南方能監(jiān)局開展電力系統(tǒng)網(wǎng)絡安全攻防演練
沒有網(wǎng)絡安全就沒有國家安全,沒有網(wǎng)絡安全就沒有電力系統(tǒng)安全。為檢驗和提高南方區(qū)域電力行業(yè)網(wǎng)絡與信息安全工作,為黨的十九大勝利召開筑牢電力網(wǎng)絡安全基礎(chǔ),8月31日,南方能源監(jiān)管局在海南??诮M織開展2017年海南電力系統(tǒng)網(wǎng)絡安全攻防演練。據(jù)悉,此次演練不僅是《網(wǎng)絡安全法》頒布實施后首次電力系統(tǒng)網(wǎng)絡與信息安全攻防演練,同時也是全國電力系統(tǒng)首次網(wǎng)絡與信息安全攻防演練。國家能源局、海南省政府有關(guān)部門、南方電網(wǎng)公司等單位的領(lǐng)導、專家蒞臨指導此次演練。本次演練由海南電網(wǎng)公司具體承辦,廣東、廣西、海南省(區(qū))50多家電網(wǎng)企業(yè)、發(fā)電企業(yè)的分管負責人現(xiàn)場觀摩了演練。
本次演練圍繞“以攻促防、攻防結(jié)合;政企聯(lián)動,全面應急”的工作目標組織開展,第一階段是基于實物設(shè)備,開展網(wǎng)絡安全“三道”防線攻防演練,由紅藍兩隊分飾攻防雙方,模擬利用95598網(wǎng)上營業(yè)廳主站系統(tǒng)安全漏洞,嘗試攻破電力企業(yè)網(wǎng)絡安全第一道防線;模擬利用非法U盤、私設(shè)WIFI、弱口令等國家能源局組織的安全督查檢查工作中發(fā)現(xiàn)通報的典型安全問題,從末端廠站進入攻陷電力企業(yè)網(wǎng)絡安全第二、三道防線,演練過程充分檢驗了電力企業(yè)應對突發(fā)事件的應急響應流程。第二階段是基于模擬仿真的網(wǎng)絡安全攻防競賽,由6支隊伍組成,以企業(yè)相關(guān)系統(tǒng)漏洞作為題目進行網(wǎng)絡安全攻防競賽AWD(即Attack With Defense),演練過程充分發(fā)揮現(xiàn)代信息技術(shù)和信息安全攻防平臺的作用,通過多媒體和信息流技術(shù)向現(xiàn)場觀摩人員展示了從黑客攻擊到應急處置的全過程。此次電力行業(yè)網(wǎng)絡與信息安全演練參演各方緊密協(xié)同配合,根據(jù)事態(tài)發(fā)展作出正確響應,處置行動果斷有效,指揮決策正確,較好地做到了部門配合、條塊結(jié)合、政企聯(lián)動和資源整合,達到了提高網(wǎng)絡安全認識、檢驗和優(yōu)化電力企業(yè)信息安全應急響應流程、提升電力企業(yè)信息安全保障體系的針對性與信息安全人員的綜合防護能力的系列目標。
近年來,電力行業(yè)隨著新一輪電力體制改革以及能源互聯(lián)網(wǎng)的快速推進,電力系統(tǒng)中基于信息技術(shù)的各種新業(yè)務大量涌現(xiàn),帶來各種新的安全風險,電力系統(tǒng)網(wǎng)絡與信息安全已經(jīng)越來越重要。為提高電力行業(yè)網(wǎng)絡與信息安全水平,國家能源局在繼續(xù)深入推進國家信息安全等級保護的基礎(chǔ)上,先后印發(fā)了《電力行業(yè)網(wǎng)絡與信息安全管理辦法》和《電力行業(yè)信息安全等級保護管理辦法》等一系列規(guī)章制度,南方能源監(jiān)管局也從管理、技術(shù)兩個層面雙管齊下,強化責任意識,明確責任要求,進一步加強了對電力企業(yè)落實網(wǎng)絡安全主體責任的監(jiān)督管理。
南方能源監(jiān)管局主要負責同志在總結(jié)本次演練成果時,對“十九大”期間南方區(qū)域電力行業(yè)網(wǎng)絡與信息安全工作進行了部署和動員,要求確保做到全系統(tǒng)重要信息基礎(chǔ)設(shè)施安全運行和電力可靠供應。
免責聲明:本文僅代表作者個人觀點,與中創(chuàng)網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。