浅谈电力信息网络安全存在的问题及策略

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:jxpyq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言:本文阐述了电力信息网络安全体系,分析了电力信息网络安全存在的问题,提出了电力信息网络安全策略。
  电力企业的信息安全不仅影响着其自身的网络信息的化建设进程,也关系着电力生产系统的安全、稳定、经济、优质运行。所以,强化信息网络安全管理,确保电力信息网络的安全性,保证业务操作平台能够稳定、可靠的运行是电力安全工作中的一项核心任务。
  1.电力信息网络安全体系
  信息网络安全指的是为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露信息安全应该实行分层保护措施.有以下五个方面:①物理层面安全,环境安全,设备安全,介质安全;②网络层面安全,网络运行安全,网络传输安全,网络边界安全;③系统层面安全,操作系统安全,数据库管理系统安全;④应用层面安全,办公系统安全,业务系统安全,服务系统安全;⑤管理层面安全,安全管理制度,部门与人员的组织规则。
  2.电力信息网络安全存在的问题
  2.1 系统漏洞。电力企业使用的都是微软所开发的Windows操作系统。由于一个计算机操作系统过于庞大、复杂,所以它不可能第一次性地发现并解决所有存在的各种漏洞和安全问题,这需要在我们的使用当中不断地被完善。但是,据一些消息称,微软公司对于漏洞信息披露的反应时间为1~2周。但是在这段时间内,这些长久存在或是刚被披露的漏洞很可能被一些居心不良的人所利用,造成对企业信息网络安全的威胁。
  2.2 黑客的恶意攻击。如今,社会当中的部分人也拥有了较强的计算机网络操作、控制能力。他们有的出于兴趣爱好、有的出于金钱指使,而对其他网络系统发起恶意的攻击、破坏,以满足自身的各种成就感。在这些攻击行为当中,一部分是主动的进行系统破坏或是更改、删除重要的信息,另一部分是被动的进行监听,窃取电力企业内部网络交流信息,导致信息外泄。
  2.3 网络硬件系统不牢固。网络硬件系统不牢固是一个普遍性的问题。尽管互联网的硬件系统已经具有了较高的稳定性和安全性,但其仍然存在的脆弱性也不可忽视,比如雷电所引发的硬件故障,各种传输过程当中受其他因素影响所出现的信息失真等。
  2.4 员工的信息网络安全意识不健全。在如今的电力企业当中,许多员工多信息网络的安全意识还不健全。比如用户安全意识不强,系统登录口令过于简单,或是将账户及密码借给他人使用,盲目地进行资源信息共享,这些带全安全威胁性的操作都可能会对企业的信息网络安全带来隐患。还有的员工长时间占用网络,大量消耗了网络资源,增加了企业的网络通信负担,导致企业内部的通信与生产效率较低。更有甚者由于浏览网页或是使用U盘,导致了一些木马、病毒被下载到了计算机系统当中,造成各式各样的网络通信故障。
  3.电力信息网络安全策略
  3.1设备安全策略
  3.1.1 建立配套的绩效管理机制,以促进信息安全运维人员树立良好意识,提高自身信息网络管理能力。
  3.1.2 建立电网信息安全事故应急处理预案,例如“突发情况下某某大楼信息系统应急处理预案”,预案所要求的各项信息设备必须作为信息安全重要物资交由信息应急指挥人员保管,相关信息运维人员必须在信息事故发生的第一时间到岗到位、信息预案操作流程必须准确到位,各应急单位要定期进行应急演练,保证在发生信息安全事故之时队伍能够拉得出、打得赢。
  3.1.3 运用国家电网公司统一的标准化信息安全管理模式,规范日常网络处理流程,严格控制网络接入程序,对新进网络施行过程化管理,例如:申请入网人员必须填写“某公司入网申请单”,并对操作人员严格施行信息网络处理“两票三制”管理,即:操作票、工作票、交接班制、巡回检查制、设备定期试验轮换制,从制度上保证信息网络安全管理。
  3.1.4 成立网络信息安全组织机构,例如:成立某公司信息安全领导小组,小组成员包括:公司领导层人员、信息安全管理层人员、信息安全网络技术实施保障人员等,并对各人员工作职责提出具体要求,尤其是必须明确技术实施保障人员的工作要求。
  3.2安全技术策略
  3.2.1 使用VPN(虚拟隧道)技术。按业务分别建立对应的三层VPN,各VLAN段建立符合实际要求的网络访问控制列表,将网络按部门(楼层)进行分段,对各段网络配置对应的访问控制,设置高强度的网络登录密码,保证网络的安全性。
  3.2.2 安全审计技术。随着系统规模的扩展与安全设施的完善,应该引入集中智能的安全审計系统,通过技术手段,实现自动对网络设备日志、操作系统运行日志、数据库访问日志、业务应用系统运行日志、安全设施运行日志等进行统一安全审计。及时自动分析系统安全事件,实现系统安全运行管理。
  3.2.3 病毒防护技术。为免受病毒造成的损失,要采用的多层防病毒体系。即在每台PC机上安装防病毒软件客户端,在服务器上安装基于服务器的防病毒软件,在网关上安装基于网父的防病毒软件,必须在信息系统的各个环节采用全网全面的防病毒策略,在计算机病毒预防、检测和病毒库的升级分发等环节统一管理。
  3.2.4防火墙技术。防火墙是用于将信任网络与非信任网络隔离的一种技术。它通过单一集中的安全检查点,强制实操相应的安全策略进行检查,防止对重要信息资源进行非法存取和访问。电力系统的生产、计量、营销、调度管理等系统之间,信息的共享、整合与调用,都需要在不同网段之间对这些访问行为进行过滤和控制,阻断攻击破坏行为,分权限合理享用信息资源。
  3.2.5 拟局域网技术(VLAN技术)。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域,每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有相同的属性。由于它是逻辑而不是物理划分,所以同一个LAN内的各工作站无须放置在同一物理空LAN里,但这些工作站不一定属于同一个物理LAN网段。一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,有助于控制流量、控制广播风暴、减少设备投资、简化网络管理、提高网络的安全性。
  4.结束语
  电力企业网络安全包括系统结构本身的安全及桌面终端设备信息安全,所以利用结构化的观点和方法来看待电力企业信息网络安全系统。基于网络的特殊性,有关供电系统数据网的安全问题不容忽视,要保障其网络的安全可靠运行,不能仅仅依靠防火墙等单个的系统,而需要仔细考虑系统的安全需求,并将各种安全技术结合在一起,方能生成一个高效、通用、安全的网络系统。
  参考文献
  [1] 杨晶.论计算机网络安全问题及防范措施[J].科技创新导报.2011.
  [2] 侯康.浅谈电力调度数据网及其维护[J].科技信息.2011.
  作者简介
  高飞,男,汉族,大专学历,1975年出生,助理工程师,现从事电力企业信息运维工作。
  (作者单位:内蒙东部电力有限公司呼伦贝尔电业局)
其他文献
引言:优化供水企业会计核算工作,对于提升供水企业经营管理水平,改善企业经济效益有着重要的意义,本文分析了供水企业会计核算中的现有问题,并就如何解决这些问题提出了一些思路和方法。  构建科学的会计核算制度,全面提升会计核算质量,有利于提升供水企业经济管理成效,进而促进企业经济效益的增长,确保企业实现可持续发展。目前我国许多供水企业经济效益并不乐观,这与其会计核算工作不到位有着密切的联系。因而,强化对
期刊
引言:电力企业安全管理是企业决策者和广大安全工作者面临的思考,并且直接关系到电力施工企业的生存发展的问题,本文笔者根据多年工作经验重点分析了电力现场安全管理的重要性以及安全管理现状,并结合实际,对电力安全进行了一些探讨。  电力安全生产是电力企业一项十分关键的工作。是做好一切工作的前题。我们各级管理人员都要充分认识安全生产的极端重要性,要认真落实"安全第一,预防为主,综合治理"的方针,认真分析生产
期刊
引言:本文主要以留守儿童在文化教育、心理健康、社会影响等相关内容为调查和分析的出发点,总结分析农村留守儿童的现状和发展前景,提出在留守儿童中存在的突出的教育和心理问题以及形成的一些社会问题,分析这些教育和心理问题、社会问题产生的根本原因,探讨解决农村留守儿童问题的一些措施和方法,力争引起社会有关部门的重视。  一、农村留守儿童的基本情况  据第六次人口普查统计,目前中国农村留守儿童达到6000多万
期刊
引言:随着高职图书馆的不断发展,服务创新是南京信息职业技术学院图书馆发展的核心任务,分析目前图书馆存在的问题,进而指出学院图书馆读者服务工作创新的几点思考。  南京信息职业技术学院以“服务全体学生,服务地方经济,服务信息产业”为宗旨,2010年被教育部列入骨干高职院校建设单位,2011年顺利通过江苏省高职院校人才培养工作评估,学院顺利通过ISO9001质量管理体系外部审核,高职院校走“校企合作”的
期刊
引言:供电系统的可靠性管理不但会影响供电系统的稳定、可靠、安全运行,还会影响用户的正常用电和企业的效益,加强对配网供电可靠性的研究与控制是十分必要的。  一、我国配电网存在的可靠性问题  1.1配电网络结构不合理。电网供电范围的半径过大,其供电的范围涉及较广,当系统出现故障问题时,容易造成大范围都出现停电的状况,恢复供电的过程较长。  1.2设备自动化的水平较低。在现有的技术条件下,电力企业处理事
期刊
引言:本文论述了产品数据管理(PDM)的作用、功能及特点,应用系统集成到产品数据管理(PDM)框架中的层次,产品数据管理(PDM)与CAx应用系统及MRPⅡ系统的应用集成模式,材料定额系统与产品数据管理(PDM)的集成关系。  一、产品数据管理(PDM)的发展趋势  (1)产品数据管理(PDM)的应用迅速扩大  (2)产品数据管理(PDM)系统朝着企业全局信息集成的方向发展  (3)应用程序的封装
期刊
引言:随着经济的不断发展,人们对于电能质量以及供电可靠性的要求不断提高,伴随着近几年多起重大电网瓦解电压崩溃事故的发生,人们对电网的稳定性愈加重视,电力系统的无功补偿技术作为电网稳定的重要保障,自然成为了维持电网安全、稳定的重中之重。本文主要阐述了电网中电力系统无功补偿技术的发展现状以及其在我国国内的应用情况,旨在为提高电网的运行效率、电网的供电质量,维持电网稳定,保障电网安全、电力系统正常运行提
期刊
引言:随着无线通信技术的不断发展,利用移动通信技术实现电力系统中的数据传输,将是智能电网的重要发展方向。本文介绍了3G 通信技术的特点,分析了3G技术在智能电网运行中的优势及具体应用。  一、电力通信系统的3G技术发展  电力通信系统是电力生产的保障。通过有效的通信手段,将控制中心的命令准确快速地传送到远方终端,并将远方设备运行情况的信息收集到控制中心。目前常用的通信方式有Internet、光纤通
期刊
引言:利用联通公司Femto AG平台,为山东能源新汶矿业集团实现矿井WCDMA通信系统、人员设备定位系统、应急指挥调度系统、数据监测系统、视频监控系统、能源管理系统、生产自動化系统、移动办公系统等建设,实现了井上井下WCDMA网络无缝覆盖、通信和指挥调度一体化;实现了井下监测、监控数据和图像实时回传至手机终端,做到了矿山信息的“统一监控、统一管理”。  一、背景情况  煤矿安全是国家重点监管领域
期刊
引言:通过对河北省职工自主羽毛球运动者的问卷调查和对体育场馆管理者的访谈,了解职工自主参与羽毛球运动的现状。调查结果显示,职工自主羽毛球运动者以中青年人为主,男性居多,大部分人有持续参加羽毛球运动半年以上的经历,运动的场所以小区空地和街道旁为主,健身和娱乐、休闲是参与运动的主要目的。体育场馆的管理者或经营者认为,可以采用办卡的方式降低消费,会员每次打球的时间以1.5-2小时为主,在运动中可以很好的
期刊