一、小白剧场
小白:东哥,东哥,我看完《除暴》回来啦。
大东:是讲述了上世纪90年代,刑警钟诚受命追捕悍匪集团“老鹰帮”的那个电影吧?
小白:对对对,听说是根据真实事件改编,那时候,武器弹药在民间有流通,匪徒如虎添翼,才如此猖狂!
大东:没错,这也体现了我国实行全面禁枪的正确性。说到禁枪,你猜猜解放军以及武警公安使用的武器装备和技术是哪里提供的呀?
小白:这个嘛,我还真没有了解过,东哥,你能与我说一说嘛?
大东:当然可以啦,那我们就一起看看这个强大而又低调的企业——中国兵器工业集团有限公司。
小白:好呀好呀。
大东:中国兵器工业集团有限公司,简称中国兵器工业集团,又名中国北方工业集团有限公司,是1999年7月1日根据党中央、国务院、中央军委关于深化国防科技工业体制改革的重大决策,在原中国兵器工业总公司的基础上改组设立的(另一家为中国兵器装备集团公司)。
小白:哇原来是中央管理的骨干企业呀。大东,那他们的主要职责是什么呢?
大东:首先该企业是我军机械化、信息化、智能化装备发展的骨干,是全军毁伤打击的核心支撑,是现代化新型陆军体系作战能力科研制造的主体。
小白:我明白啦,他们为做军备研发的!所以说解放军以及武警公安使用的武器装备和技术就是他们来提供的。
大东:不错嘛,这么快就找到答案啦,而且他们是各大军工集团中唯一一家有此资格的噢。该集团除了为陆军提供坦克装甲车辆、远程压制、防空反导等主战装备之外,还向各军兵种提供智能化弹药、光电信息、毁伤技术等战略性、基础性产品。
小白:真不愧是我军机械化、信息化、智能化装备发展的骨干呀。
大东:小白,你知道嘛,兵器工业集团也积极推进军工技术民用化、产业化,集中力量打造汽车零部件、石油化工等先进制造业板块和贸易流通、金融服务等现代服务业板块。
小白:这简直就是军工企业的明星,中国工业制造界的顶流呀。
大东:是的呢,他们的品牌造型就是呈爆炸状的北极星,北极星指北寻北,是方向和领导的象征,寓指集团公司要领导世界高科技发展潮流。
中国兵器工业集团有限公司logo(图片来源:网络)
小白:大东,那他们近年来都取得了哪些成就呀?
大东:该集团用实力支援人民军队克敌制胜,坦克、无人机、导弹应有尽有,全力守护人民岁月静好。
小白:坚持履行强军首责,中国军工集团这是在“中国制造”领域大展兵工担当呀。
大东:同时,该集团也积极打造具有国际竞争力的石油化工、汽车零部件、精细化工等支柱产业,形成重型车辆、高端机床等一批兵器特色的行业领先者,不仅维护国家产业链、供应链安全稳定,还着力推动我国装备“走出去”和国际产能合作。
小白:看来,该集团一定是国家“一带一路”建设和军民融合发展的主力军。
大东:没错,不仅如此,面对突如其来的新冠肺炎疫情,他们闻令而动、为国担当,发挥军工技术优势,全力以赴保障防护物资转产保供,紧急研制呼吸机芯片、大型人体测温系统、口罩机压条机、负压救护车等一批急需抗疫物资投入到一线,为全面打赢疫情防控人民战争、总体战、阻击战作出应有贡献。
小白:不免让我想起那句:中国制造就是“人民需要什么,我们就造什么”,这样强大又亲民的企业,真不愧为“中国荣耀”。
大东:小白你知道嘛,2020年6月3日英媒《天空新闻》发布独家消息称:黑客窃取了美国军火商的机密文件,该军火商为“民兵-3”洲际弹道导弹提供关键九游官网入口的技术支持。
小白:啊,那岂不是泄露了军事机密。
大东:虽然还不清楚黑客窃取的文件是否包含军事机密信息,但黑客已经在网上泄露了一些关于这家军工企业的员工工资和电子邮件等高度敏感的数据信息,并向该公司提出勒索。
小白:黑客真是太放肆了!黑客在入侵之后做了怎样的举动呢?
大东:黑客在进入军方军火商的计算机网络后,对该公司的计算机与存储设备进行加密并开始在网上泄露文件,试图迫使该公司支付高额的勒索费。
小白:太可怕了,东哥,这是什么组织进行攻击的呢?
大东:据报道称,该公司是被一个叫“maze”组织软件勒索,并且在一系列讲俄语的地下网络犯罪市场上进行交易,仅在过去一年时间,它就攻击了数十家西方公司呢。
小白:太可怕了,如果美国主要陆基核力量的数据被泄露了,尤其是被敌对国家获得,那后果不堪设想。
大东:其实这类敏感军事数据被盗事件时有发生。2018年时,据美国官员透露,黑客侵入美国海军军火商的计算机,窃取了海量的水下战作战(潜艇战)高度敏感数据,其中包括2020年前开发用于美国潜艇的超音速反舰导弹秘密计划。
小白:黑客侵入的是军工企业,如果里面有什么核心机密被泄露了,那后果是无法挽回的。
大东:确实如此,所以网络安全再怎么重视也不过分呀。
小白:东哥说得对,不怕一万,就怕万一。
大东:小白,你还记得2019年10月1日在天安门广场隆重举行的庆祝中华人民共和国成立70周年大会嘛?
小白:当然记得啦,当时我也和亿万万网民一样在各种平台进行观礼和送祝福呢!
大东:哈哈哈,那你知道嘛,与受阅部队一道浩浩荡荡、气势如虹通过天安门广场的众多高新装备正是由中国兵器工业集团研制生产的。
小白:哇,涨知识了,现场可是非常威武呢!
大东:比如说当时亮相的“国之礼器”是由该集团设计制造的56门最新式礼炮,外观大气,鸣放时声音浑厚、洪亮、稳定,使用也非常安全,操作更趋人性化,零污染,击发可靠,自动化、信息化程度高。
小白:连礼炮都开始搭上信息化的列车啦,那其他重器的厉害程度也可见一斑啦。
大东:是的,不过武器信息化程度的大幅提升,其安全问题也备受关注。之前我们提到过的“波音”事故就是由于设计不合理导致的,同样,对于类似于无人战斗机中的武器设计一定要完善完善再完善。(详见中科院之声大东话安全专栏:“波音”事故不寻常,致命的bug你怕了吗?
)
小白:大东,既然央企网络安全出现问题的后果如此严重,那怎样才能事前有效防范,事后及时止损呢?
大东:首先,企业应当加强网络安全应急体系建设。充分梳理企业现状,在风险评估和业务影响分析的基础上,制定企业的应急策略。
小白:相信按照“统一指挥、分级负责、密切协同、快速反应”的原则一定能顺利开展应急联动、协同处置工作。
大东:其次,企业也需加大对物理网络设施的保护力度、加强内部网络安全的防范意识、加强外部接入网络的安全防范意识。
小白:相信针对不同种类风险,采取相应的对策一定能够对风险进行有效的防范。
大东:当然啦,构建网络安全管控平台、构建态势感知与监测预警平台等措施同样能使中央企业的网络安全风险问题得到持续改善。
小白:有道理,有了大数据、深度学习等热门技术看家护院,企业也可以安心的运作啦。
大东:除此之外,就是除了传统意义上的信息安全以外,企业还应加强对病毒、恶意攻击以及物理设备的安全防范。
小白:要时刻提防黑客的攻击!
大东:最后,企业都应对其重要数据进行定期备份,并确保备份的最新状态,保证其可以有效还原。这样,可以确保企业在遭受洪水、火灾、盗窃、入侵等各类事故后仍能正常运作,也能在一定程度上缓解勒索软件攻击带来的伤害。
小白:看来企业想要做到安全,还任重道远呀。
大东:是呀,央企的网络安全体系建设是一个周而复始、持续改进的过程。但只要企业勤防护多演练,一定可以有效防范的。
小白:嗯嗯嗯!
[1]
[2]
[3] 郭磊. 中央企业网络安全风险分析和对策[j]. 上海船舶运输科学研究所学报, 2019, 第42卷(3):56-61.
[4] 企业内部网络安全管理与病毒防范 [j] . 张建国 . 计算机与网络 . 2014,第019期
[5]
|