新疆有色集團(tuán)五步走筑牢網(wǎng)絡(luò)安全防線
2025年10月20日 11:22 1496次瀏覽 來(lái)源: 中國(guó)有色金屬報(bào) 分類: 科技創(chuàng)新 作者: 強(qiáng)寶 黃豆豆

完成密碼應(yīng)用的辦公平臺(tái)
在2025年國(guó)家網(wǎng)絡(luò)安全宣傳周(9月15—21日)之際,回望新疆有色集團(tuán)近年來(lái)在網(wǎng)絡(luò)安全領(lǐng)域的深耕與實(shí)踐,一系列扎實(shí)舉措成效顯著。新疆有色集團(tuán)踐行的“五步走”戰(zhàn)略,不僅筑牢了網(wǎng)絡(luò)安全防線,也為高質(zhì)量發(fā)展提供了堅(jiān)實(shí)保障。
網(wǎng)絡(luò)安全,責(zé)任先行。新疆有色集團(tuán)將網(wǎng)絡(luò)安全視為“一把手”工程,持續(xù)完善制度體系,健全考核機(jī)制。通過(guò)修訂網(wǎng)絡(luò)安全考核細(xì)則,并將其納入年度責(zé)任制考核,從制度執(zhí)行、風(fēng)險(xiǎn)防控、應(yīng)急處置等多維度開(kāi)展綜合評(píng)價(jià),構(gòu)建起“橫向到邊、縱向到底”的責(zé)任機(jī)制,確保網(wǎng)絡(luò)安全工作層層有人抓、事事有人管,形成權(quán)責(zé)清晰、考核有據(jù)的管理閉環(huán)。這些細(xì)則并非“一刀切”,而是根據(jù)生產(chǎn)單位的實(shí)際情況進(jìn)行“量身定制”??斯拘畔⒒扛敝魅侮愯卧诠ぷ鬟^(guò)程中會(huì)時(shí)常翻看下發(fā)的細(xì)則:“這份網(wǎng)絡(luò)安全考核細(xì)則非常貼合我們實(shí)際的生產(chǎn)需要,也為我們?nèi)粘9ぷ鏖_(kāi)展明確了方向。”
在制度框架下,技術(shù)手段成為集團(tuán)網(wǎng)絡(luò)安全的又一道堅(jiān)實(shí)屏障。在電信、建行的機(jī)房中,龐大的服務(wù)器不斷運(yùn)轉(zhuǎn),轟鳴聲中綠燈閃爍——這不是科幻場(chǎng)景,而是新疆有色集團(tuán)強(qiáng)化技術(shù)防護(hù),構(gòu)建縱深防御體系的關(guān)鍵一環(huán)。“有色云”算力存儲(chǔ)基礎(chǔ)設(shè)施依托電信、建行兩大高可靠IDC(Internet Data Center 互聯(lián)網(wǎng)數(shù)據(jù)中心)機(jī)房資源建成,為新疆有色集團(tuán)信息化平臺(tái)提供穩(wěn)定算力與存儲(chǔ)支持,保障各部門業(yè)務(wù)應(yīng)用系統(tǒng)平穩(wěn)運(yùn)行。
配套部署各類安全設(shè)備,實(shí)施精細(xì)化訪問(wèn)控制策略,強(qiáng)化運(yùn)維全流程追溯。通過(guò)定期開(kāi)展漏洞掃描與滲透測(cè)試,主動(dòng)排查并修復(fù)安全隱患,持續(xù)提升系統(tǒng)安全防護(hù)與抗攻擊能力,構(gòu)建起多層次、立體化防御體系。今年以來(lái),新疆有色集團(tuán)已開(kāi)展10余次安全風(fēng)險(xiǎn)排查,涵蓋月度機(jī)房巡檢、特定系統(tǒng)的漏洞掃描等。
根據(jù)《網(wǎng)絡(luò)安全法》要求,網(wǎng)絡(luò)運(yùn)營(yíng)者需要以其網(wǎng)絡(luò)系統(tǒng)的重要性和受破壞后的危害程度,給安全重要性“分等級(jí)”。當(dāng)前,新疆有色集團(tuán)正全面推進(jìn)網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0工作,累計(jì)完成50余個(gè)信息系統(tǒng)的定級(jí)、備案與測(cè)評(píng),其中,新疆有色集團(tuán)本部8個(gè)系統(tǒng)全部達(dá)到相應(yīng)安全等級(jí)標(biāo)準(zhǔn)。在信創(chuàng)領(lǐng)域,積極構(gòu)建安全可靠的國(guó)產(chǎn)化資源池,完成門戶網(wǎng)站、OA系統(tǒng)的信創(chuàng)替代,并按計(jì)劃推進(jìn)PC終端國(guó)產(chǎn)化替換工作,今年以來(lái),新疆有色集團(tuán)整體替換率達(dá)30%,廠礦替換累計(jì)1000余臺(tái),有效提升了信息系統(tǒng)自主可控能力。新疆有色集團(tuán)安全環(huán)保部的陳智目前正在使用信創(chuàng)系統(tǒng)進(jìn)行日?;k公,他表示:“系統(tǒng)速度很快,并且全程沒(méi)有廣告彈窗,使用起來(lái)比較便捷。”
如果數(shù)據(jù)是新時(shí)代的財(cái)富,那么密碼則是保護(hù)財(cái)富的保險(xiǎn)箱。新疆有色集團(tuán)持續(xù)深化密碼應(yīng)用,完善風(fēng)險(xiǎn)預(yù)警機(jī)制。針對(duì)門戶網(wǎng)站、ERP(Enterprise Resource Planning 企業(yè)資源計(jì)劃)等重要信息系統(tǒng)進(jìn)行商用密碼改造。商用密碼改造,就是將現(xiàn)有信息系統(tǒng)中所使用的普通密碼技術(shù)替換成符合國(guó)家《商用密碼管理?xiàng)l例》的國(guó)產(chǎn)密碼算法和技術(shù)體系。商用密碼改造工作,可以切實(shí)提升數(shù)據(jù)加密傳輸與存儲(chǔ)安全水平;建立健全網(wǎng)絡(luò)安全預(yù)警通報(bào)機(jī)制,及時(shí)發(fā)布漏洞信息與風(fēng)險(xiǎn)提示,指導(dǎo)各單位快速響應(yīng)、修復(fù)隱患,有效降低安全事件發(fā)生概率。
“軟硬兼施”的同時(shí),新疆有色集團(tuán)強(qiáng)化培訓(xùn)與監(jiān)督檢查,提升全員安全素養(yǎng)。新疆有色集團(tuán)始終堅(jiān)持“人防+技防”并重,定期組織網(wǎng)絡(luò)安全專題培訓(xùn),覆蓋領(lǐng)導(dǎo)干部、技術(shù)人員及一線員工,全面提升員工安全意識(shí)與應(yīng)急處置能力;積極參加國(guó)家級(jí)“護(hù)網(wǎng)”行動(dòng)、攻防演練及CTF(網(wǎng)絡(luò)安全技術(shù)競(jìng)賽),以實(shí)戰(zhàn)化場(chǎng)景檢驗(yàn)防護(hù)水平、錘煉應(yīng)急隊(duì)伍。今年參加了CTF比賽的信息中心技術(shù)員張文靜還記得連續(xù)奮戰(zhàn)備賽的那些天:“備賽的時(shí)候,我每天晚上都會(huì)根據(jù)比賽內(nèi)容學(xué)習(xí)一小時(shí)以上,雖然比賽使我壓力陡增,但好在有團(tuán)隊(duì)小伙伴的支持協(xié)力。”張文靜表示,今后會(huì)持續(xù)學(xué)習(xí),緊跟技術(shù)前沿,并且研究好行業(yè)需要,為新疆有色集團(tuán)提供更加精準(zhǔn)的安全服務(wù)。
新疆有色集團(tuán)信息中心副主任徐明鈺介紹:“相關(guān)檢查部門對(duì)新疆有色集團(tuán)網(wǎng)絡(luò)安全工作給予了積極評(píng)價(jià),特別是在制度建設(shè)、等保測(cè)評(píng)、數(shù)據(jù)安全管理等關(guān)鍵環(huán)節(jié)的工作。”他表示,下一步,將根據(jù)檢查組建議,繼續(xù)加強(qiáng)數(shù)據(jù)安全人才隊(duì)伍建設(shè),配齊配強(qiáng)人員,提升整體管理與應(yīng)急響應(yīng)能力。目前,新疆有色集團(tuán)已連續(xù)多年順利通過(guò)網(wǎng)信、工信、公安、保密等多部門現(xiàn)場(chǎng)檢查,實(shí)現(xiàn)非涉密計(jì)算機(jī)保密客戶端全覆蓋,并通過(guò)不定期專項(xiàng)檢查立行立改,切實(shí)筑牢全員參與的網(wǎng)絡(luò)安全防線。
當(dāng)前,在“五步走”整體框架的持續(xù)推動(dòng)下,新疆有色集團(tuán)正加快完善安全監(jiān)測(cè)預(yù)警平臺(tái)三級(jí)等保建設(shè),推進(jìn)3.8億條數(shù)據(jù)分類分級(jí)工作。下一步,將重點(diǎn)開(kāi)展數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,搭建數(shù)據(jù)備份系統(tǒng),建立健全數(shù)據(jù)安全管理體系,強(qiáng)化核心數(shù)據(jù)權(quán)限管控與全生命周期可追溯性;按照信息安全應(yīng)急預(yù)案定期組織演練,全面提升敏感信息管理水平與突發(fā)事件應(yīng)急響應(yīng)能力,推動(dòng)網(wǎng)絡(luò)安全工作向更高質(zhì)量邁進(jìn)。
責(zé)任編輯:任飛
如需了解更多信息,請(qǐng)登錄中國(guó)有色網(wǎng):www.dyhmwt.com了解更多信息。
中國(guó)有色網(wǎng)聲明:本網(wǎng)所有內(nèi)容的版權(quán)均屬于作者或頁(yè)面內(nèi)聲明的版權(quán)人。
凡注明文章來(lái)源為“中國(guó)有色金屬報(bào)”或 “中國(guó)有色網(wǎng)”的文章,均為中國(guó)有色網(wǎng)原創(chuàng)或者是合作機(jī)構(gòu)授權(quán)同意發(fā)布的文章。
如需轉(zhuǎn)載,轉(zhuǎn)載方必須與中國(guó)有色網(wǎng)( 郵件:cnmn@cnmn.com.cn 或 電話:010-63971479)聯(lián)系,簽署授權(quán)協(xié)議,取得轉(zhuǎn)載授權(quán);
凡本網(wǎng)注明“來(lái)源:“XXX(非中國(guó)有色網(wǎng)或非中國(guó)有色金屬報(bào))”的文章,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不構(gòu)成投資建議,僅供讀者參考。
若據(jù)本文章操作,所有后果讀者自負(fù),中國(guó)有色網(wǎng)概不負(fù)任何責(zé)任。
