油田企业信息化网络安全措施探讨论文_卢敏

油田企业信息化网络安全措施探讨论文_卢敏

中国石化中原油田分公司信息化管理中心 河南省濮阳市 457001

摘要:走信息化道路是油田企业奔向现代化的必由之路,针对当前企业信息化安全管理中存在的问题,完善油田企业的信息网络安全管理体制具有重要意义。本文以此为主题展开讨论,首先分析了油田企业信息化网络安全中存在的威胁,然后提出了一些安全管理措施,希望能够对企业的信息安全管理工作起到一定的作用。

关键词:油田企业;网络安全;问题和措施

1引言

信息时代背景下,走信息化建设发展道路是油田企业实现现代化建设的必经之路,但是基于网络的开放性给油田企业的信息网络安全管理带来很大困扰,尤其是病毒攻击和黑客入侵对网络安全带来的威胁,是目前油田信息化安全管理面临的最大困难。不同行业的信息化网络安全特点不同,信息化网络安全管理工作的侧重点也不尽相同,所以作为一名油田企业工作者,结合油田企业信息管理需求提出相应的安全管理策略显得尤为必要。

2油田企业信息化网络安全存在的威胁

近年来,我国科学技术不断发展,网络技术与信息技术不断的融合提高,各个产业的信息化建设都在如火如荼的进行当中。在油田企业的信息化建设中,建立油田网络信息安全体系,保证体系安全稳定的运行,不仅可以降低因为网络的安全性对油田企业信息的泄露,减少企业的不必要的损失,同时可以保障企业生产的顺利进行,防范意外信息安全事件的发生。在具体的工作中,影响油田网络信息安全体系建设的因素,主要包括以下几个方面。

1.1人为因素

人为因素指的是一些不良分子,通过使用一些不良手段和高科技技术,对油田企业网络信息安全的密码、口令进行盗取或篡改,导致油田企业网络信息遭到泄露,从而使企业蒙受了巨大的损失。例如:电脑黑客对油田企业网络信息的盗取,以及对安全体系的破坏。

1.2网络病毒

网络技术在油田中的广泛使用,提高了油田企业的工作效率,但是也存在着一定的风险,网络病毒的侵袭就是其中之一。由于网络病毒存在着隐匿性、潜伏性等特征,在入侵的时候极难被察觉,网络病毒的入侵,会导致油田企业网络信息安全系统的崩溃或瘫痪,与其有关的信息也会遭到破坏或删除。所以,在油田网络信息安全体系的建设中,一定要重视网络病毒存在的威胁,加强防毒建设以及防毒软件的设计与使用,有效的降低网络病毒对油田企业网络信息的破坏。

1.3系统自身存在漏洞

在油田企业的网络信息安全体系建设中,信息系统中难免会存在着一些漏洞,一些不法分子以及网络病毒,往往就是透过信息系统中存在的漏洞,来入侵油田企业的网络系统,从而进行网络信息的窃取和网络系统的破坏,严重的影响了油田企业网络信息安全。

1.4油田企业内部的威胁

尽管信息化建设在油田企业中已经初步规模,相关配套管理制度也已经建立,但是在企业内部仍有一些工作人员不能很好的遵守,利用自己工作的便利和权限,私下搭建无线网络、代理等环境,致使网络安全风险增加,同时可能导致油田企业的网络系统出现故障,无法正常的进行使用。

3油田企业信息化网络安全有效措施

3.1做好油田网络外部安全建设

(1)建立防火墙。

期刊文章分类查询,尽在期刊图书馆随着信息技术的应用和普及,油田企业当前习惯将较多的数据信息存储于网络中,但是如果油田企业的安全体系出现问题可能导致这些数据信息资源发生外泄或者消失,可能会给企业发生不可挽回的后果并造成巨大经济损失。为此在建设油田企业网络安全体系的相关工作中,需要加强对外部人员的非法入侵和病毒防治有关保护工作,提高企业的网络信息安全等级,建立网络防火墙并且在油田的网络系统和外部网络之间铸造一道屏障。在网络和油田网络信息安全体系之间建立一个安全网关,让外来入侵者和网络病毒不能对网络系统发动攻击。因为防火墙可以巩固和提高网络安全,组织外来因素窃取信息,及时发现病毒并将其处理掉。

(2)做好入侵检测。如果对系统安全性具有较高要求,为了保护电子商务网站和企业的互联网接口安全,需要采用入侵检测产品,加强对主机和设备的安全防护,大部分的入侵检测系统主要采用基于包特征的监测技术来实现,其原理是对网络上的数据包进行复制和内部的攻击特征数据库进行匹配比对,如果相符就会产生报警或者相应。并且将其记录到日志内,日后可以根据日志来分析网络的安全情况。

(3)采用VPN。VPN又称为虚拟专用网,是实现远程办公和电子商务合作伙伴之间通讯的重要方法,能够极大的降低广域网的通信费用,随时随地的实现企业网站安全房屋,也是访问企业内部资源的一项手段。VPN通过互联网或者其他的IP网络实现,能够满足远程通讯安全的需求,将通讯信息在甲米以后保证信息传输的保密和数据完整,VPN的工作原理如下:通过共享密钥认真用于小规模的VPN网络,考虑VPN产品的管理性和可拓展性以及兼容性。

3.2建立安全保障体系

安全保障体系主要是指对信息化的安全管理运行的整体制度,通过安全管理和网络安全以及信息安全措施来实现,在我国加入世贸组织后面对着更加激烈的竞争市场,国内各大是由企业不断进行业务整合,不断地增强企业的国际影响力和竞争力,其中一个重要举措就是建立一个统一的信息化管理平台,强化对各油田企业的统一管理。

(1)建立安全管理组织。完善的安全管理组织是建立安全保障体系的前提,在油田企业中要成立以主管领导、网络管理员和安全操作员等多人组成的全方位安全管理体系,由主管领导负责安全体系建设以及与其它部门之间的协调,由网络管理员负责制定安全测量和组织有关的技术实施,由安全操作员负责具体实施有关安全措施,所有重大安全问题决策和紧急情况下的安全问题处理都要由安全专家。

(2)建立安全管理制度。对油田企业中的安全策略执行制度化有利于方便策略实施和管理,安全管理制度主要是指对信息化系统和有关设备的应用及管理维护。

(3)制定安全应急方案。或许油田企业中的小问题容易解决,但是严重的安全问题对生产却有很大影响比如系统设备发生故障或者受到病毒的大面积感染,这种问题处理起来比较复杂,需要具体问题具体分析,制定紧急应急方案,以便在遇到突发情况时候做好事前准备工作而不至于慌了手脚。

(4)加强网络管理工作。加强网络管理工作是保证信息化安全的重要环节,网络管理内容包括操作系统安全策略维护和检查以及系统数据的备份和安全路由器设置等,加强网络管理才能够保证网络安全的可靠。

(5)在企业内部加强网络安全宣传工作。安全问题很多时候是出于内部原因,因为很多典型网络入侵事件都是借助内部人员帮助 才完成,而网络安全策略主要是面向外部,因此应该高度重视内部安全,加强网络安全宣传工作,提高广大职工遵纪守法意识。

4结语?

加强油田企业的信息化安全管理研究,旨在保证油田企业相关数据信息的安全性,防止企业的机密信息泄露。在对企业信息化建设过程中要针对出现的各种漏洞加强企业信息安全建设,避免被被不法分子钻了漏洞导致总要信息被窃取或者损坏,另外还要加强内部建设坚持预防为主和防治结合的原则,在保证油田企业内部信息数据安全的同时让信息化网络安全管理再上一个新台阶。

参考文献:

[1]霍彦莉, 张雅婷. 油田企业信息化网络安全措施分析[J]. 信息化建设, 2016(9).

[2]杨德祥. 油田企业信息化网络安全策略[J]. 石油天然气学报, 2009, 31(4):408-410.

[3]韩建民. 油田企业信息系统网络安全维护与管理分析[J]. 科研, 2015(51):178-178.

[4]周勇, 程辉. 采油厂网络信息安全问题及对策[C]// 2011中国石油石化企业信息化技术交流会. 2011.

论文作者:卢敏

论文发表刊物:《科技新时代》2018年5期

论文发表时间:2018/7/25

标签:;  ;  ;  ;  ;  ;  ;  ;  

油田企业信息化网络安全措施探讨论文_卢敏
下载Doc文档

猜你喜欢