發(fā)電企業(yè)信息安全防護體系的淺析
前言近年來,隨著電廠企業(yè)向智能化、數(shù)字化方向發(fā)展,電子信息技術(shù)在電廠建設(shè)及生產(chǎn)過程的辦公環(huán)境中應(yīng)用逐漸更廣泛、更深入。員工更多的工作將會通過手機、電腦、網(wǎng)絡(luò)和辦公軟件等電子信息技術(shù)手段去完成,以便
前言
近年來,隨著電廠企業(yè)向智能化、數(shù)字化方向發(fā)展,電子信息技術(shù)在電廠建設(shè)及生產(chǎn)過程的辦公環(huán)境中應(yīng)用逐漸更廣泛、更深入。員工更多的工作將會通過手機、電腦、網(wǎng)絡(luò)和辦公軟件等電子信息技術(shù)手段去完成,以便更好、更大地提高工作效率。而電子信息技術(shù)的廣泛應(yīng)用必然伴隨著病毒、木馬等電子信息手段的攻擊,因此如何建設(shè)更安全、防護效率更高的信息安全防護體系是建設(shè)綠色數(shù)字化電廠的關(guān)鍵。
一、信息安全需求分析
1、安全風險分析
電廠由于安全防護設(shè)備單一,且安全防護能力薄弱。面臨的安全風險幾率也相對較高。首先,在內(nèi)部員工通過電腦訪問、下載、上傳數(shù)據(jù)到服務(wù)器的過程中,網(wǎng)絡(luò)交換機和遠程服務(wù)器等設(shè)備都有可能遭受病毒或木馬的攻擊,導(dǎo)致服務(wù)器或網(wǎng)絡(luò)環(huán)境癱瘓。這些終端極易遭受到外部、內(nèi)部黑客攻擊、拒絕服務(wù)、信息竊取、身份假冒、系統(tǒng)破壞的風險;其次,全WIFI覆蓋的網(wǎng)絡(luò)環(huán)境,并為員工或基建期建設(shè)隊伍配發(fā)移動終端如手機、平板電腦等設(shè)備,因此電腦與遠程服務(wù)器交互式訪問過程中的不安全因素在移動終端上同樣危險,容易威脅到網(wǎng)絡(luò)和服務(wù)器的安全;再次,WEB服務(wù)器、數(shù)據(jù)庫服務(wù)器和三維模型服務(wù)器等關(guān)鍵業(yè)務(wù),同樣面臨著來自應(yīng)用層、系統(tǒng)層、網(wǎng)絡(luò)層、數(shù)據(jù)層的攻擊和威脅。主要威脅如下:
(1)DDOS、SQL注入、XSS、信息竊取等;
(2)身份竊取、假冒、否認、越權(quán)訪問、病毒、木馬、惡意程序、系統(tǒng)漏洞攻擊、遠程溢出、暴力破解等;
(3)ARP攻擊、網(wǎng)絡(luò)嗅探、Dos、DDOS拒絕服務(wù)、蠕蟲、網(wǎng)絡(luò)木馬等;數(shù)據(jù)庫篡改、數(shù)據(jù)庫破壞、數(shù)據(jù)竊取等;
(4)由于業(yè)務(wù)系統(tǒng)的高可用性要求,關(guān)鍵信息系統(tǒng)的宕機、數(shù)據(jù)丟失造成的安全問題也是一大安全風險。
2、安全總體需求
電廠網(wǎng)絡(luò)安全需求是一個綜合性的多維問題,概括起來可以歸納為以下幾個方面:信息的保密性,信息的完整性,資源的可用性,身份的真實性,以及行為的抗抵賴性。具體說明如下:
(1)信息保密性需求:需要保證敏感的企業(yè)信息、用戶隱私及交易數(shù)據(jù)不被泄露給未授權(quán)的或不可信的第三方。
(2)信息完整性需求:需要保證企業(yè)信息和交易數(shù)據(jù)的精確性和可靠性,包括防止信息丟失、錯誤以及非法用戶對信息的惡意篡改。
(3)資源可用性需求:合法用戶對系統(tǒng)資源在規(guī)定的權(quán)限下即時可用,不會因外部威脅、系統(tǒng)故障或人為誤操作而使資源丟失,即使在某些非正常情況下發(fā)生系統(tǒng)中斷,也應(yīng)能在最短時間內(nèi)恢復(fù)運行。

責任編輯:大云網(wǎng)
免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
電化學(xué)儲能應(yīng)用現(xiàn)狀及對策研究
2019-08-14電化學(xué)儲能應(yīng)用 -
《能源監(jiān)測與評價》——能源系統(tǒng)工程之預(yù)測和規(guī)劃
-
《能源監(jiān)測與評價》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國電力工業(yè) 特約專家征文
2019-01-05電力設(shè)備管理雜志 -
國內(nèi)首座蜂窩型集束煤倉管理創(chuàng)新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業(yè)技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業(yè)技能標準
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范
-
現(xiàn)貨模式下谷電用戶價值再評估
2020-10-10電力現(xiàn)貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加