霸權(quán)國家、黑客勢力虎視眈眈的當(dāng)下,能源類國家信息關(guān)鍵基礎(chǔ)設(shè)施的重點(diǎn)運(yùn)營單位,逐漸成為目標(biāo)對象。一旦電廠、鐵路、煤化工工廠的關(guān)鍵信息系統(tǒng)遭受網(wǎng)絡(luò)攻擊,或?qū)a(chǎn)生巨大殺傷力,可能導(dǎo)致電力供應(yīng)中斷、鐵路交通癱瘓等問題,危害國家安全和經(jīng)濟(jì)民生。
“‘國家能源集團(tuán)網(wǎng)絡(luò)安全掛圖作戰(zhàn)一體化管控平臺’的建設(shè),全方位提升了國家能源集團(tuán)的網(wǎng)絡(luò)安全防御能力,既是滿足國家有關(guān)監(jiān)管部門的合規(guī)要求,也是集團(tuán)工業(yè)互聯(lián)網(wǎng)平臺的網(wǎng)絡(luò)安全保障。”12月6日,在 “2021(第三屆)全球工業(yè)互聯(lián)網(wǎng)大會”舉辦期間,國能網(wǎng)信科技有限公司 (以下簡稱“國能信科”)網(wǎng)絡(luò)與信息安全中心總經(jīng)理韓鵬軍接受中國工業(yè)報(bào)采訪時(shí)表示。
在其看來,傳統(tǒng)的工控安全是以分散部署的工業(yè)控制系統(tǒng)自身安全防護(hù)為主,絕對無法防御來自霸權(quán)國家、黑客組織長期、精準(zhǔn)、全面的網(wǎng)絡(luò)打擊。國家能源集團(tuán)在整合態(tài)勢感知、主機(jī)安全等20多種安全能力的基礎(chǔ)上,以 “實(shí)戰(zhàn)化、體系化、常態(tài)化”為原則,建立了一套實(shí)時(shí)監(jiān)測、通報(bào)預(yù)警、快速處置、追蹤溯源、態(tài)勢感知、情報(bào)信息、偵查打擊、等級保護(hù)、指揮調(diào)度一體化的網(wǎng)絡(luò)安全綜合防護(hù)體系,實(shí)現(xiàn)掛圖作戰(zhàn)。
“我們建立了一套實(shí)現(xiàn)生產(chǎn)經(jīng)營全流程管控、全產(chǎn)業(yè)鏈銜接、全場景監(jiān)控,以一體化集中管控、高效智能協(xié)同和可視化高度融合的工業(yè)互聯(lián)網(wǎng)平臺。這個(gè)平臺覆蓋了七大產(chǎn)業(yè)板塊,縱貫55家子分公司,也打通了 ‘產(chǎn)、運(yùn)、銷、儲、用’一體化產(chǎn)業(yè)鏈,實(shí)現(xiàn)了煤炭的生產(chǎn)、鐵路運(yùn)力、港口裝卸效率等方面的提升。”韓鵬軍說。
韓鵬軍介紹,從去年開始,國能網(wǎng)信建設(shè)了一個(gè)網(wǎng)絡(luò)安全一體化的管控平臺,對國家能源集團(tuán)IT資產(chǎn)做到了臺賬清、底數(shù)明,能夠快速定位被攻擊的目標(biāo)、被攻擊的手段和路徑,事件分析處置標(biāo)準(zhǔn)化、流程化和規(guī)范化,實(shí)現(xiàn)了掛圖作戰(zhàn)。并取得三方面的成效:
第一,事件分析處置自動化。國能網(wǎng)信建立了數(shù)字化資產(chǎn)關(guān)聯(lián)庫、風(fēng)險(xiǎn)情報(bào)庫和安全能力庫三個(gè)網(wǎng)絡(luò)安全基礎(chǔ)庫,實(shí)現(xiàn)了網(wǎng)絡(luò)資產(chǎn)清晰化、風(fēng)險(xiǎn)動態(tài)化和能力生態(tài)化,通過溯源分析和應(yīng)急阻斷等措施,95%以上的網(wǎng)絡(luò)攻擊實(shí)現(xiàn)了秒級阻斷。
第二,網(wǎng)絡(luò)安全運(yùn)營常態(tài)化。總部成立安全運(yùn)營團(tuán)隊(duì),全天候開展安全運(yùn)維和應(yīng)急處置,保障了70多套統(tǒng)建系統(tǒng)、300多套三級及以上系統(tǒng)、2萬余臺服務(wù)器、16萬終端的安全運(yùn)行。
第三,網(wǎng)絡(luò)攻防對抗精準(zhǔn)化。通過網(wǎng)絡(luò)安全一體化對抗藍(lán)方平臺實(shí)現(xiàn)了監(jiān)測、響應(yīng)、預(yù)測、防御的自適應(yīng)安全。有一支專業(yè)的隊(duì)伍,全天候7×24小時(shí)開展全維、全域的監(jiān)控運(yùn)維分析處置,能夠精準(zhǔn)研判,快速響應(yīng),甚至開展網(wǎng)絡(luò)對抗,實(shí)現(xiàn)了動態(tài)防御、主動防御,縱深防御和精準(zhǔn)防護(hù)。
“我們有了安全防御能力還不行,不僅要知道誰通過網(wǎng)絡(luò)攻擊進(jìn)來了,干了什么,控了什么系統(tǒng),拿走了什么數(shù)據(jù),還要開展攻擊和反制。別人攻進(jìn)來,我們不但要趕緊把它的攻擊路徑和漏洞堵上,還要組織力量打回去。相當(dāng)于我們要建立安全防御能力和攻擊反制的兩種能力。那些國外的黑客組織攻擊我們,我們沒有攻擊反制能力,就只能被動挨打,我們有了攻擊反制能力,就能對國外黑客組織進(jìn)行攻擊威懾。”韓鵬軍說。
據(jù)其表示,近幾年企業(yè)已配合國家機(jī)關(guān),溯源到了海蓮花、邪惡熊貓等一些國外很著名的黑客組織,包括對攻擊我們的人員開展畫像,拿到了充分的證據(jù),并對部分黑客組織和詐騙組織成功進(jìn)行了攻擊反制。
韓鵬軍同時(shí)透露, “電力行業(yè)在網(wǎng)絡(luò)安全和工控安全方面布局較早,相比其他行業(yè)安全防護(hù)的要求也高一些,我們自有團(tuán)隊(duì)的安全防御能力這幾年一直在不斷提升,在攻擊反制能力方面,也是當(dāng)前的重點(diǎn)提升目標(biāo)。”
資料顯示,國家能源集團(tuán)是中央骨干能源企業(yè),2021年在全球世界五百強(qiáng)排名101位、央企排名第22位,也是目前全球最大的煤炭生產(chǎn)、火力發(fā)電、風(fēng)力發(fā)電和煤石油、煤化工公司,全年生產(chǎn)近全國總量近1/8的電力和煤炭,可滿足近2億居民的用電規(guī)模,肩負(fù)著能源電力安全供給的安全責(zé)任。國家能源集團(tuán)產(chǎn)業(yè)版圖覆蓋了煤炭、電力等領(lǐng)域,實(shí)現(xiàn)了煤、電、路、港、航、油、化一條龍,產(chǎn)、運(yùn)、銷縱向一體化運(yùn)營。