罗功银:防控结合保信息网络安全

简介:

信息网络安全是指信息网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。信息网络安全是企业安全的重要组成部分,随着“大云物移”新技术广泛应用,国家电网公司“一强三优”现代公司建设深入推进,信息网络与社会发展、企业生产经营管理融合更加紧密,信息网络安全已经上升到国家安全战略层面,其重要性摆在更加突出的位置。

从近年来国际、国内发生的信息网络安全事件来看,信息网络安全事件具有波及破坏范围广、隐蔽性强和形式新型多样化三大特点。信息网络安全不出事则已,出事后往往波及到整个网络覆盖范围内的用户,盗取用户信息和机密数据,破坏管理和生产系统,出现不可逆的严重后果。黑客利用木马、病毒等工具,渗透信息网络系统,病毒、蠕虫、垃圾邮件、僵尸网络等攻击持续增长,技术上有了很多新演进,比如采用多层加壳模式提升病毒的隐蔽性。信息安全攻击手段由简单化向综合化演变,攻击形式向多样化复杂化发展。

针对信息网络安全面临的形势和特点,抓好信息网络安全要从事前预防、应急控制两方面入手,防控结合,打好信息网络安全保卫战。在预防阶段,要更加注重提升网络安全的监测和响应能力,充分利用网络态势感知、大数据分析及预测技术,抓好专业安全运维团队建设,以大幅提高安全事件预测预警能力和快速响应能力,做好主动防御,应对可能发生的安全威胁。在应急控制阶段,要按照应急处置预案的要求,采取最高响应并快速处置,明确高危危险源,迅速落实安全管控措施,第一时间将攻击危险消灭。

湖北电力信通公司坚持“安全第一、预防为主、综合治理”的方针,以网络安全和隐患治理为抓手,不断强化信息网络安全,切实增强企业本质安全水平,取得明显成效。

持续开展信息系统深度隐患排查。从机房环境、基础架构、信息网络、信息安全、灾备实用化、系统性能、IMS指标考核、专项考核系统、管理体系九大治理领域入手,通过对管理和技术的全方位隐患分析,全面梳理并消除安全隐患。

加强重要信息系统以及核心设备的防护和安全运行。全面部署安防系统、隔离装置、防火墙与入侵检测设备,定期升级防病毒与系统补丁系统。利用信息运维综合监管系统,加大对信息内网、业务应用系统以及内网邮件和安全移动存储介质的监管。

严格落实保密规定。加强涉密人员、涉密计算机和涉密存储介质的安全管理,强化对安全移动存储介质的安全内容审计。

研发推广攻防演练平台。该平台内置知识库等,可组织线上攻防技术培训、技能竞赛。依托攻防演练平台开展跨站脚本攻击、跨站请求伪造等多种渗透攻击技术的实操演练及模拟考试,有效促进了安全防护手段和实战防控能力的提升。

加强信息安全人员队伍建设。2016年共开展信息安全培训4次、技能竞赛2次,选拔出信息安全技能专家,为信息安全保障工作储备人才力量。2016年举办了2次红蓝队对抗,对重要外网系统展开攻防演练,红蓝队联合实现对安全攻击的发现、防御、修复、确认的闭环管理,提升了突发事件的应急响应能力。

由于采取了有力的预防和管控措施,近年来,国网湖北电力没有发生一起信息安全事件,信息通信系统保持安全稳定运行。

本文转自d1net(转载)

目录
相关文章
|
5月前
|
存储 SQL 安全
数字堡垒的裂缝:网络安全漏洞与信息保护的现代策略
随着数字化时代的深入发展,网络安全和信息安全成为维护个人隐私与企业资产的关键。本文将探讨当前网络环境中存在的安全威胁,包括软件漏洞、加密技术的演进以及提升安全意识的重要性。通过分析近期的安全事件和技术进展,我们将提供实用的防护措施和建议,旨在为读者构建一个更安全的数字生活和工作环境。
|
2月前
|
SQL 安全 算法
网络安全的隐形盾牌:漏洞防御与信息加密的艺术
【10月更文挑战第36天】在数字世界的海洋中,网络安全犹如一艘船的保护罩,守护着我们的隐私和数据安全。本文将揭开网络安全的神秘面纱,从常见的网络漏洞到先进的加密技术,再到培养必要的安全意识,我们将一步步构建起防御的堡垒。文章不仅分享技术细节,还强调了在个人和组织层面采取积极措施的重要性。
|
3月前
|
SQL 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私与企业机密的重要基石。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升安全意识的有效策略,为读者揭示数字时代下信息保护的核心要义。
本文聚焦网络安全与信息安全领域,详细剖析了网络安全漏洞的形成机理、常见类型及其潜在危害,强调了及时检测与修复的重要性。同时,文章系统介绍了对称加密、非对称加密及哈希算法等主流加密技术的原理、应用场景及优缺点,展现了加密技术在保障数据安全中的核心地位。此外,针对社会普遍存在的安全意识薄弱问题,提出了一系列切实可行的提升措施,如定期安全培训、强化密码管理、警惕钓鱼攻击等,旨在引导公众树立全面的网络安全观,共同构筑数字世界的安全防线。
|
4月前
|
SQL 安全 网络安全
网络安全的盾牌:漏洞防御与信息加密技术
【9月更文挑战第27天】在数字时代,网络安全和信息安全成为维护数据完整性、保密性和可用性的关键因素。本文将探讨网络安全漏洞的概念、成因及预防措施,同时深入讨论加密技术在保护信息安全中的作用。通过分析安全意识的重要性和提升方法,旨在为读者提供一套全面的网络安全知识框架,以增强个人和组织对抗网络威胁的能力。
53 5
|
4月前
|
机器学习/深度学习 安全 网络安全
云端盾牌:云计算时代的网络安全守护在这个数字脉搏加速跳动的时代,云计算以其高效、灵活的特性,成为推动企业数字化转型的强劲引擎。然而,正如每枚硬币都有两面,云计算的广泛应用也同步放大了网络安全的风险敞口。本文旨在探讨云计算服务中网络安全的关键作用,以及如何构建一道坚不可摧的信息防线,确保数据的安全与隐私。
云计算作为信息技术领域的革新力量,正深刻改变着企业的运营模式和人们的生活。但在享受其带来的便利与效率的同时,云服务的安全问题不容忽视。从数据泄露到服务中断,每一个安全事件都可能给企业和个人带来难以估量的损失。因此,本文聚焦于云计算环境下的网络安全挑战,分析其根源,并提出有效的防护策略,旨在为云服务的安全使用提供指导和参考。
92 8
|
4月前
|
安全 物联网 网络安全
网络安全的盾牌:漏洞防御与信息保护策略
【9月更文挑战第25天】在数字时代的浪潮中,网络安全和信息安全的重要性日益凸显。本文旨在探讨网络安全漏洞的成因、加密技术的应用以及提升安全意识的必要性。通过深入浅出的分析,揭示网络攻防的复杂性和对策的多样性,强调个人和企业应如何构建坚固的防线以保护数据不受威胁。
|
4月前
|
安全 网络安全 量子技术
数字堡垒之下:网络安全与信息保护的现代策略
在数字化浪潮中,网络安全成为守护个人隐私与企业资产的关键盾牌。本文将深入探讨网络安全漏洞的成因与对策,加密技术的最新进展,以及提升安全意识的重要性。从网络攻击的演变到防御机制的升级,我们将一同穿梭于这场看不见硝烟的战争中,揭示保护信息安全的现代策略。
75 1
|
4月前
|
安全 网络安全 数据安全/隐私保护
网络安全漏洞与加密技术:保护信息的艺术
【8月更文挑战第31天】在数字时代,网络安全和信息安全的重要性日益凸显。本文将探讨网络安全漏洞、加密技术以及提升安全意识等方面的内容。我们将通过实际代码示例和案例分析,深入了解网络攻击者如何利用安全漏洞进行攻击,以及如何运用加密技术来保护数据安全。同时,我们还将讨论如何提高个人和组织的安全意识,以应对不断变化的网络安全威胁。让我们一起探索这个充满挑战和机遇的领域吧!
|
5月前
|
监控 安全 网络安全
云计算与网络安全:探索云服务时代的信息保护
【8月更文挑战第14天】在数字化浪潮的推动下,云计算技术迅速发展并深入到各行各业。然而,随着云服务的普及,网络安全问题也日益凸显。本文将探讨云计算环境下的网络安全挑战和信息安全实践,分析云服务提供者和用户如何共同维护数据安全,以及在云环境中实施有效安全策略的重要性。
|
5月前
|
存储 SQL 安全
网络防线:揭秘网络安全漏洞与信息加密的奥秘
在数字时代,网络安全与信息保护如同一场没有硝烟的战争。本文将带您深入了解网络安全的薄弱环节,探索加密技术如何成为守护信息安全的利剑,并强调提升个人和组织安全意识的重要性。从常见漏洞到防护策略,再到加密技术的演变,我们将一步步揭开网络安全的神秘面纱,让您在这个充满未知的数字世界中更加从容不迫。
45 2