北极星

搜索历史清空

  • 水处理
您的位置:电力电力软件管理软件评论正文

如何做电力企业信息安全管理?

2016-09-08 10:26来源:电力信息化创新战略联盟关键词:电力企业信息安全电气工业收藏点赞

投稿

我要投稿

建立安全长效机制

解决网络信息安全问题,技术是安全的主体,管理是安全的灵魂。加强信息安全管理,建立安全长效机制,成为电力企业安全文化的重要组成部分,其必然性由以下因素决定:

(1)电网企业安全文化对社会具有辐射作用。

(2)新形势下安全生产要求的重大举措。

(3)电网科学技术发展的需要。

(4)人本管理是电力企业先进安全文化的核心。

(5)实现高效的安全生产管理。

电力企业应建立先进的企业安全文化。企业安全文化对企业安全生产工作起到凝聚、协调和控制的作用。只有将有效的安全管理实践自始至终贯彻落实于信息安全当中,网络安全的长期性和稳定性才能有所保证。在企业中建立安全文化,并将网络信息安全管理容纳到整个企业文化体系中才是最根本的解决办法。

加强电力企业网络信息安全管理的建议

重视安全规划

电力企业网络信息安全规划的目的就是要对网络信息安全问题有一个全面的思考,要以系统的观点去考虑信息安全问题。

要进行有效的安全管理,必须建立起一套系统而全面的信息安全管理体系。这可以参照国际上通行的一些标准来实现,如:BS7799、ISO17799、ISO15408等。

合理划分安全域

电力企业由于其应用的需要,大部份都需要接入互联网,在内网上需要合理划分安全域。要根据整体的安全规划和信息安全密级,从逻辑上划分核心重点防范区域、一般防范区域和开放区域。重点防范的区域是网络安全的核心,这部分区域是一般用户不能直接访问的区域,有很高的安全级别,各种重要数据、服务器、数据库服务器应当放置在该区域。各种应用系统、OA系统等由于用户需要经常访问,放在一般防范区域运行。开放区域的级别比较低,但必须与防范区域做到物理上的隔离。

加强安全管理,重视制度建设

为保证企业网络信息安全,要把企业网络信息安全作为一个系统工程来考虑。因此,企业网络的安全问题,安全管理和制度建设非常重要(特别是内网)。现提出如下建议:

加强日志管理与安全审计

一般的防火墙与入侵检测系统都具备审计功能,要充分利用它们的审计功能,作好网络的日志管理和安全审计工作。对审计数据要严格管理,不允许任何人修改、删除审计记录。

建立内网的统一认证系统

认证是网络信息安全的关键技术之一,其目的是实现身份鉴别服务、访问控制服务、机密性服务和不可否认服务等。

建立病毒防护体系

在企业网络上安装防病毒体系。防病毒软件系统要具有远程安装、远程报警、集中管理等多种功能。其次,要建立防病毒的管理制度。不能随意将互联网上下载的数据往内网主机上拷贝,来历不明的移动存储设备不能随意在联网计算机上使用,职员应熟练掌握发现病毒后的处置办法。

延伸阅读:经营艰巨 电力企业现正面临四重挑战?

【观点】智能电网信息安全防御体系与信息安全测试系统构建

原标题:电力企业信息安全管理
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力企业查看更多>信息安全查看更多>电气工业查看更多>