北极星

搜索历史清空

  • 水处理
您的位置:电力访谈正文

高昆仑:电力行业信息化建设的“攻”与“防” ——访中国电力科学研究院信息安全研究所所长、国家电网信息安全实验室主任高昆仑

2011-05-27 12:06来源:远光软件股份有限公司关键词:远光软件电力科学研究院国家电网收藏点赞

投稿

我要投稿
兵者讲求“攻”“防”,矛意在“攻”,而盾则意在“防”,两者相辅相成,缺一不可。同样,CIO们在进行信息化建设更要讲求攻防策略。选择好的系统、建设好的平台意则在于“攻”,安全防御、应急措施则意在“防”。本期比特网《CIO百家讲坛》我们请来了中国电力科学研究院信息安全研究所所长国家电网信息安全实验室主任高昆仑,他将为我们讲解电力行业信息化建设中的“攻”与“防”。

电力行业信息化建设的特点

主持人:高老师,从目前的形势来看,电力系统对信息化的依赖可以说越来越密切了,目前国家电网信息化以及信息安全建设,咱们这边有哪些特点呢?或者说正在使用的一些系统都有哪些呢?

高昆仑:应该说从系统角度,电网企业从生产、经营、管理到对外服务各个环节,对信息的依赖程度已经越来越深了,信息化已经深入渗透到电网企业各个生产运行环节,比较典型的我们的营销业务,我们的生产调度业务,我们的企业内部的管理业务,这些都依赖于信息系统去支撑。

主持人:前几天我看到过高老师的一篇例文,在论文中提到了这样一个观点,就是说电力信息安全防护体系中相对薄弱的环节是应用软件,不知道这种情况现在是否有所改善呢?

高昆仑:现在应该说正在改善中,因为我想这个情况不仅是电力行业,其他行业也会普遍存在。因为也是由于软件工程近年的开发阶段所决定的,很多安全产品是在网络级,或者操作系统级,有专业的队伍来研究这个事情,但是相对来讲应用软件的本身开发的过程安全,在各个大软件开发单位方面还没有引起足够的重视,大家还比较关注第一是功能,第二是性能,如果他要把这个,我们做个初步的估算,他如果完成软件的功能,所花费的工作量可能是三分之一,如果把这个软件做得可靠稳定,性能优良,那么还需要三分之一的工作。如果再把安全性做好,那么这个投入可能也是三分之一的比例,所以这个成本上的投入也是限制这个软件开发单位在安全上薄弱的一个原因。

主持人:高老师是如何看待这种信息安全的投入与产出比呢?

高昆仑:投入和产出,因为安全很难去直接衡量,包括信息化的投入和产出,在不同类型的行业,不同的企业里面也很难衡量,安全一个最大的特点就是它的见效不是显示的,不出事,或者出的事情比原来少,比原来影响小,其实这本身就是一种效应,但是这个如果没有一个长期的历史统计,也很难统计出来。另外,投入和产出也不能孤立看,说今年投这些,或者在这个方面投这些成本,一定会在这个方面及时快速,或者非常明显的显示出来,也不见得。要从比较容易见效,就是说我一个企业上一套信息系统,它对企业的业务流程方面发挥作用,比如说提到的效率,它的功能的管理的深化这种体现,安全上,并不是说今年投一分钱,明年这一分钱就能看出效益来,并不是这样,它还有一个持续维持的过程。

关于SG186工程

主持人:我听说咱们国家电网今年信息化工作重点主要是加快实施一个SG186的工程,高老师能不能简单跟我们聊聊这个工程?

主持人:G186是我们新一代集成化企业信息系统的一个简称,随着电力企业改革,国家电网提出集团化运作,集约化发展和精细化管理这么一个发展模式,其中就需要一个强有力的信息平台去支撑这些管理,来做到集约化和精细化,所以为了适应国网公司以总部为核心的集团化管理的运作模式,提出打造SJ186一体化继承信息平台,信息化工程。它主要的核心内容,186就是,1代表一个一体化的平台,8是8大业务,6是6大保障体系。

主持人:看来从186的高老师的讲解中,我们也受益匪浅,但是在信息安全方面,工程是怎么样去体现的呢?

高昆仑:这里面说到6大保障体系,首当其冲的就是一个安全保障体系。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

远光软件查看更多>电力科学研究院查看更多>国家电网查看更多>