關于分析電力信息網絡安全結構及存在的問題的論文
目前,我國信息技術不斷發(fā)展,信息網絡的應用范圍也越來越廣,為了提高企業(yè)的經營管理水平和工作效率,電力企業(yè)也引入信息技術和現(xiàn)代通信技術,建立了電力信息系統(tǒng),但是電力企業(yè)的信息網絡安全結構尚未穩(wěn)定,還存在一些不良的入侵問題,嚴重危害了電力企業(yè)的信息安全,影響企業(yè)的運行和發(fā)展。企業(yè)必須加強對信息網絡的安全防護,確保信息安全,真正發(fā)揮電力信息系統(tǒng)的優(yōu)勢作用。

1電力信息網絡安全結構
1。1信息網絡
電力企業(yè)生產的產品是電能,供應的客戶范圍十分廣泛,數(shù)量眾多,在企業(yè)的日常經營管理中必然涉及到許多的客戶資料和電力相關信息,電力企業(yè)建立數(shù)據(jù)庫和信息通信系統(tǒng),實現(xiàn)企業(yè)內部的信息共享,以促進企業(yè)營銷服務水平的提高。而且,我國電網系統(tǒng)在運作過程中需要交換的信息量巨大,電力企業(yè)要滿足電力行業(yè)的發(fā)展需求,就必須提高企業(yè)自身的信息質量,保證數(shù)據(jù)的安全性、完整性、流通性和時效性。對電力企業(yè)日常運營過程中的信息流量進行分析發(fā)現(xiàn),企業(yè)的信息網絡是一個綜合性很強且規(guī)模很大的系統(tǒng),包括生產管理信息系統(tǒng),營銷管理信息系統(tǒng)、客服管理信息系統(tǒng)等,擁有不同的業(yè)務分支,而且不同系統(tǒng)直接要依靠傳輸系統(tǒng)來實現(xiàn)信息的傳遞、共享和反饋,電力企業(yè)的內部管理人員使用辦公自動化系統(tǒng),利用企業(yè)內部聯(lián)網進行業(yè)務交流和溝通。雖然電力企業(yè)的信息網絡較為完善,但是相關的管理體系和機制尚未健全,針對信息網絡安全的技術和措施手段也沒有重視,信息網絡安全結構的基礎設施并不完備。
1。2信息安全
電力企業(yè)信息系統(tǒng)的安全特別是信息的安全,對電力企業(yè)的決策和發(fā)展具有密切的關系。電力企業(yè)要確保數(shù)據(jù)信息和機密文件的安全性、完整性和可靠性。目前我國電力企業(yè)的信息網絡安全結構中,信息安全還不能得到保障,實際出現(xiàn)的問題包括:信息系統(tǒng)運行不穩(wěn)定;對信息的利用率較低,無法發(fā)揮信息的有效作用;內部信息泄露;數(shù)據(jù)庫存在漏洞;信息通道堵塞等。而且,電力企業(yè)也缺乏相關的制度和規(guī)定來對信息網絡和信息安全進行管理控制,如果無法有效確保信息安全,那么勢必影響電力企業(yè)的經營和發(fā)展。
2電力信息網絡安全存在的入侵問題
由于電力企業(yè)的信息網絡和信息安全方面的基礎建設和管理尚不完善,就造成了電力信息網絡安全存在一些入侵問題,具體包括以下幾個方面:
2。1惡性病毒入侵
計算機中病毒,是一種常見的網絡安全問題。目前,電力企業(yè)的信息網絡和內部的計算機系統(tǒng)中,受到的最多侵害就是計算機病毒特別是聯(lián)網病毒的入侵,例如前幾年影響波及范圍廣闊的熊貓燒香、木馬病毒等,而且計算機病毒的危害十分嚴重,造成大部分電腦系統(tǒng)的癱瘓。一般情沉下,惡意入侵的病毒計算機病毒具有很強的傳染性和傳播性,會在電力系統(tǒng)中復制和擴散并繁衍出新的病毒類型,有些病毒還具有隱蔽性。在電力信息網絡中,計算機病毒在信息系統(tǒng)中的發(fā)生頻率較高,影響而積較大,而且造成的危害最為嚴重。一旦病毒入侵,就會導致企業(yè)內部的信息傳輸通道阻塞,破壞企業(yè)的系統(tǒng)文件和信息數(shù)據(jù),特別是重要數(shù)據(jù)的竊取或丟失,損失巨大且不易挽同。
2。2良性病毒入侵
這些病毒之所以被稱為良性病毒的原因是,它們入侵的目的不是破壞信息系統(tǒng),而僅僅是造成一些惡作劇,或許只是發(fā)出某種聲音和提示,除了占用一定的硬盤空間和CPU處理時間之外破壞性并不大,例如一些木馬病毒程序,竊取了系統(tǒng)的通訊信息,包括密碼、IP地址等,但是沒有執(zhí)行實質性的破壞操作。由于目前計算機技術的發(fā)展,開發(fā)出來的應用程序越來越多,電力企業(yè)也需要一些專業(yè)的應用程序執(zhí)行相關操作。電力企業(yè)內部的工作人員可能會下載一些辦公軟件和娛樂、通信軟件,這些沒有經過檢測來源不明的軟件可能被捆綁了一些木馬程序。此外,電力企業(yè)的計算機在聯(lián)網的情況下,一些鏈接地址中也可能附帶有病毒。雖然這些病毒和程序不會造成系統(tǒng)的癱瘓,但是如果企業(yè)內部的核心機密文件被泄漏,危害也是不可估計的。
2。3非法入侵
電力企業(yè)的信息網絡如果遭到網絡不法分子的惡意非法入侵,其危害也十分嚴重。非法入侵的主要目的是盜取電力信息和數(shù)據(jù),網絡不法分子攻擊電力企業(yè)的計算機,還可能接觸修改密碼,清除統(tǒng)計資料和信息等,一旦發(fā)生這些狀況,就會對電力企業(yè)的日常經營管理造成不良影響。如果重要的客戶資料被竊取之后在網絡上傳播,不僅會對電力企業(yè)的日常運行造成危害,還侵犯了電力用戶的權益,社會影響十分惡劣。此外,如果相關營銷資料被競爭企業(yè)掌握,就會影響電力企業(yè)在電力市場上的競爭力。
3電力信息網絡安全防護措施
第一,加強對網絡設備的安全管理,建立不同級別的防護和多重的網絡安全防御體系,對不同業(yè)務進行劃分,形成不同的防護分區(qū)。電力企業(yè)要做好對網絡信息流的監(jiān)督和控制工作,嚴格把控工作人員對企業(yè)內部網絡的訪問,不同的崗位設置不同的訪問權限,針對非法入侵和病毒入侵實施防護措施,認真核實訪問人員的身份和目的,對遠程用戶加強認證和記錄。同時,電力企業(yè)要定期對網絡的性能進行檢測,暢通網絡傳輸通道,凈化網絡運行環(huán)境,對重要的數(shù)據(jù)信息進行加密保護處理。此外,企業(yè)要將內部網絡與外部網絡進行隔離,利用入侵檢測技術、聯(lián)網防護技術和防火墻技術,安裝監(jiān)控設備,減少網絡安全隱患。
第二,加強對相關人員的安全管理,培養(yǎng)企業(yè)員工的網絡安全意識,對工作人員進行相關技術培訓和網絡安全教育,企業(yè)員工在使用電力信息系統(tǒng)時必須嚴格遵守網絡安全相關規(guī)定,對網絡惡意入侵進行識別,如果遇到木馬程序和病毒,要止確的使用殺毒軟件進行處理,避免病毒在系統(tǒng)中繁殖傳染。同時,企業(yè)要嚴格規(guī)定員工任意下載盜版軟件和來源不明的軟件,使員工養(yǎng)成資料和文件備份的良好使用習慣,使電力信息網絡安全防護措施真正落到實處。
綜上所述,電力企業(yè)要保證信息的安全和電力系統(tǒng)的安全穩(wěn)定運行,就必須實施必要的技術手段和防護措施,加強對電力信息網絡的安全管理,為電力企業(yè)正常工作開展提供保證。
【分析電力信息網絡安全結構及存在的問題的論文】相關文章:
建筑結構設計存在的問題及安全性提升論文10-10
我國預算會計存在問題及對策分析的論文10-10
養(yǎng)老地產市場存在問題調研分析06-24
檔案信息化建設安全問題分析論文10-11
分析稅收征管法律制度存在問題及對策論文10-13
氣象信息網絡安全問題與對策論文10-11
土木工程建筑結構設計問題分析論文10-10