校園網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案(精選3篇)
校園網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案 篇1
一、網(wǎng)絡(luò)與信息安全事件定義
1、根據(jù)網(wǎng)絡(luò)與信息安全事件的發(fā)生原因、性質(zhì)和機(jī)理,網(wǎng)絡(luò)與信息安全事件主要分為以下三類(lèi):攻擊類(lèi)事件:指網(wǎng)絡(luò)與信息系統(tǒng)因計(jì)算機(jī)病毒感染、非法入侵等造成校園網(wǎng)網(wǎng)站主頁(yè)被惡意篡改、交互式欄目里發(fā)表不良信息;應(yīng)用服務(wù)器(如辦公系統(tǒng)、財(cái)務(wù)系統(tǒng)等)被非法入侵,應(yīng)用服務(wù)器上的數(shù)據(jù)被非法拷貝、修改、刪除;在網(wǎng)站上發(fā)布的內(nèi)容違反國(guó)家的法律法規(guī)、侵犯知識(shí)版權(quán)并已造成嚴(yán)重后果等,由此導(dǎo)致的業(yè)務(wù)中斷、系統(tǒng)宕機(jī)、網(wǎng)絡(luò)癱瘓等情況。
2、故障類(lèi)事件:指網(wǎng)絡(luò)與信息系統(tǒng)因計(jì)算機(jī)軟硬件故障、人為誤操作等導(dǎo)致業(yè)務(wù)中斷、系統(tǒng)死機(jī)、網(wǎng)絡(luò)癱瘓等情況。
3、災(zāi)害類(lèi)事件:指因洪水、火災(zāi)、雷擊、地震、臺(tái)風(fēng)等外力因素導(dǎo)致網(wǎng)絡(luò)與信息系統(tǒng)損毀,造成業(yè)務(wù)中斷、系統(tǒng)死機(jī)、網(wǎng)絡(luò)癱瘓等情況。
二、預(yù)防措施
1、對(duì)校園網(wǎng)絡(luò)現(xiàn)有信息系統(tǒng)和今后新建設(shè)的信息系統(tǒng),參照國(guó)家有關(guān)信息安全等級(jí)保護(hù)的要求,按照最終確定的保護(hù)等級(jí)采取相應(yīng)的安全保障措施。
2、建設(shè)安全事件預(yù)警預(yù)報(bào)體系和校園網(wǎng)絡(luò)安全工作值班制度,加強(qiáng)對(duì)學(xué)校網(wǎng)站和應(yīng)用服務(wù)器的監(jiān)測(cè)、監(jiān)控,加強(qiáng)安全管理,對(duì)可能引發(fā)網(wǎng)絡(luò)與信息安全事件的有關(guān)信息,要認(rèn)真收集、分析判斷,發(fā)現(xiàn)有異常情況時(shí),及時(shí)處理并逐級(jí)報(bào)告。
3、一旦發(fā)生網(wǎng)絡(luò)與信息安全事件,立即啟動(dòng)應(yīng)急預(yù)案,采取應(yīng)急處置措施,判定事件危害程度,并立即將情況向有關(guān)領(lǐng)導(dǎo)報(bào)告,在處置過(guò)程中,應(yīng)及時(shí)報(bào)告處置工作進(jìn)展情況,直至處置工作結(jié)束。屬于重大事件或存在非法犯罪行為的,還應(yīng)立即向公安機(jī)關(guān)報(bào)告。
4、特殊時(shí)期,可根據(jù)學(xué)校的統(tǒng)一要求和部署,由網(wǎng)絡(luò)管理中心進(jìn)行統(tǒng)一安排,組織專(zhuān)業(yè)技術(shù)人員對(duì)網(wǎng)絡(luò)和信息數(shù)據(jù)采取加強(qiáng)保護(hù)措施,對(duì)網(wǎng)絡(luò)進(jìn)行不間斷的監(jiān)控。
三、處置程序
1、預(yù)案啟動(dòng)
在發(fā)生網(wǎng)絡(luò)與信息安全事件后,網(wǎng)絡(luò)管理中心應(yīng)盡最大可能收集事件相關(guān)信息,鑒別事件性質(zhì),確定事件來(lái)源,以確定事件范圍和評(píng)估事件帶來(lái)的影響和損害,確認(rèn)為網(wǎng)絡(luò)與信息安全事件后,對(duì)事件進(jìn)行處置和上報(bào)。
2、應(yīng)急處置
初步確定應(yīng)急處置方式,根據(jù)事件引發(fā)原因分為災(zāi)害類(lèi)、故障或攻擊類(lèi)兩種情況,區(qū)別對(duì)待。
災(zāi)害類(lèi):根據(jù)實(shí)際情況,在保障人身安全的前提下,首先保障數(shù)據(jù)安全,然后是設(shè)備安全。具體方法包括:硬盤(pán)的拔出與保存,設(shè)備的'斷電與拆卸、搬遷等。
故障或攻擊類(lèi):判斷故障或攻擊的來(lái)源與性質(zhì),斷開(kāi)影響安全與穩(wěn)定的信息網(wǎng)絡(luò)設(shè)備,斷開(kāi)信息系統(tǒng)與攻擊來(lái)源的網(wǎng)絡(luò)物理連接,跟蹤并鎖定攻擊來(lái)源的IP或其它網(wǎng)絡(luò)用戶(hù)信息,修復(fù)被破壞的信息,恢復(fù)信息系統(tǒng)。網(wǎng)絡(luò)管理中心應(yīng)對(duì)服務(wù)器重要信息定時(shí)做好備份,提高信息存儲(chǔ)安全應(yīng)急響應(yīng)能力。并定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。按照事件發(fā)生的性質(zhì)分別采用以下方案:
(1)病毒傳播:要求所有接入校園網(wǎng)的計(jì)算機(jī)都要安裝殺毒軟件,并及時(shí)升級(jí)打系統(tǒng)補(bǔ)丁,確保能夠清除病毒。一旦發(fā)現(xiàn)有病毒大面積傳播應(yīng)及時(shí)尋找并斷開(kāi)傳播源,判斷病毒的類(lèi)型、性質(zhì)、可能的危害范圍。為避免產(chǎn)生更大的損失,保護(hù)健康的計(jì)算機(jī),必要時(shí)可關(guān)閉相應(yīng)的端口,甚至相應(yīng)樓層的接入層交換機(jī)。
(2)外部入侵:判斷入侵的來(lái)源,區(qū)分外網(wǎng)與內(nèi)網(wǎng),評(píng)價(jià)入侵可能或已經(jīng)造成的危害。對(duì)入侵不成功、未造成損害的,且評(píng)價(jià)威脅很小的外網(wǎng)入侵,定位入侵的IP地址,及時(shí)關(guān)閉入侵的端口,限制入侵的IP地址的訪問(wèn)。對(duì)于已經(jīng)造成危害的,應(yīng)立即采用斷開(kāi)網(wǎng)絡(luò)連接的方法,避免造成更大損失和帶來(lái)惡劣影響。
(3)內(nèi)部入侵:通過(guò)上網(wǎng)安全認(rèn)證系統(tǒng)查清入侵來(lái)源,如IP地址、MAC地址、使用人、所在辦公室等信息,同時(shí)斷開(kāi)對(duì)應(yīng)的交換機(jī)端口并及時(shí)通報(bào)相關(guān)科室負(fù)責(zé)人。
(4)網(wǎng)絡(luò)故障:管理員對(duì)定期檢查設(shè)備的運(yùn)轉(zhuǎn)情況,做好設(shè)備維護(hù)記錄,保證設(shè)備高效穩(wěn)定的運(yùn)行。一旦主服務(wù)出現(xiàn)硬件設(shè)備故障,管理員將在第一時(shí)間啟用備份服務(wù)器,保證網(wǎng)絡(luò)的正常運(yùn)行,并對(duì)原服務(wù)器進(jìn)行及時(shí)的檢修,在修復(fù)后將替換備份服務(wù)器繼續(xù)運(yùn)行,以保證網(wǎng)絡(luò)的正常運(yùn)行。 必要時(shí)向計(jì)算機(jī)網(wǎng)絡(luò)公司求助技術(shù)援助,并優(yōu)先保證主要應(yīng)用系統(tǒng)的運(yùn)轉(zhuǎn)。
(5)其它沒(méi)有列出的不確定因素造成的事件,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。
3、應(yīng)急處置后續(xù)處理
(1)在進(jìn)行最初的應(yīng)急處置以后,應(yīng)及時(shí)采取行動(dòng),抑制安全事件影響的進(jìn)一步擴(kuò)大,限制潛在的損失與破壞,同時(shí)要確保應(yīng)急處置措施對(duì)涉及的相關(guān)業(yè)務(wù)影響最小。在發(fā)生網(wǎng)絡(luò)故障時(shí),優(yōu)先保證關(guān)鍵部門(mén)的網(wǎng)絡(luò)暢通。
(2)在事件被抑制之后,通過(guò)對(duì)有關(guān)事件或行為的分析結(jié)果,找出事件根源,明確相應(yīng)的補(bǔ)救措施并徹底清除。
(3)在確保安全事件解決后,要及時(shí)清理系統(tǒng)、恢復(fù)數(shù)據(jù)、程序、服務(wù),恢復(fù)工作應(yīng)避免出現(xiàn)誤操作導(dǎo)致的數(shù)據(jù)丟失。
4、記錄和上報(bào)
網(wǎng)絡(luò)與信息安全事件發(fā)生時(shí),應(yīng)及時(shí)向校領(lǐng)導(dǎo)匯報(bào),并在事件處置工作中作好完整的過(guò)程記錄,及時(shí)報(bào)告處置工作進(jìn)展情況,保存各相關(guān)系統(tǒng)日志,直至處置工作結(jié)束。
5、結(jié)束響應(yīng)
系統(tǒng)恢復(fù)運(yùn)行后,網(wǎng)絡(luò)管理中心對(duì)事件造成的損失、事件處理流程和應(yīng)急預(yù)案進(jìn)行評(píng)估,對(duì)響應(yīng)流程、預(yù)案提出修改意見(jiàn),總結(jié)事件處理經(jīng)驗(yàn)和教訓(xùn),撰寫(xiě)事件處理報(bào)告,同時(shí)確定是否需要上報(bào)該事件及其處理過(guò)程,需要上報(bào)的應(yīng)及時(shí)準(zhǔn)備相關(guān)材料;根據(jù)情況需要上報(bào)公安部門(mén)的由辦公室協(xié)調(diào)解決。
校園網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案 篇2
你不一定非得是系統(tǒng)專(zhuān)家、才能更有效地保護(hù)自己防范黑客。很難阻止黑客訪問(wèn)像電子信號(hào)這種看不見(jiàn)、摸不著的東西。這就是為什么保護(hù)無(wú)線網(wǎng)絡(luò)安全始終頗具挑戰(zhàn)性。如果你的無(wú)線網(wǎng)絡(luò)不安全,貴公司及數(shù)據(jù)就面臨很大的風(fēng)險(xiǎn)。那樣,黑客們也許能夠監(jiān)控你訪問(wèn)了哪些網(wǎng)站,或者查看你與業(yè)務(wù)合作伙伴交換了哪些信息。他們說(shuō)不定還能登錄到你的網(wǎng)絡(luò)上、訪問(wèn)你的文件。
雖然無(wú)線網(wǎng)絡(luò)一直容易受到黑客入侵,但它們的安全性還是得到了大大增強(qiáng)。下面這些方法旨在幫你提高安全系數(shù)。
一、安裝安全的無(wú)線路由器。
這個(gè)設(shè)備把你網(wǎng)絡(luò)上的計(jì)算機(jī)連接到互聯(lián)網(wǎng)。請(qǐng)注意:不是所有路由器都是天生一樣的。至少,路由器需要具有以下三種功能:(1)支持最不容易被的密碼;(2)可以把自己隱藏起來(lái),防止被網(wǎng)絡(luò)外面未經(jīng)授權(quán)、過(guò)于好奇的人看見(jiàn);以及(3)防止任何人通過(guò)未經(jīng)授權(quán)的計(jì)算機(jī)進(jìn)入網(wǎng)絡(luò)。本文以Belkin International公司生產(chǎn)的路由器為例。它和其他公司生產(chǎn)的類(lèi)似路由器廣泛應(yīng)用于如今的網(wǎng)絡(luò)中。它們的設(shè)置過(guò)程非常相似。本文推薦的一些方法適用于這類(lèi)設(shè)備。請(qǐng)注意:款式較老或價(jià)格較低的路由器可能提供不了同樣的功能。
二、選擇安全的路由器名字。
可以使用生產(chǎn)廠商的配置軟件來(lái)完成這一步。路由器的名字將作為廣播點(diǎn)(又叫熱點(diǎn)),你或試圖連接至路由器廣播區(qū)范圍之內(nèi)的無(wú)線網(wǎng)絡(luò)的任何人都看得見(jiàn)它。不要把路由器的品牌名或型號(hào)(如Belkin、Linksys或AppleTalk)作為其名字。那樣的話,黑客很容易找出路由器可能存在的安全漏洞。
同樣,如果把你自己的姓名、住址、公司名稱(chēng)或項(xiàng)目團(tuán)隊(duì)等作為路由器的名字,這無(wú)異于幫助黑客猜出你的網(wǎng)絡(luò)密碼。
你可以通過(guò)這個(gè)辦法來(lái)確保路由器名字的安全:名字完全由隨機(jī)字母和數(shù)字或者不會(huì)透露路由器型號(hào)或你身份的其他任何字符串組成。
三、定制密碼。
應(yīng)當(dāng)更改路由器出廠設(shè)置的默認(rèn)密碼。如果你讓黑客知道了所用路由器的型號(hào),他們就會(huì)知道路由器的默認(rèn)密碼。而如果配置軟件提供了允許遠(yuǎn)程管理的選項(xiàng),就要禁用這項(xiàng)功能,以便沒(méi)有人能夠通過(guò)互聯(lián)網(wǎng)控制路由器設(shè)置。
四、隱藏路由器名字。
選擇了一個(gè)安全的名字后,就要隱藏路由器名字以免廣播,這個(gè)名字又叫服務(wù)集標(biāo)識(shí)符(SSID)。
一旦你完成了這了步,路由器就不會(huì)出現(xiàn)在你所在地區(qū)的路由器廣播列表上,鄰居及黑客因而就看不見(jiàn)你的無(wú)線網(wǎng)絡(luò)。以后你照樣可以廣播信號(hào),而黑客需要復(fù)雜的設(shè)備才能確定你有沒(méi)有無(wú)線網(wǎng)絡(luò)。
五、限制網(wǎng)絡(luò)訪問(wèn)。
應(yīng)當(dāng)使用一種名為MAC地址過(guò)濾的方法(這與蘋(píng)果公司的Mac機(jī)毫無(wú)關(guān)系),防止未經(jīng)授權(quán)的計(jì)算機(jī)連接到你的無(wú)線網(wǎng)絡(luò)。為此,首先必須查明允許連接到你網(wǎng)絡(luò)上的每一臺(tái)計(jì)算機(jī)的介質(zhì)訪問(wèn)控制(MAC)地址。所有計(jì)算機(jī)統(tǒng)一采用12個(gè)字符長(zhǎng)的MAC地址來(lái)標(biāo)識(shí)。想查看你的那些計(jì)算機(jī),點(diǎn)擊“開(kāi)始”,然后點(diǎn)擊“運(yùn)行”,輸入cmd后點(diǎn)擊“確定”。這時(shí)就會(huì)打開(kāi)帶DOS提示符的新窗口。
輸入ipconfig/all,按回車(chē)鍵,即可查看所有計(jì)算機(jī)網(wǎng)卡方面的信息。“物理地址”(Physical Address)這一欄顯示了計(jì)算機(jī)的MAC地址。
一旦你擁有了授權(quán)MAC地址的列表,可以使用安裝軟件來(lái)訪問(wèn)路由器的MAC地址控制表。然后,輸入允許連接至網(wǎng)絡(luò)的每一臺(tái)計(jì)算機(jī)的MAC地址。如果某個(gè)計(jì)算機(jī)的MAC地址沒(méi)有出現(xiàn)在該列表上,它就無(wú)法連接到你的路由器和網(wǎng)絡(luò)。
請(qǐng)注意:這并非萬(wàn)無(wú)一失的安全方法。經(jīng)驗(yàn)老到的黑客可以為自己的計(jì)算機(jī)設(shè)定一個(gè)虛假的MAC地址。但他們需要知道你的授權(quán)計(jì)算機(jī)列表上有哪些MAC地址。遺憾的是,因?yàn)镸AC地址在傳輸時(shí)沒(méi)有經(jīng)過(guò)加密,所以黑客只要探測(cè)或監(jiān)控你網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)包,就能知道列表上有哪些MAC地址。所以,MAC地址過(guò)濾只能對(duì)付黑客新手。不過(guò),如果你打消了黑客的念頭,他們可能會(huì)放過(guò)你的網(wǎng)絡(luò),改而攻擊沒(méi)有過(guò)濾MAC地址的網(wǎng)絡(luò)。
六、選擇一種安全的加密模式。
為無(wú)線網(wǎng)絡(luò)開(kāi)發(fā)的第一種加密技術(shù)是有線對(duì)等保密(WEP)。所有加密系統(tǒng)都使用一串字符(名為密鑰)對(duì)數(shù)據(jù)進(jìn)行加密及解密。為了對(duì)網(wǎng)絡(luò)上廣播的數(shù)據(jù)包進(jìn)行解密,黑客必須弄清楚相關(guān)密鑰的內(nèi)容。密鑰越長(zhǎng),提供的加密機(jī)制就越強(qiáng)。WEP的缺點(diǎn)在于,密鑰長(zhǎng)度只有128位,而且從不變化,這樣黑客就比較容易密鑰。
近些年來(lái)開(kāi)發(fā)的無(wú)線保真保護(hù)接入2(WPA2)克服了WEP的部分缺陷。WPA2使用256位的密鑰,只適用于最新款式的路由器上,它是目前市面上大的加密機(jī)制。數(shù)據(jù)包在廣播過(guò)程中,WPA2加密密鑰不斷變化。所以黑客想通過(guò)探測(cè)數(shù)據(jù)包來(lái)WPA2密鑰,那純粹是在浪費(fèi)時(shí)間。因而,如果你的路由器比較新,也提供了加密選項(xiàng),就應(yīng)當(dāng)選擇WPA2,而不是選擇WEP。請(qǐng)注意:WPA1適用于大企業(yè),配置起來(lái)比較復(fù)雜;WPA2適用于小公司和個(gè)人,有時(shí)被稱(chēng)為WPA—PSK(預(yù)共享密鑰)。
WPA2消除不了所有風(fēng)險(xiǎn)。用戶(hù)登錄到WPA2無(wú)線網(wǎng)絡(luò)時(shí)會(huì)出現(xiàn)的風(fēng)險(xiǎn)。為了獲得訪問(wèn)權(quán),用戶(hù)必須提供名為預(yù)共享密鑰的密碼。系統(tǒng)管理員在構(gòu)建設(shè)置網(wǎng)絡(luò)時(shí),在每個(gè)用戶(hù)的計(jì)算機(jī)上設(shè)好了這個(gè)密鑰。如果用戶(hù)試圖接入網(wǎng)絡(luò),黑客就會(huì)試圖監(jiān)控這個(gè)過(guò)程,從中預(yù)共享密鑰的值。一旦他們得逞,就能連接至網(wǎng)絡(luò)。
幸運(yùn)的是,預(yù)共享密鑰的長(zhǎng)度可在8個(gè)至63個(gè)字符之間,可以包含特殊字符和空格。為了盡量提高安全系數(shù),無(wú)線網(wǎng)絡(luò)上的密碼應(yīng)當(dāng)包含63個(gè)字符,包括詞典中查不到的隨機(jī)組合。
這個(gè)網(wǎng)站可以生成隨機(jī)的63個(gè)字符密碼,你可以直接拿來(lái)作為網(wǎng)絡(luò)客戶(hù)機(jī)和路由器的密碼。如果你使用了63個(gè)隨機(jī)字符,黑客至少需要100萬(wàn)年的時(shí)間,才能出你的密碼。想知道任何長(zhǎng)度的密碼需要多少時(shí)間,可以訪問(wèn)。
七、限制廣播區(qū)。
應(yīng)當(dāng)把路由器放在你所在大樓的中央,遠(yuǎn)離窗口或者大樓的四邊。這樣一來(lái),就可以限制路由器的廣播區(qū)。然后,帶著筆記本電腦在大樓外面轉(zhuǎn)一圈,看看能不能從附近的停車(chē)場(chǎng)或街道收到路由器的信號(hào)。
一般來(lái)說(shuō),黑客使用的設(shè)備到達(dá)不了無(wú)線網(wǎng)絡(luò),他們也就無(wú)法闖入。有些路由器讓你能夠控制廣播的信號(hào)強(qiáng)度。如果你有這個(gè)選項(xiàng),就要把路由器的信號(hào)減弱到所需要的最弱強(qiáng)度。可以考慮在晚上及不使用的其他時(shí)間段禁用無(wú)線路由器。沒(méi)必要關(guān)閉網(wǎng)絡(luò)或Web服務(wù)器,只要撥下路由器的電源插頭就行了。這樣既不會(huì)限制內(nèi)部用戶(hù)對(duì)網(wǎng)絡(luò)的訪問(wèn),也不會(huì)干擾普通用戶(hù)使用你的網(wǎng)站。
八、考慮使用高級(jí)技術(shù)。
如果你看了本文之后,決定升級(jí)路由器,不妨考慮把原來(lái)的那只路由器用作蜜罐(honeypot)。這其實(shí)是偽裝的路由器,是為了吸引及挫敗黑客而設(shè)置的。只要插入原來(lái)的那只路由器,但不要把它與任何計(jì)算機(jī)連接起來(lái)。把該路由器命名為Confidential,不要把SSID隱藏起來(lái),而是要廣播它。
九、采取主動(dòng)。
不要坐以待斃。采用上述方法來(lái)保護(hù)貴公司及數(shù)據(jù)、遠(yuǎn)離入侵者。要熟悉你所用路由器的種種選項(xiàng),并且主動(dòng)設(shè)置到位。
校園網(wǎng)絡(luò)安全管理的應(yīng)急預(yù)案 篇3
隨著現(xiàn)代科學(xué)技術(shù)的不斷發(fā)展,電力信息網(wǎng)絡(luò)已經(jīng)完全在企業(yè)的實(shí)施上利用,從傳統(tǒng)的電力事業(yè)的發(fā)展到現(xiàn)代信息化網(wǎng)絡(luò)技術(shù),是一個(gè)極大的轉(zhuǎn)變過(guò)程,為了不斷的推動(dòng)以電力信息網(wǎng)絡(luò)安全的實(shí)施,同時(shí)還要明確現(xiàn)代電力信息網(wǎng)絡(luò)安全的重要性,根據(jù)企業(yè)的方案設(shè)計(jì)來(lái)完善電力信息的質(zhì)量和有效性,為電力信息管理和全面的發(fā)展趨勢(shì)相結(jié)合起來(lái),為電力信息化發(fā)展和安全解決方案設(shè)計(jì)而不斷努力,就要不斷的強(qiáng)化建設(shè)十分的必要性。從合理的解決方案到設(shè)計(jì)上來(lái)完善具體問(wèn)題,為電力信息網(wǎng)絡(luò)的安全實(shí)踐提供有效的參考和指導(dǎo)。
一、電力信息網(wǎng)絡(luò)安全的重要性
針對(duì)電力信息網(wǎng)絡(luò)安全來(lái)說(shuō),是當(dāng)前電力企業(yè)發(fā)展的主要階段,在這個(gè)工程中,怎么樣才能完善電力信息網(wǎng)絡(luò)安全的實(shí)施,就要通過(guò)合理的管理來(lái)進(jìn)行完善,使得發(fā)揮其電力信息網(wǎng)絡(luò)安全的發(fā)展過(guò)程;首先,在電力管理安全問(wèn)題上,需要明確當(dāng)前信息化時(shí)代的發(fā)展趨勢(shì),防止管理中信息出現(xiàn)的泄漏問(wèn)題,在電力企業(yè)上,由于現(xiàn)代信息化技術(shù)的發(fā)展不斷的深入,很多客戶(hù)信息都是企業(yè)的內(nèi)部秘密,在整個(gè)管理中,需要建立合適的部門(mén)進(jìn)行具體的劃分,防止在這個(gè)過(guò)程中導(dǎo)致信息泄漏的情況,從根本上不僅使得企業(yè)的'利益受到危害,還給客戶(hù)的隱私造成了影響,因此電力信息網(wǎng)絡(luò)安全對(duì)于企業(yè)本身和客戶(hù)有著重要的影響。其次,電力信息網(wǎng)絡(luò)安全系統(tǒng)容易受到干擾,這是信息盜取的主要原因,也是現(xiàn)代科技技術(shù)的發(fā)展,電力信息網(wǎng)絡(luò)需要通過(guò)合理的加密處理,保證整個(gè)電力企業(yè)的保護(hù),防止整個(gè)電力信息網(wǎng)絡(luò)的安全使用和未來(lái)發(fā)展的效果,因此,電力信息網(wǎng)絡(luò)的安全性是不可忽視的[1]。
二、影響電力信息網(wǎng)絡(luò)安全問(wèn)題的主要因素
電力信息網(wǎng)絡(luò)安全關(guān)系著電力企業(yè)發(fā)展的和利益,對(duì)整個(gè)安全問(wèn)題有著很?chē)?yán)重的影響,為了使得電力信息網(wǎng)絡(luò)安全的主要因素,主要關(guān)系著以下幾點(diǎn)不足之處來(lái)分析:
(一)信息網(wǎng)絡(luò)的管理和構(gòu)建的不足
(1)信息網(wǎng)絡(luò)從整個(gè)構(gòu)建上來(lái)完善信息管理的安全性,從具體上來(lái)說(shuō),電力信息網(wǎng)絡(luò)屬于保密系統(tǒng),在整個(gè)保密措施建設(shè)中,需要通過(guò)部門(mén)之間的協(xié)調(diào)性來(lái)完善,使得每個(gè)層面對(duì)信息網(wǎng)絡(luò)的概念上認(rèn)識(shí)到保密的重要性,只有這樣才能使得安全效果的顯著,但是在很多電力企業(yè)發(fā)展中,一些信息網(wǎng)絡(luò)構(gòu)建還不完善,很多保密系統(tǒng)建立不達(dá)標(biāo),加密處理上顯得薄弱,整個(gè)結(jié)構(gòu)和構(gòu)建上沒(méi)有合適的人員進(jìn)行管理導(dǎo)致問(wèn)題的出現(xiàn),安全意識(shí)拉開(kāi)距離。
(2)電力信息網(wǎng)絡(luò)的構(gòu)建上,還出現(xiàn)的問(wèn)題是系統(tǒng)維護(hù)設(shè)置出現(xiàn)的紕漏,進(jìn)行具體構(gòu)建的時(shí)候,整個(gè)系統(tǒng)存在缺陷,導(dǎo)致安全問(wèn)題的本身都開(kāi)始不規(guī)范化,這樣的問(wèn)題是不可忽視的問(wèn)題,一旦信息泄漏或者盜取,導(dǎo)致整個(gè)企業(yè)信息網(wǎng)絡(luò)被侵占,使得整個(gè)系統(tǒng)的安全性降低。
(二)從管理角度來(lái)分析,安全信息網(wǎng)絡(luò)的問(wèn)題
首先,針對(duì)現(xiàn)階段電力企業(yè)的發(fā)展來(lái)看,主要問(wèn)題的就是信息安全管理問(wèn)題的不到位導(dǎo)致信息網(wǎng)絡(luò)安全的不達(dá)標(biāo)。從實(shí)踐分析來(lái)看,網(wǎng)絡(luò)信息的管理主要就是通過(guò)規(guī)范的管理制度和專(zhuān)業(yè)的管理人員對(duì)其進(jìn)行安全事故的降低,但是在目前的管理實(shí)踐中,發(fā)現(xiàn)很多企業(yè)沒(méi)有完善的管理制度進(jìn)行規(guī)范,也沒(méi)有專(zhuān)業(yè)的管理人員去維護(hù),同時(shí)即使有管理人員,但是專(zhuān)業(yè)技術(shù)不高,導(dǎo)致泄漏和安全隱患還是存在,因此電力信息網(wǎng)絡(luò)安全問(wèn)題還是比較常見(jiàn)的。
三、利用現(xiàn)代技術(shù)的優(yōu)越性,來(lái)完善電力信息網(wǎng)絡(luò)安全解決方案設(shè)計(jì)
(一)從硬件設(shè)施上來(lái)完善規(guī)范化和標(biāo)準(zhǔn)化
首先,硬件設(shè)施是整個(gè)電力信息網(wǎng)絡(luò)的系統(tǒng),要想使得規(guī)范化和準(zhǔn)確化,就要通過(guò)專(zhuān)業(yè)的技術(shù)和專(zhuān)業(yè)的手段來(lái)進(jìn)行完善設(shè)施,在網(wǎng)絡(luò)安全建設(shè)中,需要專(zhuān)業(yè)的管理部門(mén),通過(guò)專(zhuān)業(yè)的手段對(duì)硬件進(jìn)行完善的檢測(cè),這樣可以保證整個(gè)性能的發(fā)揮和完善,也對(duì)設(shè)備的構(gòu)建功能得到妥善的保證作用,從而使得信息安全的規(guī)范化得以提高。其次,就是需要專(zhuān)業(yè)的殺毒系統(tǒng)對(duì)硬件進(jìn)行保護(hù),隨著科技技術(shù)不斷的進(jìn)步,各個(gè)專(zhuān)業(yè)的在通過(guò)盜取信息為目地,進(jìn)行植入侵害,為了保證硬件的安全性,就要防止硬件的病毒和安全性,防止病毒的檢測(cè)現(xiàn)象,為硬件的安全帶來(lái)妥善的保護(hù),因此,在這個(gè)過(guò)程中,我們要結(jié)合現(xiàn)代技術(shù)的優(yōu)越性來(lái)完善整個(gè)信息網(wǎng)絡(luò)安全的提升。
(二)軟件設(shè)計(jì)的完整性
(1)軟件設(shè)計(jì)的完善化,在進(jìn)行電力信息網(wǎng)絡(luò)安全過(guò)程中,需要通過(guò)電子信息的軟件管理和軟件實(shí)施及其監(jiān)督檢查來(lái)完善系統(tǒng),這樣的作用主要是保護(hù)系統(tǒng)的獨(dú)立運(yùn)行和實(shí)施,還可以保證整個(gè)系統(tǒng)的完整性,為安全中出現(xiàn)的問(wèn)題進(jìn)行排查和解析,防止信息泄漏和盜取等主要問(wèn)題。
(2)就是完善的進(jìn)行數(shù)據(jù)分析,在電力信息網(wǎng)絡(luò)當(dāng)中,任何的工作都需要以基本數(shù)據(jù)為基本的參考,特別網(wǎng)絡(luò)信息,通過(guò)數(shù)據(jù)來(lái)分析軟件的運(yùn)行是否正常和安全,如果一旦數(shù)據(jù)出現(xiàn)問(wèn)題,管理人員及時(shí)處理好信息管理的問(wèn)題,通過(guò)有效性和準(zhǔn)確性來(lái)完善電力信息網(wǎng)絡(luò)的安全解決方案。
(三)完善信息網(wǎng)絡(luò)安全管理的人員的專(zhuān)業(yè)性和全面性
首先,在網(wǎng)絡(luò)信息安全管理上,需要專(zhuān)業(yè)的技術(shù)人員進(jìn)行管理和完善,只有這樣才能責(zé)任到人,同時(shí)還要完善整個(gè)信息網(wǎng)絡(luò)的管理手段,使得整個(gè)管理措施得到完善,其次,就是合理的安全管理流程和細(xì)節(jié)也是完善管理的專(zhuān)業(yè)性,將管理的有效性進(jìn)行全面分析,把信息網(wǎng)絡(luò)的管理通過(guò)專(zhuān)業(yè)化來(lái)完善,同時(shí)還要保證管理人員的專(zhuān)業(yè),在采取招聘過(guò)程中,必須具有專(zhuān)業(yè)資格的人,才能得以管理,這樣保證專(zhuān)業(yè)化的深化和提升,使得安全管理的得到合理的管理和控制;最后,對(duì)于企業(yè)來(lái)說(shuō),要不斷對(duì)安全管理人員進(jìn)行專(zhuān)業(yè)培訓(xùn)和學(xué)習(xí),還要不斷的普及安全管理知識(shí)宣講,使得管理人員加強(qiáng)工作的認(rèn)識(shí)度和專(zhuān)業(yè)性,完善電力信息網(wǎng)格安全管理的效果。
四、結(jié)束語(yǔ)
綜合來(lái)講,電力信息網(wǎng)絡(luò)安全建設(shè)是當(dāng)前企業(yè)發(fā)展和現(xiàn)代化建設(shè)的標(biāo)準(zhǔn),也是當(dāng)前安全方案設(shè)計(jì)的根本,因此在這個(gè)過(guò)程中,需要結(jié)合解決方案設(shè)計(jì)的綜合分析,只有這樣才能保證信息安全網(wǎng)絡(luò)的建設(shè)和發(fā)展,為企業(yè)發(fā)展而不斷努力。