霸權國家、黑客勢力虎視眈眈的當下,能源類國家信息關鍵基礎設施的重點運營單位,逐漸成為目標對象。一旦電廠、鐵路、煤化工工廠的關鍵信息系統遭受網絡攻擊,或將產生巨大殺傷力,可能導致電力供應中斷、鐵路交通癱瘓等問題,危害國家安全和經濟民生。
“‘國家能源集團網絡安全掛圖作戰一體化管控平臺’的建設,全方位提升了國家能源集團的網絡安全防御能力,既是滿足國家有關監管部門的合規要求,也是集團工業互聯網平臺的網絡安全保障。”12月6日,在 “2021(第三屆)全球工業互聯網大會”舉辦期間,國能網信科技有限公司 (以下簡稱“國能信科”)網絡與信息安全中心總經理韓鵬軍接受中國工業報采訪時表示。
在其看來,傳統的工控安全是以分散部署的工業控制系統自身安全防護為主,絕對無法防御來自霸權國家、黑客組織長期、精準、全面的網絡打擊。國家能源集團在整合態勢感知、主機安全等20多種安全能力的基礎上,以 “實戰化、體系化、常態化”為原則,建立了一套實時監測、通報預警、快速處置、追蹤溯源、態勢感知、情報信息、偵查打擊、等級保護、指揮調度一體化的網絡安全綜合防護體系,實現掛圖作戰。
“我們建立了一套實現生產經營全流程管控、全產業鏈銜接、全場景監控,以一體化集中管控、高效智能協同和可視化高度融合的工業互聯網平臺。這個平臺覆蓋了七大產業板塊,縱貫55家子分公司,也打通了 ‘產、運、銷、儲、用’一體化產業鏈,實現了煤炭的生產、鐵路運力、港口裝卸效率等方面的提升。”韓鵬軍說。
韓鵬軍介紹,從去年開始,國能網信建設了一個網絡安全一體化的管控平臺,對國家能源集團IT資產做到了臺賬清、底數明,能夠快速定位被攻擊的目標、被攻擊的手段和路徑,事件分析處置標準化、流程化和規范化,實現了掛圖作戰。并取得三方面的成效:
第一,事件分析處置自動化。國能網信建立了數字化資產關聯庫、風險情報庫和安全能力庫三個網絡安全基礎庫,實現了網絡資產清晰化、風險動態化和能力生態化,通過溯源分析和應急阻斷等措施,95%以上的網絡攻擊實現了秒級阻斷。
第二,網絡安全運營常態化。總部成立安全運營團隊,全天候開展安全運維和應急處置,保障了70多套統建系統、300多套三級及以上系統、2萬余臺服務器、16萬終端的安全運行。
第三,網絡攻防對抗精準化。通過網絡安全一體化對抗藍方平臺實現了監測、響應、預測、防御的自適應安全。有一支專業的隊伍,全天候7×24小時開展全維、全域的監控運維分析處置,能夠精準研判,快速響應,甚至開展網絡對抗,實現了動態防御、主動防御,縱深防御和精準防護。
“我們有了安全防御能力還不行,不僅要知道誰通過網絡攻擊進來了,干了什么,控了什么系統,拿走了什么數據,還要開展攻擊和反制。別人攻進來,我們不但要趕緊把它的攻擊路徑和漏洞堵上,還要組織力量打回去。相當于我們要建立安全防御能力和攻擊反制的兩種能力。那些國外的黑客組織攻擊我們,我們沒有攻擊反制能力,就只能被動挨打,我們有了攻擊反制能力,就能對國外黑客組織進行攻擊威懾。”韓鵬軍說。
據其表示,近幾年企業已配合國家機關,溯源到了海蓮花、邪惡熊貓等一些國外很著名的黑客組織,包括對攻擊我們的人員開展畫像,拿到了充分的證據,并對部分黑客組織和詐騙組織成功進行了攻擊反制。
韓鵬軍同時透露, “電力行業在網絡安全和工控安全方面布局較早,相比其他行業安全防護的要求也高一些,我們自有團隊的安全防御能力這幾年一直在不斷提升,在攻擊反制能力方面,也是當前的重點提升目標。”
資料顯示,國家能源集團是中央骨干能源企業,2021年在全球世界五百強排名101位、央企排名第22位,也是目前全球最大的煤炭生產、火力發電、風力發電和煤石油、煤化工公司,全年生產近全國總量近1/8的電力和煤炭,可滿足近2億居民的用電規模,肩負著能源電力安全供給的安全責任。國家能源集團產業版圖覆蓋了煤炭、電力等領域,實現了煤、電、路、港、航、油、化一條龍,產、運、銷縱向一體化運營。