烟草信息管理系统安全体系的构建初探

来源 :科技信息·上旬刊 | 被引量 : 0次 | 上传用户:ncwu521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文阐述了国内烟草企业面对的网络信息安全的主要威胁,分析其网络安全防护体系建设的应用现状,指出其中存在的问题。然后从科学设定防护目标原则、合理确定网络安全区域、大力推行动态防护措施、构建专业防护人才队伍、提升员工安全防护意识等方面,提出加强烟草企业网络安全防护体系建设的策略,对相关工作具有一定指导意义。
  关键词:烟草企业;网络安全防护;体系建设
  随着信息化的逐步发展,国内烟草企业也愈加重视利用网络提高生产管理销售水平,打造信息化时代下的现代烟草企业。但享受网络带来便捷的同时,也正遭受到诸如病毒、木马等网络威胁给企业信息安全方面带来的影响。因此,越来越多的烟草企业对如何强化网络安全防护体系建设给予了高度关注[1]。
  1 威胁烟草企业网络信息体系安全的因素
  人为的无意失误,如操作员安全配置不当造成的安全漏洞,用户安全意识不强,用户口令选择不慎,用户将自己的账号随意转借他人或与别人共享等都会对网络安全带来威胁。人为的恶意攻击,这是计算机网络所面临的最大威胁,敌手的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一种是被动攻击,他是在不影响网络正常工作的情况下,进行截获、窃取与破译等行为获得重要机密信息[2]。
  网络安全设备投资方面,行业在防火墙、网管设备、入侵检测防御等网络安全设备配置方面处于领先地位,但各类应用系统、数据库、软件存在漏洞和“后门”。网络软件不可能是百分之百的无缺陷和无漏洞的,如Telnet漏洞、Web发布软件、E-mail漏洞、匿名FTP等,这些漏洞和缺陷恰恰是黑客进行攻击的首选目标。曾经出现过黑客攻入网络内部的事件,其大部分是因为安全措施不完善所招致的苦果。软件的“后门”都是软件公司的设计编程人员为了自便而设置的,一般不为外人所知,一旦被破解,其造成的后果将不堪设想。另外,各种新型病毒發展迅速,超出防火墙屏蔽能力等,都使企业安全防护网络遭受严重威胁。
  烟草企业现有的网络安全防护体系结构,多数采用的是混合型结构,星形和总线型结构重叠并存,相互之间极易产生干扰。利用系统存在的漏洞和“后门”,黑客就可以利用病毒等入侵开展攻击,或者,网络使用者因系统过于复杂而导致错误操作,都可能造成网络安全问题。
  2 烟草企业网络安全防护体系建设现状
  2.1 业务应用集成整合不足
  不少烟草企业防护系统在建设上过于单一化、条线化,影响了其纵向管控上的集成性和横向供应链上的协同性,安全防护信息没有实现跨部门、跨单位、跨层级上的交流,相互之间不健全的信息共享机制,滞后的信息资源服务决策,影响了信息化建设的整体效率。缺乏对网络安全防护体系建设的顶层设计,致使信息化建设未能形成整体合力[3]。
  2.2 信息化建设特征不够明显
  网络安全防护体系建设是现代烟草企业的重要标志,但如基础平台的集成性、基础设施的集约化、标准规范体系化等方面的建设工作都较为滞后,主营烟草业务没有同信息化建设高度契合,对影响企业发展的管理制度、业务需求、核心数据和工作流程等关键性指标,缺乏宏观角度上的沟通协调,致使在信息化建设中[4],业务、管理、技术“三位一体”的要求并未落到实处,影响了网络安全防护的效果。
  2.3 安全运维保障能力不足
  缺乏对运维保障工作的正确认识,其尚未完全融入企业信息化建设的各个环节,加上企业信息化治理模式构建不成熟等原因,制约了企业安全综合防范能力与运维保障体系建设的整体效能,导致在网络威胁的防护上较为被动,未能做到主动化、智能化分析,导致遭受病毒、木马、钓鱼网站等反复侵袭。
  3 加强烟草企业网络安全防护体系建设的策略
  对已出现的安全问题进行认真分析,并归类统计,大的问题尽量拆解细分,类似的问题归类统一,从而将复杂问题具体化,降低网络防护工作的难度。对企业内部网络来说,应以功能为界限来划分,以划分区域为安全防护区域。同时,要不断地完善安全防护体系建设标准,打破不同企业之间网络安全防护体系的壁垒,实现信息资源更大程度上的互联互通,从而有效地提升自身对网络威胁的抵御力6。
  烟草企业在使用网络过程中,不同的区域所担负的角色是不同的。为此,内部网络,在设计之初,应以安全防护体系、业务操作标准、网络使用行为等为标准对区域进行划分。同时,对生产、监管、流通、销售等各个环节,要根据其业务特点强化对应的网络使用管理制度,既能实现网络安全更好防护,也能帮助企业实现更为科学的管控与人性化的操作。
  根据网络入侵事件可知,较为突出的问题有病毒更新换代快、入侵手段与形式日趋多样、病毒防护效果滞后等。为此,烟草企业在构建网络安全防护体系时,应根据不同的威胁形式确定相应的防护技术,且系统要能够随时升级换代,从而提升总体防护力。同时,要定期对烟草企业所遭受的网络威胁进行分析,确定系统存在哪些漏洞、留有什么隐患,实现入侵实时监测和系统动态防护。系统还需建立备份还原模块和网络应急机制,在系统遭受重大网络威胁而瘫痪时,确保在最短的时间内恢复系统的基本功能,为后期确定问题原因与及时恢复系统留下时间,并且确保企业业务的开展不被中断,不会为企业带来很大的经济损失。另外,还应大力提倡烟草企业同专业信息防护企业合作,构建病毒防护战略联盟,为更好地实现烟草企业网络防护效果提供坚实的技术支撑。
  人才是网络安全防护体系的首要资源,缺少专业性人才的支撑,烟草企业要大力构建专业的网络信息安全防护人才队伍,要采取定期选送、校企联训、岗位培训等方式,充分挖掘内部人力资源,提升企业现有信息安全防护人员的能力素质,也要积极同病毒防护企业、专业院校和科研院所合作,引进高素质专业技术人才,从而为企业更好地实现信息安全防护效果打下坚实的人才基础。
  4 管理体系设计
  首先制定信息安全策略,为信息安全提供管理指导和支持。信息安全策略指的是从信息资产安全管理的角度出发,为了保护信息资产,消除或降低风险而制订的各种纲领、制度、规范和操作流程的总和。安全策略是一个层次化的概念,包含上到指导方针,下到实施细则的一系列指导性文档体系。
  从安全策略中规定的安全各个方面所应遵守的原则方法和指导性策略引出的具体管理规定、管理办法和实施办法,是必须具有可操作性,而且必须得到有效推行和实施的,与其它部分的关系是:向上遵照最高方针,向下延伸到用户签署的文档和协议。用户协议必须遵照管理规定和管理办法,不与之发生违背。
  安全管理组织机构和人员的安全职责,包括安全管理机构组织形式和运作方式,机构和人员的一般责任和具体责任。作为机构和员工具体工作时的具体职责依照,此部分必须具有可操作性,而且必须得到有效推行和实施的。与其它部分的关系是:从最高方针中延伸出来,其具体执行和实施由管理规定、技术标准规范、操作流程和用户手册来落实。
  5 结语
  烟草企业管理者必须清醒认识到,利用信息网络加快企业升级换代、建设一流现代化烟草企业是行业所向、大势所趋,绝不能因为网络存在安全威胁而固步自封、拒绝进步。但也要关注信息化时代下网络安全带来的挑战,以实事求是的态度,大力依托信息网络安全技术,构建更为安全的防护体系,为企业做大做强奠定坚实的基础。
  参考文献:
  [1]杨波. 基于安全域的烟草工业公司网络安全防护体系研究[J]. 计算机与信息技术,2012(5).
  [2]赖如勤,郭翔飞,于闽. 地市烟草信息安全防护模型的构建与应用[J]. 中国烟草学报,2016(4).
  [3]匡建华. 新技术发展环境下的烟草网络安全建设和管理[J]. 中国新通信,2016(18).
  [4]匡建华. 烟草工业公司网络安全防护体系[J]. 电子技术与软件工程,2017(8):205.
其他文献
摘要:随着我国社会经济的快速发展,办公室行政管理服务发挥了越来越重要的作用。办公室是各个部门之间正常交流和工作的机构,是保证各个部门、各个环节正常运转的中重要保障,所以应该不断的提高办公室行政管理服务能力,对办公室行政管理服务方式进行创新,从而促进办公室行政管理服务工作的顺利进行。  关键词:办公室;行政管理服务;创新路径研究  现阶段我国办公室行政管理服务虽然在不断的发展,但是发展中还是存在一些
期刊
摘要:专利申请中的风险管理对提升企业核心竞争力具有积极的影响作用。企业通过对专利申请工作实施风险管理,对专利申请实施全过程风险控制与评价,有效规避专利申请中所存在的问题与现象,优化企业专利申请管理办法,降低企业运行风险。  关键词:企业管理;专利申请;风险管理;方法与策略  前言:  随着社会的不断发展,科技创新的步伐不断加快,市场竞争力日益加剧,战略性企业在风险管理方面的表现尤为突出。受改革开放
期刊
摘要:人力资源管理是企业人才有效管理的重要手段,加强和改进“互联网+”时代下企业的人力资源管理工作,是提高企业核心竞争力和促进企业健康长远发展的重要措施。“互联网+”时代对企业人力资源管理工作提出了新的挑战,人力资源管理发展空间更为广阔,本文阐述了“互联网+”时代下人力资源管理的有效举措,为企业更好实现人力资源管理提供参考。  关键词:互联网+;人力资源管理;新趋势  引言  在“互联网+”时代下
期刊
摘要:随着我国社会经济发展的进步,不管在思想观念方面,还是在思路方面,正在从以往的计划经济体制模式向着社会主义市场经济模式方面转变。新时期,思想政治工作建设在我国社会经济发展建设中有着非常重要的价值和作用。加强企业政工队伍思想政治建设对于我国当前市场经济的发展有着非常重要的影响,本篇文章,我们将针加强企业政工队伍思想政治建设的问题展开分析与论述。  关键词:政工队伍;组织;社会经济;发展  一、企
期刊
保姆箱 汽车美容亮点    汽车保姆箱是汽车的美容箱,它体小物美,十分方便随车携带。箱内产品包括:1.“汽车速洁巾”是在国内率先推出的新产品。本产品是良好的一次性中性洁车用品。内含有活性剂、乳剂、上光剂等多种成分,去污、打蜡、上光、美容一次完成。可方便的除去车体油污,苍蝇屎、漆面产生的氧化存留物等。而且使用后能在漆面形成一层特殊养挤膜,对漆面具有良好的保护作用,使车体光亮如新并能保持较长的时间。若
期刊
摘要:近几年,中国互联网金融的快速膨胀发展对中国金融体系产生深远的影响,互联网金融对于中国居民的消费影响具有现实存在的重要意义,居民生活方式的改变就是互联网金融产业发展无处不在的体现。政府正确的认识与分析互联网金融产业带来的机遇和挑战,才能够正确改善和处理社会主义市场经济下居民的生活矛盾。  关键词:互联网;金融;中国居民消费  本文先介绍了大数据时代下,互联网金融发展与传统金融之间的关系,针对企
期刊
摘要:随着互联网金融的逐步发展,传统的互联网金融带给大家便利的同时,也带来了一定的风险,因区块链的去中心化、去信任、集体维护性、可靠数据库等优点,正在逐渐改变和影响着互联网金融,本文中笔者从区块链对互联网征信体系、互联网金融风险控制,并对其未来进行展望,突出了区块链对互联网金融的重要性。  关键词:区块链;互联网金融;影响探析;未来展望  信息时代的发展和应用,互联网技术已普遍应用到金融行业,因此
期刊
摘要:见珠心算还是在十多年前,那次有幸参加了珠心算协会的第一次珠心算培训。后来因为学校的安排,并未能真正参与珠心算的实践,但因为学校有珠心算实验班,而我还兼职负责文印,因此对珠心算的关注并未停步。  关键词:心算;数学;教学  十多年前,我们身边的朋友不仅不知道什么是珠心算,而且还对珠心算嗤之以鼻,认为在这个电脑盛行的时代再谈拨算盘那真是过时了。十多年后,我们欣喜地看到:越来越多的家长关注起孩子的
期刊
从最新的我国土地資源现状来看,城市因土地资源稀缺致供地越来越受限制,土地开发企业的土地获得成本也逐年提高。因此,越来越多的土地开发企业在获得土地使用权后,更倾向于申请提高土地容积率。本文就土地被提高容积率应当缴纳土地出让金作以下法律分析:  一、案情简介  2015年,某公司向某国土局提交了一份《关于请求完善土地使用手续的申请书》,请求某国土局依法出具该用地已完善使用手续的相关证明。某国土局受理后
期刊
摘要:在大规模增长的人口数量影响之下,土地资源呈现出逐年紧缺的状态,城市化进程也会在一定程度上影响到土地资源。在土地资源管理当中,城市建设用地以及农用耕地是两个不可缺少的组成部分,我们需要从上述两个方面着手,实现对土地资源的统筹管理以及合理利用。在加强土地资源管理工作方面,节约用地的推行起着不可替代的重要作用,本文主要针对土地资源管理中节约用地的作用进行分析,这对土地资源紧缺现象的改善有积极意义。
期刊