作為2024第十屆中國智慧燃氣發(fā)展論壇的重磅分論壇之一,本次分論壇邀請了多位行業(yè)專家,圍繞數(shù)據安全應急演練、數(shù)據治理、數(shù)據保護、智能安全裝備、系統(tǒng)網絡安全等行業(yè)熱點議題展開了深入交流,旨在分析燃氣行業(yè)數(shù)智化轉型面臨的安全挑戰(zhàn),探討數(shù)據安全技術與應用,分享行業(yè)實踐經驗,筑牢智慧燃氣的網絡安全底座。分論壇特別邀請到中國海油特聘專家、科技信息部原總經理王同良出席并發(fā)表《數(shù)字化轉型背景下的企業(yè)網絡安全實踐》主題演講。
隨著數(shù)字化轉型推進,能源行業(yè)在支撐數(shù)字經濟發(fā)展的同時,與之相關的新應用、新平臺、新架構與日俱增。一方面,5G、物聯(lián)網、人工智能等新技術的廣泛應用,也帶來了內生安全的風險和應對賦能攻擊的挑戰(zhàn);另一方面,企業(yè)業(yè)務模式發(fā)生變革,數(shù)據化、開放化、融合化、智能化催生新一代網絡安全風險框架,網絡安全面臨著全新的變革與挑戰(zhàn)。能源領域的關鍵信息基礎設施已經成為網絡安全防護的重中之重,只有不斷地提高網絡安全技術水平才是根本的解決之道。王同良提出了“像抓生產安全一樣抓網絡安全,持續(xù)完善網絡安全管理體系”的網絡安全工作總體思路,以合規(guī)管控為基礎和底線、以風險管控為內生安全需求、以安全運營中心(SOC)為支撐的網絡安全體系整體建設工作。能源企業(yè)應構筑完善的管理制度體系,持續(xù)提升縱深防御技術能力,常態(tài)化實施安全運營,增強全員網絡安全意識,持續(xù)筑牢網絡安全主動防御體系,有效降低網絡和數(shù)據安全風險。他指出,網絡安全發(fā)展的總體趨勢是從合規(guī)走向實戰(zhàn)與協(xié)同,從早期的合規(guī)基礎驅動階段,逐步發(fā)展到實戰(zhàn)強化驅動階段,直到如今進入協(xié)同保護驅動的全新階段。未來,網絡安全還將繼續(xù)向智能化進一步轉型。
以中國海油的數(shù)字化實踐為例,王同良分享了能源企業(yè)數(shù)字化轉型的愿景:基于集中統(tǒng)一的數(shù)據資產化管理,打造感知洞察、智能控制、協(xié)同共享、互聯(lián)創(chuàng)新數(shù)字化能力,構建縱向貫通、橫向聯(lián)通、內外融通數(shù)字化生態(tài),構建“智慧海油”,提升集團管控能力、促進降本增效、防范安全生產和經營管理重大風險,助力高質量發(fā)展,實現(xiàn)從傳統(tǒng)管理模式向現(xiàn)代化、數(shù)字化、智能化的跨越??偨Y為四個要點,第一,要持續(xù)開展網絡安全建設,強化攻防隊伍建設。第二,要開展護航業(yè)務發(fā)展的體系化安全防護,“業(yè)務延伸到哪里,安全防護就到哪里”。第三,重視人工智能與大數(shù)據分析賦能安全運營,通過人工智能和大數(shù)據分析優(yōu)化各類行為分析,建立行為基線,并自動化編排對可疑行為進行自動化響應。第四,由于信創(chuàng)軟件面臨著大量的安全風險,缺乏有效風險管控手段,同時被行業(yè)廣泛應用的工控系統(tǒng)多為進口設備,也面臨著安全風險,應加強信創(chuàng)和工控的網絡安全工作,強化建立信創(chuàng)安全生態(tài)。
全球新一輪科技革命和產業(yè)變革蓬勃發(fā)展,燃氣行業(yè)已經進入一個以數(shù)智化為主導的智慧燃氣發(fā)展階段。面對網絡空間威脅、數(shù)字化轉型、安全保障一體化等一系列新挑戰(zhàn),如何通過數(shù)字技術提升安全將成為燃氣產業(yè)智慧轉型發(fā)展的重要方向,網絡安全工作永遠在路上。