电力企业信息安全风险研究

来源 :科学时代·上半月 | 被引量 : 0次 | 上传用户:donghao3000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要] 通过对电力企业信息安全风险的分析,提出相应的安全对策,可供从事信息安全的同行参考借鉴。
  [关键词] 电力企业;信息安全;风险
  1、前言
  随着计算机信息化建设的飞速发展而信息系统在电力企业中所处的地位越来越重要。信息安全随着信息技术的不断发展而演变,其重要性日益越来越明显,信息安全所包含的内容、范围也不断的变化。信息安全有三个中心目标。保密性:保证非授权操作不能获取受保护的信息或计算机资源。完整性:保证非授权操作小能修改数据。有效性:保证非授权操作不能破坏信息或计算机资源。信息安全的重点放在了保护信息,确保信息在存储,处理,传输过程中及信息系统不被破坏,确保对合法用户的服务和限制非授权用户的服务,以及必要的防御攻击的措施。
  2、电力企业信息安全风险探析
  信息安全风险和信息化应用情况密切相关,和采用的信息技术也密切相关,电力企业信息系统面临的主要风险存在于以下几个方面:①计算机病毒的威胁最为广泛:计算机病毒自产生以来,一直就是计算机系统的头号敌人,在电力企业信息安全问题中,计算机病毒发生的频度大,影响的面宽,并且造成的破坏和损失也列在所有安全威胁之首。病毒感染造成网络通信阻塞,系统数据和文件系统破坏,系统无法提供服务甚至破坏后无法恢复,特别是系统中多年积累的重要数据的丢失,损失是灾难性的;②网络安全问题日益突出:电力企业网络的联通为信息传递提供了方便的途径。电力企业有许多应用系统如:办公自动化系统,用电营销系统,远程教育培训系统等,通过广域网传递数据。电力企业开通了互联网专线宽带上网,电力企业内部职工可以通过互联网方便地收集获取信息,发送电子邮件等;③信息传递的安全不容忽视。电力企业和外部的单位,以及外部有关公司都有着许多的工作联系,日常许多信息,数据都需要通过互联网来传输。网络中传输的这些信息面临着各种安全风险,例如被非法用户截取从而泄露企业机密;被非法篡改,造成数据混乱,信息错误从而造成工作失误。非法用户、还有可能假冒合法身份,发送虚假信息,给正常的生产经营秩序带来混乱,造成破坏和损失。因此,信息传递的安全性日益成为企业信息安全中重要的一环。④用户身份认证和信息系统的访问控制急需加强:电力企业中的信息系统一般为特定范围的用户利用,信息系统中包含的信息和数据,也只对一定范围的用户开放,没有得到授权的用户不能访问。为此各个信息系统中都设计了用户管理功能,在系统中建立用户,设置权限,管理和控制用户对信息系统的访问。这些措施在一定程度上能够加强系统的安全性。但在实际应用中仍然存在一些问题。一是部分应用系统的用户权限管理功能过于简单,不能灵活实现更细的权限控制,甚至简单到要么都能看,要么都不能看。二是各应用系统没有一个统一的用户管理,企业的一个员工要利用到好几个系统时,在每个应用系统中都要建立用户账号,口令和设置权限,用户自己都记不住众多的账号和口令,利用起来非常不方便,更不用说账号的有效管理和安全了;⑤实时控制系统和数据网络的安全至关重要:电网的调度指挥,自动控制,微机保护等领域的计算机应用在电力企业中起步早,应用水平高,不但实现了对电网运行状况的实时监视,还实现了对电网一次设备的遥控及保护设备的远方管理。随着数据网的建设和应用,这些电网监视和控制方面的系统逐步从采用专线通道传输数据转移到通过数据网络来传送数据和下发控制指控令。由于这些计算机系统可以直接管理和操作控制电网一次设备,系统的安全可靠,数据网的安全可靠,信息指令传输的实时性等直接关系着电网的安全,其安全等级要求高于一般的广域网系统。
  3、解决信息安全问题的基本原则
  3.1采用信息安全新技术,建立信息安全防护体系。企业信息安全面临的问题很多,我们可以根据安全需求的轻重缓急,解决相关安全问题的信息安全技术的成熟度综合考虑,分步实施。技术成熟的,能快速见效的安全系统先实施
  3.2计算机防病毒系统。计算机防病毒系统是发展时间最长的信息安全技术,从硬件防病毒卡,单机版防病毒软件到网络版防病毒软件,到企业版防病毒软件,技术成熟且应用效果非常明显。防病毒软件系统的应用基本上可以防治绝大多数计算机病毒,保障信息系统的安全。在目前的网络环境下,能够提供集中管理,服务器自动升级,客户端病毒定义码自动更新,支持多种操作系统平台,多种应用平台杀毒的企业版杀毒软件,是电力企业的首选。个人版本的杀毒软件适合家庭,小规模用户。
  3.3网络安全防护系统。信息资源访问的安全是信息安全的一个重要内容,在信息系统建设的设计阶段,就必须仔细探析,设计出合理的,灵活的用户管理和权限控制机制,明确信息资源的访问范围,制定信息资源访问策略。 关于已经投入利用的信息系统,可以通过采用增加安全访问网管的方法,来增强原有系统的用户管理和对信息资源访问的控制,以及实现单点登陆访问任意系统等功能。这种方式基本上不需要改动原来的系统,实施的技术难度相对小一些。关于新建系统,则最好采用统一身份认证平台技术,来实现不同系统通过同一个用户管理平台实现用户管理和访问控制。
  4、解决信息安全问题的对策
  4.1依据国家法律,法规,建立电力企业信息安全管理制度。根据国家信息安全方面一系列的法律法规和技术标准,应结合电力企业实际,建立开发信息系统的管理标准、制度、规范和流程和技术体系,来指导信息安全工作。并建立信息安全工作的组织体系和机构,明确领导,设立专责人长期负责信息安全的管理工作和技术工作,保证信息安全工作长期有效的开展。
  4.2充分使用企业网络条件,提供全面,及时和快捷的信息安全服务。我省电网公司广域网联通了系统内的各个二级单位,各单位的局域网全部建成,在这种良好的网络条件下,作为省公司一级的信息安全技术管理部门应建立计算机网络应急处理的信息发布与技术支持平台,发布安全公告,安全法规和技术标准,提供安全软件下载,搜集安全问题,解答用户疑问,提供在线的信息安全教育培训,并为用户提供一个相互交流经验的场所。网络方式的信息服务突破了时间,空间和地域的限制,是信息安全管理和服务的重要方式。
  4.3开展全员信息安全教育和培训活动。开展安全教育和培训应该注意安全教育知识的层次性。主管信息安全工作的负责人和各级信息安全员,重点要了解和掌握信息安全的整体策略及目标、安全管理部门的建立和管理制度的制定等;负责信息安全运行管理及维护的技术人员,重点要充分理解信息安全管理策略,掌握安全管理的基本方法,精通信息系统的安全维护技术等;广大信息系统用户重点要学习各种安全操作流程和行为规范,了解和掌握与其相关的信息安全策略,包括自身应该承担的安全职责等。
  5、结语
  电力系统信息安全是一个系统的、全局的管理问题,我们应该用系统工程的观点方法,分析信息的安全及具体措施。一个较好的安全措施往往是多种方法适当综合的应用结果,只有从系统综合整体的角度去看待、分析,才能取得有效、可行的措施。即信息安全应遵循整体安全性原则,根据规定的安全策略制定出合理的信息安全体系结构,这样才能真正做到整个系统的安全。
  参考文献:
  [1] 时小明,浅谈我国网络安全现状及防范措施[J],黑龙江科技信息,2010(14).
  [2] 肖红亮,电力系统网络安全及其对策浅析[J],科技信息,2010(03).
  [3] 贾春杰,电力系统网络安全风险及其控制措施[J],机电信息,2011(33).
其他文献
[摘 要] 财务风险管理对于一个企业的经济效益来讲有着决定性的作用,对于处在现代激烈市场竞争当中的企业来说,深入分析财务风险,采取相应的防范风险措施显得非常的重要。本文主要分析了企业财务风险形成的原因,提出了相应的措施,从而使得企业能够降低风险,提高经济效益,更好的保证企业的生存和发展。  [关键词] 财务风险;原因;措施  1.前言  随着当前经济的不断发展,企业的财务活动贯穿于整个生产经营过
摘要:新一轮基础教育课程改革正在各地轰轰烈烈地铺开。新课改,让课堂充满激情和活力;新课改,让课堂教学更精彩。“自主、合作、探究”的学习方式正逐渐成为课堂教学的亮点。尤其是“合作学习”在小学数学教学中更加受到广大师生的欢迎。大家都对它是一片赞扬之声,但大家在评价的时候大多时候只看到了其中比较好的一面。经过调查笔者发现在小学数学教学中“合作学习”存在着这样几个问题。  关键词:数学教学;合作学习  一
“合作学习”如今已成为课堂教学中的一种主要形式.合作学习是针对教学条件下学习的组织活动形式而言的,相对的是“个体学习”.是指在小组或团队为了完成共同的任务,经历动手
小学语文新课标指出:“写作是运用语言文字进行表达和交流的重要方式,是认识世界,认识自我,进行创造性表述的过程,是语文素养的综合体现。”对于低年级的学生来说,刚接触写话,很多孩
摘要:健康的体魄是青少年今后走入社会为祖国和人民服务的基本前提,是中华民族旺盛生命力的体现。高中阶段的学生们学习任务比较沉重,往往忽视了对身体的锻炼,从长远来看,这是十分不利于学生们的健康成长的。本文将探讨如何进行体育教学。  关键词:高中体育;课堂教学;鼓励教学  新课程标准指出,学校教育要树立健康第一的指导思想,切实加强体育工作,使学生掌握基本的运动技能,养成锻炼身体的良好习惯。高中阶段的学生
[摘 要] 会计信息质量与公司治理结构存在着紧密关系。文章阐述了公司治理与会计信息质量之间的关系,披露了现有公司治理中的缺陷现象和其对会计信息质量产生的影响,以及从完善公司治理结构的角度出发,对此提出了一些提高会计信息质量的措施。  [关键词] 上市公司;公司治理结构;会计信息质量  一、引言  会计信息是资本市场中的血液,这不仅是了解公司财务状况和经营成果以及评价公司价值最直接的方式,也是其它
民族地方高职高专院校在新的发展时期面临转型的危机,本文分析国家宏观转型,高校教育不断向职业教育转型之际,本科院校纷纷向职业教育靠拢的前提下,民族地方高职高专院校既迎来了
摘要:《体育与健康》课程是学校课程的重要组成部分。随着素质教育的推进和学校体育教学不断改革与创新,体育教学终身化以及“健康第一”的指导思想已普遍被广大教育工作者接受和认同。改变传统的体育教学模式是一个长期的过程,义务教育体育强调实践性特征,突出学生的学习的主体地位,重视教学方法的有效性和多样性,注重学生的运动兴趣和非智力因素的开发,这就需要广大体育教育者有目的、有计划、有组织地接受教育者施加的影响
摘要:和初中数学相比,高中数学的内容多,抽象性、理论性强,因为不少同学进入高中之后很不适应,特别是高一年级,进校后,代数里首先遇到的是理论性很强的函数,再加上立体几何,空间概念、空间想象能力又不可能一下子就建立起来,这就使一些初中数学学得还不错的同学不能很快地适应而感到困难,以下就怎样学好高中数学谈几点意见和建议。  关键词:高中数学;教学;学生;兴趣  高中数学知识多而杂,并且考试题目都是灵活多
【摘 要】本文就我国经济金融增速放缓的现状探讨了其发展形势,并对宏观政策调控制定了有效策略建议,对促进我国经济金融形势的良好发展、持续增长,有重要的实践意义。  【关键词】经济;金融形势;宏观发展  1.我国经济金融形势发展迹象  面对我国经济增长速度的逐步放缓,美国周期矛盾制约、欧洲主权债务矛盾的提升、全球经济复苏的艰难实施,下行风险的渐渐提升,外部复杂的经济环境,对我国宏观经济的发展增长造成了