來(lái)源: 潞安化工集團網(wǎng)站 時(shí)間:2024-04-29 10:33:56
潞安化工集團網(wǎng)絡(luò )安全工作綜述
2024年,是習近平總書(shū)記提出網(wǎng)絡(luò )強國戰略目標10周年,也是我國全功能接入國際互聯(lián)網(wǎng)30周年。潞安化工集團作為世界500強國有企業(yè),在網(wǎng)絡(luò )安全工作方面承擔著(zhù)重要的責任和使命。隨著(zhù)信息技術(shù)的快速發(fā)展和數字化轉型的深入推進(jìn),集團面臨的網(wǎng)絡(luò )安全形勢也日趨復雜和嚴峻。
建久安之勢,成長(cháng)治之業(yè)。近年來(lái),潞安化工集團把數字化建設、網(wǎng)絡(luò )安全工作放到企業(yè)發(fā)展的重要位置,進(jìn)一步加強信息技術(shù)發(fā)展,提高全集團網(wǎng)絡(luò )安全水平,強化基礎設施、信息數據的完善保護,提升網(wǎng)絡(luò )安全防御能力,下實(shí)功,賦動(dòng)能,全力推動(dòng)數字化轉型見(jiàn)成效。
健全制度體系 提升網(wǎng)絡(luò )安全執行能力
在信息時(shí)代,網(wǎng)絡(luò )安全對國家安全牽一發(fā)而動(dòng)全身,同許多其他方面的安全都有著(zhù)密切關(guān)系。安全和發(fā)展是“一體之兩翼、驅動(dòng)之雙輪”。安全是發(fā)展的前提,發(fā)展是安全的保障。保障網(wǎng)絡(luò )安全的治本之策在于健全網(wǎng)絡(luò )安全治理體系。
近年來(lái),潞安化工集團不斷完善優(yōu)化了網(wǎng)絡(luò )安全和信息化管理委員會(huì )主要職責,更加明確了委員會(huì )在網(wǎng)絡(luò )安全和信創(chuàng )等工作方面的重點(diǎn)。2023年重新修訂了《潞安化工集團網(wǎng)絡(luò )安全管理規定》,增編《潞安化工集團軟件管理規定》《潞安化工集團網(wǎng)絡(luò )安全技術(shù)管理與防護重點(diǎn)》《潞安化工集團網(wǎng)絡(luò )安全事件分類(lèi)分級標準》,完善了《集團網(wǎng)絡(luò )安全管理規定》。
2024年年初,集團數字化管理部按照《完善網(wǎng)絡(luò )安全責任體系指導意見(jiàn)》要求,對集團63家單位進(jìn)行網(wǎng)絡(luò )安全專(zhuān)項監督。集團數字化管理部主管范宏杰在全程檢查的過(guò)程中說(shuō):“這次檢查我們按照網(wǎng)絡(luò )安全‘六查’工作法,查制度體系、查臺賬資料、查行為記錄、查現場(chǎng)隱患、查事件處置、查標準執行,共檢查出安全隱患279條,集團各單位網(wǎng)絡(luò )安全基礎總體偏薄弱,網(wǎng)絡(luò )安全與否離不開(kāi)全集團各個(gè)單位的共同參與,還需要根據各單位各自的工作實(shí)際制定切實(shí)可行的方案、措施,嚴格執行隱患閉合程序,加以管控和整改落實(shí),才能筑牢網(wǎng)絡(luò )安全的基礎屏障?!?/p>
治理網(wǎng)絡(luò )安全工作是一項涉及方方面面的復雜工程,猶如一張條條相連、環(huán)環(huán)相扣的大網(wǎng),需要樹(shù)立“一盤(pán)棋”意識,強化系統思維,構建起黨委統籌、部門(mén)各司其職、條塊緊密結合、上下協(xié)調聯(lián)動(dòng)的整體格局。
應對風(fēng)險挑戰 共筑全員網(wǎng)絡(luò )安全防線(xiàn)
當前,網(wǎng)絡(luò )空間與實(shí)體社會(huì )深度交融,數字化程度不斷加深,為經(jīng)濟社會(huì )高質(zhì)量發(fā)展增添動(dòng)能的同時(shí),也帶來(lái)了許多前所未有的挑戰。
維護網(wǎng)絡(luò )安全,最有效的辦法就是堅持預防為主,最大限度排除風(fēng)險隱患、降低事故概率,任何時(shí)候都不能麻痹大意,必須保持“時(shí)時(shí)放心不下”的高度警覺(jué),必須從全面加強網(wǎng)絡(luò )安全教育,增強網(wǎng)絡(luò )安全意識及應對能力入手,堅持多管齊下,加強綜合治理,形成從技術(shù)到內容、從日常監管到處理突發(fā)事件的綜合治理能力。
集團數字化管理部部長(cháng)蘇玉勤告訴記者:“作為全集團的網(wǎng)絡(luò )安全主管部門(mén),我們從‘制防’‘技防’‘人防’三方面著(zhù)手,以增強思想意識、壓實(shí)安全責任、厘清工作底賬為抓手,著(zhù)力補齊短板、堵塞漏洞、消除隱患,著(zhù)力抓重點(diǎn)、抓關(guān)鍵、抓薄弱環(huán)節,扎實(shí)開(kāi)展網(wǎng)絡(luò )安全治理工作,為企業(yè)安全生產(chǎn)編織起全方位、立體化的信息安全網(wǎng)?!?/p>
網(wǎng)絡(luò )安全為人民,網(wǎng)絡(luò )安全靠人民。集團狠抓網(wǎng)絡(luò )安全教育,通過(guò)宣講、培訓、檢查等方式讓廣大干部職工深刻認識到網(wǎng)絡(luò )安全工作的重要性、復雜性和艱巨性,牢固樹(shù)立以安全保發(fā)展、以發(fā)展促安全的思想觀(guān)念,進(jìn)一步增強責任感和使命感;將網(wǎng)絡(luò )安全納入各級黨委中心組學(xué)習內容,網(wǎng)絡(luò )安全工作納入各單位重點(diǎn)工作計劃和重要議事日程。開(kāi)展專(zhuān)題宣傳和教育培訓,動(dòng)員全員共同參與,普及網(wǎng)絡(luò )安全常識、增強網(wǎng)絡(luò )安全意識。
“現在隨處可見(jiàn)網(wǎng)絡(luò )安全宣傳內容,時(shí)時(shí)刻刻提醒我們在工作生活中要注意網(wǎng)絡(luò )安全,不要點(diǎn)擊來(lái)歷不明的鏈接,不隨意在不明APP上實(shí)名認證注冊。網(wǎng)絡(luò )安全志愿服務(wù),讓我們這些老年人也學(xué)會(huì )了如何甄別網(wǎng)絡(luò )詐騙等違法犯罪行為?!奔瘓F駐地的社區居民王大爺說(shuō)。
現階段集團的網(wǎng)絡(luò )安全整體模式正在發(fā)生變化,由事后處置為主向事前預防為主轉型,目的是將維護網(wǎng)絡(luò )安全的關(guān)口前移,加強源頭治理、強化基礎設施建設、前端處理、把安全隱患抵御在“防火墻”外。
“像這樣的漏洞掃描,我們每天需要重復很多遍,有的時(shí)候一天甚至能查出諸如挖礦告警、弱口令等漏洞上百個(gè)?!毙畔⒖萍挤止驹O備中心網(wǎng)絡(luò )安全工作負責人康德明說(shuō),“通過(guò)近期對集團IP地址、設備端口以及信息系統的梳理,公司在安全設備上新增精細化策略141條,降低互聯(lián)網(wǎng)暴露面方面減少僵尸系統端口映射241條,屏蔽高危端口21個(gè),實(shí)現從IP層面和端口層面雙層精細化管理,實(shí)現最小權限訪(fǎng)問(wèn),大幅度提升信息系統的網(wǎng)絡(luò )安全態(tài)勢?!?/p>
信息科技分公司作為潞安化工集團IT基礎設施運維保障服務(wù)的主體單位,承擔著(zhù)集團關(guān)鍵信息基礎設施的運行保障任務(wù)。近年來(lái),該公司建立了基礎的網(wǎng)絡(luò )安全防護體系,保護關(guān)鍵信息基礎設施運營(yíng)安全及重要數據安全,確保安全技術(shù)措施與關(guān)鍵信息基礎設施同步規劃、同步建設、同步使用,消除了一系列的網(wǎng)絡(luò )安全隱患,集團網(wǎng)絡(luò )安全工作得以平穩運行。
守牢安全底線(xiàn) 提升網(wǎng)絡(luò )安全預警能力
維護網(wǎng)絡(luò )安全,首先要知道風(fēng)險在哪里,是什么樣的風(fēng)險,正所謂“聰者聽(tīng)于無(wú)聲,明者見(jiàn)于未形”,感知網(wǎng)絡(luò )安全態(tài)勢是最重要的工作,防范化解風(fēng)險的能力,實(shí)質(zhì)上就是要具有認識問(wèn)題、分析問(wèn)題、解決問(wèn)題的能力。
“2023年,集團就積極配合參與省國資委、省公安廳、市公安局等上級和屬地網(wǎng)絡(luò )安全主管部門(mén)組織的網(wǎng)絡(luò )安全‘護網(wǎng)’行動(dòng),檢驗了集團網(wǎng)絡(luò )安全防護水平,提升了技術(shù)人員的防護意識和技術(shù)水平,找到了集團防護的薄弱點(diǎn)和風(fēng)險點(diǎn),并進(jìn)行了修補?!睌底只芾聿恐魅螏熑慰∶鞲嬖V記者。
今年以來(lái),潞安化工集團逐步完善了網(wǎng)絡(luò )安全監測預警和信息通報機制,通過(guò)每月的網(wǎng)絡(luò )安全月報及時(shí)通報監測預警信息,提前做好應對工作。信息科技分公司也提高了網(wǎng)絡(luò )安全態(tài)勢感知和預警處置能力。實(shí)時(shí)監測,每日掃描,及時(shí)將風(fēng)險和隱患通報給責任部門(mén)及時(shí)整改,及時(shí)掌握和運用預警信息;制定完善了應急機制和應急預案,組織開(kāi)展了應急演練,做好信息系統管理和運維在職人員的應急支援工作,提高服務(wù)保障人員的應急處置能力;完善了在重要節日和重大會(huì )議活動(dòng)期間的網(wǎng)絡(luò )安全保障方案和保障機制,明確崗位職責,開(kāi)展保障演練,切實(shí)提高了保障能力;強化包括縱深防御、監測預警、運維保障、應急處置等各方面安全要求,加強物理、網(wǎng)絡(luò )、應用和數據等層面的技術(shù)防護;建立全天候工作機制,及時(shí)堵漏洞、補短板、降風(fēng)險,嚴防連鎖連片式網(wǎng)絡(luò )安全事故,確保了集團信息系統平穩有序運行。
潞安化工集團將不斷提高網(wǎng)絡(luò )安全保障的專(zhuān)業(yè)化、規范化、集約化水平,全力提升集團網(wǎng)絡(luò )安全綜合治理能力,推動(dòng)網(wǎng)絡(luò )安全與企業(yè)生產(chǎn)經(jīng)營(yíng)深度融合,在企業(yè)數字化轉型高質(zhì)量發(fā)展的道路上,以安全穩固的數智化內核驅動(dòng)集團高質(zhì)量發(fā)展行穩致遠。
(文/圖 孔靜 董玉萍 徐曼麗)
責任編輯:郝佳麗
潞安化工集團有限公司 山西省長(cháng)治市襄垣縣侯堡鎮
網(wǎng)站內容維護:集團新聞中心 總機:0355-5921114
Copyright : 2013-2021 Chinaluan.com All Rights Reserved 晉ICP備09009176號
本網(wǎng)站所刊登的各類(lèi)信息,均為潞安化工集團版權所有,未經(jīng)協(xié)議授權,禁止轉載
晉公網(wǎng)安備 14042302000119號 51La