欢迎您来到《科技与创新》杂志!设为首页加入收藏

版权信息

国际标准刊号 ISSN 2095-6835
国内统一刊号 CN 14-1369/N

主 管 山西省科学技术协会
主 办 山西科技新闻出版传媒集团
出 版  山西科技期刊出版有限责任公司
编   辑  《科技与创新》编辑部
社 址 太原市长风东街15号


投稿邮箱 kjycx@188.com
                kjycxzzs @I26.com

电话 010-88909179
   0351-7537156

邮发代号   22-582
定  价 每册25元 

相关证书

精品论文

您现在的位置:首页 > 精品论文

浅析供电企业信息安全管理

发布来源:发布时间:2015/06/05点击量:1792

浅析供电企业信息安全管理

吴金文,程丽琴

(国网赣西供电公司安全监察质量部,江西 新余 338000)


  :近年来,国家电网投入了大量人力、物力、财力构建供电企业信息安全系统,但还是存在许多安全隐患。在分析供电企业信息安全影响因素的基础上,提出有效加强供电企业信息安全的策略,丰富互联网时代供电企业信息安全理论。

关键词:供电企业;数据库;信息安全;应急预案

中图分类号:F270               文献标识码:A               DOI:10.15913/j.cnki.kjycx.2015.11.050


随着我国工业经济的飞速发展,供电网络得到了快速的进步,国家供电公司也得到了迅猛的发展。计算机网络和信息技术贯穿于电力系统的全过程,影响着供电公司的生产、经营和管理。然而,我国的供电公司还存在着信息安全运行和管理不到位、信息安全隐患随处可见的问题。供电公司信息安全管理是一项系统工程,涉及供电企业的全过程,因此,建立一套完整且行之有效的信息安全系统非常有必要。由于电力是国家社会经济发展的支柱产业,电力系统的安全运行关系到国家经济的健康发展和工业化水平,因此必须强化供电公司的信息安全管理,做好供电公司的信息管理工作,促进国家经济的发展。

1  电力信息安全

信息安全是指计算机网络系统中的硬件、软件和其他数据等不受非法用法的破坏,主要指未经授权的访问者无法使用访问数据和修改数据,而只给授权的用户提供数据服务和可信信息服务,并保证服务的完整性、可信性和机密性。电力信息安全是指供电系统中提供给用户或公司内部员工的数据是安全的、可信的。供电公司管理系统是个繁杂的系统,涉及用电客户和公司内部员工及第三方托管服务公司,系统的信息安全一直是公司发展的瓶颈。正确评估供电公司信息安全系统的合理性和安全性,针对安全风险进行分析,最后制订供电公司信息安全的策略非常重要,也是至关重要的。

2  供电企业信息安全的影响因素

尽管供电公司投入了大量的财力、物力建设电网信息安全系统,但供电企业内部网络仍不健全,存在许多安全隐患。另外,供电公司信息化水平不高,信息安全保障措施薄弱也制约了其信息安全系统的建设。要构建一个健全的供电公司信息安全保障体系,就要首先分析供电公司信息安全的影响因素,对症下药,进一步提出供电企业加强信息安全管理的对策。

2.1  不可抗拒因素

所谓“不可抗拒因素”,就是由于火灾、水灾、供电、雷电、地震等自然灾害影响,供电公司的供电线路、计算机网络信号、计算机数据等受到破坏,并威胁到供电公司的信息安全。

2.2  计算机网络设备因素

供电公司计算机系统中使用大量的网络设备,包括集线器、网络服务器和路由器等,其正常运行关系着供电公司内部网络的正常运行,而计算机网络设备的安全直接关系着供电公司的正常运行。

2.3  数据库安全因素

供电公司计算机系统监控用户峰值,管理用电客户信息及其他用户缴费等情况,计算机数据库的系统安全决定了供电企业的调度效率,也决定了供电公司公共信息的安全。供电公司应该使用专用网络设备,确保企业内部网络与外部互联网的隔离。

2.4  管理因素

供电公司员工的业务素质和职业修养参差不齐,直接影响到供电公司的网络安全。供电公司应该建立过错追究制度,提高员工的信息化素质,有效防止和杜绝管理因素造成的信息安全问题。

3  供电企业加强信息安全管理的对策

3.1  提升员工信息安全防患意识

开展信息安全管理工作,并非仅仅是系统使用或者管理部门的事,而是企业所有职工的事,因此,要增强全体员工的信息安全和防患意识。通过采取培训和考核等有力措施,进一步提升全体员工对企业信息安全的认识,让信息安全成为企业日常工作业务的一个组成部分,从而提升企业整体信息安全水平。

3.2  采用知识型管理

传统的安全管理大部分采取的是一种硬性的管理手段。在当今知识经济的时代,安全管理应当以知识管理为主,从而使得安全管理措施与手段也越来越知识化、数字化和智能化,促使信息安全管理工作进入一个崭新的阶段。

3.3  设置系统用户权限

为了预防非法用户侵入系统,应按照用户不同的级别限制用户的权限,并投入资金开展安全技术督查和安全审计等相关活动。信息安全并非一朝一夕就能完成的事,它需要一个长期的过程才能达到较高的水平,需建立并完善相应的管理制度,从平时的基础工作着手,及时发现问题,汇报问题,分析问题并解决问题。

3.4  防范计算机病毒攻击

加速信息安全管控措施的建设,在电力信息化工作中,办公自动化是其中一项非常重要的内容,而核心工作业务就是电子邮件的发送与接收,这也正是计算机病毒一个非常重要的传播渠道。因此,必须大力促进个人终端标准化工作的建设,实现病毒软件的自动更新、自动升级,不得随意下载并安装盗版软件;加强对木马病毒等的安全防范措施,对用户访问实施严格的控制。

3.5  完善信息安全应急预案

严格规范信息安全事故通报程序,对于隐瞒信息事件的现象,必须严肃查处。对于国家和企业信息安全运行动态,要及时通报,分析事件,及时发布信息安全通告。对于己经制定的相关预案和安全措施,必须落到实处。另外,还要进一步加强信息安全技术督查队伍的建设,提高信息安全考核与执行的力度。

3.6  建立信息安全保密机制

加强信息安全保密措施的落实,禁止将涉密计算机连接到互联网及其他公共信息网络,完善外部人员访问的相关授权、审批程序。定期组织开展信息系统安全保密的各项检查工作,切实做好涉密文档的登记、存档和解密等环节的工作。

4  结束语

为了保障国民经济的快速发展,就要确保供电系统的稳定安全,就要合理应用计算机网络管理供电公司网络,科学管理供电网络信息,促进企业的可持续发展。供电公司要充分利用好企业内部网络,提高劳动生产率,并加强网络信息安全监控,加强企业内部优化,创新供电企业服务意识,加强供电企业信息安全管理对策,适当提高供电企业信息化管理水平,保证供电企业的信息安全。

参考文献

[1]徐春玲.供电企业信息安全隐患排查与治理[J].电力信息化,2011(3).

[2]胡滔.网络信息安全管理在供电企业中的应用[J].信息通信,2014(11).

[3]刘申.关于提高供电企业信息安全防护水平的探讨题[J].电子技术与软件工程,2013(21).

 

〔编辑:王霞〕


Superficial Analysis of Power Supply Enterprise Information Security Management

Wu Jinwen, Cheng Liqin

Abstract: In recent years, the State Grid has invested a lot of manpower, material and financial resources to build the power supply enterprise information security systems, but still there are many security risks. Based on the analysis of information security factors supply companies on the proposed effectively strengthen the power of enterprise information security strategy, powered rich Internet era of enterprise information security theory.

Key words: power supply companies; databases; Information Security; contingency plans


————————
本文已公开发表在《科技与创新》杂志2015年第11期

投稿邮箱:kjycx@188.com / kjycxzzs @I26 .com   电话:010-88909179 / 0351-7537156
   联系地址:北京市清华大学84-84信箱 学术部     /    太原市长风东街15号 编辑部       
版权所有 | 《科技与创新》杂志编辑部       京ICP备08000836号-1

浏览次数12436

技术支持:优诚互联