admin 管理员组

文章数量: 887021


2024年2月7日发(作者:web端是什么意思的缩写)

龙源期刊网

电力企业桌面终端安全管理探讨

作者:刘峰何 花向丽

来源:《科学与信息化》2019年第02期

摘 要 随着信息化建设的全面推广,信息系统的安全建设已经从过去的局部优化阶段进入了整体完善阶段,云南电网有限责任公司楚雄供电局对信息系统安全防护需求日益增强,在IT信息安全领域面临比以往更为复杂的局面。这既有来自于企业和组织外部的层出不穷的入侵和攻击,也有来自于企业和组织内部的违规和泄漏。

关键词 电力企业;桌面终端;安全管理

1 电力系统存在的安全隐患

1.1 服务器混乱

在整个电力系统中,有十分复杂且数量十分庞大的终端服务器作为支撑,因此外界的入侵者对服务器的攻击越来越多。电力系统的服务器包括了数据库服务器、Web服务器等,这些服务器都有单独的认证系统,但是管理员对服务器的安全意识不够,导致了服务器的管理混乱,安全级别低,容易被恶意攻击,比如DDOS攻击、病毒入侵等。由于企业员工的安全意识低,或者是由于其他的个人原因,通过电子邮件将核心数据泄露,网络管理员对系统服务器缺乏维护与管理,外部的黑客容易通过系统的漏洞对系统注入病毒,从而造成严重的后果。

1.2 网站安全防护低

每一个电力企业都有自己独立的网站,员工会通过互联网获取相关的信息,但是有些网页容易被黑客所利用,员工在浏览网页的同时将连接打开,网页中携带的病毒侵入电脑,将信息盗取,因此在电力系统进行信息化的过程中,忽略了设备与软件的安全漏洞,对漏洞没有进行及时的修补,引起信息泄露。

1.3 操作不当

电力系统的安全泄露也可能是由于管理员维护不当,从而引起信息的泄露。管理人员没有进行系统的电力系统培训,极易造成信息的丢失与系统的崩溃。电力系统的多层次接口会被多种病毒攻击,通过可移动的设备进入系统,从而对系统中的信息进行搜集与整理[1]。

2 电力行业的终端信息安全防护措施

2.1 访问控制


本文标签: 服务器 信息 系统 泄露 攻击