發電企業信息安全防護體系的淺析
前言近年來,隨著電廠企業向智能化、數字化方向發展,電子信息技術在電廠建設及生產過程的辦公環境中應用逐漸更廣泛、更深入。員工更多的工作將會通過手機、電腦、網絡和辦公軟件等電子信息技術手段去完成,以便
前言
近年來,隨著電廠企業向智能化、數字化方向發展,電子信息技術在電廠建設及生產過程的辦公環境中應用逐漸更廣泛、更深入。員工更多的工作將會通過手機、電腦、網絡和辦公軟件等電子信息技術手段去完成,以便更好、更大地提高工作效率。而電子信息技術的廣泛應用必然伴隨著病毒、木馬等電子信息手段的攻擊,因此如何建設更安全、防護效率更高的信息安全防護體系是建設綠色數字化電廠的關鍵。
一、信息安全需求分析
1、安全風險分析
電廠由于安全防護設備單一,且安全防護能力薄弱。面臨的安全風險幾率也相對較高。首先,在內部員工通過電腦訪問、下載、上傳數據到服務器的過程中,網絡交換機和遠程服務器等設備都有可能遭受病毒或木馬的攻擊,導致服務器或網絡環境癱瘓。這些終端極易遭受到外部、內部黑客攻擊、拒絕服務、信息竊取、身份假冒、系統破壞的風險;其次,全WIFI覆蓋的網絡環境,并為員工或基建期建設隊伍配發移動終端如手機、平板電腦等設備,因此電腦與遠程服務器交互式訪問過程中的不安全因素在移動終端上同樣危險,容易威脅到網絡和服務器的安全;再次,WEB服務器、數據庫服務器和三維模型服務器等關鍵業務,同樣面臨著來自應用層、系統層、網絡層、數據層的攻擊和威脅。主要威脅如下:
(1)DDOS、SQL注入、XSS、信息竊取等;
(2)身份竊取、假冒、否認、越權訪問、病毒、木馬、惡意程序、系統漏洞攻擊、遠程溢出、暴力破解等;
(3)ARP攻擊、網絡嗅探、Dos、DDOS拒絕服務、蠕蟲、網絡木馬等;數據庫篡改、數據庫破壞、數據竊取等;
(4)由于業務系統的高可用性要求,關鍵信息系統的宕機、數據丟失造成的安全問題也是一大安全風險。
2、安全總體需求
電廠網絡安全需求是一個綜合性的多維問題,概括起來可以歸納為以下幾個方面:信息的保密性,信息的完整性,資源的可用性,身份的真實性,以及行為的抗抵賴性。具體說明如下:
(1)信息保密性需求:需要保證敏感的企業信息、用戶隱私及交易數據不被泄露給未授權的或不可信的第三方。
(2)信息完整性需求:需要保證企業信息和交易數據的精確性和可靠性,包括防止信息丟失、錯誤以及非法用戶對信息的惡意篡改。
(3)資源可用性需求:合法用戶對系統資源在規定的權限下即時可用,不會因外部威脅、系統故障或人為誤操作而使資源丟失,即使在某些非正常情況下發生系統中斷,也應能在最短時間內恢復運行。
責任編輯:大云網
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志