NEC锂电池产品分类
NEC锂电池评估电力通信机房安全风险
摘要:作为与国计民生密切相关的重要行业,电力行业有用地推动了我国社会经济的快速发展。现在人们对电力具有越来越高的需求,在这一布景下,电力行业的通讯的安全性也变得越来越高。然而因为遭到许多原因的影响,导致我国的电力行业通讯安全依然面对着较大的要挟。安全危险评价是提高电网整体安全水平的的重要办法,为了保证电力通讯机房的安全性,就必须要高度重视对通讯机房的安全危险评价作业。
关键词:电力;通讯机房;安全危险评价
电力信息通讯网络的逐渐扩大,使得电力系统的信息机房设备数量、信息运维作业量敏捷增加。信息机房是一个集中数据存储、数据传送、数据办理的地方,其安全安稳对电力信息通讯网络的运转起着至关重要的效果。对信息机房监测及安全评价可以让运维人员掌握目前信息机房的设备运转状况、内部动力环境等信息;经过对相关数据进行异常辨识,发现信息机房存在的安全隐患,为信息机房进行安全评价,对做出合理决策具有重要意义。:在电力事业不断发展的今日,我国的电力系统对信息系统和核算机网络系统具有越来越大的依靠程度,在这种状况下怎么可以有用的保证电力通讯机房的安全性变得越来越重要,这也归于电力通讯机房安全危险评价作业必须要处理的一个问题。基于此,与当时电力系统信息化建造的现状相结合,对电力通讯机房安全危险评价的方法和策略进行了剖析。
一、电力通讯机房安全危险评价内容
1、安全性评价。电力通讯机房除了会遭到地震、暴风雨导致的断电以及等自然灾害的要挟, 还存在着网络歹意进犯、职工错误操作、不合法授权运用、职工运用方法不规范等等问题。因而,在电力通讯机房的安全危险评价中, 通常将潜在的危险分为危险赋值和危险辨认两个不同方面。其间危险赋值比较常用到,因为信息系统的运转环境各不相同,因而也无法从一而论,所以对危险的定义和查找都显得相对比较困难。因而,经过运用企业本来的侵略防护系统,调出其审计记载,并依照必定时间内的危险记载进行剖析,并对一切或许存在的危险要素进行赋值操作,方便防备和办理。其间,危险赋值操作的详细流程为:依据危险产生之后对电力通讯机房或许造成的后果的设想, 并对这些不良后果依照严重性进行分阶和赋值,危险赋值的阶级一般分为低、中、高三个阶段。
2、缝隙及缺点评价。在电力通讯机房的信息系统的运转操作中, 或许存在着一些技能和软件方面的缝隙,这些缝隙存在着不安稳性,或许会被潜在的危险浑水摸鱼,运用合理的方法扫描范围内的电力通讯机房网络设备及服务信号,再招集专家,就关键设备的合理性、安全性、运用效率性等等进行剖析和研讨。其间需要重点勘测的硬件设备包含电力通讯机房的安全设备、网络光缆线路、网络设备设备、网络拓扑以及其他种种。
二、电力通讯机房安全危险评价的有用对策
1、建立安全危险评价系统。为了可以对传统危险评价方法存在的缺陷进行弥补,及时有用的评价与操控危险,就必须要建立健全安全危险评价系统。将通讯机房作为研讨对象,对安全评价企业规范和国际规范进行参阅,一起纳入可以将通讯机房信息基础设备特点反映出来的特征方针,然后构建与电力企业信息化环境相适应的安全危险评价方针系统,而且对其进行进一步的细化,一共包含七大类,也便是通讯机房运转保护系统、网络安全系统、光缆设备安全、通讯机房物理防护、人员安全办理、通讯机房安全办理机构、通讯机房安全办理制度等[2]。以每个方针的重要性为依据设置合适的分值,悉数方针分数的总和便是最终的安全危险评价得分。作业人员可以分数将危险等级确认下来,越高等级就表明具有越大的危险。在确认危险评价成果之后,以危险等级为依据采用有用的应对办法,一起由专业人员对各项方针进行剖析,而且将危险操控的详细方法提出来,对危险进行及时操控,最终使通讯机房信息网络的安全性得到保证。图1 为安全危险评价内容。
2、制定清晰的危险办理方针。建立健全危险评价方针的最为首要的目的便是以该方针系统作为。依据量化剖析和办理安全危险,所以在将方针系统制定出来之前,要先将危险办理的方针设定好。危险办理方针首要包含以下内容:①监控安全状况。监控安全状况首要是对通讯机房的潜在要挟和自身的缺点进行精确辨认,然后让安全评价者正确地评价整个系统的状况,特别是在产生安全事情和故障的前期,经过对系统脆缺点的预警可以使系统的持续运转的安全防护才能取得极大的提高。②猜测危险趋势:传统的安全防护系统和侵略检测系统仅仅可以将当时和过去的安全事情数据供给出来,而网络安全危险评价则可以以这些安全事情数据为依据猜测和实时核算相关的危险,而且以核算成果为依据对系统进行评价,然后将系统的安全状态清晰下来。③辅导安全防护:辅导安全防护的方针便是适度安全,以安全危险评价成果为依据将最优的安全处理方案和网络安全对策制定出来,不断的强化建造网络系统安全技能系统的水平,保证网络系统完成适度安全。
3、对安全危险评价进程进行分步骤施行。①财物评价:在系统的通讯机房内需要保护的各种有价值的信息基础设备对象便是所谓的信息财物。与电力通讯机房的实际状况相结合,笔者以为,其财物首要包含安全设备、网络设备、网络线路、机房物理环境等,运用相应的扫描和调查等方法就可以取得必要的财物信息。②安全要挟评价:通讯机房首要面对的危险包含两个方面,一方面是包含火山爆发、地震等在内的各种非人为的要挟;另一方面是包含非授权拜访、误操作和网络进犯等在内的各种人为要挟。要挟在信息安全危险评价作业中被区分为两个部分,也便是要挟辨认和要挟赋值。经过已有的侵略防护系统可以搜集侵略审计记载,而且定量剖析潜在的要挟,最终针对潜在的要挟进行合理的赋值。③安全缺点评价:脆弱性评价首要包含三个方面,也便是运维、技能和办理。脆弱性评价进程实际上便是剖析和发现存在于信息系统中的各种技能缝隙、运维缺陷,一起将脆弱性被运用的难易程度确认下来。在建立信机房安全危险评价作业中,与安全评价方针系统相结合,清晰各种安全办法的强弱程度,而且评价各个安全办法的可规划特性、可办理特性、规范特性、集成特性、有用性和针对性等。④危险归纳剖析。将各个通讯机房作为研讨对象,对已有的安全操控手法、存在的缺点和要挟、信息财物列表进行归纳,然后量化危险。电力通讯机房安全危险评价作业可以区分为七个板块,分别为通讯机房运转保护系统、网络安全、通讯光缆设备安全、通讯机房物理防护、人员安全办理、通讯机房办理机构、通讯机房安全办理制度等,板块的分值分别为26 分、32 分、18 分、24 分、10 分、10 分和10 分,130 分为满分。以评价所得的分数为依据对危险等级进行区分,其间的紧迫危险为低于90 分的危险,一般危险为90~110 分的危险,正常危险为110~130 分之间的危险。以所界定的危险等级为依据,运用评价系统的详细打分状况就可以对形成危险的详细位置进行精确认位,一起运用相应的办法做好危险操控作业。
在保证电力信息安全的作业中信息系统安全危险评价发挥了十分重要的效果,原来的信息安全评价系统过于大而全,其检查点的设置依据便是完整的信息系统环境,具有可操作性比较差、数量庞大等一系列的不足。在提出的电力系统机房安全危险评价系统,与当时电力系统的安全危险状况相适应。

