APP下载

电力企业网络信息安全的防护措施

2015-07-24付云磊国网滨州供电公司

科学中国人 2015年32期
关键词:计算机病毒防火墙服务器

付云磊国网滨州供电公司

电力企业网络信息安全的防护措施

付云磊
国网滨州供电公司

随着科技水平的不断提升,电力企业的信息化程度也在不断提升,这也给信息安全带来了前所未有的挑战。电力信息作为电力企业正常经营运转的核心,保护信息安全至关重要。笔者根据自身岗位工作经验,并结合学者、专家研究成果,在电力企业面临网络信息安全问题基础上,提出一些可行性的建议和对策,期望能够帮助电力企业强化企业信息安全性。

电力企业;信息网络;安全

1 电力企业网络信息安全方面存在的问题

1.1 网络未进行等级区分

我国《全国电力二次系统安全防护总体方案》中明确指出,电力企业有义务对网络进行安全等级划分。具体分为横向和纵向两类,其中横向是要求能够实现实时监控系统与非实时监控系统之间的相互连接。纵向上是要求实现实时监控系统之间的互联。但实际生产经营过程中,很多电力企业没有实现网络化的数据传输,同时在主站与厂站之间也没有实现光纤载波双通道。

1.2 网络信息安全防护能力不足

当前,很多电力企业的信息化程度都在不断加强,但网络信息安全的防护还停留在以往的水平上,不能很好地满足日益增长的信息安全保障。在管理体系上,很多企业都没有完善的网络信息安全管理机制,在面对信息安全问题时无从下手处理。在软件应用上,缺乏专业的防病毒软件,很多企业都自主选择一些常用的网络杀毒软件,无法做到与企业信息防护相匹配。在信息备份和恢复方面,很多电力企业没有建立信息备份和恢复机制,信息一旦丢失将给企业带来巨大经济损失。

1.3 电力企业服务器存在的安全隐患

众所周知,电力企业的服务器种类和数量众多,既包含数据库服务器、应用服务器、Web服务器,还包含算费服务器、银电联网服务器等。当前网络上针对各类服务器的攻击时刻在发生,服务器的安全稳定直接关系到整个网络信息的安全。尽管这些服务器有各自的认证,但入侵者还可以采用QL注入、脚本注入、命令注入方式等方式来窃取数据库中的机密数据,同时,由于服务器内数据未进行加密,在信息交流传递过程中会存在信息泄露风险。

2 电力企业网络信息安全防护措施

2.1 进行网络安全风险评估

电力企业在进行网络信息安全防护时,技术革新是一方面,加强信息安全管理是重中之重。因此,在进行网络信息安全建设实施阶段,需要对企业当前面临的网络信息安全环境进行分析总结,找出可以降低网络信息安全风险的突破口,并计算投入和降低风险带来的收益之前的差额,权衡电力企业进行网络信息安全建设的必要性。对于很多电力企业而言,弄清楚网络信息安全存在的风险点以及解决对策非常重要,对于后期的具体实施起到事半功的效果。

2.2 构建防火墙

防火墙是一种能有效保护计算机网络安全的技术性措施,有软件防火墙与硬件防火墙这两类。防火墙可以很好的帮助服务器阻挡外界信息和指令,同时对信息传输指令加以控制。电力企业可以通过“防火墙+杀毒软件”的配置来对内部的服务器与计算机进行安全保护。为了防止各种意外的发生,需要对各种数据进行定期的备份。电力企业防火墙体系构建如下:访问控制列表构建防火墙控制体系。通过对访问控制列表的调节能够有效的实现路由器对数据包的选择。通过对访问控制列表的增删,能有效的对网络进行控制,对流入和流出路由器接口的数据包进行过滤,达到部分网络防火墙的效果。

2.3 加强对计算机病毒的预防控制

对网络信息安全直接威胁最大的是网络病毒,而新型计算机病毒对电力企业网络安全的影响最大。目前,很多电力企业都是在病毒入侵导致系统或者数据瘫痪后才发现问题,此时挽救的几率已经很小。因此,需要企业网络管理部门在病毒入侵之前就能够切断,从根源上避免计算机病毒对信息造成威胁,建立一套科学完整的计算机病毒预防管理体系,从病毒监控、强制防止及恢复四个环节着手,将病毒对网络信息安全的影响降低到最小。

前期预防具有重要意义,可以防止病毒继续扩散,同样的在病毒入侵之后的有效查杀也至关重要。很多电力企业已经建立了防毒系统,可以保证在病毒代码到来之前,就能够通过可疑信息过滤、端口屏蔽、共享控制、重要文件、文件夹写保护等各种手段来对病毒进行有效控制,使得新病毒未进来的进不来、进来的又没有扩散的途径。

2.4 开展电力企业内部的全员信息安全教育和培训活动

在企业安全管理建设过程中,安全意识和安全技能的培养至关重要。安全意识和安全技能的学习需要全体员工共同参与,各级主管及班长应积极带头,确保人人参与、人人掌握,防止实际工作中因个人操作不当造成风险发生。在具体学习和培训过程中,各个电力企业应当按需定制,针对中高级管理人员,应当着重管理和领导技能培训,学习企业信息安全的控制重点和需要达成的目标,便于指定决策。针对岗位负责人,应当充分灌输信息安全防护的意义,信息安全事故发生时应采取的处理方式。针对具体业务人员,应让他们学习确保信息安全而必须遵循的操作手法,同时强化个人责任意识并告知因个人原因发生信息安全风险需要承担的责任。只有逐层逐级开展全方位的安全教育和培训,才能从思想层面加强企业信息安全建设。

结论

综上所述,电力企业网络信息安全不仅涉及到技术手段,还涉及到企业整体的管理水平的高低。电力企业在面对日益严峻的网络信息安全的过程中,应加强网络安全风险评估,积极构建防火墙,加强对计算机病毒的预防控制,加强员工安全责任意识培训,从各个角度着手,强化企业网络信息安全建设,让信息化帮助企业更好更快发展。

[1]肖红亮.电力系统网络安全及其对策浅析[J].科技信息,2010(03)

[2]杨海霞.电力企业信息网络安全问题及解决对策[J].中国电力教育,2009(04)

[3]刘增气.平安城市的信息安全防护体系设计[J].信息安全与通信保密,2011(12)

[4]赵粮.安全防护体系注定要进入变革期[J].信息安全与通信保密,2014(02)

付云磊(1991-),男,汉族,本科,助理工程师,研究方向:信息网络安全。

猜你喜欢

计算机病毒防火墙服务器
网络环境下的计算机病毒及其防范技术
“一封家书”寄深情 筑牢疫情“防火墙”
全民总动员,筑牢防火墙
构建防控金融风险“防火墙”
2018年全球服务器市场将保持温和增长
浅析计算机病毒特性
计算机病毒检测技术的现状与发展
在舌尖上筑牢抵御“僵尸肉”的防火墙
用独立服务器的站长注意了
定位中高端 惠普8路服务器重装上阵