关于电力安全的论文(12篇)

发布者:蓝色妖哥 时间:2022-12-18 00:39

关于电力安全的论文(12篇)

在日常学习和工作中,大家都写过论文吧,通过论文写作可以提高我们综合运用所学知识的能力。那么,怎么去写论文呢?以下是小编收集整理的关于电力安全的论文,仅供参考,希望能够帮助到大家。

关于电力安全的论文(12篇)

关于电力安全的论文1

摘要:电网的安全运行对企业有非常重要的作用,尤其是像巨化这样的化工企业。本文阐述了电网调度存在的安全风险因素和动力调度人员应采取的措施等内容,并结合实际工作进行了分析和小结。

关键词:安全风险调度

在电力系统运行中,动力调度是电网运行管理、倒闸操作和事故处理的指挥机构,每个调度员是保证电网安全运行、稳定运行和经济运行的直接指挥者。在电网运行中,任何不规范的行为,都可能影响电网安全、稳定运行,甚至造成重大事故。如果调度员发生误判断误调度引起误操作,将会给企业带来不可估量的人身、经济损失。

1.电网调度存在的安全风险

(1)调度员安全意识淡薄,未严格遵守规程,交接班不清或未认真了解系统运行方式,导致误下命令;当工作量大,操作任务比较繁重时,拟写调度命令容易出现错误。

(2)调度员安全责任心不强,使用调度术语不规范,凭经验主观判断,造成误下令。

(3)班组基础管理存在漏洞,安全活动会开展不正常或流于形式;班组对于一二次资料管理不到位,使调度员在调度运行中没有依据。

(4)调度员未严格执行调度操作管理制度,工作许可及工作结束手续不清,造成误送电;当线路工作有多个工作组在工作时,工作结束时没有全部回报工作终结就送电造成事故。

2.风险控制的措施

(1)把好调度安全操作关

①切实提高调度人员的安全思想意识。经常进行思想品德和职业道德教育,加强调度员的责任心和集体荣誉感,通过落实调度员岗位责任制,提高调度员安全意识,并将安全生产与经济利益挂钩。

②提高执行力,严格执行规章制度,坚决反对一切习惯性违章现象。杜绝误调度、误操作事故的发生。A.管理制度:电力企业关于安全生产的各种规程、制度,都是以往生产经验血的教训总结出来的。因此,在工作中我们必须养成自觉的、认真贯彻执行规程制度,坚决克服一切习惯性违章现象。遇有外来干预调度运行,以《电力法》《安规》和《调度规程》为准;B.技术措施:按照“严、细、实”要求严格执行“两票三制”,坚持调度命令的预发制,调令复诵制等。调令隔班复审、隔班预告,严格认真审核调度命令票和操作票,并进行严格考核,加强调度危险点的分析与预控,做到每项工作都要有危险点分析,并采取切实可行的防范措施,使工作落到实处。

③调度令准确规范,处理事故沉着冷静,使用正确的调度术语,调度员发令要声音宏亮,吐字清楚,使操作人员真正明白操作的目的和方法。必要时给予特殊提示,交待操作安全注意事项。这样做,增加了调度员和变电值班运行人员的自身保护。

(2)加强技术培训

随着新技术、新设备的不断应用,电网的现代化水平越来越高,同时对调度人员的业务素质也提出了更高的要求。因此,调度人员应不断学习新技术、新知识,提高业务技能,以胜任本职工作。只有通过各种形式的培训学习,苦练过硬的本领,才能在处理事故时,做到处变不惊,沉着冷静。

(3)培养良好的专业素质和心理素质

①要了解掌握本专业的技术技能,熟悉电气设备的技术性能、工作原理及其作用,熟悉电网的正常运行方式和特殊运行方式,做好事故预想,班组定期做事故演习,总结经验。真正树立”安全第一,预防为主”的思想。

②调度员要对电网运行方式和当班需要完成的工作、公司电网电气设备的健康状况做到心中有数,并针对当时天气、电网运行方式和当班的主要工作,做好事故预想,提前做好应对措施,以便在发生异常时,能够及时果断进行处理。

③熟悉掌握有关规程,正确及时处理事故。在处理事故时,能够做到沉着冷静,迅速准确。平时不但要学好专业理论知识,遵循电网管理制度,还要多积累处理事故的经验。熟能生巧,要多学多问,多做反事故演习和事故预想,在处理事故时,就会考虑多一些,全面一些,就会有信心。一旦考虑成熟,下令就会果断、明了,程序就会得当,切不可慌张、盲目。

④养成良好的劳动纪律,保持良好的精神状况。在下达调度命令时要全神贯注、精神集中、情绪稳定。这就要求调度员增强责任心,下班时休息好,当班时才能安心工作,处理问题时思路才能清晰,才能保证正规的科学的命令程序。对临时改变的工作计划及电网出现的事故、异常情况不盲目图方便、凭印象去处理。

⑤认真审阅各种记录簿,并及时填写、整理。对各种图纸和技术资料要根据设备变更情况及时修改、补充,保持其完整并符合实际状况。调度员每次下令操作完毕,要及时更改模拟盘设备位置并与现场实际核对一致。交接班时要交清运行方式及其他工作情况,不留下任何事故隐患。

(4)提高管理水平,给调度创造良好的外部环境

①切实解决调度员的实际困难,创造良好的外部环境,让调度员以饱满的精神和工作热情投入运行工作中。

②制定、完善规范标准化的作业流程中,加强检修的计划性,对设备的检修实行动态管理,对电网架构中存在的问题及早解决。

3.结束语

电力安全生产管理规范化的重要内容之一是电力调度安全管理工作。首先要搞好电力安全调度,必须认真提高调度员安全意识和业务素质,加强调度安全生产管理;其次就要学好专业理论知识,遵循电网管理制度;最后要多做反事故演习和事故预想。确保电网的安全、经济、稳定运行,为公司安全生产提供有力的保障。

参考文献: 1.国家电力调度通信中心编.电力系统调度规程汇编.中国电力出版社出版,19xx年5月第一版.2.王世帧.电网调度运行技术.东北大学出版社出版,19xx年7月第一版

关于电力安全的论文2

1前言

随着经济的发展、技术的进步,电力已经成为社会发展、人们生活的重要资源,成为推动社会发展的重要动力。伴随着电力系统的自动化、网络化、智能化技术的发展和广泛应用,如何确保电力系统的安全性、稳定性成为保障社会发展的重要问题。虽然当前我国在电力系统网络管理和控制方面,为保障电力专网的安全、降低外网攻击电力系统信息通信网络的风险,采用了信息内、外网的双网运行模式,但是这种网络安全防护模式在运用和管理过程中仍然存在许多风险和漏洞,在通信设备运维、网络管理方面仍有许多问题亟待解决。

2电力系统国内外信息通信网络设备使用现状分析

电力系统信息通信网络是一个覆盖全面的网络,其各项通信和控制活动需要大量硬件设备的运转和工作。然而,在当前技术水平下,我国自主知识产权、自主核心技术设备的比重相对较小,在网络管理和运行上大量依赖从国外进口技术和设备,这种状况导致我国电力系统的安全防护工作存在很大的安全隐患,因此鉴于网络设备功能和操作的特殊性以及国家对电力部门的重要程度,必须加强网络安全管理和防护。一方面为保障电力系统运行的稳定可靠,电力系统通信网络部分技术和设备必须使用;另一方面,国外供应商,尤其是有政治背景的供应商,提供所谓“质量安全”的技术、产品的供应商,可能会在产品上留有“后门”,在软、硬件上存在固有的漏洞,隐藏了可能导致通信中断、错误、设备瘫痪等情况的恶意程序,威胁我国电力系统的安全。

3电力系统信息通信网络安全风险分析

经过多年的发展,我国为提高电力系统的运行效率,积极构建了电力系统管理专用网络。为防止电力系统网络受到互联网的攻击,造成电力系统故障、瘫痪等重大安全事故,我国在构建电力系统网络时采用内、外网双网模式,通过逻辑强隔离或物理隔离的方法构建信息通信网络安全防护的基础。然而,随着技术手段的不断升级和更新,新的网络安全问题不断出现,即使是在内、外网采用物理隔离的情况下,也可以通过各种方式实现对电力系统信息网络的入侵和破坏。

3.1设备与系统方面

在网络设备的选择上,由于当前过度依赖国外进口设备,一旦供应商在供应的网络设备上植入后门、木马等程序,将导致电力系统信息通信网络完全、局部对外部网络开放,最终导致电力系统信息通信网的安全风险。随着科技的不断发展,网络入侵和控制手段也不断增加,通过采用电磁辐射或者无线电信号可以实现对电力系统信息通信网络的入侵;通过利用供应商预设在硬件设备中的木马程序,使其发射出特有的辐射或者无线电信号,攻击者可利用这些信号实现对信息通信网络的侦测、破译和控制,从而实现对内网的破坏。同时,在系统设备的缺陷、漏洞上的防护不全面,也是极容易被攻击者利用的。由于部分系统漏洞被供应商公开或者电网系统修复不及时,使服务器等网络设备可能遭至频繁的攻击和利用,更加大了我国电力系统信息通信网络的安全风险。

3.2人员控制方面

我国电力系统内外网分离的策略取得了一定的成效,降低和消除了一部分由网络攻击等造成的系统故障。但是,在内网管理和运营上,管理和操作人员在运行维护过程中存在大量风险。一方面,由于部分核心设备依赖进口,其故障、维护、升级等过程过度依赖外来的技术人员,在进行内网系统监测维护期间大量敏感数据可能为他人所得进行非法研究;另一方面,电网公司内部的管理人员、操作人员也可以通过移动存储介质、终端等数据通讯时,利用设备预留的后门、漏洞等植入病毒或木马,使电力系统信息通信网络遭受内网式攻击。

4电力系统信息通信网络安全防护的措施

4.1设备供应国产化

设备安全是电力系统信息通信网络安全的基础,确保设备供应的国产化,尤其是核心设备的国产化可以在一定程度上规避进口设备的安全风险,降低由于进口设备存在预留后门、开放漏洞等隐患造成的各类设备风险,防止设备安全隐患威胁整个电力系统通信网络安全。

4.2设备供应审查化

在针对设备供应商的选择上进行严格的审查化,通过对供应企业的资质审核、设备选型、安全准入、企业投资人、操作人员、企业背景等进行严格的审查,提高供应商准入门槛,确保供应商在政治和经济利益上与国家的一致性。

4.3设备投运管控化

首先,在设备选购、实用分析阶段,对网络设备进行全方位的安全检测,降低和消除各类后门、策略配置以及代码等潜在的风险,对设备运行进行可行性分析,针对后门、策略配置以及代码等问题,与供应商一起积极协作,消除风险。其次,在使用过程中,针对系统和设备出现的各类问题和漏洞,与供应商积极沟通,升级消除,并通过完善漏洞数据库,实现漏洞监测和跟踪修复工作。同时,在实际控制过程中建立防范预警模式,优化电力系统信息网络安全监测系统,对系统运行状况、操作记录等进行日记化备份,对系统的重要内容进行隔离备份,以防遭受攻击后系统不能正常恢复。

4.4人员控制严格化

在人员控制方面,建立相关人员的管理和控制制度,对人员进行审查、教育,完善队伍管理工作,保障在电力系统通信网络操控过程中的安全,在内网独立的基础上,保障人员控制质量,消除人员控制失误和恶意攻击风险,同时做好离线设备的信息处理和消除教育工作,防止重要信息的泄漏。

5结论

我国处在发展阶段,各项技术仍不完善,电力系统信息通信网络的安全存在问题较多。电力系统信息通信网络的安全直接关系到电力系统的有效运行,直接关系到我国电网的调度使用和安全,是关系到社会生产、国家命运的重大安全问题。只有保障电力系统信息通信网络的安全,才能为社会发展提供强大的动力。

关于电力安全的论文3

摘要:电力调度自动化系统在电网的实时监控、故障处理等方面发挥了重要作用,它的应用彻底改变了传统的电网调度方法,是电网调度手段的一次革新,是电网稳定运行的重要保障。本文通过分析电力调度自动化系统的主要功能,以广东红海湾发电有限公司为例,针对系统特点及发展趋势进行探讨。

关键词:电力调度自动化系统;数字;市场;智能

1、电力调度自动化系统的主要功能

电力调度自动化系统的主要功能包括:数据采集、信息处理、统计计算、遥控、报警处理、安全管理、实时数据库管理、历史库管理、历史趋势、报表生成与打印、画面编辑与显示、Web浏览、多媒体语音报警、事件顺序记录、事故追忆、调度员培训模拟等。重要节点采用双机热备用,提高系统的可靠性和稳定性。当任一台服务器出现问题时,所有运行在该服务器上的数据自动平滑地切换到另一台服务器上,保证系统正常运行。系统有健全的权限管理功能。能快速、平稳地自动或人工切除系统本身的故障,切除故障时不会影响系统其他正常节点的运行。调度主站是整个调度自动化监控和管理系统的核心,从整体上实现调度自动化的监视和控制,分析电网的运行状态,协调变电站内RTU之间的关系,对整个网络进行有效的管理使整个系统处于最优的运行状态。

2、电力调度自动化系统的特点

系统的开放性

广东红海湾发电有限公司调度自动化系统遵守各种工业标准。系统的设计参考IEC(国际电工委员会)制定的IEC/IEC系列国际标准,遵循CIM模型开发。支持系统软硬件升级,支持第三方的开发,可以与其他厂家的系统接口。因为有众多的厂家支持这些工业标准,所以广东红海湾发电有限公司有广阔的选择空间来进行系统配置,以满足工业领域的各种应用。

跨平台体现了系统的开放性。跨软件平台:操作系统:UNIX、NT;数据库:Oracle、Sybase等;跨硬件平台:COMPAQSUNIBMHP的64位系统;WINDOWSINTEL的32位系统。系统的可扩展性系统的分层、分级、分布式管理的设计思想为系统进行方便的扩展提供基础。主站节点,站端设备服务器、工作站及网络设备等硬件,软件模块等都可以方便的扩充,就象是搭积木一样。这种持续可扩的性能,使用户在实现调度自动化时,按照“总体规划,分步实施”的策略来实施,避免了一次性投资太大。先进的系统平台

广东红海湾发电有限公司调度自动化系统采用持续开放的通用网络平台,即SuperOpen平台的设计,运用lient/Server结构,强调中问件设计模式,由此形成的网络级中性服务平台仅服务于客户请求的中性数据,而无需考虑数据的应用。不仅丰富了系统服务定义的内涵,且为内部不断扩大的各部门系统网的Intranet及与外层Internet的自适应网络互联带来了潜在效能,使使用者可自行灵活定义拓广的应用,并自动接入系统及与系统通信。

平台将上层应用和底层支撑隔离开,为系统的稳定高效运行提供可靠保障和奠定坚实基础,它为整个西山电力提供通用的平台功能支持。

强大的WEB浏览功能

广东红海湾发电有限公司调度自动化系统平台本身支持功能强大的WEB浏览功能。采用三层结构的设计思想,通过WEB服务器,支持多个客户端实时数据、静态数据、图形、曲线、报表(动态报表)、事项等查询。

3、电力调度自动化系统的发展趋势数字化

随着信息化的普及和深入,越来越多的目光投向了数字化变电站和数字化电网的研究开发。电网的数字化包括信息数字化、通信数字化、决策数字化和管理数字化4个方面。

信息数字化:是指电网信息源的数字化,实现所有信息(包括测量信息、管理信息、控制信息和市场信息等)从模拟信号到数字信号的转换,以及对所有电网设备(包括一次设备、二次保护及自动装置以及采集、监视、控制及自动化设备)的智能化和数字化。电网具有很强的时空特性,需要采集、监视和控制设备的二维及三维时变信息。信息数字化的目标是数据集成、信息共享,主要以数字化变电站为主体。

通信数字化:是指数字化变电站与调度自动化主站或集控中心之间通信的数字化。畅通、快速、安全的网络环境和实时、准确、有效运行信息的无阻塞传递是数字化电网监控分析决策的重要前提。

决策数字化:电网安全、稳定、经济、优质运行是电网数字化的根本目的,必须具备强大的分析和决策功能,实施经济调度、稳定控制和紧急控制的在线闭环,达到安全、稳定、经济、优质运行的目的。

管理数字化:包括设备生产、运行等大量基础数据在内的各种应用系统的建设,实现从电网规划、勘测、设计、管理、运行、维护等各个环节的全流程的信息化。

电力调度自动化的数字化将会给调度的视角带来新的变化,许多新兴技术,如遥视技术、虚拟现实技术、可视化技术、全球定位系统(GPS)技术、遥感技术、地理信息系统(GIS)技术将会在未来调度自动化系统中得到广泛深人的应用。

数字化的目标是利用电网运行数据采集、处理、通信和信息综合利用的框架建立分区、分层和分类的数字化电网调度体系,实现电网监控分析的数据统一和规范化管理以及信息挖掘和信息增值利用,实现电力信息化和可视化、智能化调度,提高决策效率和电力系统的安全、稳定、经济运行水平。

市场化

电力市场化改革也给电力系统运行和控制带来一系列新问题。例如:电网的传输容量逐步逼近极限容量;电网堵塞现象日趋严重;负荷和网络潮流的不可预知性增加;大区电网运行相对保密,相关电网信息和数据不足;厂网分开后的调度权受到限制,以安全性为唯一目标的调度方法转向以安全性和经济性为综合目标的调度方法;市场机制不合理可能降低系统的安全性等。因此,需要未来的调度自动化系统和电力市场的运营系统更加紧密地结合在一起,在传统的EMS和WAMS应用中更多地融入市场的因素,包括研究电力市场环境下电

网安全风险分析理论,以及研究市场环境下的传统EMS分析功能,如面向电力市场的发电计划的安全校核功能、概率性的潮流及安全稳定计算分析、在线可用输电能力(ATC)的分析计算等。

智能化

智能调度是未来电网发展的必然趋势。智能调度技术采用调度数据集成技术,有效整合并综合利用电力系统的稳态、动态和暂态运行信息,实现电力系统正常运行的监测与优化、预警和动态预防控制、事故的智能辨识、事故后的故障分析处理和系统恢复,紧急状态下的协调控制,实现调度、运行和管理的智能化、电网调度可视化等高级应用功能,并兼备正常运行操作指导和事故状态的控制恢复,包括电力市场运营、电能质量在内的电网调整的优化和协调。

调度智能化的最终目标是建立一个基于广域同步信息的网络保护和紧急控制一体化的新理论与新技术,协调电力系统元件保护和控制、区域稳定控制系统、紧急控制系统、解列控制系统和恢复控制系统等具有多道安全防线的综合防御体系。

4、结束语

计算机、通信和人工智能等领域的新技术和新思想为电力调度自动化系统的发展提供了技术保障,特高压、电力体制改革等新形势对电网调度自动化系统既提出了新的挑战,也提供了前所未有的机遇。未来调度自动化技术及系统将会有更快更大的发展,但也需要付出艰辛的努力。

参考文献:

[1]何景斌.管理信息系统在电力调度管理自动化中的应用[J].建材与装饰,20xx.[2]马红.电力调度自动化系统实用化应用[J].现代电子技术20xx.

关于电力安全的论文4

摘要:随着互联网的发展,信息化逐渐应用在电力企业中,同时也形成了信息安全隐患,通过对电力企业网络信息的发展现状的研究探讨,提出相应的解决措施促进电力企业信息化发展。

关键词:防护措施;电力企业;网络信息安全

引言

随着互联网的发展,信息化已经成为必然的趋势,这也是人类文明的象征之一。人们也逐渐认识到了它的重要性。电力企业进行信息化建设能够提高工作效率,优化管理。电力企业是密集型产业,最重要的就是要生产自动化。所以,电力企业很早就进行了信息化建设。和其他企业相比,发展的时间较早,因为没有借鉴的经验,所以说很多问题都没有得到解决。在发展的过程中逐渐形成安全隐患,解决安全隐患也成为当前最迫切的工作。

1电力企业网络信息安全的现状

1)缺少安全意识,最近几年互联网信息发展迅速,一些企业的安全策略和安全保护技术在不断进步。但很多企业的领导者没有认识到保护信息安全的重要性,理想和实际还存在巨大的差异。2)虽然很多电力企业认识到了计算机安全的重要性,但没有进行统一的管理工作。整个电力企业,也没有形成完善的管理规范,对于信息网络安全应对措施,没有具体统一的用对方法。3)缺乏针对电力企业设置的信息安全系统。虽然计算机已经应用在电力企业的管理、生产经营系统中。但是,对于安全防患、安全措施投入力度较少,而且没有针对性的信息安全系统。4)很多计算机系统都是商用的,用户的身份认证这一方面不够完善,缺少专业的用户鉴别方法。有些只是输入口令,就能进行安全信息控制。5)很多电力企业的工作站都会进行数据备份工作,但对于如何备份,如何管理没有具体的策略也不知道该怎样进行数据备份的管理工作。信息技术的发展也促进了很多电力企业业务的发展。网络安全问题也成为企业重视的关键问题。很多电力企业的安全防护工作不够完善,不知道该如何进行管理控制,管理水平不够完善,不知道该如何进行风险测评工作,也无法进行风险评估。针对这个问题,我们国家还没有专业的测评机构。因此,很多电力企业存在着安全隐患不容易被发现,也不能得到及时管理。这就使得安全隐患变得越来越大,企业的防范能力也没有得到提高。很多电力企业都建立了自己的网站,还会和其他的银行个人帐户连接。而电力企业也分为内网和外网,这两者是相联系的。很多员工也会通过内网直接和外网联系,在网站上寻找自己想要的东西。但是,这些网页有可能会存在安全隐患。一些网页有可能被人修改过。一旦员工如果通过内网点击到可能被人修改过的网页,公司的内网就有可能受到攻击。很多电力企业很早就建设了属于自己的信息化,在建立的时候就已经留下了一些安全隐患。由于设备不够完善,软件存在着安全漏洞。这些在未来可能会造成不良后果。可能会存在着巨大的安全漏洞包括信息泄露、信息丢失、储存介质损坏等等。而电力企业没有及时进行修补,或者不小心设置了默认攻击,都会造成安全事故[1]。

2如何采取安全防护措施

对于重要的信息进行安全加密是当前信息领域非常重要的一项技术,也就是密码技术。这个密码技术可以分为两类,一种是des算法。另一种是RAS算法。这两种都可以使用。当前一些企业有成熟的信息确认技术,可以进行身份认证,保存信息数据,设立防火墙。这些技术都是在计算机网络的基础上展开的。关于信息安全的一些技术要结合电力企业当前的发展情况,不同的任务性质,制定切实相关的策略。计算机病毒千奇百怪种类繁多,具有网络化、多样化的特点。为了防止这些计算机病毒,应该在总公司设立一个专门的计算机病毒防护中心,进行总体化管理。很多网页存在巨大的安全隐患有可能是人改造而成的。这些人会攻击计算机里的一些漏洞,严重的可能会造成巨大的财产损失。因此要根据每台计算机里的数据储存,以及业务内容划分等级。对于较为重要的计算机,设立级别较高的防火墙,制定具体的防护措施。除此之外,要做好检测预防工作,对于非常重要的系统要采取特别的手段进行防护,例如物理隔离[2]。数据备份是非常重要的,不同的数据要有不同的措施。根据数据的重要程度划分等级,采取不同的措施。在公司总部,设立一个专门的数据备份中心,并具备有专业的人员和灾难恢复技术,保证信息被损坏之后能够得到恢复。为了保证电力企业的数据信息安全,应该做好预防工作。必须设立综合性较强的信息系统监控中心,可以对各级信息网络进行管理。整合所有的信息安全防护技术。对于可能发生即将发生的安全隐患,事先做好预防措施,提出应对策略。发生信息问题时可以快速解决。出现异常情况后,要在第一时间进行安全测评工作。消除安全隐患,排除系统故障。虽然电力企业的网络信息发展比较早,存在着很多安全隐患,也没有可以借鉴的经验。但我们可以总结外国的案例,结合本企业的发展现状预测企业可能会发生的问题。设计一套完善的应急措施。这是紧急控制问题发生的基础工作。如果真的发生了信息安全问题,就可以启动这套措施。尽快解决安全事件,减少损失,减少波及的范围。例如,我们国家电网曾经就提出过黑启动方案[3]。企业的每一个员工都应该有安全意识,掌握相关的技能。因为保护企业的信息安全人人有责,每一个员工都要献出自己的一份力。所以说,上到管理人员,下到技术人员,每一个员工都要做好安全培训工作。

3结语

网络安全不仅仅是一个层面的问题。而是一个系统综合的问题,不仅需要技术,而且需要管理。网络安全是一个综合系统,不仅仅涉及到技术层面的问题同时还会涉及到管理上面的问题。在网络上,一切系统都有可能出现问题,软件、硬件。因此,应全面分析个人、数据、软件等每一个环节。只有这样才能制定出好的解决预测方案。

参考文献

[1]朱琳娜,盛海港.网络信息安全管理在电力企业中的应用[J].中国电力教育,20xx(S2):132-136.

[2]汪洁,易予江.电力企业信息网络安全分析与对策[J].电力信息与通信技术,20xx(10):30-32.

关于电力安全的论文5

信息技术和网络技术的进步为电力系统的升级和发展提供了强有力的动力,为电力系统实现数据传输和资源共享创造了先决条件,但同时也由此引发了电力系统网络信息安全的问题。本文分析了电力系统网络信息安全问题,阐述了电力系统网络信息安全的重要性,并对其防护策略进行了探讨。

电力工业是一个国家至关重要的基础产业,近些年来伴随着网络信息技术的飞速发展,各产业都发生了翻天覆地的变化,电力系统的网络信息化得到加强,电气设备与线路同多台计算机通过各种接口连接,以实现信息的传递和共享。但与此同时威胁电力系统网络信息安全的因素却日益增多,而这将极大的危害电力系统的安全运行,危害电气设备的安全,甚至造成电力系统瘫痪等十分恶劣的影响,对整个国民经济的发展和人们正常生活秩序的破坏巨大,更有甚者危及社会稳定,因此针对电力系统网络信息安全防护的研究是十分必要的。

1 电力系统网络信息安全的重要性

当前网络信息技术已经广泛应用于电力系统的各个领域,如电力系统监视、控制以及保护等方方面面。随着计算机网络信息技术应用的深度和广度的不断加大,各种可能的防范不周出现的几率也会直线上升,电力系统的网络信息系统受到来自骇客、病毒或者其他不明原因侵害的现象将更加频发,可能造成电气设备故障,电力系统数据泄露或者信息系统崩溃等极其严重的恶性后果,从而对电力系统造成较大的损害。从而间接的影响人们的生活秩序和工业生产秩序,对整个社会造成不可估量的损失,由此可见,电力系统网络信息安全防护是电力系统中极为重要的一环。

2 威胁电力系统网络信息安全的因素分析

2.1 计算机病毒

作为危害电力系统网络信息安全的最常见的因素,计算机病毒在网络化的状态下具有极强的感染传播能力,如果缺乏必要的防护措施,则由计算机病毒带来的危害无法想象。计算机病毒具有与普通生物病毒相似的一些属性,具有极强的传播能力,能够在有关文件或者应用程序之间膨胀式的发展扩散。同时这些病毒极难得到彻底清理,被传播者同样是病毒载体,传播病毒[ 2 ],对电力系统网络信息安全构成威胁。

2.2 网络协议

网络信息技术的信息共享的属性和基本前提决定了一定的安全漏洞会存在于电力系统的各个计算机网络信息系统中。网络协议漏洞也是危害电力系统网络信息安全的重要因素之一。

2.3 工作环境

时下众多电力企业的计算机操作系统以及相关数据库系统等工作环境存在诸如网路通信协议错误以及存在于自身体系中的安全漏洞等等诸多不确定因素带来的安全威胁,这些工作环境因素对电力系统的负面影响不容小觑,会在一定程度损害电力系统运行的经济效益。

3 电力系统网络信息安全防护策略

3.1 计算机病毒防护

由威胁电力系统网络信息安全的影响因素分析可知计算机病毒是危害电力系统网络信息安全的最普遍因素,此外鉴于计算机病毒强大的破坏力,极大的传播性以及难以控制的突发性等特点,针对计算机病毒的防护措施是关乎电力系统网络信息安全的重要前提。防范计算机病毒侵扰的措施如下:1)建立健全能够切实防范计算机病毒的涵盖电力系统各环节的客户端,有效防护电力系统所有的工作站和服务器。2)分级应用不同的病毒防护措施,尤其是防病毒服务器,做到分级采纳,各不相同,减少病毒滋生的可能性。3)在电力系统涉及资源共享的相关设备的服务器前端布置相应的病毒防护措施,如杀毒软件和病毒网关等,严防病毒通过网络快速传播。4)电力企业应建立相关的病毒管理体系,关注计算机病毒相关动态,设置相关管理服务器以应对突发的病毒侵袭,切实保障系统网络信息的安全性。

3.2 建立网络信息安全管理体系

电力系统网络信息安全的重要性已经不言而喻,但众多电力企业尚未建立起一整套行之有效的防护管理体系,该防护体系应该包括对员工的安全教育,加强对网络信息安全的投入,规范电力系统网络安全管理监督体系,保证电网运行的安全性和可靠性。

3.3 合理配置防火墙

作为防护网络信息安全的有效手段,可以有效的防止骇客入侵,被称为控制逾出两个方向通信的门槛。防火墙的种类多种多样,而且功能和原理也不尽相同,对电力系统进行合理而又科学的防火墙配置,可以有效防止不法分子入侵,增强系统的网络信息安全性和可靠性。

3.4 配置主机保护和电气物理隔离

主机保护是有效防范控制电力系统计算机病毒、恶意计算机程序和木马入侵的重要防护措施,配备主机保护后即使电力系统计算机网络相互连接时也不用担忧由计算机病毒感染引发的电力系统计算机网络甚至电力系统瘫痪,遇到问题时只需要按动相应按钮就可以进行系统复位操作,无需重启计算机网络系统,电力系统主机防护系统的配置可以有效保证电力系统安全运行,具有较高的实用价值。

电气隔离是指在电力系统中采用某些特殊的技术手段,如隔离岛技术、双处理技术等,同时对于软硬件控制都使用单向传输以及单向控制,从而增加电力系统网络信息安全的相关措施。单向电气隔离措施主要应用于电力系统二次系统之中,专用的电气隔离措施对防范骇客入侵网络信息系统效果显著。

4 结语

电力系统正在经历日新月异的变化,其网络信息安全也相应面临越来越多的不安全因素的困扰,电力系统网络信息安全直接关系着电力系统的稳定安全运行,而电力工业又是一个国家的基础工业,可以说网络信息安全对国民经济和人民生活等领域影响深远,加强电力系统信息安全防护是十分必要的。本文探究了影响电力系统网络信息系统的因素,并提出了相应的防护措施。电力系统网络信息安全是电力系统安全的重要组成部分,也是保证工业生产和社会秩序的基本前提,该领域研究应当引起足够重视,切实保证电力系统网络信息安全。

关于电力安全的论文6

近些年来,我国经济呈现了爆炸式的发展,各行各业和居民用电量都呈直线上涨趋势,这就要求电力行业在对原有的发电设备进行改革升级的同时不断加强装机容量,从而保证工业生产和居民用电的需求,在这种不断扩大的生产情况下,电力企业的生产过程中的安全问题日益凸显,安全生产不仅关系着企业员工的生命安全,也是电力企业自身形象和其管理体系建设的重要反应,因此,电力企业应对企业安全生产管理常抓不懈,保证电力生产的正常进行。

1当前电力企业生产管理安全的现状

近些年来,我国经济进入了高速发展的通道,各行各业在不断发展的同时,用电需求也随之快速增加,这就促使电力企业不断增加装机容量和发电机有效发电时间不断增加从而应对不断增加的用电需求。因此,尽快制定和发展与电力企业高速发展的状态相适应的的安全管理模式是当下的迫切需要,从而保障电力生产的正常稳定的进行。下面对一些安全管理方面的不足进行阐述。

1.1发电设备管理和维护不善

现如今,随着电力企业的发展,对于工作人员的需求大量增加,而对于工作人员的教育培训工作进行的不到位,造成有些工作人员对于发电设备不熟悉,缺乏足够的认识,从而对电力设备存在的一些安全隐患未能及时发现并及时排除。或者是工作人员发现了隐患,由于资金不足而抱有侥幸心理继续进行电力生产,对发现的隐患并未完全消除。从而为电力企业的生产埋下了巨大的安全隐患。

1.2对于电力企业的安全生产职责划分不明确

由于电力需求缺口巨大,造成电力企业生产任务繁重,各个发电机组都处于满功率运行的状态,难免对电力企业的安全管理疏忽麻痹。于此同时,电力生产企业在安全管理的工程中采取了多项措施,对安全生产的管理进行落实强化,但在实际的操作中,由于安全生产职责划分不明,造成的安全生产责任未能按照设想的那样层层落实,层层细化,这些问题的具体表现在。

1.3电力企业的安全生产管理工作不合乎规范

在整个电力企业的安全管理工作中,虽然建立了相应的安全生产流程及安全活动规范,但是在实际应用过程中,还是存在着种种问题:(1)日常管理工作不到位,例如,一线工作人员的防护用具使用多年,一直未予更换,很多安全用具都存在着种种问题,使安全防护作用大打折扣。(2)相应的安全管理准则与实际脱钩,在电力企业大发展的今天,一些相应的安全管理准则还停留在七八十年代甚至是五六十年代,严重滞后于现今的发展。(3)电力设备的维护资料不完全,电力设备维护人员在对设备完成维护工作以后,并未进行相应的设备状况登记或者是登记的维护情况很简单,甚至是登记的情况与实际有偏差,这些都是不合乎规范的操作,这些都会对电力企业的安全生产造成不良的影响。

2电力企业应采取的应对措施

电力是国家发展中事关民生的行业,其发展的好与坏将直接关系到国家的发展和人民的幸福,因此应该将保障企业发展的安全管理放在首要的地位,在企业发展的过程中,应时刻注意安全生产,应该讲安全生产责任分配清楚,将责任落实到具体的实处。在电力企业时刻发展的今天,企业的发展方式发生了巨大的改变,应该采用发展的眼光看待企业的发展,建立完善的电力企业安全管理机制,切实做好企业安全管理工作。

2.1加强管理和维护电力设备

2.2.1采用现代化手段加强对电力设备的管理

在设备的管理维护过程中,及时采用现代化的检测手段,对电力设备的运行状况进行动态监控,及时发现问题及时排除,以免问题扩散引起其他地方的损害造成严重的后果。

2.2.2加强对设备的定期维护

电力设备应当制定严格检查维护时间表,对各个部分根据使用磨损情况制定相应的巡检周期,定期进行巡查,同时应当对一线工作人员进行培训教育工作,加强对设备运行状态的关注,留意在运行过程中发生的一些异常响声或者是仪表的不正确显示,及时发现及时排除。

2.2.3及时进行设备的升级改造工作

电力设备在使用一定的年限和多次维修后或者是由于限于当时年代的局限造成电力设备的效率降低,随着技术的进步,可以对原有的电力设备进行升级改造,是电力设备的效率能够回复甚至超过原有的设计效率,提高电网的输送能力。保障电力生产的顺利进行。

2.2.4加强监测与跟踪

对于一些无法及时排除的设备隐患,应在设备运行的同时对其进行重点监控,并制定相应的应急预案,一旦出现问题及时补救,防止产生更大的损失。

2.2.5对用电高峰时段和高峰季节加强管理

用电高峰有一定的时间段和季节性,例如夏季用电高峰和夜晚用电高峰等,为保障电力输送的正常,应在这些时间段内对重点区域加强管理,定期进行巡视,以应对突发状况。

2.3加强电力生产安全教育培训工作

2.3.1加强企业全体员工的安全知识培训

安全生产应该是一项常抓不懈的任务,在企业的日常工作中,定期组织人员进行安全教育培训,采用讲座和办培训班的形式,提高电力企业全员的安全知识水平,避免在工作中由于安全知识不足而造成事故。

2.3.2提高对于注重技能培训和评选

在平时组织一线人员进行实际操作进行的交流和技能大比武,从变电运行、电力营销、送电线路、变电检修等14个专业中进行,提高一线人员的技能。

2.4加强企业安全管理工作中的奖惩机制

在电力企业安全生产的管理工作中,应该建立和完善合理的奖惩机制,提高企业员工对于安全管理工作中的认识,对管理工作中有突出表现或是立功人员,通过精神和物质的方式予以奖励,提高其荣誉感,增强其责任心,对于在安全管理工作中疏忽大意,违反安全生产安全生产制度和操作规程的员工,需要进行通报批评和物质处罚相结合的处理方式,加强其对于安全管理工作重要性认识。通过规范的奖惩制度,调动起员工的积极性,从而为企业的安全管理工作的顺利展开打下良好的基础。预防和杜绝安全责任事故的发生。

3结语

电力问题是事关国计民生的大事,在我国的发展和人民生活中起着举足轻重的作用,在电力企业的运行过程中要注意加强对于安全生产的管理工作,要将安全问题放在管理工作中的首位,只有这样才能保障电力企业生产的顺利进行。

参考文献

[1]国家电网公司电力安全工作规程[S].20xx.

[2]国家电网公司安全工作奖惩规定[S].20xx.

[3]张蕊.提高安全意识推进电力安全生产[J].安全与健康,20xx(3).

关于电力安全的论文7

1、分析当前电力信息网络安全

第一,企业内部的顺利运行离不开管理机制的制约,电力企业引进信息网络技术也存在同样的道理。电力信息网络安全技术缺乏相应的管理制度规划,整体系统不够完善,无法与电力企业建立内在联系,使得电力企业信息网络安全技术无法发挥其作用。第二,信息网络安全技术的优点使各个行业争相追捧,电力企业因看重信息网络技术的特点,加以引进,但是并未从全面的角度考虑其劣势,对于信息网络安全缺乏控制意识。开放性的网络给企业内部带来不安全因素,而电力企业并未意识到安全隐患,缺乏全面考虑信息网络技术的意识。第三,因电力企业缺乏控制信息网络技术的安全意识,所以没有采取有效阻止的措施,没有配备相应的安全设施,基本设施不齐全,就无法保障电力信息网络的安全。第四,信息网络技术自身加强了安全系统的保障,采取相应的安全措施,电力企业引入信息网络技术后,信息网络技术的安全措施没有与电力企业的机制有效结合,并且其内部的安全系统对于电力企业并不适用。第五,用过腾讯软件的人们都了解,一个账号在同一台电脑登陆不需要再次验证,只需要输入密码,而同样的账号换一台计算机,就需要先进行身份验证,这样提高了网络信息的安全性。如果电力企业的信息网络技术使用这样的身份安全验证,就可以在一定程度上减少企业安全隐患。

2、信息网络安全的影响因素

2.1受互联网大趋势影响

电力网络信息技术建立在互联信息网络的基础上,现代网络信息发展迅猛,影响信息安全的因素也越来越多,例如攻击各类网站的xx数量激增,网站自身的防火墙系统不够完善,致使互联信息网络的大环境存在安全隐患,因此电力企业内部会受到影响。

2.2电力企业自身缺乏安全防范意识

在互联信息网络整体存在安全隐患的环境里,电力企业内部并未采取措施应对。首先电力企业内部计算机自身的防火墙系统不够完善,存在很多漏洞,对病毒和xx的入侵没有起到防护作用。其次,电力企业的日常信息网络数据从不加以备份,涉及到重要的信息资源并未得到安全保护,电力企业对网络信息安全没有相应的管理和规划,这些导致电力网络安全有许多不安全因素。

3、电力信息网络安全的解决方案

3.1电力企业自身采取安全措施

针对以上问题,电力企业应该关注自身的网络信息安全。针对计算机的系统加以改进,完善防火墙技术,这是保证信息安全的先决条件。电力企业应该购进前进的设备,做好自身安全防护武装。例如,引进信息监测技术,这项技术可以防范计算机病毒和xx的入侵。电力企业还要规范信息管理,企业内部的数据是关键信息,存在不安全因素的也是这些数据,因此,电力企业应该加强管理,数据应该及时备份,有备无患。加强电力企业员工素质培训也是解决方案之一。定期为管理电力网络的工作人员培训,加强教育,使其认识到网络信息的重要性,工作的内容严格按照企业的规章条例,也有助于加强电力网络信息的安全性。

3.2互联信息网络大方向

随着网络信息时代的不断进步,使用网络的人群数目迅速增加,网络可以互通远隔千里的信息,网络的开放性逐渐增大,不安全性也随之增大。网络安全应该得到各大网站和专业人士的高度重视,各大网站应该弥补网站漏洞,专业技术人员应该创新出新型安全软件,拯救互联信息网络。依存在互联信息网络大环境下的电力企业信息网络安全,也可以得到缓解和解决。

4、结束语

随着互联网在人民生活中的广泛应用,信息网络技术也不断发展进步,许多行业开始引进这种技术,电力企业也不例外。企业中应用这种信息网络技术,可以用更快的速度来与其他社会行业传递信息,改变了传递信息耗时耗力的情况,通过网络传输来互换信息,提高行业内的工作效率,促进社会的发展。凡事有利也有弊,其弊端也体现在信息传输上,这种电子的传输方式存在不安全的隐患。因而电力企业在享受这种信息网络技术带来快速工作效率的同时,也要着重于解决在此过程中出现的信息网络安全问题,通过探究和规划,制定出行之有效的解决方案,弥补其漏洞,加强电力信息网络安全性,使这项高效的技术得以长远发展。

关于电力安全的论文8

摘要

随着社会的进步和技术的发展,电力信息网络安全已经是现代发展阶段中不断提升的主要过程,怎么样才能实现电力企业的发展,就要建立合理的管理措施,然而在管理过程中,需要构建完善的电力信息网络设计,通过网络建设来实现效应,保证其解决方案的规定和统一,同时还要完善管理的质量。随着网络安全解决方案的设计实施,就要通过电力信息来表现其实现,但是在整个运用和实现过程中,整个电力信息网络问题还存在着很多不足之处,为了完善其安全问题的解决,就要对其进行深入研究和分析,为现代电力信息方案而不断努力。

关键词

电力信息;网络安全;方案设计

随着现代科学技术的不断发展,电力信息网络已经完全在企业的实施上利用,从传统的电力事业的发展到现代信息化网络技术,是一个极大的转变过程,为了不断的推动以电力信息网络安全的实施,同时还要明确现代电力信息网络安全的重要性,根据企业的方案设计来完善电力信息的质量和有效性,为电力信息管理和全面的发展趋势相结合起来,为电力信息化发展和安全解决方案设计而不断努力,就要不断的强化建设十分的必要性。从合理的解决方案到设计上来完善具体问题,为电力信息网络的安全实践提供有效的参考和指导。

一、电力信息网络安全的重要性

针对电力信息网络安全来说,是当前电力企业发展的主要阶段,在这个工程中,怎么样才能完善电力信息网络安全的实施,就要通过合理的管理来进行完善,使得发挥其电力信息网络安全的发展过程;首先,在电力管理安全问题上,需要明确当前信息化时代的发展趋势,防止管理中信息出现的泄漏问题,在电力企业上,由于现代信息化技术的发展不断的深入,很多客户信息都是企业的内部秘密,在整个管理中,需要建立合适的部门进行具体的划分,防止在这个过程中导致信息泄漏的情况,从根本上不仅使得企业的利益受到危害,还给客户的隐私造成了影响,因此电力信息网络安全对于企业本身和客户有着重要的影响。其次,电力信息网络安全系统容易受到干扰,这是信息盗取的主要原因,也是现代科技技术的发展,电力信息网络需要通过合理的加密处理,保证整个电力企业的保护,防止整个电力信息网络的安全使用和未来发展的效果,因此,电力信息网络的安全性是不可忽视的[1]。

二、影响电力信息网络安全问题的主要因素

电力信息网络安全关系着电力企业发展的和利益,对整个安全问题有着很严重的影响,为了使得电力信息网络安全的主要因素,主要关系着以下几点不足之处来分析:

(一)信息网络的管理和构建的不足

(1)信息网络从整个构建上来完善信息管理的安全性,从具体上来说,电力信息网络属于保密系统,在整个保密措施建设中,需要通过部门之间的协调性来完善,使得每个层面对信息网络的概念上认识到保密的重要性,只有这样才能使得安全效果的显著,但是在很多电力企业发展中,一些信息网络构建还不完善,很多保密系统建立不达标,加密处理上显得薄弱,整个结构和构建上没有合适的人员进行管理导致问题的出现,安全意识拉开距离。(2)电力信息网络的构建上,还出现的问题是系统维护设置出现的纰漏,进行具体构建的时候,整个系统存在缺陷,导致安全问题的本身都开始不规范化,这样的问题是不可忽视的问题,一旦信息泄漏或者盗取,导致整个企业信息网络被xx侵占,使得整个系统的安全性降低[2]。

(二)从管理角度来分析,安全信息网络的问题

首先,针对现阶段电力企业的发展来看,主要问题的就是信息安全管理问题的不到位导致信息网络安全的不达标。从实践分析来看,网络信息的管理主要就是通过规范的管理制度和专业的管理人员对其进行安全事故的降低,但是在目前的管理实践中,发现很多企业没有完善的管理制度进行规范,也没有专业的管理人员去维护,同时即使有管理人员,但是专业技术不高,导致泄漏和安全隐患还是存在,因此电力信息网络安全问题还是比较常见的[3]。

三、利用现代技术的优越性,来完善电力信息网络安全解决方案设计

(一)从硬件设施上来完善规范化和标准化

首先,硬件设施是整个电力信息网络的系统,要想使得规范化和准确化,就要通过专业的技术和专业的手段来进行完善设施,在网络安全建设中,需要专业的管理部门,通过专业的手段对硬件进行完善的检测,这样可以保证整个性能的发挥和完善,也对设备的构建功能得到妥善的保证作用,从而使得信息安全的规范化得以提高。其次,就是需要专业的杀毒系统对硬件进行保护,随着科技技术不断的进步,各个专业的xx在通过盗取信息为目地,进行植入侵害,为了保证硬件的安全性,就要防止硬件的病毒和安全性,防止病毒的检测现象,为硬件的安全带来妥善的保护,因此,在这个过程中,我们要结合现代技术的优越性来完善整个信息网络安全的提升。

(二)软件设计的完整性

(1)软件设计的完善化,在进行电力信息网络安全过程中,需要通过电子信息的软件管理和软件实施及其监督检查来完善系统,这样的作用主要是保护系统的独立运行和实施,还可以保证整个系统的完整性,为安全中出现的问题进行排查和解析,防止信息泄漏和盗取等主要问题。(2)就是完善的进行数据分析,在电力信息网络当中,任何的工作都需要以基本数据为基本的参考,特别网络信息,通过数据来分析软件的运行是否正常和安全,如果一旦数据出现问题,管理人员及时处理好信息管理的问题,通过有效性和准确性来完善电力信息网络的安全解决方案。

(三)完善信息网络安全管理的人员的专业性和全面性

首先,在网络信息安全管理上,需要专业的技术人员进行管理和完善,只有这样才能责任到人,同时还要完善整个信息网络的管理手段,使得整个管理措施得到完善,其次,就是合理的安全管理流程和细节也是完善管理的专业性,将管理的有效性进行全面分析,把信息网络的管理通过专业化来完善,同时还要保证管理人员的专业,在采取招聘过程中,必须具有专业资格的人,才能得以管理,这样保证专业化的深化和提升,使得安全管理的得到合理的管理和控制;最后,对于企业来说,要不断对安全管理人员进行专业培训和学习,还要不断的普及安全管理知识宣讲,使得管理人员加强工作的认识度和专业性,完善电力信息网格安全管理的效果。

四、结束语

综合来讲,电力信息网络安全建设是当前企业发展和现代化建设的标准,也是当前安全方案设计的根本,因此在这个过程中,需要结合解决方案设计的综合分析,只有这样才能保证信息安全网络的建设和发展,为企业发展而不断努力。

参考文献

[1]赵志强.电力信息网络安全分析及解决方案探究[J].网络安全技术与应用,20xx,(7):13.

[2]蒋晨.电力信息网络安全分析及解决方案探究[J].通讯世界,20xx,(23):130.

[3]李峰,王浩,刘为等.谈网络安全技术与电力企业网络安全解决方案研究[J].工程技术:文摘版,20xx,(5):00191.

关于电力安全的论文9

【摘要】随着网络信息技术的推广与普及,信息安全关系到每个国家、每个企业、每个人的切身利益。近几年,国家乃至企业对信息安全格外的重视、关注,严格实施管控和防范措施。电力企业为了提升企业信息安全水平,强化对信息安全的管理,着重对桌面终端实施安全管控。本文阐述了在电力企业中提升信息安全水平的有效方法,旨在相关人员参考。

【关键词】电力企业;信息安全;桌面管控技术

引言

随着信息技术的发展,信息系统的深入应用,信息安全成为国家电力企业信息化的重要工作内容。由于桌面终端和用户的数量多,从而容易带来信息安全隐患,致使信息管理部门难以开展工作。近几年,多数电力企业制定了对桌面的管理制度,统一了桌面终端管理系统。但是,如何将管理制度落实到实际工作中并将现有的技术应用到桌面信息安全管理,还需要不断的深入研究与实践。

1桌面终端信息安全管理现状

近几年,我国电力企业提出了信息安全的八不准和五禁止,由于电力企业提出上述措施,有利于各企业桌面终端系统信息安全工作的顺利开展,大力推广了桌面终端管理系统的应用,对非法接入外网实施了有效的监控,提升了对移动储存介质的管理。但根据桌面终端管理系统的相关数据显示,还没有达到对信息安全的要求,仍然存在很多问题,致使信息管理部门的工作难以开展[1]。因此必须要立足于桌面管控技术全面的提升电力企业信息安全水平,从而有效的保障电力企业的信息安全。

2桌面终端存在的问题

目前,桌面终端主要存在以下几个方面的问题:①接入外网时计算机感染病毒,特别是由于移动储存介质最容易感染,而且传播的速度极快;②部分员工利用电子邮件办公时,电子邮件里会出现一些敏感字体;③非法接入外网现象始终存在,桌面终端的口令设置较弱;④桌面终端补丁更新率、桌面终端注册率和杀毒软件安装率较低,没有达到企业的标准。致使以上问题出现的原因有:①对信息安全的管理力度不够,没有将其归入对信息管理部门工作人员的考核中,没有将现有的桌面管控技术手段深入应用;②对信息安全管理的要求较为分散,没有统一的管理标准,虽然通过各种方式开展宣传,但是仅对信息管理部门的工作人员有用,其他部门员工对信息安全的认知度不够[2];③部分员工信息安全意识淡薄,没有将信息安全管理的要求落实到实际工作中,认为信息安全可有可无,存在无所谓的心理。

3桌面管理及提升技术的措施

3.1桌面管理措施

3.1.1计算机安装流程标准化电力企业中,所有新购买的计算机统一由信息管理部门安装杀毒软件和操作系统。修补系统中存在的漏洞,注册桌面系统的新端口,初始开机口令的设置要符合国家统一的标准。只有完成以上流程,才能下发给网络用户并接入网络,严格把控好信息设备的安全性,从根源上消除桌面信息安全隐患。

3.1.2完善管理制度企业应制定统一的管理制度,落实好信息管理部门的工作内容,其工作内容包括:信息设备的损坏修理、安装、领用、验收及信息的来源。由于笔记本计算机容易感染其他网络端口的病毒,出现重装系统的问题,致使管理人员不易管理,对此不允许接入其他网络,从制度的根本上确保企业内所有的联网端口都是由信息管理部门负责。除此之外,统一订购带有企业标志的移动储存介质,工作人员在领用时必须签字,待离职时交还信息管理部门。

3.1.3提高工作人员信息安全意识由于工作人员的信息安全意识淡薄,不了解企业对信息安全的要求,还没有掌握信息安全的技术,这些都成为信息潜在的安全隐患,对此,加大对员工信息安全意识的培训力度显得至关重要。工作人员的信息安全意识应从第一天入职的时候就加以重视,培训人员要全方面的开展对新入职员工的培训,包括:技术手段、管理制度、信息安全意识、对信息保密等。培训之后,可以实施对信息安全有关知识和技术手段的考核[3]。除此之外,给员工配备计算机时,要给员工讲解使用的要求及注意事项,且让其签字。通过信息安全培训,使工作人员掌握桌面管控的相关知识和信息安全知识,提高了工作人员的信息安全技术水平和职业素养及其安全意识,给信息安全提供了强有力的技术支撑。

3.1.4强化外网终端接入流程管理各地区电力企业的外网桌面终端接入要严格遵守内网终端接入的标准流程,电力企业外网终端接入需要由企业管理人员向协同办公系统签报流程提报申请,经外网管理部门领导审批后转发信通分公司,再由企业的网控室调整终端准入账号、分配IP地址,并根据各企业的具体情况派发终端,由运维人员将符合入网条件的外网终端入网并进行安装调试,再由网控室进行检查,确定是否达到入网的标准,如果没有达到标准要及时修改,值班人员需进行回访,将工作单及时归档[4]。具体的申请流程详见图1。

3.2提升桌面管理技术的措施

3.2.1定期检查、维护信息安全使用扫描设备对企业整个网络系统进行扫描,对出现的问题及漏洞及时解决,一旦发现有桌面终端不符合基线要求,可以通过北信源程序下发符合基线要求的方法,保证桌面终端达到基线的要求。信息管理部门的工作人员要定期检查桌面终端及控制系统的各项数据,出现异常要及时解决,逐步提升信息安全水平。

3.2.2加固桌面终端由信息管理部门统一分配终端,完成对使用软件和操作系统的安装,并对桌面终端进行加固。接入网络时,严格按照企业制定的桌面管理系统和准入要求执行,安装必要的杀毒软件及办公软件。对于没有注册和没有安装杀毒软件的设备采取强制下线措施,对带有敏感字的文档给予提醒,以此保证杀毒软件的安装率和桌面终端的注册率。内、外网的'桌面终端在接入后,需由信息管理部门工作人员绑定接入交换机,将没有使用到的端口关闭,预防其他用户非法侵入[5]。

3.2.3使用桌面终端系统的监控功能除了可以使用桌面终端管理系统的非法接入外网、警告口令设置低、杀毒软件的安装率和桌面终端的注册率之外,该系统中还有控制的功能,可以通过控制功能,杜绝桌面终端用户的不安全行为。例如通过硬件资源管理中的控制系统,在特定的区域内禁止使用蓝牙设备与红外线设备。有利于防范终端用户使用信息内网接连计算机,有效解决了违规接入外网。

3.2.4使用北信源系统在北信源系统(见图2)中可以采用硬件设备控制,通过设备控制禁止使用蓝牙设备和红外线设备;采用进程监控功能,防止无线网卡设

Copyright © 2022-2023 领地网 www.lingd.cn 版权所有 蜀ICP备09043158号-4

声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。

返回顶部