登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
编者按:随着电力业务不断向数字化、智能化转型,数据交互场景越来越多,电力信息系统也面临更多网络安全方面的挑战。国家电网有限公司各单位强化技术、管理创新,推进全场景网络安全防护体系建设,在北京冬奥会、冬残奥会和全国两会电力保障期间确保了电力信息系统安全稳定运行。本报特分享相关单位经验做法。
国网河北电力:搭平台 建体系 强队伍
庞彦娟 申培培
4月25日,国网河北省电力有限公司网络安全预警平台发布一条信息网络红色告警信息,并自动追踪攻击源的IP地址。该公司网络安全分析室值班员程凯盯紧屏幕,快速操作,在平台辅助下拦截了攻击。
信息系统及企业网络是保障企业运转的关键基础设施。国网河北电力搭建网络安全预警平台,建立网络攻防指挥体系,强化网络安全人员队伍建设,保障近百万亿字节电力数据的安全。
国网河北电力总结多年网络安全保障经验,收集梳理12类100余套安全设备的告警数据,创新性地提出了基于元数据的异构海量数据时空治理算法。今年1月中旬,该公司在河北电力信通公司成功搭建了网络安全预警平台,归并不同网络防护设备针对同一时刻、同一攻击源的同类告警,使告警数据压缩率达到79.2%。同时,该公司构建网络智能防御框架,从攻击源、攻击类型、被攻击目标3个维度分析攻击数据,开发网络安全攻击聚类分析模型,将1400多条攻击处置逻辑固化在平台中,利用自动化联动处置技术开展处置。通过这些技术手段,平台能够快速识别网络攻击行为并自动决策,一键封禁网络攻击者IP地址。
“该平台对安全态势感知很敏锐,对网络攻击事件处置快、准、狠,大幅减少了反复溯源和核对网络攻击行为所用的时间。”国网河北电力互联网部平台及运行安全处处长卢宁介绍。该平台上线运行至今,该公司网络告警处置准确率达98.3%,网络告警平均处置时长由原来的5分钟缩短至15秒以内,攻击溯源平均周期由之前的8个工作日缩短至2个工作日,网络安全保障能力显著提高。
依托该平台,在2月份开展的国家电网有限公司2022年第一期实战攻防演练中,由河北电力信通公司牵头组建的国网河北电力网络攻防队成功溯源到5名境外网络攻击者的真实身份信息,并在41支队伍中取得第4名。在北京冬奥会、冬残奥会和全国两会电力保障期间,国网河北电力累计拦截网络攻击14.83万次,封禁高危IP地址8611个,确保了网络安全“三个不发生”(不发生网络边界防护失效、不发生信息系统被入侵控制、不发生数据批量泄露)。
在此基础上,国网河北电力摸索建立了一套网络攻防指挥体系。该公司与5家国内顶尖网络安全情报机构和31个资讯网站实现网络安全数据对接,累计采集网络安全情报790万条。通过对大量网络攻击源信息的收集和研究,该公司从攻击方式、攻击工具属性等多个维度对黑客组织进行画像,构建了“黑客DNA知识图谱”,摸清网络攻击关系链。通过“黑客DNA知识图谱”,该公司能够快速识别攻击者身份,迅速应对,为所属各单位挂图作战、精准反制网络攻击提供技术支撑。
在日常工作中,国网河北电力加大网络安全人才培养力度,以赛代练,积极参加各类高级别网络安全赛事,打造红蓝一体网络安全人才队伍;强化“以用促学”,持续锤炼安全人员技能。北京冬奥会、冬残奥会电力保障期间,该公司的网络安全专家队伍赴公司总指挥部和北京、张家口赛区参与网络安全保障,累计发布预警79项并及时协助处置相关情况,阻断高危攻击1590余万次。目前,该公司已有2人入选公司网络安全蓝队指挥官队伍,10人晋级公司级红队,其中1人入选公司网络安全尖兵部队。
国网冀北电力:重攻防 练技术 提能力
李慧 曾婧
4月28日,国网冀北电力有限公司网络安全值班员徐相森通过全场景网络安全态势感知平台发现有攻击者正对该公司外网门户网站发起恶意攻击。徐相森迅速封禁该IP,经过技术分析很快溯源定位到了恶意攻击源头。
面临日益复杂的网络安全防护态势,国网冀北电力不断深化网络安全防御体系,筑牢电力系统网络安全屏障。2017年,该公司作为国家电网公司试点单位,率先上线应用全场景网络安全态势感知平台,对网络威胁进行全面监控、实时预警、及时处置。
全场景网络安全态势感知平台汇集了安全设备、系统等资源,结合大数据分析技术及框架体系,采集互联网出口、内网核心业务流量镜像,以日志信息的形式展现电力网络运行状态。“这个平台能让运维人员快速定位网络告警来源,有助于缩短安全隐患处置时间,还可以实现通知、情报、攻击等信息的上传下达。”冀北电力信通公司安全专责张实君介绍。
截至目前,该平台已监测冀北电力信通公司负责运维的42台网络设备、23台安全设备、7套安全系统、182套应用系统、572台主机,累计监测处置网络攻击1740万余次、资产脆弱性告警18万余次、违规行为32万余次。
2021年,国网冀北电力在全场景网络安全态势感知平台的基础上建设冬奥保障实时态势感知微应用,整合展示攻击整体态势、资产明细、预警单、公告信息,深化平台监控能力,提升网络安全人员监测处置效率。北京冬奥会、冬残奥会电力保障期间,该公司依托该平台及微应用,7×24小时实时监控网络安全情况,快速溯源、及时处置网络安全预警,累计完成了326条共性攻击源IP情报和599个域名情报的自动化批量封禁,平均处置时间少于1分钟,误报率低于0.5%。
网络安全对抗的实质是人与人的对抗。国网冀北电力聚焦网络安全人才培养,通过攻防演练磨炼网络安全技术,综合提升网络安全防护能力。
2021年2月5~9日,国网冀北电力从本部、所属市级供电公司、所属县级供电公司中挑选网络安全红蓝队员,联合公司网络安全尖兵部队,以内网中涉及冬奥保电的系统和外网核心业务应用为靶标,开展了为期5天的不定时“背靠背”实战攻防演习。演习过后,网络安全队员对演习期间的监控数据进行统计、分析和复盘,总结演习经验及发现的问题,累计发现并整改高危漏洞12项201例、中危漏洞8项20例。
今年2月,国网冀北电力参加公司2022年第一期实战攻防演练。为做好安全防守,演练前,该公司提前自查整改,重点加强网络安全薄弱环节隐患排查整改。演练期间,该公司共封禁IP地址2044个,报送检测数据4338份、溯源报告3份,进一步完善了应急处置机制,提升了网络安全突发事件处理能力。
为了及时发现、处置网络安全攻击威胁,国网冀北电力构建了纵横一体的联动化沟通处理机制。网络安全保障组一旦发现恶意攻击、隐患和威胁,会第一时间通过联络群、内网邮件等在国网冀北电力内部发出全覆盖通告,各单位收到信息后会按要求加强防护处理。同样,各单位如发现恶意攻击和隐患,在立即阻断攻击源同时也会将情况报送至国网冀电力网络安全保障组。北京冬奥会、冬残奥会电力保障期间,该公司累计收到通知预警14个、漏洞预警8个,借助纵横一体的联动化沟通处理机制快速完成排查处置,缩短联动时间,提升漏洞闭环整改效率。
国网山东电力:夯基础 全监控 快处置
韩兴旺 任晓文
4月29日,山东电力信通公司调度运行中心的信息调度值班员桑林发现一条系统黄色告警信息,马上通过数字监控工具定位故障,发现有一台服务器的磁盘损坏。他快速指挥相应责任人进行维护。1小时内,损坏的磁盘更换完成,告警随即解除。
1~4月,面对北京冬奥会、冬残奥会和全国两会等重大活动电力保障任务,以及电网春检、疫情防控等重点工作,国网山东省电力公司提前部署、主动作为,实施信息系统稳定运行保障新举措,强化工具、技术、人员支撑,提升系统运行、调度监控、应急处置三方面能力,确保山东电网信息系统安全稳定运行。
要做到有效预防信息系统故障,提前发现故障隐患十分重要。国网山东电力建立了横向到边、纵向到底的双维度巡检机制。“横向巡检”对各业务操作系统、中间件和数据库等基础软件开展统一管控监测,并在此基础上开展有针对性的专业技术巡检和性能优化,及时整改基础软件安全漏洞和隐患。“纵向巡检”即按照系统物理架构和逻辑架构,深度开展漏洞扫描、代码渗透测试,从细节上严格把控对外开放接口的安全。
“基础软件和对外开放接口是信息系统的故障多发点。对此,我们重点加强对重要系统、薄弱环节的运维保障,开展双维度巡检。”国网山东电力互联网部建设管理专责徐康说,该公司在北京冬奥会、冬残奥会电力保障期间,面向全专业信息系统开展双维度巡检4590次,整改隐患102项,优化数据库备份149套,重点加强对应急指挥系统等重要系统的保障工作,实现了业务系统安全稳定运行。
加强调度监控的全面性和及时性对于增强系统运行稳定性来说同样重要。国网山东电力创新采用流程机器人、人工智能等数字化技术,推进信息通信调度指挥、调度监控、检修作业等工作的智能替代,实现对内外网全部边界、系统、设备的监测,确保调度监控有点有面、由点及面,系统运行监视“无死角”。
从2021年开始,国网山东电力开发具备“智慧大脑、敏锐眼睛、安全双手”的“数字值班员”。“数字值班员”投入应用后,每天自动统计前一日的电网信息系统运行中出现的缺陷故障,发布调度运行早报。根据“数字值班员”的运维值班结果,管理人员能够有针对性地提出相应系统缺陷的整改意见,补齐电网信息系统运行的短板。
“‘数字值班员’自动运行、不易出错,又可以24小时工作,符合信息业务调度工作的需求,也是我们之后业务开发的重点方向。”徐康说,在北京冬奥会、冬残奥会电力保障期间,“数字值班员”自动监控信息系统运行情况1.4万余次,汇总上报各类报告信息1700余次,节省了大量人工成本,在确保了信息系统调度监控工作准确性的同时促进基层减负。
调度监控的智能化进程推动了信息系统运行实时监控效率的提升,但是要确保及时处置发现的问题,还需要一支召之即来、来之能战的应急处置队伍。为此,国网山东电力提出“专人专班”,选拔互联网专业骨干组建了系统运行保障专班,形成了柔性保障团队和贯通省、市、县级单位的三级指挥机制,实现了对信息调度、运行、检修、客服、网络安全等系统管理各分支专业的高度协同指挥。
每次开展信息系统特巡,系统运行保障专班都会逐一核查关键信息系统的运行方式,确保各类设备、组件、节点均设置了冗余备份策略,及时甄别可能存在的薄弱环节,同时有针对性地优化现有应急预案、完善相应规程,确保故障情况下操作有章可循。
国网山东电力聚焦突发事件应急响应能力,强化实战演练,快速提升保障团队综合素质。北京冬奥会、冬残奥会电力保障期间,该公司开展3轮次实战演练,优化应急预案23套,储备保障设备102台,应急措施保障到位。4月下旬,针对疫情防控期间部分员工居家办公需求,该公司组建专项攻关团队,两天内完成云文档代码研发,优化居家办公服务系统,满足员工居家办公的内外网文件共享服务需求和突发移动应用硬件需求,同时开展信息系统24小时深度运维,保障员工居家办公期间正常开展工作。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近,国网江苏省电力有限公司电力信息公司自主研发的慧码应用开发平台,成功通过中国电子技术标准化研究院组织的低代码开发平台能力评价,这一权威认定的发展成果,不仅是该公司技术实力的彰显,更是为整个电力行业的数字化转型和更多业务的创新发展注入了新的活力。低代码技术作为软件开发领域的新兴
8月12日,国网天津电科院负责具体实施的2024年国网科技项目“面向电力信息系统网络攻防对抗的协同防御关键技术研究”启动。该项目由公司牵头,电科院负责具体实施,国网智研院、国网电科院、国网信产集团、国网信通公司、国网冀北电力等单位联合承担。项目针对外部攻击形式复杂多变,网络安全威胁协同
随着2023年的全国两会落幕,数字经济再次成为重点。在企业数字化转型中,国有企业特别是中央企业普遍将数字化转型战略作为“十四五”时期业务规划的重要内容之一,数字化能力也成为衡量国企改革成效的重要指标。两网五大作为电力央企也承担着国有企业数字化转型的重任,早早进行布局。此前,北极星电力
北极星输配电网获悉,泽宇智能1月2日晚间公告,公司于2022年12月31日与北京进睿科技有限公司、深圳市梧欣桐德企业管理咨询合伙企业(有限合伙)签署《投资意向书》,拟共同出资设立北京泽宇高科智能科技有限公司作为主体,开展智能机器人的研发、制造及销售业务。泽宇高科注册资本拟为1.6亿元,其中,
北极星输配电网获悉,近日泽宇智能发布2021年度企业经营情况报告。报告期内,公司实现营业收入70,335.00万元,较上年同期上升20.51%;实现归属于上市公司股东的净利润18,597.04万元,较上年同期增长19.67%;实现归属于上市公司股东的扣除非经常性损益的净利润17,040.64万元,较上年同期增长24.19%。公
北极星输配电网获悉,泽宇智能今日在深圳证券交易所创业板上市,公司证券代码为301179,发行价格43.99元/股,发行市盈率为42.32倍。
当前,保障电力网络安全已成为电力系统安全稳定运行的重要前提。面对日益严峻的网络安全形势,2017年9月,国网信通产业集团整合优质产业资源,组建了专业的网络与信息安全公司——国网思极网安科技(北京)有限公司,并以此为依托,持续深耕电力网络安全产业,不断强化技术创新引领,逐步优化完善电力网络安全技防体系产品及配套服务,为能源电力行业强化网络安全保障提供有力支撑。
韩联社1月25日报道,据韩国电力信息系统统计,随着氢能源经济的扩散,去年韩国燃料电池的设备容量(所有发电设备所能生产的电力总规模)为605MW,比前年的464MW增加了30.4%。燃料电池是通过氢和氧的化学反应来发电的设备,不仅有害物质排放极少,而且与太阳能、风能等其他新再生能源相比,产电更加稳定
在国家电网公司2021年“两会”上,表彰了2020年度公司科学技术奖获奖人和获奖项目,公司系统共有134项成果获奖,其中一等奖18项。这些获奖项目大多聚焦电网核心技术,为保障大电网安全可靠运行提供了有力的科技支撑。输电线路“红绿灯”保障电网安全运行静止同步串联补偿器(SSSC),相当于输电线路中
5月30日凌晨6点04分,随着湖南电力信息系统主机重启成功,9大电网经营管理系统割接顺利完成,两座110kV变电站、其所属输配电线路电网资产,以及辖区内用户全部成功划转,第三方线上交费平台、供电抢修指挥平台也同步完成系统割接,新疆金风科技股份有限公司(下称“金风科技”)参股的国家第二批增量配
6月3日,骄阳似火,麦浪翻金。又到一年“三夏”忙,金色的麦穗随风摇曳,奏响着丰收的序曲。在这片金色的田野上,国网文安县供电公司以“绿色希冀”为笔,以优质服务为墨,绘就了一幅助力“三夏”生产、保障粮食丰收的壮美画卷。据了解,作为河北省产粮大县,文安县今年小麦种植达30余万亩,农业生产实
在全国第24个“安全生产月”期间,围绕“人人讲安全、个个会应急”的活动主题,6月3日,国网承德县供电公司头沟供电所秉持“绿色希冀”品牌服务理念,结合内部模拟利润中心建设要求,积极响应号召,组织人员对所辖线路、设备标识、标牌、安全警示牌不完善现象展开全面排查整治,以实际行动筑牢电力安全
5月20日,南方电网首个网安远程运维模式全覆盖地市级电网顺利建成。据了解,在传统运维模式下,变电站二次安防设备策略修改需人工现场作业,存在效率低、成本高、安全风险大等问题。广东电网公司中山供电局全面完成网安远程运维模式改造,借助网安远程运维主站实现运维模式的重大突破。中山供电局运维
国家能源局近日发布《关于进一步加强电力应急体系和能力建设的指导意见》。明确要求提升电力设施设备抢修恢复和电力应急保障能力,保障电力系统稳定运行和电力安全可靠供应。近年来,南方电网公司积极构建大安全大应急格局,加强防灾减灾救灾能力建设,推进应急管理体系和能力现代化,安全生产基石不断
近日,山东邹平市供电公司成功在本地部署接入DeepSeek大模型智能引擎,在企业数字化转型道路上迈出坚实一步。邹平市供电公司将DeepSeek大模型智能引擎与电网各专业工作深度融合,实现多维度无缝接入。无论是“数字同事”办公场景,还是内网即时通信(IM)工具,均可实现一键调用大模型,操作简便高效。
5月20日,国网唐山供电公司供电服务指挥中心内,冀北AI青年特战队成员周扬打开公司“电网一张图”系统的“供电异常原因深度分析”界面,输入“分析上月九间房供电异常事件并提出改进建议”指令。仅5分钟后,场景便自动生成了包含事件过程还原、设备状态分析、根本原因诊断及网架优化建议的完整报告。这
近日,新疆能源监管办综合研判疆内电力企业迎峰度夏前准备工作情况,就扎实做好2025年新疆区域迎峰度夏电力保供各项工作提出四个方面的监管要求:一是发电企业要加强机组并网运行安全技术管理,提高发电设备可靠性、严控非停;新疆能源监管办将继续按照“非停就是事故”的要求,开展包括监管约谈在内的
5月8日,我国首个“风光火储一体化”大型综合能源基地的外送工程——±800千伏陇东—山东特高压直流工程投产,将西北富余电力跨区输送至华北地区。西北电网是我国新能源发电装机占比最高、电力外送规模最大的区域电网。陇东—山东特高压工程为西北与华北地区能源资源优化配置增添“大动脉”,助力区域
为贯彻落实国家能源局《2025年能源工作指导意见》关于“统筹推进新型电力系统建设,推进虚拟电厂高质量发展”的要求,经省发展改革委、省能源局、浙江能源监管办同意,浙江电力市场管理委员会发布了《浙江省虚拟电厂运营管理实施细则(试行)》(以下简称“细则”),对虚拟电厂主体注册、能力认证、变
在推动新能源上网电价全面由市场形成的同时,行业面临两大挑战:顶层机制层面,需优化新能源与火电、新型经营主体同台竞价的制度设计;底层技术层面,亟待攻克海量市场主体参与下的优化决策难题。(来源:微信公众号《能源评论》杂志文/钟海旺杨迎作者分别供职于清华大学电机工程与应用电子技术系、清
5月27日,北戴河区鸽子窝景区充电站,秦皇岛供电公司充电设施保障服务队队员杨利手持红外线测温仪,仔细检查充电桩运行状态。“端午节到来前,我们已开展多轮‘拉网式’巡检,确保设备零隐患运行。”他介绍,目前服务队已完成全市34座热点充电站、260余台充电桩的专项巡检,覆盖充电设施本体及监控、消
在南京长江畔,一座百年老“电”正以“原点”之名,书写着传统能源企业的破圈传奇——从全国技能竞赛的热血比拼到智慧电厂的硬核技术突破,从“双碳”先锋的绿色转型到青年突击队的热血担当,南京电厂正以“百年工运路,奋进正当时”的姿态,将“原点”品牌打造成新时代能源央企的闪亮名片。硬核科技:
在推动新能源上网电价全面由市场形成的同时,行业面临两大挑战:顶层机制层面,需优化新能源与火电、新型经营主体同台竞价的制度设计;底层技术层面,亟待攻克海量市场主体参与下的优化决策难题。(来源:微信公众号《能源评论》杂志文/钟海旺杨迎作者分别供职于清华大学电机工程与应用电子技术系、清
5月30日,广东电网公司2025年10kV干式站用变压器框架招标,预计需求金额1780万元。详情如下:广东电网公司2025年10kV干式站用变压器框架招标招标公告(项目编号:CG0300022002066852)1.招标条件本招标项目广东电网公司2025年10kV干式站用变压器框架招标,招标人为广东电网有限责任公司,项目资金来自
北极星售电网获悉,5月30日,南方能源监管局发布关于公开征求对《广东省提升新能源和新型并网主体涉网安全能力实施方案(征求意见稿)》意见的通知。文件明确,科学界定涉网安全管理范围。应纳入涉网安全管理范围的并网主体包括海上风电、陆上风电、集中式光伏、分布式光伏、分散式风电等新能源,以及
5月30日,北极星太阳能光伏网发布一周要闻回顾(2025年5月26日-5月30日)。政策篇两部委:推动绿电直连,新能源自用不低于60%、上网不高于20%,按规缴费5月21日,国家发改委、国家能源局联合印发《关于有序推动绿电直连发展有关事项的通知》,探索创新新能源生产和消费融合发展模式,促进新能源就近就
5月29日,浙江省制造业高质量发展(数字经济发展)领导小组办公室关于印发《关于促进智算云创新发展的实施意见(2025-2027年)》的通知(浙制高办〔2025〕38号)。其中指出,聚焦制造、医疗、文化、交通、金融、能源、教育等重点行业,深入实施人工智能+行动。鼓励使用智算云通过“公共云+API”的模式
5月22日,江苏电力交易中心发布虚拟电厂公示结果的通知,江苏销售公司虚拟电厂在江苏电力交易中心注册生效,这是江苏公司首家投入商业运行的虚拟电厂。作为新型电力系统下平衡电力供需的重要手段之一,虚拟电厂可聚合分布式电源、可调节负荷、储能等各类分散资源,协同参与电力系统优化和电力市场交易
美国密歇根州谭德镇的J.H.坎贝尔燃煤电厂原计划关闭,但特朗普政府官员发布紧急命令,要求运营该电站的消费者能源公司保持电站“可运行”状态,以应对夏季用电高峰,因此该厂关闭将至少推迟90天。(来源:国际能源小数据作者:ESmallData)美国能源部长克里斯·赖特于5月23日发布了紧急命令,距离电厂
5月27日,北京绿电荷储能源发展有限公司旗下芜湖荷储新能源科技有限公司发布芜湖市富鑫钢铁有限公司50MW/100MWh用户侧储能项目EPC总承包公开招标招标公告。项目位于安徽省芜湖市,建设规模约50MW/100MWh,招标范围包括完成本项目所有工商业用户侧储能电站的前期合法合规手续、初步设计报告、设计、施工
北极星售电网获悉,5月27日,广东省政务服务和数据管理局发布关于印发数字广东建设2025年工作要点的通知。文件明确,加强能源数据融合创新,推进源网荷储一体化发展。探索省市县一体化碳达峰、碳中和数智化管理,推广建设零碳智慧园区、绿色智能建筑。完善林业综合管理平台和林业监测数据管理平台,上
欧盟委员会正式发布可再生能源项目招标新规则,要求各成员国在竞标中纳入价格以外的评选标准,如可持续性、供应链韧性、网络安全和企业社会责任等。该新规属于《净零工业法案》(Net-ZeroIndustryAct,简称NZIA)下的二级立法,将于2026年在欧盟成员国全面实施。欧盟委员会在《净零工业法案》下制定了
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!