摘 要 本文強調(diào)了廣播電視信息化建設(shè)中網(wǎng)絡(luò)安全保障的重要意義,同時,提出了統(tǒng)籌規(guī)劃網(wǎng)絡(luò)安全建設(shè)、結(jié)合現(xiàn)實需求更新安全管理措施、重點強調(diào)與時俱進、形成完善的網(wǎng)絡(luò)安全事件預(yù)案、加大網(wǎng)絡(luò)安全關(guān)聯(lián)監(jiān)控力度這些面向廣播電視信息化建設(shè)的網(wǎng)絡(luò)安全保障路徑,旨在強化廣播電視行業(yè)的網(wǎng)絡(luò)安全保護效果。
關(guān)鍵詞 廣播電視行業(yè);信息化建設(shè);網(wǎng)絡(luò)安全
引言
近幾年來,網(wǎng)絡(luò)安全事件頻發(fā),網(wǎng)絡(luò)安全建設(shè)與保障受到了重點關(guān)注。在廣播電視信息化建設(shè)發(fā)展的過程中,落實網(wǎng)絡(luò)安全管理、強化網(wǎng)絡(luò)安全保障占據(jù)極為重要的地位,其是保證廣播電視信息化建設(shè)質(zhì)量與可持續(xù)性的重要內(nèi)容。
1廣播電視信息化建設(shè)中網(wǎng)絡(luò)安全保障的重要意義分析
對于廣播電視而言,其擁有極強的開放性與互動性,因此極容易遭受網(wǎng)絡(luò)攻擊與破壞。同時,網(wǎng)絡(luò)安全風(fēng)險時刻存在于網(wǎng)絡(luò)中,包括軟件代碼漏洞、操作系統(tǒng)漏洞、網(wǎng)絡(luò)設(shè)備后門等,這些風(fēng)險問題難以使用設(shè)備防護與安全策略完成徹底處理。一旦發(fā)生網(wǎng)絡(luò)安全事件,則極容易促使非法信號被推送至社會公眾面前,同時也會導(dǎo)致信息被惡意篡改、信息泄露等問題的發(fā)生,最終引發(fā)較為惡劣的社會影響。針對這樣的情況,在廣播電視領(lǐng)域中引入網(wǎng)絡(luò)安全保障管理極為必要。特別是在當(dāng)前廣播電視信息化建設(shè)進程不斷推進的背景下,廣播電視業(yè)務(wù)與互聯(lián)網(wǎng)、信息技術(shù)的融合程度進一步加深,展開網(wǎng)絡(luò)安全保障具有極高的現(xiàn)實價值。
2面向廣播電視信息化建設(shè)的網(wǎng)絡(luò)安全保障路徑探究
2.1 統(tǒng)籌規(guī)劃網(wǎng)絡(luò)安全建設(shè)
在我國頒布的《中華人民共和國網(wǎng)絡(luò)安全法》中,對國家網(wǎng)絡(luò)安全保障工作的基本支付、方法與策略進行了強調(diào),提出了等級保護的模式[1]。在這樣的背景下,廣播電視行業(yè)必須要對網(wǎng)絡(luò)安全建設(shè)展開統(tǒng)籌性規(guī)劃,實施基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的定級、備案、等保測評、安全建設(shè)與檢查等工作,促使網(wǎng)絡(luò)安全風(fēng)險得到有效降低。在此基礎(chǔ)上,還要結(jié)合等級、地區(qū)等的不同,分部分重點地推進、落實相應(yīng)工作要求。根據(jù)國家等保2.0標(biāo)準(zhǔn)的頒布,應(yīng)當(dāng)對重要信息系統(tǒng)、需要重點落實防范的領(lǐng)域展開著重梳理,在保留現(xiàn)有基礎(chǔ)工作內(nèi)容的基礎(chǔ)上,依托新標(biāo)準(zhǔn)、新要求完成工作調(diào)整,推動網(wǎng)絡(luò)安全防護體系、網(wǎng)絡(luò)安全管理體系的進一步完善,促使廣播電視行業(yè)的網(wǎng)絡(luò)安全建設(shè)始終向著規(guī)范化的方向發(fā)展。
2.2 結(jié)合現(xiàn)實需求更新安全管理措施
現(xiàn)階段,廣電業(yè)務(wù)迅速增長、技術(shù)創(chuàng)新速度與質(zhì)量也有所提升,相對應(yīng)的,面對的網(wǎng)絡(luò)風(fēng)險也更為多樣。在這樣的背景下,單純落實合乎規(guī)范的網(wǎng)絡(luò)安全防護已然不是最終目標(biāo),而是保證安全的基礎(chǔ)內(nèi)容。實踐中,必須要結(jié)合現(xiàn)實需求完成網(wǎng)絡(luò)安全管理措施的進一步完善。應(yīng)當(dāng)在保證多項安全性基礎(chǔ)要求的條件下,參考廣播電視行業(yè)的實際業(yè)務(wù)情況,判斷系統(tǒng)網(wǎng)絡(luò)架構(gòu)設(shè)計的合理性、人員權(quán)限設(shè)置的合理性、網(wǎng)絡(luò)安全管理的完善性、應(yīng)用軟件代碼開發(fā)的安全性等,明確在系統(tǒng)管理層面、技術(shù)層面中包含的安全風(fēng)險。
同時,還要依托第三方機構(gòu)對系統(tǒng)展開全面測評,了解風(fēng)險點、隱患內(nèi)容,并實施針對性整改,以此達到強化網(wǎng)絡(luò)安全保障能力的效果。相對應(yīng)的,應(yīng)積極展開員工培訓(xùn),滿足在廣播電視信息化建設(shè)以及網(wǎng)絡(luò)安全管理方面的人才需求。
2.3 重點強調(diào)與時俱進
隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全風(fēng)險并非一成不變,因此,相應(yīng)的防護管理手段也要隨之更新,實現(xiàn)與時俱進。在國家等保2.0標(biāo)準(zhǔn)的指導(dǎo)下,等級保護的適用范圍進一步擴大,涵蓋著大數(shù)據(jù)系統(tǒng)、工業(yè)控制系統(tǒng)、物聯(lián)網(wǎng)、云計算以及移動互聯(lián)等方面的安全保障?;诖?,廣播電視行業(yè)必須緊跟網(wǎng)絡(luò)政策與標(biāo)準(zhǔn)的變化趨勢,關(guān)注網(wǎng)絡(luò)安全管理與防護的新技術(shù)、新思路[2]。實踐中,需要在完成傳統(tǒng)風(fēng)險有效防護的基礎(chǔ)上,聚焦于自身網(wǎng)絡(luò)可能出現(xiàn)的新風(fēng)險內(nèi)容,以保障業(yè)務(wù)安全為基礎(chǔ)目標(biāo),推動業(yè)務(wù)發(fā)展與安全防護之間的平衡,達到強化業(yè)務(wù)信息安全性以及系統(tǒng)服務(wù)安全性的效果。
2.4 形成完善的網(wǎng)絡(luò)安全事件預(yù)案
對于廣播電視而言,其擁有極強的開放性與互動性,因此極容易遭受網(wǎng)絡(luò)攻擊與破壞。出于對廣播電視行業(yè)網(wǎng)絡(luò)安全持續(xù)性防護的考量,應(yīng)當(dāng)在實施日常網(wǎng)絡(luò)安全管理(常規(guī)性安全管理)的基礎(chǔ)上,形成完善的網(wǎng)絡(luò)安全應(yīng)急事件處理預(yù)案,強化對網(wǎng)絡(luò)安全突發(fā)事件的處置能力。
在進行網(wǎng)絡(luò)安全應(yīng)急事件處理預(yù)案的制定中,需要將防泄漏、防攻擊、防病毒、防篡改、防癱瘓作為重點內(nèi)容,結(jié)合歷史網(wǎng)絡(luò)安全事件以及相關(guān)專業(yè)知識,預(yù)測可能會發(fā)生的網(wǎng)絡(luò)安全事件內(nèi)容。同時,應(yīng)當(dāng)結(jié)合“先緊急恢復(fù)后查找原因”的原則,參考實際的系統(tǒng)結(jié)構(gòu)、安全防護措施等,完善相應(yīng)應(yīng)急預(yù)案,保證網(wǎng)絡(luò)安全應(yīng)急事件處理預(yù)案的可操作性。在此基礎(chǔ)上,要細化不同部門、崗位人員的責(zé)任分工,梳理網(wǎng)絡(luò)運營商、CDN服務(wù)商、運維服務(wù)方之間的協(xié)調(diào)工作流程,最大程度保證網(wǎng)絡(luò)安全事件可以得到更高效、高質(zhì)量的處理。
2.5 加大網(wǎng)絡(luò)安全關(guān)聯(lián)監(jiān)控力度
由于網(wǎng)絡(luò)病毒感染、網(wǎng)絡(luò)入侵、信息竊取等網(wǎng)絡(luò)安全危害事件的發(fā)生具有較高的隱蔽性,因此除了要落實常規(guī)性的安全管理之外,還應(yīng)當(dāng)加大對網(wǎng)絡(luò)安全的實時性監(jiān)控,降低網(wǎng)絡(luò)安全事件的發(fā)生概率。實踐中,需要從應(yīng)用層、主機層、網(wǎng)絡(luò)層等多個維度實施安全關(guān)聯(lián)監(jiān)管,參考網(wǎng)絡(luò)日志數(shù)據(jù)等完成異常情況的及時識別、捕捉,并向運維人員發(fā)出警報,提示相關(guān)人員第一時間落實分析處理。通過這樣的方式,能夠進一步避免網(wǎng)絡(luò)安全危害的發(fā)生。
3結(jié)束語
綜上所述,在廣播電視信息化建設(shè)的背景下,廣播電視業(yè)務(wù)與互聯(lián)網(wǎng)、信息技術(shù)的融合程度進一步加深,展開網(wǎng)絡(luò)安全保障具有極高的現(xiàn)實價值。通過統(tǒng)籌規(guī)劃網(wǎng)絡(luò)安全建設(shè)、結(jié)合現(xiàn)實需求更新安全管理措施、重點強調(diào)與時俱進、形成完善的網(wǎng)絡(luò)安全事件預(yù)案、加大網(wǎng)絡(luò)安全關(guān)聯(lián)監(jiān)控力度,實現(xiàn)了網(wǎng)絡(luò)安全保障工作的強化,為廣播電視信息化建設(shè)提供了更好支持。
參考文獻
[1] 石永花.廣播電視網(wǎng)絡(luò)管理和信息安全保障的對策與建議[J].數(shù)字通信世界,2018(12):246.
[2] 張瑞芝.網(wǎng)絡(luò)安全保障助力廣播電視信息化前行之路[J].廣播電視信息,2018(2):14-16.
作者簡介
盧建樺(1987-),男,廣東韶關(guān)人;學(xué)歷:本科,職稱:助理工程師,現(xiàn)就職單位:廣東省廣播電視網(wǎng)絡(luò)股份有限公司珠海分公司,研究方向:廣播電視信息化。