北京电力科学研究院项目案例
近几年来,伴随着国家智能电网的建设,信息安全风险成为电力行业所面临的最大难题,随着网络安全威胁的越来越复杂,企业的信息安全防御面临着越来越严峻的考验。信息安全建设已成为电力行业的首要任务之一。通过以攻击促防御红蓝对抗的形式来促进信息安全水平的提升则更加贴近实战的需求,攻防对抗已经成为企业提升信息安全水平的重要手段。
为此,国家北京电力公司电力科学研究院(简称∶北京电力科研院)成立了红蓝对抗队伍,旨在更进—步提升北京电力科研院的信息安全水平。
项目内容
建设目标
●实现网络空间安全人才战略储备通过建设信息安全攻防演练平台,全面开展全方位人才培养,从信息安全意识、安全运维、安全开发、安全测试、安全管理等方面由浅入深进行常态化安全培训与实训,为北京电力科研院培养一批红蓝对抗队伍,切实提升相关技术人员的安全攻防技能。实现北京电力科研院网络安全人才战略储备,为国家信息安全提供相应技术性人才做出贡献。
● 加强信息安全攻防对抗动态演习
通过在内部建立常态化机制,定期通过红蓝对抗形式组织动态演习。通过层层选拔,筛选优秀的技术人才加入北京电力科研院红蓝对抗专家组。定期开展信息安全知识与技术交流、前沿网络安全攻击与防护知识学习、实训。进—步提升红蓝对抗专家组成员的整体攻防水平。通过实战化攻防演练提升网络安全意识和网络安全实战化技能,为北京电力科研院技术人员提供一个相互交流、切磋、自我展示的平台。持续引进新型人才,为北京电力科研院红蓝对抗专家组注入新的活力。
●进一步加强学习、信息安全法律法规准则
定期组织法律法规讲座、学习。同时,通过利用有趣的动画引入,激发学习兴趣。对案例的分析与讨论,教会大家认识信息安全问题与道德规范知识。培养自觉遵守信息道德规范和国家法律法规的意识。初步树立科学的信息安全意识,提高学员与他人交流合作的能力。
● 打造国网电力公司领先的网络安全培训基地
通过建立网络安全培训基地,辐射全国。面向国网电力公司网络与信息安全技术人员,开展信息安全意识培训、安全技能培训、热点安全事件培训展开集中式安全培训。激请信息安全领域安全专家围绕国网电力公司日常工作进行授课、实战化实训,进行分阶段、分区域、分层级进行培养,定期对培训效果、学习效果、知识与技能掌握效果进行评估与考核,从技术技能、团队协作、心理素质、体能训练及法律法规等多个层面开展综合素质培养训练。
通过为北京电力科研院建设信息安全攻防演练平台,面向北京电力科研院技术骨干人员全面提供网络安全学习、网络安全实训、网络安全演练、网络安全对抗服务,通过定期组织培训活动、演练活动、竞赛活动,促进网络信息安全技术人员的整体理论与实战化技术水平。
项目价值
全面提高北京电力科研院整体信息安全的水平,加强北京电力科研院全体人员的信息安全意识、对信息安全威胁和信息安全漏洞i进井行认识、进—步掌握信息安全攻击与防范的技能、培养—批高素质网络安全技术技能型红蓝对折队人伍人才。o 组织相关人员学习信息安全相关的法律法规
o 提升安全团队成员开展攻防分工协作能力
o 提供信息安全技术指导和技术培训
o 提供信息安全风险评估和等级保护的评估工作
o 支持结合各类安全事件开展各类应急演练活动,提升处理能力
o 为准备上线的应用系统进行安全性测试工作
o 组建行业信息安全领域知名战队,保持行业技术领先水平
o 基于攻防实验室平台支持下开展日常信息安全工作
o 基于攻防实验室平台完成安全预警、威胁分析和安全加固工作o 开展行业信息安全新技术的研究,包括行业安全新技术的研发、安全新技术的应用性研究等
o 对全体员工开展常态化信息安全意识教育讲座、学习、普及
o 作为常态化开展信息安全人才队伍建设与培养技术支撑平台