防风险夯基础 确保网络信息安全
2021-08-03杨军杰
计算机与网络 2021年9期
杨军杰

“安全无小事”,安全生产是发电企业永恒的主题。安全管理对企业每个员工而言,每天每时都是新的课题。2020年企业提出实现安全“九无”“四零”目标要求,安全管理理念上要未雨绸缪、关口前移、分级管控、风险预控。
“预防为主”,加强安全风险的预研、预判、预控和预案。
网络信息安全与生产安全密切相关。管理信息大区网络安全外连互联网,内联生产管理大区非实时控制区,如果防线被攻陷,生产控制大区网络就直接暴露在黑客攻击范围之内,严重威胁机组运行安全、设备安全和人身安全。以下从人员、设备、环境和管理等关键要素着手,对公司网络信息安全存在的安全风险进行分析。
人员
人的因素是动态因素,也是最具主观能动性的,主要分3类:信息技术人员、外部施工人员和信息系统用户。
信息技术人员:明确分工责任,进行专业技能、安全技能教育培训。综合个人专业知识能力,对全厂信息、网络系统设备进行科学分工,增强个人责任感、使命感。严格规范重要设备操作流程,避免人为重大操作失误。
存在风险:目前信息化人员培养数量不足,制约公司信息化高质量发展。
信息系统用户:用户的信息安全也是整体网络信息安全的重要内容。用户日常行为可直接影响到公司网络和信息系统的安全。
存在的风险:包括信息系统弱密码、VPN系统账号泄露、个人电脑安全软件防护等。
外部施工人员:对项目施工人员加强安全、质量及进度等过程监管,做好安全交底、信息保密和访问权限控制等措施。……
登录APP查看全文
