前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇電力安全防范措施范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
DOI:10.16640/ki.37-1222/t.2017.03.136
0 引言
電力調度在整個電網系統(tǒng)運行中發(fā)揮著指揮中心的作用,其主要目的是為電網正常、安全運行提供服務,科學的調度可大大減少電力事故的發(fā)生率、可顯著降低電力系統(tǒng)中的安全風險。因此,為確保電力系統(tǒng)始終處于穩(wěn)定、安全的運行狀態(tài),就需要調度人員具有較高的安全意識,并可做好各種安全風險的預防準備,以實現(xiàn)未雨綢繆,最終為整個電力系統(tǒng)的安全運行提供良好條件。那么,如何有效防范電力調度運動中的安全隱患,是調度人員急需思考的問題。
1 研究電力調度安全風險的意義
隨著市場經濟與社會的快速發(fā)展,對電能的需求量也迅速攀升,這就使得電力企業(yè)在獲得發(fā)展新機遇的同時也面臨更大挑戰(zhàn)。電力調度是確保電網安全運行的基礎與途徑。而電網調度對技術要求很高,不管那一個安全管理活動中出現(xiàn)了一丁點風險問題,都會導致電力事故的發(fā)生,從而不利于整個電網的安全、穩(wěn)定運行。從電力調度風險管理的研究內容我們可以得知,調度風險防范是指,從分析風險、識別風險、預防及控制風險等方面恰當劃分電力調度過程中可能出現(xiàn)的各種潛在風險與安全隱患,在此基礎上深度剖析出現(xiàn)這些風險因素的根本原因是什么,并將此作為制定有效的安全防范措施的以及,從而盡可能阻止各種風險的蔓延與擴大,這在促進電力調度管理效率及提高整個電網的安全等級方面有重大積極意義。另一方面,電網調度工作人員建立責任意識與安全意識也是有效防范電力調度運行安全風險的重點內容?;陔娏φ{度中的安全事故具有較大的不確定性,這就需要調度工作者通過對電力調度安全風險的深入研究全面了解各種不正確操作的危害性,從而在日常工作中更加嚴格地要求自己、規(guī)范自己的一舉一動,進而確保自己的每一個操作都符合電力調度準則,且具有很高的時效性與科學性,最終切實降低因人為因素導致的調度安全故障的發(fā)生幾率。
2 當前電力調度運行中存在的安全隱患因素
筆者通過多種途徑的調查發(fā)現(xiàn),當前我國很多電力企業(yè)普遍采用的是智能化的電力調度設備,大多數(shù)變電站都是借助計算機等現(xiàn)代化設備對電力習題的日常運行情況事實監(jiān)督與管理的,這就傳統(tǒng)的人工調度模式相比,調度質量與效率有明顯提高。但是,電力調度中用到的多種設備與技術對操作水平有很高的要求,任何一個環(huán)節(jié)出現(xiàn)問題都會大幅增加電力調度運行中的安全風險,嚴重的話還會導致很大的人員傷亡及經濟損失。現(xiàn)將電力調度中存在的安全風險總結如下:①電力調度過程中的安全風險。在電力調度的運行中,電力設備施工不當、設計不規(guī)范等因素都會導致安全問題的出現(xiàn),再加上一些不科學的信息將真實的調度信息覆蓋后使得調度人員難辨真假,從而導致調度安全風險的發(fā)生。另一方面,因為部分電力設備經年累月的使用而出現(xiàn)了破損與老化問題,也極易降低電力調度運行安全性與穩(wěn)定性的降低,甚至還會引發(fā)嚴重安全事故。②電力調度管理中的安全風險。電力調度設備是執(zhí)行電力調度指令的主要載體,如果對這些設備與技術管理不當?shù)脑捑蜆O易增加安全風險。比如,電力調度工作人員沒有精準分析調度故障的各種數(shù)據(jù),沒有遠程遙控調度設備從而不能及時檢修電力設備中的故障等。部分管理人員安全風險防范意識十分淡薄,不重視對調度現(xiàn)場的嚴格管理,這都會數(shù)據(jù)備份及事故預防工作產生不良影響。另一方面,當前有些電力調度沒有現(xiàn)有先進、有效的技術,在制定電力調度制度章程時沒有進行充分的調查與調研,這就使得制定出的制度可行性不強,不能真正規(guī)范與約束電力調度人員的行為,從而導致調離調度管理中出現(xiàn)較多的安全風險因素。
3 有效防范電力調度運行中安全風險因素的措施
基于上文歸納的我國電力調度運用中存在的一些安全風險因素,筆者在全面分析及深度探究導致這些安全風險因素出現(xiàn)的真正原因基礎上,依據(jù)自身多年從事電力調度運行工作的經驗,提出了幾點防范措施。
3.1 有效防范電力調度操作中安全風險的措施
電力調度操作都是由工作人員發(fā)出的,操作的正確性、科學性、恰當性與否直接影響了電網系統(tǒng)能否安全、穩(wěn)定運行。因此,電力企業(yè)應充分重視調度操作人員對整個電網運行情況的影響作用,并積極為他們提供培訓教育機會,使得他們都具有正確、規(guī)范操作電力調度設備的能力與水平。另一方面,調度工作人員還應具有規(guī)范填寫工作票的習慣,借助明確設備的說明、檢修要求、時間、內容、編號、命令等,及時批答符合標準的工作票,并根據(jù)資格證恰當擬寫指令票。調度人員在仔細審核模擬盤、SCADA的實際運行情況時,還應詳細核對電力調度設備的現(xiàn)場運行情況,這是因為調度設備的現(xiàn)場中性點及接線形式等都會影響調度系統(tǒng)的正常運行。在電網存在兩個或兩個以上的操作單位時,應將實際運行方式作為操作依據(jù),對設備的狀態(tài)進行合理切換,并嚴格檢修停電與復電條件。在審核指令票的過程中,工作不僅應具有較高的調度能力,而且還有對調度接任非常熟悉,從而確保操作命令都非常規(guī)范,最終合理調整停電范圍與停電時間。并且,擬寫、審核操作票之后,工作人員還應依照實際實踐及時安排操作票的預發(fā)工作。需要主義的是,電力調度工作人員在預發(fā)操作票時應依照操作票的時間、內容、單位、編號等恰當調令指令票,以推動電力調度系統(tǒng)高效、安全運行。
3.2 有效防范電力調度管理中安全風險的措施
筆者在調查中發(fā)現(xiàn),在電力調度安全風險管理中,管理人員是最活躍與核心的因素,其自身安全意識、責任心、綜合素質的的強弱對管理成效的優(yōu)劣有重大影響作用。因此,要想有效防范電力調度管理中的安全風險,就需要電力企業(yè)積極采取措施最大限度提高工作人員的安全意識、責任心及綜合素質。失誤操作是電力調度運行中導致安全風險出現(xiàn)的主要因素,所以,在日常的電力調度中,應加大對調度人員操作規(guī)范與操作技術的監(jiān)督與控制力度,盡可能減少失誤操作的出現(xiàn)。只有讓電力調度人員擁有較高的操作能力及豐富的專業(yè)知識,并具有足夠高的責任心及安全意識,才能使得他們在實際工作中時時處處做好安全風險防范,從而盡可能不出現(xiàn)失誤操作。在實際工作中,各個電力調度操作環(huán)節(jié)都應完全符合有關制度與章程的要求與標準,以有效預防因不良習慣及個人疏忽而導致的安全事故發(fā)生。工作者淡薄的安全意識是當前很多電力事故發(fā)生的主要原因,因此在具體的電力調度管理工作中,工作人員應謹慎、認真的態(tài)度做好每一項工作,詳細審核與檢查各個調度環(huán)節(jié),在簽收與審核調度工作時,工作者應始K具有很高的責任感,仔細審核工作票的內容與時間,以確保每一張工作票的內容都與工作需求完全相符。在日常的調度中應預先發(fā)放調度指令操作票,使得調度人員可預先掌握命令的操作程序與操作技巧。在安排調度指令時,管理人員應詳細合適每個工作人員的工作任務,依據(jù)有關標準嚴格審核票上的操作項目與預發(fā)時間,加大對常見安全事故的防范力度。
3.3 有效防范電力調度運行中安全風險的措施
要想切實提高電力調度運行的安全性與穩(wěn)定性,就需要與時俱進地更新調度技術,加大在自動化設備方面的資金投入。在選購與應用新設備時應詳細檢查各種設備的運行狀況及質量,嚴格排查設備中極易出現(xiàn)的安全風險問題。如果在設備檢查中發(fā)現(xiàn)問題,應及時整改與維修,盡可能借助新技術以彌補其缺陷。在采購先進設備時,應提前制定恰當?shù)牟少徲媱?,并嚴格根本采購計劃完成采購任務。在使用先進設備之前,應對其進行反復調試,以盡量減少設備在工作中出現(xiàn)故障的幾率。在運行設備的過程中,電力調度工作者應嚴格根據(jù)有關運行章程開展巡查工作,努力將運行中可能出現(xiàn)的安全風險因素全部排除,一旦發(fā)現(xiàn)風險性因素應及時采取有效措施予以處理與控制。另一方面,電力調度工作人員還應養(yǎng)成備份調度設備各種數(shù)據(jù)的習慣,從而最大限度降低調度設備自身風險因素所導致的安全問題發(fā)生幾率,最終為電力系統(tǒng)的穩(wěn)定、安全運行奠定基礎。
總之,電力調度是整個電網運行中的核心組成部分,發(fā)揮著重大的指揮中心作用,其對電力系統(tǒng)的工作效率產生重大影響。因此,為了給國民經濟發(fā)展提供充足、穩(wěn)定的電能,就需要電力企業(yè)充分重視電力調度工作,全面分析電力調度運行中存在的安全風險因素,積極采取有效措施進行預防及控制,從而切實提高整個電力系統(tǒng)的安全性與穩(wěn)定性,最終為社會主義現(xiàn)代化建設提供更充足與優(yōu)質的電能。
參考文獻:
[1]曾坤茂.電力調度運行中的安全風險分析及防范措施[J].科技與創(chuàng)新,2015(23):115-116.
【關鍵詞】:電力信息;信息安全;防范措施
1、電力信息安全問題分析
1.1信息安全防護技術不當
目前電力企業(yè)加大網絡信息化建設,雖然提高了信息化,但是卻忽略了網絡信息安全建設,包括防火墻設備、安全審計系統(tǒng)、入侵監(jiān)測系統(tǒng)等。此外,一些單位計算機病毒庫陳舊,數(shù)據(jù)加密以及其他的網絡安全措施不足,網絡信息系統(tǒng)存在極大的安全隱患。而一些網絡黑客和不法分子就是利用網絡信息系統(tǒng)中存在的一系列安全漏洞,通過計算機病毒、特洛伊木馬、網絡竊聽以及郵件截取和竊取管理權限等手段,對數(shù)據(jù)的安全性、保密性、可靠性造成了威脅,直接或間接地將國家、社會、經濟陷于風險之中。目前,電力行業(yè)所使用的辦公計算機仍然存在內外網混用的情況,而內外網之間的隔離強度還有待加強。
1.2網絡管理機制不健全
隨著4G時代的到來,固定互聯(lián)網已經逐漸向移動互聯(lián)網延伸,每個人都能不受時間、地域的限制,實時上網,但是網絡開放式管理模式也帶來了很多危害,諸如信息魚龍混雜、真假難辨以及政治有害信息等現(xiàn)象。而目前,公共事件發(fā)生之后,隔職能部門缺乏統(tǒng)一協(xié)調,資源不能整合,輿論導向難以被控制;對于一些緊急情況的處置機制也不夠到位,難以準確把握輿論引導的最佳時期,致使輿論失控,嚴重時造成更大的損失;此外一些輿論引導工作與實際工作銜接不夠緊密,引導信服力不夠,網絡信息管理手段單一,網絡輿情不能得到實時監(jiān)控和及時的解決。
1.3員工信息安全意識薄弱
人為失誤導致的計算機漏洞屢見不鮮,一些操作人員由于馬虎或者是計算機網絡方面的知識比較欠缺、相應的網絡安全意識薄弱,在操作時失誤,讓計算機陷入風險中。人為失誤導致的計算機網絡風險帶來的危害是不容忽視的。企業(yè)的職能部門以及單位人員的保密意識以及信息安全防護意識薄弱,需要保密的文件、文檔資料被存儲于互聯(lián)網計算機并且該計算機擅自連接互聯(lián)網,導致文件泄密的情況較為突出。此外,單位員工自我保護意識較差,對一些木馬文件以及電子郵件的鑒別能力稍顯不足,導致黑客及不法分子輕易地侵入單位計算機,通過一些木馬程序及病毒控制計算機,篡改、竊取機密文件。
1.4網絡技術專業(yè)人員匱乏,監(jiān)管制度不到位
網絡安全專業(yè)技術人員太過于匱乏,并且專業(yè)技術不夠強硬以及監(jiān)管措施不到位。除此之外,一些專業(yè)人員配備齊全的單位,將工作重心放在了網絡系統(tǒng)的使用,忽略了網絡的安全防范,致使網絡安全問題層出不窮。而一些單位則從未進行過網絡安全風險評估,對于網絡系統(tǒng)中存在的安全隱患及漏洞渾然不覺,不僅不能及時進行檢查、維護,而且間接地擴大了安全隱患。另外,部分單位對于網站服務器的監(jiān)管也不到位,一些網站的服務器甚至沒有任何的防護設備。將網站服務器進行托管在外以及租用運營商服務器的情況屢見不鮮,運營商只保障服務器的正常運行,對其安全防護措施基本放任不管,所以服務器基本處于失孤狀態(tài),出現(xiàn)網絡安全事故也在情理之中。網絡信息安全是一門綜合性學科,涉及到了計算機科學、網絡技術、通信技術等多個學科,主要是指利用網絡管理以及一些技術措施來維護網絡環(huán)境中數(shù)據(jù)的保密性、完整性,并且通過合理授權服務,保障用戶的數(shù)據(jù)安全。
2、防范措施探討
2.1加強技術更新以及對技術骨干的培養(yǎng)
電力企業(yè)在加大網絡信息安全管理投入的同時,除了不斷完善、更新網絡安全防護設備,還應將重心轉向專業(yè)技術人員培養(yǎng)。(1)從外外引進專業(yè)技術人才,為單位注入新鮮血液。(2)加大對技術人員的培B力度,定期對其進行培訓,保持知識的更新以及技術的更新。(3)不斷地更新建設,并且保持其安全、可靠。總之,除了加大對網絡信息安全的外部管理,還應從內部進行防御,建筑一道難以被攻破的圍墻,把一切可能發(fā)生的安全事故都隔絕在外。
2.2運用加密技術,保護信息
另外在研發(fā)新技術的同時,還應該加強對數(shù)據(jù)加密技術、身份證認證技術、防火墻、網絡反病毒技術、入侵檢測技術、加密路由器技術、安全內核技術等基本網絡安全技術的改進,為網絡用戶創(chuàng)建一個安全、高效的網絡信息平臺。
2.3加強信息安全的教育及宣傳
除了加強單位人員以及一些職能部門人員內的信息安全意識,還應該加強對網民的信息安全教育,強調守法意識、自我保護意識,提高其上網時的自我防范意識。在進行網絡信息建設管理的過程中,對于每個環(huán)節(jié)都應該融入信息安全技術,在進行培訓時,著重強調現(xiàn)有網絡管理人以及使用人員的信息安全意識,并且培養(yǎng)其抵御網絡攻擊的能力,在遇到網絡攻擊等情況時,能夠使用現(xiàn)有的安全手段和安全設施發(fā)揮其最大作用,維護自己的信息不受侵害,特別是一些保密性需求較強的單位及人員,還需要重點培養(yǎng)其敵情教育和保密教育,學會保護自己的信息,不斷提高保密意識、反竊密意識以及相關的技術。
2.4建立健全管理機制
除了以上措施,還應該進一步建立健全監(jiān)管機制,強化相關管理部門維護公共安全的職能,讓網絡信息安全的各項制度都能夠發(fā)揮其職能,在落實現(xiàn)有監(jiān)管機制以及法規(guī)的前提下,通過各種技術手段打擊非法行為,加強信息保密機制、設施改建,增強網絡在各種可能發(fā)生情況的應急能力,提高網絡的安全性、可靠性以及保密性。除此之外,還應該協(xié)調各部門之間的管理職能,整合各部門,形成合力,共同筑建網絡信息安全防護體系。
總結
電力企業(yè)的信息安全,關乎民生,隨著網絡信息化的發(fā)展,數(shù)字化的電力信息系統(tǒng)被普遍應用,網絡信息安全成為亟需解決的問題。除了高度重視,還應從技術、管理等方面提高網絡安全防范能力,促進網絡服務功能的實現(xiàn)。
【參考文獻】:
關鍵字:電子檔案 網絡安全 防火墻
當今對于普通的紙質檔案,已經有了非常成熟的管理制度和技術,一般能夠配備專門的檔案室以及專門的管理人員,對于文件特別是保密文件的調閱也有著嚴格的審批制度,在選址、防火、防盜方面也有相應的措施來保障文件檔案的安全。但對于電子檔案,卻還沒有詳細的操作性強的安全管理制度,電子檔案管理人員往往在不經意間造成了電子檔案的管理漏洞,形成安全隱患。另外,計算機技術迅速發(fā)展,各種攻擊以及破壞手段層出不窮,在電子檔案管理的很多環(huán)節(jié)都有可能出現(xiàn)問題。
電子檔案安全可靠的運行,不僅僅關系到數(shù)據(jù)本身的正常運行,更重要的是關系到所有與電子檔案管理業(yè)務和服務有關的正常業(yè)務開展,因此電子檔案管理的網絡、主機服務器、存儲設備、系統(tǒng)軟件等都應具有很高的安全保證、安全管理及安全防范措施。
一、防火墻訪問防范措施
防火墻是內部網絡與外部公共網絡之間的第一道屏障,是最受人們重視的網絡安全產品。從理論上看,防火墻位于網絡安全的最底層,負責網絡間的安全認證與傳輸,防火墻不僅要完成傳統(tǒng)的過濾任務,還要為各種網絡應用提供相應的安全服務。當今的防火墻產品正朝著數(shù)據(jù)安全與用戶認證、防止病毒與黑客侵入等方向發(fā)展。在電子檔案管理系統(tǒng)和外部網絡的連接處安裝防火墻設備,能夠根據(jù)會話信息、應用協(xié)議、訪問用戶、被訪問者資源等進行訪問控制規(guī)則設置,保證通過網絡邊界的會話層得到一定的控制,同時,為了保證整體安全性,防火墻設備自身具備高度的安全性。
另外,在電子檔案管理系統(tǒng)和各個地區(qū)服務點(Pointof Service,POS)之間,以及存在不同安全等級的系統(tǒng)之間的互聯(lián)邊界處也應采用防火墻和虛擬局域網(Virtual Local Arca Network,VLAN)劃分等安全訪問控制措施。
二、網絡入侵檢測防御
網絡入侵防御設備(Intrusion Prevention System,IPS)在網絡入侵行為進入被保護網絡之前通過報警、阻斷等措施為電子檔案管理系統(tǒng)提供保護,目的是對網絡侵入行為進行阻截,同時,在電子檔案管理中的某些網段也需要采用網絡侵入檢測系統(tǒng)(Intrusion Detetection System,IDS),即針對網絡侵入進行監(jiān)測,它可以自動識別種種侵入模式,在對網絡數(shù)據(jù)信息進行分析時與這種模式進行匹配,一旦發(fā)現(xiàn)黑客有侵入的企圖,就會自動報警,目的是通過對網絡侵入者的檢測,彌補防火墻等邊界安全軟件的不足,及時發(fā)現(xiàn)網絡中違反使命策略的行為和受到黑客攻擊的跡象。網絡侵入防御設備也對蠕蟲木馬病毒攻擊進行識別,并進行有效的攔截,在電子檔案管理系統(tǒng)和Internet、POS(Pointof Service,POS)的邊界布置網絡侵入防御設備,也能夠對進入電子檔案管理系統(tǒng)的網絡請求進行預警防御,避免病毒或黑客入侵內部網絡系統(tǒng)。
在電子檔案管理系統(tǒng)數(shù)據(jù)中心前布置網絡侵入防御設備,保證了不論攻擊來源于哪里,包括內部網絡和外部網絡,都能夠對信息數(shù)據(jù)資源進行有效的防御。在電子檔案管理系統(tǒng)數(shù)據(jù)資料中心區(qū)域,為了確保對關鍵業(yè)務的訪問不造成影響,網絡侵入防御設備應使用專業(yè)硬件芯片架構,確保具有高度處理能力。此外,網絡侵入防范設備還需要對進出被保護區(qū)域的大量數(shù)據(jù)信息進行檢測,做到雙向防御的目的。
為了簡化布置,節(jié)約資金,本人建議電子檔案管理采用高端口密度的侵入防范設備,同時實現(xiàn)侵入防范和入侵檢測的功能,即對關鍵鏈路實現(xiàn)了串行接入,也對病毒或黑客的侵入實施防范和阻截,同時采用同一臺設備的別處端口對其他網絡采用端口鏡像方式接入,進行實時入侵檢測。
三、網關病毒防御
傳統(tǒng)的病毒防御措施大多數(shù)都靠計算機終端殺毒軟件進行防御,病毒已經感染到終端后才進行查找殺除,是一種亡羊補牢的方法,而且在查找殺除病毒時將會占用大量的系統(tǒng)資源,當今病毒傳播主要依賴于Internet網絡進行廣泛傳播,因此我們需要將病毒防御體前移,建立網關病毒防御體系。對出入網絡的數(shù)據(jù)信息進行查找殺毒,阻截來自Internet的文件病毒入侵網絡內部,同時阻截來自Internet的黑客對應用服務器群的入侵和破壞;阻截來自Internet的病毒對終端操作系統(tǒng)的侵入;阻截病毒的互相傳播,徹底將病毒阻隔在內部網絡之外。
四、提高電子檔案管理人員的安全意識
在電子檔案的安全管理中,威脅最大的不是計算機軟硬件方面的漏洞,而是計算機使用人員的安全意識。很多病毒的運行或者非法訪問都是人為原因造成的,為此,最好注意以下幾點:
第一,絕對禁止使用電子檔案管理專用電腦訪問外網。網絡上潛在著很多的威脅,每時每刻都有網絡探測工具在掃描,一旦被網絡攻擊者鎖定,就很有可能被非法訪問,輕者數(shù)據(jù)被非法訪問,嚴重的會造成數(shù)據(jù)丟失或者修改破壞。
第二,不在電子檔案管理專用電腦上隨意安裝軟件。在電子檔案管理專用電腦上最好安裝正版軟件,正版軟件都是經過廠商檢驗的,不含有任何病毒和木馬軟件,可以防止病毒隨著普通應用軟件一起被安裝,也可以獲得良好的技術服務。另外,不要在電腦上安裝任何與檔案管理工作無關的軟件,以免造成系統(tǒng)緩慢或者沖突,降低系統(tǒng)的可靠性。
第三,輕易不要使用U盤移交電子檔案。U盤是一種USB接口的移動存儲設備,可以被隨機讀寫,是病毒最理想的傳播工具。由于U盤經常在各個電腦之間插拔,傳染病毒的幾率很大,是病毒傳播最大的途徑之一。在電子檔案的移交過程中,應該盡量減少U盤的使用。
第四,對于不清楚的文件,不要輕易打開運行。很多病毒會將自己偽裝成普通文件的樣子,或者具有誘惑性、欺騙性的文件或者文件夾。檔案管理人員應該提高警惕,對于不清楚的文件打開時一定要慎重。
此外,為了保證電子檔案管理系統(tǒng)的安全運行,還必須遵照國際、國內的防范標準和規(guī)范,通過系統(tǒng)的技術防御措施和非技術防御措施,建立安全保障體系,為電子檔案管理系統(tǒng)提供一個安全環(huán)境。網絡安全是一個系統(tǒng)的、全局的問題,網絡上的任何一個漏洞,都會導致全網的安全問題。我們應該用系統(tǒng)工程的觀點、方法來分析電子檔案管理系統(tǒng)的網絡安全及具體措施。一個較好的安全措施往往是多種方法適當綜合的應用結果。這些環(huán)節(jié)在網絡中的地位和影響作用,也只有從系統(tǒng)綜合整體的角度去看待分析,才能取得有效可行的措施。即計算機網絡安全應遵循整體安全性原則,根據(jù)規(guī)定的安全策略制定出合理的網絡安全體系結構,這樣才能做到整個系統(tǒng)的安全。
參考文獻
1.雷震甲.網絡工程師教程[M].北京:清華大學出版社,2004.
2.王春森.系統(tǒng)設計師[M].北京:清華大學出版社,2001.
3.何海燕,張曉甦.危機管理概論[M].首都經濟貿易大學出版社,2006.
4.翁詩環(huán),龔建平.公共事件管理預警系統(tǒng)的構建[J].求索,2007.
一、110kv變電運行中的安全管理問題
(一)操作問題。由于工作人員每天都會重復著110kv變電運行的工作,長期以往會產生疲乏感,因此使得他們在工作過程中易出現(xiàn)精神不集中的普遍現(xiàn)象,從而導致110kv變電運行中操作問題的出現(xiàn)。眾所周知,工作人員的操作是否符合要求,直接對變電運行的安全可靠性產生重要的影響,所以工作人員的操作一旦失誤將會造成無法估量的經濟損失,嚴重者甚至還會對電力系統(tǒng)的安全構成威脅。
(二)缺乏有效的管理機制、管理觀念落后、管理意識薄弱。在110kv變電運行中,由于管理工作存在的漏洞而造成的事故時有發(fā)生,這對電力系統(tǒng)產生了重要的影響。這是因為在110kv變電運行的管理過程中,缺乏一個有效的管理機制,管理手段比較簡單,相關工作人員的管理理念比較落后,從而給變電運行埋下了一個巨大的安全隱患。同時再加上110Kv變電運行中運行人員的管理意識薄弱,在工作過程中出現(xiàn)操作失誤,發(fā)現(xiàn)故障無法進行及時地處理等,這些行為的存在也給變電運行的安全可靠性產生了極大地威脅。
(三)設備問題。由于變電站一直處于運行的狀態(tài)中,而變電設備在運行的過程中,會不斷受到磨損而老化,因此需要運行人員定期或者不定期的對其進行更新、維護和檢查,從而減少由于設備故障問而導致的事故。但是在實際的檢查中可以發(fā)現(xiàn),很多變電設備的老化程度已經很嚴重了,并且已經無法滿足變電運行的安全要求,卻仍然正在運行,這給110kv變電運行埋下了一個安全隱患。
二、110kv變電運行中的安全管理問題的有效防范措施
(一)樹立操作人員的安全意識,提高其專業(yè)素養(yǎng)。為了培養(yǎng)操作人員的安全意識,首先就需要對他們開展專業(yè)講座或者是職業(yè)培訓等活動,幫助他們樹立正確的人生觀、價值觀以及世界觀等。電力企業(yè)還應該舉辦各種各樣的培訓活動,利用培訓活動形式,豐富操作人員的安全知識,使他們能夠正確認識到110kv變電運行中出現(xiàn)的問題,重視每一個電力生產的環(huán)節(jié),按照標準規(guī)范進行操作,將安全生產擺在工作的首位。同時,電力企業(yè)還需要對工作人員開展定期的安全事故演練,提高他們處理事故的能力。
(二)完善安全管理機制。完善安全管理機制,是促進110kv變電安全運行的重要保障條件。電力企業(yè)不僅需要建立完善的安全管理機制以及獎懲制度,而且還需要設置一個專門的監(jiān)管部門,配備專門的監(jiān)管人員,以便于能夠對操作中某些違規(guī)現(xiàn)象進行有效地監(jiān)督。
(三)加大對變電設備的管理力度。由于變電設備在運行過程中會出現(xiàn)磨損、老化等現(xiàn)象,為了能夠延長變電設備的使用期限以及有效遏制安全事故的發(fā)生,就必須要加大對變電設備的管理力度。因此,在采購變電設備的過程時,電力企業(yè)應該根據(jù)實際變電系統(tǒng)的設計要求,選擇質量合格、性能較好、價格合理的變電設備;在使用過程中,操作人員應該先對變電設備進行試驗,確保變電設備的質量和功能等能夠正常運行,同時還需要對變電設備進行維護、檢修、更新,在最大程度上消除變電設備的安全隱患。
(四)提高技術管理水平。首先,針對在崗工作人員的業(yè)務技能進行培訓,嚴格對工作人員的業(yè)務技能進行考核,并根據(jù)供電的可靠性標準,深入研究停電要求,盡量減少停電的次數(shù);其次,在保障停電次數(shù)在最少的前提條件下,縮短停電時間,從而在最大程度上實現(xiàn)供電的可靠性目標。再次,對電力技術進行詳細地分析,對于變電運行中出現(xiàn)的問題,電力企業(yè)應該深究其原因,并提出完善的針對性解決對策,并總結出經驗教訓,從而提高技術水平;最后,電力企業(yè)還需要加強與員工之間的交流與討論,提高對操作的認識,避免安全事故的重復發(fā)生。
【關鍵詞】電力通信;自動化;信息安全;漏洞;防范措施
【中圖分類號】TM73;TN918
【文獻標識碼】A
【文章編號】1672—5158(2012)10-0269-01
1 電力無線通信系統(tǒng)對于信息安全的需求
電力自動化管理系統(tǒng)無線網絡中傳輸?shù)臄?shù)據(jù)非?;祀s,從加密的技術角度來區(qū)分,可分為實時數(shù)據(jù)和非實時數(shù)據(jù)兩類。本文從以下兩個方面分析電力無線系統(tǒng)的信息安全需求。
1.1 實時數(shù)據(jù)的數(shù)據(jù)特點
無線網絡中傳輸?shù)膶崟r數(shù)據(jù),其通信規(guī)約對時間的要求很嚴格,不允許較大的傳輸延遲;另一方面,實時數(shù)據(jù)的數(shù)據(jù)量相對較小,且數(shù)據(jù)流量比較穩(wěn)定。主要包括:下行數(shù)據(jù)。包括遙控、遙調和保護裝置及其他自動裝置的整定值信息等。這類數(shù)據(jù)與設備狀態(tài)相關,直接影響到電網的安全運行。安全要求和實時要求都很高。上行數(shù)據(jù)。包括遙信、重要遙測、事件順序記錄(SOE)信息等。這類數(shù)據(jù)是電網穩(wěn)定運行的判據(jù),也是調度決策的依據(jù),實時性要求很高。管理數(shù)據(jù)。如負荷管理、停電計劃等管理信息系統(tǒng)(MIS)的重要管理數(shù)據(jù)。這類數(shù)據(jù)對保密性有一定要求。實時數(shù)據(jù)其數(shù)據(jù)流量穩(wěn)定且時效性快,但是要求實時性高、可靠性高,其保密性和數(shù)據(jù)完整性的要求也高,因此對實時數(shù)據(jù)加密必須慎之又慎。
1.2 非實時數(shù)據(jù)的數(shù)據(jù)特點
無線網絡中傳輸?shù)姆菍崟r數(shù)據(jù),其數(shù)據(jù)量一般較大,但時效性不高,可以允許一定的傳輸延遲。它主要包括電力設備的維護日志、電力用戶的電能質量信息等。非實時數(shù)據(jù)實時性要求不高,但是對數(shù)據(jù)完整性和保密性有一定的要求,在數(shù)據(jù)加密中要注意選擇合適的算法。
2 電力自動化系統(tǒng)的信息安全漏洞及解決方案
2.1 中心站的安全隱患及解決方法
應用系統(tǒng)都有一個中心站,它包括前置機、服務器等硬件設備及配套的管理軟件,它負責接收各個子站上傳的數(shù)據(jù)并通過管理軟件對數(shù)據(jù)進行分析、歸納和管理;另一方面,它也維護各個子站正常運行,并以下發(fā)命令的方式對子站進行操作管理;而且中心站還是本應用系統(tǒng)與其它的電力自動化應用系統(tǒng)進行數(shù)據(jù)共享和管理的一個數(shù)據(jù)接口。一般來說,中心站和子站之間以及中心站和其它應用系統(tǒng)之間的數(shù)據(jù)傳輸都是通過有線傳輸(如光纖)進行的。中心站既是內部通信子站數(shù)據(jù)集中的一個節(jié)點,也是應用系統(tǒng)與外部進行數(shù)據(jù)收發(fā)的一個接口。只要攻擊者侵入了該節(jié)點,整個系統(tǒng)的數(shù)據(jù)就相當于暴露在了入侵者的面前。而且一旦中心站出現(xiàn)了故障,即使其它的通信子站均運行正常,整個系統(tǒng)也無法正常工作了。正由于它的重要性和脆弱性,因此對于中心站就更是要進行重點防護。防火墻就是一種有效的網絡安全保護措施,它可以按照用戶事先規(guī)定好的方案控制信息的流入和流出,監(jiān)督和控制使用者的操作。防火墻大量的應用于企業(yè)中,它可以作為不同網絡或網絡安全域之間的信息的出入口,能根據(jù)企業(yè)的安全策略控制出入網絡的信息流,且本身具有較強的抗攻擊能力。它是提供信息安全服務,實現(xiàn)網絡和信息安全的基礎設施。在邏輯上,防火墻是一個分離器,一個限制器,也是—個分析器,它能有效地監(jiān)控內部網和Internet之間的任何活動,保證內部網絡的安全。防火墻的目的是在內部、外部兩個網絡之間建立一個安全控制點,通過允許、拒絕或重新定向經過防火墻的數(shù)據(jù)流,實現(xiàn)對進、出內部網絡的服務和訪問的審計和控制。一般的防火墻都可以達到以下目的:一是可以限制他人進入內部網絡,過濾掉不安全服務和非法用戶;二是防止入侵者接近你的防御設施;三是限定用戶訪問特殊站點;四是為監(jiān)視Internet安全提供方便。由于防火墻假設了網絡邊界和服務,因此更適合于相對獨立的網絡,例如Intranet等種類相對集中的網絡。防火墻正在成為控制對網絡系統(tǒng)訪問的非常流行的方法。事實上,在Internet上的Web網站中,超過三分之一的Web網站都是由某種形式的防火墻加以保護,這是對黑客防范最嚴,安全性較強的一種方式,任何關鍵性的服務器,都建議放在防火墻之后??梢?,防火墻處于可信網絡和不可信網絡邊界的位置,是可信網絡和不可信網絡數(shù)據(jù)交換的“門戶”,用來防止未經授權的通信進出被保護的內部網絡,通過邊界控制強化內部網絡的安全策略,其性能、可用性、可靠性、安全性等指標在很大程度上決定了網絡的傳輸效率和傳輸安全。防火墻是網絡安全策略的有機組成部分,它通過控制和監(jiān)測網絡之間的信息交換和訪問行為來實現(xiàn)對網絡安全的有效管理,從總體上來看,防火墻的基本功能有兩個:一是隔離,使內部網絡不與外部網絡進行物理直接連接;二是訪問控制,是進出內部網絡的數(shù)據(jù)包按照安全策略有選擇地轉發(fā)。
2.2 無線終端的安全防護手段
無論是哪種無線網絡,都有若干數(shù)量的無線終端,它們是通信系統(tǒng)的最基本的組成結構,通過通信子站與中心站進行通信。因為無線終端的數(shù)據(jù)眾多,也使它們往往成為系統(tǒng)安全漏洞所在。對于應用系統(tǒng)而言,保護系統(tǒng)信息安全與保護系統(tǒng)業(yè)務正常是同等重要的。保護系統(tǒng)信息安全首先必須保證信息訪問的安全性,要讓不該看到信息的人不能看到,不該操作信息的人不能操作。這方面,一是要依靠身份認證技術來給信息的訪問加上一把鎖,二是要通過適當?shù)脑L問控制模型顯式地準許或限制訪問能力及范圍。這就引出了兩種信息安全技術:身份認證技術及訪問控制技術。通過這兩種技術手段,就能有效的解決以上的兩個安全問題。對于自動化應用系統(tǒng)來說,系統(tǒng)內的終端用戶只是采集電力用戶數(shù)據(jù)并上傳給服務器,并不存在越權訪問系統(tǒng)信息的問題。因此采用身份認證技術就足以解決無線終端的信息保護問題了。
3 結論
電力自動化無線通信系統(tǒng)中的信息安全問題。隨著電力自動化無線通信技術的快速發(fā)展,對網絡信息安全的要求也不斷提高。無線通信技術有著其自身的特點,因此必須結合其自身特點和信息安全的需要,開發(fā)出新的技術和方案,以提高電力自動化無線通信系統(tǒng)的安全。
參考文獻