前言:本站為你精心整理了電力營銷信息系統(tǒng)網(wǎng)絡(luò)安全及防護范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
[摘要]隨著我國信息化技術(shù)水平的不斷提高,計算機和網(wǎng)絡(luò)技術(shù)的應(yīng)用也日漸廣泛,信息網(wǎng)絡(luò)的安全自然成為非常重要的課題,一旦信息網(wǎng)絡(luò)安全得不到保障,就會造成嚴重的經(jīng)濟損失。電力營銷信息系統(tǒng)是電力企業(yè)營銷工作開展的重要基礎(chǔ),也是向社會供給可靠電能的必要基礎(chǔ)。但是整個電力營銷信息網(wǎng)絡(luò)的安全防護工作非常復(fù)雜,所以需要我們首先總結(jié)當(dāng)前面臨的安全問題,采取相應(yīng)的策略進行防護。
[關(guān)鍵詞]網(wǎng)絡(luò)安全;電力營銷信息系統(tǒng);防護策略
現(xiàn)在我國電力企業(yè)的體制改革在不斷進行,市場化水平不斷提高,所以電力企業(yè)也在不斷改革自身的銷售理念,原有的計劃用電模式正在悄然退出市場,取而代之的是電力服務(wù)促銷模式,但是這樣一來,電力企業(yè)的競爭壓力也在顯著增加?,F(xiàn)在信息技術(shù)的推廣應(yīng)用都給企業(yè)工作的開展提供了相應(yīng)便利,網(wǎng)絡(luò)充值和打卡消費的營銷模式應(yīng)用越來越普遍,但是網(wǎng)絡(luò)安全問題成為了很多企業(yè)面臨的一大難點,如果無法保證網(wǎng)絡(luò)的安全性,則很可能直接影響到經(jīng)營工作的順利開展。
1電力營銷信息安全技術(shù)分析
1.1信息安全的意義
現(xiàn)在網(wǎng)絡(luò)技術(shù)得到了一定的發(fā)展和普及,雖然給人們帶來了很大的便利,但是作為電力企業(yè)來說,也需要對于其中的安全問題有所關(guān)注?,F(xiàn)在對于電力企業(yè)營銷網(wǎng)絡(luò)安全系統(tǒng)而言,其面臨的兩大問題就是外部的攻擊和內(nèi)部的破壞,現(xiàn)在寬帶網(wǎng)絡(luò)已經(jīng)得到了推廣,同時無線網(wǎng)絡(luò)技術(shù)的應(yīng)用面也越來越寬,網(wǎng)絡(luò)安全技術(shù)面臨著新的挑戰(zhàn)。電力企業(yè)的營銷信息是企業(yè)工作開展的必要基礎(chǔ),保護用戶的隱私、保護自身的商業(yè)機密就成為了一項重要工作。但是現(xiàn)在網(wǎng)絡(luò)惡意攻擊時有發(fā)生,嚴重時甚至?xí)斐蓢乐氐慕?jīng)濟損失,如數(shù)據(jù)被修改、泄露等等,所以這就需要我們對于工作人員和信息管理人員的安全意識加以培養(yǎng),保證系統(tǒng)運行的安全性,并且采取必要的技術(shù)措施。
1.2我國電力營銷信息系統(tǒng)運行存在的問題和缺陷
1.2.1安全技術(shù)不足
技術(shù)安全問題主要是指電力營銷信息系統(tǒng)本身固有的技術(shù)缺陷,這也是系統(tǒng)不穩(wěn)定性和漏洞的直接來源,該問題的存在會直接導(dǎo)致信息無法受到有效保護的情況,如果電腦遭受不法侵入,數(shù)據(jù)安全會直接受到影響。
1.2.2工作人員的誤操作和違規(guī)操作
誤操作和違規(guī)操作雖然都是工作人員和信息管理人員的操作不當(dāng)而引起的問題,但誤操作是指電力營銷信息系統(tǒng)管理人員在操作過程中由于自身的無意識操作而產(chǎn)生的問題;違規(guī)操作是工作人員存在以權(quán)謀私的情況,在工作中借助職務(wù)的便利而對于數(shù)據(jù)進行篡改,二者有著不同的性質(zhì)。誤操作問題例如在電價標(biāo)準(zhǔn)修改過程中由于操作錯誤而出現(xiàn)了電費誤算問題;相比之下,違規(guī)操作所造成的影響更加惡劣,所造成的企業(yè)經(jīng)濟損失更大。
1.2.3備份管理的操作不當(dāng)
數(shù)據(jù)庫現(xiàn)在雖然已經(jīng)具備較為強大的功能,但是也由于某些原因而導(dǎo)致出現(xiàn)其中的數(shù)據(jù)和原數(shù)據(jù)不符,這大多是由于操作不當(dāng)或工作人員的疏漏。但是也可能出現(xiàn)數(shù)據(jù)恢復(fù)之前就被人惡意篡改的安全隱患。
1.2.4非法入侵所造成的安全隱患
不法分子以非法入侵的手段進入信息系統(tǒng),對于其中的數(shù)據(jù)進行修改和破壞,這是破壞力最大的安全問題,在嚴重時甚至?xí)霈F(xiàn)系統(tǒng)損壞,數(shù)據(jù)全部丟失。
2技術(shù)安全策略分析
2.1保證設(shè)備的安全性
設(shè)備的安全性需要在整體網(wǎng)絡(luò)規(guī)劃初期重視起來,對于其一些關(guān)鍵的設(shè)備進行集中管理,如主干交換機、服務(wù)器等等,其安全性會直接決定整個網(wǎng)絡(luò)的安全性。各種通信線路盡量實行深埋、穿線或架空,并有明顯標(biāo)記。防止意外損壞。對于終端設(shè)備,如工作站、小型交挾機、集線器和其他轉(zhuǎn)接設(shè)備要落實到人,進行嚴格管理。
2.2防火墻技術(shù)
防火墻是用于將信任網(wǎng)絡(luò)與非信任網(wǎng)絡(luò)隔離的一種技術(shù),它通過單一集中的安全檢查點,強制實糟相應(yīng)的安全策略進行檢查,防止對重要信息資源進行非法存取和訪問。電力系統(tǒng)的生產(chǎn)、計量、營銷.調(diào)度管理等系統(tǒng)之間,信息的共享、整合與調(diào)用,都需要在不同網(wǎng)段之間對這些訪問行為進行過濾和控制,阻斷攻擊破壞行為,分權(quán)限合理享用信息資源。
2.3病毒防護技術(shù)
為免受病毒造成的損失,要采用的多層防病毒體系。即在每臺Pc機上安裝防病毒軟件客戶端,在服務(wù)器上安裝基于服務(wù)器的防病毒軟件,在網(wǎng)關(guān)上安裝基于網(wǎng)關(guān)的防病毒軟件。必須在信息系統(tǒng)的各個環(huán)節(jié)采用全網(wǎng)全面的防病毒策略,在計算機病毒預(yù)防、檢測和病毒庫的升級分發(fā)等環(huán)節(jié)統(tǒng)一管理,建立較完善的管理制度,才能有效的防止和控制病毒的侵害。
2.4數(shù)據(jù)與系統(tǒng)備份技術(shù)
電力企業(yè)的數(shù)據(jù)庫必須定期進行備份,按其重要程度確定數(shù)據(jù)備份等級。配置數(shù)據(jù)備份策略,建立企業(yè)數(shù)據(jù)備份中心,采用先進災(zāi)難恢復(fù)技術(shù),對關(guān)鍵業(yè)務(wù)的數(shù)據(jù)與應(yīng)用系統(tǒng)進行備份,制!定詳盡的應(yīng)用數(shù)據(jù)備份和數(shù)據(jù)庫故障恢復(fù)預(yù)案,并進行定期預(yù)演。確保在數(shù)據(jù)損壞或系統(tǒng)崩潰的情況下能快速恢復(fù)數(shù)據(jù)與系統(tǒng),從而保證信息系統(tǒng)的可用性和可靠性。
3組織管理策略分析
信息網(wǎng)絡(luò)的安全措施需要從技術(shù)和管理兩個方面入手,相關(guān)統(tǒng)計可以證明,計算機安全事件當(dāng)中,由于技術(shù)應(yīng)用不當(dāng)所造成問題的比例僅有30%,其余70%則是由于管理方面的缺陷所造成的,所以只有應(yīng)用了合理的管理手段才,才能讓安全管理技術(shù)和設(shè)備發(fā)揮出相應(yīng)的作用。
3.1提高安全意識和技術(shù)能力
首先需要進行安全知識講座和培訓(xùn),讓電力企業(yè)的工作人員具備相應(yīng)的安全知識,并且在日常工作當(dāng)中養(yǎng)成安全意識,在工作中對于可能存在的安全隱患要可以及時排查,可以解決一些簡單的問題。對于其中有一定技術(shù)能力的可以進行專項培訓(xùn),進一步提高其技術(shù)水平,熟練掌握安全技術(shù),學(xué)會應(yīng)用安全技術(shù)和軟件,從整體上保障安全性。
3.2制定合理的安全防護技術(shù)
作為電力企業(yè)來說,也需要結(jié)合企業(yè)發(fā)展的需求,來制定一套可行的信息安全指導(dǎo)性方針,形成一套可行的、統(tǒng)一的安全策略。一切安全工作的開展都要以與之相配套的制度和體制作為基礎(chǔ),只有遵循信息安全相關(guān)制度、采取合理的策略,才能從根本上保證整個網(wǎng)絡(luò)的安全性。所以企業(yè)需要結(jié)合自身當(dāng)前面臨的實際問題來選擇最為合適的策略,這樣才能讓相應(yīng)的技術(shù)發(fā)揮出最大的價值。
3.3保證崗位制定的合理性
電力企業(yè)的組織方式需要建設(shè)一個組織集中、管理分散的管理體系,同時對于信息安全問題要給予重視,建立一個單獨的職能部門來管理該項問題。在實際工作中,信息安全管理部門專門負責(zé)企業(yè)網(wǎng)絡(luò)安全管理中的相關(guān)問題。同時也要做好崗位設(shè)置,保證一個崗位的工作人員專職用于處理某一項或某幾項安全問題,這樣就可以在全企業(yè)當(dāng)中形成安全管理的專項工作體系,大大提高工作效率。
4結(jié)語
經(jīng)過前文分析我們不難發(fā)現(xiàn),電力系統(tǒng)的安全問題有一定的系統(tǒng)性,需要我們從全局的角度來思考相關(guān)問題,對于信息進行具體分析,這樣才能不斷提高工作質(zhì)量。一個合理的安全策略的提出大多是在多種方式應(yīng)用和實踐過程中而產(chǎn)生的結(jié)果,所以要求我們可以從整體的角度上來看待和分析,整體安全性信息安全的首要原則。本文結(jié)合電力營銷信息安全的概念和問題總結(jié)了一些安全管理對策,希望可以給相關(guān)工作的開展提供一些參考。
【參考文獻】
[1]蔣明,吳斌.電力營銷系統(tǒng)信息安全等級保護的研究與實踐[J].電力信息與通信技術(shù),2009,7(3):25-27.
[2]王廣河.縣級供電公司信息網(wǎng)絡(luò)的安全風(fēng)險與防護策略[J].電力安全技術(shù),2008,10(4):31-32.
[3]余勇,林為民.電力信息系統(tǒng)安全防護總體框架的研究[J].信息網(wǎng)絡(luò)安全,2005(9):58-60.
[4]郟雅敏,戚益中.電力系統(tǒng)信息網(wǎng)絡(luò)安全漏洞及防護措施[J].科技與企業(yè),2014(21):66-66.
[5]張瑾.信息網(wǎng)絡(luò)環(huán)境下電力營銷信息系統(tǒng)內(nèi)部控制探討[J].科技風(fēng),2011(23):236-236.
作者:張永琳 單位:國網(wǎng)哈爾濱供電公司香坊供電支公司