“471”网络安全作战效能方案,助力央企掌握网络攻防对抗主动权!
根据国务院国资委在2024年10月18日公布的最新央企名录显示,目前全国共有98家央企。作为国民经济的中流砥柱,央企涵盖能源、通信、交通、金融等多个关键基础设施领域,是国家战略落地的关键支撑。
以中国式现代化全面推进中华民族伟大复兴,推动发展新质生产力为总基调,近年来央企改革步伐逐步深化,人工智能、大数据、云计算等新兴技术得到广泛应用,提高智能化、自动化程度的同时,也为网络安全建设带来了新的挑战。
在2019年4月起实施的《中央企业负责人经营业绩考核办法》中,已明确将“网络安全事件”纳入到“重大事项报告制度”,并提出企业法定代表人及相关负责人违反国家法律法规和规定,导致发生较大及以上网络安全事件的,国资委根据具体情节给予降级或者扣分处理。可以说,自此网络安全正式纳入央企负责人经营业绩考核。
太阳集团电子游戏“471”网络安全作战效能方案
《中央企业网络安全工作指引》指出“中央企业应当面向实战对抗场景,扎实做好网络安全实战对抗的基础工作。”央企需切实落实网络安全建设责任,加快提升网络安全防御和实战对抗能力,以便在复杂的网络攻防对抗中掌握主动权。

会攻防,能打赢,重点是提升网络安全作战效能。太阳集团电子游戏“471”网络安全作战效能方案,融合现状梳理、效能评估、蓝图规划和效能改进四大阶段服务,遵循网空测绘、问题识别、策略拟定、预案编制、措施加固、效能复验、持续优化七个步骤,帮助央企实现“管、技、教”一体化的安全作战效能闭环提升。
第1阶段服务:细致的现状梳理
访谈央企安全、运维、业务等安全相关人员,收集信息资产、业务应用、安全管理制度、攻防演练报告等安全相关信息,摸排云、网、边、端、数、用、供等安全措施,编制精确到组件的资产清单,绘制精确到端口的网络拓扑,定制精确到服务的业务链路。
第2阶段服务:全面的效能评估
采用静态作战效能评估方式,分析网络安全技术措施的整体设计合理性、功能适用性、技术成熟性等;运用动态作战效能评估方式,分析网络安全技术措施应对实际网络攻击时的识别、防御、检测、响应和恢复能力;使用组织作战效能评估方式,分析网络安全技术措施配套的人员、流程和制度等适用性,形成网络安全作战效能提升改进项。
第3阶段服务:聚焦的蓝图规划
锚定安全管理、安全技术和安全教育三大领域,结合央企网络安全发展方针和实际网络安全建设需求,针对网络安全作战效能提升改进项,按价值优先级进行综合排序,有针定性地制定安全策略、改进措施和应急预案,在充分平衡技术投入、资金投入和人员投入后,组合形成安全作战效能改进规划蓝图。
第4阶段服务:持续的效能改进
新建、升级、调整网络安全技术措施,补强网络安全技术保障能力;增补、删减、整合网络安全管理措施,完善网络安全管理保障能力;构建、丰富、细化网络安全教育措施,强化网络安全教育保障能力;对改进后的网络安全措施进行二次网络安全作战效能评估,以量化方式评价改进之后的效果,并通过建立自监管机制,推动网络安全作战效能的持续提升。
实践落地“7步走”
央企网络安全作战效能4个阶段服务按照“7步走”方式可实践落地,具体如下:
1、网空测绘
测绘包含云网边端的安全保障空间
2、问题识别
分析、识别、归因网络安全作战效能问题
3、策略拟定
拟定网络安全作战效能改进策略
4、预案编制
设计网络安全作战效能改进风险规避预案
5、措施加固
施行网络安全作战效能改进方案
6、效能复验
验证网络安全作战效能改进成果
7、持续优化
持续监测与改进网络安全作战效能
这一过程有助于央企全方位识别和应对网络安全挑战,规范化、体系化提升网络安全作战效能,确保在网络空间中的稳定运行和持续发展。
习近平总书记指出:“网络安全的本质是对抗,对抗的本质是攻防两端能力的较量”。太阳集团电子游戏“471”网络安全作战效能方案可帮助央企看得清网络资产台账、网络互联关系和业务互联关系,评得准央企现有网络安全保障体系的静态、动态和组织安全作战效能,推得动安全技术措施、安全管理措施和安全教育措施深化建设,切实提升央企实战化网络攻防对抗能力。