数智赋能责任落实 科技引领安全提升
国网黑龙江信通公司 总经理 刘国辉
总体国家安全观是习近平总书记立足新时代国家安全实践提出的重大战略思想,为维护和塑造中国特色国家安全提供了根本遵循。这一科学理论不仅是保障社会长治久安的“压舱石”,更为推动经济高质量发展和全面建设社会主义现代化国家提供了坚实支撑。习近平总书记明确指出,生产经营单位必须牢牢守住安全生产红线。国网黑龙江信通公司始终以总体国家安全观为指引,将安全生产作为企业发展的生命线紧扣电力行业安全需求,持续完善信息通信安全管理体系,为保障黑龙江电网安全稳定运行作出积极贡献。 为更好赋能新型电力系统建设,国网黑龙江信通公司坚持筑牢安全生产根基,积极探索构建智慧网安防护体系,通过推动人工智能技术与网络安全深度融合,不断提升安全态势感知、风险预警及智能防御能力,为公司高质量发展和新型电网安全稳定运行构筑智能化安全屏障。 一、固根基、提质效,筑牢安全管理基本盘 牢固树立网络安全底线思维,坚持预防为主、重心下沉,夯实基础管理,强化责任落实,全力保障信息系统网络安全稳定运行。切实筑牢安全生产管理根基。细化年度安全生产目标,修订发布安全责任清单,严格执行安全奖惩实施方案,全面落实十八项反措,层层压实各级安全生产责任。通过开展“安全生产月”“网络安全到基层”“一把手讲安全”等活动,强化全员安全生产教育。重点围绕国网典型网络安全案例开展专题学习,深入剖析问题根源,严格落实国网公司网络安全工作部署。领导班子率先开展安全反思活动,通过"述安全认识、摆问题短板、明改进承诺"等方式发挥示范效应,切实强化全员安全意识。深化网络安全人才梯队建设。深入贯彻落实2025年网络安全蓝队能力提升工作要求,扎实推进网络安全专业人才培养工作,编制《2025年网络安全蓝队队员选拔方案》,组织开展线下集中培训,通过对“技防优化、业务理解、安全加固、监测分析、溯源取证、应急处置”六大能力的细分拆解,采用“理论-实操-考核”三位一体的培训模式,切实提升参训人员的学习效果。扎实开展网络安全基础能力提升专项行动。实现桌面终端管理系统、主机威胁及加固系统全覆盖,有效强化终端数据安全管控能力,在线监测率保持100%,可实时监控主机异常行为,有效防范安全风险。持续开展攻击特征分析、技防策略调优、攻击数据治理,网络攻击自动化拦截率已超过99%。推进三四级单位防护标准化,组织开展公司数据安全风险评估及网络安全防护方案修订,形成业务安全防护架构典型设计,全面提升网络安全综合防护能力。 二、建体系、强监控,织密全天候防护网络 成立省级网络安全监控中心并已常态化运营。信通公司充分调研先进网省公司管理经验,制定《网络安全监控中心建设方案》、《网络安全监控中心岗位职责》、《网络安全监控中心监测分析技术手册》等管理规范与工作标准,明确机构职责体系及相应岗位和技术能力要求,建成覆盖监测预警、溯源分析、响应处置全流程的7×24小时全天候值班值守体系。同时,组织编制《信息系统及网络安全突发事件信息报送流程》,建立两级应急联络机制,进一步规范公司信息报送工作,及时协调、组织各级力量处置信息系统和网络安全事件,病毒安全及移动终端违规事件环比分别下降75%和55%。圆满完成亚冬会网络安全及信息系统运行保障任务。信通公司深入贯彻落实公司亚冬会期间网络安全保障工作总体部署,成立作战指挥中心,下设指挥联络、监测预警、溯源分析、应急处置、报告编制、技术指导共6个工作组,投入保障人员296名。保障期间,累计拦截攻击2824次,其中境外高危攻击1275次(占比45.15%),拦截率100%。封禁高危IP地址4201个(含恶意IP3542个),获取威胁情报9份,攻击阻断成功率100%。成功抵御来自境内外恶意高强度攻击,圆满完成亚冬会期间公司网络安全与信息运行保障任务。 三、抓创新、破瓶颈,持续赋能数字化转型 在数字化浪潮加速演进、技术革新日新月异的新形势下,网络安全形势日趋复杂多变。面对安全边界不断延伸、业务更新日益加速等特点,网络安全领域迎来全新发展格局。信通公司立足发展新阶段,坚持创新驱动发展战略,积极探索智能化转型路径,构建具有电力行业特色的安全防护体系,为业务创新发展提供坚实保障。打造智能网安新格局。深化全场景态势感知平台建设,实现技防设备“布防一张图”,提升布防合规性与威胁感知。统筹纳入全量安全设备,强化在线监测与信息管理,实现一键登录功能,提高运维效率并加强账密管控。聚焦安全运营痛点问题,持续开展AI赋能告警降噪、智能研判建设,提升告警监测效能,采用“漏斗式”策略,初筛过滤无效告警,大模型复检识别攻击,自然语言模型综合研判,精准定位攻击。构建智能研判能力,融合资产、情报与攻击技战术数据,依托大模型推理分析,实现威胁深度研判,自动化生成处置建议。强化漏洞治理能力。技术层面,建立常态化漏洞检测机制,定期开展自动化扫描,运用智能化扫描工具对互联网暴露的服务、应用系统等进行周期性深度扫描。同时,定期组织人工渗透测试,通过模拟APT攻击等高级威胁手段,深入挖掘潜在安全隐患。管理层面,建立漏洞修复跟踪台账,对修复情况进行实时跟踪,提升漏洞修复效率,对已修复漏洞进行复测验证,确保漏洞销号。同时,加强漏洞管理知识普及,定期组织互联网暴露面治理专题培训,讲解常见漏洞类型、危害及修复方法,培养技术人员的漏洞挖掘与修复能力,整体提升安全团队的技术敏锐度与实战水平。 国网黑龙江信通公司将持续强化政治担当,以"安全生产月"活动为契机,践行“高质量发展和电网安全守护者”的使命担当,持续推动安全管理体系与能力数智化,为新型电力系统建设和龙江电网高质量发展构筑坚不可摧的网络安全防线,为“十五五”发展筑牢安全生产根基。 (编辑:东北亚) |