南方電網(wǎng)公司始終堅持以習近平新時代中國特色社會主義思想為指引,以網(wǎng)絡強國戰(zhàn)略思想為遵循,貫徹落實黨中央、國務院關于網(wǎng)信工作的決策部署,久久為功,創(chuàng)新創(chuàng)效,經(jīng)過“十三五”以來的不懈探索努力,科學構建了“體系化、實戰(zhàn)化、常態(tài)化”網(wǎng)絡安全綜合防護體系1.0,順利實現(xiàn)了“邊界防御,單一防御,工具式防御”向“全域防御,縱深防御,平臺化防御”的深刻變革,推動公司網(wǎng)絡安全管理體制機制全面適應企業(yè)新時期高質(zhì)量發(fā)展需要。
久久為功 著力構筑網(wǎng)絡安全管理新的“四梁八柱”
安全是發(fā)展的前提,發(fā)展是安全的保障。萬物互聯(lián)時代網(wǎng)絡空間已經(jīng)成為大國競爭的重要領域和重要工具,圍繞關鍵信息基礎設施安全的網(wǎng)絡攻防已成為國家間戰(zhàn)略博弈的重要領域和網(wǎng)絡空間高強度對抗的主戰(zhàn)場。
公司認真貫徹黨中央關于建設網(wǎng)絡強國、數(shù)字中國戰(zhàn)略決策,嚴格落實《密碼法》《數(shù)據(jù)安全法》《個人信息保護法》《關鍵信息基礎設施安全保護條例》等法律法規(guī)要求,牢固樹立總體國家安全觀,結合實際制定了網(wǎng)絡安全管理辦法、密碼管理辦法、數(shù)據(jù)安全管理辦法、關鍵信息基礎設施保護管理細則以及網(wǎng)絡安全事件應急預案、網(wǎng)絡安全事件及風險隱患調(diào)查規(guī)范等制度文件,持續(xù)健全網(wǎng)絡安全管理制度體系,并及時將網(wǎng)絡安全完善至公司安全生產(chǎn)管理體系中,確立了人身、電網(wǎng)、設備、網(wǎng)絡四大安全防范目標。網(wǎng)、省公司組建網(wǎng)絡安全運行調(diào)度控制中心,構建實戰(zhàn)化的7×24小時全天候安全值守、監(jiān)測預警、信息通報和應急處置機制,形成了全網(wǎng)統(tǒng)一的網(wǎng)絡安全指揮體系。
“十四五”期間,公司將始終秉持“全域防御、縱深防御、實戰(zhàn)引領、攻防兼?zhèn)?rdquo;的原則,堅持“網(wǎng)絡安全內(nèi)生融合”的安全理念,持續(xù)推動網(wǎng)絡安全與數(shù)字化發(fā)展協(xié)調(diào)一致、齊頭并進。同時,按照“三化六防”的工作思路,全面應用本質(zhì)安全方法,構建具有南網(wǎng)特色的“全方位保護、全過程管控、全業(yè)務覆蓋”的網(wǎng)絡安全綜合保護體系,使人、物、環(huán)境、管理等各要素具有從根本上預防和抵御網(wǎng)絡安全事件的內(nèi)在能力和內(nèi)生功能;通過“十項重點任務、八個重點工程”,助推網(wǎng)絡安全綜合保護體系全面覆蓋公司管制業(yè)務、新興業(yè)務、金融業(yè)務、國際業(yè)務以及改革后企業(yè),為公司數(shù)字化轉(zhuǎn)型和新型電力系統(tǒng)建設提供堅實的網(wǎng)絡安全保障,力爭2025年基本實現(xiàn)公司網(wǎng)絡安全領域的本質(zhì)安全,服務公司高質(zhì)量發(fā)展。
實戰(zhàn)引領 大幅增強縱深防御綜合實力
“網(wǎng)絡安全的本質(zhì)在對抗,對抗的本質(zhì)在攻防兩端能力較量。”
當前,公司構建的信息安全運行監(jiān)測預警系統(tǒng)(IOS系統(tǒng)),已實現(xiàn)了全網(wǎng)管理信息區(qū)IT資源監(jiān)控全覆蓋,并入選國務院國資委中央企業(yè)“十三五”網(wǎng)絡安全和信息化優(yōu)秀案例;態(tài)勢感知平臺實現(xiàn)了電力監(jiān)控系統(tǒng)網(wǎng)絡安全風險可發(fā)現(xiàn)、可控制、可溯源;密碼平臺實現(xiàn)了重要信息系統(tǒng)國產(chǎn)密碼接入全覆蓋;安全服務平臺為南網(wǎng)在線、南網(wǎng)智瞰、南網(wǎng)智搜及數(shù)據(jù)中心等重要系統(tǒng)提供數(shù)據(jù)安全防護能力;4A平臺為30萬員工及20萬供應商提供了登錄認證服務;網(wǎng)絡安全靶場被認定為國家級電力行業(yè)網(wǎng)絡安全靶場,為公司紅藍軍對抗提供了實戰(zhàn)化練兵場地,全方位服務于國家能源網(wǎng)絡安全大局。近年來,公司采取一系列舉措夯實網(wǎng)絡安全基礎管理,提升網(wǎng)絡安全人才隊伍核心能力;積極組織參加各種網(wǎng)絡安全競賽及攻防演練,鍛造網(wǎng)絡安全隊伍實戰(zhàn)能力。連續(xù)3年在“國家級練兵”中取得優(yōu)異成績,得到了多個部委的表揚和肯定;并在國家組織的各類網(wǎng)絡安全競賽和比武中屢獲佳績,先后斬獲第一屆、第二屆“網(wǎng)鼎杯”網(wǎng)絡安全大賽團體三等獎2項,首屆“隴劍杯”網(wǎng)絡安全大賽團體一等獎1項、個人一等獎1項,首屆中央企業(yè)網(wǎng)絡安全攻防大賽團體二等獎1項,全國工業(yè)互聯(lián)網(wǎng)安全技術技能大賽團體二等獎1項、三等獎2項,一名骨干獲國家網(wǎng)絡安全先進個人表彰等。
成績的取得,主要得益于公司打造的“以我為主、精安全、懂安全、知安全”的人才隊伍體系,該體系讓網(wǎng)絡安全的核心能力得到了保證。“十四五”期間,公司將充分利用網(wǎng)絡安全靶場,開展網(wǎng)絡安全專項培訓、技能競賽、攻防演練等工作,實現(xiàn)人才多渠道培養(yǎng)選拔。同時鼓勵各單位建立健全有效的網(wǎng)絡安全人才管理制度,為公司“十四五”網(wǎng)絡安全建設提供人才保障。
加大宣傳 持續(xù)提升全員網(wǎng)絡安全意識
筑牢網(wǎng)絡安全“防火墻”,必須構建全員參與、堅不可摧的網(wǎng)絡安全“意識防線”。
公司高度重視網(wǎng)絡安全知識全員普及工作,著力提升全體干部員工的網(wǎng)絡安全意識和防護技能。在日常工作中,除常態(tài)化、多維度開展國家相關法律法規(guī)知識普及外,還會根據(jù)熱點事件向員工派發(fā)網(wǎng)絡安全宣傳手冊、推送網(wǎng)絡安全屏保等,將網(wǎng)絡安全知識融入工作日常。如今,在員工每日打開辦公電腦和手機時,防釣魚郵件“十不要”、教你認識勒索病毒、防范個人信息泄露小妙招等網(wǎng)絡信息安全溫馨提醒便映入眼簾。種種入心入腦方式幫助公司員工切實增強了網(wǎng)絡安全意識,提升了網(wǎng)絡安全防范能力。
9月5日至11日的國家網(wǎng)絡安全宣傳周,公司將繼續(xù)以通俗易懂、員工喜聞樂見的方式開展形式多樣的網(wǎng)絡安全宣傳活動,宣傳網(wǎng)絡安全理念、普及網(wǎng)絡安全知識,并通過主題活動的形式,向全體員工宣貫《數(shù)據(jù)安全法》《關鍵信息基礎設施安全保護條例》等相關法律法規(guī)。“十四五”期間,公司將“強化網(wǎng)絡安全宣傳工作”與“定期開展公司全員網(wǎng)絡安全教育、崗位技能培訓和相關安全技術培訓”并舉,著力提高全員網(wǎng)絡安全意識,增強網(wǎng)絡安全文化氛圍,共筑嚴密的網(wǎng)絡安全防線。( 楊彬 楊航 毛振宇 黃勁斌)
評論