該項課題結(jié)合國家政策、行業(yè)發(fā)展,針對風(fēng)電企業(yè)缺乏系統(tǒng)全面、層次分明、重點突出的結(jié)構(gòu)化安全管理控制體系問題,該公司通過識別、評估、跟蹤風(fēng)電項目從系統(tǒng)規(guī)劃到廢棄各階段存在的網(wǎng)絡(luò)安全風(fēng)險,在國內(nèi)首次構(gòu)建“5-4-1”大型風(fēng)電企業(yè)網(wǎng)絡(luò)安全管控體系,即依照方針、組織、人員、建設(shè)、運維5個管理層面,把控ISMS動態(tài)建模、CNAS標(biāo)準(zhǔn)化工作體系、主動預(yù)警與應(yīng)急響應(yīng)、攻防對抗演練4個關(guān)鍵支撐管理機(jī)制,有力支撐網(wǎng)絡(luò)安全管理各個關(guān)鍵環(huán)節(jié),最終構(gòu)建出1個全生命周期安全管理中心,系統(tǒng)性引導(dǎo)各管理行為的實施,實現(xiàn)適度保護(hù)網(wǎng)絡(luò)安全資產(chǎn)的目標(biāo)。
本次研究工作首次將基于CNAS的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化工作體系應(yīng)用于大型風(fēng)電企業(yè)的網(wǎng)絡(luò)安全管理工作中,規(guī)范了前期準(zhǔn)備、過程審查、質(zhì)量監(jiān)督等評估過程中涉及的各方面標(biāo)準(zhǔn)和監(jiān)督機(jī)制,該公司網(wǎng)絡(luò)安全管理規(guī)范性、質(zhì)量和能力都得到了顯著提升,網(wǎng)絡(luò)安全管理體系運行得到有效保證。此外,針對安防加固,該公司提出了攻防對抗演練管理機(jī)制,建立內(nèi)部紅藍(lán)軍機(jī)制,利用攻擊技術(shù)發(fā)現(xiàn)薄弱點,以攻代守、主動攻擊、定點挖掘,盡可能減小企業(yè)網(wǎng)絡(luò)安全“攻防不對等”的劣勢,主動提升網(wǎng)絡(luò)安全防護(hù)能力。據(jù)悉,該課題的開展和應(yīng)用成果有助于提高風(fēng)電場等關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)水平,已申請發(fā)明專利3項,實現(xiàn)風(fēng)電場網(wǎng)絡(luò)安全防護(hù)全面化標(biāo)準(zhǔn)化,推進(jìn)我國風(fēng)電行業(yè)信息系統(tǒng)網(wǎng)絡(luò)安全整體建設(shè),對能源產(chǎn)業(yè)信息安全具有重要指導(dǎo)意義。