网络安全持续升温
护航公司数字化发展
网络安全中心
随着公司能源互联网及数字化建设加速推进,2024年,公司能源互联网及数字化建设步伐加速,网络安全的防护对象、防护策略、防护手段和防护能力也同步发生转变,面临着更复杂的防护需求和更高的保障要求。
公司网络安全中心紧扣“安全支撑发展,运行保障业务”的主旨,聚焦提升网络安全防护能力,持续优化技防架构,完善管理体系,压紧压实网络安全责任链条。
通过一系列扎实有效的举措,公司全年网络安全态势保持平稳,未发生任何重大网络安全事件,为公司数字化转型和业务稳定运行提供了坚实支撑。
2024年以来,公司高质量完成S6000第一、第二道防线安全设备统一纳管、策略统一管理,实现一键巡检、策略批量下发,大幅提升工作效率。试点建设S6000内网监测模块,完成省市两级安全设备集中管控,累计纳管6家地市32台安全设备,实时掌握设备运行安全状态。打通数据接口,实现I6000、S6000资产数据共享贯通,依托S6000 2.0资产探测工具,确保资产数据实时“保鲜”,累计梳理台账4万余条、治理问题数据2700余条,资产数据准确率提升至99.9%。针对核心业务监测分析要点,应用流量过滤技术将视频、数据备份等流量剥离,全流量存储时长从69小时提高至142小时,设备监测效率提升了30%,有效解决监测设备性能瓶颈问题。
完成网络安全、信息运维、系统研发三条主线共计23项工作任务。自主编写互联网业务自动化监测脚本,实现对互联网业务潜在安全风险快速响应,排查时间从3小时缩短至0.5小时,排查效率显著提升。深度分析识别漏洞攻击特征,制定针对性防护规则416条,有效识别并阻断恶意攻击,确保防护策略精准高效。与此同时,协同河北、湖南电力深化结对提升,协助省公司组建专项检查组赴15家地市公司开展应对恶意攻击专项督查,查摆问题、不留死角。
今年以来,网络安全中心扎实开展春秋检、“四不两直”举一反三排查,全年排查运行隐患3项,已全部消缺,排查各类问题21项,整改18项,剩余3项均制定防控措施按期推进整改。建立网络安全漏洞情报库,部署自动化漏洞排查工具,累计排查发现内外网漏洞3275个,同比增长238%,其中内网漏洞2835个,已完成整改2816个,整改率99.32%,外网漏洞440个,整改率100%,做好漏洞闭环管控。梳理超高压换流站、密钥机房、光单向隔离等网络单链路问题3项、运行超8年设备50台,制定2025年项目计划,逐步完成国产化替代,稳步推进技防设备优化改造。完成全国两会、党的二十届三中全会等重要时间节点网络安全保障工作,专项开展国家网络攻防实战对抗演练、西部区域网络安全联合实战攻防演练等攻防演练9次82天,进一步提升了公司实战对抗能力。
2024年,公司网络安全中心编制数据安全防护能力提升实施方案,制定9项提升任务,配合新疆电科院完成电力交易平台等6套重要系统数据安全风险评估,确保业务系统数据安全依法合规。网络安全中心选派1人赴国网辽宁电力驻点开展数据安全防护能力深化应用,牵头完成终端敏感数据保护能力实用化分析报告编制,数据安全场景获评国网优秀专项展示场景。印发公司网络与信息系统突发事件应急预案,完成2类典型场景应急处置演练。
网络安全中心持续提升网络安全人才队伍综合能力,2024年2人入选国家电网公司网络安全蓝队(作战)指挥官,6人入选国家电网公司网络安全蓝队,1人入选国家电网公司信息运行高级专家。2024年获中国质量协会优秀质量管理成果一等奖、国家电网公司优秀质量管理成果二等奖,国网新疆电力有限公司科技进步三等奖、自治区数字化科学技术进步奖三等奖。
2025年,公司网络安全中心将以“四抓四强”为工作主线,全面夯实网络安全管理基础,推进全场景的安全防护体系建设,着力提升网络安全运营质效。通过强化关键岗位实战能力、优化技术手段、升级管理机制,网络安全中心将不断提升对复杂外部威胁的应对能力,确保公司数字化、智能化电网在安全可控的环境中稳健运行,为公司高质量发展提供更有力的安全保障。
信息来源|网络安全中心
编辑|田昊苗、曹贝贝
审核|马天福、张新辉