論文類別:專家論文
作 者:佚名
所在地區(qū):鐵路網(wǎng)絡(luò)信息安全隱患與控制研究
下載次數(shù):798
摘 要:
摘要:鐵路網(wǎng)絡(luò)信息安全隱患主要指內(nèi)部安全和外部安全。內(nèi)部安全隱患包括一機兩網(wǎng)、違規(guī)外連、弱化口令、私建內(nèi)網(wǎng)WiFi、危險端口、系統(tǒng)漏洞、后臺配置管理不當(dāng)、資產(chǎn)整治不到位等。外部安全隱患是指網(wǎng)絡(luò)的復(fù)雜性、開放性會讓網(wǎng)絡(luò)病毒乘虛而入。針對這些隱患提出了合理的控制策略,本著公開、透明、詳實的原則規(guī)范審查工作,實現(xiàn)制度規(guī)范化,讓鐵路網(wǎng)絡(luò)信息安全管理工作做實、做細(xì)。即加強對涉密網(wǎng)絡(luò)和移動存儲介質(zhì)的管理,避免移動存儲介質(zhì)在內(nèi)外網(wǎng)上混亂使用,審查人員要堅決執(zhí)行保密審查制度,避免涉密的計算機數(shù)據(jù)外漏;嚴(yán)格執(zhí)行信息系統(tǒng)建設(shè)的管理流程,遵循同步規(guī)劃、同步建設(shè)、同步使用的原則,以保證網(wǎng)絡(luò)信息安全工作在鐵路項目中的投資比例。
關(guān)鍵詞:鐵路網(wǎng)絡(luò);信息安全管理;隱患;控制策略
2016年11月出臺的《中華人民共和國網(wǎng)絡(luò)安全法》成為我國首部網(wǎng)絡(luò)安全領(lǐng)域的法律,為網(wǎng)絡(luò)健康發(fā)展提供了可靠保障。中國鐵路結(jié)合鐵路發(fā)展實際,切實把關(guān)鍵信息基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全防護、網(wǎng)絡(luò)安全保障體系建設(shè)、提升網(wǎng)絡(luò)安全事件應(yīng)急指揮能力等工作落到實處。目前,我國的鐵路網(wǎng)絡(luò)信息系統(tǒng)還存在一定安全隱患,鐵路信息需要被保密,這樣才能讓鐵路系統(tǒng)順利運行。鐵路部門要高度重視網(wǎng)絡(luò)信息安全工作,杜絕鐵路信息系統(tǒng)數(shù)據(jù)出現(xiàn)偏差和被竊取現(xiàn)象,要有效保護系統(tǒng)信息不受侵害。
1鐵路網(wǎng)絡(luò)安全概述
隨著信息技術(shù)在鐵路運輸生產(chǎn)、經(jīng)營管理和對外服務(wù)等領(lǐng)域的廣泛應(yīng)用,鐵路業(yè)務(wù)對信息系統(tǒng)的依賴程度越來越高,特別是系統(tǒng)的逐步集中化,系統(tǒng)規(guī)模越來越大,覆蓋范圍越來越廣,承載的關(guān)鍵業(yè)務(wù)越來越多。控制系統(tǒng)在鐵路中大量使用,如中國列車控制系統(tǒng)(CTCS)、鐵路供電遠動系統(tǒng)(SCADA)、編組站自動化系統(tǒng)(CIPS、SAM)?刂葡到y(tǒng)越來越多地采用了通用信息技術(shù)和網(wǎng)絡(luò)技術(shù),管控一體化的趨勢越來越明顯。鐵路無線移動通信系統(tǒng)、鐵路通信基礎(chǔ)承載網(wǎng)是所有信息系統(tǒng)和控制系統(tǒng)的基礎(chǔ)承載網(wǎng)絡(luò),鐵路網(wǎng)絡(luò)和重要信息系統(tǒng)一旦發(fā)生重大故障或遭到破壞,將嚴(yán)031重影響鐵路的正常運行,甚至?xí)o鐵路安全帶來重大威脅,其影響和損失不亞于一次重大交通事故。鐵路作為國家重要的基礎(chǔ)設(shè)施,現(xiàn)已有12個信息系統(tǒng)被列入到國家級重要信息系統(tǒng)。鐵路總公司已成為國家網(wǎng)絡(luò)安全的重點保護單位,確保鐵路網(wǎng)絡(luò)和重要信息系統(tǒng)的安全穩(wěn)定運行是鐵路部門的重要責(zé)任,鐵路總公司要確保認(rèn)識上到位,思想上統(tǒng)一,行動上堅決,措施上有效,保障上有力。
[1] [2] [3] 下一頁