時(shí)間:2023-08-02 16:18:28
序論:在您撰寫(xiě)安全防護(hù)問(wèn)題時(shí),參考他人的優(yōu)秀作品可以開(kāi)闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。
關(guān)鍵詞:信息安全;國(guó)家安全;防護(hù)
20世紀(jì)70年代以來(lái),以信息技術(shù)為核心的高技術(shù)群的迅猛發(fā)展及其在社會(huì)各領(lǐng)域中的廣泛應(yīng)用,將人類社會(huì)推進(jìn)到了信息社會(huì)。在信息社會(huì)里,信息網(wǎng)絡(luò)系統(tǒng)的建立已逐漸成為不可或缺的基礎(chǔ)設(shè)施,信息已成為社會(huì)發(fā)展的重要戰(zhàn)略資源、決策資源和控制戰(zhàn)場(chǎng)的靈魂,信息安全已成為國(guó)家安全的核心因素。無(wú)論是在平時(shí)還是戰(zhàn)時(shí),信息安全問(wèn)題都將是一個(gè)戰(zhàn)略性、全局性的重要問(wèn)題。謀求國(guó)家安全,必須高度重視信息安全防護(hù)問(wèn)題。
一、搞好信息安全防護(hù)是確保國(guó)家安全的重要前提
眾所周知,未來(lái)信息化戰(zhàn)爭(zhēng)將在陸、海、空、天、電多維空間展開(kāi),網(wǎng)絡(luò)空間的爭(zhēng)奪尤其激烈。如果信息安全防護(hù)工作跟不上,在戰(zhàn)爭(zhēng)中就可能造成信息被竊、網(wǎng)絡(luò)被毀、指揮系統(tǒng)癱瘓、制信息權(quán)喪失的嚴(yán)重后果。因此,信息安全防護(hù)不僅是贏得未來(lái)戰(zhàn)爭(zhēng)勝利的重要保障,而且將作為交戰(zhàn)雙方信息攻防的重要手段,貫穿戰(zhàn)爭(zhēng)的全過(guò)程。據(jù)有關(guān)報(bào)道披露,海灣戰(zhàn)爭(zhēng)前,美國(guó)特工曾在伊拉克從法國(guó)購(gòu)買(mǎi)的打印機(jī)的引導(dǎo)程序中預(yù)埋了病毒,海灣戰(zhàn)爭(zhēng)一開(kāi)始,美國(guó)就通過(guò)衛(wèi)星激活病毒,導(dǎo)致后來(lái)伊軍防空指揮通信系統(tǒng)陷入癱瘓。戰(zhàn)爭(zhēng)和軍事領(lǐng)域是這樣,政治、經(jīng)濟(jì)、文化、科技等領(lǐng)域也不例外。根據(jù)美國(guó)加利弗尼亞州銀行協(xié)會(huì)的一份報(bào)告,如果該銀行的數(shù)據(jù)庫(kù)系統(tǒng)遭到網(wǎng)絡(luò)“黑客”的破壞,3天就會(huì)影響加州的經(jīng)濟(jì),5天就能波及全美經(jīng)濟(jì),7天會(huì)使全世界經(jīng)濟(jì)遭受損失。鑒于信息安全如此重要,美國(guó)國(guó)家委員會(huì)早在2000年初的《國(guó)家安全戰(zhàn)備報(bào)告》里就強(qiáng)調(diào):執(zhí)行國(guó)家安全政策時(shí)把信息安全放在重要位置。俄羅斯于2000年6月討論通過(guò)的《國(guó)家信息安全學(xué)說(shuō)》,首次把信息安全正式作為一種戰(zhàn)略問(wèn)題加以考慮,并從理論上和實(shí)踐上加強(qiáng)準(zhǔn)備。
二、我國(guó)信息安全面臨的形勢(shì)十分嚴(yán)峻
信息安全是國(guó)家安全的重要組成部分,它不僅體現(xiàn)在軍事信息安全上,同時(shí)也涉及到政治、經(jīng)濟(jì)、文化等各方面。當(dāng)今社會(huì),由于國(guó)家活動(dòng)對(duì)信息和信息網(wǎng)絡(luò)的依賴性越來(lái)越大,所以一旦信息系統(tǒng)遭到破壞,就可能導(dǎo)致整個(gè)國(guó)家能源供應(yīng)的中斷、經(jīng)濟(jì)活動(dòng)的癱瘓、國(guó)防力量的削弱和社會(huì)秩序的混亂,其后果不堪設(shè)想。而令人擔(dān)憂的是,由于我國(guó)信息化起步較晚,目前信息化系統(tǒng)大多數(shù)還處在“不設(shè)防”的狀態(tài)下,國(guó)防信息安全的形勢(shì)十分嚴(yán)峻。具體體現(xiàn)在以下幾個(gè)方面:首先,全社會(huì)對(duì)信息安全的認(rèn)識(shí)還比較模糊。很多人對(duì)信息安全缺乏足夠的了解,對(duì)因忽視信息安全而可能造成的重大危害還認(rèn)識(shí)不足,信息安全觀念還十分淡薄。因此,在研究開(kāi)發(fā)信息系統(tǒng)過(guò)程中對(duì)信息安全問(wèn)題不夠重視,許多應(yīng)用系統(tǒng)處在不設(shè)防狀態(tài),具有極大的風(fēng)險(xiǎn)性和危險(xiǎn)性。其次,我國(guó)的信息化系統(tǒng)還嚴(yán)重依賴進(jìn)口,大量進(jìn)口的信息技術(shù)及設(shè)備極有可能對(duì)我國(guó)信息系統(tǒng)埋下不安全的隱患。無(wú)論是在計(jì)算機(jī)硬件上,還是在計(jì)算機(jī)軟件上,我國(guó)信息化系統(tǒng)的國(guó)產(chǎn)率還較低,而在引進(jìn)國(guó)外技術(shù)和設(shè)備的過(guò)程中,又缺乏必要的信息安全檢測(cè)和改造。再次,在軍事領(lǐng)域,通過(guò)網(wǎng)絡(luò)泄密的事故屢有發(fā)生,敵對(duì)勢(shì)力“黑客”攻擊對(duì)我軍事信息安全危害極大。最后,我國(guó)國(guó)家信息安全防護(hù)管理機(jī)構(gòu)缺乏權(quán)威,協(xié)調(diào)不夠,對(duì)信息系統(tǒng)的監(jiān)督管理還不夠有力。各信息系統(tǒng)條塊分割、相互隔離,管理混亂,缺乏與信息化進(jìn)程相一致的國(guó)家信息安全總體規(guī)劃,妨礙了信息安全管理的方針、原則和國(guó)家有關(guān)法規(guī)的貫徹執(zhí)行。
三、積極采取措施加強(qiáng)信息安全防護(hù)
為了應(yīng)付信息安全所面臨的嚴(yán)峻挑戰(zhàn),我們有必要從以下幾個(gè)方面著手,加強(qiáng)國(guó)防信息安全建設(shè)。
第一,要加強(qiáng)宣傳教育,切實(shí)增強(qiáng)全民的國(guó)防信息安全意識(shí)。在全社會(huì)范圍內(nèi)普及信息安全知識(shí),樹(shù)立敵情觀念、紀(jì)律觀念和法制觀念,強(qiáng)化社會(huì)各界的信息安全意識(shí),營(yíng)造一個(gè)良好的信息安全防護(hù)環(huán)境。各級(jí)領(lǐng)導(dǎo)要充分認(rèn)識(shí)自己在信息安全防護(hù)工作中的重大責(zé)任,一方面要經(jīng)常分析新形勢(shì)下信息安全工作形勢(shì),自覺(jué)針對(duì)存在的薄弱環(huán)節(jié),采取各種措施,把這項(xiàng)工作做好;另一方面要結(jié)合工作實(shí)際,進(jìn)行以安全防護(hù)知識(shí)、理論、技術(shù)以及有關(guān)法規(guī)為內(nèi)容的自我學(xué)習(xí)和教育。
第二,要建立完備的信息安全法律法規(guī)。信息安全需要建立完備的法律法規(guī)保護(hù)。自國(guó)家《保密法》頒布實(shí)施以來(lái),我國(guó)先后制定和頒布了《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息系統(tǒng)國(guó)際聯(lián)網(wǎng)保密管理規(guī)定》、《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品檢測(cè)和銷售許可證管理辦法》、《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品分類原則》、《金融機(jī)構(gòu)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)工作暫行規(guī)定》等一系列信息安全方面的法律法規(guī),但從整體上看,我國(guó)信息安全法規(guī)建設(shè)尚處在起步階段,層次不高,具備完整性、適用性和針對(duì)性的信息安全法律體系尚未完全形成。因此,我們應(yīng)當(dāng)加快信息安全有關(guān)法律法規(guī)的研究,及早建立我國(guó)信息安全法律法規(guī)體系。
第三,要加強(qiáng)信息管理。要成立國(guó)家信息安全機(jī)構(gòu),研究確立國(guó)家信息安全的重大決策,制定和國(guó)家信息安全政策。在此基礎(chǔ)上,成立地方各部門(mén)的信息安全管理機(jī)構(gòu),建立相應(yīng)的信息安全管理制度,對(duì)其所屬地區(qū)和部門(mén)內(nèi)的信息安全實(shí)行統(tǒng)一管理。
第四,要加強(qiáng)信息安全技術(shù)開(kāi)發(fā),提高信息安全防護(hù)技術(shù)水平。沒(méi)有先進(jìn)、有效的信息安全技術(shù),國(guó)家信息安全就是一句空話。因此,我們必須借鑒國(guó)外先進(jìn)技術(shù),自主進(jìn)行信息安全關(guān)鍵技術(shù)的研發(fā)和運(yùn)用。大力發(fā)展防火墻技術(shù),開(kāi)發(fā)出高度安全性、高度透明性和高度網(wǎng)絡(luò)化的國(guó)產(chǎn)自主知識(shí)產(chǎn)權(quán)的防火墻。積極發(fā)展計(jì)算機(jī)網(wǎng)絡(luò)病毒防治技術(shù),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,為保護(hù)國(guó)家信息安全打下一個(gè)良好的基礎(chǔ)。
參考文獻(xiàn):
1、俞曉秋.信息革命與國(guó)際關(guān)系[M].時(shí)事出版社,2002.
2、曉宗.信息安全與信息戰(zhàn)[M].清華大學(xué)出版社,2003.
關(guān)鍵字 電力調(diào)度自動(dòng)化;安全防護(hù);技能培訓(xùn);管理制度
中圖分類號(hào)TM734 文獻(xiàn)標(biāo)識(shí)碼A 文章編號(hào) 1674-6708(2013)93-0047-02
1對(duì)電力調(diào)度自動(dòng)化進(jìn)行安全防護(hù)的意義
電力系統(tǒng)的發(fā)展促使電力調(diào)度自動(dòng)化系統(tǒng)邁向了一個(gè)新的臺(tái)階,在迎接新的發(fā)展與機(jī)遇的同時(shí),電力調(diào)度自動(dòng)化的安全防護(hù)問(wèn)題也面臨著新的挑戰(zhàn)?,F(xiàn)階段,電力調(diào)度中心的任務(wù)不再是單一、獨(dú)立,調(diào)度中心的內(nèi)部包含有多類型的應(yīng)用系統(tǒng),需要各個(gè)系統(tǒng)間協(xié)同工作,實(shí)現(xiàn)數(shù)據(jù)的快速交換和共享,大大提升了電力系統(tǒng)運(yùn)行環(huán)境的兼容性。電力調(diào)度自動(dòng)化系統(tǒng)是電網(wǎng)安全運(yùn)行的重要保障。隨著網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展和完善,電力調(diào)度自動(dòng)化系統(tǒng)也在不斷地發(fā)展和完善,不管是技術(shù)方面、系統(tǒng)規(guī)格方面,還是在運(yùn)行管理方面,都在不斷升級(jí)和完善。在電力調(diào)度自動(dòng)化系統(tǒng)不斷發(fā)展和完善的同時(shí),對(duì)其進(jìn)行安全防護(hù)也變得至關(guān)重要,這就要求所有的工作人員必須要加強(qiáng)安全管理意識(shí),確保電力系統(tǒng)的安全運(yùn)行。
2電力調(diào)度自動(dòng)化安全防護(hù)存在的問(wèn)題
現(xiàn)階段,電力調(diào)度自動(dòng)化安全防護(hù)存在的問(wèn)題主要有以下幾點(diǎn)。
2.1工作人員管理方面存在問(wèn)題
工作人員作為電力調(diào)度自動(dòng)化系統(tǒng)的直接管理者,時(shí)刻影響著電力調(diào)度自動(dòng)化系統(tǒng)的工作狀態(tài),對(duì)于電力調(diào)度自動(dòng)化系統(tǒng)的安全防護(hù)責(zé)無(wú)旁貸。首先,存在工作人員綜合素質(zhì)不高的問(wèn)題,信息技術(shù)的更新非???,這也就要求各崗位工作人員需要不斷加強(qiáng)專業(yè)學(xué)習(xí),更新自己的知識(shí)結(jié)構(gòu),一些工作人員對(duì)于設(shè)備的操作方法不熟練,缺乏靈活應(yīng)變的能力,出現(xiàn)安全問(wèn)題時(shí)不能夠及時(shí)妥當(dāng)處理,導(dǎo)致出現(xiàn)電網(wǎng)安全問(wèn)題。同時(shí),一些工作人員工作的時(shí)候比較隨意,缺乏安全管理意識(shí)和責(zé)任意識(shí),電力調(diào)度自動(dòng)化系統(tǒng)本身就是個(gè)復(fù)雜的系統(tǒng),如果工作人員粗心大意,不注重工作細(xì)節(jié)的話,特別是現(xiàn)在各個(gè)系統(tǒng)間聯(lián)系非常緊密,一旦一個(gè)系統(tǒng)發(fā)生故障,就有可能導(dǎo)致所有的系統(tǒng)出現(xiàn)故障,造成電網(wǎng)安全事故。另外,電力公司在人員管理方面也比較疏忽,管理方面存在很多漏洞,職責(zé)劃分不明確,導(dǎo)致調(diào)度人員不清楚自己的職責(zé),容易出現(xiàn)角色錯(cuò)位,不能夠在崗位上發(fā)揮積極作用,這些現(xiàn)象都嚴(yán)重影響了監(jiān)控和調(diào)度的安全性。
2.2系統(tǒng)本身存在問(wèn)題
電力調(diào)度自動(dòng)化系統(tǒng)更新速度比較快,特別是現(xiàn)在一些電力公司還處在從傳統(tǒng)的電力調(diào)度向電力調(diào)度自動(dòng)化的轉(zhuǎn)型期,所以,系統(tǒng)難免會(huì)存在一些問(wèn)題。首先,電力調(diào)度自動(dòng)化系統(tǒng)需要各種硬件支持,電力調(diào)度自動(dòng)化系統(tǒng)是二十四小時(shí)不間斷運(yùn)行的,長(zhǎng)時(shí)間的超負(fù)荷運(yùn)行以及一些自然因素和外部因素對(duì)系統(tǒng)設(shè)備造成了一定的負(fù)面影響,導(dǎo)致系統(tǒng)設(shè)備出現(xiàn)了老化現(xiàn)象,對(duì)系統(tǒng)的安全運(yùn)行造成了一定的影響。同時(shí),電力調(diào)度自動(dòng)化系統(tǒng)執(zhí)行的是無(wú)人值班模式,這能夠減少一定的工作人員,但是,在建設(shè)該系統(tǒng)時(shí),由于施工不夠細(xì)致認(rèn)真,導(dǎo)致系統(tǒng)中留下了一些安全隱患,很容易引發(fā)安全事故。另外,系統(tǒng)設(shè)計(jì)方面也存在問(wèn)題,例如,告警的信息特別多,有些告警信息是無(wú)用的,有時(shí)候就很容易把真是安全事故的信號(hào)給忽略掉,從而無(wú)法監(jiān)控到安全事故。
3電力調(diào)度自動(dòng)化安全防護(hù)問(wèn)題的解決措施
針對(duì)電力調(diào)度自動(dòng)化安全防護(hù)存在的問(wèn)題,結(jié)合實(shí)際情況,可以提出如下幾點(diǎn)解決措施:
3.1加強(qiáng)技能培訓(xùn),提高工作人員的綜合素質(zhì)
電力公司要定期組織工作人員參加培訓(xùn),加強(qiáng)調(diào)度中心、監(jiān)控中心、遠(yuǎn)程中心的工作人員的操作技能,更新工作人員的知識(shí)結(jié)構(gòu),使他們掌握的只是能夠適應(yīng)信息技術(shù)的發(fā)展,滿足自動(dòng)化的操作需求。既要讓工作人員掌握最新的理論知識(shí),也要讓他們擁有實(shí)際操作的能力,這樣他們才能夠在工作中靈活運(yùn)用。拓寬工作人員的知識(shí)面,讓他們能夠具備協(xié)調(diào)不同專業(yè)的能力。同時(shí),還要形成切實(shí)可行獎(jiǎng)懲機(jī)制和績(jī)效考核機(jī)制,提高工作人員的責(zé)任意識(shí)和安全意識(shí)。
3.2強(qiáng)化運(yùn)行管理,防患于未然
提高運(yùn)行管理水平,能夠有效提高電力調(diào)度自動(dòng)化系統(tǒng)的安全性。首先,要健全管理制度,在管理上做到有章可循,實(shí)行制度化的管理。其次,要明確各崗位工作人員的職責(zé),各司其職,確保各項(xiàng)工作都能認(rèn)真完成。第三,要定期對(duì)系統(tǒng)設(shè)備進(jìn)行檢查,及時(shí)更換老化的設(shè)備。對(duì)系統(tǒng)本身存在的問(wèn)題要求技術(shù)人員及時(shí)處理,防止出現(xiàn)漏洞。
4結(jié)論
為了適應(yīng)現(xiàn)代化的發(fā)展需求,電力調(diào)度自動(dòng)化系統(tǒng)也在不斷更新完善,在這個(gè)過(guò)程中,要求我們必須加強(qiáng)安全管理,提高工作人員的綜合素質(zhì),認(rèn)真落實(shí)安全防范工作,確保電力系統(tǒng)的安全運(yùn)行,為我國(guó)電力事業(yè)的發(fā)展做出貢獻(xiàn)。
參考文獻(xiàn)
[1]劉利成,電力信息安全分析及解決方案探討.華東六省一市電機(jī)(電力)工程學(xué)會(huì)輸配電技術(shù)研討會(huì)2004年年會(huì)論文集,2004:55-56.
首先要說(shuō)的就是窗戶的安全問(wèn)題?!睹裼媒ㄖO(shè)計(jì)通則》(GB500352-2005)中是這樣說(shuō)的: 窗扇的開(kāi)啟形式應(yīng)方便使用,安全和易于維修、清洗;當(dāng)采用外開(kāi)窗時(shí)應(yīng)加強(qiáng)牢固窗扇的措施; 臨空的窗臺(tái)低于0.80m時(shí),應(yīng)采取防護(hù)措施,防護(hù)高度由樓地面起計(jì)算不應(yīng)低于0.80m;注:住宅窗臺(tái)低于0.90m時(shí),應(yīng)采取防護(hù)措施; 低窗臺(tái)、凸窗等下部有能上人站立的寬窗臺(tái)面時(shí),貼窗護(hù)欄或固定窗的防護(hù)高度應(yīng)從窗臺(tái)面起計(jì)算。從以上文字中可以看出窗戶的安全性能取決于窗戶的材質(zhì)本身和窗臺(tái)的高度,所以就要求我們?cè)诮窈蟮脑O(shè)計(jì)中要重點(diǎn)考慮。
最近,采用低窗臺(tái)或落地窗的住宅越來(lái)越多,有若干情況存在安全問(wèn)題。如固定窗框強(qiáng)度不夠,使用者輕趴在窗框上會(huì)導(dǎo)致玻璃破裂;落地窗僅用固定玻璃,沒(méi)有必要的防護(hù),兒童玩耍、椅子翻倒等正?;顒?dòng)會(huì)碰破玻璃,造成險(xiǎn)情;在高層住宅的高層套型中采用落地窗時(shí),如果沒(méi)有必要的防護(hù)設(shè)施,老年人普遍反映外眺時(shí)眩暈。類似情況只要引起投訴,設(shè)計(jì)人員就要承擔(dān)一定責(zé)任。設(shè)計(jì)固定扇落地玻璃窗時(shí),務(wù)必采取確實(shí)可行的安全防護(hù)措施。
在低窗臺(tái)附加欄桿,重外觀效果更得重安全 常見(jiàn)的低窗臺(tái)距地0.5米左右,如果緊貼內(nèi)墻增加0.4米欄桿或柵欄肯定達(dá)到規(guī)范要求的防護(hù)措施。但由于美觀要求和利用窗臺(tái)的需求,很多人喜歡將欄桿設(shè)在緊貼窗扇的位置,如果窗臺(tái)臺(tái)面太大,如凸窗等,小孩經(jīng)常站在窗臺(tái)上眺望,而且使用者也必須站到窗臺(tái)上開(kāi)啟窗戶,這時(shí),附加在窗臺(tái)上的欄桿本身高度應(yīng)達(dá)到0.9米,如果窗臺(tái)太低,住戶往往會(huì)無(wú)意識(shí)攀登到窗臺(tái)上,不宜簡(jiǎn)單附加低欄桿,否則危險(xiǎn)是沒(méi)有充分杜絕的。封閉陽(yáng)臺(tái)的欄桿,不可采用窗臺(tái)的高度。關(guān)于陽(yáng)臺(tái),《住宅設(shè)計(jì)規(guī)范》要求“欄桿凈高不應(yīng)低于1.05米。中高層、高層住宅的欄桿凈高不應(yīng)低于1.1米”。比窗臺(tái)護(hù)欄要求0.9米高些。規(guī)范編制的初衷是,陽(yáng)臺(tái)往往三面臨空,是全家向外眺望活動(dòng)比較集中的地方,對(duì)欄桿的防護(hù)要求應(yīng)該高些。近年來(lái)陽(yáng)臺(tái)封閉現(xiàn)象比較普遍,一些工程在設(shè)計(jì)階段就按照封閉陽(yáng)臺(tái)設(shè)計(jì),并認(rèn)為封閉陽(yáng)臺(tái)的欄桿高度可按窗臺(tái)要求降低。但在施工圖審查或工程監(jiān)理中經(jīng)常引起爭(zhēng)議。質(zhì)檢和監(jiān)理部門(mén)明確認(rèn)定陽(yáng)臺(tái)是陽(yáng)臺(tái),窗戶是窗戶,指出如果將陽(yáng)臺(tái)當(dāng)窗戶,工程圖中出現(xiàn)許多不能自圓其說(shuō)的矛盾,比如面積計(jì)算、日照間距、窗地比指標(biāo)等。一些工程設(shè)計(jì)雖然按封閉陽(yáng)臺(tái)設(shè)計(jì),實(shí)施時(shí)仍然交給住戶自行處理,引起事故或糾紛使設(shè)計(jì)者十分被動(dòng)。所以應(yīng)考慮到,封閉陽(yáng)臺(tái)并沒(méi)有改變陽(yáng)臺(tái)三面臨空,是全家向外眺望活動(dòng)比較集中的地方等性質(zhì),并且陽(yáng)臺(tái)是否封閉應(yīng)是住戶自己的選擇,目前封閉的陽(yáng)臺(tái)日后敞開(kāi)的可能性完全存在,必要的安全防護(hù)措施不能減少或降低標(biāo)準(zhǔn),因此封閉陽(yáng)臺(tái)的欄桿決不可采用窗臺(tái)的高度。
對(duì)于上人屋面的安全防護(hù)問(wèn)題也同樣要考慮到欄桿和女兒墻的凈高度要求和凈距離要求,尤其是屋面的做法厚度比較高,更是要注意滿足凈高的要求。我們?cè)谧鲈O(shè)計(jì)的過(guò)程中往往忽略了屋面的面層做法,而是很不靈活的將女兒墻或者是欄桿的高度設(shè)計(jì)為1.2米或者是更低,設(shè)計(jì)上這是不可取的也是不正確的,應(yīng)該是扣除掉面層后保證規(guī)范要求的高度。所以也希望大家在今后的設(shè)計(jì)工作中注意這方面的問(wèn)題。
對(duì)于樓梯的安全防護(hù)來(lái)說(shuō)主要從欄桿(欄板)的高度和梯井的寬度來(lái)考慮的,對(duì)于不同使用功能的建筑物的樓梯梯井的寬度是不一樣的,尤其是人員比較密集的場(chǎng)所,更要注意安全防護(hù)的重要性。
另外對(duì)于一些容易被忽略的部位比如說(shuō)設(shè)在侯梯廳風(fēng)井上開(kāi)的百葉,如果距離地面的高度小于安全防護(hù)要求,對(duì)成年人還好說(shuō),要是對(duì)兒童的話是非常不安全的,所以對(duì)這個(gè)細(xì)節(jié)的安全問(wèn)題還是要擺在同樣重要的位置--考慮安全防護(hù)措施。
以上是對(duì)于住宅建筑設(shè)計(jì)安全防護(hù)問(wèn)題的幾點(diǎn)考慮,在這里還要補(bǔ)充的一點(diǎn)是對(duì)于使用欄桿的建筑來(lái)說(shuō)高度是一個(gè)比較重要的問(wèn)題,同時(shí)欄桿的間距一定要控制在110mm以內(nèi)。希望各位設(shè)計(jì)同仁能夠在今后的設(shè)計(jì)中多注意這方面的問(wèn)題,同時(shí)也希望多提寶貴意見(jiàn)。
參考文獻(xiàn):
[1]國(guó)家標(biāo)準(zhǔn)《民用建筑設(shè)計(jì)通則》(GB500352-2005).
關(guān)鍵詞:電力調(diào)度;自動(dòng)化;安全防護(hù)
中圖分類號(hào):TM734文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2012) 06-0000-02
一、引言
隨著計(jì)算機(jī)技術(shù)的普及和互聯(lián)網(wǎng)的應(yīng)用,全球各個(gè)領(lǐng)域都實(shí)現(xiàn)了自動(dòng)化的控制,信息的傳播和資源的共享范圍已經(jīng)躍出了某一個(gè)地區(qū)的限制,信息網(wǎng)路的一體化是不可逆轉(zhuǎn)的是到潮流。在這其中信息化在電力行業(yè)也得到了廣泛的應(yīng)用,并且得到了快速的發(fā)展,由于網(wǎng)絡(luò)的系統(tǒng)的一體化的迷失已經(jīng)形成,可以形成全行業(yè)內(nèi)部的自己的信息網(wǎng),所以電網(wǎng)的調(diào)度機(jī)構(gòu)主要的技術(shù)提供平臺(tái)也由計(jì)算機(jī)網(wǎng)絡(luò)所接替,但是在這種情況下,計(jì)算機(jī)網(wǎng)絡(luò)成了我國(guó)電力生產(chǎn)的主要模式,并且日益的控制著我國(guó)的電力系統(tǒng),隨著國(guó)際上有關(guān)資料顯示,百分之三十的入侵是在有防火墻的情況下發(fā)生的,所以電力系統(tǒng)的安全問(wèn)題受到了極大的重視。本文主要通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的特點(diǎn),從國(guó)家電力部分頒布的《全國(guó)電力二次系統(tǒng)安全防護(hù)總體方案》中的關(guān)于電力調(diào)度自動(dòng)化運(yùn)行中存在的缺點(diǎn)出發(fā),研究有效的保護(hù)措施,旨在提高電力自動(dòng)化調(diào)度的安全,保證整個(gè)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行和健康發(fā)展。
二、電力二次安全防護(hù)系統(tǒng)的現(xiàn)狀
電網(wǎng)調(diào)度自動(dòng)化系統(tǒng)、變電站自動(dòng)化系統(tǒng)和電力信息是電業(yè)公司二次系統(tǒng)的三個(gè)組成部分.下面就針對(duì)這三個(gè)方面做一簡(jiǎn)要的介紹
(一)首先是電網(wǎng)調(diào)度自動(dòng)化系統(tǒng):他的主要作用是數(shù)據(jù)的猜忌和監(jiān)控、發(fā)電控制、發(fā)電計(jì)劃、存儲(chǔ)電網(wǎng)實(shí)時(shí)數(shù)據(jù)信息等。組成電網(wǎng)調(diào)度自動(dòng)化系統(tǒng)的的各個(gè)部分,都是相互作用相互聯(lián)系的,其中的某一部分發(fā)生了故障都會(huì)造成原始數(shù)據(jù)的無(wú)法采集,無(wú)法傳遞有效的系信息,整個(gè)系統(tǒng)就無(wú)法正常工作,無(wú)法提供準(zhǔn)確的數(shù)據(jù)分析材料,造成了一定的判斷失去和經(jīng)濟(jì)上的損失,所以整個(gè)系統(tǒng)是一個(gè)密不可分的整體。
(二)其次是變電站自動(dòng)化系統(tǒng):它是有三個(gè)部分組成的,這三個(gè)部分主要是:自動(dòng)化分站系統(tǒng)、變電站綜合自動(dòng)化系統(tǒng)、自動(dòng)化當(dāng)?shù)乇O(jiān)控系統(tǒng)。變電站自動(dòng)化系統(tǒng)的應(yīng)用是及其廣泛的,由于它微機(jī)保護(hù)、網(wǎng)絡(luò)監(jiān)管自動(dòng)化的程度高,運(yùn)行穩(wěn)定,所以在各級(jí)的變電站都有應(yīng)用,他能獨(dú)立的文成各種操作,而且在整個(gè)電網(wǎng)的自動(dòng)化和運(yùn)行中都起到了及其重要的作用。
(三)最后是對(duì)電力信息系統(tǒng)的介紹:電力信息系統(tǒng)主要的對(duì)日常的生產(chǎn)進(jìn)行的管理,并且主要是由調(diào)度管理信息和辦公管理信息等很多的子系統(tǒng)組成的,在電力信息系統(tǒng)中各部分對(duì)應(yīng)的子系統(tǒng)單獨(dú)完成日常的生產(chǎn)工作。由于電力系統(tǒng)中的資源共享,數(shù)據(jù)大多的直接給用戶開(kāi)放的,所以這也給不法分子以可乘之機(jī),病毒可以直接通過(guò)局域網(wǎng)傳播達(dá)到破壞整個(gè)系統(tǒng)的目的。這些病毒足以造成整個(gè)系統(tǒng)的癱瘓和電腦的死機(jī)。
(四)在電力二次自動(dòng)化系統(tǒng)中的安全問(wèn)題
1.雙向的數(shù)據(jù)交互存在于管理區(qū)和生產(chǎn)區(qū)
2.整個(gè)系統(tǒng)的密碼保護(hù)不健全,沒(méi)有同意的認(rèn)證機(jī)制 ,遭到入侵也不能在第一時(shí)間反應(yīng)出來(lái)
3.沒(méi)有樓同的掃描和系統(tǒng)的自動(dòng)修復(fù),受用的垃圾文件得不到及時(shí)的清理
4.小一級(jí)的地方系統(tǒng)的調(diào)度比較麻煩,數(shù)據(jù)之間的沒(méi)有形成一定的規(guī)則。
三、二次系統(tǒng)自動(dòng)化安全防護(hù)的主要目標(biāo)
對(duì)于目前的二次系統(tǒng)自動(dòng)化系統(tǒng)的危險(xiǎn)主要是來(lái)自相互聯(lián)網(wǎng)的外部的網(wǎng)絡(luò),而非自身。網(wǎng)絡(luò)的黑客和計(jì)算機(jī)病毒,是當(dāng)今對(duì)計(jì)算機(jī)互聯(lián)網(wǎng)中信息的主要威脅,所以,在設(shè)計(jì)二次系統(tǒng)自動(dòng)化安全防護(hù)問(wèn)題上,加大對(duì)電腦黑客和病毒的入侵是首要的目標(biāo),抵御黑客和病毒采用各種媒介和各種手段對(duì)電力系統(tǒng)發(fā)起的惡意的攻擊和肆意的破壞。同時(shí)設(shè)計(jì)二次系統(tǒng)自動(dòng)化安全防護(hù)問(wèn)題上不斷能夠抵御單獨(dú)的病毒的攻擊還要防御集團(tuán)性質(zhì)的攻擊,所以極大歲電力實(shí)施閉環(huán)控制以及數(shù)據(jù)的調(diào)度的重點(diǎn)保護(hù)是主要的,因?yàn)槿魏我粋€(gè)小的故障都有可能引起整個(gè)系統(tǒng)的癱瘓,所以二次系統(tǒng)自動(dòng)化安全防護(hù)的主要目標(biāo)是防止網(wǎng)絡(luò)黑客或是病毒對(duì)系統(tǒng)采取的攻擊和入侵;防止未曾授權(quán)或是沒(méi)有任何認(rèn)證機(jī)制的用戶訪問(wèn)本系統(tǒng),亦或是分發(fā)的傳播、復(fù)制大量的非法信息,和進(jìn)行非法操作;在使用時(shí)對(duì)于某一個(gè)區(qū)域,每一個(gè)工作點(diǎn)都要實(shí)施分區(qū)分工的操作自己本地區(qū)的電力系統(tǒng);最后還要對(duì)操作人員加強(qiáng)培訓(xùn)和責(zé)任心的教育,旨在整個(gè)電力系統(tǒng)的安全運(yùn)行。
四、電力二次安全防護(hù)的策略
通過(guò)以上對(duì)在電力二次自動(dòng)化系統(tǒng)中的安全問(wèn)題進(jìn)行的分析,國(guó)家經(jīng)貿(mào)委《電網(wǎng)與電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)規(guī)定》,結(jié)合全國(guó)各大電力工作的實(shí)際運(yùn)行情況,和整個(gè)二次安全防護(hù)的設(shè)計(jì)要求,得出結(jié)論,主要是從以下的幾個(gè)方面加強(qiáng)對(duì)二次安全防護(hù)系統(tǒng)的檢測(cè)。
(一)首先進(jìn)行安全分區(qū)。應(yīng)該將整個(gè)電力二次系統(tǒng)分為幾個(gè)不同的安全區(qū),這主要是根據(jù)電力二次系統(tǒng)的特點(diǎn)分布的,在不同的安全區(qū)內(nèi)要有各自不同的針對(duì)本區(qū)的安全防護(hù)要求和規(guī)定,以此作為標(biāo)準(zhǔn)來(lái)制定不同等級(jí)的防護(hù)標(biāo)準(zhǔn)和安全等級(jí)。
(二)其次是采用先易后難,在各個(gè)安全區(qū)中,根據(jù)自身的特點(diǎn)設(shè)立屬于本安全區(qū)的網(wǎng)絡(luò)安全設(shè)備,并對(duì)此進(jìn)行相應(yīng)的隔離,也是出于對(duì)網(wǎng)絡(luò)安全的考慮,并且根據(jù)安全區(qū)的不同設(shè)置的要求,設(shè)置不同的安全策略進(jìn)行有效的防護(hù)。是的整個(gè)系統(tǒng)得到有效的保護(hù)。
(三)再次實(shí)施橫向隔離和縱向認(rèn)證。為了黑客的入侵和病毒的侵害,以及非法的用戶肆意的修改、傳播、復(fù)制有破壞性的信息,所以本系統(tǒng)要設(shè)立對(duì)于非法的操作和修改行為予以一定的摧毀,起到對(duì)本系統(tǒng)實(shí)施監(jiān)控的作用。
(四)最后制定規(guī)章制度保護(hù)系統(tǒng)的正常運(yùn)行。為了電力二次自動(dòng)化系統(tǒng)的安全防護(hù)問(wèn)題,有關(guān)部門(mén)要定理相應(yīng)的政策法規(guī),和規(guī)章制度,約束工作人員的行為。
五、二次系統(tǒng)的四個(gè)安全分區(qū)
由于二次系統(tǒng)的復(fù)雜性、多樣性等特征,其中的所有子系統(tǒng)之間存在著不可分割的關(guān)系,所以很難設(shè)立一個(gè)統(tǒng)一的安全標(biāo)準(zhǔn)來(lái)監(jiān)控整個(gè)系統(tǒng)。所以真毒這種情況,我們主要是根據(jù)系統(tǒng)中重要性高的或是喲相類似功能和作用,屬于同一種安全調(diào)配的要?jiǎng)澐值揭粋€(gè)區(qū)域內(nèi),根據(jù)每個(gè)區(qū)域的重要性和安全隱患問(wèn)題出發(fā)設(shè)立每個(gè)區(qū)專有的防護(hù)要求,從而制定不同的安全等級(jí)和防護(hù)水平,根據(jù)國(guó)家電力公司的《電力二次系統(tǒng)安全防護(hù)方案》文件,綜合我國(guó)現(xiàn)在電力網(wǎng)的運(yùn)行情況和實(shí)際的情況出發(fā),將整個(gè)電力二次系統(tǒng)分為四個(gè)安全區(qū):Ⅰ實(shí)時(shí)控制區(qū)、Ⅱ非控制生產(chǎn)區(qū)、Ⅲ生產(chǎn)管理區(qū)、Ⅳ管理信息區(qū),如下表示:
I區(qū):實(shí)時(shí)控制區(qū):包括變電站自動(dòng)化系統(tǒng);配電自動(dòng)化系統(tǒng);廣域相量測(cè)量系統(tǒng);調(diào)度員中心EMS系統(tǒng);
II區(qū):非實(shí)時(shí)控制區(qū):包括水調(diào)自動(dòng)化系統(tǒng);負(fù)荷預(yù)測(cè);發(fā)電測(cè)電力市場(chǎng)交易系統(tǒng);電能量計(jì)量系統(tǒng);
III區(qū):生產(chǎn)管理區(qū):主要包括信息游覽WEB服務(wù)器;雷電監(jiān)測(cè)系統(tǒng);EMS資料平臺(tái);氣象信息接入;
IV區(qū):管理信息區(qū):包括辦公管理信息系統(tǒng);客戶服務(wù)
(一)安全區(qū)Ⅰ是實(shí)時(shí)控制區(qū), 包括實(shí)時(shí)監(jiān)控系統(tǒng)或具有實(shí)時(shí)監(jiān)控功能的系統(tǒng)其監(jiān)控功能部分,是安全保護(hù)的重點(diǎn)和核心,可見(jiàn)在整個(gè)系統(tǒng)中占據(jù)著重要的角色,電力調(diào)度數(shù)據(jù)網(wǎng)的實(shí)時(shí)虛擬專用網(wǎng)是這個(gè)區(qū)域的所使用的網(wǎng)域網(wǎng),其主要的工作人員是調(diào)度員和系統(tǒng)運(yùn)行的操作人員。
(二)安全區(qū)Ⅱ是非控制生產(chǎn)區(qū)。這個(gè)區(qū)域包括的是:系統(tǒng)中不進(jìn)行控制的部分和不具備控制功能的生產(chǎn)業(yè)務(wù)系統(tǒng)。電力調(diào)度數(shù)據(jù)網(wǎng)的非實(shí)時(shí)虛擬專用網(wǎng)是它所使用的局域網(wǎng)。主要的工作人員是系統(tǒng)的運(yùn)行方式和計(jì)劃人員。
(三)安全區(qū)Ⅲ是生產(chǎn)管理區(qū),,這個(gè)區(qū)域主要包括的是:生產(chǎn)管理的系統(tǒng)。本區(qū)所使用的局域網(wǎng)是電力數(shù)據(jù)通信網(wǎng),這是由于本區(qū)的系統(tǒng)可以自行提供WEB服務(wù)
(四)安全區(qū)Ⅳ是管理信息區(qū)。這個(gè)區(qū)域的重要的組成是:辦公管理信息系統(tǒng)和客戶服務(wù)。該區(qū)所使用的局域網(wǎng)是SPT net和INTERNER。
(五)經(jīng)過(guò)以上的安全分區(qū)嗎,在各個(gè)分區(qū)中需要根據(jù)不同的分區(qū)的需要建立各自的適應(yīng)本區(qū)的安全強(qiáng)度的隔離裝置。安全區(qū)的這個(gè)隔離裝置,必須要使用經(jīng)過(guò)國(guó)家或是電力部分的相關(guān)印證,并且還要充分的考慮寬帶的及時(shí)性和整個(gè)網(wǎng)絡(luò)的安全使用性。硬件防火墻可使安全區(qū)Ⅰ和Ⅱ之間形成有效的邏輯隔離。物理隔離裝置可使安全區(qū)Ⅰ、Ⅱ和安全區(qū)Ⅲ、Ⅳ之間形成有效的物理隔離。但是在形成相應(yīng)隔離的過(guò)程中,邏輯隔離中安全區(qū)Ⅰ和Ⅱ之間的E-mail、WEB等是禁止跨越的。在物理隔離中禁止跨越的是非數(shù)據(jù)的應(yīng)用穿透,單向數(shù)據(jù)傳輸是物理裝置中安全防護(hù)強(qiáng)度適應(yīng)。首先經(jīng)過(guò)安全區(qū)Ⅰ、Ⅱ內(nèi)的進(jìn)程發(fā)起聯(lián)接的是安全區(qū)Ⅲ、Ⅳ向安全區(qū)Ⅰ、Ⅱ的數(shù)據(jù)傳輸。S P D N E T的實(shí)時(shí)V P N與非實(shí)時(shí)VPN是安全區(qū)Ⅰ、Ⅱ采用的連接;VPN網(wǎng)絡(luò)是同一安全區(qū)間縱向聯(lián)絡(luò)進(jìn)行連接;電力數(shù)據(jù)網(wǎng)的VPN是安全區(qū)Ⅲ、Ⅳ所使用的。各個(gè)安全區(qū)是在網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的基礎(chǔ)之上進(jìn)行部署的,旨在為了保護(hù)網(wǎng)絡(luò)的安全和系統(tǒng)的正常運(yùn)行。
六、總結(jié)
電力系統(tǒng)的安全生產(chǎn)和運(yùn)行是和計(jì)算機(jī)的網(wǎng)絡(luò)安全密切聯(lián)系在一起的,所以我國(guó)的各個(gè)區(qū)域的電力網(wǎng)絡(luò)系統(tǒng)的建設(shè)和運(yùn)行一定要按照國(guó)家的有關(guān)規(guī)定和政策法規(guī)建立可靠的網(wǎng)絡(luò)安全體系,于此同時(shí)還要建立完善的規(guī)范我國(guó)電力自動(dòng)化技術(shù)操作的網(wǎng)絡(luò)安全管理規(guī)章制度和網(wǎng)絡(luò)文明使用條約,并且使用互聯(lián)網(wǎng)的電力公司都要簽訂相應(yīng)的文明公約,并且對(duì)于分法的破壞和入侵行為給予嚴(yán)厲的處罰。電力自動(dòng)化網(wǎng)絡(luò)系統(tǒng)的建設(shè)要做到技術(shù)水平和管理水平兩手抓,兩手都要硬,切實(shí)達(dá)到保障電力網(wǎng)絡(luò)安全。隨著電力行業(yè)的環(huán)境、人員的技術(shù)水平、電力不斷的擴(kuò)大的應(yīng)用,調(diào)度的自動(dòng)化的運(yùn)行環(huán)境的發(fā)展,對(duì)于電力行業(yè)的安全和問(wèn)題解決的方法也存在隨時(shí)發(fā)生著變化,對(duì)于電力二次系統(tǒng)的安全要做到不段的完善,不斷的開(kāi)闊新技術(shù)、不斷的對(duì)網(wǎng)絡(luò)進(jìn)行維護(hù)和系統(tǒng)的修復(fù),要設(shè)立嚴(yán)格的加密和用戶印證,加強(qiáng)管理,只有這樣才能保證整個(gè)電力系統(tǒng)的正常高校的運(yùn)行。
參考文獻(xiàn):
[1]雷云,凌玉華,廖力清.物理隔離在電力系統(tǒng)中的實(shí)現(xiàn)[J].微計(jì)算機(jī)信息,2004,(1):107.
[2]李勁.論述廣西電力二次系統(tǒng)安全防護(hù)技術(shù)原則[J].廣西電力,2005,(4):18
【關(guān)鍵詞】電力調(diào)度;自動(dòng)化;安全防護(hù)
現(xiàn)代科學(xué)技術(shù)的發(fā)展帶動(dòng)了電力系統(tǒng)的發(fā)展,逐漸實(shí)現(xiàn)了電力系統(tǒng)自動(dòng)化工作的目標(biāo)。電力調(diào)度是電力系統(tǒng)工作中的重要內(nèi)容之一,電力調(diào)度自動(dòng)化的安全性將會(huì)對(duì)電力系統(tǒng)正常運(yùn)行產(chǎn)生重要影響,而電力系統(tǒng)的安全性運(yùn)行又是關(guān)系到國(guó)計(jì)民生的大事。因此,必須要確保電力調(diào)度自動(dòng)化的安全性。本文將從電力調(diào)度自動(dòng)化安全防護(hù)的重要性入手,介紹電力調(diào)度自動(dòng)化安全防護(hù)中存在的問(wèn)題,提出解決電力調(diào)度自動(dòng)化安全防護(hù)問(wèn)題的對(duì)策以及電力調(diào)度自動(dòng)化安全管理措施,希望能為以后的電力調(diào)度工作提供一些幫助。
1電力調(diào)度自動(dòng)化安全防護(hù)的重要性
電力系統(tǒng)的不斷發(fā)展和進(jìn)步也帶來(lái)了電力調(diào)度的發(fā)展,使電力調(diào)度進(jìn)入了自動(dòng)化的時(shí)代,但隨著電力系統(tǒng)的發(fā)展,電力調(diào)度也將面臨更大的挑戰(zhàn),使得電力調(diào)度自動(dòng)化安全防護(hù)問(wèn)題凸顯。目前,電力調(diào)度的工作范圍變得越來(lái)越復(fù)雜,不再是單一、獨(dú)立的,電力調(diào)度中心中的應(yīng)用系統(tǒng)類型不斷增多,數(shù)量也不斷擴(kuò)大,在進(jìn)行電力調(diào)度時(shí)需要這些不同的應(yīng)用系統(tǒng)之間彼此協(xié)調(diào),快速進(jìn)行數(shù)據(jù)信息共享和傳遞,這就需要電力調(diào)度系統(tǒng)具有很強(qiáng)的兼容性。電力調(diào)度自動(dòng)化是確保電力系統(tǒng)正常運(yùn)行的保障。近些年,隨著信息技術(shù)的不斷發(fā)展,電力調(diào)度自動(dòng)化技術(shù)也逐漸地完善,同時(shí)相應(yīng)的管理方面也有了很大的改進(jìn)。
2電力調(diào)度自動(dòng)化安全防護(hù)中的問(wèn)題
電力調(diào)度自動(dòng)化系統(tǒng)中包括很多應(yīng)用系統(tǒng),這些應(yīng)用系統(tǒng)之間也不是獨(dú)立存在的,而是具有一定的復(fù)雜聯(lián)系,一般的電力調(diào)度自動(dòng)化系統(tǒng)中都要包括電力分析系統(tǒng)、數(shù)據(jù)處理系統(tǒng)、通信聯(lián)絡(luò)網(wǎng)絡(luò)系統(tǒng)等具有較高科技含量的系統(tǒng)。在電力調(diào)度自動(dòng)化系統(tǒng)運(yùn)行的過(guò)程中,不僅會(huì)受技術(shù)層面因素的影響從而出現(xiàn)安全防護(hù)問(wèn)題,同時(shí)還會(huì)受到工作人員專業(yè)水平和管理水平的影響。技術(shù)層面因素和管理層面因素是導(dǎo)致電力調(diào)度自動(dòng)化系統(tǒng)中安全防護(hù)問(wèn)題發(fā)生的主要原因,下文將對(duì)此進(jìn)行具體的分析研究。
2.1管理方面存在的問(wèn)題
管理方面存在的問(wèn)題主要是指由于工作人員的管理導(dǎo)致電力調(diào)度自動(dòng)化安全防護(hù)出現(xiàn)問(wèn)題。工作人員是直接進(jìn)行電力調(diào)度自動(dòng)化系統(tǒng)管理的人員,工作人員的管理狀態(tài)將直接決定電力調(diào)度自動(dòng)化系統(tǒng)的工作狀態(tài),由此可見(jiàn),工作人員的管理水平將會(huì)直接導(dǎo)致電力調(diào)度自動(dòng)化系統(tǒng)的安全防護(hù)問(wèn)題。第一,負(fù)責(zé)電力調(diào)度自動(dòng)化系統(tǒng)管理的人員綜合素質(zhì)偏低。電力調(diào)度自動(dòng)化系統(tǒng)的發(fā)展速度較快,其中使用了大量的高科技技術(shù),具有很強(qiáng)的專業(yè)性,這就對(duì)工作人員的專業(yè)化水平提出了更高的要求,需要工作人員不斷提高自身的專業(yè)素養(yǎng)以滿足相關(guān)的要求。但在實(shí)際工作的過(guò)程中一些工作人員對(duì)于電力調(diào)度自動(dòng)化系統(tǒng)相關(guān)業(yè)務(wù)掌握不熟練,對(duì)于出現(xiàn)的安全問(wèn)題無(wú)法進(jìn)行妥當(dāng)處理,從而使得電力調(diào)度自動(dòng)化安全防護(hù)問(wèn)題凸顯;第二,工作人員缺少安全意識(shí)。電力調(diào)度自動(dòng)化系統(tǒng)本身就比較復(fù)雜,其中涉及到的工作內(nèi)容較多,需要工作人員認(rèn)真對(duì)待。但是很多工作人員在工作時(shí)態(tài)度都比較隨意,不能意識(shí)到電力調(diào)度自動(dòng)化系統(tǒng)的安全性的重要性,不能及時(shí)發(fā)現(xiàn)其中存在的故障,從而造成更加嚴(yán)重的安全事故;第三,電力公司的人力資源管理制度不完善,對(duì)相關(guān)崗位的職責(zé)劃分不清。很多工作人員都不清楚自己的職責(zé)是什么,難以發(fā)揮相關(guān)崗位的積極作用,從而使得電力調(diào)度自動(dòng)化系統(tǒng)管理工作變得比較混亂。
2.2系統(tǒng)自身存在的問(wèn)題
電力調(diào)度自動(dòng)化系統(tǒng)是隨著科學(xué)技術(shù)的發(fā)展而不斷發(fā)展的,相關(guān)應(yīng)用系統(tǒng)的更新?lián)Q代速度也比較快,使得一些電力公司難以適應(yīng)其發(fā)展的速度。目前,很多電力公司還處于轉(zhuǎn)型期,許多問(wèn)題還沒(méi)有搞明白,在電力調(diào)度自動(dòng)化系統(tǒng)運(yùn)行的過(guò)程中難免會(huì)出現(xiàn)各種各樣的問(wèn)題。第一,電力調(diào)度自動(dòng)化系統(tǒng)的運(yùn)行需要使用大量的硬件系統(tǒng),這些硬件系統(tǒng)會(huì)隨著電力調(diào)度自動(dòng)化系統(tǒng)的運(yùn)行而處于連續(xù)工作的狀態(tài),這種超負(fù)荷的工作會(huì)增加硬件系統(tǒng)的老化速度,影響其性能,從而會(huì)對(duì)電力調(diào)度自動(dòng)化系統(tǒng)運(yùn)行的安全性產(chǎn)生影響;第二,電力調(diào)度自動(dòng)化系統(tǒng)在建設(shè)的過(guò)程中由于各種因素的影響從而使得其中留有一些安全隱患,這些安全隱患的存在也會(huì)影響以后電力調(diào)度自動(dòng)化系統(tǒng)的正常使用。此外,電力調(diào)度自動(dòng)化系統(tǒng)的設(shè)計(jì)也存在一定的問(wèn)題,例如警告的有效性問(wèn)題,設(shè)計(jì)方面的問(wèn)題對(duì)電力調(diào)度自動(dòng)化系統(tǒng)的安全運(yùn)行也會(huì)造成一定的威脅。
3解決電力調(diào)度自動(dòng)化安全防護(hù)問(wèn)題的對(duì)策
3.1加強(qiáng)運(yùn)行管理
加強(qiáng)電力調(diào)度自動(dòng)化系統(tǒng)的運(yùn)行管理是解決電力調(diào)度自動(dòng)化系統(tǒng)安全防護(hù)問(wèn)題的一個(gè)有效途徑。第一,要完善電力調(diào)度自動(dòng)化系統(tǒng)運(yùn)行的管理制度。為以后的電力調(diào)度自動(dòng)化系統(tǒng)管理提供參考依據(jù);第二,建立完整的企業(yè)內(nèi)部職工責(zé)任制度。要明確各個(gè)工作崗位的責(zé)任,提高工作人員工作的積極性,確保各項(xiàng)工作能按照一定的標(biāo)準(zhǔn)進(jìn)行;第三,完善電力調(diào)度自動(dòng)化系統(tǒng)的檢查制度。要對(duì)系統(tǒng)運(yùn)行的情況進(jìn)行定期檢查,并要及時(shí)更換老舊設(shè)備;第四,當(dāng)電力調(diào)度自動(dòng)化系統(tǒng)發(fā)生問(wèn)題后要及時(shí)進(jìn)行搶修,確保系統(tǒng)能正常運(yùn)行。
3.2加強(qiáng)技能培訓(xùn)
只有加強(qiáng)對(duì)工作人員的技能培訓(xùn),才能提高工作人員的專業(yè)水平,從而適應(yīng)電力調(diào)度自動(dòng)化系統(tǒng)快速發(fā)展的節(jié)奏。對(duì)于工作人員技能的培訓(xùn)要從兩個(gè)方面入手,第一就是要進(jìn)行全面的理論培訓(xùn),掌握相關(guān)的理論知識(shí)才能讓工作人員更好地掌握電力調(diào)度系統(tǒng)運(yùn)行的情況;第二,就是要定期進(jìn)行專業(yè)技能培訓(xùn),培訓(xùn)的內(nèi)容要包括信心技術(shù)、自動(dòng)化技術(shù)、電力管理技術(shù)等和電力調(diào)度相關(guān)的技術(shù),全面提高工作人員的專業(yè)水平,使其能更加熟練的完成相關(guān)業(yè)務(wù)。
3.3建立完善的監(jiān)督機(jī)制
建立完善的監(jiān)督機(jī)制主要目的就是為了促使工作人員更好地完成工作任務(wù),提高工人員的執(zhí)行力度。只有相應(yīng)的管理制度是無(wú)法實(shí)現(xiàn)提高電力調(diào)度自動(dòng)化系統(tǒng)安全運(yùn)行的目標(biāo)的,必須要有監(jiān)督制度配合實(shí)施才能充分發(fā)揮相應(yīng)崗位的職能作用。同時(shí),合理的監(jiān)督機(jī)制還能提高工作人員的工作積極性,進(jìn)而提高電力公司整體的工作效率。
4電力調(diào)度自動(dòng)化安全管理措施
第一,要做好應(yīng)用軟件管理工作。工人人員在進(jìn)行電力調(diào)度自動(dòng)化系統(tǒng)管理的過(guò)程中應(yīng)具有較高的安全意識(shí),要對(duì)電力調(diào)度自動(dòng)化系統(tǒng)的管理工作進(jìn)行分級(jí)管理,不同級(jí)別的工作人員能對(duì)電力調(diào)度系統(tǒng)進(jìn)行操作的權(quán)限不同,這樣才能減少電力調(diào)度自動(dòng)化安全事故的發(fā)生;
第二,要做好網(wǎng)絡(luò)備份工作。電力調(diào)度自動(dòng)化系統(tǒng)中涉及到很多的數(shù)據(jù)信息,一旦遇到突況很有可能會(huì)出現(xiàn)數(shù)據(jù)信息丟失的情況,為了確保電力調(diào)度自動(dòng)化系統(tǒng)數(shù)據(jù)庫(kù)信息的安全性必須要進(jìn)行網(wǎng)絡(luò)備份。
5總結(jié)
總之,電力調(diào)度自動(dòng)化系統(tǒng)的安全性對(duì)電力系統(tǒng)能否正常運(yùn)行具有重要的影響?,F(xiàn)階段,由于管理工作不到位和相關(guān)技術(shù)不成熟使得電力調(diào)度自動(dòng)化系統(tǒng)中還存在很多安全問(wèn)題。相關(guān)人員應(yīng)加大在這一方面的研究,從而實(shí)現(xiàn)提高電力調(diào)度自動(dòng)化安全性的目標(biāo)。
參考文獻(xiàn):
[1]陳婧雯.電力調(diào)度自動(dòng)化安全防護(hù)問(wèn)題分析[J].科技傳播,2013,(12):47-47,38.
關(guān)鍵詞:信息安全防護(hù)體系;風(fēng)險(xiǎn)評(píng)估;信息安全隱患;應(yīng)急預(yù)案
中圖分類號(hào):F470.6 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):
信息安全管理是信息安全防護(hù)體系建設(shè)的重要內(nèi)容,也是完善各項(xiàng)信息安全技術(shù)措施的基礎(chǔ),而信息安全管理標(biāo)準(zhǔn)又是信息安全管理的基礎(chǔ)和準(zhǔn)則,因此要做好信息安全防護(hù)體系建設(shè),必須從強(qiáng)化管理著手,首先制定信息安全管理標(biāo)準(zhǔn)。電力系統(tǒng)借鑒 ISO27000國(guó)際信息安全管理理念,并結(jié)合公司信息安全實(shí)際情況,制訂了信息安全管理標(biāo)準(zhǔn),明確了各單位、各部門(mén)的職責(zé)劃分,固化了信息系統(tǒng)安全檢測(cè)與風(fēng)險(xiǎn)評(píng)估管理、信息安全專項(xiàng)檢查與治理、信息安全預(yù)案管理、安全事件統(tǒng)計(jì)調(diào)查及組織整改等工作流程,促進(jìn)了各單位信息安全規(guī)范性管理,為各項(xiàng)信息安全技術(shù)措施奠定了基礎(chǔ),顯著提升了公司信息安全防護(hù)體系建設(shè)水平。
1電力系統(tǒng)信息安全防護(hù)目標(biāo)
規(guī)范、加強(qiáng)公司網(wǎng)絡(luò)和信息系統(tǒng)安全的管理,確保信息系統(tǒng)持續(xù)、穩(wěn)定、可靠運(yùn)行和確保信息內(nèi)容的機(jī)密性、完整性、可用性,防止因信息系統(tǒng)本身故障導(dǎo)致信息系統(tǒng)不能正常使用和系統(tǒng)崩潰, 抵御黑客、病毒、惡意代碼等對(duì)信息系統(tǒng)發(fā)起的各類攻擊和破壞,防止信息內(nèi)容及數(shù)據(jù)丟失和失密,防止有害信息在網(wǎng)上傳播,防止公司對(duì)外服務(wù)中斷和由此造成的電力系統(tǒng)運(yùn)行事故,并以此提升公司信息安全的整體管理水平。
2信息安全防護(hù)體系建設(shè)重點(diǎn)工作
電力系統(tǒng)信息安全防護(hù)體系建設(shè)應(yīng)遵循“強(qiáng)化管理、標(biāo)準(zhǔn)先行”的理念。下面,結(jié)合本公司信息安全防護(hù)體系建設(shè)經(jīng)驗(yàn),對(duì)信息安全防護(hù)體系建設(shè)四項(xiàng)重點(diǎn)工作進(jìn)行闡述。
2.1 信息系統(tǒng)安全檢測(cè)與風(fēng)險(xiǎn)評(píng)估管理
信息管理部門(mén)信息安全管理專職根據(jù)年度信息化項(xiàng)目綜合計(jì)劃,每年在綜合計(jì)劃正式下達(dá)后,制定全年新建應(yīng)用系統(tǒng)安全檢測(cè)與風(fēng)險(xiǎn)評(píng)估計(jì)劃,確保系統(tǒng)上線前符合國(guó)網(wǎng)公司信息安全等級(jí)保護(hù)要求。 應(yīng)用系統(tǒng)在建設(shè)完成后 10個(gè)工作日內(nèi),按照《國(guó)家電網(wǎng)公司信息系統(tǒng)上下線管理辦法》要求進(jìn)行上線申請(qǐng)。 由信息管理部門(mén)信息安全管理專職在接到上線申請(qǐng) 10個(gè)工作日內(nèi), 組織應(yīng)用系統(tǒng)專職及業(yè)務(wù)主管部門(mén)按照《國(guó)家電網(wǎng)公司信息安全風(fēng)險(xiǎn)評(píng)估實(shí)施指南》對(duì)系統(tǒng)的安全性進(jìn)行風(fēng)險(xiǎn)評(píng)估測(cè)試,并形成評(píng)估報(bào)告交付業(yè)務(wù)部門(mén)。 對(duì)應(yīng)用系統(tǒng)不滿足安全要求的部分, 業(yè)務(wù)部門(mén)應(yīng)在收到評(píng)估報(bào)告后 10個(gè)工作日內(nèi)按照《國(guó)家電網(wǎng)公司信息安全加固實(shí)施指南(試行)》進(jìn)行安全加固,加固后 5個(gè)工作日內(nèi),經(jīng)信息管理部門(mén)復(fù)查,符合安全要求后方可上線試運(yùn)行。應(yīng)用系統(tǒng)進(jìn)入試運(yùn)行后,應(yīng)嚴(yán)格做好數(shù)據(jù)的備份、保證系統(tǒng)及用戶數(shù)據(jù)的安全,對(duì)在上線后影響網(wǎng)絡(luò)信息安全的,信息管理部門(mén)有權(quán)停止系統(tǒng)的運(yùn)行。
2.2 信息安全專項(xiàng)檢查與治理
信息管理部門(mén)信息安全管理專職每年年初制定公司全年信息安全專項(xiàng)檢查工作計(jì)劃。檢查內(nèi)容包括公司本部及各基層單位的終端設(shè)備、網(wǎng)絡(luò)設(shè)備、應(yīng)用系統(tǒng)、機(jī)房安全等。 信息安全專職按照計(jì)劃組織公司信息安全督查員開(kāi)展信息安全專項(xiàng)檢查工作,對(duì)在檢查中發(fā)現(xiàn)的問(wèn)題,檢查后 5 個(gè)工作日內(nèi)錄入信息安全隱患庫(kù)并反饋給各相關(guān)單位,隱患分為重大隱患和一般隱患,對(duì)于重大隱患,信息安全專職負(fù)責(zé)在錄入隱患庫(kù) 10 個(gè)工作日內(nèi)組織制定重大隱患治理方案。 各單位必須在收到反饋 5 個(gè)工作日內(nèi)對(duì)發(fā)現(xiàn)的問(wèn)題制定治理方案, 并限期整技信息部信息安全專職。信息管理部門(mén)安全專職對(duì)隱患庫(kù)中所有隱患的治理情況進(jìn)行跟蹤,并組織復(fù)查,對(duì)未能按期完成整改的單位,信息安全專職 10 個(gè)工作日內(nèi)匯報(bào)信息管理部門(mén)負(fù)責(zé)人, 信息管理部門(mén)有權(quán)向人資部建議對(duì)其進(jìn)行績(jī)效考核。
2.3 信息安全應(yīng)急預(yù)案管理
信息管理部門(mén)信息安全管理專職每年 年初制定公司全年信息安全應(yīng)急預(yù)案編制、演練及修訂計(jì)劃,并下發(fā)給各單位。各單位信息安全專職按照計(jì)劃組織本單位開(kāi)展相關(guān)預(yù)案的制定,各種預(yù)案制定后 5 個(gè)工作日內(nèi)交本部門(mén)主要負(fù)責(zé)人審批,審批通過(guò)后 5 個(gè)工作日內(nèi)報(bào)信息管理部門(mén)信息安全專職。各單位信息安全專職負(fù)責(zé)組織對(duì)系統(tǒng)相關(guān)人員進(jìn)行應(yīng)急預(yù)案培訓(xùn),并按年度計(jì)劃開(kāi)展預(yù)案演練。 根據(jù)演練結(jié)果,10 個(gè)工作日內(nèi)組織對(duì)預(yù)案進(jìn)行修訂。各單位信息安全預(yù)案應(yīng)每年至少進(jìn)行一次審查修訂, 對(duì)更新后的內(nèi)容, 需在 10 個(gè)工作日內(nèi)經(jīng)本部門(mén)領(lǐng)導(dǎo)審批,并在審批通過(guò)后 5 個(gè)工作日內(nèi)報(bào)信息管理部門(mén)備案。
2.4 安全事件統(tǒng)計(jì)、調(diào)查及組織整改
信息管理部門(mén)信息安全專職負(fù)責(zé)每月初對(duì)公司本部及各基層單位上個(gè)月信息安全事件進(jìn)行統(tǒng)計(jì)。 各系統(tǒng)負(fù)責(zé)人、各單位信息安全管理專職負(fù)責(zé)統(tǒng)計(jì)本系統(tǒng)、單位的信息安全事件,并在每月 30 日以書(shū)面形式報(bào)告信息管理部門(mén)信息安全專職, 對(duì)于逾期未報(bào)的按無(wú)事件處理。 出現(xiàn)信息安全事件后 5 個(gè)工作日內(nèi),信息管理部門(mén)信息安全專職負(fù)責(zé)組織對(duì)事件的調(diào)查,調(diào)查過(guò)程嚴(yán)格按照《國(guó)家電網(wǎng)公司信息系統(tǒng)事故調(diào)查及統(tǒng)計(jì)規(guī)定(試行)》執(zhí)行,并組織開(kāi)展信息系統(tǒng)事故原因分析,堅(jiān)持“四不放過(guò)”原則,調(diào)查后 5 個(gè)工作日內(nèi)組織編寫(xiě)事件調(diào)查報(bào)告。調(diào)查、分析完成后 10 個(gè)工作日內(nèi)組織落實(shí)各項(xiàng)整改措施。信息安全事件調(diào)查嚴(yán)格執(zhí)行《國(guó)家電網(wǎng)公司網(wǎng)絡(luò)與信息系統(tǒng)安全運(yùn)行情況通報(bào)制度》制度。
3評(píng)估與改進(jìn)
通過(guò)執(zhí)行“強(qiáng)化管理、標(biāo)準(zhǔn)先行”的信息安全防護(hù)體系建設(shè)理念和實(shí)施電力公司信息安全管理標(biāo)準(zhǔn), 明確了各項(xiàng)工作的“5W1H”。 使信息管理部門(mén)和各部門(mén)及下屬各單位的接口與職責(zé)劃分進(jìn)一步清晰,有效協(xié)調(diào)了相互之間的分工協(xié)作。 并通過(guò) ITMIS 系統(tǒng)進(jìn)行對(duì)上述流程進(jìn)行固化,在嚴(yán)格執(zhí)行國(guó)網(wǎng)公司、省公司各項(xiàng)安全要求的基礎(chǔ)上簡(jiǎn)化了工作流程, 搭建了信息安全防護(hù)建設(shè)工作的基礎(chǔ)架構(gòu),實(shí)現(xiàn)了信息安全防護(hù)建設(shè)工作的體系化。同時(shí)在標(biāo)準(zhǔn)的 PDCA 四階段循環(huán)周期通過(guò)管理目標(biāo)、職責(zé)分工,管理方法,管理流程、考核要求,文檔記錄 6 種管理要素對(duì)信息系統(tǒng)安全檢測(cè)與風(fēng)險(xiǎn)評(píng)估管理、信息安全專項(xiàng)檢查與治理、信息安全預(yù)案管理、安全事件統(tǒng)計(jì)調(diào)查及組織整改4 項(xiàng)管理內(nèi)容進(jìn)行持續(xù)改進(jìn),使信息安全防護(hù)體系建設(shè)工作的質(zhì)量有了質(zhì)變提升。 在信息安全防護(hù)建設(shè)工作的基礎(chǔ)架構(gòu)搭建完成后,江蘇省電力公司常州供電公司下一步將重點(diǎn)完善信息安全防護(hù)體系中技術(shù)體系建設(shè),管理與技術(shù)措施并舉,構(gòu)建堅(jiān)強(qiáng)信息安全防護(hù)體系。
1計(jì)算機(jī)安全防護(hù)問(wèn)題的類型
1.1系統(tǒng)自身安全防護(hù)問(wèn)題
對(duì)計(jì)算機(jī)操作系統(tǒng)的安全防護(hù)措施包括主機(jī)管理、存儲(chǔ)管理、硬件管理等。其中任何一個(gè)部分出現(xiàn)問(wèn)題都會(huì)影響整個(gè)計(jì)算機(jī)系統(tǒng)的安全與使用。一些不法組織或者個(gè)人專門(mén)以計(jì)算機(jī)系統(tǒng)的安全漏洞為首要攻擊對(duì)象?;蛘呤前巡《镜葷撛谕{嵌入到某個(gè)安全應(yīng)用程序中,使計(jì)算機(jī)用戶在下載文件的時(shí)候遭受風(fēng)險(xiǎn)。
1.2網(wǎng)絡(luò)安全防護(hù)問(wèn)題
計(jì)算機(jī)數(shù)據(jù)文件破壞主要是指外部因素導(dǎo)致的計(jì)算機(jī)上存儲(chǔ)、傳輸或者處理的數(shù)據(jù)遭到破壞。影響計(jì)算機(jī)數(shù)據(jù)文件安全的外部因素主要是指計(jì)算機(jī)病毒。計(jì)算機(jī)病毒簡(jiǎn)單來(lái)說(shuō)就是一組程序代碼或指令,但它卻如生物病毒一般具有極強(qiáng)的危害性,能夠影響計(jì)算機(jī)的使用,破壞或者盜取計(jì)算機(jī)數(shù)據(jù)文件。一旦感染計(jì)算機(jī)病毒,危害性極大,嚴(yán)重時(shí)甚至?xí)p壞全部數(shù)據(jù)文件,計(jì)算機(jī)病毒還能夠破壞計(jì)算機(jī)安全防護(hù)程序,盜取個(gè)人隱私文件或者重要賬戶密碼,給用戶造成極大損失。此外,計(jì)算機(jī)病毒還具有極強(qiáng)的隱蔽性,很難被殺毒軟件檢查出來(lái),而且即使被查出也很難根除。計(jì)算機(jī)病毒引起的數(shù)據(jù)文件泄密已成為威脅計(jì)算機(jī)用戶的大問(wèn)題。
2計(jì)算機(jī)安全防護(hù)對(duì)策
2.1強(qiáng)化身份識(shí)別
計(jì)算機(jī)數(shù)據(jù)安全管理十分重要。就企事業(yè)單位來(lái)說(shuō),必須要提高對(duì)計(jì)算機(jī)數(shù)據(jù)安全的重視,制定完善的數(shù)據(jù)安全管理制度,加強(qiáng)對(duì)計(jì)算機(jī)操作人員的數(shù)據(jù)安全意識(shí)培訓(xùn),并建立起計(jì)算機(jī)數(shù)據(jù)安全防護(hù)系統(tǒng),加強(qiáng)對(duì)計(jì)算機(jī)使用者的身份識(shí)別,從而阻止非相關(guān)人員接觸計(jì)算機(jī)內(nèi)部機(jī)密文件。就計(jì)算機(jī)用戶個(gè)人而言,也應(yīng)時(shí)刻注意對(duì)自己的賬戶密碼、重要文件的保護(hù)。完善用戶識(shí)別是每個(gè)計(jì)算機(jī)使用者都能夠做到的低難度的自我保護(hù)措施。目前,計(jì)算機(jī)用戶識(shí)別主要可以采取如下幾種方式:一是,證件識(shí)別,如IC卡、指紋卡等;二是,密碼指令識(shí)別,用戶可自行設(shè)置密碼或者指令符號(hào)用于身份認(rèn)證;三是人體生物特征識(shí)別方式,如指紋、虹膜、面部識(shí)別等。比較而言,指紋、虹膜、面部識(shí)別等更具唯一性和安全性。完善用戶身份識(shí)別對(duì)維護(hù)計(jì)算機(jī)數(shù)據(jù)文件安全具有極大意義,能夠很好地防范因?yàn)閮?nèi)部管理漏洞造成的數(shù)據(jù)文件泄露或損壞。
2.2操作系統(tǒng)正版率提高
據(jù)調(diào)查,市場(chǎng)上很多盜版軟件都存在系統(tǒng)漏洞,給用戶帶來(lái)不小的安全隱患。所以要提高計(jì)算機(jī)正版系統(tǒng)的使用率,并通過(guò)標(biāo)準(zhǔn)化配置安全系統(tǒng),對(duì)計(jì)算機(jī)各部分進(jìn)行規(guī)范管理,以全面提高計(jì)算機(jī)的安全等級(jí),有效地降低計(jì)算機(jī)使用風(fēng)險(xiǎn)。
2.3桌面安全軟件的應(yīng)用
通過(guò)安裝使用專門(mén)的計(jì)算機(jī)安全軟件可以大大提高計(jì)算機(jī)用戶的安全級(jí)別。具體來(lái)說(shuō),可以把計(jì)算機(jī)安全軟件安放在桌面等便于操作的位置,及時(shí)升級(jí)病毒數(shù)據(jù)庫(kù),并定期對(duì)計(jì)算機(jī)進(jìn)行清理、管理,必要時(shí)對(duì)系統(tǒng)進(jìn)行補(bǔ)丁修復(fù)和升級(jí),以確保計(jì)算機(jī)系統(tǒng)的穩(wěn)定與安全。
2.4控制訪問(wèn)
控制訪問(wèn)是保護(hù)計(jì)算機(jī)數(shù)據(jù)安全的主要手段之一,其主要作用是按照用戶身份,限制訪問(wèn)用戶的權(quán)限,從而防止計(jì)算機(jī)數(shù)據(jù)的泄露。計(jì)算機(jī)用戶權(quán)限管理,對(duì)計(jì)算機(jī)使用者進(jìn)行身份限制,用戶根據(jù)權(quán)限訪問(wèn)相應(yīng)的數(shù)據(jù)文件,有效防止了非授權(quán)用戶接觸重要數(shù)據(jù)文件。此外,控制訪問(wèn)系統(tǒng)還要防止非授權(quán)用戶進(jìn)入計(jì)算機(jī)系統(tǒng)修改用戶管理權(quán)限。控制訪問(wèn)主要有三種策略:一是自主訪問(wèn)控制,即具有計(jì)算機(jī)管理權(quán)限的用戶,通過(guò)系統(tǒng)設(shè)置,自主決定其他訪問(wèn)者可以接觸訪問(wèn)的計(jì)算機(jī)數(shù)據(jù)文件;二是強(qiáng)制訪問(wèn)控制,根據(jù)數(shù)據(jù)文件的安全級(jí)別及用戶權(quán)限決定用戶是否能夠訪問(wèn)該數(shù)據(jù)文件,在強(qiáng)制訪問(wèn)控制中,只有計(jì)算機(jī)系統(tǒng)管理用戶才有確定用戶訪問(wèn)權(quán)限的權(quán)利;三是基于角色的訪問(wèn)控制,將每個(gè)角色與訪問(wèn)權(quán)限對(duì)應(yīng),用戶分配到角色后,就相應(yīng)地具備了該角色的訪問(wèn)權(quán)限。
2.5網(wǎng)絡(luò)安全措施
計(jì)算機(jī)病毒與黑客攻擊已成為威脅計(jì)算機(jī)用戶數(shù)據(jù)安全的大問(wèn)題。因?yàn)槠潆[蔽性特征,一般很難被發(fā)現(xiàn)。因而,為了維護(hù)計(jì)算機(jī)安全,除了選擇性能良好的殺毒軟件和防火墻,按時(shí)對(duì)計(jì)算機(jī)進(jìn)行檢查殺毒外,最主要的是要提高計(jì)算機(jī)使用者的安全意識(shí),在日常操作過(guò)程中,應(yīng)盡量避免訪問(wèn)不熟悉、不安全的網(wǎng)站和軟件,并對(duì)重要文件做好備份隔離。
3小結(jié)