陳亞瓊
【摘 要】隨著信息技術(shù)的不斷發(fā)展和提高,電力調(diào)度自動化的網(wǎng)絡(luò)安全逐漸引起了人們的重視,然而在電力調(diào)度自動化方面,尚存在較多的網(wǎng)絡(luò)安全問題。倘若這一問題不能得到有效解決,將會對電力系統(tǒng)的正常、安全運(yùn)行帶來非常不良的影響,影響電力系統(tǒng)工作效率。
【關(guān)鍵詞】電力調(diào)度;自動化;網(wǎng)絡(luò)安全問題
目前,我國經(jīng)濟(jì)隨著改革開放浪潮的不斷推進(jìn),城市化建設(shè)的進(jìn)程也在不斷加快,城市的電力系統(tǒng)建設(shè)已經(jīng)成為重點(diǎn)工程。電力調(diào)度又是電力網(wǎng)絡(luò)建設(shè)的重要內(nèi)容,電力調(diào)度的自動化是電力調(diào)度發(fā)展的重要方向。在這樣的情況下,電力調(diào)度自動化網(wǎng)絡(luò)安全的壓力也顯得尤為重要,在實(shí)際操作中,網(wǎng)絡(luò)安全不可避免地出現(xiàn)了一些問題,文章對此進(jìn)行了相應(yīng)的研究,并提出一些相應(yīng)的對策。
一、電力調(diào)度自動化網(wǎng)絡(luò)安全的現(xiàn)狀
隨著電力調(diào)度自動化網(wǎng)絡(luò)安全壓力日益增加,電力企業(yè)采取了一系列安全措施,但是還是有一些問題存在,主要表現(xiàn)在以下幾個方面:
1.電力調(diào)度自動化系統(tǒng)及網(wǎng)絡(luò)結(jié)構(gòu)不規(guī)范電力調(diào)度自動化系統(tǒng)及網(wǎng)絡(luò)結(jié)構(gòu)出現(xiàn)混亂現(xiàn)象,主要是由于系統(tǒng)是不同時期分批建設(shè)的,在對系統(tǒng)的管理上缺乏統(tǒng)一的規(guī)劃和建設(shè),致使網(wǎng)絡(luò)結(jié)構(gòu)出現(xiàn)不規(guī)范,存在如安全管理設(shè)置、賬號口令設(shè)置、分崗位授權(quán)設(shè)置等,這些問題的存在與目前信息網(wǎng)絡(luò)安全性評價的要求存在距離,一些安全設(shè)置達(dá)不到安全管理的要求,形同虛設(shè)。
2.在物理安全方面存在隱患電力調(diào)度自動化系統(tǒng)物理安全隱患主要表現(xiàn)在兩方面:一是自然破壞造成的安全問題;二是人為因素造成的安全隱患。首先在自然破壞方面,對電力調(diào)度自動化系統(tǒng)網(wǎng)絡(luò)造成損害的自然破壞主要臺風(fēng)、洪水、滑坡、雷擊、靜電等,這些自然破壞會導(dǎo)致電力調(diào)度自動化系統(tǒng)的線路通道損壞或變電站信息中斷而無法正常通信,造成重要場站失去監(jiān)控;其次在人為因素方面存在偷竊通信線路器材和自動化設(shè)備和交通車輛事故和野蠻施工破壞通信線路設(shè)施違法行為,這不但會造成系統(tǒng)的嚴(yán)重的障礙,還會使電力企業(yè)造成巨大的安全和經(jīng)濟(jì)損失。
3.自動化人員網(wǎng)絡(luò)安全管理水平不高,安全意識淡薄自動化管理人員網(wǎng)絡(luò)安全意識淡薄、對系統(tǒng)安全管理不到位是造成網(wǎng)絡(luò)安全出現(xiàn)諸多問題的重要因素之一,因此必須對這一問題予以高度重視。首先電力企業(yè)內(nèi)部工作人員存在網(wǎng)絡(luò)安全意識淡薄現(xiàn)象,比如個別工作人員利用工作之便對隨意自動化系統(tǒng)信息進(jìn)行拷貝復(fù)制或泄露,以致電力調(diào)度自動化系統(tǒng)數(shù)據(jù)失去監(jiān)控;其次有些電力調(diào)度網(wǎng)絡(luò)安全管理人員職業(yè)素養(yǎng)不高,責(zé)任心不強(qiáng),在工作過程中不能認(rèn)真按步驟進(jìn)行安全技術(shù)操作,出現(xiàn)疏忽、漏項(xiàng)等狀況,這些都是影響系統(tǒng)網(wǎng)絡(luò)安全的重要因素。
4.網(wǎng)絡(luò)安全管理措施不到位。這里所說的網(wǎng)絡(luò)安全指的是單純的管理層面的安全,部分電力企業(yè)在安全管理措施方面存在不到位、力度不夠的現(xiàn)象,對內(nèi)網(wǎng)和互聯(lián)網(wǎng)計算機(jī)的使用和管理缺少必要的網(wǎng)絡(luò)分區(qū)、隔離,在加之網(wǎng)絡(luò)安全管理措施不完善,加大了其出現(xiàn)安全問題的概率,具體表現(xiàn)在當(dāng)外部人員利用非法手段對調(diào)度自動化網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊的時候,一旦缺乏有效的防御措施,就很容易致使整個電力調(diào)度自動化網(wǎng)絡(luò)系統(tǒng)運(yùn)轉(zhuǎn)障礙設(shè)置癱瘓。
二、電力調(diào)度自動化網(wǎng)絡(luò)安全中存在的主要問題
1.系統(tǒng)結(jié)構(gòu)的建設(shè)缺乏整體性。從目前看來,對于電力調(diào)度自動化網(wǎng)絡(luò)系統(tǒng)安全的建設(shè)當(dāng)中,由于受到電力體系發(fā)展各方面的影響,對于電力調(diào)度系統(tǒng)的建設(shè)方式主要是分批進(jìn)行構(gòu)建,因此在期系統(tǒng)與系統(tǒng)之間存在著一定的差異性特點(diǎn)。而從另一方面來說,電力調(diào)度自動化系統(tǒng)結(jié)構(gòu)的分批構(gòu)建從而導(dǎo)致整個網(wǎng)絡(luò)系統(tǒng)缺乏整體性,因此其相互之間沒有形成良好的關(guān)系,其構(gòu)建形制都比較混亂,這種缺乏統(tǒng)一的管理模式同時對重新構(gòu)建系統(tǒng)之間的安全性形成了很大的難度。除此之外,在進(jìn)行系統(tǒng)的建設(shè)當(dāng)中,相關(guān)研究人員缺乏對這當(dāng)中所形成的漏洞進(jìn)行研究和分析,并且沒能及時的預(yù)防,為網(wǎng)絡(luò)安全問題留下了很大的隱患。
2.網(wǎng)絡(luò)安全當(dāng)中防火墻問題。在電力調(diào)度自動化網(wǎng)絡(luò)安全當(dāng)中,防火墻是進(jìn)行安全維護(hù)的重要手段,它能夠針對網(wǎng)絡(luò)環(huán)境對一些惡意程序進(jìn)行攔截,從而維持電力系統(tǒng)的正常運(yùn)行。目前為止,在我國電力調(diào)度自動化系統(tǒng)當(dāng)中所運(yùn)行的防火墻技術(shù)還尚未成熟,對于實(shí)際的運(yùn)用還缺乏考慮,因此給許多用戶的運(yùn)用都帶來了很大的困擾。在這些系統(tǒng)當(dāng)中,很少能夠結(jié)合用戶的使用進(jìn)行設(shè)計,所以在對黑客所造成的攻擊防護(hù)上都比較脆弱。而對于用戶來說,在使用方面由于受到一些不良影響,往往會選擇關(guān)閉防火墻,從而對電力調(diào)度自動化系統(tǒng)造成很大的威脅。并且,武力格力程序運(yùn)用范圍相對較小,用戶通常習(xí)慣將WEB服務(wù)器置于數(shù)據(jù)收集以及監(jiān)視控制系統(tǒng)當(dāng)中,這種做法往往加大了惡意程序進(jìn)行攻擊的概率。
3.實(shí)踐管理所存在的問題。在實(shí)踐運(yùn)用方面,目前我國在進(jìn)行調(diào)度系統(tǒng)的運(yùn)用上還尚未對安全系統(tǒng)的構(gòu)建形成良好的意識,更沒有從整體上形成良好的安全防衛(wèi)模式,進(jìn)而使得我國目前進(jìn)行安全實(shí)踐管理體系很不完善,這對于構(gòu)建關(guān)于電力調(diào)度自動化網(wǎng)絡(luò)安全管理存在很大的影響,因此,安全管理也是當(dāng)前電力進(jìn)行調(diào)度系統(tǒng)改進(jìn)所需要重視的重要問題所在。
三、加強(qiáng)電力調(diào)度自動化網(wǎng)絡(luò)安全的有效策略探析
通過上面的分析,可以看到當(dāng)前電力調(diào)度自動化的網(wǎng)絡(luò)安全問題較為突出,需采取有針對性的處理措施,才能夠使電力系統(tǒng)的可靠性及安全性得到有效保障。具體策略如下:
1.優(yōu)化電力調(diào)度系統(tǒng),合理設(shè)計網(wǎng)絡(luò)構(gòu)造為了使電力調(diào)度系統(tǒng)得到有效優(yōu)化,應(yīng)當(dāng)對相關(guān)管理制度加以完善,使電力調(diào)度系統(tǒng)的應(yīng)用處于一個可控、可管理的狀態(tài)。同時,需對網(wǎng)絡(luò)安全的測試評估進(jìn)行強(qiáng)化,對網(wǎng)絡(luò)的安全性進(jìn)行定期檢查。為了確保網(wǎng)絡(luò)構(gòu)造在設(shè)計方面的合理性,需遵循規(guī)范設(shè)計原則,將網(wǎng)絡(luò)結(jié)構(gòu)向樹狀的分支結(jié)構(gòu)模式加以設(shè)計,并做好相應(yīng)的監(jiān)管及控制措施,進(jìn)而使電力調(diào)度自動化數(shù)據(jù)的精準(zhǔn)性得到有效保證。
2.提升管理人員綜合素質(zhì)要想使管理人員綜合素質(zhì)得到有效提升,一方面需提高管理人員的網(wǎng)絡(luò)安全意識,讓管理人員重視電力調(diào)度自動化網(wǎng)絡(luò)安全管理工作。另一方面,需對自動化網(wǎng)絡(luò)安全管理人員加強(qiáng)培訓(xùn),包括理論、技術(shù)等多方面的培訓(xùn),從而使管理隊(duì)伍得到有效強(qiáng)化。除此之外,需明確各方責(zé)任,使管理更加精細(xì)化、更加科學(xué)有效。
3.充分解決物理安全隱患上述分析中提到了電力調(diào)度自動化網(wǎng)絡(luò)安全存在物理安全因素,主要體現(xiàn)在自然因素與人為因素兩方面。首先,在自然因素方面,需針對雷擊、臺風(fēng)以及洪水等做好相應(yīng)防范措施,落實(shí)“以預(yù)防為主”的超前風(fēng)險意識策略。其次,在人為因素方面,需加強(qiáng)各方人員的教育,可以通過多媒體宣傳以及開展活動宣傳等方面,使各方人員能夠意識到電力調(diào)度自動化網(wǎng)絡(luò)安全的重要性,以從我做起。
4.加強(qiáng)網(wǎng)絡(luò)安全管理要使電力調(diào)度自動化的網(wǎng)絡(luò)安全得到進(jìn)一步提升,加強(qiáng)網(wǎng)絡(luò)安全管理非常關(guān)鍵。這里指的網(wǎng)絡(luò)安全管理與電力調(diào)度的自動化息息相關(guān),需要從法律角度出發(fā),同時結(jié)合技術(shù)支持,才能夠使電力調(diào)度自動化的網(wǎng)絡(luò)安全得到有效提升。一方面,從現(xiàn)有的制度及規(guī)章制度上,對企業(yè)的電力安全加以管理,針對不完善的管理?xiàng)l例加以改進(jìn),在制度完善的基礎(chǔ)上,使網(wǎng)絡(luò)的安全管理更加規(guī)范。另一方面,需借助相關(guān)技術(shù),使網(wǎng)絡(luò)安全管理得到有效強(qiáng)化。例如:針對不同的電力應(yīng)用系統(tǒng),采取不同的網(wǎng)絡(luò)安全管理方式和策略,如實(shí)施“區(qū)分管理”等措施。
電力調(diào)度網(wǎng)絡(luò)安全是對我國電力資源良好配置的保證,只有電力調(diào)度自動化網(wǎng)絡(luò)安全問題得到保證,才能解決現(xiàn)代化建設(shè)進(jìn)程中出現(xiàn)的電力問題,從而確?,F(xiàn)代化建設(shè)道路的順暢。
(作者單位:國網(wǎng)定西供電公司)