李艷秋 內(nèi)蒙古呼和浩特白塔國際機場有限責任公司
關(guān)鍵字:機場 信息系統(tǒng) 網(wǎng)絡(luò)安全 管理措施
引言:隨著科學(xué)技術(shù)的快速發(fā)展,計算機技術(shù)迅速的被廣泛的應(yīng)用到我國各行各業(yè)當中,尤其在航空航天方面,信息技術(shù)的作用是
不可缺少的。20世紀90年代,我國開始了信息化建設(shè),歷經(jīng)多年的努力,機場信息化終于達到了一個新的臺階。無論從其內(nèi)部辦公環(huán)境,還是各方面都處于相對較為完整的狀態(tài)。但是在實際的信息系統(tǒng)網(wǎng)絡(luò)運營的過程中,仍然存在部分不可避免的問題。因此我國機場的相關(guān)領(lǐng)導(dǎo)部門要不斷的強化其內(nèi)部管理水平,積極努力應(yīng)對當前存在的問題,為我國機場信息系統(tǒng)的健康有序發(fā)展而積極奮斗。
當前形勢下,計算機網(wǎng)絡(luò)技術(shù)在不斷的飛速發(fā)展。在其發(fā)展壯大的過程中,計算機信息系統(tǒng)網(wǎng)絡(luò)安全方面,也隨之出現(xiàn)了相關(guān)的安全管理問題。主要表現(xiàn)在計算機系統(tǒng)網(wǎng)絡(luò)管理機構(gòu)不健全,計算機信息系統(tǒng)管理密碼保護工作不到位,以及相關(guān)的機場工作人員崗位職責分工不明確,從而導(dǎo)致工作人員權(quán)限混亂等現(xiàn)象發(fā)生。這在一定程度上給機場計算機信息網(wǎng)絡(luò)安全帶來隱患。此外由于計算機系統(tǒng)網(wǎng)絡(luò)安全管理機制相對缺乏,機場相關(guān)人員對其安全防護的意識相對較低等原因,這將在某種程度上增加了計算機系統(tǒng)網(wǎng)絡(luò)安全的風險。同時這也大大的提高了黑客以及網(wǎng)絡(luò)病毒的入侵幾率,從而加大了計算機系統(tǒng)網(wǎng)絡(luò)安全在某種程度上受到嚴重的威脅。
計算機病毒是指編制者在計算機程序中,插入破壞計算機功能或者破壞其內(nèi)部的相關(guān)數(shù)據(jù),從而影響著計算機的使用并且能夠自我進行復(fù)制的一組計算機指令或程序代碼。眾所周知,計算機的病毒具有超強的傳染性、潛伏性,隱蔽性以及破壞性的特點。當前情況是計算機系統(tǒng)網(wǎng)絡(luò)安全受到其病毒危害相對較為普遍。在面臨著危害性較大,傳播速度相對較快以及病毒傳播形式較多的計算機病毒,尤其通過網(wǎng)絡(luò)進行傳播的病毒,例如木馬,蠕蟲等等病毒對于計算機網(wǎng)絡(luò)安全系統(tǒng)入侵相對較強,破壞性相對較大的病毒,是當前用戶面臨著最大的挑戰(zhàn)。
計算機系統(tǒng)中,例如工作站,交換機以及服務(wù)器等設(shè)備操作系統(tǒng),其經(jīng)常面臨著形式多樣化的安全漏洞問題。甚至出現(xiàn)許多新的計算機網(wǎng)絡(luò)病毒再次對計算機系統(tǒng)的安全性構(gòu)成嚴重的威脅。如果相關(guān)企業(yè)內(nèi)部沒有建立一個完善的補丁管理系統(tǒng),那么即使該企業(yè)的反病毒軟件多么先進,也最終難以擺脫計算機病毒的入侵。此外計算的應(yīng)用軟件在某種程度上也會存在著一定的漏洞,如果不能夠高度引起對其的認識度,那么最終會因漏出問題而引發(fā)不必要的相關(guān)損失。
當前形勢下,機場計算機信息系統(tǒng)網(wǎng)絡(luò)安全管理中,建立健全計算機系統(tǒng)的安全管理體系是計算機網(wǎng)絡(luò)安全的重要保障。在具體的安全管理工作中,機場相關(guān)的管理部門在不斷的加強技術(shù)方面的保障基礎(chǔ)同時,還要高度重視發(fā)展相關(guān)管理人員的專業(yè)技能素養(yǎng)以及職業(yè)操守。機場管理部門要最大限度的減少實際工作中可能對其產(chǎn)生的不安全因素,盡量在一定程度上控制以及減少相關(guān)的違規(guī)的行為。要嚴格的執(zhí)行相關(guān)的管理規(guī)章制度以及工作規(guī)程,并且制定出合理有效的管理方案,確保計算機網(wǎng)絡(luò)系統(tǒng)的安全性。
對于機場來講,實際的工作中不僅存在大量的服務(wù)組織,而且信息系統(tǒng)相對來說也比較密集,要想全面實現(xiàn)機場信息的安全管理,那么必須得到相關(guān)管理部門高層領(lǐng)導(dǎo)的大力支持才可以進行。主要表現(xiàn)在機場的信息部門要負責制定相關(guān)信息安全管理規(guī)范以及安全管理防護體系,充分保證計算機信息系統(tǒng)的安全運營。此外要建立相關(guān)的網(wǎng)絡(luò)安全培訓(xùn)機制,組織機場相關(guān)的工作人員進行統(tǒng)一培訓(xùn),并且通過培訓(xùn)工作的開展,要不斷的對其工作人員進行定期考核。同時機場的相關(guān)管理部門要積極努力構(gòu)建信息安全管理負責小組,負責機場全面的安全管理檢查工作,充分的保障機場計算機信息系統(tǒng)的安全性。負責信息安全檢查的小組要定期對其進行安全檢測,通過對網(wǎng)絡(luò)系統(tǒng)的檢查工作,從中找到可能會出現(xiàn)的問題以及將要發(fā)生的問題,并且及時的對其作出正確的評估,制定出相關(guān)的緊急應(yīng)對措施,做到防患于未然。
當前,由于機場是用戶相對較為密集的地區(qū),而且其相關(guān)的業(yè)務(wù)較為復(fù)雜,因此相關(guān)部門要注重對其工作人員的管理工作。組織相關(guān)的培訓(xùn)活動,對其內(nèi)部工作人員進行業(yè)務(wù)培訓(xùn)以及安全意識培訓(xùn)等。通過培訓(xùn)使其充分的認識到機場計算機系統(tǒng)信息安全的重要性,充分的提升管理人員的管理水平,強化員工的安全管理意識。在實際的信息安全管理工作中,要積極的構(gòu)建一套嚴密的信息安全管理體系,從而實現(xiàn)機場計算機信息系統(tǒng)的網(wǎng)絡(luò)安全。
機場的網(wǎng)絡(luò)涉及到多方面的內(nèi)容,例如航空公司,空管以及辦公樓等等相關(guān)內(nèi)容。基于當前的形勢,相關(guān)管理部門在構(gòu)建機場信息網(wǎng)絡(luò)安全系統(tǒng)時要對其所屬內(nèi)容進行全面考慮。要做好各個相關(guān)網(wǎng)絡(luò)的統(tǒng)籌兼顧工作,以此更好更快的實現(xiàn)對其機場信息網(wǎng)絡(luò)安全的相關(guān)管理工作。由于現(xiàn)實中機場內(nèi)的相關(guān)信息系統(tǒng)相對較多的特點,導(dǎo)致其在實際的工作操作中產(chǎn)生很大的困難,例如機場管理部門不可能在每個信息系統(tǒng)都建立安全防護管理系統(tǒng),這樣做起來會在一定程度上造成系統(tǒng)混亂等現(xiàn)象發(fā)生,因此在實際的工作中必須高度引起該方面的因素考慮。要根據(jù)機場具體的實際情況,對其進行綜合的分析,從而進行總體上的統(tǒng)籌兼顧,建立一個統(tǒng)一的規(guī)劃集成網(wǎng)絡(luò)信息安全防護系統(tǒng)。從而保障機場信息系統(tǒng)網(wǎng)絡(luò)的高度安全性,進而有效的提高機場的安全保護性能工作的順利開展。在此基礎(chǔ)上,要不斷的加強內(nèi)網(wǎng)安全保護工作的防護以及網(wǎng)絡(luò)邊緣的安全防護工作。在內(nèi)網(wǎng)安全防護工作方面,其管理部門要部署用戶認證服務(wù)器以及安全策略服務(wù)器的相關(guān)策略,從而加強對計算機病毒,系統(tǒng)漏洞以及補丁等系統(tǒng)的防護工作。充分的保障機場辦公網(wǎng)的應(yīng)用安全。此外要全面實現(xiàn)機場全網(wǎng)的整體安全框架結(jié)構(gòu)設(shè)計,其主要包括機場所有的出口處部署防火墻以及IPS等設(shè)備,要做好對來自外網(wǎng)的訪問進行科學(xué)合理的有效控制。要不斷的加強對內(nèi)外網(wǎng)的有效防護工作的管理水平,建立一套相對較為完整的區(qū)域性防御體系,從而實現(xiàn)讓外部的相關(guān)用戶終端有效的安全接入到機場內(nèi)部的相關(guān)網(wǎng)絡(luò)。
綜上所述,當前形勢,計算機信息系統(tǒng)的網(wǎng)絡(luò)安全是廣大的計算機用戶相對較為關(guān)注的問題。尤其是當代機場計算機信息的安全性,對于我國整個航空事業(yè)的發(fā)展起著積極的推動的作用,因此在機場實際的工作中,機場相關(guān)管理部門要高度引起對影響計算機系統(tǒng)網(wǎng)絡(luò)安全的各方因素,要積極的構(gòu)建一套運行效率高,防護性能相對較好的計算機網(wǎng)絡(luò)安全防護系統(tǒng)。要合理有效的保障我國機場的計算機信息網(wǎng)絡(luò)的安全性,從而保障機場計算機信息網(wǎng)絡(luò)系統(tǒng)的安全運營。