登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
缺乏系统、完整的信息安全管理制度
“没有规矩,不成方圆。”要想做好企业信息安全工作,系统的、完整的信息安全管理制度是必不可少的。
一个完整的企业信息安全管理制度应包括从对信息安全的规划、设计、建设、运维等全过程的支持,涵盖到对方方面面的信息安全风险进行识别、衡量、分析、评价、防范和控制的指导性条款。
比如机房准入制度。经常会有不同厂商的技术人员带着设备进入企业机房进行维修,必须对其准入、携带设备、允许操纵的设备进行全方位的监控,如果没有相应的制度来规范这些步骤,安全风险便可能在其中的任何一个环节滋生。
对基层企业而言,这个信息安全管理制度不能生搬硬套国家层面的或集团层面的相关制度,只能以此为参照,根据自身企业的实际情况编制,并在实践中不断改正。
中心机房的物理安全风险
中心机房的物理安全涉及到多个内容,包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电等。
在电力基建企业,通常会有这样那样的缺陷。毕竟,信息安全建设与企业整体信息化建设融而为一,信息安全成为企业IT建设的关键环节之一,是2010年以后的事。而国内大多数电力基建企业的中心机房的建设早于此。
系统的安全风险
系统的安全风险主要指操作系统、数据库系统和各种应用系统所存在的安全风险。
操作系统风险
使用最广的Windows系列操作系统就像一个千疮百孔的大厦,存在着大量已知和未知的漏洞,这些漏洞可以导致入侵者获得管理员的权限,可以被用来植入木马,可以被用来实施拒绝服务攻击……总之,如果没有足够的防备,我们的电脑随时会发生泄密、数据篡改、系统崩溃等可怕的灾难。
数据库风险
数据库系统的安全特性主要是针对数据而言的,包括数据独立性、数据安全性、数据完整性、并发控制、故障恢复等几个方面。这里不展开进一步讨论。值得指出的是,很多电力企业有许多相对“古老”的应用系统,使用同样“古老”的SQLSERVER2000数据库,而在这个版本早已停止升级补丁后,这种数据库的诸多漏洞成为永远关不上的后门——除了升级数据库版本,没有其它的方法。
应用系统风险
应用系统同样会有各种各样的安全问题,早期开发的应用系统甚至可能是用明码存储用户名及密码。这种情况仍然上演于拥有领先IT技术的互联网企业内部,比如2011年中国互联网账号密码泄露事件中,令人惊诧的一点就是账户信息的明文储存。
电力基建企业最重要的业务系统是基建MIS,该系统通常是定制开发的,当然也有很多商用的基建MIS供选择。基建MIS的安全问题很大部分在于用户的准入控制:由于需要设计、监理、施工单位填报数据,软件的客户端装于多处(WEB界面的甚至不需要安装特定的客户端),通过MIS系统里的用户名/密码的方式进行用户认证,密码大多没有复杂性要求;在各单位人员频繁的工作交互中,密码泄露的可能性相当大,由此便造成数据泄密风险。
网络的安全风险
来自Internet的风险
1974年ARPA的罗伯特.卡恩和斯坦福的温登.泽夫提出TCP/IP协议的时候,只是定义了在电脑网络之间传送报文的方法,而并没有针对网络的安全问题做设计。今天当TCP/IP协议成为局域网、Internet上最常用的协议时,网络安全问题带着先天的缺陷依然困扰着我们。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
2025年3月,全国全行业用电指数为139.5,全行业用电量比2020年基期(以2020年基期为100)增长了39.5%,年均增长6.9%,同比增长4.8%,同比增速比1-2月提高3.2个百分点。3月,农林牧渔业用电指数为180.7,比2020年基期增长了80.7%,年均增长12.6%,同比增长9.9%,同比增速比1-2月提高1.7个百分点。3月,
日前,山西晋中市政府印发《晋中市碳达峰实施意见》。《意见》提出,到2030年,非化石能源消费比重达到18%,新能源和清洁能源装机占比达到63%以上,森林覆盖率和森林蓄积量稳步增长。单位地区生产总值能源消耗和二氧化碳排放持续下降,在保障能源安全的前提下二氧化碳排放量力争达到峰值。详情如下:晋
北极星电力网获悉,近日,晋中市人民政府印发晋中市碳达峰实施意见的通知。通知提出,实施煤电行业碳达峰行动。充分发挥煤炭“压舱石”和煤电基础性调节作用,统筹煤电发展和保供调峰,继续加强煤炭保供任务日常监测和调度管理,强化电煤中长期合同签约履约监管。夯实煤电机组保供基础,协调督促发电供
新能源全面入市后,其收益面临较大不确定性。但长远看,新能源长坡厚雪的投资价值不会轻易动摇,只是加了市场化交易这层滤镜之后,如何筛选优质的电站项目,需要新的评估方法。新能源电站一直是能源领域投资的热门标的,今年2月,136号文件发布后,其资产价值面临重估,相关评估方法的研究讨论也引发市
天下山川居一半,湖州山川占三分。浙江省湖州市紧靠太湖南岸,西部多为山区,矿产资源丰富,曾是长江三角洲重要的建材基地。在上世纪末,湖州矿山企业数量高达612家,最高年开采量达1.64亿吨。随着矿藏资源的逐渐枯竭,大量废弃矿坑被闲置,地表裸露、水土流失等生态问题日益严峻。2022年,国家电投长
4月15日,国资委更新“双百企业”和“科改企业”名单。纳入本批名单的“双百企业”共564家,“科改企业”共654家。“双百企业”和“科改企业”是“双百行动”和“科改行动”中的样板和尖兵,可在行动中发挥“头雁”效用。国资委对“双百企业”和“科改企业”名单每年保持在2至3次动态调整,以确保入选
北极星电力网获悉,甘肃能源公告,2024年,公司通过发行股份及支付现金方式购买控股股东甘肃省电力投资集团有限责任公司持有的甘肃电投常乐发电有限责任公司(以下简称“常乐公司”)66.00%股权,主营业务新增火力发电业务,已发电控股装机容量达到753.97万千瓦,同比增加113%。同时,不断强化对电力中
市场主体一头连着经济发展,一头连着民生福祉。作为社会生产力的基本载体,市场主体是经济活动的主要参与者、技术进步的主要推动者、就业机会的主要提供者,作用举足轻重。人才是最活跃的先进生产力,市场的基石则在于培育先进的市场主体。当发电企业开始研究负荷曲线,当售电公司开始重视天气预测,当
煤炭发展迎新“增长极”中煤协预计2028年前后我国煤炭消费总量进入峰值平台期4月9日,中国煤炭工业协会举行煤炭行业年度新闻发布会,发布《2024煤炭行业发展年度报告》(以下简称《报告》)。该《报告》系统回顾了“十四五”以来煤炭行业改革发展,并对2025年煤炭市场走势进行分析研判。面对“十五五”
随着业绩窗口逐渐打开,五大发电集团的主要上市主体2024年年报已悉数出炉。Wind数据统计显示,这五家上市公司中三家减收增利,但盈利增速均超过20%,净利润总和340.37亿元,较2023年同期大增47.79%。业绩TOP1:华能国际2024年,五大电力上市公司中四家营收突破千亿,一家盈利突破百亿。其中,华能国际
北极星售电网获悉,4月17日,海南省发展和改革委员会发布关于推进分布式光伏发电高质量发展有关事项的通知(琼发改能源〔2025〕440号),文件提到,一般工商业分布式光伏发电项目采用自发自用余电上网的,年自发自用电量占发电量的比例不低于50%。海南省光伏发展规划以分布式为主,对电力用户负荷发生
近日,海尔新能源宣布成功通过ISO37301:2021合规管理体系认证,成为光伏、风电、储能、智慧能源管理系统及逆变器领域中率先获此国际标准认证的企业之一。此次认证标志着海尔新能源在合规管理方面达到了国际标准要求,助力全球化快速发展。ISO37301:2021作为一项国际权威标准,凭借其严谨客观的评定体系
ABBiCE600智慧能碳管理平台基于ABB集团ABBAbility技术架构开发,是用于能源优化、碳排放管理的专业级工业物联网平台灵活适配私有云和本地数据中心的部署,实现多站点、大数据信息,高并发、高可用能力的能碳管理全方位的网络安全保障,获得公安部信息系统网络安全等级保护三级认证,为客户的能源资产管
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
4月15日,国务院国资委发布564家“双百企业”名单,详情如下:“双百企业”名单中国核工业集团有限公司1.中核矿业科技集团有限公司2.中核控制系统工程有限公司3.中国核工业华兴建设有限公司4.中国核工业二三建设有限公司5.西安中核核仪器股份有限公司中国航天科技集团有限公司6.北京神舟航天软件技术股
北极星售电网获悉,4月15日,重庆市人民政府发布关于印发《重庆市新能源汽车便捷超充行动计划(2024—2025年)》(以下简称《计划》)的通知。《计划》指出,到2025年年底,实现新能源汽车与超充网络相互协同、与电网融合互动,建成布局均衡、充电便捷、智能高效、机制完备、技术先进的便捷超充生态,
为不断完善网络安全防控体系,紧跟技术发展趋势,引入先进的安全防护技术与管理理念,提升网络安全防护能力,最近,国网江苏省电力有限公司安监部按照《网络安全性评价规范(QGDW11807—2024)》,网络安全体系、信息安全防护、通信安全防护、电力监控安全防护的四大查评重点,以及查评工作相关要求圆
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
2025年初,“136号文”的发布吹响了新能源全面参与电力市场的号角;Deepseek横空出世引发的AI平权化浪潮,则让信息安全要求严格的能源企业用上了低成本私有大模型,风电的生产运营又一次来到了拐点时刻。在这两大因素的交织影响下,“十五五”期间的风电生产会是什么模样?我们又将如何面对这一行业巨
在双碳政策及国家能源局136号文《新型电力系统发展指导意见》的指引下,我国正加速构建以新能源为主体的新型电力体系。随着可再生能源占比不断增加,其波动特性对电网灵活调节提出更高要求。虚拟电厂凭借聚合分布式资源、快速响应调控的技术优势,成为破解系统调节难题、提升供电可靠性的关键创新载体
近日,国家电投贵州金元茶园电厂利用现有服务器,成功构建基于DeepSeek-R1人工智能模型的本地知识库,实现检索、校核等基础功能,助力传统火电企业生产管理模式向数字化、智能化转型升级。该厂紧跟时代步伐,超前筹划、快速部署,组建专业技术团队搭建本地知识库,通过后续的数据“投喂”,可在企业信
数据显示,今年春节期间,我国新能源汽车在高速公路上的充电量实现了大幅增长,与去年同期相比增长近三成。从整体充电量来看,今年春节期间,国家电网智慧车联网平台服务充电量高达1.8亿千瓦时,日均充电量达到2258万千瓦时,与去年同期相比,增长了25.26%。可以预见,未来大量电动汽车充电需求将对电
北极星售电网获悉,4月15日,重庆市人民政府发布关于印发《重庆市新能源汽车便捷超充行动计划(2024—2025年)》(以下简称《计划》)的通知。《计划》指出,到2025年年底,实现新能源汽车与超充网络相互协同、与电网融合互动,建成布局均衡、充电便捷、智能高效、机制完备、技术先进的便捷超充生态,
为不断完善网络安全防控体系,紧跟技术发展趋势,引入先进的安全防护技术与管理理念,提升网络安全防护能力,最近,国网江苏省电力有限公司安监部按照《网络安全性评价规范(QGDW11807—2024)》,网络安全体系、信息安全防护、通信安全防护、电力监控安全防护的四大查评重点,以及查评工作相关要求圆
2025年全国“两会”召开在即,国能龙岩发电公司抢前抓早,精心组织,超前谋划“两会”期间各项保供工作部署,广大党员干部职工以“满格”状态,强化安全生产运行管理,做好机组安全运行工作,全力以赴确保“两会”期间安全稳定供电。该公司结合实际认真落实集团、福建公司有关安全生产隐患排查治理工作
2月24日,广东电网有限责任公司2025年系统运行服务类第一批框架招标(电力监控系统网络安全测评)招标,共8个标的,预计采购金额6543万元。标的1:广东电网有限责任公司电力监控系统等级保护测评采购内容:按照公安部门及国家能源局要求,对广东电网公司已定级备案的二级及以上电力监控系统开展等级保
日前,国务院办公厅印发《关于推动成品油流通高质量发展的意见》,提出5方面21条具体举措。国务院办公厅关于推动成品油流通高质量发展的意见国办发〔2025〕5号各省、自治区、直辖市人民政府,国务院各部委、各直属机构:成品油是关系国计民生的基础性和战略性资源,与国民经济运行和人民生产生活密切相
2月5日,工业和信息化部等十三部门办公厅(办公室、秘书局、综合司)关于公布2024年网络安全技术应用典型案例项目名单的通知(工信厅联网安函〔2025〕27号)。其中包含数据应用全环节安全赋能平台项目,项目单位是国网辽宁省电力有限公司、国网智能电网研究院有限公司、中国联合网络通信有限公司辽宁省
近两年,新型储能装机规模呈现爆发式增长态势,已经连续两年当年新增装机超过所有年份总和,据CNESA全球储能数据库统计,截止到2024年11月底,我国新型储能累计装机量已达62GW/141GWh。随着越来越多的储能电站投入运行,储能电池的安全和健康管理成为电站运营的关键一环,直接影响储能电站的性能、安全
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
近日,国家发展改革委在深入调查研究、广泛听取意见的基础上修订出台了《电力监控系统安全防护规定》(国家发展和改革委员会令2024年第27号,取代原2014年14号令,以下简称《规定》),《规定》以习近平新时代中国特色社会主义思想为指导,深入落实“四个革命、一个合作”能源安全新战略,适应新型能源
近日,国家发展改革委在深入调查研究、广泛听取意见的基础上修订出台了《电力监控系统安全防护规定》(国家发展和改革委员会令2024年第27号,取代原2014年14号令,以下简称《规定》),《规定》以习近平新时代中国特色社会主义思想为指导,深入落实“四个革命、一个合作”能源安全新战略,适应新型能源
11月22日,海南电网有限责任公司2024年第四批数字化公开招标,本批共10个标包,标包金额2395.95万元。项目概述:(1)2024年运营管理云基础设施建设-海南省侧边缘算力平台软件许可采购及实施项目:采购48个省级分节点云基座软件许可、48个南网云协同代理软件许可并完成省级边缘节点搭建实施工作。(2)
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!