发电企业网络安全

点赞:2557 浏览:7388 近期更新时间:2024-04-22 作者:网友分享原创网站原创

【摘 要】近些年,随着信息技术的迅猛发展,发电企业的信息化程度越来越高,网络安全的重要性日益凸显,作为国家能源行业一份子的发电企业更是将网络安全作为企业安全的重要组成部分.本文对发电企业网络安全现状进行了简要分析,包括:网络安全管理、安全防护技术、应急保障和宣传教育等方面.最后,本文对发电企业未来应该通过哪些措施强化网络安全进行了简单探讨.

发电企业网络安全参考属性评定
有关论文范文主题研究: 关于网络安全的论文例文 大学生适用: 高校毕业论文、函授毕业论文
相关参考文献下载数量: 48 写作解决问题: 怎么撰写
毕业论文开题报告: 论文模板、论文结论 职称论文适用: 核心期刊、职称评初级
所属大学生专业类别: 怎么撰写 论文题目推荐度: 免费选题

【关 键 词】发电企业,网络安全,管理,技术

近些年,随着电力体制改革的逐步深入和信息技术的飞速发展,发电企业对信息系统的依赖性逐渐提高,信息系统在企业生产经营和管理中扮演的角色越来越重要.发电企业通过信息化方式进行生产管理和办公得到了广泛认同,并因此大幅提高了生产效率和管理水平.

其中,网络安全工作的落实情况是企业信息化管理水平的集中体现.作为国家能源行业的一份子,发电企业的信息网络安全尤为重要,保障发电企业的网络安全也是保障国家和社会安全的重要一环.发电企业对于信息化的重视程度也体现在加强自身信息网络安全工作上,网络安全已经成为发电企业安全生产的一项重要内容,不论对于火力、水力、核电、风能、太阳能还是新能源发电企业,网络安全同等重要.

从电力行业信息化的发展现状来看,网络安全工作大致可以分为以下几个方面:网络安全管理、安全防护技术、应急保障和宣传教育等.网络安全管理包括:企业要有网络安全领导责任制、管理机构和信息化网络专责工作人员,网络安全责任制的具体落实以及责任追究机制,人员、信息化经费、信息资产、采购、培训、外包人员等日常安全管理,完整、完善的网络安全管理制度体系,安全监测、硬件冗余、安全审计、补丁管理.安全防护技术包括:防病毒、防篡改、防瘫痪、防攻击、防泄密等安全措施,怎么写作器、防火墙、物理隔离设备等网络安全设备的安全策略和功能有效性,局域网、互联网、无线网络安全措施,涉密和非涉密计算机、移动介质及设备的安全防护措施.应急保障工作包括:信息安全事件应急预案、数据备份和恢复演练、应急技术支撑队伍、重大安全事件处置等.宣传教育工作包括:企业日常网络安全培训(包含:企业领导、信息化人员和业务人员)和网络安全管理员专业技术培训.


发电企业已经在网络安全方面取得了很大的成绩,软件正版化率、自主开发软件和国产信息系统的使用率都在逐年提高,国产网络安全防护设备也已经大范围应用在企业网络中.发电企业在取得一些成绩的同时,还需要充分认识到自身的不足之处,很多发电企业认为发电才是自己的主业,对企业信息化不够重视,人员和资金的投入都很少,导致企业网络安全得不到有效的保障,网络安全事件时有发生,这对于企业和国家都是一笔损失.

综上所述,发电企业要从以下几个方面入手,逐步改进并完善网络信息安全工作:企业应该有独立的信息化管理部门,设置专门负责网络安全管理员,明确岗位安全责任制,成立信息化领导小组、信息安全工作小组和招标小组等信息化工作组织机构,定期召开网络安全管理工作会议,商议决策企业信息化工作,强化网络安全,做好企业网络安全规划,按照年度、短期和长期规划来制定,信息安全工作的整体策略及总体规划(方案)需要完善,在今后工作中不断补充、调整与细化,将信息网络安全管理纳入到企业年度工作计划和绩效考核中,每年都要进行定期的信息安全培训和宣传,让员工充分了解和熟知网络安全对于企业的重要性,划分明确的分区界限,根据生产、管理等要素进行分区管理,完善企业网络信息安全管理制度,并落实执行,加强局域网、广域网和对外网站的管理,按照和上级部门的有关要求,进行信息系统安全等级保护备案工作,进行安全风险测评,定期开展网络安全自查工作,并按照检查问题进行相关整改,需要定期开展网络安全自查及整改工作,有条件的企业可以请外面高水平的专家组来企业做安全测评指导,通过这些检查可以及时发现问题,进行有效的整改工作,保障企业信息网络安全,使得员工可以通过信息系统提高生产管理和办公效率,定期进行信息系统数据备份和恢复演练,进一步完善企业的网络与信息安全应急管理体系,保障应急资源的及时到位,进一步制定有针对性的、实用化的专项应急预案,同时预案的演练要实现常态化,设定账户锁定时间、账户锁定阀值、重置账户锁定计数器等安全策略,信息系统管理员需要定期检查补丁更新、防病毒软件和防恶意代码软件工作日志,口令执行策略需要包括:必须符合复杂性要求、长度最小值、短期使用期限、长期使用期限、强制历史和用可还原的加密来存储等安全策略,尽可能采用每个账户和每个人一一对应的关系,避免了账户的重复和共享账户的存在,对于多余的、过期的账户进行定期检查和及时删除,实现操作系统和数据库系统特权用户的权限分离,实现数据库账户独立管理,要有完整的机房进出记录和系统安全维护检查记录,完善备份系统建设,企业应建立长效机制以确保信息安全建设及运行维护经费及时到位,以实现经费投入的常态化,加大信息安全产品的投入力度并尽量采购国内厂家的安全产品,降低对国外产品的依赖程度,对在信息安全岗位及其他敏感岗位工作的人员一定要搞好审查工作,只有符合规定的人员才能上岗,一旦涉密人员离岗必须签署保密承诺书且其权限要及时收回,按照国家有关要求,需要做到所有计算机类产品不安装Windows8操作系统,并采取措施应对WindowsXP停止安全怎么写作,安全防护产品采取白名单、卸载与工作无关的应用程序、关闭不必要怎么写作和端口等安全措施情况.

不论在哪个行业或领域,安全都是第一位的,而网络安全在涉及国家安全的发电企业更是尤为重要.发电企业要按照“谁主管谁负责,谁运营谁负责”的原则,明确任务,落实责任,加强网络安全工作,保障企业网络与信息系统的安全稳定运行.因为电力属于国家能源行业的重要一环,必须遵循“上网不涉密、涉密不上网”的原则.总之,发电企业面临的网络安全形势是复杂多变的,还有很长的路要走.