網絡安全監督體系范例6篇

前言:中文期刊網精心挑選了網絡安全監督體系范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

網絡安全監督體系

網絡安全監督體系范文1

【關鍵詞】網絡型病毒 計算機網絡安全 技術實踐

1 網絡型病毒的特點

1.1 具有較強的執行力

網絡型病毒在編制的過程中其原理與正常程序是相同的,因此都能夠執行程序中的命令,網絡型病毒是一個比較微小的程序,與一般的程序相比,它不是完整的程序結構,往往不能夠單獨存在,只能通過寄生在文件或是源程序中,通過正常程序的運用進行命令的執行。

1.2 具有傳染性,傳播速度快

網絡型病毒具有自我復制能力,能夠在文件或是源程序中進行自我復制,并且在接觸其他設備時進行感染。它的攻擊速度比較快,可以進行許多破壞活動,并在攻擊的同時進行傳播。

1.3 具有潛伏性

網絡型病毒在感染計算機設備時通常不會馬上進行進行攻擊,而是會在計算機設備中進行潛伏,然后傳染給其他的文件,這個過程人們一般很難發現計算機感染了網絡病毒,從而給計算機設備造成了巨大的隱患。

1.4 具有可觸發性

網絡型病毒潛伏在計算機設備中,在進行某項操作時就可能觸發病毒的爆發,造成計算機程序的破壞,因此在進行計算機使用時,嚴格規范操作可以防止觸發網絡型病毒,從一定程度上保障網絡的安全使用。

2 網絡型病毒的防范措施

2.1 加強工作站的防治技術

工作站的防治技術一般分為三種:第一種是利用網絡病毒查殺軟件,殺毒軟件能夠檢測出計算機中潛藏的病毒,然后提示工作人員進行查殺工作,并且殺毒軟件還能根據技術的提升增強殺毒能力,在防治網絡病毒的過程中發揮著很大的作用。第二種是在工作站安裝防護病毒卡,防病毒卡可以對信息終端的病毒進行隨時檢測,但是其升級的過程十分復雜,因此會降低網絡的運行效率。第三種是安裝防病毒芯片,防病毒芯片安裝在網絡連接口處可以都病毒進行控制和防治,但是病毒芯片的升級也十分緩慢,對網絡的運行有一定的影響。

2.2 預防引導型病毒的方法

引導型病毒可以對計算機內存進行控制,其破壞原理是,當人們啟動計算機設備時,引導型就會搶先占領內存,然后計算機的運行速度就是被拖慢,另外計算機軟盤是最容易產生引導型病毒的,軟盤一旦被引導型病毒攻擊就會徹底失去工作能力,并且病毒在攻擊軟盤之后很快進行攻擊硬盤設備。因此保護好計算機軟盤是防止引導型病毒產生、破壞計算機程序的有效方式,同時也可以利用軟盤來對硬盤進行保護。

2.3 預防文件型病毒的方法

文件型病毒是指潛伏在文件中的病毒,攻擊對象是計算機中的文件,預防文件型病毒需要加強文件的安全性工作。在計算機系統中安裝源程序的檢測、查殺軟件對于增強計算機系統中的文件有著較好的效果,該軟件可以有效區分計算機中的文件和病毒,不會給文件型病毒留下攻擊的空間,以此來抑制文件型病毒的傳播。

2.4 實行個性化預防措施

網絡型病毒通常具有普遍性和大眾性,因此具備充分的傳播條件,在計算機網絡之間進行大肆傳播,因而如果我們能夠對計算機中的文件或是源代碼進行個性化設置,設置出一定的特性,網絡型病毒在傳播中就會存在一定的困難,從而被有效的阻止,因為病毒并不能隨著文件形式的改變而改變,例如我們對文件進行加密或是將文件的擴展名更改,這樣病毒就失去了傳播的條件,有效進行了防治。

2.5 加強IT人員的職業素養

IT行業的專業性很強,在現在的應用范圍也也十分廣,IT技術人員運用高科技技術豐富網絡環境,維護網絡的穩定運行。但同時IT技術也可以對網絡環境進行破壞,實施非法行為,并且大量數據顯示,網絡型病毒的制造者也都是IT行業的從業人員,這都是由于IT技術人員職業素養不高造成的。因此在對IT人員進行職業技能培訓的同時也要加強職業素養的培養,提升IT人員的綜合素質,讓高技術人員更多的為計算機事業做貢獻。

3 計算機網絡安全技術

3.1 及時進行系統補丁,保障系統穩定性

計算機系統將常會出現漏洞,給病毒的侵入以可乘之機,及時給系統進行補丁可以有效防止網絡型病毒攻擊計算機的可能,保證計算機的正常工作。用戶應該一周至少進行以此補丁,然后在補丁之后重新啟動計算機,按照規范進行計算機的操作,并且經常清理不常使用的軟件,將不能再使用的應用插件進行卸載,可以增強計算機對病毒的抵御能力,保障網絡使用的安全。

3.2 建立防火墻

防火κ潛U霞撲慊不收外界攻擊的良好攻擊,防火墻可以將計算機系統中的內網和外網進行區分,對于進入計算機網絡的信息進行篩選,將帶有病毒的或是危險性比較高的信息的數據進行攔截,從而保障計算機系統的安全使用。網絡型病毒想要侵入計算機系統時,首先需要攻破防火墻,因此病毒侵入計算機系統的概率就會大大降低。

3.3 構建計算機網絡安全監督體系

構建網絡安全監督體系,充分發揮網絡安全部門的監管職責也是維護網絡安全的重要手段,網絡安全監管部門應該建立完善的網絡安全監督體系,加強網絡安全的監管,引進更先進的技術,運用加密技術等方式保護網絡信息的安全。

3.4 漏洞掃描技術

漏洞掃描技術是一種主動防范的技術,通過自我檢測的方式發現網絡環境中的漏洞,進行病毒的查殺,并且梯形網絡管理人員對漏洞進行修補,從而阻止網絡型病毒對網絡環境的攻擊。漏洞掃描一般有兩種方法,一是獲取網絡端口的數據與漏洞掃描數據庫中的數據進行匹配,發現匹配的數據就是網絡環境中的漏洞,然后進行相應的修補;另一種是模擬黑客的身份,對網絡環境進行攻擊,從而發現網絡環境中比較容易被攻擊的漏洞,兩種方式都可以有效檢測到網絡環境中的漏洞,在網絡型病毒攻擊之前進行漏洞的修補,可以有效防止病毒對網絡環境的攻擊,保障用戶的上網安全。

4 結語

網絡是一把雙刃劍,使用不當就會給自己的生活帶來麻煩和損失,因此用戶要規范網絡使用,安裝殺毒軟件定期進行病毒查殺,不登錄沒有安全認證的網頁。同時網絡技術人員應該運用網絡安全技術保障網絡環境的安全,防止不法分子的攻擊給用戶帶來損失。

參考文獻

[1]張士波.網絡型病毒分析與計算機網絡安全技術[J].硅谷,2013.

[2]高衛衛.網絡型病毒分析與計算機網絡安全技術[J].信息與電腦(理論版),2012.

網絡安全監督體系范文2

計算機局域網網絡安全建設策略

1創建獨立安全局域網服務器

當前,我國較多局域網體系沒有單獨創建針對服務器的安全措施,雖然簡單的設置可令各類數據信息位于網絡系統中高效快速的傳播,然而同樣為病毒提供了便利的傳播感染渠道。局域網之中雖然各臺計算機均裝設了預防外界攻擊影響的安全工具,制定了防范措施,然而該類措施恰恰成為網絡安全的一類薄弱環節。在應對局域網絡內部影響攻擊時,效果不佳,尤其在其服務器受到病毒侵襲影響,會令全網系統不良崩潰。為此,對其服務器獨立裝設有效防護措施尤為重要。我們應在服務器內部安裝單獨的監控網內系統、各類病毒庫的實時升級系統,令其在全過程的實時安全監督、優化互補管控之下安全快速的運行。當發覺網內計算機系統受到病毒侵襲時,應快速將聯系中斷,并面向處理中心報告病毒種類,實施全面系統的殺毒處理。而當服務器系統被不良攻擊影響時,則可利用雙機熱備體系、陣列系統安全防護數據信息,提升整體系統安全水平。

樹立安全防范意識,提升應用者防毒水平

局域網產生的眾多安全問題之中,較多由于內網操作應用人員沒有樹立安全防范意識,令操作失誤頻繁發生。例如操作控制人員沒有有效進行安全配置令系統存在漏洞、或是由于安全防范意識不強,令外網攻擊借機入侵。在選擇口令階段中由于操作不慎,或將自身管理應用賬號隨意的借他人應用,均會給網絡安全造成不良威脅影響。另外,網絡釣魚也成為影響計算機局域網絡安全的顯著隱患問題。不法分子慣用該類方式盜取網絡系統賬號、竊用密碼,進而獲取滿足其利益需求的各類重要資訊、信息,還直接盜取他人經濟財產。一些網絡罪犯基于局域網絡系統資源信息全面共享的客觀特征而采取各類方式手段實施數據信息的不良截獲,或借助垃圾郵件群發、發送不明數據包、危險鏈接等誘導迷惑方式,令收信方進行點擊,對于計算機局域網絡系統的優質安全管理運行形成了較大的隱患威脅。為此,應用管理局域網人員應明晰自身責任重大性,以身作則,對于陌生人傳輸信息、不明郵件不應理睬,還可利用刪除、截獲、屏蔽、權限管控等手段阻斷釣魚者侵入通道,不給他們以可乘之機,進而凈化網絡環境。

3實施制度化的文件信息備份管理,預防不可逆損失

一般來講,各類網絡攻擊或者是病毒侵襲,均需要首先找到網絡系統中的落腳點方能實現攻擊竊取目標。而計算機系統漏洞、局域網絡后門則為攻擊者提供了落腳點,成為不安全攻擊的主體目標。當然該類漏洞無法絕對全面的徹底消除。因而,為有效提升各單位計算機局域網絡系統的綜合安全防護性能,應對系統以及各類數據、信息與文件進行定期全面備份,并確保制度化的實時升級管理,令該項制度成為應用局域網的現實規范。只有快速、及時、全面的實施整體數據信息及系統備份,方能在系統受到不良侵襲、導致信息不慎丟失時能夠快速恢復,杜絕不可逆影響的發生并產生永久損失。另外,對于資料信息的整體備份內容同日常應用儲存數據不應放于同一計算機或服務器之中,不然該類備份便會毫無意義。如果備份程序還支持加密,我們則可借助數據加密處置,多為磁盤增設一道密碼保護屏障?;谟嬎銠C病毒發展快速、更新頻繁、攻擊方式變幻莫測的狀況,工作人員還應為整體系統做好維護管理、打補丁升級及全面更新的應用控制,提升整體系統防護病毒影響水平??赏ㄟ^防火墻系統安裝、監督控制手段應用、安裝強力查殺病毒工具軟件、定期備份殺毒、整理磁盤,注冊表清理及冗余刪除,規范文件應用及垃圾文件刪除等方式,實現系統的安全最優化目標。

網絡安全監督體系范文3

關鍵詞 計算機;局域網;安全建設

中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2012)81-0224-02

0引言

局域網平臺為人們提供了一種實時交流傳輸、信息化、電子化工作模式,逐步被人們廣泛利用并充分重視。局域網絡具備顯著的客觀特征,其開放、廣泛的應用環境令自身面臨較多不良風險影響,提升了安全應用隱患。為此科學創建計算機局域網絡安全應用環境,降低風險影響,優化維護管理勢在必行。

1計算機局域網絡及其安全內涵

計算機局域網絡是在一定區域范疇中將多個計算機集成互聯構成的網絡系統。其區域界定較為自由,可以是單獨的辦公室或者建筑物,還可以是校區或社區等。基于不同的硬件設施設備組建構成的計算機局域網絡系統可高達數千米范圍。計算機局域網體系之中,可借助互聯手段實現各項工作日程的高效統一、數據文件的良好同步、利用軟件及硬件工具的全面共享等。然而該類功能的達成需要位于局域網之中創建安全有效的措施,而當前,一些安全手段并非十分嚴格,對于文件信息的安全掃描以及防火墻系統的安全水平設置等級有限。一些單位局域網自身的相互組成連接由于較為簡單,應用的技術相對薄弱,沒有創建切實可行的安全措施,便給網內傳播病毒、安全攻擊、漏洞侵襲造成了可乘之機。雖然局域網絡系統之中的計算機實現了無縫高效互聯,然而簡單的設置令來自外界的風險、威脅因素可較為輕易的實現網絡系統內部的快速蔓延擴散,一旦其中一臺計算機由于操控誤差或人為影響感染病毒、遭到侵襲攻擊,便很可能令整體局域網絡系統面臨癱瘓。因此如何確保網絡系統內部在高效互聯的同時、同外界網絡全面溝通的基礎上,有效抑制來自外部系統的安全影響威脅,實施有效隔離,成為我們應首要探討的重點問題。

2計算機局域網網絡安全建設策略

2.1創建獨立安全局域網服務器

當前,我國較多局域網體系沒有單獨創建針對服務器的安全措施,雖然簡單的設置可令各類數據信息位于網絡系統中高效快速的傳播,然而同樣為病毒提供了便利的傳播感染渠道。局域網之中雖然各臺計算機均裝設了預防外界攻擊影響的安全工具,制定了防范措施,然而該類措施恰恰成為網絡安全的一類薄弱環節。在應對局域網絡內部影響攻擊時,效果不佳,尤其在其服務器受到病毒侵襲影響,會令全網系統不良崩潰。為此,對其服務器獨立裝設有效防護措施尤為重要。我們應在服務器內部安裝單獨的監控網內系統、各類病毒庫的實時升級系統,令其在全過程的實時安全監督、優化互補管控之下安全快速的運行。當發覺網內計算機系統受到病毒侵襲時,應快速將聯系中斷,并面向處理中心報告病毒種類,實施全面系統的殺毒處理。而當服務器系統被不良攻擊影響時,則可利用雙機熱備體系、陣列系統安全防護數據信息,提升整體系統安全水平。

2.2樹立安全防范意識,提升應用者防毒水平

局域網產生的眾多安全問題之中,較多由于內網操作應用人員沒有樹立安全防范意識,令操作失誤頻繁發生。例如操作控制人員沒有有效進行安全配置令系統存在漏洞、或是由于安全防范意識不強,令外網攻擊借機入侵。在選擇口令階段中由于操作不慎,或將自身管理應用賬號隨意的借他人應用,均會給網絡安全造成不良威脅影響。另外,網絡釣魚也成為影響計算機局域網絡安全的顯著隱患問題。不法分子慣用該類方式盜取網絡系統賬號、竊用密碼,進而獲取滿足其利益需求的各類重要資訊、信息,還直接盜取他人經濟財產。一些網絡罪犯基于局域網絡系統資源信息全面共享的客觀特征而采取各類方式手段實施數據信息的不良截獲,或借助垃圾郵件群發、發送不明數據包、危險鏈接等誘導迷惑方式,令收信方進行點擊,對于計算機局域網絡系統的優質安全管理運行形成了較大的隱患威脅。為此,應用管理局域網人員應明晰自身責任重大性,以身作則,對于陌生人傳輸信息、不明郵件不應理睬,還可利用刪除、截獲、屏蔽、權限管控等手段阻斷釣魚者侵入通道,不給他們以可乘之機,進而凈化網絡環境。

2.3實施制度化的文件信息備份管理,預防不可逆損失

一般來講,各類網絡攻擊或者是病毒侵襲,均需要首先找到網絡系統中的落腳點方能實現攻擊竊取目標。而計算機系統漏洞、局域網絡后門則為攻擊者提供了落腳點,成為不安全攻擊的主體目標。當然該類漏洞無法絕對全面的徹底消除。因而,為有效提升各單位計算機局域網絡系統的綜合安全防護性能,應對系統以及各類數據、信息與文件進行定期全面備份,并確保制度化的實時升級管理,令該項制度成為應用局域網的現實規范。只有快速、及時、全面的實施整體數據信息及系統備份,方能在系統受到不良侵襲、導致信息不慎丟失時能夠快速恢復,杜絕不可逆影響的發生并產生永久損失。另外,對于資料信息的整體備份內容同日常應用儲存數據不應放于同一計算機或服務器之中,不然該類備份便會毫無意義。如果備份程序還支持加密,我們則可借助數據加密處置,多為磁盤增設一道密碼保護屏障?;谟嬎銠C病毒發展快速、更新頻繁、攻擊方式變幻莫測的狀況,工作人員還應為整體系統做好維護管理、打補丁升級及全面更新的應用控制,提升整體系統防護病毒影響水平??赏ㄟ^防火墻系統安裝、監督控制手段應用、安裝強力查殺病毒工具軟件、定期備份殺毒、整理磁盤,注冊表清理及冗余刪除,規范文件應用及垃圾文件刪除等方式,實現系統的安全最優化目標。

3結論

總之,計算機局域網網絡安全建設尤為重要,我們只有明晰其攻擊影響特征、安全隱患狀況,制定切實可行的防護管理策略,規范操作行為、做好病毒查殺、危險源防控,及時更新升級,才能真正提升計算機局域網安全環境水平,進而創設顯著的經濟效益與社會效益。

參考文獻

網絡安全監督體系范文4

關鍵詞:計算機網絡;安全隱患;存在的問題;對策

引 言:計算機網絡系統越來越多的被運用到信息資源的共享和開放上,信息安全問題日益突出,互聯網的規模不斷拓展,各類網絡安全事故呈現不斷增長的態勢,黑客、網絡犯罪、病毒等安全隱患正在威脅著信息資源的安全。由此可見,作為一項綜合開發的系統工程,計算機網絡安全需要我們進行長遠的規劃和摸索。

一、計算機網絡安全的定義

互聯網技術起源于20世紀60年代,繁榮于90年代,在人們的日常生活中起著舉足輕重的作用。計算機網絡安全要求各類數據在任何情況下不被篡改、泄露、損壞,同時要保證計算機系統內部硬件、軟件以及數據資料的穩定、安全,除此之外,還要充分保證計算機系統的持久穩定運轉,保證網絡連接的延續性和及時性。由此可見,計算機網絡安全有著其深層的內核,即保證網絡信息資源傳播的安全、完整、嚴密、真實、實用等。

二、計算機網絡安全問題分析

計算機安全隱患是由多種因素造成的,信息技術不斷進步,信息化成為時代潮流,信息處理主要依靠網絡手段,信息數據的機密性和重要性等都加劇了信息資源的安全隱患,截至目前,計算機主要存在黑客攻擊、惡意篡改資料、病毒、系統漏洞等安全隱患。

1.計算機網絡的物理安全問題

計算機網絡安全最基本、最核心的是計算機物理安全,水災、火災、地震等災害均會影響到計算機的網絡安全。除此之外,防雷電、電磁干擾、防火、防水等設備環境也會影響到計算機網絡安全。

2.計算機病毒

《中華人民共和國計算機信息系統安全保護條例》曾如此解讀計算機病毒:計算機編程人員在進行程序輸入時無意識的行為造成計算機操作功能障礙或者損壞計算機原有的數據資源,所編的計算機程序代碼或者指令影響到計算機的正常操作功能和自我修復、自我復制。計算機病毒有其自身顯著的特征,如傳染性強、破壞性大、復制性強等。計算機病毒以網絡媒體作為傳播媒介,時刻威脅著計算機系統的網絡安全?!皹O虎病毒”出現于2010年,“極虎病毒”侵入計算機后會占用CPU程序,360安全衛士、瑞星等殺毒軟件會出現自動關閉的現象。“極虎病毒”會自行篡改系統文件、損害殺毒軟件等,更為甚者會泄露網絡或計算機的賬戶信息,一旦出現賬戶被盜的現象將會造成嚴重的經濟損失。

3.計算機操作系統、軟件安全漏洞

漏洞指協議、軟件、硬件等在實施或者在系統安全問題等方面存在問題和缺陷,它會使計算機攻擊者在未經授權的情況下肆意訪問或者損壞計算機系統。Windows XP、Windows 7等系統不斷完善,但仍存在漏洞。計算機用戶所使用的應用軟件不可避免的存在設計上的不足,極易引起黑客惡意攻擊和網絡病毒的乘機而入,這些都為計算機網絡安全敲響了警鐘。

4.人為因素造成的網絡安全問題

(1)計算機操作人員安全意識較為薄弱,安全意識薄弱。威脅網絡安全的因素是多方面的,如網絡管理員、系統設置錯誤、計算機用戶操作口令泄露,新建文件未有效刪除被竊取等。

(2)計算機的群體水平良莠不齊,任何不合理的人為原因都會造成網絡安全隱患的發生。群體計算機的水平不一,人為操作引起的失誤也會破壞網絡安全。

(3)對網絡信息安全缺乏健全的管理機制,監督力度不夠,相關執法人員對網絡安全制度的實施和監管力度不夠,給網絡安全埋下了嚴重的隱患。

三、解決計算機網絡安全問題的對策

計算機網絡存在的若干問題需要健全的安全策略進行監管。安全策略作為一項規則,是計算機使用者在特定環境為得到安全保護所必須遵守的。計算機網絡安全策略涉及多方面因素:

(1)建立健全完整嚴密的信息安全體系。國家和政府應該從中國實際情況出發,制定符合規律的法律、法規和相關政策,嚴厲打擊網絡犯罪行為,建立健康、穩定、安全的網絡環境;

(2)引進和開發先進的網絡安全技術,從技術層面保證計算機網絡的安全;

(3)加強對網絡安全的監督和管理,完善網絡使用企業、單位或機構的信息安全管理機制,加大網絡安全監督的執法力度,培養網絡使用者的安全防護意識。

1.加強網絡安全的物理環境建設

相應的物理環境因素會危害計算機的網絡安全,保證計算機系統、通信鏈路或者網絡設備安全,必須化解人為破壞、自然災害和各種物理手段對計算機的損害。同時,要對計算機設備的關鍵部分進行電磁防護,為計算機網絡安全建構安全、穩定的物理環境。

2.信息加密技術

信息加密技術能最有效的保證信息資源的安全。密碼技術是多學科綜合的交叉學科,集計算機科學、通信、電子、數學等各類學科特點于一身,能對數據資料等進行加密,同時能實現有效身份驗證、秘密分存、數字化簽名等手段,杜絕信息被惡意篡改和盜取。通常所說的信息加密技術指:保護關鍵密鑰KEK定期變換加密會話密鑰的安全密鑰、動態會話密鑰。

3.防火墻技術

網絡防火墻能創設安全的計算機網絡環境。防火墻能夠有效隔離內部網絡和外部網絡,通過建立網絡通信監督體系實現阻隔外部網絡入侵的作用,與此同時,還能實現杜絕網絡非法操作現象的發生。防火墻技術能對存在安全隱患的因素進行攔截、過濾和阻擋,還能最大限度的保證網絡信息傳播途徑的安全、可靠。目前市場上廣泛使用的防火墻技術包括防火墻和包過濾防火墻兩種類型,能為客戶提供多樣的防護技術和方法。

4.計算機防毒和殺毒

計算機病毒是網絡安全的一大隱患,安裝殺毒軟件能保障網絡安全。殺毒軟件安裝完成后要定期對計算機進行掃描和殺毒,及時消除可能存在的安全隱患,與此同時,及時升級或更新病毒庫和殺毒軟件。常用的殺毒軟件包括瑞星殺毒軟件、360安全衛士等。

5.安裝補丁程序

目前廣泛使用的WindowsXP,Vista,Windows7等操作系統都或多或少的存在系統漏洞。為了防止黑客惡意攻擊,要及時在官方網站進行補丁程序的下載和安裝,為計算機網絡構建和諧、安全的運行環境。

6.提高安全防范意識

網絡使用者安全意識薄弱是引發網絡安全事件的重要因素。加強網絡操作者的安全防護意識、提升網絡安全的整體技術水平,實現計算機網絡系統的安全操作,同時,加強網絡監管的力度,減少人為原因造成的網絡安全事故。

四、總結

互聯網技術的迅猛發展使網絡安全成為不容忽視的問題,計算機網絡有著顯著的開放性特征,所以網絡攻擊和破壞現象時有發生。人為因素和自然因素都會不同程度的損壞計算機網絡系統,潛在威脅除了影響局域網還會危害廣域網。網絡安全需要引起我們的極大重視,我們要規范自身行為,文明上網,不訪問不健康網站,嚴格遵守網絡安全的各項規章制度,保證良好、健康、安全的網絡使用環境。

參考文獻:

[1]蒲飛.計算機網絡安全問題分析與對策[J].2012(04)

[2]黃丹.關于計算機網絡安全問題分析及對策研究[J].2011(10)

網絡安全監督體系范文5

關鍵詞 電力;信息;自動化;網絡;安全

中圖分類號TM6 文獻標識碼A 文章編號 1674-6708(2014)119-0214-02

0引言

電力信息自動化網絡安全與實現一直是有關企業電力部門工作人員關注的重點。由于網絡是一個相對開放的平臺,因此在電力系統中應用網絡技術不可避免的就會受到一些網絡技術的負面影響,例如病毒襲擊,黑客入侵等。因此我國有關電力工作人員針對電力信息自動化網絡的安全進行了周密的研究,就如何實現電力信息自動化網絡安全提出了諸多的有效的策略。

1加強設備管理,注重設備維護

將電力系統與網絡技術相結合不僅需要網絡技術的支持還需要一些計算機以及相關電子設備的輔助,而這些計算機以及相關電子設備在實際應用的過程中,經常會成為威脅網絡安全的主要因素。因此有關管理人員在維護電力信息自動化網絡安全的過程中應對相關設備產生一定的重視,具體來說有關管理人員應從以下幾個方面入手對其進行管理:1)加強設備管理。加強設備管理最有效的辦法之一就是將所有設備進行統一的管理,針對設備的種類,特征等進行有效的記錄。并且構建起高效的設備管理體系,在進行設備管理的過程中,可以針對設備出現的問題進行及時的發現與解決;2)注重設備的維護。設備在進行使用的過程中經常會出現一定的耗損,而過度的耗損將對設備的使用效果以及設備的實際功能等產生影響。因此有關管理人員應加強對設備的維護工作,針對設備存在的故障進行及時的檢修,同時要對設備的性能進行了解,針對性能下降或是需要更新的設備進行及時的淘汰,進行新設備的更換。

2強化技術應用,促進技術革新

網絡平臺最突出的安全問題就是病毒與黑客,因此在進行電力信息自動化網絡安全的控制過程中有關人員應通過網絡安全技術的應用對病毒與黑客進行一定的預防。具體來說有關人員應從以下幾個方面入手:1)強化技術應用。網絡安全技術的應用應側重全面性與專業性。在進行殺毒軟件選擇的過程中應選取信譽有保障,有專業技術支持的殺毒軟件品牌,例如:360,金山,瑞星等。另外,由于電力系統具有一定的特殊性,因此應在單位范圍內建立局域網便于單位內部交流,避免病毒以及黑客從外部進行入侵。同時有關管理人員還應借助網絡技術建立其有效的網絡預警與保護系統,對整個電力信息自動化網絡安全進行全方面的保障;2)促進技術革新。網絡技術的發展具有著日新月異的特點,因此電力信息自動化網絡安全管理人員應對網絡安全技術的發展給予足夠的關注,積極的對單位內部的網絡安全技術進行更新。同時有關人員還應對病毒的發展以及升級產生重視,針對新興的病毒提前制定出有效的預防措施,避免電力系統受到病毒的侵害。

3建立管理部門,施行全程監督

為了有效的對電力信息自動化網絡安全進行保障,有關企業電力部門應對電力信息自動化網絡安全管理產生重視,具體來說可以做到以下幾個方面:1)建立管理部門。專門的管理部門可以讓電力信息自動化網絡安全管理更加的系統化,全面化,同時對于管理的目的與管理的職能也更加的明確。因此有關企業應積極的在單位內部針對電力信息自動化網絡安全管理建立起專門的管理部門,并制定出條理清晰,內容具體的管理制度,對管理人員的工作進行詳細的指導與規范,提升電力信息自動化網絡安全的管理質量;2)施行全程監督。監督管理是減少系統運行問題的主要手段之一。因此在對電力信息自動化網絡安全進行保障的過程中,管理人員應對網絡安全問題進行全程的監督。具體來說這種全程的監督包括兩個方面,一是通過建立網絡預警系統的方式進行自動化的網絡安全監督。二是加強對設備管理以及設備維修等方面的監督,這部分的監督一般應以人力為主,就工作中的問題進行及時的指出,強化安全管理的職能。

4完善物理環境,強化安全意識

物理環境一般是指設備放置的外在環境,在實際的工作過程中由于物理環境管理不善而造成網絡安全事件出現的案例時有發生,例如,由于散熱工作不到位,導致火災的產生。因此有關人員在進行電力信息自動化網絡安全保障的過程中,不僅要對網絡技術本身進行考慮,同時還要對設備存放的環境進行一定的管理,具體來說包括選擇合適存放空間,保持室內衛生,注重設備通風降溫,準備備用電源避免斷電引起網絡癱瘓等。除此了要進行必要的工作之外有關管理人員還應培養起一定的安全意識,通過學習安全知識,了解安全常識的方式,強化管理人員在對物理環境進行管理過程中的管理質量,在最大的限度內減少物理環境問題的出現。

5招聘專業人員,提高操作規范

通過對我國電力信息自動化網絡安全管理現狀進行研究,我們發現我國大多數企業在進行網絡安全管理與維護的過程中,其工作人員在專業性上存在著一定的不足,使得網絡安全的管理難以得到有效的保障。因此在今后的工作過程中有關企業應從以下幾個方面入手對問題進行解決:1)招聘專業人員。雖然計算機在我國已經得到了一定的普及,絕大多數的民眾都可以對計算機進行基礎性的操作。但是電力信息自動化系統其在進行應用的過程中對于操作人員網絡技術的掌握水平有著更高的要求,因此非專業人員難以對其進行有效的維護。因此有關電力企業應對網絡安全維護人員進行素質審查,將不具有專業資格的管理人員從網絡安全管理部門剔除,并有針對性的招聘專業人士進行網絡安全管理。只有這樣才能對電力信息自動化網絡安全質量起到一定的促進作用;2)提高操作規范。由于電力系統對社會生活有著密切的影響,因此電力企業應對有關人員具體的操作規范進行一定的提升,使得網絡安全管理人員可以對自己的工作進行更加嚴格的要求,對網絡安全的管理效率進行有效的提升。

6結論

綜上所述,我國電力信息自動化網絡安全應從加強專業性的角度入手,建立起專業的管理部門對其進行管理與維護,通過提升人員素質、加強技術應用、維護物理環境等方法,對電力信息自動化網絡安全進行有效的實現。

參考文獻

[1]肖紅亮.電力系統網絡安全及其對策淺析[J].科技信息,2010(3):34-36.

網絡安全監督體系范文6

關鍵詞:電力;信息;自動化;網絡;安全

1正確認識電力自動化網絡安全現狀

20世紀90年代末是我國電力自動化產業實現較快發展的起點,其主要表現是該產業實現市場化且多種自動化產品被不斷推出和實現廣泛運用。由于電力安全直接受到運行質量和保養質量影響,還與自然因素密切相關。因此,對電力安全來說,既是技術性問題,也是經濟性問題。合理解決電力系統安全問題,對于實現社會經濟正常發展,社會活動正常進行,其意義十分重要而且重大。

2電力自動化網絡安全的主要問題和缺陷

電力系統中,電力自動化的網絡安全是其重要組成部分,既是科學理念,也是整個系統建設中比較重要的內容[1]。因此,要做好該系統網絡安全管理的科學分析和系統調查,通過調查和了解其安全管理方式,采用方法中是否存在著誤區和具體缺陷,并以此為基礎,進行合理解決,消除缺陷,才能實現有力提升電力自動化安全管理水平的提升和進一步飛躍。從目前看,電力自動化網絡安全主要問題和缺陷主要表現在以下方面。

2.1重視程度不夠,態度亟需端正

電力自動化處于供用電雙方的中間地位,對于保證各行各業正常運轉,其作用十分重要。因此,該系統實現安全穩定運行必須要以科學謹慎的態度對待才能保證,否則可能會引起大的損失,甚至帶來巨大的災難。因此,必須要以科學理念,認真負責的態度,將其作為工作的指引。所以,作為電力系統的管理者,應自始至終強化對員工思想教育,把其作為首要任務基本條件。

2.2技術和方法需不斷完善

先進的科學技術,可以把人力從枯燥重復的操作中解放出來,還可以實現操作的方便,最大限度地減少人為誤操作現象的發生。對電力供應系統來說,產生電力和供給電力,是整個系統中最為基礎的部分。同時,也正因為如此,部分從業人員對電力自動化系統設備管理重視不足,認為在發電和供電兩個環節采取措施就足夠。這種觀念,造成網絡安全管理規章制度執行力不夠,貫徹不到位[2]。此外,還體現為雖然執行了電力自動化網絡安全管理的規章制度,但在布置和安排上,達不到科學和合理的標準,其結果是耗費大量人力物力,而且效果并不理想,造成其管理的形式化和表現化現象的發生。加強電力自動化系統網絡管理意義是多方面的,既可能提升企業事業單位的經濟效益和利益,還可以有效保證設備安全和工作人員的人身安全;同時,還可以在一定程度上降低工作人員的工作強度,較大程度地減少安全隱患和事故的發生。這是符合建設供電系統設計的原則和基礎的,需要引起重視。

2.3監督不夠和責任落實不到位

從安全管理的角度來說,在電力系統安全方面出現的人身及設備事故占有相當比例,由此帶來了巨額損失。但是,按“四不放過”的原則對事故的原因進行分析時,這些事故當中,有相當部分,都是可以通過科學的手段避免的。由此可知,在電力系統,進一步落實監督機制,抓好責任落實,其科學性和價值都是十分明顯的。這些電力自動化系統的網絡安全出現問題導致的生命財產損失,既是工作人員不可推卸的責任,也帶來了無法挽回的生命損失,尤其令人痛心。

3實現電力自動化系統安全的有效措施

3.1提升設備管理和維護水平

實現電力系統與網絡技術之間的完美結合,需要從網絡技術方面的支持和計算機及電子設備發揮輔助作用。計算機及相關電子設備,也常常成為使網絡安全受到威脅的目標。因此,要提升設備管理和維護水平,需要設備管理人員對電力信息自動控制化的相關設備的維護工作給予重視,從而實現設備管理制度的有效提升。其提升手段應該從以下方面著手。(1)設備統一管理。將所有設備的管理實現統一化,實現歸口管理,由專人具體負責設備的登記、記錄等,包括更新記錄、改造記錄,不斷完善各項大修、中修、小修制度,實現設備管理的電子化、模塊化,以便于及時和處理各類設備管理中的實際問題,構建科學高效的設備管理體系和制度。(2)提升設備維護水平。要對設備維護工作給予重視,對于使用中出現的設備損耗,要及時進行科學合理的修復,了解和掌握設備的性能。對于出現因金屬材料磨損等原因產生的故障,要及時給予更換或淘汰,并做好設備更新工作。

3.2引進使用先進技術

網絡平臺是一柄雙刃劍,在給人們帶來便利的同時,也帶來了病毒以及黑客這兩個較為突出的問題。因此,做好電力信息自動化網絡安全管理的工作,預防病毒和黑客入侵網絡,是必須引起重視的關鍵性問題,需要重點做好預防。具體來說,作為網絡安全管理人員,應該做好以下幾個方面的工作。(1)引進先進技術。確保網絡安全,從技術應用來說,重點考慮技術的全面性與專業性兩個方面。殺毒軟件是防止病毒的有力武器,為避免殺舊毒,生新毒,應該選擇和購買那些知名品牌,信譽上有較好保障,由專業技術提供有力支持的殺毒軟件,例如,在國內普遍使用的360殺毒、金山軟件等。另外,考慮到電力系統網絡的特殊性,應建立局域網,方便在單位范圍內使用,并為單位內部交流提供方便,盡可能不接入外網,以避免病毒、黑客以各種技術手段從外部入侵。同時,作為網絡的有關管理人員,要積極學習先進的網絡技術,建立各種有效的網絡預警系統和各類諸如防火墻之類的保護系統,為整個電力信息自動化網絡提供網絡安全方面的有效保障。(2)加快技術革新。網絡技術發展是十分快速的,可以說是日新月異。因此,作為負責電力信息自動化網絡安全方面的管理人員,要站在技術發展的前沿,準確把握和及時關注各類安全技術發展,并做好內部網絡安全技術的更新工作。同時,還要積極關注與之相關的新聞報道,掌握病毒的發展趨勢和最新升級進展情況,做到防范上胸有成竹,有的放矢,不打無把握之仗,為確保電力自動化網絡系統安全打牢基礎,避免系統受到各類病毒的侵害。

3.3提升安全管理的專業性

為了實現有效保障對電力信息自動化網絡安全,有關企業電力部門在進行系統網絡安全管理時,應該重視其專業化保障。要做到這一標準,應該從以下方面加以努力。(1)建立專業管理部門。建立專業管理部門,其目的是實現電力信息自動化網絡在安全管理上實現系統化,全面化要求,同時,也可以進一步明確管理目的、目標、職能和落實責任。要做到明確職責、落實責任,使系統網絡安全的管理質量進一步提升。(2)做好全程監督。要積極做好在網絡安全問題各個管理流程的全程性監督。要建立網絡預警系統,實現網絡安全監督自動化。從設備管理及設備維修方面做好全程監督,做到及時指出和解決處理問題,強化安全管理的職能。

3.4強化安全環境意識

主要從物理環境安全和意識安全兩個方面進行考慮。從物理環境而言,主要是做好設備所處的環境管理,避免由于物理環境管理不善(如設備過熱失火)造成網絡安全事件。所以,做好該系統安全保障,既要充分考慮網絡技術本身,還要做好設備存放的環境管理。要選擇合適的存放空間,保證室內有良好衛生,加強設備的通風防鼠防潮降溫、設備備用電源等。此外,還要加強人員的安全意識教育培訓,加強安全知識培訓,提升物理環境管理質量等,避免因環境管理和安全意識不到位造成損失。

3.5提高人員技術水平

提升電力信息自動化網絡安全管理人員的技術水平,也是一個關鍵性的環節。要從以下方面實現管理管理人員水平的有效提升。(1)招聘專業人員。雖然計算機已經得到一定普及,但與電力信息自動化系統安全管理要求相比,多數人員的水平滿足不了要求。所以,其有效維護仍然難以實現。故此,作為電力企業,要對網絡安全維護人員進行嚴格把關,堅持嚴進寬出原則,實行專業化管理,專業性審查,專門化管理。必要時,可以針對性地招聘專業人士進入到網絡安全管理隊伍當中,實現專業性的工作由專業人才來負責,提升電力信息自動化網絡安全質量[3]。(2)提高操作規范。電力系統對于社會生活來說,其意義非常重大,不但是良好生活秩序的保障,也直接影響著公共安全,與社會生活密切相關。所以,電力企業應積極做好操作規范的提檔升級,在深入總結經驗教訓的基礎上,做好操作規范的不斷完善工作,使工作標準進一步提高,管理效率進一步提升。

4結語

綜上所述,作為電力信息自動化網絡安全來說,其目前在此方面的不足之處需要引起足夠重視,同時,要進一步采取積極有效措施,主要是建立專門化機構,提升其專業性含量,提高專業人員素質,加強新技術應用、改善物理環境等方法,以實現電力信息自動化網絡安全的有效管理。

參考文獻

[1]肖紅亮.電力系統網絡安全及其對策淺析[J].科技信息,2010(3):34-36.

[2]傅達宏.淺談電力調度自動化系統及其網絡安全性分析[J].機電信息,2011(9):56-59.

亚洲精品一二三区-久久