劉亞珍
【摘要】電力信息安全是影響企業生產經營與管理活動的重要因素,因此電力企業要高度重視信息安全管理工作,從系統工程方法出發,制定有效的管理措施,避免管理漏洞影響信息安全。除此之外,在發展過程之中,電力企業務必要統籌兼顧,建立健全信息安全管理系統,最大程度地消除信息安全管理風險,正確處理信息安全管理中的問題,不斷提高信息安全管理水平,為電力信息系統的安全性、穩定性與可靠性提供重要保障。
【關鍵詞】電力信息;安全;現狀;改善措施
電力信息網絡安全建設是電力企業現代化管理必須要重視和提升的內容,因此需要對現階段的具體情況做綜合的分析,這樣才能夠在問題基礎上更加全面的考慮安全建設的需要,進而設計更加完整且具有可操作性的信息網絡安全建設方案。
一、電力信息網絡安全問題表現
電力信息網絡安全問題對于電力管理來說影響巨大,從具體的資料分析來看,其管理安全問題有兩方面的具體表現:一是在管理中存在著信息泄漏的情況。對于電力企業來講,自身的各方面信息以及客戶訊息都是企業的秘密,但是在現階段的具體管理中,由于系統的問題和管理上的疏忽,存在著明顯的信息泄漏情況。這種信息泄漏不僅危害到了企業的利益,也造成了用電客戶的隱私泄漏。二是電力信息網絡安全容易被外界干擾。就目前的資料分析來看,電力信息網絡的加密處理工作做得十分不到位,所以在受到外界侵擾的時候其保護作用比較弱,整個電力信息網絡的安全效果堪憂。
二、電力信息網絡安全問題因素分析
電力信息網絡安全影響著電力企業的利益,也會對用電客戶的利益造成損害,所以需要對安全問題做全面性的分析。就現階段的資料研究來看,造成電力信息網絡安全的因素主要集中在以下兩方面。
(一)信息網絡本身的構建缺陷
首先,信息網絡本身的構建問題會造成電力網絡信息安全事故。從具體的分析來看,為了保證信息網絡安全,在網絡構建的時候需要做保密措施的建設,一般的保密措施為兩到三層,這樣信息安全的效果會更顯著。但是一些信息網絡在構建的時候,只有一層保密結構或者是沒有做加密處理,這使得網絡結構本身具有了安全薄弱性。其次,從實際分析來看,電力信息網絡在進行具體構建的時候,整個系統存在著缺陷,一些細節沒有進行具體的處理,這使得信息網絡運行容易出現安全故障。
(二)安全信息網絡的管理問題
電力信息網絡安全管理的不到位也是造成信息網絡安全的重要原因。從實踐分析來看,網絡信息的管理強化能夠有效地避免一些安全事故的發生,但是在目前的管理實踐中,一方面是管理的制度規范等方面存在著嚴重的問題,另一方面是在管理的技術以及人員的專業性方面存在著問題,這些問題的存在使得信息安全管理漏洞百出,具體的安全管理目標無法實現,所以出現了現階段電力信息網絡安全的諸多問題。
三、電力企業信息安全管理對策
(一)強化對企業工作人員的規范化管理
首先,強化對企業高層管理人員的管理,嚴格執行信息安全管理制度。作為一個企業的重要力量,高層管理人員務必以身作則,積極落實信息安全管理工作,為企業全體員工樹立起良好的榜樣。其次,針對離職人員要做好信息安全審查工作,在其出現離職傾向后,要即刻變更其信息資源訪問權限,仔細清點離職人員手中掌握的信息資產。再次,針對以下幾種特殊人員務必要實行嚴格的信息安全管理制度,需要對其展開多次全面的檢查。第一,與開發源代碼直接接觸的人員;第二,與企業核心商業機密直接接觸的人員;第三,直接從事信息安全管理的人員等。最后,強化供應商與合作伙伴之間的信息安全管理。針對合作伙伴以及供應商有必要制定信息安全管理規定,防止對方有目的性地收集我方重要的商業情報。此外,對于日常的溝通與交流,務必要嚴格遵守有關規定,禁止隨意對外公開以及透露其他重要信息。
(二)強化對企業信息資產的分析與管理
首先,根據信息資產的載體質、價值實現形式以及來源等方面內容,認真地識別信息資源。樹立信息資源理念,形成良好的信息資產商品觀、資產觀以及素質觀,提升企業的勞動生產率,在社會范圍內塑造良好的企業形象。其次,構建完善的信息資產管理組織體系,制定科學的信息資產管理制度,改進信息資產管理方式,以實現對信息系統全方位地管理,充分發揮信息資產的價值,增強電力企業的市場競爭實力。再次,強化對信息資源運用的管理。實現信息資產資源與其他各種生產力要素的結合,在保證生產要素保值增值的同時,幫助電力企業實現經濟效益最大化的目標。最后,加快構建信息資源共享機制,推進信息資產的再創新,不斷形成企業內部信息資產,從而推進外源信息資產的再增值。
(三)構建完善的信息安全應急保障機制
電力企業有必要加快制定應急預案,強化對工作人員的培訓,保障具備充足的人力技術設備等資源。同時,電力企業要建立健全備份與恢復管理制度,對數據備份與恢復過程進行嚴格控制,認真做好備份記錄的保存工作,保證定期恢復程序嚴格地執行。除此之外,還要加強對應急方案可行性的相關研究,并結合實際需要進行應急系統的建設工作。
四、結語
電力系統是一個涉及繼電保護、電網調度自動化、配電網自動化等方面的大型系統工程。在電力企業快速發展的背景之下,信息安全問題與電力企業生產經營活動存在緊密的聯系,直接影響著電力企業能否進行安全生產。
參考文獻
[1]李瓊.電力企業信息安全風險評估研究[D].西安:西安理工大學,2017.
[2]楊軍.電力系統信息安全防護關鍵技術分析[J].中國新通信,2017,19(07):54~55.