入信息戰(zhàn)的時代,網(wǎng)絡(luò)戰(zhàn)成為重要作戰(zhàn)形式之一,“信息安全”成為關(guān)鍵制勝手段。而自“棱鏡門”事件后,中國將信息安全列為重中之重,在這一宏觀大背景下,各行業(yè)都將信息安全作為信息化建設(shè)的重中之重。
從下游客戶分析,目前,政府、金融、電信、能源等行業(yè)是信息安全產(chǎn)品和服務(wù)的主要消費(fèi)者。這些行業(yè)客戶都是廠商想直接抓住的核心客戶?!罢痛笮推笫聵I(yè)單位由于其數(shù)據(jù)具有較高價值,其信息系統(tǒng)是黑客的重點(diǎn)攻擊對象,一旦其信息系統(tǒng)被攻陷,將遭受較為重大的損失,因此政府和大型企事業(yè)單位更為重視信息安全建設(shè)。另外,資金實(shí)力和政策要求也是政府和大型企事業(yè)單位成為信息安全產(chǎn)業(yè)下游主要客戶的重要原因?!碧珮O集團(tuán)政府事業(yè)部項目經(jīng)理羅娜說。
另一方面,三、四級區(qū)域市場客戶對信息安全建設(shè)進(jìn)程的加速,也吸引了信息安全企業(yè)的眼球。韓光說:“我國的區(qū)域市場非常龐大,如果將業(yè)務(wù)下沉到三級以下城市,你會發(fā)現(xiàn)房地產(chǎn)、教育領(lǐng)域的客戶對安全有著迫切的需求,這類客戶在安全領(lǐng)域的采購資金也較充足,其采購相關(guān)的信息安全產(chǎn)品和服務(wù)的積極性有所提升??梢灶A(yù)見,隨著智能設(shè)備的不斷普及和信息設(shè)備國產(chǎn)化的不斷推進(jìn),信息安全行業(yè)將向區(qū)域中小企業(yè)和普通網(wǎng)民下沉,同時更多適合小微客戶的信息安全產(chǎn)品有待進(jìn)一步挖掘,一個巨大的B2C 藍(lán)海市場若隱若現(xiàn)?!?/p>
市場的成熟,使得所有的信息安全廠商躍躍欲試,減少中間環(huán)節(jié),渠道下沉,必然是其爭奪客戶和利潤的最佳途徑。然而,信息安全行業(yè)由于細(xì)分行業(yè)很多,各細(xì)分行業(yè)客戶的需求各不相同,現(xiàn)階段,很難實(shí)現(xiàn)一個信息安全企業(yè)掌握不同細(xì)分行業(yè)客戶的所有技術(shù)。從國際上來看,在數(shù)據(jù)保護(hù)領(lǐng)域的Symantec,在安全網(wǎng)關(guān)和防火墻領(lǐng)域的Cisco 和Checkpoint,在防病毒軟件領(lǐng)域的Kaspersky都有較強(qiáng)的實(shí)力。而從國內(nèi)信息安全市場來看,信息安全企業(yè)也具備各種專業(yè)級的產(chǎn)品。但是所有這些產(chǎn)品都是標(biāo)準(zhǔn)化產(chǎn)品,要想滿足所有的客戶需求,信息安全企業(yè)必須進(jìn)行二次開發(fā),為各行業(yè)客戶定制化產(chǎn)品。
關(guān)鍵詞:勘察設(shè)計 信息技術(shù)工程 云計算 信息安全
中圖分類號:F426 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2015)11-0000-00
1 引言
大數(shù)據(jù)信息指的是所涉及的資料信息量規(guī)模巨大到無法透過目前主流軟件工具,在合理時間內(nèi)達(dá)到提取、處理、管理、分析、判斷并整理成為幫助企業(yè)決策者管理企業(yè)的信息數(shù)據(jù)。
2大數(shù)據(jù)信息與信息技術(shù)的關(guān)系
大數(shù)據(jù)信息表現(xiàn)形式為具有超大容量、結(jié)構(gòu)層次復(fù)雜、數(shù)據(jù)流大、信息多元等特點(diǎn),相對于傳統(tǒng)數(shù)據(jù)表現(xiàn)形式有所不同,大數(shù)據(jù)中各種數(shù)據(jù)與數(shù)據(jù)之間形成相互關(guān)聯(lián)的結(jié)構(gòu)與表現(xiàn)方法,這些特點(diǎn)使得現(xiàn)有計算機(jī)無法快速處理、分析各數(shù)據(jù),并難以進(jìn)行有效快速、高效的處理。
隨著大數(shù)據(jù)信息處理時代的到來,計算機(jī)網(wǎng)絡(luò)與軟、硬件逐漸融合,形成高效、多數(shù)據(jù)處理能力的網(wǎng)絡(luò)架構(gòu),這種新架構(gòu)的出現(xiàn)對大數(shù)據(jù)信息技術(shù)的發(fā)展具有里程碑的意義。它不但顛覆了傳統(tǒng)的計算機(jī)信息處理技術(shù)及網(wǎng)絡(luò)架構(gòu),同時也為推動計算機(jī)信息處理技術(shù)的不斷進(jìn)步發(fā)展建立了堅實(shí)、穩(wěn)固的基礎(chǔ);另外,很多計算機(jī)信息處理數(shù)據(jù)技術(shù)的研發(fā)與應(yīng)用已經(jīng)不再局限于單一、簡單形式進(jìn)行,而是通過高效網(wǎng)絡(luò)、多元化信息數(shù)據(jù)處理平臺,進(jìn)行統(tǒng)一聯(lián)合協(xié)作,共同進(jìn)行新技術(shù)平臺的研發(fā)工作。
3大數(shù)據(jù)信息時代下的勘察設(shè)計行業(yè)信息技術(shù)探索與思考
大數(shù)據(jù)信息時代下信息技術(shù)它與信息數(shù)據(jù)云計算平臺共同構(gòu)成下一代經(jīng)濟(jì)與高效的生態(tài)系統(tǒng),大數(shù)據(jù)信息時代對于勘察設(shè)計行業(yè)信息化建設(shè)的影響已經(jīng)發(fā)生并將持續(xù)深入。對應(yīng)現(xiàn)在已經(jīng)建立健全的信息系統(tǒng)平臺,勘察設(shè)計企業(yè)應(yīng)該在信息技術(shù)上做好哪些充分準(zhǔn)備工作、信息安全性?大數(shù)據(jù)信息出現(xiàn),勘察設(shè)計行業(yè)信息化建設(shè)與管理應(yīng)如何應(yīng)對?這些問題都是大數(shù)據(jù)信息時代帶下勘察設(shè)計行業(yè)信息建設(shè)與管理的探索和思考。
勘察設(shè)計企業(yè)目前正確利用和推廣好大數(shù)據(jù)信息系統(tǒng)平臺,以便在相對統(tǒng)一的信息數(shù)據(jù)收集框架下開展收集和需求調(diào)研工作。在結(jié)合實(shí)際需要,要認(rèn)真深入認(rèn)識到各信息數(shù)據(jù)產(chǎn)生的差異、多元化等問題,存在的多信息數(shù)據(jù)冗余、多數(shù)據(jù)信息缺失、破損、錯誤、平臺更新不及時等各類奇葩問題,針對發(fā)現(xiàn)的問題不斷提出合理優(yōu)化建議,并確立信息數(shù)據(jù)選取與收集標(biāo)準(zhǔn),并利用大信息數(shù)據(jù)平臺預(yù)先處理技術(shù)提高和保證信息數(shù)據(jù)正確、統(tǒng)一等。
提升大數(shù)據(jù)信息的利用能力,當(dāng)前勘察設(shè)計企業(yè)信息系統(tǒng)平臺存在業(yè)務(wù)單一、平立、類型多樣。企業(yè)高層管理與決策者僅能通過單一系統(tǒng)平臺獲得有限的靜態(tài)、獨(dú)立業(yè)務(wù)信息數(shù)據(jù),往往利用信息數(shù)據(jù)決策要訪問多個系統(tǒng)平臺,系統(tǒng)間相互獨(dú)立,缺乏統(tǒng)一關(guān)聯(lián),信息數(shù)據(jù)孤島現(xiàn)象一直存在與勘察設(shè)計企業(yè)信息系統(tǒng)平臺中,導(dǎo)致系統(tǒng)平臺使用者要自己判斷信息數(shù)據(jù)的準(zhǔn)確性和指導(dǎo)性。面對龐大的、多層次企業(yè)組織架構(gòu)和復(fù)雜的業(yè)務(wù)流程體系,以及不斷變化的資源信息與經(jīng)濟(jì)形勢,僅將大量信息數(shù)據(jù)靜態(tài)呈現(xiàn)是遠(yuǎn)遠(yuǎn)不能滿足企業(yè)決策與管理的需要。因此,在大信息數(shù)據(jù)戰(zhàn)略過程中,要利用信息數(shù)據(jù)云計算技術(shù)或挖掘相關(guān)信息并建立孤島之間的統(tǒng)一、規(guī)范關(guān)聯(lián)、數(shù)據(jù)的交叉利用,放棄探尋信息數(shù)據(jù)間的因果關(guān)系,注重信息數(shù)據(jù)的關(guān)聯(lián)關(guān)系,探尋信息數(shù)據(jù)與人、生產(chǎn)、政策、利潤間,信息數(shù)據(jù)與業(yè)務(wù)流程間的各種關(guān)聯(lián)性與統(tǒng)一性,為企業(yè)決策與管理提供準(zhǔn)確的、全面的、更具真實(shí)實(shí)際意義的預(yù)測分析與輔助決策。
4大數(shù)據(jù)信息對勘察設(shè)計行業(yè)信息化發(fā)展的影響價值
在大數(shù)據(jù)信息處理、分析、決策過程中,信息數(shù)據(jù)分析專家是能否體現(xiàn)價值的關(guān)鍵。然而,信息數(shù)據(jù)分析專家的選拔與培養(yǎng)并不是簡單容易的事情,必須同時具備多個條件,第一要具備信息數(shù)據(jù)挖掘分析與重新組織的知識、第二正確利用各業(yè)務(wù)規(guī)范使用信息數(shù)據(jù)分析工具軟件、第三全面了解企業(yè)內(nèi)的各個業(yè)務(wù)流程、第四要準(zhǔn)確、快速組織各平臺信息數(shù)據(jù)源建立高效可用信息數(shù)據(jù)鏈。
目前,國內(nèi)的信息數(shù)據(jù)分析專家擅長處理發(fā)生過的相關(guān)問題,排除相關(guān)信息數(shù)據(jù)存在的問題。而勘察設(shè)計行業(yè)信息化建設(shè)與管理是建立在“以實(shí)現(xiàn)企業(yè)內(nèi)高效信息數(shù)據(jù)資源共享為基礎(chǔ),以提升工程項目生產(chǎn)管理與水平為中心,以提高經(jīng)營能力、管理、生產(chǎn)效率為根本目標(biāo),最終以科學(xué)的規(guī)劃、理性的投入,務(wù)實(shí)的建設(shè),高效的運(yùn)用、遠(yuǎn)近兼顧的宗旨建設(shè)信息化管理信息系統(tǒng)平臺”。需要對企業(yè)內(nèi)信息數(shù)據(jù)源與系統(tǒng)平臺間進(jìn)行分析,處理各信息數(shù)據(jù)源關(guān)系,打破原有邏輯并進(jìn)行整合及充分挖掘大數(shù)據(jù)信息可利用信息,因此需要大數(shù)據(jù)信息在信息技術(shù)的利用中對數(shù)據(jù)信息統(tǒng)一整合、深度挖掘、高效組織再利用并創(chuàng)造更多生產(chǎn)價值與商業(yè)價值,加速企業(yè)快速的成長。
5重視大數(shù)據(jù)信息時代的勘察設(shè)計行業(yè)信息安全體系建設(shè)
大數(shù)據(jù)信息時代的勘察設(shè)計行業(yè)信息安全體系建設(shè),不是一蹴而就的,也不是每個企業(yè)都遵循使用統(tǒng)一的模板,不同的組織架構(gòu)在建立與完善信息安全管理體系時,可根據(jù)自身的特點(diǎn)和具體實(shí)際情況,采取差異的步驟和方法。因此總體來說,建立健全的信息安全體系一般要經(jīng)過以下幾個主要步驟:
(1)信息安全體系前期準(zhǔn)備與策劃;(2)建立信息安全管理基礎(chǔ)框架與組織人員;(3)調(diào)查與風(fēng)險評估安全現(xiàn)狀;(4)確定信息安全體系適用的建設(shè)范圍;(5)信息安全體系的運(yùn)維與改進(jìn);(6)信息安全體系管理制度文件的編寫與;(7)信息安全體系評估與審核;(8)信息安全體系知識的普及;(9)信息安全體系中大數(shù)據(jù)信息的保密與監(jiān)管。
今年年中,工業(yè)和信息化部、國家統(tǒng)計局、國家發(fā)展和改革委員會、財政部四部委聯(lián)合印發(fā)了中小企業(yè)劃型標(biāo)準(zhǔn)。在這四部委的劃分中,小企業(yè)被劃分為中型、小型、微型三種類型,普遍來說,從業(yè)人員100人及以上的為中型企業(yè),從業(yè)人員10人及以上的為小型企業(yè),從業(yè)人員10人以下的為微型企業(yè)。
與大多數(shù)中小企業(yè)相比較,微型企業(yè)的信息化具有什么樣的特點(diǎn),又該如何對之服務(wù)?
存在四大管理難題
周老板是北京動物園服裝批發(fā)市場的小老板,他的生意模式簡單,就是從外地工廠進(jìn)貨,賣給那些來批發(fā)市場的全國各類服裝銷售商。周老板一年的銷售額是6000萬元,在相隔不遠(yuǎn)的官園服裝批發(fā)市場也有攤位。庫房在這兩個經(jīng)營點(diǎn)之間,周老板的每個攤位各有幾名員工,手機(jī)成為他們之間使用最多的通信工具。
這是一家典型的微型企業(yè)。周老板說,做了幾年服裝批發(fā)生意,感覺把生意精細(xì)化管理有困難?!叭绻约涸傧霐U(kuò)大經(jīng)營,必須使用軟件產(chǎn)品,主要用來管理財務(wù)等?!钡撬麑π畔⒒到y(tǒng)有模糊的印象,并不清楚究竟要什么樣的產(chǎn)品和服務(wù)。
周老板所面臨的管理和信息化難題具有普遍性,挑戰(zhàn)如下:首先是資金問題,由于他是轉(zhuǎn)租的攤位,在銀行開賬戶、資金往來存在問題;第二是管理問題,庫存盤點(diǎn)用紙質(zhì)記錄,存在模糊不清晰的情況,這將直接影響下一個季度的銷售;第三是溝通問題,用手機(jī)溝通會出現(xiàn)沒電、沒有信號或者手機(jī)不在身邊等情況,容易丟單;第四則是對銷售情況不了解,由于他主要做老客戶的生意,若彼此的資金往來、進(jìn)銷存等都不清楚,對客戶關(guān)系維護(hù)、進(jìn)貨決策等有影響。
如何解決類似周老板這樣的微小型企業(yè)的困惑?也許,目前業(yè)界盛行的云計算可以做到――只要中小企業(yè)的云無所不在,而又輕松部署、便于使用。
飄來小企業(yè)云
“面對中小企業(yè)的云,要像水電那樣,零初始成本,用多少付多少錢;還要像用手機(jī)那樣簡單易用,無需學(xué)習(xí);這種云全面互聯(lián),連接內(nèi)外部的各類軟件,并且無需維護(hù),自動更新升級?!?暢捷通總裁兼CEO曾志勇描述了小企業(yè)的云特點(diǎn)說,只有這樣,才能解決小老板們對技術(shù)的恐懼,讓他們輕易上手,讓信息化提升企業(yè)的競爭力。
據(jù)了解,當(dāng)前小企業(yè)的商務(wù)溝通模式已經(jīng)不再局限于傳統(tǒng)的“電話+傳真”,小企業(yè)的信息化模式開始朝著經(jīng)營過程全互聯(lián)網(wǎng)化轉(zhuǎn)型。云應(yīng)用將促使小企業(yè)信息化從“奢侈品”變成了“日用品”,從幫助企業(yè)管理變成了幫助企業(yè)經(jīng)營:企業(yè)只需購買云計算服務(wù),不僅可降低企業(yè)的軟件服務(wù)擁有成本,縮短信息化建設(shè)周期,還可大大減少企業(yè)運(yùn)維成本。“云計算是解放小企業(yè)的唯一方式。”
曾志勇總結(jié)說:“云計算將給小企業(yè)帶來全新的經(jīng)營模式變革,隨著暢捷通云服務(wù)戰(zhàn)略的不斷完善和整合,暢捷通將進(jìn)一步契合小企業(yè)云應(yīng)用需求,為它們提供易獲得、低成本、見效快、免維護(hù)的云服務(wù),引領(lǐng)小企業(yè)管理信息化進(jìn)入云時代?!?/p>
金融信息安全問題是每個銀行面臨的重要挑戰(zhàn),規(guī)劃信息安全,廣發(fā)銀行從監(jiān)控平臺入手。
廣發(fā)銀行: 安全從監(jiān)控平臺入手
本報記者胡英
隨著金融行業(yè)對信息化依賴程度日益增強(qiáng),各種面向金融行業(yè)的網(wǎng)絡(luò)犯罪事件的不斷增多,信息安全問題成為銀行面臨的最重要的挑戰(zhàn)。為此,廣發(fā)銀行先行一步,著手打造安全監(jiān)控服務(wù)平臺。
信息安全需整體規(guī)劃
廣發(fā)銀行成立于1988年,是中國最早組建的股份制商業(yè)銀行之一,截至2010年末,廣發(fā)銀行的全行總資產(chǎn)超過了8000億元,并連續(xù)多年入選全球銀行500強(qiáng)。自建行以來,廣發(fā)銀行就實(shí)施“科技興行”的戰(zhàn)略,投入了巨資進(jìn)行信息化建設(shè)。至今,其銀行網(wǎng)絡(luò)已經(jīng)覆蓋了全部的營業(yè)網(wǎng)點(diǎn)。
隨著人們對在網(wǎng)上辦理業(yè)務(wù)的需求日益增加,廣發(fā)銀行業(yè)務(wù)對信息化提出了日益緊迫和嚴(yán)格的需求,廣發(fā)銀行意識到,建立全行信息安全需有一個整體規(guī)劃,需要制定一個統(tǒng)一、立體的網(wǎng)絡(luò)安全策略,做到可監(jiān)控、可預(yù)警。他們請來了專業(yè)信息安全公司趨勢科技的專家進(jìn)行整體安全規(guī)劃。
據(jù)趨勢科技中國金融行業(yè)客戶總監(jiān)劉科先生介紹,趨勢科技根據(jù)多年在金融行業(yè)的安全建設(shè)經(jīng)驗,提出對廣發(fā)銀行的安全規(guī)劃從監(jiān)控服務(wù)平臺建設(shè)著手。
“雖然廣發(fā)銀行全網(wǎng)都已經(jīng)部署了趨勢科技o(jì)fficescan防病毒軟件,但全國各分行及營業(yè)網(wǎng)點(diǎn)分散,總行很難及時了解和掌控整體系統(tǒng)的運(yùn)行狀況,而分行也很難做到安全事件的實(shí)時通報,急需統(tǒng)一的監(jiān)控平臺了解全行的信息。為此,首先引入了趨勢科技的MOC監(jiān)控服務(wù)平臺?!眲⒖平榻B。
該平臺可以提供針對整個安全生命周期內(nèi)各種威脅和漏洞的可量化、可評估的防御,借助7 x 24全天候的監(jiān)控機(jī)制、完善的安全流程、專業(yè)技術(shù)以及專家分析和建議來保證業(yè)務(wù)連續(xù)性,并可通過對防病毒軟件的運(yùn)行數(shù)據(jù)做分析,根據(jù)設(shè)定的監(jiān)控指標(biāo),一旦有安全風(fēng)險出現(xiàn),管理員和監(jiān)控中心就可以得到相關(guān)的信息和處理方法,及時采取措施,避免陷入被動的局面。
專屬服務(wù)為平臺護(hù)航
建立金融信息安防體系刻不容緩
“互聯(lián)網(wǎng)+金融”成為傳統(tǒng)金融行業(yè)轉(zhuǎn)型“觸電”的新模式,新形式下的數(shù)據(jù)安全狀況變得越發(fā)嚴(yán)重,金融行業(yè)已經(jīng)淪為數(shù)據(jù)泄密的重災(zāi)區(qū),再次給人們敲響數(shù)據(jù)安全的警鐘,其中直接由于純粹是信息安全技術(shù)缺失所導(dǎo)致的風(fēng)險案例不勝枚舉。麥肯錫公司在其的《中國銀行業(yè)創(chuàng)新系列報告》中指出,2015年年底,中國互聯(lián)網(wǎng)金融的市場規(guī)模達(dá)到12萬-15萬億元,占GDP的近20%?;ヂ?lián)網(wǎng)金融用戶人數(shù)已經(jīng)超過5億,這樣龐大的用戶群和涉及面,如果信息安全事件愈演愈烈甚至失控,將會對國家和社會造成不可估量的損失,互聯(lián)網(wǎng)金融信息安全已經(jīng)刻不容緩。
目前,金融企業(yè)內(nèi)部IT系統(tǒng)更為復(fù)雜化,外包合作使內(nèi)部風(fēng)險管理更加復(fù)雜,BYOD(攜帶自己的設(shè)備辦公)使企業(yè)信息資產(chǎn)無處不在,大數(shù)據(jù)使核心資產(chǎn)淹沒在之中難以識別,云計算打破了傳統(tǒng)的網(wǎng)絡(luò)邊界防護(hù)。李晨指出,企業(yè)安全威脅也在逐漸升級,正在從以蠕蟲病毒、拒絕服務(wù)攻擊、溢出類漏洞攻擊、注入等Web攻擊為主的傳統(tǒng)威脅升級到以0Day攻擊、多態(tài)及變形等逃避技術(shù)、多階段組合攻擊、有組織的定向攻擊為主要手段的新一代威脅,企業(yè)安全運(yùn)維面臨更多的新的挑戰(zhàn)。與會專家再次呼吁,建立金融信息安全防御體系刻不容緩。
綠盟科技智慧安全2.0戰(zhàn)略應(yīng)運(yùn)而生
信息安全行業(yè)專家綠盟科技積極應(yīng)對,幫助銀行、保險等各類企業(yè)實(shí)現(xiàn)變革,助力金融智能安全運(yùn)營防線的構(gòu)建,綠盟科技智慧安全2.0戰(zhàn)略應(yīng)運(yùn)而生。
綠盟科技智慧安全2.0戰(zhàn)略是一個企業(yè)整體運(yùn)營的升級換代過程,它幫助企業(yè)安全防護(hù)真正做到智能、敏捷和可運(yùn)營。該方案包含綠盟云、安全態(tài)勢感知解決方案、云計算安全解決方案以及下一代威脅防御解決方案。李晨表示,態(tài)勢感知使安全耳聰目明、軟件定位給安全運(yùn)維帶來敏捷應(yīng)變、縱深防御帶來彈性和生存能力。它緊緊圍繞用戶需求,大力提升線上也就是云中的安全能力,打通技術(shù)、產(chǎn)品和服務(wù)、解決方案、交付運(yùn)營等各個環(huán)節(jié),構(gòu)建真正的智能安全防御系統(tǒng)。
同時,綠盟科技可協(xié)助客戶建立企業(yè)安全應(yīng)急響應(yīng)中心(SRC),幫助企業(yè)建立和維護(hù)自主可控的自有業(yè)務(wù)漏洞收集平臺,從而避免漏洞在第三方平臺上暴露。通過SRC的運(yùn)維數(shù)據(jù)積累,企業(yè)建立貼合自有業(yè)務(wù)的漏洞知識庫來提升安全團(tuán)隊技術(shù)能力,并且通過SRC可與白帽子直接建立長期的信任互贏關(guān)系,幫助企業(yè)更從容地面對安全威脅。
數(shù)據(jù)安全歷來是企業(yè)信息安全工作的“最高使命”。綠盟科技適時推出了數(shù)據(jù)泄露防護(hù)系統(tǒng),基于數(shù)據(jù)存在的三種形態(tài)(存儲、使用、傳輸),對數(shù)據(jù)生命周期中的各種泄密途徑進(jìn)行全方位的監(jiān)查和防護(hù),保證了敏感數(shù)據(jù)泄露行為事前能被發(fā)現(xiàn),事中能被攔截和監(jiān)查,事后能被追溯。
我們北京市公共衛(wèi)生信息中心(原北京市衛(wèi)生局信息中心),是北京市衛(wèi)生和計劃生育委員會直屬的事業(yè)單位,負(fù)責(zé)全市醫(yī)療衛(wèi)生行業(yè)網(wǎng)絡(luò)與信息安全指導(dǎo)工作。北京市的信息安全等級保護(hù)工作是從2007年開始開展的??偨Y(jié)來說,主要有以下幾點(diǎn)做法:
1.強(qiáng)化組織,落實(shí)責(zé)任。每年年初組織召開北京市醫(yī)療衛(wèi)生信息化工作會,市衛(wèi)生計生委領(lǐng)導(dǎo)、市公安局領(lǐng)導(dǎo)均出席會議,對全年信息安全工作提出部署,明確全行業(yè)信息安全保障重點(diǎn)任務(wù),為落實(shí)全年信息安全工作的組織開展奠定了堅實(shí)的基礎(chǔ)。
2.聯(lián)合檢查,摸清底數(shù)。自2008年起,我們每年都與市公安局聯(lián)合開展醫(yī)療衛(wèi)生行業(yè)信息安全檢查工作。在市公安局的指導(dǎo)下,我們針對衛(wèi)生行業(yè)機(jī)構(gòu)眾多的特點(diǎn),設(shè)立了由市區(qū)兩級衛(wèi)生行政部門與市區(qū)兩級公安部門聯(lián)合檢查的工作機(jī)制。全市三級醫(yī)療機(jī)構(gòu)及市衛(wèi)生局直屬單位由市衛(wèi)生計生委、市公安局負(fù)責(zé),區(qū)縣醫(yī)療衛(wèi)生機(jī)構(gòu)由區(qū)縣衛(wèi)生局與區(qū)縣公安分局聯(lián)合進(jìn)行。目前,我市所有三級以上醫(yī)療機(jī)構(gòu)和重要公共衛(wèi)生部門均已完成了信息安全等級保護(hù)定級和備案工作。
3.政策落實(shí),推動整改。近幾年,市財政、市經(jīng)信委大力支持衛(wèi)生行業(yè)信息安全等級保護(hù)工作,在2012年度至2014年度的市衛(wèi)生信息化項目申報指南中,明確規(guī)定了信息安全等級保護(hù)建設(shè)屬于政府支持項目。到目前為止已有10家市屬三級醫(yī)院(世紀(jì)壇醫(yī)院、朝陽醫(yī)院、地壇醫(yī)院、兒童醫(yī)院、安定醫(yī)院、北京胸科醫(yī)院、友誼醫(yī)院、佑安醫(yī)院、中醫(yī)醫(yī)院、首都兒童研究所)完成信息整改項目的申報工作,已由市經(jīng)濟(jì)信息委審核通過項目資金共計3670.902萬元,現(xiàn)在建設(shè)資金正在陸續(xù)撥付到位。通過安全整改、等級測評,完成信息安全等級保護(hù)工作,切實(shí)提高了本市醫(yī)療衛(wèi)生機(jī)構(gòu)信息安全保障能力。
4.制定預(yù)案,強(qiáng)化值守。
5.及時總結(jié),持續(xù)改進(jìn)。
二、信息安全等級保護(hù)工作的體會
從2007年開始參與信息安全等級保護(hù)工作,我個人經(jīng)歷了北京市等級保護(hù)工作推動的全過程,在這里談幾點(diǎn)個人對于信息安全等級保護(hù)相關(guān)工作的思考。
1.信息安全等級保護(hù)制度為我們醫(yī)療衛(wèi)生行業(yè)帶來了很大的變化。第一是看待信息安全工作視角的變化。以前,我們可能更關(guān)注技術(shù)本身,有了等級保護(hù)要求之后,使得我們從一個整體的角度來看待信息安全這件事情。因為信息安全是符合木桶原理的,最薄弱的地方往往是最容易出現(xiàn)問題的地方,也代表著整個安全防護(hù)的水平。第二個變化是讓我們更清晰地梳理了醫(yī)療衛(wèi)生行業(yè)的信息系統(tǒng),以往可能主要從系統(tǒng)功能來區(qū)分,現(xiàn)在會考慮從業(yè)務(wù)連續(xù)性的高低、數(shù)據(jù)安全防護(hù)需求的高低來區(qū)分。
2.通過對信息系統(tǒng)的梳理、劃分也清楚了信息安全等級保護(hù)要求里哪些要求對我們醫(yī)療衛(wèi)生行業(yè)更適用。信息安全等級保護(hù)相關(guān)標(biāo)準(zhǔn)是各行業(yè)通用的,因此在行業(yè)內(nèi)推動時,一定要結(jié)合行業(yè)特點(diǎn),按照信息安全等級保護(hù)工作要求制定適合本行業(yè)的標(biāo)準(zhǔn)和規(guī)范。我們之前推出的《細(xì)則》其實(shí)就是基于這個思路,但由于行業(yè)的復(fù)雜性,真正形成一套適合醫(yī)療衛(wèi)生行業(yè)的完整的標(biāo)準(zhǔn)規(guī)范,難度還是非常大的。
3.醫(yī)院的院長、信息中心主任在增加新的信息系統(tǒng)時,都應(yīng)從信息安全的角度對信息系統(tǒng)進(jìn)行分析,在項目規(guī)劃申報階段就將信息安全需求整合考慮?,F(xiàn)在大部分醫(yī)院都上線了移動醫(yī)療、移動護(hù)理,面向公眾開通了微信、手機(jī)App,增加這樣一些新的業(yè)務(wù)之后,醫(yī)院原有信息安全防護(hù)體系發(fā)生了較大改變,具體應(yīng)如何解決?另外數(shù)字醫(yī)療設(shè)備信息安全的問題也應(yīng)得到廣泛的關(guān)注,根據(jù)我們的調(diào)研,隨著影像檢查、生化檢驗等設(shè)備的數(shù)字化,這些設(shè)備都接入到醫(yī)院的信息網(wǎng)絡(luò)當(dāng)中,但對這些設(shè)備的安全管理基本屬于空白,存在較多安全隱患。其實(shí)這些問題都可以在信息安全等級保護(hù)要求的指導(dǎo)下通過技術(shù)手段和管理制度的完善而解決。
4.既然面臨這么多問題,那么我們信息安全等級保護(hù)工作到底應(yīng)該怎么做?從衛(wèi)生行政部門、從專家的角度,如何推進(jìn)等級保護(hù)工作?答案是將信息安全等級保護(hù)制度跟國外的信息安全最佳實(shí)踐,如信息安全管理體系ISMS、ISO/IEC27001等結(jié)合起來落實(shí)。不管是增加什么樣的新系統(tǒng)、新業(yè)務(wù),都不要就這個應(yīng)用本身去考慮太多,而應(yīng)該按照一個整體思路方式來進(jìn)行梳理,進(jìn)行考慮。因此我市醫(yī)療機(jī)構(gòu)在信息安全等級保護(hù)整改建設(shè)工作中,都重點(diǎn)考慮了將等級保護(hù)的管理要求和信息安全管理體系結(jié)合。
網(wǎng)絡(luò)黑客在網(wǎng)絡(luò)上對數(shù)量眾多計算機(jī)進(jìn)行控制,以此形成規(guī)模更大的網(wǎng)絡(luò)來攻擊所要攻擊的網(wǎng)絡(luò)目標(biāo),這就是最近幾年所產(chǎn)生的所謂“僵尸網(wǎng)絡(luò)”。僵尸網(wǎng)絡(luò)具有極大的危害性,其幕后者在通常情況下很難讓網(wǎng)絡(luò)警察所發(fā)現(xiàn);此外,基于僵尸網(wǎng)絡(luò)來攻擊網(wǎng)絡(luò),具有極快的網(wǎng)絡(luò)速度、極為顯著的攻擊效果,通常可以在短短數(shù)分鐘之內(nèi)讓所要攻擊網(wǎng)絡(luò)出現(xiàn)癱瘓狀態(tài)。在全球全部“僵尸網(wǎng)絡(luò)”電腦數(shù)量當(dāng)中,我國所擁有的“僵尸網(wǎng)絡(luò)”電腦數(shù)量達(dá)到1/5左右,由此可知,僵尸網(wǎng)絡(luò)對我國網(wǎng)絡(luò)信息安全所構(gòu)成的威脅是極大的。
2我國網(wǎng)絡(luò)信息安全的應(yīng)對措施
2.1加強(qiáng)網(wǎng)絡(luò)信息安全管理網(wǎng)絡(luò)信息安全實(shí)質(zhì)就是一個管理方面的問題,特別是在我國網(wǎng)絡(luò)信息安全行業(yè)剛剛發(fā)展初期,做好網(wǎng)絡(luò)信息安全的管理工作更顯得尤為重要。①嚴(yán)格根據(jù)管理流程實(shí)施管理操作。對網(wǎng)絡(luò)進(jìn)行微觀操作,這是網(wǎng)絡(luò)內(nèi)網(wǎng)產(chǎn)生不安全的主要原因,因此,對業(yè)務(wù)不得進(jìn)行越權(quán)查看及使用,不許私自對數(shù)據(jù)庫或某些機(jī)密文件進(jìn)行修改,以此來杜絕內(nèi)網(wǎng)中計算機(jī)及網(wǎng)絡(luò)受到惡意攻擊。②實(shí)施連續(xù)性管理網(wǎng)絡(luò)系統(tǒng)。作為網(wǎng)絡(luò)管理人員,一定要把系統(tǒng)恢復(fù)和系統(tǒng)備份策略應(yīng)用于網(wǎng)絡(luò)系統(tǒng),這不僅可實(shí)現(xiàn)連續(xù)性管理系統(tǒng)的要求,而且還可有效避免因惡意破壞、自然災(zāi)害等原因使設(shè)備遭到破壞、無法正常提供服務(wù)的問題發(fā)生。③加強(qiáng)管理人員的日常操作管理。要有效對系統(tǒng)進(jìn)行管理,最為重要的在于管理人員,因此,作為網(wǎng)絡(luò)系統(tǒng)管理人員,一定要具備超強(qiáng)的技術(shù)能力,此外,還必須具備一定的網(wǎng)絡(luò)信息安全意識。不管是企業(yè),還是公司,在進(jìn)行網(wǎng)絡(luò)管理人員選拔時,一定要綜合考慮有關(guān)技術(shù)能力和安全意識等方面的因素;同時,還要創(chuàng)造條件對這些網(wǎng)絡(luò)管理人員實(shí)施一定的職業(yè)培訓(xùn)以及網(wǎng)絡(luò)信息安全教育,以此來讓網(wǎng)絡(luò)管理人員切實(shí)懂得網(wǎng)絡(luò)信息安全的重要性,并讓他們明白在維護(hù)網(wǎng)絡(luò)信息安全中他們個人所應(yīng)承擔(dān)的責(zé)任。此外,對于網(wǎng)絡(luò)信息的相關(guān)操作管理,一定要讓網(wǎng)絡(luò)管理人員熟練掌握,對于安全的網(wǎng)絡(luò)管理策略能予以正確的執(zhí)行和落實(shí),這樣,就可最大限度避免因人為原因所帶來的網(wǎng)絡(luò)信息安全漏洞。
2.2設(shè)置防火墻網(wǎng)絡(luò)威脅絕大多數(shù)是從互聯(lián)網(wǎng)來的,應(yīng)用防火墻來判斷與辨別進(jìn)出網(wǎng)絡(luò)的各種信息,能夠有效避免內(nèi)網(wǎng)或計算機(jī)系統(tǒng)遭到病毒和木馬的攻擊;所以,要對網(wǎng)絡(luò)信息安全進(jìn)行有效保護(hù),一定要選擇一個防火墻來進(jìn)行保護(hù),而且要讓所選擇的防火墻,不僅要技術(shù)性強(qiáng),而且防御功能要足夠強(qiáng)大。
2.3安裝vpn設(shè)備所謂vpn設(shè)備,其實(shí)就是一個服務(wù)器,電腦在進(jìn)行網(wǎng)絡(luò)信息傳遞過程中,要使網(wǎng)絡(luò)信息先向vpn服務(wù)器進(jìn)行傳遞,然后再通過vpn設(shè)備向目的主機(jī)進(jìn)行傳遞,這樣就可讓計算機(jī)不直接連接于物聯(lián)網(wǎng),從而讓網(wǎng)絡(luò)黑客無法得到真正的ip地址,無法完成對網(wǎng)絡(luò)進(jìn)行攻擊,這樣就有效對網(wǎng)絡(luò)信息安全起到了保護(hù)作用。
3結(jié)語
[關(guān)鍵詞] 信息安全市場 管理軟件 藍(lán)海定位點(diǎn)
在國內(nèi)隨著信息安全產(chǎn)品成為炙手可熱的焦點(diǎn),網(wǎng)絡(luò)設(shè)備廠商與專業(yè)信息安全廠商之間戰(zhàn)火重燃。從此前的思科、H3C進(jìn)軍安全市場,到2006年百度以“整合資源”的方式高調(diào)進(jìn)人,可以看出更多的網(wǎng)絡(luò)企業(yè)越來越關(guān)注信息安全產(chǎn)業(yè)。不能否認(rèn),這對于當(dāng)前整體安全領(lǐng)域的形勢是有利的,但網(wǎng)絡(luò)設(shè)備廠商與專業(yè)安全廠商之間的競爭,對于先占市場先機(jī)的專業(yè)安全廠商仍是一個嚴(yán)峻的挑戰(zhàn)。因此,身處競爭激烈的信息安全市場的專業(yè)安全廠商,應(yīng)如何恰當(dāng)?shù)剡x擇屬于自己的“藍(lán)?!?,延續(xù)在信息安全市場的些許優(yōu)勢尤為重要。
一、信息安全市場現(xiàn)狀
在網(wǎng)絡(luò)安全產(chǎn)品的平行市場中,政府繼續(xù)保持了市場份額第一位,電信和金融行業(yè)的市場份額分列第二和第三位,這主要得益于電子政務(wù)市場保持高速的增長,而電信、金融等行業(yè)的信息化建設(shè)相對放緩。從各類IT安全產(chǎn)品部署情況來看,“防病毒系統(tǒng)”、“防火墻”、和“入侵檢測與防御系統(tǒng)”仍然是最常見的安全產(chǎn)品。在2007年,SSL VPN在用戶得普及程度也逐步擴(kuò)大,已經(jīng)有接近15.2%得用戶部署了SSL VPN產(chǎn)品。而對于一些高級的安全產(chǎn)品,比如“企業(yè)資源管理”和“系統(tǒng)漏洞評估系統(tǒng)”等,部署的用戶則較少。
二、信息安全行業(yè)本質(zhì)
1.信息安全市場需求特征
從需求方而言,對信息安全的迫切需求,即在信息廣泛流通而導(dǎo)致的巨大風(fēng)險時,就有了對信息安全的需求。因此,信息產(chǎn)業(yè)發(fā)展得越快,對信息安全產(chǎn)品的需求也就越大。在中國網(wǎng)絡(luò)安全產(chǎn)品的垂直市場中,政府、大中型企業(yè)仍占據(jù)最大市場份額,但市場份額同比有所降低;教育和家庭市場對于網(wǎng)絡(luò)安全產(chǎn)品的需求較為平穩(wěn),市場份額變化不大。影響信息安全產(chǎn)品市場需求的主要因素有以下幾個:(1)信息本身帶給使用者的收益大?。菏找嬖酱?,要求保護(hù)的愿望越強(qiáng)烈,對信息安全產(chǎn)品的需求也就越強(qiáng)烈。(2)信息的流動渠道暢通程度和被攻擊的可能性(外部環(huán)境的安全性):渠道越暢通,信息資源共享越深入,信息流傳開的可能性越大,損失產(chǎn)生的可能性也就越大,對信息安全產(chǎn)品的需求也就越大。(3)對信息安全產(chǎn)品需求還具有一個突出特點(diǎn):對選定的往往希望它與其他各種信息產(chǎn)品具有兼容性。由此可見,信息本身對使用者收益越大、信息流動越暢通、被攻擊可能性越大的用戶越可能成為信息安全產(chǎn)品市場的聚焦點(diǎn)。
2.信息安全需求本質(zhì)
(1)三分技術(shù)、七分管理。信息系統(tǒng)已經(jīng)成為政府及企業(yè)這個復(fù)雜系統(tǒng)中的神經(jīng)網(wǎng)絡(luò)。一個政府或企業(yè),管理信息的機(jī)密性、完整性和認(rèn)證性深刻地影響著企業(yè)的生產(chǎn)經(jīng)營管理。因此,現(xiàn)代政府和企業(yè)需要構(gòu)建和維護(hù)安全的信息系統(tǒng),而這并不是僅僅依靠計算機(jī)技術(shù)人員就能夠完成的。信息安全主要是一個管理問題,而不是技術(shù)問題。
(2)無法測量,就無從管理。信息安全“三分技術(shù),七分管理”的思想已被廣泛接受,然而在實(shí)際的安全實(shí)踐中,安全管理依然被人們忽視。導(dǎo)致這種局面的一個重要原因是安全管理的效果未能得到科學(xué)的評價。一方面安全管理的有效性難以評價,相對于安全技術(shù),安全管理包括了眾多的非量化的難以測量的因素,所以評價工作難度較大;另一方面,人們過分依賴信息安全技術(shù)的實(shí)踐應(yīng)用,而對于安全管理的評價研究卻比較零散。
(3)安全問題以“短板”為切入點(diǎn)。雖然制訂了較多的制度和標(biāo)準(zhǔn),當(dāng)信息化發(fā)展到一定程度,這些制度就顯得很單薄,就事論事的管理方式必然會產(chǎn)生安全管理的盲區(qū)。
(4)動態(tài)管理。在信息安全管理過程中,重點(diǎn)是抓好人員安全、風(fēng)險評估、信息安全事件、保持業(yè)務(wù)持續(xù)性等重要環(huán)節(jié),采取明確職責(zé)、動態(tài)檢查、嚴(yán)格考核等措施,使信息安全走上常態(tài)管理之路。
三、藍(lán)海的定位點(diǎn)――信息安全管理軟件
近期,《Information Week》研究部和埃森哲咨詢公司合作進(jìn)行了第九年度“全球安全調(diào)查”,該調(diào)查全面揭示了商業(yè)計算環(huán)境所面臨的各種威脅。在受訪者當(dāng)中,有57%的美國公司表示在過去一年中曾遭受病毒攻擊,34%曾受到蠕蟲的攻擊,18%經(jīng)歷了拒絕服務(wù)攻擊;而中國的情形更差一些,有23%的公司表示其客戶數(shù)據(jù)安全受到威脅,27%的公司遭受了身份竊取形式的攻擊,受訪的2193名安全專家和商業(yè)經(jīng)理中,58%的人認(rèn)為安全管理已成為當(dāng)務(wù)之急??梢姡畔踩枨笾黧w必將對信息安全管理的軟件產(chǎn)品與服務(wù)產(chǎn)生迫切的需求。
針對安全管理的疏忽和漏洞統(tǒng)計及動態(tài)處理的相關(guān)解決方案必將有極強(qiáng)的吸附性。實(shí)際上目前一個組織對信息安全政策的實(shí)施度、信息安全保障的實(shí)際效果等都亟需客觀系統(tǒng)性的評價,而軟件行業(yè)的解決方案將準(zhǔn)確高效的處理這些復(fù)雜的系統(tǒng)工程難題。
國際信息安全管理度量標(biāo)準(zhǔn)及模式開始在我國被廣泛認(rèn)可。但信息安全管理標(biāo)準(zhǔn)是抽象的,因此在實(shí)施過程中需要選用那些已經(jīng)對其進(jìn)行充分量化的信息安全管理軟件,通過這些軟件,組織可以盡早的發(fā)現(xiàn)其內(nèi)部的信息安全管理中所存在的薄弱點(diǎn)和威脅,并制定出決策方案使其損失降至最低。目前國外較常用的ASSET、COBRA和Callio Secura 17799三款軟件。
信息技術(shù)及管理學(xué)科的人才力量。在科研人才方面,目前我國重點(diǎn)高校都設(shè)置了與信息安全相關(guān)的專業(yè),在管理學(xué)科領(lǐng)域,也出現(xiàn)了一些依托互聯(lián)網(wǎng)技術(shù)而產(chǎn)生的新專業(yè)。從職場人才來看,我國已具備了一批有戰(zhàn)斗力的網(wǎng)絡(luò)警察、反病毒工程師、紅客(信息安全員)等。與此同時,我國組織了大量的信息安全領(lǐng)域?qū)<?,成立了中國信息協(xié)會信息安全專業(yè)委員會等,為領(lǐng)導(dǎo)和指揮我國信息安全產(chǎn)業(yè)的發(fā)展提供了穩(wěn)固的人才基礎(chǔ)。
參考文獻(xiàn):
在本人參加工作半年多時間來,受到領(lǐng)導(dǎo)和各位前輩多方面的關(guān)心和照顧,在工作上亦受到了無微不至的指導(dǎo),幫助我快速的勝任崗位。
風(fēng)險管理部是負(fù)責(zé)支行全面風(fēng)險管理政策的落實(shí),監(jiān)測、評價和控制的綜合管理部門,是風(fēng)險和內(nèi)控的日常管理職責(zé)部門。本人任職的綜合統(tǒng)計崗,主要負(fù)責(zé)對本行信貸資產(chǎn)風(fēng)險狀況和風(fēng)險分類的統(tǒng)計、分析和管理;負(fù)責(zé)全行信貸數(shù)據(jù)動態(tài)管理、分析。
在實(shí)際工作中,本人主要完成以下幾個方面的:信貸手工臺帳的錄入與核對,對實(shí)際發(fā)生的信貸業(yè)務(wù)明細(xì)進(jìn)行動態(tài)掌控、分析和管理,以便于及時準(zhǔn)確的獲得各項信貸統(tǒng)計數(shù)據(jù);對支行運(yùn)行的老信貸系統(tǒng)進(jìn)行維護(hù)和管理,對各部辦錄入的數(shù)據(jù)及報表進(jìn)行統(tǒng)計及分析;提供行各項信貸資產(chǎn)數(shù)據(jù)及明細(xì),完成四級分類和五級分類的統(tǒng)計工作和分析工作;月度為行領(lǐng)導(dǎo)以及計財處、公司部、個金部提供同業(yè)經(jīng)營情況的詳細(xì)數(shù)據(jù);月度、季度、年度,獨(dú)立的或配合辦公室、計財處等部門對外提供各項信貸數(shù)據(jù)報表。此外,我行新設(shè)了信息安全員一崗,本人即任風(fēng)險管理部信息安全員,負(fù)責(zé)部門電腦網(wǎng)絡(luò)信息安全的維護(hù)。
進(jìn)入銀行半年多時間來,在領(lǐng)導(dǎo)和前輩的關(guān)心照顧下,本人抱著謙虛好學(xué)的態(tài)度努力工作,積極學(xué)習(xí)業(yè)務(wù)知識、掌握操作技能、適應(yīng)工作崗位,基本能較好的完成本職工作和領(lǐng)導(dǎo)交辦的其他工作。本人是剛畢業(yè)的理科本科學(xué)生,踏上工作崗位接觸全新的銀行工作,面臨著全新的挑戰(zhàn),這個過程不僅是專業(yè)的換位,更是一種思考方式和學(xué)習(xí)方法的換位,在綜合統(tǒng)計崗位上,領(lǐng)導(dǎo)和前輩的關(guān)心指導(dǎo)使本人認(rèn)識到,嚴(yán)謹(jǐn)?shù)膽B(tài)度、正確的方法、積極的溝通、努力的思考,才能獲得最準(zhǔn)確的統(tǒng)計數(shù)據(jù)和最高的工作效率。也正是銀行業(yè)這種對我而言全新的工作,提供給我一個全新的學(xué)習(xí)機(jī)會,在優(yōu)良的成長環(huán)境下使我能夠養(yǎng)成在每一天的工作生活中不斷學(xué)習(xí)和獲取新的知識,努力了解銀行業(yè)、金融業(yè)的運(yùn)行規(guī)律,把所學(xué)所悟的點(diǎn)點(diǎn)滴滴運(yùn)用到實(shí)際工作崗位工作中。
從覆蓋優(yōu)勢向受眾優(yōu)勢轉(zhuǎn)變。新興媒體對傳統(tǒng)媒體的沖擊,最直接地體現(xiàn)在與受眾的關(guān)系上。傳統(tǒng)媒體與新興媒體融合,不能只追求外在形式的改變,而應(yīng)強(qiáng)化受眾意識,為受眾精心服務(wù),與受眾共創(chuàng)價值。隨著信息技術(shù)的演進(jìn),廣播影視需要堅持“人民至上”的理念,努力增強(qiáng)有效傳播能力和抵達(dá)受眾能力,不斷鞏固擴(kuò)大主流思想輿論陣地。要以服務(wù)受眾為核心,致力于改善受眾體驗,提升服務(wù)用戶的質(zhì)量;以受眾為本,時刻關(guān)注受眾需求變化,做好受眾行為習(xí)慣分析,做到量身定做、精準(zhǔn)傳播;加強(qiáng)與受眾的互動交流,提高受眾的關(guān)注度和參與度,在互動中參與、在參與中傳播。
從數(shù)字化成果優(yōu)勢向傳播力優(yōu)勢轉(zhuǎn)變。先進(jìn)技術(shù)是驅(qū)動廣播影視發(fā)展創(chuàng)新的關(guān)鍵要素,必須緊盯技術(shù)前沿,瞄準(zhǔn)發(fā)展趨勢,不斷以新技術(shù)新應(yīng)用引領(lǐng)和推動媒體融合發(fā)展。當(dāng)前,我國廣播影視數(shù)字化改造取得了長足進(jìn)步,節(jié)目內(nèi)容不斷豐富,生產(chǎn)效率不斷提高,為提升傳播力奠定了堅實(shí)基礎(chǔ)。而以互聯(lián)網(wǎng)為基礎(chǔ)的新興媒體已從數(shù)字化邁向了新的發(fā)展階段,逐步向智能化、萬物互聯(lián)和大數(shù)據(jù)演進(jìn)。廣播影視要鞏固和擴(kuò)大數(shù)字化成果,充分利用新一代信息技術(shù),努力提升面向多終端、多用戶、多業(yè)務(wù)的智能化水平,不斷提高廣播影視的生產(chǎn)力和傳播力。
從媒體優(yōu)勢向平臺優(yōu)勢轉(zhuǎn)變。媒體平臺化是融合發(fā)展的重要趨勢。從以新聞傳播為主要功能的媒體轉(zhuǎn)變?yōu)榧畔⑸a(chǎn)、交換、消費(fèi)等多功能于一體的服務(wù)平臺,有利于使廣播影視在新的傳播格局中不斷拓展提升自身價值。要始終堅持“內(nèi)容為王”,打造一體化、多元化平臺,在傳統(tǒng)業(yè)務(wù)基礎(chǔ)上開發(fā)融合視聽節(jié)目、社會服務(wù)、民生信息、醫(yī)療健康、互動游戲等多種業(yè)務(wù)形態(tài)的內(nèi)容資源,為用戶提供個性化多樣化的產(chǎn)品和服務(wù)。