中新網(wǎng)山西新聞6月20日電 “網(wǎng)絡(luò)安全關(guān)乎電網(wǎng)生產(chǎn)經(jīng)營各個(gè)方面,眼下正值第22個(gè)全國“安全生產(chǎn)月”和迎峰度夏階段,我們一定要像對待大考一樣重視網(wǎng)絡(luò)安全,切實(shí)做到全環(huán)節(jié)防范布控,全天候值班值守,確保企業(yè)各項(xiàng)工作正常運(yùn)轉(zhuǎn)。”6月 20日,國網(wǎng)山西信通公司召開專題會議,就網(wǎng)絡(luò)安全工作進(jìn)行再動員再部署。
今年以來,針對網(wǎng)絡(luò)安全面臨的新形勢、新任務(wù)和新威脅,山西信通公司進(jìn)一步采取更加有效的措施強(qiáng)化人員安全責(zé)任意識,全力為企業(yè)數(shù)字化轉(zhuǎn)型發(fā)展和區(qū)塊鏈、5G等新技術(shù)在新型電力系統(tǒng)中的廣泛應(yīng)用筑牢網(wǎng)絡(luò)安全屏障。
發(fā)現(xiàn)并整治易發(fā)頻發(fā)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患是山西信通公司的日常工作和主要職責(zé),今年,山西信通公司利用22天的春檢機(jī)會,從5個(gè)方面對全部網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行了深入細(xì)致的重點(diǎn)排查,從根本上提高網(wǎng)絡(luò)安全可靠性。
“我們把春檢當(dāng)作是一場大考,考驗(yàn)每個(gè)人的工作責(zé)任心、工作能力和工作成效,大家都高度重視,認(rèn)真對待,生怕自己負(fù)責(zé)的系統(tǒng)和設(shè)備出現(xiàn)疏漏,給安全生產(chǎn)造成不應(yīng)有的損失,給單位和自己造成不良影響。”山西信通公司信息中心(網(wǎng)絡(luò)安全中心)主任張棟說。
從4月19日到5月10日,山西信通公司信息中心(網(wǎng)絡(luò)安全中心)全體人員各司其職,各負(fù)其責(zé),圓滿完成各項(xiàng)春檢任務(wù)。其間,排查服務(wù)器1817臺、辦公終端32121臺、物聯(lián)終端6138臺,發(fā)現(xiàn)并整改弱口令問題62個(gè),從系統(tǒng)層面防范了弱口令風(fēng)險(xiǎn);排查安全設(shè)備171臺、網(wǎng)絡(luò)邊界22條,發(fā)現(xiàn)并消缺安全隱患4個(gè);對6家營業(yè)廳開展社會工程學(xué)攻擊演練,檢驗(yàn)了基層單位社工防范能力,強(qiáng)化了基層站所安保人員和工作人員的安全意識;開展了2022年漏洞回頭看,共排查漏洞預(yù)警單145份,全部完成整改;開展了病毒終端回頭看,對近半年多次感染的病毒終端進(jìn)行全盤掃描。
與此同時(shí),另一場大考也在等著他們:5月8日至14日,由國網(wǎng)公司組織的2023年第二期網(wǎng)絡(luò)安全實(shí)戰(zhàn)對抗演習(xí)悄然拉開帷幕,山西信通公司作為防守方,取得第3名的優(yōu)異成績,為參加演習(xí)以來歷史最佳。
“本期實(shí)戰(zhàn)對抗共有68家單位參演,重點(diǎn)考驗(yàn)發(fā)現(xiàn)深層次網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患,檢驗(yàn)關(guān)鍵信息基礎(chǔ)設(shè)施、移動應(yīng)用、網(wǎng)廠交互等方面的安全防護(hù)能力,我們提前謀劃,精密組織,從迎戰(zhàn)、備戰(zhàn)、決戰(zhàn)全環(huán)節(jié)開展工作,使人員素質(zhì)和技術(shù)水平得到鍛煉提高!眳①愔髁χ弧⑸轿餍磐ü拘畔⒅行(網(wǎng)絡(luò)安全中心)網(wǎng)絡(luò)安全班班長李偉博說。
一時(shí)的勝利并不代表永遠(yuǎn)的成功,山西信通公司深諳這個(gè)道理。經(jīng)歷了這次大考,他們更加注重總結(jié)經(jīng)驗(yàn),反思不足。在他們看來,實(shí)戰(zhàn)對抗之所以能夠取得佳績,靠的是每個(gè)人的全力以赴,而網(wǎng)絡(luò)安全風(fēng)險(xiǎn)是時(shí)時(shí)刻刻、分分秒秒都可能出現(xiàn)的,因此在日常的工作中必須牢固樹立大考意識,像對待大考一樣對待每一項(xiàng)工作,這樣才能守護(hù)好網(wǎng)絡(luò)安全。為此,在安全生產(chǎn)月和迎峰度夏到來之際,該公司于5月25日組織了自己的網(wǎng)絡(luò)安全應(yīng)急演練。
本次演練通過模擬“管理信息大區(qū)的統(tǒng)一密碼服務(wù)平臺疑似遭受到木馬攻擊,并造成2萬余條敏感信息泄露”的場景展開,參演的5個(gè)小組16人依據(jù)現(xiàn)場應(yīng)急處置方案,迅速準(zhǔn)確完成對攻擊地址進(jìn)行封禁、初步監(jiān)測判斷、聯(lián)系運(yùn)維人員關(guān)停相關(guān)系統(tǒng)、定位攻擊者木馬傳播途徑、清除惡意程序、修復(fù)漏洞、確認(rèn)系統(tǒng)恢復(fù)正常等一系列操作,達(dá)到了驗(yàn)證敏感信息泄露應(yīng)急處置方案的合理性和有效性,優(yōu)化不同部門之間的協(xié)作與配合機(jī)制,提升運(yùn)維人員心理素質(zhì)、突發(fā)情況下的應(yīng)急處置能力以及快速恢復(fù)系統(tǒng)正常運(yùn)行的技能等多個(gè)演練目的。
“安全生產(chǎn)月和迎峰度夏期間,我們實(shí)行全天候值班值守,不定期檢查抽查,隨時(shí)做好事故預(yù)想,高頻次開展應(yīng)急演練,牢固樹立安全第一思想,嚴(yán)格落實(shí)各項(xiàng)安全責(zé)任,切實(shí)守護(hù)好網(wǎng)絡(luò)安全,為電網(wǎng)高質(zhì)量發(fā)展提供強(qiáng)有力的安全保障!鄙轿餍磐ü局饕(fù)責(zé)人說。(完)(冉涌 楊斌)