呼喚
摘要:隨著信息化進程的深入和互聯(lián)網(wǎng)的迅速發(fā)展,人們的工作、學習和生活方式正在發(fā)生巨大變化,效率大為提高,信息資源得到最大程度的共享。但必須看到,緊隨信息化發(fā)展而來的網(wǎng)絡安全問題日漸凸出,如果不能很好地解決這個問題,必將阻礙信息化發(fā)展的進程?!毒W(wǎng)絡安全法》的實施,讓全社會看到了網(wǎng)絡安全領域的“國家力量”,標志著網(wǎng)絡安全執(zhí)法從此有法可依。本文分析了廣播電視業(yè)務系統(tǒng)目前所面臨的網(wǎng)絡安全問題,并提出了相關建議。
關鍵詞:廣播電視;網(wǎng)絡安全;現(xiàn)狀分析
前言
隨著廣播電視業(yè)務系統(tǒng)網(wǎng)絡化、信息化程度越來越高,融合媒體技術的進一步發(fā)展,廣播電視業(yè)務系統(tǒng)與互聯(lián)網(wǎng)的關系越來越密切,面臨的網(wǎng)絡安全風險也將越來越高,雖然新聞出版廣播電視行業(yè)一直緊跟國家網(wǎng)絡安全管理的步伐,根據(jù)國家網(wǎng)絡安全相關標準先后研究制定了包括行業(yè)等級保護定級指南、基本要求和測評要求等一系列行業(yè)網(wǎng)絡安全標準,制定了《廣播電視網(wǎng)絡安全管理辦法(試行)》和《廣播電視網(wǎng)絡安全事件應急預案(試行)》等管理性文件,但廣播電視行業(yè)的網(wǎng)絡安全方面還存在一些突出的問題。
1現(xiàn)存問題
1.1對安全播出與網(wǎng)絡安全的關系不明確
安全播出是廣播電視工作永恒的生命線,全國廣播電視系統(tǒng)在多年的系統(tǒng)建設和運行維護過程中一直秉承這一宗旨,隨著廣播電視技術系統(tǒng)信息化、網(wǎng)絡化的程度越來越高,網(wǎng)絡安全工作的重要性已日益凸顯,由網(wǎng)絡安全問題導致的安全播出問題已不再是通過傳統(tǒng)的主備設備、主備鏈路的傳統(tǒng)安全播出保障手段可以解決的,隨著融合媒體技術的進一步發(fā)展,廣播電視業(yè)務系統(tǒng)與互聯(lián)網(wǎng)的交互日益頻繁,網(wǎng)絡攻擊、惡意代碼等網(wǎng)絡安全風險,可能導致業(yè)務系統(tǒng)整網(wǎng)癱瘓,帶來更為嚴重的安全播出事故。
1.2關鍵基礎設施遭受攻擊的風險依然存在
廣播電視播出傳輸系統(tǒng)作為國家網(wǎng)絡安全關鍵基礎設施,其面臨的網(wǎng)絡安全風險也比較突出。全國廣播電視光纜傳輸網(wǎng)因人為惡意破壞、意外和自然災害等原因遭到破壞的情況還時有發(fā)生;部分地區(qū)的有線電視接入網(wǎng)因光纖化程度不高,被惡意插播的風險依然存在;無線信號受到干擾情況還比較頻繁,尤其是一些地方非法電臺播出較為猖狂,難于進行定位排查;衛(wèi)星信號受到攻擊的外部威脅仍然存在,在日常的衛(wèi)星信號監(jiān)測過程中,仍會發(fā)現(xiàn)一些不明干擾。
1.3信息系統(tǒng)遠程控制風險加大
隨著廣播電視業(yè)務系統(tǒng)信息化、網(wǎng)絡化的程度越來越高,新媒體、新業(yè)態(tài)的發(fā)展,廣播電視業(yè)務系統(tǒng)與互聯(lián)網(wǎng)等外部網(wǎng)絡之間的數(shù)據(jù)交換日益頻繁,因此遭受網(wǎng)絡攻擊的風險也日益增加。2020年某市級有線數(shù)字電視網(wǎng)絡因第三方運維工程師遠程在廣告系統(tǒng)內植入惡意程序,發(fā)生了插播反動字幕和圖片的網(wǎng)絡安全事件;2021年6月多地市某品牌智能電視因預裝的APP存在的安全漏洞,發(fā)生了電視畫面疊加涉黃廣告的網(wǎng)絡安全事件;2021年部分省區(qū)有線電視網(wǎng)絡公司下發(fā)的有互聯(lián)網(wǎng)接入功能和無線寬帶接入功能的機頂盒,被惡意人員在網(wǎng)絡接入終端植入惡意程序遠程控制,該惡意程序的植入方式尚不明確,如果該病毒大規(guī)模爆發(fā),受感染的網(wǎng)絡接入終端達到一定數(shù)量,將會形成“僵尸網(wǎng)絡”,被用于發(fā)起大流量DDoS攻擊。同時,各級廣播電視播出機構供電設施中智能電源的應用也較以前有所增長,智能電視等智能終端的普及帶來了遠程控制風險。
1.4從事網(wǎng)絡安全工作的專業(yè)人員不足
網(wǎng)絡安全工作是一項專業(yè)性極強的工作,各播出單位的網(wǎng)絡安全人員需要在深入了解本單位技術系統(tǒng)構成和業(yè)務的前提下,進一步掌握網(wǎng)絡設備、操作系統(tǒng)、數(shù)據(jù)庫、安全設備等的配置和操作,了解網(wǎng)絡安全相關政策、法規(guī),熟悉網(wǎng)絡安全相關技術,了解本單位的網(wǎng)絡安全需求,對網(wǎng)絡安全從業(yè)人員的要求較高。由于社會上從事網(wǎng)絡安全工作的企業(yè)待遇普遍較高,所以廣播電視行業(yè)的網(wǎng)絡安全人才普遍存在難引進,留不住的問題。
2解決方法
2.1梳理安全播出工作和網(wǎng)絡安全工作的關系
在注重安全播出工作的同時,也要重視網(wǎng)絡安全工作,把兩者放在同等重要的地位,建立完善的網(wǎng)絡安全組織架構體系,制定網(wǎng)絡安全管理制度體系,并落實到系統(tǒng)的日常網(wǎng)絡安全運行維護工作。同時在全國范圍內大力開展網(wǎng)絡安全的宣傳和培訓工作,加強各省區(qū)市廣播電視系統(tǒng)、各播出單位之間網(wǎng)絡安全工作交流。進一步提高各級廣播電視部門領導對網(wǎng)絡安全工作的重視,學習其他單位好的做法和經(jīng)驗,加大網(wǎng)絡安全資金投入,加強網(wǎng)絡安全人員的培養(yǎng)。
2.2加強對各有線播出機構的防控督查力度
加強與中央610辦公室、網(wǎng)信辦、公安部、國家無委等部委的溝通聯(lián)絡機制,加大協(xié)調力度,各級播出機構加大與當?shù)?10辦、公安、網(wǎng)信辦(經(jīng)信委)、無委、綜治辦等有關單位之間的協(xié)調與聯(lián)動,尤其在無線干擾排查方面,還需進一步加強與無委之間的協(xié)調配合力度,同時還需提高廣播電視部門應有的執(zhí)法權限。有線電視網(wǎng)方面,還需進一步加強對各有線播出機構的防控督查力度。
2.3加強廣播電視行業(yè)業(yè)務系統(tǒng)的網(wǎng)絡安全防護能力
嚴格落實國家和行業(yè)的有關網(wǎng)絡安全防護要求,加大網(wǎng)絡安全方面的投入力度,促進行業(yè)積極開展網(wǎng)絡安全檢查、測評工作。加大對智能終端生產(chǎn)企業(yè)的督查,制定智能終端的相關標準,明確智能終端的網(wǎng)絡安全防護要求,實現(xiàn)對智能終端的可管可控。加強對視音頻切換矩陣、調音臺、編解碼設備、復用器等廣播電視行業(yè)專用設備漏洞研究,加大這方面的科研投入經(jīng)費和力量。
2.4建設行業(yè)網(wǎng)絡安全態(tài)勢感知平臺
指導各級廣播電視行業(yè)建設本級網(wǎng)絡安全態(tài)勢感知平臺,通過建立主動探測與被動監(jiān)測相結合的安全態(tài)勢感知體系,掌握廣播電視行業(yè)重要信息系統(tǒng)網(wǎng)絡安全基本情況,實現(xiàn)網(wǎng)絡安全管理信息化,及時獲取可能面臨的網(wǎng)絡安全風險信息,構建廣播電視行業(yè)網(wǎng)絡安全事件預警和應急處置的網(wǎng)絡安全信息通報預警機制。成立廣播電視網(wǎng)絡安全監(jiān)測監(jiān)管機構,實現(xiàn)對廣播電視行業(yè)網(wǎng)絡安全態(tài)勢7×24小時全天候監(jiān)控。
參考文獻
[1]劉穎. 5G網(wǎng)絡環(huán)境下廣播電視網(wǎng)絡安全風險分析[J]. 中國傳媒科技,2021,(09):50-52.
[2]郭沛宇. 廣播電視行業(yè)商用密碼應用實踐[J]. 中國信息安全,2021,(08):54-56.
[3]馬玉紅. 廣播電視與視聽新媒體行業(yè)網(wǎng)絡安全監(jiān)管探討[J]. 傳媒論壇,2021,4(13):10-11.