北极星

搜索历史清空

  • 水处理
您的位置:电网信息化评论正文

电力基建企业信息安全分析及对策

2016-09-09 11:23来源:电力信息化创新战略联盟关键词:电力企业信息安全信息安全管理收藏点赞

投稿

我要投稿

中心机房的物理安全

如果正好遇到企业总部搬迁,新的中心机房可以按照相应的安全等级要求建设。不然,如果仍然只有使用多年的机房可用,也仍有很多技术措施可以采用,以弥补先天的安全缺陷。

比如把机房凌乱的网线重新理一下,让它们全部从地板下穿过;增设温湿度计、抽湿器(用于我国南方地区);增设简单的视频监控报警设备,等等。

当然有一些硬伤可能是无法修补的,比如高层建筑中的机房正好不幸位于年久失修的水管的下方,如果你不能找人把水管移位,那只能指望机房早日搬迁了。

系统安全

对于操作系统及数据库安全,事情相对会简单点。可以聘请专业的信息安全公司对这此进行修补,或进行系统的升级(当然可能会有与应用软件不兼容的麻烦)。

对于应用系统的安全问题,如果当初购买的是通用的商用软件,你可以试着去找找其升级版本;不过以笔者的经验,不要报太大的希望——升级版本通常会有BUG的修复、功能的更新,但很少会在安全方面考虑更多;如果是定制开发的,则可以去找原开发商求助。已运行多年的应用软件可能找不到原开发商,也没有其它软件公司愿意来修改古老的代码,这时候就该考虑重新开发。

基建MIS的密码泄露问题,除了提高使用人员的安全意识,也可以考虑更安全的用户认证方式,比如智能卡、动态口令(如手机令牌)、USBKEY、生物识别——虽然某些技术在基建这一领域看起来有些超前,但仍不失为可考虑的选项之一。

网络安全

网络安全是一个更具专业意味的命题,因此最好找专业的网络安全服务公司来帮你做这件事。当然你还需要采购防火墙、网络版杀毒软件、入侵防御系统、行为管理系统、日志审记系统等等价值不菲的软硬件设备。

在电力基建企业,网络安全的问题有其特殊性。项目部的人员应该划分出自己独立的局域网,而不是与外单位人员共用。至于因此而丧失的无法共享文件夹的便利,完全可以通过设立简单的文件服务器来解决。

远程访问有多种技术,包括基于Internet的WEB、VPN、专线城域网等,不同的技术方案下,相应的信息安全程度、使用的便利性、付出的经济代价都是不同的。必须综合考虑这几方面的因素才能最终确定合适的技术方案,并制定相应的制度、流程、实施方案,以确保最大程度的信息安全。

基于电力基建企事业的普遍情况,笔者推荐VPN方式。如果暂时只能沿用简单的用户名/密码的认证方式,那就加强管理。比如去掉公共的VPN帐号,一人一号,发现同一个帐号多个连接的用户予以坚决制止与纠正。

灾备

根据电力基建企业的实际情况,建议至少采用国际标准SHARE78第1级容灾方案,即将关键数据备份到本地磁带介质上,然后送往异地保存。

此外,关键设备及线路的冗余与备份也是必不可少的。

四、结语

做好信息安全其实并不难,很久之前,中国人就有着朴素的辩证法的观点:有矛,就有盾。在企业信息安全问题上,电力基建企业有其特殊性,但更多的是共性。本文希望能让全国的电力基建企业及其它行业有所借鉴。

延伸阅读:如何做电力企业信息安全管理?

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力企业查看更多>信息安全查看更多>信息安全管理查看更多>