出差人員可以拿起手機移動(dòng)辦公,隨時(shí)接收企業(yè)郵件;全國人民可以在鞍鋼集團網(wǎng)站上,隨時(shí)查看到鞍鋼信息;營(yíng)銷(xiāo)人員將某汽車(chē)品牌客戶(hù)的訂貨信息輸入電腦,現場(chǎng)的軋鋼工人即可通過(guò)ERP收到;鞍鋼集團的各類(lèi)招標需求,投標方都可以在招標網(wǎng)站上找到……萬(wàn)物互聯(lián)的今天,你是否想過(guò),讓大家能夠順暢地享受網(wǎng)絡(luò )帶給我們便利的基礎是什么?是安全,是網(wǎng)絡(luò )安全讓我們可以放心大膽地在互聯(lián)網(wǎng)中暢游。
作為央企,鞍鋼集團高度重視網(wǎng)絡(luò )安全工作,多年來(lái)認真貫徹國家網(wǎng)絡(luò )安全法及全國網(wǎng)信工作會(huì )議精神,建成了獨具特色的“基礎+技術(shù)+機制”三位一體網(wǎng)絡(luò )安全防護體系,為企業(yè)網(wǎng)絡(luò )安全提供了重要保障。與此同時(shí),各子企業(yè)成立了以負責人為組長(cháng)的網(wǎng)絡(luò )安全領(lǐng)導小組,紛紛加大網(wǎng)絡(luò )安全的防護力度,規范網(wǎng)絡(luò )行為,筑牢了鞍鋼網(wǎng)絡(luò )安全“防火墻”,讓鞍鋼集團的網(wǎng)絡(luò )空間既充滿(mǎn)活力又安全清朗。
打牢基礎 筑實(shí)地基
患生于所忽,禍起于細微。沒(méi)有意識到風(fēng)險是最大的風(fēng)險。網(wǎng)絡(luò )時(shí)代,風(fēng)險往往隱于鍵盤(pán)之上,藏于鼠標之間。為切實(shí)打牢鞍鋼網(wǎng)絡(luò )安全基礎,鞍鋼集團積極構建廣域網(wǎng),通過(guò)重新規劃廣域網(wǎng)IP地址,制定了廣域網(wǎng)接入標準,實(shí)現各園區網(wǎng)分期分批安全接入,并同步構建了統一網(wǎng)絡(luò )邊界安全防護體系。通過(guò)廣域網(wǎng)建設、邊界安全防護,實(shí)現了鞍鋼集團與區域公司、板塊公司及相關(guān)直屬機構網(wǎng)絡(luò )安全互通,有效支撐集團信息化全面覆蓋,減少重復投入,實(shí)現資源共享和業(yè)務(wù)整合。其中,鞍山鋼鐵通過(guò)測評整改增加防火墻、入網(wǎng)規范管理等安全防護措施,有效提高信息系統安全整體水平;攀鋼對主干網(wǎng)結構進(jìn)行優(yōu)化調整,按區域統一互聯(lián)網(wǎng)出口,并對網(wǎng)絡(luò )邊界進(jìn)行加固和安全設備升級;鞍鋼礦業(yè)公司開(kāi)展網(wǎng)絡(luò )整頓,對外網(wǎng)用戶(hù)進(jìn)行實(shí)名制登記,并對全網(wǎng)終端進(jìn)行安全篩查,規范網(wǎng)絡(luò )接入。
面對各單位機房管理水平不同的實(shí)際情況,為提升數據安全及災備能力,2017年起,鞍鋼集團開(kāi)展數據中心遷移和集中管理,并陸續完成集團總部、鞍山鋼鐵(部分)、財務(wù)共享、財務(wù)公司(公積金)、招標公司系統向鞍鋼數據中心遷移工作,實(shí)現了管理集中,并通過(guò)災備演練驗證災備系統可用性及災難恢復預案合理性,整體提升了數據中心和系統的安全性、可靠性、先進(jìn)性、實(shí)用性和經(jīng)濟性。
技術(shù)是解決安全的密鑰
2018年起,鞍鋼集團通過(guò)互聯(lián)網(wǎng)電子郵件系統專(zhuān)項整治,整體提升了集團企業(yè)郵箱安全服務(wù)能力。提升后不僅使用更加便捷,而且還有著(zhù)更加硬核的內涵——這是鞍鋼與國家信息中心安全郵件合作,委托國家電子政務(wù)外網(wǎng)管理中心進(jìn)行集中安全防護的集體郵箱。鞍鋼集團管理與信息化部相關(guān)人員告訴記者,統一的郵箱不僅減輕了各單位日常維護壓力,更提升了用戶(hù)使用體驗和郵件安全防護能力。
“網(wǎng)絡(luò )安全和信息化是一體之兩翼、驅動(dòng)之雙輪?!苯陙?lái),網(wǎng)絡(luò )安全新興技術(shù)在鞍鋼集團不斷涌現,鞍鋼集團的防護網(wǎng)正不斷織密。
——組建內部團隊,構建了集團統一終端防病毒體系,并在集團內部分批覆蓋,統一防護策略分發(fā),及時(shí)探測并有效保護連接到集團公司信息化網(wǎng)絡(luò )的所有計算機系統不受病毒攻擊和感染。在勒索病毒爆發(fā)期間,在各級單位積極應對下,全集團未發(fā)生一例勒索事件;
——在傳統網(wǎng)絡(luò )邊界防御基礎上,全集團通過(guò)網(wǎng)絡(luò )安全技術(shù)的深化應用,增配了威脅感知、防篡改、堡壘機、WAF、VPN、網(wǎng)絡(luò )監控等42項防護措施,構建了網(wǎng)絡(luò )安全縱深防御體系,以應對多變復雜的網(wǎng)絡(luò )環(huán)境。通過(guò)整合各類(lèi)安全產(chǎn)品優(yōu)勢,構建了更為安全的防護體系,真正實(shí)現網(wǎng)絡(luò )攻擊“進(jìn)不來(lái)”“改不了”“拿不走”“跑不掉”;
——強化移動(dòng)應用安全防護,對移動(dòng)辦公軟件等設備啟動(dòng)移動(dòng)訪(fǎng)問(wèn)認證、遠程應用鎖定和數據擦除、數據加密傳輸以及應用安全集成等多種措施,確保移動(dòng)應用在各個(gè)環(huán)節的信息安全,滿(mǎn)足國家和鞍鋼集團當前信息系統安全要求。
健全網(wǎng)絡(luò )安全管理機制
某快遞3億用戶(hù)信息泄漏、僵尸網(wǎng)絡(luò )HNS感染物聯(lián)網(wǎng)設備、蘋(píng)果IOS iBoot源碼泄漏、韓國平昌冬奧會(huì )遭黑客攻擊……近幾年,類(lèi)似的黑客攻擊和個(gè)人信息泄露時(shí)有發(fā)生,網(wǎng)絡(luò )安全,牽一發(fā)而動(dòng)全身。
鞍鋼集團將完善網(wǎng)絡(luò )安全管理體系作為破題之策。建立網(wǎng)絡(luò )安全工作責任制,提出網(wǎng)絡(luò )安全各項工作任務(wù)和保障措施,制定發(fā)布物理安全、網(wǎng)絡(luò )安全、操作系統安全、數據庫安全、應用系統安全、數據安全、運行安全等7項信息安全標準,以此指導集團各級單位安全工作開(kāi)展。
為進(jìn)一步健全網(wǎng)絡(luò )安全管理機制,鞍鋼集團深入貫徹落實(shí)國家等級保護工作和集團信息系統安全制度要求,組織推進(jìn)集團總部及各子企業(yè)開(kāi)展信息系統等級保護工作。同時(shí),搭建監控及預警平臺,實(shí)現了網(wǎng)絡(luò )及所有聯(lián)網(wǎng)設備和系統的實(shí)時(shí)監控,大幅提升了運維點(diǎn)檢效率,增強了應急響應能力。采用專(zhuān)項檢查與全面檢查相結合的方式,對鞍鋼集團現有網(wǎng)絡(luò )安全設備運行情況、互聯(lián)網(wǎng)應用安全等方面進(jìn)行網(wǎng)絡(luò )安全監督檢查,并組織專(zhuān)業(yè)技術(shù)團隊定期對重要應用系統開(kāi)展滲透測試檢查,模擬真實(shí)攻擊發(fā)現中、高危風(fēng)險并加以整改,有效提升系統安全防護能力。
“網(wǎng)絡(luò )空間的競爭,歸根結底是人才的競爭?!睘閺母旧咸嵘颁摷瘓F網(wǎng)絡(luò )安全和信息化水平,他們強化信息安全管理和技術(shù)培訓,并通過(guò)與專(zhuān)業(yè)公司交流與合作,以及開(kāi)展網(wǎng)絡(luò )安全周、培訓宣傳等多種形式的活動(dòng),有效提升職工的網(wǎng)絡(luò )安全意識,培養網(wǎng)絡(luò )安全和信息化人才隊伍,減少信息泄密和錯誤造成的企業(yè)損失,進(jìn)一步增強市場(chǎng)競爭力,提高產(chǎn)品及服務(wù)品質(zhì),降低法律風(fēng)險。
據了解,自投用以來(lái),鞍鋼集團信息化關(guān)鍵基礎設施和重要信息系統始終處于安全穩定運行,未發(fā)生過(guò)重大及以上網(wǎng)絡(luò )安全事件,曾連續兩年順利通過(guò)遼寧省網(wǎng)絡(luò )攻防實(shí)戰演習,得到認可,切實(shí)保障了企業(yè)、職工、客戶(hù)的根本利益。