亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        電力信息系統(tǒng)的風(fēng)險(xiǎn)防控及信息安全策略

        2016-08-10 04:47:23盤崢蘭
        大科技 2016年29期
        關(guān)鍵詞:信息系統(tǒng)信息安全防控

        盤崢蘭

        (廣西博聯(lián)信息通信技術(shù)有限責(zé)任公司 廣西南寧市 530023)

        電力信息系統(tǒng)的風(fēng)險(xiǎn)防控及信息安全策略

        盤崢蘭

        (廣西博聯(lián)信息通信技術(shù)有限責(zé)任公司 廣西南寧市 530023)

        隨著我國科學(xué)技術(shù)的不斷發(fā)展,對電力信息系統(tǒng)的研發(fā)力度也大大加強(qiáng)。信息化時(shí)代在帶來方便的同時(shí)也存在著各種風(fēng)險(xiǎn),如何發(fā)展安全且有效的電力信息系統(tǒng)逐漸成為人們關(guān)注的焦點(diǎn)。本文就電力信息系統(tǒng)中存在的風(fēng)險(xiǎn)進(jìn)行分析,同時(shí)提出一些風(fēng)險(xiǎn)防控以及信息安全策略,建設(shè)系統(tǒng)自動化信息安全檢查體系,提高安全信息技術(shù),加強(qiáng)信息傳輸安全性能,完善系統(tǒng)安全體系。

        電力信息系統(tǒng);風(fēng)險(xiǎn)防控;信息安全;策略

        1 引言

        隨著計(jì)算機(jī)信息技術(shù)的不斷發(fā)展,信息系統(tǒng)已經(jīng)成為電力系統(tǒng)的重要組成部分,而信息化時(shí)代在帶來方便的同時(shí)也存在著各種風(fēng)險(xiǎn),因此信息系統(tǒng)的安全問題成為人們關(guān)注的焦點(diǎn)。如何發(fā)展安全有效的電力系統(tǒng)對于現(xiàn)代化社會有著重要影響,面對這些問題,首先要做的是對電力信息系統(tǒng)的風(fēng)險(xiǎn)進(jìn)行全面分析,掌握這些問題的來源才能做出相應(yīng)的對策來防范問題的出現(xiàn),同時(shí)建設(shè)信息安全體系,加強(qiáng)建設(shè)系統(tǒng)自動化信息安全檢查體系,時(shí)刻監(jiān)測信息系統(tǒng),一旦出現(xiàn)問題也能及時(shí)解決,避免造成巨大的損失。

        2 電力信息系統(tǒng)的風(fēng)險(xiǎn)防控

        2.1 電力信息系統(tǒng)的風(fēng)險(xiǎn)分析

        絕對的信息安全是不存在的,如何做到有效的保護(hù)整個(gè)電力信息系統(tǒng)的安全,我們:①要做的是分析電力信息系統(tǒng)中存在的各種風(fēng)險(xiǎn)。由于信息系統(tǒng)的不確定因素導(dǎo)致電力信息系統(tǒng)中風(fēng)險(xiǎn)存在不確定性,也就是說電力信息系統(tǒng)出現(xiàn)問題既有可能是系統(tǒng)本身存在問題,也有可能是外在原因。其中系統(tǒng)及軟件本身的漏洞和缺陷可能成為黑客攻擊的入手點(diǎn),可能影響電力信息系統(tǒng)的安全與穩(wěn)定。外在原因可能是設(shè)備存在故障風(fēng)險(xiǎn),一旦設(shè)備發(fā)生故障或者損壞,可能會造成數(shù)據(jù)流失,造成損失。風(fēng)險(xiǎn)的形式不是固定不變的,是隨時(shí)都有可能變化的,同時(shí)系統(tǒng)在不同的運(yùn)行階段風(fēng)險(xiǎn)也是不同的,這都加大了風(fēng)險(xiǎn)防控的難度。②電力信息系統(tǒng)的風(fēng)險(xiǎn)還存在多樣性,風(fēng)險(xiǎn)既有可能是邏輯方面,也有可能是物理方面。邏輯方面包含信息的保密性、完整性等,而物理方面包含訪問、審核等等。③電力信息系統(tǒng)的風(fēng)險(xiǎn)還包括安全管理方面,而系統(tǒng)安全管理包括人員內(nèi)部管理、系統(tǒng)操作管理等方面的問題,都有可能是系統(tǒng)風(fēng)險(xiǎn)的來源。

        2.2 電力信息系統(tǒng)的風(fēng)險(xiǎn)防控

        電力信息系統(tǒng)中存在的風(fēng)險(xiǎn)具有不確定性,多樣性等,面對這些問題我們需要及時(shí)找到問題原因,提出解決方案,再解決問題,但這大大降低了電力系統(tǒng)的工作效率,因此最重要的是我們要做好風(fēng)險(xiǎn)防范措施。本文在風(fēng)險(xiǎn)防控上分為三個(gè)方面來討論,物理安全,網(wǎng)絡(luò)安全和管理安全。在物理安全上,除了要加強(qiáng)電力信息系統(tǒng)中各種軟件、硬件以及物理設(shè)施的安全力度,安裝殺毒軟件,防火墻等之外,還要加強(qiáng)系統(tǒng)自動化信息安全檢查,提高系統(tǒng)風(fēng)險(xiǎn)抵抗效率。為電力信息系統(tǒng)營造一個(gè)安全的網(wǎng)絡(luò)環(huán)境也是風(fēng)險(xiǎn)防控的重要一項(xiàng),這需要合理分布整個(gè)電力系統(tǒng)中的信息系統(tǒng),要將系統(tǒng)的網(wǎng)絡(luò)運(yùn)行機(jī)制由整體變?yōu)楠?dú)立,使得其中一個(gè)系統(tǒng)出現(xiàn)問題的時(shí)候不會干擾到其他系統(tǒng),尤其是支持電力系統(tǒng)運(yùn)行的網(wǎng)絡(luò),一定要與公共網(wǎng)絡(luò)分離,同時(shí)還要設(shè)置一些安全訪問裝置,能夠隨時(shí)監(jiān)測網(wǎng)絡(luò)安全問題。最后在管理安全上要形成一個(gè)規(guī)范有效的風(fēng)險(xiǎn)防控機(jī)制,完善的安全管理能夠彌補(bǔ)技術(shù)的不足,增加電力系統(tǒng)的風(fēng)險(xiǎn)承受能力。建立安全管理制度包括機(jī)房管理,防火墻管理,防病毒管理,應(yīng)用系統(tǒng)管理,系統(tǒng)的維護(hù)及使用,應(yīng)急工作管理等,同時(shí)引進(jìn)專業(yè)人才進(jìn)行安全管理工作,除此之外還要加強(qiáng)工作人員的風(fēng)險(xiǎn)防范意識,整體提高電力信息系統(tǒng)風(fēng)險(xiǎn)的防控力度。

        3 電力信息系統(tǒng)的信息安全策略

        部署有效可靠的電力信息系統(tǒng)安全策略是一項(xiàng)復(fù)雜的工程,需要在不斷實(shí)踐過程中建設(shè)和完善。電力信息系統(tǒng)的信息安全策略體系包括三個(gè)方面:安全組織體系,安全技術(shù)體系,安全運(yùn)行體系。

        3.1 安全組織體系

        安全組織體系是電力信息系統(tǒng)安全的重要組成部分,這主要包括安全組織,人員職責(zé),教育培訓(xùn)以及人員安全。建立一個(gè)有效,健全的安全組織體系需要聘請專業(yè)的人才組成管理層,制定明確的管理制度,明確工作人員的安全職責(zé),形成決策、管理、執(zhí)行于一體的安全組織機(jī)構(gòu)。針對管理制度中的內(nèi)容要明確人員職責(zé),對電力人員都要進(jìn)行安全教育培訓(xùn),可以建立一個(gè)安全培訓(xùn)機(jī)構(gòu)組織開展多次、多方面的信息安全宣傳與培訓(xùn),增強(qiáng)工作人員的風(fēng)險(xiǎn)防范意識,同時(shí)對于電力設(shè)備操作以及維護(hù)工作都要有詳細(xì)的規(guī)章制度,最大程度上降低風(fēng)險(xiǎn)影響,保證系統(tǒng)安全。

        3.2 安全技術(shù)體系

        安全技術(shù)體系內(nèi)容包括信息訪問安全以及信息傳輸安全。信息訪問安全包括身份認(rèn)證技術(shù),訪問控制技術(shù);信息傳輸安全包括信息加密以及防惡意代碼。身份認(rèn)證技術(shù)的工作原理是訪問者要向系統(tǒng)表明自己的身份,系統(tǒng)對來訪者的身份進(jìn)行識別、驗(yàn)證,看來訪者的身份是否真實(shí)安全。通過在電力信息系統(tǒng)中加入身份驗(yàn)證能夠有效提高權(quán)限管理的安全系數(shù),工作人員只有通過驗(yàn)證后才能進(jìn)行有效操作,這樣不僅能夠保障工作人員操作安全性,也能提高系統(tǒng)安全性能。目前在電力信息系統(tǒng)中運(yùn)用廣泛的身份認(rèn)證技術(shù)主要是口令以及數(shù)字認(rèn)證。訪問控制技術(shù)是信息安全機(jī)制中的中心內(nèi)容,這決定了訪問是否可以通過。訪問控制技術(shù)是用來防御用戶在訪問系統(tǒng)時(shí)的越權(quán)行為,因此用戶在訪問系統(tǒng)的過程中會有部分資源限制,避免因越權(quán)行為導(dǎo)致的風(fēng)險(xiǎn)出現(xiàn)。在電力系統(tǒng)的運(yùn)行過程中,確保信息傳輸?shù)陌踩?,是對?shù)據(jù)加密程度的重要檢測標(biāo)準(zhǔn)。通過信息加密以及加入防惡意代碼能夠有效降低信息數(shù)據(jù)泄露的風(fēng)險(xiǎn)。信息加密能夠?qū)⒚魑臄?shù)據(jù)寫成密文數(shù)據(jù),通過利用公鑰握手為本次會話獲得一個(gè)私鑰,這樣不僅能夠預(yù)防數(shù)據(jù)泄露還能保證數(shù)據(jù)的完整性,同時(shí)還能夠?qū)徍俗粉櫽脩舭l(fā)送或者接收的信息。防惡意代碼主要是控制系統(tǒng)中的工作人員及設(shè)備,不僅能夠時(shí)刻記錄人員及設(shè)備的工作動態(tài),還能分析舊數(shù)據(jù),通過識別動態(tài)數(shù)據(jù)來判斷系統(tǒng)是否安全,防止系統(tǒng)遭到破壞。還要制定完善的數(shù)據(jù)備份與恢復(fù)策略,來降低數(shù)據(jù)在設(shè)備出現(xiàn)故障、系統(tǒng)崩潰的情況下丟失的可能性。

        3.3 安全運(yùn)行體系

        安全運(yùn)行體系內(nèi)容包括安全體系建設(shè)、項(xiàng)目建設(shè)安全管理、安全風(fēng)險(xiǎn)管理與控制、安全運(yùn)行與維護(hù)及自動化信息智能安全檢查。安全體系建設(shè)是要有完整的項(xiàng)目建安全方案,具體要包括機(jī)房建設(shè)、供電要求、操作系統(tǒng)、數(shù)據(jù)庫,網(wǎng)絡(luò)設(shè)備、系統(tǒng)應(yīng)用、人員管理等方面。同時(shí)在項(xiàng)目運(yùn)維過程中根據(jù)解決問題的過程中來不斷完善,增強(qiáng)系統(tǒng)的抗風(fēng)險(xiǎn)能力。項(xiàng)目建設(shè)安全是指系統(tǒng)工作項(xiàng)目的安全,包括工作過程中項(xiàng)目工作過程材料的完整性,操作的規(guī)范性,同時(shí)需要專業(yè)的工作人員定期檢查系統(tǒng)運(yùn)行項(xiàng)目的安全性能,并及時(shí)做出調(diào)整。安全風(fēng)險(xiǎn)管理與控制是解決電力信息系統(tǒng)安全問題的重要手段之一,主要是對電力系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu),核心路由器,數(shù)據(jù)服務(wù)器,應(yīng)用服務(wù)器,交換機(jī),系統(tǒng)業(yè)務(wù)流程等安全策略分析,以提出合理的安全建議來保證系統(tǒng)的完整性、機(jī)密性,同時(shí)根據(jù)提出的風(fēng)險(xiǎn)評估結(jié)果采取相應(yīng)的安全控制措施,并根據(jù)實(shí)際情況不斷調(diào)整安全策略來保障電力系統(tǒng)的安全運(yùn)行。電力信息系統(tǒng)的安全運(yùn)行與維護(hù)也是至關(guān)重要的,在系統(tǒng)運(yùn)行過程中需要安裝軟件來實(shí)時(shí)監(jiān)測,不僅能夠時(shí)刻記錄系統(tǒng)運(yùn)行情況,還能通過數(shù)據(jù)分析來了解系統(tǒng)風(fēng)險(xiǎn)的可能性。隨著信息技術(shù)的不斷發(fā)展與更新,在電力系統(tǒng)中引入自動化信息安全檢查智能手段是非常有必要的,通過自動化軟件,對系統(tǒng)進(jìn)行自動診斷與分析,根據(jù)常規(guī)問題制定策略庫,自動修復(fù)常規(guī)問題,并定期自動生成診斷報(bào)告,不僅提高系統(tǒng)安全的全面性,還能提高問題暴露的及時(shí)性和有效性,及工作效率,為工作人員對電力信息系統(tǒng)安全的策略及規(guī)劃提供支撐。

        電力信息系統(tǒng)的安全策略的主要內(nèi)容匯總見圖1。

        圖1 電力信息系統(tǒng)安全策略分布

        4 結(jié)束語

        在信息化的時(shí)代,我國對電力信息系統(tǒng)也加大了開發(fā)與利用,這不僅體現(xiàn)了科技水平的提高,也說明了信息安全直接影響整個(gè)電力系統(tǒng)的安全,由于電力信息系統(tǒng)中存在的風(fēng)險(xiǎn)有不確定性,多樣性,大大增加了信息系統(tǒng)危險(xiǎn)的可能性,風(fēng)險(xiǎn)不僅來自系統(tǒng)本身,還有可能是人為和外部條件。電力信息系統(tǒng)安全的風(fēng)險(xiǎn)防控主要有物理安全,網(wǎng)絡(luò)安全和管理安全,當(dāng)系統(tǒng)出現(xiàn)問題或者有出現(xiàn)問題的可能性時(shí),這些防控機(jī)制就會起到保護(hù)作用。不僅要做好風(fēng)險(xiǎn)防控機(jī)制,還要提高安全信息技術(shù),建設(shè)系統(tǒng)自動化信息安全檢查體系,加強(qiáng)信息傳輸安全性能,完善系統(tǒng)安全體系。只有將風(fēng)險(xiǎn)防控與信息安全技術(shù)結(jié)合起來,才能有效降低電力信息系統(tǒng)的風(fēng)險(xiǎn)可能性,從而保證電力系統(tǒng)安全運(yùn)行。

        [1]曹勖.電力信息系統(tǒng)的風(fēng)險(xiǎn)防控與信息安全技術(shù)探討[J].科技與企業(yè),2015(23):70.

        [2]閆靜.電力信息系統(tǒng)的風(fēng)險(xiǎn)防控與信息安全技術(shù)探討[J].信息系統(tǒng)工程,2015(4):58.

        [3]邵康.電力信息系統(tǒng)的風(fēng)險(xiǎn)防控與信息安全技術(shù)[J].數(shù)字技術(shù)與應(yīng)用,2014(11):187.

        [4]劉紅英.發(fā)電企業(yè)信息安全風(fēng)險(xiǎn)分析與防范策略[C].電力信息化高級論壇,2006.

        TM73

        A

        1004-7344(2016)29-0264-02

        2016-9-26

        盤崢蘭(1979-),女,助理工程師,本科,主要從事電力信息系統(tǒng)的研發(fā)、項(xiàng)目管理、系統(tǒng)實(shí)施及系統(tǒng)需求分析的工作,負(fù)責(zé)過電力生產(chǎn)管理系統(tǒng),調(diào)度OMS系統(tǒng),小水電調(diào)度管理系統(tǒng),電力系統(tǒng)運(yùn)行指標(biāo)等系統(tǒng)項(xiàng)目的開發(fā)、需求分析,熟悉電力調(diào)度業(yè)務(wù)領(lǐng)域的業(yè)務(wù),包括調(diào)度運(yùn)行日志管理、綜合停電、檢修票管理、電網(wǎng)風(fēng)險(xiǎn)管理等業(yè)務(wù)及信息系統(tǒng)管理實(shí)現(xiàn)過程等工作。

        猜你喜歡
        信息系統(tǒng)信息安全防控
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        配合防控 人人有責(zé)
        豬常見腹瀉病癥狀及防控
        守牢防控一線 靜待春暖花開
        夏季羊中暑的防控
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        保護(hù)信息安全要滴水不漏
        信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
        高校信息安全防護(hù)
        基于SG-I6000的信息系統(tǒng)運(yùn)檢自動化診斷實(shí)踐
        欧美日韩亚洲成色二本道三区| 免费在线观看av不卡网站| 久久熟妇少妇亚洲精品| 亚洲av无码久久精品色欲| 成人无码免费一区二区三区| 中文 国产 无码免费| 在线免费观看亚洲天堂av| 91l视频免费在线观看| 亚洲国产精品无码久久一线| 4hu四虎永久在线观看| 狠狠久久精品中文字幕无码| 中文字幕一区二区三区在线视频| 99蜜桃在线观看免费视频| 亚洲精品无码av人在线观看国产| 亚洲日韩一区二区一无码| 亚洲男同志gay 片可播放| 午夜日韩视频在线观看| 不卡视频在线观看网站| 国产又黄又硬又粗| 欧美大黑帍在线播放| 白丝美女被狂躁免费视频网站| 中文字幕日本五十路熟女| 亚洲天堂成人av影院| 97精品超碰一区二区三区| 国产在线不卡AV观看| 少妇极品熟妇人妻高清| 人妖一区二区三区在线| 精品九九人人做人人爱| 国产内射在线激情一区| 狠狠综合亚洲综合亚色 | 欧美国产亚洲精品成人a v| 人妻一区二区三区免费看| 亚洲中文字幕乱码第一页| 色五月丁香五月综合五月| 国产成人无码免费网站| 中文字幕亚洲综合久久| 特级黄色大片性久久久| 人妻在卧室被老板疯狂进入| 夫妇交换刺激做爰视频| 亚洲精品一区二区三区播放| 国产精品熟女少妇不卡|