登陆注册
48710800000068

第68章 首都博物馆计算机系统安全管理

黄保忠 施稚民 徐延连

(1.首都博物馆,北京,100045)

(2.上海金鑫计算机系统工程有限公司,上海,200040)

摘要:首都博物馆计算机网络作为首都博物馆的信息化运行平台是随着新首博的建设一起实施的。它作为新首博数字化项目中的重要一项,是基于首博各数字化业务系统的总体要求而设计实施的。

计算机网络安全是计算机网络建设的重要组成部分,本文主要介绍首博计算机网络安全管理方面的措施和技术实现。

关键词:信息化计算机网络计算机安全

一、引言

首都博物馆的计算机网络安全主要做了两项工作:第一,在技术层面上应用当今比较先进设备和技术,对首博计算机网络安全系统实施信息加密技术、局域网络安全、网络操作系统安全技术、防火墙技术、Internet访问安全技术、计算机病毒、IDS、数据库等的安全防护;第二,在管理方面,首博结合自己内部行政业务以及人员使用的特点,建立了一套完整的管理规章制度,形成首博的计算机网络安全的屏障。俗话说:“三分技术、七分管理”,通过这些完整的计算机安全管理制度,确保了首博无论从内部的计算机网络的稳定运行还是对外大流量的访问,基本没出现过大的中断和灾难性攻击,经受住了奥运会和许多重大事件的考验。

二、安全管理体系框架

根据管理规范内容的重要程度和安全管理的复杂性特点,首博的计算机网络安全体系框架分为技术体系、组织体系和管理体系三个方面及应急事件、安全响应服务、安全培训等方面的内容。

安全组织体系是安全管理体系的组织保障。这个组织体系包括决策组织、日常管理机构和执行维护单元三个层次。决策组织和日常管理机构由信息中心具体负责,主要是指导和制定相应的安全管理制度和内部的法规政策,并对内部人员进行安全教育,指导、监督、考核安全制度的执行。

三、安全管理机构

首博建立了统一的基于馆领导层的内部安全管理机构,在领导层的直接管理下开展工作。

安全建设领导小组是安全管理体系的决策组织,主要职责包括参与总体方案需求调研、确定并调整整体安全策略、安全目标、保障安全制度的实施和对系统的安全建设进行管理与协调。

安全管理中心是日常管理机构,也是馆内的计算机管理中心,其主要工作是制定各安全措施的安全实施策略与技术规划、制定关键设备及资源的使用授权规则、制定与安全相关的操作规程、制定完备的系统维护制度、制定系统应急处理计划和对操作人员进行安全教育及安全操作培训。

四、安全管理制度

首都博物馆新馆数字化博物馆系统是一个覆盖面较广、网络设备多、应用系统较为繁杂的系统,根据本系统组织规模,首博在物理安全、人员安全、运行维护、数据安全和应急响应等方面建立安全管理体系,制定管理制度。

1.物理安全管理

物理安全主要是在物理环境上保障系统的安全稳定运行,保证防火、防水、防盗,保证机房的访问控制等。物理安全管理主要是围绕硬件设施、物理环境、人员出入以及防火防盗等各个方面的规范管理,是基于硬件的安全管理。物理安全可分为机房安全管理和办公场所安全管理。机房安全管理是物理安全管理中的最主要和最基本的,对环境要求和人员安全的要求比较高,需要制定严格的管理制度来规范设备的操作维护,控制人员的出入以及加强防火防盗。办公场所面临的物理上的安全威胁主要是面对工作人员个人主机和打印、复印等设备,为了在物理上保证其信息的安全,同样也要对人员出入进行管理和加强防火防盗。在硬件措施完备的情况下,只有从人员出入的管理和有序的设备管理以及加强人员的防火防盗意识和应急能力各个方面的完善,尽可能在物理安全管理上做到万无一失。

2.人员安全管理

人员安全管理是安全管理的核心部分,人员安全管理主要是包括安全岗位定义和岗位人员分配,以及相应的管理人员的安全管理制度。人员安全管理遵循:(1)多人负责原则,每一项与安全有关的活动,都必须有两人或多人在场。(2)任期有限原则,任何人不长期担任与安全有关的职务,工作人员实行不定期循环任职、轮流培训。(3)职责分离原则,在信息处理系统工作的人员不要打听、了解或参与职责以外的任何与安全有关的事情,除非系统主管领导批准。(4)权限随岗原则,根据岗位变动情况及时调整相应的授权,做到在岗有权、离岗失权。

根据人员安全管理的各项原则,设置工作岗位,部门负责人总体负责整个安全体系的运行;出入机房、机房内设备的添加、移动,软件的安装、升级和卸载由专人负责并作记录;软件和数据的备份由专人负责控制;定期检查机房电源、设备;定期升级系统软件;定期对系统进行漏洞扫描、病毒检测以及定期进行系统审计工作。各项工作执行情况和分析报告提交给部门负责人。

3.运行维护管理

运行维护管理是进行日常运行和维护时依据的安全制度和操作规范,其间的工作主要是进行启闭系统、监视系统运行状况,对系统定期维护和定期递交运行状况报告等。主要制度和规范有:网络重要构件和配件的管理制度、重要系统软件和应用软件管理制度、密码口令管理制度、安全培训和安全审计制度和访问国际互联网安全规范,确保系统安全正常运行。

4.应急响应管理

应急响应指当业务系统的运行平台发生故障或遭受攻击时,为保障业务系统能够处于正常状态,数据中心与业务部门按照约定方式采取相应措施。应急响应是直接面对紧急事故的,应急处理的结果也将直接影响到整个系统或网络的状况,所以建立一个科学合理的响应流程和管理机制是十分必要的。在紧急情况下,尽快恢复正常运行,使损失减至最小是应急响应的根本,紧急情况结束后,还应分析网络系统的现状,注意总结应急处理的经验。

综上所述,首都博物馆计算机系统安全管理,是一个既考虑了技术手段又结合了文博应用的综合管理。近四年的系统安全运行,表明首博计算机网络安全管理系统可靠,不仅成功地保障了馆内许多大型活动和重要接待,并经受了大流量网站访问和馆内多种业务对网络安全稳定需求,是适合博物馆的一套综合管理机制。

同类推荐
  • 创业在微软

    创业在微软

    身处软件巨擘微软之中,何来“创业”二字?本书详尽勾勒了微软亚洲工程院(ATC)的成长历程,披露了工程院人在“创业”过程中不为人知的种种酸甜苦辣,生动展现了工程院的独特文化,并从另一个角度展现了其领袖人物张宏江博士的心路历程和管理思想。
  • 中国移动智能手机的秘密

    中国移动智能手机的秘密

    《中国移动智能手机的秘密》是一本关于移动终端和移动互联网的科普书。作者将这18年通信行业中的学习、思考、实践积累成《中国移动智能手机的秘密》与大家分享。书本系统总结了手机的发展历史、TD产业界“从2G向3G演进”的移动终端产业分化重组进程、智能手机的使用方法用方法和应用指南,以及对移动互联网发展独特思考。
  • 一本书读懂大数据

    一本书读懂大数据

    本书是深入研究互联网思维的经典之作,从互联网思维的定义到互联网思维应用的具体案例表现。作者深入浅出、条分缕析,全面阐述互联网思维的内核与精神,逐一点评当前关于互联网思维的各种观点。本书从最初级的互联网思维应用到高端的粉丝经济,平台建设,自媒体营销的方法都有详细讲解介绍。让读者了解什么是互联网思维的同时还能学会把互联网思维运用到自己的工作学习已经生活中。
  • 现代企业财务软件应用教程

    现代企业财务软件应用教程

    本书内容包括财务软件概论、系统管理、企业应用平台、总账管理、报表管理、薪资管理、固定资产管理、应收款管理、应付款管理等。
  • 网络广告经纪人

    网络广告经纪人

    本书为网络广告经纪人培训认证的指定教材,该认证是商务部中国商务广告协会和信息产业部中国电子商会联合推出的,旨在为国家造就和培养出一大批网络广告梯队型人才。该教材包括网络广告经纪人的介绍和发展趋势,以及网络广告的原理、策划、设计、制作、发布与交换、效果评估、管理,以及网络广告营销的国内外最新的成功案例,还提供了一些常用的网络广告制作工具。本教材适合助理网络广告经纪人和网络广告经纪人层次使用。也可作为高校广告、电子商务等专业的教材。
热门推荐
  • 快穿:任务一直持续中

    快穿:任务一直持续中

    专攻意识领域的秦若,为了唤醒沉睡的男人,不得不一次次往返于各个世界。可惜这目标油盐不进,雷打不动。同样的场景,她总是需要二次攻略。秦若:目标总是在黑化,她也很无奈。有CP男主蛇精病偏执狂女主正常人
  • 但愿时光能倒流

    但愿时光能倒流

    他是她青春里最亮的光,她暗恋了他一整个青春,他也守护了她的年少,他们却谁都没有开口说出我喜欢你这句话,几年后的相遇……他们,还会错过吗?
  • 新编科技知识全书:世界在变小与现代交通

    新编科技知识全书:世界在变小与现代交通

    面对浩瀚广阔的科普知识领域,编者将科普类的内容归纳总结,精心编纂了一套科普类图书,使读者能够更全面、更深入的了解科普知识,以便解开心中的种种谜团。阅读本套图书,犹如聆听智者的教诲,让读者在轻松之余获得更加全面深刻的理论教育,使自己的思想更严谨,更无懈可击。相信每一个看过这套书的读者都会为之受益。
  • 十七岁的下阕2

    十七岁的下阕2

    本书为《十七岁的下阕》的第二部续写,在我即将年满18岁成年之时,家族矛盾再次升级,曾经最熟悉的亲人面目变得逐渐陌生,我在“夹缝”中感悟长大的意义……
  • 次元新世界

    次元新世界

    讲述着主角为了生存奔波的故事,其中涉及到远古的密辛。来到了《Fate/stay》、《这个算是僵尸吗?》、《天使的心跳》、《零之使魔》、《织田信奈的野望》等等。同时为了解决无休止的轮回世界,踏上了征途…(个人喜好,所以更新不稳定,另外主角也是非正常,精神变态、战争狂人等设定,入坑慎重!!)
  • 奈何辰星向晚晴

    奈何辰星向晚晴

    隐忍十年的丑小鸭搭档边缘化的继承人,loser合体能否擦出火花?亲情or爱情,又将如何抉择?漫漫崛起之路才刚刚开始……
  • 左腿比右腿重

    左腿比右腿重

    古卷上说,路西法因为反抗上帝,被从天上抛下,坠落了九个晨昏才摔到地上。按照自由落体的速度推断,他跌落前的位置应该是……
  • 双面王妃也不好惹

    双面王妃也不好惹

    她是风华绝代的白衣圣手,她宅心仁厚,她在百姓的心中是救苦救难的活菩萨。却没人知当她面对失心疯的师傅,就必须要做到了乐善好施的神医当她面对夫君,必须做一个贤妻良母的妻子,只为完成师傅简单的一个的心愿,她为了母亲甘愿替妹妹出嫁。她为了师傅甘愿做一个木偶,但是并不代表一只蚂蚱随意的践踏她,既然不能杀人,那便求死不能
  • 痞子妈咪多情爹地

    痞子妈咪多情爹地

    八年前的他是一个无名小卒,在得知她怀孕后一声不吭的从她的身边悄然而去。八年后居然以“无上”总裁的姿态出现在她的面前,当着她的面问,我们认识吗?她保持得体的微笑,把他们的女儿藏在了他所不知道的角落,告诉他,告诉自己,他们没有任何关系!
  • 海贼王盗贼医者

    海贼王盗贼医者

    是盗贼,又是医者,在这片大海上会有怎样的有趣的冒险?本书的宗旨是:一切顺从尾田大叔,已出的情节不会发生任何改变。本书的风格是:猥琐但不低俗,欢喜却不逗比。没有爱情,没有暧昧,只有自由、梦想和同伴。呦西,野郎domo,正式起航咯!文笔不好,望见谅。