规范信息安全管理 加强企业信息安全

来源 :中国电气工程学报 | 被引量 : 0次 | 上传用户:hsjxln
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着信息技术与电力行业的深度融合,一定程度上提高了电力企业的生产经营效率和管理水平。但由于存在信息管理问题和网络问题,对电力企业信息安全造成巨大威胁。本文通过分析当前电力企业信息安全管理存在的问题,针对性地提出了信息安全管理策略,以期为电力系统正常运行提供保障。
  关键词: 电力企业;信息安全;企业管理策略
  电力是国民经济的命脉,对社会生产生活起着积极地推动作用。随着信息技术的不断发展,电力企业的信息化水平得到提高,一定程度上提高了电力企业的生产经营效率、管理水平以及市场竞争力。但是,信息的收集处理、交换传输以及共享等离不开互联网技术的支持,而互联网本身存在很大的自由性和不确定性,对电力企业信息安全造成巨大威胁。同时也为一些不法分子提供了可乘之机,使得其通过窃取或篡改重要的信息数据,以获取经济利益或达到破坏电力系统正常运行的目的。因此,为了保证电力系统正常运行,加强电力企业信息系统管理力度很有必要,也有助于推动电力企业信息化进一步发展。
  1电力企业信息安全管理内容
  电力企业信息安全管理主要包括安全策略、风险管理和安全教育三方面,其中安全策略属于电力企业信息安全管理的最高方针,在制定安全策略时需要电力企业根据自身的发展规模、安全需求、业务特点等综合考虑,最终确保形成的书面材料通俗易懂、简单明了,便于信息安全管理人员实施操作;风险管理属于电力企业信息安全管理的对策建议,主要是对影响信息安全的风险因素进行识别、评估和防控,可以事先假定存在某方面的风险,然后通过有效规避风险、合理转嫁风险、科学降低风险和适度接受风险等手段来尽量降低信息风险给企业带来的经济损失;安全教育的目的是确保信息安全管理的有效执行,可以通过信息安全培训的方式直接对企业信息安全管理人员进行信息安全教育,使其了解信息安全管理策略,掌握信息风险防控对策,将信息安全管理的内容内化于心、外化于形,同时将信息安全管理纳入企业文化建设当中。
  2 电力企业信息化发展特征
  2.1 基础设施建设完善
  电力企业经过多年的信息化发展,与传统的其他行业相比,信息化建设水平相对较高,计算机普及率高达 100%,局域网覆盖率达到 90% 以上,从管理人员到一线具体操作人员均对计算机技术有所了解和掌握。
  2.2 自动化系统建设成熟信息技术
  在电力企业日常生产经营活动中的广泛应用,使得生产自动化系统建设较为成熟,极大地提高了生产效率。目前多数电力企业采用更为先进的 SCADA 系统,电网三级调度也完全实现了自动化目标,成为引领全球电力调度的航标。
  2.3 营销管理系统完善
  尽管电力行业属于国家的民生工程,享受国家的补贴政策,但仍然需要面对市场的残酷竞争,信息技术与营销管理系统的有机融合,进一步完善了营销管理系统,实现了用电管理、业务受理、客户服务等信息化,为电力企业开展营销活动注入了新的活力。
  2.4 管理信息系统建设稳步推进
  电力企业在管理信息系统建设过程中,相继开发出满足生产、营销、设备、安全等管理要求的各种信息系统,实现了各个层面上的管理系统信息化建设,改善了企业工作环境,推动了企业现代化发展。
  3问题表现分析
  3.1无法保证电力企业信息服务器的安全性
  在电力企业的信息网络管理系统中,其结构是较为复杂化的,其中包含很多信息服务器,包含了企业的数据库资源的服务器、Web 服务器以及基本应用服务器等,对于这些服务器来说其承担了电力企业的网络运行以及发展等,如果在电力企业中发生服务器的受损问题,那么将会导致企业内部的信息管理发生瘫痪问题。对于当前信息网络安全不够完善的现象,很多网络攻击问题呈现多种多样,而电力系统的服务器也逐渐成为那些不法分子所攻击的对象。
  3.2应进一步增强信息管理人员的综合素质
  现今我国电力企业在信息网络管理中,存在较弱的意识,其中的企业领导只将精力放置在增强自身经济利益的工作上,却未能意识到企业信息网络安全管理工作的重要性,另外企业管理的系统存在不完善的现象,未能培养更多优秀的网络安全管理人员,使得企业在信息网络安全管理中欠缺充分的队伍。而且一些企业中的信息网络安全管理人员的专业能力也存在有待提升的现象,很难对信息网络安全问题进行解决,这样会对其与内部信息安全带来严重影响。
  4、在电力企业中建立完善的信息网络安全管理體系的有效策略
  4.1建立完善的深化网络和信息安全的管理与保障体系
  对于信息网络安全的问题,逐渐成为电力企业发展中最为重视的问题,所以应在相应领导的引导下,不断增强对信息网络安全管理工作的正确认识和了解,进一步增强在信息网络安全管理中的资金投入力度,结合相关政策与要求等,应建立完善的企业内部信息网络安全体系。另外也要把信息安全的管理体系有效的落实到各个环节中,是企业内部的所有工作人员都能明确信息安全管理工作的关键性。而且在电力企业中,也要结合不同的信息系统特征,结合信息安全标准,有效的在制定合理的信息安全维护策略,尤其在电力企业网络信息营销安全管理系统和相应新型能源的发电信息网络安全管理系统当中,必须要制定相应的安全防护策略来对其进行维护和管理。
  4.2对电力企业系统与设备存在的漏洞进行明确
  当前在计算机网络技术的快速发展下,对于那些已经使用了的网络信息系统以及设备等,会在网络技术发展中逐渐表现出自身的漏洞与不足,对于这些现象将在很大程度上为那些不法分子,提供了进入电力企业网络信息系统中的机会。可是当前的电力企业信息网络系统构建工作,并不是短期可以完成的工作,另外对于经常性的更换网络信息系统,也会给企业带来一定的经济压力,对企业长远发展是相当不利的。
  4.3注重基础的增强,培养更多优秀的信息安全人才
  当前为满足信息化建设要求,电力企业已经建立了在网络上就可以找到内部信息的体系,而对于该体系如果发生信息外泄,将会对企业运转带来严重影响,甚至会导致企业发生严重损失的问题,会影响电力企业良好发展。所以电力企业一定要进一步增强信息网络安全管理工作的开展,注重专业人才的引进,增强信息安全管理的队伍建设,确保每个工作人员都能拥有较强的专业素质和综合能力,这样才能为信息网络安全管理工作的开展奠定坚实基础。
  4.4对产品的选型进行规范,增强电力工控系统的防护与可控水平
  要想更好的满足电力企业的体制改革需求,电力企业必须要增强对新型信息网络安全技术进行研究,结合各种服务器要求,制定出合理的安全防护策略,进而更好地完善电力企业在信息网络安全管理中的主要工作体系。另外在建立信息网络安全系统中,应系统各部分开展审查以及优化,确保整个系统设备能够满足相应的安全要求
  结束语:
  电力企业网络安全信息漏洞管理,要针对目前漏洞管理存在的检测周期过长、处置效果不好等缺陷,构建与电力企业发展漏洞管理需求匹配的 IT 资产管理机制,构建漏洞快速治理管控平台,及时获取漏洞情报信息,结合内外网资源快速定位漏洞相关的信息资产,精准评估漏洞危害等级,指导资产相关部门快速消除漏洞或隔离利用条件,以实现有效管控网络安全风险的目的。
  参考文献
  [1] 杨艳辉 . 浅析电力企业网络信息安全管理 [J]. 工程建设与设计 ,2016(14):170-171.
  [2] 陆力瑜 . 浅析电力企业网络信息安全管理 [J]. 数字技术与应用 ,2015(07):194.
  [3] 郑玉山 . 电力企业网络和信息安全管理策略思考 [J]. 网络安全技术与应用,2017(6):121+123.
  [4] 杨艳辉 . 浅析电力企业网络信息安全管理 [J]. 工程建设与设计,2016(14):170-171.
  [53] 何江南 . 电力企业信息网络安全问题及对策分析 [J]. 中国新通信,2015,17(7):63.
其他文献
摘要:南水北调来水调入密云水库调蓄工程由团城湖通过京密引水渠反向输水,逐级建泵站提水至怀柔水库,由怀柔水库进水闸旁的郭家坞泵站提升经京密引水渠反向输水至雁栖泵站,加压后经新建雁栖~溪翁庄管线输水至白河电站调节池,后通过溪翁庄泵站提水至密云水库。  关键词:溪翁庄泵站;技术供水系统;改造  一、工程概况  (一)工程基本情况  溪翁庄泵站为第九级泵站,卧式单级双吸离心泵3台,配套4000kW异步电动
期刊
摘要:改革开放以来我国的各项事业都取得了瞩目成就。随着社会主义现代化建设以及社会结构不断深入发展,利益的主体也变得更加多样化,不同的利益主体之间既相互关联也会产生矛盾,当不同利益主体产生价值诉求时矛盾也随之产生。基于当今群体性信访事件发生率逐年增高,本文主要研究讨论了如何基于应急管理措施预防解决群体性信访事件,力争做到维护人民群众的合法权益和诉求。在解决问题时要结合基本国情传承革命思想,保障社会国
期刊
摘要:每个行业在发展的过程中,都会涉及大量的物资,在物资管理当中,很多不规范的问题一直存在,尤其是物资到货期间,企业质量验收环节严格性较低,导致物资质量存在问题的概率较高,企业产品质量有瑕疵,会使企业形象和经济效益都受到损害,因而强化物资到货质量验收,提升物资管理工作水平对促进企业发展非常重要。  关键词:物资质量;监督;抽检  引言:近年来,国家把稳中求进作为经济发展的总基调,对发展质量更加重视
期刊
摘要:在10kV配网工程施工过程中,严格开展安全管理工作对各项施工方案进行全面审查、严格管理,确保施工技术符合10kV配网工程建设的需要。并且,在选择施工方案开展10kV配网工程施工时,要准确掌握各项新型技术的施工参数,并开展实地勘察工作,从工程实际情况出发,选择出科学、合理的施工方案。  关键词:10kV配网工程;施工过程;安全管理;隐患;对策二、10kV配网工程施工过程中存在着的安全管理隐患 
期刊
[摘要] 商合杭高速铁路工程站前九标矮塔斜拉桥是标段控制性工程,桥梁总体设计为双塔双索面预应力混凝土矮塔斜拉桥,斜拉索采用半扇形双索面布置,索体采用OVMAT-55群锚体系钢绞线斜拉索,斜拉索安装、张拉与主梁施工同步。本文以该桥的斜拉索施工为例,重点介绍了斜拉索的施工工艺和索力控制方法,为类似桥梁的斜拉索施工提供参考。  [关键词] 高速铁路 群锚体系斜拉索 施工工艺 索力控制  1工程背景  商
期刊
摘要:电力系统在使用过程中,因为有大量且类型多样的电气设备通过电路连接在电网之中,在这种环境下,很容易出现不确定因素,导致电气线路等故障的发生。而故障一旦发生,势必会造成广泛影响,造成大量的损失。由此可见,供电系统继电保护可靠性对于电力系统的正常稳定运行,有着至关重要的作用,是保障电力系统安全运作、顺利发展的重要基本因素之一。因此本文根据实际工作经验,对供电系统继电保护可靠性进行了较为深入地分析,
期刊
摘要:伴随科技的跨越式发展,我国电力系统的智能化建设及自动化水平持续提升。为了满足我国的工业用电、居民用电的要求,许多的电力企业渐渐的把注意力转移到了智能配电网上,这种智能配电网提高了电力系统的整体水平。配网自动化的实现能让电力的应用更为高效、安全,通过配网自动化的实现及配网规划,能够积极提升供电效率和质量。  关键词:智能电网;配电自动化;质量  前言:  智能电网近年来成为电力行业的人们话题。
期刊
摘要:电力系统中的继电保护装置可以对电力的运输起到保护的作用,在很大程度上可以保证电力系统的的安全运行,同时也可以提高运行中的输电质量。除此之外,继电保护装置可以对电力系统电力的运输情况进行有效的监督,一旦电力系统出现隐患问题,继电保护装置会采取远程遥控的方式进行处理。因此,本文针对于电力系统及其自动化和机电保护的关系作出相应的探究。  关键词:电力系统 ;自动化 ;继电保护; 关系探究  1 导
期刊
摘要:目前,电力系统在社会经济发展中占据着十分重要的地位,人们日趋重视电力系统的发展,充分关注了电气自动化技术的应用。实践研究表明,将电气自动化技术运用于电力系统中,可以促使工作效率得到提升,电力系统的运行安全得到保证。  关键词:电力系统;电气自动化;技术  电气自动化技术的主要功能为自动控制和自动检测,可以对电力系统远程控制、调节和监控。在电力系统中合理运用电气自动化技术,通过搜集、管理相关信
期刊
摘要:电力系统中配电线路需要全天候进行运作,并且在部分地区因为用电量较大,所以时常处于极限负荷的状态下,此时线路很容易出现电力事故,例如短路、跳闸等问题,此类问题会直接导致电力输配断开,造成电力用户的用电体验变差,还可能造导致用户的经济损失,所以必须对此重视。此外,在一些外力因素的影响,容易出现电力事故。  关键词:电力系统;配电线路;检修技术  1电网配电线路基本特点  1.1结构复杂性明显  
期刊