正文 淺談基層央行內聯網安全係統建設麵對的主要問題及對策(2 / 2)

(三)監控網絡運行狀況提高網絡運行質量

以IT運維監控管理係統為代表的網絡管理軟件,對網絡的運行狀況進行實時監測,用直觀形象的圖形反映網絡實時的拓樸結構、流量統計、對比分析等信息,使網絡技術人員通過圖形的變化快速發現網絡運行故障,並快速定位,及時排除故障。

二、人民銀行地市中支內聯網安全管理麵對的主要問題及對策

人民銀行地市中支通過近幾年的集中建設,內聯網安全係統建設取得了長足的進步,形成了對外以防火牆為主IDS入侵檢測為輔的邊界保護,對內以網絡防病毒、非法外聯監控、補丁分發、IT運維監管等一係列安全係統實現監測、預警、報警、審計、分析的內聯網安全管理,網絡安全管理由“事件報告一響應”的被動模式向“監測一預警一報警一處置”的主動模式轉化,網絡運維的能力有了很大的提高,但是,由於人員素質、設備狀況等多方麵原因,內聯網安全管理形勢仍很嚴峻,目前地市中支內聯網安全管理麵對的主要問題有:

(一)業務人員安全意識有待提高。近年來,地市中支加大製度建設力度,進一步規範操作行為,加強監督和檢查,製度執行力有所提高,但部分業務人員仍然存在一定的安全意識薄弱,安裝和使用與工作無關軟件、盜版軟件,擅自修改IP地址,卸載防病毒軟件的情況時有發生。

(二)移動存儲介質的管理水平有待進一步提高。經資源管理係統注冊後的移動存儲介質,在內聯網不同密級的計算機上交叉使用得到了有效控製,但內外網的交叉使用從技術上還不能屏蔽,給管理上帶來很大的難度,內外網的交叉使用存在病毒傳染和泄密的安全隱患。

(三)科技人員網絡維護技能有待提高。由於人民銀行近年來招錄的科技人員較少,地市中支都不同程度地存在人員知識結構老化、專業不對口等情況,網絡知識主要通過自學、短期培訓班等渠道獲得,缺乏係統性學習,實踐的機會少,知識停留在理論層麵,對設備的了解不夠深入,網絡排錯和分析的能力較低。

人員的素質和管理一直以來都是提高安全管理水平的瓶頸,來自於操作層麵和管理上的漏洞是安全管理工作的重點和難點。人員素質的提高不能一蹴而就,需要有持之以恒的完善的教育培養體係支持,既要有人員適度的更新,年輕高素質人才的充實可以為集體注入新鮮的血液,保持隊伍的活力,同時要建立完善的崗位培養機製,針對不同的崗位製定相應的教育方案,有計劃有目標地強化業務技能,熟知崗位安全規章和操作細則,杜絕違規操作行為的發生。加強製度執行力的監督檢查,使檢查工作細致化、常態化,對不合規行為及時發現及時處置,排除可能存在的安全隱患。

三、人民銀行地市中支內聯網安全係統建設體會

人民銀行內聯網安全係統建設是一個複雜的係統工程,涉及到人、技術、操作等多方麵因素,隻靠技術或隻靠管理都是不可能實現的。所謂七分管理,三分技術,管理是網絡安全的核心,技術是安全管理的保證,隻有製定完善的規章製度、操作規程並和安全技術手段合理結合,人民銀行內聯網係統的安全才會有最大的保障。