首页 > 新闻中心 > 公司快讯
数智动装 | 科技赋能,为公司网络安全保驾护航
发布日期: 2025-09-10 00:00:00
为深入贯彻国家网络安全与信息化发展战略部署,严格落实哈电集团关于关键信息基础设施安全保障的相关要求,助力公司“打造世界一流核主泵研制基地”战略目标落地,近日,由公司科技与数智化部牵头的网络安全设备自主可控替代项目高效落地。项目以数字制造领域的安全升级为核心突破口,推动公司网络安全防护体系实现质的飞跃,为核主泵研制这一关键业务筑牢信息安全屏障。
此次项目聚焦核主泵研制过程中数字制造场景的安全需求,全面替换原有部分网络安全设备,引入符合自主可控标准的先进产品与技术,旨在精准应对数字制造环境下日益复杂的网络安全挑战——从设计数据传输、生产系统互联到供应链信息协同,全方位保障公司关键信息基础设施的安全性与稳定性,为数字制造的高效推进夯实安全根基。
在此次升级的网络安全设备中,“零信任”架构的应用成为破解数字制造安全难题、超越传统VPN防护局限的核心亮点。传统VPN以“边界信任”为核心,仅在用户接入网络时进行一次身份验证,一旦突破边界便相当于获得内部网络“通行证”,且难以适配数字制造中多终端(设计终端、生产设备、移动办公设备)、多场景(异地研发、车间互联、供应链协同)的接入需求,存在权限边界模糊、异常行为难追溯、移动办公安全漏洞等风险,无法满足核主泵研制过程中对设计图纸、工艺参数等核心数据的高等级防护要求。而“零信任”架构彻底打破传统边界思维,以“从不信任,始终验证”为核心原则,构建起适配数字制造场景的动态防护体系:一方面,它实现“细粒度权限管控”,区别于传统VPN的“一刀切”权限分配,可根据岗位职能、业务流程,为每一个访问主体(研发人员、生产人员、供应链伙伴)设定精准的权限边界,比如研发人员仅能访问自身负责的设计模块数据,生产设备仅能与指定MES系统交互,从根源上杜绝越权访问;另一方面,它实现“全链路动态验证”,不同于传统VPN的“一次验证终身信任”,对每一次核心数据访问、生产系统操作,均实时核验身份合法性、设备安全性、数据传输完整性,即便在远程研发协同场景中,也能精准识别异常接入行为,有效规避核心数据泄露风险;同时,它具备“高适配性与可追溯性”,可无缝对接数字制造中的多终端接入需求,且所有访问行为均实时日志留存,一旦出现安全问题可快速溯源,这对数据全生命周期的安全管控至关重要。
此次网络安全设备自主可控替代项目的成功实施,不仅是公司以科技赋能网络安全的重要里程碑,更是以“零信任”技术支撑数字制造、助力“世界一流核主泵研制基地”建设的关键一步。未来,公司将持续紧跟网络安全技术发展趋势,结合核主泵研制的技术迭代与数字制造的深化推进,不断迭代优化网络安全防护体系,以更先进的技术、更严密的防护,为核主泵研制的创新突破、数字制造的高效落地筑牢安全屏障,向着“世界一流”目标稳步迈进。