简介:随着计算机技术网络技术的发展,特别是互联网及社会公共网络平台的快速发展,在"两化"融合的行业发展需求下,DCS系统广泛应用于各类行业。由于DCS工业控制系统在初建设时更多的是考虑各自系统的可用性,并没有考虑系统之间互联互通的安全风险和防护建设,造成病毒、木马等安全威胁向工控领域迅速扩散。为了简要介绍目前工控系统的安全问题,本文首先从DCS工业控制系统的定义和三层结构出发,引出了DCS工控系统的安全问题,阐述了该安全问题的分布特点。然后从技术角度,就攻击者与攻击途径、网络攻击的检测与响应、系统安全建模与脆弱性分析等多个重要问题进行了详细的讨论。最后,提出了纵深防御的安全理念,并以此为指导,构建了由边界系统、防御系统、防卫系统等三部分组成的综合防御体系,旨在为工业控制系统提供全方位、多层次、完整生命周期的保护。
简介:以2012-2013年我国沪深A股上市公司为研究样本,考察内部控制在弱的制度环境下对企业社会责任信息披露质量的作用机理。研究发现:(1)内部控制是企业社会责任信息披露质量的调节器,对其有正向调节作用;(2)弱的制度环境抑制企业社会责任信息披露质量的提高;(3)弱的制度环境抑制内部控制对企业社会责任信息披露质量的正向调节作用。研究立足于我国转轨经济的现实情境,既加深对内部控制作为企业社会责任信息披露质量调节器的理解,也指出如何从制度建设的角度发挥现实情境中这种调节作用。
简介:摘要工程资料是工程技术文件的总和,其在保证工程质量,完善施工管理,提高工程效率等方面具有重要作用,对工程资料的过程控制与对工程施工的过程控制相辅相成,缺一不可。目前,对工程资料过程的传统控制手段已难以满足不断扩大的工程规模的要求,工程档案的信息化管理成为了工程资料过程控制新的发展方向。本文从工程资料过程控制的特点出发,说明了资料过程控制的具体目标和内容,最后对工程档案信息化管理进行了简要分析。
简介:我国未来电网发展形态具有高比例间歇式清洁能源大范围消纳,与周边国家联网构建全球能源互联网以及会大量应用VSC电压源换相直流输电等特征,交直流电网相互影响的动态响应速度加快。要满足大电网安全稳定需求,重要的基础是建设发展控制保护专用信息通信网(ControlandProtectionDedicatedNetwork,CPDN)(简称控制保护专网),实现大范围多类型电网信息交互、融合。D-5000的WAMS系统因时滞长难以承担控制的任务。控制保护专网信息中心级别按照信息中转两层架构,实现二次设备接入安全识别、信息流量控制、信息优先级调度等功能。控制保护专网原型系统已经在华中电网建成投运,新一代控制保护专网建成后,能够实现控制与保护系统之间的信息交换,有利于相互之间协调;安控系统将具有感知电网运行趋势的能力,有助于安全与效率之间的平衡;调度自动化业务迁移至控制保护专网后,性能指标将得到提升。控制保护专网的建设将是电网运行控制水平大幅提升的重要基础。
简介:被视为“中国萨班斯法案”的《企业内部控制基本规范》及其配套指引明确要求我国主板上市公司从2012年起全面进行内部控制建设,并要求外部独立审计师对内部控制状况进行全面鉴证并公开出具审计报告。基于此,本文以我国主板上市公司为研究样本,实证检验了强制内部控制是否切实提高了上市公司所披露信息的可靠性。研究发现,外部审计师对于上市公司内部控制的审计并没有减少上市公司的财务重述行为,企业披露信息的可靠性没有明显地提升;进一步以我国市场特有的“双事务所”审计的上市公司为样本,检验发现聘用两个事务所分别进行财务报告审计和内控审计确实会降低财务重述行为发生的可能性。本文对研究我国内部控制政策的实施效果、后续政策改进以及提升上市公司披露信息的可靠性具有一定的启示作用。