“距2月20日北京冬奥会闭幕还有11天21时42分46秒”,正在组织风险预警排查的国网天津信通公司冬奥保障网络安全特战队队员龚亚强长舒了一口气,目光短暂停留在电脑屏幕外面的冬奥会闭幕倒计时秒表,又马上回到了监控屏幕上。连日来,他对冬奥会的关注都是精确到“秒”,这与广大市民关注冬奥会的角度大为不同,因为在监控室内值守的他,需要实时监控着本市电力系统互联网的安全态势。
伴随电子科技的高速发展,电力系统的互联网安全与供电网络的安全有着紧密联系。“我们主要负责在冬奥会期间保障好天津公司的网络及信息系统。从1月10日开始,以‘红队攻击、蓝队防守’的红蓝对抗模式,我们开展了7次冬奥保障实战演练,强化网络对抗协同能力。并且提前完成了网络边界防护的逐一摸排及加固,确保网络安全应急处置万无一失。”龚亚强对记者说。冬奥会期间,国网天津电力保障冬奥供电网络安全的“千里眼”们昼夜值守着,随时为冬奥供电发现和化解网络风险。为给冬奥保电提供有力技术支撑,国网天津电力成立冬奥保障网络安全特战队,开启“7*24小时”的工作模式。特战队员们24小时值守,保障天津公司冬奥保电网络安全和指挥体系正常运转,坚决做好2022年北京冬奥会电力系统网络运行的“坚强蓝盾”。
截至目前,特战队助力冬奥保障期间发现缓存区溢出、蠕虫等类型攻击586个,自动封禁IP地址472个,进一步压缩解决威胁、评估损失的时间,确保在最短的时间内实现对安全事件的监测和响应。平均每日处理超过10万条各类网络安全日志,并对其中产生的数千条告警信息深入细致研判,快速筛查出真正有威胁的攻击,第一时间同步给其他保障单位,让各保障单位提前预防,化解风险,避免冬奥会期间因网络攻击引起的供电事故。(津云新闻编辑孙畅)