一、油田网络安全管理现状
(一)管理中存在的主要不足
1、安全防范理念不强。在网络安全管理中,很多油田的防范意识很被动,缺少主动发现问题和预防风险的精神,往往发生了安全问题或明确的故障后,才造解决措施或是请示报告。事后解决会浪费成本,也影响油田网络的稳定运行,管理不到位。
2、不能对科学宏观地分析油田整体网络的运行。我国油田企业的网络安全管理所采用的方式是到网络设备近端检查,或利用远程登录的方法到相关设备上进行查看。该种方式在一定程度上浪费了工作人员的大量精力和宝贵时间,并且对于设备运行的历史数据不能进行持续的检测和保存,无法为工作人员提供可靠的真实的相关数据。这些都直接影响油田企业网络性能以及网络运行质量的提高。
3、缺少应急启动机制。油田网络发生故障在所难免,这也是应该预料的范围,关键是网络安全管理人员要及时找到网络安全故障的原因以及应对办法。通常的油田网络安全工作靠管理者的能力,缺乏一整套规范的应急机制。如果管理人员本身经验不足、技术不够,不能技术找到应对办法,就会给油田造成更大的损失。
(二)影响安全的主要因素
1、网络安全系统自身的漏洞。信息系统受技术的影响,在组建过程中存在一些不足,病毒就有可能趁虚而入,破坏重要信息。各种病毒随着防护手段的升级而升级,当防范不利时会使安全体系破坏或崩溃。
2、电脑黑客的非法入侵。油田网络了运行的过程中,也会遇到黑客的侵袭。黑客对电脑客户端和数据库的入侵方式有多种。如前期的ping扫描、端口扫描、sniffer,以及后门程序(植入木马)、信息炸弹、拒绝服务(DOoS))、IP欺骗、UDP攻击等,导致计算机、网络过载或账号密码、机密资料丢失。
3、人为因素的隐患。油田信息管理的有关人员滥用职权,将网络安全体系中信息安全密码泄露,将重要信息遗失、更改、窃取,造成安全系统无法正常运转。有的企业员工安全意识淡薄,使用U盘、光盘等存储介质往往未经杀毒,将个人数据中的病毒、木马等感染到单位内网中,造成整个网络安全数据等被破坏。针对上述影响油田网络安全的主要因素及网络安全管理中的漏洞,为保证油田网络的安全,目前多数油田已经对网络安全预警机制产生了高度重视,具体措施如下。
二、油田网络安全管理和防护建设
(一)健全单位的网络安全管理制度
单位应该规范对计算机和相关设备的备案制度,明文指定IP地址,进行MAC绑定认证,严禁使用人更改分配的固定IP地址;在设备硬件管理上执行严格的安全规章制度,如不得私自拆卸安装硬盘、更换网卡等配件,不许随意在原有线路上添加更换交换机、路由设备,不得将私人储存设备与办公电脑及服务器连接,禁止无关人员进入机房等。
(二)加强全体员工的安全防范理念
网络安全事故的事先防范是完全可能也更有意义,对此油田管理人员应对企业员工尤其是网络管理人员及维护人员进行责任感和防范理念的教育。企业员工在单位上网时要养成良好的使用习惯。不随意打开不明邮件,不登陆可疑网站,不在网上私自上传油田内部资料,定期李景瑜大庆油田矿区事业部信息中心对计算机杀毒和修复。员工要注意内网用户登录安全,密码设置最好采用符号和字母、数字综合的方式,同时要取消各系统密码保存选项,做到一登陆一舒密。对共享文件夹等资源进行权限设置,规定只有指定账号、特定机器才能访问共享资料,对重要文件及文件夹要及时取消删除、修改权限同时做好数据备份。
(三)提高网络安全防护技术水平
1、加强内部网站业务系统访问限制管理。对内部信息系统和外部互联网实行物理隔离,需要同时上内网和外网的科室,购置双网隔离计算机,内外网5秒钟无间断切换;同时,对内部局域网中的医疗网络系统和办公网络系统进行物理分割,封闭医疗网络系统中所有对外的接口;保证存有重要数据的子系统只能使用内网而不能使用外网。软件方面的信息系统安全技术主要包括:选择符合系统安全要求的操作系统并及时更新。客户端安装远程监控软件,帮助系统管理员实时监控和记录系统各个终端的运行情况,防止非法用户侵入系统。
2、提高数据备份技术水平。网络安全管理就是要保障数据、数据库的完整和网络的稳定运行。数据及数据库时时刻刻都在进行变动,在数据的上传下载、数据修改和网络交换过程中都可能造成丢失、破坏。我们要做的就是要尽量避免出现此类情况,或是在最快时间内恢复,使数据的丢失最少。但是,最妥善的方法是做好数据备份,当面对系统硬件故障、人为操作失误或是黑客的攻击时,依然能切实保证数据的完整性。
3、完善统一的防毒体系。网络安全离不开应用体系结构的严密,当用户通过网络访问应用和数据库服务器时,能够保证服务器的安全,不能让用户直接访问,还要控制用户的访问。要同时保护好服务器、交换机、工作站等硬件系统,给网络设备的运营创造良好的工作环境。建立统一的防病毒网络,服务器系统安装服务器端,用户安装杀毒软件客户端等,从而实现远程控制、统一报警、共同升级、杀毒及病毒记录等多种功能的统一。网络病毒库更新后,服务器自动检索服务商站点进行下载,之后将更新包共享至用户电脑,保证了内网病毒库的及时更新,尤其可将数字化生产指挥系统无外网终端纳入了防毒体系,消减隐患。而且通过管理员控制台,管理员可以在网络中的任意一台计算机上对整个网络进行集中控制管理,清楚的掌握全网的安全状况,提升处理效率,有效保障网络系统安全。
(四)加强对网络管理和防护人员的培训
油田网络安全的管理和防护最终需要人的操作。油田管理者要多创造条件,如与网络安全研究机构建立业务合作联系,随时请教有关专家听取意见;网络安全工作人员能够经常接受业务培训和相关技术的进修,及时了解最新技术和信息;还可以举办单位内部和油田之间的网络安全管理和防护的制度、专业技术交流,从而吸取先进管理思想和经验,提高工作人员的技术水平,更好的保障本单位网络安全。现代油田的信息化发展,让我们对传统的安全概念有了进一步的升级。面对可能发生的网络安全问题,我们油田网络安全工作人员,要重视管理和防护建设,不断提高运营水平,加强网络监管,从而为油田生产的社会主义事业做好卫士。
作者:李景瑜 单位:大庆油田矿区事业部信息中心