電力信息化建設的安全技術應用探究
【摘 要】 近些年來,我國電力建設速度明顯加快,在加大對電力基礎設施投入的同時,我國也在電力信息化方面加大了投入,現今我國在電力信息化方面應經初具規模,在電力生產、電力銷售、管理等方面都得到了應用
【摘 要】 近些年來,我國電力建設速度明顯加快,在加大對電力基礎設施投入的同時,我國也在電力信息化方面加大了投入,現今我國在電力信息化方面應經初具規模,在電力生產、電力銷售、管理等方面都得到了應用,在享受電力信息化帶來的便利的同時,怎樣做好在信息化方面的保障工作。故在本文中主要對電力信息化建設的安全技術應用進行了詳細的分析與探討,以供參考。
【關鍵詞】 電力信息化;安全技術;應用
一、電力信息化的安全保障體系的簡介
1、電力信息化安全保障的意義
進入新時代,網絡信息安全問題得到了廣泛的重視,像前段時間美國的“棱鏡門”事件,更是加劇了民眾對于信息安全的擔憂,我國現今已經建成了廣發的網絡的應用,我國是信息化應用方面的大國,而非強國,來自于網絡上的攻擊威脅著我國金融、電信、電力等行業的安全,而電力行業是一個國家基礎行業,更應加強信息安全方面的投入,建立起相應的信息化的安全保障體系,抵御來自于網絡方面攻擊,提高電力信息化方面抗風險能力。
2、電力信息化安全保障方面存在的問題
近些年來,我國雖然加大了對于電力信息化安全保障方面的投入,但是在電力信心化安全保障方面還是存在著一些問題:
(1)信息安全意識薄弱。由于信息安全是存在著看不見摸不著且無法定義的弊端,造成企業單位及個人對于信息安全方面的意識不足,同時由于對于信息安全形式認識方面的不足造成很對的人對于信息安全方面的忽視。
(2)沒有常態化的信息安全保障工作,在信息安全方面各個單位及個人沒有在日常工作中落實到實處,僅僅在上級領導及上級單位檢查時應付為主。
(3)對于電力信息化的安全保障工作在信息安全運作機制不完善。
(4)各地對于信息保障工作的完成度不同,由于電力企業的辦公地理位置分散,因此在信息化安全保障體系的建設方面需要投入的人力巨大,而且由于各地對于信息化的運行維護、保障體系管理缺乏一定的經驗以及相應的規范,因此,在信息化建假設維護方面各地進度不一,落后的地方的信息化安全方面的建設將會成為整體建設方面的短板。
(5)由于在電力信息化安全方面的經驗不足,造成在設計相關的系統安全方面時經驗不足,設計方案漏洞較多。
二、電力信息化安全保障體系的建立
1、加緊制定相應的信息安全策略。
信息安全策略是電力系統解決信息安全問題最重要的步驟,也是電力系統整個信息安全體系的基礎。電力系統最主要的管理文件就是信息安全策略,信息安全策略明確規定需要保護什么,為什么需要保護和由誰進行保護;沒有合理信息安全策略,再好的信息安全專家和安全工具也沒有價值。電力系統的信息安全策略可以反映出電力系統對現實安全威脅和未來安全風險的預期,也可反映出組織內部業務人員和技術人員對安全風險認識與應對。
2、加強對于電力信息化的信息安全管理
電力系統的信息安全管理中存在著諸多問題,例如:
(1)信息安全管理部門的不作為,雖然相關的機構建立起來了但是并未發揮相應的作用。
(2)員工對于信息安全的認知不夠,并未樹立起全員信息安全意識,
(3)相應的安全管理職責劃分不明,沒有建立起風險管理控制機制等。應當建立起定期的巡檢制度,每個月進行排查,提交月報,同時需要對員工加強關于電力信息化安全方面的講座,將電力信息化安全缺失造成的危害對員工進行詳細的接收,提高員工對于電力信息化安全的認識,做好相關的安全工作。
3、保證電力信息安全的技術措施
通過建立統一IDE身份認證和訪問控制方式來對登陸用戶進行身份認證,同時需要對網絡中傳輸的信息進行加密措施,應使用加解密、數字簽名、消息認證碼等手段進行保護。但現今電力企業中的通信過程都未采取加密、數字簽名等安全措施。同時需要建立起對于病毒、攻擊等的防范措施。加強對于信息化安全的保障。
三、信息化安全技術在電力系統中的應用以及發展前景思路探析
在電力企業中信息系統的安全應用中主要體現在保障信息系統的四個方面:對信息系統可用性的保障,就是確保授權者能夠使用信息以及信息系統,對信息系統的安全性的保障,即確保信息的安全,不給未授權泄露信息。對信息系統可控性的保障,保護信息系統以及實施信息進行有效的監督和控制。信息系統完整信息的保障,即保證信息未經使用權的人員對信息進行隨意的改動。保證信息系統的安全主要是集中在保護電力企業的數據信息,其工作的重點放在保證企業數據庫文件信息的完整度以及保護其保密性、安全性這兩大方面。目前。國內大部分電力企業所采用的數據庫都是從發達國家購買的可操作性較強的生產數據庫,自主研發的數據庫基本不被重視以及使用,其主要的原因就是國外的信息安全技術的發展年限較為久遠,且取得的成就也是相當客觀的,所以,在實際的工作中,應該把重點問題放在有效、安全以及科學的管理企業數據庫方面。
四、電力系統中信息化安全技術的應用的有效措施
電力系統中信息化安全技術的應用實施策略主要體現在,管理以及防護技術這兩大反面,具體的實施內容以及流程如下:
1、終端安全管理
終端是指計算機主機與端點用戶進行通信的設備,其中包括有鍵盤、監視器以及打印機等設備。隨著信息安全管理體系的不斷實踐、更新、完善,越來越發現:安全問題最終可歸結為一個風險管理問題。信息安全管理體系的構建目的實際上就是為了解決安全風險的管理問題。因此,終端安全管理是實質就是識別終端安全風險,構建終端風險體系并對終端風險進行終安全管理,從而降低和避免終端安全風險事件的發生。
(1)協調一致,全面管理
終端安全管理是將終端安全防護過程中發現的資產、脆弱性和威脅信息等,進行匯總、梳理和統計,實現對于終端安全風險全生命周期的管理;通過對數據進行深度的關聯分析,形成關聯分析報告,為終端安全策略的制定提供依據;查看安全策略全局下發后的全省終端安全風險整體狀況,為安全策略的調整提供決策支撐;為不同的用戶提供不同的安全視圖,保證不同層次的用戶能夠快速、方便地了解到所關心的安全信息。其中,終端安全管理平臺是終端安全管理體系的重要技術支撐平臺,基于終端安全防護平臺構建,終端安全管理平臺在整個終端安全防護體系中起到的是“大腦”作用,終端安全防護平臺則起到“手”的作用。
責任編輯:葉雨田
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志