APP下载

电力信息安全现状及改善策略

2018-05-14刘亚珍

丝路视野 2018年17期
关键词:电力信息改善措施安全

刘亚珍

【摘要】电力信息安全是影响企业生产经营与管理活动的重要因素,因此电力企业要高度重视信息安全管理工作,从系统工程方法出发,制定有效的管理措施,避免管理漏洞影响信息安全。除此之外,在发展过程之中,电力企业务必要统筹兼顾,建立健全信息安全管理系统,最大程度地消除信息安全管理风险,正确处理信息安全管理中的问题,不断提高信息安全管理水平,为电力信息系统的安全性、稳定性与可靠性提供重要保障。

【关键词】电力信息;安全;现状;改善措施

电力信息网络安全建设是电力企业现代化管理必须要重视和提升的内容,因此需要对现阶段的具体情况做综合的分析,这样才能够在问题基础上更加全面的考虑安全建设的需要,进而设计更加完整且具有可操作性的信息网络安全建设方案。

一、电力信息网络安全问题表现

电力信息网络安全问题对于电力管理来说影响巨大,从具体的资料分析来看,其管理安全问题有两方面的具体表现:一是在管理中存在着信息泄漏的情况。对于电力企业来讲,自身的各方面信息以及客户讯息都是企业的秘密,但是在现阶段的具体管理中,由于系统的问题和管理上的疏忽,存在着明显的信息泄漏情况。这种信息泄漏不仅危害到了企业的利益,也造成了用电客户的隐私泄漏。二是电力信息网络安全容易被外界干扰。就目前的资料分析来看,电力信息网络的加密处理工作做得十分不到位,所以在受到外界侵扰的时候其保护作用比较弱,整个电力信息网络的安全效果堪忧。

二、电力信息网络安全问题因素分析

电力信息网络安全影响着电力企业的利益,也会对用电客户的利益造成损害,所以需要对安全问题做全面性的分析。就现阶段的资料研究来看,造成电力信息网络安全的因素主要集中在以下两方面。

(一)信息网络本身的构建缺陷

首先,信息网络本身的构建问题会造成电力网络信息安全事故。从具体的分析来看,为了保证信息网络安全,在网络构建的时候需要做保密措施的建设,一般的保密措施为两到三层,这样信息安全的效果会更显著。但是一些信息网络在构建的时候,只有一层保密结构或者是没有做加密处理,这使得网络结构本身具有了安全薄弱性。其次,从实际分析来看,电力信息网络在进行具体构建的时候,整个系统存在着缺陷,一些细节没有进行具体的处理,这使得信息网络运行容易出现安全故障。

(二)安全信息网络的管理问题

电力信息网络安全管理的不到位也是造成信息网络安全的重要原因。从实践分析来看,网络信息的管理强化能够有效地避免一些安全事故的发生,但是在目前的管理实践中,一方面是管理的制度规范等方面存在着严重的问题,另一方面是在管理的技术以及人员的专业性方面存在着问题,这些问题的存在使得信息安全管理漏洞百出,具体的安全管理目标无法实现,所以出现了现阶段电力信息网络安全的诸多问题。

三、电力企业信息安全管理对策

(一)强化对企业工作人员的規范化管理

首先,强化对企业高层管理人员的管理,严格执行信息安全管理制度。作为一个企业的重要力量,高层管理人员务必以身作则,积极落实信息安全管理工作,为企业全体员工树立起良好的榜样。其次,针对离职人员要做好信息安全审查工作,在其出现离职倾向后,要即刻变更其信息资源访问权限,仔细清点离职人员手中掌握的信息资产。再次,针对以下几种特殊人员务必要实行严格的信息安全管理制度,需要对其展开多次全面的检查。第一,与开发源代码直接接触的人员;第二,与企业核心商业机密直接接触的人员;第三,直接从事信息安全管理的人员等。最后,强化供应商与合作伙伴之间的信息安全管理。针对合作伙伴以及供应商有必要制定信息安全管理规定,防止对方有目的性地收集我方重要的商业情报。此外,对于日常的沟通与交流,务必要严格遵守有关规定,禁止随意对外公开以及透露其他重要信息。

(二)强化对企业信息资产的分析与管理

首先,根据信息资产的载体质、价值实现形式以及来源等方面内容,认真地识别信息资源。树立信息资源理念,形成良好的信息资产商品观、资产观以及素质观,提升企业的劳动生产率,在社会范围内塑造良好的企业形象。其次,构建完善的信息资产管理组织体系,制定科学的信息资产管理制度,改进信息资产管理方式,以实现对信息系统全方位地管理,充分发挥信息资产的价值,增强电力企业的市场竞争实力。再次,强化对信息资源运用的管理。实现信息资产资源与其他各种生产力要素的结合,在保证生产要素保值增值的同时,帮助电力企业实现经济效益最大化的目标。最后,加快构建信息资源共享机制,推进信息资产的再创新,不断形成企业内部信息资产,从而推进外源信息资产的再增值。

(三)构建完善的信息安全应急保障机制

电力企业有必要加快制定应急预案,强化对工作人员的培训,保障具备充足的人力技术设备等资源。同时,电力企业要建立健全备份与恢复管理制度,对数据备份与恢复过程进行严格控制,认真做好备份记录的保存工作,保证定期恢复程序严格地执行。除此之外,还要加强对应急方案可行性的相关研究,并结合实际需要进行应急系统的建设工作。

四、结语

电力系统是一个涉及继电保护、电网调度自动化、配电网自动化等方面的大型系统工程。在电力企业快速发展的背景之下,信息安全问题与电力企业生产经营活动存在紧密的联系,直接影响着电力企业能否进行安全生产。

参考文献

[1]李琼.电力企业信息安全风险评估研究[D].西安:西安理工大学,2017.

[2]杨军.电力系统信息安全防护关键技术分析[J].中国新通信,2017,19(07):54~55.

猜你喜欢

电力信息改善措施安全
基于技术融合的卓越型电力信息工程教育研究
关于电力信息与电力通信技术的融合探究
新形势下提升供电所供电管理水平的实践思考
可视化技术在电力信息系统运维中的应用
浅谈混凝土工作性的影响因素和改善措施