前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇電力監(jiān)控系統(tǒng)安全管理制度范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

關(guān)鍵詞:地鐵 供電系統(tǒng) 危機(jī)管理
由于地鐵供電系統(tǒng)所涉及的子系統(tǒng)及設(shè)備非常繁多和復(fù)雜、單體設(shè)備發(fā)生故障后會(huì)對(duì)運(yùn)營(yíng)造成不良影響,嚴(yán)重情況下會(huì)給整條運(yùn)營(yíng)線路乃至地鐵運(yùn)營(yíng)路網(wǎng)造成壓力或影響,存在安全風(fēng)險(xiǎn)。所以,如何提高地鐵運(yùn)營(yíng)管理中的危機(jī)管理能力,做到平時(shí)有準(zhǔn)備,急時(shí)有能力,建立轉(zhuǎn)化機(jī)制,快速化解危機(jī),提高安全運(yùn)營(yíng)水平,變得越來(lái)越重要。其中,地鐵供電系統(tǒng)的安全運(yùn)行在危機(jī)管理中更是重要的一環(huán)。
1、應(yīng)急指揮及控制
地鐵供電系統(tǒng)危機(jī)事件發(fā)生后,現(xiàn)場(chǎng)負(fù)責(zé)人要第一時(shí)間向控制中心報(bào)告,同時(shí)電力調(diào)度員要對(duì)停電信息進(jìn)行確認(rèn),之后馬上與行車調(diào)度員聯(lián)系,并向調(diào)度中心值班室、值班主任及相關(guān)領(lǐng)導(dǎo)報(bào)告??刂浦行慕拥綀?bào)告后,應(yīng)立即成立應(yīng)急指揮中心,并安排故障搶修組、行車指揮組、客運(yùn)組織組、對(duì)外聯(lián)系組、后勤保障組等分別開展行動(dòng),各司其職、迅速搶險(xiǎn)。
2、故障搶修
故障搶修要遵循“先開通后修復(fù)”的原則,即先對(duì)故障點(diǎn)進(jìn)行隔離,以保證正常設(shè)備的運(yùn)行,必要時(shí)可以采用“單邊供電”、“大雙邊供電”的措施,使電力系統(tǒng)在最短時(shí)間內(nèi)恢復(fù)到能夠維持正常運(yùn)營(yíng)的狀態(tài)。待當(dāng)日運(yùn)營(yíng)結(jié)束之后,在對(duì)相關(guān)設(shè)備進(jìn)行進(jìn)一步檢修、更換以及事故的分析和調(diào)查工作。
2.1 成立搶修小組,趕赴事故現(xiàn)場(chǎng)
電力調(diào)度員根據(jù)監(jiān)控系統(tǒng)(SCADA)報(bào)警情況或相關(guān)人員的報(bào)告,初步判斷事故發(fā)生地點(diǎn)、原因,并及時(shí)通知維修人員。電力維修人員在接到控制中心發(fā)出的搶修命令后,應(yīng)立即集合所有人員組成搶修組,攜帶必要的搶修器具趕赴事故現(xiàn)場(chǎng)。如果影響范圍較大,事故點(diǎn)不在一處位置的應(yīng)分頭行動(dòng)。并在電力調(diào)度員的配合下盡量保證系統(tǒng)以一種正?;騺喺5姆绞竭\(yùn)行,從而保證不影響系統(tǒng)供電的情況下進(jìn)行故障搶修。
2.2 判斷故障原因,制定搶修方案
到達(dá)事故現(xiàn)場(chǎng)后,搶修人員要全面了解事故的影響范圍以及設(shè)備損壞情況,對(duì)事故發(fā)生的原因作出初步判斷,并按照“先開通后修復(fù)”的原則制定搶修方案,向電力調(diào)度員報(bào)告。電力調(diào)度員通過(guò)現(xiàn)場(chǎng)情況匯報(bào)和監(jiān)控系統(tǒng)把握整個(gè)過(guò)程,完善搶修方案,并盡快實(shí)施。
2.3 開展搶修工作,隨時(shí)保持聯(lián)系
在征得電力調(diào)度員同意后,應(yīng)立即開展搶修工作。在搶修過(guò)程中,要注意人身安全,做好安全防范措施,隨時(shí)與電力調(diào)度員保持聯(lián)系,對(duì)搶修工作的進(jìn)展情況及時(shí)向電力調(diào)度員報(bào)告。如果事故范圍較大,需要人力或設(shè)備、器具支援,要立即、緊急調(diào)配。
2.4 排除電力故障,撤離事故現(xiàn)場(chǎng)
搶修工作結(jié)束后,觀察設(shè)備運(yùn)行狀況,向電力調(diào)度員報(bào)告,注銷作業(yè)手續(xù),并試送電。應(yīng)加強(qiáng)對(duì)設(shè)備的巡視,無(wú)人值守變電站必要時(shí)可增加值守人員。電力調(diào)度員通過(guò)監(jiān)控系統(tǒng)對(duì)搶修完畢的供電設(shè)備加強(qiáng)關(guān)注,有特殊情況隨時(shí)與值守人員聯(lián)系確認(rèn),保證整個(gè)系統(tǒng)的安全運(yùn)行。
3、針對(duì)地鐵供電系統(tǒng)的危機(jī)種類提出方法與措施
(1)對(duì)供電系統(tǒng)設(shè)備設(shè)施的日常維護(hù)保持地鐵供電系統(tǒng)長(zhǎng)周期的正常運(yùn)行,要求對(duì)各類設(shè)施設(shè)備及時(shí)維護(hù)保養(yǎng),以減少隨機(jī)故障的影響。日常安全維護(hù)制度還要確保牽引變電所內(nèi)設(shè)備的完備性,滅火裝置的充分性及可用性,提高地鐵供電系統(tǒng)的可靠度。
(2)針對(duì)受到市域電力網(wǎng)故障的影響,也可能會(huì)造成地鐵供電系統(tǒng)大面積停電,及時(shí)采取支援供電的方式,從另外的供電分區(qū)向失壓的供電分區(qū)進(jìn)行支援供電,保證能夠在短時(shí)間內(nèi)恢復(fù)地鐵供電系統(tǒng)的運(yùn)行,保障行車及與運(yùn)營(yíng)相關(guān)的供電設(shè)備的電力供應(yīng)。
(3)強(qiáng)化前期設(shè)計(jì)單位對(duì)既有線路設(shè)備認(rèn)真細(xì)致地逐一勘查現(xiàn)場(chǎng),對(duì)既有設(shè)備狀態(tài)進(jìn)行進(jìn)一步了解,全面查閱以往的相關(guān)圖紙,同時(shí)多與建設(shè)管理單位和運(yùn)營(yíng)使用單位溝通,及時(shí)發(fā)現(xiàn)缺陷和不足,排除各種可能發(fā)生的隱患。同時(shí)地鐵供電系統(tǒng)驗(yàn)收監(jiān)督時(shí)做好分段預(yù)驗(yàn)收和分段試運(yùn)行,確保工程質(zhì)量,對(duì)于發(fā)現(xiàn)的問(wèn)題限定整改期限,并作出相應(yīng)的整改措施。
(4)當(dāng)發(fā)生爆炸、火災(zāi)、毒氣時(shí),第一時(shí)間掌握現(xiàn)場(chǎng)情況尤為重要。應(yīng)急時(shí)應(yīng)備有4個(gè)渠道:1)FAS火災(zāi)自動(dòng)報(bào)警系統(tǒng);2)無(wú)線電通訊;3)有線電通訊;4)站臺(tái)內(nèi)的CCTV視頻傳輸系統(tǒng)。
(5)完備的供電系統(tǒng)監(jiān)測(cè)系統(tǒng)、安全裝置、消防設(shè)施和信息傳輸系統(tǒng)地鐵供電系統(tǒng)也要嚴(yán)格貫徹“安全第一,預(yù)防為主”的方針。對(duì)于內(nèi)和線路情況進(jìn)行實(shí)時(shí)監(jiān)測(cè)就是一項(xiàng)重要手段。在牽引變電所內(nèi)安裝攝頭,可以監(jiān)測(cè)到任何牽引變電所故障情況。地鐵供電系統(tǒng)安全裝置一般包括所內(nèi)報(bào)警按鈕、智能煙感探頭、緊急照明和通風(fēng)系統(tǒng)。消防設(shè)施包括滅火器、自動(dòng)水噴淋裝置和排煙裝置等。
(6)對(duì)于其它各類突發(fā)事件,需要加強(qiáng)電力企業(yè)的電力調(diào)度、運(yùn)行值班、搶修維護(hù)、生產(chǎn)管理、事故救援隊(duì)伍建設(shè),通過(guò)日常技能培訓(xùn)和模擬演練等手段提高各類人員的業(yè)務(wù)素質(zhì)、技術(shù)水平和應(yīng)急處置能力,保證在發(fā)生突發(fā)事件的情況下能夠迅速反應(yīng),及時(shí)采取有效措施開展搶險(xiǎn)救援工作。
(7)完備的供電系統(tǒng)安全管理制度。規(guī)范完備的供電系統(tǒng)安全管理制度是實(shí)現(xiàn)地鐵運(yùn)營(yíng)安全的基礎(chǔ)。目前從保障我國(guó)地鐵安全運(yùn)營(yíng)的實(shí)際情況來(lái)看,急需建立地鐵災(zāi)害應(yīng)急處理制度、地鐵設(shè)施設(shè)備日常安全維護(hù)制度、地鐵緊急狀況定期演練機(jī)制及國(guó)民地鐵供電系統(tǒng)安全教育計(jì)劃。
4、結(jié)語(yǔ)
總之,隨著地鐵列車行車密度不斷增加、地鐵客流量的大量增多,從軌道交通路網(wǎng)的協(xié)調(diào)管理、資源共享和安全保障等方面考慮,極其有必要研究采用先進(jìn)的管理手段來(lái)提高現(xiàn)有地鐵供電系統(tǒng)對(duì)突發(fā)事件的處理能力。以上筆者結(jié)合自身的體會(huì),提出一些措施,期待能對(duì)具體實(shí)踐有所裨益。
參考文獻(xiàn)
【關(guān)鍵詞】自動(dòng)化;調(diào)度;安全;防范對(duì)策
隨著農(nóng)電系統(tǒng)升級(jí)改造的不斷深入,農(nóng)電電網(wǎng)的快速發(fā)展,調(diào)度自動(dòng)化系統(tǒng)在農(nóng)電電網(wǎng)中得到普遍應(yīng)用,傳統(tǒng)的遠(yuǎn)動(dòng)裝置也逐步被綜合自動(dòng)化系統(tǒng)所取代,它的功能也有了很大擴(kuò)展,這對(duì)綜合自動(dòng)化系統(tǒng)設(shè)備的安全可靠性就提出了更高要求。特別是近年來(lái)農(nóng)網(wǎng)改造升級(jí)工程的不斷完善,各縣局、農(nóng)墾局變電綜合自動(dòng)化系統(tǒng)得到了廣泛的應(yīng)用,農(nóng)電網(wǎng)中調(diào)度自動(dòng)化系統(tǒng)也隨之增多,但自動(dòng)化設(shè)備廠家因競(jìng)爭(zhēng)帶來(lái)的壓力也是存在的,致使調(diào)度自動(dòng)化系統(tǒng)接口互聯(lián)的變得更加復(fù)雜,特別是數(shù)據(jù)接口和傳輸規(guī)約的不統(tǒng)一,給我們帶來(lái)了不可避免的安全隱患。為了確保調(diào)度自動(dòng)化系統(tǒng)的安全穩(wěn)定運(yùn)行,找出影響安全穩(wěn)定運(yùn)行的因素,筆者結(jié)合自己在農(nóng)墾電網(wǎng)調(diào)度的工作經(jīng)驗(yàn),著重分析了調(diào)度自動(dòng)化系統(tǒng)存在的不利因素,并對(duì)其安全隱患提出解決方案,加強(qiáng)農(nóng)電調(diào)度的運(yùn)行管理,建立嚴(yán)格的調(diào)度制度,完善設(shè)備安全防護(hù)系統(tǒng),確保自動(dòng)化系統(tǒng)安全、穩(wěn)定、高效的運(yùn)行。
一、調(diào)度自動(dòng)化系統(tǒng)運(yùn)行中的不安全因素
(一)人為因素
1.安全意識(shí)不強(qiáng),工作隨意性大
調(diào)度自動(dòng)化系統(tǒng)從作為輔助調(diào)度的SCADA“兩遙”(遙測(cè)、遙信)起步,到我們現(xiàn)在調(diào)度自動(dòng)化EMS系統(tǒng)中PAS高級(jí)應(yīng)用、OMS生產(chǎn)管理、TMR電能管理、綜合數(shù)據(jù)平臺(tái)等多種應(yīng)用系統(tǒng),產(chǎn)生了質(zhì)的飛躍。但有些部門和領(lǐng)導(dǎo)對(duì)自動(dòng)化工作還不是很清楚,還沒(méi)有轉(zhuǎn)變觀念,仍然存在著“重視現(xiàn)場(chǎng)一次,輕二次運(yùn)行管理;重一次設(shè)備,輕二次維護(hù)”的傾向,尤其是市長(zhǎng)自動(dòng)化系統(tǒng)主站的工作,因遠(yuǎn)離變電所現(xiàn)場(chǎng),認(rèn)為工作中不存在安全問(wèn)題,不少維護(hù)人員自己的安全意識(shí)也不夠,工作責(zé)任心不是很強(qiáng),自動(dòng)化主站數(shù)據(jù)庫(kù)的修改存在較大的隨意性,不考慮自動(dòng)化系統(tǒng)肩負(fù)著本區(qū)域電網(wǎng)實(shí)時(shí)監(jiān)視及調(diào)度數(shù)據(jù)上傳等重要工作。特別是小數(shù)點(diǎn)“·”和零“0”在數(shù)據(jù)庫(kù)的填寫時(shí)用得最多,稍不注意填錯(cuò)點(diǎn)號(hào)或零串行,這在實(shí)際運(yùn)行開關(guān)動(dòng)作時(shí)就會(huì)造成調(diào)度值班人員的誤判,甚至在處理時(shí)將事故擴(kuò)大;數(shù)據(jù)庫(kù)在修改前不做好備份,一旦關(guān)鍵部位改錯(cuò)或可能造成數(shù)據(jù)丟失或數(shù)據(jù)雜亂等狀況,還可能造成系統(tǒng)接收或轉(zhuǎn)發(fā)上級(jí)數(shù)據(jù)中斷,甚至千百萬(wàn)系統(tǒng)的癱瘓。因此,主站系統(tǒng)程序及數(shù)據(jù)庫(kù)的定義、修改必須保證萬(wàn)無(wú)一失,沒(méi)有絲毫折扣可打,否則后果不堪設(shè)想。
2.綜合業(yè)務(wù)素質(zhì)不夠,故障分析不全面
調(diào)度自動(dòng)化系統(tǒng)科技含量高,技術(shù)更新快,對(duì)維護(hù)人員的綜合業(yè)務(wù)素質(zhì)要求高。農(nóng)電系統(tǒng)接觸調(diào)度自動(dòng)化系統(tǒng)較晚,各種設(shè)備也相對(duì)滯后,人員素質(zhì)也沒(méi)有系統(tǒng)局好,再加上多年來(lái)農(nóng)電的業(yè)務(wù)培訓(xùn)單一,內(nèi)容大多以安全為主,對(duì)先進(jìn)的技術(shù)只有少數(shù)幾個(gè)人掌握,現(xiàn)加上培訓(xùn)時(shí)只注重抓“學(xué)”的一面,忽視了“用”的一面,至于學(xué)習(xí)的東西能否轉(zhuǎn)化為業(yè)務(wù)能力,理論與實(shí)際是否脫節(jié)等并沒(méi)有得到重視,這就造成農(nóng)電系統(tǒng)人員整體素質(zhì)不強(qiáng),業(yè)務(wù)技能不精的現(xiàn)狀,對(duì)系統(tǒng)運(yùn)行規(guī)程,系統(tǒng)設(shè)備的熟悉、掌握、理解不夠,在日常運(yùn)行中對(duì)常規(guī)故障的處理方法還可以,但處理一些不常見(jiàn)、突發(fā)性事件的設(shè)備故障時(shí),由于缺少經(jīng)驗(yàn),不能在最短的時(shí)間內(nèi)將故障點(diǎn)隔絕,及時(shí)排除故障,甚至造成事故擴(kuò)大,形成不安全因素。
(二)系統(tǒng)自身缺陷
1.工程設(shè)計(jì)不當(dāng)
系統(tǒng)自設(shè)備安裝投入運(yùn)行以后也會(huì)存在一些無(wú)法解決的問(wèn)題,如設(shè)計(jì)受資金所限系統(tǒng)硬件配置低、數(shù)據(jù)線質(zhì)量較差等。這些都會(huì)隨著系統(tǒng)的發(fā)展和信息的增加,使用空間相對(duì)變得越來(lái)越少,中央處理器速度減慢或延時(shí)報(bào)文等,這些問(wèn)題如不及時(shí)進(jìn)行處理,就會(huì)造成系統(tǒng)死機(jī),或丟數(shù)據(jù)等安全隱患,引發(fā)自動(dòng)化系統(tǒng)運(yùn)行故障。
2.告警信息過(guò)多或不全
調(diào)度自動(dòng)化系統(tǒng)自身告警信息種類較多,實(shí)際運(yùn)行當(dāng)中,每逢現(xiàn)場(chǎng)檢修、保護(hù)年檢、裝置復(fù)位、遙測(cè)波動(dòng)、遙信接點(diǎn)顫動(dòng)等,調(diào)度自動(dòng)化裝置總是收到許多無(wú)用的告警信息,使得現(xiàn)場(chǎng)運(yùn)行人員對(duì)信息瀏覽不仔細(xì),有時(shí)會(huì)淹蓋掉真實(shí)的事故信號(hào),使真正現(xiàn)場(chǎng)事故時(shí)信息有時(shí)傳的不是很全或沒(méi)等現(xiàn)場(chǎng)人員查看清楚就被無(wú)用信息沖過(guò)去,這為調(diào)度自動(dòng)化系統(tǒng)的安全監(jiān)控帶來(lái)不便。
3.系統(tǒng)元件的老化影響系統(tǒng)安全運(yùn)行
調(diào)度自動(dòng)化系統(tǒng)一旦投運(yùn)就要求24小時(shí)不停的長(zhǎng)期保持良好的工作狀態(tài)。這對(duì)電子元件來(lái)說(shuō),對(duì)環(huán)境溫度、濕度和衛(wèi)生條件都會(huì)有嚴(yán)格要求,但許多設(shè)備受運(yùn)行環(huán)境、電壓、檢修期限的制約,一定程度上存在著長(zhǎng)期超負(fù)荷、帶病運(yùn)行的狀況,使設(shè)備提前進(jìn)入老化狀態(tài),隨時(shí)都可能出現(xiàn)故障。
4.調(diào)度自動(dòng)化系統(tǒng)通道是薄弱環(huán)節(jié)
調(diào)度自動(dòng)化系統(tǒng)最突出的優(yōu)勢(shì)就是能夠?qū)﹄娋W(wǎng)實(shí)現(xiàn)遠(yuǎn)方實(shí)時(shí)監(jiān)控,集中管理。由于調(diào)度自動(dòng)化系統(tǒng)在通道建設(shè)的同時(shí)沒(méi)有很好考慮雙通道的問(wèn)題。目前農(nóng)墾這些廠站數(shù)據(jù)上傳通道均為單通道上傳模式,大部分變電站還靠電力載波或GPRS的通道傳輸,遇到特殊天氣或變電站內(nèi)系統(tǒng)故障時(shí),通道中斷現(xiàn)象時(shí)有發(fā)生,有的廠站看似雙通道,其實(shí)兩種通道使用同種介質(zhì)傳輸,又同時(shí)架設(shè)在同一回路電桿下,這種通道很薄弱,一旦出現(xiàn)斷線可桿塔故障,通道都可能短時(shí)間內(nèi)無(wú)法恢復(fù)運(yùn)行,數(shù)據(jù)將無(wú)法進(jìn)行監(jiān)控。
(三)環(huán)境因素
1.設(shè)備運(yùn)行環(huán)境得不到保證
作為調(diào)度自動(dòng)化系統(tǒng)核心的遠(yuǎn)動(dòng)主站機(jī)房,其設(shè)備運(yùn)行環(huán)境要求術(shù)為嚴(yán)格,有的單位并未引起足夠的重視,很多地方還存在著人機(jī)混雜的情況,沒(méi)有設(shè)備操作間,人員隨意進(jìn)出機(jī)房,隨意開關(guān)空調(diào)、窗戶,設(shè)備運(yùn)行環(huán)境變化大,增加了設(shè)備故障的發(fā)生率,設(shè)備的安全可靠性也因此受到影響。
2.設(shè)備UPS電源維護(hù)未受重視
調(diào)度自動(dòng)化系統(tǒng)要求有可靠的電源供應(yīng),目前多采用UPS提供停電時(shí)臨時(shí)電源,但大多數(shù)UPS電源進(jìn)線為單路,一旦供電線路故障短時(shí)不能恢復(fù)時(shí),勢(shì)必會(huì)造成UPS放電到極限導(dǎo)致系統(tǒng)全停事故,還有許多單位的UPS自投運(yùn)以來(lái),蓄電池長(zhǎng)期不進(jìn)行維護(hù)、保養(yǎng),由于沒(méi)有電源維護(hù)管理的相關(guān)措施,沒(méi)按時(shí)進(jìn)行電池的充、放電,造成UPS失效給設(shè)備安全運(yùn)行帶來(lái)隱患。
3.系統(tǒng)接口眾多,防毒形勢(shì)嚴(yán)峻
目前,調(diào)度自動(dòng)化系統(tǒng)是其它非實(shí)時(shí)系統(tǒng)的實(shí)時(shí)數(shù)據(jù)源,擁有大量的供電原始數(shù)據(jù)信息,為了數(shù)據(jù)的綜合利用,新增的各種自動(dòng)化系統(tǒng)都將與之接口。有些系統(tǒng)采用隔離設(shè)備,有的系統(tǒng)在與調(diào)度自動(dòng)化系統(tǒng)接口的同時(shí)還直接連于MIS辦公網(wǎng),沒(méi)有實(shí)現(xiàn)物理級(jí)上的隔離,這使調(diào)度自動(dòng)化系統(tǒng)易受到病毒及黑客的威脅。
(四)管理因素
1.日常運(yùn)行管理上的漏洞
維護(hù)人員在系統(tǒng)修改、操作時(shí),不按管理規(guī)定進(jìn)行記錄或記錄不全,值班人員之間溝通不利,容易埋下安全隱患;再如維護(hù)人員進(jìn)行數(shù)據(jù)庫(kù)或圖形修改時(shí),登錄系統(tǒng)后沒(méi)及時(shí)退出,使他人在無(wú)密碼情況下有機(jī)會(huì)繼續(xù)修改數(shù)據(jù)庫(kù)導(dǎo)致錯(cuò)誤。
2.以先進(jìn)技術(shù)代替運(yùn)行管理
有的單位不注意安全基礎(chǔ)工作,不注重現(xiàn)場(chǎng)運(yùn)行管理,總認(rèn)為調(diào)度系統(tǒng)是雙機(jī)運(yùn)行,數(shù)據(jù)庫(kù)按時(shí)刷新?;旧喜粫?huì)同時(shí)壞掉,不再定期進(jìn)行數(shù)據(jù)庫(kù)的備份工作,或數(shù)據(jù)只是在系統(tǒng)內(nèi)不同的機(jī)器上互相備份,歷史數(shù)據(jù)長(zhǎng)期不做外存儲(chǔ)備份,殊不知一旦機(jī)器損壞或數(shù)據(jù)庫(kù)損壞,也會(huì)導(dǎo)致整套系統(tǒng)的癱瘓,這種以技術(shù)來(lái)代替現(xiàn)場(chǎng)管理現(xiàn)象,為系統(tǒng)的安全留下隱患。
3.技術(shù)管理不到位,資料圖紙不完善
有的單位許多設(shè)備或電源等變動(dòng)、改造,沒(méi)有及時(shí)修編相應(yīng)的管理制度,沒(méi)有及時(shí)根據(jù)實(shí)際進(jìn)行圖紙資料的整理,時(shí)間久就會(huì)淡忘,給以后的工作帶來(lái)不便。
4.調(diào)度后機(jī)沒(méi)有專人管理
大多數(shù)人都會(huì)在后臺(tái)機(jī)上進(jìn)行數(shù)據(jù)調(diào)取,有時(shí)操作人員隨意將自己的移動(dòng)存儲(chǔ)設(shè)備連接到后臺(tái)機(jī),不按管理要求使用機(jī)器,給自動(dòng)化系統(tǒng)帶來(lái)非常嚴(yán)重的安全隱患。
二、不安全因素的防范對(duì)策
1.以人為本,避免人員帶來(lái)的不安全
安全管理歸根結(jié)底是對(duì)人的管理。首先管理層要轉(zhuǎn)變觀念,以避免思想上對(duì)安全認(rèn)識(shí)不到位,疏于管理或制度措施落實(shí)不力的現(xiàn)象發(fā)生;其次是在職工身上下功夫,加強(qiáng)職工的綜合業(yè)務(wù)培訓(xùn),提升職工整體業(yè)務(wù)素質(zhì),以增強(qiáng)對(duì)系統(tǒng)故障判斷的識(shí)別能力及應(yīng)對(duì)突發(fā)事件的能力;再就是對(duì)職工安全思想意識(shí)教育,提高職工的安全思想意識(shí),讓安全的思想來(lái)指導(dǎo)行為上的安全,不發(fā)生不備份、不退出系統(tǒng)、不亂輸入數(shù)據(jù)、不亂使用移動(dòng)設(shè)備等行為。
2.加大技改,減少設(shè)備自身缺陷
調(diào)度自動(dòng)化設(shè)備在電網(wǎng)發(fā)展中技術(shù)更新很快,設(shè)備的能也是越來(lái)越強(qiáng)大,在資金允許的條件下通過(guò)技術(shù)改造減少設(shè)備自身缺陷。在自動(dòng)化設(shè)備上應(yīng)把好“三關(guān)”,即質(zhì)量關(guān)、施工關(guān)、竣工驗(yàn)收關(guān)。系統(tǒng)在投入試運(yùn)行階段,應(yīng)加強(qiáng)設(shè)備巡檢次數(shù)。對(duì)服務(wù)器等重要設(shè)備采取冗余技術(shù),數(shù)據(jù)備份,備品備件等均應(yīng)有相應(yīng)的制度并貫徹實(shí)施。對(duì)在運(yùn)行中暴露出來(lái)的問(wèn)題等要及時(shí)采取措施,對(duì)影響系統(tǒng)安全可靠性的設(shè)備要堅(jiān)決停運(yùn)或更換,杜絕因設(shè)備自身缺陷造成的事故發(fā)生。
3.加強(qiáng)運(yùn)行管理,改善設(shè)備運(yùn)行環(huán)境
調(diào)度自動(dòng)化系統(tǒng)運(yùn)行的好壞,很大程度上取決于運(yùn)行管理,調(diào)度自動(dòng)化系統(tǒng)主站由于是各種信息集中的地方,因而也是實(shí)施運(yùn)行管理的最佳切入點(diǎn)。完善運(yùn)行管理等規(guī)章制度,運(yùn)用OMS值班系統(tǒng)自動(dòng)讀入自動(dòng)化機(jī)房的運(yùn)行狀況,機(jī)房溫濕度變化,UPS電源負(fù)荷,同時(shí)配合機(jī)房環(huán)境監(jiān)控系統(tǒng)來(lái)實(shí)現(xiàn)自動(dòng)運(yùn)行管理,以保證機(jī)房的運(yùn)行環(huán)境及運(yùn)行設(shè)備的安全穩(wěn)定性。
4.加強(qiáng)系統(tǒng)安全管理,嚴(yán)格執(zhí)行系統(tǒng)安全分區(qū)制度
調(diào)度自動(dòng)化系統(tǒng)應(yīng)執(zhí)行“安全分區(qū)、網(wǎng)絡(luò)專用、橫向隔離、縱向認(rèn)證”16字方針。必須堅(jiān)持調(diào)度控制系統(tǒng)與調(diào)度生產(chǎn)系統(tǒng)之間,調(diào)度生產(chǎn)管理系統(tǒng)與企業(yè)辦公自動(dòng)化系統(tǒng)(OA/MIS)之間有效安全隔離,它們之間的信息傳輸只能采用單向傳輸?shù)姆绞?。要保證數(shù)據(jù)網(wǎng)絡(luò)的安全,又能向外傳輸必要的數(shù)據(jù),防止來(lái)自內(nèi)部的攻擊、越權(quán)、誤用及泄密。各區(qū)之間、各區(qū)上下級(jí)的訪問(wèn)有唯一的、明確的網(wǎng)絡(luò)接口,對(duì)不同安全域之間的訪問(wèn)進(jìn)行嚴(yán)密的監(jiān)測(cè)和控制。在安全區(qū)Ⅰ與安全區(qū)Ⅱ之間采用物理隔離裝置,防火墻實(shí)現(xiàn)安全區(qū)之間的隔離。在生產(chǎn)控制大區(qū)和管理信息大區(qū)之間采用電力專用的正、反物理隔離裝置進(jìn)行“硬隔離”、在安全區(qū)Ⅲ與Ⅳ之間必須采用帶防火墻功能的主動(dòng)式入侵防御系統(tǒng)來(lái)實(shí)現(xiàn)邏輯隔離,網(wǎng)絡(luò)防病毒系統(tǒng)建議采用瑞星防病毒軟件,采用統(tǒng)一管理,集中監(jiān)控和分級(jí)實(shí)施、分級(jí)維護(hù)的管理模式。
系統(tǒng)所采用的安全防護(hù)產(chǎn)品必須是國(guó)產(chǎn)的且經(jīng)過(guò)國(guó)家有關(guān)部門誰(shuí),其中電力專用安全(如:專用單向安全隔離裝置、IP論證加密裝置等)必須經(jīng)過(guò)電力有關(guān)部門的檢測(cè)論證。自動(dòng)化系統(tǒng)不要輕易對(duì)外提供接口,也不要不經(jīng)殺毒就輕易拷入外來(lái)程序、系統(tǒng)與MIS之間宜采用經(jīng)國(guó)家安全部門論證的物理隔離裝置。堅(jiān)決杜絕外來(lái)人員在上使用移動(dòng)存儲(chǔ)設(shè)備。
5.必須建立日常的安全管理制度
建立健全機(jī)房安全制度,系統(tǒng)維護(hù)、備份、應(yīng)急管理制度,安全防護(hù)崗位職責(zé),一定要將安全策略和安全管理制度落實(shí)到日常的工作中。建立關(guān)鍵業(yè)務(wù)系統(tǒng)及關(guān)鍵設(shè)備的故障預(yù)案,準(zhǔn)備好故障恢復(fù)所需備份,并經(jīng)常組織預(yù)演,對(duì)于危及系統(tǒng)安全的故障,要及時(shí)通知各相關(guān)單位,迅速采取隔離或阻斷措施,防止安全事故擴(kuò)大和擴(kuò)散。
6.加強(qiáng)維護(hù)人員管理
對(duì)與安全有關(guān)的所有操作人員和維護(hù)人員的操作應(yīng)使用本人密碼,并做好系統(tǒng)信息的詳細(xì)記錄。該記錄只能由具有特許授權(quán)的安全管理人員進(jìn)行管理。應(yīng)及時(shí)進(jìn)行分析,對(duì)發(fā)現(xiàn)的系統(tǒng)安全漏洞以及內(nèi)部人員的違規(guī)操作,應(yīng)采取相應(yīng)的措施進(jìn)行安全加固。不斷完善安全檢測(cè)手段,快速響應(yīng)機(jī)制,防護(hù)措施和安全策略,要將系統(tǒng)安全防護(hù)作為電力安全生產(chǎn)的重要內(nèi)容,逐步提高調(diào)度自動(dòng)化系統(tǒng)的安全水平。
7.管理上要實(shí)現(xiàn)人為控制向制度控制轉(zhuǎn)變
搞好安全工作,必須要有一套完整的、行之有效的監(jiān)督機(jī)制和管理考核制度,加強(qiáng)對(duì)現(xiàn)場(chǎng)作業(yè)過(guò)程的檢查和監(jiān)督,發(fā)現(xiàn)并及時(shí)處理動(dòng)態(tài)過(guò)程中的安全隱患,通過(guò)建章立制,明確安全責(zé)任,做到有章可循,堵住新模式下出現(xiàn)的管理上的漏洞,明確自動(dòng)化維護(hù)的職責(zé),實(shí)現(xiàn)由人為控制向制度控制的轉(zhuǎn)變。
三、結(jié)束語(yǔ)
總之,電網(wǎng)自動(dòng)化系統(tǒng)已經(jīng)成為電力生產(chǎn)的重要組成部分,但若疏于管理,就會(huì)埋下隱患,引發(fā)事故,所以保障電網(wǎng)安全顯得尤為重要。這就要求我們做好安全工作,及時(shí)發(fā)現(xiàn)安全隱患,采取防范措施,保障電力生產(chǎn)供應(yīng)的安全。
參考文獻(xiàn)
電力行業(yè)信息化經(jīng)過(guò)多年的發(fā)展,在信息網(wǎng)絡(luò)建設(shè)、生產(chǎn)信息化控制、應(yīng)用集成、安全防護(hù)體系建設(shè)和關(guān)鍵設(shè)備產(chǎn)業(yè)化等方面,打下了堅(jiān)實(shí)的基礎(chǔ),信息化工作進(jìn)入了一個(gè)新階段。今后的工作重點(diǎn)將主要放在以下幾個(gè)方面:
1.建立信息化標(biāo)準(zhǔn)體系
加強(qiáng)信息化制度和法規(guī)的建設(shè),建立和完善全行業(yè)統(tǒng)一的信息化標(biāo)準(zhǔn)、規(guī)范、導(dǎo)則、辦法、條例;建立全行業(yè)完整、統(tǒng)一的統(tǒng)計(jì)指標(biāo)體系、編碼標(biāo)準(zhǔn)體系和信息報(bào)送機(jī)制,進(jìn)一步完善信息分類與代碼標(biāo)準(zhǔn)化;進(jìn)一步推進(jìn)管理規(guī)程標(biāo)準(zhǔn)化工作,積極推動(dòng)行業(yè)標(biāo)準(zhǔn)的申請(qǐng)工作,開展標(biāo)準(zhǔn)化推廣工作,把信息化逐步納入規(guī)范化、法制化軌道,使信息化工作做到有章可循、有法可依。
2.完善基礎(chǔ)設(shè)施建設(shè)
逐步完善電力企業(yè)內(nèi)部通信和信息網(wǎng)絡(luò),實(shí)現(xiàn)電力企業(yè)間安全、高速的互連互通;增加網(wǎng)絡(luò)帶寬,建立相應(yīng)的冗余鏈路;強(qiáng)化網(wǎng)絡(luò)與信息安全保障體系,提高網(wǎng)絡(luò)服務(wù)質(zhì)量和安全性,形成可管理、可擴(kuò)展、安全可靠、技術(shù)先進(jìn)、適應(yīng)發(fā)展要求的信息網(wǎng)絡(luò)體系。
在網(wǎng)絡(luò)建設(shè)中要求適時(shí)采用新技術(shù),配合中國(guó)下一代網(wǎng)絡(luò)基礎(chǔ)設(shè)施(CNGI)建設(shè),重點(diǎn)研究下一代網(wǎng)絡(luò)(NGN)、IPv6技術(shù)、QoS保障技術(shù)、三網(wǎng)合一及可信網(wǎng)絡(luò)互聯(lián)技術(shù)在電力行業(yè)的應(yīng)用。
3.加快應(yīng)用整合
以完善現(xiàn)代企業(yè)制度為契機(jī),加快建設(shè)適應(yīng)電力體制改革新形勢(shì)的行業(yè)應(yīng)用系統(tǒng);積極采用國(guó)家和電力行業(yè)新的標(biāo)準(zhǔn)和規(guī)范;逐步建立多種形式的決策咨詢機(jī)制和完善的企業(yè)輔助決策支持系統(tǒng);研究典型電力企業(yè)的業(yè)務(wù)流程重組(BPR),塑造科學(xué)合理的電力企業(yè)業(yè)務(wù)流程,為順利實(shí)施企業(yè)ERP系統(tǒng)奠定堅(jiān)實(shí)的基礎(chǔ);配合電力體制改革進(jìn)程,推動(dòng)企業(yè)網(wǎng)上競(jìng)價(jià)系統(tǒng)和電子商務(wù)平臺(tái)的實(shí)施工作。
大力推進(jìn)信息系統(tǒng)聯(lián)網(wǎng),加大應(yīng)用整合力度,實(shí)現(xiàn)部分關(guān)鍵業(yè)務(wù)系統(tǒng)的應(yīng)用集成,構(gòu)建統(tǒng)一的應(yīng)用系統(tǒng)總體框架和企業(yè)信息門戶(EIP)平臺(tái),在多個(gè)企業(yè)應(yīng)用之間實(shí)現(xiàn)無(wú)縫集成,切實(shí)解決現(xiàn)存的“信息孤島”、重復(fù)建設(shè)等問(wèn)題,為信息資源的整合和綜合利用奠定基礎(chǔ)。
4.推進(jìn)信息資源共享
以需求為導(dǎo)向,充分開發(fā)利用電力系統(tǒng)內(nèi)部信息資源,有效整合電力企業(yè)現(xiàn)有信息資源,積極搜集各類電力信息,完善全國(guó)電力信息資源開發(fā)利用的保障體系,形成集中、統(tǒng)一、穩(wěn)定的信息采集渠道,基本形成覆蓋全行業(yè)各門類的信息資源共享機(jī)制。
5.健全安全技術(shù)框架
堅(jiān)持積極防御、綜合防范的方針,完成電力行業(yè)信息安全技術(shù)框架的規(guī)劃工作,在規(guī)劃的指導(dǎo)下,合理部署、協(xié)調(diào)組織、監(jiān)督指導(dǎo)行業(yè)內(nèi)各單位完善網(wǎng)絡(luò)信息安全基礎(chǔ)設(shè)施;重點(diǎn)建設(shè)國(guó)家電力網(wǎng)絡(luò)信任體系和電力行業(yè)根認(rèn)證中心,廣泛服務(wù)于電力行業(yè)各個(gè)領(lǐng)域;完善網(wǎng)絡(luò)與信息安全預(yù)警、通報(bào)、監(jiān)控和應(yīng)急處置平臺(tái),形成有效的安全技術(shù)防護(hù)體系,保證網(wǎng)絡(luò)安全、系統(tǒng)安全、數(shù)據(jù)安全。
根據(jù)國(guó)家有關(guān)規(guī)定和電力工業(yè)的特點(diǎn),制定完善的信息安全管理制度;健全包括安全評(píng)估、安全規(guī)劃、運(yùn)行管理、應(yīng)急響應(yīng)等方面的信息安全管理手段;建立信息安全培訓(xùn)體系,對(duì)行業(yè)信息系統(tǒng)開發(fā)、維護(hù)、管理、應(yīng)用人員進(jìn)行信息安全培訓(xùn),逐步實(shí)現(xiàn)持證上崗,建立有效的信息安全管理機(jī)制。
6.建立信息化人才體系
信息化建設(shè)的關(guān)鍵在于信息化人才。結(jié)合電力行業(yè)信息化特點(diǎn),完善電力信息化培訓(xùn)機(jī)制,積極推廣信息技術(shù)教育,有針對(duì)性地對(duì)不同層次的管理人員、專業(yè)人員、應(yīng)用人員開展培訓(xùn)和普及教育。通過(guò)信息化培訓(xùn)和普及教育工作,提高全行業(yè)工作人員的信息化素質(zhì)和應(yīng)用水平。
吸引高素質(zhì)的信息技術(shù)人才和管理人才,重點(diǎn)培養(yǎng)既懂電力行業(yè),又懂現(xiàn)代信息技術(shù)的復(fù)合型人才。不但要大力培養(yǎng)電力信息技術(shù)專家,而且要提高信息系統(tǒng)應(yīng)用人員的技術(shù)水平,形成能夠勝任電力信息化建設(shè)工作的層次化的人才梯隊(duì),配合激勵(lì)機(jī)制,建立電力信息化人才體系。
7.加大自主知識(shí)產(chǎn)權(quán)力度
充分利用和推廣國(guó)家“863”等科技項(xiàng)目在電力行業(yè)的相關(guān)科技成果,加快研發(fā)先進(jìn)、實(shí)用、擁有自主知識(shí)產(chǎn)權(quán)的通訊和信息產(chǎn)品;增強(qiáng)自主知識(shí)產(chǎn)權(quán)意識(shí),提高電力專用信息產(chǎn)品的自主知識(shí)產(chǎn)權(quán)擁有量;進(jìn)一步從廣度、深度兩個(gè)方向推動(dòng)行業(yè)信息產(chǎn)業(yè)化,開拓通信和信息服務(wù)業(yè)務(wù),積極培育行業(yè)信息技術(shù)產(chǎn)業(yè),提高行業(yè)信息化研發(fā)和服務(wù)企業(yè)的核心競(jìng)爭(zhēng)力。
鏈接:
發(fā)電企業(yè)的信息化
電力行業(yè)相比其他行業(yè)的信息化進(jìn)程較為領(lǐng)先。電力信息化首先是從生產(chǎn)控制領(lǐng)域開始的,在生產(chǎn)控制環(huán)節(jié)實(shí)施信息化改造,緣于提高生產(chǎn)效率,提高電力生產(chǎn)安全性與穩(wěn)定性的要求。因此,在輸電發(fā)電一體化時(shí)代,電力企業(yè)對(duì)生產(chǎn)、調(diào)度過(guò)程控制的自動(dòng)化應(yīng)用一向比較重視,而對(duì)業(yè)務(wù)管理信息化的重視卻相對(duì)不足。
在生產(chǎn)控制信息化方面,發(fā)電企業(yè)生產(chǎn)系統(tǒng)的計(jì)算機(jī)裝備水平已大大提高,中小型機(jī)、微型計(jì)算機(jī)裝備級(jí)別不斷更新提高,路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備數(shù)量增加較快。大部分水電廠、火力發(fā)電機(jī)組及變電站配備了計(jì)算機(jī)監(jiān)控系統(tǒng)。我國(guó)電廠、電力調(diào)度的自動(dòng)化水平達(dá)到國(guó)際先進(jìn)水平。
在生產(chǎn)管理信息化方面,各發(fā)電企業(yè)集團(tuán)都建立了由辦公自動(dòng)化、綜合指標(biāo)查詢、計(jì)劃統(tǒng)計(jì)、人力資源、財(cái)務(wù)、生產(chǎn)運(yùn)營(yíng)、電子郵件等應(yīng)用子系統(tǒng)組成的網(wǎng)絡(luò)化辦公生產(chǎn)運(yùn)營(yíng)管理系統(tǒng),實(shí)現(xiàn)了日常辦公和業(yè)務(wù)管理的信息化。
【 關(guān)鍵詞 】 等級(jí)保護(hù);高校;Web安全
College Web Security under The Level of Protection Requirementst
Xian Wei-quan 1 Wang Hou-kui 2
(1.Guangxi Teachers educational University of Computer and Information Technology Project Department; work Manage Center of Guangxi Education College GuangxiNanning 530023)
【 Abstract 】 While the level protection system began to be born implementation in the 2010, network environment is gradually stability. The B/S structure of the application system is more and more. The problem of web application security highlights. As a cultivation education institution, web services of the college directly influence the efficiency of the teachers and students. The safe operation of the web services is important to the teachers and students. This paper analyses the college's web security based on level protection system requirements.
【 Keywords 】 level protection;college;web security
0 引言
Gartner統(tǒng)計(jì):網(wǎng)絡(luò)中約75%攻擊是針對(duì)Web的。教育網(wǎng)站因有高考信息也成為了重要的攻擊對(duì)象。國(guó)家提出了信息安全等級(jí)保護(hù)策略來(lái)解決我國(guó)的信息系統(tǒng)安全問(wèn)題。信息安全等級(jí)保護(hù)是我國(guó)信息安全保障工作的一項(xiàng)基本制度,目前國(guó)家已經(jīng)頒布了一系列信息安全等級(jí)保護(hù)的標(biāo)準(zhǔn)。2010年,我國(guó)等級(jí)保護(hù)制度正式落地開始實(shí)施。信息安全等級(jí)保護(hù)分一至五級(jí),一級(jí)最低,五級(jí)最高。它涉及物理安全、網(wǎng)絡(luò)安全、主機(jī)系統(tǒng)安全、應(yīng)用和數(shù)據(jù)安全等幾個(gè)重要方面。高校的校園網(wǎng)站被劃分為第三級(jí)。本文將探討分析依據(jù)等級(jí)保護(hù)制度的要求如何建設(shè)高校校園網(wǎng)絡(luò)的軟件硬件和管理制度來(lái)保障高校Web安全。
1 符合等級(jí)保護(hù)要求的高校軟件建設(shè)方面
等級(jí)保護(hù)三級(jí)要求對(duì)該等級(jí)的網(wǎng)絡(luò)信息系統(tǒng)實(shí)行強(qiáng)制訪問(wèn)控制機(jī)制,以此來(lái)達(dá)到監(jiān)督保護(hù)級(jí)的效果。
應(yīng)對(duì)Web安全威脅,需要做到對(duì)用戶、管理員、資源分等級(jí),按不同的級(jí)別“上寫下讀”。
(1) 統(tǒng)一進(jìn)行安全標(biāo)記,用來(lái)識(shí)別用戶和資源的安全保密級(jí),可分為四級(jí):公開、秘密、機(jī)密、絕密。用戶和資源有且只有一個(gè)等級(jí),還要標(biāo)識(shí)它們的范疇集。
(2) GB17859要求三級(jí)安全應(yīng)用系統(tǒng)以BLP模型來(lái)確保訪問(wèn)權(quán)限,即允許系統(tǒng)進(jìn)行上寫下讀。
(3) 高校用戶分為安全管理員、網(wǎng)絡(luò)通信管理員、系統(tǒng)管理員、審計(jì)管理員、系統(tǒng)操作員。所有用戶以進(jìn)程形式訪問(wèn)服務(wù)資源,進(jìn)程中包含用戶的安全保安級(jí)和特權(quán)。
(4) 本文所說(shuō)的服務(wù)資源包括高校網(wǎng)絡(luò)信息系統(tǒng)內(nèi)所有的文件和網(wǎng)絡(luò)通信中的數(shù)據(jù),安全區(qū)域邊界也是一種服務(wù)資源,經(jīng)過(guò)邊界的數(shù)據(jù)也要符合強(qiáng)制訪問(wèn)控制機(jī)制策略要求。
應(yīng)對(duì)高校集中龐大的用戶群體,需要采用電子郵件過(guò)濾、網(wǎng)頁(yè)掃描、過(guò)濾、安裝反間諜軟件等手段。在高校中,辦公學(xué)習(xí)軟件多采用瀏覽器的方式,很少人用Outlook、Foxmail來(lái)收發(fā)電子郵件進(jìn)行郵件過(guò)濾,可以提高辦公效率、減少惡意郵件的充斥,也可以降低被病毒攻擊的可能性。間諜軟件危害巨大,它可以掃描硬盤文檔、記錄用戶一切點(diǎn)擊按鍵行為,有必要安裝反間諜軟件清除之。
2 符合等級(jí)保護(hù)要求的高校硬件建設(shè)方面
對(duì)高校的Web服務(wù)硬件建設(shè)主要是網(wǎng)絡(luò)管理中心位置。從以下幾點(diǎn)闡述等級(jí)保護(hù)對(duì)三級(jí)網(wǎng)絡(luò)信息安全系統(tǒng)的要求。
(1) 位置 網(wǎng)絡(luò)管理中心設(shè)備應(yīng)選擇在建筑內(nèi),應(yīng)避免設(shè)在建筑物的高層或地下室以及用水設(shè)備旁邊,遠(yuǎn)離強(qiáng)電磁場(chǎng)。
(2) 防盜竊和防破壞要求 網(wǎng)絡(luò)管理中心應(yīng)設(shè)置門禁系統(tǒng)、必須設(shè)置獨(dú)立的閉路監(jiān)控系統(tǒng)監(jiān)控主設(shè)備運(yùn)行區(qū)及重要出入口。若有異常情況自動(dòng)報(bào)警,以此為機(jī)房高效的管理和安全運(yùn)營(yíng)提供有力的保證。
(3) 防雷擊和防火災(zāi)要求 網(wǎng)絡(luò)管理中心安裝防雷系統(tǒng)同時(shí)設(shè)置火災(zāi)自動(dòng)消防系統(tǒng),配置獨(dú)立感應(yīng)裝置(感煙、感溫)和獨(dú)立的報(bào)警主機(jī)(按照分區(qū)選擇),能夠自動(dòng)檢測(cè)火情、自動(dòng)報(bào)警,并自動(dòng)滅火,滅火系統(tǒng)應(yīng)采用惰性氣體自動(dòng)滅火系統(tǒng)。
(4) 溫濕度控制要求 等級(jí)保護(hù)要求網(wǎng)絡(luò)管理中心應(yīng)設(shè)置溫、濕度自動(dòng)調(diào)節(jié)設(shè)施,使機(jī)房溫、濕度的變化在設(shè)備運(yùn)行所允許的范圍之內(nèi)。電子設(shè)備對(duì)溫度的變化范圍要求較高。溫度不宜過(guò)高、過(guò)低,更不能有劇烈的變化。為此要求精密空調(diào)系統(tǒng)具有加熱、加濕、、減濕、送風(fēng)、回風(fēng)、冷卻和空氣凈化的能力。
(5) 電力供應(yīng)要求 等級(jí)保護(hù)要求網(wǎng)絡(luò)管理中心建立備用供電系統(tǒng),設(shè)置兩路進(jìn)線、并設(shè)置UPS 系統(tǒng)。采用三類供電級(jí)別,第一類需建立不間斷供電系統(tǒng),第二類需建立帶備用電供電系統(tǒng),第三類按一般用戶供電考慮。網(wǎng)絡(luò)管理中心供配電系統(tǒng)是Web服務(wù)安全運(yùn)行的有力保證,采用專用配電柜來(lái)規(guī)范供配電系統(tǒng),保證網(wǎng)絡(luò)管理中心供配電系統(tǒng)的安全。
(6) 電磁防護(hù)要求 等級(jí)保護(hù)要求網(wǎng)絡(luò)管理中心在防止外界電磁干擾和設(shè)備寄生耦合干擾方面可以采用接地方式。關(guān)鍵設(shè)備要實(shí)施電磁屏蔽。各項(xiàng)指標(biāo)要求應(yīng)嚴(yán)格按照 《計(jì)算站場(chǎng)地技術(shù)條件》GB2887 標(biāo)準(zhǔn)執(zhí)行。網(wǎng)絡(luò)管理中心參照等級(jí)保護(hù)的要求進(jìn)行建設(shè),雖然在建設(shè)初期投資比較大,但網(wǎng)絡(luò)管理中心物理安全在保證信息系統(tǒng)的物理安全方面起了決定性的作用,關(guān)系到高校信息資產(chǎn)的安全,非常重要!
3 符合等保要求的高校Web安全管理制度建設(shè)
在Web安全的保障,要求不僅僅是技術(shù)問(wèn)題,還有管理制度建設(shè),技術(shù)和管理三七比例。人的因素在起著決定作用,目前在管理方面存在常見(jiàn)的幾個(gè)問(wèn)題有,第一,專門的Web安全管理人才缺乏,在高校中一般都是由網(wǎng)絡(luò)管理中心的維護(hù)服務(wù)教師共同負(fù)責(zé)Web安全,并且都是身兼數(shù)職,當(dāng)出現(xiàn)Web安全漏洞,大家一起來(lái)解決,無(wú)專人負(fù)責(zé)。第二,內(nèi)網(wǎng)攻擊頻繁。高校的學(xué)生是充滿好奇心的,同時(shí)又具備較高的知識(shí)水平的特殊群體。第三,Web安全管理的重視程度不足。
按照等級(jí)保護(hù)的要求,應(yīng)當(dāng)對(duì)以上管理方面存在的不足采取措施。
第一,健全Web安全管理制度。為了確保高校Web服務(wù)穩(wěn)定、安全有序地為師生服務(wù),學(xué)校要建立統(tǒng)一的分級(jí)管理負(fù)責(zé)。以等級(jí)保護(hù)制度要求,做到網(wǎng)絡(luò)管理行為有法可依。學(xué)校的行政主管領(lǐng)導(dǎo)應(yīng)擔(dān)當(dāng)相應(yīng)重任。
第二,加強(qiáng)Web安全人才隊(duì)伍。學(xué)校網(wǎng)絡(luò)中心、計(jì)算機(jī)學(xué)院、教育技術(shù)等相關(guān)人員組成Web安全的技術(shù)組。專崗專人負(fù)責(zé),定期對(duì)其進(jìn)行技術(shù)培訓(xùn),安全保密培訓(xùn)。對(duì)技術(shù)人員分類分級(jí),對(duì)應(yīng)到資產(chǎn)保護(hù)的對(duì)象上,計(jì)算機(jī)技術(shù)骨干起帶頭作用。在高校中要建立一支政治素質(zhì)高、業(yè)務(wù)素質(zhì)好、工作責(zé)任心強(qiáng)的高校Web安全隊(duì)伍。
第三,培養(yǎng)全校人員的Web安全意識(shí),規(guī)范上網(wǎng)行為。由學(xué)校相關(guān)部門組織全校師生員工進(jìn)行Web安全意識(shí)和上網(wǎng)行為的教育。針對(duì)高校師生高智商和利用網(wǎng)絡(luò)資源頻繁集中的特點(diǎn),采取形式多樣化的教育活動(dòng)。在充分利用學(xué)校網(wǎng)絡(luò)論壇、廣播、板報(bào)、電視和報(bào)紙等媒體加強(qiáng)網(wǎng)絡(luò)法律法規(guī)的宣傳力度,尤其是典型網(wǎng)絡(luò)犯罪案例的剖析,加強(qiáng)正確引導(dǎo)。還可以通過(guò)舉辦網(wǎng)絡(luò)Web安全知識(shí)有獎(jiǎng)競(jìng)賽等專題活動(dòng),增強(qiáng)大家對(duì)網(wǎng)絡(luò)法律法規(guī)的了解和認(rèn)識(shí)。同時(shí)在《思修》和《法律》“兩課”中增加網(wǎng)絡(luò)道德教育。如:文明上網(wǎng)、做守法網(wǎng)民、遵守社會(huì)公德、依法用網(wǎng)等內(nèi)容。網(wǎng)絡(luò)作為一把雙刃劍,它的作用越來(lái)越大,同時(shí)對(duì)個(gè)人對(duì)高校的威脅也越來(lái)越大。必須緊跟發(fā)展,及時(shí)了解Web安全的動(dòng)態(tài),規(guī)范上網(wǎng)行為。
4 結(jié)束語(yǔ)
沒(méi)有絕對(duì)的安全,只有在等級(jí)保護(hù)制度的指引下形成一個(gè)Web安全保護(hù)系統(tǒng)化,全校上下團(tuán)結(jié)一心,才能營(yíng)造健康和諧的高校數(shù)學(xué)化的的網(wǎng)絡(luò)系統(tǒng),才能最大限度的保障高校的Web安全。
參考文獻(xiàn)
[1] GB9361,計(jì)算站場(chǎng)地安全要求[S].
[2] GB2887,計(jì)算站場(chǎng)地技術(shù)條件[S].
[3] GBT_22239-2008,信息系統(tǒng)安全等級(jí)保護(hù)基本要求[S].
[4] 李小志.高校校園網(wǎng)絡(luò)安全分析及解決方案[J].現(xiàn)代教育技術(shù)國(guó)防科技大學(xué),2008.18.
作者簡(jiǎn)介:
【關(guān)鍵詞】電力通信網(wǎng)安全防護(hù)
一、現(xiàn)代電力通信網(wǎng)安全問(wèn)題分析
1.1物理層安全問(wèn)題分析
在現(xiàn)代電力通信網(wǎng)的物理層中,主要存在安全問(wèn)題包括:由于外力因素或被盜導(dǎo)致光纜干線遭受破壞;微波信號(hào)受到干擾或阻擋導(dǎo)致通信中斷;各種硬件設(shè)備和通信通道如路由器、交換機(jī)、網(wǎng)絡(luò)服務(wù)器以及光纖等抵御自然災(zāi)害、竊聽(tīng)攻擊的能力較弱,特別是一些通信機(jī)房的防雷措施不到位致使通信設(shè)備被雷電破壞;通信機(jī)房未執(zhí)行嚴(yán)格的出入管理制度,自動(dòng)報(bào)警、視頻監(jiān)控系統(tǒng)不完善,防火防盜措施也不夠嚴(yán)密;電力通信網(wǎng)建設(shè)施工的審批與現(xiàn)場(chǎng)監(jiān)護(hù)制度不健全等[1]。
1.2網(wǎng)絡(luò)層安全問(wèn)題分析
①大量各不相同的操作系統(tǒng)共存于電力通信網(wǎng)中,操作系統(tǒng)中的安全漏洞和后門都有可能被入侵者所利用,一旦入侵者獲取了網(wǎng)絡(luò)及系統(tǒng)中安全漏洞信息,他們就可以利用各種惡意攻擊程序?qū)﹄娏νㄐ啪W(wǎng)進(jìn)行攻擊,竊取和篡改信息,嚴(yán)重情況下還可能導(dǎo)致網(wǎng)絡(luò)癱瘓和中止服務(wù)。②電力通信網(wǎng)基本都是采用基于口令鑒別模式的用戶身份認(rèn)證方式,這種基于商用軟、硬件系統(tǒng)所開發(fā)的認(rèn)證系統(tǒng)比較脆弱,存在很大的安全風(fēng)險(xiǎn)。③在電力通信網(wǎng)中,各種信息的儲(chǔ)存地點(diǎn)是數(shù)據(jù)庫(kù)和操作系統(tǒng)文件。但值得注意的是,數(shù)據(jù)庫(kù)和文件中的數(shù)據(jù)都以明文形式存儲(chǔ),同樣以明文形式傳輸,其保護(hù)級(jí)別很低。因此,在電力通信網(wǎng)中,信息以明文形式儲(chǔ)存、傳輸和處理存在較大風(fēng)險(xiǎn),無(wú)法滿足安全要求。④在電力通信網(wǎng)的組網(wǎng)過(guò)程中,對(duì)于安全防范的考慮有一定欠缺,安全防護(hù)的意識(shí)較為淡薄,安全防護(hù)設(shè)備也不完善,這就導(dǎo)致電力通信網(wǎng)易受外界的干擾和攻擊,比較突出的就是各種郵件系統(tǒng)的攻擊。
1.3管理層安全問(wèn)題分析
電力通信網(wǎng)是為了滿足電網(wǎng)建設(shè)的發(fā)展需求所建立和不斷完善的,在這個(gè)過(guò)程中并沒(méi)有建立起系統(tǒng)的安全管理體系。例如,電力企業(yè)并沒(méi)有形成很強(qiáng)的網(wǎng)絡(luò)安全防護(hù)意識(shí);安全管理制度制定也不及時(shí);沒(méi)有明確的系統(tǒng)用戶權(quán)限;系統(tǒng)口令的選擇不夠合理等。
二、電力通信網(wǎng)物理層安全防護(hù)策略
對(duì)于電力通信網(wǎng)物理層的安全防護(hù),主要是要盡量避免硬件設(shè)備和通信通道受到各種外力因素的破壞,如自然災(zāi)害、人為破壞和攻擊等。可以通過(guò)以下措施來(lái)對(duì)物理層進(jìn)行防護(hù)[2]:①通信機(jī)房和通信線路的防雷接地措施一定要到位,特別是要做好通信設(shè)備電源進(jìn)線處和機(jī)房配線柜的防雷接地,并定期對(duì)其進(jìn)行檢測(cè),防止雷電災(zāi)害。②對(duì)用戶的使用權(quán)限和身份進(jìn)行驗(yàn)證,嚴(yán)禁越權(quán)操作行為發(fā)生。③要保證通信機(jī)房有清潔、通風(fēng)的良好工作環(huán)境。此外,物理層安全防護(hù)有一項(xiàng)重要的工作內(nèi)容,那就是抑制和防止電磁干擾。目前主要有對(duì)傳導(dǎo)路徑的防護(hù)和對(duì)輻射的防護(hù)兩種防護(hù)措施,可以通過(guò)加裝良好性能的濾波器在電源線和信號(hào)線上;對(duì)各種接插件以及金屬進(jìn)行屏蔽,對(duì)通信機(jī)房的各種金屬管道、金屬門窗進(jìn)行隔離和屏蔽等方式來(lái)抑制和消除電磁干擾的影響。
三、電力通信網(wǎng)網(wǎng)絡(luò)層安全防護(hù)策略
3.1安裝網(wǎng)絡(luò)防火墻和防病毒系統(tǒng)
要在電力通信網(wǎng)的數(shù)據(jù)中心以及各數(shù)據(jù)子站入口處安裝網(wǎng)絡(luò)防火墻,將其與外網(wǎng)(Internet)之間進(jìn)行隔離,防止那些沒(méi)有經(jīng)過(guò)授權(quán)的通信信息出入受到保護(hù)的內(nèi)網(wǎng)。網(wǎng)絡(luò)防火墻的設(shè)置原則為除了被允許的事件外,其他任何事件統(tǒng)統(tǒng)被拒絕??梢酝ㄟ^(guò)設(shè)置專門的對(duì)外提供服務(wù)的服務(wù)器,這樣不僅保證了對(duì)外服務(wù)的正常進(jìn)行,還能避免電力通信網(wǎng)內(nèi)部服務(wù)器受到外部侵襲。此外,為消除病毒侵襲這個(gè)電力通信網(wǎng)非常常見(jiàn)的安全問(wèn)題,要在網(wǎng)絡(luò)防病毒主機(jī)服務(wù)器中安裝防病毒軟件的服務(wù)器端程序,建立起從主機(jī)到服務(wù)器的科學(xué)防病毒體系,利用網(wǎng)絡(luò)的LiveUpdate功能,就可以實(shí)現(xiàn)各服務(wù)器從防病毒主機(jī)服務(wù)器實(shí)時(shí)獲取最新的病毒代碼信息和病毒查殺更新。而防病毒系統(tǒng)能夠以實(shí)時(shí)查殺、人工查殺和預(yù)約查殺等多種查殺方式,來(lái)對(duì)整個(gè)網(wǎng)絡(luò)上可能感染的病毒進(jìn)行掃描和清除,保護(hù)網(wǎng)絡(luò)不受病毒破壞。
3.2對(duì)數(shù)據(jù)進(jìn)行加密以保證傳輸安全
為了防止電力通信網(wǎng)中的各種數(shù)據(jù)信息在傳輸過(guò)程中受到攻擊、破壞、篡改、竊取,必須采取必要措施來(lái)提高數(shù)據(jù)信息的保密等級(jí)。對(duì)于電力通信網(wǎng),基于其分布式系統(tǒng)和數(shù)據(jù)處理量大的特征,可以采用公開密匙法(不對(duì)稱加密)對(duì)數(shù)據(jù)信息進(jìn)行加密,可大大增強(qiáng)電力通信網(wǎng)的數(shù)據(jù)信息的安全性。此外,建議在電力通信網(wǎng)中采取專業(yè)性比較強(qiáng)的文件格式和通信規(guī)約,能進(jìn)一步保障網(wǎng)絡(luò)安全。
3.3掃描網(wǎng)絡(luò)可能存在的安全漏洞
通過(guò)建立起先進(jìn)的分布式入侵檢測(cè)構(gòu)架,能夠有效實(shí)現(xiàn)最大限度、可持續(xù)、全天候地安全監(jiān)控。入侵檢測(cè)系統(tǒng)利用攻擊防護(hù)技術(shù),具備高識(shí)別率、規(guī)則更新快速、可靠性高等特征,具有功能強(qiáng)大和友好方便的管理機(jī)制,為電力通信網(wǎng)的安全性提供強(qiáng)有力保障。
3.4建立科學(xué)合理的身份驗(yàn)證與授權(quán)機(jī)制
身份驗(yàn)證是對(duì)通信雙方真實(shí)身份進(jìn)行確認(rèn)的關(guān)鍵,基于電力通信網(wǎng)的重要性,建議采用一次性口令系統(tǒng)來(lái)進(jìn)行身份驗(yàn)證。采用了一次性口令系統(tǒng),即使有攻擊者獲取了當(dāng)前進(jìn)入系統(tǒng)的口令,也不能再下一次攻擊中使用,有效確保了系統(tǒng)的安全性。用戶授權(quán)則是確定用戶是否具有對(duì)某一種特定資源進(jìn)行某些操作的權(quán)限,由于在電力通信網(wǎng)中具有十分多樣化的信息資源,因此系統(tǒng)管理員應(yīng)根據(jù)用戶的實(shí)際情況給予其不同的用戶授權(quán)。例如,對(duì)于運(yùn)行調(diào)度人員,應(yīng)給予其修改定值、投切開關(guān)等最高權(quán)限;對(duì)于繼保人員,應(yīng)給予其獲取故障錄波信息的權(quán)限;而對(duì)于普通瀏覽者,則只能給予其訪問(wèn)和瀏覽公開的電力信息的權(quán)限[3]。
3.5對(duì)重要數(shù)據(jù)進(jìn)行備份和冗余
在電力通信網(wǎng)中,重要數(shù)據(jù)、信息和資料同樣都是集中儲(chǔ)存于服務(wù)器的數(shù)據(jù)庫(kù)中,這種方式存在很大風(fēng)險(xiǎn),一旦通信網(wǎng)的硬件設(shè)備發(fā)生故障,造成數(shù)據(jù)丟失,就極有可能導(dǎo)致難以挽回的嚴(yán)重后果。因此,對(duì)重要數(shù)據(jù)進(jìn)行備份和冗余的方案就顯得必不可少了,建議以集中和分散兩種方式來(lái)構(gòu)建起重要數(shù)據(jù)的備份設(shè)施并制定與之相對(duì)應(yīng)的數(shù)據(jù)備份方案。
四、電力通信網(wǎng)的安全防護(hù)管理措施
要從多個(gè)方面著手切實(shí)做好電力通信網(wǎng)的安全防護(hù)管理措施[4]:①人員的管理。要定期組織電力信息網(wǎng)的網(wǎng)絡(luò)管理人員進(jìn)行培訓(xùn),以促進(jìn)其專業(yè)化管理水平的提升,提高其工作責(zé)任心,特別要注意防止網(wǎng)絡(luò)管理人員泄露通信網(wǎng)的機(jī)密信息。②密碼的管理。要對(duì)密碼進(jìn)行嚴(yán)格管理,并做到定期更換密碼,避免密碼被竊取。③技術(shù)的管理。要促進(jìn)網(wǎng)絡(luò)管理人員學(xué)習(xí)最新的網(wǎng)絡(luò)安全防護(hù)措施和技術(shù)手段,并促使其學(xué)習(xí)網(wǎng)絡(luò)防火墻、物理隔離設(shè)備、入侵檢測(cè)設(shè)備等資源的綜合利用方法。
五、結(jié)論
目前,電力通信網(wǎng)已經(jīng)在電力系統(tǒng)中得到了極為廣泛的應(yīng)用。為了保證電網(wǎng)各種數(shù)據(jù)和信息的安全,確保電力系統(tǒng)安全、穩(wěn)定、可靠的運(yùn)行,就必須根據(jù)電力通信網(wǎng)的組網(wǎng)和業(yè)務(wù)特點(diǎn),有針對(duì)性地采取相應(yīng)的安全策略,依靠各種技術(shù)和管理手段,為電力企業(yè)現(xiàn)代化、信息化、數(shù)字化、可持續(xù)發(fā)展創(chuàng)造有利條件。
參考文獻(xiàn)
[1]李熙春,姚偉剛,何志明.電力數(shù)據(jù)網(wǎng)絡(luò)的應(yīng)用于安全性[J].江蘇電機(jī)工程,2008,5:8-10.
[2]梁毅強(qiáng).電力通信網(wǎng)的安全維護(hù)與管理措施[J].企業(yè)技術(shù)開發(fā),2010,15:22-23.