南方電網(wǎng)公司始終堅持以習(xí)近平新時代中國特色社會主義思想為指引,以網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略思想為遵循,貫徹落實黨中央、國務(wù)院關(guān)于網(wǎng)信工作的決策部署,久久為功,創(chuàng)新創(chuàng)效,經(jīng)過“十三五”以來的不懈探索努力,科學(xué)構(gòu)建了“體系化、實戰(zhàn)化、常態(tài)化”網(wǎng)絡(luò)安全綜合防護(hù)體系1.0,順利實現(xiàn)了“邊界防御,單一防御,工具式防御”向“全域防御,縱深防御,平臺化防御”的深刻變革,推動公司網(wǎng)絡(luò)安全管理體制機(jī)制全面適應(yīng)企業(yè)新時期高質(zhì)量發(fā)展需要。
久久為功 著力構(gòu)筑網(wǎng)絡(luò)安全管理新的“四梁八柱”
安全是發(fā)展的前提,發(fā)展是安全的保障。萬物互聯(lián)時代網(wǎng)絡(luò)空間已經(jīng)成為大國競爭的重要領(lǐng)域和重要工具,圍繞關(guān)鍵信息基礎(chǔ)設(shè)施安全的網(wǎng)絡(luò)攻防已成為國家間戰(zhàn)略博弈的重要領(lǐng)域和網(wǎng)絡(luò)空間高強(qiáng)度對抗的主戰(zhàn)場。
公司認(rèn)真貫徹黨中央關(guān)于建設(shè)網(wǎng)絡(luò)強(qiáng)國、數(shù)字中國戰(zhàn)略決策,嚴(yán)格落實《密碼法》《數(shù)據(jù)安全法》《個人信息保護(hù)法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律法規(guī)要求,牢固樹立總體國家安全觀,結(jié)合實際制定了網(wǎng)絡(luò)安全管理辦法、密碼管理辦法、數(shù)據(jù)安全管理辦法、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)管理細(xì)則以及網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案、網(wǎng)絡(luò)安全事件及風(fēng)險隱患調(diào)查規(guī)范等制度文件,持續(xù)健全網(wǎng)絡(luò)安全管理制度體系,并及時將網(wǎng)絡(luò)安全完善至公司安全生產(chǎn)管理體系中,確立了人身、電網(wǎng)、設(shè)備、網(wǎng)絡(luò)四大安全防范目標(biāo)。網(wǎng)、省公司組建網(wǎng)絡(luò)安全運行調(diào)度控制中心,構(gòu)建實戰(zhàn)化的7×24小時全天候安全值守、監(jiān)測預(yù)警、信息通報和應(yīng)急處置機(jī)制,形成了全網(wǎng)統(tǒng)一的網(wǎng)絡(luò)安全指揮體系。
“十四五”期間,公司將始終秉持“全域防御、縱深防御、實戰(zhàn)引領(lǐng)、攻防兼?zhèn)?rdquo;的原則,堅持“網(wǎng)絡(luò)安全內(nèi)生融合”的安全理念,持續(xù)推動網(wǎng)絡(luò)安全與數(shù)字化發(fā)展協(xié)調(diào)一致、齊頭并進(jìn)。同時,按照“三化六防”的工作思路,全面應(yīng)用本質(zhì)安全方法,構(gòu)建具有南網(wǎng)特色的“全方位保護(hù)、全過程管控、全業(yè)務(wù)覆蓋”的網(wǎng)絡(luò)安全綜合保護(hù)體系,使人、物、環(huán)境、管理等各要素具有從根本上預(yù)防和抵御網(wǎng)絡(luò)安全事件的內(nèi)在能力和內(nèi)生功能;通過“十項重點任務(wù)、八個重點工程”,助推網(wǎng)絡(luò)安全綜合保護(hù)體系全面覆蓋公司管制業(yè)務(wù)、新興業(yè)務(wù)、金融業(yè)務(wù)、國際業(yè)務(wù)以及改革后企業(yè),為公司數(shù)字化轉(zhuǎn)型和新型電力系統(tǒng)建設(shè)提供堅實的網(wǎng)絡(luò)安全保障,力爭2025年基本實現(xiàn)公司網(wǎng)絡(luò)安全領(lǐng)域的本質(zhì)安全,服務(wù)公司高質(zhì)量發(fā)展。
實戰(zhàn)引領(lǐng) 大幅增強(qiáng)縱深防御綜合實力
“網(wǎng)絡(luò)安全的本質(zhì)在對抗,對抗的本質(zhì)在攻防兩端能力較量。”
當(dāng)前,公司構(gòu)建的信息安全運行監(jiān)測預(yù)警系統(tǒng)(IOS系統(tǒng)),已實現(xiàn)了全網(wǎng)管理信息區(qū)IT資源監(jiān)控全覆蓋,并入選國務(wù)院國資委中央企業(yè)“十三五”網(wǎng)絡(luò)安全和信息化優(yōu)秀案例;態(tài)勢感知平臺實現(xiàn)了電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險可發(fā)現(xiàn)、可控制、可溯源;密碼平臺實現(xiàn)了重要信息系統(tǒng)國產(chǎn)密碼接入全覆蓋;安全服務(wù)平臺為南網(wǎng)在線、南網(wǎng)智瞰、南網(wǎng)智搜及數(shù)據(jù)中心等重要系統(tǒng)提供數(shù)據(jù)安全防護(hù)能力;4A平臺為30萬員工及20萬供應(yīng)商提供了登錄認(rèn)證服務(wù);網(wǎng)絡(luò)安全靶場被認(rèn)定為國家級電力行業(yè)網(wǎng)絡(luò)安全靶場,為公司紅藍(lán)軍對抗提供了實戰(zhàn)化練兵場地,全方位服務(wù)于國家能源網(wǎng)絡(luò)安全大局。近年來,公司采取一系列舉措夯實網(wǎng)絡(luò)安全基礎(chǔ)管理,提升網(wǎng)絡(luò)安全人才隊伍核心能力;積極組織參加各種網(wǎng)絡(luò)安全競賽及攻防演練,鍛造網(wǎng)絡(luò)安全隊伍實戰(zhàn)能力。連續(xù)3年在“國家級練兵”中取得優(yōu)異成績,得到了多個部委的表揚和肯定;并在國家組織的各類網(wǎng)絡(luò)安全競賽和比武中屢獲佳績,先后斬獲第一屆、第二屆“網(wǎng)鼎杯”網(wǎng)絡(luò)安全大賽團(tuán)體三等獎2項,首屆“隴劍杯”網(wǎng)絡(luò)安全大賽團(tuán)體一等獎1項、個人一等獎1項,首屆中央企業(yè)網(wǎng)絡(luò)安全攻防大賽團(tuán)體二等獎1項,全國工業(yè)互聯(lián)網(wǎng)安全技術(shù)技能大賽團(tuán)體二等獎1項、三等獎2項,一名骨干獲國家網(wǎng)絡(luò)安全先進(jìn)個人表彰等。
成績的取得,主要得益于公司打造的“以我為主、精安全、懂安全、知安全”的人才隊伍體系,該體系讓網(wǎng)絡(luò)安全的核心能力得到了保證。“十四五”期間,公司將充分利用網(wǎng)絡(luò)安全靶場,開展網(wǎng)絡(luò)安全專項培訓(xùn)、技能競賽、攻防演練等工作,實現(xiàn)人才多渠道培養(yǎng)選拔。同時鼓勵各單位建立健全有效的網(wǎng)絡(luò)安全人才管理制度,為公司“十四五”網(wǎng)絡(luò)安全建設(shè)提供人才保障。
加大宣傳 持續(xù)提升全員網(wǎng)絡(luò)安全意識
筑牢網(wǎng)絡(luò)安全“防火墻”,必須構(gòu)建全員參與、堅不可摧的網(wǎng)絡(luò)安全“意識防線”。
公司高度重視網(wǎng)絡(luò)安全知識全員普及工作,著力提升全體干部員工的網(wǎng)絡(luò)安全意識和防護(hù)技能。在日常工作中,除常態(tài)化、多維度開展國家相關(guān)法律法規(guī)知識普及外,還會根據(jù)熱點事件向員工派發(fā)網(wǎng)絡(luò)安全宣傳手冊、推送網(wǎng)絡(luò)安全屏保等,將網(wǎng)絡(luò)安全知識融入工作日常。如今,在員工每日打開辦公電腦和手機(jī)時,防釣魚郵件“十不要”、教你認(rèn)識勒索病毒、防范個人信息泄露小妙招等網(wǎng)絡(luò)信息安全溫馨提醒便映入眼簾。種種入心入腦方式幫助公司員工切實增強(qiáng)了網(wǎng)絡(luò)安全意識,提升了網(wǎng)絡(luò)安全防范能力。
9月5日至11日的國家網(wǎng)絡(luò)安全宣傳周,公司將繼續(xù)以通俗易懂、員工喜聞樂見的方式開展形式多樣的網(wǎng)絡(luò)安全宣傳活動,宣傳網(wǎng)絡(luò)安全理念、普及網(wǎng)絡(luò)安全知識,并通過主題活動的形式,向全體員工宣貫《數(shù)據(jù)安全法》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等相關(guān)法律法規(guī)。“十四五”期間,公司將“強(qiáng)化網(wǎng)絡(luò)安全宣傳工作”與“定期開展公司全員網(wǎng)絡(luò)安全教育、崗位技能培訓(xùn)和相關(guān)安全技術(shù)培訓(xùn)”并舉,著力提高全員網(wǎng)絡(luò)安全意識,增強(qiáng)網(wǎng)絡(luò)安全文化氛圍,共筑嚴(yán)密的網(wǎng)絡(luò)安全防線。( 楊彬 楊航 毛振宇 黃勁斌)
評論