北极星

搜索历史清空

  • 水处理
您的位置:电力电力新闻电力软件安防软件市场正文

信息安全:电力系统拿什么应急?

2012-10-19 11:12来源:国电自动化研究院信息所作者:余勇博士关键词:电力软件电力监控电力信息化收藏点赞

投稿

我要投稿

应急“随需而变”

由于信息技术日新月异,随着新的信息技术在电力系统中的应用以及电力网络结构的调整,原有的安全技术随时间的推移可能会降低其安全性。

新系统的应用扩大了安全防范的边界,这样就会产生新的安全漏洞、威胁和新的风险。

另外,受到人们认识水平的限制和电力系统应急响应的复杂性,电力系统应急响应体系中可能会留有安全隐患。

有鉴于此,应急响应系统应该随这些因素的变化而动态变化。只有成为动态的安全应急响应体系,才能发现和跟踪最新的安全风险。

所以,电力系统的安全应急响应体系建设应该是动态的,是一个长期持续的过程,贯穿于信息安全生命周期的全过程。

电力系统安全防护的实施模型

电力系统安全防护的实施模型由安全策略、安全风险评估、设计安全目标、选择实施安全解决方案、安全教育、安全监测和响应组成的综合体。

安全策略

它是电力企业信息安全工作的依据,是所有安全行为的准则。电力系统的总体安全策略是:分区防护、强化隔离。

安全风险评估

它是针对电力系统网络拓扑结构、重要服务器的位置、带宽、协议、硬件、与Internet的连接等,确定网络及应用系统的安全边界,对电力系统网络的基础设施及应用系统进行全面的分析,并提出安全风险分析报告和改进建议书。

设计安全目标

它是根据安全风险评估的报告和建议,分析实现安全功能的优先级和投入成本,同时考虑到电力企业风险承受能力,设计出一个适用性的安全目标。

选择实施安全解决方案

选择满足安全需求的技术产品,并选择合适的安全服务商以取得最好的技术保障,然后制定合理的中长期安全实施计划,并按计划分期进行实施。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力软件查看更多>电力监控查看更多>电力信息化查看更多>