張英
摘 要:電力監(jiān)控系統(tǒng)的安全平穩(wěn)運(yùn)行,與人們的日常用電需求緊密相關(guān),將直接影響著電力企業(yè)的未來(lái)發(fā)展。只有做好監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)工作,才能保障系統(tǒng)的安全平穩(wěn)運(yùn)行,為電力企業(yè)帶來(lái)更多的社會(huì)與經(jīng)濟(jì)效益,加快其轉(zhuǎn)型變革步伐。
關(guān)鍵詞:電力企業(yè);監(jiān)控系統(tǒng);網(wǎng)絡(luò)安全;問(wèn)題
引言:現(xiàn)階段,電力監(jiān)控系統(tǒng)還存在著一些網(wǎng)絡(luò)安全問(wèn)題,主要為技術(shù)與運(yùn)行問(wèn)題,影響著電力監(jiān)控系統(tǒng)的正常平穩(wěn)運(yùn)行。因此在今后的管理中,就要針對(duì)這些問(wèn)題,展開(kāi)詳細(xì)深入的分析,然后提出切實(shí)可行的解決策略。
1? 電力監(jiān)控系統(tǒng)存在的網(wǎng)絡(luò)安全問(wèn)題
1.1技術(shù)問(wèn)題
在互聯(lián)網(wǎng)信息時(shí)代,電力企業(yè)的生產(chǎn)運(yùn)營(yíng),已經(jīng)實(shí)現(xiàn)了信息化、數(shù)字化,各方面能力都得到了提升。其中,電力監(jiān)控系統(tǒng)發(fā)揮著巨大的作用,保障了電力監(jiān)控管理的集約化、統(tǒng)一化管理,有利于電力設(shè)備與系統(tǒng)的平穩(wěn)運(yùn)行。然而現(xiàn)階段,電力監(jiān)控系統(tǒng)還存在著一些網(wǎng)絡(luò)安全問(wèn)題,影響著整個(gè)系統(tǒng)的平穩(wěn)高效運(yùn)行。如技術(shù)問(wèn)題,就是主要問(wèn)題之一,具體表現(xiàn)在:第一,電力監(jiān)控系統(tǒng),主要是依托各種網(wǎng)絡(luò)信息技術(shù),對(duì)所有設(shè)備、線路進(jìn)行實(shí)時(shí)監(jiān)控、數(shù)據(jù)收集、分析判定,因此較為復(fù)雜與多元,網(wǎng)絡(luò)安全的確定時(shí)間、過(guò)程相對(duì)復(fù)雜。再加上網(wǎng)絡(luò)安全確定過(guò)程,需要大量的時(shí)間,較為繁瑣復(fù)雜,很難做到及時(shí)、準(zhǔn)確,然后針對(duì)其中存在的問(wèn)題制定防護(hù)策略與應(yīng)急預(yù)案,導(dǎo)致各種安全問(wèn)題頻發(fā)[1]。此外,各種防護(hù)技術(shù)不符合實(shí)際工作需求,網(wǎng)絡(luò)安全等級(jí)不達(dá)標(biāo),也會(huì)影響整個(gè)監(jiān)控系統(tǒng)的正常運(yùn)行。第二,由于電力監(jiān)控系統(tǒng)的控制區(qū)域較大,信息管理范圍廣泛,因此就需要通過(guò)安全隔離裝置的設(shè)置,防止引發(fā)網(wǎng)絡(luò)安全問(wèn)題。然而部分管理人員的網(wǎng)絡(luò)安全防護(hù)意識(shí)淡薄,忽視安全隔離裝置的重要性,直接進(jìn)行數(shù)據(jù)信息的傳輸,就會(huì)出現(xiàn)各種安全問(wèn)題,導(dǎo)致整個(gè)系統(tǒng)癱瘓。此外,還有很多監(jiān)控系統(tǒng)存在跨區(qū)互聯(lián)的現(xiàn)象,就會(huì)導(dǎo)致安全隔離裝置失效,致使數(shù)據(jù)信息失真。
1.2運(yùn)行問(wèn)題
運(yùn)行問(wèn)題,也是電力監(jiān)控系統(tǒng)存在的網(wǎng)絡(luò)安全問(wèn)題之一,具體表現(xiàn)在:第一,運(yùn)行管理人員的專業(yè)素質(zhì),也將影響著系統(tǒng)的正常運(yùn)行。如果管理人員的思想觀念陳舊,忽視網(wǎng)絡(luò)安全管理的重要性。仍舊采用傳統(tǒng)的經(jīng)驗(yàn)與方法,缺乏自主學(xué)習(xí)意識(shí)、安全防護(hù)意識(shí),就會(huì)導(dǎo)致管理效率低下,數(shù)據(jù)信息傳輸出現(xiàn)泄漏[2]。第二,電力監(jiān)控系統(tǒng)的運(yùn)行管理模塊,與實(shí)際工作內(nèi)容存在的出入,也會(huì)影響系統(tǒng)的正常運(yùn)行。比如停電、網(wǎng)絡(luò)中斷、系統(tǒng)故障等,就會(huì)導(dǎo)致數(shù)據(jù)丟失,如果無(wú)法在第一時(shí)間找出問(wèn)題,排查原因,就會(huì)導(dǎo)致風(fēng)險(xiǎn)進(jìn)一步擴(kuò)大,安全問(wèn)題不斷增多。第三,監(jiān)控機(jī)房的運(yùn)行,離不開(kāi)制度體系的保障,必須進(jìn)行完善與健全。比如準(zhǔn)入制度、備份制度等不健全,都會(huì)導(dǎo)致系統(tǒng)的網(wǎng)絡(luò)安全防范能力低下,數(shù)據(jù)信息丟失難以恢復(fù)。
2? 有效管理策略
2.1做好認(rèn)證防護(hù)
認(rèn)證防護(hù)是電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全管理的第一步,也是非常關(guān)鍵的一步,是后續(xù)工作有序開(kāi)展的關(guān)鍵。因此在實(shí)際管理中,就要做好認(rèn)證防護(hù),從源頭解決問(wèn)題。首先,加強(qiáng)縱向加密設(shè)置的認(rèn)證。在電力監(jiān)控系統(tǒng)的部署中,要結(jié)合電力企業(yè)各生產(chǎn)運(yùn)營(yíng)區(qū)域的實(shí)際情況,根據(jù)電力用戶的實(shí)際需求,劃分好各電力控制區(qū)域,然后通過(guò)調(diào)度數(shù)據(jù)網(wǎng)的建立,加強(qiáng)各分區(qū)域與調(diào)度數(shù)據(jù)網(wǎng)的縱向連接。并且在交換機(jī)與路由器之間,通過(guò)終端加密設(shè)置,防止病毒與人為入侵,保障數(shù)據(jù)信息傳輸?shù)恼鎸?shí)性。該加密技術(shù),可以通過(guò)IP地址的加密,也可以通過(guò)數(shù)據(jù)信息的加密,保障使用的高效性[3]。其次,對(duì)登錄人員的身份進(jìn)行認(rèn)證,進(jìn)行登錄范圍的縮小,防止外部人員登錄,對(duì)數(shù)據(jù)信息進(jìn)行解密,保障系統(tǒng)運(yùn)行的安全性。最后,構(gòu)建縱向防線??v向防線是指在局域網(wǎng)和廣域網(wǎng)的縱向連接處,進(jìn)行加密認(rèn)證;或者從地方調(diào)度主站到遠(yuǎn)程終端進(jìn)行加密認(rèn)證,都可以保障系統(tǒng)防護(hù)、數(shù)據(jù)信息的真實(shí)性。
2.2進(jìn)行區(qū)域隔離
電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)區(qū)域隔離,主要是將內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)進(jìn)行物理隔離,將電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)與其他網(wǎng)絡(luò)進(jìn)行隔離,防止外部網(wǎng)絡(luò)故障時(shí),對(duì)內(nèi)部系統(tǒng)造成不良影響。在區(qū)域隔離中,可以按照功能不同進(jìn)行隔離。電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全隔離,可以分為正向型和反向型兩種,主要是通過(guò)硬件安全島專用隔離部件、多級(jí)過(guò)濾的立體訪問(wèn)控制、各種認(rèn)證技術(shù)的應(yīng)用,將不同安全級(jí)別網(wǎng)絡(luò)之間的數(shù)據(jù)信息進(jìn)行隔離交換,具有著非常高強(qiáng)的隔離效果。該隔離法相比于防火墻裝置,還存在著很多不足,比如數(shù)據(jù)信息的傳輸僅為單向性,且效率低下。但是安全性更高,操作簡(jiǎn)單快捷,非常適合電力企業(yè)的運(yùn)行管理。
2.3研發(fā)新型技術(shù)
要想保障整個(gè)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)的安全運(yùn)行,還需要加大研發(fā)力度,應(yīng)用更多新型、高效的技術(shù),避免各種問(wèn)題與隱患的發(fā)生。首先,需要管理人員緊跟時(shí)代發(fā)展,認(rèn)識(shí)到網(wǎng)絡(luò)安全防護(hù)的重要性,先從思想上得到轉(zhuǎn)變,給予重視,主動(dòng)參與培訓(xùn)深造,積極借鑒優(yōu)秀的經(jīng)驗(yàn)與方法,進(jìn)行網(wǎng)絡(luò)的安全防護(hù)。其次,基于傳統(tǒng)加密認(rèn)證技術(shù)之上,結(jié)合電力企業(yè)的實(shí)際情況,進(jìn)行適當(dāng)?shù)膬?yōu)化與創(chuàng)新。比如加密步驟的改良,業(yè)務(wù)加密方式的創(chuàng)新,采用多重認(rèn)證加密方式等,包括指紋、密碼、聲音、瞳孔加密等等,保障電力數(shù)據(jù)信息的安全。最后,還要做好后期的維護(hù)管理,及時(shí)找出各種問(wèn)題,主動(dòng)深入分析原因,然后提出切實(shí)可行的解決策略,進(jìn)行系統(tǒng)的安全加固與防護(hù)。
2.4做好安全加固
監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全,還需要借助相應(yīng)的加固技術(shù)與方法,才能及時(shí)找出系統(tǒng)面臨的問(wèn)題與故障,然后進(jìn)行深入分析,實(shí)現(xiàn)安全、合理、平穩(wěn)。安全加固需要采用自加固與專業(yè)加固結(jié)合的方式,才能取得顯著的成效。自加固主要為依靠系統(tǒng)自身的技術(shù)力量,進(jìn)行日常運(yùn)行的監(jiān)督管理、維護(hù)檢修,以保障系統(tǒng)的安全運(yùn)行。專業(yè)加固為各種專業(yè)技術(shù)的應(yīng)用,如口令密碼的定期更換、認(rèn)證方式的創(chuàng)新、用戶秘鑰的啟用、禁止使用公共網(wǎng)絡(luò)等等,將安全風(fēng)險(xiǎn)降到最低。
2.5完善管理制度
電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全,需要制度體系的規(guī)范與約束,才能杜絕各種不良事故的發(fā)生。因此還要通過(guò)管理制度的完善,保障數(shù)據(jù)信息的真實(shí)性。首先,通過(guò)崗位責(zé)任制的建立,要求每一位工作人員,明確自身職責(zé),清楚自身使命,做好自身本職工作。并且主動(dòng)與他人互動(dòng)交流,相互協(xié)調(diào),保障管理工作的高效性。其次,通過(guò)備份制度的建立,將電力系統(tǒng)的重要、關(guān)鍵數(shù)據(jù)信息,進(jìn)行定期備份,防止各種病毒、人為入侵,或者系統(tǒng)故障引發(fā)的數(shù)據(jù)信息丟失,為后續(xù)修復(fù)提供堅(jiān)實(shí)可靠的保障。最后,通過(guò)存放制度的建立,進(jìn)行歷史數(shù)據(jù)信息的快速歸檔保管、在線備份管理,然后存放在云端或者專門的U盤中,防止數(shù)據(jù)信息丟失。這樣就可以在系統(tǒng)崩潰或者數(shù)據(jù)損壞的情況下,實(shí)現(xiàn)系統(tǒng)與數(shù)據(jù)的快速恢復(fù),保障系統(tǒng)運(yùn)行的安全與平穩(wěn)。此外,還可以將終端設(shè)備、網(wǎng)絡(luò)設(shè)備、關(guān)鍵部件等配置,進(jìn)行專業(yè)備份與存儲(chǔ),防止系統(tǒng)、零部件出現(xiàn)各種故障,實(shí)現(xiàn)各種軟硬件的平穩(wěn)運(yùn)行。
結(jié)語(yǔ):綜上所述,本文針對(duì)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題與管理策略,展開(kāi)了詳細(xì)深入的分析,希望為后續(xù)的實(shí)際工作,提供堅(jiān)實(shí)可靠的理論依據(jù)。那么在今后的網(wǎng)絡(luò)安全管理中,就可以通過(guò)做好認(rèn)證防護(hù);進(jìn)行區(qū)域隔離;研發(fā)新型技術(shù);做好安全加固;完善管理制度等策略,保障電力監(jiān)控系統(tǒng)的正常平穩(wěn)運(yùn)行。
參考文獻(xiàn):
[1]歐陽(yáng)宇宏,康文倩,車向北.電力監(jiān)控系統(tǒng)信息通信網(wǎng)絡(luò)安全及防護(hù)問(wèn)題研究[J].信息系統(tǒng)工程,2020(12):60-61.
[2]陳偉,宋賢睿,楊寧.電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測(cè)的現(xiàn)狀與改進(jìn)方法[J].信息技術(shù)與信息化,2020(04):167-168+172.
[3]王輝煌.淺談電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全防護(hù)問(wèn)題[J].電子世界,2020(04):202.
(南京博聯(lián)昌電力科技有限公司,江蘇 南京 210012)