电信企业数据库审计及内部安全

来源 :企业文化·中旬刊 | 被引量 : 0次 | 上传用户:ytfonrt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 信息技术的飞速发展和普及,改变了现代企业的经营方式,越来越多的企业在正常的生产经营过程中,已经离不开IT系统的支持。电信企业也是如此,其数据库的安全性直接关系到用户的信息安全以及其正常的生产经营活动的开展。文章对电信企业的数据库安全现状进行了探讨,并且分析了电信企业数据库审计以及内部安全系统的构建,希望本文的研究对于改善我国的电信企业数据库安全性能够有一定的参考和借鉴作用。
  【关键词】 电信;数据仓库;数据审计;内部安全
  近年来,随着信息技术的大规模使用,国内电信企业信息安全问题凸显,移动充值卡破解、电信计费数据库清零等各类事件,使我们认识到,电信行业内业务系统的信息安全治理问题已经成为了当前的一道难题。从这个角度来看,本文对电信企业数据库审计以及内部安全问题进行研究具有一定的现实意义。
  1电信企业数据库安全现状
  电信行业的信息化提高了企业的工作效率,也提升了电信企业的服务质量。但是,由于当前电信企业的数据库普遍采用的是传统的安全防范技术,过分强调单个安全产品的重要性,比如对防火墙的性能以及功能过分的信赖,导致对其数据库信息安全缺乏一个系统、完整的解决方案。同时,由于我国的电信企业业务发展非常快,用户数量快速增长的同时也导致数据剧增, 在这个过程中,电信企业也面临着需要更多的数据访问的威胁、内部人员威胁、软件开发商等外部人员的威胁以及防火墙内部黑客攻击的威胁等等。这些威胁的客观存在在实践中也造成了不少的电信企业数据库安全事故。总之,电信企业数据库安全问题不容乐观。
  2电信企业数据库审计与内部安全系统的设计
  2.1电信企业数据库审计与内部安全系统所需实现的功能
  根据电信行业的特殊性,以及当前我国电信企业在数据库审计以及内部安全方面的现状,我们认为,电信企业数据库审计与内部安全系统所需实现的功能有如下几个方面:(1)能够实时的进行审计,通过对电信企业的各项业务数据的实时收集,审理各业务系统的安全审计日志;(2)对数据库审计策略进行管理,如果电信企业数据库是Oracle数据库,则需要能实现对细粒度审计信息的收集;(3)监控多种数据平台,保证良好的扩展性;(4)支持多业务系统的审计日志统一管理,保障信息化系统数据的安全性与合规性;(5)对审计信息进行良好的展现与分析,并且实时观察电信企业核心业务的安全性。
  2.2电信企业数据库审计与内部安全系统的架构设计
  本次设计的电信企业数据库审计与内部安全系统的架构包括了四个核心部分,即审计数据源、审计信息的采集、审计信息的汇总以及分主题的展现,详情如下图所示:
  图1电信企业数据库审计与内部安全系统的架构设计
  2.3系统的实现
  数据源部分,主要包括了与客户经营活动相关的各种数据,首先确保系统具有较强的可扩展性,使其能够支持各种数据源的接口,包括CRM数据系统、综合計费账务系统、综合结算系统、客户服务系统以及财务系统等。
  数据采集部分,主要是采集如下几个方面的数据:(1)各类业务系统的数据库审计策略;(2)根据审计策略定时从需要监控和审计的业务系统中获取审计结果。
  审计信息汇总部分,实际上就是一个数据仓库,通过将各类数据进行分析,建立自动数据处理机制,为数据库的审计以及内部监控信息的分析提供一个完整的、可靠地、统一的数据存储。
  分类主体展现方面,实际上就是通过配合不同的数据分析应用,通过客户机或者浏览器的方式,对数据进行可视化的呈现,使得数据能够更好的被用户所接受和理解,实现数据库审计以及内部信息监控的价值,从而有效的提高决策准确性与决策的效率。要实现这些功能,实现要通过前端分析工具对数据仓库进行OLAP分析,由于其具有内置的开发空间,是一种所见即所得的开发方式,能够通过数据表、交叉表、曲线图等各种不同的形式或者组合形式来表现分析结果,对数据进行多维分析、趋势分析、意外分析、排名分析、比较分析、原因和影响分析以及What-If分析,从而实现数据库的审计和内部信息监管。
  3结语
  当前,电信行业内的业务信息系统的安全治理是电信企业面临的一道难题。这既有来自于电信企业外部的层出不穷的入侵和攻击,也有来自于电信企业内部的违规和泄漏。由于电信业务系统众多(如:OSS、BSS、MSS、销账、EIP、OCS、财务、营销支撑、计费结算等),数据库用户较多,涉及数据库管理员、内部员工、营业厅及合作方人员等,因此网络管理更加复杂文章对当前我国的电信企业数据库安全现状进行了大致的分析,信息技术的飞速发展和普及,改变了现代企业的经营方式,越来越多的企业在正常的生产经营过程中,已经离不开IT系统的支持。在此基础上针对电信企业的业务开展特点和现状,提出了电信企业数据库审计及内部信息安全系统的基本需求,构建了系统的基本架构,并且对主要功能模块的实现进行了大致的探讨。希望本文的研究对于改善我国的电信企业信息安全现状能够有一定的推动和促进作用。
  参考文献
  [1] 刘畅. 构建基于数据仓库的劳动力服务决策系统[J]. 现代计算机. 2003(09)
  [2] 张摘月,王峰. 数据仓库技术在基层人民银行的应用研究[J]. 中国金融电脑. 2001(08)
  [3] 朱义军,王乘. 应用在电力系统中的数据仓库及其设计[J]. 广西电力. 2003(03)
  [4] 王姝华,仲华,吕明. 移动通信企业数据仓库系统设计初探[J]. 江苏通信技术. 2004(02)
  
  作者简介:王勇军,男,(1981.1-),吉林通化人,就职于中国联合网络通信有限公司长春市分公司,本科,研究方向:数据库方向
  (作者单位:中国联合网络通信有限公司长春市分公司)
其他文献
【摘要】 煤矿企业文化建设时煤矿形象和精神文明建设的体现,它受诸多因素影响,本文笔者主要阐述了煤矿企业文化建设因素的分析及如何建设好企业文化。  【关键词】 煤矿;企业文化;精神文明  一、煤矿企业文化建设影响因素  煤矿企业文化伴随着矿区生存发展,成为职工共同遵循的以价值观为核心的最高目标、基本信念和行为规范。从社会学角度看,企业不仅是以赢得为目的的经济组织,也是由文化决定的经济组织,不仅是职工
期刊
【摘要】随着国有企业改革的深入,国有企业管理体制改革的方向是要建立现代企业制度,这为加强在现代企业管理体制下的国有企业党建工作提出了新的要求。笔者以一个企业党务工作者的眼光,从“效益党建”的目的、意义;打造“效益党建”的做法;“效益党建”面临的问题及对策思考三个方面来阐述党建思想政治工作和企业效益之间的辩证关系。  【关键词】效益党建;现代企业制度;党务工作  公司经过改制后,逐步建立了以“产权清
期刊
辽河油田分公司(以下简称辽河油田)是中国石油天然气股份有限公司(以下简称中国石油)下属的以石油、天然气勘探开发为主营业务的地区性分公司,是全国第三大油田,公司总部设在辽宁省盘锦市。  辽河油田实行油田总部、采油厂、作业区三级管理模式,公司下属15个二级生产和科研单位、40个作业区、2730个自然井站。本成果中的区站是指作业区及其下属的连接各个油井、气井的联合站、计量站和接转站等生产操作场所,是辽河
期刊
商海智慧之一百九十八:思路比资源更重要    杜仲原产于我国四川、云南、贵州等地,其树皮是名贵的中药材。日本人在10多年前才开始种植杜仲,现在却后来居上:他们将我国弃之不用的杜仲叶加工成具有利尿、健脾功能的杜仲茶,成为日本市场上最受欢迎的茶饮料。有一家生物工程公司是日本造船公司的下属企业,每年仅杜仲茶一项销售收入就超过60亿日元。为了满足国内外市场的巨大需求,日本已开始从中国进口杜仲叶。日本是一个
期刊
【摘要】 社会的进步和思想认识的提高,要求组织人事工作应在解放思想中不断改进、创新。“立”、“实”、“新”应上组织人事工作应在解放思想中不断改进、创新趋势和方向。  【关键词】 解放思想;实事求是;以人为本  江泽民同志在庆祝中国共产党成立八十周年大会上说,“解放思想、实事求是,是引导社会前进的强大力量。社会实践是不断发展的,我们的思想认识也应不断前进,应勇于和善于根据实践的要求进行创新”。所以,
期刊
【摘要】 本文对教育部印发的《高等学校哲学社会科学“走出去”计划》进行解读,从我国哲学社会科学国际化发展现状和高等学校的社会责任等角度分析了高校哲学社会科学“走出去”的客观性和必要性;从“走出去”的重点建设内容、高校哲学社会科学与社会主义文化的关系阐述了该计划的意义。在此基础上,本文讨论了“走出去”战略对高校外事管理的新要求,指出了现行外事管理模式的不足,并提出三项优化举措,以期为高校外事管理体制
期刊
【摘要】 浅谈PC材料特性及成型工艺  【关键词】 聚碳酸酯;成型条件;工程塑料  聚碳酸酯 (PC) 树脂是一种性能优良的热塑性工程塑料,具有突出的抗冲击能力,耐蠕变和尺寸稳定性好,耐热、吸水率低、无毒、介电性能优良,是五大工程塑料中唯一具有良好透明性的产品,也是近年来增长速度最快的通用工程塑料。目前广泛应用于汽车、电子电气、建筑、办公设备、包装、运动器材、医疗保健等领域,随着改性研究的不断深入
期刊
【摘要】 我国国内的3G牌照自2009年开始发放,意味着我国互联通信正式进入3G时代。但由于我国3G业务正处于发展的初级阶段,其运营策略并不成熟。因此,本文将对国外3G业务发展经验、国内3G业务发展现状等方面作出分析的基础上提出业务发展的运营战略。  【关键词】 3G技术;业务运营;策略分析    3G即英文3rd Generation的缩写,指第三代移动通信技术。相对于第一代模拟制式手机(1G)
期刊
【摘要】 CRM是从组织架构、经营理念、企业绩效以及信息化对企业实行的变革,CRM的改造直接关系到企业的管理经营。本文主要通过电信企业CRM的改造内容,对改造中的BPM技术进行分析、总结。  【关键词】 电信企业;CRM改造;BPM技术    CRM是以客户为中心的一种企业性的营销管理思想、方法,也是企业通过信息技术对营销管理进行的一种创新。企业以新型的聚焦客户理念为中心,与现代化信息技术手段相结
期刊
【摘要】 我国市场经济的快速发展,给我国建筑行业带来了黄金发展的时期,各种新型建筑层出不穷,新建筑,高要求给空调行业带来了前所未有的发展机遇,同时提出了更高的要求。如何合理选择能源资源,充分有效的用能,提高高层建筑用能系统的效率,合理设计创造舒适的室内环境而同时尽可能减少对室外环境的負面影响,是我们亟待解决的重要问题。  【关键词】 空调;合理;发展  我国建筑行业的快速发展,使得从宾馆酒店到商业
期刊