摘要:該文分析基層計(jì)算機(jī)、網(wǎng)絡(luò)存在的安全問題。提出如何建立有效的網(wǎng)絡(luò)安全管理體系,使氣象信息網(wǎng)絡(luò)安全更有保障。
關(guān)鍵詞:提高;網(wǎng)絡(luò);安全
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2009)05-1071-01
1 引言
隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,氣象業(yè)務(wù)現(xiàn)代化、信息化、辦公自動(dòng)化程度的加快,氣象系統(tǒng)內(nèi)部以及與外界的信息交流量和交流面在逐步擴(kuò)大,這給網(wǎng)絡(luò)安全和網(wǎng)絡(luò)管理員提出了更高的要求,特別是與Intermet連接后,網(wǎng)絡(luò)病毒的傳播、黑客的攻擊愈來愈嚴(yán)重,氣象信息的安全性也就受到威脅,因此就目前臺(tái)站氣象網(wǎng)絡(luò)安全隱患和防范措施是值得探討和重視的。
2 重視管理臺(tái)站氣象網(wǎng)絡(luò)安全
2.1 存在隱患
臺(tái)站業(yè)務(wù)人員計(jì)算機(jī)水平的高低參差不齊,且無專職網(wǎng)絡(luò)管理人員,使氣象網(wǎng)絡(luò)的安全潛伏著極大的危機(jī),主要表現(xiàn)在以下幾個(gè)方面:
① 隨意使用外來U盤、移動(dòng)硬盤、光盤。由于人們認(rèn)識(shí)不到位,防范意識(shí)差,人人都可以隨意買一些盤放人計(jì)算機(jī),用來玩游戲等非業(yè)務(wù)使用,無意甚至有意將病毒、黑客程序帶人計(jì)算機(jī),給計(jì)算機(jī)和網(wǎng)絡(luò)埋下不安全的隱患。
② 隨意使用Intemet網(wǎng)進(jìn)行收、發(fā)信息,電子郵件的普通使用,各種信息來者不拒,有用無用程序都去下載,然后在本單位網(wǎng)內(nèi)不加防范地傳播,造成病毒和黑客程序傳播,一旦網(wǎng)絡(luò)防御被攻破,輕者網(wǎng)絡(luò)癱瘓,重者將造成系統(tǒng)損壞或數(shù)據(jù)丟失的惡果。
③ 人為修改設(shè)置,氣象數(shù)據(jù)庫中的數(shù)據(jù)在不斷更新和增加,部分人員因?yàn)榉N種原因,對(duì)正確的設(shè)置加以修改,致使新的數(shù)據(jù)不能及時(shí)填入,而應(yīng)保留的數(shù)據(jù)被清除,在工作當(dāng)中若不能及時(shí)發(fā)現(xiàn)后果是造成氣象資料數(shù)據(jù)庫數(shù)據(jù)不完整,資料不準(zhǔn)確,而運(yùn)用這樣的資料做出的資料結(jié)論,其偏差通常較大,甚至?xí)贸鱿喾吹慕Y(jié)論。
2.2 上機(jī)人員的管理
以上三種現(xiàn)象可能會(huì)時(shí)常發(fā)生,要徹底改變這些間題是一個(gè)長(zhǎng)期而重要的工作任務(wù)。就目前來看,從以下三方面著手解決是比較實(shí)際的:第一,提高業(yè)務(wù)人員的素質(zhì),加強(qiáng)職業(yè)道德教育,提高思想覺悟,正確認(rèn)識(shí)氣象網(wǎng)絡(luò)和數(shù)據(jù)安全的熏要意義;第二,加強(qiáng)制度建設(shè),將氣象計(jì)算機(jī)網(wǎng)絡(luò)管理納人專職管理編制,尤其是臺(tái)站氣象網(wǎng)與資料庫,目前正處于管理的薄弱環(huán)節(jié),隨著氣象自動(dòng)化建設(shè)的發(fā)展,必須設(shè)專職管理人員,管理必須有章可尋,責(zé)任明確,對(duì)有意進(jìn)行惡意操作的人和事要嚴(yán)肅處理,有效防止人為破壞;第三,加強(qiáng)計(jì)算機(jī)知識(shí)培訓(xùn),讓業(yè)務(wù)人員不但能使用計(jì)算機(jī),還會(huì)保護(hù)網(wǎng)絡(luò)安全、數(shù)據(jù)安全、減少無意損壞、杜絕人為破壞。
3 臺(tái)站氣象網(wǎng)絡(luò)安全管理體系的建立
隨著臺(tái)站大氣監(jiān)測(cè)自動(dòng)化系統(tǒng)、生態(tài)環(huán)境監(jiān)側(cè),Intemet的不斷應(yīng)用、計(jì)算機(jī)網(wǎng)絡(luò)、信息傳輸?shù)陌踩珕栴}也日趨突出,這就要求我們,必須根據(jù)臺(tái)站氣象信息網(wǎng)絡(luò)的安金要求,構(gòu)建適用的安全體系,從而有效地保證氣象信息網(wǎng)絡(luò)的安全。
3.1 安全需求分析
“知己知彼,百戰(zhàn)不殆”。只有明確網(wǎng)絡(luò)的安全需求,才能有針對(duì)性地構(gòu)建適合的安全體系結(jié)構(gòu),從而有效地保證網(wǎng)絡(luò)系統(tǒng)的安全。
3.2 安全風(fēng)險(xiǎn)管理
妥全風(fēng)險(xiǎn)管理是對(duì)安全需求分析結(jié)果中存在的安全威脅和業(yè)務(wù)安全需求進(jìn)行風(fēng)險(xiǎn)評(píng)估,以組織和部門可以接受的投資,實(shí)現(xiàn)最大限度的安全。風(fēng)險(xiǎn)評(píng)估為制定組織和部門的安全策略和構(gòu)架安全體系結(jié)構(gòu)提供直接的依據(jù)。
3.3 制定安全策略
根據(jù)組織和部門的安全需求和風(fēng)險(xiǎn)評(píng)估的結(jié)論,制定組織和部門的計(jì)算機(jī)網(wǎng)絡(luò)安全策略。
3.4 定期安全審核
安全審核的首要任務(wù)是審核組織的安全策略是否被有效地和正確地執(zhí)行;其次,由于網(wǎng)絡(luò)安全是一個(gè)動(dòng)態(tài)的過程,組織和部門的計(jì)算機(jī)網(wǎng)絡(luò)的配置可能經(jīng)常變化,因此組織和部門對(duì)安全的需求也會(huì)發(fā)生變化,組織的安全策略需要進(jìn)行相應(yīng)地調(diào)整。為了在發(fā)生變化時(shí),安全策略和控制措施能夠及時(shí)反映這種變化,必須進(jìn)行定期安全審核。
3.5上下聯(lián)動(dòng),專業(yè)支持
計(jì)算機(jī)網(wǎng)絡(luò)安全同必要的上下聯(lián)動(dòng)和外部支持是分不開的。通過上下聯(lián)動(dòng)專業(yè)的安全服務(wù)機(jī)構(gòu)的支持,將使網(wǎng)絡(luò)安全體系更加完善,并可以得到更新的安全資訊,為計(jì)算機(jī)網(wǎng)絡(luò)安全提供安全預(yù)警。
4 結(jié)束語
隨著計(jì)算機(jī)技術(shù)和通信技術(shù)的發(fā)展,氣象網(wǎng)絡(luò)將日益成為與工業(yè)、農(nóng)業(yè)、國(guó)防等方面的重要信息交換手段,滲透到社會(huì)生活的各個(gè)領(lǐng)域。因此,認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在的威脅,建立網(wǎng)絡(luò)安全管理體系,采取強(qiáng)有力的安全策略,加強(qiáng)業(yè)務(wù)人員的計(jì)算機(jī)操作技能、網(wǎng)絡(luò)安全維護(hù)意識(shí),對(duì)于保障臺(tái)站氣象信息,數(shù)據(jù)網(wǎng)絡(luò)的安全性將變得十分重要。