陈亚琼
【摘 要】随着信息技术的不断发展和提高,电力调度自动化的网络安全逐渐引起了人们的重视,然而在电力调度自动化方面,尚存在较多的网络安全问题。倘若这一问题不能得到有效解决,将会对电力系统的正常、安全运行带来非常不良的影响,影响电力系统工作效率。
【关键词】电力调度;自动化;网络安全问题
目前,我国经济随着改革开放浪潮的不断推进,城市化建设的进程也在不断加快,城市的电力系统建设已经成为重点工程。电力调度又是电力网络建设的重要内容,电力调度的自动化是电力调度发展的重要方向。在这样的情况下,电力调度自动化网络安全的压力也显得尤为重要,在实际操作中,网络安全不可避免地出现了一些问题,文章对此进行了相应的研究,并提出一些相应的对策。
一、电力调度自动化网络安全的现状
随着电力调度自动化网络安全压力日益增加,电力企业采取了一系列安全措施,但是还是有一些问题存在,主要表现在以下几个方面:
1.电力调度自动化系统及网络结构不规范电力调度自动化系统及网络结构出现混乱现象,主要是由于系统是不同时期分批建设的,在对系统的管理上缺乏统一的规划和建设,致使网络结构出现不规范,存在如安全管理设置、账号口令设置、分岗位授权设置等,这些问题的存在与目前信息网络安全性评价的要求存在距离,一些安全设置达不到安全管理的要求,形同虚设。
2.在物理安全方面存在隐患电力调度自动化系统物理安全隐患主要表现在两方面:一是自然破坏造成的安全问题;二是人为因素造成的安全隐患。首先在自然破坏方面,对电力调度自动化系统网络造成损害的自然破坏主要台风、洪水、滑坡、雷击、静电等,这些自然破坏会导致电力调度自动化系统的线路通道损坏或变电站信息中断而无法正常通信,造成重要场站失去监控;其次在人为因素方面存在偷窃通信线路器材和自动化设备和交通车辆事故和野蛮施工破坏通信线路设施违法行为,这不但会造成系统的严重的障碍,还会使电力企业造成巨大的安全和经济损失。
3.自动化人员网络安全管理水平不高,安全意识淡薄自动化管理人员网络安全意识淡薄、对系统安全管理不到位是造成网络安全出现诸多问题的重要因素之一,因此必须对这一问题予以高度重视。首先电力企业内部工作人員存在网络安全意识淡薄现象,比如个别工作人员利用工作之便对随意自动化系统信息进行拷贝复制或泄露,以致电力调度自动化系统数据失去监控;其次有些电力调度网络安全管理人员职业素养不高,责任心不强,在工作过程中不能认真按步骤进行安全技术操作,出现疏忽、漏项等状况,这些都是影响系统网络安全的重要因素。
4.网络安全管理措施不到位。这里所说的网络安全指的是单纯的管理层面的安全,部分电力企业在安全管理措施方面存在不到位、力度不够的现象,对内网和互联网计算机的使用和管理缺少必要的网络分区、隔离,在加之网络安全管理措施不完善,加大了其出现安全问题的概率,具体表现在当外部人员利用非法手段对调度自动化网络系统进行攻击的时候,一旦缺乏有效的防御措施,就很容易致使整个电力调度自动化网络系统运转障碍设置瘫痪。
二、电力调度自动化网络安全中存在的主要问题
1.系统结构的建设缺乏整体性。从目前看来,对于电力调度自动化网络系统安全的建设当中,由于受到电力体系发展各方面的影响,对于电力调度系统的建设方式主要是分批进行构建,因此在期系统与系统之间存在着一定的差异性特点。而从另一方面来说,电力调度自动化系统结构的分批构建从而导致整个网络系统缺乏整体性,因此其相互之间没有形成良好的关系,其构建形制都比较混乱,这种缺乏统一的管理模式同时对重新构建系统之间的安全性形成了很大的难度。除此之外,在进行系统的建设当中,相关研究人员缺乏对这当中所形成的漏洞进行研究和分析,并且没能及时的预防,为网络安全问题留下了很大的隐患。
2.网络安全当中防火墙问题。在电力调度自动化网络安全当中,防火墙是进行安全维护的重要手段,它能够针对网络环境对一些恶意程序进行拦截,从而维持电力系统的正常运行。目前为止,在我国电力调度自动化系统当中所运行的防火墙技术还尚未成熟,对于实际的运用还缺乏考虑,因此给许多用户的运用都带来了很大的困扰。在这些系统当中,很少能够结合用户的使用进行设计,所以在对黑客所造成的攻击防护上都比较脆弱。而对于用户来说,在使用方面由于受到一些不良影响,往往会选择关闭防火墙,从而对电力调度自动化系统造成很大的威胁。并且,武力格力程序运用范围相对较小,用户通常习惯将WEB服务器置于数据收集以及监视控制系统当中,这种做法往往加大了恶意程序进行攻击的概率。
3.实践管理所存在的问题。在实践运用方面,目前我国在进行调度系统的运用上还尚未对安全系统的构建形成良好的意识,更没有从整体上形成良好的安全防卫模式,进而使得我国目前进行安全实践管理体系很不完善,这对于构建关于电力调度自动化网络安全管理存在很大的影响,因此,安全管理也是当前电力进行调度系统改进所需要重视的重要问题所在。
三、加强电力调度自动化网络安全的有效策略探析
通过上面的分析,可以看到当前电力调度自动化的网络安全问题较为突出,需采取有针对性的处理措施,才能够使电力系统的可靠性及安全性得到有效保障。具体策略如下:
1.优化电力调度系统,合理设计网络构造为了使电力调度系统得到有效优化,应当对相关管理制度加以完善,使电力调度系统的应用处于一个可控、可管理的状态。同时,需对网络安全的测试评估进行强化,对网络的安全性进行定期检查。为了确保网络构造在设计方面的合理性,需遵循规范设计原则,将网络结构向树状的分支结构模式加以设计,并做好相应的监管及控制措施,进而使电力调度自动化数据的精准性得到有效保证。
2.提升管理人员综合素质要想使管理人员综合素质得到有效提升,一方面需提高管理人员的网络安全意识,让管理人员重视电力调度自动化网络安全管理工作。另一方面,需对自动化网络安全管理人员加强培训,包括理论、技术等多方面的培训,从而使管理队伍得到有效强化。除此之外,需明确各方责任,使管理更加精细化、更加科学有效。
3.充分解决物理安全隐患上述分析中提到了电力调度自动化网络安全存在物理安全因素,主要体现在自然因素与人为因素两方面。首先,在自然因素方面,需针对雷击、台风以及洪水等做好相应防范措施,落实“以预防为主”的超前风险意识策略。其次,在人为因素方面,需加强各方人员的教育,可以通过多媒体宣传以及开展活动宣传等方面,使各方人员能够意识到电力调度自动化网络安全的重要性,以从我做起。
4.加强网络安全管理要使电力调度自动化的网络安全得到进一步提升,加强网络安全管理非常关键。这里指的网络安全管理与电力调度的自动化息息相关,需要从法律角度出发,同时结合技术支持,才能够使电力调度自动化的网络安全得到有效提升。一方面,从现有的制度及规章制度上,对企业的电力安全加以管理,针对不完善的管理条例加以改进,在制度完善的基础上,使网络的安全管理更加规范。另一方面,需借助相关技术,使网络安全管理得到有效强化。例如:针对不同的电力应用系统,采取不同的网络安全管理方式和策略,如实施“区分管理”等措施。
电力调度网络安全是对我国电力资源良好配置的保证,只有电力调度自动化网络安全问题得到保证,才能解决现代化建设进程中出现的电力问题,从而确保现代化建设道路的顺畅。
(作者单位:国网定西供电公司)