劉 剛 崔亞仲
(神東信息管理中心,陜西 榆林 719315)
黨的十八大以來,黨中央大力推動網(wǎng)絡(luò)強(qiáng)國建設(shè)的理論創(chuàng)新、實(shí)踐創(chuàng)新和制度創(chuàng)新,開創(chuàng)了社會主義網(wǎng)絡(luò)強(qiáng)國建設(shè)的新時代,形成了科學(xué)系統(tǒng)、邏輯思維嚴(yán)密的網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略思想。這一思想集中體現(xiàn)為:1)深刻理解“提高網(wǎng)絡(luò)綜合治理能力”形成“綜合治網(wǎng)格局”的綜合治理觀。2)深刻理解“要樹立正確的網(wǎng)絡(luò)安全觀”的網(wǎng)絡(luò)安全觀。3)深刻理解“核心技術(shù)是國之重器”的核心技術(shù)觀。4)深刻理解“網(wǎng)信事業(yè)代表著新的生產(chǎn)力和新的發(fā)展方向”的先進(jìn)代表觀。5)深刻理解網(wǎng)信軍民融合是“最具活力和潛力的領(lǐng)域”的網(wǎng)信軍民融合觀。6)深刻理解“推進(jìn)全球互聯(lián)網(wǎng)治理體系變革”的全球治理融合觀。7)深刻理解“加強(qiáng)黨中央對網(wǎng)信工作的集中統(tǒng)一領(lǐng)導(dǎo)”的統(tǒng)一領(lǐng)導(dǎo)觀。
這七個方面形成科學(xué)嚴(yán)密的思想體系,構(gòu)成了網(wǎng)絡(luò)強(qiáng)國思想的理論內(nèi)核,是新時代加強(qiáng)網(wǎng)絡(luò)強(qiáng)國建設(shè)的根本遵循,網(wǎng)絡(luò)強(qiáng)國思想既是理論的也是實(shí)踐的。
網(wǎng)絡(luò)強(qiáng)國思想是新時代中國特色社會主義思想重要組成部分,實(shí)現(xiàn)了對自然規(guī)律、中國特色社會主義規(guī)律、經(jīng)濟(jì)社會發(fā)展規(guī)律和人類文明規(guī)律的再認(rèn)識、再深化,體現(xiàn)了繼承性、創(chuàng)新性和時代性,具有重大而深刻的意義。
1)理論創(chuàng)新意義.網(wǎng)絡(luò)強(qiáng)國思想是中國共產(chǎn)黨持續(xù)進(jìn)行理論創(chuàng)新、實(shí)踐創(chuàng)新的成果,是運(yùn)用馬克思主義立場和觀點(diǎn)方法對信息化工作提出的一系列問題的創(chuàng)造性回答,必須長期堅(jiān)持和不斷豐富發(fā)展。“信息技術(shù)革命一日千里,對國際政治、經(jīng)濟(jì)、文化、社會、軍事等諸多領(lǐng)域的發(fā)展產(chǎn)生著深刻影響。信息化和經(jīng)濟(jì)全球化相互促進(jìn),互聯(lián)網(wǎng)已經(jīng)融入社會生活方方面面,深刻改變了人們的生產(chǎn)和生活方式。我國正處在這個大潮之中,受到的影響越來越深。”“網(wǎng)絡(luò)信息是跨國界流動的,信息流引領(lǐng)技術(shù)流、資金流、人才流,信息資源日益成為重要生產(chǎn)要素和社會財(cái)富,信息掌握的多寡成為國家軟實(shí)力和競爭力的重要標(biāo)志?!本W(wǎng)絡(luò)強(qiáng)國思想體現(xiàn)了唯物辯證法。互聯(lián)網(wǎng)技術(shù)的發(fā)展涉及的諸多問題都是“雙刃劍”,體現(xiàn)辯證統(tǒng)一思想,必須統(tǒng)籌兼顧。將網(wǎng)絡(luò)安全、信息化作為一體兩翼,驅(qū)動雙輪,統(tǒng)一謀劃部署,系統(tǒng)推進(jìn)實(shí)施。
2)實(shí)踐指導(dǎo)意義.加強(qiáng)網(wǎng)絡(luò)空間治理、突破重點(diǎn)核心技術(shù)、大力發(fā)展網(wǎng)信事業(yè)和推進(jìn)全球治理變革是網(wǎng)絡(luò)強(qiáng)國思想的實(shí)踐要求。黨的十八大以來,黨中央系統(tǒng)部署,堅(jiān)持黨對網(wǎng)信工作的集中統(tǒng)一領(lǐng)導(dǎo),確保網(wǎng)信事業(yè)始終沿著正確方向前進(jìn);下定決心、保持恒心、找準(zhǔn)重心,加速推動信息領(lǐng)域核心技術(shù)突破;以新發(fā)展理念引領(lǐng)網(wǎng)信事業(yè)發(fā)展,圍繞建設(shè)現(xiàn)代化經(jīng)濟(jì)體系,加快信息化發(fā)展,助力我國經(jīng)濟(jì)從高速增長轉(zhuǎn)向高質(zhì)量發(fā)展;《國家信息化發(fā)展戰(zhàn)略綱要》《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》《中華人民共和國網(wǎng)絡(luò)安全法》等一批法律法規(guī)相繼出臺,中國走出了具有自身特色的綜合治網(wǎng)之路,為世界上其他國家發(fā)展互聯(lián)網(wǎng)和治理互聯(lián)網(wǎng)提供了中國智慧。
網(wǎng)絡(luò)強(qiáng)國思想為我們資源型企業(yè)走高質(zhì)量、高效率、高效益的發(fā)展指明了方向,提供了實(shí)踐方法,神東將全面總結(jié)30年來信息化建設(shè)的經(jīng)驗(yàn)與成果,以“智慧礦區(qū)、綠色礦井、清潔煤炭”的智慧礦區(qū)生產(chǎn)基地為基礎(chǔ),不斷豐富與提升網(wǎng)信工作建設(shè)的內(nèi)容與目標(biāo),深入思考煤炭產(chǎn)業(yè)智慧化的技術(shù)與模式,走出一條具有神東特色的高效發(fā)展的信息化道路。
1)構(gòu)建一體化網(wǎng)信安全綜合管控體系.在集團(tuán)網(wǎng)信安全管控體系基礎(chǔ)上,結(jié)合神東公司網(wǎng)信安全隱患及需求,參照相關(guān)規(guī)范和標(biāo)準(zhǔn),構(gòu)建符合神東公司安全戰(zhàn)略的網(wǎng)信安全綜合管控體系,明確網(wǎng)信安全建設(shè)愿景,指導(dǎo)后續(xù)網(wǎng)信安全項(xiàng)目建設(shè)。(1)組織體系:明確網(wǎng)信安全組織體系及運(yùn)作模式,是網(wǎng)信安全戰(zhàn)略實(shí)現(xiàn)的基礎(chǔ)與保障。建立和完善網(wǎng)信安全組織架構(gòu),明確不同安全組織、不同安全角色的定位、職責(zé)以及相互關(guān)系,強(qiáng)化網(wǎng)信安全的專業(yè)化管理,實(shí)現(xiàn)對安全風(fēng)險的有效控制。(2)技術(shù)體系:明確網(wǎng)信安全建設(shè)中所需技術(shù)手段,是網(wǎng)信安全工作的有力支撐。技術(shù)體系分為信息安全技術(shù)產(chǎn)品、信息安全服務(wù)、信息安全管理工具3個方面,作為網(wǎng)信安全管理與運(yùn)行落實(shí)的重要手段,并最終支撐網(wǎng)信安全體系的建設(shè)。(3)運(yùn)行體系:日常網(wǎng)信安全工作的執(zhí)行、記錄與過程管理,是網(wǎng)信安全規(guī)范要求和具體控制措施。網(wǎng)信安全運(yùn)行體系結(jié)合安全產(chǎn)品和技術(shù),從人員安全管理、信息資產(chǎn)風(fēng)險管理、合規(guī)性管理、信息系統(tǒng)開發(fā)安全、信息系統(tǒng)運(yùn)維安全、應(yīng)急與災(zāi)備管理、信息安全檢查與審核等方面將策略體系、技術(shù)體系、組織體系落實(shí)到信息安全日常工作中,實(shí)現(xiàn)信息安全運(yùn)行過程的有效控制與管理,保證安全架構(gòu)的落地和業(yè)務(wù)應(yīng)用系統(tǒng)的穩(wěn)定運(yùn)行。
2)建設(shè)網(wǎng)信安全技術(shù)管控平臺?;诩瘓F(tuán)網(wǎng)信安全技術(shù)管控平臺,建立覆蓋神東公司主要業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)的安全監(jiān)控和響應(yīng)服務(wù)平臺,為網(wǎng)信安全監(jiān)控、合規(guī)檢查、審計(jì)分析提供基礎(chǔ),及時、有效地發(fā)現(xiàn)和處置各種違反公司信息安全策略的事件。通過構(gòu)建神東公司網(wǎng)信安全技術(shù)管控平臺,可以實(shí)現(xiàn)以下功能:(1)集中安全管理:進(jìn)行事件分析、風(fēng)險分析、預(yù)警管理和應(yīng)急響應(yīng)處理的集中安全管理。(2)全方位實(shí)時監(jiān)控:對信息系統(tǒng)安全狀況進(jìn)行集中化、全方位的監(jiān)控、分析與響應(yīng)。(3)建立應(yīng)急技術(shù)支援隊(duì)伍,建立應(yīng)急聯(lián)絡(luò)方式,與相關(guān)單位建立了應(yīng)急協(xié)調(diào)機(jī)制。制定網(wǎng)絡(luò)安全應(yīng)急預(yù)案,每年制定應(yīng)急演練計(jì)劃,分析應(yīng)急演練對業(yè)務(wù)影響。
3)加固網(wǎng)信安全基礎(chǔ)設(shè)施。針對神東公司在網(wǎng)信安全方面的不足,綜合利用目前國內(nèi)市場上成熟的技術(shù)與產(chǎn)品,提升網(wǎng)信安全運(yùn)行防護(hù)能力。計(jì)劃主要從身份認(rèn)證、訪問控制、內(nèi)容安全、監(jiān)控審計(jì)和備份恢復(fù)五個方面有序開展網(wǎng)信安全基礎(chǔ)設(shè)施建設(shè),有效提升神東煤炭集團(tuán)基礎(chǔ)防護(hù)能力和網(wǎng)信安全管理水平。(1)網(wǎng)信安全運(yùn)維與服務(wù)支持。通過利用外部網(wǎng)信安全技術(shù)服務(wù)資源,進(jìn)行內(nèi)部網(wǎng)信安全組織和能力建設(shè),提升公司網(wǎng)信安全的建設(shè)管理和運(yùn)維服務(wù)支持能力。(2)加強(qiáng)高素質(zhì)網(wǎng)信安全人才隊(duì)伍建設(shè)。配備網(wǎng)信安全專業(yè)技術(shù)人員,提供全方位的網(wǎng)信安全運(yùn)維服務(wù),通過外培和自培相結(jié)合的方式培養(yǎng)網(wǎng)絡(luò)信息安全技術(shù)專業(yè)人員。(3)與神東公司IT服務(wù)管理體系有機(jī)融合:將網(wǎng)信安全運(yùn)維服務(wù)納入神東公司IT服務(wù)管理體系,不斷完善網(wǎng)信安全運(yùn)維體系管理,提高運(yùn)維服務(wù)水平。(4)對現(xiàn)有在網(wǎng)設(shè)備進(jìn)行技術(shù)改造,增加安全設(shè)備提高防護(hù)等級,增加備用線路和設(shè)備提高系統(tǒng)運(yùn)行可靠性。開展了網(wǎng)絡(luò)安全測評項(xiàng)目和文檔安全審計(jì)系統(tǒng)建設(shè),以計(jì)算機(jī)網(wǎng)絡(luò)、信息系統(tǒng)、工控系統(tǒng)、數(shù)據(jù)、辦公計(jì)算機(jī)為防護(hù)對象,從管理和技術(shù)角度,設(shè)計(jì)和建設(shè)信息安全項(xiàng)目,完善網(wǎng)信安全管理體系,實(shí)現(xiàn)了網(wǎng)絡(luò)訪問層層有防護(hù)、用戶操作層層有審計(jì)、不法行為隨時可追溯。