公司網(wǎng)絡(luò)安全應(yīng)急預(yù)案范文

時(shí)間:2024-03-20 18:15:47

導(dǎo)語:如何才能寫好一篇公司網(wǎng)絡(luò)安全應(yīng)急預(yù)案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

公司網(wǎng)絡(luò)安全應(yīng)急預(yù)案

篇1

關(guān)鍵字: 網(wǎng)絡(luò)安全; 攻擊圖; 貝葉斯網(wǎng)絡(luò); 通用漏洞評(píng)分系統(tǒng)

中圖分類號(hào): TN915.08?34; TP393 文獻(xiàn)標(biāo)識(shí)碼: A 文章編號(hào): 1004?373X(2013)09?0084?04

0 引 言

網(wǎng)絡(luò)如今運(yùn)行在一個(gè)高科技和開放的環(huán)境中。企業(yè)越來越依靠他們的網(wǎng)絡(luò)在本土和國際市場(chǎng)中競(jìng)爭(zhēng)。世界范圍的廣泛連接既為企業(yè)提供了競(jìng)爭(zhēng)力同時(shí)也將企業(yè)暴露在多種多樣的攻擊前。高科技犯罪和信息的誤用和濫用給越來越多的企業(yè)帶來巨大的損失[1],隨著網(wǎng)絡(luò)的發(fā)展,自動(dòng)化的評(píng)估網(wǎng)絡(luò)的攻擊漏洞已變得越來越重要。

許多研究者提出了使用攻擊樹和攻擊圖來建模網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)評(píng)估方法[2?3]。通過在模型中尋找攻擊路徑來確定可能導(dǎo)致?lián)p失的狀況。但是,絕大多數(shù)模型并不能定量地分析漏洞的風(fēng)險(xiǎn),忽略了漏洞之間的相互關(guān)系。

在本文中,介紹一種新方法來構(gòu)建帶標(biāo)記的攻擊圖(AG),攻擊圖中的每個(gè)節(jié)點(diǎn)都標(biāo)注了概率值來表示該漏洞被成功利用的概率,圖中的邊代表了漏洞之間的關(guān)聯(lián)。采用通用漏洞評(píng)分系統(tǒng)(Common Vulnerability Scoring System,CVSS)作為計(jì)算每個(gè)漏洞概率的基礎(chǔ),并采用貝葉斯網(wǎng)絡(luò)計(jì)算累積的概率。

1 攻擊圖的產(chǎn)生

攻擊圖用來建模如何將漏洞組成一次攻擊的專家知識(shí),攻擊圖通過使用與網(wǎng)絡(luò)安全相關(guān)的條件表現(xiàn)系統(tǒng)的狀態(tài)。通過攻擊圖,可以看出在那臺(tái)主機(jī)上具有什么樣的漏洞,主機(jī)之間的聯(lián)系,以及漏洞被利用之后的狀態(tài)轉(zhuǎn)變,攻擊圖是一個(gè)有向無環(huán)圖。

篇2

【關(guān)鍵詞】 網(wǎng)絡(luò)信息系統(tǒng) 醫(yī)院網(wǎng)絡(luò)安全 病案管理系統(tǒng)

網(wǎng)絡(luò)信息的安全關(guān)系到國家的安全和以及社會(huì)穩(wěn)定等重要問題,并且隨著全球信息化步伐的加速發(fā)展而越來越重要。而醫(yī)院的網(wǎng)絡(luò)安全又是一個(gè)比較特殊的而且應(yīng)該引起極大重視的事,新的醫(yī)改方案的出臺(tái),提出要建立一個(gè)資源共享的醫(yī)療衛(wèi)生信息系統(tǒng)用以推進(jìn)信息化建設(shè),重點(diǎn)在于醫(yī)院的管理和電子病歷上,這意味著醫(yī)院的信息系統(tǒng)將會(huì)是一個(gè)高科技和高風(fēng)險(xiǎn)并存的系統(tǒng),它將承載著更多的醫(yī)療管理業(yè)務(wù),而網(wǎng)絡(luò)信息系統(tǒng)本身的脆弱性和復(fù)雜性,使得網(wǎng)絡(luò)信息系統(tǒng)所要面臨的威脅也越大。因此,醫(yī)院的網(wǎng)絡(luò)系統(tǒng)安全問題也會(huì)變得越來越重要和充滿著挑戰(zhàn)性。

一、醫(yī)院的網(wǎng)絡(luò)安全系統(tǒng)與重要性

醫(yī)院的網(wǎng)絡(luò)安全系統(tǒng)包括操作系統(tǒng)的安全和醫(yī)保及互聯(lián)網(wǎng)的安全,。隨著技術(shù)的發(fā)展,互聯(lián)網(wǎng)已大量普及,使得網(wǎng)絡(luò)安全成為了需要重點(diǎn)考慮的問題,這也是現(xiàn)在醫(yī)院當(dāng)務(wù)之急最應(yīng)該做的事,醫(yī)院網(wǎng)絡(luò)安全的重要性體現(xiàn)在:

1、醫(yī)院患者數(shù)據(jù)的特殊性

醫(yī)院的病案管理數(shù)據(jù)就好像是一個(gè)及其重要的醫(yī)學(xué)文獻(xiàn),它的每個(gè)數(shù)據(jù)都是醫(yī)院所最寶貴的財(cái)富,一旦弄丟或者出現(xiàn)差錯(cuò),將帶來無法預(yù)計(jì)的損失,因?yàn)槊總€(gè)病人的疾病發(fā)生癥狀、演變還有每次醫(yī)務(wù)人員的診斷和治療過程都被完整的記錄了下來,這是醫(yī)學(xué)現(xiàn)代化的一個(gè)發(fā)展和應(yīng)用,而且也直觀的可以將醫(yī)務(wù)人員的素質(zhì)以及現(xiàn)代醫(yī)療的技術(shù)水平呈現(xiàn)出來。而醫(yī)院本身的數(shù)據(jù)又非常龐大和復(fù)雜,以前數(shù)據(jù)這些都需要有專業(yè)的人員深入到科室去對(duì)各種病案進(jìn)行收集分類和整理,工作量非常的大而且又容易出現(xiàn)誤差,因如果借助醫(yī)院的網(wǎng)絡(luò)手段就可以進(jìn)行現(xiàn)代化的管理,使得病案的存儲(chǔ)和處理變得更加的便捷和精確,這樣的話將會(huì)大大的提高醫(yī)院的工作效率。所以醫(yī)院的網(wǎng)絡(luò)安全問題就顯得尤其的重要。

2、網(wǎng)絡(luò)安全犯罪事件越來越多

現(xiàn)在信息技術(shù)發(fā)展的飛快,掌握網(wǎng)絡(luò)犯罪技術(shù)的人員也越來越多,網(wǎng)絡(luò)安全系統(tǒng)的漏洞不斷被檢測(cè)出來,一旦醫(yī)院的網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障,不僅會(huì)影響到醫(yī)院日常工作的進(jìn)行,也會(huì)給醫(yī)院帶來非常不利的影響。同時(shí)醫(yī)院數(shù)據(jù)的龐大,也對(duì)醫(yī)院網(wǎng)絡(luò)的數(shù)據(jù)處理能力提出了更高的要求,所以建立健全一個(gè)完善的的醫(yī)院網(wǎng)絡(luò)系統(tǒng)是非常迫切同時(shí)也非常重要的事!

二、網(wǎng)絡(luò)安全中存在的問題分析

1、網(wǎng)絡(luò)協(xié)議存在安全隱患

TCP/IP協(xié)議中容易遭受到IP的劫持和Smuff攻擊等風(fēng)險(xiǎn),劫持者利用序列號(hào)預(yù)測(cè),而在連接中植入自己的數(shù)據(jù),Smuff攻擊則假冒受害者主機(jī)的IP地址,引起受害主機(jī)的崩潰。而FrP協(xié)議的口令設(shè)置會(huì)方便入侵者盜取口令并傳播木馬等病毒,用以竊取用戶的數(shù)據(jù),@DDNS提供解析域名等服務(wù),很容易遭受到假冒域名的攻擊, 路由協(xié)議缺陷使得入侵者可以偽造ARP包不,不停地更改序列號(hào),冒充主機(jī),然后就可以監(jiān)聽主機(jī)的數(shù)據(jù)包,影響整個(gè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行穩(wěn)定。

2、來自病毒的頻繁攻擊事件

網(wǎng)絡(luò)病毒肆掠,黑客的頻繁攻擊,所造成的危害越來越嚴(yán)重,給醫(yī)院的正常運(yùn)行帶來重重阻礙,大多數(shù)的網(wǎng)絡(luò)安全事件都是由于用戶終端的脆弱造成,在醫(yī)院網(wǎng)絡(luò)中,系統(tǒng)漏洞和殺毒軟件的落后的現(xiàn)場(chǎng)非常常見,而醫(yī)院的網(wǎng)絡(luò)處于互聯(lián)網(wǎng)中,難免會(huì)遇到各種的病毒攻擊,這些病毒可能會(huì)是醫(yī)院的系統(tǒng)崩塌,并感染其他的電腦,安全威脅將會(huì)快速的擴(kuò)展到更廣的范圍里。所以醫(yī)院急需解決的是要保證用戶終端的健康安全使用,同、同時(shí)須完善自身的病毒防御系統(tǒng)。

3、安全制度存在漏洞,安全策略不完善

鑒于醫(yī)院信息的特殊性,對(duì)醫(yī)院信息安全系統(tǒng)的建設(shè)將會(huì)是一個(gè)非常復(fù)雜的工程。一些醫(yī)院沒有建立完善的網(wǎng)絡(luò)安全機(jī)制,也沒有采取和調(diào)整相應(yīng)的網(wǎng)絡(luò)安全策略,而僅僅是注重于采購各種網(wǎng)絡(luò)安全產(chǎn)品,沒有給自己制定相關(guān)的中、長(zhǎng)期規(guī)劃,這樣的話,醫(yī)院的信息安全產(chǎn)品其實(shí)沒有起到應(yīng)有的作用。

4、人員的操作失誤

操作人員的安全意識(shí)薄弱,不了解網(wǎng)絡(luò)安全所應(yīng)承擔(dān)的責(zé)任,自身的操作技術(shù)不過關(guān),又無法應(yīng)付網(wǎng)絡(luò)安全的突發(fā)事件,這樣可能會(huì)帶來引入危害程序,泄漏網(wǎng)絡(luò)信息,造成網(wǎng)絡(luò)的崩塌等安全隱患。所以非常需要加強(qiáng)對(duì)操作人員的安全意識(shí)和技術(shù)培訓(xùn)。

三、相關(guān)的建議和解決措施

1、完善網(wǎng)絡(luò)安全策略

根據(jù)醫(yī)院的具體情況制定一套自上而下的完整的安全策略,同時(shí)對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)的安全監(jiān)控,確??梢约皶r(shí)的了解到醫(yī)院的網(wǎng)絡(luò)安全狀況,提前發(fā)現(xiàn)網(wǎng)絡(luò)中入侵動(dòng)作,并且運(yùn)用防火墻來進(jìn)行阻止,這樣醫(yī)院就可以隨時(shí)了解到網(wǎng)絡(luò)中存在的缺陷,在發(fā)生損失之前就采取必要的安全措施,提高自身的安全防御水平。

2、借助先進(jìn)的網(wǎng)絡(luò)安全技術(shù)

(1)在外網(wǎng)同內(nèi)網(wǎng)之間設(shè)置好防火墻,利用防火墻來對(duì)進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行監(jiān)控和過濾,達(dá)到控制和阻斷存在安全隱患的進(jìn)出網(wǎng)絡(luò)訪問行為,對(duì)于應(yīng)當(dāng)禁止的業(yè)務(wù)要及時(shí)進(jìn)行封鎖,并把防火墻的工作信息和內(nèi)容詳細(xì)的記錄下來,以此來提前監(jiān)測(cè)和預(yù)警可能要進(jìn)行的網(wǎng)絡(luò)攻擊,防火墻的種類有過濾型、檢測(cè)型和型等,在實(shí)際運(yùn)用中,要根據(jù)不同的情況以便安裝不同的防火墻。

(2)根據(jù)不同的安全需求來劃分和隔離出不同的安全域,可利用控制訪問和權(quán)限等機(jī)制、來達(dá)到對(duì)不同的訪問者訪問網(wǎng)絡(luò)和設(shè)備時(shí)的控制,防止內(nèi)部訪問者在無權(quán)訪問的區(qū)域進(jìn)行訪問和采取錯(cuò)誤的操作。通常將網(wǎng)絡(luò)安全級(jí)別劃分為關(guān)鍵的服務(wù)區(qū)域和外部接入的服務(wù)區(qū)域,我們可以按照網(wǎng)絡(luò)區(qū)域安全級(jí)別把網(wǎng)絡(luò)劃分成兩大安全區(qū)域,即關(guān)鍵服務(wù)器區(qū)域和外部并且要安全的隔離這兩大區(qū)域之間,針對(duì)關(guān)鍵的服務(wù)器區(qū)域內(nèi)部, 也需要按不同的安全級(jí)別而進(jìn)行不同的安全隔離,劃分并隔離不同安全域要結(jié)合網(wǎng)絡(luò)系統(tǒng)的安防與監(jiān)控需要,與實(shí)際應(yīng)用環(huán)境、工作業(yè)務(wù)流程和機(jī)構(gòu)組織形式密切結(jié)合起來。

(3)要定期更新升級(jí)防病毒的工具,并且要經(jīng)常對(duì)網(wǎng)絡(luò)進(jìn)行安全掃描,以防范病毒和帶有安全隱患的入侵,注意加強(qiáng)系統(tǒng)薄弱的地方,及時(shí)檢查漏洞并修補(bǔ)漏洞。除了平常的防毒工作站外,消除病毒的關(guān)鍵還在于email防毒和網(wǎng)關(guān)式防毒。平時(shí)還需要經(jīng)常使用掃描器主動(dòng)掃描,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)的安全隱患并進(jìn)行修補(bǔ),以防黑客攻擊。

(4)要采取先進(jìn)的加密和認(rèn)證技術(shù),通過加密,可以使要傳輸?shù)男畔⒌玫胶芎玫谋C?,這是一個(gè)非常常見但是效果又很明顯的技術(shù),主要是在文件傳輸和桌面的安全防御中得到廣泛的應(yīng)用。

(5)要對(duì)數(shù)據(jù)經(jīng)常進(jìn)行備份,醫(yī)院信息系統(tǒng)的核心是數(shù)據(jù)庫,它關(guān)系著患者的治療資料和隱私,數(shù)據(jù)庫的安全要保證數(shù)據(jù)的正常的存儲(chǔ)與應(yīng)用,而且要對(duì)對(duì)數(shù)據(jù)庫的破獲和攻擊采取防御措施,所以數(shù)據(jù)的重要性對(duì)于醫(yī)院來說是不言而喻的。即使沒有病毒與網(wǎng)絡(luò)攻擊,自己自身的錯(cuò)誤操作或者系統(tǒng)的斷電及其他的一些意外,都會(huì)導(dǎo)致數(shù)據(jù)的不可挽回的丟失,所以我們必須要有制定一套完整的保護(hù)方案和應(yīng)急手段才行,而備份是一種最常用的最基本的系統(tǒng)安全維護(hù)手段,利用數(shù)據(jù)的備份和恢復(fù)功能,有些數(shù)據(jù)甚至能異地存儲(chǔ)備份,這樣可以避免嚴(yán)重的事故發(fā)生。

3、健全風(fēng)險(xiǎn)的評(píng)測(cè)體制,增強(qiáng)醫(yī)院的安全管理體制

可以長(zhǎng)期與專業(yè)的安全服務(wù)公司進(jìn)行合作,以便建立一套完整的風(fēng)險(xiǎn)評(píng)估機(jī)制,在部門之間加強(qiáng)信息的溝通與資源的共享,采用其先進(jìn)的風(fēng)險(xiǎn)評(píng)估技術(shù),同時(shí)結(jié)自身網(wǎng)絡(luò)系統(tǒng)安全實(shí)際的實(shí)際情況,去不斷發(fā)現(xiàn)信息系統(tǒng)中所存在的安全隱患,然后尋求有效的補(bǔ)救方法。同時(shí)也要安排專門的人員對(duì)硬件設(shè)備和系統(tǒng)進(jìn)行維護(hù)和優(yōu)化。可以設(shè)立完善的安全管理機(jī)構(gòu),由專門的網(wǎng)絡(luò)安全的小組的領(lǐng)導(dǎo)組成,落實(shí)職責(zé)。加強(qiáng)網(wǎng)絡(luò)安全隊(duì)伍建設(shè),保證醫(yī)院的信息系統(tǒng)可以正常運(yùn)行。在執(zhí)行安全策略時(shí)需要采取制度化管理,規(guī)范各個(gè)業(yè)務(wù)系統(tǒng)的操作和數(shù)據(jù)庫管理員的工作等,而對(duì)于不同敏感類型的信息要依據(jù)相關(guān)的管理制度和方法來管理。

4、建立應(yīng)急預(yù)案,定期進(jìn)行演練

在醫(yī)院網(wǎng)絡(luò)系統(tǒng)的運(yùn)行過程中,難免會(huì)會(huì)出現(xiàn)各類的故障,為了確保醫(yī)院的安全系統(tǒng)可以正常運(yùn)行,應(yīng)當(dāng)建立應(yīng)急預(yù)案,使得醫(yī)院在突發(fā)事件中提高系統(tǒng)的處理的能力,是不利的影響和損失能夠降到最低,制定應(yīng)急預(yù)案,所以首先,從醫(yī)院的實(shí)際業(yè)務(wù)特點(diǎn)出發(fā),來進(jìn)行不同規(guī)模的應(yīng)急演練,同時(shí)應(yīng)當(dāng)注意對(duì)不同的故障制定不同的應(yīng)急預(yù)案,并設(shè)立專門的領(lǐng)導(dǎo)小組作為保證,而啟動(dòng)應(yīng)急預(yù)案會(huì)給醫(yī)院的正常工作很大挑戰(zhàn),因?yàn)樾枰{(diào)動(dòng)大量的人力和物力所以對(duì)于應(yīng)急預(yù)案啟動(dòng)的條件要嚴(yán)格控制。在應(yīng)急預(yù)案建立好后,還需定期的組織演練,確保應(yīng)急方案的切實(shí)可行。

5、提高相關(guān)人員的素質(zhì),加強(qiáng)員工的培訓(xùn)

操作人員的素質(zhì)高低會(huì)直接影響到醫(yī)院網(wǎng)絡(luò)完全的系統(tǒng)建立,對(duì)員工進(jìn)行相關(guān)的安全培訓(xùn)則是非常關(guān)鍵的手段。安全培訓(xùn)可以分為信息科的專業(yè)人員的安全技術(shù)培訓(xùn)和所有使用人員的操作安全培訓(xùn)這兩種。信息科的培訓(xùn)針對(duì)的是各類的安全技術(shù)和安全策略,而系統(tǒng)使用人員的操作培訓(xùn),要?jiǎng)t主要在于怎樣安全的使用各類計(jì)算機(jī)設(shè)備和怎么樣對(duì)設(shè)備進(jìn)行維修保養(yǎng)。

總之,我們都知道不存在絕對(duì)安全的網(wǎng)絡(luò)防御系統(tǒng),網(wǎng)絡(luò)信息的安全風(fēng)險(xiǎn)的存在是客觀的現(xiàn)象,也是一個(gè)在不斷演變和前進(jìn)的的系統(tǒng),科技的發(fā)達(dá)與便捷,促使醫(yī)院的業(yè)務(wù)對(duì)網(wǎng)絡(luò)技術(shù)的依賴也越來越強(qiáng),當(dāng)然相關(guān)的風(fēng)險(xiǎn)也就大大的提高了,而當(dāng)故障發(fā)生時(shí),不可避免的會(huì)給醫(yī)院的服務(wù)和秩序帶來無法估計(jì)的影響。所以,必須高度重視技術(shù)上的和理論上的網(wǎng)絡(luò)安全。隨著計(jì)算機(jī)技術(shù)與醫(yī)院自身的信息系統(tǒng)的不斷完善,未來在網(wǎng)絡(luò)安全上的體制也將會(huì)更完善。

參 考 文 獻(xiàn)

[1] 式志紅. 醫(yī)院信息系統(tǒng)的安全維護(hù)措施[J]. 中國醫(yī)療設(shè)備,2009(1)

篇3

關(guān)鍵詞:云計(jì)算;信息安全;應(yīng)急系統(tǒng)

1云應(yīng)急服務(wù)

1.1云計(jì)算技術(shù)分析

云計(jì)算應(yīng)用環(huán)境中,云端大型的服務(wù)器可以被人們高效利用,充分發(fā)揮數(shù)據(jù)資源優(yōu)勢(shì),保證資源能夠得到可靠、準(zhǔn)確的計(jì)算、儲(chǔ)存以及整合,結(jié)合實(shí)際需要,由云端服務(wù)商合理劃分硬件資源,保證運(yùn)用在使用云端服務(wù)器以及相關(guān)程序時(shí)不會(huì)花費(fèi)過多的成本,實(shí)現(xiàn)統(tǒng)一、標(biāo)準(zhǔn)化的信息資源。通過云安全應(yīng)急服務(wù)平臺(tái)避免出現(xiàn)安全問題,如木馬、僵尸網(wǎng)、SQL注入以及漏洞攻擊等[1],發(fā)揮頁面優(yōu)化、緩存以及智能化調(diào)度運(yùn)營商的技術(shù),減少問題出現(xiàn)的幾率,提高訪問的速度以及效率,保證用戶的信息安全不受影響,優(yōu)化服務(wù)質(zhì)量。

1.2云安全應(yīng)急服務(wù)

信息應(yīng)急安全管理中,云應(yīng)急服務(wù)平臺(tái)發(fā)揮著不可忽視的作用,將信息安全應(yīng)急的實(shí)際情況在線傳輸給用戶,云端承受用戶的應(yīng)急壓力。云應(yīng)急服務(wù)平臺(tái)能夠?qū)?yīng)急資源進(jìn)行科學(xué)的劃分、配置,使應(yīng)急響應(yīng)更加及時(shí),受到的各種攻擊能夠被直接有效解決,將流量通過智能化的方法進(jìn)行劃分,使其達(dá)到安全服務(wù)節(jié)點(diǎn)中,避免安全管理不足的出現(xiàn),在云計(jì)算的影響下,云應(yīng)急服務(wù)的功能也十分強(qiáng)大。云安全應(yīng)急服務(wù)是在云平臺(tái)中對(duì)用戶域名進(jìn)行解析,實(shí)現(xiàn)智能化效果,使用戶流量能夠被最近距離的云端節(jié)點(diǎn)接收,承載用戶提出的需要,同時(shí)對(duì)流量進(jìn)行過濾,能夠做好監(jiān)控預(yù)警的工作。云安全應(yīng)急服務(wù)平臺(tái)的基礎(chǔ)云架構(gòu)是分布式的計(jì)算,實(shí)現(xiàn)多線的智能化解析調(diào)度,將單點(diǎn)的萬維網(wǎng)通過動(dòng)態(tài)化的方法負(fù)載到云端的節(jié)點(diǎn)中[2],用戶請(qǐng)求被承載,保證用戶流量得到有效分析管理。架構(gòu)云安全應(yīng)急平臺(tái)時(shí)分為中心與邊緣兩個(gè)部分,中心位置的是應(yīng)急響應(yīng)系統(tǒng)以及域名系統(tǒng),應(yīng)急處理信息安全問題。邊緣則是在不同節(jié)點(diǎn)上,能夠?qū)π畔?nèi)容進(jìn)行分發(fā),做好監(jiān)督預(yù)警工作,使用戶應(yīng)用正常推進(jìn)。

2云應(yīng)急系統(tǒng)架構(gòu)

云應(yīng)急系統(tǒng)能夠?qū)⒎?wù)很好地通過提供給用戶,發(fā)揮云平臺(tái)的優(yōu)勢(shì),使用戶的監(jiān)測(cè)預(yù)警工作順利推進(jìn),利用應(yīng)急響應(yīng)明確判斷發(fā)生的事件,保證事件能夠得到有效的控制,盡快恢復(fù)到初始狀態(tài)。遇到各種危險(xiǎn)以及安全威脅時(shí),關(guān)鍵的信息服務(wù)還是能夠繼續(xù)保持正常運(yùn)行。云應(yīng)急服務(wù)平臺(tái)主要包括三層架構(gòu),具體如圖1。

2.1信息采集安全層

這一層主要是基礎(chǔ)性的設(shè)施,如網(wǎng)絡(luò)設(shè)施、硬件以及軟件平臺(tái)等,能夠?yàn)橄到y(tǒng)的運(yùn)行提供支持。硬件主要是各種服務(wù)器、儲(chǔ)存設(shè)備、入侵檢測(cè)以及防火墻等,基礎(chǔ)性的軟件主要是數(shù)據(jù)庫平臺(tái)、操作系統(tǒng)等系統(tǒng)平臺(tái)。

2.2信息傳輸安全層

這是以基礎(chǔ)軟件和數(shù)據(jù)作為基礎(chǔ)的,有良好的支撐環(huán)境為應(yīng)用系統(tǒng)提供支持,使其功能發(fā)揮更加充分,其中主要包括對(duì)數(shù)據(jù)的備份、對(duì)日志進(jìn)行管理、通訊服務(wù)等內(nèi)容[3]。數(shù)據(jù)資源是對(duì)平臺(tái)中的資源進(jìn)行儲(chǔ)存以及管理,其中裝有應(yīng)急管理的相關(guān)人員、數(shù)據(jù)以及物資等,能夠?qū)崿F(xiàn)有效的調(diào)度以及檢索,有效整合應(yīng)急業(yè)務(wù)信息,能夠明確數(shù)據(jù)庫中各種信息數(shù)據(jù)的儲(chǔ)存方式、機(jī)制,了解數(shù)據(jù)的管理方法以及入庫更新情況。

2.3信息處理

安全層應(yīng)急平臺(tái)功能模塊中主要分為三個(gè)部分,即監(jiān)測(cè)預(yù)警、安全管理以及應(yīng)急響應(yīng),這三個(gè)方面對(duì)于業(yè)務(wù)應(yīng)用的順利實(shí)現(xiàn)起到保障作用。監(jiān)測(cè)預(yù)警可以有效監(jiān)測(cè)云端用戶被入侵等問題。日常安全管理就是做好應(yīng)急值守工作,處理好應(yīng)急的資源,科學(xué)對(duì)風(fēng)險(xiǎn)進(jìn)行評(píng)估等。應(yīng)急響應(yīng)就是對(duì)事件進(jìn)行處理、統(tǒng)計(jì),信息等。

3云應(yīng)急系統(tǒng)的功能

3.1監(jiān)控預(yù)警

監(jiān)控預(yù)警就是對(duì)于云端接入的網(wǎng)站、信息系統(tǒng)等進(jìn)行安全評(píng)估,及時(shí)分析其中潛在的風(fēng)險(xiǎn),并作為預(yù)警。云應(yīng)急服務(wù)平臺(tái)能夠科學(xué)的評(píng)估監(jiān)控對(duì)象的安全性,滲透測(cè)試就是對(duì)黑客攻擊的手段進(jìn)行模擬,從而對(duì)計(jì)算機(jī)的安全進(jìn)行評(píng)價(jià),在此過程中需要科學(xué)分析系統(tǒng)以及應(yīng)用漏洞,技術(shù)上的不足以及配置上的優(yōu)化,從黑客的角度全面的攻擊被測(cè)試的對(duì)象,實(shí)時(shí)監(jiān)控預(yù)警事件。依據(jù)資產(chǎn)的價(jià)值以及威脅性對(duì)不同資產(chǎn)的風(fēng)險(xiǎn)值進(jìn)行評(píng)估。做好漏洞的掃描關(guān)注,在文件上傳網(wǎng)站時(shí)也需要進(jìn)行及時(shí)的檢測(cè),分析網(wǎng)絡(luò)流量,實(shí)現(xiàn)整體性的安全評(píng)價(jià)。

3.2資源的應(yīng)急管理

資源應(yīng)急管理中主要涉及以下內(nèi)容,分別是機(jī)房、設(shè)備、工具軟件、網(wǎng)絡(luò)、應(yīng)急設(shè)備、救援的專家小組、法律法規(guī)等。優(yōu)化應(yīng)急資源數(shù)據(jù)庫,其中主要包括應(yīng)急管理數(shù)據(jù)庫、安全事件信息庫、應(yīng)急預(yù)案庫、政策法規(guī)數(shù)據(jù)庫等,應(yīng)急管理人員要登錄到管理門戶中,借助于應(yīng)急資源的作用,對(duì)信息安全以及風(fēng)險(xiǎn)等進(jìn)行全面細(xì)致的闡述,有效預(yù)警可能存在的安全問題。安全知識(shí)庫通常包括病毒庫、補(bǔ)丁庫以及漏洞庫等,此外還有安全案例庫,其中包含很多安全知識(shí)的文章內(nèi)容等。

3.3應(yīng)急值守

利用監(jiān)控預(yù)警機(jī)制,通過對(duì)日志、流量等信息的采集,有效的掃描漏洞,準(zhǔn)確獲得安全信息,能夠?qū)崟r(shí)監(jiān)控網(wǎng)絡(luò)情況,在智能分析、專家判斷等基礎(chǔ)上對(duì)信息系統(tǒng)的安全事件以及風(fēng)險(xiǎn)進(jìn)行研究,由專門的值班工作人員上報(bào)、處理、管理安全事件。要處理安全事件時(shí)需要明確事件的具體情況,比如風(fēng)險(xiǎn)高低、歷史情況等,依據(jù)安全信息的不同來源進(jìn)行種類劃分,對(duì)實(shí)時(shí)事件進(jìn)行查看,做好過濾工作,對(duì)于滿足過濾條件的事件進(jìn)行顯示,可以自己定義過濾的條件,依據(jù)設(shè)計(jì)的審計(jì)情況科學(xué)的審計(jì)分析安全事件。

3.4預(yù)案管理

對(duì)信息安全事件要建立應(yīng)急預(yù)案,并努力實(shí)現(xiàn)數(shù)字化的應(yīng)急預(yù)案,出現(xiàn)信息安全事件時(shí),需要對(duì)自動(dòng)關(guān)聯(lián)應(yīng)急預(yù)案,結(jié)合預(yù)案情況對(duì)信息安全問題進(jìn)行處理,應(yīng)急預(yù)案中要有方案、清單、規(guī)劃報(bào)告以及記錄等。實(shí)現(xiàn)數(shù)字化的預(yù)案其實(shí)就是利用結(jié)構(gòu)化的方法將文本轉(zhuǎn)化為對(duì)應(yīng)急指揮有利的方案,在數(shù)字化管理過程中,要明確其適用范圍、進(jìn)行種類以及級(jí)別的劃分、明確職責(zé)分工、做好應(yīng)急資源處理,保證應(yīng)急流程信息實(shí)現(xiàn)數(shù)字化。

3.5風(fēng)險(xiǎn)管理

信息安全的風(fēng)險(xiǎn)管理的關(guān)鍵就是資產(chǎn)管理,依據(jù)相關(guān)等級(jí)標(biāo)準(zhǔn)分析資產(chǎn)存管理存在的風(fēng)險(xiǎn)以及風(fēng)險(xiǎn)出現(xiàn)的變化等,明確減少資產(chǎn)風(fēng)險(xiǎn)的方法以及策略。風(fēng)險(xiǎn)分析主要是依據(jù)國際上的安全標(biāo)準(zhǔn)方法進(jìn)行,了解信息資產(chǎn)的價(jià)值、出現(xiàn)的幾率,脆弱性被威脅利用的幾率,量化風(fēng)險(xiǎn)。

3.6應(yīng)急響應(yīng)

應(yīng)急響應(yīng)是對(duì)各種威脅信息安全的、預(yù)警事件進(jìn)行科學(xué)的處理,及時(shí)監(jiān)測(cè)事件,對(duì)各種技術(shù)資源進(jìn)行科學(xué)協(xié)調(diào)劃分,幫助用戶、相關(guān)單位等對(duì)安全事件進(jìn)行處理。信息安全的應(yīng)急響應(yīng)就是與輔助決策系統(tǒng)一起,將應(yīng)急預(yù)案提高到重要位置上,科學(xué)的跟蹤、處理以及評(píng)估信息安全事件。輔助決策功能就是在用戶處理安全事件時(shí)充分發(fā)揮數(shù)字化預(yù)案的優(yōu)勢(shì),結(jié)合相關(guān)信息,自動(dòng)找到合適的預(yù)案,由用戶自己決策是否要對(duì)安全事件處理,采取何種方式進(jìn)行處理,進(jìn)而確定應(yīng)急處理方案,全面、動(dòng)態(tài)化的調(diào)整安全措施,保證網(wǎng)絡(luò)安全有序運(yùn)行。

4結(jié)束語

云計(jì)算的數(shù)據(jù)處理能力是比較強(qiáng)大的,能夠?qū)崿F(xiàn)資源的優(yōu)化配置,減少資金消耗,優(yōu)化資源配置與利用。信息安全應(yīng)急在云計(jì)算環(huán)境中占有十分重要的地位,必須要完善應(yīng)急系統(tǒng)建設(shè),采用科學(xué)、規(guī)范的模式進(jìn)行管理,統(tǒng)一認(rèn)識(shí)數(shù)據(jù)信息的來源、儲(chǔ)存以及共享等,保證云計(jì)算環(huán)境下的信息安全。

參考文獻(xiàn):

[1]湯祥州,鄭綿彬,俞維露.云計(jì)算下的信息安全應(yīng)急系統(tǒng)研究[J].網(wǎng)絡(luò)空間安全,2016,06:50-52+55.

[2]呂雪,凌捷.基于J2EE架構(gòu)的信息安全應(yīng)急預(yù)案管理系統(tǒng)研究與實(shí)現(xiàn)[J].計(jì)算機(jī)工程與設(shè)計(jì),2013,04:1197-1201+1237.

篇4

   第一部分:XX年工作總結(jié)

   XX年在公司“效益質(zhì)量年”的定位目標(biāo)指導(dǎo)下,緊緊圍繞公司“加強(qiáng)管理、保證質(zhì)量,降低成本、提高效益,深化改革、強(qiáng)化支撐”的網(wǎng)絡(luò)運(yùn)維方針,確保網(wǎng)絡(luò)運(yùn)行質(zhì)量,加強(qiáng)了基礎(chǔ)管理、網(wǎng)絡(luò)優(yōu)化、大客戶支撐以及安全生產(chǎn)等方面工作力度,積極開展降本增效活動(dòng),取得了一定的成績(jī),現(xiàn)對(duì)全年工作總結(jié)如下。

   一、加強(qiáng)基礎(chǔ)管理工作

   我班組負(fù)責(zé)全區(qū)的網(wǎng)絡(luò)的維護(hù)、技術(shù)支持工作,為了更好的在數(shù)據(jù)網(wǎng)絡(luò)中開展各項(xiàng)數(shù)據(jù)業(yè)務(wù)和增值業(yè)務(wù),我班組在中心的領(lǐng)導(dǎo)下嚴(yán)格落實(shí)省公司精細(xì)化管理的要求,按照“共識(shí)、細(xì)化、落實(shí)”的六字方針,堅(jiān)持嚴(yán)格基礎(chǔ)管理工作,一年來,我班組堅(jiān)持不斷完善客戶的資料工作、各種網(wǎng)絡(luò)設(shè)備以及大客戶的應(yīng)急預(yù)案等各項(xiàng)基礎(chǔ)管理工作,特別是隨著三標(biāo)一體以及內(nèi)控工作的深入開展,更是要求我班組對(duì)擔(dān)負(fù)的各項(xiàng)工作必須有記錄,包括資料統(tǒng)計(jì)、障礙統(tǒng)計(jì)、網(wǎng)絡(luò)分析統(tǒng)計(jì)等,并且按照部門的各項(xiàng)規(guī)章制度和管理辦法,優(yōu)化了各項(xiàng)工作流程,努力做到細(xì)化到人、優(yōu)化到事、強(qiáng)化考核,確保提高員工工作效率,從管理中創(chuàng)造效益。

   具體工作有:

   1、按照維護(hù)規(guī)程嚴(yán)格執(zhí)行各項(xiàng)維護(hù)作業(yè)計(jì)劃,結(jié)合內(nèi)控,加大了對(duì)作業(yè)計(jì)劃、各種日志、記錄表格、安檢記錄等各項(xiàng)維護(hù)作業(yè)計(jì)劃和巡檢的檢查力度,保證內(nèi)控審查可以順利通過,并根據(jù)實(shí)際工作需要不斷完善和更新相應(yīng)的表格。

   2、完善了對(duì)數(shù)據(jù)網(wǎng)絡(luò)各種統(tǒng)計(jì)維護(hù)資料并及時(shí)更新,保證基礎(chǔ)資料的準(zhǔn)確性、完整性和及時(shí)性,安排專人制作了數(shù)據(jù)網(wǎng)絡(luò)資料庫程序并對(duì)該資料庫進(jìn)行不斷完善和更新,特別對(duì)于光纖專線客戶和VPN客戶的資料管理,對(duì)涉及到的所有信息都在資料庫中均有詳細(xì)的體現(xiàn)。對(duì)全區(qū)的IP地址進(jìn)行及時(shí)的備案并不斷完善IP地址管理系統(tǒng),這些都為今年的全區(qū)IP地址優(yōu)化工作打下了堅(jiān)實(shí)的基礎(chǔ)。

   3、為了更好地開展業(yè)務(wù),理順流程,制定并完善了FTTX業(yè)務(wù)、基礎(chǔ)數(shù)據(jù)業(yè)務(wù)、VPN業(yè)務(wù)、數(shù)據(jù)設(shè)備維護(hù)等各種流程和基礎(chǔ)數(shù)據(jù)網(wǎng)、IP城域網(wǎng)的分析作業(yè)指導(dǎo)書,并結(jié)合內(nèi)控和三標(biāo)一體工作的要求對(duì)以上規(guī)范進(jìn)行完善,并按照省運(yùn)維文件的要求及時(shí)更新和調(diào)整各種數(shù)據(jù)網(wǎng)絡(luò)設(shè)備的應(yīng)急預(yù)案,強(qiáng)化細(xì)化了應(yīng)急預(yù)案的執(zhí)行功效。

   4、為了提高班組員工的綜合素質(zhì),我班組加強(qiáng)了對(duì)員工業(yè)務(wù)、技術(shù)、安全、保密、形勢(shì)教育等各方面的培訓(xùn),今年累計(jì)進(jìn)行培訓(xùn)32次,內(nèi)容涵蓋業(yè)務(wù)、設(shè)備、維護(hù)經(jīng)驗(yàn)及本專業(yè)最新技術(shù)等,并組織培訓(xùn)效果測(cè)試11次,取得了良好的效果,特別針對(duì)新員工,我班組制定了專門的培訓(xùn)計(jì)劃并按照計(jì)劃進(jìn)行實(shí)施,有力的提高全班員工的維護(hù)素質(zhì)。

   5、在公司及部門領(lǐng)導(dǎo)下,積極參于公司舉辦的數(shù)據(jù)專業(yè)維護(hù)規(guī)程及寬帶ADSL技能競(jìng)賽,我中心取得了第一的優(yōu)異成績(jī),并且選派兩名技術(shù)骨干參加省公司組織的華為寬帶ADSL技能大賽,取得了全省三等獎(jiǎng)的好成績(jī)。

   6、配合網(wǎng)運(yùn)部組織開展了多次對(duì)各縣公司及營銷中心的維護(hù)知識(shí)培訓(xùn),其中包括城域網(wǎng)交換機(jī)的培訓(xùn)、ATM設(shè)備IP化改造的培訓(xùn)等技術(shù)培訓(xùn),還安排專人去縣局進(jìn)行現(xiàn)場(chǎng)講解,取得了良好的效果,提高了縣公司維護(hù)人員的綜合素質(zhì),為交換機(jī)權(quán)限下放打下了堅(jiān)實(shí)的基礎(chǔ)。

   7、為了達(dá)到內(nèi)控的要求,我班組通過對(duì)***地區(qū)市內(nèi)97個(gè)模塊局進(jìn)行巡檢并在數(shù)據(jù)設(shè)備上粘貼了資產(chǎn)標(biāo)簽,滿足了內(nèi)控的要求。

   二、強(qiáng)化維護(hù)手段,積極開展將本增效活動(dòng),積極優(yōu)化網(wǎng)絡(luò),發(fā)揮網(wǎng)絡(luò)最大效益

   一年來,我中心維護(hù)工作未發(fā)生重大故障,各項(xiàng)考核指標(biāo)均達(dá)標(biāo)。其中省內(nèi)考核互聯(lián)網(wǎng)時(shí)延≤40ms,實(shí)際為≤10ms;本地IP客戶考核接入認(rèn)證平均響應(yīng)時(shí)間≤8s,實(shí)際為≤3s;基礎(chǔ)數(shù)據(jù)網(wǎng)用戶電路考核故障修復(fù)及時(shí)率≥99%,實(shí)際為100%;數(shù)據(jù)設(shè)備考核故障修復(fù)及時(shí)率≥96%,實(shí)際為100%;大客戶業(yè)務(wù)考核響應(yīng)及時(shí)率≥99%,實(shí)際為100%;考核電路開通及時(shí)率100%,實(shí)際為100%;重大障礙上報(bào)及時(shí)率為100%,圓滿地完成了上半年的各項(xiàng)維護(hù)指標(biāo)。

   1、通過充分利用現(xiàn)有的城域網(wǎng)網(wǎng)管,我中心加強(qiáng)了對(duì)網(wǎng)絡(luò)流量、設(shè)備利用率、日志及網(wǎng)絡(luò)安全的監(jiān)控及分析,分析范圍由原來城域網(wǎng)幾臺(tái)設(shè)備擴(kuò)大到整個(gè)城域網(wǎng)匯聚層以上設(shè)備,并新增了對(duì)ATM網(wǎng)絡(luò)流量的分析。結(jié)合網(wǎng)絡(luò)分析情況,及時(shí)地對(duì)網(wǎng)絡(luò)進(jìn)行優(yōu)化和調(diào)整,三月份新增城域網(wǎng)出口GE中繼一條,通過流量調(diào)整,緩解了城域網(wǎng)出口流量激增所帶來的壓力。由于寬帶Bras匯聚Ip上行設(shè)備的LPUK板卡和LPUH板卡接入客戶不同,***地區(qū)局下掛各縣寬帶客戶較多,***地區(qū)局下掛各縣寬帶客戶較少,通過將容量較大的LPUK板卡調(diào)整到***地區(qū)局,并將武安IP上行的寬帶客戶及時(shí)的調(diào)整到***地區(qū)BRAS,緩解了由于***寬帶客戶激增帶來的板卡利用率過高問題,保證了***方向?qū)拵I(yè)務(wù)的發(fā)展,隨后又對(duì)***地區(qū)Bras資源進(jìn)行了適當(dāng)均衡,使得全區(qū)Bras的資源得到了充分的利用。六月份對(duì)城域網(wǎng)核心層設(shè)備***地區(qū)局7609新增加一條至***地區(qū)方向的GE中繼,充分緩解了西部流量大的問題,通過安排專人對(duì)網(wǎng)絡(luò)中的各種設(shè)備定期觀察,及時(shí)地發(fā)現(xiàn)網(wǎng)絡(luò)中的安全隱患并給予解決,極大的保證了業(yè)務(wù)的順利開展。共3頁,當(dāng)前第1頁1

   2、配合網(wǎng)運(yùn)部做好寬帶MA5300綁定用戶端口工作,截至目前全區(qū)主要縣市MA5300節(jié)點(diǎn)已實(shí)現(xiàn)用戶帳號(hào)及端口綁定。為了實(shí)現(xiàn)PPPOE+綁定測(cè)試,對(duì)全區(qū)MA5300設(shè)備的命名重新規(guī)范并進(jìn)行命名更改,同時(shí)我中心***根據(jù)端口綁定工作的需要發(fā)明了小程序,使得帳號(hào)綁定可以實(shí)現(xiàn)批量操作,將幾十個(gè)人幾天的工作量壓縮到了一個(gè)人幾個(gè)小時(shí)就可以完成,從人力成本上起到了將本增效的作用。

   3、對(duì)***地區(qū)路華為S8016交換機(jī)、華為S8512交換機(jī)及核心層7609路由器進(jìn)行了升級(jí)打補(bǔ)丁操作,解決了由于客戶網(wǎng)絡(luò)攻擊及版本不穩(wěn)定而可能造成系統(tǒng)瞬斷的隱患。并對(duì)華為UA5000寬帶設(shè)備進(jìn)行統(tǒng)一升級(jí),保證軟件版本的同一性。

   4、在全省率先開展了華為UA5000和MA5300寬帶設(shè)備帳號(hào)和端口的綁定測(cè)試工作,并初步測(cè)試成功。由于我中心測(cè)試工作進(jìn)展較早,所以省公司指定我公司和滄州分公司作為試點(diǎn)單位對(duì)各型號(hào)的BRAS和DSLAM進(jìn)行測(cè)試,測(cè)試成功后將在全省進(jìn)行推廣,通過測(cè)試為我公司下一步的寬帶賬號(hào)和端口綁定工作打下了堅(jiān)實(shí)的基礎(chǔ)。

   5、完成了城域網(wǎng)設(shè)備具備MPLS VPN條件的MPLS的部署。通過此次部署,我公司今后可以開展跨域的VPN業(yè)務(wù),對(duì)市場(chǎng)部門開展新的業(yè)務(wù)起了有力的支撐。

   8、實(shí)施了IP地址回收工作,

   三、面向用戶、面向市場(chǎng),做好

業(yè)務(wù)支撐

   我班組按照部門一貫倡導(dǎo)的“維護(hù)就是經(jīng)營”的大經(jīng)營觀念,整個(gè)維護(hù)工作緊緊圍繞以效益中心,加強(qiáng)對(duì)客戶、對(duì)市場(chǎng)的支撐力度,全力作好后臺(tái)支撐工作。

   2、逐步建立了金銀牌大客戶電路資料臺(tái)帳,并結(jié)合金牌大客戶使用數(shù)據(jù)電路的實(shí)際情況分別為其制作了客戶電路應(yīng)急預(yù)案。為了實(shí)現(xiàn)大客戶等級(jí)化我中心安排對(duì)大客戶電路用不同顏色的插塞來進(jìn)行識(shí)別;為了體現(xiàn)對(duì)大客戶單位的差異化服務(wù),我班組定期對(duì)金牌大客戶進(jìn)行巡檢,并按月制作大客戶單位的網(wǎng)絡(luò)運(yùn)行報(bào)告。

   3、在省公司網(wǎng)管中心指導(dǎo)配合下完成了對(duì)寬帶VPDN技術(shù)的測(cè)試工作,并對(duì)***地區(qū)市體彩大客戶利用該技術(shù)進(jìn)行組網(wǎng)工作,涉及體彩客戶約300余戶。

   4、全年為幾十個(gè)大客戶制作了大客戶電路接入方案,并到各個(gè)大客戶提供支撐數(shù)十次。配合大客戶服務(wù)部積極對(duì)教育局校校通客戶內(nèi)網(wǎng)故障進(jìn)行技術(shù)支持,并完成了多個(gè)校校通客戶VPN改IP專線的工作,尤其是對(duì)于***地區(qū)區(qū)電教站,我中心前后對(duì)該客戶進(jìn)行了10余次技術(shù)支持。

   5、面對(duì)福彩窄帶VPN客戶不斷增長(zhǎng)的情況,我部積極協(xié)調(diào)設(shè)備維護(hù)中心,新增了窄帶A8010接入服務(wù)器至***地區(qū)、***地區(qū)匯接局中繼4條,滿足了客戶數(shù)量增長(zhǎng)的需求。

   6、為了及時(shí)了解縣公司以及各營銷中心寬帶維護(hù)情況,我中心安排專人到中華南營銷中心、***地區(qū)、***地區(qū)、***地區(qū)等縣分公司進(jìn)行現(xiàn)場(chǎng)測(cè)試,并深入到客戶家中進(jìn)行了解,掌握了全區(qū)客戶反映比較突出的問題并制定了相應(yīng)的措施,取得了很好的效果。

   7、全年網(wǎng)絡(luò)維護(hù)班組受理各類客戶技術(shù)咨詢上千次,受理縣市營銷人員技術(shù)問題達(dá)3000余次,強(qiáng)有力的支撐了前臺(tái)維護(hù)人員,由于機(jī)房人員服務(wù)水平高、服務(wù)態(tài)度熱情,深受廣泛的好評(píng)。為了保證增值業(yè)務(wù)的順利開展,班組在部門安排下多次派專人到各縣分公司和營銷中心進(jìn)行現(xiàn)場(chǎng)技術(shù)培訓(xùn),通過多次的培訓(xùn),有力的支持了各營銷單位業(yè)務(wù)的順利開展。

   四、抓緊安全生產(chǎn),強(qiáng)化安全意識(shí)

   一年來,我班組認(rèn)真貫徹公司對(duì)安全生產(chǎn)工作的一系列指示精神,牢牢把握安全生產(chǎn)工作原則,堅(jiān)持“安全第一、預(yù)防為主”的方針,認(rèn)真落實(shí)各項(xiàng)安全措施,積極開展安全隱患整改,廣泛開展安全教育工作。

   1、全年圓滿地完成了***地區(qū)局、***地區(qū)局、***地區(qū)局?jǐn)?shù)據(jù)設(shè)備的安全整治工作,并配合完成了市內(nèi)模塊局的整治工作,達(dá)到了安全生產(chǎn)的標(biāo)準(zhǔn)。

   2、加大對(duì)員工的安全教育培訓(xùn),在職工中樹立“安全第一”的觀念。組織員工進(jìn)行保密制度、交通安全、安全生、消防安全、防汛安全等安全教育達(dá)40余次,安全知識(shí)答題8次,配合部門進(jìn)行消防演練4次,并根據(jù)根據(jù)班組的情況堅(jiān)持每周一次安全培訓(xùn)和每周一次安全檢查的制度。通過采取檢查、培訓(xùn)及實(shí)際演練相結(jié)合的辦法,全面提高了員工的安全素質(zhì)、安全意識(shí)和應(yīng)變能力。在上半年生產(chǎn)樓電梯間著火事件中,我中心5名員工發(fā)現(xiàn)后按照消防要求及時(shí)向上級(jí)匯報(bào)并安全的將火撲滅,為公司挽回了損失。

   4、加強(qiáng)了機(jī)房安全防火、防汛工作。始終把安全防火、防汛當(dāng)作安全工作的重中之重,開展了經(jīng)常性的安全檢查,要求班組員工熟練“四懂、四會(huì)”,熟練掌握初期火災(zāi)撲救、防毒面具佩戴、消防水帶連接、滅火器等操作。

   5、加強(qiáng)網(wǎng)絡(luò)設(shè)備巡檢,通過充分發(fā)揮IDS和掃描等網(wǎng)絡(luò)安全系統(tǒng)在漏洞掃描、入侵檢測(cè)等方面的作用,完善各項(xiàng)網(wǎng)絡(luò)安全管理制度,細(xì)化日常維護(hù)、權(quán)限管理、檢測(cè)分析和安全防范流程,有力地抵制了外界對(duì)網(wǎng)絡(luò)的各類攻擊。

   第二部分:XX年年工作思路

   XX年年我班組以內(nèi)控工作為契機(jī),不斷完善基礎(chǔ)管理制度,通過加強(qiáng)網(wǎng)絡(luò)安全檢測(cè),健全綜合分析、安全管理、故障分析等制度,強(qiáng)化維護(hù)支撐和服務(wù),優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu),強(qiáng)化網(wǎng)絡(luò)質(zhì)量,提高網(wǎng)絡(luò)運(yùn)行效率,提高維護(hù)效益,不斷加強(qiáng)安全生產(chǎn)管理工作,深入開展員工培訓(xùn)教育,提高員工綜合素質(zhì),積極開展將本增效活動(dòng),不斷提高維護(hù)水平,保證各項(xiàng)生產(chǎn)指標(biāo)。共3頁,當(dāng)前第2頁2

   1、結(jié)合內(nèi)控工作和三標(biāo)一體工作的開展,繼續(xù)按照維護(hù)規(guī)程嚴(yán)格執(zhí)行各項(xiàng)維護(hù)作業(yè)計(jì)劃,加強(qiáng)基礎(chǔ)管理,完善部門管理制度,優(yōu)化管理流程,簡(jiǎn)化管理環(huán)節(jié),努力實(shí)現(xiàn)部門維護(hù)工作效率最大化和效益的最大化,確保順利通過各項(xiàng)審查。

   2、持續(xù)深入開展各種形勢(shì)的教育學(xué)習(xí)活動(dòng),為員工發(fā)展創(chuàng)造良好環(huán)境,鼓勵(lì)員工勤于思考,敢于創(chuàng)新,深入開展學(xué)習(xí)型班組,加強(qiáng)維護(hù)隊(duì)伍建設(shè),提高維護(hù)人員的素質(zhì)。

   3、繼續(xù)科學(xué)管理網(wǎng)絡(luò)資源,提高網(wǎng)絡(luò)資源的利用率,做好資源分析預(yù)警工作,充分利用網(wǎng)絡(luò)的資源,使網(wǎng)絡(luò)資源的效益盡量最大化。繼續(xù)深入開展將本增效工作,從管理和技術(shù)入手,對(duì)現(xiàn)有設(shè)備進(jìn)行優(yōu)化和改造,有效地開展將本增效工作。

   4、進(jìn)一步完善各項(xiàng)應(yīng)急預(yù)案,提高應(yīng)急預(yù)案的可操作性。加強(qiáng)安全教育和應(yīng)急演練,強(qiáng)化員工應(yīng)急意識(shí),提高全員應(yīng)急操作能力。

   5、積極配合計(jì)劃建設(shè)部工程建設(shè)。配合完成港灣設(shè)備替換工作和中華路機(jī)房搬遷工作。結(jié)合各項(xiàng)工程的建設(shè),優(yōu)化城域網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu),提高網(wǎng)絡(luò)健壯性,進(jìn)一步完善城域網(wǎng)、基礎(chǔ)數(shù)據(jù)網(wǎng)等網(wǎng)絡(luò)的網(wǎng)絡(luò)監(jiān)控工作,加強(qiáng)網(wǎng)絡(luò)運(yùn)行狀況的分析,為業(yè)務(wù)發(fā)展提供有力支撐,繼續(xù)不斷對(duì)網(wǎng)絡(luò)進(jìn)行優(yōu)化調(diào)整,使網(wǎng)絡(luò)發(fā)揮最大效益,圓滿完成各項(xiàng)維護(hù)指標(biāo)。

   6、積極發(fā)揮網(wǎng)絡(luò)安全系統(tǒng)在漏洞掃描、入侵檢測(cè)等方面的作用,不斷完善各項(xiàng)網(wǎng)絡(luò)安全管理制度,細(xì)化日常維護(hù)、權(quán)限管理、監(jiān)測(cè)分析及安全防范流程,預(yù)防外界對(duì)網(wǎng)絡(luò)的各類攻擊。

   7、堅(jiān)持以人為本,繼續(xù)作好安全生產(chǎn)工作,抓好行風(fēng)建設(shè),提供優(yōu)質(zhì)服務(wù),為經(jīng)營發(fā)展保駕護(hù)航。

   8、加大市場(chǎng)支撐力度,為業(yè)務(wù)的順利開展保駕護(hù)航,進(jìn)一步做好客戶響應(yīng)及支撐工作,加強(qiáng)大客戶單位和光纖網(wǎng)吧等重要客戶的巡檢,提供差異化服務(wù),在維護(hù)人員中樹立維護(hù)就是經(jīng)營的服務(wù)理念,主動(dòng)為客戶、市場(chǎng)提供服務(wù),做好各項(xiàng)業(yè)務(wù)的測(cè)試、開通以及維護(hù)服務(wù)工作。

   9、加大對(duì)企業(yè)轉(zhuǎn)型的支持力度,通過對(duì)網(wǎng)絡(luò)設(shè)備能力的深挖掘,抓住企業(yè)轉(zhuǎn)型的契機(jī),使網(wǎng)絡(luò)不斷加大新業(yè)務(wù)的支撐力度,為企業(yè)的順利轉(zhuǎn)型提供有力的保障。

篇5

大家好!首先非常感謝各位領(lǐng)導(dǎo)給我這次競(jìng)聘、展示自我的機(jī)會(huì)。對(duì)我個(gè)人而言,這不僅僅是一次競(jìng)聘,更是一次檢驗(yàn),鍛煉自己的好機(jī)會(huì)。通過競(jìng)聘,充分施展個(gè)人才能,更好的為公司的網(wǎng)絡(luò)事業(yè)服務(wù),無論我這次競(jìng)聘成功與否,我都將一如既往堅(jiān)守本職崗位,同時(shí)也希望大家給我一次和大家一起交流學(xué)習(xí)的機(jī)會(huì),在此請(qǐng)讓我代表各位參賽選手謝謝公司領(lǐng)導(dǎo)和各位評(píng)委為公司選拔人才而付出的辛勤勞動(dòng)!謝謝大家!

與多年來一直工作在網(wǎng)絡(luò)接入崗位上、默默耕耘著的網(wǎng)絡(luò)接入專家們一起工作,我感到無比的自豪,無比的榮幸。專業(yè)、敬業(yè)而又充滿熱情和信心的人的精神和力量一直深深地感動(dòng)和鼓勵(lì)著我,使我信心百倍地投入到工作中去,與大家一起努力完成了網(wǎng)絡(luò)接入、網(wǎng)絡(luò)分析優(yōu)化等工作:

1.順利完成網(wǎng)交接階段的各項(xiàng)接入工作。

2.協(xié)助進(jìn)行接入網(wǎng)絡(luò)系統(tǒng)優(yōu)化和質(zhì)量提升工作。

3.完成接入網(wǎng)絡(luò)維護(hù)工程。

4.協(xié)助工程師完成網(wǎng)絡(luò)接入工程。

5.完成網(wǎng)項(xiàng)目。

6.協(xié)助完成集團(tuán)測(cè)試期間的接入網(wǎng)技術(shù)支撐保障工作。

7.完成的各個(gè)版本的升級(jí)和網(wǎng)絡(luò)優(yōu)化工作。

8.協(xié)助傳輸整治,提升網(wǎng)傳輸質(zhì)量。

9.協(xié)助提取、分析性能數(shù)據(jù)和處理日常故障。

10.協(xié)助完成各項(xiàng)應(yīng)急網(wǎng)絡(luò)接入保障項(xiàng)目。

11.在公司領(lǐng)導(dǎo)的安排和指導(dǎo)下,協(xié)助公司完成渠道接入網(wǎng)絡(luò)系統(tǒng)的技術(shù)支撐項(xiàng)目開發(fā)工作,加強(qiáng)了我們和公司的溝通與合作。

下面,談?wù)勎覍?duì)競(jìng)聘崗位的一點(diǎn)認(rèn)識(shí)。我認(rèn)為接入網(wǎng)絡(luò)技術(shù)支撐五級(jí)工程師要能做到:

1.能對(duì)接入網(wǎng)絡(luò)進(jìn)行系統(tǒng)的工程規(guī)劃,在滿足客戶市場(chǎng)需求的同時(shí)力爭(zhēng)促進(jìn)公司業(yè)務(wù)上升,確保公司的長(zhǎng)足發(fā)展;

2.能按計(jì)劃開展周期性的網(wǎng)絡(luò)優(yōu)化維護(hù)工作,減少網(wǎng)絡(luò)故障率,保證技術(shù)支撐及時(shí)率,以提升公司整體的業(yè)務(wù)服務(wù)質(zhì)量,樹立公司品牌形象;

3.對(duì)于所維護(hù)的網(wǎng)絡(luò),要能做好網(wǎng)絡(luò)維護(hù)技術(shù)檔案資料管理、固定資產(chǎn)實(shí)物管理、網(wǎng)絡(luò)資源信息維護(hù)等工作,協(xié)助資源的管理,并做好網(wǎng)絡(luò)故障、用戶申告等相關(guān)的數(shù)據(jù)分析,以利于提高調(diào)整網(wǎng)絡(luò)運(yùn)行指標(biāo),根除網(wǎng)絡(luò)隱患;

4.能服從上級(jí)領(lǐng)導(dǎo)的安排,協(xié)助上級(jí)領(lǐng)導(dǎo)做好接入網(wǎng)絡(luò)系統(tǒng)的技術(shù)支撐日常管理工作,做好上級(jí)領(lǐng)導(dǎo)的助手,保證項(xiàng)目的順利進(jìn)行和開展;

5.能對(duì)一線維護(hù)人員的專業(yè)技術(shù)進(jìn)行指導(dǎo)和培訓(xùn),提高維護(hù)人員的工作效率,隊(duì)伍的凝聚力和戰(zhàn)斗力,培養(yǎng)優(yōu)秀的維護(hù)團(tuán)隊(duì),為公司的發(fā)展打下堅(jiān)實(shí)的基礎(chǔ)。

如果我能如愿競(jìng)聘上接入網(wǎng)絡(luò)技術(shù)支撐五級(jí)工程師的崗位,我會(huì)做到:

1.加強(qiáng)網(wǎng)絡(luò)設(shè)備的技術(shù)支撐、重大故障定期巡檢排查,保障網(wǎng)絡(luò)的正常運(yùn)行

通過落實(shí)接入網(wǎng)絡(luò)維護(hù)工作相關(guān)制度和流程,落實(shí)好網(wǎng)絡(luò)安全的各項(xiàng)評(píng)估,開展網(wǎng)絡(luò)設(shè)備的定期健康檢查,找出可能影響網(wǎng)絡(luò)安全的設(shè)備安全隱患,防范于未然,保障網(wǎng)絡(luò)安全;同時(shí),針對(duì)設(shè)備及網(wǎng)絡(luò)的出現(xiàn)相關(guān)的重大和疑難故障,并組織維護(hù)團(tuán)隊(duì)進(jìn)行專項(xiàng)相關(guān)的數(shù)據(jù)問題分析,制定解決方案,針對(duì)相關(guān)問題,進(jìn)行重點(diǎn)整治。巡檢排查后,還要對(duì)出現(xiàn)的問題進(jìn)行總結(jié),以完成好應(yīng)急預(yù)案,在今后面對(duì)網(wǎng)絡(luò)故障時(shí)能真正做到有信心、有實(shí)力、有支撐,確保網(wǎng)絡(luò)的正常運(yùn)行。

2、重點(diǎn)改進(jìn)網(wǎng)絡(luò)支撐能力,優(yōu)化網(wǎng)絡(luò)狀況,提升服務(wù)水平

積極參與網(wǎng)絡(luò)規(guī)劃、建設(shè),完善維護(hù)工具設(shè)備,提升接入網(wǎng)絡(luò)支撐能力,實(shí)現(xiàn)故障的自我處理;對(duì)于容易出現(xiàn)故障的端口設(shè)置,進(jìn)行重點(diǎn)改進(jìn),升級(jí)優(yōu)化,減少網(wǎng)絡(luò)故障率,以保證網(wǎng)絡(luò)交換及時(shí)、接通良好、信號(hào)良好。還要完成好接入網(wǎng)絡(luò)相關(guān)應(yīng)急預(yù)案,配合應(yīng)急預(yù)案的演練,做到網(wǎng)絡(luò)應(yīng)急時(shí)的快、狠、準(zhǔn),業(yè)務(wù)及客戶支撐及時(shí)率優(yōu),有效提升公司的業(yè)務(wù)服務(wù)水平。

3.加強(qiáng)隊(duì)伍建設(shè),通過專業(yè)的培訓(xùn),提高工作效率

提高維護(hù)團(tuán)隊(duì)的向心力和凝聚力,加強(qiáng)學(xué)習(xí)培訓(xùn),強(qiáng)化專業(yè)維護(hù)知識(shí),通過抽查、考試、競(jìng)賽等方式,促進(jìn)維護(hù)人員自我學(xué)習(xí)提高,進(jìn)一步增強(qiáng)維護(hù)團(tuán)隊(duì)的整體綜合素質(zhì),提高戰(zhàn)斗力。我還會(huì)以身作則,言傳身教,指導(dǎo)培訓(xùn),改進(jìn)團(tuán)隊(duì)的工作方式方法,努力提高維護(hù)支撐效率,為打造卓越的網(wǎng)絡(luò)做好人力的儲(chǔ)備。

4.完善基礎(chǔ)管理,協(xié)助資源的維護(hù),有效提升執(zhí)行力

制定詳細(xì)的規(guī)范流程,加強(qiáng)維護(hù)人員的監(jiān)管,使責(zé)任落實(shí)到個(gè)人;完善基礎(chǔ)管理,大力整治機(jī)房現(xiàn)場(chǎng)環(huán)境,防患于未然。還要提高維護(hù)人員的發(fā)現(xiàn)問題和主動(dòng)解決問題的方法及能力,加強(qiáng)WSB、適才適崗的落實(shí),使執(zhí)行力得到有效提升。

5.積極配合公司領(lǐng)導(dǎo)進(jìn)行工作,做好領(lǐng)導(dǎo)助手,確保各項(xiàng)工作的開展

篇6

隨著信息時(shí)代的到來,互聯(lián)網(wǎng)技術(shù)在各行各業(yè)備受推崇,尤其在現(xiàn)代企業(yè)的信息化建設(shè)和發(fā)展過程中,信息網(wǎng)絡(luò)的應(yīng)用和推廣力度不斷加大。同時(shí),不可避免也會(huì)衍生信息網(wǎng)絡(luò)安全問題,對(duì)企業(yè)信息安全以及現(xiàn)代企業(yè)信息系統(tǒng)的正常運(yùn)行造成負(fù)面影響。本文立足于現(xiàn)代企業(yè)信息網(wǎng)絡(luò)中存在的問題,提出加強(qiáng)信息網(wǎng)絡(luò)安全優(yōu)化的重要性,制定針對(duì)性的優(yōu)化策略。

【關(guān)鍵詞】

現(xiàn)代企業(yè);信息網(wǎng)絡(luò);安全優(yōu)化

21世紀(jì)是網(wǎng)絡(luò)化、信息化的時(shí)代,互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展為我國各行業(yè)的發(fā)展創(chuàng)造了機(jī)遇。與此同時(shí),現(xiàn)代企業(yè)的信息網(wǎng)絡(luò)業(yè)發(fā)展也面臨著巨大挑戰(zhàn),信息網(wǎng)絡(luò)安全問題的產(chǎn)生為企業(yè)發(fā)展埋下了安全隱患。例如,同行業(yè)之間的惡性競(jìng)爭(zhēng)、網(wǎng)絡(luò)犯罪等不正當(dāng)?shù)氖袌?chǎng)競(jìng)爭(zhēng),均可以網(wǎng)絡(luò)形式展開。針對(duì)此種情況,企業(yè)要認(rèn)識(shí)到加強(qiáng)信息網(wǎng)絡(luò)安全優(yōu)化的重要性,并針對(duì)具體的安全問題,提出針對(duì)性的優(yōu)化策略,切實(shí)解決現(xiàn)代企業(yè)存在的信息網(wǎng)絡(luò)安全隱患。

一、加強(qiáng)企業(yè)信息網(wǎng)絡(luò)安全優(yōu)化的重要性

1.1提升現(xiàn)代企業(yè)的管理質(zhì)量

在現(xiàn)代企業(yè)的發(fā)展過程中,信息安全具有不可或缺的重要作用。因此,加強(qiáng)現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全優(yōu)化管理,可保障企業(yè)信息的安全性和真實(shí)性,同時(shí)也可保障現(xiàn)代企業(yè)信息系統(tǒng)的可用性和機(jī)密性。企業(yè)信息網(wǎng)絡(luò)的安全性得以保障,可為信息系統(tǒng)工作質(zhì)量提供重要的參考數(shù)據(jù)。此外,信息網(wǎng)絡(luò)管理人員要對(duì)信息網(wǎng)絡(luò)優(yōu)化和管理中體現(xiàn)出的實(shí)際問題進(jìn)行總結(jié),并針對(duì)信息系統(tǒng)管理中反饋出的實(shí)際問題,在企業(yè)內(nèi)部制定針對(duì)性的應(yīng)對(duì)方案和措施。最終,接提升現(xiàn)代企業(yè)的管理質(zhì)量,提升整體管理水平。

1.2為現(xiàn)代企業(yè)獲得更大的經(jīng)濟(jì)利益

任何一個(gè)企業(yè)發(fā)展的最終目的均為獲得經(jīng)濟(jì)利益,利潤是企業(yè)發(fā)展的主要?jiǎng)恿ΑW鳛楝F(xiàn)代企業(yè)而言,保障企業(yè)的信息安全,并保障信息系統(tǒng)的正常運(yùn)行,方可在有效安全技術(shù)的支持,為企業(yè)后期發(fā)展創(chuàng)造更大的利潤空間。通過對(duì)企業(yè)近年來的發(fā)展情況進(jìn)行分析和總結(jié),利用數(shù)據(jù)和統(tǒng)計(jì)分析的方法,為企業(yè)的發(fā)展制定全面的發(fā)展方案[1]。同時(shí),在進(jìn)行數(shù)據(jù)分析和總結(jié)的過程中,可及時(shí)發(fā)現(xiàn)企業(yè)發(fā)展中存在的問題,并針對(duì)具體存在的問題,提出針對(duì)性的解決對(duì)策,保障現(xiàn)代企業(yè)獲得更大的經(jīng)濟(jì)利益,獲得更大的利潤空間。

二、現(xiàn)代企業(yè)信息網(wǎng)絡(luò)中存在的安全問題

2.1企業(yè)信息網(wǎng)絡(luò)安全管理制度不健全

縱觀目前我國現(xiàn)代企業(yè)的信息網(wǎng)絡(luò)安全管理現(xiàn)狀,仍存在較多的安全問題,其中,最為顯著的安全問題就是企業(yè)內(nèi)部尚未建立健全的網(wǎng)絡(luò)安全管理制度。管理制度的不健全勢(shì)必造成企業(yè)信息網(wǎng)絡(luò)安全出現(xiàn)問題,例如,企業(yè)的網(wǎng)絡(luò)管理工作中頻繁出現(xiàn)違規(guī)操作的現(xiàn)象,造成信息網(wǎng)絡(luò)的正常運(yùn)行受到影響。

2.2企業(yè)信息網(wǎng)絡(luò)安全管理人員的綜合素質(zhì)相對(duì)較低

從現(xiàn)代企業(yè)的網(wǎng)絡(luò)安全人員配置上看,大部分現(xiàn)代企業(yè)在發(fā)展過程中仍存在技術(shù)人員缺乏的現(xiàn)象。企業(yè)在缺乏專業(yè)的技術(shù)人員和管理人員,導(dǎo)致企業(yè)在發(fā)展的過程中難以及時(shí)發(fā)現(xiàn)信息網(wǎng)絡(luò)中存在的問題和漏洞。在網(wǎng)絡(luò)信息技術(shù)不斷發(fā)展的當(dāng)今社會(huì),企業(yè)信息網(wǎng)絡(luò)安全面臨著新的發(fā)展機(jī)遇[2]。當(dāng)一些先進(jìn)的技術(shù)、管理方式和操作方式引入到企業(yè)中,而企業(yè)內(nèi)缺乏相關(guān)的專業(yè)人才,將造成企業(yè)信息系統(tǒng)的安全性和操作規(guī)范化受到影響。因此,現(xiàn)代企業(yè)的發(fā)展過程中,需要解決信息網(wǎng)絡(luò)安全管理人員專業(yè)技能差、綜合素質(zhì)相對(duì)較低的問題,保障網(wǎng)絡(luò)管理人員可及時(shí)解決信息系統(tǒng)在安全維護(hù)方面的問題,方可促進(jìn)現(xiàn)代企業(yè)的全面發(fā)展。但就目前我國大部分企業(yè)的信息網(wǎng)絡(luò)安全管理人員配置情況上看,解決此問題仍需要經(jīng)歷較長(zhǎng)的一段時(shí)間,也需要企業(yè)付出更多的精力和財(cái)力。

2.3尚未制定完善的網(wǎng)絡(luò)安全事故應(yīng)急處理預(yù)案

在現(xiàn)代企業(yè)的發(fā)展過程中,加強(qiáng)對(duì)企業(yè)信息和信息系統(tǒng)安全運(yùn)行的管理至關(guān)重要。企業(yè)出現(xiàn)網(wǎng)絡(luò)信息安全是不可避免的,但企業(yè)可通過分析總結(jié)出現(xiàn)信息網(wǎng)絡(luò)安全問題的原因,制定針對(duì)性的解決對(duì)策,預(yù)防信息網(wǎng)絡(luò)安全事故的發(fā)生。但縱觀現(xiàn)階段我國大多數(shù)企業(yè)的發(fā)展現(xiàn)狀,大多數(shù)企業(yè)僅僅意識(shí)到了加強(qiáng)網(wǎng)絡(luò)信息安全管理的重要性,但并未在實(shí)際行動(dòng)上體現(xiàn)出來。通過對(duì)現(xiàn)代企業(yè)的調(diào)查,發(fā)現(xiàn)大部分企業(yè)尚未制定完善的網(wǎng)絡(luò)安全事故應(yīng)急處理預(yù)案,當(dāng)信息網(wǎng)絡(luò)安全事故發(fā)生后,企業(yè)在面對(duì)安全問題上顯得手足失措,難以有效應(yīng)對(duì)。而這樣的問題,對(duì)于信息網(wǎng)絡(luò)的安全維護(hù)和安全管理而言,將造成較大的負(fù)面影響,不利于現(xiàn)代企業(yè)的長(zhǎng)足發(fā)展。

三、實(shí)現(xiàn)現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全優(yōu)化的策略

3.1加強(qiáng)現(xiàn)代企業(yè)信息網(wǎng)絡(luò)系統(tǒng)的規(guī)范化管理

在現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全管理中,要實(shí)現(xiàn)企業(yè)信息網(wǎng)絡(luò)的規(guī)范化和系統(tǒng)化,首先需要在企業(yè)內(nèi)部制定嚴(yán)格的責(zé)任管理制度,加強(qiáng)安全管理。在網(wǎng)絡(luò)管理中,通過建構(gòu)多層防御和等級(jí)保護(hù)體系,加強(qiáng)對(duì)信息網(wǎng)絡(luò)安全的控制和規(guī)范化管理。與此同時(shí),企業(yè)要在現(xiàn)代化的發(fā)展過程中,要保障自身信息網(wǎng)絡(luò)系統(tǒng)的安全性,要加強(qiáng)對(duì)網(wǎng)絡(luò)性能的檢測(cè)力度,并將外網(wǎng)和內(nèi)網(wǎng)進(jìn)行有效隔離[3],為信息網(wǎng)絡(luò)系統(tǒng)提供安全管理,并在企業(yè)的各部門實(shí)現(xiàn)信息系統(tǒng)安全管理。

3.2提升現(xiàn)代企業(yè)信息網(wǎng)絡(luò)管理人員的綜合素質(zhì)

在現(xiàn)代企業(yè)的發(fā)展過程中,信息網(wǎng)絡(luò)安全優(yōu)化和管理是一項(xiàng)相對(duì)較為復(fù)雜且系統(tǒng)的工作。因此,在信息網(wǎng)絡(luò)安全優(yōu)化中,網(wǎng)絡(luò)管理人員的專業(yè)能力和綜合素質(zhì)對(duì)安全優(yōu)化管理的工作質(zhì)量均可產(chǎn)生決定性作用。這則要求企業(yè)要對(duì)信息網(wǎng)絡(luò)管理人員進(jìn)行定期培訓(xùn),通過在企業(yè)內(nèi)部開展培訓(xùn)項(xiàng)目可使管理人員的管理能力提升,同時(shí)也可培養(yǎng)網(wǎng)絡(luò)安全管理人員嚴(yán)謹(jǐn)?shù)墓ぷ鲬B(tài)度,讓其意識(shí)到信息網(wǎng)絡(luò)安全優(yōu)化工作的重要性和必要性。與此同時(shí),現(xiàn)代企業(yè)還可組織相關(guān)技術(shù)人員和專家,對(duì)企業(yè)信息網(wǎng)絡(luò)安全優(yōu)化的相關(guān)措施進(jìn)行專題分析。通過系列的專題分析,可了解企業(yè)信息網(wǎng)絡(luò)運(yùn)行的實(shí)際情況,從而激發(fā)現(xiàn)代企業(yè)網(wǎng)絡(luò)管理人員的工作熱情和工作積極性。最終,可提升網(wǎng)絡(luò)管理人員的綜合能力,提升現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全管理質(zhì)量,提升整體管理水平。

3.3制定企業(yè)信息網(wǎng)絡(luò)安全事故的應(yīng)急方案

現(xiàn)代企業(yè)在發(fā)展的過程中,難免會(huì)遇到各種各樣的信息網(wǎng)絡(luò)安全問題。鑒于此種情況,不僅要提升網(wǎng)絡(luò)管理人員的綜合素質(zhì),加強(qiáng)對(duì)信息網(wǎng)絡(luò)的規(guī)范化管理。還需要針對(duì)企業(yè)自身的信息網(wǎng)絡(luò)安全管理現(xiàn)狀,制定完善的現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全事故應(yīng)急預(yù)案。在制定應(yīng)急預(yù)案的過程中,企業(yè)要將目標(biāo)性、針對(duì)性、合理性以及全面化、規(guī)范化等特征融入其中。同時(shí),在信息網(wǎng)絡(luò)的運(yùn)行過程中,要針對(duì)具體的運(yùn)行情況,適當(dāng)增加安全事故模擬演習(xí)和模擬訓(xùn)練等,提升信息網(wǎng)絡(luò)管理人員的警惕性,保持認(rèn)真的工作態(tài)度。只有在日常工作中,加強(qiáng)管理和訓(xùn)練,方可在事故發(fā)生時(shí)從容應(yīng)對(duì),最大限度降低信息網(wǎng)絡(luò)安全事故對(duì)現(xiàn)代企業(yè)信息安全和自身發(fā)展造成的負(fù)面影響。

四、總結(jié)

綜上所述,時(shí)代在發(fā)展,社會(huì)在進(jìn)步,現(xiàn)代企業(yè)對(duì)信息網(wǎng)絡(luò)安全優(yōu)化提出了更多的要求和建議。信息網(wǎng)絡(luò)是一項(xiàng)復(fù)雜的任務(wù),具有涵蓋范圍廣、涉及信息資源多等特征。在信息技術(shù)飛速發(fā)展的當(dāng)今社會(huì),信息網(wǎng)絡(luò)安全優(yōu)化是保障現(xiàn)代企業(yè)信息安全的重要途徑,可有效解決企業(yè)中面臨的網(wǎng)絡(luò)信息安全問題。因此,現(xiàn)代企業(yè)要不斷強(qiáng)化并規(guī)范企業(yè)內(nèi)部信息網(wǎng)絡(luò)建設(shè),提升管理人員的職業(yè)素養(yǎng)和綜合素質(zhì),為現(xiàn)代企業(yè)的發(fā)展提供更加安全、穩(wěn)定的網(wǎng)絡(luò)環(huán)境。

作者:賴連春 單位:云南華電魯?shù)乩娪邢薰?/p>

參考文獻(xiàn)

[1]王國強(qiáng).現(xiàn)代企業(yè)信息網(wǎng)絡(luò)安全改善措施[J].信息技術(shù)與信息化,2014(9):64-65.

篇7

廣泛開展網(wǎng)絡(luò)安全宣傳教育,增強(qiáng)全社會(huì)網(wǎng)絡(luò)安全意識(shí),國家網(wǎng)絡(luò)安全宣傳周就是一個(gè)很好的契機(jī),下面小編給大家整理的國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文五篇,希望大家喜歡!

 

      國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文一

為進(jìn)一步推動(dòng)網(wǎng)絡(luò)安全建設(shè),加強(qiáng)網(wǎng)絡(luò)安全教育宣傳,市婦聯(lián)圍繞“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”活動(dòng)主題,多措并舉深入開展網(wǎng)絡(luò)安全宣傳周活動(dòng)。

1、線上通過市婦聯(lián)的微信公眾號(hào)、微信群、QQ群進(jìn)行網(wǎng)絡(luò)安全知識(shí)和相關(guān)活動(dòng)情況的宣傳推送。

2、深入村(社區(qū))“婦女之家”開展網(wǎng)絡(luò)安全宣傳周進(jìn)社區(qū)活動(dòng)。

刊江辦事處婦聯(lián)主席朱喜玉在朱木橋社區(qū)“婦女之家”以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為主題向社區(qū)的婦女群眾宣傳講解了網(wǎng)絡(luò)安全知識(shí)。讓廣大婦女群眾了解網(wǎng)絡(luò)宣傳知識(shí)和防護(hù)技能。

3、線下組織巾幗志愿者宣傳網(wǎng)絡(luò)安全知識(shí)。

巾幗志愿者們通過發(fā)放宣傳手冊(cè)、解答咨詢等多種形式向過往居民宣傳講解。

通過宣傳教育活動(dòng),進(jìn)一步普及網(wǎng)絡(luò)安全知識(shí),增強(qiáng)網(wǎng)絡(luò)安全意識(shí),切實(shí)做好婦女群眾、青少年網(wǎng)絡(luò)安全工作,為創(chuàng)建平安網(wǎng)絡(luò)奠定堅(jiān)實(shí)的基礎(chǔ)。

國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文二

為了給我校廣大師生普及網(wǎng)絡(luò)安全知識(shí),提升網(wǎng)絡(luò)安全意識(shí)和防護(hù)技能,我校圍繞以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為活動(dòng)主題,開展了網(wǎng)絡(luò)安全公益短片展播,網(wǎng)絡(luò)安全宣傳手冊(cè)發(fā)放、網(wǎng)絡(luò)安全知識(shí)競(jìng)答、校內(nèi)網(wǎng)絡(luò)安全攻防比賽、網(wǎng)絡(luò)安全技術(shù)講座等系列活動(dòng),一項(xiàng)項(xiàng)活動(dòng)展示了我校對(duì)普及網(wǎng)絡(luò)安全知識(shí)的重視,筑牢網(wǎng)絡(luò)安全防線、營造清朗網(wǎng)絡(luò)空間理念深入人心,內(nèi)容豐富、形式多樣的網(wǎng)絡(luò)安全教育活動(dòng)在學(xué)校引起熱烈反響?,F(xiàn)將此次網(wǎng)絡(luò)安全宣傳周活動(dòng)總結(jié)如下:

一、精心組織,多部門協(xié)作

根據(jù)教育廳《關(guān)于組織開展國家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》要求,我校認(rèn)真制定了《開展國家網(wǎng)絡(luò)安全宣傳周暨新疆師范大學(xué)第二屆網(wǎng)絡(luò)安全宣傳周活動(dòng)方案》,由黨委宣傳部、網(wǎng)信辦、團(tuán)委、學(xué)生處、保衛(wèi)處、各學(xué)院共同組織舉辦網(wǎng)絡(luò)安全教育活動(dòng)、協(xié)調(diào)配合完成校園各類活動(dòng)。

二、活動(dòng)形式多樣、內(nèi)容豐富

(一)開展校園網(wǎng)絡(luò)安全宣傳活動(dòng)

1、通過建立網(wǎng)絡(luò)安全專題網(wǎng)站宣傳專題網(wǎng)站,相關(guān)的安全知識(shí)、法律法規(guī)及相關(guān)案例,并收集相關(guān)視頻、音頻、文字資料供廣大師生下載學(xué)習(xí)使用;

2、利用學(xué)校電子大屏、校園廣播和新媒體、宣傳板等做好宣傳,通過信息管理中心公眾號(hào),QQ群、三校區(qū)特定位置網(wǎng)絡(luò)安全知識(shí)宣傳冊(cè),以及放置網(wǎng)絡(luò)安全法宣傳海報(bào)、網(wǎng)絡(luò)安全知識(shí)海報(bào)等;

3、三校區(qū)LED屏滾動(dòng)諸如“沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化”等標(biāo)語;

4、在三校區(qū)食堂放置的電視上循環(huán)播放網(wǎng)絡(luò)安全公益短片

5、網(wǎng)絡(luò)安全宣傳手冊(cè)發(fā)放。

宣傳手冊(cè)涵蓋國家政策、網(wǎng)絡(luò)安全常識(shí)等內(nèi)容,三校區(qū)共發(fā)放宣傳手冊(cè)3000余份。

由信息管理中心和計(jì)算機(jī)科學(xué)技術(shù)學(xué)院自主命題,通過校園網(wǎng)在線答題方式,引導(dǎo)師生主動(dòng)學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),對(duì)于前五十名成績(jī)優(yōu)異的師生,給予獎(jiǎng)勵(lì)。

(三)開展網(wǎng)絡(luò)安全攻防大賽

為選撥網(wǎng)絡(luò)安全人才、提高學(xué)生對(duì)網(wǎng)絡(luò)安全的學(xué)習(xí)興趣,為期兩天的網(wǎng)絡(luò)安全攻防大賽,取得良好成效。

三、效果明顯、深入人心

通過本次網(wǎng)絡(luò)安全宣傳周活動(dòng),全校師生對(duì)網(wǎng)絡(luò)安全有了更多的認(rèn)識(shí),了解了網(wǎng)絡(luò)安全的重要性,構(gòu)筑出了網(wǎng)絡(luò)安全的第一道防線,在增強(qiáng)師生們的網(wǎng)絡(luò)安全防范意識(shí)和自我保護(hù)技能方面都取得了較好的效果。通過本次網(wǎng)絡(luò)安全宣傳周的活動(dòng),使得每位師生更扎實(shí)的理解網(wǎng)絡(luò)安全的重要性。

國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文三

根據(jù)《關(guān)于轉(zhuǎn)發(fā)2020年廣東省網(wǎng)絡(luò)安全宣傳周活動(dòng)方案的通知的通知》文件精神,學(xué)校開展了網(wǎng)絡(luò)安全宣傳周活動(dòng),現(xiàn)將活動(dòng)情況總結(jié)如下:

在宣傳周期間,我校根據(jù)中央網(wǎng)信辦通知要求,通過主題宣傳教育活動(dòng),增強(qiáng)學(xué)校教職員工、學(xué)生網(wǎng)絡(luò)安全意識(shí),提高網(wǎng)絡(luò)安全技能,營造網(wǎng)絡(luò)安全人人有責(zé)、人人參與的良好氛圍,保障用戶合法權(quán)益,號(hào)召大家共同來維護(hù)國家網(wǎng)絡(luò)安全。切實(shí)做好了全省教育系統(tǒng)倡導(dǎo)的“網(wǎng)絡(luò)安全宣傳周”活動(dòng)?,F(xiàn)將我校宣傳活動(dòng)總結(jié)如下:

一、加強(qiáng)領(lǐng)導(dǎo),責(zé)任到人

學(xué)校高度重視網(wǎng)絡(luò)安全宣傳周活動(dòng),由教務(wù)處牽頭,信息技術(shù)教研組落實(shí),成立了網(wǎng)絡(luò)安全宣傳周活動(dòng)領(lǐng)導(dǎo)小組,制定了宣傳周活動(dòng)方案(詳見附件),確保網(wǎng)絡(luò)安全宣傳周活動(dòng)有序有效開展。

二、宣傳周系列活動(dòng)

1.觀看網(wǎng)絡(luò)安全相關(guān)視頻

我校由德育處曾志強(qiáng)主任牽頭,信息組鄒軍老師下載網(wǎng)絡(luò)安全等視頻,全校60個(gè)班利用晚修時(shí)間觀看網(wǎng)絡(luò)安全視頻,內(nèi)容涉及到《網(wǎng)絡(luò)安全教育宣傳片》、《網(wǎng)絡(luò)安全宣傳片05》、《網(wǎng)絡(luò)安全宣傳片06》、《網(wǎng)絡(luò)安全小視頻》、《2020年國家網(wǎng)絡(luò)安全宣傳周》。

2.開展網(wǎng)絡(luò)安全主題班會(huì)課

由德育處安排統(tǒng)籌,信息教研組黃華平老師統(tǒng)一制作PPT課件,開始在全校各班利用班會(huì)課,同時(shí)在高一年級(jí),利用信息技術(shù)課時(shí)間對(duì)學(xué)生開展了網(wǎng)絡(luò)安全為主題的普及教育課。各班在統(tǒng)一課件的基礎(chǔ)上,根據(jù)自己年級(jí)、班級(jí)特點(diǎn)進(jìn)行適當(dāng)?shù)恼{(diào)整。對(duì)學(xué)生的教育收到了良好的效果。

3.利用多種手段進(jìn)行宣傳

我們依托市的微課掌上通、學(xué)校微信公眾號(hào)、學(xué)校的校園廣播站等途徑對(duì)學(xué)生和家長(zhǎng)進(jìn)行網(wǎng)絡(luò)安全教育宣傳。還利用在國旗下的講話對(duì)網(wǎng)絡(luò)安全進(jìn)行宣傳。

三、后記

本次首屆網(wǎng)絡(luò)安全周宣傳活動(dòng)是與時(shí)俱進(jìn)、具有積極意義的活動(dòng),特別對(duì)于正值青春期的高中生來講,學(xué)會(huì)如何防范如病毒木馬傳播、黑客攻擊破壞、網(wǎng)絡(luò)盜竊詐騙、有害信息蔓延、網(wǎng)絡(luò)游戲成癮等更是具有積極意義。我校通過此次“網(wǎng)絡(luò)安全宣傳周”活動(dòng)加強(qiáng)了網(wǎng)絡(luò)安全宣傳教育,提升了學(xué)生們的網(wǎng)絡(luò)安全意識(shí)和基本技能,構(gòu)筑出了網(wǎng)絡(luò)安全的第一道防線,在增強(qiáng)學(xué)生們的網(wǎng)絡(luò)安全防范意識(shí)和自我保護(hù)技能方面都取得了較好的效果。

國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文四

為進(jìn)一步提升全員網(wǎng)絡(luò)安全意識(shí),增強(qiáng)企業(yè)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控水平,近日,市局以“網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民”為主題,扎實(shí)開展“國家網(wǎng)絡(luò)安全宣傳周”活動(dòng),營造起良好的網(wǎng)絡(luò)安全環(huán)境。

加強(qiáng)組織領(lǐng)導(dǎo),層層分解責(zé)任。結(jié)合工作實(shí)際,制定“國家網(wǎng)絡(luò)安全宣傳周”活動(dòng)計(jì)劃,健絡(luò)安全管理組織機(jī)構(gòu),細(xì)化安全主體責(zé)任和監(jiān)管責(zé)任,落實(shí)終端病毒防控、日常運(yùn)維監(jiān)測(cè)、系統(tǒng)隱患整改等方面的管控措施,嚴(yán)防網(wǎng)絡(luò)安全事故發(fā)生。

加強(qiáng)宣傳引導(dǎo),增強(qiáng)安全意識(shí)。強(qiáng)化網(wǎng)絡(luò)風(fēng)險(xiǎn)宣傳,定期通過微信群、微信公眾號(hào)等方式,對(duì)網(wǎng)絡(luò)詐騙手段、個(gè)人信息保護(hù)措施等進(jìn)行專題推送;充分利用電梯間展示終端“使用頻繁、受眾廣泛”特點(diǎn),選取網(wǎng)絡(luò)安全警示教育短片,進(jìn)行全天滾動(dòng)播出,引導(dǎo)全員了解網(wǎng)絡(luò)安全風(fēng)險(xiǎn),培養(yǎng)安全意識(shí)。

加強(qiáng)教育培訓(xùn),有效防范風(fēng)險(xiǎn)。組織信息化方面骨干力量,到青島市局(公司)、中百集團(tuán)等單位學(xué)習(xí)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管控措施和經(jīng)驗(yàn);邀請(qǐng)信息化安全方面專家,采用觀看網(wǎng)絡(luò)安全警示教育片、實(shí)例講解、模擬故障處理等形式對(duì)網(wǎng)絡(luò)安全知識(shí)進(jìn)行培訓(xùn),進(jìn)一步提高網(wǎng)絡(luò)安全辨別能力和防御能力。

加強(qiáng)日常管控,提升應(yīng)急處置能力。聯(lián)合專業(yè)機(jī)構(gòu),對(duì)應(yīng)用系統(tǒng)、網(wǎng)絡(luò)核心設(shè)備等重點(diǎn)部位進(jìn)行檢測(cè),查找安全漏洞,采取有效防護(hù)措施;按照網(wǎng)絡(luò)安全應(yīng)急預(yù)案演練方案,組織信息化部門人員定期演練,針對(duì)發(fā)現(xiàn)的問題,及時(shí)修訂完善應(yīng)急預(yù)案,切實(shí)提升突發(fā)事件應(yīng)急處置能力。

國家網(wǎng)絡(luò)安全宣傳周活動(dòng)心得體會(huì)范文五

按照委網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組辦公室的統(tǒng)一部署,我局全力推動(dòng)、積極組織第三屆國家網(wǎng)絡(luò)信息安全宣傳周相關(guān)活動(dòng)。通過活動(dòng),全面加強(qiáng)了全局網(wǎng)絡(luò)安全工作,提高了干部職工網(wǎng)絡(luò)安全意識(shí)。依據(jù)《關(guān)于開展好全區(qū)第三屆國家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》(黨網(wǎng)辦發(fā)文1號(hào))的相關(guān)要求,結(jié)合我局組織開展宣傳教育活動(dòng)的實(shí)際情況,現(xiàn)將活動(dòng)開展情況匯報(bào)如下:

一、加強(qiáng)網(wǎng)絡(luò)安全認(rèn)真部署全局網(wǎng)絡(luò)安全意識(shí)

為切實(shí)抓好這次活動(dòng),自收到通知和全區(qū)活動(dòng)方案后,我局召開黨組會(huì),對(duì)全局開展國家網(wǎng)絡(luò)信息安全宣傳活動(dòng)周作了詳細(xì)的布置,明確了相關(guān)人員的職責(zé),會(huì)后轉(zhuǎn)發(fā)《關(guān)于開展好全區(qū)第三屆國家網(wǎng)絡(luò)安全宣傳周活動(dòng)的通知》到機(jī)關(guān)各科室和機(jī)關(guān)各黨支部。要求各科室和機(jī)關(guān)各支部充分利用各種會(huì)議、活動(dòng)、集體學(xué)習(xí)等有效形式,在全局廣泛宣傳和普及網(wǎng)絡(luò)安全教育的法律、法規(guī)政策和相關(guān)知識(shí),強(qiáng)化全體職工對(duì)網(wǎng)絡(luò)安全教育工作的參與意識(shí)和責(zé)任意識(shí)。

二、精心組織狠抓落實(shí)

為確保宣傳周活動(dòng)不走過場(chǎng),達(dá)到預(yù)期效果,我局強(qiáng)化措施,狠抓落實(shí),確保了活動(dòng)取得實(shí)效。成立了以局長(zhǎng)。黨組書記為組長(zhǎng)的宣傳活動(dòng)領(lǐng)導(dǎo)小組,全面負(fù)責(zé)本次宣傳活動(dòng)的方案擬定、工作部署、組織協(xié)調(diào)等工作。領(lǐng)導(dǎo)班子成員各負(fù)其責(zé),負(fù)責(zé)督導(dǎo)分管科室,全力按照區(qū)委領(lǐng)導(dǎo)小組和局領(lǐng)導(dǎo)小組的工作要求,做好本次宣傳周的活動(dòng)。

三、形式多樣內(nèi)容豐富

1、針對(duì)活動(dòng)意義和活動(dòng)目的,確定宣傳標(biāo)語為:共建網(wǎng)絡(luò)安全,共享網(wǎng)絡(luò)文明。

通過宣傳欄和條幅的方式公開宣傳。

2、充分利用發(fā)放宣傳資料的方式,廣泛宣傳網(wǎng)絡(luò)安全教育相關(guān)知識(shí)。

3、全局組織統(tǒng)一培訓(xùn),對(duì)干部職工安全使用支付系統(tǒng)以及辦公網(wǎng)絡(luò)進(jìn)行系統(tǒng)教育,上好網(wǎng)絡(luò)安全第一課.

4、局黨組成員和科室負(fù)責(zé)人簽署網(wǎng)絡(luò)安全責(zé)任書,確保責(zé)任到人、到崗。

5、組織了全局網(wǎng)絡(luò)使用情況摸底調(diào)查,對(duì)可能存在的網(wǎng)絡(luò)安全隱患進(jìn)行排查。

四、效果明顯深入人心

1、經(jīng)過這次活動(dòng),全局干部職工對(duì)網(wǎng)絡(luò)安全教育有了新的認(rèn)識(shí)。

一是對(duì)網(wǎng)絡(luò)安全教育工作重視程度提高了,參與熱情提高了;二是對(duì)網(wǎng)絡(luò)安全的漏洞得以填補(bǔ),使辦公網(wǎng)絡(luò)的使用更加安全。

2、全局干部職工的網(wǎng)絡(luò)安全意識(shí)明顯提高。

篇8

關(guān)鍵詞:網(wǎng)絡(luò)維護(hù)硬件維護(hù)客戶端應(yīng)急預(yù)案

中圖分類號(hào):TP39文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-3973 (2010) 07-051-02

隨著醫(yī)療改革的深化和網(wǎng)絡(luò)技術(shù)的不斷發(fā)展, 微機(jī)網(wǎng)絡(luò)化在現(xiàn)代醫(yī)院管理中越來越顯示出它巨大的優(yōu)勢(shì), 大大推進(jìn)了醫(yī)院管理現(xiàn)代化的進(jìn)程。計(jì)算機(jī)網(wǎng)絡(luò)化給掛號(hào)、收費(fèi)、門診醫(yī)生站和病房護(hù)士站、醫(yī)生站等部門提供了信息可靠性和準(zhǔn)確性。提高部門工作效率、避免資產(chǎn)流失、提高醫(yī)院管理水平在醫(yī)院的發(fā)展中起著至關(guān)重要的作用。

醫(yī)院工作是24小時(shí)不間斷,因此醫(yī)院信息系統(tǒng)也是要求不間斷的運(yùn)行的。如何對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行維護(hù), 保證系統(tǒng)不間斷運(yùn)行就顯得尤為重要。醫(yī)院的網(wǎng)絡(luò)維護(hù)工作主要分為軟件維護(hù)和硬件維護(hù)兩方面, 軟件維護(hù)比較復(fù)雜, 硬件維護(hù)相對(duì)較簡(jiǎn)單、直觀, 下面就從這兩方面談一下醫(yī)院計(jì)算機(jī)的網(wǎng)絡(luò)維護(hù)工作。

1軟件維護(hù)

1.1醫(yī)院信息系統(tǒng)的軟件維護(hù)

軟件維護(hù)通常可分為改正性維護(hù), 適應(yīng)性維護(hù)、完善性維護(hù)、預(yù)防性維護(hù)等。醫(yī)院信息系統(tǒng)為了適應(yīng)醫(yī)院各方面發(fā)展的需要及各級(jí)政策的要求, 定期的升級(jí)和改動(dòng)是不可避免的。無論是什么性質(zhì)的維護(hù), 都是為了讓應(yīng)用軟件更好地服務(wù)于醫(yī)院, 充分發(fā)揮其效能, 從而推動(dòng)醫(yī)院信息化進(jìn)程。另外, 醫(yī)院信息系統(tǒng)的日常維護(hù)工作也很大, 例如系統(tǒng)的基礎(chǔ)設(shè)置( 科室、收費(fèi)項(xiàng)目等) 、操作員的權(quán)限設(shè)置, 統(tǒng)計(jì)報(bào)表的生成等。

1.2網(wǎng)絡(luò)安全的軟件維護(hù)工作

我院網(wǎng)絡(luò)采用三層架構(gòu)分別是核心層、匯聚層、接入層。其中核心層使用兩臺(tái)高端光纖交換機(jī)作雙機(jī)熱備,其中一臺(tái)為主控如出現(xiàn)問題另外一臺(tái)立即將其接管,大大提高了網(wǎng)絡(luò)可靠性、匯聚層由核心層光纖雙鏈路接入,保證鏈路不會(huì)出現(xiàn)瓶頸。由于硬件設(shè)備數(shù)量繁多,監(jiān)控其狀態(tài)和工作是否正常非常不容易。網(wǎng)管軟件的日常維護(hù)和檢測(cè)就顯得尤為重要??梢酝ㄟ^網(wǎng)管軟件監(jiān)測(cè)到交換機(jī)背板情況,光纖模塊狀態(tài)和鏈路是否通暢。每周還要制定策略統(tǒng)計(jì)交換機(jī)工作流量和狀態(tài)。這樣通過日志可以判定是否有網(wǎng)絡(luò)故障的出現(xiàn)。

現(xiàn)在大部分醫(yī)院都采用這樣的網(wǎng)絡(luò)架構(gòu),定期對(duì)網(wǎng)絡(luò)進(jìn)行排查,基本能夠滿足醫(yī)院使用,但通過我院幾次網(wǎng)絡(luò)事故我認(rèn)為能夠時(shí)時(shí)監(jiān)測(cè)核心層、匯聚層、接入層之間的流量變化顯得十分重要。由于各種蠕蟲病毒的日益泛濫,小區(qū)域的病毒泛濫可以擴(kuò)散到整個(gè)網(wǎng)絡(luò),特別是對(duì)核心層造成很大威脅,通過時(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)流量可以及時(shí)將小范圍內(nèi)的網(wǎng)絡(luò)故障阻止,保證醫(yī)院大范圍網(wǎng)絡(luò)的運(yùn)行,以保證醫(yī)院正常工作。

1.3對(duì)接入工作站的控制與管理

1.3.1工作站管理軟件可行性

工作站的問題可能是每個(gè)醫(yī)院最頭痛的了,每天工作的大多部分時(shí)間和精力都會(huì)放在這些電腦的維護(hù)和一些基本的技術(shù)支持上,浪費(fèi)了大量的時(shí)間和精力。通過桌面管理軟件就可以大大提高日常工作的效率。

由于醫(yī)療機(jī)構(gòu)的網(wǎng)管人員相對(duì)有限,而終端設(shè)備分布的范圍在不斷擴(kuò)大,可能分布在不同的大樓、不同的區(qū)域。當(dāng)終端設(shè)備出現(xiàn)問題時(shí),由于終端設(shè)備使用者大多是非IT專業(yè)人員,很難也不可能要求他們自己解決問題。通過桌面管理軟件為網(wǎng)絡(luò)的管理、維護(hù)與故障診斷提供了全方位的平臺(tái),網(wǎng)絡(luò)管理員可以通過本功能遠(yuǎn)程登錄客戶機(jī),當(dāng)服務(wù)器顯示客戶機(jī)桌面后,即可以對(duì)其進(jìn)行相應(yīng)的操作。

無論是哪個(gè)his開發(fā)公司,開發(fā)和生產(chǎn)環(huán)境中存在的變數(shù)經(jīng)常不一樣,應(yīng)用軟件的升級(jí)改動(dòng)在所難免,因此軟件升級(jí)管理就成為一項(xiàng)不容忽視的重要任務(wù)。桌面管理軟件可以遠(yuǎn)程分發(fā)升級(jí)程序并執(zhí)行。保證了升級(jí)的全面性和準(zhǔn)確性。

終端設(shè)備的使用方式越來越靈活,U盤、軟驅(qū)、光驅(qū)、UBS等各種各樣的外部存儲(chǔ)設(shè)備在帶來更多便利的同時(shí),也帶來了安全隱患(如機(jī)密數(shù)據(jù)外泄,同時(shí)又為病毒的傳播打開了一扇大門)。桌面管理軟件可以有效地限制客戶端外部存儲(chǔ)設(shè)備的使用,限制外部存儲(chǔ)設(shè)備訪問的同時(shí)還可以放開USB的打印機(jī)、掃描儀以及醫(yī)療設(shè)備。

醫(yī)院的網(wǎng)絡(luò)系統(tǒng)是由幾十臺(tái)、幾百臺(tái)甚至幾千臺(tái)計(jì)算機(jī)所組成,系統(tǒng)內(nèi)計(jì)算機(jī)的應(yīng)用系統(tǒng)統(tǒng)一設(shè)置ip地址是很重要的。目前普遍狀況是:網(wǎng)絡(luò)系統(tǒng)內(nèi)各臺(tái)計(jì)算機(jī)的ip地址沒有統(tǒng)一的管理,計(jì)算機(jī)的ip地址可以隨便更改,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)不暢通,許多應(yīng)用軟件運(yùn)行不好甚至不能運(yùn)行。通過桌面管理軟件遠(yuǎn)程修改網(wǎng)絡(luò)配置+IP地址綁定+非法IP地址過濾可使問題迎刃而解。

1.3.2工作站管理軟件存在的問題

對(duì)接入工作站的控制與管理目前大部分三甲醫(yī)院基本都會(huì)使用各個(gè)廠家的桌面管理軟件,其軟件對(duì)醫(yī)院信息科提供了相當(dāng)大幫助,但在很多方面還存在這漏洞和欠缺的地方。首先由于移動(dòng)存儲(chǔ)設(shè)備種類的增多工作站U口已經(jīng)有其漏洞,目前有一些代虛擬操作系統(tǒng)的U盤問世,將其用在工作站可以直接進(jìn)入U(xiǎn)盤中的winpe操作系統(tǒng),可以訪問電腦中其它分區(qū)中文件將其導(dǎo)出。這給醫(yī)院重要資料帶來極大危險(xiǎn)。建議將電腦U口從主板程序中封掉,將啟動(dòng)設(shè)置為硬盤啟動(dòng),將重要文件加密。

各廠家的桌面管理軟件都有遠(yuǎn)程分發(fā)管理軟件的客戶端并執(zhí)行,這樣服務(wù)器便可以對(duì)其進(jìn)行控制,但由于windows xp操作系統(tǒng)在各醫(yī)院的普遍使用,遠(yuǎn)程分發(fā)管理軟件這項(xiàng)功能基本已經(jīng)名存實(shí)亡,因?yàn)橛捎趙indows xp操作系統(tǒng)防火墻的設(shè)置軟件無法對(duì)客戶端電腦進(jìn)行發(fā)放安裝。這給我院帶來很大的潛在風(fēng)險(xiǎn),相信也是以后其它單位要面臨的問題。建議經(jīng)常掃描各網(wǎng)段未安裝管理軟件客戶端電腦手工安裝,確保網(wǎng)絡(luò)不存在漏洞。

2硬件維護(hù)

2.1Ups維護(hù)

為保證醫(yī)院臨時(shí)停電或意外斷電導(dǎo)致收費(fèi)和掛號(hào)部門工作突然中斷造成較大損失,我院給每個(gè)豎井機(jī)柜配備了ups電源,保證交換機(jī)在意外斷電時(shí)醫(yī)院有一小時(shí)左右的撲救措施。對(duì)ups設(shè)備的維護(hù)也就非常重要,我們每星期對(duì)所有豎井ups做一次巡檢、除塵、斷電檢測(cè)。每年還要將電池放電以延長(zhǎng)電池的使用壽命。

2.2機(jī)房與工作站的維護(hù)

機(jī)房就好比電腦里的中央處理器,它所包含的設(shè)備對(duì)醫(yī)院整個(gè)網(wǎng)絡(luò)起著至關(guān)重要的作用。對(duì)這些設(shè)備的維護(hù)也就非常重要,這包括對(duì)服務(wù)器狀態(tài)燈和內(nèi)部日志的查看,交換機(jī)、路由器、防火墻等網(wǎng)絡(luò)設(shè)備狀態(tài)指示燈的查看,對(duì)各個(gè)設(shè)備進(jìn)行必要的除塵。做到一年一大檢修, 一月一小檢修, 發(fā)現(xiàn)問題及時(shí)處理, 將故障消滅在萌芽狀態(tài), 避免造成一些不必要的損失, 進(jìn)而保證網(wǎng)絡(luò)各站點(diǎn)正常運(yùn)轉(zhuǎn)。對(duì)工作站的電腦的日常維護(hù)主要分兩點(diǎn),一是對(duì)工作站使用者基礎(chǔ)知識(shí)的培訓(xùn),由于各科室的計(jì)算機(jī)操作人員大都對(duì)計(jì)算機(jī)設(shè)備一知半解, 在使用過程中經(jīng)常出現(xiàn)因操作不當(dāng)引起的設(shè)備故障, 影響正常工作。而維護(hù)中的不及時(shí)和不正確作法, 又給設(shè)備帶來硬件傷害, 縮短了使用壽命。所以對(duì)操作人員的培訓(xùn)是必不可少的。二是對(duì)計(jì)算機(jī)電腦以及外接設(shè)備的維護(hù),主要包括對(duì)電源、外設(shè)(打印機(jī)、顯示器、鍵盤、鼠標(biāo)、讀卡器等)、主機(jī)的維護(hù), 不但要對(duì)其硬件配件進(jìn)行壞后及時(shí)更換或維修, 而且要定期進(jìn)行檢修和保養(yǎng), 形成制度化。

3應(yīng)急預(yù)案的準(zhǔn)備與實(shí)施

目前醫(yī)院信息化覆蓋面已經(jīng)越來越廣泛,掛號(hào)、收費(fèi)、門診、藥房、住院等科室無不使用電腦辦公,對(duì)電腦的依賴性越來越強(qiáng)。一旦網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障導(dǎo)致很多科室出現(xiàn)束手無策的局面。為確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在突發(fā)意外的情況下,能夠在極短的時(shí)間內(nèi)快速恢復(fù)運(yùn)行,并且最大程度保證來院就診的病人及時(shí)有效地掛號(hào)就診,制定應(yīng)急預(yù)案就顯得至關(guān)重要。成立由專人負(fù)責(zé)的應(yīng)急預(yù)案領(lǐng)導(dǎo)小組。組長(zhǎng)由門診部主任擔(dān)任,副組長(zhǎng)由計(jì)算機(jī)中心主任和掛號(hào)室負(fù)責(zé)人擔(dān)任,組員由所涉及的各部門領(lǐng)導(dǎo)指派。領(lǐng)導(dǎo)小組將全面負(fù)責(zé)應(yīng)急預(yù)案的啟動(dòng)和實(shí)施。出現(xiàn)下列情況應(yīng)啟動(dòng)應(yīng)急預(yù)案:(1)計(jì)算機(jī)及相關(guān)設(shè)備的運(yùn)轉(zhuǎn)發(fā)生異常情況或人為損壞,造成計(jì)算機(jī)無法正常掛號(hào)的情況。(2)計(jì)算機(jī)網(wǎng)絡(luò)通信異?;驋焯?hào)程序紊亂等因素,造成計(jì)算機(jī)無法正常掛號(hào)的情況。(3)突發(fā)性區(qū)域或局部停電導(dǎo)致計(jì)算機(jī)及相關(guān)設(shè)備的損壞或非正常運(yùn)行,造成計(jì)算機(jī)無法正常掛號(hào)的情況。(4)計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)病毒且傳播迅速,已對(duì)整體醫(yī)療網(wǎng)絡(luò)安全構(gòu)成嚴(yán)重威脅,造成計(jì)算機(jī)無法正常掛號(hào)的情況。

4總結(jié)

醫(yī)院信息網(wǎng)絡(luò)維護(hù)是一項(xiàng)繁瑣而有重要的工作,應(yīng)用一些軟件來幫助日常網(wǎng)絡(luò)和計(jì)算機(jī)的維護(hù)是非常有必要的。同時(shí)計(jì)信息網(wǎng)絡(luò)維護(hù)也是一項(xiàng)重要而又細(xì)致的工作,信息科工作人員通過平時(shí)的細(xì)心觀察和不斷提高自身能力,能在問題出現(xiàn)前將其排查出來,使整個(gè)信息網(wǎng)絡(luò)更加的穩(wěn)定安全。有效的提高醫(yī)院的信息化水平。

參考文獻(xiàn):

[1]周道林.淺談我院計(jì)算機(jī)及其設(shè)備的管理[J].江蘇衛(wèi)生事業(yè)管理 , 1999, (04).

[2]王玉貴.淺談醫(yī)院計(jì)算機(jī)的維護(hù)使用[J].中國醫(yī)院統(tǒng)計(jì),1997,(02).

篇9

關(guān)鍵詞:數(shù)字圖書館;網(wǎng)絡(luò)信息安全;網(wǎng)絡(luò)體系

DOIDOI:10.11907/rjdk.151166

中圖分類號(hào):TP309

文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):16727800(2015)006016703

作者簡(jiǎn)介作者簡(jiǎn)介:彭歡(1983-),男,湖北武漢人,碩士,中南民族大學(xué)圖書館助理實(shí)驗(yàn)師,研究方向?yàn)閿?shù)字圖書館與網(wǎng)絡(luò)安全。

0 引言

20世紀(jì)90年代以來,伴隨著計(jì)算機(jī)技術(shù)和信息技術(shù)的發(fā)展,有“信息倉庫”之稱的圖書館,邁入了數(shù)字圖書館高速發(fā)展與建設(shè)期。目前,數(shù)字圖書館建設(shè)已經(jīng)成為我國圖書館工作的重點(diǎn),各圖書館都投入了大量的人力和財(cái)力[1]。同時(shí),現(xiàn)代信息技術(shù)帶來的網(wǎng)絡(luò)信息安全問題,幾乎無一例外地出現(xiàn)在數(shù)字圖書館中,并且在數(shù)字圖書館這個(gè)特定的領(lǐng)域表現(xiàn)出一些鮮明的特點(diǎn)。研究圖書館領(lǐng)域的網(wǎng)絡(luò)信息安全問題并制定相關(guān)對(duì)策,成為數(shù)字圖書館建設(shè)的當(dāng)務(wù)之急。

1 數(shù)字圖書館概述

1988年,美國學(xué)者伍爾夫(W.Wulf)首次提出了Digital Library這一概念[2]。在中國,數(shù)字圖書館這一概念則是在1996年北京召開的第62屆國際圖聯(lián)(IFLA)大會(huì)上首次提出,IBM公司和清華大學(xué)圖書館聯(lián)手展示了“IBM數(shù)字圖書館方案”。從此,數(shù)字圖書館進(jìn)入到國家扶持和大規(guī)模研發(fā)階段。21世紀(jì)初,國家重點(diǎn)科技項(xiàng)目“中國試驗(yàn)型數(shù)字圖書館”通過專家技術(shù)鑒定,預(yù)示著中國的數(shù)字圖書館研究、建設(shè)已經(jīng)初具規(guī)模[3]。

目前,數(shù)字圖書館尚無一個(gè)業(yè)界公認(rèn)的定義,但通過與傳統(tǒng)圖書館的對(duì)比可以幫助人們更好地理解數(shù)字圖書館這一概念[4]。

從表1可以看出,數(shù)字圖書館具有如下基本特征:

(1)館藏資源數(shù)字化。在信息載體上,傳統(tǒng)圖書館完全依賴于紙質(zhì)印刷的書刊、報(bào)紙等,數(shù)字圖書館則依托于電子書、聲音、圖像等多媒體數(shù)字資源;在存儲(chǔ)方式上,傳統(tǒng)圖書館需要大容量的物理館藏空間,而數(shù)字圖書館則將數(shù)字資源存儲(chǔ)在光盤、硬盤或者專業(yè)的存儲(chǔ)服務(wù)器上[5]。

(2)服務(wù)推送方式網(wǎng)絡(luò)化。傳統(tǒng)圖書館以館藏資源為中心,讀者需要到圖書館查詢和獲取館藏資源,接受圖書館的特定服務(wù);而數(shù)字圖書館以讀者為中心,根據(jù)讀者的需求為讀者定制個(gè)性化服務(wù),讀者足不出戶就可以獲取各種圖書館資源。

(3)管理方式高效化。包括對(duì)館藏資源的管理、對(duì)讀者享有的借閱權(quán)限的管理、對(duì)館內(nèi)各類館員的權(quán)限管理等。這在傳統(tǒng)圖書館時(shí)代完全依賴于人工、容易出錯(cuò)且不易控制和監(jiān)督;而在數(shù)字圖書館時(shí)代,則可以借助專業(yè)的管理軟件輕松完成,不易出錯(cuò)且便于監(jiān)督。

2 數(shù)字圖書館網(wǎng)絡(luò)信息安全現(xiàn)狀

2.1 網(wǎng)絡(luò)信息安全概念及特征

網(wǎng)絡(luò)信息安全可以分為網(wǎng)絡(luò)安全和信息安全兩個(gè)層面,網(wǎng)絡(luò)安全包含系統(tǒng)安全和應(yīng)用服務(wù)安全;信息安全主要指數(shù)據(jù)安全,包含數(shù)據(jù)、加密、程序等。對(duì)于數(shù)字圖書館而言,網(wǎng)絡(luò)信息安全尤為重要,它是數(shù)字圖書館提供優(yōu)質(zhì)、高效、連續(xù)服務(wù)的前提。網(wǎng)絡(luò)信息安全根據(jù)其本質(zhì)界定,具有以下幾個(gè)特征[6]:

(1)完整性。信息在傳輸、存儲(chǔ)、處理過程中保持原樣性,這是網(wǎng)絡(luò)信息安全最基本的安全特征。

(2)保密性。保密性指信息不泄漏給非授權(quán)人或?qū)嶓w。

(3)可用性。可用性指信息可以被授權(quán)實(shí)體正確訪問,并按要求能正常訪問或在非正常情況下能恢復(fù)使用的特征,即在系統(tǒng)正常運(yùn)行時(shí)能正確存取所需信息,當(dāng)系統(tǒng)遭受攻擊或破壞時(shí)能迅速恢復(fù)并投入使用。

(4)可審查性。通信雙方在交互過程中不能抵賴所做出的行為,也不能否認(rèn)所接受到的對(duì)方的信息。

2.2 高校數(shù)字圖書館網(wǎng)絡(luò)信息安全問題

文獻(xiàn)[2]以30家各類數(shù)字圖書館作為樣本,對(duì)我國數(shù)字圖書館的網(wǎng)絡(luò)信息安全問題進(jìn)行了詳細(xì)調(diào)查。從調(diào)查結(jié)果來看,現(xiàn)階段,我國數(shù)字圖書館無一例外地發(fā)生過網(wǎng)絡(luò)信息安全事件,網(wǎng)絡(luò)信息安全存在著諸多隱患[7]。

從發(fā)生的安全事件來看,我國數(shù)字圖書館存在的網(wǎng)絡(luò)信息安全問題可分為內(nèi)部安全風(fēng)險(xiǎn)和外部安全風(fēng)險(xiǎn)兩個(gè)方面。

2.2.1 外部安全風(fēng)險(xiǎn)

外部安全風(fēng)險(xiǎn)主要有:

(1)黑客破壞。對(duì)于數(shù)字圖書館而言,黑客可以制造的危害主要體現(xiàn)在3個(gè)方面:①惡意破壞數(shù)字圖書館的信息管理系統(tǒng)。現(xiàn)代數(shù)字圖書館高度依賴信息管理系統(tǒng),如果信息管理系統(tǒng)遭到惡意破壞,最嚴(yán)重的情況將是整個(gè)圖書館服務(wù)的癱瘓以及無法挽回的經(jīng)濟(jì)損失;②竊取數(shù)字圖書館所擁有的一些特色電子館藏資源和花巨資購買的數(shù)據(jù)庫資源?,F(xiàn)代數(shù)字圖書館已經(jīng)邁入了有償商業(yè)化管理模式,正因?yàn)槿绱耍@些有償使用的信息資源就存在被黑客竊取的風(fēng)險(xiǎn);③黑客利用非法手段來使用數(shù)字圖書館專享的網(wǎng)絡(luò)資源。如果黑客控制了數(shù)字圖書館的網(wǎng)絡(luò)系統(tǒng),就可以不受任何限制的竊用數(shù)字圖書館精密的信息資源,嚴(yán)重危害數(shù)字圖書館的建設(shè)、維護(hù)和信息安全[8]。

(2)網(wǎng)絡(luò)病毒。在數(shù)字圖書館時(shí)代,圖書館內(nèi)部局域網(wǎng)與Internet之間的聯(lián)系越來越緊密,使得圖書館的網(wǎng)絡(luò)設(shè)備和服務(wù)器感染網(wǎng)絡(luò)病毒的風(fēng)險(xiǎn)日益增加[9]。如果有網(wǎng)絡(luò)設(shè)備或者服務(wù)器感染病毒,則數(shù)字圖書館的服務(wù)質(zhì)量會(huì)大受影響;情況嚴(yán)重時(shí),會(huì)造成數(shù)字圖書館的網(wǎng)絡(luò)或服務(wù)器的癱瘓、網(wǎng)絡(luò)信息服務(wù)無法開展,甚至?xí)茐膱D書館信息管理系統(tǒng),造成無法挽回的損失。

2.2.2 內(nèi)部安全風(fēng)險(xiǎn)

內(nèi)部安全風(fēng)險(xiǎn)主要有:

(1)軟件風(fēng)險(xiǎn)。主要指操作系統(tǒng)和應(yīng)用系統(tǒng)本身存在的安全漏洞,這些安全漏洞給黑客和網(wǎng)絡(luò)病毒留下了可乘之機(jī)[10]。

(2)管理人員技術(shù)素質(zhì)不足。目前仍有相當(dāng)部分?jǐn)?shù)字圖書館網(wǎng)絡(luò)管理人員不是計(jì)算機(jī)網(wǎng)絡(luò)專門人才。一方面,這些管理人員不能及時(shí)發(fā)現(xiàn)并排除網(wǎng)絡(luò)信息安全隱患,另一方面,他們?cè)谶M(jìn)行網(wǎng)絡(luò)配制和權(quán)限管理時(shí)容易留下安全漏洞。

(3)管理制度欠缺,執(zhí)行不到位。當(dāng)前,很多高校圖書館存在網(wǎng)絡(luò)安全管理制度不健全或執(zhí)行力度不夠等問題,這使得網(wǎng)絡(luò)安全體系的安全控制措施不能充分、有效地發(fā)揮其效能,從而給攻擊者提供了可乘之機(jī)[11]。

綜上可知,內(nèi)部安全風(fēng)險(xiǎn)和外部安全風(fēng)險(xiǎn)是一種相互抑制、滋生的關(guān)系。任何一方面的安全風(fēng)險(xiǎn)如果暴露在網(wǎng)絡(luò)環(huán)境里,都會(huì)被無限放大,并有可能導(dǎo)致其它安全風(fēng)險(xiǎn)。

3 解決對(duì)策

鑒于以上特點(diǎn),筆者認(rèn)為,要從根本上解決數(shù)字圖書館的網(wǎng)絡(luò)信息安全問題,需要從以下3個(gè)方面入手:①構(gòu)建一個(gè)安全的網(wǎng)絡(luò)體系,保障網(wǎng)絡(luò)自身安全和網(wǎng)絡(luò)業(yè)務(wù)安全;②建立完善信息安全管理的應(yīng)急處理機(jī)制;③加強(qiáng)管理人員技術(shù)素質(zhì),制定并落實(shí)管理制度。

3.1 構(gòu)建安全的數(shù)字圖書館網(wǎng)絡(luò)體系

構(gòu)建一個(gè)安全的網(wǎng)絡(luò)體系是維護(hù)整個(gè)數(shù)字圖書館網(wǎng)絡(luò)信息安全的基礎(chǔ),而這恰恰是很多數(shù)字圖書館建設(shè)中的薄弱環(huán)節(jié)。

圖1展示了一個(gè)典型的數(shù)字圖書館網(wǎng)絡(luò)安全拓?fù)洹R惶淄暾臄?shù)字圖書館網(wǎng)絡(luò)安全體系至少應(yīng)該兼顧以下要素:遠(yuǎn)程接入安全、邊界安全、內(nèi)網(wǎng)安全、信息中心安全、上網(wǎng)行為安全與統(tǒng)一安全管理[12]。針對(duì)這些要素制定網(wǎng)絡(luò)安全方案,設(shè)計(jì)合理的網(wǎng)絡(luò)拓?fù)涫菢?gòu)建數(shù)字圖書館網(wǎng)絡(luò)安全體系的關(guān)鍵。

(1)遠(yuǎn)程接入安全。目前主要有兩大遠(yuǎn)程接入安全技術(shù):IPSec VPN和SSL VPN。IPSec VPN的優(yōu)勢(shì)在于保護(hù)點(diǎn)對(duì)點(diǎn)之間的通信安全;SSL VPN的優(yōu)勢(shì)在于Web,它注重的是應(yīng)用軟件的安全性,更多應(yīng)用于Web的遠(yuǎn)程安全接入方面。對(duì)于數(shù)字圖書館而言,鑒于遠(yuǎn)程接入的移動(dòng)性特點(diǎn),可以考慮SSL VPN的安全產(chǎn)品。但同時(shí)也要考慮接入安全保障、安全管理平臺(tái)以及可靠性方面的因素。

(2)邊界安全。數(shù)字圖書館的網(wǎng)絡(luò)體系和其它網(wǎng)絡(luò)體系一樣,需要對(duì)網(wǎng)絡(luò)邊界進(jìn)行有效的管理的控制,以防范黑客、網(wǎng)絡(luò)病毒和其它方面的網(wǎng)絡(luò)入侵。數(shù)字圖書館在選購邊界安全產(chǎn)品時(shí)除了要考慮產(chǎn)品的攻擊防范能力外,還要考慮網(wǎng)絡(luò)隔離需求、網(wǎng)絡(luò)優(yōu)化需求、用戶管理需求等。

(3)內(nèi)網(wǎng)安全。內(nèi)網(wǎng)安全是最容易被忽視的一個(gè)環(huán)節(jié)。對(duì)于目前的網(wǎng)絡(luò)管理者而言,更多的工作是預(yù)防來自外部的攻擊,并進(jìn)行檢測(cè)和處理,而授予內(nèi)部網(wǎng)絡(luò)更多的信任。但統(tǒng)計(jì)數(shù)字表明,相當(dāng)多的安全事件是內(nèi)網(wǎng)用戶有意或無意的操作而造成。對(duì)于內(nèi)網(wǎng)安全,筆者認(rèn)為,應(yīng)當(dāng)利用交換機(jī)和其它內(nèi)網(wǎng)安全設(shè)備,強(qiáng)制終端用戶在接入網(wǎng)絡(luò)前通過入網(wǎng)強(qiáng)制技術(shù)進(jìn)行身份認(rèn)證和安全狀態(tài)評(píng)估,幫助管理員實(shí)施安全策略,確保終端病毒庫和系統(tǒng)補(bǔ)丁得到及時(shí)更新,降低病毒和蠕蟲蔓延的風(fēng)險(xiǎn),阻止來自用戶內(nèi)部的安全威脅。

(4)信息中心安全。信息中心是數(shù)字圖書館中數(shù)據(jù)流動(dòng)最為頻繁的區(qū)域,任何軟硬件故障或其它安全問題都會(huì)導(dǎo)致不可預(yù)估的損失。對(duì)于信息中心安全,可以設(shè)置防火墻來應(yīng)對(duì)面向網(wǎng)絡(luò)層的攻擊,部署入侵檢測(cè)/防御設(shè)備來對(duì)抗應(yīng)用層攻擊。還有不可忽視的一點(diǎn)是,信息中心數(shù)據(jù)一定要做好冗余備份,制定災(zāi)難恢復(fù)策略。

(5)上網(wǎng)行為安全。通過部署上網(wǎng)行為管理(AC),可為不同部門、不同用戶、基于時(shí)間段進(jìn)行權(quán)限分配;在安全方面,通過安全網(wǎng)關(guān)的功能,保障內(nèi)網(wǎng)用戶的上網(wǎng)安全,在內(nèi)網(wǎng)和外網(wǎng)之間設(shè)立一道安全屏障,使得外網(wǎng)威脅無法滲透到內(nèi)網(wǎng)。

(6)統(tǒng)一安全管理。統(tǒng)一管理主要立足于對(duì)全網(wǎng)設(shè)備進(jìn)行主動(dòng)監(jiān)控,提前采取主動(dòng)的干預(yù)動(dòng)作解決網(wǎng)絡(luò)中的安全問題。在數(shù)字圖書館中部署統(tǒng)一管理平臺(tái),將安全體系中各層次的安全產(chǎn)品、網(wǎng)絡(luò)設(shè)備、用戶終端、網(wǎng)絡(luò)服務(wù)等納入一個(gè)緊密的統(tǒng)一管理平臺(tái)中,可以提高整個(gè)數(shù)字圖書館網(wǎng)絡(luò)的關(guān)聯(lián)分析和整體防御能力。

3.2 建立應(yīng)急處理機(jī)制

在數(shù)字圖書館網(wǎng)絡(luò)信息安全管理過程中,如何應(yīng)對(duì)網(wǎng)絡(luò)信息安全管理突發(fā)事件尤為重要。通過建立信息安全突發(fā)事件應(yīng)急預(yù)案、強(qiáng)化科學(xué)處理信息安全突發(fā)事件等措施來完善信息安全應(yīng)急處理機(jī)制,將對(duì)數(shù)字圖書館的信息安全管理工作起到關(guān)鍵性作用[13]。

首先要做好網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)評(píng)估工作。一旦信息系統(tǒng)遭受攻擊,就要對(duì)遭受攻擊后的負(fù)面結(jié)果有一個(gè)預(yù)判,根據(jù)預(yù)判做好補(bǔ)救措施準(zhǔn)備;根據(jù)安全事件發(fā)生的可能性和因此造成后果的嚴(yán)重程度來識(shí)別信息系統(tǒng)的安全風(fēng)險(xiǎn),從而盡可能采取相應(yīng)措施,減少弱點(diǎn),避免攻擊,保護(hù)信息系統(tǒng)免受損害。

其次要建立信息安全突發(fā)事件的應(yīng)急預(yù)案。應(yīng)急預(yù)案應(yīng)當(dāng)包括信息安全事件發(fā)生前采取的危機(jī)預(yù)警和檢測(cè)以及預(yù)防等措施,還應(yīng)包括信息安全事件發(fā)生后采取的應(yīng)急處理和恢復(fù)措施。這將是處理信息安全事件成功的關(guān)鍵。

最后要科學(xué)處理信息安全突發(fā)事件。處理信息安全突發(fā)事件時(shí)要明確處理流程,落實(shí)相關(guān)處理人員,根據(jù)風(fēng)險(xiǎn)評(píng)估以及相對(duì)應(yīng)的應(yīng)急處理預(yù)案對(duì)號(hào)操作,根據(jù)預(yù)案制定相應(yīng)的應(yīng)急處理方案并加以處理。

3.3 加強(qiáng)管理人員技術(shù)素質(zhì),制定并落實(shí)管理制度

國內(nèi)的數(shù)字圖書館大多缺乏專業(yè)的信息安全管理人員,或者說管理人員缺乏全面的信息安全管理知識(shí)和技能。因此,數(shù)字圖書館應(yīng)適量引進(jìn)信息安全管理方面的專門人才并對(duì)現(xiàn)有管理人員進(jìn)行全面、系統(tǒng)、科學(xué)的安全管理培訓(xùn),從管理人員素質(zhì)入手,提高信息安全管理水平[14]。

此外,數(shù)字圖書館網(wǎng)絡(luò)信息安全管理也離不開管理制度的建設(shè)和相應(yīng)的制度執(zhí)行力。一方面要制定有效的管理措施,對(duì)現(xiàn)階段的管理現(xiàn)狀進(jìn)行改善,防范于未然;另一方面要提高網(wǎng)絡(luò)信息安全管理工作中的制度執(zhí)行力,加強(qiáng)管理人員對(duì)管理制度的執(zhí)行意識(shí),并落實(shí)監(jiān)督機(jī)制,從而確保整個(gè)網(wǎng)絡(luò)信息安全管理工作和基本效用和基礎(chǔ)功能。

4 結(jié)語

網(wǎng)絡(luò)信息安全是數(shù)字圖書館各項(xiàng)管理工作的基礎(chǔ),它將貫穿于數(shù)字圖書館建設(shè)和發(fā)展的全過程[15]。要解決數(shù)字圖書館的網(wǎng)絡(luò)信息安全問題,就必須從數(shù)字圖書館的實(shí)際出發(fā),分析數(shù)字圖書館網(wǎng)絡(luò)信息安全問題的特點(diǎn),找到一個(gè)系統(tǒng)的解決方法。監(jiān)于此,本文提出了系統(tǒng)解決數(shù)字圖書館網(wǎng)絡(luò)信息安全問題的一套方法。

目前,網(wǎng)絡(luò)技術(shù)和計(jì)算機(jī)技術(shù)依然處于高速發(fā)展時(shí)期,在此大環(huán)境下,數(shù)字圖書館的網(wǎng)絡(luò)信息安全也將面臨一些新的問題和挑戰(zhàn)。如何發(fā)現(xiàn)和解決新的問題、如何改進(jìn)數(shù)字圖書館的網(wǎng)絡(luò)信息架構(gòu),將是后續(xù)研究的重點(diǎn)。

參考文獻(xiàn):

[1] 邱均平,樓雯.我國電子圖書數(shù)字圖書館建設(shè)現(xiàn)狀的調(diào)查分析[J].圖書情報(bào)工作,2014,58(5):2228.

[2] 王運(yùn)景,王林毅.淺析高校數(shù)字圖書館建設(shè)[J].教育教學(xué)論壇,2014(1):89.

[3] 魏曉萍.我國數(shù)字圖書館研究回顧與展望(19982011)[J].圖書館,2013(4):7290.

[4] 楊瑩.數(shù)字化圖書館的概念界定與要素分析[J].現(xiàn)代情報(bào),2007(11):8789.

[5] 劉芝奇.數(shù)字圖書館建設(shè)與發(fā)展[J].信息系統(tǒng)工程,2013(1):115116.

[6] 禹玲.解讀數(shù)字圖書館的網(wǎng)絡(luò)安全目標(biāo)與保障體系[J].漯河職業(yè)技術(shù)學(xué)院學(xué)報(bào),2014,13(5):8586.

[7] 鄭德俊,任妮,熊健,黃水清.我國數(shù)字圖書館信息安全管理現(xiàn)狀[J].數(shù)字圖書館,2010(7):2732.

[8] 保洪才.數(shù)字化圖書館網(wǎng)絡(luò)安全分析與對(duì)策探討[J].蘭臺(tái)世界,2013(1):7273.

[9] 黃革.淺談數(shù)字圖書館網(wǎng)絡(luò)信息安全[J].黑龍江檔案,2013(1):127127.

[10] 馬敏,劉芳蘭,寧嬌麗.高校數(shù)字圖書館網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析與策略[J].中國安全科學(xué)學(xué)報(bào),2010,20(4):130135.

[11] 段春樂.數(shù)字圖書館主控機(jī)房安全分析[J].內(nèi)蒙古科技與經(jīng)濟(jì),2013(18):6972.

[12] 於建偉.數(shù)字圖書館網(wǎng)絡(luò)安全體系研究[J].武漢船舶職業(yè)技術(shù)學(xué)院學(xué)報(bào),2014(1):4649.

[13] 張明震.淺析如何完善高校網(wǎng)絡(luò)信息安全管理應(yīng)急處理機(jī)制[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(3):141144.

篇10

XX移動(dòng)公司2016年在市委市政府、省移動(dòng)公司的領(lǐng)導(dǎo)下,以年初制定的“一三四”思路為指引,全面開展綜合管理提升、市場(chǎng)運(yùn)營發(fā)力、網(wǎng)絡(luò)優(yōu)勢(shì)提升等工作,初步實(shí)現(xiàn)了一年工作推進(jìn)目標(biāo)。

一、重點(diǎn)項(xiàng)目推進(jìn)情況

(一)加快4G網(wǎng)絡(luò)建設(shè)

XX移動(dòng)公司2016年將通過完成1876個(gè)LTE站的征地及配套建設(shè),全方位、高效率的推4G網(wǎng)絡(luò)建設(shè)工作,持續(xù)擴(kuò)大4G網(wǎng)絡(luò)的廣度、深度和厚度覆蓋;

,我司實(shí)現(xiàn)新增5級(jí)以上熱點(diǎn)、行政村100%到達(dá),國道、客運(yùn)鐵路100%覆蓋,并重點(diǎn)針對(duì)廣清城軌、長(zhǎng)隆、昆汕高速、沙田片區(qū)等大型項(xiàng)目開展專題規(guī)劃,精細(xì)規(guī)劃站點(diǎn)86個(gè)(開通8個(gè),開通率9%),儲(chǔ)備站點(diǎn)59個(gè)。

(二)快速開展全業(yè)務(wù)建設(shè)

2016年,我司以家庭融合為延伸,做大寬帶規(guī)模,提升高帶寬的價(jià)值,打造4G+家庭概念的融合產(chǎn)品體系。,我司寬帶覆蓋用戶突破60萬戶,家寬預(yù)覆蓋建設(shè)完成6.74萬戶,累計(jì)開通專線545條,重點(diǎn)推進(jìn)平安XX、土地儲(chǔ)備局監(jiān)控、市政務(wù)OA、平安洲心、陽光廚房等11個(gè)大型項(xiàng)目。

(三)開展防汛救災(zāi)工作

2016年1月22—26日,XX市受近年最強(qiáng)的寒潮侵襲,期間全市各縣區(qū)陸續(xù)懸掛寒冷紅色預(yù)警信號(hào),為應(yīng)對(duì)寒潮,我司組織迅速開展防雨雪冰凍災(zāi)害網(wǎng)絡(luò)應(yīng)急保障工作,通過提前準(zhǔn)備、召開啟動(dòng)會(huì)議、組織保障、及時(shí)總結(jié),確保了整個(gè)網(wǎng)絡(luò)安全渡過“霸王級(jí)寒潮”。

為應(yīng)對(duì)今年提前到來的汛期,2016年,我司組織啟動(dòng)了2次防汛應(yīng)急三類響應(yīng)和4次防汛應(yīng)急四類響應(yīng),并組織公司各部門、縣分公司做好抗洪搶修工作,根據(jù)防汛保障中出現(xiàn)的問題對(duì)防汛應(yīng)急預(yù)案流程及職責(zé)進(jìn)行補(bǔ)充完善,制定提升措施。

(四)踐行企業(yè)社會(huì)責(zé)任

我司嚴(yán)格按照集團(tuán)、市委、和省公司的工作要求,推動(dòng)落實(shí)“兩學(xué)一做”專題學(xué)習(xí)教育;

開展志愿者培訓(xùn),組織參加“清馬”志愿服務(wù)、學(xué)雷鋒慰問和5.17促銷等志愿活動(dòng),累計(jì)參與志愿者達(dá)189人次,總服務(wù)時(shí)長(zhǎng)達(dá)2152小時(shí);

鼓勵(lì)員工關(guān)愛生活回饋社會(huì),參與無償獻(xiàn)血活動(dòng),參與“愛心父母”資助困境兒童等;

開展定點(diǎn)扶貧工作,選拔優(yōu)秀員工脫產(chǎn)擔(dān)任新時(shí)期精準(zhǔn)扶貧精準(zhǔn)脫貧派駐幫扶干部,深入了解幫扶對(duì)象的真實(shí)情況,幫助貧困戶堅(jiān)定脫貧信心,增強(qiáng)與基層群眾情感;

積極響應(yīng)市政府創(chuàng)文工作號(hào)召,組織公司志愿者開展義務(wù)勞動(dòng)。

二、下階段重點(diǎn)工作項(xiàng)目推進(jìn)

(一)完善網(wǎng)絡(luò)建設(shè),加快帶寬提速

繼續(xù)完善“一張光纜網(wǎng)”建設(shè),加大微網(wǎng)格、管道、光纜等基礎(chǔ)資源建設(shè)力度;

在工作的基礎(chǔ)上,進(jìn)一步加快10倍帶寬提速工作進(jìn)度,提升家寬覆蓋目標(biāo)。通過“移動(dòng)4G,為個(gè)人提速”、“極光寬帶,為家庭提速”、“移動(dòng)專線,為單位提速”三個(gè)子主題,組建推進(jìn)光網(wǎng)行動(dòng)的合作力量,提升寬帶速度。

(二)多措并舉,擴(kuò)大4G覆蓋

下一步,我司以4G綜合覆蓋率和MR覆蓋率為抓手,持續(xù)開展4G精品網(wǎng)優(yōu)化;

積極尋找和解決VoLTE網(wǎng)問題,確保VoLTE高清語音質(zhì)量;

以投訴為切入點(diǎn)開展各項(xiàng)整治活動(dòng),改善用戶感知;

聯(lián)動(dòng)鐵塔,扎實(shí)開展維護(hù)工作;

以問題為導(dǎo)向量化任務(wù)清單,持續(xù)開展網(wǎng)絡(luò)結(jié)構(gòu)整治、參數(shù)優(yōu)化、補(bǔ)點(diǎn)建設(shè)等工作,組建省市、廠家、第三方聯(lián)合團(tuán)隊(duì)攻克難題;

加大微小站儲(chǔ)備規(guī)模,解決道路弱覆蓋、MR弱覆蓋、網(wǎng)絡(luò)黑點(diǎn)等問題,實(shí)現(xiàn)規(guī)模效應(yīng)。

(三)繼續(xù)做好防汛應(yīng)急安全保障工作

目前XX地區(qū)逐漸進(jìn)入后汛期,預(yù)計(jì)臺(tái)風(fēng)等極端天氣出現(xiàn)頻率會(huì)不斷上升,因此,我司高度重視下一步的防汛工作,切實(shí)按照《防汛保障專項(xiàng)預(yù)案》的相關(guān)要求,密切關(guān)注天氣情況以及網(wǎng)絡(luò)運(yùn)行情況,并做好交通安全、發(fā)電安全、施工安全、搶修安全等宣貫、檢查和監(jiān)督到位,杜絕安全事故的發(fā)生。

(四)持續(xù)推進(jìn)“兩學(xué)一做”專題教育