APP下载

电力公司信息网络的安全风险与防护措施研究

2020-11-27于玲

商品与质量 2020年42期
关键词:电力公司防火墙终端

于玲

国网吉林省电力有限公司检修公司 吉林长春 130000

电力是社会经济发展重要保障,随着电力系统与信息化技术的深度融合,能够有效提高电力控制的整体效果。随着电力行业智能化的快速发展,电力系统也面临着异常严峻的安全问题,我国目前工业控制系统还处于初期起步阶段,不同行业安全防护能力存在显著差异,造成潜在风险问题巨大。必须要积极加强对网络安全隐患进行深入分析,采取相应的解决策略,积极提高电力系统通信业务的正常运行,强化电力企业风险防范意识,保证电力网络能够在安全稳定的环境下顺利运行。

1 电力公司信息网络安全风险

1.1 安全特征与运行环境不匹配

目前在电力企业信息化建设时,由于核心路由器和核心交换机经常出现各种故障,对整个网络运行结构造成严重干扰,而且网络运行时经常会存在各种漏洞隐患,很容易成为黑客攻击的目标。如果电力公司没有构建完善的安全技术标准和运维结构体系,很容易造成网络核心设备的运行质量受到影响[1]。

1.2 人为因素

管理人员作为网络信息安全管理系统的重要管理者,如果在安全配置中出现操作不当等问题,也可能导致信息网络安全结构受到严重影响。例如:设置的安全密码过于简单或者随意转借他人用户信息,使得整体网络安全出现明显异常。黑客攻击问题也会造成网络安全失衡,如果公司内部攻击者对网络业务流程和应用系统非常熟悉,显著提高攻击成功率,导致网络安全出现明显漏洞。

1.3 局域网和互联网同时连接

财务部门需要定期通过局域网申报税务工作如果将局域网和电脑互联网并行管理,就会导致整个网络安全出现巨大漏洞,很容易导致大量的病毒、黑客木马程序进入到内网,使得网络安全受到严重影响。随着计算机技术的迅速发展,黑客技术的网络病毒木马程序不断出现。网络安全面临巨大威胁,很多恶性病毒一旦感染,不仅会导致网络数据丢失,而且还会造成网络系统无法正常运行。

1.4 备份管理不及时

在电气公司经营管理过程中,没有完善的备份管理制度。一旦数据资料丢失,就会导致信息安全受到影响。大多数电力公司依然采用传统的硬盘备份管理,但这种存储方式无法满足异地备份的实际需求,造成信息管理明显滞后。

2 电力公司信息网络防护的主要措施

2.1 完善技术体系

在电力公司信息网络安全管理的过程中,最主要的就是构建完善的系统运行机制,确保信息技术得到有效控制。首先,要部署统一的网络病毒防御措施,要尽可能选择具有多层次,全方位技术结构的防病毒软件,对工作站服务器以及电子邮件等进行全方位监控提高系统防火墙的整体防御力,保证对计算机网络进行全面维护,增强病毒,预防的效果,而且技术人员还要全面,加强网络分区的完善,在自动化调度系统MIS系统差异化网络分析中,建立完善的物流管理结构,确保不同网络区间独立运转,维护整个系统安全[2]。

2.2 根据网络设备进行优化

对核心路由器采取列表控制措施,加强端口封锁管理的效果,提升供电管理信息水平,完善技术流程,同时要建立VALN结构,避免出现集中广播风暴的问题。同时要优化网络流量,促进三级管控机制全面提升,确保输变电和配电项目都在VALN系统中单独运行。完善管理制度,要想全面增强电力公司信息网络的安全防护效果,就必须要大力提升网络安全防护机制。相关部门要充分落实网络安全教育制度,根据信息安全教育工作,形成完善的管理机制,确保网络信息安全防护水平全面提升,真正了解网络安全运维管理机制。目前安全防护系统大部分都以终端安全识别为主,通过对进程注册表补丁操作系统,杀毒软件病毒库应用程序进行全方位检测,确保与第三方的安全服务器紧密结合,能够保证及时发现终端的安全隐患自动向终端发起,确保相关运行程序得到有效升级。防火墙是网络安全防护的关键屏障,通过防火墙能够对网络的访问状况进行随时检查,而且还能够对网络的运行状况实现实时记录,形成安全日志,如果发生入侵能够及时触发报警。具体来说,在网络防火墙建设时,通过控制大区与管理信息大区,形成正反方向的隔离配置,能够使得设备存在于内网和外网之间,利用网络防火墙,能够对网络终端进行安全保护。为了进一步提高网络终端的保护水平,避免系统被木马病毒入侵,必须要对进行深入的病毒防护、流量控制,从而有效拦截黑客木马的攻击。通过对信息进行安全防护,能够强化网络系统的防御能力[3]。

2.3 加强网络安全管理人员的技能培训

对网络安全管理人员技能培训,让他们能够掌握网络安全防范的技术措施,通过正确处理网络病毒,减少网络信息受损的风险。提高网络安全管理人员的责任意识,保证项目管理的质量水平全面提升。对病毒代码数据库进行及时更新,确保密码安全等级符合要求,保证电力公司信息网络安全管理的质量水平得到有效进步[4]。

3 结语

在新时期,电力公司信息网络安全问题不仅关系着电力公司自身的经济效益,而且也会对整个社会经济发展产生重要影响,所以必须针对计算机设备终端进行安全监控与管理,提高密码维护的质量水平,按照计算机终端监控的实际情况进行调整,确保网络安全管理工作符合企业发展的实际需求,保证电力企业全面发展。

猜你喜欢

电力公司防火墙终端
国网上海市电力公司圆满完成春节长假保电任务
复杂线束在双BCI耦合下的终端响应机理
终端拜访工作中的七大漏洞
电力公司人力资源管理中存在的问题和优化措施
“一封家书”寄深情 筑牢疫情“防火墙”
X美术馆首届三年展:“终端〉_How Do We Begin?”
全民总动员,筑牢防火墙
构建防控金融风险“防火墙”
浅谈电力公司财务审计管理措施
“吃人不吐骨头”的终端为王