“需要马上阻断此次攻击并进行分析!”“已找到攻击来源,正在溯源攻击者信息并绘制画像”。2月18日,以国网天津电科院为主体的天津电力网络安全红队正在实时报告冬奥会网络安全保障进展,全力确保北京冬奥会期间电力系统网络安全。
北京冬奥会期间,电力网络信息安全事关供电网络稳定运行。自1月23日开始,电科院组织“红队”力量全力开展冬奥会电力系统网络安全保障的备战、迎战工作。在备战阶段,完成互联网违规资产排查、互联网出口技防措施验证、近三年首发漏洞预警复查等工作。在迎战阶段,通过远程和现场相结合方式开展互联网应用安全巡检、漏洞预警排查处置等工作,严格执行“特级保障7×24小时、一二级保障7×8小时值守以及每日汇报”制度,依托网络安全实验室监测预警中心,实时监控天津电力内外网信息系统运行状态,并成立应急小组随时待命,保持24小时联络畅通,做好各类突发事件应对。
“赛场上各国运动员激烈角逐,争夺奥运奖牌。赛场下我们‘红队’也在分秒必争,保障电力系统网络安全万无一失。”天津电力网络安全红队队长、电科院员工张国强介绍,“我们现在分为3组轮流值班,实时监测攻击行为,联动处置预警信息,精准追溯攻击来源予以强力反制,并通过视频、电话、邮件等方式保持零报告、日总结保障联络。”
目前,电科院共组织网络安全红队出动115人次,编写溯源及防守方报告4份、保障日报20份,对在运电力网站成功模拟攻击技防验证85次,天津电力信息通信系统整体运行平稳,未发生网络安全事件。
下一步,电科院将秉持“冬奥不结束,保障不放松”的思想,全力以赴做好网络安全防线验证、攻击事件分析和应急处置等工作,为冬奥会及接下来冬残奥会期间电力系统网络安全顺畅运行保驾护航。(通讯员:董鹏 张扬)