鞍山鋼鐵高度重視網(wǎng)絡(luò)安全工作,嚴(yán)格執(zhí)行國家和鞍鋼集團(tuán)關(guān)于網(wǎng)絡(luò)安全的法律法規(guī)、標(biāo)準(zhǔn)規(guī)范和規(guī)章制度,以網(wǎng)絡(luò)安全等級保護(hù)標(biāo)準(zhǔn)2.0為落腳點,以“一個中心三重防護(hù)”為核心,制定年度網(wǎng)絡(luò)安全工作要點,全方位提升企業(yè)的網(wǎng)絡(luò)安全防護(hù)能力。
今年以來,該公司重點開展了網(wǎng)絡(luò)安全態(tài)勢感知平臺建設(shè),利用技術(shù)手段不斷提升網(wǎng)絡(luò)和信息系統(tǒng)脆弱性分析、安全態(tài)勢預(yù)警分析能力,實現(xiàn)了對安全事件的事前預(yù)警、事中發(fā)現(xiàn)、事后回溯,從全局上整體把握網(wǎng)絡(luò)安全態(tài)勢。該公司堅持動態(tài)應(yīng)對威脅,累計發(fā)布內(nèi)部網(wǎng)絡(luò)和信息安全通報40期,落實風(fēng)險處置500余項;健全網(wǎng)絡(luò)安全事件報告和應(yīng)急處置機(jī)制,梳理并制訂、修訂鞍山鋼鐵專項應(yīng)急預(yù)案和現(xiàn)場處置方案,提升應(yīng)急響應(yīng)能力水平。
該公司聚焦管控信息系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險隱患,在信息化項目建設(shè)時堅持與網(wǎng)絡(luò)安全同步規(guī)劃、同步建設(shè)、同步運行,力爭從源頭上防范網(wǎng)絡(luò)安全風(fēng)險;組織做好網(wǎng)絡(luò)安全運維管理工作,持續(xù)推進(jìn)安全運維管理體系建設(shè);對已有災(zāi)備系統(tǒng)開展災(zāi)備演練,充分驗證業(yè)務(wù)可用性和災(zāi)備有效性;完成等保三級系統(tǒng)及新建等保二級系統(tǒng)的測評工作,提升系統(tǒng)安全防護(hù)水平;注重信息化基礎(chǔ)資源安全保密管理,持續(xù)發(fā)揮上網(wǎng)行為監(jiān)控審計設(shè)備作用。
該公司高度重視網(wǎng)絡(luò)安全宣傳培訓(xùn)及專業(yè)人才培養(yǎng),通過開展網(wǎng)絡(luò)安全宣傳周活動等多種形式的網(wǎng)絡(luò)安全宣傳及專業(yè)技術(shù)培訓(xùn),有效提升全體職工網(wǎng)絡(luò)安全意識和技能。該公司堅持以人為本,加大網(wǎng)絡(luò)安全人才培養(yǎng)力度,加強(qiáng)網(wǎng)絡(luò)安全隊伍建設(shè);強(qiáng)化與網(wǎng)絡(luò)安全先進(jìn)企業(yè)的對標(biāo)和學(xué)習(xí),了解掌握前沿網(wǎng)絡(luò)安全技術(shù)和解決方案,不斷完善企業(yè)網(wǎng)絡(luò)安全防御體系。