前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全信息管理主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:現(xiàn)代網(wǎng)絡(luò);安全;信息管理
在當(dāng)今,隨著信息技術(shù)的快速發(fā)展,信息安全問題已成為不可忽視的內(nèi)容。網(wǎng)絡(luò)信息管理已成為一個(gè)凸顯問題。在發(fā)展中,信息技術(shù)設(shè)計(jì)到多個(gè)行業(yè)。使得網(wǎng)絡(luò)信息管理變得越來越不容易進(jìn)行處理。從網(wǎng)絡(luò)信息以及個(gè)人隱私保護(hù)的環(huán)節(jié)上,更需要對其加大力度。信息安全的處理還要與國際接軌,在一定程度上對信息的安全以及隱私做到相應(yīng)程度的保護(hù)。
1網(wǎng)絡(luò)信息安全管理及突破小議
網(wǎng)絡(luò)的管理中,信息安全管理是重要的組成部分。在一定程度上涉及到家庭以及金融和文化傳承等各個(gè)方面。進(jìn)一步信息安全還涉及到國家的隱私以及國家的利益等各個(gè)方面。在技術(shù)方面進(jìn)行分析,信息技術(shù)涉及到計(jì)算機(jī)技術(shù)以及網(wǎng)絡(luò)技術(shù)和密碼技術(shù)等多個(gè)技術(shù)。在信息管理工作中,需要結(jié)合多元化才能對其進(jìn)行有效的控制。在網(wǎng)絡(luò)信息安全中,網(wǎng)絡(luò)信息不僅是單純的自我循環(huán)與合作,再加上具有很強(qiáng)的社會作用。在信息制作中以及傳輸?shù)倪^程中,都有著十分重要的意義。信息管理在一定程度上也需要社會的管理以及運(yùn)行。從而對信息安全進(jìn)行更加嚴(yán)密的處理。更好地為用戶服務(wù)。信息的安全管理中,涉及到方方面面。在管理的過程中,主要使得信息中的計(jì)算機(jī)數(shù)據(jù)得到保護(hù)。從而保護(hù)信息安全隱私不被泄露以及篡改。信息技術(shù)不被惡意篡改以及使用,就要加大對計(jì)算機(jī)系統(tǒng)安全的保護(hù)措施以及力度。在傳輸過程中要對傳輸文件進(jìn)行保護(hù)以及加強(qiáng)。從而使得計(jì)算機(jī)硬件具有可靠的性能以及安全正常的運(yùn)行。技術(shù)上要對計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行軟件以及硬件和運(yùn)行等三個(gè)方面進(jìn)行處理。在相應(yīng)的問題上,也要對計(jì)算機(jī)的密碼技術(shù)以及信息控制等進(jìn)行有效的處理。從而使得信息安全管理技術(shù)得到全面的管理。在計(jì)算機(jī)的目標(biāo)要求上講,計(jì)算機(jī)的首要目標(biāo)是保證信息的準(zhǔn)確性。在信息的生成以及信息的傳輸使用中要不被惡意篡改。即使被惡意進(jìn)行篡改后,也能根據(jù)相關(guān)的數(shù)據(jù)和軟件進(jìn)行恢復(fù)。信息的準(zhǔn)確性關(guān)鍵是信息者能夠在一定程度上進(jìn)行了解以及確保信息表達(dá)的準(zhǔn)確性以及安全概念。信息安全管理中實(shí)現(xiàn)的目標(biāo)是使得信息不易被泄露,保護(hù)信息的隱私和安全性能。在信息管理中,保證用戶的重要數(shù)據(jù)不會丟失,在信息丟失后能夠通過安全可靠的軟件進(jìn)行恢復(fù),在信息數(shù)據(jù)傳輸?shù)倪^程中,能夠保證信息有效的進(jìn)行輸送,保證信息在安全的系統(tǒng)下進(jìn)行,人為破壞時(shí),能夠進(jìn)行及時(shí)的攔截以及技術(shù)處理。
2技術(shù)管理與社會管理存在的技術(shù)分歧
信息網(wǎng)絡(luò)安全中,并非擁有技術(shù)控制以及在技術(shù)控制前提上的綜合性技術(shù)裝置就能解決其問題。在解決問題的同時(shí),還要進(jìn)行進(jìn)一步的社會管理。社會管理系統(tǒng)對計(jì)算機(jī)網(wǎng)絡(luò)安全有著相對重要的意義。網(wǎng)絡(luò)信息過程就是信息技術(shù)以及計(jì)算機(jī)技術(shù)綜合一體實(shí)現(xiàn)的功能。在技術(shù)方面,同科學(xué)技術(shù)相仿,是綜合性的社會功能實(shí)現(xiàn)以及運(yùn)用的過程。在技術(shù)研發(fā)以及技術(shù)提供中,都需要一個(gè)與其相對應(yīng)的社會管理體系來進(jìn)行實(shí)現(xiàn)以及保障。在技術(shù)的實(shí)現(xiàn)以及技術(shù)綜合來講,信息技術(shù)具有相對的開放性和動(dòng)態(tài)性以及傳輸和使用的海量性,在網(wǎng)絡(luò)的開放性能以及互動(dòng)性能中,對社會的管理以及穩(wěn)定性的維護(hù)具有重要的意義。對信息技術(shù)進(jìn)行安全管理在一定程度上能促進(jìn)社會經(jīng)濟(jì)的發(fā)展。在信息安全管理中,很可能會出現(xiàn)與社會管理相沖突以及一致的方面。在一定程度上會存在的關(guān)系,也在相應(yīng)的程度上產(chǎn)生沖突和相互的不一致。原因是由于兩者的不同環(huán)境以及不同的形式所造成。技術(shù)管理與社會管理中,社會管理的要求目標(biāo)更為明確。在相應(yīng)程度上,社會管理相對于技術(shù)管理顯得更加有力度。使得技術(shù)控制在一定程度上要依附于社會管理的相關(guān)要求。網(wǎng)絡(luò)信息管理技術(shù)與社會管理在基本能源上都是相同的。在信息網(wǎng)絡(luò)管理與社會管理中,其歸根結(jié)底都是為人服務(wù)的。對管理的充分認(rèn)識,在一定程度上有利于其對信息安全技術(shù)管理的認(rèn)識。有助于人們能有效的避免網(wǎng)絡(luò)技術(shù)給人帶來的科技異化問題。即人制造的科學(xué)在使用中會對人進(jìn)行控制。在控制中在一定程度上對人產(chǎn)生了影響。在信息管理以及社會管理中,要有一個(gè)相對清晰的區(qū)分,并在一定程度上消除其存在的內(nèi)在糾紛。使得其能夠更好地為人類服務(wù)。網(wǎng)絡(luò)信息具有一定程度的開放性,還具有相應(yīng)的動(dòng)態(tài)性以及互動(dòng)性,在使用中容易受到現(xiàn)實(shí)社會的阻力。究其根本來講,網(wǎng)絡(luò)信息的動(dòng)態(tài)性以及互動(dòng)性有助于更好的實(shí)現(xiàn)社會管理。在網(wǎng)絡(luò)技術(shù)管理與社會管理中,存在著一定程度的矛盾。在相互互動(dòng)的過程中,使得網(wǎng)絡(luò)信息技術(shù)在程度上對社會管理要處于弱勢。在一方面使得網(wǎng)絡(luò)信息管理在管理的權(quán)限中會相對增大,網(wǎng)絡(luò)信息管理在相應(yīng)程度上使得社會管理的服務(wù)所引導(dǎo)以及限制的可能。從而會使得網(wǎng)絡(luò)信息管理中存在著弱化以及影響。
3網(wǎng)絡(luò)信息管理的國際合作探討
國際網(wǎng)絡(luò)服務(wù)為用戶服務(wù)已持續(xù)將近20年。在20年里,在用戶數(shù)量以及信息的容量上都存在著飛速的跨越發(fā)展。在相應(yīng)的程度上使得網(wǎng)絡(luò)信息技術(shù)變得越來越重要。由于網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展,網(wǎng)絡(luò)的信息和安全管理變得尤為重要?,F(xiàn)階段,網(wǎng)絡(luò)的安全管理以及發(fā)展仍舊是一個(gè)新的事物。網(wǎng)絡(luò)信息安全是國際性的問題,因此加強(qiáng)信息管理十分重要。
4結(jié)語
網(wǎng)絡(luò)信息管理是當(dāng)今的重要問題。在進(jìn)行互聯(lián)網(wǎng)以及計(jì)算機(jī)的管理過程中,要致力于消除網(wǎng)絡(luò)管理主體之間的相對分歧。增加其相互的信任,主動(dòng)承擔(dān)應(yīng)有的責(zé)任。網(wǎng)絡(luò)安全管理要與社會管理相適應(yīng)。在一定的程度上使得其能發(fā)揮良好的效益。進(jìn)行網(wǎng)絡(luò)的安全管理工作中,要充分的研究其數(shù)據(jù)以及安全信息保護(hù)功能,從而促進(jìn)信息管理的加速發(fā)展。
參考文獻(xiàn)
[1]何悅,鄭文娟.我國網(wǎng)絡(luò)信息安全立法研究[J].科技與法律,2011(1):747.
[2]王華楠.淺談網(wǎng)絡(luò)信息安全面臨的問題及對策[J].中國電子商務(wù),2011(12):132.
關(guān)鍵詞:信息系統(tǒng);網(wǎng)絡(luò)安全
中圖分類號:TN915.08文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2010) 10-0000-01
Network Security Management of Highway Information System
Yuan Yujun,Li Xianshu
(JingHu Highway,North of Lin Management Office,Linyi276013,China)
Abstract:This paper analyzes the current situation,the importance of network security,combined with the actual highway information system network,analyzes the security vulnerabilities of its existence,and the corresponding solutions.
Keywords:Information system;Network security
隨著IT技術(shù)的發(fā)展,政府、企業(yè)和個(gè)人越來越多的將政務(wù)、商務(wù)、經(jīng)營等活動(dòng)放到網(wǎng)絡(luò)上進(jìn)行,在網(wǎng)絡(luò)應(yīng)用越來越普遍、越來越重要的同時(shí),它的安全問題就越發(fā)顯的重要。據(jù)統(tǒng)計(jì),現(xiàn)在全球每20秒就發(fā)生一起入侵網(wǎng)絡(luò)的事件,超過半數(shù)的防火墻被攻破,每年因此而造成的經(jīng)濟(jì)損失超過80億美元;在國內(nèi),超過76%的網(wǎng)絡(luò)存在安全隱患,20%存在嚴(yán)重問題,并且有超過70%的網(wǎng)絡(luò)安全威脅來自內(nèi)部。與之相適應(yīng),網(wǎng)絡(luò)安全已成為信息安全領(lǐng)域一個(gè)非常重要的方面,隨著計(jì)算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用,網(wǎng)絡(luò)安全的重要性也日漸突出,當(dāng)前國際國內(nèi)社會,網(wǎng)絡(luò)安全已經(jīng)成為國家、國防及國民經(jīng)濟(jì)的重要組成部分。
山東省高速公路信息化“十五規(guī)劃”中明確指出,山東高速公路信息化方針為:“統(tǒng)籌規(guī)劃、突出重點(diǎn)、互聯(lián)互通、安全可靠”。因此,在信息系統(tǒng)網(wǎng)絡(luò)應(yīng)用的同時(shí),我們必須保證網(wǎng)絡(luò)的安全,把安全放在比較重要的位置。
一、高速公路信息系統(tǒng)網(wǎng)絡(luò)特點(diǎn)分析
高速公路以其高效、迅捷、安全的特點(diǎn),在交通運(yùn)輸中越來越發(fā)揮其不可替代的作用。高速公路信息系統(tǒng)的建設(shè),對改變交通管理模式,改進(jìn)和完善高速公路管理水平,提高科學(xué)決策水平和快速反應(yīng)能力,提高服務(wù)水平,改善道路運(yùn)營環(huán)境,實(shí)現(xiàn)高效、優(yōu)質(zhì)、安全、舒適和道路運(yùn)營目的,起著重要的推動(dòng)作用。
截至2009年底,山東省高速公路信息系統(tǒng)(通信、監(jiān)控、收費(fèi)三大系統(tǒng))已建成4300余公里,實(shí)現(xiàn)了收費(fèi)站-分中心-中心-總中心四級聯(lián)網(wǎng),在全省高速公路已實(shí)現(xiàn)收費(fèi)聯(lián)網(wǎng)“一卡通”。信息系統(tǒng)中通信網(wǎng)實(shí)現(xiàn)了語音、數(shù)據(jù)和圖像等業(yè)務(wù)功能,滿足了收費(fèi)網(wǎng)、監(jiān)控網(wǎng)等的帶寬要求,傳輸模式以及遠(yuǎn)程監(jiān)控等要求;通過對多種外場設(shè)備控制,可對交通流量、氣象情況、道路運(yùn)行情況等信息進(jìn)行采集和圖像監(jiān)視,實(shí)現(xiàn)了對整個(gè)路網(wǎng)全程、實(shí)時(shí)監(jiān)控,生成并顯示各種報(bào)表等功能;收費(fèi)網(wǎng)實(shí)現(xiàn)了全省高速公路“一票直達(dá)”、全省統(tǒng)一收費(fèi),并按路段合理準(zhǔn)確的進(jìn)行結(jié)算和賬務(wù)分割及對特殊收費(fèi)情況進(jìn)行監(jiān)督管理的功能。而且,高速公路信息管理系統(tǒng)的三級管理體制(總中心、中心、分中心)已建立運(yùn)行并在逐步完善。
綜合以上,高速公路信息系統(tǒng)的網(wǎng)絡(luò)具有以下特點(diǎn):信息系統(tǒng)網(wǎng)絡(luò)對我們的高速公路信息化建設(shè)事業(yè)至關(guān)重要;高速公路信息系統(tǒng)點(diǎn)多線長面廣,管理體制和層次較復(fù)雜;隨著高速公路建設(shè)的不斷進(jìn)行,信息系統(tǒng)的網(wǎng)絡(luò)也將隨之不斷擴(kuò)大。
二、高速公路信息系統(tǒng)網(wǎng)絡(luò)安全隱患
目前,高速公路信息系統(tǒng)網(wǎng)絡(luò)主要存在以下安全隱患:
(一)網(wǎng)絡(luò)安全意識尚未深入人心,職工網(wǎng)絡(luò)安全意識有待加強(qiáng)。
(二)信息系統(tǒng)點(diǎn)多線長,各路段信息系統(tǒng)由不同管理處,不同的部門負(fù)責(zé),很難做到協(xié)調(diào)一致,統(tǒng)一部署;信息系統(tǒng)網(wǎng)絡(luò)安全相關(guān)的規(guī)章制度尚未建立健全,相關(guān)的應(yīng)急預(yù)案、方案尚未出臺;對網(wǎng)絡(luò)安全的檢查考核工作尚未開展。
(三)黑客技術(shù)日益公開化、職業(yè)化,各種攻擊日益頻繁,病毒日益泛濫,重大網(wǎng)絡(luò)安全事故日益增多,網(wǎng)絡(luò)安全事件日益嗇;與此相對應(yīng)的是:高速公路信息系統(tǒng)(通信、監(jiān)控、收費(fèi))尚未應(yīng)用必要的網(wǎng)絡(luò)安全設(shè)備、尚未采用一定的網(wǎng)絡(luò)安全措施。
(四)現(xiàn)有計(jì)算機(jī)操作系統(tǒng)已發(fā)現(xiàn)2000多個(gè)漏洞,而且每一個(gè)漏洞均有可能被黑客利用,對計(jì)算機(jī)、信息系統(tǒng)網(wǎng)絡(luò)造成重大的危害。
(五)對防范內(nèi)部員工的誤操作或惡意攻擊沒有很好的辦法。
三、切實(shí)加強(qiáng)網(wǎng)絡(luò)安全建設(shè)
結(jié)合高速公路信息系統(tǒng)網(wǎng)絡(luò)的特點(diǎn),為加強(qiáng)山東高速網(wǎng)絡(luò)安全建設(shè),應(yīng)當(dāng)堅(jiān)持以管理為基礎(chǔ),以制度為保障,以技術(shù)為實(shí)現(xiàn)手段的中心思想,并注重以下幾個(gè)方面:
(一)加強(qiáng)網(wǎng)絡(luò)安全教育,培養(yǎng)員工的網(wǎng)絡(luò)安全意識,使每個(gè)員工都認(rèn)識到網(wǎng)絡(luò)安全的重要性,并且能夠掌握必要的網(wǎng)絡(luò)安全防范知識。網(wǎng)絡(luò)安全工作不能單靠網(wǎng)絡(luò)安全設(shè)備或個(gè)別的網(wǎng)絡(luò)管理售貨員,而是需要單位領(lǐng)導(dǎo)高度重視、全體員工共同努力,才能夠切實(shí)保證信息系統(tǒng)網(wǎng)絡(luò)的安全。
(二)建立專門負(fù)責(zé)信息系統(tǒng)網(wǎng)絡(luò)安全的機(jī)構(gòu),統(tǒng)一指揮、協(xié)調(diào)一致,并明確各相關(guān)部門的網(wǎng)絡(luò)安全責(zé)任和義務(wù),做到網(wǎng)絡(luò)安全各相關(guān)部門權(quán)責(zé)分明。
(三)對全體員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),全面提高職工的計(jì)算機(jī)水平及網(wǎng)絡(luò)安全防護(hù)能力。
一、從網(wǎng)絡(luò)用戶增長看待網(wǎng)絡(luò)安全的意義
據(jù)統(tǒng)計(jì),截止2014年,我國網(wǎng)絡(luò)用戶總規(guī)模達(dá)到了6.49億,互聯(lián)網(wǎng)普及率達(dá)到了47.9%,相比2005年,十年間,普及率上漲了五倍。通過增長曲線可以看出,互聯(lián)網(wǎng)技術(shù)和信息技術(shù)的發(fā)展帶動(dòng)了我國網(wǎng)絡(luò)使用率的增長。同時(shí)移動(dòng)互聯(lián)網(wǎng)的使用量已經(jīng)超過了傳統(tǒng)互聯(lián)網(wǎng),使用人數(shù)達(dá)到了5.57億,占據(jù)整體網(wǎng)絡(luò)使用的85.8%,這說明隨著互聯(lián)網(wǎng)的使用場景的轉(zhuǎn)變,帶來了人們生活習(xí)慣的改變。碎片化的時(shí)間管理和信息獲取已經(jīng)逐漸成為了人們生活的常態(tài)。而通過每周上網(wǎng)時(shí)間的統(tǒng)計(jì),可以發(fā)現(xiàn)平均周上網(wǎng)時(shí)長大約在26小時(shí)左右,也就是說互聯(lián)網(wǎng)也成為了人們主要的娛樂方式和休閑方式。與此同時(shí)中國的網(wǎng)站數(shù)量達(dá)到了335萬個(gè),網(wǎng)絡(luò)資源十分豐富。
正是由于規(guī)模大、使用人數(shù)多、普及率高和應(yīng)用廣泛,網(wǎng)絡(luò)安全尤其引起廣大網(wǎng)民的重視。在隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的發(fā)展和移動(dòng)支付的普及率增高之后,網(wǎng)絡(luò)安全的意義就不再只停留于網(wǎng)絡(luò)使用層面,更加上升到個(gè)人隱私和經(jīng)濟(jì)安全層面,一旦網(wǎng)絡(luò)安全無法得到保障,其造成的后果不堪設(shè)想。因此,構(gòu)建網(wǎng)絡(luò)安全的意義和價(jià)值除了是時(shí)展的需要之外,更是現(xiàn)實(shí)的需要。在構(gòu)建網(wǎng)絡(luò)安全當(dāng)中,需要時(shí)刻考慮網(wǎng)絡(luò)安全的保密、完整、可控、可用、可審查的特性,通過技術(shù)手段,從根本上避免網(wǎng)絡(luò)安全遭受侵害,從而使因網(wǎng)絡(luò)安全威脅所造成的損失降到最低。
二、信息技術(shù)發(fā)展中網(wǎng)絡(luò)安全受到的威脅和挑戰(zhàn)
想要構(gòu)建起網(wǎng)絡(luò)安全的管理和維護(hù),就首先需要了解信息技術(shù)發(fā)展的過程中容易對網(wǎng)絡(luò)安全造成威脅和挑戰(zhàn)的來源。
(一)互聯(lián)網(wǎng)隱私泄露
在互聯(lián)網(wǎng)使用的過程當(dāng)中,因互聯(lián)網(wǎng)使用過程中的緩存和歷史記錄,都會留下使用痕跡,而這些痕跡所帶有的隱私內(nèi)容可以被別有用心者通過系統(tǒng)裝入的cookies進(jìn)行竊取。例如互聯(lián)網(wǎng)使用過程中用戶通過航空公司的官網(wǎng)訂購機(jī)票,其填寫的密碼和個(gè)人信息都會留下痕跡,如果沒有及時(shí)進(jìn)行處理,很有可能會被竊取,從而造成隱私的泄露。
(二)黑客惡意攻擊
黑客是指一些利用網(wǎng)絡(luò)技術(shù)在不暴露自己身份的情況下供給計(jì)算機(jī)或者服務(wù)器的人,他們具有非常高端的計(jì)算機(jī)技術(shù),熟悉編程,能夠搜集網(wǎng)絡(luò)信息、同時(shí)探測到網(wǎng)絡(luò)漏洞并將漏洞加以利用,通過模擬環(huán)境的建立進(jìn)行模擬攻擊。在面對網(wǎng)絡(luò)犯罪尚缺乏針對性的反擊和跟蹤手段時(shí),黑客們的隱蔽性非常強(qiáng),同時(shí)也具有極高的“殺傷力”,同樣對網(wǎng)絡(luò)安全構(gòu)成威脅。
(三)軟件設(shè)計(jì)漏洞和惡意陷阱
隨著發(fā)展,軟件設(shè)計(jì)和軟件系統(tǒng)的規(guī)模也在逐漸擴(kuò)大,隨著新的軟件不斷產(chǎn)生,系統(tǒng)當(dāng)中的安全漏洞和軟件設(shè)計(jì)漏洞對網(wǎng)絡(luò)安全造成的威脅也就隨之增大。在操作系統(tǒng)當(dāng)中無論是Windows還是UNIX都或多或少地存在系統(tǒng)漏洞,而各類服務(wù)器、瀏覽器、桌面軟件其中的安全隱患也時(shí)有發(fā)現(xiàn)。面對這些漏洞,一些釣魚攻擊可以通過各種渠道實(shí)現(xiàn)傳播和對網(wǎng)絡(luò)用戶進(jìn)行攻擊。例如前不久發(fā)生的wannacry勒索病毒的爆發(fā),就是利用網(wǎng)絡(luò)渠道實(shí)現(xiàn)釣魚攻擊,致使全球20萬臺電腦遭受到嚴(yán)重?fù)p害。病毒利用對用戶電腦的控制提出勒索贖金的要求,在未能收到贖金時(shí),病毒便會將用戶電腦所有文件進(jìn)行刪除。在網(wǎng)絡(luò)安全影響的諸多因素當(dāng)中,網(wǎng)絡(luò)病毒對網(wǎng)絡(luò)的侵害力度最大,影響也最為廣泛。而想要終止病毒傳播只能通過病毒制造者提供源代碼來完成。
三、計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全維護(hù)中存在的問題
在面對網(wǎng)絡(luò)安全受到多方面的威脅時(shí),計(jì)算機(jī)信息管理技術(shù)是維護(hù)網(wǎng)絡(luò)安全的一道重要屏障。然而在現(xiàn)實(shí)情況當(dāng)中,計(jì)算機(jī)信息管理技術(shù)卻并沒有發(fā)揮出其應(yīng)該具有的效力。其主要原因很存在問題有以下幾個(gè)方面。
(一)安全監(jiān)測功能缺乏實(shí)效
計(jì)算機(jī)信息管理技術(shù)最主要的技術(shù)在于對外來信息的內(nèi)容進(jìn)行檢測和安全分析,從而從源頭防止惡意攻擊對網(wǎng)絡(luò)安全造成影響,同時(shí)通過有效檢測手段可以做到實(shí)時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)應(yīng)用的過程中存在不安定和隱患因素,及時(shí)采取補(bǔ)救措施加以解決。然而,隨著網(wǎng)絡(luò)環(huán)境的發(fā)展,環(huán)境當(dāng)中不安全因素逐漸增多,同時(shí)變得更加復(fù)雜,計(jì)算機(jī)信息管理技術(shù)如果不能夠進(jìn)行及時(shí)更新,就會造成檢測手段無法適應(yīng)發(fā)展而相對落后,對某些突發(fā)狀況、新型安全問題無法起到檢測作用,從而無法完成檢測的效用,無法從根源上防止網(wǎng)絡(luò)安全遭受侵害,而通過檢測來實(shí)現(xiàn)的網(wǎng)絡(luò)安全維護(hù)也不再具有意義。
(二)無法對網(wǎng)絡(luò)訪問進(jìn)行控制
在過往的計(jì)算機(jī)信息管理技術(shù)當(dāng)中,除了對外來信息內(nèi)容進(jìn)行檢測的手段之外,還有一種通過限制訪問權(quán)限和訪問量的方法來實(shí)現(xiàn)網(wǎng)絡(luò)安全維護(hù)。這種“一刀切”的做法在現(xiàn)實(shí)運(yùn)行過程當(dāng)中并沒有起到網(wǎng)絡(luò)安全維護(hù)的效用,很多訪問限制缺乏針對性,對正常訪問造成不必要的麻煩和影響,而部分情況下設(shè)置失誤除了增加訪問程序的繁瑣性之外,并沒有對網(wǎng)絡(luò)安全威脅起到限制作用,得不償失。
(三)缺乏應(yīng)變能力
計(jì)算機(jī)信息管理技術(shù)對于網(wǎng)絡(luò)病毒的防范方法是通過病毒數(shù)據(jù)庫的建立,再將疑似網(wǎng)絡(luò)病毒的信息內(nèi)容與已知病毒庫數(shù)據(jù)中相似病毒進(jìn)行比較,以此來判斷信息內(nèi)容的安全性。而數(shù)據(jù)庫的建立則是對已知病毒源代碼進(jìn)行搜集。一旦病毒數(shù)據(jù)庫的建立過程中存在缺乏實(shí)效、技術(shù)處理能力不足以及應(yīng)變能力差等現(xiàn)象,在應(yīng)用的過程中就無法完成病毒信息內(nèi)容的比對,無法做到對網(wǎng)絡(luò)安全進(jìn)行維護(hù)?,F(xiàn)階段一般的計(jì)算機(jī)信息管理技術(shù)中管理方法還停留在一些常規(guī)性問題的處理,對突發(fā)問題尚缺乏完善的處理方案實(shí)施,是計(jì)算機(jī)信息管理技術(shù)應(yīng)用于網(wǎng)絡(luò)安全時(shí)存在的重大問題。
四、計(jì)算機(jī)信息管理實(shí)現(xiàn)網(wǎng)絡(luò)安全維護(hù)的應(yīng)用
面對在網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)存在的諸多問題,筆者認(rèn)為可以從以下幾個(gè)方面進(jìn)行處理。
(一)風(fēng)險(xiǎn)評估優(yōu)先進(jìn)行,加強(qiáng)網(wǎng)絡(luò)管理
網(wǎng)絡(luò)安全的維護(hù)實(shí)現(xiàn)需要計(jì)算機(jī)信息管理技術(shù)擁有完善的評估機(jī)制,通過機(jī)制運(yùn)行,對網(wǎng)絡(luò)安全問題分時(shí)段進(jìn)行評估,充分實(shí)現(xiàn)在網(wǎng)絡(luò)安全問題發(fā)生前、發(fā)生過程中、發(fā)生之后對其原因、傳播途徑、安全影響即處理效果等方面進(jìn)行全面的評價(jià)和分析,從而實(shí)現(xiàn)網(wǎng)絡(luò)管理的加強(qiáng)化。在今后的網(wǎng)絡(luò)安全維護(hù)過程中,一旦出現(xiàn)了類似的安全問題,計(jì)算機(jī)風(fēng)險(xiǎn)評估系統(tǒng)可以率先啟動(dòng),根據(jù)事例對比、造成危害和危害發(fā)展趨勢分析,給出相應(yīng)的處理手段和決策參考,同時(shí)對危險(xiǎn)種類進(jìn)行評級劃分,做好報(bào)警,幫助管理者追蹤至威脅目標(biāo)所在地。在平時(shí),風(fēng)險(xiǎn)評估還能夠?qū)^往威脅處理的過程內(nèi)容及時(shí)進(jìn)行反饋,在保障網(wǎng)絡(luò)運(yùn)行的基礎(chǔ)上做出根據(jù)實(shí)際情況的安全設(shè)施調(diào)整,防患于未然。
(二)網(wǎng)絡(luò)犯罪審查和凈網(wǎng)聯(lián)盟建立
國家和各級政府需要認(rèn)識到影響網(wǎng)絡(luò)安全所帶來的危害,并對惡意攻擊網(wǎng)絡(luò)的行為嚴(yán)肅對待。可以制定相關(guān)的法律法規(guī),來明確網(wǎng)絡(luò)危害責(zé)任,以及危害網(wǎng)絡(luò)安全所要承擔(dān)的后果;此外還可以在各個(gè)地區(qū)有組織地建立起諸如“反黑客聯(lián)盟”、“網(wǎng)絡(luò)安全公益聯(lián)盟”、“反病毒聯(lián)盟”等公益性的社團(tuán)組織,用于宣傳網(wǎng)絡(luò)安全,防止網(wǎng)絡(luò)侵害。面對社會公眾,要開展積極的網(wǎng)絡(luò)公益安全教育,使廣大的網(wǎng)絡(luò)用戶樹立起網(wǎng)絡(luò)安全相關(guān)意識,并敦促他們在網(wǎng)絡(luò)使用過程中時(shí)刻謹(jǐn)記網(wǎng)絡(luò)安全的相關(guān)規(guī)則,不訪問陌生網(wǎng)站、不打開陌生郵件等。在聯(lián)盟中還應(yīng)該開展惡意代碼樣本、惡意程序的傳播鏈接內(nèi)容的分享,利用聯(lián)盟內(nèi)或者聯(lián)盟之間的交流共享,依靠互聯(lián)網(wǎng)行業(yè)的自律體制和監(jiān)督體制,推動(dòng)防治、治理互聯(lián)網(wǎng)病毒工作的發(fā)展,凈化網(wǎng)絡(luò)空間,維護(hù)公共互聯(lián)網(wǎng)安全。
(三)加強(qiáng)技術(shù)研發(fā)水平
計(jì)算機(jī)信息管理技術(shù)的運(yùn)行機(jī)制的建立和發(fā)展需要依托于科學(xué)技術(shù)研發(fā)和實(shí)踐,面對日益復(fù)雜的網(wǎng)絡(luò)環(huán)境,科技水平需要不斷更新,研發(fā)方向需要面向最新情況和未來發(fā)展。一個(gè)依托于科技水平進(jìn)步網(wǎng)絡(luò)安全運(yùn)行機(jī)制需要構(gòu)建網(wǎng)絡(luò)安全信息管理系統(tǒng),創(chuàng)造完善的信息技術(shù)模型,從而實(shí)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全。在目前市場當(dāng)中已經(jīng)出現(xiàn)了專業(yè)企業(yè)和廠家在網(wǎng)絡(luò)安全技術(shù)研發(fā)方面所生產(chǎn)的相應(yīng)產(chǎn)品,并在保障網(wǎng)絡(luò)安全方面得到了國家的認(rèn)可。同時(shí)計(jì)算機(jī)信息管理技術(shù)最主要的面向在于信息控制,通過技術(shù)實(shí)現(xiàn)信息內(nèi)容的區(qū)分和限定,是未來計(jì)算機(jī)信息管理技術(shù)應(yīng)用于網(wǎng)絡(luò)安全維護(hù)的主要發(fā)展道路。
(四)確立網(wǎng)絡(luò)審計(jì)等相關(guān)制度
為了保障網(wǎng)絡(luò)環(huán)境的純凈和安全,網(wǎng)絡(luò)審計(jì)也需要加入到計(jì)算機(jī)信息管理技術(shù)當(dāng)中。通過互聯(lián)網(wǎng)使用者在網(wǎng)絡(luò)使用過程中的使用信息記錄,依照實(shí)際情況進(jìn)行審查和管理,這對于網(wǎng)絡(luò)管理者和使用者來說有著更高的要求。通過網(wǎng)絡(luò)審計(jì),可以對網(wǎng)絡(luò)當(dāng)中存在的潛在危險(xiǎn)者和攻擊者進(jìn)行及時(shí)發(fā)現(xiàn),并對網(wǎng)絡(luò)安全問題進(jìn)行追蹤,查找出危險(xiǎn)源,做到根本性的維護(hù)。此外,還應(yīng)該加強(qiáng)網(wǎng)絡(luò)入侵的檢測系統(tǒng)構(gòu)建和使用,將其作為計(jì)算機(jī)信息管理技術(shù)當(dāng)中最為重要的技術(shù)之一進(jìn)行研發(fā)和發(fā)展。通過系統(tǒng)檢測和數(shù)據(jù)統(tǒng)計(jì)為網(wǎng)絡(luò)安全問題提供可供參考的資料。
五、結(jié)論
綜上所述,在網(wǎng)絡(luò)使用頻率和網(wǎng)絡(luò)覆蓋范圍逐漸擴(kuò)大的今天,網(wǎng)絡(luò)安全所存在的隱患和威脅也始終困擾著網(wǎng)絡(luò)使用者和網(wǎng)絡(luò)工作者。面對多種多樣的網(wǎng)絡(luò)病毒、黑客入侵以及系統(tǒng)漏洞,如何利用計(jì)算機(jī)信息管理技術(shù)將危險(xiǎn)和損失降到最低,是每一個(gè)網(wǎng)絡(luò)工作者所必須面對的。隨著科技的不斷進(jìn)步,計(jì)算機(jī)信息管理技術(shù)也將不斷完善,通過技術(shù)手段可以實(shí)現(xiàn)網(wǎng)絡(luò)安全的維護(hù)。
參考文獻(xiàn):
[1]楊曙光.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,(4).
[2]葛曉凡.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].數(shù)字技術(shù)與應(yīng)用,2015,(5).
[3]侯英杰.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用分析[J].中國新通信,2016,(1).
[4]趙志鵬.淺論計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].電子世界,2016,(7).
在計(jì)算機(jī)網(wǎng)絡(luò)使用盛行的大環(huán)境下,網(wǎng)絡(luò)信息安全管理也是不可或缺的重要環(huán)節(jié)。本文主要針對當(dāng)下計(jì)算機(jī)網(wǎng)絡(luò)信息管理中存在的各種問題進(jìn)行了闡述分析,并提出了與之相適用的安全防護(hù)對策,以供參考。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò) 信息管理 安全防護(hù)
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)日漸成熟完善的形勢下,為信息化時(shí)代的到來提供了技術(shù)支持。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在各行各業(yè)的廣泛應(yīng)用實(shí)踐,人們的生活、工作也和計(jì)算機(jī)、互聯(lián)網(wǎng)建立了密切的聯(lián)系,但伴隨而來的計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題又成為人們新一輪的關(guān)注焦點(diǎn)。為了進(jìn)一步提高對計(jì)算機(jī)網(wǎng)絡(luò)信息的廣泛應(yīng)用,維護(hù)網(wǎng)絡(luò)信息的安全已成為首要任務(wù)。
1 影響計(jì)算機(jī)網(wǎng)絡(luò)信息管理的關(guān)鍵因素分析
1.1 黑客病毒攻擊不斷
在計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理過程中,黑客惡意攻擊和病毒感染是最常見的問題。很多黑客可以依靠高超的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),隨意登錄不經(jīng)允許的網(wǎng)絡(luò)服務(wù)器進(jìn)行信息網(wǎng)絡(luò)干擾,輕松的獲取重要的網(wǎng)絡(luò)信息,給他人帶來極大的安全隱患。
與此同時(shí)病毒感染對計(jì)算機(jī)網(wǎng)絡(luò)信息管理造成的損失也不容小覷,在計(jì)算機(jī)技術(shù)發(fā)展的同時(shí),病毒種類也在不斷增加,讓人難以輕易的辨認(rèn)。通常病毒都是通過郵件、網(wǎng)頁登錄等方式悄無聲息的入侵系統(tǒng)文件等,還有的病毒帶有自啟功能,潛伏在計(jì)算機(jī)核心部位,對一些系統(tǒng)的核心數(shù)據(jù)信息造成破壞。或是利用一定的計(jì)算機(jī)程序控制計(jì)算機(jī)操作,破壞計(jì)算機(jī)硬件或數(shù)據(jù)的正常傳輸,給計(jì)算機(jī)網(wǎng)絡(luò)安全管理帶來難題。
1.2 計(jì)算機(jī)系統(tǒng)漏洞諸多
通過不斷的實(shí)踐經(jīng)驗(yàn)可知,計(jì)算機(jī)內(nèi)部自身也是造成計(jì)算機(jī)網(wǎng)絡(luò)信息不安全的一大因素,因此在關(guān)注黑客攻擊、病毒感染的同時(shí),也不能有所松懈。計(jì)算機(jī)是由硬件和軟件等兩大部分構(gòu)成,其中軟件系統(tǒng)存在的漏洞最多,往往成為不法分子入侵網(wǎng)絡(luò)信息的主要渠道。例如在數(shù)據(jù)存儲傳輸過程中,并未全面綜合考慮數(shù)據(jù)通信渠道的安全問題,初步制定的TCP/IP協(xié)議集就自然存在了安全漏洞?;蚴荂PU操作不當(dāng)出現(xiàn)隱性通道或病毒,以及HTTP、FTP上的應(yīng)用軟件問題、安全防護(hù)設(shè)備不全、安全機(jī)制的缺乏等都會不同程度的影響計(jì)算機(jī)網(wǎng)絡(luò)信息管理的安全。使計(jì)算機(jī)網(wǎng)絡(luò)受到干擾、竊聽等威脅,導(dǎo)致出現(xiàn)內(nèi)部數(shù)據(jù)泄露、網(wǎng)絡(luò)故障等問題。
1.3 缺乏信息安全管理意識
計(jì)算機(jī)的大范圍普及,讓越來越多的人享受到計(jì)算機(jī)網(wǎng)絡(luò)給生活、工作帶來的諸多便利,在驚嘆計(jì)算機(jī)網(wǎng)絡(luò)不可比擬的優(yōu)越性的同時(shí),忽略對計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防范,無形中給計(jì)算機(jī)網(wǎng)絡(luò)信息留下安全隱患,致使隱私受侵,或是造成大量財(cái)產(chǎn)損失。主要表現(xiàn)為:很多人在使用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),不注重規(guī)范操作,沒有檢查網(wǎng)絡(luò)安全系統(tǒng)的意識,或是不關(guān)注一些安全軟件的實(shí)時(shí)更新等,這些個(gè)人疏忽很容易導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息泄露。并且,很多人為了工作需求,常使用移動(dòng)存儲介質(zhì),如移動(dòng)硬盤、U盤等來備份重要的數(shù)據(jù)信息等。一旦丟失就會造成信息的泄露,或是因移動(dòng)介質(zhì)自身攜帶病毒傳播感染計(jì)算機(jī)網(wǎng)絡(luò)文件或系統(tǒng)也是屢見不鮮的。還有的人,缺乏信息安全管理意識,使用生日、電話號碼等簡單數(shù)據(jù)作為計(jì)算機(jī)操作口令,或是所有的文件信息通用一個(gè)操作口令等,也不習(xí)慣定期更換操作口令,這樣很容易被人破解口令,造成數(shù)據(jù)信息丟失。
2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施探析
2.1 加大計(jì)算機(jī)網(wǎng)絡(luò)信息管理宣傳
為了進(jìn)一步強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)信息的安全管理,國家政府應(yīng)當(dāng)加大宣傳教育,針對具有代表性的網(wǎng)絡(luò)信息安全問題出臺相應(yīng)的法律法規(guī)、政策制度等,加大網(wǎng)絡(luò)信息安全管理宣傳力度,引導(dǎo)人們樹立計(jì)算機(jī)網(wǎng)絡(luò)信息管理安全意識。同時(shí)根據(jù)互聯(lián)網(wǎng)和通信業(yè)行業(yè)的發(fā)展規(guī)劃,需要不斷建立健全信息網(wǎng)絡(luò)安全保障體系,如建立國家信息安全管理中心、國家黔南實(shí)踐應(yīng)急響應(yīng)中心、數(shù)據(jù)備份設(shè)施等。與此同時(shí),也要鼓勵(lì)各行各業(yè)根據(jù)自身實(shí)際情況,建立一定的網(wǎng)絡(luò)信息安全管理體系,提升全體人員的安全管理意識。在不斷的宣傳教育中,計(jì)算機(jī)網(wǎng)絡(luò)信息管理意識將深入每一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)使用者的心中,在平時(shí)的操作使用中就會更加小心、仔細(xì),確保計(jì)算機(jī)網(wǎng)絡(luò)的安全使用。
2.2 預(yù)防黑客攻擊和病毒感染
盡管黑客攻擊和病毒感染肆虐,造成不小的計(jì)算機(jī)網(wǎng)絡(luò)信息損失,但也不是不可預(yù)防的問題。只要做好計(jì)算機(jī)網(wǎng)絡(luò)的合理配置,強(qiáng)化防范意識,也能很好的減少網(wǎng)絡(luò)信息的丟失、泄露,尤其是各項(xiàng)計(jì)算機(jī)信息技術(shù)能提供更強(qiáng)有力的安全防護(hù)保障。
(1)中心機(jī)房服務(wù)器和工作端都要加強(qiáng)病毒的防護(hù),定期進(jìn)行網(wǎng)絡(luò)的維護(hù)升級,以及重要數(shù)據(jù)的備份管理,能有效的避免因計(jì)算機(jī)系統(tǒng)自身漏洞造成不必要的網(wǎng)絡(luò)信息泄露。
(2)要對網(wǎng)絡(luò)傳輸?shù)泥]件、移動(dòng)介質(zhì)等進(jìn)行病毒掃描,有效的防御病毒的入侵。當(dāng)然為了有效的防止病毒的入侵,在防病毒軟件的選擇上也不能隨意,目前市面上常見的360安全衛(wèi)士、金山毒霸、卡巴斯基等殺毒軟件,具有強(qiáng)有效的殺毒、預(yù)防、監(jiān)測效果。同時(shí)也會根據(jù)新病毒的發(fā)展不斷的更新自身,對新型病毒起到一定的抑制作用,保障計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)的安全。
(3)通過網(wǎng)絡(luò)防火墻,將計(jì)算機(jī)內(nèi)、外部客戶端訪問隔離開,只有通過允許的用戶才能進(jìn)入內(nèi)部數(shù)據(jù)系統(tǒng)網(wǎng)站,最大程度阻止黑客的入侵。
2.3 加強(qiáng)各種計(jì)算機(jī)信息技術(shù)的使用
信息化時(shí)代注定了信息數(shù)據(jù)安全的重要性,為此不斷研發(fā)了多種新的計(jì)算機(jī)信息技術(shù),為計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供了極大保護(hù),包括數(shù)據(jù)加密技術(shù)、數(shù)字簽名技術(shù)等等。
例如,生物特征識別技術(shù)是一種較為新型的計(jì)算機(jī)信息技術(shù),它將人的臉部、虹膜,或是聲音、筆跡等作為鑒定的標(biāo)志,只有通過了生物特征的鑒定,才能使用一定的計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息,有效避免了網(wǎng)絡(luò)信息數(shù)據(jù)的泄露。
3 結(jié)束語
給計(jì)算機(jī)網(wǎng)絡(luò)信息管理帶來安全隱患的因素眾多,只要有針對性的提出安全防護(hù)對策并運(yùn)用,就能有效推動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的全面發(fā)展,是信息化時(shí)代未來發(fā)展的主流趨勢。
參考文獻(xiàn)
[1]王宗蘭.計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略探索[J].產(chǎn)業(yè)與科技論壇,2016(15).
[2]楊妍.計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理技術(shù)探討[J].信息通信,2015(10).
[3]張秀艷.計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理技術(shù)探討[J].軍民兩用技術(shù)與產(chǎn)品,2015(24).
[4]孟曄.計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理[J].科學(xué)與財(cái)富,2014(05).
作者簡介
李寧(1980-),男,現(xiàn)供職于大連廣播電視大學(xué)旅順分校,從事計(jì)算機(jī)科學(xué)方面的研究。
1.1加密技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)世界中,加密技術(shù)指的是把容易理解的數(shù)據(jù)和信息(稱為明文)轉(zhuǎn)換為不容易分辨的形式(密文)的過程,以滿足數(shù)據(jù)的安全性。想要獲取加密后信息的準(zhǔn)確內(nèi)容,就必須先將其解密為明文,這就是解密過程。整個(gè)加密系統(tǒng)由加密和解密組成,而明文和密文統(tǒng)稱為報(bào)文。現(xiàn)有的加密技術(shù)種類有很多,從加密技術(shù)的發(fā)展進(jìn)程來看,包括古典密碼、對稱秘鑰密碼,以及公開秘鑰密碼等。其中,古典密碼又可以更為詳細(xì)地分為替代和置換加密,對稱加密算法則可分為DES和AES。最后,非對稱加密包括RSA、背包密碼和橢圓密碼等。
1.2認(rèn)證技術(shù)
如今,認(rèn)證技術(shù)已被廣泛應(yīng)用于各個(gè)領(lǐng)域,如電子商務(wù)和電子政務(wù)等。在電子商務(wù)的進(jìn)行過程中,認(rèn)證技術(shù)隨處可見,原因就在于用戶私有信息的安全性是電子商務(wù)得以正常運(yùn)轉(zhuǎn)的基礎(chǔ)保證。認(rèn)證技術(shù)主要包含兩個(gè)部分,分別是信息認(rèn)證和身份認(rèn)證。顧名思義,身份認(rèn)證就是通過一些安全策略對信息的所有者進(jìn)行身份的判別,這是后續(xù)操作得以繼續(xù)進(jìn)行的充分條件,這樣可以避免網(wǎng)絡(luò)數(shù)據(jù)被他人非法獲得。而信息認(rèn)證指的是在身份認(rèn)證通過后,對信息執(zhí)行加密傳輸和驗(yàn)證的過程。認(rèn)證技術(shù)的實(shí)現(xiàn)方式有很多,如數(shù)字簽名和數(shù)字信封等。
1.3入侵檢測技術(shù)
前文提到的幾種技術(shù),都是從信息源頭處就對信息進(jìn)行判斷,但是想完全避免網(wǎng)絡(luò)安全問題,光靠這些還遠(yuǎn)遠(yuǎn)不夠。這就需要額外的補(bǔ)救措施,入侵檢測技術(shù)就是一種高效地方法。入侵檢測指的是對入侵行為的發(fā)覺。通過收集和分析提前在網(wǎng)絡(luò)中設(shè)置的一些標(biāo)志點(diǎn)的信息,能夠迅速發(fā)現(xiàn)網(wǎng)絡(luò)是否被攻擊。因而不難理解,入侵檢測技術(shù)能夠很好地對防火墻進(jìn)行功能性補(bǔ)充。
2網(wǎng)絡(luò)安全管理
2.1信息集成
所謂信息集成,就是指信息整合,或者說信息融合。要想高效地實(shí)現(xiàn)信息集成,最重要的就是要做到信息資源和信息內(nèi)容的集成。那么,怎樣對信息資源進(jìn)行集成呢?我們可以從環(huán)境、技術(shù)、方法和過程的集成這幾個(gè)方面來考慮。信息集成方面的研究已經(jīng)存在于方方面面,數(shù)據(jù)倉庫和海量數(shù)據(jù)的挖掘就是非常典型的應(yīng)用場景。略顯不足的是,在計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理中有關(guān)信息集成的理論研究有所欠缺。因此,對信息集成的開展,更多時(shí)候只能借助于已有的經(jīng)驗(yàn),標(biāo)準(zhǔn)不夠明確,效率不高。在后期信息集成的發(fā)展過程中,統(tǒng)一標(biāo)準(zhǔn)的制定將是最為關(guān)鍵而又亟待解決的問題。
2.2關(guān)聯(lián)分析
所謂關(guān)聯(lián)分析,即是對雜亂的信息進(jìn)行簡化處理。在處理的過程中,充分挖掘這些信息之間存在的關(guān)聯(lián)性,如因果關(guān)系,或者互補(bǔ)關(guān)系等。在理解了信息之間的相互關(guān)系之后,我們就能夠?qū)ζ鋱?zhí)行進(jìn)一步分類,進(jìn)一步探索出隱藏的關(guān)聯(lián)性,從而獲得所需的信息。
2.3技術(shù)
現(xiàn)在,在大多數(shù)人的印象中,技術(shù)意味著我們根本不需要自己實(shí)際動(dòng)手操作,而只需要將任務(wù)交給來自動(dòng)完成,而且是動(dòng)態(tài)執(zhí)行整個(gè)過程。然而,在目前的眾多研究領(lǐng)域中,對于技術(shù)的定義,還沒有較大的爭議性。從技術(shù)本身來看,具有以下一些特征。1)協(xié)同性:協(xié)同性主要存在于多的情形中,多個(gè)之間應(yīng)該能夠相互協(xié)作,以完成任務(wù)。同時(shí),這些可以使用自己的特定方式來與其它進(jìn)行通信,甚至于與人進(jìn)行交互。2)自治性:每一個(gè)都是獨(dú)立的個(gè)體,它的運(yùn)行并不會受到其它或者人的直接干涉。它的所有動(dòng)作和行為都是根據(jù)自身的內(nèi)部情況和對外界環(huán)境的感知來進(jìn)行反饋的。3)適應(yīng)性:適應(yīng)性指的是能夠感知周邊環(huán)境,并且及時(shí)地根據(jù)環(huán)境的變化而做出相應(yīng)的調(diào)整,以適應(yīng)各種情況的需要。4)演進(jìn)性:能夠根據(jù)已有的信息和說明,通過自身的推理來演進(jìn)、完成任務(wù)。5)自適應(yīng)性:技術(shù)同樣還具備學(xué)習(xí)和自適應(yīng)的功能。能夠不時(shí)地探查豐富的知識庫,并根據(jù)已有的數(shù)據(jù)和規(guī)范來進(jìn)行更深層次的演化。同時(shí),還能夠整理、整合之前的結(jié)論,改正已有的不正確行為。6)動(dòng)態(tài)性:技術(shù)還可以自發(fā)地在不同的網(wǎng)絡(luò)中動(dòng)態(tài)運(yùn)行,并且自始至終都能夠保持?jǐn)?shù)據(jù)信息的連續(xù)性和正確性,可以有效地完成跨平臺任務(wù)。
2.4協(xié)同及通信規(guī)范
計(jì)算機(jī)網(wǎng)絡(luò)中的通信范疇非常廣泛,網(wǎng)絡(luò)部件與部件之間,或者不同部件和網(wǎng)絡(luò)中的主機(jī)之間,甚至于這些部件和網(wǎng)絡(luò)用戶之間,都要經(jīng)常進(jìn)行通信。這就需要一種溝通的方式,以此進(jìn)行有效的協(xié)同。這種聯(lián)系的方式可以是消息傳遞,也可以是通過網(wǎng)絡(luò)傳輸協(xié)議,或者接口,這些都是采用的直接的方式。當(dāng)然,也可以采用間接通信的方法,比如通過一個(gè)公共的平臺,通信雙方都只是向這個(gè)中間平臺讀寫數(shù)據(jù),以此達(dá)到通訊的效果。安全部件間的無縫協(xié)同是網(wǎng)絡(luò)安全管理的另一個(gè)關(guān)鍵技術(shù),也是安全事件綜合分析與聯(lián)合響應(yīng)的前提。目前這兩個(gè)方面集中了這一領(lǐng)域的研究工作。這個(gè)公共的中間平臺可以是公共安全管理信息基,也就是SMIB。它的構(gòu)成并不復(fù)雜,僅僅需要幾個(gè)數(shù)據(jù)庫就可以實(shí)現(xiàn)所有的功能,數(shù)據(jù)庫中所存儲的控制信息和各種參數(shù)也將為網(wǎng)絡(luò)安全管理的一些基本功能共同使用。SMIB是一個(gè)存儲機(jī)構(gòu),為了以便關(guān)聯(lián)分析,它常被設(shè)計(jì)成知識庫形式。上面提到過,計(jì)算機(jī)網(wǎng)絡(luò)中的通信包括網(wǎng)絡(luò)部件與部件之間的協(xié)同,在這方面,接口、消息和網(wǎng)絡(luò)協(xié)議可以高效、直接地滿足所需的功能要求。它們之間的區(qū)別在于安全管理協(xié)議的標(biāo)準(zhǔn)化程度更高。然而遺憾的是,目前存在的安全管理協(xié)議并沒有一個(gè)統(tǒng)一的標(biāo)準(zhǔn),這極大地限制了網(wǎng)絡(luò)安全管理的進(jìn)行。相比而言,簡單網(wǎng)絡(luò)安全協(xié)議(SNMP)在目前的網(wǎng)絡(luò)使用過程中,還算是一種比較受大眾認(rèn)可的標(biāo)準(zhǔn)。另外確立統(tǒng)一的網(wǎng)絡(luò)安全管理協(xié)議是未來協(xié)同及通訊規(guī)范領(lǐng)域的工作重點(diǎn),正如SNMP之于網(wǎng)絡(luò)管理,想要極大地促進(jìn)網(wǎng)絡(luò)安全管理技術(shù)的發(fā)展,統(tǒng)一的協(xié)議標(biāo)準(zhǔn)是必需要的。CheckPoint的OPSEC是在接口和消息方面具有代表性的工作。它的組成體系中有很多公開的接口,同時(shí)第三方軟件可以通過這些接口來進(jìn)行各種安全管理應(yīng)用的開發(fā),并將其完美地融入到公共平臺中,它是一個(gè)得到多廠商認(rèn)同的開放可擴(kuò)展框架。如此說來,分布式SMIB同樣是以后需要大力關(guān)注的內(nèi)容。
3結(jié)論
【關(guān)鍵詞】 信息技術(shù) 電網(wǎng)企業(yè) 網(wǎng)絡(luò)信息 安全管理
一、我國電網(wǎng)企業(yè)網(wǎng)絡(luò)信息發(fā)展現(xiàn)狀
近幾年來,我國電網(wǎng)企業(yè)網(wǎng)絡(luò)信息發(fā)展迅猛,電網(wǎng)企業(yè)信息化基礎(chǔ)設(shè)施較為完善,電網(wǎng)企業(yè)和其他企業(yè)相比信息化程度相對較高,電網(wǎng)企業(yè)各部門人員都使用計(jì)算機(jī)進(jìn)行辦公。電網(wǎng)企業(yè)營銷管理系統(tǒng)應(yīng)用廣泛,我國各地區(qū)電網(wǎng)企業(yè)都建立了網(wǎng)絡(luò)信息管理系統(tǒng),電網(wǎng)企業(yè)業(yè)務(wù)受理都呈現(xiàn)出信息化特征。隨著信息技術(shù)的不斷提高,我國電網(wǎng)企業(yè)網(wǎng)絡(luò)管理信息系統(tǒng)逐漸建立起來,并在一定程度上得到推廣,國家電網(wǎng)企業(yè)大力開展網(wǎng)絡(luò)管理信息系統(tǒng)建設(shè),在電力生產(chǎn)、電力設(shè)備使用、安全監(jiān)督和電力營銷等方面都應(yīng)用到網(wǎng)絡(luò)管理信息系統(tǒng),電網(wǎng)企業(yè)的網(wǎng)絡(luò)化和信息化增強(qiáng),電網(wǎng)企業(yè)將網(wǎng)絡(luò)信息建設(shè)和管理放到首位,旨在通過信息技術(shù)推動(dòng)電網(wǎng)企業(yè)的可持續(xù)發(fā)展。
二、電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全管理中存在的問題
1.信息化機(jī)構(gòu)建設(shè)尚不完善。電網(wǎng)企業(yè)網(wǎng)絡(luò)信息部門沒有受到足夠的重視,電網(wǎng)企業(yè)信息管理部門沒有在企業(yè)內(nèi)部設(shè)置專門的信息化機(jī)構(gòu),電網(wǎng)企業(yè)沒有科學(xué)合理的信息管理崗位,電網(wǎng)企業(yè)信息管理部門建設(shè)落后,信息化機(jī)構(gòu)建設(shè)尚不完善,電網(wǎng)企業(yè)缺乏專業(yè)技能良好、綜合素質(zhì)較高的復(fù)合型人才。2.電網(wǎng)企業(yè)網(wǎng)絡(luò)信息化管理水平低下。和我國信息技術(shù)的發(fā)展和應(yīng)用相比,國家電網(wǎng)企業(yè)網(wǎng)絡(luò)信息化管理水平相對較低,電網(wǎng)企業(yè)沒有對網(wǎng)絡(luò)信息化管理進(jìn)行不斷優(yōu)化和革新,雖然我國很多電網(wǎng)企業(yè)都將先進(jìn)的信息系統(tǒng)和網(wǎng)絡(luò)管理系統(tǒng)運(yùn)用到企業(yè)運(yùn)營中,但是并沒有及時(shí)對電網(wǎng)企業(yè)的網(wǎng)絡(luò)信息管理模式進(jìn)行革新和完善,這就導(dǎo)致網(wǎng)絡(luò)信息系統(tǒng)不能達(dá)到預(yù)期的使用效果。
三、加強(qiáng)電網(wǎng)企業(yè)網(wǎng)絡(luò)安全管理的有效措施
1.重視電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全規(guī)劃。對我國電網(wǎng)企業(yè)網(wǎng)絡(luò)信息進(jìn)行規(guī)劃的主要目的是提升網(wǎng)絡(luò)信息系統(tǒng)的安全性,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息系統(tǒng)的安全問題進(jìn)行全面考慮,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全進(jìn)行科學(xué)合理的規(guī)劃,建立全面統(tǒng)一的網(wǎng)絡(luò)信息安全管理體系,能在一定程度上提高電網(wǎng)企業(yè)網(wǎng)絡(luò)信息的安全性。
2.合理劃分網(wǎng)絡(luò)安全區(qū)域。要對電網(wǎng)企業(yè)網(wǎng)絡(luò)安全區(qū)域進(jìn)行合理劃分,根據(jù)電網(wǎng)企業(yè)各部分網(wǎng)絡(luò)信息的安全密級和安全規(guī)劃對網(wǎng)絡(luò)安全區(qū)域進(jìn)行科學(xué)合理的劃分,通常情況下可以將電網(wǎng)企業(yè)網(wǎng)絡(luò)安全區(qū)域劃分為三部分,即重點(diǎn)防范區(qū)域、一般防范區(qū)域和完全開放區(qū)域,這樣才能實(shí)現(xiàn)電網(wǎng)企業(yè)網(wǎng)絡(luò)信息的安全管理,使得個(gè)網(wǎng)絡(luò)區(qū)域的工作能夠順利開展。
3.加強(qiáng)網(wǎng)絡(luò)信息安全管理和制度建設(shè)。為確保電網(wǎng)企業(yè)網(wǎng)絡(luò)信息的安全性良好,電網(wǎng)企業(yè)應(yīng)該將網(wǎng)絡(luò)信息安全管理和相關(guān)制度建設(shè)當(dāng)做重點(diǎn)內(nèi)容,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息日志進(jìn)行嚴(yán)格管理和安全審計(jì),充分利用防火墻和入侵檢測系統(tǒng)的審計(jì)功能,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息日志進(jìn)行準(zhǔn)確記錄。重視并加強(qiáng)電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理制度建設(shè),明確電網(wǎng)企業(yè)從業(yè)人員的職責(zé)和義務(wù),制定網(wǎng)絡(luò)信息安全事故應(yīng)急處理程序,加強(qiáng)電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理基礎(chǔ)設(shè)施建設(shè),確保網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行環(huán)境良好,電網(wǎng)企業(yè)應(yīng)該做好防火防水設(shè)計(jì),確保電網(wǎng)企業(yè)網(wǎng)絡(luò)信息系統(tǒng)安全性能良好,運(yùn)行可靠。
4.加強(qiáng)電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理人員的綜合培訓(xùn)。電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理人員的專業(yè)水平和綜合素質(zhì)對網(wǎng)絡(luò)信息安全具有極大的影響,電網(wǎng)企業(yè)必須重視并加強(qiáng)網(wǎng)絡(luò)信息管理人員的綜合培訓(xùn),提高網(wǎng)絡(luò)信息高級管理人員的綜合能力,使其了解網(wǎng)絡(luò)信息安全管理的策略及目標(biāo),制定科學(xué)合理的電網(wǎng)企業(yè)網(wǎng)絡(luò)安全管理制度。加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全運(yùn)行管理和維護(hù)人員綜合能力的培訓(xùn),使其能夠充分理解電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全管理策略,掌握網(wǎng)絡(luò)信息系統(tǒng)安全操作和維護(hù)技術(shù)。讓網(wǎng)絡(luò)信息管理人員充分了解網(wǎng)絡(luò)信息安全操作流程,獲得全面的電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全知識,提高網(wǎng)絡(luò)信息管理人員的安全意識和技能,確保網(wǎng)絡(luò)信息管理人員專業(yè)水平較高,綜合素質(zhì)良好,使其在電網(wǎng)企業(yè)網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行、管理和維護(hù)上充分發(fā)揮自己的職能。
總結(jié):隨著信息技術(shù)的快速發(fā)展,電網(wǎng)企業(yè)信息化成為一種必然的發(fā)展趨勢,電網(wǎng)企業(yè)在電力生產(chǎn)和運(yùn)營的過程中只有做好網(wǎng)絡(luò)信息安全管理工作,在不斷的實(shí)踐過程中發(fā)現(xiàn)電網(wǎng)企業(yè)網(wǎng)絡(luò)安全管理中存在的問題,探索出加強(qiáng)電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全管理的有效措施,才能實(shí)現(xiàn)電網(wǎng)企業(yè)的可持續(xù)發(fā)展。
參 考 文 獻(xiàn)
[1]朱貴強(qiáng).論企業(yè)網(wǎng)絡(luò)信息安全管理[J].中國科教博覽,2005,(6).
[2]閆斌,曲俊華,齊林海.電力企業(yè)網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)方案的研究[J].現(xiàn)代電力,2003,(1).
近幾年來,我國電網(wǎng)企業(yè)網(wǎng)絡(luò)信息發(fā)展迅猛,電網(wǎng)企業(yè)信息化基礎(chǔ)設(shè)施較為完善,電網(wǎng)企業(yè)和其他企業(yè)相比信息化程度相對較高,電網(wǎng)企業(yè)各部門人員都使用計(jì)算機(jī)進(jìn)行辦公。電網(wǎng)企業(yè)營銷管理系統(tǒng)應(yīng)用廣泛,我國各地區(qū)電網(wǎng)企業(yè)都建立了網(wǎng)絡(luò)信息管理系統(tǒng),電網(wǎng)企業(yè)業(yè)務(wù)受理都呈現(xiàn)出信息化特征。隨著信息技術(shù)的不斷提高,我國電網(wǎng)企業(yè)網(wǎng)絡(luò)管理信息系統(tǒng)逐漸建立起來,并在一定程度上得到推廣,國家電網(wǎng)企業(yè)大力開展網(wǎng)絡(luò)管理信息系統(tǒng)建設(shè),在電力生產(chǎn)、電力設(shè)備使用、安全監(jiān)督和電力營銷等方面都應(yīng)用到網(wǎng)絡(luò)管理信息系統(tǒng),電網(wǎng)企業(yè)的網(wǎng)絡(luò)化和信息化增強(qiáng),電網(wǎng)企業(yè)將網(wǎng)絡(luò)信息建設(shè)和管理放到首位,旨在通過信息技術(shù)推動(dòng)電網(wǎng)企業(yè)的可持續(xù)發(fā)展。
二、電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全管理中存在的問題
1.信息化機(jī)構(gòu)建設(shè)尚不完善。電網(wǎng)企業(yè)網(wǎng)絡(luò)信息部門沒有受到足夠的重視,電網(wǎng)企業(yè)信息管理部門沒有在企業(yè)內(nèi)部設(shè)置專門的信息化機(jī)構(gòu),電網(wǎng)企業(yè)沒有科學(xué)合理的信息管理崗位,電網(wǎng)企業(yè)信息管理部門建設(shè)落后,信息化機(jī)構(gòu)建設(shè)尚不完善,電網(wǎng)企業(yè)缺乏專業(yè)技能良好、綜合素質(zhì)較高的復(fù)合型人才。
2.電網(wǎng)企業(yè)網(wǎng)絡(luò)信息化管理水平低下。和我國信息技術(shù)的發(fā)展和應(yīng)用相比,國家電網(wǎng)企業(yè)網(wǎng)絡(luò)信息化管理水平相對較低,電網(wǎng)企業(yè)沒有對網(wǎng)絡(luò)信息化管理進(jìn)行不斷優(yōu)化和革新,雖然我國很多電網(wǎng)企業(yè)都將先進(jìn)的信息系統(tǒng)和網(wǎng)絡(luò)管理系統(tǒng)運(yùn)用到企業(yè)運(yùn)營中,但是并沒有及時(shí)對電網(wǎng)企業(yè)的網(wǎng)絡(luò)信息管理模式進(jìn)行革新和完善,這就導(dǎo)致網(wǎng)絡(luò)信息系統(tǒng)不能達(dá)到預(yù)期的使用效果。
三、加強(qiáng)電網(wǎng)企業(yè)網(wǎng)絡(luò)安全管理的有效措施
1.重視電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全規(guī)劃。對我國電網(wǎng)企業(yè)網(wǎng)絡(luò)信息進(jìn)行規(guī)劃的主要目的是提升網(wǎng)絡(luò)信息系統(tǒng)的安全性,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息系統(tǒng)的安全問題進(jìn)行全面考慮,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全進(jìn)行科學(xué)合理的規(guī)劃,建立全面統(tǒng)一的網(wǎng)絡(luò)信息安全管理體系,能在一定程度上提高電網(wǎng)企業(yè)網(wǎng)絡(luò)信息的安全性。
2.合理劃分網(wǎng)絡(luò)安全區(qū)域。要對電網(wǎng)企業(yè)網(wǎng)絡(luò)安全區(qū)域進(jìn)行合理劃分,根據(jù)電網(wǎng)企業(yè)各部分網(wǎng)絡(luò)信息的安全密級和安全規(guī)劃對網(wǎng)絡(luò)安全區(qū)域進(jìn)行科學(xué)合理的劃分,通常情況下可以將電網(wǎng)企業(yè)網(wǎng)絡(luò)安全區(qū)域劃分為三部分,即重點(diǎn)防范區(qū)域、一般防范區(qū)域和完全開放區(qū)域,這樣才能實(shí)現(xiàn)電網(wǎng)企業(yè)網(wǎng)絡(luò)信息的安全管理,使得個(gè)網(wǎng)絡(luò)區(qū)域的工作能夠順利開展。
3.加強(qiáng)網(wǎng)絡(luò)信息安全管理和制度建設(shè)。為確保電網(wǎng)企業(yè)網(wǎng)絡(luò)信息的安全性良好,電網(wǎng)企業(yè)應(yīng)該將網(wǎng)絡(luò)信息安全管理和相關(guān)制度建設(shè)當(dāng)做重點(diǎn)內(nèi)容,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息日志進(jìn)行嚴(yán)格管理和安全審計(jì),充分利用防火墻和入侵檢測系統(tǒng)的審計(jì)功能,對電網(wǎng)企業(yè)網(wǎng)絡(luò)信息日志進(jìn)行準(zhǔn)確記錄。重視并加強(qiáng)電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理制度建設(shè),明確電網(wǎng)企業(yè)從業(yè)人員的職責(zé)和義務(wù),制定網(wǎng)絡(luò)信息安全事故應(yīng)急處理程序,加強(qiáng)電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理基礎(chǔ)設(shè)施建設(shè),確保網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行環(huán)境良好,電網(wǎng)企業(yè)應(yīng)該做好防火防水設(shè)計(jì),確保電網(wǎng)企業(yè)網(wǎng)絡(luò)信息系統(tǒng)安全性能良好,運(yùn)行可靠。
4.加強(qiáng)電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理人員的綜合培訓(xùn)。電網(wǎng)企業(yè)網(wǎng)絡(luò)信息管理人員的專業(yè)水平和綜合素質(zhì)對網(wǎng)絡(luò)信息安全具有極大的影響,電網(wǎng)企業(yè)必須重視并加強(qiáng)網(wǎng)絡(luò)信息管理人員的綜合培訓(xùn),提高網(wǎng)絡(luò)信息高級管理人員的綜合能力,使其了解網(wǎng)絡(luò)信息安全管理的策略及目標(biāo),制定科學(xué)合理的電網(wǎng)企業(yè)網(wǎng)絡(luò)安全管理制度。加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全運(yùn)行管理和維護(hù)人員綜合能力的培訓(xùn),使其能夠充分理解電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全管理策略,掌握網(wǎng)絡(luò)信息系統(tǒng)安全操作和維護(hù)技術(shù)。讓網(wǎng)絡(luò)信息管理人員充分了解網(wǎng)絡(luò)信息安全操作流程,獲得全面的電網(wǎng)企業(yè)網(wǎng)絡(luò)信息安全知識,提高網(wǎng)絡(luò)信息管理人員的安全意識和技能,確保網(wǎng)絡(luò)信息管理人員專業(yè)水平較高,綜合素質(zhì)良好,使其在電網(wǎng)企業(yè)網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行、管理和維護(hù)上充分發(fā)揮自己的職能。
四、總結(jié)
【關(guān)鍵詞】醫(yī)院信息系統(tǒng);網(wǎng)絡(luò)安全;管理維護(hù)
引言
醫(yī)院信息系統(tǒng)的安全管理與維護(hù)工作有著十分重要的作用,落實(shí)這一工作是確保系統(tǒng)能夠?qū)崿F(xiàn)正常運(yùn)行以及維護(hù)整個(gè)醫(yī)院醫(yī)療與管理工作得以有序開展的根本前提,因此醫(yī)院需要加大對信息系統(tǒng)的網(wǎng)絡(luò)安全管理與維護(hù),從軟件和硬件、內(nèi)部與外部等多角度切實(shí)做好醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的管理與維護(hù)工作。
1制定明確的安全管理制度
醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)內(nèi)部包含的大量數(shù)據(jù),對于醫(yī)院及其他管理工作的有序開展有重要的影響,往往關(guān)系著患者的生命安全,因此對醫(yī)院信息系統(tǒng)進(jìn)行網(wǎng)絡(luò)安全管理與維護(hù)具有十分重要的現(xiàn)實(shí)意義[1]。首先,醫(yī)院自身發(fā)展要和內(nèi)部情況有機(jī)結(jié)合,完成信息系統(tǒng)網(wǎng)絡(luò)安全管理與維護(hù)制度的明確制度,另外,還需要積極在這一制度當(dāng)中引入責(zé)任人制和激勵(lì)機(jī)制,在有效提高工作人員自身權(quán)責(zé)意識的同時(shí),敦促其自覺做好醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全管理與維護(hù)工作,一旦發(fā)現(xiàn)問題則可以立刻追究相關(guān)人員的責(zé)任并對對其進(jìn)行相應(yīng)懲處。
2加強(qiáng)管理與維護(hù)團(tuán)隊(duì)建設(shè)
管理信息及臨床醫(yī)療信息系統(tǒng)是醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)最主要的兩部分,涵蓋醫(yī)院中包括藥品、經(jīng)費(fèi)臨床診療等在內(nèi)的眾多管理領(lǐng)域。而落實(shí)網(wǎng)絡(luò)系統(tǒng)安全管理與維護(hù)工作的一項(xiàng)重要舉措,便是醫(yī)院需要積極加強(qiáng)網(wǎng)絡(luò)安全管理與維護(hù)團(tuán)隊(duì)的建設(shè),在幫助其充分明確自身職責(zé)的前提之下,通過定期組織其參與相關(guān)專業(yè)培訓(xùn)和宣講會等,使其能夠不斷強(qiáng)化安全管理意識,并掌握更多先進(jìn)的網(wǎng)絡(luò)信息系統(tǒng)管理與維護(hù)的知識技能,進(jìn)而能夠?yàn)樵擁?xiàng)工作的順利落實(shí)貢獻(xiàn)出自己的全部力量。譬如說醫(yī)院綜合管理人員,在充分結(jié)合實(shí)際工作情況的基礎(chǔ)之上,需要根據(jù)相關(guān)標(biāo)準(zhǔn)要求利用醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)完成電子病歷建檔、保管等工作,為相關(guān)診治和分析工作提供必要參考。
3服務(wù)器日志的管理與維護(hù)
網(wǎng)絡(luò)服務(wù)器是醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)的核心與關(guān)鍵,網(wǎng)絡(luò)服務(wù)器能否正常運(yùn)行,直接影響到整個(gè)信息網(wǎng)絡(luò)系統(tǒng)甚至是醫(yī)院當(dāng)中的其他各項(xiàng)工作,在維護(hù)和管理醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)安全的過程當(dāng)中,落實(shí)好服務(wù)器日志的先關(guān)管理異常重要[2]?;诖耍t(yī)院需要建立專人專管機(jī)制,由專人負(fù)責(zé)定期認(rèn)真檢查和記錄服務(wù)器中的各項(xiàng)操作,在啟動(dòng)和運(yùn)行服務(wù)器以及醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)之前,需要對機(jī)房設(shè)備、周圍環(huán)境等進(jìn)行認(rèn)真檢查,確保設(shè)備連接正常、系統(tǒng)程序完整等情況下才能夠正式使用醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)。
4網(wǎng)路信息系統(tǒng)的管理維護(hù)
醫(yī)院網(wǎng)絡(luò)信息管理系統(tǒng)中擁有大量設(shè)施設(shè)備和相關(guān)軟件,做好該方面的管理維護(hù)工作對維護(hù)好醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)有著重要的幫助作用。首先,醫(yī)院需定期委派專人檢查更新系統(tǒng)中的計(jì)算機(jī)設(shè)備、管理軟件等,同時(shí)還可不定期更換操作系統(tǒng)密碼。不僅如此,考慮到醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)容易受到惡意程序、木馬病毒等外部攻擊,在對其進(jìn)行安全管理的過程當(dāng)中還可以通過將專業(yè)正規(guī)的殺毒軟件安裝在系統(tǒng)當(dāng)中,用于對病毒和惡意程序等進(jìn)行自動(dòng)攔截。平時(shí),管理人員也需要定期對殺毒軟件等進(jìn)行更新和升級,并利用其中的掃描查殺等功能主動(dòng)對系統(tǒng)中潛藏的病毒進(jìn)行掃描和清除,同時(shí)系統(tǒng)在使用過程中也需要注意定期清理內(nèi)部殘余垃圾等[3]。
5系統(tǒng)用戶的管理與維護(hù)
除外部因素,醫(yī)院內(nèi)部因素同樣也會在一定程度上影響系統(tǒng)的正常運(yùn)行,因此加大對系統(tǒng)用戶的管理非常有必要。醫(yī)院可根據(jù)各科室和工作人員的級別,賦予相應(yīng)的權(quán)限與賬號,每一位用戶在登錄醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)時(shí)必須進(jìn)行實(shí)名認(rèn)證,輸入與自身權(quán)限相對應(yīng)的賬戶與密碼。針對系統(tǒng)內(nèi)部高機(jī)密文件信息的瀏覽和使用,醫(yī)院要結(jié)合實(shí)際情況劃分各類用戶的訪問等級,由于系統(tǒng)本身不支持跨級或越權(quán)訪問,因此能夠有效避免醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)受到外部人員的非法入侵。
6結(jié)束語
總而言之,醫(yī)院在其日常管理工作當(dāng)中通過積極使用網(wǎng)絡(luò)信息系統(tǒng),能夠有效提升醫(yī)院的管理成效,保障醫(yī)院內(nèi)部各項(xiàng)管理工作的正常開展。但結(jié)合當(dāng)前醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)中存在的各項(xiàng)安全問題,我們可以發(fā)現(xiàn)其在受到各種外部攻擊如木馬病毒等的同時(shí),系統(tǒng)本身也并不十分完善,因此在對醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行管理與維護(hù)的過程當(dāng)中,還需要通過結(jié)合實(shí)際情況靈活運(yùn)用各種手段,從而確保網(wǎng)絡(luò)信息系統(tǒng)具有較高的安全性和可靠性。
參考文獻(xiàn)
[1]郭雪清,王光華,黃正東.醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)運(yùn)行中的安全管理[J].醫(yī)療設(shè)備信息,2015,04:53~54.
[2]張斌.關(guān)于網(wǎng)絡(luò)安全及醫(yī)院信息系統(tǒng)安全管理的問題探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016,06:116~117.
【關(guān)鍵詞】信息安全;電力企業(yè);防護(hù)措施
前言
當(dāng)前,電力企業(yè)在生產(chǎn)運(yùn)行過程中離不開信息技術(shù)的支持,尤其是電力企業(yè)在建立了復(fù)雜的數(shù)據(jù)網(wǎng)和信息網(wǎng)后,信息技術(shù)的在電力企業(yè)中的地位日益提高,同時(shí),信息安全也影響著電力企業(yè)的生產(chǎn)經(jīng)營。
1電力網(wǎng)絡(luò)和信息安全管理的主要內(nèi)容
電力網(wǎng)絡(luò)和信息安全管理主要包括三方面的內(nèi)容:①安全策略;②風(fēng)險(xiǎn)管理;③安全教育。具體淺析如下:
1.1安全策略
信息安全策略根據(jù)企業(yè)規(guī)模、安全需求和業(yè)務(wù)發(fā)展的不同而不同,但是都具有簡單易懂、清晰通俗的特點(diǎn),由高級管理部門制定并形成書面文字,屬于企業(yè)安全的最高方針,廣泛到企業(yè)所有員工手中。
1.2風(fēng)險(xiǎn)管理
評估威脅企業(yè)信息資產(chǎn)的風(fēng)險(xiǎn),首先事先假定風(fēng)險(xiǎn)可能會給企業(yè)帶來的風(fēng)險(xiǎn)和損失,然后再通過各種手段,如:風(fēng)險(xiǎn)的規(guī)避、風(fēng)險(xiǎn)的轉(zhuǎn)嫁、降低風(fēng)險(xiǎn)和接受風(fēng)險(xiǎn)等多種方法為相關(guān)部門提供網(wǎng)絡(luò)和信息安全的對策建議。
1.3安全教育
所謂安全教育,就是對直接關(guān)聯(lián)企業(yè)安全生產(chǎn)的人員進(jìn)行的教育活動(dòng),其對象是安全策略執(zhí)行人員,具體來說就是與安全工作相關(guān)的技術(shù)人員、管理人員和客戶,并對其進(jìn)行安全培訓(xùn),讓其了解和掌握信息安全對策。安全管理是企業(yè)管理的重要內(nèi)容,必須引起企業(yè)領(lǐng)導(dǎo)層的高度重視,切實(shí)將安全相關(guān)教育納入到企業(yè)文化的組成中,確保信息安全管理的有效執(zhí)行。
2電力企業(yè)信息化發(fā)展的特征
隨著我國電力企業(yè)信息化的發(fā)展,與其他企業(yè)相比,在網(wǎng)絡(luò)信息安全方面具有以下優(yōu)勢特征。
2.1信息化基礎(chǔ)設(shè)施完善
經(jīng)過多年的發(fā)展,電力企業(yè)的信息化建設(shè)與其他行業(yè)的信息化建設(shè)水平相比,具有明顯的比較優(yōu)勢,進(jìn)程相對領(lǐng)先,各個(gè)部門工作中計(jì)算機(jī)的使用率為100%,電力企業(yè)局域網(wǎng)覆蓋率90%以上。
2.2營銷管理系統(tǒng)廣泛應(yīng)用
電力企業(yè)的營銷管理系統(tǒng)經(jīng)過多年的研究探索已基本建成,實(shí)現(xiàn)了用電管理信息化、業(yè)務(wù)受理計(jì)算機(jī)化,并建立了相應(yīng)的客戶服務(wù)中心。
2.3生產(chǎn)、調(diào)度自動(dòng)化系統(tǒng)應(yīng)用熟練
電力企業(yè)信息化建設(shè)的重點(diǎn)是提高電網(wǎng)運(yùn)行質(zhì)量和電力調(diào)度的自動(dòng)化水平,現(xiàn)階段,從電力企業(yè)發(fā)展的自動(dòng)化水平上來看,其生產(chǎn)已基本達(dá)到國際先進(jìn)水平。
2.4管理信息系統(tǒng)的建設(shè)逐步推進(jìn)
電力企業(yè)積極建設(shè)管理信息系統(tǒng),開發(fā)了設(shè)備、生產(chǎn)、電力負(fù)荷、安全監(jiān)督、營銷管理等信息系統(tǒng),并將企業(yè)信息化建設(shè)放到重要位置,利用信息化推動(dòng)企業(yè)現(xiàn)代化發(fā)展。
3電力企業(yè)網(wǎng)絡(luò)和信息安全管理中存在的問題
電力企業(yè)網(wǎng)絡(luò)和信息安全管理雖然具有以上優(yōu)勢特征,但同樣還是存在一定的問題,具體如下:
3.1信息化機(jī)構(gòu)建設(shè)不完善
部分電力企業(yè)還未設(shè)置專門的信息部門,信息科室有的在科技部門下,有的在綜合部門下,缺乏規(guī)范的制度與崗位設(shè)置,這種情況下,勢必會影響到網(wǎng)絡(luò)和信息安全的管理工作。
3.2網(wǎng)絡(luò)信息安全管理未成為企業(yè)文化的一部分
電力網(wǎng)絡(luò)信息貫穿于生產(chǎn)的全過程,涉及到電力生產(chǎn)的各層面,但是仍然處于從屬地,沒有納入電力企業(yè)安全文化建設(shè)中,進(jìn)而影響到安全管理的實(shí)施力度。
3.3企業(yè)管理革新跟不上信息化發(fā)展的步伐
電力企業(yè)管理革新與信息技術(shù)的發(fā)展與應(yīng)用相比還較為滯后,企業(yè)不能及時(shí)的引入先進(jìn)的管理與業(yè)務(wù)系統(tǒng),導(dǎo)致企業(yè)信息系統(tǒng)不能發(fā)揮預(yù)期的作用。
3.4網(wǎng)絡(luò)信息安全存在風(fēng)險(xiǎn)
電力企業(yè)網(wǎng)絡(luò)信息安全與一般企業(yè)網(wǎng)絡(luò)信息相比,有共同點(diǎn),也有自自身的特殊性,實(shí)踐中必須認(rèn)真分析研究,具體表現(xiàn)為:①網(wǎng)絡(luò)的結(jié)構(gòu)不夠合理,電力網(wǎng)絡(luò)建設(shè)要求,網(wǎng)絡(luò)建設(shè)要區(qū)分外網(wǎng)和內(nèi)網(wǎng),且內(nèi)外部網(wǎng)絡(luò)要保持物理隔離,但是部分電力企業(yè)的核心交換機(jī)選擇不合理,導(dǎo)致在網(wǎng)絡(luò)中所有網(wǎng)絡(luò)用戶的地位是平等的,因而很容易出現(xiàn)安全問題。②企業(yè)內(nèi)部風(fēng)險(xiǎn),由于企業(yè)內(nèi)部網(wǎng)絡(luò)管理人員對于企業(yè)的網(wǎng)絡(luò)信息結(jié)構(gòu)與系統(tǒng)應(yīng)用十分熟悉,一旦泄漏重要信息,就會帶來致命的信息安全威脅。③現(xiàn)階段互聯(lián)網(wǎng)使用存在的風(fēng)險(xiǎn),目前很多電力企業(yè)的網(wǎng)絡(luò)已經(jīng)與互聯(lián)網(wǎng)發(fā)生了關(guān)系,一些客戶甚至可以直接訪問電力系統(tǒng)的網(wǎng)絡(luò)資源,在提供方便之門的同時(shí)也要高度關(guān)注其可能帶來的信息安全和計(jì)算軟硬件安全風(fēng)險(xiǎn)。④網(wǎng)絡(luò)管理專業(yè)技術(shù)人員帶來的風(fēng)險(xiǎn),主要是網(wǎng)絡(luò)管理人員的素質(zhì)風(fēng)險(xiǎn),現(xiàn)階段電力企業(yè)的網(wǎng)絡(luò)建設(shè)還存在重建輕管,重技輕管的問題。出現(xiàn)了諸如專業(yè)技術(shù)人員綜合素質(zhì)不高,一些安全管理制度不健全、落實(shí)不夠有力、安全意識不強(qiáng)、管理員配備不當(dāng)?shù)韧{到電力企業(yè)網(wǎng)絡(luò)信息安全性的問題。⑤計(jì)算機(jī)病毒侵害,計(jì)算機(jī)病毒的擴(kuò)散速度快,網(wǎng)絡(luò)一旦感染病毒,整個(gè)電力網(wǎng)絡(luò)系統(tǒng)就會處于崩潰的狀況。⑥系統(tǒng)出現(xiàn)的安全風(fēng)險(xiǎn),這方面主要指操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)以及內(nèi)部各種應(yīng)用軟件系統(tǒng)等存在的風(fēng)險(xiǎn),這些系統(tǒng)很容易導(dǎo)致外界的攻擊,一些黑客采取專業(yè)手段可以很輕易獲取管理員權(quán)限,實(shí)施拒絕服務(wù)攻擊。
4電力企業(yè)網(wǎng)絡(luò)和信息安全管理對策
4.1建立健全網(wǎng)絡(luò)和信息安全管理組織架構(gòu)
網(wǎng)絡(luò)和信息安全管理實(shí)行統(tǒng)一領(lǐng)導(dǎo)、分級管理原則,企業(yè)的決策層組成領(lǐng)導(dǎo)小組,由企業(yè)各部門的管理者作為安全小組的管理層。網(wǎng)絡(luò)和信息安全管理實(shí)行專業(yè)化管理,包含信息安全規(guī)劃、信息安全監(jiān)督審計(jì)、信息安全運(yùn)行保障等職能小組。
4.2構(gòu)建網(wǎng)絡(luò)和信息安全管理體系框架
在網(wǎng)絡(luò)信息安全模型與電力信息化的基礎(chǔ)上,科學(xué)構(gòu)建網(wǎng)絡(luò)和信息安全管理體系框架,主要區(qū)分信息安全策略、安全運(yùn)行、安全管理、安全技術(shù)措施四個(gè)模塊,
4.3建立網(wǎng)絡(luò)信息安全防護(hù)對策,合理劃分安全域
網(wǎng)絡(luò)信息安全防護(hù)實(shí)行雙網(wǎng)雙機(jī)管理,分為信息內(nèi)網(wǎng)和信息外網(wǎng),內(nèi)外網(wǎng)采用獨(dú)立的服務(wù)器及桌面終端,通過邏輯強(qiáng)隔離裝置隔離內(nèi)外網(wǎng)。按照業(yè)務(wù)類型進(jìn)行安全區(qū)域劃分為邊界、網(wǎng)絡(luò)、主機(jī)、應(yīng)用四個(gè)層次,實(shí)現(xiàn)不同區(qū)域防護(hù)的差異化及獨(dú)立性。對于網(wǎng)絡(luò)安全的核心區(qū)域必須實(shí)施重點(diǎn)安全防范,比如該區(qū)域的服務(wù)器、重要數(shù)據(jù)、數(shù)據(jù)庫服務(wù)器,一般用戶無法直接訪問,安全級別高。電力企業(yè)內(nèi)部計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的應(yīng)用,劃分為管理信息區(qū)和生產(chǎn)控制區(qū),建立電力調(diào)度數(shù)據(jù)網(wǎng)專用網(wǎng)絡(luò),采用不同強(qiáng)度的安全設(shè)備隔離各安全區(qū),數(shù)據(jù)的遠(yuǎn)方安全傳輸采取加密、認(rèn)證、訪問控制等技術(shù)手段,實(shí)現(xiàn)縱向邊界的整體安全防護(hù)。
4.4網(wǎng)絡(luò)信息安全管理制度建設(shè)
為確保電力企業(yè)網(wǎng)絡(luò)信息安全,必須做好網(wǎng)絡(luò)信息安全管理制度建設(shè),具體要做好以下幾個(gè)方面的內(nèi)容:①建立計(jì)算機(jī)資產(chǎn)管理制度、網(wǎng)絡(luò)使用管理制度、健全變更管理制度,對資產(chǎn)進(jìn)行標(biāo)識和管理,執(zhí)行密碼使用管理制度。②實(shí)施信息的安全分級保護(hù)舉措,依據(jù)國家相關(guān)規(guī)定,開展網(wǎng)絡(luò)信息系統(tǒng)審批、定級、備案工作,嚴(yán)格執(zhí)行等級保護(hù)制度,嚴(yán)格保密核心程序和數(shù)據(jù)。③做好網(wǎng)絡(luò)信息安全運(yùn)行保障管理,對信息系統(tǒng)設(shè)備實(shí)行規(guī)范化管理,及時(shí)升級防病毒軟件,嚴(yán)格系統(tǒng)變更,及時(shí)報(bào)告信息系統(tǒng)事故情況,分析原因并落實(shí)整改。④建立病毒防護(hù)體系,安裝的防病毒軟件必須具有遠(yuǎn)程安裝、遠(yuǎn)程報(bào)警、集中管理等多種功能,不可將來歷不明或是隨意從互聯(lián)網(wǎng)上下載的數(shù)據(jù)在聯(lián)網(wǎng)計(jì)算機(jī)上使用,一旦發(fā)現(xiàn)病毒的存在,員工應(yīng)熟練掌握發(fā)現(xiàn)病毒后的處置辦法。
4.5信息安全技術(shù)保障舉措
為切實(shí)有效的落實(shí)信息安全防護(hù)要求,必須根據(jù)信息安全等級防護(hù)制度落實(shí)好“分級、分區(qū)、分域”的防護(hù)策略,從而更有效的落實(shí)信息安全防護(hù)預(yù)案,根據(jù)信息系統(tǒng)定級水平,實(shí)施強(qiáng)邏輯隔離措施,做好安全區(qū)域的隔離和劃分工作。
4.6規(guī)范企業(yè)人員的管理
規(guī)范人員管理首要的是用制度管好人:①企業(yè)高層應(yīng)以身作則,這樣員工才可以遵循信息安全管理的要求,由于高層掌握著企業(yè)更多的信息資源,密級也高,一旦出現(xiàn)泄漏,會給企業(yè)帶來更大的損失。②對于關(guān)鍵崗位人員管理要尤其重視,比如:開發(fā)源代碼人員,直接接觸商業(yè)機(jī)密的人員,從事信息安全管理的人員,需要進(jìn)行嚴(yán)格管理,定期檢查,避免出現(xiàn)“堡壘從內(nèi)部突破”的機(jī)會。③對于離職人員這個(gè)群體也不可忽視,必須做好離職人員信息安全審計(jì)工作,離職前,必須要求其變更其訪問權(quán)限,與接手人員一起清點(diǎn)和交接好信息資產(chǎn),避免信息泄漏事件的發(fā)生。④加強(qiáng)與供應(yīng)商和合作伙伴信息安全的管理,在日常的交流中嚴(yán)格遵守規(guī)定,不得隨意公開和透露相關(guān)信息。
4.7做好對企業(yè)信息資產(chǎn)管理分析
依據(jù)信息資產(chǎn)價(jià)值,實(shí)現(xiàn)根據(jù)載體性質(zhì)不同、形式不同、來源不同做好資產(chǎn)的識別,提高企業(yè)勞動(dòng)生產(chǎn)率,強(qiáng)化信息資產(chǎn)觀念,樹立企業(yè)良好形象。全面、系統(tǒng)、科學(xué)的管理信息資產(chǎn),完善資產(chǎn)管理手段。利用信息資產(chǎn)資源使生產(chǎn)力要素保值增值,推動(dòng)信息資產(chǎn)共享共建,實(shí)現(xiàn)實(shí)現(xiàn)外源信息資產(chǎn)的再增值,信息資產(chǎn)的再創(chuàng)新。4.8建立信息安全應(yīng)急保障機(jī)制有風(fēng)險(xiǎn)的地方就要有應(yīng)急預(yù)案,對于電力企業(yè)網(wǎng)絡(luò)信息安全尤其應(yīng)該如此,要不斷健全電力企業(yè)信息安全預(yù)案,確保設(shè)備、人力、技術(shù)等應(yīng)急保障資源切實(shí)可用,要加強(qiáng)系統(tǒng)的容災(zāi)建設(shè),建立恢復(fù)和備份管理制度,妥善保存相關(guān)的備份記錄。
5結(jié)束語
電力網(wǎng)絡(luò)信息安全與企業(yè)的生產(chǎn)經(jīng)營管理密切相關(guān),電力企業(yè)網(wǎng)絡(luò)信息安全涉及到技術(shù)與管理,無論是硬件還是軟件出現(xiàn)問題都會威脅到整個(gè)網(wǎng)絡(luò)系統(tǒng),電力企業(yè)網(wǎng)絡(luò)信息安全管理涉及到人、硬件設(shè)備、軟件、數(shù)據(jù)等多個(gè)環(huán)節(jié),所以其必須著眼整個(gè)電力企業(yè)的網(wǎng)絡(luò)信息系統(tǒng)加強(qiáng)頂層建設(shè),實(shí)施統(tǒng)一規(guī)劃,搞好統(tǒng)籌兼顧,建立一套完整的信息安全管理體系,切實(shí)做好安全防范工作,解決電力企業(yè)信息安全管理問題,才能確保電力信息系統(tǒng)安全、穩(wěn)定、可靠、高效地運(yùn)行,有效避免安全問題的存在,保證電力企業(yè)的正常生產(chǎn)經(jīng)營。
參考文獻(xiàn)
[1]何雋文.電力企業(yè)網(wǎng)絡(luò)和信息安全管理策略思考[J].中國高新技術(shù)企業(yè),2016,28.
[2]郭建,顧志強(qiáng).電力企業(yè)信息安全現(xiàn)狀分析及管理對策[J].信息技術(shù),2013,01.
[3]牛斐.電力企業(yè)網(wǎng)絡(luò)信息安全的防范措施[J].科技傳播,2012,16.
[4]吳青.淺析網(wǎng)絡(luò)信息安全管理在電力企業(yè)中的應(yīng)用[J].中國新通信,2013,23.
[5]向繼東,黃天戊,孫東.電力企業(yè)信息網(wǎng)絡(luò)安全管理[J].電力系統(tǒng)自動(dòng)化,2003,15.
級別:部級期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級別:部級期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級別:省級期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級別:部級期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級別:部級期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫