基于等级保护2.0探讨电力系统的身份安全管理
2021-07-22田里喻潇徐江珮刘畅
中国信息化 2021年7期
田里 喻潇 徐江珮 刘畅



在信息化建设过程中,安全风险是不容忽视的重要问题,黑客入侵防范、数据保护、网络防护等越来越受到关注,但对于身份与访问控制,往往被忽略,导致其成为信息安全短板。电力工业是我国公用事业,是国民经济的基础产业,电力企业的应用系统、信息网络的稳定、安全,与人民生活水平、各行各业的发展直接相关。电力行业的信息化是一项复杂的大型系统工程,涉及电力负荷管理、配电网自动化、电网调度等等,现代智能电网具有很强的双向交流互动性,用户数量大,技术复杂,风险隐患更加突出。电力系统的身份安全管理是需要迫切解决的问题。本文以信息安全技术网络安全等级保护的基本要求为基础,基于等级保护2.0,探索电力系统的身份安全管理,防止外部攻击,减少内部误操作,保证电力系统的信息安全。
现代电力互联网建设不断发展,为保证电力企业的安全运行,需要供电公司和相关单位有可靠、稳定的网络平台。但相关单位的城域网、局域网缺乏提前预警、动态感知安全威胁态势,安全防护手段单一。随着电力部门不断增加对外开放的接口,双网隔离后,一些攻击手段也持续变化和升级,仍无法有效解决这一问题。电力系统的外网安全,相对部署逻辑强隔离的专网,更加危险。外网安全等级较低,但企业需要据此开展一些业务,比如移动终端接入、员工收发邮件、财务报税等等,潜在脆弱性、安全隐患很大。……
登录APP查看全文
