从广义来讲,档案信息安全保障的内容主要包括档案信息内容安全、实体安全、系统安全、网络安全、应用安全和管理安全等。档案信息内容安全是指防止档案信息资源被故意地或偶然地非授权泄漏、更改或破坏,也防止造成档案信息不可用的系统辨认、鉴别和控制。这也是常说的确保档案信息内容的完整性、保密性、可用性和可控性。档案信息实体安全主要指档案信息载体、档案计算机设备设施物理线路、档案装具、档案馆建筑符合档案管理的要求,防止受到任何损坏和破坏,如保护计算机主机硬件和物理线路以及其他媒体免遭地震、水灾、火灾、有害气体、辐射、硬件故障、搭线接听、盗用、偷窃、超负荷等的破坏;档案库房环境要符合温度、湿度、气压等相关标准。档案信息系统安全是指档案计算机管理系统的主要功能模块和数据信息不受任何破坏,如计算机主机操作系统的安全、数据库系统的安全。档案信息网络安全是指网络系统的硬件、软件及其系统中的数据保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄漏,确保系统能连续、可靠、正常地运行。档案信息应用安全是指Web站点安全,电子档案信息传输安全,以及在档案信息应用过程之中防止被破坏和被损坏。档案信息管理安全包括技术管理、人员管理以及法规标准方面的安全。
二、影响档案信息安全的因素
(一)自然因素档案信息资源存在和运用于自然界之中,自然界的雷电、火灾、水灾、风灾、地震、强磁场、强电子脉冲等自然灾害时常发生,直接危害着档案信息资源的安全。
(二)环境因素环境条件不符合有关标准会对档案信息造成危害,如档案信息网络控制中心机房场地和工作站的环境不合要求:电源质量差,温湿度不适应,无抗静电、抗磁场干扰和无防尘、防火、防水、防雷电、防漏电、防盗窃的设施和措施,以及光、空气污染物及害虫、霉菌等有害生物都会给档案信息带来不利的影响。
(三)技术因素对于纸质档案来讲,决定纸张本身耐久性的因素是造纸植物纤维的质量和植物纤维的化学性质及造纸过程。对于新型载体档案来讲,载体的质量、计算机技术等决定了档案信息的安全。如网络安全漏洞、计算机网络故障、硬件故障、软件系统缺陷或错误、电磁泄漏、信息安全产品过于依赖国外等都会对信息的安全产生影响。
(四)社会因素首先,资金的短缺是制约档案信息安全的一个重要因素。资金投入的不彻底难以保证确保档案信息安全软、硬件条件的投入使用。其次,人类社会的暴力、战争、恐怖事件、网络犯罪、网络黑客、盗窃、破坏等也都可能危及档案信息安全。随着互联网在我国的迅速普及,各种敌对势力会利用互联网作为工具进行反动活动。
(五)管理因素管理因素包括档案信息安全法律法规、标准制度和人员的素质、心理、责任心。档案信息组织管理和决策的核心是人,人是网络的建设者和使用者,网上内容的提供者。
三、档案信息安全保障体系建设
档案信息安全保障体系建设的主要任务是保障数字档案信息的使用安全和信息载体的运行安全,同时健全数字档案信息安全保障体系的法制保障、资金保障、规范标准保障、完善管理保障、革新技术保障和培育人才保障。
(一)档案信息安全法制保障
档案信息安全法制保障是档案信息安全保障体系建设的重要方面。要建立健全档案信息安全法规体系。档案信息安全保障法规对于规范档案信息主体的活动、协调和解决各种矛盾、保障档案信息资源的安全等有重要作用,具有保护档案信息客体具有知识性和财产性、体现高新技术和法规规范渊源的广泛性的特征。我国档案信息安全立法层次为国家法律、行政法规、地方性法规、规章和规范性文件五个层次。按照不同的标准,档案信息安全保障法规体系框架由不同的部分构成。在法规制定中,注意规范性和可操作性、系统性和兼容性、管理与发展并重、重点突出稳步推进等方面,要注意吸收和借鉴国内外信息安全法规建设经验,及时清理和修订现有法规规章,适时制定档案信息安全保障法等新法规。
(二)档案信息安全的资金保障
在我国,各级综合档案馆既是档案信息的蓄水池,也是档案信息的主要者。然而资金匮乏则是制约蓄水池和者作用发挥的主要因素。在许多地方,尤其是北方的城市,最差的房子是档案馆,办公经费多年不长甚至下降的也是档案馆。资金的匮乏,难以保证档案信息安全软件及硬件的实施,造成各级档案馆设施设备老化,人才流失。同时,对馆藏纸质档案的数字化也要依赖于馆外加工机构来进行,极易造成档案信息流失。因此,在加强信息安全保障体系建设中,各级政府重视档案馆的资金投入是重要的一个环节,要力争做到档案馆经费的增长要随着经济的增长达到一定比例的增长。
(三)档案信息安全标准保障
档案信息安全标准是档案信息安全保障的重要组成部分,是实现档案安全管理的重要依据。我国档案部门应吸收和借鉴国外信息安全标准以及国外档案工作方面的标准,研究制定适合新形势下我国档案信息安全现状的标准化体系。研究制定档案信息安全标准体系应遵循科学性原则、协调性原则、全面性原则、接轨性原则和前瞻性原则,力求层次清晰、结构合理、体系明确、标准齐全。
(四)档案信息安全技术保障
档案信息安全技术不仅涉及到传统的“防”和“治”的技术,而且已经扩展到涉及密码技术、访问控制技术、标识和鉴别技术、审计与监控技术、网络安全技术、系统安全技术、应用安全技术等多种现代信息新技术。传统技术与现代新技术相互补充、相互结合,从不同的角度、不同层次来解决档案信息安全问题,共同构筑档案信息的安全屏障,做好档案信息安全技术的发展与更新,加快档案信息安全技术成果的应用、推广和转化,在引进、消化和吸收相关领域科学技术成果的同时,坚持自主创新,走国产化道路,开发拥有独立自主知识产权的、保障档案信息安全的核心技术和关键设备。以苏州市档案馆为例,该档案馆在进行数字档案馆建设的时候,将档案信息安全保障考虑的十分完善,从网络拓扑图中可以看出苏州市数字档案馆运用防火墙及隔离工具确保内网与外网的连接安全,另外苏州市档案馆也运用各种杀毒软件以及采取各种有效的技术手段来确保整个数字档案馆的安全运行,构建了完善的档案信息安全保障体系。
(五)档案信息安全管理保障
档案信息安全管理是以数字档案信息及其载体为对象的安全管理,它的任务是保证数字档案信息的使用安全和信息载体的运行安全。数字档案信息安全保障的管理体系是指以系统全面科学的安全风险评估为基础的、体现“防患于未然”为核心的、动态的数字档案信息安全管理体系。其目标是达到数字档案信息所需的安全级别,将风险控制在较恰当的水平。数字档案信息安全管理由其相应的原则、程序和方法,来指导和实现一系列的安全管理活动。在实施档案信息安全管理保障措施时,需经过以下步骤进行:完善组织机构进行风险评估制定安全策略开展安全管理培训执行管理决策评价并改善管理体系。其中,笔者认为最重要的是进行风险评估,根据有关部门统计,“在所有的计算机安全事件中,约有52%是人为因素造成的,25%是由火灾、水灾等自然灾害引起的,技术错误占10%,组织内部人员作案占10%,仅有3%左右是由外部不法人员的攻击造成。”不难看出,属于内部人员方面的原因超过70%,而这些安全问题中的95%是可以通过科学的风险评估来避免的。所以风险评估的重要性不言而喻,加强风险评估的力度是档案信息安全管理保障的重中之重.风险评估是对信息及信息处理设施的威胁、影响、脆弱性及三者发生的可能性的评估。它是确认安全风险及其大小的过程,即利用定性或定量的方法,借助于风险评估工具,确定信息资产的风险等级和优先风险控制。风险评估需要先根据档案信息系统的实际情况定级,填写等级保护定级备案表,并去有关公安机关备案;然后进行实际的风险评估,完成风险评估报告;最终根据报告内容,采取风险控制的措施,进一步完善档案信息系统,做好档案信息安全保障工作。
(六)档案信息安全人才保障
为了保证2006年元旦、春节(以下简称“双节”)期间全县区域内电网的安全、稳定运行,确保对各重要场所及居民的安全、可靠、连续供电,结合我局输配电线路设备实际运行状况,制定本预案。
1、总则
1.1编制目的:本预案是“双节”期间凤翔县电力局防止和应对电网突发事件,充分发挥电网设备的保电能力,确保供电安全的行动方案。
1.2编制依据:《××省地方电力(集团)公司元旦春节保电预案》、《××省地方电力(集团)公司处置大面积停电事件预案》、《××省地方电力(集团)公司防灾救灾预案》、《××市工委元旦、春节保电预案》。
2、组织机构及其职责
为了使保电应急工作紧张有序地进行,县电力局成立“双节”保电工作领导小组:
组长:*
副组长:*
成员:*
领导小组职责:负责“双节”期间保电工作,县域内突发性电力线路设备事故及故障的指挥、协调,安排抢修及恢复供电工作。与政府、媒体、上级电网的沟通工作。审查限电序位表、各种运行方式,审查供电所、变电站“双节”保电预案。领导小组办公室设在生技科。值班电话:
成员单位职责:
××科:负责本单位“双节”保电日常工作。发生事故及障碍时,负责组织高压配网和中压配网抢修工作。进行负荷预测,负责研究运行方案,编制电网运行方式,编制限电序位表。制订电力局保电预案。
××科:负责在突发电网事故及障碍时,通知、联络用户等事宜,以及安全用电的宣传工作。
××科:负责组织安全监督检查,事故后的调查、分析上报等工作。负责紧急情况下车辆调配工作。
××室:负责安排值班、宣传报道、后勤保障工作,以及抢修物资的保管和发放等工作。
××中心:负责配变、柱上开关的备用检修或或配合站所现场处理事故及障碍工作。
3、保电方案
3.1工作原则:保证“双节”期间电网正常运行及对重要场所和其他用户的正常供电,特别在春节期间,首先保证居民生活用电。在此期间原则上不安排计划检修工作,电网全接线、全保护运行;适应负荷变化要求,并注意辖区电网的出力、负荷平衡。
3.2保电要求:保证城乡居民、重要用户用电。防止因电网事故造成大面积停电;防止过负荷开关跳闸、损坏设备、积极做好事故抢修,全力以赴保证持续、可靠地供电。认真缜密地做好安全防范措施,在保“双节”供电工作中杜绝重大设施损坏和人身伤亡事故。
3.3各级分工
3.3.1××县电力局:制定本单位《“双节”保电预案》,审批各班站制定的《“双节”保电预案》,负责县域内“双节”保电工作,按公司安排,细化工作内容,落实各科室、班站的工作任务。
3.3.2各供电所、变电站:制定本单位《“双节”保电预案》,并将保电工作落实到人,事故预想和保电方案具体到设备、馈路及台区。
3.4前期准备
3.4.1安全检查。“双节”之前,进行一次安全大检查。要求各科室、站所对所有设备隐患做到心中有数,并及时消除隐患。
3.4.2加强电网负荷预测分析。从12月20日起,各变电站、供电所对35kv、10kv各馈路、各配变台区、各大用户进行负荷监测,特别要加强晚高峰负荷监测,县电力局根据监测收集的资料,绘制出月负荷和典型日负荷曲线图表,为编制供电所预案提供翔实的资料。
3.4.3编制《限电序位表》(见附录)并在“双节”前报工委、政府批准,以有效方式向居民、用户公布限电序位表。
3.4.4加强现场运行管理:供电所、变电站要严格值班纪律,根据气候变化,增加特殊性巡视次数,及时排查事故隐患。变电站要有针对性开展事故预想、反事故演习,提高应急处理能力,杜绝人为误操作事故和习惯性违章的发生。
3.4.5组建抢修队伍:
成员包括:
职责:按照县局制定的抢修预案,严格执行。抢修人员的通讯工具要24小时常开,确保在发生事故或故障后能迅速反应,并要严格落实保证安全的组织措施和技术措施,杜绝在抢修过程中发生人身、设备事故。
3.4.6储备抢修物资:
按集团公司《规范化供电所考核细则》储备抢修物资(见附录)。
各供电所应按集团公司《规范化供电所考核细则》储备相应物资。
各变电站应储备高低压熔断器熔件、二次保险、指示灯泡、照明灯等。
3.4.7外部联系:及时与××地调联系供电方案;服从县政府有关保电的安排;加强与媒体的沟通;保持与气象局等相关部门的信息沟通。
3.5电网运行方式研究
由副局长××*组织生技科研究各种可行的运行方式,按权限审批,绘制各种运行方式接线图。
3.5.1.1正常运行方式
××变电站:单回路,运行一台主变或两台主变并列运行;
××变电站:单回路,单台主变运行;
××变电站:单回路,单台主变运行。
3.5.2特殊运行方式
3.5.2.1过负荷时运行方式
××变电站:两台主变并列运行
××变电站、××变电站执行限电序位表
3.5.2.2限电时运行方式
××变电站、××变电站、××变电站执行限电序位表
3.5.2.3事故或障碍状态运行方式
主设备发生故障或障碍导致无法对外供电,该变电站出线从其它相邻的10kv线路接电。
3.6事故或障碍处理程序:
发生事故或障碍后,首先判断原因、紧急程度及其影响大小。
影响范围小,抢修所需时间短的,抢修队伍立即到位,做好安全措施,开展抢修工作。
事故影响大,短时难以恢复的,立即上报公司、工委、上级调度。通报县政府,向居民及用户做好解释工作。同时,抢修队伍立即到达事故现场。如县局有能力处置,首先改变运行方式,尽可能减少停电面积,保护故障点其它设备,避免事故扩大,值班领导立即到位制定处理方案,协调事故处理所需物资,车辆,开展抢修工作。如县局无处置能力,向××工委“双节”保电领导小组详细汇报事故情况,由××工委组织抢修队伍进行抢修,在上级抢修队到现场前,做好抢修准备工作,抢修队来后,县局积极配合抢修工作(流程图见附录)。版权所有,全国公务员共同的天地!
3.7事故预想
3.7.1高压配网事故
3.7.1.135kv变电站事故
3.7.1.1.1变电站主变发生事故
处理方案:
××变电站:单台运行方式时,投运备用主变;并列运行方式时,调用南指挥变电站存放的*kva备用主变。
××变电站:调用本站存放的*kva备用主变。
××变电站:调用南指挥变电站存放的*kva备用主变。
3.7.1.1.2变电站开关发生事故
处理方案:
事故变电站首先做好事故处理的应急措施,立即向*科汇报,由*科向县局“双节”保电领导小组及××工委“双节”保电领导小组详细汇报事故情况,由××工委组织抢修队伍进行抢修,县电力局全力配合。
3.7.1.235kv线路事故
事故预想:35kv线路发生断线事故
处理方案:,由维护站所巡视检查事故情况并向××科汇报,由××科向保电领导小组及××工委“双节”保电领导小组详细汇报事故情况,由县局抢修队伍进行抢修。
3.7.310kv配网事故
3.7.3.1事故预想:单台配变烧坏
处理方案:由××科负责组织,修试中心提供备用配变,站所负责更换。
3.7.3.2事故预想:发生倒杆断线1—2档以内的事故
处理方案:各站所应立即报告县局“双节”保电领导小组办公室,做好现场安全保护措施,具体由领导小组副组长××现场指挥,小组成员××组织协调,由县局抢修队进行抢修,××科参与技术指导,××科进行现场安全监督和做好车辆协调工作,办公室负责后勤保障。
3.7.3.2事故预想:发生倒杆断线3档以上的事故
处理方案:各站所应立即报告县局“双节”保电领导小组办公室,做好现场安全保护措施,具体由领导小组组长××现场指挥,副组长××组织协调,由县局抢修队进行抢修,××科参与技术指导,××科进行现场安全监督和做好车辆协调工作,办公室负责后勤保障。
4、总结
“双节”过后,总结县局及变电站、供电所保电工作情况,对照查检县局、站所两级保电预案的执行情况,提出相应的整改、补充意见。
5、附录
5.1附录一:××县电力局“双节”保电领导小组成员名单
5.2附录二:“双节”保电事故处理流程图
5.3附录三:备用配件清单
5.4附录四:“双节”值班表
【关键词】通信安全;应急管理;电力通信
电力企业的安全运行直接关系到社会经济发展。随着国家智能电网战略部署的逐渐实施,电力通信已经成为智能电网发展的不可缺少的技术支撑。电力通信的安全稳定运行直接关系到电网生产的安全稳定,是电网安全生产的重要保障。在这样的形势下,对电力通信的安全可靠性也提出了更高的要求。
1电力通信应急管理基本原则
1.1坚持预防为主
坚持“安全第一、预防为主、综合治理”的管理原则,坚持事前预防与应急处置相结合,定期开展隐患排查,及时制定防范措施,组织开展培训演练,落实人、财、物保障措施,有效防止电力通信事故发生。
1.2统一领导
坚持电力公司应急领导小组的统一领导,按照“专业管理、各负其责”的要求,在电网调度机构预防和处置大面积电网事故应急指挥中心的统一指挥和协调下,开展电力通信专业应急管理工作。
1.3统一指挥,分级管理
按照“统一指挥、分级管理、下级服从上级”的原则[2],在上级电力通信调度的统一指挥调度下,由公司本部、各县供电公司各级电力通信专业组织突发事件应急处置工作组,负责组织、指挥、协调所辖地区电力通信系统应对突发事件的处置工作。各级通信专业各负其责、相互支援、共保安全,建立纵向调度的电力通信系统应急工作体系。
1.4保证重点
遵循“先电力调度业务,后其它业务;先主干,后支线;先抢通,后修复”的原则,采取一切必要手段,控制电力通信系统突发事件影响范围的扩大,尽快处理电力通信网络突发事件,恢复正常运行方式,防止发生由于通信原因而引发的电网事故。
2电力通信应急管理组织机构体系
电力通信应急管体系应包含在电力系统应急管理体系中,内容应涵盖电力调度应急管理的相关内容。电力通信应急管理分为纵向调度、横向联系两个方面。一方面,专业管理上接受上级电力通信专业部门管理,认真贯彻执行国网公司、省公司关于通信应急管理方面的文件的相关规定;另一方面,电力通信应急管理属于电网应急管理体系的一部分,接受本地区电力公司电网应急指挥中心的统一调度管理。
3电力通信应急管理措施
3.1完善的事故预想是应急管理的先决条件
在针对电力通信网络、设备、线路全面分析的基础上,分析网络中存在的薄弱点和危险环节,预想可能出现的故障,提出解决问题的思路。电力通信网络系统突发事件主要危险源一般有以下几种:(1)由各种不可控因素引发的各类气象灾害、地质灾害和森林火灾等,造成通信光缆线路或通信设施损毁,通信网络结构遭到严重破坏,导致通信网大面积中断。(2)违规施工、违章作业等外力因素或人为因素引发的通信光缆线路、通信设施破坏,导致通信网大面积中断。(3)电网发生大面积停电事件时,或某变电站发生严重故障停止运行后,通信节点面临设备供电中断威胁。(4)通信设备存在设计、质量缺陷、老化等原因可能引起通信网络多发性故障,导致通信网大面积中断。
3.2应急预案是应急管理的关键
3.2.1应急预案的编制与应急机制作用的发挥依赖于应急预案的适用性和可操作性[3]。根据事故预想,编制应急预案,是做好事应急管理的关键。制定预案时,一定要结合本地区实际情况,按照“横向到边、纵向到底”的要求,确保预案覆盖全面,不留死角。应急预案的编制应依据有关政策、法规、规章、标准,并遵循公司的应急预案编制规范和格式要求,要素齐全。内容应突出“实用、实效、简单、快速”的原则,旨在迅速处理故障,解决问题。应急预案内容应以事故预想为前提,充分利用现有电力通信冗余资源,重点对应急状态下通信业务的路由组织、通信电源的备份等内容提出具体要求和操作方法。根据电力通信网络业务现状,应急预案原则上主要应以线路继电保护、安全稳定装置、调度数据网业务、调度电话等调度生产实时业务和通信系统的薄弱环节在应急状态下的处置方案为主要内容进行编制。当所辖通信资源不能满足应急预案要求时,应按照“电路互补”的原则,可将相邻的县、市、省级区域的通信电路作为具体应急处置方案的一部分。各个区域通信网络相互支援,确保应急处置方案的有效性和完整性。应急预案编制完成后,应提交本单位生产管理部门和上级专业管理部门,并组织联合评审。涉及电网相关的用户变、电厂等用户的预案,评审人员还需包含相关用户、单位的生产运行管理人员和专业管理人员。应急预案经评审、修改,符合要求后,由本单位生产运行管理主要负责人签署。3.2.2应急预案的演练通信管理部门应根据应急预案,制定年度应急演练和培训计划,并将其列入本部门、本单位年度培训计划。通过演练不断检验和完善应急预案,提高应急管理水平和应急处置能力。应急演练经本单位主要领导批准后由应急管理归口部门即通信管理部门负责组织,通信运维人员负责实施,电网调度和生产运行人员配合进行。在开展应急预案演练前,应制定演练方案,明确演练目的、范围、步骤和保障措施等,确保演练顺利进行。应急预案演练结束后,应当对演练进行评估,并针对演练过程中发现的问题,对相关应急预案提出修订意见,并留有书面记录,以确保演练质量,巩固提升应急管理水平。
3.3应急物资管理
企业应安排专项资金,用于处置突发事件的应急设施、设备、器械、人员培训等专项费用。应建立健全电力通信系统突发事件的应急物资装备储存、调拨和紧急配送机制,确保突发事件所需的物资装备的应急供应。通信专业管理部门应配备应急处置所需的抢修工器具、通信、交通等各类装备和电力抢险物资,保障各项应急处置措施的顺利实施。
4结语
电力通信系统应急管理应坚持事前防范为主的原则,做到居安思危,超前防范,立足实际,着眼长远,将应急管理工作作为一项长期的日常性工作来开展。应坚持将应急管理工作纳入常态和动态管理,结合于日常运行维护工作中,在持续有效提升日常运行维护管理水平、强化通信网络技术保障的同时,做好应付突发重大事件的准备工作,确保在面对突发事件时能够快速有效的解决问题。
参考文献:
[1]国家电网电力通信系统处置突发事件应急工作规范[S].国家电力调度通信中心,2007-1-23.
[2]游仁敏,林礼健.电网企业安全文化建设探讨[J].电力安全技术,2009,7(156):24~27.
狭义的电信网络安全是指电信网络本身的安全性,按照网络对象的不同包括了PSTN网络的安全、IP/Internet网络安全、传输网络安全、电信运营商内部网络安全等几个方面;广义的网络安全是包括了网络本身安全这个基本层面,在这个基础上还有信息安全和业务安全的层面,几个层面结合在一起才能够为用户提供一个整体的安全体验。
电信运营商都比较重视网络安全的建设,针对网络特点、业务特点建立了系统的网络安全保障体系。我国电信的网络安全保障体系建设起步较早。2000年,原中国电信意识到网络安全的重要性,并专门成立了相关的网络安全管理部门,着力建立中国电信自己的网络安全保障体系。安全保障体系分为管理体系和技术体系。在管理体系中,包括组织体系、策略体系和保障的机制,依据组织保障策略引导、保障机制支撑的原则。随着网络规模的不断扩大和业务的突飞猛进,单靠纯粹的管理和应急相应很难完成有关网络安全方面的工作。为此,建立了网络安全基础支撑的平台,也就是SOC平台,形成了手段保障、技术保障和完备的技术管理体系,以完成中国电信互联网的安全保障工作。这个系统通过几个模块协同工作,来完成对网络安全事件的监控,完成对网络安全工作处理过程中的支撑,还包括垃圾邮件独立处理的支持系统。
然而,网络安全是相对的。网络开放互联、设备引进、新技术引入、自然灾害和突发事件的存在等,造成了网络的脆弱性。当电信网络由封闭的、基于电路交换的系统向基于开放、IP数据业务转型中,安全问题更加暴露。从狭义的网络安全层面看,随着攻击技术的发展,网络攻击工具的获得越来越容易,对网络发起攻击变得容易;而运营商网络分布越来越广泛,这种分布式的网络从管理上也容易产生漏洞,容易被攻击。从广义的网络安全层面看,业务欺诈、垃圾邮件、违法违规的SP行为等,也是威胁网络安全的因素。
2电信网络安全面临的形势及问题
2.1互联网与电信网的融合,给电信网带来新的安全威胁
传统电信网的业务网和支撑网是分离的。用户信息仅在业务网中传送,信令网、网管网等支撑网与业务网隔离,完全由运营商控制,电信用户无法进入。这种机制有效地避免了电信用户非法进入网络控制系统,保障了网络安全。IP电话引入后,需要与传统电信网互联互通,电信网的信令网不再独立于业务网。IP电话的实现建立在TCP/IP协议基础上,TCP/IP协议面临的所有安全问题都有可能引入传统电信网。IP电话的主叫用户号码不在IP包中传送,一旦出现不法行为,无论是运营商还是执法机关,确认这些用户的身份需要费一番周折,加大了打击难度。
2.2新技术、新业务的引入,给电信网的安全保障带来不确定因素
NGN的引入,彻底打破了电信网根据不同业务网分别建设、分别管理的传统思路。NGN的引入给运营商带来的好处是显而易见的,但从网络安全方面看,如果采取的措施不当,NGN的引入可能会增加网络的复杂性和不可控性。此外,3G、WMiAX、IPTV等新技术、新业务的引入,都有可能给电信网的安全带来不确定因素。特别是随着宽带接入的普及,用户向网络侧发送信息的能力大大增强,每一个用户都有能力对网络发起威力较大的拒绝服务等攻击。如果这些宽带被非法控制,组成僵尸网络群,其拒绝服务攻击的破坏力将可能十分巨大。
2.3运营商之间网络规划、建设缺乏协调配合,网络出现重大事故时难以迅速恢复
目前,我国电信领域基本形成了有效的竞争格局。但由于改革的配套措施还不尽完备,电信市场多运营商条件下的监管措施还不配套,给电信网络安全带来了新的威胁。如在网络规划建设方面,原来由行业主管部门对电信网络进行统一规划、统一建设,现在由各运营企业承担各自网络的规划、建设,行业主管部门在这方面的监管力度明显弱化。一旦出现大面积的网络瘫痪问题,不同运营商之间的网络能否互相支援配合就存在问题。
2.4相关法规尚不完善,落实保障措施缺乏力度
当前我国《电信法》还没有出台,《信息安全法》还处于研究过程中,与网络安全相关的法律法规还不完备,且缺乏操作性。在规范电信运营企业安全保障建设方面,也缺乏法律依据。运营企业为了在竞争中占据有利地位,更多地关注网络建设、业务开发、市场份额和投资回报,把经济效益放在首位,网络安全相关的建设、运行维护管理等相对滞后。
3电信网络安全防护的对策思考
强化电信网络安全,应做到主动防护与被动监控、全面防护与重点防护相结合,着重考虑以下几方面。
3.1发散性的技术方案设计思路
在采用电信行业安全解决方案时,首先需要对关键资源进行定位,然后以关键资源为基点,按照发散性的思路进行安全分析和保护,并将方案的目的确定为电信网络系统建立一个统一规范的安全系统,使其具有统一的业务处理和管理流程、统一的接口、统一的协议以及统一的数据格式的规范。
3.2网络层安全解决方案
网络层安全要基于以下几点考虑:控制不同的访问者对网络和设备的访问;划分并隔离不同安全域;防止内部访问者对无权访问区域的访问和误操作。可以按照网络区域安全级别把网络划分成两大安全区域,即关键服务器区域和外部接入网络区域,在这两大区域之间需要进行安全隔离。同时,应结合网络系统的安全防护和监控需要,与实际应用环境、工作业务流程以及机构组织形式进行密切结合,在系统中建立一个完善的安全体系,包括企业级的网络实时监控、入侵检测和防御,系统访问控制,网络入侵行为取证等,形成综合的和全面的端到端安全管理解决方案,从而大大加强系统的总体可控性。
3.3网络层方案配置
在电信网络系统核心网段应该利用一台专用的安全工作站安装入侵检测产品,将工作站直接连接到主干交换机的监控端口(SPANPort),用以监控局域网内各网段间的数据包,并可在关键网段内配置含多个网卡并分别连接到多个子网的入侵检测工作站进行相应的监测。
3.4主机、操作系统、数据库配置方案
由于电信行业的网络系统基于Intranet体系结构,兼呈局域网和广域网的特性,是一个充分利用了Intranet技术、范围覆盖广的分布式计算机网络,它面临的安全性威胁来自于方方面面。每一个需要保护的关键服务器上都应部署核心防护产品进行防范,并在中央安全管理平台上部署中央管理控制台,对全部的核心防护产品进行中央管理。
3.5系统、数据库漏洞扫描
系统和数据库的漏洞扫描对电信行业这样的大型网络而言,具有重要的意义。充分利用已有的扫描工具完成这方面的工作,可免去专门购买其他的系统/数据库漏洞扫描工具。
参考文献
[1]信息产业部电信管理局.电信网络与信息安全管理[M].北京:人民邮电出版社,2004.
[2]陈纲.保障电信网络安全的五项措施[N].通信产业报,2003-9-28.
关键词:电子档案;信息安全;保障
电子档案具备传统的纸质档案所不具备的优势,如存储密度大、共享性强、可远距离传输等,同时电子档案自带的一些缺点,如信息与载体可分离、不稳定、易更改,也导致了电子档案的信息安全问题受到关注[1]。
1影响电子档案信息安全的原因
电子档案信息安全会受到环境因素影响,自然灾害也是其中之一,尤其是火灾、水灾和雷电、盗窃的影响,其中空气质量和害虫都会影响到电子档案信息安全;其次,技术也能在很大程度上危害电子档案信息安全。在储存过程中,计算机技术的应用程度和网络技术的安全程度以及读取技术的完善程度都会对信息档案安全造成较大的影响。电子档案在设备的基础上进行阅览和使用,再通过网络技术传输,是需要依附于这些载体而存在的,因此,设备选择是否符合档案信息安全要求是能够影响电子档案安全系数的。计算机病毒是最大的信息安全威胁,因为其带有目的性,因此,电子档案信息安全一定要针对计算机病毒进行严防死守,避免资料流失;电子档案的管理流程标准还不是十分的完善如果没有严格的操作方法与管理制度、档案管理人员不具备档案信息安全意识、没有应急处理预案等等,这些都会会威胁到电子档案的信息安全;故意破坏、操作失误,无论是操作失误还是故意破坏,都会威胁到电子档案的信息安全[2]。
2保障电子档案信息安全手段
2.1提高安全意识
档案信息安全意识是保证档案信息安全的手段之一,档案中包含大量的文化价值和参考价值,必须加强工作人员对档案的保护意识,以及社会公众对档案的安全意识,才能使档案长久可持续应用。
2.2及时更新技术
安全技术是保障档案信息安全的根本,电子档案主要依靠技术生存,因此,完善信息安全技术已经成为当下非常急迫的需求。信息技术的发展给档案安全要求设定了较高的难度,介于此,防病毒技术和防火墙技术以及加密技术等应不断改进,提高防御功能,加强技术创新,让不法分子无孔可入。信息加密技术在安全技术中作用较大,为了防止窃取,必须设置权限,保证其机密性,通过档案信息和加密技术的连接,利用密码的形式保障机密档案不外流,未来生物识别技术也竟成为加密技术的一部分,开发新型技术是时代的需求,也是保证电子档案信息安全的一种趋势。监控技术能够最大化减少电子档案病毒侵入,并及时进行病毒查杀,作用较强。备份技术既有预防紧急安全事件功能,不会受到黑客攻击,防止信息丢失,最大程度的保证原有信息安全[4]。
2.3标准化操作
标准化管理是电子档案信息安全保障的首要条件,只有标准化执行、管理才能保证各个级别的电子档案信息的有效应用。因此,应推行监管制度,发现没有按照标准进行操作的工作人员应即时遏制,并进行经济及权势惩罚,只有这样才能提高电子得信息安全的防御终极功能的实现,启动预警机制,发现问题及时应对并解决。制定特殊情况防御机制,提高工作效率,最大限度的实现信息安全。
电子档案在信息时代已经普及到人们的生活工作中,是一种非常重要的资源,具有及其宝贵的作用和价值,保障电子档案信息安全使其发挥更大的作用,需要跟上时代的变化,不断更新技术额管理机制,并端正态度,达到电子档案信息安全的目的。
3结语
综上所述,电子档案信息安全是电子档案信息工作中的重中之重,必须有严格的机制和技术的支持才能保障信息安全与完整,也是档案部分最为主要的工作项目之一。随时提高警惕性,及时发现危害安全的问题,妥善解决,消除隐患,保证档案的绝对安全。
参考文献
[1]李晓燕.以信息安全等级保护为依托推进电子档案安全保障体系建设[J].城建档案,2014,12:24-25.
[2]郭沙沙.试论电子档案信息安全保障体系框架[J].黑龙江科技信息,2015,20:166.
[3]陈永生,苏焕宁,杨茜茜,侯衡.电子政务系统中的档案管理:安全保障[J].档案学研究,2015,04:29-40.
[4]罗滦.档案信息“三轴四维能力”安全保障体系研究[D].浙江大学,2013.
[5]郭玉英.浅析电子档案信息公开与档案信息安全[J].黑龙江史志,2014,05:81.
[6]尤デ.云南民族识别研究[D].云南大学,2012.
工作目标:应对疫情期间各项通信保障工作,确保疫情期间网络安全平稳运行,坚持以“零重大网络事故、零重大安全事件”为保障目标。
一、人员:做好网络条线自有、合作方人员防护和管理
1.确保自有人员100%接种疫苗:各中心、各分公司要梳理自有员工的疫苗接种情况,对于未接种疫苗的员工应督促接种,实现100%接种。
2.加强驻场人员检查:对常驻各生产楼、生产基地的设备厂商、维护单位、合作单位的人员,应督促其接种疫苗,加强检查其行程码等信息。
3.外出维护人员加强防护:对于外出从事具体维护工作的综合代维单位、装维单位人员要严格按照当地分公司及社区要求,做好维护人员疫苗100%接种和定期核酸检测工作加强防护教育,外出作业务必做好口罩、消毒等措施。
4.高风险地区归来人员加强管理:对于从中高风险地区归来的自有、合作方人员,要严格依据当地社区的要求开展相应的人员上报、落地核算和封闭政策,并禁止进入各网络维护作业区。
二、物资:做好各类防护物资的储备,做好各类通信保障类的物资储备
防护物资
1.各生产基地、分公司、合作方驻点、代维单位驻点要加大口罩、消毒水等防疫物资的储备,具备两个月的消耗能力。
2.各代维单位、装维单位要对维护车辆、工具、仪器仪表进行盘点、检查,确保正常。
3.网管中心、各分公司要对油料供应、链路出口负荷、制定应急预案,确保应急期间网络运维工作正常开展。
4.各分公司对外出维护作业积极与相关部门建立对接机制,确保关键时期能够正常维护作业。
通信保障物资
1.家客专业:各分公司开展仪表、终端、尾纤、皮线光缆、OLT备件、车辆等物资的盘点,适当适量提前下沉至市场网格、农村驻点。同时要充分考虑疫情形势对物流的影响,积极协同市场、政企、采购部门做好各类物资、终端的供货催办,储备至少2个月的装维物资余量,装维人员做好随时下沉驻地装维的准备。
2.无线、传输、集客、动力等专业:盘点各类备品备件、维护材料,应储备2个月备品备件和维护材料的余量。
三、落实值班制度
各单位加强“疫情”期间各专业安全责任落实工作、检查设备运行质量、专业维护人员7×24小时值班、专家7×24小时技术支援、并要求技术骨干保证24小时开机及第二联系方式畅通,确保供电系统运行质量安全。
四、各专业通信保障要求
(一)家客专业
1.开展预检预修预扩容。结合网络安全生产“大起底、大排查、大整治”工作要求,持续加快推进家宽网络安全隐患整治,按需开展PON网管巡检、线路资源维修、OLT扩容、后备电源整治等工作,确保关键网络指标管理到位。
2.强化网络质量保障。加强流量监控,高度关注OLT上行受限、OLT机房停电、线路性能劣化等影响家客上网质量问题,严格执行“即办即装、即报即修”服务要求,保障服务质量不得出现大量滞留工单。
(二)集客专业
1.落实责任:请各分公司将重保电路分配专职维护人员,针对重保专线提前排查专线告警、性能隐患并完成整改,重要隐患问题不能在近期完成整改的,请在保障期间做好盯防,避免出现故障与投诉,并做好相关仪表检修、备品备件储备和现场维护队伍调度预案。
2.加强巡检:请各分公司及时完成省内保障专线现场巡检工作,排除故障隐患并将重要专线保障巡检及隐患情况上报至区公司。
3.熟悉预案:请各分公司完善集客专线保障方案及应急预案,确保保障人员熟悉预案,遵循“先抢通、后抢修”的原则,保证预案有效快速实施。
4.落实值班:请各分公司在重保期间安排值班人员(电话值班),确保值班期间手机24小时畅通,保证专线故障能够及时处理。
(三)传输专业
一干及二干保障要求
1.请客响中心组织各分公司做好一干和二干光缆线路巡检,适当增加频次,尽早发现隐患并处理。需要迁改优化的段落及严重隐患整治段落需要加快整治进度。做好设备和网管系统的运行情况检查,及时整改巡检问题,提前做好隐患板件的更换。完成巡检后反馈巡检情况。
2.请客响中心组织各分公司制定好光缆、设备、网管等保障方案和应急预案,并提前完成预案演练。针对故障高发、性能劣化等重点段落应重点、多次演练。确保备品备件充足,确保备用波道可用。
3.请客响中心定期分析4G、5G回传业务在核心设备上的流量超限情况,提前预警并做好传输带宽扩容。
本地网及城域网传输保障要求
1.做好隐患排查:请客响中心组织各分公司共同做好隐患排查、线路巡检、倒换演练,全面梳理排查全网故障情况,尽快完成故障修复;针对性能劣化、同路由隐患(物理同路由、逻辑同路由、主备共节点等)、倒换失效等可能引发业务中断的隐患,尽快完成整改优化及应急预案。
2.PTN/SPN方面:客响中心负责清理现网隧道/伪线连通性和倒换告警,关注流量变化,及时优化调整拥塞链路和端口,做好L3VPN倒换测试,确保主备节点路由一致性。
3.OTN/SOTN方面:客响中心负责关注主光和单波光功率、光信噪比和波长漂移情况,及时清理误码;组织分公司做好OLP和SNCP倒换,确保放大器和OUT单盘处于正常工作状态。
4.同步网方面:客响中心组织分公司做好天线接收机和馈线的现场巡检,使用仪表做好输出时间/时钟信号的精度测量,对传输网进行必要的时间补偿。
5.线路方面:各分公司做好线路巡检,对沿线可能进行施工的段落安排三盯人员进行盯防,对光缆挂高和埋深不足隐患进行整治优化;联合设备专业对环网和重要业务用纤同路由问题进行清理整治。
(四)动力专业
1.安全供电全面检查:要求各单位立即对本地区的枢纽楼、汇聚机房、基站等重要通信节点的高、低压变供电设备、变压器、继电保护系统、开关电源、UPS、蓄电池、机房空调系统、动力环境集中监控系统、应急发电机组、电力廊道及竖井、储油罐和ATS、等设备进行安全供电全面检查,发现问题及时上报及时解决处理。
2.开展动环系统健康巡检:要求各单位完成动环系统健康巡检工作并及时完成隐患处理,尤其针对超期服役动环设备(包括基站、汇聚机房)进行隐患排查,对存在隐患设备提前部署、重点保护和盯防,及时处理现网隐患,确保设备稳定运行。
3.梳理动环告警监控能力:要求核心机楼动环重要告警100%上传至本省集中故障管理系统;实现动环告警的关联关系、呈现和派单,提升告警故障处理效率;确保市电停电、油机启动、蓄电池放电、蓄电池电压过低等关键动环告警100%上报至故障管理系统。重点对汇聚机房动环监控进行排查,在动环监控未开通前不予入网,对无动环监控设备立即进行整改。
4.完成动环应急保障预案:各单位重点针对故障应急处理完善应急预案,加强核心机楼动环管理,全面梳理完善应急预案,对每栋核心机楼做到“一楼一层一案”,梳理动环供电路由和承载业务对应关系,根据各楼层动环设备负荷情况及业务级别制定分级应急保障预案,落实到专人负责;“疫情”期间开展应急演练,操作记录留档,对应急操作中出现的问题闭环跟踪解决,并针对性更新应急预案。
5.开展对全疆33栋核心机楼及数据中心、9电缆竖井进行隐患排查:各单位针对每个竖井制定维护作业计划并明确责任人,重点排查整治竖井内线缆是否存在密集排布、温度过高、线缆老化、跨楼层长距离布放、外部环境恶劣、竖井防火封堵等隐患情况,消除隐患,避免发生事故。
6.动力配套加强检查:各单位加强核心枢纽楼发电机组及基站维护用油机的日常保养工作,重点针对储油容器安装设置情况进行认真检查,确保枢纽楼内油机及供电系统运行质量安全。
(五)互联网专业
1.加强设备日常巡检:加强日常告警和性能监控,加大对承载网、DNS、Radius、CDN等系统完成日常巡检频次和巡检深度,确保软硬件各项关键指标正常。
2.开展隐患排查并及时整改:请网管中心组织各分公司全面梳理排查承载网隐患,针对链路负荷过高、同路由同电源、倒换失败等可能引发业务中断的隐患,尽快完成整改优化。针对单节点、同机房等暂无法解决的网络隐患,应制定对应的应急保障预案,确保预案完善、有效、可执行。
3.完善应急预案,确保预案可实施性:全面梳理完善应急预案,针对链路中断、板卡故障等场景做好应急处置方案、确保业务不中断。梳理关键备品备件清单,确保备品备件可用,并合理安排备品备件存放地点,保证设备在出现硬件故障时,能够及时处理更换。网管中心组织分公司做好设备级、链路级、板卡级的倒换工作并及时修订完善应急预案。
(六)核心网专业
1.加强S1-U/SGi接口利用率均衡保障。提高全疆所有SAEGW设备均衡度,在8月份完成剩余8个地市的大轮询改造工作,通过调整DNS权重,实现每台设备的S1-U带宽利用率均衡。降低SGi接口峰值利用率,调整部分业务割接至新增两台WLFW09H3C/WLFW011H3C设备,实现SGi带宽利用率<80%。
2.加强业务容量的监控。重点关注MME、SAEGW、IMS、HSS、信令网等设备容量负荷,做好应急措施,熟练掌握各项应急预案操作脚本,保证疫情保障期间网络安全运行以及业务正常使用。
3、做好备品备件管理。梳理核心网关键备品备件清单,确保所有备品备件可用,并合理安排备品备件存放地点,保证设备在出现硬件故障时,能够及时处理更换,确保备品备件2小时内能够调度到位。
(七)业务平台(电视)
1.加快推进扩容工作:加快推进互联网电视平台七期扩容工程因机房条件不具备等问题遗留塔城、伊犁节点尽快上线。完成内容库替换,计划于于8月20日上线。
2.开展系统健康巡检:对互联网电视业务系统、端到端安全播出网络隐患进行重点巡检。对发现的隐患进行整改,无法整改的要制定应急保障措施。
3.组织进行应急演练:针对互联网电视各种故障场景,要制定详细的演练方案,包括故障场景、演练时间、具体操作等。测试应急预案、应急措施、上下游单位协调联动、网络安全防护的时效性,提升安全播出应急处置能力。