县级供电公司信息网络安全浅析

来源 :祖国·建设版 | 被引量 : 0次 | 上传用户:zjyeling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要 县级供电企业信息化建设在近年来高速发展下,网络结构和应用水平都得到了很大的提升,随着电力生产对信息网络安全性的依赖性越来越大,信息网络规范化管理则成为目前亟待解决的问题,本文是在对县级供电公司网络和应用系统做细致的分析后,对信息网络安全方面存在的问题进行剖析和解决。
  关键字 县级供电企业;信息网络安全;剖析
  【中图分类号】TN915.08文献标识码:B文章编号:1673-8500(2013)01-0022-01
  县级供电企业信息化建设虽然起步不晚,但由于电网规模的不同导致各地信息化建设层次不齐,随着电力广域网的接入,信息网络的安全问题,成为各县级供电企业目前面临的同样难题,健壮的网络是实现网络安全和业务正常的基础,只有基础层面的网络设备的稳定性、安全性得到了保障,网络的稳定性的实现才成为可能,现以县级供电公司信息网络建设的情况,对网络安全情况进行分析。
  1网络建设现状
  近年来,县级供电企信息化建设如火如荼,如今硬件环境已经可以满足在信息网络上运行各种系统等应用,实现千兆骨干,百兆到桌面。按照部门、职能、安全重要程度分为许多子网,包括:营销子网、财务子网,办公子网、生产子网、服务器子网等,在核心交换机上为不同子网划分不同的虚拟局域网(vlan)。不同子网分属不同广播域。在应用上,提供文件共享访问,办公自动化、电子邮件等。
  2存在问题
  随着信息化程度的提高,信息网络的规模不断扩大,网络结构需要进行不断的调整,但在设备安全加固,数据备份、网络安全管理、操作人员安全意识等方面存在一定问题,造成管理吃力,给网络安全埋伏了不利因素,成为急需解决的问题。
  3解决办法
  3.1制定制度,落实责任。信息网络安全离不开严格的制度和明确的责任分工,为提高网络信息系统整体安全防护能力,强化公司内部信息安全,成立信息安全组织机构,组织机构分为领导小组和工作小组建立切实可行的应急預案和灾难恢复预案,有效预防和正确、快速应对网络及信息安全突发事件,最大限度地减少影响和损失,确保网络系统安全、稳定运行。
  为确保计算机网络安全、实行了网络专管员制度、计算机安全保密制度、网站安全管理制度、网络信息安全突发事件应急预案等以有效提高管理员的工作效率。同时我公司结合自身情况制定计算机系统安全自查工作制度,做到四个确保:一是系统管理员于每周五定期检查中心计算机系统,确保无隐患问题;二是制作安全检查工作记录,确保工作落实;三是实行领导定期询问制度,由系统管理员汇报计算机使用情况,确保情况随时掌握;四是定期组织全公司人员学习有关网络知识,提高计算机使用水平,确保预防。
  3.2网络系统安全管理。
  3.2.1网络设备。因地理条件和资金限制,一些县级供电企业网络多为星形结构,超过半数的网络结点不能形成环网,网络运行极不稳定,这是目前县公司一些应用推广的阻碍。对于这种情况,如果资金较少,可以考虑根据地理条件在网内建设小型的环网,尽可能多的将结点环起来。
  一些公司核心交换机、防火墙都是单机运行,无备用设备,一旦核心出现故障将会造成公司网络全部瘫痪,与上级公司无法连通,因此增加一台核心交换机和一台防火墙,和设备通过跳线相连,实现双机冗余,互为备用。
  3.2.2终端管理。按照国家电网公司要求和省、市公司统一部署安排,信息内网所有计算机统一注册使用桌面安全管理系统,统一安装省公司部署的杀毒软件,每台终端设备都进行实名注册,进行IP+MAC+交换机端口多重绑定,严格控制移动存储设备的接入,确保非法设备无法接入内网,信息内外网实行双网双机,内外网之间完全物理分开,内网计算机不得任何方式接入外网,在信息外网出口安装IPS入侵防御设备,可以实时主动拦截各类黑客攻击和恶意行为,保护信息网络架构免受侵害,阻断非授权用户的使用,降低了不安全因素。
  所有计算机在接入信息网络以前必须对所有账号进行处理,不得使用系统默认的用户名,删除不用的账号,禁用来宾用户,所有账号必须设置字母+数字+特殊符号长度在8位以上的密码,并定期更换。
  3.2.3分区分域、等级防护。对公司的信息系统分成生产控制大区和管理信息大区,并对所有的业务系统进行等级划分,实现不同安全域之间的独立化和差异化的防护。其中生产控制大区又可以分为控制区和非控制区,调度数据网络作为专用的数据网络,划分为安全区I,它使用不同的网段单独组网,它与安全区II之间采用国家指定部门检测认定的电力专用正向单向隔离装置。WEB服务与管理信息大区之间分别安装硬件防火墙,并严格控制相互之间访问。
  3.3数据备份。对数据备份设立了专人管理,负责数据备份系统的日常管理,针对系统情况和备份内容,分别采用了完全备份、增量备份、差分备份和按需备份,关键数据实现了异地备份。备份内容涵盖了生产、营销、管理等所有关键业务。
  3.4UPS电源。网络设备在运行中最大的问题是电压不稳,甚至停电。虽然信息机房报在的办公大楼一般都接了双电源,但仍会有不可预知的电源故障会导致局域网中交换机、路由器、服务器和数据存储器等各类设备无法连续正常工作,因此UPS电源是机房中最重要的保障。在局域网的中心机房中,采用10-20kVA中等功率UPS集中供电的方式已被广泛接受。为了有效提高系统可靠性,一般采用双机热备份或并联供电。
  3.5防雷系统。要定期测试机房在建设时已经建立了接地线,查看所有网络设备、服务器、机柜都做到了良好的接地和电源电源零线接地。对机房设备也要安装防雷设备,每台交换机都应安装机架式防雷插排和交换机防雷模块,所有电源都更换防雷插座。
  3.6人员培训和管理。信息网络的安全归根结底还是要落实到操作人的头上,操作人员安全意识和操作水平提高了,网络安全管理就做到了事半功倍的效果,因此,需要在人员培训方面特别重视,每周五下午进行一次信息安全知识培训,小的从开关机讲起,大到系统安全策略设置,从各方面进行全面指导。通过公司视频会议系统组织观看信息安全方面教育片和安全事例分析。并与各部室及员工签订信息安全责任书,确保责任落到实处。对所有职工发放信息网络使用安全须知,提高员工对信息安全的认知和增强员工遵守信息安全各项规章制度的自觉性。
  4结束语
  信息网络管理是一项复杂又繁琐的工作,只有做好这项工作才能保证网络运行的质量,才能为建设坚强智能电网和“三集五大二个中心”提供强有力的支撑,安全无小事,做为电网企业的网络管理者,任重道远,需要我们不断努力。
其他文献
摘要 随着我国市场经济的不断完善,我国建筑行业已具有一整套土建工程造价管理控制体系,而且在以往的土建工程造价控制中发挥了巨大作用。但由于全过程、全方位投资管理的理念尚未形成,投资管理的各个层面不够完善,导致建设工程投资中损失浪费的现象比较严重,超支现象比较普遍。因此,在土建工程项目管理中,如何有效地进行工程造价的管理,并在确保工程质量的前提下,有效地降低工程造价,是一个值得重视的问题。  关键字
期刊
摘要 随着社会经济的发展,城市化进程的加快,高层、超高层建筑越来越多,建筑主体结构大量采用钢结构。本文结合多年工作经验,介绍了高层建筑钢结构工程的施工技术。  关键字 高层;钢结构;施工;技术  【中图分类号】TU393.2文献标识码:B文章编号:1673-8500(2013)01-0008-01  1前言  结合高层钢结构的工艺流程与特点(构件验收→吊装→高强螺栓→焊接及其检测→压型钢板与栓钉)
期刊
摘要 目前城市建设中建造了大量的地下室,由于涉及到工期和投入的建设费用,设计中与地下室相关的不少问题也逐渐变得突出起来。地下室按其使用功能可分为普通、人防和平战三类,这里对普通地下室设计中遇到的常见问题进行分析。  关键字 地下室;设计;对策  【中图分类号】S611文献标识码:B文章编号:1673-8500(2013)01-0009-02  1地下室设计难点概述  地下室工程涉及的专业极为复杂,
期刊
摘要 随着经济的发展,我国用于交通的车辆越来越多,庞大的车流量必然会对所经过的桥梁造成或大或小的损坏,时间越久损坏越大。而新建一座桥梁需要大量的资金和复杂的准备工作,由此看来,对原有桥梁在能满足交通需要的前提下进行加固有利于提高经济效益,是值得大力推广的。  关键字 加固技术;路桥;设计  【中图分类号】U445.7+2文献标识码:B文章编号:1673-8500(2013)01-0010-02  
期刊
摘要 通过现代流通企业规模化经营农产品,以现代流通企业作为先导带动现代农业,引导兼有生产和流通双重功能的农业合作社健康有序发展,实现农民与现代流通组织的对接,完善现代农产品流通体系,解决农产品流通问题。  关键字 农业;经济;发展  【中图分类号】DF413.1文献标识码:B文章编号:1673-8500(2013)01-0016-01  1现代农业推进农业发展方式转变的机理  1.1现代农业是科学
期刊
摘要 阐述城市轨道交通规划应遵循的 4 条原则,论述城市轨道交通线网规划、建设规划和控制性详细规划的基本内容和方法。  关键字 城市轨道交通规划; 思想; 原则; 方法  【中图分类号】TU984.191文献标识码:B文章编号:1673-8500(2013)01-0018-01  1引言  城市建设一般以城市规划为先导,城市轨道交通作为城市的一个重要组成部分,其建设也是以规划为先导,规划成果的质量
期刊
摘要 随着的计算机信息系统集成项目发展,项目管理显得更为重要,由于客户通常不能确定最终解决方案的全部功能和需求,所以范围变更是经常的事,文章对范围管理中存在的问题,原因进行分析,并提出了解决办法。  关键字 信息系统;范围管理;集成  【中图分类号】C931.6文献标识码:B文章编号:1673-8500(2013)01-0006-01  1信息系统集成项目范围管理存在问题  信息系统项目涉及专业面
期刊
摘要 计算机技术在建筑设计专业领域的积极影响已经非常普遍。虽然同其他专业相比,计算机在建筑设 计专业领城应用程度还不是最深人的,但是三维模型和多媒体应用揭示了计算机在建筑形象和表现领域中的巨大潜力。但我们要客观地认识计算机辅助设计的正面和负面作用,它只能成为我们从事建筑设计所借助的手段,却不能完全替代我们的手头表达,更不能代替我们的创作思维。  关键字 建筑设计;计算机应用  【中图分类号】TU2
期刊
【中图分类号】F810.42文献标识码:B文章编号:1673-8500(2013)01-0017-02  在20世纪80年代,以美国、英国为代表的西方发达国家开始研究税收遵从成本的相关问题,在此基础上,取得了显著的科研成果。而我國对税收遵从成本的研究则明显滞后于先进国家,目前我国税收成本通常被分为三类:经济成本、税收遵从成本和管理成本,本文就税收遵从成本的组成及影响因素展开探究。  1税收遵从成本
期刊
摘要 目前国家正在迅猛发展,在发展过程中也采取了很多有利措施,比如新建一些经济技术开发区,工业新区的建设带动了城市商业区、住宅区、能源供应区的开发建设,使得工业建筑类型与城乡整体文化环境关系日趋紧密,从而成为城市建筑文化的重要组成部分。  关键字 新时期;工业建筑;思考  【中图分类号】TU113.6+63文献标识码:B文章编号:1673-8500(2013)01-0020-01  1工业建筑设计
期刊