鞍山鋼鐵高度重視網(wǎng)絡(luò )安全工作,嚴格執行國家和鞍鋼集團關(guān)于網(wǎng)絡(luò )安全的法律法規、標準規范和規章制度,以網(wǎng)絡(luò )安全等級保護標準2.0為落腳點(diǎn),以“一個(gè)中心三重防護”為核心,制定年度網(wǎng)絡(luò )安全工作要點(diǎn),全方位提升企業(yè)的網(wǎng)絡(luò )安全防護能力。
今年以來(lái),該公司重點(diǎn)開(kāi)展了網(wǎng)絡(luò )安全態(tài)勢感知平臺建設,利用技術(shù)手段不斷提升網(wǎng)絡(luò )和信息系統脆弱性分析、安全態(tài)勢預警分析能力,實(shí)現了對安全事件的事前預警、事中發(fā)現、事后回溯,從全局上整體把握網(wǎng)絡(luò )安全態(tài)勢。該公司堅持動(dòng)態(tài)應對威脅,累計發(fā)布內部網(wǎng)絡(luò )和信息安全通報40期,落實(shí)風(fēng)險處置500余項;健全網(wǎng)絡(luò )安全事件報告和應急處置機制,梳理并制訂、修訂鞍山鋼鐵專(zhuān)項應急預案和現場(chǎng)處置方案,提升應急響應能力水平。
該公司聚焦管控信息系統網(wǎng)絡(luò )安全風(fēng)險隱患,在信息化項目建設時(shí)堅持與網(wǎng)絡(luò )安全同步規劃、同步建設、同步運行,力爭從源頭上防范網(wǎng)絡(luò )安全風(fēng)險;組織做好網(wǎng)絡(luò )安全運維管理工作,持續推進(jìn)安全運維管理體系建設;對已有災備系統開(kāi)展災備演練,充分驗證業(yè)務(wù)可用性和災備有效性;完成等保三級系統及新建等保二級系統的測評工作,提升系統安全防護水平;注重信息化基礎資源安全保密管理,持續發(fā)揮上網(wǎng)行為監控審計設備作用。
該公司高度重視網(wǎng)絡(luò )安全宣傳培訓及專(zhuān)業(yè)人才培養,通過(guò)開(kāi)展網(wǎng)絡(luò )安全宣傳周活動(dòng)等多種形式的網(wǎng)絡(luò )安全宣傳及專(zhuān)業(yè)技術(shù)培訓,有效提升全體職工網(wǎng)絡(luò )安全意識和技能。該公司堅持以人為本,加大網(wǎng)絡(luò )安全人才培養力度,加強網(wǎng)絡(luò )安全隊伍建設;強化與網(wǎng)絡(luò )安全先進(jìn)企業(yè)的對標和學(xué)習,了解掌握前沿網(wǎng)絡(luò )安全技術(shù)和解決方案,不斷完善企業(yè)網(wǎng)絡(luò )安全防御體系。