編者按:10月11日—10月17日是2021年國家網絡安全宣傳周,今年的主題是“網絡安全為人民,網絡安全靠人民”。國資委網站編發“守護網絡安全 筑牢安全屏障”系列報道,展示中央企業圍繞網絡安全領域的新熱點、新進展、新成果,深入宣傳網絡安全領域法律法規、政策標準、重大舉措等,營造全社會共筑網絡安全防線的濃厚氛圍。
沒有網絡安全,就沒有國家安全。南方電網肩負著保障廣東電力能源供應、保障國計民生的重要責任,電力相關系統作為關鍵信息基礎設施,一旦發生網絡安全事件,后果不敢設想。南方電網廣東電網公司高度重視網絡安全工作,圍繞打造全域網絡安全管控體系這一目標,綜合施策,多措并舉,全力提升網絡安全防護能力,為廣東經濟穩定發展添加“數”電動力。
科技助力,保障預警信息監測快速高效
電力領域的關鍵信息基礎設施是經濟社會運行的神經中樞,也是網絡安全工作的重點。近年來,隨著關鍵信息基礎設施的互聯互通,網絡攻擊的組織化現象日益明顯,電力行業網絡安全工作面臨新的挑戰。作為全國最大的省級電網企業,廣東電網服務用電客戶數超過4500萬,服務人口超過1億,擁有海量數據,點多面廣,數據龐大。如何在推進數字化轉型的道路上夯實網絡安全基礎?廣東電網向科技尋求支援。
走進廣東電網公司網絡安全監測中心,監控大屏上一個個監測數據正在不停地滾動,并時不時地彈出報警窗口。據現場工作人員介紹,這是南方電網公司統一研發的信息安全監測預警系統,該系統運用了大數據技術,能全時段、智能化識別安全風險,極大地降低了監控工作量。
科技來助力,防護更有力,科技興安。在國務院公安部近三年來組織的全國性網絡實戰演習中,廣東電網公司兩次作為南方電網公司靶標單位參演,成功抵御了全國頂級攻擊隊的輪番進攻,成功保障了網絡安全。
機制護航,增強網絡安全管控力度
《中華人民共和國網絡安全法》明確提出,我國供電企業在發展中,要不斷完善網絡安全基礎性建設,加大管控力度,為構建網絡強國提供重要的工作保障。
廣東電網公司堅決貫徹落實國家《網絡安全法》、網絡安全“三同步”管控要求,不斷完善“三步走”管控機制,通過“三同步”與項目信息集成,實現系統建設過程覆蓋13個節點的全生命周期管控。嚴控系統建設過程中的安全隱患,系統安全在建設階段得到極大保障。
在網絡安全運營方面,廣東電網公司已建立實戰化、體系化、常態化的網絡安全運營機制,嚴格落實保障指揮、安全監測、分析溯源、隱患治理等九大運營內容。建立了一支超過50人的網絡安全運營專業團隊,實施7*24小時不間斷的網絡安全監測與分析溯源,三年來累計抵御互聯網攻擊6萬余次。按照全網一盤棋的要求完善省地聯動、跨區聯動、警企聯動,提升網絡安全應急處置能力。研究網絡安全監控防御技術,提升抵御零日漏洞攻擊能力,圓滿完成重要時期保障任務20余項,守住了網絡安全底線。
以演促練,培育能打勝仗的網絡安全人才
“我是廣東電網網絡安全管理員老A,剛剛監測到你站有可疑外接設備接入,請迅速組織人員開展現場排查,定位涉事設備,并第一時間上報進展。”在今年攻防演習期間,該公司網絡安全管理員通過平臺收到告警信息后,立即通知相關人員開展排查處置。作為前線“哨兵”,他們業務精湛,紀律嚴明,團結合作,目標就是打贏這場看不見的戰爭。
網絡空間的競爭,歸根結底是人才競爭。近年來,廣東電網公司按照“攻防并舉、以攻促防”的思路,著力加強網絡安全人才培養,并常態化運營網絡攻防與對抗,形成“以演促練”的常態化攻防培訓體系。
“當前,我們已經擁有了一支以我為主、具有較高實戰水平的網絡安全攻防和網絡安全技術管控隊伍,正在維護廣東電網網絡安全,守護全省電力穩定的工作上發揮著重大的作用。”廣東電網公司數字化部相關負責人對記者介紹。
“十四五”期間,廣東電網公司將圍繞新技術和新業務發展的安全保障需要,持續加大網絡安全人才培養力度,進一步提升廣東電網網絡信息安全防御能力,為南網電網數字化轉型和數字電網建設保駕護航。
評論