电力行业是关系国计民生的重要基础产业和公用事业。电力的安全、稳定和充分供应,是国民经济全面、协调、可持续发展的重要保障。电力行业在整个国民经济中扮演着重要的角色,在备受瞩目的情况下,电力信息安全也引人深思。近年来,随着互联网技术的迅猛发展,电力系统的的关键业务活动越来越多地依赖于Web应用,电力行业因此所面临的风险在不断增加。电力系统信息化建设高速发展,迄今为止电力行业系统建设庞大,其中数据库用户较多,涉及数据库管理员、内部员工、营业厅及合作方人员等,因此数据安全体系的建设与管理更加复杂,在数据库层面还是会面临一下威胁与风险,总结如下:
1. 数据集中存储风险:数据集中化存储,一旦被攻击或恶意访问,将面临全面泄露风险、核心信息资产的破坏和泄漏
2. 第三方运维和服务人员存在数据误用、滥用甚至泄露风险
3. 大量的业务数据、个人数据在部门间共享及面向外部进行数据分发,存在数据共享与分发风险:;
4. 政策性要求:自身也要遵循国家层面、行业层面、监管层面、公司层面各项关于数据安全的政策法规。
5. 数据繁多复杂:数据量大,数据种类繁多,在数据管理和安全层面存在挑战;
6. 新技术风险:大数据技术已经得到应用,非关系数据库,自身的安全性相对薄弱;