近年來,網絡安全事件頻發(fā),能源電力作為關鍵信息基礎設施行業(yè)成為國家網絡對抗攻擊首選目標,電力行業(yè)面臨著重大網絡安全威脅。2024年HW網絡安全保障難度、實戰(zhàn)強度和防護周期均前所未有,公司全力確保HW2024期間網絡和信息系統(tǒng)安全穩(wěn)定運行。公司數(shù)字化部主要開展以下工作,與上級公司及地方政府網絡安全主管部門的對接;制定公司保障工作方案,組織工作方案審查;組織全員簽訂《網絡安全責任書》和《網絡安全承諾書》;組織開展互聯(lián)網大區(qū)、管理信息大區(qū)網絡攻擊監(jiān)測預警、分析處置、安全布防等工作;組織開展公司管理信息系統(tǒng)風險評估、隱患排查治理等;組織公司網絡安全督查、網絡安全通報和模擬攻擊演練。針對重點區(qū)域周圍入侵、人員闖入行為建立實時預警機制,全面加強場所環(huán)境風險管控。重點保障互聯(lián)網大區(qū)對外開放的信息系統(tǒng)和移動APP,互聯(lián)網出口邊界、第三方專線邊界(APN專線等)等網絡邊界,辦公終端、打印機等各類終端。防范各類風險,如通過第三方專線作為跳板入侵、通過APN專網入侵、內外網邊界防護漏洞攻擊、0day漏洞攻擊、APT攻擊、釣魚郵件攻擊、信息產業(yè)供應鏈漏洞攻擊。落實公司網絡與信息安全相關工作要求,確保網絡和信息系統(tǒng)安全穩(wěn)定運行,加強全員網絡安全宣傳,加強進出人員管理,全方位防范社會工程學攻擊。