本書內(nèi)容包括網(wǎng)絡(luò)安全法重大意義和主要內(nèi)容, 網(wǎng)絡(luò)安全這些不能做、這些有權(quán)做、這些必須做; 電力監(jiān)控系統(tǒng)安全防護(hù), 生產(chǎn)控制、管理信息、數(shù)據(jù)安全; 安全要求和面臨形勢、常見運(yùn)維安全隱患; 攻擊手段和典型案例, 常規(guī)攻擊手段、非常規(guī)攻擊手段、電力系統(tǒng)攻擊典型案例。國網(wǎng)天津市電力公司組織公司系統(tǒng)專家、一下從事調(diào)度、變電運(yùn)維以及變電運(yùn)行的專業(yè)技術(shù)人員組成團(tuán)隊進(jìn)行編寫, 將調(diào)度運(yùn)行、變電運(yùn)行和電力營銷中關(guān)于電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全的部分集中出版。
前言
近年來,針對電力設(shè)施的網(wǎng)絡(luò)攻擊頻發(fā),電網(wǎng)已經(jīng)成為網(wǎng)絡(luò)戰(zhàn)的重點(diǎn)關(guān)注目標(biāo)。在數(shù)字革命與能源革命相融并進(jìn)趨勢下,新技術(shù)應(yīng)用帶來的復(fù)雜業(yè)務(wù)場景給網(wǎng)絡(luò)安全防御帶來更大的安全挑戰(zhàn)。此外,人防的“木桶效應(yīng)”逐漸成為潛入電網(wǎng)安全堡壘更高效的手段。
本書旨在從思想上增強(qiáng)網(wǎng)絡(luò)安全從業(yè)人員的安全防范意識,營造濃厚的網(wǎng)絡(luò)安全氛圍,并聚焦網(wǎng)絡(luò)安全本質(zhì),即人與人之間的對抗。本書從國家法律法規(guī)、行業(yè)規(guī)章制度、新技術(shù)的“賦能”效應(yīng)等方面,為電力監(jiān)控網(wǎng)絡(luò)安全從業(yè)人員普及安全防護(hù)知識,增強(qiáng)人員的素質(zhì)培養(yǎng)和專業(yè)知識儲備,不斷提高網(wǎng)絡(luò)安全防護(hù)總體水平。
本書第1 章重點(diǎn)介紹《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》),該法是我國網(wǎng)絡(luò)領(lǐng)域的第一部法律,既是網(wǎng)絡(luò)安全基本法,為下位法以及網(wǎng)絡(luò)安全領(lǐng)域的其他專門立法確立了基本法律原則、基本法律制度,也是各部門、各行業(yè)、各企業(yè)和上網(wǎng)用戶維護(hù)網(wǎng)絡(luò)安全和自身合法權(quán)益的主要法律保障。第2 章重點(diǎn)介紹現(xiàn)行網(wǎng)絡(luò)安全等級保護(hù)制度,從背景、政策法規(guī)、具體條款等角度全面解讀網(wǎng)絡(luò)安全等級保護(hù)基本要求,指導(dǎo)網(wǎng)絡(luò)安全從業(yè)人員開展相關(guān)工作。第3 章概述電力監(jiān)控系統(tǒng)安全防護(hù)面臨的挑戰(zhàn)和現(xiàn)狀,從攻破目標(biāo)系統(tǒng)的角度,總結(jié)網(wǎng)絡(luò)攻擊的一般流程,并分析了電力系統(tǒng)網(wǎng)絡(luò)攻擊典型案例,形象展示了一場沒有“硝煙”的戰(zhàn)爭。第4 章梳理了實(shí)際電力監(jiān)控工作中可能存在的薄弱環(huán)節(jié)和管控要點(diǎn),明確工作規(guī)范,提升安全防護(hù)水平。第5 章普及滲透測試知識和網(wǎng)絡(luò)安全作業(yè)“十禁止”要求,梳理人工智能對網(wǎng)絡(luò)安全防護(hù)的影響,期待人工智能技術(shù)有效融入安全產(chǎn)品,開啟網(wǎng)絡(luò)安全人工智能新時代。
高翔,梁程,段偉潤、彭志超均為從事電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全的專家,分別在省電力公司和地市電力公司,參與本書編寫的還有從事網(wǎng)絡(luò)安全的一線技術(shù)人員。
目錄
前言
1 《網(wǎng)絡(luò)安全法》這些內(nèi)容你要懂 1
1.1 《網(wǎng)絡(luò)安全法》出臺的重大意義 1
1.2 《網(wǎng)絡(luò)安全法》主要內(nèi)容 2
1.3 《網(wǎng)絡(luò)安全法》亮點(diǎn) 14
1.4 這些不能做 14
1.5 這些有權(quán)做 15
1.6 這些必須做 15
2 網(wǎng)絡(luò)安全等級保護(hù)2.0 標(biāo)準(zhǔn)解讀 16
2.1 概述 16
2.2 等級保護(hù)2.0 解讀 22
3 電力監(jiān)控系統(tǒng)安全防護(hù)及典型案例 54
3.1 電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全挑戰(zhàn) 54
3.2 網(wǎng)絡(luò)攻擊典型流程和方法 60
3.3 電力系統(tǒng)網(wǎng)絡(luò)攻擊典型案例 63
4 提升安全意識,培養(yǎng)良好運(yùn)維習(xí)慣 65
4.1 電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全管控要點(diǎn) 65
4.2 典型違章現(xiàn)象及應(yīng)對措施 74
5 電力監(jiān)控系統(tǒng)安全發(fā)展新技術(shù) 85
5.1 滲透測試概述 85
5.2 人工智能賦能網(wǎng)絡(luò)安全 87
5.3 電力監(jiān)控系統(tǒng)作業(yè)網(wǎng)絡(luò)安全“十禁止” 89
參考文獻(xiàn) 96