前言:想要寫(xiě)出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全演練應(yīng)急預(yù)案范文,相信會(huì)為您的寫(xiě)作帶來(lái)幫助,發(fā)現(xiàn)更多的寫(xiě)作思路和靈感。
關(guān)鍵詞:網(wǎng)絡(luò)安全;入侵防御系統(tǒng);應(yīng)急平臺(tái);安全防御
中圖分類(lèi)號(hào):TP309文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2011)22-5412-03
Research on Achieving Comprehensive Security and Defense in Emergency Platform Network
PENG Yun-feng
(Anhui Economic Information Center, Hefei 230001, China)
Abstract: This dissertation, based on the network topological structure of emergency platform and network security development trends, from the overall situation, the overall and equipment of joint Angle to solve the problem of network security, according to the unified security strategy, with the safety as the core, puts forward a comprehensive network security defense linkage Model, and gives out the emergency platform comprehensive interaction system network security solutions.
Key words: internet security; intrusion prevention system; emergency platform; security defense
省政府應(yīng)急平臺(tái)是一個(gè)涉及圖像、數(shù)據(jù)、語(yǔ)音等信息的復(fù)雜系統(tǒng)平臺(tái),既涉及到各種硬件通信設(shè)施、服務(wù)器、終端設(shè)備的安全,又涉及到各種系統(tǒng)軟件、通用應(yīng)用軟件和自行開(kāi)發(fā)的應(yīng)用程序的安全;既涉及各種信息安全技術(shù)本身,也涉及保障這些安全技術(shù)順利實(shí)施的各種安全管理。因此一個(gè)可靠穩(wěn)定的支撐網(wǎng)絡(luò)平臺(tái)是應(yīng)急平臺(tái)穩(wěn)定運(yùn)行的前提和保障,也可以說(shuō)直接影響著突發(fā)公共事件處置的效果和效率。
1 綜合聯(lián)動(dòng)實(shí)現(xiàn)網(wǎng)絡(luò)安全防御
1.1 應(yīng)急平臺(tái)網(wǎng)絡(luò)拓?fù)浞治?/p>
省級(jí)應(yīng)急平臺(tái)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)分為省政府應(yīng)急平臺(tái)局域網(wǎng)和連接各市、縣應(yīng)急平臺(tái)的廣域網(wǎng)。省政府應(yīng)急平臺(tái)局域網(wǎng)采用以太網(wǎng)技術(shù)進(jìn)行建設(shè),連接各市、縣應(yīng)急平臺(tái)的廣域網(wǎng)依托全省電子政務(wù)網(wǎng)絡(luò)資源進(jìn)行建設(shè),實(shí)現(xiàn)與各市、縣政府及省直各專(zhuān)項(xiàng)部門(mén)應(yīng)急平臺(tái)的連接,并通過(guò)接入到電子政務(wù)外網(wǎng)的地面工作站實(shí)現(xiàn)與移動(dòng)應(yīng)急平臺(tái)的連接,主要功能是滿(mǎn)足省應(yīng)急平臺(tái)體系綜合應(yīng)用系統(tǒng)、視頻會(huì)議系統(tǒng)、圖像接入系統(tǒng)、IP語(yǔ)音系統(tǒng)和移動(dòng)應(yīng)急平臺(tái)等業(yè)務(wù)的承載要求。省級(jí)應(yīng)急平臺(tái)局域網(wǎng)核心采用兩臺(tái)高端交換機(jī),用于連接應(yīng)急平臺(tái)服務(wù)器組、內(nèi)部辦公網(wǎng)及應(yīng)急指揮中心,同時(shí)用于各市、縣政府和省直各專(zhuān)項(xiàng)部門(mén)應(yīng)急平臺(tái)的訪問(wèn)連接,接入層采用星形雙歸結(jié)構(gòu),用于接入應(yīng)急平臺(tái)服務(wù)器組及業(yè)務(wù)辦公網(wǎng)絡(luò)等,以保證系統(tǒng)的穩(wěn)定性。省級(jí)應(yīng)急平臺(tái)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖1所示。
通過(guò)對(duì)上圖的分析可以得知,由于應(yīng)急平臺(tái)服務(wù)器組部署在交換機(jī)的后端,應(yīng)急平臺(tái)業(yè)務(wù)及應(yīng)急指揮、辦公等縱向業(yè)務(wù)數(shù)據(jù)流都要經(jīng)過(guò)兩臺(tái)核心交換機(jī)轉(zhuǎn)發(fā),所以通過(guò)這兩臺(tái)核心交換機(jī)的負(fù)載較重,流量也比較復(fù)雜,數(shù)據(jù)流中包含各類(lèi)攻擊、病毒等的可能性也最大,對(duì)安全性要求較高。應(yīng)急平臺(tái)內(nèi)部各處室、應(yīng)急指揮中心通過(guò)應(yīng)急平臺(tái)網(wǎng)絡(luò)訪問(wèn)互聯(lián)網(wǎng),目前僅采用防火墻進(jìn)行隔離,由于互聯(lián)網(wǎng)是一個(gè)面向大眾的、開(kāi)放的網(wǎng)絡(luò),對(duì)于信息的保密和系統(tǒng)的安全考慮的并不完備,互聯(lián)網(wǎng)上充斥著各種攻擊、病毒,防火墻并不能保證應(yīng)急平臺(tái)網(wǎng)絡(luò)的安全,所以這條路徑上也可最可能包含各種攻擊數(shù)據(jù)。
1.2 實(shí)施綜合聯(lián)動(dòng)的必要性
隨著繁雜的網(wǎng)絡(luò)應(yīng)用和多樣的攻擊入侵,應(yīng)急平臺(tái)網(wǎng)絡(luò)所面臨的安全威脅越來(lái)越復(fù)雜,安全問(wèn)題日益突出,使得孤立的安全設(shè)備難以有效應(yīng)付,需要從系統(tǒng)全局,從整體和設(shè)備聯(lián)動(dòng)的角度去解決網(wǎng)絡(luò)安全問(wèn)題,依據(jù)統(tǒng)一的安全策略,以安全管理為核心,形成完整的系統(tǒng)安全防護(hù)體系。
建立一個(gè)整體的網(wǎng)絡(luò)安全防護(hù)體系的關(guān)鍵,在于要求各網(wǎng)絡(luò)安全設(shè)備之間具有較高的協(xié)同性,即聯(lián)動(dòng)性。聯(lián)動(dòng)技術(shù)體現(xiàn)了智能化網(wǎng)絡(luò)安全管理的潮流,能夠有機(jī)整合各種網(wǎng)絡(luò)安全技術(shù),全面地保護(hù)網(wǎng)絡(luò)的安全,提高工作的效率。聯(lián)動(dòng)的概念最初是由防火墻廠商CheckPoint提出來(lái)的,CheckPoint提出了OPSEC開(kāi)放接口,并與其它廠商密切合作,實(shí)現(xiàn)了CheckPoint防火墻和身份認(rèn)證、內(nèi)容安全、入侵檢測(cè)等產(chǎn)品的互動(dòng)。
1.3 以安全為核心劃分區(qū)域
針對(duì)應(yīng)急平臺(tái)現(xiàn)有網(wǎng)絡(luò)的實(shí)際情況,劃分出不同的安全分區(qū),如圖2所示。
詳細(xì)分區(qū)情況描述如下:
1)DMZ區(qū)。DMZ是英文“demilitarized zone”的縮寫(xiě),中文名稱(chēng)為“隔離區(qū)”,也稱(chēng)“非軍事化區(qū)”,它是為了解決安裝防火墻后外部網(wǎng)絡(luò)不能訪問(wèn)內(nèi)部網(wǎng)絡(luò)服務(wù)器的問(wèn)題,而設(shè)立的一個(gè)非安全系統(tǒng)與安全系統(tǒng)之間的緩沖區(qū)。該區(qū)域主要包括應(yīng)急平臺(tái)對(duì)社會(huì)或其它部門(mén)提供服務(wù)的服務(wù)器群,如網(wǎng)站、郵件服務(wù)器等。該區(qū)域?qū)Π踩?jí)別要求比較高。
2)數(shù)據(jù)中心區(qū)。由應(yīng)急平臺(tái)業(yè)務(wù)服務(wù)器群構(gòu)成,是應(yīng)急平臺(tái)一切業(yè)務(wù)應(yīng)用活動(dòng)的基礎(chǔ)。這個(gè)區(qū)域的安全性要求最高,對(duì)業(yè)務(wù)連續(xù)性要求也最高。要求不能隨便進(jìn)行任何可能影響業(yè)務(wù)的操作,包括為服務(wù)器打補(bǔ)丁,管理起來(lái)也最為復(fù)雜。
3)內(nèi)部辦公區(qū)。內(nèi)部辦公計(jì)算機(jī)構(gòu)成的安全區(qū)域。安全性和業(yè)務(wù)持續(xù)性要求最低,管理難度大,最容易遭受蠕蟲(chóng)的威脅。
4)遠(yuǎn)程接入?yún)^(qū)。該區(qū)域主要指移動(dòng)辦公人員、移動(dòng)應(yīng)急指揮平臺(tái)等通過(guò)外部互聯(lián)網(wǎng)實(shí)現(xiàn)訪問(wèn)應(yīng)急平臺(tái)業(yè)務(wù)應(yīng)用系統(tǒng)功能的區(qū)域。
5)廣域網(wǎng)接入?yún)^(qū)。在之前的網(wǎng)絡(luò)建設(shè)中,省級(jí)政府應(yīng)急平臺(tái)是通過(guò)省電子政務(wù)外網(wǎng)實(shí)現(xiàn)與市、縣政府和省直各專(zhuān)項(xiàng)部門(mén)應(yīng)急平臺(tái)的連接。廣域網(wǎng)接入?yún)^(qū)就是通過(guò)專(zhuān)線連接省直各專(zhuān)項(xiàng)部門(mén)、市、縣政府應(yīng)急平臺(tái)網(wǎng)絡(luò)的區(qū)域,這一安全區(qū)域內(nèi)部沒(méi)有具體的應(yīng)用系統(tǒng),主要實(shí)現(xiàn)網(wǎng)絡(luò)互聯(lián)的功能,定義這一安全區(qū)域是為了方便網(wǎng)絡(luò)管理。
1.4 綜合聯(lián)動(dòng)方案設(shè)計(jì)
目前,已經(jīng)商用的比較成熟的聯(lián)動(dòng)系統(tǒng),是通過(guò)網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)(IDS,Intrusion Detection Systems)和防火墻的聯(lián)動(dòng)來(lái)實(shí)現(xiàn)入侵防御。IDS檢測(cè)到某種攻擊后,會(huì)通知防火墻立刻做出相關(guān)策略的動(dòng)態(tài)修改,對(duì)攻擊源進(jìn)行相應(yīng)的封堵,例如阻斷源端口、源IP等,從而達(dá)到整體安全控制的效果。防火墻與IDS聯(lián)動(dòng)的設(shè)計(jì),充分體現(xiàn)了網(wǎng)絡(luò)安全深度防御的思想。但這種方式也有不足,最重要的問(wèn)題在于,防火墻和入侵檢測(cè)產(chǎn)品的互動(dòng)沒(méi)有一個(gè)被廣泛認(rèn)可的通用標(biāo)準(zhǔn),大多數(shù)安全廠商各行其道,限制了技術(shù)的發(fā)展和用戶(hù)選擇產(chǎn)品的范圍。
因此,本文提出了綜合的系統(tǒng)聯(lián)動(dòng)方案。針對(duì)應(yīng)急平臺(tái)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的特點(diǎn),在綜合聯(lián)動(dòng)方案中加入了入侵防御系統(tǒng)(IPS,Intrusion Prevention System)、防火墻、安全管理中心軟件、EAD(Endpoint Admission Defense,端點(diǎn)準(zhǔn)入防御)軟件、網(wǎng)絡(luò)版防病毒軟件、網(wǎng)管軟件、SSL VPN接入網(wǎng)關(guān)等軟硬件設(shè)備,提出如下綜合聯(lián)動(dòng)部署方案,如圖3所示。
綜合聯(lián)動(dòng)方案配置如表1所示。
具體的部署策略如下:
1)應(yīng)急平臺(tái)網(wǎng)絡(luò)的互聯(lián)網(wǎng)出口處部署防火墻和IPS。防火墻對(duì)來(lái)自外部的訪問(wèn)進(jìn)行控制,并對(duì)來(lái)自外部網(wǎng)絡(luò)的2~4層的網(wǎng)絡(luò)攻擊進(jìn)行防護(hù)。IPS利用不同的規(guī)則,既對(duì)外部網(wǎng)絡(luò)的2~7層的攻擊進(jìn)行防護(hù),又可以對(duì)內(nèi)部流量進(jìn)行監(jiān)控,限制P2P、BT等業(yè)務(wù),保證了應(yīng)急平臺(tái)骨干業(yè)務(wù)網(wǎng)絡(luò)正常運(yùn)行。
2)兩臺(tái)核心交換機(jī)旁路部署SSL VPN設(shè)備,并做雙機(jī)熱備,在保證應(yīng)急平臺(tái)網(wǎng)絡(luò)安全的同時(shí),滿(mǎn)足移動(dòng)辦公的需要。同時(shí)對(duì)移動(dòng)終端訪問(wèn)應(yīng)急平臺(tái)數(shù)據(jù)時(shí)通過(guò)加裝數(shù)字證書(shū)進(jìn)行身份認(rèn)證,保證移動(dòng)終端訪問(wèn)的安全性。
3)重要的應(yīng)急平臺(tái)服務(wù)器組前端部署IPS和防火墻。IPS防護(hù)針對(duì)操作系統(tǒng)漏洞進(jìn)行的攻擊,并防護(hù)來(lái)自?xún)?nèi)部網(wǎng)絡(luò)2~7層的攻擊。防火墻對(duì)應(yīng)急平臺(tái)服務(wù)器組虛擬出DMZ區(qū)和內(nèi)部受信區(qū)域,對(duì)不同單位的訪問(wèn)進(jìn)行控制,并防護(hù)來(lái)自?xún)?nèi)部網(wǎng)絡(luò)2~4層的攻擊。
4)DMZ區(qū)部署網(wǎng)絡(luò)版防病毒軟件和EAD系統(tǒng)。網(wǎng)絡(luò)版防病毒服務(wù)器安裝在內(nèi)部網(wǎng)辦公PC和服務(wù)器群上,該軟件可定期及時(shí)更新病毒庫(kù),保護(hù)服務(wù)器群及內(nèi)部網(wǎng)辦公電腦免受病毒的攻擊。EAD通過(guò)集中部署,實(shí)現(xiàn)對(duì)用戶(hù)終端的安全狀態(tài)評(píng)估和訪問(wèn)權(quán)限的動(dòng)態(tài)控制,從而加強(qiáng)了應(yīng)急平臺(tái)中網(wǎng)絡(luò)終端的主動(dòng)防御能力,控制病毒、蠕蟲(chóng)的蔓延。
5)安全管理軟件和網(wǎng)管軟件對(duì)應(yīng)急平臺(tái)進(jìn)行集中管理。管理人員可以通過(guò)網(wǎng)管軟件對(duì)網(wǎng)絡(luò)安全和服務(wù)器設(shè)備進(jìn)行管理和控制,對(duì)設(shè)備的配置進(jìn)行更新和修改,降低管理難度和成本。通過(guò)安全管理中心軟件收集網(wǎng)絡(luò)、安全以及服務(wù)器等設(shè)備的安全事件和日志,如攻擊事件記錄、日志等。
1.5 系統(tǒng)聯(lián)動(dòng)分析
通過(guò)上述軟硬件的部署,可以實(shí)現(xiàn)省級(jí)政府應(yīng)急平臺(tái)網(wǎng)絡(luò)設(shè)備、安全產(chǎn)品、用戶(hù)終端等設(shè)備綜合系統(tǒng)的聯(lián)動(dòng)。該安全聯(lián)動(dòng)方案由安全管理平臺(tái)、安全防護(hù)設(shè)備和EAD軟件三部分組成,安全管理平臺(tái)指安全管理中心系統(tǒng)和智能網(wǎng)管系統(tǒng),安全防護(hù)設(shè)備指防火墻、入侵防御系統(tǒng)等。各終端用戶(hù)通過(guò)EAD軟件接入并由安全管理平臺(tái)進(jìn)行身份認(rèn)證和終端安全狀態(tài)評(píng)估,確保每一個(gè)接入端點(diǎn)的安全,預(yù)防內(nèi)網(wǎng)病毒、蠕蟲(chóng)的泛濫。系統(tǒng)聯(lián)動(dòng)如圖4所示。
位于內(nèi)部辦公區(qū)的終端安裝端點(diǎn)準(zhǔn)入系統(tǒng),當(dāng)某個(gè)用戶(hù)試圖非法訪問(wèn)內(nèi)部服務(wù)器時(shí),部署在服務(wù)器組前的防火墻設(shè)備會(huì)阻斷非法訪問(wèn)連接;當(dāng)某個(gè)用戶(hù)感染的病毒向服務(wù)器區(qū)傳播或用戶(hù)機(jī)器上的木馬對(duì)服務(wù)器區(qū)進(jìn)行攻擊時(shí),部署在服務(wù)器前的IPS設(shè)備可以將病毒和攻擊阻斷,防火墻和IPS會(huì)將該用戶(hù)的非法訪問(wèn)和攻擊事件實(shí)時(shí)發(fā)給安全管理中心,安全管理中心根據(jù)定義好的策略,將重要的安全事件信息通過(guò)告警方式發(fā)給智能網(wǎng)管中心,智能網(wǎng)管中心上的端點(diǎn)準(zhǔn)入管理組件分析安全管理中心發(fā)過(guò)來(lái)的告警信息,確認(rèn)非法訪問(wèn)和攻擊的用戶(hù),然后,通過(guò)端點(diǎn)準(zhǔn)入管理組件對(duì)惡意用戶(hù)進(jìn)行告警或強(qiáng)迫下線,控制攻擊來(lái)源,避免威脅的再次發(fā)生,并且為用戶(hù)提供整網(wǎng)安全審計(jì)報(bào)告。
2 結(jié)束語(yǔ)
本文研究了省級(jí)應(yīng)急平臺(tái)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),分析了網(wǎng)絡(luò)所可能面臨的安全風(fēng)險(xiǎn),根據(jù)應(yīng)急平臺(tái)網(wǎng)絡(luò)的特點(diǎn),基于綜合聯(lián)動(dòng)的網(wǎng)絡(luò)安全策略,可以實(shí)現(xiàn)省級(jí)政府應(yīng)急平臺(tái)網(wǎng)絡(luò)設(shè)備、安全產(chǎn)品、用戶(hù)終端等設(shè)備綜合系統(tǒng)的聯(lián)動(dòng),預(yù)防內(nèi)網(wǎng)病毒、蠕蟲(chóng)的泛濫,最大限度地保證應(yīng)急平臺(tái)網(wǎng)絡(luò)的安全和業(yè)務(wù)系統(tǒng)的正常運(yùn)行。
參考文獻(xiàn):
[1] 張千里,陳光英.網(wǎng)絡(luò)安全新技術(shù)[M].北京:人民郵電出版社,2003.
[2] 卿斯?jié)h,蔣建春,馬恒太,等.入侵檢測(cè)技術(shù)研究綜述[J].通信學(xué)報(bào).2004(7):19-29.
[3] 黃金蓮,高會(huì)生.入侵防護(hù)系統(tǒng)IPS探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2005(8).
[4] 劉世翔.網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的研究和實(shí)現(xiàn)[D].長(zhǎng)春:吉林大學(xué),2004.
[5] 周海剛,肖軍模.網(wǎng)絡(luò)主動(dòng)防御體系結(jié)構(gòu)[J].電信科學(xué),2003(1).
[6] 聶林等.入侵防御系統(tǒng)的研究與分析[J].計(jì)算機(jī)應(yīng)用研究.2005(9):131-136.
[7] 林延福.入侵防御系統(tǒng)技術(shù)研究與設(shè)計(jì)[D].西安:西安電子科技大學(xué),2005.
摘要:文章結(jié)合圖書(shū)館網(wǎng)絡(luò)信息系統(tǒng)安全需求,提出安全體系防范策略。為了更好地應(yīng)對(duì)網(wǎng)絡(luò)系統(tǒng)突發(fā)事件,圖書(shū)館須制定相關(guān)的應(yīng)急預(yù)案。
中圖分類(lèi)號(hào):G250文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1003-1588(2015)05-0129-03
1背景
隨著圖書(shū)館的不斷發(fā)展,信息化發(fā)展的規(guī)模也不斷擴(kuò)大,圖書(shū)館信息系統(tǒng)成為圖書(shū)館業(yè)務(wù)管理中不可缺少的部分,已逐漸成為圖書(shū)館業(yè)務(wù)穩(wěn)定運(yùn)行的有效保障。
圖書(shū)館是365天24小時(shí)不中斷為讀者提供服務(wù),信息安全已經(jīng)成為圖書(shū)館正常運(yùn)行的重大隱患。圖書(shū)館網(wǎng)絡(luò)信息系統(tǒng)任何一個(gè)故障的出現(xiàn),都會(huì)使圖書(shū)館業(yè)務(wù)運(yùn)行受到不同程序的影響,如業(yè)務(wù)終端用戶(hù)計(jì)算機(jī)故障、網(wǎng)絡(luò)鏈接中單點(diǎn)故障、樓層支路交換設(shè)備故障等;而核心交換機(jī)、服務(wù)器、數(shù)據(jù)庫(kù)等故障會(huì)影響到圖書(shū)館整個(gè)業(yè)務(wù)的正常運(yùn)行,嚴(yán)重者可導(dǎo)致圖書(shū)館業(yè)務(wù)整體癱瘓[1]。因此,圖書(shū)館網(wǎng)絡(luò)信息系統(tǒng)應(yīng)始終把安全性放在首位.建立完善的安全體系,具備周密的應(yīng)急預(yù)案。
2建立完善的安全體系防范策略
2.1架構(gòu)安全
合理的架構(gòu)是圖書(shū)館業(yè)務(wù)服務(wù)網(wǎng)絡(luò)安全的前提,網(wǎng)絡(luò)在總體結(jié)構(gòu)上要減少相互間的依賴(lài)和影響。任何一個(gè)模塊出現(xiàn)故障后,對(duì)上/下工序流程不產(chǎn)生嚴(yán)重影響。各子系統(tǒng)可獨(dú)立運(yùn)作,各子系統(tǒng)單一升級(jí)而不影響到其他子系統(tǒng)的功能。
2.2設(shè)備安全
主干網(wǎng)采用光纖雙路備份,采用雙機(jī)冗余式主干交換機(jī),網(wǎng)絡(luò)核心設(shè)備(交換機(jī)、服務(wù)器等)需采用模塊化、支持熱插拔設(shè)計(jì)。主業(yè)務(wù)應(yīng)用服務(wù)器要雙機(jī)熱備,并采用雙網(wǎng)卡接入、服務(wù)器集群、RAID等措施。主存儲(chǔ)系統(tǒng)需要極高的安全穩(wěn)定性,具有合理的存儲(chǔ)構(gòu)架和數(shù)據(jù)重新快速分配能力。在設(shè)備的分配上,避免在同一臺(tái)服務(wù)器上部署多種應(yīng)用。在各樓層設(shè)立交換機(jī)柜, 對(duì)重要接入層設(shè)備,應(yīng)考慮必要的網(wǎng)絡(luò)設(shè)備和接入端口的備份手段。中心機(jī)房配有24小時(shí)雙路電源,并配備大功率的UPS電源。另外,為防止外部的攻擊和病毒的侵襲,解決業(yè)務(wù)網(wǎng)與辦公網(wǎng)的信息交互問(wèn)題,要設(shè)置高安全區(qū)網(wǎng)段,須將業(yè)務(wù)內(nèi)部網(wǎng)絡(luò)與外網(wǎng)分開(kāi),在物理上隔離網(wǎng)絡(luò),業(yè)務(wù)終端用戶(hù)計(jì)算機(jī)屏蔽USB接口,不配置光驅(qū),并安裝網(wǎng)絡(luò)版的防病毒軟件。
2.3軟件安全
主要有:①操作系統(tǒng)安全。為確保圖書(shū)館的安全,主要服務(wù)器盡可能采用企業(yè)版Linux操作系統(tǒng)。②數(shù)據(jù)安全。為保障關(guān)鍵運(yùn)行數(shù)據(jù)的存儲(chǔ)、管理和備份,要求采用集中與分布方式相結(jié)合的數(shù)據(jù)庫(kù)系統(tǒng)設(shè)計(jì)。③應(yīng)用軟件安全。應(yīng)用軟件應(yīng)具有完善的備份措施,系統(tǒng)故障后,要求及時(shí)恢復(fù),確保圖書(shū)分編數(shù)據(jù)不丟失,圖書(shū)借還信息不丟失。④數(shù)據(jù)庫(kù)系統(tǒng)安全。主要應(yīng)用系統(tǒng)中的數(shù)據(jù)庫(kù)均采用雙機(jī)熱備共享RAID盤(pán)陣的方式,實(shí)現(xiàn)雙主機(jī)同時(shí)對(duì)外提供服務(wù),盤(pán)陣采用了最高等級(jí)的RAID5技術(shù),任何一個(gè)硬盤(pán)故障也不會(huì)影響系統(tǒng),對(duì)于核心數(shù)據(jù)庫(kù)要求采用本地備份和遠(yuǎn)程備份相結(jié)合的方式。
2.4運(yùn)維安全
在提高技術(shù)系統(tǒng)安全性的同時(shí),還必須提供良好的運(yùn)行維護(hù),防范由于操作不當(dāng)、網(wǎng)絡(luò)管理漏洞、運(yùn)維措施不完備所造成的網(wǎng)絡(luò)信息系統(tǒng)異常。在網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行中,應(yīng)對(duì)設(shè)備、服務(wù)、業(yè)務(wù)等方面的監(jiān)控和故障報(bào)警。通常情況下,設(shè)備運(yùn)用指示燈變成黃色,表示出現(xiàn)故障,應(yīng)盡快進(jìn)行檢查。
2.5外網(wǎng)文件交互安全
為隔離來(lái)自辦公外網(wǎng)等的安全風(fēng)險(xiǎn),圖書(shū)館自動(dòng)化主業(yè)務(wù)系統(tǒng)專(zhuān)門(mén)設(shè)置高安全區(qū)網(wǎng)段,高安全區(qū)網(wǎng)段的文件拷貝通過(guò)私有協(xié)議或網(wǎng)閘實(shí)現(xiàn),主要用于與辦公網(wǎng)絡(luò)以及其他網(wǎng)絡(luò)的數(shù)據(jù)交互的病毒防御。
3制定出一套操作性強(qiáng)、目的明確的應(yīng)急處理預(yù)案
為了及時(shí)應(yīng)對(duì)圖書(shū)館網(wǎng)絡(luò)信息系統(tǒng)突發(fā)故障和事件,在完善網(wǎng)絡(luò)信息安全體系建立策略上,在技術(shù)上應(yīng)做好各種預(yù)防措施的同時(shí),制定出一套操作性強(qiáng),在突發(fā)事件發(fā)生時(shí),能迅速做出響應(yīng)并快速處理,積極恢復(fù)圖書(shū)館網(wǎng)絡(luò)業(yè)務(wù)系統(tǒng)等全方位的應(yīng)急體系,即網(wǎng)絡(luò)信息系統(tǒng)故障應(yīng)急預(yù)案。
著名的墨菲定律指出:凡事只要有可能出錯(cuò),那就一定會(huì)出錯(cuò)[2]。因此對(duì)圖書(shū)館主信息應(yīng)用系統(tǒng),對(duì)其部署的機(jī)房環(huán)境、人員、網(wǎng)絡(luò)、數(shù)據(jù)存儲(chǔ)、應(yīng)用系統(tǒng)的主機(jī)及數(shù)據(jù)庫(kù)情況以及所使用的中間件環(huán)境等因素進(jìn)行全面分析,預(yù)測(cè)網(wǎng)絡(luò)信息故障風(fēng)險(xiǎn)點(diǎn)和故障可能造成的危害,確定應(yīng)急預(yù)案,選擇處理故障的有效手段。
3.1預(yù)案適用情形
圖書(shū)館網(wǎng)絡(luò)信息安全涉及管理與信息技術(shù)等方面,圖書(shū)館平時(shí)要從網(wǎng)絡(luò)、計(jì)算機(jī)操作系統(tǒng)、應(yīng)用業(yè)務(wù)系統(tǒng)等安全管理規(guī)范以及計(jì)算機(jī)使用人員安全意識(shí)等幾個(gè)方面,做好以下幾項(xiàng)工作: ①制定系統(tǒng)規(guī)章。②制訂培訓(xùn)計(jì)劃。③加強(qiáng)人員管理。④成立事故應(yīng)急處理小組。
針對(duì)圖書(shū)館網(wǎng)絡(luò)故障對(duì)系統(tǒng)的影響程度,當(dāng)出現(xiàn)以下所列情形之一時(shí),事故處理小組確認(rèn)已達(dá)到預(yù)案應(yīng)急情況,應(yīng)迅速啟動(dòng)相應(yīng)的應(yīng)急處理程序:①網(wǎng)絡(luò)遭受災(zāi)害或病毒大面積攻擊而造成圖書(shū)館整個(gè)業(yè)務(wù)系統(tǒng)的癱瘓。②網(wǎng)絡(luò)服務(wù)器不明原因宕機(jī),對(duì)圖書(shū)館業(yè)務(wù)造成影響范圍大,且持續(xù)時(shí)間長(zhǎng)。③網(wǎng)站內(nèi)容被惡意篡改。④供電系統(tǒng)故障。⑤機(jī)房火災(zāi)。⑥空調(diào)系統(tǒng)及供水系統(tǒng)故障。
3.2預(yù)案制定及啟動(dòng)
預(yù)案是由圖書(shū)館信息安全管理應(yīng)急處理小組負(fù)責(zé)制定及審核。小組職責(zé)是對(duì)圖書(shū)館信息網(wǎng)絡(luò)安全的整體規(guī)劃、安全應(yīng)急預(yù)案演練及網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件的處理,小組組長(zhǎng)負(fù)責(zé)啟動(dòng)應(yīng)急預(yù)案 。
針對(duì)上述情形,在圖書(shū)館網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行中可能存在以下問(wèn)題,技術(shù)人員應(yīng)立即啟動(dòng)以下應(yīng)急預(yù)案。
3.2.1遇到網(wǎng)絡(luò)遭受病毒大面積攻擊而造成圖書(shū)館整個(gè)業(yè)務(wù)系統(tǒng)的癱瘓,立即啟動(dòng)以下應(yīng)急預(yù)案。查找受病毒攻擊的計(jì)算機(jī),并及時(shí)從網(wǎng)絡(luò)上隔離出來(lái),判斷病毒的性質(zhì),關(guān)閉相應(yīng)的端口;對(duì)該機(jī)進(jìn)行數(shù)據(jù)備份;啟用防病毒軟件對(duì)該機(jī)進(jìn)行殺毒處理,同時(shí)對(duì)其他機(jī)器進(jìn)行病毒檢測(cè)軟件掃描和清除工作;對(duì)被病毒感染的終端電腦進(jìn)行全面殺毒之后再恢復(fù)使用;及時(shí)最新病毒攻擊信息以及防御方法。
3.2.2遇到網(wǎng)絡(luò)服務(wù)器不明原因宕機(jī),對(duì)圖書(shū)館業(yè)務(wù)造成影響范圍大,且持續(xù)時(shí)間長(zhǎng)的情況,立即啟動(dòng)以下應(yīng)急預(yù)案:①服務(wù)器宕機(jī)應(yīng)急處置措施。圖書(shū)館關(guān)鍵應(yīng)用系統(tǒng)所用的服務(wù)器宕機(jī),應(yīng)立即將網(wǎng)絡(luò)線路切換到備用服務(wù)器上,并立即恢復(fù)應(yīng)用系統(tǒng)正常使用;對(duì)宕機(jī)服務(wù)器進(jìn)行全面檢查,分析是硬件還是軟件故障;立即與設(shè)備提供商聯(lián)系,請(qǐng)求派維修人員前來(lái)維修;在確實(shí)解決問(wèn)題之后,切換回主服務(wù)器,給主機(jī)加電;系統(tǒng)啟動(dòng)完畢,檢查系統(tǒng)及雙機(jī)狀態(tài);啟動(dòng)數(shù)據(jù)庫(kù);啟動(dòng)應(yīng)用程序可以正常啟動(dòng)和運(yùn)行。②網(wǎng)絡(luò)不明原因中斷。屬局域網(wǎng)出故障斷網(wǎng)后,網(wǎng)絡(luò)維護(hù)人員應(yīng)立即判斷故障節(jié)點(diǎn),及時(shí)向信息部負(fù)責(zé)人報(bào)告,查明故障原因,立即恢復(fù)。如遇無(wú)法恢復(fù),立即進(jìn)行備件更換或向有關(guān)廠商請(qǐng)求支援。屬光纖主干出故障,立即向上級(jí)報(bào)告,并通知維護(hù)公司對(duì)光纖進(jìn)行融接,盡快恢復(fù)網(wǎng)絡(luò)功能;屬與樓層的上聯(lián)網(wǎng)線故障,應(yīng)使用備用或更換新的雙絞線連接至故障設(shè)備。屬網(wǎng)絡(luò)設(shè)備(光模塊)故障如路由器、交換機(jī)等,應(yīng)立即用相關(guān)備件替換,或與設(shè)備提供商聯(lián)系更換設(shè)備,并調(diào)試暢通。屬網(wǎng)絡(luò)設(shè)備配置文件破壞如路由器、交換機(jī),應(yīng)迅速用備份配置文件重新復(fù)制配置,并調(diào)試暢通;如遇無(wú)法解決的技術(shù)問(wèn)題,立即向有關(guān)廠商請(qǐng)求支援。屬運(yùn)營(yíng)商管轄范圍,立即與運(yùn)營(yíng)商維護(hù)部門(mén)申報(bào)故障,請(qǐng)求修復(fù)。
3.2.3遇到網(wǎng)站內(nèi)容被惡意篡改,應(yīng)參照以下應(yīng)急預(yù)案。切斷服務(wù)器的網(wǎng)絡(luò)連接;從備份數(shù)據(jù)中恢復(fù)正確的數(shù)據(jù);檢查網(wǎng)站源碼漏洞,安裝網(wǎng)站源碼的最新補(bǔ)??;安裝最新的系統(tǒng)補(bǔ)丁并重新配置防火墻,修改管理員密碼;查看網(wǎng)絡(luò)訪問(wèn)日志,分析事件發(fā)生原因、源IP地址和操作時(shí)間,并做好記錄;重新恢復(fù)服務(wù)器網(wǎng)絡(luò)連接;向保衛(wèi)科備案,如造成重大損失或影響惡劣的,通知司法機(jī)關(guān)尋求法律途徑解決。
3.2.4遇到供電系統(tǒng)故障,應(yīng)參照以下應(yīng)急預(yù)案。當(dāng)供電系統(tǒng)出現(xiàn)故障,中心機(jī)房UPS在尚能維持供電一段時(shí)間時(shí),應(yīng)通知各業(yè)務(wù)相關(guān)部門(mén),迅速將所有運(yùn)行中的服務(wù)器、存儲(chǔ)及網(wǎng)絡(luò)設(shè)備等安全關(guān)機(jī),防止數(shù)據(jù)損失。關(guān)閉所有服務(wù)器時(shí),應(yīng)遵循如下步驟:先關(guān)閉所有應(yīng)用服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器,再關(guān)閉存儲(chǔ)設(shè)備。啟動(dòng)所有服務(wù)器時(shí),應(yīng)先打開(kāi)存儲(chǔ)設(shè)備,再打開(kāi)數(shù)據(jù)庫(kù)服務(wù)器,最后打開(kāi)應(yīng)用服務(wù)器;確認(rèn)機(jī)房中所有設(shè)備安全關(guān)機(jī)之后,將UPS電源關(guān)閉;恢復(fù)供電后,重新啟動(dòng)所有設(shè)備運(yùn)行,并把UPS電源打開(kāi)。
3.2.5遇到機(jī)房火災(zāi),應(yīng)參照以下應(yīng)急預(yù)案。確保人員安全;保護(hù)關(guān)鍵設(shè)備、數(shù)據(jù)安全;保護(hù)一般設(shè)備;機(jī)房工作人員立即按響火警警報(bào),不參與滅火的人員迅速?gòu)臋C(jī)房離開(kāi);人員滅火時(shí)要切斷所有電源,從消防工具箱中取出消防設(shè)備進(jìn)行滅火。
3.2.6遇到空調(diào)系統(tǒng)及供水系統(tǒng)故障,應(yīng)參照以下應(yīng)急預(yù)案??照{(diào)系統(tǒng)及供水系統(tǒng)如有報(bào)警信息,應(yīng)及時(shí)查找故障原因,對(duì)于不能自行排除的問(wèn)題,應(yīng)及時(shí)與設(shè)備提供商進(jìn)行聯(lián)系。如發(fā)現(xiàn)有漏水現(xiàn)象應(yīng)馬上關(guān)閉進(jìn)水閥,并對(duì)漏水進(jìn)行處理。當(dāng)中心機(jī)房主空調(diào)因故障無(wú)法制冷,致使機(jī)房?jī)?nèi)環(huán)境溫度超過(guò)攝氏40度時(shí),打開(kāi)機(jī)房房門(mén),及時(shí)報(bào)告信息部相關(guān)領(lǐng)導(dǎo)請(qǐng)示,獲得授權(quán)后應(yīng)按順序關(guān)閉所有服務(wù)器及網(wǎng)絡(luò)設(shè)備。
3.3重大事件應(yīng)急預(yù)案
針對(duì)發(fā)生重大事件導(dǎo)致圖書(shū)館網(wǎng)絡(luò)癱瘓,信息系統(tǒng)無(wú)法正常運(yùn)行,相關(guān)服務(wù)部門(mén)應(yīng)立即啟動(dòng)以下應(yīng)急預(yù)案:①各部門(mén)對(duì)讀者服務(wù)窗口,立即恢復(fù)手工操作模式。②網(wǎng)絡(luò)部門(mén)負(fù)責(zé)立即啟動(dòng)應(yīng)急服務(wù)器系統(tǒng)。③應(yīng)急系統(tǒng)使用期間,辦證處不可對(duì)讀者進(jìn)行辦理或辦退讀者借閱證。待系統(tǒng)正常恢復(fù)后才可辦證或退證。④應(yīng)急系統(tǒng)使用期間,各圖書(shū)閱覽室對(duì)讀者只提供圖書(shū)閱覽、還書(shū)服務(wù),并采用手工登記服務(wù)信息;暫停圖書(shū)借書(shū)服務(wù),待系統(tǒng)正?;謴?fù)后才可進(jìn)行各項(xiàng)業(yè)務(wù)服務(wù)。⑤系統(tǒng)恢復(fù)后,網(wǎng)絡(luò)部門(mén)應(yīng)及時(shí)安排人員對(duì)讀者還書(shū)期限信息進(jìn)行延期處理。
3.4預(yù)案處理流程
圖書(shū)館網(wǎng)絡(luò)信息系統(tǒng)預(yù)案處理流程見(jiàn)圖1。
任何一個(gè)預(yù)案的落實(shí)首先必須得到圖書(shū)館領(lǐng)導(dǎo)的重視,各業(yè)務(wù)部門(mén)的積極配合,我們才能做到最佳的處理效果。[1]
4預(yù)案培訓(xùn)、演練及改進(jìn)
圖書(shū)館網(wǎng)絡(luò)信息系統(tǒng)應(yīng)急預(yù)案確定后,應(yīng)對(duì)與預(yù)案處置相關(guān)的所有人員進(jìn)行培訓(xùn),了解安全故障或事件風(fēng)險(xiǎn)點(diǎn)和危害程度,掌握預(yù)案應(yīng)急處置辦法,明確預(yù)案處理流程預(yù)警。圖書(shū)館每年要擬訂年度應(yīng)急演練計(jì)劃,應(yīng)定期或不定期開(kāi)展網(wǎng)絡(luò)信息安全預(yù)案演練,明確應(yīng)急響應(yīng)相關(guān)責(zé)任部門(mén)和人員的責(zé)任,模擬完成安全故障發(fā)現(xiàn)、判斷、通報(bào)、處置、解除等各重要環(huán)節(jié)應(yīng)急措施的演練,總結(jié)演練情況書(shū)面報(bào)告。
圖書(shū)館網(wǎng)絡(luò)信息系統(tǒng)每年至少應(yīng)進(jìn)行1次應(yīng)急預(yù)案文檔的分析、評(píng)審,根據(jù)演練總結(jié)和實(shí)際情況,進(jìn)一步對(duì)預(yù)案中存在的問(wèn)題和不足及時(shí)補(bǔ)充、完善。
5結(jié)語(yǔ)
隨著信息技術(shù)與圖書(shū)館工作結(jié)合日益緊密,圖書(shū)館業(yè)務(wù)和服務(wù)對(duì)信息網(wǎng)絡(luò)的依賴(lài)性越來(lái)越高[3]。制定圖書(shū)館網(wǎng)絡(luò)信息應(yīng)急預(yù)案能提高網(wǎng)絡(luò)與信息系統(tǒng)突發(fā)事件的處理能力和速度,建立科學(xué)有效的應(yīng)急工作機(jī)制,確保圖書(shū)館業(yè)務(wù)系統(tǒng)安全運(yùn)行,盡可能減少各種突發(fā)事件的危害,保障圖書(shū)館網(wǎng)絡(luò)及信息系統(tǒng)安全穩(wěn)定地運(yùn)行。
參考文獻(xiàn):
[1][ZK(#]龔劍國(guó),劉濤.談醫(yī)院信息網(wǎng)絡(luò)應(yīng)急預(yù)案的制定和應(yīng)用[J].光盤(pán)技術(shù),2008(8):27-28.
[2]崔全會(huì)等.簡(jiǎn)論安全管理的警示職能――墨菲定律的啟示[J].中國(guó)安全科學(xué)學(xué)報(bào),1999(4).
【關(guān)鍵詞】 網(wǎng)絡(luò)信息系統(tǒng) 醫(yī)院網(wǎng)絡(luò)安全 病案管理系統(tǒng)
網(wǎng)絡(luò)信息的安全關(guān)系到國(guó)家的安全和以及社會(huì)穩(wěn)定等重要問(wèn)題,并且隨著全球信息化步伐的加速發(fā)展而越來(lái)越重要。而醫(yī)院的網(wǎng)絡(luò)安全又是一個(gè)比較特殊的而且應(yīng)該引起極大重視的事,新的醫(yī)改方案的出臺(tái),提出要建立一個(gè)資源共享的醫(yī)療衛(wèi)生信息系統(tǒng)用以推進(jìn)信息化建設(shè),重點(diǎn)在于醫(yī)院的管理和電子病歷上,這意味著醫(yī)院的信息系統(tǒng)將會(huì)是一個(gè)高科技和高風(fēng)險(xiǎn)并存的系統(tǒng),它將承載著更多的醫(yī)療管理業(yè)務(wù),而網(wǎng)絡(luò)信息系統(tǒng)本身的脆弱性和復(fù)雜性,使得網(wǎng)絡(luò)信息系統(tǒng)所要面臨的威脅也越大。因此,醫(yī)院的網(wǎng)絡(luò)系統(tǒng)安全問(wèn)題也會(huì)變得越來(lái)越重要和充滿(mǎn)著挑戰(zhàn)性。
一、醫(yī)院的網(wǎng)絡(luò)安全系統(tǒng)與重要性
醫(yī)院的網(wǎng)絡(luò)安全系統(tǒng)包括操作系統(tǒng)的安全和醫(yī)保及互聯(lián)網(wǎng)的安全,。隨著技術(shù)的發(fā)展,互聯(lián)網(wǎng)已大量普及,使得網(wǎng)絡(luò)安全成為了需要重點(diǎn)考慮的問(wèn)題,這也是現(xiàn)在醫(yī)院當(dāng)務(wù)之急最應(yīng)該做的事,醫(yī)院網(wǎng)絡(luò)安全的重要性體現(xiàn)在:
1、醫(yī)院患者數(shù)據(jù)的特殊性
醫(yī)院的病案管理數(shù)據(jù)就好像是一個(gè)及其重要的醫(yī)學(xué)文獻(xiàn),它的每個(gè)數(shù)據(jù)都是醫(yī)院所最寶貴的財(cái)富,一旦弄丟或者出現(xiàn)差錯(cuò),將帶來(lái)無(wú)法預(yù)計(jì)的損失,因?yàn)槊總€(gè)病人的疾病發(fā)生癥狀、演變還有每次醫(yī)務(wù)人員的診斷和治療過(guò)程都被完整的記錄了下來(lái),這是醫(yī)學(xué)現(xiàn)代化的一個(gè)發(fā)展和應(yīng)用,而且也直觀的可以將醫(yī)務(wù)人員的素質(zhì)以及現(xiàn)代醫(yī)療的技術(shù)水平呈現(xiàn)出來(lái)。而醫(yī)院本身的數(shù)據(jù)又非常龐大和復(fù)雜,以前數(shù)據(jù)這些都需要有專(zhuān)業(yè)的人員深入到科室去對(duì)各種病案進(jìn)行收集分類(lèi)和整理,工作量非常的大而且又容易出現(xiàn)誤差,因如果借助醫(yī)院的網(wǎng)絡(luò)手段就可以進(jìn)行現(xiàn)代化的管理,使得病案的存儲(chǔ)和處理變得更加的便捷和精確,這樣的話(huà)將會(huì)大大的提高醫(yī)院的工作效率。所以醫(yī)院的網(wǎng)絡(luò)安全問(wèn)題就顯得尤其的重要。
2、網(wǎng)絡(luò)安全犯罪事件越來(lái)越多
現(xiàn)在信息技術(shù)發(fā)展的飛快,掌握網(wǎng)絡(luò)犯罪技術(shù)的人員也越來(lái)越多,網(wǎng)絡(luò)安全系統(tǒng)的漏洞不斷被檢測(cè)出來(lái),一旦醫(yī)院的網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障,不僅會(huì)影響到醫(yī)院日常工作的進(jìn)行,也會(huì)給醫(yī)院帶來(lái)非常不利的影響。同時(shí)醫(yī)院數(shù)據(jù)的龐大,也對(duì)醫(yī)院網(wǎng)絡(luò)的數(shù)據(jù)處理能力提出了更高的要求,所以建立健全一個(gè)完善的的醫(yī)院網(wǎng)絡(luò)系統(tǒng)是非常迫切同時(shí)也非常重要的事!
二、網(wǎng)絡(luò)安全中存在的問(wèn)題分析
1、網(wǎng)絡(luò)協(xié)議存在安全隱患
TCP/IP協(xié)議中容易遭受到IP的劫持和Smuff攻擊等風(fēng)險(xiǎn),劫持者利用序列號(hào)預(yù)測(cè),而在連接中植入自己的數(shù)據(jù),Smuff攻擊則假冒受害者主機(jī)的IP地址,引起受害主機(jī)的崩潰。而FrP協(xié)議的口令設(shè)置會(huì)方便入侵者盜取口令并傳播木馬等病毒,用以竊取用戶(hù)的數(shù)據(jù),@DDNS提供解析域名等服務(wù),很容易遭受到假冒域名的攻擊, 路由協(xié)議缺陷使得入侵者可以偽造ARP包不,不停地更改序列號(hào),冒充主機(jī),然后就可以監(jiān)聽(tīng)主機(jī)的數(shù)據(jù)包,影響整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行穩(wěn)定。
2、來(lái)自病毒的頻繁攻擊事件
網(wǎng)絡(luò)病毒肆掠,黑客的頻繁攻擊,所造成的危害越來(lái)越嚴(yán)重,給醫(yī)院的正常運(yùn)行帶來(lái)重重阻礙,大多數(shù)的網(wǎng)絡(luò)安全事件都是由于用戶(hù)終端的脆弱造成,在醫(yī)院網(wǎng)絡(luò)中,系統(tǒng)漏洞和殺毒軟件的落后的現(xiàn)場(chǎng)非常常見(jiàn),而醫(yī)院的網(wǎng)絡(luò)處于互聯(lián)網(wǎng)中,難免會(huì)遇到各種的病毒攻擊,這些病毒可能會(huì)是醫(yī)院的系統(tǒng)崩塌,并感染其他的電腦,安全威脅將會(huì)快速的擴(kuò)展到更廣的范圍里。所以醫(yī)院急需解決的是要保證用戶(hù)終端的健康安全使用,同、同時(shí)須完善自身的病毒防御系統(tǒng)。
3、安全制度存在漏洞,安全策略不完善
鑒于醫(yī)院信息的特殊性,對(duì)醫(yī)院信息安全系統(tǒng)的建設(shè)將會(huì)是一個(gè)非常復(fù)雜的工程。一些醫(yī)院沒(méi)有建立完善的網(wǎng)絡(luò)安全機(jī)制,也沒(méi)有采取和調(diào)整相應(yīng)的網(wǎng)絡(luò)安全策略,而僅僅是注重于采購(gòu)各種網(wǎng)絡(luò)安全產(chǎn)品,沒(méi)有給自己制定相關(guān)的中、長(zhǎng)期規(guī)劃,這樣的話(huà),醫(yī)院的信息安全產(chǎn)品其實(shí)沒(méi)有起到應(yīng)有的作用。
4、人員的操作失誤
操作人員的安全意識(shí)薄弱,不了解網(wǎng)絡(luò)安全所應(yīng)承擔(dān)的責(zé)任,自身的操作技術(shù)不過(guò)關(guān),又無(wú)法應(yīng)付網(wǎng)絡(luò)安全的突發(fā)事件,這樣可能會(huì)帶來(lái)引入危害程序,泄漏網(wǎng)絡(luò)信息,造成網(wǎng)絡(luò)的崩塌等安全隱患。所以非常需要加強(qiáng)對(duì)操作人員的安全意識(shí)和技術(shù)培訓(xùn)。
三、相關(guān)的建議和解決措施
1、完善網(wǎng)絡(luò)安全策略
根據(jù)醫(yī)院的具體情況制定一套自上而下的完整的安全策略,同時(shí)對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)的安全監(jiān)控,確保可以及時(shí)的了解到醫(yī)院的網(wǎng)絡(luò)安全狀況,提前發(fā)現(xiàn)網(wǎng)絡(luò)中入侵動(dòng)作,并且運(yùn)用防火墻來(lái)進(jìn)行阻止,這樣醫(yī)院就可以隨時(shí)了解到網(wǎng)絡(luò)中存在的缺陷,在發(fā)生損失之前就采取必要的安全措施,提高自身的安全防御水平。
2、借助先進(jìn)的網(wǎng)絡(luò)安全技術(shù)
(1)在外網(wǎng)同內(nèi)網(wǎng)之間設(shè)置好防火墻,利用防火墻來(lái)對(duì)進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行監(jiān)控和過(guò)濾,達(dá)到控制和阻斷存在安全隱患的進(jìn)出網(wǎng)絡(luò)訪問(wèn)行為,對(duì)于應(yīng)當(dāng)禁止的業(yè)務(wù)要及時(shí)進(jìn)行封鎖,并把防火墻的工作信息和內(nèi)容詳細(xì)的記錄下來(lái),以此來(lái)提前監(jiān)測(cè)和預(yù)警可能要進(jìn)行的網(wǎng)絡(luò)攻擊,防火墻的種類(lèi)有過(guò)濾型、檢測(cè)型和型等,在實(shí)際運(yùn)用中,要根據(jù)不同的情況以便安裝不同的防火墻。
(2)根據(jù)不同的安全需求來(lái)劃分和隔離出不同的安全域,可利用控制訪問(wèn)和權(quán)限等機(jī)制、來(lái)達(dá)到對(duì)不同的訪問(wèn)者訪問(wèn)網(wǎng)絡(luò)和設(shè)備時(shí)的控制,防止內(nèi)部訪問(wèn)者在無(wú)權(quán)訪問(wèn)的區(qū)域進(jìn)行訪問(wèn)和采取錯(cuò)誤的操作。通常將網(wǎng)絡(luò)安全級(jí)別劃分為關(guān)鍵的服務(wù)區(qū)域和外部接入的服務(wù)區(qū)域,我們可以按照網(wǎng)絡(luò)區(qū)域安全級(jí)別把網(wǎng)絡(luò)劃分成兩大安全區(qū)域,即關(guān)鍵服務(wù)器區(qū)域和外部并且要安全的隔離這兩大區(qū)域之間,針對(duì)關(guān)鍵的服務(wù)器區(qū)域內(nèi)部, 也需要按不同的安全級(jí)別而進(jìn)行不同的安全隔離,劃分并隔離不同安全域要結(jié)合網(wǎng)絡(luò)系統(tǒng)的安防與監(jiān)控需要,與實(shí)際應(yīng)用環(huán)境、工作業(yè)務(wù)流程和機(jī)構(gòu)組織形式密切結(jié)合起來(lái)。
(3)要定期更新升級(jí)防病毒的工具,并且要經(jīng)常對(duì)網(wǎng)絡(luò)進(jìn)行安全掃描,以防范病毒和帶有安全隱患的入侵,注意加強(qiáng)系統(tǒng)薄弱的地方,及時(shí)檢查漏洞并修補(bǔ)漏洞。除了平常的防毒工作站外,消除病毒的關(guān)鍵還在于email防毒和網(wǎng)關(guān)式防毒。平時(shí)還需要經(jīng)常使用掃描器主動(dòng)掃描,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)的安全隱患并進(jìn)行修補(bǔ),以防黑客攻擊。
(4)要采取先進(jìn)的加密和認(rèn)證技術(shù),通過(guò)加密,可以使要傳輸?shù)男畔⒌玫胶芎玫谋C?,這是一個(gè)非常常見(jiàn)但是效果又很明顯的技術(shù),主要是在文件傳輸和桌面的安全防御中得到廣泛的應(yīng)用。
(5)要對(duì)數(shù)據(jù)經(jīng)常進(jìn)行備份,醫(yī)院信息系統(tǒng)的核心是數(shù)據(jù)庫(kù),它關(guān)系著患者的治療資料和隱私,數(shù)據(jù)庫(kù)的安全要保證數(shù)據(jù)的正常的存儲(chǔ)與應(yīng)用,而且要對(duì)對(duì)數(shù)據(jù)庫(kù)的破獲和攻擊采取防御措施,所以數(shù)據(jù)的重要性對(duì)于醫(yī)院來(lái)說(shuō)是不言而喻的。即使沒(méi)有病毒與網(wǎng)絡(luò)攻擊,自己自身的錯(cuò)誤操作或者系統(tǒng)的斷電及其他的一些意外,都會(huì)導(dǎo)致數(shù)據(jù)的不可挽回的丟失,所以我們必須要有制定一套完整的保護(hù)方案和應(yīng)急手段才行,而備份是一種最常用的最基本的系統(tǒng)安全維護(hù)手段,利用數(shù)據(jù)的備份和恢復(fù)功能,有些數(shù)據(jù)甚至能異地存儲(chǔ)備份,這樣可以避免嚴(yán)重的事故發(fā)生。
3、健全風(fēng)險(xiǎn)的評(píng)測(cè)體制,增強(qiáng)醫(yī)院的安全管理體制
可以長(zhǎng)期與專(zhuān)業(yè)的安全服務(wù)公司進(jìn)行合作,以便建立一套完整的風(fēng)險(xiǎn)評(píng)估機(jī)制,在部門(mén)之間加強(qiáng)信息的溝通與資源的共享,采用其先進(jìn)的風(fēng)險(xiǎn)評(píng)估技術(shù),同時(shí)結(jié)自身網(wǎng)絡(luò)系統(tǒng)安全實(shí)際的實(shí)際情況,去不斷發(fā)現(xiàn)信息系統(tǒng)中所存在的安全隱患,然后尋求有效的補(bǔ)救方法。同時(shí)也要安排專(zhuān)門(mén)的人員對(duì)硬件設(shè)備和系統(tǒng)進(jìn)行維護(hù)和優(yōu)化??梢栽O(shè)立完善的安全管理機(jī)構(gòu),由專(zhuān)門(mén)的網(wǎng)絡(luò)安全的小組的領(lǐng)導(dǎo)組成,落實(shí)職責(zé)。加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè),保證醫(yī)院的信息系統(tǒng)可以正常運(yùn)行。在執(zhí)行安全策略時(shí)需要采取制度化管理,規(guī)范各個(gè)業(yè)務(wù)系統(tǒng)的操作和數(shù)據(jù)庫(kù)管理員的工作等,而對(duì)于不同敏感類(lèi)型的信息要依據(jù)相關(guān)的管理制度和方法來(lái)管理。
4、建立應(yīng)急預(yù)案,定期進(jìn)行演練
在醫(yī)院網(wǎng)絡(luò)系統(tǒng)的運(yùn)行過(guò)程中,難免會(huì)會(huì)出現(xiàn)各類(lèi)的故障,為了確保醫(yī)院的安全系統(tǒng)可以正常運(yùn)行,應(yīng)當(dāng)建立應(yīng)急預(yù)案,使得醫(yī)院在突發(fā)事件中提高系統(tǒng)的處理的能力,是不利的影響和損失能夠降到最低,制定應(yīng)急預(yù)案,所以首先,從醫(yī)院的實(shí)際業(yè)務(wù)特點(diǎn)出發(fā),來(lái)進(jìn)行不同規(guī)模的應(yīng)急演練,同時(shí)應(yīng)當(dāng)注意對(duì)不同的故障制定不同的應(yīng)急預(yù)案,并設(shè)立專(zhuān)門(mén)的領(lǐng)導(dǎo)小組作為保證,而啟動(dòng)應(yīng)急預(yù)案會(huì)給醫(yī)院的正常工作很大挑戰(zhàn),因?yàn)樾枰{(diào)動(dòng)大量的人力和物力所以對(duì)于應(yīng)急預(yù)案啟動(dòng)的條件要嚴(yán)格控制。在應(yīng)急預(yù)案建立好后,還需定期的組織演練,確保應(yīng)急方案的切實(shí)可行。
5、提高相關(guān)人員的素質(zhì),加強(qiáng)員工的培訓(xùn)
操作人員的素質(zhì)高低會(huì)直接影響到醫(yī)院網(wǎng)絡(luò)完全的系統(tǒng)建立,對(duì)員工進(jìn)行相關(guān)的安全培訓(xùn)則是非常關(guān)鍵的手段。安全培訓(xùn)可以分為信息科的專(zhuān)業(yè)人員的安全技術(shù)培訓(xùn)和所有使用人員的操作安全培訓(xùn)這兩種。信息科的培訓(xùn)針對(duì)的是各類(lèi)的安全技術(shù)和安全策略,而系統(tǒng)使用人員的操作培訓(xùn),要?jiǎng)t主要在于怎樣安全的使用各類(lèi)計(jì)算機(jī)設(shè)備和怎么樣對(duì)設(shè)備進(jìn)行維修保養(yǎng)。
總之,我們都知道不存在絕對(duì)安全的網(wǎng)絡(luò)防御系統(tǒng),網(wǎng)絡(luò)信息的安全風(fēng)險(xiǎn)的存在是客觀的現(xiàn)象,也是一個(gè)在不斷演變和前進(jìn)的的系統(tǒng),科技的發(fā)達(dá)與便捷,促使醫(yī)院的業(yè)務(wù)對(duì)網(wǎng)絡(luò)技術(shù)的依賴(lài)也越來(lái)越強(qiáng),當(dāng)然相關(guān)的風(fēng)險(xiǎn)也就大大的提高了,而當(dāng)故障發(fā)生時(shí),不可避免的會(huì)給醫(yī)院的服務(wù)和秩序帶來(lái)無(wú)法估計(jì)的影響。所以,必須高度重視技術(shù)上的和理論上的網(wǎng)絡(luò)安全。隨著計(jì)算機(jī)技術(shù)與醫(yī)院自身的信息系統(tǒng)的不斷完善,未來(lái)在網(wǎng)絡(luò)安全上的體制也將會(huì)更完善。
參 考 文 獻(xiàn)
[1] 式志紅. 醫(yī)院信息系統(tǒng)的安全維護(hù)措施[J]. 中國(guó)醫(yī)療設(shè)備,2009(1)
關(guān)鍵詞:地市煙草;網(wǎng)絡(luò)安全;技術(shù);管理
中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2014) 02-0000-02
煙草行業(yè)自1985年有了第一臺(tái)計(jì)算機(jī)以來(lái),經(jīng)過(guò)20多年行業(yè)信息化工作者孜孜不倦的努力,行業(yè)的信息化建設(shè)工作取得了長(zhǎng)足的發(fā)展,建立了涵蓋行業(yè)各個(gè)方面工作的完備的信息網(wǎng)絡(luò),為行業(yè)工作的便捷開(kāi)展提供了可靠的信息化助力,為“卷煙上水平”做出了應(yīng)有的貢獻(xiàn)。但不可否認(rèn)的是,在信息化建設(shè)之初,由于經(jīng)驗(yàn)的缺乏及技術(shù)的限制,沒(méi)有形成一個(gè)具有遠(yuǎn)見(jiàn)性及科學(xué)性,能與行業(yè)整體業(yè)務(wù)發(fā)展戰(zhàn)略緊密融合的信息網(wǎng)絡(luò)安全建設(shè)戰(zhàn)略,導(dǎo)致多年來(lái)行業(yè)信息網(wǎng)絡(luò)安全建設(shè)工作缺乏統(tǒng)一的導(dǎo)向和組織,雖然各省煙草公司都制定并出臺(tái)了計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)與管理規(guī)范,指導(dǎo)各地市的信息網(wǎng)絡(luò)建設(shè),但因?yàn)橹贫瘸雠_(tái)時(shí)間較短,及網(wǎng)絡(luò)改造需要流程與時(shí)間,可以說(shuō)目前各地市網(wǎng)絡(luò)安全建設(shè)水平仍不夠理想,信息網(wǎng)絡(luò)安全建設(shè)發(fā)展至今,越來(lái)越多的困難與矛盾開(kāi)始逐漸凸顯。
一、地市煙草公司信息網(wǎng)絡(luò)安全建設(shè)現(xiàn)狀
地市煙草信息網(wǎng)絡(luò)是構(gòu)成全省煙草信息網(wǎng)絡(luò)的個(gè)體,因此地市信息網(wǎng)絡(luò)安全建設(shè)水平便直接關(guān)系全省信息網(wǎng)絡(luò)建設(shè)水平,是構(gòu)成全省信息網(wǎng)絡(luò)安全建設(shè)的一環(huán),就像構(gòu)成木桶的一板,依據(jù)管理學(xué)上“木桶效應(yīng)”的短板理論,木桶的盛水量由構(gòu)成木桶的最短的一板決定,當(dāng)有一個(gè)地市信息網(wǎng)絡(luò)安全建設(shè)水平大大低于平均水平,就將大大拉低全省煙草信息網(wǎng)絡(luò)整體安全防護(hù)水平??梢哉f(shuō)全省煙草的信息網(wǎng)路安全建設(shè)必將是環(huán)環(huán)相扣的,一環(huán)均不得松懈,一環(huán)均不得落后。
地市信息網(wǎng)絡(luò)安全建設(shè)關(guān)系到全行業(yè)主干的網(wǎng)絡(luò)的安全與穩(wěn)定,而信息網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性以及系統(tǒng)的脆弱性、開(kāi)放性和易受攻擊性,決定了信息網(wǎng)絡(luò)安全威脅的客觀存在。當(dāng)行業(yè)人員在享受著信息網(wǎng)絡(luò)給日常辦公帶來(lái)便利性的同時(shí),信息網(wǎng)絡(luò)安全問(wèn)題也日漸突出,信息網(wǎng)絡(luò)安全建設(shè)形勢(shì)日益嚴(yán)峻。結(jié)合地市煙草實(shí)際情況分析總結(jié)(某地市煙草信息網(wǎng)絡(luò)安全結(jié)構(gòu)圖如下),以及筆者日常的實(shí)際工作體會(huì),主要可以總結(jié)出當(dāng)前地市煙草信息網(wǎng)絡(luò)安全建設(shè)還主要存在著以下幾方面問(wèn)題:
(一)將信息網(wǎng)絡(luò)安全建設(shè)理解為單純的安全設(shè)備采購(gòu)
經(jīng)過(guò)多年的信息化網(wǎng)絡(luò)安全建設(shè)投入,一種簡(jiǎn)單的理念容易令一些行業(yè)信息化工作從業(yè)者產(chǎn)生誤解,即所謂的信息網(wǎng)絡(luò)安全建設(shè)就是網(wǎng)絡(luò)安全設(shè)備的采購(gòu),只要網(wǎng)絡(luò)安全設(shè)備采購(gòu)部署到位,信息網(wǎng)絡(luò)安全便高枕無(wú)憂(yōu),從一定角度來(lái)說(shuō),這種觀點(diǎn)并沒(méi)有錯(cuò)誤,隨著信息技術(shù)的發(fā)展,日益先進(jìn)強(qiáng)大的網(wǎng)絡(luò)安全設(shè)備層出不窮,人性化的操作界面也使得設(shè)備使用與配置變得不再困難,對(duì)信息網(wǎng)絡(luò)安全起到很好的保障。各地市煙草公司也在逐年增加著安全設(shè)備的采購(gòu)數(shù)量,網(wǎng)絡(luò)安全隨著安全設(shè)備的增加看起來(lái)已經(jīng)不再是問(wèn)題。但實(shí)際情況是這樣嗎?在實(shí)際情況中我們?nèi)匀粫?huì)發(fā)現(xiàn),地市煙草在重視網(wǎng)絡(luò)安全設(shè)備采購(gòu)的時(shí)卻較為忽視對(duì)網(wǎng)絡(luò)安全設(shè)備采購(gòu)的前期規(guī)劃,導(dǎo)致亟需網(wǎng)絡(luò)設(shè)備沒(méi)有得到采購(gòu),或者采購(gòu)的安全設(shè)備沒(méi)有得到很好的實(shí)施。造成重復(fù)投資及資產(chǎn)浪費(fèi)的局面,同時(shí)設(shè)備上線實(shí)施后期的運(yùn)行維護(hù)及更新升級(jí),隨著時(shí)間的流逝,人為的懈怠與忽視,都導(dǎo)致購(gòu)買(mǎi)的安全設(shè)備沒(méi)有起到最大的作用。
(二)信網(wǎng)絡(luò)安全建設(shè)偏重技術(shù)鉆研,忽略日常管理
信息網(wǎng)絡(luò)安全不能完全依賴(lài)技術(shù)手段來(lái)解決,更多的需要從信息安全日常管理上入手,畢竟信息網(wǎng)絡(luò)的使用者是人,只有對(duì)人的管理到位,才能保證在技術(shù)手段搭建的網(wǎng)絡(luò)安全保障平臺(tái)下不出現(xiàn)人為操作引發(fā)的漏洞。當(dāng)前地市信息化工作從業(yè)者在對(duì)信息安全技術(shù)鉆研方面投以了很大的熱情,但對(duì)信息網(wǎng)絡(luò)安全日常管理方面卻顯得無(wú)能為力,或者說(shuō)掌控能力還不夠,雖然制定并頒布了涵蓋網(wǎng)絡(luò)安全各方面的信息化制度,但相關(guān)制度卻沒(méi)有得到很好的貫徹執(zhí)行,很多制度名存實(shí)亡,而行業(yè)各級(jí)員工良好信息網(wǎng)絡(luò)安全使用習(xí)慣始終沒(méi)有得到養(yǎng)成,信息安全問(wèn)責(zé)機(jī)制得不到很好實(shí)施,同時(shí)而信息中心作為相關(guān)信息安全管理制度的制定者,受限于部門(mén)職能及自身管理水平所限,導(dǎo)致對(duì)制度執(zhí)行的監(jiān)督管理能力低下。而在信息網(wǎng)絡(luò)安全管理不力的情況下,致使再?gòu)?qiáng)大的技術(shù)防護(hù)都無(wú)法避免管理缺失形成的隱患。
(三)信息網(wǎng)絡(luò)安全建設(shè)重視對(duì)外防護(hù),忽視對(duì)內(nèi)防護(hù)
當(dāng)前網(wǎng)絡(luò)安全建設(shè)更多的針對(duì)外來(lái)攻擊的防護(hù),而忽視對(duì)內(nèi)的安全防護(hù),更多的是在網(wǎng)絡(luò)邊界搭設(shè)安全設(shè)備抵御從外部而來(lái)的非法入侵及非法訪問(wèn),而針對(duì)內(nèi)部終端用戶(hù)的審計(jì)及跟蹤則較為缺失。根據(jù)統(tǒng)計(jì)結(jié)果標(biāo)明,99.9%的網(wǎng)絡(luò)安全事件來(lái)源于網(wǎng)絡(luò)內(nèi)部,而只有0.1%安全事件來(lái)自于外部,絕大多網(wǎng)絡(luò)安全事件來(lái)自于以?xún)?nèi)部客戶(hù)端為跳板進(jìn)行的網(wǎng)絡(luò)攻擊。當(dāng)企業(yè)內(nèi)部存在有惡意的攻擊者,他們就能較好的規(guī)避防火墻等安全設(shè)備的安全策略,并把安全策略轉(zhuǎn)向?qū)τ谒麄冇欣囊幻?,?duì)內(nèi)部網(wǎng)絡(luò)進(jìn)行攻擊。同時(shí)外部的黑客,也能通過(guò)木馬,能讓內(nèi)部用戶(hù)運(yùn)行他們指定的程序,操縱主機(jī),竊取數(shù)據(jù),這些都源于當(dāng)前的信息網(wǎng)絡(luò)建設(shè)對(duì)來(lái)自網(wǎng)絡(luò)內(nèi)部攻擊防護(hù)較為薄弱,同時(shí)對(duì)內(nèi)部網(wǎng)絡(luò)準(zhǔn)入控制把控力度做得較為不足,雖部署有桌面終端管理系統(tǒng),但在相應(yīng)策略部署上,沒(méi)有及時(shí)到位,而該系統(tǒng)特殊的技術(shù)阻斷方式,也在一定程度容易導(dǎo)致其阻斷率無(wú)法達(dá)到100%。
(四)網(wǎng)絡(luò)安全建設(shè)應(yīng)急機(jī)制不健全
目前地市信息網(wǎng)絡(luò)安全建設(shè)更多的是重視的日常安全巡檢等日常檢查工作,但是對(duì)網(wǎng)絡(luò)突發(fā)事件的應(yīng)急處置則較為欠缺,地市網(wǎng)絡(luò)安全建設(shè)應(yīng)急機(jī)制建立不健全,缺乏相應(yīng)網(wǎng)絡(luò)事故應(yīng)急預(yù)案及相關(guān)演練,對(duì)突況的應(yīng)變不熟練,導(dǎo)致出現(xiàn)突發(fā)的網(wǎng)絡(luò)安全事故時(shí)則會(huì)變得手忙腳亂,無(wú)法很好應(yīng)對(duì)突發(fā)事件帶來(lái)的異常,促使事故造成的損失愈發(fā)嚴(yán)重,同時(shí)沒(méi)有良好的容災(zāi)備份機(jī)制,一旦信息安全事故發(fā)生,是否能快速有效的恢復(fù)關(guān)鍵數(shù)據(jù)成為疑問(wèn)。
二、針對(duì)當(dāng)前網(wǎng)絡(luò)安全建設(shè)現(xiàn)狀的一些建議
針對(duì)當(dāng)前地市煙草信息網(wǎng)絡(luò)安全建設(shè)過(guò)程中存在的問(wèn)題,通過(guò)一定的分析總結(jié),參照最新的技術(shù)規(guī)范及管理理念,以及上級(jí)的制度規(guī)定,我們?cè)囂岢鲆韵聨讞l改進(jìn)建議,以達(dá)到全面提升信息網(wǎng)絡(luò)安全建設(shè)實(shí)用性、科學(xué)性、全面性、穩(wěn)定性的效果,具體如下:
(一)加強(qiáng)網(wǎng)絡(luò)安全設(shè)備采購(gòu)的前期規(guī)劃及合理配置實(shí)用
網(wǎng)絡(luò)安全設(shè)備的采購(gòu)應(yīng)加強(qiáng)前期規(guī)劃及需求分析工作,不能無(wú)目的,無(wú)原則的一味追求高新設(shè)備,當(dāng)前的現(xiàn)狀是各地市對(duì)網(wǎng)絡(luò)安全的設(shè)備采購(gòu)均存在著檔次及匹配性問(wèn)題,存在過(guò)大及追高的弊病,形成投資浪費(fèi),同時(shí)由于項(xiàng)目管控能力較弱,前期規(guī)劃不足,購(gòu)置的設(shè)備在配置實(shí)施后等不到很好的使用,或起不到原先預(yù)想的效果。因此要加強(qiáng)項(xiàng)目前期規(guī)劃,做好需求調(diào)研與需求分析工作,對(duì)網(wǎng)絡(luò)安全設(shè)備應(yīng)起到的效果及采購(gòu)設(shè)備級(jí)別有準(zhǔn)確的預(yù)估,加強(qiáng)采購(gòu)項(xiàng)目的整體實(shí)施管控,并重點(diǎn)關(guān)注設(shè)備采購(gòu)后的實(shí)施上線工作,做好安全策略的制定和部署,要充分利用設(shè)備、活用設(shè)備,充分達(dá)到應(yīng)起的效用,在設(shè)備正式上線運(yùn)行后,要做好安全防護(hù)策略的及時(shí)更新與修訂,作好安全設(shè)備的日常巡檢工作,保證安全設(shè)備始終發(fā)揮作用,而不是上線運(yùn)行一段時(shí)間后就閑置不管。通過(guò)對(duì)購(gòu)置網(wǎng)絡(luò)安全設(shè)備活用、善用,提升資產(chǎn)投資價(jià)值,搭建堅(jiān)固穩(wěn)妥信息網(wǎng)絡(luò)安全環(huán)境,促進(jìn)信息網(wǎng)絡(luò)安全建設(shè)的實(shí)用性。
(二)建立完善的信息網(wǎng)絡(luò)安全日常管理體系
加強(qiáng)網(wǎng)絡(luò)安全建設(shè)的日常管理工作,應(yīng)以培養(yǎng)員工的良好的網(wǎng)絡(luò)安全習(xí)慣為工作重點(diǎn)。所謂信息網(wǎng)絡(luò)安全建設(shè)“三分技術(shù),七分管理”,管理到位,信息網(wǎng)絡(luò)安全建設(shè)也將事半功倍。一味單純的依靠技術(shù)進(jìn)行網(wǎng)絡(luò)安全防護(hù),而管理上存在漏洞,再?gòu)?qiáng)大的技術(shù)也將一無(wú)所用。好的技術(shù),加上完善嚴(yán)密的管理,才能確保信息網(wǎng)絡(luò)安全、堅(jiān)固、穩(wěn)妥。因此要注重建立完善信息安全管理保障體系,加強(qiáng)安全監(jiān)管和信息安全等級(jí)保護(hù)工作,要對(duì)網(wǎng)絡(luò)設(shè)備的安全性和信息安全專(zhuān)用產(chǎn)品實(shí)行強(qiáng)制認(rèn)證。同時(shí)在加強(qiáng)對(duì)員工日常信息安全理念培訓(xùn)的同時(shí),要與接入網(wǎng)內(nèi)的計(jì)算機(jī)終端使用者簽訂信息安全責(zé)任狀,樹(shù)立“誰(shuí)使用、誰(shuí)負(fù)責(zé)”、“誰(shuí)管理、誰(shuí)負(fù)責(zé)”的信息安全理念,嚴(yán)格落實(shí)信息安全責(zé)任制,確保員工不敢輕易觸碰信息安全底限,養(yǎng)成良好信息網(wǎng)路安全使用習(xí)慣。通過(guò)建立全面多級(jí)信息網(wǎng)絡(luò)安全管理體系,增進(jìn)信息網(wǎng)絡(luò)建設(shè)的科學(xué)性。
(三)加強(qiáng)信息網(wǎng)絡(luò)安全建設(shè)對(duì)內(nèi)防護(hù)工作
地市公司目前均在互聯(lián)網(wǎng)出口及邊界架設(shè)了硬件防火墻等安全設(shè)備,但由于防火墻的特殊技術(shù)架構(gòu),其對(duì)內(nèi)部通過(guò)防火墻外部的數(shù)據(jù)是不進(jìn)行檢測(cè)的,這就導(dǎo)致黑客可以利用內(nèi)網(wǎng)主機(jī)上的后門(mén)程序,建立隱蔽信道,攻破防火墻,因此其在抵御外部攻擊上起到較好作用,但面對(duì)來(lái)自網(wǎng)絡(luò)內(nèi)部的攻擊就顯得束手無(wú)策,針對(duì)這一情況,在進(jìn)行信息網(wǎng)絡(luò)安全建設(shè)的同時(shí),應(yīng)重點(diǎn)加強(qiáng)信息網(wǎng)絡(luò)安全的內(nèi)部防護(hù)工作,而加強(qiáng)對(duì)客戶(hù)端的上網(wǎng)行為審計(jì)及網(wǎng)絡(luò)準(zhǔn)入控制,就成了加強(qiáng)信息網(wǎng)絡(luò)內(nèi)部安全建設(shè)的必然選擇??蛻?hù)端接入網(wǎng)絡(luò)的同時(shí),通過(guò)對(duì)其安全狀況及授權(quán)情況進(jìn)行檢測(cè),只有安全狀況符合要求,得到合理授權(quán)的客戶(hù)端才能正常接入辦公網(wǎng)絡(luò)。應(yīng)在互聯(lián)網(wǎng)出口處,防火墻之前,部署上網(wǎng)行為管理設(shè)備,對(duì)客戶(hù)端出互聯(lián)網(wǎng)的數(shù)據(jù)進(jìn)行檢測(cè)及篩選,降低客戶(hù)端進(jìn)行危險(xiǎn)的互聯(lián)網(wǎng)訪問(wèn),感染病毒,遭受攻擊的分險(xiǎn)。通過(guò)加強(qiáng)信息網(wǎng)絡(luò)安全建設(shè)的內(nèi)部防護(hù),提升信息網(wǎng)絡(luò)安全的全面性。
(四)加強(qiáng)信息網(wǎng)路安全建設(shè)應(yīng)急機(jī)制建設(shè)及演練
要加強(qiáng)信息網(wǎng)絡(luò)安全建設(shè)的應(yīng)急機(jī)制建設(shè),加強(qiáng)應(yīng)急預(yù)案的實(shí)施演練,增強(qiáng)對(duì)網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處理能力。每年應(yīng)進(jìn)行定期仿真度高的應(yīng)急方案演練,模擬網(wǎng)絡(luò)安全事故發(fā)生時(shí)可能發(fā)生的情況,進(jìn)行針對(duì)性演習(xí)。在方案演練前,要做好演練前期的方案策劃,演練過(guò)程的完全記錄,演練過(guò)后的總結(jié)分析工作。并以此來(lái)不斷改進(jìn)現(xiàn)有的應(yīng)急預(yù)案。同時(shí)應(yīng)做好容災(zāi)備份工作,進(jìn)行關(guān)鍵網(wǎng)絡(luò)設(shè)備的冗余配置及重要數(shù)據(jù)庫(kù)的備份工作,確保發(fā)生突發(fā)事件后,能夠及時(shí)進(jìn)行網(wǎng)絡(luò)及數(shù)據(jù)恢復(fù)工作,將突發(fā)事件帶來(lái)的影響降到最低,不過(guò)多的影響正常辦公業(yè)務(wù)的開(kāi)展,確保信息網(wǎng)絡(luò)安全的穩(wěn)定性。
四、結(jié)束語(yǔ)
煙草是個(gè)比較特殊的行業(yè),在專(zhuān)賣(mài)體制下實(shí)行“統(tǒng)一領(lǐng)導(dǎo)?垂直管理?壟斷經(jīng)營(yíng)”,處于一種行政限產(chǎn)型的壟斷狀態(tài)。行業(yè)的特殊性要求我們必須克服特殊體制帶來(lái)的缺陷,高效的開(kāi)展行業(yè)信息化建設(shè)工作。地市信息網(wǎng)絡(luò)安絡(luò),作為全省信息網(wǎng)絡(luò)的組成部分,其信息安全建設(shè)水平?jīng)Q定了全省信息網(wǎng)絡(luò)安全性與穩(wěn)定性,其重要性不言而喻,只有重視信息網(wǎng)絡(luò)安全建設(shè),重視當(dāng)前信息網(wǎng)絡(luò)安全建設(shè)過(guò)程中發(fā)現(xiàn)的問(wèn)題,通過(guò)科學(xué)的規(guī)劃,合理的布局,周密的實(shí)施,去逐漸改變當(dāng)前的不利局面,才能確保信息網(wǎng)絡(luò)安全建設(shè)的科學(xué)性、全面性、穩(wěn)定性與實(shí)用性,確保日常信息網(wǎng)絡(luò)的平穩(wěn)運(yùn)轉(zhuǎn),為全行業(yè)的快速發(fā)展提供穩(wěn)定強(qiáng)大的信息化助力!
參考文獻(xiàn):
[1]福建省煙草公司.計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)與管理規(guī)范[Z].2012.
[2]盧昱,王宇.信息網(wǎng)絡(luò)安全控制[M].北京:國(guó)防工業(yè)出版社,2011.
(一)基本情況
1.防雷安全監(jiān)管責(zé)任按要求落實(shí)。我局制定了《涿州市氣象局安全生產(chǎn)責(zé)任清單》,明確了防雷安全監(jiān)管責(zé)任,并將防雷安全工作納入安全生產(chǎn)責(zé)任制和地方政府考核評(píng)價(jià)指標(biāo)體系中。
2.嚴(yán)格?;菲髽I(yè)防雷安全監(jiān)管。建立健全涿州市防雷安全重點(diǎn)單位信息庫(kù),不定期對(duì)本市危化品企業(yè)進(jìn)行防雷安全隱患排查,對(duì)存在安全隱患的企業(yè)要求限期整改。
3.建立防雷安全聯(lián)合檢查機(jī)制。我局與應(yīng)急管理局開(kāi)展部門(mén)間合作,明確對(duì)防雷安全責(zé)任主體的監(jiān)管要求,開(kāi)展聯(lián)合行政執(zhí)法檢查,實(shí)施協(xié)同監(jiān)管。
4.建立防雷管理經(jīng)常性工作機(jī)制。與應(yīng)急管理局建立部門(mén)聯(lián)合協(xié)調(diào)監(jiān)管防雷安全重點(diǎn)企業(yè),特別是?;菲髽I(yè),實(shí)現(xiàn)信息共通、共享。
5.按計(jì)劃開(kāi)展防雷安全日常監(jiān)督執(zhí)法。以“深化安全生產(chǎn)大排查大整治攻堅(jiān)行動(dòng)”為契機(jī)開(kāi)展防雷安全檢查,全面排查涿州市?;髽I(yè)、易燃易爆場(chǎng)所,做到零容忍、全覆蓋。
6.積極提升雷電監(jiān)測(cè)預(yù)警能力。汛期前后,加強(qiáng)雷雨天氣氣象會(huì)商,提高雷電天氣的預(yù)報(bào)預(yù)警準(zhǔn)確度,完善雷電實(shí)時(shí)監(jiān)測(cè)和短臨預(yù)警業(yè)務(wù)系統(tǒng),暢通與防雷安全重點(diǎn)單位之間信息交流,確保及時(shí)發(fā)送和接受雷電預(yù)警信息、雷電災(zāi)害信息等內(nèi)容,實(shí)現(xiàn)信息互聯(lián)互通。
(二)自查出的問(wèn)題和整改措施
問(wèn)題一:雷電監(jiān)測(cè)預(yù)警能力不足
整改措施:
繼續(xù)提高預(yù)警預(yù)報(bào)系統(tǒng)現(xiàn)代化水平。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
問(wèn)題二:部門(mén)聯(lián)合檢查力度不足
整改措施:
加強(qiáng)部門(mén)聯(lián)合,增加執(zhí)法檢查力度。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
二、人影作業(yè)安全管理方面
(一)基本情況
1.嚴(yán)格責(zé)任落實(shí)。我局已建立了《安全責(zé)任清單》《人工影響天氣安全作業(yè)實(shí)施細(xì)則》《高炮使用維護(hù)保養(yǎng)制度》《人影作業(yè)安全事故處理流程》等,按照各項(xiàng)制度積極執(zhí)行,確保責(zé)任落實(shí)到位。
2.加強(qiáng)人影作業(yè)安全標(biāo)準(zhǔn)化建設(shè)。我局于2011年對(duì)蘭家營(yíng)作業(yè)點(diǎn)進(jìn)行標(biāo)準(zhǔn)化建設(shè)并備案;繪制了安全射界圖并及時(shí)更新;每年年初多渠道人影作業(yè)公告保障人影工作的順利開(kāi)展;嚴(yán)格按照要求進(jìn)行彈藥運(yùn)輸和存儲(chǔ);每次作業(yè)都按照要求進(jìn)行空域申請(qǐng),在規(guī)定時(shí)間和范圍開(kāi)展人影作業(yè)。
3.加強(qiáng)人員隊(duì)伍建設(shè)。人影作業(yè)事項(xiàng)已外托給保定市天雙信息技術(shù)有限公司。人影作業(yè)點(diǎn)購(gòu)置了安全帽、作業(yè)服、雨鞋等防護(hù)設(shè)備。
4.做好人影設(shè)備管理。每年3-4月對(duì)人影作業(yè)設(shè)備進(jìn)行年檢,定期維護(hù)保養(yǎng);彈藥購(gòu)置使用符合《中國(guó)氣象局辦公室關(guān)于不達(dá)標(biāo)人工影響天氣作業(yè)炮彈火箭彈退出使用工作的通知》(氣辦發(fā)〔2018〕16號(hào))規(guī)定情況;故障彈藥和過(guò)期彈藥按要求處理。
5.做好應(yīng)急預(yù)案管理。制定了安全事故應(yīng)急預(yù)案。
6.積極開(kāi)展人影隱患排查。定期開(kāi)展安全隱患排查,發(fā)現(xiàn)隱患及時(shí)整改,確保安全作業(yè)。
(二)自查出的問(wèn)題和整改措施
問(wèn)題一:因作業(yè)時(shí)間緊急和作業(yè)環(huán)境差等原因,空域申請(qǐng)沒(méi)有完全按要求留痕。
整改措施:
嚴(yán)格按照要求,制作涿州市空域申請(qǐng)登記本,注明空域申請(qǐng)人、允許作業(yè)時(shí)間、空域批準(zhǔn)人等,每次作業(yè)及時(shí)做好記錄備案。
(完成時(shí)限:2019年底 責(zé)任人:人影作業(yè)負(fù)責(zé)人)
問(wèn)題二:沒(méi)有及時(shí)與地方安全管理部門(mén)聯(lián)合開(kāi)展人影安全督查。
整改措施:及時(shí)與地方安全管理部門(mén)聯(lián)系,適時(shí)聯(lián)合開(kāi)展人影安全督導(dǎo)檢查。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
三、網(wǎng)絡(luò)安全管理方面
(一)基本情況
1.嚴(yán)格落實(shí)網(wǎng)絡(luò)安全責(zé)任制。建立網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組,黨支部領(lǐng)導(dǎo)班子主要負(fù)責(zé)人張雷同志作為第一責(zé)任人,紀(jì)檢書(shū)記周丹為副組長(zhǎng),其他辦公室工作人員為成員。按照《涿州市氣象局網(wǎng)絡(luò)信息安全責(zé)任制》內(nèi)容要求,把網(wǎng)絡(luò)安全納入重要議事日程。做好網(wǎng)絡(luò)安全工作財(cái)政預(yù)算支持,做好網(wǎng)絡(luò)安全設(shè)備保障,加強(qiáng)對(duì)網(wǎng)絡(luò)信息安全的保障力度,堅(jiān)持統(tǒng)籌協(xié)調(diào)開(kāi)展網(wǎng)絡(luò)安全檢查,定期在局內(nèi)組織召開(kāi)網(wǎng)絡(luò)安全宣傳教育培訓(xùn)。
2.積極落實(shí)網(wǎng)絡(luò)安全等級(jí)保護(hù)工作。按《信息安全等級(jí)保護(hù)管理辦法》開(kāi)展網(wǎng)絡(luò)信息定級(jí)、備案、測(cè)評(píng)、整改,新建信息系統(tǒng)開(kāi)展網(wǎng)絡(luò)安全定級(jí),開(kāi)展網(wǎng)絡(luò)安全建設(shè)。
3.加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防護(hù)。做好氣象信息系統(tǒng)、政府網(wǎng)站、手機(jī)服務(wù)端和顯示屏的網(wǎng)絡(luò)安全技術(shù)防護(hù)工作,加強(qiáng)網(wǎng)絡(luò)安全監(jiān)視。
4.健全網(wǎng)絡(luò)安全管理制度。按照保定市網(wǎng)絡(luò)安全管理要求,規(guī)范氣象數(shù)據(jù)使用和擴(kuò)散范圍,建立了《涿州市氣象局網(wǎng)絡(luò)安全管理制度》。
(二)自查出的問(wèn)題和整改措施
問(wèn)題一:網(wǎng)絡(luò)安全管理人員能力不足
整改措施:
加強(qiáng)網(wǎng)絡(luò)安全管理人員素質(zhì)的培訓(xùn),提升網(wǎng)絡(luò)安全管理水平。
(完成時(shí)限:2019年底 責(zé)任人:張雷)
四、制氫用氫安全管理方面
我局不涉及此項(xiàng)工作。
五、內(nèi)部安全日常管理方面
(一)基本情況
1.建立內(nèi)部安全生產(chǎn)管理機(jī)構(gòu)。成立局內(nèi)安全生產(chǎn)管理小組,張雷局長(zhǎng)任組長(zhǎng),紀(jì)檢書(shū)記周丹同志為副組長(zhǎng),王新同志、張萌同志、鄭文文同志為成員,明確安全生產(chǎn)管理職責(zé),確保責(zé)任落實(shí)到人。
2.嚴(yán)格執(zhí)行內(nèi)部安全生產(chǎn)管理制度。根據(jù)保定市氣象局內(nèi)部安全生產(chǎn)檢查要求,認(rèn)真開(kāi)展內(nèi)部安全檢查,每周按要求上報(bào)《氣象局內(nèi)部安全生產(chǎn)檢查表》。
3.細(xì)化安全生產(chǎn)責(zé)任落實(shí)。根據(jù)《涿州市氣象局安全生產(chǎn)責(zé)任書(shū)》,明確安全生產(chǎn)責(zé)任,明確張雷局長(zhǎng)作為第一責(zé)任人,責(zé)任細(xì)化到崗、落實(shí)細(xì)化到人。
4.做好安全生產(chǎn)工作部署。由主要負(fù)責(zé)人張雷局長(zhǎng)主持召開(kāi)安全生產(chǎn)工作部署會(huì),制定和落實(shí)安全工作督查。
5.認(rèn)真排查安全隱患。組織全局職工學(xué)習(xí)消防安全知識(shí),重點(diǎn)部位配備消防滅火器,并保證人人會(huì)用。完善了車(chē)輛管理制度,專(zhuān)車(chē)專(zhuān)人負(fù)責(zé),定時(shí)定點(diǎn)維修,駕駛?cè)藛T嚴(yán)格遵守交通法律法規(guī),堅(jiān)決杜絕了公車(chē)私用和違章駕駛、酒后駕駛、疲勞駕駛。加強(qiáng)用水用電安全管理,節(jié)約用電用水,嚴(yán)查電源、插座、用電設(shè)施,謹(jǐn)防設(shè)備漏電,確保用電安全。為加強(qiáng)內(nèi)部安全管理,我局組織開(kāi)展消防安全應(yīng)急演練。通過(guò)演練,全體干部職工進(jìn)一步增強(qiáng)了安全意識(shí),進(jìn)一步提高了應(yīng)對(duì)突發(fā)事件快速反應(yīng)能力。
網(wǎng)絡(luò)營(yíng)銷(xiāo) 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀(jì)律教育問(wèn)題 新時(shí)代教育價(jià)值觀