電力企業(yè)信息化安全現狀及管理對策
隨著電力企業(yè)信息化的不斷發(fā)展,信息安全所面臨的危險同時滲透到電力企業(yè)生產、經營的各個方面,信息安全問題已成為影響電力安全生產的重大問題。
1 電力企業(yè)信息安全管理現狀
1.1電力企業(yè)信息安全形勢嚴峻
電力企業(yè)內部各業(yè)務數據在網絡流轉,一旦出現信息泄密或篡改數據的情況,將給國家造成難以估量的損失。電力企業(yè)網絡每天遭受惡意試探式攻擊達數萬次,如此龐大的信息網絡和高頻率的網絡攻擊,使電力企業(yè)信息安全的局勢尤為嚴峻。同時電力企業(yè)各種信息在業(yè)務流程的參與者之間流動,如果系統(tǒng)關鍵數據被竊取和篡改,信息系統(tǒng)的非正常停運和癱瘓,將會嚴重影響電力企業(yè)和電力系統(tǒng)的正常運行。
1.2電力企業(yè)信息安全防護困難
電力企業(yè)信息系統(tǒng)是由眾多復雜的子系統(tǒng)(如廣泛分布于各級調度中心、發(fā)電廠、變電站的業(yè)務系統(tǒng))所組成的超大規(guī)模、廣域分布和分級遞階的大系統(tǒng),各種業(yè)務系統(tǒng)之間需要進行復雜的信息交換和相互協(xié)作。如何確保電力系統(tǒng)不同企業(yè)之間及其內部在進行方便、高效信息交換和相互協(xié)作的同時,防止來自于內外域各種用戶非法或無意的攻擊、誤操作,防止信息泄漏等,就成為一個極為關鍵的瓶頸問題。
1.3電力企業(yè)信息安全防護相關規(guī)程
2005年國家電力監(jiān)管委員會頒布了《電力二次系統(tǒng)安全防護規(guī)定》用以指導電力部門在信息化和安全方面的建設。國際電工委員會的IEC 27001標準規(guī)定了信息安全管理體系(ISMS)要求與信息安全控制要求,與之配套的IEC 17799標準提供了一套綜合的、由信息安全最佳慣例組成的實施規(guī)則。IEC 27001和IEC 17799標準已在我國電網企業(yè)廣泛應用。國際大電網會議(CIGRE)于2006年至2009年成立了工作組,并發(fā)布了適用于電力公司信息安全框架、風險評估和安全技術的規(guī)范,將基線控制、邏輯圖等引入電力公司信息安全管理中。
2 電力企業(yè)信息安全管理風險分析
2.1信息安全體系層面
2.1.1信息網絡結構和邊界風險
電力企業(yè)在信息網絡結構上存在核心交換機選型不合理等問題,如核心交換機是一臺二層交換機,網絡的安全問題只有通過應用系統(tǒng)去解決。另外,電力企業(yè)的信息大多以各種方式與互聯(lián)網連接,由于不同安全域之間的網絡連接沒有有效的訪問控制措施,來自互聯(lián)網的訪問存在潛在的掃描攻擊、DOS攻擊、非法侵入等。
2.1.2病毒侵害和網絡攻擊
電子郵件系統(tǒng)的廣泛使用,使計算機病毒擴散速度大大加快,網絡成了病毒傳播的最好途徑,計算機病毒已成為電力企業(yè)網絡最嚴重的安全風險之一。目前網絡攻擊手法已經融合了多種技術,部分電力企業(yè)中的防病毒軟件只能查殺病毒,卻不能有效地阻止病毒的傳播;入侵檢測系統(tǒng)可以檢查出蠕蟲在網絡上傳播,卻不能清除蠕蟲;補丁管理可以防止蠕蟲的感染,卻不能查殺蠕蟲。企業(yè)各個安全產品單獨工作,無法系統(tǒng)地查殺病毒并防止病毒傳播。
2.1.3系統(tǒng)安全風險
系統(tǒng)安全風險主要指操作系統(tǒng)、數據庫系統(tǒng)和各種應用系統(tǒng)所存在的安全風險。目前不少電力企業(yè)網絡使用的操作系統(tǒng)仍然是以Windows系列操作系統(tǒng)為主。不管使用哪一種操作系統(tǒng)都存在大量已知和未知的漏洞,這些漏洞可以導致人侵者獲得管理員的權限,可以被用來實施拒絕服務等攻擊。
2.1.4信息日常傳遞風險
電力企業(yè)和外部的單位都有著許多工作聯(lián)系,日常許多信息數據都需要通過互聯(lián)網來傳輸。網絡中傳輸的這些信息面臨著各種安全風險,例如被非法用戶截取,從而泄露企業(yè)機密;被非法篡改,造成數據混亂、信息錯誤從而造成工作失誤等。非法用戶還有可能假冒合法身份,發(fā)送虛假信息,給正常的生產經營秩序帶來棍亂,造成企業(yè)損失。
2.2信息安全管理層面
2.2.1信息安全管理措施不到位
電力企業(yè)因配置不當或使用過時的操作系統(tǒng)、郵件

責任編輯:何健
-
11個試點項目!河北省2021年度電力源網荷儲一體化和多能互補試點項目公示名單
2021-12-22電力源網荷儲一體化和多能互補試點項目 -
能源服務的線上線下
2021-12-20能源服務 -
廣東:支持建設電、熱、冷、氣等多種能源協(xié)同互濟的綜合能源項目 培育綠色交易市場機制
2021-12-20多種能源協(xié)同
-
11個試點項目!河北省2021年度電力源網荷儲一體化和多能互補試點項目公示名單
2021-12-22電力源網荷儲一體化和多能互補試點項目 -
廣東:支持建設電、熱、冷、氣等多種能源協(xié)同互濟的綜合能源項目 培育綠色交易市場機制
2021-12-20多種能源協(xié)同 -
浙江“兜底”售電為何有人點贊有人不爽?
2021-12-20售電
-
分錢、分糧、分地盤…大秦電網招募售電合伙人
2021-01-28大秦售電,招募,貴州區(qū)域,合伙人,限50個,名額,月入上萬,不是夢 -
10月份用電量延續(xù)較快增長態(tài)勢 國民經濟持續(xù)恢復向好
2020-11-17全社會用電量,國家電網,產業(yè)用電量 -
能源市場“負價格”事件分析及啟示
2020-11-03電力現貨市場,電力交易,電改
-
國家發(fā)改委給14家單位回函了!完善落實增量配電業(yè)務改革政策的八條建議
2021-03-10國家發(fā)改委,增量配電,業(yè)務改革,政策,八條建議 -
2020年增量配電研究白皮書:河南、云南、山西、浙江、江蘇五省區(qū)改革推動成效顯著
2020-11-16增量配電,研究,白皮書 -
貴州電網關于支持務川電解鋁產能指標的建議
2020-11-10務川電解鋁產能指標
-
能源服務的線上線下
2021-12-20能源服務 -
【電改新思維】目錄電價“天花板”掀開后,對電力營銷系統(tǒng)的影響
2021-10-16全面,取消,工商業(yè)目錄,銷售電價 -
國家發(fā)改委答疑電價改革
2021-10-15國家發(fā)改委,答疑,電價改革
-
【電改新思維】目錄電價“天花板”掀開后,對電力營銷系統(tǒng)的影響
2021-10-16目錄電價,電力,營銷系統(tǒng),影響,電改 -
電改里程碑文件——真的放開兩頭
2021-10-15全面,取消,工商業(yè)目錄,銷售電價 -
【電改新思維十七】目錄電價“天花板”被捅破,對市場化電費結算方式有何影響?
2021-05-20電改,電價,市場化電費,結算方式,大秦電網