歡迎咨詢
0531-62335966
0531-62335968
6月30日下午,山東科技大學泰安校區(qū)資源學院副院長秦廣鵬,資源工程系主任張培鵬,地質工程系主任張麗,研究生辦公室主任商巖冬,輔導員王淦到山東鼎安檢測技術有限公司開展“訪企拓崗”活動并進行交流。
日前,按照《山東省發(fā)展和改革委員會關于開展2022年省級服務業(yè)創(chuàng)新中心申報工作的通知》(魯發(fā)改服務〔2022〕72號)有關要求,在各市發(fā)展改革委審核推薦的基礎上,省發(fā)展改革委組織開展了山東省2022年省級服務業(yè)創(chuàng)新中心評審認定工作,經第三方評估,初步提出了擬認定的29家省級服務業(yè)創(chuàng)新中心名單,山東鼎安檢測技術有限公司實力上榜。
6月2日,山東省市場監(jiān)督管理局關于批準發(fā)布《地下水超采綜合治理評估技術指南》等5項山東省地方標準的公告,山東鼎安檢測技術有限公司DB37/T 4509-2022《礦井防爆門(防爆井蓋)安全檢測技術規(guī)范》、DB37/T 4510-2022《礦井供電系統(tǒng)電能質量檢測技術規(guī)范》兩項標準予以公布。這標志著鼎安公司在標準制修訂工作中取得長足進步,公司技術創(chuàng)新再上新臺階。
隨著工業(yè)互聯(lián)網(wǎng)的快速發(fā)展,煤礦行業(yè)正迎來數(shù)字化轉型的浪潮。在演變過程中,逐步從通信安全(通信加密技術)、計算機安全(操作系統(tǒng)訪問控制)、信息安全(防火墻、VPN)到當下的網(wǎng)絡安全(等級保護2.0)、數(shù)據(jù)安全的轉型,然而,這一轉型過程中,信息安全、網(wǎng)絡安全及數(shù)據(jù)安全問題日益凸顯,成為制約行業(yè)健康發(fā)展的關鍵因素。近日,鼎安公司技術與質量管理中心張騰騰、李其耀積極參加2024年度全省煤礦信息系統(tǒng)網(wǎng)絡安全培訓與技術研討會議,就當前煤礦行業(yè)面臨的安全挑戰(zhàn)及防護策略進行深入學習與探討。
一、現(xiàn)狀與挑戰(zhàn)
工業(yè)互聯(lián)網(wǎng)的深入應用,使得煤礦行業(yè)的多礦廠監(jiān)控網(wǎng)、視頻網(wǎng)等系統(tǒng)廣泛接入網(wǎng)絡,但同時也遭遇了WannaCrypt勒索病毒、“驅動人生”木馬病毒以及“銀狐”等遠控木馬的侵襲,嚴重威脅到生產安全和管理效率。此外,工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)的海量性、多樣性及復雜性,加之數(shù)據(jù)缺乏足夠的加密認證,使得數(shù)據(jù)存儲、傳輸、分析與共享過程中的安全風險急劇增加。
尤為值得關注的是,煤礦行業(yè)工控領域的核心技術與產品多依賴國外品牌,存在潛在的后門和漏洞,為國際不法分子提供了可乘之機。工業(yè)控制系統(tǒng)資產可視性不足、網(wǎng)絡安全防護缺失、運維管理及審計的薄弱,進一步加劇了安全形勢的嚴峻性。
二、防護指南與策略
面對上述挑戰(zhàn),會議專家提出了多維度的技術防護指南,包括:
安全軟件選擇與管理:確保采用經過嚴格測試和認證的安全軟件。
配置和補丁管理:及時更新系統(tǒng)配置和補丁,修補已知漏洞。
邊界安全防護:構建堅固的網(wǎng)絡邊界,防止外部攻擊。
物理和環(huán)境安全防護:加強物理設施的安全防護,確保設備安全。
身份認證與遠程訪問安全:實施嚴格的身份認證機制,保障遠程訪問的安全性。
安全監(jiān)測與應急預案演練:建立全面的安全監(jiān)測體系,并定期進行應急預案演練。
資產安全與數(shù)據(jù)安全:對關鍵資產和重要數(shù)據(jù)進行分類分級保護,加強數(shù)據(jù)加密和備份。
供應鏈管理:加強對供應鏈的安全審查,確保供應鏈各環(huán)節(jié)的安全性。
落實責任:明確各級安全管理責任,確保安全政策的有效執(zhí)行。
三、政策法規(guī)支持
我國《網(wǎng)絡安全法》、《數(shù)據(jù)安全法》及《關鍵信息基礎設施網(wǎng)絡安全保護要求》、《信息安全技術 網(wǎng)絡安全等級保護基本要求》等法律法規(guī)為煤礦行業(yè)的信息安全防護提供了堅實的法律基礎。煤炭行業(yè)企業(yè)應嚴格按照相關法律法規(guī)要求,設立專門的安全管理機構、定期對重要系統(tǒng)和數(shù)據(jù)庫進行容災備份、開展網(wǎng)絡等保定級測評、定期開展漏掃和滲透測試、定期開展重要數(shù)據(jù)風險評估、制定應急預案及開展演練、定期進行網(wǎng)絡安全檢測和評估,確保關鍵信息基礎設施的安全穩(wěn)定運行。
四、未來展望
面對工業(yè)互聯(lián)網(wǎng)時代的挑戰(zhàn),煤礦行業(yè)需不斷加強技術防護、強化監(jiān)測預警、狠抓風險治理,并加快人才培養(yǎng)和安全監(jiān)管力度。其中技術防護的重點將聚焦于安全通信網(wǎng)絡、安全區(qū)域邊界、安全管理中心、安全計算環(huán)境、云環(huán)境、安全服務、日常運營、應急保障等多個方面,形成全方位、多層次的防護體系。
正如習近平總書記所強調的:“沒有網(wǎng)絡安全就沒有國家安全;沒有信息化就沒有現(xiàn)代化?!泵旱V行業(yè)必須深刻認識到信息安全的重要性,以高度的責任感和使命感,共同筑牢信息安全防線,推動行業(yè)健康、可持續(xù)發(fā)展。