登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
本文基于电力基建企业的现状,分析了企业信息安全的若干问题:信息安全机构、信息安全管理制度、系统安全风险、网络安全风险、灾备缺失,并提出了相应的对策。
一、电力基建企业在信息安全问题上的特点
近年来,我国的企业信息化建设在取得长足进步的同时,企业信息安全面临的形式却日益严峻。随意列举几个近两年的信息安全事件便可略窥一斑:2011年2月,多家全国性的商业银行和地方城市银行客户遭遇大批量网络诈骗;同年,QQ病毒“我的照片”广泛传播;同年年末,中国互联网发生大规模泄密,CSDN、天涯等众多互联网公司的账户密码信息被公开下载;2012年,国内几家大型电力企业遭受网络恶性攻击。
电力基建企业在信息安全上同样面临诸多问题,但其自身的特点决定其在信息安全上也有与其它电力企业不同的情况:
电力基建企业属于电力类企业,在信息安全上的标准(参照电监会要求)比较高,但其在信息建设上投入的实际力度又往往弱于电厂类企业。原因在于:电厂类企业往往将信息安全设备作为电厂的必备资产(如发电机)加以购置,因为任何可能由信息安全而引发的电力事故都可能产生重大的社会影响,是企业不可承受的;而在电力基建企业,这方面的影响显然没有那么明显——简单地理解是,习惯于使用电力的现代公民会对哪怕是一分钟的断电提出强烈的不满,但对建设中的电力项目的延期则鲜有质疑——电力基建企业中的信息安全设备也就变成了可选项。
另一方面,基建企业以项目管理为主,项目部远离公司总部分布于各地,在信息安全管理上因此产生一系列的新问题:如项目部的信息安全人员的缺失、项目部对总部的大量远程访问引发的安全问题等。
二、电力基建企业信息安全的主要问题:
信息安全机构及人员的问题
信息安全机构包括信息安全领导小组和信息安全工作小组。
在大多数电力企业,信息安全领导小组通常由企业的总经理或副总领衔,成员是各个部门的负责人。这样的安排本身并没有什么问题,问题在于:大多数企业依旧未设置真正懂信息技术的CIO(首席信息官),信息安全领导小组的大多数成员不是信息技术的专家,这让信息安全领导小组的能力大打折扣。
信息安全工作小组中,专职的信息安全管理岗位是必不可少的,对该岗位有不能兼任网络管理员、系统管理员或数据库管理员的要求。而很多企业的专职信息人员本来就缺乏,因此很难满足这一要求。
在电力基建企业中,还有一个特别的因素,就是分散在远离公司本部的各项目部。那里的信息安全人员比较馈乏——在这种情况下,即使有总部信息中心的强力支持,该项目部的信息安全风险仍是相当大。
延伸阅读:如何做电力企业信息安全管理?
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
11月12日,福建省工信厅公布了2024年福建省“数字化标杆企业”评选结果,国能(泉州)热电有限公司凭借“5G+AI及UWB融合定位技术的智慧电厂”建设项目成为全省唯一获此认定的电力企业。一直以来,该公司积极践行集团公司“1331”科技创新战略,与中国移动、中国移动上研院、集团黄骅港务公司、杉数科技
近日,新疆能源监管办以视频形式组织召开全疆电力建设施工安全暨迎峰度冬电力保供专项工作会议。新疆能源监管办主要负责同志、自治区和兵团能源管理部门有关负责同志在主会场出席会议,地方各级电力管理部门、有关电力企业和项目参建单位共计400余家1100余人在各地(州)、市县分会场参加会议。会议传
北极星电力网获悉,国家能源局综合司发布关于开展电能质量管理典型案例征集工作的通知,详情如下:各派出机构,国家电网有限公司、中国南方电网有限责任公司、中国华能集团有限公司、中国大唐集团有限公司、中国华电集团有限公司、国家电力投资集团有限公司、中国长江三峡集团有限公司、国家能源投资集
11月7日,广东电网公司在北京发布了电力企业全国首个针对组织类评估的网络安全能力成熟度模型,弥补了电力企业针对组织类评估的网络安全能力成熟度模型空白。网络安全能力成熟度模型是构建网络安全能力度量体系的核心要素。据了解,尽管国内工控领域已发布工业控制系统安全的成熟度模型,但评估对象为
北极星售电网获悉,河南能源监管办发布关于进一步加强电力建设工程施工安全工作的通知,其中提到,各电力建设工程特别是风电建设工程要科学确定工程建设时间节点,严格按照节点要求开展质量监督工作,严防由于抢工期、超能力作业引发的施工安全和工程质量事故。各建设单位要在工程开工前办理质量监督注
合同是当今经济交往中规范双方权利义务、保障交易顺利进行的重要法律文件,合同的高效管理、严谨执行对推动企业稳健运营、维护市场秩序具有重要意义。本文通过梳理合同交底中的典型误区,如合同交底内容碎片化、执行形式化、依赖经验化等,并结合电力企业相关法律法规要求,构建了一套科学、实用的合同
11月7日,国家电投党组书记、董事长刘明胜到北京公司调研,实地察看北京公司集控运营中心,并听取工作汇报。刘明胜强调,要全面贯彻落实国家电投“均衡增长战略”,提高企业核心竞争力,实现高质量发展。要进一步明确发展定位,优化区域发展布局,坚持“京内京外发展并重”。要坚持创新发展,通过发挥
11月5日,国能(河北)沿海能源发展有限责任公司成立,该公司注册资本27亿元人民币,经营范围含新兴能源技术研发、生物质能技术服务、太阳能发电技术服务、风力发电技术服务、合同能源管理、储能技术服务等。据天眼查股权穿透显示,该公司由国家能源集团河北电力有限公司、河北高速公路集团有限公司分
11月6日,中国华电集团有限公司党组书记、董事长江毅在昆明拜会来华参加大湄公河次区域经济合作第八次领导人会议的越南总理范明政,双方就深化能源电力合作、促进互利共赢发展进行深入交流。越南工贸部副部长潘氏胜、越南国资委副主席阮玉景、越南计划投资部副部长陈国方、越南交通运输部副部长阮春创
11月2日,科林电气第二十届智能电网配用电技术创新论坛在科林产业园隆重举行,大会聚焦人工智能、物联网、新能源等领域,强化智慧电网配用电技术创新,携手引领行业发展趋势,为实现高质量发展增势聚能,来自全国350多位业内专家、友商、客户共赴这场行业盛会。科林电气董事长陈维强、副董事长史文伯、
10月29日,第三届电力企业合规管理成果推介结果公布,国能(泉州)热电有限公司申报的《开展智慧培训建设提升合规管理水平》从613项合规作品中脱颖而出,荣获大赛二等奖。案例以智慧培训建设为基础,针对火电厂传统安全培训管理的痛、难点问题,运用大数据和网络化以及三维虚拟仿真等新技术,建设安全
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
2024年1月10日,工业和信息化部党组书记、部长金壮龙到国家工业信息安全发展研究中心调研,了解工控安全、工业软件验证等重点平台和实验室建设运行情况,研究推动制造业数字化转型工作措施。金壮龙指出,中央经济工作会议强调要大力推进新型工业化,广泛应用数智技术、绿色技术,加快传统产业转型升级
为进一步推动网络信息安全建设,强化各级人员网络安全辨识能力,规范网络及终端安全办公,最近,盐城供电公司营销部组织员工进行网络信息安全专项培训,主要针对场所防护、终端防护以及互联网资产三方面进行宣贯学习,通过网络安全宣传教育专项工作,为公司网络信息安全筑起一道坚实的防线。盐城供电公
2021年3月25日,由中国信息协会能源分会电力信息化专业协作委员会主办的“2020(第九届)电力企业信息安全研讨会”在浙江省宁波市召开。
2021年2月1日,中电联(北京)检测认证中心有限责任公司通过国家认证认可监督管理委员会(CNCA)批准,获得信息安全管理体系认证资质。信息安全管理体系认证有啥用?信息安全管理体系标准(ISO27001)可有效保护信息资源,保护信息化进程健康、有序、可持续发展。ISO27001是信息安全领域的管理体系标准,
9月30日,由黄河公司投资建设的电投大坝安全管理监控信息系统正式上线公测。标志着国内发电集团首个集约化、专业化、信息化大坝安全管理工作平台建成。2018年6月,大坝管理中心全面开展信息系统建设工作,从协调监测信息的接入到134座大坝资料的入库,历经了调研、招标、设计、方案编制、设计优化、软
在现今时代,无论是富裕的发达国家,还是贫穷的发展中国家,谁都不能没有电。电气工业已成为一国现代化的重要指标。电力企业是电气工业的实际体现。电力企业做好网络信息安全工作,除了采用技术手段外,必须建立安全管理机制。因为诸多不安全因素恰恰反映在组织管理等方面。良好的管理有助于增强网络信
SyncPlant安全管理系统以安全目标为源头,按照目标计划、安全过程、决策支持分为14个模块,与其关联的系统有生产运行系统(两票三制),检修管理系统(故障类、技改类检修,弱关联),人力资源管理系统(培训管理系统),OA管理系统(如交通管理)、库存管理系统(安全器械和工具的出入库管理)、绩效考核系统(安全考核纳入绩效考核范畴)。而对于实时性较强的数据和报警提示等功能在SyncPlant平台首页上展示,包括任务报警、安全通告、安全天数、安全动态等。产品特点:●提供电厂全方位的系统安全管理解决方案;● 可脱离其他系统独立运行;● 强大的
10月27日,光山县电业局信息中心工作人员根据上周国网河南省电力公司科技信通部对该局开展信息安全年度督查情况,深入分析企业当前信息网络安全稳定运行存在的短板,明确下一步工作重点和措施,着力提高企业信息安全管理水平,确保信息安全工作不出纰漏。为进一步提升企业信息安全工作整体水平,该局将继续开展信息安全培训和典型案例学习,提高员工对信息安全的认识和处理能力;继续对外网终端进行全面自查整改,内外网计算机交换文档和数据必须使用企业安全移动存储介质,杜绝发生违规外联现象;严格执行“涉密信息不上网,上网信息不涉密”的规定,做好信息安全与保密
随着信息化建设的不断推进,确保网络信息安全是必须高度重视的问题。今年以来,姚安供电公司紧紧围绕信息化工作部署,采取多项措施,进一步加强公司信息网络安全管理工作。强化安全责任落实。成立由公司主要负责人担任组长、各部门负责人任成员的信息化领导小组,按照“谁主管谁负责、谁实施谁负责、谁运行谁负责”的原则,通过各部门与班组、班组与员工签订岗位责任状,确保安全责任落实到每一个工作岗位。强化规章制度执行。严格执行省公司《信息安全应急预案管理办法》《信息网络准入系统配置规范》,结合该公司信息网络准入系统、防病毒系统等运维现状,从管理上进一步明
今年来,玉屏供电局从防范办公电脑私自接入因特网、实施软件正版化、统一桌面管理等方面着力加强信息系统管理。截至9月22日,有力促进了该局广域网、局域网、应用系统的运行率和可用率均达到100%。按照公司网络安全规定,该局要求各部门所有供电所的办公电脑不能私自接入因特网,个人不得利用网络泄露公司秘密,并自觉维护好企业的声誉。并组织人员对基层供电所进行检查,严防在网络上泄密或影响企业声誉等信息安全事件的发生。同时,该局积极加强信息化建设,按省公司信息部关于软件正版化工作要求,各部门积极配合工作,加快进度,确保了按时完成该项工作任务。另外,大力实施统一桌面管理系
近日,国家能源局发布关于印发《电力行业网络与信息安全管理办法》的通知,以下为通知全文:各派出机构,各有关电力企业:为了规范电力行业网络与信息安全的监督管理,国家能源局制定了《电力行业网络与信息安全管理办法》,现印发你们,请依照执行。国家能源局2014年7月2日电力行业网络与信息安全管理办法第一章 总则第一条 为加强电力行业网络与信息安全监督管理,规范电力行业网络与信息安全工作,根据《中华人民共和国计算机信息系统安全保护条例》及国家有关规定,制定本办法。第二条 电力行业网络与信息安全工作的目标是建立健全网络与信息安全保障体系和工作责任体系,提高网络与信息
为增强工作人员保密意识,切实做到“涉密不上网、上网不涉密”工作要求,3月20日,国网江西省萍乡市湘东区供电公司组织30余名关键岗位干部员工就信息安全管理进行培训。据悉,为全面实现办公自动化,近几年该公司7个职能部门、2个支撑机构及8个供电所配置了办公自动化设备,所有信息数据全部通过网络传输,全面达到无纸化办公要求。为确保信息安全,该公司对照国网公司最新下发的《信息安全反违章工作手册》,严格划定涉密权限,认真落实保密工作责任制,同时多举措强化信息安全管理。一是树立“大安全”理念,落实全员责任,加强基础管理,
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!