基於網絡係統風險的來源以及對人們造成危害的重大性,做好防禦措施,減少隱患源頭,防範於未然,是消防遠程監控係統網絡安全的主要方針政策。為此,單位或個人應該從一下幾方麵入手:
(1)開展消防遠程監控係統信息係統安全風險評估
風險評估是消防遠程監控係統信息安全保障工作的基礎。安全源於風險,信息安全保障工作的基礎和出發點就是要確定安全風險的來源、種類、破壞程度、發生可能性、產生的後果等內容。風險評估也是實現消防遠程監控係統網絡安全保障工作的重要環節,是建立信息安全管理體係工作的重要步驟,是信息安全風險管理的重要工作階段,是信息安全保障工作的主要核查手段。當安全形勢發生重大變化或網絡與信息係統使命有重大變更時,及時進行信息安全風險評估,發現和了解新的風險,並及時調整安全保障技術和管理措施。
(2)加強消防遠程監控係統病毒防禦,實時檢測網絡安全漏洞,監控病毒入侵。
加強消防遠程監控係統病毒防禦應從兩方麵著手。首先各級監控中心應建立網絡安全管理製度、健全信息安全規則;加強對中心網絡管理人員進行專業知識和計算機網絡安全新技術的培訓;對監控中心值守人員要請專業技術人員介紹網絡安全的重要性以及病毒防禦常識等。再者應該加強技術上的防範措施,例如建立網管係統,使用漏洞掃描、入侵監控等係統。檢測安全漏洞就是掃描網絡中係統、程序、軟件的漏洞。利用漏洞掃描係統提供的最新漏洞報告,提醒管理員實時了解網絡係統當前存在的漏洞並及時采取相應的措施進行修補。
(3)定期實行數據備份或恢複,具備應急備份功能
消防遠程監控係統由於各種原因出現災難事件時最為重要的是恢複和分析的手段與依據。網絡運行部門應該製定完整的係統備份計劃,並嚴格實施。備份計劃中應包括網絡係統和用戶數據備份、完全和增量備份的頻度和責任人。還要用科學、發展的眼光看待消防遠程監控中心的數據備份或恢複問題,具備應急備份功能。如采用雙機熱備等方式保證係統及信息的安全也是非常有必要的。
(4)安裝配置防火牆
防火牆從本質上講就是一種網絡保護裝置,它是一個或一組網絡設備,可以在不同的網絡間通過匹配編好的網絡策略規劃來決定對網絡的訪問,達到對網絡數據的保護。防火牆作用包括:限製他人進入內部網絡,過濾掉不安全服務和非法用戶;限定用戶訪問特殊站點;監視Internet安全等。
5、結束語
隨著信息化進程的不斷深入,信息技術的負麵效應和網上不良信息時有出現,消防遠程監控係統感染病毒時有泛濫,網絡隱患事件時有發生,網絡安全問題屢禁不止。可以說,沒有絕對安全的消防遠程監控係統,一個係統隻要使用,就或多或少存在安全問題,隻是程度不同而已。僅僅采用一兩項安全技術是不足以全麵對抗網絡上所潛在的各種威脅的。因此,必須提高用戶安全意識,配合有效的防範措施和安全技術,定期檢查,實時監控,才能將網絡風險減小到最低限度。
參考文獻
[1]GB 26875-2011.《城市消防遠程監控係統技術規範》[S].2011
[2](美)考夫曼等著,許劍卓 等譯.網絡安全—公眾世界中的秘密通信(第二版)[M].電子工業出版社.2004
[3]戴英俠,許劍卓,翟起賓,連一峰.計算機網絡安全[M].清華大學出社,2005
[4]於丹,嶽強.網絡信息安全的關鍵技術[J].科技信息(學術研究),2008(28)