近年来,随着电网数字化转型步伐加快,信息系统规模不断扩大,电力网络安全风险排查任务日益繁重,传统的人工排查方式难以满足高频、复杂的排查需求。2024年年初,陕西西安供电公司“网络达人”质量管理小组将“缩短信息系统网络安全风险排查时间”作为年度攻关课题,开展专项研究,提升网络安全防护水平。 分析以往电力网络安全风险排查的流程后,小组成员发现,新、旧终端设备的参数不统一,而人工记录的台账更新不及时,导致电力网络安全风险排查效率较低。为解决这一问题,小组成员梳理了近6000台设备的硬件配置和软件信息,结合国家电网有限公司终端设备安全准入规范,重新规划了网络IP地址,部署了入网规范管理系统,将西安供电公司所有终端设备纳入该系统管理,实现了设备台账实时更新。 针对有效告警日志锁定耗时长这一问题,小组统计了风险数据量和系统检查的时长和次数,标注出高危端口、高危漏洞、弱口令等高频风险点,通过搭建多级特征提取模块、引入深度学习算法,让机器人流程自动化程序自动识别风险数据的关键特征,使日志能自动过滤、归类并生成报告,将有效告警锁定时长缩短到4分钟。 安全基线检查也是电力网络安全风险排查链条的关键环节。传统方式依赖人工逐项排查,且原有的安全基线合规性检查工具在兼容性、安全策略规避、资源占用等方面也存在不足。对此,小组成员优化了工具,并封堵工具的安全漏洞,精简冗余代码,降低计算机中央处理器的占用率。升级后的工具可一键式扫描、修复终端设备的网络漏洞,网络运维压力大幅减轻。 2024年5月,“缩短信息系统网络安全风险排查时间”项目顺利完成,包括入网规范管理系统部署、机器人流程自动化程序优化、安全基线合规性检查工具优化。项目相关成果应用后,西安供电公司电力网络安全风险排查平均时长降至13.9分钟,网络运行的可靠性和抗风险能力显著增强。优化后的机器人流程自动化程序将传统的人工流程升级为自动化操作,效率提升400%,相关成果获国网陕西省电力有限公司优秀数字化场景微创实效奖。小组成员优化升级的安全基线合规性检查工具达到陕西省电力行业先进水平。 目前,“缩短信息系统网络安全风险排查时间”项目相关成果已在西安供电公司所属8家单位推广。该项目获2025年中国质量创新与质量改进“示范级”成果、国家电网公司优秀成果二等奖、国网陕西电力优秀成果一等奖等奖项。小组成员还总结相关技术成果,在核心期刊发表专业论文2篇。