筑牢网络安全之堤——华能澜沧江水电加强网络安全运营体系建设

VSole2023-07-17 10:51:19

当前,发电企业数字化转型的力度空前,随之而来的网络安全挑战也越来越大。随着国家和行业主管部门对发电企业网络安全建设要求的不断提高,华能澜沧江水电股份有限公司(以下简称“澜沧江水电”)积极顺应数字化发展形势,大力加强网络安全建设,致力于实现网络安全能力水平全面提升,维护能源安全。

澜沧江水电以“全景可视监控、事件全面处置、动态联动防御”为整体目标,统筹在滇华能单位构建了区域安全运营中心,结合安全防护技术基础,落地分级协同、联动防御的全局安全运营和治理体系,为工业互联网、智慧电厂等数字化转型关键业务的持续发展保驾护航。

基于安全运营平台构建区域安全能力中枢

澜沧江水电基于发电网络高度“收敛”的特性,依托深信服安全运营平台,面向管理信息大区内外网,构建了“1+N”模式安全运营中心。该公司基于广泛部署流量采集探针+一套综合安全运营平台的模式,实现了对所有在滇华能单位信息大区网络安全的统一监测和管理,包含网络安全监测统筹、事件通报预警、威胁联动防护、安全绩效评估等。同时,以统一平台赋能基层单位高阶安全能力,全面提升区域网络安全能力水平。

据介绍,得益于深信服安全运营平台拥有的应用遥测数据采集分析、威胁狩猎、AI自动化分析、智能安全图谱、行为分析、低代码开发建模等前沿网络安全技术,澜沧江水电打造了全景可视化监控、高级威胁精准定位、攻击全链展示、安全事件全面有效处置、通报预警、SOAR等“功能网”,可应对新形势下业务网络面临的网络安全新风险和防护新要求,形成可信、可管、可控的安全能源网络,从而构建澜沧江水电的安全能力中枢。

打造“三个一模式”安全运营体系

此外,澜沧江水电还围绕“一个平台、一支队伍、一套流程”的模式建设了安全运营体系。该体系整合区域安全运营平台、各单位网络专责人员、安全响应流程及管理要求,推动整体网络安全能力向实战化、体系化、常态化、敏捷化迈进。

澜沧江水电借助安全运营平台的各类人工智能检测机制,并基于对电力网络环境的深入理解和低代码开发建模,开发了诸多个性化安全算法模型,大幅提升了安全检测分析的整体能力和精准度。针对各类安全威胁事件,平台可联动分布于全网各单位、各节点的安全防护设备实现一键封堵威胁攻击源,或阻断与木马病毒的通信,快速闭环安全威胁。

安全运营平台具备全面的通报预警及工单流程机制,基于澜沧江水电组织结构进行权限及流程机制的定制,实现全面决策指挥、过程跟踪;同时基于可视化流程编排工具(SOAR),通过剧本的方式编排响应处置流程,一旦发现安全问题则立即启动预定义的剧本,快速将安全事件进行闭环,实现了根据不同类型风险自动化执行不同的处置流程,全面提升工作效率。

澜沧江水电通过安全运营平台推出定制化评分机制,综合评估该公司本部和基层单位的量化安全指标,对基层单位进行安全评分,督促基层单位提升安全工作水平,并通过数据发现问题,调整策略。

共铸网络安全能力成熟度模型标杆

为规范安全建设标准、突破发展瓶颈,澜沧江水电联合深信服科技股份有限公司,深入研究国内外能力成熟度模型的标准,制定了适应于澜沧江水电特点的“面向发电企业的网络安全能力成熟度模型(NS-CMM)”。

该模型基于网络安全建设和管理的关键能力域(安全卫生、安全架构、安全运行、安全治理),制定了数百条详细能力指标,指标评分体系采用神经网络算法精准赋值权重。该模型解决了当前该公司网络安全建设的发展瓶颈,研究成果得到了行业专家的一致认可和高度肯定,达到了国内领先水平,具备在电力行业广泛推广的价值。

网络安全澜沧江
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国电力报与深信服科技联合打造《电力数字化前沿》专栏
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
VSole
网络安全专家