在互聯網發展迅速且日益普及的今天,民航業的網絡安全形勢不容樂觀。空管系統,作為民航業的重要組成部分之一,在依靠各種自動化、內話等重要設備自身平穩運行的同時,也日益加大了對網絡技術和信息系統的依賴,網絡傳輸的安全與危險防范變得日趨重要。為此,河南空管分局技術保障部精心籌劃,全面細致開展網絡安全隱患排查工作。
從源頭處著手,做到防微杜漸
終端設備室根據自動化、CDM等設備的物理網絡、傳輸線路等進行了從內至外的問題排查和漏洞挖掘。并統計所有有信息交互的外聯設備,安排專人至現場對設備的口令策略、共享安全、賬號安全、網卡配置、系統補丁、殺毒軟件安裝方面進行檢查。
完成保障措施,提高防護水平
作為生產運行設備的直接維護部門,終端設備室日常負責維護的設備種類之多、數量之大、連接線路之復雜是有目共睹的,而任何設備系統的正常運行都必須建立在基礎的網絡信息平臺之上,所以網絡信息安全的保障已經成為一個刻不容緩的問題。除了完成基本的隱患排查工作,終端設備室立刻成立網絡安全負責人小組,制定并完成以下幾項網絡安全保障措施。
一、從監控機房至塔臺、進近、區調管制現場,對帶有USB接口的生產運行設備進行封口,爭取從源頭上遏制病毒從外界傳入系統內部的可能。
二、為了方便工作中進行資料的正常傳遞,統一購買小容量U盤,并制定一次性U盤使用登記制度和《終端設備室數據拷貝操作指引》,詳細說明了數據拷貝的方法,規范了科室員工的數據維護操作。
三、積極制定殺毒軟件部署計劃,對所有管制現場和機房的相關設備進行病毒查殺以及防病毒軟件的更新和安裝。保證所有設備均處在安全控制之下,消除潛在的網絡隱患,避免為分局安全運行帶來重大威脅。
制定長期計劃,持續保障安全
健全的規章制度是保證網絡安全的有效基礎,終端設備室計劃從建立網絡安全規章制度著手,加強技術監督,完善與安全相關的網絡設施建設;其次要加強對專業人員的培訓,逐步提高科室員工對網絡安全問題的解決分析能力,定期對專業人才進行相關網絡技術培訓,提升網絡安全方面的綜合素質;并逐步完善網絡安全管理制度,督促行使管理者的責任,督促并提高科室員工在網絡方面的安全意識,對各種不安全的網絡行為進行監督和杜絕。網絡安全是一個復雜的系統工程,從以上三方面入手,保證計劃能夠長期且有效的進行,才能從根本上保障網絡信息安全,提升信息安全的防護水平,為分局的安全運行保駕護航。