電力企業(yè)信息網(wǎng)絡(luò)安全措施的論文
【摘要】目前各電力企業(yè)已經(jīng)全面建成信息網(wǎng)絡(luò),以實(shí)現(xiàn)更好的電力調(diào)度以及各項(xiàng)管理,但是信息網(wǎng)絡(luò)存在安全漏洞;趯(duì)電力企業(yè)信息網(wǎng)絡(luò)安保系統(tǒng)現(xiàn)狀的分析,本文闡述了信息網(wǎng)絡(luò)安保系統(tǒng)存在的意義,并針對(duì)存在問題提出了相應(yīng)的解決方式,為電力企業(yè)信息網(wǎng)絡(luò)的安保系統(tǒng)建設(shè)提出指導(dǎo)性建議,讓電力企業(yè)能夠更好的保證信息安全。
【關(guān)鍵詞】電力企業(yè);信息網(wǎng)絡(luò);安保系統(tǒng)
電力企業(yè)的信息網(wǎng)絡(luò)功能強(qiáng)大,能對(duì)企業(yè)運(yùn)行的各方面進(jìn)行指導(dǎo)和控制,所以需要充分保證網(wǎng)絡(luò)安全,防止企業(yè)發(fā)生管理上的混亂。但是目前的各電力企業(yè)對(duì)信息網(wǎng)絡(luò)安全方面的.重視不足,會(huì)導(dǎo)致信息網(wǎng)絡(luò)發(fā)生故障甚至被完全破壞,所以需要對(duì)信息網(wǎng)絡(luò)的安保系統(tǒng)進(jìn)行全面建設(shè)。
一、電力企業(yè)信息網(wǎng)絡(luò)安保系統(tǒng)現(xiàn)狀和意義
目前電力企業(yè)信息網(wǎng)絡(luò)系統(tǒng)的安全漏洞主要由以下因素引起:
。1)人員素質(zhì)不足。在進(jìn)行信息網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)過程中,由于要控制操作者權(quán)限,在很多登錄模塊中需要設(shè)置密碼,但是一些從業(yè)人員由于自身素質(zhì)不足和對(duì)安保系統(tǒng)不夠重視,只會(huì)進(jìn)行簡單密碼設(shè)置,導(dǎo)致不法分子很容易就輸入正確密碼,對(duì)信息網(wǎng)絡(luò)造成損壞。
。2)人員登錄審查不足。在一些電力企業(yè)中,存在員工分級(jí)制度不全的情況,讓員工的對(duì)自身職責(zé)認(rèn)識(shí)不足,在使用信息網(wǎng)絡(luò)時(shí),所有員工都可以對(duì)網(wǎng)絡(luò)進(jìn)行操作,導(dǎo)致信息泄露。
(3)不設(shè)置防火墻或不進(jìn)行防火墻升級(jí)。一些企業(yè)在信息網(wǎng)絡(luò)運(yùn)行過程中,為簡化工作流程,會(huì)將防火墻系統(tǒng)關(guān)閉,或者不進(jìn)行防火墻的及時(shí)升級(jí),增加信息網(wǎng)絡(luò)的被非法侵入風(fēng)險(xiǎn)[1]。信息網(wǎng)絡(luò)安保系統(tǒng)可以避免企業(yè)信息被泄露,并且安保系統(tǒng)能夠防止企業(yè)信息網(wǎng)絡(luò)被惡意攻擊,從而防止網(wǎng)絡(luò)系統(tǒng)陷入癱瘓,無法對(duì)企業(yè)進(jìn)行有效管理這種現(xiàn)象,充分保證企業(yè)資金安全。
二、提升電力企業(yè)信息網(wǎng)絡(luò)安全措施
1、防火墻設(shè)置和升級(jí)。
保證企業(yè)信息網(wǎng)絡(luò)安全的一個(gè)重要措施就是設(shè)置防火墻,但由于電力企業(yè)信息網(wǎng)絡(luò)存在特殊性,需要對(duì)防火墻進(jìn)行嚴(yán)格篩選。目前市場上存在各類免費(fèi)殺毒軟件無法有效抵擋惡意攻擊,而且由于企業(yè)信息網(wǎng)絡(luò)的規(guī)模不同,所以需要針對(duì)企業(yè)自身情況進(jìn)行防火墻設(shè)計(jì)和設(shè)置,通常做法是在信息網(wǎng)絡(luò)架設(shè)過程中同時(shí)開啟防火墻設(shè)計(jì)和程序編寫,并要在后期進(jìn)行大量調(diào)試,保證安全性的同時(shí)還要能夠與系統(tǒng)契合。由于網(wǎng)絡(luò)攻擊在當(dāng)前也獲得廣泛發(fā)展,所以防火墻也會(huì)針對(duì)各類攻擊方式進(jìn)行升級(jí),企業(yè)需要在發(fā)布更新的第一時(shí)間對(duì)防火墻進(jìn)行升級(jí),保證網(wǎng)絡(luò)安全。
2、提升從業(yè)人員素質(zhì)。
提升人員素質(zhì)主要針對(duì)各類設(shè)備管理人員和網(wǎng)絡(luò)操作人員,在各類設(shè)備的使用過程前,會(huì)進(jìn)行密碼設(shè)置,防止外來人員對(duì)系統(tǒng)造成損壞,所以從業(yè)人員需要設(shè)置相對(duì)復(fù)雜的密碼,并將密碼分享給有相應(yīng)操作權(quán)限的人員,并要加強(qiáng)設(shè)備操作上的從業(yè)素質(zhì),防止對(duì)關(guān)鍵設(shè)備造成損壞,影響工作進(jìn)度和信息網(wǎng)絡(luò)安全。網(wǎng)絡(luò)操作人員是指負(fù)責(zé)功能開發(fā)和網(wǎng)絡(luò)故障修復(fù)的從業(yè)人員,對(duì)這些人員進(jìn)行素質(zhì)提升主要目的是讓其擁有及時(shí)發(fā)現(xiàn)各類網(wǎng)絡(luò)漏洞的能力,并在進(jìn)行新功能開發(fā)的過程中保證信息網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,另外這類人員通常負(fù)責(zé)防火墻升級(jí),對(duì)其進(jìn)行素質(zhì)提升,避免了玩忽職守現(xiàn)象,極大程度上保證了網(wǎng)絡(luò)安全。
3、網(wǎng)絡(luò)權(quán)限監(jiān)測。
為防止無關(guān)人員對(duì)信息網(wǎng)絡(luò)進(jìn)行誤操作,在使用信息網(wǎng)絡(luò)時(shí)需要多相關(guān)人員的權(quán)限進(jìn)行監(jiān)測,這種監(jiān)測可以通過兩方面進(jìn)行:
。1)對(duì)使用網(wǎng)絡(luò)人員的工號(hào)以及姓名進(jìn)行監(jiān)測。這種方式可以通過信息網(wǎng)絡(luò)建設(shè)完成,采用窗口模式對(duì)個(gè)人信息進(jìn)行輸入,系統(tǒng)對(duì)輸入的信息進(jìn)行檢測,若信息輸入正確,則可使用,若信息輸入有誤,并且發(fā)生多次錯(cuò)誤,則觸發(fā)安全警報(bào),對(duì)信息輸入人進(jìn)行嚴(yán)格的資格審核。
。2)在各類設(shè)備上加裝攝像頭。這種方式主要用于網(wǎng)絡(luò)發(fā)生故障后對(duì)使用網(wǎng)絡(luò)人員進(jìn)行檢查,對(duì)造成信息網(wǎng)絡(luò)損壞的人員進(jìn)行追責(zé)。
4、訪問人員信息記錄。
在進(jìn)行網(wǎng)絡(luò)系統(tǒng)架構(gòu)時(shí),需要系統(tǒng)能夠?qū)Φ卿浫藛T進(jìn)行信息記錄,該子系統(tǒng)要滿足兩種功能:
。1)內(nèi)部員工信息記錄。在該記錄過程中,除了要將內(nèi)部員工的基本信息進(jìn)行記錄,為防止員工信息被冒用,同時(shí)還要按照使用時(shí)間對(duì)攝像頭信息進(jìn)行記錄,為追責(zé)過程提供幫助。
。2)外來人員登錄信息記錄。這種信息記錄模式相對(duì)來說更加困難,為了在網(wǎng)絡(luò)被攻擊后能夠調(diào)查到攻擊者的地址位置,可以對(duì)登錄人IP地址進(jìn)行記錄,但是通過IP地址進(jìn)行位置確定具有一定局限性,調(diào)查過程較為繁瑣,所以需要對(duì)防火墻進(jìn)行及時(shí)更新和優(yōu)化[2]。結(jié)論:綜上所述,目前電力企業(yè)信息網(wǎng)絡(luò)安全上存在較多問題,這些問題主要由員工素質(zhì)不足和企業(yè)對(duì)安全不夠重視等因素引。要保證信息網(wǎng)絡(luò)的安全性,需要加強(qiáng)從業(yè)人員素質(zhì)、嚴(yán)格監(jiān)察登錄人員權(quán)限以及記錄登錄人員信息等方面實(shí)現(xiàn),保證信息網(wǎng)絡(luò)的安全性。
參考文獻(xiàn)
[1]張永平.簡述電力企業(yè)信息網(wǎng)絡(luò)安全防護(hù)技術(shù)[J].科技與企業(yè),2015(23):81.
[2]黃小花.談?wù)劸W(wǎng)絡(luò)中的IP地址與MAC地址[J].數(shù)字技術(shù)與應(yīng)用,2015(12):41.
【電力企業(yè)信息網(wǎng)絡(luò)安全措施的論文】相關(guān)文章: