現代社會中,我們已經習慣了時時處處與電為伴。電的重要性不言而喻,如果沒有電,整座城市乃至整個國家的生產和生活將陷于癱瘓。一個最明顯的例子就是去年美加8·14大停電事故,事故所波及的城市,當地交通、通信和居民生活都受到了嚴重影響,僅給美國造成的損失就達40億到60億美元。
信息化引發電力行業安全需求
電力行業是國民經濟的基礎產業,電力供應的有效保證是一切電子設備正常運行的前提,是關系到國計民生的大事。近年來,我國電力工業也在不斷發展壯大,電力信息化建設已初具規模,電力行業廣域網的建設已日趨成熟。到目前為止,電力系統的規劃設計、基建、發電、輸電、供電等各環節均有網絡信息技術的應用。在此基礎上,電力企業更為豐富的IT應用將成為必然。作為國家的資源命脈,電力系統的安全級別毫無疑問要比其他行業更高,因此,如何保證電力系統的安全成為一個倍受關注的焦點。
由于電力行業具有分散控制、統一聯合運行、高度依賴信息化的特點,因此其安全級別甚至超過了我們最熟悉的電信行業。此外,電力系統信息化已經深入電力生產和管理的全過程,建立在網絡架構上的跨地區信息網開始逐步建立,許多電力企業對信息系統的安全性要求日漸趨高,并把信息安全納入企業生產、經營和管理體系。由于信息共享的需要,電力企業內部網絡需要24×7與網絡相連接,以便于異地分支機構、合作伙伴、用戶的各種訪問,這在提高工作效率的同時也使電力企業的網絡完全暴露在病毒、黑客等非法入侵的威脅之下,給管理帶來一定的難度。同時,企業內部人員在使用過程當中,會發生誤刪文件、誤操作造成的系統故障甚至崩潰。因此,電力行業在加快信息化建設步伐的同時,對信息安全管理提出了越來越專業化的需求。分析起來,電力行業的信息化安全應該在安全信息管理、身份識別管理與權限控制、自動化補丁與資產管理及防病毒及垃圾郵件這四個領域下功夫。