一直以來,央企都是國家信息安全防護戰(zhàn)略的核心。 近年來,隨著安全威脅向著多元化、復(fù)雜化方向發(fā)展,信息安全已上升到國家戰(zhàn)略層面,國家對于央企的信息安全保障能力也提出了更高的要求。
中國五礦集團有限公司(簡稱:中國五礦)作為我國最大的金屬礦產(chǎn)集團,在扛起參與全球化競爭重任的同時,也打響了央企提升信息安全能力的發(fā)令槍。
2019年,中國五礦積極響應(yīng)國家信息安全政策號召,率先建設(shè)起集團統(tǒng)一的CA認證平臺,為進一步提升集團系統(tǒng)安全和數(shù)據(jù)安全提供了有效的技術(shù)支撐,走在了央企數(shù)字化變革的前列。
統(tǒng)一規(guī)劃:打造集團化的CA認證平臺
作為一家覆蓋金屬礦產(chǎn)、金融、房地產(chǎn)、物流、國際貿(mào)易等綜合業(yè)務(wù)的大型企業(yè)集團,中國五礦旗下?lián)碛?家上市公司,業(yè)務(wù)遍布全球60多個國家和地區(qū),截至2018年底,公司管理的資產(chǎn)規(guī)模達到1.85萬億元。
多年來,高速發(fā)展的業(yè)務(wù)和愈發(fā)龐大的組織架構(gòu),讓中國五礦的信息化建設(shè)發(fā)展得非常領(lǐng)先。
早在十幾年前,當國內(nèi)CA認證技術(shù)剛剛興起之時,中國五礦就率先采用了這一新興技術(shù)。
由于早期只是少數(shù)部門的業(yè)務(wù)需求,技術(shù)在集團內(nèi)部的應(yīng)用并不廣泛。隨著業(yè)務(wù)的不斷發(fā)展,近幾年越來越多的業(yè)務(wù)部門提出了使用CA認證技術(shù)的需求,但業(yè)務(wù)場景和使用的功能卻各不相同。
為了從根本上解決不同業(yè)務(wù)部門的業(yè)務(wù)痛點,同時提升整個集團公司信息系統(tǒng)的安全性,中國五礦提出了一個“大膽”的規(guī)劃:建設(shè)全集團統(tǒng)一的CA認證服務(wù)平臺。
作為項目的總負責人,五礦集團信息化管理部部長兼信息中心主任閆曉青,在立項之初就定下了項目建設(shè)的“鐵律”:從集團總部到各分部,采用同一個平臺,同一套標準,打造集團統(tǒng)一的電子認證基礎(chǔ)設(shè)施。
穩(wěn)步推進:規(guī)劃CA認證平臺的建設(shè)方案
知易行難,想要打造一個高標準的集團化CA認證平臺,絕非易事。
中國五礦集團旗下的公司和部門眾多,業(yè)務(wù)場景均不相同,如何在不影響現(xiàn)有業(yè)務(wù)的基礎(chǔ)上,平穩(wěn)地將新一代CA認證平臺和應(yīng)用引入各公司,并為未來的業(yè)務(wù)需求做好充分準備,對于五礦集團信息化管理部而言,既是一個歷史的重任,也是一個巨大的考驗。
為了將這一項目建設(shè)要求落到實處,五礦集團信息化管理部副部長兼信息中心副主任何瑞娟帶領(lǐng)項目組展開了細致的工作規(guī)劃,并指出了平臺建設(shè)的三大關(guān)鍵點:一是,作為集團性央企,平臺的安全合規(guī)性是建設(shè)的重中之重;二是,系統(tǒng)的穩(wěn)定性、與業(yè)務(wù)系統(tǒng)的兼容性,必須嚴格把關(guān);三是,功能的全面性、使用的便捷性,需仔細打磨。
在明確了建設(shè)原則和考量重點之后,中國五礦集團信息化管理部經(jīng)過多次討論和評審,CA認證平臺的建設(shè)步驟、功能架構(gòu)等規(guī)劃也逐漸清晰,具體而言:在建設(shè)目標和規(guī)劃上,提出了“統(tǒng)一平臺,分期建設(shè),逐步推廣”的方案,確保平臺順利運營、穩(wěn)步推進。
在平臺架構(gòu)上,確立為“基礎(chǔ)服務(wù)+三大體系”結(jié)構(gòu),保障平臺的安全合規(guī)、統(tǒng)一管理。在平臺功能上,提供了全面的CA認證功能,助力各項業(yè)務(wù)的電子化、效率化。
嚴格考核:聯(lián)合CA認證服務(wù)商共建平臺
事實上,由于該平臺涉及的部門多、場景多、應(yīng)用多、接口多,對平臺的安全性、穩(wěn)定性、易用性要求非常高。
為了打造高質(zhì)量CA認證平臺,項目組展開了長達6個月的市場調(diào)研,對市場上的系統(tǒng)服務(wù)商進行排查,以公開招投標的標準對篩選出的10家服務(wù)商進行了嚴格的評審。
在經(jīng)過資質(zhì)、解決方案、技術(shù)測評、系統(tǒng)集成和交付能力、服務(wù)能力、商務(wù)價格等全方位的評估和專家打分后,北京數(shù)字認證股份有限公司(以下簡稱:數(shù)字認證)從眾多服務(wù)商中脫穎而出。
作為國內(nèi)首批獲得《電子認證服務(wù)許可證》、且在電子簽名行業(yè)耕耘19年的第三方CA機構(gòu),數(shù)字認證受工信部、國密局監(jiān)管,通過采用國密局許可的電子簽名產(chǎn)品,能夠為客戶提供可靠電子簽名、云密碼、時間戳、電子合同、電子數(shù)據(jù)存證保全、可信身份鑒證、司法輔助服務(wù)等技術(shù)與服務(wù),以保障CA認證平臺的安全、合規(guī)。
同時,數(shù)字認證擁有遍布全國的服務(wù)團隊,提供7*24小時的技術(shù)支持,能夠很好地支撐中國五礦在全國各地幾十萬名員工的數(shù)字證書發(fā)放和運營,助力中國五礦集團總部的統(tǒng)一管理工作。
成功應(yīng)用:新一代平臺助力業(yè)務(wù)安全運營
2019年底,在中國五礦和數(shù)字認證的共同努力下,新一代統(tǒng)一CA認證平臺正式上線。
雙方通過不斷探索電子認證技術(shù)與企業(yè)業(yè)務(wù)的深度融合,實現(xiàn)了統(tǒng)一平臺為多個業(yè)務(wù)場景賦能,聯(lián)合打造出集團化企業(yè)數(shù)字化變革的成功樣板。
在中國五礦集團總部,新一代CA認證平臺底層的商密系統(tǒng),支撐著大量涉及敏感信息電子文檔的加解密。
在中國五礦旗下的五礦國際公司(全稱五礦有色金屬股份有限公司),新一代CA認證平臺的電子簽章功能,支撐著其電子合同簽署的合法合規(guī)性。
隨著越來越多的業(yè)務(wù)部門開始應(yīng)用新一代CA認證平臺,中國五礦集團將逐步推進ERP、OA、郵件、招采、電商等各業(yè)務(wù)系統(tǒng)與平臺的集成工作,并對平臺進行二期擴容,為即將到來的大規(guī)模應(yīng)用做好充分準備。
例如,在招采平臺,中國五礦將參照國家電子招投標相關(guān)政策接入新一代CA認證平臺,實現(xiàn)“招、投、開、評、定”全流程的電子化招投標,從而提升招投標業(yè)務(wù)效率、降低成本、規(guī)范運營。
在電商平臺,中國五礦將通過新一代CA認證平臺的數(shù)字證書發(fā)放和運營,對數(shù)十萬家供應(yīng)商進行分層分級的數(shù)字化管理,同時供應(yīng)商也能夠通過CA認證平臺發(fā)放的數(shù)字證書參與到招投標業(yè)務(wù)中,進一步提升電商業(yè)務(wù)的運營效率和標準化管理。
在全球化的商業(yè)生態(tài)中,以中國五礦為代表的中國能源集團,正在通過新技術(shù)變革的力量加速業(yè)務(wù)升級,以更加安全、標準化的運營體系打造央企競爭力,為中國大型企業(yè)的數(shù)字化轉(zhuǎn)型樹立起行業(yè)標桿。
【關(guān)于科技云報道】
專注于原創(chuàng)的企業(yè)級內(nèi)容行家——科技云報道。成立于2015年,是前沿企業(yè)級IT領(lǐng)域Top10媒體。獲工信部權(quán)威認可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創(chuàng)報道云計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等領(lǐng)域。
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋果,下個大計劃瞄準AI機器人
- 微信零錢通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費引熱議
- 消息稱塔塔集團將收購和碩印度iPhone代工廠60%股份 并接管日常運營
- 蘋果揭秘自研芯片成功之道:領(lǐng)先技術(shù)與深度整合是關(guān)鍵
- 英偉達新一代Blackwell GPU面臨過熱挑戰(zhàn),交付延期引發(fā)市場關(guān)注
- 馬斯克能否成為 AI 部部長?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號發(fā)布,意外泄露引發(fā)關(guān)注
- 無人機“黑科技”亮相航展:全球首臺低空重力測量系統(tǒng)引關(guān)注
- 賽力斯發(fā)布聲明:未與任何伙伴聯(lián)合開展人形機器人合作
- 賽力斯觸及漲停,汽車整車股盤初強勢拉升
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。