av一区二区在线观看_免费一二三区_成人在线一区二区_日本福利网站_欧美大片高清免费观看_欧美视频区

當(dāng)前位置: 首頁(yè) 精選范文 企業(yè)網(wǎng)絡(luò)安全體系建設(shè)范文

企業(yè)網(wǎng)絡(luò)安全體系建設(shè)精選(五篇)

發(fā)布時(shí)間:2023-10-09 17:41:02

序言:作為思想的載體和知識(shí)的探索者,寫(xiě)作是一種獨(dú)特的藝術(shù),我們?yōu)槟鷾?zhǔn)備了不同風(fēng)格的5篇企業(yè)網(wǎng)絡(luò)安全體系建設(shè),期待它們能激發(fā)您的靈感。

企業(yè)網(wǎng)絡(luò)安全體系建設(shè)

篇1

[關(guān)鍵詞]煙草企業(yè)網(wǎng)絡(luò)安全防護(hù);體系建設(shè)

doi:10.3969/j.issn.1673 - 0194.2016.24.028

[中圖分類(lèi)號(hào)]TP393.08 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1673-0194(2016)24-00-02

隨著信息化的逐步發(fā)展,國(guó)內(nèi)煙草企業(yè)也愈加重視利用網(wǎng)絡(luò)提高生產(chǎn)管理銷(xiāo)售水平,打造信息化時(shí)代下的現(xiàn)代煙草企業(yè)。但享受網(wǎng)絡(luò)帶來(lái)便捷的同時(shí),也正遭受到諸如病毒、木馬等網(wǎng)絡(luò)威脅給企業(yè)信息安全方面帶來(lái)的影響。因此,越來(lái)越多的煙草企業(yè)對(duì)如何強(qiáng)化網(wǎng)絡(luò)安全防護(hù)體系建設(shè)給予了高度關(guān)注。

1 威脅煙草企業(yè)網(wǎng)絡(luò)信息體系安全的因素

受各種因素影響,煙草企業(yè)網(wǎng)絡(luò)信息體系正遭受到各種各樣的威脅。

1.1 人為因素

人為的無(wú)意失誤,如操作員安全配置不當(dāng)造成的安全漏洞,用戶安全意識(shí)不強(qiáng),用戶口令選擇不慎,用戶將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅。人為的惡意攻擊,這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,敵手的攻擊和計(jì)算機(jī)犯罪就屬于這一類(lèi)。此類(lèi)攻擊又可以分為以下兩種:一種是主動(dòng)攻擊,它以各種方式有選擇地破壞信息的有效性和完整性;另一種是被動(dòng)攻擊,他是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取與破譯等行為獲得重要機(jī)密信息。

1.2 軟硬件因素

網(wǎng)絡(luò)安全設(shè)備投資方面,行業(yè)在防火墻、網(wǎng)管設(shè)備、入侵檢測(cè)防御等網(wǎng)絡(luò)安全設(shè)備配置方面處于領(lǐng)先地位,但各類(lèi)應(yīng)用系統(tǒng)、數(shù)據(jù)庫(kù)、軟件存在漏洞和“后門(mén)”。網(wǎng)絡(luò)軟件不可能是百分之百的無(wú)缺陷和無(wú)漏洞的,如Telnet漏洞、Web軟件、E-mail漏洞、匿名FTP等,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo)。曾經(jīng)出現(xiàn)過(guò)黑客攻入網(wǎng)絡(luò)內(nèi)部的事件,其大部分是因?yàn)榘踩胧┎煌晟扑兄碌目喙\浖摹昂箝T(mén)”都是軟件公司的設(shè)計(jì)編程人員為了自便而設(shè)置的,一般不為外人所知,一旦被破解,其造成的后果將不堪設(shè)想。另外,各種新型病毒發(fā)展迅速,超出防火墻屏蔽能力等,都使企業(yè)安全防護(hù)網(wǎng)絡(luò)遭受?chē)?yán)重威脅。

1.3 結(jié)構(gòu)性因素

煙草企業(yè)現(xiàn)有的網(wǎng)絡(luò)安全防護(hù)體系結(jié)構(gòu),多數(shù)采用的是混合型結(jié)構(gòu),星形和總線型結(jié)構(gòu)重疊并存,相互之間極易產(chǎn)生干擾。利用系統(tǒng)存在的漏洞和“后門(mén)”,黑客就可以利用病毒等入侵開(kāi)展攻擊,或者,網(wǎng)絡(luò)使用者因系統(tǒng)過(guò)于復(fù)雜而導(dǎo)致錯(cuò)誤操作,都可能造成網(wǎng)絡(luò)安全問(wèn)題。

2 煙草企業(yè)網(wǎng)絡(luò)安全防護(hù)體系建設(shè)現(xiàn)狀

煙草企業(yè)網(wǎng)絡(luò)安全防護(hù)體系建設(shè),仍然存在著很多不容忽視的問(wèn)題,亟待引起高度關(guān)注。

2.1 業(yè)務(wù)應(yīng)用集成整合不足

不少煙草企業(yè)防護(hù)系統(tǒng)在建設(shè)上過(guò)于單一化、條線化,影響了其縱向管控上的集成性和橫向供應(yīng)鏈上的協(xié)同性,安全防護(hù)信息沒(méi)有實(shí)現(xiàn)跨部門(mén)、跨單位、跨層級(jí)上的交流,相互之間不健全的信息共享機(jī)制,滯后的信息資源服務(wù)決策,影響了信息化建設(shè)的整體效率。缺乏對(duì)網(wǎng)絡(luò)安全防護(hù)體系建設(shè)的頂層設(shè)計(jì),致使信息化建設(shè)未能形成整體合力。

2.2 信息化建設(shè)特征不夠明顯

網(wǎng)絡(luò)安全防護(hù)體系建設(shè)是現(xiàn)代煙草企業(yè)的重要標(biāo)志,但如基礎(chǔ)平臺(tái)的集成性、基礎(chǔ)設(shè)施的集約化、標(biāo)準(zhǔn)規(guī)范體系化等方面的建設(shè)工作都較為滯后。主營(yíng)煙草業(yè)務(wù)沒(méi)有同信息化建設(shè)高度契合,對(duì)影響企業(yè)發(fā)展的管理制度、業(yè)務(wù)需求、核心數(shù)據(jù)和工作流程等關(guān)鍵性指標(biāo),缺乏宏觀角度上的溝通協(xié)調(diào),致使在信息化建設(shè)中,業(yè)務(wù)、管理、技術(shù)“三位一體”的要求并未落到實(shí)處,影響了網(wǎng)絡(luò)安全防護(hù)的效果。

2.3 安全運(yùn)維保障能力不足

缺乏對(duì)運(yùn)維保障工作的正確認(rèn)識(shí),其尚未完全融入企業(yè)信息化建設(shè)的各個(gè)環(huán)節(jié),加上企業(yè)信息化治理模式構(gòu)建不成熟等原因,制約了企業(yè)安全綜合防范能力與運(yùn)維保障體系建設(shè)的整體效能,導(dǎo)致在網(wǎng)絡(luò)威脅的防護(hù)上較為被動(dòng),未能做到主動(dòng)化、智能化分析,導(dǎo)致遭受病毒、木馬、釣魚(yú)網(wǎng)站等反復(fù)侵襲。

3 加強(qiáng)煙草企業(yè)網(wǎng)絡(luò)安全防護(hù)體系建設(shè)的策略

煙草企業(yè)應(yīng)以實(shí)現(xiàn)一體化數(shù)字煙草作為建設(shè)目標(biāo),秉承科學(xué)頂層設(shè)計(jì)、合理統(tǒng)籌規(guī)劃、力爭(zhēng)整體推進(jìn)的原則,始終堅(jiān)持兩級(jí)主體、協(xié)同建設(shè)和項(xiàng)目帶動(dòng)的模式,按照統(tǒng)一架構(gòu)、安全同步、統(tǒng)一平臺(tái)的技術(shù)規(guī)范,才能持續(xù)推動(dòng)產(chǎn)業(yè)發(fā)展同信息化建設(shè)和諧共生。

3.1 遵循網(wǎng)絡(luò)防護(hù)基本原則

煙草企業(yè)在建設(shè)安全防護(hù)網(wǎng)絡(luò)時(shí),應(yīng)明白建設(shè)安全防護(hù)網(wǎng)絡(luò)的目標(biāo)與原則,清楚網(wǎng)絡(luò)使用的性質(zhì)、主要使用人員等基本情況。并在邏輯上對(duì)安全防護(hù)網(wǎng)絡(luò)進(jìn)行合理劃分,不同區(qū)域的防御體系應(yīng)具有針對(duì)性,相互之間邏輯清楚、調(diào)用清晰,從而使網(wǎng)絡(luò)邊界更為明確,相互之間更為信任。要對(duì)已出現(xiàn)的安全問(wèn)題進(jìn)行認(rèn)真分析,并歸類(lèi)統(tǒng)計(jì),大的問(wèn)題盡量拆解細(xì)分,類(lèi)似的問(wèn)題歸類(lèi)統(tǒng)一,從而將復(fù)雜問(wèn)題具體化,降低網(wǎng)絡(luò)防護(hù)工作的難度。對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)來(lái)說(shuō),應(yīng)以功能為界限來(lái)劃分,以劃分區(qū)域?yàn)榘踩雷o(hù)區(qū)域。同時(shí),要不斷地完善安全防護(hù)體系建設(shè)標(biāo)準(zhǔn),打破不同企業(yè)之間網(wǎng)絡(luò)安全防護(hù)體系的壁壘,實(shí)現(xiàn)信息資源更大程度上的互聯(lián)互通,從而有效地提升自身對(duì)網(wǎng)絡(luò)威脅的抵御力。

3.2 合理確定網(wǎng)絡(luò)安全區(qū)域

煙草企業(yè)在使用網(wǎng)絡(luò)過(guò)程中,不同的區(qū)域所擔(dān)負(fù)的角色是不同的。為此,內(nèi)部網(wǎng)絡(luò),在設(shè)計(jì)之初,應(yīng)以安全防護(hù)體系、業(yè)務(wù)操作標(biāo)準(zhǔn)、網(wǎng)絡(luò)使用行為等為標(biāo)準(zhǔn)對(duì)區(qū)域進(jìn)行劃分。同時(shí),對(duì)生產(chǎn)、監(jiān)管、流通、銷(xiāo)售等各個(gè)環(huán)節(jié),要根據(jù)其業(yè)務(wù)特點(diǎn)強(qiáng)化對(duì)應(yīng)的網(wǎng)絡(luò)使用管理制度,既能實(shí)現(xiàn)網(wǎng)絡(luò)安全更好防護(hù),也能幫助企業(yè)實(shí)現(xiàn)更為科學(xué)的管控與人性化的操作。在對(duì)煙草企業(yè)網(wǎng)絡(luò)安全區(qū)域進(jìn)行劃分時(shí),不能以偏概全、一蹴而就,應(yīng)本著實(shí)事求是的態(tài)度,根據(jù)企業(yè)實(shí)際情況,以現(xiàn)有的網(wǎng)絡(luò)安全防護(hù)為基礎(chǔ),有針對(duì)性地進(jìn)行合理的劃分,才能取得更好的防護(hù)效果。

3.3 大力推行動(dòng)態(tài)防護(hù)措施

根據(jù)網(wǎng)絡(luò)入侵事件可知,較為突出的問(wèn)題有病毒更新?lián)Q代快、入侵手段與形式日趨多樣、病毒防護(hù)效果滯后等。為此,煙草企業(yè)在構(gòu)建網(wǎng)絡(luò)安全防護(hù)體系時(shí),應(yīng)根據(jù)不同的威脅形式確定相應(yīng)的防護(hù)技術(shù),且系統(tǒng)要能夠隨時(shí)升級(jí)換代,從而提升總體防護(hù)力。同時(shí),要定期對(duì)煙草企業(yè)所遭受的網(wǎng)絡(luò)威脅進(jìn)行分析,確定系統(tǒng)存在哪些漏洞、留有什么隱患,實(shí)現(xiàn)入侵實(shí)時(shí)監(jiān)測(cè)和系統(tǒng)動(dòng)態(tài)防護(hù)。系統(tǒng)還需建立備份還原模塊和網(wǎng)絡(luò)應(yīng)急機(jī)制,在系統(tǒng)遭受重大網(wǎng)絡(luò)威脅而癱瘓時(shí),確保在最短的時(shí)間內(nèi)恢復(fù)系統(tǒng)的基本功能,為后期確定問(wèn)題原因與及時(shí)恢復(fù)系統(tǒng)留下時(shí)間,并且確保企業(yè)業(yè)務(wù)的開(kāi)展不被中斷,不會(huì)為企業(yè)帶來(lái)很大的經(jīng)濟(jì)損失。另外,還應(yīng)大力提倡煙草企業(yè)同專(zhuān)業(yè)信息防護(hù)企業(yè)合作,構(gòu)建病毒防護(hù)戰(zhàn)略聯(lián)盟,為更好地實(shí)現(xiàn)煙草企業(yè)網(wǎng)絡(luò)防護(hù)效果提供堅(jiān)實(shí)的技術(shù)支撐。

3.4 構(gòu)建專(zhuān)業(yè)防護(hù)人才隊(duì)伍

人才是網(wǎng)絡(luò)安全防護(hù)體系的首要資源,缺少專(zhuān)業(yè)性人才的支撐,再好的信息安全防護(hù)體系也形同虛設(shè)。煙草企業(yè)網(wǎng)絡(luò)安全防護(hù)的工作專(zhuān)業(yè)性很強(qiáng),既要熟知信息安全防護(hù)技術(shù),也要對(duì)煙草企業(yè)生產(chǎn)全過(guò)程了然于胸,并熟知國(guó)家政策法規(guī)等制度。因此,煙草企業(yè)要大力構(gòu)建專(zhuān)業(yè)的網(wǎng)絡(luò)信息安全防護(hù)人才隊(duì)伍,要采取定期選送、校企聯(lián)訓(xùn)、崗位培訓(xùn)等方式,充分挖掘內(nèi)部人力資源,提升企業(yè)現(xiàn)有信息安全防護(hù)人員的能力素質(zhì),也要積極同病毒防護(hù)企業(yè)、專(zhuān)業(yè)院校和科研院所合作,引進(jìn)高素質(zhì)專(zhuān)業(yè)技術(shù)人才,從而為企業(yè)更好地實(shí)現(xiàn)信息安全防護(hù)效果打下堅(jiān)實(shí)的人才基礎(chǔ)。

3.5 提升員工安全防護(hù)意識(shí)

技術(shù)防護(hù)手段效果再好,員工信息安全防護(hù)意識(shí)不佳,系統(tǒng)也不能取得好的效果。煙草企業(yè)要設(shè)立專(zhuān)門(mén)的信息管理培訓(xùn)中心,統(tǒng)一對(duì)企業(yè)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)進(jìn)行管理培訓(xùn),各部門(mén)、各環(huán)節(jié)也要設(shè)立相應(yīng)崗位,負(fù)責(zé)本崗位的網(wǎng)絡(luò)使用情況。賬號(hào)使用、信息、權(quán)限確定等,都要置于信息管理培訓(xùn)中心的制約監(jiān)督下,都要在網(wǎng)絡(luò)使用制度的規(guī)則框架中,杜絕違規(guī)使用網(wǎng)絡(luò)、肆意泄露信息等現(xiàn)象的發(fā)生。對(duì)全體員工開(kāi)展網(wǎng)絡(luò)安全教育,提升其網(wǎng)絡(luò)安全防護(hù)意識(shí),使其認(rèn)識(shí)到安全防護(hù)體系的重要性,從而使每個(gè)人都能依法依規(guī)地使用信息網(wǎng)絡(luò)。

4 結(jié) 語(yǔ)

煙草企業(yè)管理者必須清醒認(rèn)識(shí)到,利用信息網(wǎng)絡(luò)加快企業(yè)升級(jí)換代、建設(shè)一流現(xiàn)代化煙草企業(yè)是行業(yè)所向、大勢(shì)所趨,絕不能因?yàn)榫W(wǎng)絡(luò)存在安全威脅而固步自封、拒絕進(jìn)步。但也要關(guān)注信息化時(shí)代下網(wǎng)絡(luò)安全帶來(lái)的挑戰(zhàn),以實(shí)事求是的態(tài)度,大力依托信息網(wǎng)絡(luò)安全技術(shù),構(gòu)建更為安全的防護(hù)體系,為企業(yè)做大做強(qiáng)奠定堅(jiān)實(shí)的基礎(chǔ)。

主要參考文獻(xiàn)

[1]楊波.基于安全域的煙草工業(yè)公司網(wǎng)絡(luò)安全防護(hù)體系研究[J].計(jì)算機(jī)與信息技術(shù),2012(5).

篇2

關(guān)鍵詞: 縣級(jí)供電企業(yè);信息網(wǎng)絡(luò);安全體系;安全建設(shè)

中圖分類(lèi)號(hào):C29 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):

前言

隨著電力信息網(wǎng)的互聯(lián)和完全溶進(jìn)Internet,電力信息網(wǎng)絡(luò)面臨日益突出的信息系統(tǒng)安全問(wèn)題。國(guó)家電力產(chǎn)業(yè)體制開(kāi)始向市場(chǎng)轉(zhuǎn)變,各級(jí)供電企業(yè)紛紛建立信息系統(tǒng)和基于Internet的管理應(yīng)用,以提高勞動(dòng)生產(chǎn)率,提高管理水平,加強(qiáng)信息反饋,提高決策的科學(xué)性和準(zhǔn)確性,提高企業(yè)的綜合競(jìng)爭(zhēng)力。目前我國(guó)電力企業(yè)網(wǎng)絡(luò)安全建設(shè)的發(fā)展很不平衡,總體來(lái)看,存在以下薄弱環(huán)節(jié)。因此,必須采取更加科學(xué)有效的方法和思路,加快縣級(jí)供電企業(yè)網(wǎng)絡(luò)建設(shè)及網(wǎng)絡(luò)安全建設(shè)的步伐。

1 縣級(jí)供電企業(yè)信息網(wǎng)絡(luò)安全防范體系概述

1.1 安全策略

總的來(lái)說(shuō),其基本策略包括網(wǎng)絡(luò)系統(tǒng)的防護(hù)策略、對(duì)主機(jī)的防護(hù)策略、對(duì)郵件系統(tǒng)的防護(hù)策略、對(duì)終端的防護(hù)策略、對(duì)數(shù)據(jù)安全的防護(hù)策略以及建立集中控制平臺(tái)等。

1.2 安全技術(shù)

從技術(shù)的層面上,則是通過(guò)采用包括建設(shè)安全的主機(jī)系統(tǒng)和安全的網(wǎng)絡(luò)系統(tǒng),同時(shí)配備適當(dāng)?shù)陌踩a(chǎn)品的方法來(lái)實(shí)現(xiàn),其包括了病毒防護(hù)、訪問(wèn)控制、入侵檢測(cè)、漏洞掃描、數(shù)據(jù)加密、數(shù)據(jù)備份以及身份認(rèn)證等這些方面。

1.3 安全培訓(xùn)

通過(guò)在線模擬考試功能和題庫(kù),實(shí)現(xiàn)對(duì)培訓(xùn)記錄、培訓(xùn)師資隊(duì)伍、培訓(xùn)資料以及考試成績(jī)的電力化管理,并對(duì)培訓(xùn)結(jié)果進(jìn)行在線統(tǒng)計(jì)分析。

2 縣級(jí)供電企業(yè)信息網(wǎng)絡(luò)整體安全建設(shè)

2.1 物理層安全建設(shè)

物理層安全建設(shè)主要保護(hù)的是通信線路、物理設(shè)備以及機(jī)房的安全等三大方面。從技術(shù)上,可以進(jìn)行對(duì)設(shè)備的備份、防災(zāi)害和防干擾的能力、設(shè)備的運(yùn)行環(huán)境的調(diào)配以及保持電源的正常使用等這些方面。

2.2 網(wǎng)絡(luò)層安全建設(shè)

網(wǎng)絡(luò)層安全建設(shè)所指的是網(wǎng)絡(luò)方面的安全性建設(shè),它可以通過(guò)實(shí)行身份認(rèn)證、訪問(wèn)控制、數(shù)據(jù)的完整性和保密性、域名系統(tǒng)及路由系統(tǒng)的安全、入侵檢測(cè)及防火墻等技術(shù)來(lái)實(shí)現(xiàn)。

2.3 系統(tǒng)層安全建設(shè)

系統(tǒng)層安全建設(shè)所指的是在進(jìn)行網(wǎng)絡(luò)使用時(shí),關(guān)于操作系統(tǒng)安全的建設(shè)。對(duì)于系統(tǒng)自身而引起的系統(tǒng)漏洞可以通過(guò)身份認(rèn)證、訪問(wèn)控制、系統(tǒng)漏洞修復(fù)等手段來(lái)進(jìn)行。

2.4 用戶層安全建設(shè)

用戶層安全所指的是對(duì)用戶使用的過(guò)程中所存在的安全建設(shè)。用戶層安全技術(shù)包括分組管理、單口令的登錄的方式及用戶身份認(rèn)證等主要方面。

2.5 管理層安全建設(shè)

管理層安全建設(shè)主要是通過(guò)供應(yīng)商使用應(yīng)用軟件和數(shù)據(jù)的安全性的建設(shè),包括對(duì)Web服務(wù)、電子郵件系統(tǒng)、DNS等方面進(jìn)行優(yōu)化。此外,還包括病毒對(duì)系統(tǒng)的威脅。

2.6 數(shù)據(jù)層安全建設(shè)

首先應(yīng)考慮對(duì)應(yīng)用系統(tǒng)和數(shù)據(jù)進(jìn)行備份和恢復(fù)措施,應(yīng)用系統(tǒng)的安全涉及到數(shù)據(jù)庫(kù)系統(tǒng)的安全,數(shù)據(jù)庫(kù)系統(tǒng)的安全性很大程度上依賴于數(shù)據(jù)庫(kù)管理系統(tǒng),如果數(shù)據(jù)管理系統(tǒng)安全機(jī)制非常強(qiáng)大,則數(shù)據(jù)庫(kù)系統(tǒng)的安全性就較好。

在以上的各個(gè)層面上,每個(gè)層面都應(yīng)該有不同的技術(shù)來(lái)達(dá)到相應(yīng)的安全保護(hù)。如表1所示。

表1 根據(jù)安全層面技術(shù)來(lái)進(jìn)行縣級(jí)供電公司信息網(wǎng)絡(luò)整體安全建設(shè)

3 縣級(jí)供電企業(yè)如何有效進(jìn)行信息網(wǎng)絡(luò)安全體系建設(shè)

(1)整合現(xiàn)有系統(tǒng),實(shí)現(xiàn)生產(chǎn)實(shí)時(shí)信息與管理信息的集成,建立電網(wǎng)信息一體化平臺(tái)。看似簡(jiǎn)單的數(shù)據(jù)交換和信息共享,由于沒(méi)有統(tǒng)一的信息平臺(tái),形成企業(yè)信息化發(fā)展的瓶頸。縣級(jí)供電企業(yè)以后的重點(diǎn)工作是整合、集成現(xiàn)有的各子信息系統(tǒng),搭建統(tǒng)一的運(yùn)行平臺(tái),規(guī)范、整理、合并各種基礎(chǔ)數(shù)據(jù),逐步建立集中、統(tǒng)一、開(kāi)放式中心數(shù)據(jù)庫(kù),實(shí)現(xiàn)各信息系統(tǒng)的無(wú)縫連接。對(duì)縣級(jí)供電企業(yè)網(wǎng)絡(luò)來(lái)講,網(wǎng)絡(luò)整體穩(wěn)定性要求非常高,網(wǎng)絡(luò)應(yīng)該提供多種冗余備份的方式,確保業(yè)務(wù)的連續(xù)。在縣局網(wǎng)絡(luò)平臺(tái)搭建好之后,這要考慮到未來(lái)系統(tǒng)的擴(kuò)展性。縣級(jí)供電企業(yè)的信息化建設(shè)是一項(xiàng)復(fù)雜的系統(tǒng)工程,只有以企業(yè)效益為核心,通過(guò)構(gòu)建統(tǒng)一的信息化基礎(chǔ)平臺(tái),部署企業(yè)一體化應(yīng)用系統(tǒng),才能適應(yīng)縣域經(jīng)濟(jì)發(fā)展,滿足人民群眾對(duì)電力的需要,才能提高企業(yè)的核心競(jìng)爭(zhēng)力,才能信步于未來(lái)的信息化發(fā)展之路。并以信息化帶動(dòng)企業(yè)內(nèi)部管理機(jī)制的改革,實(shí)現(xiàn)機(jī)制創(chuàng)新、管理創(chuàng)新、技術(shù)創(chuàng)新,努力發(fā)揮信息化對(duì)企業(yè)可持續(xù)發(fā)展的支撐作用。

(2)運(yùn)用現(xiàn)代網(wǎng)絡(luò)技術(shù),構(gòu)建技術(shù)先進(jìn)、穩(wěn)定可靠的信息化通道。網(wǎng)絡(luò)安全裝置、服務(wù)器、PC機(jī)等不同種類(lèi)配置不斷出新的發(fā)展。信息安全技術(shù)管理方面的人才無(wú)論是數(shù)量還是水平,都無(wú)法適應(yīng)企業(yè)信息安全形勢(shì)的需要。隨著電力體制改革的不斷深化,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)網(wǎng)絡(luò)上將承載著大量的企業(yè)生產(chǎn)和經(jīng)營(yíng)的重要數(shù)據(jù)。因此,保障計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全、穩(wěn)定運(yùn)行至關(guān)重要,通常可以采取新的技術(shù),如桌面安全管理系統(tǒng)等對(duì)終端行為進(jìn)行管理,從而保證整個(gè)內(nèi)網(wǎng)的可信任和可控制。目前,大部分病毒是通過(guò)計(jì)算機(jī)系統(tǒng)的漏洞來(lái)進(jìn)行肆意的傳播,為此,對(duì)于計(jì)算機(jī)系統(tǒng)的供應(yīng)商而言,應(yīng)該要對(duì)大部分的漏洞進(jìn)行及時(shí)地提供相應(yīng)的補(bǔ)丁系統(tǒng),而對(duì)于使用者而言,則需要通過(guò)不斷地更新服務(wù)的系統(tǒng)來(lái)進(jìn)行對(duì)系統(tǒng)的更新。

(3)加強(qiáng)技術(shù)和應(yīng)用培訓(xùn),為發(fā)展縣級(jí)供電企業(yè)信息化建設(shè)提供基礎(chǔ)保障。先進(jìn)的管理方式對(duì)員工素質(zhì)提出了更高的要 求,推行信息化建設(shè)不但要有“科技興企、人才先行”的觀念,而且還需要既懂電力知識(shí)又懂信息技術(shù)的人才。管理信息系統(tǒng)的生命力很大程度上取決于應(yīng)用。信息化建設(shè)既是階段性工程又是一種長(zhǎng)期行為,對(duì)待信息化建設(shè)要有長(zhǎng)遠(yuǎn)眼光,動(dòng)態(tài)地考慮和評(píng)價(jià)信息化建設(shè)問(wèn)題,不能只看到眼前利益,急于求成。

(4)加強(qiáng)信息制度和信息化安全建設(shè),為縣級(jí)供電企業(yè)信息化的建設(shè)提供根本保證。信息安全不僅要考慮到從安全問(wèn)題的角度來(lái)進(jìn)行分析,從而提出各個(gè)層面的安全保障,為此,信息安全它包括的是策略、技術(shù)以及管理的安全體系。供電企業(yè)在實(shí)現(xiàn)網(wǎng)絡(luò)信息安全的有效途徑的時(shí)候,需要從技術(shù)的層面以及管理的良好配合才得以實(shí)現(xiàn),從而才能為縣級(jí)供電企業(yè)信息化的建設(shè)提供根本性的保證。

4、結(jié)束語(yǔ)

電力企業(yè)的各個(gè)業(yè)務(wù)對(duì)網(wǎng)絡(luò)的依賴性越來(lái)越強(qiáng),對(duì)信息網(wǎng)絡(luò)安全性的要求也越來(lái)越高,電力系統(tǒng)信息網(wǎng)絡(luò)安全已經(jīng)成為電力企業(yè)生產(chǎn)、經(jīng)營(yíng)和管理的重要組成部分。電力企業(yè)必須運(yùn)用現(xiàn)代網(wǎng)絡(luò)技術(shù),加強(qiáng)信息制度和信息化安全建設(shè),確保信息系統(tǒng)的安全運(yùn)行,為企業(yè)的安全生產(chǎn)提供有力的保證,從而打造更加穩(wěn)固堅(jiān)強(qiáng)的管理技術(shù)支撐平臺(tái)。

參考文獻(xiàn):

[1]徐偉鋒、張虹、李莉.構(gòu)建電力企業(yè)的網(wǎng)絡(luò)信息安全[J].陜西電力,2007

[2]王廣河,縣級(jí)供電公司信息網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)與防護(hù)策略[J].電力安全技術(shù),2008

篇3

1.企業(yè)信息化建設(shè)的重要性

信息化發(fā)展對(duì)于企業(yè)人員日常的管理,相比較原來(lái)舊的方法而言更方便快捷、更高效;對(duì)于企業(yè)的整體發(fā)展的影響,相比較原來(lái)用人來(lái)發(fā)現(xiàn)風(fēng)險(xiǎn),信息化大數(shù)據(jù)管控更能提前預(yù)知風(fēng)險(xiǎn)并幫助企業(yè)更好地解決問(wèn)題;對(duì)于企業(yè)組織結(jié)構(gòu)和流程的影響,集成化的網(wǎng)絡(luò)信息系統(tǒng)是提高質(zhì)效的一把利器。但現(xiàn)實(shí)使用中,企業(yè)的信息化進(jìn)程存在安全度低、信息泄露嚴(yán)重和安全意識(shí)低等現(xiàn)象,導(dǎo)致企業(yè)和用戶損失大量人力物力,甚至受到巨大損失。由此可見(jiàn),信息化建設(shè)對(duì)企業(yè)發(fā)展有著不可小覷的作用,能比原來(lái)的模式更有效處理問(wèn)題、促進(jìn)企業(yè)發(fā)展,是所有企業(yè)在發(fā)展過(guò)程中不可或缺的一個(gè)環(huán)節(jié)。

2.企業(yè)信息化建設(shè)中的網(wǎng)絡(luò)安全問(wèn)題

2.1網(wǎng)絡(luò)安全意識(shí)不強(qiáng)

科學(xué)技術(shù)的不斷發(fā)展進(jìn)步,對(duì)于企業(yè)發(fā)展的影響作用不言而喻,但是,相當(dāng)一部分企業(yè)卻只看到益處卻忽略了“信息安全”的重要性。

近年來(lái),在技術(shù)、社會(huì)和政府等多方面的努力下,企業(yè)的信息化建設(shè)發(fā)展速度加快,取得很大的進(jìn)展,其重要作用毋庸置疑,各個(gè)企業(yè)都越來(lái)越重視信息化的進(jìn)步。但在新聞報(bào)道中,經(jīng)常見(jiàn)到有信息非法獲取、信息交易導(dǎo)致用戶信息泄露,這也是每個(gè)企業(yè)需要反思的問(wèn)題。數(shù)據(jù)泄露、信息是否安全等問(wèn)題并沒(méi)有引起所有企業(yè)的重視,嚴(yán)重的不僅會(huì)導(dǎo)致用戶信息泄露,如果發(fā)生企業(yè)數(shù)據(jù)庫(kù)被篡改、網(wǎng)絡(luò)系統(tǒng)崩潰等事件,給企業(yè)帶來(lái)的名譽(yù)和財(cái)產(chǎn)損失不可估量。

2.2技術(shù)水平不高

世界范圍內(nèi)都存在一個(gè)不好處理的網(wǎng)絡(luò)難題———黑客。企業(yè)在信息化發(fā)展的過(guò)程中,免不了遇到技術(shù)問(wèn)題,由于有關(guān)人員或團(tuán)隊(duì)自身的水平不夠和相關(guān)方面的經(jīng)驗(yàn)的缺失,不可避免會(huì)存在某些漏洞和問(wèn)題,這些漏洞和問(wèn)題恰恰給了黑客絕佳的機(jī)會(huì),讓他們有機(jī)會(huì)盜取信息。即使是市面上使用的各個(gè)“管家”與殺毒軟件也完全檢測(cè)不到,對(duì)企業(yè)的安全構(gòu)成非常大的威脅。

2.3可使用的高水平軟件少

一方面是供研發(fā)企業(yè)使用的高水平軟件較少;另一方面是軟件安全度低,很多公司雖然看到信息化發(fā)展的好處,但卻貪圖低成本的小利益,花費(fèi)小成本購(gòu)買(mǎi)使用安全保護(hù)性低的工作軟件,結(jié)局只會(huì)帶來(lái)難以挽回的后果。

3.企業(yè)信息化建設(shè)提高網(wǎng)絡(luò)信息安全性的措施

3.1切實(shí)提高企業(yè)安全意識(shí)

科學(xué)技術(shù)的進(jìn)步,促進(jìn)企業(yè)重視信息安全,思考信息安全問(wèn)題和公司發(fā)展之間不可分割的關(guān)系,因?yàn)樾畔⑿孤稁?lái)?yè)p失還是小事,如果因此減少了企業(yè)競(jìng)爭(zhēng)力,甚至阻礙了企業(yè)發(fā)展才是最可怕的結(jié)果。因此,企業(yè)應(yīng)當(dāng)提高安全意識(shí),提前準(zhǔn)備對(duì)策、制定應(yīng)對(duì)突況的策略,防止信息泄露等潛在威脅,將威脅扼殺在搖籃之中。通過(guò)建立高技術(shù)水平的團(tuán)隊(duì),運(yùn)用專(zhuān)業(yè)知識(shí)和工作經(jīng)驗(yàn)切實(shí)增強(qiáng)防火墻安全度,定期維護(hù)信息系統(tǒng),從源頭的技術(shù)傳輸階段維護(hù)信息安全,建立完善的信息保護(hù)制度,以此來(lái)保護(hù)信息安全、促進(jìn)企業(yè)發(fā)展。

3.2提高信息系統(tǒng)的管理水平

雖然現(xiàn)在大家都在普遍使用《金山毒霸》《騰訊管家》等安全防護(hù)軟件,但是這些軟件也不能保證絕對(duì)的安全。改革舊的風(fēng)險(xiǎn)評(píng)估模式,健全信息篩選管理安全體系,在一定程度上可以提高安全系統(tǒng)等級(jí)、減小信息被盜的風(fēng)險(xiǎn),在信息系統(tǒng)建立過(guò)程中,及早發(fā)現(xiàn)風(fēng)險(xiǎn)并妥善處理對(duì)企業(yè)發(fā)展尤其重要。

3.3使用安全性高的軟件

歸根結(jié)底,所有的安全問(wèn)題都是安全性低所導(dǎo)致的。雖然說(shuō)沒(méi)有絕對(duì)安全的東西,但是相比于安全性低的軟件,安全性越高的軟件,保護(hù)能力也越強(qiáng),能更好地保護(hù)信息安全。因此,企業(yè)千萬(wàn)不能貪圖小利益使用低防護(hù)級(jí)軟件,保護(hù)信息安全,維護(hù)自身發(fā)展利益才是最重要的。

篇4

[關(guān)鍵詞]油田企業(yè);信息安全體系;措施

我國(guó)社會(huì)主義經(jīng)濟(jì)和科學(xué)技術(shù)的不斷發(fā)展,使信息化的進(jìn)程不斷地加深,網(wǎng)絡(luò)信息的安全建設(shè)已經(jīng)成為了各個(gè)企業(yè)信息管理中的主要任務(wù)之一。信息技術(shù)的大量使用,使企業(yè)在進(jìn)行信息管理和數(shù)據(jù)儲(chǔ)存的時(shí)候變得更加容易。同時(shí),由于網(wǎng)絡(luò)覆蓋面積廣,存在著互通性,一些不法分子也可以利用一些技術(shù)手段,對(duì)企業(yè)的網(wǎng)絡(luò)信息體系展開(kāi)攻擊,對(duì)其中的信息數(shù)據(jù)進(jìn)行竊取和破壞,后果十分嚴(yán)重。建設(shè)網(wǎng)絡(luò)信息的安全體系,不僅是油田企業(yè)的需要,也是社會(huì)發(fā)展的需要。

1影響油田網(wǎng)絡(luò)信息安全體系建設(shè)的因素

近年來(lái),我國(guó)科學(xué)技術(shù)不斷發(fā)展,網(wǎng)絡(luò)技術(shù)與信息技術(shù)不斷的融合提高,各個(gè)產(chǎn)業(yè)的信息化建設(shè)都在如火如荼的進(jìn)行當(dāng)中。在油田企業(yè)的信息化建設(shè)中,建立油田網(wǎng)絡(luò)信息安全體系,保證體系安全穩(wěn)定的運(yùn)行,不僅可以降低因?yàn)榫W(wǎng)絡(luò)的安全性對(duì)油田企業(yè)信息的泄露,減少企業(yè)的不必要的損失,同時(shí)可以保障企業(yè)生產(chǎn)的順利進(jìn)行,防范意外信息安全事件的發(fā)生。在具體的工作中,影響油田網(wǎng)絡(luò)信息安全體系建設(shè)的因素,主要包括以下幾個(gè)方面。

1.1人為因素

人為因素指的是一些不良分子,通過(guò)使用一些不良手段和高科技技術(shù),對(duì)油田企業(yè)網(wǎng)絡(luò)信息安全的密碼、口令進(jìn)行盜取或篡改,導(dǎo)致油田企業(yè)網(wǎng)絡(luò)信息遭到泄露,從而使企業(yè)蒙受了巨大的損失。例如:電腦黑客對(duì)油田企業(yè)網(wǎng)絡(luò)信息的盜取,以及對(duì)安全體系的破壞。

1.2網(wǎng)絡(luò)病毒

網(wǎng)絡(luò)技術(shù)在油田中的廣泛使用,提高了油田企業(yè)的工作效率,但是也存在著一定的風(fēng)險(xiǎn),網(wǎng)絡(luò)病毒的侵襲就是其中之一。由于網(wǎng)絡(luò)病毒存在著隱匿性、潛伏性等特征,在入侵的時(shí)候極難被察覺(jué),網(wǎng)絡(luò)病毒的入侵,會(huì)導(dǎo)致油田企業(yè)網(wǎng)絡(luò)信息安全系統(tǒng)的崩潰或癱瘓,與其有關(guān)的信息也會(huì)遭到破壞或刪除。所以,在油田網(wǎng)絡(luò)信息安全體系的建設(shè)中,一定要重視網(wǎng)絡(luò)病毒存在的威脅,加強(qiáng)防毒建設(shè)以及防毒軟件的設(shè)計(jì)與使用,有效的降低網(wǎng)絡(luò)病毒對(duì)油田企業(yè)網(wǎng)絡(luò)信息的破壞。

1.3系統(tǒng)自身存在漏洞

在油田企業(yè)的網(wǎng)絡(luò)信息安全體系建設(shè)中,信息系統(tǒng)中難免會(huì)存在著一些漏洞,一些不法分子以及網(wǎng)絡(luò)病毒,往往就是透過(guò)信息系統(tǒng)中存在的漏洞,來(lái)入侵油田企業(yè)的網(wǎng)絡(luò)系統(tǒng),從而進(jìn)行網(wǎng)絡(luò)信息的竊取和網(wǎng)絡(luò)系統(tǒng)的破壞,嚴(yán)重的影響了油田企業(yè)網(wǎng)絡(luò)信息的安全。1.4油田企業(yè)內(nèi)部的威脅雖然信息化建設(shè)在油田企業(yè)中已經(jīng)初步規(guī)模,相關(guān)配套管理制度也已經(jīng)建立,但是在企業(yè)內(nèi)部仍有一些工作人員不能很好的遵守,利用自己工作的便利和權(quán)限,私下搭建無(wú)線網(wǎng)絡(luò)、等環(huán)境,致使網(wǎng)絡(luò)安全風(fēng)險(xiǎn)增加,同時(shí)可能導(dǎo)致油田企業(yè)的網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障,無(wú)法正常的進(jìn)行使用。

2加強(qiáng)油田網(wǎng)絡(luò)信息安全體系建設(shè)的對(duì)策和建議

2.1加強(qiáng)油田網(wǎng)絡(luò)安全體系外部安全建設(shè)

在油田企業(yè)中,許多數(shù)據(jù)信息資源都是存儲(chǔ)在網(wǎng)絡(luò)系統(tǒng)當(dāng)中的,一旦油田企業(yè)的網(wǎng)絡(luò)安全體系出現(xiàn)了問(wèn)題,就會(huì)使得這些數(shù)據(jù)信息資源外泄或者消失,給油田企業(yè)帶來(lái)不可挽回的后果以及巨大的經(jīng)濟(jì)損失。因此,在建設(shè)油田企業(yè)網(wǎng)絡(luò)安全體系的過(guò)程中,要加強(qiáng)對(duì)外部人員非法入侵和病毒防治的相關(guān)保護(hù)工作的重視程度和管理力度,提升油田企業(yè)網(wǎng)絡(luò)信息安全體系的安全等級(jí),建立防火墻,有效的在油田網(wǎng)絡(luò)系統(tǒng)與外界之間鑄造一道防護(hù)的屏障,在網(wǎng)絡(luò)與油田網(wǎng)絡(luò)信息安全體系之間建立一個(gè)安全網(wǎng)關(guān),使外來(lái)入侵者和網(wǎng)絡(luò)病毒無(wú)法對(duì)網(wǎng)絡(luò)系統(tǒng)發(fā)起不良攻擊,保證油田網(wǎng)絡(luò)信息的安全。防火墻的存在,使其安全體系得到了鞏固與加強(qiáng),防火墻可以通過(guò)具體的設(shè)定,有效的阻止外來(lái)因素對(duì)網(wǎng)絡(luò)體系內(nèi)部的破壞,以及對(duì)數(shù)據(jù)信息的盜取。防火墻中的入侵檢測(cè)系統(tǒng),可以及時(shí)發(fā)現(xiàn)入侵的病毒,在網(wǎng)絡(luò)病毒沒(méi)有對(duì)油田企業(yè)網(wǎng)絡(luò)信息系統(tǒng)造成損害之前,將其處理掉。

2.2加強(qiáng)油田網(wǎng)絡(luò)信息體系的內(nèi)部安全建設(shè)

加強(qiáng)網(wǎng)絡(luò)信息體系外部安全建設(shè),阻止來(lái)自企業(yè)外部的人為破壞和病毒侵襲,可以有效的提高油田網(wǎng)絡(luò)信息體系的安全性與穩(wěn)定性。但是,要想在信息管理過(guò)程中,保證其的安全與穩(wěn)定,就需要從企業(yè)的內(nèi)部入手,加強(qiáng)企業(yè)的內(nèi)部建設(shè),改善當(dāng)前油田網(wǎng)絡(luò)信息安全體系建設(shè)的現(xiàn)狀和存在的問(wèn)題。在具體的工作中,可以從網(wǎng)絡(luò)安全系統(tǒng)的權(quán)限訪問(wèn)設(shè)置以及對(duì)網(wǎng)絡(luò)病毒的防治、防控入手。在實(shí)際的操作過(guò)程中,可以構(gòu)建一個(gè)油田企業(yè)專(zhuān)用的網(wǎng)絡(luò)數(shù)據(jù)庫(kù),并針對(duì)不同的人群,設(shè)置不同的使用權(quán)限,以保證數(shù)據(jù)信息的安全。在進(jìn)行病毒的防治、防控的過(guò)程中,要對(duì)病毒傳播的途徑和方法進(jìn)行重點(diǎn)的研究,對(duì)常見(jiàn)病毒工作的原理以及感染的征兆進(jìn)行充分的了解,在對(duì)病毒的防控管理過(guò)程中,需要堅(jiān)持層層設(shè)防,集中控制,以防為主防治結(jié)合的基本原則來(lái)進(jìn)行,提高油田網(wǎng)絡(luò)信息安全體系對(duì)病毒防治的效果。

3總結(jié)

油田企業(yè)網(wǎng)絡(luò)信息安全體系的建設(shè),其目的在于保證油田企業(yè)相關(guān)數(shù)據(jù)信息的安全。在體系建設(shè)的過(guò)程中,針對(duì)可能會(huì)出現(xiàn)的漏洞,要加強(qiáng)對(duì)企業(yè)外部安全的建設(shè),防治不良分子和病毒通過(guò)漏洞進(jìn)入油田企業(yè)的網(wǎng)絡(luò)安全體系,對(duì)其進(jìn)行大肆破壞,導(dǎo)致重要數(shù)據(jù)信息資料被竊取或損壞。此外還要加強(qiáng)內(nèi)部建設(shè),堅(jiān)持以防為主,防治結(jié)合的基本原則,加強(qiáng)安全體系的建設(shè),保證油田企業(yè)信息數(shù)據(jù)的安全管理能力得到有效的提高。

主要參考文獻(xiàn)

[1]李景瑜.解析油田網(wǎng)絡(luò)安全管理和防護(hù)建設(shè)[J].科技與企業(yè),2015(1).

[2]旺建華.淺談?dòng)吞锞W(wǎng)絡(luò)信息安全應(yīng)急預(yù)案的建設(shè)[J].中國(guó)信息化,2013(12).

篇5

關(guān)鍵詞:電力信息網(wǎng)絡(luò);安全防護(hù);策略

中圖分類(lèi)號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 17-0000-01

The Network Security System Construction and Improvement for Power System

Shen Fanyun

(Inner Mongolia Electric Power(Group)Co.,Ltd.Erdos Electric Power Bureau,Erdos017000,China)

Abstract:With the power industry's continuous development of information technology,information security is facing increasingly serious challenges.Adapt to the new situation,the article from the power dispatch and power system development point of view of market needs,analysis of the electric power information network of the major categories and characteristics,focusing on the technical and management aspects of power system described the establishment of information network protection systems and strategies.

Keywords:Power Information Network;Security;Strategy

一、電力信息網(wǎng)絡(luò)的主要分類(lèi)和特點(diǎn)

電力系統(tǒng)中網(wǎng)絡(luò)應(yīng)用的分類(lèi)有許多種,根據(jù)業(yè)務(wù)類(lèi)型、實(shí)時(shí)等級(jí)、安全等級(jí)等因素可分為生產(chǎn)數(shù)據(jù)傳輸和管理信息傳送兩大類(lèi),其它應(yīng)用還包括音頻傳輸和對(duì)外服務(wù)等。不同的應(yīng)用系統(tǒng)對(duì)安全有不同的要求:如生產(chǎn)控制類(lèi)基于TCP/IP的數(shù)據(jù)服務(wù)業(yè)務(wù)實(shí)時(shí)性較強(qiáng),遙控遙調(diào)更與電網(wǎng)安全直接相關(guān),可靠性要求較高;與計(jì)費(fèi)相關(guān)的電力市場(chǎng)業(yè)務(wù)對(duì)安全性有特殊要求,不僅要可靠,還要保密;管理信息類(lèi)業(yè)務(wù)突發(fā)性強(qiáng)、速率較高、實(shí)時(shí)性不強(qiáng),但對(duì)保密性要求又較高。無(wú)論對(duì)于何種應(yīng)用,都要求電力信息網(wǎng)絡(luò)的防護(hù)措施能按各類(lèi)業(yè)務(wù)的具體要求保證其安全運(yùn)行。

二、電力調(diào)度系統(tǒng)對(duì)網(wǎng)絡(luò)安全防護(hù)體系的要求

近年來(lái),特別是隨著電力市場(chǎng)化進(jìn)程的加快,電力調(diào)度自動(dòng)化的內(nèi)涵也有了較大的延伸,由原來(lái)單一的EMS系統(tǒng)擴(kuò)展為EMS、DMS、TMS、廠站自動(dòng)化、水調(diào)自動(dòng)化、雷電監(jiān)視、故障錄波遠(yuǎn)傳、遙測(cè)、電力市場(chǎng)技術(shù)支持和調(diào)度生產(chǎn)管理系統(tǒng)等。電力信息網(wǎng)絡(luò)是支持調(diào)度自動(dòng)化系統(tǒng)的重要技術(shù)平臺(tái),實(shí)時(shí)性要求秒級(jí)或微秒級(jí)。其中發(fā)電報(bào)價(jià)系統(tǒng)、市場(chǎng)信息等電力市場(chǎng)信息系統(tǒng)由于需要與公網(wǎng)連接,因而還要求做加密和隔離處理。因此,要保障調(diào)度自動(dòng)化的安全運(yùn)行,就需要信息網(wǎng)絡(luò)從應(yīng)用系統(tǒng)的各個(gè)層面出發(fā),按照其不同的安全要求,制定相應(yīng)的防護(hù)策略,形成一整套完善的防護(hù)體系。

三、電力系統(tǒng)網(wǎng)絡(luò)安全體系

(一)安全系統(tǒng)建設(shè)。安全系統(tǒng)的建設(shè),是根據(jù)網(wǎng)絡(luò)應(yīng)用的安全需求,建立包括網(wǎng)絡(luò)防火墻、入侵檢測(cè)、漏洞掃描、安全審計(jì)、撥號(hào)網(wǎng)絡(luò)安全、安全電子郵件和敏感數(shù)據(jù)保護(hù)、計(jì)算機(jī)防病毒、流量監(jiān)控等在內(nèi)的安全系統(tǒng)。安全系統(tǒng)建設(shè)中最重要環(huán)節(jié)的是整體系統(tǒng)規(guī)劃。

(二)安全管理建設(shè)。在信息系統(tǒng)安全上,安全不僅僅是技術(shù)問(wèn)題,更是一個(gè)管理的問(wèn)題。因此,信息安全保障體系建設(shè)的下一個(gè)階段就是安全管理建設(shè)。安全管理建設(shè)與安全策略建設(shè)密不可分,管理是在策略的指導(dǎo)下進(jìn)行的,而管理經(jīng)驗(yàn)和運(yùn)行?管理之間的互動(dòng)則為策略的制定提供依據(jù)。為此,有必要建立集中式、全方位、動(dòng)態(tài)的安全管理中心。其目標(biāo)在于:將與整體安全有關(guān)的各項(xiàng)安全技術(shù)和產(chǎn)品捏合在一個(gè)規(guī)范的、整體的、集中的安全平臺(tái)上的同時(shí),使技術(shù)因素、策略因素以及人員的因素能夠更加緊密地結(jié)合在一起,從而提高用戶在安全領(lǐng)域的各種分散投資的最終整體安全效益。

(三)安全策略建設(shè)。關(guān)于安全策略建設(shè),尤其是安全策略的電子化和自動(dòng)化管理,正在進(jìn)行一個(gè)全方位的、動(dòng)態(tài)的、持續(xù)的過(guò)程,遵循均衡、動(dòng)態(tài)和立體性的原則,安全系統(tǒng)建設(shè)是基礎(chǔ),在恰當(dāng)有效的安全策略的指導(dǎo)下,實(shí)施集中式、全方位、動(dòng)態(tài)的安全管理是實(shí)現(xiàn)信息系統(tǒng)整體安全的有效保障。

四、對(duì)安全體系建設(shè)和完善的幾點(diǎn)思路

信息系統(tǒng)安全保障體系的建設(shè)是一個(gè)全方位的、動(dòng)態(tài)的、持續(xù)的過(guò)程,要完善已有的安全保障體系,滿足企業(yè)網(wǎng)上應(yīng)用系統(tǒng)安全需求,提出有效的安全解決方案,應(yīng)從如下幾個(gè)方面進(jìn)行深入和細(xì)致的工作。

(一)對(duì)電力企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)模型的分析。企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)模型可分為兩層,一層是企業(yè)互聯(lián)網(wǎng)絡(luò),一層是企業(yè)內(nèi)部網(wǎng)絡(luò)。所產(chǎn)生的安全需求也不同,那么相應(yīng)的安全解決方案就不一樣。

無(wú)論是公司本部或是下屬企業(yè),其內(nèi)部網(wǎng)絡(luò)的結(jié)構(gòu)大同小異。均具有一個(gè)中心網(wǎng)絡(luò),提供公共應(yīng)用服務(wù),同時(shí)行使網(wǎng)絡(luò)管理權(quán)利。各局域網(wǎng)也具有自己的服務(wù)器,或Web或應(yīng)用服務(wù)器。這些局域都是直接連接到中心網(wǎng)絡(luò),共享公共應(yīng)用服務(wù),同時(shí)也提供自己的信息給其他單位共享。

(二)對(duì)網(wǎng)絡(luò)層風(fēng)險(xiǎn)的分析。1.網(wǎng)絡(luò)風(fēng)險(xiǎn)來(lái)源:(1)網(wǎng)絡(luò)中心連通Internet之后,企業(yè)網(wǎng)可能遭受到來(lái)自Internet惡意攻擊;(2)在Internet上廣為傳播的網(wǎng)絡(luò)病毒將通過(guò)Web訪問(wèn)、郵件、新聞組、網(wǎng)絡(luò)聊天以及下載軟件、信息等傳播,感染企業(yè)網(wǎng)內(nèi)部的服務(wù)器、主機(jī);更有一些黑客程序也將通過(guò)這種方式進(jìn)入企業(yè)網(wǎng);(3)企業(yè)網(wǎng)內(nèi)部連接的用戶很多,很難保證沒(méi)有用戶會(huì)攻擊企業(yè)的服務(wù)器。事實(shí)上,來(lái)自于內(nèi)部的攻擊,其成功的可能性要遠(yuǎn)遠(yuǎn)大于來(lái)自于Internet的攻擊,而且內(nèi)部攻擊的目標(biāo)主要是獲取企業(yè)的機(jī)密信息,其損失要遠(yuǎn)遠(yuǎn)高于系統(tǒng)破壞。

2.回避風(fēng)險(xiǎn)措施。基于以上風(fēng)險(xiǎn),在上述兩層網(wǎng)絡(luò)結(jié)構(gòu)中,網(wǎng)絡(luò)層安全主要解決企業(yè)網(wǎng)絡(luò)互聯(lián)時(shí)和在網(wǎng)絡(luò)通訊層安全問(wèn)題,需要解決的問(wèn)題有:(1)企業(yè)網(wǎng)絡(luò)進(jìn)出口控制(即IP過(guò)濾);(2)企業(yè)網(wǎng)絡(luò)和鏈路層數(shù)據(jù)加密;(3)安全檢測(cè)和報(bào)警、防殺病毒。

重點(diǎn)在于企業(yè)網(wǎng)絡(luò)本身內(nèi)部的安全,如果解決了各個(gè)企業(yè)網(wǎng)的安全,那么企業(yè)互聯(lián)掃安全只需解決鏈路層的通訊加密。

五、結(jié)束語(yǔ)

電力是關(guān)系到國(guó)計(jì)民生的基礎(chǔ)產(chǎn)業(yè),有很強(qiáng)的信息保密與安全需求。由于自身業(yè)務(wù)的需要,實(shí)現(xiàn)內(nèi)部網(wǎng)絡(luò)的互通,以及內(nèi)部網(wǎng)絡(luò)與Internet的互通,要求建立一個(gè)權(quán)限清晰、服務(wù)完善、安全到位的網(wǎng)絡(luò)。由于不可避免地與外網(wǎng)相連,就必須時(shí)刻防備來(lái)自外部的黑客、病毒的威脅。為了維護(hù)電力信息安全,確保信息網(wǎng)絡(luò)系統(tǒng)穩(wěn)定可靠,網(wǎng)絡(luò)安全體系建設(shè)極為重要。

參考文獻(xiàn):

主站蜘蛛池模板: 龙珠z在线观看 | 精品国产乱码久久久久久中文 | 欧美二区三区 | 在线播放国产一区二区三区 | 精品国产乱码久久久久久果冻传媒 | 欧美 日韩 国产 在线 | 久久国产成人 | 精品久久1 | 久久久夜 | 日本不卡一二三 | 日本不卡一区二区三区在线观看 | 在线中文字幕第一页 | 国产成人亚洲精品 | 日韩高清一区 | 精品国产一区二区三区免费 | 视频在线h| 精品区一区二区 | 欧美一区二区三区在线播放 | 国产精品久久一区二区三区 | 91麻豆精品国产91久久久久久久久 | 欧美一区二区三区视频 | 国产精品久久久久久久久久东京 | 欧美日韩亚洲国产 | 99精品免费在线观看 | 中文字幕国产 | 91久久久久久久久久久 | 婷婷色国产偷v国产偷v小说 | 欧美日韩在线一区二区 | 日韩在线精品 | 国产精品福利一区二区三区 | 亚洲精品久久久一区二区三区 | 久久大陆| 男女精品网站 | 综合伊人 | 在线亚洲欧美 | 久久婷婷av| 天天爽一爽 | www.国产精品| 欧美九九 | 久久av一区二区三区 | 日韩精品免费在线观看 |