大數(shù)據(jù)環(huán)境下的電力企業(yè)信息安全保障策略
IT世界正在迅速擁抱“大數(shù)據(jù)”,同時“大數(shù)據(jù)安全”問題不可避免的已經(jīng)成了業(yè)界人所共知的名詞,各種探討信息安全的會議、論壇無不談及大數(shù)據(jù)安全。大數(shù)據(jù)技術(shù)在帶來機遇的同時,帶來更多安全問題。作為新的信息富礦,大數(shù)據(jù)容易成為黑客重點攻擊的對象,各種威脅數(shù)據(jù)安全的案例也層出不窮。
據(jù)統(tǒng)計,每年全球因安全問題導致的網(wǎng)絡(luò)損失已經(jīng)可以用萬億美元的數(shù)量級來計算,我國也有數(shù)百億美元的經(jīng)濟損失,然而安全方面的投入?yún)s不超過幾十億美元。雖然國民整體的安全意識越來越高,但是人們普遍認為IT信息安全只是IT部門的事情,而且很多人都誤認為平時沒有出現(xiàn)信息危機就很安全。因此,大部分電力企業(yè)目前的安全投入也遠遠卻沒有滿足現(xiàn)實的需求。
如何才能讓電力企業(yè)信息安全更加穩(wěn)固?國富安公司推出了全面的差異化安全解決方案以及定制化安全服務,幫助電力企業(yè)應對風險管理、安全合規(guī)的業(yè)務需求,實現(xiàn)在復雜IT運作狀態(tài)下不受任何安全問題的侵擾。為了避免電力企業(yè)因信息安全隱患而造成的損失,國富安專家建議:
做好安全評估
許多電力企業(yè)雖然意識到了信息安全的重要性,但是并不知道自己目前的安全狀況,也不清楚存在哪些安全隱患,國富安公司能夠針對電力企業(yè)安全的薄弱環(huán)節(jié),為電力企業(yè)做安全風險的評估,通過評估制定出合理完善的整體防護安全策略。構(gòu)建安全服務、解決方案、安全產(chǎn)品“三位一體”的信息安全服務體系,全方位、多角度的為客戶提供系統(tǒng)安全保障服務。
提高安全意識
電力企業(yè)的IT部門各崗位重要責任之一就是保障本公司IT信息的安全、完整與可用性。所以,在職責上要清晰明確IT部門的安全責任,通過收集、分析與調(diào)查事件,來檢測信息安全違反行為,把IT信息安全的質(zhì)量、健全性和可靠性通知和報告高層管理人員,確保IT信息安全的職能集成在業(yè)務流程過程中而不是獨立的任務。
此外大部分電力企業(yè)都愿意花大把的錢購買服務器、交換機、防火墻,卻很少去加強電力企業(yè)IT信息的管理安全策略。因此,管理短視正是目前IT信息安全最大的隱憂,提高IT部門對信息安全的認識也是電力企業(yè)IT信息安全的重中之重。
電力企業(yè)IT部門不但自己要提高安全意識,還要不斷推進電力企業(yè)全體成員的IT信息安全意識建設(shè)。因為保障IT信息安全的根本立足點,不是對設(shè)備的保護,也不是對數(shù)據(jù)的看守,而是規(guī)范電力企業(yè)員工的IT信息行為,這也是上升到對人的管理的措施。事實上所有的員工都會是IT信息安全的威脅。因此,在人員越來越流動的今天,有效的做法是要給員工進行相關(guān)培訓,告知員工哪些資料是機密資料應該要慎重處理。提高全體成員的安全意識,做到防微杜漸,以小見大。
采取全面保護措施
電力企業(yè)應當從“身份生命周期管理”的角度去多方位考慮,力求在數(shù)據(jù)安全保護方面得到全面化的管理,而不是單一依靠監(jiān)控軟件達到數(shù)據(jù)防泄漏的目的。生命周期管理模型包含創(chuàng)建帳戶、分配權(quán)限、身份認證與訪問控制、用戶行為審計、角色變更和賬戶回收等幾個方面。數(shù)據(jù)安全是一個系統(tǒng)思維,從整體考慮,包括從客戶的可接受程度,包括說消費者可接受程度,來真正考慮信息安全怎樣去建設(shè)。
以國富安的身份與訪問集中管理平臺(GFA IAM)產(chǎn)品為例,該產(chǎn)品從統(tǒng)一身份認證、單點登錄、授權(quán)與訪問控制、行為審計與責任認定等多個方面進行了綜合性權(quán)衡以及全面化設(shè)計,確保電力企業(yè)隱私信息數(shù)據(jù)不向外擴散。該平臺的設(shè)計目標是為用戶提供一套基于數(shù)字身份的應用安全支撐平臺,是一套完善的集成化身份與訪問管理解決方案,用于幫助電力企業(yè)高效安全地解決動態(tài)環(huán)境下的身份與訪問管理問題,從而達到降低安全風險的同時大幅降低管理成本的目的。
目前,國內(nèi)外一些列的泄密事件將安全問題推到了眾人的面前,這個問題只會越來越突出,越來越重要。所以,身處信息時代,數(shù)據(jù)永遠是電力企業(yè)最需要保護的東西,未來的數(shù)據(jù)安全將以高度集成化和標準化為趨勢,立體全面的對電力企業(yè)甚至國家的安全提供保障。
責任編輯:小沈
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計 -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務,新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進這個行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計 -
中國自主研制的“人造太陽”重力支撐設(shè)備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務,新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市