網站首頁 文學常識 簡歷 公文文書 文學名著 實用文 人生哲理 作文 熱點話題作文
當前位置:文萃咖 > 實用範文 > 論文

電力信息網絡風險量化評估簡析論文

欄目: 論文 / 發佈於: / 人氣:2.24W

【關鍵詞】電力;信息網絡安全;風險評估

電力信息網絡風險量化評估簡析論文

改革開放以來,我國社會經濟得到了長足的發展,人民物質文化生活水平不斷提高,用電量亦直線增漲,電力行業獲得了前所未有的發展機遇。隨着電力行業的不斷髮展壯大和信息網絡技術日新月異的發展,電力行業和電力企業也面臨着一系列的挑戰,電力信息網絡風險管理和防禦顯得日益重要,信息網絡風險量化評估成為重中之重。由於我國電力信息化技術起步較晚,發展也比較滯後,電力信息網絡風險管理與風險防禦是一個新的課題,電力信息網絡風險量化評估在最近幾年才被重視,所以存在不少的問題急待完善。

1電力信息網絡風險量化評估的必要性

隨着信息技術的不斷髮展,電力信息網絡存在的風險越來越大,電力企業不得不提高信息網絡風險防控意識,重視電力信息網絡的風險評估工作。進行電力系統信息網絡風險量化評估意義體現在許多方面,可以提高電力企業管理層和全體員工的信息網絡安全意識,促進電力企業不斷完善電力信息網絡技術的研發與提升,防範廣大電力用户個人信息泄露,為電力企業今後的良好發展保駕護航。近年來,電力企業迎來了黃金髮展時期,電力網絡覆蓋面不斷擴大,電力企業管理理念也不斷提升,電力系統也隨之步入了數字化時代,信息網絡安全防範成為當務之急。目前電力系統信息網絡安全防範一般為安裝防病毒軟件、部署防火牆、進行入侵檢測等基礎性的安全防禦,缺乏完整有效的信息安全保障體系。風險量化評估技術能夠準確預測出電力信息網絡可能面臨的各種威脅,及時發現系統安全問題,進行風險分析和評估,盡最大可能地協助防禦電力系統安全威脅。

2電力系統信息網絡安全風險評估中存

在的問題我國電力信息網絡安全風險評估是近幾年才開始的,發展相對滯後,目前針對電力信息網絡安全風險評估的相關研究特別少。2008年電力行業信息標準化技術委員會才討論通過了《電力行業信息化標準體系》,因此電力信息網絡安全風險評估中存在不少的問題和難題有待解決。

2.1電力信息網絡系統的得雜性

電力行業,電力企業,各電網單位因為工作性質不同,對電力信息網絡安全風險的認識各不相同,加上相關標準體系的不健全,信息識別缺乏參考,電力信息網絡安全風險識別存在較大的困難。此外電力信息網絡安全風險評估對象難以確定,也給評估工作帶來了很大的困難。2.2電力信息網絡安全風險量化評估方法缺乏科學性我國部分電力企業的信息網絡安全風險評估方法比較落後簡單,其主要方式是組織專家、管理人員、用户代表根據一些相關的信息數據開會研討,再在研討的基礎上進行人為打分,形成書面的文字説明和統計表格來評定電力信息網絡系統可能面臨的各種風險,這種評估方法十分模糊,缺乏科學的分析,給風險防範決策帶來了極大風險,實在不可取。

2.3傳統的電力信息網絡安全風險評估方法過於主觀

目前用於電力信息網絡安全風險分析計算的傳統方法很多,如層次分析、模糊理論等方法。可是因為電力網絡安全信息的複雜性、不確定性和人為干擾等原因,傳統分析評估方法比較主觀,影響評估結果。在評估的實際工作中存在很多幹擾因素,如何排除干擾因素亦是一大難點。電力信息網絡安全風險量化評估要面對海量的信息數據,如何採用科學方法進行數據篩選,簡約數據簡化評估流程是當前的又一重大課題。

3電力信息網絡所面臨的風險分析

電力信息網絡系統面臨的風險五花八門,影響電力信息網絡系統的因素錯綜複雜,需要根據實際情況建立一個立體的安全防禦體系。要搞好電力信息網絡系統安全防護工作首先要分析電力信息網絡系統面臨的風險類別,然後才能各個突破,有效防範。電力信息網絡系統面臨的安全風險主要有兩面大類別:安全技術風險和安全管理風險。

3.1電力信息網絡安全技術風險

3.1.1物理性安全風險是指信息網絡外界環境因素和物理因素,導致設備及線路故障使電力信息網絡處於癱瘓狀態,電力信息系統不能正常動作。如地震海嘯、水患火災,雷劈電擊等自然災害;人為的破壞和人為信息泄露;電磁及靜電干擾等,都能夠使電力信息網絡系統不能正常工作。3.1.2網絡安全風險是指電力信息系統內網與外網之間的防火牆不能有效隔離,網絡安全設置的結構出現問題,關鍵設備處理業務的硬件空間不夠用,通信線纜和信息處理硬件等級太低,電力信息網絡速度跟不上等等。3.1.3主機系統本身存在的安全風險是指系統本身安全防禦不夠完善,存在系統漏洞,電力企業內部人員和外部人員都可以利用一定的信息技術盜取用户所有的權限,竊走或破壞電力信息網絡相關數據。電力信息網絡安全風險有兩種:一是因操作不當,安裝了一些不良插件,使電力信息網絡系統門户大開,被他人輕而易舉地進行網絡入侵和攻擊;二是因為主機硬件出故障使數據丟失無法恢復,以及數據庫本身存在不可修復的漏洞導致數據的丟失。

3.2電力信息網絡安全管理中存在的風險

電力信息網絡是一個龐大複雜的網絡,必須要重視安全管理。電力信息網絡安全管理風險來源於電力企業的內部,可見其風險威脅性之大。電力信息網絡安全管理中存在風險的原因主要是企業內部管理混亂,權責劃分不清晰,操作人員業務技能不過關,工作人員責任心缺乏,最主要還是管理層對電力信息網絡安全管理中存在的風險意識薄弱,風險管理不到位所致。

4電力信息網絡風險評估的量化分析

4.1電力信息網絡風險評估標準

目前我國一般運用的電力信息網絡風險評估標準是:GB/T20984-2007《信息安全技術:信息安全風險評估規範》,該標準定義了信息安全風險評估的相關專業術語,規範了信息安全風險評估流程,對信息網絡系統各個使用壽命週期的風險評估實施細節做出了詳細的説明和規定

4.2電力信息網絡安全風險計算模型

學界認為電力信息網絡的安全風險與風險事件發生概率與風險事件發生後造成的'可能損失存在較高的相關性。所以電力信息系統總體風險值的計算公式如下:R(x)=f(p,c)其中R(x)為系統風險總值,p代表概率,c為風險事件產生的後果。由此可知,利用科學的計算模式來量化風險事件發生的概率,和風險事件發生後可能產生的後果,即可演算出電力信息網絡安全的風險總值。

4.3電力信息網絡安全風險量化評估的方法

4.3.1模糊綜合評判法模糊綜合評判法採用模糊數學進行電力信息網絡安全風險量化評估的一種方法,利用模糊數學的隸屬度理論,把對風險的定性評估轉化成定量評估,一般運用於複雜龐大的電力信息網絡安全防禦系統的綜全性評估。利用模糊綜合評判法時,要確定好因數集、評判集、權重係數,解出綜合評估矩陣值。模糊綜合評判法是一種線性分析數學方法,多用於化解風險量化評估中的不確定因素。4.3.2層次分析法電力信息網絡風險量化評估層次分析法起源於美國,是將定性與定量相結合的一種風險量化評估分析方法。層次分析法是把信息網絡風險分成不同的層次等級,從最底層開始進行分析、比較和計算各評估要素所佔的權重,層層向上計算求解,直到計算出最終矩陣值,從而判斷出信息網絡風險終值。4.3.3變精度粗糙集法電力信息網絡風險量化評估變精度粗糙集法是一種處理模糊和不精確性問題的數學方法,其核心理念是利用問題的描述集合,用可辨關係與不可辨關係確定該問題的近似域,在數據中尋找出問題的內在規律,從而獲得風險量化評估所需要的相關數據。在實際工作中,電力信息網絡風險量化評估分析會受到諸多因素的影響和干擾,變精度粗糙集法可以把這些干擾因素模糊化,具有強大的定性分析功能。電力信息網絡風險量化評估是運用數學工具把評估對象進行量化處理的一種過程。在現實工作中,無論採用哪種信息網絡風險評估的量化分析方法,其目的都是為了更好地進行風險防控,為電力企業的發展保駕護航。

5總結

電力信息網絡安全對保證人民財產安全和電力企業的日常營運都具有非常重要的意義,電力企業領導層必須要加以重視,加大科研投入,定向培養相關的專業人才,強化電力信息網絡安全風險評估工作,為電力企業的良好發展打下堅實的基礎。

參考文獻

[1]龐霞,謝清宇.淺議電力信息安全運行維護與管理[J].科技與企業,2012(07):28.

[2]王申華,蔣健.電力信息安全運行維護及管理探討[J].信息與電腦(理論版),2014(11):45.

[3]黃兆光.淺談電力信息安全運行維護和管理[J].信息通信,2014(11):166-167.

熱門搜索
八體 種蒜苗讓我的生活更美好作文1000字 和友情的現代詩歌 樹的自述作文 初一英語課堂教學反思 內疚作文400字 第一學期一年組工作總結 考試客風格-考試的作文550字 常用治癒系早安心語朋友圈 二十年後的故鄉小學六年級作文 塵封的那段時光作文 節約專家的六年級作文 家鄉的荔枝作文1000字 幼兒園教師師德的演講稿 傳統文化的作文600字怎樣面對傳統文化 描寫湖的精美語段 學前教育專業培訓的心得體會 和謊言説拜拜850字作文 小學五年級週記400字 祖國在我心中六年級優秀作文 酒店的文職人員英文簡歷 寫給小鳥療傷的作文450字 技校畢業生個人工作總結參考 職校 貓咪日記550字 一鄉 網絡安全主題活動教案 以我的爸爸為題的作文100字左右 愛護小草作文300字 我與老爸有個承諾作文 我的父親作文小學四年級 七夕祝福問候語41條 18年公司年會聚餐通知格式 弟弟家的小白兔作文 假裝自己很快樂的心情散文 參觀絲綢博物館小學生作文 千千萬萬的普通人最偉大五年級作文 標牌 寫我的變化作文 紅糖節小學生作文 二年級小貓的作文200字 我的好夥伴五年級作文450字 秋天美景優秀作文450字 沒完成工作檢討書 談綠色發展食用菌促進循環農業的發展論文 我懂得了珍惜友誼作文參考 發生在學校裏的一件事小學生作文 報攤上的小老闆小學生作文