智能电网信息安全管理体系实践

来源 :数字化用户 | 被引量 : 0次 | 上传用户:ch32918
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着智能电网建设的不断向前发展,信息安全的重要性也与日俱增。本文结合智能电网的特点,针对智能电网背景下对信息安全管理的需求,通过上下线管理流程、科学运行方式编排、检修计划、统一运维入口、运维审计、全过程监控等方式,实践全方位信息安全管理体系。该体系将有助于提升智能电网系统整体安全防护水平。
  【关键词】智能电网 信息安全 管理体系
  一、引言
  智能电网可定义为以特高压电网为骨干网架、各级电网协调发展的坚强电网为基础,利用先进的通信、信息和控制技术,构建以信息化、自动化、数字化、互动化为特征的统一的坚强智能化电网[1]。随着智能电网建设的不断向前发展,信息安全的重要性也与日俱增。智能电网的特征使得其在发电、输电、变电、配电、用电和调度中各业务系统对信息安全防护体系提出了新的要求[2]。本文结合智能电网的特点,针对智能电网背景下对信息安全管理的需求,提出了全方位信息安全管理体系。
  二、智能电网信息安全管理体系设计理念
  根据信息安全管理体系(Information Security Management System, ISMS)模型,信息安全管理是一个持续发展的过程,遵循一般性的循环模式,其模型如下图所示:
  计划(Plan)——信息安全管理周期的起点,作为安全管理的准备阶段,为后续活動提供基础和依据[3]。计划阶段的活动包括:建立组织机构,明晰责任,确定安全目标、战略和策略,进行风险评估,选择安全措施,并在明确安全需求的基础上制定安全计划、业务连续性计划、意识培训等信息安全管理程序和过程。
  实施(Do)——实施阶段是实现计划阶段确定目标的过程,包括安全策略、所选择的安全措施或控制、安全意识和培训程序等。
  检查(Check)——信息管理安全实施过程的效果如何,需要通过监视、审计、复查、评估等手段来进行检查,检查的依据就是计划阶段建立的安全策略、目标、程序,以及标准、法律法规和实践经验,检查的结果是进一步采取措施的依据。
  改进(Action)——如果检查发现安全实施的效果不能满足计划阶段建立的需求,或者有意外事件发生,或者某些因素引起了新的变化,经过管理层认可,需要采取应对措施进行改进,并按照已经建立的响应机制来行事,必要时进入新的一轮信息安全管理周期,以便持续改进和发展信息管理安全。
  智能电网的信息安全管理体系遵循上述循环模式,坚持智能电网系统建设与信息安全“同步规划、同步建设、同步投入运行”的“三同步”原则,将智能电网系统建设方案与信息安全防护方案有机结合,将信息安全落实到每个项目中,避免出现系统在规划、建设、投入运行过程中出现安全事件,影响公司整体信息安全。针对循环阶段的每一环节设计具有相应的管理行为,以达到多角度全方位的管理要求。
  三、智能电网信息安全管理体系实践
  本文通过上下线管理流程、科学运行方式编排、检修计划、统一运维入口、运维审计、全过程监控等方式实践智能电网系统安全管理体系,严抓系统上线安全管控,严把常态运维质量,实现科学管理,提升智能电网系统整体安全防护水平。
  (一)上线管理
  智能电网系统建设遵从国网公司统一指导方案落实,系统建设投运后,由相关部门单位依照“信息系统上下线管理办法”组织系统上线正式运行评价。相关专家鉴定通过,智能电网系统符合信息安全防护方案,达到安全防护目标值,则填报信息系统正式投运单完成系统建设转入运行,同时将各类权限移交运维部门,确保系统自身安全。
  (二)运行方式编排
  积极开展电网运行方式编制,统一编制一体化信息通信运行方式。运行方式编排整体提升信息系统安全运行风险预控能力,强化信息系统规划、建设和运行的有序衔接,实现对信息化建设项目进度的“可视化”把控 、对网络与信息系统计划检修的“精准化”掌控、对信息资源的“合理化”利用。运行方式通过全面的信息系统建设、运行分析,合理编制全年信息系统上线计划、年度检修计划、运行方式变更等,将智能电网相关系统的建设、运行、检修、调度统一梳理,合理安排,避免出现无组织、无计划、无预控等现象,协调各类资源全面支撑信息系统安全防护。
  (三)检修计划
  检修计划落实以公司年度检修计划为基线,根据各类项目实际开展情况,科学编制月度检修计划,一级检修计划上报国网公司,二级及其他检修计划由公司本部统一把控,将智能电网系统与其他信息系统检修进行耦合分析,有序安排各项检修的先后顺序,避免出现安全事件发生。
  (四)统一运维入口
  智能电网系统运维严格执行“关闭、收集、映射”运维流程,系统建设投运后先关闭所有防火墙远程运维端口,只保留供安全审计系统使用的唯一入口,实现运维入口进行统一准入;其次收集汇总所有主机、数据库账号/口令等资源,建立资源库;再则将各系统映射到审计运维系统进行统一管理,确保智能电网主机系统的安全访问。
  (五)运维审计
  智能电网系统运维依照安全防护要求,采用完备运维审计管理策略,做到“预防、可控、可查,安全事件发生后迅速定位、取证”;长时间安全保存信息系统日志,避免日志被人为删除导致的审计依据缺失;通过运维审计,规范内部维护人员操作规范,减少内部运维过程中误操作、违规操作、越权操作行为;通过审计系统的快速检索、分析功能,提升安全事故的处理效率,加快安全事件响应速度。通过全操作流程运维审计,强化事后回查,遏制智能电网系统运维非法事件发生。
  (六)全过程状态监控
  智能电网系统运维由运维部门实施7*24小时监控,系统运维强化两票执行、进出登记、现场陪同、事后确认流程监控与监督,由专人对运维操作进行状态监控,对未授权的操作采取拒绝措施,对授权操作采取全程跟踪监控,从源头杜绝安全时间发生。
  四、结语
  智能电网系统信息安全管理是一项长期工程,需在现有信息安全体系的基础上,依托技术手段持续创新管理模式,不断完善安全管理机制。此外,要进一步加强新技术应用安全风险分析与管控手段。智能电网新技术应用过程中要坚持“安全第一,试点先行”的原则,高度重视物联网、云计算、虚拟化等先进信息通信技术引入的信息安全风险,要认真分析新技术应用后存在的安全管理薄弱环节,超前谋划,积极应对,真正实现科学管理,提升智能电网信息安全水平。
  参考文献:
  [1]马韬韬,李珂;《智能电网信息和通信技术关键问题探讨》[J];《电力自动化设备》;2010年05期。
  [2]李建芳,盛万兴;智能配电网技术框架研究[J];能源技术经济;2011年03期。
  [3]吕韩飞,王钧;信息安全策略实施困难的原因与对策[J];浙江海洋学院学报(自然科学版);2011年03期。
  作者简介:
  1.夏威(1986-),男,浙江绍兴人,工程师,从事网络与信息安全技术工作。
  2.王红凯(1984-),男,浙江绍兴人,高级工程师,从事网络与信息安全技术工作。
  3.龚小刚(1987-),男,浙江金华人,工程师,从事网络与信息安全技术工作。
其他文献
【摘 要】随着我国经济的发展和社会的进步,建筑工程项目逐渐增多,相应的建筑电气工程也在不断的增多。电气工程施工比较复杂,施工过程容易受到外界因素的影响,为了保证工程质量,必须加强对电气工程的管理。本文主要从图纸会审、施工过程、造价和安全几个方面探讨了建筑电气工程管理措施。  【关键词】建筑电气 电气工程 管理措施  一、引言  智能建筑在我国越来越普遍,智能建筑对电气工程的依赖性较大。智能建筑的发
期刊
【摘 要】煤矿机械设备由于长期在高速、重载、振动、冲击、摩擦和润滑不良的工况条件下工作,环境中充满粉尘,和腐蚀性液体,检修时间非常有限,故障频发。因此对其进行故障分析、诊断可以保证其正常有效的运行,提高利用率,使企业获得最大的经济利益。本文首先简单论述了多传感器信息融合技术,然后通过多个实例阐述了此技术在煤矿机械设备维修中的应用。  【关键词】煤矿 机械 故障诊断 多传感器 信息融合  一、信息融
期刊
【摘 要】工程管理是一项非常复杂的过程,而质量是工程管理的核心,只有加强对工程的质量管理和监督,才能保证用户的生命和财产安全,保证施工单位的经济利益,保证水电行业的可持久发展。  【关键词】工程管理 质量管理 质量监督  水电工程其质量好坏与人们的生活密切相关,并且对整个工程施工项目都有着巨大的影响。而近年来,随着水电产行业的兴起,越来越多的企业都投身于水电业,致力于发展水电产业。在激烈的竞争中,
期刊
【摘 要】母线是变电站不可或缺的电气设备,对于变电站变电系统生产运行的稳定性具有决定性影响。变电站母线一旦产生故障事故,会影响着变电站供电可靠性,导致供电中断,造成大面积停电事故产生,为用户造成重大损失。基于此,加强对变电站母线事故产生原因与处理要点分析对于保障变电站供电稳定性与可靠性意义重大。本文在分析了变电站母线事故产生原因的基础上,着重分析了变电站母线事故处理要点。  【关键词】变电站;母线
期刊
【摘 要】随着当前科技和工业的迅猛发展,发电厂电气设备规模也不断扩大,结构更为复杂,现代化程度的需求不断提高,这对电气设备安全运行管理和维护工作的要求也在不断提高。本文通过对当前国内发电厂电气设备管理系统的现状以及加强其电气设备安全运行管理的必要性进行分析,据此提出几点加强管理和维护的具体措施,以期望为电力企业的管理维护工作提供一定的参考价值。  【关键词】发电厂 设备 安全 管理 维护  发电厂
期刊
【摘 要】随着近年来光缆线路的使用,光纤通信的安全性以及可靠性受到越来越多人的关注,一旦发生线路障碍势必会严重影响通信生产。要想降低障碍历时,应在线路上准确定位障碍点。接下来,笔者将结合多年相关工作经验,就光缆线路障碍一些问题进行浅略探究。  【关键词】光缆线路 障碍因素 策略探究  一、前言  营口港现辖鲅鱼圈、仙人岛、营口、盘锦、葫芦岛绥中五大港区,形成陆域面积30多平方公里。已经建成光缆线路
期刊
【摘 要】本文简单阐述了电网调度自动化的基本内容,发展过程,功能作用等,对电网调度自动化进行了概述。  【关键词】浅论 电网 调度自动化  电力系统是由发、输、配、用电等设备和技术组成的一个将一次能源转换成电能,并输送和分配到客户的统一系统。由于电能不易大量储存,而客户的用电是随机的,其生产和消费过程是在同一瞬间完成的,要时刻保持供需平衡,也就是说发、输、配电各环节和用电是同步进行的。其次,现代的
期刊
【摘 要】本文介绍了资源一号02C卫星的基本情况和PMS数据的基本参数;基于ERDAS软件,重点对PMS数据的正射纠正方法进行了说明。  【关键词】资源一号02C;PMS数据;正射纠正  一、引言  2011年12月22日,在太原卫星发射中心,成功将“资源一号”02C卫星送入太空。卫星重约2100公斤,设计寿命3年,装有两台2.36米全色高分辨率相机和1台5m/10m全色多光谱相机,幅宽分别达到5
期刊
【摘 要】随着我国科技的飞速发展,智能电网逐渐成为电网领域的发展方向,且智能电网已进入全面建设时期。目前,我国智能变电站项目以多达上百座,但随着智能化变电站的广泛使用,在运行维护方面的问题和技术欠缺逐渐显现,这严重影响了智能电网的系统化发展。因此,有必要对智能电网的运行维护技术进行深入研究,以不断提高智能化电网的运行效率。  【关键词】智能化 变电站 运行维护 技术研究  一、前言  与传统电网相
期刊
【摘 要】网络表情动图在新兴传播媒介中应用广泛,虽然网络广告形式越来越多样化,但是利用网络表情动图做广告的企业微乎其微。在网络动图中植入广告能广泛传播,是性价比较高的广告形式,当然这种广告形式的效果主要局限于传播效果。要实现广告目标也有相应的条件要求。  【关键词】网络表情 动图 广告  网络广告形式越来越多样化,但在网络中被广泛应用的表情动图却几乎没有被广告涉足。实际上,在网络表情动图中植入广告
期刊