趙泰龍 黃安妮
廣西電網(wǎng)有限責任公司 廣西 南寧530031
近年來,移動通信技術不斷成熟,加上各種智能終端的廣泛應用,對于電網(wǎng)企業(yè)的發(fā)展也提出了新的思路,即移動信息化。當前我國移動信息化技術相對于發(fā)達國家來說雖然起步較晚,但是發(fā)展至今取得的成果比較客觀,并呈現(xiàn)出不斷上升的趨勢。目前,移動信息化已經(jīng)在電網(wǎng)行業(yè)中普及,并開發(fā)出統(tǒng)一移動平臺,為提高電網(wǎng)企業(yè)信息化水平,實現(xiàn)各項業(yè)務和應用建設的統(tǒng)一管理、統(tǒng)一規(guī)范等都發(fā)揮了重要的意義。
近年來,信息化技術的不斷成熟推動了電網(wǎng)企業(yè)向移動信息化發(fā)展,并得到了廣泛普及,比如在現(xiàn)場作業(yè)方面,已經(jīng)開始普遍使用移動作業(yè)管理平臺,而原有的作業(yè)管理系統(tǒng)逐漸被替代。從客戶角度認為現(xiàn)場作業(yè)管理系統(tǒng)除了是移動應用以外,其包含的功能還有很多,比如流程、數(shù)據(jù)、基礎架構等等。從另一角度分析,當前廠商不斷提升服務水平和擴大產品規(guī)模,而且在功能上也呈現(xiàn)出多元化的趨勢。電網(wǎng)企業(yè)運營管理中,必須借助不同類型移動應用確保不同作業(yè)隊和現(xiàn)場作業(yè)的需求,然后將這些所需的基本應用綜合建設在移動應用上,不僅可以降低成本,還可以減少由于運營模式發(fā)生變化而對電網(wǎng)企業(yè)自身帶來不利影響。同時,在商務智能方面,已經(jīng)被越來越多電網(wǎng)企業(yè)采納,并成為部門管理人員作出科學決策的重要參考依據(jù),也方便管理人員及時了解日常業(yè)務運營的信息,提高管理水平。移動商務智能將電網(wǎng)企業(yè)操作、操作數(shù)據(jù)等進行整合,還可以實時查詢關鍵績效指標的主題和看板,只需要借助移動設備搭載的預測應用就可以較為準確的預測和深入挖掘各項業(yè)務。此外在移動終端數(shù)據(jù)傳輸方面,實時傳輸、接受以及保存的技術水平不斷提高,無論是對現(xiàn)有的通信基礎網(wǎng)絡還是存儲技術都產生了極大影響,也成為技術方面的挑戰(zhàn)。由此可見,電網(wǎng)企業(yè)目前的發(fā)展趨勢是朝著更高水平基礎網(wǎng)絡架構、實現(xiàn)新一代數(shù)據(jù)壓縮/解壓縮算法對各類數(shù)據(jù)進行整理和處理以及分布式存儲和分布式系統(tǒng)實現(xiàn)對數(shù)據(jù)的有效分析的方向發(fā)展,并且電網(wǎng)企業(yè)的移動信息化水平會呈現(xiàn)出飛速發(fā)展的態(tài)勢,以便更好的應對信息化技術快速發(fā)展的趨勢以及電網(wǎng)行業(yè)發(fā)展的需求。
2.1 電網(wǎng)企業(yè)移動信息化建設技術路線 近年來,電網(wǎng)企業(yè)得到進一步發(fā)展,其移動應用涉及的范圍不斷擴大,為了滿足日益增長的數(shù)量需求,電網(wǎng)企業(yè)應該加快移動信息化建設的多元化發(fā)展。同時,通過統(tǒng)一移動開發(fā)技術、移動應用建設標準、管理標準等,合理控制電網(wǎng)企業(yè)移動信息化建設所需的成本投入,提高移動信息化建設效率。通過對相關文獻查閱和實踐研究提出“統(tǒng)一移動平臺+應用”的模式。在建立統(tǒng)一移動平臺中需要電網(wǎng)企業(yè)借助互聯(lián)網(wǎng)技術,并對移動平臺進行標準化管理,再規(guī)劃和開發(fā)移動應用,促進電網(wǎng)企業(yè)信息化建設步伐。同時,利用移動平臺可以對移動應用進行科學有效管理和安全性能保障。對于電網(wǎng)企業(yè)來說,建立統(tǒng)一移動平臺的重要意義就在于實現(xiàn)統(tǒng)一開發(fā)標準、一次開發(fā)多個平臺自動適配,同時實現(xiàn)對移動應用的統(tǒng)一管理、統(tǒng)一安全規(guī)范以及接入標準等,不僅使電網(wǎng)企業(yè)各項工作流程更加規(guī)范化、標準化,而且大大提高了管理效率,切實滿足電網(wǎng)企業(yè)的個性化和可持續(xù)發(fā)展,這也是基于信息化科技電網(wǎng)企業(yè)發(fā)展的必然結果。
2.2 移動信息化建設總體架構 “統(tǒng)一移動平臺+應用”模式中,其整體架構主要包括用戶層、移動終端層、網(wǎng)絡層、移動平臺層和業(yè)務應用層,實現(xiàn)對企業(yè)、用戶以及各項業(yè)務的綜合整合。在整體架構中,
電網(wǎng)企業(yè)將移動平臺定位在基礎平臺,從而確保業(yè)務流程、移動應用建設的規(guī)范化開展,同時也為用戶、內部員工等提供多項基本服務。業(yè)務應用層主要的功能在于支撐電網(wǎng)企業(yè)的生產、營銷以及物資等業(yè)務管理移動系統(tǒng),比如生產安全管理系統(tǒng),而網(wǎng)絡層是重要的網(wǎng)絡通道,只有在網(wǎng)絡通道的支撐下才能將移動終端接入移動平臺和移動應用中,包括的方式有2G/3G/4G或Wi-Fi;終端層主要是手機、電腦或手持終端等,功能在于收集和處理產生的數(shù)據(jù)信息;用戶層除了電網(wǎng)企業(yè)的外部客戶外,還有內部員工、合作企業(yè)以及供應商等。由此可見,電網(wǎng)企業(yè)的統(tǒng)一移動平臺綜合了企業(yè)內部的各項業(yè)務、各部門人員以及用戶等,實現(xiàn)綜合化統(tǒng)一管理。
3.1 電網(wǎng)營銷應用 目前電網(wǎng)營銷系統(tǒng)已覆蓋現(xiàn)有業(yè)務流程,但由于網(wǎng)絡限制,外出辦公的工作人員無法訪問內部網(wǎng)絡,無法及時獲取系統(tǒng)相關信息,造成工作效率低下。移動電網(wǎng)營銷實現(xiàn)現(xiàn)場終端與后臺電網(wǎng)營銷系統(tǒng)間的無縫連接,一線作業(yè)人員通過訪問移動營銷,實現(xiàn)快報快裝,提升工作效率,用電用戶通過移動營銷實現(xiàn)電費查詢、電費繳費、服務咨詢、電費抄表等功能,極大提升客戶滿意度。
3.2 電網(wǎng)生產和運營維護應用 運營和維修人員可以根據(jù)移動終端,從業(yè)務系統(tǒng)查看巡視和檢修的內容。根據(jù)相關的數(shù)據(jù)顯示,進行巡視和檢修的工作,還可以對檢修過程當中的各種信息進行記錄,檢查具體的操作步驟以及過程當中出現(xiàn)的異常情況和各種隱患。在維修人員操作結束以后,現(xiàn)場的人員將記錄的信息傳回業(yè)務系統(tǒng),實現(xiàn)對整個過程的監(jiān)視和把控。
3.3 電網(wǎng)搶修的服務 電網(wǎng)公司應用電網(wǎng)搶修軟件,居民和一般的工商業(yè)用戶可以在出現(xiàn)電網(wǎng)故障的時候,通過軟件和電網(wǎng)企業(yè)取得聯(lián)系,填寫具體的故障類型、住址以及聯(lián)系方式等信息,生成搶修單。電網(wǎng)公司派維修人員進行維修。維修人員可以根據(jù)搶修單對故障的原因進行初步判斷,根據(jù)用戶的位置調配搶修的車輛,縮短搶修的時間,讓用戶盡快恢復正常的生活,簡化服務的流程。
4.1 電網(wǎng)企業(yè)移動信息化存在的安全風險 電網(wǎng)企業(yè)的移動終端層主要存在的安全風險在于移動應用方面,很可能發(fā)生數(shù)據(jù)被盜取、程序破解或者被病毒感染等安全風險。
4.1.1 數(shù)據(jù)被盜取 在移動終端發(fā)生數(shù)據(jù)被盜取風險時,主要是因為移動終端設備加密算法強度不足,被盜取業(yè)務數(shù)據(jù)的風險可能性很大,或者還會受到各種攻擊風險,比如偽造身份越權訪問等。
4.1.2 終端應用程序被破解 網(wǎng)絡具有共享性,在某種程度上會存在終端應用程序被破解或篡改的情況,而且在一些非必需終端應用程序中也會有很大可能被嵌入惡意插件。如果不能及時發(fā)現(xiàn),會發(fā)生嚴重的安全問題,比如強制運行惡意程序,會讓非法侵入人員讀取應用程序中的數(shù)據(jù),甚至會通過終端向主站應用層發(fā)起攻擊,帶來更嚴重的安全風險。
4.1.3 終端系統(tǒng)被病毒感染 目前,隨著信息技術的不斷發(fā)展也使得移動終端無線通信方式的多樣化發(fā)展,這就增加了濫用數(shù)據(jù)接口的風險,而且很多惡意軟件的隱蔽性較強,可以通過各種渠道方式進行惡意傳播,甚至還會造成終端應用程序癱瘓等嚴重問題。
4.1.4 終端物理設備丟失 存在這一風險問題的主要原因在于移動終端具有便攜性,很容易被盜取,從而增加移
動終端的數(shù)據(jù)被非法訪問的安全風險。
4.2 針對電網(wǎng)企業(yè)移動信息化安全性提出的防護路徑
4.2.1 身份鑒別 為了保證移動終端成安全性能,可以通過強化移動終端身份識別機制、開機PIN碼、生物特征驗證等方法,防止非授權用戶隨意使用終端的問題發(fā)生,從而避免終端設備或主站應用層存在被非法破壞的安全問題。
4.2.2 加強補丁管理 因為移動終端系統(tǒng)中和程序中經(jīng)常會存在各種漏洞問題,增加被非法侵入的可能性,這就需要技術人員定期對存在的漏洞問題進行檢查、統(tǒng)計和更新,如存在高危漏洞可以采取強制隔離的措施,避免黑客或惡意軟件存在盜取或篡改終端系統(tǒng)中數(shù)據(jù)信息的問題。
4.2.3 加強非法入侵防范 加強非法入侵防單需要嚴格限制企業(yè)移動終端外部數(shù)據(jù)接口(比如USB、藍牙等),并針對移動終端應用建立白名單機制,從而加強系統(tǒng)防性能。
4.2.4 加強惡意代碼防范 針對惡意代碼侵入問題,可以根據(jù)終端系統(tǒng)選擇殺毒軟件客戶端,需要定期更新惡意代碼庫,加強對各種病毒、木馬等的防范能力。
4.2.5 安全準入管理 移動終端系統(tǒng)必須加強安全準入管理,比如采用防泄密工具,尤其需要對敏感數(shù)據(jù)進行加密處理,保護重要數(shù)據(jù)信息不被盜取。
綜上,移動信息化已然成為電網(wǎng)企業(yè)發(fā)展的主流,在電網(wǎng)企業(yè)當中有非常重要的應用價值。但是我們需要正視移動互聯(lián)網(wǎng)安全是一個復雜的系統(tǒng)性難題,會對電網(wǎng)企業(yè)的整體安全、信息傳輸以及終端設備和應用使用安全等帶來安全風險。因此,電網(wǎng)企業(yè)要加強對移動信息化的建設和應用,同時針對應用當中存在的安全風險進行分析,制定相應的安全策略,從而提高電網(wǎng)企業(yè)移動信息化的安全水平和質量。