趙志強 陳震
摘要:隨著科學技術的不斷提高,電力系統建設過程中,已融合了國內較為領先的技術,進一步促進電力系統向著數字化和智能化的快速發展,在新興信息技術應用普及的同時,對電力系統網絡安全和信息化管理也提出了更高的要求。要確保電力系統的安全穩定運行,及時處理日常網絡安全與信息安全問題外,建立完善的電力系統網絡安全與信息安全管理體系成為首要任務。論文就電力系統信息安全管理體系建設技術進行相關的分析和探討。
關鍵詞:網絡計算機;電力信息系統;管理
引言
當前,我國電力企業處在數字化轉型階段,新技術、新應用井噴式涌現,新問題、新挑戰不斷出現,電力系統傳統安全防護手段面對更加開放多元的應用場景,難以保障電力系統的安全、可靠。電力系統常見的是系統內部系統設計和數據差異等問題,這就需要研發更先進的技術,才能對信息系統整體規劃和頂層架構進行優化完善,才能確保系統在日常應用的過程中發揮更大作用。同時,不斷建立健全電力系統網絡安全和信息安全管理體系,引進更加先進的管理理念,才能保證數據信息傳輸的過程安全,為電力系統的高效運行提供有效的數據支持。
1傳統的管理信息系統MIS現狀
隨著計算機網絡通信的快速發展,不斷地會有新的技術慢慢出現在人們的生活當中,管理信息系統(Management Information Systems,MIS)技術就是時代發展的衍生物,它能夠在電力公司計算機信息系統管理中發揮出極其重要的作用。目前,用戶對形式單一的項目應用不感興趣,而是極力追求能夠帶給他們良好使用感覺的應用。為了滿足用戶們的愿望,有關技術人員設計出了許多相關軟件,但是由于設計出來的應用系統操作起來十分復雜,所以人們很少會應用此種技術。但是隨著MIS技術的逐漸推廣,MIS的系統構架可以完全滿足人們的使用標準和要求。所以說無論是在何種信息源和數據庫中,軟件的設計理念都要與整個信息結構相呼應。隨著新技術的出現,設計軟件系統的過程中,都應該有符合各種結構的結構框架,只有這樣才能夠讓基礎設施的投資在不同階段都可以平穩度過,從而給予投資最合理的保護。此外,所使用的信息訪問工具也應該滿足集成的要求。從開發人員的角度來說,所提供的工具應該具備靈活性和集成性,這樣才能夠以最佳的方法與手段解決相應的問題。由于MIS系統是時代衍生的最新產物,所以很多企業在使用MIS系統時都按照這個傳統的方法在進行,這樣無法改善辦公的效率和質量,往往會呈現出事倍功半的效果。傳統MIS技術不夠完善的原因來自以下幾個方面:①擁有的是封閉式單向系統,不能夠實現系統之間的相關交流。(②同樣一種應用系統的使用,需要多種操作系統版本。③每個用戶使用時的界面都不相同,使用起來十分復雜,不利于全面的推廣與應用。④系統的開發和維護繁雜,升級麻煩。⑤沒有包容已有系統的能力,最終造成重復投資。⑥不能有效的接納新興技術,限制了其擴展性。⑦缺少系統性和具有前瞻性的結構框架。
2基于網絡計算機的電力信息系統管理措施
2.1做好外部安全防護體系的建設
電力系統的信息安全管理工作比較特殊,而且這項工作的開展非常重要,需要建立一個切實有效的安全防護體系,才能促進各項工作進行順利的開展。如果一味的采用傳統的系統風險分析技術,然后根據分析結果制定相對應的安全策略,選用安全技術進行防護,已經無法滿足電力系統的運行需求。傳統的防護方案建設,對于系統的設置和防御技術的依賴程度比較高,只能對一些固定的威脅進行清除,屬于被動的靜態防護體系。實際上在電力系統運行的過程中,不僅存在一些靜態的非實時性數據,還存在一些動態的實時性的生產控制數據。在進行安全保護體系建設時,需要采用動態的全方位防護模式,才能對安全風險問題進行徹底的排除。首先要建立一個動態的安全體系模型,要做好外部風險的分析,然后制定相應的安全策略和防御系統。通過實時監控和應急響應以及數據備份,使得安全防護工作在開展時更加的及時有效。
2.2結合多樣化的電力信息安全技術
多樣化的電力信息安全技術與很多用戶的信息數據之間密切關聯,有的數據對于信息保密的需求特別高,電力信息系統必須要設計有效的信息安全機制。雖然并不是所有用戶都非常注重信息安全,但是作為電信數據服務商來說應當一視同仁。目前比較常用的,是為了增強電力信息系統安全指數的方式,也是相對來說門檻比較低,使用起來比較便捷的方式就是身份認證技術。身份認證技術是一種使用起來非常頻繁的,為了增強電力信息系統的安全性,能有效抵制非法用戶入侵的方式,設置專門的身份認證門檻,系統合法用戶可以進入到數據庫內,而數據被泄露和篡改的可能性降低。此時需當用戶的密匙自動生成,而且定期進行更換,保證歷史數據的使用,能夠及時被保存,而且不會被其他人隨意竊取。
2.3加大資金的投入
為了保障電力企業的管理信息系統的正常運行,電力企業以及相關電力管理部門可以針對管理信息系統的推廣和運用進行資金上的投入,設立專門機構負責協調系統開發運行過程中出現的各種問題,并負責系統開發成功后的日常運行工作,處理系統運行中出現的各種問題。第二,要加大人力投入,要積極的引進計算機方面的專門人才,努力壯大人才隊伍,為促進系統的不斷完善提供人才支撐。第三,要加大資金投入力度,企業要通過預算專門資金等方式,保障系統開發運行的資金需求。
2.4做好網絡信息安全分析架構
根據電力信息系統的安全性和存儲性要求,結合網絡技術安全,對于凡是入侵所有電力信息系統的安全隱患都應該進行篩選預警,由于電力信息系統的數據是海量的,考慮到整個安全分析模塊的數據采集、儲存、分析需求,應實現全方位的網絡安全分析監測設置。梳理網絡信息安全分析架構,首先要從源頭上控制數據采集的安全性和穩定性,數據采集模塊將網絡安全日志、用戶行為數據、DNS流量、網絡配置等一系列結構化并進行數據的統一采集,將網絡安全數據單獨儲存在HDFS模塊,從而能夠很好的實現數據采集層和數據儲存層之間的貫通。將數據最終匯總到分析層,通過關聯學習,利用智能機器學習和距離分析等方法,就可以通過個性化的約定法則向系統管理員進行,有必要時的預警。用戶和系統管理員對于網絡安全分析結果的查詢,將有助于大數據時代電力信息安全數據庫的建立。
2.5加強工作人員的培訓和教育
在對電力系統信息安全進行管理的過程中,計算機部門需要引進更加專業的技術人才,不僅要研發出一些新型的技術,還要提高自身的網絡安全意識。電力企業也要吸引一些優秀的管理人員,并且加強這些管理人員的教育和培訓。確保管理人員能夠認識到自身的重要性,在開展工作的過程中,能夠嚴格按照規章制度的要求進行正確的操作。管理人員需要配合工作人員和技術人員,對系統運行過程中存在一些風險問題,進行及時的發現和解決。而且要對工作人員的日常行為進行監督和管理。
結語
隨著信息技術的逐漸發展,許多計算機信息系統都可以跟隨信息爆炸時代的發展腳步,不斷地為各個領域的有關企業提供技術上的支持與管理的有效途徑。在使用計算機信息技術管理的過程中,還存在著許多問題。所以本文對電力信息系統管理進行了深入分析,以保證電力企業可以長期穩定發展。
參考文獻
[1]袁慧,孫志茹.網絡環境下企業管理信息系統的發展方向[J].情報科學,2021(03):281-286.
[2]胡彬,陳湘玲.論網絡環境下的企業管理信息系統[J].情報理論與實踐,2020(02):116-118.