12月24日,以“強化數(shù)據合規(guī)體系,夯實鋼鐵轉型根基”為主題的2025年鋼鐵行業(yè)工業(yè)信息安全大會在南京召開。本次會議由中國鋼鐵工業(yè)協(xié)會、智能制造系統(tǒng)解決方案供應商聯(lián)盟鋼鐵行業(yè)分盟、鋼鐵行業(yè)數(shù)字化轉型推進中心主辦,南京鋼鐵股份有限公司、烽臺科技(北京)有限公司、冶金科技發(fā)展中心承辦。會議旨在落實《鋼鐵行業(yè)數(shù)字化轉型工程三年行動方案(2024—2026年)》部署,保障行業(yè)數(shù)字化轉型走深走實,強化數(shù)據全生命周期合規(guī)管理,提升企業(yè)工控安全與數(shù)據安全防護能力。中國鋼鐵工業(yè)協(xié)會科技環(huán)保部處長符鑫峰主持會議,來自鋼鐵企業(yè)、數(shù)字化解決方案供應商、科研院所等單位的100余名代表齊聚一堂,共話行業(yè)信息安全發(fā)展新路徑。
南京鋼鐵股份有限公司黨委副書記、副總裁王芳在致辭中表示,南鋼歷經67年發(fā)展,已從傳統(tǒng)鋼鐵企業(yè)轉型升級為以“鋼鐵+新產業(yè)”雙輪驅動的“高智綠”高科技產業(yè)集團。近年來,南鋼以“一切業(yè)務數(shù)字化、一切數(shù)字業(yè)務化”為路徑,打造了集生態(tài)、運營、制造于一體的智慧運營中心,發(fā)布了行業(yè)首個大模型“元冶·鋼鐵大模型”,構建了“端-邊-云”一體化網絡安全體系,獲評國家級領航級智能工廠。她強調,數(shù)字化程度越深,安全風險越凸顯。構建與數(shù)字化進程同頻共振的網絡安全綜合防御體系,既是全行業(yè)的戰(zhàn)略任務,也是踐行新修訂《中華人民共和國網絡安全法》、筑牢國家網絡安全屏障的必然要求。
符鑫峰傳達了中國鋼鐵工業(yè)協(xié)會黨委副書記、副會長兼秘書長姜維的講話,指出數(shù)字化轉型是一把鋒利的“雙刃劍”。一方面,工業(yè)互聯(lián)網、人工智能、5G等技術的應用,加速推動鋼鐵生產從信息化、數(shù)字化邁向智能化,顯著提升了生產管控與運營管理效率;但另一方面,生產流程的高度耦合、工控系統(tǒng)的普遍互聯(lián)以及數(shù)據的加速融合,導致網絡邊界日益模糊,攻擊面持續(xù)擴大,網絡威脅已不再是遠方的預警,而是擺在眼前的嚴峻挑戰(zhàn)。面對新形勢,姜維提出三點建議:一是筑牢責任與意識防線,壓實企業(yè)主體責任,推動安全防護理念從“被動防御”向“主動免疫”轉變;二是堅持以智制智,充分利用AI技術實現(xiàn)網絡異常洞察、系統(tǒng)漏洞推演及威脅情報預判的智能化升級;三是構建協(xié)同共治生態(tài),政府做好政策引導,協(xié)會推廣標桿經驗,供應商研發(fā)硬核技術,共同守護行業(yè)安全。
國家工業(yè)信息安全發(fā)展研究中心數(shù)據安全所風險評估部主任江浩,對《工業(yè)和信息化領域數(shù)據安全合規(guī)指引》及工業(yè)企業(yè)人工智能應用安全要點進行了解讀。針對AI在工業(yè)領域的爆發(fā)式增長,他強調,企業(yè)需落實主體責任,重點保障訓練數(shù)據安全,強化模型研發(fā)與部署防護,有效防范技術應用帶來的內生風險。
中國信通院安全研究所工業(yè)網絡與數(shù)據安全中心行業(yè)總監(jiān)秦國英,解讀了工信部近期出臺的《工業(yè)互聯(lián)網安全分類分級管理辦法》與《工業(yè)控制系統(tǒng)網絡安全防護指南》,并指出,企業(yè)需按照“自主定級、定級核查、分級防護、符合性評測、安全整改”五步走流程落實分類分級管理,并加強安全管理、技術防護、安全運營、責任落實要求,確保安全防護與系統(tǒng)建設“三同步”。
在企業(yè)交流環(huán)節(jié),南鋼、烽臺科技、永鋼、首鋼等企業(yè)分享了前沿的實踐經驗。南京鋼鐵數(shù)字應用研究院網絡與安全室主任胡橋介紹,南鋼從“管理+技術+運營”三個維度構建網絡空間安全體系,通過全域安全數(shù)據整合與自動化應急響應,實現(xiàn)了風險提前規(guī)避與事件有效處置。烽臺科技副總裁吳海民提出,鋼鐵引領性規(guī)范企業(yè)應將安全化納入核心評價指標,通過數(shù)據治理、風險評估等舉措,破解基層“痛點”、中層“堵點”與高層“盲點”,推動安全與轉型同頻共振。江蘇永鋼集團趙俊杰、首鋼集團王熹、中信泰富特鋼徐導分別圍繞CMMM四級信息安全迎審實踐、未來安全人才團隊建設、網絡安全攻防演練成果進行了深入分享。浙江中控王淮與敏捷科技舒明星則分別從技術角度解讀了工控系統(tǒng)安全防護要點及商密數(shù)據安全解決方案,多維度展現(xiàn)了行業(yè)安全實踐的創(chuàng)新成果。
圓桌論壇環(huán)節(jié),嘉賓圍繞“行業(yè)數(shù)據合規(guī)”與“安全事件防范”兩大專題,就政策落地方式、創(chuàng)新與效率的平衡、網絡安全威脅應對、核心工藝數(shù)據保護及攻防演練方式等焦點話題展開深入探討,為行業(yè)加固工控安全防線提供了多元視角與策略參考。

