共 18条 安全意识
报告

2023中国政企机构数据安全风险研究报告

发布日期:2024-03-25

数据泄露是数据安全领域的核心问题。在2023年全球公开报道的246起数据安全事件中,数据泄露事件占比高达67.5%,泄露数据超过51.8TB,共计103.8亿条。不过,媒体公开报道的数据泄露事件可能只是数据泄露问题的冰山一角。奇安信威胁情报中心监测显示,2023年1~11月,仅在暗网及黑产平台上交易的境内机构泄露数据就多达60.8TB,共计720.4亿条,两项指标双双超过全球媒体公开报道事件的统计数据。?数据勒索的高额收益可能进一步推高政企机构数据泄露安全风险。研究显示,越来越多的勒索团伙正在抛弃“加密勒索”这种传统攻击方式,而是转向单纯的“数据勒索”,即单纯的以窃取机密数据并威胁将之公开的方式向政企机构进行勒索。2023年,全球赎金最高的10起勒索组织攻击事件,平均勒索赎金高达2397万美元,其中7起事件都是单纯的数据勒索事件。数据勒索带来的巨大收益很有可能会吸引越来越多的黑产团伙参与其中。?个人信息是数据泄露和黑产交易的主要数据类型,严重危害公民和社会安全。在境内机构泄露的数据中,涉及个人信息的数据多达586.8亿条,相当于14亿中国人平均每人泄露了约42条个人信息数据。其中,互联网、IT信息技术和能源行业是泄露数据量最多的行业。?网盘、文库、代码托管等互联网知识共享平台也是数据泄露的重要渠道,但尚未得到绝大多数政企机构的充分重视。其中,金融行业对此类问题最为重视,而医疗卫生、互联网和教育行业,通过互联网知识共享平台泄露数据的风险相对于其他行业更高。研究显示,合作伙伴和内部人员是互联网知识共享平台数据泄露事件的主要“元凶”,二者之和占比达到54.6%。加强合作伙伴管理和员工安全意识培训,是数据安全的重要保障。?API安全是数据安全的重要一环,平均每家机构约有206个API接口会用来传输敏感数据。汽车制造业的“潜在”数据安全风险最大,其传输敏感数据的API接口数平均超过900个,传输敏感字段多达332个,这两项指标均是其他行业的3~7倍。同时,汽车制造业API接口传输的个人信息也最多,其中涉及的自然人的数量,是金融、能源、医疗等行业的30~70倍,可谓“遥遥领先”。由此可见,在智能网联汽车的发展中,数据安全至关重要。?解决数据跨境流转问题,需要科学的规划和必要的技术手段。调查显示,尽管很多存在海外业务的机构已经在积极开展跨境数据流转的治理工作,但仍普遍缺乏科学的、整体的数据安全规划,特别是严重缺乏必要的技术手段。而对于绝大多数没有海外分支机构的政企单位而言,往往没有意识到其可能存在的跨境数据流转风险。?数据安全建设,应当遵循内生安全原则,从设计规划之初就把数据分类分级、数据防泄露、防勒索、API安全、跨境数据治理等关键问题列入整体规划,确保数据安全工作与数字化建设同步规划、同步建设、同步运行,用系统性的方法解决数字系统的安全问题。

446次浏览
成果

带电作业智能现场监控及安全预警系统

发布日期:2021-04-29

输电网是坚强智能电网的关键环节,也是泛在电力物联网的重要物质基础。带电作业是提升输电网运维检修质效的重要手段,积极推动线路检修向智能辅助的带电作业检修模式转变,可为建设世界一流输电网提供强有力的技术支撑。 输电带电作业环境为上百米以上的高空,直接接触高达百万伏的电压,是一项高空、高危、高强度的工作。安全生产是电力企业发展的生命线,《国网公司“十三五”运检规划》明确要求“通过远程管控技术、智能区域检测等技术实现远程多方位作业现场监视及智能告警,实现检修装备智能化、检修现场可视化。” 目前,带电作业安全管控基于电力安规,以人防为主,存在三大问题:第一,地面指挥人员无法实时获取作业人员体征状态,不能实现对作业人员实现全过程监控,极易发生人身事故:第二,虽然带电作业设置了高空监护人,但监护人仅凭视觉判断难以精准把控安全距离,无法科学客观掌握安全距离,存在极大的安全风险;第三,带电作业现场处于流动状态,管理人员无法实时监测作业现场情况,不能实现智能告警和现场可视化,因此,目前带电作业人员仅依靠自身安全意识保障安全,安全风险较大,亟需研发一套集 人体体征、姿态监控为一体的智能安全预警系统。

319次浏览
成果

国家电力投资集团安全视觉识别(SVI)系统建设研究

发布日期:2021-10-22

本项目属于能源安全管理领域。集团公司发电企业在生产经营、维护检修中存在着许多危险与有害因素,企业存在大量相关方,现场相关方施工人员数量众多、人员素质参差不齐、高风险作业多、安全管理难度大等安全管理现状。在安全生产实践中,为避免安全事故的发生,人们常采用安全标志来警示事故的发生,但仍有许多因素导致安全标志的失效,如传递的危险信息不够明确、安全标志没能放在合适的位置上或粗糙的设计使人产生视觉疲劳从而麻木等。针对这些现状集团公司依托《国家电投视觉识别系统》,根据企业所处的行业特点、行业安全标准,结合企业的文化理念、企业形象等内容,组织开展SVI系统建设研究。SVI系统是提高劳动生产率、降低错误概率、减少违章与事故概率的一种科学管理手段。通过有效的视觉符号营造企业安全环境氛围,从而引导员工,形成安全的行为习惯,并且固化员工的安全行为。增强企业员工的安全意识、规范安全行为、减少事故方面具有独特的作用。 本项目通过PDCA循环模式决定管理的对象,利用形象直观而又色彩适宜的各种视觉感知信息来组织现场生产活动,采取实地调研方式了解公司所在地区的特点和办公、生活环境,对集团公司要求规范统一的一些标识的落实情况进行了检查,并对公司现有的视觉标识进行了调查统计,制定出既能有效提升安全生产管理水平,又能达到风险管控目的的SVI系统。为下一步集团公司安全视觉识别系统的落实推广提供了依据。

关键词:
196次浏览
PPT

配网带电作业人员的安全意识建立与培养

发布日期:2017-01-23

带电作业

158次浏览
成果

以互联网+党建 推进党建与生产经营深度融合

发布日期:2021-06-21

南通电厂党委高度重视党建信息化建设,主动顺应“微时代”特征,充分运用互联网技术和思维,按照“层次清晰、功能明确、布局合理”的思路,以打造职工心中的“家”为理念,创新创建了微信企业号“华通家园”。在该企业号中电厂通过“微党建”、“微宣传”、“微服务”“微安全”、“微管理”、“微悦读”等“六微”主版块的运用,实现了党建工作、宣传教育、安全管理、民主监督、党风廉政建设、办公管理等各种功能的综合运用。通过“华通家园”平台电厂党委进一步拓展了基层党建工作的“新领域”,有效发挥并展示了电厂各支部和全体党员在安全生产、降本增效、企业发展等各个领域中的战斗堡垒作用和先锋模范作用。电厂还通过该平台将“人人都是安全员,人人都是监督员”的作用充分发挥到安全生产工作中,在全厂成功架起了一张“无限”安全大网,为增强全员安全意识,促进企业管理效益“双提升”打下坚实基础。通过该平台还进一步提高了管理效率,拉近了干群距离,成为党组织直接联系服务职工的新载体,有效增强了职工主人翁意识,增进了职工家属对企业的了解和对职工的理解、支持,在全厂营造了“快乐工作幸福生活” 的和谐氛围,实现了党的领导从组织的无缝覆盖到工作的有效覆盖,推进了电厂党建工作与电厂生产经营深度融合。

关键词:
互联网+党建,党建
133次浏览
通知公告

2019电力行业网络安全应用攻防演练活动火热进行中|成都赛区专场报道

发布日期:2019-12-30

​当前互联网时代,随着云计算、大数据、移动互联网、物联网等新技术的发展与落地,网络安全漏洞层出不穷,影响范围越来越大,国家将网络安全问题提升到了战略层面,为贯彻国家网络安全有关要求,进一步提升电力行业基层网络安全人员安全意识和技能水平,中国电力企业联合会科技开发服务中心、中国电力科学研究院有限公司联合组织开展了电力行业网络安全应用攻防演练活动,活动包括线上赛、线下分区赛和决赛三个阶段。

127次浏览
成果

海外华龙项目HSE管理十大举措创新实践

发布日期:2021-10-09

巴基斯坦是一个以宗教信仰为本,信奉人命自有天定、传统习俗根深蒂固的国家;作为“一带一路”长廊上重要国家,由于经济发展水平有限,居民收入普遍较低,国民教育水平落后,教育普及率低,轻视安全生产;巴工常年身着长袍、穿拖鞋是极具巴基斯坦民族特色的标志之一,然而这一民族习性却给安全带来巨大隐患,长袍不仅不便开展施工作业,且极易被钢筋、模板钩挂,轻则发生剐伤、蹭伤,重则导致机械伤害、高空坠落等严重事故。种种原因导致巴基斯坦国民整体安全生产意识淡薄,其自建项目安全生产事故频发,增强其国民安全生产意识,提高安全生产技能迫在眉睫。 “华龙一号”海外首堆核电工程K-2/K-3项目作为“一带一路”倡议及“中巴经济走廊”国际合作背景下重点建设项目,项目巴籍员工达1.5万人,中方员工达六千人,属于中国在巴基斯坦投资额最大的项目。保证项目安全生产和参建员工生命安全必须始终放在首位,任何安全事故或闪失将可能导致国际舆情对我国“一带一路”倡议和“中巴经济走廊”国际合作项目造成恶劣的影响。因此,确保“华龙一号”海外首堆核电工程K-2/K-3项目安全顺利推进,坚决杜绝安全生产事故的发生,提高属地员工安全意识,增强其安全技能和本领,培养更多的巴国安全管理技术人才,因地制宜,总结出一套符合巴基斯坦当地员工有效的安全管理经验,打造具有中资企业特色的海外工程安全管理模式,形成一套适合巴国国情的安全生产管理理念和管理方法势在必行。 中国中原K-2/K-3项目部始终坚持安全生产是项目发展的重要保障,安全是在生产中必须坚守的底线,是项目规范化管理的重要体现,也是企业文化建设的重要组成部分。为持续提升项目HSE管理水平,安全保卫部根据项目实际情况,充分借鉴国内外同业单位先进的HSE管理经验,不断完善HSE管理体系,挖掘HSE管理要素,推动国家法律法规、集团公司及中国中原公司的各项HSE管理要求全面落地。截止到2020年4月30日,中国中原K-2/K-3项目部已实现自开工以来安全生产无事故2605天。安全卓越绩效的取得来之不易,为总结在安全管理方面行之有效的经验和措施,中国中原K-2/K-3项目安全保卫部组织编制了《海外华龙项目HSE管理十大举措创新实践》管理创新成果,涵盖K-2/K-3项目部自开工以来在安全管理方面的精髓,主要包括本质安全、安全创新及良好实践、安全培训、安全红线、行动项管理及安全文化等十个方面的内容。本成果可作为K-2/K-3项目各参建单位相互学习和借鉴的素材,亦可供其他核电建设项目参考借鉴、推广使用。

关键词:
120次浏览
通知公告

电力行业网络安全应用攻防演练活动火热进行中——深圳赛区报道

发布日期:2019-12-10

随着互联网的高速发展和物联网等新技术的落地,网络安全始终是发展过程中无法回避的重大课题。为深入贯彻习总书记关于网络强国的重要思想,进一步提升电力行业基层网络安全人员安全意识和技能水平,中国电力企业联合会科技开发服务中心、中国电力科学研究院有限公司联合组织开展了电力行业网络安全应用攻防演练活动。此次活动包括线上赛、线下分区赛和决赛三个阶段。

109次浏览
通知公告

通知 | 关于组织开展电力行业网络安全论坛暨攻防决赛的通知

发布日期:2019-12-19

为贯彻国家网络安全有关要求,进一步提升电力行业基层网络安全人员安全意识和技能水平,根据《关于组织开展电力行业网络安全应用攻防演练的通知》要求,中国电力企业联合会科技开发服务中心与中国电力科学研究院有限公司定于2019年12月27日北京举行电力行业网络安全论坛暨攻防决赛,具体事宜通知如下:

102次浏览
成果

电力虚拟仿真培训系统关键技术研发与应用

发布日期:2021-09-28

电力虚拟仿真培训系统关键技术研究与应用项目属于电网培训与计算机软件开发的交叉学科,主要技术领域包括电网主网、配网硬件及其运维知识的管理与应用以及计算机软件开发中的3D建模、基于虚拟现实的仿真技术。 该成果针对技术密集型产业,传统电力实操培训成本高,培训基地资源有限,部分设备事故处理培训无法在真实设备上进行等现象,引入计算机仿真、人工智能、VR/AR、云计算技术、无人机仿真技术和3D建模技术,围绕知识管理、培训体验、仿真认证、工作辅助四大模块开展研发,解决电网员工在故障发生等紧急情况下的安全意识、应急意识、技能水平和作业流程熟练,并对一线员工的检修试验作业、现场和远程的多维度监护等业务工作进行辅助支撑,推动公司建设本质安全型企业。 成果首先在资源层上开发了包含电网设备和电网场景的3D模型库和课程课件库,结合3D类硬件资源打造了电力仿真培训所需的资源层。其次,开发了基于虚拟现实和增强现实的电力仿真培训四大职能。知识管理中心是公司常规网络培训的主要载体,依托公司远程教育系统,打造网页版、移动APP与微信公众号三位一体、数据互通的学习与知识管理平台。培训体验中心以提高员工技能实操培训体验度为指引,通过VR/AR和移动互联技术以及3D激光扫描仪、3D打印机、VR摄像机等设备精确逼真重构实训场并整合开发对应教育资源,为员工提供跨距离全场景全过程的学习平台。仿真认证中心以实现基于VR/AR的培训与评价认证一体化为目标,以大场景培训与考评系统为载体,集合多种数据源进行分析和建模,建立培训系统实现模拟仿真培训和考评,为无人机、带电作业、高空作业等高危业务提供从理论学习、仿真培训到考评认证全过程的解决方案。工作辅助中心以基于增强现实技术的工作辅助支持系统为载体,通过图像显示技术支持智能化的调取和推送相关的工作辅助资源,并支持用户交互,在时间、空间和内容三个维度上将员工培训和实际工作一体化,实现“学为做,做即学”,革新主营业务线条的现场作业模式,提升现场的工作效率。

关键词:
101次浏览

热点资讯

1

《电力行业关键设备供需统计分析报告2023》上新了!

2

2023年变电智能运检优秀论文征集

3

EPTC双周刊

4

“EPTC智巡榜”年度优秀企业征集

5

2023年EPTC大事记

6

关于举办2023年(第六届)电力信息通信新技术大会暨数字化发展论坛的通知

7

王志伟:全面推进合规管理 护航企业发展行稳致远

8

“双碳”目标下的低压智能配电台区应用设计

9

4个新能源电池产业链项目!西安发布2023年北跨发展重点建设项目

10

多能互补综合能源系统 推动“双碳”目标有序实现