国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

電力企業(yè)信息網(wǎng)絡(luò)安全與防范

2014-08-27 09:51:31呂華
網(wǎng)絡(luò)空間安全 2014年8期
關(guān)鍵詞:信息網(wǎng)絡(luò)防范措施安全

【 摘 要 】 隨著電網(wǎng)高速發(fā)展,電力系統(tǒng)的自動(dòng)化、信息化程度越來(lái)越高。由此而帶來(lái)的是網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的增加。如何提高電網(wǎng)信息網(wǎng)絡(luò)的安全防護(hù)能力,確保電網(wǎng)的穩(wěn)健運(yùn)行,提供更優(yōu)質(zhì)的服務(wù),是當(dāng)前電網(wǎng)信息化建設(shè)的一個(gè)重要工作。本文對(duì)電網(wǎng)信息網(wǎng)絡(luò)中可能存在的風(fēng)險(xiǎn)進(jìn)行了分析,從技術(shù)管理和人員管理等方面提出了電網(wǎng)網(wǎng)絡(luò)安全的防范措施。

【 關(guān)鍵詞 】 電網(wǎng);信息網(wǎng)絡(luò);安全;防范措施

1 引言

通常人們談到電網(wǎng)時(shí),大多指的是這些輸電配電的網(wǎng)絡(luò)。但其實(shí)電網(wǎng)還有另外一張“網(wǎng)”,就是用于傳遞信息的互聯(lián)網(wǎng)。在當(dāng)前我國(guó)電力信息化迅猛發(fā)展的過(guò)程中,調(diào)度中心、電力局、電廠與用戶之間的信息通信更為頻繁。各種與電力相關(guān)的生產(chǎn)、管理、運(yùn)營(yíng)網(wǎng)絡(luò)與“電”一樣,成為電網(wǎng)必不可少的重要組成部分。這些網(wǎng)絡(luò)除了帶來(lái)更為便捷、高效的工作方式外,也附帶了病毒入侵,安全漏洞等網(wǎng)絡(luò)負(fù)面因素。

如何能夠確保電網(wǎng)的信息傳遞完整準(zhǔn)確,使得輸變電網(wǎng)絡(luò)有效地運(yùn)轉(zhuǎn),為國(guó)家各項(xiàng)建設(shè)提供基礎(chǔ)保障,是當(dāng)前乃至今后的電力工作中的一項(xiàng)重中之重。

2 電力信息網(wǎng)絡(luò)安全分析

與普通互聯(lián)網(wǎng)一樣,電力信息網(wǎng)絡(luò)也同樣需要面對(duì)各種各樣的網(wǎng)絡(luò)安全威脅,包括對(duì)各種網(wǎng)絡(luò)設(shè)備,對(duì)網(wǎng)絡(luò)中傳遞的信息的威脅,甚至是對(duì)不完善的管理制度的威脅。下面本文就電力信息網(wǎng)絡(luò)可能存在的安全問(wèn)題進(jìn)行了分析。

1)網(wǎng)絡(luò)設(shè)備可能存在的安全隱患。目前,不少計(jì)算機(jī)機(jī)房并沒(méi)有防火、防水、防雷擊、防電磁泄漏和干擾等措施。在遭遇自然災(zāi)害和意外情況時(shí),抵御能力較差;由于噪音或者電磁干擾,可能導(dǎo)致信號(hào)的信噪比下降,誤碼率增加,破壞信息的完整性;人為造成的設(shè)備損壞甚至竊聽(tīng),更是嚴(yán)重影響了信息的安全性。

2)網(wǎng)絡(luò)本身的安全。信息網(wǎng)絡(luò)本身在下面幾個(gè)主要方面存在安全漏洞:網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)、軟件漏洞、病毒入侵。互聯(lián)網(wǎng)是一個(gè)由無(wú)數(shù)局域網(wǎng)組成的巨大網(wǎng)絡(luò)。當(dāng)人們?cè)诰钟蚓W(wǎng)間進(jìn)行通信時(shí),這些信息數(shù)據(jù)流通常要經(jīng)過(guò)許多網(wǎng)絡(luò)設(shè)備的重重轉(zhuǎn)發(fā),任意兩節(jié)點(diǎn)間的數(shù)據(jù)包,不僅會(huì)被這兩個(gè)節(jié)點(diǎn)的網(wǎng)卡所接收,也會(huì)被處在同一個(gè)以太網(wǎng)中的任何一個(gè)節(jié)點(diǎn)的網(wǎng)卡所捕獲。黑客只需要侵入這一以太網(wǎng)上的任一節(jié)點(diǎn),就可以截取在這個(gè)以太網(wǎng)上傳輸?shù)乃袛?shù)據(jù)包。因?yàn)榛ヂ?lián)網(wǎng)上大多數(shù)的數(shù)據(jù)包都沒(méi)有經(jīng)過(guò)加密,所以黑客通過(guò)各種手段很容易對(duì)這些數(shù)據(jù)包進(jìn)行破解,竊取有用信息。因此,選擇合理的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是信息網(wǎng)絡(luò)組建時(shí)的首要工作。

3)位于網(wǎng)絡(luò)中的主機(jī)或其它設(shè)備上的軟件可能存在安全漏洞,但沒(méi)有及時(shí)升級(jí)更新或打上補(bǔ)丁,又或者軟件配置存在安全隱患,使其容易受到攻擊也存在感染病毒的可能。

4)蠕蟲(chóng)病毒、ARP欺騙病毒等可能導(dǎo)致網(wǎng)絡(luò)全部癱瘓。一旦有計(jì)算機(jī)中的文件感染蠕蟲(chóng)病毒,那么這臺(tái)計(jì)算機(jī)和這些文件本身也是蠕蟲(chóng)病毒,可能隨著網(wǎng)絡(luò)的傳播,干擾整個(gè)網(wǎng)絡(luò),使業(yè)務(wù)無(wú)法正常進(jìn)行。

5)管理制度和人員的安全意識(shí)也是網(wǎng)絡(luò)安全的一大威脅。企業(yè)在管理上缺乏必要的規(guī)定和監(jiān)管,對(duì)重要甚至涉密的設(shè)備或信息的管理不到位,未設(shè)置專門(mén)的部門(mén)或者人員進(jìn)行專業(yè)管理。對(duì)員工上網(wǎng)的行為未做必要的規(guī)范,導(dǎo)致員工可能通過(guò)電子郵件或者其它即時(shí)通信方式向外傳遞敏感信息,泄漏企業(yè)機(jī)密。

一些員工在信息安全方面的意識(shí)較差,例如共享主機(jī)或關(guān)鍵設(shè)備的賬戶或密碼,密碼設(shè)置隨意,在對(duì)外聯(lián)系時(shí)也沒(méi)有注意到信息的敏感性。這些有意或無(wú)意的行為都對(duì)電力信息網(wǎng)絡(luò)帶來(lái)了安全威脅。

3 電力信息網(wǎng)絡(luò)安全防范措施

3.1 加強(qiáng)網(wǎng)絡(luò)安全觀念,提升安全防范意識(shí)

信息網(wǎng)絡(luò)安全工作的前提,是提高人員的思想意識(shí)。首先要加強(qiáng)宣傳教育,使全體人員充分認(rèn)識(shí)到信息網(wǎng)絡(luò)安全的重要性,樹(shù)立網(wǎng)絡(luò)安全觀。其次,可以通過(guò)豐富多樣的培訓(xùn)內(nèi)容和方式,對(duì)全體員工進(jìn)行網(wǎng)絡(luò)安全知識(shí)的培訓(xùn),并通過(guò)理論考試或者上機(jī)實(shí)踐等方式,讓大家充分理解和掌握網(wǎng)絡(luò)安全的基礎(chǔ)知識(shí)和技能。再者,員工都應(yīng)該自覺(jué)地遵守信息安全管理的各項(xiàng)規(guī)定,培養(yǎng)對(duì)網(wǎng)絡(luò)安全工作的主動(dòng)性和自覺(jué)性,保證信息網(wǎng)絡(luò)的安全。最后,各級(jí)領(lǐng)導(dǎo)也應(yīng)該轉(zhuǎn)變觀念,充分認(rèn)識(shí)到信息網(wǎng)絡(luò)的安全風(fēng)險(xiǎn),加大在網(wǎng)絡(luò)安全方面的投入和工作力度。

3.2 結(jié)合多種技術(shù)手段,構(gòu)建安全的信息網(wǎng)絡(luò)

3.2.1物理的安全防護(hù)

物理的安全防護(hù)包括物理的分區(qū)和各種設(shè)備的安全兩個(gè)方面。

根據(jù)國(guó)家《電力二次系統(tǒng)安全防護(hù)規(guī)定》和《電力二次系統(tǒng)安全防護(hù)總體方案》等文件的要求,電力行業(yè)的物理分區(qū)必須明晰。根據(jù)業(yè)務(wù)的不同,劃分為生產(chǎn)控制區(qū)和信息管理區(qū)兩大部分。其中,生產(chǎn)控制區(qū)又分為主控制區(qū)和非控制區(qū),信息管理區(qū)又分為信息內(nèi)網(wǎng)和信息外網(wǎng)。這些不同的區(qū)域分別采用不同的保護(hù)等級(jí),并且使用物理隔離裝置也就是專用的防火墻,進(jìn)行隔離。

各區(qū)域內(nèi)部和區(qū)域之間的通信設(shè)備必須嚴(yán)格按照國(guó)家規(guī)定,采購(gòu)品質(zhì)好,安全性能高的設(shè)備。不僅如此,在運(yùn)輸、安裝、使用的過(guò)程中也要加強(qiáng)安全措施,除了注意防火、防盜、防水、防潮、防靜電等外,還需要對(duì)重要涉密的設(shè)備進(jìn)行防電磁輻射保護(hù)。當(dāng)設(shè)備出現(xiàn)故障或超過(guò)使用期限時(shí),要及時(shí)處理或銷(xiāo)毀。不同安全級(jí)別的設(shè)備要區(qū)別處理,要注意對(duì)送出單位進(jìn)行修理的設(shè)備上存儲(chǔ)的信息的安全。涉密設(shè)備的銷(xiāo)毀則一定要送入國(guó)家專業(yè)機(jī)構(gòu)進(jìn)行處理。

3.2.2邏輯保護(hù)

邏輯的保護(hù)主要是進(jìn)一步將網(wǎng)絡(luò)進(jìn)行分區(qū),增加網(wǎng)絡(luò)防護(hù)的深度。當(dāng)出現(xiàn)入侵時(shí),入侵者需要破解多層的防護(hù)。這樣即提高了入侵的難度,也為主動(dòng)防御增加了時(shí)間。通過(guò)設(shè)置交換機(jī)或者路由策略,將核心部門(mén)的主機(jī)集中在一個(gè)沒(méi)有其它用戶節(jié)點(diǎn)的VLAN中,更好地保護(hù)主機(jī)中的資源;也可以按照部門(mén)或者業(yè)務(wù)分工劃分VLAN,各部門(mén)內(nèi)部的用戶節(jié)點(diǎn)或服務(wù)器獨(dú)立存在于各自的VLAN中,互不干擾,從而防止病毒的傳播和黑客攻擊。

3.2.3防火墻

防火墻是一套由應(yīng)用層網(wǎng)關(guān)、包過(guò)濾路由器和電路層網(wǎng)關(guān)等組成的系統(tǒng)。邏輯上,它處于企業(yè)內(nèi)網(wǎng)和外部互聯(lián)網(wǎng)之間,提供網(wǎng)絡(luò)通信,保證企業(yè)內(nèi)網(wǎng)能正常安全地運(yùn)行。根據(jù)防火墻的作用不同,分為兩類(lèi),主機(jī)防火墻和網(wǎng)絡(luò)防火墻。前者主要在主機(jī)受到攻擊時(shí)進(jìn)行保護(hù);后者為網(wǎng)絡(luò)協(xié)議的2至7層提供防護(hù)。endprint

3.2.4入侵系統(tǒng)

入侵檢測(cè)系統(tǒng)(IDS)是主動(dòng)防御攻擊的網(wǎng)絡(luò)安全系統(tǒng)。這一系統(tǒng)通過(guò)收集,分析網(wǎng)絡(luò)的行為、安全日志、數(shù)據(jù)以及計(jì)算機(jī)系統(tǒng)中關(guān)鍵點(diǎn)的信息,查看系統(tǒng)或網(wǎng)絡(luò)中是否有違反安全策略的行為或者被攻擊的可能。它與防火墻一起,完善了整個(gè)網(wǎng)絡(luò)安全的防御體系,是網(wǎng)絡(luò)安全的第二道閘門(mén),在電力信息網(wǎng)絡(luò)安全工作中發(fā)揮著重要作用。其在整個(gè)網(wǎng)絡(luò)布局中的位置示意圖如圖1所示。

3.3 完善網(wǎng)絡(luò)安全制度,強(qiáng)化安全管理

要做好電力信息網(wǎng)絡(luò)安全工作,技術(shù)是保障,而管理是關(guān)鍵。因此,需要有一套嚴(yán)密有效的網(wǎng)絡(luò)安全管理制度,無(wú)論是技術(shù)人員還是普通用戶都需要嚴(yán)格遵守和執(zhí)行管理規(guī)定。這些制度包含幾個(gè)方面。

1)信息監(jiān)管。各區(qū)域的網(wǎng)絡(luò),尤其是信息外網(wǎng)的使用者在上網(wǎng)時(shí),需要加強(qiáng)審查,規(guī)范上網(wǎng)信息,以及上傳和下載信息的行為。嚴(yán)禁攜帶,傳播涉密信息和不健康的信息,必要時(shí)可以使用帶保密功能的終端,杜絕有意和無(wú)意的泄密事件。

2)設(shè)備管理和使用。對(duì)各種軟、硬件設(shè)備,在采購(gòu)、運(yùn)輸、安裝、使用和報(bào)廢等關(guān)鍵環(huán)節(jié),都需要登記造冊(cè),由專門(mén)的部門(mén)以及專人負(fù)責(zé)保管和維護(hù),確保設(shè)備的安全。針對(duì)密級(jí)較高的設(shè)備,可以由專人負(fù)責(zé)分類(lèi)存放,甚至可以配置專人專機(jī)。一般情況下,不允許使用個(gè)人設(shè)備、未登記備案的辦公設(shè)備、未經(jīng)加密處理的設(shè)備接入網(wǎng)絡(luò)。

3)存儲(chǔ)和備份管理。各種存儲(chǔ)信息的介質(zhì),都需要統(tǒng)一編號(hào)登記,按照涉密級(jí)別分門(mén)別類(lèi)存放,由專門(mén)的部門(mén)專門(mén)的人員負(fù)責(zé)。數(shù)據(jù)是保證信息網(wǎng)絡(luò)安全的核心,而數(shù)據(jù)備份是保證數(shù)據(jù)不受損失的最佳方法。為了防止設(shè)備意外損壞、人為操作失誤或者其它未知因素導(dǎo)致的數(shù)據(jù)丟失,需要制定完備的備份恢復(fù)策略,保證及時(shí)有效地恢復(fù)數(shù)據(jù),避免系統(tǒng)癱瘓??梢越Y(jié)合實(shí)際情況,采取增量備份,完整備份,或者利用第三方工具進(jìn)行磁帶備份等等技術(shù)手段,提高數(shù)據(jù)的安全性,保證數(shù)據(jù)的完整性。

4)風(fēng)險(xiǎn)評(píng)估和檢測(cè)。在專業(yè)的網(wǎng)絡(luò)安全服務(wù)公司的幫助下,結(jié)合電力信息網(wǎng)絡(luò)安全的實(shí)際,加強(qiáng)各部門(mén)間安全信息的交流與共享,建立風(fēng)險(xiǎn)評(píng)估機(jī)制和管理機(jī)制。 持續(xù)研究和發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞或者缺陷,評(píng)估面臨的風(fēng)險(xiǎn)和威脅,并且尋求相應(yīng)的補(bǔ)救方法,做到防患于未然。

3.4 加強(qiáng)人才培養(yǎng),提高人員素質(zhì)

成立專門(mén)負(fù)責(zé)信息網(wǎng)絡(luò)安全的部門(mén)或者小組,選擇具有專業(yè)水平或者學(xué)歷的人員擔(dān)當(dāng)管理人員、技術(shù)人員。通過(guò)開(kāi)展學(xué)術(shù)交流,進(jìn)修,內(nèi)部培訓(xùn)等多種方式,對(duì)這些人員進(jìn)行系統(tǒng)全面的培訓(xùn),在加強(qiáng)責(zé)任心,業(yè)務(wù)能力培養(yǎng)的同時(shí),也加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技能的培訓(xùn),不斷更新人員的知識(shí)結(jié)構(gòu)。掌握最新的安全防護(hù)技能。此外,還可以引進(jìn)人才,充實(shí)到信息網(wǎng)絡(luò)安全的各個(gè)工作崗位。

4 結(jié)束語(yǔ)

電力行業(yè)是國(guó)家的基礎(chǔ)行業(yè)中尤為重要的一項(xiàng),關(guān)系到國(guó)計(jì)民生。如何保障電力的穩(wěn)定運(yùn)行,如何讓電力保障人民生產(chǎn)生活的正常進(jìn)行,是電力行業(yè)一直面臨的問(wèn)題。這其中,電力信息網(wǎng)絡(luò)的安全工作隨著互聯(lián)網(wǎng)的進(jìn)一步發(fā)展,將會(huì)是電力行業(yè)的一項(xiàng)新的挑戰(zhàn)。

本文通過(guò)對(duì)電力信息網(wǎng)絡(luò)中存在的風(fēng)險(xiǎn)進(jìn)行分析,并從管理和技術(shù)上提出幾種安全防范措施。目標(biāo)在于更好地滿足電力信息網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行和數(shù)據(jù)資料的保密性,從而為電力在國(guó)家各項(xiàng)建設(shè)中發(fā)揮作用提供更有利的保障。

參考文獻(xiàn)

[1] 李濤.網(wǎng)絡(luò)安全概論[M].北京:電子工業(yè)出版社,2004.

[2] 王宏偉.網(wǎng)絡(luò)安全威脅與對(duì)策[J].應(yīng)用技術(shù).2006,5.

[3] 余勇. 電力系統(tǒng)中的信息安全策略[J].信息網(wǎng)絡(luò)安全,2003,9.

[4] 王能輝.我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)及信息安全存在的問(wèn)題和對(duì)策[J].科技信息,2010,7.

[5] 鐘婧文,崔敬.信息系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題研究[J].科技致富向?qū)В?010,5.

[6] 魏曉著,柳英楠,來(lái)風(fēng)剛.國(guó)家電力信息網(wǎng)信息安全防護(hù)體系框架與策略.計(jì)算機(jī)安全,2004,2.

作者簡(jiǎn)介:

呂華,男,重慶忠縣人,就職于國(guó)網(wǎng)四川雅安電力(集團(tuán))股份有限公司,工程師,主要從事信息系統(tǒng)建設(shè)和維護(hù)工作。endprint

3.2.4入侵系統(tǒng)

入侵檢測(cè)系統(tǒng)(IDS)是主動(dòng)防御攻擊的網(wǎng)絡(luò)安全系統(tǒng)。這一系統(tǒng)通過(guò)收集,分析網(wǎng)絡(luò)的行為、安全日志、數(shù)據(jù)以及計(jì)算機(jī)系統(tǒng)中關(guān)鍵點(diǎn)的信息,查看系統(tǒng)或網(wǎng)絡(luò)中是否有違反安全策略的行為或者被攻擊的可能。它與防火墻一起,完善了整個(gè)網(wǎng)絡(luò)安全的防御體系,是網(wǎng)絡(luò)安全的第二道閘門(mén),在電力信息網(wǎng)絡(luò)安全工作中發(fā)揮著重要作用。其在整個(gè)網(wǎng)絡(luò)布局中的位置示意圖如圖1所示。

3.3 完善網(wǎng)絡(luò)安全制度,強(qiáng)化安全管理

要做好電力信息網(wǎng)絡(luò)安全工作,技術(shù)是保障,而管理是關(guān)鍵。因此,需要有一套嚴(yán)密有效的網(wǎng)絡(luò)安全管理制度,無(wú)論是技術(shù)人員還是普通用戶都需要嚴(yán)格遵守和執(zhí)行管理規(guī)定。這些制度包含幾個(gè)方面。

1)信息監(jiān)管。各區(qū)域的網(wǎng)絡(luò),尤其是信息外網(wǎng)的使用者在上網(wǎng)時(shí),需要加強(qiáng)審查,規(guī)范上網(wǎng)信息,以及上傳和下載信息的行為。嚴(yán)禁攜帶,傳播涉密信息和不健康的信息,必要時(shí)可以使用帶保密功能的終端,杜絕有意和無(wú)意的泄密事件。

2)設(shè)備管理和使用。對(duì)各種軟、硬件設(shè)備,在采購(gòu)、運(yùn)輸、安裝、使用和報(bào)廢等關(guān)鍵環(huán)節(jié),都需要登記造冊(cè),由專門(mén)的部門(mén)以及專人負(fù)責(zé)保管和維護(hù),確保設(shè)備的安全。針對(duì)密級(jí)較高的設(shè)備,可以由專人負(fù)責(zé)分類(lèi)存放,甚至可以配置專人專機(jī)。一般情況下,不允許使用個(gè)人設(shè)備、未登記備案的辦公設(shè)備、未經(jīng)加密處理的設(shè)備接入網(wǎng)絡(luò)。

3)存儲(chǔ)和備份管理。各種存儲(chǔ)信息的介質(zhì),都需要統(tǒng)一編號(hào)登記,按照涉密級(jí)別分門(mén)別類(lèi)存放,由專門(mén)的部門(mén)專門(mén)的人員負(fù)責(zé)。數(shù)據(jù)是保證信息網(wǎng)絡(luò)安全的核心,而數(shù)據(jù)備份是保證數(shù)據(jù)不受損失的最佳方法。為了防止設(shè)備意外損壞、人為操作失誤或者其它未知因素導(dǎo)致的數(shù)據(jù)丟失,需要制定完備的備份恢復(fù)策略,保證及時(shí)有效地恢復(fù)數(shù)據(jù),避免系統(tǒng)癱瘓。可以結(jié)合實(shí)際情況,采取增量備份,完整備份,或者利用第三方工具進(jìn)行磁帶備份等等技術(shù)手段,提高數(shù)據(jù)的安全性,保證數(shù)據(jù)的完整性。

4)風(fēng)險(xiǎn)評(píng)估和檢測(cè)。在專業(yè)的網(wǎng)絡(luò)安全服務(wù)公司的幫助下,結(jié)合電力信息網(wǎng)絡(luò)安全的實(shí)際,加強(qiáng)各部門(mén)間安全信息的交流與共享,建立風(fēng)險(xiǎn)評(píng)估機(jī)制和管理機(jī)制。 持續(xù)研究和發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞或者缺陷,評(píng)估面臨的風(fēng)險(xiǎn)和威脅,并且尋求相應(yīng)的補(bǔ)救方法,做到防患于未然。

3.4 加強(qiáng)人才培養(yǎng),提高人員素質(zhì)

成立專門(mén)負(fù)責(zé)信息網(wǎng)絡(luò)安全的部門(mén)或者小組,選擇具有專業(yè)水平或者學(xué)歷的人員擔(dān)當(dāng)管理人員、技術(shù)人員。通過(guò)開(kāi)展學(xué)術(shù)交流,進(jìn)修,內(nèi)部培訓(xùn)等多種方式,對(duì)這些人員進(jìn)行系統(tǒng)全面的培訓(xùn),在加強(qiáng)責(zé)任心,業(yè)務(wù)能力培養(yǎng)的同時(shí),也加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技能的培訓(xùn),不斷更新人員的知識(shí)結(jié)構(gòu)。掌握最新的安全防護(hù)技能。此外,還可以引進(jìn)人才,充實(shí)到信息網(wǎng)絡(luò)安全的各個(gè)工作崗位。

4 結(jié)束語(yǔ)

電力行業(yè)是國(guó)家的基礎(chǔ)行業(yè)中尤為重要的一項(xiàng),關(guān)系到國(guó)計(jì)民生。如何保障電力的穩(wěn)定運(yùn)行,如何讓電力保障人民生產(chǎn)生活的正常進(jìn)行,是電力行業(yè)一直面臨的問(wèn)題。這其中,電力信息網(wǎng)絡(luò)的安全工作隨著互聯(lián)網(wǎng)的進(jìn)一步發(fā)展,將會(huì)是電力行業(yè)的一項(xiàng)新的挑戰(zhàn)。

本文通過(guò)對(duì)電力信息網(wǎng)絡(luò)中存在的風(fēng)險(xiǎn)進(jìn)行分析,并從管理和技術(shù)上提出幾種安全防范措施。目標(biāo)在于更好地滿足電力信息網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行和數(shù)據(jù)資料的保密性,從而為電力在國(guó)家各項(xiàng)建設(shè)中發(fā)揮作用提供更有利的保障。

參考文獻(xiàn)

[1] 李濤.網(wǎng)絡(luò)安全概論[M].北京:電子工業(yè)出版社,2004.

[2] 王宏偉.網(wǎng)絡(luò)安全威脅與對(duì)策[J].應(yīng)用技術(shù).2006,5.

[3] 余勇. 電力系統(tǒng)中的信息安全策略[J].信息網(wǎng)絡(luò)安全,2003,9.

[4] 王能輝.我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)及信息安全存在的問(wèn)題和對(duì)策[J].科技信息,2010,7.

[5] 鐘婧文,崔敬.信息系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題研究[J].科技致富向?qū)В?010,5.

[6] 魏曉著,柳英楠,來(lái)風(fēng)剛.國(guó)家電力信息網(wǎng)信息安全防護(hù)體系框架與策略.計(jì)算機(jī)安全,2004,2.

作者簡(jiǎn)介:

呂華,男,重慶忠縣人,就職于國(guó)網(wǎng)四川雅安電力(集團(tuán))股份有限公司,工程師,主要從事信息系統(tǒng)建設(shè)和維護(hù)工作。endprint

3.2.4入侵系統(tǒng)

入侵檢測(cè)系統(tǒng)(IDS)是主動(dòng)防御攻擊的網(wǎng)絡(luò)安全系統(tǒng)。這一系統(tǒng)通過(guò)收集,分析網(wǎng)絡(luò)的行為、安全日志、數(shù)據(jù)以及計(jì)算機(jī)系統(tǒng)中關(guān)鍵點(diǎn)的信息,查看系統(tǒng)或網(wǎng)絡(luò)中是否有違反安全策略的行為或者被攻擊的可能。它與防火墻一起,完善了整個(gè)網(wǎng)絡(luò)安全的防御體系,是網(wǎng)絡(luò)安全的第二道閘門(mén),在電力信息網(wǎng)絡(luò)安全工作中發(fā)揮著重要作用。其在整個(gè)網(wǎng)絡(luò)布局中的位置示意圖如圖1所示。

3.3 完善網(wǎng)絡(luò)安全制度,強(qiáng)化安全管理

要做好電力信息網(wǎng)絡(luò)安全工作,技術(shù)是保障,而管理是關(guān)鍵。因此,需要有一套嚴(yán)密有效的網(wǎng)絡(luò)安全管理制度,無(wú)論是技術(shù)人員還是普通用戶都需要嚴(yán)格遵守和執(zhí)行管理規(guī)定。這些制度包含幾個(gè)方面。

1)信息監(jiān)管。各區(qū)域的網(wǎng)絡(luò),尤其是信息外網(wǎng)的使用者在上網(wǎng)時(shí),需要加強(qiáng)審查,規(guī)范上網(wǎng)信息,以及上傳和下載信息的行為。嚴(yán)禁攜帶,傳播涉密信息和不健康的信息,必要時(shí)可以使用帶保密功能的終端,杜絕有意和無(wú)意的泄密事件。

2)設(shè)備管理和使用。對(duì)各種軟、硬件設(shè)備,在采購(gòu)、運(yùn)輸、安裝、使用和報(bào)廢等關(guān)鍵環(huán)節(jié),都需要登記造冊(cè),由專門(mén)的部門(mén)以及專人負(fù)責(zé)保管和維護(hù),確保設(shè)備的安全。針對(duì)密級(jí)較高的設(shè)備,可以由專人負(fù)責(zé)分類(lèi)存放,甚至可以配置專人專機(jī)。一般情況下,不允許使用個(gè)人設(shè)備、未登記備案的辦公設(shè)備、未經(jīng)加密處理的設(shè)備接入網(wǎng)絡(luò)。

3)存儲(chǔ)和備份管理。各種存儲(chǔ)信息的介質(zhì),都需要統(tǒng)一編號(hào)登記,按照涉密級(jí)別分門(mén)別類(lèi)存放,由專門(mén)的部門(mén)專門(mén)的人員負(fù)責(zé)。數(shù)據(jù)是保證信息網(wǎng)絡(luò)安全的核心,而數(shù)據(jù)備份是保證數(shù)據(jù)不受損失的最佳方法。為了防止設(shè)備意外損壞、人為操作失誤或者其它未知因素導(dǎo)致的數(shù)據(jù)丟失,需要制定完備的備份恢復(fù)策略,保證及時(shí)有效地恢復(fù)數(shù)據(jù),避免系統(tǒng)癱瘓??梢越Y(jié)合實(shí)際情況,采取增量備份,完整備份,或者利用第三方工具進(jìn)行磁帶備份等等技術(shù)手段,提高數(shù)據(jù)的安全性,保證數(shù)據(jù)的完整性。

4)風(fēng)險(xiǎn)評(píng)估和檢測(cè)。在專業(yè)的網(wǎng)絡(luò)安全服務(wù)公司的幫助下,結(jié)合電力信息網(wǎng)絡(luò)安全的實(shí)際,加強(qiáng)各部門(mén)間安全信息的交流與共享,建立風(fēng)險(xiǎn)評(píng)估機(jī)制和管理機(jī)制。 持續(xù)研究和發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞或者缺陷,評(píng)估面臨的風(fēng)險(xiǎn)和威脅,并且尋求相應(yīng)的補(bǔ)救方法,做到防患于未然。

3.4 加強(qiáng)人才培養(yǎng),提高人員素質(zhì)

成立專門(mén)負(fù)責(zé)信息網(wǎng)絡(luò)安全的部門(mén)或者小組,選擇具有專業(yè)水平或者學(xué)歷的人員擔(dān)當(dāng)管理人員、技術(shù)人員。通過(guò)開(kāi)展學(xué)術(shù)交流,進(jìn)修,內(nèi)部培訓(xùn)等多種方式,對(duì)這些人員進(jìn)行系統(tǒng)全面的培訓(xùn),在加強(qiáng)責(zé)任心,業(yè)務(wù)能力培養(yǎng)的同時(shí),也加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技能的培訓(xùn),不斷更新人員的知識(shí)結(jié)構(gòu)。掌握最新的安全防護(hù)技能。此外,還可以引進(jìn)人才,充實(shí)到信息網(wǎng)絡(luò)安全的各個(gè)工作崗位。

4 結(jié)束語(yǔ)

電力行業(yè)是國(guó)家的基礎(chǔ)行業(yè)中尤為重要的一項(xiàng),關(guān)系到國(guó)計(jì)民生。如何保障電力的穩(wěn)定運(yùn)行,如何讓電力保障人民生產(chǎn)生活的正常進(jìn)行,是電力行業(yè)一直面臨的問(wèn)題。這其中,電力信息網(wǎng)絡(luò)的安全工作隨著互聯(lián)網(wǎng)的進(jìn)一步發(fā)展,將會(huì)是電力行業(yè)的一項(xiàng)新的挑戰(zhàn)。

本文通過(guò)對(duì)電力信息網(wǎng)絡(luò)中存在的風(fēng)險(xiǎn)進(jìn)行分析,并從管理和技術(shù)上提出幾種安全防范措施。目標(biāo)在于更好地滿足電力信息網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行和數(shù)據(jù)資料的保密性,從而為電力在國(guó)家各項(xiàng)建設(shè)中發(fā)揮作用提供更有利的保障。

參考文獻(xiàn)

[1] 李濤.網(wǎng)絡(luò)安全概論[M].北京:電子工業(yè)出版社,2004.

[2] 王宏偉.網(wǎng)絡(luò)安全威脅與對(duì)策[J].應(yīng)用技術(shù).2006,5.

[3] 余勇. 電力系統(tǒng)中的信息安全策略[J].信息網(wǎng)絡(luò)安全,2003,9.

[4] 王能輝.我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)及信息安全存在的問(wèn)題和對(duì)策[J].科技信息,2010,7.

[5] 鐘婧文,崔敬.信息系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題研究[J].科技致富向?qū)В?010,5.

[6] 魏曉著,柳英楠,來(lái)風(fēng)剛.國(guó)家電力信息網(wǎng)信息安全防護(hù)體系框架與策略.計(jì)算機(jī)安全,2004,2.

作者簡(jiǎn)介:

呂華,男,重慶忠縣人,就職于國(guó)網(wǎng)四川雅安電力(集團(tuán))股份有限公司,工程師,主要從事信息系統(tǒng)建設(shè)和維護(hù)工作。endprint

猜你喜歡
信息網(wǎng)絡(luò)防范措施安全
幫助信息網(wǎng)絡(luò)犯罪活動(dòng)罪的教義學(xué)展開(kāi)
刑法論叢(2018年2期)2018-10-10 03:32:22
非法利用信息網(wǎng)絡(luò)罪的適用邊界
法律方法(2018年3期)2018-10-10 03:21:34
網(wǎng)絡(luò)支付風(fēng)險(xiǎn)及其防范措施
網(wǎng)絡(luò)監(jiān)聽(tīng)的防范措施
電子制作(2017年20期)2017-04-26 06:58:02
PPP項(xiàng)目中的常見(jiàn)風(fēng)險(xiǎn)識(shí)別及防范措施
網(wǎng)絡(luò)共享背景下信息網(wǎng)絡(luò)傳播權(quán)的保護(hù)
幫助信息網(wǎng)絡(luò)犯罪活動(dòng)罪若干問(wèn)題探究
煤礦井下測(cè)量的常見(jiàn)問(wèn)題及防范措施
河南科技(2014年4期)2014-02-27 14:07:35
花莲市| 应城市| 延安市| 永昌县| 壤塘县| 金溪县| 台东市| 万年县| 桂阳县| 西丰县| 伊川县| 清水县| 临潭县| 定兴县| 大宁县| 江北区| 合水县| 托里县| 美姑县| 永川市| 盐亭县| 峨眉山市| 错那县| 罗平县| 吉安市| 锦州市| 太白县| 榆林市| 仲巴县| 封丘县| 饶阳县| 福泉市| 同江市| 凤翔县| 扎鲁特旗| 西林县| 积石山| 馆陶县| 彰化市| 丹寨县| 韶山市|