【 摘 要 】 隨著電網(wǎng)高速發(fā)展,電力系統(tǒng)的自動化、信息化程度越來越高。由此而帶來的是網(wǎng)絡(luò)安全風(fēng)險的增加。如何提高電網(wǎng)信息網(wǎng)絡(luò)的安全防護能力,確保電網(wǎng)的穩(wěn)健運行,提供更優(yōu)質(zhì)的服務(wù),是當(dāng)前電網(wǎng)信息化建設(shè)的一個重要工作。本文對電網(wǎng)信息網(wǎng)絡(luò)中可能存在的風(fēng)險進行了分析,從技術(shù)管理和人員管理等方面提出了電網(wǎng)網(wǎng)絡(luò)安全的防范措施。
【 關(guān)鍵詞 】 電網(wǎng);信息網(wǎng)絡(luò);安全;防范措施
1 引言
通常人們談到電網(wǎng)時,大多指的是這些輸電配電的網(wǎng)絡(luò)。但其實電網(wǎng)還有另外一張“網(wǎng)”,就是用于傳遞信息的互聯(lián)網(wǎng)。在當(dāng)前我國電力信息化迅猛發(fā)展的過程中,調(diào)度中心、電力局、電廠與用戶之間的信息通信更為頻繁。各種與電力相關(guān)的生產(chǎn)、管理、運營網(wǎng)絡(luò)與“電”一樣,成為電網(wǎng)必不可少的重要組成部分。這些網(wǎng)絡(luò)除了帶來更為便捷、高效的工作方式外,也附帶了病毒入侵,安全漏洞等網(wǎng)絡(luò)負(fù)面因素。
如何能夠確保電網(wǎng)的信息傳遞完整準(zhǔn)確,使得輸變電網(wǎng)絡(luò)有效地運轉(zhuǎn),為國家各項建設(shè)提供基礎(chǔ)保障,是當(dāng)前乃至今后的電力工作中的一項重中之重。
2 電力信息網(wǎng)絡(luò)安全分析
與普通互聯(lián)網(wǎng)一樣,電力信息網(wǎng)絡(luò)也同樣需要面對各種各樣的網(wǎng)絡(luò)安全威脅,包括對各種網(wǎng)絡(luò)設(shè)備,對網(wǎng)絡(luò)中傳遞的信息的威脅,甚至是對不完善的管理制度的威脅。下面本文就電力信息網(wǎng)絡(luò)可能存在的安全問題進行了分析。
1)網(wǎng)絡(luò)設(shè)備可能存在的安全隱患。目前,不少計算機機房并沒有防火、防水、防雷擊、防電磁泄漏和干擾等措施。在遭遇自然災(zāi)害和意外情況時,抵御能力較差;由于噪音或者電磁干擾,可能導(dǎo)致信號的信噪比下降,誤碼率增加,破壞信息的完整性;人為造成的設(shè)備損壞甚至竊聽,更是嚴(yán)重影響了信息的安全性。
2)網(wǎng)絡(luò)本身的安全。信息網(wǎng)絡(luò)本身在下面幾個主要方面存在安全漏洞:網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)、軟件漏洞、病毒入侵。互聯(lián)網(wǎng)是一個由無數(shù)局域網(wǎng)組成的巨大網(wǎng)絡(luò)。當(dāng)人們在局域網(wǎng)間進行通信時,這些信息數(shù)據(jù)流通常要經(jīng)過許多網(wǎng)絡(luò)設(shè)備的重重轉(zhuǎn)發(fā),任意兩節(jié)點間的數(shù)據(jù)包,不僅會被這兩個節(jié)點的網(wǎng)卡所接收,也會被處在同一個以太網(wǎng)中的任何一個節(jié)點的網(wǎng)卡所捕獲。黑客只需要侵入這一以太網(wǎng)上的任一節(jié)點,就可以截取在這個以太網(wǎng)上傳輸?shù)乃袛?shù)據(jù)包。因為互聯(lián)網(wǎng)上大多數(shù)的數(shù)據(jù)包都沒有經(jīng)過加密,所以黑客通過各種手段很容易對這些數(shù)據(jù)包進行破解,竊取有用信息。因此,選擇合理的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是信息網(wǎng)絡(luò)組建時的首要工作。
3)位于網(wǎng)絡(luò)中的主機或其它設(shè)備上的軟件可能存在安全漏洞,但沒有及時升級更新或打上補丁,又或者軟件配置存在安全隱患,使其容易受到攻擊也存在感染病毒的可能。
4)蠕蟲病毒、ARP欺騙病毒等可能導(dǎo)致網(wǎng)絡(luò)全部癱瘓。一旦有計算機中的文件感染蠕蟲病毒,那么這臺計算機和這些文件本身也是蠕蟲病毒,可能隨著網(wǎng)絡(luò)的傳播,干擾整個網(wǎng)絡(luò),使業(yè)務(wù)無法正常進行。
5)管理制度和人員的安全意識也是網(wǎng)絡(luò)安全的一大威脅。企業(yè)在管理上缺乏必要的規(guī)定和監(jiān)管,對重要甚至涉密的設(shè)備或信息的管理不到位,未設(shè)置專門的部門或者人員進行專業(yè)管理。對員工上網(wǎng)的行為未做必要的規(guī)范,導(dǎo)致員工可能通過電子郵件或者其它即時通信方式向外傳遞敏感信息,泄漏企業(yè)機密。
一些員工在信息安全方面的意識較差,例如共享主機或關(guān)鍵設(shè)備的賬戶或密碼,密碼設(shè)置隨意,在對外聯(lián)系時也沒有注意到信息的敏感性。這些有意或無意的行為都對電力信息網(wǎng)絡(luò)帶來了安全威脅。
3 電力信息網(wǎng)絡(luò)安全防范措施
3.1 加強網(wǎng)絡(luò)安全觀念,提升安全防范意識
信息網(wǎng)絡(luò)安全工作的前提,是提高人員的思想意識。首先要加強宣傳教育,使全體人員充分認(rèn)識到信息網(wǎng)絡(luò)安全的重要性,樹立網(wǎng)絡(luò)安全觀。其次,可以通過豐富多樣的培訓(xùn)內(nèi)容和方式,對全體員工進行網(wǎng)絡(luò)安全知識的培訓(xùn),并通過理論考試或者上機實踐等方式,讓大家充分理解和掌握網(wǎng)絡(luò)安全的基礎(chǔ)知識和技能。再者,員工都應(yīng)該自覺地遵守信息安全管理的各項規(guī)定,培養(yǎng)對網(wǎng)絡(luò)安全工作的主動性和自覺性,保證信息網(wǎng)絡(luò)的安全。最后,各級領(lǐng)導(dǎo)也應(yīng)該轉(zhuǎn)變觀念,充分認(rèn)識到信息網(wǎng)絡(luò)的安全風(fēng)險,加大在網(wǎng)絡(luò)安全方面的投入和工作力度。
3.2 結(jié)合多種技術(shù)手段,構(gòu)建安全的信息網(wǎng)絡(luò)
3.2.1物理的安全防護
物理的安全防護包括物理的分區(qū)和各種設(shè)備的安全兩個方面。
根據(jù)國家《電力二次系統(tǒng)安全防護規(guī)定》和《電力二次系統(tǒng)安全防護總體方案》等文件的要求,電力行業(yè)的物理分區(qū)必須明晰。根據(jù)業(yè)務(wù)的不同,劃分為生產(chǎn)控制區(qū)和信息管理區(qū)兩大部分。其中,生產(chǎn)控制區(qū)又分為主控制區(qū)和非控制區(qū),信息管理區(qū)又分為信息內(nèi)網(wǎng)和信息外網(wǎng)。這些不同的區(qū)域分別采用不同的保護等級,并且使用物理隔離裝置也就是專用的防火墻,進行隔離。
各區(qū)域內(nèi)部和區(qū)域之間的通信設(shè)備必須嚴(yán)格按照國家規(guī)定,采購品質(zhì)好,安全性能高的設(shè)備。不僅如此,在運輸、安裝、使用的過程中也要加強安全措施,除了注意防火、防盜、防水、防潮、防靜電等外,還需要對重要涉密的設(shè)備進行防電磁輻射保護。當(dāng)設(shè)備出現(xiàn)故障或超過使用期限時,要及時處理或銷毀。不同安全級別的設(shè)備要區(qū)別處理,要注意對送出單位進行修理的設(shè)備上存儲的信息的安全。涉密設(shè)備的銷毀則一定要送入國家專業(yè)機構(gòu)進行處理。
3.2.2邏輯保護
邏輯的保護主要是進一步將網(wǎng)絡(luò)進行分區(qū),增加網(wǎng)絡(luò)防護的深度。當(dāng)出現(xiàn)入侵時,入侵者需要破解多層的防護。這樣即提高了入侵的難度,也為主動防御增加了時間。通過設(shè)置交換機或者路由策略,將核心部門的主機集中在一個沒有其它用戶節(jié)點的VLAN中,更好地保護主機中的資源;也可以按照部門或者業(yè)務(wù)分工劃分VLAN,各部門內(nèi)部的用戶節(jié)點或服務(wù)器獨立存在于各自的VLAN中,互不干擾,從而防止病毒的傳播和黑客攻擊。
3.2.3防火墻
防火墻是一套由應(yīng)用層網(wǎng)關(guān)、包過濾路由器和電路層網(wǎng)關(guān)等組成的系統(tǒng)。邏輯上,它處于企業(yè)內(nèi)網(wǎng)和外部互聯(lián)網(wǎng)之間,提供網(wǎng)絡(luò)通信,保證企業(yè)內(nèi)網(wǎng)能正常安全地運行。根據(jù)防火墻的作用不同,分為兩類,主機防火墻和網(wǎng)絡(luò)防火墻。前者主要在主機受到攻擊時進行保護;后者為網(wǎng)絡(luò)協(xié)議的2至7層提供防護。endprint
3.2.4入侵系統(tǒng)
入侵檢測系統(tǒng)(IDS)是主動防御攻擊的網(wǎng)絡(luò)安全系統(tǒng)。這一系統(tǒng)通過收集,分析網(wǎng)絡(luò)的行為、安全日志、數(shù)據(jù)以及計算機系統(tǒng)中關(guān)鍵點的信息,查看系統(tǒng)或網(wǎng)絡(luò)中是否有違反安全策略的行為或者被攻擊的可能。它與防火墻一起,完善了整個網(wǎng)絡(luò)安全的防御體系,是網(wǎng)絡(luò)安全的第二道閘門,在電力信息網(wǎng)絡(luò)安全工作中發(fā)揮著重要作用。其在整個網(wǎng)絡(luò)布局中的位置示意圖如圖1所示。
3.3 完善網(wǎng)絡(luò)安全制度,強化安全管理
要做好電力信息網(wǎng)絡(luò)安全工作,技術(shù)是保障,而管理是關(guān)鍵。因此,需要有一套嚴(yán)密有效的網(wǎng)絡(luò)安全管理制度,無論是技術(shù)人員還是普通用戶都需要嚴(yán)格遵守和執(zhí)行管理規(guī)定。這些制度包含幾個方面。
1)信息監(jiān)管。各區(qū)域的網(wǎng)絡(luò),尤其是信息外網(wǎng)的使用者在上網(wǎng)時,需要加強審查,規(guī)范上網(wǎng)信息,以及上傳和下載信息的行為。嚴(yán)禁攜帶,傳播涉密信息和不健康的信息,必要時可以使用帶保密功能的終端,杜絕有意和無意的泄密事件。
2)設(shè)備管理和使用。對各種軟、硬件設(shè)備,在采購、運輸、安裝、使用和報廢等關(guān)鍵環(huán)節(jié),都需要登記造冊,由專門的部門以及專人負(fù)責(zé)保管和維護,確保設(shè)備的安全。針對密級較高的設(shè)備,可以由專人負(fù)責(zé)分類存放,甚至可以配置專人專機。一般情況下,不允許使用個人設(shè)備、未登記備案的辦公設(shè)備、未經(jīng)加密處理的設(shè)備接入網(wǎng)絡(luò)。
3)存儲和備份管理。各種存儲信息的介質(zhì),都需要統(tǒng)一編號登記,按照涉密級別分門別類存放,由專門的部門專門的人員負(fù)責(zé)。數(shù)據(jù)是保證信息網(wǎng)絡(luò)安全的核心,而數(shù)據(jù)備份是保證數(shù)據(jù)不受損失的最佳方法。為了防止設(shè)備意外損壞、人為操作失誤或者其它未知因素導(dǎo)致的數(shù)據(jù)丟失,需要制定完備的備份恢復(fù)策略,保證及時有效地恢復(fù)數(shù)據(jù),避免系統(tǒng)癱瘓??梢越Y(jié)合實際情況,采取增量備份,完整備份,或者利用第三方工具進行磁帶備份等等技術(shù)手段,提高數(shù)據(jù)的安全性,保證數(shù)據(jù)的完整性。
4)風(fēng)險評估和檢測。在專業(yè)的網(wǎng)絡(luò)安全服務(wù)公司的幫助下,結(jié)合電力信息網(wǎng)絡(luò)安全的實際,加強各部門間安全信息的交流與共享,建立風(fēng)險評估機制和管理機制。 持續(xù)研究和發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞或者缺陷,評估面臨的風(fēng)險和威脅,并且尋求相應(yīng)的補救方法,做到防患于未然。
3.4 加強人才培養(yǎng),提高人員素質(zhì)
成立專門負(fù)責(zé)信息網(wǎng)絡(luò)安全的部門或者小組,選擇具有專業(yè)水平或者學(xué)歷的人員擔(dān)當(dāng)管理人員、技術(shù)人員。通過開展學(xué)術(shù)交流,進修,內(nèi)部培訓(xùn)等多種方式,對這些人員進行系統(tǒng)全面的培訓(xùn),在加強責(zé)任心,業(yè)務(wù)能力培養(yǎng)的同時,也加大對計算機網(wǎng)絡(luò)安全技能的培訓(xùn),不斷更新人員的知識結(jié)構(gòu)。掌握最新的安全防護技能。此外,還可以引進人才,充實到信息網(wǎng)絡(luò)安全的各個工作崗位。
4 結(jié)束語
電力行業(yè)是國家的基礎(chǔ)行業(yè)中尤為重要的一項,關(guān)系到國計民生。如何保障電力的穩(wěn)定運行,如何讓電力保障人民生產(chǎn)生活的正常進行,是電力行業(yè)一直面臨的問題。這其中,電力信息網(wǎng)絡(luò)的安全工作隨著互聯(lián)網(wǎng)的進一步發(fā)展,將會是電力行業(yè)的一項新的挑戰(zhàn)。
本文通過對電力信息網(wǎng)絡(luò)中存在的風(fēng)險進行分析,并從管理和技術(shù)上提出幾種安全防范措施。目標(biāo)在于更好地滿足電力信息網(wǎng)絡(luò)安全穩(wěn)定運行和數(shù)據(jù)資料的保密性,從而為電力在國家各項建設(shè)中發(fā)揮作用提供更有利的保障。
參考文獻(xiàn)
[1] 李濤.網(wǎng)絡(luò)安全概論[M].北京:電子工業(yè)出版社,2004.
[2] 王宏偉.網(wǎng)絡(luò)安全威脅與對策[J].應(yīng)用技術(shù).2006,5.
[3] 余勇. 電力系統(tǒng)中的信息安全策略[J].信息網(wǎng)絡(luò)安全,2003,9.
[4] 王能輝.我國計算機網(wǎng)絡(luò)及信息安全存在的問題和對策[J].科技信息,2010,7.
[5] 鐘婧文,崔敬.信息系統(tǒng)網(wǎng)絡(luò)安全問題研究[J].科技致富向?qū)В?010,5.
[6] 魏曉著,柳英楠,來風(fēng)剛.國家電力信息網(wǎng)信息安全防護體系框架與策略.計算機安全,2004,2.
作者簡介:
呂華,男,重慶忠縣人,就職于國網(wǎng)四川雅安電力(集團)股份有限公司,工程師,主要從事信息系統(tǒng)建設(shè)和維護工作。endprint
3.2.4入侵系統(tǒng)
入侵檢測系統(tǒng)(IDS)是主動防御攻擊的網(wǎng)絡(luò)安全系統(tǒng)。這一系統(tǒng)通過收集,分析網(wǎng)絡(luò)的行為、安全日志、數(shù)據(jù)以及計算機系統(tǒng)中關(guān)鍵點的信息,查看系統(tǒng)或網(wǎng)絡(luò)中是否有違反安全策略的行為或者被攻擊的可能。它與防火墻一起,完善了整個網(wǎng)絡(luò)安全的防御體系,是網(wǎng)絡(luò)安全的第二道閘門,在電力信息網(wǎng)絡(luò)安全工作中發(fā)揮著重要作用。其在整個網(wǎng)絡(luò)布局中的位置示意圖如圖1所示。
3.3 完善網(wǎng)絡(luò)安全制度,強化安全管理
要做好電力信息網(wǎng)絡(luò)安全工作,技術(shù)是保障,而管理是關(guān)鍵。因此,需要有一套嚴(yán)密有效的網(wǎng)絡(luò)安全管理制度,無論是技術(shù)人員還是普通用戶都需要嚴(yán)格遵守和執(zhí)行管理規(guī)定。這些制度包含幾個方面。
1)信息監(jiān)管。各區(qū)域的網(wǎng)絡(luò),尤其是信息外網(wǎng)的使用者在上網(wǎng)時,需要加強審查,規(guī)范上網(wǎng)信息,以及上傳和下載信息的行為。嚴(yán)禁攜帶,傳播涉密信息和不健康的信息,必要時可以使用帶保密功能的終端,杜絕有意和無意的泄密事件。
2)設(shè)備管理和使用。對各種軟、硬件設(shè)備,在采購、運輸、安裝、使用和報廢等關(guān)鍵環(huán)節(jié),都需要登記造冊,由專門的部門以及專人負(fù)責(zé)保管和維護,確保設(shè)備的安全。針對密級較高的設(shè)備,可以由專人負(fù)責(zé)分類存放,甚至可以配置專人專機。一般情況下,不允許使用個人設(shè)備、未登記備案的辦公設(shè)備、未經(jīng)加密處理的設(shè)備接入網(wǎng)絡(luò)。
3)存儲和備份管理。各種存儲信息的介質(zhì),都需要統(tǒng)一編號登記,按照涉密級別分門別類存放,由專門的部門專門的人員負(fù)責(zé)。數(shù)據(jù)是保證信息網(wǎng)絡(luò)安全的核心,而數(shù)據(jù)備份是保證數(shù)據(jù)不受損失的最佳方法。為了防止設(shè)備意外損壞、人為操作失誤或者其它未知因素導(dǎo)致的數(shù)據(jù)丟失,需要制定完備的備份恢復(fù)策略,保證及時有效地恢復(fù)數(shù)據(jù),避免系統(tǒng)癱瘓??梢越Y(jié)合實際情況,采取增量備份,完整備份,或者利用第三方工具進行磁帶備份等等技術(shù)手段,提高數(shù)據(jù)的安全性,保證數(shù)據(jù)的完整性。
4)風(fēng)險評估和檢測。在專業(yè)的網(wǎng)絡(luò)安全服務(wù)公司的幫助下,結(jié)合電力信息網(wǎng)絡(luò)安全的實際,加強各部門間安全信息的交流與共享,建立風(fēng)險評估機制和管理機制。 持續(xù)研究和發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞或者缺陷,評估面臨的風(fēng)險和威脅,并且尋求相應(yīng)的補救方法,做到防患于未然。
3.4 加強人才培養(yǎng),提高人員素質(zhì)
成立專門負(fù)責(zé)信息網(wǎng)絡(luò)安全的部門或者小組,選擇具有專業(yè)水平或者學(xué)歷的人員擔(dān)當(dāng)管理人員、技術(shù)人員。通過開展學(xué)術(shù)交流,進修,內(nèi)部培訓(xùn)等多種方式,對這些人員進行系統(tǒng)全面的培訓(xùn),在加強責(zé)任心,業(yè)務(wù)能力培養(yǎng)的同時,也加大對計算機網(wǎng)絡(luò)安全技能的培訓(xùn),不斷更新人員的知識結(jié)構(gòu)。掌握最新的安全防護技能。此外,還可以引進人才,充實到信息網(wǎng)絡(luò)安全的各個工作崗位。
4 結(jié)束語
電力行業(yè)是國家的基礎(chǔ)行業(yè)中尤為重要的一項,關(guān)系到國計民生。如何保障電力的穩(wěn)定運行,如何讓電力保障人民生產(chǎn)生活的正常進行,是電力行業(yè)一直面臨的問題。這其中,電力信息網(wǎng)絡(luò)的安全工作隨著互聯(lián)網(wǎng)的進一步發(fā)展,將會是電力行業(yè)的一項新的挑戰(zhàn)。
本文通過對電力信息網(wǎng)絡(luò)中存在的風(fēng)險進行分析,并從管理和技術(shù)上提出幾種安全防范措施。目標(biāo)在于更好地滿足電力信息網(wǎng)絡(luò)安全穩(wěn)定運行和數(shù)據(jù)資料的保密性,從而為電力在國家各項建設(shè)中發(fā)揮作用提供更有利的保障。
參考文獻(xiàn)
[1] 李濤.網(wǎng)絡(luò)安全概論[M].北京:電子工業(yè)出版社,2004.
[2] 王宏偉.網(wǎng)絡(luò)安全威脅與對策[J].應(yīng)用技術(shù).2006,5.
[3] 余勇. 電力系統(tǒng)中的信息安全策略[J].信息網(wǎng)絡(luò)安全,2003,9.
[4] 王能輝.我國計算機網(wǎng)絡(luò)及信息安全存在的問題和對策[J].科技信息,2010,7.
[5] 鐘婧文,崔敬.信息系統(tǒng)網(wǎng)絡(luò)安全問題研究[J].科技致富向?qū)В?010,5.
[6] 魏曉著,柳英楠,來風(fēng)剛.國家電力信息網(wǎng)信息安全防護體系框架與策略.計算機安全,2004,2.
作者簡介:
呂華,男,重慶忠縣人,就職于國網(wǎng)四川雅安電力(集團)股份有限公司,工程師,主要從事信息系統(tǒng)建設(shè)和維護工作。endprint
3.2.4入侵系統(tǒng)
入侵檢測系統(tǒng)(IDS)是主動防御攻擊的網(wǎng)絡(luò)安全系統(tǒng)。這一系統(tǒng)通過收集,分析網(wǎng)絡(luò)的行為、安全日志、數(shù)據(jù)以及計算機系統(tǒng)中關(guān)鍵點的信息,查看系統(tǒng)或網(wǎng)絡(luò)中是否有違反安全策略的行為或者被攻擊的可能。它與防火墻一起,完善了整個網(wǎng)絡(luò)安全的防御體系,是網(wǎng)絡(luò)安全的第二道閘門,在電力信息網(wǎng)絡(luò)安全工作中發(fā)揮著重要作用。其在整個網(wǎng)絡(luò)布局中的位置示意圖如圖1所示。
3.3 完善網(wǎng)絡(luò)安全制度,強化安全管理
要做好電力信息網(wǎng)絡(luò)安全工作,技術(shù)是保障,而管理是關(guān)鍵。因此,需要有一套嚴(yán)密有效的網(wǎng)絡(luò)安全管理制度,無論是技術(shù)人員還是普通用戶都需要嚴(yán)格遵守和執(zhí)行管理規(guī)定。這些制度包含幾個方面。
1)信息監(jiān)管。各區(qū)域的網(wǎng)絡(luò),尤其是信息外網(wǎng)的使用者在上網(wǎng)時,需要加強審查,規(guī)范上網(wǎng)信息,以及上傳和下載信息的行為。嚴(yán)禁攜帶,傳播涉密信息和不健康的信息,必要時可以使用帶保密功能的終端,杜絕有意和無意的泄密事件。
2)設(shè)備管理和使用。對各種軟、硬件設(shè)備,在采購、運輸、安裝、使用和報廢等關(guān)鍵環(huán)節(jié),都需要登記造冊,由專門的部門以及專人負(fù)責(zé)保管和維護,確保設(shè)備的安全。針對密級較高的設(shè)備,可以由專人負(fù)責(zé)分類存放,甚至可以配置專人專機。一般情況下,不允許使用個人設(shè)備、未登記備案的辦公設(shè)備、未經(jīng)加密處理的設(shè)備接入網(wǎng)絡(luò)。
3)存儲和備份管理。各種存儲信息的介質(zhì),都需要統(tǒng)一編號登記,按照涉密級別分門別類存放,由專門的部門專門的人員負(fù)責(zé)。數(shù)據(jù)是保證信息網(wǎng)絡(luò)安全的核心,而數(shù)據(jù)備份是保證數(shù)據(jù)不受損失的最佳方法。為了防止設(shè)備意外損壞、人為操作失誤或者其它未知因素導(dǎo)致的數(shù)據(jù)丟失,需要制定完備的備份恢復(fù)策略,保證及時有效地恢復(fù)數(shù)據(jù),避免系統(tǒng)癱瘓??梢越Y(jié)合實際情況,采取增量備份,完整備份,或者利用第三方工具進行磁帶備份等等技術(shù)手段,提高數(shù)據(jù)的安全性,保證數(shù)據(jù)的完整性。
4)風(fēng)險評估和檢測。在專業(yè)的網(wǎng)絡(luò)安全服務(wù)公司的幫助下,結(jié)合電力信息網(wǎng)絡(luò)安全的實際,加強各部門間安全信息的交流與共享,建立風(fēng)險評估機制和管理機制。 持續(xù)研究和發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞或者缺陷,評估面臨的風(fēng)險和威脅,并且尋求相應(yīng)的補救方法,做到防患于未然。
3.4 加強人才培養(yǎng),提高人員素質(zhì)
成立專門負(fù)責(zé)信息網(wǎng)絡(luò)安全的部門或者小組,選擇具有專業(yè)水平或者學(xué)歷的人員擔(dān)當(dāng)管理人員、技術(shù)人員。通過開展學(xué)術(shù)交流,進修,內(nèi)部培訓(xùn)等多種方式,對這些人員進行系統(tǒng)全面的培訓(xùn),在加強責(zé)任心,業(yè)務(wù)能力培養(yǎng)的同時,也加大對計算機網(wǎng)絡(luò)安全技能的培訓(xùn),不斷更新人員的知識結(jié)構(gòu)。掌握最新的安全防護技能。此外,還可以引進人才,充實到信息網(wǎng)絡(luò)安全的各個工作崗位。
4 結(jié)束語
電力行業(yè)是國家的基礎(chǔ)行業(yè)中尤為重要的一項,關(guān)系到國計民生。如何保障電力的穩(wěn)定運行,如何讓電力保障人民生產(chǎn)生活的正常進行,是電力行業(yè)一直面臨的問題。這其中,電力信息網(wǎng)絡(luò)的安全工作隨著互聯(lián)網(wǎng)的進一步發(fā)展,將會是電力行業(yè)的一項新的挑戰(zhàn)。
本文通過對電力信息網(wǎng)絡(luò)中存在的風(fēng)險進行分析,并從管理和技術(shù)上提出幾種安全防范措施。目標(biāo)在于更好地滿足電力信息網(wǎng)絡(luò)安全穩(wěn)定運行和數(shù)據(jù)資料的保密性,從而為電力在國家各項建設(shè)中發(fā)揮作用提供更有利的保障。
參考文獻(xiàn)
[1] 李濤.網(wǎng)絡(luò)安全概論[M].北京:電子工業(yè)出版社,2004.
[2] 王宏偉.網(wǎng)絡(luò)安全威脅與對策[J].應(yīng)用技術(shù).2006,5.
[3] 余勇. 電力系統(tǒng)中的信息安全策略[J].信息網(wǎng)絡(luò)安全,2003,9.
[4] 王能輝.我國計算機網(wǎng)絡(luò)及信息安全存在的問題和對策[J].科技信息,2010,7.
[5] 鐘婧文,崔敬.信息系統(tǒng)網(wǎng)絡(luò)安全問題研究[J].科技致富向?qū)В?010,5.
[6] 魏曉著,柳英楠,來風(fēng)剛.國家電力信息網(wǎng)信息安全防護體系框架與策略.計算機安全,2004,2.
作者簡介:
呂華,男,重慶忠縣人,就職于國網(wǎng)四川雅安電力(集團)股份有限公司,工程師,主要從事信息系統(tǒng)建設(shè)和維護工作。endprint