北极星

搜索历史清空

  • 水处理
您的位置:电网信息化评论正文

电力行业信息安全探讨

2013-09-26 10:17来源:万方数据关键词:信息安全信息技术信息化收藏点赞

投稿

我要投稿

4.5进行定期的安全风险评估

安全风险评估是对电力系统现有的网络架构、核心路由器、交换机等网络及设备、数据库服务器、邮件服务器、应用服务器等关键服务器、业务流程、安全策略的安全漏洞、安全威胁及潜在影响进行分析,以提出合理的安全建议以保证系统资产的机密性、完整性和可用性等基本安全属性。根据评估的结果采取相应的安全控制措施,并适时调整电力企业的安全策略。信息安全是相对的、动态的,只有定期的安全风险评估才能发现和跟踪电力系统最新的安全风险,安全风险评估是一个长期持续的工作,需要将风险评估体系逐渐制度化、规范化。

4.6制定合适的安全管理规范

电力企业需要密切跟踪国内外安全标准化领域内的最 新工作成果,并结合国内技术和相关的发展状况,建立起完整的电力系统安全业务规范、标准的框架体系,制定安全目标和安全实施过程。随着各种安全管理制度和规范发布和实施,电力企业能建立起相对完善的安全管理制度,来弥补技术手段的不足,增加企业的风险承受能力。

4.7加强信息安全教育培训

电力系统信息安全中安全教育培训起到关键作用,其实施力度将直接关系到电力企业安全管理被理解的程度和被执行的效果。 为了达到预期的培训效果,信息安全教育培训可以采取不同的方式方法,理论与实际操作相结合,不同部门员工培训的侧重点不一样,做到有的放矢。同时,培训结果应进行考核,以此促进员工对安全知识的掌握。通过安全培训,所有的企业人员必须了解并严格执行电力企业的安全策略,强化他们的安全意识、提高技术水平和管理水平,从而提高电力企业的整体安全水平。

5总结

目前,我国电力行业信息安全的防护能力尚处于初级阶段,多年来在学习借鉴国外技术的基础上,也积累了一些信息安全方面的经验,国内一些电力相关企业也开发研制了一些加密卡、防火墙、安全路由器、安全网关、入侵检测系统、隔离装置等产品。今后只要能够加大投入,一定会取得实质性的进展,不仅能够构筑我国电力信息安全防线,而且在国际上也能占领一席之地。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息技术查看更多>信息化查看更多>