油田信息安全形势简析

时间:2022-09-02 08:11:59

油田信息安全形势简析

一、油田信息系统的特点

首先业务应用种类繁多,其业务涵盖了勘探与生产、炼油与化工、销售、天然气与管道、工程技术、工程建设、装备制造七大板块,同时还包含OA系统、电子邮件、视频会议等办公系统;其次承载信息系统的网络规模庞大、接入环境复杂多样,包括办公管理网络、生产网络、矿区服务网络、卫星网络、海外网络、互联网网络、项目网络、宾馆、培训中心网络以及员工公寓网络;最后是面向的桌面用户数量巨大、提供的服务类型各异。油田信息系统面临的安全威胁。作为国家重要信息基础设施,油田的信息系统依然面临着较多来自外部和内部的安全威胁,随着油田信息系统应用的迅猛发展,信息系统面临的安全威胁也日益凸显。

二、信息安全发展的新动向

3.1云计算、物联(传感)网和虚拟技术推广的关键问题是安全。这些新技术突出问题是增加了安全保障的复杂性,模糊了传统的用户、服务商的原有责任界限,造成安全管理上的新问题。51%的美国CIO认为上述新技术最大的隐忧是安全尚未有效解决,国内信息安全界存在同样的担心。

3.2强调应用安全特别是重视WEB、终端和安全事件管理成为当前重要着力点。当前上述方面隐患、疏漏多,防护措施不到位。需加强漏洞发现、补丁管理、应用软件编码安全,及对安全事件的集中监控、分析,做好态势感知、事件处理。

3.3身份管理的基础性作用引起更大重视。身份标识、验证与认定是网上授权、访问控制、监控与审计的基础,关键是真实身份与网上数字身份的一致和有效,现有身份鉴别机制还不够完善,需要进一步深入研究开发。我国提出并在一定领域实施了身份实名制,美国《网络空间可信身份的国家战略》,德国开发并施行的可信网络身份管理系统,都是实际解决这一问题的尝试。

3.4注重硬件解决安全问题的新趋势。信息安全的基本技术方法是“硬件保护软件、软件保护信息”。安全防护系统愈来愈复杂、高速,软件又易于被攻破的问题,近几年,人们回头求助于硬件架构。不久前,美国国家IT研发委员会集中百余名专家研究国家网络防护策略,提出改变“安全游戏规则”的五条建议,其中之一即倡导以硬件保护安全。

三、小结

通过对油田安全形势的分析和研究,有助于对我们今后的工作起到指导性的作用,让我们清楚地知道我们应该在那些方面继续努力,不断提高油田信息安全水平,为油田生产保驾护航。

作者:贺闯

上一篇:手机个人信息安全问题研究 下一篇:乡镇经济增长模式之转变