APP下载

信息网络管理及安全防范

2020-01-12乔馨慧王羚翔

黑龙江气象 2020年1期
关键词:网络管理口令信息网络

乔馨慧,曹 蕾,王羚翔

(1.黑龙江省气象局,黑龙江 哈尔滨 150001;2.哈尔滨市气象台,黑龙江 哈尔滨 150028)

1 信息网络存在的问题

(1)信息网络硬件配置的安全策略不够全面。 一般都能够部署边界防火墙和配备网络病毒查杀软件等基础设施, 但缺乏有针对性及病毒库更新及时的防护软件。 在内外网分离的工作环境中,内网也只重视边界防护,一旦突破内网,安全无法保障。 部分业务和网络节点还存在缺陷, 对网络技术的恶意代码检测手段及安全事件的事中分析、 事后溯源能力不足,因此存在被网络攻击的风险。

(2)信息网络安全重视的程度不足。 由于工作性质不涉密,平时对网络安全方面知识的宣传、培训也很少, 大多数人员对网络安全的重要性和网络攻击的危害性认识不足。 认为网络安全维护只是专业的技术软件或者专业网络安全技术维护人员的工作,没有认识到自身操作不当会引起网络安全风险隐患。 经常表现在为了工作便捷设置登录弱口令、忽视高危安全漏洞的修复,导致敏感信息数据泄露等。

(3)重要信息系统安全风险隐患较多。 信息网络在实际应用中具有开放性的特点, 在一定程度上就存在不稳定性与脆弱性。 容易受到黑客攻击、病毒侵袭等危害。 在受到攻击后会对信息网络数据造成缺失或者失真的影响,进而威胁信息网络的安全性,甚至会造成信息网络系统瘫痪等更大的网络安全事故。

(4)对信息网络专业技术人才的培养不够。 随着信息化的发展,人才的需求也越来越向高学历、精专业、有经验的趋势发展,黑龙江省在吸引专业化人才方面先天不足, 后期在信息网络业务工作的培训方面有很大空白,从而制约了信息网络安全的发展。

(5)在供应链安全关注度方面,建设、运维、服务单位的风险隐患。 由于业务单位在信息网络运维方面的技术不足,会寻求第三方公司的介入,利用者会收集数据信息,在云计算下,将数据信息反馈给运营商,从而谋取不正当利益,阻碍信息网络等产业的发展。

因此, 进一步健全网络信息安全的相关法律法规,进一步研发网络安全技术,进一步加强网络加密术,进一步提高网络信息安全的重视程度,培养更多的计算机专业人才是完善网络安全管理的重要举措。

2 信息网络安全管理的对策

2.1 加强信息网络安全管理制度的完善

建立完善、全面的信息网络安全管理制度,以此来规划、指引信息网络数据保护工作的开展。 制定内部安全管理制度,确定负责人,落实保护责任。 尤其是应对应急方面的管理制度,做到能够及时消除、减轻信息网络安全事件的负面影响, 维护公众信息网络系统安全。

2.2 提升信息网络安全软硬件基础设备

调整网络结构, 将通信基础设施的关键性服务器组成省级服务器核心区。 在服务器核心区的边界处配置高性能防火墙,封闭无用端口,做到精细化管控。 同时部署防病毒网关,拦截病毒、木马、蠕虫等恶意软件, 在木马进入服务器核心区造成损失之前进行阻断拦截。

2.3 提升业务工作用户网络安全保护意识

加大信息网络安全宣传力度, 从基础性知识培养用户的网络安全保护意识。 坚决杜绝以弱口令、默认口令、通用口令、长期不变口令、以admin、password等及123456 或其他纯数字等作为口令的口令,防止出现高危漏洞不修复、 陈旧版本基础软件和通用软件不更新等问题。

2.4 提升信息网络专业技术人才的培养能力

要多引进信息网络专业技术人才, 同时加强对信息网络工作的培训,与时俱进,深入研究,不断完善技术,提高防安全侵害手段技术,做到赶在对手前面去拦截,而不是跟在对手的步伐在补漏洞。 创新信息网络安全人才培养机制、 加强信息网络安全教材建设、通过高等学校、职业学校等教育培训机构开展信息网络安全从业人员在职培训、 加强全省气象部门工作人员信息网络安全意识与技能培养、 完善信息网络安全人才培养配套措施。

2.5 明确网络产品和服务提供者的义务

防范供应链安全风险。 要加强对服务器、系统管理终端上安装软件来源的审核验证。 强化对第三方服务机构和人员的管理要求,防止其将系统架构、开发代码、 内部数据上传至Github 及类似代码托管平台或在互联网上私自存储或缓存数据。 采取自建应急技术支撑队伍或采购第三方服务的, 要明确队伍以及职责任务、响应时限等要求。

信息网络安全工作关系到大数据安全的维护、信息主体权益的保护以及相关行业的发展, 因此开展信息网络安全防护工作具有十分重要的现实意义。 信息网络管理应严格落实网络安全工作责任制的要求,将信息网络管理落实到岗、落实到人、贯通到各个环节,才能确保信息网络管理工作落到实处。要充分利用相关技术手段建立科学有效的信息网络安全防护体系, 确保各项业务工作能够在高科技产业中顺利开展。

猜你喜欢

网络管理口令信息网络
基于异构信息网络的学生成绩预测与预警模型研究
数控机床DNC网络管理平台在智能制造中的应用
本刊启事
高矮胖瘦
“翻转课堂”教学模式在《Windows网络管理》课程中的应用
基于OpenStack虚拟化网络管理平台的设计与实现
口 令
电力信息网络双通道故障自动探测策略探究
好玩的“反口令”游戏
浅述非法利用信息网络罪的相关问题