發布時間:2023-11-13 11:38:59
序言:寫作是分享個人見解和探索未知領域的橋梁,我們為您精選了8篇的網絡安全的整改措施樣本,期待這些樣本能夠為您提供豐富的參考和啟發,請盡情閱讀。
一、加強領導,成立了網絡與信息安全工作領導小組
為進一步加強全局網絡信息系統安全管理工作,我局成立了網絡與信息系統安全保密工作領導小組,由局長任組長,下設辦公室,做到分工明確,責任具體到人。確保網絡信息安全工作順利實施。
二、我局網絡安全現狀
我局的統計信息自動化建設從一九九七年開始,經過不斷發展,逐漸由原來的小型局域網發展成為目前與國家局、自治區局以及縣區局實現四級互聯互通網絡。網絡核心采用思科7600和3600交換機,數據中心采用3COM4226交換機,匯集層采用3COM4226交換機、思科2924交換機和聯想天工iSpirit1208E交換機,總共可提供150多個有線接入點,目前為止已使用80個左右。數據中心骨干為千兆交換式,百兆交換到桌面。因特網出口統一由市信息辦提供,為雙百兆光纖;與自治區統計局采用2兆光纖直聯,各縣區統計局及三個開發區統計局采用天融信VPN虛擬專用網絡軟件從互聯網上連接進入到自治區統計局的網絡,VPN入口總帶寬為4兆,然后再連接到我局。橫向方面,積極推進市統計局與政府網互聯,目前已經實現與100多家市級黨政部門和12個縣區政府的光纖連接。我局采用天融信硬件防火墻對網絡進行保護,采用偉思網絡隔離卡和文件防彈衣軟件對重點計算機進行單機保護,安裝正版金山毒霸網絡版殺毒軟件,對全局計算機進行病毒防治。
三、我局網絡信息化安全管理
為了做好信息化建設,規范統計信息化管理,我局專門制訂了《*市統計局信息化規章制度》,對信息化工作管理、內部電腦安全管理、機房管理、機房環境安全管理、計算機及網絡設備管理、數據、資料和信息的安全管理、網絡安全管理、計算機操作人員管理、網站內容管理、網站維護責任等各方面都作了詳細規定,進一步規范了我局信息安全管理工作。
針對計算機保密工作,我局制定了《計算機管理制度》,并由計算機使用人員簽訂了《*市統計局計算機保密工作崗位責任書》,對計算機使用做到“誰使用誰負責”;對我局內網產生的數據信息進行嚴格、規范管理。
此外,我局在全局范圍內每年都組織相關計算機安全技術培訓,計算站的同志還積極參加市信息辦及其他計算機安全技術培訓,提高了網絡維護以及安全防護技能和意識,有力地保障我局統計信息網絡正常運行。
四、網絡安全存在的不足及整改措施
目前,我局網絡安全仍然存在以下幾點不足:
一是安全防范意識較為薄弱;
二是病毒監控能力有待提高;
三是遇到惡意攻擊、計算機病毒侵襲等突發事件處理不夠及時。
針對目前我局網絡安全方面存在的不足,提出以下幾點整改辦法:
一、學校網絡與信息安全工作情況
本次檢查內容主要包含網絡與信息系統安全的管理機構、規章制度、設施設備、網站和信息運行情況、人技防護、隊伍建設等5個方面,同時從物理安全差距、網絡安全差距、主機安全差距、應用安全差距、數據安全及恢復差距等5個方面對主機房和14個信息系統、1個網站進行等級保護安全技術差距分析,通過差距分析,明確各層次安全域相應等級的安全差距,為下一步安全技術解決方案設計和安全管理建設提供依據。
從檢查情況看,我校網絡與信息安全總體運維情況良好,未出現任何一起重大網絡安全與信息安全事件(事故)。近幾年,學校領導重視學校網絡信息安全工作,始終把網絡信息安全作為信息化工作的重點內容;網絡信息安全工作機構健全、責任明確,日常管理維護工作比較規范;管理制度較為完善,技術防護措施得當,信息安全風險得到有效降低;比較重視信息系統(網站)系統管理員和網絡安全技術人員培訓,應急預案與應急處置技術隊伍有落實;加強對學生網絡宣傳引導教育,日常重視微信、微博、QQ群的管理,提倡爭當“綠色網民”;工作經費有一定保障,網絡安全工作經費納入年度預算,在最近一年學校信息化經費投入中,網絡建設與設備購置費用約占56、5%,數字資源與平臺開發費用約占40、6%,培訓費用約占0、6%,運行與維護費用約占1、04%,研究及其他費用約占1、23%,總計投入占學校同期教育總經費支出的比例約1、57%,基本保證了校園網信息系統(網站)持續安全穩定運行。
1、網絡信息安全組織管理
20xx年學校成立網絡與信息安全工作領導小組,校主要領導擔任組長,網絡與信息安全工作辦公室設在黨委工作部,領導小組全面負責學校網絡信息安全工作,教育技術與信息中心作為校園網運維部門承擔信息系統安全技術防護與技術保障工作,對全校網絡信息安全工作進行安全管理和監督責任。各部門承擔本單位信息系統和網站信息內容的直接安全責任。20xx年,由于人動,及時調整網絡安全和信息安全領導小組成員名單,依照“誰主管誰負責、誰運維誰負責、誰使用誰負責”的原則,明確各部門負責人為部門網站的具體負責人,建立學校網絡信息員隊伍,同時,還組建網絡文明志愿者隊伍,對網絡出現的熱點問題,及時跟蹤、跟帖、匯報。
2、信息系統(含網站)日常安全管理
學校建有“校園網絡系統安全管理(暫行)條例”、“學生上網管理辦法“、“校園網絡安全保密管理條例(試行)”、“校園網管理制度”、“網絡與信息安全處理預案”、“網上信息監控制度”等系列規章制度。各系統(網站)使用單位基本能按要求,落實責任人,較好地履行網站信息上傳審簽制度、信息系統數據保密與防篡改制度。日常監控對象包括主要網絡設備、安全設備、應用服務器等,其中網絡中的邊界防火墻、網絡核心交換機和路由器、學校站服務器均納入重點監控。日常維護操作較規范,多數單位做到了杜絕弱口令并定期更改,嚴密防護個人電腦,定期備份數據,定期查看安全日志等,隨時掌握系統(網站)狀態,保證正常運行。
3、信息系統(網站)技術防護
學校網絡信息安全前期的防控主要是基于山石防火墻、深信服防火墻及行為管理軟件,20xx年為加強校園網絡安全管理,購置了“網頁防篡改、教師行為管理、負載均衡”等相關安全設備,20xx年二月中旬完成校園信息系統(含網站)等級保護的定級和備案,并上報xxx市網安支隊。同時,按二級等保要求,約投資110萬元,完成“網絡入侵防御系統、網絡安全審計系統、運維審計-堡壘機系統、服務及測評及機房改造(物理安全)”等網絡安全設備的采購工作,目前,方案已經通過專家論證。
20xx年4月-6月及20xx年3月對網站系統進行安全測評,特別對系統層和應用層漏洞掃描,發現(教務管理系統、教學資源庫)出現漏洞,及時整改,并將結果上報省教育廳、省網安大隊、xxx市網安支隊。同時,對各防火墻軟件7個庫進行升級,對服務器操作系統存在的漏洞及時補丁和修復,做好網站的備份工作等。
4、網絡信息安全應急管理
20xx年學校制定了《xxx職業技術學校網絡與信息安全處理預案》、《xxx職業技術學校網絡安全和學生校內聚集事件應急處置預案》。教育技術與信息中心為應急技術支持單位,在重大節日及敏感時期,采用24小時值班制度,對網絡安全問題即知即改,確保網絡安全事件快速有效處置。
二、檢查發現的主要問題
對照《通知》中的具體檢查項目,我校在網絡與信息安全技術和安全管理建設上還存在一定的問題:
1、由于學校信息化建設尚處于起步階段,學院數據中心建設相對薄弱,未建成完善的數據中心共享體系,各應用系統的數據資源安全及災備均由相關使用部門獨自管理。同時,網絡安全保障平臺(校園網絡安全及信息安全等級保護)尚在建設中。
2、部分系統(網站)日常管理維護不夠規范,仍存在管理員弱口令、數據備份重視不夠、信息保密意識較差等問題;學校子網頁網管員為兼職,投入精力難以保證,而且未取得相應資格證書;由于經費問題,個別應用系統未能及時升級,容易發生安全事故。
3、目前尚未開展網絡安全預案演練,還未真正組建一支校內外聯合的網絡安全專家隊伍,未與社會企業簽訂應急支持協議和完成應急隊伍建設規劃。
三、整改措施
針對存在的問題,學校網絡與信息安全工作領導小組專門進行了研究部署。
1、全面開展信息系統等級保護工作。按照相關《通知》要求,20xx年8月底全面完成網絡安全保障平臺建設,根據系統在不同階段的需求、業務特性及應用重點,采用等級化與體系化相結合的安全體系設計方案,形成整體的等級化的安全保障體系,同時根據安全技術建設和安全管理建設,保障信息系統整體的安全。
2、完善網絡安全管理制度。根據等級保護要求,進行信息安全策略總綱設計、信息安全各項管理制度設計、信息安全技術規范設計等,保障信息系統整體安全。
一、領導重視,周密組織
為扎實做好這次安全生產大檢查工作,我鎮領導高度重視,鎮黨委政府組織各有關職能部門于7月25日召開全鎮安全生產大檢查活動動員大會。會議傳達了市、縣安全生產工作會議精神,并對安全大檢查工作作了全面的安排部署。同時制定下發了《鎮安全生產隱患排查責任制實施方案》,明確了檢查時間、內容、重點、方法和要求,做到任務明確、責任到人、各負其責、堅決防止各類安全事故的發生。
二、積極行動,開展聯合大檢查
(一)道路交通。交管辦組織交警二中隊、安監站、農技中心、路政、派出所、城管辦、安辦工作人員對鎮內主要道路設點進行了為期一個月的集中整治檢查。結合“摩托車頭盔行動”活動,主要針對摩托車超員、不戴頭盔和三輪車非法載人、客車超員、貨車超載等違紀違法行為進行了專項整治。截至9月28日,分別在等開展專項檢查。共上路檢查25次,出動750人次,檢查車輛1500余輛,暫扣車輛354輛,暫扣駕駛證723本,行駛證651本,當場教育10000余人。發現道路隱患點12個,并已通知相關責任人限期整改,已整改隱患點10個。
(二)校園安全。食安辦、安辦、派出所、城管辦等部門對學校進行了安全檢查。主要對消防應急預案和消防設備、食堂及副食品超市的食品安全、鍋爐等進行了全面檢查。經檢查,縣一中、各初中、小學及幼兒園安全管理人員及安全管理各類預案基本規范,開展了演練活動;校舍房屋未發現使用d級危房;學校食堂和副食品超市購貨登記資料齊全,堅持了食品留樣措施;從業人員均持有健康證和培訓證、并持證上崗;消防器材配備符合要求;用電用氣設施狀況安全;防溺水教育、防地震、交通安全教育資料齊全。另外還針對縣一中、鎮中學、鎮小等學校的校門外及校園內部車輛亂停亂放進行了整治,有力地維護了校園周邊環境秩序。
(三)危險化學品及煙花爆竹。鎮安辦、安監站、派出所等部門對我鎮轄區內的危險化學品行業和煙花爆竹零售店進行了檢查。包括4個加油站、1個液化氣換瓶點、2個?;菲睋灰c、嘉禾天然氣公司和部分煙花爆竹經營店。經檢查,各生產經營單位和經營戶均證照齊全,安全教育培訓制度落實,培訓檔案規范建立,作業場所各項職業健康制度和措施落實。加油站埋地油罐、設備、儀表、安全附件、報警系統等檢驗情況良好,防滲漏、防上浮、防雷等安全防護措施落實到位。各煙花爆竹經營店均實行了專柜銷售,消防設施設備齊全有效,證照有效,未發現違法違規行為。
發現的問題及整改措施:大發加油站安全管理人員不在現場,有車輛占道加油。檢查組要求管理人員立即到崗,加油工加強對來加油車輛做好管理,嚴禁占道加油。
(四)消防安全。鎮安辦、社事中心、工商所、安監站、派出所、房管所等部門對全鎮的消防安全進行了多次檢查。共檢查學校、部分超市、部分重點居民區、網吧、歌廳、餐飲店等消防重點單位百余家,重點對消防通道是否暢通、電線是否老化、消防栓和滅火器配置是否齊全及日常消防安全宣傳是否到位進行檢查。發現的問題:部分網吧(全興、江西、太平網吧)有抽煙的現象及消防器材配備不全或部分滅火器過期、消防通道不暢等,針對上述存在的問題工作人員現場提出了整改意見。
(五)特種設備。鎮安辦、安監站、派出所等部門對特種設備使用單位進行了檢查。經檢查,各特種設備使用單位證照齊全,及時參加安監部門組織的各類培訓活動,作業場所各項制度和措施落實。
(六)水上交通。管船辦、安辦、安監站、水利站等部門對我鎮轄區內的水上交通安全進行了檢查。經檢查,各客貨船、絕大部份自用船和漁船證照齊全,客船全面落實了救生衣兩個“100%”制度和簽單發航制度。采砂船、貨船禁采期集中??吭谏皥鐾獠⒙鋵嵙藢H丝垂堋W杂么谖词褂脮r嚴格執行了上岸上鎖的相關規定。
發現的問題及整改措施:查處“三無”船只3艘,由管船辦現場進行銷毀。
(七)用電安全。供電所、房管所、安辦、派出所等部門對存在隱患的部分社區老舊供電線路,交叉搭掛線路等進行了清理整改,并對可能危及網絡安全運行的設備設施進行了更換和維護。
發現的問題及整改措施:部分企業、居民私拉亂接,違章用電,極易引發火災事故。針對上述問題,由供電所加強對居民及企業的安全用電宣傳,同時加大對違章用電的查處打擊力度。
(八)食品安全。鎮食安辦牽頭,組織食藥監所、工商所、公衛中心、農技中心、畜牧站等部門及時開展檢查,排查隱患,制定整改措施,集中時間、集中人員對食用農產品、食品(含保健食品)生產加工、流通、餐飲消費和藥品、化妝品生產經營、醫療器械生產銷售及使用等全面開展安全大檢查,確保食品藥品領域隱患排查到位,此次行動累計組織檢查督促組18個,共出動人員139人次,檢查食品藥品生產經營戶244戶,檢查內容為食品藥品生產經營證件是否齊全有效;食品原輔材料索證索票驗收登記制度、食品添加劑“五?!惫芾淼戎贫仁欠裼行鋵崳皇欠翊嬖谶^期變質的食品,農產品檢疫是否規范合格等。
發現的問題及整改措施:此次共查處流通環節食品安全違法案件1起,對存在問題的單位當場下達了整改意見書,要求責令限期整改。
(九)建筑施工。住建所、國土所、鎮安辦、安監站等部門,對全鎮在建工程的安全生產情況進行了檢查。經檢查,發現部分建筑工地存在施工現場管理混亂、安全防范措施不到位、缺少安全警示標志、施工作業不規范等安全隱患。針對以上問題,由住建所責令各建筑工地整改完善。
(十)非煤礦山。國土所、鎮安辦、派出所、安監站對磚廠安全生產進行了檢查。該企業開采頁巖嚴格按照安全生產操作程序開采,開采期間和開采后不存在安全隱患,各類操作人員均持證上崗,安全管理人員在崗,安全責任落實較好。存在問題:部分作業工人未佩戴安全帽、口罩等安全防護用品,檢查組現場要求工人立即佩戴安全防護用品。
為防范危及小學生、少年兒童安全的惡性事件發生,維護我校正常的教育教學秩序和社會的穩定,遵照國務院辦公廳《關于切實加強中小學幼兒園及少年兒童安全管理工作和開展專項整治行動的意見》(點[2004]26號)、市政府辦公廳《關于加強中小學幼兒園及少年兒童安全管理工作和開展專項整治行動的的通知》(渝辦發[2004]325號)和區府辦《關于加強中小學幼兒園及少年兒童安全管理工作和開展專項整治行動的實施意見》(碚府發[2004]76號以及碚教發[2005]92)號文件精神,結合當前我校的實際,為了把學校安全工作落到實處,對學校安全進行了一次自查,情況如下:
1、學校高度重視安全工作,成立了希望小學安全工作領導小組。將安全工作落到實處。
組長:王偉 校長 全面負責領導學校的安全工作,為學校安全工作的第一責任人。
成員:陳亮 負責學校安全管理和檢查工作
王波 負責學校在教育教學活動方面的安全工作
張利平 負責領導學校交通安全工作以及對學生的安全教育工作
伍林華 負責校舍建筑、線路和食品衛生以及安全保衛工作
蔡顯英 負責健康與衛生安全工作
謝先君 負責網絡安全和管理工作
2、學校加強了安全教育。
學校利用集體朝會、健康教育課、集體朝會、午會和班隊會以及黑板報等教育陣地,加強了對學生在安全和自護自救的知識和技能教育,促使學生從小樹立安全意識。
3、完善了學校安全工作各項規章制度
完善并重溫了學校安全工作預案、消防工作預案、交通安全工作預案。以保證學校安全工作有條不紊的進行,做到防患于未然。
4、進行自查
我校安全工作領導小組對學校的房屋等建筑設施設備、食堂、消防、教職工隊伍等等進行了全面檢查,情況良好。
并就防溺水、交通安全、健康與衛生和預防傳染病等方面的工作以及教育重點在教師會上向教師提出了教育要求。
5、建立了以計算機教室為重點的教職員工值班制度,以確保學校校產不受損失。
6、加強家校聯系
我校就近期安全工作的重點發放了一封《告家長的安全通知書》,就學校對近期安全工作的要求和注意事項、工作重點向家長做出說明的同時,也向家長提出了要求,以求得家長的配合,提高了安全教育的實效性。
存在的主要問題
廁所糞池。學校廁所的糞池修建在學校圍墻外,由于上馬臺工業園區的發展,學校附近土地基本被企業征用,學校糞池的糞水無人挑,既影響上馬臺工業園區的形象,又給學校造成安全隱患(糞池深3—5米),而且隨著氣溫的逐漸升高,造成蚊蠅犯濫,將會對師生的身心健康和學校的衛生工作造成消極的、不利的影響。
交通安全始終是我校安全工作的難點,學校放學之后,教師無法管理學生,盡管教師反復教育學生遵守交通安全要求,但學生人燃油在公路上跑、穿、瘋打等情況,極易造成安全事故。
整改措施
廁所糞池問題學校無力解決,學校將再次向中心校和北碚區教委提出專項整治報告和經費預算報告,要求對學校廁所糞池進行整改,在未整改前,學校將在糞池邊設立警示,告誡學生不要靠近。
我們將繼續加強以交通安全為重點的安全教育與管理,加強與家長的聯系,形成教育合理,提高交通安全教育的實效性。繼續加強食品衛生安全的教育與管理,繼續加強流行性傳染病的預防,堅持進行晨檢、午檢,定時進行校舍建筑的檢查,及時排查存在的安全隱患,將安全工作做實,將安全隱患和安全事故消滅于萌芽狀態,以維護我校正常的教育教學秩序,維護學生的利益。
北碚區澄江希望小學
聯系電話:
校長辦公室:68227091
[關鍵詞] 電纜通信;光纖;電力通信;技術發展;維護管理
中圖分類號: TN913.33文獻標識碼:A 文章編號:
隨著通信技術的快速發展,通信光纖、通信光纜以及通信電纜的應用覆蓋面積越來越大,為現代信息傳輸的快速、準確、完整、安全等提供了充足保障,由于21世紀步入的是信息經濟時代,通信技術的大力發展極大的促進了國民經濟的發展,成為目前人們日常生活、生產等不可缺少的技術。隨著現代網絡技術的不斷發展,通信網絡不斷延伸,這極大的促進了光纖光纜和通信電纜的技術應用覆蓋面。
1、做好光纜線路的維護工作
光纜線路的維護是一個龐大的系統工程,任何一個環節出現疏漏和問題都可能導致光纜線路的阻斷。因此,下面將從光纜線路維護提出幾點看法供參考
(1)首先要注意做好光纜線路路由標識的準確、醒目、及時、間距適宜的設立。要使標識達 到警醒、保護光纜線路安全的目的。地下敷設光纜的沿線地面上設立的標石、標樁、宣傳牌應注意避免的問題是,穿墻過院和過路路由設置的標識不準確、路由轉角或預留光纜處標識 外部人員看不懂、農田和復雜地段標識少、施工現場限制標識不醒目、路由遷移后標識設立 不及時等。地下重要復雜地段應設立相關標識,管道密集或共用管道的段落、管道人井處、在與其它線路或管道交越處、采用通用建材作為光纜保護裝置處應設置區別標識。
(2)注意確保光纜線路遷移和維護中埋設深度符合要求。要使全部光纜路由埋設深度 符合要求,特別要注意田邊地沿的小土崗和小溪、小山谷地段,確保以最低地面為基準埋設 深度符合要求;在日常維護中要隨時注意,被水沖刷、因雨水下沉、各種原因取土等使光纜 線路埋設深度不夠及經過河道的光纜線路護壩不牢固等問題的發現和及時進行處理。否則, 就會導致在建設施工的場地平整中、農田基本建設中、清理河道淤泥中,實際下挖的深度遠 遠低于應埋設深度就將光纜挖斷或沒達到設防的水流量就將光纜線路沖斷。同時也要防止光 纜線路回填土過深,一旦光纜線路發生問題處理難度很大。
(3)通信光纜運行中維護人員應規范使用設備安全。有的工作人員在維護光纜過程中,僅憑自己的工作經驗去維護電力通信光纜運行,不能切實根據相關的技術規范來對設備進行維護。例如在對SDH設備維護中存在的問題有:①強功率激光對人的眼睛有很大的危害,不得將光發送器的尾纖端面或其上面的活動連接器的端面對著眼鏡。②在通信光纜的維修上不得將光纖進行折彎,必須彎曲的光纖,曲率半徑不得小于60 mm等相關的技術規定。③設備中的光纖活動連接器不得隨意打開,在維修的過程中如需打開的,必須做好相應的保護措施,以免連接器的斷面被污染,導致通信信號的中斷,阻礙通信的正常運行。
2、建立光纜通信網絡管理查詢系統
2.1光纜通信網絡的技術管理
①以城域光纜網來說,由于數條光纜一般集中在同一路由,幾條光纜傳輸路由也很可能集中在一局向,因此,要加強對光纜通信網絡的技術管理,就要對通信網絡做好科學管理和動態管理:熟悉每條光纜的芯數,了解每條光纜的結構,明確每條光纜的物理路由走向,對于光纜的接點、分歧點都要弄清楚,以免混淆,方便日后的維護與檢修工作。②對于光纜在傳輸過程中纖芯的使用情況要嚴格監控,確保在正常范圍內,避免因光纜老化造成線路中斷。③明確每條光纜進入ODF光纖配架的ODM光配線架鏈接模塊,為以后維護管理工作提供便利。④對于ODF光纖配線架在傳輸機房中的編號和位置要嚴格記錄,同時還有光端的編號和位置,也要做好記錄,方便以后工作和檢修。⑤嚴格控制每個光端與纖芯的對應,在光纖跳接時,每條跳線兩端也要和相應的纖芯一一對應。
3、做好光纜通信線路維護策略
3.1對運行中通信光纜的維護主要是及時發現問題和正確處理問題。資料齊全、儀表完善是保證維護水平的關鍵,當然維護人員也應具備相當的知識和技術水平。為了及時發現問題,應規定經常對線路運行情況進行檢查,并與原始資料(或最近一次修復資料)進行對比早點發現事故苗頭,提前做好應付事故的準備或排除故障隱患。
3.2光纜線路出現問題的主要表現是系統傳輸的誤碼率突然增加,甚至完全中斷,從而在光端機處發生相應告警。這時,通常需要先將主用光端機系統換為備用光端機系統,若告警停止則說明是光端機出了問題。但如果告警依舊則可能是傳輸這一路信號的光纖線路出了問題,若有備用光纖線路,可以倒換過去進一步驗證。
3.3重視通信光纜線路的監測工作,在平時的維護中,對備用的光纖采用OTDR或光功率計進行測試,一般一年一次,對測出的斷芯、衰減大等問題,可在平時的維護中處理,大的、多的問題可結合線路大修、技改進行處理。維護人員還應該及時根據通信光纜線路的性能指標,如傳輸光功率、衰減等的變化,故障發生率、故障發生原因進行統計和分析,要詳細記錄故障的現象、原因,要應用技術統計方法將線路的性能指標與線路資料結合起來對光纜資源進行評估,以便盡量避免重復性工作和同類型故障的多次發生。
4.同時清楚電力通信光纜故障維護
光纜線路故障區域分為機房和線路故障。
機房故障包括:① 尾纖插頭沾灰,影響光信號傳輸,可用酒精棉球擦拭尾纖頭清除;②非金屬導引光纜或尾纖被蟲鼠咬斷,造成光信號中斷,須更換相應的導引光纜或尾纖:③ 光端機出現故障或發射的光功率與線路不匹配,應檢修光端機或重新匹配光發射功率:④ 法蘭、尾纖質量差造成連接故障,應更換。
外部線路故障包括:① 光纜接頭盒中光纖熔接點出現故障,可能是光纖接頭受震動斷裂、光纖接頭未牢靠固定、光纖長期置于接頭盒內發生脆斷,應對接頭盒內光纖重新熔接;② 線路光纖衰減明顯增大,可能是光纖本身質量缺陷或施工時光纜受傷或光纖長期受力等造成光纖衰減增加,應精確定位故障點并釋放存在的應力或更換光纜;③ 線路光纖斷纖,可能是設計制造時光纖余長不夠,或為施工不當引起,須更換光纜進行處理;④ 電力光纜出現故障,應迅速啟動應急預案,及時實現系統倒換或自動切換,做到先搶通,后修復。
因此要做好光纜線路運行維護工作應注意以下幾點:注重運行分析,舉一反三,全面排查線路隱患,落實整改措施;強化運維保障,做到快速搶修,若維護力量不足,必要時可采用專業外委維護方式,滿足巡視、維護需求,保障重要的或邊遠的線路巡視、搶修及時,確保主網、配網及農網等各級光纜網絡安全運行。
結語:要保障光纜通信網絡安全、平穩、正常的運行,要充分重視光纜通信線路的維護管理。只有通過建立光纜通信網絡管理查詢系統實現對光纜通信線路的科學動態管理,加強對光纜質量的監管,光纜通信技術才能更好的適合當今社會發展形勢。
參考文獻:
[1]鐘建宇.淺談通信光纜線路的維護與搶修[J].科技與生活,2011(03).
互聯網金融主要有以下特點:一是資源開放性,基于互聯網開放共享的特點,通過大數據、云計算等互聯網技術,對海量信息進行檢索、整理和組織,進而扁平化互聯網信息資源,以滿足對金融信息的需求,使用戶獲得金融信息的方式更便捷;二是成本低、效率高,通過P2P直接交易進行金融資源的優化配置,使資金供求信息在互聯網中形成“池”效應,資金供求雙方可以通過網絡平成交易,無傳統中介、無交易成本,通過大數據的分析和挖掘,能夠更快更好地完成風險評估,業務處理速度更快;三是發展速度快,依托于大數據、云計算和電子商務的發展,互聯網金融得到了快速成長,出現了眾多互聯網金融新模式,如互聯網支付、P2P網絡借貸、網絡小額貸款、眾籌融資等;四是風險大,由于缺乏金融風險控制經驗,我國信用體系尚不完善,互聯網金融的相關法律不健全,互聯網金融違約成本較低,互聯網金融的普惠特點容易誘發惡意騙貸、卷款跑路等風險問題,其傳染隱蔽性、擴展性的特點,可能會波及整個金融市場,甚至引發金融風險。
二、互聯網金融信息安全概況
一是互聯網金融企業自身的信息安全相對于傳統金融企業仍較薄弱,其中不完善的密鑰管理及加密技術將會給互聯網金融數據安全和業務連續性帶來嚴重影響,如2013年4月,豐達財富P2P網貸平臺遭到持續攻擊,網站癱瘓5分鐘,2014年3月網貸之家官網遭到惡意攻擊等。二是互聯網金融企業自身的內部風險控制亟待提高,管理也存在較大局限性,互聯網金融企業雖然可以依據大數據來分析用戶的行為,監管各種交易風險,但是這些更多的是對微觀層面的控制,很難從宏觀上進行監控,如2013年8月的光大證券烏龍指事件。三是用戶認識度不高,用戶對互聯網金融借助的大數據云技術概念和技術缺乏了解,沒有考慮自身的需要,完全照搬國外經驗,以致資源利用率不高,導致人力物力財力的浪費。四是消費者信息安全防范意識仍舊薄弱,如點擊不明鏈接,遭受木馬攻擊,導致泄露支付賬號和密碼以及消費者身份信息等。
三、互聯網金融信息安全風險分類
1.信息技術風險
一是計算機客戶端安全風險,目前互聯網金融客戶端基本采用用戶名和密碼進行登陸的方式,缺乏傳統金融行業的動態口令、U盾等輔助安全手段,一旦客戶端感染病毒、木馬等惡意程序將嚴重威脅互聯網金融賬戶和密碼安全。二是網絡通信風險,在互聯網環境下,交易信息通過網絡傳輸,部分互聯網金融平臺并沒有在“傳輸、存儲、使用、銷毀”等環節建立保護敏感信息的完整機制,互聯網金融中的數據傳輸和傳輸等過程的加密算法,一旦被攻破,將造成客戶的資金、賬號和密碼等的泄露,給互聯網金融信息安全造成嚴重影響。三是互聯網金融業務系統及數據庫存在漏洞風險,互聯網平臺面臨網頁掛馬、數據篡改、DDoS攻擊、病毒等信息安全風險,數據庫系統存在越權使用、權限濫用等安全威脅。
2.業務管理類風險
一是應急管理風險,絕大多數互聯網金融企業沒有較好且完備的應急管理計劃和災備系統,業務連續性較差,一旦發生電力中斷、地震等災害,將給公司造成非常大的損失乃至導致破產。二是內控管理風險,互聯網金融企業大多存在內控制度的建設不完善和執行力欠缺的問題,員工的不當操作以及內部控制的失敗,可能在內部控制和信息系統存在缺陷時導致不可預期的損失。三是外包管理風險,目前大多數互聯網金融企業基本采用外包的形式為企業提供業務或技術支持。如果缺乏業務外包管理制度或未明確業務外包范圍,將導致不宜外包的核心業務進行外包,出現泄密風險。四是法律風險,目前有關互聯網金融的法律法規不完善,缺乏監管措施,這些將影響互聯網金融的健康發展。
四、構建互聯網金融信息安全風險體系
1.建全互聯網金融監管的法律法規
一是完善互聯網金融法律法規,制定互聯網金融信息安全行業標準,提高互聯網金融企業的安全準入門檻,明確互聯網金融企業的法律地位和金融監管部門以及政府監管職責和互聯網金融的準入和退出機制,從而搭建起互聯網金融法律體系。二是構建包含一行三會、司法和稅務等多部門的多層次、跨行業、跨區域的互聯網金融監管體系。三是提升互聯網金融消費者權益保護力度,加強信用環境建設和完善信息披露制度,暢通互聯網金融消費的投訴受理渠道,逐步完善互聯網金融消費者權益保護的法律制度框架,建立消費者保護的協調合作機制。
2.建立互聯網金融信息安全技術標準
建立互聯網金融信息安全技術標準,增強互聯網金融企業的協調聯系機制,加強信息安全風險的監測和預防工作,加快與國際上有關計算機網絡安全的標準和規范對接。整合資源,建立以客戶為中心的互聯網金融信息安全數據庫,以實現數據的歸類整理分析和實時監控業務流程。
3.加強互聯網金融信息安全技術體系建設
目前我國互聯網金融系統核心技術缺少自主知識產權,加之“棱鏡門”的出現,使我國互聯網金融計算機系統存在較大的風險隱患。因此,必須加強互聯網金融信息安全技術體系建設,在核心軟硬件上去除“IOE”,開發具有高度自主知識產權的核心技術,使在互聯網金融的關鍵領域和關鍵環節使用國產化軟硬件設備,提升互聯網金融的信息安全風險防范能力,加大對信息安全技術的投入,以信息安全等級保護為基礎,建立基于云計算和大數據的標準體系,應用PDCA的思想,從整個信息系統生命周期來實現互聯網金融長期有效的安全保障。
4.建設互聯網金融信息安全風險評估應急體系
一、具有鮮明特色的企業安全文化是企業精神發揮作用、走向成熟并獲得成功的關鍵
無數事實證明,鮮明的特色是企業精神發揮作用、走向成熟并獲得成功的關鍵。就企業安全文化建設而言,首先,有鮮明的特色才有鮮活的形象。其次,企業安全文化有鮮明的特色才能有強大的力量。具有本企業特色安全文化是企業發展的精神動力,是企業生命力所在。再次,有鮮明的特色才有崇高的價值。企業安全文化所代表的企業精神和其他食物一樣,再好的詞語“你有我有全都有”,也會貶值。
二、研究院特點決定了必須提煉具有自身鮮明特色的企業安全文化
研究院作為技術密集、智力密集、人才密集科研機構,員工隊伍整體素質較高,針對研究院的企業工作特點和員工構成特性,我們不照抄照搬別的單位企業安全文化經驗,而是著力打造具有科研單位特色的企業安全文化。
在我院的企業安全文化建設過程中,我們從一開始就強調研究院作為知識分子集中的科研單位的特殊性,強調研究院的企業安全文化要有自己的鮮明特色。一方面,在安全文化建設的內容上,要反映本企業實際,體現本企業的特殊性;另一方面,在企業安全理念的表述上,用詞用句要有獨到之處,有自己單位獨特的風格。
三、發揮安全文化的導向作用,構建具有研究院特色的企業安全文化
第一,認清科研單位安全的重要性,強化科研人員對安全重要性的認識。
研究院安全工作具有高科技性、高隱蔽性的特點,危害更持久,更具破壞力。如:我院七個實驗室大量接觸放射性、苯、甲醇、正己烷、干粉、氯仿、汞、甲苯等一類有毒有害化學物質。防護措施和廢液廢氣處理不當,這些高危的有毒有害物質長期積累既能夠對員工身體造成重大傷害,還可能對周邊生活工作環境造成難以挽回的破壞。研究院安全工作一點不能放松!
第二,開展“危害識別”和“安全評價”,有的放矢地抓安全工作。
我們在全院范圍內開展了深入細致的“風險識別”和“安全評價”活動,全員圍繞“人的不安全行為”、“物的不安全狀態”、“管理缺陷”、“環境因素”四大項查擺各類危害因素。對于“夏季駕駛員穿拖鞋開車”、“空調、計算機、打印機等用電設備長時間不關機”、等共性問題,逐一制定整改措施,形成制度性管理文件,用制度約束人的行為。
第三,堅持以人為本的原則,培育和諧的企業安全文化。
我們在安全文化建設中,注重培育員工正確的安全思想作風、安全行為準則、安全價值觀,為員工生命健康安全提供一個良好的人文環境,使員工在潛移默化中增強安全意識,形成“安全第一,熱愛生命”的安全價值觀。
四、企業安全文化建設重在持續推進
在構建具有研究院特色的企業安全文化工作中,我們主要堅持抓了以下幾個方面:
第一,堅持對高素質員工隊伍有高標準行為規范要求,培養員工的良好安全習慣。
安全源于良好的職業習慣,良好的職業習慣要靠日常養成。如:針對私家車駕駛員在院內行駛不系安全帶、機動車亂停放的問題就要通過抓對行為人給予批評和一定經濟處罰多種方式來治理。讓安全成為一種習慣,才能牢牢夯實安全基礎,確保安全生產長治久安。
第二,堅持用高科技手段提升安全管理水平,養成良好的職工行為規范。
在企業日常安全工作中,低標準、老毛病、壞習慣,這是影響企業安全工作的三大頑疾。針對部分員工保密意識薄弱、信息安全問題突出的情況,我院對院內所有的工作用微機和計算機工作站采取基于新一代信息網絡體系結構的網絡安全服務體系結構,所有工作用可移動硬盤、u盤等全部加密處理,非院保密委員會確認處理的外來存儲器都不能在院內工作用微機和工作站上使用,確保了油田重要勘探開發數據、方案等的信息安全。
第三,加強hse培訓,提高企業各層級人員的安全文化素質。
我們改變以往就安全說安全的傳統做法,通過安全與健康、安全與環保、環保與健康專題講座,健康大講堂,信息安全與保密知識講座,研究院hse主題書法攝影比賽、詩歌創作,安全動漫大賽
多種形式,寓教于樂開展安全教育和培訓,使全院員工進一步加深了對我院安全文化理念的理解和認識。
第四,強化監督檢查與考核,堅持用制度建設推進安全文化建設。
關鍵詞:基層央行;信息安全審計;計算機
1.基層央行信息安全審計主要內容
1.1計算機場地審計
基層央行的信息安全審計工作的主要內容包括對計算機場地的管理,檢查計算機場地是否設置在本行的辦公樓當中,計算機場地所在位置以及所在樓層設計的科學性與合理性是否得到保障;檢查計算機場地墻立面、頂棚是否存在滲水現象與漏水現象,場地結構與計算機場地裝修所使用材料是否存在一定的防火性,防火性能夠滿足正常標準;計算機場地中的門、窗防護性能是否良好,并且檢查在門、窗位置是否堆放易燃易爆物品或者其他物品,物品堆放是否存在風險;關鍵的設備設施是否做好相應的物理接觸控制工作。
1.2業務網資源與結構的審計
業務網資源、結構與互聯網之間是否進行標準的物理隔離工作;拓撲結構是否規范、是否清晰,網絡連接線路是否按照相應的連接標準展開;在進行核心網絡設備備份時,使用的備份方法是否科學合理,備份工作是否能夠實現網絡運行的連續性;如果在進行備份時,使用雙機熱備份形式,那么需要檢查自動切換裝置的是否正常有效;網絡設備設施是否能夠滿足工作需求;網絡設備設施是否存在老化嚴重問題;是否與上級部門之間構建良好通信機制,通信信號是否良好;如果使用雙線路通信方式,那么需要檢查運營商選用情況;網絡寬帶的租用是否合理;服務質量保障配置是否有效;服務質量保障配置是否規范。
2.基層央行信息安全審計難點分析
2.1制度落實不到位
第一,相關安全制度內容缺乏完善性,并沒有結合實際情況做好調整與修訂工作。隨著科學信息技術的不斷提升,人們生活水平的不斷提高,對信息安全等有了更高的要求。但是相關工作人員并沒有意識到相關制度的重要作用,并且自身管理工作沒有及時完成,出現制度與管理工作脫節問題產生。第二,因為許多工作人員并沒意識到管理制度落實,對信息安全的重要作用。導致許多工作人員并不明確自身的權利與責任,各項工作無法及時完成,基層央行信息安全無法得到保障。
2.2硬件投入不足
第一,計算機機房的運行環境較差,許多基層央行計算機機房建設時間較長,基礎設施不足,現有的基礎設備無法滿足各項業務需求與安全需求。第二,軟件設施與硬件設施更新較慢,因為近年來計算機信息安全受到更多重視,所以有關部門中針對基層央行信息安全工作推行安全管理軟件。但是由于本身的計算機設備配置較低,無法與先進的安全管理軟件相匹配,從而為基層央行的信息安全審計工作造成影響,同時信息安全存在一定隱患。
3.基層央行信息安全審計有效對策
3.1落實規章制度
基層央行信息安全審計工作想要順利展開,同時發揮自身的作用,需要將各項制度落在實處。具體可以從以下幾點展開:第一,基層央行的領導者與管理者需要意識到規章制度對信息安全審計工作的重要作用,結合銀行實際情況,對現有規章制度進行完善,并且將其貫穿在整個信息安全審計工作中,保證各項信息安全審計工作能夠在規章制度的有效監管之下展開。第二,積極向有關工作人員宣傳規章制度的重要作用,使各個工作人員能夠具備較強的信息安全管理意識,積極主動參與到信息安全審計工作中,為保證信息安全提供更多動力。第三,基層央行的工作人員需要明確掌握國家有關法律法規與本行的規章制度,認真對待各環節信息安全審計工作,保證規章制度的權威性。
3.2加強硬件投入力度
基層央行需要加強硬件投入力度,保證信息安全審計工作的順利展開,同時保證信息安全。具體可以從以下幾點展開:第一,需要加大基層央行的資金投入力度,對計算機機房與場地環境進行改善。如果在資金條件允許的情況下,需要對計算機機房進行重新構建,為計算機運行營造良好環境。與此同時,需要保障計算機硬件設施與軟件設施相匹配,保證網絡安全運行的穩定性與安全性。第二,如果資金投入有限,那么需要對現有資源進行科學合理利用。及時更新計算機系統,其中需要及時對較為關鍵且重要的應用系統計算機進行完善與更新,保證關鍵計算機的安全運行。同時需要加強對計算機系統運行的監督與檢測,在最大程度上避免風險的產生。
3.3構建運維平臺
針對基層央行信息安全設計工作,需要構建技術支持中心,對信息系統的運維工作進行統一監督管理與指導,形成各部門之間的應急聯動機制。在構建在線服務中心時,可以對內聯網絡進行充分利用,基層用戶可以隨時隨地提出自身的看法與需求,這樣技術工作人員可以根據用戶的反饋給出相應解決措施,提升工作質量與工作效率。在內聯網中構建技術支持平臺,各個技術工作人員需要做好常見問題以及運維事件的紀錄與分析工作等。與此同時,需要為行內全體員工營造良好交流環境,創造技術維護交流平臺。利用該平臺,進行故障的自動化處理,在最大程度上避免人為操作,進一步實現運維工作的智能化與自動化。結合集中業務的具體情況,構建以預防為主的工作形式。向前移動業務系統運維的重心,積極主動預防,將信息安全審計工作作為重點內容,構建運維平臺與日常監督體系,使信息系統的穩定性與安全性得到保障。
3.4制定應急預案
構建科學合理的信息安全應急預案,對基層央行信息安全審計工作具有重要作用。盡量避免并降低網絡系統發生故障對行內各項業務工作造成影響。加強熱備份體系的構建,要特別注意局域網線路的熱備份以及核心路由器等的熱備份。第一,全部重要的業務系統需要進行雙機備份;第二,計算機系統當中的各個軟件,比如,應用軟件、數據庫軟件等都需要展開相應備份工作。在進行備份工作時,需要保證備份數據信息的完整性與最新,同時需要做好備份切換演練工作。第三,需要對業務數據進行集中異地備份,安置專門數據備份設備,盡量對行內的各個業務工作數據展開備份工作;第四,需要實現電力供應備份,在進行電力供應備份時需要對雙回路發電機等充分利用。如果在各方面條件允許下,基層行科技機構需要對各個業務部門的數據備份工作提供幫助,采用不同的備份方式,對數據信息進行備份,保證數據信息安全性。保證基層央行信息安全審計工作人員能夠明確自身的權利與責任,及時做好自身工作。在展開各項審計工作時,需要保證工作人員始終在現場。與此同時,需要做好設備維護工作與網絡系統維護工作,定期做好設備維護與保養工作。做好備份設備的主備份線路與預備備份線路的檢測,積極與通訊運營商之間進行交流與溝通,確保信息系統的安全穩定運行,提高基層央行的應急水平。
3.5加強風險識別工作
針對計算機協管工作人員以及業務操作工作人員等需要加強培訓宣傳工作,保證每個工作人員能夠具備較強計算機操作能力,促使全行工作人員能夠具備較強信息安全管理意識。要對計算機信息安全產品的功能與價值進行充分利用,構建聯動體系。加強風險識別工作,具體可以從以下幾點展開:第一,針對行內的不同業務,比如,辦公業務、資金業務等需要設計不同的VLAN。采用不同的訪問控制措施,實現分道傳輸。并在此前提下,對防病毒系統、入侵檢測系統、移動存儲介質管理系統等的作用與價值進行科學合理利用。借助桌面安全管理系統、運維監控軟件以及網管軟件,做到對各環節工作與安全管理工作的監督與管理。通過多系統的聯動體系構建,可以及時發現基層央行信息中存在的風險,及時發現系統中存在的故障。在進行計算機系統檢查工作時,需要將各項檢查工作落實到工作人員身上,保證工作人員明確自身的工作任務。做好對計算機系統的安全檢查工作,這樣計算機在出現問題時,能夠及時追查到相應工作人員。檢查工作需要定期展開,切勿形式化,使央行信息安全得到保障。與此同時,如果在檢查工作中發現風險或者問題,需要立即采取整改措施,追究相應責任,將風險因素扼殺在搖籃當中,避免并降低損失的產生。
3.6做好教育培訓工作
基層央行信息安全審計工作的順利展開離不開工作人員的支持。同時工作人員需要具備較強的專業技能與綜合素養,各部門之間需要做好協調與配合工作,保證信息安全審計工作的順利進行。做好工作人員的教育培訓工作,構建高素質審計隊伍。具體可以從以下幾點展開:第一,要重視科技部門的人員結構設置,需要在保證科技人員基本素質的前提下,逐漸對工作人員進行科學合理配置。要認識到科技部門,在信息安全審計工作中發揮的重要作用。第二,基層央行需要結合自身實際發展情況與業務情況,對本行內的科技協管工作人員以及科技工作人員加強技術培訓工作。要尤其重視信息安全知識的傳授與網絡安全知識的傳授等。第三,需要為科技部門以及其他工作人員提供學習新知識與新技術的機會,對于基層央行科技工作人員的考核工作需要采取強制性措施,需要每一位工作人員每年積極參與到技術考核工作中,對工作人員的專業能力以及技術水平等進行檢驗,保證各個工作人員能夠具備較強專業能力與綜合素養,在信息安全審計工作中充分發揮自身作用。針對考核不通過的工作人員,可以為其提供補考機會,同時需要對該工作人員的日常工作情況等進行調查,核查該工作人員工作態度是否端正。其他工作人員需要針對自身薄弱環節,進行學習與完善。第四,需要針對工作人員的工作制定相應的激勵機制,促使每一位工作人員可以端正工作態度,及時為信息安全審計工作貢獻出自身力量,實現基層央行的更好發展。
結束語
綜上所述,在社會經濟快速發展背景下,基層央行的信息安全審計工作受到越來越多人重視。所以,為使信息安全得到保障,需要相關工作人員肩負起自身責任。構建完善的管理制度等,保證各項管理制度能夠貫穿在整個信息安全審計工作中,促使各項信息安全審計工作能夠順利進行。
參考文獻:
[1]崔文瑞,劉世芳,黑維廣,付江.基層央行信息安全管理現狀及風險分析[J].金融科技時代,2018(01):62-64.
[2]蔣貴斌.新互聯網技術與基層央行工作深度融合的探析與思考[J].時代金融,2017(36):320-321.