
企業(yè)
ENTERPRISE
中國鋁業(yè)集團有限公司項目案例
等級保護及平臺建設
近年來一系列事件表明網(wǎng)絡空間對抗已變成現(xiàn)實,國家層面信息安全沖突"愈演愈烈"。中國鋁業(yè)集團有限公司(簡稱∶中鋁集團) 作為國家中央企業(yè)隊伍的重要一員也面臨著嚴峻的安全隱患∶重要網(wǎng)站和信息系統(tǒng)底數(shù)不清,情況不明,無法清晰準確判斷安全態(tài)勢和風險點;各種安全威脅缺乏有效預警、通報機制、手段、技術(shù);安全事件處置、應急缺乏有效平臺和手段,已經(jīng)發(fā)生的安全事件,需要專業(yè)化的人員、工具等技術(shù)力量進行及時、有效的應急處置、事件取證、問題處理等響應手段;加上重要信息系統(tǒng)的信息安全等級保護工作中定級備案、安全建設整改、等級測評、風險評估和安全檢查等各個工作環(huán)節(jié)等各個工作都很欠缺。如何檢測中鋁集團和各個子公司網(wǎng)絡與應用系統(tǒng)的安全性,提升安全生產(chǎn)網(wǎng)絡系統(tǒng)的安全防御能力,夯實安全生產(chǎn)信息網(wǎng)絡安全基礎(chǔ)等問題亟需解決。建設信息系統(tǒng)安全檢查、安全分析、設計、集成、測試、評估、運維等全生命周期保障服務能力,能夠為中鋁集團的信息系統(tǒng)和網(wǎng)絡提供安全檢查,風險評估、等保咨詢、風險管理、安全培訓、運維管理、績效考評等服務,有助于提升中國鋁業(yè)公司業(yè)務領(lǐng)域的網(wǎng)絡與信息安全水平。此外,為深入貫徹落實國家信息安全等級保護制度,推進中鋁集團關(guān)鍵信息基礎(chǔ)設施中重要系統(tǒng)網(wǎng)絡與信息安全信息通報機制建設,中鋁集團信息中心規(guī)劃進行網(wǎng)站和重要信息系統(tǒng)安全通報平臺建設,建立科學、專業(yè)的網(wǎng)絡安全態(tài)勢感知監(jiān)測手段和信息通報預警、應急響應處置的體系。
項目內(nèi)容
● 建設目標
本次項目建設遵照國家"十三五"信息安全規(guī)劃戰(zhàn)略為指導,對中鋁集團的重要信息系統(tǒng)等級保護統(tǒng)一管理和網(wǎng)絡安全態(tài)勢感知通報預警平臺進行建設,具有重要戰(zhàn)略意義。
重要信息系統(tǒng)等級保護統(tǒng)一管理平臺和預警通報平臺的建設利用了分布式部署,引擎7*24小時不間斷感知網(wǎng)絡安全問題;通過對監(jiān)測到的威脅和漏洞等安全問題,對下級成員單位和使用部門開展通報和預警工作∶同時對網(wǎng)絡爆發(fā)的安全問題.安全事件配備網(wǎng)絡應急處置工作流程,形成對安全事件高效率上報、審批、處置、下發(fā)等—整套應急響應處理體系,達到對信息安全事件的處理閉環(huán)。另外,基干監(jiān)測、檢查和報送的基礎(chǔ)數(shù)據(jù),進行大數(shù)據(jù)控掘和分析,對安全事件進行趨勢分析,可初化大屏幕展現(xiàn),對可能發(fā)生的安全事件進行預警。
●建設原則
技術(shù)先進、經(jīng)濟適用
借鑒國內(nèi)外先進經(jīng)驗,采用先進的成熟的技術(shù)和設備及測試手段,既經(jīng)濟適用,又安全可靠,既滿足職能要求,又滿足先進性要求,既滿足當前工作的需要,又適應未來技術(shù)和應用的發(fā)展
依托現(xiàn)有、厲行節(jié)約
充分利用中鋁集團已經(jīng)部署的下一代安全運維平臺(NGSOC)和網(wǎng)站云防護等安全管理類設施,和現(xiàn)有的信息系統(tǒng)和網(wǎng)絡基礎(chǔ)設施,綜合考慮對已有資源的共享和利用,避免重復建設和浪費
堅持標準、規(guī)范建設
要嚴格按照國家標準規(guī)范和有關(guān)程序組織項目建設。將本項目做到項目建設的有章可循和規(guī)范實施
●建設內(nèi)容
本次項目為中鋁集團部署了一套以組織架構(gòu)為基礎(chǔ),等保管理為核心,同時兼?zhèn)渚W(wǎng)站安全監(jiān)測和安全態(tài)勢通報預警等功能,具體建設內(nèi)容如下∶
系統(tǒng)功能要求
中鋁集團作為項目建設單位,專門成立了項目建設工作領(lǐng)導小組,在項目建設過程中多次召開會議,研究項目建設有關(guān)問題,議定實施方案、進度計劃、招標工作等重大事項。安恒信息作為承建單位,在中鋁集團信息化管理部和集團高層領(lǐng)導的指導下,歷經(jīng)一年多的建設實施,項目合同的建設內(nèi)容基本完成,實現(xiàn)了既定的相應建設目標。主要成果及其功能主要包括如下幾個方面∶
○ 網(wǎng)絡安全態(tài)勢和威脅感知
○ 網(wǎng)絡威脅和漏洞第一—時間預警
○ 網(wǎng)絡安全事件第一時間通報?
○ 網(wǎng)絡安全事件第一時間處置?
○ 等級保護管理工作的量化績效考核?
○ 網(wǎng)絡安全監(jiān)管工作信息化和數(shù)據(jù)化