新疆有色集團五步走筑牢網(wǎng)絡(luò)安全防線
2025年10月20日 11:22 1414次瀏覽 來源: 中國有色金屬報 分類: 科技創(chuàng)新 作者: 強寶 黃豆豆

完成密碼應(yīng)用的辦公平臺
在2025年國家網(wǎng)絡(luò)安全宣傳周(9月15—21日)之際,回望新疆有色集團近年來在網(wǎng)絡(luò)安全領(lǐng)域的深耕與實踐,一系列扎實舉措成效顯著。新疆有色集團踐行的“五步走”戰(zhàn)略,不僅筑牢了網(wǎng)絡(luò)安全防線,也為高質(zhì)量發(fā)展提供了堅實保障。
網(wǎng)絡(luò)安全,責(zé)任先行。新疆有色集團將網(wǎng)絡(luò)安全視為“一把手”工程,持續(xù)完善制度體系,健全考核機制。通過修訂網(wǎng)絡(luò)安全考核細(xì)則,并將其納入年度責(zé)任制考核,從制度執(zhí)行、風(fēng)險防控、應(yīng)急處置等多維度開展綜合評價,構(gòu)建起“橫向到邊、縱向到底”的責(zé)任機制,確保網(wǎng)絡(luò)安全工作層層有人抓、事事有人管,形成權(quán)責(zé)清晰、考核有據(jù)的管理閉環(huán)。這些細(xì)則并非“一刀切”,而是根據(jù)生產(chǎn)單位的實際情況進行“量身定制”??斯拘畔⒒扛敝魅侮愯卧诠ぷ鬟^程中會時常翻看下發(fā)的細(xì)則:“這份網(wǎng)絡(luò)安全考核細(xì)則非常貼合我們實際的生產(chǎn)需要,也為我們?nèi)粘9ぷ鏖_展明確了方向。”
在制度框架下,技術(shù)手段成為集團網(wǎng)絡(luò)安全的又一道堅實屏障。在電信、建行的機房中,龐大的服務(wù)器不斷運轉(zhuǎn),轟鳴聲中綠燈閃爍——這不是科幻場景,而是新疆有色集團強化技術(shù)防護,構(gòu)建縱深防御體系的關(guān)鍵一環(huán)。“有色云”算力存儲基礎(chǔ)設(shè)施依托電信、建行兩大高可靠IDC(Internet Data Center 互聯(lián)網(wǎng)數(shù)據(jù)中心)機房資源建成,為新疆有色集團信息化平臺提供穩(wěn)定算力與存儲支持,保障各部門業(yè)務(wù)應(yīng)用系統(tǒng)平穩(wěn)運行。
配套部署各類安全設(shè)備,實施精細(xì)化訪問控制策略,強化運維全流程追溯。通過定期開展漏洞掃描與滲透測試,主動排查并修復(fù)安全隱患,持續(xù)提升系統(tǒng)安全防護與抗攻擊能力,構(gòu)建起多層次、立體化防御體系。今年以來,新疆有色集團已開展10余次安全風(fēng)險排查,涵蓋月度機房巡檢、特定系統(tǒng)的漏洞掃描等。
根據(jù)《網(wǎng)絡(luò)安全法》要求,網(wǎng)絡(luò)運營者需要以其網(wǎng)絡(luò)系統(tǒng)的重要性和受破壞后的危害程度,給安全重要性“分等級”。當(dāng)前,新疆有色集團正全面推進網(wǎng)絡(luò)安全等級保護2.0工作,累計完成50余個信息系統(tǒng)的定級、備案與測評,其中,新疆有色集團本部8個系統(tǒng)全部達到相應(yīng)安全等級標(biāo)準(zhǔn)。在信創(chuàng)領(lǐng)域,積極構(gòu)建安全可靠的國產(chǎn)化資源池,完成門戶網(wǎng)站、OA系統(tǒng)的信創(chuàng)替代,并按計劃推進PC終端國產(chǎn)化替換工作,今年以來,新疆有色集團整體替換率達30%,廠礦替換累計1000余臺,有效提升了信息系統(tǒng)自主可控能力。新疆有色集團安全環(huán)保部的陳智目前正在使用信創(chuàng)系統(tǒng)進行日?;k公,他表示:“系統(tǒng)速度很快,并且全程沒有廣告彈窗,使用起來比較便捷。”
如果數(shù)據(jù)是新時代的財富,那么密碼則是保護財富的保險箱。新疆有色集團持續(xù)深化密碼應(yīng)用,完善風(fēng)險預(yù)警機制。針對門戶網(wǎng)站、ERP(Enterprise Resource Planning 企業(yè)資源計劃)等重要信息系統(tǒng)進行商用密碼改造。商用密碼改造,就是將現(xiàn)有信息系統(tǒng)中所使用的普通密碼技術(shù)替換成符合國家《商用密碼管理條例》的國產(chǎn)密碼算法和技術(shù)體系。商用密碼改造工作,可以切實提升數(shù)據(jù)加密傳輸與存儲安全水平;建立健全網(wǎng)絡(luò)安全預(yù)警通報機制,及時發(fā)布漏洞信息與風(fēng)險提示,指導(dǎo)各單位快速響應(yīng)、修復(fù)隱患,有效降低安全事件發(fā)生概率。
“軟硬兼施”的同時,新疆有色集團強化培訓(xùn)與監(jiān)督檢查,提升全員安全素養(yǎng)。新疆有色集團始終堅持“人防+技防”并重,定期組織網(wǎng)絡(luò)安全專題培訓(xùn),覆蓋領(lǐng)導(dǎo)干部、技術(shù)人員及一線員工,全面提升員工安全意識與應(yīng)急處置能力;積極參加國家級“護網(wǎng)”行動、攻防演練及CTF(網(wǎng)絡(luò)安全技術(shù)競賽),以實戰(zhàn)化場景檢驗防護水平、錘煉應(yīng)急隊伍。今年參加了CTF比賽的信息中心技術(shù)員張文靜還記得連續(xù)奮戰(zhàn)備賽的那些天:“備賽的時候,我每天晚上都會根據(jù)比賽內(nèi)容學(xué)習(xí)一小時以上,雖然比賽使我壓力陡增,但好在有團隊小伙伴的支持協(xié)力。”張文靜表示,今后會持續(xù)學(xué)習(xí),緊跟技術(shù)前沿,并且研究好行業(yè)需要,為新疆有色集團提供更加精準(zhǔn)的安全服務(wù)。
新疆有色集團信息中心副主任徐明鈺介紹:“相關(guān)檢查部門對新疆有色集團網(wǎng)絡(luò)安全工作給予了積極評價,特別是在制度建設(shè)、等保測評、數(shù)據(jù)安全管理等關(guān)鍵環(huán)節(jié)的工作。”他表示,下一步,將根據(jù)檢查組建議,繼續(xù)加強數(shù)據(jù)安全人才隊伍建設(shè),配齊配強人員,提升整體管理與應(yīng)急響應(yīng)能力。目前,新疆有色集團已連續(xù)多年順利通過網(wǎng)信、工信、公安、保密等多部門現(xiàn)場檢查,實現(xiàn)非涉密計算機保密客戶端全覆蓋,并通過不定期專項檢查立行立改,切實筑牢全員參與的網(wǎng)絡(luò)安全防線。
當(dāng)前,在“五步走”整體框架的持續(xù)推動下,新疆有色集團正加快完善安全監(jiān)測預(yù)警平臺三級等保建設(shè),推進3.8億條數(shù)據(jù)分類分級工作。下一步,將重點開展數(shù)據(jù)安全風(fēng)險評估,搭建數(shù)據(jù)備份系統(tǒng),建立健全數(shù)據(jù)安全管理體系,強化核心數(shù)據(jù)權(quán)限管控與全生命周期可追溯性;按照信息安全應(yīng)急預(yù)案定期組織演練,全面提升敏感信息管理水平與突發(fā)事件應(yīng)急響應(yīng)能力,推動網(wǎng)絡(luò)安全工作向更高質(zhì)量邁進。
責(zé)任編輯:任飛
如需了解更多信息,請登錄中國有色網(wǎng):www.caoyihen.com了解更多信息。
中國有色網(wǎng)聲明:本網(wǎng)所有內(nèi)容的版權(quán)均屬于作者或頁面內(nèi)聲明的版權(quán)人。
凡注明文章來源為“中國有色金屬報”或 “中國有色網(wǎng)”的文章,均為中國有色網(wǎng)原創(chuàng)或者是合作機構(gòu)授權(quán)同意發(fā)布的文章。
如需轉(zhuǎn)載,轉(zhuǎn)載方必須與中國有色網(wǎng)( 郵件:cnmn@cnmn.com.cn 或 電話:010-63971479)聯(lián)系,簽署授權(quán)協(xié)議,取得轉(zhuǎn)載授權(quán);
凡本網(wǎng)注明“來源:“XXX(非中國有色網(wǎng)或非中國有色金屬報)”的文章,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不構(gòu)成投資建議,僅供讀者參考。
若據(jù)本文章操作,所有后果讀者自負(fù),中國有色網(wǎng)概不負(fù)任何責(zé)任。
