
2023年4月惠州供电局e战队参加第三届“网鼎杯”网络安全大赛现场。 惠州供电局供图
近日,2023年“羊城杯”网络安全大赛决赛在广州举行,吸引来自全国高校、广东党政企事业单位等1655支队伍共3480人参赛,参赛队伍数、参赛人数均创新高。经过精彩激烈的角逐,来自南方电网广东惠州供电局(以下简称“惠州供电局”)“e网无前”战队获相关企业组第二名、二等奖。
党的十八大以来,党中央高度重视网信事业发展,作出了建设网络强国的重要战略部署,提出“没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障”等一系列重要论述和关于网络安全工作“四个坚持”的重要指示,为树立正确的网络安全观指明了方向。
抓好网络安全是电网安全稳定运行的重要保障,是电力数字化转型成功的安全底座,是建设新型电力系统的数字基石。近年来,惠州供电局在南方电网广东电网公司,惠州市委、市政府的坚强领导下,全面贯彻落实总体国家安全观,坚持底线思维,强化责任担当,不断夯实网络安全工作基础,持续加强网络安全保障体系和能力建设,为筑牢网络安全贡献惠州供电力量。
加强顶层设计 构建网络安全工作新格局
作为国家关键基础设施的重要组成部分,电网是国内外各类网络攻击的重点目标之一。近年来全球针对能源互联网的攻击事件层出不穷,美国电网、巴西电力公司和委内瑞拉电网曾分别不同程度遭受网络攻击并造成重要经济损失和社会危害。
面对当前复杂多变的网络安全形势,保障电网数字化转型成果安全落地,维护网络安全,保障安全生产,成为惠州供电局工作的重中之重。惠州供电局党委对此高度重视,将网络安全工作纳入年度重点工作计划和重要议事日程进行专题研究,党委班子把方向、抓大事、解难题;制定完善网络安全工作责任制,建立网络安全和数字化转型领导小组,每季召开安全生产工作会,将网络安全作为专项议题进行讨论。
为构建网络安全工作新格局,惠州供电局在2019年和2022年分别印发实施《惠州供电局网络安全攻防技术专项提升实施方案》《惠州供电局“全员数字素养提升三年行动”》,将网络安全人才培养摆在全局工作的重要战略位置。在2021年还印发实施《惠州供电局“十四五”全面创新发展行动计划》,明确公司数字化转型的目标和方向,对数字化转型和数字电网建设工作作出了方向性、整体性、全局性谋划,提出加强电力人工智能和网络安全前沿技术攻关,实现科技保安。正是在惠州供电局党委的重视下,在系列方案的指引下,该局网络安全取得了一系列重大进步,网络安全防护墙更加牢固,有力保障了惠州电力系统的稳健运行。
实战化引领 打造网络安全尖兵队
作为一个攻防实战性很强的专业领域,网络安全也是人与人之间的博弈,这意味着,网络安全人才极为关键。然而,随着数字化进程加速,网络边界逐步消失,网络攻击暴露面扩大,新型漏洞层出不穷,攻击手法演变愈发多样化,这对团队能力提出了更高要求。
惠州供电局打造专业网络安全人才队伍之前,该局信息中心团队从事更多的是网络运维工作,大家对网络安全还缺乏真正的认识。团队的转变得从一次护网行动说起。2019年,惠州供电局参加公安部的护网行动,大家第一次接触到网络安全。本着“学点本领”的目的,惠州供电局“e网无前”战队领队克服困难,拉起3名队员参加了一个全国性比赛。
“一比发现,我们差距很大。怎么办?我们开始边学边练,边练边学。”该领队说,队伍刚开始组建时,团队成员比较少,她便从公司新进员工中挑选出一批有兴趣和意愿学习网络安全的小伙伴,组建惠州供电局e网无前战队。
队伍组建起来了,提高队员的网络安全护网水平是关键。为提高队员的网络安全护网水平,惠州供电局e网无前战队自主研发网络安全攻防实训“e平台”,组织队员开展在线学习,不定期邀请网络安全企业专业技术人员开展网络安全攻防技术培训;创新机制开展项目主人制、进阶认证制、自主考核制、轮值班长制;优化激励机制按照个人业务能力进行绩效、工分考核;组织白帽子安全训练营,实行老带新、师带徒的人才培养机制,打造攻防兼备的网络安全“尖兵”队。
网络安全攻防实战是检验安全体系与防护能力的重要举措。为提高队员们的实战能力,惠州供电局e战队还参考军事演习中的红蓝对抗模式,打造企业内部的网络安全红蓝军,组织有监督的红蓝攻防对抗,最大限度模拟真实的网络攻击,进而提高网络安全监测、预警、分析、验证、处置、应急响应和溯源反制能力。组织队员参加行业各类专业竞赛,以赛促学、以赛促练,增强队伍的实战能力,进一步加强网络安全复合型人才队伍建设。
在复合型人才打造的机制下,惠州供电局e网无前战队以黑马之姿异军突起,在国家级、省部级和行业级网络安全技术大赛中频频斩获佳绩:获得广东省五一劳动奖章2人、广东省技术能手5人、中国银牌技工2人、中央企业青年岗位能手1人等省部级及以上人才称号23人次。受到南方电网和广东电网公司通报表扬。今年4月,由公安部指导组织开展的国家级高水平网络安全赛事——第三届“网鼎杯”网络安全大赛总决赛中,惠州供电局从全国一万余支队伍中突出重围,以全国第十名获得三等奖和最佳突破奖,创广东电网历史最佳战绩。
构建全员防线 筑牢网络安全屏障
网络安全为人民,网络安全靠人民。没有网络安全就没有国家安全,保障网络安全是全社会的共同责任,必须构建全员参与、坚不可摧的网络安全“人民防线”。
为创建全覆盖、多层级的全局网络安全管理员队伍,惠州供电局重视网络安全知识全员普及工作,将网络安全知识全员普及到各部门、各级供电所;为助力全体员工提升网络安全防范能力,2023年该局组织网络安全等数字化专题培训4场次,近6000名员工全员签订网络安全责任状,营造网络安全人人参与、人人有责的浓厚氛围;定期组织开展网络安全培训,充分发挥公司e网无前战队传帮带作用,形成“尖兵队、先锋队、保障队”三级网络安全人才梯队,大幅提升公司网络安全从业、储备人员数量和技能水平,推动公司网络安全队伍建设水平进入南网公司前列,高质量支撑公司网络安全工作。
值得特别一提的是,惠州供电局在网络安全技术专业快速发展的同时,始终不忘履行央企社会责任,以发挥专业力量支撑地方社会经济发展为己任。
近年来,惠州供电局e网无前战队积极出色完成重要时期及重大节日网络安全保障工作,成功实现护网行动“三零一不”网络安全目标,并且作为攻击队受邀参加“粤盾2020”-首届广东省数字政府攻防演练活动,相关成果收到广东省政数局的感谢信;战队成员担任惠州学院学业导师,分享网络安全实战经验,加强与高校、科研院所的双向交流研讨;此外,积极开展网络安全进校园主题班会活动,将通俗易懂的网络安全“小贴士”带进小学、初中校园。
随着“云大物移智链”等新技术深度融入数字电网建设,新型电力系统面对的信息安全挑战将更加严峻,在电力系统数字化转型的背景下,加快构筑新型电力系统安全防线,对保障国家能源安全具有重要意义。
接下来,惠州供电局将继续贯彻落实广东电网公司关于网络安全工作要求,聚焦能源转型和数字化发展新趋势,持续发力推动人才队伍培养建设,建成“全域防御,纵深防御”的全场景网络安全防护体系,以高水平网络安全护航惠州供电高质量发展。
惠州日报记者骆国红
通讯员黎凯燕 郭志达