谈大数据环境下油田信息安全体系构建

谈大数据环境下油田信息安全体系构建

摘要:大数据的快速发展也带来了严重的信息安全问题。对于油田企业而言,重要信息数据的泄露和丢失会造成十分严重的后果,甚至为企业的经营管理带来较大的风险。因此,在大数据环境下油田企业必须清醒认识到大数据技术的优势与短板,重视信息安全管理工作,加强企业信息数据管理的等级,构建完善的信息安全管理体系,保障企业各项工作的稳定开展。本文通过探讨大数据环境下油田信息安全体系的构建策略,为相关工作的开展提供参考。

关键词:大数据环境;油田;信息安全;体系构建

随着石油资源需求量的不断提升,对于油田企业的开发及运营管理能力提出了更大的挑战,为了进一步提高油田企业的生产经营管理效率,企业必须要借助于信息技术手段开展管理。大数据技术在油田企业的广泛应用显著提高了数据信息数据的速度,实现了信息数据的高效获取、处理与共享,彻底颠覆了传统的信息数据处理方式。但与此同时,海量信息数据充斥的环境下也使得企业的信息安全问题成了大数据环境下的一种风险。对于油田企业而言,在充分利用大数据技术的同时也需要加强信息安全管理,搭建完善的信息安全体系,有效的保护涉及企业生产经营管理活动的重要信息数据,提高风险保障级别,维护油田企业的信息安全。

1大数据环境下油田信息安全面临的风险分析

1.1信息数据泄露

大数据技术最为核心的价值就是对海量数据信息进行专业化和智能化的处理,随着油田企业的信息化建设,大数据技术在企业中的应用已经相当普遍,所发挥的作用也越来越大。虽然大数据技术在信息数据的处理方面具有不可比拟的优势,但不可否认的是在大数据环境下信息数据的私密性存在着一定的漏洞,在网络环境中受多种因素的影响,使得油田企业的重要信息数据面临着被泄露与窃取的风险,一旦出现重要信息数据的泄露,将会使企业置于严重的危机与风险之中,因此数据信息的泄露是大数据环境下油田企业信息安全面临的重要风险。

1.2黑客攻击

在开放的网络环境当中,黑客攻击是互联网中最为严重的安全威胁。对油田企业而言,黑客攻击有可能造成企业重要信息数据被窃取,给企业造成十分严重的风险。首先,油田企业的信息数据具有较高的价值,反映了企业实际的生产经营管理情况,在大数据环境下油田企业的信息化程度越来越高,大量的重要信息数据都是以数字化的方式进行传输和处理。如果一些不法分子或竞争对手有意窃取企业的重要数据信息,将会对企业的信息安全提出较大的挑战;其次,由于部分油田企业对于大数据技术的认识比较片段,缺乏信息安全保障的意识,也没有投入相应的技术、资金和人才开展信息安全管理工作,一旦被黑客攻击将会对油田企业造成难以挽回的重大损失。

1.3病毒入侵

随着大数据技术在油田企业开发、运营和管理中的广泛应用,企业的一切经营管理活动都已经与大数据技术产生了极深的交互,而网络病毒的入侵在油田企业应用信息技术的过程中屡见不鲜,也是大数据环境下油田信息安全管理中的重要风险。随着信息时代的不断发展,网络病毒也呈现出了更加多样和多变的特点,当油田企业的信息系统被病毒入侵时,有可能造成系统瘫痪、数据丢失等后果,尤其是企业办公系统的服务器硬盘一旦被病毒攻击,将会造成严重的后果,给油田企业带来巨大的经济损失和风险。

2大数据环境下油田信息安全体系构建的范畴

2.1系统终端

在大数据环境下,油田企业只有严格遵循国家的相关法律法规,健全信息安全管理机制,搭建完善的信息安全体系,才能够充分发挥出大数据技术的价值。首先,油田企业应当严格遵循系统终端管理的相关规定,对企业的信息终端采取分级管理和分类管理的方式,切合企业的实际情况,制定完善的信息安全保障方案,对油田企业系统终端的外部访问进行严格的管控,采取加密措施提高信息安全等级;其次,针对系统终端内外网混用的情况,需要进行严格的信息安全管理,加强对子站终端的信息安全管控,利用参数的设置提高信息安全等级,借助系统识别和安全验证保障企业的信息安全,以免系统终端主站被恶意入侵。

2.2网络边界

对油田企业的网络系统进行网络边界保护一方面可以提高信息安全等级,抵御外部攻击;另一方面也可以有效控制油田企业内部人员在网络边界进行对外攻击,从而构建良好的网络环境,保障企业信息安全。在对油田企业的网络进行操作时,利用系统终端可以进行信息数据的传输,如果在信息数据的传输过程中遭遇入侵和黑客攻击,有可能拦截企业的重要信息数据,因此需要加强对信息数据传输的安全管理,通过加密处理的方式避免重要信息数据被拦截[1];此外,员工在进行重要信息数据的传输时,也需要提高个人的信息安全防范意识,对重要的信息数据可以通过屏蔽或监控的方式来保障信息数据的安全传输。

2.3网络安全

为了有效保障油田企业网络的安全性,需要对内部网络采取分级管理的方式,结合实际情况制定相应的信息安全保障方案,提高网络弹性,有效抵御攻击,维护信息安全。具体而言,网络弹性就是油田企业在面对黑客入侵时,可以快速采取措施加以应对,保障网络环境的安全。企业可以采取恢复与溯源机制、一体化感知、网络检测等方式应对网络入侵;此外,为了提高油田企业的网络安全等级,也可以通过设置访问权限、加强网络监控、进行身份认证及识别等方式。

2.4应用系统平台

针对油田企业的应用系统平台,应当对访问记录加以有效的监控,通过日志系统的功能,掌握用户的操作轨迹和访问情况,并对这些信息数据进行分类管理,从而在企业应用系统平台发生异常现象时进行快速的分析和定位,降低应用系统平台的风险;同时,根据应用系统平台用户的不同,设置相应的访问权限,利用可以根据用户属性设置访问权限,或根据动态和控制中心控制用户的访问权限;此外,在企业正式应用系统平台之前,还应当做好全面的系统安全检测工作,引入专业的第三方检测机构,对应用系统平台的安全性进行全面的评估和检测,及时发现应用系统平台的漏洞,并对漏洞进行有效的修补,制定相应的信息安全管理措施,在确保应用系统平台的安全后再正式投入使用。

2.5大数据安全

首先,对重要信息数据采取加密手段,在对重要信息数据进行传输、共享和时,可以采取匿名保护措施,以免重要信息数据的丢失;其次,加强外部访问的权限管理,对外部访问的用户采取分类管理,设置相应的访问权限;再次,对涉及生产经营管理活动的信息数据进行分级管理,按照不同的等级采取相对应的信息安全管理措施,从而有效避免重要信息数据的丢失。

3大数据环境下油田信息安全体系的构建策略

3.1加强法治建设

为了进一步提高信息安全等级,加强信息安全保障,企业必须要加强对信息安全管理的重视,不断提高法治建设的力度。首先,油田企业的管理层应当从思想认识上提高对构建信息安全体系的重视,加大人才、技术、设备等方面的投入,做好企业信息化管理的基础设施建设;其次,要重视对企业内部人员的法制教育,提高信息安全的意识,维护企业的合法权益,严格遵守企业的各项规章制度,不做损害企业利益、泄露企业重要信息的行为;再次,要加大打击力度,针对非法入侵、泄露与窃取企业重要信息数据等违法犯罪行为,应当加大惩治力度,起到震慑作用[2];最后,定期开展信息安全管理的培训和宣传工作,通过宣传教育帮助员工掌握信息安全管理的知识和方法,不断完善油田企业的信息安全体系。

3.2建立动态化的监测与防护机制

由于企业信息化系统的设备数量较多,系统比较繁杂,设备、软件和系统的检测需要耗费大量的人力和时间成本,因此不可避免的容易出现失误和漏洞。针对这种情况,可以借助于动态网络管理图的方式,将涉及油田企业信息安全的所有设备以及连接端口全部反映到一个整体的管理图上,通过这样的方式可以更加直观地对设备、系统的运行情况进行监测,无论哪一个设备或端口出现异常情况,都会在动态网络管理图中进行预警和提示,而技术人员就可以根据管理图上显示的异常位置进行相应的处置,这就大大缩短了网络故障的处置时间,补充和完善了信息安全管理体系[3]。

3.3积极开展信息安全技术的创新

随着科技的不断发展,针对信息安全管理的技术和设备也在不断更新换代,大数据环境下油田企业信息安全体系的构建必须要充分依托现代化的科学技术,积极开展技术创新,广泛的培养优秀的信息安全管理人才,建立一支具备综合素质的人才队伍,根据企业的实际发展需求制定完善的信息安全管理制度;同时,还需要在资金上给予充分支持,大力引进先进的信息安全管理工具,提高企业信息安全管理的等级;此外,还需要针对油田企业信息安全管理中存在的问题和风险,制定相应的应急处理方案,如数据恢复、数据备份、重要信息数据的销毁等安全防范的措施。

3.4提高数据安全管理等级

首先,要加强对机房服务器的维护和管理,优化机房环境,减少外界干扰,保障机房服务器安全稳定的运行;其次,借助网络防火墙提升网络安全等级,定期进行病毒查杀,有效防治各类网络并入的入侵;再次,采用分段管理的方式将内外网进行隔离,避免外部入侵;最后,重视信息数据的备份和恢复,通过自动备份和外部备份的方式对办公数据进行定期的备份管理,将重要的信息数据储存在专用的数据库中,当系统遭到破坏导致数据丢失时可以及时进行数据恢复,减少数据丢失给企业造成的损失。

4结束语

大数据技术实现了对油田企业海量信息数据的专业化处理,大大提高了企业的经营管理效率。但是大数据环境下油田企业也同样面临着较大的信息安全风险,为了有效保障企业的信息安全,必须加强对信息安全管理工作的重视,结合企业实际情况,制定完善的信息安全保障方案,构建专业化的信息安全体系,不断提高信息安全等级,为油田企业的稳定发展保驾护航。

参考文献:

[1]黄海燕.大数据环境下油田信息安全体系构建研究[J].中国管理信息化,2020,23(04):62-63.

[2]刘勖钊.大数据环境下企业信息安全管理体系构建[J].中外企业家,2018(06):45.

[3]浦靖珊.大数据环境下油田信息安全体系的构建[J].中国管理信息化,2016,19(24):64.

作者:李鑫 单位:大庆钻探工程公司