国内a级毛片-国内不卡1区2区-国内福利写真片视频在线观看-国内高清久久久久久久久-日本高清无吗-日本高清午夜色wwwσ

咨詢熱線:021-80392549

電力企業(yè)信息化安全現(xiàn)狀及管理對策

放大字體  縮小字體 發(fā)布日期:2014-10-20     來源:[標簽:出處]     作者:[標簽:作者]     瀏覽次數(shù):101
核心提示:

隨著信息化不斷發(fā)展,信息安全所面臨的危險已滲透到電力企業(yè)生產(chǎn)、經(jīng)營的各個方面,信息安全問題變得越來越重要,文中通過對電力企業(yè)信息安全管理現(xiàn)狀進行分析,指出目前電力企業(yè)在信息安全體系和信息安全管理層面存在諸多風險,提出建設(shè)一套合理有效的企業(yè)信息安全管理策略,解決電力企業(yè)信息安全管理問題,提升電力企業(yè)信息安全管理水平,最后重點強調(diào)企業(yè)信息安全管理工作是一個系統(tǒng)性、整體性的管理工作,電力企業(yè)需要統(tǒng)籌兼顧,統(tǒng)一規(guī)劃并建立一套完善的信息安全保障體系。

隨著電力企業(yè)信息化的不斷發(fā)展,信息安全所面臨的危險同時滲透到電力企業(yè)生產(chǎn)、經(jīng)營的各個方面,信息安全問題已成為影響電力安全生產(chǎn)的重大問題。

1 電力企業(yè)信息安全管理現(xiàn)狀

1.1電力企業(yè)信息安全形勢嚴峻

電力企業(yè)內(nèi)部各業(yè)務(wù)數(shù)據(jù)在網(wǎng)絡(luò)流轉(zhuǎn),一旦出現(xiàn)信息泄密或篡改數(shù)據(jù)的情況,將給國家造成難以估量的損失。電力企業(yè)網(wǎng)絡(luò)每天遭受惡意試探式攻擊達數(shù)萬次,如此龐大的信息網(wǎng)絡(luò)和高頻率的網(wǎng)絡(luò)攻擊,使電力企業(yè)信息安全的局勢尤為嚴峻。同時電力企業(yè)各種信息在業(yè)務(wù)流程的參與者之間流動,如果系統(tǒng)關(guān)鍵數(shù)據(jù)被竊取和篡改,信息系統(tǒng)的非正常停運和癱瘓,將會嚴重影響電力企業(yè)和電力系統(tǒng)的正常運行。

1.2電力企業(yè)信息安全防護困難

電力企業(yè)信息系統(tǒng)是由眾多復(fù)雜的子系統(tǒng)(如廣泛分布于各級調(diào)度中心、發(fā)電廠、變電站的業(yè)務(wù)系統(tǒng))所組成的超大規(guī)模、廣域分布和分級遞階的大系統(tǒng),各種業(yè)務(wù)系統(tǒng)之間需要進行復(fù)雜的信息交換和相互協(xié)作。如何確保電力系統(tǒng)不同企業(yè)之間及其內(nèi)部在進行方便、高效信息交換和相互協(xié)作的同時,防止來自于內(nèi)外域各種用戶非法或無意的攻擊、誤操作,防止信息泄漏等,就成為一個極為關(guān)鍵的瓶頸問題。

1.3電力企業(yè)信息安全防護相關(guān)規(guī)程

2005年國家電力監(jiān)管委員會頒布了《電力二次系統(tǒng)安全防護規(guī)定》用以指導(dǎo)電力部門在信息化和安全方面的建設(shè)。國際電工委員會的IEC 27001標準規(guī)定了信息安全管理體系(ISMS)要求與信息安全控制要求,與之配套的IEC 17799標準提供了一套綜合的、由信息安全最佳慣例組成的實施規(guī)則。IEC 27001和IEC 17799標準已在我國電網(wǎng)企業(yè)廣泛應(yīng)用。國際大電網(wǎng)會議(CIGRE)于2006年至2009年成立了工作組,并發(fā)布了適用于電力公司信息安全框架、風險評估和安全技術(shù)的規(guī)范,將基線控制、邏輯圖等引入電力公司信息安全管理中。

2 電力企業(yè)信息安全管理風險分析

2.1信息安全體系層面

2.1.1信息網(wǎng)絡(luò)結(jié)構(gòu)和邊界風險

電力企業(yè)在信息網(wǎng)絡(luò)結(jié)構(gòu)上存在核心交換機選型不合理等問題,如核心交換機是一臺二層交換機,網(wǎng)絡(luò)的安全問題只有通過應(yīng)用系統(tǒng)去解決。另外,電力企業(yè)的信息大多以各種方式與互聯(lián)網(wǎng)連接,由于不同安全域之間的網(wǎng)絡(luò)連接沒有有效的訪問控制措施,來自互聯(lián)網(wǎng)的訪問存在潛在的掃描攻擊、DOS攻擊、非法侵入等。

2.1.2病毒侵害和網(wǎng)絡(luò)攻擊

電子郵件系統(tǒng)的廣泛使用,使計算機病毒擴散速度大大加快,網(wǎng)絡(luò)成了病毒傳播的最好途徑,計算機病毒已成為電力企業(yè)網(wǎng)絡(luò)最嚴重的安全風險之一。目前網(wǎng)絡(luò)攻擊手法已經(jīng)融合了多種技術(shù),部分電力企業(yè)中的防病毒軟件只能查殺病毒,卻不能有效地阻止病毒的傳播;入侵檢測系統(tǒng)可以檢查出蠕蟲在網(wǎng)絡(luò)上傳播,卻不能清除蠕蟲;補丁管理可以防止蠕蟲的感染,卻不能查殺蠕蟲。企業(yè)各個安全產(chǎn)品單獨工作,無法系統(tǒng)地查殺病毒并防止病毒傳播。

2.1.3系統(tǒng)安全風險

系統(tǒng)安全風險主要指操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)和各種應(yīng)用系統(tǒng)所存在的安全風險。目前不少電力企業(yè)網(wǎng)絡(luò)使用的操作系統(tǒng)仍然是以Windows系列操作系統(tǒng)為主。不管使用哪一種操作系統(tǒng)都存在大量已知和未知的漏洞,這些漏洞可以導(dǎo)致人侵者獲得管理員的權(quán)限,可以被用來實施拒絕服務(wù)等攻擊。

2.1.4信息日常傳遞風險

電力企業(yè)和外部的單位都有著許多工作聯(lián)系,日常許多信息數(shù)據(jù)都需要通過互聯(lián)網(wǎng)來傳輸。網(wǎng)絡(luò)中傳輸?shù)倪@些信息面臨著各種安全風險,例如被非法用戶截取,從而泄露企業(yè)機密;被非法篡改,造成數(shù)據(jù)混亂、信息錯誤從而造成工作失誤等。非法用戶還有可能假冒合法身份,發(fā)送虛假信息,給正常的生產(chǎn)經(jīng)營秩序帶來棍亂,造成企業(yè)損失。

2.2信息安全管理層面

2.2.1信息安全管理措施不到位

電力企業(yè)因配置不當或使用過時的操作系統(tǒng)、郵件程序等,造成企業(yè)內(nèi)部網(wǎng)絡(luò)存在入侵者可利用的缺陷。當廠商通過發(fā)布補丁或升級軟件來解決安全問題時,許多用戶系統(tǒng)不進行同步升級,原因是管理者未充分意識到網(wǎng)絡(luò)不安全的風險所在,未引起重視。有些信息系統(tǒng)采用開放的操作系統(tǒng),安全級別低,又沒有附加安全措施,難以抵御黑客和信息炸彈的攻擊。

工博士工業(yè)品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉(zhuǎn)載自其他媒體,并不代表本網(wǎng)站贊同其觀點,也不代表本網(wǎng)站對其真實性負責。您若對該文章內(nèi)容有任何疑問或質(zhì)疑,請立即與商城(www.cacpa.com.cn)聯(lián)系,本網(wǎng)站將迅速給您回應(yīng)并做處理。
聯(lián)系電話:021-31666777
新聞、技術(shù)文章投稿QQ:3267146135  投稿郵箱:syy@gongboshi.com
主站蜘蛛池模板: 四虎精品影院在线观看视频| 日韩欧美二区| 四虎影院免费观看| 亚洲播放| 亚洲激情视频在线播放| 欧美操操| 一级 黄 色 片免费| 四虎国产在线观看| 亚洲无线码在线一区观看| 亚洲欧洲日产国码在线观看| 日韩欧美在线综合网高清| 欧美日韩精品一区二区在线线| 日本激情影院| 亚洲欧美日韩精品久久奇米色影视| 网红主播自拍偷拍的激情视频| 人人爱人人| 欧美日韩精| 一级毛片在线免费视频| 四虎影视4hu4虎成人| 欧美在线网| 亚洲精品99久久久久中文字幕| 日韩亚洲欧美在线爱色| 亚洲日本视频在线观看| 欧美视频精品在线观看| 亚洲小视频在线| 欧美成人精品福利在线视频| 亚洲无线一二三四区| 亚洲一区二区三区免费在线观看| 亚洲一区二区在线免费观看| 欧美一级专区免费大片| 视频在线网站| 无遮无挡非常色的视频免费| 亚色网站| 亚洲免费网站观看视频| 亚洲综合色视频| 色综合久久天天综线观看| 亚洲激情综合在线| 亚洲欧美日韩精品专区卡通| 色资源在线观看| 日不卡在线| 人妖videofreetv|