前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全整改措施主題范文,僅供參考,歡迎閱讀并收藏。
一、成立領(lǐng)導(dǎo)小組
為進一步加強網(wǎng)絡(luò)信息系統(tǒng)安全管理工作,我鎮(zhèn)成立了網(wǎng)絡(luò)信息工作領(lǐng)導(dǎo)小組,由鎮(zhèn)長任組長,分管領(lǐng)導(dǎo)任副組長,下設(shè)辦公室,做到分工明確,責(zé)任具體到人,確保網(wǎng)絡(luò)信息安全工作順利實施。
二、我鎮(zhèn)網(wǎng)絡(luò)安全現(xiàn)狀
我鎮(zhèn)除專用辦公電腦外,共有15臺計算機接入互聯(lián)網(wǎng)絡(luò)。,采用防火墻對網(wǎng)絡(luò)進行保護,均安裝了殺毒軟件對計算機進行病毒防治。
三、我鎮(zhèn)網(wǎng)絡(luò)安全管理
為了做好信息化建設(shè),規(guī)范政府信息化管理,我鎮(zhèn)立即《xx鎮(zhèn)網(wǎng)絡(luò)安全管理制度》、《xx鎮(zhèn)網(wǎng)絡(luò)信息安全保障工作方案》、《xx鎮(zhèn)病毒檢測和網(wǎng)絡(luò)安全漏洞檢測制度》等多項制度,對信息化工作管理、內(nèi)部電腦安全管理、計算機及網(wǎng)絡(luò)設(shè)備管理、數(shù)據(jù)、資料和信息的安全管理、網(wǎng)絡(luò)安全管理、計算機操作人員管理等各方面都作了詳細規(guī)定,進一步規(guī)范了外聯(lián)計算機信息安全管理工作。
我鎮(zhèn)認真按照信息安全保密制度的規(guī)定,嚴格執(zhí)行信息公開申請、、保密和審核制度,確保鎮(zhèn)政府信息公開內(nèi)容不涉及危害國家安全、公共安全、經(jīng)濟安全和社會穩(wěn)定的信息上外網(wǎng)。目前,我鎮(zhèn)未發(fā)生過涉密信息的現(xiàn)象。
四、存在的不足及整改措施
目前,我鎮(zhèn)網(wǎng)絡(luò)安全仍然存在以下幾點不足:一是安全防范意識較為薄弱;二是病毒監(jiān)控能力有待提高;三是對移動存儲介質(zhì)的使用管理還不夠規(guī)范;四是遇到惡意攻擊、計算機病毒侵襲等突發(fā)事件處理能力不夠。
針對目前我鎮(zhèn)網(wǎng)絡(luò)安全方面存在的不足,提出以下幾點整改意見:
1、我鎮(zhèn)嚴格管理非涉密辦公網(wǎng)絡(luò)的使用。一是所有涉密文件資料(內(nèi)部重要資料)不得使用連接互聯(lián)網(wǎng)的計算機進行傳輸處理,需要公開(布)的信息經(jīng)黨委副書記保密審查通過后才可進行公開。二是定期或不定期對計算機操作系統(tǒng)以及應(yīng)用軟件的漏洞進行檢測并升級,重點查殺“木馬”等網(wǎng)絡(luò)病毒,并定期給系統(tǒng)及重要數(shù)據(jù)進行數(shù)據(jù)備份。三是不定期對全鎮(zhèn)政府信息公開保密審查工作進行例行監(jiān)督檢查,發(fā)現(xiàn)問題及時整改。
2、強化保密工作的教育力度,增強工作人員的保密意識,提高其做好保密工作的主動性和自覺性。同時進一步完善相應(yīng)的規(guī)章制度,切實加強和重視網(wǎng)上信息的保密管理,確保信息公開審查到位。
隨著社會的進步,我們的時代已經(jīng)成為了信息化的時代,計算機信息機技術(shù)被廣泛的應(yīng)在人們的生活和工作中,不僅是機場信息系統(tǒng),各行行業(yè)離不開計算機。在1999年,我國機場就開始信息化的建設(shè),經(jīng)過14年,機場信息網(wǎng)絡(luò)相對完善,無論是生產(chǎn)運營,還是內(nèi)部辦公,以及旅客服務(wù),都需要用計算機管理,是機場運營工作的重要保障。信息技術(shù)的使用,提高了工作效率,機場駐場單位之間可以數(shù)據(jù)共享,實現(xiàn)了互聯(lián)互通。所以,不僅要建設(shè)好機場信息系統(tǒng),也要對其安全,進行管理。
1機場信息系統(tǒng)的現(xiàn)狀及問題
由于互聯(lián)網(wǎng)的發(fā)展,計算機技術(shù)使用得到了普及,越來越多人們對計算機技術(shù)進行深入學(xué)習(xí),但是,計算機病毒和黑客也愈演愈烈。在機場中,大部分的計算機都連接著互聯(lián)網(wǎng),查閱資料或者下載一些軟件都需要通過互聯(lián)網(wǎng),但是,一些資料、軟件會攜帶病毒,存在安全隱患,這樣就對機場網(wǎng)絡(luò)安全造成了威脅,機場內(nèi)部的信息需要嚴密的保密性,例如:航班信息、財務(wù)信息,尤其是旅客的信息更重要,一旦信息系統(tǒng)遭到破壞,資料泄露,對機場會造成巨大的損失。所以,機場信息系統(tǒng)網(wǎng)絡(luò)安全管理的工作尤為重要。如今,機場單位正在進行二期建設(shè),在完成二期建設(shè)后,機場信息網(wǎng)絡(luò)的覆蓋率更大,也會接入更多的單位,為各個單位的工作人員的工作方式提供了便利,與此同時,對網(wǎng)絡(luò)安全方面來說,也存在了更多的風(fēng)險,所以,負責(zé)網(wǎng)絡(luò)安全的工作部門的工作人員,擔(dān)負了更大的責(zé)任,對他們的工作有了新的要求。如何保證機場信息系統(tǒng)網(wǎng)絡(luò)的安全,成為了關(guān)注的問題。
2機場信息系統(tǒng)安全的管理措施
2.1建立信息安全組織
對于機場來說,不僅服務(wù)組織多,信息系統(tǒng)也高度密集,想要實現(xiàn)信息安全管理,首先需要高層管理者的支持。機場的信息部門負責(zé)制定信息安全規(guī)范和安全防護體系,也要負責(zé)信息安全的有效運行,對各個安全室,定期的組織信息安全培訓(xùn),對信息安全的進行風(fēng)險評估,審核內(nèi)部信息安全。很多機場沒有設(shè)立這樣的部門,缺少信息安全組織,只是讓信息部門的某個人或某個科室負責(zé)安全信息工作,這樣是不夠的,必須從上至下,全面的進行信息安全管理工作。在機場信息安全管理中,必須建立負責(zé)信息安全的委員會,保證信息安全的策略,推進信息安全措施的順利實施。組成信息安全檢查工作的委員會從單位中挑選,定期的進行安全自查工作,及時發(fā)現(xiàn)存在的問題,提出相應(yīng)的意見,及時的進行整改,對整改的全過程進行跟蹤,對整改措施審核。機場各部門以及機場的其他相關(guān)單位,要按照機場信息安全規(guī)范進行工作,遵守安全流程,保證管轄內(nèi)的網(wǎng)絡(luò)信息安全,對存在的安全風(fēng)險進行有效預(yù)防。
2.2建立信息安全的政策和程序
對于大部分企業(yè)來說,信息安全的認識程度只是停留在技術(shù)層面,認為只要設(shè)置了防火墻,安裝了防治病毒的軟件就會高枕無憂,其實,這樣是遠遠不夠的,頻頻的信息安全事件的發(fā)生,很明顯說明了信息安全依然存在問題。在信息安全中,人的因素比技術(shù)重要,信息安全政策和程序的建立,既能讓員工的工作參與信息安全中,又能減少由于人為因素損害信息安全的可能性,對整體有著保障作用。
2.3連續(xù)計劃業(yè)務(wù)
機場業(yè)務(wù)對信息系統(tǒng)有著很強的依賴性,對信息系統(tǒng)的穩(wěn)定性和恢復(fù)的能力有著很高的要求,所以,機場信息系統(tǒng)的建立要有連續(xù)性,如果信息系統(tǒng)出現(xiàn)緊急情況,能保證系統(tǒng)快速的回復(fù),業(yè)務(wù)不能中斷,為了保證業(yè)務(wù)的連續(xù)性,可以建立起業(yè)務(wù)的保障目標(biāo),對業(yè)務(wù)進行相關(guān)的分析,如果需要業(yè)務(wù)恢復(fù)工作,分析優(yōu)先性,同時,制定應(yīng)急的恢復(fù)方案。
2.4培訓(xùn)工作人員
機場的業(yè)務(wù)環(huán)境復(fù)雜,而且用戶密集,對人的因素管理,要引起高度的重視,通過對相關(guān)工作人員的培訓(xùn),使他們掌握相關(guān)的法律法規(guī)、安全指南,以及安全政策,提高管理人員的安全意識,掌握安全技能,進而實現(xiàn)信息的安全管理,建立一個成功的安全體系。在信息安全管理中,工作人員自動構(gòu)成了一道防火墻,而且這道防火墻是最安全可靠的,能長久治安的保證信息安全,為整體的信息安全管理工作提供了保障。
2.5部署信息安全的技術(shù)
在信息安全管理中,除了信息安全的管理工作,信息安全技術(shù)也同樣重,在信息安全的個性管理措施中,都離不開信息安全技術(shù)。信息安全技術(shù)的布置十分的重要,可以從以下幾點進行部署。對物力安全進行控制,網(wǎng)絡(luò)邊界進行有效的防護工作,控制網(wǎng)絡(luò)終端的安全性,防止病入侵,加固設(shè)備的安全,定期進行備份工作,防止數(shù)據(jù)丟失。
3結(jié)語
機場信息系統(tǒng)網(wǎng)絡(luò)安全管理是一項非常系統(tǒng)的工作,對各個環(huán)節(jié)都要有效的把控,任何環(huán)節(jié)出現(xiàn)問題,都會造成整個系統(tǒng)的安全問題,雖然機場信息管理工作初具規(guī)模,但是要走的路還很長,想要真正實現(xiàn)網(wǎng)絡(luò)信息安全管理,處理防患于未然,還需要大家共同努力,貢獻一份自己的力量。
引用:
[1]賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,2002.
一、確保一流工作常態(tài)化運行
按照國網(wǎng)農(nóng)技[]13號文件要求,將現(xiàn)行標(biāo)準(zhǔn)與原標(biāo)準(zhǔn)進行對照查找,吃透新標(biāo)準(zhǔn)的內(nèi)涵,領(lǐng)會實質(zhì),有的放矢的開展新一輪的一流建設(shè)工作。首先是全面自查,對照各專業(yè)標(biāo)準(zhǔn)要求分部門落實責(zé)任,從本專業(yè)的角度出發(fā)完善各自的工作內(nèi)容,并重新建立基礎(chǔ)資料和目錄,實現(xiàn)閉環(huán)管理。二是上下聯(lián)動不留死角。用一流建設(shè)標(biāo)準(zhǔn)完善基層單位的創(chuàng)“優(yōu)”考核細則,力求作到管理層與基層同部署同落實。三是強化督導(dǎo)和考核,確保達到效果。采取即時調(diào)度,定期聽取匯報,隨時解決問題的方法掌握進度,并嚴格按照責(zé)任分工實施考核,確保了工作質(zhì)量。在一流資料管理上,開發(fā)軟件,將全部資料網(wǎng)絡(luò)化管理,不僅有利于共享,同時也減少了費用支出。
二、堅持計劃管理的引領(lǐng)作用
按照上臺階方案要求,不斷豐富計劃管理的內(nèi)涵,創(chuàng)新計劃平衡會的指導(dǎo)方法,統(tǒng)籌各部門之間的工作協(xié)調(diào)關(guān)系,集中下發(fā)工作計劃,指導(dǎo)基層工作開展,避免資源的無端浪費,每月及時通報工作完成情況以及整改落實情況,使計劃管理的引領(lǐng)作用很好的運行起來。
三、信息化建設(shè)
一是優(yōu)化網(wǎng)絡(luò)架構(gòu),加強網(wǎng)絡(luò)安全,改造信息通道
與專業(yè)公司聯(lián)手對原網(wǎng)絡(luò)的核心設(shè)備進行更換,使其具有雙電源、雙引擎、各項技術(shù)指標(biāo)均能滿足公司五年內(nèi)信息化建設(shè)的需要,新增加了硬件防火墻和企業(yè)版殺毒軟件,使網(wǎng)絡(luò)安全和病毒查殺能力得到全面提高。對信息高速公路進行了重新規(guī)劃,按照不同的業(yè)務(wù)需求,整體上劃分為綜合辦公網(wǎng)、自動化信息網(wǎng)、遠程監(jiān)控網(wǎng)和視頻會議網(wǎng),使同在一條物理通道上傳輸?shù)母黝愋畔⒃谶壿嬌蟿澐珠_來,縮小網(wǎng)癱和病毒感染范圍,規(guī)避了網(wǎng)絡(luò)風(fēng)險。通過對350多臺客戶端安裝網(wǎng)絡(luò)版的殺毒軟件,有效抑制了病毒在網(wǎng)內(nèi)的爆發(fā),通過實施網(wǎng)絡(luò)安全改造,解決了信息不暢、網(wǎng)絡(luò)安全等級低等技術(shù)難題,提高了網(wǎng)絡(luò)運行速度,使網(wǎng)絡(luò)的整體狀況、綜合性能指標(biāo)、安全等級得到明顯提升,為信息化建設(shè)提供了安全可靠、高效迅捷、穩(wěn)定的網(wǎng)絡(luò)環(huán)境。
二是充分挖掘,不斷完善升級,加快一體化建設(shè)
信息化建設(shè)以營配一體化建設(shè)為目標(biāo),目前,在計量器具上實現(xiàn)了計量管理系統(tǒng)與營銷計費管理系統(tǒng)的無縫連接,實現(xiàn)了客戶計量信息與營銷計費系統(tǒng)表計信息的數(shù)據(jù)共享,并使其數(shù)據(jù)源具有唯一性。結(jié)合工作實際,完善了物資管理系統(tǒng),實行物資管理從審批到出庫網(wǎng)絡(luò)化控制,杜絕了材料浪費,促進了材料物資管理精益化、規(guī)范化。安裝并推廣使用了電話語音繳費系統(tǒng),與計費系統(tǒng)、繳費系統(tǒng)實現(xiàn)了時時連接,拓展客戶交費方式,方便客戶及時了解電量電費信息;不斷完善地理位置,強化電網(wǎng)數(shù)據(jù)閉環(huán)覆蓋和無縫連接,確保數(shù)據(jù)唯一性和準(zhǔn)確性,指導(dǎo)電網(wǎng)建設(shè)和改造,增加了報修導(dǎo)航定位、停電范圍顯示統(tǒng)計,導(dǎo)航抄表等功能,為抄管分離、營配一體化的實施奠定基礎(chǔ)。全部數(shù)據(jù)采集完成后,將實現(xiàn)生產(chǎn)信息取自現(xiàn)場、營銷取自生產(chǎn)、財務(wù)取自營銷的科學(xué)數(shù)據(jù)鏈條。優(yōu)化了遠程抄表系統(tǒng),完善了線損管理、數(shù)據(jù)分析、電費催費管理、時時監(jiān)測等管理功能,并逐漸實現(xiàn)智能化管理的目標(biāo)。
四、八月份重點工作
1、深入完善建標(biāo)工作。目前,我們已經(jīng)從兄弟單位拿到了三個標(biāo)準(zhǔn)的摸板,由于操作軟件不支持,導(dǎo)致操作繁瑣,必須逐一復(fù)制粘貼,信息中心針對此問題,正在進行整理,最終實現(xiàn)資料可導(dǎo)出,并分發(fā)到相關(guān)部門,對照公司現(xiàn)行的三大標(biāo)準(zhǔn)進行梳理、補充、完善。
2、以陽光采購會的形式,對各供電所目前使用的財務(wù)計算機進行更換和升級,提高工作效率。
3、針對網(wǎng)絡(luò)改造結(jié)束后,視頻會議、視頻監(jiān)控網(wǎng)絡(luò)不通、設(shè)備損壞、電源供給等問題進行現(xiàn)場辦公,逐一解決。
4、進一步完善地理信息系統(tǒng)建設(shè),召集項目組工作會,總結(jié)試點過程中的經(jīng)驗,對存在的不足與技術(shù)人員和相關(guān)管理人員進一步研究解決,為全面實施做好準(zhǔn)備。
5、按省公司要求,協(xié)調(diào)營銷部,做好營業(yè)報表和全省95598統(tǒng)一平臺后客戶信息查詢接口程序及數(shù)據(jù)準(zhǔn)備工作。
五、下半年工作安排
一是深化創(chuàng)一流同業(yè)對標(biāo)工作,廣泛開展內(nèi)、外部對標(biāo),制定科學(xué)合理的標(biāo)桿選樹辦法,采取走出去、請進來的方式,借鑒先進經(jīng)驗、揚長避短,促進企業(yè)科學(xué)管理水平不斷提高。
二是加快推進業(yè)擴報裝網(wǎng)上流轉(zhuǎn)工作進程,引進先進管理軟件,使業(yè)擴報裝工作的每個環(huán)節(jié)、每個流程都有痕跡管理、時限管理,提高工作效率,促進窗口服務(wù)質(zhì)量的全面提高。
三是總結(jié)0.4kv地理信息系統(tǒng)試點工作的經(jīng)驗,為全面實施全電壓等級地理信息系統(tǒng)奠定基礎(chǔ)。
四是信息化建設(shè)以進一步完善、優(yōu)化整合各專業(yè)管理軟件為主要工作,在此基礎(chǔ)上充分挖掘已有數(shù)據(jù)資源,為企業(yè)發(fā)展、領(lǐng)導(dǎo)決策提供詳實、準(zhǔn)確依據(jù)。邀請使公司科技部專家對榆樹公司信息網(wǎng)絡(luò)進行驗收和安全等級評定。加快實施短信催費、空
宿舍區(qū)域:
1. 學(xué)生(教職工)宿舍違規(guī)使用大功率電器造成跳閘(斷電)。
2. 樓頂?shù)挠新┧F(xiàn)象,宿舍的墻壁上出現(xiàn)裂紋且有漏水現(xiàn)象,容易發(fā)生漏電,造成學(xué)生(教職工)觸電狀況。
3. 宿舍夜間熄燈休息后,學(xué)生在宿舍內(nèi)、公共廁所、走廊、樓梯口聚伙吸煙,存在嚴重安全隱患問題。
4. 五號宿舍樓門口扶手損壞,頂端較為鋒利容易造成學(xué)生手臂刮傷。
整改措施:
1. 出示相應(yīng)宿舍用電管理條例,學(xué)生違反及觸犯予以扣分記過警示處分,如若教職工違反觸犯予以相應(yīng)罰款處理警告。
2. 盡快聯(lián)系相應(yīng)施工方,催促其盡快處理問題
3. 宿管值班老師熄燈后盡快對每間學(xué)生宿舍進行查宿及每隔10~30分鐘安全排查巡視。
4. 扶手損壞區(qū)域盡快聯(lián)系工人師傅予以維修。盡早磨平。
教學(xué)區(qū)域:
1. 課間在教室里、走廊上、操場上瘋趕打鬧,易摔跤、撞倒他人、被桌凳、儲物柜、窗扇、墻角碰傷。
2. 上下樓梯、進出教室和校門時,你追我趕、互不相讓,不按規(guī)矩進行,易擠傷、摔傷和踩傷。
3. 在走讀教室上課時,讓學(xué)生自帶凳子,過樓道時容易碰傷自己和他人。
4. 上下樓梯時,趴在樓梯的扶手上往下滑行,在欄桿邊搭凳子、在凳子上四處張望。極易摔成重傷。
5. 在走廊、教室里跳皮筋、拍球、瘋趕打鬧、把垃圾從窗戶里往外扔,極易讓自己和過往行人受傷。
6. 學(xué)生回家與上學(xué)沒有選擇較為安全的交通方式,不注意遵守交通規(guī)則路上推搡打鬧。
7. 有的學(xué)生隨身攜帶較大數(shù)目的現(xiàn)金。有的學(xué)生離開宿舍、教室時忘記關(guān)窗、鎖門。有的學(xué)生在操場隨意丟放衣物。目前有校內(nèi)施工人員出現(xiàn)在教學(xué)樓上或校園四處逛蕩。
8. 學(xué)校附近設(shè)有一個網(wǎng)吧,學(xué)生防范意識薄弱,接觸到社會不法分子對青少年的引誘、拉攏、教唆,容易造成侵權(quán)和傷害等不安全因素。
9. 學(xué)生之間處理問題不當(dāng),攜帶管制刀具,用暴力、打斗造成不安全因素。
10. 老師、家長教育方式的不當(dāng)、處理問題有失公,學(xué)生學(xué)習(xí)、人際關(guān)系等出現(xiàn)心理壓力造成學(xué)生心理失衡,引發(fā)孩子過激行為,出現(xiàn)偏激,造成意外等不安定因素。
整改措施:
1. 主題班會教育:用圖片、事例的形式叫學(xué)生易于接受,叫學(xué)生自己說自己在校園內(nèi)和別人追逐打鬧時碰到的不愉快事情,包括自己的感受。
2. 把“走廊樓梯間,嚴禁追逐打鬧,遠離意外傷害”告示牌張貼在樓梯口處,班內(nèi)利用安全監(jiān)督員天天監(jiān)督,天天反饋,天天處理,天天提醒。班主任、配班教師在維護秩序時時刻提醒,碰到有追逐打鬧的現(xiàn)象馬上嚴厲制止。
3. 班主任教育孩子,在教室中、走廊上、衛(wèi)生間也堅決杜絕跑的現(xiàn)象,利用安全監(jiān)督員及時督查,在班內(nèi)進行評比。
4. 經(jīng)常進行道路交通安全方面教育,可利用晨會課、班會課進行教育。也可收集相關(guān)的安全事故材料、出手抄報等形式教育。安全工作需要全體師生共同配合,做個有心人,做個有責(zé)任感的人,將安全工作做實,將安全隱患和安全事故消滅于萌芽狀態(tài),以保證正常的教育教學(xué)秩序。
5. 班主任在開張班會時要告誡學(xué)生不要攜帶較大數(shù)目的現(xiàn)金及貴重物品到學(xué)校,學(xué)生離開宿舍、教室時要牢記關(guān)窗、鎖門。在室外不要隨意丟放衣物。
6. 開展網(wǎng)絡(luò)安全教育主題班會,列舉相關(guān)案例,告誡教育學(xué)生禁止與校外社會人員接觸,禁止進入“三吧一廳”,拒絕黃賭毒。
7. 在班內(nèi)每天排查、收繳有一定危險性的玩具、刀具等
8. 班主任及宿管老師密切關(guān)注學(xué)生日常情緒波動,并予以談心疏導(dǎo);設(shè)立心理咨詢室,相關(guān)負責(zé)人對日常前來咨詢的學(xué)生提出的困惑,給予相對應(yīng)的處理辦法和心理教育。
除了上述隱患,學(xué)生發(fā)生意外傷害的原因與他們?nèi)粘I钚袨槊芮邢嚓P(guān)。交通安全意識淡薄、不健康的交往方式(拉幫結(jié)派、早戀、網(wǎng)聊等)、打架等危險行為是造成身體傷害的主要根源。此外,自殺傾向、易于沖動、情緒障礙等心理健康問題是導(dǎo)致中學(xué)生意外傷害的另一個根源。學(xué)生在校園內(nèi)學(xué)習(xí)和生活,因為年齡特點,對很多危險因素不可預(yù)見,請老師們發(fā)現(xiàn)安全隱患,隨時發(fā)現(xiàn)隨時解決,并教育孩子可能存在的危險,對危險有預(yù)見意識。
總之,我們都要有高度的安全意識,若發(fā)現(xiàn)有安全隱患,要及時向?qū)W校、年級、老師匯報,防患于未然。一定要時刻加強安全意識,努力增強自我防范能力,做到警鐘長鳴!我們要努力營造出“人人講安全,處處講安全、時時講安全、事事講安全”的濃厚氛圍。
西安北大新世紀(jì)學(xué)校
關(guān)鍵詞 消防;網(wǎng)絡(luò)信息安全
中圖分類號TN91 文獻標(biāo)識碼A 文章編號 1674-6708(2014)121-0239-02
0引言
隨著計算機和網(wǎng)絡(luò)技術(shù)在消防部隊的廣泛應(yīng)用,網(wǎng)絡(luò)安全和信息保密問題也日益凸顯。近幾年,公安消防部隊發(fā)生了一些網(wǎng)絡(luò)違規(guī)事件、失泄密案件大多是通過計算機和網(wǎng)絡(luò)途徑發(fā)生的,網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)竊密和網(wǎng)上違法犯罪等問題日漸突出。在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會議明確指出:沒有網(wǎng)絡(luò)安全就沒有國家安全。下面,筆者就如何加強公安消防部隊網(wǎng)絡(luò)信息安全工作談?wù)勛约旱目捶ā?/p>
1 當(dāng)前基層公安消防部隊網(wǎng)絡(luò)信息安全現(xiàn)狀
1.1網(wǎng)絡(luò)安全意識普遍不強。
基層公安消防部隊官兵在日常工作中要經(jīng)常性接觸互聯(lián)網(wǎng)、公安信息網(wǎng)和調(diào)度指揮網(wǎng),臺式計算機、移動辦公終端(筆記本電腦)基本普及,這給廣大官兵日常辦公帶來了很大的方便。但由于部分官兵網(wǎng)絡(luò)安全意識不強,甚至淡薄,導(dǎo)致出現(xiàn)以下方面:一是U盤、移動硬盤等移動數(shù)碼存儲介質(zhì)普遍存在公安信息網(wǎng)和互聯(lián)網(wǎng)交叉使用的問題,易使電腦感染病毒,甚至造成網(wǎng)絡(luò)失泄密。二是工作用計算機未及時更新升級殺毒軟件,致使殺毒軟件無法發(fā)揮正常的監(jiān)控和查殺功能。三是打開辦公系統(tǒng)或網(wǎng)頁瀏覽信息后,沒有隨手關(guān)閉的意識,致使一些重要內(nèi)容被外來人員瀏覽。四是個別官兵網(wǎng)絡(luò)安全防范知識匱乏,將個人智能手機等便攜式上網(wǎng)設(shè)備連接公安網(wǎng)充電或下載資料,造成“一機兩用”違規(guī)。五是公安網(wǎng)電腦和各類服務(wù)器密碼設(shè)置過于簡單,且不能定期更換,易遭到惡意登陸,造成重要信息的外泄。
1.2網(wǎng)絡(luò)信息安全規(guī)章制度落實不力
《公安信息網(wǎng)“八條紀(jì)律”和“四個嚴禁”》、《禁止公安業(yè)務(wù)用計算機“一機兩用”的規(guī)定》、《公安網(wǎng)計算機使用管理規(guī)定》、網(wǎng)絡(luò)信息系統(tǒng)日巡檢、系統(tǒng)日志周檢查和數(shù)據(jù)庫備份制度等一系列網(wǎng)絡(luò)信息安全規(guī)章制度未有效落實在日常工作中,麻痹大意思想不同程度存在,造成了基層公安消防部隊網(wǎng)絡(luò)信息安全隱患事件。
1.3網(wǎng)絡(luò)安全教育組織不到位
大多數(shù)基層部隊官兵電腦、網(wǎng)絡(luò)方面的維護知識較少,對于查殺病毒、殺毒軟件升級、設(shè)置更改密碼等一些基本操作都不精通,工作中普遍存在只使用、不懂維護現(xiàn)象,這些因素致使網(wǎng)絡(luò)信息安全得不到保障有效。多數(shù)基層消防部隊開展網(wǎng)絡(luò)安全教育手段較為單一,多是照本宣科的傳達上級規(guī)章制度,不少單位甚至將士兵上網(wǎng)行為視作洪水猛獸,這種一味去“堵”、“防”的安全教育管理模式,顯然不能從根本上解決問題,也達不到提升官兵自身網(wǎng)絡(luò)安全意識的效果。另外基層消防部隊的合同制消防員和文職人員流動性大,也增加了消防部隊網(wǎng)絡(luò)安全教育的復(fù)雜因素。
1.4網(wǎng)絡(luò)安全技術(shù)防范措施和手段較為單一
基層公安消防部隊的網(wǎng)絡(luò)信息安全系統(tǒng)建設(shè)普遍不到位,網(wǎng)絡(luò)安全管理平臺、威脅管理(UTM)、防病毒、入侵偵測、安全審計、漏洞掃描、數(shù)據(jù)備份等安全設(shè)備缺口較大。受經(jīng)費制約,不少基層消防部隊在信息化項目建設(shè)時不能按照有關(guān)規(guī)定進行網(wǎng)絡(luò)安全設(shè)計,無法同步建設(shè)網(wǎng)絡(luò)信息安全系統(tǒng)。這種現(xiàn)象致使基層部隊網(wǎng)絡(luò)安全技術(shù)防范措施和手段較單一,不能及早發(fā)現(xiàn)、消除一些網(wǎng)絡(luò)安全隱患。
2 加強基層公安消防部隊網(wǎng)絡(luò)信息安全的對策
2.1加強網(wǎng)絡(luò)信息安全教育
基層消防部隊要組織官兵經(jīng)常性地學(xué)習(xí)部隊網(wǎng)絡(luò)信息安全規(guī)章及禁令,積極開展反面警示及法制教育,從中汲取教訓(xùn),舉一反三,使官兵充分認識到網(wǎng)上違紀(jì)違規(guī)行為的嚴重性和危害性。針對網(wǎng)絡(luò)違紀(jì)的傾向性問題,加強思想政治教育、革命人生觀教育和憂患意識教育,讓青年官兵做到正確認識看待網(wǎng)絡(luò)技術(shù),正確把握自己的言行。可以邀請保密部門進行專題培訓(xùn)、組織案例剖析以及竊密攻防演示等多種形式,進一步強化官兵依法保護國家秘密的自覺性。要加強對文員和合同制隊員的崗前培訓(xùn)與安全保密教育工作,對于日常工作中經(jīng)常接觸公安網(wǎng)和內(nèi)部信息的人員要嚴格監(jiān)督和指導(dǎo),貫徹落實各項安全管理制度,杜絕違紀(jì)泄密事件發(fā)生,最大限度地消除隱患,確保網(wǎng)絡(luò)信息安全。
2.2規(guī)范日常網(wǎng)絡(luò)安全檢查
應(yīng)配責(zé)任心強、計算機素質(zhì)較高的官兵為單位網(wǎng)絡(luò)安全管理員,嚴格落實網(wǎng)絡(luò)信息系統(tǒng)日巡檢、系統(tǒng)日志周檢查和數(shù)據(jù)庫定期備份制度,并將設(shè)備運行參數(shù)、安全運行情況、故障處理信息等檢查、巡檢結(jié)果造冊登記。同時要定期組織開展計算機網(wǎng)絡(luò)安全自查,確保不漏一人、一機、一盤、一網(wǎng),對排查出來的問題要逐項登記,落實整改措施,消除隱患,堵塞漏洞。通過經(jīng)常性的檢查評比,在部隊內(nèi)部營造濃厚的網(wǎng)絡(luò)信息安全氛圍,不斷提升官兵做好網(wǎng)絡(luò)信息安全工作的自覺意識,杜絕各類網(wǎng)絡(luò)信息違紀(jì)泄密事件發(fā)生,把隱患消滅在萌芽狀態(tài),確保網(wǎng)絡(luò)信息安全穩(wěn)定。
2.3加強公安信息網(wǎng)接入邊界管理
每臺接入公安網(wǎng)的計算機必須安裝“一機兩用”監(jiān)控程序、防病毒軟件,及時更新操作系統(tǒng)補丁程序,堅決杜絕未注冊計算機接入公安網(wǎng)絡(luò)。計算機、公安信息網(wǎng)、互聯(lián)網(wǎng)必須實行物理隔離。嚴禁具有WIFI、藍牙功能的3G手機連接公安網(wǎng)電腦。除移動接入應(yīng)用外,嚴禁筆記本電腦接入公安網(wǎng)。嚴格落實各類應(yīng)用系統(tǒng)和網(wǎng)站的登記、備案制度,嚴格上網(wǎng)內(nèi)容的審批,防止非網(wǎng)管人員隨意登錄服務(wù)器篡改業(yè)務(wù)系統(tǒng)程序、開設(shè)論壇、聊天室、架設(shè)游戲網(wǎng)站、非工作視頻下載等違規(guī)行為。
2.4加強網(wǎng)絡(luò)信息安全技術(shù)保障
基層消防部隊要依據(jù)《全國公安消防部隊安全保障系統(tǒng)建設(shè)技術(shù)指導(dǎo)意見》,在建設(shè)信息化項目時,制定切實可行的網(wǎng)絡(luò)安全保障規(guī)劃,加大投入,確保用于網(wǎng)絡(luò)安全與保密系統(tǒng)方面的投入不低于信息化建設(shè)項目投資總額的10%,逐步配備必要的網(wǎng)絡(luò)信息安全系統(tǒng),研究網(wǎng)絡(luò)安全防范技術(shù),建立網(wǎng)上巡查監(jiān)控機制,提高計算機網(wǎng)絡(luò)和信息系統(tǒng)的整體防范能力和
水平。
2.5建立健全網(wǎng)絡(luò)信息責(zé)任機制
基層消防部隊要按照“誰主管、誰負責(zé)”的原則,嚴格落實公安網(wǎng)絡(luò)安全和保密工作軍政主官負責(zé)制,加強公安網(wǎng)絡(luò)安全和保密工作的組織領(lǐng)導(dǎo)和監(jiān)督檢查,及時研究解決網(wǎng)絡(luò)信息安全工作中遇到的問題和困難,督促工作措施落實。要嚴格落實定期網(wǎng)絡(luò)安全與保密形勢分析制度,在內(nèi)網(wǎng)網(wǎng)站建立網(wǎng)絡(luò)安全管理專欄,通報網(wǎng)絡(luò)運行情況和網(wǎng)絡(luò)安全管理情況。同時加大對網(wǎng)絡(luò)違規(guī)違紀(jì)的查處力度,將網(wǎng)絡(luò)信息安全防范工作全面貫徹到部隊日常安全管理工作中,逐步建立健全對網(wǎng)上違規(guī)行為的調(diào)查、取證、處罰、通報等查處工作聯(lián)動機制。凡因管理不善、措施不力、工作不落實,發(fā)生網(wǎng)絡(luò)違規(guī)違紀(jì)事件的,實行問責(zé)制和責(zé)任倒查制,對直接責(zé)任人進行嚴肅處理。
參考文獻
[1]河南省公安消防部隊網(wǎng)絡(luò)與信息全安管理員管理規(guī)范.
關(guān)鍵詞:軟件工程;網(wǎng)絡(luò)安全;教學(xué)改革
中圖分類號:G642文獻標(biāo)識碼:A文章編號:1009-3044(2010)08-1934-02
The Design and Implement of the Basis of Computer Applications
YU Ying, DENG Song, WANG Ying-long
(Department of Software, Jiangxi Agricultural University, Nanchang 330045, China)
Abstract: In order toenhance the student's applicational ability, This paper talk about the reform of network security course from such aspects as teaching materials, teaching management, teaching method, practice step and improving the ability of student.
Key words: software engineering; network security; educational reform
近年來,我院圍繞軟件工程專業(yè)面向軟件產(chǎn)業(yè)培養(yǎng)高素質(zhì)應(yīng)用型軟件工程人才這個定位,不斷探索新的培養(yǎng)理念、培養(yǎng)模式,調(diào)整課程體系和教學(xué)目標(biāo)、改革教學(xué)方法和教學(xué)手段。本文結(jié)合我院人才培養(yǎng)的改革與實踐,探討“網(wǎng)絡(luò)安全”課程教學(xué)改革。
“網(wǎng)絡(luò)安全”是我院軟件工程專業(yè)網(wǎng)絡(luò)工程方向的一門方向?qū)I(yè)課,在專業(yè)課程中占據(jù)很重的分量。“網(wǎng)絡(luò)安全”是一門綜合性很強的課程,涉及的知識包括計算機科學(xué)、網(wǎng)絡(luò)技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、數(shù)論、信息論等多門學(xué)科。根據(jù)培養(yǎng)應(yīng)用型人才這個目標(biāo),我們將授課目標(biāo)定位在培養(yǎng)掌握網(wǎng)絡(luò)安全的基礎(chǔ)概念合理論,了解計算機網(wǎng)絡(luò)潛在安全問題,掌握常用的計算機網(wǎng)絡(luò)安全技術(shù),增強學(xué)生的安全意識以及對安全問題的分析和處理能力,能在實際生活和工作中解決某些具體安全問題的應(yīng)用型人才。因此,軟件工程專業(yè)“網(wǎng)絡(luò)安全”課程不能與計算機專業(yè)開設(shè)的網(wǎng)絡(luò)安全課程一樣,著重基礎(chǔ)理論教學(xué)。如何進行軟件工程專業(yè)下的“網(wǎng)絡(luò)安全”課程教學(xué)改革,加強學(xué)生實踐動手能力的培養(yǎng)突出應(yīng)用能力的培養(yǎng),使之符合軟件工程專業(yè)強調(diào)學(xué)生動手實踐能力的特點是本文要探討的內(nèi)容。
1 合理組織教學(xué)內(nèi)容,適應(yīng)教學(xué)要求
“網(wǎng)絡(luò)安全”課程覆蓋知識面廣泛,學(xué)生不可能在有限的時間內(nèi)掌握所有的安全技術(shù),根據(jù)確定的課程目標(biāo),針對培養(yǎng)應(yīng)用型人才的需要,確定本課程教學(xué)內(nèi)容包括計算機網(wǎng)絡(luò)安全基礎(chǔ)理論(網(wǎng)絡(luò)安全體系結(jié)構(gòu)、網(wǎng)絡(luò)安全評估標(biāo)準(zhǔn)、網(wǎng)絡(luò)安全協(xié)議基礎(chǔ))、網(wǎng)絡(luò)安全攻擊技術(shù)(網(wǎng)絡(luò)掃描、網(wǎng)絡(luò)監(jiān)聽、攻擊類型)、網(wǎng)絡(luò)安全防御技術(shù)(數(shù)據(jù)加密認證技術(shù)、防火墻、入侵檢測、操作系統(tǒng)安全配置方案)、網(wǎng)絡(luò)安全綜合解決方案四個部分。在課程選擇上從傳統(tǒng)的偏重網(wǎng)絡(luò)安全理論的介紹,轉(zhuǎn)變?yōu)楸容^實用的新型技術(shù)的學(xué)習(xí),突出應(yīng)用能力的培養(yǎng)。
由于目前沒有專門針對軟件工程專業(yè)的網(wǎng)絡(luò)安全教材,通用的網(wǎng)絡(luò)安全教材一般著重就介紹網(wǎng)絡(luò)安全理論與常用網(wǎng)絡(luò)攻防技術(shù)。知識點孤立、分散,沒有形成一個完整的體系。很少有教材綜合多個知識點結(jié)合案例進行講解分析,而且教材中關(guān)于網(wǎng)絡(luò)安全綜合解決方案的內(nèi)容很簡單,篇幅也很少,不適合培養(yǎng)應(yīng)用型人才的需要。為了解決這個問題,我們整合多本教材作為授課教材。在授課內(nèi)容的組織上,重新調(diào)整次序,將前三部分內(nèi)容穿插在綜合解決方案里,保證授課內(nèi)容包含教學(xué)大綱要求掌握的所有知識點。
在教學(xué)大綱編寫上,我們改變以往“網(wǎng)絡(luò)安全”課程單獨制定大綱的方式,將本課程和其它網(wǎng)絡(luò)相關(guān)課程一起按課程模塊統(tǒng)一制定大綱,使得教學(xué)內(nèi)容的總體布局更加科學(xué)合理。例如,網(wǎng)絡(luò)安全協(xié)議――TCP/IP協(xié)議簇安排在“TCP/IP協(xié)議原理及應(yīng)用”課程中重點講解,防火墻及IDS的配置安排在“網(wǎng)絡(luò)設(shè)備”課程中講解,避免出現(xiàn)知識盲點和教學(xué)內(nèi)容重復(fù)現(xiàn)象。
2 改進教學(xué)方法,激發(fā)學(xué)生學(xué)習(xí)興趣
采用以案例教學(xué)為主,理論教學(xué)為輔的方法。圍繞解決企業(yè)安全問題這條主線,把課程內(nèi)容分為發(fā)現(xiàn)安全問題、分析安全問題、解決安全問題3大部分,通過一個實際的案例(某大學(xué)校園網(wǎng))貫穿始終,圍繞著課程主線,逐步將知識點滲透。目前常見的攻擊技術(shù)(口令攻擊、木馬、IP欺騙、拒絕服務(wù)攻擊、會話劫持等)和防御技術(shù)(防火墻、入侵監(jiān)測等)都可以在校園網(wǎng)中找到案例,因此將校園網(wǎng)安全問題作為案例講解有一定的代表性。在案例中設(shè)計了各種常見的網(wǎng)絡(luò)攻擊的情景,通過實際情景引申出原理的講解,原理依然采用多媒體設(shè)備進行課堂講授,對于常見攻擊要進行當(dāng)堂演示,回放攻擊過程,然后再講解具體的防御措施和手段,并演示防御過程。采用這種授課方式使學(xué)生切實感受到各種安全問題的存在,加深對各種攻擊技術(shù)和防御方法的理解,靈活掌握各種防御技術(shù)的應(yīng)用。通過一個完整案例的分析講解,使各個知識點不再孤立,而是形成一個整體,與現(xiàn)實中各種網(wǎng)絡(luò)安全綜合解決過程相符。每個部分中各知識點均配有其它案例作補充,例如常見網(wǎng)絡(luò)攻擊技術(shù)均設(shè)計有相關(guān)案例講解分析,而且根據(jù)網(wǎng)絡(luò)安全最新技術(shù),每年調(diào)整案例內(nèi)容。
在教學(xué)過程中轉(zhuǎn)變傳統(tǒng)的“填鴨式”教學(xué)為啟發(fā)式教學(xué),讓學(xué)生以企業(yè)安全顧問的角色對企業(yè)的運行過程及網(wǎng)絡(luò)架構(gòu)進行診斷,找出問題并提出解決方案和整改措施,最后要學(xué)生根據(jù)所學(xué)知識完成二次案例設(shè)計。實際的案例討論和應(yīng)用將理論與實際完全結(jié)合起來,既有邏輯性,也有趣味性。學(xué)生全方位參與教學(xué)過程,充分調(diào)動了學(xué)生的學(xué)習(xí)積極性,引導(dǎo)學(xué)生發(fā)現(xiàn)問題,解決問題,培養(yǎng)學(xué)生動手的能力,激發(fā)學(xué)生的學(xué)習(xí)主動性。
3 加強實踐教學(xué),提高動手能力
網(wǎng)絡(luò)安全是實踐性非常強的課程,光說不練不行。本課程實驗教學(xué)最初分為基礎(chǔ)驗證型和綜合設(shè)計型兩個層次。實驗內(nèi)容涵蓋了網(wǎng)絡(luò)攻擊技術(shù)、訪問控制技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)等。為了加強學(xué)生專業(yè)創(chuàng)新能力和應(yīng)用能力的培養(yǎng),在原有兩個層次之上增加一個研究創(chuàng)新型實驗,調(diào)整為3個層次,并加大后面層次的比重。
基礎(chǔ)驗證實驗內(nèi)容與理論課內(nèi)容相銜接,且相對固定。包括網(wǎng)絡(luò)掃描、網(wǎng)絡(luò)監(jiān)聽、DES算法實現(xiàn)、程序?qū)崿F(xiàn)簡單IDS、口令攻擊、木馬攻擊、拒絕服務(wù)攻擊等。通過基礎(chǔ)實驗幫助學(xué)生掌握密碼學(xué)算法實現(xiàn),網(wǎng)絡(luò)安全設(shè)備配置,并讓學(xué)生體驗網(wǎng)絡(luò)攻擊防御的全過程。本類型實驗安排在每個理論知識點講解后進行。
綜合設(shè)計實驗鍛煉學(xué)生綜合運用網(wǎng)絡(luò)安全知識解決問題的能力,在真實網(wǎng)絡(luò)環(huán)境中,將學(xué)生分成兩組,一組學(xué)生發(fā)現(xiàn)網(wǎng)絡(luò)存在的安全漏洞并進行攻擊,另一組對發(fā)現(xiàn)的攻擊行為進行分析,確定攻擊類型并采取相應(yīng)的措施,一遍攻防實驗結(jié)束后再輪換。該類型實驗主要通過課程實訓(xùn)、實習(xí)基地實戰(zhàn)訓(xùn)練等方式實現(xiàn),要求學(xué)生綜合運用所學(xué)網(wǎng)絡(luò)安全知識,提高解決具體問題的能力,培養(yǎng)整體安全意識。該類型實驗安排在理論課完成后,集中一周或兩周進行;
研究創(chuàng)新實驗要求學(xué)生利用學(xué)過的知識和積累的經(jīng)驗,針對創(chuàng)新課題提出有創(chuàng)意的設(shè)計并加以實現(xiàn)。該層次實驗主要通過創(chuàng)新課題研究、畢業(yè)設(shè)計與畢業(yè)論文、競賽項目、興趣小組等方式實現(xiàn)。內(nèi)容來源于教師的科研項目、學(xué)生的自主科研選題、社會實踐活動和企事業(yè)應(yīng)用需求,實驗內(nèi)容每年都在更新。
4 注重能力培養(yǎng),提高學(xué)生綜合素質(zhì)
近年來,我院從應(yīng)用型人才標(biāo)準(zhǔn)出發(fā)認真研究了國內(nèi)外各高校軟件工程專業(yè)人才培養(yǎng)模式,辦學(xué)經(jīng)驗,認識到軟件工程教育不僅要使我們的學(xué)生掌握專業(yè)相關(guān)知識、系統(tǒng)分析和設(shè)計能力、科學(xué)分析方法、工程思維能力。還必須具備良好的學(xué)習(xí)能力、語言表達能力、溝通能力和團隊協(xié)作能力等。因此,在我們進行教學(xué)改革時,要把對學(xué)生能力的培養(yǎng)和課程的學(xué)習(xí)融合起來。在“網(wǎng)絡(luò)安全”課程的教學(xué)活動中,為了培養(yǎng)學(xué)生的能力,我們做了以下幾方面工作。
以項目為載體,將學(xué)生的基礎(chǔ)知識學(xué)習(xí)和綜合能力訓(xùn)練、扎實的課程學(xué)習(xí)和廣泛的探索興趣結(jié)合起來,引導(dǎo)學(xué)生養(yǎng)成終身學(xué)習(xí)的習(xí)慣,培養(yǎng)工程思維方式以及系統(tǒng)分析設(shè)計能力。在實驗過程中,注重學(xué)生主觀能動意識的培養(yǎng)。
將合作性實驗?zāi)J揭雽嶒灲虒W(xué),通過合作,培養(yǎng)了學(xué)生的團隊意識、和同學(xué)、老師的交流溝通能力,提高學(xué)生的綜合素質(zhì),培養(yǎng)創(chuàng)新意識和能力。
開設(shè)《大學(xué)語文》、《思想道德修養(yǎng)》等課程增強學(xué)生良好的職業(yè)道德和責(zé)任感的培養(yǎng),提高人文素質(zhì)。
5 結(jié)束語
隨著網(wǎng)絡(luò)安全形勢的日益嚴峻,《網(wǎng)絡(luò)安全》課程成為熱點課程,且隨著攻防對抗不斷升級,新技術(shù)不斷產(chǎn)生,課程內(nèi)容也不斷變化,這些給我們的教學(xué)工作帶來難度。如何設(shè)計深淺適宜,符合應(yīng)用型人才培養(yǎng)目標(biāo)的授課內(nèi)容、如何把抽象的理論變成學(xué)生易懂的知識,要需要在以后的教學(xué)實踐中進行不斷的總結(jié)和提高。
參考文獻:
[1] 駱斌,趙志宏,邵棟.軟件工程專業(yè)工程化實踐教學(xué)體系的構(gòu)建與實施[J].計算機教育,2005(4):25-28.
1.1信息系統(tǒng)漏洞帶來的威脅
電力系統(tǒng)應(yīng)用會涉及到大量的軟件系統(tǒng),無論是生產(chǎn)控制大區(qū)的監(jiān)控系統(tǒng)還是管理信息大區(qū)的管理信息系統(tǒng)。而每類軟件自身也會帶有一定的特點,在長期的使用之下,便會暴露出一定的漏洞,也就是我們所說的BUG,如繼續(xù)應(yīng)用這類軟件的話,會對系統(tǒng)內(nèi)的數(shù)據(jù)及信息安全造成一定的影響,甚至引發(fā)系統(tǒng)漏洞對系統(tǒng)防御軟件的安全性的影響,為病毒、木馬創(chuàng)造入侵環(huán)境,對系統(tǒng)信息安全造成巨大的威脅。
1.2惡意網(wǎng)頁帶來的威脅
當(dāng)今網(wǎng)絡(luò)的發(fā)達性,各個企業(yè)都有著自己的網(wǎng)頁,電力企業(yè)也是如此,擁有著自己的網(wǎng)頁,而且是與Internet直接建立連接的,其中電力系統(tǒng)計算機的使用者也會在工作中不斷地訪問其他的網(wǎng)頁,試圖尋找相關(guān)有用的信息,這也是不可避免的事實。然而,在點擊瀏覽網(wǎng)頁的過程中,不是所有的網(wǎng)頁都是安全的,有很多網(wǎng)頁的擁有者以及開發(fā)者為了達到某種目的會對網(wǎng)頁中加入一些惡意程序,通過使用者無意的點擊來獲取計算機使用的相應(yīng)權(quán)限,并對計算機的信息進行解讀、篡改等,其中比較普遍的是網(wǎng)頁中帶有木馬,如果點擊這類網(wǎng)站將會把網(wǎng)站中的木馬種入到計算機中,繼而通過該計算機對電力系統(tǒng)局域網(wǎng)內(nèi)其他計算機或服務(wù)器進行攻擊或獲取相關(guān)的信息,對電力系統(tǒng)的信息安全造成極大的威脅。
2電力系統(tǒng)信息安全的防護措施
2.1建立防火墻,完善殺毒軟件
防火墻是一種網(wǎng)絡(luò)安全系統(tǒng),對信息網(wǎng)絡(luò)安全起到一定的防護作用。它將內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)有效隔離,通過對網(wǎng)絡(luò)數(shù)據(jù)流量的監(jiān)控,能夠有效地阻止外部網(wǎng)絡(luò)非法威脅因素對計算機網(wǎng)絡(luò)的入侵,從而在企業(yè)內(nèi)外網(wǎng)之間形成一道保護屏障。對于電力系統(tǒng)來說,在使用的過程中應(yīng)建立其防火墻和殺毒軟件,一方面防御網(wǎng)絡(luò)木馬攻擊,另一方面對侵入到計算機內(nèi)部的病毒進行有效查殺。當(dāng)然,在使用防火墻和殺毒軟件的過程中,要定期對軟件進行升級,因為網(wǎng)絡(luò)病毒也可能發(fā)生變異破解殺毒軟件以及防火墻程序,如果不對其進行升級的話,那么這些防御措施也將成為一種擺設(shè),根本起不到任何對網(wǎng)絡(luò)信息安全保護的作用。另外,為了避免電力系統(tǒng)重要信息的丟失,要定期的對系統(tǒng)內(nèi)重要信息進行備份,避免意外情況的發(fā)生造成重要信息的丟失,同時要加強對電力系統(tǒng)信息安全管理人員的培訓(xùn),要提高管理人員對相應(yīng)技術(shù)操作的熟練程度,并養(yǎng)成遇事不亂的心態(tài),這樣才能進一步提高網(wǎng)絡(luò)信息安全的保障措施。
2.2部署入侵檢測、行為管理及漏洞掃描系統(tǒng)
防火墻及殺毒軟件能在一定程度上有效阻止網(wǎng)絡(luò)攻擊,保護信息安全。但我們不能僅限于此簡單防護,應(yīng)當(dāng)在主要服務(wù)器及主要網(wǎng)絡(luò)邊界部署入侵檢測系統(tǒng),通過日常的檢測數(shù)據(jù)分析,提前鎖定那些具有威脅性的入侵對象,把風(fēng)險防范關(guān)口前移。同時部署上網(wǎng)行為管理系統(tǒng),制定嚴格的策略過濾掉某些不良互聯(lián)網(wǎng)頁,禁止用戶訪問那些高危的網(wǎng)站,通過上網(wǎng)行為的審計及時發(fā)現(xiàn)訪問了未知的惡意網(wǎng)站的計算機,并告知用戶做好安全防護。此外,還應(yīng)部署漏洞掃描系統(tǒng),定期對局域網(wǎng)內(nèi)部計算機、服務(wù)器及網(wǎng)絡(luò)設(shè)備進行漏洞掃描,及早發(fā)現(xiàn)主機存在的安全漏洞隱患。對于掃描出來的安全漏洞,根據(jù)其漏洞危險等級制定對應(yīng)的修復(fù)、整改措施。
2.3加強信息安全的管理
信息安全不僅要體現(xiàn)在信息網(wǎng)絡(luò)軟件以及硬件的自身防御功能上,而且要體現(xiàn)在對系統(tǒng)使用的管理上。雖然在計算機上企業(yè)已經(jīng)建立了防火墻以及殺毒軟件,部署了入侵檢測、上網(wǎng)行為管理及漏洞掃描系統(tǒng),但是,工作人員的不正當(dāng)操作也有可能使計算機信息系統(tǒng)遭受病毒攻擊、木馬入侵等。因此,要加強對電力系統(tǒng)信息安全的管理。首先,對工作人員的操作規(guī)范進行管理,堅決杜絕瀏覽一些非正當(dāng)網(wǎng)站,如果要獲取相關(guān)信息的話,可以通過正規(guī)網(wǎng)站獲取,并且在瀏覽網(wǎng)站過程中,要開啟計算機本身自帶防火墻的網(wǎng)站過濾、防御、警告功能,一旦瀏覽的網(wǎng)站有可疑程序,防火墻也將彈出提示,這時任何信息都比不上系統(tǒng)信息的安全性重要,必須要終止該網(wǎng)頁的瀏覽,再另尋其他途徑來獲取相關(guān)的信息。其次,要加強計算機的授權(quán)管理、身份認證、跟蹤審計等,要嚴禁無權(quán)限的工作人員亂用計算機的現(xiàn)象,在使用計算機辦公之前,必須要進行身份認證,并在計算機內(nèi)安裝相應(yīng)的監(jiān)控程序,嚴格控制計算機操作技術(shù)人員出現(xiàn)非正常操作。另外,還要做好重要信息系統(tǒng)實行安全等級保護工作。通過劃分不同的安全等級,編制不同的安全保護措施對運用中的信息系統(tǒng)進行保護。加強對信息安全的管理,才能進一步保障電力系統(tǒng)信息的安全性。
2.4加強信息的保密工作
隨著信息時代的來臨,很多企業(yè)的重要信息都屬于一種高級商業(yè)機密,一旦泄漏將會產(chǎn)生不可預(yù)估的嚴重后果。如果是被不法分子獲取的話,將對電網(wǎng)企業(yè)甚至社會造成極大的打擊及負面影響。因此,要加強對信息的保密工作。首先,嚴禁計算機通過各種方式接入國際互聯(lián)網(wǎng),應(yīng)與企業(yè)內(nèi)部公網(wǎng)實現(xiàn)物理隔離,這樣可以避免該計算機內(nèi)信息的泄漏。同時,在儲存信息的過程中,要采用經(jīng)過認證的實物介質(zhì)來儲存,并且要保證實物儲存介質(zhì)的性,嚴禁在計算機和非計算機之間進行交叉使用,更不能在連接互聯(lián)網(wǎng)或其他網(wǎng)絡(luò)的計算機上使用。其次,加強對信息管理人員以及與信息有關(guān)人員的保密工作,要簽署相關(guān)的保密協(xié)議,嚴格控制這些人員與其他人員進行保密信息的交流,同時要對各人員設(shè)置相應(yīng)的訪問權(quán)限,對非人員要限制其訪問權(quán)限。與此同時,還需要相關(guān)工作人員做好信息文檔的存檔、定密、解密、登記、銷毀等工作,一旦發(fā)現(xiàn)存在信息泄漏的隱患,要及時采取相應(yīng)的措施,全面提高電力企業(yè)系統(tǒng)信息的安全性
。
3結(jié)束語
(一)健全組織管理體系,建立科技風(fēng)險管理三道防線。安徽省分行成立由行長任組長、分管副行長及各部門負責(zé)人參加的信息化建設(shè)領(lǐng)導(dǎo)小組及信息安全應(yīng)急領(lǐng)導(dǎo)小組,制定議事程序,確立工作步驟,審議信息科技重大決策事項及信息科技風(fēng)險管理、信息安全管理工作。領(lǐng)導(dǎo)小組每季度召開一次會議,對信息化建設(shè)工作進行決策、安排和部署。立足于可持續(xù)發(fā)展戰(zhàn)略,安徽省分行提出了“全面風(fēng)險管理、全程風(fēng)險管理、全員風(fēng)險管理”的管理目標(biāo),建立了信息科技風(fēng)險管理的三道防線。第一道防線由信息科技部門組成,負責(zé)生產(chǎn)運行、應(yīng)用研發(fā)、科技管理、信息安全等工作。第二道防線成立由信息科技部門和風(fēng)險管理部門牽頭,其他部門共同參與的風(fēng)險管控平臺。依托風(fēng)險管控平臺,通過檢查、評測和監(jiān)控及時發(fā)現(xiàn)科技工作中的風(fēng)險隱患,組織召開風(fēng)險例會,研究制定整改措施、整改方案,結(jié)合工作實際制定信息科技風(fēng)險管理制度和規(guī)范。第三道防線由內(nèi)部審計部門組成,主要職責(zé)是對信息科技工作進行專項審計。
(二)推動制度體系建設(shè),構(gòu)筑安全生產(chǎn)生命線。多年來,安徽省分行每年都對信息科技制度和技術(shù)規(guī)范進行修訂,對現(xiàn)有信息科技制度體系進行評估,對信息科技制度體系架構(gòu)進行梳理,逐步建立了制度、實施細則及技術(shù)規(guī)范三層架構(gòu)的制度體系。形成了《信息科技制度匯編》,共包括38個科技管理辦法、16個實施細則、9項技術(shù)規(guī)范,在全行范圍內(nèi)印發(fā)執(zhí)行,有效指導(dǎo)了信息化建設(shè)和風(fēng)險管理工作的開展。為了保持制度的嚴肅性,使基層分支行操作人員嚴格執(zhí)行制度,省分行加強制度執(zhí)行力建設(shè),采取檢查、監(jiān)控及違規(guī)積分等措施,確保制度落地,形成人人“重制度,守制度”良好工作氛圍。
(三)完善技術(shù)體系建設(shè),提升技術(shù)防范能力1.建設(shè)高標(biāo)準(zhǔn)機房。2009年到2011年期間,率先啟動省、市、縣三級機房達標(biāo)工程改造,共投入2000萬元用于轄內(nèi)66個機構(gòu)機房的建設(shè)和改造,機構(gòu)覆蓋面達到90%以上。機房建設(shè)突出了“高可用、高可靠、易管理、前瞻性”的理念,對供電、防雷、消防、空調(diào)、裝飾系統(tǒng)進行了全面改造,為信息系統(tǒng)安全運行提供了可靠的物理保障。2.健全后備供電保障體系。2012年,利用有限的固定資產(chǎn)指標(biāo),為全轄所有市級分行配置了功率在20KVA以上的UPS,為60個縣支行配置了10KVA的UPS;在3個新建辦公樓機構(gòu)建設(shè)了市電雙回路供電、7個行自備發(fā)電機;11個行與電力公司、電信或聯(lián)通等公司簽訂應(yīng)急供電協(xié)議。形成了UPS、發(fā)電機、雙回路供電、移動發(fā)電車等多重供電安全保障。3.建立功能完善的監(jiān)控系統(tǒng)。省、市分行統(tǒng)一建立了機房預(yù)警監(jiān)控系統(tǒng)(包括網(wǎng)絡(luò)預(yù)警監(jiān)控系統(tǒng)和機房動力環(huán)境監(jiān)控系統(tǒng)),實現(xiàn)對機房物理環(huán)境、重要設(shè)備、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)鏈路、業(yè)務(wù)系統(tǒng)進行實時監(jiān)測及預(yù)警。系統(tǒng)采用分級監(jiān)控方式,本級行不僅可以監(jiān)控自身機房及信息系統(tǒng)運行情況,還可以實時監(jiān)控到轄內(nèi)行情況,實現(xiàn)科技風(fēng)險監(jiān)測的縱橫結(jié)合,提升風(fēng)險預(yù)警與防控能力。4.構(gòu)建高效安全的網(wǎng)絡(luò)體系。基層行成立不久,就實現(xiàn)了分網(wǎng)運行,根據(jù)業(yè)務(wù)種類、服務(wù)范圍等分為生產(chǎn)網(wǎng)、辦公網(wǎng)和監(jiān)控網(wǎng),針對不同的網(wǎng)絡(luò)采用不同的安全控制策略;在網(wǎng)絡(luò)線路上,采用三家運營商多線路、互為熱備方式實現(xiàn)網(wǎng)絡(luò)通訊的高可靠性;結(jié)合不同的應(yīng)用分別采取了防火墻、入侵檢測、內(nèi)外網(wǎng)隔離等技術(shù)防范手段,確保網(wǎng)絡(luò)安全。5.部署防病毒系統(tǒng)。部署了覆蓋全行的計算機病毒防治系統(tǒng),支持防病毒軟件的統(tǒng)一管理和升級,有效防止病毒轉(zhuǎn)播與蔓延。6.建立省分行級的異地災(zāi)備中心。通過在異地機房內(nèi)架設(shè)EMC存儲,使用現(xiàn)有網(wǎng)絡(luò)在非工作時段進行數(shù)據(jù)復(fù)制,解決了重要數(shù)據(jù)異地災(zāi)備問題。同時在存儲中劃分一定的空間供二級分行使用,也解決了二級分行重要數(shù)據(jù)異地存儲的難題。經(jīng)過演練測試驗證,災(zāi)備系統(tǒng)運行穩(wěn)定,能夠有效地保障數(shù)據(jù)安全。
(四)加強信息系統(tǒng)應(yīng)急管理,保持業(yè)務(wù)連續(xù)性省分行嚴格按照《中國農(nóng)業(yè)發(fā)展銀行信息系統(tǒng)突發(fā)事件應(yīng)急管理辦法》要求,成立相應(yīng)組織,切實履行職責(zé),在全轄范圍內(nèi)每年都組織一次應(yīng)急演練。2013年僅在網(wǎng)絡(luò)應(yīng)急演練中,就模擬了6個場景,模擬突發(fā)網(wǎng)絡(luò)故障情況108種,驗證演練數(shù)據(jù)1638項。通過把演練工作做實做細,使得一些潛在的隱患得以暴露,強化了各級行對突發(fā)事件的響應(yīng)和處置能力。此外還以應(yīng)急演練為抓手,引入PDCA(策劃-實施-檢查-改進)持續(xù)改進機制,不斷完善應(yīng)急預(yù)案及應(yīng)急物資儲備。在演練策劃階段,針對已有的和潛在的信息科技風(fēng)險因素進行充分的評估,有重點地制定演練方案;實施階段實時跟蹤監(jiān)測各類信息科技風(fēng)險因素的產(chǎn)生和變化,適時調(diào)整信息科技風(fēng)險應(yīng)對策略和措施;檢查階段對演練情況展開具體分析,對業(yè)務(wù)具體造成的影響、潛在風(fēng)險、變化情況等進行收集整理,作為修訂完善應(yīng)急預(yù)案的依據(jù);在改進階段及時修正、完善應(yīng)急演練預(yù)案。通過對應(yīng)急演練持續(xù)改進,大大降低了信息科技風(fēng)險事件的影響和損失,有效維持業(yè)務(wù)的不間斷運營。
二、基層行信息科技風(fēng)險管理工作面臨的挑戰(zhàn)
(一)信息科技風(fēng)險管理意識及能力尚需提高。一是部分基層行領(lǐng)導(dǎo)存在重業(yè)務(wù)發(fā)展重業(yè)務(wù)風(fēng)險防范,輕信息科技建設(shè)輕信息科技風(fēng)險防范的現(xiàn)象,致使科技風(fēng)險管理不到位。二是一線操作人員風(fēng)險意識淡薄,認為信息科技風(fēng)險是信息科技部門的事,與己無關(guān)。對移動存儲設(shè)備使用、IC卡管理、密碼管理等安全管理規(guī)定置若罔聞,非常容易產(chǎn)生操作風(fēng)險。三是信息科技人員缺乏科技風(fēng)險管理方面專業(yè)系統(tǒng)的培訓(xùn),風(fēng)險管理知識及經(jīng)驗不足,風(fēng)險識別、風(fēng)險評估、風(fēng)險處置能力不強。
(二)信息科技風(fēng)險管理制度還需完善。一是信息科技管理制度還不夠完善。比如現(xiàn)有的制度在電子設(shè)備采購、管理、報廢等方面進行了規(guī)范,但在設(shè)備選型、設(shè)備更換、固定資產(chǎn)指標(biāo)使用等方面缺乏統(tǒng)一規(guī)定,部分機構(gòu)出現(xiàn)設(shè)備老化、設(shè)備帶病工作、設(shè)備兼容性差等情況。二是內(nèi)部管控制度不健全。目前對信息科技風(fēng)險審計能力不足,缺乏信息科技風(fēng)險的有效監(jiān)管。審計部門只對信息科技資產(chǎn)進行審計,缺乏必要的技術(shù)力量和技術(shù)方法對信息科技風(fēng)險及信息科技人員行為進行審計。信息科技部門既是運動員,又是裁判員,不能形成有效的制衡機制。三是制度執(zhí)行不到位。由于基層行信息科技人員不足,技術(shù)力量薄弱,科技部門重要崗位缺乏備份人員,內(nèi)部崗位之間缺乏制約,影響某些規(guī)章制度有效落實。
(三)信息安全技術(shù)保障體系需進一步提升。一是技術(shù)安全標(biāo)準(zhǔn)和技術(shù)規(guī)范不夠全面,在風(fēng)險預(yù)警、評估、處置等方面存在漏洞。二是在終端安全、網(wǎng)絡(luò)準(zhǔn)入控制、網(wǎng)絡(luò)分區(qū)等方面技術(shù)手段不足,既增加人力維護成本,又極易產(chǎn)生信息科技安全隱患。三是IT服務(wù)外包需進一步規(guī)范,在外包合同簽訂、外包人員管理、服務(wù)質(zhì)量的監(jiān)督等方面需加強監(jiān)管,在努力提高服務(wù)水平的同時,最大限度地保護信息安全。
三、基層行信息科技風(fēng)險治理展望
(一)加強內(nèi)控制度建設(shè),鞏固三道防線。內(nèi)控管理是一項長期而重要的工作,基層行應(yīng)緊密結(jié)合現(xiàn)有業(yè)務(wù)流程,以完善管理機制、建立健全制度體系為主線,不斷優(yōu)化現(xiàn)有信息系統(tǒng),提高信息系統(tǒng)基礎(chǔ)設(shè)施的服務(wù)保障能力。信息科技風(fēng)險雖然體現(xiàn)在信息系統(tǒng)的運行操作環(huán)節(jié),但往往涉及業(yè)務(wù)流程和操作模式的合理性、業(yè)務(wù)需求的質(zhì)量等眾多方面,防范信息科技風(fēng)險必須綜合考慮業(yè)務(wù)需求制定、項目實施、軟件開發(fā)、基礎(chǔ)設(shè)施建設(shè)、運行維護管理等不同環(huán)節(jié)的各種因素,由業(yè)務(wù)主管部門、科技管理部門和審計部門協(xié)同工作,才能起到事半功倍的效果。各基層行首先應(yīng)充分認識信息科技安全的緊迫性和重要性,明確信息科技風(fēng)險管理目標(biāo),落實信息科技風(fēng)險管理責(zé)任制,將信息科技風(fēng)險納入自身的總體風(fēng)險框架,筑起第一道“思想”防線;其次,在加強信息安全監(jiān)督、自查力度的同時,還應(yīng)定期組織轄內(nèi)信息科技風(fēng)險的專項檢查,對于日常經(jīng)營管理和生產(chǎn)運行中發(fā)現(xiàn)的操作風(fēng)險隱患,建立信息系統(tǒng)風(fēng)險持續(xù)跟進機制,及時消除風(fēng)險隱患,堅守第二道“監(jiān)查”防線;此外,還應(yīng)明確業(yè)務(wù)部門責(zé)任,將科技風(fēng)險管理納入到業(yè)務(wù)部門日常管理,設(shè)立專門的IT審計團隊,培養(yǎng)專業(yè)的IT審計人才,對信息科技風(fēng)險進行評估,督促整改,構(gòu)建“以查帶審,以審促查”的第三道防線。
(二)重在預(yù)防,完善信息風(fēng)險防控體系。一是建立信息風(fēng)險監(jiān)控平臺,通過對現(xiàn)有各類生產(chǎn)系統(tǒng)、監(jiān)控系統(tǒng)中的可疑數(shù)據(jù)進行跟蹤與分析,從而有效地對信息科技風(fēng)險進行預(yù)警、評估、處置。平臺采用實時預(yù)警和T+1分析相結(jié)合的方式,對于風(fēng)險程度高、要求響應(yīng)速度快的風(fēng)險點,依托短信平臺、郵件系統(tǒng)在最短時間內(nèi)給出預(yù)警;對于日常操作和行為信息,采用T+1分析的方式,通過事后追查、責(zé)任落實來規(guī)避風(fēng)險。二是完善信息科技風(fēng)險評估制度,嚴格控制對應(yīng)用項目外包、軟硬件產(chǎn)品和相關(guān)服務(wù)外包的風(fēng)險,建立對外包服務(wù)商、產(chǎn)品供應(yīng)商的信息科技風(fēng)險的評估機制,實現(xiàn)對第三方全過程的跟蹤管理,防范外包服務(wù)的實施風(fēng)險。三是實施風(fēng)險管理的全覆蓋。將全省人員按照省、市、縣三級組織實施分級管理,一級管一級,實現(xiàn)從上到下、從省到縣的逐級有序結(jié)構(gòu),使科技工作風(fēng)險管控的觸角延伸到每一個人、每一臺計算機、每一項業(yè)務(wù)。
(三)強化保障體系,持續(xù)推動業(yè)務(wù)連續(xù)性管理。首先,應(yīng)嚴格執(zhí)行機房值班制度,每日巡查機房,確保將安全隱患消滅于萌芽之中。其次,還應(yīng)加強后備電源、備品備件的管理,落實各二級分行機房的第二供電保障渠道,有條件的行采用雙回路供電,沒有改造條件的自備發(fā)電機,對重要設(shè)備還應(yīng)采取熱備或冷備的方式,消除單點故障隱患。再次,研發(fā)推廣桌面(終端)安全系統(tǒng),包含內(nèi)網(wǎng)準(zhǔn)入、補丁分發(fā)、病毒庫升級和主動防御等功能,從源頭防范,確保網(wǎng)絡(luò)安全。此外,還必須未雨綢繆,及時修訂應(yīng)急預(yù)案,做好業(yè)務(wù)連續(xù)性規(guī)劃、業(yè)務(wù)恢復(fù)機制、風(fēng)險化解和轉(zhuǎn)移措施、數(shù)據(jù)備份方案等多方面的工作,并加強災(zāi)備演練,以保障在突如其來的災(zāi)難性事故面前能從容應(yīng)對,迅速恢復(fù)生產(chǎn),盡可能降低事故造成的損失。
[關(guān)鍵詞] 電纜通信;光纖;電力通信;技術(shù)發(fā)展;維護管理
中圖分類號: TN913.33文獻標(biāo)識碼:A 文章編號:
隨著通信技術(shù)的快速發(fā)展,通信光纖、通信光纜以及通信電纜的應(yīng)用覆蓋面積越來越大,為現(xiàn)代信息傳輸?shù)目焖佟?zhǔn)確、完整、安全等提供了充足保障,由于21世紀(jì)步入的是信息經(jīng)濟時代,通信技術(shù)的大力發(fā)展極大的促進了國民經(jīng)濟的發(fā)展,成為目前人們?nèi)粘I睢⑸a(chǎn)等不可缺少的技術(shù)。隨著現(xiàn)代網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,通信網(wǎng)絡(luò)不斷延伸,這極大的促進了光纖光纜和通信電纜的技術(shù)應(yīng)用覆蓋面。
1、做好光纜線路的維護工作
光纜線路的維護是一個龐大的系統(tǒng)工程,任何一個環(huán)節(jié)出現(xiàn)疏漏和問題都可能導(dǎo)致光纜線路的阻斷。因此,下面將從光纜線路維護提出幾點看法供參考
(1)首先要注意做好光纜線路路由標(biāo)識的準(zhǔn)確、醒目、及時、間距適宜的設(shè)立。要使標(biāo)識達 到警醒、保護光纜線路安全的目的。地下敷設(shè)光纜的沿線地面上設(shè)立的標(biāo)石、標(biāo)樁、宣傳牌應(yīng)注意避免的問題是,穿墻過院和過路路由設(shè)置的標(biāo)識不準(zhǔn)確、路由轉(zhuǎn)角或預(yù)留光纜處標(biāo)識 外部人員看不懂、農(nóng)田和復(fù)雜地段標(biāo)識少、施工現(xiàn)場限制標(biāo)識不醒目、路由遷移后標(biāo)識設(shè)立 不及時等。地下重要復(fù)雜地段應(yīng)設(shè)立相關(guān)標(biāo)識,管道密集或共用管道的段落、管道人井處、在與其它線路或管道交越處、采用通用建材作為光纜保護裝置處應(yīng)設(shè)置區(qū)別標(biāo)識。
(2)注意確保光纜線路遷移和維護中埋設(shè)深度符合要求。要使全部光纜路由埋設(shè)深度 符合要求,特別要注意田邊地沿的小土崗和小溪、小山谷地段,確保以最低地面為基準(zhǔn)埋設(shè) 深度符合要求;在日常維護中要隨時注意,被水沖刷、因雨水下沉、各種原因取土等使光纜 線路埋設(shè)深度不夠及經(jīng)過河道的光纜線路護壩不牢固等問題的發(fā)現(xiàn)和及時進行處理。否則, 就會導(dǎo)致在建設(shè)施工的場地平整中、農(nóng)田基本建設(shè)中、清理河道淤泥中,實際下挖的深度遠 遠低于應(yīng)埋設(shè)深度就將光纜挖斷或沒達到設(shè)防的水流量就將光纜線路沖斷。同時也要防止光 纜線路回填土過深,一旦光纜線路發(fā)生問題處理難度很大。
(3)通信光纜運行中維護人員應(yīng)規(guī)范使用設(shè)備安全。有的工作人員在維護光纜過程中,僅憑自己的工作經(jīng)驗去維護電力通信光纜運行,不能切實根據(jù)相關(guān)的技術(shù)規(guī)范來對設(shè)備進行維護。例如在對SDH設(shè)備維護中存在的問題有:①強功率激光對人的眼睛有很大的危害,不得將光發(fā)送器的尾纖端面或其上面的活動連接器的端面對著眼鏡。②在通信光纜的維修上不得將光纖進行折彎,必須彎曲的光纖,曲率半徑不得小于60 mm等相關(guān)的技術(shù)規(guī)定。③設(shè)備中的光纖活動連接器不得隨意打開,在維修的過程中如需打開的,必須做好相應(yīng)的保護措施,以免連接器的斷面被污染,導(dǎo)致通信信號的中斷,阻礙通信的正常運行。
2、建立光纜通信網(wǎng)絡(luò)管理查詢系統(tǒng)
2.1光纜通信網(wǎng)絡(luò)的技術(shù)管理
①以城域光纜網(wǎng)來說,由于數(shù)條光纜一般集中在同一路由,幾條光纜傳輸路由也很可能集中在一局向,因此,要加強對光纜通信網(wǎng)絡(luò)的技術(shù)管理,就要對通信網(wǎng)絡(luò)做好科學(xué)管理和動態(tài)管理:熟悉每條光纜的芯數(shù),了解每條光纜的結(jié)構(gòu),明確每條光纜的物理路由走向,對于光纜的接點、分歧點都要弄清楚,以免混淆,方便日后的維護與檢修工作。②對于光纜在傳輸過程中纖芯的使用情況要嚴格監(jiān)控,確保在正常范圍內(nèi),避免因光纜老化造成線路中斷。③明確每條光纜進入ODF光纖配架的ODM光配線架鏈接模塊,為以后維護管理工作提供便利。④對于ODF光纖配線架在傳輸機房中的編號和位置要嚴格記錄,同時還有光端的編號和位置,也要做好記錄,方便以后工作和檢修。⑤嚴格控制每個光端與纖芯的對應(yīng),在光纖跳接時,每條跳線兩端也要和相應(yīng)的纖芯一一對應(yīng)。
3、做好光纜通信線路維護策略
3.1對運行中通信光纜的維護主要是及時發(fā)現(xiàn)問題和正確處理問題。資料齊全、儀表完善是保證維護水平的關(guān)鍵,當(dāng)然維護人員也應(yīng)具備相當(dāng)?shù)闹R和技術(shù)水平。為了及時發(fā)現(xiàn)問題,應(yīng)規(guī)定經(jīng)常對線路運行情況進行檢查,并與原始資料(或最近一次修復(fù)資料)進行對比早點發(fā)現(xiàn)事故苗頭,提前做好應(yīng)付事故的準(zhǔn)備或排除故障隱患。
3.2光纜線路出現(xiàn)問題的主要表現(xiàn)是系統(tǒng)傳輸?shù)恼`碼率突然增加,甚至完全中斷,從而在光端機處發(fā)生相應(yīng)告警。這時,通常需要先將主用光端機系統(tǒng)換為備用光端機系統(tǒng),若告警停止則說明是光端機出了問題。但如果告警依舊則可能是傳輸這一路信號的光纖線路出了問題,若有備用光纖線路,可以倒換過去進一步驗證。
3.3重視通信光纜線路的監(jiān)測工作,在平時的維護中,對備用的光纖采用OTDR或光功率計進行測試,一般一年一次,對測出的斷芯、衰減大等問題,可在平時的維護中處理,大的、多的問題可結(jié)合線路大修、技改進行處理。維護人員還應(yīng)該及時根據(jù)通信光纜線路的性能指標(biāo),如傳輸光功率、衰減等的變化,故障發(fā)生率、故障發(fā)生原因進行統(tǒng)計和分析,要詳細記錄故障的現(xiàn)象、原因,要應(yīng)用技術(shù)統(tǒng)計方法將線路的性能指標(biāo)與線路資料結(jié)合起來對光纜資源進行評估,以便盡量避免重復(fù)性工作和同類型故障的多次發(fā)生。
4.同時清楚電力通信光纜故障維護
光纜線路故障區(qū)域分為機房和線路故障。
機房故障包括:① 尾纖插頭沾灰,影響光信號傳輸,可用酒精棉球擦拭尾纖頭清除;②非金屬導(dǎo)引光纜或尾纖被蟲鼠咬斷,造成光信號中斷,須更換相應(yīng)的導(dǎo)引光纜或尾纖:③ 光端機出現(xiàn)故障或發(fā)射的光功率與線路不匹配,應(yīng)檢修光端機或重新匹配光發(fā)射功率:④ 法蘭、尾纖質(zhì)量差造成連接故障,應(yīng)更換。
外部線路故障包括:① 光纜接頭盒中光纖熔接點出現(xiàn)故障,可能是光纖接頭受震動斷裂、光纖接頭未牢靠固定、光纖長期置于接頭盒內(nèi)發(fā)生脆斷,應(yīng)對接頭盒內(nèi)光纖重新熔接;② 線路光纖衰減明顯增大,可能是光纖本身質(zhì)量缺陷或施工時光纜受傷或光纖長期受力等造成光纖衰減增加,應(yīng)精確定位故障點并釋放存在的應(yīng)力或更換光纜;③ 線路光纖斷纖,可能是設(shè)計制造時光纖余長不夠,或為施工不當(dāng)引起,須更換光纜進行處理;④ 電力光纜出現(xiàn)故障,應(yīng)迅速啟動應(yīng)急預(yù)案,及時實現(xiàn)系統(tǒng)倒換或自動切換,做到先搶通,后修復(fù)。
因此要做好光纜線路運行維護工作應(yīng)注意以下幾點:注重運行分析,舉一反三,全面排查線路隱患,落實整改措施;強化運維保障,做到快速搶修,若維護力量不足,必要時可采用專業(yè)外委維護方式,滿足巡視、維護需求,保障重要的或邊遠的線路巡視、搶修及時,確保主網(wǎng)、配網(wǎng)及農(nóng)網(wǎng)等各級光纜網(wǎng)絡(luò)安全運行。
結(jié)語:要保障光纜通信網(wǎng)絡(luò)安全、平穩(wěn)、正常的運行,要充分重視光纜通信線路的維護管理。只有通過建立光纜通信網(wǎng)絡(luò)管理查詢系統(tǒng)實現(xiàn)對光纜通信線路的科學(xué)動態(tài)管理,加強對光纜質(zhì)量的監(jiān)管,光纜通信技術(shù)才能更好的適合當(dāng)今社會發(fā)展形勢。
參考文獻:
[1]鐘建宇.淺談通信光纜線路的維護與搶修[J].科技與生活,2011(03).