① 铁路计算机信息网络国际联网保密管理暂行规定
第一条 为了加强铁路计算机及计算机信息网络国际联网的保密管理,确保国家和铁路企业秘密信息的安全,根据《中华人民共和国保守国家秘密法》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和国家保密局《计算机信息系统保密管理暂行规定》,制定本规定。第二条 本规定所称铁路用户,是指将计算机和计算机网络与国际计算机网络联网并进行信息交流的铁路单位或职工。接入单位,是指负责为铁路用户提供国际网络接入服务的铁路单位。铁路用户及接入单位均应遵守本规定,承担保密责任和义务。第三条 铁路计算机信息网络国际联网的保密管理,实行控制源头、归口管理、分级负责、有利发展的原则。部保密工作部门主管全路计算机信息网络国际联网的保密工作,部属单位各级保密工作部门主管本管辖范围内计算机信息网络国际联网的保密工作。机关业务部门负责本业务系统内计算机信息网络国际联网的保密工作。第四条 铁路计算机信息网络国际联网的审批权限为局级单位的保密委员会。部保密工作部门负责办理部内各单位、部直属单位的入网审批工作;部属各局级单位保密工作部门负责办理分管单位的入网审批工作,审批入网后均报部备案。铁路公安局(处)和电子计算技术中心主管计算机安全监察及技术管理的部门,负责计算机信息网络国际联网的安全及技术审查工作。第五条 铁路计算机信息网络拟上国际互联网,应填写部保密委员会办公室统一制定的《铁路计算机信息网络国际联网单位审批(备案)表》上报审批,并与负责办理审批手续的保密工作部门签订保密协议,方可入网。铁路职工个人计算机自费上网不履行报批手续,但上网后应严格遵守保密法规,自觉接受保密检查及监督。
已经入网的单位,在本规定发布之日起三个月内补办报批手续。第六条 铁路涉密的计算机及计算机信息网络不得进行国际联网,并在物理上与国际网络完全隔离。涉密计算机信息网络进行或不进行国际联网,都应采取保密、加密等防范措施。第七条 涉及国家秘密的信息(包括对外交流与合作中经审查批准可与境外交换的秘密信息),不得在与国际联网的计算机上存储、处理、传递。涉及商业秘密(企业秘密)、工作秘密的信息原则上不许上网,确需上网的应经主管的局级领导批准。第八条 提供主页制作服务的接入单位,对要求建立主页的用户,应提出保密要求。上网发布信息必须建立保密审查制度,逐级负责,归口把关。重要用户应建立保密管理组织,指定专人负责保密审查及保密检查。第九条 使用电子邮件等方式进行网上信息交流,应遵守保密规定,不得传递、摘抄或变相泄露涉密信息。严禁任何单位或个人利用国际联网从事危害国家安全、泄露国家秘密和损害国家利益的违法犯罪活动。第十条 铁路用户及接入单位均实行保密工作领导责任制,谁主管、谁负责,确保涉密信息不上网。对违反规定造成泄密的,在追究当事人责任的同时追究单位领导人的责任。第十一条 各级保密工作部门要加强对计算机国际联网的保密检查,发现问题认真查处。对违反本规定的用户,可给予警告、责令停机整顿、直至取消其国际联网资格的处罚。第十二条 接入单位和用户应主动接受并配合保密部门实施保密监督、检查,协助查处泄密事件。发现泄密或严重泄密苗头,应向保密工作部门和网络管理部门报告,及时采取防范或补救措施。第十三条 违反本规定,在国际互联网上故意或者过失泄密构成犯罪的,依法追究刑事责任;不够刑事处罚的,视情节轻重给予党纪、政纪处分。第十四条 与港、澳、台地区联网的计算机信息网络的保密管理,参照本规定执行。第十五条 本规定由铁道部保密委员会办公室负责解释,自发布之日起施行。
② 高速铁路接触网职工反思
2015年4月28日,将成为每个铁路职工终生难忘的一天,“4.28”特别重大事故向每一名铁路职工搞响了安全警钟,在举国同庆的中国奥运年,我们应该怎样做?怎样才能保证铁路运输安全畅通?值得每一名铁路职工深思。4月29日,部、局相继召开运输安全紧急电话会议,我段也于当日召开了安全大反思、大检查视频动员大会,就广泛开展安全生产大反思大检查,切实吸取“4.28”胶济线旅客列车特别重大事故做出重要部署。
不管你是应届生,还是初入职场的实习生,亦或是想要跳槽换工作的职场人,当我们开始选择一份工作时,本质上都在考虑以下几个问题:
这份工作的现收入水平如何;这份工作有没有发展前景;这个行业未来的薪资涨幅大不大。
那么,IT行业里网络安全的薪资和发展前景现在是处于什么情况呢?
现在就从钱途、行业现状、发展前景、为什么学习网络安全等几方面来给大家解疑答惑。
首先,给大家简单说一下,网络安全是什么。
网络安全是指通过有效的技术和管理手段,保护计算机信息系统和网络内的计算机硬件、软件及数据不因偶然或恶意的原因而遭到破坏、更改、泄露,保障系统连续可靠正常地运行,信息服务不中断。信息安全是指保护信息系统的安全,主要目标包括保护信息系统的保密性、完整性和可用性等。
一:网络安全的钱途好不好
首先聊聊大家最关心的问题,毕竟出来工作都是为了钱嘛,除了BOSS外,员工辛苦工作的结果都体现在了薪资上。薪资的多少决定了大家的生活层次和消费水平,谁不想住私人豪宅开着跑车过得潇洒自由一点呢?
受疫情影响,今年很多行业都不太乐观,甚至很难生存下去,但今年,网络安全行业在第一季度亿元级融资就到达了5起。疫情将互联网线上购物推送到了全国人民手中,更是将网络安全推上了高速车道。无法复工的那段日子,企业都采用远程办公的方式上班,那么如何保证线上数据的安全,就成了大家的难题,这时候,网络安全的重要作用就得到了完全发挥。根据历史情况,不难发现,网络安全职业几乎不受经济大环境影响。
四:为什么学习网络安全
国家政策扶持
2017年6月1日国家安全法实施,安全法规定, 各企业针对自有业务服务器需要安全管理,各企业都会成立SRC,安全人员岗位会进一步扩 大,其中第71条规定,“国家加大对国家安全各项建设的投入,保障国家安全工作所需经费和装备,第二十一条和三十一条“国家实行网络安全等级保护制度”。
市场巨大
年各安全厂商收入高达400亿左右,2017年调查对象(约210余家) 网络安全公司(360、 启明、绿盟、华为、安恒、知道创宇、深信服),其中深信服市值高达300多亿。
人才缺口大
国内职业教育、技能教育缺乏导致网安人才的培养出现重大缺口。据测算现有网安人才市场需求高达70万人,而高校的学历教育培养的信息安全专业人才每年仅3万余人。
薪资高
网安人才的匮乏,用人开出招聘薪资往往高于求职者的预期。从老男孩培养的毕业人员工资测算,刚刚毕业的学生,入职薪资最低7000起。技术稍好10000- 20000月薪的学生也比比皆是。
靠能力说话
在网络安全专业,专业技能竞争力要远高于学历本身。在网安专业只看能力不看学历也成了大家公认的原则。
在今年3月在国内的一次重要会议中,决策层特别强调,要加快推进国内5G、特高压、城际高速铁路、城市轨道交通、新能源汽车充电桩、大数据中心、人工智能、工业互联网等七大领域的新型基础建设,要以新发展理念为引领,以技术创新为驱动,以信息网络为基础,面向高质量发展需要,提供数字转型、智能升级、融合创新等服务的基础设施体系。
随着“新基建”的大力发展,未来网络安全对国家安全牵一发而动全身,对企业和个人而言,也不可以在报以任何侥幸心理,从而促使网络安全快速发展。
④ 网络安全与执法专业能上铁路吗
根据查询相关资料显示:能。网络安全与执法专业已建设成为全国铁路网络安全保卫领域的品牌专业,主要面向铁路公安机关进行就业,毕业人员会对铁路方面的治安进行管理,同时也会维护铁路列车的安全措施,部分会被分配到列车内维护列车内的公共治安。
⑤ 铁路网络安全分为几级
4级,应用层,网络协议层,链路层,物理层。
⑥ 国铁集团网络安全预警分为几级
根据《国家网络安全事件应急预案》,网络安全事件分为以下七类:
(1)有害程序事件分为计算机病毒事件、蠕虫事件、特洛伊木马事件、僵尸网络事件、混合程序攻击事件、网页内嵌恶意代码事件和其他有害程序事件。
(2)网络攻击事件分为拒绝服务攻击事件、后门攻击事件、漏洞攻击事件、网络扫描窃听事件、网络钓鱼事件、干扰事件和其他网络攻击事件。
(3)信息破坏事件分为信息篡改事件、信息假冒事件、信息泄露事件、信息窃取事件、信息丢失事件和其他信息破坏事件。
(4)信息内容安全事件是指通过网络传播法律法规禁止信息,组织非法串联、煽动集会游行或炒作敏感问题并危害国家安全、社会稳定和公众利益的事件。
(5)设备设施故障分为软硬件自身故障、外围保障设施故障、人为破坏事故和其他设备设施故障。
(6)灾害性事件是指由自然灾害等其他突发事件导致的网络安全事件。
(7)其他事件是指不能归为以上分类的网络安全事件。
⑦ 铁路计算机信息系统安全保护办法(2003)
第一章 总则第一条 为了保护铁路计算机信息系统安全,促进计算机的应用和发展,保障铁路运输和现代化建设顺利进行,根据《中华人民共和国计算机信息系统安全保护条例》的规定,制定本办法。第二条 本办法适用于铁路系统的机关、企业、事业单位及铁路计算机信息系统的延伸点。第三条 本办法所称的计算机信息系统,是指由计算机及其相关和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。第四条 铁路计算机信息系统安全保护工作的主要任务是:提高铁路计算机信息系统的整体安全水平,保障铁路运输安全。第五条 铁路计算机信息系统的安全保护工作,是铁路运输安全保护工作的组成部分,应贯彻“预防为主、综合治理、人员防范和技术防范相结合”的方针,逐级建立安全保护责任制,加强制度建设,逐步实现科学化、规范化管理。第六条 铁道部公安局主管铁路计算机信息系统安全保护工作,各铁路(含铁路工程、铁道建筑)公安局、处应明确信息网络安全监察机构,负责计算机信息系统安全保护工作。第二章 安全监督第七条 铁路公安机关对铁路计算机信息系统安全保护工作行使下列监督职权:
(一)督促计算机信息系统的管理部门和使用单位执行国家有关计算机信息安全法律、法规和规定,依法对其安全保护工作进行监督、检查和指导;
(二)负责对新建、改建和扩建铁路计算机信息系统的安全保护措施进行备案;
(三)负责检查、指导铁路计算机信息系统的安全技术措施;
(四)负责计算机信息系统安全员的培训;
(五)负责计算机信息系统安全专用产品使用的审核;
(六)负责监督、检查计算机信息系统安全管理制度的落实;
(七)组织计算机病毒防治和通报疫情;
(八)查处和侦破危害铁路计算机信息系统安全的事故和案件;
(九)负责奖励和处罚;
(十)办理有关铁路计算机信息系统安全管理手续;
(十一)组织计算机信息系统安全检查、检测工作;
(十二)组织计算机信息系统安全知识的培训和宣传工作。第八条 铁路公安机关负责辖区内的计算机网络国际联网安全保护监督管理工作。第九条 铁路公安机关发现影响计算机信息系统安全隐患时,要及时通知使用单位采取安全措施,限期整改。第十条 铁路公安机关信息网络安全监察人员必须持铁路计算机安全监察证方可上岗工作。监察证由铁道部公安局签发。第十一条 铁路公安基层段、所队应当协助信息网络安全监察机构,做好计算机信息系统安全保护工作。在特殊情况下,经上级铁路公安机关批准,可行使有关计算机安全监察职权。第三章 安全保护第十二条 计算机信息系统安全保护工作实行“谁主管,谁负责,谁经营,谁负责”的原则。使用、管理计算机信息系统的单位(部门)要建立计算机信息系统安全管理组织并设立安全员,负责本单位(部门)的计算机信息系统安全保护工作,其职责是:
(一)确定本单位计算机信息系统的安全保护策略,建立健全安全管理制度;
(二)完善和落实计算机信息系统安全措施,实现内部网与外部网的物理隔离,严禁一机两用;
(三)配合公安机关办理有关计算机信息系统安全保护管理手续;
(四)严格管理计算机信息系统资源,建立计算机信息系统资源台帐;
(五)严格管理系统管理员;
(六)建立与公安机关的通报联系制度,定期向铁路公安信息网络安全监察部门报告计算机信息系统安全情况;
(七)对造成损失并影响运输安全、计算机信息系统安全的案件、事故及违法行为,在12小时内报告铁路公安机关,并保护现场及有关资料,协助开展调查,处理责任者。第十三条 计算机信息系统安全员必须经过铁路公安机关培训,经考试取得培训合格证书后方可上岗。第十四条 进行国际联网的个人、单位,必须严格执行国家、铁道部有关规定。第十五条 计算机机房的建设应当符合国家和铁道部的有关规定。第十六条 重要部门的计算机机房应当制定严格的出入制度,未经主管部门批准的人员,不得接触和使用信息处理设备和媒体。第十七条 铁路各单位和部门在新建、改建、扩建计算机系统前应当将计算机系统安全保护方案报铁路公安机关备案。
⑧ 高速铁路接触网安全工作规则关于巡视
那叫供电接触网安全红线