登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
近年来,国家电网集团公司对信息安全的指导要求逐步在加强——
2004年,国家电力监管委员会发布第5 号令 ——《电力二次系统安全防护规定》;
2005年,电力二次系统安全防护专家组和工作组提出《电力二次系统安全防护总体方案》;
2008年,国家电网信息化工作部印发316号文件——《国家电网公司信息化“SG186”工程安全防护总体方案(试行)》通知……
这些文件均大篇幅地涵盖了电力系统对IT系统治理方面的紧迫要求。有鉴于此,很多电力公司也在结合切身需求,不断改善和提升自身信息安全综合建设的水平。
两大需求背景
某省级电力公司就在贯彻国家电网集团公司的指导要求下,结合自身实际情况,提出了系统网络安全项目的建设需求。
需求总体分为两个部分:
第一, 针对调度系统,需要对网络通信所在各地市枢纽变电站、发电厂、各级电力调度通信中心内部署防火墙或网关类产品,对调度口办公内网的关键服务器部署防护产品;
第二, 针对营销系统,需要对全市的后台数据库中各数据表的操作进行全过程审计,对运维网络中一些维护单位的数据库维护操作进行审核管理,特别是内部关键业务系统的关键数据库部署网络审计类产品。
纵向防御和横向审计的解决方案
经过对网络安全产品以及厂商实力的考察和调研,根据调度系统和业务系统的重要性,该电力公司选择了启明星辰的天清汉马一体化安全网关,部署在各地市枢纽变电站、发电厂、各级电力调度通信中心。
据了解,天清汉马一体化安全网关设备是不同网络或网络安全域之间信息的唯一出入口,兼具防火墙和防病毒等功能,能根据用户网络的安全政策控制(允许、拒绝、监测)出入网络的信息流,既可以确定哪些内部服务允许外部访问、哪些外部服务可由内部人员访问,又可以在中调和地调边界提供入侵防御、防病毒等安全防护功能。纵向防御总体部署示意图1如下:
图1 某省级电力公司纵向防御总体部署示意
在营销网的核心业务系统,需要进行数据库维护等操作的合规审计,该电力公司选择了启明星辰的天玥网络安全审计系统,为电网内各信息系统提供了一个用户管理、应用操作监控审计的管理平台,从而对关键人员的核心操作进行了集中的管理和控制。与此同时,天玥网络安全审计系统支持一个数据中心管理多台审计引擎,同时支持运维、数据库、OA三大种类的网络操作行为审计,通过二维统计、三维统计、折线趋势分析、柱状统计分析等多种统计分析手段为该电力公司针对收集到的网络日志提供了分析,总体部署如下图2所示:
图2 某省级电力公司网络审计总体部署
案例点评
通过部署天清汉马一体化安全网关,该省级电力公司很好地实现了访问控制、木马防御、恶意攻击、病毒、蠕虫、非法外联等核心功能,保证了调度系统横向和纵向边界的访问防护。
通过部署天玥网络安全审计系统,该省级电力公司还解决了对关键人员的核心操作行为进行集中的管理和控制,从而保证了核心数据库系统的正常运行。
特别需要指出的是,这些设备充分考虑了电力系统的厂站分布地域广阔、海拔、气候各异的特点,并表现出了良好的环境适应能力,更符合《电力二次系统安全防护总体方案》的拓扑环境要求,彻底为该电力公司构建了一条全面实时的业务安全防线。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
为进一步推动网络信息安全建设,强化各级人员网络安全辨识能力,规范网络及终端安全办公,最近,盐城供电公司营销部组织员工进行网络信息安全专项培训,主要针对场所防护、终端防护以及互联网资产三方面进行宣贯学习,通过网络安全宣传教育专项工作,为公司网络信息安全筑起一道坚实的防线。盐城供电公
近日,广东燃料电池汽车示范应用城市群综合监管平台(简称“广东燃料电池汽车监管平台”)获得了国家公安部核准颁发的“信息系统安全等级保护二级备案证明”(简称“等保二级”)。据悉,国家等级保护认证是中国最权威的信息产品安全等级资格认证,认证由国家信息安全监管部门进行监督、检查,要求非常严
6月26日,国家能源局在京召开电力行业网络与信息安全联席会议全体会议,会议总结“十四五”以来电力网络安全工作,分析研判电力网络安全面临的形势和风险,部署“十四五”后半期和2023年电力网络安全重点工作。国家能源局党组成员、副局长余兵出席会议并讲话。会上,中央网信办、国家发展改革委、公安
国家能源局综合司关于调整电力行业网络与信息安全联席会议成员单位组成人员的通知国能综通安全〔2023〕69号电力行业网络与信息安全联席会议各成员单位:根据工作需要,决定对电力行业网络与信息安全联席会议成员单位组成人员进行调整。现将调整后的名单通知如下。召集人:余兵国家能源局党组成员、副局
北极星电力网获悉,国家能源局综合司发布关于调整电力行业网络与信息安全联席会议成员单位组成人员的通知,国能综通安全〔2023〕69号,详情如下:电力行业网络与信息安全联席会议各成员单位:根据工作需要,决定对电力行业网络与信息安全联席会议成员单位组成人员进行调整。现将调整后的名单通知如下。
10月11日,中电联党委书记、常务副理事长杨昆在中电联本部会见三六零安全科技股份有限公司(以下简称“360集团”)创始人、董事长兼CEO周鸿祎一行。双方就当前国内外信息安全形势和电力企业数字安全工作开展深入交流和探讨。杨昆在会谈中指出,多年来,电力行业高度重视信息化建设,持续开展信息化战略
为有效解决营销班组和基层供电所在SG186营销业务及流程推导过程中存在的突出问题和薄弱环节,3月25日至28日,山阳县电力局立足实际,组织举办了为期4天的SG186营销业务知识培训,旨在进一步提升营销管理水平。走进中村培训基地, SG186营销业务培训正在这里进行,计算机实训室里格外安静,学员们在授课老师的指导下,正在计算机上专注地进行SG186营销业务流程与时间节点操作练习。培训主要课程是计算机基础知识、SG186营销业扩报装流程操作、低压用户新装,变更用电流程,变更电价、更名、迁址和营销流程稽查和供电所同业对标。培训采用了集中授课、现场培训、交流探
近日,国家电网安徽凤阳供电公司组织开展了SG186系统及营销稽查系统培训会,各下属供电所业务员、抄表班班长参加了本次培训。培训主要对SG186系统近期出现的问题及近期安徽省电力公司力抓的营销稽查监控系统中的疑似问题规避方式进行了全面剖析和讲解,同时有针对性的对在日常系统流程中容易出现错误的环节进行了指导,力求在下一阶段的SG186系统业务应用排名中位居前列。本次培训为公司下部SG186系统深化应用和数据质量的提升奠定了基础。
居民用户用电信息采集系统以采用基于公网无线通信的用电信息采集模式为主。通过公网无线通道将居民用电信息直接上传至系统主站。实现批量抄表、数据录入等功能,大大提高抄表的精确性。为营销工作提供准确可靠、实时的基础数据,有力地提升管理及服务水平,使企业和用电客户共同受益。自从“三集五大”工作开展以来,国网山东省电力公司一直在紧张筹备着将各地市公司的用电信息采集系统统一到省公司的主站系统中来。国网淄博供电公司以及所辖的三个县公司作为第三批参与者进行系统的统一切割工作。用电信息采集系统是"SG186"营销技术支持系统的重
近日,国网湖北电力公司组织有关人员,利用十一长假业务低峰时段开展了营销信息系统“垃圾”清理专项活动,对SG186营销业务应用系统碎片进行了全面清理。据了解,该公司SG186营销业务应用系统于2009年10月上线运行,到目前已经接近4年。随着这几年营销业务应用系统的不断完善和应用的深化,系统功能越来越丰富,业务量越来越大,与其他电力信息系统的信息交互也越来越多,再加上用电客户数量已从2009年的1300万增加到现在的1900万,在业务高峰时期,不管是生产库服务器的CPU负载,还是内存使用率,都已经进入预警范围,对前台的业务操作性能
近日,陕西商洛洛南供电分局落实中央“八项规定”, 坚决反对“四风”, 严肃纪律,加强管理,确保节日供电。一是该局组织学习《中办通讯》2013年9期党的群众路线教育活动专刊,省纪委、省电力公司《关于刹住中秋节送月饼不正之风的通知》精神,落实商洛供电局9月份月度例会上的要求。二是落实中央“八项规定”,坚决反对“四风”,严格要求党员干部要管住嘴,不请吃、不吃请;管住手,不伸手送、不伸手要;管住腿,不相互送礼、不公车私用。不在上班时间参与娱乐活动,其余时间不着工装参
为维护正常的供用电秩序,强化营销基础管理,提高企业经济效益,8月26日,延津县电业局营业普查小组对沙庄1#台区开展营业普查,拉开了供电区内全部低压用户的营业普查序幕,进一步加强营销基础管理,全面掌握客户用电现状,清理客户用电中存在的问题,不断提高营销管理水平,防止抄核收工作中的跑冒滴漏现象发生,规范和改善辖区内的供用电环境和秩序。为确保营业普查的有序开展,制定了实施方案,明确目标责任。采取定期和不定期检查相结合、普查和抽查相结合的方式,在全县范围内开展低压客户营业普查。重点核查台区非居民用户用电基本信息、抄核收情况、电价执行情况以及台区线损管理、窃电及
7月30日,我们走进陕西商洛供电局山阳分局城郊供电所,对该所破解低压高损难题一探究竟。为什么能在短时间内使全所0.4千伏线损由原来的12.5%降到现在的8.5%,全面消除了高损台区?带着这些疑问我们采访了所长郭虎年。见到郭虎年,他正在和唐坪村村支书唐开良商谈村上低压线路整治的事。知道我们的来意,他快人快语:“其实这都得益于分局开展的‘夯实基础、提升管理’活动,今年以来,我们紧扣活动内容,结合供电所问题排查、配电台区专项治理,下大力气对高损台区、辖区老旧线路和用户的淘汰计量表进行了综合整治。”接着,他向我们
作为国家电网公司“SG186”工程营销业务应用建设第一批试点单位,2013年6月3日,武威供电公司农电营销系统全面上线启动仪式在古浪县供电公司举行,这是武威供电公司的一件盛事,也是县级供电企业的一大喜事,营销信息系统上线运行,标志着古浪县供电公司营销管理由此迈入精细化管理。拨开“乌云”见“明月”营销信息系统建设上线以前,古浪县供电公司营销管理仅靠一套2003年购买的单机版收费管理软件支撑。且不说系统本身功能是否完善,仅是单机操作就存在很多局限性,营销管理滞后。从事多年基层营业工作的
按照省市公司“统一标准、有序实施、确保质量、常态管理”的总体工作思路,遵循营配信息集成规范,借鉴先进单位信息核查的经验和方法,蠡县供电公司运维部和客服中心协同配合,信息部门提供技术支撑,全力开展数据核查、数据动态维护,为营配信息集成提供准确的“站-线-变-户”拓扑关系和客户信息数据。连日来,蠡县供电公司的工作人员加班加点,对辖区内的线路、杆塔、配变等数据进行仔细核对,加快推进生产MIS和营销SG186信息核对工作。据了解,生产MIS和营销SG186信息核对工作具体是指统一生产、营销系统中的变电站、线路、台
国家电网公司在2013年营销自动化建设工作安排中,要求各网省公司将上划县、控股县、代管县供电企业全面纳入营销自动化系统统一管理,完成营销业务应用系统全覆盖。截止到2012年末,黑龙江省电力公司代管县级供电企业73家(包括五大农垦电业局),代管农垦森工供电企业60家,共代管供电企业133家,代管供电企业用户843.37万户,供电人口2572.98万人,售电量175.53亿千瓦时。2012年以前,黑龙江省电力公司代管供电企业营销信息化工作进展一直比较缓慢,73个代管县供电企业各自独立建设营销信息化系统,最多时曾有20多个版本,2012年借助95598五项业
世界上最多的用户数量、“电信级”的稳定性需求、能源领域最高的业务与IT融合的诉求、最特殊的政治保障任务、最难的多网数据统一管理……这一系列的“最”喻示着中国电力行业的IT运维管理正在进入到前所未有的创新阶段。而作为国内领军的IT运维管理厂商,在电力行业市场占有率长居首位的北塔软件积攒了多年的电力企业IT运维服务经验,其背后是行业需求的深度挖掘与产品设计的融合,更是“主动”一词在IT运维思路、工具、服务方面的三重印证。坐拥“全球”最
国网安徽电力基于密码算法打造了自主可控、技术先进的密码中台——“统一密码服务平台”,提供数字证书、数据加解密、签名签章、轻量级认证等多种高质量密码服务,提高了密码服务的便捷性,推动密码技术更好地服务电力发展。统一密码服务平台已应用于电力移动作业、电力物联网、输变电运检、电力交易等
1月27日,广东纬德信息科技股份有限公司正式登陆科创板。公告显示,纬德信息本次发行股票数量为2094.34万股,发行价格为28.68元/股。2021年1-9月,纬德信息实现营业收入8262.03万元,同比增长7.66%;实现净利润3636.32万元,同比减少9.35%;实现扣除非经常性损益后的净利润3369.66万元,同比减少1.31%
2020年11月19日至20日,中电联(北京)检测认证中心有限责任公司(以下简称认证中心)值此成立二十周年之际,以“不忘初心、助力电力企业高质量发展”为宗旨,在广东省珠海市举办了“2020年电力行业管理体系认证客户经验交流会”。来自电力规划设计、电力建设、发电、供电、调试试验、设备制造及相关企
中电联标准化管理中心对拟成立能源区块链、企业合规管理体系标准化技术委员会征求意见。拟成立中国电力企业联合会能源区块链标准化技术委员会,挂靠于国网电动汽车服务有限公司,拟负责能源区块链应用的标准体系建设、标准制定/修订、标准解释等标准化工作,重点在基础、电动汽车、能源交易、综合能源
日前,白城发电公司工业信息安全态势感知平台正式上线运行,成为国家电投集团公司工业信息安全调试感知平台项目首期上线的单位之一。本项目是为贯彻落实国家网络安全法及关键信息基础设施网络安全防护要求,推进《国家能源局关于加强电力行业网络安全工作的指导意见》(国能发安全〔2018〕72号)在集团公
2018年8月17日,威努特电力工控系统信息安全专题研讨会在成都原岛酒店召开。国家信息技术安全研究中心副主任李冰,公安部第一研究所等保测评中心副主任、副研究员李秋香,昆明勘测设计研究院有限公司专家朱昊,四川省电力公司、内蒙古能源发电投资集团等单位专家、领导,以及电力行业生产经营管理部门
2018年5月24日-5月25日,首届中国工业信息安全大会在北京召开。在24日举行的大会主论坛上,国家工业信息安全发展研究中心副主任、工业信息安全产业发展联盟秘书长何小龙正式发布了《中国工业信息安全产业发展白皮书》。《中国工业信息安全产业发展白皮书》是国内首份全面深入研究分析我国工业信息安全
近日,上海经信委公布《上海市工业控制系统信息安全行动计划(20182020年)》有关单位:为落实《国务院关于深化互联网+先进制造业发展工业互联网的指导意见》(国发〔2017〕50号)、《工业和信息化部关于印发〈工业控制系统信息安全行动计划(20182020年)〉的通知》(工信部信软〔2017〕316号)要求,
电力信息系统是电网运行的神经中枢,是网络安全的重中之重。国家电网公司作为国家网络安全重点保护单位,肩负的安全责任十分重大。国家电网公司信息通信分公司(以下简称国网信通公司)作为国家电网所属的信息通信专业公司,有针对性地开展了风险防控清单编制、强化信息安全监控分析、等级保护回头看等工
你有多久没有见到过电表抄表员,而电费账单却从未迟到过?在现代化的智能小区,通过智能插座以及无线组网的方式统计家庭用电设备用电情况,可以实现对全屋家电的无线遥控;在高压变电站,无线自组网的变压器可以实时监测温度,从而减少变压器因温度过高引起的故障;在一线配电抢修班组,基于现实增强技术
为提高基层员工的信息安全意识和防护技能,加强公司信息终端安全管控能力。7月28日下午,杞县公司组织供电所、变电站近40余名信息骨干进行电力信息安全知识培训。培训中,信息中心主任向大家宣贯讲解了当前《国家电网公司安全事故调查规程》的有关规定,详细讲解国家秘密、企业秘密、外网主机安全以及
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!