资讯详情

央国企勒索风险防控与数智安全实践

📅 2026/10/11 10:36:27 | 华诺云谱 👁 阅读
央国企勒索风险防控与数智安全实践
2026年9月20日ESG创新年会2026平行会议——以“数智护航 韧性未来央国企勒索风险防控与数智安全实践”为主题的研讨会在北京首钢园举行。研讨会由中国企业改革与发展研究会下称中企研主办中企研数字经济与数字安全工作委员会和深圳市联软科技股份有限公司下称联软科技承办。来自多家国有企业的信息化和安全负责人、CIO、CSO及关键信息基础设施运营单位代表等参会联软科技战略副总裁侯东民主持了会议。中企研副会长范建林在致辞中分享了三个观点一、网络安全对国有企业具有重要意义。国有企业是国民经济的支柱掌控大量关键信息承担服务国家战略、保障国计民生的重要使命网络安全既是技术问题也是管理问题更关乎国家发展大局。因此国资央企应统筹网络安全与改革发展前瞻研判风险前置落实安全工作。二、坚持体系化思维提升安全防护能力稳步推进核心基础设施国产化替代夯实自主可控底座。要推动防护模式由被动响应向主动防御转型运用数字化手段强化风险感知与应急处置高度重视实战检验常态化开展攻防演练在实战磨合中锻炼队伍、查漏补缺、迭代优化安全能力。三、发挥平台桥梁作用深化行业交流互鉴。以本次研讨会为契机搭建中央企业、地方国有企业、安全厂商、研究机构之间的沟通平台总结提炼可复制、可借鉴的实践经验共同提升国有企业数字安全治理水平。在专题分享环节联软科技方案专家肖芳以《微软AD域信创替代路径与落地实践》为题介绍了联软信创AD平替方案。肖芳援引行业数据指出2026年企业级勒索成功案例中80%以上由域控被攻破引发身份基础设施已成为勒索攻击的首要目标叠加2027年底核心系统国产化替代的合规要求央国企亟须在保障业务连续的前提下实现AD平滑替换。联软的信创AD方案通过底层架构重构实现功能平替与安全增强完整兼容微软AD的数据格式、操作逻辑与配置策略采用“终端—身份安全网关—域控”三层纵深防御架构具备弱口令治理、信创底座部署、无客户端模式、多活高可用、业务无感平滑接管等五大核心安全能力可适配多类型操作系统终端统一管控、跨系统文件共享权限统一、灾备身份底座接管等核心业务场景。迁移实施采取并行验证、分流灰度、正式切割“三步走”路径全部步骤支持回退。目前该方案已在南方电网、东风集团等央企落地实施并在中车集团中标入围项目此外一汽资本按计划将于本月底完成切换并验收。联软科技售前技术总监、网络安全专家王海军作《勒索风险下的数据安全体系化防护》专题分享。他指出国有企业当前面临合规红线、勒索攻击高发、AI应用新型风险三重压力2025年公开勒索事件达2179起其中近半数造成实际损失。面对攻防成本不对称的现实防护理念必须从“完全阻止攻击”转向“假设攻击必然发生、守住业务韧性底线”。联软科技借鉴古代长安城外郭城、内城、皇城三重城垣理念构建了特有的纵深防御体系终端层以软件白名单机制从源头收缩攻击面业务域层严格身份认证、分区分域核心业务层独立异构部署并将安全能力在业务开发阶段原生植入辅以贯穿全局的安全运营指挥体系保障数据安全可落实“看得见、打不开、安全交付、出境安全、泄露溯源”五大任务AI智能体治理可按照治理、识别、保护、检测、处置五大环节推进最终实现“看得见、管得住、用得好”的安全建设目标。在自由研讨环节参会代表围绕灵犀AI安全网关的敏感内容处置逻辑、多元化集团的数据隔离与归集、固件级勒索病毒防护、跨境数据规则壁垒等问题进行了深入研讨和交流。值得一提的是联软科技还向与会代表赠送了其下属企业的文件保险箱“隐身侠电脑加密工具”软件可帮助用户应对Windows电脑丢失、维修、被窃、境外安检查验等诸多场景下的信息泄露风险。与会代表一致认为本次闭门研讨会将政策解读、方案实践与一线问诊相结合为国有企业应对勒索风险、推进信创替代、建设数智安全体系提供了可借鉴的路径与方法将助力国有企业在数字化转型中行稳致远为建设数字中国筑牢安全底座。文章转载自中国企研微信公众号
📝

华诺云谱内容团队

资深建站顾问 · 行业研究员

10年+企业数字化服务经验,专注智能建站、SEO优化与品牌营销,持续输出建站技巧、行业洞察与营销干货,已帮助5000+企业实现数字化增长。

你可能需要的服务

订阅华诺云谱资讯周报

每周一封,精选建站技巧、SEO与营销干货,直达邮箱。已有 8,000+ 企业主订阅,助你少走弯路。

↑