國(guó)網(wǎng)湖北省電力公司荊門供電公司 陳且青 王 攀 楊 帆
計(jì)算機(jī)網(wǎng)絡(luò)信息安全在電力系統(tǒng)的防護(hù)
國(guó)網(wǎng)湖北省電力公司荊門供電公司 陳且青 王 攀 楊 帆
近年來(lái),隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,信息化時(shí)代到來(lái),互聯(lián)網(wǎng)逐漸普及到人們生活的方方面面。在電力系統(tǒng)中,一方面計(jì)算機(jī)網(wǎng)絡(luò)信息的應(yīng)用給電力系統(tǒng)帶來(lái)了便利,不僅促進(jìn)了電力系統(tǒng)的建設(shè)和完善,還提高了用電效率。但另一方面,網(wǎng)絡(luò)信息存在的安全隱患也給電力系統(tǒng)的運(yùn)行帶來(lái)了極大的威脅。一旦電力系統(tǒng)遭到破壞,則會(huì)給社會(huì)造成巨大的損失。因此,如何解決計(jì)算機(jī)網(wǎng)絡(luò)信息安全在電力系統(tǒng)方面的防護(hù)問(wèn)題,成為網(wǎng)絡(luò)信息科研工作者和電力工作人員面臨的重大課題。本文將闡述計(jì)算機(jī)網(wǎng)絡(luò)信息安全對(duì)電力系統(tǒng)防護(hù)的原因,總結(jié)現(xiàn)如今電力系統(tǒng)中網(wǎng)絡(luò)信息安全遇到的問(wèn)題,論述網(wǎng)絡(luò)信息安全在電力系統(tǒng)中的防護(hù)措施。
電力系統(tǒng);網(wǎng)絡(luò)信息;安全;防護(hù)措施
自改革開(kāi)放后,我國(guó)的經(jīng)濟(jì)水平飛速提高,電力行業(yè)繁榮發(fā)展,居民的生活用電、工廠用電等需求不斷擴(kuò)大,促進(jìn)電力行業(yè)規(guī)模的不斷擴(kuò)大,電力系統(tǒng)的不斷完善和用電體制的不斷改革。電力系統(tǒng)越來(lái)越依賴計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),極大地提高了工作效益。但在網(wǎng)絡(luò)信息應(yīng)用的過(guò)程中,相關(guān)工作人員必須解決計(jì)算機(jī)網(wǎng)絡(luò)信息存在的安全問(wèn)題,才能確保電力系統(tǒng)的工作順利運(yùn)行。
計(jì)算機(jī)網(wǎng)絡(luò)針對(duì)電力系統(tǒng)的特點(diǎn),將資源共享、數(shù)據(jù)傳輸結(jié)合起來(lái),最大程度上提高了輸電、用電的效率,減少了電能的消耗。但當(dāng)網(wǎng)絡(luò)信息安全遭到黑客的攻擊或者病毒的侵害時(shí),如果沒(méi)有防護(hù)措施,則電力系統(tǒng)的設(shè)備和數(shù)據(jù)則會(huì)收到嚴(yán)重的損害。[1]不進(jìn)影響電力系統(tǒng)工作的正常運(yùn)行,還會(huì)對(duì)社會(huì)經(jīng)濟(jì)造成不可預(yù)計(jì)的損失。因此,電力企業(yè)應(yīng)加大對(duì)電力系統(tǒng)中計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重視,制定相關(guān)措施使電力系統(tǒng)免受侵害。
2.1 計(jì)算機(jī)病毒的侵害
計(jì)算機(jī)病毒是威脅計(jì)算機(jī)網(wǎng)絡(luò)信息安全因素中最常見(jiàn)的一種。它是一種能破壞計(jì)算機(jī)的功能、損傷數(shù)據(jù)信息的代碼,它像生物病毒一樣可以進(jìn)行自我復(fù)制、自我繁殖、快速蔓延傳播,有傳播性、潛伏性、破壞性等性質(zhì),并且難以去除掉。嚴(yán)重影響到計(jì)算機(jī)的功能,導(dǎo)致計(jì)算機(jī)癱瘓。[2]計(jì)算機(jī)感染病毒之后,會(huì)造成網(wǎng)絡(luò)信息傳輸受阻,計(jì)算機(jī)中的數(shù)據(jù)和文件遭到破壞,因此,也會(huì)嚴(yán)重影響到電力系統(tǒng)的穩(wěn)定,損害電力系統(tǒng)的設(shè)備和數(shù)據(jù)資源,造成難以預(yù)計(jì)的損失。
2.2 黑客的入侵
當(dāng)電力市場(chǎng)開(kāi)放以后, 用戶可以與交易中心進(jìn)行交易活動(dòng)。但由于電力系統(tǒng)中計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)不發(fā)達(dá),缺少監(jiān)控和防護(hù)等措施,極易受到網(wǎng)絡(luò)黑客的攻擊,黑客能夠發(fā)現(xiàn)電力系統(tǒng)中存在的安全漏洞并加以利用,入侵計(jì)算機(jī)擾亂數(shù)據(jù)傳輸,破壞電力系統(tǒng)的重要設(shè)備,還能解碼加密數(shù)據(jù)獲取重要的信息[2],在電力市場(chǎng)上牟取暴利。不僅使破壞了電力系統(tǒng)的安全運(yùn)行,還給電力企業(yè)帶來(lái)了巨大的經(jīng)濟(jì)損失。甚至影響到居民用電和工業(yè)生產(chǎn)用電,擾亂社會(huì)秩序。
2.3 電力系統(tǒng)中存在許多安全漏洞
近年來(lái),電力系統(tǒng)逐漸依賴計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),但電力企業(yè)建立的操作系統(tǒng)并不完善,工作環(huán)境中存在一些高危漏洞,容易使黑客入侵,對(duì)電力系統(tǒng)產(chǎn)生破壞。
2.4 電力系統(tǒng)中工作人員對(duì)于網(wǎng)絡(luò)信息安全意識(shí)的淡漠
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全電力系統(tǒng)的防護(hù)對(duì)于工作人員來(lái)說(shuō)是一個(gè)巨大的挑戰(zhàn)。許多電力企業(yè)還沒(méi)能意識(shí)到網(wǎng)絡(luò)信息安全隱患會(huì)給電力系統(tǒng)造成威脅。他們只注重電力系統(tǒng)在計(jì)算機(jī)網(wǎng)絡(luò)方面的開(kāi)發(fā)建設(shè),而對(duì)網(wǎng)絡(luò)信息安全很是淡漠。掌握防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的技術(shù)人才也嚴(yán)重缺乏,不能很好的從技術(shù)上解決這一問(wèn)題。并且日后,電力企業(yè)逐漸擴(kuò)大,電力系統(tǒng)不斷完善,面臨的信息安全問(wèn)題也會(huì)越來(lái)越多。網(wǎng)絡(luò)信息安全應(yīng)該是電力系統(tǒng)企業(yè)在今后工作中必須重視研究的問(wèn)題。如果電力系統(tǒng)對(duì)工作人員缺乏必要的安全教育和培訓(xùn),工作人員對(duì)于電力信息安全的問(wèn)題存在僥幸心理,則網(wǎng)絡(luò)信息安全出現(xiàn)威脅后,電力系統(tǒng)將一度陷入癱瘓無(wú)法恢復(fù)。
2.5 國(guó)家政府對(duì)于電力系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題制定的法律法規(guī)不夠完善
我國(guó)目前已經(jīng)頒布一系列法律法規(guī)對(duì)網(wǎng)絡(luò)信息安全做出了規(guī)定,比如《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條理》等法律。但我國(guó)對(duì)于電力系統(tǒng)信息安全問(wèn)題制定的法律、法規(guī)和行政命令還不夠完善。在執(zhí)行過(guò)程中遇到了比如現(xiàn)實(shí)問(wèn)題覆蓋面不足,法律條文覆蓋面欠缺,法律效力弱等問(wèn)題。國(guó)家還需進(jìn)一步增強(qiáng)法律法規(guī)的建設(shè)。
3.1 加強(qiáng)病毒管理,對(duì)網(wǎng)絡(luò)病毒及時(shí)查殺
為了保證電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,相關(guān)工作人員應(yīng)當(dāng)加強(qiáng)對(duì)病毒的管理,在計(jì)算機(jī)上裝載“360殺毒軟件”、“金山毒霸”等殺毒軟件,可以及時(shí)檢測(cè)到病毒的存在。運(yùn)用殺毒軟件及時(shí)查殺病毒,并了解不同病毒類型對(duì)電力系統(tǒng)的威脅情況,從而采取有效措施避免病毒對(duì)電力系統(tǒng)的破壞[1]。對(duì)于來(lái)歷不明的郵件要提高防范意識(shí);在網(wǎng)站上下載文件時(shí)要慎重下載,而且下載時(shí)應(yīng)選擇正規(guī)網(wǎng)站。
3.2 增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)保障技術(shù)
電力企業(yè)中可以應(yīng)用一些增強(qiáng)網(wǎng)絡(luò)信息安全的技術(shù)。比如防火墻技術(shù),它是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全系統(tǒng),可以保護(hù)信息的安全,修補(bǔ)系統(tǒng)高危漏洞,阻止黑客的入侵和病毒的損害[3]。防火墻依照特定的規(guī)則,允許或者限制一些人或者數(shù)據(jù)進(jìn)出你的網(wǎng)絡(luò),實(shí)際上是一種隔離控制技術(shù)。它能夠最大限度地組織網(wǎng)絡(luò)中的黑客的入侵,也能阻止一些不懷好意的人對(duì)電力信息資源的非法訪問(wèn)和輸出。還可以應(yīng)用訪問(wèn)控制、入侵檢測(cè)技術(shù)、數(shù)據(jù)加密、信息備份與恢復(fù)技術(shù)等。同時(shí),也可以使用一些網(wǎng)絡(luò)產(chǎn)品,比如DG圖文檔加密、VPN系統(tǒng)、安全管理中心、電子簽證等產(chǎn)品。相關(guān)部門要主動(dòng)防御計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患,減少網(wǎng)絡(luò)安全問(wèn)題帶來(lái)的電力損失。電力系統(tǒng)的工作人員也要養(yǎng)成良好的網(wǎng)絡(luò)使用習(xí)慣,避免黑客憑借漏洞對(duì)電力系統(tǒng)信息的盜取和損害。
3.3 加強(qiáng)信息安全教育、增強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全意識(shí)
電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全是整個(gè)電力系統(tǒng)效益實(shí)現(xiàn)的前提。國(guó)家、政府以及電力企業(yè)應(yīng)增強(qiáng)工作人員的信息安全意識(shí)、提高信息管理的素質(zhì)水平。同時(shí),應(yīng)指導(dǎo)工作人員做好計(jì)算機(jī)網(wǎng)絡(luò)信息的日常排查、及時(shí)掃描病毒漏洞等各項(xiàng)防護(hù)工作。[4]投入大量資金,招納能熟練使用各種網(wǎng)絡(luò)安全技術(shù)設(shè)施,并能解決計(jì)算機(jī)安全隱患問(wèn)題;既熟悉國(guó)家有關(guān)的網(wǎng)絡(luò)信息安全法律制度,又有豐富實(shí)踐經(jīng)驗(yàn)的電力系統(tǒng)操作的技術(shù)人才。人才是電力系統(tǒng)信息網(wǎng)絡(luò)安全的保障和基礎(chǔ)。同時(shí),電力企業(yè)應(yīng)定期組織工作人員進(jìn)行培訓(xùn),學(xué)習(xí)計(jì)算機(jī)可能存在的安全隱患以及應(yīng)對(duì)的措施、電力系統(tǒng)的應(yīng)用及操作、信息保密技術(shù)等等。以培養(yǎng)更多的適應(yīng)信息化時(shí)代下,電力系統(tǒng)完善和發(fā)展需要的人才。
3.4 加強(qiáng)網(wǎng)絡(luò)信息安全立法,完善法律法規(guī)
國(guó)家和政府應(yīng)當(dāng)加強(qiáng)立法工作,監(jiān)督和管理電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的各個(gè)環(huán)節(jié)。根據(jù)我國(guó)的國(guó)情制定專門的法律、法規(guī)和行政命令。與此同時(shí),有關(guān)電力系統(tǒng)企業(yè)也可以建立可操作性的電力網(wǎng)絡(luò)安全保障系統(tǒng)。制定并完善電力系統(tǒng)的網(wǎng)絡(luò)安全方案,構(gòu)建網(wǎng)絡(luò)安全管理機(jī)制,從制度和技術(shù)兩個(gè)方面確保電力系統(tǒng)網(wǎng)絡(luò)信息的安全。并對(duì)對(duì)侵入、攻擊、損害電力系統(tǒng)的行為加以嚴(yán)懲。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)信息安全在電力系統(tǒng)的防護(hù)是一項(xiàng)長(zhǎng)期而艱巨的工程。諸多安全問(wèn)題的產(chǎn)生,需要工作人員、國(guó)家、政府的時(shí)刻警惕,相互配合,共同努力。只有在技術(shù)上創(chuàng)新,在管理體制上完善,才能最大程度上避免電力系統(tǒng)的設(shè)施和數(shù)據(jù)信息安全因網(wǎng)絡(luò)化而面臨的危險(xiǎn),才能使電力繼續(xù)為人類的生產(chǎn)生活服務(wù),為社會(huì)主義現(xiàn)代化建設(shè)作出貢獻(xiàn)。
[1]于仕.電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)[J].新聚焦,2013(20):25.
[2]鄢永洪.試論電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)[J].電力訊息,2015(23):239.
[3]邵娟,郭宇飛.電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)研究[J].網(wǎng)絡(luò)天地,2016(07):163.
[4]劉媛媛,李靜.電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)研究[J].信息安全,2013(18):240.
陳且青(1981—),女,湖北京山人,工程師,現(xiàn)供職于國(guó)網(wǎng)湖北省電力公司荊門供電公司。
王攀(1982—)男,湖北京山人,高級(jí)工程師,現(xiàn)供職于國(guó)網(wǎng)湖北省電力公司荊門供電公司。
楊帆(1985—),男,湖北荊門人,工程師,現(xiàn)供職于國(guó)網(wǎng)湖北省電力公司荊門供電公司。