浅析供电公司信息安全隐患排查与治理

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:laobi87
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着供电公司将计算机网络系统纳入到业务运行领域,使得其运行效率和 质量得以提升的同时,同时也带来了不可避免的安全隐患问题。因此,做好供电企业信息安全隐患排查和治理工作,已经成为供电企业普遍关注的问题。本文对供电公司信息安全隐患进行了分析,并探讨了供电公司信息安全隐患排查方法和治理策略。
  [关键词]供电公司;信息安全;隱患排查;治理
  中图分类号:TP393.08 文献标识码:A 文章编号:1009-914X(2015)20-0386-01
  随着信息科技的高度发展,越来越多的企业引进了基于计算机网络的信息管理系统,信息系统的引入提高了企业的工作效率,同时也带来了不可避免的安全问题,做为国家重要基础设施行业之一的电力企业,信息安全尤为重要,不可忽视。信息安全隐患不仅是一 个技术问题,也不单是一个管理问题,它不光涉及到信息从业人员,更多的是覆盖所有使用计算机的终端用户。因此,明确信息安 全隐患排查治理的内涵,确立信息安全隐患排查治理的方法和流程,是做好隐患排查工作的重点。
  一、供电公司信息安全隐患分析
  引起信息安全造成危害的因素是多方面的,从某种角度来讲,信息安全隐患存在的过程就是信息安全管理的过程,而信息安全管理过程中,涉及到人和物两个方面的因素。因此,我们可从以下几个角度来进行探析:
  (1)由人引起的安全隐患
  参与到供电公司信息安全系统操作过程的职位有:操作人员,维护人员,开发人员,网管和用户等。如果在此环节中,容易导致出现安全隐患的原因有:其一,工作人员信息安全管理知识不夯实,技能掌握不全面,难以将切实的信息安全管理工作落实下去;其二,信息安全管理制度不完善,各个部门之间的权责划分不明确,难以做到有重点,有层次的进行信息安全管理 工作;其三,信息安全管理系统配套设施管理不善,尤其是交换机,路由器和防火墙的配置存在不合理的地方,由此也会出现信息安全隐患;其四,惯性违章的行为,如病毒软件卸载,系统补丁不全,信息安全隐患不断出现。
  (2)由物引起的安全隐患
  用户信息安全管理意识淡薄,常常出现习文件权限管理不善等,由此使得供电企业其一,从通信线路可靠性的角度来看,主要涉及到物理设备安全,机房安全和通信线路安全等内容,如果此方面出现运行状态不佳的情况,势必会造成比较严重的信息安全问题;其二,软硬件由于质量,使用期限的问题,出现了各种各样的故障,从而难以满足信息安全系统的运行需求,由此也会造成严重的信息安全隐患;其三,网络设备不安全隐患,也会带来诸多安全隐患;其四,软件本身的安全漏洞隐患和病毒带来的不安全隐患。
  二、供电公司信息安全隐患的排查
  1.隐患排查目的和范围
  (1)隐患排查目的。排查目的旨在排除重点部位、关键环节、关键部位的隐患,将检查工作落到实处,通过信息安全检查,提高网络和信息系统的可靠性。
  (2)隐患排查范围。按照作用对象分类分为设备质量、信息技术管理、信息安全行为性3类确立信息安全隐患的排查和治理范围。其中设备质量范围对象包括:信息基础设施质量隐患:网络设备、主机以及其他信息设备质量隐患。信息技术管理范围对象包括:软、硬件设备安全性测试技术和方法欠缺:信息技术管理和设备运行管理的制度 不完善。信息安全行为性范围对象包括个人终端计算机使用管理、移动设备丢 失和滥用、非法外联等违规行为导致的数据泄密和病毒泛滥安全隐患。
  2. 信息安全隐患排查的方法
  针对于不同的信息安全隐患,应该采用不同的信息安全隐患排查方法,以保证做到具体问题具体分析。具体包括:
  (1)隐患排查方法。信息安全隐患排查,需按照信息专业所辖设备和技术管理职能进行分工,采取信息隐患排查表法和信息安全督查方法进行。一是信息隐患排查表法。它把信息安全隐患所涉及的安全元素和检查项目用表格系统的方式罗列出来,逐项对照检查评审的方式,是隐患排查最常用的方法。
  (2)信息安全督查法。主要采取日常督查、专项督查和年度督查相结合的方式。利用安全监控、内容审计、安全扫描等多种技术手段开展隐患排查。①日常督查。 结合日常开展督查工作进行信息安全隐患排查工作。②专项督查。根据特定时段、特定事件而发起的信息安全隐患排查。③年度督查。年度排查结合日常督查、专 项督查,由公司督查组组织专人,按照国网公司《信息安全年度督查方案》通过 访谈、查看文档、技术检查以及工具扫描等方式进行现场督查。督查结束后,督 查组将督查结果和整改建议形成《信息安全技术督查整改通知单》,并于当月底,通过《信息安全技术督查通报》对督查结果及整改情况进行通报。
  三、供电公司信息安全隐患的治理
  1.运行中的设备隐患治理
  (1)信息网非常态运行况下(设备检修、新主干设备接入信息网、技术改造、受灾等)可能存在的动态隐患,由信息部门组织信息专业人员,在设备调整前进行认真分析,制定隐患预控方案,实施预控措施。
  (2)信息网正常运行况下存在的运行方式隐患。由信息安全技术监督组成员提出事 故预想,加强信息网运行监视,使隐患可控、能控、在控。
  (3)对在特殊条件下可能出现设备、线路超限额运行的隐患。信息安全技术监督 组成员应提前进行分析,提出备用控制预案,由当值运行值班员进行控制。
  2.系统安全隐患治理
  (1)对于操作系统漏洞存在的隐患,由信息部门利用技术手段,桌面管理系统实时 向各客户端机器进行推装,并不定期组织相关技术人员进行抽检,预防隐患发生。(2)结合信息安全日常督查的工作对于服务器端操作系统的安全策略进行检查并 优化,对策略的调整上报信息主管部门备案。3)对于各业务应用系统的隐患,由相关业务部门负责治理,应用系统相关权限的设置以及废弃用户的处理,由相关 业务部门进行治理,上报信息主管部门备案。
  3.对用户行为性而引起的隐患治理
  此类活动是由用户习惯性违章而造成的安全隐患,由信息部门督促用户进行整改。具体包括:1)采取多种方式开展用户信息安全知识的培训,通过公司主页进行宣传、发放信息安全知识手册、及时转发上级下发的有关信息违规通报,提高终端用户 的信息安全意识。2)通过桌面系统对用户弱口令情况进行不定期检查,由信息主管部门进行通 报,对违规用户由公司对所在部门进行考核。3)不定期对自行安装操作系统、卸载防病毒软件、不安装桌面管理客户端的用户进行抽查,如发现一例要进行严肃处理。由公司进行通报。对违规用户由供电公司对所在部门进行考核。
  4.重视信息安全隐患排查人才培养
  供电公司信息安全隐患排查和治理工作的开展,需要重视企业信息安全隐患排查和治理人才的培养,以保证其有效性和安全性。具体来讲,我们可从以下角度入手:其一,严格把握信息安全管理人员的招聘和选拔过程,从根本上控制企业信息安全管理队伍的综合素质;其二,积极组织开展全面的信息安全隐患排查人员的培训和教育,实现其综合排查技能的提升,以保证切实的将各项工作落实下 去;其三,给予公司信息安全隐患排查工作人员合理的待遇和薪酬,并且建立高效的绩效考核制度,以此激发信息安全隐患排查人员的工作积极性。
  综上所述,供电公司信息安全隐患排查和治理工作,不仅仅关系到供电企业信息系统的正常运行,而且还关系到供电公司经济效益的提高。虽然现阶段在信息安全隐患排查和治理方面还存在很多的缺陷和不足,但是相信随着经验的积累,供电企业信息安全隐患排查和治理工作质量一定会得以全面提升。
  参考文献
  [1] 党林.电力企业网络信息安全的防护措施[J].科技传播,2012(08)
  [2] 梁天祥.电力企业信息安全趋势与防范措施分析[J].科技传播,2013(18)
  [3] 阮英豪.供电企业如何有效开展安全隐患排查和治理[J].山东工业技术,2014(12)
其他文献
[摘 要]整合營销传播是地铁参与城市交通竞争,创建地铁服务品牌的有效途径。 对于扩大地铁服务品牌的知名度,提高地铁在城市交通中的市场份额具有重要价值。对此,笔者结合自身多年工作经验,就地铁服务品牌整合营销传播策略提出了一些看法和建议,以供参考。  [关键词]地铁服务品牌;整合营销;传播策略;  中图分类号:F592.6 文献标识码:A 文章编号:1009-914X(2015)20-0377-01 
期刊
[摘 要]本文结合防雷检测的过程中一些认识上的误区进行了说明,我们提出了要注意打桩点的选取,注意测试点的选取,氧化层的处理等相关防雷检测工作的操作办法。  [关键词]防雷检测;相关问题;解决办法  中图分类号:TM863 文献标识码:A 文章编号:1009-914X(2015)20-0380-01  根据《中华人民共和国气象法》以及其它相关法律法规的规定,各级气象主管机构应加强对雷电灾害防御工作的
期刊
[摘 要]通信网络技术在铁路运输中起着至关重要的作用,近年来,铁路运输中通信网络技术的发展十分迅速,经过我国铁路研究人员的不懈努力,我国铁路系统已经形成一个覆盖全国的、完整的、独立的通信网络,本文对铁路通信网络建设存在的问题进行了分析,简述了现代通信网络技术在铁路运输中的应用,进而研究铁路通信技术今后的建设与发展。  [关键词]铁路运输 ;通信网络; 应用; 发展  中图分类号:TP393 文献标
期刊
中图分类号:D926.8 文献标识码:A 文章编号:1009-914X(2015)20-0374-01  一、北京铁路局高铁概况  自2008年8月1日我国开通第一条高速铁路京津城际以来,在我局管辖范围内先后开通了石太客运专线、京沪客运专线、京广客运专线、津秦客运专线,还将相继开通京津城际延长线、津保铁路。我局管辖高速铁路线路长,地形、设备复杂,运行动车组列车种类多,为安全风险管理与应急处置带来很
期刊
[摘 要]个多世纪以来,消防水带的生产原料与生产工艺经历过多个阶段的发展。从最初采用天然橡胶作为水带的衬里材料,发展到用聚氯乙烯涂覆水带以及用乳胶水带,现在已经发展到三元乙丙橡胶衬里水带、热塑性聚氨酯弹性体水带以及丁腈橡胶双面胶水带等各种新型材料制备的水带。这些水带的质量相较以往有了极大的发展,不仅能够满足国内的需求,还大量用于出口。随着时代的进步,新型消防水带的研发也越来越受到重视,生产企业不断
期刊
[摘 要]在经济发展的带动下,电力调控运行系统的规模也在不断扩大,针对系统运行中存在的问题,电力管理人员应该充分重视起来,采取合理有效的措施,对系统进行优化管理,提升电力调控系统运行的稳定性和安全性,推动我国电力行业的持续稳定健康发展。文章基于此,对我国电力调控运行的必要性及问题进行分析,总结切实可行的优化策略。  [关键词]电力;调控运行;管理;优化  中图分类号:TM734 文献标识码:A 文
期刊
[摘 要]本文分析了城市综合体与消防安全相关联的特征、火灾危险性、灭火救援难点,分析了消防队伍当前针对城市综合体的灭火救援准备情况,在此基础上进行了灭火救援战术措施分析,进而根据综合分析提出了实战化灭火救援准备的对策。  [关键词]城市综合体;消防;实战化;灭火救援  中图分类号:TU976.5 文献标识码:A 文章编号:1009-914X(2015)20-0381-01  城市综合体是以建筑群为
期刊
[摘 要]在现今和未来的社会经济发展中,都不能动摇中国矿业的基础地位,然而传统矿业还是面临严峻的问题,一是衰退问题;一是传统矿业经济格局的问题。21世纪的中国矿业经济正面临着较大的窘境。在体制转型、 经济全球化的背景下,传统矿业经济正发生着嬗变。文章主要对传统矿业发生的变化以及新型矿业经济的发展机制等进行了探讨。  [关键词]传统矿业;新矿业经济;机制与政策  中图分类号:F407.1 文献标识码
期刊
[摘 要]招标投标是建筑市场通行的一种交易方式,工程招标代理机构(以下简称招标代理)是受招标人委托,从事工程招标代理业务的中介组织。招标代理的工作质量直接影响着工程招标的效果。然而,招标代理资质挂靠、虚假招标、在约定的代理费外另行收费、未在政府专家库抽取专家等不诚信事件时有发生,影响了招标质量,损害了建筑市场秩序。因此,需要加强对招标代理的诚信管理。  [关键词]工程;招标;代理;机构;诚信  中
期刊
[摘 要]该文介绍了煤矿安全质量标准化的形势及重要性。结合实际从思想认识、制度建设、培训教育、技术创新、安全文化、班组建设等方面,对如何搞好煤矿安全质量标准化进行阐述,从而不断深化安全质量标准化建设,实现本质安全性矿井。  [关键词]开展;安全;质量标准化  中图分类号:X922 文献标识码:A 文章编号:1009-914X(2015)20-0383-01  煤矿安全质量标准化工作是一项长期的、复
期刊