近期,第六屆全國(guó)職工職業(yè)技能大賽暨第五屆全國(guó)職工優(yōu)秀技術(shù)創(chuàng)新成果交流活動(dòng)總結(jié)大會(huì)在北京人民大會(huì)堂舉行。第五屆全國(guó)職工職業(yè)技能大賽上,云南選手獲得網(wǎng)絡(luò)與信息安全管理員決賽團(tuán)體第一名,云南電網(wǎng)公司職工謝林江、杭菲璐為此立下汗馬功勞,個(gè)人分獲第二、三名。一直以來,云南電網(wǎng)公司全力做好電力網(wǎng)絡(luò)與信息安全管理工作,為數(shù)字電網(wǎng)保駕護(hù)航。
時(shí)刻警惕,打贏沒有硝煙的戰(zhàn)爭(zhēng)
謝林江認(rèn)為,業(yè)務(wù)上精益求精是制勝的一大原因。隨著網(wǎng)絡(luò)日益發(fā)展,網(wǎng)絡(luò)攻擊已經(jīng)成為破壞電力等國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的新型武器。這要求他們平時(shí)工作要提高警惕。
“做好信息安全工作,防患于未然至關(guān)重要?!痹颇想娋W(wǎng)公司信息中心安全管理部安全測(cè)評(píng)技術(shù)專責(zé)肖鵬表示。肖鵬說,2017年5月12日,“永恒之藍(lán)”勒索病毒在全球爆發(fā)。在未受到攻擊之前,肖鵬從技術(shù)上挖掘查找潛在風(fēng)險(xiǎn),發(fā)現(xiàn)了多個(gè)核心系統(tǒng)漏洞,做到了提前預(yù)防。據(jù)此,云南電網(wǎng)公司發(fā)出了網(wǎng)絡(luò)與信息安全事件藍(lán)色預(yù)警后,迅速召集網(wǎng)絡(luò)安全人員采取緊急應(yīng)對(duì)措施,一場(chǎng)防止勒索病毒在云南電網(wǎng)內(nèi)部蔓延傳播的“沒有硝煙的戰(zhàn)爭(zhēng)”正式打響。
有了提前的技術(shù)儲(chǔ)備和預(yù)防措施,肖鵬、杭菲璐和同事們?cè)谘芯坎《緜鞑シ绞胶蠛芸於ㄎ怀霾《局鳈C(jī)范圍,及時(shí)制定出解決方案,成功抵御了病毒傳播,最終,整個(gè)云南電網(wǎng)公司未發(fā)生一例感染該病毒的情況。此外,他們還預(yù)防了“視頻監(jiān)控及設(shè)備在線監(jiān)測(cè)等系統(tǒng)病毒感染”“震網(wǎng)三代”“Struts2系列遠(yuǎn)程代碼執(zhí)行高危漏洞”等全國(guó)緊急安全事件。
紅藍(lán)對(duì)抗,演繹網(wǎng)絡(luò)安全攻防戰(zhàn)
“要樹立正確的網(wǎng)絡(luò)安全觀,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系,全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì),增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力。”云南電網(wǎng)公司于2018年8月組建了網(wǎng)絡(luò)安全“紅藍(lán)對(duì)抗”機(jī)制建設(shè)工作組,建立健全網(wǎng)絡(luò)安全“紅藍(lán)對(duì)抗”機(jī)制,在該公司推廣?!霸颇想娋W(wǎng)公司網(wǎng)絡(luò)安全對(duì)抗工作機(jī)制通過安全培訓(xùn)、攻擊檢查、對(duì)抗演練、評(píng)價(jià)考核等方式,建設(shè)網(wǎng)絡(luò)安全防護(hù)技術(shù)隊(duì)伍?!t軍’重點(diǎn)攻克,‘藍(lán)軍’重點(diǎn)防御,實(shí)現(xiàn)‘以攻擊促防御、以攻擊促整改、以實(shí)戰(zhàn)促培評(píng)’的長(zhǎng)遠(yuǎn)目標(biāo),最終達(dá)到網(wǎng)絡(luò)安全‘紅軍’‘藍(lán)軍’相互促進(jìn),循環(huán)提升?!痹颇想娋W(wǎng)公司科信部副主任吳波表示。
錘煉隊(duì)伍,構(gòu)建電網(wǎng)安全防火墻
網(wǎng)絡(luò)空間的競(jìng)爭(zhēng),歸根結(jié)底是人才競(jìng)爭(zhēng)。肖鵬、杭菲璐、謝林江是云南電網(wǎng)公司信息中心的“信息安全達(dá)人”,也是“競(jìng)賽達(dá)人”。從2017年開始,他們參加了國(guó)家級(jí)、省級(jí)多場(chǎng)賽事,榮獲多項(xiàng)大獎(jiǎng)。他們?cè)谀戏诫娋W(wǎng)公司組織的全國(guó)兩會(huì)、博鰲論壇信息安全攻擊互測(cè)中,成功發(fā)現(xiàn)兄弟電網(wǎng)公司共8個(gè)高危漏洞、14個(gè)中危漏洞。根據(jù)該公司“紅軍”發(fā)現(xiàn)的漏洞,南方電網(wǎng)公司下發(fā)了《關(guān)于迅速對(duì)95598網(wǎng)上營(yíng)業(yè)廳系統(tǒng)高危漏洞進(jìn)行整改的函》。
“電網(wǎng)信息安全工作技術(shù)強(qiáng)、責(zé)任重?!痹颇想娋W(wǎng)公司信息中心安全管理部主任周靖認(rèn)為,組建一支能力強(qiáng)的信息安全隊(duì)伍是做好信息安全的基本保障。
“紅藍(lán)軍建設(shè)機(jī)制方案”的推出,培養(yǎng)了一批既熟悉電力業(yè)務(wù)、又掌握網(wǎng)絡(luò)安全技術(shù)的復(fù)合型人才,打造了云南電網(wǎng)公司特色明顯、專業(yè)實(shí)力突出的網(wǎng)絡(luò)信息安全人才梯隊(duì)。2018年信息中心安全規(guī)程考試中,云南電網(wǎng)公司信息中心共103人參考,通過率為100%。
“一是單位樹立典型,領(lǐng)導(dǎo)重視,因才培養(yǎng);二是本人的興趣愛好,加上勤奮努力;三是家人、同事支持。三者成就了今天的成績(jī)。”云南電網(wǎng)公司信息中心黨委副書記李紅林總結(jié)了獲獎(jiǎng)員工的情況。
云南電網(wǎng)公司黨委書記、董事長(zhǎng)薛武表示,將繼續(xù)推進(jìn)信息安全實(shí)驗(yàn)室建設(shè),建立大數(shù)據(jù)分析平臺(tái),在提高運(yùn)維效率和水平、節(jié)省維護(hù)成本等方面下功夫,努力確保信息系統(tǒng)、信息網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,構(gòu)筑信息安全的銅墻鐵壁,為數(shù)字電網(wǎng)保駕護(hù)航。
主辦單位:中國(guó)電力發(fā)展促進(jìn)會(huì) 網(wǎng)站運(yùn)營(yíng):北京中電創(chuàng)智科技有限公司 國(guó)網(wǎng)信通億力科技有限責(zé)任公司 銷售熱線:400-007-1585
項(xiàng)目合作:400-007-1585 投稿:63413737 傳真:010-58689040 投稿郵箱:yaoguisheng@chinapower.com.cn
《 中華人民共和國(guó)電信與信息服務(wù)業(yè)務(wù)經(jīng)營(yíng)許可證 》編號(hào):京ICP證140522號(hào) 京ICP備14013100號(hào) 京公安備11010602010147號(hào)
近期,第六屆全國(guó)職工職業(yè)技能大賽暨第五屆全國(guó)職工優(yōu)秀技術(shù)創(chuàng)新成果交流活動(dòng)總結(jié)大會(huì)在北京人民大會(huì)堂舉行。第五屆全國(guó)職工職業(yè)技能大賽上,云南選手獲得網(wǎng)絡(luò)與信息安全管理員決賽團(tuán)體第一名,云南電網(wǎng)公司職工謝林江、杭菲璐為此立下汗馬功勞,個(gè)人分獲第二、三名。一直以來,云南電網(wǎng)公司全力做好電力網(wǎng)絡(luò)與信息安全管理工作,為數(shù)字電網(wǎng)保駕護(hù)航。
時(shí)刻警惕,打贏沒有硝煙的戰(zhàn)爭(zhēng)
謝林江認(rèn)為,業(yè)務(wù)上精益求精是制勝的一大原因。隨著網(wǎng)絡(luò)日益發(fā)展,網(wǎng)絡(luò)攻擊已經(jīng)成為破壞電力等國(guó)家關(guān)鍵基礎(chǔ)設(shè)施的新型武器。這要求他們平時(shí)工作要提高警惕。
“做好信息安全工作,防患于未然至關(guān)重要?!痹颇想娋W(wǎng)公司信息中心安全管理部安全測(cè)評(píng)技術(shù)專責(zé)肖鵬表示。肖鵬說,2017年5月12日,“永恒之藍(lán)”勒索病毒在全球爆發(fā)。在未受到攻擊之前,肖鵬從技術(shù)上挖掘查找潛在風(fēng)險(xiǎn),發(fā)現(xiàn)了多個(gè)核心系統(tǒng)漏洞,做到了提前預(yù)防。據(jù)此,云南電網(wǎng)公司發(fā)出了網(wǎng)絡(luò)與信息安全事件藍(lán)色預(yù)警后,迅速召集網(wǎng)絡(luò)安全人員采取緊急應(yīng)對(duì)措施,一場(chǎng)防止勒索病毒在云南電網(wǎng)內(nèi)部蔓延傳播的“沒有硝煙的戰(zhàn)爭(zhēng)”正式打響。
有了提前的技術(shù)儲(chǔ)備和預(yù)防措施,肖鵬、杭菲璐和同事們?cè)谘芯坎《緜鞑シ绞胶蠛芸於ㄎ怀霾《局鳈C(jī)范圍,及時(shí)制定出解決方案,成功抵御了病毒傳播,最終,整個(gè)云南電網(wǎng)公司未發(fā)生一例感染該病毒的情況。此外,他們還預(yù)防了“視頻監(jiān)控及設(shè)備在線監(jiān)測(cè)等系統(tǒng)病毒感染”“震網(wǎng)三代”“Struts2系列遠(yuǎn)程代碼執(zhí)行高危漏洞”等全國(guó)緊急安全事件。
紅藍(lán)對(duì)抗,演繹網(wǎng)絡(luò)安全攻防戰(zhàn)
“要樹立正確的網(wǎng)絡(luò)安全觀,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系,全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì),增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力?!痹颇想娋W(wǎng)公司于2018年8月組建了網(wǎng)絡(luò)安全“紅藍(lán)對(duì)抗”機(jī)制建設(shè)工作組,建立健全網(wǎng)絡(luò)安全“紅藍(lán)對(duì)抗”機(jī)制,在該公司推廣。“云南電網(wǎng)公司網(wǎng)絡(luò)安全對(duì)抗工作機(jī)制通過安全培訓(xùn)、攻擊檢查、對(duì)抗演練、評(píng)價(jià)考核等方式,建設(shè)網(wǎng)絡(luò)安全防護(hù)技術(shù)隊(duì)伍。‘紅軍’重點(diǎn)攻克,‘藍(lán)軍’重點(diǎn)防御,實(shí)現(xiàn)‘以攻擊促防御、以攻擊促整改、以實(shí)戰(zhàn)促培評(píng)’的長(zhǎng)遠(yuǎn)目標(biāo),最終達(dá)到網(wǎng)絡(luò)安全‘紅軍’‘藍(lán)軍’相互促進(jìn),循環(huán)提升?!痹颇想娋W(wǎng)公司科信部副主任吳波表示。
錘煉隊(duì)伍,構(gòu)建電網(wǎng)安全防火墻
網(wǎng)絡(luò)空間的競(jìng)爭(zhēng),歸根結(jié)底是人才競(jìng)爭(zhēng)。肖鵬、杭菲璐、謝林江是云南電網(wǎng)公司信息中心的“信息安全達(dá)人”,也是“競(jìng)賽達(dá)人”。從2017年開始,他們參加了國(guó)家級(jí)、省級(jí)多場(chǎng)賽事,榮獲多項(xiàng)大獎(jiǎng)。他們?cè)谀戏诫娋W(wǎng)公司組織的全國(guó)兩會(huì)、博鰲論壇信息安全攻擊互測(cè)中,成功發(fā)現(xiàn)兄弟電網(wǎng)公司共8個(gè)高危漏洞、14個(gè)中危漏洞。根據(jù)該公司“紅軍”發(fā)現(xiàn)的漏洞,南方電網(wǎng)公司下發(fā)了《關(guān)于迅速對(duì)95598網(wǎng)上營(yíng)業(yè)廳系統(tǒng)高危漏洞進(jìn)行整改的函》。
“電網(wǎng)信息安全工作技術(shù)強(qiáng)、責(zé)任重?!痹颇想娋W(wǎng)公司信息中心安全管理部主任周靖認(rèn)為,組建一支能力強(qiáng)的信息安全隊(duì)伍是做好信息安全的基本保障。
“紅藍(lán)軍建設(shè)機(jī)制方案”的推出,培養(yǎng)了一批既熟悉電力業(yè)務(wù)、又掌握網(wǎng)絡(luò)安全技術(shù)的復(fù)合型人才,打造了云南電網(wǎng)公司特色明顯、專業(yè)實(shí)力突出的網(wǎng)絡(luò)信息安全人才梯隊(duì)。2018年信息中心安全規(guī)程考試中,云南電網(wǎng)公司信息中心共103人參考,通過率為100%。
“一是單位樹立典型,領(lǐng)導(dǎo)重視,因才培養(yǎng);二是本人的興趣愛好,加上勤奮努力;三是家人、同事支持。三者成就了今天的成績(jī)?!痹颇想娋W(wǎng)公司信息中心黨委副書記李紅林總結(jié)了獲獎(jiǎng)員工的情況。
云南電網(wǎng)公司黨委書記、董事長(zhǎng)薛武表示,將繼續(xù)推進(jìn)信息安全實(shí)驗(yàn)室建設(shè),建立大數(shù)據(jù)分析平臺(tái),在提高運(yùn)維效率和水平、節(jié)省維護(hù)成本等方面下功夫,努力確保信息系統(tǒng)、信息網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,構(gòu)筑信息安全的銅墻鐵壁,為數(shù)字電網(wǎng)保駕護(hù)航。