• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      淺談電力信息安全分析及其措施

      2019-10-21 23:01:40武曉磊劉磊
      科學導報·科學工程與電力 2019年35期
      關鍵詞:安全電力企業(yè)措施

      武曉磊 劉磊

      【摘 要】近年來,隨著我國電力企業(yè)信息化的快速發(fā)展,信息網(wǎng)絡帶來的安全防范問題也逐漸較多,電力信息網(wǎng)絡的安全也成為了人們所關注的重點。電力企業(yè)信息網(wǎng)絡對大型企業(yè)來講已經(jīng)成為了不可缺少的一部分,加強信息網(wǎng)絡也給企業(yè)帶來更高的價值。本文就對電力信息存在的安全問題進行分析,同時提出相應的改進措施。

      【關鍵詞】電力企業(yè);信息;安全;措施

      隨著Internet的飛速發(fā)展,計算機網(wǎng)絡已廣泛應用于電力企業(yè)的各個方面,信息化網(wǎng)絡承載了電力企業(yè)財務、物資、用電、生產(chǎn)、勞資、安全監(jiān)察、電網(wǎng)調(diào)度信息等子系統(tǒng)和業(yè)務綜合信息查詢、辦公自動化、WEB、E-mail系統(tǒng)等應用。尤其在電網(wǎng)調(diào)度、廠站自動控制、管理信息系統(tǒng)、電力營銷系統(tǒng)、電力負荷管理、人力資源以及教育培訓等方面取得了較好的應用效果,在安全生產(chǎn)、節(jié)能降耗、降低成本、縮短工期、提高勞動生產(chǎn)率等方面取得了明顯的社會效益和經(jīng)濟效益。然而,基于Internet的電力信息系統(tǒng)是一個開放性的、非可信的網(wǎng)絡,一旦遭受破壞,其影響或損失也十分巨大,嚴重影響了信息系統(tǒng)的安全運行和對社會的可靠性。結(jié)合電力工業(yè)特點,分析電力企業(yè)信息安全存在的問題,對信息安全做統(tǒng)一長遠的規(guī)劃,是當前電力企業(yè)信息化工作的重要內(nèi)容。

      1、電力信息化應用和發(fā)展

      目前電力企業(yè)信息化建設硬件環(huán)境已經(jīng)基本構(gòu)建完成,硬件設備數(shù)量和網(wǎng)絡建設狀況良好,在電力生產(chǎn)、電力調(diào)度、輸變電、配網(wǎng)自動化等關鍵環(huán)節(jié)已大部分實施了信息化。在網(wǎng)絡硬件方面,基本上已經(jīng)實現(xiàn)千兆骨干網(wǎng),百兆交換到桌面,三層交換,VLAN,MPLS等技術也在普及使用。在軟件方面,應用主要包括電網(wǎng)(國調(diào)、網(wǎng)、省、地市以及縣級)調(diào)度自動化系統(tǒng)、電力市場技術支持系統(tǒng)、用電營銷信息系統(tǒng)、配網(wǎng)自動化以及企業(yè)ERP等。計算機及信息網(wǎng)絡系統(tǒng)在電力生產(chǎn)、建設、經(jīng)營、管理、科研、設計等各個領域有著十分廣泛的應用,尤其在電網(wǎng)調(diào)度自動化、廠站自動控制、管理信息系統(tǒng)、電力市場技術支持系統(tǒng)、電力營銷系統(tǒng)、辦公自動化系統(tǒng)、財務管理信息系統(tǒng)、客戶服務支持系統(tǒng)、電力負荷管理、計算機輔助設計、科學計算以及教育培訓等方面取得了較好的應用效果,在安全生產(chǎn)、節(jié)能降耗、降低成本、縮短工期、提高勞動生產(chǎn)率等方面取得了明顯的社會效益和經(jīng)濟效益,同時也逐步健全和完善了信息化管理機制,培養(yǎng)和建立了一支強有力的技術隊伍,有力促進了電力工業(yè)的發(fā)展。

      2、電力信息網(wǎng)安全現(xiàn)狀分析

      電力系統(tǒng)信息安全是電力系統(tǒng)安全運行和對社會可靠供電的保障,是一項涉及電網(wǎng)調(diào)度自動化、繼電保護及安全裝置、廠站自動化、配電網(wǎng)自動化、電力負荷控制、電力市場交易、電力營銷、信息網(wǎng)絡系統(tǒng)等有關生產(chǎn)、經(jīng)營和管理方面的多領域、復雜的大型系統(tǒng)工程。電力信息化的發(fā)展使電力生產(chǎn)、經(jīng)營很多環(huán)節(jié)完全依賴電力信息網(wǎng)的正常運行與否,如電網(wǎng)調(diào)度自動化系統(tǒng)對無人值班變電所的運行影響,用電營銷信息系統(tǒng)對電費回收的影響等。結(jié)合電力生產(chǎn)特點,從電力信息系統(tǒng)和電力運行實時控制系統(tǒng)兩個方面,分析電力系統(tǒng)信息安全存在的問題。電力信息系統(tǒng)已經(jīng)初步建立其安全體系,將電力信息網(wǎng)絡和電力運行實時控制網(wǎng)絡進行隔離,網(wǎng)絡間設置了防火墻,購買了網(wǎng)絡防病毒軟件,有了數(shù)據(jù)備份設備。但電力信息網(wǎng)絡的安全是不平衡的,很多單位沒有網(wǎng)絡防火墻,沒有數(shù)據(jù)備份的觀念,更沒有對網(wǎng)絡安全做統(tǒng)一、長遠的規(guī)劃,網(wǎng)絡中有許多的安全隱患。

      3、電力信息網(wǎng)絡的安全防范措施

      3.1不斷完善信息安全管理制度體系

      統(tǒng)籌規(guī)劃,突出重點,加快信息安全管理制度和標準規(guī)范建設步伐,強化信息安全規(guī)章制度落實工作,盡快編制電力企業(yè)有關實施意見,明確電力信息系統(tǒng)安全重大任務和重要項目,統(tǒng)籌規(guī)劃電力企業(yè)信息安全工作。落實電力信息系統(tǒng)分區(qū)安全策略,有效指導各企業(yè)信息安全防護設施新建和更新工作,規(guī)范信息事故發(fā)生后的調(diào)查處理,加強信息安全事件監(jiān)督。盡快出臺電力信息系統(tǒng)安全體系建設規(guī)范,加強身份認證、授權管理和跟蹤審計工作。抓緊研究和編制災難恢復系統(tǒng)建設規(guī)范,確定災難恢復策略,統(tǒng)籌規(guī)劃各企業(yè)災難恢復系統(tǒng)建設。

      3.2加強電力信息網(wǎng)安全教育

      安全意識和相關技能的教育是企業(yè)安全管理中重要的內(nèi)容,其實施力度將直接關系到企業(yè)安全策略被理解的程度和被執(zhí)行的效果。為了保證安全的成功和有效,高級管理部門應當對企業(yè)各級管理人員、用戶、技術人員進行安全培訓。所有的企業(yè)人員必須了解并嚴格執(zhí)行企業(yè)安全策略。在安全教育具體實施過程中應該有一定的層次性和普遍性:1)主管信息安全工作的高級負責人或各級管理人員,重點是了解、掌握企業(yè)信息安全的整體策略及目標、信息安全體系的構(gòu)成、安全管理部門的建立和管理制度的制定等。2)負責信息安全運行管理及維護的技術人員,重點是充分理解信息安全管理策略,掌握安全評估的基本方法,對安全操作和維護技術的合理運用等。3)信息用戶,重點是學習各種安全操作流程,了解和掌握與其相關的安全策略,包括自身應該承擔的安全職責等。當然,對于特定的人員要進行特定的安全培訓。安全教育應當定期的、持續(xù)的進行。在企業(yè)中建立安全文化并容納到整個企業(yè)文化體系中才是最根本的解決辦法。

      3.3加快信息安全技術管控手段建設

      一是加強身份認證。在電力企業(yè)內(nèi)網(wǎng)中,各用戶要憑各自的口令(密碼)進入到計算機系統(tǒng)中進行操作。用戶要保管好自己的用戶名和密碼,使口令達到系統(tǒng)管理的要求和規(guī)定。二是要選擇合適的漏洞掃描系統(tǒng)。掃描網(wǎng)絡系統(tǒng)的各個端口,偵測漏洞,并對漏洞進行分析,找出可能被黑客利用的漏洞。從而能有效的解決軟件自身的缺陷所造成的危害。有效的提高網(wǎng)絡安全等級。三是合理的配置防火墻。防火墻是確保電力系統(tǒng)網(wǎng)絡安全的首要選項。防火墻類型主要包括包過濾防火墻、代理防火墻和雙穴防火墻。針對電力系統(tǒng)的實際,選擇合適的防火墻并做好定期的升級工作。三是要把電力信息網(wǎng)的不同區(qū)域隔離。設置物理隔離裝置。防止黑客的攻擊。同時要在電力網(wǎng)絡安裝入侵檢測系統(tǒng)和網(wǎng)絡隱患掃描系統(tǒng)。全天侯的對電力信息安全進行檢測。四是為了預防意外的破壞造成信息丟失和網(wǎng)絡癱瘓,有必要事先做好網(wǎng)絡信息和系統(tǒng)的備份。電力企業(yè)要建立數(shù)據(jù)備份中心,對電力信息數(shù)據(jù)和系統(tǒng)進行定期的備份。要制定數(shù)據(jù)庫故障恢復預案經(jīng)常演練,使其能在各種自然災害導致系統(tǒng)癱瘓時能快速的恢復。

      3.4政府系統(tǒng)保護

      沒有百分之百安全的技術和防護系統(tǒng)黑客技術,計算機病毒等信息安全攻擊技術在不斷發(fā)展的,人們對它們的認識,掌握也不是完全的,安全防護軟件系統(tǒng)由于技術復雜,在研制開發(fā)過程中不可避免的會出現(xiàn)這樣或者那樣的問題,這勢必決定了安全防護系統(tǒng)和設備不可能百分百的防御各種已知的,未知的信息安全威脅。企業(yè)的信息化應用是隨著企業(yè)的發(fā)展而不斷發(fā)展的,信息技術更是日新月異的發(fā)展的,安全的需求也是逐步變化的,新的安全問題也不斷產(chǎn)生,原來建設的防護系統(tǒng)可能不滿足新形勢下的安全需求,這些都決定了信息安全是一個動態(tài)過程,需要定期對信息網(wǎng)絡安全狀況進行評估,改進安全方案,調(diào)整安全策略。信息安全是一個伴隨著企業(yè)信息化應用發(fā)展而發(fā)展的永恒課題。

      4、結(jié)語

      由于Internet的多樣性和互連性,單一的信息技術已經(jīng)無法解決電力企業(yè)信息安全問題。電力系統(tǒng)信息安全是一個系統(tǒng)的、全局的管理問題,我們必須從綜合整體的角度看待、分析,綜合各種高科技手段和信息安全技術,采取多級安全措施制定出合理的信息安全體系結(jié)構(gòu),才能形成信息安全問題的最終一體化解決方案,以適應電力企業(yè)信息網(wǎng)絡化的要求。

      參考文獻:

      [1]李濤.網(wǎng)絡安全概論[M].北京:電子工業(yè)出版社,2016.

      (作者單位:中共國網(wǎng)山西省電力公司黨校)

      猜你喜歡
      安全電力企業(yè)措施
      放養(yǎng)雞疾病防治八措施
      高中數(shù)學解題中構(gòu)造法的應用措施
      電力企業(yè)物資管理模式探討
      消費導刊(2018年10期)2018-08-20 02:57:10
      減少豬相互打斗的措施
      中國電力企業(yè)的海外投資熱潮
      能源(2017年9期)2017-10-18 00:48:25
      夏季豬熱應激及其防治措施
      廣東飼料(2016年5期)2016-12-01 03:43:23
      關于電力企業(yè)生產(chǎn)管理信息系統(tǒng)的設計與實現(xiàn)應用
      關于電力企業(yè)檔案管理之創(chuàng)新探討
      河南科技(2014年7期)2014-02-27 14:11:32
      政和县| 安塞县| 宁海县| 宝鸡市| 乡城县| 池州市| 乐安县| 通榆县| 惠东县| 岚皋县| 榆树市| 彭山县| 洪洞县| 全州县| 饶阳县| 莱西市| 长寿区| 荥经县| 榕江县| 会泽县| 赤城县| 随州市| 和平区| 吉安市| 临沂市| 兴仁县| 潼南县| 彭泽县| 通化县| 余干县| 苏州市| 张家口市| 永春县| 深州市| 襄垣县| 安阳县| 远安县| 隆昌县| 徐汇区| 崇信县| 营口市|