前言:本站為你精心整理了電力營(yíng)銷信息系統(tǒng)網(wǎng)絡(luò)安全及防護(hù)范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。
[摘要]隨著我國(guó)信息化技術(shù)水平的不斷提高,計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)的應(yīng)用也日漸廣泛,信息網(wǎng)絡(luò)的安全自然成為非常重要的課題,一旦信息網(wǎng)絡(luò)安全得不到保障,就會(huì)造成嚴(yán)重的經(jīng)濟(jì)損失。電力營(yíng)銷信息系統(tǒng)是電力企業(yè)營(yíng)銷工作開(kāi)展的重要基礎(chǔ),也是向社會(huì)供給可靠電能的必要基礎(chǔ)。但是整個(gè)電力營(yíng)銷信息網(wǎng)絡(luò)的安全防護(hù)工作非常復(fù)雜,所以需要我們首先總結(jié)當(dāng)前面臨的安全問(wèn)題,采取相應(yīng)的策略進(jìn)行防護(hù)。
[關(guān)鍵詞]網(wǎng)絡(luò)安全;電力營(yíng)銷信息系統(tǒng);防護(hù)策略
現(xiàn)在我國(guó)電力企業(yè)的體制改革在不斷進(jìn)行,市場(chǎng)化水平不斷提高,所以電力企業(yè)也在不斷改革自身的銷售理念,原有的計(jì)劃用電模式正在悄然退出市場(chǎng),取而代之的是電力服務(wù)促銷模式,但是這樣一來(lái),電力企業(yè)的競(jìng)爭(zhēng)壓力也在顯著增加?,F(xiàn)在信息技術(shù)的推廣應(yīng)用都給企業(yè)工作的開(kāi)展提供了相應(yīng)便利,網(wǎng)絡(luò)充值和打卡消費(fèi)的營(yíng)銷模式應(yīng)用越來(lái)越普遍,但是網(wǎng)絡(luò)安全問(wèn)題成為了很多企業(yè)面臨的一大難點(diǎn),如果無(wú)法保證網(wǎng)絡(luò)的安全性,則很可能直接影響到經(jīng)營(yíng)工作的順利開(kāi)展。
1電力營(yíng)銷信息安全技術(shù)分析
1.1信息安全的意義
現(xiàn)在網(wǎng)絡(luò)技術(shù)得到了一定的發(fā)展和普及,雖然給人們帶來(lái)了很大的便利,但是作為電力企業(yè)來(lái)說(shuō),也需要對(duì)于其中的安全問(wèn)題有所關(guān)注。現(xiàn)在對(duì)于電力企業(yè)營(yíng)銷網(wǎng)絡(luò)安全系統(tǒng)而言,其面臨的兩大問(wèn)題就是外部的攻擊和內(nèi)部的破壞,現(xiàn)在寬帶網(wǎng)絡(luò)已經(jīng)得到了推廣,同時(shí)無(wú)線網(wǎng)絡(luò)技術(shù)的應(yīng)用面也越來(lái)越寬,網(wǎng)絡(luò)安全技術(shù)面臨著新的挑戰(zhàn)。電力企業(yè)的營(yíng)銷信息是企業(yè)工作開(kāi)展的必要基礎(chǔ),保護(hù)用戶的隱私、保護(hù)自身的商業(yè)機(jī)密就成為了一項(xiàng)重要工作。但是現(xiàn)在網(wǎng)絡(luò)惡意攻擊時(shí)有發(fā)生,嚴(yán)重時(shí)甚至?xí)斐蓢?yán)重的經(jīng)濟(jì)損失,如數(shù)據(jù)被修改、泄露等等,所以這就需要我們對(duì)于工作人員和信息管理人員的安全意識(shí)加以培養(yǎng),保證系統(tǒng)運(yùn)行的安全性,并且采取必要的技術(shù)措施。
1.2我國(guó)電力營(yíng)銷信息系統(tǒng)運(yùn)行存在的問(wèn)題和缺陷
1.2.1安全技術(shù)不足
技術(shù)安全問(wèn)題主要是指電力營(yíng)銷信息系統(tǒng)本身固有的技術(shù)缺陷,這也是系統(tǒng)不穩(wěn)定性和漏洞的直接來(lái)源,該問(wèn)題的存在會(huì)直接導(dǎo)致信息無(wú)法受到有效保護(hù)的情況,如果電腦遭受不法侵入,數(shù)據(jù)安全會(huì)直接受到影響。
1.2.2工作人員的誤操作和違規(guī)操作
誤操作和違規(guī)操作雖然都是工作人員和信息管理人員的操作不當(dāng)而引起的問(wèn)題,但誤操作是指電力營(yíng)銷信息系統(tǒng)管理人員在操作過(guò)程中由于自身的無(wú)意識(shí)操作而產(chǎn)生的問(wèn)題;違規(guī)操作是工作人員存在以權(quán)謀私的情況,在工作中借助職務(wù)的便利而對(duì)于數(shù)據(jù)進(jìn)行篡改,二者有著不同的性質(zhì)。誤操作問(wèn)題例如在電價(jià)標(biāo)準(zhǔn)修改過(guò)程中由于操作錯(cuò)誤而出現(xiàn)了電費(fèi)誤算問(wèn)題;相比之下,違規(guī)操作所造成的影響更加惡劣,所造成的企業(yè)經(jīng)濟(jì)損失更大。
1.2.3備份管理的操作不當(dāng)
數(shù)據(jù)庫(kù)現(xiàn)在雖然已經(jīng)具備較為強(qiáng)大的功能,但是也由于某些原因而導(dǎo)致出現(xiàn)其中的數(shù)據(jù)和原數(shù)據(jù)不符,這大多是由于操作不當(dāng)或工作人員的疏漏。但是也可能出現(xiàn)數(shù)據(jù)恢復(fù)之前就被人惡意篡改的安全隱患。
1.2.4非法入侵所造成的安全隱患
不法分子以非法入侵的手段進(jìn)入信息系統(tǒng),對(duì)于其中的數(shù)據(jù)進(jìn)行修改和破壞,這是破壞力最大的安全問(wèn)題,在嚴(yán)重時(shí)甚至?xí)霈F(xiàn)系統(tǒng)損壞,數(shù)據(jù)全部丟失。
2技術(shù)安全策略分析
2.1保證設(shè)備的安全性
設(shè)備的安全性需要在整體網(wǎng)絡(luò)規(guī)劃初期重視起來(lái),對(duì)于其一些關(guān)鍵的設(shè)備進(jìn)行集中管理,如主干交換機(jī)、服務(wù)器等等,其安全性會(huì)直接決定整個(gè)網(wǎng)絡(luò)的安全性。各種通信線路盡量實(shí)行深埋、穿線或架空,并有明顯標(biāo)記。防止意外損壞。對(duì)于終端設(shè)備,如工作站、小型交挾機(jī)、集線器和其他轉(zhuǎn)接設(shè)備要落實(shí)到人,進(jìn)行嚴(yán)格管理。
2.2防火墻技術(shù)
防火墻是用于將信任網(wǎng)絡(luò)與非信任網(wǎng)絡(luò)隔離的一種技術(shù),它通過(guò)單一集中的安全檢查點(diǎn),強(qiáng)制實(shí)糟相應(yīng)的安全策略進(jìn)行檢查,防止對(duì)重要信息資源進(jìn)行非法存取和訪問(wèn)。電力系統(tǒng)的生產(chǎn)、計(jì)量、營(yíng)銷.調(diào)度管理等系統(tǒng)之間,信息的共享、整合與調(diào)用,都需要在不同網(wǎng)段之間對(duì)這些訪問(wèn)行為進(jìn)行過(guò)濾和控制,阻斷攻擊破壞行為,分權(quán)限合理享用信息資源。
2.3病毒防護(hù)技術(shù)
為免受病毒造成的損失,要采用的多層防病毒體系。即在每臺(tái)Pc機(jī)上安裝防病毒軟件客戶端,在服務(wù)器上安裝基于服務(wù)器的防病毒軟件,在網(wǎng)關(guān)上安裝基于網(wǎng)關(guān)的防病毒軟件。必須在信息系統(tǒng)的各個(gè)環(huán)節(jié)采用全網(wǎng)全面的防病毒策略,在計(jì)算機(jī)病毒預(yù)防、檢測(cè)和病毒庫(kù)的升級(jí)分發(fā)等環(huán)節(jié)統(tǒng)一管理,建立較完善的管理制度,才能有效的防止和控制病毒的侵害。
2.4數(shù)據(jù)與系統(tǒng)備份技術(shù)
電力企業(yè)的數(shù)據(jù)庫(kù)必須定期進(jìn)行備份,按其重要程度確定數(shù)據(jù)備份等級(jí)。配置數(shù)據(jù)備份策略,建立企業(yè)數(shù)據(jù)備份中心,采用先進(jìn)災(zāi)難恢復(fù)技術(shù),對(duì)關(guān)鍵業(yè)務(wù)的數(shù)據(jù)與應(yīng)用系統(tǒng)進(jìn)行備份,制!定詳盡的應(yīng)用數(shù)據(jù)備份和數(shù)據(jù)庫(kù)故障恢復(fù)預(yù)案,并進(jìn)行定期預(yù)演。確保在數(shù)據(jù)損壞或系統(tǒng)崩潰的情況下能快速恢復(fù)數(shù)據(jù)與系統(tǒng),從而保證信息系統(tǒng)的可用性和可靠性。
3組織管理策略分析
信息網(wǎng)絡(luò)的安全措施需要從技術(shù)和管理兩個(gè)方面入手,相關(guān)統(tǒng)計(jì)可以證明,計(jì)算機(jī)安全事件當(dāng)中,由于技術(shù)應(yīng)用不當(dāng)所造成問(wèn)題的比例僅有30%,其余70%則是由于管理方面的缺陷所造成的,所以只有應(yīng)用了合理的管理手段才,才能讓安全管理技術(shù)和設(shè)備發(fā)揮出相應(yīng)的作用。
3.1提高安全意識(shí)和技術(shù)能力
首先需要進(jìn)行安全知識(shí)講座和培訓(xùn),讓電力企業(yè)的工作人員具備相應(yīng)的安全知識(shí),并且在日常工作當(dāng)中養(yǎng)成安全意識(shí),在工作中對(duì)于可能存在的安全隱患要可以及時(shí)排查,可以解決一些簡(jiǎn)單的問(wèn)題。對(duì)于其中有一定技術(shù)能力的可以進(jìn)行專項(xiàng)培訓(xùn),進(jìn)一步提高其技術(shù)水平,熟練掌握安全技術(shù),學(xué)會(huì)應(yīng)用安全技術(shù)和軟件,從整體上保障安全性。
3.2制定合理的安全防護(hù)技術(shù)
作為電力企業(yè)來(lái)說(shuō),也需要結(jié)合企業(yè)發(fā)展的需求,來(lái)制定一套可行的信息安全指導(dǎo)性方針,形成一套可行的、統(tǒng)一的安全策略。一切安全工作的開(kāi)展都要以與之相配套的制度和體制作為基礎(chǔ),只有遵循信息安全相關(guān)制度、采取合理的策略,才能從根本上保證整個(gè)網(wǎng)絡(luò)的安全性。所以企業(yè)需要結(jié)合自身當(dāng)前面臨的實(shí)際問(wèn)題來(lái)選擇最為合適的策略,這樣才能讓相應(yīng)的技術(shù)發(fā)揮出最大的價(jià)值。
3.3保證崗位制定的合理性
電力企業(yè)的組織方式需要建設(shè)一個(gè)組織集中、管理分散的管理體系,同時(shí)對(duì)于信息安全問(wèn)題要給予重視,建立一個(gè)單獨(dú)的職能部門來(lái)管理該項(xiàng)問(wèn)題。在實(shí)際工作中,信息安全管理部門專門負(fù)責(zé)企業(yè)網(wǎng)絡(luò)安全管理中的相關(guān)問(wèn)題。同時(shí)也要做好崗位設(shè)置,保證一個(gè)崗位的工作人員專職用于處理某一項(xiàng)或某幾項(xiàng)安全問(wèn)題,這樣就可以在全企業(yè)當(dāng)中形成安全管理的專項(xiàng)工作體系,大大提高工作效率。
4結(jié)語(yǔ)
經(jīng)過(guò)前文分析我們不難發(fā)現(xiàn),電力系統(tǒng)的安全問(wèn)題有一定的系統(tǒng)性,需要我們從全局的角度來(lái)思考相關(guān)問(wèn)題,對(duì)于信息進(jìn)行具體分析,這樣才能不斷提高工作質(zhì)量。一個(gè)合理的安全策略的提出大多是在多種方式應(yīng)用和實(shí)踐過(guò)程中而產(chǎn)生的結(jié)果,所以要求我們可以從整體的角度上來(lái)看待和分析,整體安全性信息安全的首要原則。本文結(jié)合電力營(yíng)銷信息安全的概念和問(wèn)題總結(jié)了一些安全管理對(duì)策,希望可以給相關(guān)工作的開(kāi)展提供一些參考。
【參考文獻(xiàn)】
[1]蔣明,吳斌.電力營(yíng)銷系統(tǒng)信息安全等級(jí)保護(hù)的研究與實(shí)踐[J].電力信息與通信技術(shù),2009,7(3):25-27.
[2]王廣河.縣級(jí)供電公司信息網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)與防護(hù)策略[J].電力安全技術(shù),2008,10(4):31-32.
[3]余勇,林為民.電力信息系統(tǒng)安全防護(hù)總體框架的研究[J].信息網(wǎng)絡(luò)安全,2005(9):58-60.
[4]郟雅敏,戚益中.電力系統(tǒng)信息網(wǎng)絡(luò)安全漏洞及防護(hù)措施[J].科技與企業(yè),2014(21):66-66.
[5]張瑾.信息網(wǎng)絡(luò)環(huán)境下電力營(yíng)銷信息系統(tǒng)內(nèi)部控制探討[J].科技風(fēng),2011(23):236-236.
作者:張永琳 單位:國(guó)網(wǎng)哈爾濱供電公司香坊供電支公司