前言:本站為你精心整理了油田企業(yè)信息化網(wǎng)絡(luò)安全研討范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1、新時期油田企業(yè)信息化網(wǎng)絡(luò)安全的相關(guān)策略
首先部署高安全性防護系統(tǒng)。對于高安全性防護系統(tǒng)的布置工作重點做好兩個方面,一個是保證操作系統(tǒng)的安全使用,另一個是布置好安全防護軟件,這兩個方面是實現(xiàn)信息化網(wǎng)絡(luò)安全和信息安全關(guān)鍵步驟。油田企業(yè)不同于其它企業(yè)主要是因為它對于網(wǎng)絡(luò)建設(shè)資金上可以有保證,所以相對于其他企業(yè)而言對于信息化網(wǎng)絡(luò)設(shè)備和信息化系統(tǒng)的性能也相對較高。要做好安全性防護系統(tǒng)的全面部署工作,還需要從以下幾個方面入手,比如防病毒系統(tǒng)、防火墻、認證加密以及操作系統(tǒng)安全使用,筆者對此進行了分別的論述。第一是防病毒系統(tǒng)。在所有操作系統(tǒng)中除了微軟的操作系統(tǒng)易被病毒感染,其他的操作系統(tǒng)都是較為安全的但是也不要忽視。油田企業(yè)用戶網(wǎng)絡(luò)節(jié)點多所以通過單機使用防病毒軟件顯然是不行的,為此需要進行防病毒系統(tǒng)的建立,這樣才能保證做好油田企業(yè)的網(wǎng)絡(luò)安全防范工作。現(xiàn)在已經(jīng)有企業(yè)防病毒系統(tǒng)的出現(xiàn),為了更好地對于計算機病毒,一般需要建立防病毒系統(tǒng),除此以外還要通過其他手段來進行系統(tǒng)安全的維護工作;第二是防火墻。防火墻可以為企業(yè)計算機提供實質(zhì)上的網(wǎng)絡(luò)安全,它是現(xiàn)在信息安全產(chǎn)品之一。它一方面可以有效地抵制來自互聯(lián)網(wǎng)的攻擊,另一方面還可以輔助企業(yè)安全策略。硬件防火墻和軟件防火墻雖然各有優(yōu)勢,但是相對而言,硬件防火墻功能表現(xiàn)單一,升級相對困難,而軟件防火墻的使用自身安全性則會受限于操作系統(tǒng)。防火墻承擔的作是多方面的,一方面可以禁止外部網(wǎng)絡(luò)對于企業(yè)內(nèi)部網(wǎng)絡(luò)的訪問,實施對企業(yè)的網(wǎng)絡(luò)安全保護工作;另一方面可以對員工訪問互聯(lián)網(wǎng)有所限制。防火墻表現(xiàn)出來的優(yōu)勢是顯而易見的,但是數(shù)據(jù)包要通過防火墻的過濾,降低了網(wǎng)絡(luò)性還增加了在網(wǎng)延遲時間,所以要真正實現(xiàn)防火墻作用的重要發(fā)揮,還需要配合其他的安全產(chǎn)品;再次認證加密。認證加密是保證應用安全的有效手段,它主要是通過數(shù)字證書來實現(xiàn)的。數(shù)字證書是一個標志著通訊雙方身份信息的數(shù)據(jù)數(shù)字證書。所以對于油田企業(yè)而言可以通過數(shù)字認證加密的方式來實現(xiàn)對油田企業(yè)辦公自動化的保障,同時控制對敏感信息的訪問,尤其是油田企業(yè)涉及到電子商務(wù)工作。有了認證加密這個重要的環(huán)節(jié)可以有效地對各交易方的身份以及后序工作中對交易信息的保密工作實施保護;最后對操作系統(tǒng)安全使用。對于油田企業(yè)信息化網(wǎng)絡(luò)中網(wǎng)絡(luò)安全的保證最為重要的一個工作環(huán)節(jié)就是保證油田企業(yè)操作系統(tǒng)的安全使用。對于油田企業(yè)操作系統(tǒng)的安全使用工作筆者認為不外乎以下幾個方面,其一保證操作系統(tǒng)的安全使用實施用戶密碼管理有備無患;其二保證操作系統(tǒng)的安全使用進行系統(tǒng)漏洞檢測增加二道保障;其三保證操作系統(tǒng)的安全使用要進行信息加密;其四保證操作系統(tǒng)的安全使用要進行用戶安裝工作實施。其次是對高可用性網(wǎng)絡(luò)系統(tǒng)的構(gòu)建,高可用性網(wǎng)絡(luò)系統(tǒng)也是信息化網(wǎng)絡(luò)安全維護的重要方法之一。高可用性網(wǎng)絡(luò)系統(tǒng)的主要內(nèi)容包括以下幾個方面,一方面是關(guān)于信息化硬件,另一方面是關(guān)于信息化軟件,除此之外還包括災難恢復。信息化硬件涵蓋的范圍較為廣泛,比如網(wǎng)絡(luò)設(shè)備、機房設(shè)備以及服務(wù)器等等。高可用性對信息化硬件也提出了更高的要求,所以在對系統(tǒng)進行設(shè)計時要考慮到網(wǎng)絡(luò)和設(shè)備的冗余備份,對于網(wǎng)絡(luò)系統(tǒng)的關(guān)鍵設(shè)備也要給予高度的關(guān)注和重視;第二是關(guān)于信息化軟件,信息化軟件的主要內(nèi)容包括應用程序、操作系統(tǒng)和數(shù)據(jù)庫等等。對于操作系統(tǒng)類的信息化軟件在選擇時要選擇安全性高以及性能好的操作系統(tǒng)。對于應用程序在進行選擇時可以選擇用商品化的軟件或者選擇與其他公司合作,在進行合作時一定要保證選用有豐富經(jīng)驗的知名公司;對于操作系統(tǒng)的選擇,個人操作系統(tǒng)和服務(wù)器操作系統(tǒng)要有不同的選擇,對于個人操作系統(tǒng)要Windows2000及以上的版本,而對于服務(wù)器操作系統(tǒng)的選擇則選用UNIX系統(tǒng);第三是關(guān)于災難恢復,它主要指的是指當信息網(wǎng)絡(luò)設(shè)備系統(tǒng)發(fā)生災難時對數(shù)據(jù)和服務(wù)的恢復。完整的災難恢復策略不但包括備份硬件、備份軟件、備份制度,而且包括災難恢復計劃。對于油田企業(yè)而言最重要的并不是信息化系統(tǒng)和信息化設(shè)備,而是信息化系統(tǒng)和信息化設(shè)備中儲存的重要數(shù)據(jù)和重要信息。油田企業(yè)中對于災難恢復的保護工作主要還是企業(yè)內(nèi)部的文件服務(wù)器和關(guān)鍵數(shù)據(jù)庫。文件服務(wù)器主要指的是辦公自動化所依賴的服務(wù)器,它主要存儲企業(yè)中所需要的關(guān)鍵文檔和重要信息;關(guān)鍵數(shù)據(jù)庫一般指的是存儲企業(yè)生產(chǎn)管理數(shù)據(jù)的基礎(chǔ)數(shù)據(jù)庫。綜上所述,對于各個環(huán)節(jié)的備份工作對于油田企業(yè)數(shù)據(jù)的完整性有著重要的作用,所以一事實上要重視對災難恢復策略工作的實施。最后建立安全保障體系。實現(xiàn)油田企業(yè)信息化網(wǎng)絡(luò)安全工作建立安全保障體系也是非常重要和關(guān)鍵一步。安全保障體系的建立是一個系統(tǒng)的工作任務(wù),它會涉及到很多方面,比如管理組織、管理制度、應急方案以及網(wǎng)絡(luò)管理等等方面。筆者依次對這幾個方面進行相關(guān)論述。第一是安全管理組織的建立。安全管理組織的建立是安全保障體系的重要組成部分。安全管理組織的主要成員構(gòu)成包括以主管為領(lǐng)導、以安全操作員、網(wǎng)絡(luò)管理員以及其他安全專家等等企業(yè)人員。這部分人員在安全管理組織中承擔不同的任務(wù),主管領(lǐng)導主要是來負責安全體系的建設(shè)和實施;安全操作員主要用來負責安全措施的具體實施;其他安全專家主要負責對重大安全問題的處理工作;網(wǎng)絡(luò)管理員主要負責安全策略和組織技術(shù)實施;第二是安全管理制度的建立。把安全管理工作進行制度化確立,可以更加方便對于石油企業(yè)的管理實施工作。安全管理制度涉及到的幾個方面主要包括信息化設(shè)備和信息化系統(tǒng)的使用、以及運行、管理和相關(guān)維護工作,這樣工作以及相關(guān)安全策略方面的工作都可以最終以安全管理制度的形式最終確立下來,這樣將有助于推動油田企業(yè)的安全管理工作實施;第三制定安全應急方案。油田企業(yè)中出現(xiàn)的安全問題是大小不一,對于不同程度的安全問題要有必要的應急方案。因為一旦發(fā)生較為嚴重的安全問題都會給油田企業(yè)的生產(chǎn)造成很大的影響,而這種影響造成的經(jīng)濟損失也是不可估量的。所以針對諸如系統(tǒng)設(shè)備故障可能產(chǎn)生的重大安全問題,油田企業(yè)相關(guān)人員要對這些特定的安全問題制定出應急預案;第四加強網(wǎng)絡(luò)管理。網(wǎng)絡(luò)安全也是信息管理工作的重要環(huán)節(jié),對于信息化安全至關(guān)重要。油田企業(yè)要實施網(wǎng)絡(luò)管理工作重點內(nèi)容不外乎以下幾個方面,比如網(wǎng)絡(luò)操作系統(tǒng)安全策略的維護和檢查、防火墻路由器的安全檢查以及系統(tǒng)和數(shù)據(jù)的備份等等。網(wǎng)絡(luò)管理的內(nèi)容來源于網(wǎng)絡(luò)實施中的各個細節(jié),要做網(wǎng)絡(luò)安全運行的工作這些細節(jié)都不能松懈。
2、結(jié)束語
油田企業(yè)的信息化建設(shè)固然重要,但是離開了信息化網(wǎng)絡(luò)安全也就無法達到信息化建設(shè)的真正目的。所以對于油田企業(yè)具有復雜性和系統(tǒng)性的特點,作為油田企業(yè)網(wǎng)絡(luò)安全維護工作者要做好對于信息化的安全防護,以達到信息化建設(shè)的真正目的。
作者:劉文冬單位:中國石油新疆油田公司數(shù)據(jù)公司烏魯木齊分公司