當前位置:首頁 > 物聯(lián)網(wǎng) > 網(wǎng)絡(luò)層
[導(dǎo)讀]一、電力信息安全風(fēng)險分析信息安全風(fēng)險不僅和信息化應(yīng)用情況有密切關(guān)系,和采用的信息技術(shù)也密切相關(guān)。目前電力生產(chǎn)、經(jīng)營管理等活動已經(jīng)離不開信息系統(tǒng),但高技術(shù)在帶來便利與效率的同時,也帶來了新的安全風(fēng)險和問

一、電力信息安全風(fēng)險分析

信息安全風(fēng)險不僅和信息化應(yīng)用情況有密切關(guān)系,和采用的信息技術(shù)也密切相關(guān)。目前電力生產(chǎn)、經(jīng)營管理等活動已經(jīng)離不開信息系統(tǒng),但高技術(shù)在帶來便利與效率的同時,也帶來了新的安全風(fēng)險和問題。圖一所列的就是電力信息安全所面臨的主要威脅:


圖一 信息安全威脅歸類

1.計算機病毒的威脅

計算機病毒是目前信息安全中最嚴重的威脅,它發(fā)生的頻度大,影響的面廣,并且能對信息網(wǎng)絡(luò)造成極大的破壞。在當前的網(wǎng)絡(luò)條件下,計算機病毒的傳播迅速,若一臺計算機感染病毒,在一兩天甚至幾小時內(nèi)可以感染到系統(tǒng)內(nèi)所有的計算機,使網(wǎng)絡(luò)通信阻塞,系統(tǒng)數(shù)據(jù)和文件系統(tǒng)破壞,最后導(dǎo)致系統(tǒng)根本無法提供服務(wù)。

2.各個信息系統(tǒng)之間的互聯(lián)以及外聯(lián)的安全隱患

電力信息系統(tǒng)有發(fā)電信息網(wǎng)、供電信息網(wǎng)、電網(wǎng)調(diào)度自動化系統(tǒng)、管理信息系統(tǒng)(MIS)、辦公自動化系統(tǒng)、財務(wù)管理信息系統(tǒng)、客戶服務(wù)支持系統(tǒng)、遠程教育培訓(xùn)系統(tǒng)、ERP系統(tǒng)等應(yīng)用信息系統(tǒng)。他們之間的互聯(lián)是必不可少的。

3.來自身份鑒別的安全隱患

當前電力系統(tǒng)擁有的眾多信息系統(tǒng)一般為特定范圍的用戶使用,所包含的信息和數(shù)據(jù)也只對一定范圍的用戶開放,沒有得到授權(quán)的用戶不能訪問。各個信息系統(tǒng)中都設(shè)計了用戶管理模塊,該模塊具有建立用戶、設(shè)置權(quán)限、管理和控制用戶對本信息系統(tǒng)資源的訪問的功能。這些措施在一定程度上能夠加強系統(tǒng)的安全性,但在實際應(yīng)用中仍然存在撥號號碼、用戶名和密碼等資料有可能外泄;靜態(tài)用戶名和密碼容易被黑客試探猜出的隱患。

4.企業(yè)內(nèi)系統(tǒng)漏洞和使用非法工具的安全隱患

目前電力信息系統(tǒng)擁有大量用戶,其中個別用戶出于好奇的心理或者蓄意破壞的動機,利用系統(tǒng)漏洞和非法工具,對網(wǎng)絡(luò)上連接的計算機系統(tǒng)和設(shè)備進行入侵、攻擊等行為,影響網(wǎng)絡(luò)上信息的傳輸,破壞軟件系統(tǒng)和數(shù)據(jù)等。因此如何杜絕系統(tǒng)漏洞和防止使用非法工具,保護網(wǎng)上的信息系統(tǒng)和信息資源的安全,保證對網(wǎng)絡(luò)和信息資源的合法使用,是電力面臨的另一個非常突出的安全性問題。

二、信息安全事件發(fā)生原因分析

針對電力系統(tǒng)以往發(fā)生的信息安全事件,分析發(fā)生原因,主要有以下幾方面因素:

1.信息安全防護意識不強,思想麻痹,沒有重視內(nèi)外黑客入侵將造成的嚴重后果而舍不得或不知道要投入必要的人力、物力、財力來加強信息的安全防護。

2.信息技術(shù)人員總體業(yè)務(wù)水平較低,缺少必要的技術(shù)培訓(xùn),跟不上信息技術(shù)快速發(fā)展的要求。

3.缺乏先進可靠的信息安全技術(shù)、工具和產(chǎn)品。

4.對重要系統(tǒng)缺少應(yīng)急預(yù)案,并缺乏防事故演練;大多數(shù)縣局缺乏可靠的系統(tǒng)備份、恢復(fù)技術(shù)和工具。

5.重信息化建設(shè),輕信息化管理。

三、加強電力信息安全的對策

1.針對計算機防病毒的安全對策

計算機防病毒系統(tǒng)是發(fā)展時間最長的信息安全技術(shù),技術(shù)成熟且應(yīng)用效果非常明顯。電力目前已統(tǒng)一安裝了企業(yè)版Norton防病毒系統(tǒng),架設(shè)了微軟SUS打補丁服務(wù)系統(tǒng),能夠提供系統(tǒng)集中管理、服務(wù)器自動升級、客戶端自動更新等功能。

2.對各個信息系統(tǒng)之間的互聯(lián)以及外聯(lián)網(wǎng)絡(luò)安全對策

目前電力信息網(wǎng)絡(luò)在與外單位、系統(tǒng)單位間、重要服務(wù)器等關(guān)鍵關(guān)口處設(shè)置了防火墻,下一步將考慮逐步實施漏洞掃描、入侵檢測、網(wǎng)站保護等安全措施。

3.開展全員信息安全教育和培訓(xùn)活動

開展安全教育和培訓(xùn)應(yīng)該注意安全教育知識的層次性。主管信息安全工作的負責(zé)人和各級信息安全員,重點要了解和掌握信息安全的整體策略及目標、安全管理部門的建立和管理制度的制定等;負責(zé)信息安全運行管理及維護的技術(shù)人員,重點要充分理解信息安全管理策略,掌握安全管理的基本方法,精通信息系統(tǒng)的安全維護技術(shù)等;廣大信息系統(tǒng)用戶重點要學(xué)習(xí)各種安全操作流程和行為規(guī)范,了解和掌握與其相關(guān)的信息安全策略,包括自身應(yīng)該承擔的安全職責(zé)等。

參考文獻:

[1] 潘明惠,偏瑞琪,李志民,陳學(xué)允. 電力系統(tǒng)信息安全應(yīng)用研究[J]中國電力, 2001,(S1) .

[2] 李文武,王先培,孟波,賀鵬. 電力行業(yè)信息安全體系結(jié)構(gòu)初探[J]中國電力, 2002,(05) .

[3] 黃成哲. 信息安全風(fēng)險評估工具綜述[J]黑龍江工程學(xué)院學(xué)報, 2006,(01) .
 

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉