公共图书馆网络安全等级保护工作要求及具体措施

关键词:网络系统;安全保护;等级测评;图书馆网站;图书馆业务管理系统

1背景

我国公共图书馆自20世纪90年代逐步实现了采访、编目、流通的自动化管理,2001年开始先后启动了文化信息资源共享工程、数字图书馆推广工程、电子阅览室建设工程,2019年将三大工程整合为公共数字文化服务工程,集图书馆业务管理自动化、数字图书馆、电子阅览室、总分馆等若干系统为一体的智能综合网络系统已成为图书馆业务运行的神经中枢。公共图书馆网络系统保存了大量的读者信息、图书信息、借阅信息及海量数字资源,如果受到攻击和破坏,业务将全线瘫痪,因此,网络安全已成为公共图书馆网络建设和管理的重要工作。当前,我国公共图书馆大多只在网络入口处安装了具有NAT转换功能的防火墙,而在入侵检测、防病毒、服务器防护、数据安全等方面没有制订完整的解决方案,尤其是基层公共图书馆的网络系统存在很大的安全隐患。

《中华人民共和国安全法》从国家层面提出了网络安全的总体要求,其中明确要求实行网络等级保护制度,网络运营者要履行网络安全保护义务。《信息安全等级保护管理办法》对信息安全等级保护的实施和管理提出了具体方案。公共图书馆应根据国家法律法规,结合自身特点开展信息安全等级保护工作,保证图书馆网络系统的安全稳定。

2公共图书馆的网络安全现状

随着新一轮技术革命的加速推进,公共图书馆为实现数字化、智能化服务逐步引入大数据、智能化等技术,随之而来的是越来越严峻的网络安全形势。2018年,封丘县图书馆由于未采取有效网络安全防范措施,网站遭到恶意攻击,网页被篡改,造成了恶劣的社会影响。

2.1黑客入侵技术不断升级,更加难以追踪

随着网络技术的发展,黑客入侵的手段也变得更加多样化,常见的有暴力破解、远程控制、网络钓鱼、信息监听、木马病毒等,在感染服务器主机的同时变成网络攻击者,网络安全防御总是被动应对。公共图书馆作为开放性的公共服務场所,也是黑客入侵的潜在目标,网络安全防护意识不强、安全设备配备不到位、技术更新不及时将无法应对当前形势复杂的网络入侵威胁。

2.2公共图书馆服务范围不断延伸,智能化技术不断更迭

公共图书馆的信息化建设经过20多年发展,网络化、智能化技术已经普遍应用于各个工作环节,特别是RFID自助借还、信用借阅等新型服务方式为广大读者提供了更加便捷的阅读服务。但是,当前公共图书馆的“手机+RFID”等智能化应用主要考虑其功能实现,在安全性、隐私性等方面缺乏相应的研究。为实现免押金、免办证等便民服务,公共图书馆与第三方合作开展了信用借阅服务,图书馆业务管理系统在与第三方应用系统对接过程中,数据同步与共享以及金融支付功能增大了数据泄露的风险,这对公共图书馆业务与金融功能融合的网络安全提出了更高要求。

3公共图书馆开展信息安全等级保护工作的步骤

3.1系统定级

网络安全等级保护工作的首要环节是定级[1]。网络信息系统安全等级分为五级,一级防护水平最低,最高等级为五级。公共图书馆的信息系统包括业务管理系统、网站、数字图书馆等,公共图书馆应依据《信息系统安全等级保护定级指南》分析与确定本馆信息系统的安全等级,同时提请上级主管部门审批。

3.2备案

公共图书馆确定信息系统等级后,应到所在地公安机关备案,提交信息系统基本情况说明、网络拓扑结构图等材料,公安机关审核后对符合定级要求的信息系统颁发等级保护备案证明。

3.3开展等级测评

3.4系统安全建设

3.5监督检查

4公共图书馆落实信息安全等级保护工作的具体措施

4.1技术方面

4.2管理方面

4.2.1安全管理制度。公共图书馆需制定信息系统安全总体方针和策略,建立安全管理制度及操作规程,如:按网络等级保护测评要求建立网络软硬件设备采购管理制度、机房安全管理制度、安全事件应急管理制度、中心机房管理员操作守则等各项规章制度,并在日常工作中规范组织实施。

4.2.2安全管理部门。公共图书馆的安全管理部门负责信息系统的日常安全工作,定期检查系统运行日志、漏洞、备份等,安全管理部门人员包括主管负责人、直接责任人和安全管理员。通常情况下,主管负责人是分管网络技术业务的馆长,直接责任人是技术部主任,安全管理员是技术人员。

4.2.3人员安全管理。公共图书馆可通过安全教育培训增强工作人员的安全保密意识,入职、离职人员需签订保密协议,尤其是流动频率较高的第三方派遣技术人员;按系统、级别等设置不同的管理员操作权限;与第三方技术服务商签订安全服务协议,特别是提供远程维护的服务商,做到各负其责、操作规范、有据可查。

4.2.4系统运维管理。公共图书馆需制订信息系统应急预案,每年组织一次应急演练和培训;每日定时对机房各区域环境状况及设备运行状况进行巡查,填写机房日常巡检记录,发现问题及时处理,避免因未及时发现设备故障出现业务中断、数据丢失等情况。

5结语

综上所述,开展信息安全等级保护工作不仅是加强国家信息安全保障工作的重要内容[2],也是公共图书馆正常开展業务工作的基础和前提。2019年5月发布的《网络安全等级保护技术》2.0版本增加了风险评估、安全检测、通报预警、安全事件处置、漏洞风险管理等内容[3],对网络安全等级保护工作提出了更高的要求。公共图书馆应加强网络安全机构的组织领导,重视网络安全建设工作,结合本馆实际情况开展信息安全等级保护测评工作,定期开展网络安全教育培训,提升工作人员的安全意识和技术水平,在日常管理和维护过程中做到精准分析、提前预防、措施得当,最大限度地避免发生网络安全事故。

参考文献:

[1]徐震.网络安全等级保护:从1.0到2.0[J].保密工作,2019(7):63-64.

[2]何占博,王颖,刘军.我国网络安全等级保护现状与2.0标准体系研究[J].信息技术与网络安全,2019(3):9-14.

[3]徐佳瑾,刘刚.网络安全等级保护工作中的定级与备案[J].电子技术与软件工程,2019(16):192-193.

THE END
1.设计网络时要使用的网络类型和拓扑所有网络都在相同的原则上构建。 在为组织设计和构建本地或基于云的网络时,你可以应用这些原则。 构建网络时,你需要了解不同类型的网络、其拓扑及其用法。 在本单元中,可了解一些用于创建基于 Internet 的网络的常见网络拓扑类型。 什么是网络? 网络是启用网络的设备的集合,通常由计算机、交换机、路由器、打印机和https://docs.microsoft.com/zh-cn/training/modules/network-fundamentals/2-network-types-topologies
2.周口师范学院图书馆微课堂已开通,敬请读者浏览我馆开辟了“周口师范学院图书馆微课堂”栏目,以视频加文字的形式对现有的数字资源进行推介,旨在帮助大家掌握数据库的使用方法及检索技巧,助力提升数字资源的利用率。 访问路径: 1.周口师范学院图书馆官网---读者服务---图书馆微课堂,或者点击官网主页的漂浮“周口师范学院图书馆微课堂”。 https://lib.zknu.edu.cn/2024/1218/c7350a152290/page.htm
3.大型图书馆一般性网络拓扑结构图20220701165624.ppt想预览更多内容,点击免费在线预览全文 免费在线预览全文 大型图书馆一般性网络拓扑结构 下载文档 收藏 分享赏 0 内容提供方:hylsx 审核时间:2022-07-03 审核编号:6120001124004204 认证类型:实名认证 能力类型:内容提供者 领域认证: 版权证书: 区块链号:https://m.book118.com/html/2022/0701/6120001124004204.shtm
4.学校网络解决方案范文(通用8篇)一、整体网络设计拓扑图 二、方案描述 结合高校网络的特点,为了便于管理和维护,校园网按照功能划分为6个功能区,分别是:数据中心服务器区(部署在核心机房)、办公区(含1座办公楼、4座教学楼、2座实验楼和1个实训中心)、图书馆区(1座楼)、学生公寓区(8座公寓楼、1座综合服务中心楼)、餐厅单身教师宿舍区(1座餐https://www.oh100.com/a/202210/5477577.html
5.图书馆中图书借阅网的拓扑结构分析本文针对收集到的上海理工大学图书馆外借部一年时间内的书籍借阅状况的真实数据,运用复杂网络的思想和方法对它的拓扑结构进行研究。以往的研究大部分是针对无权网络的拓扑分析,虽然可以部分揭示网络的拓扑性质,但是对于深入理解网络的功能而言尚显不足。基于此,本文分别通过三种加权方式对图书馆网络进行研究。在合作竞争网https://cdmd.cnki.com.cn/Article/CDMD-10252-1012030375.htm
6.校园网络设计方案校园网络方案设计具体分为:校园网络中心设计、教学子网设计、办公子网设计、图书馆子网设计、宿舍子网设计及后勤子网设计等。 1、校园网络中心的设计校园网络中心设计主要是校园主干网络的设计。 主干网在整个校园网络系统中占有举足轻重的地位,它是整个校园网络的中枢。主干网负责学校各个局域网之间的数据传输,信息发布,资https://www.ruiwen.com/shejifangan/7412111.html
7.拓扑网络TOPU智能集成解决方案领导品牌拓扑网络 TOPU 智能集成解决方案领导品牌!提供智能教室,智慧教育,理化实验室,音视频系统,LED系统,无纸化办公系统,电子班牌,中小学课桌椅,智慧黑板,公寓床,教室护眼灯,智慧图书馆,虚拟人,虚拟现实,智能家居,智慧门店,智慧城市等智能集成解决方案。http://www.xianni.tech/
8.第5分会场:智慧图书馆2.0:大模型赋能未来图书馆新平台上海图书馆(上海科学技术情报研究所)、上海市图书馆学会 概要 随着人工智能的飞速发展,智慧图书馆逐渐从理论走向实践,成为推动图书馆服务创新和转型升级的重要力量。大模型等新技术在智慧图书馆中的应用正在重新定义图书馆的服务方式,赋能图书馆服务新平https://mp.weixin.qq.com/s?__biz=MzI0NjQ3MjEwOA==&mid=2247523874&idx=1&sn=56a039020613b370762d1672d0a28c9b&chksm=e9bc12e1decb9bf7f9427f0fe0329a87f70027f95205726615f7bcd0315dabf997a3183c1a50&scene=27
9.企业网络设计方案(精选10篇)网络用户级的安全性应在校园网络的操作系统中予考虑,而数据传输的安全性则必须在网络传输时解决。 四、校园网络方案设计 校园网络方案设计具体分为:校园网络中心设计、教学子网设计、办公子网设计、图书馆子网设计、宿舍子网设计及后勤子网设计等。 1、校园网络中心的设计校园网络中心设计主要是校园主干网络的设计。 主干https://www.zujuanshi.com/shiyongwendang/zonghefanwen/fanwenheji/129832.html
10.某学校校园网络综合布线方案设计AET(二)网络拓扑结构 根据许昌学院校园网结构具体分析之后得出网络中心设在启智楼二楼,因此各办公楼、教学楼、图书馆的核心交换机将采用千兆可控网管型交换机接入。同时各办公楼、教学楼、图书馆配置千兆汇聚交换机连接到核心交换机。对于核心机房也就是网络中心要求全部铺设防静电地板并做好接地和防雷措施,除此之外还安装http://www.chinaaet.com/article/212121
11.VIEWGOOD重庆图书馆流媒体平台解决方案流媒体网重庆图书馆是中国大型综合性的公共图书馆,是重庆市主要的文献信息收集交流和服务中心,也是重庆对外文化交流的窗口。重庆图书馆的前身是民国政府为纪念在世界反法西斯战争中做出重大贡献的美国总统罗斯福,于1947年设立的"国立罗斯福图书馆",是当时中国仅有的五个国立图书馆之一。该馆的建设得到了世界各国爱好和平人民的积极https://lmtw.com/mzw/content/detail/id/42858/keyword_id/-1
12.思科网络技术学院教程(第6版):网络简介本书是思科网络技术学院网络简介课程的官方学习教材,本书为解释与在线课程完全相同的网络概念、技术、协议以及设备提供了现成的参考资料。本书紧扣CCNA的考试要求,理论与实践并重,提供了大量的配置示例,是备考CCENT和CCNA考试的绝佳图书。 我从2003年开始加入思科网络技术学院项目,先后使用过思科网络技术学院2.0、3.0、4.0https://labs.epubit.com/bookDetails?id=N15003
13.网络工程设计与实施第2版项目3单核心校园网组建在线免费阅读Leader职业学院老校区校园网已经基本建成,但是尚有部分楼宇只组建了局域网,没有全部实现楼宇与楼宇之间的连接。能实现互联的网络主要分布在办公楼、教学实训楼、图书馆;另有部分楼宇需要建立网络,分别是学生宿舍(五幢楼)、食堂、实习车间、实验楼的部分实验室等。 https://fanqienovel.com/reader/7108626558218144799
14.数字档案馆网络拓扑图viso版本专题: 大档案馆 档案馆设计 档案馆CAD图纸 某监控系统拓扑图CAD详细平面图纸 某监控系统拓扑图CAD详细平面图纸,完整规划CAD平立面图大样图和效果图,单体与总平面图吻合,彼此间对应关系准确,图纸中无错漏碰缺,欢迎下载。 专题: 网络监控系统拓扑图 消防报警系统拓扑图 智能照明系统拓扑图 某监控系统拓扑图CADhttps://ziliao.co188.com/p63449224.html
15.CCF数字图书馆基于时间距离与拓扑距离的连通性模型 刘琳岚廖子粮徐磊舒坚 近线性时间网络流算法 (数据结构) 彭泱 部分拒绝采样与网络可靠性 郭珩 1/4 第二届 CCF 数字医学大会暨2024年医学大数据与健康管理科学会议于2024年11月30日-12月1日在辽宁省沈阳市召开,由中国计算机学会主办,沈阳市和平区人民政府支持,CCF数字医学分会https://dl.ccf.org.cn/index.html
16.建设校园局域网11篇(全文)3.图书馆子网:图书馆可以布设信息点,在信息点上连接无线接入器或者在图书馆设网络分中心,进行有线接入以无线设备进行覆盖,这样就可以减少布线的麻烦。 4.宿舍区子网:宿舍区子网使学生可以直接浏览学校主页及教务管理系统,也可以在宿舍接收老师的远程教学,由于宿舍区范围较大,进行分层无线覆盖。 https://www.99xueshu.com/w/ikeypy06tws1.html
17.智慧校园网络拓扑图流程图模板网络安全防御管理区 办公楼 教学楼 WEB防火墙+防篡改软件 无线认证 数据中心交换机 综合运维管理平台 多业务无线控制器 互联网 前端接入网 边界网关 宿舍、食堂、图书馆 漏洞扫描 运维管理区 无线管理区 网络接入区 日志、审计系统 下一代防火墙&入侵防御系统 上网行为管理 数据库审计 网络核心区 数https://www.processon.com/view/5fc464cf6376895e9ae801e9
18.图书馆详细网络设计方案.docx网络建设及设备选择 (1)网络建设:将各分布层交换机互连起来进行图书馆园的高速数据交换。实现数据包高速交换。汇聚层双中心树形拓扑的优点是较为简单,实现设备,也可以很好的进行网络负载均衡。 (2)设备选择:接入层选择5台Cisco2930-24TT2层交换机和5台linksys=ERT300N无线路由器,分别实现5层楼之间的有线和无线链https://www.taodocs.com/p-697944311.html
19.计算机网络1(2)信息共享。信息也是一种宝贵的资源,Internet 就像一个浩瀚的海洋,有取之不尽、用之不竭的信息与数据。每一个连入 Internet 的用户都可以共享这些信息资源(如,各类电子出版物、网上新闻、网上图书馆和网上超市等)。 3).均衡负荷与分布式处理 当网络中某台计算机的任务负荷太重时,可将任务分散到网络中的各台https://www.jianshu.com/p/ed503f8f074c
20.网上图书馆也称“()”或“数字图书馆”,通过网络登录,用户可以在查看完整题目与答案 计算机网络拓扑结构主要取决于它的( )。 A. 资源子网 B. FDDI网 C. 通信子网 D. 城域网 查看完整题目与答案 参考解析: 智能图书馆 AI解析 重新生成最新题目 【单选题】如果将人眼比作照相机的话,则相当于暗盒的是( )。 查看完整题目与答案 【单选题】道德是人类社会生活中依https://www.shuashuati.com/ti/57db39ab25c144f0bdca3d48739ffeb9.html?fm=bdbds