示范工程
全評估體系的研究;
(5)信息安全技術(shù)及產(chǎn)品在電力系統(tǒng)中的應(yīng)用與評估;
(6)試點單位信息安全保障系統(tǒng)的建設(shè)與實施;
(7)電力系統(tǒng)信息安全的技術(shù)標準與規(guī)范。
2003年2月17日至19日,國家科技部組織國家電力公司科環(huán)部、遼寧省電力有限公司、江蘇省電力公司到上海維豪信息安全技術(shù)有限公司考察CA系統(tǒng)。
信息安全示范工程實施情況
1、2002年,省公司信息中心進行了信息網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)優(yōu)化調(diào)整工作,在Internet和住宅小區(qū)的網(wǎng)關(guān)處更換2臺防火墻,用于保護應(yīng)用系統(tǒng)和網(wǎng)絡(luò)的安全,新增一套均衡負載交換機,能夠充分利用接入Internet的4條線路,新增了一個容量為900GB的EMC存儲系統(tǒng),來完善數(shù)據(jù)的存儲,一臺Cisco7609路由器,廣域網(wǎng)中13個供電公司的Cisco 2509 路由器更新為Cisco 7204,為廣域網(wǎng)VPN應(yīng)用創(chuàng)造了條件。
在網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)優(yōu)化調(diào)整的同時,進行了應(yīng)用系統(tǒng)平臺的優(yōu)化調(diào)整,新增2臺SUNF3800 服務(wù)器,采用雙機集群技術(shù),用于遼寧電力信息網(wǎng)Intranet網(wǎng)絡(luò)安全管理平臺和應(yīng)用服務(wù)等功能;2臺IBM M85 服務(wù)器,采用雙機集群技術(shù),用于完善辦公自動化系統(tǒng);對原有應(yīng)用系統(tǒng)進行升級,建立了集中的統(tǒng)一用戶管理系統(tǒng);通過安全的委托管理機制,實現(xiàn)統(tǒng)一用戶的分級管理;建立了集中、統(tǒng)一管理的DNS系統(tǒng),使管理簡單化;建立了統(tǒng)一的郵件平臺,在為本地用戶提供郵件服務(wù)的同時,能夠為基層單位提供郵件服務(wù);通過對代理系統(tǒng)的升級和設(shè)置,能夠?qū)τ脩舻乃性L問進行控制。
2、2002年3-10月省公司按信息安全示范工程專家組確定的總體目標,深入研究,正確應(yīng)用國內(nèi)外成熟的信息安全技術(shù)和標準,提出了電力信息系統(tǒng)安全保障的總體框架、技術(shù)體系、管理體系、評估方案。在參加了BS 7799信息安全培訓(xùn),系統(tǒng)學(xué)習(xí)信息安全管理基礎(chǔ)、實踐規(guī)范、體系規(guī)范、信息安全技術(shù)管理、安全措施的基礎(chǔ)上,對總體框架、技術(shù)體系和管理體系等反復(fù)討論,結(jié)合省公司的實際情況,在項目實施中不斷完善。在“十六大”、“兩會”召開和“迎峰度夏”等重要時期,制定了“十六大和兩會期間網(wǎng)絡(luò)與信息安全防范措施”、“十六大和兩會期間網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案”、“國家電力公司網(wǎng)絡(luò)與信息安全評測大綱”。為電力企業(yè)信息安全提供了有效的指導(dǎo)。
為了加強網(wǎng)絡(luò)安全管理,全面提高網(wǎng)絡(luò)安全水平,保證網(wǎng)絡(luò)穩(wěn)定運行,提高網(wǎng)絡(luò)服務(wù)質(zhì)量,提出編制“信息系統(tǒng)管理規(guī)程”、“信息網(wǎng)絡(luò)運行規(guī)程”和“信息網(wǎng)絡(luò)安全操作規(guī)程”等一系列安全制度規(guī)范,使信息網(wǎng)絡(luò)系統(tǒng)有一個規(guī)范的管理、運行和操作方式。
3、2002年10月,進行了信息安全評估工作。信息安全風(fēng)險評估,是電力系統(tǒng)信息安全示范工程的關(guān)鍵環(huán)節(jié),為此,省公司成立了由信息中心、中國電力科學(xué)研究院、哈爾濱工業(yè)大學(xué)和有關(guān)公司技術(shù)人員聯(lián)合組成的25人信息安全風(fēng)險評估工作組,于2002年10月8日至12日對遼寧電力信息網(wǎng)絡(luò)系統(tǒng)進行了安全風(fēng)險評估,順利完成了管理策略和技術(shù)策略訪談、相關(guān)策略文檔審核、網(wǎng)絡(luò)和主機設(shè)備的脆弱性掃描及配置檢查、業(yè)務(wù)系統(tǒng)評估、黑客攻擊測試等工作。全面、客觀地收集、分析了遼寧電力信息網(wǎng)絡(luò)系統(tǒng)的信息安全現(xiàn)狀,對深入開展電力系統(tǒng)信息安全示范工程奠定了堅實的基礎(chǔ)。
通過全面的風(fēng)險分析和評估,對遼寧電力信息網(wǎng)絡(luò)系統(tǒng)信息安全現(xiàn)狀有了充分和客觀的認識。針對存在的安全隱患和已確定的信息安全總體目標,我們對信息安全解決方案規(guī)劃和信息安全解決方案作了進一步的修編。在信息安全管理方面,加強安全組織建設(shè),加強信息系統(tǒng)安全運行管理;在信息安全技術(shù)方面,加強鑒別和認證機制,加強訪問控制,制定保護內(nèi)容安全的措施,建立審計機制,加強安全事件響應(yīng)能力,建立全系統(tǒng)的數(shù)據(jù)備份和災(zāi)難恢復(fù)系統(tǒng)等。
釋義:十五重點保安全,國家行業(yè)齊攻關(guān)。“國家信息安全應(yīng)用示范工程”是國家“十五”重大科技攻關(guān)項目,由國家科技部、國家密碼管理委員會國家商用密碼管理辦公室統(tǒng)一組織,中南海、上海219二期工程、國家電力公司承擔(dān)國家信息安全應(yīng)用示范工程項目。國家電力公司推薦遼寧、江蘇省公司為電力系統(tǒng)信息安全示范工程試點單位。
信息安全闖新路,遼寧電力勇承擔(dān)。二十世紀初,遼寧電力信息

責(zé)任編輯:何健
-
曹志剛:我們期待風(fēng)電成為中國的主力能源
2020-11-17風(fēng)電,能源,主力能源 -
張鈞:未來配電網(wǎng)內(nèi)涵特征與發(fā)展框架研究
-
習(xí)近平:持續(xù)增強電力裝備、新能源等領(lǐng)域的全產(chǎn)業(yè)鏈優(yōu)勢
2020-11-02電力裝備,新能源,通信設(shè)備
-
曹志剛:我們期待風(fēng)電成為中國的主力能源
2020-11-17風(fēng)電,能源,主力能源 -
張鈞:未來配電網(wǎng)內(nèi)涵特征與發(fā)展框架研究
-
杜祥琬:創(chuàng)新觀念,推動能源高質(zhì)量發(fā)展
2020-09-28能源,創(chuàng)新,觀點
-
PPT丨王繼業(yè):電力系統(tǒng)儲能發(fā)展與挑戰(zhàn)
2020-10-14儲能,電力儲能,儲能應(yīng)用 -
奮斗姿態(tài)書寫人生底色 銀隆儲能“小哥哥”的職場進擊姿勢
2020-10-12銀隆新能源,儲能,新能源汽車 -
鄒驥:通過發(fā)展清潔能源 提高中國公信力
2020-06-28鄒驥,清潔能源,綠色低碳能源