APP下载

网络信息系统安全保密管理及防范

2018-05-30贾松涛

环球市场信息导报 2018年5期
关键词:漏洞信息系统信息安全

贾松涛

近年来,随着国际竞争的愈发激烈,很多国家在经济发展过程中更加注重安全性建设,中国作为世界上最大的发展中国家,虽然在发展上具备的优势,但同时也面临这严重的安全问题。尤其对于中国航空发动机研究院来说,应当加强国家机密保护,只有在较为安全的网络环境背景下才能进一步推动我国的信息化建设,因此本文以航空发动机研究院作为研究对象,通过探讨网络信息系统安全管理问题以及相应的处理措施展开论述,希望能给相关工作人员提供帮助。

近几年在高速的信息化发展背景下,我国的科技建设方面取得了很大进步,同时也给我国发展带来了严峻的挑战,面对每天大量的信息量以及较快的生活节奏,人们在适应这种变化的同时,政府还需要给予研究中心提供较为安全的网络环境,通过对网络系统进行维护和管理,最终提高网络安全防范。

网络信息安全存在的问题

对于信息技术研究中心来说,需要从根本上认识信息网络安全的本质,需要加强信息化的网络安全建设,从而提高安全防护能力。为此,有关领导应当认识到在这个发展过程中存在的一些安全隐患,只有对症处理才能从根本上解决这些问题。

技术隐患。相比西方发达国家来说,我国的信息化技术水平比较滞后,虽然近几年国家也在这方面加大了研发和保护力度,但总体来说我国的信息化技术仍存在安全隐患。从计算机系统来看,其自身的软弱性是构成安全隐患的直接因素,在系统运行过程中由于局域网的介入,以及网络系统的操作都会有一定的安全隐患存在,从操作来看计算机的操作系统还存在不同的漏洞,而这些漏洞也会被一些不法分子发现后,进行系统攻入和获取系统中的重要信息。因此漏洞的出现需要提供者进行定期修复,可以是通过不定的方式进行漏洞维护,但一般来说计算机自身的程序漏洞补丁出现时间比较晚,通常是在已经达到损害的情况下才能进行自动修复,而这种情况下就很容易出现信息安全问题。

管理隐患。我国企业部门对于信息系统的维护重视度不高,没有从根本上认识网络安全防卫对于国家利益的重要性,通常在日常的管理过程中主要从以下几方面可以体现:首先部门管理人员在计算机操作水平上还存在一定的差距,很多工作人员整体的计算机实际操作能力不强,也未能对计算机系统进行漏洞及时发现和更新系统的补丁,从而导致了系统安全防护没有得到有效的保障。此外,政府部门缺乏相应的安全管理技术人员,导致在很多计算机系统故障过程,发现问题时并没有相应的技术人员进行处理尤其面对一些突发事件时并不能做出及时、准确的处理措施。

黑客隐患。计算机黑客是网络安全中常会发生的问题,需要引起极大重视的问题,此外还有计算机病毒,系统漏洞的安全隐患。一般来说,计算机的病毒会通过一系列的感染,逐渐损坏计算机功能和对其中的重要数据进行一定程度的破坏,尤其对于一些重要机构的信息系统来说,很多存储的数据和资料是比较重要的,如果受到计算机病毒侵入时会给机构带来严重的损失。除计算机病毒外,有些不法分子利用黑客攻击手段直接攻入信息网络系统,这种操作是十分隐秘且属于非法行为,它能够从破解系统到获取有关信息进行一系列活动,一般是具有目的性,跟踪性和反击手段的黑客技术。系统漏洞是在信息网络技术发展中不能忽视的一个重要问题,由于当前很多计算机技术存在不能完全避免的漏洞,很多问题需要人工进行维护和布丁升级,从而能够提高计算机的防御功能,作为信息机构中心来说,需要对系统进行及时维护和更新,确保后期的程序能够正常使用。

对网络信息系统安全保密管理的防范措施

完善信息安全保密管理机制。对于信息研究中心来说,需要不断提高自身的网络技术能力,同时作为领导层需要从根本上认识到加强网络信息管理的重要性,政府应当树立严密的安全保密管理机制,可以形成严格的规章制度。尤其对领导层来说,应当从思想上认识到信息网络安全维护的重要性,逐步形成规范严谨的安全防护工作,使得信息研究中心的资源和信息得到有的保护。

设置访问限制。信息研究中心在面对网络问题管理过程中需要建立安全访问系统,可以设置访问权限将信息研究中心以外的个人或机构排除,从而提高网络安全防护,系统在日常管理过程中可以将这类非法入侵和攻击当做黑客拦截,在防护中,需要对来访与客户的身份进行验证,对于一些无法访问权限的用户进行自动化限制,同时对信息资源进行加密,最终提高信息研究中心的网络安全。

建立信息研究中心内部网络。我国国家发展过程中,需要重视经济,文化,技术建设,同时国家安全问题,也是影响国家建设的重要内容,有关部门需要将信息直接关系到国家安全问题,一旦一些重要的信息被泄露将会危及中国社会发展和安全问题,尤其对于一些研究机构来说,需要建立一个内部的可靠性,网络系统通过机构专用的虚拟防护墙,使得信息的接收方和发送方都能享受到较好的数字通道,從而避免由于外部对信息的拦截问题,增强信息的安全性,防止外部盗取信息的情况发生。

对数据进行备份和加密。信息研究中心有关部门可以对内部数据进行加密和进行备份处理,一旦数据发生被盗或者信息损坏时可以及时进行信息拷贝,做好信息的防护工作。此外,对信息进行加密,可以让外部人员和一些非法分子在盗取重要文件时,需要通过私有的钥匙和公开钥匙这两级防护层才能获取信息。

从我国目前的发展现状来看,除了要做好经济,文化,政治建设的工作,同时也需要对于国家安全问题提高重视,尤其是政府机构的网络信息系统的安全,由于其利益直接关系到国家的信息安全问题。在网络技术的发展下,网络信息系统在不断进步的同时也面临着严重的安全隐患,比如技术隐患、管理隐患、黑客隐患,因此有关部门需要加强网络信息安全防护工作,利用科学的技术和手段进行安全性管理,比如可以完善信息安全保密管理机制,设置访问限制,建立信息研究中心内部网络,对数据进行备份和加密等方式,最终为信息交流提供良好的环境。

猜你喜欢

漏洞信息系统信息安全
漏洞
企业信息系统安全防护
基于区块链的通航维护信息系统研究
保护信息安全要滴水不漏
信息系统审计中计算机审计的应用
高校信息安全防护
三明:“两票制”堵住加价漏洞
基于SG-I6000的信息系统运检自动化诊断实践
保护个人信息安全刻不容缓
高铁急救应补齐三漏洞