云南電網公司舉辦首屆信息安全技能競賽
11月26日,由云南電網有限責任公司信息部主辦、信息中心承辦的首屆信息安全技能競賽在云電科技園落幕。本次比賽的30名參賽選手分別來自全省17個供電局、公司信息中心和文山電力等單位,經過實操和筆試兩輪激烈角
11月26日,由云南電網有限責任公司信息部主辦、信息中心承辦的“首屆信息安全技能競賽”在云電科技園落幕。本次比賽的30名參賽選手分別來自全省17個供電局、公司信息中心和文山電力等單位,經過實操和筆試兩輪激烈角逐,比賽最終決出一、二、三等獎等獎項,其中公司信息中心選手楊錚宇、李寒箬榮獲一等獎。
統籌規劃 信息安全可控在控
“競賽只是手段,不是目的,希望這次競賽能讓每一位從事信息化安全領域的員工都對信息安全知識有更深刻的了解,做信息安全的宣傳員、戰斗員……”云南電網公司信息中心副主任肖穎談到,“本次競賽我們采用的是培訓+競賽的方式,旨在宣傳網絡與信息安全知識,培養創新精神,提升團隊合作意識,擴大信息化運維管理者的科學視野,正確引導信息化運維和管理人員的信息安全技能,既可完善認知體系也可動手演練操作,希望參加學習培訓和競賽的學員回到崗位上能對安全防護工作有更高的提升,在今后的信息安全建設工作上更主動,更有效的布防安全防御工作,及時調整信息安全策略和措施來應對不斷變化的安全威脅,快速的定位處理安全問題,控制安全事態……”,肖穎副主任滿懷期待。
就在半個月前,云南省首屆信息安全等級保護技術大會暨黨政機關、事業單位和國有企業互聯網網站安全培訓會在昆明召開,云南電網公司在會上交流了信息安全等級保護工作經驗,企業信息安全領域的工作成績受到省等保辦和省公安廳的表揚。
“這次大賽也是我們的一次大練兵……”,公司信息中心安評部主任周靖說,“目前,我們已經建立起了安全體系框架,這個體系框架共分為三個層次,第一個層次是安全策略、安全管理、安全技術和安全運作。第二個層次是安全制度管理、組織安全管理、人員安全管理。第三個層次是防護、檢測、響應、恢復四個環節。通過三要素(管理、技術、運作)的緊密結合協同作用,最終實現信息安全的四項功能(防護、檢測、響應、恢復),構成完整的信息安全體系……對目前的信息安全工作,我們可以說是做到了可控在控……”,談起信息安全,深諳信息安全管理之道的周靖侃侃而談,同時也信心滿滿。“電網信息安全作為電網安全的重要組成部分,是電網信息化持續深入推進的基本保障,直接影響著電力企業的運行與管理工作,對電力生產控制系統安全有著重大影響。公司將信息安全與電網生產安全體系進行融合,構建了關鍵領域和敏感信息‘進不來、拿不走、打不開’三道信息安全防線建設,切實提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力,全面開展風險評估、強化應急響應,初步建立了公司信息安全等級保護體系,有關工作得到了上級主管部門的高度肯定和認可,公司信息化工作連續5年保持南方電網A級水平……,此次競賽,更是大大提高了員工的信息安全意識和技能……”。
真實推演 多形式以考促學
11月26日上午10點半,張玎一的臉上展露出一團燦爛的笑容。而就在半個多小時前,這位臨滄供電局選派的參賽選手的面部就和他眼前的電腦界面一樣,橫亙著一條條的“皺紋”。公司信息中心2號會議室里,聚集了30位像張玎一這樣的參賽選手。他們來自云南電網17家供電局和省公司信息中心,他們匯聚一堂,正在參加首屆信息安全技能競賽,而“成功擊退虛擬黑客攻擊”恰是其中的一道仿真實操類考題。
“終于切斷了‘黑客’的遠程攻擊,雖然費了不少力,但對方已完全被擊退。” 張玎一靠在座椅上,舒了一口氣,他的額頭竟然滲出了一層汗。不斷有人過來詢問他“制勝法寶”,他頗有成就感地與對方交談,曾經中途想過放棄的他,難抑心中的興奮……,“實操考試的環境非常逼真,沒想到自己還扮演了一回‘黑客’。”實操考試結束后,張玎一向記者透露,此次實操考試分為“安全加固”和“攻防演練”兩個環節。“安全加固”要求參賽選手及時發現系統漏洞,并對脆弱目標進行加固;而“攻防演練”則需要學員做一次“黑客”,根據預先設置的目標進行攻擊。
據悉,本次信息安全技能競賽分為培訓、競賽兩個環節,培訓環節的內容包括“信息安全相關制度”、“加固及滲透測試”、“前沿技術”等方面;競賽環節則容包括筆試和實操,以“理論+實踐”考核機制選拔、培養人才。在為期4天的培訓和比賽過程中,各參賽選手均積極鞏固培訓中的學習成果,摩拳擦掌、沉著應戰,爭先恐后的勢頭彌散出濃濃的“硝煙味”……。
11月23日下午,記者提前約了普洱供電局信息中心運維班副班長丁東,可下課時間已到,卻不見他的蹤影。直到過了半個多小時,才見丁東急匆匆地從教室出來。“不好意思,讓你們久等了……”丁冬解釋說,“雖然下課了,但大家都沒離開教室,一直在向授課老師請教信息安全知識,我也趁機偷了一回師,沒想到耽誤你們了。”采訪中,丁東還告訴記者,此次培訓針對性強、涉及范圍廣,對自己平時的工作十分有益。
記者從公司信息中心了解到,讓學員模擬黑客,目的只有一個,那就是“知己知彼、百戰不殆”。在信息安全工作中,安全人員只有知道對手的攻擊目標、攻擊手段,才能變被動為主動,更好地進行防御部署。不少學員在此次培訓中表示,培訓涉及平時工作中的實際操作,非常實用,日常工作中遇到的困惑都能快速得到解決。另外,競賽的方式也是對學習成果的一種很好的檢驗。
比賽結束,陽光穿透云層,灑下一地金黃。張玎一和他的伙伴們走出考場,冷空氣在陽光的稀釋下消失殆盡。張玎一抬起頭,看著湛藍的天空中漂浮著的幾朵白云,走起路來,更自信了。
一支高精尖的信息安全“鐵軍”,正逐漸在浮出水面……
效果顯著,助力新系統應用
無危則安,無損則全,安全關乎著企業的生存與發展。安全運維是企業信息化發展的基石,公司面對未知安全風險的挑戰越大,對信息安全人才的需求也就越高,這也成為云南電網公司信息化發展的重要共識。本次比賽旨在提升信息安全人員專業技能,用多形式、多渠道的方式為員工搭建成長成才的平臺,為云南電網信息化工作的發展提供堅實的人力資源基礎和專業知識保障。
“做信息化安全工作就是要居安思危,要具有危機意識。”作為此次培訓的主要組織者,公司信息中心安全測評部主任周靖稱,“此次培訓不僅要讓參訓學員們在安全技能方面得到提高,而且還要強化學員的安全意識。”正因如此,本次課程設置也以“內控外防”的思路進行設計,通過深化信息安全培訓,達到以安全技術和安全意識的雙項提高。
此次信息安全培訓的成功也必將映射在目前全網上下正在積極推進的南網企業信息管理系統(CSGII)上。據了解,為確保CSGII信息系統的順利上線,云南電網公司信息中心安全測評部今年做了大量的入網安評工作,其中包括入網安全審查、整改、督促、復測等。在新系統入網安評工作中,安評人員發現不少高危漏洞,他們通過積極整改,消除了大部分漏洞及隱患,剩余少量漏洞也得到了安全管控,從而有效地規避了風險。
放眼當今信息安全形式,未知的安全隱患越來越多。作為國家資源的重要組成部分,電網企業非常容易受到非法組織的“青睞”,所以面臨的威脅和挑戰也非常大。攻擊技術先于防御,想要改變這一被動局面,就要有主動防御的思想,信息安全人才的建設因此顯得尤為重要。
脫穎而出,冠軍雙雙話安全
11月26日下午,隨著頒獎典禮的舉行,此次以信息安全為主題的技能競賽正式落下了帷幕。經過三天的專業培訓和激烈角逐,公司信息中心的楊錚宇和李寒箬從參賽的30名選手中脫穎而出,雙雙登上了冠軍的寶座。
楊錚宇無疑是這次競賽中一匹最引人注目的黑馬,這位91年出生的“小鮮肉”來自公司信息中心設備部,主要負責公司網絡和安全運維工作。他在競賽中展示出扎實的技術功底和熟練的操作技能,一躍成為競技場上最璀璨的新星,他出色的表現贏得在場評委和參賽學員的一致好評。對于楊錚宇獲得一等獎,他的同事李艷敏一點都不覺得意外。提起這位新同事,李艷敏贊不絕口:“楊振宇是個名副其實的‘學霸’,盡管年齡小,但他在工作中的勤奮好學、吃苦耐勞精神讓我們都佩服不已。”問及楊錚宇這次獲獎的感受,他顯得有些靦腆,他說:“這次競賽帶給我的提升很大,但是信息安全工作預防難度大,未來我的工作還有很多的挑戰,也需要更多的努力。”
一等獎的另一名獲得者李寒箬同樣來自公司信息中心,李寒箬在網絡運維這個崗位上已經有了兩年多的經驗積累,布置網絡、保障網絡資源……在朋友眼中,李寒箬有著“90后”的顯著特征:喜歡嘗試,她對于新鮮的事物和前沿的技術總會顯露出濃厚的興趣。此次競賽包含當下熱門的云計算、移動互聯等前沿技術的安全培訓,她對這些知識求知若渴。課堂上她饒有興趣地聽講、做筆記,不懂的地方及時請教培訓專家,課下她還專門找來相關書籍補充學習。她說,“前沿技術方面的信息安全專業培訓機會很難得,卻又十分必要,新技術方面的積累能為公司以后建立信息安全體系奠定良好的基礎。”
【聲音】
A.活動組織方:公司信息中心安評部主任周靖
如今信息安全的形勢越來越嚴峻,從國家到南網層面都日益重視信息安全的作用。在這個大環境下,公司開展首屆以信息安全為主題的技能競賽,旨在打造一支滿足信息化發展需求的專業運維隊伍,而這對于公司未來開展信息安全工作具有重大的意義。
B.參賽學員:普洱供電局信息中心丁東
參加省公司的信息安全技能競賽,極大地提升了我的運維技能。為期3天的培訓課程涵蓋了信息安全相關制度、加固及滲透測試、前沿技術等內容,這些都與我們供電局的日常運維工作息息相關。同時,培訓還設置了模擬環境進行實操,并配備專業的老師進行輔導,課堂氛圍非常活躍。
C、參賽學員:紅河供電局信息中心楊永建
以前,我們也參加過很多關于信息安全的培訓,但是像這樣以技能競賽的形式帶動培訓還是首次。以信息安全加固模塊為例,紅河供電局每個季度都會開展一次信息安全加固,這次競賽涉及這方面內容很多,有理論知識也有實際操作,這些知識點在我的日常工作中運用頻率非常高。另外,競賽還將安全加固作為實際操作的重要考核點,我們學習的目的性更強,熟練掌握的速度也更快。
D.信息安全專家:綠盟科技培訓師陳梅
以我多年的信息安全工作經驗來看,安全保障是信息化發展的基石,而“內控外防”則是解決信息安全事件的基本思路。這次競賽緊緊圍繞“安全體系建設”、“安全意識提升”和“安全技術學習”三方面開展,全面地提升學員的安全意識和技能水平,必將為云南電網公司信息化工作奠定良好的基礎。
統籌規劃 信息安全可控在控
“競賽只是手段,不是目的,希望這次競賽能讓每一位從事信息化安全領域的員工都對信息安全知識有更深刻的了解,做信息安全的宣傳員、戰斗員……”云南電網公司信息中心副主任肖穎談到,“本次競賽我們采用的是培訓+競賽的方式,旨在宣傳網絡與信息安全知識,培養創新精神,提升團隊合作意識,擴大信息化運維管理者的科學視野,正確引導信息化運維和管理人員的信息安全技能,既可完善認知體系也可動手演練操作,希望參加學習培訓和競賽的學員回到崗位上能對安全防護工作有更高的提升,在今后的信息安全建設工作上更主動,更有效的布防安全防御工作,及時調整信息安全策略和措施來應對不斷變化的安全威脅,快速的定位處理安全問題,控制安全事態……”,肖穎副主任滿懷期待。
就在半個月前,云南省首屆信息安全等級保護技術大會暨黨政機關、事業單位和國有企業互聯網網站安全培訓會在昆明召開,云南電網公司在會上交流了信息安全等級保護工作經驗,企業信息安全領域的工作成績受到省等保辦和省公安廳的表揚。
“這次大賽也是我們的一次大練兵……”,公司信息中心安評部主任周靖說,“目前,我們已經建立起了安全體系框架,這個體系框架共分為三個層次,第一個層次是安全策略、安全管理、安全技術和安全運作。第二個層次是安全制度管理、組織安全管理、人員安全管理。第三個層次是防護、檢測、響應、恢復四個環節。通過三要素(管理、技術、運作)的緊密結合協同作用,最終實現信息安全的四項功能(防護、檢測、響應、恢復),構成完整的信息安全體系……對目前的信息安全工作,我們可以說是做到了可控在控……”,談起信息安全,深諳信息安全管理之道的周靖侃侃而談,同時也信心滿滿。“電網信息安全作為電網安全的重要組成部分,是電網信息化持續深入推進的基本保障,直接影響著電力企業的運行與管理工作,對電力生產控制系統安全有著重大影響。公司將信息安全與電網生產安全體系進行融合,構建了關鍵領域和敏感信息‘進不來、拿不走、打不開’三道信息安全防線建設,切實提高防攻擊、防篡改、防病毒、防癱瘓、防竊密能力,全面開展風險評估、強化應急響應,初步建立了公司信息安全等級保護體系,有關工作得到了上級主管部門的高度肯定和認可,公司信息化工作連續5年保持南方電網A級水平……,此次競賽,更是大大提高了員工的信息安全意識和技能……”。
真實推演 多形式以考促學
11月26日上午10點半,張玎一的臉上展露出一團燦爛的笑容。而就在半個多小時前,這位臨滄供電局選派的參賽選手的面部就和他眼前的電腦界面一樣,橫亙著一條條的“皺紋”。公司信息中心2號會議室里,聚集了30位像張玎一這樣的參賽選手。他們來自云南電網17家供電局和省公司信息中心,他們匯聚一堂,正在參加首屆信息安全技能競賽,而“成功擊退虛擬黑客攻擊”恰是其中的一道仿真實操類考題。
“終于切斷了‘黑客’的遠程攻擊,雖然費了不少力,但對方已完全被擊退。” 張玎一靠在座椅上,舒了一口氣,他的額頭竟然滲出了一層汗。不斷有人過來詢問他“制勝法寶”,他頗有成就感地與對方交談,曾經中途想過放棄的他,難抑心中的興奮……,“實操考試的環境非常逼真,沒想到自己還扮演了一回‘黑客’。”實操考試結束后,張玎一向記者透露,此次實操考試分為“安全加固”和“攻防演練”兩個環節。“安全加固”要求參賽選手及時發現系統漏洞,并對脆弱目標進行加固;而“攻防演練”則需要學員做一次“黑客”,根據預先設置的目標進行攻擊。
據悉,本次信息安全技能競賽分為培訓、競賽兩個環節,培訓環節的內容包括“信息安全相關制度”、“加固及滲透測試”、“前沿技術”等方面;競賽環節則容包括筆試和實操,以“理論+實踐”考核機制選拔、培養人才。在為期4天的培訓和比賽過程中,各參賽選手均積極鞏固培訓中的學習成果,摩拳擦掌、沉著應戰,爭先恐后的勢頭彌散出濃濃的“硝煙味”……。
11月23日下午,記者提前約了普洱供電局信息中心運維班副班長丁東,可下課時間已到,卻不見他的蹤影。直到過了半個多小時,才見丁東急匆匆地從教室出來。“不好意思,讓你們久等了……”丁冬解釋說,“雖然下課了,但大家都沒離開教室,一直在向授課老師請教信息安全知識,我也趁機偷了一回師,沒想到耽誤你們了。”采訪中,丁東還告訴記者,此次培訓針對性強、涉及范圍廣,對自己平時的工作十分有益。
記者從公司信息中心了解到,讓學員模擬黑客,目的只有一個,那就是“知己知彼、百戰不殆”。在信息安全工作中,安全人員只有知道對手的攻擊目標、攻擊手段,才能變被動為主動,更好地進行防御部署。不少學員在此次培訓中表示,培訓涉及平時工作中的實際操作,非常實用,日常工作中遇到的困惑都能快速得到解決。另外,競賽的方式也是對學習成果的一種很好的檢驗。
比賽結束,陽光穿透云層,灑下一地金黃。張玎一和他的伙伴們走出考場,冷空氣在陽光的稀釋下消失殆盡。張玎一抬起頭,看著湛藍的天空中漂浮著的幾朵白云,走起路來,更自信了。
一支高精尖的信息安全“鐵軍”,正逐漸在浮出水面……
效果顯著,助力新系統應用
無危則安,無損則全,安全關乎著企業的生存與發展。安全運維是企業信息化發展的基石,公司面對未知安全風險的挑戰越大,對信息安全人才的需求也就越高,這也成為云南電網公司信息化發展的重要共識。本次比賽旨在提升信息安全人員專業技能,用多形式、多渠道的方式為員工搭建成長成才的平臺,為云南電網信息化工作的發展提供堅實的人力資源基礎和專業知識保障。
“做信息化安全工作就是要居安思危,要具有危機意識。”作為此次培訓的主要組織者,公司信息中心安全測評部主任周靖稱,“此次培訓不僅要讓參訓學員們在安全技能方面得到提高,而且還要強化學員的安全意識。”正因如此,本次課程設置也以“內控外防”的思路進行設計,通過深化信息安全培訓,達到以安全技術和安全意識的雙項提高。
此次信息安全培訓的成功也必將映射在目前全網上下正在積極推進的南網企業信息管理系統(CSGII)上。據了解,為確保CSGII信息系統的順利上線,云南電網公司信息中心安全測評部今年做了大量的入網安評工作,其中包括入網安全審查、整改、督促、復測等。在新系統入網安評工作中,安評人員發現不少高危漏洞,他們通過積極整改,消除了大部分漏洞及隱患,剩余少量漏洞也得到了安全管控,從而有效地規避了風險。
放眼當今信息安全形式,未知的安全隱患越來越多。作為國家資源的重要組成部分,電網企業非常容易受到非法組織的“青睞”,所以面臨的威脅和挑戰也非常大。攻擊技術先于防御,想要改變這一被動局面,就要有主動防御的思想,信息安全人才的建設因此顯得尤為重要。
脫穎而出,冠軍雙雙話安全
11月26日下午,隨著頒獎典禮的舉行,此次以信息安全為主題的技能競賽正式落下了帷幕。經過三天的專業培訓和激烈角逐,公司信息中心的楊錚宇和李寒箬從參賽的30名選手中脫穎而出,雙雙登上了冠軍的寶座。
楊錚宇無疑是這次競賽中一匹最引人注目的黑馬,這位91年出生的“小鮮肉”來自公司信息中心設備部,主要負責公司網絡和安全運維工作。他在競賽中展示出扎實的技術功底和熟練的操作技能,一躍成為競技場上最璀璨的新星,他出色的表現贏得在場評委和參賽學員的一致好評。對于楊錚宇獲得一等獎,他的同事李艷敏一點都不覺得意外。提起這位新同事,李艷敏贊不絕口:“楊振宇是個名副其實的‘學霸’,盡管年齡小,但他在工作中的勤奮好學、吃苦耐勞精神讓我們都佩服不已。”問及楊錚宇這次獲獎的感受,他顯得有些靦腆,他說:“這次競賽帶給我的提升很大,但是信息安全工作預防難度大,未來我的工作還有很多的挑戰,也需要更多的努力。”
一等獎的另一名獲得者李寒箬同樣來自公司信息中心,李寒箬在網絡運維這個崗位上已經有了兩年多的經驗積累,布置網絡、保障網絡資源……在朋友眼中,李寒箬有著“90后”的顯著特征:喜歡嘗試,她對于新鮮的事物和前沿的技術總會顯露出濃厚的興趣。此次競賽包含當下熱門的云計算、移動互聯等前沿技術的安全培訓,她對這些知識求知若渴。課堂上她饒有興趣地聽講、做筆記,不懂的地方及時請教培訓專家,課下她還專門找來相關書籍補充學習。她說,“前沿技術方面的信息安全專業培訓機會很難得,卻又十分必要,新技術方面的積累能為公司以后建立信息安全體系奠定良好的基礎。”
【聲音】
A.活動組織方:公司信息中心安評部主任周靖
如今信息安全的形勢越來越嚴峻,從國家到南網層面都日益重視信息安全的作用。在這個大環境下,公司開展首屆以信息安全為主題的技能競賽,旨在打造一支滿足信息化發展需求的專業運維隊伍,而這對于公司未來開展信息安全工作具有重大的意義。
B.參賽學員:普洱供電局信息中心丁東
參加省公司的信息安全技能競賽,極大地提升了我的運維技能。為期3天的培訓課程涵蓋了信息安全相關制度、加固及滲透測試、前沿技術等內容,這些都與我們供電局的日常運維工作息息相關。同時,培訓還設置了模擬環境進行實操,并配備專業的老師進行輔導,課堂氛圍非常活躍。
C、參賽學員:紅河供電局信息中心楊永建
以前,我們也參加過很多關于信息安全的培訓,但是像這樣以技能競賽的形式帶動培訓還是首次。以信息安全加固模塊為例,紅河供電局每個季度都會開展一次信息安全加固,這次競賽涉及這方面內容很多,有理論知識也有實際操作,這些知識點在我的日常工作中運用頻率非常高。另外,競賽還將安全加固作為實際操作的重要考核點,我們學習的目的性更強,熟練掌握的速度也更快。
D.信息安全專家:綠盟科技培訓師陳梅
以我多年的信息安全工作經驗來看,安全保障是信息化發展的基石,而“內控外防”則是解決信息安全事件的基本思路。這次競賽緊緊圍繞“安全體系建設”、“安全意識提升”和“安全技術學習”三方面開展,全面地提升學員的安全意識和技能水平,必將為云南電網公司信息化工作奠定良好的基礎。
責任編輯:大云網
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
中央廣播電視總臺專訪國網董事長毛偉明:盡快形成能源互聯網的產業鏈
2020-10-10國家電網,毛偉明,5G -
人民日報刊載|國家電網董事長毛偉明:為做好“六穩”“六保”提供可靠電力支撐
2020-10-10國家電網,毛偉明,電氣裝備 -
南方供暖路徑初探——剛性需求下的順勢而為
2020-09-24清潔供暖,綜合能源服務,清潔供熱
-
中央廣播電視總臺專訪國網董事長毛偉明:盡快形成能源互聯網的產業鏈
2020-10-10國家電網,毛偉明,5G -
人民日報刊載|國家電網董事長毛偉明:為做好“六穩”“六保”提供可靠電力支撐
2020-10-10國家電網,毛偉明,電氣裝備 -
國家電網:光伏扶貧總關情
2020-08-14國家電網,電網企業,電網,能源電力
-
南方供暖路徑初探——剛性需求下的順勢而為
2020-09-24清潔供暖,綜合能源服務,清潔供熱 -
南方電網公司召開黨建工作領導小組會議 學習中央有關文件和會議精神 部署推進黨建重點工作
2020-06-28南方電網,能源,中央文件 -
云南電網大理供電局建設南網首個230MHz無線物聯專網
-
如何讓風電機組更聰明、更智能?
2020-06-28中國海裝,智能風機,智慧風電 -
蒙西電網:穩推電力現貨市場建設 助力電力多邊交易
2019-01-30蒙西電網 -
除了國網、南網 我們國家還有哪些地方獨立電網企業?