<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    民航中小機場網絡安全現狀及相關建議

    VSole2021-09-20 18:12:14

    為落實建黨100周年網絡安全相關指示及精神要求,各地民航紛紛開展了網絡安全檢查工作,通過檢查發現民航的整體網絡安全意識和重視程度顯著提高,網絡安全防護措施和手段極大改善,管理制度及落實情況進一步完善和強化,網絡安全整體狀況良好。但是檢查中也發現一些問題,特別是中小單位的一些共性問題需要引起高度關注,作為行業主管部門應對這些問題采取針對性的措施,有效提高整個行業的網絡安全防護能力。

    一、存在的共性問題

    1、網絡安全人才匱乏

    網絡安全是一個專業性非常強的工作,不僅需要了解相關政策法規,還需要掌握一些信息化相關知識,同時還需要具備一定的管理能力。但是目前民航中小單位網絡安全人員不僅數量不足,而且相關能力也存在不足,嚴重的制約了其網絡安全工作的開展,具體表現為:

    (1)網絡安全政策法規、標準掌握不到位,對網絡安全工作要求理解不透徹,相關人員無法有效的指導本單位開展相關工作,在網絡安全工作中存在畏難情緒和避則心態,具體體現在網絡安全管理制度不完善、網絡安全管理制度不落地,以及網絡安全不合規等方面。

    (2)網絡安全技能不足,通過檢查、調研發現,民航各中小單位普遍存在網絡安全技術人員能力不足的問題,如不清楚網絡安全日常運維工作內容、不能對各類安全日志進行審計分析,導致不能及時發現和處置異常事件。

    (3)網絡安全人員數量嚴重不足,民航各中小單位沒有專人負責網絡安全,即使兼職人員也存在嚴重不足,這也限制了相關人員網絡安全管理能力和技術能力的提升。

    2、網絡安全工作缺乏整體規劃

    該問題不僅僅存在于民航中小單位,一些大機場、航司等在網絡安全規劃方面也存在嚴重的欠缺,導致各個單位缺失網絡安全工作總體的指導。很多中小單位面臨怎么開展網絡安全工作、怎么做好網絡安全工作的困惑,在開展網絡安全工作時也長期處在被動的地位,不僅造成網絡安全工作的缺失,同時也耗費了大量的人力物力。

    3、網絡安全經費保障問題

    民航中小機場本身盈利就很困難,又由于疫情等客觀原因,導致近兩年來民航各個專業經費都較為緊張,同時由于對網絡安全工作重要性認識不足,導致網絡安全經費保障就更為困難。建黨100周年之際,由于網絡安全工作認識的提高,相關經費得到了一定的保障,但是仍沒有形成長效機制,經費保障今后仍然是一個重要的問題。

    4、網絡安全防護措施問題

    《網絡安全法》、等保2.0以及行業相關要求的持續推動,民航各單位在網絡安全防護措施及手段方面有了長足的進步,但是對于中小單位來講,網絡安全防護手段不足以及設備策略管理等方面仍是較為突出的問題,一方面由于上述人員能力問題,另一方面還涉及經費保障問題。特別是數據安全防護問題,將是整個行業面臨的嚴峻考驗。

    二、相關建議

    1、加強人員培訓

    培訓包括兩個方面,一方面是政策法規、標準的解讀,使相關人員了解政策背景、具體要求等內容,指導相關人員如何開展網絡安全管理工作;利益方面加強人員技能培養,能夠快速發現及識別問題,能夠對常見網絡安全事件及時進行應急處置。

    2、加強網絡安全規劃工作

    網絡安全規劃對開展網絡安全工作具有非常重要指導意義,通過網絡安全規劃可以明確網絡安全工作目標、任務,具體工作人員可根據規劃內容進一步細化來指導自身的具體工作,解決網絡安全工作困惑的問題。

    3、進一步推動網絡安全經費保障工作

    信息化已經成為民航各單位開展業務的必要手段,各個信息系統的安全輕則影響到單位內部辦公,重則影響到民航運行安全以及旅客的生命財產安全,網絡安全的地位愈來愈高,相關的網絡安全保障經費亦應進行相應的調整,建立長效保障機制。同時建議民航局能為民航各單位提供更多的安全能力項目,進一步支持民航各單位網絡安全工作的開展。

    4、建立網絡安全技術支撐隊伍

    建議民航各種小單位委托第三方網絡安全公司開展網絡安全技術支撐工作,通過專業的技術人員對信息系統開展全面的梳理,包括網絡安全風險評估、等保測評、信息系統安全運維、重保保障、應急處置等工作,在合理有效的經費范圍內,快速提升網絡安全防護能力。

    網絡安全網絡安全防護
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    實戰攻防繃緊網絡安全弦。“警鐘長鳴”才能居安思危,紅藍隊就是敲鐘人,必須讓隊伍在急難險重的工作任務中經風雨、見世面、壯筋骨。
    2015年10月,日本成田機場與中部機場遭到黑客攻擊。所幸是在深夜時分,沒有對機場營運造成影響。機場人員隨后關閉遭入侵的電腦和廣播系統,使用擴音器通知乘客以及以“手工”方式辦理登機等手續,部分航班被迫延遲起飛。2017年6月,烏克蘭首輔國際機場再次遭受到勒索病毒的攻擊,機場信息系統癱瘓,導致大量旅客滯留機場,航班大面積延誤。在具體實施時,可根據自身系統的安全保護級別進行調整。
    網絡安全領域,紅藍對抗中一方扮演黑客、另一方扮演防守者進行網絡安全實戰演練。在攻防演練中,紅軍模擬真實的攻擊來評估企業當前防護體系的安全水平,藍軍對發現的問題進行優化整改。通過周期性的紅藍對抗,可持續性提高企業在攻擊防護、威脅檢測、應急響應等方面的能力。建立網絡安全督察通報體系。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、物”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    為做好網絡安全保障,加強網絡安全防護,有效發現網絡安全風險并及時化解,7月20日,菏澤市城管局舉行網絡安全攻防演練。據悉,本次演練邀請了菏澤市網絡安全資深專家組成網絡安全紅隊攻擊人員,在真實網絡環境下模擬黑客的攻擊手段對菏澤市城市管理局信息系統開展實戰化攻擊。在不影響業務的情況下,攻擊隊伍可對菏澤市城市管理局的官方網站、智慧城管等進行網絡攻擊,試圖入侵系統,獲取權限并可進行內網滲透。
    隨著網絡空間安全上升為國家戰略,安全需求已由單一的軟硬件產品提供轉向全面專業的安全運營服務模式,各安全廠商爭先提出安全運營整體解決方案,安全即服務成為網絡安全產業發展重點。通過對網絡安全服務的國內外產業發展現狀進行分析,結合工程實踐提出針對網絡安全全生命周期的服務體系,并從技術創新和商業模式創新兩個方面對網絡安全服務產業發展提出建議。全面的分析和研究網絡安全服務的產業現狀、體系和發展建議,對完善優
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类