南方電網公司始終堅持以習近平新時代中國特色社會主義思想為指引,以網絡強國戰略思想為遵循,貫徹落實黨中央、國務院關于網信工作的決策部署,經過“十三五”以來的不懈探索努力,科學構建了“體系化、實戰化、常態化”網絡安全綜合防護體系1.0,順利實現了“邊界防御,單一防御,工具式防御”向“全域防御,縱深防御,平臺化防御”的深刻變革,推動公司網絡安全管理體制機制全面適應新時期高質量發展需要。
久久為功,著力構筑網絡安全管理新的“四梁八柱”。南方電網結合實際制定了網絡安全管理辦法、密碼管理辦法、數據安全管理辦法、關鍵信息基礎設施保護管理細則以及網絡安全事件應急預案、網絡安全事件及風險隱患調查規范等制度文件,持續健全網絡安全管理制度體系,并及時將網絡安全完善至公司安全生產管理體系中,確立了人身、電網、設備、網絡四大安全防范目標。網、省公司組建網絡安全運行調度控制中心,形成了全網統一的網絡安全指揮體系。“十四五”期間,南方電網公司將始終秉持“全域防御、縱深防御、實戰引領、攻防兼備”的原則,堅持“網絡安全內生融合”的安全理念,持續推動網絡安全與數字化發展協調一致、齊頭并進。
實戰引領,大幅增強縱深防御綜合實力。網絡安全的本質在對抗,對抗的本質在攻防兩端能力較量。南方電網公司構建的信息安全運行監測預警系統(IOS系統),已實現了全網管理信息區IT資源監控全覆蓋,并入選國務院國資委中央企業“十三五”網絡安全和信息化優秀案例;態勢感知平臺實現了電力監控系統網絡安全風險可發現、可控制、可溯源;密碼平臺實現了重要信息系統國產密碼接入全覆蓋;安全服務平臺為南網在線、南網智瞰、南網智搜及數據中心等重要系統提供數據安全防護能力;4A平臺為30萬員工及20萬供應商提供了登錄認證服務;網絡安全靶場被認定為國家級電力行業網絡安全靶場,全方位服務于國家能源網絡安全大局。“十四五”期間,公司將充分利用網絡安全靶場,開展網絡安全專項培訓、技能競賽、攻防演練等工作,同時鼓勵各單位建立健全網絡安全人才管理制度,為公司“十四五”網絡安全建設提供人才保障。
加大宣傳,持續提升全員網絡安全意識。筑牢網絡安全“防火墻”,必須構建全員參與、堅不可摧的網絡安全“意識防線”。南方電網公司高度重視網絡安全知識全員普及工作,著力提升全體干部員工的網絡安全意識和防護技能。“十四五”期間,南方電網公司將“強化網絡安全宣傳工作”與“定期開展公司全員網絡安全教育、崗位技能培訓和相關安全技術培訓”并舉,提高全員網絡安全意識,增強網絡安全文化氛圍,共筑嚴密的網絡安全防線。