登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
缺乏系统、完整的信息安全管理制度
“没有规矩,不成方圆。”要想做好企业信息安全工作,系统的、完整的信息安全管理制度是必不可少的。
一个完整的企业信息安全管理制度应包括从对信息安全的规划、设计、建设、运维等全过程的支持,涵盖到对方方面面的信息安全风险进行识别、衡量、分析、评价、防范和控制的指导性条款。
比如机房准入制度。经常会有不同厂商的技术人员带着设备进入企业机房进行维修,必须对其准入、携带设备、允许操纵的设备进行全方位的监控,如果没有相应的制度来规范这些步骤,安全风险便可能在其中的任何一个环节滋生。
对基层企业而言,这个信息安全管理制度不能生搬硬套国家层面的或集团层面的相关制度,只能以此为参照,根据自身企业的实际情况编制,并在实践中不断改正。
中心机房的物理安全风险
中心机房的物理安全涉及到多个内容,包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电等。
在电力基建企业,通常会有这样那样的缺陷。毕竟,信息安全建设与企业整体信息化建设融而为一,信息安全成为企业IT建设的关键环节之一,是2010年以后的事。而国内大多数电力基建企业的中心机房的建设早于此。
系统的安全风险
系统的安全风险主要指操作系统、数据库系统和各种应用系统所存在的安全风险。
操作系统风险
使用最广的Windows系列操作系统就像一个千疮百孔的大厦,存在着大量已知和未知的漏洞,这些漏洞可以导致入侵者获得管理员的权限,可以被用来植入木马,可以被用来实施拒绝服务攻击……总之,如果没有足够的防备,我们的电脑随时会发生泄密、数据篡改、系统崩溃等可怕的灾难。
数据库风险
数据库系统的安全特性主要是针对数据而言的,包括数据独立性、数据安全性、数据完整性、并发控制、故障恢复等几个方面。这里不展开进一步讨论。值得指出的是,很多电力企业有许多相对“古老”的应用系统,使用同样“古老”的SQLSERVER2000数据库,而在这个版本早已停止升级补丁后,这种数据库的诸多漏洞成为永远关不上的后门——除了升级数据库版本,没有其它的方法。
应用系统风险
应用系统同样会有各种各样的安全问题,早期开发的应用系统甚至可能是用明码存储用户名及密码。这种情况仍然上演于拥有领先IT技术的互联网企业内部,比如2011年中国互联网账号密码泄露事件中,令人惊诧的一点就是账户信息的明文储存。
电力基建企业最重要的业务系统是基建MIS,该系统通常是定制开发的,当然也有很多商用的基建MIS供选择。基建MIS的安全问题很大部分在于用户的准入控制:由于需要设计、监理、施工单位填报数据,软件的客户端装于多处(WEB界面的甚至不需要安装特定的客户端),通过MIS系统里的用户名/密码的方式进行用户认证,密码大多没有复杂性要求;在各单位人员频繁的工作交互中,密码泄露的可能性相当大,由此便造成数据泄密风险。
网络的安全风险
来自Internet的风险
1974年ARPA的罗伯特.卡恩和斯坦福的温登.泽夫提出TCP/IP协议的时候,只是定义了在电脑网络之间传送报文的方法,而并没有针对网络的安全问题做设计。今天当TCP/IP协议成为局域网、Internet上最常用的协议时,网络安全问题带着先天的缺陷依然困扰着我们。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
2025年5月21日,国家发改委、国家能源局联合发布《关于有序推动绿电直连发展有关事项的通知》(发改能源〔2025〕650号,以下简称“650号文”),从国家层面明确绿电直连的定义与适用范围,规范了绿电直连相关主体的权责范围和相关要求,并从落地层面指导绿电直连在微观层面的有序发展。650号文总体体现
北极星电力市场网获悉,7月17日,国家能源局发布2024年度中国电力市场发展报告。报告包括2024年电力市场概览、2024年电力市场进展成效回顾以及2025年电力市场建设重点等内容。其中,在监管体系持续健全,市场治理逐步规范中报告提到了电力企业串谋报价等行为整治典型案例。国家能源局山东监管办依法依
上半年,中国大唐集团有限公司宁夏分公司紧紧围绕“效益”和“发展”两大任务,积极应对市场变化,不断优化生产经营策略,发电量同比增长23.18%,经营利润同比增长21.77%,顺利实现“双过半”任务目标。该公司深入推进安全生产治本攻坚行动,严格落实安全生产责任制,加强设备运维管理,“一盘棋”统筹
近日,由中国电力科学院有限公司自主研制的±5千伏/60千伏安双极三端中压直流实证系统通过壳牌石油公司(Shell)与荷兰埃因霍温理工大学的联合验收。该系统通过了50余项现场试验,各项性能指标均符合要求,获得业主方高度认可。三端中压直流实证系统为欧盟于2021年启动的柔性离岸风电制氢动力装置模块
7月14日,国家能源集团日发电量达40.7亿千瓦时,较去年迎峰度夏期间提前8天突破40亿千瓦时大关,月累发电量同比增长9.2%。其中,光伏发电量达3.02亿千瓦时,创历史新高。7月以来,全国多地出现高温天气,部分地区气温打破历史最高纪录,电网用电负荷持续攀升。7月4日,全国最大电力负荷达到14.65亿千瓦
近日,中国企业联合会公布了“2024全国健康企业建设特色案例、健康班组案例企业家和职工健康达人案例以及优秀组织案例”名单,以推广我国企联组织、全国性行业协会和各类型企业在开展健康企业建设方面的积极探索和成功实践。国家能源集团共有67项健康企业建设特色案例,28个健康班组案例,13位企业家和
为进一步落实迎峰度夏能源保供工作要求,压实电力企业保供责任,7月11日,西北能源监管局对近期发生机组非计划停运的两家发电企业进行了监管约谈。西北能源监管局听取了被约谈企业关于发电机组非停事件经过、处置情况、暴露的深层次问题和下一步整改措施。约谈强调,当前正处于迎峰度夏能源保供的关键
北极星输配电网获悉,近日,多家能源电力企业获评2024年度中央单位定点帮扶工作成效考核最高等次“好”。其中国家电网公司因地制宜支持秭归脐橙、神农架蜂蜜等特色产业发展,打造巴东土店子能源革命示范村,落地长阳合子坳村制衣厂,创新组织6家东部省级电力公司结对帮扶五县区,举办第三届“央企消费
7月10日,中国电力企业联合会举办新闻发布会,发布《中国电力行业年度发展报告2025》(简称“报告”)。《报告》显示,截至2024年底,全国全口径发电装机容量33.5亿千瓦,同比增长14.6%。其中,并网风电5.2亿千瓦,同比增长18.0%(其中陆上风电4.8亿千瓦,海上风电4127万千瓦);并网太阳能发电8.9亿千瓦,
北极星电力网获悉,华电国际通过发行普通股(A股)及支付现金的方式购买多家电力企业股权,并募集配套资金。7月11日,华电国际披露资产重组最新进展。截至公告日,中国华电集团有限公司持有的华电江苏能源有限公司80%股权,福建华电福瑞能源发展有限公司持有的上海华电福新能源有限公司51%股权、上海华
为全面落实国家能源局关于电网安全风险管控的工作部署,切实提升主汛期电网风险防控水平,保障电网安全稳定运行和电力可靠供应,近日,贵州能源监管办会同贵州省能源局召开了主汛期电网风险防控工作会。贵州电网、相关电力企业参加会议。会议强调,要深入贯彻习近平总书记关于安全生产重要论述和防灾减
7月16日,河北省工信厅发布关于《河北省先进制造业发展促进条例(征求意见稿)》公开征求意见的通告。文件指出,县级以上人民政府及其有关部门应当推行工业节能节水,加强再生资源循环利用,推进光伏组件、风电机组叶片、废旧动力电池等新型固体废弃物综合利用技术研发和产业化应用,推动园区循环化改造
今年3月,国家发展改革委等四部门联合印发《关于公布首批车网互动规模化应用试点的通知》,正式确定上海市、常州市、广州市等9个城市为首批试点城市,同步公布30个试点项目。《能源评论》派出多路记者,前往济南、成都、广州、深圳等地,实地探访车网互动项目,了解规模化试点的进展。在济南,我们来到
7月14日,甘肃省发改委发布关于公开征求《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》意见的公告。文件规定了存量项目和增量项目的电量规模、机制电价和执行期限以及竞价实施细则。存量项目(2025年6月1日以前投产)(1)纳入机制的电量规模为154亿千瓦时。(2)
北极星售电网获悉,7月14日,甘肃省发展和改革委员会发布关于公开征求《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》意见的公告。《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》提到,省内集中式光伏、集中式风电、分布式光
近年来,随着风电、光伏等波动性可再生能源在电力系统中占比不断攀升,电力系统固有的“刚性”调节能力面临前所未有的挑战。(来源:中国能源观察作者:王睿佳)今年4月,国家发展改革委、国家能源局印发《关于加快推进虚拟电厂发展的指导意见》(以下简称《指导意见》)指出,“随着新型电力系统建设
6月25日,山西省能源局、国家能源局山西监管办公印发《分布式光伏发电开发建设管理实施细则(试行)》。该细则将于2025年8月1日起施行,有效期两年。根据实施细则,山西省的分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。其中:一般工商业分布式光伏可选择全部自发自用或
北极星售电网获悉,6月25日,山西省能源局、国家能源局山西监管办公室发布关于印发《分布式光伏发电开发建设管理实施细则(试行)》的通知。文件明确,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者
为全面落实党的二十大关于“加快规划建设新型能源体系”的决策部署,深化产学研用协同创新,以“人工智能深化协同,能源科技求索创新”为主题的“2025国家能源互联网大会”于6月20日—21日召开。华为作为国家能源互联网产业及技术创新联盟(CEIA)理事单位及CEIA能源数字化专委会主任委员单位,于6月20
6月27日,南方电网公司召开2025年迎峰度夏保供电动员会,传达学习贯彻习近平总书记重要指示批示精神,落实国务院及上级部委有关会议精神,分析研判当前形势,进一步部署南方区域迎峰度夏保供电重点任务,确保电网安全稳定运行和电力可靠供应。公司董事、总经理、党组副书记钱朝阳出席会议并讲话。公司
6月25日,TV南德意志集团(TV南德)向海辰储能颁发基于IEC62443-4-1标准的工业信息安全TVSDMark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在网络安全性与全球合规性方面达到国际领先水平,进一步夯实公司在全球储能市场的竞争力。颁证仪式值得注意的是,公司近期还通过了ULSolutions基于I
北极星售电网获悉,6月20日,内蒙古自治区能源局发布关于印发《内蒙古自治区分布式光伏项目开发建设管理实施细则》的通知。文件明确,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
日前,国务院办公厅印发《关于推动成品油流通高质量发展的意见》,提出5方面21条具体举措。国务院办公厅关于推动成品油流通高质量发展的意见国办发〔2025〕5号各省、自治区、直辖市人民政府,国务院各部委、各直属机构:成品油是关系国计民生的基础性和战略性资源,与国民经济运行和人民生产生活密切相
江苏省机关事务管理局8月14日发布关于公开征求《江苏省公共机构碳普惠管理办法(征求意见稿)》意见的公告,建立对公共机构及其所属用能人员在能源节约、资源循环利用、可再生能源使用等领域的减碳行为进行量化,赋予一定价值,通过商业激励、政策鼓励、减排量交易等方式兑现价值,推动形成绿色低碳生
山西省市场监管局等11部门联合发布《山西省以标准提升牵引设备更新和消费品以旧换新工作方案》,其中提出,彻实施能耗能效标准。严格执行国家能耗能效标准,鼓励我省行业协会、龙头企业积极参与制修订火电、炼化、煤化工、钢铁、焦炭等领域能耗限额国家标准,以及充电桩、锅炉、电机、变压器等重点用能
广东公司肇庆电厂二期2×400MW(F)级燃气热电联产项目智慧电厂(基础设施)项目公开招标项目(第2次)招标公告1.招标条件本招标项目名称为:广东公司肇庆电厂二期2×400MW(F)级燃气热电联产项目智慧电厂(基础设施)项目公开招标,项目招标编号为:CEZB240501312,招标人为国能(肇庆)热电有限公司
为进一步贯彻落实网络安全防护工作要求,最近,盐城滨海县供电公司组织开展网络安全实地督导检查,对供电所、营业厅、变电站、信息机房等基层场所的网络设备、安全设备、办公终端设备安全进行全面检查,并对计算机系统和防病毒软件进行补丁更新,共同做好网络意识形态工作,筑牢公司网络安全防护屏障。
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
近日,全球权威的可持续发展评级机构EcoVadis披露信息显示,远景能源凭借其在可持续发展方面的优异表现,获得EcoVadis“金牌”评级,跻身全球前4%,综合得分超过了96%以上的全球参评公司,是中国已披露的新能源企业中的最高分。EcoVadis是全球规模最大、最受信赖的企业社会责任评级服务提供商,主要通
规范电力市场信息披露助力电力体制改革纵深推进——《电力市场信息披露基本规则》政策解读之六国家能源集团电力营销公司张瑞近日,国家能源局正式印发《电力市场信息披露基本规则》(国能发监管〔2024〕9号,以下简称《规则》)。作为电力市场顶层设计规范性文件之一,《规则》以进一步统一全国电力市
北极星输配电网获悉,9月19日,北海市人民政府办公室发布关于印发《北海市加快推进充电基础设施建设更好支持新能源汽车下乡和乡村振兴实施方案》(以下简称《方案》)的通知。《方案》明确主要目标:2023年底前,持续加密优化县乡村充电服务网络,推动充电服务网络更加完善,充电服务更加便捷。2024年
为进一步加强陕煤电力运城公司网络安全管理水平,强化职工网络安全意识,提升职工网络意识形态领域风险防范化解能力,营造该公司共筑网络安全防线的浓厚氛围,2023年9月15日,该公司组织开展了以“提升网络安全意识,养成良好上网习惯”为主题的网络安全宣传周培训,该公司各部门相关业务人员共计25余
加快推进能源电力数字化转型高水平支撑数字中国建设(来源:中国电力)编者按:二十大报告指出,要“加快建设网络强国、数字中国”,“加快发展数字经济,促进数字经济和实体经济深度融合”。近期,国务院印发了《数字中国建设整体布局规划》(以下简称“规划”),进一步明确按照“2522”的整体框架进
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!