本篇論文摘要由AI工具根據(jù)論文原文生成,閱讀原文請訪問“廣電獵酷”小程序“期刊在線”板塊。
本文針對某省內(nèi)縣級應(yīng)急廣播在檢查過程中發(fā)現(xiàn)的網(wǎng)絡(luò)安全問題進(jìn)行了深入分析,并提出了相應(yīng)的建議和意見,使應(yīng)急廣播更好地適應(yīng)新時代的發(fā)展需求,持續(xù)提升各地區(qū)應(yīng)急廣播的服務(wù)水平與質(zhì)量。
本文作者:
郜世河 ? ? ? 國家廣播電視總局二九一臺
第一作者簡介:
郜世河(1987—),男,國家廣播電視總局二九一臺高級工程師。主要從事技術(shù)維護(hù)、網(wǎng)絡(luò)安全和技術(shù)研發(fā)工作。曾榮獲中華人民共和國成立七十周年慶?;顒油怀鲐暙I(xiàn)獎、國家廣播電視總局五一勞動獎?wù)隆⑷珖鴱V播電視技術(shù)能手競賽第一名、廣播影視科技創(chuàng)新二等獎。
NO.0
?引言
中國位于多個板塊交界,地質(zhì)復(fù)雜,氣象災(zāi)害頻發(fā),自然災(zāi)害嚴(yán)重,包括地震、暴雨等,這些災(zāi)害威脅人民生命財產(chǎn)安全。及時準(zhǔn)確的信息傳播在災(zāi)害中至關(guān)重要。應(yīng)急廣播是國家宣傳的重要渠道,平時播放新聞科普等,戰(zhàn)時傳遞應(yīng)急信息,協(xié)助抗災(zāi)救援。本文分析了某省縣級應(yīng)急廣播網(wǎng)絡(luò)安全問題,并提出改進(jìn)建議,以提升應(yīng)急廣播服務(wù)水平和質(zhì)量。
NO.1
??縣級應(yīng)急廣播建設(shè)基本情況
以國內(nèi)某省為例,該省已完成縣級應(yīng)急廣播系統(tǒng)建設(shè),并實現(xiàn)省、市、縣三級平臺對接共享資源,提升了應(yīng)急、宣傳和服務(wù)能力,確保了災(zāi)害預(yù)警廣播和信息發(fā)布服務(wù)的及時性、快捷性和安全性。
應(yīng)急廣播是發(fā)布抗震、防汛和救災(zāi)信息的關(guān)鍵渠道,能迅速傳播救災(zāi)常識,緩解災(zāi)后恐慌情緒。在2023年12月18日積石山縣6.2級地震中,縣級應(yīng)急廣播平臺及時傳播預(yù)警信息、救援信息和災(zāi)后重建信息,有效指導(dǎo)救援工作,幫助災(zāi)區(qū)群眾恢復(fù)正常生活,展現(xiàn)了應(yīng)急廣播在救災(zāi)中的重要性。
NO.2
?應(yīng)急廣播面臨的網(wǎng)絡(luò)安全問題
1.網(wǎng)絡(luò)安全意識不足,需加強(qiáng)領(lǐng)導(dǎo)和人員培訓(xùn)。
2.缺乏網(wǎng)絡(luò)安全制度和技術(shù)維護(hù),建議建立相關(guān)管理制度和培訓(xùn)計劃。
3.等保測評后續(xù)工作未做好,需按報告整改。
4.設(shè)備和制度未按要求執(zhí)行,應(yīng)定期培訓(xùn)和演練。
5.測評單位監(jiān)督不力,需確保報告準(zhǔn)確性。
6.遠(yuǎn)程運(yùn)維增加風(fēng)險,建議加強(qiáng)防護(hù)。
7.設(shè)備和數(shù)據(jù)庫安全防護(hù)不足,需改進(jìn)賬戶管理和權(quán)限設(shè)置。
8.未采取防惡意代碼措施,建議安裝更新殺毒軟件。
9.未定期進(jìn)行漏洞掃描,應(yīng)修補(bǔ)系統(tǒng)漏洞。
10.安全設(shè)備策略設(shè)置不規(guī)范,需優(yōu)化訪問控制。
11.安全審計功能未啟用,建議開啟并完善。
12.管理終端接入方式未限制,建議增加限制措施。
13.操作系統(tǒng)剩余信息保護(hù)不完善,需改進(jìn)。
14.安全管理制度未定期評審,建議及時修訂更新。
NO.3
?網(wǎng)絡(luò)安全問題整改建議
根據(jù)相關(guān)法律法規(guī),提出以下網(wǎng)絡(luò)安全整改建議:
1.?領(lǐng)導(dǎo)和技術(shù)負(fù)責(zé)人需增強(qiáng)網(wǎng)絡(luò)安全保護(hù)意識,學(xué)習(xí)相關(guān)法律政策,并開展測評工作以防范風(fēng)險。
2.?建立網(wǎng)絡(luò)安全管理制度、應(yīng)急預(yù)案和培訓(xùn)計劃,執(zhí)行日常維護(hù),提高應(yīng)對網(wǎng)絡(luò)安全事件的能力。
3.?根據(jù)測評報告,分析安全問題并制定整改方案,及時整改以消除安全隱患。
4.?技術(shù)人員應(yīng)檢查安全設(shè)備,定期培訓(xùn)和演練,及時更新制度和預(yù)案以適應(yīng)業(yè)務(wù)發(fā)展。
5.?監(jiān)督第三方測評單位,確保測評報告內(nèi)容準(zhǔn)確,滿足網(wǎng)絡(luò)安全防護(hù)需求。
6.?避免遠(yuǎn)程維護(hù),確有需要時應(yīng)記錄維護(hù)內(nèi)容并及時關(guān)閉遠(yuǎn)程維護(hù)軟件。
7.?實施用戶身份鑒別,設(shè)置復(fù)雜密碼,定期更換,為不同員工設(shè)置獨立賬戶和最小權(quán)限。
8.?采用技術(shù)措施防止惡意代碼攻擊,安裝防病毒軟件,定期更新病毒庫。
9.?定期進(jìn)行漏洞掃描和修復(fù),下載官方補(bǔ)丁進(jìn)行更新。
10.?設(shè)置訪問控制規(guī)則,優(yōu)化訪問控制列表,最小化規(guī)則數(shù)量以防止攻擊。
11.?啟用安全審計功能,覆蓋所有用戶行為和重要安全事件,定期備份審計記錄。
12.?限制管理終端登錄方式,僅允許特定方式或地址訪問。
13.?啟用Windows操作系統(tǒng)安全選項,清除虛擬內(nèi)存頁面文件,不顯示最后用戶名。
14.?定期檢查和修訂安全管理制度,及時更新以符合法律法規(guī)和人員變更要求。
end
參考文獻(xiàn)
[1]?中央人民廣播電臺國家應(yīng)急廣播中心.?應(yīng)急廣播探索實踐[M].?中國廣播影視出版社, 2017.
[2]?中華人民共和國全國人民代表大會常務(wù)委員會.?中華人民共和國網(wǎng)絡(luò)安全法[M].?北京:?中國民主法制出版社, 2017.
[3] GB/T 22239—2019.?信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)基本要求[S].
北京:?國家市場監(jiān)督管理總局中國國家標(biāo)準(zhǔn)化管理委員會, 2019.
[4] GB/T 25070—2019.?信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計技術(shù)要求[S].?北京:?國家市場監(jiān)督管理總局中國國家標(biāo)準(zhǔn)化管理委員會, 2019.
[5] GY/T 352—2021.?廣播電視網(wǎng)絡(luò)安全等級保護(hù)基本要求[S].?北京:?國家廣播電視總局, 2021.
《廣播與電視技術(shù)》、“廣電獵酷”廣告經(jīng)營與商務(wù)合作代理:
北京中廣信通文化傳媒有限公司
聯(lián)系人:李聰
聯(lián)系電話:18518221868
好文共賞請轉(zhuǎn)發(fā) ?有話要說請留言