• 2026-08-13
    ◀◀◀⁞⁞绿电超四成,安全防线也要跟上国家能源局7月30日发布数据:今年上半年煤电发电量占比首次跌破50%,降至49.7%;可再生能源发电量占比首次突破40%,达41.2%。历史性拐点。煤电占比首次低于50%,标志着能源结构根本性转变。但对电力网络安全从业者来说,这份"绿色成绩单"背后还有一道安全题。为什么?因为可再生能源的扩张不仅改变能源结构,也在重塑电力监控系统的网络边界。与传统煤电集中式发电不同,风电、光伏是典型的分布式能源——场站分散、设备海量、远程集中控制。一座风电场的终端设备数量可能是一座火电厂的十倍以上,且大量分布在偏远地区,通过公网或专线接入集控中心。⁞⁞这带来三个安全变化:① 攻击面扩大:终端设备从百台级增长到万台级,暴露面成倍增加② 边界模糊化:分布式场站与集控中心通信链路复杂化,传统物理隔离思路难以完全复用③ 供应链风险叠加:新能源设备供应商众多,固件安全、默认口令、远程运维通道成为新攻击入口《电力重大事故隐患判定标准及治理监督管理规定》(发改委41号令)已将"生产控制区内部网络与外部网络非法连...
  • 2026-08-13
    2026年8月7日,公安部发布《公安机关网络空间安全监督检查办法》,自2026年10月1日起施行。当前,网络空间安全形势严峻复杂,公安机关坚持履行法定职责,进一步规范和加强对网络空间安全的监督检查。近年来,国家出台了《数据安全法》《个人信息保护法》等法律法规,需要对2018年《公安机关互联网安全监督检查规定》进行修订,对监督检查的对象、内容等予以完善,以适应新形势下公安机关维护网络空间安全的需要。《公安机关网络空间安全监督检查办法》共23条,主要规定六方面内容:一是明确监督检查对象,包括网络运营者、数据处理者、个人信息处理者等;二是明确监督检查方式,包括线上巡查、线下核查,日常检查、专项检查等;三是明确监督检查内容,包括被检查对象是否履行法定的网络空间安全义务,以及重大活动安保期间的重点检查内容等;四是明确监督检查机制,要求在国家网络安全、数据安全等机制统筹协调下,加强部门协调、联合检查,减少企业负担;五是明确检查结果运用,公安机关按检查情况采取督促整改、发送公安提示函以及处罚等措施;六是明确相关法律责任,...
  • 2026-08-11
      在攻防演练中,布防报告既是前期防守工作的集中呈现,也是演练评审、内部汇报的核心依据。很多队伍防守动作做得扎实,但报告逻辑混乱、重点模糊、成果量化不足,最终导致 “干得好但分不高”,工作价值也难以被感知。  一份优秀的布防报告,不是工作流水账,而是防守体系的说明书、工作成果的成绩单、风险管控的方案书。本文从报告内容框架、编写技巧、避坑要点三个维度,系统梳理布防报告的编写方法。 一、布防报告的标准内容框架  布防报告核心要回答四个问题:我们防什么、怎么防、防得怎么样、还有什么风险。围绕这四个核心,可拆分为 8 个标准模块。  1.防守工作概述  作为报告开篇,需要讲清背景与全局信息,快速建立整体认知。演练背景与目标:说明本次演练的级别、周期、考核要求,以及我方防守的核心目标(如保障核心业务不被攻陷、实现攻击全链路可溯源等)。防守范围界定:明确覆盖的资产边界,包括公网资产数量、核心业务系统、内网区域划分、云资产及第三方外联接口。组织架构与分工:列明防守团队组成、角色划分(监测研判岗、应急处置岗、溯...
  • 2026-07-24
    2026年6月18日,国家网信办、工业和信息化部、公安部三部门联合公布《网络数据安全风险评估办法》(第24号令,以下简称《办法》),自2026年8月20日起施行。这是我国首部专门针对数据安全风险评估活动的联合部门规章,标志着数据安全风险评估从法律条文中的“原则性要求”正式转化为“可操作规程”。对电力行业而言,《办法》的落地意味着:7月1日《能源行业数据安全管理办法(试行)》刚刚施行,8月20日风险评估新规紧随其后,加上6月1日实施的GA/T 2380等保数据安全新规、7月1日实施的GM/T 0031密码标准,电力关键信息基础设施运营者正面临“等保+密评+数据安全评估”三线并行的合规叠加期。一、新规核心要点:三级评估义务与机构管理>>>>1. 三级评估义务体系《办法》第五条按数据分级建立差异化评估义务,与《中华人民共和国数据安全法》分类分级制度一脉相承: 数据级别 评估频率 触发条件 法律效力 重要数据 每年度1次 常态化年度评估 强制义务 重要数据(状态重大变化) 及时开展 数据量级骤增/处理目的变更/跨境传输变化/新技术应用等 专项评估义务 一般数...
  • 2026-07-20
    2026世界人工智能大会2026年7月17日在上海开幕,在“人工智能与能源双向赋能”分论坛上,国家能源局负责人透露,我国将加快构建新型能源体系,为人工智能发展插上绿色翅膀。据了解,“十五五”时期,推理负荷将超过以往的训练负荷,成为算力的主要消耗。时延敏感、负荷波动大、需求集中等特征,要求算电协同从“空间协同”转向算力负荷与新型电力系统的“多维协同”,必须统筹推进智能算力、大模型、语料资源等核心要素一体化布局。目前,算力产业已经成为拉动全社会用电增长的新引擎。2025年我国算力设施用电量达1700亿千瓦时,同比增长约30%,占全社会用电量比重约为1.6%,预计到2030年占比将达到6%。截至今年6月底,中国累计发电装机突破40亿千瓦大关,其中可再生能源装机超过24亿千瓦,继续稳居全球第一。国家能源局党组书记、局长 王宏志:全社会用电量中,每十度电就有近四度是绿电。绿电供应量足质优,推动绿色算力从理念走向实践,从实验室走进应用场景,让每一度电都物尽其用,让每一个Token都与绿同行。(来源:央视网)...
  • 2026-07-16
    在网络安全合规领域,“等保”“密评”“数据安全”是三个高频词,但很多企业对它们的关系一头雾水:是重复要求还是互为补充?都要做还是选一个做?今天这篇文章,帮你一次性理清这三者之间的区别与联系。一、先搞懂三个概念分别是什么等保(网络安全等级保护) ,是我国网络安全领域的基本制度。依据《网络安全法》,对所有非涉密网络和信息系统按重要性分为一至五级,通过定级、备案、建设整改、等级测评、监督检查五个阶段,开展涵盖物理环境、网络、主机、应用、数据、管理等全维度的安全评估。简单说,等保解决的是“系统整体安不安全”的问题。密评(商用密码应用安全性评估) ,是依据《中华人民共和国密码法》建立的强制性评估制度。它专门针对系统中商用密码的应用情况,评估密码算法选型、密钥管理、数据加密、身份认证等环节的合规性、正确性和有效性。简单说,密评解决的是“密码用得好不好”的问题。数据安全,以《中华人民共和国数据安全法》为核心,要求企业对数据实行分类分级保护。2026年等保新规(GA/T 2380—2026)更进一步,将数据安全从等保的...
  • 2026-08-13
    ◀◀◀⁞⁞绿电超四成,安全防线也要跟上国家能源局7月30日发布数据:今年上半年煤电发电量占比首次跌破50%,降至49.7%;可再生能源发电量占比首次突破40%,达41.2%。历史性拐点。煤电占比首次低于50%,标志着能源结构根本性转变。但对电力网络安全从业者来说,这份"绿色成绩单"背后还有一道安全题。为什么?因为可再生能源的扩张不仅改变能源结构,也在重塑电力监控系统的网络边界。与传统煤电集中式发电不同,风电、光伏是典型的分布式能源——场站分散、设备海量、远程集中控制。一座风电场的终端设备数量可能是一座火电厂的十倍以上,且大量分布在偏远地区,通过公网或专线接入集控中心。⁞⁞这带来三个安全变化:① 攻击面扩大:终端设备从百台级增长到万台级,暴露面成倍增加② 边界模糊化:分布式场站与集控中心通信链路复杂化,传统物理隔离思路难以完全复用③ 供应链风险叠加:新能源设备供应商众多,固件安全、默认口令、远程运维通道成为新攻击入口《电力重大事故隐患判定标准及治理监督管理规定》(发改委41号令)已将"生产控制区内部网络与外部网络非法连...
  • 2026-08-13
    2026年8月7日,公安部发布《公安机关网络空间安全监督检查办法》,自2026年10月1日起施行。当前,网络空间安全形势严峻复杂,公安机关坚持履行法定职责,进一步规范和加强对网络空间安全的监督检查。近年来,国家出台了《数据安全法》《个人信息保护法》等法律法规,需要对2018年《公安机关互联网安全监督检查规定》进行修订,对监督检查的对象、内容等予以完善,以适应新形势下公安机关维护网络空间安全的需要。《公安机关网络空间安全监督检查办法》共23条,主要规定六方面内容:一是明确监督检查对象,包括网络运营者、数据处理者、个人信息处理者等;二是明确监督检查方式,包括线上巡查、线下核查,日常检查、专项检查等;三是明确监督检查内容,包括被检查对象是否履行法定的网络空间安全义务,以及重大活动安保期间的重点检查内容等;四是明确监督检查机制,要求在国家网络安全、数据安全等机制统筹协调下,加强部门协调、联合检查,减少企业负担;五是明确检查结果运用,公安机关按检查情况采取督促整改、发送公安提示函以及处罚等措施;六是明确相关法律责任,...
  • 2026-08-11
      在攻防演练中,布防报告既是前期防守工作的集中呈现,也是演练评审、内部汇报的核心依据。很多队伍防守动作做得扎实,但报告逻辑混乱、重点模糊、成果量化不足,最终导致 “干得好但分不高”,工作价值也难以被感知。  一份优秀的布防报告,不是工作流水账,而是防守体系的说明书、工作成果的成绩单、风险管控的方案书。本文从报告内容框架、编写技巧、避坑要点三个维度,系统梳理布防报告的编写方法。 一、布防报告的标准内容框架  布防报告核心要回答四个问题:我们防什么、怎么防、防得怎么样、还有什么风险。围绕这四个核心,可拆分为 8 个标准模块。  1.防守工作概述  作为报告开篇,需要讲清背景与全局信息,快速建立整体认知。演练背景与目标:说明本次演练的级别、周期、考核要求,以及我方防守的核心目标(如保障核心业务不被攻陷、实现攻击全链路可溯源等)。防守范围界定:明确覆盖的资产边界,包括公网资产数量、核心业务系统、内网区域划分、云资产及第三方外联接口。组织架构与分工:列明防守团队组成、角色划分(监测研判岗、应急处置岗、溯...
  • 2026-07-24
    2026年6月18日,国家网信办、工业和信息化部、公安部三部门联合公布《网络数据安全风险评估办法》(第24号令,以下简称《办法》),自2026年8月20日起施行。这是我国首部专门针对数据安全风险评估活动的联合部门规章,标志着数据安全风险评估从法律条文中的“原则性要求”正式转化为“可操作规程”。对电力行业而言,《办法》的落地意味着:7月1日《能源行业数据安全管理办法(试行)》刚刚施行,8月20日风险评估新规紧随其后,加上6月1日实施的GA/T 2380等保数据安全新规、7月1日实施的GM/T 0031密码标准,电力关键信息基础设施运营者正面临“等保+密评+数据安全评估”三线并行的合规叠加期。一、新规核心要点:三级评估义务与机构管理>>>>1. 三级评估义务体系《办法》第五条按数据分级建立差异化评估义务,与《中华人民共和国数据安全法》分类分级制度一脉相承: 数据级别 评估频率 触发条件 法律效力 重要数据 每年度1次 常态化年度评估 强制义务 重要数据(状态重大变化) 及时开展 数据量级骤增/处理目的变更/跨境传输变化/新技术应用等 专项评估义务 一般数...
  • 2026-07-20
    2026世界人工智能大会2026年7月17日在上海开幕,在“人工智能与能源双向赋能”分论坛上,国家能源局负责人透露,我国将加快构建新型能源体系,为人工智能发展插上绿色翅膀。据了解,“十五五”时期,推理负荷将超过以往的训练负荷,成为算力的主要消耗。时延敏感、负荷波动大、需求集中等特征,要求算电协同从“空间协同”转向算力负荷与新型电力系统的“多维协同”,必须统筹推进智能算力、大模型、语料资源等核心要素一体化布局。目前,算力产业已经成为拉动全社会用电增长的新引擎。2025年我国算力设施用电量达1700亿千瓦时,同比增长约30%,占全社会用电量比重约为1.6%,预计到2030年占比将达到6%。截至今年6月底,中国累计发电装机突破40亿千瓦大关,其中可再生能源装机超过24亿千瓦,继续稳居全球第一。国家能源局党组书记、局长 王宏志:全社会用电量中,每十度电就有近四度是绿电。绿电供应量足质优,推动绿色算力从理念走向实践,从实验室走进应用场景,让每一度电都物尽其用,让每一个Token都与绿同行。(来源:央视网)...
  • 2026-07-16
    在网络安全合规领域,“等保”“密评”“数据安全”是三个高频词,但很多企业对它们的关系一头雾水:是重复要求还是互为补充?都要做还是选一个做?今天这篇文章,帮你一次性理清这三者之间的区别与联系。一、先搞懂三个概念分别是什么等保(网络安全等级保护) ,是我国网络安全领域的基本制度。依据《网络安全法》,对所有非涉密网络和信息系统按重要性分为一至五级,通过定级、备案、建设整改、等级测评、监督检查五个阶段,开展涵盖物理环境、网络、主机、应用、数据、管理等全维度的安全评估。简单说,等保解决的是“系统整体安不安全”的问题。密评(商用密码应用安全性评估) ,是依据《中华人民共和国密码法》建立的强制性评估制度。它专门针对系统中商用密码的应用情况,评估密码算法选型、密钥管理、数据加密、身份认证等环节的合规性、正确性和有效性。简单说,密评解决的是“密码用得好不好”的问题。数据安全,以《中华人民共和国数据安全法》为核心,要求企业对数据实行分类分级保护。2026年等保新规(GA/T 2380—2026)更进一步,将数据安全从等保的...