孫慧麗
摘 要:隨著網絡技術的日益普及,全球新一輪科技革命和產業變革正在孕育興起,信息技術發展日新月異并加速與各領域技術深度融合,引發了經濟社會發展的深刻變革,全球正處在重塑發展理念、重構競爭優勢的關鍵節點上。近些年來,煙草行業深入探索,積極應對,架構起“技防、人防、聯防”相結合的立體管控體系,多層次、多角度地維護煙草行業網絡信息安全。
關鍵詞:管控體系;煙草行業;網絡安全
一、信息網絡系統的現狀及安全存在的問題
在當前經濟發展進入新常態的形勢下,用信息化支撐“三大課題”的探索實踐,促進行業持續穩定健康發展,是信息化與煙草產業深度融合的基本要求。煙草行業經過10多年快速發展,信息化已覆蓋生產經營管理各個領域,有效支撐了行業由傳統煙葉生產向現代煙草農業的轉變、由傳統商業向現代流通的轉變、由傳統工廠制向現代企業制度的轉變,在信息的空間統籌品牌、研發、原料、制造、網絡等方面,以信息流推動商流、物流、資金流的“三流合一”,在更大范圍、更深層次、更高水平上實現集成整合、協同共享。
現有的技術對網絡接入缺乏有效的管理手段,局域網中許多未安裝防病毒或者防病毒軟件升級更新不及時,未安裝桌面管理客戶端的計算機私自通過電話撥號等方式連接到互聯網,使得這些計算機變成了整個網絡的病毒源,老百姓通俗地稱“養馬(木馬病毒)場”。行業信息網絡安全存在著員工信息安全意識薄弱、部分企業信息安全技術和設施落后、計算機網絡安全防護能力較弱等隱患。
二、技術力量對煙草信息網絡安全的防護
技術措施既能保護重要主機的安全,防止病毒對主機的侵害和在網絡中的傳播,同時也能夠實現對下級單位網絡的管理,可以對網絡的健康狀況進行實時分析監控,并且能夠對網絡故障進行準確有效的排除。
(一)采取技術措施保證信息與網絡物理實體的安全。建立一套完備可行的網絡安全和網絡管理策略;對合法用戶訪問加強認證,同時將用戶的訪問權限控制在最低限度;全面監視對主機的訪問,及時發現和拒絕不安全的操作和黑客攻擊行為;進行網絡安全掃描,及時發現網絡安全漏洞;建立完整的系統防病毒體系,防止病毒的侵害;運用網絡監控和維護工具,了解網絡結構和運行狀況。
(二)應用防火墻等技術,加強計算機信息網絡的安全。為了實現網絡訪問控制,在內部網絡和外部網絡之間設置一個NETSCREEN或Cisco PIX防火墻。防火墻的一塊網卡連接在內部交換機上,另一塊連接在路由器上。通過防火墻,可以對外網用戶進行訪問控制,對非法訪問加以拒絕。同時采用VLAN(虛擬局域網)和VPN(虛擬專用網)、防病毒、備份與恢復、入侵檢測、漏洞掃描安全評估、網絡故障分析等技術加強信息網絡安全。
(三)網絡病毒的防范。為了保護服務器和整個網絡中的工作站免受計算機病毒的侵害,同時也是為了建立一個集中有效的防病毒控制機制,需要應用基于網絡的防病毒技術,它可以在各個環節上實現對計算機病毒的防范。
一是對數據庫服務器及WEB服務器進行每日完全備份;二是應用入侵檢測技術進行網絡實時檢測。三是應用網絡故障分析技術分析網絡故障是當網絡出現不正常現象時管理員進行錯誤分析和判斷的有力手段,可以有效防止類似于重復IP地址等造成的網絡不正常現象。
三、“人防”力量對煙草信息網絡安全的防護
縱觀各國在網絡空間的爭端事件,可以看到,僅僅依靠技術升級來應對網絡空間的安全威脅還遠遠不夠,習總書記的講話充分說明了在網絡安全中,人的素質的重要性,即所謂的“心防”力量。
(一)加強網絡法制建設。全面推進依法治國其中必然包括網落領域,十八屆四中全會的決定明確提出了加強互聯網領域立法,完善網絡信息服務、網絡安全保護、網絡社會管理等方面的法律法規,依法規范網絡行為,切實維護我國基礎設施和網絡信息傳播的雙重安全。
(二)大力培養專業技術人才。重點加強規劃設計師、系統架構師、項目管理師、信息安全工程師方面的人才建設,加強信息化專家人才、創新人才、業務骨干的儲備,培養開口能講、提筆能寫、遇事能辦的復合型信息化人才,打造一支結構合理、梯次發展、能打硬仗的信息化中堅隊伍。
(三)增強廉政意識,從嚴管理隊伍。開展信息化安全建設,不可避免要涉及到投資,從事信息化安全工作的同志,也都掌握著一定的權力。因此,我們務必要嚴格要求自己,廉潔自律,要切實做到想干事、會干事、干成事、不出事。想干事強調的是責任,干事是責任使然;會干事強調的是規矩,就是要按政策、規定、程序辦事;干成事強調的是結果,工作要取得實實在在的成效,回報組織的重托;不出事強調的是底線,不觸紅線,確保底線。
四、“技防、人防、聯防”相結合,推進網絡安全體系建設
煙草行業不僅面對煙草控制、完善體制、構建和諧、國際競爭四大挑戰的壓力,為此我們要進一步提高認識,站在支撐行業發展的高度,把信息化與煙草產業深度融合作為長期努力的方向,把握發展規律,搶抓發展機遇,增強創新能力,引領行業發展模式創新,把行業信息化建設建立在更加扎實的思想基礎和工作基礎上,建設“技防、人防、聯防”相結合的安全運維一體化管控系統,提高對行業戰略發展、決策管理、運營管控、規范經營的支撐保障作用。
國家煙草專賣局局長凌成興對信息化建設提出了“整合兼容、互聯互通、先進實用、改造升級”的明確要求,是下一步信息化工作的指導方向。在經濟發展新常態下,煙草行業面臨的形勢更加復雜多變,信息化安全工作面臨的挑戰更加艱巨。我們必須轉變觀念,勤勉工作,攻堅克難,勇于創新,為保持行業持續健康發展作出更大的努力和貢獻!