<strike id="zl9n9"></strike>

    <form id="zl9n9"><nobr id="zl9n9"></nobr></form>

                中國數據存儲服務平臺

                韓鵬軍:建設網絡安全一體化管控平臺,為能源供給提供堅實保障

                伴隨全球化進程加速,以及市場競爭的白熱化,近年來,網絡信息攻擊的頻率和強度比以前大大加劇,網絡詐騙、信息泄密、資產被勒索等案例比比皆是。

                原因之一,是技術的先進性使得攻擊手段越來隱秘,攻擊變得越來越容易,從網絡層延伸到了硬件層,且早已深入工業控制領域。國家能源投資集團國能網信科技公司網絡與信息安全中心總經理韓鵬軍表示,以前監測、處置等各方面手段不足,即使遭受到了攻擊也難以被發現。

                國家能源投資集團國能網信科技公司網絡與信息安全中心總經理韓鵬軍

                12月6日,2021(第三屆)全球工業互聯網大會上,韓鵬軍在演講中介紹說,國家能源集團建成的網絡安全掛圖作戰一體化管控平臺,為集團信息網絡提供安全保障。

                網絡安全掛圖作戰一體化管控平臺,收獲三大成效

                網絡安全掛圖作戰一體化管控平臺,是國家能源集團2020年按照《網絡安全法》、《關鍵信息基礎設施安全保護條例》的有關要求,以實戰化為引領,全面落實網絡安全“三化六防”指導思想,在深度整合態勢感知、威脅情報、主機安全管理等20余套安全系統基礎上,建設了網絡安全一體化管控平臺,。

                該平臺可快速定位被攻擊的目標、被攻擊的手段和路徑,事件分析處置標準化、流程化和規范化,實現了掛圖作戰。韓鵬軍介紹了其在三個方面的成效:

                一是事件分析處置自動化。集團建立了數字化資產關聯庫、風險情報庫和安全能力庫三個基礎庫,實現了網絡資產清晰化、風險動態化和能力生態化,通過溯源分析和應急阻斷等措施,秒級阻斷95%以上的網絡攻擊。

                二是網絡安全運營常態化。掛圖作戰平臺下的“日常安全管理及運營平臺”,幫助專業的運營隊伍7×24小時全天候開展全域的運維、監控和應急處置,保障了70多套集團級系統、300多套三級以上系統、2萬臺主機以及16萬臺終端的安全運行。

                三是網絡攻防對抗的精準化。借助平臺下的“一體化對抗藍方平臺”,通過7*24開展全維全域監控分析處置,能夠精準研判、快速響應和對抗,集團實現了監控、響應、預測、防御的自適應安全,實現了動態防御、主動防御,縱深防御和精準防護。

                韓鵬軍表示,“國家能源集團網絡安全掛圖作戰一體化管控平臺”全方位提升了集團的網絡安全防御能力,既是滿足國家有關監管部門的合規要求,也為集團工業互聯網平臺提供網絡安全保障。

                層層安全防護,確保工業控制系統

                工業控制系統(DCS)事關工業企業的安全生產和運行,一旦遭到侵害,極可能會造成嚴重的事故。

                但是,工業控制系統相對分散,部署在不同地域的各個工廠,工控系統協議也比較復雜,數量多至數百種;快速發展的工業互聯網,憑借物聯網、大數據、云計算,實際上已經打通了工控系統和整個互聯網,而5G的應用,更是加速了這一進程,工業互聯網的安全防護變得越來越脆弱。

                一整套的安全防護體系,十分必要。這也是網絡安全掛圖作戰一體化管控平臺誕生的原因之一。

                國家能源集團的對策是,首先守好工控側的邊界,對所有相關工控的訪問,以及數據的上傳和下載,都要經過網閘等強邏輯隔離措施,數據的傳輸過程中必須進行加密。

                同時,將互聯網側、內網側、廣域網側以及電廠、煤礦、化工廠等二級單位的辦公網側建設態勢感知平臺,建立深層防御體系,及時預警和發現從互聯網到工控側全鏈路上的攻擊情況,取得了顯著的成效。

                煤化工行業安全產業面臨的難點與挑戰

                工業互聯網逐漸成為網絡世界的靶標,保障工業互聯網安全刻不容緩。但是國內煤化工行業安全產業面臨系列難點與挑戰。

                韓鵬軍指出,行業企業面臨的首要問題是本身安全防護措施不到位,DCS本身和其他工業信息系統自身的安全防護還有很多工作要做,要按照國家等保要求做到合規。要有專業的安全運維團隊,做好安全系統、設備的日常運維。

                其次要做好安全運營,要做好日常的安全預警、分析、應急處置等工作,抵御日常的安全攻擊。很多單位沒有專業團隊,缺乏態勢感知等技術手段,很難監測到日常的受攻擊行為。

                最后是人才,特別是高精尖網絡安全人員的嚴重不足,網絡安全專業崗位的人員嚴重缺失,更缺乏攻擊對抗型人才,難以開展對等的防御和反制。

                如何盡快在交叉學科形成一支自己的隊伍?韓鵬軍表示,網絡安全是一個新興行業,國內每年的人才缺口在130萬到150之間。但是網絡安全運維人員的來源要慎重,決不能交給外部不可靠人員,一旦泄密或失控,造成的損失不可估量。

                韓鵬軍認為,網絡安全人才的來源,在一些人才聚集的一二線城市,可以采取嚴格的考核手段與資質審定,通過招聘的手段擇優錄??;在多數地區邊遠地區的電廠、煤礦、煤化工企業,很難招聘到合適的網絡安全技術人員,盡量從內部培訓和組建專業化服務隊伍,比如針對從事電器自動化工作的員工做一些培訓,幫助其提升工控系統安全技能,開展多輪次的培訓,提升自有人員的網絡安全能力。

                作為向國家能源集團提供網絡安全服務的專業機構,網絡與信息安全中心還為很多子分公司提供安全防護、運維,在一定程度上化解了他們人員短缺的矛盾,提供的服務更安全、更及時、更可靠。

                目前國家能源集團網絡與信息安全中心的專業隊伍超過70人。

                國家能源集團于2017年11月28日正式掛牌成立,運營著500多家電廠、70多座煤礦、2000多公里的雙線電氣化鐵路、30個煤制油煤化工廠,全年供應全國總量近1/8的電力和煤炭,滿足近2億居民的用電需求。

                集團建立了一套生產經營全流程管控、全產業鏈銜接、全場景監控,以一體化集中管控、高效智能協同和可視化高度融合的工業互聯網平臺,總管55家子分公司,打通了產、運、銷、存、用一體化產業鏈,提升了煤炭生產、鐵路運力、港口裝卸等各方面的效率。

                作為中央骨干能源企業,國家能源集團的產業分布在全國31個省區市以及美國、加拿大等10多個國家和地區,是全球規模最大的煤炭生產公司、火力發電公司、風力發電公司和煤制油煤化工公司。2021年在世界500強排名第101位。

                韓鵬軍總經理接受媒體采訪

                韓鵬軍表示,根據習近平總書記“網絡安全的本質在對抗,對抗的本質在攻防兩端的能力較量”的指示,國家能源集團將繼續深入貫徹“網絡強國”戰略思想,全面貫徹落實中央的決策部署,堅決抵御非法入侵、干擾破壞集團旗下電廠、鐵路、煤化工、煤礦的違法犯罪活動,為國家能源供給提供堅實保障。



                未經允許不得轉載:存儲在線 » 韓鵬軍:建設網絡安全一體化管控平臺,為能源供給提供堅實保障
                分享到: 更多 (0)
                好紧紧的小嫩嫩,50i岁熟妇大白屁股真爽,女教师 裕美の放课后前篇
                <strike id="zl9n9"></strike>

                  <form id="zl9n9"><nobr id="zl9n9"></nobr></form>