摘 要:由于當前電力系統信息化的不斷深入,電力信息網絡安全防護會更加嚴謹。電力信息網絡是信息傳輸的載體,同國家推進的信息安全等級保護建設要求想結合,進一步進行信息網絡安全防護技術。本文通過介紹市級電力企業信息網絡安全防護及措施的研究,提出一些管理措施。
關鍵詞:電力信息;網絡安全防護;措施;技術
1 電力信息網絡安全的風險和問題
當前國家的電力信息網絡體系已經相對健全,而且具有較強的電力信息安全體系,可以將電力信息網絡以及電力執行時進行實時控制,具備了網絡防火墻、防病毒軟件、數據備份系統等??墒且琅f會有許多電力單位對信息安全性不夠關注,并沒有為其建立網絡防火墻,也沒有為數據信息進行備份,甚至對于電力信息網絡安全都沒有進行長期的計劃,還具有很多安全風險和問題。
1.1 計算機和信息網絡的安全意識需要提升
近幾年來,計算機在安全技術方面獲得了非常顯著的進步,可是使用在電力系統的安全技術同實際的需求差別較大,并且對于新信息的安全意識不夠。
1.2 缺乏一個完備的信息安全管理制度
在當前的電力系統當中,還不存在一個完善的、有效的管理制度,沒有辦法對整個電力體系的信息網絡安全進行指導、維護。
1.3 電力行業對計算機的信息安全體系投入較為缺乏
近幾年來,電力體系由于生產、銷售、維護等關系,投入使用的概率越來越多,可是針對計算機的安全措施、安全方法、安全技術以及安全體系的維護方面投入的比較少。
1.4 怎樣利用系統抵御外部網絡的攻擊
電力體系通常會先使用內部的局域網,而不是和外界進行連接。因此,預防遭受破壞或者保證內部人員的安全控制成為了主要的解決方式。在進行因特網連接后可以發現,必須要接受來自互聯網的各種病毒和黑客的攻擊。
1.5 客戶認證體系較為薄弱
電力行業里所運用的系統大致都是商用系統所設計和開發出的軟硬件,而客戶的認證體系的密令模式相對薄弱,很容易就會被黑客所攻破。有的系統甚至會用一些鑒別的方法,把客戶的名稱、口令和一些相關的信息用明文的方式記錄下來,這樣無形增加了系統的危險度。
1.6 沒有系統的數據備份措施
當前,許多企業都會通過一個平臺對數據進行備份,而并沒有一個真正屬于數據備份的設施,并且,也沒有數據備份的方法、制度、以及媒介來進行保管。
2 電力信息網絡安全的防護及措施
因為電力信息網絡安全十分重要,因此,國家針對電網企業和下屬單位進行了一整套的防護措施,也是為了更好的確保電力信息網絡體系的安全。
2.1 創建電力信息網絡安全體系的防護的骨架
要同我國的電力工業特色以及企業的計算機信息網絡技術的實際狀況相結合,創建電力新提案權體系的防護骨架。依照信息業務的功能,可以將電力信息系統劃分成三個方面:首先,是自動化系統;其次,是生產管理體系系統;最后,是電力信息管理系統。
2.2 通過不同的安全防護措施進行保護
為信息進行加密,密碼作為信息領域的安全之瑣,是一項非常實用的技術;為信息進行確認,為網絡提供控制技術,目前一個較為成熟的信息確認技術以及網絡安全控制技術需要以計算機網絡開展為基礎,對業務信息安全技術進行系統的策劃;為計算機提供網絡防病毒技術,計算機的病毒已經逐漸朝多元化、網絡化等方向發展;微計算機提供防“黑客”技術,黑客大多針對的是信息系統網絡以及主機內部具有的漏洞進行攻擊;對數據進行備份,避免由于外界因素造成技術上的損失,讓信息系統可以更加安全、數據可以更加可靠。
3 加強各類安全防護及措施的管理
加強人員方面的管理。對相關人員進行安全教育培訓,保證這些人員在調離崗位時可以做到不讓網絡機密泄漏;設備密碼的管理。對密碼要及時進行更新,并且,絕不可以默認密碼或者設置一些過于簡單的密碼,并且在人員離職后應當及時修改密碼,以防因此造成信息遺失的現象;技術方面的管理。對各種網絡設施進行安全化管理,并且同實際相結合;數據方面的管理。要合理的進行數據備份,并要保存好這些備份;安全性管理。創建有關電力系統信息安全的相應標準及制度等。
4 建立一個完善的信息技術監督中心以及必要的應急措施
要建立一個相對完善、統一的監督系統,讓可能會出現的問題都能被及時制止掉,讓所有電力信息網絡可以更加安全、可靠,并且,要具備一定的應急措施,假如出現影響電力信息網絡安全的事件,就可以防止信息資源造成損失。
透過對信息網絡安全防護及措施的探討,初步建立了市級電力單位的信息網絡系統及技術的分配,通過共同的努力,讓我國的電力信息網絡在今后的發展道路上可以更加安全、可靠。
[參考文獻]
[1]韓振華,王晉東,沈柳青.智能安全防護軟件策略管理研究與設計[A].全國第21屆計算機技術與應用學術會議(CACIS·2010)暨全國第2屆安全關鍵技術與應用學術會議論文集[C].2010.
[2]郭利平,馬智明.淺談如何從管理上加強檢察信息安全工作[A].第26次全國計算機安全學術交流會論文集[C].2011.
[3]高辰.基礎電信企業的網絡安全防護和風險評估方案設計與實施[D].北京郵電大學.2012.