- 相關(guān)推薦
供電企業(yè)信息安全管理論文
1電力信息安全
信息安全是指計算機網(wǎng)絡(luò )系統中的硬件、軟件和其他數據等不受非法用法的破壞,主要指未經(jīng)授權的訪(fǎng)問(wèn)者無(wú)法使用訪(fǎng)問(wèn)數據和修改數據,而只給授權的用戶(hù)提供數據服務(wù)和可信信息服務(wù),并保證服務(wù)的完整性、可信性和機密性。電力信息安全是指供電系統中提供給用戶(hù)或公司內部員工的數據是安全的、可信的。供電公司管理系統是個(gè)繁雜的系統,涉及用電客戶(hù)和公司內部員工及第三方托管服務(wù)公司,系統的信息安全一直是公司發(fā)展的瓶頸。正確評估供電公司信息安全系統的合理性和安全性,針對安全風(fēng)險進(jìn)行分析,最后制訂供電公司信息安全的策略非常重要,也是至關(guān)重要的。
2供電企業(yè)信息安全的影響因素
盡管供電公司投入了大量的財力、物力建設電網(wǎng)信息安全系統,但供電企業(yè)內部網(wǎng)絡(luò )仍不健全,存在許多安全隱患。另外,供電公司信息化水平不高,信息安全保障措施薄弱也制約了其信息安全系統的建設。要構建一個(gè)健全的供電公司信息安全保障體系,就要首先分析供電公司信息安全的影響因素,對癥下藥,進(jìn)一步提出供電企業(yè)加強信息安全管理的對策。
2.1不可抗拒因素
所謂“不可抗拒因素”,就是由于火災、水災、供電、雷電、地震等自然災害影響,供電公司的供電線(xiàn)路、計算機網(wǎng)絡(luò )信號、計算機數據等受到破壞,并威脅到供電公司的信息安全。
2.2計算機網(wǎng)絡(luò )設備因素
供電公司計算機系統中使用大量的網(wǎng)絡(luò )設備,包括集線(xiàn)器、網(wǎng)絡(luò )服務(wù)器和路由器等,其正常運行關(guān)系著(zhù)供電公司內部網(wǎng)絡(luò )的正常運行,而計算機網(wǎng)絡(luò )設備的安全直接關(guān)系著(zhù)供電公司的正常運行。
2.3數據庫安全因素
供電公司計算機系統監控用戶(hù)峰值,管理用電客戶(hù)信息及其他用戶(hù)繳費等情況,計算機數據庫的系統安全決定了供電企業(yè)的調度效率,也決定了供電公司公共信息的安全。供電公司應該使用專(zhuān)用網(wǎng)絡(luò )設備,確保企業(yè)內部網(wǎng)絡(luò )與外部互聯(lián)網(wǎng)的隔離。
2.4管理因素
供電公司員工的業(yè)務(wù)素質(zhì)和職業(yè)修養參差不齊,直接影響到供電公司的網(wǎng)絡(luò )安全。供電公司應該建立過(guò)錯追究制度,提高員工的信息化素質(zhì),有效防止和杜絕管理因素造成的信息安全問(wèn)題。
3供電企業(yè)加強信息安全管理的對策
3.1提升員工信息安全防患意識
開(kāi)展信息安全管理工作,并非僅僅是系統使用或者管理部門(mén)的事,而是企業(yè)所有職工的事,因此,要增強全體員工的信息安全和防患意識。通過(guò)采取培訓和考核等有力措施,進(jìn)一步提升全體員工對企業(yè)信息安全的認識,讓信息安全成為企業(yè)日常工作業(yè)務(wù)的一個(gè)組成部分,從而提升企業(yè)整體信息安全水平。
3.2采用知識型管理
傳統的安全管理大部分采取的是一種硬性的管理手段。在當今知識經(jīng)濟的時(shí)代,安全管理應當以知識管理為主,從而使得安全管理措施與手段也越來(lái)越知識化、數字化和智能化,促使信息安全管理工作進(jìn)入一個(gè)嶄新的階段。
3.3設置系統用戶(hù)權限
為了預防非法用戶(hù)侵入系統,應按照用戶(hù)不同的級別限制用戶(hù)的權限,并投入資金開(kāi)展安全技術(shù)督查和安全審計等相關(guān)活動(dòng)。信息安全并非一朝一夕就能完成的事,它需要一個(gè)長(cháng)期的過(guò)程才能達到較高的水平,需建立并完善相應的管理制度,從平時(shí)的基礎工作著(zhù)手,及時(shí)發(fā)現問(wèn)題,匯報問(wèn)題,分析問(wèn)題并解決問(wèn)題。
3.4防范計算機病毒攻擊
加速信息安全管控措施的建設,在電力信息化工作中,辦公自動(dòng)化是其中一項非常重要的內容,而核心工作業(yè)務(wù)就是電子郵件的發(fā)送與接收,這也正是計算機病毒一個(gè)非常重要的傳播渠道。因此,必須大力促進(jìn)個(gè)人終端標準化工作的建設,實(shí)現病毒軟件的自動(dòng)更新、自動(dòng)升級,不得隨意下載并安裝盜版軟件;加強對木馬病毒等的安全防范措施,對用戶(hù)訪(fǎng)問(wèn)實(shí)施嚴格的控制。
3.5完善信息安全應急預案
嚴格規范信息安全事故通報程序,對于隱瞞信息事件的現象,必須嚴肅查處。對于國家和企業(yè)信息安全運行動(dòng)態(tài),要及時(shí)通報,分析事件,及時(shí)發(fā)布信息安全通告。對于己經(jīng)制定的相關(guān)預案和安全措施,必須落到實(shí)處。另外,還要進(jìn)一步加強信息安全技術(shù)督查隊伍的建設,提高信息安全考核與執行的力度。
3.6建立信息安全保密機制
加強信息安全保密措施的落實(shí),禁止將涉密計算機連接到互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò ),完善外部人員訪(fǎng)問(wèn)的相關(guān)授權、審批程序。定期組織開(kāi)展信息系統安全保密的各項檢查工作,切實(shí)做好涉密文檔的登記、存檔和解密等環(huán)節的工作。
4結束語(yǔ)
為了保障國民經(jīng)濟的快速發(fā)展,就要確保供電系統的穩定安全,就要合理應用計算機網(wǎng)絡(luò )管理供電公司網(wǎng)絡(luò ),科學(xué)管理供電網(wǎng)絡(luò )信息,促進(jìn)企業(yè)的可持續發(fā)展。供電公司要充分利用好企業(yè)內部網(wǎng)絡(luò ),提高勞動(dòng)生產(chǎn)率,并加強網(wǎng)絡(luò )信息安全監控,加強企業(yè)內部?jì)?yōu)化,創(chuàng )新供電企業(yè)服務(wù)意識,加強供電企業(yè)信息安全管理對策,適當提高供電企業(yè)信息化管理水平,保證供電企業(yè)的信息安全。
【供電企業(yè)信息安全管理論文】相關(guān)文章:
對企業(yè)信息安全困境的探微管理論文11-16
企業(yè)信息數據安全的研究論文11-16
企業(yè)信息安全管理體系構建的要點(diǎn)與策略論文06-29
勞務(wù)企業(yè)信息管控系統的組建管理論文11-17
安全管理論文06-04
安全管理論文01-03
酒店安全管理特點(diǎn)論文12-04
電力企業(yè)信息安全管理體系分析研究12-01