999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電力信息系統(tǒng)的風(fēng)險(xiǎn)防控及信息安全策略

2016-08-10 04:47:23盤(pán)崢蘭
大科技 2016年29期
關(guān)鍵詞:防控體系系統(tǒng)

盤(pán)崢蘭

(廣西博聯(lián)信息通信技術(shù)有限責(zé)任公司 廣西南寧市 530023)

電力信息系統(tǒng)的風(fēng)險(xiǎn)防控及信息安全策略

盤(pán)崢蘭

(廣西博聯(lián)信息通信技術(shù)有限責(zé)任公司 廣西南寧市 530023)

隨著我國(guó)科學(xué)技術(shù)的不斷發(fā)展,對(duì)電力信息系統(tǒng)的研發(fā)力度也大大加強(qiáng)。信息化時(shí)代在帶來(lái)方便的同時(shí)也存在著各種風(fēng)險(xiǎn),如何發(fā)展安全且有效的電力信息系統(tǒng)逐漸成為人們關(guān)注的焦點(diǎn)。本文就電力信息系統(tǒng)中存在的風(fēng)險(xiǎn)進(jìn)行分析,同時(shí)提出一些風(fēng)險(xiǎn)防控以及信息安全策略,建設(shè)系統(tǒng)自動(dòng)化信息安全檢查體系,提高安全信息技術(shù),加強(qiáng)信息傳輸安全性能,完善系統(tǒng)安全體系。

電力信息系統(tǒng);風(fēng)險(xiǎn)防控;信息安全;策略

1 引言

隨著計(jì)算機(jī)信息技術(shù)的不斷發(fā)展,信息系統(tǒng)已經(jīng)成為電力系統(tǒng)的重要組成部分,而信息化時(shí)代在帶來(lái)方便的同時(shí)也存在著各種風(fēng)險(xiǎn),因此信息系統(tǒng)的安全問(wèn)題成為人們關(guān)注的焦點(diǎn)。如何發(fā)展安全有效的電力系統(tǒng)對(duì)于現(xiàn)代化社會(huì)有著重要影響,面對(duì)這些問(wèn)題,首先要做的是對(duì)電力信息系統(tǒng)的風(fēng)險(xiǎn)進(jìn)行全面分析,掌握這些問(wèn)題的來(lái)源才能做出相應(yīng)的對(duì)策來(lái)防范問(wèn)題的出現(xiàn),同時(shí)建設(shè)信息安全體系,加強(qiáng)建設(shè)系統(tǒng)自動(dòng)化信息安全檢查體系,時(shí)刻監(jiān)測(cè)信息系統(tǒng),一旦出現(xiàn)問(wèn)題也能及時(shí)解決,避免造成巨大的損失。

2 電力信息系統(tǒng)的風(fēng)險(xiǎn)防控

2.1 電力信息系統(tǒng)的風(fēng)險(xiǎn)分析

絕對(duì)的信息安全是不存在的,如何做到有效的保護(hù)整個(gè)電力信息系統(tǒng)的安全,我們:①要做的是分析電力信息系統(tǒng)中存在的各種風(fēng)險(xiǎn)。由于信息系統(tǒng)的不確定因素導(dǎo)致電力信息系統(tǒng)中風(fēng)險(xiǎn)存在不確定性,也就是說(shuō)電力信息系統(tǒng)出現(xiàn)問(wèn)題既有可能是系統(tǒng)本身存在問(wèn)題,也有可能是外在原因。其中系統(tǒng)及軟件本身的漏洞和缺陷可能成為黑客攻擊的入手點(diǎn),可能影響電力信息系統(tǒng)的安全與穩(wěn)定。外在原因可能是設(shè)備存在故障風(fēng)險(xiǎn),一旦設(shè)備發(fā)生故障或者損壞,可能會(huì)造成數(shù)據(jù)流失,造成損失。風(fēng)險(xiǎn)的形式不是固定不變的,是隨時(shí)都有可能變化的,同時(shí)系統(tǒng)在不同的運(yùn)行階段風(fēng)險(xiǎn)也是不同的,這都加大了風(fēng)險(xiǎn)防控的難度。②電力信息系統(tǒng)的風(fēng)險(xiǎn)還存在多樣性,風(fēng)險(xiǎn)既有可能是邏輯方面,也有可能是物理方面。邏輯方面包含信息的保密性、完整性等,而物理方面包含訪(fǎng)問(wèn)、審核等等。③電力信息系統(tǒng)的風(fēng)險(xiǎn)還包括安全管理方面,而系統(tǒng)安全管理包括人員內(nèi)部管理、系統(tǒng)操作管理等方面的問(wèn)題,都有可能是系統(tǒng)風(fēng)險(xiǎn)的來(lái)源。

2.2 電力信息系統(tǒng)的風(fēng)險(xiǎn)防控

電力信息系統(tǒng)中存在的風(fēng)險(xiǎn)具有不確定性,多樣性等,面對(duì)這些問(wèn)題我們需要及時(shí)找到問(wèn)題原因,提出解決方案,再解決問(wèn)題,但這大大降低了電力系統(tǒng)的工作效率,因此最重要的是我們要做好風(fēng)險(xiǎn)防范措施。本文在風(fēng)險(xiǎn)防控上分為三個(gè)方面來(lái)討論,物理安全,網(wǎng)絡(luò)安全和管理安全。在物理安全上,除了要加強(qiáng)電力信息系統(tǒng)中各種軟件、硬件以及物理設(shè)施的安全力度,安裝殺毒軟件,防火墻等之外,還要加強(qiáng)系統(tǒng)自動(dòng)化信息安全檢查,提高系統(tǒng)風(fēng)險(xiǎn)抵抗效率。為電力信息系統(tǒng)營(yíng)造一個(gè)安全的網(wǎng)絡(luò)環(huán)境也是風(fēng)險(xiǎn)防控的重要一項(xiàng),這需要合理分布整個(gè)電力系統(tǒng)中的信息系統(tǒng),要將系統(tǒng)的網(wǎng)絡(luò)運(yùn)行機(jī)制由整體變?yōu)楠?dú)立,使得其中一個(gè)系統(tǒng)出現(xiàn)問(wèn)題的時(shí)候不會(huì)干擾到其他系統(tǒng),尤其是支持電力系統(tǒng)運(yùn)行的網(wǎng)絡(luò),一定要與公共網(wǎng)絡(luò)分離,同時(shí)還要設(shè)置一些安全訪(fǎng)問(wèn)裝置,能夠隨時(shí)監(jiān)測(cè)網(wǎng)絡(luò)安全問(wèn)題。最后在管理安全上要形成一個(gè)規(guī)范有效的風(fēng)險(xiǎn)防控機(jī)制,完善的安全管理能夠彌補(bǔ)技術(shù)的不足,增加電力系統(tǒng)的風(fēng)險(xiǎn)承受能力。建立安全管理制度包括機(jī)房管理,防火墻管理,防病毒管理,應(yīng)用系統(tǒng)管理,系統(tǒng)的維護(hù)及使用,應(yīng)急工作管理等,同時(shí)引進(jìn)專(zhuān)業(yè)人才進(jìn)行安全管理工作,除此之外還要加強(qiáng)工作人員的風(fēng)險(xiǎn)防范意識(shí),整體提高電力信息系統(tǒng)風(fēng)險(xiǎn)的防控力度。

3 電力信息系統(tǒng)的信息安全策略

部署有效可靠的電力信息系統(tǒng)安全策略是一項(xiàng)復(fù)雜的工程,需要在不斷實(shí)踐過(guò)程中建設(shè)和完善。電力信息系統(tǒng)的信息安全策略體系包括三個(gè)方面:安全組織體系,安全技術(shù)體系,安全運(yùn)行體系。

3.1 安全組織體系

安全組織體系是電力信息系統(tǒng)安全的重要組成部分,這主要包括安全組織,人員職責(zé),教育培訓(xùn)以及人員安全。建立一個(gè)有效,健全的安全組織體系需要聘請(qǐng)專(zhuān)業(yè)的人才組成管理層,制定明確的管理制度,明確工作人員的安全職責(zé),形成決策、管理、執(zhí)行于一體的安全組織機(jī)構(gòu)。針對(duì)管理制度中的內(nèi)容要明確人員職責(zé),對(duì)電力人員都要進(jìn)行安全教育培訓(xùn),可以建立一個(gè)安全培訓(xùn)機(jī)構(gòu)組織開(kāi)展多次、多方面的信息安全宣傳與培訓(xùn),增強(qiáng)工作人員的風(fēng)險(xiǎn)防范意識(shí),同時(shí)對(duì)于電力設(shè)備操作以及維護(hù)工作都要有詳細(xì)的規(guī)章制度,最大程度上降低風(fēng)險(xiǎn)影響,保證系統(tǒng)安全。

3.2 安全技術(shù)體系

安全技術(shù)體系內(nèi)容包括信息訪(fǎng)問(wèn)安全以及信息傳輸安全。信息訪(fǎng)問(wèn)安全包括身份認(rèn)證技術(shù),訪(fǎng)問(wèn)控制技術(shù);信息傳輸安全包括信息加密以及防惡意代碼。身份認(rèn)證技術(shù)的工作原理是訪(fǎng)問(wèn)者要向系統(tǒng)表明自己的身份,系統(tǒng)對(duì)來(lái)訪(fǎng)者的身份進(jìn)行識(shí)別、驗(yàn)證,看來(lái)訪(fǎng)者的身份是否真實(shí)安全。通過(guò)在電力信息系統(tǒng)中加入身份驗(yàn)證能夠有效提高權(quán)限管理的安全系數(shù),工作人員只有通過(guò)驗(yàn)證后才能進(jìn)行有效操作,這樣不僅能夠保障工作人員操作安全性,也能提高系統(tǒng)安全性能。目前在電力信息系統(tǒng)中運(yùn)用廣泛的身份認(rèn)證技術(shù)主要是口令以及數(shù)字認(rèn)證。訪(fǎng)問(wèn)控制技術(shù)是信息安全機(jī)制中的中心內(nèi)容,這決定了訪(fǎng)問(wèn)是否可以通過(guò)。訪(fǎng)問(wèn)控制技術(shù)是用來(lái)防御用戶(hù)在訪(fǎng)問(wèn)系統(tǒng)時(shí)的越權(quán)行為,因此用戶(hù)在訪(fǎng)問(wèn)系統(tǒng)的過(guò)程中會(huì)有部分資源限制,避免因越權(quán)行為導(dǎo)致的風(fēng)險(xiǎn)出現(xiàn)。在電力系統(tǒng)的運(yùn)行過(guò)程中,確保信息傳輸?shù)陌踩?,是?duì)數(shù)據(jù)加密程度的重要檢測(cè)標(biāo)準(zhǔn)。通過(guò)信息加密以及加入防惡意代碼能夠有效降低信息數(shù)據(jù)泄露的風(fēng)險(xiǎn)。信息加密能夠?qū)⒚魑臄?shù)據(jù)寫(xiě)成密文數(shù)據(jù),通過(guò)利用公鑰握手為本次會(huì)話(huà)獲得一個(gè)私鑰,這樣不僅能夠預(yù)防數(shù)據(jù)泄露還能保證數(shù)據(jù)的完整性,同時(shí)還能夠?qū)徍俗粉櫽脩?hù)發(fā)送或者接收的信息。防惡意代碼主要是控制系統(tǒng)中的工作人員及設(shè)備,不僅能夠時(shí)刻記錄人員及設(shè)備的工作動(dòng)態(tài),還能分析舊數(shù)據(jù),通過(guò)識(shí)別動(dòng)態(tài)數(shù)據(jù)來(lái)判斷系統(tǒng)是否安全,防止系統(tǒng)遭到破壞。還要制定完善的數(shù)據(jù)備份與恢復(fù)策略,來(lái)降低數(shù)據(jù)在設(shè)備出現(xiàn)故障、系統(tǒng)崩潰的情況下丟失的可能性。

3.3 安全運(yùn)行體系

安全運(yùn)行體系內(nèi)容包括安全體系建設(shè)、項(xiàng)目建設(shè)安全管理、安全風(fēng)險(xiǎn)管理與控制、安全運(yùn)行與維護(hù)及自動(dòng)化信息智能安全檢查。安全體系建設(shè)是要有完整的項(xiàng)目建安全方案,具體要包括機(jī)房建設(shè)、供電要求、操作系統(tǒng)、數(shù)據(jù)庫(kù),網(wǎng)絡(luò)設(shè)備、系統(tǒng)應(yīng)用、人員管理等方面。同時(shí)在項(xiàng)目運(yùn)維過(guò)程中根據(jù)解決問(wèn)題的過(guò)程中來(lái)不斷完善,增強(qiáng)系統(tǒng)的抗風(fēng)險(xiǎn)能力。項(xiàng)目建設(shè)安全是指系統(tǒng)工作項(xiàng)目的安全,包括工作過(guò)程中項(xiàng)目工作過(guò)程材料的完整性,操作的規(guī)范性,同時(shí)需要專(zhuān)業(yè)的工作人員定期檢查系統(tǒng)運(yùn)行項(xiàng)目的安全性能,并及時(shí)做出調(diào)整。安全風(fēng)險(xiǎn)管理與控制是解決電力信息系統(tǒng)安全問(wèn)題的重要手段之一,主要是對(duì)電力系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu),核心路由器,數(shù)據(jù)服務(wù)器,應(yīng)用服務(wù)器,交換機(jī),系統(tǒng)業(yè)務(wù)流程等安全策略分析,以提出合理的安全建議來(lái)保證系統(tǒng)的完整性、機(jī)密性,同時(shí)根據(jù)提出的風(fēng)險(xiǎn)評(píng)估結(jié)果采取相應(yīng)的安全控制措施,并根據(jù)實(shí)際情況不斷調(diào)整安全策略來(lái)保障電力系統(tǒng)的安全運(yùn)行。電力信息系統(tǒng)的安全運(yùn)行與維護(hù)也是至關(guān)重要的,在系統(tǒng)運(yùn)行過(guò)程中需要安裝軟件來(lái)實(shí)時(shí)監(jiān)測(cè),不僅能夠時(shí)刻記錄系統(tǒng)運(yùn)行情況,還能通過(guò)數(shù)據(jù)分析來(lái)了解系統(tǒng)風(fēng)險(xiǎn)的可能性。隨著信息技術(shù)的不斷發(fā)展與更新,在電力系統(tǒng)中引入自動(dòng)化信息安全檢查智能手段是非常有必要的,通過(guò)自動(dòng)化軟件,對(duì)系統(tǒng)進(jìn)行自動(dòng)診斷與分析,根據(jù)常規(guī)問(wèn)題制定策略庫(kù),自動(dòng)修復(fù)常規(guī)問(wèn)題,并定期自動(dòng)生成診斷報(bào)告,不僅提高系統(tǒng)安全的全面性,還能提高問(wèn)題暴露的及時(shí)性和有效性,及工作效率,為工作人員對(duì)電力信息系統(tǒng)安全的策略及規(guī)劃提供支撐。

電力信息系統(tǒng)的安全策略的主要內(nèi)容匯總見(jiàn)圖1。

圖1 電力信息系統(tǒng)安全策略分布

4 結(jié)束語(yǔ)

在信息化的時(shí)代,我國(guó)對(duì)電力信息系統(tǒng)也加大了開(kāi)發(fā)與利用,這不僅體現(xiàn)了科技水平的提高,也說(shuō)明了信息安全直接影響整個(gè)電力系統(tǒng)的安全,由于電力信息系統(tǒng)中存在的風(fēng)險(xiǎn)有不確定性,多樣性,大大增加了信息系統(tǒng)危險(xiǎn)的可能性,風(fēng)險(xiǎn)不僅來(lái)自系統(tǒng)本身,還有可能是人為和外部條件。電力信息系統(tǒng)安全的風(fēng)險(xiǎn)防控主要有物理安全,網(wǎng)絡(luò)安全和管理安全,當(dāng)系統(tǒng)出現(xiàn)問(wèn)題或者有出現(xiàn)問(wèn)題的可能性時(shí),這些防控機(jī)制就會(huì)起到保護(hù)作用。不僅要做好風(fēng)險(xiǎn)防控機(jī)制,還要提高安全信息技術(shù),建設(shè)系統(tǒng)自動(dòng)化信息安全檢查體系,加強(qiáng)信息傳輸安全性能,完善系統(tǒng)安全體系。只有將風(fēng)險(xiǎn)防控與信息安全技術(shù)結(jié)合起來(lái),才能有效降低電力信息系統(tǒng)的風(fēng)險(xiǎn)可能性,從而保證電力系統(tǒng)安全運(yùn)行。

[1]曹勖.電力信息系統(tǒng)的風(fēng)險(xiǎn)防控與信息安全技術(shù)探討[J].科技與企業(yè),2015(23):70.

[2]閆靜.電力信息系統(tǒng)的風(fēng)險(xiǎn)防控與信息安全技術(shù)探討[J].信息系統(tǒng)工程,2015(4):58.

[3]邵康.電力信息系統(tǒng)的風(fēng)險(xiǎn)防控與信息安全技術(shù)[J].數(shù)字技術(shù)與應(yīng)用,2014(11):187.

[4]劉紅英.發(fā)電企業(yè)信息安全風(fēng)險(xiǎn)分析與防范策略[C].電力信息化高級(jí)論壇,2006.

TM73

A

1004-7344(2016)29-0264-02

2016-9-26

盤(pán)崢蘭(1979-),女,助理工程師,本科,主要從事電力信息系統(tǒng)的研發(fā)、項(xiàng)目管理、系統(tǒng)實(shí)施及系統(tǒng)需求分析的工作,負(fù)責(zé)過(guò)電力生產(chǎn)管理系統(tǒng),調(diào)度OMS系統(tǒng),小水電調(diào)度管理系統(tǒng),電力系統(tǒng)運(yùn)行指標(biāo)等系統(tǒng)項(xiàng)目的開(kāi)發(fā)、需求分析,熟悉電力調(diào)度業(yè)務(wù)領(lǐng)域的業(yè)務(wù),包括調(diào)度運(yùn)行日志管理、綜合停電、檢修票管理、電網(wǎng)風(fēng)險(xiǎn)管理等業(yè)務(wù)及信息系統(tǒng)管理實(shí)現(xiàn)過(guò)程等工作。

猜你喜歡
防控體系系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
配合防控 人人有責(zé)
豬常見(jiàn)腹瀉病癥狀及防控
WJ-700無(wú)人機(jī)系統(tǒng)
構(gòu)建體系,舉一反三
ZC系列無(wú)人機(jī)遙感系統(tǒng)
守牢防控一線(xiàn) 靜待春暖花開(kāi)
夏季羊中暑的防控
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
“曲線(xiàn)運(yùn)動(dòng)”知識(shí)體系和方法指導(dǎo)
主站蜘蛛池模板: 99999久久久久久亚洲| 就去吻亚洲精品国产欧美| 国产区91| 这里只有精品在线| 国产网站黄| 亚洲香蕉久久| 国产精品视频观看裸模| 国产精品55夜色66夜色| 免费a级毛片18以上观看精品| 国产人成乱码视频免费观看| 亚洲区视频在线观看| 自拍欧美亚洲| 亚洲日本在线免费观看| 亚洲动漫h| 国产香蕉一区二区在线网站| 亚洲资源站av无码网址| 99热这里只有精品国产99| 精品福利视频导航| 亚洲性一区| 精品国产成人高清在线| 国产喷水视频| 亚洲高清无码久久久| 国产a网站| 波多野结衣无码中文字幕在线观看一区二区 | 亚洲第一成年人网站| 色首页AV在线| 一本色道久久88综合日韩精品| 欧美色视频在线| 亚洲色偷偷偷鲁综合| 久久久久亚洲精品无码网站| 中文字幕亚洲精品2页| 亚洲一欧洲中文字幕在线| 国内精品小视频福利网址| 午夜福利无码一区二区| 国产成人在线无码免费视频| 日韩一区精品视频一区二区| 国产精品永久久久久| 日本久久久久久免费网络| 欧美激情成人网| 亚洲欧美一区二区三区图片| 久久国产精品无码hdav| 91精品国产自产91精品资源| 看国产毛片| 国产女人爽到高潮的免费视频| 国产小视频a在线观看| 亚洲中字无码AV电影在线观看| 亚洲Av激情网五月天| 一区二区午夜| 熟妇无码人妻| 国产原创自拍不卡第一页| 在线观看国产精品一区| 亚洲人成网7777777国产| 国产欧美日韩91| 91色国产在线| 欧美成人综合视频| 久久中文字幕2021精品| 无码网站免费观看| 日本在线亚洲| 67194在线午夜亚洲| 免费a级毛片18以上观看精品| 久久久久人妻一区精品色奶水| 在线国产三级| 久久无码av三级| 成人精品在线观看| 亚洲成人黄色在线| 真人高潮娇喘嗯啊在线观看| 黄色不卡视频| 日韩av无码精品专区| 色妺妺在线视频喷水| 老司机久久精品视频| 色一情一乱一伦一区二区三区小说| 人妻精品久久久无码区色视| 日韩第九页| 欧美一级高清免费a| 欧美一区日韩一区中文字幕页| 欧美日韩免费| 狠狠色丁香婷婷综合| 亚洲bt欧美bt精品| 欧美一区福利| 亚洲Av激情网五月天| 久久久久亚洲av成人网人人软件| 国产成年无码AⅤ片在线|