随着全球数字化进程不断加快,在国际竞争和冲突中,网络战和数据战已然屡见不鲜。电力作为关系国计民生的关键行业,更成为网络攻击的重要对象。加强电力等关键信息基础设施的网络安全保障,是国家今后一段时期的重点工作。7月15日召开的全国网络安全和信息化工作会议,更是对电力网络安全保障提出了新要求,给出了明确的指导意见。
近期,在杭州召开的第六届电力信息通信新技术大会暨数字化发展论坛上,来自网络安全领域的专家学者围绕电力网络安全面临的新挑战新问题展开深入探讨,为筑牢我国电力网络安全屏障出谋划策。
北京中睿天下信息技术有限公司联合创始人谢辉在论坛上指出,以往电力系统网络安全保障更多是边界的防护,严格区分内外网,每个大区的网络都是相互独立、相互隔离的,对应着不同等级保护要求,就像建立起一座由高高的“围墙”保护起来的城堡,将一些核心设备和网络节点保护起来。现在海量设备接入电网,每个物联网设备都是一个网络边界终端,以往的边界保护方式将面临巨大冲击。
谢辉认为,电力网络安全经过多年建设发展,不管是从单点的技防措施还是整体的运营策略方面,都取得了显著成绩。下一步,应该将新的网络安全技防措施和电力业务紧密结合起来,探索电力专有业务体系的网络安全建设路径,用最合适的技术去为电力企业各项业务建立安全防护墙。
网络安全和数据安全缺一不可
当前,能源革命和数字革命相融并进的发展趋势,不仅给电力网络安全保障策略带来了新的挑战,电力网络安全的内涵也发生深刻变化。
当前安全产业包含网络安全和数据安全两大产业,随着大数据重要性的不断提升,如何确保生产、营销、管理等数据不被泄露、不被篡改,正成为发电和电网企业重点考虑的问题。
全国网络安全和信息化工作会议也明确了针对关键信息基础设施数据安全防护的要求,将保障数据安全提升到一个重要高度。
目前,电力央企正逐步探索建立企业数据安全运营体系,从制度、技术等多方面加强电力大数据安全管控。未来,不断完善电力大数据全生命周期安全体系将成为电力行业网络安全保障的重要内容,网络安全和数据安全缺一不可。