前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡安全培訓總結主題范文,僅供參考,歡迎閱讀并收藏。
【關鍵詞】校園網絡;網絡安全;信息安全;防范體系
【中圖分類號】G40-057 【文獻標識碼】A 【論文編號】1009-8097(2012)09-0053-04
隨著信息技術的快速發展和高校網絡基礎設施的不斷完善,資源整合、應用系統和校園信息化平臺建設已經成為校園信息化的主要任務。在新的網絡信息環境下,信息資源也得到更大程度地共享,3G、IPV6、虛擬化和云計算等新技術開始研究和實施應用;三網融合、云服務及“智慧校園”等服務新理念的不斷提出,使得校園網規模不斷擴大,復雜性和異構性也不斷增加,而這些需求都要求有一個能夠承載大容量、高可信、高冗余和快速穩定安全的校園網作為基礎條件。與此同時,高校用戶在享受信息化成果所帶來的工作高效和便利的同時,也面臨著來自校園網內部和外部帶來的各種安全威脅和挑戰。因此,有必要建立一套高效、安全、動態網絡安全防范體系,來加強校園網絡安全防護和監控,為校園信息化建設奠定更加良好的網絡基礎。
一 校園網絡安全面臨的問題
1、網絡安全投入少,安全管理不足
在校園網建設過程中,管理單位主要側重技術和設備投入,對網絡安全管理不重視,在網絡安全方面投入也較少,一般通過架設出口防火墻來保護校園內部網,缺少對安全漏洞的分析和病毒的主動防范的系統。同時,由于高校機構設置的原因,很多高校在網絡管理方面存在人員不足,同一個技術人員同時肩負著建設、管理和安全的工作情況Ⅲ,在校園網安全管理方面,實踐經驗告訴我們,校園網絡安全的保障不僅需要安全設備和安全技術,更需要有健全的安全管理體系。很多高校沒有成立信息安全機構,缺乏完善的安全管理制度和管理規范,在網絡和信息安全方面沒有根據重要程度進行分級管理。有統計表明,70%以上的信息安全問題是由管理不善造成的,而這些安全問題的95%是可以通過科學的信息安全管理制度來避免。
2、系統和應用軟件漏洞較多,存在嚴重威脅
傳統的計算機網絡是基于TCP/IP協議的網絡。在實際運用中,TCP/IP協議在設計的時候是以簡單高效為目標,缺少完善的安全機制。因此,基于TCP/IP而開發的各種網絡系統都存在安全漏洞,黑客往往把這些漏洞作為攻擊的突破口。安全漏洞主要包括交換機IOS漏洞、操作系統漏洞和應用系統漏洞等,操作系統漏洞如WINDOWS、UNIX、LINUX等往往存在著某些組件的安全漏洞,如果管理員沒有及時更新系統補丁或升級軟件,就會成為眾多黑客攻擊的目標。應用程序漏洞往往出現在最常用的軟件上,如IE、QQ、迅雷、暴風影音等經常存在一些安全漏洞,這些漏洞很容易成為黑客攻擊最直接的目標,給校園網帶來了嚴重威脅,使得校園網絡安全需要投入更多的精力,需要從各個層次進行防范。
3、網絡安全意識淡薄,計算機病毒較多
高校校園網主要的服務群體是教職工和學生,用戶計算機網絡水平參差不齊,在日常上網行為和使用計算機過程中,很多用戶缺少足夠的網絡安全意識,比如教職工為了教學科研和日常辦公方便,經常使用簡單的密碼來管理計算機和各種業務系統,造成密碼容易被非法盜用,從而導致系統和網絡安全問題,黑客通過盜取個人信息進行詐騙或者獲取用戶賬號信息來謀求不法利益,甚至有些黑客在用戶的計算機安裝后門木門,并作為僵尸網絡的攻擊工具。另外,計算機技術的飛速發展也使得計算機病毒獲得了更加快捷多樣的傳輸途徑,各種新型病毒不斷升級變異,并通過U盤、移動終端、局域網等各種方式進行廣泛傳播。如何提高用戶的網絡安全意識,有效解決病毒對校園網絡安全的威脅,也是校園網管理人員必須面臨的一個問題。
二 構建校園網絡安全防范體系
針對校園網絡安全的各種安全隱患和威脅,要有效地進行防范,我們必須了解網絡安全的體系結構及其包含的主要內容,國際電信聯盟電信標準部(ITU-T)在X-800建議中提出了開放系統互連(OSI)安全體系結構,OSI安全體系結構集中在三個方面:安全攻擊,安全機制和安全服務。安全攻擊是指損害機構所擁有信息的安全的任何行為;安全機制是指設計用于檢測、預防安全攻擊或者恢復系統的機制;安全服務是指采用一種或多種安全機制以抵御安全攻擊、提高機構的數據處理系統安全和信息傳輸安全的服務。三者之間的關系如圖1所示。
在校園網絡管理中,網絡安全防范根本任務就是防范安全攻擊,提供安全可靠的信息服務。在計算機網絡發展過程中,人們在不斷實踐總結的基礎上逐漸形成了動態信息安全理論體系模型,如P2DR模型,主要包括:Policy(安全策略)、Protection(防護)、Detection(檢測)和Response(響應)。該模型以安全策略為指導,將安全防護、安全檢測和及時響應有機地結合起來,形成了一個完整的、動態的安全循環,有效地保障了保證網絡信息系統的安全。
[關鍵詞]企業 內部網絡 安全防護 網絡病毒 防火墻
中圖分類號:D922.21 文獻標識碼:A 文章編號:1009-914X(2015)46-0073-01
近年來,信息技術在企業的管理中獲得了廣泛的應用,企業的許多重要商業數據、核心技術等都以信息數據的形式儲存在企業的網絡服務系統中。一旦這些數據遭到了竊取和泄露,將會對企業造成嚴重的經濟損失。因此,企業內部網絡安全防護系統的建設和完善具有重要的意義。
1.企業內部網絡常見的安全問題
1.1 內部的網絡安全威脅
一些企業中存在具有一定網絡技術的員工,他們有時會出于個人的興趣或利益對企業的內部網絡系統進行惡意的入侵,竊取或篡改相關的信息。這一類的網絡安全威脅影響是最大的,因為很難對這種行為進行防范。企業內部的工作人員對企業的網絡系統十分了解,能夠快速的找出系統中的漏洞和薄弱環節,一旦他們對網絡進行攻擊,很難進行抵擋和防范。
1.2 網絡病毒的攻擊
網絡病毒也是影響企業內部網絡系統安全性的主要因素之一。網絡病毒具有很強的感染性和侵入性,并且能夠通過對程序的篡改、破壞等刪除和偽造文件,對網絡系統產生極大的破壞。一旦網絡系統中的一臺服務器受到了病毒感染,很有可能在極短的時間內就造成整個網絡系統的癱瘓,影響工作的正常開展,給企業造成嚴重的經濟損失。
1.3 軟件后門
企業的網絡系統中有許多類型的軟件,一旦這些軟件中存在漏洞,就會給黑客入侵產生機會。若網絡軟件被黑客所控制,將會造成嚴重的后果。一些企業即使采取了物理隔離的方式對黑客的入侵進行了防范,但無法從根本上阻止黑客的入侵行為,企業數據信息被竊取的現象仍時有發生。當前市面上已經出現了一些軟件能夠突破企業網絡安全系統的物理防護,在不被察覺的情況下竊取企業的信息。
2.企業內部網絡安全防護的策略
企業的網絡安全防護應當基于一定的體系,根據造成網絡安全隱患的因素來制定合理的防護策略。良好的安全防護技術是網絡安全的前提和保證,但僅僅依靠良好的技術是遠遠不夠的,企業還應該加強對網絡環境的維護和管理,確保網絡安全維護技術能夠得到有效的發揮,確保安全系統的安全、穩定運行。
2.1 部署網絡防病毒系統
企業應當對內部的網絡系統設置一定的網絡防病毒體系,對局域網內的所有計算機安裝一定的防病毒程序,實現對網絡系統的實時保護。網絡防病毒系統還能實現對服務器的統一管理,管理人員只需要定期的進行殺毒,就能極大的提高網絡系統對病毒的抵御能力,提高系統的安全性。
2.2 部署防火墻
防火墻是網絡系統的安全屏障,其實質是在用戶端與內部網絡之間設置了一定的阻礙,只有擁有一定權限和身份認證的用戶才能登陸企業的內部網絡系統。企業在設置防火墻后可以進行訪問權限的限制,并設置相應的防火墻策略,規定允許流通的信息和數據,實現對服務器的訪問內容監控。防火墻在提高系統安全性的效果上十分顯著,能夠有效的過濾信息中存在安全隱患的內容。
2.3 部署入侵檢測系統
入侵檢測系統可以對網絡的信息傳輸進行實時的監控,一旦發現有身份不明的入侵者或非正常的操作行為,就能及時通知網絡管理人員采取相應的措施進行處理。此外,入侵檢測系統還會對每天的檢測情況產生相應的報告,管理人員只需定期查看相應的報告,就能了解近期內網絡的運行情況以及系統中的薄弱環節,從而采取有效的措施進行處理。入侵檢測系統還可以與防火墻進行聯合使用,加強網絡的穩定性。當入侵系統檢測到安全隱患時,可以立即啟動防火墻對入侵行為進行限制。
2.4 配置漏洞掃描系統
當前,大多數企業網絡系統的安全問題不是由加密系統或設備的落后引起的,而是由于網絡系統存在的漏洞而引起的。許多黑客就是利用企業網絡系統中的漏洞對系統進行攻擊和入侵漏洞掃描系統能夠對網絡系統中的漏洞進行及時的檢測,并對可能存在漏洞的環節進行逐一的檢測和排查,根據檢測結果提出相應的處理方案,并產生系統的檢測報告。
2.5 部署網絡流量分析系統
網絡的利用率是通過網絡流量的形式體現出來的,它是反映網絡運行狀態的重要參數。當網絡利用率達到一定的上限時,網絡會出現異常的狀況,導致很多程序都無法正常的運行,給病毒、黑客的入侵提供了機會。網絡流量分析可以對系統的流量變化進行有效的監控,及時發現異常的網絡行為,為管理人員的管理提供必要的數據。
2.6 部署內網安全審計系統
內網安全審計系統主要是針對網絡用戶的一種監督方式。內網安全審計包括行為審計和內容審計,分別對用戶操作行為和具體的操作內容進行了監控。通過內網安全審計,網絡管理人員能夠及時的察覺威脅網絡安全的行為,采取有效的措施來規避這些行為對網絡安全造成影響。
2.7 部署補丁分發行為
補丁分發是提供網絡安全系統完善性的有效手段。系統在運行的過程中會不斷出現各種各樣的漏洞,這就需要補丁來進行加固和完善。及時的安裝補丁能夠有效的填補網絡漏洞,起到有效的維護網絡安全的作用。
2.8 加強對企業員工的網絡安全培訓
許多企業內部網絡的安全問題都是由于員工不正當的網絡操作引起的,因此提供員工的網絡安全意識對于提高網絡安全性具有重要的意義。為此,企業應當定期對員工進行網絡安全操作的培訓,增強員工的安全防范意識,并教育員工遵守相關的法律法規,避免內部違規操作。
3.結語
在企業信息化管理的進程中,必須做好網絡系統安全性的提升,有效防范信息技術應用所帶來的安全隱患,通過技術的創新和制度的完善提高網絡安全防護的質量和效果,為企業的發展提供一個安全的網絡環境。
參考文獻
[1] 孫劍.計算機網絡安全隱患與防范策略探討[J].計算機光盤軟件與應用,2010(05):96-98.
[2] 周觀民.計算機網絡信息安全及對策研究[J].信息安全與技術,2O11(06):15-16.
[3] 丁海.淺談企業內部網絡安全防護策略[J].信息通信,2012(06):12-13.
【關鍵詞】局域網;安全控制;防范策略;信息安全
1、局域網的安全現狀
隨著計算機技術的的發展,計算機網絡也廣泛用于各類企事業及政府組織等。但同時網絡的安全性也是各類用戶都關心的話題。相對而言,廣域網的安全防御體系已建立起較完善的防火墻、漏洞掃描、網絡邊界等方面的防御,并將重要的安全設施集中于網絡入口處,通過嚴密監控,把來自外網的安全威脅大大降低,而局域網的安全威脅卻日益嚴重,且安全管理手段也乏善可陳。各類合法或非法用戶通過與局域網相連接的計算機進入局域網網絡,這可能給局域網帶來安全隱患。為病毒侵入網絡和蔓延創造了條件,導致局域網病毒爆發,網絡癱瘓,影響了用戶正常使用網絡或信息丟失。
2、局域網常見的安全威脅
2.1計算機病毒
計算機病毒是指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼,具有破壞性、復制性、傳染性、隱蔽性、可觸發性。隨著社會信息化的發展,計算機病毒所造成的威脅日益嚴重。例如:1988年11月美國康奈爾大學的學生莫里斯將其編寫的蠕蟲程序輸入計算機網絡,致使網絡堵塞,數萬臺計算機被感染。每次重大計算機病毒感染事件都是一次計算機界的地震,引起了社會的巨大反響,也引起了人們恐慌情緒。計算機感染計算機后,會造成計算機系統運行速度減慢、經常無故發生死機、文件長度發生變化、存儲的容量異常、丟失文件或文件損壞、計算機屏幕上出現異常顯示、系統不識別硬盤等各種異常現象。
2.2使用計算機的安全意識淡薄
用戶在使用計算機時不能做到上網不,不上網,用戶使用U盤等移動存儲設備上傳、下載數據時,沒有經過殺毒軟件等檢查程序檢查,就將信息上傳到局域網的電腦上或者將內部數據帶出局域網,給病毒進入內部局域網提供了可乘之機,增加了數據泄密的風險。還有就是用戶的筆記本電腦頻繁切換使用內外網的情況很普遍,在未經許可的情況下,外網上使用過的筆記本電腦接入內部局域網絡,在不經意情況下容易造成外網病毒傳入內部局域網,甚至導致內部重要信息泄露。
2.3局域網管理制度不健全
嚴格的管理制度是局域網安全的核心保障,但是國內局域網網絡安全方面皆疏于管理。目前局域網網絡管理不僅缺乏財力、物力投入也沒有足夠的人員儲備;而在局域網相關技術和硬件配置方面,普遍采用老式網絡設施.難于滿足現在局域網絡安全管理的要求,也無法滿足現在經濟的發展。
3、局域網安全問題的解決方案
3.1局域網所處外界環境的安全
局域網所處環境的安全是整個局域網安全的根本,也是整個網絡正常運行的保證。如果局域網網絡處在一個有安全隱患的環境中,不僅可能造成信息的損失,也可能造成硬件的損壞。外界環境安全包括設備軟硬件安全、通信線路安全、運行環境安全等方面。其中保證通信線路的安全可以降低數據在線路傳輸上外泄的可能性,可以選擇較好的光纖做為介質以防止數據在傳輸線路上的外泄。另外做冗余備份線路也是很好的一種避免一條線路出現問題時保證信息暢通的方法。運行環境的安全主要指計算機運行所處環境的溫度、灰塵、濕度方面的問題,我們要盡量保證網絡在良好的環境中運行。
3.2操作系統的安全性
現在絕大多數用戶使用Windows操作系統,存在著許多的系統漏洞。操作系統的安全性對網絡安全有著很大的威脅,特別是目前大部分網絡攻擊或計算機病毒就是利用操作系統的漏洞進行工作的。操作系統的漏洞還表現在配置不當上,有些網絡管理員在操作系統的配置上,出現了一些用戶分配權限不當的問題,導致一些非法用戶能夠進入網絡,使網絡存在不安全的因素。可以通過打補丁的方法來提高操作系統的安全性。所以在對系統的配置上,特別是用戶權限的問題上,不可輕易擴大用戶的權限。
3.3建立防病毒入侵檢測系統
現在防火墻和入侵檢測系統已經被普遍使用,但是僅依靠防火墻和入侵檢測系統還不足完全避免網絡攻擊。近年來蠕蟲、木馬等病毒的威脅日益增長并侵入到應用層面,即使部署了防火墻、入侵檢測系統等網絡安全產品,網絡的帶寬利用率缺居高不下,應用系統的響應速度也越來越慢。防火墻是網絡層的安全設備,不能分析應用層協議數據中的攻擊信號,而入侵檢測系統也不能阻擋。必須采取相應的技術手段來解決應用層的安全威脅,其中入侵防御系統為代表的應用層安全設備,能夠很好的解決應用層防御的問題。
3.4備份重要數據
當我們的計算機系統出現故障或崩潰時,會徹底丟失原有系統中的信息。為了數據的安全,我們對系統中的重要數據要經常做備份處理。一般簡單的備份只是將相關數據復制到非系統分區或者移動硬盤上。如果與系統有關的重要數據,則需要用引導光盤開機啟動GHOST克隆鏡像到非系統分區。
3.5綜合考慮完善安全方案
在現實情況中,任何一種安全保護措施皆不能完全保證網絡絕對安全,都有被攻破的可能性。為此需要建立多層保護系統,各層保護相互結合,即使一層被破壞時,其余層還能繼續發揮保護功能,可以最大增加信息安全可靠性。基于這種考慮,在日常做安全方案時應考慮使用多重保護機制,不應該單獨依賴某一項安全措施或產品,這樣才能最大程度的確保局域網的安全。建立綜合的安全方案后,對于來自網絡、數據庫、存儲設備的信息進行分析、過濾,發現其中隱藏的安全問題,使管理員能夠快速發現被攻擊設備和端口,并根據預案做出快速的反應,以保障網絡安全。
3.6加強人員的網絡安全培訓
在實際情況中,再先進的網絡設備、操作系統及安全方案也是需要具體的人員來實施和操作。要將信息安全工作順利進行,必須把每個環節都得到落實,而進行這種具體操作的是人。這也是網絡安全中最薄弱的環節,也是最容易加固提高的環節,所以要加強對人員的網絡安全培訓。以增加管理人員的安全意識,提高管理人員整體素質。同時還要加強法制建設,加大執法力度,增強網絡安全。
一、組織領導
為更好推進公司安全生產月專項活動的組織領導,落實各項任務,公司成立了以總經理為組長的領導小組,領導小組下設工作小組,設在辦公室,負責活動總體聯絡、協調、推進和督辦。
二、活動內容
(一)加強安全生產宣傳
一是在公司職場顯著位置張貼安全生產月的相關橫幅、海報,LED顯示屏滾動播放“防風險、除隱患、遏事故”等宣傳標語,利用網絡傳媒,向員工、客戶進行安全生產的宣傳;利用分公司內網、公司微信公眾號進行安全生產月宣傳,廣泛在朋友圈和客戶群中進行轉發,營造宣傳氛圍,提升宣傳效果;利用晨會對員工進行集中宣導,并組織員工集中觀看安全生產宣傳片。
(二)開展職場安全大檢查活動
活動期間,分公司在全轄范圍內開展全面的安全生產問題及隱患排查。活動主要針對單位辦公職場和營業場所安全隱患的排查,結合近期發生的一系列重特大安全事故,各機構、部門特別針對電器設備、電路電線、消防通道、滅火器等消防設施進行了嚴格檢查,在檢查中按照全覆蓋、重實效的要求,確保及時消除安全隱患,嚴格做好“四防一保”(防火、防盜、防破壞、防災害事故,保障公司員工生命、公司財產安全以及正常工作秩序)。檢查中發現部分機構存在過期滅火器、違規使用電水壺、電動車電瓶充電器等現象,分公司已要求機構進行整改,包括在部分職場外安裝專用插排,供電動自行車充電。
(三)組織消防安全培訓和應急演練活動
部分機構邀請專業人員開展消防知識安全培訓,提高了全員的消防安全支持。部分機構聯合職場所在大樓物業公司進行了消防安全應急演練,指派專人在各樓層引導員工從安全樓梯通道快速疏散。演練現場還演示了消防栓水管噴淋、滅火器滅火等,大大增強了全員的安全應急意識,取得了良好的演習效果。
(四)開展安全知識競賽活動
公司積極員工參與2020年全國安全生產月系列活動之危化品及全民安全應急知識競賽。截至6月28日,參與競賽人員超過300人。
(五)開展安全責任險宣傳推廣活動
公司安排專人赴南通等中心支公司開展安全生產責任險推動,對產品優勢、推動方案進行詳細宣傳,要求各機構深入企業進行宣傳,擴大產品覆蓋面,提高保險的廣度和深度。加強與食品藥品監管相關部門的溝通協調,在重點領域積極探索開展試點,加大產品創新力度,為企業提供規范、高效、優質的保險服務。
(六)開展食品安全宣傳活動
活動期間,我分公司制定“食品安全宣傳周”活動方案,重點圍繞“發生食品安全事故怎么辦”“哪些是安全食品”,以及從食品安全政策法規、審查標準、風險防范、責任保險保障范圍和理賠流程等幾個方面進行宣傳。
三、 活動總結
通過本次安全生產月活動,全體員工進一步認識到了安全生產的重要性。截止到6月28日,共開展消防專題講座3次、警示教育活動4場,企業主要負責人宣傳3場,受教育229人次;開展應急預案演練4場,參與演練180余人;參加安全知識網絡有獎答題300人次;開展現場咨詢互動50人次,發放宣傳資料240余份;在公共場所電子顯示屏播放科普短視頻、安全提示、公益廣告20條次。此外,還通過LED屏、海報、橫幅,微信公眾號等多種形式開展宣傳活動。
在電力企業的發展中,企業逐步加強防病毒、防黑客的措施,通過瀏覽器隔離的方式減少病毒和黑客的破壞作用,使重要內容得到有效的保存,使網絡隱患降到最低。同時加強了對黑客的跟蹤,使帶有破壞性的黑客問題得到有效的抑制,使違反網絡法規的黑客得到法律的嚴懲,維護了法律的尊嚴,降低了網絡盜竊的發生率。并且通過黑客跟蹤,找到他們的信息窩藏點,使盜竊的信息得到還原,為數據安全保護提供了一個安全的發展平臺。此外,加強響應恢復,通過對存儲和轉入的數據進行響應確定,在確保安全的環境下進行數據交流,讓數據在最安全的平臺下進行與其他組織的交換,確保信息和數據不被黑客盜取。通過不斷的總結實現數據的安全管理,讓出現的問題及時得到更正,并經過總結,使問題不再重復發生,為安全奠定一個好的環境,通過紀律實現數據安全的優化管理。通過軟件更新,改變了軟件出現的問題,使軟件病毒得到遏制,并更新游覽器,使游覽的重要內容得到保護。通過以上措施使過去傳統的網絡管理問題得到了優化和升級,使過去出現的隱患得到了控制,改變了病毒和黑客對網絡和數據安全造成的重大損失,使新的數據安全措施得到了應用和普及,讓新的網絡技術走進更多的電力企業,為新的網絡及數據安全提供了新的平臺。
2電力企業信息系統數據的安全保護措施
2.1建立系統安全管理制度,規劃數據備份方案企業工作人員要加強對網絡的管理,通過制度來規范工作人員的行為,對網絡布局進行相應的規劃和管理,控制出現的隱患問題。同時要加強崗位職責,通過對數據管理人員的規范,使出現的錯誤率降到最低。對工作人員加強網絡安全培訓,使工作人員認識到安全管理的重要性,并提高控制水平,促進人員的整體素質,提高安全水平。要加強對操作流程的管理,通過每一個流程的控制和把握,實現整體的安全高效性能,把每一個操作流程中的問題降到最低,通過相應的安全措施來實現對整體的宏觀把握。工作人員在工作中要正確地使用內網和外網,不可把工作中的重要信息放到外網上,也不可在內網上進行聊天和游戲。管理人員要加強管理和監督,控制網絡出現的泄密現象和問題。工作人員要設置相應的用戶賬號,在登錄網絡的時候輸入自己的信息,確保其他人員無法竊取到重要的內容。密碼不可泄露給其他工作人員,要注意密碼的保密性。要加強數據的備案方案,確保在數據丟失的情況下可以重新得到信息,保證數據可以得到還原,并且要對數據內容制定一定的方案,并要進行嚴格的檢查并投入到應用中,確保內容的準確性。當數據沒有丟失時,備案要存放好,并要注意保密,不可讓其他工作人員查閱和游覽。要對數據的確立進行正確的計算,并要規劃出正確的數據和方案,使整體電力企業數據安全得到有效的應用。2.2根據企業的實際情況,建立相應的信息網絡防護體系在電力系統的安全發展中要建立相應的信息網絡防護體系,要考慮到網絡的安全因素,要建立網絡防火墻,通過對網絡的維護實現網絡的安全運行。同時要加入虛擬網絡,通過網絡來實現整體的防護管理,實現體系的整體創新。要加入安全的管理技術,通過技術的創新和應用實現對網絡的整體把握,使落后的技術被新技能所代替,技術的掌握要具備安全性,不可把技術和保密性拆開,要把握整體的安全性方向。要把握整體操作防范原則,對出現的安全問題要進行正確的防范,把問題降低到最低,并通過合理的操作來實現電力的安全發展。要堅持保密、安全第一的原則,不可把操作和防范分離開,要統籌兼顧,共同利用、共同發展。要把網絡安全因素放到重要的位置上,確保網絡安全可以帶動電力的安全管理。要設計安全的方案,通過方案實施安全生產,使整體的信息資源可以帶動網絡防護體系,為數據安全管理服務。2.3解決應用軟件系統安全的問題在電力系統的安全發展中要加強應用軟件的安全管理問題。通過對應用軟件的處理和管理實現整體的高效安全性。讓軟件具有更安全的性能,實現最優的軟件開發,為整體的軟件發展服務,并促進軟件的安全發展,共同實現企業的優質發展。要解決身份認證問題,通過對身份的有效認證實現對工作人員身份的確立,通過對身份的確立實現每一個賬戶只能有本人才能登錄的目的,使盜竊信息的現象得到抑制,控制信息外流。同時要選擇合適的訪問控制,所有訪問人員要通過認證才可訪問其他人員的認證空間,不可隨意訪問和游覽其他人員的信息,確保整體信息的安全性。選擇的控制渠道也要適中,不可造成對網頁的破壞,也不可造成資源的浪費,要以安全性和適中性為主要原則。要堅持授權的原則,不可在沒有授權的情況下進行資源的使用,造成違反規定的相關問題,要通過對整體的管理、把握、控制,實現對系統的有效掌握,從而解決應用軟件系統的安全問題,實現電力系統的安全運行。在電力系統的安全發展中要提出相應的保護步驟,通過對步驟的確立實現整體的安全發展。步驟要合乎法律的規定,不可違反公司的相關規定,每一個步驟都要具備行動性特點,并且要符合管理的邏輯,要具備實用性等特點。同時要提出相應的策略,要針對出現的問題提出合理的解決措施,要把問題轉化到合理的層面上,使策略為安全服務,帶動整體的安全生產。策略的提出要符合經濟和政治的發展規律,要以形勢為前提,以發展為主要動力。思路的建立也要有正確的方向,方向要有正確的思路為發展前提,思路是解決安全問題的重要內容,思路的失誤會導致整體的內容出現偏離,所以管理人員要把步驟、策略和思路聯系在一起,讓三者得到有效的統一。在發展中要結合國家電監局的制度要求,要符合電監局和國家的發展方向,不可出現違反大方向的問題,要以制度為依據,以要求為準繩,在不斷的安全管理中發揮制度與要求的優越性,為整體的安全發展服務。
3結語
第一部分:XX年工作總結
XX年在公司“效益質量年”的定位目標指導下,緊緊圍繞公司“加強管理、保證質量,降低成本、提高效益,深化改革、強化支撐”的網絡運維方針,確保網絡運行質量,加強了基礎管理、網絡優化、大客戶支撐以及安全生產等方面工作力度,積極開展降本增效活動,取得了一定的成績,現對全年工作總結如下。
一、加強基礎管理工作
我班組負責全區的網絡的維護、技術支持工作,為了更好的在數據網絡中開展各項數據業務和增值業務,我班組在中心的領導下嚴格落實省公司精細化管理的要求,按照“共識、細化、落實”的六字方針,堅持嚴格基礎管理工作,一年來,我班組堅持不斷完善客戶的資料工作、各種網絡設備以及大客戶的應急預案等各項基礎管理工作,特別是隨著三標一體以及內控工作的深入開展,更是要求我班組對擔負的各項工作必須有記錄,包括資料統計、障礙統計、網絡分析統計等,并且按照部門的各項規章制度和管理辦法,優化了各項工作流程,努力做到細化到人、優化到事、強化考核,確保提高員工工作效率,從管理中創造效益。
具體工作有:
1、按照維護規程嚴格執行各項維護作業計劃,結合內控,加大了對作業計劃、各種日志、記錄表格、安檢記錄等各項維護作業計劃和巡檢的檢查力度,保證內控審查可以順利通過,并根據實際工作需要不斷完善和更新相應的表格。
2、完善了對數據網絡各種統計維護資料并及時更新,保證基礎資料的準確性、完整性和及時性,安排專人制作了數據網絡資料庫程序并對該資料庫進行不斷完善和更新,特別對于光纖專線客戶和VPN客戶的資料管理,對涉及到的所有信息都在資料庫中均有詳細的體現。對全區的IP地址進行及時的備案并不斷完善IP地址管理系統,這些都為今年的全區IP地址優化工作打下了堅實的基礎。
3、為了更好地開展業務,理順流程,制定并完善了FTTX業務、基礎數據業務、VPN業務、數據設備維護等各種流程和基礎數據網、IP城域網的分析作業指導書,并結合內控和三標一體工作的要求對以上規范進行完善,并按照省運維文件的要求及時更新和調整各種數據網絡設備的應急預案,強化細化了應急預案的執行功效。
4、為了提高班組員工的綜合素質,我班組加強了對員工業務、技術、安全、保密、形勢教育等各方面的培訓,今年累計進行培訓32次,內容涵蓋業務、設備、維護經驗及本專業最新技術等,并組織培訓效果測試11次,取得了良好的效果,特別針對新員工,我班組制定了專門的培訓計劃并按照計劃進行實施,有力的提高全班員工的維護素質。
5、在公司及部門領導下,積極參于公司舉辦的數據專業維護規程及寬帶ADSL技能競賽,我中心取得了第一的優異成績,并且選派兩名技術骨干參加省公司組織的華為寬帶ADSL技能大賽,取得了全省三等獎的好成績。
6、配合網運部組織開展了多次對各縣公司及營銷中心的維護知識培訓,其中包括城域網交換機的培訓、ATM設備IP化改造的培訓等技術培訓,還安排專人去縣局進行現場講解,取得了良好的效果,提高了縣公司維護人員的綜合素質,為交換機權限下放打下了堅實的基礎。
7、為了達到內控的要求,我班組通過對***地區市內97個模塊局進行巡檢并在數據設備上粘貼了資產標簽,滿足了內控的要求。
二、強化維護手段,積極開展將本增效活動,積極優化網絡,發揮網絡最大效益
一年來,我中心維護工作未發生重大故障,各項考核指標均達標。其中省內考核互聯網時延≤40ms,實際為≤10ms;本地IP客戶考核接入認證平均響應時間≤8s,實際為≤3s;基礎數據網用戶電路考核故障修復及時率≥99%,實際為100%;數據設備考核故障修復及時率≥96%,實際為100%;大客戶業務考核響應及時率≥99%,實際為100%;考核電路開通及時率100%,實際為100%;重大障礙上報及時率為100%,圓滿地完成了上半年的各項維護指標。
1、通過充分利用現有的城域網網管,我中心加強了對網絡流量、設備利用率、日志及網絡安全的監控及分析,分析范圍由原來城域網幾臺設備擴大到整個城域網匯聚層以上設備,并新增了對ATM網絡流量的分析。結合網絡分析情況,及時地對網絡進行優化和調整,三月份新增城域網出口GE中繼一條,通過流量調整,緩解了城域網出口流量激增所帶來的壓力。由于寬帶Bras匯聚Ip上行設備的LPUK板卡和LPUH板卡接入客戶不同,***地區局下掛各縣寬帶客戶較多,***地區局下掛各縣寬帶客戶較少,通過將容量較大的LPUK板卡調整到***地區局,并將武安IP上行的寬帶客戶及時的調整到***地區BRAS,緩解了由于***寬帶客戶激增帶來的板卡利用率過高問題,保證了***方向寬帶業務的發展,隨后又對***地區Bras資源進行了適當均衡,使得全區Bras的資源得到了充分的利用。六月份對城域網核心層設備***地區局7609新增加一條至***地區方向的GE中繼,充分緩解了西部流量大的問題,通過安排專人對網絡中的各種設備定期觀察,及時地發現網絡中的安全隱患并給予解決,極大的保證了業務的順利開展。共3頁,當前第1頁1
2、配合網運部做好寬帶MA5300綁定用戶端口工作,截至目前全區主要縣市MA5300節點已實現用戶帳號及端口綁定。為了實現PPPOE+綁定測試,對全區MA5300設備的命名重新規范并進行命名更改,同時我中心***根據端口綁定工作的需要發明了小程序,使得帳號綁定可以實現批量操作,將幾十個人幾天的工作量壓縮到了一個人幾個小時就可以完成,從人力成本上起到了將本增效的作用。
3、對***地區路華為S8016交換機、華為S8512交換機及核心層7609路由器進行了升級打補丁操作,解決了由于客戶網絡攻擊及版本不穩定而可能造成系統瞬斷的隱患。并對華為UA5000寬帶設備進行統一升級,保證軟件版本的同一性。
4、在全省率先開展了華為UA5000和MA5300寬帶設備帳號和端口的綁定測試工作,并初步測試成功。由于我中心測試工作進展較早,所以省公司指定我公司和滄州分公司作為試點單位對各型號的BRAS和DSLAM進行測試,測試成功后將在全省進行推廣,通過測試為我公司下一步的寬帶賬號和端口綁定工作打下了堅實的基礎。
5、完成了城域網設備具備MPLS VPN條件的MPLS的部署。通過此次部署,我公司今后可以開展跨域的VPN業務,對市場部門開展新的業務起了有力的支撐。
8、實施了IP地址回收工作,
三、面向用戶、面向市場,做好
業務支撐
我班組按照部門一貫倡導的“維護就是經營”的大經營觀念,整個維護工作緊緊圍繞以效益中心,加強對客戶、對市場的支撐力度,全力作好后臺支撐工作。
2、逐步建立了金銀牌大客戶電路資料臺帳,并結合金牌大客戶使用數據電路的實際情況分別為其制作了客戶電路應急預案。為了實現大客戶等級化我中心安排對大客戶電路用不同顏色的插塞來進行識別;為了體現對大客戶單位的差異化服務,我班組定期對金牌大客戶進行巡檢,并按月制作大客戶單位的網絡運行報告。
3、在省公司網管中心指導配合下完成了對寬帶VPDN技術的測試工作,并對***地區市體彩大客戶利用該技術進行組網工作,涉及體彩客戶約300余戶。
4、全年為幾十個大客戶制作了大客戶電路接入方案,并到各個大客戶提供支撐數十次。配合大客戶服務部積極對教育局校校通客戶內網故障進行技術支持,并完成了多個校校通客戶VPN改IP專線的工作,尤其是對于***地區區電教站,我中心前后對該客戶進行了10余次技術支持。
5、面對福彩窄帶VPN客戶不斷增長的情況,我部積極協調設備維護中心,新增了窄帶A8010接入服務器至***地區、***地區匯接局中繼4條,滿足了客戶數量增長的需求。
6、為了及時了解縣公司以及各營銷中心寬帶維護情況,我中心安排專人到中華南營銷中心、***地區、***地區、***地區等縣分公司進行現場測試,并深入到客戶家中進行了解,掌握了全區客戶反映比較突出的問題并制定了相應的措施,取得了很好的效果。
7、全年網絡維護班組受理各類客戶技術咨詢上千次,受理縣市營銷人員技術問題達3000余次,強有力的支撐了前臺維護人員,由于機房人員服務水平高、服務態度熱情,深受廣泛的好評。為了保證增值業務的順利開展,班組在部門安排下多次派專人到各縣分公司和營銷中心進行現場技術培訓,通過多次的培訓,有力的支持了各營銷單位業務的順利開展。
四、抓緊安全生產,強化安全意識
一年來,我班組認真貫徹公司對安全生產工作的一系列指示精神,牢牢把握安全生產工作原則,堅持“安全第一、預防為主”的方針,認真落實各項安全措施,積極開展安全隱患整改,廣泛開展安全教育工作。
1、全年圓滿地完成了***地區局、***地區局、***地區局數據設備的安全整治工作,并配合完成了市內模塊局的整治工作,達到了安全生產的標準。
2、加大對員工的安全教育培訓,在職工中樹立“安全第一”的觀念。組織員工進行保密制度、交通安全、安全生、消防安全、防汛安全等安全教育達40余次,安全知識答題8次,配合部門進行消防演練4次,并根據根據班組的情況堅持每周一次安全培訓和每周一次安全檢查的制度。通過采取檢查、培訓及實際演練相結合的辦法,全面提高了員工的安全素質、安全意識和應變能力。在上半年生產樓電梯間著火事件中,我中心5名員工發現后按照消防要求及時向上級匯報并安全的將火撲滅,為公司挽回了損失。
4、加強了機房安全防火、防汛工作。始終把安全防火、防汛當作安全工作的重中之重,開展了經常性的安全檢查,要求班組員工熟練“四懂、四會”,熟練掌握初期火災撲救、防毒面具佩戴、消防水帶連接、滅火器等操作。
5、加強網絡設備巡檢,通過充分發揮IDS和掃描等網絡安全系統在漏洞掃描、入侵檢測等方面的作用,完善各項網絡安全管理制度,細化日常維護、權限管理、檢測分析和安全防范流程,有力地抵制了外界對網絡的各類攻擊。
第二部分:XX年年工作思路
XX年年我班組以內控工作為契機,不斷完善基礎管理制度,通過加強網絡安全檢測,健全綜合分析、安全管理、故障分析等制度,強化維護支撐和服務,優化網絡結構,強化網絡質量,提高網絡運行效率,提高維護效益,不斷加強安全生產管理工作,深入開展員工培訓教育,提高員工綜合素質,積極開展將本增效活動,不斷提高維護水平,保證各項生產指標。共3頁,當前第2頁2
1、結合內控工作和三標一體工作的開展,繼續按照維護規程嚴格執行各項維護作業計劃,加強基礎管理,完善部門管理制度,優化管理流程,簡化管理環節,努力實現部門維護工作效率最大化和效益的最大化,確保順利通過各項審查。
2、持續深入開展各種形勢的教育學習活動,為員工發展創造良好環境,鼓勵員工勤于思考,敢于創新,深入開展學習型班組,加強維護隊伍建設,提高維護人員的素質。
3、繼續科學管理網絡資源,提高網絡資源的利用率,做好資源分析預警工作,充分利用網絡的資源,使網絡資源的效益盡量最大化。繼續深入開展將本增效工作,從管理和技術入手,對現有設備進行優化和改造,有效地開展將本增效工作。
4、進一步完善各項應急預案,提高應急預案的可操作性。加強安全教育和應急演練,強化員工應急意識,提高全員應急操作能力。
5、積極配合計劃建設部工程建設。配合完成港灣設備替換工作和中華路機房搬遷工作。結合各項工程的建設,優化城域網的網絡結構,提高網絡健壯性,進一步完善城域網、基礎數據網等網絡的網絡監控工作,加強網絡運行狀況的分析,為業務發展提供有力支撐,繼續不斷對網絡進行優化調整,使網絡發揮最大效益,圓滿完成各項維護指標。
6、積極發揮網絡安全系統在漏洞掃描、入侵檢測等方面的作用,不斷完善各項網絡安全管理制度,細化日常維護、權限管理、監測分析及安全防范流程,預防外界對網絡的各類攻擊。
7、堅持以人為本,繼續作好安全生產工作,抓好行風建設,提供優質服務,為經營發展保駕護航。
8、加大市場支撐力度,為業務的順利開展保駕護航,進一步做好客戶響應及支撐工作,加強大客戶單位和光纖網吧等重要客戶的巡檢,提供差異化服務,在維護人員中樹立維護就是經營的服務理念,主動為客戶、市場提供服務,做好各項業務的測試、開通以及維護服務工作。
9、加大對企業轉型的支持力度,通過對網絡設備能力的深挖掘,抓住企業轉型的契機,使網絡不斷加大新業務的支撐力度,為企業的順利轉型提供有力的保障。
關鍵詞:信息安全;防護體系
隨著企業各個業務系統的深化應用,企業的日常運作管理越來越倚重信息化,越來越多的數據都存儲在計算機上。信息安全防護變得日益重要,信息安全就是要保證信息系統安全、可靠、持續運行,防范企業機密泄露。信息安全包括的內容很多,包括主機系統安全、網絡安全、防病毒、安全加密、應用軟件安全等方面。其中任何一個安全漏洞便可以威脅全局。隨著信息化建設地不斷深入和發展,數據通信網改造后,市縣信息網絡一體化相互融合,安全防護工作尤顯重要。如何保障縣公司信息網絡安全成為重要課題。信息安全健康率主要由兩方面體現,一是提升安全防護技術手段,二是完善安全管理體系。安全防護技術手段主要側重于安全設備的應用、防病毒軟件的部署、安全策略的制定、桌面終端的監管、安全移動介質、主機加固和雙網雙機等方面,安全管理則側重于信息安全目標的建立、制度的建設、人員及崗位的規范、標準流程的制定、安全工作記錄、信息安全宣傳等方面[1]。因此,企業要提升信息安全,必須從管理機制、技術防護、監督檢查、風險管控等方面入手,并行采取多種措施,嚴密部署縣公司信息安全防護體系,確保企業信息系統及網絡的安全穩定運行,主要體現在以下幾方面:
1機制建立是關鍵
企業信息安全防護“七分靠管理,三分靠技術”,沒有嚴謹的管理機制,安全工作是一紙空談,因此,做好防護工作必須先建立管理體系。一是完善組織機制。在企業信息安全工作領導小組之下,設立縣公司數據通信網安全防護工作組,由信通管理部門歸口負責日常工作,落實信息安全各級責任。將信息安全納入縣公司安全生產體系,進而明確信息安全保障管理和監督部門的職責。建立健全信息安全管理等規章制度,加強信息安全規范化管理。二是強化培訓機制。根據近年來信息安全的研究,企業最大信息安全的威脅來自于內部,因此,企業應以“時時講信息安全,人人重信息安全,人人懂信息安全”為目標,開展“教育培訓常態化、形式內容多樣化、培訓范圍全員化、內容難度層次化”培訓工作,為信息安全工作開展提供充分的智力保障。企業應充分利用網絡大學、企業門戶、即時通訊等媒介,充實信息安全內容,營造信息安全氛圍,進而強化全員信息安全意識。三是建立應急機制。完善反應靈敏、協調有力的信息安全應急協調機制,修訂完善縣公司數據網現場應急處置預案,加強演練。嚴格執行特殊時期領導帶班和骨干技術人員值班制度,進一步暢通安全事件通報渠道,規范信息安全事件通報程序,做好應急搶修人員、物資和車輛準備工作,及時響應和處理縣公司信息安全事件。重點落實應對光纜中斷、電源失去、設備故障應急保障措施,確保應急處置及時有效。杜絕應急預案編制后束之高閣和敷衍應付的行為。
2技術防護是基礎
技術防護要從基礎管理、邊界防護、安全加固等方面入手[2]。(1)基礎管理方面。一是技術資料由專人負責組織歸類、整理,設備或接線如有變化,其圖紙、模擬圖板、設備臺帳和技術檔案等均應及時進行修正。二是將設備或主要部件進行固定,并設置明顯的不易除去的標識,屏(柜)前后屏眉有信息專業統一規范的名稱。三是設備自安裝運行之日起建立單獨的設備檔案,有月度及年度檢修計劃并按計劃進行檢修,檢修記錄完整。所有設備的調試、修復、移動及任一信息線或網絡線的拔插和所有設備的開關動作,都按有關程序嚴格執行,并在相應的設備檔案中做好記錄。四是加強運行值班監視和即時報告,確保系統缺陷和異常及時發現,及時消除。(2)安全隔離方面。安全隔離與信息交換系統(網閘)由內、外網處理單元和安全數據交換單元組成。安全數據交換單元在內外網主機間按照指定的周期進行安全數據的擺渡,從而在保證內外網隔離的情況下,實現可靠、高效的安全數據交換,而所有這些復雜的操作均由隔離系統自動完成,用戶只需依據自身業務特點定制合適的安全策略,既可以實現內外網絡進行安全數據通信,在保障用戶信息系統安全性的同時,最大限度保證客戶應用的方便性。(3)邊界防護方面。一是部署防火墻,做好網絡隔離。在路由器與核心交換機之間配置防火墻,并設置詳細的安全防護策略。防火墻總體策略應是白名單防護策略(即整體禁止,根據需要開放白名單中地址)。將內部區域(下聯口)權限設置為禁止、外部區域(上聯口)權限設置為允許。定義防火墻管理地址范圍,針對PING、Webui、Gui三種服務進行設置:只允許特定管理員地址遠程管理。二是嚴格執行防火墻策略調整審批程序,需要進行策略調整的相關單位,必須填寫申請單,且必須符合相關安全要求,經審批后進行策略調整。三是嚴禁無線設備接入。(4)安全加固方面。一是應以最小權限原則為每個帳號分配其必須的角色、系統權限、對象權限和語句權限,刪除系統多余用戶,避免使用弱口令。二是安裝系統安全補丁,對掃描或手工檢查發現的系統漏洞進行修補。三是關閉網絡設備中不安全的服務,確保網絡設備只開啟承載業務所必需的網絡服務。四是配置網絡設備的安全審計功能和訪問控制策略。五是開展風險評估工作中,認真分析網絡與信息系統安全潛在威脅、薄弱環節,綜合運用評估工具,在常規評估內容基礎上,加強滲透性驗證測試和密碼脆弱性測試,重視對系統結構與配置的安全評估。根據評估結果,及時提出并落實整改方案,實施安全加固措施。
3監督檢查是保障
全面落實“按制度辦事,讓標準說話”的信息安全管理準則,在企業指導下,由縣公司信通專業牽頭,業務部門主導,分工協作建立督查機制,加強過程安全管控與全方位安全監測,推進安全督查隊伍一體化管理,完善督查流程和標準,開展好安全督查工作,以監督促進安全提升。一是全面提升責任部門安全人員專業技術水平,加強督查隊伍建設。二是完善督查機制,對督查中發現的問題督促落實整改,并開展分析總結,通報相關情況。三是開展常態督查,通過軟件掃描、終端監測等手段,確保監測全方位。四是加強考核,開展指標評價。保障督查管理水平和工作質量。
險管控是對策
為確保公司信息化網絡安全,公司要將被動的事件驅動型管理模式轉變為主動的風險管控模式,主動地對威脅和風險進行評估,主動地采取風險處置措施。通過資源的調控實現對信息安全工作的調控。公司應在信息安全治理過程中大量借鑒管理學方法,進行動態的控制和治理,通過治理的流程控制措施進行資源的調配,實現對關鍵項目、關鍵技術、關鍵措施的扶持,對非關鍵活動的控制,確保公司信息化網絡安全。數據通信網升級改造為企業信息化發展擴展了領域,同時,對信息安全工作提出了新的課題和更高的要求。本文通過分析企業信息化安全管理過程中的一些薄弱環節,提出了安全防護經驗的措施,從管理機制、技術防護、監督檢查、風險管控等方面入手,提高了縣公司全體人員信息化安全意識,極大地保障了企業系統(含縣公司)信息網絡系統的安全、穩定運行,完善了縣公司信息安全策略及總體防護體系,密織信息安全防護網,保障數據網不失密、不泄密,不發生信息安全事件。公司下一步將加強信息化常態安全巡檢,加強信息化相關資料的管理,加強單位干部員工的信息化安全培訓力度,進一步完善信息安全策略及總體防護體系。提高全體人員信息化安全意識,保障信息化網絡安全。企業信息安全建設是一項復雜的綜合系統工程,涵蓋了公司員工、技術、管理等多方面因素。企業要實現信息安全,必須加強安全意識培訓,制定明確的規章制度,綜合各項信息安全技術,建立完善的信息安全管理體系,并將信息安全管理始終貫徹落實于企業各項活動的方方面面,做到管理和技術并重,形成一套完善的信息安全防護體系。
參考文獻:
[1]馬貴峰,馬巨革.構建網絡信息安全防護體系的思路及方法——淺談網絡信息安全的重要發展方向[J].信息系統工程,2010(6).
Abstract: With the development of informatization of electric power, electrified wire netting ceaselessly Internet and power market gradually, the operation of power system environment is more complex, the stable operation of power grids are increasingly high requirements. This paper introduces the common faults of power system, discussed electric power safety problems, proposes the corresponding solution countermeasure, in order to build a harmonious and stable power working environment to provide the necessary measures and mechanism.
關鍵詞:電力故障穩定性
Keywords: power, fault stability
中圖分類號: F407 文獻標識碼: A 文章編號:
一、電力信息化現狀和發展趨勢
目前,電力企業信息化建設硬件環境已經基本構建完成,硬件設備數量和網絡建設狀況良好,無論是在生產、調度還是營業等部門都已實現了信息化,企業信息化已經成為新世紀開局階段的潮流。
計算機及信息網絡系統在電力生產、建設、經營、管理、科研、設計等各個領域有著十分廣泛的應用,安全生產、節能消耗、故障處理、提高勞動生產率等方面取得了明顯的社會效益和經濟效益,同時也逐步健全和完善了信息化管理機制,培養和建立了強有力的技術隊伍,有利促進了電力產業的發展。未來的電力產業將帶著這些先進設備和技術繼續發展狀大,成為人們生活中必不可少的重要資源。
二、企業電力信息化故障及解決方法
電力系統的安全穩定運行對國民經濟意義重大,電力電子設備一旦發生故障,小則造成電器產品損壞、交通阻塞、工礦企業停產,大則會威脅人民生命、財產安全,甚至造成重大的人員傷亡或災難事故,影響國民經濟的正常運行。經過多年學習與實踐總結出如下方法僅供參考。
1、常見故障對策分析
電力電子電路的實際運行表明,大多數故障表現為功率開關器件的損壞,即晶閘管的損壞,其中以功率開關器件的開路和直通最為常見,屬于硬故障。但是,電力電子電路的故障診斷與一般的模擬電路、數字電路的故障診斷還有一個重要的差別,由于其故障信息僅存在于發生故障到停電之前的數毫秒到數十毫秒之間,需要實時監視、在線診斷,這樣發現問題便于及時解決,排除隱患。
2、殘差法排除故障
殘差法是一種基于解析模型的故障診斷方法。主要分析實際系統與參考模型特征輸出量間的殘差,進而定位電力電子裝置主電路在線故障。此方法同樣適用于逆變器主電路的故障診斷,這種方法用于電力電子電路的故障診斷具有檢測量少、判據簡單且與輸出大小無關的特點。特別是在復雜電力電子電路的故障診斷中的優勢更加明顯。
3、故障數據庫法
把一組典型的測量特征值和故障值以一定的表格形式存放,通過比較測量值和特征值,判斷故障。先用計算機對電路正常狀態和所有硬故障狀態模擬,建立故障數據庫。然后對端口測試進行分析,以識別故障,即將選定節點上測出的電壓與故障字典中電壓比較,運用某些隔離算法查出對應故障。此方法對于模擬電路和數字電路故障診斷具有很大的實用價值,但此法只能解決單故障診斷,多故障的組合數大,在實際中很難實現。
4、直接檢測法
直接檢測功率器件兩端電壓或橋臂電流的方法。通過檢測各功率器件兩端的電壓,或檢測各橋臂電流,得到功率器件的工作方式,再與觸發脈沖進行時序邏輯比較,從而判斷被診斷對象是否故障,此方法需要檢測每個被診斷器件的電壓和電流,所需測點較多,需要專門的檢測電路和邏輯電路。還可以通過測量電路的輸入輸出來實現故障診斷,因正常工作時,電路的輸入輸出在一定的范圍內變動,當超出此范圍時,可認為故障已經發生。另外,還可以測量輸入輸出變量的變化率是否超出范圍來判斷是否發生故障。這種方法雖然簡單,但抗干擾性較差。
作為電力行業的技術人員必需全面掌握各類電力電路故障,以便及時應對,解決電力故障給人們的日常生活帶來的煩惱。
三、電力信息化安全穩定性研究
在當今信息化高速發展的時代,電力信息數據量龐大,運行過程中復雜,從事電力工作人員不僅要掌握豐富的故障識別知識,保證電力系統安全穩定運行更是電力工作者的首要任務。電力企業網絡安全是一個很嚴肅的話題,它是電力企業各種部門之間工作的紐帶,這就要求作為網絡管理人員更應加強自己的安全意識,對工作更加要嚴格要求自己。選擇先進的網絡管理軟件,提前發現潛在問題,防患于未然。保證對設備進行優化處理,及時修補網絡安全漏洞。
1、加強電力信息安全穩定性的評價及控制
保證電力信息安全穩定運行,應采用有效的方法及時評測與控制,防患于未然。如基于風險的暫態穩定評估方法,首先對評估系統的暫態安全風險逐個元件進行分析,然后綜合給出相應的風險值,供電力人員參考分析,做出正確決策。這種評估方法不僅可以分析穩定概率性,也可以定量地分析失穩事件的嚴重性,即事故對系統所造成后果的定性分析。它能有效地把穩定性和經濟性很好地聯系在一起,給出系統暫態穩定風險的指標,并在一定程度上提高輸電線路的傳輸極限,這將有利于增加社會效益。
2、加強電力信息網絡安全教育意識
安全意識和相關技能的教育是電力企業安全管理中重要的內容,其實施力度將直接關系到企業安全策略被理解的程度和被執行的效果。為了保證安全的成功和有效,高級管理部門應當對企業各級管理人員、用戶、技術人員進行安全培訓。所有的企業人員必須了解并嚴格執行企業安全策略,并且安全教育應當定期的、持續的進行。在電力企業中建立安全文化并納入整個企業文化體系中才是最根本的解決辦法。
3、加強電力行業硬實力功底
所謂電力行業硬實力功底,主要指充分了解電力行業現行發展新狀況、新技術和新資源等,及時了解行業動態,扎實掌握相關技術,作到出現問題有的放矢。應加強技術管理,主要是指各種網絡設備,網絡安全設備的安全策略,如防火墻、物理隔離設備、入侵檢測設備、路由器的安全策略要切合實際。數據的備份策略要合理,備份要及時,備份介質保管要安全,要注意備份介質的異地保存。加強信息設備的物理安全,注意服務器、計算機、交換機、路由器、存儲介質等設備的防火、防盜、防水、防潮、防塵、防靜電等。注意信息介質的安全管理,備份的介質要防止丟失和被盜。報廢的介質要及時清除和銷毀,特別要注意送出修理的設備上存儲的信息的安全。
結束語:
隨著電力智能化的發展,電力產業在我們的生活中將占有越來越重要的地位,涉及專業及領域更多,技術更新更快,也將更加復雜,要想把此項工作做好管好,需要電力人不斷地積累經驗和學習,與時俱進。
參考文獻:
[1] 潘星、張建平.《變頻器廣泛應用對電力系統的影響》,載《變頻器世界》2006,8.
河南省鄭州市的網吧業從98年開始興起,并隨著它的發展達到興盛時期。現在回憶起那幾個年頭,不少網吧業主都會表現出甜美的微笑,應該肯定的說那個時候的網吧大多是賺了不少錢的。發財的行業,誰都想分一杯“羹”。眼下的網吧多了,但真正屬于合法經營的卻少了。國家對互聯網上網服務營業場所經營單位的經營活動雖說施行許可制度,但并不是讓其滋意橫生,打亂市場規律。《互聯網上網服務營業場所管理條例》明確規定:“未經國務院授權的行政機關相關部門許可,任何組織和個人不得設立互聯網上網服務營業場,不得從事互聯網上網服務經營活動。”
鑒于此,一些地區都紛紛出臺了開辦網吧的新規定,并組織大規模的清查,堅決取締那些沒有營業資格,擅自開門攬客的“地下網吧”。經過大力整頓后,大量非法網吧被取締。這無疑告訴我們很重要的兩條信息:一、網吧生意好做了,黑網吧的取締使客源更為集中;二是網吧具備資格后,但同時開網吧的證照審批也嚴格了。
自己作為網吧經營者,又擔任著鄭州市網吧行業協會的會長一職,不可避免的經常會有人詢問:“開辦網吧都需要哪些手續,具體的流程是什么?”那么開辦網吧到底應該具備什么資格、辦理哪些手續呢?在這里,我想根據自己的經歷以及鄭州市的實際審批政策,對申辦網吧的具體流程作個小總結,也算是給詢問者一個回答。
目前開辦網吧相關部門有:工商部門,文化部門、消防部門,公安部門、通信部門等。
具體的流程是:
一、咨詢受理
有許多人,是對網吧的開辦整個過程一無所知的,在這種情況下,可以向當地文化部門辦事大廳咨詢,問清政策規定以及有無可能開辦,如何開辦。
二、申報必須具備的條件
在相關的申報材料準備齊全情況下,必須達到如下條件才能得到核準審批。
1、場地安全可靠,服務配套設施齊全,且配套必要的消防等安全器材。同時要符合國務院文化行政部門規定的最低營業面積、計算機等裝置及附屬設備、單機面積的標準備。文化部2002年《關于加強網絡文化市場管理的通知》,規定“直轄市、省會城市和計劃單列市的每一場所的計算機設備臺數不得少于60臺,且每臺占地面積不得少于2平方米。”隨著網絡業的發展,鄭州市也相應的有了提高,目前,鄭州市規定每個新開的網吧經營場所里電腦臺數必須達到150臺或者以上,并規定電腦機房面積為300平方米以上,單機面積不變。
2.新開網吧應選擇在一樓門頭房、公建房開辦。中小學校周邊200米以內和居民住宅樓(院)內不得設立互聯網上網營業場所。禁止通過擅自更改原建筑空間結構擴大經營使用面積。
3.申辦者應有必要的資金保證,注冊資金及驗資資金應不少于10萬元。
4.從業人員要經過網絡安全培訓,持證上崗。技術員或網管應具備大專以上計算機專業水平。
5.具備開辦“網吧”的設備,包括主服務器、計算機終端設備、電源和聯網的通信線路。通信線路的配置應滿足各營業用計算機能同時上網的要求。
6.建立有完善的安全保護管理的內部責任制,并配備專職或兼職安全員。
7.遵守國家法律,法規的有關規定。
具備以上條件,如果總量和布局上允許開辦,則需遞交書面審請。文化部門受理并現場勘察、公示無異意后,發給“同意開辦意見書”。在此基礎上方可與房東簽定租房協議,再向公安、消防、工商部門咨詢,申辦相關手續。
三、向各個部門需遞交的材料
(一)到文化部門辦理《網絡文化準營證》需提交的材料
互聯網上網服務營業場所應向文化行政部門提供以下書面材料:
1、申請報告(應當載明擬經營地址。場所面積和計算機臺數等內容),
2、工商行政管理部門核發的《企業名稱預先核準通知書》;
3,公安部門簽發的《安全審核合格證》和《互聯網上網服務營業場所安全審核意見書》;
4、與互聯網接入服務單位簽訂的《“網吧”接入意向書》;
5、法定代表人、主要負責人身份證明及公安部門出具的無犯罪記錄證明文件;
6、場所所有權或使用權證明;
7、場所方位圖;
8、網絡拓撲結構圖和場所平面結構圖;
9、專業技術人員、專職或者兼職網絡信息安全管理人員的專業資格證明及與經營單位或法定代表人簽訂的聘用合同;
10、電腦游戲管理制度;
11、網絡安全技術措施報告;
12、設備清單。
(二)、到工商部門辦理《營業執照》需提交的材料
申辦互聯網上網服務營業場所經營許可證應當向工商部門提交的文件材料:
1、《互聯網上網服務營業場所申請表》;
2、縣級以上公安部門核發的《安全審核合格證》;
3,縣級以上文化部門核發的《網絡文化準營證》;
4、公司預登記證明(企業名稱預先核準通知書);
5、與互聯網接入服務單位簽訂的《“網吧”接入意向書》和《信息安全責任書》。
(三)、到電信數據分局辦理“接入服務手續”需提交的材料
互聯網上網服務營業場所在最初申請帳號時應向電信數據分局提供以下書面材料:
1、申請報告:
2、工商行政管理部門核發的《企業名稱預先核準通知書》復印件;
3、公安部門核發的《經營公用上網服務業安全審批表》;
4、法定代表人、主要負責人身份證明;
5、場所所有權或使用權證明:
6、場所方位圖;
7、網絡拓撲結構圖和場所平面結構圖;
8、專業技術人員,專職或者兼職網絡信息安全管理人員的專業資格證明及與經營單位或法定代表人簽訂的聘用合同。
申辦互聯網上網服務營業場所者在最后開通賬號時應當提交的文件材料:
1、縣級以上公安部門核發的《安全審核批準文件》;
2、縣級以上文化部門核發的《網絡文化準營證》;
3、縣級以上通信管理部門核發的《經營許可證》;
4、工商營業執照有效復印件;
5、與互聯網接入服務單位簽訂的《網絡接人意向書》和《信息安全責任書》。
(四),到公安部門辦理《安全審核合格證》需提交的材料
申請開辦新的互聯網上網服務營業場所,應填寫《互聯網上網服務營業場所申請登記表》和《互聯網上網服務營業場所安全審核意見書》(一式兩份),并提交以下材料(一式兩份):
(1)、工商行政管理部門《企業名稱預先核準通知書》復印件。
(2),國際聯網單位出具的《“網吧”接人意向書》。
(3)、與國際聯網單位簽定的《協議書》和《安全責任書》。
(4)、單位負責人和經營人員的身份證復印件。
(5)、專業技術人員、專職或者兼職網絡信息安全管理人員的專業資格證 明及與經營單位或法定代表人簽訂的聘用合同。
(6)、營業場所的房產證復印件或租房合同復印件。
(7)、場所方位圖。
(8)、場所平面布置圖。
(9)、計算機網絡配置技術文件(技術說明和網絡拓撲圖)。
(10)、公安消防部門的符合消防安全的證明。
(五),到消防部門辦理《消防安全檢查意見書》所需材料
(1),《消防安全檢查申報表》;
(2)、營業場所消防驗收意見書;
(3)、消防安全管理制度;
(4)、滅火及疏散預案;
(5)、文化部門開出的立項批準書(復印件)
(6)、從業人員消防安全培訓證書(至少2人)
消防部門根據所提供的材料,進行審核,以及現場勘察,符合條的就簽發《消防安全檢查意見書》。
四、審核合格后發放證照
1.凡經審批的業主先到公安局領取《“網吧”經營申請登記表》。
2.各區公安局在5日內根據《“網吧”初審表》的內容到現場審查,認真填寫《“網吧”初審表》。
3.經分局初審合格的“網吧”,由業主攜帶《網吧初審表》到市局進行審核。
4.經市局審核合格的“網吧”,由業主攜帶《網吧初審表》到接入網單位簽訂《入網協議》和《信息安全責任書》。
5.“網吧”業主攜帶《初審表》,《入網協議》和《信息安全責任書》,認真填寫《“網吧”經營申請審批表》后到所在區公安局審批。
6.“網吧”業主攜帶《初審表》,《入網協議》和《信息安全責任書》,區公安機關審批合格的《“網吧”經營申請審批表》到市公安機關進行審批,合格者領取《安全檢查合格證》。
7.網吧經營者憑(業務協議),(信息安全責任書),(公共信息網絡信息服務場所安全合格證)到工商行政管理局申領營業執照。
8.在公安部門和工商部門取得《網吧安全合格證》和營業執照后,各復印一份交電信部門備案,并向電信部門申請電路、帳號。
9.并到物價局領取《網吧收費許可證》;