孫曉紅 國網(wǎng)河南省電力公司三門峽市陜州供電公司
引言:電力系統(tǒng)已經(jīng)和計(jì)算機(jī)信息網(wǎng)絡(luò)緊密聯(lián)系在一起,計(jì)算機(jī)的發(fā)展直接影響著電力系統(tǒng)的發(fā)展,且隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在電力系統(tǒng)的深入應(yīng)用,計(jì)算機(jī)信息網(wǎng)絡(luò)安全問題被社會大眾所關(guān)注,一旦計(jì)算機(jī)信息網(wǎng)絡(luò)被破壞,就會影響整個電力系統(tǒng)的安全性,探究電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)措施至關(guān)重要。
隨著我國經(jīng)濟(jì)體制的深入改革,我國對計(jì)算機(jī)網(wǎng)絡(luò)信息管理安全的研究有了更進(jìn)一步的發(fā)展。計(jì)算機(jī)網(wǎng)絡(luò)信息管理建設(shè)中常常會出現(xiàn)軟件、硬件、數(shù)據(jù)、病毒侵蝕等問題。對于電力企業(yè)來說,如果軟件中出現(xiàn)問題,會降低工作人員的工作效率;當(dāng)硬件出現(xiàn)問題時(shí),會影響到計(jì)算機(jī)的正常運(yùn)作;當(dāng)數(shù)據(jù)出現(xiàn)問題時(shí),這些機(jī)密性、不可外泄的信息就會泄漏;當(dāng)運(yùn)行中出現(xiàn)問題時(shí),會直接影響到網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行;當(dāng)計(jì)算機(jī)受到病毒侵蝕時(shí),會造成整個系統(tǒng)的崩潰,直接影響網(wǎng)絡(luò)的安全性建設(shè)等。在某種意義上,計(jì)算機(jī)網(wǎng)絡(luò)信息安全在電力系統(tǒng)中實(shí)現(xiàn)了數(shù)據(jù)和信息資源直接的共享、數(shù)據(jù)之間的交換,構(gòu)建了安全管理機(jī)制和支撐平臺,保障了溝通的方式的安全、科學(xué)、智能,可以說,其安全智能管理體系的建立不僅滿足了計(jì)算機(jī)行業(yè)可持續(xù)發(fā)展的要求,還提高了電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的水平。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息管理建設(shè)的安全研究具有非常重要的現(xiàn)實(shí)意義,其在一定程度上關(guān)系到我國信息安全產(chǎn)業(yè)的健康發(fā)展。
電力企業(yè)應(yīng)將計(jì)算機(jī)信息網(wǎng)絡(luò)安全納入電力系統(tǒng)生產(chǎn)安全體系,制定完善的信息網(wǎng)絡(luò)安全技術(shù)規(guī)程,明確安全指標(biāo),定期、不定期開展計(jì)算機(jī)信息網(wǎng)絡(luò)安全檢查工作,及時(shí)整改檢查發(fā)現(xiàn)的問題;組織電力系統(tǒng)使用人員與運(yùn)行維護(hù)人員參與信息網(wǎng)絡(luò)安全培訓(xùn)活動,宣講信息網(wǎng)絡(luò)安全,發(fā)放信息網(wǎng)絡(luò)安全技術(shù)手冊;設(shè)立計(jì)算機(jī)信息網(wǎng)絡(luò)安全紅線,考核并處罰違規(guī)行為,考核的內(nèi)容主要有存在計(jì)算機(jī)違規(guī)外聯(lián)情況與否、桌面終端的注冊率達(dá)到100%與否、使用人員簽署保密協(xié)議與否、安裝防病毒軟件與否、補(bǔ)丁定期升級與否等等。與此同時(shí),要將電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全維護(hù)工作劃歸到獨(dú)立的運(yùn)行維護(hù)部門,可由信息通信公司專門負(fù)責(zé),并劃分運(yùn)行維護(hù)部門和基層維護(hù)界面,制定安全技術(shù)措施,保證網(wǎng)絡(luò)設(shè)備、桌面終端設(shè)備等的安全性以及運(yùn)行維護(hù)流程記錄的完整性。
為了能更好地確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息管理的正常運(yùn)行,強(qiáng)化安全運(yùn)行及科學(xué)的操作管理是必不可少的內(nèi)容。由于我國的計(jì)算機(jī)網(wǎng)絡(luò)信息管理并不安全,所以,需通過強(qiáng)化安全運(yùn)行,實(shí)施科學(xué)的網(wǎng)絡(luò)安全管理措施,采用規(guī)范的方法進(jìn)行管理和改善,比如,采取雙機(jī)備、雙機(jī)容錯等方式,對一些關(guān)鍵的設(shè)備需要避免突發(fā)事件,對網(wǎng)絡(luò)架構(gòu)方面的設(shè)計(jì),要提高主干網(wǎng)絡(luò)鏈路的準(zhǔn)確性。管理者也要加強(qiáng)自身科學(xué)文化、思想品德方面的教育,要做到與員工溝通,提高員工的思想認(rèn)識和個人素質(zhì)等。強(qiáng)化安全運(yùn)行及操作管理能有效地解決我國計(jì)算機(jī)網(wǎng)絡(luò)信息化管理中的安全風(fēng)險(xiǎn)問題,這也是降低計(jì)算機(jī)網(wǎng)絡(luò)信息化管理中風(fēng)險(xiǎn)的有效策略。
電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全采用的主要是科學(xué)的、有效的技術(shù)手段,通過全面落實(shí)安全技術(shù)措施,保護(hù)并管理計(jì)算機(jī)數(shù)據(jù),保證計(jì)算機(jī)數(shù)據(jù)和軟硬件不因偶然因素或惡意行為被破壞、更改。一是落實(shí)防火墻技術(shù)措施。在計(jì)算機(jī)信息網(wǎng)絡(luò)安全中,防火墻是首要保障,發(fā)揮的作用不容忽視。防火墻能確保電力系統(tǒng)數(shù)據(jù)的安全性,預(yù)防數(shù)據(jù)被外界更改或竊取。防火墻有很強(qiáng)大的功能,能同時(shí)控制多個訪問,并跟蹤連接狀態(tài),確保整個電力系統(tǒng)安全。在電力系統(tǒng)中,計(jì)量、財(cái)務(wù)等部門都要共享信息,防火墻能過濾并控制這些訪問,確保信息共享的科學(xué)性與安全性。二是落實(shí)病毒防護(hù)技術(shù)措施。病毒侵害對電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全有巨大威脅,會影響整個系統(tǒng)的正常運(yùn)行。而傳播計(jì)算機(jī)病毒的方式有光盤、網(wǎng)絡(luò)等多種方式,所以應(yīng)在系統(tǒng)上安裝防病毒軟件,杜絕電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)被病毒侵害。同時(shí),利用防病毒軟件實(shí)時(shí)監(jiān)控病毒,只要發(fā)現(xiàn)病毒就及時(shí)處理,確保電力系統(tǒng)安全;及時(shí)檢測電力系統(tǒng)的數(shù)據(jù)庫病毒,全面落實(shí)病毒防護(hù)技術(shù)措施,防止病毒侵害。三是落實(shí)數(shù)據(jù)和系統(tǒng)的備份技術(shù)措施。電力系統(tǒng)中的數(shù)據(jù)庫很大,需定期備份其中的數(shù)據(jù),避免數(shù)據(jù)丟失。在備份數(shù)據(jù)時(shí)要按照重要程度劃分等級,將數(shù)據(jù)整理成多個等級不同的文件夾,形成數(shù)據(jù)備份中心。如果系統(tǒng)崩潰,就能確保不丟失重要數(shù)據(jù),同時(shí)快速恢復(fù)電力系統(tǒng)數(shù)據(jù)庫。工作人員在平日要養(yǎng)成良好習(xí)慣,及時(shí)備份重要數(shù)據(jù),以備不時(shí)之需。四是落實(shí)信息安全身份認(rèn)證系統(tǒng)技術(shù)措施。電力系統(tǒng)之中通常會進(jìn)行多種交易,包括物流控制、財(cái)務(wù)結(jié)算等,均需要使用身份認(rèn)證系統(tǒng)。所以要在交易時(shí)進(jìn)行安全身份認(rèn)證,確保數(shù)據(jù)在交易中的安全性;對關(guān)鍵的業(yè)務(wù)交易要實(shí)行安全審計(jì),從而實(shí)現(xiàn)電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全運(yùn)行。
為了能確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,強(qiáng)化密碼管理、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理風(fēng)險(xiǎn)的防范是必不可少的內(nèi)容。由于我國當(dāng)下的電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行狀況并不安全,丟失的密碼很難找到,因此,對計(jì)算機(jī)網(wǎng)絡(luò)設(shè)置密碼時(shí),不可設(shè)置默認(rèn)密碼,還需定期修改密碼,強(qiáng)化密碼管理,加強(qiáng)安全運(yùn)行及操作,使用科學(xué)、規(guī)范的渠道和方法進(jìn)行管理和改善。而計(jì)算機(jī)網(wǎng)絡(luò)信息化管理本身就存在一定的風(fēng)險(xiǎn),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理風(fēng)險(xiǎn)的規(guī)范和指導(dǎo)能將運(yùn)行的風(fēng)險(xiǎn)降至最低,同時(shí),這也是對計(jì)算機(jī)網(wǎng)絡(luò)信息化管理安全運(yùn)行的有力保障。此外,領(lǐng)導(dǎo)層需要重視計(jì)算機(jī)網(wǎng)絡(luò)信息化管理安全的管理工作,改變陳舊的觀念,對計(jì)算機(jī)網(wǎng)絡(luò)信息化安全管理投入一定的資金和人才,才能使計(jì)算機(jī)網(wǎng)絡(luò)信息安全系統(tǒng)不斷地完善與成熟。
結(jié)語:綜上所述,計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)信息技術(shù)都在不斷發(fā)展和更新,計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)在電力系統(tǒng)中的應(yīng)用也將越來越廣泛、越來越深入,系統(tǒng)安全防護(hù)問題必須得到足夠的重視。所以電力企業(yè)只有采取有效的技術(shù)措施保證計(jì)算機(jī)信息網(wǎng)絡(luò)的安全性,才能發(fā)揮計(jì)算機(jī)信息網(wǎng)絡(luò)應(yīng)有的作用,有效提高電力系統(tǒng)運(yùn)行效率,助力電力行業(yè)企業(yè)實(shí)現(xiàn)可持續(xù)發(fā)展。