浅析电力营销业务应用系统的安全风险

2016-03-11 07:02李明
河南建材 2016年5期
关键词:系统安全用户功能

李明

身份证号:410105198402210212

浅析电力营销业务应用系统的安全风险

李明

身份证号:410105198402210212

任何一个应用系统无论其安全控制功能多么完善,运行环境多么安全,都存在着安全风险。但是,每一个系统的安全、风险的大小又由于系统控制功能和运行环境的不同而不同。

系统;安全;防范策略

电力营销作为国家电网公司的核心业务,是提高国家电网公司经济效益的关键环节,具有基础性和先导性的重要作用。电力营销业务应用系统既体现营销业务及管理决策的自身整体性,又是构成电力“SG186”中八大应用的有机组成部分。任何一个应用系统无论其安全控制功能多么完善,运行环境多么安全,都存在着安全风险。但是,每一个系统的安全、风险的大小又由于系统控制功能和运行环境的不同而不同,所以,如何提高系统的安全程度,降低安全风险,成了系统设计者和系统用户都必须关心和考虑的问题。

1 电力营销业务应用系统安全风险的形式

电力营销业务应用系统的安全是指系统保持正常稳定运行状态的能力。电力营销业务应用系统的安全风险是指由于人为的或非人为的因素使得电力营销业务应用系统保护安全的能力减弱,从而造成系统的硬件、软件无法正常运。电力营销业务应用系统的安全风险主要表现在几方面:

①营销数据失真。营销数据的真实、完整、准确是营销业务正常开展的基本要求,一旦电力营销业务应用系统的安全受到侵害,最直接的影响就是营销数据错误、数据丢失或被篡改,使营销数据失真。②营销数据泄露。信息技术高速发展的今天,营销数据在企业的经营管理中变得尤为重要。③系统无法正常运行[1]。

2 影响电力营销业务应用系统安全风险因素

①影响硬件系统安全的因素:不正确的操作、人为的破坏、不可预测的灾害。②影响软件系统的不安全因素:操作人员的有意破坏、计算机病毒、网络黑客。③影响营销数据的不安全因素:操作人员篡改程序和数据文件,有权和无权用户的非法操作、窃取或篡改营销数据等。

3 电力营销业务应用系统安全风险防范策略

1)在软件功能上施加必要的控制措施

①增加必要的保护功能对应突然断电、程序运行中用户的突然干扰等偶发事故。②对输入系统的数据、代码等进行检验,对于不符合要求的数据系统不予通过。③增加必要的限制功能。

2)建立必要的管理制度

①实行用户权限分级授权管理,建立起网络环境下营销业务应用系统的岗位责任制。按照业务的需求设定上机操作岗位,明确岗位职责和权限,并通过为每个用户进行系统功能的授权,落实其责任和权限。②建立严格的内部牵制制度,对系统的所有岗位要职责范围清楚,做到不相容职务的分离,各岗位之间要有一定的内部牵制保障。

3)建立上机操作和系统运行记录控制

①建立严格的硬件操作规程。②制定操作员访问系统的标准操作规程,明确规定各个操作员进人系统后执行程序的顺序、各硬件设备的使用要求、数据文件和程序文件的使用要求以及处理系统偶发事故的操作要求,如设备突然断电的处理、设备的重新启动要求等,同时要制定数据文件的处置标准,对数据文件的名称、保留时间、存放地点、文件重建等事项作出规定,以便统一管理。③通过设置软件功能、利用系统提供的功能或人工控制记录等措施对各用户操作系统的所有活动予以记录,并定期由系统主管进行监察和检验,及时了解非法用户和有权用户越权使用系统的情况[2]。

4)建立硬件管理制度

建立健全设备管理制度,确保硬件设备的运行环境、电源、温度、湿度、静电、尘土、电磁干扰、辐射等。各系统操作人员应分清责任,各自管理和使用自己职责范围内的硬件设备,以免不当的操作损坏硬件设备。多个用户使用同一台设备的,要进行严格的登记,并记录运行情况。

5)建立严格的档案管理制度

系统投人使用之后,原系统的所有程序文件、软硬件技术资料应作为档案进行保管,并应由专人负责。同时严格限制无权用户、有权用户非正常时间等对程序的不正常接触;在档案调用时也必须经系统主管和程序保管共同批准,并对使用人、程序名称、调出时间、使用原因和目的以及归还时间等进行详细登记,以便日后核查。

6)建立对黑客的防护措施

①设置防火墙,使用入侵检测软件。入侵检测软件可以检测非法入侵的黑客,并将它拒之内部网络之外。②抓好网内主机的管理。用户名和密码管理永远是系统安全管理中最重要的环节之一,对网络的任何攻击,都不可能没有合法的用户名和密码。但目前绝大部分系统管理员只注重对特权用户的管理,而忽视对普通用户的管理。③设置好的网络环境。

[1]郭远芳,张志翔.市场经济条件下供电企业电力营销体系研究[J].长春工业大学学报(社会科学版),2004,12.

[2]王运明.浅谈供电企业电力营销管理总体策略[J].广西大学学报(自然科学版),2006,6.

猜你喜欢
系统安全用户功能
也谈诗的“功能”
新型电力系统安全稳定运行分析
铁路信号集中监测系统安全隔离机制研究
铁路信号系统安全输入输出平台
关于非首都功能疏解的几点思考
关注用户
关注用户
关注用户
户用光伏系统安全防护问题的研究
如何获取一亿海外用户