近期,第六届全国职工职业技能大赛暨第五届全国职工优秀技术创新成果交流活动总结大会在北京人民大会堂举行。第五届全国职工职业技能大赛上,云南选手获得网络与信息安全管理员决赛团体第一名,云南电网公司职工谢林江、杭菲璐为此立下汗马功劳,个人分获第二、三名。一直以来,云南电网公司全力做好电力网络与信息安全管理工作,为数字电网保驾护航。
时刻警惕,打赢没有硝烟的战争
谢林江认为,业务上精益求精是制胜的一大原因。随着网络日益发展,网络攻击已经成为破坏电力等国家关键基础设施的新型武器。这要求他们平时工作要提高警惕。
“做好信息安全工作,防患于未然至关重要。”云南电网公司信息中心安全管理部安全测评技术专责肖鹏表示。肖鹏说,2017年5月12日,“永恒之蓝”勒索病毒在全球爆发。在未受到攻击之前,肖鹏从技术上挖掘查找潜在风险,发现了多个核心系统漏洞,做到了提前预防。据此,云南电网公司发出了网络与信息安全事件蓝色预警后,迅速召集网络安全人员采取紧急应对措施,一场防止勒索病毒在云南电网内部蔓延传播的“没有硝烟的战争”正式打响。
有了提前的技术储备和预防措施,肖鹏、杭菲璐和同事们在研究病毒传播方式后很快定位出病毒主机范围,及时制定出解决方案,成功抵御了病毒传播,最终,整个云南电网公司未发生一例感染该病毒的情况。此外,他们还预防了“视频监控及设备在线监测等系统病毒感染”“震网三代”“Struts2系列远程代码执行高危漏洞”等全国紧急安全事件。
红蓝对抗,演绎网络安全攻防战
“要树立正确的网络安全观,加快构建关键信息基础设施安全保障体系,全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能力。”云南电网公司于2018年8月组建了网络安全“红蓝对抗”机制建设工作组,建立健全网络安全“红蓝对抗”机制,在该公司推广。“云南电网公司网络安全对抗工作机制通过安全培训、攻击检查、对抗演练、评价考核等方式,建设网络安全防护技术队伍。‘红军’重点攻克,‘蓝军’重点防御,实现‘以攻击促防御、以攻击促整改、以实战促培评’的长远目标,最终达到网络安全‘红军’‘蓝军’相互促进,循环提升。”云南电网公司科信部副主任吴波表示。
锤炼队伍,构建电网安全防火墙
网络空间的竞争,归根结底是人才竞争。肖鹏、杭菲璐、谢林江是云南电网公司信息中心的“信息安全达人”,也是“竞赛达人”。从2017年开始,他们参加了国家级、省级多场赛事,荣获多项大奖。他们在南方电网公司组织的全国两会、博鳌论坛信息安全攻击互测中,成功发现兄弟电网公司共8个高危漏洞、14个中危漏洞。根据该公司“红军”发现的漏洞,南方电网公司下发了《关于迅速对95598网上营业厅系统高危漏洞进行整改的函》。
“电网信息安全工作技术强、责任重。”云南电网公司信息中心安全管理部主任周靖认为,组建一支能力强的信息安全队伍是做好信息安全的基本保障。
“红蓝军建设机制方案”的推出,培养了一批既熟悉电力业务、又掌握网络安全技术的复合型人才,打造了云南电网公司特色明显、专业实力突出的网络信息安全人才梯队。2018年信息中心安全规程考试中,云南电网公司信息中心共103人参考,通过率为100%。
“一是单位树立典型,领导重视,因才培养;二是本人的兴趣爱好,加上勤奋努力;三是家人、同事支持。三者成就了今天的成绩。”云南电网公司信息中心党委副书记李红林总结了获奖员工的情况。
云南电网公司党委书记、董事长薛武表示,将继续推进信息安全实验室建设,建立大数据分析平台,在提高运维效率和水平、节省维护成本等方面下功夫,努力确保信息系统、信息网络的安全稳定运行,构筑信息安全的铜墙铁壁,为数字电网保驾护航。 (孙应钦 吕华 柯燕)
主办单位:中国电力发展促进会 网站运营:北京中电创智科技有限公司 国网信通亿力科技有限责任公司 销售热线:400-007-1585
项目合作:400-007-1585 投稿:63413737 传真:010-58689040 投稿邮箱:yaoguisheng@chinapower.com.cn
《 中华人民共和国电信与信息服务业务经营许可证 》编号:京ICP证140522号 京ICP备14013100号 京公安备11010602010147号
近期,第六届全国职工职业技能大赛暨第五届全国职工优秀技术创新成果交流活动总结大会在北京人民大会堂举行。第五届全国职工职业技能大赛上,云南选手获得网络与信息安全管理员决赛团体第一名,云南电网公司职工谢林江、杭菲璐为此立下汗马功劳,个人分获第二、三名。一直以来,云南电网公司全力做好电力网络与信息安全管理工作,为数字电网保驾护航。
时刻警惕,打赢没有硝烟的战争
谢林江认为,业务上精益求精是制胜的一大原因。随着网络日益发展,网络攻击已经成为破坏电力等国家关键基础设施的新型武器。这要求他们平时工作要提高警惕。
“做好信息安全工作,防患于未然至关重要。”云南电网公司信息中心安全管理部安全测评技术专责肖鹏表示。肖鹏说,2017年5月12日,“永恒之蓝”勒索病毒在全球爆发。在未受到攻击之前,肖鹏从技术上挖掘查找潜在风险,发现了多个核心系统漏洞,做到了提前预防。据此,云南电网公司发出了网络与信息安全事件蓝色预警后,迅速召集网络安全人员采取紧急应对措施,一场防止勒索病毒在云南电网内部蔓延传播的“没有硝烟的战争”正式打响。
有了提前的技术储备和预防措施,肖鹏、杭菲璐和同事们在研究病毒传播方式后很快定位出病毒主机范围,及时制定出解决方案,成功抵御了病毒传播,最终,整个云南电网公司未发生一例感染该病毒的情况。此外,他们还预防了“视频监控及设备在线监测等系统病毒感染”“震网三代”“Struts2系列远程代码执行高危漏洞”等全国紧急安全事件。
红蓝对抗,演绎网络安全攻防战
“要树立正确的网络安全观,加快构建关键信息基础设施安全保障体系,全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能力。”云南电网公司于2018年8月组建了网络安全“红蓝对抗”机制建设工作组,建立健全网络安全“红蓝对抗”机制,在该公司推广。“云南电网公司网络安全对抗工作机制通过安全培训、攻击检查、对抗演练、评价考核等方式,建设网络安全防护技术队伍。‘红军’重点攻克,‘蓝军’重点防御,实现‘以攻击促防御、以攻击促整改、以实战促培评’的长远目标,最终达到网络安全‘红军’‘蓝军’相互促进,循环提升。”云南电网公司科信部副主任吴波表示。
锤炼队伍,构建电网安全防火墙
网络空间的竞争,归根结底是人才竞争。肖鹏、杭菲璐、谢林江是云南电网公司信息中心的“信息安全达人”,也是“竞赛达人”。从2017年开始,他们参加了国家级、省级多场赛事,荣获多项大奖。他们在南方电网公司组织的全国两会、博鳌论坛信息安全攻击互测中,成功发现兄弟电网公司共8个高危漏洞、14个中危漏洞。根据该公司“红军”发现的漏洞,南方电网公司下发了《关于迅速对95598网上营业厅系统高危漏洞进行整改的函》。
“电网信息安全工作技术强、责任重。”云南电网公司信息中心安全管理部主任周靖认为,组建一支能力强的信息安全队伍是做好信息安全的基本保障。
“红蓝军建设机制方案”的推出,培养了一批既熟悉电力业务、又掌握网络安全技术的复合型人才,打造了云南电网公司特色明显、专业实力突出的网络信息安全人才梯队。2018年信息中心安全规程考试中,云南电网公司信息中心共103人参考,通过率为100%。
“一是单位树立典型,领导重视,因才培养;二是本人的兴趣爱好,加上勤奋努力;三是家人、同事支持。三者成就了今天的成绩。”云南电网公司信息中心党委副书记李红林总结了获奖员工的情况。
云南电网公司党委书记、董事长薛武表示,将继续推进信息安全实验室建设,建立大数据分析平台,在提高运维效率和水平、节省维护成本等方面下功夫,努力确保信息系统、信息网络的安全稳定运行,构筑信息安全的铜墙铁壁,为数字电网保驾护航。 (孙应钦 吕华 柯燕)