财政财务网络信息安全防御体系研究

来源 :科学与财富 | 被引量 : 0次 | 上传用户:JK0803_fanti
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:十八大以来,党和国家高度重视信息化和网络安全问题,作出了一系列重大决策和举措。本文主要以当前财政财务网络安全现状和日益严峻的网络安全形势为问题出发点,通过介绍典型财政财务网络安全防御模式改革的实践经验,剖析高校财政财务网络安全防御架构的方式和机制,深入探讨和研究如何构建安全的财政财务网络防御体系,为财政财务管理探索更加信息化、智能化和网络化的管理模式,提供安全可靠的网络环境。
  关键词:财政财务网络;网络安全;财政财务信息化
  一、财政财务网络安全现状分析
  (一)边界安全防护措施不足
  预算单位财务网络在与财政专网对接或财务网络与互联网对接时,仅采用了直接相连的方式,未建设任何相关的网络安全防护设备或设置安全防护策略,相关网络或信息系统未按照网络安全等级保护制度要求进行等级保护,对财政财务网络安全造成威胁。
  (二)数据安全防护有待提升
  对于财政财务网络而言,数据安全尤为重要。预算单位对数据的安全防护仍停留在服务器本地备份的初级阶段,未建立数据备份容灾机制,无法定时或实时异地备份重要数据;未建设日志审计、数据库审计等安全审计系统,缺乏有效的监管手段;财务数据或其他敏感数据的处理、存储和传输未使用加密策略,极易发生数据损坏、篡改或窃取等网络安全事件。
  (三)应用环境安全防护有待改善
  财政财务网络应用环境的安全是保障财政财务工作正常进行的基础。各预算单位财政财务网络环境差异性大,应用环境各不相同,存在财政财务办公计算机未建立防火墙、入侵检测、防病毒等安全防护和安全审计系统,操作系统存在严重安全漏洞,随意插拔移动存储设备,甚至同时连接财政财务网络和互联网等应用环境方面的安全隐患。
  (四)安全管理体系尚未完善
  预算单位虽然制定了一系列網络安全管理制度,保障网络和各信息系统的正常运行,但缺乏统筹管理和约束机制,导致部门联动不够协调,制度执行不够到位。例如:对于财政财务工作而言,财务人员的网络安全水平参差不齐,缺少财务管理和网络安全专业融合的复合型人才,在实际工作中,财务人员的网络安全责任意识缺乏、重视程度不够、防范技能薄弱,存在系统账号外借、U盘随意插拔等现象。
  二、典型财政财务网络安全防御模式
  (一)改革前的网络架构
  H大学原有财政财务网络架构较为简单,仅建设了财政信息系统一体化平台和财务管理系统,初步实现了财务管理信息化。工资查询系统与账务管理系统之间仍需要通过人工方式进行数据交换,且未实现财务管理系统与银行综合业务系统对接,工作效率低。
  (二)改革后的网络架构
  随着高校财务管理对终端移动化、支付便利化和服务共享化等需求的日益迫切,H大学针对财务信息化和网络安全进行了新的探索和改革,建立网络边界、数据和终端主机等安全防御机制,进一步提升了工作效率和服务水平。
  (1)总体框架
  依托财政专网、校园网和银行专网,建设了财政信息系统一体化平台、业财一体化管理平台和银企直连系统。
  (2)防御机制
  ①网络边界防护层
  为防止财政财务网络遭受病毒或网络攻击,按照网络安全等级保护制度标准在校园网与互联网之间、校园网与财务网络之间、校园网与银行专网之间,以及服务器核心区域等重要网络边界部署下一代防火墙、IPS安全防护设备,建立DDoS攻击防护、Web应用防护、漏洞攻击防护等安全访问控制策略和规则,强化网络边界的安全防护。
  ②数据备份容灾层
  为保障财政财务数据的安全,防止数据被丢失、破坏,设置服务器本地数据库备份,并建设数据备份容灾系统,按照预定计划对财务管理系统数据库服务器、Web服务器和银企直连系统服务器的操作系统、信息系统和文件数据等关键数据进行完全备份和增量备份,保证所有服务器和信息系统数据的安全。
  ③应用、数据安全层
  财务管理系统作为财务网络的核心,采用了应用安全和数据安全防护机制,确保财政财务工作的正常运行。其中,在应用安全方面,采用用户名、密码方式进行身份鉴别,实现登录密码复杂度、超时退出系统、登录失败处理等安全设置,依据安全策略控制文件、数据库表等客体的访问,审计所有用户和信息系统重要安全事件;在数据安全方面,采用Https协议传输数据,保证网络传输过程中数据的完整性和保密性。
  ④终端安全层
  终端主机安全层作为防火墙、IPS等网络安全防护设备的补充,主要对办公计算机、移动终端和服务器进行安全防护。一方面,升级系统补丁、保持病毒库同步、控制终端准入,加固终端主机的自身安全防御;另一方面,建立安全可视、可控和重点防护的安全防御机制,防范终端主机的外部网络威胁。
  三、财政财务网络安全体系探讨
  在《中华人民共和国网络安全法》已经实施,网络安全等级保护制度2.0国家标准即将正式实施之际,保证财政财务网络安全是财政财务工作正常进行的基础,面对当前日益严峻的网络安全形势和任务,预算单位应加强网络安全工作,确保财政财务网络和各信息系统的安全稳定运行。
  (一)加强组织领导,健全管理机构
  成立网络安全和信息化领导小组,组长由单位党政一把手担任,对网络安全和信息化工作统一领导、统一谋划和统一部署,统筹制定网络安全和信息化发展战略、宏观规划和重大政策,负责推进、指导、协调和监督网络安全和信息化建设工作。组建或明确领导小组办事机构,负责人由单位主要领导担任,成员涉及各二级单位主要负责人,具体负责全校网络安全和信息化工作,执行“谁主管、谁负责,谁主办、谁负责”的网络信息安全责任。
  领导小组和各二级单位根据实际工作需要,明确网络安全管理员、安全审计员等岗位,负责执行日常管理、监测和具体工作的落实,以及协调处理领导小组和各二级单位之间的网络安全工作。   (二)规范制度建设,明确安全责任
  按照《中华人民共和国网络安全法》和网络安全等级保护制度2.0国家标准的相关要求,制定并严格执行《网络安全责任制度》、《网络安全应急预案》和《网络实名登记制度》等一系列网络安全管理制度,以制度为依据,落实网络安全责任,强化网络安全意识,全面提高网络安全管理水平。
  (三)提升技术能力,强化安全防护
  对中心网络、重要区域进行分区防护,按互联网出口域、数据中心域、DMZ域和运维管理域建设网络安全区域,并部署专业网络安全防护设备,配置网络安全策略;强化网络出口防护,部署下一代防火墙、IPS、抗DDos、Web防火墙等防护设备;重要服务器安装杀毒软件,防范病毒攻擊;实现关键数据定时或实时备份、重要信息系统业务连续运行。
  (四)加强预防监测,提高运维保障
  建设网络安全态势感知平台,对网络边界、重要网络节点进行安全监测、分析,实现对网络安全事件的及时预警,提高对网络安全威胁的感知能力;建设运维管理、日志审计、堡垒机等管理系统,实现高效运维、安全管理,为财政财务网络的建设和发展提供重要支撑;组建专业技术运维保障和应急保障队伍,及时掌握最新的互联网安全形势,建立以制度、管理、维护和应急为一体的网络运维保障体系。
  (五)加强教育培训,提升安全意识
  针对领导、中层干部、网络安全员、信息系统管理员和职工,开展不同层次的网络安全教育,提高网络规划人员、使用人员和维护人员的整体网络安全防范技能、意识和水平。
  四、总结
  在互联网、大数据、人工智能等信息技术高速发展的时代背景下,强化财政财务信息化建设已经成为财政财务管理和改革的重要技术支撑。面对日益严峻的网络安全形势,各预算单位应着力解决财政财务信息化建设与网络安全之间的矛盾,构建完善的网络安全防御体系,保证财政财务网络的正常运行。
  参考文献:
  [1]祖新星.财政系统网络安全体系建设探讨[J].天津经济,2019(07).
  [2]杨松.财政计算机网络信息安全问题及策略探析[J].网络安全,2018(12).
  [3]周明亮.高校财务信息化建设及安全管控对策分析[D].沈阳农业大学,2016.
  本文为2019年度河北省财政科研课题。
其他文献
摘 要:随着人工智能技术高速发展,电网智能化程度也在逐步提高。人工智能技术在智能电网的各个应用环节已经发挥了重要作用,例如:电网规划、电网建设、日常巡检、故障诊断等。各类人工智能技术进一步推动了智能电网的建设,但是也存在一定的风险,这就要求我们在不同的应用场景下科学准确地选择针对性的技术来帮助我们开展相关工作。  关键词:人工智能;智能电网  智能电网也称之为“电网2.0”,它是在世界性电力工业发
期刊
摘 要:小学教师口语教学旨在提高学生的口语表达能力。本文介绍了小学教育专业学生的口语表达能力现状,分析了《小学教师口语》教学中存在的问题,并结合教学实际,总结了《小学教师口语》教学的创新路径,以为后续《小学教师口语》课程教学提供参考。  关键词:小学教师口语;教学;创新  小学教育专业是培养小学教师的专业,现如今小学教育向着素质教育的方向发展,小学教师也必须具备较强的综合素质。对教师来说,口语表达
期刊
摘 要:介绍了节能环保在我国建筑设计房屋中的重要性,分析了节能环保在房屋建筑设计中存在的问题,并对节能环保在房屋建筑设计中的实际应用进行了详细论述,从而促进我国有限资源的合理利用,使国民经济更迅速的发展和与时俱进。  关键词:房屋建筑;建筑设计;节能环保  引言  着全球经济一体化的进展,不仅是中国,全球都出现了很严重的能源危机,而各个国家也意识到了能源的重要性,在房屋建筑工程的设计过程当中,由于
期刊
摘 要:变电设备物联网是物联网技术在输变电设备领域的融合应用,具有智慧化、多元化、生态化的特征,是泛在电力物联网战略的重要组成部分。以220kV变电站智能物联网综合应用系统的试点建设为例,探索研究了220kV变电站泛在电力联网系统建设的整体方案和应用技术。  关键词:220kV;变电站;物联网;应用技术  伴随电网规模的不断扩大,发电装机容量的持续增加以及分布式新能源的大量涌现,电网的连接主体日益
期刊
1预应力混凝土技术介绍  预应力混凝土技术就是对钢筋预先施加一定的拉力,然后浇筑混凝土,在混凝土终凝后利用钢筋的回缩力会在钢筋混凝土构件内部形成压力,使混凝土的受拉区预先受压,以防止裂缝的过早出现和推迟混凝土裂缝的发展,在预应力混凝土中,被施加预应力的材料通常为高强度钢筋或钢绞线,预应力混凝土技术很好的利用了混凝土较大的抗压强度和钢筋较大的抗拉强度,具有强度高、刚度大、降低自重、节省材料、抗裂性好
期刊
摘 要:“在国家‘深化产教融合,推进人才培养’改革政策的引导和鼓励下,“技师工作站”应运而生。“技师工作站”作为一种新型的高技能人才培养模式,许多企业对“技师工作站”设立的重要意义和作用还没有没有足够的认识,对“技师工作站”的建设及人才培养机制等相关的研究也比较少。笔者以南京交通技师学院机电工程系为例介绍了本系“技師工作站”的建设与学生培养机制。  关键词:技师工作站; 建设;学生培养机制  职业
期刊
摘 要:全面预算是一种管理工具,也是一套系统的管理方法。全面预算是通过合理分配企业人、财、物等战略资源,协助企业实现既定的战略目标,并与相应的绩效管理配合以监控战略目标的实施进度,控制费用支出,同时预测资金需求和利润。全面预算的编制、执行与调整涉及公司的所有部门及主要人员,包括公司所有的业务部门与职能部门。预算与战略管理全面预算能够细化公司战略规划和年度运作计划,它是对公司整体经营活动一系列量化的
期刊
摘 要:结合当前风力发电的市场化发展情况,结合工程案例以及自身的山地風场风机施工经验,探讨了风机承台及风机基础施工中的测量及收方、土方石爆破以及开挖、基础环吊装和风机基础浇筑以及养护问题等方面问题,希望对于今后山地风场风机施工有所借鉴意义。  关键词:山地风场;山区施工;风机承台施工;基础施工  当前,在低碳经济社会发展背景下,风能资源被广受关注以及重视,其实最具开发规模以及商业前景的有效方式。世
期刊
摘 要:随着我国城市化的发展以及城市建设规模扩大,城市建筑日益增加,在城市的设计阶段中,如何提高城市设计水平,保障其设计质量成为城市建筑中的重点。因此,在建筑领域,BIM技术作为最为高效和实用的技术,它对于工程建设有着重要的应用价值,并应用BIM技术在建筑领域获得了成功的案例,进而为建筑行业中BIM技术的应用奠定了基础。  关键词:建筑设计;BIM技术;对策  在建筑行业中,建筑设计阶段对于建筑的
期刊
摘 要:中高职会计专业衔接有利于构建崭新的人才培养体系,实现教育模式、教学内容、教育理念、实践环境的多重优化,这也是国家职业教育改革的重要方向。在本课题研究中,将结合中高职教育衔接理论,探讨中高职会计专业教学衔接的可行路径,结合现代职业教育理念,促进学生终身学习、终身发展,让职业教育成为应用型会计人才培养中的中转站。  关键词:中高职衔接;会计专业;理论与实践研究  会计是企业管理和战略决策中必不
期刊