趙泰龍 黃安妮
廣西電網(wǎng)有限責(zé)任公司 廣西 南寧530031
近年來,移動(dòng)通信技術(shù)不斷成熟,加上各種智能終端的廣泛應(yīng)用,對(duì)于電網(wǎng)企業(yè)的發(fā)展也提出了新的思路,即移動(dòng)信息化。當(dāng)前我國移動(dòng)信息化技術(shù)相對(duì)于發(fā)達(dá)國家來說雖然起步較晚,但是發(fā)展至今取得的成果比較客觀,并呈現(xiàn)出不斷上升的趨勢。目前,移動(dòng)信息化已經(jīng)在電網(wǎng)行業(yè)中普及,并開發(fā)出統(tǒng)一移動(dòng)平臺(tái),為提高電網(wǎng)企業(yè)信息化水平,實(shí)現(xiàn)各項(xiàng)業(yè)務(wù)和應(yīng)用建設(shè)的統(tǒng)一管理、統(tǒng)一規(guī)范等都發(fā)揮了重要的意義。
近年來,信息化技術(shù)的不斷成熟推動(dòng)了電網(wǎng)企業(yè)向移動(dòng)信息化發(fā)展,并得到了廣泛普及,比如在現(xiàn)場作業(yè)方面,已經(jīng)開始普遍使用移動(dòng)作業(yè)管理平臺(tái),而原有的作業(yè)管理系統(tǒng)逐漸被替代。從客戶角度認(rèn)為現(xiàn)場作業(yè)管理系統(tǒng)除了是移動(dòng)應(yīng)用以外,其包含的功能還有很多,比如流程、數(shù)據(jù)、基礎(chǔ)架構(gòu)等等。從另一角度分析,當(dāng)前廠商不斷提升服務(wù)水平和擴(kuò)大產(chǎn)品規(guī)模,而且在功能上也呈現(xiàn)出多元化的趨勢。電網(wǎng)企業(yè)運(yùn)營管理中,必須借助不同類型移動(dòng)應(yīng)用確保不同作業(yè)隊(duì)和現(xiàn)場作業(yè)的需求,然后將這些所需的基本應(yīng)用綜合建設(shè)在移動(dòng)應(yīng)用上,不僅可以降低成本,還可以減少由于運(yùn)營模式發(fā)生變化而對(duì)電網(wǎng)企業(yè)自身帶來不利影響。同時(shí),在商務(wù)智能方面,已經(jīng)被越來越多電網(wǎng)企業(yè)采納,并成為部門管理人員作出科學(xué)決策的重要參考依據(jù),也方便管理人員及時(shí)了解日常業(yè)務(wù)運(yùn)營的信息,提高管理水平。移動(dòng)商務(wù)智能將電網(wǎng)企業(yè)操作、操作數(shù)據(jù)等進(jìn)行整合,還可以實(shí)時(shí)查詢關(guān)鍵績效指標(biāo)的主題和看板,只需要借助移動(dòng)設(shè)備搭載的預(yù)測應(yīng)用就可以較為準(zhǔn)確的預(yù)測和深入挖掘各項(xiàng)業(yè)務(wù)。此外在移動(dòng)終端數(shù)據(jù)傳輸方面,實(shí)時(shí)傳輸、接受以及保存的技術(shù)水平不斷提高,無論是對(duì)現(xiàn)有的通信基礎(chǔ)網(wǎng)絡(luò)還是存儲(chǔ)技術(shù)都產(chǎn)生了極大影響,也成為技術(shù)方面的挑戰(zhàn)。由此可見,電網(wǎng)企業(yè)目前的發(fā)展趨勢是朝著更高水平基礎(chǔ)網(wǎng)絡(luò)架構(gòu)、實(shí)現(xiàn)新一代數(shù)據(jù)壓縮/解壓縮算法對(duì)各類數(shù)據(jù)進(jìn)行整理和處理以及分布式存儲(chǔ)和分布式系統(tǒng)實(shí)現(xiàn)對(duì)數(shù)據(jù)的有效分析的方向發(fā)展,并且電網(wǎng)企業(yè)的移動(dòng)信息化水平會(huì)呈現(xiàn)出飛速發(fā)展的態(tài)勢,以便更好的應(yīng)對(duì)信息化技術(shù)快速發(fā)展的趨勢以及電網(wǎng)行業(yè)發(fā)展的需求。
2.1 電網(wǎng)企業(yè)移動(dòng)信息化建設(shè)技術(shù)路線 近年來,電網(wǎng)企業(yè)得到進(jìn)一步發(fā)展,其移動(dòng)應(yīng)用涉及的范圍不斷擴(kuò)大,為了滿足日益增長的數(shù)量需求,電網(wǎng)企業(yè)應(yīng)該加快移動(dòng)信息化建設(shè)的多元化發(fā)展。同時(shí),通過統(tǒng)一移動(dòng)開發(fā)技術(shù)、移動(dòng)應(yīng)用建設(shè)標(biāo)準(zhǔn)、管理標(biāo)準(zhǔn)等,合理控制電網(wǎng)企業(yè)移動(dòng)信息化建設(shè)所需的成本投入,提高移動(dòng)信息化建設(shè)效率。通過對(duì)相關(guān)文獻(xiàn)查閱和實(shí)踐研究提出“統(tǒng)一移動(dòng)平臺(tái)+應(yīng)用”的模式。在建立統(tǒng)一移動(dòng)平臺(tái)中需要電網(wǎng)企業(yè)借助互聯(lián)網(wǎng)技術(shù),并對(duì)移動(dòng)平臺(tái)進(jìn)行標(biāo)準(zhǔn)化管理,再規(guī)劃和開發(fā)移動(dòng)應(yīng)用,促進(jìn)電網(wǎng)企業(yè)信息化建設(shè)步伐。同時(shí),利用移動(dòng)平臺(tái)可以對(duì)移動(dòng)應(yīng)用進(jìn)行科學(xué)有效管理和安全性能保障。對(duì)于電網(wǎng)企業(yè)來說,建立統(tǒng)一移動(dòng)平臺(tái)的重要意義就在于實(shí)現(xiàn)統(tǒng)一開發(fā)標(biāo)準(zhǔn)、一次開發(fā)多個(gè)平臺(tái)自動(dòng)適配,同時(shí)實(shí)現(xiàn)對(duì)移動(dòng)應(yīng)用的統(tǒng)一管理、統(tǒng)一安全規(guī)范以及接入標(biāo)準(zhǔn)等,不僅使電網(wǎng)企業(yè)各項(xiàng)工作流程更加規(guī)范化、標(biāo)準(zhǔn)化,而且大大提高了管理效率,切實(shí)滿足電網(wǎng)企業(yè)的個(gè)性化和可持續(xù)發(fā)展,這也是基于信息化科技電網(wǎng)企業(yè)發(fā)展的必然結(jié)果。
2.2 移動(dòng)信息化建設(shè)總體架構(gòu) “統(tǒng)一移動(dòng)平臺(tái)+應(yīng)用”模式中,其整體架構(gòu)主要包括用戶層、移動(dòng)終端層、網(wǎng)絡(luò)層、移動(dòng)平臺(tái)層和業(yè)務(wù)應(yīng)用層,實(shí)現(xiàn)對(duì)企業(yè)、用戶以及各項(xiàng)業(yè)務(wù)的綜合整合。在整體架構(gòu)中,
電網(wǎng)企業(yè)將移動(dòng)平臺(tái)定位在基礎(chǔ)平臺(tái),從而確保業(yè)務(wù)流程、移動(dòng)應(yīng)用建設(shè)的規(guī)范化開展,同時(shí)也為用戶、內(nèi)部員工等提供多項(xiàng)基本服務(wù)。業(yè)務(wù)應(yīng)用層主要的功能在于支撐電網(wǎng)企業(yè)的生產(chǎn)、營銷以及物資等業(yè)務(wù)管理移動(dòng)系統(tǒng),比如生產(chǎn)安全管理系統(tǒng),而網(wǎng)絡(luò)層是重要的網(wǎng)絡(luò)通道,只有在網(wǎng)絡(luò)通道的支撐下才能將移動(dòng)終端接入移動(dòng)平臺(tái)和移動(dòng)應(yīng)用中,包括的方式有2G/3G/4G或Wi-Fi;終端層主要是手機(jī)、電腦或手持終端等,功能在于收集和處理產(chǎn)生的數(shù)據(jù)信息;用戶層除了電網(wǎng)企業(yè)的外部客戶外,還有內(nèi)部員工、合作企業(yè)以及供應(yīng)商等。由此可見,電網(wǎng)企業(yè)的統(tǒng)一移動(dòng)平臺(tái)綜合了企業(yè)內(nèi)部的各項(xiàng)業(yè)務(wù)、各部門人員以及用戶等,實(shí)現(xiàn)綜合化統(tǒng)一管理。
3.1 電網(wǎng)營銷應(yīng)用 目前電網(wǎng)營銷系統(tǒng)已覆蓋現(xiàn)有業(yè)務(wù)流程,但由于網(wǎng)絡(luò)限制,外出辦公的工作人員無法訪問內(nèi)部網(wǎng)絡(luò),無法及時(shí)獲取系統(tǒng)相關(guān)信息,造成工作效率低下。移動(dòng)電網(wǎng)營銷實(shí)現(xiàn)現(xiàn)場終端與后臺(tái)電網(wǎng)營銷系統(tǒng)間的無縫連接,一線作業(yè)人員通過訪問移動(dòng)營銷,實(shí)現(xiàn)快報(bào)快裝,提升工作效率,用電用戶通過移動(dòng)營銷實(shí)現(xiàn)電費(fèi)查詢、電費(fèi)繳費(fèi)、服務(wù)咨詢、電費(fèi)抄表等功能,極大提升客戶滿意度。
3.2 電網(wǎng)生產(chǎn)和運(yùn)營維護(hù)應(yīng)用 運(yùn)營和維修人員可以根據(jù)移動(dòng)終端,從業(yè)務(wù)系統(tǒng)查看巡視和檢修的內(nèi)容。根據(jù)相關(guān)的數(shù)據(jù)顯示,進(jìn)行巡視和檢修的工作,還可以對(duì)檢修過程當(dāng)中的各種信息進(jìn)行記錄,檢查具體的操作步驟以及過程當(dāng)中出現(xiàn)的異常情況和各種隱患。在維修人員操作結(jié)束以后,現(xiàn)場的人員將記錄的信息傳回業(yè)務(wù)系統(tǒng),實(shí)現(xiàn)對(duì)整個(gè)過程的監(jiān)視和把控。
3.3 電網(wǎng)搶修的服務(wù) 電網(wǎng)公司應(yīng)用電網(wǎng)搶修軟件,居民和一般的工商業(yè)用戶可以在出現(xiàn)電網(wǎng)故障的時(shí)候,通過軟件和電網(wǎng)企業(yè)取得聯(lián)系,填寫具體的故障類型、住址以及聯(lián)系方式等信息,生成搶修單。電網(wǎng)公司派維修人員進(jìn)行維修。維修人員可以根據(jù)搶修單對(duì)故障的原因進(jìn)行初步判斷,根據(jù)用戶的位置調(diào)配搶修的車輛,縮短搶修的時(shí)間,讓用戶盡快恢復(fù)正常的生活,簡化服務(wù)的流程。
4.1 電網(wǎng)企業(yè)移動(dòng)信息化存在的安全風(fēng)險(xiǎn) 電網(wǎng)企業(yè)的移動(dòng)終端層主要存在的安全風(fēng)險(xiǎn)在于移動(dòng)應(yīng)用方面,很可能發(fā)生數(shù)據(jù)被盜取、程序破解或者被病毒感染等安全風(fēng)險(xiǎn)。
4.1.1 數(shù)據(jù)被盜取 在移動(dòng)終端發(fā)生數(shù)據(jù)被盜取風(fēng)險(xiǎn)時(shí),主要是因?yàn)橐苿?dòng)終端設(shè)備加密算法強(qiáng)度不足,被盜取業(yè)務(wù)數(shù)據(jù)的風(fēng)險(xiǎn)可能性很大,或者還會(huì)受到各種攻擊風(fēng)險(xiǎn),比如偽造身份越權(quán)訪問等。
4.1.2 終端應(yīng)用程序被破解 網(wǎng)絡(luò)具有共享性,在某種程度上會(huì)存在終端應(yīng)用程序被破解或篡改的情況,而且在一些非必需終端應(yīng)用程序中也會(huì)有很大可能被嵌入惡意插件。如果不能及時(shí)發(fā)現(xiàn),會(huì)發(fā)生嚴(yán)重的安全問題,比如強(qiáng)制運(yùn)行惡意程序,會(huì)讓非法侵入人員讀取應(yīng)用程序中的數(shù)據(jù),甚至?xí)ㄟ^終端向主站應(yīng)用層發(fā)起攻擊,帶來更嚴(yán)重的安全風(fēng)險(xiǎn)。
4.1.3 終端系統(tǒng)被病毒感染 目前,隨著信息技術(shù)的不斷發(fā)展也使得移動(dòng)終端無線通信方式的多樣化發(fā)展,這就增加了濫用數(shù)據(jù)接口的風(fēng)險(xiǎn),而且很多惡意軟件的隱蔽性較強(qiáng),可以通過各種渠道方式進(jìn)行惡意傳播,甚至還會(huì)造成終端應(yīng)用程序癱瘓等嚴(yán)重問題。
4.1.4 終端物理設(shè)備丟失 存在這一風(fēng)險(xiǎn)問題的主要原因在于移動(dòng)終端具有便攜性,很容易被盜取,從而增加移
動(dòng)終端的數(shù)據(jù)被非法訪問的安全風(fēng)險(xiǎn)。
4.2 針對(duì)電網(wǎng)企業(yè)移動(dòng)信息化安全性提出的防護(hù)路徑
4.2.1 身份鑒別 為了保證移動(dòng)終端成安全性能,可以通過強(qiáng)化移動(dòng)終端身份識(shí)別機(jī)制、開機(jī)PIN碼、生物特征驗(yàn)證等方法,防止非授權(quán)用戶隨意使用終端的問題發(fā)生,從而避免終端設(shè)備或主站應(yīng)用層存在被非法破壞的安全問題。
4.2.2 加強(qiáng)補(bǔ)丁管理 因?yàn)橐苿?dòng)終端系統(tǒng)中和程序中經(jīng)常會(huì)存在各種漏洞問題,增加被非法侵入的可能性,這就需要技術(shù)人員定期對(duì)存在的漏洞問題進(jìn)行檢查、統(tǒng)計(jì)和更新,如存在高危漏洞可以采取強(qiáng)制隔離的措施,避免黑客或惡意軟件存在盜取或篡改終端系統(tǒng)中數(shù)據(jù)信息的問題。
4.2.3 加強(qiáng)非法入侵防范 加強(qiáng)非法入侵防單需要嚴(yán)格限制企業(yè)移動(dòng)終端外部數(shù)據(jù)接口(比如USB、藍(lán)牙等),并針對(duì)移動(dòng)終端應(yīng)用建立白名單機(jī)制,從而加強(qiáng)系統(tǒng)防性能。
4.2.4 加強(qiáng)惡意代碼防范 針對(duì)惡意代碼侵入問題,可以根據(jù)終端系統(tǒng)選擇殺毒軟件客戶端,需要定期更新惡意代碼庫,加強(qiáng)對(duì)各種病毒、木馬等的防范能力。
4.2.5 安全準(zhǔn)入管理 移動(dòng)終端系統(tǒng)必須加強(qiáng)安全準(zhǔn)入管理,比如采用防泄密工具,尤其需要對(duì)敏感數(shù)據(jù)進(jìn)行加密處理,保護(hù)重要數(shù)據(jù)信息不被盜取。
綜上,移動(dòng)信息化已然成為電網(wǎng)企業(yè)發(fā)展的主流,在電網(wǎng)企業(yè)當(dāng)中有非常重要的應(yīng)用價(jià)值。但是我們需要正視移動(dòng)互聯(lián)網(wǎng)安全是一個(gè)復(fù)雜的系統(tǒng)性難題,會(huì)對(duì)電網(wǎng)企業(yè)的整體安全、信息傳輸以及終端設(shè)備和應(yīng)用使用安全等帶來安全風(fēng)險(xiǎn)。因此,電網(wǎng)企業(yè)要加強(qiáng)對(duì)移動(dòng)信息化的建設(shè)和應(yīng)用,同時(shí)針對(duì)應(yīng)用當(dāng)中存在的安全風(fēng)險(xiǎn)進(jìn)行分析,制定相應(yīng)的安全策略,從而提高電網(wǎng)企業(yè)移動(dòng)信息化的安全水平和質(zhì)量。