关键词:
电网企业
信息系统
全生命周期
安全管理模式
摘要:
如今信息化技术已经完全融入到了包括电网企业在内的各行各业中,电网企业的生产经营方式也随着信息系统的普及而发生了改变,生产和管理工作更加方便、快捷、高效。但伴随IT技术的快速发展,云计算、高速移动网络等新兴科技不断出现,越来越多的信息安全问题也暴露了出来,而且呈现日益严重的趋势。本文通过分析发现对电网企业信息系统造成安全威胁的原因主要包括对信息系统的破解、非授权使用、敏感信息泄露和利用信息系统自身的安全漏洞对信息系统进行破坏。为提高电网企业信息系统开发应用的安全性,本文提出了包含信息系统申报、立项、建设、测试验收、运维等阶段的电网企业信息系统全生命周期安全管理模式,设计了信息系统全生命周期的安全管控体系及相应的管控措施和工具。同时还重点针对目前电网企业在信息安全管理工作中相对薄弱的信息系统设计、开发及测试环节提出了相应的参考规范,为电网企业信息系统全生命周期管控提供了应用指导,确保了电网企业信息系统全生命周期安全管理模式得以具体落地,切实提升信息系统安全水平及企业的信息安全防护能力。