格桑曲珍
摘 要 隨著廣播電視網絡化和數字化的發展,廣播電視監測工作也逐漸朝著智能化、自動化、網絡化的模式發展,有利于拓展監測業務的類型,豐富監測信息的內容,促進廣播電視綜合監測能力和信息反饋速度的提升。但廣播電視監測機構涉及許多保密的信息,只有制定系統的責任體系和科學的管理目標,構建監測網絡安全管理系統,才能保證廣播電視事業的良性發展。本文就對廣播電視監測網絡安全管理系統的構建進行分析和探討。
關鍵詞 廣播電視;監測網絡;安全管理系統;構建
中圖分類號 G2 文獻標識碼 A 文章編號 1674-6708(2017)195-0045-02
廣播電視監測網絡是廣播電視事業的重要構成元素,其監測質量對人們的精神文明生活具有直接影響。由于廣播電視監測網絡極為依賴計算機網絡,且復雜性不斷增加,這些都對網絡安全的要求越來越高,所以要高度重視監測網絡的安全性需求,促進監測網絡安全性能的提升。目前如何構建廣播電視監測網絡安全管理系統,已經成為業界亟待解決的
問題。
1 廣播電視監測網絡的安全隱患和特征分析
1.1 安全隱患
第一,管理隱患。由于網絡管理人員擁有較高的訪問權限,對網絡、主機、應用系統的結構相對了解,可以輕松繞開諸多訪問控制機制,修改某些設置或植入病毒,竊取機密信息;或者可能因為誤操作等因素而對某些設置進行修改,危及信息安全,因此完善網絡管理人員行為約束的制度十分之必要。現階段,廣播電視監測部門的人員都配備有計算機,雖能提高工作效率,但也可能泄露、篡改、丟失重要信息,甚至不能有效警惕來歷不明的郵件,致使病毒侵入計
算機。
第二,技術隱患。由于計算機本身具有一定的脆弱性,導致其存在的潛在物理威脅,一旦設備出現故障,則會造成數據丟失等問題;同時操作系統存在一定的后門與漏洞,攻擊者可能利用這些后門和漏洞對廣播電視監測網絡進行入侵[1]。由于內部網絡的資源具有共享性,如打印機共享、文件共享等,因而有些工作人員可能不經意間共享了隱藏的信息目錄,造成系統泄密。此外,攻擊者能夠利用內部網服務器實施泛洪攻擊,不停進行數據包轉發和提供服務,使服務器超負荷工作或耗盡資源,造成系統
癱瘓。
1.2 特征
作為一項復雜的體系,網絡安全可以保證廣播電視監測網絡的良性發展,避免其受到外來的侵害與威脅,其具有如下
特征:
1)整體性。對于網絡安全的整體性而言,其要求在廣播電視監測工作中貫穿網絡安全體系的構建,具體表現為安全管理、數據安全、應用安全、主機系統安全、網絡安全、物理安全等層面。為了實現網絡安全體系的均衡發展,必須要做好安全管理和安全技術實施等工作,保證各保護對象的均衡,實現網絡整體的
安全。
2)相對性。相對性是網絡安全的重要特征,主要是指數據的保護和網絡的安全相對有限,而由于實際需求和運營成本的制約,尚沒有科學的安全解決方案來解決全部的安全問題,這也在很大程度上說明安全體系的環節涵蓋數據恢復、安全應急方案、安全監測等
內容[2]。
3)動態性。其指的是網絡種出現的各種風險處于不斷變化的狀態,這種變化涉及管理人員、網絡設置、應用系統、操作系統、設備調整等方面的變化,極易造成新的安全風險。同時由于科技的發展,網絡攻擊手段有所更新,不斷發現軟硬件系統的安全漏洞,這些都會導致最初制定的安全策略失去功效,所以及時加以調整至關
重要。
2 廣播電視監測網絡安全管理系統的構建
2.1 基本要求
首先,網絡的穩定安全運行。計算機的軟件質量、操作系統、硬件設備等都會引發一系列問題,如被非法控制、拒絕的服務、系統停滯等,這就需要在出現問題時及時替換相應的部件,以免局部故障影響系統的整體運行。同時針對人為因素的影響,服務器可以備份數據為依據重建系統,對系統的全部功能進行恢復。當然要想防止非法入侵,必須要利用防火墻來隔離外部不可信任的訪問與系統,嚴格控制網絡交換數據時的訪問,對各種攻擊行為、違規操作進行識別與阻斷。其次,監測網絡的信息安全。廣播電視監測網絡的信息安全包括信息的可審查性、可控性、完整性、機密性,這樣不會向未經授權的進程或實體暴露信息,確保信息行為人對自己的行為進行規范,承擔起對信息實施操作的責任。最后,對人員的規范管理。信息系統屬于人機系統,數據的維護、處理、操作與工作人員的干預具有密切關系,因此必須要規范人員的操作流程,明確人員的分工和責任,制定科學的應急管理措施,構建技術資料與數據備份的管理制度,強化人員的安全防范意識,及時發現和處理潛在的安全威脅,實現系統的平穩
運行。
2.2 組織和運作體系
2.2.1 安全組織建設
1)樹立安全意識。安全意識要求監測人員從思想層面意識到監測網絡安全的重要作用,時刻保持警惕,樹立正確的安全意識,及時發現和妥善處理安全問題,并向安全指揮中心加以反映。同時廣播電視監測部門也要增強人員的業務技能,邀請專家進行業務培訓和專題講座,不定期到相關的業務部門進行學習
考察。
2)成立安全實施小組。安全實施小組的成員可由廠家售后服務工程師、監測中心技術人員、生產設備廠家技術人員等構成,保證工程的順利實施[3]。通常售后服務工程師主要是及時準確處理系統運行中存在的問題,向廠家進行反饋,有效維護網絡的安全,保證系統的平穩運行;而監測中心技術人員的任務之一就是在實施項目中了解和熟悉設備的性能,及時保存歸檔相關的技術文檔,如使用說明、產品說明等。
3)設立安全指揮小組。安全指揮小組的組長和組員分別由系統內主抓技術的領導和相關技術人員擔任,負責統一安排廣播電視監測網絡安全體系的建設工作,認真對比選擇購買的安全設備,詳細考察設備的技術與安全性能,檢查體系建設的進展,有效解決存在的問題。
2.2.2 健全安全運行體系
1)規范操作流程。廣播電視監測網絡的安全保障之一就是安全操作指南,只有對操作的步驟及技術要求進行明確,才能避免走錯路和彎路,確保操作的準確性,節省實際,最大限度發揮出設備的功效。
2)制定設備操作指南。對于安全操作指南而言,其是人員正確操作設備的前提,對設備的操作和狀態進行規定,延長設備的使用年限,預防事故的發生,更好地維護安全管理平臺,確保應用系統和網絡設備操作的有效性。
3)設置安全管理體系。將終端安全管理體系設置在監測網絡中的全部終端節點中,對網絡安全的薄弱環節進行統一管理,科學設置安全策略,有效管理終端設備、桌面應用程序、系統補丁、設備資產等,實現全面防護的目標。
4)完善安全規章制度。作為安全技術體系運行的基礎環境,安全規章制度的完善必須要約束人的行為,使相關人員準確定位自己的行為,明確自身承擔的責任。一般安全規章制度包括以下內容:計算機的安全規章制度管理辦法和應急計劃指南、監測中心的保密制度和技術手冊等。
3 結論
由于廣播電視監測臺戰具有較大的數據采集量和較高的實時性要求,所以安全管理系統要結合網絡和應用系統的效率,對安全需求進行綜合分析,從應用和業務的層面著手,有針對性定制安全管理系統安全策略,有效滿足信息系統高效應用和網絡安全的需求。總之,廣播電視監測網絡的安全管理系統有利于滿足現行監測網絡的實際需求,對潛在的網絡安全威脅加以解決,保證網絡安全管理系統的高效性和針對性,實現廣播電視事業的良性發展。
參考文獻
[1]于陽,劉冬姝.基于廣播電視監測網絡的安全管理系統[J].信息與電腦(理論版),2014(4):47.
[2]王晨暉.廣播電視監測網絡安全管理系統的構建[J].河南科技,2012(11):52-53.
[3]王旭.廣播電視監測網絡安全性策略[J].廣播電視信息,2010(4):82-83.endprint