縣級供電企業(yè)的信息安全防控思路
隨著云南電網(wǎng)公司信息化步伐的加快,信息化支撐全面創(chuàng)先的作用凸顯,6+1系統(tǒng)的上線運行,縣級供電企業(yè)對信息化工作的要求越來越高,信息安全性、完整性和可靠性已成為縣級供電企業(yè)信息安全需要保障的內(nèi)容。信息安
隨著云南電網(wǎng)公司信息化步伐的加快,信息化支撐全面創(chuàng)先的作用凸顯,“6+1”系統(tǒng)的上線運行,縣級供電企業(yè)對信息化工作的要求越來越高,信息安全性、完整性和可靠性已成為縣級供電企業(yè)信息安全需要保障的內(nèi)容。信息安全防控工作應(yīng)當(dāng)長抓不懈、任重道遠。
加強縣級供電企業(yè)信息安全防控教育
信息安全是信息化工作的重中之重,必須將信息安全納入到縣級供電企業(yè)安全管理體系中,并與生產(chǎn)安全置于同等重要的位置,長效管理,常抓常新。為保證信息安全的成功和有效,縣公司信息主管部門應(yīng)對部門、供電所各崗位人員進行信息安全培訓(xùn)?;鶎影嘟M和供電所員工,應(yīng)用能力相對薄弱,亟需定期開展信息安全知識培訓(xùn)和考核。所有員工必須了解并嚴(yán)格執(zhí)行企業(yè)信息安全策略,明確其對企業(yè)信息安全所承擔(dān)的職責(zé)和義務(wù),要求能夠保證自己的計算機和相關(guān)應(yīng)用的安全。
加強密碼管理工作
縣級供電企業(yè)對網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、業(yè)務(wù)系統(tǒng)的密碼管理相對松懈,通過安全加固工作,必須對網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)等各類密碼妥善治理,杜絕默認(rèn)密碼,出廠密碼,無密碼和容易猜測的密碼,防止非法用戶入侵使用。密碼要及時更新,特別是有員工調(diào)離時密碼一定要及時更新。減少應(yīng)用系統(tǒng)的賬號共用、通用。
加強信息介質(zhì)的管理
縣級供電企業(yè)對信息介質(zhì)的管理相對薄弱,信息介質(zhì)存在較大的信息安全隱患。企業(yè)員工使用的信息介質(zhì)要防止丟失和被盜,移動存儲介質(zhì)注冊時要限制使用自由存儲區(qū)域,減少使用通用密碼。建立報廢的介質(zhì)的清除和銷毀制度,加強報廢介質(zhì)管理。增加計算機管理人員配備和加強計算機管理網(wǎng)絡(luò)建立,逐步減少外送維修,防范外修過程中存儲介質(zhì)信息的泄密及病毒感染。
加強安全設(shè)備、技術(shù)投入
縣級供電企業(yè)信息安全設(shè)備的缺失,技術(shù)力量薄弱,給信息安全工作帶來困難。應(yīng)用先進的加密技術(shù)和訪問控制等安全措施,來實現(xiàn)文件存儲和傳輸?shù)谋C芎屯暾砸?。?yīng)引進入侵檢測系統(tǒng)提供企業(yè)級的安全檢測手段,最大限度地、全天候地實施網(wǎng)絡(luò)監(jiān)控。在事后分析的時候,可以清楚地界定責(zé)任人和責(zé)任事件,為網(wǎng)絡(luò)治理提供強有力的保障。建議取消DHCP服務(wù),在交換設(shè)備上使用MAC地址與IP地址的綁定,加強接入內(nèi)網(wǎng)設(shè)備的有序管理。
加強內(nèi)網(wǎng)外聯(lián)治理
在縣公司局域網(wǎng)管理上,加強內(nèi)網(wǎng)外聯(lián)知識與危害性的廣泛宣傳,對發(fā)生內(nèi)網(wǎng)外聯(lián)事件的人要嚴(yán)肅處理,捆綁考核。在技術(shù)上,內(nèi)、外網(wǎng)的設(shè)備接入要有明顯的物理隔離和標(biāo)志,防止誤操作的發(fā)生;杜絕計算機內(nèi)外網(wǎng)混用;嚴(yán)格防范ADSL等設(shè)備接入內(nèi)網(wǎng)終端。
加強信息安全責(zé)任制考核
信息安全需要相關(guān)的責(zé)任考核制度保駕護航,保障信息安全必須強化信息安全考核機制的執(zhí)行,對發(fā)生的信息安全事故或隱患,要通過技術(shù)手段追蹤到責(zé)任人,并按照四不放過的要求,組織分析調(diào)查,落實考核、落實整改措施,并舉一反三,深化對全體員工信息安全責(zé)任考核管理。
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
區(qū)塊鏈牽手AI 能否實現(xiàn)技術(shù)爆發(fā)?
-
區(qū)塊鏈技術(shù)在能源互聯(lián)網(wǎng)中的應(yīng)用及挑戰(zhàn)
-
國家能源局:到2020年有效解決棄水棄風(fēng)棄光問題
-
上海發(fā)改委:關(guān)于開展全國碳交易2016、2017年度碳排放報告及排放監(jiān)測計劃制定工作的通知
-
電力行業(yè)率先入局 碳市場機遇與挑戰(zhàn)并存
-
美國電力行業(yè)碳市場建設(shè)主要經(jīng)驗借鑒
-
區(qū)塊鏈牽手AI 能否實現(xiàn)技術(shù)爆發(fā)?
-
區(qū)塊鏈技術(shù)在能源互聯(lián)網(wǎng)中的應(yīng)用及挑戰(zhàn)
-
國家能源局:到2020年有效解決棄水棄風(fēng)棄光問題