2024年,公司重组7个业务机构,网络安全中心正式成立。在省公司的坚强领导下,公司“赣电网安”团队以满腔的热情、坚定的信念和务实的作风,完成全年各级别网络安全演习保障工作,有力维护公司网络与信息系统安全稳定运行,高质量完成全年目标任务。
实战对抗炼真金,安全防线再加固
这一年,公司累计参与全国“两会”、“第十四届冬运会”、国家级实战攻防等重大活动保障17次,“赣电网安”团队完成了166个日夜的值班值守,实现了“零失分”保障目标。
01
网络安全保障坚决有力
在全年的“保卫战”中,主动承担起省级总指挥部职责,组织全省开展态势感知异常在线监测,分析各单位监测日报550份,形成蓝队典型防护经验11篇、满分防守技战法6篇,未失一分完成各项保障任务。在面对保障重点逐步由互联网边界转为从管理信息大区进行攻击的形势下,“赣电网安”团队以“不放过每一次攻击告警的研判,不错过每一次保障攻坚战,不发生任何一起安全事件”的初心戍守,为全年保障工作交出了一份满意的答卷。
02
专项治理工作有序推进
牵头开展应对恶意攻击专项整治行动,围绕“六查六规范”、“24项重点任务清单”等方面统筹推进,组织全省各单位举一反三全面深入自查,消缺“两高一弱”安全隐患1046个,完善内外网防护策略运行方式管理,分析处置及时多次获国网公司表扬。积极承办全省网络安全应急演练现场交流会暨流动课堂,省委网信办、省能源局多次对公司网络安全工作表达高度认可。
基础防护稳提升,服务支撑显成效
这一年,“赣电网安”团队时刻牢记安全生产目标,持续梳理公司现网瓶颈,持续夯实安全运行基础,不断优化服务支撑水平。
01
业务服务支撑稳步提升
完成专用边界安全防护装置自主可控版本试点,充分验证设备在统一视频场景下的可用性、安全性、兼容性及稳定性,试点成效获总部专家高度认可。推动隔离装置(麒麟版操作系统)适配业务系统GaussDB,为I6000等系统上云数据贯通提供安全高效通道。梳理全链路i国网业务访问关系,完成互联网移动应用防御架构改造,大幅提升i国网、赣节电等业务有效访问率。
02
网络承载能力不断增强
为建设好、维修好、管控好网络大动脉,绘制在运、在建、冷备870余台网络设备落位图,梳理设备机柜部署位置、端口占用、电源配置情况,通过落位图可直观查看设备位置、资源使用等信息。对现网交换机、路由器、防火墙等设备开展深度巡检,校核设备台账的标签、IP地址、投入年限、维保情况、用途等关键信息,发现并整改收光弱、风扇告警、带宽告警等问题30余项。
03
终端防护工作成效显著
扩大保密终端覆盖面,保密终端在线数同比增长174%,并对公司一、二级保密终端开展常态化检查40次,清除问题敏感文件2.4万份,国网监测问题文件数大幅降低。优化终端安全策略,组织开展Windows办公终端和信创终端安全防护策略统一配置,拦截使用违规进程21.64万次;支撑全省各单位终端病毒查杀、漏洞修复等,修复终端漏洞30.09万个。
深挖禀赋谋突破,技术创新结硕果
这一年,“赣电网安”团队紧盯技术创新赋能安全生产目标,梳理生产一线需求,锚定运维、作业、监控智能化等痛点难点,自主研发多个智能化工具,技术赋能生产落地生花,科技创新硕果累累。
01
运维工具辅助提升效率
打造防火墙运维平台、策略到期提醒、日志备份、VPC智能化开通脚本等工具,实现防火墙现状采集、问题分析、数据展示及报表生成等全过程管控,治理不合规端口策略563条。采集并生成策略到期提醒报告47份,运行可靠率达100%。定制虚拟私有云开通智能化脚本,作业耗时由5个小时压缩至20分钟。开发用采、四可、配网等运营商专线链路的智能化工具,实时监控预警运营商专线流量、连通性、连接数的异常变化,填补监控盲区。
02
科技创新工作硕果显现
依托公司牵头的国网总部科技项目,针对新型攻击行为难以捕获的问题,联合内外部科研人员开展攻击纵深协同捕获与分析技术研究,组织省电科院、吉安公司成功参与申报省公司科技项目。围绕基于业务全息仿真的关键防御技术方向协同开展科技攻关,邀请高校老师开展多期网络安全学术讲座,进一步促进网络安全专业信息交流共享。成功申报“江西省网络攻击护卫式防御技术工程研究中心”,实现公司在该类省级科研创新平台的历史性突破。
蓝队队伍新突破,安全长城共牢筑
这一年,“赣电网安”团队持续推动公司网络安全人才队伍建设,全面构建多层次、立体化的网络安全蓝队人才队伍。
01
专业队伍建设成果颇丰
坚持以理论培训为基础、以实操考核为抓手,围绕“技防优化、业务理解、安全加固、监测分析、溯源取证、应急处置”蓝队六项能力,开展涵盖应急响应、系统实操、保密管理等内容的27次集中授课培训,实现公司2人入选国网蓝队作战指挥官,5人入选国网蓝队队员(地市成员1人),14人入选公司级蓝队队员(地市成员8人),1人前往国网网络保密检查监测中心进行保密监测轮岗。
02
安全宣传活动热烈开展
以“讲安全、抓安全、安全行”为主线,在全省范围内组织大力开展网络安全宣传活动、4.15全民国家安全教育日活动,积极宣传网络安全理念,普及网络安全知识,提升网络安全技能。主动向广大员工宣贯保密法律法规、办公终端安全防护和防范恶意攻击全员“十要做”等小知识,参与人数达5.4万余人,有效提升公司职工网络安全防范和保密意识。
道阻且长,行则将至。2025年,公司将一如既往落实好国网公司、省公司有关网络安全工作部署,坚持稳中求进的工作方针,不断优化网络安全防护体系,提升业务支撑能力和科技成果创新能力,努力打造一支高素质、高水平的网络安全人才队伍,为推动江西电网高质量发展提供坚实保障。
信息来源:国网江西信通公司网站
供稿:施玮 罗志远 魏园园
编辑:刘合兵
审核:周欣
核发:李仁