2026年09月11日 Friday

申菱环境:以安全技术、服务能力为核心,全面打造企业网络安全生态

“由于公司数字化、智能化转型需要及公司内部各种业务的驱动,网络安全建设势在必行,网络安全建设须做到同规划、同建设、同使用。”广东申菱环境系统股份有限公司(以下简称“申菱环境”)信息总监吴斌认为,随着云计算、物联网、大数据、5G等技术的引入,企业发展迎来重大机遇,同时,也面临网络安全风险的严峻考验。以安全技术和服务能力为核心,全面打造企业网络安全生态,是当下严峻的网络安全形势下,保障企业安全的必由之路。

数字化转型加速带来更多网络安全挑战

走进位于顺德高新区的申菱环境高新区智造基地内,其外观与传统制造业园区和厂房完全不同。

一般认为制造业工厂的能耗相当大,作为专业特种空调龙头企业的申菱环境,集成了自身在低碳、建筑环控以及数字智能等方面的最新技术,在这里打造了近零能耗的建筑。申菱环境的实践不仅在企业自身,更能通过数据中心等,为全球客户提供环境调控的整体垂直解决方案,是数据服务产业环境、工业工艺产研环境、专业特种应用环境、高端公建室内环境四大领域的专家。

广东申菱环境系统股份有限公司信息总监吴斌正在介绍公司智慧园区综合监管平台情况。

申菱环境高新区智造基地集办公、研发、制造于一体,不仅是“智慧园区+智能制造+智能产品”三智标杆园区,还是一座全生命周期数字低碳园区。园区建筑充分利用被动式建筑技术,通过围护结构热工性能提升,遮阳及自然通风方式大幅降低空调负荷,同时通过可再生零碳排的光伏发电及高效机房技术,大幅降低能耗及碳排放。

要实现高效运行,离不开数字化管理。在申菱环境展厅内的大屏幕上,园区各栋建筑以三维立体展示出来,建筑里的空调、照明、电梯的能耗和光伏发电的各项数据都在实时跳动、变化。工作人员通过对数据的实时监测,对园区能源进行管理和节能优化,实现对园区的智慧管控。

吴斌介绍,从2016年起,申菱环境开启了数字化转型之路。目前申菱环境已经成立了IOT团队,为企业工程项目打造数字化解决方案,实现建筑机电和环控系统的全过程运行状态,设备诊断以及能耗的数字化,目前公司正在向其他企业输出数字化管理能力。“数字化转型的加速也带来了更多的网络安全问题。”吴斌表示,伴随着企业数字化,自2017年以来申菱环境不断投入网络安全建设。他认为,随着安全形势不断变化,安全建设也必须随之加强;从网络隔离、统一管理、终端杀毒、防火墙等基础网络安全建设,到用户数据准入、用户行为安全、下一代防火墙、态势感知平台、WAF防火墙等,要随数据及安全行为不断变化而不断做出安全管理、安全设备、安全策略的调整。2022年在不断发展的移动办公业务驱动下,公司加强了对外应用发布安全,申菱环境正在加紧建设业务系统等级保护及网络出口应用防火墙。

广东申菱环境系统股份有限公司信息总监吴斌正在介绍态势感知平台情况。

在信息安全等方面已经做到整体安全可视化

吴斌告诉记者,目前申菱环境在传统网络安全、数据安全、信息安全方面已经做到整体安全可视化,对每个终端数据互联的源及目的链路均有可视化监控及预警。“网络安全可视化大大提高安全事件追溯的效率,同时对潜在的安全威胁也可以进行有效的预警。”

2022年9月22日,吴斌和同事通过可视化平台检查到内部的一台共享设备被外部攻破成为跳板机。早上大约9点02分发生事件警告,在短短的7分钟内同时向内部13台PC发起SMB密码破解的攻击。可视化平台也做出了相关的预警,9点12分第一时间隔离共享设备并对其进行病毒查杀,同时通过可视化平台追溯到外部攻击的源IP地址并对其进行禁用,内部被攻击的PC也立刻做了病毒查杀。“如果我们使用传统的安全手段,需要使用抓包工具、交换机日志等方法,大量的命令代码操作需要消耗更多的时间。”

网络安全建设需要不断加大投入

吴斌认为,企业网络安全建设离不开公司领导的支持和不断的投入。“大家往往认为安全事件离得很远,就算出现安全威胁对公司影响也较小。一些企业通常将资金优先投放到生产、营销等能够看到效益的方面,出现网络安全事故时则束手无策。申菱环境的网络安全建设之所以能取得现在的成效,与管理层的重视是密不可分的。”

他强调,传统网络及办公环境欠缺整体的规划,导致后期安全改造难度大也是制约网络安全建设的一个瓶颈。清晰的安全架构有助于网络安全、数据隔离、数据安全的防火。要从物理区域、应用业务区域、数据重要性区域等维度进行安全划分及管控;明确的安全边界有助于安全事件最小化管控,明确的网络安全边界、严格的安全边界策略在应对安全事件时能更早地响应、锁定事件及防御策略实施调整,缩小扩散范围,将损失降到最小;要不断对网络架构进行质疑,即通过数据模拟、行为模拟的方式不断对各个区域进行安全质疑从而查漏补缺;还要通过安全演练、安全日报、月报、安全检查等方式方法不断动态观察内部安全情况,应对不同的安全事件,通过建立制度流程实现对安全自查、安全事件、安全整改、安全使用的日常例行的管理;最后需要通过反复培训及安全教育提高用户安全意识。

吴斌透露,申菱环境计划建设成三大安全保障,一个安全管理中心。在数据安全方面通过整体网络安全架构规划及数据安全治理,清晰明确规划各个分区的数据安全建设需求及目标,在相关业务的驱动下进行实施落地。目前申菱环境的数据中心区域数据安全建设,文档数据加密,服务器杀毒等方面还需不断深入研究加强建设。他认为,数据中心关键数据要做好异地容灾备份,用户数据加密等方面也要不断深入研究加强安全建设。

广东申菱环境系统股份有限公司与众多单位有相关业务往来,合作共赢。

吴斌介绍,申菱环境对接的阿里巴巴、腾讯、华为等客户不断要求加强完善网络安全建设,同时定期对申菱的网络安全进行审核,这也加强了申菱环境对安全建设的更高要求。目前申菱环境与上游企业数据化交集也在逐步增多,例如,供应商协同管理、供应商门户等,申菱环境也会从数据泄露、信息安全制度等方面做安全宣贯。每个供应商及服务商都必须签订保密协议,若要使用申菱环境的信息化系统必须通过零信任安全系统认证才可以。

打造敏捷的安全管理、安全事件应对处理平台

吴斌判断,未来的数据安全建设,将通过数据管理、数据控制、数据防护、数据追溯四大环节的建设,逐步实现对数据的全生命周期安全保护。在未来的安全建设规划中,申菱环境将致力于打造一个敏捷的安全管理、安全事件应对处理平台。在工业互联网的背景和数字化工厂业务驱动下,将现有的IT——生产混合的网络,严格分离为IT网络及OT网络,实现IOT边界管理;打造IOT一体化数据中心;将原有的数据安全及信息安全进一步升级,实现数据安全生命周期管理;进一步提高全员网络安全意识,不断加强网络安全教育及培训,不断完善安全制度建设,不断巩固IOT边界安全建设;通过提高安全管理人员技术能力建设安全自动化编程团队,结合现有的态势感知平台打造敏捷的安全管理体系;最后,必须不断加强落实。

文/珠江商报记者赵鹏

图/珠江商报记者何冠洪

本文来源佛山+客户端,转载请标明出处