5月31日,国网重庆电力牵头开展的2024年跨区域、跨专业网络安全联合演练圆满结束。此次演练有10家国家电网公司网省单位、1家电信企业共同参与,旨在强化网络安全和信息运行基层、基础和基本功,探索网络安全攻防实战能力。
本次演练在重庆市公安局网络安全总队指导下,由国网重庆电力、国网青海电力、中国电信重庆公司共同牵头,国网江苏、浙江、上海、天津、湖北、西藏电力、国网智研院、南瑞集团联合参演,共投入演练人员200余人。演练内容包括应对恶意攻击演练、互联网实战攻防演练、社会工程学攻击演练、供应链全流程应急演练和靶场环境漏洞挖掘5个科目,通过实战攻防、现场检查、渗透测试、应急及靶场演练等方式开展。
本次演练创新演练形式,首次将公司自研的勒索病毒主动防御及数据应急救援关键技术融入网络安全联合演练。结合国家电网公司应对恶意攻击专项行动,针对近期发生多起大型国企遭勒索攻击事件,将勒索病毒高危样本纳入演练环境,检验勒索病毒主动防御和数据应急救援能力,演练内容更聚焦本行业可能面临的实际风险和难题。
演练拓展网络场景,首次延伸至新能源实网,选取光伏、风电等实网场景进行现场攻击,分析调度和厂站的网厂交互网络架构。发现新能源场站网络安全防护体系薄弱点,全方位研究新能源厂站存在的安全隐患,进一步检测光伏、风电等典型业务场景安全防护策略。
截至演练结束,发现电力、电信行业网络安全隐患17项,同步开展隐患原因分析与整改,再次确保在迎峰度夏来临前,完成重要电力信息系统安全隐患排查与治理。