- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电力信息安全和应对策略
电力信息安全和应对策略
【摘要】改革以来,国内电力事业为人们的日常生活带来了越来越多的便利,电力系统也愈来愈完善。国家电力不仅着手开始市场体制改进,而且努力打造电力信息现代化管理。目前,伴随着经济、技术条件的飞速发展,电力企业已经完成电网调度、网络运营和管理的信息化、现代化建设,各电力部门的管理水平、工作效率、决策能力大大提升。虽然电力信息化管理机制被广泛运用,但国内时常涌现来自电力信息安全的负面问题,因而对电力信息安全提出了更多、更高的要求,电力信息安全问题成为阻碍电力事业健步发展的又一难题,威胁着电力系统安全、稳定运行。电力信息安全系统是电力企业管理最重要的环节之一,如何应对安全问题既是挑战又是机遇,本文仔细研究了电力信息安全的应对策略。
【关键词】电力;信息安全;应对策略
电力系统的出现是人类科学史上伟大的成就之一,电力的产生使人们生活便利,随之发明的新技术产品使人们生活更加舒适,电力成为了国内国民经济的命脉。一旦电力产生任何的问题都会影响到人们的日常生活。电力信息化是指将先进的网络信息技术应用到电力工作的各个环节。在很大程度上,电力信息化提升了电力企业在管理水平、决策水平和经济效益。网络信息的不安全性使电力企业的信息安全遭受威胁、波及正常供电成为必然。目前,开发出能积极防御攻击的应对策略成为亟待解决的新课题。
一、电力信息安全发展的基本状况
电力信息安全是根据电力系统的结构需要、安全等级、信息流向等内容进行部署的。电力信息安全系统的设立是为了电力业务更好地走进千家万户、为人们带来福利。目前,人们对电力业务的信息流结构了解甚微,是指将计算机等网络技术在生产、管理、经营和深入研究过程中进行应用,例如在电网调度、电力市场发展上展现着明显的优势,电力信息化的应用使电力企业部门大大降低了生产成本、提高了生产效率。[1]国内在电力信息安全系统结合了公共网络和专用网络的信息网络结构,使信息安全性能提升,不久的将来,在技术规范的条件下就能实现专用网络与互联网的结合。但是,电力信息安全现状依然不容乐观。电力企业通过现代信息技术实现了自动化管理,系统中常常出现隐患,主要是计算机信息系统都遭到破坏,导致信息泄露、系统瘫痪等。主要原因是多方面的,例如,不同安全等级的网络会交织在一起,造成非法访问、病毒软件传播等问题;网络防御系统存在缺陷,一旦遭到攻击,损失巨大;远程通讯缺乏加密防御技术。具体事例情况就是2000年10月由于二滩水电站控制系统信息异常,川渝电网瞬间瓦解。电力安全系统遭受黑客攻击不断使国民财产受损,国内政府正不断出台相关法律法规来保护电网,期望保证正常供电和保证人们的日常生活。
二、电力信息安全存在的问题
1.电力系统软件自身信息安全不能被保障。信息网络系统基本组成部分是计算机、通讯设备,自身存在诸多安全风险,例如,信息软件自身在设计、制造、运行时存在漏洞,只能保障资源信息流向,却不能解决安全隐患,随着网络系统越来越多软件的应用,使用条件愈发复杂,暴露出的安全问题愈多。操作人员日常的操作失误也可能对信息系统造成严重的打击,不仅易遭到病毒攻击,受自然环境灾害的影响较大,而且修复难度大。
2.电力信息系统安全防护脆弱易遭病毒和恶意攻击。电力信息安全系统存在黑客恶意攻击、系统本身漏洞和病毒传播等隐患,电力企业往往忽视了信息网络外部安全问题,存在许多工作之外的网页访问,防御缺失时,电力信息安全系统就会成为黑客攻击的主要目标,这些人通过网络侵入系统恶意破坏、窃取隐秘信息造成内部信息泄露。信息系统内部一台计算机存在漏洞,都会威胁到网络系统整体的安全运行,例如,浏览网页时,许多网络网页携带的木马可在电力系统计算机上种下病毒,导致信息泄露,运行故障。
3.管理制度存在缺陷及操作人员安全防范意识薄弱。计算机网络信息系统使电力企业飞速发展,但是电力信息安全管理制度的完善还未落实,管理过程中不能良好引导操作人员,近年来,操作人员对网络安全问题的防范意识麻痹,只是消极应对安全问题,在进行网络的控制管理工作时,对于身份验证时过于简单和随意,重要电力企业信息的保护力度不够,电力企业也没有注重员工对网络信息安全重要性的认识,这是安全问题时常发生的原因之一。
三、电力信息安全隐患的应对策略
为深入增强电力信息安全性能,各电力企业需要结合自身运营管理发展的实际情况采取科学合理的安全应对策略,强化安全防护的专业技术的应用。
1.完善电力信息安全技术软件的管理控制能力,例如,电力安全信息网络的工作人员进入网络时需要进行必要的身份认证;建立漏洞扫描系统和配置防火墙,即时监控和升级系统,提高安全等级,提升网络运行环境,设置专人维护,及时搜索出易遭受攻击的漏洞缺陷和及时更新各种漏洞补丁,增强防御能力,
文档评论(0)