前言:尋找寫作靈感?中文期刊網用心挑選的油田企業中網絡安全的可行性,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:網絡安全直接關系到網絡系統內軟件設備、硬件設備以及內部系統的安全。只要確保網絡安全,在運行過程中就不會出現信息泄露、信息篡改、信息遺失等現象,系統可連續作業,網絡服務器不發生中斷現象。在信息化發展的背景下,油田企業需要不斷提升自身信息管理水平,加強網絡安全防范力度,確保企業內部信息得到有效保護,為企業的可持續發展提供全方位服務。
關鍵詞:油田企業;網絡安全;可行性
0引言
在新形勢下,網絡技術被廣泛應用到社會發展的各個領域,網絡信息安全建設隨之成為各大中小企業的重要關注熱點。石油產業作為我國社會經濟發展的重要支柱,石油企業對網絡信息安全問題尤為關注,如何提升網絡安全水平,落實網絡環境保護工作,成為了油田企業的發展重點[1]。
1油田企業的網絡信息安全管理目標
石油企業網絡信息安全管理目標主要涉及三個方面的內容,即業務領域、信息領域、IT領域。
1.1業務安全目標
從業務視角來看,保護石油企業信息資產安全是網絡信息安全管理的根本任務,需要從業務風險防范入手,有效提升業務職能的連續性,進而達到企業信息安全管理的最終目標。安全是推動業務的一種重要手段,是業務目標的組成部分,并非簡單的投入手段。石油企業只有對信息安全進行保護與控制,不斷提升石油資產的價值,才能推動自身業務的發展。
1.2信息安全目標
從信息視角來看,信息涵蓋石油企業整個生產和運營過程,保證信息安全的根本目的是保證石油企業的生產安全、保證石油企業的運營安全。通常情況下,石油企業以保證安全需求和實現安全目標為基礎,構建安全信息系統,實現對石油企業整個生產、運營活動的全面規劃和系統整合,將業務作為信息安全管理的核心,將安全作為安全信息系統的構建指導,逐步創建信息安全觀的基礎設施,對石油企業所產生的各類信息進行管理,將信息作為安全保護對象,將信息安全保護作為每一位員工的崗位職責,全面提升石油企業內部員工的網絡信息安全意識,使信息安全管理人員能準確做好業務安全風險的識別與規避工作。
1.3IT安全目標
石油企業業務信息化的關鍵是IT系統的安全。石油企業對IT系統的安全工作進行管理時,要從IT系統的業務、網絡、系統、應用、數據等多個安全層次出發,為IT系統自身安全需求進行保護與支持,同時保證IT系統能為石油企業的安全系統提供所需服務。
2油田企業存在的網絡信息安全問題
油田企業在實際運用過程面臨的網絡信息安全問題主要表現在三個方面,即病毒和軟件方面、網絡設備方面、網絡安全管理方面。
2.1病毒和軟件引發的網絡信息安全問題
登錄網站或下載文件過程中會出現不良鏈接,這些不良鏈接易將外界病毒引入所操作的計算機上,給整個計算機網絡系統帶來嚴重的威脅。油田企業在運用網絡技術的過程中,必然會進行登錄網站、下載文件等操作,但是在操作之前并不能保證登錄網站、下載文件是安全的[3]。所以,在日常運營過程中,石油企業的內網系統極易遭到外網系統的威脅與侵蝕。通過調查得知,病毒侵蝕石油企業內網系統的主要原因是,石油企業網絡操作人員在登錄網站、下載文件等時存在不當操作,再加上計算機設備上的軟件自身存在一定的安全漏洞,導致油田企業網絡系統遭到嚴重的威脅。
2.2網絡設備所引發的網絡信息安全問題
油田企業作業環境十分惡劣,作業區域內的溫度、濕度等因素均會對網絡設備的性能與使用壽命造成影響,進而產生數據丟失現象。石油企業在整個運行過程所產生的各類信息均需要進行備份處理,硬盤、優盤等數據儲存設備受環境溫度、濕度等因素的影響易丟失數據。
2.3網絡安全管理引發的網絡信息安全問題
從油田企業網絡信息安全工作的具體實施情況來看,因油田企業所實施的網絡信息安全管理制度缺乏完善性,并未針對技術人員在網絡操作中所出現的不當行為進行處罰,導致技術人員無視網絡信息安全管理制度,隨心所欲開展網絡信息執行活動。石油企業員工計算機技能水平相對較低,無法靈活運用網絡信息技術,使企業內網出現一系列不良信息,進而降低石油企業網絡信息的安全性。石油企業設置無線局域網,員工用個人手機連接企業內部的無線局域網,因個人手機攜帶有不安全因素,對石油企業網絡信息的安全性帶來一定威脅[4]。
3石油企業提升網絡安全的管理辦法
3.1強化病毒管理,落實軟件升級工作
針對病毒與軟件為石油企業網絡信息安全所帶來的安全隱患,石油企業需要科學應用殺毒軟件,將先進的殺毒軟件安裝到每一臺計算機設備或每一個局域網內的移動設備上,用殺毒軟件抵制網絡病毒的侵襲。落實數據加密與數據備份工作,確保石油企業信息擁有一個安全、穩定的傳輸過程,防止企業內部信息在傳輸過程出現丟失、篡改、泄露等問題。靈活運用防火墻技術,創建網絡安全保護體系(如圖1),有效提升對外部病毒的防范力度,避免數據丟失,有效提升網絡信息安全性能。
3.2強化設備管理,維持設備穩定運行
油田企業工作性質相對特殊,對網絡設備的要求較高,需要石油企業選用符合本領域生產運營活動實際需求的硬件設備和軟件設備,同時對設備的安放環境進行處理,將設備置于一個相對獨立的空間,最大限度降低外界環境對設備的影響[5]。與此同時,石油企業需要安排專業的管理人員與維護人員對設備進行管理與維護,對網絡運行中所存在的安全隱患進行全面排查,將設備檢查與維修工作全面落實到位,使網絡設備正常運行,切實保證網絡設備的安全性與穩定性。
3.3強化安全管理,推動石油企業發展
如今,油田企業網絡安全管理工作不容樂觀,想要推動石油企業的可持續發展,首先,需要石油企業優化網絡信息管理機制,細化網絡信息管理內容,明確網絡技術操作的各項要求與規范,禁止員工登錄不良網站或者點擊不良鏈接。其次,石油企業需要針對員工在網絡技術操作中所出現的違規行為進行嚴肅處理,全面加強安全管理的執行力度,端正員工工作態度,提升員工網絡安全責任意識,避免人為因素對網絡安全帶來的負面影響。再者,油田企業需要聘請專業的網絡信息安全管理人員實施網絡信息安全管理工作,確保網絡信息安全管理人員能在不良信息出現的第一時間將不良信息查找出來,并在較短時間內對不良信息進行處理,最大限度降低不良信息對石油企業整個網絡體系的影響。最后,石油企業要將企業辦公區域的網絡與員工個人網絡分開,禁止員工登錄企業的無線局域網,防止員工的智能設備對石油企業網絡安全問題帶來負面影響。
3.4強化信息管理,實施分級分類措施
石油企業在整個生產運行中并不是孤立存在的,它需要與市場中其他企業進行合作,不同的合作企業擁有不同的性質與合作要求,對石油企業信息資產所提出的要求與標準也有所不同。因此,石油企業在開展信息安全管理工作時,需要對本企業內部所產生的各類信息進行有針對、有計劃的管理與整合,有效提升信息安全管理價值,保證資源利用率,降低不必要的資源浪費。石油企業立足于自身發展現狀,根據合作企業對信息資產所提出的要求與標準,對本單位信息進行分級分類管理,將相同價值、相同范疇的信息整合到一起,構建一個完整的石油企業信息系統,根據信息資產價值對本企業所產生的各類信息進行有針對性的管理,對資產價值較高的信息進行重點管理,著重細化,使此類信息具有較強的精準性,并對其進行多方位管理與整合,保證信息的安全性與穩定性。
3.5強化人員管理,進行安全培訓教育
人力資源是石油企業發展的基礎。在石油企業實施信息化生產、信息化管理時,需要有相應的人力資源為其提供強有力的支持。在石油企業信息化生產運營過程中,員工的不當操作會為石油企業網絡安全帶來一定的安全隱患。為此,石油企業需要全面提高對員工管理的重視,定期對企業內部員工開展安全教育培訓、對計算機操作人員進行專業技能培訓,不斷提升員工的網絡安全意識與專業技術水平,使每一位員工均能規范個人行為,避免人為因素對網絡信息安全帶來的負面影響。圖2為網絡安全培訓內容。
4結語
在“互聯網+”背景下,先進的計算機設備、網絡技術被陸續運用到石油企業的各項生產、運營活動中,有效提升石油企業的現代化技術水平,網絡信息安全問題也隨之產生。為減少網絡安全風險對石油企業所帶來的負面影響,石油企業需要從病毒、設備、安全、信息以及人員等視角出發,全面提升石油企業網絡信息的安全性能。
參考文獻
[1]葉銘,陳剛,黃林.淺談油田企業網絡安全問題及防火墻防護策略[J].信息系統工程,2019(2):67.
[2]張技峰.基于信息網絡技術的油田設備精細化管理的分析與研究[J].化工管理,2017(18):23.
[3]王晶.“互聯網+”背景下油田生產精細化管理系統的設計與實現[D].北京:首都經濟貿易大學,2017:32.
[4]趙強,葉秀芬,劉峰.油氣田企業中的網絡安全問題與防火墻安全防護策略分析[J].化工管理,2017(15):161,163.
[5]郭培龍,宋穎杰,張振宇.在油田企業中提高網絡安全的可行性分析[J].信息系統工程,2012(5):63-64.
作者:遲學明 單位:大慶油田工程建設公司信息中心