电力企业信息系统安全体系分析与对策

来源 :中小企业管理与科技·上旬刊 | 被引量 : 0次 | 上传用户:kql999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着电力企业信息化的应用越来越广泛,其信息网络安全系数要求越来越高。本文就电力企业信息网络安全体系存在的问题进行了分析,提出了一些防范措施。
  关键词:电力企业 信息系统 安全体系
  1 概述
  随着通信技术和网络技术的发展,接入企业信息网络的电力自动化、电量采集等控制业务越来越多,而且PMS等电力办公自动化系统也成为企业内各个部门日常工作中必不可少的协同办公系统。信息系统和网络信息安全关系着电网的安全运行以及整个企业的生产运行、电网调度、办公管理等各个方面,其重要性不置可否。维护电力企业安全生产,排除安全隐患,是目前电力企业信息系统安全方面重要的研究。
  2 电力企业内信息系统存在的安全问题
  能够对信息系统安全构成威胁的不稳定因素有很多,外部网络对企业网络的攻击,系统维护人员日常工作的操作失误,内部可能存在的恶意性质的蓄意破坏都有可能对信息系统造成严重打击。而重要的资料或文件通过信息系统造成外泄,也会对企业的正常运营构成威胁。归纳总结之后,将影响电力企业信息系统安全的问题主要分为以下几类:
  2.1 物理层面形成的安全隐患 信息系统的基础是由计算机硬件、网络和通讯设备构成的。这种基于物理的存在造成了信息系统“相对”的脆弱性。严重的自然环境灾害(地震、电磁场、雷电),或者设备及网络连接线缆的老化等环境因素以及其他不可控的事故因素都有可能导致整个信息系统物理层次的损坏,从而导致整个系统出现故障甚至瘫痪。
  2.2 管理层面的安全风险 管理层面的安全风险主要存在于以下几个方面:企业内部的安全管理、沟通联络防范措施的缺失以及与工作无关的网络访问。
  ①如果企业内没有完善对于信息系统的安全管理,或不能有效的提高企業员工对网络信息安全重要性的认识,则极易导致诸如用户口令过于简单、重要管理账号随意供不相关人员使用、重要信息资源密级不够或日常维护出现误操作等一系列威胁网络安全的行为发生。②电力企业的运行模式,随着企业的不断发展壮大,已经逐步发展为本部公司-地区级公司-省级公司-市级公司-县公司的运行模式。如果不能妥善处理各级公司之间在信息资源方面的“安全”共享,则有可能造成机密资料的丢失或外泄。沟通联络防范措施的缺失使各级公司之间的资料共享或协同办公等工作无法得到安全保障。③由于一般情况下企业员工网络访问行为可能是与业务无关的,比如游戏、聊天、视频、P2P下载等。这些与工作无关的行为将可能导致信息系统从外部网络被入侵或者机密资料被窃。
  2.3 系统层面的安全风险 系统层面的安全风险主要分为三大类:人为的恶意攻击、系统内存在的漏洞及与病毒传播造成的安全隐患。①人为的恶意攻击是信息网络所面临的巨大威胁。一种是主动攻击,攻击者选择攻击系统的薄弱点进行攻击企业信息系统,然后破坏信息的机密性、可用性和完整性;另一种是被动攻击,主要目的是隐藏在信息系统正常工作的外表下,通过窃取网络传输的数据包获得信息的内容,造成企业内部信息外泄。这两种攻击方式均可对企业的内部信息网构成极大威胁,或导致机密资料的被窃。②系统内存在的漏洞极有可能被相对应的蠕虫病毒入侵,信息系统内的每一台计算机,都应该及时的更新各类漏洞补丁。但如果设置专门的维护人员,在短时间内完成对系统内上千乃至过万台计算机的升级工作,将会占用大量的人力,若要求计算机使用者本人进行更新升级,则会导致很多的升级作业不能及时进行或者拖延许久。每一台存在漏洞的计算机,又会对系统网络本身的安全运行构成威胁。③外部网络存在的病毒、恶意代码等不良因素可能通过各种途径侵入到企业的内部网络,即使绝大多数的系统漏洞能被升级补丁修复,还存在各类应用软件或不同的网络访问将病毒带入计算机系统。
  3 电力企业信息系统安全的防范措施
  为进一步加强电力企业信息网络的安全性,就必须结合电力企业的运营特点及其信息网络应用的实际情况,建立起符合企业要求的信息系统安全体系的防护框架。要完成此目的,首先要强化企业信息系统中安全技术的专业应用,其次要完善企业信息系统的管理制度。
  3.1 防范措施的技术手段 技术手段是解决一切信息系统安全问题的关键,只有在技术层次达到了一定安全程度,才能在一定程度上提高企业信息系统的安全性。
  3.1.1 加强基础设施建设,改善网络运行环境 网络运行环境直接关系着网络运行的稳定性,网络机房要配有门禁、监控、报警系统、机房专用灭火器、应急照明灯以及接地防雷等措施。机房、配电间的环境要整洁。设备标识、布线清晰整齐,UPS、空调定期检查,温湿要度符合要求,以此来保证网络环境安全。
  网络规划应尽量多点迂回,传输网络尽量成环、成网,避免单节点失效导致多点失去网络连接的情况发生。着力优化网络路由,尽量避免城区路由节点,减少因线路中断导致的网络连接中断。
  3.1.2 有效的网络防护技术,加强网络安全管理 目前用于解决网络安全的技术手段主要有防火墙、入侵检测系统(IDS)、入侵防御系统(IPS)和虚拟专用网(VPN)。防火墙主要用于在内部网之间的界面上构造保护屏障,实现网络间的安全隔离。入侵检测系统可在不影响网络性能的情况下对网络传输进行监测,可以积极主动的防止或减轻网络威胁。VPN技术可以用来解决各级公司之间或各个系统之间的访问或数据传输的安全问题,其目的在于保证企业内部的关键数据能够安全地借助公共网络进行交换。
  3.1.3 规范各级公司信息系统安全软件 供电企业应自上而下的统一部署各个分公司所使用的杀毒系统、外部网络监测系统、信息媒介监测系统、系统自动更新升级软件、备份和恢复系统。应做到系统内的网络设备能够及时更新升级,并且设置专人维护,确保各种自动管理系统的安全稳定运行。并且监测在网络内的计算机是否有不被允许的外部网络访问及外部信息媒介的接入。
  3.1.4 内外网采取物理隔离 如果有需要,并且条件允许,可以采用最高效的解决信息网络安全问题的办法:将局域网与外网物理隔离,使局域网内的用户只能访问内网资源,外网计算机无法与内网相连接。通过这种方法可以很大程度地防止互联网上的病毒、流氓软件等的入侵,避免企业及用户个人的重要信息与数据的失窃,进而可以控制可能由此造成的无法估计的损失。
  3.2 安全管理 技术手段虽然可以有效的解决部分信息系统安全问题,但是对于电力企业的信息系统的安全防范来说,单单使用技术手段是远远不够的,有效地管理是有效运营的保障。
  3.2.1 加强信息安全管理,提高员工安全意识 员工的安全意识对于企业的信息安全也是至关重要的。通过开展多种形式的信息安全知识培训,可以提高员工的警惕性以及养成良好的计算机使用习惯。制定相关的网络信息安全管理规定,明确安全事故责任制,可以强化企业员工安全责任感和主人翁意识,杜绝信息网络使用泄密的情况发生。
  3.2.2 完善管理制度,加强执行力度 为了控制威胁电力信息系统安全问题的人为因素,必须对加强有效的相关管理制度。通过建立完整的信息安全管理体系、运行维护体系,明确岗位职责,并按照规范的运维流程进行操作,制定信息网络故障抢修以及应急预案并定期进行演练。通过有了强大的制度保证,才可以更好地促进电力企业信息网络的安全稳定运行。
  4 结论
  电力企业网络信息安全是一个复杂的系统工程,不仅涉及到技术方面的限制,还牵扯到管理方面等多个层面。如果要得到相对高水平的安全措施,就必须将多种方法适当综合的应用。随着当今信息技术及计算机技术突飞猛进的发展,新的安全问题会出现,也会不断发生变化。企业中网络信息体系也必须依靠不断融合新的技术、新的安全手段并且通过不断的完善和加强自身的管理制度等措施来保障,才能得到一个较为安全的网络运行环境。但最终只有根据自身的运营特点及网络构成才能制定出对应的安全体系,并依靠对应的安全策略选择合理的信息安全体系结构,才能得到安全的系统,并使系统的安全能持续下去。
  参考文献:
  [1]张琨.发电企业信息安全风险分析及控制策略[J].电力信息化.2008.第6卷第7期.
  [2]电力行业信息系统安全等级保护定级工作指导意见[J].电力信息化.2008(1):20-26.
  [3]王建永.电力系统信息安全应用研究[J].硅谷,2008(12):101,122.
其他文献
摘要:從企业办校的角度,探讨工学结合人才培养过程中学生的知识建构、知识转移等问题。  关键词:企业办校 建构主义 知识转移 人才培养模式  1 校企合作与企业办校  校企合作是教育与产业两个相对独立部门之间的有机结合,背景是社会分工日益精细和现代化大生产及科技持续进步,校企合作既要遵循教育自身发展的规律,也要遵循生产活动的经济发展的规律。此外,校企合作是一种双向互动的结合,建立在双方内在需要
期刊
摘要:为了打造同心品牌,学校在统一战线工作中加强了制度建设,并通过创新各种活动载体把统战工作落到实处,如通过开展“同心”教育活动、“同心”考察活动、“同心”联欢活动、“同心”建言献策、“同心”百家讲坛等,教育引导统一战线广大成员,围绕学校“十二五”规划顺利实施,做到思想上同心同德、目标上同心同力、行动上同心同行,凝聚最广泛的共识,汇聚最强大的力量,使统一战线成员化“同心”理念为“同行”行动,取得了
期刊
摘要:变压器差动保护装置是电力系统中一个极其重要的组成部分。但是由于不平衡电流的存在,严重影响了差动保护装置的可靠运行,本文主要分析了差动保护装置不平衡电流产生的原因及消除方法。  关键词:变压器 差动保护 不平衡电流 相位补偿 平衡系数 励磁涌流  1 变压器差动保护原理分析  变压器的差动保护是利用比较变压器各侧电流的差值构成的一种保护,以两卷变压器为例其单线原理图如图1所示。  变
期刊
摘要:利用“大學生创新性实验项目”这一平台,在开发“大学生创新性实验计划项目管理信息系统”的实验项目,调动学生学习的主动性、积极性和创造性,激发学生的创新思维和创新意识,同时在项目实践中逐渐掌握思考问题、解决问题的方法,提高学生创新实践的能力。  关键词:创新 能力 提高 培养  0 引言  创新是国家发展的动力。在推行素质教育,推进教育改革的进程中,突出培养学生的创新精神,激发学生创新热情
期刊
摘要:受全球大学体育思想的影响,我国越来越多的高校开始组织体育俱乐部。体育职业俱乐部、体育教学俱乐部、休闲健身俱乐部和课外活动俱乐部成为了四种最主要的形式。但目前这项措施的发展受到了诸多的阻碍,主要原因是:缺乏专业指导教师,以及学校场地、器材缺乏;学生骨干组织能力差;高校体育俱乐部组织机构不健全等等,我们也只有将这些问题解决了,才能更好的为广大学生服务。  关键词:高校 体育俱乐部 研究现状 
期刊
摘要:现阶段,利用校企合作开展学生职业生涯辅导是高职教育的创新途径。本文通过分析依托校企合作资源开展职业生涯辅导存在的问题,提出从学校组织保障、课程设置、深化企业参与等途径构建基于校企合作的学生职业生涯辅导模式。  关键词:高职院校 生涯辅导 校企合作  随着我国高职教育的发展和就业形势的变化,校企合作已经成为高职院校进行人才培养、教学改革的重要途径。现阶段,校企合作包括订单培养、2+1培养、
期刊
摘要:对电力通信网可靠性的研究来源于对电力通信网设备故障的研究,因此,对电力通信网设备故障评估方法的研究是非常有意义的。本文采用K-均值聚类方法对电力通信网故障情况进行分类,采用径向基神经网络方法对故障分类情况建立神经网络模型,其中,采用粗糙集方法降低训练神经网络时的网络输入维数,利用反映故障情况的故障综合指数确定故障等级。最后,用该方法解决一个实例问题来展現其优势。  关键词:电力通信网 故障
期刊
摘要:采用UASB/SBR工艺处理制糖废水,在原水CDO11500  0mg/L,BOD555000mg/L,SS11000mg/L时,出水COD263mg/L,BOD5115mg/L,SS130mg/L,pH 6~9。达到了《污水综合排放标准》(GB8978-1996)二级标准。该废水处理工艺的稳定运行为类似废水的处理提供了实际参考。  关键词:UASB SBR 制糖废水  1 工程概况  
期刊
摘要:随着高校数字化校园的建设,校园网络中心的工作越来越繁重,任务越来越艰巨,本文设计了一个基于.NET平台上的校园网络中心日志管理系统,用来简化工作人员的工作量,提高工作效率。文中主要介绍了系统的流程、数据库设计、功能模块等。  关键词:.NET 网络中心 日志管理系统  1 概述  校园网络在高校信息化建设中占主要和重要的地位。校园网络中心承担着整个校园网络的建设、运营和维护,为师生提供工
期刊
摘要:随着科技的不断发展,高校简单的多媒体演示文稿教学方式已逐渐不能适应时代的要求。如何突破固有思维,寻找一种更实用更便捷的教学方法或载体,已经成为高校教育改革的首要任务。本文借鉴在线视频会议的流媒体技术,辅助互联网异步传输,设计了一套针对高校多媒体课堂的实时互动教学系统,为科技整合教育资源提供了一个方向。  关键词:流媒体 异步传输 高校教学系统  0 引言  随着网络技术的不断发展,高校多
期刊