高濤
山東齊星鐵塔有限公司 山東濱州 256200
目前,我國電力調(diào)度自動化系統(tǒng)缺乏完善的網(wǎng)絡(luò)安全管理制度,是導(dǎo)致電力調(diào)度自動化網(wǎng)絡(luò)安全問題的重要原因[1]。由于缺乏完善的網(wǎng)絡(luò)安全管理制度,因而無法為電力調(diào)度自動化網(wǎng)絡(luò)安全提供強(qiáng)有力的制度保障。我國大多數(shù)電力企業(yè)的電力調(diào)度自動化系統(tǒng)剛剛起步,尚未成熟,建立之初缺乏統(tǒng)籌規(guī)劃,對網(wǎng)絡(luò)安全管理的重視程度不夠,所以未能有效建立健全電力調(diào)度自動化網(wǎng)絡(luò)安全管理制度,增加了電力調(diào)度自動化系統(tǒng)的網(wǎng)絡(luò)安全隱患。
電力調(diào)度自動化是一個復(fù)雜的系統(tǒng),電力調(diào)度自動化的復(fù)雜性增加了電力調(diào)度人員進(jìn)行網(wǎng)絡(luò)系統(tǒng)管理的難度,所以無法實現(xiàn)對電力調(diào)度自動化網(wǎng)絡(luò)系統(tǒng)的有效管理。對電力調(diào)度自動化網(wǎng)絡(luò)系統(tǒng)管理的不到位,容易引發(fā)各種網(wǎng)絡(luò)安全相關(guān)問題。另外,互聯(lián)網(wǎng)自身的安全性存在較大威脅,各種惡意軟件和黑客肆虐橫行,極大地危害了電力調(diào)度自動化網(wǎng)絡(luò)安全,引發(fā)了各種網(wǎng)絡(luò)安全問題,嚴(yán)重影響了電力調(diào)度自動化系統(tǒng)的正常運行。
電力調(diào)度自動化系統(tǒng)的綜合性比較強(qiáng),操作人員既需要掌握電力調(diào)度所進(jìn)行的程序,還需要了解自動化系統(tǒng)中所涉及的一些技術(shù),因此,電力調(diào)度自動化系統(tǒng)對于操作人員的要求是比較高的,電力調(diào)度自動化系統(tǒng)是綜合性的運行系統(tǒng),在運行過程中所涉及的范圍是比較廣的,需要對其進(jìn)行專業(yè)化的管理。但是,在當(dāng)前的電力生產(chǎn)中,對于電力調(diào)度自動化網(wǎng)絡(luò)安全管理并沒有充分的認(rèn)識,使得一些工作的進(jìn)行就受到限制。
在電力調(diào)度自動化管理中,保證網(wǎng)絡(luò)安全管理工作的重要條件就是完善安全管理制度,電力企業(yè)要加強(qiáng)網(wǎng)絡(luò)的日常維護(hù),提高安全管理水平并保證系統(tǒng)網(wǎng)絡(luò)安全。因此,為了保證構(gòu)建制度的科學(xué)性和綜合性,在制定過程中可以從技術(shù)和法律兩個方面進(jìn)行思考,從而制定合理、科學(xué)的安全管理制度。所以相關(guān)管理人員在電力設(shè)備的實際運營管理過程中應(yīng)充分考慮網(wǎng)絡(luò)安全管理的日常需求和首要目標(biāo),仔細(xì)并嚴(yán)格核對網(wǎng)絡(luò)的相關(guān)數(shù)據(jù)信息[2]。
在建設(shè)電力調(diào)度自動化網(wǎng)絡(luò)的初始階段,要考量網(wǎng)絡(luò)的各個方面。要預(yù)先計劃系統(tǒng)層、物理層和網(wǎng)絡(luò)層三個方面的安全措施。首先,系統(tǒng)安全問題在系統(tǒng)層面發(fā)生較頻繁。例如,大部分企業(yè)沒有及時的發(fā)現(xiàn)并解決自身操作系統(tǒng)的疏漏,一些黑客可以利用這些疏漏進(jìn)入網(wǎng)絡(luò)中威脅電網(wǎng)系統(tǒng),導(dǎo)致Linux、Vista和Windows系統(tǒng)經(jīng)常被攻擊。有關(guān)企業(yè)可以安裝系統(tǒng)補(bǔ)丁或者殺毒軟件,加大對電網(wǎng)的維護(hù)。為了提升殺毒的效果和質(zhì)量,保證可靠、安全的進(jìn)行系統(tǒng)運行,應(yīng)該最大限度購買界面友好、查殺性能比較高而且能遠(yuǎn)程操控的產(chǎn)品。其次,在物理層面中,自然災(zāi)害、人員操作失誤和人為偷盜是首要問題。
路由系統(tǒng)和網(wǎng)絡(luò)構(gòu)架是電力調(diào)度自動化網(wǎng)絡(luò)安全主要依賴的兩種形式,所以在考慮架構(gòu)安全問題時也要考慮對路由系統(tǒng)建設(shè)的加強(qiáng)。路由系統(tǒng)在實際的電力調(diào)度中被攻擊頻次較高,所以對該單元的安全實現(xiàn)非常的重要。
在電力調(diào)度自動化系統(tǒng)中,提供信息安全的基礎(chǔ)是防火墻技術(shù),對信息數(shù)據(jù)的存儲、傳輸和網(wǎng)絡(luò)運行安全有著重要的作用,它的實質(zhì)是限制器,可以限制外部網(wǎng)絡(luò)和被保護(hù)網(wǎng)絡(luò)的交互,控制信息數(shù)據(jù)在外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)之間的轉(zhuǎn)換,從而保障內(nèi)部系統(tǒng)安全發(fā)展。應(yīng)用代理、狀態(tài)監(jiān)視和過濾技術(shù)是傳統(tǒng)意義上的防火墻技術(shù),這三種技術(shù)拓展了現(xiàn)在的大多數(shù)防火墻技術(shù)。根據(jù)物理性質(zhì),防火墻可以分為軟件防火墻和硬件防火墻,主要是將內(nèi)部服務(wù)系統(tǒng)和外部網(wǎng)絡(luò)裝置連接起來組成一個連接服務(wù)裝置。
除了前面四種實現(xiàn)技術(shù),還有軟件安全和網(wǎng)絡(luò)備份兩種防護(hù)技術(shù)。第一,網(wǎng)絡(luò)備份。備份較為常見,可以避免信息數(shù)據(jù)發(fā)生意外丟失或損壞,在電力調(diào)度自動化系統(tǒng)中,應(yīng)備份限時在1-3年。第二,軟件安全。軟件上有很多的人員信息和工作信息,所以軟件的安全也是一項重要內(nèi)容,如果遭遇篡改,將會發(fā)生很大的安全問題。
遇到一些人為的物理原因如果發(fā)生事故并且造成損壞,電力公司將積極采取預(yù)防措施以將其減少到最小程度破壞,例如人為偷竊儀器,必須采用嚴(yán)密的預(yù)防措施并加大在社會上宣傳的力度,加強(qiáng)與公安系統(tǒng)的聯(lián)合,對盜竊行為進(jìn)行嚴(yán)厲懲罰;對于颶風(fēng),電擊等自然災(zāi)害造成的損壞,工作人員應(yīng)提前進(jìn)行室外安裝準(zhǔn)備的加固和預(yù)防隱患。另一個例子是靜電產(chǎn)生的損壞,技術(shù)人員在拆卸以及安裝主板和內(nèi)存模塊等組件時,必須關(guān)注采用防止靜電舉措。簡而言之應(yīng)根據(jù)不同的自然損害來采取相應(yīng)的對策。
自動化管理團(tuán)隊所擁有的高素養(yǎng)是保證網(wǎng)絡(luò)安全重要而有效的措施。自動化計算員工必須通過專業(yè)網(wǎng)絡(luò)安全學(xué)習(xí),不斷提高對員工進(jìn)行安全性學(xué)習(xí)以及職業(yè)素質(zhì)學(xué)習(xí),并不斷提高他們的關(guān)于安全認(rèn)識方面能力,單位責(zé)任人應(yīng)擔(dān)負(fù)應(yīng)該擔(dān)負(fù)的責(zé)任,并承擔(dān)整體的網(wǎng)絡(luò)系統(tǒng)的安全性,創(chuàng)建了一個高級專業(yè)管理團(tuán)隊。專業(yè)管理可以高效的預(yù)防并阻止內(nèi)部襲擊,未經(jīng)授權(quán)的使用,濫用和泄露數(shù)據(jù)[3]。
在當(dāng)前的整個電力系統(tǒng)當(dāng)中,電力調(diào)度自動化可以說是一個很重要的部分,這是依托于信息技術(shù)的發(fā)展而得以出現(xiàn)的,其運行的安全穩(wěn)定性也將會直接的關(guān)系到供電的可靠性,使輸送的電能可以盡可能的滿足所有用戶的需求,而這是要依靠網(wǎng)絡(luò)安全來實現(xiàn)的,因此說必須要對影響電力調(diào)度自動化網(wǎng)絡(luò)安全的因素做出分析,在這個基礎(chǔ)上來探究出更具現(xiàn)實性的解決方式,從而得以為整個電力系統(tǒng)的安全穩(wěn)定發(fā)展提供保障。