关于国家电网公司网络与信息安全态势感知的相关探讨

来源 :科技信息·学术版 | 被引量 : 0次 | 上传用户:lsq_1123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:国家电网公司网络安全和信息安全的重点内容在于能够有效的保证供电安全,为广大人民群众安全、稳定的输送电力,有效地控制电网信息系统,保证电网信息系统稳定、安全、持续的运行。现阶段,国家电网公司积极落实网络安全的要求,以“识别电力风险、处理安全威胁”为基本的目标,建立信息安全监测和风险预警体系,实现全网脆弱性、威胁性的态势感知。因此,本文就来对关于国家电网公司网络与信息安全态势感知的相关探讨进行分析。
  关键词:国家电网公司;网络安全;信息安全;态势感知;相关探讨
  前言
  国家电网公司直接关系着我们国家的国民经济发展态势,电力行业是我们国家重要的基础性行业,随着国家电网公司的电力系统实用化水平不断提高,电力信息系统安全问题逐渐被突显出来。在“十三五”期间国家电网公司正在努力落实国家网络安全需求,建立网络安全监测预警,不断完善应急响应工作机制,遵循“分区分域、安全接入、动态感知、全面保护”的信息安全主动防御原则,以此来形成“动态感知”为基础核心的信息安全检测体系。
  1. 国家电网公司网络与信息安全态势感知存在的问题分析
  1.1安全防护对象的范围不断扩大
  国家电网公司内部的电力系统之间的联系十分紧密、分布的范围十分广泛,如果国家电网公司内部的电力系统出现一定的质量问题,很容易对国家电网公司网络与信息安全造成不利的影响。在互联网信息技术高速发展的背景之下,云计算、物联网、大数据技术层出不穷,将这些高新技术有效的引入国家电网公司网络与信息安全之中,接入大量智能设备,使得电力网络的工作环境发生了巨大的变化,国家电网公司对于电力信息的获取方式、信息的传输、储存、整理等也都有了新的高度,使用虚拟化、数字化、智能化的设备,很容易导致国家电网公司网络和信息安全存在一定的风险[1]。随着网络和信息安全问题不断增加,高级的持续性网络攻击行为也不断增加,在一定程度上给国家电网公司网络与信息安全的防护工作带来较大的困难。
  1.2检测手段比较单一,不能满足基本防护需求
  国家电网公司开始建立网络与信息安全的防护体系,对于网络与信息安全过程中存在的问题,要具体问题进行具体的分析,及时的发现国家电网公司网络与信息安全存在的隐患,进一步增强相关电力人员自身的防护处理、应急管理等能力。根据相关调查表明,国家电网公司每天产生的原始安全数据已经达到了218TB,但是如何对这些原始数据进行有效的分析,及时获得有效的数据信息,有效的建立风险预警机制,进一步展示国家电网公司的整体安全运行状况[2]。
  1.3信息安全管理面临的挑战
  国家电网公司借助各级信通企业开展安全监测工作,但是因为各个单位的检测人员自身水平存在一定的差异性,如何实现国家电网公司网络与信息安全威胁的全局预警,对其进行联动处置,促使应急处理网络和信息安全风险的管理能力不断提高,是国家电网公司本质安全的基本要求。
  2. 国家电网公司网络与信息安全态势感知范围分析
  国家电网公司是我们国家重要基础产业之一,在信息系统与电力物理系统深度融合的背景之下,国家电网公司利用网络态势感知、大数据技术、预测分析,分别从态势感知的脆弱性、威胁性、全资产进行分析,对国家电网公司网络与信息安全攻防状态变化进行全网态势感知,实现智能、联动、快速响应的“主动”防御,有效对国家电网公司网络与信息进行安全的监测。
  2.1威胁性
  首先,感知威胁行为。通过对威胁源进行大数据分析,网络层、主机层、业务层多维度攻击行为关联分析,感知以APT攻击为代表的新型攻击。其次,感知风险的存在。感知国家电网公司内部环境以及外部环境引起的安全风险,进一步展现国家电网公司整体的安全状态与风险的存在[3]。最后,感知威胁源。感知国家电网公司内部、外部面临的敌对集团、黑客、内部外部用户等三大类威胁源。
  2.2脆弱性
  第一,感知网络攻击行为。国家电网公司要加强计算机病毒、木马病毒、网络病毒在网络中传播的行为特征的监管力度,对于其中存在的风险问题要能够在第一时间发现,并且提出妥善的解决措施。第二,感知软件、硬件的安全漏洞。在国家电网公司网络与信息安全之中,防范因为计算机自身的漏洞,而让不法分子获取相应的系统数据信息,破坏系统本身的保密性、完整性、可用性。再者,感知不合规的事件。对于计算机系统中出现的违规操作、信息系统中配置和基线策略不合格等,要充分对其有效的规范处理,保证国家电网公司网络与信息的安全性。
  2.3全资产
  其一,感知资产面临威胁。以攻击序列或者攻击路径为基本的路线,为威胁检测模型为基本节点,结合信息资产在网络中的分布情况,感知国家电网公司对于攻击事件过程的安全状态。到目前为止,国家电网公司已经梳理异常的电子邮件、黑客攻击、内容泄密等多种比较典型的威胁检测模型,目前已经监控来自外网的威胁42项,来自内网的信息威胁已经达到了108项。其二,感知资产安全状态。和安全情报收集分析相结合,实现对全网物理、网络、主机、应用、数据、终端设备等资产安全状态的全过程监测,截止到2021年,国家电网公司已经监测网络信息内网资产有6大类15项,信息外网资产8类18项,边界资产5类8项。
  3.结束语
  总而言之,国家电网公司要加强和网信办、公安部、国测等相关部门进行密切合作,将国家电网公司网络与信息安全预警平台和公安部门态势感知通报预警平台对接,建立和国家信息安全队伍的联动响应机制,实现对外部集团式的攻击的快速响应和攻击反制。及时发现来自互联网的攻击行为,对恶意病毒攻击、电子邮件攻击、网络入侵等黑客攻击,要妥善的解决,提出相应的解决办法,进一步增强国家电网公司网络与信息安全风险应对的工作效率。
  参考文献
  [1]张相依,胡威,张书林,等. 网络安全态势实时监控平台的设计与实現[J]. 电力信息与通信技术,2019,000(003):28-34.
  [2]张亮,翟海保,葛朝强. 电力调控中心安全态势感知系统设计与应用[J]. 信息技术,2019,000(009):60-64.
  [3]刘雷,刘洋,杨大春,等. 基于调控大数据的电网态势感知技术研究[J]. 数字通信世界,2019,169(01):87-87.
其他文献
摘要:精细化管理是相对于传统粗放型管理而言的一种现代化管理理念。在企业管理中运用该管理可以有效的让管理措施落到实处,注重各环节以及各细节的问题及时的发现与改善。让管理从细处着手,从而达到整体管理工作的规范化、高效性。在实际的管理运用中,需要依据实际情况做好企业整体运营的调整,设定合理的管理目标。将管理目标逐步分解为各部门、各岗位的实际工作之中,提升企业目标执行的有效性。及时地整合企业内外部资源,有
期刊
摘要:本文从电力系统变电运维工作出发,通过分析变电运维人员在安全管理工作开展过程中遇到的安全管理意识、能力问题以及设备维护不当困境,探究新时期提高变电运维安全管理质量的有效措施,推动设备维护工作以更加规范的方式开展,保障电力系统运行质量。  关键词:电力系统;变电运维;安全管理;设备维护  一、电力系统变电运维安全管理和设备维护问题  (一)设备维护重视不足  变电运维工作开展过程中需要面临的重要
期刊
摘要:近年来,随着电力市场体量的大幅增长,国家及行业对电力企业提出了更高监管目标和要求,希望进一步加强电力生产的安全性和稳定性,推动电力生产安全监督工作现代化发展。基于此,文章对电力系统生产环节中的风险因素进行分析,并对如何加强电力系统生产环节中的安全监督措施进行研究,为电力生产和企业效益提升提供强大保障。  关键词:电力系统;生产环节;安全监督;应用措施  对电力企业来说,生产环节的安全与否是安
期刊
摘要:随着我国智能电网不断发展,在电力系统中分布式电源应用范围逐渐扩大,因此在一定程度上对电力系统运行造成一定影响,将分布式电源的辅助性作用和无功优化调度策略有效发挥成为电力企业优化电网运行的主要问题。本文在简述分布式电源的基础上对分布式电源并网动态无功优化进行探究,为促进电力系统中分布式电源发展贡献一份力量。  关键词:分布式电源;并网;动态无功优化;调度  随着电力行业不断发展,越来越多的分布
期刊
摘要:随着社会的不断发展,我国人民生活水平的逐渐提高,各个行业对电能需求量越来越大,电力企业也取得了良好的发展。加强电力营销工作,可以提升电力企业的经济效益,降低供配电过程中产生的电能损耗。本文主要分析了电能计量自动化系统在电力营销中的具体应用,对电能计量自动化系统的组成进行了探究,以期为相关人员提供参考。  关键词:电能计量;自动化系统;电力营销;应用研究  传统模式下的电能计量方法主要以人工抄
期刊
摘要:近年来电网互联快速发展,电力体制改革也得到了逐步实施,因此,对电网调度工作有了更高的要求。电网调度的主要内容就是对电网的运行进行指挥,电网调度工作的运行情况对电网的安全稳定有着直接关系。鉴于此,本文首先分析电力系统调度的基本功能,其次对电网调度中的现存问题进行分析,最后对电网调度运行方式提出相应优化对策。  关键词:电网调度;运行方式;优化对策  我国现代化建设飞速发展,同时也带来了人们对电
期刊
摘要:这几年我国综合实力显著提升,国家加大对建筑给排水工程技术研究,推动了建筑给排水工程施工技术进步。对于建筑工程而言,给排水工程的施工技术直接决定了建筑工程施工质量,要想确保建筑给排水工程有序实施,建筑单位应在给排水工程施工中,结合给排水工程特点选择合理的施工技术,促使给排水施工技术符合建筑单位要求。本文主要对建筑给排水工程施工技术进行浅析。  关键词:建筑;给排水工程;施工技术  引言:近些年
期刊
摘要:随着我国经济水平的不断提高,企业的发展也面临着新的机遇与新的挑战,特别是近些年来,我国开始大力推市场体制与机制的改革,各行各业的发展面临着较大的变数。企业作为市场活动的主要参与者,如果企业想要提升自身的核心竞争力,就需要充分提高企业的财务管理能力,财务管理的水平能够直接影响企业发展模式方面的创新进程,能够推动企业内部的业财融合。在当前的市场背景下,业财融合是企业财务管理模式的大趋势,能够有效
期刊
摘要:目前,随着经济全球化程度的不断加深,企业的发展也面临着新的机遇和新的挑战,其中中小型企业对于营销风险的承受能力较弱,因此营销风险可能对企业的未来发展造成不利影响。中小型企業缺乏系统性的控制,这也是造成风险抵御能力较低的主要原因。因此,提升中小型企业的市场营销风险管理有着积极意义。企业的营销风险主要是由企业主观方面和客观方面的因素构成,本文主要从营销风险的具体现状和影响原因入手,通过层次分析等
期刊
摘要:随着社会经济的持续发展,各个行业对电力的需求越来越大。用电量的增加给输电配电工作带来了一定难度,也给用电工程的安全造成了隐患。本文对配电及用电工程安全管理工作重要性及出现的问题进行了分析,增强安全管理的具体措施展开探究。  关键词:输配电;用电工程;安全管理  输配电工作的稳定开展给各个行业的健康发展提供了有利保障,结合目前情况来看,用电工程还是存在着安全问题,解决这些问题,保证输配电及用电
期刊