科技研發(fā) 2018-12-26 11:48:00
圖|國家能源局電力安全監(jiān)管司司長 童光毅
習近平總書記在全國網(wǎng)絡安全和信息化工作會議上強調,要敏銳抓住信息化發(fā)展歷史機遇,自主創(chuàng)新推進網(wǎng)絡強國建設。黨的十八大以來,黨中央高度重視網(wǎng)絡安全,從國家安全戰(zhàn)略高度強化網(wǎng)絡安全工作,強調能源等領域關鍵信息基礎設施是經(jīng)濟社會運行的神經(jīng)中樞,是網(wǎng)絡安全的重中之重。電力行業(yè)作為關系國計民生的重點基礎行業(yè),必須抓緊突破網(wǎng)絡發(fā)展的前沿技術和具有國際競爭力的關鍵核心技術,加快推進國產(chǎn)自主可控替代計劃,構建更加獨立自主的電力行業(yè)網(wǎng)絡安全環(huán)境。
一、獨立自主的電力行業(yè)網(wǎng)絡安全環(huán)境初見雛形
網(wǎng)絡安全的獨立自主,不能依靠買他人現(xiàn)成技術或與他人合作一蹴而就。長期以來,電力行業(yè)高度重視核心技術自主可控,在黨中央、國務院的堅強領導下,在行業(yè)內企業(yè)和科研機構的共同努力下,網(wǎng)絡安全自主可控工作久久為功、加速跨越,獨立自主的電力行業(yè)網(wǎng)絡安全環(huán)境初見雛形。
一是電力監(jiān)控系統(tǒng)安全防護體系自主創(chuàng)新。自2000年“二灘事件”以來,電力行業(yè)從自身安全防護需要出發(fā),堅持自主創(chuàng)新,歷經(jīng)十八年艱苦努力,形成了包含安全防護技術、應急備用措施、全面安全管理的,持續(xù)完善的安全防護體系,基本覆蓋各級調度機構、變電站、并網(wǎng)電廠。各電力企業(yè)從《電力監(jiān)控系統(tǒng)安全防護規(guī)定》和《電力行業(yè)網(wǎng)絡與信息安全管理辦法》出發(fā),將國家、行業(yè)要求與自身特點相結合,獨立自主構筑各具特色的網(wǎng)絡安全防護體系。
二是優(yōu)勢領域、關鍵技術取得突破。在通用軟硬件國產(chǎn)化替代方面,國產(chǎn)CPU、操作系統(tǒng)、數(shù)據(jù)庫、服務器、中間件和網(wǎng)絡安全設備等通用軟硬件國產(chǎn)化率不斷提高;在芯片技術方面,自主研發(fā)的配用電專用安全芯片、專用通信芯片,實現(xiàn)核心技術突破,并已在智能電表、電力通信與安全領域規(guī)?;瘧茫辉陔娏诵膽孟到y(tǒng)方面,自主研發(fā)的智能電網(wǎng)調度控制系統(tǒng),已具備全面國產(chǎn)化替代基礎;在網(wǎng)絡安全設備方面,自主研制的電力專用橫向單向安全隔離裝置、縱向加密認證裝置等網(wǎng)絡安全防護設備,在電力監(jiān)控系統(tǒng)中廣泛應用。
三是推進面向行業(yè)重大需求的戰(zhàn)略高技術研究。各電力企業(yè)聚焦網(wǎng)絡安全新技術發(fā)展,積極探索人工智能、可信計算、量子保密通信、擬態(tài)防御、區(qū)塊鏈等前沿技術研究與應用。自主建設網(wǎng)絡安全預警和態(tài)勢感知系統(tǒng),通過應用人工智能和大數(shù)據(jù)技術,實現(xiàn)安全數(shù)據(jù)、環(huán)境數(shù)據(jù)、情報數(shù)據(jù)的關聯(lián)分析,達到攻擊事件過程可追溯、攻擊鏈路可監(jiān)視和攻擊范圍可預測等效果;將可信計算應用于電力監(jiān)控系統(tǒng)、移動作業(yè)終端、充電樁、車聯(lián)網(wǎng)等業(yè)務領域,實現(xiàn)主動免疫;將量子保密通信應用于電力保電指揮系統(tǒng);積極跟進擬態(tài)防御研究和應用,自主開發(fā)面向電網(wǎng)Web應用的擬態(tài)防御網(wǎng)關。
四是大力培養(yǎng)造就高水平網(wǎng)絡安全人才隊伍。組建電力行業(yè)信息安全等級保護測評中心,建設網(wǎng)絡安全實驗室,為網(wǎng)絡安全技術研究、系統(tǒng)測評、攻防隊伍建設等工作提供有力支撐;積極培養(yǎng)網(wǎng)絡安全專業(yè)人才,在網(wǎng)絡安全技術研究、系統(tǒng)研發(fā)、安全檢測、安全運維、應急處置等方面的技術力量大幅增強;建立網(wǎng)絡安全“紅”、“藍”隊,通過“真攻實防”的對抗演練,相互促進、循環(huán)提升,人員實戰(zhàn)能力不斷提高。
二、電力行業(yè)網(wǎng)絡安全問題依然嚴峻
電力行業(yè)網(wǎng)絡安全形勢日趨復雜。電力系統(tǒng)生產(chǎn)運行高度依賴網(wǎng)絡和信息技術,特高壓、新能源等技術的發(fā)展使得網(wǎng)絡安全在電力生產(chǎn)中的作用日益突出。近年來我國電力系統(tǒng)日均遭受惡意攻擊超過2萬次,在嚴峻的網(wǎng)絡安全態(tài)勢下,核心技術受制于人是最大的隱患,在核心芯片、基礎軟硬件、關鍵器件和系統(tǒng)等方面發(fā)展不足,在標準規(guī)范上缺乏話語權,導致基礎網(wǎng)絡架構受制,網(wǎng)絡空間安全形勢不容樂觀,電力行業(yè)也存在同樣的問題。
首先,控制系統(tǒng)核心組件依賴進口的情況依然存在。電力監(jiān)控系統(tǒng),如電力企業(yè)采用的DCS控制系統(tǒng)、PLC控制組件、風力發(fā)電監(jiān)控軟件、工業(yè)交換機等,尚未全面實現(xiàn)安全可控。
其次,芯片依賴進口的局面沒有得到根本性改變。各類自動化系統(tǒng)從主站、通信設備到終端嵌入式系統(tǒng)均大量采用國外處理器、芯片。高端芯片對國外產(chǎn)品的依賴,有較大的政治、經(jīng)濟、社會風險。
再次,基礎軟件大量使用國外的產(chǎn)品。DCS控制系統(tǒng)多基于Windows平臺開發(fā),國外實時操作系統(tǒng)在場站設備中應用廣泛;基礎軟件的安全漏洞層出不窮、“后門程序”無法掌控,安全性難以保障;部分采用國外軟硬件系統(tǒng)的業(yè)務,技術改造和應用推廣過程受制于廠商技術壁壘,如國外廠商不配合導致多個電力企業(yè)密碼升級改造工作無法落實。
三、構建更加獨立自主的電力行業(yè)網(wǎng)絡安全環(huán)境
“形勢逼人,挑戰(zhàn)逼人,使命逼人?!彪娏π袠I(yè)要貫徹落實習近平總書記關于網(wǎng)絡強國戰(zhàn)略的重要論述,把握大勢、搶占先機,直面問題、迎難而上,瞄準核心技術,引領電力行業(yè)網(wǎng)絡安全科技發(fā)展方向,肩負起歷史賦予的重任,構建更加獨立自主的電力行業(yè)網(wǎng)絡安全環(huán)境。
一要始終堅持黨對網(wǎng)絡安全工作的領導和制度創(chuàng)新,為科技創(chuàng)新保駕護航。
習近平總書記高度重視網(wǎng)絡安全工作,系統(tǒng)提出了關于網(wǎng)絡強國戰(zhàn)略的重要論述,進行了一系列重要的頂層設計與戰(zhàn)略布局。電力行業(yè)更要加強對網(wǎng)絡安全工作的統(tǒng)一領導,落實黨中央系列戰(zhàn)略部署,健全黨對網(wǎng)絡安全工作的領導體制,發(fā)揮黨的領導政治優(yōu)勢,深化對創(chuàng)新發(fā)展規(guī)律的認識,抓基礎、抓尖端、抓重大,為獨立自主網(wǎng)絡安全環(huán)境的構建提供堅強政治保證。
“創(chuàng)新從來都是九死一生”,要堅持制度創(chuàng)新,為自主創(chuàng)新提供政策、資金保障。一是打造產(chǎn)學研用協(xié)同創(chuàng)新發(fā)展平臺,推進網(wǎng)絡安全技術成果的市場化應用;二是構建電力行業(yè)網(wǎng)絡安全產(chǎn)業(yè)聯(lián)盟,以行業(yè)內重點網(wǎng)絡安全企業(yè)為主導,帶動中小企業(yè)發(fā)展,形成集群式的產(chǎn)業(yè)鏈;三是引導社會資本設立行業(yè)網(wǎng)絡安全產(chǎn)業(yè)發(fā)展基金,為創(chuàng)新和產(chǎn)業(yè)發(fā)展提供足夠的資金保障;四是推進網(wǎng)絡安全軍民融合深度發(fā)展,鼓勵電力企業(yè)、網(wǎng)絡安全產(chǎn)業(yè)單位加強“軍轉民”、“民參軍”,促進軍地協(xié)同技術創(chuàng)新;五是實施網(wǎng)絡安全審查制度,防范重要信息技術產(chǎn)品和服務網(wǎng)絡安全風險。
二要堅持集中力量攻克核心技術,實施國產(chǎn)自主可控替代計劃。
電力行業(yè)網(wǎng)絡安全核心技術包括以微處理器為代表的芯片技術、以操作系統(tǒng)為代表的基礎軟件技術、以電網(wǎng)調度控制系統(tǒng)為代表的有著重大需求的核心應用系統(tǒng)、以電力監(jiān)控系統(tǒng)安全防護體系為代表的網(wǎng)絡安全防護體系、以電力專用安全防護設備為代表的網(wǎng)絡安全設備、以通信協(xié)議為代表的網(wǎng)絡協(xié)議技術標準等六個維度,六個維度相互聯(lián)系、相輔相成、相互促進。要集中力量突破核心技術,并在發(fā)、輸、變、配、用、調度全業(yè)務環(huán)節(jié)堅持實施國產(chǎn)自主可控替代計劃。逐步推進CPU、操作系統(tǒng)、服務器、數(shù)據(jù)庫、中間件等通用軟硬件產(chǎn)品的國產(chǎn)化替代,推動電力專用橫向單向安全隔離裝置、縱向加密認證裝置等網(wǎng)絡安全防護設備升級換代,加快DCS控制系統(tǒng)、風力發(fā)電監(jiān)控軟件、工業(yè)交換機等專用系統(tǒng)與裝備的國產(chǎn)化替代,持續(xù)推進商用密碼、北斗導航行業(yè)內應用。
三要堅持與時俱進推進前瞻性技術研究與應用。
推進可信免疫、量子通信、擬態(tài)防御等我國原創(chuàng)或主導的前沿技術應用,優(yōu)化完善行業(yè)網(wǎng)絡安全防護體系;積極跟蹤云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動互聯(lián)、人工智能、區(qū)塊鏈等新技術發(fā)展,結合實際加強配套網(wǎng)絡安全保障研究,有序推進新技術在電力行業(yè)的示范應用;加強能源互聯(lián)網(wǎng)安全防護建設,重點關注能源生產(chǎn)、經(jīng)營、消費及信息通信技術的安全問題,加強分布式電源、微電網(wǎng)、充電基礎設施、車聯(lián)網(wǎng)、“互聯(lián)網(wǎng)+”等領域潛在安全風險的分析研究。
四要堅持實施標準化戰(zhàn)略,掌握話語權。
技術標準就是話語權,標準化在便利經(jīng)貿往來、支撐產(chǎn)業(yè)發(fā)展,促進科技進步中的作用日益凸顯。我們在標準規(guī)范上缺乏話語權,國際標準化組織、IEEE、萬維網(wǎng)聯(lián)盟等多是發(fā)達國家占主導地位,導致基礎網(wǎng)絡架構受制于人,在計算機芯片、操作系統(tǒng)等底層技術設施上替人打工。習近平總書記在致第三十九屆國際標準化組織大會的賀信中指出,“中國將積極實施標準化戰(zhàn)略,以標準助力創(chuàng)新發(fā)展、協(xié)調發(fā)展、綠色發(fā)展、開放發(fā)展、共享發(fā)展”,我們要認真貫徹落實這一重要精神,全面實施標準化戰(zhàn)略,強化技術標準,建立專利體系,建立自主的網(wǎng)絡通信標準,真正掌握網(wǎng)絡空間的話語權。
五要堅持實施人才戰(zhàn)略,以全球視野謀劃網(wǎng)絡安全。
創(chuàng)新驅動的實質是人才驅動,人才是創(chuàng)新的第一資源,要不斷改善人才發(fā)展環(huán)境、激發(fā)人才創(chuàng)造活力。集中培育一批高層次、創(chuàng)新型、復合型網(wǎng)絡安全領軍人才,建立電力行業(yè)網(wǎng)絡安全人才專家?guī)?;要建立健全以?chuàng)新能力、質量、貢獻為導向的人才評價體系,完善網(wǎng)絡安全職業(yè)通道,完善人才管理制度;要建立產(chǎn)學研聯(lián)合人才培養(yǎng)基地,加強從業(yè)人員技能培訓和評價考核。
網(wǎng)絡安全技術是世界性的、時代性的。要以全球視野謀劃網(wǎng)絡安全,深化國際網(wǎng)絡安全技術交流與合作,積極利用國際資源,在更高的起點上推進自主創(chuàng)新;要構建網(wǎng)絡安全常態(tài)化國際交流合作機制,推動電力行業(yè)網(wǎng)絡安全國際交流,拓展網(wǎng)絡安全對話合作平臺;要組織開展國際網(wǎng)絡空間安全重大問題研究,積極參與有關國際標準、規(guī)則制定。
網(wǎng)絡安全工作責任重大、任務艱巨、使命光榮。我們要準確把握新時代網(wǎng)絡安全工作的歷史坐標,全面貫徹落實習近平總書記關于網(wǎng)絡強國戰(zhàn)略的重要論述,牢固樹立正確的網(wǎng)絡安全觀,堅持“以安全保發(fā)展、以發(fā)展促安全”,堅持依法治網(wǎng)、依法強網(wǎng),落實關鍵信息基礎設施防護要求,大力推進核心技術自主創(chuàng)新,構建更加獨立自主的電力行業(yè)網(wǎng)絡安全環(huán)境。
來源:《中國信息安全》雜志2018年第10期