浅析电力信息网络安全分析及解决方案

发表时间:2020/11/2   来源:《基层建设》2020年第21期   作者:牛宇辰
[导读] 摘要:在信息化时代,信息网络安全问题始终是人民群众关注的重点,信息网络安全不仅关系到相关企业的核心资料文件的安全,而且关乎人民群众的个人信息安全。
        锡林郭勒电业局正镶白旗供电分局  内蒙古锡林郭勒  013800
        摘要:在信息化时代,信息网络安全问题始终是人民群众关注的重点,信息网络安全不仅关系到相关企业的核心资料文件的安全,而且关乎人民群众的个人信息安全。电力企业的负责人已经意识到电力信息网络安全问题,通过深入的、全面地探讨当前电力信息网络存在的问题及诱发因素,并提出行之有效的解决方案,希望可以营造出良好的电力信息网络安全环境。
        关键词:电力信息;网络安全;信息安全;处理对策;存在的问题
        1、浅要分析电力信息网络安全
        1.1管理制度存在缺陷
        电力企业想要实现高质量发展的目标,需要保证企业内部的稳定性、整体性,要求企业内部必须有完整的、有效的运行机制及管理规范。现阶段,部分电力企业的安全管理人员并没有针对信息网络技术而制定相应的管理制度及规范,根本无法控制信息网络安全技术的应用及实践效果,不能发挥出电力网络安全技术的价值。
        1.2缺乏信息网络安全意识
        当前,电力企业内部多数员工并未意识到电力信息网络安全的重要性,对信息网络安全技术的认知仅停留在浅层面上,只看到了信息网络安全技术的优势,并没有看到开放性的网络会给电力企业的信息安全造成哪些影响。在职员工严重匮乏信息网络安全意识,无法察觉出安全隐患。
        1.3设备设施不齐全
        因为部分电力企业对信息网络安全技术认知不足,工作人员缺乏信息网络安全意识,所以并没有安装与信息网络安全技术相匹配的设备设施,严重降低信息网络安全技术的实践效果。
        2、导致电力信息网络安全问题的因素
        2.1网络安全管理
        企业的负责人想要保证企业内部顺利运行需要制定有力、有效管理制度。通常情况下,企业在大量引入现代网络信息技术时,也应当构建相应的管理制度,切实发挥出电力信息网络安全管理的成效。根据实践反馈信息可知:部分企业所制定的电力信息网络安全管理制度存在一定的漏洞;部分企业并未对网络安全管理人员进行专业化培训,导致网络安全管理人员所使用的方法、模式比较滞后,不仅无法实现安全管理目标,还会暴露出诸多电力信息网络安全问题。
        2.2社会发展
        在信息化技术不断更迭的形势下,虽然企业在持续优化电力网络信息技术,不断完善网站的防火墙,但是黑客所使用的攻击技术、植入病毒技术也得到改进,稍有不慎就会被植入病毒、木马,进而出现一系列不可预估的后果。
        2.3信息网络的缺陷
        一般情况下,在构建信息网络时需要至少设置两层至三层保密措施,保证重要资料、核心文件的安全性,有效防止出现信息泄露的情况。现阶段,部分企业在构建信息网络时只作一层保密措施,促使信息网络结构出现安全短板,稍有不慎就会出现严重的安全事故。


        3、处理电力信息网络安全问题的对策
        3.1不间断强化安全防护技术
        电力企业的负责人需要高度重视网络安全问题,需要借助信息网络技术的助推能力,让信息安全管理系统更加完善,保证电力企业核心资料、文件不会出现泄漏的情况。首先,需要在信息网络安全建设方面投入大量的资金,既要引进新型的技术和设备,又要研发信息监测技术、信息洞察技术,有效防止病毒、黑客的入侵,切实做好安全防护工作。其次,需要构建完善系统的电力信息网络安全管理制度,保证重要资料及核心文件不会丢失,切实提高电力企业信息网络安全管理效果。最后,需要对在职员工进行安全防护培训,提高安全管理人员的综合素养和专业能力,保证安全管理人员可以出色地完成自己的本职工作,不断升级优化电力信息网络安全等级。
        3.2高度重视运行安全管理工作
        首先,电力企业需要与当地科研院、国家技术团队达成长期合作关系,国家安全检测中心、科研院所、国家技术团队需要不定期对电力企业安全管理系统、安全防护技术进行查缺补漏、升级优化,不断完善信息网络安全系统及网站功能,降低出现漏洞的概率,提高漏洞跟踪、漏洞修复、漏洞检测技术。其次,电力企业要建立和完善网络安全预警体制,优化企业的网络监控系统,对设备使用情况、设备实时性能、端口使用情况、异常访问情况、漏洞修复情况以及网络设备补丁进行日常监控,对出现的网络风险要及时采取相关的措施进行处理。最后,电力企业要根据网络设备的实际情况,全面开展针对网络安全的各项监督工作,对发现的安全风险以及存在的隐患进行有效整改,将日常监督工作纳入企业的常态工作。
        3.3重视新型设备设施的引进
        采购人员需要按照系统实际要求,有目的性的选择购买新型的设备设施,保证所采购设备的质量、性能;需要严格审查生产厂家的相关资质,有效防止设备设施质量不达标;需要对设备设施进行安全检测,查看主要设备是否存在安全隐患。
        3.4全力支持国产化设备
        在信息化技术不断更迭的形势下,成功带动我国机械行业的发展,我国自主研发的机械设备更符合大中型电力企业的实际需求,可以显著提高机械设备的安全性、可靠性、可控性,还可以经得起时间的检验,保证信息网络安全系统正常运行。
        3.5开展“双线”网络安全管理工作
        安全管理人员需要对所采买的设备进行安全测试,避免新型设备存在木马病毒、安全后门、系统漏洞等问题,保证设备在使用过程中的安全性、牢靠性。电力企业内部其他部门成员想要访问信息,应当先进行身份验证、身份鉴别,进一步提高信息网络安全管理的效果。通常情况下,安全管理人员是不负责下线安全管理工作的。设备下线后,安全管理工作应当交由专业的团队负责,其他人不得擅自删除剩余信息、销毁下线设备。
        4、结束语
        总而言之,随着互联网信息技术的飞速发展,在人们的生活中得到了广泛的应用,社会上的各个行业也不断地引进网络信息技术到自己的企业发展中,电力企业就是其中的一个主要行业。电力企业采用网络信息技术,能够提高信息传递的速度,企业内部各个部门间的联系也会加强,各部门通过网络进行信息的交流,有效地减少了信息传递所消耗的时间,提高了企业内部各部门的工作效率。
        参考文献:
        [1]闫敏,周泽坤.浅析电力信息网络安全分析及解决方案[J].工程技术(文摘版)•建筑:00217-00217.
        [2]蒋晨.电力信息网络安全分析及解决方案探究[J].通讯世界,2015, 000(023):130-130.
        [3]贾春杰.电力信息安全分析及解决方案探讨[J].城市建设理论研究:电子版, 2015, 5(033):1011.
 
投稿 打印文章 转寄朋友 留言编辑 收藏文章
  期刊推荐
1/1
转寄给朋友
朋友的昵称:
朋友的邮件地址:
您的昵称:
您的邮件地址:
邮件主题:
推荐理由:

写信给编辑
标题:
内容:
您的昵称:
您的邮件地址: