欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

解讀電力企業信息網絡安全管理

2014-05-09 13:57:30 大云網  點擊量: 評論 (0)
當今,隨著社會、經濟和科學技術的飛速發展,為了提高辦事效率和市場反應能力等核心競爭力,使企業能在信息資訊時代脫穎而出,眾多的企業都紛紛依靠汀技術構建企業自身的信息系統和業務運營平臺,電力企業也不
  當今,隨著社會、經濟和科學技術的飛速發展,為了提高辦事效率和市場反應能力等核心競爭力,使企業能在信息資訊時代脫穎而出,眾多的企業都紛紛依靠汀技術構建企業自身的信息系統和業務運營平臺,電力企業也不例外。信息系統成為電力企業日益重要的技術支持系統,信息資源得到最大程度的共享。但隨著網絡的普及和網絡開放性、共享性、互連程度的擴大,網絡的安全問題也越來越引起人們的重視。對于電力企業來講,能否保障網絡安全以及網絡中信息的安全問題,直接影響到企業的發展與效益,并直接關系到電力系統的安全、穩定、經濟、優質運行,影響著“數字電力系統”的實現進程以及國家電力信息系統網絡信息安全的實現,而且電力工業是國家國民經濟的支柱產業,其安全問題直接關系到各行各業的發展和人民的生活水平。網絡信息安全已成為影響電力安全生產的重大問題。 
  一、目前電力企業信息網絡安全存在的問題 
  影響企業信息系統安全的因素有很多,可能是有意的攻擊,也可能是無意的誤操作,可能是內部的破壞,也可能是外來攻擊者對信息系統資源的非法使用,歸結起來,針對企業信息系統安全的問題主要有如下幾個方面: 
  1.物理安全 
  由于信息系統的脆弱性,網絡線纜和通訊媒介等網絡通信設施都可能因為地震、電磁場、雷電等環境因素以及其他人為因素而發生物理損壞,導致網絡出現故障,從而造成數據在傳輸的過程中出現亂碼、丟包等信息失真現象。來自于各種自然災害、惡劣場地環境、電磁輻射、電磁干擾、網絡設備老化等自然威脅是不可預測的,會直接影響企業信息的安全。
  2.網絡信息安全意識不夠 
  目前,企業中大量員工對網絡信息安全認識不足。如用戶安全意識不強,用戶口令選擇不慎,用戶將自己的帳號隨意轉借他人,或與別人共享信息資源,內部人員的誤操作等等都會對網絡安全帶來威脅。員工對網絡的不正當使用,降低了生產效率,消耗了企業的網絡資源,并引入病毒和木馬程序等。U盤的廣泛使用加劇了企業網絡上病毒事件的發生,垃圾郵件和各種惡意程序,造成企業網絡擁塞癱瘓,甚至系統崩潰,造成難以彌補的巨大損失。 
  3.人為的惡意攻擊 
  人為的惡意攻擊可以分為以下兩種:一種是主動攻擊,攻擊者通過攻擊系統的要害或弱點,破壞企業信息系統,如篡改、刪除商務信息流的內容等,它以各種方式有選擇地破壞信息的機密性、可用性和完整性,給企業造成不可估量的損失;另一類是被動攻擊,它是在不影響網絡正常工作的情況下,監聽網絡上傳遞的信息流,從而獲得信息的內容,造成企業內部信息外泄。這兩種攻擊均可對計算機網絡造成直接的極大危害,并導致企業機密數據的泄漏和丟失。 
  4.操作系統和應用軟件的漏洞 
  以微軟windows為代表的各種操作系統不斷地被發現漏洞,通常在漏洞被披露的1—2周之內,相應的蠕蟲病毒就產生了,這對安全補丁工作提出了極大的要求,在目前企業安全人員嚴重不足的情況下,在短時間內完成成百上千臺計算機豐FT的部署將會帶來巨大的工作量,另外,軟件存在“后門”,這些“后門”本來是軟件公司的設計編程人員為了以后軟件擴展和維護而設置的,一般不為外所知,但—旦“后門”洞汛就會成為攻擊者攻擊網絡系統的捷徑。 
  5.,蠕蟲、病毒、垃圾郵件、間諜軟件等的威脅 
  病毒、蠕蟲、惡意代碼、垃圾郵件、間諜軟件、流氓軟件等等很容易通過各種途徑侵入企業的內部網絡,除了利用企業網絡安全防護措施的漏洞外,最大的威脅卻是來自于網絡用戶的各種危險的應用,如:不安裝殺毒軟件,安裝殺毒軟件但未能及時升級,網絡用戶在安裝完自己的辦公桌面系統后未進行各種有效防護措施就直接連接到危險的開放網絡環境中,特別是Internet,移動用戶計算機連接到各種情況不明網絡環境后,在沒有采取任何措施的情況下又連入企業網絡,終端用戶在使用各種數據介質、軟件介質時都可能將病毒、蠕蟲在不知不覺中帶入到企業網絡中,給企業信息基礎設施、企業業務帶來無法估量的損失。 
  6.企業網絡邊界擴展帶來的威脅 
  隨著電力企業的不斷發展壯大,逐漸形成了企業本部、異地分支機構、移動辦公人員這樣的新型互動運營模式。怎樣處理總部與分支機構、移動辦公人員的信息共享安全,既要保證信息的及時共享,又要防止機密的泄漏已經成為企業成長過程中需要及時解決的問題。同時異地分支機構、移動辦公人員與總部之間的有線和無線網絡連接安全直接影響著企業的運行效率。
  7.大量與工作無關的網絡訪問
  權威調查機構IDC的統計表明:30%—40%的工作時間內發生的企業員工網絡訪問行為是與業務無關的,比如游戲、聊天、視頻、P2P下載等等;另一項調查表明:1/3的員工曾在上班時間玩電腦游戲,這些行為無疑會浪費網絡資源、降低勞動生產率、增加企業運營成本支出,并有可能因為不良的網絡訪問行為導致企業信息系統被入侵和機密資料被竊,引起法律責任,和訴訟風險。 
  二、電力企業信息網絡安全解決對策 
  1.加強基礎設施建設,改善網絡環境 
  信息中/心機房和各工作點設備的安置環境安全是電力企業網絡信息安全的根本。機房要有門禁、監控、報警系統、機房專用滅火器、應急照明燈以及接地防雷措施,機房、配電間環境整潔,設備標識、布線清晰整齊,UPS、空調定期檢查,溫濕要度符合要求,從而保證企業證網絡環境安全。 
  2.加強員工信息安全培訓,提高信息安全意識 
  員工的信息安全意識對于電力企業的信息安全是非常重要的。企業應該組織開展多種形式的信息安全知識培訓,使員工養成良好的計算機使用習慣,例如不要將與工作無關的存儲介質在單位的計算機上使用,不要在電腦上安裝游戲或無關軟件,設置安全的開機口令并定期更改,設置屏幕保護密碼,重要文件要備份等等,實現全員化教育,提高信息安全意識。 
  3.采用有效的網絡硬件,加強網絡安全管理 
  目前用于解決網絡安全問題的產品主要有防火墻、入侵檢測系統(IDS)、入侵防御系統(IPS)和虛擬專用網(VPN)。防火墻是指在內部網之間的界面上構造的保護屏障,可以實現網絡安全隔離。IDS是一種網絡安全系統,當有敵人或者惡意用戶試圖通過進入網絡甚至計算機系統時,能夠檢測出來,井進行報警,通知網絡該采取措施進行響應。入侵檢測被認為是防火墻之后的第二道安全閘門,在不影響網絡性能的情況下能對網絡進行監測。它可以防止或減輕網絡威脅。IPS可以被視作是增加了主動阻斷功能的IDS,同時在性能和數據包的分析能力放方面都比IDS有了質的提升。IPS位于防火墻和網絡的設備之間。這樣,如果檢測到攻擊,IPS會在這種攻擊擴散到網絡的其他地方之前阻止這個惡意的通信。VPN主要解決的是企業之間或系統之間跨地域的訪問與數據傳輸的安全問題,其目的在于保證企業內部的關鍵數據能夠安全地借助公共網絡進行交換。目前電力系統企業之間已建立有電力系統廣域網,各企業與上級機關及企業之間可以不借助VPN作為主要的訪問與傳輸途徑。 
  4.統一部署系統安全防護及網絡管理軟件
  電力企業自上而下統一部署防病毒系統、桌面終端防護系統、系統補丁分發系統、備份和恢復系統,應做到及時更新升級,明確崗位職責,由專人來維護,及時發現問題、解決問題,確保客戶端及應用系統的安全。還可利用網段的劃分來阻止廣播風暴,虛擬子網(VLAN)劃分得越好網絡就越安全,通過統一部署網絡管控系統監控每個網絡設備的運行狀態,及時發現問題并加以解決,提高網絡性能。 
  5.內外網采取物理隔離 
  從網絡結構講,最有效的避免以上問題的辦法是局域網與外網做到物理隔離,局域網內的用戶計算機只可以訪問內部局域網資源,可以連接訪問外網(Internet)的計算機不能通過現有計算機及連接進行內部局域網資源訪問,可以最大程度地避免互聯網上的病毒、流氓軟件等的入侵,避免企業及用戶個人的重要信息與數據的失竊,進而避免可能由此造成的無法估計的損失。而雙網雙機直接避免了由于感染互聯網上惡意軟件、木馬病毒而造成的問題,擺脫了以往一網雙機給辦公帶來的不便與安全威脅,使電力企業用戶的辦公更加安全流暢,所以電力企業實行雙網雙機是個理想的選擇。 
  6.完善管理制度,加強執行力度 
  電力企業信息網絡安全必須有一套完善的管理制度相配合。企業要建立完整的信息安全管理體系、運行維護體系,明確崗位職責,并且按照規范的運維流程進行操作,建立登記制度,登記內容包括網絡故障處理登記、設備定期維護登記,還要建立網絡結構拓撲圖、網絡布線圖、網絡設備及信息點的各類檔案,制定信息網絡故障搶修、聯動制度,制定信息網絡應急預案并定期進行演練。日常工作要認真執行信息安全績效考核制度。有了制度保證,可以更好地促進電力企業信息網絡的安全可靠運行。
  電力企業網絡信息安全是一個復雜的系統工程,涉及到技術和管理等多個層面。隨著網絡和計算機技術日新月益的飛速發展,新的安全問題不斷產生和變化。因此網絡信息的安全必須依靠不斷創新的技術進步與應用、自身管理制度的不斷完善和加強、網絡工作人員素質的不斷提高等措施來保障。同時要加快網絡信息安全技術手段的應用和創新,從而為電力企業的發展提供安全可靠的信息網絡環境。
大云網官方微信售電那點事兒

責任編輯:葉雨田

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 两个人免费看 | 国产精品资源网站在线观看 | 五月综合色婷婷 | avtt天堂网 手机资源 | 最新日本免费一区二区三区中文 | 99精彩免费观看 | 日韩dv | 妖精视频一区二区三区 | 亚州综合网 | 久久久久久久久久毛片精品美女 | 日产精品一卡2卡三卡4乱码久久 | 久久国产成人精品麻豆 | 狠狠操综合 | 亚洲视频大全 | 两个人的视频免费观看 | 色窝网 | 亚洲激情综合在线 | 国产精品va| 天天操一操 | 黄视频网站观看 | 福利 网红 精品 免费 高清 | 国产清纯91天堂在线观看 | 国产日本在线视频 | 四虎永久免费网站免费观看 | 极品国产一区二区三区 | 日韩一级视频免费观看 | 自拍偷拍欧美视频 | 欧美高清在线播放 | 四虎最新免费观看网址 | 欧美国产在线视频 | 成人日韩在线观看 | 日韩精品影视 | 亚洲美女激情视频 | 66成人| 日本h在线精品免费观看 | 久久大伊人 | 亚洲 欧美 中文 日韩欧美 | 91手机视频在线观看 | 欧美丝袜高跟鞋一区二区 | 欧美性色欧美a在线观看 | 在线视频亚洲欧美 |