消防部队3G时代如何防范网络安全事故
随着3G技术逐步研发和推广使用,3G笔记本、手机等开始步入人们日常生活,同时也渗透入消防部队。近期公安部已经下发了关于3G手机严禁接入公安网络的通知,3G设备接入公安网电脑导致“一机双网”的现象也开始出现了。本文浅谈新网络形势下,如何做好网络安全的防范。
消防部队在日常办公过程中“一机两用”和“一机双网”的网络安全事故时有发生,下面简单分析常见的网络安全事故的发生:
情况一:网络机房线路混乱,两网设置在同一机柜或混乱堆放,未对相应网线设置标识,没有养成良好的日常维护操作习惯,导致互联网与公安网络的线路识别困难,容易产生误操作。互联网网线和公安网网线未做明确标识,在网线脱落或拔下以后很难识别,容易导致“一机两用”情况的出现。
情况二:在消防部队内部存在无线局域网,可以通过无线网络浏览互联网络,且没有对无线网络设置任何加密措施,导致有无线网卡的公安网台式或笔记本电脑误接入互联网络。
情况三:个人移动通讯设备如PDA、移动手机、上网本等可以通过多种形式接入互联网络,在此类通信设备接入互联网络的时候,再接入联入公安专网的电脑,往往造成“一机双网”。
情况四:公安专网电脑产生故障时,在内部无法处理的时候,往往需要请电脑公司人员进行维修。在维修过程中维护人员在不知情情况下错误将办公电脑接入互联网,导致“一机两用”。
为何存在如此多的安全隐患呢?下面简单的谈一下对策:
第一、从思想意识源头入手,进行消防官兵的网络安全知识的培训,提高整体防范意识。以上几种常见的安全事故,往往产生了“一机两用”事故以后当事人可能还不太清楚是怎么回事。随着通信设备的功能的不断增强,对于消防部队整理通信能力来说,有不小的促进作用,以前很多不能实现的功能,由于设备的革新能够很容易的就实现了,但同时也对公安网络安全来带来了不小的挑战,尤其是个人通信设备的管理问题,是现在消防部队亟需要解决的一个问题。个人的问题主要得通过提升人员的网络安全知识来实现,只有在所有使用的人员在清楚的能够识别自身所作的操作是否会产生安全隐患的情况下,才能真正的杜绝因使用者误操作产生的网络安全事故。
第二、从技术层面入手,增加网络安全软硬件设备升级,提升其本身抵御各类攻击的能力和安全性能。网络安全不仅要防止“一机两用”和“一机双网”,也要防止病毒以及外部的攻击。相应的技术手段层出不穷,有一系列好的网络安全的检测和防御的设备是很有必要的,优秀的防病毒和防攻击的软硬件的投入能够有效的杜绝各类网络安全事故的出现,通过技术手段来实现即使在人为误操作的情况下也不会产生严重的后果,公安专网和互联网有效隔离,使即使专网的电脑在联入互联网交换机的情况下,也不能正常上网,并有提示报警的功能,有效将安全问题产生的危害最小化。
第三、从管理层面入手,加强通信人才队伍的建设,提升消防部队通信保障实力。长期消防部队的人才队伍流动大,是网络安全的软肋,网络安全岗位是需要专业技能的岗位,消防部队的网络基本是在无任何安全机制的环境下运行了。公安专网虽与互联网物理隔离,但是由于公安专网是全国性的网络,随着协管员的不断增加,公安网络的使用人员不仅仅是内部人员,也有相当的外部人员在使用。以往也发生过很多通过安全漏洞被攻击的服务器,架设违法论坛的事故出现。所以对于网络安全员来说如何管理消防部队内部的网络,内部的设备是必须具备的一项基本技能,在此基础上要能够防患于未然,杜绝事故的发生。现今消防部队的通信人才队伍可以说是相当缺乏的,人才队伍的建设也成了刻不容缓的一项任务。我们可以从以下三个方面加强队伍的建设。1、广纳人才,主要从地方大学招收计算机技术专业人才。2、要加强对现有技术人员和使用人员的专业技术培训。3、要迅速建立起一支相对固定的技术队伍。只有这样才能提升消防部队通信保障的整体实力。
其次,建立与计算机相关技术单位的长期合作机制,内外结合消除隐患,消防部队由于本身的局限性也不可能对所有的问题都能够通过自身的能力来解决,所以与地方单位的合作也是必不可少的。可以在当地找一些具有较强技术实力的单位进行合作,建立长期的合作关系,将一些不涉及安全方面的业务可以有地方单位来完成,这样不仅能够解决消防部队内部人才的瓶颈,也能够提升消防部队内部的安全防范的实力。经过长期的合作,地方单位也能够清楚的知道哪些方面是他们可以涉及的,而另外又有哪些方面的他们不能够涉及的。相互了解,相互熟悉,这样即使在以后的消防部队升级改造的时候,提升消防部队网络功能的时候,合作单位也能够提出他们建设性的意见,来更好的提高消防部队内部网络安全。
第五、从建立长效机制入手,完善网络安全机制,实行定期巡检制度。人员的培训,软硬件设备的升级改造以及外部强有力的技术支持,有了这些基础条件以后,还需要建立和完善有效的网络安全机制,上面提到的技术力量落实到实处。网络安全机制应该对安全责任人和使用人以及管理人员作出明确的规定,应定期的对内部的网络进行维护和检查。当网络环境不符合安全要求时,应制定出符合当前要求或者超前的安全防范的方案,切实执行。明确涉及网络安全的都应由专人或者专家组人员来决定如何处置。对一些安全节点的访问应分权限管理,并做到对重要安全设备的周期维护。
总之,网络安全涉及的范围相当广泛,要想做到安全无忧,只有不断的深入学习,加强管理,落实制度,建立健全技术,才能跟上现在不断变化的网络发展速度,保障消防部队网络安全,促进消防部队信息化发展。
相关文章