前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)技術(shù)安全培訓(xùn)范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
一、網(wǎng)絡(luò)技術(shù)在設(shè)備管理中的應(yīng)用
網(wǎng)絡(luò)技術(shù)在設(shè)備管理中的作用主要表現(xiàn)在在線監(jiān)測、遠程控制兩個方面。在線檢測技術(shù)可以使操作人員對設(shè)備運行狀況進行實時監(jiān)視,根據(jù)設(shè)備運行狀況,及時發(fā)現(xiàn)設(shè)備隱患。運程控制技術(shù)則可以幫助操作人員在發(fā)現(xiàn)隱患的第一時間對設(shè)備運行狀況進行調(diào)整,及時排除隱患。如果通過網(wǎng)絡(luò)技術(shù)將安全管理部門同設(shè)備控制系統(tǒng)有限制連接,則可以有效的實現(xiàn)設(shè)備安全管理部門對基層設(shè)備運行狀況的實時監(jiān)視監(jiān)督,有效的杜絕基層設(shè)備違章操作,為基層設(shè)備安全考核提供真實依據(jù)。
二、數(shù)據(jù)庫技術(shù)在設(shè)備安全管理中的應(yīng)用
數(shù)據(jù)庫技術(shù)在設(shè)備管理中的作用主要是建立設(shè)備信息庫,全面及時的掌握設(shè)備現(xiàn)狀,為設(shè)備管理中的各項工作提供依據(jù)。設(shè)備信息庫可以給我們提供設(shè)備各個過程的具體情況,是設(shè)備定期檢驗和申請報廢的依據(jù)。同時可以使設(shè)備管理和操作人員及時全面的掌握其技術(shù)狀況,了解和掌握其運行規(guī)律,合理運行設(shè)備,從而有效地防止事故發(fā)生。所以應(yīng)當(dāng)建立并保證設(shè)備信息庫完整、準確、及時和易于檢索。
三、計算機模擬技術(shù)在設(shè)備安全管理中的應(yīng)用
計算機模擬技術(shù)在設(shè)備安全管理中的應(yīng)用是指合理運用計算機模擬技術(shù),結(jié)合數(shù)據(jù)采集處理技術(shù),模擬設(shè)備實際運行狀況,從而實現(xiàn)設(shè)備的集中實時監(jiān)視控制。計算機模擬技術(shù)是設(shè)備自控系統(tǒng)的核心,充分合理的利用計算機模擬技術(shù)可以減低設(shè)備監(jiān)視難度、降低設(shè)備運行成本、提高設(shè)備安全運行系數(shù)等。
1、計算機模擬技術(shù)可以降低設(shè)備監(jiān)視難度。
計算機模擬技術(shù)可以將大量的設(shè)備運行數(shù)據(jù)在幾幅集中畫面(圖表)中,其中重要數(shù)據(jù)集中在一幅畫面(圖表)中,便于操作人員全面及時掌握設(shè)備運行狀況。計算機模擬技術(shù)還可以根據(jù)設(shè)備運行工況給每一個數(shù)據(jù)設(shè)置上下限,當(dāng)系統(tǒng)發(fā)現(xiàn)某個數(shù)據(jù)溢出設(shè)定范圍時發(fā)出語音報警,可以使操作人員及時準確的判斷出可能存在的設(shè)備隱患。同時在設(shè)備安全管理部門也可以結(jié)合網(wǎng)絡(luò)技術(shù)設(shè)計安裝設(shè)備安全模擬系統(tǒng),收集各生產(chǎn)單位的主要運行數(shù)據(jù),便于實時監(jiān)督各單位設(shè)備安全運行情況。
2、計算機模擬技術(shù)可以降低設(shè)備運行成本。
計算機模擬技術(shù)可以實現(xiàn)設(shè)備的最精確控制,避免設(shè)備運行中的無功成本,從而有效地節(jié)約大量水、電、燃料等資(能)源。同時,計算機模擬技術(shù)可以大大提高設(shè)備安全系數(shù)、降低操作人員勞動強度,可節(jié)約大量勞務(wù)開支。故計算機模擬技術(shù)可以有效降低設(shè)備運行成本。
3、計算機模擬技術(shù)可以提高設(shè)備自控程度、安全運行系數(shù)。
關(guān)鍵詞:電力企業(yè);信息管理系統(tǒng);安全問題;集成
中圖分類號:TP315
文獻標識碼:A
文章編號:1009-2374(2012)24-0145-02
在信息不斷變遷的時代中,社會用電的需求在不斷增加,電力企業(yè)的發(fā)電量也在不斷增加,電力企業(yè)信息管理系統(tǒng)的應(yīng)用也在不斷增加等。而這些電力方面的增加使信息系統(tǒng)出現(xiàn)了非常多難以解決的問題。所以說,電力企業(yè)信息管理系統(tǒng)存在的安全問題我們要更加的重視。同時還要使電力企業(yè)各部門之間和各系統(tǒng)之間都是要進行順暢的信息溝通,還需要增加企業(yè)之間信息的相互交流,而這樣才能實現(xiàn)電力企業(yè)在業(yè)務(wù)上進行智能型的商務(wù)溝通和進行高效率的相互協(xié)作。
1 電力企業(yè)信息管理系統(tǒng)的概念和特點
1.1 電力企業(yè)信息管理系統(tǒng)的概念
電力信息管理系統(tǒng)是通過人和計算機網(wǎng)絡(luò)技術(shù)等各方面組成的,并且能夠支持一個組織機構(gòu)內(nèi)部的管理、分析、決策以及作業(yè)等方面的職能,還可以提供信息來源。眾所周知,信息管理系統(tǒng)是利用計算機網(wǎng)絡(luò)的硬件和軟件對所運用的模型進行手工規(guī)程、分析、計劃、決策和控制以及數(shù)據(jù)庫對信息的來源進行收集、保存、加工、傳輸、使用和維護。因此信息管理系統(tǒng)是一個信息來源處理的系統(tǒng)。而電力企業(yè)的信息管理系統(tǒng)就是運用這樣一種系統(tǒng)來促進現(xiàn)代電力企業(yè)的管理。
1.2 電力企業(yè)信息管理系統(tǒng)的特點
我們都知道電力企業(yè)信息管理系統(tǒng)是根據(jù)電力設(shè)備來運行,通過定期的檢修、試驗以及參數(shù)上的管理來展開工作,而參與信息管理系統(tǒng)的部門包括有運行工區(qū)、線路檢修、用電、變電站等方面的生產(chǎn)部門。同時還與人事、財務(wù)、設(shè)計等各個部門之間有著不同的業(yè)務(wù)和數(shù)據(jù)上的關(guān)聯(lián)。電力企業(yè)在生產(chǎn)業(yè)務(wù)上各部門和各崗位之間要緊密地聯(lián)系在一起,其中設(shè)備定級、設(shè)備缺陷、設(shè)備大修計劃等許多業(yè)務(wù)都具有全局閉環(huán)的特點。而信息管理系統(tǒng)要與生產(chǎn)自動化系統(tǒng)通過集成來呈現(xiàn)一個整體,通過信息管理系統(tǒng)進行遠程的遙控和遙測。
2 電力企業(yè)信息管理系統(tǒng)的集成技術(shù)
電力企業(yè)的信息管理系統(tǒng)的集成技術(shù)主要包括網(wǎng)絡(luò)系統(tǒng)、應(yīng)用元件以及計算機硬件平臺等方面的集成以及圍繞著這些方面的相應(yīng)服務(wù)、技術(shù)和咨詢上的支持。以下是對電力企業(yè)信息管理系統(tǒng)中的計算機系統(tǒng)平臺進行的歸納:硬件集成方面:隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,給信息管理系統(tǒng)的硬件方面提供了很好的技術(shù)保障。硬件集成可以采用CIient/Server這種體系結(jié)構(gòu),可以很好地共享網(wǎng)絡(luò)中的資源,便于多個計算機系統(tǒng)的互聯(lián)、集成和相互操作的實現(xiàn),來提高整個系統(tǒng)的可靠和實用性。軟件集成方面:一般是由應(yīng)用程序集成和數(shù)據(jù)集成等方面形成的。可以劃分為三個部分:第一,界面表示處理。與工作站設(shè)備交互的應(yīng)用代碼或是用戶終端來完成屏幕格式化、窗口管理、鍵盤及鼠標管理等任務(wù)。第二,分事務(wù)處理。使用輸入數(shù)據(jù)來完成任務(wù)的應(yīng)用代碼。第三,數(shù)據(jù)和數(shù)據(jù)庫的管理。
3 電力企業(yè)信息管理系統(tǒng)存在的安全問題分析以及處理措施
3.1 電力企業(yè)信息管理系統(tǒng)存在的安全問題
隨著電力企業(yè)用電量的不斷增加,信息管理系統(tǒng)在應(yīng)用上也不斷增強,同時電力企業(yè)信息管理系統(tǒng)對信息的準確性、及時性和數(shù)據(jù)的共享性都要求很高,業(yè)務(wù)量上也有明顯的增加,我們了解到電力企業(yè)信息管理系統(tǒng)的網(wǎng)絡(luò)技術(shù)結(jié)構(gòu)很復(fù)雜,故而電力企業(yè)所關(guān)注的信息管理系統(tǒng)的安全性和可靠性已經(jīng)成為一項重要的、緊迫的問題所在?,F(xiàn)對信息管理系統(tǒng)的安全問題進行分析如下:安全技術(shù)應(yīng)用的現(xiàn)狀分析:對網(wǎng)絡(luò)系統(tǒng)內(nèi)部缺乏防護、監(jiān)控和審計機制;缺乏安全隔離;缺乏有效的網(wǎng)絡(luò)監(jiān)測系統(tǒng)工具;缺乏有效地堅實手段、網(wǎng)絡(luò)評估系統(tǒng)的安全性能;防火墻、物理隔離網(wǎng)關(guān)、網(wǎng)絡(luò)防病毒體系等方面的措施比較薄弱。安全策略方面分析:缺乏技術(shù)手段和統(tǒng)一的部署策略;在整體的安全策略上沒有建立復(fù)核制度,建立不完善,沒有嚴格的認證加密措施;訪問控制配置復(fù)雜,很容易導(dǎo)致配置上的錯誤。開發(fā)與維護管理分析:系統(tǒng)集成的變更制度不完善和對業(yè)務(wù)的系統(tǒng)不完善;日常維護沒有維護手冊和記錄;對系統(tǒng)和應(yīng)用缺乏監(jiān)視;對安全設(shè)備和系統(tǒng)沒有安全的審計。人員方面分析:缺乏網(wǎng)絡(luò)安全觀念,不能滿足安全信息的要求;沒有定期地組織安全培訓(xùn)和定制培訓(xùn)制度。
3.2 電力企業(yè)信息管理系統(tǒng)對存在的安全問題的處理措施
根據(jù)以上電力企業(yè)信息管理系統(tǒng)存在的安全問題,我們對其進行分析得出以下處理措施:加強信息管理系統(tǒng)的安全設(shè)備,線路在物理上的安全管理,如設(shè)備干擾防竊聽、鏈路加密等相關(guān)安全設(shè)備。加強網(wǎng)絡(luò)平臺的安全管理和建設(shè),如建立整體安全策略方面的復(fù)核制度等。加強服務(wù)器平壓的安全管理,如建立網(wǎng)站監(jiān)控管理體制等。完善應(yīng)用平臺的信息安全管理,如完善日常的維護手冊等。建立強有力的信息安全組織機構(gòu),加強員工安全風(fēng)險意識,如建立和完善安全培訓(xùn)制度等。
4 結(jié)語
通過以上的分析得知,信息管理系統(tǒng)的健全關(guān)系到企業(yè)的各項發(fā)展,而在電力企業(yè)中我們更要把信息管理系統(tǒng)的發(fā)展放在首位,積極地響應(yīng)信息管理系統(tǒng)中所存在的各項問題,只有解決了這些問題之后,電力企業(yè)的信息管理系統(tǒng)才能得到有效的發(fā)展,才能促進電力企業(yè)信息管理系統(tǒng)現(xiàn)代化的管理水平的提高。
參考文獻
[1] 許?。娏π袠I(yè)信息安全管理系統(tǒng)建設(shè)研究[A].全國電力企業(yè)信息化大會論文集[C].2008:118-123.
[2] 唐勇.電力企業(yè)信息管理系統(tǒng)集成思路[J].中小企業(yè)科技,2007,(10):67-68.
走進浙江省電力公司的實訓(xùn)基地,映入眼前的是一排排寬敞明亮的實訓(xùn)室,和一個個忙碌在其中的身影……
繼電保護實訓(xùn)基地
繼電保護實訓(xùn)基地位于培訓(xùn)中心總部實訓(xùn)大樓,總占地面積1683平方米,可同時容納學(xué)員150人。基地下設(shè)電網(wǎng)繼電保護裝置實訓(xùn)室、二次反事故系統(tǒng)演練實訓(xùn)室、發(fā)電廠繼電保護實訓(xùn)室、500kV智能變實訓(xùn)室。實訓(xùn)設(shè)備均按照目前浙江電網(wǎng)繼電保護典型設(shè)備配置,目前主要開展繼電保護工種各等級的技能鑒定,處于全國領(lǐng)先地位。
該基地曾多次承擔(dān)浙江省繼電保護專業(yè)的各項比武競賽,以及國家電網(wǎng)、華東地區(qū)的競賽集訓(xùn)工作。
電網(wǎng)繼電保護實訓(xùn)室該實訓(xùn)室重要設(shè)備為浙江電網(wǎng)典型的220kV、110kV和35kV繼電保護裝置,包括線路保護、變壓器保護、母線保護裝置及備用電源自投裝置等屏柜。保護屏柜采用雙屏間隔布置,方便操作和考試。該實訓(xùn)室主要開展保護裝置調(diào)試和二次回路安裝接線等實訓(xùn),以及繼電保護工種的技能鑒定。
電力營銷實訓(xùn)基地電力營銷實訓(xùn)基地占地面積3163平方米,可以同時容納學(xué)員300人?;叵略O(shè)抄核收、高低壓計量裝置安裝、用電檢查、計量故障分析、電能表檢定、互感器檢定、觸電急救、模擬供電營業(yè)廳等實訓(xùn)室。主要開展用電檢查、計量故障分析、電能信息采集、抄核收、觸電急救、電能表檢定、高低壓計量裝置安裝、互感器檢定以及模擬供電營業(yè)廳禮儀訓(xùn)練等崗位培訓(xùn)和專項技術(shù)培訓(xùn),以及用電檢查、電能表修校、裝表接電、電費抄核收、用電客戶受理員、農(nóng)網(wǎng)營銷等工種各等級的技能鑒定。該基地承辦有浙江省電力公司計量檢定人員、電費抄核收人員、裝表接電技術(shù)比武工作和供電服務(wù)技能競賽暨禮儀操大賽及國家電網(wǎng)公司比武浙江隊集訓(xùn)工作。
電網(wǎng)運行實訓(xùn)基地
變電運行仿真實訓(xùn)室
該實訓(xùn)室配置48臺雙屏高端機,可以模擬500kV變電運行各項操作及事故處理。基地主要開展500kV變電運行崗位培訓(xùn)和專項技術(shù)培訓(xùn),以及變電運行相關(guān)專業(yè)基礎(chǔ)培訓(xùn)。
該實訓(xùn)室承擔(dān)了2011年浙江電網(wǎng)500kV變電運行專業(yè)“三位一體”技能競賽操作考試。并為2011年華東電網(wǎng)500kV變電運行技能競賽提供集訓(xùn)場地,省公司代表隊最終取得團體第一名、個人第一名的好成績。
信息技術(shù)實訓(xùn)基地
信息技術(shù)實訓(xùn)基地占地面積1200平方米,可同時容納學(xué)員900人。該基地下設(shè)網(wǎng)絡(luò)技術(shù)實訓(xùn)室、信息安全技術(shù)實訓(xùn)室和信息系統(tǒng)應(yīng)用實訓(xùn)室,設(shè)備均為目前浙江電網(wǎng)IT領(lǐng)域典型設(shè)備,包括交換機、路由器、防火墻、入侵檢測系統(tǒng)等。該基地主要開展信息技術(shù)和信息系統(tǒng)應(yīng)用專項培訓(xùn),并開展信息技術(shù)專業(yè)相關(guān)工種各等級的技能鑒定工作。
該基地曾多次承擔(dān)國家電網(wǎng)公司、浙江電力公司信息技術(shù)專業(yè)的各項比武工作,多次承擔(dān)浙江公司代表隊參加國網(wǎng)公司信息技術(shù)專業(yè)競賽的賽前集訓(xùn)工作;兩次榮獲國網(wǎng)公司競賽第二名,一次榮獲競賽先進單位稱號。
網(wǎng)絡(luò)技術(shù)實訓(xùn)室
該實訓(xùn)室主要設(shè)備包括交換機、路由器和模擬器等,可同時容納學(xué)員18人。面向信息網(wǎng)絡(luò)管理人員,開展企業(yè)信息網(wǎng)絡(luò)規(guī)劃設(shè)計、樓宇綜合布線、信息網(wǎng)數(shù)據(jù)交換技術(shù)、路由技術(shù)和網(wǎng)絡(luò)管理技術(shù)等培訓(xùn),并承擔(dān)網(wǎng)絡(luò)通信安全管理員技師和高級技師的培訓(xùn)和技能鑒定工作。
信息安全技術(shù)實訓(xùn)室
該實訓(xùn)室主要設(shè)備包括交換機、路由器、防火墻、網(wǎng)絡(luò)入侵防御系統(tǒng)等,可同時容納學(xué)員20人。面向信息技術(shù)人員,開展信息系統(tǒng)安全規(guī)劃、防火墻技術(shù)、入侵防御技術(shù)、企業(yè)信息網(wǎng)安全加固技術(shù)、操作系統(tǒng)安全加固技術(shù)和數(shù)據(jù)庫系統(tǒng)安全加固技術(shù)等培訓(xùn),并承擔(dān)網(wǎng)絡(luò)通信安全管理員技師和高級技師的培訓(xùn)和技能鑒定工作。
信息系統(tǒng)應(yīng)用實訓(xùn)室
該實訓(xùn)室設(shè)備包括小型機、PC服務(wù)器和主流配置的PC機,可同時容納學(xué)員850人。面向軟件設(shè)計人員和信息系統(tǒng)應(yīng)用人員,開展軟件開發(fā)、常用軟件應(yīng)用以及ERP系統(tǒng)、生產(chǎn)MIS系統(tǒng)、電力營銷系統(tǒng)應(yīng)用等培訓(xùn),并承擔(dān)信息專業(yè)各類比武和集訓(xùn)工作。
發(fā)電技術(shù)實訓(xùn)基地
發(fā)電技術(shù)實訓(xùn)基地占地面積1212平方米,可同時容納學(xué)員300人?;叵略O(shè)火電機組仿真、熱工儀表、脫硫仿真、現(xiàn)場總線及自動控制實訓(xùn)室等,主要開展DCS組態(tài)、脫硫仿真、火電機組仿真、熱工控制系統(tǒng)仿真、熱工儀表、現(xiàn)場總線、熱工自動控制的崗位培訓(xùn)和專項技術(shù)培訓(xùn),并進行火電機組運行值班員、脫硫運行值班員、熱工儀表、熱工程控保護和熱工自動裝置等工種各等級的技能鑒定,以及機組運行反事故演練。
輸配電線路實訓(xùn)基地
輸配電線路實訓(xùn)基地占地40900平方米,可以同時容納學(xué)員350人?;叵略O(shè)輸電線路帶電作業(yè)實訓(xùn)室、輸電線路實訓(xùn)室和配電線路實訓(xùn)室,配置500kV教學(xué)線路、地面實習(xí)線路、專用升壓站,220kV教學(xué)模擬線路、移動式升壓站和110kV教學(xué)線路、升壓設(shè)備,以及相關(guān)的配套設(shè)施(包括語音、監(jiān)控系統(tǒng),帶電作業(yè)工器具庫房,室內(nèi)培訓(xùn)教室和實訓(xùn)場地等)。主要開展輸電線路運行、檢修維護人員和管理人員的崗位培訓(xùn)和專項技術(shù)培訓(xùn),并進行輸配電線路各類專業(yè)的技能鑒定。
該基地曾多次承擔(dān)全國輸電線路帶電作業(yè)培訓(xùn)與競賽工作,并于2009年首家通過國家電網(wǎng)公司資質(zhì)認證,成為國網(wǎng)公司輸電帶電作業(yè)實訓(xùn)基地,為輸電線路運行、檢修維護相關(guān)的技術(shù)、方法研究提供了良好的研究平臺,為輸電線路檢修工器具研制、改進提供了良好的試驗環(huán)境。
安全作業(yè)實訓(xùn)基地
安全作業(yè)實訓(xùn)基地負責(zé)實施浙江省電力系統(tǒng)各類安全培訓(xùn),是“浙江省特種作業(yè)人員培訓(xùn)考核定點單位”,經(jīng)浙江省安全生產(chǎn)監(jiān)督管理局認定,成為三級安全培訓(xùn)機構(gòu)?;嘏渲糜|電急救模擬人、高處作業(yè)車、電動工程車、機動絞磨,及其他特種作業(yè)設(shè)備,主要開展安全生產(chǎn)管理人員、生產(chǎn)經(jīng)營單位從業(yè)人員、特種作業(yè)人員的崗位培訓(xùn)和安全培訓(xùn),并進行特種作業(yè)人員各工種的技能鑒定。
工程造價實訓(xùn)基地
工程造價實訓(xùn)基地占地120平方米,可以同時容納學(xué)員50人?;刂饕_展新預(yù)規(guī)與定額交底培訓(xùn)、工程量清單計價規(guī)范培訓(xùn)、生產(chǎn)單位工程造價基礎(chǔ)培訓(xùn)等崗位培訓(xùn)和專項技術(shù)培訓(xùn),并進行電網(wǎng)工程各專業(yè)造價員的資格認證。
該基地為中國電力企業(yè)聯(lián)合會工程造價(浙江)培訓(xùn)基地,承辦浙江省電力公司造價管理知識競賽,并承擔(dān)了國網(wǎng)公司電力工程造價知識競賽浙江選手集訓(xùn)工作。參賽選手獲得了國家電網(wǎng)公司造價管理知識競賽理論考試團體及個人前三名的好成績。
變電檢修實訓(xùn)基地
中國銀行電子化建設(shè)在走過十幾年的艱苦歷程之后,已開始進入一個新的信息化時代。與過去相比明顯的變化是:IT應(yīng)用已經(jīng)從技術(shù)導(dǎo)向型變成業(yè)務(wù)導(dǎo)向型。也就是說,銀行信息化所關(guān)注的話題已經(jīng)從過去通過技術(shù)提高工作效率變成提高經(jīng)濟效益。在這一變化過程中,銀行最缺的已不是先進的技術(shù),而是如何應(yīng)用技術(shù)推動業(yè)務(wù)創(chuàng)新的經(jīng)驗和能力。所以,金融IT咨詢服務(wù)市場開始逐步升溫,正成為銀行信息化發(fā)展的新熱點。
城市商業(yè)銀行作為中國銀行業(yè)的“第三梯隊”, 一方面,由于受歷史條件的影響,112家城市商業(yè)銀行的信息化水平差別較大,信息化建設(shè)狀況參差不齊,借助專業(yè)金融IT咨詢公司為自己梳理和規(guī)劃信息化建設(shè)顯得尤為重要;另一方面,其規(guī)模小、區(qū)域性強、一級法人管理等特征,決定了其業(yè)務(wù)發(fā)展的可控性更強,操作更靈活。所以,借助專業(yè)金融IT咨詢公司為自己的信息化建設(shè)“量身定做”是一個有效的選擇。
二、數(shù)據(jù)集中與應(yīng)用整合依然是熱點
實施數(shù)據(jù)大集中,能夠帶來領(lǐng)先的科技平臺,并由此帶動管理提升,帶動業(yè)務(wù)發(fā)展。銀行可以節(jié)約IT投資的總成本,集中力量開發(fā)、推廣適應(yīng)新格局的應(yīng)用軟件,避免重復(fù)投資、重復(fù)開發(fā)的現(xiàn)象發(fā)生。同時,數(shù)據(jù)大集中能加強金融風(fēng)險的防范,進一步提高資金的流動性和資金營運的效率,有效地改善商業(yè)銀行的管理機制。
三、支持中間業(yè)務(wù)創(chuàng)新將成為亮點
以信息技術(shù)和網(wǎng)絡(luò)技術(shù)為中心內(nèi)容的金融電子化,是中間業(yè)務(wù)發(fā)展的技術(shù)依托。西方商業(yè)銀行中間業(yè)務(wù)的服務(wù)手段科技化程度很高,軟硬件設(shè)備、支付應(yīng)用系統(tǒng)及管理信息系統(tǒng)先進,網(wǎng)絡(luò)技術(shù)普及、發(fā)達,特別是電話銀行、網(wǎng)上銀行等可以在任何時間、任何地點向客戶提供金融服務(wù),拓展了銀行的服務(wù)時間和空間,大大降低了成本,改變了傳統(tǒng)銀行的經(jīng)營方式,銀行正逐漸從傳統(tǒng)的實體經(jīng)營發(fā)展模式向與虛擬的網(wǎng)絡(luò)經(jīng)營發(fā)展模式并存轉(zhuǎn)變。
四、網(wǎng)上銀行及其內(nèi)容建設(shè)成為發(fā)展重點
與國外競爭對手相比,中國銀行業(yè)在網(wǎng)上銀行的發(fā)展上明顯處于劣勢。網(wǎng)上銀行發(fā)展起步較晚,業(yè)務(wù)品種單一,缺乏綜合競爭能力。不過,正是由于存在以上的不足與問題,才為城市商業(yè)銀行的發(fā)展帶來了機會,為城市商業(yè)銀行重新定位創(chuàng)造了條件,所以網(wǎng)上銀行建設(shè),尤其是內(nèi)容建設(shè)將是城市商業(yè)銀行發(fā)展的重點。
行政機關(guān)的計算機網(wǎng)絡(luò)系統(tǒng)通常是跨區(qū)域的Intranet網(wǎng)絡(luò),提供信息管理、資源共享、業(yè)務(wù)窗口等應(yīng)用服務(wù)的平臺,網(wǎng)絡(luò)內(nèi)部建立數(shù)據(jù)庫,為各部門的業(yè)務(wù)應(yīng)用提供資源、管理,實現(xiàn)數(shù)據(jù)的采集、信息、流程審批以及網(wǎng)絡(luò)視頻會議等應(yīng)用,極大提高了日常工作效率,成為行政機關(guān)辦公的重要工具,因此要求計算機網(wǎng)絡(luò)具有很高的可操作性、安全性和保密性。
1、開放式網(wǎng)絡(luò)互連及計算機網(wǎng)絡(luò)存在的不安全要素
由于計算機網(wǎng)絡(luò)中存在著眾多的體系結(jié)構(gòu),體系結(jié)構(gòu)的差異性,使得網(wǎng)絡(luò)產(chǎn)品出現(xiàn)了嚴重的兼容性問題,國際標準化組織ISO制定了開放系統(tǒng)互聯(lián)(OSI)模型,把網(wǎng)絡(luò)通信分為7個層次,使得不同結(jié)構(gòu)的網(wǎng)絡(luò)體系在相應(yīng)的層次上得到互聯(lián)。下面就根據(jù)網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu),對網(wǎng)絡(luò)的不安全因素分層次討論并構(gòu)造網(wǎng)絡(luò)安全策略。
(1)物理層的安全要素:這一層的安全要素包括通信線路、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)環(huán)境設(shè)施的安全性等。包括網(wǎng)絡(luò)傳輸線路、設(shè)備之間的聯(lián)接是否尊從物理層協(xié)議標準,通信線路是否可靠,硬件和軟件設(shè)施是否有抗干擾的能力,網(wǎng)絡(luò)設(shè)備的運行環(huán)境(溫度、濕度、空氣清潔度等),電源的安全性(ups備用電源)等。
(2)網(wǎng)絡(luò)層的安全要素:該層安全要素表現(xiàn)在網(wǎng)絡(luò)傳輸?shù)陌踩浴0ňW(wǎng)絡(luò)層的數(shù)據(jù)傳輸?shù)谋C苄院屯暾浴①Y源訪問控制機制、身份認證功能、層訪問的安全性、路由系統(tǒng)的安全性、域名解析系統(tǒng)的安全性以及入侵檢測應(yīng)用的安全性和硬件設(shè)備防病毒能力等。
(3)系統(tǒng)層的安全要素:系統(tǒng)層是建立在硬件之上軟環(huán)境,它的安全要素主要是體現(xiàn)在網(wǎng)絡(luò)中各服務(wù)器、用戶端操作系統(tǒng)的安全性,取決于操作系統(tǒng)自身的漏洞和不足以及用戶身份認證,訪問控制機制的安全性、操作系統(tǒng)的安全配置和來自于系統(tǒng)層的病毒攻擊防范手段。
(4)應(yīng)用層的安全要素:應(yīng)用層的安全要素主要考慮網(wǎng)絡(luò)數(shù)據(jù)庫和信息應(yīng)用軟件的安全性,包括網(wǎng)絡(luò)信息應(yīng)用平臺、網(wǎng)絡(luò)信息系統(tǒng)、電子郵件系統(tǒng)、web服務(wù)器,以及來自于病毒軟件的威脅。
(5)管理層的安全要素:網(wǎng)絡(luò)安全管理包括網(wǎng)絡(luò)設(shè)備的技術(shù)和安全管理、機構(gòu)人員的安全組織培訓(xùn)、安全管理規(guī)范和制度等。
2、網(wǎng)絡(luò)安全策略模型及多維的網(wǎng)絡(luò)安全體系
行政機關(guān)的網(wǎng)絡(luò)安全需要建立一個多維的安全策略模型,要從技術(shù)、管理和人員三位一體全方位綜合考慮。
技術(shù):是指當(dāng)今現(xiàn)有使用的設(shè)備設(shè)施產(chǎn)品、服務(wù)支持和工具手段,是網(wǎng)絡(luò)信息安全實現(xiàn)的基礎(chǔ)。
管理:是組織、策略和流程。行政機關(guān)信息網(wǎng)絡(luò)的安全建設(shè)關(guān)鍵取決于組織人員的判斷、決策和執(zhí)行力,是安全成敗的必要措施。
人員:是信息網(wǎng)絡(luò)安全建設(shè)的決定性因素,不論是安全技術(shù)還是安全管理,人員是最終的操作者。人員的知識結(jié)構(gòu)、業(yè)務(wù)水平是安全行為執(zhí)行的關(guān)鍵。
基于網(wǎng)絡(luò)信息安全是一個不斷發(fā)現(xiàn)問題進而響應(yīng)改進的循環(huán)系統(tǒng),我們構(gòu)造網(wǎng)絡(luò)安全策略模型為:防護--檢測--響應(yīng)--恢復(fù)--改善--防護。
運用這個安全體系我們解決網(wǎng)絡(luò)中的不安全要素,即在物理安全、網(wǎng)絡(luò)安全、系統(tǒng)安全、應(yīng)用安全和管理安全等多個層次利用技術(shù)、組織和人員策略對設(shè)備信息進行防護、檢測、響應(yīng)、恢復(fù)和改善。
(1)物理安全:采用環(huán)境隔離門禁系統(tǒng)、消防系統(tǒng)、溫濕度控制系統(tǒng)、物理設(shè)備保護裝置(防雷設(shè)備)等,設(shè)置監(jiān)控中心、感應(yīng)探測裝置,設(shè)置自動響應(yīng)裝置,事故發(fā)生時,一方面防護裝置自動響應(yīng),另一方面人員發(fā)現(xiàn)處理,修復(fù)或更換設(shè)備的軟、硬件,必要時授權(quán)更新設(shè)備或設(shè)施。
(2)網(wǎng)絡(luò)安全:采用防火墻、服務(wù)器、訪問控制列表、掃描器、防病毒軟件等進行安全保護,采用網(wǎng)絡(luò)三層交換機通過劃分VLAN,把網(wǎng)絡(luò)中不同的服務(wù)需求劃分成網(wǎng)段,采用入侵檢測系統(tǒng)(IDS)對掃描、檢測節(jié)點所在網(wǎng)段的主機及子網(wǎng)掃描,根據(jù)制定的安全策略分析并做出響應(yīng),通過修改策略的方式不斷完善網(wǎng)絡(luò)的安全。
(3)系統(tǒng)安全:采用性能穩(wěn)定的多用戶網(wǎng)絡(luò)操作系統(tǒng)Linux作為服務(wù)器的基礎(chǔ)環(huán)境,使用身份認證、權(quán)限控制進行保護,用登陸控制、審計日志、文件簽名等方式檢測系統(tǒng)的安全性,進行接入控制審計響應(yīng),通過對系統(tǒng)升級、打補丁方式恢復(fù)系統(tǒng)的安全性,可以通過更新權(quán)限來改善用戶對系統(tǒng)操作的安全性。
(4)應(yīng)用安全:采用身份認證、權(quán)限控制、組件訪問權(quán)限和加密的辦法進行保護,用文件、程序的散列簽名、應(yīng)用程序日志等方式檢測應(yīng)用程序的安全性,通過事件響應(yīng)通知用戶,采用備份數(shù)據(jù)的辦法恢復(fù)數(shù)據(jù),通過更新權(quán)限完善應(yīng)用系統(tǒng)的安全性。
(5)管理安全:通過建立安全管理規(guī)章制度、標準、安全組織和人力資源,對違規(guī)作業(yè)進行統(tǒng)計,制定緊急響應(yīng)預(yù)案,進行安全流程的變更和組織調(diào)整,加強人員技能培訓(xùn),修訂安全制度。
3、行政機關(guān)人員安全的重要性
行政機關(guān)網(wǎng)絡(luò)信息的安全,人員占據(jù)重要的地位,網(wǎng)絡(luò)安全的各要素中都涉及人員的參與,因此對人員的安全管理是行政機關(guān)網(wǎng)絡(luò)信息安全的重點。
首先組織領(lǐng)導(dǎo)要高度重視網(wǎng)絡(luò)信息的安全性,建立周密的安全制度(包括網(wǎng)絡(luò)機房安全制度、計算機操作員技術(shù)規(guī)范等),提高從業(yè)人員的素質(zhì)和業(yè)務(wù)水平,防范人為因素造成的損失。
其次是組織員工進行信息安全培訓(xùn)教育,提高安全意識。對專業(yè)技術(shù)人員做深入的安全管理和安全技術(shù)培訓(xùn)。
再次是網(wǎng)絡(luò)技術(shù)人員要定期對設(shè)備巡檢維護,及時修改和更新與實際相應(yīng)的安全策略(防火墻、入侵檢測系統(tǒng)、防病毒軟件等)。
最后是安全管理人員定期檢查員工的網(wǎng)絡(luò)信息方面的安全問題。
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實訓(xùn)報告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)優(yōu)化論文 紀律教育問題 新時代教育價值觀