电力企业计算机网络安全策略探讨

来源 :企业导报·上半月 | 被引量 : 0次 | 上传用户:heying423
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】 由于电力企业具有自己众多的网络资源,网络应用已涉及到了电力系统工作的方方面面,但灵活应用的网络环境中存在信息安全问题,可通过对整个电力网络资源进行系统分析和制订安全策略和方案,达到很好地满足企业对网络系统安全运行和数据安全保密的需求,保障各项电力应用系统和控制系统能够安全稳定地运行。
  【关键词】 电力企业;网络安全;安全策略
  
  一、安全风险分析
  电力企业计算机网络一般都会将生产控制系统和管理信息系统绝对分隔开来,以避免外来因素对生产系统造成损害,在生产控制系统中常见的风险一般为生产设备和控制系统的故障。管理网络中常见的风险种类比较多,通常可以划分为系统合法用户造成的威胁、系统非法用户造成的威胁、系统组建造成的威胁和物理环境的威胁。比如比较常见的风险有操作系统和数据库存在漏洞、合法用户的操作错误、行为抵赖、身份假冒(滥用授权)、电源中断、通信中断、软硬件故障、计算机病毒(恶意代码)等,上述风险所造成的后果一般为数据丢失或数据错误,使数据可用性大大降低。网络中的线路中断、病毒发作或工作站失效、假冒他人发布言沦等风险,会使数据完整性和保密性大大降低。鉴于管理网络中风险的种类多、受到攻击的可能性较大,因此生产控制系统和管理系统之间尽量减少物理连接,当需要数据传输时必须利用专用的通信线路和单向传输方式,一般采用防火墙或专用隔离装置(一般称做网闸)。
  二、安全需求分析
  一般电力企业的安全系统规划主要从安全产品、安全策略、安全的人3方面着手,其中安全策略是安全系统的核心,直接影响安全产品效能的发挥和人员的安全性(包括教育培训和管理制度),定置好的安全策略将成为企业打造网络安全最重要的环节,必须引起发电企业高度重视。安全产品主要为控制和抵御黑客和计算机病毒(包括恶意代码)通过各种形式对网络信息系统发起的恶意攻击和破坏,是抵御外部集团式攻击、确保各业务系统之间不产生消极影响的技术手段和工具,是确保业务和业务数据的完整性和准确性的基本保障,需要兼顾成本和实效。安全的人员是企业经营链中的细胞,既可以成为良性资产又可能成为主要的威胁,也可以使安全稳固又可能非法访问和泄密,需要加强教育和制度约束。
  三、安全思想和原则
  电力企业信息安全的主要目标一般可以综述为:注重“电力生产”的企业使命,一切为生产经营服务;服从“集约化管理”的企业战略,树立集团平台理念;保证“信息化长效机制和体制”,保证企业生产控制系统不受干扰,保证系统安全事件(计算机病毒、篡改网页、网络攻击等)不发生,保证敏感信息不外露,保障意外事件及时响应与及时恢复,数据不丢失。(1)先进的网络安全技术是网络安全的根本保证。影响网络安全的方面有物理安全、网络隔离技术、加密与认证、网络安全漏洞扫描、网络反病毒、网络入侵检测和最小化原则等多种因素,它们是设计信息安全方案所必须考虑的,是制定信息安全方案的策略和技术实现的基础。要选择相应的安全机制,集成先进的安全技术,形成全方位的安全系统。(2)严格的安全管理是确保安全策略落实的基础。计算机网络使用机构、企业、单位应建立相应的网络管理办法,加强内部管理,建立适合的网络安全管理系统和管理制度,加强培训和用户管理,加强安全审计和跟踪体系,提高人员对整体网络安全意识。(3)严格的法律法规是网络安全保障坚强的后盾。建立健全与网络安全相关的法律法规,加强安全教育和宣传,严肃网络规章制度和纪律,对网络犯罪严惩不贷。
  四、安全策略与方法
  1.物理安全策略和方法。物理安全的目的是保护路由器、交换机、工作站、网络服务器、打印机等硬件实体和通信链路的设计,包括建设符合标准的中心机房,提供冗余电力供应和防静电、防火等设施,免受自然灾害、人为破坏和搭线窃听等攻击行为。还要建立完备的机房安全管理制度,防止非法人员进入机房进行偷窃和破坏活动等,并妥善保管备份磁带和文档资料;要建立设备访问控制,其作用是通过维护访问到表以及可审查性,验证用户的身份和权限,防止和控制越权操作。
  2.访问控制策略和方法。网络安全的目的是将企业信息资源分层次和等级进行保护,主要是根据业务功能、信息保密级别、安全等级等要求的差异将网络进行编址与分段隔离,由此可以将攻击和入侵造成的威胁分别限制在较小的子网内,提高网络的整体安全水平,目前路由器、虚拟局域网VLAN、防火墙是当前主要的网络分段的主要手段。而访问管理控制是限制系统内资源的分等级和层次使用,是防止非法访问的第一道防线。访问控制主要手段是身份认证,以用户名和密码的验证为主,必要时可将密码技术和安全管理中心结合起来,实现多重防护体系,防止内容非法泄漏,保证应用环境安全、应用区域边界安全和网络通信安全。
  3.开放的网络服务策略和方法。Internet安全策略是既利用广泛、快捷的网络信息资源,又保护自己不遭受外部攻击。主要方法是注重接入技术,利用防火墙来构建坚固的大门,同时对Web服务和FTP服务采取积极审查的态度,更要强化内部网络用户的责任感和守约,必要时增加审计手段。
  4.电子邮件安全策略和方法。电子邮件策略主要是针对邮件的使用规则、邮件的管理以及保密环境中电子邮件的使用制定的。针对目前利用电子邮件犯罪的事件和垃圾邮件泛滥现象越来越多,迫使防范技术快速发展,电力企业可以在电子邮件安全方案加大投入或委托专业公司进行。
  5.网络反病毒策略和方法。每个电力企业为了处理计算机病毒感染事件,都要消耗大量的时间和精力,而且还会造成一些无法挽回的损失,必须制定反计算机病毒的策略。目前反病毒技术已由扫描、检查、杀毒发展到了到实时监控,并且针对特殊的应用服务还出现了相应的防毒系统,如网关型病毒防火墙以及邮件反病毒系统等。
  6.加密策略和方法。信息加密的目的是保护网内的数据、文件、密码和控制信息,保护网络会话的完整性。其方法有虚拟私有网、公共密钥体系、密钥管理系统、加密机和身份认证钥匙手段等。
  7.攻击和入侵应急处理流程和灾难恢复策略和方法。主要方法是配备必要的安全产品,例如网络扫描器、防火墙、入侵检测系统,进行实时网络监控和分析,及时找到攻击对象采取响应的措施,并利用备份系统和应急预案以备紧急情况下恢复系统。
  8.安全服务的策略。再好的安全策略和方法都要通过技术和服务来实现,安全产品和安全服务同样重要,只有把两者很好地结合起来,才能真正贯彻安全策略。
  需要注意的是“最小的成本和以能接受的风险获得IT投资的最大效益”。一个“大而全”的安全管理系统是不现实的,只有符合企业信息网络架构和安全防护体系要求的产品,才能真正达到网络的防护,一方面避免有漏洞的产品对系统安全造成更大的危害;另一方面避免造成成本上的浪费。目前承包商可以提供的安全服务主要有:安全需求分析、安全策略制定、系统漏洞审计、系统安全加固、紧急事件响应、网络安全培训。承包商还可以提供对资产管理保护类的产品,主要有实时监控的网管软件、集中式安全管理平台、安全监控和防御产品、内网安全管理、防止内部信息泄漏的安全管理、网络访问行为与通信内容审计等。
  目前,计算机网络与信息安全已经被纳入电力企业的安全生产管理体系中,并根据“谁主管、谁负责、联合保护、协调处置”的原则,与电力企业主业一样实行“安全第一、预防为主、管理与技术并重、综合防范”的方针,在建立健全企业内部信息安全组织体系的同时,制定完善的信息安全管理措施,建立从上而下的信息安全培训体系,根据科学的网络安全策略,定期进行风险评估/分析和审计,采用适合的安全产品,确保各项电力应用系统和控制系统能够安全稳定的运行,为电力企业创造新业绩铺路架桥。
  参考文献
  [1]Barman S编写信息安全策略[M].段海新,刘彤译.北京:人民邮电出版社,2003
其他文献
1 倾听孩子心声,营造安全心理氛围  一位教育专家说过:“如果孩子生活在赞赏中,便学会自信;如果孩子生活在安全中,便学会相信自己周围的人;如果孩子生活在互相帮助中,便学会关心他人; 如果孩子生活在亲情、友谊中,便会觉得生活在一个美好的世界。” 倾听孩子的心声,解读孩子的需求是营造安全心理氛围的基础。曾经遇见过这样一位叫灵灵小班孩子,她接受能力、语言表达能力强,在班中很受老师和同伴的喜爱。集体活动中
期刊
学校体育文化的生命力是学校校园文化先进性的重要表现.文化的生命力其核心价值是对文化实现的有效引领基础,因此,研究学校校园文化生命力和渗透力,对于保持校园文化先进性及
如果让你描述一下你现在的生活,你肯定会想到很多,工作、学习、睡眠、饮食、运动、感情等等,你可能花上1个小时也讲不完,但所有这些也许只用两个字就可以概括,那就是习惯.当
近两年来,我们坚持国有企业改革方向,不断提高国资监管能力,积极推进国有企业深化改革和规范改制,工作取得了明显进展。    坚持改革克难攻坚做到五个结合    在新一轮国企改革的实践中,我们突出抓了五个结合。把各项改革结合起来,总体设计、配套推进。我们把招商、改制、重组、上市和分离办社会、分离辅业、分流安置职工、分离处置债务、破产等改革内容结合考虑,总体设计,配套实施。去年,石油、铁路、煤矿、煤机等
摘要:俗话说“看报先看题”、”题好文一半”,新闻标题是新闻报道的眼睛,它起到提纲挈领、吸引受众的作用,标题对于报纸来说通常是一个版面上最为重要的元素。被称为“新闻的眼睛”的新闻标题是一篇新闻的总括,提纲挈领,让人对内容一目了然,它引导受众理解新闻的纲要,是帮助受众选择新闻信息的向导,是满足受众新闻信息需段。新闻标题不但是新闻稿的重要组成部分,而且因为其最先进入读者视线,很容易产生“先入为主”的效果
摘 要:在国有企业的发展中,党群工作具有重要的作用,对于企业发展、企业核心竞争力的提高具有重要作用。在国有企业的发展中,党群工作可以为企业发展创造有效并持久的价值,因此,党群工作需要建立自身的价值链,为企业发展提供强有力的政治保障。  关键词:国有企业;党群工作;价值链  作为国民经济的支柱,国有企业是社会主义市场经济的主导。党群工作是国有企业中独有的政治力量,是国有企业核心竞争力的重要组成部分。
专家建议吃饭的时候最好心情比较平静,不适宜过度悲伤或过度兴奋,我们最好给孩子创造一个平和的进餐氛围。这位妈妈采取的补偿措施可圈可点,她能够及时改正自己对女儿的错误
德国哲学家雅斯贝尔斯说:“教育意味着一个灵魂唤醒另一个灵魂。”教育是事关人类心灵的行业,是一个“为人师表”的职业,是一个伦理要求很高的提供公共产品的服务性领域。作为教育承载主体的教师,相对律师、医生等其他领域,更加强调道德素养、人格魅力来提供专业服务。教师工作的这一特殊性,决定了教师情绪管理的重要性。  1 教师加强情绪管理的重要性  法国伟大的启蒙思想家卢梭说过:在敢于担当培养一个人的任务之前,
期刊
明确了文化对于一个国家和民族的重要性,阐述了大学校园文化建设对于当代大学生的重要意义.并结合实际,提出了对今后大学校园文化建设的几点思考与建议.
人们常说良好的生活习惯对健康非常有益,人们常说的还有要杜绝不良嗜好。在问一个心理医师关于嗜好可以说些什么时,他说嗜好的下一步就是成瘾。可见,当人们提起嗜好时大多都是一种贬义,其实任何事物都是有两面性的,嗜好也是,它分好坏,作用也是因人而异。只要“嗜”之有度,取其益处,你便可以享受其中的乐趣,体验人生的精彩。  私人生活里的小嗜好  法国电影《天使爱美丽》中的艾米丽有很多小嗜好,她喜欢把草莓插在手指