电力企业信息网络安全管理策略研究

来源 :中国电气工程学报 | 被引量 : 0次 | 上传用户:tzhole
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘  要:随着信息网络安全要求越来越高,相应的管理要求不断提升,本文针对目前企业信息网絡安全管理的现状,提出了相应的管理提升策略。
  关键词:安全;信息网络;策略;
  一、引言
  电力企业关系着国民经济与生产发展,是重要的支柱型骨干企业,同时电力企业的地域涉及面较广,业务应用类型相对复杂,网络构造相互交错,企业的生产和经营等应用体系互相缠绕。就电力企业来说,计算机网络以及信息体系是企业常规运转关键,是否安全、稳定、可靠的运行使电力体系稳定性受到一定的影响,且还能够使当地的经济发展能够有序发展,为企业的计算机网络以及信息体系完美运行赢取凭证,是企业需要重视的问题。
  二、现状
  1、网络方面
  目前局综合数据网与市局交联是光纤双通道,信息机房两台核心交换机可自主切换互为备用,核心交换机取用的是UPS电源,保障核心交换机不间断供电;各供电所建立了双通道(即局自建光纤通道,租用电信光纤作备用通道),可由切换使用,平时由市局信息中心网络平台负责监控通道的正常,确保办公网络的正常使用。
  2、网络信息安全防护管理
  严格执计算机终端安全管理规定要求,接入公司综合数据网的计算机终端必须符合公司综合数据网准入控制和终端安全管理策略。落实终端接入内网前都加AD域,安装PKI、防病毒、北信源、准入等措施,收回管理员权限,禁用“Server”、“Remote Desktop Services”服务。终端安全措施应用率100%,确保终端使用人员无法私自安装卸载软件,确保使用人员必须使用PKI证书进行身份认证登录,确保非单位加密的移动介质存储无法使用,确保不满足公司防病毒、补丁等相关安全策略的计算机终端不得接入公司综合数据网。
  三、网络信息安全管理提升策略
  1、建立网络信息安全的组织管理
  成立网络安全与信息化领导小组,由局长担任组长,各部门负责人为成员,领导小组设办公室,领导小组局全面负责网络安全和信息化工作,办公室信息科技专责和信息运维班负责安全管理和监督责任。依照“谁主管谁负责、谁建设谁负责、谁运行谁负责、谁使用谁负责”原则,明确各部门负责人为第一责任人,并组织全员由上到下签订安全网络责任书,层层落实网络安全责任。
  1)对各个部门所进行的保密工作进行管理,严格控制员工工作职权,贯彻各项保密协议,监督基层单位执行力度,加大对保密工作的思想政治工作,进行随机的保密工作检查。
  2)重视信息安全,对计算机联网的控制要严格,严禁将企业内部资料上传上网,不能通过公共计算机传递涉密资料。不得在公共计算机上进行国家涉密信息和企业涉密资料的处理、存储、传输。不能在普通的移动通讯设备上谈论涉密事由,对于他人违反保密规定的行为要及时制止。不得在传真机上发送企业或国家涉密资料。加密机或者其他设备的密钥要有专人掌管,使用要经过层层审批登记。
  3)存放和传输国家或企业机密文件的电脑不能与公共网络相连,要实现物理隔离。国家秘密信息如对外的合作审批、与境外合作国家进行秘密信息交换等,都不能在互联网计算机内进行存储处理和传输。
  4)对于发布到网上的信息,坚决制定谁主管谁负责原则,向某网站提供或者发布机密信息,必须经过多级主管部门的核查与审批,要向网络安全与信息化领导小组报告网络安全状况。
  5)对于已经建立起电子公告牌、电子聊天室、网络新闻板块的企业单位要对所建立网上平台进行监管,任何单位以及员工不能在网上平台发布国家或企业的机密资料。用户在使用其他网上交流工具时,也不能进行国家秘密资料的传递。互联网平台以及使用互联网的用户要将保密教育作为常态培训来抓。互联单位和接入单位、接入单位和使用者都需要签订使用协议,明确自身的法律职责与义务,不能向任何人泄露国家或企业秘密信息。
  2、网络结构安全设计
  要实现对网络信息策略的安全风险进行管理就必须对网络设备进行安全漏洞分析和检测,利用防火墙、交换机、服务器等网络扫描器终端数据防泄漏系统的核心力量进行网络安全的探测和防护。终端数据防泄漏系统能够给出检测到详细的描述、地理位置及有缺陷的信息。终端数据防泄漏系统及时的提醒安全管理员网络漏洞,其实就是模拟了黑客攻击的手段,对于这种及时的提醒可以让管理员及时的找到网络设备中存在的不足和及时发现外来入侵的问题,从而能及时的完善安全策略,在一定程度上降低了信息被盗取和丢失的风险。
  终端数据防泄漏系统提供的默认策略方案具有一定的针对性、科学性,它是专门针对特定的系统类型、操作系统以及系统用途的提出来的方案。策略是在扫描期间进行漏洞和缺陷测试和检查的一个集合。终端数据防泄漏系统的扫描是根据一定策略来进行的。用户可以根据默认的策略模式选择或者制定自己的策略方案,这种策略允许管理员进行及时的侦测和管理安全风险的信息,网络的时时变化和现实的问题及时的采取并进行相应地调整措施。
  3、防火墙配置安全设计
  1)规则实施:UDP 或 TCP 的端口、对内、对外的不同应用形式和防火墙所对应的意向地址以及源地址是根据详细统计该局网络信息系统所得来的结论。进行实施新的配置模式必须要进行新的排序,那么这个数据就要根据不同应用系统的网络访问频繁率进数据的总结和分析对比,然后将一些常用的规则放在前面来增强防火墙的工作的效率。针对每一个不同服务器的用户端口、开启的服务的防火墙 DMZ 区域规则都进行了严谨细化的探测,对不使用的端口还实行全面的禁止政策。
  2)规则启用计划:对于一些特殊应用的系统的网络访问策略需要在特定时间区域内被启用、关闭。这个系统可以保存7天以内的本地数据不会消失,所以具有一定的存储容量。该局部署的电压无功监测系统、远程集中抄表系统,可以对数据的保存放心,同时二者在各自的相关终端内都有属于自身的储存驱动器,其并且服务端数据在获取需时求不要求数据的实时性。常规情况下晚上 21: 00至凌晨05:00时间段内是用户的休息时间区域属于夜间的低流量段,在这个时间段可以进行系统内部的防火墙的设置或者是更新,然后被再次启用,几乎不会给用户带来要打的影响。凌晨06:00至晚上19:00时间段内属于工作的时间段,在这个时间里进行电费剩余提示、手机短信提醒模块与催缴模块会减少扰民的情况出现。
  3)日志监控:防火墙日志的监控属于主动的安全和计算机网络信息保护方法。信息网络系统的大小和位置有限。基本上可以根据网络事件的规模找到和分析最重要和最宝贵的信息,而不是采取一系列广泛的措施。
  4)设备管理:为了达到防止远程修改防火墙设置的问题出现,首先要关闭防火墙的远程访问的功能,然后对于防火墙设置中要开启外网区域防pink功能。为了避免防火墙的内置Web服务器成为被外网攻击目标的安全隐患,首先要闭防火墙的Web管理功能,其次是在防火墙的管理功能设置更改一定要通过本地Console口进行更改从而达到保障安全的目的。
  4、加强应急演习及网络信息安全培训
  为加强信息和网络安全运行,制定了《局网络与信息安全应急预案》,并组织开展了以模拟供电所光纤网络中断事件桌面演练。
  结合网络攻防演习期间,组织各单位综合业务人员进行了网络信息安全培训,宣贯了网络安全知识和基本技能,提高了员工对网络安全的认识。
  四、结语
  本文提出了相应的管理提升策略,整体提升了信息网络安全管理水平。
其他文献
摘要:在电力营销的过程中最为重要的环节就是业扩报装,不断提高业扩报装的速度,能够使地方经济得到更好的发展。所以说,相关部门应该重视电力营销业扩报装中存在的问题,并制定出相应的解决措施,不断提高电力营销的管理水平。鉴于此,本文首先对电力营销中业扩报装概念进行了简要分析,并详细探讨了对电力营销中业扩工作存在的问题并提出了创新管理的途径,以供参考。  关键词:电力营销、业扩工作、创新管理、分析探讨  一
期刊
摘要:在当前电力生产过程中,火电厂作为重要组成部分,能够为我们日常生产和生活提供充足的电能供应。目前为了能够更好的满足社会发展过程中对电能的需求,火电厂普遍采用集控运行方式。火电厂集控运行系统无论在稳定性还是运行效率方面都具有显著的效果,将集控运行引入到火电厂中,可以实现电力生产资源的节约,全面提升电厂的经济性,而且能够有效的保障电厂运行的安全。但在当前集控运行模式中还存在一些问题,因此需要积极进
期刊
摘要:随着我国人口的增加和社会环境的改善,我国的供电企业为紧随时代的脚步,不断完善自身电力营销管理策略以及相关工作的调整,这样不仅让企业的工作情况有所改善,还能让企业在市场上的占有率大大增加。所以,就需要对其进行一系列措施的探讨,让其更好的发展。本文主要针对供电企业电力营销管理策略及其实施等问题进行探讨。  关键词:供电企业;电力营销管理策略;实施  一、供电企业电力营销管理中的问题  (一) 营
期刊
摘要:输电线路是电力系统的关键组成部分。为了尽可能地提升输电线路稳定性与有效性,降低电力成本,应注重电力工程中输电线路施工建设。同时,电力相关部门应加强对输电线路施工技术的重视程度,对传统施工技术进行创新发展,并引入新型施工技术,从而最大程度地确保电力输电线路施工效率与施工质量。  关键词:电力工程;输电线路;杆塔  引言  从某种程度上看,输电线路的施工质量决定了电力系统的运行质量。特别是在近些
期刊
摘要:电力资源是构成国内能源的关键组成部分,配电网在电力输送的过程中起着重要的作用,它可以把电能安全及时地送到各个用户,满足人们不同的电力需求。随着社会的发展,人们对电力资源的需求越来越多,所以用电过程中的安全管理问题也越来越受到重视。在电力配网工程的施工过程中,会受到诸多外界因素的影响,要减少这些不良因素的影响,就要重视施工过程中的安全管理问题,从而给施工过程提供一个较为安全的环境。  关键词:
期刊
摘要:电力系统作为城市经济发展的重要组成,一旦出现问题不仅会导致人们的日常生活与工作陷入停滞,也会引起巨大的经济损失,必须要加强对电力系统进行合理化控制。智能变电站作为电力系统的重要组成部分,对电力系统的安全运行具有非常关键的影响,一旦变电站的二次回路出现故障隐患则很容易导致电力系统停止运行,无法充分的发挥应有的作用。损害了电力企业与电力用户双方的经济利益。基于此,本文将从变电站中的继电保护和二次
期刊
摘要:随着中国电力体制改革的深化以及智能电网建设步伐的加快,电网企业在市场电力营销领域面临的机遇和挑战不断加大。鉴于电力营销工作具有点多面广、作业分散、流程复杂、时效性高、与客户接触点多等特点,加强对关键节点和指标的过程监控,是减少差错、降低风险的有效手段。本文主要从电力用户信息采集系统入手,分析了目前经营和销售管理中的不足,并对实际工程运用实践分析提供了应用上的建议。  关键词:用电信息采集系统
期刊
摘要:线损管理工作是反映电力企业电能损耗的主要指标,也是影响电力企业经济效益的重要因素。在实践中,供电企业设备运行状态、系统设计是否科学合理、人员的综合素质能力等因素都会直接影响企业的经济效益。在电力市场的持续发展过程中,电力企业要想持续发展,就要综合现有问题,探究合理的管理对策与手段,提升线损管理工作效率与质量,进而在根本上为供电企业的持续发展奠定基础。本文分析了当前电力线损管理存在的问题,提出
期刊
摘要:我国社会经济的不断发展和科技的进步使社会文明程度在不断地提升,人们的安全意识也得到了强化,这在一定程度上给电力行业带来了更高的要求和更大的挑战。电力的安全生产管理是电力企业重要的工作任务,如果没有做好安全生产管理工作,会给整个社会的经济发展和稳定带来负面影响。基于此,本文分析了电力企业安全生产管理中存在的问题,提出了相应的解决对策,期望经过本研究為未来的有关研究提供相应的参考。  关键词:电
期刊
摘要:随着社会经济的不断发展,人们对电力的需求越来越大,供电企业为了适应社会发展的实际需要,将注重加强电力营销管理工作。本篇就详细的探析了我国供电企业的电力营销管理策略,针对当前存在的问题采取相应的实施措施,更好的服务人们和社会。  关键词:电力企业、电力营销管理、现状、策略  近几年,随着供电企业规模的逐漸扩大,供电企业的电力营销管理在实际的操作环节中容易出现一些问题。为了有效提升供电企业电力营
期刊