霸權(quán)國(guó)家、黑客勢(shì)力虎視眈眈的當(dāng)下,能源類國(guó)家信息關(guān)鍵基礎(chǔ)設(shè)施的重點(diǎn)運(yùn)營(yíng)單位,逐漸成為目標(biāo)對(duì)象。一旦電廠、鐵路、煤化工工廠的關(guān)鍵信息系統(tǒng)遭受網(wǎng)絡(luò)攻擊,或?qū)a(chǎn)生巨大殺傷力,可能導(dǎo)致電力供應(yīng)中斷、鐵路交通癱瘓等問(wèn)題,危害國(guó)家安全和經(jīng)濟(jì)民生。
“‘國(guó)家能源集團(tuán)網(wǎng)絡(luò)安全掛圖作戰(zhàn)一體化管控平臺(tái)’的建設(shè),全方位提升了國(guó)家能源集團(tuán)的網(wǎng)絡(luò)安全防御能力,既是滿足國(guó)家有關(guān)監(jiān)管部門的合規(guī)要求,也是集團(tuán)工業(yè)互聯(lián)網(wǎng)平臺(tái)的網(wǎng)絡(luò)安全保障。”12月6日,在 “2021(第三屆)全球工業(yè)互聯(lián)網(wǎng)大會(huì)”舉辦期間,國(guó)能網(wǎng)信科技有限公司 (以下簡(jiǎn)稱“國(guó)能信科”)網(wǎng)絡(luò)與信息安全中心總經(jīng)理韓鵬軍接受中國(guó)工業(yè)報(bào)采訪時(shí)表示。
在其看來(lái),傳統(tǒng)的工控安全是以分散部署的工業(yè)控制系統(tǒng)自身安全防護(hù)為主,絕對(duì)無(wú)法防御來(lái)自霸權(quán)國(guó)家、黑客組織長(zhǎng)期、精準(zhǔn)、全面的網(wǎng)絡(luò)打擊。國(guó)家能源集團(tuán)在整合態(tài)勢(shì)感知、主機(jī)安全等20多種安全能力的基礎(chǔ)上,以 “實(shí)戰(zhàn)化、體系化、常態(tài)化”為原則,建立了一套實(shí)時(shí)監(jiān)測(cè)、通報(bào)預(yù)警、快速處置、追蹤溯源、態(tài)勢(shì)感知、情報(bào)信息、偵查打擊、等級(jí)保護(hù)、指揮調(diào)度一體化的網(wǎng)絡(luò)安全綜合防護(hù)體系,實(shí)現(xiàn)掛圖作戰(zhàn)。
“我們建立了一套實(shí)現(xiàn)生產(chǎn)經(jīng)營(yíng)全流程管控、全產(chǎn)業(yè)鏈銜接、全場(chǎng)景監(jiān)控,以一體化集中管控、高效智能協(xié)同和可視化高度融合的工業(yè)互聯(lián)網(wǎng)平臺(tái)。這個(gè)平臺(tái)覆蓋了七大產(chǎn)業(yè)板塊,縱貫55家子分公司,也打通了 ‘產(chǎn)、運(yùn)、銷、儲(chǔ)、用’一體化產(chǎn)業(yè)鏈,實(shí)現(xiàn)了煤炭的生產(chǎn)、鐵路運(yùn)力、港口裝卸效率等方面的提升。”韓鵬軍說(shuō)。
韓鵬軍介紹,從去年開始,國(guó)能網(wǎng)信建設(shè)了一個(gè)網(wǎng)絡(luò)安全一體化的管控平臺(tái),對(duì)國(guó)家能源集團(tuán)IT資產(chǎn)做到了臺(tái)賬清、底數(shù)明,能夠快速定位被攻擊的目標(biāo)、被攻擊的手段和路徑,事件分析處置標(biāo)準(zhǔn)化、流程化和規(guī)范化,實(shí)現(xiàn)了掛圖作戰(zhàn)。并取得三方面的成效:
第一,事件分析處置自動(dòng)化。國(guó)能網(wǎng)信建立了數(shù)字化資產(chǎn)關(guān)聯(lián)庫(kù)、風(fēng)險(xiǎn)情報(bào)庫(kù)和安全能力庫(kù)三個(gè)網(wǎng)絡(luò)安全基礎(chǔ)庫(kù),實(shí)現(xiàn)了網(wǎng)絡(luò)資產(chǎn)清晰化、風(fēng)險(xiǎn)動(dòng)態(tài)化和能力生態(tài)化,通過(guò)溯源分析和應(yīng)急阻斷等措施,95%以上的網(wǎng)絡(luò)攻擊實(shí)現(xiàn)了秒級(jí)阻斷。
第二,網(wǎng)絡(luò)安全運(yùn)營(yíng)常態(tài)化。總部成立安全運(yùn)營(yíng)團(tuán)隊(duì),全天候開展安全運(yùn)維和應(yīng)急處置,保障了70多套統(tǒng)建系統(tǒng)、300多套三級(jí)及以上系統(tǒng)、2萬(wàn)余臺(tái)服務(wù)器、16萬(wàn)終端的安全運(yùn)行。
第三,網(wǎng)絡(luò)攻防對(duì)抗精準(zhǔn)化。通過(guò)網(wǎng)絡(luò)安全一體化對(duì)抗藍(lán)方平臺(tái)實(shí)現(xiàn)了監(jiān)測(cè)、響應(yīng)、預(yù)測(cè)、防御的自適應(yīng)安全。有一支專業(yè)的隊(duì)伍,全天候7×24小時(shí)開展全維、全域的監(jiān)控運(yùn)維分析處置,能夠精準(zhǔn)研判,快速響應(yīng),甚至開展網(wǎng)絡(luò)對(duì)抗,實(shí)現(xiàn)了動(dòng)態(tài)防御、主動(dòng)防御,縱深防御和精準(zhǔn)防護(hù)。
“我們有了安全防御能力還不行,不僅要知道誰(shuí)通過(guò)網(wǎng)絡(luò)攻擊進(jìn)來(lái)了,干了什么,控了什么系統(tǒng),拿走了什么數(shù)據(jù),還要開展攻擊和反制。別人攻進(jìn)來(lái),我們不但要趕緊把它的攻擊路徑和漏洞堵上,還要組織力量打回去。相當(dāng)于我們要建立安全防御能力和攻擊反制的兩種能力。那些國(guó)外的黑客組織攻擊我們,我們沒(méi)有攻擊反制能力,就只能被動(dòng)挨打,我們有了攻擊反制能力,就能對(duì)國(guó)外黑客組織進(jìn)行攻擊威懾。”韓鵬軍說(shuō)。
據(jù)其表示,近幾年企業(yè)已配合國(guó)家機(jī)關(guān),溯源到了海蓮花、邪惡熊貓等一些國(guó)外很著名的黑客組織,包括對(duì)攻擊我們的人員開展畫像,拿到了充分的證據(jù),并對(duì)部分黑客組織和詐騙組織成功進(jìn)行了攻擊反制。
韓鵬軍同時(shí)透露, “電力行業(yè)在網(wǎng)絡(luò)安全和工控安全方面布局較早,相比其他行業(yè)安全防護(hù)的要求也高一些,我們自有團(tuán)隊(duì)的安全防御能力這幾年一直在不斷提升,在攻擊反制能力方面,也是當(dāng)前的重點(diǎn)提升目標(biāo)。”
資料顯示,國(guó)家能源集團(tuán)是中央骨干能源企業(yè),2021年在全球世界五百?gòu)?qiáng)排名101位、央企排名第22位,也是目前全球最大的煤炭生產(chǎn)、火力發(fā)電、風(fēng)力發(fā)電和煤石油、煤化工公司,全年生產(chǎn)近全國(guó)總量近1/8的電力和煤炭,可滿足近2億居民的用電規(guī)模,肩負(fù)著能源電力安全供給的安全責(zé)任。國(guó)家能源集團(tuán)產(chǎn)業(yè)版圖覆蓋了煤炭、電力等領(lǐng)域,實(shí)現(xiàn)了煤、電、路、港、航、油、化一條龍,產(chǎn)、運(yùn)、銷縱向一體化運(yùn)營(yíng)。