矛尖盾厚、此消彼長(zhǎng),防御之道因勢(shì)而變。習(xí)近平總書記在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上強(qiáng)調(diào),沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,沒有信息化就沒有現(xiàn)代化。隨著大數(shù)據(jù)、物聯(lián)網(wǎng)、區(qū)塊鏈等新技術(shù)快速發(fā)展,網(wǎng)絡(luò)安全也進(jìn)入新的階段,面臨新的挑戰(zhàn)。
在國(guó)家電網(wǎng)有限公司建設(shè)“三型兩網(wǎng)”世界一流能源互聯(lián)網(wǎng)企業(yè)進(jìn)程中,網(wǎng)絡(luò)安全是重要的基石。如何構(gòu)建起適應(yīng)泛在電力物聯(lián)網(wǎng)建設(shè)的網(wǎng)絡(luò)安全防御體系,保障各項(xiàng)業(yè)務(wù)穩(wěn)定運(yùn)行?
物防事防人防切入,構(gòu)建泛在電力物聯(lián)網(wǎng)主動(dòng)防御體系
中國(guó)古代戰(zhàn)爭(zhēng)中,中原王朝在與北方游牧民族的交戰(zhàn)時(shí)常常處于下風(fēng)。為此,歷朝歷代統(tǒng)治者投入大量人力物力修筑長(zhǎng)城、加固城防,但成效平平。漢武帝劉徹憑借強(qiáng)大的騎兵、先進(jìn)的防護(hù)裝備和進(jìn)攻武器,在與匈奴的作戰(zhàn)中主動(dòng)出擊,多次打敗游牧民族,使國(guó)家得到了長(zhǎng)治久安。
網(wǎng)絡(luò)安全的攻防過程猶如中原與匈奴的兩軍對(duì)壘。傳統(tǒng)的安全防護(hù)手段采用“修筑長(zhǎng)城”的方式,即投入大量人力物力,從邊界、終端、主機(jī)、應(yīng)用、數(shù)據(jù)等維度構(gòu)建技防措施,實(shí)現(xiàn)被動(dòng)式防御。隨著互聯(lián)網(wǎng)向工業(yè)和產(chǎn)業(yè)滲透,萬(wàn)物互聯(lián)時(shí)代到來,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的觸角已蔓延至基礎(chǔ)設(shè)施的方方面面。傳統(tǒng)筑墻式的被動(dòng)防御體系已無(wú)法滿足需求,須以主動(dòng)防御的方式擊潰攻擊方,將網(wǎng)絡(luò)安全風(fēng)險(xiǎn)扼殺于搖籃,保障企業(yè)各項(xiàng)業(yè)務(wù)安全發(fā)展。
泛在電力物聯(lián)網(wǎng)建設(shè)是將所有與電網(wǎng)相關(guān)的人、事和設(shè)備連接起來,匯集能源資源、網(wǎng)絡(luò)資源、用戶資源、數(shù)據(jù)資源、信譽(yù)資源,為用戶、電網(wǎng)、發(fā)電、供應(yīng)商和社會(huì)各界提供智能服務(wù)。人、事、物(設(shè)備)是泛在電力物聯(lián)網(wǎng)建設(shè)的三大要素,安全防護(hù)體系的設(shè)計(jì)也應(yīng)從物防、事防、人防“三防”切入,構(gòu)建與“三型兩網(wǎng)”企業(yè)相適應(yīng)的全場(chǎng)景網(wǎng)絡(luò)安全體系。其中,物防是泛在電力物聯(lián)網(wǎng)安全運(yùn)轉(zhuǎn)的基本保障,事防是體現(xiàn)安全防護(hù)主要價(jià)值的部分,人防是確保公司成為平臺(tái)型和共享型企業(yè)的重要環(huán)節(jié)。
數(shù)據(jù)安全防護(hù)是主動(dòng)防御的核心
物防、事防、人防三防并舉的思路是泛在電力物聯(lián)網(wǎng)主動(dòng)防御體系設(shè)計(jì)的一條可選路徑。那么,物防、事防、人防都包括哪些內(nèi)容,防護(hù)的重點(diǎn)又是什么?
物防的防護(hù)重點(diǎn)對(duì)應(yīng)泛在電力物聯(lián)網(wǎng)技術(shù)架構(gòu)中的感知層、網(wǎng)絡(luò)層和平臺(tái)層。感知層防護(hù)以芯為主,識(shí)別“自己”和“非己”,實(shí)現(xiàn)數(shù)據(jù)的采集安全;網(wǎng)絡(luò)層防護(hù)重在協(xié)議分析和全流量監(jiān)控,實(shí)現(xiàn)數(shù)據(jù)的傳輸安全;平臺(tái)層防護(hù)重在態(tài)勢(shì)感知和安全互動(dòng),實(shí)現(xiàn)數(shù)據(jù)的整合安全。
事防的防護(hù)重點(diǎn)對(duì)應(yīng)泛在電力物聯(lián)網(wǎng)技術(shù)架構(gòu)中的應(yīng)用層。應(yīng)用層防護(hù)重在數(shù)據(jù)的分類授權(quán),實(shí)現(xiàn)數(shù)據(jù)的應(yīng)用安全。泛在電力物聯(lián)網(wǎng)建設(shè)過程中,事防的特殊之處在于要面向各類應(yīng)用場(chǎng)景,特別是電子商務(wù)、智慧能源服務(wù)、源網(wǎng)荷儲(chǔ)協(xié)同服務(wù)、新能源云、多站融合、互聯(lián)網(wǎng)金融等新業(yè)務(wù),涉及到大量的個(gè)人信息等內(nèi)容,需采取嚴(yán)格措施控制相關(guān)風(fēng)險(xiǎn)。
人防主要面向內(nèi)外部用戶的防護(hù)及為用戶所遵循的安全管理制度。人防的重點(diǎn)在于內(nèi)外有別,對(duì)于需快速靈活拓展的市場(chǎng)類新興互聯(lián)網(wǎng)業(yè)務(wù),應(yīng)適應(yīng)互聯(lián)網(wǎng)的防護(hù)理念,采用“輕認(rèn)證、易接入”的安全防護(hù)策略;對(duì)于公司內(nèi)部業(yè)務(wù),應(yīng)采用“強(qiáng)認(rèn)證、細(xì)管控”的安全防護(hù)原則,施行可信身份認(rèn)證和數(shù)據(jù)加密傳輸。
貫穿“三防”始終的是數(shù)據(jù)的安全防護(hù),這是主動(dòng)防御體系的核心。能源互聯(lián)網(wǎng)內(nèi)的數(shù)據(jù)是公司基礎(chǔ)性戰(zhàn)略資源,是未來實(shí)現(xiàn)持續(xù)發(fā)展和增值變現(xiàn)的“鉆石礦”。保障物聯(lián)網(wǎng)數(shù)據(jù)從采集、傳輸、整合到應(yīng)用全過程的安全,有針對(duì)性地提出可落地的技防措施和管理手段是主動(dòng)防御體系設(shè)計(jì)的價(jià)值所在。
落地關(guān)鍵在于專業(yè)能力和專業(yè)隊(duì)伍
漢武帝之所以敢于主動(dòng)出擊匈奴,在于他的三大法寶:強(qiáng)大的騎兵隊(duì)伍、先進(jìn)的馬匹和武器、成熟的作戰(zhàn)體系。其中強(qiáng)大的騎兵隊(duì)伍是其成功的根本。主動(dòng)防御體系的落地實(shí)踐也是一樣,基礎(chǔ)防護(hù)、態(tài)勢(shì)感知、精準(zhǔn)預(yù)警等新技術(shù)的發(fā)展固然重要,但體系設(shè)計(jì)再精良、產(chǎn)品部署再先進(jìn),泛在電力物聯(lián)網(wǎng)安全新防線構(gòu)筑的主體和成功關(guān)鍵還是在于專業(yè)的安全隊(duì)伍。
主動(dòng)防御安全隊(duì)伍是否專業(yè),取決于是否具備良好的重大保障、服務(wù)支撐、攻防滲透、技術(shù)支持和檢測(cè)測(cè)試能力。
近年來,國(guó)家網(wǎng)絡(luò)安全保障工作任務(wù)重,工作要求高。企業(yè)應(yīng)注重積累網(wǎng)絡(luò)安全人才庫(kù)、方案庫(kù)、裝備庫(kù),形成成套的技防措施、隱患排查、安全加固、監(jiān)控預(yù)警、應(yīng)急處置等保障方案和實(shí)施方法,為今后保障工作快速、系統(tǒng)化開展奠定良好基礎(chǔ)。
公司總部和省級(jí)電力公司之間需要一支專業(yè)的安全隊(duì)伍銜接,才能確保安全防護(hù)體系的要求有效落地。服務(wù)支撐團(tuán)隊(duì)一方面要人員數(shù)量足夠,具備覆蓋多個(gè)省級(jí)電力公司的并發(fā)式服務(wù)能力;另一方面要積累服務(wù)資質(zhì),通過資質(zhì)獲取積淀通用型能力。服務(wù)支撐團(tuán)隊(duì)還應(yīng)具備輔助各單位做好網(wǎng)絡(luò)安全分析室安全運(yùn)營(yíng)及高級(jí)分析工作的能力。
主動(dòng)防御的特點(diǎn)之一就是在于能夠確定網(wǎng)絡(luò)行動(dòng)的源頭,并實(shí)施先發(fā)制人、預(yù)防性或反制行動(dòng)。因此,應(yīng)從外部高端人才引進(jìn)、內(nèi)部人才培養(yǎng)等方向著力,建立具備完整攻擊和防護(hù)能力的公司紅藍(lán)隊(duì),為泛在電力物聯(lián)網(wǎng)建設(shè)培養(yǎng)忠誠(chéng)擔(dān)當(dāng)、技術(shù)精湛的網(wǎng)絡(luò)攻防隊(duì)伍。
技術(shù)支持能力的構(gòu)建前提是產(chǎn)品自主研發(fā)能力的積累。國(guó)網(wǎng)信息通信產(chǎn)業(yè)集團(tuán)有限公司所屬網(wǎng)安公司自主研發(fā)的基礎(chǔ)安全設(shè)備配置核查工具、思極慧眼主動(dòng)安全保障平臺(tái)等產(chǎn)品使用成效顯著,在專業(yè)支持方面,也為通信、營(yíng)銷、設(shè)備等專業(yè)提供了網(wǎng)絡(luò)安全專業(yè)技術(shù)支持。
物聯(lián)風(fēng)險(xiǎn)產(chǎn)生的大部分原因在于物聯(lián)應(yīng)用和終端設(shè)備在研發(fā)過程中的漏洞未被發(fā)現(xiàn)。應(yīng)在研發(fā)生產(chǎn)過程中全方位檢驗(yàn)測(cè)試安全漏洞,提高交付質(zhì)量,為物聯(lián)網(wǎng)建設(shè)過程中網(wǎng)絡(luò)安全工作“關(guān)口前移,防患于未然”發(fā)揮重要作用。
泛在電力物聯(lián)網(wǎng)跨界特征更加明顯,覆蓋了信息感知、數(shù)據(jù)傳輸及智能處置各個(gè)方面。隨著建設(shè)的不斷深入,只有通過更精準(zhǔn)、更智能的安全防護(hù)手段及時(shí)主動(dòng)出擊,快速解決物聯(lián)網(wǎng)建設(shè)中的問題,才能有效地保障電網(wǎng)企業(yè)的網(wǎng)絡(luò)安全。
(作者單位:國(guó)網(wǎng)信息通信產(chǎn)業(yè)集團(tuán))