論文類別:專家論文
作 者:佚名
所在地區(qū):鐵路網(wǎng)絡(luò)信息安全隱患與控制研究
下載次數(shù):800
摘 要:
2鐵路網(wǎng)絡(luò)信息安全管理存在的隱患
2.1內(nèi)部安全隱患
目前,網(wǎng)絡(luò)管理依舊存在很多疏漏,主要是管理人員操作不當(dāng),缺乏必要的網(wǎng)絡(luò)安全知識(shí),涉密檔案保存不當(dāng),造成了管理混亂,實(shí)時(shí)傳輸無(wú)法實(shí)現(xiàn)。在管理過(guò)程中,應(yīng)按照“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則定期對(duì)所有信息系統(tǒng)和網(wǎng)絡(luò)開(kāi)展全覆蓋的安全隱患排查,對(duì)等保三級(jí)以上的信息系統(tǒng)(操作系統(tǒng)、中間件、數(shù)據(jù)庫(kù)、存儲(chǔ)、終端)進(jìn)行重點(diǎn)排查,排查內(nèi)容主要包括一機(jī)兩網(wǎng)、違規(guī)外連、弱化口令、私建內(nèi)網(wǎng)WiFi、危險(xiǎn)端口、系統(tǒng)漏洞、后臺(tái)配置管理、資產(chǎn)整治等內(nèi)容。
2.2外部安全隱患
專用網(wǎng)絡(luò)的復(fù)雜性、開(kāi)放性會(huì)讓網(wǎng)絡(luò)病毒乘虛而入,極大地危害了網(wǎng)絡(luò)安全與性能,會(huì)給鐵路系統(tǒng)帶來(lái)不可預(yù)估的直接經(jīng)濟(jì)損失。
3控制策略
3.1完善管理體系
技術(shù)人員需要定期對(duì)鐵路網(wǎng)絡(luò)信息安全管理系統(tǒng)進(jìn)行追蹤。安全的鐵路網(wǎng)絡(luò)系統(tǒng)可以給日常的管護(hù)工作提供有效指引。鐵路部門(mén)可以建設(shè)專門(mén)機(jī)構(gòu)進(jìn)行網(wǎng)絡(luò)安全管理,進(jìn)而提供合理的維護(hù)管理方式,讓網(wǎng)絡(luò)信息安全工作能夠順利運(yùn)行。在網(wǎng)絡(luò)信息安全工作中,做好信息保密審查工作是重中之重,要本著公開(kāi)、透明、詳實(shí)的原則規(guī)范審查工作,實(shí)現(xiàn)制度的規(guī)范化,讓鐵路網(wǎng)絡(luò)信息安全管理工作做實(shí)、做細(xì)。
3.2加強(qiáng)網(wǎng)絡(luò)安全教育
鐵路系統(tǒng)的信息安全與每位員工的信息安全意識(shí)密不可分,鐵路系統(tǒng)要對(duì)鐵路系統(tǒng)職工進(jìn)行培訓(xùn),可通過(guò)教育警示片、安全管理技術(shù)培訓(xùn)等形式進(jìn)行教育培訓(xùn),讓鐵路職工接受到系統(tǒng)的教育培訓(xùn)。同時(shí),還要通過(guò)其他硬性考核和績(jī)效考核來(lái)提高鐵路職工的信息安全意識(shí),讓信息安全工作能夠顯實(shí)效。
3.3選擇合理的網(wǎng)絡(luò)安全管理技術(shù)
上一頁(yè) [1] [2] [3] 下一頁(yè)