专家解读 | 电力行业关基测评安全防护新挑战

news2024/10/2 13:16:20

在赛宁网安主办的安全运营实践论坛上,中国电力科学研究院信通所网安室测评主管、高级测评师肖红阳以《电力行业关基测评实践和经验交流》为主题发表演讲。他强调“电力行业关键信息基础设施是国家网络安全保护工作的重中之重”,并围绕电力关基测评的背景,以及在测评过程中面临的挑战与实践经验做出分享。
在这里插入图片描述中国电力科学研究院信通所网安室测评主管、高级测评师 肖红阳

01、电力行业关基测评背景

国际网络安全形势日益严峻,针对电力系统的网络攻击事件频发,利用网络攻击破坏电力等国家关键基础设施已成为现实。《关键信息基础设施安全保护条例》首次提出“优先保障能源、电信等关键信息基础设施安全运行”,强调了能源、电信行业相对其他行业的基础地位。

《网络安全法》要求关基运营者需每年至少进行一次网络安全检测和风险评估,电力行业关基测评工作已经作为一项网络安全防护办法开展实施。

02、电力行业关基测评面临挑战

我国电力系统网络安全防护经历了起步、成型、提升三个阶段的发展,电力行业关基测评面临的问题,可分为四个部分。
在这里插入图片描述
1、制度标准
国家政策法规标准陆续出台,比如《网络安全等级保护测评要求》、《关键信息基础设施安全测评要求》等政策要求更加严格细致。

2、新型电力系统业务发展产生新的安全防护需求
新型电力系统是将新能源作为供给主体,以智能电网为枢纽平台,源网荷储互动与多能互补为支撑的电力系统。随着新型电力系统建设发展,电力系统的形态和控制方式发生了深刻变革。调度对象更加多元,网架结构更加复杂;开放程度不断提升,网络边界不断扩展;新能源发电随机波动性强烈,系统实时性要求更高。电力系统网络安全防护工作面临前所未有的挑战,也要求安全测评与时俱进。

3、信息通信技术发展与应用带来新的安全威胁
云、大、物、移、智、链、5/6G、北斗、数字孪生、量子技术等新型信息通信技术的发展与广泛应用,在提高电力生产效率和智能化的同时也引入新的安全威胁,例如5G+智能电网应用场景,5G生态下的海量数据接入、本身自带的网络切片等技术特征,使得通信网络面临僵尸网络DDOS攻击、切片隔离突破等安全威胁。

4、电力系统网络安全测评要求较高
例如:测评时间受诸多限制、风险判定标准存在差异、现场测评实施风险高、测评结果判定约束条件多等问题。

03、电力行业关基测评实践分享

肖红阳提出,由于电力行业关基测评存在诸多新的挑战,在测评对象、测评方法、测评标准、测评结果判定及测评过程管控等方面,与传统信息系统测评存在差异,需要从技术和管理两方面加强研究提升,从三个方面持续开展测评工作,不断推进相关测评标准制修订、测评工具和手段开发。

· 开展电力行业关基认定
关于完成电力行业关基认定主要有三大原则,第一个是依法合规,第二个是聚焦重点,第三个是继承发展。

· 修订行业网络安全等级保护管理制度
围绕网络安全等级保护定级、建设整改、测评、备案、监督检查等主要环节,针对原318号文执行过程中暴露出的问题,在落实国家有关要求、明确属地监管责任、规范定级和核准流程以及加强行业测评监督管理的要求中实施修订。

· 修订行业网络安全等级保护与测评标准
电力行业网络安全等级保护与测评标准在标准架构、保护与测评对象、保护与测评要求等方面进行了行业落地细化。
在这里插入图片描述
最后,肖红阳表示关键信息基础设施是国家网络安全保护的重点对象,关系国家安全、国计民生和社会公共利益。随着国内外网络安全形势发展,电力关键信息基础设施面临安全风险日益严峻,加强电力关基网络安全测评至关重要。由此,对测评机构和测评人员政治素质、业务技能提出更高要求,应大力加强测评机构和人员管理,严防测评风险。

赛宁网安积极响应电力行业关基安全测评工作要求,重点投入安全验证评估产品技术研发,助力关基领域网络安全体系建设,基于数字孪生靶场核心能力,持续为能源、电力等关键行业提供安全防护解决方案。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/983127.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

仓储24代电子标签接口文档

电子标签标签注册 通过手动触发电子标签注册到系统,注册成功就可以进行功能测试。 仓储24代注册 注册成功显示rssi:-xxdB如下: 绝对值越小信号越差,一般0 ~ -75dB都可以正常通讯 查询电子标签信息接口 接口描述 查询注册到系统的电子标签的…

八、性能测试之磁盘分析

性能测试之磁盘分析 一、磁盘简介1、存储数据之前,要先进行格式化2、读写数据时,数据与磁盘间有个磁盘缓存(内存的一部分)3、磁盘:持久化的存储设备4、磁盘读写操作流5、磁盘组成6、磁盘分区7、磁盘阵列RAID&#xff0…

记录Echarts双Y轴左右刻度不一致问题

根据项目需要,echarts实现双Y轴图表。因为两边数据不同,所以会出现左右Y轴刻度不一致。 增长率暂时是0,在X轴上,懒得改了。 修改之前: 修改之后: 根据数据找出最大值,分为6份向上取整,得到的每份就是间隔。 // dataAr…

直播预告 | CAR-T疗法红海赛道如何胜出?CAR-T工艺开发及商业化新思考

直播背景 随着整个细胞治疗行业的快速发展,CGT产业链上下游不断完善,从上游原材料及设备供应商到CXO再到创新药企,各个环节的联系更加紧密,竞争与合作关系愈加凸显。细胞药物研发过程中,对生物试剂、耗材、仪器设备有…

基于springboot的图片文字识别,支持中英文识别

概述 基于springboot的图片文字识别,支持中英文识别. 页面上传图片即可转换为中文或者英文. 详细 1.需求(要做什么) 识别图片文字, 实现页面上传图片即可转换为中文或者英文. 2.理论概述 OCR,即Optical Character Recognition&#xff…

机器学习-k-近邻算法

k-近邻算法 一、k-近邻算法概述1.1 使用python导入数据1.2 从文本文件中解析数据 二、使用k-近邻算法改进约会网站的配对效果2.1 准备数据2.2 数据预处理2.3 分析数据2.4 测试算法2.5使用算法 三、手写体识别系统 一、k-近邻算法概述 k-近邻算法是一种常用的监督学习算法&…

百度智能云千帆大模型平台2.0来了!从大模型到生产力落地的怪兽级平台!!

目录 前言 最佳算力效能为企业降低门槛 最多大模型,最多数据集为企业保驾护航 企业级安全对于企业来说是硬性要求 前言 普通人或许感知不明显,但是对于企业而言,身处AI时代,是否选择投资大模型,是否拥抱人工智能…

既然有 HTTP 协议,为什么还要有 RPC

HTTP和RPC 什么是HTTP HTTP协议(Hyper Text Transfer Protocol),又叫做超文本传输协议。平时上网在浏览器上敲个网址就能访问网页,这里用到的就是HTTP协议。 什么是RPC RPC(Remote Procedure Call)&…

详解Vision Transformer中的Encoder

一.Transformer架构 左半边是Encoder,右半边是Decoder。 二.Vision Transformer Vision Transformer取了Transformer的左半边。包含 Input EmbeddingPositional Encoding多头注意力机制 Add & Norm(前馈网络)Feed Forward Add & Norm 2.1 Input Embe…

Python 完美解决 Import “模块” could not be resolved ...

首先扩展安装Python插件 Ctrl Shift P,在打开的输入框中输入 Python: Select Interpreter 搜索,选择 Python 解析器。 选好解析器后,就可以直接在 VS Code 里运行(快捷键 Ctrl F5)或调试(快捷键 F5&…

打造高效等级查询系统

在现代教育体系中,考试等级查询系统是学生、家长和校园必不可少的工具。易查分是一款功能强大、易于使用的在线成绩查询平台,可以帮助学生和家长方便查询学生的考试成绩和等级,了解学习情况,从而更好的制定学习计划和提供必要的支…

leetcode(力扣):203移除链表元素 leetcode(力扣):206反转链表 leetcode(力扣):876.链表的中间结点多种解法

目录 203.移除链表元素 解法一:将目标元素前一个元素存放地址改为下一元素地址 解法二:遍历原链表,把不是val的节点拿出来进行尾插到新链表​编辑 解法三:有哨兵位解法->头节点不存储有效数据​编辑 206.反转链表 方法一…

一次说清楚BCD编码

背景 在银行报文中,有很多用到BCD编码的地方,BCD编码和常见的二进制编码或者ASCII编码又有区别,所以很容易搞错,弄错概念,下面笔者就一次把BCD编码讲清楚。 一,概念 1,BCD编码,…

vue开发调试

1、调试方式 1.1 为什么调试 当遇到应用逻辑出现错误,但又无法准确定位的时候,同后台项目开发一样,可以在JS实现的应用逻辑中设置断点,并进行单步、进入方法内、跳出方法等调试,从而准确定位问题根源。 1.2 调试方法…

NC 添加IRule 后置前置规则

1、在保存后触发后置规则,找到保存的规则,在里面进行添加后置规则。 编写自己的规则,通过 CompareAroundProcesser 《AggCLMasterVo》 processor 的processor.addAfterRule(rule); 方法进行后置规则添加 Cl_SAVE_IRule : 实现 IR…

【API 管理】什么是 API 管理,为什么它很重要?

当今复杂的数字生态系统由许多相互关联的部分组成。API 作为看门人和连接器在其中发挥着关键作用——提供了许多最终用户甚至没有注意到的自动化机会和效率。 企业密切关注 API。它们对于应用程序、数据和各种客户交互的功能至关重要。 这使得 API 管理成为几乎每个部门的组织…

[计算机入门] 搜索文件

3.7 搜索文件 随着计算机的使用,里面存放的资料会越来越多,有些文件我们可能不记得存放在哪里了,这个时候就可以通过计算机自带的搜索功能进行搜索。 1、点击任务栏中的放大镜图标: 2、在弹出的窗口下方输入要查询的文件名&…

华为云云服务器评测|详解 Nacos 安装部署

环境配置 服务器云耀云服务器L操作系统CentOS 7.9 64bit | 公共镜像JDK64 bit JDK 1.8MavenMaven 3.2.xnacos-server2.2.3 下载地址 官方githubRelease 2.2.3 (May 25th, 2023) alibaba/nacos GitHub百度网盘链接:https://pan.baidu.com/s/1K8UE6iJL2ZnosUY83b…

案例聚焦:F5怎么样提升游戏玩家体验?

对手机游戏市场有过了解的小伙伴,定然对Deltatech Gaming Limited这个公司不会陌生。作为印度在线游戏和娱乐行业的领跑者,两个最受欢迎的多人游戏应用分别为多人游戏的 “Addagames” 和扑克类游戏 “Adda52” ,它们会定期举办在线联赛。而这…

【Apollo】Apollo的入门介绍

阿波罗是百度发布的名为“Apollo(阿波罗)”的向汽车行业及自动驾驶领域的合作伙伴提供的软件平台。 帮助汽车行业及自动驾驶领域的合作伙伴结合车辆和硬件系统,快速搭建一套属于自己的自动驾驶系统。 百度开放此项计划旨在建立一个以合作为中…