本網(wǎng)訊 “這套融合46項制度、84個標(biāo)準(zhǔn)操作流程的網(wǎng)絡(luò)安全防護體系,累計封堵惡意IP地址508個、惡意域名90個;評估修復(fù)風(fēng)險隱患2126處、漏洞掃描995處、滲透測試漏洞42處,一舉成為地方煤炭行業(yè)網(wǎng)絡(luò)安全的新標(biāo)桿。9月18日,在晉城市2025年國家網(wǎng)絡(luò)安全宣傳周法治日網(wǎng)絡(luò)安全主題座談會上,唐安煤礦分公司構(gòu)建的“七化”網(wǎng)絡(luò)安全管控體系贏得全市六縣區(qū)公安部門和14家重點企業(yè)的廣泛認(rèn)可。這份亮眼答卷,源自近年來該礦牢固樹立總體國家安全觀,堅持將網(wǎng)絡(luò)安全能力建設(shè)作為智能化礦井建設(shè)的核心工作來抓,敢為人先、久久為功,實現(xiàn)了礦井網(wǎng)絡(luò)管理從被動防御到主動免疫的完美蝶變。
危機倒逼 順勢而為帶來思維轉(zhuǎn)變“覺醒時刻”
2021年,某兄弟單位開展網(wǎng)絡(luò)安全攻防演練,智能巡檢系統(tǒng)權(quán)限被弱口令攻破,暴露出行業(yè)普遍存在的重生產(chǎn)組織輕網(wǎng)絡(luò)安全的慣性思維?!澳谴窝菥毥o我們很大的警醒和啟示,讓我們意識到網(wǎng)絡(luò)安全潛在風(fēng)險可能比礦井生產(chǎn)安全事故更危險”。該礦信息中心主任申澤峰訴說道。
網(wǎng)絡(luò)安全關(guān)乎國家安全與經(jīng)濟社會穩(wěn)定,更是影響企業(yè)高質(zhì)量發(fā)展行穩(wěn)致遠的重要保障,特別是當(dāng)前智能礦山建設(shè)與數(shù)字化轉(zhuǎn)型步伐加快推進,設(shè)備更新數(shù)量與日俱增,數(shù)據(jù)采集規(guī)模不斷擴大,礦井生產(chǎn)經(jīng)營、財務(wù)管理、技術(shù)研發(fā)和行政辦公等環(huán)節(jié)均深度依賴網(wǎng)絡(luò)環(huán)境,稍有不慎不法分子就可破解系統(tǒng)權(quán)限,隨意篡改數(shù)據(jù)、泄露信息,造成系統(tǒng)癱瘓、生產(chǎn)失控的嚴(yán)重后果。對此,該礦高度重視、立即行動,堅持網(wǎng)絡(luò)安全、礦井發(fā)展統(tǒng)籌并重,按照“同步規(guī)劃、同步建設(shè)、同步使用”的思路,隨即進行了一系列部署安排,迅速成立了以礦長掛帥的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,構(gòu)建了“黨政統(tǒng)籌、科室專責(zé)、運維支撐、全員參與”的網(wǎng)絡(luò)管控機制,并主動對接市局“一行業(yè)一典型、重點督導(dǎo)、行業(yè)推廣”專項行動,及時將網(wǎng)絡(luò)安全納入全員績效考核范疇。由此,礦井網(wǎng)絡(luò)安全能力提升工作拉開了系統(tǒng)化提升的序幕。
體系重構(gòu) 精準(zhǔn)施策筑起網(wǎng)絡(luò)防護“四梁八柱”
“以往信息化管理系統(tǒng)分散,全員網(wǎng)絡(luò)安全意識也比較薄弱,普遍存在“系統(tǒng)能用就行”的片面認(rèn)知,造成相關(guān)管理制度不健全,存在制度與執(zhí)行兩張皮等情形”。該礦信息中心網(wǎng)絡(luò)維護員薛飛對曾經(jīng)的管理現(xiàn)狀記憶猶新。
“知不足而奮進,彌差距惟自強”。該礦從完善管理制度體系入手,明確信息化管理主體,及時將原有管理制度補充修訂,制定了各環(huán)節(jié)操作規(guī)程、記錄表單和隱患排查清單,配套制定了標(biāo)準(zhǔn)化工作流程、崗位操作手冊以及工作交接機制,同時強化資產(chǎn)管控力度,將所有與網(wǎng)絡(luò)相關(guān)的資產(chǎn)全部登記造冊,建立了動態(tài)更新機制和資產(chǎn)卡片,做到了資產(chǎn)歸屬清晰、運行狀態(tài)記錄完整,提升了礦井網(wǎng)絡(luò)管理精細化、規(guī)范化和標(biāo)準(zhǔn)化水平。另外,針對網(wǎng)絡(luò)邊界劃分不清,不同網(wǎng)絡(luò)間數(shù)據(jù)交互缺乏管控,極易引發(fā)外部攻擊滲透、內(nèi)部數(shù)據(jù)泄露等風(fēng)險的難題。該礦加快網(wǎng)絡(luò)架構(gòu)建設(shè),累計投入30余萬元,緊盯“煤炭專網(wǎng)、工業(yè)環(huán)網(wǎng)、無線網(wǎng)、互聯(lián)網(wǎng)、辦公網(wǎng)”重點,全面升級邊界防護體系,新增防火墻、日志審計等關(guān)鍵設(shè)備,并針對性優(yōu)化了網(wǎng)絡(luò)邊界防護策略,禁用了12個高風(fēng)險端口,配置了26條精細化訪問控制規(guī)則,詳細繪制網(wǎng)絡(luò)拓撲圖,清晰呈現(xiàn)各網(wǎng)絡(luò)間的連接關(guān)系與邊界范圍,實現(xiàn)了可視化管理,徹底解決了“網(wǎng)絡(luò)架構(gòu)模糊、故障定位困難”問題。
動態(tài)管控 持續(xù)進化構(gòu)建動態(tài)免疫“鋼鐵長城”
“網(wǎng)絡(luò)安全從不是遙遠的技術(shù)命題,而是與每個人日常生活緊密交織的“身邊事”,潛藏的風(fēng)險往往在不經(jīng)意間浮現(xiàn),日常操作中看似微小的疏忽,都可能成為網(wǎng)絡(luò)攻擊的突破口,使個人與關(guān)聯(lián)主體置于安全隱患之中”。當(dāng)天,晉城市公安局網(wǎng)安支隊在通報網(wǎng)絡(luò)安全典型案例時說出的肺腑之言,引起與會人員的強烈共鳴。
小洞不補,大洞難堵;小患不防,大患難當(dāng)。多年來,對于從事煤炭行業(yè)的人來講,深知潛在風(fēng)險隱患的危害和影響。于是,該礦堅持“雙管齊下、立體防御”的策略,積極開展了多維度、立體化排查隱患,緊盯網(wǎng)絡(luò)硬件設(shè)備、服務(wù)器等關(guān)鍵設(shè)施深度檢測,強化軟件應(yīng)用系統(tǒng)、數(shù)據(jù)庫等運行環(huán)境系統(tǒng)性掃描,并通過引入第三方安全機構(gòu),采用“自動化工具掃描+人工滲透測試”相結(jié)合的方式,精準(zhǔn)識別出系統(tǒng)權(quán)限管理、數(shù)據(jù)傳輸?shù)阮I(lǐng)域潛在風(fēng)險,通過補丁更新、權(quán)限重構(gòu)、數(shù)據(jù)加密等措施,實現(xiàn)整體修復(fù)率達到99.6%,做到了高危漏洞、系統(tǒng)隱患100%清零,提升了全礦網(wǎng)絡(luò)與軟硬件系統(tǒng)的安全防護水平。
除此之外,該礦注重在規(guī)范網(wǎng)絡(luò)運維流程上下功夫,對礦區(qū)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、服務(wù)器等6大類核心設(shè)備逐一定制設(shè)備專屬檢查清單,明確每類設(shè)備的必查內(nèi)容,積累形成了《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化工作指導(dǎo)手冊》和《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化操作規(guī)范》,內(nèi)容涵蓋網(wǎng)絡(luò)安全管理、防護、排查等方法和標(biāo)準(zhǔn),為煤炭企業(yè)網(wǎng)絡(luò)安全防護提供了“通用說明書”,做到了標(biāo)準(zhǔn)清晰、內(nèi)容完整、重點突出、覆蓋全面,實現(xiàn)了監(jiān)管更有方向、更具針對性,為礦井高質(zhì)量發(fā)展構(gòu)筑了穩(wěn)定可靠的安全基座。
星星之火,可以燎原?!拔覀儗⒊掷m(xù)鞏固既有建設(shè)成果,加快網(wǎng)絡(luò)全面合規(guī)、數(shù)據(jù)安全、智能化防御系統(tǒng)建設(shè),全方位、多層次持續(xù)提升礦井網(wǎng)絡(luò)安全防護能力”。該礦黨委書記、礦長楊會兵對未來滿懷信心,話語擲地有聲。展望未來,唐礦人正以網(wǎng)絡(luò)安全為支點,撬動智能化礦井建設(shè)的整體躍升,不斷為煤炭行業(yè)貢獻可復(fù)制、可推廣的網(wǎng)絡(luò)防護唐安樣板。