摘 要 本文強調了廣播電視信息化建設中網絡安全保障的重要意義,同時,提出了統籌規劃網絡安全建設、結合現實需求更新安全管理措施、重點強調與時俱進、形成完善的網絡安全事件預案、加大網絡安全關聯監控力度這些面向廣播電視信息化建設的網絡安全保障路徑,旨在強化廣播電視行業的網絡安全保護效果。
關鍵詞 廣播電視行業;信息化建設;網絡安全
引言
近幾年來,網絡安全事件頻發,網絡安全建設與保障受到了重點關注。在廣播電視信息化建設發展的過程中,落實網絡安全管理、強化網絡安全保障占據極為重要的地位,其是保證廣播電視信息化建設質量與可持續性的重要內容。
1廣播電視信息化建設中網絡安全保障的重要意義分析
對于廣播電視而言,其擁有極強的開放性與互動性,因此極容易遭受網絡攻擊與破壞。同時,網絡安全風險時刻存在于網絡中,包括軟件代碼漏洞、操作系統漏洞、網絡設備后門等,這些風險問題難以使用設備防護與安全策略完成徹底處理。一旦發生網絡安全事件,則極容易促使非法信號被推送至社會公眾面前,同時也會導致信息被惡意篡改、信息泄露等問題的發生,最終引發較為惡劣的社會影響。針對這樣的情況,在廣播電視領域中引入網絡安全保障管理極為必要。特別是在當前廣播電視信息化建設進程不斷推進的背景下,廣播電視業務與互聯網、信息技術的融合程度進一步加深,展開網絡安全保障具有極高的現實價值。
2面向廣播電視信息化建設的網絡安全保障路徑探究
2.1 統籌規劃網絡安全建設
在我國頒布的《中華人民共和國網絡安全法》中,對國家網絡安全保障工作的基本支付、方法與策略進行了強調,提出了等級保護的模式[1]。在這樣的背景下,廣播電視行業必須要對網絡安全建設展開統籌性規劃,實施基礎網絡與信息系統的定級、備案、等保測評、安全建設與檢查等工作,促使網絡安全風險得到有效降低。在此基礎上,還要結合等級、地區等的不同,分部分重點地推進、落實相應工作要求。根據國家等保2.0標準的頒布,應當對重要信息系統、需要重點落實防范的領域展開著重梳理,在保留現有基礎工作內容的基礎上,依托新標準、新要求完成工作調整,推動網絡安全防護體系、網絡安全管理體系的進一步完善,促使廣播電視行業的網絡安全建設始終向著規范化的方向發展。
2.2 結合現實需求更新安全管理措施
現階段,廣電業務迅速增長、技術創新速度與質量也有所提升,相對應的,面對的網絡風險也更為多樣。在這樣的背景下,單純落實合乎規范的網絡安全防護已然不是最終目標,而是保證安全的基礎內容。實踐中,必須要結合現實需求完成網絡安全管理措施的進一步完善。應當在保證多項安全性基礎要求的條件下,參考廣播電視行業的實際業務情況,判斷系統網絡架構設計的合理性、人員權限設置的合理性、網絡安全管理的完善性、應用軟件代碼開發的安全性等,明確在系統管理層面、技術層面中包含的安全風險。
同時,還要依托第三方機構對系統展開全面測評,了解風險點、隱患內容,并實施針對性整改,以此達到強化網絡安全保障能力的效果。相對應的,應積極展開員工培訓,滿足在廣播電視信息化建設以及網絡安全管理方面的人才需求。
2.3 重點強調與時俱進
隨著信息技術的不斷發展,網絡安全風險并非一成不變,因此,相應的防護管理手段也要隨之更新,實現與時俱進。在國家等保2.0標準的指導下,等級保護的適用范圍進一步擴大,涵蓋著大數據系統、工業控制系統、物聯網、云計算以及移動互聯等方面的安全保障。基于此,廣播電視行業必須緊跟網絡政策與標準的變化趨勢,關注網絡安全管理與防護的新技術、新思路[2]。實踐中,需要在完成傳統風險有效防護的基礎上,聚焦于自身網絡可能出現的新風險內容,以保障業務安全為基礎目標,推動業務發展與安全防護之間的平衡,達到強化業務信息安全性以及系統服務安全性的效果。
2.4 形成完善的網絡安全事件預案
對于廣播電視而言,其擁有極強的開放性與互動性,因此極容易遭受網絡攻擊與破壞。出于對廣播電視行業網絡安全持續性防護的考量,應當在實施日常網絡安全管理(常規性安全管理)的基礎上,形成完善的網絡安全應急事件處理預案,強化對網絡安全突發事件的處置能力。
在進行網絡安全應急事件處理預案的制定中,需要將防泄漏、防攻擊、防病毒、防篡改、防癱瘓作為重點內容,結合歷史網絡安全事件以及相關專業知識,預測可能會發生的網絡安全事件內容。同時,應當結合“先緊急恢復后查找原因”的原則,參考實際的系統結構、安全防護措施等,完善相應應急預案,保證網絡安全應急事件處理預案的可操作性。在此基礎上,要細化不同部門、崗位人員的責任分工,梳理網絡運營商、CDN服務商、運維服務方之間的協調工作流程,最大程度保證網絡安全事件可以得到更高效、高質量的處理。
2.5 加大網絡安全關聯監控力度
由于網絡病毒感染、網絡入侵、信息竊取等網絡安全危害事件的發生具有較高的隱蔽性,因此除了要落實常規性的安全管理之外,還應當加大對網絡安全的實時性監控,降低網絡安全事件的發生概率。實踐中,需要從應用層、主機層、網絡層等多個維度實施安全關聯監管,參考網絡日志數據等完成異常情況的及時識別、捕捉,并向運維人員發出警報,提示相關人員第一時間落實分析處理。通過這樣的方式,能夠進一步避免網絡安全危害的發生。
3結束語
綜上所述,在廣播電視信息化建設的背景下,廣播電視業務與互聯網、信息技術的融合程度進一步加深,展開網絡安全保障具有極高的現實價值。通過統籌規劃網絡安全建設、結合現實需求更新安全管理措施、重點強調與時俱進、形成完善的網絡安全事件預案、加大網絡安全關聯監控力度,實現了網絡安全保障工作的強化,為廣播電視信息化建設提供了更好支持。
參考文獻
[1] 石永花.廣播電視網絡管理和信息安全保障的對策與建議[J].數字通信世界,2018(12):246.
[2] 張瑞芝.網絡安全保障助力廣播電視信息化前行之路[J].廣播電視信息,2018(2):14-16.
作者簡介
盧建樺(1987-),男,廣東韶關人;學歷:本科,職稱:助理工程師,現就職單位:廣東省廣播電視網絡股份有限公司珠海分公司,研究方向:廣播電視信息化。