欢迎光临112期刊网!
网站首页 > 论文范文 > 计算机论文 > 信息安全 > 电力信息系统安全建设的问题和策略

电力信息系统安全建设的问题和策略

日期:2023-01-24 阅读量:0 所属栏目:信息安全


  1 前言
  伴随着社会主义现代化建设进程的加快,电力企业改革不断深化,信息系统逐渐被广泛应用于电力企业中,发挥着对生产、决策和管理的促进作用,给电力企业运营发展提供了极大的便利。但在电力企业信息系统的具体应用过程中,往往会遇到诸多安全性问题。
  2 电力信息安全存在的问题
  电力信息系统安全在过去几年虽然已经取得了长足发展,但是在信息系统的规划、建设和运行维护过程中需要研究和解决的问题还很多。分析现状,笔者认为电力信息系统目前存在的问题归结起来主要包括以下几个方面:
  2.1 信息安全意识薄弱
  信息安全由于无法量化、未发生重大事故等原因,往往被忽视,不少单位的网络与系统基本处于不设防状态另外,电力企业办公用户由于不了解安全威胁的严峻形势和当前的全现状,在使用个人计算机、应用系统、网络时只关注易用性,忽视了安全性。
  2.2 信息安全保障工作没有常态化
  信息安全保障工作以检查为主,如电监会、上级公司的安全检查,信息安全领导小组、工作组只在有信息安全事件发生时发挥作用,没有形成常态化的工作机制。
  2.3 短板现象显著
  电力企业办公地理位置分散(如供电所、营业厅),不同片区的运行维护、安全管理缺乏规范,在信息化建设落后的地方,由于受经济、技术水平等因素限制,往往存在信息安全短板。
  2.4 系统安全设计不足
  业务系统建设时缺乏安全设计方案,造成系统存在sql注入、跨占脚本攻击、无详细的审计日志、身份认证信息强度不足、软件容错性差等问题。
  3 电力信息系统安全的建设
  通过分析,针对电力信息系统目前存在的问题,我们应该结合企业自身的特点,坚持“安全第一、预防为主”的方针,有目的地、合理地设计电力信息系统安全体系和模型,建立健全与信息化相适应的信息安全保障、监督体系,积极防御和综合防范信息技术风险,增强信息系统安全预警、应急处理和灾难恢复能力,以确保满足基本安全需求。
  3.1 建立健全信息安全工作机制
  切实加强组织和领导,把信息安全纳入电力安全生产体系,坚持一手抓信息化建设,一手抓信息安全保障工作。各级主管领导要亲自研究、协调处理信息安全问题,健全信息安全管理体制,落实责任部门,明确责任人员,提高各级人员的信息安全意识,各尽其职,常抓不懈,确保信息安全积极防御措施和综合防范工作落到实处,确保信息安全管理机构、人员、职能、责任“四到位”。
  3.2 不断完善信息安全管理制度体系
  统筹规划,突出重点,加快信息安全管理制度和标准规范建设步伐,强化信息安全规章制度落实工作,编制电力企业有关实施意见,明确电力信息系统安全重大任务和重要项目,统筹规划电力企业信息安全工作。落实电力信息系统分区安全策略,有效指导各企业信息安全防护设施新建和更新工作,规范信息事故发生后的调查处理,加强信息安全事件监督。出台电力信息系统安全体系建设规范,加强身份认证、授权管理和跟踪审计工作。抓紧研究和编制灾难恢复系统建设规范,确定灾难恢复策略,统筹规划各企业灾难恢复系统建设。
  3.3 严格执行电力二次系统安全防护规定
  要切实贯彻落实电力二次系统安全防护总体方案及各级调度中心二次系统安全防护方案,切实将其纳入电力安全生产管理体系,建立健全电力二次系统安全联合防护和应急机制,制定并完善应急预案。按照“安全分区、网络专用、横向隔离、纵向认证”的基本原则,清理生产控制大区与管理信息大区之间横向边界,加强调度数据网络的建设和安全符理。
  3.4 加快信息安全管控手段建设
  全面推进个人终端标准化建设工作,严格个人终端接入网络管理,实现个人终端补丁程序、病毒软件自动更新、升级,严禁随意下载和安装非正版软件。强化防木马病毒等安全措施,严格用户访问控制。增加信息安全监控措施,加快建立信息安全监控手段,实现对防火墙、入侵检测等安全防护设施的集中监视和事件预警。加快信息安全模型研究,落实信息安全整体评估工作,使安全评估常态化、简易化、科学化。
  3.5 高度重视信息安全保密工作
  认清形势,提高全员保密知识水平和技术防护技能,提高防范网络窃密泄密能力。严禁将涉密计算机与互联网和其他公共信息网络连接,严禁在非涉密计算机和互联网上存储、处理国家机密和企业秘密,严禁涉密移动存储介质在涉密计算机和非涉密计算机及互联网上交叉使用,切实落实信息安全保密责任。加强与咨询、开发合作单位的安全保密管理,签署保密协议,严格对外部人员访问的授权和审批,加强监管和备案。及时开展信息系统安全保密检查,做好涉密文档的登记、存档、销毁、定密、解密等各环节工作,及时发现并堵塞泄密隐患。
  3.6 提高全员信息安全意识
  开展全员信息安全培训,全面树立决策层、管理层、操作层信息安全风险意识,不断积累信息安全管理经验。开展不同层面的安全教育和培训工作,适应信息技术日新月异发展的潜在要求。充分利用电力系统科研单位和高校的信息安全研发力量,加强企业内部专用队伍对安全技术的支撑作用,提高电力系统信息安全核心技术的创新、评估和认证能力。
  参考文献
  [1]刚军,张学松,郭志忠.电力信息安全的监控与分析[J].电网技术,2004,5(9),50-53.
  作者单位
  国网新疆电力公司信息通信公司 新疆维吾尔族自治区乌鲁木齐市 830002

本文链接:http://www.qk112.com/lwfw/jsjlw/xinxianquan/226046.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学