县级供电企业网络信息安全管理创新实践

来源 :中国电力教育 | 被引量 : 0次 | 上传用户:ponny2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:在接入县级供电企业信息网络平台的应用系统越来越多的背景下,基于确保网络信息系统安全运行的思想,提出了创新县级供电企业网络信息安全管理工作的思路和具体做法。
  关键词:供电企业;网络信息;安全管理
  作者简介:赵孔燕(1980-),女,山东淄博人,山东惠民供电公司调度所,工程师;索玉海(1961-),男,山东惠民人,山东惠民供电公司调度所主任,工程师。(山东惠民251700)
  中图分类号:F270.7     文献标识码:A     文章编号:1007-0079(2012)12-0138-02
  随着电力系统信息化的全面推进,信息化已经成长为增强供电企业核心竞争力的重要驱动力。目前,“SG186”信息化工程不断完善,国家电网资源计划系统(ERP)上线运行,相继接入企业信息网络平台的应用系统越来越多,各应用系统间的数据交换日益频繁。因此确保供电企业内部网络信息系统的安全稳定运行,适应当前建设智能电网和“三集五大”体系建设新的工作要求,成为摆在我们面前的一个艰巨任务。为此,从九方面着手,来保障网络信息系统的安全运行。
  一、完善机制,落实责任
  企业的健康发展离不开严格的企业制度和明确的责任分工,信息安全保障工作的开展也不例外。为提高网络信息系统整体安全防护能力,强化公司内部信息安全,山东惠民供电公司成立了信息安全组织机构,组织机构分为领导小组和工作小组,其中领导小组的主要职责是:全面负责公司信息安全管理工作,领导实施各项信息安全各种规章制度,指导公司各种信息安全工作的开展,确保本单位不发生重大信息泄露事故。工作小组的主要职责是:负责信息安全基础防护知识的宣贯、普及工作;负责做好公司信息安全防护体系建设准备及实施工作,落实信息安全“八不准”和“五禁止”,确保不发生任何信息安全事件;负责公司信息安全技术监控及运行、维护和管理工作,坚决贯彻执行各项信息安全规章制度和领导小组的各项指令。
  二、统一部署、双网双机
  按照国家电网公司要求和山东电力集团公司及市公司统一部署安排,公司实行信息外网统一出口,实现了集团公司层面的统一。信息内外网实现物理分开,双网双机,网络专用。严禁办公终端计算机私自使用拨号、移动无线连接等任何方式接入因特网。在信息外网出口安装IPS入侵防御设备,可以实时主动拦截各类黑客攻击和恶意行为,保护信息网络架构免受侵害,阻断非授权用户的使用,降低了不安全因素。
  信息内网统一安装桌面管理系统,能有效控制内网计算机。计算机实名注册并进行IP地址和MAC地址绑定,计算机管理员可以实时查看内网计算机的应用情况,插件的安装以及杀毒软件的运行等。启用移动存储审计策略和违规外联策略,严格控制内网设备违规外联,对公司的移动存储介质进行实名注册,严格控制信息的流入流出。
  


  三、分区分域、等级防护
  对公司的信息系统分成生产控制大区和管理信息大区,并对所有的业务系统进行等级划分,实现不同安全域之间的独立化和差异化的防护。其中生产控制大区又可以分为控制区和非控制区,调度数据网络作为专用的数据网络,划分为安全区I,它使用不同的网段单独组网,它与安全区II之间采用国家指定部门检测认定的电力专用正向单向隔离装置。WEB服务与管理信息大区之间分别安装硬件防火墙,并严格控制相互之间访问。
  四、注重口令设置和数据备份
  口令设置是信息安全管理中重要的一环。要求所有的服务器和每一台办公计算机都要设置开机密码,密码长度不小于8位,并且是字母和数字或特殊字符混合而成,密码不得与用户名相同并要求定期更换。另外要求每台计算机都要设屏幕保护,屏保时间设在15分钟左右,并开启恢复时使用密码功能;关闭远程桌面。这样可以有效防止外来人员访问他人电脑或内部心怀不轨的人员通过远程访问他人电脑。数据备份和恢复计算机管理员必须定期对重要的数据进行备份,这是保护信息安全的重要手段,它可以有效防止病毒入侵、操作人员误删除和设备磁盘故障等带来的数据丢失,备份要保存在当地磁盘和异地磁盘两份。个人办公计算机中重要的文件资料可以加密存放,并形成备份。
  五、加强防病毒软件部署及管理
  根据公司的计算机数量,统一购买安装企业版杀毒软件。为避免防病毒软件之间的冲突导致一些插件不能正常安装和运行以及文件的误删除,要求一台机器只能安装一款防病毒软件,禁止使用任何规定之外的防病毒软件。公司设专人负责定期进行病毒库的更新,并通过桌面管理系统统一发放病毒库升级通知,对机器病毒库自动进行升级,能有效防范网络病毒、木马。
  六、漏洞扫描和隐患排查
  漏洞扫描系统是一个自动化的安全风险评估工具,对公司的信息系统进行定期、全面、系统的信息安全风险评估,发现和分析信息系统中存在的漏洞,并及时进行整改。定期开展自测评与整改。通过自测评,及时发现信息系统中存在的问题和隐患,针对发现的问题制定相应的措施进行整改,可以有效降低信息系统安全隐患,进而将风险评估工作常态化、制度化。这也充分印证了信息管理也是遵循PDCA的过程模式,是一个动态的持续改进的过程。信息安全管理流程图如下图1所示。
  七、物理安全和主机安全
  公司每位职工都有保护自己办公电脑的义务,要求下班后关闭主机和显示器,这不仅可以增长机器的使用寿命也可以保护主机硬件设备,特别是雷雨天气,最好拔掉电源开关。对机房的服务器设备,首先,机房的环境应满足防风、防雨、防雷、防震等要求。其次,在机房出入口配置电子门禁系统,对进入机房的外来人员要严格登记,并有专人陪同。再次,在机房内安装机房环境监控系统,对机房的火灾自动报警,最好能够自动消防,如果不能也要配備足够的消防设备,保证机房设备的运行安全。最后,机房的温湿度也是影响设备安全运行的重要因素,因此配置温湿度调节设施,满足机房管理制度中规定的“夏季机房温度控制在23±2℃、冬季控制在20±2℃”的要求。
  计算机管理员对机房服务器访问管理要严格控制,为操作系统和数据库系统的不同用户分配不同的用户名和访问权限,限制默认账户的访问权限。在不影响应用系统正常运行和访问的情况下,在服务列表中关闭有可能导致系统遭受侵害的一些服务。
  八、应急响应和灾难恢复
  建立切实可行的应急预案和灾难恢复预案,可有效预防和正确、快速应对网络及信息安全突发事件,最大限度地减少影响和损失,确保网络系统安全、稳定运行。
  九、完善和落实规章制度
  制定和完善网络信息安全相应管理制度及措施,并监督公司人员严格执行。与部室及员工签订信息安全责任书,确保责任落到实处。通过组织职工收看信息安全方面的教育片和邀请专家来公司做安全报告,提高员工对信息安全的认知和增强员工遵守信息安全各项规章制度的自觉性。
  (责任编辑:刘辉)
其他文献
摘要:5S管理是提高班组管理标准化建设水平的有力手段,可以有效解决工作和生产现场脏、乱、差的状况,改善工作环境,提供班组管理,推动企业走上追求卓越之路。通过落实江苏省电力公司加强班组建设和实施5S管理的工作要求,结合自身工作实际,分析了班组在推行5S管理中常见的对5S认识和理解上存在的误区、5S实施方案脱离实际、5S管理执行力不够强等问题,从5S日常管理的组织模式、管理要求和标准的宣贯、工作要求的
期刊
摘要:分析了GL电力公司岗位技能工资制的现状,重点讨论工资分配制度和工资管理制度中存在的问题,并对薪酬问题产生的原因进行分析。在此背景下,提出可按照分层分类思路设计改进GL电力公司工资方案,不同岗位层次人员应实行不同工资制度,不同企业类型应采用不同的工资分配制度。分析了分层分类的必要性,以及工资方案设计的原则及基本程序。  关键词:工资设计;分层分类;GL电力公司  作者简介:王小勇(1973-)
期刊
摘要:围绕军校“电路”课程建设目标,从优化教学内容体系、优化教学环节、创立能力培养型教学模式、构建高质量的综合性教学平台、建成进取创新的教员队伍等方面阐述了“电路”课程的教学改革,并取得了一定的成效。  关键词:电路课程;课程建设;教学改革  作者简介:刘陵顺(1969-),男,山东枣庄人,海军航空工程学院控制工程系,副教授;晋玉强(1977-),男,河北阜城人,海军航空工程学院控制工程系,副教授
期刊
摘要:从职业发展状况、专业的需求预测、人才培养模式、课程建设、师资队伍、教学方法手段、工程实训环境及教材等多方面对高职高专电厂热能动力装置专业核电方向的教学改革进行了分析和研究。  关键词:高职高专;热动核电;课程体系;研究实践  作者简介:孙为民(1966-),男,河南郑州人,郑州电力高等专科学校动力系,副教授;张玮(1972-),男,河南郑州人,郑州电力高等专科学校动力系,工程师。(河南郑州4
期刊
摘要:不断提升服务品质是企业追求的一项重要目标,以合肥热电集团为例,介绍了合肥热电集团集中供热发展概况,从组织结构优化、完善服务细节、创新服务举措等多方面探讨了近年来合肥热电集团提升服务品质的主要对策。  关键词:集中供热;供热企业;服务品质  作者简介:汪昌跃(1958-),男,回族,安徽合肥人,合肥热电集团有限公司执行董事,党委书记,总经理。(安徽合肥230061)  中图分类号:F274文献
期刊
摘要:进入21世纪,随着农网改造的加快,电力工程特别是输电线路,进入飞速发展阶段。输电线路架设施工及日常运行维护中常与所在地群众发生一些土地纠纷,造成一些问题积压及产生农户上访、围攻等事件,扰乱电力部门正常工作秩序,严重影响电力企业形象。为此,对输电线路运行中出现的涉农问题进行分析,有针对性提出解决方法。   关键词:输电线路;涉农;法律  作者简介:冯学兴(1966-),男,山东烟台人,山东招远
期刊
摘要:通过对当前电网短期负荷预测现状的分析,指出了当前电网短期负荷预测管理中存在的问题,分析了负荷预测问题的各种解决方案,并指出未来的主要研究方向。根据国内电力系统负荷预测的实践和经验,对我国开展电力系统负荷预测工作提出了一些建议。  关键词:短期负荷预测;现状分析;解决方案;经济效益;社会效益  作者简介:亓富军(1970-),男,山东蒙阴人,山东电力集团临沂供电公司电网调控中心,高级技师,工程
期刊
摘要:农村配电网节能降耗技术升级改造,是供电企业提高其电能运营经济效益的重要项目,也是农村配电网可持续发展的重要战略举措。在分析了配电网节能降耗总体评估方案后,针对农村配电网节能降耗技术升级改造以节电节能效益为最大技改目标,着重分析了优化配电网结构、配电变压器合理选型和布置、装设无功动态补偿设备等农村配电网节能降耗技术措施,以期提高农村配电网综合运营经济效益,有效改善供电电能质量水平。  关键词:
期刊
摘要:在电力安全生产现状不容乐观的背景下,从剖析电力安全生产管理中存在的问题入手,提出了一些普适性的应对策略。  关键词:电力;安全生产;安全管理  作者简介:由勇(1975-),男,吉林辽源人,东北电业管理局送变电工程公司市场开发部,工程师;陈涛(1975-),男,辽宁沈阳人,东北电业管理局送变电工程公司市场开发部,工程师。(辽宁沈阳110021)  中图分类号:F273文献标识码:A文章编号:
期刊
摘要:对电气设备状态检修的优点进行了分析,并且对其总体思路进行了一定的阐述。最终目的是配合精细化管理,做好电气设备状态的检修。  关键词:直流系统;运行检修;故障;精细化管理  作者简介:柏建华(1971-),男,湖南祁阳人,湖南省祁阳电力局,电力工程师。(湖南祁阳426100)  中图分类号:F273文献标识码:A文章编号:1007-0079(2012)12-0131-02  随着新科技、新技术
期刊