先一科技公司作為大唐集團旗下專業(yè)化信息技術(shù)公司,肩負著大唐集團信息化建設(shè)的重任。其中生產(chǎn)調(diào)度中心、燃料調(diào)度中心、燃料“三大項目”等多個大型信息化項目,均由該公司自主研發(fā)及項目實施,為確保集團公司信息安全,該公司引入第三方測評機制。
隨著網(wǎng)絡(luò)及信息化普及程度提高,信息安全風險也受到了嚴峻挑戰(zhàn)。國家發(fā)展和改革委員對電力行業(yè)信息系統(tǒng)提出了明確要求,大唐集團先后下發(fā)了系列《信息系統(tǒng)安全管理辦法》,要求集團公司所有信息系統(tǒng)上線運行前,均須通過國內(nèi)安全測評權(quán)威機構(gòu)開展的商密測試、等保測評、滲透測試、代碼測試、性能測試等5項測試,并出具測評報告。
該公司積極響應(yīng)大唐集團要求,第一時間對系統(tǒng)安全做總體部署及頂層設(shè)計,把信息系統(tǒng)安全相關(guān)要求貫穿到信息系統(tǒng)建設(shè)整個過程。在研發(fā)完成后,組織測試組開展多輪系統(tǒng)安全測試,在上線運行前,不惜成本委托國內(nèi)權(quán)威第三方安全測評機構(gòu),對生產(chǎn)調(diào)度中心、燃料調(diào)度中心、燃料三大項目等開展商密測試、等保測評、滲透測試、代碼測試、性能測試等5項測試。發(fā)現(xiàn)問題及時整改,針對與系統(tǒng)配套的網(wǎng)絡(luò)及硬件環(huán)境問題,主動溝通,取得大唐集團科技信息部的大力支持。以上應(yīng)用系統(tǒng)最終通過了第三方測評機的5項專項測試,取得了測評報告,為項目順利投運及最終竣工驗收奠定了基礎(chǔ)。
該公司作為大唐集團信息化建設(shè)的主力軍,后續(xù)將進一步強化主人翁的責任意識、擔當意識、防范意識,按照“總體規(guī)劃、頂層設(shè)計、事先宣貫、全程落實”原則,與權(quán)威第三方安全測評機構(gòu)建立長效合作機制,不斷加強網(wǎng)絡(luò)及信息安全體系建設(shè),規(guī)避網(wǎng)絡(luò)及信息安全風險,助力大唐集團信息安全體系建設(shè),為大唐集團“提質(zhì)增效”做出應(yīng)有貢獻。(李號彩)