崔旭
國網黑龍江省電力有限公司 黑龍江哈爾濱 150000
在我國國民經濟組成當中,電力系統具有無可替代的作用,并且在助力社會發展和進步當中具有重要意義,隨著科技的不斷發展,電力系統逐漸得到完善,無論是PAS系統、AVG系統的應用,都為電力系統優化升級帶來了極大的補充和支持,但由于系統日益復雜,其中所包含的隱患也會隨之增加,對于二次安全防護提出了新的要求,需要進行及時有效的應對。
雖然我國社會對于電力事業的發展日益重視,電力系統二次安全防護項目的實施也在逐漸增加,但以目前情況來看,其中仍然存在一些問題,如果不能及時解決,勢必成為阻礙電力事業發展的重要因素。我國目前電力系統二次安全防護問題大致有三點:(1)電力系統的內防水平較低,在電力系統的防護當中包括內防與外防兩個方面,但相比于外防來說,我國企業多數存在內防水平低下的情況,直接體現于在電力系統的日常運行當中,多數網絡安全裝置的安全功能都是對外部網絡信息和資源進行限制,卻忽視了內部網絡安全,所以當電力系統內部遭受攻擊時,缺乏有效的安全防護措施,從而直接影響電力系統的穩定性,并對企業帶來經濟效益損失,所以針對于此則應當及時進行應對。(2)防護策略種類較少,以我國多數電力企業的實際情況來看,對于防護措施主要以采取防火墻為主,雖然通過防火墻技術能夠對電力系統當中的數據能夠進行有效審查,并且提高對信息的控制能力,但相對來說由于防護手段單一化,在實際工作當中仍然存在一定的局限性,而防火墻的方式也不能完全保證電力系統的安全,因此所存在的防護手段缺口則需要進行補充。(3)電力人員素養問題,我國電力系統的配置、調試以及維修工作較為復雜,對于工作人員的綜合素養要求較高,所以在實際工作當中,對于電力系統的整體操作主要以廠家部署為主,而企業內部的電力人員并不具備相應的專業能力,導致在電力系統出現故障和問題時,企業無法及時進行有效解決,只能通過與廠家進行溝通并指派專員到現場進行處理,其中所產生的時間和人力資源浪費情況嚴重,并且不能及時止損,成為制約企業發展的主要因素[1]。
電力系統當中的二次安全防護工作與電子信息化技術密不可分,隨著計算機技術的不斷發展,電力系統日趨智能化、自動化,但背后卻隱藏著系統遭受攻擊的風險,所以建立電力系統二次安全防護體系則能夠有效在電力系統得到升級優化的同時進行保護作用,從而促進電力系統能夠安全穩定運行,所以二次安全防護工作不僅能夠對電力系統的信息進行保護,而且也具有整合資源并優化的能力,對于企業來說則是保障效益的前提,對于社會來說,則能夠通過促進電力系統穩定運行而提供良好的服務。
針對于電力系統所遭受的攻擊以及出現的故障情況,企業則應當結合自身實際情況對總體工作方向進行部署。將電力系統安全防護以層級劃分,可以分為網絡專用、縱向認證、橫向隔離和安全分區及方面,并循序漸進進行工作任務開展,為電力系統配置適宜的距離、監測以及防護設備,通過方案的制定和完善,為未來工作提供依據[2]。
電力企業安全網絡系統的建立中,不僅應當對原有防火墻技術進行完善,而且應當增加多元化防護措施,從而為系統盡可能的提供全方位保障。原有的防火墻系統當中所存在的漏洞和弊端,則可以通過引入入侵檢測技術的方式進行完善,從而將防火墻的性能極大程度的提高,除此之外,企業應當明確網絡安全的重要意義,有條件的情況下與相關軟件開發機構建立良好的合作關系,并有針對性的為電力企業量身打造防護機制,并定時定期進行更新維護,確保防護措施能夠保證有效性和可靠性。針對電力系統所遭受的入侵和攻擊,企業應當建立檔案進行記錄,并尋求源頭,從根本避免攻擊的形成以及損失的發生,并為防護工作留存檔案[3]。
電力系統當中的電能量管理系統、變電自動化系統等主要運行系統都應當采取相應的加固加密措施,包括加強訪問控制能力以及安全補丁等應用,而對于電力系統當中的數據庫則應當對日志加強管理,對數據庫當中的相關程序加強審核力度。操作系統與數據庫的安全防護措施都是在安全區進行,所以在二次安全防護當中,安全區是主要防護對象。
工作人員作為防護與操作的主體,無論采取哪種防護措施,都應當以加強工作人員綜合素養作為基礎,才能夠將工作更加順利的進行,并且避免其中人為因素所造成的風險形成。在日常工作當中加入培訓和考核機制,對工作人員的專業能力進行提高,加強軟件與系統的應用操作能力,并在考核當中提高把控力度,以獎懲制度激發工作人員的工作積極性和主動性的形成,以責任劃分為工作人員提出約束,從而以軟性和硬性指標共同發揮作用,提高內部人才的整體實力。
電力系統二次安全防護工作能夠促進電力系統的安全穩定運行,并且也是電力系統智能化發展的基礎保障,因此,為了能夠有效進行應用和創新,則需要企業內部共同發力,通過不斷的研發和探討,建立防護機制和應用防護策略,實現企業競爭力的提高。