國網(wǎng)山東省電力公司信息通信公司總經(jīng)理:田兵
參與國家網(wǎng)絡(luò)安全攻防演習(xí)是繼2018年上合組織峰會保電之后,國網(wǎng)山東省電力公司承擔(dān)的又一重大任務(wù)。作為國網(wǎng)山東電力網(wǎng)絡(luò)與信息安全運(yùn)維的主要支撐單位,山東電力信通公司強(qiáng)責(zé)任、勇?lián)?dāng)、善作為,推動網(wǎng)絡(luò)安全從被動防御向主動防護(hù)轉(zhuǎn)變、信息系統(tǒng)從分散建設(shè)向統(tǒng)建統(tǒng)管轉(zhuǎn)變、通信網(wǎng)絡(luò)從分級建設(shè)向全局最優(yōu)轉(zhuǎn)變,全面實(shí)現(xiàn)“三個(gè)確保不發(fā)生”目標(biāo),經(jīng)受住了國家級網(wǎng)絡(luò)安全檢驗(yàn)。
鑄牢網(wǎng)絡(luò)信息安全銅墻鐵壁
堅(jiān)持黨建統(tǒng)領(lǐng)。山東電力信通公司始終將黨的建設(shè)作為一切工作的統(tǒng)領(lǐng),組織“旗幟領(lǐng)航·護(hù)網(wǎng)先鋒”專項(xiàng)行動,開展黨支部聯(lián)建、黨員聯(lián)動、專業(yè)聯(lián)合。推進(jìn)黨支部聯(lián)建,山東電力信通公司調(diào)控中心、運(yùn)檢中心黨支部與國網(wǎng)山東電力科信部黨支部、濟(jì)南供電公司信通公司黨支部開展“護(hù)網(wǎng)行動”黨支部結(jié)對共建。做到黨員聯(lián)動,黨員責(zé)任區(qū)、示范崗人員到崗到位,激勵(lì)全員堅(jiān)定“干就干最好、爭就爭第一”的信念,勇當(dāng)“護(hù)網(wǎng)先鋒”。實(shí)現(xiàn)專業(yè)聯(lián)合,運(yùn)檢、調(diào)控、營銷、安防、保密、黨建、物資、財(cái)務(wù)等專業(yè)聯(lián)合行動,協(xié)同作戰(zhàn),進(jìn)一步凝聚專業(yè)合力。
加強(qiáng)安全管控。制訂工作任務(wù)清單和技防措施清單,確定工作任務(wù)298項(xiàng),責(zé)任落實(shí)到人、任務(wù)細(xì)化到天。構(gòu)建重點(diǎn)、全面、終端、社會攻擊四層防御體系,實(shí)現(xiàn)信通專業(yè)排查整改“三個(gè)最大化”、安全管控“三個(gè)可視化”、指揮聯(lián)動“三個(gè)一體化”、安全暴露“三個(gè)最小化”。創(chuàng)新繪制防護(hù)作戰(zhàn)圖,涵蓋8大類595個(gè)邊界,做到山東電網(wǎng)邊界統(tǒng)一監(jiān)控、分級處理,整體防護(hù)。編制13類典型攻擊場景預(yù)案和129個(gè)系統(tǒng)處置預(yù)案,實(shí)現(xiàn)一場景一預(yù)案、一系統(tǒng)一預(yù)案。制訂全省13類204項(xiàng)信通資產(chǎn)加固標(biāo)準(zhǔn),全面指導(dǎo)各專業(yè)、各單位完成加固工作。
創(chuàng)新技術(shù)防護(hù)。充分利用青島上合組織峰會保電成果,建成信息自動化運(yùn)維系統(tǒng)、網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng),深化應(yīng)用網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)監(jiān)控預(yù)警平臺,創(chuàng)新研發(fā)實(shí)用化工具,形成可視化、立體化防御平臺,快速發(fā)現(xiàn)攻擊行為。
構(gòu)建指揮、作戰(zhàn)體系。打造“1+4+28”指揮、作戰(zhàn)體系,形成山東電網(wǎng)“一盤棋”的大安全格局。按照專業(yè)主導(dǎo)、單位主戰(zhàn)、整體防控的原則,成立了包含指揮決策組、監(jiān)測分析組、應(yīng)急處置組、調(diào)度聯(lián)絡(luò)組在內(nèi)的專業(yè)指揮所。攻防演習(xí)決戰(zhàn)期間,專業(yè)指揮所、28個(gè)保障區(qū)信通專業(yè)作戰(zhàn)人員全部到崗到位,嚴(yán)明紀(jì)律、服從指揮、聽從命令,做到快速反應(yīng)、立即行動、高效復(fù)命。利用應(yīng)急視頻、會商系統(tǒng)等5種通信方式,實(shí)現(xiàn)省市縣指揮、作戰(zhàn)人員全天候?qū)崟r(shí)聯(lián)絡(luò)。按照“先阻斷、后分析;先斷網(wǎng)、后整改;先復(fù)核、后上線”的原則,在演習(xí)中阻斷攻擊2433次,封禁攻擊源1066個(gè),處置重大安全事件5起,實(shí)現(xiàn)了系統(tǒng)零漏洞、邊界零入侵、數(shù)據(jù)零泄露。
持續(xù)提升網(wǎng)絡(luò)安全技防人防水平
當(dāng)前,網(wǎng)絡(luò)安全形勢復(fù)雜嚴(yán)峻,山東電力信通公司認(rèn)真貫徹公司各項(xiàng)要求,不斷提高對網(wǎng)絡(luò)安全極端重要性的認(rèn)識,在日常實(shí)踐和各類演習(xí)中不斷總結(jié)提升,面向新時(shí)代構(gòu)筑網(wǎng)絡(luò)安全技防和人防防線,持續(xù)提升網(wǎng)絡(luò)安全工作水平。
總結(jié)演習(xí)經(jīng)驗(yàn)。常態(tài)化開展網(wǎng)絡(luò)安全防護(hù),編制《常態(tài)化網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)》和《重大活動網(wǎng)絡(luò)與信息安全保障工作手冊》,全面固化實(shí)時(shí)監(jiān)測、應(yīng)急處置、社會攻擊防范等機(jī)制流程。常態(tài)運(yùn)行網(wǎng)絡(luò)安全分析室,強(qiáng)化網(wǎng)絡(luò)控制室的網(wǎng)絡(luò)安全管理核心作用,將安全責(zé)任落實(shí)到各業(yè)務(wù)全環(huán)節(jié),實(shí)現(xiàn)安全監(jiān)督由全員參與向全員履責(zé)轉(zhuǎn)變。強(qiáng)化系統(tǒng)上線管控,嚴(yán)格安全測評和備案管控、嚴(yán)禁系統(tǒng)“帶病”上線,落實(shí)從可研設(shè)計(jì)到廢棄下線等各個(gè)環(huán)節(jié)的網(wǎng)絡(luò)安全措施,從風(fēng)險(xiǎn)源頭減少網(wǎng)絡(luò)安全隱患,實(shí)現(xiàn)信息化建設(shè)由安全后置向安全前置轉(zhuǎn)變。
構(gòu)筑現(xiàn)代化技防體系。全面提升網(wǎng)絡(luò)安全防護(hù)精益化、智能化水平。重點(diǎn)開展大云物移智等新技術(shù)安全防護(hù)研究,推動網(wǎng)絡(luò)安全防御能力再提升,確保數(shù)字化企業(yè)、統(tǒng)一云平臺等重點(diǎn)戰(zhàn)略安全落地。依托信息系統(tǒng)自動化運(yùn)維平臺,推動網(wǎng)絡(luò)安全防御手段再創(chuàng)新,建設(shè)可管可控、精準(zhǔn)防護(hù)、智能防御的網(wǎng)絡(luò)安全智能防御體系。緊密圍繞市縣一體化、營商供用電環(huán)境優(yōu)化等重點(diǎn)工作,推動網(wǎng)絡(luò)安全管控鏈條再延伸,確保企業(yè)生產(chǎn)經(jīng)營各環(huán)節(jié)網(wǎng)絡(luò)安全可控、能控、在控。
筑牢新時(shí)代人防防線。持續(xù)加強(qiáng)人才培訓(xùn),制訂實(shí)施網(wǎng)絡(luò)安全人才培養(yǎng)專項(xiàng)計(jì)劃,充分挖掘企業(yè)內(nèi)部人才資源,開展實(shí)戰(zhàn)對抗訓(xùn)練,打造一支全面覆蓋、技術(shù)精湛、忠誠擔(dān)當(dāng)?shù)男聲r(shí)代網(wǎng)絡(luò)安全隊(duì)伍。持續(xù)提升全員網(wǎng)絡(luò)安全意識,強(qiáng)化網(wǎng)絡(luò)安全教育,將網(wǎng)絡(luò)安全工作納入企業(yè)安全獎(jiǎng)懲考核,落實(shí)人才激勵(lì)措施,推動網(wǎng)絡(luò)安全由“要我安全”向“我要安全”轉(zhuǎn)變。持續(xù)強(qiáng)化集體企業(yè)、外委隊(duì)伍網(wǎng)絡(luò)安全管控,實(shí)行安全同質(zhì)化管理。
主辦單位:中國電力發(fā)展促進(jìn)會 網(wǎng)站運(yùn)營:北京中電創(chuàng)智科技有限公司 國網(wǎng)信通億力科技有限責(zé)任公司 銷售熱線:400-007-1585
項(xiàng)目合作:400-007-1585 投稿:63413737 傳真:010-58689040 投稿郵箱:yaoguisheng@chinapower.com.cn
《 中華人民共和國電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證 》編號:京ICP證140522號 京ICP備14013100號 京公安備11010602010147號
國網(wǎng)山東省電力公司信息通信公司總經(jīng)理:田兵
參與國家網(wǎng)絡(luò)安全攻防演習(xí)是繼2018年上合組織峰會保電之后,國網(wǎng)山東省電力公司承擔(dān)的又一重大任務(wù)。作為國網(wǎng)山東電力網(wǎng)絡(luò)與信息安全運(yùn)維的主要支撐單位,山東電力信通公司強(qiáng)責(zé)任、勇?lián)?dāng)、善作為,推動網(wǎng)絡(luò)安全從被動防御向主動防護(hù)轉(zhuǎn)變、信息系統(tǒng)從分散建設(shè)向統(tǒng)建統(tǒng)管轉(zhuǎn)變、通信網(wǎng)絡(luò)從分級建設(shè)向全局最優(yōu)轉(zhuǎn)變,全面實(shí)現(xiàn)“三個(gè)確保不發(fā)生”目標(biāo),經(jīng)受住了國家級網(wǎng)絡(luò)安全檢驗(yàn)。
鑄牢網(wǎng)絡(luò)信息安全銅墻鐵壁
堅(jiān)持黨建統(tǒng)領(lǐng)。山東電力信通公司始終將黨的建設(shè)作為一切工作的統(tǒng)領(lǐng),組織“旗幟領(lǐng)航·護(hù)網(wǎng)先鋒”專項(xiàng)行動,開展黨支部聯(lián)建、黨員聯(lián)動、專業(yè)聯(lián)合。推進(jìn)黨支部聯(lián)建,山東電力信通公司調(diào)控中心、運(yùn)檢中心黨支部與國網(wǎng)山東電力科信部黨支部、濟(jì)南供電公司信通公司黨支部開展“護(hù)網(wǎng)行動”黨支部結(jié)對共建。做到黨員聯(lián)動,黨員責(zé)任區(qū)、示范崗人員到崗到位,激勵(lì)全員堅(jiān)定“干就干最好、爭就爭第一”的信念,勇當(dāng)“護(hù)網(wǎng)先鋒”。實(shí)現(xiàn)專業(yè)聯(lián)合,運(yùn)檢、調(diào)控、營銷、安防、保密、黨建、物資、財(cái)務(wù)等專業(yè)聯(lián)合行動,協(xié)同作戰(zhàn),進(jìn)一步凝聚專業(yè)合力。
加強(qiáng)安全管控。制訂工作任務(wù)清單和技防措施清單,確定工作任務(wù)298項(xiàng),責(zé)任落實(shí)到人、任務(wù)細(xì)化到天。構(gòu)建重點(diǎn)、全面、終端、社會攻擊四層防御體系,實(shí)現(xiàn)信通專業(yè)排查整改“三個(gè)最大化”、安全管控“三個(gè)可視化”、指揮聯(lián)動“三個(gè)一體化”、安全暴露“三個(gè)最小化”。創(chuàng)新繪制防護(hù)作戰(zhàn)圖,涵蓋8大類595個(gè)邊界,做到山東電網(wǎng)邊界統(tǒng)一監(jiān)控、分級處理,整體防護(hù)。編制13類典型攻擊場景預(yù)案和129個(gè)系統(tǒng)處置預(yù)案,實(shí)現(xiàn)一場景一預(yù)案、一系統(tǒng)一預(yù)案。制訂全省13類204項(xiàng)信通資產(chǎn)加固標(biāo)準(zhǔn),全面指導(dǎo)各專業(yè)、各單位完成加固工作。
創(chuàng)新技術(shù)防護(hù)。充分利用青島上合組織峰會保電成果,建成信息自動化運(yùn)維系統(tǒng)、網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng),深化應(yīng)用網(wǎng)絡(luò)與信息安全風(fēng)險(xiǎn)監(jiān)控預(yù)警平臺,創(chuàng)新研發(fā)實(shí)用化工具,形成可視化、立體化防御平臺,快速發(fā)現(xiàn)攻擊行為。
構(gòu)建指揮、作戰(zhàn)體系。打造“1+4+28”指揮、作戰(zhàn)體系,形成山東電網(wǎng)“一盤棋”的大安全格局。按照專業(yè)主導(dǎo)、單位主戰(zhàn)、整體防控的原則,成立了包含指揮決策組、監(jiān)測分析組、應(yīng)急處置組、調(diào)度聯(lián)絡(luò)組在內(nèi)的專業(yè)指揮所。攻防演習(xí)決戰(zhàn)期間,專業(yè)指揮所、28個(gè)保障區(qū)信通專業(yè)作戰(zhàn)人員全部到崗到位,嚴(yán)明紀(jì)律、服從指揮、聽從命令,做到快速反應(yīng)、立即行動、高效復(fù)命。利用應(yīng)急視頻、會商系統(tǒng)等5種通信方式,實(shí)現(xiàn)省市縣指揮、作戰(zhàn)人員全天候?qū)崟r(shí)聯(lián)絡(luò)。按照“先阻斷、后分析;先斷網(wǎng)、后整改;先復(fù)核、后上線”的原則,在演習(xí)中阻斷攻擊2433次,封禁攻擊源1066個(gè),處置重大安全事件5起,實(shí)現(xiàn)了系統(tǒng)零漏洞、邊界零入侵、數(shù)據(jù)零泄露。
持續(xù)提升網(wǎng)絡(luò)安全技防人防水平
當(dāng)前,網(wǎng)絡(luò)安全形勢復(fù)雜嚴(yán)峻,山東電力信通公司認(rèn)真貫徹公司各項(xiàng)要求,不斷提高對網(wǎng)絡(luò)安全極端重要性的認(rèn)識,在日常實(shí)踐和各類演習(xí)中不斷總結(jié)提升,面向新時(shí)代構(gòu)筑網(wǎng)絡(luò)安全技防和人防防線,持續(xù)提升網(wǎng)絡(luò)安全工作水平。
總結(jié)演習(xí)經(jīng)驗(yàn)。常態(tài)化開展網(wǎng)絡(luò)安全防護(hù),編制《常態(tài)化網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn)》和《重大活動網(wǎng)絡(luò)與信息安全保障工作手冊》,全面固化實(shí)時(shí)監(jiān)測、應(yīng)急處置、社會攻擊防范等機(jī)制流程。常態(tài)運(yùn)行網(wǎng)絡(luò)安全分析室,強(qiáng)化網(wǎng)絡(luò)控制室的網(wǎng)絡(luò)安全管理核心作用,將安全責(zé)任落實(shí)到各業(yè)務(wù)全環(huán)節(jié),實(shí)現(xiàn)安全監(jiān)督由全員參與向全員履責(zé)轉(zhuǎn)變。強(qiáng)化系統(tǒng)上線管控,嚴(yán)格安全測評和備案管控、嚴(yán)禁系統(tǒng)“帶病”上線,落實(shí)從可研設(shè)計(jì)到廢棄下線等各個(gè)環(huán)節(jié)的網(wǎng)絡(luò)安全措施,從風(fēng)險(xiǎn)源頭減少網(wǎng)絡(luò)安全隱患,實(shí)現(xiàn)信息化建設(shè)由安全后置向安全前置轉(zhuǎn)變。
構(gòu)筑現(xiàn)代化技防體系。全面提升網(wǎng)絡(luò)安全防護(hù)精益化、智能化水平。重點(diǎn)開展大云物移智等新技術(shù)安全防護(hù)研究,推動網(wǎng)絡(luò)安全防御能力再提升,確保數(shù)字化企業(yè)、統(tǒng)一云平臺等重點(diǎn)戰(zhàn)略安全落地。依托信息系統(tǒng)自動化運(yùn)維平臺,推動網(wǎng)絡(luò)安全防御手段再創(chuàng)新,建設(shè)可管可控、精準(zhǔn)防護(hù)、智能防御的網(wǎng)絡(luò)安全智能防御體系。緊密圍繞市縣一體化、營商供用電環(huán)境優(yōu)化等重點(diǎn)工作,推動網(wǎng)絡(luò)安全管控鏈條再延伸,確保企業(yè)生產(chǎn)經(jīng)營各環(huán)節(jié)網(wǎng)絡(luò)安全可控、能控、在控。
筑牢新時(shí)代人防防線。持續(xù)加強(qiáng)人才培訓(xùn),制訂實(shí)施網(wǎng)絡(luò)安全人才培養(yǎng)專項(xiàng)計(jì)劃,充分挖掘企業(yè)內(nèi)部人才資源,開展實(shí)戰(zhàn)對抗訓(xùn)練,打造一支全面覆蓋、技術(shù)精湛、忠誠擔(dān)當(dāng)?shù)男聲r(shí)代網(wǎng)絡(luò)安全隊(duì)伍。持續(xù)提升全員網(wǎng)絡(luò)安全意識,強(qiáng)化網(wǎng)絡(luò)安全教育,將網(wǎng)絡(luò)安全工作納入企業(yè)安全獎(jiǎng)懲考核,落實(shí)人才激勵(lì)措施,推動網(wǎng)絡(luò)安全由“要我安全”向“我要安全”轉(zhuǎn)變。持續(xù)強(qiáng)化集體企業(yè)、外委隊(duì)伍網(wǎng)絡(luò)安全管控,實(shí)行安全同質(zhì)化管理。