6月12日,国网天津市电力公司行为安全审计系统上线运行。系统试运行期间,累计产生提醒信息926条、告警信息198条,切实有效降低了信息系统运行风险,为落实“可管可控、精准防护、可视可信、智能防御”的工作目标提供了有力支撑。该系统的上线标志着国网天津电力信息系统运维、审计、安全管理工作迈上了新的台阶。
国网天津电力行为安全审计系统按照“夯实基础数据、落实实名管理、统一日志存储、建立分析应用、保障安全审计”的设计思路,分析和检查用户行为及系统状况,判断其是否符合预定的安全策略,发现系统存在的安全漏洞、潜在的安全威胁,分析和评估其造成的后果,最后根据审查结论开展整改。
国网天津电力承担国家电网公司行为安全审计系统试点建设任务以来,开展了业务调研、技术攻关、方案设计、部署实施等多方面工作,以问题为导向,着力解决各业务系统在生产过程中可能产生的违规操作,定位安全事件源头,实现了针对信息系统违规操作的主动防范和自动预警。