趙貴榮
【摘要】近年來(lái),隨著云計(jì)算、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)等新技術(shù)的應(yīng)用,促使廣播電視系統(tǒng)進(jìn)入網(wǎng)絡(luò)化、智能化發(fā)展的新階段,運(yùn)用大數(shù)據(jù)實(shí)現(xiàn)“比你更懂你自己”的場(chǎng)景已屢見(jiàn)不鮮。但正如習(xí)近平總書(shū)記所說(shuō):“網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動(dòng)之雙輪,必須統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實(shí)施”,我們必須清醒的認(rèn)識(shí)到,隨著智慧廣電、應(yīng)急廣播等惠民工程的推進(jìn),廣播電視網(wǎng)絡(luò)安全問(wèn)題日益凸顯,中波網(wǎng)絡(luò)安全建設(shè)必須緊跟信息化建設(shè)同步規(guī)劃、部署和實(shí)施。為做好中波發(fā)射臺(tái)網(wǎng)絡(luò)安全,相關(guān)單位借助于安全技術(shù)產(chǎn)品和服務(wù)來(lái)進(jìn)行防護(hù),必要的“技防”是一定要的,但“人防”的作用也是不可忽視。只有技防、人防融合形成標(biāo)準(zhǔn)規(guī)范體系,才能使中波廣播網(wǎng)絡(luò)達(dá)到綜合化、一體化、縱深化防御的效果。本文在全國(guó)等保2.0出臺(tái)的背景下,思考構(gòu)建中波發(fā)射臺(tái)網(wǎng)絡(luò)安全管理機(jī)制。
【關(guān)鍵詞】中波臺(tái);信息化;網(wǎng)絡(luò)安全;機(jī)制
1. 中波發(fā)射臺(tái)網(wǎng)絡(luò)安全的基本認(rèn)識(shí)
1.1 中波發(fā)射臺(tái)網(wǎng)絡(luò)安全信息形式
中波無(wú)線廣播網(wǎng)是我國(guó)建設(shè)年代最為久遠(yuǎn)、人口覆蓋率最大的信息網(wǎng)絡(luò)。以中、小功率為主,大功率為輔的方式零星分布于祖國(guó)的每個(gè)重要角落。主要擔(dān)負(fù)著把黨和國(guó)家的聲音傳入千家萬(wàn)戶的國(guó)內(nèi)覆蓋任務(wù);擔(dān)負(fù)著對(duì)我國(guó)周邊地區(qū)的對(duì)外宣傳的政治功能,是國(guó)家應(yīng)急廣播體系的重要組成部分。
確保安全播出是中波廣播技術(shù)系統(tǒng)的根本任務(wù)和中心工作。近年來(lái),隨著中波廣播事業(yè)的不斷繁榮和發(fā)展,各種新技術(shù)的運(yùn)用,加之減員增效已是廣電部門的大勢(shì)所趨。為保證我們的事業(yè)與時(shí)俱進(jìn),著力提供無(wú)所不在、無(wú)時(shí)不在的高質(zhì)量的廣播服務(wù),更好地肩負(fù)起廣播電視在新時(shí)代的重大職責(zé)使命。面對(duì)新形勢(shì)新任務(wù)新要求,中波發(fā)射臺(tái)只有走系統(tǒng)管理,科技興臺(tái)的道路。全國(guó)大部分中波臺(tái)紛紛開(kāi)發(fā)應(yīng)用內(nèi)、外自動(dòng)監(jiān)控系統(tǒng)(如圖1)實(shí)現(xiàn)中波發(fā)射臺(tái)規(guī)?;泄芾?。
同時(shí)融入全國(guó)、省、州(市)監(jiān)控系統(tǒng),統(tǒng)一形成以國(guó)家廣播電視監(jiān)測(cè)控制網(wǎng)絡(luò)為中心的全國(guó)廣播電視監(jiān)測(cè)控制網(wǎng)絡(luò)。
至此廣播電視網(wǎng)絡(luò)信息安全包括臺(tái)(站)所播節(jié)目的安全播出(即系統(tǒng)安全)和全國(guó)監(jiān)測(cè)監(jiān)控網(wǎng)絡(luò)信息流和控制流的安全(即網(wǎng)絡(luò)安全)。
1.2 廣播電視網(wǎng)絡(luò)安全涉及信息的敏感性極高
廣播電視面向廣大用戶提供收聽(tīng)收看廣播電視服務(wù),是黨和國(guó)家的喉舌,是意識(shí)形態(tài)宣傳的主陣地。涉及的信息包括與用戶的信息(包括播出內(nèi)容完整性、安全性、連續(xù)性等信息,播出質(zhì)量等),以及廣播電視各部門間的信息(包括戰(zhàn)略規(guī)劃信息、調(diào)度信息、業(yè)務(wù)活動(dòng)信息等)。信息安全事件的發(fā)生大多數(shù)源于運(yùn)維人員,尤其是涉及中波發(fā)射臺(tái)信息安全政策和制度、監(jiān)管和行業(yè)組織的信息系統(tǒng)運(yùn)維相關(guān)技術(shù)操作規(guī)范;機(jī)房安全、天調(diào)網(wǎng)絡(luò)安全、空間網(wǎng)絡(luò)安全、主機(jī)及系統(tǒng)安全、終端安全、信息安全技術(shù)工具、故障應(yīng)急、業(yè)務(wù)聯(lián)系性等。
1.3 中波發(fā)射臺(tái)信息化建設(shè)中網(wǎng)絡(luò)安全現(xiàn)狀
所謂網(wǎng)絡(luò)安全,實(shí)際上就是指網(wǎng)絡(luò)中信息的安全。對(duì)中波發(fā)射臺(tái)信息化建設(shè)中網(wǎng)絡(luò)安全包括臺(tái)(站)所播節(jié)目的安全播出(即播出系統(tǒng)安全)和全國(guó)監(jiān)測(cè)監(jiān)控網(wǎng)絡(luò)信息流和控制流的安全(即網(wǎng)絡(luò)信息安全)。
播出系統(tǒng)安全方面,國(guó)家廣電總局于2009年12月發(fā)布了《廣播電視安全播出管理規(guī)定》(總局62號(hào)令),2011年7月頒布了《廣播電視安全播出管理規(guī)定實(shí)施細(xì)則》,這一命令的出臺(tái)在全國(guó)廣電整個(gè)系統(tǒng)已經(jīng)得到很好的的貫徹和實(shí)施,為中波廣播安全播出系統(tǒng)安全提供了操作保障、指明了發(fā)展方向,形成了行動(dòng)指南。
網(wǎng)絡(luò)信息安全方面,它主要分為內(nèi)網(wǎng)安全和外網(wǎng)安全,內(nèi)網(wǎng)安全的問(wèn)題主要體現(xiàn)在中波臺(tái)的自臺(tái)智慧化監(jiān)控系統(tǒng),包括網(wǎng)絡(luò)安全管理的軟、硬件。對(duì)于廠商而言,僅對(duì)自身設(shè)備進(jìn)行簡(jiǎn)單的管理,各設(shè)備供應(yīng)商之間缺少兼容的協(xié)議;對(duì)設(shè)備用戶而言,在網(wǎng)絡(luò)中使用著多家廠商的設(shè)備,各設(shè)備間存在一定的差異。在此基礎(chǔ)上影響著網(wǎng)絡(luò)的統(tǒng)一管理。致使中波臺(tái)自臺(tái)監(jiān)控網(wǎng)絡(luò)呈現(xiàn)分散性、被動(dòng)性與簡(jiǎn)單化和人工化的特點(diǎn),未完全與全國(guó)廣播電視監(jiān)測(cè)網(wǎng)絡(luò)完全融合。即使部分融入外網(wǎng)的臺(tái)(站)也存在著一定的外網(wǎng)安全問(wèn)題,主要體現(xiàn)在一方面未授權(quán)的訪問(wèn)、數(shù)據(jù)完整性的破損、服務(wù)器攻擊和病毒入侵等,另一方面工作人員安全意識(shí)淡薄,部分人員缺少責(zé)任感和使命感。因此,在中波網(wǎng)絡(luò)信息化建設(shè)正處在“智慧廣電”快速推進(jìn)的關(guān)鍵階段和相對(duì)于其他戰(zhàn)略資源,中波網(wǎng)絡(luò)信息安全具有無(wú)可比擬的重要性的現(xiàn)實(shí)面前,我們這時(shí)思考構(gòu)建中波發(fā)射臺(tái)信息化建設(shè)中網(wǎng)絡(luò)安全管理機(jī)制,把安全播出信息化和監(jiān)控網(wǎng)絡(luò)安全運(yùn)轉(zhuǎn)進(jìn)行同步規(guī)劃、同步建設(shè)、同步使用,提高網(wǎng)絡(luò)安全管理能力,使此管理具有科學(xué)性、高效性、自動(dòng)化和先進(jìn)性,顯得尤為必要。
2. 中波發(fā)射臺(tái)信息化建設(shè)中構(gòu)建網(wǎng)絡(luò)安全管理機(jī)制的框架設(shè)想
2.1 中波發(fā)射臺(tái)信息化建設(shè)的特征
中波發(fā)射臺(tái)分布在全省各地,數(shù)量多、范圍廣;有早年建設(shè)的,也有新建的;有建在高山地區(qū)的,也有建在平壩地區(qū)的;有內(nèi)地的,也有邊疆的。地理情況不一,各臺(tái)設(shè)備的工作狀態(tài)和覆蓋效果,也不一樣。為滿足國(guó)家廣電總局提出,要努力構(gòu)建完善的公共服務(wù)體系。因此對(duì)中波發(fā)射臺(tái)信息化建設(shè),構(gòu)建智能決策網(wǎng)絡(luò)安全支持體系,要充分結(jié)合其自身特征。
2.2 構(gòu)建網(wǎng)絡(luò)安全管理機(jī)制的框架設(shè)想
中波發(fā)射臺(tái)信息化建設(shè)中構(gòu)建網(wǎng)絡(luò)安全管理是一項(xiàng)涉及面廣、跨領(lǐng)域、跨專業(yè)、功能復(fù)雜的系統(tǒng)工程。隨著我國(guó)中波廣播事業(yè)的不斷繁榮和發(fā)展,傳統(tǒng)的網(wǎng)絡(luò)安全管理手段已不能適應(yīng)現(xiàn)代中波新形勢(shì)發(fā)展要求和廣電總局提出的安全播出要求。發(fā)射臺(tái)信息化建設(shè)中構(gòu)建網(wǎng)絡(luò)安全,應(yīng)重點(diǎn)建立和完善以下五項(xiàng)工作機(jī)制:
2.2.1 加快制定中波發(fā)射臺(tái)播出安全與網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化制定與落地實(shí)施
所謂標(biāo)準(zhǔn)化工作是將技術(shù)、人才、管理等要素最終科學(xué)的、有效的匯聚到可操作層面。當(dāng)前中波發(fā)射臺(tái)安全播出標(biāo)準(zhǔn)化工作,經(jīng)中波幾十年的發(fā)展,已經(jīng)出臺(tái)了《中、短波調(diào)幅廣播質(zhì)量開(kāi)路監(jiān)測(cè)技術(shù)規(guī)程》、《中、短波廣播效果監(jiān)測(cè)技術(shù)規(guī)程》、《廣播電視安全播出管理規(guī)定》(總局62號(hào)令)等指導(dǎo)標(biāo)準(zhǔn),下一步需要我們堅(jiān)持以問(wèn)題為導(dǎo)向修訂相關(guān)落后標(biāo)準(zhǔn),使此適應(yīng)中波廣播新時(shí)代安全播出的需要;然而中波發(fā)射臺(tái)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化方面,首先需要加快推進(jìn)中波發(fā)射臺(tái)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化頂層設(shè)計(jì),從問(wèn)題的本質(zhì)出發(fā),以系統(tǒng)性思維,科學(xué)、嚴(yán)謹(jǐn)、全面推進(jìn)中波發(fā)射臺(tái)網(wǎng)絡(luò)安全國(guó)家標(biāo)準(zhǔn)落地生根,落實(shí)《網(wǎng)絡(luò)安全法》相關(guān)要求。二是制定針對(duì)中波發(fā)射臺(tái)信息化建設(shè)的網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施保護(hù)行動(dòng)計(jì)劃等政策,明確總體要求、發(fā)展思路與目標(biāo)、重點(diǎn)任務(wù)、主要行動(dòng)和保障措施等內(nèi)容。三是需要從標(biāo)準(zhǔn)制定征集意見(jiàn)開(kāi)始進(jìn)一步加強(qiáng)標(biāo)準(zhǔn)的實(shí)施力度和宣傳培訓(xùn)力度。
2.2.2 轉(zhuǎn)變網(wǎng)絡(luò)安全防御機(jī)制,進(jìn)行全方位實(shí)時(shí)安全監(jiān)測(cè)
傳統(tǒng)的防御機(jī)制是靜態(tài)而被動(dòng)的防御,不能第一時(shí)間發(fā)現(xiàn)安全隱患,為安全播出工作帶來(lái)安全隱患。因此必須應(yīng)用先進(jìn)的技術(shù)手段建立動(dòng)態(tài)風(fēng)險(xiǎn)網(wǎng)絡(luò)安全防護(hù)體系。這種體系結(jié)構(gòu)模式下的安全監(jiān)測(cè),能夠網(wǎng)絡(luò)攻擊、異態(tài)信息等實(shí)時(shí)報(bào)警,對(duì)目標(biāo)站點(diǎn)進(jìn)行不斷的數(shù)據(jù)分析和安全檢驗(yàn)。主動(dòng)及時(shí)的發(fā)布風(fēng)險(xiǎn)指數(shù),并自覺(jué)的采取修復(fù)措施,實(shí)現(xiàn)中波發(fā)射臺(tái)網(wǎng)絡(luò)安全遠(yuǎn)程監(jiān)控管理。
2.2.3 融入全國(guó)“威脅情報(bào)檢測(cè)系統(tǒng)”保障中波發(fā)射臺(tái)網(wǎng)絡(luò)信息安全
2019年5月13日下午,國(guó)家標(biāo)準(zhǔn)新聞發(fā)布會(huì)對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0標(biāo)準(zhǔn)正式發(fā)布,在《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)要求》中,首次提出了對(duì)“威脅情報(bào)檢測(cè)系統(tǒng)”和“威脅情報(bào)庫(kù)”的要求。中波發(fā)射臺(tái)信息化建設(shè)中應(yīng)積極構(gòu)建和融入國(guó)家威脅情報(bào)檢測(cè)系統(tǒng),能夠?qū)χ胁ňW(wǎng)絡(luò)流量和終端進(jìn)行實(shí)時(shí)監(jiān)控、分析,應(yīng)用威脅情報(bào),機(jī)器學(xué)習(xí),沙箱等多種檢測(cè)方法,發(fā)現(xiàn)隱藏在海量流量和終端日志中的可疑活動(dòng)與安全威脅,幫助中波發(fā)射臺(tái)網(wǎng)絡(luò)安全團(tuán)隊(duì)及公安機(jī)關(guān)網(wǎng)絡(luò)安全機(jī)構(gòu)精準(zhǔn)檢測(cè)失陷(被控)主機(jī),追溯攻擊鏈,定位當(dāng)前攻擊階段,防止攻擊者進(jìn)一步破壞系統(tǒng)或竊取數(shù)據(jù)。變被動(dòng)防護(hù)為主動(dòng)防護(hù),變靜態(tài)防護(hù)為動(dòng)態(tài)防護(hù),變單點(diǎn)防護(hù)為整體防控,變粗放防護(hù)為精準(zhǔn)防護(hù),強(qiáng)調(diào)事前預(yù)防、事中響應(yīng)、事后審計(jì)。
依據(jù)國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)政策和標(biāo)準(zhǔn),構(gòu)建中波發(fā)射臺(tái)網(wǎng)絡(luò)安全監(jiān)督監(jiān)測(cè)體系,開(kāi)展組織管理、機(jī)制建設(shè)、安全規(guī)劃、安全監(jiān)測(cè)、通報(bào)預(yù)警、應(yīng)急處置、態(tài)勢(shì)感知、能力建設(shè)、監(jiān)督檢查、技術(shù)檢測(cè)、安全可控、隊(duì)伍建設(shè)、教育培訓(xùn)和經(jīng)費(fèi)保障等工作。
3. 結(jié)束語(yǔ)
黨中央明確提出:“廣播電視要積極參與智慧城市、智慧鄉(xiāng)村、智慧社區(qū)和智慧家庭建設(shè)”。廣電行業(yè)貫徹落實(shí)黨中央決策部署,提出建設(shè)功能完備并具有可持續(xù)發(fā)展能力的中國(guó)“智慧廣電”發(fā)展新格局,推動(dòng)廣播電視宣傳平臺(tái)、渠道、手段創(chuàng)新升級(jí)、做強(qiáng)做優(yōu),同時(shí)也更深融入、更有力服務(wù)經(jīng)濟(jì)社會(huì)發(fā)展全局。
中波發(fā)射臺(tái)是國(guó)家意識(shí)形態(tài)宣傳的主陣地;是國(guó)家“應(yīng)急廣播”體系的重要組成部分。因此,中波發(fā)射臺(tái)信息化建設(shè)中從國(guó)家網(wǎng)絡(luò)安全層面思考、構(gòu)建“智慧安全中波臺(tái)”,顯得十分必要。
參考文獻(xiàn):
[1]楊一曼.廣播電視安全播出管理規(guī)定實(shí)施細(xì)則[M].北京:中國(guó)廣播電視出版社,2012:65.
[2]許強(qiáng).計(jì)算機(jī)網(wǎng)絡(luò)安全及防護(hù)策略研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,(8):24.
[3]梁宗華.云南廣播電視技術(shù)論文選[C].昆明:晨光出版社,2014:445.