李秀玲 吳冬紅
摘要:網(wǎng)絡(luò)信息管理是供電企業(yè)日常工作中的重要環(huán)節(jié),也是供電企業(yè)安全穩(wěn)定運(yùn)作的保障,因此,網(wǎng)路信息安全對(duì)供電企業(yè)的發(fā)展具有重要意義。目前,我國(guó)很多供電企業(yè)都建立了電力信息網(wǎng)站,促進(jìn)了各項(xiàng)工作的信息化和規(guī)范化,為供電企業(yè)提高自身的競(jìng)爭(zhēng)力準(zhǔn)備了條件。但是在實(shí)際情況中,受人為因素及外部客觀因素的影響,網(wǎng)絡(luò)信息安全問題日益突出。本文主要以供電企業(yè)網(wǎng)絡(luò)信息安全作為研究對(duì)象,分析了多種信息安全問題,并從病毒預(yù)控、人員監(jiān)管等方面提出了一些建議。
關(guān)鍵詞:供電企業(yè);網(wǎng)絡(luò)信息安全;防護(hù)
在社會(huì)經(jīng)濟(jì)的推動(dòng)下,我國(guó)供電企業(yè)得到了較快發(fā)展,在更好滿足人們供電需求的同時(shí),順應(yīng)了城市化發(fā)展的潮流。目前,很多供電企業(yè)都對(duì)信息技術(shù)進(jìn)行了較好應(yīng)用,并通過其提高員工的工作效率以及質(zhì)量,從而給供電企業(yè)的發(fā)展帶來(lái)了一定機(jī)遇。雖然我國(guó)的網(wǎng)絡(luò)信息技術(shù)有了較好發(fā)展,但在供電企業(yè)網(wǎng)絡(luò)信息管理中,依然存在許多信息安全問題,給企業(yè)發(fā)展以及社會(huì)穩(wěn)定帶來(lái)不利,因此,加強(qiáng)供電企業(yè)網(wǎng)絡(luò)信息安全防護(hù)具有重要意義。
一、供電企業(yè)網(wǎng)絡(luò)信息安全概要
隨著科學(xué)技術(shù)的不斷進(jìn)步,我國(guó)許多供電企業(yè)都進(jìn)入了智能化、自動(dòng)化工作時(shí)代,并建立了自身的網(wǎng)絡(luò)信息數(shù)據(jù)庫(kù),不僅給企業(yè)各項(xiàng)工作的順利進(jìn)行帶來(lái)了較大便利,而且能夠?yàn)橛脩籼峁└哔|(zhì)量的電能。在信息技術(shù)的推動(dòng)下,供電企業(yè)營(yíng)銷、財(cái)務(wù)等工作都實(shí)現(xiàn)了網(wǎng)絡(luò)化和規(guī)范化,而且有些地區(qū)對(duì)正向隔離器進(jìn)行了較好應(yīng)用,從而給網(wǎng)絡(luò)信息訪問提供了一定的安全保障。目前,許多供電企業(yè)將自身營(yíng)銷網(wǎng)絡(luò)與MIS網(wǎng)絡(luò)進(jìn)行了有效結(jié)合,并合理納入了呼叫接入系統(tǒng),從而與銀行、用戶等能夠較好進(jìn)行信息共享,并具有較高的安全性。雖然供電企業(yè)網(wǎng)絡(luò)信息具有一定的安全性,但是基于網(wǎng)絡(luò)載體的自身特性,依然存在著許多安全隱患,包括計(jì)算機(jī)病毒、惡意網(wǎng)頁(yè)等內(nèi)容,這些不良因素嚴(yán)重影響著網(wǎng)絡(luò)信息的安全,不僅對(duì)企業(yè)各項(xiàng)工作的正常進(jìn)行造成了較大影響,而且給用戶正常用電帶來(lái)了極大不利,最終產(chǎn)生多種社會(huì)問題。因此,加強(qiáng)供電企業(yè)網(wǎng)絡(luò)信息安全防護(hù)勢(shì)在必行。
二、供電企業(yè)網(wǎng)絡(luò)信息存在的安全問題
(一)供電企業(yè)網(wǎng)絡(luò)服務(wù)器質(zhì)量不高
供電企業(yè)的電力系統(tǒng)中一般具有多種服務(wù)器,包括銀電聯(lián)網(wǎng)服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器、WEB服務(wù)器等,每種服務(wù)器都有著自身的特性和功能,對(duì)電力系統(tǒng)的正常運(yùn)作具有重要作用。在信息技術(shù)的發(fā)展下,各種網(wǎng)絡(luò)侵入技術(shù)也有了較快發(fā)展,服務(wù)器非法入侵問題越來(lái)越嚴(yán)重,不僅給網(wǎng)絡(luò)信息的安全性帶來(lái)了較大隱患,而且破壞了社會(huì)穩(wěn)定。在供電企業(yè)中,不同的服務(wù)器據(jù)具有不同的認(rèn)證系統(tǒng),主要是為了提高網(wǎng)絡(luò)安全性,但是沒有建立一個(gè)統(tǒng)一管理的網(wǎng)絡(luò)系統(tǒng),致使工作人員難以對(duì)服務(wù)器進(jìn)行有效管理;電力系統(tǒng)中的WEB服務(wù)器經(jīng)常會(huì)受到各種惡意病毒的侵襲,致使信息訪問的安全性遭到較大沖擊;在供電企業(yè)的郵件服務(wù)器中,存在較多的垃圾郵件,但是管理人員疏于監(jiān)管,而許多工作人員不具備較好的安全意識(shí),將這些郵件隨意傳播,致使企業(yè)網(wǎng)絡(luò)信息安全受到嚴(yán)重威脅;由于供電企業(yè)網(wǎng)絡(luò)服務(wù)器質(zhì)量不高、加密效果較差、管理人員安全意識(shí)不足,極易遭受黑客攻擊,致使企業(yè)機(jī)密文件或重要信息被竊取,最終給企業(yè)的正常運(yùn)作帶來(lái)極大不利。
(二)供電企業(yè)網(wǎng)絡(luò)信息安全防護(hù)能力不足
在網(wǎng)絡(luò)信息技術(shù)發(fā)展的同時(shí),各類信息安全事件也不斷涌現(xiàn),不僅破壞了網(wǎng)絡(luò)秩序,而且產(chǎn)生了較多負(fù)面影響,因此,加強(qiáng)網(wǎng)絡(luò)信息安全防護(hù)具有重要作用。雖然我國(guó)信息技術(shù)有了較大進(jìn)步,但是在供電企業(yè)中,其網(wǎng)絡(luò)信息安全防護(hù)能力還存在較大問題,難以適應(yīng)網(wǎng)絡(luò)環(huán)境的復(fù)雜性與多變性,所以提高供電企業(yè)網(wǎng)絡(luò)信息安全防護(hù)能力勢(shì)在必行。目前,網(wǎng)絡(luò)的保護(hù)系統(tǒng)還沒有得到更為有效的保護(hù),我國(guó)目前對(duì)于網(wǎng)絡(luò)信息的保護(hù)還僅僅是停留在購(gòu)買殺毒軟件這個(gè)層次上,但是殺毒軟件其實(shí)效果是有限的,如果想要更加健全更加全方位的保護(hù)就必須要有自己的防護(hù)系統(tǒng),例如在網(wǎng)關(guān)處加入自己的防護(hù)措施,并且具有針對(duì)性的增強(qiáng)安全手段。畢竟,對(duì)于供電企業(yè)來(lái)說,很多信息是非常重要的,也算是企業(yè)的機(jī)密文件,所以對(duì)于網(wǎng)絡(luò)的安全尤為重要。就部分供電企業(yè)而言,并不具有完善的信息安全防護(hù)系統(tǒng),在殺毒軟件方面存在一定落后性,當(dāng)網(wǎng)絡(luò)遭到外部攻擊時(shí),現(xiàn)有的安全防護(hù)措施難以進(jìn)行抵御。此外,有些供電企業(yè)不具備較好的數(shù)據(jù)恢復(fù)系統(tǒng),一旦信息出現(xiàn)損害或消失,供電企業(yè)難以補(bǔ)救數(shù)據(jù)漏洞,從而給各項(xiàng)工作的順利進(jìn)行帶來(lái)不利。目前的供電企業(yè)大都缺乏網(wǎng)絡(luò)信息安全評(píng)價(jià)體系,致使供電企業(yè)不能有效了解自身的網(wǎng)絡(luò)情況,也難以加強(qiáng)信息安全,所以如何提高網(wǎng)絡(luò)信息安全防護(hù)能力是供電企業(yè)面臨的重大問題。
(三)計(jì)算機(jī)病毒威脅
供電企業(yè)大都通過自身網(wǎng)站與外網(wǎng)進(jìn)行鏈接實(shí)現(xiàn)信息訪問,由于網(wǎng)絡(luò)信息不具備較好的規(guī)范性,許多惡意網(wǎng)頁(yè)也隱藏在網(wǎng)站中,當(dāng)員工點(diǎn)開惡意網(wǎng)頁(yè)的鏈接時(shí),計(jì)算機(jī)病毒就會(huì)侵入供電企業(yè)網(wǎng)站服務(wù)器,并迅速擴(kuò)散,最終造成服務(wù)器癱瘓。計(jì)算機(jī)病毒并不能夠直接用肉眼識(shí)別,許多計(jì)算機(jī)病毒都隱藏在一些正規(guī)的網(wǎng)頁(yè)中,所以電腦使用者不能夠及時(shí)發(fā)現(xiàn)網(wǎng)頁(yè)危害,當(dāng)其無(wú)意中點(diǎn)開惡意網(wǎng)頁(yè)鏈接時(shí),計(jì)算機(jī)病毒就會(huì)通過一定運(yùn)作方式擴(kuò)散至整個(gè)計(jì)算機(jī)終端,并改變服務(wù)器的運(yùn)行程序,從而產(chǎn)生多種問題。
三、供電企業(yè)網(wǎng)絡(luò)信息安全防護(hù)措施
(一)完善計(jì)算機(jī)防火墻
防火墻是計(jì)算機(jī)中重要組成部分,主要分為兩種形式,一種是軟件防火墻,另一種是硬件防火墻。防火墻具有較高的安全性,能夠阻止網(wǎng)頁(yè)非法訪問以及惡意信息侵入,并能對(duì)信息的流通環(huán)節(jié)進(jìn)行較好控制,從而保障網(wǎng)絡(luò)信息安全。因此,供電企業(yè)可以對(duì)硬件防護(hù)墻進(jìn)行完善,利用其對(duì)企業(yè)內(nèi)網(wǎng)與外網(wǎng)之間的信息訪問進(jìn)行控制,并對(duì)外網(wǎng)進(jìn)行有效隔離,從而提高信息訪問的安全性。為了更好保障網(wǎng)絡(luò)信息安全性,供電企業(yè)可以在完善防火墻的基礎(chǔ)上對(duì)殺毒軟件進(jìn)行升級(jí),并建立數(shù)據(jù)備份系統(tǒng),從而取得較好的防護(hù)效果。在對(duì)防火墻進(jìn)行完善時(shí),供電企業(yè)需對(duì)訪問權(quán)限進(jìn)行合理設(shè)置,并對(duì)相應(yīng)的數(shù)據(jù)資源進(jìn)行加密,合理控制數(shù)據(jù)進(jìn)出環(huán)境,排除一切不利因素,從而提高防火墻的效果。防火墻不僅會(huì)對(duì)外網(wǎng)信息傳輸進(jìn)行控制,而且還會(huì)對(duì)供電企業(yè)內(nèi)網(wǎng)信息傳輸進(jìn)行限制,所以供電企業(yè)在完善防火墻時(shí)必須對(duì)多種情況進(jìn)行合理考慮,在滿足企業(yè)工作需求的前提下提高信息安全度,從而更好保障供電企業(yè)正常運(yùn)作。
(二)增強(qiáng)員工安全意識(shí)
供電企業(yè)中具有多種類型的工作,而員工又是工作主體,所以增強(qiáng)員工安全意識(shí)對(duì)提高網(wǎng)絡(luò)信息安全性具有重要作用。供電企業(yè)須根據(jù)實(shí)際情況建立網(wǎng)絡(luò)安全制度,并加強(qiáng)對(duì)員工安全意識(shí)的教育,要求其在實(shí)際工作中樹立信息安全風(fēng)險(xiǎn)意識(shí),嚴(yán)格控制信息輸出及輸入環(huán)節(jié),按照相關(guān)規(guī)范進(jìn)行工作。由于供電企業(yè)中多項(xiàng)環(huán)節(jié)都會(huì)涉及到網(wǎng)絡(luò)信息的應(yīng)用,所以供電企業(yè)必須注重對(duì)員工進(jìn)行安全培訓(xùn),并提高其專業(yè)能力,從而降低因人為因素造成的網(wǎng)絡(luò)信息安全隱患。
(三)預(yù)控計(jì)算機(jī)病毒
計(jì)算機(jī)病毒的種類較多,存在于計(jì)算機(jī)信息傳輸?shù)母鱾€(gè)環(huán)節(jié),不僅會(huì)對(duì)供電企業(yè)的正常運(yùn)作帶來(lái)不利,而且可能對(duì)電力系統(tǒng)的穩(wěn)定性造成嚴(yán)重影響,所以供電企業(yè)必須采取有效措施預(yù)控計(jì)算機(jī)病毒?;谟?jì)算機(jī)病毒的威脅,供電企業(yè)可以建立網(wǎng)絡(luò)病毒墻,根據(jù)防火墻的特性來(lái)完善病毒墻的各種功能,以預(yù)控計(jì)算機(jī)病毒為目標(biāo),加強(qiáng)對(duì)網(wǎng)絡(luò)信息傳輸環(huán)節(jié)的控制,從而更好提高網(wǎng)絡(luò)信息安全性。
結(jié)束語(yǔ)
基于電力企業(yè)的重要性,維護(hù)網(wǎng)絡(luò)信息安全有著極大意義,也是保障社會(huì)穩(wěn)定的重要措施。網(wǎng)絡(luò)具有復(fù)雜性和多樣性,其存在著多種漏洞,因此,信息安全問題在所難免,只有加強(qiáng)信息安全防護(hù)才能更好保障供電企業(yè)各項(xiàng)工作正常進(jìn)行,所以供電企業(yè)必須加強(qiáng)對(duì)員工專業(yè)素質(zhì)的培訓(xùn),并采取有效措施控制計(jì)算機(jī)病毒,這樣才能更好保障網(wǎng)絡(luò)信息安全,滿足人們正常供電需求。
參考文獻(xiàn)
[1]胡滔.網(wǎng)絡(luò)信息安全管理在供電企業(yè)中的應(yīng)用[J].信息通信,2014,(11):131-131.
[2]雷李蜻.供電企業(yè)網(wǎng)絡(luò)信息安全防范措施應(yīng)用[J].城市建設(shè)理論研究(電子版),2014,(36):6147-6147.
[3]張濤.供電企業(yè)網(wǎng)絡(luò)信息安全防范措施應(yīng)用與探討[J].城市建設(shè)理論研究(電子版),2012,(35).
[4]陳耿.基于電力企業(yè)網(wǎng)絡(luò)信息安全管理研究[J].科學(xué)時(shí)代,2012,(24).
[5]趙孔燕,索玉海.縣級(jí)供電企業(yè)網(wǎng)絡(luò)信息安全管理創(chuàng)新實(shí)踐[J].中國(guó)電力教育,2012,(12):138-139.