基于硬件加密的移动应用安全研究与实践
在“互联网+”时代,企业的移动办公应用莲勃发展。随着国家《网络安全法》的颁布,以及南方电网公司、广州供电局精益化管理战骆的推行,解决移动应用的用户身份认证、数据防泄漏等网络安全问题迫在眉睫。 目前,在现有的移动应用接入的成熟方案中,采用的是使用数宇证书对用户进行接入认证。但是数宇证书是“看不见、摸不着”的软件载体,用户无法感受到其中的认证过程;同时数宇证书发放时需要网络传播,存在被窃取风险,认证仍然不安全;目前广州供电局的数宇证书并未在移动端进行接入认证。因此,亟需设计一款使用硬件保存数宇证书的APP,使之完成安全接入。 通过职工创新研究与实践,需要在充分研究现有技术路线和广州供电局现有网络安全架构的基础上,通过融合身份认证、访问控制、网络隔离、日志审计、病毒防范等网络安全技术,建立了全方位、多层次的安全服务体系,采用移动终端使用时硬件加密的强管控模式,实现移动终端的授权用户认证、信息加密防泄漏、抵御外来病毒或恶意程序攻击等功能,保障企业移动应用的安全高效,提升企业的网络安全能力。
新型配电系统下微电网技术及典型应用
简要介绍新型电力系统背景下配电网(新型配电系统)物理结构形态和管控模式的演变过程,从前期网架规划、运行控制和后期运维方面阐述新型配电系统对微电网技术的相关需求,重点介绍配电网-微电网一体化典型应用场景和方案设计,如低压台区微电网,薄弱区域并网型微电网、多站融合智能微电网、高海边无独立型微电网的典型应用场景,探讨未来微电网与配电网融合应用的需要关注的问题,分享国网上海院微电网技术团队近期开展的相关业务。
5G+人工智能在电力安全生产中的实践应用
在电力行业,安全生产是第一要务,是保障企业生产经营的首要条件。近年来,电力企业安全生产管理面临以下痛点:一是安全隐患多、管理难度大。随着作业审批、隐患排查治理、风险防控等各类安全数据信息不断增加,时常出现“不会管”、“管不好”的尴尬局面;二是管理手段落后,亟待更新升级。传统的安全生产管理手段已经无法与新形势下安全管理工作的实际需求相匹配。基于上述痛点,天津华电联合天津联通、北京必可测、华为等合作伙伴,结合5G、AI、工业互联网等新技术,打造本质安全型发电企业,创新电力生产企业安全管控模式,赋能区域高质量转型发展新动能。
大型企业集团社团工作管理体系研究与实践
为了适应国家社团管理改革形势,发挥社团沟通企业与社会的作用,满足国网公司规范化管理要求,分析改进公司社团工作管理机制,提出基于“差异化、规范化、价值最大化”的社团工作管理体系,为公司经营发展、战略落地提供有力支撑。以研究国家社团管理改革新形势、挖掘公司内部管理存在问题、借鉴外部单位优秀管理经验为导向,广泛开展现状调研。充分考虑公司管理层级架构,多元化经营管理业务现状,树立“分层、分级、分类”工作理念,确定“三化”工作思路,即审批管理差异化、日常管理规范化、作用价值最大化。根据公司组织架构,按照“分层分级分类”工作理念,实行“统一管理、两级审批、分级负责”与“职能归口、专业配合”相结合的管理模式,构建形成纵向上下联动,横向专业协同的社团工作管理体系,为落实“三化”工作思路形成组织保障。坚持对国内社团工作以“集中审批”与“自主审批”相结合,落实“放管服”改革部署和管控模式优化要求,根据不同业务类型单位实际需求,制定应用不同的审批策略,明确国际性社团工作管理要求,以“差异化”促进社团工作审批管理科学高效。建立健全针对不同层级的单位、不同层级的社团,包括会费支付、活动参与、档案管理等在内过程管理业务事项工作制度,细化管理标准,强化制度执行,全面提升社团工作规范化管理水平。以追求成效、衡量价值为核心,建立由归口管理部门组织、分专业实施的社团作用评价与联动退出机制,制定评价标准,分别由各专业部门围绕社团关键要素和核心价值,实施全面评价,退出无作用社团,以评价推动社团作用价值最大化。加强社团工作管理信息化建设,修订《国家电网有限公司社团工作管理办法》及配套文件,将社团工作管理相关改进做法进行固化,保障管理体系高效运行。 通过对国网公司社团工作管理的研究实践,实现社团工作科学、规范、高效管理,解决了对社团作用评价不能量化的问题,有力促进了社团作用发挥,满足了公司对外交流合作的需求,降低了资源成本。
电网风险全过程精益化管控体系的研究与实践
为满足内外部形式对系统安全的更高要求,更好的履行南方电网公司“主动承担三大责任、全力做好电力供应”的企业使命,广东电网电力调度控制中心动态跟进国家和网省公司安全管理新要求、电网运行新问题、改革发展新形势,以创新发展为指引、实现风险精益化全过程管控为日标,从防控机制、管控日标、到位标准、政企内外联动、信息化平台等多方面入手,形成广东电网运行风险全过程精益化的管控模式,并在公司及19个供电局推广应用,为确保电网安全稳定和电力可靠供应提供有力保障。2012年至今,广东电网未发生一般事故及以上电网事故事件、未发生有重大不良影响的用户停电事件。
国家电网公司物资电商化采购管理创新实践
课题从零星物资采购管理规范化出发,一方面,顺应“互联网+”发展趋势,以电商化采购方向为指引,构建零星物资电商化采购管理体系,完善总部、省公司/直属单位两级集中采购管控模式;另一方面,依托信息化手段,优化采购实施流程,搭建统一管控平台,并完善管理机制及风险防控保障措施,力图以公开促规范、以规范提质效,助推公司集中采购管控10%全覆盖目标的实现。 课题的主要研究内容包括五大部分:第一部分基于零星物资采购管理现状及存在的问题,结合零星物资的品类特性及供应商目标群体属性,引入“互联网+”理念,创新提出实时价和固定价两种采购业务方式;第二部分针对省公司/直属单位集中采购范围尚未覆盖的部分采购总金额较小、供货地域性强、无法形成集中采购规模效益的零星物资,引入授权采购,创新形成“总部直接管理”、“省公司/直属单位直接管理”和“省公司/直属单位授权管理”三种采购管控模式;第三部分考虑零星物资采购需求的临时性、高频度、小金额、快速供等特性,优化采购寻源、请购配送、资金结算以及履约评价等四阶段流程;第四部分构建向公司系统内部开放的零星物资电商化采购平台,深化采购平台、EP系统、财务管控系统、第三方支付平台功能建设,支撑公司辅助零星物资电商化采购。
贯通监督工作机制 提升企业治理效能
国网新源控股有限公司(以下简称新源公司)是全球最大的调峰调频专业运营公司,在建项目27个,运行电站27座,分布在20个省份。在快速发展过程中,新源公司相继开展了巡察、纪检、审计、协同监督等工作,较好地发挥了各自作用,但仍需要深挖监督潜力,贯通监督工作机制,形成覆盖全面、协同高效的体系,促进各方面监督工作各司其职、衔接顺畅、贯通融合、系统集成,既增强专项监督作用,又提升综合监督效果,破解监督难题、提升治理效能,保障企业安全健康高质量发展。发挥专业优势,优化协调协同机制。着力构建巡察、纪检、审计、协同监督“四位一体”的监督工作体系,增强专业监督动能。创新开展“一托二”巡察模式、开展廉洁风险防控“析讲评”以及纪委书记“下一线”活动,拓宽发现问题渠道。探索形成了具有新源公司特点的四种问题线索核查方式,做细做实纪检监督,严格纪律约束;运用数字化、信息化手段,建设“全过程跟踪”“数字化”审计模式,拓展审计监督广度,保障经营质效;坚持将职能部门协同监督与廉洁风险防控有机结合,有效发挥职能部门专业优势。突出同向发力,完善系统集成模式。克服新源公司点多面广、管理链条长、历史沿革复杂等问题,创新错位监督、专项监督、组合监督、交叉监督“四种方法,打通各项监督之间的专业壁垒,充分发挥了“大监督”合力,进一步提升了监督效能。强化系统保障,支撑科学高效体系。建立了涵盖体系、人员、技术、智库等全方位保障机制,通过完善体制机制、建强监督队伍、运用“互联网”技术、借助智库资源,确保监督体系完善、队伍专业、手段先进、探索科学,有力保障了监督体系高效运转。 贯通监督工作机制消除了监督深度、广度和力度受限的瓶颈,形成了监督资源共享、信息共享、成果共享良性机制,经济效益与管理效益显著。推动制定修订制度112项,完善了制度流程,弥补了企业管理漏洞。通过贯通监督工作机制,各部门、各单位全面落实优化抽水蓄能运营模式、基建管控模式、抽水蓄能功能定位、加快推进抽水蓄能混改、研究推进上市等一揽子措施,助推了新源公司跻身国家电网主导产业范畴,实现了安全健康高质量发展。贯通监督工作机制相关经验和做法得到多方认可,打造了“廉洁新源”名片。
广西电网变压器设备风险统筹管控体系创新实践
广西是全国电网结构最复杂的区域之一,广西电网管辖620座110kV及以上变电站,主变压器存量1070台。近年广西电网主通道电网风险、设备风险交织,电网安全形势严峻。传统设备风险管控模式主要落点于各供电局自身运维强化,缺乏对“电网-设备”风险的全网统筹和通盘考虑;传统的故障驱动模式更多是点对点、运动式救火做法,不利于批次缺陷、本体重大风险的统筹管控,已远远不能满足新时期高质量发展要求。 广西电网结合110kV及以上变压器设备管理特点,统筹实施系统化的“一主线、两聚焦、三抓手”方略,构建了一套基于本质安全兼顾电网安全、设备质量、综合效益的广西电网变压器设备风险统筹管控体系。以“风险联动”为原则,全面分析主通道电网风险及涉及的重要设备风险状态变化趋势,从省公司、地市局两个层面对“电网-设备”风险联动作全网统筹和通盘考虑,对全网重要变压器风险提级管控,打破了传统模式下供电局只考虑自身运维的弊端,实现了“省公司统筹管理、供电局强化运维”的风险联动新模式。南网首创以生产调度早会会商的设备紧急重大缺陷和事故事件管控模式,穿透了原有“班组-生产车间-基层供电局-省公司”的复杂层级,并基于“四要素”法分析及风险量化评估,形成了南网独有的设备本体重大风险差异化管控,从源头上消除设备缺陷隐患。在南网规范化检修基础上从“方法、策略、对象、流程”四个维度,运用PDCA实施了比南网公司要求“更全面、更严格、更积极”的老旧变压器规范化检修和改造。加大了老旧主变利旧力度,延长平均退役年限。运用PDCA精心组织了南网首次关键变电站精益化排查。同时围绕关键站主变设备制定了在迎峰度夏、保供电、防风防汛等阶段性、临时性、综合性应对特殊背景下风险上升的精益化排查启动条件和排查范围,并形成长效机制。 该模式在广西电网已成型,成果得到南网总部充分肯定。南网生技部、广东电网、贵州电网、云南电网、深圳局先后前来调研交流。2018年至今共跟踪和复核全网紧急重大缺陷704项,复核率100%;处理设备本体风险38项,上升到南网反措7项;运行15年以上主变大修136台,实现了连续5年未发生主变短路损坏事故。截止目前,广西电网连续安全运行突破5000天,四级及以上事件数、变压器事故事件数连续5年在南网五省区最少;在广西自治区政府对重点企业安全生产考核中排名第一。