陳亞瓊
【摘 要】隨著信息技術的不斷發展和提高,電力調度自動化的網絡安全逐漸引起了人們的重視,然而在電力調度自動化方面,尚存在較多的網絡安全問題。倘若這一問題不能得到有效解決,將會對電力系統的正常、安全運行帶來非常不良的影響,影響電力系統工作效率。
【關鍵詞】電力調度;自動化;網絡安全問題
目前,我國經濟隨著改革開放浪潮的不斷推進,城市化建設的進程也在不斷加快,城市的電力系統建設已經成為重點工程。電力調度又是電力網絡建設的重要內容,電力調度的自動化是電力調度發展的重要方向。在這樣的情況下,電力調度自動化網絡安全的壓力也顯得尤為重要,在實際操作中,網絡安全不可避免地出現了一些問題,文章對此進行了相應的研究,并提出一些相應的對策。
一、電力調度自動化網絡安全的現狀
隨著電力調度自動化網絡安全壓力日益增加,電力企業采取了一系列安全措施,但是還是有一些問題存在,主要表現在以下幾個方面:
1.電力調度自動化系統及網絡結構不規范電力調度自動化系統及網絡結構出現混亂現象,主要是由于系統是不同時期分批建設的,在對系統的管理上缺乏統一的規劃和建設,致使網絡結構出現不規范,存在如安全管理設置、賬號口令設置、分崗位授權設置等,這些問題的存在與目前信息網絡安全性評價的要求存在距離,一些安全設置達不到安全管理的要求,形同虛設。
2.在物理安全方面存在隱患電力調度自動化系統物理安全隱患主要表現在兩方面:一是自然破壞造成的安全問題;二是人為因素造成的安全隱患。首先在自然破壞方面,對電力調度自動化系統網絡造成損害的自然破壞主要臺風、洪水、滑坡、雷擊、靜電等,這些自然破壞會導致電力調度自動化系統的線路通道損壞或變電站信息中斷而無法正常通信,造成重要場站失去監控;其次在人為因素方面存在偷竊通信線路器材和自動化設備和交通車輛事故和野蠻施工破壞通信線路設施違法行為,這不但會造成系統的嚴重的障礙,還會使電力企業造成巨大的安全和經濟損失。
3.自動化人員網絡安全管理水平不高,安全意識淡薄自動化管理人員網絡安全意識淡薄、對系統安全管理不到位是造成網絡安全出現諸多問題的重要因素之一,因此必須對這一問題予以高度重視。首先電力企業內部工作人員存在網絡安全意識淡薄現象,比如個別工作人員利用工作之便對隨意自動化系統信息進行拷貝復制或泄露,以致電力調度自動化系統數據失去監控;其次有些電力調度網絡安全管理人員職業素養不高,責任心不強,在工作過程中不能認真按步驟進行安全技術操作,出現疏忽、漏項等狀況,這些都是影響系統網絡安全的重要因素。
4.網絡安全管理措施不到位。這里所說的網絡安全指的是單純的管理層面的安全,部分電力企業在安全管理措施方面存在不到位、力度不夠的現象,對內網和互聯網計算機的使用和管理缺少必要的網絡分區、隔離,在加之網絡安全管理措施不完善,加大了其出現安全問題的概率,具體表現在當外部人員利用非法手段對調度自動化網絡系統進行攻擊的時候,一旦缺乏有效的防御措施,就很容易致使整個電力調度自動化網絡系統運轉障礙設置癱瘓。
二、電力調度自動化網絡安全中存在的主要問題
1.系統結構的建設缺乏整體性。從目前看來,對于電力調度自動化網絡系統安全的建設當中,由于受到電力體系發展各方面的影響,對于電力調度系統的建設方式主要是分批進行構建,因此在期系統與系統之間存在著一定的差異性特點。而從另一方面來說,電力調度自動化系統結構的分批構建從而導致整個網絡系統缺乏整體性,因此其相互之間沒有形成良好的關系,其構建形制都比較混亂,這種缺乏統一的管理模式同時對重新構建系統之間的安全性形成了很大的難度。除此之外,在進行系統的建設當中,相關研究人員缺乏對這當中所形成的漏洞進行研究和分析,并且沒能及時的預防,為網絡安全問題留下了很大的隱患。
2.網絡安全當中防火墻問題。在電力調度自動化網絡安全當中,防火墻是進行安全維護的重要手段,它能夠針對網絡環境對一些惡意程序進行攔截,從而維持電力系統的正常運行。目前為止,在我國電力調度自動化系統當中所運行的防火墻技術還尚未成熟,對于實際的運用還缺乏考慮,因此給許多用戶的運用都帶來了很大的困擾。在這些系統當中,很少能夠結合用戶的使用進行設計,所以在對黑客所造成的攻擊防護上都比較脆弱。而對于用戶來說,在使用方面由于受到一些不良影響,往往會選擇關閉防火墻,從而對電力調度自動化系統造成很大的威脅。并且,武力格力程序運用范圍相對較小,用戶通常習慣將WEB服務器置于數據收集以及監視控制系統當中,這種做法往往加大了惡意程序進行攻擊的概率。
3.實踐管理所存在的問題。在實踐運用方面,目前我國在進行調度系統的運用上還尚未對安全系統的構建形成良好的意識,更沒有從整體上形成良好的安全防衛模式,進而使得我國目前進行安全實踐管理體系很不完善,這對于構建關于電力調度自動化網絡安全管理存在很大的影響,因此,安全管理也是當前電力進行調度系統改進所需要重視的重要問題所在。
三、加強電力調度自動化網絡安全的有效策略探析
通過上面的分析,可以看到當前電力調度自動化的網絡安全問題較為突出,需采取有針對性的處理措施,才能夠使電力系統的可靠性及安全性得到有效保障。具體策略如下:
1.優化電力調度系統,合理設計網絡構造為了使電力調度系統得到有效優化,應當對相關管理制度加以完善,使電力調度系統的應用處于一個可控、可管理的狀態。同時,需對網絡安全的測試評估進行強化,對網絡的安全性進行定期檢查。為了確保網絡構造在設計方面的合理性,需遵循規范設計原則,將網絡結構向樹狀的分支結構模式加以設計,并做好相應的監管及控制措施,進而使電力調度自動化數據的精準性得到有效保證。
2.提升管理人員綜合素質要想使管理人員綜合素質得到有效提升,一方面需提高管理人員的網絡安全意識,讓管理人員重視電力調度自動化網絡安全管理工作。另一方面,需對自動化網絡安全管理人員加強培訓,包括理論、技術等多方面的培訓,從而使管理隊伍得到有效強化。除此之外,需明確各方責任,使管理更加精細化、更加科學有效。
3.充分解決物理安全隱患上述分析中提到了電力調度自動化網絡安全存在物理安全因素,主要體現在自然因素與人為因素兩方面。首先,在自然因素方面,需針對雷擊、臺風以及洪水等做好相應防范措施,落實“以預防為主”的超前風險意識策略。其次,在人為因素方面,需加強各方人員的教育,可以通過多媒體宣傳以及開展活動宣傳等方面,使各方人員能夠意識到電力調度自動化網絡安全的重要性,以從我做起。
4.加強網絡安全管理要使電力調度自動化的網絡安全得到進一步提升,加強網絡安全管理非常關鍵。這里指的網絡安全管理與電力調度的自動化息息相關,需要從法律角度出發,同時結合技術支持,才能夠使電力調度自動化的網絡安全得到有效提升。一方面,從現有的制度及規章制度上,對企業的電力安全加以管理,針對不完善的管理條例加以改進,在制度完善的基礎上,使網絡的安全管理更加規范。另一方面,需借助相關技術,使網絡安全管理得到有效強化。例如:針對不同的電力應用系統,采取不同的網絡安全管理方式和策略,如實施“區分管理”等措施。
電力調度網絡安全是對我國電力資源良好配置的保證,只有電力調度自動化網絡安全問題得到保證,才能解決現代化建設進程中出現的電力問題,從而確保現代化建設道路的順暢。
(作者單位:國網定西供電公司)