近年來,隨著鞍鋼集團數字化轉型加速推進,鞍山鋼鐵堅持服務集團高質量發展大局,高度重視網絡安全工作,始終將其擺在突出位置,不斷加大人力、財力、物力等投入,通過健全完善網絡安全管理體系、提升網絡安全技術防護能力、強化網絡安全宣傳培訓等舉措,保障了企業網絡和數據安全,為鞍鋼集團數字化轉型、加快數字鞍鋼建設保駕護航。
在管理體系建設方面,該公司修訂并實施多項網絡安全管理制度,涵蓋數據安全、應急處突、終端準入、考核問責等關鍵環節,實現網絡安全全生命周期管理;建立由公司主要負責人牽頭的網絡安全與信息化領導小組,明確數智發展部為專職管理部門,并在各基層單位配備專兼職安全員,形成高效協同的組織架構;依托鞍鋼集團OA、“鋼鋼好”工作群等多種渠道建立起暢通的網絡安全信息通報機制,確保各類威脅信息和漏洞信息及時傳達與處置。
在提升技術防護能力方面,該公司新增網絡安全設備70多臺,建成四大類防護系統:網絡安全態勢感知平臺、內網網絡準入與終端安全管理系統、互聯網出口統一收斂平臺和主機安全防護系統。態勢感知平臺實現全天候實時監測和多網覆蓋,有效增強風險預警能力;準入與終端安全管理系統覆蓋超10000余臺計算機,大幅度提升內網安全管理水平;互聯網出口統一收斂平臺顯著縮小暴露面,增強了審計與威脅溯源能力;主機安全防護系統實現對信息系統軟件資產的可視化管理和安全風險的精細化管控。該公司還持續推進數據安全治理,識別數據資產12000余條,完成4000余條重點數據入湖,實現分類分級和平臺化管理。
在強化宣傳培訓方面,該公司積極組織開展網絡安全宣傳培訓,利用“鋼鋼好”工作群常態化發布網絡安全新聞動態等;圍繞每年的國家網絡安全宣傳周集中開展多種形式的宣傳培訓,包括邀請行業專家進行現場培訓,微信公眾號加入科普文章,大屏幕播放宣傳視頻,懸掛主題條幅,擺放易拉寶、宣傳板,開展班前五分鐘宣貫,組織有獎答題等活動,充分調動全員學習網絡安全知識的積極性,提升職工網絡安全意識、風險防范和應急處置能力。
未來,鞍山鋼鐵將繼續貫徹“管理+技術+運維”三位一體網絡安全工作原則,加強網絡安全建設,不斷適應信息技術發展的新趨勢和網絡安全形勢的新變化,為鞍鋼集團數字化轉型提供有力保障。