四川广安发电有限责任公司 四川 广安 638000
电厂作为保障电力供应的重要基础,对社会生产生活起到重要基础保障,保证信息安全是推动电厂高效运行的关键环节。这就要求电厂管理部门要重视对安全防护工作的重视,对信息系统进行深入研究,对系统安全防御重点进行准确掌握,合理利用信息技术优势,建设完善的安全防护体系,切实保证信息系统安全,推动电厂健康运行。
电厂信息安全是保证电厂正常运行的重要基础,特别是随着生产管理智能化水平的不断提升,信息技术在电厂运行中得到广泛的运用,在提升运行效率的同时,也对信息安全带来严峻的挑战,传统的安全管理模式已经不能适应电厂管理运行的实际情况,需要管理部门加强对当前防御的重视,提升信息安全水平,为电厂运行提供可靠的数据保障。在实际的管理运行中,信息系统主要分为两大模块,一是控制模块,实现对自动化设备的控制,保证相关管理决策的自动执行。二是信息管理模块,需要对生产管理活动中产生的信息数据进行全面的收集和管理,为生产管理决策提供数据支持,实现电厂管理平台与控制模块的高效对接,推动运行效率的提升。而信息安全防控工作是保证电厂管理系统正常运行的基础,为保证信息化管理体系的正常运行,构建完善的安全防御体系已经成为技术维护部门的重要任务。[1]根据电厂的实际运行情况,信息安全防线主要包括:一是是信息管理模块与外界进行信息交流的防线,在系统运行中,信息模块需要对电厂管理运行中产生的信息进行全面收集和处理,并与相关管理模块,如行政管理、财务管理、上级领导部门等进行实时的信息交流,实现信息数据的高效共享,需要对信息交流过程进行高效的监控,以保证信息安全。二是信息管理系统与控制系统间的防线,设备信息和相关的管理决策信息需要在两者间进行实时的传递,以实现对电厂生产活动的高效控制,需要加强对此环节信息安全的防护力度。三是自动化控制系统与设备供应商间的防线,随着生产设备智能化水平的不断提升,设备供应商能够通过网络渠道实现对设备运行数据的实时收集,并能够实现远程控制,容易造成电厂生产管理数据的泄露,造成一定的安全风险。[2]
控制系统的安全运行是保证电厂生产管理安全的重要环节,在控制系统安全防控中要充分结合自动化设备的实际情况,进行安全防御策略的针对性制定,在进行常规防御的基础上,如身份认证、VPN网络构建、杀毒软件监控等措施的基础上,要结合控制系统特点,对安全防控重点进行准确定位,实现防御策略的针对性部署,提升安全防控效果。[3]
控制系统安全是保证生产决策高效落实的关键基础,在安全防控环节要充分结合实际的控制体系结构,进行防御策略的科学制定。控制系统的主要连接对象是信息管理系统、生产厂商和操作人员。首先要加强对信息传输环节的监控,对信息系统与控制系统间的传输机制进行科学设计,实现数据信息的单向传输,对信息系统对控制系统发布的指令进行高效管理,保证指令的安全传递。其次要有效隔绝自动化设备与生产厂商的数据交流,设置专用虚拟网络,隔绝外界的信息交流,防止生产厂商对设备进行远程控制和运行信息获取。最后是在设备操作环节,要健全管理机制,实现对自动控制设备操作过程的科学规范,针对具体设备制定相应的管理制度,完善监管机制,保证操作规范的严格执行。同时要加强对运行指令执行过程的安全防护,对指令信息进行全面的安全性分析,对操作人员进行严格的身份识别,设置多重密码防护,提升安全水平。
信息系统是电厂运行的关键基础,通过对生产管理活动中产生数据收集分析,为电厂运行提供数据支持,是安全防护的重要环节。信息系统需要与各个管理系统、执行系统间进行高效的数据交流,以保证数据的实时更新,对安全防护工作提出了更高的要求。在安全防护体系建设中要加强对信息传输过程的监控,信息系统只能为其它系统提供相关的数据查阅和调用服务,不能接受对数据的修改等操作,杜绝对信息系统的信息输入,保证数据的真实有效。同时要完善信息系统安全防护体系建设,对信息系统的操作过程进行严格的管理,制定完善的监管机制,制定全面的深入识别机制,设置相应的操作权限,防止越权行为的出现。在信息系统需要与电厂行政管理、财务系统和相关职能部门进行信息的共享,为相关管理活动提供可靠的数据支持,信息交流环节是安全防护工作的重点,技术部门要合理利用安全防护技术,设计完善的防火墙,对网络环境中的安全风险进行有效的防范,利用先进技术手段对信息数据进行实时的安全性分析,对问题数据进行及时的提取和隔离,保证信息安全。
电厂信息安全是保证生产管理活动安全推进的重要基础,随着信息技术的广泛运用,在提升管理效率的同时,也带来了严峻的安全威胁,安全管理工作已经成为保障电厂正常运行的关键,这就要求电厂要建设完善的安全防护体系,结合信息化管理系统的实际情况,对重点防护环节进行准确定位,制定针对性的防护措施,实现防护效果的提升,为电厂安全运行提供有效支持。