电力18
  • 网站首页
  • 最新
  • 新闻 要闻 国内 电企 国外 电网 发电 深度 财经 评论
  • 管理 安全生产 经营管理 党建政工 人力资源 企业文化 社会责任 企业风采 管理创新 实践案例
  • 政策 公告通知 政策监管 电力法规 资料报告 访谈观点
  • 商务 商务 招标采购 项目 产品 企业 会展
  • 行业 电网 发电 可再生能源 风电 光伏 光热 氢能 储能 售电 核电 农电 规划设计建设 综合能源服务
  • 频道 能源互联网 电力科技 电动汽车 数字电网 全球能源互联网 增量配电 电力市场 特高压 电力数字化 电力自动化 电力通信 泛在电力物联网 节能环保 电力教育培训 电力技术论文 电力人物 电力文苑
  • 招聘
  • 热点 2020电企年中工作会 2020电力安全生产月 “十四五”电力规划 2020两会说电力 电力新基建 电企2020年工作会议 2019中央巡视电企 不忘初心、牢记使命主题教育 国务院要求降电价 电力央企审计整改
  • 热词
  • Tags
首页 > 专题 > 电力数字化 > 新闻 > 正文

《国家电网报》:主动防御 为泛在电力物联网铺下安全基石

  2019-06-30 21:21:02    来源: 
A- A+
电力18讯:

矛尖盾厚、此消彼长,防御之道因势而变。习近平总书记在中央网络安全和信息化领导小组第一次会议上强调,没有网络安全就没有国家安全,没有信息化就没有现代化。随着大数据、物联网、区块链等新技术快速发展,网络安全也进入新的阶段,面临新的挑战。

在国家电网公司建设“三型两网”世界一流能源互联网+企业进程中,网络安全是重要的基石。如何构建起适应泛在电力物联网建设的网络安全防御体系,保障各项业务稳定运行?

物防事防人防切入,构建泛在电力物联网主动防御体系

 

中国古代战争中,中原王朝在与北方游牧民族的交战时常常处于下风。为此,历朝历代统治者投入大量人力物力修筑长城、加固城防,但成效平平。汉武帝刘彻凭借强大的骑兵、先进的防护装备和进攻武器,在与匈奴的作战中主动出击,多次打败游牧民族,使国家得到了长治久安。

网络安全的攻防过程犹如中原与匈奴的两军对垒。传统的安全防护手段采用“修筑长城”的方式,即投入大量人力物力,从边界、终端、主机、应用、数据等维度构建技防措施,实现被动式防御。随着互联网向工业和产业渗透,万物互联时代到来,网络安全风险的触角已蔓延至基础设施的方方面面。传统筑墙式的被动防御体系已无法满足需求,须以主动防御的方式击溃攻击方,将网络安全风险扼杀于摇篮,保障企业各项业务安全发展。

泛在电力物联网建设是将所有与电网相关的人、事和设备连接起来,汇集能源资源、网络资源、用户资源、数据资源、信誉资源,为用户、电网、发电、供应商和社会各界提供智能服务。人、事、物(设备)是泛在电力物联网建设的三大要素,安全防护体系的设计也应从物防、事防、人防“三防”切入,构建与“三型两网”企业相适应的全场景网络安全体系。其中,物防是泛在电力物联网安全运转的基本保障,事防是体现安全防护主要价值的部分,人防是确保公司成为平台型和共享型企业的重要环节。

数据安全防护是主动防御的核心

 

物防、事防、人防三防并举的思路是泛在电力物联网主动防御体系设计的一条可选路径。那么,物防、事防、人防都包括哪些内容,防护的重点又是什么?

物防的防护重点对应泛在电力物联网技术架构中的感知层、网络层和平台层。感知层防护以芯为主,识别“自己”和“非己”,实现数据的采集安全;网络层防护重在协议分析和全流量监控,实现数据的传输安全;平台层防护重在态势感知和安全互动,实现数据的整合安全。

事防的防护重点对应泛在电力物联网技术架构中的应用层。应用层防护重在数据的分类授权,实现数据的应用安全。泛在电力物联网建设过程中,事防的特殊之处在于要面向各类应用场景,特别是电子商务、智慧能源服务、源网荷储协同服务、新能源云、多站融合、互联网金融等新业务,涉及到大量的个人信息等内容,需采取严格措施控制相关风险。

人防主要面向内外部用户的防护及为用户所遵循的安全管理制度。人防的重点在于内外有别,对于需快速灵活拓展的市场类新兴互联网业务,应适应互联网的防护理念,采用“轻认证、易接入”的安全防护策略;对于公司内部业务,应采用“强认证、细管控”的安全防护原则,施行可信身份认证和数据加密传输。

贯穿“三防”始终的是数据的安全防护,这是主动防御体系的核心。能源互联网内的数据是公司基础性战略资源,是未来实现持续发展和增值变现的“钻石矿”。保障物联网数据从采集、传输、整合到应用全过程的安全,有针对性地提出可落地的技防措施和管理手段是主动防御体系设计的价值所在。

落地关键在于专业能力和专业队伍

 

汉武帝之所以敢于主动出击匈奴,在于他的三大法宝:强大的骑兵队伍、先进的马匹和武器、成熟的作战体系。其中强大的骑兵队伍是其成功的根本。主动防御体系的落地实践也是一样,基础防护、态势感知、精准预警等新技术的发展固然重要,但体系设计再精良、产品部署再先进,泛在电力物联网安全新防线构筑的主体和成功关键还是在于专业的安全队伍。

主动防御安全队伍是否专业,取决于是否具备良好的重大保障、服务支撑、攻防渗透、技术支持和检测测试能力。

近年来,国家网络安全保障工作任务重,工作要求高。企业应注重积累网络安全人才库、方案库、装备库,形成成套的技防措施、隐患排查、安全加固、监控预警、应急处置等保障方案和实施方法,为今后保障工作快速、系统化开展奠定良好基础。

国家电网公司和省级电力公司之间需要一支专业的安全队伍衔接,才能确保安全防护体系的要求有效落地。服务支撑团队一方面要人员数量足够,具备覆盖多个省级电力公司的并发式服务能力;另一方面要积累服务资质,通过资质获取积淀通用型能力。服务支撑团队还应具备辅助各单位做好网络安全分析室安全运营及高级分析工作的能力。

主动防御的特点之一就是在于能够确定网络行动的源头,并实施先发制人、预防性或反制行动。因此,应从外部高端人才引进、内部人才培养等方向着力,建立具备完整攻击和防护能力的公司红蓝队,为泛在电力物联网建设培养忠诚担当、技术精湛的网络攻防队伍。

技术支持能力的构建前提是产品自主研发能力的积累。国网信通产业集团所属思极网安自主研发的基础安全设备配置核查工具、思极慧眼主动安全保障平台等产品使用成效显著,在专业支持方面,也为通信、营销、设备等专业提供了网络安全专业技术支持。

物联风险产生的大部分原因在于物联应用和终端设备在研发过程中的漏洞未被发现。应在研发生产过程中全方位检验测试安全漏洞,提高交付质量,为物联网建设过程中网络安全工作“关口前移,防患于未然”发挥重要作用。

泛在电力物联网跨界特征更加明显,覆盖了信息感知、数据传输及智能处置各个方面。随着建设的不断深入,只有通过更精准、更智能的安全防护手段及时主动出击,快速解决物联网建设中的问题,才能有效地保障电网企业的网络安全。(作者:孙磊、赵毓鹏、李宁)



在线投稿   投稿信箱:e@ep18.cn 请赐稿件
评论
用户名:匿名发表  
密码:  
验证码:

最新评论(0)

相关新闻:

    无相关信息
编辑推荐
247亿!国家电网最先发力,能源新

2020-06-16

2019电力行业信息化年会在江苏

2019-09-13

南方电网公司:企业数字化转型建

2019-06-13

中国电机工程学会电力信息化专

2019-02-24

谋求整体上市?国网信通拟以“云

2019-01-28

热点排行
  • · 刘明胜调研中国电力信息化建设情况
  • · 国网大数据中心成立
  • · “国能e购”彰显央企首家全流程智能采购平台优势
  • · 华能 重庆分公司入围国家级网络安全大赛半决赛
  • · 中国电科院 王继业:“数字国网”战略及人工智能应用
  • · 大山口水电厂建设信息化管理系统
  • · 国网信通产业集团信通研究院获批设立北京市企业技术中心
  • · “中国电力信息网络建设工程”通过验收
  • · 《互联网出版管理暂行规定》正式颁布8月实施
  • · 辽宁省朝阳市委常委、副市长李泽一行到国网信通产业集团智芯公司参观调研
推荐阅读

手机版 - 关于我们 - 投稿信箱 - 联系我们 - 友情链接©2018 电力18 版权所有    京ICP备13053787号-1    北京网维八方旗下网站