当前位置: 首页 新闻详细

基于“全准快易”特性赋能电力行业攻击面管理的实践分享,国网江苏电力安监部:筑牢网络安全防线护航电力发展征程

专业小程序设计开发——助力新电商新零售

电话+V:159999-78052,欢迎咨询电力公司网络安全形势严峻,[小程序设计与开发],[小程序投流与推广],[小程序后台搭建],[小程序整套源码打包],[为个体及小微企业助力],[电商新零售模式],[小程序运营推广及维护]

一、基于“全准快易”特性赋能电力行业攻击面管理的实践分享

电力信息系统作为我国关键信息基础设施,其安全性直接关系到国家网络安全。面对日益严峻的网络与信息安全形势,电力行业网络安全面临着诸多挑战。

《GBT39204-2022信息安全技术关键信息基础设施安全保护要求》明确要求强化电力行业资产管理和风险识别,并收敛暴露面。同时,电力行业网络安全建设已具备分区、分域、分级、分层、安全态势等安全措施,防御思维也在不断演进。

华云安的攻击面管理(ASM)技术旨在从内部管理和外部攻击者的角度解决攻击面管理难题,并对攻击面进行优先级识别,以修复或缓解最有可能受攻击的问题。

然而,电力系统网络安全治理仍面临诸多挑战,如资产脆弱性管理、数字资产管理难度、精细化漏洞管控等。针对这些问题,华云安提出了基于“全准快易”特性的攻击面管理解决方案。

方案分为工具能力和运营支撑两个体系,核心能力包括资产管理、漏洞管控、攻击推演、验证加固等。通过数据融合分析和处理,实现完整的攻击面管理能力。

方案基于“全准快易”特性赋能电力行业攻击面管理,包括全面资产清点、基于风险的弱点管理、新一代扩展威胁情报、持续运营与响应等。

本方案助力电力行业用户在日常运营与攻防演练中提升攻击面管理的水平,从经济效益、管理效益和技术等方面带来显著优势和价值。

二、电力监控系统全面安全管理维度主要包括

电力监控系统的全面安全管理维度主要涵盖以下几个方面:

1.体系结构安全管理:确保系统的架构设计能够抵御外部威胁,保护系统免受非法侵入。

2.系统本体安全管理:针对电力监控系统本身进行的安全管理,包括对硬件、软件和数据资源的安全保护。

3.全方位安全管理:采取多角度、多层次的安全措施,保障电力监控系统在各个方面的安全。

4.安全应急措施:制定并实施应对突发安全事件的预案,确保在紧急情况下能够迅速恢复系统正常运行。

5.基础设施安全:保护电力监控系统的物理设施和网络基础设施,防止因设施损坏或失效导致的安全事故。

6.信息系统安全防护评估:对电力监控信息系统进行安全风险评估,采取相应措施降低风险,提升安全防护能力。

为了应对电力监控系统网络安全问题的日益严峻,中国电力企业联合会依据《电力监控系统安全防护规定》和国家网络安全等级保护等相关规定,于2018年9月17日发布了《电力监控系统网络安全防护导则》,该导则于2019年4月1日起正式实施。该导则从技术防护、应急措施和全面管理三个维度提出了安全防护体系的构建要求。

在技术防护维度,重点关注基础设施、体系结构、系统本体和可信安全免疫等方面的安全措施。

在应急措施维度,包括冗余备用方案、应急响应机制和多道防线等,以确保在紧急情况下系统的快速恢复和持续运行。

国网江苏电力安监部:筑牢网络安全防线护航电力发展征程

2025-05-27 09:01·東北能源網盐文

报载:为不断完善网络安全防控体系,紧跟技术发展趋势,引入先进的安全防护技术与管理理念,提升网络安全防护能力,最近,国网江苏省电力有限公司安监部按照《网络安全性评价规范(QGDW11807—2024)》,网络安全体系、信息安全防护、通信安全防护、电力监控安全防护的四大查评重点,以及查评工作相关要求圆满完成总部网络安全性评价迎检工作。

今年以来,国网江苏电力安监部严格落实国网公司网络安全管理要求,网络安全防控体系不断健全,网络安全局面平稳。他们迅速组织各地市公司、超高压公司、信通公司全面开展网络安全自查评与专家查评工作,这种主动作为的态度彰显出其对网络安全风险的敏锐洞察与高度重视。自查评工作并非简单的形式主义,而是一场深入细致的自我审视,通过全面梳理自身网络安全管理的各个环节,发现潜在的问题与隐患,为后续的整改与提升提供依据。专家查评则借助专业力量,从更专业、更全面的视角对网络安全状况进行评估,进一步提升了自查评工作的深度与广度,有力推动了各相关单位网络安全管理水平的提升。

作为国家电网公司系统首家被查评单位,国网江苏电力安监部强化自查评工作总结,将过往工作中的经验与教训进行系统整理,形成可借鉴、可推广的成果,为后续工作提供参考。同时,督促各单位强化日常管理,将网络安全工作融入日常运营的每一个细节。日常管理是网络安全工作的基础,只有在日常工作中做到严谨细致,才能有效预防各类安全风险。从信息、通信、自动化机房到变电站等重点场所,这些都是电力系统运行的关键节点,也是网络安全防护的重点对象。本次总部查评通过现场访谈、现场核查、渗透测试、漏洞扫描等多样化方式,对这些重点场所进行全面检查,既检验了前期工作的成效,也为进一步改进提供了方向。

网络安全是一场没有终点的马拉松,随着技术的不断发展和网络环境的日益复杂,新的安全风险将不断涌现。我们要认真学习国网江苏省电力有限公司安监部的做法和经验,为公司的稳健发展奠定了坚实基础,也为国家电网公司系统内其他单位树立了榜样。让我们期待其在未来的网络安全工作中不断取得新的突破,为电力行业的数字化转型保驾护航。

【WINDRISES MINIPROGRAM PROMOTION】尊享直接对接老板

电话+V: 159999-78052

专注于小程序推广配套流程服务方案。为企业及个人客户提供了高性价比的运营方案,解决小微企业和个体拓展客户的问题

电力公司网络安全形势严峻
发布人:smz1016952 发布时间:2025-06-05