陳晨
摘要: 隨著信息化時代的來臨,互聯(lián)網(wǎng)以及信息技術(shù)的應(yīng)用越來越廣泛,作為采油廠來說,應(yīng)用計算機網(wǎng)絡(luò)構(gòu)建信息化平臺,用以來促進生產(chǎn)和管理效率的提升,確保企業(yè)經(jīng)營活動的有序開展已經(jīng)成為企業(yè)向現(xiàn)代化、智慧化管理模式邁進的必由之路。盡管互聯(lián)網(wǎng)具有強大的便捷性以及擴展性,但是互聯(lián)網(wǎng)環(huán)境下也潛藏著極大的風(fēng)險,所以,做好計算機網(wǎng)絡(luò)安全防護工作就顯得尤為重要。
關(guān)鍵詞:采油廠;計算機網(wǎng)絡(luò);安全防護
前言:
隨著計算機網(wǎng)絡(luò)技術(shù)的深入應(yīng)用,網(wǎng)絡(luò)安全問題也日漸暴露出來,直接影響了企業(yè)生產(chǎn)、經(jīng)營、管理活動的正常開展。因此,對計算機網(wǎng)絡(luò)管理技術(shù)進行安全探究尤為重要,采取相應(yīng)策略解決網(wǎng)絡(luò)中的安全問題,促使計算機信息管理技術(shù)更加可靠、安全發(fā)展。本文就采油廠計算機網(wǎng)絡(luò)安全工作中存在的問題進行分析,并就采油廠計算機網(wǎng)絡(luò)安全防護的有效對策進行簡單闡述,以供參考。
1現(xiàn)階段采油廠計算機網(wǎng)絡(luò)安全防護工作中存在的問題
1.1信息化建設(shè)規(guī)劃不合理
由于采油廠的信息化系統(tǒng)建設(shè)過程涉及到的范圍和業(yè)務(wù)部門相當(dāng)廣泛,由于缺乏科學(xué)合理的規(guī)劃,導(dǎo)致在改擴建過程中極易出現(xiàn)設(shè)備冗余,網(wǎng)間交叉連接等問題;這種情況下,在企業(yè)業(yè)務(wù)變更或是業(yè)務(wù)拓展時便需要頻繁的改建與更新信息系統(tǒng),改擴建往往時間長,所涉及范圍越廣,部門多,且變更的次數(shù)越頻繁,系統(tǒng)漏洞出現(xiàn)的風(fēng)險就越大,并且會由點及面影響至更大范圍,嚴(yán)重威脅企業(yè)網(wǎng)絡(luò)和信息安全。
1.2系統(tǒng)抗風(fēng)險能力不強
由于采油廠的相關(guān)信息與數(shù)據(jù)的傳播必須依賴網(wǎng)絡(luò),基于網(wǎng)絡(luò)環(huán)境的復(fù)雜性,特殊性,存在一定的病毒入侵風(fēng)險,且大數(shù)據(jù)時代下的病毒傳播速度更快,復(fù)制能力更強,破壞威力巨大,一旦系統(tǒng)被攻擊,會對整個局域網(wǎng)內(nèi)的使用軟件以及存儲的數(shù)據(jù)和文件造成毀滅性的破壞,看不見的風(fēng)險可謂是無處不在,給企業(yè)的網(wǎng)絡(luò)安全管理工作帶來極為嚴(yán)重的影響。
1.3硬件設(shè)備維護保養(yǎng)不當(dāng)
硬件設(shè)備是組成網(wǎng)絡(luò)會計電算化系統(tǒng)不可或缺的重要部分,硬件設(shè)備維護保養(yǎng)不當(dāng)會直接造成系統(tǒng)癱瘓,硬件設(shè)備的物理風(fēng)險主要來自幾個方面,一是主機房的防護不符合標(biāo)準(zhǔn);二是自然災(zāi)害對硬件設(shè)備的影響,如雷擊,惡劣天氣影響等;三是人為的使用不當(dāng)造成的破壞;四是系統(tǒng)信息的容災(zāi)備份不到位,等等原因都是威脅信息系統(tǒng)安全的主要因素。
2采油廠計算機網(wǎng)絡(luò)安全防護的有效對策
2.1提高職工專業(yè)素質(zhì),強化安全意識
系統(tǒng)維護管理人員的專業(yè)素質(zhì)與信息化系統(tǒng)的安全指標(biāo)有著必然的關(guān)系,要想打造安全、穩(wěn)定、高效的信息系統(tǒng)平臺;就必須從源頭上提高員工的專業(yè)素質(zhì),提高風(fēng)險防范意識,增加其排除故障的能力與效率;一是要注重人才的引進和培養(yǎng),在日新月異的新時代,對專業(yè)技能的培訓(xùn)和提高必不可少,可以通過定期培訓(xùn)的方式來增強系統(tǒng)維護人員的專業(yè)能力;二是要引進高素質(zhì)的專業(yè)人才;三是積極借鑒優(yōu)秀同行的系統(tǒng)安全管理和維護辦法;四是要完善相關(guān)的獎懲機制,激發(fā)職工的積極性與主動性,以避免和減少系統(tǒng)風(fēng)險。
2.2加強網(wǎng)絡(luò)信息系統(tǒng)安全管理措施
互聯(lián)網(wǎng)環(huán)境不存在絕對的安全,所以,完善的安全管理機制是保障信息安全的重要前提,首先要加強網(wǎng)絡(luò)安全教育,提高使用者的安全意識,首先從思想上提高認(rèn)識,對各崗位各項工作落實主要領(lǐng)導(dǎo)人與責(zé)任人的責(zé)任制,明確安全監(jiān)管工作。同時要結(jié)合各工作組的職責(zé)與實際情況,制作科學(xué)的操作章程,健全和完善目標(biāo)責(zé)任制,加大工作力度,對系統(tǒng)平臺內(nèi)硬件與軟件故障及危險源進行全面排查,與重點工作崗位及相關(guān)操作人簽訂安全目標(biāo)責(zé)任書,明確管理人員和操作人員的安全責(zé)任,確保安全控制管理活動順利開展并取得實效。其次,要通過強有力技術(shù)手段將安全隱患從源頭攔截,如:通過防火墻升級,對IP進行統(tǒng)一管理,強化用戶權(quán)限設(shè)定,不隨意開放信息目錄以外的其他目錄的操作權(quán)限等手段來防止信息泄漏和被竊取。
2.3加強病毒防治,提升防火墻及入侵檢測性能
殺毒軟件是實現(xiàn)計算機病毒防治的主要途徑,防火墻是確保網(wǎng)絡(luò)信息安全的第一道關(guān)口,本著預(yù)防為主的原則,對出入同一網(wǎng)絡(luò)內(nèi)所有連接的數(shù)據(jù)進行監(jiān)控、區(qū)分和防護,阻止不安全數(shù)據(jù)傳播,確??尚湃蔚男畔⑼ㄟ^,降低輸入內(nèi)網(wǎng)數(shù)據(jù)的風(fēng)險性,免遭受干擾和破壞;入侵檢測系統(tǒng)是網(wǎng)絡(luò)安全的第二道安全閘門,要加強入侵檢測技術(shù)提升,對入侵對象的特征進行分析與識別,對入侵資料進行收集與判斷,以此增強系統(tǒng)的防護性能。
2.4做好硬件設(shè)備的物理隔離
為保證系統(tǒng)的正常穩(wěn)定運行,做好機房和設(shè)備的二次防護工作,首先要做好自然災(zāi)害的應(yīng)對工作,其次通過各個管理大區(qū)分設(shè)置安全區(qū)域,對機房的主機、通信電纜、電源開關(guān)等做好防護;然后采用雙網(wǎng)絡(luò)結(jié)構(gòu)、雙服務(wù)器、雙前置作為備用模式,配備相應(yīng)的電源設(shè)備,確保系統(tǒng)24小時不間斷運行。
2.5完善信息系統(tǒng)安全應(yīng)急預(yù)案
由于網(wǎng)絡(luò)病毒傳播的特殊性,安全風(fēng)險看不見,摸不著,說來就來;所以,除了在平常的工作中加強對系統(tǒng)的安全防護以及著力提升工作人員的安全風(fēng)險意識外,還要進一步修改和完善安全應(yīng)急預(yù)案,結(jié)合企業(yè)的實際情況,制定完善的應(yīng)急預(yù)案,成立應(yīng)急管理小姐,且保持信息渠道的暢通信息渠道,實現(xiàn)快速反應(yīng),切實提高企業(yè)和個人的安全防范能力。
3 結(jié)束語
綜上所述,信息化時代,確保計算機網(wǎng)絡(luò)安全是保障企業(yè)各項活動正常開展的基本前提,所以,必須從管理制度,技術(shù)應(yīng)用,隊伍建設(shè)等方面著手,提高風(fēng)險防范意識,增加風(fēng)險應(yīng)對能力,深入研究問題的根源,進一步優(yōu)化計算機網(wǎng)絡(luò)安全的管理模式和管理流程,滿足新時代企業(yè)快速發(fā)展的需求。
參考文獻(xiàn):
[1]李剛.試論計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的運用[J].科學(xué)與信息化.2019(02):161-161.
[2]黃煥華.試論計算機網(wǎng)絡(luò)安全管理存在的問題與措施[J].信息系統(tǒng)工程.2019(05):132-132.