电力系统信息安全技术督查策略研究

2013-11-25 09:58:07 北极星电力信息化网  点击量: 评论 (0)
引言随着国家和电力公司高度重视信息安全,信息安全已成为国家安全的重要组成部分。按照国家各有关部门要求,电力公司近年来全面开展了信息安全防护体系建设工作,采取了双网双机、分区分域、等级防护、多层防御

4督查监控

督查监控是信息安全技术督查队伍运用信息外网安全监测系统、信息运维综合监管系统,协助信息通信系统调度运行监控中心坐席人员进行督查监控工作。安排督查监控专业人员对公司信息系统总体运行及应用情况进行实时监控。针对电力企业信息系统出现的异常情况进行全面彻底跟踪,并及时进行解决。

2.2.5督查轮岗

督查轮岗主要是电力公司安全督查队伍组织网省级技术督查队伍在公司信息安全实验室开展督查工作,其目的是加强对网省公司信息安全技术督查人员的统一调配,理论与实践相结合,通过知识转移的形式重新梳理知识体系、拓展视野、掌握技能,进一步提升技术督查人员的综合能力。同时,督查轮岗工作为各网省轮岗人员提供了相互沟通交流的平台,为轮岗人员回到各自单位后,发挥模范作用提供了有力保障。

3 电力系统信息安全技术督查存在的问题

尽管电力系统信息安全技术督查总体已经达到一定水平,但是尚存在以下的不足:

3.1督查管理措施不到位

技术督查工作重要性认识不到位,管理松散,未按电力系统要求建立完善的信息安全督查管理规定[1]、技术标准,监督考核与激励机制不健全。个别督查队伍督查执行力度不足,督查不彻底,发现隐患不及时反馈信息化管理部门与信息系统运行维护单位,安全督查与安全管理、运行维护严重脱节,监督机制未能有效运转。

3.2督查人员能力相对薄弱

督查队伍人员技术能力相对薄弱[1],特别是基层单位督查人员不能及时发现重要风险与安全隐患点,缺乏基础信息安全知识与技术能力,督查人员技术能力亟待提升。

3.3督查装备与技能水平不平衡

技术督查人员不足,督查装备不到位,某些电力单位依然存在无专职信息安全督查人员现象,严重影响技术督查工作的良性发展和持续提升。

3.4督查分析处理能力仍需提高

技术督查人员安全预警监控、隐患分析与处置能力欠缺[1],应用信息外网安全监测系统、信息运维综合监管系统开展日常安全监控时,缺乏及时发现问题、分析问题、应急处置问题的能力。


针对电力系统信息安全技术督查的策略分析

为了达到保障电力系统信息安全的目的,结合电力系统信息安全督查工作情况,主要从管理安全和技术安全两个方面提出相应策略,具体如图2:

 

4.1管理安全

4.1.1总体思路

电力公司信息安全技术督查工作遵循“夯实督查工作基础、健全督查机制、强化评价考核”的总体思路,进一步强化督查责任落实,深化年度、专项、日常督查工作,启动并推进高级督查,强化区域协作、督查通报、督查报告、隐患整改等机制,加强队伍建设和人员技能建设,有效监督各单位信息安全管理要求和技术保障措施的落实,促进了信息安全防护水平提升。

4.1.2工作机制

电力公司建立区域协作、整改治理、定期报告、协同运转和评价考核五项工作机制,确保公司信息安全技术督查工作切实发挥积极有效作用。

健全通报与责任追究机制:两级技术督查队伍采取常态督查工作月报、专项督查通报、联合督查专项报告、高级督查周报、高级督查技术报告、情况反映、隐患整改汇报等多种形式,强化技术督查通报。建立健全督查问责制,加强责任落实。发生重大安全事件,严格按照“四不放过”原则追究技术督查管理和执行部门责任。

强化评价考核机制:结合公司督查评价考核规范,健全技术督查评价考核制度,每年对本单位技术督查队伍能力、技术督查执行情况、督查成效进行评价,评价结果纳入信息安全和信息化考核。

4.1.3队伍建设

电力公司督查队伍规模稳定增长,督查环境和设施进一步完善,基础技术手段建设不断增强,信息安全培训工作深入推进。同时,公司加强了交流与合作,采取联合培养、联合实战演习等多种方式加强技术交流和合作,开展培训认证与调考,提升技术督查队伍综合素质。

4.1.4支撑手段

两级督查队伍使用信息安全综合工作平台实现技术督查工作规范化管理,信息安全综合工作平台支持督查任务的下发、督查计划和督查方案的上报、整改问题的跟踪、消缺统计等。督查队伍通过信息安全综合工作平台对信息安全等级保护、应急预案等工作进行督查与治理,提升了督查工作效率。

4.2技术安全

4.2.1防火墙

防火墙[5、6]指的是一个由软件和硬件设备组合而成、在内部网和

大云网官方微信售电那点事儿

责任编辑:何健

免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞