北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化评论正文

电力企业信息化安全现状及管理对策

2013-08-29 12:00来源:信息技术杂志关键词:电力企业信息安全信息化收藏点赞

投稿

我要投稿

3 电力企业信息安全管理对策

3.1建立信息安全管理组织架构

电力企业信息安全管理可按照“谁主管谁负责,谁运营谁负责”原则,实行统一领导、分级管理。信息安全领导小组由企业的决策层组成。信息安全工作小组由企业各部门管理成员组成,是企业信息安全工作的管理层。信息安全执行层包含信息安全规划、信息安全监督审计、信息安全运行保障等职能小组和企业各业务支撑部门。企业信息安全实行专业化管理,进行监督。图1是一个典型的电力企业信息安全管理组织架构。

3.2构建信息安全管理体系框架

电力企业信息安全管理体系可建立在信息安全模型与电力信息化的基础上,分为信息安全策略、安全管理、安全运行、安全技术措施4个模块,信息安全管理通过安全运行实现,安全技术作为信息安全的基础支撑,可辅助实现安全管理和运行安全。典型电力企业信息安全管理体系框架如图2所示。

3.3确立企业信息安全防护策略

在管理信息系统安全防护策略方面:进行双网双机管理,将信息网划分为信息内网和信息外网,内外网间采用逻辑强隔离装置进行隔离,内外网分别采用独立的服务器及桌面终端;根据业务系统类型,进行安全域划分,以实现不同安全域的独立化、差异化防护;将各安全域的信息系统划分为边界、网络、主机、应用四个层次进行纵深防御的安全防护措施设计。

在电力二次系统安全防护策略方面:将电力企业内部基于计算机和网络技术的应用系统,原则上划分为生产控制区和管理信息区;建立电力调度数据网专用网络,承载电力实时控制、在线生产交易等业务;采用不同强度的安全设备隔离各安全区,在生产控制区与管理信息区之间设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。采用认证、加密、访问控制等技术措施实现数据的远方安全传输以及纵向边界的安全防护。

3.4加强信息安全管理制度建设

3.4.1信息安全管理基本制度

建立计算机系统使用管理制度,对应用系统重要数据的修改,需要经过授权并由专人负责并登记日志。建立资产管理制度,根据资产重要程度对资产进行标识和管理。建立健全变更管理制度,保证所有与外部系统的连接均得到授权和批准。建立和执行密码使用管理制度,使用符合国家密码管理规定的密码技术和产品。

3.4.2分等级信息安全保护措施

严格按照国家有关部门要求,开展企业网络信息系统定级、审批、备案工作。针对确定的网络信息系统安全等级,根据等级保护有关要求,落实必要的管理和技术措施,严格执行等级保护制度。对于核心程序和数据严格保密,实行专人保管。

3.4.3信息安全运行保障管理

对信息系统软硬件设备选型、采购、使用等实行规范化管理。强化存储介质存放、使用、维护和销毁等各项措施。及时升级防病毒软件,加强全员防病毒木马的意识。严格系统变更、系统重要操作、物理访问和系统接人申报和审批程序。及时报告信息系统事故情况,认真开展信息系统事故原因分析,坚持“四不放过”原则,有效落实整改。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力企业查看更多>信息安全查看更多>信息化查看更多>