|
|
|
电力系统
|
目前供电企业的IP网络主要承载在两张不同的IT通信网络。调度网络主要承载了供电企业的核心生产业务如电力自动化等。综合数据网络承载了综合数据业务如OA,MIS,营销系统等。
安全现状:
- 多个网络并存问题;
- 缺乏统一规划:上一套系统建一个网络,仅考虑单一业务子网的网络通讯需要;
- 网络资源比较分散:关键数据分散管理,部分通讯资源无法共享;
- 各业务子网之间的互通控制管理难度大;
- 扩展性差:网络层次不清晰,会导致扩展性问题;
- 坚固的外壳,脆弱的内部网络;
重要安全风险:
- 无法有效隔离不同业务领域,跨业务领域的非授权互访难于发现和控制;
- 无法有效控制网络病毒的发作区域和影响;
- 不能及时的发现安全事件和响应;
- 第三方维护人员大量参与生产系统维护时的访问控制和授权;
- 管理员密码和权限的管理;
- 关键服务器及网管终端的重点防护;
- 内部员工误操作;
- 内部员工的非法访问;
- 外部黑客攻击;
- 用户和计费信息外泄;
- 信息遭篡改、破坏;
- 。。。
| |  | |  |
|
|
|