《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于網絡安全攻防演習的縱深防御體系建設
基于網絡安全攻防演習的縱深防御體系建設
2021年電子技術應用第5期
張 偉,郭衛(wèi)霞,楊國玉
中國大唐集團科學技術研究院,北京100043
摘要: 目前電力企業(yè)網絡安全面臨較多的威脅,電力監(jiān)控系統(tǒng)信息安全保障能力不足,網絡安全防護監(jiān)測尤為重要。在此背景下,開展基于網絡安全攻防演習的縱深防御體系建設,從技術和管理兩方面進行部署和防護,將系統(tǒng)防護與企業(yè)管理、技術支撐相結合,解決不同層次的安全問題,加強企業(yè)整體網絡安全防護能力,為今后的安全生產和管理奠定良好基礎。
中圖分類號: TP309
文獻標識碼: A
DOI:10.16157/j.issn.0258-7998.201383
中文引用格式: 張偉,郭衛(wèi)霞,楊國玉. 基于網絡安全攻防演習的縱深防御體系建設[J].電子技術應用,2021,47(5):25-28,34.
英文引用格式: Zhang Wei,Guo Weixia,Yang Guoyu. The construction of defense-in-depth system based on network security offensive and defensive exercises[J]. Application of Electronic Technique,2021,47(5):25-28,34.
The construction of defense-in-depth system based on network security offensive and defensive exercises
Zhang Wei,Guo Weixia,Yang Guoyu
China Datang Corporation Science and Technology Research Institute,Beijing 100043,China
Abstract: At present, power companies face many threats to the network security, and the power monitoring system has insufficient information security capabilities. Network security protection monitoring is particularly important. In this context, the construction of a defense-in-depth system based on cyber security offensive and defensive exercises is launched, deployment and protection from both technical and management aspects are carried out and system protection is combined with corporate management and technical support,to solve solving security problems at different levels, strengthen the overall enterprise network security protection capabilities,and lay a good foundation for future safe production and management.
Key words : power monitoring;network security;offensive and defensive exercises;defense in depth

0 引言

    十八大以來,以習近平同志為核心的黨中央高度重視網絡安全和信息化工作[1],習近平總書記強調“沒有網絡安全就沒有國家安全”,廣大人民群眾利益也難以得到保障,強調要把金融、能源、電力、通信、交通等領域的關鍵信息基礎設施作為網絡安全防護的重中之重[2]。電力系統(tǒng)作為現代社會的關鍵信息基礎設施之一,是經濟社會運行的神經中樞,也是網絡攻擊的重點目標[3]。近年以來,國內外網絡安全形勢不容樂觀,面對復雜多變的國際形勢以及國內社會轉型期不斷產生的新的社會沖突和矛盾,各類敵對勢力一直妄圖對我國關鍵信息基礎設施進行破壞,以期造成不良社會影響。國外已經有了委內瑞拉人為造成接連兩次發(fā)生大停電的例子,給當地百姓的正常生產、生活、社會穩(wěn)定、國家安全造成極大影響,所以網絡安全防護[4-6]迫在眉睫。對此,習近平總書記做出重要批示,要求防范電力戰(zhàn)潛在重大風險。

    目前電力行業(yè)的網絡安全防護[7-10]仍面臨著巨大的挑戰(zhàn)。系統(tǒng)核心軟硬件設備嚴重依賴國外廠商提供的軟硬件產品;同時,電力監(jiān)控系統(tǒng)信息安全防護薄弱,網絡接入管理混亂;信息安全保障能力不足,核心系統(tǒng)依賴國外廠商運維;一線工業(yè)控制系統(tǒng)使用人員信息系統(tǒng)及信息安全方面的知識儲備不足,信息安全意識淡薄,無完善的突發(fā)信息安全事件應急響應措施??傮w來看,我國工業(yè)控制系統(tǒng)面臨較多問題和威脅,急需加大工業(yè)控制系統(tǒng)信息安全方面的投入,全面提升工業(yè)控制系統(tǒng)信息安全防護水平。




本文詳細內容請下載:http://theprogrammingfactory.com/resource/share/2000003516




作者信息:

張  偉,郭衛(wèi)霞,楊國玉

(中國大唐集團科學技術研究院,北京100043)

此內容為AET網站原創(chuàng),未經授權禁止轉載。