前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的電力企業(yè)網(wǎng)絡(luò)信息系統(tǒng)安全防范淺析,希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。
摘要:在社會經(jīng)濟發(fā)展的新時代背景下,網(wǎng)絡(luò)技術(shù)的不斷革新影響著社會的各行各業(yè)的發(fā)展。其中,電力企業(yè)信息化也得到了迅猛的發(fā)展。本文針對電力企業(yè)網(wǎng)絡(luò)信息系統(tǒng)在發(fā)展過程中存在的各種問題進行各種角度的研究和探索,結(jié)合新時期國家網(wǎng)絡(luò)安全有關(guān)規(guī)定,對網(wǎng)絡(luò)信息系統(tǒng)的安全防范展開探究,希望能夠?qū)﹄娏ζ髽I(yè)的網(wǎng)絡(luò)信息管理人員產(chǎn)生積極影響。
關(guān)鍵詞:網(wǎng)絡(luò)信息系統(tǒng);電力企業(yè);安全防范
電力系統(tǒng)作為我國社會經(jīng)濟發(fā)展,人民日常生活的保障行業(yè),也在時展中進行著網(wǎng)絡(luò)信息化的重要改革。于是也就產(chǎn)生了網(wǎng)絡(luò)信息系統(tǒng)的安全問題,如何能夠使得電網(wǎng)內(nèi)資源和信息更準確更高效更安全地進行傳輸,是擺在電力系統(tǒng)面前一個邁不開的重要話題。
1電力信息化網(wǎng)絡(luò)安全的現(xiàn)狀
這些年來,國家逐漸加大對電力系統(tǒng)網(wǎng)絡(luò)化建設(shè)的投入力度,這使得電力信息工程的硬件條件初步已經(jīng)建成,對于各種信息化設(shè)備的配套生產(chǎn)運輸裝配和調(diào)試已經(jīng)完成,整體硬件運行良好穩(wěn)定,人員通過系統(tǒng)性培訓(xùn)完成了對于硬件設(shè)備的操作糾錯和維修學(xué)習(xí)工作,通過在實踐中進行調(diào)整和優(yōu)化,初步實現(xiàn)了安全生產(chǎn),壓縮工程時間,提升產(chǎn)業(yè)效率,提升供應(yīng)速度和產(chǎn)能的預(yù)期目標。這從側(cè)面也反映了網(wǎng)絡(luò)信息化對于電力系統(tǒng)工作的巨大加成和促進,讓電力系統(tǒng)管理人員能夠更加有信心進行對于信息安全系統(tǒng)的不斷實踐與優(yōu)化。
2網(wǎng)絡(luò)信息化的安全建設(shè)要求
(1)數(shù)據(jù)完整程度。在電力系統(tǒng)的信息化網(wǎng)絡(luò)建設(shè)中,對于信息數(shù)據(jù)的存儲傳輸需要具有嚴格的安全性。不能因為在存儲或者傳輸過程中的刪除修改等工作而造成整體數(shù)據(jù)的缺失和不完整[1]。并且在進行軟件升級的過程對信息系統(tǒng)進行優(yōu)化,使其對于信息存儲的時候有檢測和糾察的功能,避免因為人為疏忽造成信息泄露等不安全事件的發(fā)生。
(2)合法性由于網(wǎng)絡(luò)并不是法外之地,所以在進行網(wǎng)絡(luò)信息化的建設(shè)過程中,必須對進行需要操作的步驟和進程中參與的對象進行必要的法律鑒定,在法律鑒定通過其合理性之后再進行運行。在進行數(shù)據(jù)處理工作時,也需要注意因為介入第三方非法律授權(quán)方的數(shù)據(jù)處理導(dǎo)致信息安全受到威脅的問題。
(3)訪問安全性。通過網(wǎng)絡(luò)進行訪問的用戶也需要在管理人員授權(quán)的前提下進行數(shù)據(jù)的瀏覽和處理工作,嚴禁對于非授權(quán)或是授權(quán)等級不匹配的訪問者進行數(shù)據(jù)的展示,這樣不僅容易使得展示數(shù)據(jù)容易遭到損壞,對于整個網(wǎng)絡(luò)信息安全和資源庫都會產(chǎn)生威脅,這無疑對于建設(shè)網(wǎng)絡(luò)信息化的發(fā)展具有抑制作用。
(4)數(shù)據(jù)可控性。經(jīng)過管理人員授權(quán)的合法訪問者,雖然能夠?qū)τ跀?shù)據(jù)享有數(shù)據(jù)的瀏覽和部分控制功能,但是也需要對整體的數(shù)據(jù)庫進行可控性功能預(yù)防。這保證了訪問者對于數(shù)據(jù)的利用具有協(xié)議性和選擇性。
(5)不可否認性。任何訪問者對于數(shù)據(jù)的瀏覽和使用都需要進行記錄追蹤,對于系統(tǒng)自身檢測出現(xiàn)的問題也需要有詳細來源和分析處理。例如當因為外來插件造成病毒入侵的情況,數(shù)據(jù)會記錄下病毒來源的地方和侵入時間[2]。這樣能夠?qū)τ诎踩[患的暴露有跡可循,能夠迅速找出問題關(guān)鍵以最快速度進行解決,另一方面也對平時的安全隱患預(yù)防提供了指導(dǎo)工作。
3網(wǎng)絡(luò)信息系統(tǒng)的安全防范探究
(1)增強意識。只有增強企業(yè)人員對于信息網(wǎng)絡(luò)安全的防范意識,轉(zhuǎn)變思想觀念,才能夠避免發(fā)生嚴重的網(wǎng)絡(luò)信息安全事故。通過電力系統(tǒng)管理進行相關(guān)專業(yè)技術(shù)人員的培訓(xùn)來提升整體企業(yè)人員的網(wǎng)絡(luò)安全意識,降低風(fēng)險減小隱患。另外部門之間應(yīng)該設(shè)立監(jiān)察機構(gòu),對于不同崗位設(shè)立不同等級和標準的監(jiān)督審查機制,將自查自糾,互查互糾的不同形式充分融入日常的信息網(wǎng)絡(luò)安全隱患預(yù)防的實際工作中,將事情做到事前,防患于未然,這從另一方面減少了事故的發(fā)生,從而增加了信息利用效率,促進了生產(chǎn)工作的順利開展。
(2)物理防護。物理防護在這里主要指對于信息網(wǎng)絡(luò)硬件設(shè)施的維護和保養(yǎng),避免因為硬件老化短路等操作問題造成信息網(wǎng)絡(luò)的失控或失效,造成安全隱患的形成。這需要有關(guān)部門針對信息網(wǎng)絡(luò)建立專門的硬件存放地點,并設(shè)立專人對設(shè)備進行日常的看護和維修工作,這樣能夠讓設(shè)備不出現(xiàn)物理問題[3]。于此之外,管理防護硬件的人員還應(yīng)該注意硬件存放地點的物理客觀環(huán)境因素,很多硬件設(shè)備在高溫環(huán)境下表現(xiàn)性能會下降很多,這就必須嚴格控制室內(nèi)環(huán)境溫度處在穩(wěn)定和適宜的區(qū)域內(nèi),從而讓信息網(wǎng)絡(luò)能平穩(wěn)運行。另外對于硬件存放地點的防火防水等工作也極為重要,因為這些都影響著硬件設(shè)施是否能夠正常運行。
(3)邏輯防護。邏輯保護主要運用在應(yīng)對病毒入侵的時候?qū)τ谛畔⒕W(wǎng)絡(luò)安全防護。隨著信息技術(shù)的不斷發(fā)展影響,越來越多的新型病毒不斷危害人們的網(wǎng)絡(luò)信息安全,這對于電力系統(tǒng)的網(wǎng)絡(luò)信息安全無疑也具有巨大風(fēng)險,一旦造成數(shù)據(jù)的大規(guī)模顯露,必然給電力系統(tǒng)帶來巨大的經(jīng)濟損失,對于人民日常生活用電和社會發(fā)展用電都會造成深遠影響。所以如何在病毒進入信息網(wǎng)絡(luò)的初期就對其病毒構(gòu)成,病毒傳播方式和消除病毒的方法進行探究和運用,再由固定程序進行自動分析消除,就會節(jié)省很多人力資源和資金投入,也保證了信息網(wǎng)絡(luò)的穩(wěn)定運行。
(4)政府系統(tǒng)防護。由于黑客技術(shù)的發(fā)展與網(wǎng)絡(luò)信息安全防護技術(shù)的發(fā)展總存在前后性,導(dǎo)致無法做到萬無一失的安全防護方案,同時因為網(wǎng)絡(luò)信息防護還處于自身發(fā)展的初級階段,這使得相關(guān)人員也對其在實踐中的效用認識是不全面且片面性。所以國家更應(yīng)該加大在信息安全防護上的資金投入,同時號召更多人才進入這個行業(yè)來推動技術(shù)革新,幫助企業(yè)來完成對于網(wǎng)絡(luò)信息安全防范工作的不斷升級與提升,讓電力系統(tǒng)能夠通過提升自身產(chǎn)能和工作效率,反向回饋社會發(fā)展和人民生活,讓整個國家繼續(xù)奔涌向前。
(5)完善制度。想要從根本上全面提升網(wǎng)絡(luò)信息安全,就應(yīng)該通過加強電力系統(tǒng)的安全管理,在實際的工作中,完成網(wǎng)絡(luò)安全制度,用制度來規(guī)范人員工作流程,才能在最大程度上解決安全隱患。建立健全信息管理制度。企業(yè)需要在實際工作上加強對于人員使用網(wǎng)絡(luò)的監(jiān)察工作,杜絕工作人員用辦公電腦進行不良信息的下載,這不但影響了整個區(qū)域的辦公氣氛,還會讓病毒找到突破口,對信息系統(tǒng)造成破壞。對于一些小型硬件設(shè)備的使用需要進行登記和使用記錄說明,從而透明整個使用過程,避免因為人員疏忽造成硬件信息的泄露,從根源上杜絕安全隱患的產(chǎn)生。對于硬件設(shè)備管理需要專人專職進行維護保養(yǎng)工作。對于硬件設(shè)備的采買運輸過程都需要有人進行監(jiān)督。將設(shè)備購置后需要專業(yè)人員進行設(shè)備的安裝調(diào)試,最后再進行整體性的信息安全防范檢查,確認無誤后進行硬件信息系統(tǒng)的連入。在硬件設(shè)施正式使用之前,需要對于其進行風(fēng)險評估,電力系統(tǒng)部門應(yīng)該成立分管各部門的風(fēng)險評估小隊,對于在使用和未使用的硬件分別進行評估檢測,分析其中存在的安全隱患和風(fēng)險分級,最后通過張貼標簽的方式將硬件的安全防護等級區(qū)分出來,這樣有利用實際操作人員一目了然的進行硬件選擇,減少了檢查工作和人為失誤造成的信息安全泄露風(fēng)險。最后應(yīng)該定時對工作人員的職業(yè)素養(yǎng)進行培訓(xùn),通過互相對于工作上的經(jīng)驗進行相互探討總結(jié)歸納其中的關(guān)鍵點,成立專門的信息安全防范小組進行系統(tǒng)培訓(xùn)。[4]另外電力系統(tǒng)應(yīng)該對工作人員的責(zé)任心進行加強鼓勵,避免因為態(tài)度散漫造成不良影響和嚴重后果。
4結(jié)語
電力系統(tǒng)的信息網(wǎng)絡(luò)保證了各部門用電的傳輸調(diào)配,是能讓整個集團進行整齊劃一推進溝通工作的良好途徑,它不僅結(jié)合了技術(shù)與管理的相關(guān)特點,還符合時代屬性,為電力行業(yè)的深遠發(fā)展奠定了強大的基礎(chǔ)。也對其他行業(yè)與網(wǎng)絡(luò)信息技術(shù)的緊密結(jié)合作出了指導(dǎo)意義。希望管理人員能夠在不同的維度上不斷深化改革,認真理解新時代背景下的特殊含義,響應(yīng)國家對電力行業(yè)的新要求和新標準,努力為社會發(fā)展和人民安居樂業(yè)貢獻自己的一份力量,也為整個電力系統(tǒng)的深遠發(fā)展做出自己的貢獻。
參考文獻:
[1]趙建輝.淺析電力企業(yè)信息網(wǎng)絡(luò)的安全及防范措施[J].通訊世界,2017(22):178-179.
[2]李治.電力企業(yè)信息網(wǎng)絡(luò)安全及其對策[J].工業(yè)控制-計算機技術(shù)(電子版),2011(22):18-19.
[3]張禮莉.淺析電力企業(yè)信息網(wǎng)絡(luò)的安全及防范措施[J].通訊世界,2013(11):135-136.
[4]劉宏嶺.淺析電力企業(yè)信息網(wǎng)絡(luò)安全[J].寧夏電力-電力技術(shù)分析和探討(電子版),2012(14):95-96.
作者:高文鵬 張文軒 曹瑋潤 單位:國網(wǎng)甘肅省電力公司信息通信公司