一、项目背景与挑战
随着数字化转型的深入,该电力集团面临着日益严峻的数据安全挑战。集团内部网络严格遵循电力行业“安全分区、网络专用、横向隔离、纵向认证”的原则,划分为安全Ⅲ区(办公内网)与安全Ⅳ区(办公外网)。长期以来,跨网数据交换主要依赖U盘、光盘刻录等传统方式,存在效率低下、管理混乱、审计缺失等突出问题,更无法有效防范病毒木马随数据传入核心生产网络。
与此同时,国家能源局对电力关键信息基础设施的安全防护与数据保护提出了更高要求,信创战略的推进也使得构建自主可控的安全体系成为必然选择。因此,集团亟须一套能够满足严格物理隔离、实现安全高效数据交换、并全面支持信创环境的跨网数据安全交换平台。
![]()
二、解决方案设计与实施
集团经过多方调研与论证,最终选择了联软科技的电力安全数据交换解决方案。该方案并非简单的产品采购,而是一个体系化、分阶段建设的长期合作工程。
1.核心架构:软件定义安全+电力专用硬件的融合
方案采用创新性的“软件定义安全交换+电力专用硬件隔离”融合架构:
软件层:部署国产自主可控的跨网数据安全交换系统(UniNXG),作为业务处理核心,提供类网盘的用户界面、文件存储、审批审计、病毒查杀及敏感内容识别等全套数据安全能力。
硬件层:创新性地结合电力专用正反向安全隔离装置,通过研发的TCP双工通信代理系统,将传统的文件摆渡通道优化为高速、安全的单向TCP通道,在确保物理隔离特性的同时,为上层业务提供稳定的双工通信服务。
2.分阶段实施路径
整个体系建设遵循“试点验证、集团推广、深化拓展、信创攻坚”的路径,稳步推进。
第一阶段:试点部署NXG数据安全交换系统
在集团旗下的发电公司率先部署NXG系统,成功验证了在电厂生产环境中实现安全Ⅲ/Ⅳ区文件安全摆渡的可行性与稳定性,为后续大规模推广建立了信心。
第二阶段:集团级统一平台建设
在集团总部启动“NXG+定制开发项目”。此阶段不再是单点部署,而是为整个集团构建统一的、深度定制的数据安全交换平台。项目解决了跨多网络、多部门的复杂审批流程定制、与现有AD域深度集成等高级需求,实现了数据交换安全的集中化、精细化管控。
第三阶段:业务场景拓展
跨境安全:为集团旗下的香港公司部署基于零信任安全网关(SDP)的跨境安全项目,解决长期境外员工安全、合规访问境内核心系统的难题,将安全防护延伸至网络边界之外。
内网强化:在集团的某分公司、以及部分电厂实施网络准入控制(NAC)项目,与数据交换系统形成“边界防御+内部管控”的纵深防御体系。
第四阶段:信创化与自主可控攻坚启动
通过“信创电力NXG数据安全交换-定制开发项目”,对现有系统进行全栈信创化适配与深度定制开发。该项目确保平台在国产化CPU、操作系统、数据库等环境中稳定高效运行,于2025年底成功验收,标志着集团在关键信息基础设施供应链安全自主可控方面迈出了坚实一步。
三、实施成效与价值
通过多年持续性地体系化建设,联软科技电力数据安全解决方案为集团带来了全方位的价值提升。
全面满足合规监管:
方案严格符合电力行业网络安全与数据安全的所有法律法规及行业规范,顺利通过各级安全检查与审计。
显著提升安全水位:
在隔离边界建立了防病毒、防泄密的第一道防线,内置异构杀毒引擎与多层次敏感内容识别(关键字、正则表达式、文件DNA等),有效阻止了恶意文件侵入与敏感数据泄露。
结合网络准入控制,实现了从终端入网到数据流转的全生命周期安全管理。
实现管理效率与业务效率双提升:
管理侧:统一的平台取代了分散的手工操作,通过集中策略下发和全流程自动化审计,极大减轻了运维压力,管理效率提升超过70%。
业务侧:提供类似商用网盘的友好操作体验,支持安全的外链分享与公共目录协作,使得跨部门、跨地域的文件交换时间从平均数小时缩短至几分钟,业务协同效率显著提高。
打造自主可控标杆:
信创项目的成功,不仅满足了国家战略要求,更为整个电力行业在复杂核心场景中实现安全可控的数字化转型提供了可复制的标杆范例。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.