摘 要:為了更好的保障提高電力系統在信息傳播方面的安全性以及穩定性,本文從電力系統的信息安全性目標、管理內容等方面著手,為電力系統自動化技術提供有效幫助,希望可以為今后相關工作者提供理論性幫助,優化我國電網經濟效益與社會效益。
關鍵詞:電力系統;信息安全;管理系統
DOI:10.16640/j.cnki.37-1222/t.2018.09.159
0 引言
伴隨著網絡化對于社會的影響,電力系統管理中自動化技術安全管理的系統建設工作重要性不斷提高,同時也是優化與改進電力系統信息安全技術的多項措施,電力信息的安全管理標準屬于信息的安全管理基本標準、需求以及準則,是提高管理效果的基本措施,其中最為重要的便是構建一個關于電力系統的自動化技術安全管理。對此,探討電力系統自動化技術安全管理具備顯著現實意義。
1 電力系統信息安全管理目標
強化與規范電力系統的網路安全行以及自動化管理效果,并保障自動化管理系統的整體穩定性、持續性、可靠性以及保障信息內容的完整性、可用性以及機密性,預防因為自動化管理系統本身的漏洞、故障而導致自動化管理系統無法正常的運行,在病毒、黑客以及多種惡意代碼的影響攻擊時及時起到行之有效的管理保護,對自動化管理系統內部的信息安全性實現較高的管理效果,預防信息內容和數據的丟失,預防有害信息在網絡當中的傳播,從而提高企業信息的整體管理效果[1]。
2 自動化技術安全管理建設內容
2.1 管理系統安全監測與風險評估管理
信息管理系統的建設必然需要管理部門的高度重視,要求管理部門以年度作為單位,對信息化的項目實行全面性、綜合性的管理,并在每一年的綜合計劃實行之后,制定這一整年在相關工作方面的創新計劃,保障系統在正式上線之前便可以有效的滿足整個系統在安全方面的需求[2]。采用的系統在建設完成之后的1個月之內,必須根據相應的“上下線管理辦法”實行申請,并通過信息管理部門專職人員進行上線申請,組織應用的系統專職和業務主管部門根據相應的標準或指南對系統進行安全性的評估,同時需要將評估的結果博鰲高發放到業務部門中。對于系統中存在的不足,業務部門在接收到報告之后需要在短時間內進行改進,并在改進之后進行復查,確保其可以滿足上線要求。
2.2 信息安全專項檢查與治理
信息管理部門在管理方面的具體實施必然是借助專職人員而實現,在每一年的年初均需要根據企業的實際情況具體的檢查計劃以及年度性的檢查目標,檢查的具體內容必須按照企業中每一個部門的工作特性而決定,例如網絡設備的安全性、終端設備的穩定性以及系統版本的及時更新等[3]。對于重大隱患而言,信息安全管理人員需要及時錄入到系統當中,并組織制定重大隱患的安全防治計劃,各個部門需要在接收到反饋之后及時對問題提出整治方案,并在限期內處理。信息管理部門的安全專職人員需要對隱患庫當中所存在的隱患進行跟蹤性治理,并組織相應人員進行復查,對于沒有及時按期整改的部門,信息安全專職人員需要在短時間內上報給信息負責人,并由人力資源部門對其進行績效考核。每一個部門的信息安全專職人員需要根據計劃組織該部門的人員制定相應預案,每一份預案在制定之后需要在5天之內交到本部門負責人審批,并在審批通過之后上報信息管理部門。
2.3 安全事件統計、調查及組裝整改
信息管理部門的安全專職人員必須在每一個月月初時對基層部門的信息安全事件進行統計分析。每一個系統的安全管理人員需要根據部門所發生的安全事件實行記錄記錄,并根據發生問題的原因進行針對性的分析,每一個月以書面的形式將所記錄的內容提供給管理部門,由管理部門實現工作狀況的改進與完善。如果后續查出存在漏報現象,則需要由人力資源部門進行績效考核。在發生安全事件之后,需要在5個工作日之內對事件進行分析、統計并上報,調查過程中必須根據事故調查和統計的相關規定執行,及時分析問題發生的主要原因,并堅持“四不放”的基本原則,在調查之后編制事件的調查報告,調查與分析完成之后需要組織相關人員落實具體的整改改進措施,信息安全事件的每一項調查任務都必須嚴格根據電力企業的通報制度進行,務必保障每一個行為的合理性。
3 評估與改進
借助開展提高管理與標準理念以及管理標準,明確每一項工作的5W1H,在目的、對象、地點、時間、人員、方法等方面實行管理系統,促使信息管理部門與各個部門之間的接口、職責劃分清晰,達到協調性的分工合作,并借助ITMIS系統實行流程化的固定管理,嚴格執行企業各項安全管理標準,構建信息化的安全管理建設工作,實現信息化的安全管理系統建設,在標準的PDCA階段循環周期借助管理目標、職責分工、管理方法、管理流程、文檔記錄、考核要求等多個方面的管理提高整體安全性,在信息安全管理的建設中確保基礎結構的搭建效果,借助行之有效的評估方式,對自動化管理系統安全檢測與風險評估管理等多個方面進行評估,并逐漸完善自動化技術安全管理的建設任務,保障安全管理系統的持續改進。
4 結語
綜上所述,信息安全工作是系統性的工程,“防范”與“攻擊”、“脆弱”與“威脅”是相互成長不斷發展的。對此,在新時代之下,電力系統的自動化技術安全管理,務必從管理與技術兩個角度著手,確保網絡安全、系統安全、應用安全、物理安全、數據安全,從而實行多種管理措施,達到多層面、多角度的安全管理保障,提高電力系統自動化技術安全管理系統的整體建設效益,從而提高電網安全性。
參考文獻:
[1]魏勇軍,黎煉,張弛等.電力系統自動化運行狀態監控云平臺研究[J].現代電子技術,2017,40(15):153-158.
[2]朱澤宇,ZhuZe-yu.基于電氣工程自動化技術在電力系統運行中的應用探析[J].自動化與儀器儀表,2015,14(06):233-234.
[3]曾繁耀,黃昭榮.微機綜合保護程序在電力系統自動化中的應用分析[J].自動化與儀器儀表,2017,23(09):143-145.
作者簡介:王永東(1963-),男,遼寧遼陽人,學士,副教授,研究方向:自動化、電子技術。