中新網(wǎng)山西新聞6月20日電 “網(wǎng)絡(luò)安全關(guān)乎電網(wǎng)生產(chǎn)經(jīng)營(yíng)各個(gè)方面,眼下正值第22個(gè)全國(guó)“安全生產(chǎn)月”和迎峰度夏階段,我們一定要像對(duì)待大考一樣重視網(wǎng)絡(luò)安全,切實(shí)做到全環(huán)節(jié)防范布控,全天候值班值守,確保企業(yè)各項(xiàng)工作正常運(yùn)轉(zhuǎn)。”6月 20日,國(guó)網(wǎng)山西信通公司召開專題會(huì)議,就網(wǎng)絡(luò)安全工作進(jìn)行再動(dòng)員再部署。
今年以來(lái),針對(duì)網(wǎng)絡(luò)安全面臨的新形勢(shì)、新任務(wù)和新威脅,山西信通公司進(jìn)一步采取更加有效的措施強(qiáng)化人員安全責(zé)任意識(shí),全力為企業(yè)數(shù)字化轉(zhuǎn)型發(fā)展和區(qū)塊鏈、5G等新技術(shù)在新型電力系統(tǒng)中的廣泛應(yīng)用筑牢網(wǎng)絡(luò)安全屏障。
發(fā)現(xiàn)并整治易發(fā)頻發(fā)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患是山西信通公司的日常工作和主要職責(zé),今年,山西信通公司利用22天的春檢機(jī)會(huì),從5個(gè)方面對(duì)全部網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行了深入細(xì)致的重點(diǎn)排查,從根本上提高網(wǎng)絡(luò)安全可靠性。
“我們把春檢當(dāng)作是一場(chǎng)大考,考驗(yàn)每個(gè)人的工作責(zé)任心、工作能力和工作成效,大家都高度重視,認(rèn)真對(duì)待,生怕自己負(fù)責(zé)的系統(tǒng)和設(shè)備出現(xiàn)疏漏,給安全生產(chǎn)造成不應(yīng)有的損失,給單位和自己造成不良影響。”山西信通公司信息中心(網(wǎng)絡(luò)安全中心)主任張棟說(shuō)。
從4月19日到5月10日,山西信通公司信息中心(網(wǎng)絡(luò)安全中心)全體人員各司其職,各負(fù)其責(zé),圓滿完成各項(xiàng)春檢任務(wù)。其間,排查服務(wù)器1817臺(tái)、辦公終端32121臺(tái)、物聯(lián)終端6138臺(tái),發(fā)現(xiàn)并整改弱口令問(wèn)題62個(gè),從系統(tǒng)層面防范了弱口令風(fēng)險(xiǎn);排查安全設(shè)備171臺(tái)、網(wǎng)絡(luò)邊界22條,發(fā)現(xiàn)并消缺安全隱患4個(gè);對(duì)6家營(yíng)業(yè)廳開展社會(huì)工程學(xué)攻擊演練,檢驗(yàn)了基層單位社工防范能力,強(qiáng)化了基層站所安保人員和工作人員的安全意識(shí);開展了2022年漏洞回頭看,共排查漏洞預(yù)警單145份,全部完成整改;開展了病毒終端回頭看,對(duì)近半年多次感染的病毒終端進(jìn)行全盤掃描。
與此同時(shí),另一場(chǎng)大考也在等著他們:5月8日至14日,由國(guó)網(wǎng)公司組織的2023年第二期網(wǎng)絡(luò)安全實(shí)戰(zhàn)對(duì)抗演習(xí)悄然拉開帷幕,山西信通公司作為防守方,取得第3名的優(yōu)異成績(jī),為參加演習(xí)以來(lái)歷史最佳。
“本期實(shí)戰(zhàn)對(duì)抗共有68家單位參演,重點(diǎn)考驗(yàn)發(fā)現(xiàn)深層次網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患,檢驗(yàn)關(guān)鍵信息基礎(chǔ)設(shè)施、移動(dòng)應(yīng)用、網(wǎng)廠交互等方面的安全防護(hù)能力,我們提前謀劃,精密組織,從迎戰(zhàn)、備戰(zhàn)、決戰(zhàn)全環(huán)節(jié)開展工作,使人員素質(zhì)和技術(shù)水平得到鍛煉提高!眳①愔髁χ弧⑸轿餍磐ü拘畔⒅行(網(wǎng)絡(luò)安全中心)網(wǎng)絡(luò)安全班班長(zhǎng)李偉博說(shuō)。
一時(shí)的勝利并不代表永遠(yuǎn)的成功,山西信通公司深諳這個(gè)道理。經(jīng)歷了這次大考,他們更加注重總結(jié)經(jīng)驗(yàn),反思不足。在他們看來(lái),實(shí)戰(zhàn)對(duì)抗之所以能夠取得佳績(jī),靠的是每個(gè)人的全力以赴,而網(wǎng)絡(luò)安全風(fēng)險(xiǎn)是時(shí)時(shí)刻刻、分分秒秒都可能出現(xiàn)的,因此在日常的工作中必須牢固樹立大考意識(shí),像對(duì)待大考一樣對(duì)待每一項(xiàng)工作,這樣才能守護(hù)好網(wǎng)絡(luò)安全。為此,在安全生產(chǎn)月和迎峰度夏到來(lái)之際,該公司于5月25日組織了自己的網(wǎng)絡(luò)安全應(yīng)急演練。
本次演練通過(guò)模擬“管理信息大區(qū)的統(tǒng)一密碼服務(wù)平臺(tái)疑似遭受到木馬攻擊,并造成2萬(wàn)余條敏感信息泄露”的場(chǎng)景展開,參演的5個(gè)小組16人依據(jù)現(xiàn)場(chǎng)應(yīng)急處置方案,迅速準(zhǔn)確完成對(duì)攻擊地址進(jìn)行封禁、初步監(jiān)測(cè)判斷、聯(lián)系運(yùn)維人員關(guān)停相關(guān)系統(tǒng)、定位攻擊者木馬傳播途徑、清除惡意程序、修復(fù)漏洞、確認(rèn)系統(tǒng)恢復(fù)正常等一系列操作,達(dá)到了驗(yàn)證敏感信息泄露應(yīng)急處置方案的合理性和有效性,優(yōu)化不同部門之間的協(xié)作與配合機(jī)制,提升運(yùn)維人員心理素質(zhì)、突發(fā)情況下的應(yīng)急處置能力以及快速恢復(fù)系統(tǒng)正常運(yùn)行的技能等多個(gè)演練目的。
“安全生產(chǎn)月和迎峰度夏期間,我們實(shí)行全天候值班值守,不定期檢查抽查,隨時(shí)做好事故預(yù)想,高頻次開展應(yīng)急演練,牢固樹立安全第一思想,嚴(yán)格落實(shí)各項(xiàng)安全責(zé)任,切實(shí)守護(hù)好網(wǎng)絡(luò)安全,為電網(wǎng)高質(zhì)量發(fā)展提供強(qiáng)有力的安全保障!鄙轿餍磐ü局饕(fù)責(zé)人說(shuō)。(完)(冉涌 楊斌)