來源:中國(guó)能源新聞網(wǎng) 時(shí)間:2024-06-03 17:33
中國(guó)能源新聞網(wǎng)訊(王燕 李洋 周利)5月31日,國(guó)網(wǎng)重慶電力牽頭開展的2024年跨區(qū)域、跨專業(yè)網(wǎng)絡(luò)安全聯(lián)合演練圓滿結(jié)束。此次演練有10家國(guó)家電網(wǎng)公司網(wǎng)省單位、1家電信企業(yè)共同參與,旨在強(qiáng)化網(wǎng)絡(luò)安全和信息運(yùn)行基層、基礎(chǔ)和基本功,探索網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)能力。

本次演練在重慶市公安局網(wǎng)絡(luò)安全總隊(duì)指導(dǎo)下,由國(guó)網(wǎng)重慶電力、國(guó)網(wǎng)青海電力、中國(guó)電信重慶公司共同牽頭,國(guó)網(wǎng)江蘇、浙江、上海、天津、湖北、西藏電力、國(guó)網(wǎng)智研院、南瑞集團(tuán)聯(lián)合參演,共投入演練人員200余人。演練內(nèi)容包括應(yīng)對(duì)惡意攻擊演練、互聯(lián)網(wǎng)實(shí)戰(zhàn)攻防演練、社會(huì)工程學(xué)攻擊演練、供應(yīng)鏈全流程應(yīng)急演練和靶場(chǎng)環(huán)境漏洞挖掘5個(gè)科目,通過實(shí)戰(zhàn)攻防、現(xiàn)場(chǎng)檢查、滲透測(cè)試、應(yīng)急及靶場(chǎng)演練等方式開展。

本次演練創(chuàng)新演練形式,首次將公司自研的勒索病毒主動(dòng)防御及數(shù)據(jù)應(yīng)急救援關(guān)鍵技術(shù)融入網(wǎng)絡(luò)安全聯(lián)合演練。結(jié)合國(guó)家電網(wǎng)公司應(yīng)對(duì)惡意攻擊專項(xiàng)行動(dòng),針對(duì)近期發(fā)生多起大型國(guó)企遭勒索攻擊事件,將勒索病毒高危樣本納入演練環(huán)境,檢驗(yàn)勒索病毒主動(dòng)防御和數(shù)據(jù)應(yīng)急救援能力,演練內(nèi)容更聚焦本行業(yè)可能面臨的實(shí)際風(fēng)險(xiǎn)和難題。
演練拓展網(wǎng)絡(luò)場(chǎng)景,首次延伸至新能源實(shí)網(wǎng),選取光伏、風(fēng)電等實(shí)網(wǎng)場(chǎng)景進(jìn)行現(xiàn)場(chǎng)攻擊,分析調(diào)度和廠站的網(wǎng)廠交互網(wǎng)絡(luò)架構(gòu)。發(fā)現(xiàn)新能源場(chǎng)站網(wǎng)絡(luò)安全防護(hù)體系薄弱點(diǎn),全方位研究新能源廠站存在的安全隱患,進(jìn)一步檢測(cè)光伏、風(fēng)電等典型業(yè)務(wù)場(chǎng)景安全防護(hù)策略。
截至演練結(jié)束,發(fā)現(xiàn)電力、電信行業(yè)網(wǎng)絡(luò)安全隱患17項(xiàng),同步開展隱患原因分析與整改,再次確保在迎峰度夏來臨前,完成重要電力信息系統(tǒng)安全隱患排查與治理。
責(zé)任編輯:沈馨蕊