【摘 要】
:
电厂工控系统具有独立的网络,对外物理隔离.因此,对网络攻击疏于防范.Stuxnet(震网)的出现,实现了通过攻击控制系统,从而破坏工业设施,对电厂工控系统的安全具有强烈的警示、启示作用.本文结合Stuxnet攻击事件,分析了Stuxnet的传播及攻击特点,结合电厂工控系统安全防护现状,对电厂工控系统安全防护提出几点建议:加强安全防护意识;与工控厂商加强联系,及时获得工控产品的防护、检测信息;在基建
【出 处】
:
2016年(第十届)发电企业信息技术与应用研讨会
论文部分内容阅读
电厂工控系统具有独立的网络,对外物理隔离.因此,对网络攻击疏于防范.Stuxnet(震网)的出现,实现了通过攻击控制系统,从而破坏工业设施,对电厂工控系统的安全具有强烈的警示、启示作用.本文结合Stuxnet攻击事件,分析了Stuxnet的传播及攻击特点,结合电厂工控系统安全防护现状,对电厂工控系统安全防护提出几点建议:加强安全防护意识;与工控厂商加强联系,及时获得工控产品的防护、检测信息;在基建期对主机进行安全加固;对可能接触工控系统的工程承包商、维护服务商、内部工程师加强管理;严格管理外来介质、设备;实施其他一些可行的安全加固手段;跟踪信息安全动态,了解最新的网络攻击情况.
其他文献
为改变核电厂生产核心业务管理现状,同时全部引进国际最佳实践,福清核电基于N1-EAM,利用Oracle公司P6软件开发了完全符合AP-928(国际最佳工作管理实践)标准规范并满足中国核电管理要求的日常计划管理系统.系统涉及核电厂工业安全、核安全、辐射防护、运行管理、维修管理、生产计划管理、消防保卫管理、企业经营管理等9个相关专业或领域,几乎覆盖核电厂全部生产管理业务,实现了核电厂维修等相关数据集成
随着流域水电站相继投产发电,水电站流域梯级化初成规模,从高效利用水能资源的角度来说,实现"调控一体"发电运行管理模式是联合/梯级调度探索的关键,对于水库调度与电力调度和谐分配统一具有重要意义.本文讲解了水电站发电运行"调控一体"管理的实践,概括出该管理模式的优点以及所取得的成果,对于流域梯级水电站的优化调度具有一定的借鉴意义.
十八大报告中明确提出,要把生态文明建设提升至与经济建设、政治建设、文化建设、社会建设并列的高度;国家也建立了完善的法律、法规体系,对火电节能、减排提出了更高的要求.节能减排已经成为火电厂生存的最基本要素.通过对火电厂环保管理的现状、问题、需求进行分析,开发了同时采集CEMS、DCS、PI等多个系统数据的大气污染物排放监控系统,实现了环保数据的网络化、信息化,以提高环保数据的科学化管理.本文着重介绍
SAP系统作为电力企业重要的系统之一,其包含的业务模块涵盖人资、财务、物资、生产、项目等内容.但相比于物资管理,SAP系统中服务管理还存在些许不足之处,如何实现服务条目的主数据管理、服务合同管理、服务成本确认、服务验收,一直是电力行业研究和优化的课题.为了进一步完善SAP系统,解决电力行业在SAP系统中工程服务合同管理出现的问题,提出了基于SAP系统的工程服务立项、采购计划、合同签订、合同执行、验
热力企业是资产密集型企业,随着业务持续发展和规模的扩大,其工程管理和财务转资有着巨大压力。实现基建生产一体化,深化推进信息化管理与创新,全面提升信息系统实用化水平、业务应用集成水平是企业发展的需要。SAP系统在支持基建工程管理上没有更多的案例,特别是在进行辅助转资功能的方面未曾触及。文中结合热力企业基建工程项目的实际需要和现场实际业务流程的特点,在SAP现有系统上,通过开发辅助转资程序实现基建项目
在中国核电提出信息化建设作为提升公司财务管控水平重要手段的大背景下,统一实施了SAP ERP系统,并在ERP系统深化应用过程中实施了中国核电一体化报账平台,用于取代各成员公司异构系统及报账模式,并以开发安全、集成、好用的信息化系统作为系统开发目标.本文首先介绍一体化报账平台的实施背景、技术特点和创新内容,其次分析一体化报账平台实施对企业财务报账业务流程带来哪些变革点,以及平台实施后为企业带来的收益
为解决核电现场安全隐患排查中传统管理模式下的问题,通过"网格化"管理方法,结合手持安全隐患管理系统,采用移动式排查和二维码巡检的信息化管理工具来代替传统的方法,实现了现场安全监督管理者的无纸化、标准化、便捷化办公.
华润电力江苏检修公司从全面实现信息化管理要求出发,根据采用主流的门户平台技术将众多的栏目和应用加以整合,集成信息发布、单点登录、控股各系统、集团邮箱、集团人力资源系统,分公司平台资金支付、物资采购、工程项目、联储系统、全面预算系统、培训系统、档案系统,形成易于维护管理的门户平台.
移动互联网时代已然到来,移动应用已经逐渐从互联网领域延伸到企业级应用,并逐步提上企业信息化的议事日程.结合企业移动信息化发展概况以及发电企业自身特点,着重从发电企业移动应用的业务范围、应用集成、应用安全以及技术选择四个方面进行了深入研究.同时以移动巡检、企业通讯录等移动应用从业务和技术两个角度实证在发电企业建设移动应用的可行性,从而为发电企业移动应用信息化建设提供有益的探索.
笔者结合杨柳青电厂PC机存在着数据不能集中存储管理及日常维护量大的现状,发现桌面虚拟化的实际意义和潜在价值:降低成本;便于企业IT对终端桌面的集中控管;让企业的数据与IT系统更为安全,保证业务连续性;杜绝因兼容问题产生的IT系统故障;提高商业合作效率与生产力等等。最后还简要概述了搭建桌面端虚拟化云平台项目的各项实施内容和实施次序。