Page 210 - 大数据背景下网络安全问题研究
P. 210

大数据背景下网络安全问题研究
                    Research on Network Security Issues under the Background of Big Data


                  (3)网络安全日常管理情况
                  日常运维管理是确保网络基础环境和信息系统良好运行、信息安全管理制度严
             格落实、单位健康发展的一项基本保证。在本次调研中,主要针对人员管理、资产管
             理、运行维护管理、网络安全规划等方面进行摸底排查,了解测绘地理信息系统网络

             安全管理水平现状。
                  通过对47家单位的调研上报数据进行分析,进行以下10个方面的统计(图7-3)。


























                                    图 7-3  各单位网络安全日常管理情况

                  调研数据显示,97.9%的单位已建立重要岗位网络安全责任制度并和重要岗位人

             员签订安全保密协议,93.6%的单位已建立人员离岗离职安全管理规定及外部人员访
             问机房等重要区域审批制度,所有单位已建立资产管理制度,74.5%的单位制定设备
             维修维护和报废制度, 93.6%的单位已建立日常运维制度,80.9%的单位已制定运行
             维护手册,66.0%的单位具有完整运行维护操作记录,90.9%的单位制定了网络安全

             规划。
                  根据实地调研了解,绝大部分单位虽签订了安全保密协议并建立相关制度,但
             多数安全管理制度为运维部门内部梳理制定,并未以单位正式文件印发,且制度内容
             不少是为了应付上级检查,普遍存在可操作性不强、未严格执行等问题。现实工作中

             网络安全管理仍处于不够重视,甚至无人问津的状态,“以事故促整改、以检查促落
             实”的现象普遍存在。
                  4.网络安全防护情况

                  (1)网络边界安全防护情况
                  网络边界防护设备主要包括防火墙、入侵检测设备、安全审计设备、防病毒网


             • 198 •
   205   206   207   208   209   210   211   212   213   214   215