前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的公司網(wǎng)絡(luò)安全應(yīng)急預(yù)案主題范文,僅供參考,歡迎閱讀并收藏。
工作目標(biāo):應(yīng)對(duì)疫情期間各項(xiàng)通信保障工作, 確保疫情期間網(wǎng)絡(luò)安全平穩(wěn)運(yùn)行,堅(jiān)持以“零重大網(wǎng)絡(luò)事故、零重大安全事件”為保障目標(biāo)。
一、人員:做好網(wǎng)絡(luò)條線自有、合作方人員防護(hù)和管理
1.確保自有人員100%接種疫苗:各中心、各分公司要梳理自有員工的疫苗接種情況,對(duì)于未接種疫苗的員工應(yīng)督促接種,實(shí)現(xiàn)100%接種。
2.加強(qiáng)駐場(chǎng)人員檢查:對(duì)常駐各生產(chǎn)樓、生產(chǎn)基地的設(shè)備廠商、維護(hù)單位、合作單位的人員,應(yīng)督促其接種疫苗,加強(qiáng)檢查其行程碼等信息。
3.外出維護(hù)人員加強(qiáng)防護(hù):對(duì)于外出從事具體維護(hù)工作的綜合代維單位、裝維單位人員要嚴(yán)格按照當(dāng)?shù)胤止炯吧鐓^(qū)要求,做好維護(hù)人員疫苗100%接種和定期核酸檢測(cè)工作加強(qiáng)防護(hù)教育,外出作業(yè)務(wù)必做好口罩、消毒等措施。
4.高風(fēng)險(xiǎn)地區(qū)歸來(lái)人員加強(qiáng)管理:對(duì)于從中高風(fēng)險(xiǎn)地區(qū)歸來(lái)的自有、合作方人員,要嚴(yán)格依據(jù)當(dāng)?shù)厣鐓^(qū)的要求開展相應(yīng)的人員上報(bào)、落地核算和封閉政策,并禁止進(jìn)入各網(wǎng)絡(luò)維護(hù)作業(yè)區(qū)。
二、物資:做好各類防護(hù)物資的儲(chǔ)備,做好各類通信保障類的物資儲(chǔ)備
防護(hù)物資
1. 各生產(chǎn)基地、分公司、合作方駐點(diǎn)、代維單位駐點(diǎn)要加大口罩、消毒水等防疫物資的儲(chǔ)備,具備兩個(gè)月的消耗能力。
2. 各代維單位、裝維單位要對(duì)維護(hù)車輛、工具、儀器儀表進(jìn)行盤點(diǎn)、檢查,確保正常。
3. 網(wǎng)管中心、各分公司要對(duì)油料供應(yīng)、鏈路出口負(fù)荷、制定應(yīng)急預(yù)案,確保應(yīng)急期間網(wǎng)絡(luò)運(yùn)維工作正常開展。
4. 各分公司對(duì)外出維護(hù)作業(yè)積極與相關(guān)部門建立對(duì)接機(jī)制,確保關(guān)鍵時(shí)期能夠正常維護(hù)作業(yè)。
通信保障物資
1.家客專業(yè):各分公司開展儀表、終端、尾纖、皮線光纜、OLT備件、車輛等物資的盤點(diǎn),適當(dāng)適量提前下沉至市場(chǎng)網(wǎng)格、農(nóng)村駐點(diǎn)。同時(shí)要充分考慮疫情形勢(shì)對(duì)物流的影響,積極協(xié)同市場(chǎng)、政企、采購(gòu)部門做好各類物資、終端的供貨催辦,儲(chǔ)備至少2個(gè)月的裝維物資余量,裝維人員做好隨時(shí)下沉駐地裝維的準(zhǔn)備。
2.無(wú)線、傳輸、集客、動(dòng)力等專業(yè):盤點(diǎn)各類備品備件、維護(hù)材料,應(yīng)儲(chǔ)備2個(gè)月備品備件和維護(hù)材料的余量。
三、落實(shí)值班制度
各單位加強(qiáng)“疫情”期間各專業(yè)安全責(zé)任落實(shí)工作、檢查設(shè)備運(yùn)行質(zhì)量、專業(yè)維護(hù)人員7×24小時(shí)值班、專家7×24小時(shí)技術(shù)支援、并要求技術(shù)骨干保證24小時(shí)開機(jī)及第二聯(lián)系方式暢通,確保供電系統(tǒng)運(yùn)行質(zhì)量安全。
四、各專業(yè)通信保障要求
(一)家客專業(yè)
1.開展預(yù)檢預(yù)修預(yù)擴(kuò)容。結(jié)合網(wǎng)絡(luò)安全生產(chǎn)“大起底、大排查、大整治”工作要求,持續(xù)加快推進(jìn)家寬網(wǎng)絡(luò)安全隱患整治,按需開展PON網(wǎng)管巡檢、線路資源維修、OLT擴(kuò)容、后備電源整治等工作,確保關(guān)鍵網(wǎng)絡(luò)指標(biāo)管理到位。
2.強(qiáng)化網(wǎng)絡(luò)質(zhì)量保障。加強(qiáng)流量監(jiān)控,高度關(guān)注OLT上行受限、OLT機(jī)房停電、線路性能劣化等影響家客上網(wǎng)質(zhì)量問(wèn)題,嚴(yán)格執(zhí)行“即辦即裝、即報(bào)即修”服務(wù)要求,保障服務(wù)質(zhì)量不得出現(xiàn)大量滯留工單。
(二)集客專業(yè)
1.落實(shí)責(zé)任:請(qǐng)各分公司將重保電路分配專職維護(hù)人員,針對(duì)重保專線提前排查專線告警、性能隱患并完成整改,重要隱患問(wèn)題不能在近期完成整改的,請(qǐng)?jiān)诒U掀陂g做好盯防,避免出現(xiàn)故障與投訴,并做好相關(guān)儀表檢修、備品備件儲(chǔ)備和現(xiàn)場(chǎng)維護(hù)隊(duì)伍調(diào)度預(yù)案。
2.加強(qiáng)巡檢:請(qǐng)各分公司及時(shí)完成省內(nèi)保障專線現(xiàn)場(chǎng)巡檢工作,排除故障隱患并將重要專線保障巡檢及隱患情況上報(bào)至區(qū)公司。
3.熟悉預(yù)案:請(qǐng)各分公司完善集客專線保障方案及應(yīng)急預(yù)案,確保保障人員熟悉預(yù)案,遵循“先搶通、后搶修”的原則,保證預(yù)案有效快速實(shí)施。
4.落實(shí)值班:請(qǐng)各分公司在重保期間安排值班人員(電話值班),確保值班期間手機(jī)24小時(shí)暢通,保證專線故障能夠及時(shí)處理。
(三)傳輸專業(yè)
一干及二干保障要求
1.請(qǐng)客響中心組織各分公司做好一干和二干光纜線路巡檢,適當(dāng)增加頻次,盡早發(fā)現(xiàn)隱患并處理。需要遷改優(yōu)化的段落及嚴(yán)重隱患整治段落需要加快整治進(jìn)度。做好設(shè)備和網(wǎng)管系統(tǒng)的運(yùn)行情況檢查,及時(shí)整改巡檢問(wèn)題,提前做好隱患板件的更換。完成巡檢后反饋巡檢情況。
2.請(qǐng)客響中心組織各分公司制定好光纜、設(shè)備、網(wǎng)管等保障方案和應(yīng)急預(yù)案,并提前完成預(yù)案演練。針對(duì)故障高發(fā)、性能劣化等重點(diǎn)段落應(yīng)重點(diǎn)、多次演練。確保備品備件充足,確保備用波道可用。
3.請(qǐng)客響中心定期分析4G、5G回傳業(yè)務(wù)在核心設(shè)備上的流量超限情況,提前預(yù)警并做好傳輸帶寬擴(kuò)容。
本地網(wǎng)及城域網(wǎng)傳輸保障要求
1.做好隱患排查:請(qǐng)客響中心組織各分公司共同做好隱患排查、線路巡檢、倒換演練,全面梳理排查全網(wǎng)故障情況,盡快完成故障修復(fù);針對(duì)性能劣化、同路由隱患(物理同路由、邏輯同路由、主備共節(jié)點(diǎn)等)、倒換失效等可能引發(fā)業(yè)務(wù)中斷的隱患,盡快完成整改優(yōu)化及應(yīng)急預(yù)案。
2.PTN/SPN方面:客響中心負(fù)責(zé)清理現(xiàn)網(wǎng)隧道/偽線連通性和倒換告警,關(guān)注流量變化,及時(shí)優(yōu)化調(diào)整擁塞鏈路和端口,做好L3VPN倒換測(cè)試,確保主備節(jié)點(diǎn)路由一致性。
3.OTN/SOTN方面:客響中心負(fù)責(zé)關(guān)注主光和單波光功率、光信噪比和波長(zhǎng)漂移情況,及時(shí)清理誤碼;組織分公司做好OLP和SNCP倒換,確保放大器和OUT單盤處于正常工作狀態(tài)。
4.同步網(wǎng)方面:客響中心組織分公司做好天線接收機(jī)和饋線的現(xiàn)場(chǎng)巡檢,使用儀表做好輸出時(shí)間/時(shí)鐘信號(hào)的精度測(cè)量,對(duì)傳輸網(wǎng)進(jìn)行必要的時(shí)間補(bǔ)償。
5.線路方面:各分公司做好線路巡檢,對(duì)沿線可能進(jìn)行施工的段落安排三盯人員進(jìn)行盯防,對(duì)光纜掛高和埋深不足隱患進(jìn)行整治優(yōu)化;聯(lián)合設(shè)備專業(yè)對(duì)環(huán)網(wǎng)和重要業(yè)務(wù)用纖同路由問(wèn)題進(jìn)行清理整治。
(四)動(dòng)力專業(yè)
1.安全供電全面檢查:要求各單位立即對(duì)本地區(qū)的樞紐樓、匯聚機(jī)房、基站等重要通信節(jié)點(diǎn)的高、低壓變供電設(shè)備、變壓器、繼電保護(hù)系統(tǒng)、開關(guān)電源、UPS、蓄電池、機(jī)房空調(diào)系統(tǒng)、動(dòng)力環(huán)境集中監(jiān)控系統(tǒng)、應(yīng)急發(fā)電機(jī)組、電力廊道及豎井、儲(chǔ)油罐和ATS、等設(shè)備進(jìn)行安全供電全面檢查,發(fā)現(xiàn)問(wèn)題及時(shí)上報(bào)及時(shí)解決處理。
2.開展動(dòng)環(huán)系統(tǒng)健康巡檢:要求各單位完成動(dòng)環(huán)系統(tǒng)健康巡檢工作并及時(shí)完成隱患處理,尤其針對(duì)超期服役動(dòng)環(huán)設(shè)備(包括基站、匯聚機(jī)房)進(jìn)行隱患排查,對(duì)存在隱患設(shè)備提前部署、重點(diǎn)保護(hù)和盯防,及時(shí)處理現(xiàn)網(wǎng)隱患,確保設(shè)備穩(wěn)定運(yùn)行。
3.梳理動(dòng)環(huán)告警監(jiān)控能力:要求核心機(jī)樓動(dòng)環(huán)重要告警100%上傳至本省集中故障管理系統(tǒng);實(shí)現(xiàn)動(dòng)環(huán)告警的關(guān)聯(lián)關(guān)系、呈現(xiàn)和派單,提升告警故障處理效率;確保市電停電、油機(jī)啟動(dòng)、蓄電池放電、蓄電池電壓過(guò)低等關(guān)鍵動(dòng)環(huán)告警100%上報(bào)至故障管理系統(tǒng)。重點(diǎn)對(duì)匯聚機(jī)房動(dòng)環(huán)監(jiān)控進(jìn)行排查,在動(dòng)環(huán)監(jiān)控未開通前不予入網(wǎng),對(duì)無(wú)動(dòng)環(huán)監(jiān)控設(shè)備立即進(jìn)行整改。
4.完成動(dòng)環(huán)應(yīng)急保障預(yù)案:各單位重點(diǎn)針對(duì)故障應(yīng)急處理完善應(yīng)急預(yù)案,加強(qiáng)核心機(jī)樓動(dòng)環(huán)管理,全面梳理完善應(yīng)急預(yù)案,對(duì)每棟核心機(jī)樓做到“一樓一層一案”,梳理動(dòng)環(huán)供電路由和承載業(yè)務(wù)對(duì)應(yīng)關(guān)系,根據(jù)各樓層動(dòng)環(huán)設(shè)備負(fù)荷情況及業(yè)務(wù)級(jí)別制定分級(jí)應(yīng)急保障預(yù)案,落實(shí)到專人負(fù)責(zé);“疫情”期間開展應(yīng)急演練,操作記錄留檔,對(duì)應(yīng)急操作中出現(xiàn)的問(wèn)題閉環(huán)跟蹤解決,并針對(duì)性更新應(yīng)急預(yù)案。
5.開展對(duì)全疆33棟核心機(jī)樓及數(shù)據(jù)中心、9電纜豎井進(jìn)行隱患排查:各單位針對(duì)每個(gè)豎井制定維護(hù)作業(yè)計(jì)劃并明確責(zé)任人,重點(diǎn)排查整治豎井內(nèi)線纜是否存在密集排布、溫度過(guò)高、線纜老化、跨樓層長(zhǎng)距離布放、外部環(huán)境惡劣、豎井防火封堵等隱患情況,消除隱患,避免發(fā)生事故。
6.動(dòng)力配套加強(qiáng)檢查:各單位加強(qiáng)核心樞紐樓發(fā)電機(jī)組及基站維護(hù)用油機(jī)的日常保養(yǎng)工作,重點(diǎn)針對(duì)儲(chǔ)油容器安裝設(shè)置情況進(jìn)行認(rèn)真檢查,確保樞紐樓內(nèi)油機(jī)及供電系統(tǒng)運(yùn)行質(zhì)量安全。
(五)互聯(lián)網(wǎng)專業(yè)
1.加強(qiáng)設(shè)備日常巡檢:加強(qiáng)日常告警和性能監(jiān)控,加大對(duì)承載網(wǎng)、DNS、Radius、CDN等系統(tǒng)完成日常巡檢頻次和巡檢深度,確保軟硬件各項(xiàng)關(guān)鍵指標(biāo)正常。
2.開展隱患排查并及時(shí)整改:請(qǐng)網(wǎng)管中心組織各分公司全面梳理排查承載網(wǎng)隱患,針對(duì)鏈路負(fù)荷過(guò)高、同路由同電源、倒換失敗等可能引發(fā)業(yè)務(wù)中斷的隱患,盡快完成整改優(yōu)化。針對(duì)單節(jié)點(diǎn)、同機(jī)房等暫無(wú)法解決的網(wǎng)絡(luò)隱患,應(yīng)制定對(duì)應(yīng)的應(yīng)急保障預(yù)案,確保預(yù)案完善、有效、可執(zhí)行。
3.完善應(yīng)急預(yù)案,確保預(yù)案可實(shí)施性:全面梳理完善應(yīng)急預(yù)案,針對(duì)鏈路中斷、板卡故障等場(chǎng)景做好應(yīng)急處置方案、確保業(yè)務(wù)不中斷。梳理關(guān)鍵備品備件清單,確保備品備件可用,并合理安排備品備件存放地點(diǎn),保證設(shè)備在出現(xiàn)硬件故障時(shí),能夠及時(shí)處理更換。網(wǎng)管中心組織分公司做好設(shè)備級(jí)、鏈路級(jí)、板卡級(jí)的倒換工作并及時(shí)修訂完善應(yīng)急預(yù)案。
(六)核心網(wǎng)專業(yè)
1.加強(qiáng)S1-U/SGi接口利用率均衡保障。提高全疆所有SAEGW設(shè)備均衡度,在8月份完成剩余8個(gè)地市的大輪詢改造工作,通過(guò)調(diào)整DNS權(quán)重,實(shí)現(xiàn)每臺(tái)設(shè)備的S1-U帶寬利用率均衡。降低SGi接口峰值利用率,調(diào)整部分業(yè)務(wù)割接至新增兩臺(tái)WLFW09H3C/WLFW011H3C設(shè)備,實(shí)現(xiàn)SGi帶寬利用率<80%。
2.加強(qiáng)業(yè)務(wù)容量的監(jiān)控。重點(diǎn)關(guān)注MME、SAEGW 、IMS 、HSS、信令網(wǎng)等設(shè)備容量負(fù)荷,做好應(yīng)急措施,熟練掌握各項(xiàng)應(yīng)急預(yù)案操作腳本,保證疫情保障期間網(wǎng)絡(luò)安全運(yùn)行以及業(yè)務(wù)正常使用。
3、做好備品備件管理。梳理核心網(wǎng)關(guān)鍵備品備件清單,確保所有備品備件可用,并合理安排備品備件存放地點(diǎn),保證設(shè)備在出現(xiàn)硬件故障時(shí),能夠及時(shí)處理更換,確保備品備件2小時(shí)內(nèi)能夠調(diào)度到位。
(七)業(yè)務(wù)平臺(tái)(電視)
1.加快推進(jìn)擴(kuò)容工作:加快推進(jìn)互聯(lián)網(wǎng)電視平臺(tái)七期擴(kuò)容工程因機(jī)房條件不具備等問(wèn)題遺留塔城、伊犁節(jié)點(diǎn)盡快上線。完成內(nèi)容庫(kù)替換,計(jì)劃于于8月20日上線。
2.開展系統(tǒng)健康巡檢:對(duì)互聯(lián)網(wǎng)電視業(yè)務(wù)系統(tǒng)、端到端安全播出網(wǎng)絡(luò)隱患進(jìn)行重點(diǎn)巡檢。對(duì)發(fā)現(xiàn)的隱患進(jìn)行整改,無(wú)法整改的要制定應(yīng)急保障措施。
3.組織進(jìn)行應(yīng)急演練:針對(duì)互聯(lián)網(wǎng)電視各種故障場(chǎng)景,要制定詳細(xì)的演練方案,包括故障場(chǎng)景、演練時(shí)間、具體操作等。測(cè)試應(yīng)急預(yù)案、應(yīng)急措施、上下游單位協(xié)調(diào)聯(lián)動(dòng)、網(wǎng)絡(luò)安全防護(hù)的時(shí)效性,提升安全播出應(yīng)急處置能力。
要想把應(yīng)急預(yù)案從書本上走到實(shí)踐中去,就一定要通過(guò)應(yīng)急預(yù)案的演練來(lái)實(shí)現(xiàn),這樣可以對(duì)于檢驗(yàn)應(yīng)急預(yù)案編制的可操作性和科學(xué)性進(jìn)行有效檢驗(yàn),也能不斷地完善電力系統(tǒng)中的網(wǎng)絡(luò)信息化預(yù)案,能更為有效提高預(yù)案減災(zāi)功能。通過(guò)有效編寫演練方案,能夠把應(yīng)急預(yù)案的指導(dǎo)性進(jìn)行實(shí)踐化,體現(xiàn)出來(lái)演練的實(shí)戰(zhàn)性和可操作性。1)在應(yīng)急預(yù)案中,指導(dǎo)性的描述往往應(yīng)用在事件的相關(guān)的處置方式、性質(zhì)、發(fā)生規(guī)模方面,更為豐富的信息則需要提供給演練,這樣才能提高救援恢復(fù)行動(dòng)的針對(duì)性。為了更為有效的開展針對(duì)性的工作,編制演練方案過(guò)程中,則需要考慮哪些設(shè)備需要進(jìn)行配置,哪些地方的業(yè)務(wù)則會(huì)受到影響,哪些人員和部門會(huì)受到網(wǎng)絡(luò)中斷的影響,哪些需要進(jìn)行調(diào)試程序等方面。2)為了更好落實(shí)各種應(yīng)急救援恢復(fù)任務(wù),以及保證其實(shí)施質(zhì)量,具體化一定要體現(xiàn)在執(zhí)行演練的過(guò)程中,明確應(yīng)急響應(yīng)程序的可操作化。進(jìn)行量化相關(guān)的反應(yīng)程序,比如,包括工具箱、水晶頭是否到位,多模淡抹光模塊型號(hào)是否正確、筆記本及調(diào)試線是否夠用、備件備品是否齊全、備份數(shù)據(jù)是否完整,這些相關(guān)的細(xì)節(jié)問(wèn)題都應(yīng)該在事前進(jìn)行相應(yīng)的縝密設(shè)計(jì)。3)步驟流程化。通過(guò)對(duì)于演練各個(gè)程序的銜接機(jī)型優(yōu)化,合理有序地組合演練各個(gè)環(huán)節(jié)的響應(yīng)程序,通過(guò)演練程序流程表的編制來(lái)實(shí)現(xiàn)。這樣能夠有效提高應(yīng)急反應(yīng)反應(yīng)效率,并且提高演練的流暢性。同時(shí),應(yīng)急演練的進(jìn)展也可以被參與人員所更加了解。
2預(yù)防為主的基礎(chǔ)上進(jìn)行監(jiān)控的進(jìn)一步加強(qiáng)
預(yù)防為主的思想肆意一定要在單位的各個(gè)環(huán)節(jié)中進(jìn)行強(qiáng)調(diào),在準(zhǔn)備應(yīng)急預(yù)案和實(shí)戰(zhàn)演練的基礎(chǔ)上,還應(yīng)該充分做好相關(guān)的信息網(wǎng)絡(luò)系統(tǒng)突發(fā)事件的機(jī)制準(zhǔn)備、思想準(zhǔn)備和工作準(zhǔn)備,使得防范意識(shí)不斷提高,同時(shí),也應(yīng)提高信息安全綜合保障水平。通過(guò)對(duì)于信息安全隱患進(jìn)行一定的日常監(jiān)測(cè),能夠?qū)τ谥卮笮畔踩话l(fā)事件進(jìn)行有效防范和及時(shí)發(fā)現(xiàn),為了盡量使得損失最小化,則應(yīng)該通過(guò)及時(shí)的可控措施來(lái)有效控制事件影響范圍。公司的日常工作已經(jīng)建立起有效長(zhǎng)效機(jī)制,主要包括信息系統(tǒng)安全保障重點(diǎn)措施、信息安全隱患排查和治理、信息安全風(fēng)險(xiǎn)評(píng)估以及信息安全等級(jí)保護(hù)方面。在相關(guān)的檢查結(jié)果基礎(chǔ)上,對(duì)于應(yīng)用系統(tǒng)安全管理、信息設(shè)備安全使用、信息機(jī)房值班等問(wèn)題進(jìn)行進(jìn)一步加強(qiáng)管理,嚴(yán)格要求并執(zhí)行國(guó)家電網(wǎng)公司信息規(guī)定,對(duì)于內(nèi)外網(wǎng)計(jì)算機(jī)和外設(shè)管理需要進(jìn)一步加強(qiáng),只有這樣,才能有效使得監(jiān)測(cè)防控能力不斷增強(qiáng),使得信息系統(tǒng)安全得以保障。
3保障措施分析與思考
在信息安全管理中,除了要保障一定的技術(shù)先進(jìn)性,更為重要的則體現(xiàn)在管理方面。在實(shí)際工作中,我們一定要充分考慮到這一點(diǎn),不斷加強(qiáng)“人防、制防、技防、物防”工作,對(duì)于信息安全統(tǒng)一管理進(jìn)一步加強(qiáng)。
3.1應(yīng)急隊(duì)伍建設(shè)問(wèn)題思考在信息安全管理方面,有安全工作小組和網(wǎng)絡(luò)信息安全領(lǐng)導(dǎo)小組,前者主要是由信息技術(shù)人員骨干、各部門信息員組成,后者則是各部門的主要負(fù)責(zé)人組成。通過(guò)這樣的分工,就可以從決策、監(jiān)督和具體執(zhí)行三個(gè)層面,立體化對(duì)于網(wǎng)絡(luò)信息安全提供有力保障。另外,還應(yīng)該對(duì)于信息安全專業(yè)人才培養(yǎng)進(jìn)行重視,相關(guān)的信息安全技術(shù)培訓(xùn)可以定期或者不定期展開,相應(yīng)的信息安全應(yīng)急處理知識(shí)就能夠讓不同崗位的人員進(jìn)行掌握。
3.2需要有一定的制度保障只有通過(guò)嚴(yán)格的管理制度才能有效保障良好的網(wǎng)絡(luò)信息安全,本公司在此方面制定了相應(yīng)的21管理標(biāo)準(zhǔn)、10個(gè)制度,以及一系列的規(guī)范。這樣能夠保障網(wǎng)絡(luò)信息安全工作能夠有章可循,有案可稽。對(duì)于不同工作職責(zé)的小組來(lái)說(shuō),應(yīng)該劃分具體的安全工作的執(zhí)行情況,為了更好能夠保障網(wǎng)絡(luò)基礎(chǔ)、系統(tǒng)運(yùn)行維護(hù)以及開發(fā)建設(shè)等方面的安全,應(yīng)該做好相關(guān)的分工合作、整體統(tǒng)一、分級(jí)處理等問(wèn)題。
3.3做好技術(shù)保障工作為了保障網(wǎng)絡(luò)信息安全,這里采用相關(guān)的較為先進(jìn)的技術(shù)工具和手段,包括:1)更新專業(yè)的防病毒軟件,有效防治計(jì)算機(jī)病毒影響;2)旁路監(jiān)聽技術(shù)的設(shè)備進(jìn)行過(guò)濾處理,能有效限制訪問(wèn)不良網(wǎng)絡(luò)信息;3)使用雙層FWSM防火墻防護(hù)托管服務(wù)器群;4)定期對(duì)于系統(tǒng)進(jìn)行漏洞掃描;5)建立異地?cái)?shù)據(jù)的容災(zāi)方案以及數(shù)據(jù)備份方案,還有相關(guān)的NTP服務(wù)器、LogServer日志記錄等。
4結(jié)束語(yǔ)
2006年在公司“效益質(zhì)量年”的定位目標(biāo)指導(dǎo)下,緊緊圍繞公司“加強(qiáng)管理、保證質(zhì)量,降低成本、提高效益,深化改革、強(qiáng)化支撐”的網(wǎng)絡(luò)運(yùn)維方針,確保網(wǎng)絡(luò)運(yùn)行質(zhì)量,加強(qiáng)了基礎(chǔ)管理、網(wǎng)絡(luò)優(yōu)化、大客戶支撐以及安全生產(chǎn)等方面工作力度,積極開展降本增效活動(dòng),取得了一定的成績(jī),現(xiàn)對(duì)全年工作總結(jié)如下。
一、加強(qiáng)基礎(chǔ)管理工作
我班組負(fù)責(zé)全區(qū)的網(wǎng)絡(luò)的維護(hù)、技術(shù)支持工作,為了更好的在數(shù)據(jù)網(wǎng)絡(luò)中開展各項(xiàng)數(shù)據(jù)業(yè)務(wù)和增值業(yè)務(wù),我班組在中心的領(lǐng)導(dǎo)下嚴(yán)格落實(shí)省公司精細(xì)化管理的要求,按照“共識(shí)、細(xì)化、落實(shí)”的六字方針,堅(jiān)持嚴(yán)格基礎(chǔ)管理工作,一年來(lái),我班組堅(jiān)持不斷完善客戶的資料工作、各種網(wǎng)絡(luò)設(shè)備以及大客戶的應(yīng)急預(yù)案等各項(xiàng)基礎(chǔ)管理工作,特別是隨著三標(biāo)一體以及內(nèi)控工作的深入開展,更是要求我班組對(duì)擔(dān)負(fù)的各項(xiàng)工作必須有記錄,包括資料統(tǒng)計(jì)、障礙統(tǒng)計(jì)、網(wǎng)絡(luò)分析統(tǒng)計(jì)等,并且按照部門的各項(xiàng)規(guī)章制度和管理辦法,優(yōu)化了各項(xiàng)工作流程,努力做到細(xì)化到人、優(yōu)化到事、強(qiáng)化考核,確保提高員工工作效率,從管理中創(chuàng)造效益。
具體工作有:
1、按照維護(hù)規(guī)程嚴(yán)格執(zhí)行各項(xiàng)維護(hù)作業(yè)計(jì)劃,結(jié)合內(nèi)控,加大了對(duì)作業(yè)計(jì)劃、各種日志、記錄表格、安檢記錄等各項(xiàng)維護(hù)作業(yè)計(jì)劃和巡檢的檢查力度,保證內(nèi)控審查可以順利通過(guò),并根據(jù)實(shí)際工作需要不斷完善和更新相應(yīng)的表格。
2、完善了對(duì)數(shù)據(jù)網(wǎng)絡(luò)各種統(tǒng)計(jì)維護(hù)資料并及時(shí)更新,保證基礎(chǔ)資料的準(zhǔn)確性、完整性和及時(shí)性,安排專人制作了數(shù)據(jù)網(wǎng)絡(luò)資料庫(kù)程序并對(duì)該資料庫(kù)進(jìn)行不斷完善和更新,特別對(duì)于光纖專線客戶和vpn客戶的資料管理,對(duì)涉及到的所有信息都在資料庫(kù)中均有詳細(xì)的體現(xiàn)。對(duì)全區(qū)的ip地址進(jìn)行及時(shí)的備案并不斷完善ip地址管理系統(tǒng),這些都為今年的全區(qū)ip地址優(yōu)化工作打下了堅(jiān)實(shí)的基礎(chǔ)。
3、為了更好地開展業(yè)務(wù),理順流程,制定并完善了fttx業(yè)務(wù)、基礎(chǔ)數(shù)據(jù)業(yè)務(wù)、vpn業(yè)務(wù)、數(shù)據(jù)設(shè)備維護(hù)等各種流程和基礎(chǔ)數(shù)據(jù)網(wǎng)、ip城域網(wǎng)的分析作業(yè)指導(dǎo)書,并結(jié)合內(nèi)控和三標(biāo)一體工作的要求對(duì)以上規(guī)版權(quán)所有范進(jìn)行完善,并按照省運(yùn)維文件的要求及時(shí)更新和調(diào)整各種數(shù)據(jù)網(wǎng)絡(luò)設(shè)備的應(yīng)急預(yù)案,強(qiáng)化細(xì)化了應(yīng)急預(yù)案的執(zhí)行功效。
4、為了提高班組員工的綜合素質(zhì),我班組加強(qiáng)了對(duì)員工業(yè)務(wù)、技術(shù)、安全、保密、形勢(shì)教育等各方面的培訓(xùn),今年累計(jì)進(jìn)行培訓(xùn)32次,內(nèi)容涵蓋業(yè)務(wù)、設(shè)備、維護(hù)經(jīng)驗(yàn)及本專業(yè)最新技術(shù)等,并組織培訓(xùn)效果測(cè)試11次,取得了良好的效果,特別針對(duì)新員工,我班組制定了專門的培訓(xùn)計(jì)劃并按照計(jì)劃進(jìn)行實(shí)施,有力的提高全班員工的維護(hù)素質(zhì)。
5、在公司及部門領(lǐng)導(dǎo)下,積極參于公司舉辦的數(shù)據(jù)專業(yè)維護(hù)規(guī)程及寬帶adsl技能競(jìng)賽,我中心取得了第一的優(yōu)異成績(jī),并且選派兩名技術(shù)骨干參加省公司組織的華為寬帶adsl技能大賽,取得了全省三等獎(jiǎng)的好成績(jī)。
6、配合網(wǎng)運(yùn)部組織開展了多次對(duì)各縣公司及營(yíng)銷中心的維護(hù)知識(shí)培訓(xùn),其中包括城域網(wǎng)交換機(jī)的培訓(xùn)、atm設(shè)備ip化改造的培訓(xùn)等技術(shù)培訓(xùn),還安排專人去縣局進(jìn)行現(xiàn)場(chǎng)講解,取得了良好的效果,提高了縣公司維護(hù)人員的綜合素質(zhì),為交換機(jī)權(quán)限下放打下了堅(jiān)實(shí)的基礎(chǔ)。
7、為了達(dá)到內(nèi)控的要求,我班組通過(guò)對(duì)××*地區(qū)市內(nèi)97個(gè)模塊局進(jìn)行巡檢并在數(shù)據(jù)設(shè)備上粘貼了資產(chǎn)標(biāo)簽,滿足了內(nèi)控的要求。
二、強(qiáng)化維護(hù)手段,積極開展將本增效活動(dòng),積極優(yōu)化網(wǎng)絡(luò),發(fā)揮網(wǎng)絡(luò)最大效益
一年來(lái),我中心維護(hù)工作未發(fā)生重大故障,各項(xiàng)考核指標(biāo)均達(dá)標(biāo)。其中省內(nèi)考核互聯(lián)網(wǎng)時(shí))延≤40ms,實(shí)際為≤10ms;本地ip客戶考核接入認(rèn)證平均響應(yīng)時(shí)間≤8s,實(shí)際為≤3s;基礎(chǔ)數(shù)據(jù)網(wǎng)用戶電路考核故障修復(fù)及時(shí)率≥99%,實(shí)際為100%;數(shù)據(jù)設(shè)備考核故障修復(fù)及時(shí)率≥96%,實(shí)際為100%;大客戶業(yè)務(wù)考核響應(yīng)及時(shí)率≥99%,實(shí)際為100%;考核電路開通及時(shí)率100%,實(shí)際為100%;重大障礙上報(bào)及時(shí)率為100%,圓滿地完成了上半年的各項(xiàng)維護(hù)指標(biāo)。
1、通過(guò)充分利用現(xiàn)有的城域網(wǎng)網(wǎng)管,我中心加強(qiáng)了對(duì)網(wǎng)絡(luò)流量、設(shè)備利用率、日志及網(wǎng)絡(luò)安全的監(jiān)控及分析,分析范圍由原來(lái)城域網(wǎng)幾臺(tái)設(shè)備擴(kuò)大到整個(gè)城域網(wǎng)匯聚層以上設(shè)備,并新增了對(duì)atm網(wǎng)絡(luò)流量的分析。結(jié)合網(wǎng)絡(luò)分析情況,及時(shí)地對(duì)網(wǎng)絡(luò)進(jìn)行優(yōu)化和調(diào)整,三月份新增城域網(wǎng)出口ge中繼一條,通過(guò)流量調(diào)整,緩解了城域網(wǎng)出口流量激增所帶來(lái)的壓力。由于寬帶bras匯聚ip上行設(shè)備的lpuk板卡和lpuh板卡接入客戶不同,××*地區(qū)局下掛各縣寬帶客戶較多,××*地區(qū)局下掛各縣寬帶客戶較少,通過(guò)將容量較大的lpuk板卡調(diào)整到××*地區(qū)局,并將武安ip上行的寬帶客戶及時(shí)的調(diào)整到××*地區(qū)bras,緩解了由于××*寬帶客戶激增帶來(lái)的板卡利用率過(guò)高問(wèn)題,保證了××*方向?qū)拵I(yè)務(wù)的發(fā)展,隨后又對(duì)××*地區(qū)bras資源進(jìn)行了適當(dāng)均衡,使得全區(qū)bras的資源得到了充分的利用。六月份對(duì)城域網(wǎng)核心層設(shè)備××*地區(qū)局7609新增加一條至××*地區(qū)方向的ge中繼,充分緩解了西部流量大的問(wèn)題,通過(guò)安排專人對(duì)網(wǎng)絡(luò)中的各種設(shè)備定期觀察,及時(shí)地發(fā)現(xiàn)網(wǎng)絡(luò)中的安全隱患并給予解決,極大的保證了業(yè)務(wù)的順利開展。
2、配合網(wǎng)運(yùn)部做好寬帶ma5300綁定用戶端口工作,截至目前全區(qū)主要縣市ma5300節(jié)點(diǎn)已實(shí)現(xiàn)用戶帳號(hào)及端口綁定。為了實(shí)現(xiàn)pppoe+綁定測(cè)試,對(duì)全區(qū)ma5300設(shè)備的命名重新規(guī)范并進(jìn)行命名更改,我中心××*根據(jù)端口綁定工作的需要發(fā)明了小程序,使得帳號(hào)綁定可以實(shí)現(xiàn)批量操作,將幾十個(gè)人幾天的工作量壓縮到了一個(gè)人幾個(gè)小時(shí)就可以完成,從人力成本上起到了將本增效的作用。
3、對(duì)××*地區(qū)路華為s8016交換機(jī)、華為s8512交換機(jī)及核心層7609路由器進(jìn)行了升級(jí)打補(bǔ)丁操作,解決了由于客戶網(wǎng)絡(luò)攻擊及版本不穩(wěn)定而可能造成系統(tǒng)瞬斷的隱患。并對(duì)華為ua5000寬帶設(shè)備進(jìn)行統(tǒng)一升級(jí),保證軟件版本的同一性。
4、在全省率先開展了華為ua5000和ma5300寬帶設(shè)備帳號(hào)和端口的綁定測(cè)試工作,并初步測(cè)試成功。由于我中心測(cè)試工作進(jìn)展較早,所以省公司指定我公司和滄州分公司作為試點(diǎn)單位對(duì)各型號(hào)的bras和dslam進(jìn)行測(cè)試,測(cè)試成功后將在全省進(jìn)行推廣,通過(guò)測(cè)試為我公司下一步的寬帶賬號(hào)和端口綁定工作打下了堅(jiān)實(shí)的基礎(chǔ)。
5、完成了城域網(wǎng)設(shè)備具備mplsvpn條件的mpls的部署。通過(guò)此次部署,我公司今后可以開展跨域的vpn業(yè)務(wù),對(duì)市場(chǎng)部門開展新的業(yè)務(wù)起了有力的支撐。
8、實(shí)施了ip地址回收工作,
三、面向用戶、面向市場(chǎng),做好業(yè)務(wù)支撐
我班組按照部門一貫倡導(dǎo)的“維護(hù)就是經(jīng)營(yíng)”的大經(jīng)營(yíng)觀念,整個(gè)維護(hù)工作緊緊圍繞以效益中心,加強(qiáng)對(duì)客戶、對(duì)市場(chǎng)的支撐力度,全力作好后臺(tái)支撐工作。
2、逐步建立了金銀牌大客戶電路資料臺(tái)帳,并結(jié)合金牌大客戶使用數(shù)據(jù)電路的實(shí)際情況分別為其制作了客戶電路應(yīng)急預(yù)案。為了實(shí)現(xiàn)大客戶等級(jí)化我中心安排對(duì)大客戶電路用不同顏色的插塞來(lái)進(jìn)行識(shí)別;為了體現(xiàn)對(duì)大客戶單位的差異化服務(wù),我班組定期對(duì)金牌大客戶進(jìn)行巡檢,并按月制作大客戶單位的網(wǎng)絡(luò)運(yùn)行報(bào)告。
3、在省公司網(wǎng)管中心指導(dǎo)配合下完成了對(duì)寬帶vpdn技術(shù)的測(cè)試工作,并對(duì)××*地區(qū)市體彩大客戶利用該技術(shù)進(jìn)行組網(wǎng)工作,涉及體彩客戶約300余戶。
4、全年為幾十個(gè)大客戶制作了大客戶電路接入方案,并到各個(gè)大客戶提供支撐數(shù)十次。配合大客戶服務(wù)部積極對(duì)教育局校校通客戶內(nèi)網(wǎng)故障進(jìn)行技術(shù)支持,并完成了多個(gè)校校通客戶vpn改ip專線的工作,尤其是對(duì)于××*地區(qū)區(qū)電教站,我中心前后對(duì)該客戶進(jìn)行了10余次技術(shù)支持。
5、面對(duì)福彩窄帶vpn客戶不斷增長(zhǎng)的情況,我部積極協(xié)調(diào)設(shè)備維護(hù)中心,新增了窄帶a8010接入服務(wù)器至××*地區(qū)、××*地區(qū)匯接局中繼4條,滿足了客戶數(shù)量增長(zhǎng)的需求。
6、為了及時(shí)了解縣公司以及各營(yíng)銷中心寬帶維護(hù)情況,我中心安排專人到中華南營(yíng)銷中心、××*地區(qū)、××*地區(qū)、××*地區(qū)等縣分公司進(jìn)行現(xiàn)場(chǎng)測(cè)試,并深入到客戶家中進(jìn)行了解,掌握了全區(qū)客戶反映比較突出的問(wèn)題并制定了相應(yīng)的措施,取得了很好的效果。
7、全年網(wǎng)絡(luò)維護(hù)班組受理各類客戶技術(shù)咨詢上千次,受理縣市營(yíng)銷人員技術(shù)問(wèn)題達(dá)3000余次,強(qiáng)有力的支撐了前臺(tái)維護(hù)人員,由于機(jī)房人員服務(wù)水平高、服務(wù)態(tài)度熱情,深受廣泛的好評(píng)。為了保證增值業(yè)務(wù)的順利開展,班組在部門安排下多次派專人到各縣分公司和營(yíng)銷中心進(jìn)行現(xiàn)場(chǎng)技術(shù)培訓(xùn),通過(guò)多次的培訓(xùn),有力的支持了各營(yíng)銷單位業(yè)務(wù)的順利開展。
四、抓緊安全生產(chǎn),強(qiáng)化安全意識(shí)
一年來(lái),我班組認(rèn)真貫徹公司對(duì)安全生產(chǎn)工作的一系列指示精神,牢牢把握安全生產(chǎn)工作原則,堅(jiān)持“安全第一、預(yù)防為主”的方針,認(rèn)真落實(shí)各項(xiàng)安全措施,積極開展安全隱患整改,廣泛開展安全教育工作。
1、全年圓滿地完成了××*地區(qū)局、××*地區(qū)局、××*地區(qū)局?jǐn)?shù)據(jù)設(shè)備的安全整治工作,并配合完成了市內(nèi)模塊局的整治工作,達(dá)到了安全生產(chǎn)的標(biāo)準(zhǔn)。
2、加大對(duì)員工的安全教育培訓(xùn),在職工中樹立“安全第一”的觀念。組織員工進(jìn)行保密制度、交通安全、安全生、消防安全、防汛安全等安全教育達(dá)40余次,安全知識(shí)答題8次,配合部門進(jìn)行消防演練4次,并根據(jù)根據(jù)班組的情況堅(jiān)持每周一次安全培訓(xùn)和每周一次安全檢查的制度。通過(guò)采取檢查、培訓(xùn)及實(shí)際演練相結(jié)合的辦法,全面提高了員工的安全素質(zhì)、安全意識(shí)和應(yīng)變能力。在上半年生產(chǎn)樓電梯間著火事件中,我中心5名員工發(fā)現(xiàn)后按照消防要求及時(shí)向上級(jí)匯報(bào)并安全的將火撲滅,為公司挽回了損失。
4、加強(qiáng)了機(jī)房安全防火、防汛工作。始終把安全防火、防汛當(dāng)作安全工作的重中之重,開展了經(jīng)常性的安全檢查,要求班組員工熟練“四懂、四會(huì)”,熟練掌握初期火災(zāi)撲救、防毒面具佩戴、消防水帶連接、滅火器等操作。
5、加強(qiáng)網(wǎng)絡(luò)設(shè)備巡檢,通過(guò)充分發(fā)揮ids和掃描等網(wǎng)絡(luò)安全系統(tǒng)在漏洞掃描、入侵檢測(cè)等方面的作用,完善各項(xiàng)網(wǎng)絡(luò)安全管理制度,細(xì)化日常維護(hù)、權(quán)限管理、檢測(cè)分析和安全防范流程,有力地抵制了外界對(duì)網(wǎng)絡(luò)的各類攻擊。
第二部分:2007年工作思路
2007年我班組以內(nèi)控工作為契機(jī),不斷完善基礎(chǔ)管理制度,通過(guò)加強(qiáng)網(wǎng)絡(luò)安全檢測(cè),健全綜合分析、安全管理、故障分析等制度,強(qiáng)化維護(hù)支撐和服務(wù),優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),強(qiáng)化網(wǎng)絡(luò)質(zhì)量,提高網(wǎng)絡(luò)運(yùn)行效率,提高維護(hù)效益,不斷加強(qiáng)安全生產(chǎn)管理工作,深入開展員工培訓(xùn)教育,提高員工綜合素質(zhì),積極開展將本增效活動(dòng),不斷提高維護(hù)水平,保證各項(xiàng)生產(chǎn)指標(biāo)。
1、結(jié)合內(nèi)控工作和三標(biāo)一體工作的開展,繼續(xù)按照維護(hù)規(guī)程嚴(yán)格執(zhí)行各項(xiàng)維護(hù)作業(yè)版權(quán)所有計(jì)劃,加強(qiáng)基礎(chǔ)管理,完善部門管理制度,優(yōu)化管理流程,簡(jiǎn)化管理環(huán)節(jié),努力實(shí)現(xiàn)部門維護(hù)工作效率最大化和效益的最大化,確保順利通過(guò)各項(xiàng)審查。
2、持續(xù)深入開展各種形勢(shì)的教育學(xué)習(xí)活動(dòng),為員工發(fā)展創(chuàng)造良好環(huán)境,鼓勵(lì)員工勤于思考,敢于創(chuàng)新,深入開展學(xué)習(xí)型班組,加強(qiáng)維護(hù)隊(duì)伍建設(shè),提高維護(hù)人員的素質(zhì)。
3、繼續(xù)科學(xué)管理網(wǎng)絡(luò)資源,提高網(wǎng)絡(luò)資源的利用率,做好資源分析預(yù)警工作,充分利用網(wǎng)絡(luò)的資源,使網(wǎng)絡(luò)資源的效益盡量最大化。繼續(xù)深入開展將本增效工作,從管理和技術(shù)入手,對(duì)現(xiàn)有設(shè)備進(jìn)行優(yōu)化和改造,有效地開展將本增效工作。
4、進(jìn)一步完善各項(xiàng)應(yīng)急預(yù)案,提高應(yīng)急預(yù)案的可操作性。加強(qiáng)安全教育和應(yīng)急演練,強(qiáng)化員工應(yīng)急意識(shí),提高全員應(yīng)急操作能力。
5、積極配合計(jì)劃建設(shè)部工程建設(shè)。配合完成港灣設(shè)備替換工作和中華路機(jī)房搬遷工作。結(jié)合各項(xiàng)工程的建設(shè),優(yōu)化城域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu),提高網(wǎng)絡(luò)健壯性,進(jìn)一步完善城域網(wǎng)、基礎(chǔ)數(shù)據(jù)網(wǎng)等網(wǎng)絡(luò)的網(wǎng)絡(luò)監(jiān)控工作,加強(qiáng)網(wǎng)絡(luò)運(yùn)行狀況的分析,為業(yè)務(wù)發(fā)展提供有力支撐,繼續(xù)不斷對(duì)網(wǎng)絡(luò)進(jìn)行優(yōu)化調(diào)整,使網(wǎng)絡(luò)發(fā)揮最大效益,圓滿完成各項(xiàng)維護(hù)指標(biāo)。
6、積極發(fā)揮網(wǎng)絡(luò)安全系統(tǒng)在漏洞掃描、入侵檢測(cè)等方面的作用,不斷完善各項(xiàng)網(wǎng)絡(luò)安全管理制度,細(xì)化日常維護(hù)、權(quán)限管理、監(jiān)測(cè)分析及安全防范流程,預(yù)防外界對(duì)網(wǎng)絡(luò)的各類攻擊。
7、堅(jiān)持以人為本,繼續(xù)作好安全生產(chǎn)工作,抓好行風(fēng)建設(shè),提供優(yōu)質(zhì)服務(wù),為經(jīng)營(yíng)發(fā)展保駕護(hù)航。
關(guān)鍵詞:供電局;計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)安全;優(yōu)化
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)35-0008-02
Abstract: With more attention paid to the state grid corporation of the information system management system, the computer network system of power supply bureau can not meet production demands.Establish perfect computer network information system security is imperative in the development of power supply company.The reasonable optimization scheme was made to solve the hidden danger and security issues in the system by an analysis of the errors existed in the operation of the information network system running,to ensure the safe operation of power supply bureau information network system.
Key words: power supply company; the computer information network security system; optimize
隨著供電局信息化管理進(jìn)程的不斷加快,在電力行業(yè)的日常業(yè)務(wù)中各種信息管理系統(tǒng)如資產(chǎn)、營(yíng)銷、財(cái)務(wù)、人資、協(xié)同辦公、綜合管理等被廣泛應(yīng)用,這些系統(tǒng)具有及時(shí)性、便捷化等優(yōu)勢(shì),逐漸發(fā)展成為供電局的發(fā)展方向。但高技術(shù)和高信息化的作用下也伴隨著高風(fēng)險(xiǎn)的存在。隨著供電局電力業(yè)務(wù)對(duì)計(jì)算機(jī)的依賴越來(lái)越深,一旦計(jì)算機(jī)信息系統(tǒng)出現(xiàn)任何的故障和問(wèn)題,就影響供電局電力系統(tǒng)的安全運(yùn)行,會(huì)造成不可估計(jì)的經(jīng)濟(jì)損失。因此對(duì)供電局計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)安全的優(yōu)化對(duì)于保障供電局信息化業(yè)務(wù)安全、穩(wěn)定運(yùn)行顯得十分的重要。
1 現(xiàn)狀分析
汕頭潮陽(yáng)供電局的信息系統(tǒng)經(jīng)過(guò)歷年的發(fā)展,已經(jīng)初具一定的規(guī)模,也是廣東電網(wǎng)汕頭供電局信息系統(tǒng)的重要組成部分。潮陽(yáng)供電局承載著資產(chǎn)、營(yíng)銷、財(cái)務(wù)、人資、協(xié)同辦公、綜合管理等多項(xiàng)重要的業(yè)務(wù),因此保障信息網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,對(duì)于供電局的安全生產(chǎn)和經(jīng)營(yíng)管理起著十分重要的作用。本文試從汕頭潮陽(yáng)供電局的信息系統(tǒng)網(wǎng)絡(luò)安全等各個(gè)方面的問(wèn)題進(jìn)行分析。
1.1 信息網(wǎng)絡(luò)支持系統(tǒng)分析
隨著汕頭潮陽(yáng)供電局信息化經(jīng)營(yíng)管理的不斷發(fā)展,信息化管理企業(yè)在其功能上實(shí)現(xiàn)了很大的改變,總體的布局滿足了信息管理的功能和建設(shè)的原則。隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,在供電局的日常業(yè)務(wù)和經(jīng)營(yíng)管理中已經(jīng)對(duì)計(jì)算機(jī)信息系統(tǒng)越來(lái)越依賴,但網(wǎng)絡(luò)以及服務(wù)器設(shè)備經(jīng)過(guò)長(zhǎng)時(shí)間的使用存在著很大的安全隱患,具體表現(xiàn)為機(jī)房設(shè)備落后、系統(tǒng)數(shù)據(jù)存儲(chǔ)不可靠等問(wèn)題日益突出。另一方面設(shè)備的供電電源存在著安全隱患。一旦電源出現(xiàn)故障,就會(huì)造成信息系統(tǒng)數(shù)據(jù)傳輸中斷,且沒(méi)有后背的電源用于供電,造成了計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的停止運(yùn)行,信息系統(tǒng)的安全得不到有效地保障。因此需要改造這些網(wǎng)絡(luò)設(shè)備的單向供電線路,提供可靠的設(shè)備供電電源和后備電源,保障信息系統(tǒng)的安全運(yùn)行。
1.2 計(jì)算機(jī)信息系統(tǒng)網(wǎng)絡(luò)的分析
計(jì)算機(jī)信息系統(tǒng)的網(wǎng)絡(luò)安全管理部分缺少核心設(shè)備,造成網(wǎng)絡(luò)系統(tǒng)對(duì)風(fēng)險(xiǎn)的抵御能力降低。供電局的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備一般將匯聚交換機(jī)作為核心,并且與各分局的網(wǎng)絡(luò)設(shè)備相互連接構(gòu)成大型的局域網(wǎng)絡(luò)用于信息系統(tǒng)的連接。但交換機(jī)在多年的運(yùn)行過(guò)程中安全性和穩(wěn)定性大大降低,且與分局之間的連接沒(méi)有采取有效的保護(hù)措施網(wǎng)絡(luò)防護(hù)設(shè)備,如果網(wǎng)絡(luò)傳輸線路一旦發(fā)生故障,網(wǎng)絡(luò)核心設(shè)備主要集中在市級(jí)供電局,導(dǎo)致下屬其他的分局信息系統(tǒng)無(wú)法正常的運(yùn)行。供電局的內(nèi)部信息一般情況只存在市級(jí)局層面信息設(shè)備中,抵御外部風(fēng)險(xiǎn)的能力較低。供電局內(nèi)部和外部的信息傳輸只依賴于一個(gè)廣域網(wǎng)上,且在同一個(gè)信息系統(tǒng)中運(yùn)行,且需要完成多項(xiàng)的業(yè)務(wù)操作,因此需要對(duì)網(wǎng)絡(luò)層面?zhèn)鬏斣O(shè)備的性能和接口的要求十分的高。如果一旦內(nèi)部的網(wǎng)絡(luò)被黑客或者病毒攻擊,就有可能導(dǎo)致計(jì)算機(jī)信息系統(tǒng)的癱瘓,造成供電局信息系統(tǒng)數(shù)據(jù)的丟失和利益受損。
1.3 信息系統(tǒng)網(wǎng)絡(luò)的管理分析
供電局的信息系統(tǒng)網(wǎng)絡(luò)在運(yùn)行的過(guò)程中需要加強(qiáng)實(shí)時(shí)的防護(hù)的監(jiān)測(cè),并且要實(shí)時(shí)分析網(wǎng)絡(luò)系統(tǒng)的風(fēng)險(xiǎn),及時(shí)地采取有效的技術(shù)措施抵御各種網(wǎng)絡(luò)風(fēng)暴攻擊,提高系統(tǒng)運(yùn)行的穩(wěn)定性和可靠性。供電局的信息系統(tǒng)網(wǎng)絡(luò)建成后需要制定相應(yīng)的管理辦法,將管理的內(nèi)容落到實(shí)處,按照相關(guān)的要求來(lái)進(jìn)行操作,從而將信息系統(tǒng)網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)降到最低。
2供電局信息系統(tǒng)網(wǎng)絡(luò)的優(yōu)化方案
2.1 安全防護(hù)建設(shè)
在供電局的日常經(jīng)營(yíng)管理過(guò)程中將信息系統(tǒng)劃分為三個(gè)主要的部分:信息外網(wǎng)、信息內(nèi)網(wǎng)和生產(chǎn)經(jīng)營(yíng)數(shù)據(jù)存儲(chǔ)區(qū)域,加強(qiáng)對(duì)這三個(gè)部分的保護(hù),提升三個(gè)部分的安全等級(jí)和防御措施。將供電局的信息系統(tǒng)網(wǎng)絡(luò)分為外網(wǎng)和內(nèi)網(wǎng),信息內(nèi)網(wǎng)用于支持日常的業(yè)務(wù),提供客戶終端的對(duì)各業(yè)務(wù)系統(tǒng)的運(yùn)行和操作。外網(wǎng)主要與網(wǎng)絡(luò)連接用于業(yè)務(wù)的辦理,同時(shí)也用于用戶的互聯(lián)網(wǎng)訪問(wèn)。信息外網(wǎng)和內(nèi)網(wǎng)相互隔離開來(lái),使用獨(dú)立的服務(wù)器和主機(jī)運(yùn)行,防止出現(xiàn)故障導(dǎo)致供電局網(wǎng)絡(luò)的癱瘓。實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)安全分區(qū)和專網(wǎng)專用等措施,實(shí)現(xiàn)網(wǎng)絡(luò)的縱向和橫向的隔離,信息管理實(shí)現(xiàn)分區(qū)域管理,提高安全防御的策略。分區(qū)域防護(hù)的基礎(chǔ)上對(duì)每層網(wǎng)絡(luò)加強(qiáng)防護(hù),劃分信息外網(wǎng)和內(nèi)網(wǎng)范圍內(nèi)的設(shè)備,加強(qiáng)對(duì)設(shè)備的多層維護(hù),層層遞進(jìn),提高安全系數(shù)。生產(chǎn)經(jīng)營(yíng)數(shù)據(jù)存儲(chǔ)區(qū)域主要采取異地容災(zāi)措施,信息系統(tǒng)運(yùn)行產(chǎn)生的數(shù)據(jù)主要存儲(chǔ)于更高管理層面的市級(jí)局與省公司,避免由于網(wǎng)絡(luò)癱瘓或不可估量的各種網(wǎng)絡(luò)風(fēng)暴攻擊而造成系統(tǒng)數(shù)據(jù)丟失。
2.2 優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)
供電局信息系統(tǒng)網(wǎng)絡(luò)可以采用骨干級(jí)路由交換機(jī),在每臺(tái)交換機(jī)上提供兩套電源設(shè)備,一套主要的電源設(shè)備,另一套用于設(shè)備故障后的備用電源,另外應(yīng)配備相應(yīng)的機(jī)箱風(fēng)扇。在交換機(jī)上設(shè)置相應(yīng)的管理模塊,不但可以進(jìn)行冗余備份,還可以進(jìn)行冗余負(fù)載。核心交換機(jī)之間配備交換模塊,并且通過(guò)冗余協(xié)議進(jìn)行連接,實(shí)現(xiàn)網(wǎng)絡(luò)層面的冗余。優(yōu)化配置各級(jí)的虛擬局域網(wǎng),并且選擇合適的路由器作為達(dá)到負(fù)載均衡。這樣如果設(shè)備出現(xiàn)任何的故障,可以由另一臺(tái)路由器承擔(dān)業(yè)務(wù)職能。對(duì)于接入層到骨干層的連接,采用兩條千兆以上的以太網(wǎng)進(jìn)行連接,并且配備相應(yīng)的接口,連接兩臺(tái)核心交換機(jī),一條作為主要的鏈路,一條作為備用的鏈路,如果主鏈路發(fā)生故障,可以切換到備用的鏈路上,存放網(wǎng)絡(luò)核心交換設(shè)備和匯聚交換設(shè)備需配備恒溫網(wǎng)絡(luò)專用機(jī)房,提高網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性。
2.3 建立內(nèi)外網(wǎng)訪問(wèn)管理審批機(jī)制
隨著信息建設(shè)與應(yīng)用的推廣,供電企業(yè)實(shí)現(xiàn)了生產(chǎn)與經(jīng)營(yíng)的信息化管理,信息支撐環(huán)境也在不斷的升級(jí)和改造,網(wǎng)絡(luò)信息系統(tǒng)更加凸顯便捷化和快速化的特性,企業(yè)員工日常對(duì)信息網(wǎng)絡(luò)的使用需求日益迫切。因此需要加強(qiáng)對(duì)用戶訪問(wèn)信息系統(tǒng)網(wǎng)絡(luò)的管理和監(jiān)控也是不可欠缺的組成部分,信息系統(tǒng)管理員通過(guò)一系列行之有效的系統(tǒng)權(quán)限訪問(wèn)管理審批流程,從而保障了信息系統(tǒng)的安全高效運(yùn)行。網(wǎng)絡(luò)管理機(jī)制可以利用和優(yōu)化信息系統(tǒng)資源,能夠?qū)╇娋值臉I(yè)務(wù)和服務(wù)進(jìn)行直接的監(jiān)控和管理。在網(wǎng)絡(luò)發(fā)生故障時(shí)可以提高信息系統(tǒng)管理的速度,從而及時(shí)的解決問(wèn)題。網(wǎng)絡(luò)管理機(jī)制可以提高網(wǎng)絡(luò)的安全運(yùn)行,保障設(shè)備和業(yè)務(wù)的穩(wěn)定性,分析匯總網(wǎng)絡(luò)的信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài),然后把這些數(shù)據(jù)用于系統(tǒng)的維護(hù)和管理中。
3 建立信息管理的應(yīng)急機(jī)制
為了進(jìn)一步提高網(wǎng)絡(luò)信息系統(tǒng)的安全性和穩(wěn)定性,需要建立相應(yīng)的信息管理應(yīng)急機(jī)制,提高網(wǎng)絡(luò)與信息系統(tǒng)的應(yīng)急防災(zāi)和災(zāi)難恢復(fù)能力。針對(duì)當(dāng)前的網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用環(huán)境,建立相應(yīng)的應(yīng)急機(jī)制,針對(duì)計(jì)算機(jī)病毒和黑客攻擊所造成的網(wǎng)絡(luò)癱瘓,建立相應(yīng)的應(yīng)對(duì)預(yù)案和故障處理措施,保障信息系統(tǒng)的安全穩(wěn)定運(yùn)行和應(yīng)急防災(zāi)能力。應(yīng)急預(yù)案的制定要根據(jù)信息系統(tǒng)上線后的狀態(tài)制定,并且對(duì)應(yīng)急預(yù)案進(jìn)行實(shí)時(shí)演練和動(dòng)態(tài)評(píng)估,保障預(yù)案的可靠性。每年對(duì)信息網(wǎng)絡(luò)技術(shù)人員進(jìn)行專業(yè)的培訓(xùn),提高技術(shù)人員對(duì)信息系統(tǒng)網(wǎng)絡(luò)應(yīng)急預(yù)案的管理水平,加強(qiáng)對(duì)信息系統(tǒng)技術(shù)的人員的技術(shù)培訓(xùn),從而為信息網(wǎng)絡(luò)系統(tǒng)的運(yùn)行提供可靠的技術(shù)支撐。
4 強(qiáng)化信息系統(tǒng)用戶的管理和訪問(wèn)
信息網(wǎng)絡(luò)系統(tǒng)的安全要對(duì)交換機(jī)、防火墻等進(jìn)行綜合的管理,對(duì)一些重要性的設(shè)備訪問(wèn)權(quán)限提高訪問(wèn)用戶的級(jí)別,用戶的訪問(wèn)設(shè)置一定的權(quán)限,沒(méi)有授權(quán)的用戶不能隨意的更改信息和訪問(wèn)數(shù)據(jù),提高網(wǎng)絡(luò)訪問(wèn)的安全性,防患于未然。
5總結(jié)
供電局的信息網(wǎng)絡(luò)安全是一項(xiàng)長(zhǎng)期而復(fù)雜的工程,需要根據(jù)供電局現(xiàn)有的網(wǎng)絡(luò)運(yùn)行環(huán)境和信息系統(tǒng)環(huán)境,加強(qiáng)安全和防護(hù)技術(shù),采取有效的措施和預(yù)案計(jì)劃將信息系統(tǒng)網(wǎng)絡(luò)的運(yùn)行風(fēng)險(xiǎn)降到最低,從而使信息系統(tǒng)為供電局的生產(chǎn)經(jīng)營(yíng)管理發(fā)揮更加優(yōu)質(zhì)、便捷的服務(wù),助力智能電網(wǎng)企業(yè)更好更快的發(fā)展。
參考文獻(xiàn):
[1] 劉育權(quán),華煌圣,李力,王莉,劉金生.多層次的廣域保護(hù)控制體系架構(gòu)研究與實(shí)踐[J].電力系統(tǒng)保護(hù)與控制,2015(5):112-122.
關(guān)鍵詞:醫(yī)院,信息系統(tǒng),網(wǎng)絡(luò)安全
一、建立一套較完善的、操作性強(qiáng)的管理制度
根據(jù)實(shí)際情況,對(duì)不同類型、不同敏感度的信息,規(guī)定合適的管理制度和使用方法,制定詳細(xì)的安全管理制度,保證醫(yī)院信息系統(tǒng)安全風(fēng)險(xiǎn)規(guī)避管理有章可循,有法可依,促使每個(gè)系統(tǒng)管理人員和使用人員將系統(tǒng)安全風(fēng)險(xiǎn)規(guī)避管理形成一種習(xí)慣。。制定系統(tǒng)安全獎(jiǎng)懲制度,對(duì)于違反制度者視情節(jié)輕重給予相應(yīng)的經(jīng)濟(jì)懲罰或行政處分,情節(jié)特別惡劣的可提起法律訴訟,對(duì)違規(guī)制度者進(jìn)行舉報(bào)的人員給予適當(dāng)?shù)莫?jiǎng)勵(lì)。院內(nèi)每人都有義務(wù)和責(zé)任舉報(bào)任何系統(tǒng)不安全現(xiàn)象和行為。
安全管理制度包括中心機(jī)房安全管理制度、子系統(tǒng)使用人員安全管理制度、系統(tǒng)設(shè)備安全管理制度、網(wǎng)絡(luò)安全管理制度、病毒防范安全管理制度、安全管理登記制度、應(yīng)答制度、考核制度等。做好設(shè)備的運(yùn)行情況記錄,檢查記錄,日常維護(hù)記錄及用戶的監(jiān)控記錄等。
二、制定詳細(xì)而周密的應(yīng)急預(yù)案
充分考慮各種系統(tǒng)故障,設(shè)計(jì)與各管理崗位相符的系統(tǒng)安全風(fēng)險(xiǎn)規(guī)避管理常規(guī)處理預(yù)案和緊急處理預(yù)案,根據(jù)安全事件的嚴(yán)重程度適時(shí)采用,以保證醫(yī)院正常的醫(yī)療服務(wù)和就醫(yī)秩序,提高醫(yī)院應(yīng)對(duì)突發(fā)事件的能力。在醫(yī)院信息系統(tǒng)出現(xiàn)故障時(shí),將系統(tǒng)中斷時(shí)間、故障損失和社會(huì)影響降到最低。由分管院長(zhǎng)、相應(yīng)科室及計(jì)算機(jī)中心組成故障排除小組,當(dāng)災(zāi)難發(fā)生時(shí)應(yīng)用應(yīng)急預(yù)案進(jìn)行恢復(fù)。應(yīng)定期進(jìn)行應(yīng)急預(yù)案的演練,查找問(wèn)題,加以整改,提高其針對(duì)性和實(shí)用性。
應(yīng)急預(yù)案包括服務(wù)器、硬件、軟件、網(wǎng)絡(luò)等方面的系統(tǒng)安全風(fēng)險(xiǎn)應(yīng)急措施、具體的協(xié)調(diào)部門及相應(yīng)的工作、常用的應(yīng)急電話等。應(yīng)急預(yù)案須明顯張貼,使應(yīng)急操作人員方便地看到。
三、建立系統(tǒng)安全監(jiān)控體系
設(shè)立安全管理人員,對(duì)那些給醫(yī)院信息系統(tǒng)安全帶來(lái)嚴(yán)重隱患的行為和人員進(jìn)行重點(diǎn)管理和監(jiān)督。建立醫(yī)療、財(cái)務(wù)、藥品物資數(shù)據(jù)質(zhì)量監(jiān)控體系和數(shù)據(jù)操作員、職能科室、部門領(lǐng)導(dǎo)三個(gè)層次的數(shù)據(jù)質(zhì)量監(jiān)控層,對(duì)醫(yī)院信息系統(tǒng)數(shù)據(jù)安全具有重要意義。建立信息系統(tǒng)數(shù)據(jù)質(zhì)量考評(píng)和反饋制度,如掛號(hào)數(shù)據(jù)可由門診收費(fèi)復(fù)查,門診收費(fèi)執(zhí)行科室與開單科室可實(shí)行雙向數(shù)據(jù)核查,醫(yī)療科可定期進(jìn)行信息系統(tǒng)數(shù)據(jù)質(zhì)量講評(píng),考核結(jié)果與科室全面責(zé)任制考評(píng)掛鉤。。
四、建立健全風(fēng)險(xiǎn)評(píng)估和檢測(cè)機(jī)制
可采取與專業(yè)安全服務(wù)公司建立長(zhǎng)期合作的策略實(shí)現(xiàn)安全風(fēng)險(xiǎn)評(píng)估機(jī)制的建立,加強(qiáng)多部門之間的安全信息溝通與共享,積極利用其在安全風(fēng)險(xiǎn)評(píng)估技術(shù)、方法等方面的優(yōu)勢(shì),結(jié)合醫(yī)院信息系統(tǒng)安全實(shí)際,建立符合信息安全要求的風(fēng)險(xiǎn)評(píng)估與管理機(jī)制,不斷研究和發(fā)現(xiàn)信息系統(tǒng)存在的漏洞、缺陷以及面臨的風(fēng)險(xiǎn)與威脅,并積極尋找相應(yīng)的補(bǔ)救方法,力求做到防范于未然。
應(yīng)制定安全檢測(cè)計(jì)劃和方案并組織實(shí)施,組成專門的檢測(cè)小組,在醫(yī)院領(lǐng)導(dǎo)和系統(tǒng)運(yùn)行維護(hù)部門的積極配合下,對(duì)系統(tǒng)的基礎(chǔ)設(shè)施、網(wǎng)絡(luò)結(jié)構(gòu)、信息保護(hù)、安全管理以及應(yīng)急預(yù)案等方面進(jìn)行認(rèn)真測(cè)試與核查。
做好硬件設(shè)備的預(yù)防性維護(hù)。定期對(duì)主機(jī)、顯示器、打印機(jī)等設(shè)備內(nèi)部除塵,更換老化的零部件。定期運(yùn)行磁盤碎片整理程序、磁盤清理程序,優(yōu)化硬盤設(shè)置,優(yōu)化每個(gè)工作站子系統(tǒng),確保系統(tǒng)運(yùn)行環(huán)境的安全。
五、加強(qiáng)系統(tǒng)重要信息和文檔的管理
完整的系統(tǒng)文檔是分析故障、排除故障的基礎(chǔ),是系統(tǒng)正常運(yùn)行的保證,因此,應(yīng)加強(qiáng)系統(tǒng)文檔的管理。系統(tǒng)文檔包括計(jì)算機(jī)資料、驅(qū)動(dòng)軟件、系統(tǒng)軟件、應(yīng)用軟件安裝盤、應(yīng)用軟件安裝說(shuō)明書、程序使用說(shuō)明書、源程序代碼及詳細(xì)說(shuō)明、各計(jì)算機(jī)的IP地址、計(jì)算機(jī)名、服務(wù)器配置說(shuō)明書。
六、完善系統(tǒng)功能,提高應(yīng)用程序級(jí)的安全性
根據(jù)各級(jí)操作員的操作范圍,合理設(shè)置系統(tǒng)軟件的權(quán)限,慎重考慮系統(tǒng)功能,如在財(cái)務(wù)收費(fèi)報(bào)表中及時(shí)反映收費(fèi)票據(jù)號(hào)碼,退費(fèi)、退藥票據(jù)號(hào)碼,以便核查,禁止票據(jù)重打功能。
根據(jù)備份原則,醫(yī)院不能只有一個(gè)人能進(jìn)行系統(tǒng)管理或數(shù)據(jù)庫(kù)管理。。嚴(yán)格限制超級(jí)用戶數(shù),系統(tǒng)超級(jí)用戶只能由系統(tǒng)管理人員掌握,并定期更換口令。系統(tǒng)管理員嚴(yán)格按照“審批單”為各工作站子系統(tǒng)用戶分配適當(dāng)?shù)臋?quán)限。嚴(yán)禁帳號(hào)及密碼外借他人,防止非法用戶入侵系統(tǒng)。
七、強(qiáng)化信息系統(tǒng)安全技術(shù)保障
應(yīng)從硬件和軟件兩個(gè)方面強(qiáng)化信息系統(tǒng)安全技術(shù)保障,對(duì)安全技術(shù)的策劃、部署和實(shí)施,建議與專業(yè)安全服務(wù)公司聯(lián)合進(jìn)行。建立相應(yīng)的標(biāo)準(zhǔn),加強(qiáng)相應(yīng)的法律或政策方面的支持。硬件方面的信息系統(tǒng)安全技術(shù)主要包括:
物理隔離。對(duì)內(nèi)部信息系統(tǒng)和外部互聯(lián)網(wǎng)實(shí)行物理隔離;同時(shí),對(duì)內(nèi)部局域網(wǎng)中的醫(yī)療網(wǎng)絡(luò)系統(tǒng)和辦公網(wǎng)絡(luò)系統(tǒng)進(jìn)行物理分割,封閉醫(yī)療網(wǎng)絡(luò)系統(tǒng)中所有對(duì)外的接口;保證存有重要數(shù)據(jù)的子系統(tǒng)只能使用內(nèi)網(wǎng)而不能使用外網(wǎng)。建立一套完整的數(shù)據(jù)備份策略,預(yù)防硬盤損壞等風(fēng)險(xiǎn),保證服務(wù)器長(zhǎng)期可靠地運(yùn)行。數(shù)據(jù)安全是整個(gè)醫(yī)院信息系統(tǒng)安全的核心,數(shù)據(jù)備份是保證數(shù)據(jù)安全避免損失的最佳途徑。不同的數(shù)據(jù)備份方法如雙機(jī)熱備份、異地備份、磁帶備份等有各自的優(yōu)缺點(diǎn),應(yīng)根據(jù)醫(yī)院的實(shí)際情況適當(dāng)采用。預(yù)留一定數(shù)量的備份硬件設(shè)備,保證硬件設(shè)備發(fā)生故障時(shí),可以及時(shí)更換。采用專線供電和大容量長(zhǎng)延時(shí)不間斷電源,有條件的要留有冗余,建立雙路供電保障,設(shè)置應(yīng)急發(fā)電機(jī),保證服務(wù)器不間斷工作,防止停電造成的數(shù)據(jù)庫(kù)損壞。不僅要注意機(jī)房服務(wù)器的供電,還應(yīng)考慮到各配線間交換機(jī)的供電,并做好監(jiān)管。確保良好的中心機(jī)房工作環(huán)境。在設(shè)計(jì)機(jī)房時(shí),按《計(jì)算機(jī)場(chǎng)地技術(shù)條件》要求,機(jī)房鋪設(shè)活動(dòng)抗靜電地板、安裝標(biāo)準(zhǔn)接地線、定期測(cè)試接地電阻值是否合格。安裝避雷設(shè)施,安裝適合機(jī)房面積的空調(diào),安裝恒溫恒濕設(shè)備。機(jī)房要遠(yuǎn)離強(qiáng)磁干擾和有害氣體。中心機(jī)房應(yīng)配有滅火器具,以消除火險(xiǎn)隱患,注意防盜,防塵。保證服務(wù)器、交換機(jī)、工作站、打印機(jī)等硬件免受自然災(zāi)害、人為破壞和攻擊,確保網(wǎng)絡(luò)設(shè)備有良好的工作環(huán)境。軟件方面的信息系統(tǒng)安全技術(shù)主要包括: 選擇符合系統(tǒng)安全要求的操作系統(tǒng)并及時(shí)更新??蛻舳税惭b遠(yuǎn)程監(jiān)控軟件,幫助系統(tǒng)管理員實(shí)時(shí)監(jiān)控和記錄系統(tǒng)各個(gè)終端的運(yùn)行情況,防止非法用戶侵入系統(tǒng)。同時(shí),強(qiáng)化行為管理,對(duì)各種網(wǎng)絡(luò)和操作行為進(jìn)行實(shí)時(shí)監(jiān)控和分類管理,規(guī)定行為的范圍和期限,及時(shí)發(fā)現(xiàn)并去掉一些設(shè)備共享或文件夾共享,盡可能地制止一切與信息管理無(wú)關(guān)的現(xiàn)象和行為,減少網(wǎng)絡(luò)的安全隱患。購(gòu)置網(wǎng)絡(luò)版殺毒軟件,在服務(wù)器及每個(gè)客戶端都安裝相應(yīng)的防病毒軟件,定時(shí)更新病毒庫(kù),周期性地對(duì)系統(tǒng)中的程序進(jìn)行檢查,利用病毒防火墻對(duì)系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)控。選擇和使用更為安全的數(shù)據(jù)庫(kù)系統(tǒng),并嚴(yán)格規(guī)范使用制度及方式。 采用適宜技術(shù)與設(shè)備保證鏈路安全。
參考文獻(xiàn):
[1]劉臣.略論醫(yī)院信息系統(tǒng)建設(shè)[J]現(xiàn)代醫(yī)院管理,2007,(05).
[2]李華才.醫(yī)院信息化建設(shè)存在的問(wèn)題與發(fā)展對(duì)策[J]華北國(guó)防醫(yī)藥,2002,(02).
[3]袁永林.軍隊(duì)衛(wèi)生信息化的建設(shè)與發(fā)展[J]解放軍醫(yī)院管理雜志,2003,(01).
1.1電力基礎(chǔ)設(shè)施的安全性
電力基礎(chǔ)設(shè)施的安全是電力信息網(wǎng)絡(luò)安全的基本支撐,一般的電力基礎(chǔ)設(shè)施工作環(huán)境都較為惡劣,受到自然條件的影響,電力技術(shù)射門很有可能在高磁場(chǎng)、暴風(fēng)、雷電的環(huán)境中發(fā)生設(shè)施性能的改變,一些外部的人為因素也會(huì)造成電力基礎(chǔ)設(shè)施的破壞。建立信息網(wǎng)絡(luò)層面的安全問(wèn)題可以通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行解決,但是這樣的基礎(chǔ)設(shè)施的破壞也會(huì)影響電力信息網(wǎng)絡(luò)安全,并且在問(wèn)題的出現(xiàn)時(shí),會(huì)造成網(wǎng)絡(luò)出現(xiàn)故障,電力信息無(wú)法及時(shí)準(zhǔn)確地傳輸,甚至出現(xiàn)電力信息的丟失。
1.2相關(guān)管理制度并不規(guī)范
目前我國(guó)電力企業(yè)初步建立了規(guī)范的電力信息網(wǎng)絡(luò)安全管理規(guī)定,也制定了一些安全防護(hù)措施,但是由于網(wǎng)絡(luò)本身起步就晚,在一些規(guī)定的內(nèi)容上還不夠詳細(xì),無(wú)法完全指導(dǎo)電力企業(yè)的信息網(wǎng)絡(luò)安全防護(hù)工作。尤其是針對(duì)基層電力企業(yè)來(lái)說(shuō),這一規(guī)定過(guò)于籠統(tǒng),無(wú)法結(jié)合當(dāng)?shù)氐膶?shí)際情況展開,起到應(yīng)有的效果。
1.3外部的病毒和黑客攻擊
由于人為因素對(duì)電力信息網(wǎng)絡(luò)進(jìn)行攻擊,可以破壞電力企業(yè)的信息系統(tǒng),因?yàn)槲锢砉裟軌虼鄹碾娏π畔⒌哪琼?yè),能夠刪除部分重要的電力信息,影響到電力信息的完整性,對(duì)電力企業(yè)來(lái)說(shuō)會(huì)造成進(jìn)入嚴(yán)重的損失。還有一些人為并不主動(dòng)攻擊,破壞電力信息,而是在網(wǎng)絡(luò)正常工作條件下,利用監(jiān)聽設(shè)備來(lái)監(jiān)聽網(wǎng)絡(luò)上傳輸?shù)碾娏π畔?,?dǎo)致電力企業(yè)信息泄露。電力信息網(wǎng)絡(luò)在運(yùn)行過(guò)程中,不可避免地會(huì)受到外部攻擊,早期的局域網(wǎng),只有防止人為破壞,確保員工能夠安全連接,就可以保證電力信息網(wǎng)絡(luò)安全,但是連接到互聯(lián)網(wǎng)之后,病毒和黑客攻擊對(duì)于電力信息網(wǎng)絡(luò)安全的影響更大。網(wǎng)絡(luò)病毒是威脅電力信息網(wǎng)絡(luò)安全的重要因素網(wǎng)絡(luò)病毒所造成的破壞無(wú)法顧及尤其是在如今的網(wǎng)絡(luò)背景下計(jì)算機(jī)病毒發(fā)生皮更大影響范圍更廣,甚至有些情況下造成的損失無(wú)法修復(fù)。網(wǎng)絡(luò)黑客一般都是通過(guò)局域網(wǎng)控制電力系統(tǒng)信息,會(huì)將病毒植入東電力系統(tǒng)中去,影響到網(wǎng)絡(luò)正常運(yùn)行,也會(huì)竊取商業(yè)機(jī)密,造成電力企業(yè)的經(jīng)濟(jì)損失。
2電力信息網(wǎng)絡(luò)安全存在問(wèn)題的對(duì)策
2.1做好電力基礎(chǔ)設(shè)施的安全管理
結(jié)合電力行業(yè)的特點(diǎn),做好電力基礎(chǔ)設(shè)施的安全管理,在各個(gè)發(fā)電廠和供電公司進(jìn)行數(shù)據(jù)備份,并且根據(jù)各個(gè)基礎(chǔ)設(shè)施的分布,形成相應(yīng)的應(yīng)急預(yù)案。為了進(jìn)一步保證電力信息網(wǎng)絡(luò)安全,除了做好網(wǎng)絡(luò)層面的安全管理之外,基礎(chǔ)設(shè)施安全管理也不可忽視。根據(jù)電力系統(tǒng)穩(wěn)定運(yùn)行狀況和企業(yè)生產(chǎn)經(jīng)營(yíng)情況,確定基礎(chǔ)設(shè)施的不同安全等級(jí),制定相應(yīng)的安全控制手段。借助現(xiàn)代化的網(wǎng)絡(luò)信息技術(shù),對(duì)這里基礎(chǔ)設(shè)施進(jìn)行全方位的監(jiān)控,一旦出現(xiàn)故障,可以及時(shí)發(fā)現(xiàn)并且進(jìn)行故障診斷,及時(shí)地找出故障發(fā)生的位置和故障出現(xiàn)的原因,根據(jù)應(yīng)急預(yù)案的內(nèi)容進(jìn)行優(yōu)先處理,進(jìn)一步優(yōu)化基礎(chǔ)設(shè)施,保證信息安全。
2.2完善電力信息網(wǎng)絡(luò)安全管理制度
進(jìn)一步完善電力信息網(wǎng)絡(luò)安全管理制度,做好對(duì)電力信息網(wǎng)絡(luò)的安全管理,選擇層次化管理模式,將電力信息網(wǎng)絡(luò)進(jìn)行層次劃分,根據(jù)不同區(qū)域的實(shí)際情況,采取針對(duì)性的手段進(jìn)行區(qū)域化管理,能夠符合電力信息網(wǎng)絡(luò)安全管理特點(diǎn),也能夠符合各個(gè)電力企業(yè)的實(shí)際情況,對(duì)于電力企業(yè)展開實(shí)時(shí)控制。
2.3建立電力信息網(wǎng)絡(luò)監(jiān)控體系
針對(duì)電力信息網(wǎng)絡(luò)安全問(wèn)題,建立統(tǒng)一的電力信息網(wǎng)絡(luò)監(jiān)控體系,確保電力信息網(wǎng)絡(luò)安全,根據(jù)這一監(jiān)控體系可以整合現(xiàn)有的安全技術(shù)手段,及時(shí)的發(fā)現(xiàn)故障,根據(jù)監(jiān)控內(nèi)容,制定一些預(yù)防措施,避免系統(tǒng)出現(xiàn)安全問(wèn)題。借助信息安全真空管理體系,能夠及時(shí)的發(fā)現(xiàn)電力信息網(wǎng)絡(luò)安全漏洞,并且可以進(jìn)行模擬攻擊測(cè)試,模仿黑客攻擊,及時(shí)發(fā)現(xiàn)安全漏洞,并且根據(jù)安全漏洞的情況,進(jìn)一步完善電力系統(tǒng)的配置,消除安全漏洞。結(jié)合電力企業(yè)的運(yùn)行要求,展開網(wǎng)絡(luò)違規(guī)情況的定期掃描,合理限制不同員工的權(quán)限,避免人為破壞,對(duì)建立信息網(wǎng)絡(luò)進(jìn)行安全檢查,建立數(shù)據(jù)備份中心,確保電力信息網(wǎng)絡(luò)安全運(yùn)行。數(shù)據(jù)備份是電力信息網(wǎng)絡(luò)安全的必要前提條件,理想的備份狀況是通過(guò)硬件來(lái)進(jìn)行全方位的對(duì),分避免出現(xiàn)故障,如果由于一些軟件故障和人員的外部攻擊以及操作失誤等,造成電力信息數(shù)據(jù)的損壞,可以借助這一備份系統(tǒng)來(lái)恢復(fù)系統(tǒng)數(shù)據(jù)。同時(shí),數(shù)據(jù)備份不僅僅可以應(yīng)對(duì)網(wǎng)絡(luò)工具對(duì)于電力基礎(chǔ)設(shè)施的破壞來(lái)說(shuō),也能起到良好的預(yù)防效果。外部基礎(chǔ)設(shè)施的破壞經(jīng)管會(huì)影響到電力信息網(wǎng)絡(luò)安全,但是由于數(shù)據(jù)備份,可以對(duì)電力系統(tǒng)進(jìn)行多層次的防護(hù),避免出現(xiàn)邏輯損壞。
一、電子政務(wù)建設(shè)取得階段性成效
(一)2014年我縣職能部門建立電子政務(wù)平臺(tái)37個(gè),涉及黨政、教育、水務(wù)、醫(yī)療、金融、煙草、公共安全等多個(gè)方面。其中電信新開通平臺(tái)1個(gè),聯(lián)通開通平臺(tái)4個(gè),萬(wàn)網(wǎng)工程建設(shè)外網(wǎng)平臺(tái)32個(gè)。
(二)移動(dòng)公司完成了101條信息化專線建設(shè)。
二、城鄉(xiāng)信息化發(fā)展迅速
(一)2014年全縣新建基站119個(gè),其中電信在、縣城等區(qū)域新建基站11個(gè),移動(dòng)投資1200余萬(wàn)元建設(shè)基站61個(gè),聯(lián)通建設(shè)基站47個(gè),覆蓋全縣所有鄉(xiāng)鎮(zhèn)。
(二)為推動(dòng)城鄉(xiāng)信息化發(fā)展,各通信服務(wù)企業(yè)紛紛出臺(tái)城鄉(xiāng)優(yōu)惠政策,通過(guò)改造農(nóng)村寬帶、話費(fèi)優(yōu)惠、話機(jī)促銷等方式,促進(jìn)城鄉(xiāng)信息消費(fèi),提高城鄉(xiāng)信息化程度。其中移動(dòng)公司投資600余萬(wàn)元,完成63個(gè)小區(qū)寬帶、11個(gè)鄉(xiāng)鎮(zhèn)寬帶和25個(gè)農(nóng)村寬帶建設(shè)。
三、“兩化融合”工作進(jìn)展順利
(一)為更好進(jìn)行“大社會(huì)”治安管理監(jiān)控,我縣先后完成了21家大社會(huì)視頻監(jiān)控項(xiàng)目,對(duì)56家煤礦企業(yè)進(jìn)行實(shí)時(shí)監(jiān)控。
(二)為做好全縣經(jīng)濟(jì)運(yùn)行分析工作,我縣將具有行業(yè)代表性的32家中小企業(yè)納入省中小企業(yè)生產(chǎn)經(jīng)營(yíng)運(yùn)行監(jiān)測(cè)平臺(tái)進(jìn)行監(jiān)測(cè),為全縣經(jīng)濟(jì)分析提供有效參數(shù)。
(三)為更好的服務(wù)于企業(yè),提高企業(yè)生產(chǎn)、管理、銷售信息化水平,2014年我縣共為11戶企業(yè)建立移動(dòng)信息基站。
四、園區(qū)信息化發(fā)展機(jī)制完善
(一)園區(qū)無(wú)線寬帶建設(shè)
無(wú)線接入網(wǎng)在公共區(qū)域采用最新的802.11n協(xié)議標(biāo)準(zhǔn),實(shí)現(xiàn)300mbit/s的高速無(wú)線接入,全面實(shí)現(xiàn)移動(dòng)辦公。
(二)骨干網(wǎng)建設(shè)
1、在有線接入網(wǎng)絡(luò)上采用pon和ftto接入,實(shí)現(xiàn)電話網(wǎng)、電視網(wǎng)、計(jì)算機(jī)網(wǎng)絡(luò)的三網(wǎng)融合。
2、在各單位內(nèi)部采用塑料光纖建設(shè)以太局域網(wǎng),通過(guò)千兆路由器上聯(lián)到園區(qū)ip骨干網(wǎng),從而實(shí)現(xiàn)萬(wàn)兆到園區(qū),千兆到大樓,百兆到桌面的高速寬帶上網(wǎng)。
3、在園區(qū)機(jī)房建設(shè)匯聚路由器,實(shí)現(xiàn)對(duì)園區(qū)信息輸送的匯聚。
(三)電子商務(wù)
1、基于建設(shè)好的網(wǎng)絡(luò)承載平臺(tái),以園區(qū)網(wǎng)站建設(shè)為龍頭,建設(shè)統(tǒng)一的數(shù)據(jù)交換平臺(tái),發(fā)展統(tǒng)一的園區(qū)電子政務(wù)平臺(tái),實(shí)現(xiàn)“陽(yáng)光政務(wù)”。
2、通過(guò)園區(qū)網(wǎng)站的建設(shè)及與大型電子商務(wù)平臺(tái)的對(duì)接,為企業(yè)提供高端的電子商務(wù)平臺(tái),同時(shí)嵌入主流物流平臺(tái)軟件,使園區(qū)的所有物流情況全部通過(guò)電子物流平臺(tái)實(shí)現(xiàn)指令傳送和過(guò)程監(jiān)管。
五、信息化安全建設(shè)體系完善
(一)貫徹落實(shí)手機(jī)實(shí)名制
積極貫徹工信部手機(jī)實(shí)名入網(wǎng)相關(guān)文件精神,嚴(yán)格要求電信、移動(dòng)、聯(lián)通三大電信運(yùn)行商自9月起執(zhí)行新用戶入網(wǎng)時(shí)必須登記實(shí)名信息。通過(guò)手機(jī)實(shí)名制的推進(jìn),有利于杜絕非法使用手機(jī)通訊現(xiàn)象,促進(jìn)我縣的通訊事業(yè)健康發(fā)展。
(二)園區(qū)信息安全建設(shè)
1、采用mpls-vpn功能的olt設(shè)備,為園區(qū)企業(yè)提供端到端服務(wù),為建設(shè)vpn網(wǎng)絡(luò)提供極大方便,增強(qiáng)了園區(qū)企業(yè)內(nèi)部網(wǎng)絡(luò)安全性。
2、在園區(qū)環(huán)形骨干光纜的多物理路由保護(hù)下,實(shí)現(xiàn)對(duì)入駐企業(yè)內(nèi)部網(wǎng)絡(luò)的多路由保護(hù)。
3、在園區(qū)匯聚路由器的前端安裝硬件防火墻,加強(qiáng)園區(qū)企業(yè)信息安全。
(三)認(rèn)真開展通訊行業(yè)應(yīng)急工作
根據(jù)省、市、縣通訊保障應(yīng)急工作安排,由我局牽頭對(duì)縣域三大通訊公司進(jìn)行通訊應(yīng)急工作檢查,重點(diǎn)查看應(yīng)急預(yù)案,車輛配備,應(yīng)急器材保養(yǎng)等情況,對(duì)不符合規(guī)范的情況責(zé)令整改,要求三大運(yùn)營(yíng)商在保障日常通訊的同時(shí),配備專人開展應(yīng)急通訊工作,維護(hù)相關(guān)器材,確保在大災(zāi)大害等特殊情況下的通訊暢通。
六、2014年工作計(jì)劃
(一)積極推進(jìn)企業(yè)“兩化融合”工作
1、促進(jìn)園區(qū)企業(yè)綜合信息平臺(tái)建設(shè),實(shí)現(xiàn)信息資源優(yōu)化配制,節(jié)約企業(yè)運(yùn)行成本。
2、選擇雙星茶業(yè)、好牛旺食品公司、同心木業(yè)等行業(yè)代表企業(yè)開展電子商務(wù)應(yīng)用示范,充分發(fā)揮其輻射和示范作用。
(二)加快推進(jìn)電子政務(wù)建設(shè)工程
推進(jìn)全縣政務(wù)外網(wǎng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施的改造升級(jí),進(jìn)一步完善網(wǎng)絡(luò)結(jié)構(gòu),打造全縣黨政機(jī)關(guān)各部門信息共享、數(shù)據(jù)交換的政務(wù)外網(wǎng)統(tǒng)一平臺(tái)。
(三)加強(qiáng)信息安全
完善和落實(shí)《網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》,提高我縣處置網(wǎng)絡(luò)與安全突發(fā)公共事件能力,確保重要計(jì)算機(jī)信息系統(tǒng)的實(shí)體安全、運(yùn)行安全和數(shù)據(jù)安全。
2011年是“十二五”規(guī)劃開局之年,同時(shí)也是海淀區(qū)加快建設(shè)環(huán)境優(yōu)美、和諧宜居的高科技核心區(qū)的重要一年。為了進(jìn)一步優(yōu)化統(tǒng)計(jì)服務(wù),提升統(tǒng)計(jì)監(jiān)測(cè)能力,為區(qū)域發(fā)展提供更加翔實(shí)、準(zhǔn)確的“數(shù)據(jù)情報(bào)”,海淀局隊(duì)圍繞區(qū)域特色,對(duì)《2011年海淀區(qū)情手冊(cè)》進(jìn)行“三個(gè)深化”。
深化一:體現(xiàn)區(qū)域發(fā)展特色,調(diào)整版塊內(nèi)容設(shè)置。緊密結(jié)合區(qū)域經(jīng)濟(jì)社會(huì)發(fā)展的重點(diǎn)和熱點(diǎn),有效銜接“十二五”規(guī)劃及高科技核心區(qū)建設(shè)的總體要求,重點(diǎn)增加反映區(qū)域特色的監(jiān)測(cè)類數(shù)據(jù)。一是根據(jù)2011年政府工作報(bào)告確定的主要經(jīng)濟(jì)指標(biāo)增長(zhǎng)目標(biāo)任務(wù),增加宏觀經(jīng)濟(jì)指標(biāo)完成進(jìn)度監(jiān)測(cè)表,確保每月的宏觀經(jīng)濟(jì)指標(biāo)與年度目標(biāo)緊密銜接。二是根據(jù)全區(qū)重點(diǎn)打造北部研發(fā)服務(wù)和高新技術(shù)產(chǎn)業(yè)集聚區(qū),中部研發(fā)、技術(shù)服務(wù)和高端要素聚集區(qū),南部高端商務(wù)服務(wù)和文化創(chuàng)意產(chǎn)業(yè)區(qū),西北部高端休閑旅游區(qū)等四大功能區(qū)的空間戰(zhàn)略部署,增加反映四大功能區(qū)重點(diǎn)行業(yè)發(fā)展情況的監(jiān)測(cè)表,及時(shí)監(jiān)測(cè)功能區(qū)建設(shè)進(jìn)程。三是按照“十二五”規(guī)劃產(chǎn)業(yè)布局及建設(shè)高科技核心區(qū)要求,增加新興產(chǎn)業(yè)、區(qū)域競(jìng)爭(zhēng)優(yōu)勢(shì)行業(yè)以及世界500強(qiáng)企業(yè)、重點(diǎn)創(chuàng)新型企業(yè)監(jiān)測(cè)數(shù)據(jù)。
深化二:以需求為導(dǎo)向,豐富數(shù)據(jù)指標(biāo)體系。堅(jiān)持“以需求為導(dǎo)向”的基本原則,在認(rèn)真梳理區(qū)領(lǐng)導(dǎo)、各委辦以及社會(huì)公眾數(shù)據(jù)需求的基礎(chǔ)上,進(jìn)行分類整理,把原先手冊(cè)中未提供但需求較多的數(shù)據(jù),納入手冊(cè)指標(biāo)體系。尤其是就上市公司及金融機(jī)構(gòu)發(fā)展情況數(shù)據(jù)需求的持續(xù)增多,2011年手冊(cè)中重點(diǎn)增加了上市公司數(shù)量、籌集資金總額及金融機(jī)構(gòu)數(shù)量和稅收收入等數(shù)據(jù)指標(biāo)。手冊(cè)改版后,新增指標(biāo)在700個(gè)左右,年度數(shù)據(jù)和季度數(shù)據(jù)均超過(guò)了1300個(gè)。
深化三:從細(xì)節(jié)入手,增強(qiáng)手冊(cè)的針對(duì)性和適用性。注重從細(xì)微處著手,增強(qiáng)讀者對(duì)手冊(cè)使用的便利性。一是詳細(xì)介紹了手冊(cè)改版后,數(shù)據(jù)指標(biāo)分布的變化情況,方便用戶查閱數(shù)據(jù)指標(biāo);二是增加了對(duì)數(shù)據(jù)指標(biāo)統(tǒng)計(jì)口徑及調(diào)查方式的解讀,方便用戶準(zhǔn)確理解數(shù)據(jù)指標(biāo);三是在手冊(cè)中公布了數(shù)據(jù)服務(wù)專線電話,為用戶及時(shí)獲取手冊(cè)中未涉及的其它數(shù)據(jù)開辟了服務(wù)通道。
在優(yōu)化內(nèi)容設(shè)置基礎(chǔ)上,2011年區(qū)情手冊(cè)更加注重版式及封面設(shè)計(jì),力求突出美觀、新穎、時(shí)尚的特色,增加了手冊(cè)的可讀性。目前,《2011年海淀區(qū)情手冊(cè)》已正式出版。
(王玉霞張茜)
延慶局隊(duì)多措并舉構(gòu)建網(wǎng)絡(luò)信息安全保障系統(tǒng)
日前,延慶局隊(duì)采取了一系列保障和管理措施,多措并舉構(gòu)建統(tǒng)計(jì)信息安全保障體系。
三道技術(shù)屏障保護(hù)網(wǎng)絡(luò)與信息安全。第一道技術(shù)屏障是為每臺(tái)個(gè)人計(jì)算機(jī)設(shè)備加裝雙硬盤隔離卡以實(shí)現(xiàn)內(nèi)外網(wǎng)絡(luò)安全隔離。第二道技術(shù)屏障是在服務(wù)器上部署網(wǎng)頁(yè)防篡改系統(tǒng),監(jiān)控網(wǎng)頁(yè)運(yùn)行和被篡改情況的發(fā)生。第三道技術(shù)屏障是利用桌面管理系統(tǒng)實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)計(jì)算機(jī)病毒。
制度化管理保障網(wǎng)絡(luò)與信息安全。延慶局隊(duì)制定信息上網(wǎng)審批制度,規(guī)范信息上網(wǎng)流程;加強(qiáng)用戶管理和授權(quán)管理,保障OA系統(tǒng)、統(tǒng)計(jì)核心業(yè)務(wù)系統(tǒng)以及網(wǎng)站內(nèi)容管理系統(tǒng)的應(yīng)用安全;制定計(jì)算機(jī)維修制度,保證計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時(shí),信息不被泄露;制定《延慶統(tǒng)計(jì)信息系統(tǒng)網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》,建立了一套適合本地統(tǒng)計(jì)工作特點(diǎn)的網(wǎng)絡(luò)與信息系統(tǒng)安全應(yīng)急機(jī)制。
甘肅建筑職業(yè)技術(shù)學(xué)院甘肅蘭州730050
摘要:目前高校教學(xué)管理信息中安全問(wèn)題頻發(fā),暴露出了諸多安全管理問(wèn)題,文章對(duì)高校教學(xué)管理信息安全中存在的問(wèn)題進(jìn)行了仔細(xì)分析,并提出了相應(yīng)的解決措施。
關(guān)鍵詞 :信息安全;問(wèn)題;措施
隨著信息化建設(shè)進(jìn)程的加快,信息安全問(wèn)題逐步成為各高校所面臨的難題。高校經(jīng)過(guò)多年的不斷努力,通過(guò)物理、技術(shù)、管理等方面的各種措施,來(lái)保障整個(gè)校園信息的安全,通過(guò)近年來(lái)的管理,也取得了一定的成效,但是高校網(wǎng)絡(luò)信息安全的管理不單單是技術(shù)上的問(wèn)題,也不單單是出臺(tái)幾個(gè)管理?xiàng)l例就能解決的事情。根據(jù)信息安全管理體系理論對(duì)高校信息安全管理的基本要求,高校要建成相對(duì)比較完善的信息安全管理制度體系、管理措施等。而通過(guò)對(duì)高校目前的信息安全管理現(xiàn)狀分析來(lái)看,仍然存在多方面的不足。
1 高校信息安全管理存在的問(wèn)題
1.1 信息安全意識(shí)淡薄。目前,高校在信息系統(tǒng)防御能力方面薄弱,網(wǎng)絡(luò)硬件、軟件、協(xié)議和安全防護(hù)存在較多缺陷和錯(cuò)誤,且無(wú)法及時(shí)、定期修復(fù),嚴(yán)重滯后于信息技術(shù)的發(fā)展。部分高校教師缺乏安全知識(shí)和信息技術(shù)水平,對(duì)防護(hù)措施漠不關(guān)心,片面認(rèn)為學(xué)校信息安全是屬于專業(yè)技術(shù)人員的工作。有些學(xué)校也不重視高校信息安全管理,導(dǎo)致缺乏安全管理人才及專業(yè)指導(dǎo),同時(shí)缺少信息安全系統(tǒng)規(guī)劃和合理整體布局,風(fēng)險(xiǎn)分析不徹底,制定保障策略存在漏洞。
1.2 過(guò)分依賴軟硬件技術(shù)保護(hù)。投入信息安全產(chǎn)品,如專業(yè)防火墻、專業(yè)的VPN 通道設(shè)置等之后,軟件和設(shè)備防護(hù)能力提高,起到信息安全保護(hù)與防范作用。但是仍然存在“重技術(shù)、輕管理”的思想,管理的意識(shí)不夠,觀念沒(méi)有徹底轉(zhuǎn)變。信息安全不僅是技術(shù)層面的工作,還需考慮物理、技術(shù)、管理安全方面的因素。目前,高校在技術(shù)措施上投入大量經(jīng)費(fèi),購(gòu)買安全產(chǎn)品,卻在管理措施上投入較少,過(guò)分依賴于硬件技術(shù)的保護(hù)。信息安全事件主要是人為的管理不善,管理意識(shí)的淡薄、條例的不健全、操作過(guò)程不當(dāng)?shù)仍斐傻摹?/p>
1.3 信息安全管理人員配備不足。做好信息安全管理工作,需要有一支高素質(zhì)的管理隊(duì)伍,但高校在信息化辦公室人員配置上數(shù)量較少,專業(yè)結(jié)構(gòu)不合理,信息技術(shù)部門的工作人員只是購(gòu)買安全軟件裝在服務(wù)器上。在服務(wù)器的管理和維護(hù)工作上,通常采用與校外公司簽訂維護(hù)服務(wù)協(xié)議解決人員緊缺及技術(shù)問(wèn)題,但因不是本校員工,難免出現(xiàn)因事務(wù)繁雜而導(dǎo)致責(zé)任心不強(qiáng)的問(wèn)題,有所疏忽將造成重大的損失。還有一種不能忽視的問(wèn)題,在各個(gè)高校普遍存在,就是有部分信息安全管理人員不是計(jì)算機(jī)或者網(wǎng)絡(luò)安全專業(yè)出身,不能勝任專業(yè)的信息安全管理工作,從一定意義上來(lái)說(shuō),這部分人員不是信息安全管理的專業(yè)人員。
1.4 管理制度體系不夠完善。目前,很多高校沒(méi)有成立信息安全組織機(jī)構(gòu),未配備專門人員,盡管部分高校制定了管理辦法和規(guī)章制度,但達(dá)不到信息安全的管理要求。根據(jù)信息安全現(xiàn)狀和管理要求,各高校都應(yīng)成立相應(yīng)的安全組織、管理和技術(shù)機(jī)構(gòu),形成系統(tǒng)的信息安全管理機(jī)制。同時(shí),還有部分高校在信息安全管理方面,幾乎沒(méi)有應(yīng)急預(yù)案,一旦出現(xiàn)信息安全問(wèn)題,后果不堪設(shè)想,一些高校雖然制定了《大學(xué)網(wǎng)絡(luò)與信息安全報(bào)告管理辦法》,但沒(méi)有真正發(fā)揮作用,未能起到預(yù)防信息安全事件發(fā)生和消除事件影響的作用。因此,完善高校信息安全管理體系還有很多工作要做。
1.5 信息安全管理和技術(shù)有待提高。高校信息安全管理規(guī)章制度權(quán)威性不足,沒(méi)有形成長(zhǎng)效機(jī)制,是目前普遍存在的問(wèn)題。任何管理措施都需要執(zhí)行力,盡管目前高校在教學(xué)、管理、服務(wù)等方面都普及了數(shù)字化,但由于信息安全風(fēng)險(xiǎn)的不確定性,致使信息安全不被充分重視,信息安全管理和保障設(shè)備投入有限,設(shè)施陳舊,組織框架混亂,安全管理工作的分工不明,導(dǎo)致不能預(yù)防和及時(shí)處理信息安全方面的問(wèn)題。信息安全管理制度的落實(shí)是高校的重點(diǎn)工作,各高校要高度重視,加強(qiáng)軟硬件建設(shè),提高管理人員技術(shù)水平,保證高校信息的安全性和可恢復(fù)性。
2 高校信息安全防護(hù)措施
2.1 建立有效的信息安全防護(hù)系統(tǒng)。合理配置操作系統(tǒng)端口,詳細(xì)設(shè)置防火墻,開放必須利用的端口,關(guān)閉其他不必要的端口;免費(fèi)提供正版殺毒軟件,供全校師生免費(fèi)下載使用,定期修復(fù)系統(tǒng)漏洞,發(fā)送錯(cuò)誤報(bào)告并進(jìn)行分析處理,升級(jí)防毒軟件,保障校內(nèi)所有計(jì)算機(jī)的安全運(yùn)行;安裝與配置IDS 入侵檢測(cè)系統(tǒng),檢測(cè)防火墻過(guò)濾后的隱匿攻擊,安裝漏洞掃描系統(tǒng),內(nèi)外兼防確保信息終端的可信賴性。
2.2 建立安全管理體系。在了解高校當(dāng)前信息安全管理面臨的威脅和風(fēng)險(xiǎn),分析原因的基礎(chǔ)上,結(jié)合現(xiàn)有信息安全管理現(xiàn)狀,整體規(guī)劃設(shè)計(jì)信息安全管理體系。制定相應(yīng)的安全管理工作機(jī)制,明確各管理部門責(zé)權(quán),對(duì)重點(diǎn)部門、重點(diǎn)節(jié)點(diǎn)重點(diǎn)進(jìn)行安全風(fēng)險(xiǎn)的防控,有效確保整個(gè)信息安全管理工作的高效落實(shí)。
2.3 加強(qiáng)信息安全管理人員的配備和管理。成立學(xué)校信息安全管理機(jī)構(gòu),采取激勵(lì)政策,引進(jìn)培養(yǎng)素質(zhì)高、數(shù)量足的高水平網(wǎng)絡(luò)、數(shù)據(jù)管理人才隊(duì)伍,并培養(yǎng)部門信息安全管理員,充分調(diào)動(dòng)他們的積極性和主動(dòng)性,為學(xué)校信息安全保駕護(hù)航。對(duì)全體師生進(jìn)行信息安全技術(shù)培訓(xùn),使廣大師生熟練掌握日常的安全操作和系統(tǒng)維護(hù),針對(duì)性的加強(qiáng)部門、學(xué)生內(nèi)部安全意識(shí)和技術(shù)人才的培養(yǎng),使教師學(xué)生掌握基本的網(wǎng)絡(luò)防御技能和安全保密素質(zhì)。
2.4 提高高校信息安全管理應(yīng)急處理能力。信息安全事件具有隱蔽性、突發(fā)性的特征,甚至是具有災(zāi)難性和傳播性的惡性事件。因此,要充分考慮信息安全事件發(fā)生時(shí)的影響度、損壞度,并進(jìn)行風(fēng)險(xiǎn)評(píng)估,建立和完善信息安全預(yù)警與應(yīng)急處理機(jī)制。各校要成立網(wǎng)絡(luò)信息安全應(yīng)急處理小組,明確應(yīng)急處置流程、落實(shí)相關(guān)處置人員職責(zé),以加強(qiáng)預(yù)防為主,在網(wǎng)絡(luò)信息安全應(yīng)急事件發(fā)生時(shí),迅速實(shí)施應(yīng)急預(yù)案,有效控制突發(fā)事件,妥善處理問(wèn)題。在處理信息安全突發(fā)事件時(shí),要兼顧高校正常工作中對(duì)網(wǎng)絡(luò)的需求,在有效控制校園網(wǎng)絡(luò)信息安全突發(fā)事件后盡快恢復(fù)校園網(wǎng)絡(luò),避免影響正常辦公。
3 結(jié)語(yǔ)
總體來(lái)講,高校目前在信息安全管理方面還存在很多缺陷,已有的安全管理規(guī)章和制度只是一種局部的、事后糾正式的安全管理方式,要從根本上避免和降低信息安全事件發(fā)生的概率,就必須要根據(jù)自身的實(shí)際情況,借鑒其他高校的相關(guān)經(jīng)驗(yàn),制定一套適合本校的安全管理策略和措施體系。
參考文獻(xiàn):
[1]聶磊,劉小玲.淺談校園網(wǎng)絡(luò)信息安全管理[J].教育教學(xué)論壇,2010(21).
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊