?

電力營銷業務應用系統的安全風險防范

2016-03-11 07:02于明良
河南建材 2016年5期
關鍵詞:系統安全用戶系統

于明良

身份證號:412931197906152793

電力營銷業務應用系統的安全風險防范

于明良

身份證號:412931197906152793

文章介紹電力營銷業務應用系統的安全風險形式,分析了影響系統安全風險的因素,并提出電力營銷業務應用系統安全風險的防范策略。

系統;安全;防范策略

電力營銷作為國家電網公司的核心業務,是提高國家電網公司經濟效益的關鍵環節,具有基礎性和先導性的重要作用。電力營銷業務應用系統既體現營銷業務及管理決策的自身整體性,又是構成電力“SG186”中八大應用的有機組成部分。如何提高系統的安全程度,降低安全風險是系統設計者和系統用戶都必須關心和考慮的問題。

1 電力營銷業務應用系統安全風險的形式

電力營銷業務應用系統的安全是指系統保持正常穩定運行狀態的能力。電力營銷業務應用系統的安全風險是指由于人為或非人為因素使電力營銷業務應用系統保護安全的能力減弱,從而造成系統的硬件、軟件無法正常運行等結果發生的可能性。電力營銷業務應用系統的安全風險主要表現有:①營銷數據失真;②營銷數據泄露;③系統無法正常運行。

2 影響電力營銷業務應用系統安全風險的因素

影響電力營銷業務應用系統安全風險的因素可以從硬件系統、軟件系統、營銷數據三個方面考慮。影響硬件系統安全的因素:不正確的操作、人為的有意破壞、不可預測的災害。軟件系統的不安全因素:操作人員的有意破壞、計算機病毒、網絡黑客。營銷數據的不安全因素:操作人員篡改程序和數據文件、有權和無權用戶的非法操作、竊取或篡改營銷數據等。

3 電力營銷業務應用系統安全風險的防范策略

1)在軟件功能上施加必要的控制措施來保護營銷數據的安全:①增加必要的保護功能在突然斷電、程序運行中用戶的突然干擾等偶發事故;②對輸入系統的數據、代碼等都要進行檢驗,對于不符合要求的數據系統不予通過;③增加必要的限制功能。

2)建立必要的管理制度:①實行用戶權限分級授權管理,建立起網絡環境下營銷業務應用系統的崗位責任制。按照業務的需求設定上機操作崗位,明確崗位職責和權限,并通過為每個用戶進行系統功能的授權落實其責任和權限。②建立嚴格的內部牽制制度對系統的所有崗位要職責范圍清楚,同時做到不相容職務的分離,各崗位之間要有一定的內部牽制保障。

3)建立必要的上機操作控制和系統運行記錄控制:①建立嚴格的硬件操作規程。②制定操作員訪問系統的標準操作規程,明確規定各個操作員進人系統后執行程序的順序,各硬件設備的使用要求、數據文件和程序文件的使用要求以及處理系統偶發事故的操作要求,如設備突然斷電的處理、設備的重新啟動要求等,同時要制定數據文件的處置標準,對數據文件的名稱、保留時間、存放地點、文件重建等事項做出規定,以便統一管理。③通過設置軟件功能,利用系統提供的功能或人工控制記錄等措施對各用戶操作系統的所有活動進行記錄,并定期由系統主管進行監察和檢驗,及時了解非法用戶和有權用戶越權使用系統的情況。

4)建立嚴格的硬件管理制度和損害補救措施。建立健全設備管理制度,確保硬件設備的運行環境、電源、溫度、濕度、靜電、塵土、電磁干擾、輻射等。其次,各系統操作人員應分清責任,各自管理和使用自己職責范圍內的硬件設備,不得越權使用,禁止非計算機操作人員使用計算機系統,以免不當的操作損壞硬件設備。多個用戶使用同一臺設備,要進行嚴格的登記,并記錄運行情況。

5)建立嚴格的檔案管理制度,首先,系統投入使用之后,原系統的所有程序文件,軟、硬件技術資料應作為檔案由專人進行保管,同時嚴格限制無權用戶、有權用戶非正常時間等對程序的不正常接觸;在檔案調用時也必須經系統主管和程序保管員共同批準,并對使用人、程序名稱、調出時間、使用原因和目的以及歸還時間等進行詳細的登記,以便日后核查。

6)建立預防病毒的安全措施。

7)建立黑客防護措施。①設置防火墻,使用入侵檢測軟件。②抓好網內主機的管理。用戶名和密碼管理永遠是系統安全管理中最重要的環節之一,對網絡的任何攻擊,都不可能沒有合法的用戶名和密碼。③設置好的網絡環境。網上訪問的常用工具有網絡操作命令,對它們的使用必須加以限制,對系統的各種插件、組件、服務等資源通過一定的分析。

安全風險是電力營銷業務應用系統能否正常運行的重要因素,除了上述防范措施之外,還必須提高企業領導對信息系統安全風險的認識,提高系統使用人員的業務素質,使其能夠自覺遵守各種規章制度和操作規程,減少實際工作中的差錯,提高系統安全意識和保護系統安全的自覺性,培養知識結構全面的網絡系統管理人員,及時發現系統的安全風險隱患并及時排除,這對減少系統安全風險是至關重要的。

[1]郭遠芳,張志翔.市場經濟條件下供電企業電力營銷體系研究[J].長春工業大學學報(社會科學版),2004,12.

[2]王運明.淺談供電企業電力營銷管理總體策略[J].廣西大學學報(自然科學版),2006,6.

[3]謝瑞杰.分析供電企業電力營銷管理總體策略[J].廣東科技,2008,7.

[4]劉暉.加強供電企業電力營銷管理的方法[J].新疆電力,2006,1.

猜你喜歡
系統安全用戶系統
Smartflower POP 一體式光伏系統
新型電力系統安全穩定運行分析
WJ-700無人機系統
鐵路信號集中監測系統安全隔離機制研究
基于PowerPC+FPGA顯示系統
鐵路信號系統安全輸入輸出平臺
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
關注用戶
關注用戶
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合