- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
电力企业网络安全存在的问题和对策分
析
摘要:在我国,电力企业的发展速度是非常快的,其中,电力企业网络安
全对电力企业的发展起着非常关键的作用。本文论述了电力企业网络安全存在的
问题,以及解决问题的对策。
关键词:电力企业;网络安全;问题;对策
从目前网络技术的发展情况来看,基本上呈现出一种网络防护技术略落后于
网络攻击技术的现状。虽然网络技术的普及和应用,在很大程度上给我国的电力
企业的经营和管理带来了极大的便利,也极大的促进了我国电力企业的进一步发
展,但是伴随而来的也有一定程度的网络安全威胁和隐患,这也在很大程度上阻
碍了电力企业的进一步发展。
一、电力企业网络信息安全方面的问题分析
(一)电力工控系统的网络安全问题。随着国内《中国制造2025》的全面开启,
加快新一代信息通信技术与制造业的深度融合,以推广智能制造为切入点,推动
制造业数字化网络化和智能化。国外工业4.0的提出,以实现虚拟世界和物理世
界的彻底打通为目标,建立物理与数字世界的全面实时联系,显著提高生产效率,
例如传感器持续开展重要检测,并向数字化平台传输数据,数字化平台开展实时
分析,通过比较透明的形式优化运营流程。工业自动化的程度越高,工控设备的
安全问题也日趋严重。
1.企业边界扩大。虽然,我国绝大多数的电力企业都进行了信息网络系统的
完善工作,但是随着新能源及配网的发展,导致电力行业的边界不断扩展,风险
点增加,使得其系统方面可能会存在一定程度的漏洞,例如由于系统设计人员设
计程序时考虑的较为片面或者是细节上的疏忽等导致的安全隐患,严重时甚至会
造成整个系统的瘫痪;除此之外,电力企业信息网络构建完毕后,不时会进行一
定的对外远程服务,例如远程维护、数据传输等,在此过程中可能会存在一些不
法分子利用系统漏洞非法的入侵系统,给企业带来难以预估的损失。
2.电力工控系统风险。能源行业遭遇到的网络攻击在数量上远超其它行业,
在电力系统中,电力基础设施首要原则是保障业务连续性,在设计之初并没有考
虑安全因素,缺乏安全设计,使用大量的专有和私有协议,另外电力工控系统网
络范围覆盖全国,具有规模大、距离远、覆盖范围广的特点,对故障范围控制及
实时响应要求更高。信息基础设施是为电力基础设施服务的,服务于电力系统的
信息基础设施很大程度上属于典型的工业控制系统,因此工控系统自身存在的安
全漏洞、工控系统运行所处的系统和环境存在安全漏洞和隐患。
(二)数据安全问题。数据安全涉及国家安全、国家利益及公民隐私,国家出
台的《网络安全法》在数据收集、传输、存储等方面有明确的规定,通过管理和
技术手段保障数据安全。2018年欧盟开始实施《通用数据保护条例》,该条例取
代了现行的欧盟数据保护指令,这是20多年来欧盟对数据保护指令进行的一次
力度最大的改革。这体现国内外已将数据保护提升至国家的战略高度。2018年3
月17日曝光Facebook上超过5000万用户信息数据被一家名为“剑桥分析”的
数据挖掘公司泄露,导致只有一半的人信任Facebook遵守美国的隐私法,公司
市值蒸发了360多亿美元。这起事件源于Facebook和剑桥分析公司合作开发一
款新应用,经用户授权合法获取27万用户数据,剑桥分析公司通过分析这些数
据以及Facebook数据开放规则的缺陷,非法获取了5000万用户数据,由于与第
三方企业合作,企业的违规商用操作和企业平台数据规则的缺失,导致用户数据
的大量泄漏。
在电力企业中,企业间相互合作,采用业务外包和劳务外包以及专业外包的
形式普遍,第三方人员因工作需要接入企业内网,能够轻而易举的获取企业核心
数据,因此传统的划分内网和外网,限制外部人员访问内网数据,基于防火墙、
IPS等安全设备构建的网络安全体系都不再适用了,第三方人员的管理问题,内
部人员违规操作、内部恶意人员信息外泄,都极大的增加企业核心数据外泄的风
险。另外,虽然业务外包是通过合法合规的方式授予第三方企业获取信息的权力,
但无法限制第三方企业通过现有数据的分析提取,采用脱库、洗库、撞库等技术
手段进一步获取其它重要信息。
二、电力企业信息化网络建设安全的相关要求
(1)确保数据完整
(2)确保数据合法
(3)保证访问安全
为了保证访问安全性,对于取得合法授权的用户进行网络访
您可能关注的文档
- 供方合格评定指引.pdf
- 保洁公司安全管理制度(精选7篇).pdf
- 精神科风险防范措施.pdf
- 建筑学专业毕业生实习报告5篇.pdf
- 地铁车站明挖施工测量方案.pdf
- 偿债能力分析(格力电器).pdf
- 材料科学基础知到章节答案智慧树2023年哈尔滨工程大学.pdf
- 二级及以上综合性医院建设老年友善医疗机构评价标准.pdf
- 近3年(2021-2023)上海市宝山区英语中考二模试题分类汇编:完形填空 .pdf
- 部编版语文一年级下册 第七单元达标测试卷(含答案).pdf
- DB12 046.89-2011 产品单位产量综合电耗计算方法及限额 第89部分:手机 .docx
- DB12 046.88-2011 产品单位产量综合电耗计算方法及限额 第88部分:晶振 .docx
- DB12T 419-2010 无公害农产品 核桃栽培管理技术规范 .docx
- DB12T 417-2010 沙化和荒漠化监测技术规程.docx
- DB12T 449-2011 民用建筑四防门通用技术条件.docx
- DB12 046.100-2011 产品单位产量综合能耗计算方法及限额 第100部分: 果汁饮料 .docx
- DB12T 427-2010 葱姜蒜中205种农药多残留测定方法-GCMS法.docx
- DB12T 421-2010 有机农产品 甘薯有机栽培技术规范.docx
- DB12T 426-2010 蔬菜水果中205种农药多残留测定方法-GCMS法 .docx
- 《老年人身体康复》精品课件——项目6 中国传统康复技术.pptx
最近下载
- 《模拟电子技术基础》模电期末试题集及答案(8套).pdf
- 2023年太原师范学院数据科学与大数据技术专业《操作系统》科目期末试卷A(有答案).docx VIP
- 物联网工程专业生涯发展.pptx VIP
- 2024年04月自然资源部南海局所属事业单位2024年度公开招考61名工作人员笔试参考题库附带答案详解.docx VIP
- 中国移动湖北移动招聘笔试题库2023.pdf
- SENNHEISER森海塞尔话筒剧院EK 3241使用说明书Instruction manual EK 3241.pdf
- 七年级数学《平面直角坐标系》单元教学设计.doc VIP
- 移动公司笔试题目.docx VIP
- 2023-2024学年广东省深圳市龙华区部编版四年级上册期末考试语文试卷【含答案】.pdf
- 业务跟单年度工作总结.pptx VIP
文档评论(0)