http://007sbw.cn 2025-08-07 10:55 來源:烽臺科技
近日,由中國鋼鐵工業(yè)協(xié)會和智能制造系統(tǒng)解決方案供應(yīng)商聯(lián)盟鋼鐵行業(yè)分盟聯(lián)合主辦,烽臺科技(北京)有限公司、江蘇永鋼集團(tuán)有限公司、北京西科創(chuàng)科技有限公司、冶金科技發(fā)展中心共同承辦的2025鋼鐵行業(yè)工業(yè)信息安全專項研討會(永鋼站)在張家港盛大開幕。
本次會議由中國鋼鐵工業(yè)協(xié)會科技環(huán)保部聯(lián)盟秘書宋彩群主持,聚焦政策落地、數(shù)據(jù)安全、網(wǎng)絡(luò)安全人才培養(yǎng)、應(yīng)急響應(yīng)、企業(yè)網(wǎng)站風(fēng)險與管理等六大核心議題展開深入研討。中國鋼鐵工業(yè)協(xié)會科技環(huán)保部處長符鑫峰、國家工業(yè)信息安全發(fā)展研究中心數(shù)據(jù)安全所所長助理李耀兵、江蘇永鋼集團(tuán)有限公司精益運營部運營規(guī)劃室主任趙俊杰、烽臺科技(北京)有限公司高級合伙人訾立強,以及全國多家重點鋼鐵企業(yè)的領(lǐng)導(dǎo)和專家代表出席了會議。
專家深入解析工業(yè)數(shù)據(jù)安全對策
為行業(yè)數(shù)字化轉(zhuǎn)型筑就“安全盾牌”
會上,李耀兵助理深入分析了工業(yè)領(lǐng)域數(shù)據(jù)安全現(xiàn)狀,解讀了工業(yè)領(lǐng)域數(shù)據(jù)安全相關(guān)政策要求,闡述了工業(yè)領(lǐng)域數(shù)據(jù)安全典型應(yīng)用實踐,并指出企業(yè)需全面落實行業(yè)數(shù)據(jù)安全管理要求,加快構(gòu)建工業(yè)數(shù)據(jù)安全保障體系,提高工業(yè)數(shù)據(jù)安全防護(hù)能力。
趙俊杰主任對于永鋼CMMM智能制造能力成熟度三級四級信息安全網(wǎng)絡(luò)安全迎審進(jìn)行實踐分享。CMMM智能制造能力成熟度模型是衡量企業(yè)智能制造能力水平的權(quán)威標(biāo)準(zhǔn),迎審不僅是對當(dāng)前安全管理水平的檢驗,更是推動企業(yè)持續(xù)改進(jìn)的契機(jī)。永鋼圍繞CMMM三級和四級要求,部署工具平臺、強化管理、精益運營,助力企業(yè)信息安全與網(wǎng)絡(luò)安全管理水平及全員安全意識顯著提升,未來將向“人工智能+安全”、精進(jìn)管理、生態(tài)協(xié)同方向推進(jìn),持續(xù)提升信息安全能力水平。
冀南鋼鐵項目負(fù)責(zé)人分享了歷時一個半月的網(wǎng)絡(luò)安全與數(shù)據(jù)安全建設(shè)經(jīng)驗。他介紹,項目團(tuán)隊依據(jù)相關(guān)辦法完成自主定級,整理上報材料并通過審定,按國家標(biāo)準(zhǔn)開展網(wǎng)絡(luò)安全風(fēng)險評估,識別資產(chǎn)、脆弱性及威脅并形成評估報告。同時,通過數(shù)據(jù)分類分級、開展數(shù)據(jù)安全風(fēng)險評估、構(gòu)建數(shù)據(jù)安全管理體系,制定契合業(yè)務(wù)、安全及監(jiān)管需求的安全建設(shè)規(guī)劃,全面提升企業(yè)的安全防護(hù)能力。
首鋼集團(tuán)有限公司系統(tǒng)優(yōu)化部處長哈鐵柱從集團(tuán)自身出發(fā),帶來網(wǎng)絡(luò)安全人才培養(yǎng)探索與實踐分享。首鋼構(gòu)建網(wǎng)絡(luò)安全管理框架,依托“一朵云一張網(wǎng)”實現(xiàn)全要素互聯(lián)。針對人才短缺等挑戰(zhàn),構(gòu)建安全人才培養(yǎng)體系,打造“區(qū)域協(xié)同、集團(tuán)統(tǒng)管”立體安全運營團(tuán)隊,通過理論培訓(xùn)、實操演練、競賽對抗提升安全實戰(zhàn)能力,建立明確的組織制度及評價機(jī)制,加快培養(yǎng)安全人才隊伍,為網(wǎng)絡(luò)安全提供人才支撐。
中信泰富特鋼集團(tuán)攻防演練總負(fù)責(zé)人徐導(dǎo)對于網(wǎng)絡(luò)安全攻防演練實踐進(jìn)行分享。他指出,攻防演練旨在發(fā)現(xiàn)隱患、檢驗防護(hù)與監(jiān)測預(yù)警等能力,集團(tuán)通過構(gòu)建“云邊端一體化管控操全流程”信息安全體系,從管、控、操維度制定三階段計劃,通過發(fā)布制度、全員培訓(xùn)等壓實責(zé)任。此外,徐導(dǎo)還分享了攻擊面防護(hù)、釣魚郵件及社會工程學(xué)防護(hù)等經(jīng)驗,指出防護(hù)共性問題及解決方案,強調(diào)防守方需具備八大核心能力以筑牢安全防線。
廣西柳鋼東信科技有限公司應(yīng)急負(fù)責(zé)人王江,結(jié)合某項目工業(yè)互聯(lián)網(wǎng)安全攻防演練及集團(tuán)兩起安全事件應(yīng)急響應(yīng)案例,分享了典型企業(yè)網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)的實踐經(jīng)驗。他強調(diào),網(wǎng)絡(luò)安全規(guī)劃是網(wǎng)絡(luò)安全的基礎(chǔ),能夠幫助組織建立健壯的網(wǎng)絡(luò)安全體系,預(yù)防潛在的威脅,及時發(fā)現(xiàn)和應(yīng)對安全事件整個工作的開展,體現(xiàn)企業(yè)應(yīng)對真實網(wǎng)絡(luò)安全事件,提高處理速度,能夠通過傳統(tǒng)安全設(shè)備與工控設(shè)備監(jiān)測設(shè)備結(jié)合,減少企業(yè)風(fēng)險面暴露。
業(yè)界資深網(wǎng)站安全專家柳峰表示,隨著網(wǎng)絡(luò)安全監(jiān)管與執(zhí)法力度不斷加強,鋼鐵企業(yè)在保障工控系統(tǒng)安全運行的同時,也需重視網(wǎng)站資產(chǎn)的健康運營。網(wǎng)站“帶病運行”不僅會直接帶來合規(guī)風(fēng)險,還將引發(fā)業(yè)務(wù)中斷、數(shù)據(jù)泄露等嚴(yán)重后果。他談到,除了部署防火墻等基礎(chǔ)防護(hù)手段外,必須引入完善的在線監(jiān)測系統(tǒng),重點聚焦“兩高一弱”風(fēng)險,全面覆蓋網(wǎng)頁篡改、域名&證書合規(guī)等關(guān)鍵領(lǐng)域,從而有效應(yīng)對日益嚴(yán)格的執(zhí)法環(huán)境與持續(xù)升級的網(wǎng)絡(luò)攻擊手段。
數(shù)據(jù)泄露、篡改、破壞的影響日趨嚴(yán)重,鋼鐵行業(yè)對數(shù)據(jù)安全保護(hù)的要求和期待不斷提高。烽臺科技結(jié)合行業(yè)特點,打造安全監(jiān)測體系,精準(zhǔn)發(fā)現(xiàn)并定向解決各類運維與安全問題,完善防護(hù)體系,增強員工安全意識與技能,提升信息化支撐水平,助力企業(yè)筑牢合規(guī)防線,驅(qū)動安全運營常態(tài)化進(jìn)階,為企業(yè)數(shù)字化轉(zhuǎn)型夯實安全底座。
作為本次大會的承辦方,烽臺科技積極搭建交流平臺、凝聚行業(yè)共識,助力鋼鐵行業(yè)在生產(chǎn)、運營、管理全流程中將工控安全做深做細(xì)做實,為全面提升工業(yè)信息安全管理與防護(hù)能力提供精準(zhǔn)對策。
未來,烽臺科技將迎合行業(yè)需求更新技術(shù)服務(wù)方案,發(fā)揮國家級“專精特新”企業(yè)在技術(shù)創(chuàng)新與產(chǎn)品研發(fā)方面的領(lǐng)先優(yōu)勢,加速技術(shù)、產(chǎn)品與鋼鐵行業(yè)的深度融合,牢筑鋼鐵企業(yè)數(shù)據(jù)信息安全防線,為鋼鐵行業(yè)數(shù)字化轉(zhuǎn)型保駕護(hù)航。