您现在的位置是:数据库 >>正文
从《2023年电力安全监管重点任务》看五项安全技术的应用
数据库88272人已围观
简介近日,为保障电力系统稳定运行并推进十四五规划的落实,国家能源局正式下发《2023年电力安全监管重点任务》以下简称《重点任务》),为保障电力行业生产安全划出了重点。在网络与信息安全方面,《重点任务》进一 ...
近日 ,从年为保障电力系统稳定运行并推进十四五规划的电力落实,国家能源局正式下发《2023年电力安全监管重点任务》(以下简称《重点任务》),安全安全为保障电力行业生产安全划出了重点 。监管技术在网络与信息安全方面,重点《重点任务》进一步深化了电网安全风险的任务防护要求 ,明确了安全专项监管的看项重点领域和工作要求 。
电力是从年安全事故“零容忍”的行业 ,因此“事前防护”重于“事后响应”。电力为做好电力行业网络风险防护技术支撑的安全安全体系建设 ,《重点任务》的云计算监管技术第三节第11条进行了具体要求 :

通过对第11条要求的分析和理解 ,我们认为将会有力推动态势感知、重点网络安全靶场、任务攻防演练 、看项SOAR和密码技术5大安全技术(方案)在电力行业的从年应用和建设 。

电力行业网络安全防护的5大利器
1、态势感知态势感知是网络安全监管的罗盘。增强态势感知能力对预测和精准防御网络风险起着重要的作用。在2022年底国家能源局发布的《电力行业网络安全管理办法》中也明确指出 ,建站模板关键基础设施运营者应当建立7x24小时值班值守制度,建设网络安全态势感知平台。
态势感知系统依赖的技术融合性较强,涉及到架构、处理 、存储、接口、协议、安全指标评估等诸多方面 ,组件之间协同的标准化要求非常高。早期由于数据采集的有效性和充分性不足 ,风险评估标准不一致等问题 ,给态势感知的免费模板安全风险分析和识别带来了较大障碍 。
目前,相关国家标准和诸多行业标准多在研究制订过程中 。为贯彻落实能源局网络安全管理要求 ,当前电力行业可参考的行业标准要求主要有 :
2019年版《电力系统网络安全态势感知平台通用技术要求》
2021年版《能源工业互联网平台安全态势感知技术规范》
2 、网络安全靶场电力行业安全“防护”重于“响应”,网络靶场则是电力行业开展有效性验证、攻防演练 、技能培训的重要抓手 。在《电力行业网络安全管理办法》第六条第八款中 ,同样明确提到“推动网络安全仿真验证环境(靶场)建设,组织建立网络安全监督管理技术支撑体系” 。本次将国家级网络靶场建设列为推进电力行业网络与信息安全的香港云服务器重点工作任务 ,将对提升行业攻防对抗能力、安全仿真技术应用起到积极的促进作用。
我国网络靶场的建设与应用,在技术上还处于较早期探索阶段 ,部署应用并不非常成熟,目前主要集中在安全人才培养和工业安全领域 ,整体市场占比还非常小。目前检索到的相关标准文件主要是 :
国家工业信息安全发展研究中心NQST-ICS/T C001-2021《工业网络靶场平台技术能力评价标准》
3 、攻防对抗演练网络安全的本质是对抗 。亿华云攻防演练是以实战的方式验证企业信息化系统的脆弱性和网络安全防护有效性重要手段,特别是面向关键基础设施企业,是国家关要系统安全的强心剂 ,也是攻防技能提高的助推剂 。在《电力行业网络安全管理办法》第二十一条中 ,明确了要“定期组织开展网络攻防演习,检验安全防护和应急处置能力。”。高防服务器
攻防演练依赖于人才,更依赖于现代化的技术工具。2017年以来 ,国家级、省级、市级攻防演练活动在有序推进种,在实战化背景的攻防对抗中,红、蓝双方的能力都有较大提升,攻防自动化的技术和工具也得到了快速发展,同时攻防服务也成为各大安全厂商的重要业务之一 。
4 、SOAR应急预案是在安全事件发生时,为使企业损失最小化而预备的一系列响应措施。安全事件中 ,响应时间最为关键,企业需要相对完备的防御体系支撑和过硬的人才保障 。安全编排和响应自动化(SOAR)是一种比较先进的自动化安全响应技术 ,其市场热度正在快速增长,产品成熟度也在不断提升。尽管SOAR是个很好的安全运营工具,但能够有效应用还依赖于工作流和剧本 ,需要持续的完善和维护,不断迭代、优化才能保障达到预期的响应效果,否则就可能会事倍功半 。
5、密码技术&量子计算密码技术是保障信息安全、构筑网络信息系统免疫体系和网络信任体系的基石,作为保护网络与信息安全的重要手段 ,在身份识别、安全隔离 、信息加密、完整性保护和抗抵赖等方面发挥着不可替代的重要作用。目前 ,在国内电力行业中大量应用的密码产品,主要基于我国自主研发的密码算法SM1-SM9 ,相比国际通用密码,增加了密钥长度 ,提高了密钥破解成本 ,是目前较为可靠的密码技术 。但随着算力的提升,商密也面临了被破解的风险。密钥管理是密码技术应用的关键,密钥安全性与算力相互制衡。因此,未来还需要更安全 、更智慧的技术应用于密钥管理 。通过量子计算技术以动态密钥的方式管理密钥的生存周期,目前技术和应用上都得到了很好的实践。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/385b799607.html
相关文章
从Microsoft/CrowdStrike中断事件中吸取的八个客户体验教训
数据库中断也严重影响了客户体验,各行各业的客户在服务上面临长时间的延误和取消,因为公司努力维持其运营,例如,乘客不得不等待很长时间或面临航班取消,患者的医疗程序被延误,许多人看到基本服务被中断。客户体验的影 ...
【数据库】
阅读更多探索台电P19HD平板的功能与性能(一款多功能便携平板的全面评测)
数据库随着科技的不断进步,平板电脑作为一种便携式的电子设备在我们的生活中扮演着越来越重要的角色。而台电P19HD平板作为一款备受瞩目的产品,其出色的性能和多功能的设计给用户带来了许多便利和乐趣。本文将对台电 ...
【数据库】
阅读更多JBLSD-18的音质体验与性能分析(解读JBLSD-18音箱的声音表现和技术规格)
数据库随着音乐产业的发展,音箱成为了人们享受音乐的重要设备之一。JBL作为世界领先的音响品牌之一,其产品一直以来都备受好评。而JBLSD-18作为其旗舰型号之一,无疑是音箱领域的一颗璀璨明星。本文将对JBL ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 苹果系统如何重装win7系统教程(详细教你在苹果系统上重装win7系统的方法)
- 解决西部数据硬盘无法读取的问题(快速修复西部数据硬盘读取故障,恢复数据安全)
- 简单三步 Android 5.0版本就能更省电
- 选择虚拟光驱软件,享受便捷光盘管理(比较虚拟光驱软件,找到最佳解决方案)
- androidM有什么功能 安卓M系统功能一览
- 从频繁告警到平稳发布:服务冷启动 CPU 风暴优化实践
- 详解以CD盘装系统教程XP(一步步教你如何使用CD盘安装WindowsXP系统)
- 安卓手机如何查看已连接的Wifi密码?
- 先进算力新选择 | 2025华为算力场景发布会暨北京xPN伙伴大会成功举办 网站建设b2b信息平台企业服务器源码库亿华云香港物理机云服务器