陳晨
摘要: 隨著信息化時(shí)代的來(lái)臨,互聯(lián)網(wǎng)以及信息技術(shù)的應(yīng)用越來(lái)越廣泛,作為采油廠來(lái)說(shuō),應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建信息化平臺(tái),用以來(lái)促進(jìn)生產(chǎn)和管理效率的提升,確保企業(yè)經(jīng)營(yíng)活動(dòng)的有序開(kāi)展已經(jīng)成為企業(yè)向現(xiàn)代化、智慧化管理模式邁進(jìn)的必由之路。盡管互聯(lián)網(wǎng)具有強(qiáng)大的便捷性以及擴(kuò)展性,但是互聯(lián)網(wǎng)環(huán)境下也潛藏著極大的風(fēng)險(xiǎn),所以,做好計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作就顯得尤為重要。
關(guān)鍵詞:采油廠;計(jì)算機(jī)網(wǎng)絡(luò);安全防護(hù)
前言:
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的深入應(yīng)用,網(wǎng)絡(luò)安全問(wèn)題也日漸暴露出來(lái),直接影響了企業(yè)生產(chǎn)、經(jīng)營(yíng)、管理活動(dòng)的正常開(kāi)展。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)進(jìn)行安全探究尤為重要,采取相應(yīng)策略解決網(wǎng)絡(luò)中的安全問(wèn)題,促使計(jì)算機(jī)信息管理技術(shù)更加可靠、安全發(fā)展。本文就采油廠計(jì)算機(jī)網(wǎng)絡(luò)安全工作中存在的問(wèn)題進(jìn)行分析,并就采油廠計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的有效對(duì)策進(jìn)行簡(jiǎn)單闡述,以供參考。
1現(xiàn)階段采油廠計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作中存在的問(wèn)題
1.1信息化建設(shè)規(guī)劃不合理
由于采油廠的信息化系統(tǒng)建設(shè)過(guò)程涉及到的范圍和業(yè)務(wù)部門相當(dāng)廣泛,由于缺乏科學(xué)合理的規(guī)劃,導(dǎo)致在改擴(kuò)建過(guò)程中極易出現(xiàn)設(shè)備冗余,網(wǎng)間交叉連接等問(wèn)題;這種情況下,在企業(yè)業(yè)務(wù)變更或是業(yè)務(wù)拓展時(shí)便需要頻繁的改建與更新信息系統(tǒng),改擴(kuò)建往往時(shí)間長(zhǎng),所涉及范圍越廣,部門多,且變更的次數(shù)越頻繁,系統(tǒng)漏洞出現(xiàn)的風(fēng)險(xiǎn)就越大,并且會(huì)由點(diǎn)及面影響至更大范圍,嚴(yán)重威脅企業(yè)網(wǎng)絡(luò)和信息安全。
1.2系統(tǒng)抗風(fēng)險(xiǎn)能力不強(qiáng)
由于采油廠的相關(guān)信息與數(shù)據(jù)的傳播必須依賴網(wǎng)絡(luò),基于網(wǎng)絡(luò)環(huán)境的復(fù)雜性,特殊性,存在一定的病毒入侵風(fēng)險(xiǎn),且大數(shù)據(jù)時(shí)代下的病毒傳播速度更快,復(fù)制能力更強(qiáng),破壞威力巨大,一旦系統(tǒng)被攻擊,會(huì)對(duì)整個(gè)局域網(wǎng)內(nèi)的使用軟件以及存儲(chǔ)的數(shù)據(jù)和文件造成毀滅性的破壞,看不見(jiàn)的風(fēng)險(xiǎn)可謂是無(wú)處不在,給企業(yè)的網(wǎng)絡(luò)安全管理工作帶來(lái)極為嚴(yán)重的影響。
1.3硬件設(shè)備維護(hù)保養(yǎng)不當(dāng)
硬件設(shè)備是組成網(wǎng)絡(luò)會(huì)計(jì)電算化系統(tǒng)不可或缺的重要部分,硬件設(shè)備維護(hù)保養(yǎng)不當(dāng)會(huì)直接造成系統(tǒng)癱瘓,硬件設(shè)備的物理風(fēng)險(xiǎn)主要來(lái)自幾個(gè)方面,一是主機(jī)房的防護(hù)不符合標(biāo)準(zhǔn);二是自然災(zāi)害對(duì)硬件設(shè)備的影響,如雷擊,惡劣天氣影響等;三是人為的使用不當(dāng)造成的破壞;四是系統(tǒng)信息的容災(zāi)備份不到位,等等原因都是威脅信息系統(tǒng)安全的主要因素。
2采油廠計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的有效對(duì)策
2.1提高職工專業(yè)素質(zhì),強(qiáng)化安全意識(shí)
系統(tǒng)維護(hù)管理人員的專業(yè)素質(zhì)與信息化系統(tǒng)的安全指標(biāo)有著必然的關(guān)系,要想打造安全、穩(wěn)定、高效的信息系統(tǒng)平臺(tái);就必須從源頭上提高員工的專業(yè)素質(zhì),提高風(fēng)險(xiǎn)防范意識(shí),增加其排除故障的能力與效率;一是要注重人才的引進(jìn)和培養(yǎng),在日新月異的新時(shí)代,對(duì)專業(yè)技能的培訓(xùn)和提高必不可少,可以通過(guò)定期培訓(xùn)的方式來(lái)增強(qiáng)系統(tǒng)維護(hù)人員的專業(yè)能力;二是要引進(jìn)高素質(zhì)的專業(yè)人才;三是積極借鑒優(yōu)秀同行的系統(tǒng)安全管理和維護(hù)辦法;四是要完善相關(guān)的獎(jiǎng)懲機(jī)制,激發(fā)職工的積極性與主動(dòng)性,以避免和減少系統(tǒng)風(fēng)險(xiǎn)。
2.2加強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)安全管理措施
互聯(lián)網(wǎng)環(huán)境不存在絕對(duì)的安全,所以,完善的安全管理機(jī)制是保障信息安全的重要前提,首先要加強(qiáng)網(wǎng)絡(luò)安全教育,提高使用者的安全意識(shí),首先從思想上提高認(rèn)識(shí),對(duì)各崗位各項(xiàng)工作落實(shí)主要領(lǐng)導(dǎo)人與責(zé)任人的責(zé)任制,明確安全監(jiān)管工作。同時(shí)要結(jié)合各工作組的職責(zé)與實(shí)際情況,制作科學(xué)的操作章程,健全和完善目標(biāo)責(zé)任制,加大工作力度,對(duì)系統(tǒng)平臺(tái)內(nèi)硬件與軟件故障及危險(xiǎn)源進(jìn)行全面排查,與重點(diǎn)工作崗位及相關(guān)操作人簽訂安全目標(biāo)責(zé)任書,明確管理人員和操作人員的安全責(zé)任,確保安全控制管理活動(dòng)順利開(kāi)展并取得實(shí)效。其次,要通過(guò)強(qiáng)有力技術(shù)手段將安全隱患從源頭攔截,如:通過(guò)防火墻升級(jí),對(duì)IP進(jìn)行統(tǒng)一管理,強(qiáng)化用戶權(quán)限設(shè)定,不隨意開(kāi)放信息目錄以外的其他目錄的操作權(quán)限等手段來(lái)防止信息泄漏和被竊取。
2.3加強(qiáng)病毒防治,提升防火墻及入侵檢測(cè)性能
殺毒軟件是實(shí)現(xiàn)計(jì)算機(jī)病毒防治的主要途徑,防火墻是確保網(wǎng)絡(luò)信息安全的第一道關(guān)口,本著預(yù)防為主的原則,對(duì)出入同一網(wǎng)絡(luò)內(nèi)所有連接的數(shù)據(jù)進(jìn)行監(jiān)控、區(qū)分和防護(hù),阻止不安全數(shù)據(jù)傳播,確??尚湃蔚男畔⑼ㄟ^(guò),降低輸入內(nèi)網(wǎng)數(shù)據(jù)的風(fēng)險(xiǎn)性,免遭受干擾和破壞;入侵檢測(cè)系統(tǒng)是網(wǎng)絡(luò)安全的第二道安全閘門,要加強(qiáng)入侵檢測(cè)技術(shù)提升,對(duì)入侵對(duì)象的特征進(jìn)行分析與識(shí)別,對(duì)入侵資料進(jìn)行收集與判斷,以此增強(qiáng)系統(tǒng)的防護(hù)性能。
2.4做好硬件設(shè)備的物理隔離
為保證系統(tǒng)的正常穩(wěn)定運(yùn)行,做好機(jī)房和設(shè)備的二次防護(hù)工作,首先要做好自然災(zāi)害的應(yīng)對(duì)工作,其次通過(guò)各個(gè)管理大區(qū)分設(shè)置安全區(qū)域,對(duì)機(jī)房的主機(jī)、通信電纜、電源開(kāi)關(guān)等做好防護(hù);然后采用雙網(wǎng)絡(luò)結(jié)構(gòu)、雙服務(wù)器、雙前置作為備用模式,配備相應(yīng)的電源設(shè)備,確保系統(tǒng)24小時(shí)不間斷運(yùn)行。
2.5完善信息系統(tǒng)安全應(yīng)急預(yù)案
由于網(wǎng)絡(luò)病毒傳播的特殊性,安全風(fēng)險(xiǎn)看不見(jiàn),摸不著,說(shuō)來(lái)就來(lái);所以,除了在平常的工作中加強(qiáng)對(duì)系統(tǒng)的安全防護(hù)以及著力提升工作人員的安全風(fēng)險(xiǎn)意識(shí)外,還要進(jìn)一步修改和完善安全應(yīng)急預(yù)案,結(jié)合企業(yè)的實(shí)際情況,制定完善的應(yīng)急預(yù)案,成立應(yīng)急管理小姐,且保持信息渠道的暢通信息渠道,實(shí)現(xiàn)快速反應(yīng),切實(shí)提高企業(yè)和個(gè)人的安全防范能力。
3 結(jié)束語(yǔ)
綜上所述,信息化時(shí)代,確保計(jì)算機(jī)網(wǎng)絡(luò)安全是保障企業(yè)各項(xiàng)活動(dòng)正常開(kāi)展的基本前提,所以,必須從管理制度,技術(shù)應(yīng)用,隊(duì)伍建設(shè)等方面著手,提高風(fēng)險(xiǎn)防范意識(shí),增加風(fēng)險(xiǎn)應(yīng)對(duì)能力,深入研究問(wèn)題的根源,進(jìn)一步優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全的管理模式和管理流程,滿足新時(shí)代企業(yè)快速發(fā)展的需求。
參考文獻(xiàn):
[1]李剛.試論計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的運(yùn)用[J].科學(xué)與信息化.2019(02):161-161.
[2]黃煥華.試論計(jì)算機(jī)網(wǎng)絡(luò)安全管理存在的問(wèn)題與措施[J].信息系統(tǒng)工程.2019(05):132-132.