前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡安全建設管理范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
【關鍵詞】 新技術 煙草 網絡安全 建設 管理
在計算機和互聯網的幫助下,煙草企業內部的訂單交易、貨款支付等均變得更為方便,然而在實際網絡建設以及管理工作當中經常發現,企業內部的網絡存在安全問題,嚴重影響了企業的生產運營安全。因此本文將在以物聯網為基礎,簡要分析新技術發展環境下的煙草網絡安全建設與管理。
一、影響煙草網絡安全建設和管理的原因
1、自然原因。所謂的自然原因指的是在煙草企業內部網絡設備例如路由器、電子計算機等因質量問題或操作不當等原因出現故障,或是因為停電、火災等自然原因導致數據損毀、丟失。除此之外,網絡中節點多元異構性和多樣性,電池在網絡節點中的實際續航能力,以及網絡設備耐高溫、抗寒冷能力等也會對煙草網絡安全建設與管理造成一定的影響,而由于自然原因很難進行提前預估和判斷,因此管理和建設安全網絡中的困難和阻礙也比較多[1]。
2、信息傳輸。在傳輸網絡數據的過程當中,數據很有可能未得到有效的加密保護,在無線模式或是廣播等方式下,信息在傳輸過程中可能會遭受黑客的非法入侵,通過非法破解網絡秘鑰,強行入侵企業內部網絡;除此之外還有可能信息數據在中途遭到攔截阻斷,路由協議等遭到私自篡改,某些黑客或企業競爭對手為竊取煙草企業內部數據、非法獲取重要信息,還有可能會采取偽造虛假路由信息等方式,這同樣嚴重影響了企業網絡安全。
3、隱私泄露。在物聯網下,煙草網絡系統中使用大量的電子標簽與無人值守設備,而設備一旦遭到劫持將直接導致企業內部隱私信息和機密文件大量泄漏,還有可能不法分子在用戶登錄的界面當中安裝追蹤軟件,對用戶的登錄信息和瀏覽記錄等隱私信息進行惡意追蹤,從而進行非法勾當。物聯網只有具備極強的安全性和可靠性才能夠有效保護內部隱私信息的安全[2]。
4、自身缺陷。企業內部的網絡建設本身存在一定的安全漏洞,即使是在新技術不斷發展進步的當下,仍然沒有設計出一款絕對安全的網絡系統,任何一種網絡當中或多或少會存在一定安全漏洞,特別是在遭受黑客的非法入侵、木馬病毒等惡意攻擊下,網絡系統中的重要信息可能遭到損毀和破壞,甚至有可能導致整個系統崩盤。因此物聯網自身若缺乏安全穩定性將為黑客等不法分子以及木馬病毒的入侵提供了可乘之機。
二、物聯網下的煙草網絡安全建設與管理
1、安全路由協議。物聯網平臺下的煙草企業網絡安全建設與管理工作中,各網絡節點中均有屬于自己的路由協議與算法,因此需要以具體的路由算法為基礎對安全協議進行劃分,譬如說根據位置信息建立地理路由或根據數據信息建立層次式路由等等,盡量彌補路由的安全漏洞,以免發生丟失或損毀而導致企業蒙受損失。2、隱私信息處理。在物聯網技術的應用下,煙草網絡系統在采集和傳輸隱私信息的過程當中必須注重保障其安全性,防治隱私信息被中斷攔截或遭到惡意篡改與竊取。因此可以在網絡系統中增添基本的定位功能,利用電子地圖、衛星信號或手機移動信號等進行位置確定,采用位置偽裝技術如將IP地址進行隱藏或時空匿名等方式對查詢、閱覽隱私信息進行全方位安全保護。3、訪問認證控制。在物聯網下,用戶在登錄煙草網絡系統時需要交換會話密鑰用以確認申請者的真實身份,防止網絡系統遭受不法分子的惡意攻擊[3]。另外,還需要在網絡系統當中加入信息認證功能,只有通過對對方真實身份信息進行確認之后才能夠同意其訪問申請,利用隨機密鑰預分布技術、公鑰認證技術等物聯網的認證機制,合法認證用戶,確保網絡系統的安全性[3]。4、采用密鑰系統。煙草企業內部的財政報告、數據報表、發展規劃等重要信息數據需要進行加密,從而有效確保信息數據的安全。在傳輸數據報告之前需要對其進行加密處理,在接收數據只有進行解密才可進行閱覽和使用。在物聯網技術下,可以采用VPN即虛擬專網保護遠程節點,也就是說各網絡節點中的通信節點在具體的網絡結構當中使用密鑰協商進行管理;也可以通過互聯網密鑰分配中心對密鑰系統進行管理與分配,盡量使用復雜的密鑰算法,提高其完全程度,并且將密鑰的周期壓縮至最低,即使已經截獲部分密鑰并進行破解,也無法生成新的密鑰。
結論:總而言之,在新技術發展的環境之下,煙草企業的發展與互聯網和電子計算機系統之間的關系越來越緊密,而在順應社會和時代潮流,不斷建設網絡的過程中,煙草公司需要重點注意其安全性問題,通過定期對內部網絡進行病毒查殺以及加密重要數據等,切實做好網絡管理工作,有效保障企業內部生產運營安全。
參 考 文 獻
[1]馬強. 試談煙草企業網絡安全建設與管理方法[J]. 電腦編程技巧與維護,2016,08:93-94.
關鍵詞:房地產企業;企業信息化;HR人力管理系統;文檔知識庫管理系統;網絡安全建設
中圖分類號:F293 文獻標識碼:A 文章編號:1009-2374(2013)17-0084-03
隨著時代的變化,企業的核心競爭力在不斷的加強。通過對企業職員的嚴格篩選,使得企業可以不斷地注入新鮮的血液,企業公司可以進行良好的循環。并且企業通過對知識的重新整理和創新,使得企業實現完全數字化管理,得到更好的效益創收。通過對網絡文明的建設,使得企業能夠更全方位的發展。
1 HR人力管理系統
1.1 員工試用
1.1.1 根據崗位工作性質,員工試用期一般為1~3個月,按其工作表現可以提前或延后正式聘用。
1.1.2 行政綜合部應經常對員工的試用期表現進行考察,予以監督。
1.1.3 員工試用期滿,填寫《試用期工作考核表》,所屬部門主管填寫考核意見后交行政綜合部復核,再由總經理審批。
1.1.4 員工經試用合格,由行政綜合部負責辦理轉正手續。如試用期考核不合格,由行政綜合部通知該員工。員工在試用期內決定辭職,可提出辭職申請并按規定辦理離職手續。
1.1.5 試用期員工享有試用期工資待遇,轉正后享有正式員工工資待遇。
1.2 轉正
1.2.1 正常轉正的條件為:員工試用期滿,經用人部門與行政綜合部聯合考核合格。
1.2.2 提前轉正的條件為:員工試用期表現突出,有顯著工作業績。
1.2.3 轉正的辦理與審批:由用人部門依據員工《試用期工作考核表》于試用期結束前一周內向行政綜合部提出申請,并附《試用期工作考核表》;行政綜合部根據《試用期工作考核表》及在試用期對該員工的考察,給出復核意見,報總經理審批;轉正日期按審批手續辦理的實際日期計算。
1.2.4 轉正后,員工須填報《員工資料卡》等信息
資料。
1.3 離職
1.3.1 聘用員工因病或因事辭職時應提前30日向公司提出申請,辭職申請未予批準前,應繼續工作,不得先行離職。
1.3.2 離職員工必須在規定的時間內做好工作交接和資產移交,并向公司行政綜合部提交《工作交接清單》和《資產移交清單》,行政綜合部憑移交清單填寫《行政綜合部至財務部通知單》交財務部結算工資并辦理正式離職手續。
1.3.3 因合同終止不再續約的或在勞動合同期內要求辭職的,均應按規定提前30日以書面形式通知對方。
1.3.4 如本公司提出提前解除勞動關系的,將按照國家及本單位規定辦理離職手續,支付違約金。
1.3.5 離職程序:員工辭職,則需書面提交《員工辭職申請書》給行政綜合部報公司審核批準,批準后,職工辦妥工作交接手續和資產移交手續后再予以工資結算,擅自離開者,視為自動放棄工資并承擔對公司造成的相應損失,不予以辦理相關人事、社保關系轉移。
1.4 部門用人申請的審核
通常情況下,有兩種條件各部門可以提交用人申請。一是有離職人員,崗位空缺需要補充;二是工作人員無法完成工作量,需要增加人員。增加人員崗位的招聘要比補充人員慎重。一方面需要逐級向上申報,嚴格地遵守工作流程,另一方面提醒人事部門設計時注意本部門的工作內容。招聘人員需要站在公司的角度上看,本著對公司負責的態度,盡可能地控制對人員的增添,最大化地挖掘公司內部潛力。招聘新人的成本體現在兩個部分――工資成本和相對應的福利待遇。所以對于公司成本的意識必不可少。
1.5 招聘信息
目前公司可以通過多種渠道進行招聘,其中包含網絡招聘、不定時參加大型招聘會、員工內部推薦、與職介機構建立合作關系、校園招聘、獵頭服務等。這幾種渠道進行的招聘各有其優劣性。這里重點介紹網絡招聘。網絡招聘是目前公司應用方式最頻繁的,但質量相對較高。常規來說,招聘信息需要參考兩方面――用人申請和所聘崗位說明書。需要注意以下兩個方面:
1.5.1 的招聘信息需要對工作年限、專業、年齡、性別等方面進行嚴格的要求,盡可能簡潔地介紹工作的職位和范疇,但不可以過于簡單,否則可能會誤導應聘者,使得公司接收一些無用的應職申請,導致招聘效果不佳。同時,對于不同的職業來說,公司對應聘者的工作年限和年齡都需要有比較硬性的要求,盡可能使用簡練的語言來介紹自己的這些信息。
1.5.2 招聘信息前需要準確地想好要應聘的職位。因為對于職務類別的選擇,會導致人才能否注意到公司的招聘信息。在眾多的招聘網站上,智聯招聘在職位劃分上相比較其他網站略顯模糊。如果短時間內無法找到適合的人才,可以在其他網站上招聘信息。
1.6 篩選簡歷
1.6.1 對于一些對專業性有很強要求的職位來說,比如各專業工程師等,要按照部門要求嚴格地篩選應聘者的簡歷,各個硬性條件也需要嚴格的把關,還需要審核是否具備中級職稱證書。將篩選出來的簡歷交給相關部門審核,并聽從部門經理的意見挑選應聘者面試。
1.6.2 對于一些基層職位來說,比如秘書、文員等,對于應聘者的共通性有很強的要求。基層職位的應聘簡歷最好共設一個文件夾保存,然后一個個進行約見。
1.6.3 在篩選人員的過程中,盡可能保留下應聘者的資料,這樣可以使公司人員的儲備庫得到更大的擴充。
1.6.4 招聘工作的關鍵在于面試,這也是經驗積累的環節。公司的主考官通過對應聘者提出專業知識以此來了解應聘者對職位和專業性知識的了解,進行對應聘者最初步的把關。但在實際工作中很難達到這樣的要求。所以在面試之前需要確定一個觀點,人力資源部和用人部門在招聘中要承擔的責任是相同的。人力資源部提供應聘者的信息并考察其行為能力,用人部門需要對應聘者進行綜合的評估。
2 文檔知識庫管理系統
2.1 基本概念
知識管理系統是通過計算機系統的支持組織一個可以處理、收集、分享的全面知識系統。知識管理是對一個公司企業只是重新獲取創新的過程,這個過程關系到企業的所有部門,其最終目的是通過知識來獲取效益。通常,企業會通過先進的計算機科技,存儲和管理對公司有價值的方案、成果和經驗等,使得知識產業不被流失,促進公司對知識的利用創新,以此來降低公司運營成本,強化企業的核心競爭力。
2.2 制造企業知識管理的作用
全新的設計是一個企業的靈魂,而設計就是由知識高度密集化而產生的,所以說企業知識屬于一種無形的設計,這種設計在現代企業中起到很重要的作用。特別是對于航空制造企業,屬于典型的知識企業。通過知識管理制造企業,使得企業完全數字化,并且用計算機將企業知識按數字化設計重新進行創新整理,并將其應用于產品的數字化設計和制造中。通過知識管理制造企業,讓公司產品的設計和制造得到了從根本上的變化,簡化了產品的設計、制造的作業流程,提高了產品的研制技術,更使得企業對市場上的應變能力和產品開發能力得到重大的提高。然而,通過知識管理制造企業,不僅僅是依靠技術手段,還需要從組織上、制度上等方面采取一些相對應的措施和策略,如:加深員工對企業的了解,通過分析企業對知識的需求和企業的知識構成制定相應的知識管理策略,尤其是在通過知識管理制造企業的前期,盡可能地讓所有員工對知識管理更全面的了解,形成良好的知識管理實施氛圍。除此之外,也需要對知識管理有一個大概的認識:建立一個知識庫來支持產品設計和制造制造企業的知識管理事實上就是制造企業的知識管理。與此同時,通過知識管理制造企業,可以有效地提高企業管理水平,知識工程是制造企業的工具,它除了建立知識庫之外,還能夠規范知識流程、建立基于知識的工作方法,形成知識共享的氛圍,使企業慢慢轉化成為一個知識型、具有核心競爭能力的企業,使得企業能夠更長遠的發展,這才是通過知識管理制造企業的最終目標。
3 網絡安全建設
隨著因特網的迅速發展和普及,信息安全問題愈來愈突出。為了幫助大家有效地維護計算機信息系統的安全,現介紹解決計算機信息系統安全問題的三種方法,僅供借鑒。
3.1 經常使用安全掃描工具-symantec服務器版防毒軟件
增強內部網絡與系統的安全防護性能和抗破壞能力,加強網絡和系統自身的安全性能。
3.2 使用思科的ASA5510防火墻,建立網絡安全屏障
使用防火墻系統可防止外部網絡對內部網絡的未授權訪問,共同建立網絡信息系統的對外安全屏障。目前全球進入因特網的計算機約1/3是處于防火墻保護之下。防火墻的主要目的是根據本單位的安全策略,對外部網絡與內部網絡交流的敷據進行檢查,符合的予以放行,不符合的拒之門外。
3.3 聘請網絡安全顧問、跟蹤網絡安全技術
聘請網絡安全專家作為網絡信息系統的安全顧問,同時,系統管理員和網絡管理員要經常瀏覽國際上一些著名網絡組織的信息主頁,了解最新技術動態,獲取系統和網絡安全軟件,并加入到它們的MAILLIST(郵件列表)或新聞組,使自己的系統和網絡能得到最新的安全技術支持。
3.4 對系統進行定期備份
當系統數據丟失或遭破壞而需要徹底恢復時,備份的價值就體現出來。工作中應做到重要數據天天備份,每周做一次添量備份,每月一次全備份。確保網絡信息系統數據的安全可恢復性。
4 結語
為了搭建產業信息化網絡平臺,我國不斷地發展房地產企業信息建設,將一些原有的問題慢慢地解決掉。通過知識管理制造企業,產品外形和制造模式都可以進行有益的變化,使得設計產品的質量和速度得到了提高。除此之外,房地產行業引入了一些先進的信息工具,以此來加速房地產企業的進程,使得房地產企業水平得到提高。
參考文獻
[1] 黃飛躍.房地產企業信息化及其核心競爭力[J].商場現代化,2005,(21).
關鍵詞:安全生產;網絡建設;安全管理
有線電視自二十世紀建設以來,已由廣播式傳播演變為互動式傳播,傳播方式的變革,使的有線電視網成為集廣播電視、文化娛樂、科學教育、資訊信息、政務公開、商務服務于一體的現代服務業重要支撐平臺。《廣播電視安全播出管理規定》(國家廣播電影電視總局令第62號)進一步明確了有線廣播電視網絡是國家重要信息基礎設施建設戰略性資源平臺。目前,中國電信、中國移動等運營商網絡建設的安全管理、安全監督已經日趨完善,由于有線電視網絡的發展經歷了組織架構的不斷變更等因素,導致了有線電視網絡建設受重視度不夠,加之有線電視的安全播出、安全傳輸、安全生產非常重要,有線電視網絡建設的安全生產尤為迫切。
1有線電視網絡建設的現狀
安全播出、安全傳輸、安全生產是有線電視的生命線。隨著有線電視的發展,網絡工程的建設步伐日益加快,工程數量逐年攀升,在施工過程中出現的各種各樣的問題隨之凸顯出來,管理體制和管理辦法的落后、缺失,施工人員對施工安全的忽視,施工人員的整體素質偏低等,都成為影響施工安全、施工質量的重要因素。管理制度的制訂、執行、施工人員對安全意識的敬畏是提高施工質量和保障施工安全的必然要求。我國于2000年和2003年分別了《建設工程質量管理條例》《建設工程安全生產管理條例》,2000年以來,國家廣播電視總局也先后了《廣播電視安全播出管理規定》《廣播電視管理條例》《廣播電視設施保護條例》等一系列法律法規。這些法律法規為有線電視安全生產提供了制度和依據,厘清了責任和義務。
2網絡建設安全生產的工作內容
2.1施工準備階段安全生產管理
2.1.1施工單位編制安全管理實施細則。施工單位編制安全管理實施細則應貫徹“安全第一,預防為主”的方針,主要有人、機、管理三個方面。人是安全生產的第一要素,編制細則時需從人的心理、生理和能力等方面來考慮,以避免人為將不安全因素帶入施工現場;機即生產所需的交通工具、施工機具,確保生產機具不帶病工作;管理即建立管理制度,通過制度來約束人得行為、避免將不安全因素帶到施工現場[1]。安全實施細則內還需包含安全生產應急預案,預案內需包含緊急救援組織、程序、措施、責任和協調等方面的方案和計劃,提前制定的處理方案是對潛在的風險發生后的行動指南。2.1.2建設單位審查施工單位安全生產建立情況。施工單位安全生產管理體系包括證書和制度執行兩個方面。首先應審查施工單位的資質證書、安全生產許可證是否合格有效;安全員人數配置是否符合規定、安全員資格證是否合格;特種行業操作證(電工證、登高證、焊工證等)是否合法有效;施工人員的保險是否齊全;新員工上崗前的三級(單位、施工隊、班組)安全教育是否完成,是否考核合格。其次,需要檢查施工單位的安全生產規章制度、安全管理機構的執行情況、施工單位安全管理臺賬,檢查方式包括定期檢查、不定期抽查、季節性檢查、重點節假日前后的檢查。
2.2實施階段安全生產管理的工作內容
2.2.1資料技術交底。由公司項目經理向施工單位項目技術負責人交底,交底內容包括施工圖紙解說、施工范圍、施工方案、工作量、施工進度、操作工藝、技術指標、檢查驗收要求、與其他單位及工種之間的配合與矛盾等方面外,重點需要交底工程的安全重點防范點、保證質量安全的措施、施工注意事項等。2.2.2重點工程的安全生產專項檢查。對于危險工程、重點工程,需要有針對性地實施安全生產專項檢查,安全生產專項檢查是對重點工程施工中某項問題進行專業重點檢查。危險性較大工程專項施工方案的主要內容應包括工程概況、編制依據、施工計劃、施工工藝技術、施工安全保護措施、施工管理及作業人員配備和分工以及驗收條件及相關施工圖紙。特殊危險工程、重點工程施工包含中心機房、分前端機房等重點部位的施工工程、跨公路、鐵路、高速公路等工程、高度超過6m的跨桿路施工工程、管道開挖施工工程、與電力、煤氣、等管線交叉施工工程,高低溫季節、雨雪季節露天作業工程、播出重要保障期的施工工程等。2.2.3現場安全生產管理的檢查要點。開工前應審查危險性較大工程清單,施工過程中應定期巡視檢查施工單位對工程的作業和監管情況。監督施工單位是否按照施工組織設計中的安全技術措施和專項施工方案組織施工,檢點包括“六查”“三違”和安全責任制的落實,六查即查思想、查管理、查隱患、查整改、查傷亡事故處理;“三違”即違章作業、違章指揮、違反勞動紀律。[2]檢查后應填寫有線電視網絡工程建設施工管理月表,內容包括檢查的內容、檢查結果、原因分析、整改和預防措施等(如表1)。
2.3網絡工程建設竣工驗收階段安全生產管理
①工程竣工完成后應制定專人負責安全管理資料整理;②安全管理資料應及時收集、分類有序、真實完整、妥善保管;③工程竣工后,施工單位應編寫施工安全工作總結并與工程竣工資料一起按規定立卷存檔;④建設單位應將安全管理工作中的有關文件資料按規定立卷存檔;⑤安全管理資料檔案的驗收、移交等按公司有關規定執行。
3網絡建設安全生產管理的工作方法和程序
3.1網絡建設安全生產管理的工作方法
1)提高施工管理人員和施工人員的安全意識,避免施工中的危險行為;2)加強安全生產技術的教育和培訓,提高施工人員安全技能;3)強化“安全第一預防為主”的理念,發現安全隱患與事故苗頭及時跟蹤整改,避免事故發生;4)注重安全生產管理方法,正確處理安全與效益、安全與進度的關系,突出安全生產的基礎地位;5)堅持“六查”原則,層層落實責任人,做好自查、互查工作;6)堅持按照安全管理工作流程施工[2](如圖1)。
3.2網絡建設安全生產管理的管理手段
1)及時審核施工單位報審的涉及安全的資料文件,并提出修改意見,不符合規范的應要求施工單位完善后再次報審。2)巡檢。在巡檢過程中發現的安全隱患,現場召開“工地安全會議”,簽發《工程聯系單》《安全通知單》《工程暫停令》《安全報告》等。3)經濟手段。施工安全與經濟效益掛鉤,建立安全獎罰制度,對違章行為進行處罰,對遵守安全行為給予獎勵。
3.3網絡建設安全生產管理的安全與隱患的處理
嚴格按照“四不放過”的原則(即事故原因不查明不放過、事故責任人未處理不放過、群眾未受教育不放過、糾正預防措施為落實不放過)防止類似事故再次發生。安全生產事態較為嚴重或事故有擴大的可能,應及時下發工程暫停令暫停施工,保護現場,處理方法如表2。[3]
關鍵詞:民航空管;網絡與信息安全;管理體系;建設
前言:隨著科技的快速發展,在當前社會中,正在實現高度的信息、經濟互融,在社會諸多領域當中,信息技術都正在得到廣泛的應用。在民航空管領域當中,信息系統也發揮了極大的作用。而在民航空管信息系統中,信息的安全性十分重要,因此為了更好的確保信息安全,應當對民航空管網絡與信息安全管理體系進行建設,更好的保證民航空關網絡與信息安全。
一、民航空管網絡與信息安全管理體系建設的問題
(一)民航空管信息化安全基礎研究不足
在當前的社會當中,航空作為一種重要的交通運輸形式,其安全性正在受到越來越多人的重視和關注。在民航空管工作當中,網絡與信息安全管理體系發揮著至關重要的作用,同時具有十分廣泛的應用范圍,不但能夠在民航空管工作當中發揮作用,在法律法規、商業模式、網絡策劃、網絡創設、技術標準等諸多領域當中,都能夠得到良好的應用[1]。所以,對于民航空管網絡與信息安全管理體系,還應當進行更加深入的基礎性研究,不斷的積累技術和經驗。由此可見,經濟效益的產生,并不是僅僅通過加大安全投入力度就能夠實現的,而是應當綜合企業、運營商、科研等多方的力量,進行更加深入的研究,才能夠取得更為理想的效果。
(二)民航空管信息安全管理體系不完善
安全技術的水平,對于空管系統的質量有著直接的影響,不過,在安全保護當中,如果單單使對安全技術加以運用,往往難以取得理想的效果,同時難以實現良好的合理性和科學性。在空管網絡與信息安全管理體系當中,如果將安全技術視為主要構件材料,則發揮系統的催化劑、粘合劑等作用的,就是安全管理。因此,在系統建設的過程當中,只有將安全管理理念進行良好的應用,并對安全管理體系進行進一步的完善,才能夠確保形成有效的民航空管網絡與信息安全管理體系,從而在民航空管工作當中取得更為良好的效果。
(三)民航空關信息安全組織體系不完善
隨著民航領域的不斷發展,在民航空管領域中,網絡與信息安全管理體系的建設當中,包括了很多不同的工作任務。其基礎前提使組織體系建設。因此,如果沒有嚴密、完整的組織體系做支持,對于系統的高效運行,單單依靠技術支持,就會顯得較為乏力[2]。然而,就我國當前的人才情況、技術水平來看,如果想要對高質、嚴格的空關信息系統安全組織制度進行建立,面臨著較大的難題。即便是一些已經對安全管理機構進行了建立的民航空管單位,在組織系統等方面,仍然不夠完善。
二、民航空關網絡與信息安全管理體系建設的措施
(一)對安全技術手段和安全技術體系進行加強
需要通過足夠的技術手段,對民航空管網絡與信息安全管理體系進行建立。因此,隨著技術的快速發展,在安全管理體系的實際建立中,一個亟待解決的問題,就是如何對最為適當的技術手段進行選擇和應用。對此,可以對信息系統鼓掌預警機制、自動化監控等功能進行建立,通過應用此類先進的技術,能夠盡早的對空管系統中存在的問題和故障進行發覺,并且能夠更加穩定的交流和傳輸信息。同時,應當更加妥善的管理客戶終端。作為客戶進入操作系統的入口,客戶終端具有設備訪問差異大、涉及面廣、涉及點多等特點,所以,在訪問當中,很容易對一些病毒進行攜帶[3]。因此,為了避免安全管理系統受到病毒的影響,應當強化客戶終端的安全水平,確保系統能夠穩定、安全的運行。另外,應當對綜合應用安全產品進行適當的引入,對系統防御體系進行良好的購進啊?;诰W絡技術的發展,電子軟件技術不斷提升,因此可在民航空管中,對抗攻擊、防毒、殺毒體系進行建立,再加上客戶終端的良好管理,最終形成良好的安全技術體系。
(二)對安全管理機制和安全管理體系進行完善
安全管理機制內容形式的完善,以及安全管理體系的健全,具有十分重要的作用和意義。應當對民航空管網絡與信息安全管理制度進行建立,確保在規范的制度之下,運行民航空管網絡與信息系統[4]。對數據處理、項目問題、分工問題等內容加以明確,從而實現一體化的空管系統運行。同時,對項目管理、統籌規劃等,也應進行加強,在系統運行的整個過程中,將安全理念貫穿始終,有效的協調項目內容統籌管理,從而對系統運行的可靠性加以確保。此外,對于空管系統應對突發事件的應變能力,也要進行不斷的強化。效率化和規范化業務應急處理、備份恢復管理等內容,在應對突發事件的過程中,能夠具有極佳的反應速度。對于組織信息系統,應進行詳細的安全檢查,在每個工作細節當中,發揮出細致、謹慎、認真的工作態度,對系統中存在的漏洞,應及時的發現并解決,從而實現更為良好的效果。
(三)對安全管理機構和安全組織體系進行建立
安全組織體系的建設,使民航空管網絡與信息安全管理體系建立的首要條件。在管理體系當中,應當確保工作人員對安全組織體系的重要性進行充分的認識。所以,在實際工作中,可以從不同的方面入手,建立組織體系。首先應對專門的安全管理機構進行建立,同時招聘和引進足夠的具有較強技術能力、較高政治素養的人才工作。在工作中統一工作思想,提升工作責任心,確保工作人員的完成個人工作的同時,能夠相互之間進行有效的配合與協作,從而使信息系統安全保障工作能夠在齊力、互配、協調的環境下完成。此外,應當對安全認知意識進行有效的提升[5]。作為對一切技術、制度運行進行支配的人來說,在信息安全中,是最為活躍的因素。同時信息系統需要人的操作,才能夠發揮自身作用。所以,管理工作者應當對安全認知能力和意識進行提升,在工作當中,堅持嚴密、謹慎的態度,形成良好的工作習慣,從而實現民航空管網絡與信息安全管理體系的良好建設。
結論:在當前的交通運輸領域當中,隨著航空交通運輸的不斷發展,交通量和交通規模不斷增長,給民航空管工作帶來了極大的壓力。在民航空管系統當中,隨著信息量的增加,其安全性也更加重要。因此,應當對民航空管網絡與信息安全管理體系進行建立,更好的確保民航空管的信息安全,為航空交通的安全提供更好的保障。
參考文獻:
[1]王利亞. 深化五個體系建設 走內涵式發展道路 全面提升民航空管系統運行保障服務品質――2011年民航空管系統工作報告[J]. 空中交通管理,2011,01:4-12+1.
[2]孫亞菲,王永剛,楊建森,吳立鵬. 民航空管系統運行質量監督系統的分析與設計[J]. 計算機應用與軟件,2015,04:104-108+185.
[3]康海東,王煜. 黑龍江省信息通信業網絡與信息安全管理體系研究[J]. 通信管理與技術,2015,04:40-43.
關鍵詞:新機房建設;網絡搬遷;網絡安全管理;規范性
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2013)16-3682-02
目前,網絡技術已經廣泛應用于金融行業,金融行業的內聯和外聯在網絡的框架上也越來越復雜,對包涵巨大業務系統的整個金融網絡在安全性以及高效性上的要求也逐步提高,之前的機房不管是在布局還是功能都已經不能滿足業務發展及網絡架構的擴展。定期改擴建機房是提高金融行業基礎建設以及服務水平的必要途徑。而其中對于網絡設備進行安全管理、網絡遷移的安全管理以及網絡的安全管理實現規范化恰恰是確保機房建設成功實施的保證。
1 采取適當的管理手段,促進網絡安全管理實現規范化
新機房進行建設的初始階段,要重點注意新機房內全部應用系統的服務器和網絡的核心設備在接入安全管理上的規范化,盡量的讓新機房的整體布局更加合理和安全,要充分考慮今后業務的發展??筛鶕灰粯拥墓δ苄枰研聶C房分為一些功能區,在每一個功能區安置功能區的交換機以做到和核心網絡的設備進行接入的管理,而每一個功能區力還可以根據不同的網絡類型以及不同的保障功能做細致的劃分,對那些安全的級別比較高的分區還能夠通過交換、路由設備與專線、網絡鏈路冗雜等這些方式增強網絡實際的可靠性。
這種分區的原則不但可以讓網絡的架構有比較高的安全性以及大大節省了網絡的資源,另外還讓搬遷以及后期對于網絡的維護和排障工作更為便捷,也給未來針對各個功能區的網絡進行的架構升級以及擴容等工作帶來了極大的方便。比如:按照功能的不同把新機房分為網絡區、區、支付區、監控及管理區域等等,網絡區還可以分成內、外聯網區以及互聯網區。
此外,網絡設備具體的配置、設備端口的描述以及光纖和雙絞線的連接標簽實現規范化同樣是加強網絡安全管理的規范化極為關鍵的一個環節。因為網絡的設備數量過大,型號,性能也各不相同,如果不能進行及時的規范描述很可能產生安全的隱患,無法保證未來當網絡發生故障的時候及時的解決相關問題,更是給網絡設備進行定期的巡檢以及維護造成極大的麻煩。所以,盡快的制定相關的規范化的標準,并且適時的利用軟件的手段實施規范化的安全管理也是相當重要。
因此,從硬的方面針對網絡的設備做出宏觀的分類管理,從軟的方面做好網絡設備的配置和描述等安全要素,這些都會給新機房的網絡設備的規范化安全管理帶來極大的幫助。
2 加強網絡遷移在安全管理上的規范化
充分考慮到安全的問題,一些比較重要的應用系統的大型計算機系統,只能短暫時間內中斷系統的運行,而且系統恢復、確認時間較長。網絡在經過搬遷以后需要針對各種的應用系統具體的業務做一個全面的測試,而當遇到比較嚴重問題的時候,甚至可能實施必要的回退業務。因此,金融行業大型機房進行搬遷要求的時間非常嚴格。機房網絡具體的搬遷方案是否嚴謹和高效很大程度的決定了網絡搬遷后業務系統能否順利的運行,這就要求有一個細致、全面、合理的搬遷準備,這樣才能給機房整個搬遷行動在嚴謹和高效上提供基礎保障。
機房進行網絡搬遷的具體方案要盡量的符合機房的網絡現狀以及以后進行擴容的實際需要,重點考慮網絡設備在布局上的合理性、搬遷的具體順序、參與搬遷的負責人和搬遷人、做好充分的應急準備、工程實施的實際規模、安全的規范以及測試的全面性等。其中主要包括了下面的幾個方面。
1)在搬遷之前進行調研。主要有:搬遷設備的詳細清單、網絡端口的對應表、網絡拓撲的架構、應用系統的服務器和網絡設備具體的連接狀態、調查設備供電的情況、調查內聯和外聯的核心交換機、調查新機房具體的綜合布線、調查廣域網的線路以及時隙的對應表,各業務單位的需求變化。
2)進行搬遷之前做好準備工作。其中包括:針對現有的網絡設備的具體配置做好備份、針對原有機房設備的線纜具體的標識以及設備的前期安裝等內容。重要業務數據也必須作多套備份,確保萬無一失。
3)進行實際搬遷的階段。主要是:對各個階段工作進行的描述,各個階段具體的搬遷物品以及材料,分類裝箱,拆箱裝運順序,做好標識各個階段搬遷的具體步驟等內容。
4)搬遷,就位以后進行測試的工作。在新機房環境滿足運行條件后,進行系統和網絡設備就位恢復,包括有:對客戶端訪問進行測試、網絡設備在聯通性上的測試、服務器訪問的測試、訪問控制的測試以及搬遷的前后具體測試情況進行對比等等。
5)搬遷中的應急準備。這部分通常包括:故障的具體分類、廣域網的故障、綜合布線的故障、設備的故障、軟性故障、板卡或是接口的故障以及緊急進行回退等內容。
6)搬遷任務的具體安排。這其中包括有:每個階段詳細的任務安排、任務具體的參與人員、任務進行核查的人員以及搬遷工程所需的具體實施的計劃圖等等。
7)針對搬遷的風險做好評估。這部分包括:網絡線路的風險、機床具體環境的風險、小型機系統的風險、潛質系統存在的風險以及搬運過程的風險等等。
在不對業務系統造成重大影響的前提下,機房網絡具體的搬遷計劃可以對部分已經備份的設備進行提前的搬遷以及采用一些臨時替代性的網絡設備等這些有效的措施,實現減少一次性進行搬遷的總體時間。搬遷進入到具體實施階段的時候,可以充分的利用同城的通信轉接中心以及災備中心,遵循從非核心的設備到相對核心的設備,從業務網絡的設備到涉及互聯網絡的設備,并且設備的搬遷和光纖的切割需要保證同步進行。
在搬遷工作具體進行的時候,要充分的調動好不同的資源,進行反復的探討,匯集意見和建議,進行認真的修改和調整,進行嚴謹的推敲,這樣以求搬遷的具體方案更為完善和安全,保證整個搬遷的過程按部就班的進行,具體的搬遷工作可以緊張有序的進行。
3 全面提高機房網絡安全管理的規范性
作為網絡的管理員,是新機房在建設上的骨干力量,也是促進網絡進行安全管理以及維護工作實現規范化開展的重要一員。所以,進行新機房的建設以前,應當對網絡的管理員實施具有針對性的專業方面的技術培訓,讓網絡的管理員能夠在新機房的具體建設過程中找準自身的定位,進一步明確自己所要承擔的責任和義務,并且在此過程中發揮出自身不可替代的關鍵作用。
新機床進行建設的時候,落實新機房的建設網絡的鏈路、網絡的設備、網絡的測試以及網絡進行后續維護的專人責任制,這樣有助于全面激發網絡管理員在工作中的熱情和積極性。同時在新機房完成建設以后,應當把網絡管理員在工作中遇到的實際問題和解決的具體方案進行及時的匯總和整理,這樣更有助于加強網絡后續的維護以及安全管理方面的工作實現規范化,進而提高工作的效率。
4 總結
新機房的建設過程中,網絡的安全管理實現規范化涉及到許多的方面。在進行新機房建設的前期要有周詳的準備,包括方案的制定,具體的實施以及實施過程中突況的應急處理,搬遷之后還有考慮到未來網絡設備的維護以及網絡的安全管理是否具備規范性等等,因此,新機房的建設是一項系統工程,規范,細致、科學合理實施,對金融行業及住房公積金行業機房及網絡系統建設是保障,更安全,更有效率。
參考文獻:
[1] 劉正偉,孫叔禹,徐冠宇.大港石化綠色節能機房建設與應用[J].計算機與應用化學,2010(8).
[2] 李健彰,楊艷國,鄭鐵成.信息化機房建設理論與實踐[J].計算機光盤軟件與應用,2012(2).
[3] 劉義良,曲蘊慧.高校機房軟硬件平臺建設的探討與實踐[J].電腦知識與技術,2009(24).
[4] 李儉,張明輝,李康樂.淺談高校多媒體網絡機房的建設與維護[J].金融理論與教學,2007(1).