東軟天津煙草廣域網(wǎng)系統(tǒng)安全建設(shè)解決方案

2009-12-03 18:24

  市場(chǎng)化的潮流將煙草行業(yè)推上了信息化發(fā)展的浪尖,如何加速煙草產(chǎn)業(yè)結(jié)構(gòu)調(diào)整,通過(guò)信息化創(chuàng)新手段促進(jìn)其生產(chǎn)力跨越式發(fā)展天津煙草面對(duì)著如何打造“數(shù)字煙草”模式的新問(wèn)卷。

  現(xiàn) 狀

  天津煙草實(shí)施信息化的業(yè)務(wù)方面包括:1.卷煙分銷(xiāo)系統(tǒng)。目前,原有卷煙銷(xiāo)售系統(tǒng)已在全市15個(gè)分縣公司應(yīng)用多年,已不能滿(mǎn)足現(xiàn)有網(wǎng)絡(luò)計(jì)劃采用數(shù)據(jù)、業(yè)務(wù)大集中的分銷(xiāo)系統(tǒng)將在全市范圍內(nèi)全面應(yīng)用;2.辦公自動(dòng)化系統(tǒng)。目前已在市公司范圍內(nèi)應(yīng)用,并將逐漸在全市范圍內(nèi)推廣應(yīng)用;3.電子商務(wù)系統(tǒng)。目前電子商務(wù)系統(tǒng)正在全市范圍內(nèi)試運(yùn)行;4.資金管理中心。資金管理中心通過(guò)128K DDN專(zhuān)線與中國(guó)銀行、64K DDN與工商銀行相連,該系統(tǒng)即將在全市范圍內(nèi)推廣使用;5.專(zhuān)賣(mài)系統(tǒng)。目前處于調(diào)試階段,即將在全市范圍內(nèi)推行;6.騰訊RTX.目前已在全市范圍內(nèi)試運(yùn)行;7.郵件系統(tǒng)。現(xiàn)已在全市范圍內(nèi)應(yīng)用。

  方案與實(shí)施

  針對(duì)天津煙草的具體網(wǎng)絡(luò)情況,東軟公司提出了提出了“安全三步走”的具體實(shí)施想法,即首先建立以安全產(chǎn)品為主的縱深技術(shù)防御體系,其次利用全面安全服務(wù)形式,提升用戶(hù)對(duì)于安全風(fēng)險(xiǎn)事件的應(yīng)對(duì)和管理能力,最終為企業(yè)實(shí)現(xiàn)安全事件與安全制度流程相關(guān)聯(lián)的安全統(tǒng)一管理平臺(tái)。

  天津煙草的廣域網(wǎng)及網(wǎng)絡(luò)安全系統(tǒng)是一個(gè)以提供上網(wǎng)服務(wù)為主的網(wǎng)絡(luò)系統(tǒng)。它主要為廣域網(wǎng)內(nèi)的用戶(hù)提供網(wǎng)絡(luò)互連,是一個(gè)自建自用的信息化建設(shè)。建成的廣域網(wǎng)具備以下特點(diǎn):(1)容易控制管理;(2)穩(wěn)定可靠的網(wǎng)絡(luò);(3)高帶寬;(4)易擴(kuò)展的網(wǎng)絡(luò);(5)安全性;(6)IP Multicast;(7)QoS保證;(8)符合IP發(fā)展趨勢(shì)的網(wǎng)絡(luò);(9)可監(jiān)控;(10)業(yè)務(wù)信息加密保護(hù),利用防火墻上的VPN功能模塊,實(shí)現(xiàn)下屬各訪銷(xiāo)部等業(yè)務(wù)部門(mén)數(shù)據(jù)上報(bào)時(shí)的數(shù)據(jù)加密保護(hù),有效的防止了數(shù)據(jù)中途被篡改竊取的威脅。(11)符合安全等級(jí)保護(hù)的思想,利用防火墻將內(nèi)部網(wǎng)絡(luò)按照不同區(qū)域安全等級(jí)進(jìn)行劃分,實(shí)現(xiàn)不同區(qū)域間的訪問(wèn)控制由防火墻來(lái)實(shí)現(xiàn),同時(shí)對(duì)于所有業(yè)務(wù)數(shù)據(jù)的訪問(wèn)利用入侵檢測(cè)系統(tǒng)來(lái)進(jìn)行記錄審計(jì)。

  基于以上這些特點(diǎn),建成的天津煙草廣域網(wǎng)及網(wǎng)絡(luò)安全建設(shè)的內(nèi)容為組建數(shù)字專(zhuān)線廣域網(wǎng);建立廣域網(wǎng)安全與管理體系;實(shí)現(xiàn)包括以上設(shè)備、軟件、環(huán)境、人員以及其他相關(guān)因素在內(nèi)的系統(tǒng)集成,為訪銷(xiāo)配送軟件的運(yùn)行搭建安全、可靠、快速、寬暢的運(yùn)行平臺(tái)。并根據(jù)天津煙草的實(shí)際情況,充分考慮在建設(shè)的辦公自動(dòng)化、現(xiàn)代物流、網(wǎng)上資金結(jié)算等項(xiàng)目的基礎(chǔ)上,構(gòu)建安全高效、價(jià)優(yōu)簡(jiǎn)潔的網(wǎng)絡(luò)安全平臺(tái),在防止外來(lái)入侵的同時(shí)做到防內(nèi)控制。達(dá)到國(guó)家規(guī)定的煙草行業(yè)廣域網(wǎng)建設(shè)及網(wǎng)絡(luò)安全要求,符合國(guó)家煙草專(zhuān)賣(mài)局對(duì)煙草行業(yè)信息系統(tǒng)的要求,全面保障天津煙草各項(xiàng)業(yè)務(wù)和管理的正常運(yùn)作。

  新建成的以市局為中心網(wǎng)絡(luò)安全系統(tǒng)具備了以下的功能:通用的、開(kāi)放性體系結(jié)構(gòu);系統(tǒng)具有高可靠性、可用性和可維護(hù)性、具有足夠的可擴(kuò)充性、具有完善的可管理性、易于系統(tǒng)擴(kuò)充、軟件升級(jí)和應(yīng)用移植并且在對(duì)系統(tǒng)配置進(jìn)行擴(kuò)充時(shí),系統(tǒng)具有良好的線性增長(zhǎng)能力。

  信息中心設(shè)安全管理小組,由專(zhuān)人負(fù)責(zé)全行業(yè)的網(wǎng)絡(luò)及安全。負(fù)責(zé)安全管理的人員擔(dān)負(fù)的主要職責(zé):監(jiān)視網(wǎng)絡(luò)運(yùn)行和安全告警信息、安全系統(tǒng)的建設(shè)與實(shí)施、安全設(shè)備的管理與維護(hù)、安全策略的制定與實(shí)施、接受上級(jí)領(lǐng)導(dǎo)機(jī)關(guān)的日常領(lǐng)導(dǎo)和匯報(bào)工作、安全事故的處理、向上級(jí)報(bào)告重大的網(wǎng)絡(luò)安全事件等。并且還設(shè)置對(duì)全市公司網(wǎng)絡(luò)安全管理人員的培訓(xùn),負(fù)責(zé)網(wǎng)絡(luò)系統(tǒng)重大故障發(fā)生時(shí)的及時(shí)處理,并對(duì)重大故障做出相應(yīng)的解決策略和辦法。

  實(shí)施效果

  網(wǎng)絡(luò)平臺(tái)的搭建為即將建立的業(yè)務(wù)大集中模式下的天津煙草打下了堅(jiān)實(shí)的基礎(chǔ),保障了各項(xiàng)業(yè)務(wù)和管理的正常運(yùn)作,提高了整體的業(yè)務(wù)效率,給專(zhuān)賣(mài)、銷(xiāo)售、財(cái)務(wù)等部門(mén)提供了暢通的數(shù)據(jù)通道和網(wǎng)絡(luò)服務(wù)。天津煙草將繼續(xù)進(jìn)行二期和三期的資金、設(shè)備、技術(shù)的投入,完善物流集中配送系統(tǒng),實(shí)現(xiàn)OA視頻系統(tǒng),使原有的業(yè)務(wù)得到大幅度的提升,為創(chuàng)造更大的效益提供有力的保障和條件。在天津原有的信息化基礎(chǔ)上,極大的提高了天津煙草信息系統(tǒng)網(wǎng)絡(luò)的整體安全等級(jí),為天津煙草業(yè)務(wù)競(jìng)爭(zhēng)力的持續(xù)發(fā)展提供了堅(jiān)實(shí)的基礎(chǔ)保障。