电力企业信息网络论文

时间:2020-07-06 17:47:59 其他类论文 我要投稿

电力企业信息网络论文

  1企业管理人员信息安全观念淡薄

电力企业信息网络论文

  由于电力企业以发电、经营电力为主,信息网络安全问题并没有得到足够重视,管理方面存在重技术轻管理的问题,未建立完善的信息安全管理制度,面对上级检查,简单应付,脑子里轻视信息安全,信息安全观念淡薄,这都会增加企业信息系统的安全风险。例如,缺少对企业职工的信息安全教育培训、缺少定期对信息运维人员的安全技能的培训等等,都会严重威胁企业信息网络的安全。电力企业在针对信息系统的应用和信息网络安全两个方面时,更加注重的是前者。以此同时,可能部分职工还存在侥幸心理,忽视了网络安全问题的重要性。

  2电力企业网络信息安全管理的有效策略

  2.1注重建设基础设施和管理运行环境

  需要严格的管理配电室、信息、通信机房等关键性的基础设施,对防水、防火、防盗装置进行合理配备;对电力二次设备安全防护要做到,安全分区、网络专用、横向隔离、纵向认证,生产控制大区与信息管理大区要做好物理强隔离;机房需要安装监控报警设备和动环监测系统;对桌面终端和主机等设备要做好补丁更新,控制权限;在网络安全设备上要做好安全策略;做好流量监测和行为监测;此外,建立设备运行日志,对设备的'运行状况进行记录,并且建立操作规程,从而保证信息系统运行的稳定性和安全性。

  2.2建立并完善信息安全管理制度

  建立健全信息安全管理制度,注重安全管理,确保根据安全管理制度进行操作;做好安全防护记录、制定应急响应预案、系统操作规程、用户应用手册、网络安全规范、管理好口令、落实安全保密要求、人员分工、管理机房建设方案等制度,确保信息系统运行的稳定性和安全性。由内至外,全面的贯彻,实施动态性地管理,持续提高信息安全、优化网络拓扑结构。

  2.3注重信息安全反违章督察工作的开展

  建立信息安全督察队伍,明确职责,按照信息安全要求,开展定期的督察,发现问题,限期整改。电力企业要对企业信息系统软硬件设施、容灾系统、桌面终端、防护策略等进行定期督查,实现信息安全设备加固和更新,培养信息安全督查专家队伍,交叉互查、发现并解决问题,提高信息系统的安全性。

  2.4积极探索电力企业信息安全等级保护

  信息安全等级保护指的是,对涉及国计民生的基础信息网络和重要信息系统按照其重要程度及实际安全需求,合理投入,分级进行保护,分类指导,分阶段实施,保障信息系统安全。针对电力企业信息系统,应建立相应的信息安全等级保护机制。技术上分级落实物理安全、网络安全、主机安全、应用安全、数据安全;管理上要建立对应的安全管理制度、设置安全管理机构、做好人员安全管理、系统建设、运维管理。

  2.5明确员工信息安全责任,实现企业信息安全文化建设

  针对企业的所有员工,关键是明确自己需要担负的安全责任、熟悉有关的安全策略,理解一系列的信息安全要求。针对信息运维人员,需要对信息安全的管理策略进行有效地把握,明确安全评估的策略,准确使用维护技术安全操作;针对管理电力企业信息网络安全的管理人员,关键在于对企业的信息安全管理制度、信息安全体系的组成、信息安全目标的把握和熟悉。以上述作为基础,实现企业信息安全文化的建设。

  2.6提升人员的信息安全意识

  针对电力企业信息安全而言,员工信息安全意识的提高十分关键。企业需要组织一系列有关的信息安全知识培训,培养员工应用电脑的良好习惯,比如不允许在企业的电脑上使用未加密的存储介质,不应当将无关软件或者是游戏软件安装在终端上,对桌面终端进行强口令设置,以及启用安全组策略,备份关键性的文件等,从而使员工的信息安全意识逐步提高。

  3结语

  电力企业的信息安全关乎供电以及用电安全。作为该领域的专业技术工作者和管理工作者,应当努力学习国外发达电力信息网络安全管理技术和丰富的管理经验,在人防、物防、技防、制防上多下功夫。根据我国电力企业的发展现状,制定跟企业发展相符合的信息安全管理策略,为电力企业的经营发展保驾护航。


【电力企业信息网络论文】相关文章:

1.电力企业营销管理论文

2.电力企业营销管理创新研究论文

3.电力企业营销管理策略论文

4.电力企业营销管理创新论文

5.电力企业税收筹划策略分析论文

6.电力企业营销管理水平提升论文

7.电力企业营销管理问题研究分析论文

8.关于电力企业营销管理创新的论文

9.浅析电力企业营销管理论文