民航中小机场网络安全现状及相关建议

VSole2021-09-20 18:12:14

为落实建党100周年网络安全相关指示及精神要求,各地民航纷纷开展了网络安全检查工作,通过检查发现民航的整体网络安全意识和重视程度显著提高,网络安全防护措施和手段极大改善,管理制度及落实情况进一步完善和强化,网络安全整体状况良好。但是检查中也发现一些问题,特别是中小单位的一些共性问题需要引起高度关注,作为行业主管部门应对这些问题采取针对性的措施,有效提高整个行业的网络安全防护能力。

一、存在的共性问题

1、网络安全人才匮乏

网络安全是一个专业性非常强的工作,不仅需要了解相关政策法规,还需要掌握一些信息化相关知识,同时还需要具备一定的管理能力。但是目前民航中小单位网络安全人员不仅数量不足,而且相关能力也存在不足,严重的制约了其网络安全工作的开展,具体表现为:

(1)网络安全政策法规、标准掌握不到位,对网络安全工作要求理解不透彻,相关人员无法有效的指导本单位开展相关工作,在网络安全工作中存在畏难情绪和避则心态,具体体现在网络安全管理制度不完善、网络安全管理制度不落地,以及网络安全不合规等方面。

(2)网络安全技能不足,通过检查、调研发现,民航各中小单位普遍存在网络安全技术人员能力不足的问题,如不清楚网络安全日常运维工作内容、不能对各类安全日志进行审计分析,导致不能及时发现和处置异常事件。

(3)网络安全人员数量严重不足,民航各中小单位没有专人负责网络安全,即使兼职人员也存在严重不足,这也限制了相关人员网络安全管理能力和技术能力的提升。

2、网络安全工作缺乏整体规划

该问题不仅仅存在于民航中小单位,一些大机场、航司等在网络安全规划方面也存在严重的欠缺,导致各个单位缺失网络安全工作总体的指导。很多中小单位面临怎么开展网络安全工作、怎么做好网络安全工作的困惑,在开展网络安全工作时也长期处在被动的地位,不仅造成网络安全工作的缺失,同时也耗费了大量的人力物力。

3、网络安全经费保障问题

民航中小机场本身盈利就很困难,又由于疫情等客观原因,导致近两年来民航各个专业经费都较为紧张,同时由于对网络安全工作重要性认识不足,导致网络安全经费保障就更为困难。建党100周年之际,由于网络安全工作认识的提高,相关经费得到了一定的保障,但是仍没有形成长效机制,经费保障今后仍然是一个重要的问题。

4、网络安全防护措施问题

《网络安全法》、等保2.0以及行业相关要求的持续推动,民航各单位在网络安全防护措施及手段方面有了长足的进步,但是对于中小单位来讲,网络安全防护手段不足以及设备策略管理等方面仍是较为突出的问题,一方面由于上述人员能力问题,另一方面还涉及经费保障问题。特别是数据安全防护问题,将是整个行业面临的严峻考验。

二、相关建议

1、加强人员培训

培训包括两个方面,一方面是政策法规、标准的解读,使相关人员了解政策背景、具体要求等内容,指导相关人员如何开展网络安全管理工作;利益方面加强人员技能培养,能够快速发现及识别问题,能够对常见网络安全事件及时进行应急处置。

2、加强网络安全规划工作

网络安全规划对开展网络安全工作具有非常重要指导意义,通过网络安全规划可以明确网络安全工作目标、任务,具体工作人员可根据规划内容进一步细化来指导自身的具体工作,解决网络安全工作困惑的问题。

3、进一步推动网络安全经费保障工作

信息化已经成为民航各单位开展业务的必要手段,各个信息系统的安全轻则影响到单位内部办公,重则影响到民航运行安全以及旅客的生命财产安全,网络安全的地位愈来愈高,相关的网络安全保障经费亦应进行相应的调整,建立长效保障机制。同时建议民航局能为民航各单位提供更多的安全能力项目,进一步支持民航各单位网络安全工作的开展。

4、建立网络安全技术支撑队伍

建议民航各种小单位委托第三方网络安全公司开展网络安全技术支撑工作,通过专业的技术人员对信息系统开展全面的梳理,包括网络安全风险评估、等保测评、信息系统安全运维、重保保障、应急处置等工作,在合理有效的经费范围内,快速提升网络安全防护能力。

网络安全网络安全防护
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
实战攻防绷紧网络安全弦。“警钟长鸣”才能居安思危,红蓝队就是敲钟人,必须让队伍在急难险重的工作任务中经风雨、见世面、壮筋骨。
2015年10月,日本成田机场与中部机场遭到黑客攻击。所幸是在深夜时分,没有对机场营运造成影响。机场人员随后关闭遭入侵的电脑和广播系统,使用扩音器通知乘客以及以“手工”方式办理登机等手续,部分航班被迫延迟起飞。2017年6月,乌克兰首辅国际机场再次遭受到勒索病毒的攻击,机场信息系统瘫痪,导致大量旅客滞留机场,航班大面积延误。在具体实施时,可根据自身系统的安全保护级别进行调整。
网络安全领域,红蓝对抗中一方扮演黑客、另一方扮演防守者进行网络安全实战演练。在攻防演练中,红军模拟真实的攻击来评估企业当前防护体系的安全水平,蓝军对发现的问题进行优化整改。通过周期性的红蓝对抗,可持续性提高企业在攻击防护、威胁检测、应急响应等方面的能力。建立网络安全督察通报体系。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、物”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
为做好网络安全保障,加强网络安全防护,有效发现网络安全风险并及时化解,7月20日,菏泽市城管局举行网络安全攻防演练。据悉,本次演练邀请了菏泽市网络安全资深专家组成网络安全红队攻击人员,在真实网络环境下模拟黑客的攻击手段对菏泽市城市管理局信息系统开展实战化攻击。在不影响业务的情况下,攻击队伍可对菏泽市城市管理局的官方网站、智慧城管等进行网络攻击,试图入侵系统,获取权限并可进行内网渗透。
随着网络空间安全上升为国家战略,安全需求已由单一的软硬件产品提供转向全面专业的安全运营服务模式,各安全厂商争先提出安全运营整体解决方案,安全即服务成为网络安全产业发展重点。通过对网络安全服务的国内外产业发展现状进行分析,结合工程实践提出针对网络安全全生命周期的服务体系,并从技术创新和商业模式创新两个方面对网络安全服务产业发展提出建议。全面的分析和研究网络安全服务的产业现状、体系和发展建议,对完善优
VSole
网络安全专家