浅析新形式下如何提升供电企业帐号权限管控水平_第1页
浅析新形式下如何提升供电企业帐号权限管控水平_第2页
浅析新形式下如何提升供电企业帐号权限管控水平_第3页
浅析新形式下如何提升供电企业帐号权限管控水平_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、    浅析新形式下如何提升供电企业帐号权限管控水平    刘呱呱【摘要】 随之信息化的快速发展,电力系统遭受黑客入侵,让人们深刻认识到电力系统的信息安全亟不可待。而获取系统权限是所有黑客入侵系统时首当其冲需要解决的问题,本文就如何加强电力系统帐号权限管理,提升供电企业信息安全管控水平进行探讨。【关键词】 系统 账号 权限 信息安全 供电企业一、国内外信息安全形式1、2015年12月,黑客用“乌克兰大面积停电事件”告诉全球,“电力系统被黑客入侵,造成超过一半的地区断电几个小时1”将不再是美国大片中的一幕。该事件的发生,为全球工控行业敲响了警钟,伴随着网络

2、攻击的日益猖獗,工控系统网络也面临着越来越多的安全威胁2。2、近年来,电力企业信息化和智能化高速发展,各类高科技产品如无人巡线机、巡检机器人、掌上app等逐渐广泛应用到电力生产和营销,电力企业的信息安全将面临新的考验。二、问题描述1、随着电力企业信息化和智能化水平的提升,特别是“sg-erp”系统的建设3,电力企业信息系统帐号权限已覆盖到公司生产、营销、办公等各个领域,涉及人员多,辐射范围广,帐号权限及规范匹配难度大,人工管理困难。2、电力企业各类信息系统账号管理过程中普遍存在帐号权限设置不规范,人员、账号、权限信息不匹配,人走权留等问题。同时,系统帐号权限管理普遍存在管理执行过程中可控性差的

3、问题,各类帐号权限异常不能及时发现和处理,给公司整体信息安全带来很大隐患。三、帐号权限管理措施3.1 规范账号管理流程针对目前电力企业系统账号权限管理过程中存在的问题,首先应梳理规范的管理流程,做到管理全过程,管控全方位的一体化管理,实现账号从申请、使用、注销全过程闭环管控。同时,应加强账号使用过程中信息监测,做好异常及时处理。3.1.1账号权限的申请阶段业务部门通过在线系统自动发起账号及权限申请请求,业务部门和人资部门相关负责人对系统中收到的请求进行逐级审核,重点对申请人个人信息、是否符合申请条件进行审查,对符合开通条件的人员信息提交信息部门进行账号和权限分配,并做好后台账号权限信息记录,对

4、于提交的申请信息不完备、不符合申請条件的信息进行驳回处理,做到权限账号实名制管理,便于权限账号使用过程中问题的追查。3.1.2账号权限使用阶段采用技术手段限制人员访问入口,设置固定的登录平台,同时,后台数据库做好人员登录信息的及时记录,便于审计。信息运维人员应定期对系统中的人员账号进行清理。系统中所有账号权限应设置访问有效期,对已过有效期没有重新申请或修改的权限和账号应进行定期清理,防止因人员变动造成权限和账号未按照实名制使用造成的信息安全隐患。3.1.3帐号权限注销信息部门应定期对数据库中的账号和权限信息进行维护,对于因长时间未登录,或已过访问有效期但未重新申报或者修改的权限账号进行清理,收

5、回相应的权限,其他账号的停运均要求使用人发起注销请求,通过逐级审核后由信息部门进行权限回收。3.2 落实管理制度1、制定信息系统账号权限管理细则,明确账号权限使用规范,让持有账号和权限的使用人明确自己的权限范围,规范自己的行为,并制定详细的账号权限操作手册,让人员定期设置满足安全要求的账号权限访问密码,并定期进行修改。2、制定系统后台数据操作人员管理规范,严格落实账号权限申请、使用、注销流程,限制“走后门”开通临时账号权限带来的隐患。3、将账号权限管理纳入公司月度及年度绩效,通过绩效进一步约束使用人的行为,从而让管理制度和流程落地。四 结束语随着电力信息化和智能化的快速发展,电力系统未来的信息安全形势也越来越严峻。对于电力企业而言,信息安全已不单是一门技术问题,更是一项管理问题4,如何做好信息安全管理、提升电力系统信息安全防护将任重而道远,需要所有人员从自身做起,从正确使用系统账号权限做起,逐步提升企业信息安全管理水平。参 考 文 献1安天.乌克兰电力系统遭受攻击事件综合分析报告.2016.022乌克兰电网攻击事件之所思

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论