雷煒卿
國(guó)網(wǎng)河南省電力公司焦作供電公司 河南焦作 454100
電力系統(tǒng)信息通信網(wǎng)絡(luò)的安全防護(hù)作為當(dāng)下電力系統(tǒng)安全運(yùn)行的重要保障之一,重要性不言而喻。現(xiàn)階段,有關(guān)電力系統(tǒng)信息通信的網(wǎng)絡(luò)安全及防護(hù)的研究相對(duì)較少,且缺少科學(xué)性。在此背景下,電力企業(yè)需要從電力系統(tǒng)內(nèi)部管理機(jī)制優(yōu)化、電力技術(shù)創(chuàng)新、強(qiáng)化網(wǎng)絡(luò)設(shè)備的安全性等方面入手,豐富電力系統(tǒng)信息通信安全防護(hù)措施,促進(jìn)電力系統(tǒng)安全運(yùn)行。
由于近年來計(jì)算機(jī)技術(shù)的飛快發(fā)展,電力系統(tǒng)也持續(xù)發(fā)生著變化,技術(shù)不斷進(jìn)行更新?lián)Q代,因?yàn)橛?jì)算機(jī)硬件更換成本更高,覆蓋問題更廣,導(dǎo)致計(jì)算機(jī)硬件設(shè)備不能跟上軟件更新的速度,落后的服務(wù)器和工作站已經(jīng)被更新?lián)Q代,被運(yùn)轉(zhuǎn)速度更高的計(jì)算機(jī)所替代,并且隨著對(duì)運(yùn)轉(zhuǎn)速度和內(nèi)存要求的提高,對(duì)硬件還有著更高的要求。這就需要相關(guān)技術(shù)人員研制更加先進(jìn),更加適合當(dāng)前技術(shù)環(huán)境所需要的硬件設(shè)施,研制出性能更加出色,安全防護(hù)能力更強(qiáng)的硬件設(shè)置。
計(jì)算機(jī)病毒入侵一直是電力信息系統(tǒng)重點(diǎn)防范對(duì)象,伴隨著計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)病毒也隨之發(fā)展,常見的病毒有系統(tǒng)、蠕蟲、木馬和黑客、腳本病毒等,電力系統(tǒng)受到病毒的攻擊主要是通過兩種方式,第一種是通過電力系統(tǒng)現(xiàn)存的漏洞,在電力系統(tǒng)進(jìn)行開發(fā)架構(gòu)的階段可能存在某些漏洞,或者是技術(shù)更新之后存在一些問題,當(dāng)系統(tǒng)存在這些不完善的地方,被不法分子發(fā)現(xiàn),就可能利用這些漏洞對(duì)電力系統(tǒng)進(jìn)行攻擊,所以電力系統(tǒng)需要做到日常的維護(hù)升級(jí),及時(shí)的修補(bǔ)這些漏洞,減少系統(tǒng)本身可能存在的隱患。第二種主要是通過移動(dòng)端或者存儲(chǔ)設(shè)備對(duì)電力系統(tǒng)進(jìn)行攻擊,不法分子先將準(zhǔn)備好的病毒存到移動(dòng)終端或者存儲(chǔ)器中,然后通過電力系統(tǒng)的漏洞將病毒傳輸?shù)较到y(tǒng)中,進(jìn)而達(dá)到非法的目的[1]。
在進(jìn)行電力系統(tǒng)的通信時(shí),會(huì)產(chǎn)生高頻的數(shù)據(jù)傳輸,在數(shù)據(jù)傳輸過程中,對(duì)數(shù)據(jù)會(huì)進(jìn)行加密處理,不僅要防止在傳輸過程中出現(xiàn)數(shù)據(jù)被攔截的情況,也要做好防范措施,防止出現(xiàn)數(shù)據(jù)泄露時(shí),具體的加密內(nèi)容被不法分子獲取,在密碼學(xué)方面,經(jīng)過多年的研究和發(fā)展,我國(guó)建立起了自己的密碼學(xué)體系,在電力系統(tǒng)中,也充分的運(yùn)用了這方面的技術(shù),防止因?yàn)樾畔⒌臄r截、破解和惡意篡改,導(dǎo)致整個(gè)電力系統(tǒng)出現(xiàn)故障。
內(nèi)部管理是對(duì)電力系統(tǒng)信息通信網(wǎng)絡(luò)安全風(fēng)險(xiǎn)事件進(jìn)行有效規(guī)避的重要手段之一。所以,針對(duì)信息通信網(wǎng)絡(luò)風(fēng)險(xiǎn)問題發(fā)生的可能性,應(yīng)從其內(nèi)部管理角度出發(fā)。第一,分析電力系統(tǒng)運(yùn)行風(fēng)險(xiǎn),全面篩查電力系統(tǒng)運(yùn)行中對(duì)信息通信網(wǎng)絡(luò)造成風(fēng)險(xiǎn)的隱患,制定相應(yīng)的風(fēng)險(xiǎn)應(yīng)對(duì)機(jī)制,劃分風(fēng)險(xiǎn)等級(jí),如一級(jí)風(fēng)險(xiǎn)、二級(jí)風(fēng)險(xiǎn)、三級(jí)風(fēng)險(xiǎn)等。第二,為了有效提升內(nèi)部管理的工作效率與質(zhì)量,管理人員要根據(jù)工作實(shí)際完善現(xiàn)有的管理制度,做到管理工作全面覆蓋,并且要進(jìn)行管理內(nèi)容細(xì)化,明確工作職責(zé),從時(shí)效性層面出發(fā),對(duì)可能出現(xiàn)的風(fēng)險(xiǎn)問題進(jìn)行全面分析與預(yù)判,并以此為基礎(chǔ)制定風(fēng)險(xiǎn)防范計(jì)劃,起到網(wǎng)絡(luò)安全防護(hù)的作用。內(nèi)部管理機(jī)能的提升可以通過制定責(zé)任機(jī)制實(shí)現(xiàn),明確管理職責(zé),提升網(wǎng)絡(luò)安全預(yù)防的重要性,如出現(xiàn)問題可以第一時(shí)間追查到指定責(zé)任人。第三,進(jìn)行精細(xì)化管理,在精細(xì)化管理過程中從信息通信網(wǎng)絡(luò)安全的預(yù)防層面出發(fā),需格外注意小問題、小隱患以及小瑕疵等[2]。
第一,具有結(jié)合性,自主研發(fā)網(wǎng)絡(luò)設(shè)備,從型號(hào)、參數(shù)、性能等方面更加適應(yīng)我國(guó)的電力系統(tǒng)發(fā)展,出現(xiàn)故障也可在第一時(shí)間內(nèi)進(jìn)行優(yōu)化處理。第二,質(zhì)量方面也起到一定的保障作用,通過分析發(fā)現(xiàn),采用國(guó)產(chǎn)網(wǎng)絡(luò)設(shè)備的目的也主要從質(zhì)量層面出發(fā)。當(dāng)下我國(guó)自主研發(fā)的網(wǎng)絡(luò)設(shè)備無論從質(zhì)量、效率及功能方面都較為完善,很多設(shè)備可有效降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。因此,加強(qiáng)對(duì)網(wǎng)絡(luò)設(shè)備的國(guó)產(chǎn)化引用,是未來我國(guó)電力系統(tǒng)信息網(wǎng)絡(luò)安全防范的重要手段。第三,構(gòu)建數(shù)據(jù)信息保護(hù)體系。針對(duì)電力系統(tǒng)數(shù)據(jù)信息傳輸及運(yùn)行的特點(diǎn),應(yīng)該對(duì)相關(guān)網(wǎng)絡(luò)設(shè)備的安全性進(jìn)行有效保護(hù)。一方面,要強(qiáng)化對(duì)網(wǎng)絡(luò)設(shè)備內(nèi)部信息的加密控制,通過密碼訪問或者指紋訪問等方式設(shè)置訪問權(quán)限,減少誤操作或者惡意損壞問題的發(fā)生。另一方面,要隱藏網(wǎng)絡(luò)設(shè)備的相關(guān)數(shù)據(jù)信息和運(yùn)行參數(shù)等,避免數(shù)據(jù)資料的泄漏,進(jìn)而有效規(guī)避相關(guān)安全風(fēng)險(xiǎn)問題的發(fā)生。
通常,智能電網(wǎng)對(duì)信息交換具有一定的依賴性特點(diǎn),由于需要采用電網(wǎng)機(jī)械設(shè)備,且各個(gè)單元的數(shù)量較多,很容易會(huì)出現(xiàn)安全問題。因此,在實(shí)際建設(shè)工作中,必須要強(qiáng)化安全防護(hù)工作力度,從根本上預(yù)防電網(wǎng)故障問題。然而,目前在電力信息通信網(wǎng)絡(luò)實(shí)際建設(shè)的工作中,只注重物理安全性,如電氣與電網(wǎng)系統(tǒng)的安全性,并未全面意識(shí)到信息安全的重要性。所以,在智能電網(wǎng)時(shí)代背景之下,在建設(shè)電力信息通信網(wǎng)絡(luò)的工作中,必須要嚴(yán)格進(jìn)行信息安全的防護(hù),創(chuàng)建風(fēng)險(xiǎn)評(píng)估系統(tǒng),針對(duì)系統(tǒng)的脆弱性與風(fēng)險(xiǎn)問題進(jìn)行合理的評(píng)價(jià)分析,并提出具體的安全防護(hù)措施,協(xié)調(diào)各個(gè)系統(tǒng)之間的關(guān)系,滿足當(dāng)前的安全防護(hù)工作要求,達(dá)到預(yù)期的安全管理目標(biāo)[3]。
總而言之,電力系統(tǒng)網(wǎng)絡(luò)通信安全直接影響電力企業(yè)的正常運(yùn)轉(zhuǎn),也直接影響了廣大人民的工作和生活問題,一旦安全防護(hù)出現(xiàn)問題,會(huì)造成重大的經(jīng)濟(jì)損失,針對(duì)這種情況,電力企業(yè)需要切實(shí)的保障電力系統(tǒng)的安全,有針對(duì)性的提出處理預(yù)案,完善相關(guān)的管理制度,保障電力系統(tǒng)的平穩(wěn)運(yùn)行。