李小寧
[摘 要] 隨著科學技術的不斷發展,網絡逐漸成為企業辦公的重要工具。石油企業在發展的過程中,對于內部辦公網絡有著較高的要求,因此加強內網安全建設不僅是石油企業辦公網絡化發展的需要,同時也是石油企業提升內部信息安全性的現實要求。對此,作者結合其工作經驗,對Big Date(大數據)時代,石油企業內網安全建設提出了建議和改進思路。
[關鍵詞] 石油企業;Big Data;內網安全;建設
doi : 10 . 3969 / j . issn . 1673 - 0194 . 2017. 03. 096
[中圖分類號] G258.6 [文獻標識碼] A [文章編號] 1673 - 0194(2017)03- 0175- 02
0 前 言
市場經濟正在不斷深入發展,我國的石油企業在經濟需求的推動下,已經形成了覆蓋全國的石油生產、運輸、銷售和管理網絡。單純依靠外網來進行管理和經營,不僅付出高昂的成本,同時也潛在一定的安全威脅。對此,石油企業開發出了內部網絡,以方便內部技術、管理和營銷經驗的交流。但是在大數據時代,內網也不可避免的面臨著外部數據的影響和流通。因此,內網安全建設就成為石油企業在大數據時代面臨的新課題。
1 內網安全所面臨的安全問題
當前我國的石油企業,已經使用內部局域網技術,構建了企業內部環境的管理網絡,網絡涵蓋了企業咨詢、行政結構、企業新聞、數據管理、辦公平臺、交流天地、石油技術等多個分站,有著較為完善的架設分支。
1.1 程序自帶“BUG”
雖然石油企業基本完成了內部網的建設,但是使用的辦公軟件依舊包含了大部分外部網能夠下載并安裝的軟件,如Word、Excel、PPT等。除此之外,大部分員工使用的操作系統依舊是Windows系統。根據網絡安全數據統計,微軟操作系統自身存在后門成為內網的主要“BUG”來源,微軟軟件也帶有不同程度的后門程序,對于加密性文件要求較高的企業帶有一定的安全隱患。
1.2 大數據的沖擊
Big Data,也就是當前人們熟悉的大數據。在廣義上,所有的能夠被統計的信息都可以被稱之為大數據。但是在企業的管理中,往往把企業經營和管理所需的數據統計以及數據信息庫稱之為Big Data。大數據帶來的不僅是信息的關聯,同時還是大量信息交流所產生的網絡負擔。在石油企業的管理中,服務器每天必將會面臨海量的數據活動,在存儲、交換和計算的過程中,如果數據處理器負擔較大,就容易引發內網的暫停,影響石油企業的辦公和管理。
1.3 網絡黑客的攻擊
對于內網來講,網絡黑客的攻擊也是石油企業應當注意的一項安全問題。由于石油關系到我國能源的命脈,石油產業連帶的一系列產業鏈因此也帶有深厚的經濟利益。網絡黑客通過攻擊內部網絡,可以獲取一部分數據信息,從而進行不正當牟利,干擾石油企業的正常運行。對此,內網安全建設需要著重注意黑客非法攻擊的問題。
2 Big Data時代石油企業內網安全建設的重要措施
2.1 研發內部辦公程序
在Big Data環境下,數據和信息的交流成為企業提升管理效率的重要工具。同時數據收集能力也是石油企業內網所必須加強的安全建設內容。對此,石油企業要研發自己的辦公軟件系統。包括文字處理軟件、信息處分析軟件、即時通訊軟件等。通過研發自己的辦公軟件系統,實現對內網安全隱患的清除。而且還需要在內外部數據轉換中增加安全防護設施,包括U盤的加密、防火,內網的病毒提示程序等,實現內外部數據轉換過程中的安全隔離與防護。
2.2 提高硬件配置投入
內網運行安全的另一項重要建設內容就是定期更新并完善網站的硬件設施。比如提升服務器性能,定期開放帶寬,升級內網網絡構架等。通過這些網絡硬件方面的提升,加快內網的運行速度、加載速度、下載速度、數據傳輸速度,實現大范圍內的網絡辦公,提高Big Data環境下,企業處理信息和數據的能力,減輕內網的辦公壓力。而且,硬件設施的升級也可以對內網安全的防護進行定期的病毒庫更新和數據維護,實現內網安全的一體化建設。
2.3 加強對黑客攻擊的防護能力
網絡黑客的攻擊對內網來說也有著較強的傷害。石油企業內部網絡大多依靠外圍的防火墻來隔離內部數據和外部數據。此外,內部網絡有著獨立的數據處理系統,基本上與外網沒有太大的關聯。但是,這并不意味著黑客就沒攻擊的路徑。對此,筆者建議石油企業的內網安全應當從攻擊和防御兩個方向進行研究,通過外網對海量的數據攻擊記錄進行捕捉,由外網系統自動整合成一套完整的黑客防護數據庫,再對內網的各種安全漏洞進行對比,不斷提升內網安全的防護能力。黑客的攻擊分為宣示類攻擊和破壞類攻擊兩種,前者只會對內網網頁內容進行篡改,不會對網站的數據形成過多的破壞;而后者則是更多的以隱蔽的手段進行潛伏,盜取并破壞內網系統。對此,通過數據庫形成防護規則,可以橫向和縱向去匹配關聯分析,這些規則會被輸出到預警團隊,形成了一整套黑客防御系統,提高石油企業對黑客和信息盜取者的防護能力。
3 結 語
石油企業是我國能源安全的重要環節,石油企業的穩定關系到國家經濟的平穩運轉。大數據時代油企內網的安全對石油企業的經營和管理起到重要的作用,是企業提升管理效率和實現網絡化辦公的重要渠道,必須日復一日的堅持嚴謹的安全防護建設,以促進石油企業的網絡信息安全。
主要參考文獻
[1]劉冬梅,淺談大型石油企業網絡安全防護體系建設[J]. 中國新通信, 2015(1):10.
[2]廖善榕,淺議石油企業信息安全保障體系[J].信息網絡安全,2007(6):15-17.
[3] 王鑫瑩,朱琳,劉方方,大數據時代下如何利用小數據創造大價值[J]. 商場現代化, 2015(13):281.