矛尖盾厚、此消彼長,防御之道因勢而變。習近平總書記在中央網(wǎng)絡安全和信息化領導小組第一次會議上強調(diào),沒有網(wǎng)絡安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。隨著大數(shù)據(jù)、物聯(lián)網(wǎng)、區(qū)塊鏈等新技術快速發(fā)展,網(wǎng)絡安全也進入新的階段,面臨新的挑戰(zhàn)。
在國家電網(wǎng)有限公司建設“三型兩網(wǎng)”世界一流能源互聯(lián)網(wǎng)企業(yè)進程中,網(wǎng)絡安全是重要的基石。如何構建起適應泛在電力物聯(lián)網(wǎng)建設的網(wǎng)絡安全防御體系,保障各項業(yè)務穩(wěn)定運行?
物防事防人防切入,構建泛在電力物聯(lián)網(wǎng)主動防御體系
中國古代戰(zhàn)爭中,中原王朝在與北方游牧民族的交戰(zhàn)時常常處于下風。為此,歷朝歷代統(tǒng)治者投入大量人力物力修筑長城、加固城防,但成效平平。漢武帝劉徹憑借強大的騎兵、先進的防護裝備和進攻武器,在與匈奴的作戰(zhàn)中主動出擊,多次打敗游牧民族,使國家得到了長治久安。
網(wǎng)絡安全的攻防過程猶如中原與匈奴的兩軍對壘。傳統(tǒng)的安全防護手段采用“修筑長城”的方式,即投入大量人力物力,從邊界、終端、主機、應用、數(shù)據(jù)等維度構建技防措施,實現(xiàn)被動式防御。隨著互聯(lián)網(wǎng)向工業(yè)和產(chǎn)業(yè)滲透,萬物互聯(lián)時代到來,網(wǎng)絡安全風險的觸角已蔓延至基礎設施的方方面面。傳統(tǒng)筑墻式的被動防御體系已無法滿足需求,須以主動防御的方式擊潰攻擊方,將網(wǎng)絡安全風險扼殺于搖籃,保障企業(yè)各項業(yè)務安全發(fā)展。
泛在電力物聯(lián)網(wǎng)建設是將所有與電網(wǎng)相關的人、事和設備連接起來,匯集能源資源、網(wǎng)絡資源、用戶資源、數(shù)據(jù)資源、信譽資源,為用戶、電網(wǎng)、發(fā)電、供應商和社會各界提供智能服務。人、事、物(設備)是泛在電力物聯(lián)網(wǎng)建設的三大要素,安全防護體系的設計也應從物防、事防、人防“三防”切入,構建與“三型兩網(wǎng)”企業(yè)相適應的全場景網(wǎng)絡安全體系。其中,物防是泛在電力物聯(lián)網(wǎng)安全運轉的基本保障,事防是體現(xiàn)安全防護主要價值的部分,人防是確保公司成為平臺型和共享型企業(yè)的重要環(huán)節(jié)。
數(shù)據(jù)安全防護是主動防御的核心
物防、事防、人防三防并舉的思路是泛在電力物聯(lián)網(wǎng)主動防御體系設計的一條可選路徑。那么,物防、事防、人防都包括哪些內(nèi)容,防護的重點又是什么?
物防的防護重點對應泛在電力物聯(lián)網(wǎng)技術架構中的感知層、網(wǎng)絡層和平臺層。感知層防護以芯為主,識別“自己”和“非己”,實現(xiàn)數(shù)據(jù)的采集安全;網(wǎng)絡層防護重在協(xié)議分析和全流量監(jiān)控,實現(xiàn)數(shù)據(jù)的傳輸安全;平臺層防護重在態(tài)勢感知和安全互動,實現(xiàn)數(shù)據(jù)的整合安全。
事防的防護重點對應泛在電力物聯(lián)網(wǎng)技術架構中的應用層。應用層防護重在數(shù)據(jù)的分類授權,實現(xiàn)數(shù)據(jù)的應用安全。泛在電力物聯(lián)網(wǎng)建設過程中,事防的特殊之處在于要面向各類應用場景,特別是電子商務、智慧能源服務、源網(wǎng)荷儲協(xié)同服務、新能源云、多站融合、互聯(lián)網(wǎng)金融等新業(yè)務,涉及到大量的個人信息等內(nèi)容,需采取嚴格措施控制相關風險。
人防主要面向內(nèi)外部用戶的防護及為用戶所遵循的安全管理制度。人防的重點在于內(nèi)外有別,對于需快速靈活拓展的市場類新興互聯(lián)網(wǎng)業(yè)務,應適應互聯(lián)網(wǎng)的防護理念,采用“輕認證、易接入”的安全防護策略;對于公司內(nèi)部業(yè)務,應采用“強認證、細管控”的安全防護原則,施行可信身份認證和數(shù)據(jù)加密傳輸。
貫穿“三防”始終的是數(shù)據(jù)的安全防護,這是主動防御體系的核心。能源互聯(lián)網(wǎng)內(nèi)的數(shù)據(jù)是公司基礎性戰(zhàn)略資源,是未來實現(xiàn)持續(xù)發(fā)展和增值變現(xiàn)的“鉆石礦”。保障物聯(lián)網(wǎng)數(shù)據(jù)從采集、傳輸、整合到應用全過程的安全,有針對性地提出可落地的技防措施和管理手段是主動防御體系設計的價值所在。
落地關鍵在于專業(yè)能力和專業(yè)隊伍
漢武帝之所以敢于主動出擊匈奴,在于他的三大法寶:強大的騎兵隊伍、先進的馬匹和武器、成熟的作戰(zhàn)體系。其中強大的騎兵隊伍是其成功的根本。主動防御體系的落地實踐也是一樣,基礎防護、態(tài)勢感知、精準預警等新技術的發(fā)展固然重要,但體系設計再精良、產(chǎn)品部署再先進,泛在電力物聯(lián)網(wǎng)安全新防線構筑的主體和成功關鍵還是在于專業(yè)的安全隊伍。
主動防御安全隊伍是否專業(yè),取決于是否具備良好的重大保障、服務支撐、攻防滲透、技術支持和檢測測試能力。
近年來,國家網(wǎng)絡安全保障工作任務重,工作要求高。企業(yè)應注重積累網(wǎng)絡安全人才庫、方案庫、裝備庫,形成成套的技防措施、隱患排查、安全加固、監(jiān)控預警、應急處置等保障方案和實施方法,為今后保障工作快速、系統(tǒng)化開展奠定良好基礎。
公司總部和省級電力公司之間需要一支專業(yè)的安全隊伍銜接,才能確保安全防護體系的要求有效落地。服務支撐團隊一方面要人員數(shù)量足夠,具備覆蓋多個省級電力公司的并發(fā)式服務能力;另一方面要積累服務資質(zhì),通過資質(zhì)獲取積淀通用型能力。服務支撐團隊還應具備輔助各單位做好網(wǎng)絡安全分析室安全運營及高級分析工作的能力。
主動防御的特點之一就是在于能夠確定網(wǎng)絡行動的源頭,并實施先發(fā)制人、預防性或反制行動。因此,應從外部高端人才引進、內(nèi)部人才培養(yǎng)等方向著力,建立具備完整攻擊和防護能力的公司紅藍隊,為泛在電力物聯(lián)網(wǎng)建設培養(yǎng)忠誠擔當、技術精湛的網(wǎng)絡攻防隊伍。
技術支持能力的構建前提是產(chǎn)品自主研發(fā)能力的積累。國網(wǎng)信息通信產(chǎn)業(yè)集團有限公司所屬網(wǎng)安公司自主研發(fā)的基礎安全設備配置核查工具、思極慧眼主動安全保障平臺等產(chǎn)品使用成效顯著,在專業(yè)支持方面,也為通信、營銷、設備等專業(yè)提供了網(wǎng)絡安全專業(yè)技術支持。
物聯(lián)風險產(chǎn)生的大部分原因在于物聯(lián)應用和終端設備在研發(fā)過程中的漏洞未被發(fā)現(xiàn)。應在研發(fā)生產(chǎn)過程中全方位檢驗測試安全漏洞,提高交付質(zhì)量,為物聯(lián)網(wǎng)建設過程中網(wǎng)絡安全工作“關口前移,防患于未然”發(fā)揮重要作用。
泛在電力物聯(lián)網(wǎng)跨界特征更加明顯,覆蓋了信息感知、數(shù)據(jù)傳輸及智能處置各個方面。隨著建設的不斷深入,只有通過更精準、更智能的安全防護手段及時主動出擊,快速解決物聯(lián)網(wǎng)建設中的問題,才能有效地保障電網(wǎng)企業(yè)的網(wǎng)絡安全。
(作者單位:國網(wǎng)信息通信產(chǎn)業(yè)集團)




