我國高度重視網(wǎng)絡(luò)安全,于2017年6月施行《網(wǎng)絡(luò)安全法》。這部法律旨在維護(hù)網(wǎng)絡(luò)空間主權(quán)和國家安全、社會(huì)公共利益,保護(hù)公民、法人和其他組織的合法權(quán)益,促進(jìn)經(jīng)濟(jì)社會(huì)信息化健康發(fā)展。網(wǎng)絡(luò)安全作為國家電網(wǎng)有限公司四大安全之一,關(guān)系著國家安全和電網(wǎng)安全。國網(wǎng)冀北電力有限公司信通公司高度重視網(wǎng)絡(luò)安全引發(fā)的電網(wǎng)安全風(fēng)險(xiǎn),于2017年2月成立冀北公司網(wǎng)絡(luò)安全分析室,強(qiáng)化網(wǎng)絡(luò)安全基礎(chǔ),提升冀北公司網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防能力、威脅防御能力及安全隊(duì)伍建設(shè)能力,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)的全天候全方位感知和防護(hù)。
“保”安全" 守牢防御底線
冀北公司作為在京重點(diǎn)保電單位,承擔(dān)著保障首都供電安全的重要職責(zé)。網(wǎng)絡(luò)安全作為國家電網(wǎng)有限公司四大安全之一,是保電工作的重要一環(huán)。近年來,信通公司圓滿完成了“十九大”“中華人民共和國成立70周年”“全國兩會(huì)”等重大活動(dòng)網(wǎng)絡(luò)安全保障工作,守牢網(wǎng)絡(luò)安全防御底線。
保電在崗,網(wǎng)安同航,遠(yuǎn)觀華誕,共慶盛典。今年是中國共產(chǎn)黨成立100周年。為做好慶祝活動(dòng)期間網(wǎng)絡(luò)安全保障工作,6月15日,信通公司網(wǎng)安團(tuán)隊(duì)提前進(jìn)入了備戰(zhàn)狀態(tài),他們嚴(yán)格按照保障工作方案要求,執(zhí)行7×24小時(shí)現(xiàn)場值班值守,開展全范圍的網(wǎng)絡(luò)安全監(jiān)測、處置、溯源,嚴(yán)密防守每一次的網(wǎng)絡(luò)安全威脅,做到對(duì)黑客攻擊的“一觸即知,一觸即發(fā)”。7月5日,中國共產(chǎn)黨成立100周年慶祝活動(dòng)期間的網(wǎng)絡(luò)安全保障任務(wù)圓滿完成。“經(jīng)過信通網(wǎng)安團(tuán)隊(duì)的不懈努力,我們累計(jì)監(jiān)測發(fā)現(xiàn)了各類網(wǎng)絡(luò)攻擊11214次,封禁了黑名單IP地址216個(gè),保障公司網(wǎng)絡(luò)和信息通信系統(tǒng)運(yùn)行安全穩(wěn)定,無任何網(wǎng)絡(luò)安全事故發(fā)生。”信通公司平臺(tái)運(yùn)行及安全中心張實(shí)君驕傲地說。
保電使命仍繼續(xù),奮斗起航新征程。如今,信通公司網(wǎng)安“鐵軍”正緊鑼密鼓地總結(jié)中國共產(chǎn)黨成立100周年慶祝活動(dòng)期間網(wǎng)絡(luò)安全保障工作經(jīng)驗(yàn),馬不停蹄地籌備2022年冬奧會(huì)正賽保障工作,以“網(wǎng)絡(luò)安全靠人民 網(wǎng)絡(luò)安全為人民”為宗旨,全力確保2022年冬奧會(huì)正賽期間大電網(wǎng)運(yùn)行安全。
“煉”人才" 塑造“尖兵”隊(duì)伍
信通公司積極參加國家、國網(wǎng)公司網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演習(xí),利用先進(jìn)的工具和策略提高網(wǎng)絡(luò)安全對(duì)抗水平,培養(yǎng)高素質(zhì)的網(wǎng)絡(luò)安全和信息化人才隊(duì)伍,在歷次演習(xí)中均取得了優(yōu)異的成績。
劍有所利,盾有所固,無論是攻是守,共筑網(wǎng)安長城。今年上半年,冀北公司作為國網(wǎng)公司主防單位,參與到一次重要的實(shí)戰(zhàn)演習(xí)中。信通公司網(wǎng)安團(tuán)隊(duì)成員不分晝夜、堅(jiān)守崗位,在沒有硝煙的網(wǎng)絡(luò)戰(zhàn)場,經(jīng)歷著攻與守的斗爭。演習(xí)期間,他們充分利用網(wǎng)安紅藍(lán)隊(duì)伍優(yōu)勢,結(jié)合國網(wǎng)冀北電力省市聯(lián)防聯(lián)控機(jī)制,加強(qiáng)各類網(wǎng)絡(luò)安全威脅的攻擊監(jiān)測、分析、溯源,累計(jì)監(jiān)測各類網(wǎng)絡(luò)攻擊1.4萬余次,封禁高危IP攻擊地址700余個(gè),處理預(yù)警單50余個(gè),發(fā)現(xiàn)社會(huì)工程學(xué)攻擊20余個(gè),挖掘零日漏洞2個(gè),分析并溯源到3個(gè)網(wǎng)絡(luò)安全黑客人員信息,取得了“加滿分、不丟分”的好成績。最終在全國200余家防守單位和國網(wǎng)公司中均取得了排名第一的優(yōu)異成績,證明了冀北公司雄厚的網(wǎng)絡(luò)安全技術(shù)力量,樹立了良好的企業(yè)形象。
“通過網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防演習(xí),信通公司提高了網(wǎng)絡(luò)安全應(yīng)急響應(yīng)能力,強(qiáng)化了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)意識(shí),提升了網(wǎng)絡(luò)安全人才實(shí)戰(zhàn)能力,加強(qiáng)了網(wǎng)絡(luò)安全人才隊(duì)伍建設(shè),為冀北公司網(wǎng)絡(luò)安全專業(yè)提供了堅(jiān)強(qiáng)的隊(duì)伍保障。”信通公司平臺(tái)運(yùn)行及安全中心網(wǎng)絡(luò)安全室主管李碩說。
“創(chuàng)”先進(jìn)" 爭做安全先鋒
信通公司持續(xù)加強(qiáng)網(wǎng)絡(luò)安全能力建設(shè),積極推進(jìn)各類網(wǎng)絡(luò)安全新技術(shù)研究,認(rèn)真鉆研網(wǎng)絡(luò)安全技術(shù)和管理創(chuàng)新,積極承擔(dān)國網(wǎng)公司各類網(wǎng)絡(luò)安全試點(diǎn)任務(wù),不斷開拓進(jìn)取、砥礪前行,爭做網(wǎng)絡(luò)安全先鋒。
“我們一直在鼓勵(lì)員工自主創(chuàng)新、力爭上游,堅(jiān)持新發(fā)展理念,大力推進(jìn)‘大云物移智鏈’新技術(shù)研究,在創(chuàng)新的同時(shí),完善自身工作能力,鍛煉思維邏輯,提升工作效率,解決實(shí)際應(yīng)用難題。”信通公司平臺(tái)運(yùn)行及安全中心主任來驥說。
為推進(jìn)網(wǎng)絡(luò)安全技術(shù)創(chuàng)新,信通公司網(wǎng)安團(tuán)隊(duì)引進(jìn)了軟件定義安全(SDS)的先進(jìn)理念,利用云端技術(shù)重構(gòu)現(xiàn)有網(wǎng)絡(luò)安全防護(hù)體系,推進(jìn)冀北公司信息安全設(shè)備硬件集中集約化、硬件設(shè)備軟件化、軟件云化等技術(shù)改造落地,實(shí)現(xiàn)冀北公司信息安全硬件設(shè)備的“瘦身、健體、美顏”。
“隨著云平臺(tái)建設(shè)的不斷深入,我們加快開展技術(shù)研究,完備安防措施,實(shí)現(xiàn)對(duì)云上資產(chǎn)安全威脅的自動(dòng)化閉環(huán)管理,確保云上資產(chǎn)安全運(yùn)行滿足監(jiān)管合規(guī)要求。”信通公司平臺(tái)運(yùn)行及安全中心信息系統(tǒng)檢修維護(hù)高級(jí)工徐相森說,“我們團(tuán)隊(duì)通過借鑒人工智能、大數(shù)據(jù)分析等技術(shù),構(gòu)建了一個(gè)可以實(shí)時(shí)識(shí)別、分析、預(yù)警安全威脅的云安全監(jiān)測平臺(tái),提升了對(duì)云上威脅事件的快速發(fā)現(xiàn)、響應(yīng)和處置能力。”
截至2021年6月底,通過該監(jiān)測平臺(tái)修復(fù)了270余個(gè)中高危漏洞,處理了30余個(gè)基線問題,監(jiān)測處置了760余次攻擊,確保了云主機(jī)的安全穩(wěn)定運(yùn)行。
同時(shí),信通公司積極開展S6000試點(diǎn)工作建設(shè),進(jìn)行典型場景模型研究,利用網(wǎng)絡(luò)空間測繪等技術(shù),設(shè)計(jì)威脅情報(bào)中心原型,提升臺(tái)賬治理和主機(jī)agent優(yōu)化,基于S6000平臺(tái)及各類安全大數(shù)據(jù),開展監(jiān)測微應(yīng)用建設(shè),全面提升信息系統(tǒng)風(fēng)險(xiǎn)態(tài)勢可視化界面展示能力。
“網(wǎng)絡(luò)安全靠人民 網(wǎng)絡(luò)安全為人民”“守護(hù)電網(wǎng)安全運(yùn)行 營造網(wǎng)絡(luò)安全空間”……信通公司網(wǎng)絡(luò)安全分析室豎立了多個(gè)這樣的綠底白字條幅,訴說著網(wǎng)絡(luò)安全的職責(zé)和使命。信通公司的網(wǎng)安團(tuán)隊(duì)將時(shí)刻做好冀北公司網(wǎng)絡(luò)安全的“守門人”,努力提升專業(yè)素質(zhì)能力,成為一支“攻無不克 戰(zhàn)無不勝”的網(wǎng)絡(luò)安全“鐵軍”隊(duì)伍,為支撐建設(shè)具有中國特色國際領(lǐng)先的能源互聯(lián)網(wǎng)企業(yè)貢獻(xiàn)自己的一份力量。