电力信息安全保障体系建设探究 汪文杰

发表时间:2020/11/23   来源:《基层建设》2020年第22期   作者:汪文杰 黄海 张玉兵
[导读] 摘要:近些年来,电力信息安全保障体系在电力企业当中越来越重要,不仅是电力企业关键环节,还有后期电力企业的运行和管理方面有着密不可分的联系。
        国网铜陵供电公司  安徽铜陵  244000
        摘要:近些年来,电力信息安全保障体系在电力企业当中越来越重要,不仅是电力企业关键环节,还有后期电力企业的运行和管理方面有着密不可分的联系。目前我国对于电力需求量越来越大,人们也越来越重视电力信息的安全问题,因此,相应的电力企业必须根据实际情况加强对电力信息安全的重视程度。本文就是一篇针对电力信息安全保障体系建设进行了分析研究,并提出了相应的解决措施。
        关键词:电力系统;信息安全;体系建设;分析研究
        一、当前电力信息安全所存在的主要问题
        1、电力系统内部的安全风险
        目前电信信息内网当中使用许哥的国外移动终端、网络设备以及储存介质,都存在一定的安全风险问题。一般情况下可以利用漏洞激活后门,并且注入相应的病毒采取攻击。此外,电力信息网当中存在电磁辐射,有一定的辐射攻击的安全风险,在这种情况下,可以利用相应的设备接收辐射,从而注入病毒病采取攻击。
        2、物理的问题
        想要电力系统后期工作的顺利运行就必须做好相应的电力系统通信设备的物理保护工作。当前个别地区存在一些不法分子,为了眼前的利益而忽略到法律法规,做出偷盗电缆的事情,由于缺少完善的电力通信管理制度,不法分子找出漏洞进行入侵,整个电力系统的安全运行得不到良好的保障。除此之外,电力系统还容易收到外界环境条件的影响,一旦发生雷电或暴雨等天气时,就会导致微波信号受到严重的干扰,通信发生失联的现象。因此针对这一情况的发生,需采取有效的防范措施,才能够避免一些自然灾害,对电力系统所造成的影响。
 
        图1电力信息安全模型
        3、网络安全问题
        随着时代的不断进步,当今的网络发展越来越迅速,并且进入了信息化时代,人们也越来越重视网络信息安全性,并且对于电力系统通信网络的安全问题格外重视。由于目前电力系统通信网当中还存在着一些漏洞问题,一些黑客利用漏洞对电力通信网络进行恶意攻击,从而盗取人们的重要信息,给整个电力系统安全带来了一定的影响。另外,由于电力系统通信网的身份验证技术还比较落后,及其容易受到黑客的攻击,从而埋下严重的安全隐患问题。
        4、电力营销系统方面
        在进行电力营销时主要是通过电力公司、电力用户和电力传输设备的供应商,要想保证每一方的利益都不受到损失,就必须要加强对电力营销系统的安全重视程度。电力营销系统主要包括三个方面,电力市场营销系统,电力营销系统和招标投标应用系统,每个方面都必须相互协调,确保信息在传递的过程当中有绝对的安全性。此外,个别不法分子对电力系统程序进行恶意攻击,导致电力系统发生了瘫痪问题,导致电力公司整个营销系统遭受到了严重的破坏,从而造成经济损失问题。
        二、电力信息安全保障体系建设的主要对策
        1、强化电力信息安全管理
        只有建立一套完善的电力信息安全管理体系,才能够保证后期使用时的安全性。相应的工作人员要严格按照标准的操作要求进行全面控制和管理,在技术方面应该做到物理防护,加强主机系统、网络和数据应用等各方面的安全性。除此之外,应根据实际情况并结合国家信息安全等级保护政策的条件下,制定较为完善的电力信息安全方案,以此才能提升电力企业整体的综合能力。除此之外,对于访问控制和身份认证方面来说,应该进行统一管理,并进行审计和监控措施,能够在一定程度上提高电力信息的安全性。同时可以在电力信息网络内部建立防御、检测、隔离和清除的机制,能有效的降低病毒的入侵率。
        2、对设备采购实行安全管理
        电力企业在采购电力设备时,也要进行相应的安全管理,所选用的设备必须达到标准的规范要求,确保后期在使用时网络设备的安全性。此外,需要注意的是,在选择设备时,对设备要进行严格的审核,及时排除一些有潜在的恶意代码和策略配置等情况的设备,经过检测之后选择质量较好,资质较好的厂家或供应商,并且在采购合同中要规范供应商的安全职责和和保密条款。
        3、上线的安全管理
        电力信息安全保证体系的建设,还包括上线的安全管理,主要是确保网络设备在运行时能够达到电力信息安全标准。此外,需要注意的是在设备上,先前电力企业的有关部门需要对设备进行反复的安全测试,避免设备当中存在一些系统上的漏洞,而影响后期电力信息系统的安全运行。对于电力信息安全管理中确保设备运行和配置等方面安全性。
        4、运行的安全管理
        电力信息运行的安全管理主要是加强信息的安全检测、监督和设备运行安全。便利企业英语国家安全检测中心相互合作解决网络设备当中所存在的漏洞问题,从而不断的完善电力企业在网络安全方面的工作。除此之外,还要建立相应的电力信息安全预警体制,辨材就有效的措施进行监督管理工作,能够及时排除一些安全风险隐患问题。
        结束语:通过以上文章的论述,使我们深刻的认识到加强电力信息安全保障体系的建设是相当重要的,必须要根据电力信息系统的实际情况,选择科学合理的建设方案,并逐渐完善电力信息系统安全保障体系,以此才能促进电力企业的进一步发展。
        参考文献:
        [1]李志电网企业信息系统安全防护措施的研究与探讨[J].电力信息化.2016(07):226-227.
        [2]张书平.有关电力企业信息中心网络安全及防护措施的探讨[J].中小企业管理与科技,2015(12):87-88.
        [3]王敏峰.浅析电力信息安全管理[J].北京电力高等专科学校学报(自然科学版),2015(18):207- 209.
        作者简介:汪文杰(1972-),男,安徽铜陵人,本科,高级工程师,从事电力信息运维与安全运维工作
        黄海 1971- 男 安徽黄山人 本科 工程师,从事电力信息运维与安全管理工作
        张玉兵(1989-)女,安徽池州人,硕士研究生,工程师,从事电力信息工程建设工作
投稿 打印文章 转寄朋友 留言编辑 收藏文章
  期刊推荐
1/1
转寄给朋友
朋友的昵称:
朋友的邮件地址:
您的昵称:
您的邮件地址:
邮件主题:
推荐理由:

写信给编辑
标题:
内容:
您的昵称:
您的邮件地址: