Logo
Giải pháp bảo vệ an toàn hệ thống mạng LAN tại PC Điên Biên

    Năm 2021 Tổng công ty Điện lực miền Bắc đã tiến hành trang bị thiết bị bảo mật Firewall PA cho các Công ty Điện lực và đã được quy hoạch theo các vùng bảo mật để kết nối vào hệ thống mạng WAN của Tổng công ty. Tuy nhiên, hệ thống tường lửa Palo Alto mới chỉ giám sát được lưu lượng tới phân vùng WAN (NPC) và lưu lượng ra phân vùng Internet mà chưa giám sát được các lưu lượng giữa các phân vùng nội bộ tại đơn vị. Ngoài ra, hệ thống mạng của các đơn vị cũng chưa có quy hoạch chuẩn, đáp ứng đầy đủ các phân vùng theo Đề án 168 của EVN. Do đó PC Điện Biên đưa ra một số giải pháp quy hoạch lại mạng đơn vị, đảm bảo giữa các vùng mạng đều được bảo vệ bởi Firewall cụ thể như sau. 


    1. Thiết lập các phân vùng mạng nội bộ: Đảm bảo rằng hệ thống mạng tại mỗi đơn vị được chia thành các phân vùng mạng nội bộ (ví dụ: phân vùng dành cho hệ thống SCADA, phân vùng dành cho hệ thống văn phòng, phân vùng dành cho hệ thống quản lý khách hàng, v.v.).
    2. Tuân thủ Đề án 168 của EVN: Đảm bảo rằng các phân vùng mạng nội bộ được thiết lập theo đúng các quy định và chuẩn mực đã đề ra trong Đề án 168 của EVN, nhằm đảm bảo tính bảo mật và khả năng quản lý hiệu quả.
    3. Giám sát lưu lượng giữa các phân vùng nội bộ: Cần cấu hình lại hoặc nâng cấp hệ thống tường lửa Palo Alto để có thể giám sát được lưu lượng giữa các phân vùng mạng nội bộ, chứ không chỉ dừng lại ở việc giám sát lưu lượng tới phân vùng WAN và lưu lượng ra phân vùng Internet.
    4. Thiết lập các chính sách bảo mật: Thiết lập các chính sách bảo mật và quy tắc tường lửa cho từng phân vùng mạng nội bộ, đảm bảo rằng chỉ những lưu lượng hợp lệ và được phép mới có thể di chuyển qua lại giữa các phân vùng.
    5. Đào tạo về quản lý và vận hành hệ thống tường lửa: Cung cấp các khóa đào tạo chuyên sâu cho nhân viên về cách quản lý và vận hành hệ thống tường lửa Palo Alto, bao gồm các kỹ thuật giám sát, phân tích và phản ứng với các sự cố bảo mật.
    6. Nâng cao nhận thức về an toàn mạng: Tổ chức các buổi tập huấn và nâng cao nhận thức về an toàn mạng cho toàn thể nhân viên, giúp họ hiểu rõ tầm quan trọng của việc bảo vệ hệ thống mạng và các biện pháp cần thiết để đảm bảo an toàn thông tin
    7. Kiểm tra bảo mật định kỳ: Thực hiện các kiểm tra bảo mật định kỳ để phát hiện và khắc phục kịp thời các lỗ hổng bảo mật trong hệ thống mạng.
    8. Đánh giá hiệu quả của các biện pháp bảo mật: Đánh giá hiệu quả của các biện pháp bảo mật đã triển khai, và cập nhật các chính sách bảo mật dựa trên những thay đổi và xu hướng mới nhất trong lĩnh vực an ninh mạng.
    9. Sử dụng các công nghệ bảo mật tiên tiến: Ngoài hệ thống tường lửa Palo Alto, có thể đầu tư vào các thiết bị và giải pháp bảo mật tiên tiến khác như hệ thống phát hiện xâm nhập (IDS), hệ thống ngăn chặn xâm nhập (IPS), giải pháp quản lý thông tin và sự kiện an ninh (SIEM), v.v.
    10. Cập nhật phần mềm và firmware: Đảm bảo rằng tất cả các thiết bị bảo mật và hệ thống mạng đều được cập nhật phần mềm và firmware mới nhất, để bảo vệ khỏi các lỗ hổng bảo mật đã được biết đến.
    Việc thực hiện các biện pháp trên sẽ giúp đảm bảo hệ thống mạng của PC Điện Biên đáp ứng được các tiêu chuẩn bảo mật hiện tại mà còn có khả năng ứng phó với các mối đe dọa bảo mật trong tương lai.

    Anh Hoàng
     

    Ngày đăng: 25/06/2024

    Bài viết khác

    Đại hội Công đoàn Xí nghiệp lưới điện cao thế Điện Biên thành công tốt đẹp

    Đội Quản lý Điện lực Khu vực Na Son siết chặt kỷ luật, bứt phá chỉ tiêu năm 2026

    Điện lực thành phố Điện Biên Phủ đẩy mạnh công tác tuyên truyền tiết kiệm điện trong tình trạng thời tiết nắng nóng

    Điện lực Tuần Giáo đảm bảo cấp điện trong dịp Quốc Khánh 2/9

    Chi bộ Điện lực Mường Chà tổ chức hội nghị kiểm điểm đánh giá, xếp loại chất lượng Đảng viên năm 2024

    Phía sau những dòng điện an toàn là quy trình chặt chẽ và sự cẩn trọng

    PC Điện Biên hưởng ứng Tháng hành động ATVSLĐ và Tháng công nhân năm 2023

    Chăm lo sức khỏe người lao động, động viên tinh thần hăng say làm việc đảm bảo an toàn cho người lao động, đảm bảo thiết bị vận hành an toàn, ổn định và liên tục hiệu quả, nhằm đạt mọi chỉ tiêu các cấp giao

    Phát động ký cam kết an toàn lao động tại Điện lực Tủa Chùa

    Nữ kiểm định viên vững vàng từng phép đo – chuẩn xác từng chi tiết

    Công ty Điện lực Điện Biên thực hiện đầu tư xây dựng năm 2025 gắn với an sinh xã hội – Nền tảng phát triển cho vùng sâu, vùng xa năm 2026

    Điện lực Mường Chà tăng cường tuyên truyền tiết kiệm điện và hướng dẫn sử dụng điện an toàn, hiệu quả mùa nắng nóng

    Thực hiện Chỉ thị số 20/CT-TTg ngày 08/6/2023 của Thủ tướng Chính phủ về tăng cường tiết kiệm điện giai đoạn 2023 - 2025 và các năm tiếp theo; Công điện số 517/CĐ-TTg ngày 06/6/2023 về việc thực hiện các giải pháp bảo đảm cung ứng điện mùa khô năm 2023 và thời gian tới. Điện lực Mường Chà đã thực hiện nhiều giải pháp tuyên truyền, kêu gọi người dân sử dụng điện an toàn, tiết kiệm và hiệu quả

    Công ty Điện lực Điện Biên phát động cuộc thi “Tìm hiểu kiến thức về sử dụng năng lượng tiết kiệm và hiệu quả năm 2024”

    Điện lực Mường Chà tổ chức Lễ ký cam kết An toàn lao động

    Lưới điện 110kV Tuần Giáo nâng cao độ tin cậy bằng công nghệ vệ sinh cách điện

    Công ty Điện lực Điện Biên ứng dựng phần mềm theo dõi công suất phản kháng cho các TBA hàng ngày.

    PC Điện Biên triển khai hiệu quả chứng thư số nội bộ (EVNCA)

    ĐẠI HỘI CÔNG ĐOÀN CƠ SỞ PHÂN XƯỞNG PHÁT ĐIỆN: CHỦ ĐỘNG, ĐỔI MỚI, VỮNG BƯỚC VÀO NHIỆM KỲ MỚI

    Đội QLĐLKV Na Sang lấy an toàn và chất lượng dịch vụ làm "kim chỉ nam" cho năm 2026

    PC Điện Biên thực hiện chủ đề năm của EVN về thực hành tiết kiệm chống lãng phí

    Điện lực Điện Biên Thắp hương, dâng hoa tri ân các anh hùng liệt sĩ dịp Tết Nguyên đán 2024

    Vừa qua, Điện Lực Điện Biên tổ chức Lễ tưởng niệm các anh hùng liệt sĩ tại Nghĩa trang liệt sĩ Độc lập và Nghĩa trang liệt sĩ Tông Khao nhân dịp Tết Nguyên đán Giáp Thìn 2024.