电网企业网络信息安全管理.docx
《电网企业网络信息安全管理.docx》由会员分享,可在线阅读,更多相关《电网企业网络信息安全管理.docx(19页珍藏版)》请在优知文库上搜索。
1、电网企业网络安全分析与对策摘要随着我国经济的发展、技术的进步,电网的构建也从原始的人工管理发展到了如今的信息化管理。随着电网信息智能化时代的到来,电力系统越来越依托于信息管理系统,因此电网的网络信息安全就成为了一个及其重要的项目。如何保证电网网络信息的安全成为了当前智能电网下的重要研究项目。电网企业在网络信息安全管理方面存在很多问题,影响了电网企业的信息安全。电网企业的网络信息安全与整个企业的运营与发展息息相关,如何合理有效的管理电网企业网络信息系统成为企业发展的重要着眼点,网络信息系统涉及到硬件和软件两方面,而网络信息安全管理包含管理人员、设备、数据等许多方面,需要落实健全信息化基础设施、营
2、销管理系统的推广运用、熟练运用生产、调度自动化系统以及熟练运用生产、调度自动化系统的要求,才能将安全防范工作做的越来越好,保证电力信息系统高可靠性、高安全性以及高效稳定的运行。同时,企业信息安全的管理人员必须要做好对信息资产的风险评估,预估风险给企业带来的损失,接下来有针对性的考虑采用何种手段来避免每种风险,目前,常用的风险解决方式有以下几种:转移风险、避免风险以及接受风险等,从而实现为管理部门给出网络信息安全的策略及有效性指导。从企业的高层管理人员重视该安全教育的意义,务必切实可行的将安全教育体系嵌入到企业管理文化的架构中,才能保证电网企业网络信息安全管理的高效执行。关键词:电网企业;企业网
3、络信息;网络信息安全;信息安全管理1绪论11.1 选题背景11.2 研究意义11.3 国内外研究现状22电网企业网络信息安全管理相关理论42.1 电网网络信息安全的概述42.2 信息安全的攻防新技术42.2.1 高级持续威胁攻击与防护技术42.2.2 基于沙箱的恶意代码检测技术52.2.3 基于异常的流量检测技术52.2.4 漏洞扫描技术52.3 电网企业网络信息安全的目标62.3.1 控制访问62.3.2 权限分明62.3.3 信息力口密62.4 电网企业信息化发展的特点62.4.1 相对完善的基础设施62.4.2 成熟应用的自动化系统62.4.3 广泛使用的营销管理系统62.4.4 逐渐推
4、进的管理信息系统63电网企业中现有网络信息管理存在的安全问题73.1 组织机构不够完善73.2 网络信息化管理在企业文化中缺乏重视度73.3 电网企业信息化管理方式落后于网络信息化发展进程73.4 网络信息安全存在隐患74电网企业中网络信息管理的措施94.1 重视安全规划和制度建设并加强安全管理94.2 信息化机房安全设计实现104.2.1 机房改造建设目标104.2.2 机房安全改造实施114.3 内外网隔离安全设计实现124.3.1 内网隔离实施技术应用124.3.2 外网隔离实施技术应用134.3.3 针对内外网隔离采取的管理制度及考核体系134.4 其他安全手段设计实现144.4.1
5、网络结构安全设计实现144.4.2 防病毒系统安全设计实现15结论16参考文献171.1 选题背景电力信息网络安全体系的建设俨然成为近些年电网企业建设电力信息化核心。各个电网企业围绕提高电力调度数据网络的安全状况,确保电力生产安全等方面提高建设网络安全。众多的电网企业提高防攻击以及防病毒安全的软件建设以及系统硬件、网络身份认证,各个单位都建设各种不同种类、不同等级信息网络安全体系。中国的电机工程学会的电力信息化专业委员会将电力领域建设信息化实施抽样检测表明:2014年电力信息化建设资金中信息安全以及信息网络全部投进其他的项目中,电网企业的信息网络全部建设防火墙体系,37.67%进行了内外网络物
6、理隔离等相关的安全手段、61%构建了数据备份体系、38.46%构建了认证身份体系、61.50%构建入侵检测体系、52.61%构建扫描漏洞体系、92.30%构建网络防病毒体系。在加强规范信息以及网络安全制定、管理以及完善信息网络安全管理体制、制定网络安全管理制度等管理相关措施,各个电网企业都做了不少工作。同时把电力信息网路管理收进电力安全管理生产系统中,如注重电力安全生产一样注重管理网络安全。实施网络信息安全运营报告体制以及监督管理等体制,加强信息以及网络保障安全工作的水平以及能力,构建安全预案,加强防灾抗灾性能,网络运营率在百分之九十九以上,确保稳定、安全运营。电网企业关系着国民经济与生产发展
7、,是重要的支柱型骨干企业,同时电网企业的地域涉及面较广,业务应用类型相对复杂,网络构造相互交错,企业的生产和经营等应用体系互相缠绕。就电网企业来说,计算机网络以及信息体系是企业常规运转关键,是否安全、稳定、可靠的运行使电力体系稳定性受到一定的影响,且还能够使当地的经济发展能够有序发展,为企业的计算机网络以及信息体系完美运行赢取凭证,是企业需要重视的问题。1.2 研究意义网络信息体系早已发展成电网企业支撑运行的平台,同时渐渐的成为以综合信息网以及调度信息网为基础不同管理区形式的电网企业网络信息体系构造。设计管理信息、电力市场营销、电网生产运行、项目建设工程、物资财务等与管理、经营、生产相关的层面
8、,其信息共享资源程度持续加深。就电网企业而言,是否能够确保网络安全和网络信息中的信息安全问题,使企业增效以及发展受到一定影响,同时还会联系到电网企业的电网运营健康状况,使国家电网完成进程,使人们生活水平以及各领域发展受到一定影响。将安全分区用作技术手段不同管理区形式网络信息体系安全防护手段,一定程度上确保信息数据可控运营,防止受到逻辑异网、物理等潜在破坏。迈进新世纪,信息技术以及计算机网络和信息安全防护手段以及计算机网络持续进步,导致部分电力单位普遍对于信息安全认知和应用以及计算机网络认知不同。就近期出现的计算机信息以及网络问题,认识基本上不够清晰,尚存许多盲点,构成电网企业网络安全信息较为薄
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电网 企业 网络 信息 安全管理