產(chǎn)品分類(lèi)
作為國有特大型企業(yè),電力公司負責為經(jīng)濟社會(huì )發(fā)展提供電力保障,承擔著(zhù)投資、建設和經(jīng)營(yíng)輸配電業(yè)務(wù)。近些年來(lái),電力信息化建設取得了非常顯著(zhù)的成就,信息化建設已經(jīng)有了一定的規模,然而電力行業(yè)的信息系統龐大而又復雜,IT系統治理難度非常之大,這給很多電力企業(yè)管理人帶來(lái)了不小的壓力。
安全漏洞與威脅
在電力行業(yè)信息化發(fā)展進(jìn)程中,各地的供電局、電站紛紛建立基于Internet的先進(jìn)信息管理應用系統,每年、每月甚至每天都會(huì )產(chǎn)生大量辦公數據,這些辦公數據已不是單純反映電力行業(yè)業(yè)務(wù)方面的信息數據,而是以業(yè)務(wù)數據為中心,涵蓋電力系統的日常工作所產(chǎn)生的整個(gè)行業(yè)的龐大數據鏈。在這數據鏈里頭,除了業(yè)務(wù)系統數據,還有各種行政性的重要文件、人事檔案、各項行政法規、財務(wù)報表、審計報告、思想政治工作成果等等。在這龐大的數據鏈里許多數據涉及到重要信息,這些信息如出現丟失、泄密都將造成難以想象的損失。但是,目前這些體現電力行業(yè)信息化建設成果的文件資料都分散存儲在各PC或文件服務(wù)器中,尚缺乏一種安全、有效的保護和管理機制。
業(yè)內人士分析,電力行業(yè)數據安全面臨內部惡意操作以及外部惡意入侵兩大夾擊,行業(yè)目前面臨以下壓力:
1.如何保障終端數據的離線(xiàn)安全;
2.如何保障終端計算機統一的身份認證機制;
3.如何解決對重要電子文檔生命周期的管控,實(shí)現審計和事后追溯機制;
4.如何解決與外協(xié)人員、合作伙伴等的數據交互安全;
5.如何保障移動(dòng)設備(筆記本)、存儲介質(zhì)(U盤(pán)、移動(dòng)硬盤(pán))的數據安全等。
安全策略
1.安全準入管理,防護應用系統安全
采用協(xié)議隧道加密,實(shí)現內外網(wǎng)各業(yè)務(wù)應用系統終端與服務(wù)器之間合法連接和訪(fǎng)問(wèn)控制;通過(guò)對應用系統服務(wù)器的身份鑒別與綁定,杜絕客戶(hù)端數據仿冒竊取造成的信息泄密;可以實(shí)時(shí)掌握終端對應用系統服務(wù)器的訪(fǎng)問(wèn)記錄,防止非法訪(fǎng)問(wèn)等。
2.離線(xiàn)文件加密,防止數據丟失作為國有特大型企業(yè),電力公司負責為經(jīng)濟社會(huì )發(fā)展提供電力保障,承擔著(zhù)投資、建設和經(jīng)營(yíng)輸配電業(yè)務(wù)。近些年來(lái),電力信息化建設取得了非常顯著(zhù)的成就,信息化建設已經(jīng)有了一定的規模,然而電力行業(yè)的信息系統龐大而又復雜,IT系統治理難度非常之大,這給很多電力企業(yè)管理人帶來(lái)了不小的壓力。
安全漏洞與威脅
在電力行業(yè)信息化發(fā)展進(jìn)程中,各地的供電局、電站紛紛建立基于Internet的先進(jìn)信息管理應用系統,每年、每月甚至每天都會(huì )產(chǎn)生大量辦公數據,這些辦公數據已不是單純反映電力行業(yè)業(yè)務(wù)方面的信息數據,而是以業(yè)務(wù)數據為中心,涵蓋電力系統的日常工作所產(chǎn)生的整個(gè)行業(yè)的龐大數據鏈。在這數據鏈里頭,除了業(yè)務(wù)系統數據,還有各種行政性的重要文件、人事檔案、各項行政法規、財務(wù)報表、審計報告、思想政治工作成果等等。
在這龐大的數據鏈里許多數據涉及到重要信息,這些信息如出現丟失、泄密都將造成難以想象的損失。但是,目前這些體現電力行業(yè)信息化建設成果的文件資料都分散存儲在各PC或文件服務(wù)器中,尚缺乏一種安全、有效的保護和管理機制。
業(yè)內人士分析,電力行業(yè)數據安全面臨內部惡意操作以及外部惡意入侵兩大夾擊,行業(yè)目前面臨以下壓力:
1.如何保障終端數據的離線(xiàn)安全;
2.如何保障終端計算機統一的身份認證機制;
3.如何解決對重要電子文檔生命周期的管控,實(shí)現審計和事后追溯機制;
4.如何解決與外協(xié)人員、合作伙伴等的數據交互安全;
5.如何保障移動(dòng)設備(筆記本)、存儲介質(zhì)(U盤(pán)、移動(dòng)硬盤(pán))的數據安全等。
安全策略
1.安全準入管理,防護應用系統安全
采用協(xié)議隧道加密,實(shí)現內外網(wǎng)各業(yè)務(wù)應用系統終端與服務(wù)器之間合法連接和訪(fǎng)問(wèn)控制;通過(guò)對應用系統服務(wù)器的身份鑒別與綁定,杜絕客戶(hù)端數據仿冒竊取造成的信息泄密;可以實(shí)時(shí)掌握終端對應用系統服務(wù)器的訪(fǎng)問(wèn)記錄,防止非法訪(fǎng)問(wèn)等。
2.離線(xiàn)文件加密,防止數據丟失
離線(xiàn)文件加密功能,實(shí)現與電力業(yè)務(wù)應用系統無(wú)縫集成,和文件上傳自動(dòng)解密,客戶(hù)端下載自動(dòng)加密的功能;通過(guò)終端部署客戶(hù)驗證,使系統在賬號、準入(加密)兩個(gè)維度上保證系統的安全;對不同的終端可定制個(gè)性化策略控制,實(shí)現分級授權管理;可對文檔進(jìn)行細粒度的權限設置,如只讀、編輯、打印、再授權、使用次數、使用時(shí)間等。
3.電子文件外發(fā)控制,防止數據外泄
通過(guò)加密封裝技術(shù),對于離開(kāi)電力公司內部網(wǎng)絡(luò )的電子文件進(jìn)行加密管理,外界的使用者必須獲得合法接觸內容的許可才能打開(kāi)封裝的加密文件,而對內容的使用能力必須遵循發(fā)文件者的約束,甚至包括閱讀時(shí)長(cháng)、閱讀次數。等等。
自2004年,國家電力監管委員會(huì )發(fā)布第5號令《電力二次系統安全防護規定》后,很多電力公司開(kāi)始結合切身需求,不斷改善和提升自身電力信息安全綜合建設的水平。電力行業(yè)是國民經(jīng)濟的基礎產(chǎn)業(yè),是國民經(jīng)濟發(fā)展和人民生活極其重要的基礎設施之一。積極開(kāi)展安全策略,是企業(yè)信息安全的有力保障,更是運轉高效的電力企業(yè)應急管理的長(cháng)效機制。
離線(xiàn)文件加密功能,實(shí)現與電力業(yè)務(wù)應用系統無(wú)縫集成,和文件上傳自動(dòng)解密,客戶(hù)端下載自動(dòng)加密的功能;通過(guò)終端部署客戶(hù)驗證,使系統在賬號、準入(加密)兩個(gè)維度上保證系統的安全;對不同的終端可定制個(gè)性化策略控制,實(shí)現分級授權管理;可對文檔進(jìn)行細粒度的權限設置,如只讀、編輯、打印、再授權、使用次數、使用時(shí)間等。
3.電子文件外發(fā)控制,防止數據外泄
通過(guò)加密封裝技術(shù),對于離開(kāi)電力公司內部網(wǎng)絡(luò )的電子文件進(jìn)行加密管理,外界的使用者必須獲得合法接觸內容的許可才能打開(kāi)封裝的加密文件,而對內容的使用能力必須遵循發(fā)文件者的約束,甚至包括閱讀時(shí)長(cháng)、閱讀次數。
等等。
自2004年,國家電力監管委員會(huì )發(fā)布第5號令《電力二次系統安全防護規定》后,很多電力公司開(kāi)始結合切身需求,不斷改善和提升自身電力信息安全綜合建設的水平。電力行業(yè)是國民經(jīng)濟的基礎產(chǎn)業(yè),是國民經(jīng)濟發(fā)展和人民生活極其重要的基礎設施之一。積極開(kāi)展安全策略,是企業(yè)信息安全的有力保障,更是運轉高效的電力企業(yè)應急管理的長(cháng)效機制。
內容編輯