摘要:电力行业作为我国的支柱型产业在发展的过程中对于信息技术的应用更加广泛,信息技术对电力行业的发展做出了非常重大的贡献。电力信息网络的安全运行和管理是当前电力企业可持续发展的重中之重。文章从电力信息系统安全运行的重要性为着手点,对其维管现状和维护管理措施分别进行了研究,旨在促进我国电力事业的健康发展。
关键词:电力;信息;安全;运行维护;管理
1 电力信息系统安全运行的重要性
在我国电力事业实现不断发展的现阶段,在信息技术的普及应用,电力信息化建设也成为一种发展趋势。电力信息化建设工作是一项复杂的系统工程,在建设过程中会涉及到管理革新、业务流程优化、系统规划、方案设计、系统选型、实施、运行维护等多个环节,构建系统且完整的网络架构是其工作开展的核心内容。在现代化建设时期,信息安全已经被提升到和经济安全、政治安全、文化安全同等重要的战略性地位,特别是在信息安全侵权行为肆意横行以及各种机密被盗事件频繁发生的背景之下,对于信息安全保障更是提出了越来越高的要求,一旦发生信息泄露,不仅会造成严重的经济损失,而且还会威胁社会的稳定,因此,要对电力信息系统安全运行维护和管理工作予以高度的重视。
2 电力信息安全的问题分析
电网的安全运行前提就是要有一个可靠稳定的平台,目前有些电力企业只是实现了电力信息的自动化,而缺乏电力信息系统的安全保障只有国家一级的电网公司才建有安全管理系统,省级以及地区的部分电力企业把电力信息的安全运行只是给予防火墙和杀毒软件。面对当前网络病毒的猖狂环境,只依靠一个简单的杀毒软件是不能解决安全问题的,杀毒软件只能起到亡羊补牢的作用,并不能整整将所有的黑客阻止门外。为了有效地防范和阻止黑客的非法入侵,电力企业必须要将电力信息的安全运行作为发展的重要环节,通过更高级别的加密技术以及更具有专业化的防范技巧构建一个独立安全系统,只有这样才能给日后的信息传输打下一个安全的基础。
3 电力信息安全运行维护
随着我国电力产业体制的进一步改革,其所伴随的相关产业也发生了巨大的变化,从而导致了电力产业整个行业的技术升级和机遇挑战。由于电力产业具有公益性、基础性、独占性以及区域性等比较特殊的特点,所以电力产业的发展得到了各届领导的重视和关怀,这样就为我国电力信息的进一步发展奠定了坚实的基础,同时也为我国国民经济的发展开足了马力,然而发展的同时也迎来了不同的挑战和问题,尤其是电力信息的安全运行管理过程中出现的问题更为严重,所以我们必须要将电力信息安全运行的管理放在首位。针对广域网、局域网的特点,电力企业在进行一些数据的网络传输的过程中,通常都是在基础数据层完成整个系统平台所有的数据录入,通过提供一个系统外部的数据接口,利用数据仓库的模式对其进行具体的存储,针对数据查询功能、数据的发布功能,通过互联网技术进行指令和更改,为了确保数据的安全,一般都会对软件功能和一些综合性的硬件设备进行相应的权限控制,这样就可以从系统的底层维护和确保了数据的安全性和准确性。在决策支持层的运行过程中,一般都是结合多方业务所处理的具体信息,利用系统自身的数据仓库对其进行技术分析和挖掘,从而针对当前的实际情况为电力企业的高层管理人员制定具体的执行策略、效益评估报告、市场开发分析数据、企业形象设计与公共关系等一系列的管理行为,为电力高层管理者的决策提供一个详实、科学的参考依据。
期刊文章分类查询,尽在期刊图书馆
4 加强电力信息安全运行维护与管理的措施
4.1 提高企业信息安全意识,不断完善企业的安全管理制度
电力企业必须认识到应用信息技术的前提就是要保证企业信息的安全性,如果不能有效地保证企业信息的安全,那么电力企业应用信息技术的初衷将不能很好的实现。为了有效提高企业的安全意识,首先,电力企业的管理者人员应该加强对企业员工信息安全知识的教育,让每个工作人员都能意识到信息安全的重要性,积极地为企业提高信息安全出谋划策。其次,电力企业应该积极地学习西方先进的安全防范措施,根据自身的实际情况制定有效的措施。最后,电力企业应该制定完善的安全管理制度,合理保证企业信息的安全性。在制定安全管理制度的过程中一定要保证责任到人,一旦出现信息安全问题,电力企业能够第一时间找到问题的所在,及时解决相关问题,同时还能追究直接责任人的相关责任,保证企业安全制度落实到实处。
4.2 提高信息系统技术水平
面对技术缺陷,电力企业应该积极的提高信息系统的技术水平,采取有效措施避免系统缺陷导致的安全问题。首先,电力企业应该设置有效的应急措施,一旦信息系统出现技术上的问题,必须要保证信息的完整性,防止不法分子利用技术缺陷来危害企业的信息系统。例如:企业可以安装自动报警系统,一旦发现有人利用技术缺陷盗取企业的数据信息,第一时间报警,让相关人员采取应急措施防止企业信息泄露。其次,电力企业应该不断提升信息系统的技术水平,加强对信息技术的研究与探索,利用高级、精密、尖端的技术来规避企业信息系统中的技术缺陷,保证企业信息的安全。再次,电力企业要加强网络防护技术在信息系统中的应用,安装IDS以及IPS技术系统加强企业信息系统的网络防护能力。最后,电力企业应该启动安全审计系统,对企业信息系统进行严格的审计,一方面,企业能够第一时间发现信息系统的问题,及时解决相关问题;另一方面,通过审计系统的分析,企业能够全面了解信息系统的运行情况,帮助企业更好地查看信息系统的运行状况。
4.3 提高信息管理的水平
电力企业的管理者在重视信息安全问题的同时,必须加强对信息的管理,提升企业的信息管理水平。制定严格的工作责任制,一旦发现信息安全问题,做到责任到人,防止管理人员由于麻痹大意而导致的信息安全问题。作为信息管理人员,如果自身的管理范围内出现了信息安全问题,企业一定会追究其管理责任,这对于提高管理人员的警惕性,减少其麻痹大意的作用非常有效。电力企业对于信息系统的操作人员要进行定期培训,强调信息操作标准的重要性,对于不严格按照信息操作标准操作的工作人员进行严厉处罚,情节严重的给予开除。另外,电力企业要加强对信息系统的维护,及时修复信息系统的漏洞,提高企业的信息管理水平。
参考文献
[1]张倩,邱晓丽,张青青.电力企业信息系统安全管理研究[J].电子技术与软件工程,2014(24).
[2]李国华.探析信息管理技术在电力变电运行中的应用[J].科技创业家,2013(16).
[3]杨春梅.电力信息系统运行维护管理中自动化处理技术分析[J].信息与电脑(理论版),2014(10)
[4]王电钢,李凡,黄林,等.云桌面在电力企业信息系统安全运维管理中的应用[J].电力信息与通信技术,2016(01):
论文作者:钟杨
论文发表刊物:《电力设备》2017年第25期
论文发表时间:2017/12/22
标签:电力论文; 电力企业论文; 信息系统论文; 信息安全论文; 信息论文; 企业论文; 系统论文; 《电力设备》2017年第25期论文;