English | 中文

联系我们

  • 联系人:北京炼石网络技术有限公司
  • 电话:010-88459460
  • 地址:北京市海淀区北坞村路甲25号四季慧谷国家网络安全产业园
  • 邮编:100097

您现在的位置: 企业动态

喜报!炼石中标某万亿水利集团数据加密项目

中标

图片
近日,炼石成功中标某万亿水利集团数据加密项目。该集团作为肩负国家水资源战略与重大工程建设使命的央企,其项目的重要意义不言而喻。炼石将依托创新的免改造数据安全技术,为该集团构建覆盖工程建设、水资源调度、设备运行等核心场景的全链条数据安全防护体系,在确保这一大型工程全天候稳定运行的同时,满足国家对关键信息基础设施的安全合规要求,为国家水利战略的数字基石提供坚实保障。


关键信息基础设施是国家安全的命脉,其稳定运行关系到国计民生与长远发展。“十五五”规划建议中提出,优化能源骨干通道布局,加力建设新型能源基础设施。加快建设现代化水网,增强洪涝灾害防御、水资源统筹调配、城乡供水保障能力。同时,随着《能源法》《网络安全法》《数据安全法》及《关键信息基础设施安全保护条例》《能源行业数据安全管理办法(试行)》等法规体系的日臻完善,国家正从顶层设计层面,对水利、电力、交通等关键领域实施精准化、体系化的安全防护,为行业数字化转型提供明确的战略指引。

作为关键信息基础设施核心,大型水利工程的数据安全直接关系到国家能源安全。特别是对于国家级的大型工程,其核心业务系统承载的工程设计图纸、安全监测数据、水文预报信息、电力生产指令等,是国家重要的战略数据资产。这些核心数据一旦泄露、篡改或遭到破坏,不仅可能导致重大工程风险、区域性能源供应中断、防洪决策失误等严重问题,更可能对国家安全构成重大威胁。因此,为这一类大型工程构建与其战略地位相匹配的、自主可控的数据安全防护体系,已成为刻不容缓的时代任务。

在此背景下,免改造数据安全技术为水利行业,特别是已有系统复杂、改造牵一发而动全身的大型工程,提供了创新的解决路径。该技术能够在不改变现有复杂业务系统架构的前提下,高效地实现动态、纵深的数据安全防护,有效应对水利工程数据在产生、传输、存储、使用乃至供应链交互全过程中的安全风险。


基于免改造技术的水利集团数据加密项目


1.需求难点


作为国家战略级工程,该水利项目核心需求是在保障现有庞大复杂的业务系统7x24小时不间断运行的前提下,进行全面的数据安全能力升级,主要面临着以下数据安全挑战:

一是数据极高防护要求,项目涉及大量高敏感核心数据,包括工程设计图纸、地质勘探资料、水资源调度指令、设备运行参数等。这些数据是重大水利工程的“数字生命线”,其保密性、完整性与可用性直接关系到工程安全与公共安全,防护等级要求极高,不容有失。

二是技术复杂性挑战,水电工程的生产控制系统与工程管理系统多为长期运行、结构耦合的稳态系统,且部署环境位于偏远山区、峡谷等极端地形,以及恶劣气候条件,对系统可靠性、环境适应性与远程运维能力均有特殊要求。

三是管理协同性挑战,项目建设和运营周期长,业务链条涉及的参建单位、供应商、科研协作方和合作伙伴众多。数据在内外部网络、不同安全域之间频繁流转,人员角色复杂多元,实现统一、精准、有效的权限管控与全程行为审计难度巨大。

四是法规与监管的合规实现,项目必须严格遵循《网络安全法》《数据安全法》《关键信息基础设施安全保护条例》及行业监管规定,建立完善的数据安全管理制度与应急响应机制,确保在任何情况下数据的绝对安全和业务的连续性。

2.解决方案


炼石围绕该万亿水利集团的核心业务场景,提供了基于免改造技术的密码与数据安全综合解决方案。通过构建统一的免改造技术引擎平台,将数据安全能力无缝融入水利工程的各项业务系统与应用服务之中。方案针对工程数据、调度数据、设备数据等在不同处理环节的特点,施加防绕过的动态安全保护,横向覆盖工程设计、施工管理、水资源调配、供应链协同等广泛应用,纵向叠加数据识别、加密、脱敏、访问控制、审计追溯等多重安全能力,最终实现“集中式管控、分布式保护、全周期覆盖”的建设目标,全面提升水利工程的整体安全保障能力。

创新免改造技术保障水电业务连续性。基于免改造数据加密技术,方案无需调整现有复杂业务系统架构,通过配置化方式即可为上百个应用节点的关键数据(如工程图纸文件、调度指令字段)部署安全策略,实现字段级、文件级的细粒度加密,确保敏感数据以密文形式存储。该模式对业务连续性无任何影响,从根本上规避了传统改造方案成本高、周期长、风险不可控的痛点,保障大型工程对业务连续性的要求。

高性能国密算法满足关键性能要求。方案全面支持SM系列商用密码算法,基于PCT国际专利保护的高性能国密技术,在单CPU核心上实现SM4加解密速度突破140Gbps。该性能确保对海量工程数据与高并发调度指令进行实时加密时,业务性能与用户体验全程无影响。炼石将安全能力精准投送到数据收集、传输、存储、使用等真实业务流程中,实现数据在各业务环节间以密文形式安全流转,为重要数据提供贯穿全生命周期的机密性与完整性保障。

“集中管控、分布式保护”体系强化管理与应急响应。方案通过在集团总部部署统一的安全策略管控平台,在各业务系统、各参建单位节点上分别部署数据安全探针,实现了敏感数据的分布式加解密和脱敏,有力支撑了集团总部对下属单位、外部供应商等统一数据安全管控。方案全面覆盖了服务器、云端、桌面端、移动端等多种应用场景,并支持异地灾备中心建设,确保在极端情况下数据的可用性和业务的连续性。通过建立“系统管理、策略配置与安全审计”三权分立的运维机制,有效防范内部权限滥用风险,将数据安全管理制度转化为可落地、可审计的技术控制手段。

3.建设成效

本项目的成功实施,将为该集团带来以下核心价值:

筑牢核心数据安全底线:为工程设计图纸、大坝安全监测参数、水库调度指令及发电机组控制信号等关键核心数据提供加密保护,既能有效防范因外部攻击、内部人员越权访问、第三方违规操作等导致的数据泄露风险,也能防止安全监测数据遭到窃取或伪造,确保运行人员掌握工程真实状态,杜绝因信息失真引发的安全误判,为重大水利水电基础设施安全建立数字防线。

保障业务连续稳定运行:“免改造”模式确保安全能力以无感方式融入既有复杂生产环境,几乎不影响系统性能与稳定性,支撑7x24小时不间断可靠运行。

构建一体化安全治理能力:建立覆盖“集团-二级单位-项目部”、贯穿“内部员工-外部伙伴”的统一数据安全管控与审计平台,实现权限精准化、操作可视化、追溯全程化,系统化满足合规与监管要求。

此次中标,是炼石网络“免改造”数据安全方案在国家关键信息基础设施领域的深入应用。炼石将持续以创新的技术方案与可靠的服务能力,为国家水利现代化建设与高质量发展贡献坚实力量。


本文来源:炼石网络CipherGateway微信公众号(ID:CipherGateway)