前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全應(yīng)急預(yù)案演練方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

為進一步提升全員網(wǎng)絡(luò)安全意識,增強企業(yè)網(wǎng)絡(luò)安全風(fēng)險管控水平,近日,xx市局(公司)以“網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民”為主題,扎實開展“國家網(wǎng)絡(luò)安全宣傳周”活動,營造起良好的網(wǎng)絡(luò)安全環(huán)境。
加強組織領(lǐng)導(dǎo),層層分解責(zé)任。結(jié)合工作實際,制定“國家網(wǎng)絡(luò)安全宣傳周”活動計劃,健全網(wǎng)絡(luò)安全管理組織機構(gòu),細(xì)化安全主體責(zé)任和監(jiān)管責(zé)任,落實終端病毒防控、日常運維監(jiān)測、系統(tǒng)隱患整改等方面的管控措施,嚴(yán)防網(wǎng)絡(luò)安全事故發(fā)生。
加強宣傳引導(dǎo),增強安全意識。強化網(wǎng)絡(luò)風(fēng)險宣傳,定期通過微信群、微信公眾號等方式,對網(wǎng)絡(luò)詐騙手段、個人信息保護措施等進行專題推送;充分利用電梯間展示終端“使用頻繁、受眾廣泛”特點,選取網(wǎng)絡(luò)安全警示教育短片,進行全天滾動播出,引導(dǎo)全員了解網(wǎng)絡(luò)安全風(fēng)險,培養(yǎng)安全意識。
加強教育培訓(xùn),有效防范風(fēng)險。組織信息化方面骨干力量,到青島市局(公司)、xx中百集團等單位學(xué)習(xí)網(wǎng)絡(luò)安全風(fēng)險管控措施和經(jīng)驗;邀請信息化安全方面專家,采用觀看網(wǎng)絡(luò)安全警示教育片、實例講解、模擬故障處理等形式對網(wǎng)絡(luò)安全知識進行培訓(xùn),進一步提高網(wǎng)絡(luò)安全辨別能力和防御能力。
加強日常管控,提升應(yīng)急處置能力。聯(lián)合專業(yè)機構(gòu),對應(yīng)用系統(tǒng)、網(wǎng)絡(luò)核心設(shè)備等重點部位進行檢測,查找安全漏洞,采取有效防護措施;按照網(wǎng)絡(luò)安全應(yīng)急預(yù)案演練方案,組織信息化部門人員定期演練,針對發(fā)現(xiàn)的問題,及時修訂完善應(yīng)急預(yù)案,切實提升突發(fā)事件應(yīng)急處置能力。
關(guān)鍵詞:網(wǎng)絡(luò)安全;疾控中心;措施
中圖分類號:TP393.08文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2012) 05-0000-02
21世紀(jì)的今天,計算機網(wǎng)絡(luò)技術(shù)幾乎涉及到了我們生活的各個方面,我們在享受高新科技帶給我們的便利的同時,網(wǎng)絡(luò)技術(shù)這把雙刃劍也為我們的工作和生活帶來了很多安全隱患。在醫(yī)學(xué)領(lǐng)域,網(wǎng)絡(luò)安全性問題不僅僅關(guān)系到醫(yī)務(wù)管理效率,還可能導(dǎo)致患者的病情信息出現(xiàn)丟失、錯誤的情況,導(dǎo)致無法挽回的惡果。為確保醫(yī)用管理系統(tǒng)穩(wěn)定、持久、安全地運行,公共衛(wèi)生網(wǎng)絡(luò)平臺的安全保障及維護管理尤為重要。
一、影響網(wǎng)絡(luò)安全的因素
影響網(wǎng)絡(luò)安全的因素大體可以分為三個方面,自然因素、人為因素以及網(wǎng)絡(luò)因素,下面將分別詳細(xì)介紹:
自然因素包括自然災(zāi)害和環(huán)境干擾。自然災(zāi)害指的是一些自然因素(例如水災(zāi)、火災(zāi)、雷擊、地震等)造成的損失和傷害,一般是指自然因素導(dǎo)致的硬件傷害;環(huán)境干擾指的是周圍的一些輻射或者電磁波干擾,比如當(dāng)電壓發(fā)生變化時,產(chǎn)生的磁場的變化和沖擊。
人為因素是目前網(wǎng)絡(luò)安全維護工作的重點,也是最常見的系統(tǒng)威脅源。常見的人為因素包括兩種,即工作人員的過失性操作失誤和惡意操作導(dǎo)致的安全威脅。一方面網(wǎng)絡(luò)用戶群體很廣,各級醫(yī)護人員和專業(yè)技術(shù)維護人員都會使用網(wǎng)絡(luò),但是不同層次的人群對網(wǎng)絡(luò)知識的認(rèn)知程度不一,所以操作過程中的過失性操作就時有發(fā)生;另一方面,有時系統(tǒng)會遭受到惡意的攻擊,比如惡意刪除、修改、毀壞系統(tǒng)或數(shù)據(jù)文件,直接破壞建筑設(shè)施或設(shè)備,將病毒文件傳人網(wǎng)內(nèi)。此外,對醫(yī)用計算機網(wǎng)絡(luò)資源的非法使用也時有發(fā)生,許多沒有瀏覽和訪問權(quán)限的人采取非法手段的訪問也是網(wǎng)絡(luò)故障的一個重要原因。
網(wǎng)絡(luò)因素指的是系統(tǒng)正常使用中發(fā)生的由軟件和硬件故障導(dǎo)致的安全策略失效和系統(tǒng)癱瘓。網(wǎng)絡(luò)目前是傳播病毒的最主要的途徑,也是影響系統(tǒng)運行速度的主要威脅。
二、我單位網(wǎng)絡(luò)信息安全的維護措施分析
從2003年非典的疫情開始,對于蓬勃發(fā)展的公共衛(wèi)生事業(yè)來說,傳染病疫情網(wǎng)絡(luò)直報系統(tǒng)的建立.從根本上改進和完善了疾病監(jiān)測手段,使公共衛(wèi)生人員隨時、隨地從網(wǎng)絡(luò)獲取有關(guān)公共衛(wèi)生的信息.以便對發(fā)生的突發(fā)公共衛(wèi)生事件能及時找到解決方法、快速進行處置。我單位為疾病預(yù)防控制中心,簡稱疾控中心,主要從事疾控信息化方面的工作,對信息系統(tǒng)的依賴越來越大,目前,我單位已經(jīng)形成了網(wǎng)絡(luò)化的疾控工作,在公網(wǎng)及公網(wǎng)vpn上的疾控信息管理系統(tǒng)(國家及天津兩級)及本地局域網(wǎng)的從業(yè)健康體檢及職業(yè)健康體檢系統(tǒng)、動物咬傷處理系統(tǒng)、疫苗庫管理系統(tǒng)等信息系統(tǒng)已經(jīng)成為我單位的日常工作系統(tǒng),并且在單位內(nèi)部構(gòu)成了龐大的計算機網(wǎng)絡(luò)系統(tǒng)。網(wǎng)絡(luò)系統(tǒng)覆蓋我單位的每個部門,涵蓋我單位業(yè)務(wù)工作的每個環(huán)節(jié),形成了一個完善的疾控工作平臺。因此,疾控信息系統(tǒng)安全性與穩(wěn)定性尤為重要,直接關(guān)系到疾控信息工作的開展。信息系統(tǒng)的癱瘓或數(shù)據(jù)丟失,都將給疾控工作帶來巨大和難以彌補的損失。下面將結(jié)合我單位的實際情況,談下網(wǎng)絡(luò)信息安全的維護措施。
(一)內(nèi)外雙網(wǎng)結(jié)構(gòu)的安全設(shè)計
組建網(wǎng)絡(luò)時要考慮兩個方面的因素,一方面,網(wǎng)絡(luò)可能會受到來自外部的威脅,比如黑客攻擊、計算機病毒侵入、拒絕服務(wù)攻擊等,另一方面,威脅來自網(wǎng)絡(luò)自身。網(wǎng)絡(luò)既要保證合法的用戶擁有適當(dāng)?shù)臋?quán)限去訪問和瀏覽,也要防止黑客和非法用戶的攻擊。所以,在組建和規(guī)劃網(wǎng)絡(luò)時,要區(qū)分內(nèi)外雙網(wǎng)的安全設(shè)計。內(nèi)網(wǎng)上可以看到核心數(shù)據(jù),因此又被稱為核心數(shù)據(jù)庫。主要運行內(nèi)部視頻會議、樓宇自動化、安全監(jiān)控、財務(wù)效據(jù)、核心疫情、實驗室管理系統(tǒng)等核心信息。內(nèi)網(wǎng)拒絕與外部INTERNET的鏈接,可以避免黑客的攻擊和重要信息的泄密。核心數(shù)據(jù)只對擁有瀏覽權(quán)限的用戶開放,要配備相應(yīng)的查毒軟件,以提高網(wǎng)絡(luò)安全性。外網(wǎng)顧名思義,是與外界交流信息的通道,又稱綜合辦公網(wǎng),外網(wǎng)提供INTERNET接口,如辦公自動化系統(tǒng)、疾病預(yù)防控制中心網(wǎng)站、郵件服務(wù)器、疫情上報系統(tǒng)等等。
我單位出資構(gòu)建的本地內(nèi)網(wǎng),架構(gòu)了從業(yè)健康體檢及職業(yè)健康體檢系統(tǒng)、動物咬傷處理系統(tǒng)、疫苗庫管理系統(tǒng),并且做到了與外網(wǎng)物理隔離。與外網(wǎng)物理隔離的本地內(nèi)網(wǎng)的計算機將usb口和光驅(qū)全部禁用,在服務(wù)器上安裝防病毒軟件,用來提高安全性和穩(wěn)定性。直接接入因特網(wǎng)的計算機在飛魚星行為路由器的管理下安全工作。
(二)計算機病毒的預(yù)防與控制
網(wǎng)絡(luò)遭到病毒侵襲的機會比較多,因此計算機病毒的預(yù)防與控制是我們工作的重要部分,病毒傳播方式比較多,包括網(wǎng)頁、電子郵寄、外界存儲設(shè)備等,可以說是無孔不入。因此,應(yīng)該從以下幾個方面來加強病毒的預(yù)防與控制。
(1)安裝正版殺毒軟件,啟動實時防護功能,形成一周內(nèi)下載升級包的管理制度,我單位的計算機全部安裝360提供的防護軟件來保護我單位計算機的安全。
(2)網(wǎng)絡(luò)防病毒系統(tǒng)應(yīng)基于策略集中管理的方式,并應(yīng)提供病毒定義的實時自動更新功能。
(3)加強對計算機專業(yè)人員和廣大使用計算機的各類醫(yī)務(wù)人員的計算機信息系統(tǒng)安全的教育和培訓(xùn);對病毒經(jīng)常攻擊的應(yīng)用程序應(yīng)提供特別保護措施,形成人機共防病毒黑客的強大安全體系;尤其對外來的存儲設(shè)備要加以保護和控制,不能隨意將單位系統(tǒng)與外界系統(tǒng)連通;單位要盡可能地不采用軟盤引導(dǎo),這樣就可以增加硬盤的安全性。此外,還應(yīng)該做好系統(tǒng)的應(yīng)急預(yù)案,這點將在下面詳細(xì)論述。
(三)建立安全備份機制、災(zāi)難應(yīng)急預(yù)案及演練災(zāi)難恢復(fù)
1.系統(tǒng)安全備份策略
做好網(wǎng)絡(luò)安全維護工作的同時,也要做好安全備份。當(dāng)系統(tǒng)遇到自然災(zāi)害、認(rèn)為破壞等因素時,工作人員就可以進行及時有效的恢復(fù)。在數(shù)據(jù)備份時要注意根據(jù)不同需求執(zhí)行不同的備份策略,一個異地火災(zāi)實時備份系統(tǒng)、主要通訊線路備份、主要網(wǎng)絡(luò)設(shè)備備份,能夠備份系統(tǒng)的所有數(shù)據(jù),這樣當(dāng)本地系統(tǒng)發(fā)生災(zāi)難時,可以迅速地恢復(fù)網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù).把損失降到最低,安全備份策略是根據(jù)中心的需求來制定的。具體說來,針對不同的數(shù)據(jù),我們對之需求也不同,如不同數(shù)據(jù)重要性不同,要求的恢復(fù)時間也是不同的,有的系統(tǒng)可以允許部分?jǐn)?shù)據(jù)的丟失,但是有的系統(tǒng)不能容忍數(shù)據(jù)的丟失等等。安全備份要包括設(shè)備備份、系統(tǒng)備份、數(shù)據(jù)備份,既要保護數(shù)據(jù),也要保護整個網(wǎng)絡(luò)系統(tǒng)。提倡采用多種介質(zhì)的備份,可用的保護方式包括雙機冗余、異地同步復(fù)制、數(shù)據(jù)導(dǎo)出遷移等。根據(jù)實際情況我單位制定了合理的備份方案。
2.應(yīng)急預(yù)案
在突如其來的災(zāi)難面前,很難做到臨危不亂,因此,在日常工作時針對可能出現(xiàn)的災(zāi)害制定詳細(xì)的應(yīng)急預(yù)案是十分有必要的。應(yīng)急預(yù)案中應(yīng)準(zhǔn)備最壞的情況,充分設(shè)想到各種可能出現(xiàn)的故障和問題。例如,主交換機故障、主干線不通、供電系統(tǒng)故障發(fā)生時應(yīng)采取的措施。應(yīng)急預(yù)案中應(yīng)包含實施小組成員及聯(lián)絡(luò)方法。擁有完整的應(yīng)急預(yù)案.并嚴(yán)格執(zhí)行各種安全備份措施,當(dāng)災(zāi)難來臨時,才能應(yīng)付自如。
3.災(zāi)難恢復(fù)演練
除了制定應(yīng)急預(yù)案外,還可以定期進行災(zāi)難恢復(fù)演練,這樣做就可以使得工作人員熟悉操作全過程,而且還能有效地檢察已經(jīng)制定的應(yīng)急預(yù)案是否科學(xué)合理。當(dāng)然,在演練過程中,工作人員要做詳細(xì)的記錄,便于發(fā)現(xiàn)問題進而解決問題,積累經(jīng)驗,確保真正災(zāi)難發(fā)生時,能盡快地完成系統(tǒng)的恢復(fù)。絡(luò)安全技術(shù)沒有最好.只有更好。這就要求中心從制度、人員、技術(shù)手段等各方面,建立起一整套網(wǎng)絡(luò)安全管理策略.來指導(dǎo)中心的網(wǎng)絡(luò)安全建設(shè)及維護工作。這是一個長期的系統(tǒng)工程,需要中心全員提高安企意識,遵守安全制度,同時。在數(shù)據(jù)傳輸安全保護上需要軟件系統(tǒng)開發(fā)人員的共同努力,這樣才能保障中心網(wǎng)絡(luò)的正常運轉(zhuǎn)。
三、結(jié)束語
網(wǎng)絡(luò)安全問題是集操作硬件、軟件為一體的全局綜合問題,要更好的構(gòu)建疾控網(wǎng)絡(luò)安全防護體系,要以動態(tài)的方式迎接各方面的挑戰(zhàn),不斷學(xué)習(xí),跟上新技術(shù)的變化,才能保證信息安全,保證疾控各方面工作的順利開展。加強網(wǎng)絡(luò)安全維護的措施還有很多,比如定期對員工進行計算機安全及技術(shù)教育,普及員工的基本的電腦操作技能,使疾控的計算機使用人員在進行電腦操作時有基本的能力識別及避免訪問不安全的網(wǎng)站服務(wù),養(yǎng)成良好的電腦使用習(xí)慣;根據(jù)疾控對網(wǎng)絡(luò)信息安全的要求,設(shè)立完善的管理體系和制度等等。這就需要工作人員在日后的工作做不斷摸索,使得單位的計算機系統(tǒng)能夠更好地發(fā)揮作用。
參考文獻(xiàn):
[1]康敏,張玉潤.互聯(lián)網(wǎng)信息輔助傳染病監(jiān)測的研究[J].華南預(yù)防醫(yī)學(xué),2010,5
[2]李言飛,鮑一丹,葛輝,王俊玲.用戶統(tǒng)一認(rèn)證與授權(quán)在中國疾控信息系統(tǒng)中的應(yīng)用[J].中國公共衛(wèi)生管理,2011,6
[3]戚曉鵬,馬家奇,郭巖,葛輝.2006年全國鄉(xiāng)鎮(zhèn)衛(wèi)生院網(wǎng)絡(luò)直報情況分析[J].疾病監(jiān)測,2007,4
措施
信息化應(yīng)急預(yù)案齊備,應(yīng)急演練全面落實。5月31日之前,市局和各分局共制定奧運信息安全總體預(yù)案20個,機房、網(wǎng)絡(luò)、網(wǎng)站、重要應(yīng)用系統(tǒng)等專項預(yù)案78個。奧運會之前,市局及各區(qū)縣分局都組織了信息安全應(yīng)急演練,提升了全系統(tǒng)處置突發(fā)事件的能力。
嚴(yán)防死守,24小時值班。自7月20日起,市區(qū)兩級信息化部門進入奧運實戰(zhàn)狀態(tài),每日投入24小時值守人員超過40人。截至9月20日,累計值守超過2300人日,形成了一支7×24小時在崗值守的應(yīng)急隊伍,快速處理網(wǎng)絡(luò)事故4次,突發(fā)事件3次。
加強巡檢,保證設(shè)備設(shè)施運行狀態(tài)良好。7月20日至9月20日,各級信息化部門完成機房巡檢1900余次,完成重要設(shè)備設(shè)施巡檢140余次,維修維護服務(wù)器設(shè)備21臺次,維修維護PC機及打印機1973臺次。
加大信息安全投入,信息安全整體水平全面提高。據(jù)不完全統(tǒng)計,今年以來,全系統(tǒng)在信息安全專項建設(shè)方面投入超過210萬元,其中市局投入近120萬元,全面加強了中心機房、IDC托管機房、核心網(wǎng)絡(luò)、“北京工商”網(wǎng)站、防病毒和客戶端設(shè)備安全防范水平。
經(jīng)驗
奧運期間信息安全保障的成功經(jīng)驗,主要體現(xiàn)在以下三個方面:
(一)立足全面,核心是健全和落實各項制度。雖然,這幾年,在口令管理、數(shù)據(jù)管理、設(shè)備管理、網(wǎng)站安全等各方面先后制定了相應(yīng)的制度。但是08北京奧運會給今年的信息安全保障工作提出了更高的要求,針對這一特殊情況,市局及時采取相應(yīng)措施,健全和完善各項信息安全管理制度。一是下發(fā)了《北京市工商局關(guān)于加強信息安全保密工作的通知》,結(jié)合各分局實際情況進一步細(xì)化了相關(guān)制度要求。二是制定市局及各分局的奧運信息安全總體預(yù)案和專項預(yù)案。三是實行奧運期間24小時值守制度。
(二)突出重點,根本上控制風(fēng)險。在信息風(fēng)險控制上,提出了“重點先行,控制風(fēng)險”的信息安全保障原則,將機房、網(wǎng)絡(luò)、網(wǎng)站、重要應(yīng)用系統(tǒng)(登記注冊、食品安全、食品追溯、企業(yè)信用)列入重點保障范圍,對市局中心機房和IDC托管機房進行了專項改造,提高其環(huán)境運行水平和網(wǎng)絡(luò)保障能力。加強網(wǎng)絡(luò)的安全監(jiān)管。完成重要業(yè)務(wù)系統(tǒng)的安全定級、風(fēng)險評估和整改加固。“七管其下”加強“北京工商”網(wǎng)站和“首都食品安全”網(wǎng)站的安全防護能力。在奧運前“北京工商”網(wǎng)站全面改版,網(wǎng)站安全具備堅實的底層環(huán)境。整合分局二級站點,納入市局整體監(jiān)控。部署多項主動安全防護產(chǎn)品。首次使用網(wǎng)頁防篡改產(chǎn)品。后臺登錄集成CA電子證書認(rèn)證。我們在后臺集成了CA電子證書(USB Key)登錄驗證技術(shù),給每個內(nèi)容維護人員都配發(fā)一個硬件KEY,通過CA電子證書的硬件唯一性以及不可抵賴性,提高了信息安全,即使出現(xiàn)問題,也能夠準(zhǔn)確定位信息者。主動掃描網(wǎng)站漏洞并進行修補。在奧運期間,中心實行7x24小時值守制度,檢查外網(wǎng)是否正常運行是值守的重要內(nèi)容。同時還聘請第三方公司,由三名專人分三班,人工監(jiān)控網(wǎng)站,每30分鐘訪問一次首頁面和三十多個二級頁面(包括整合后的分局頁面)。如果發(fā)現(xiàn)無法訪問或延遲訪問或頁面信息異常增減的情況,將立刻通過電話、短信和郵件的方式通知中心。
(三)注重細(xì)節(jié),關(guān)鍵是嚴(yán)格程序,不留死角。信息安全工作是不允許有一絲馬虎的。提高巡檢頻率,保證信息化設(shè)備始終處于良好的工作狀態(tài)。加強信息安全演練,針對可能發(fā)生的信息安全事件進行反復(fù)推演,對每一個環(huán)節(jié)、細(xì)節(jié)進行測試,既驗證了應(yīng)急預(yù)案的可操作性,也提高了信息化隊伍的實戰(zhàn)水平。細(xì)化了對區(qū)縣分局的業(yè)務(wù)指導(dǎo)。
啟示
在全系統(tǒng)信息化部門的共同努力下,北京市的奧運信息安全保障工作圓滿完成,實現(xiàn)了奧運和殘奧期間零事故的目標(biāo)。這得益于各項技術(shù)手段的實施,更得益于各項管理制度的落實。第一:“發(fā)展和安全并重”是搞好政府信息化建設(shè)的重要原則。對于現(xiàn)代化的首都工商來講,計算機網(wǎng)絡(luò)系統(tǒng)是生命線,保護工商業(yè)務(wù)和政務(wù)管理數(shù)據(jù)以及網(wǎng)絡(luò)系統(tǒng)的正常運行,才能使工商行政管理工作得以持續(xù)不斷地開展,因此信息和網(wǎng)絡(luò)安全防范是信息化建設(shè)發(fā)展到一定階段后的一個重要任務(wù),要繼續(xù)堅持“一手抓發(fā)展,一手抓安全”的電子政務(wù)建設(shè)思路。第二:加強信息安全預(yù)案和演練是做好信息安全工作的重要法寶。信息安全應(yīng)急預(yù)案和演練制度要根據(jù)實際情況不斷調(diào)整,實現(xiàn)常態(tài)化,作到更細(xì)、更實、更具操作性。第三:“大安全”是解決網(wǎng)絡(luò)安全問題的根本手段。網(wǎng)絡(luò)和信息安全涉及方方面面。不僅有技術(shù)因素,還包含管理因素;不僅包括硬件安全,還涉及軟件安全;不僅要做好單一系統(tǒng)的安全,更重要的是實現(xiàn)整體安全。建設(shè)“大安全”,就是統(tǒng)一籌劃全系統(tǒng)網(wǎng)絡(luò)安全架構(gòu),建立包含網(wǎng)絡(luò)物理安全、訪問控制安全、系統(tǒng)安全、用戶安全、信息加密、安全傳輸和管理安全在內(nèi)的整體安全體系。第四:引進外智,是提高信息安全水平的重要措施。這次奧運信息安全保障,通過與專業(yè)信息安全公司的合作,及時發(fā)現(xiàn)問題,彌補漏洞,極大地提高了工商系統(tǒng)信息安全防范和處置能力。今后,將繼續(xù)探索這一方式,建立信息安全戰(zhàn)略合作機制,引入專業(yè)信息安全機構(gòu)通過咨詢、建議、規(guī)劃和方案實施等多種方式為工商系統(tǒng)信息安全工作提供長期、完整、全面、高效的技術(shù)和智力資源支持,在等級保護安全評估、安全加固、人才培養(yǎng)和日常維護等方面進行合作。
(作者:北京工商經(jīng)濟信息中心主任)
一、征管信息系統(tǒng)運行的有條件性和應(yīng)急管理
CTAIS2.0江蘇優(yōu)化版綜合征管系統(tǒng)是支撐我省國稅部門稅收征管工作運轉(zhuǎn)的基礎(chǔ)性業(yè)務(wù)處理平臺,也是各類外掛系統(tǒng)(網(wǎng)上申報系統(tǒng)、電話申報系統(tǒng)、網(wǎng)上認(rèn)證系統(tǒng)、一窗式票表比對系統(tǒng)、稅銀庫聯(lián)網(wǎng)系統(tǒng)等)進行信息交換的重要依托。我們認(rèn)為,征管信息系統(tǒng)的正常運行依賴于外部運行環(huán)境、內(nèi)部運維管理和硬件設(shè)備自身的穩(wěn)定性三大類因素,這三大因素的有條件性就構(gòu)成了征管系統(tǒng)正常運行的主要風(fēng)險及其類型。
1、制約征管系統(tǒng)正常運行的外部因素
(1)電力供應(yīng)和網(wǎng)絡(luò)連接。由于運營商的原因或雷擊等自然災(zāi)害造成斷網(wǎng)、停電、電信故障,導(dǎo)致系統(tǒng)無法啟動運行。
(2)惡意攻擊導(dǎo)致系統(tǒng)運行故障。如黑客非法訪問和入侵系統(tǒng),竊取口令、拒絕服務(wù)攻擊、越權(quán)訪問,假冒、篡改或刪除系統(tǒng)信息等。
(3)網(wǎng)絡(luò)病毒造成系統(tǒng)運行故障。
2、制約征管系統(tǒng)正常運行的內(nèi)部因素
(1)系統(tǒng)運維的滯后。相關(guān)政策法規(guī)調(diào)整后,相應(yīng)系統(tǒng)“補丁”下發(fā)及江蘇并版的滯后影響系統(tǒng)對部分征管業(yè)務(wù)的及時處理。
(2)網(wǎng)絡(luò)技術(shù)更新、業(yè)務(wù)流程的變更等。在進行升級和數(shù)據(jù)轉(zhuǎn)換時,可能會出現(xiàn)系統(tǒng)運轉(zhuǎn)緩慢甚至死機現(xiàn)象。
(3)內(nèi)部人員的錯誤操作。這些錯誤包括缺乏數(shù)據(jù)安全和網(wǎng)絡(luò)安全意識,違反規(guī)定在工作機上瀏覽公共網(wǎng)站,未能按要求及時升級安全軟件和及時查、殺毒,部分系統(tǒng)用戶的密碼設(shè)置過于簡單、保密性差甚至公開化,使系統(tǒng)面臨被“合法”入侵的風(fēng)險。
3、制約征管系統(tǒng)正常運行的硬件設(shè)備自身因素
這主要是指計算機、網(wǎng)絡(luò)等硬件設(shè)備在使用過程中出現(xiàn)的物理故障或由于網(wǎng)絡(luò)技術(shù)自身缺陷造成的軟件故障,以及計算機硬件設(shè)施提供的處理能力不足(如同一時間內(nèi)集中的數(shù)據(jù)查詢等大規(guī)模的數(shù)據(jù)請求超過系統(tǒng)的承載能力)導(dǎo)致征管系統(tǒng)出現(xiàn)癱瘓、死機、信息交換遲緩甚至中斷等現(xiàn)象。
應(yīng)該說,上述影響征管系統(tǒng)正常運行的因素是客觀存在的,這就意味著我們賴以開展工作的征管信息系統(tǒng)出現(xiàn)突發(fā)障礙的可能性也是客觀存在的,雖然其發(fā)生的概率不高,但決不應(yīng)該被我們所忽視。
征管系統(tǒng)的故障,往往具有突然性、緊迫性、廣泛性、連續(xù)性和持久性等特點,通過技術(shù)維護消除系統(tǒng)障礙必然需要一定的時間,在這一時間段內(nèi),我們的征管工作的有序性會受到?jīng)_擊,其范圍可能是部分地區(qū)也可能是全省,其內(nèi)容可能是部分業(yè)務(wù)也可能是全部業(yè)務(wù),其持續(xù)時間可能較短也可能較長。因此,有必要建立應(yīng)急機制,通過一系列的制度建設(shè),使征管機構(gòu)在面對系統(tǒng)故障時有高效的組織架構(gòu);通過不斷完善應(yīng)急預(yù)案,使征管工作在面對系統(tǒng)故障時有可遵循的規(guī)范;通過必要的模擬演練,使征管人員在面對系統(tǒng)故障時有充分的心理和技術(shù)準(zhǔn)備。
建立和運用這個機制的過程可稱為稅收征管應(yīng)急管理(簡稱應(yīng)急管理),定義為:面向征管信息系統(tǒng)可能或已經(jīng)出現(xiàn)的突發(fā)故障,對稅收執(zhí)法或納稅服務(wù)的全過程進行的預(yù)先或適時的控制,是稅收征收管理和信息化建設(shè)對信息系統(tǒng)突發(fā)故障的一種響應(yīng),是現(xiàn)階段稅收管理在這種突發(fā)故障背景下的理論延展。這一概念的內(nèi)涵在于:應(yīng)急管理重點是考察信息系統(tǒng)突發(fā)障礙對于征收管理的影響,并進行響應(yīng)。開展應(yīng)急管理,既是保障稅務(wù)機關(guān)依法履行職責(zé)的需要,也是提高服務(wù)能力、維護納稅人合法權(quán)益的需要,更是稅收征管和信息化建設(shè)不應(yīng)或缺的內(nèi)容。
二、應(yīng)急管理的原則
應(yīng)急管理所要規(guī)范的是一種特殊情況下的稅收征管活動,其根本目標(biāo)是確保稅務(wù)機關(guān)在暫時失去征管信息系統(tǒng)支撐的情況下能夠依法履行職責(zé),并向社會提有效率的納稅服務(wù)。據(jù)此,它應(yīng)遵循以下原則:
1、分級分類管理
從縱向看,根據(jù)信息系統(tǒng)故障影響的地域范圍不同,可將應(yīng)急響應(yīng)分為三級,即全省范圍為一級,省轄市范圍為二級,縣(區(qū))范圍為三級;從橫向看,根據(jù)信息系統(tǒng)故障影響的業(yè)務(wù)事項范圍的不同,可將應(yīng)急響應(yīng)分為三類,即影響所有業(yè)務(wù)操作的為一類,影響稅收執(zhí)法和納稅服務(wù)的為二類,只影響內(nèi)部管理事項的為三類。以省轄市級為例,當(dāng)全市范圍內(nèi)出現(xiàn)信息系統(tǒng)因故障不能支撐其接受納稅人電子申報時,即可由其本級決定啟動“二級二類”應(yīng)急響應(yīng),并實施相應(yīng)預(yù)案。
根據(jù)國稅機關(guān)稅收業(yè)務(wù)的特點及征管信息系統(tǒng)的實際,按照故障的可控性、對征管業(yè)務(wù)的影響程度、持續(xù)時間和影響的地域范圍等因素,將可能出現(xiàn)的信息系統(tǒng)故障及其影響作科學(xué)的分級和分類,有利于各級國稅機關(guān)“各就各位”開展應(yīng)急管理,制定不同的預(yù)案,提高應(yīng)急工作的針對性和效率,形成全省完備的應(yīng)急體系。
2、規(guī)范執(zhí)法
在應(yīng)急狀態(tài)下,征管工作暫時失去了信息系統(tǒng)的制約,但稅收法制的要求不應(yīng)降低,制定應(yīng)急預(yù)案應(yīng)堅持法制原則,實施具體的應(yīng)急措施應(yīng)確保規(guī)范操作。這里有兩層含義,一是面對納稅人的行政執(zhí)法行為要規(guī)范,各類數(shù)據(jù)的采集要有依據(jù),程序要合法;二是要滿足執(zhí)法監(jiān)督的需要,對應(yīng)急狀態(tài)下由手工處理的征管業(yè)務(wù),應(yīng)制定各種相關(guān)的臺賬和表格,要求逐筆登記,便于系統(tǒng)恢復(fù)后的數(shù)據(jù)補錄。
3、服務(wù)優(yōu)先
確保各級國稅機關(guān)的各項納稅服務(wù)措施不因征管信息系統(tǒng)的故障而中斷,確保納稅人到國稅機關(guān)辦理各類涉稅事項如稅務(wù)登記、資格認(rèn)定、稅款申報、代開發(fā)票、購領(lǐng)發(fā)票等不因此而受到影響,是應(yīng)急管理的主要目標(biāo)。因此,預(yù)案的設(shè)置要體現(xiàn)服務(wù)優(yōu)先的原則,一是要將處理涉及納稅人的涉稅事項作為預(yù)案的主要內(nèi)容,使應(yīng)急狀態(tài)給納稅人造成的影響減至最?。欢且诟骰鶎訂挝活A(yù)留必要的表、證、單、票等,確保應(yīng)急狀態(tài)下的人工操作可以隨時響應(yīng);三是要以方便納稅人為主做好應(yīng)急狀態(tài)下的辦稅場所的分布和設(shè)置,制定維護辦稅場所公共秩序的措施,堅決預(yù)防可能出現(xiàn)的等待、擁擠帶來不良事件。
4、協(xié)同高效
以流程為導(dǎo)向的CTAIS2.0江蘇優(yōu)化版將征管活動的各個環(huán)節(jié)連接成一個有機的整體,當(dāng)信息系統(tǒng)出現(xiàn)故障時,這種紐帶作用將暫時消失,在這種情況下,如何建立各工作部門、各工作環(huán)節(jié)及各工作人員之間必要的聯(lián)系,繼續(xù)保持征管工作的有序進行,是應(yīng)急機管理所要實現(xiàn)的又一個目標(biāo)。這就要求在應(yīng)急狀態(tài)下,首先要有一個明確的指揮中心;其次,各部門及人員要有新的、不同于常態(tài)的職能定位;最后,還要制訂詳細(xì)的業(yè)務(wù)辦理流程。
三、應(yīng)急管理的主要內(nèi)容
從全省范圍來看,雖然也有部分地區(qū)開始涉及這項工作,但仍比較零散,更沒有形成全省統(tǒng)一的標(biāo)準(zhǔn)和體系。因此,在全省范圍內(nèi)著手開展應(yīng)急管理,既是應(yīng)對潛在風(fēng)險的現(xiàn)實工作的需要,也是完善我省國稅系統(tǒng)征管制度體系的需要。當(dāng)前,主要應(yīng)圍繞“一案二制”來開展這項工作,即制訂應(yīng)急預(yù)案、建立管理體制、形成工作機制。
1、制訂科學(xué)的應(yīng)急預(yù)案
這里的應(yīng)急預(yù)案,是指各級國稅機關(guān)針對可能發(fā)生的稅收征管信息系統(tǒng)突發(fā)故障,為迅速、有效、有序地繼續(xù)履行法定職責(zé)、實施稅收執(zhí)法和提供納稅服務(wù)而預(yù)先制定的方案。它是用以明確在信息系統(tǒng)突發(fā)故障的事前、事發(fā)、事中、事后的各個進程中,誰來做、怎樣做、何時做以及相應(yīng)的資源和策略等的行動指南。
(1)預(yù)案體系的構(gòu)成。按照分級分類的原則,首先,省局、市局和縣(區(qū))局應(yīng)分別制訂各自的預(yù)案,以應(yīng)對不同地域范圍內(nèi)的應(yīng)急需要;其次,省局、市局和縣(區(qū))局應(yīng)根據(jù)信息系統(tǒng)可能的故障對涉稅事項影響的不同內(nèi)容和緊迫性(如是否處于稅款申報期)制訂不同類型的預(yù)案,以適合不同的需要;最后,下級預(yù)案要以上級明確的要求和標(biāo)準(zhǔn)為依據(jù),上級預(yù)案要以下級預(yù)案的內(nèi)容為基礎(chǔ),從而最終形成適應(yīng)不同層級、針對不同問題、涵蓋所有業(yè)務(wù)、相互補充、有機協(xié)調(diào)的應(yīng)急預(yù)案體系。
(2)預(yù)案的編制過程。如圖所示,我們將預(yù)案的編制過程分為三個階段:
第一階段:預(yù)案的準(zhǔn)備
這是編制預(yù)案的前期工作階段:①成立預(yù)案編制小組;②收集資料,對影響信息系統(tǒng)正常運行的危險因素進行辨識、分析和評價;③對本級組織的應(yīng)急能力與資源進行評估;④制定預(yù)案編制計劃。
第二階段:預(yù)案的編制
主要工作有:①按計劃編制預(yù)案;②預(yù)案的評審及修改;③本級領(lǐng)導(dǎo)批準(zhǔn)并報上級機關(guān)備案。
第三階段:預(yù)案的演練(實施)與修訂
預(yù)案編寫完后的主要工作有:①宣傳;②培訓(xùn)和演練(實施);③修訂和完善。
需要強調(diào)的是,管理學(xué)界認(rèn)為,應(yīng)急管理是一個獨立的理論體系,開展這項工作必須要掌握一些關(guān)鍵技術(shù)。因而,科學(xué)地編制預(yù)案,就不能僅僅立足于經(jīng)驗、調(diào)研資料和主觀想象。應(yīng)急管理的技術(shù)主要有魯棒計劃建模與求解、約束滿意決策、對應(yīng)急系統(tǒng)初始狀態(tài)的處理、決策支持系統(tǒng)設(shè)計等,這里簡要介紹魯棒計劃的建模與求解。
魯棒性(robustness,健壯性)指控制系統(tǒng)在一定(結(jié)構(gòu),大小)的參數(shù)攝動下,維持某些性能的特性,它是在異常和危險情況下系統(tǒng)生存的關(guān)鍵。由于稅收管理也可被視為一個控制系統(tǒng),因而盡管魯棒性一詞來源于工程技術(shù)領(lǐng)域,但將其擴展到稅收管理領(lǐng)域仍有益處。魯棒計劃包含兩個層次的含義,一是在突發(fā)事件發(fā)生之前所制訂的各項計劃和決策都應(yīng)充分考慮環(huán)境的不確定性,制訂具有健壯性的計劃與決策,包括制訂應(yīng)急預(yù)案;二是突發(fā)事件發(fā)生之后,采取的措施應(yīng)能適應(yīng)一定參數(shù)的變動范圍,采取的措施應(yīng)盡可能在較大的參數(shù)波動范圍內(nèi)有效。魯棒計劃的關(guān)鍵在于如何確定目標(biāo)或約束函數(shù),使最終得到的方案在參數(shù)擾動情況下滿足穩(wěn)定性的要求。這里涉及到很多半結(jié)構(gòu)、非結(jié)構(gòu)性、非線性等問題,需要設(shè)計相應(yīng)的算法進行模型求解。
(3)預(yù)案的主要內(nèi)容
應(yīng)急預(yù)案實際上是標(biāo)準(zhǔn)化的反應(yīng)程序,以使應(yīng)急工作能迅速、有序地按照計劃和最有效的步驟進行,它至少應(yīng)包括以下內(nèi)容要素:①監(jiān)測:通過危險辨識,采用技術(shù)和管理手段掌握信息系統(tǒng)運行狀態(tài),對事故發(fā)生的可能性進行預(yù)測;②響應(yīng):發(fā)生事故后,明確響應(yīng)的原則、主體和程序,明確指揮協(xié)調(diào)、緊急處置的程序、部門和內(nèi)容;③處置:一旦發(fā)生事故,具有應(yīng)急處理的方法,能快速響應(yīng),履行法定職責(zé),提供納稅服務(wù);④保障:是指為保障應(yīng)急處置的順利進行而采取的各種保證措施,包括足夠的辦稅人力、符合規(guī)范要求的辦稅文書及單證、必要的辦稅場所、秩序維護辦法、通訊與信息、社會溝通、技術(shù)支撐以及其他保障。⑤善后:是指應(yīng)急狀態(tài)結(jié)束后,為使征管工作恢復(fù)常態(tài)所采取的一系列行動,包括文書歸檔,向信息系統(tǒng)補錄數(shù)據(jù)等。
2、建立高效的應(yīng)急管理體制
根據(jù)稅收征管的屬地原則和征管信息系統(tǒng)的“省級數(shù)據(jù)集中”這一特點,應(yīng)急管理以“省局主導(dǎo)、各級共管、綜合協(xié)調(diào)、分工負(fù)責(zé)”的體制為宜。
(1)省、市、縣局是管理主體。首先,省、市、縣局分別是本行政區(qū)域內(nèi)應(yīng)急工作的主體,各自制訂相關(guān)的制度、預(yù)案、決定進入應(yīng)急工作狀態(tài)并對應(yīng)急工作的后果負(fù)責(zé)。在這里,省局應(yīng)承擔(dān)主導(dǎo)作用,制定全省統(tǒng)一的標(biāo)準(zhǔn)、要求,切實推動此項工作的開展;其次,下級局的應(yīng)急管理必須以上級局的標(biāo)準(zhǔn)和要求為依據(jù),上級局要將下級局的應(yīng)急管理視為本級的有機組成部分;最后,應(yīng)急狀態(tài)的進入由本級決定,但應(yīng)及時報告上級局,上級局應(yīng)從技術(shù)、物資和人力等方面給予支持。
(2)征管部門綜合協(xié)調(diào)。各級征管部門在應(yīng)急管理中要承擔(dān)綜合協(xié)調(diào)任務(wù),一是要建立應(yīng)急管理制度、制訂應(yīng)急預(yù)案、組織開展應(yīng)急演練;二是在應(yīng)急狀態(tài)下要協(xié)助領(lǐng)導(dǎo)落實預(yù)案,適時掌握和控制預(yù)案執(zhí)行效果,確保征管工作有序進行;三是應(yīng)急狀態(tài)結(jié)束后,負(fù)責(zé)督促文檔的歸集和系統(tǒng)數(shù)據(jù)的補充錄入。
(3)各個部門分工協(xié)作。在應(yīng)急管理工作中,各部門都應(yīng)樹立責(zé)任意識,稅政部門要明確應(yīng)急狀態(tài)下的稅收業(yè)務(wù)工作標(biāo)準(zhǔn);計統(tǒng)部門要提供應(yīng)急狀態(tài)下需要手工填寫的表、證、單、書;宣傳部門要做好與社會輿論的溝通;其他還有做好應(yīng)急狀態(tài)下的人力調(diào)配,將應(yīng)急管理列為日常干部教育培訓(xùn)的內(nèi)容等等。
3、形成嚴(yán)密的工作機制
應(yīng)急管理工作機制,就是要規(guī)范在信息系統(tǒng)突發(fā)故障的發(fā)生、發(fā)展、結(jié)束等整個過程中,應(yīng)急工作的組織和各部門相互協(xié)作的工作方式。形成應(yīng)急工作機制應(yīng)從以下幾個方面入手:
(1)建立制度體系。這些制度的內(nèi)容要涵蓋應(yīng)急工作的組織指揮、應(yīng)急狀態(tài)啟動和結(jié)束的審批程序、信息系統(tǒng)突發(fā)故障的報告、應(yīng)急工作進展情況的通報、應(yīng)急業(yè)務(wù)的指導(dǎo)、監(jiān)督和檢查等應(yīng)急管理的全過程。
(2)加大考核力度。應(yīng)將應(yīng)急管理列入各級各部門、特別是各級領(lǐng)導(dǎo)干部的崗位職責(zé)加以考核。對應(yīng)急管理工作開展的好的地區(qū)要給予表彰,并及時總結(jié)經(jīng)驗、加以推廣。對不按要求開展應(yīng)急管理,特別是在應(yīng)急狀態(tài)下組織不力、造成嚴(yán)重后果的,要追究責(zé)任。
關(guān)鍵詞:供電企業(yè);計算機信息系統(tǒng);網(wǎng)絡(luò)安全防范
前言:
信息技術(shù)的發(fā)展為人類社會帶來了更多的便利,因此國內(nèi)的諸多行業(yè)為提高其工作的效率均廣泛采用計算機網(wǎng)絡(luò)技術(shù)以實現(xiàn)其信息化建設(shè),與此同時,相應(yīng)的各種網(wǎng)絡(luò)安全問題也日漸突出。供電企業(yè)為更好地向社會提供優(yōu)質(zhì)可靠的電力服務(wù)也在其供電管理系統(tǒng)中應(yīng)用了計算機網(wǎng)絡(luò),如果計算機信息系統(tǒng)的運行安全出現(xiàn)了問題則不僅會對供電企業(yè)的正常工作產(chǎn)生影響,同時也會影響到所在地居民的正常生活,因此必須要加強供電企業(yè)計算機信息系統(tǒng)的網(wǎng)絡(luò)安全性,并做好相關(guān)防范工作。
一、供電企業(yè)計算機信息系統(tǒng)網(wǎng)絡(luò)方面的安全防范現(xiàn)狀
實際上我國的供電企業(yè)在計算機網(wǎng)絡(luò)方面的建設(shè)已有多年的歷程,并且在規(guī)模以及技術(shù)上也有所發(fā)展,但隨著現(xiàn)今信息網(wǎng)絡(luò)的發(fā)展,其計算機網(wǎng)絡(luò)的發(fā)展也面臨著更多的挑戰(zhàn)。供電企業(yè)的管理系統(tǒng)關(guān)系著其財務(wù)、銷售、管理等多項涉及到其日常經(jīng)營的業(yè)務(wù),為此則必須要對計算機在其管理系統(tǒng)中的應(yīng)用進行分析,以了解當(dāng)前的計算機網(wǎng)絡(luò)安全現(xiàn)狀。
1. 計算機網(wǎng)絡(luò)在管理方面的安全防范現(xiàn)狀
隨著供電企業(yè)在信息化方面的建設(shè)工作不斷開展,其在管理方面尤其是安全性方面的管理工作取得了一定的進展,在原先的管理模式上做出了與計算機網(wǎng)絡(luò)向適應(yīng)的針對性調(diào)整,使得其與信息化建設(shè)的要求也逐步向適應(yīng)。但是由于我國計算機網(wǎng)絡(luò)在技術(shù)方面的飛速發(fā)展,不僅使供電企業(yè)對其依賴程度加深,同樣也使得其在管理方面的所存在的一些隱患問題暴露出來。安全防范的管理不足具體體現(xiàn)在機房管理不夠嚴(yán)謹(jǐn),包括計算機的設(shè)備以及系統(tǒng)都存在不同程度的落后情況,在進行數(shù)據(jù)的存儲時無法提供可靠的記錄和存儲;在電源方面也是有所疏忽,一旦機房的主電源出現(xiàn)了問題則會迅速導(dǎo)致其信息數(shù)據(jù)的傳輸出現(xiàn)錯誤,進而使整個供電企業(yè)管理系統(tǒng)出現(xiàn)問題,后備電源的缺失以及供應(yīng)不及時都會影響到整個計算機信息系統(tǒng)網(wǎng)絡(luò)方面的安全性,如下圖所示。
2. 計算機網(wǎng)絡(luò)在系統(tǒng)方面的安全防范現(xiàn)狀
在供電企業(yè)計算機信息系統(tǒng)中,其網(wǎng)絡(luò)的核心通常是匯聚交換機,并與其下屬的各個單位設(shè)備進行連接,從而形成一個系統(tǒng)化的大型局域網(wǎng)絡(luò)。然而由于在同各下屬單位之間進行連接時,對于網(wǎng)絡(luò)的傳輸安全未能予以相應(yīng)的保護,再加上交換設(shè)備的常年使用使得其穩(wěn)定性與安全性有所下降,進而導(dǎo)致其網(wǎng)絡(luò)在安全防范方面存在著較大的漏洞。在這種情況下一旦出現(xiàn)問題將會使其下屬的各個單位的管理系統(tǒng)也受到影響,造成區(qū)域性的供電系統(tǒng)紊亂。供電企業(yè)內(nèi)部與外部通過網(wǎng)絡(luò)傳遞信息,結(jié)構(gòu)較為簡單,在風(fēng)險抵御上偏弱;同時由于操作業(yè)務(wù)的多樣性,使得其對于網(wǎng)絡(luò)網(wǎng)絡(luò)傳輸?shù)慕涌谝约靶阅芊矫嬗兄^高的要求。當(dāng)遭受來自廣域網(wǎng)上的攻擊,若未能抵御,容易出現(xiàn)網(wǎng)絡(luò)異常,嚴(yán)重者可能造成網(wǎng)絡(luò)癱瘓,或是數(shù)據(jù)丟失、信息外泄等情況,這對于供電系統(tǒng)的運行而言是相當(dāng)危險的,因此必須要針對其網(wǎng)絡(luò)系統(tǒng)問題進行安全協(xié)議的優(yōu)化以提高其系統(tǒng)的安全性[1]。同時,需要確保局域網(wǎng)中設(shè)備的穩(wěn)定運行,維護正常的數(shù)據(jù)通信。
二、供電企業(yè)計算機信息系統(tǒng)網(wǎng)絡(luò)方面的優(yōu)化分析
供電企業(yè)在對其計算機信息系統(tǒng)網(wǎng)絡(luò)進行管理時一般會將其歸為三部分,分別是外網(wǎng)管理、內(nèi)網(wǎng)管理以及日常數(shù)據(jù)管理等,并且對這三個部分進行強化保護,以提升其網(wǎng)絡(luò)安全的等級。一般來講會將其內(nèi)網(wǎng)應(yīng)用于日常的數(shù)據(jù)處理中去,主要是客戶終端的各項業(yè)務(wù)服務(wù);而外網(wǎng)的話則會將其用于客戶業(yè)務(wù)辦理,當(dāng)然也可以用于客戶的訪問與咨詢。在其計算機信息系統(tǒng)網(wǎng)絡(luò)安全中,可以通過建立相互獨立的主機以及服務(wù)器從而將外網(wǎng)與內(nèi)網(wǎng)進行隔離以保證其安全性,防止計算機網(wǎng)絡(luò)因局部故障而導(dǎo)致整體的運行受阻,有效地避免了供電網(wǎng)絡(luò)癱瘓的情況。內(nèi)外網(wǎng)隔離的方法也可以實現(xiàn)計算機網(wǎng)絡(luò)在縱向與橫向之間的隔離,并且可以使供電系統(tǒng)的信息實現(xiàn)區(qū)域化管理,從而有效提高其對于外界的防御能力。同時也要注意對網(wǎng)絡(luò)結(jié)構(gòu)進行相應(yīng)的優(yōu)化,供電企業(yè)在對管理系統(tǒng)進行計算機網(wǎng)絡(luò)配置時可以根據(jù)情況考慮使用新型骨干交換機,并且在每一臺交換機上配備兩套電源系統(tǒng),一個是常規(guī)電源,另一個則是備用電源,從而保證設(shè)備能夠在出現(xiàn)電力故障時依然能夠正常運轉(zhuǎn),并且出于機器散熱的考慮,需要配備相應(yīng)的風(fēng)扇以提高其散熱能力。在交換機上進行管理模塊的設(shè)置,使其既能夠完成冗余資料的備份,同時也能夠完成冗余荷載[2]。
三、供電企業(yè)計算機信息系統(tǒng)網(wǎng)絡(luò)方面的安全應(yīng)急處理
為了能夠使供電企業(yè)管理系統(tǒng)安全性得到進一步的加強,則必須要充分考慮各種突發(fā)意外,并依此制定周全的應(yīng)急處理機制,從而確保供電管理系統(tǒng)的計算機網(wǎng)絡(luò)能夠具備較好的抗災(zāi)能力。首先是需要針對目前比較常見的黑客以及計算機病毒的攻擊,對資料與數(shù)據(jù)進行安全加密處理,并做好其備份工作,以降低其危害。在制定應(yīng)急預(yù)案時應(yīng)當(dāng)對可能出現(xiàn)的各種情況進行詳細(xì)的分析,對于各個預(yù)案進行模擬演練,在演練完成后要做出正確的評估,以了解其對于災(zāi)害的抵御能力,并對其中的不足予以指正,從而確保應(yīng)急方案能夠及時有效的抵御外界入侵。同時也要對系統(tǒng)中計算機網(wǎng)絡(luò)的相關(guān)責(zé)任人員以及技術(shù)人員進行?;瘶I(yè)化的技術(shù)培訓(xùn),從而提高其計算機網(wǎng)絡(luò)安全的技術(shù)水平,使其能夠為計算機網(wǎng)絡(luò)系統(tǒng)的運行安全予以技術(shù)支持。在權(quán)限方面需要對系統(tǒng)中的計算機網(wǎng)絡(luò)進行嚴(yán)格的權(quán)限等級設(shè)置,對于不符合其權(quán)限等級的操作要嚴(yán)格禁止,并進行相應(yīng)的記錄,以便后期的檢查[3]。
四、總結(jié)
供電企業(yè)計算機信息系統(tǒng)網(wǎng)絡(luò)安全是一項長期而復(fù)雜的工程,需要根據(jù)供電企業(yè)現(xiàn)有的網(wǎng)絡(luò)運行環(huán)境和信息系統(tǒng)環(huán)境,加強安全和防護技術(shù),從而使其能夠為供電企業(yè)的生產(chǎn)經(jīng)營管理發(fā)揮更加優(yōu)質(zhì)、便捷的服務(wù),促進電網(wǎng)企業(yè)的發(fā)展。
參考文獻(xiàn):
[1]李偉?電力系統(tǒng)計算機信息網(wǎng)絡(luò)安全技術(shù)與防范探討[J]?通訊世界,2014,(9):69.
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實訓(xùn)報告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問題 新時代教育價值觀