習(xí)近平總書(shū)記在全國(guó)網(wǎng)絡(luò)安全和信息化工作會(huì)議上強(qiáng)調(diào),要敏銳抓住信息化發(fā)展歷史機(jī)遇,自主創(chuàng)新推進(jìn)網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)。黨的十八大以來(lái),黨中央高度重視網(wǎng)絡(luò)安全,從國(guó)家安全戰(zhàn)略高度強(qiáng)化網(wǎng)絡(luò)安全工作,強(qiáng)調(diào)能源等領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施是經(jīng)濟(jì)社會(huì)運(yùn)行的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重。電力行業(yè)作為關(guān)系國(guó)計(jì)民生的重點(diǎn)基礎(chǔ)行業(yè),必須抓緊突破網(wǎng)絡(luò)發(fā)展的前沿技術(shù)和具有國(guó)際競(jìng)爭(zhēng)力的關(guān)鍵核心技術(shù),加快推進(jìn)國(guó)產(chǎn)自主可控替代計(jì)劃,構(gòu)建更加獨(dú)立自主的電力行業(yè)網(wǎng)絡(luò)安全環(huán)境。
一、獨(dú)立自主的電力行業(yè)網(wǎng)絡(luò)安全環(huán)境初見(jiàn)雛形
網(wǎng)絡(luò)安全的獨(dú)立自主,不能依靠買(mǎi)他人現(xiàn)成技術(shù)或與他人合作一蹴而就。長(zhǎng)期以來(lái),電力行業(yè)高度重視核心技術(shù)自主可控,在黨中央、國(guó)務(wù)院的堅(jiān)強(qiáng)領(lǐng)導(dǎo)下,在行業(yè)內(nèi)企業(yè)和科研機(jī)構(gòu)的共同努力下,網(wǎng)絡(luò)安全自主可控工作久久為功、加速跨越,獨(dú)立自主的電力行業(yè)網(wǎng)絡(luò)安全環(huán)境初見(jiàn)雛形。
一是電力監(jiān)控系統(tǒng)安全防護(hù)體系自主創(chuàng)新。自2000年“二灘事件”以來(lái),電力行業(yè)從自身安全防護(hù)需要出發(fā),堅(jiān)持自主創(chuàng)新,歷經(jīng)十八年艱苦努力,形成了包含安全防護(hù)技術(shù)、應(yīng)急備用措施、全面安全管理的,持續(xù)完善的安全防護(hù)體系,基本覆蓋各級(jí)調(diào)度機(jī)構(gòu)、變電站、并網(wǎng)電廠(chǎng)。各電力企業(yè)從《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》和《電力行業(yè)網(wǎng)絡(luò)與信息安全管理辦法》出發(fā),將國(guó)家、行業(yè)要求與自身特點(diǎn)相結(jié)合,獨(dú)立自主構(gòu)筑各具特色的網(wǎng)絡(luò)安全防護(hù)體系。
二是優(yōu)勢(shì)領(lǐng)域、關(guān)鍵技術(shù)取得突破。在通用軟硬件國(guó)產(chǎn)化替代方面,國(guó)產(chǎn)CPU、操作系統(tǒng)、數(shù)據(jù)庫(kù)、服務(wù)器、中間件和網(wǎng)絡(luò)安全設(shè)備等通用軟硬件國(guó)產(chǎn)化率不斷提高;在芯片技術(shù)方面,自主研發(fā)的配用電專(zhuān)用安全芯片、專(zhuān)用通信芯片,實(shí)現(xiàn)核心技術(shù)突破,并已在智能電表、電力通信與安全領(lǐng)域規(guī)模化應(yīng)用;在電力核心應(yīng)用系統(tǒng)方面,自主研發(fā)的智能電網(wǎng)調(diào)度控制系統(tǒng),已具備全面國(guó)產(chǎn)化替代基礎(chǔ);在網(wǎng)絡(luò)安全設(shè)備方面,自主研制的電力專(zhuān)用橫向單向安全隔離裝置、縱向加密認(rèn)證裝置等網(wǎng)絡(luò)安全防護(hù)設(shè)備,在電力監(jiān)控系統(tǒng)中廣泛應(yīng)用。
三是推進(jìn)面向行業(yè)重大需求的戰(zhàn)略高技術(shù)研究。各電力企業(yè)聚焦網(wǎng)絡(luò)安全新技術(shù)發(fā)展,積極探索人工智能、可信計(jì)算、量子保密通信、擬態(tài)防御、區(qū)塊鏈等前沿技術(shù)研究與應(yīng)用。自主建設(shè)網(wǎng)絡(luò)安全預(yù)警和態(tài)勢(shì)感知系統(tǒng),通過(guò)應(yīng)用人工智能和大數(shù)據(jù)技術(shù),實(shí)現(xiàn)安全數(shù)據(jù)、環(huán)境數(shù)據(jù)、情報(bào)數(shù)據(jù)的關(guān)聯(lián)分析,達(dá)到攻擊事件過(guò)程可追溯、攻擊鏈路可監(jiān)視和攻擊范圍可預(yù)測(cè)等效果;將可信計(jì)算應(yīng)用于電力監(jiān)控系統(tǒng)、移動(dòng)作業(yè)終端、充電樁、車(chē)聯(lián)網(wǎng)等業(yè)務(wù)領(lǐng)域,實(shí)現(xiàn)主動(dòng)免疫;將量子保密通信應(yīng)用于電力保電指揮系統(tǒng);積極跟進(jìn)擬態(tài)防御研究和應(yīng)用,自主開(kāi)發(fā)面向電網(wǎng)Web應(yīng)用的擬態(tài)防御網(wǎng)關(guān)。
四是大力培養(yǎng)造就高水平網(wǎng)絡(luò)安全人才隊(duì)伍。組建電力行業(yè)信息安全等級(jí)保護(hù)測(cè)評(píng)中心,建設(shè)網(wǎng)絡(luò)安全實(shí)驗(yàn)室,為網(wǎng)絡(luò)安全技術(shù)研究、系統(tǒng)測(cè)評(píng)、攻防隊(duì)伍建設(shè)等工作提供有力支撐;積極培養(yǎng)網(wǎng)絡(luò)安全專(zhuān)業(yè)人才,在網(wǎng)絡(luò)安全技術(shù)研究、系統(tǒng)研發(fā)、安全檢測(cè)、安全運(yùn)維、應(yīng)急處置等方面的技術(shù)力量大幅增強(qiáng);建立網(wǎng)絡(luò)安全“紅”、“藍(lán)”隊(duì),通過(guò)“真攻實(shí)防”的對(duì)抗演練,相互促進(jìn)、循環(huán)提升,人員實(shí)戰(zhàn)能力不斷提高。
二、電力行業(yè)網(wǎng)絡(luò)安全問(wèn)題依然嚴(yán)峻
電力行業(yè)網(wǎng)絡(luò)安全形勢(shì)日趨復(fù)雜。電力系統(tǒng)生產(chǎn)運(yùn)行高度依賴(lài)網(wǎng)絡(luò)和信息技術(shù),特高壓、新能源等技術(shù)的發(fā)展使得網(wǎng)絡(luò)安全在電力生產(chǎn)中的作用日益突出。近年來(lái)我國(guó)電力系統(tǒng)日均遭受惡意攻擊超過(guò)2萬(wàn)次,在嚴(yán)峻的網(wǎng)絡(luò)安全態(tài)勢(shì)下,核心技術(shù)受制于人是最大的隱患,在核心芯片、基礎(chǔ)軟硬件、關(guān)鍵器件和系統(tǒng)等方面發(fā)展不足,在標(biāo)準(zhǔn)規(guī)范上缺乏話(huà)語(yǔ)權(quán),導(dǎo)致基礎(chǔ)網(wǎng)絡(luò)架構(gòu)受制,網(wǎng)絡(luò)空間安全形勢(shì)不容樂(lè)觀(guān),電力行業(yè)也存在同樣的問(wèn)題。
首先,控制系統(tǒng)核心組件依賴(lài)進(jìn)口的情況依然存在。電力監(jiān)控系統(tǒng),如電力企業(yè)采用的DCS控制系統(tǒng)、PLC控制組件、風(fēng)力發(fā)電監(jiān)控軟件、工業(yè)交換機(jī)等,尚未全面實(shí)現(xiàn)安全可控。
其次,芯片依賴(lài)進(jìn)口的局面沒(méi)有得到根本性改變。各類(lèi)自動(dòng)化系統(tǒng)從主站、通信設(shè)備到終端嵌入式系統(tǒng)均大量采用國(guó)外處理器、芯片。高端芯片對(duì)國(guó)外產(chǎn)品的依賴(lài),有較大的政治、經(jīng)濟(jì)、社會(huì)風(fēng)險(xiǎn)。
再次,基礎(chǔ)軟件大量使用國(guó)外的產(chǎn)品。DCS控制系統(tǒng)多基于Windows平臺(tái)開(kāi)發(fā),國(guó)外實(shí)時(shí)操作系統(tǒng)在場(chǎng)站設(shè)備中應(yīng)用廣泛;基礎(chǔ)軟件的安全漏洞層出不窮、“后門(mén)程序”無(wú)法掌控,安全性難以保障;部分采用國(guó)外軟硬件系統(tǒng)的業(yè)務(wù),技術(shù)改造和應(yīng)用推廣過(guò)程受制于廠(chǎng)商技術(shù)壁壘,如國(guó)外廠(chǎng)商不配合導(dǎo)致多個(gè)電力企業(yè)密碼升級(jí)改造工作無(wú)法落實(shí)。
三、構(gòu)建更加獨(dú)立自主的電力行業(yè)網(wǎng)絡(luò)安全環(huán)境
“形勢(shì)逼人,挑戰(zhàn)逼人,使命逼人?!彪娏π袠I(yè)要貫徹落實(shí)習(xí)近平總書(shū)記關(guān)于網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略的重要論述,把握大勢(shì)、搶占先機(jī),直面問(wèn)題、迎難而上,瞄準(zhǔn)核心技術(shù),引領(lǐng)電力行業(yè)網(wǎng)絡(luò)安全科技發(fā)展方向,肩負(fù)起歷史賦予的重任,構(gòu)建更加獨(dú)立自主的電力行業(yè)網(wǎng)絡(luò)安全環(huán)境。
一要始終堅(jiān)持黨對(duì)網(wǎng)絡(luò)安全工作的領(lǐng)導(dǎo)和制度創(chuàng)新,為科技創(chuàng)新保駕護(hù)航。
習(xí)近平總書(shū)記高度重視網(wǎng)絡(luò)安全工作,系統(tǒng)提出了關(guān)于網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略的重要論述,進(jìn)行了一系列重要的頂層設(shè)計(jì)與戰(zhàn)略布局。電力行業(yè)更要加強(qiáng)對(duì)網(wǎng)絡(luò)安全工作的統(tǒng)一領(lǐng)導(dǎo),落實(shí)黨中央系列戰(zhàn)略部署,健全黨對(duì)網(wǎng)絡(luò)安全工作的領(lǐng)導(dǎo)體制,發(fā)揮黨的領(lǐng)導(dǎo)政治優(yōu)勢(shì),深化對(duì)創(chuàng)新發(fā)展規(guī)律的認(rèn)識(shí),抓基礎(chǔ)、抓尖端、抓重大,為獨(dú)立自主網(wǎng)絡(luò)安全環(huán)境的構(gòu)建提供堅(jiān)強(qiáng)政治保證。
“創(chuàng)新從來(lái)都是九死一生”,要堅(jiān)持制度創(chuàng)新,為自主創(chuàng)新提供政策、資金保障。一是打造產(chǎn)學(xué)研用協(xié)同創(chuàng)新發(fā)展平臺(tái),推進(jìn)網(wǎng)絡(luò)安全技術(shù)成果的市場(chǎng)化應(yīng)用;二是構(gòu)建電力行業(yè)網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟,以行業(yè)內(nèi)重點(diǎn)網(wǎng)絡(luò)安全企業(yè)為主導(dǎo),帶動(dòng)中小企業(yè)發(fā)展,形成集群式的產(chǎn)業(yè)鏈;三是引導(dǎo)社會(huì)資本設(shè)立行業(yè)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展基金,為創(chuàng)新和產(chǎn)業(yè)發(fā)展提供足夠的資金保障;四是推進(jìn)網(wǎng)絡(luò)安全軍民融合深度發(fā)展,鼓勵(lì)電力企業(yè)、網(wǎng)絡(luò)安全產(chǎn)業(yè)單位加強(qiáng)“軍轉(zhuǎn)民”、“民參軍”,促進(jìn)軍地協(xié)同技術(shù)創(chuàng)新;五是實(shí)施網(wǎng)絡(luò)安全審查制度,防范重要信息技術(shù)產(chǎn)品和服務(wù)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
二要堅(jiān)持集中力量攻克核心技術(shù),實(shí)施國(guó)產(chǎn)自主可控替代計(jì)劃。
電力行業(yè)網(wǎng)絡(luò)安全核心技術(shù)包括以微處理器為代表的芯片技術(shù)、以操作系統(tǒng)為代表的基礎(chǔ)軟件技術(shù)、以電網(wǎng)調(diào)度控制系統(tǒng)為代表的有著重大需求的核心應(yīng)用系統(tǒng)、以電力監(jiān)控系統(tǒng)安全防護(hù)體系為代表的網(wǎng)絡(luò)安全防護(hù)體系、以電力專(zhuān)用安全防護(hù)設(shè)備為代表的網(wǎng)絡(luò)安全設(shè)備、以通信協(xié)議為代表的網(wǎng)絡(luò)協(xié)議技術(shù)標(biāo)準(zhǔn)等六個(gè)維度,六個(gè)維度相互聯(lián)系、相輔相成、相互促進(jìn)。要集中力量突破核心技術(shù),并在發(fā)、輸、變、配、用、調(diào)度全業(yè)務(wù)環(huán)節(jié)堅(jiān)持實(shí)施國(guó)產(chǎn)自主可控替代計(jì)劃。逐步推進(jìn)CPU、操作系統(tǒng)、服務(wù)器、數(shù)據(jù)庫(kù)、中間件等通用軟硬件產(chǎn)品的國(guó)產(chǎn)化替代,推動(dòng)電力專(zhuān)用橫向單向安全隔離裝置、縱向加密認(rèn)證裝置等網(wǎng)絡(luò)安全防護(hù)設(shè)備升級(jí)換代,加快DCS控制系統(tǒng)、風(fēng)力發(fā)電監(jiān)控軟件、工業(yè)交換機(jī)等專(zhuān)用系統(tǒng)與裝備的國(guó)產(chǎn)化替代,持續(xù)推進(jìn)商用密碼、北斗導(dǎo)航行業(yè)內(nèi)應(yīng)用。
三要堅(jiān)持與時(shí)俱進(jìn)推進(jìn)前瞻性技術(shù)研究與應(yīng)用。
推進(jìn)可信免疫、量子通信、擬態(tài)防御等我國(guó)原創(chuàng)或主導(dǎo)的前沿技術(shù)應(yīng)用,優(yōu)化完善行業(yè)網(wǎng)絡(luò)安全防護(hù)體系;積極跟蹤云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)、人工智能、區(qū)塊鏈等新技術(shù)發(fā)展,結(jié)合實(shí)際加強(qiáng)配套網(wǎng)絡(luò)安全保障研究,有序推進(jìn)新技術(shù)在電力行業(yè)的示范應(yīng)用;加強(qiáng)能源互聯(lián)網(wǎng)安全防護(hù)建設(shè),重點(diǎn)關(guān)注能源生產(chǎn)、經(jīng)營(yíng)、消費(fèi)及信息通信技術(shù)的安全問(wèn)題,加強(qiáng)分布式電源、微電網(wǎng)、充電基礎(chǔ)設(shè)施、車(chē)聯(lián)網(wǎng)、“互聯(lián)網(wǎng)+”等領(lǐng)域潛在安全風(fēng)險(xiǎn)的分析研究。
四要堅(jiān)持實(shí)施標(biāo)準(zhǔn)化戰(zhàn)略,掌握話(huà)語(yǔ)權(quán)。
技術(shù)標(biāo)準(zhǔn)就是話(huà)語(yǔ)權(quán),標(biāo)準(zhǔn)化在便利經(jīng)貿(mào)往來(lái)、支撐產(chǎn)業(yè)發(fā)展,促進(jìn)科技進(jìn)步中的作用日益凸顯。我們?cè)跇?biāo)準(zhǔn)規(guī)范上缺乏話(huà)語(yǔ)權(quán),國(guó)際標(biāo)準(zhǔn)化組織、IEEE、萬(wàn)維網(wǎng)聯(lián)盟等多是發(fā)達(dá)國(guó)家占主導(dǎo)地位,導(dǎo)致基礎(chǔ)網(wǎng)絡(luò)架構(gòu)受制于人,在計(jì)算機(jī)芯片、操作系統(tǒng)等底層技術(shù)設(shè)施上替人打工。習(xí)近平總書(shū)記在致第三十九屆國(guó)際標(biāo)準(zhǔn)化組織大會(huì)的賀信中指出,“中國(guó)將積極實(shí)施標(biāo)準(zhǔn)化戰(zhàn)略,以標(biāo)準(zhǔn)助力創(chuàng)新發(fā)展、協(xié)調(diào)發(fā)展、綠色發(fā)展、開(kāi)放發(fā)展、共享發(fā)展”,我們要認(rèn)真貫徹落實(shí)這一重要精神,全面實(shí)施標(biāo)準(zhǔn)化戰(zhàn)略,強(qiáng)化技術(shù)標(biāo)準(zhǔn),建立專(zhuān)利體系,建立自主的網(wǎng)絡(luò)通信標(biāo)準(zhǔn),真正掌握網(wǎng)絡(luò)空間的話(huà)語(yǔ)權(quán)。
五要堅(jiān)持實(shí)施人才戰(zhàn)略,以全球視野謀劃網(wǎng)絡(luò)安全。
創(chuàng)新驅(qū)動(dòng)的實(shí)質(zhì)是人才驅(qū)動(dòng),人才是創(chuàng)新的第一資源,要不斷改善人才發(fā)展環(huán)境、激發(fā)人才創(chuàng)造活力。集中培育一批高層次、創(chuàng)新型、復(fù)合型網(wǎng)絡(luò)安全領(lǐng)軍人才,建立電力行業(yè)網(wǎng)絡(luò)安全人才專(zhuān)家?guī)欤灰⒔∪詣?chuàng)新能力、質(zhì)量、貢獻(xiàn)為導(dǎo)向的人才評(píng)價(jià)體系,完善網(wǎng)絡(luò)安全職業(yè)通道,完善人才管理制度;要建立產(chǎn)學(xué)研聯(lián)合人才培養(yǎng)基地,加強(qiáng)從業(yè)人員技能培訓(xùn)和評(píng)價(jià)考核。
網(wǎng)絡(luò)安全技術(shù)是世界性的、時(shí)代性的。要以全球視野謀劃網(wǎng)絡(luò)安全,深化國(guó)際網(wǎng)絡(luò)安全技術(shù)交流與合作,積極利用國(guó)際資源,在更高的起點(diǎn)上推進(jìn)自主創(chuàng)新;要構(gòu)建網(wǎng)絡(luò)安全常態(tài)化國(guó)際交流合作機(jī)制,推動(dòng)電力行業(yè)網(wǎng)絡(luò)安全國(guó)際交流,拓展網(wǎng)絡(luò)安全對(duì)話(huà)合作平臺(tái);要組織開(kāi)展國(guó)際網(wǎng)絡(luò)空間安全重大問(wèn)題研究,積極參與有關(guān)國(guó)際標(biāo)準(zhǔn)、規(guī)則制定。
網(wǎng)絡(luò)安全工作責(zé)任重大、任務(wù)艱巨、使命光榮。我們要準(zhǔn)確把握新時(shí)代網(wǎng)絡(luò)安全工作的歷史坐標(biāo),全面貫徹落實(shí)習(xí)近平總書(shū)記關(guān)于網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略的重要論述,牢固樹(shù)立正確的網(wǎng)絡(luò)安全觀(guān),堅(jiān)持“以安全保發(fā)展、以發(fā)展促安全”,堅(jiān)持依法治網(wǎng)、依法強(qiáng)網(wǎng),落實(shí)關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)要求,大力推進(jìn)核心技術(shù)自主創(chuàng)新,構(gòu)建更加獨(dú)立自主的電力行業(yè)網(wǎng)絡(luò)安全環(huán)境。
來(lái)源:中國(guó)信息安全