2021GIIC行业推广行动之案例:国能网信 《国家能源集团网络安全“挂图作战”一体化管控平台》

2022-01-04 15:52          4180次阅读


12月5-7日,由联合国工业发展组织、中国工业经济联合会、中国电子学会、中国工业报社、桐乡市人民政府共同主办的2021(第三届)全球工业互联网大会在浙江乌镇隆重召开。大会开幕式上举行了“工业互联网融合创新应用·行业推广行动”启动仪式,并对外正式发布了《工业互联网融合创新应用白皮书》。

 

图片1.png

为深入贯彻党中央国务院关于工业互联网相关决策部署,中国工业经济联合会联合中国物流与采购联合会、中国煤炭工业协会、中国机械工业联合会、中国钢铁工业协会、中国石油和化学工业联合会、中国轻工业联合会、中国纺织工业联合会、中国建筑材料联合会、中国有色金属工业协会、中国电力企业联合会在内的十大全国性行业联合会(协会),开展了首届“工业互联网融合创新应用·行业推广行动”。

行动主发布人由中国工业经济联合会党委书记、执行副会长兼秘书长,国家制造强国建设战略咨询委员会委员熊梦担任,主推荐人由国际欧亚科学院中国科学中心常务副主席,国家科技部原党组成员、秘书长张景安担任。启动仪式中,首批入选工业互联网融合创新应用典型案例的12家企业精彩亮相,它们是:国能网信、中煤信息、艾默生、中建信息、国双科技、盛虹集团、罗克韦尔自动化、国网信通产业集团、桐昆集团、东土科技、安徽合力、欧冶云商。

主论坛上,由国能网信科技有限公司网络与信息安全中心总经理韩鹏军发布了国能网信 《国家能源集团网络安全“挂图作战”一体化管控平台》案例。详情如下:

国家能源集团是中央骨干能源企业,2021年在全球世界五百强排名101位、央企排名第22位,也是目前全球最大的煤炭生产、火力发电、风力发电和煤石油、煤化工公司,集团运营着500多个电厂、70多处煤矿、2000多公里的双线电气化铁路、30个煤制油煤化工工厂,全年生产着全国总量近1/8的电力和煤炭,满足近2亿居民的用电规模,肩负着电力安全供给的责任。

国家能源集团产业版图覆盖了煤炭、电力等领域,煤、电、路、港、航、油、化一条龙,产、运、销纵向一体化运营,是集团特有的模式。集团建立了一套实现生产经营全流程管控、全产业链衔接、全场景监控,以一体化集中管控、高效智能协同和可视化高度融合的工业互联网平台。这个平台覆盖了七大产业板块,纵贯55家子分公司,也打通了我们在产、运、销、存、用一体化产业链,实现了煤炭的生产、铁路运力、港口装卸效率等方面的提升。

习近平总书记多次强调“金融、能源、电力、通信、交通等领域的关键信息基础设施,是国家经济运行的神经中枢,是网络安全的重中之重”。作为中央的能源骨干企业,也是能源类国家关键基础设施的重点运营单位,国家能源集团已经成为了霸权国家黑客势力虎视眈眈的对象,如果企业的电厂、煤化工遭到了网络攻击,可能产生巨大的杀伤力,也可能导致电力供应瘫痪、能源短缺等问题,危害国家安全和经济民生。

从去年开始,按照《网络安全法》相关条例要求,以实战化为引领,全面落实网络安全“三化六防”的网络措施,在深度整合态势感知平台、威胁情报、主机安全等20多套安全系统的基础上,建设了一套网络安全一体化的管控平台,对全集团IT资产做到了台帐清、底数明,能够快速定位被攻击的目标、被攻击的手段和路径,事件分析处置标准化、流程化和规范化,实现了挂图作战。具体有三个方面的成效:

第一,事件分析处置自动化。国能网信建立了数字化资产关联库、风险情报库和安全能力库三个基础库,实现了网络资产清晰化、风险动态化和能力生态化,国能网信通过溯源分析和应急阻断等措施,95%以上的网络攻击实现了秒级阻断。

第二,网络安全运营常态化。国能网信有专业的安全运维团队,保障了70多套系统、300多套三级以上系统、2万多台主机,以及16万终端的安全运行。

第三,网络攻防对抗的精准化。通过一体化对抗蓝方平台,实现了监控、响应、预测、防御的自适应安全。国能网信还有一支专业队伍全天候7×24小时开展全维全域的监控运维分析处置,能够精准研判,快速响应,甚至开展对抗反制,实现了动态防御、主动防御,纵深防御和精准防护。

“国家能源集团网络安全挂图作战一体化管控平台”的建设,全方位提升了国家能源集团的网络安全防御能力,既是满足国家有关监管部门的合规要求,也为集团工控互联网平台提供网络安全保障。

习近平总书记强调“网络安全的本质在对抗,对抗的本质在攻防两端的能力较量”。国家能源集团将继续深入贯彻“网络强国”战略思想,全面贯彻落实中央的决策部署,坚决抵御通过网络非法入侵、干扰破坏集团旗下电厂、铁路、煤化工、煤矿的违法行为,为国家能源供给提供坚实的保障。


Baidu
map