登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
随着信息技术的迅速发展,电力企业越来越依赖于信息技术和服务,因此,电力企业所依赖的信息的保密性、完整性和可用性成为企业信息安全所要保障的内容。根据企业面临的信息安全风险和问题,本文列举了信息安全工作的现状以及解决安全问题的思路和方法。
电力作为周民经济的基础设施行业。在国内较早开始了信息化建设工作。随着电力信息化建没和应用高潮的到来,信息安全问题已日益突出,并成为国家安全战略的重要组成部分。信息安全的内涵也随着计算机技术的发展而不断变化,进入二十一世纪以来,信息安全的重点放在了保护信息,确保信息在存储、处理、传输过程中及信息系统不被破坏,确保对合法用户的服务和限制非授权用户的服务,以及必要的防御攻击的措施。即强调信息的保密性、完整性、可用性、可控性。
一、电力企业信息安全风险分析
信息安全风险和信息化应用情况密切相关,和采用的信息技术也密切相关,电力企业信息系统面临的主要风险存在于如下几个方面:
1、计算机病毒的威胁最为广泛。随着Internet技术的发展、企业网络环境的R趋成熟和企业网络应用的增多,病毒的感染、传播的能力和途径也由原来的单一、简单变得复杂、隐蔽,尤其是Internet环境和企业网络环境为病毒传播、生存提供了环境。
2、黑客攻击已经成为近年来经常发生的事情,网络中服务器被攻击的事件层出不穷。黑客利用计算机系统、网络协议及数据库等方面的漏洞和缺陷,采用破解口令(passwordcracking)、天窗(trapdoor)、后门(backdoor)、特洛伊木马(Trojanhorse)等于段侵入计算机系统,进行信息破坏或占用系统资源,使得用户无法使用自己的机器。
3、网络安全问题日益突出。计算机系统本身的脆弱性和通信设施的脆弱性共同构成了计算机网络的潜在威胁。信息网络化使信息公开化、信息利用自由化,其结果是信息资源的共享和瓦动,任何人都可以在网上发布信息和获取信息。内部网,外部网上的一些用户出于好奇的心理,或者蓄意破坏的动机,对电力企业网络上连接的计算机系统和设备进行入侵,攻击等,影响网络上信息的传输,破坏软件系统和数据,盗取企业商、业秘密和机密信息,非法使用网络资源等,给企业造成巨大的损失。更有极少数人利用网络进行非法的,影响国家安定团结的活动,造成很坏的影响。是目前一个热门的安全课题,是电力企业面临的一个非常突出的安全问题。
4、信息传递的安全不容忽视。电力企业和外部的单位,以及凶外有关公司都有着许多的工作联系,日常许多信息,数据都需要通过互联网来传输。
网络中传输的这些信息面临着各种安全风险,例如被非法用户截取从而泄露企业机密;被非法篡改,造成数据混乱,信息错误从而造成工作失误。非法用户、还有可能假冒合法身份,发送虚假信息,给正常的生产经营秩序带来混乱,造成破坏和损失。因此,信息传递的安全性日益成为企业信息安全中重要的一环。
5、用户身份认证和信息系统的访问控制急需加强。企业中的信息系统一般为特定范围的用户使用,信息系统中包含的信息和数据,也只对一定范围的用户开放,没有得到授权的用户不能访问。为此各个信息系统中都设计了用户管理功能,在系统中建立甩户,设置权限,管理和控制用户对信息系统的访问。这些措施在一定程度上能够加强系统的安全性。但在实际应用中仍然存在一些问题。
一是部分应用系统的用户权限管理功能过于简单,不能灵活实现更细的权限控制。二是各应用系统没有一个统一的用户管理,使用起来非常不方便,更不用说账号的有效管理和安全了。
如何为各应用系统提供统一的用户管理和身份认证服务,是我们开发建设应用系统时必须考虑的一个共性的安全问题。
二、解决信息安全问题的基本原则
统筹规划,分步实施,要建立完整的信息安全防护体系,绝不能一哄而上,必须分清需求的轻重缓急,根据信息化建设的发展,结合信息系统建设和应用的步伐,统一规划,分步建设,逐步投资。
1、做好信息安全风险的评估。解决信息安全问题不能仅仅只从技术上考虑,技术是安全的主体,管理是安全的灵魂。信息安全离不开安全技术的实施,安全产品的部署,但现在的安全技术、安全产品让人眼花缭乱,难以选择,这时就需要进行风险分析,可行性分析等,分析现在我们网络面临的风险在哪些方面,解决问题或最大程度降低风险的可行性,收益与付出的比较,哪些产品可使我们以最小的代价满足我们的安全需求,安全与效率的权衡等。对于一个企业来说,搞清楚信息系统现有以及潜在的风险,充分评估这些风险可能带来的威胁和影响,将是企业实施安全建设必,须首先解决的问题,也是制定安全策略的基础与依据。
2、采用信息安全新技术,建立信息安全防护体系。提到信息安全技术,我们会想到很多:防火墙、入侵检测系统、防病毒系统、VPN、多层交换、加密/解密算法等等。但是我们要记住安全并不是复杂的代名词,安全也不是要包揽一切,安全应尽可能简单,安全要以业务和相关的应用为中心,安全防御不仅仅在边界而应是多层次的,安全需要不断的实践和有效的管理,安全体系结构的设计开发技术应该更加开放。纵观目前各大安全技术公司的新技术和新产品,无不体现了“智能、整合、管理”这几个趋势。
3、计算机防病毒系统。电力企业防病毒系统应该具有系统性与主动性的特点,能够实现全方位多级防护。考虑到病毒在网络中存储、传播、感染的方式各异且途径多种多样,相应地在构建网络防病毒系统时,应利用全方位的企业防毒产品,实施集中控制、以防为主、防杀结合的策略。
4、网络安全防护系统。信息资源访问的安全是信息安全的一个重要内容,在信息系统建设的设计阶段,就必须仔细分析,设计出合理的,灵活的用户管理和权限控制机制,明确信息资源的访问范围,制定信息资源访问策略。
对于已经投入使用的信息系统,可以通过采用增加安全访问网父的方法,来增强原有系统的用户管理和对信息资源访问的控制,以及实现单点登陆访问任意系统等功能。这种方式基本上不需要改动原来的系统,实施的技术难度相对小一些。对于新建系统,则最好采用统一身份认证平台技术,来实现不同系统通过同一个用户管理平台实现用户管理和访问控制。
三、解决信息安全问题的思路和对策
电力企业的信息安全管理相对来说还是一个较新的话题,国内其它电力企业也在积极研究和探讨。这里我结合自己的工作经验淡一谈对如何保证企业信息安全的一些看法。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
3月19日,国家能源局综合司关于公开征求对《电力企业应急预案管理办法(修订征求意见稿)》意见的公告。其中要求电力企业应当结合本单位实际情况,编制应急预案制修订工作计划,依据计划开展应急预案编制工作,建立覆盖全面、上下贯通、内外衔接的应急预案体系。电力企业编制的应急预案应当符合下列基
3月14日,生态环境部发布通知,正式公布首批石化、电力、钢铁、建材环保设施开放单位及第五批全国环保设施开放单位名单。其中,石化、电力、钢铁、建材行业共304家单位纳入首批开放名单。环保设施的持续开放将强化公众参与环境治理的知情权、监督权,激发公众保护生态环境的积极性和主动性,推动形成全
近期,葡萄牙电力公司(以下简称“葡电”)董事会主席安东尼奥·洛波·泽维尔一行到访三峡集团。在参观三峡工程期间,泽维尔接受了中能传媒记者专访,就水利水电工程综合效益、能源企业引领转型发展、葡电与三峡集团合作前景等话题分享了观点。“三峡工程的效益远不止于能源”访问期间,泽维尔参观了三
3月12日,中国大唐集团有限公司党组书记、董事长吕军,董事、总经理、党组副书记张传江与山东能源集团有限公司党委书记、董事长李伟举行会谈。双方就深化战略合作进行友好交流。中国大唐党组成员、副总经理王海腾;山东能源集团党委常委、副总经理张若祥,副总经理、总审计师茹刚参加会谈。吕军、张传
十四届全国人大三次会议于2025年3月9日(星期日)下午3时,在梅地亚中心新闻发布厅举行记者会,邀请民政部部长陆治原、人力资源和社会保障部部长王晓萍、住房和城乡建设部部长倪虹、国家卫生健康委员会主任雷海潮就民政、就业和社会保障、住房、卫生健康等相关问题回答中外记者提问。记者提问:今年政
近日,胡润研究院发布《2024胡润中国500强》(HurunChina500MostValuablePrivateCompanies2024),列出了中国500强非国有企业,按照企业价值进行排名。上市公司市值按照2024年11月15日的收盘价计算,非上市公司估值参考同行业上市公司或根据最新一轮融资情况进行估算。这是胡润研究院连续第六次发布“
近日,中国物流与采购联合会公共采购分会公布2024年度全国公共采购优秀案例获奖结果,内蒙古电力集团内蒙古蒙电招标公司(以下简称“该公司”)申报的1项成果:《地方国有企业基于信息共享的集约化协同化招标代理服务一体化风控管理》案例,成功获此荣誉,意味着该公司在公共采购领域的创新实践获得了
2月25日,中国电建集团贵州工程有限公司设计研究院在贵阳揭牌成立。公司党委副书记、总经理王远辉,副总经理、总工程师朱兆强,副总经理闫建国、罗杰出席揭牌仪式。王远辉对设计研究院的成立表示祝贺。他指出,设计研究院的成立,是公司重组整合成立第十年的一件大事、喜事,也是公司今年开展“强三部
2月26日,中国大唐集团有限公司党组书记、董事长吕军到大唐辽宁分公司及所属沈东热电公司、新能源集控中心,中新能化公司所属阜新煤制天然气公司调研,看望慰问干部职工。集团公司党组成员、副总经理李建伟、王海腾参加调研座谈并就分管工作提出要求。在辽宁分公司调研座谈会上,吕军认真听取了辽宁分
习近平总书记高度重视发展数字经济,强调数字经济“正在成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量”。党的二十大报告强调,“加快发展数字经济,促进数字经济和实体经济深度融合,打造具有国际竞争力的数字产业集群”。随着各行业数字化、智能化转型步伐加快,全国一体化算
2月18日至19日,集团公司党组成员、总会计师陶云鹏到大唐华银电力股份有限公司及所属金竹山发电公司,以及中国大唐集团数字科技有限公司所属先一科技公司调研。陶云鹏一行深入光伏电站、火电集控中心、数智项目产品研发一线等区域,详细了解企业生产经营、改革发展、亏损企业治理、数字化建设、创新技
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
长源电力汉川公司四期2×1000MW扩建工程控制电缆、计算机电缆及特种电缆采购公开招标项目招标公告1.招标条件本招标项目名称为:长源电力汉川公司四期2×1000MW扩建工程控制电缆、计算机电缆及特种电缆采购公开招标,项目招标编号为:CEZB240508947,招标人为国能长源汉川发电有限公司,项目单位为:国
12月4日,由国网安徽省电力有限公司经济技术研究院牵头研究的“基于量子长短期记忆网络的光伏电站发电功率预测模型”首次在超导量子计算机上开展真机实验,验证了应用量子计算机开展光伏发电功率预测的技术可行性。安徽电力经研院紧跟前沿技术,创新开展量子计算在电力领域的研究,组建光伏发电功率预
北极星电力网获悉,中国电力规划设计协会发布关于公布2022年度电力行业(火电、送变电)优秀勘测、优秀设计、优秀标准设计和优秀计算机软件获奖项目的通知,详情如下:关于公布2022年度电力行业(火电、送变电)优秀勘测、优秀设计、优秀标准设计和优秀计算机软件获奖项目的通知电规协〔2023〕144号各
中国电建十一局与中国能建广西院国家电投集团广西电力有限公司2021年新能源EPC项目总承包部由中国水利水电第十一工程局有限公司(简称“中国电建十一局”)与中国能源建设集团广西电力设计研究院有限公司(简称“中国能建广西院”)两家法人单位协议组成联合体,是国家电投集团广西电力有限公司2021年
8月7日,澜沧江公司景洪水电站1号机组顺利移交调度并实现一次启动成功、一次并网成功,标志着华能睿渥HNICS-H316计算机监控系统在景洪水电站35万千瓦机组首次推广应用。景洪水电站1号机组作为南方电网“金牌机组”及华能睿渥HNICS-H316系统推广应用的首台机组,澜沧江公司及景洪水电站以“零缺陷启动”
8月7日,澜沧江公司景洪水电站1号机组顺利移交调度并实现一次启动成功、一次并网成功,标志着华能睿渥HNICS-H316计算机监控系统在景洪水电站35万千瓦机组首次推广应用。景洪水电站1号机组作为南方电网“金牌机组”及华能睿渥HNICS-H316系统推广应用的首台机组,澜沧江公司及景洪水电站以“零缺陷启动”
对于一个拥有中控系统的污水厂来说,中控计算机的数据提供了很多运行管理中的信息内容,作为工艺运行人员来说,应用中控计算机的数据去了解污水厂各个工艺段的运行信息是较好的一种方式。
随着营销系统在国产计算机上运行,标志着国网系统首家农村供电所国产计算机试点工作,在国网江苏淮安供电公司正式启动。
作为运行的规模化的污水厂来说,拥有一个能够收集现场数据的中控计算机已经成为标准配置,这些数据忠实的反映了安装在工艺现场的各项仪表参数和设备与运行状况的变化,可以提供给运行人员对历史运行工况的一些基本判断。但是对于一些污水厂来说,放置中控计算机的中控室仍然是一个接待参观,显示污水厂电子化流程的一个场所,真正的污水厂的运行数据仍然尘封在中控计算机的硬盘内。这周公众号和大家初步探讨下关于污水厂中控计算机内的数据阅读的问题。
4月26日,华能澜沧江公司徐村水电站监控系统国产化改造示范项目首台机组成功投运。
近日,宿州公司成功获得一项计算机软件著作权证书,名称为《基于安全隐患的图像识别服务系统软件V1.0》。根据《计算机软件保护条例》和《计算机软件著作权登记办法》的规定,该公司经中国版权保护中心审核,对该系统软件进行了知识产权认定登记,并获得由中华人民共和国国家版权局颁发的计算机软件著作
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!