999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

面向油氣勘探開發服務的信息安全體系建設

2013-09-19 09:22:28周樹理
網絡安全技術與應用 2013年9期
關鍵詞:網絡安全信息系統

周樹理

(中國石化石油物探技術研究院 江蘇 211103)

0 引言

近年來,隨著全球油氣資源的日益緊張以及各個產業對石油資源的巨大需求,石化企業對上游勘探開發的力度逐步擴大。現代化的油氣勘探開發需要依托先進的信息技術來進行有力的支撐,高性能計算集群、圖形工作站、海量數據存儲設備以及各類專業應用軟件的大量部署,對信息系統的依賴程度不斷增強,對系統的安全穩定性要求越來越高。業務系統運行是否可靠、數據安全能否保障、用戶身份是否可信、能否保證業務的連續性,都會直接影響到企業的發展。本文在結合勘探開發業務自身特點的情況下,研究建立了一套以信息安全管理為保障,信息安全技術為支撐的安全體系架構。

1 信息安全管理體系建設

信息安全管理的主要目的是管理信息系統中各種角色的活動。本文中建立的信息安全管理體系主要以BS7799/ ISO17799規范為基礎,從安全組織機構、信息資產安全管理、人員安全管理、物理環境安全管理和業務連續性管理五個方面展開。

1.1 安全組織機構建設

安全組織機構的設置采用院領導牽頭->部門領導負責->信息安全專員管理->全員參與的管理模式,建立三級管理機制,由兩個小組和一個歸口管理部門組成。信息化建設領導小組負責信息安全整體規劃和領導工作。下設信息安全工作小組由每個部門的信息安全專員組成,負責各部門信息安全的具體管理工作。專職的信息安全管理部門負責具體的信息安全管理和執行工作,部門內部設置云計算安全管理員、數據庫安全員、網絡安全員和機房安全員,做到崗位分離,職責分離。

1.2 信息資產安全管理

信息資產的保護是信息安全管理體系建設的一項重要工作,根據信息資產的價值、保密性、可用性、弱點和威脅,對信息資產及其風險進行賦值,確定保護的優先級和強度,制定相關的工作和審批流程、管理辦法,建立信息資產管理平臺,實現信息資產的統一管理、統一維護,使信息資產的保護和管理工作貫穿到整個信息系統規劃建設運維的全生命周期中。

1.3 人員安全管理

人員的安全管理不僅僅是依賴有效的控制手段,更重要的是提高人員的安全意識。首先對應用系統的所有人員進行統一的身份識別和授權管理,對第三方合作人員要嚴格授予相應的網絡訪問權限,簽署保密協議。對于內部職工要加強信息安全的宣傳、培訓,定期學習信息安全策略流程和規定。

1.4 物理環境安全管理

根據不同的功能將整個物理區域劃分為辦公區、云計算機房、網絡設備間、備份設備間等,以受管理區域的門禁系統和視頻監控系統配套相關的出入安全和申請審批等管理辦法對重點區域進行出入管控。通過溫感煙感設備實施監控重點區域的溫濕度變化情況。

1.5 業務連續性管理

主要根據各類信息系統的重要程度及優先級制訂災難恢復計劃,對勘探數據建立異地備份中心,對關鍵業務系統建立熱備份,定期檢查備份系統和設備,建立安全事故和災難恢復處理流程,制定應急恢復計劃,開展緊急事故響應演練。

圖1 業務連續性管理示意圖

2 信息安全技術防護體系建設

2.1 網絡安全

網絡安全架構以安全管理中心為核心,外網、企業內網、DMZ區與內網,內網與生產網均通過安全設備隔離,內外網出口配置防火墻、IPS、VPN、上網行為管理和Web防火墻,核心交換機配置內網防火墻、流量監控板卡,內網防火墻隔離辦公網和生產網,強化網絡安全策略,對網絡訪問進行監控審計。安全管理中心收集網絡安全事件,對安全事件進行綜合分析,并與交換機和網絡安全設備進行聯動。

圖2 網絡安全架構圖

2.2 部署PKI/CA身份認證系統

建設統一的身份管理系統,實現對所有員工電子身份的集中管理、統一管理。用戶身份認證系統將以企業現有的AD域/LDAP系統為基礎,與企業的信息系統集成,實現數字簽名、數據加密和電子簽章。用戶訪問系統需采用HTTPS協議,系統與系統間的通訊,采用SSL協議,提高用戶信息的一致性、完整性和準確性,提高應用系統的整體安全等級。

2.3 防病毒管理平臺建設

在系統重要網絡邊界部署防病毒網關,實時檢查和過濾進入內部網絡的各種病毒和惡意代碼,保護各系統服務器、網絡設備的安全。部署二級補丁服務器,存儲應用系統的各種設備補丁信息,為管理員和辦公終端人員提供補丁下載。

2.4 建立信息安全審計平臺

建立統一的事件日志采集、收集匯總存儲和關聯分析的監控和審計平臺,按照既定的安全策略識別非授權訪問、入侵等安全事件。平臺通過實時監控和分析來自于網絡設備、安全設備、操作系統、數據庫和應用系統中與安全相關的事件,通過關聯來自不同地點、不同層次和不同類型的安全事件,發現安全風險,并根據預先制定的策略快速作出響應。

3 結束語

目前油氣勘探開發業務正朝著規模化、精細化、協同化的方向發展,云計算的服務模式在勘探開發業務中得到了廣泛的應用,這對信息系統安全也提出了更高的要求,未來將根據系統的特殊性和復雜性對安全體系進行不斷的完善和擴充,利用虛擬化技術,實現傳統部署方式向云部署方式的遷移,建立一個多層次、全方位的信息安全體系。

[1] 彭珺,高珺. 計算機網絡信息安全及防護策略研究. 計算機與數字工程,2011,(01)

[2]張振強. 公司信息安全體系構建.電腦知識與技術,2009,(12)

[3]楊蘊石,王穎. 商業銀行安全保障體系設計.計算機技術與發展,2008,(03)

猜你喜歡
網絡安全信息系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 在线观看网站国产| 久久精品国产精品国产一区| 久久人人97超碰人人澡爱香蕉| 国产精品浪潮Av| 国产一级裸网站| 国产成人一区在线播放| 五月天天天色| 久久天天躁狠狠躁夜夜2020一| 人妻精品全国免费视频| 亚洲成人高清无码| 2021亚洲精品不卡a| 亚洲精品第五页| 国产午夜在线观看视频| 日本三级精品| 毛片网站在线播放| aⅴ免费在线观看| 国产男人的天堂| 日韩不卡高清视频| 亚洲最大在线观看| 精品人妻一区无码视频| 欧美日韩另类在线| 手机成人午夜在线视频| 色综合久久久久8天国| 日本亚洲国产一区二区三区| 青青青伊人色综合久久| 91色老久久精品偷偷蜜臀| 国产午夜小视频| 97在线公开视频| 国产丝袜第一页| 久久精品国产精品国产一区| 国产99在线观看| 在线a视频免费观看| 午夜视频日本| 日韩精品无码免费专网站| 狼友av永久网站免费观看| 国产一区二区在线视频观看| 丝袜亚洲综合| 国产免费久久精品99re不卡| 女人一级毛片| 亚洲日韩在线满18点击进入| 99草精品视频| 久久福利网| 特级毛片免费视频| 久久久噜噜噜| 99热免费在线| 精品人妻无码中字系列| 欧美国产菊爆免费观看| 国内精品免费| 婷婷六月在线| 国产丝袜精品| 久久中文无码精品| 国产欧美又粗又猛又爽老| 亚洲国产成人综合精品2020| 国产91小视频在线观看| 98精品全国免费观看视频| 色香蕉影院| 在线另类稀缺国产呦| 美女国产在线| 久久国产精品夜色| 尤物精品国产福利网站| 国产激情在线视频| 亚洲综合第一区| 国产黄在线观看| 强乱中文字幕在线播放不卡| 在线无码九区| 亚洲欧美天堂网| 99久久精品国产精品亚洲| 亚洲视频在线青青| 国产69囗曝护士吞精在线视频| 91久久精品国产| 久久6免费视频| 欧美视频二区| 久久精品人人做人人| 久久精品一品道久久精品 | 免费激情网址| 日本黄色不卡视频| 亚洲一级毛片在线播放| 亚洲男人天堂2018| 色欲色欲久久综合网| www中文字幕在线观看| 国产v精品成人免费视频71pao| 99re在线视频观看|