中国化学工程第六建设有限公司(简称“中国化学六化建”)成立于1965年,是中国化学工程股份有限公司的全资子公司。
作为国有大型综合性施工企业,中国化学六化建在全球承建大中型工程超2000项,斩获鲁班奖、国家优质工程金质奖等200余项重磅荣誉,业务足迹遍布亚非欧美,是当之无愧的“大国建造名片”。
近年来,中国化学六化建以年均超百亿的业务规模领跑行业,其数字化建设覆盖经营、管理、工程全链条,成为推动企业高质量发展的核心引擎。
然而,随着业务规模的指数级增长,如何破解“多系统分散、安全边界模糊、管理效率低下”的难题,成为企业高质量发展的关键命题。
派拉软件携手中国化学六化建,以统一身份与访问控制管理(IAM)为核心,打造覆盖全场景的安全认证与访问控制体系,为这家百亿级工程企业筑牢数字化转型“安全基石”。
01
痛点剖析:数字化转型的三大“拦路虎”
经全面调研发现,尽管中国化学六化建数字化布局领先,但随着业务全面互联网化、移动化,集团数字化建设面临三大核心挑战:
1
业务效率之困
企业业务系统多且独立运行,用户需重复登录、记忆多套账号密码,体验繁琐;用户管理流程、制度、规则不统一,管理员运营维护难;缺乏统一审计与行为追踪,事故溯源难如“大海捞针”。
2
安全风险之危
身份分散、密码策略混乱,员工习惯性使用弱密码或“一码通”,系统持续暴露在内外网模糊边界下,信息泄露与攻击风险陡增。
没有统一用户安全策略,用户在公司中无唯一、权威身份,用户信息和账号信息无法形成有效安全关联。
3
架构治理之难
缺乏数智化标准体系以及身份管理体系,新系统接入“各自为战”,难以实现全公司信息化资产的统一管控。
02
方案落地:从“分散管控”到“智能中枢”
针对实际痛点,派拉软件为中国化学六化建构建“一中心、五统一、两保障”的IAM体系:
一中心:集中式身份账户管理中心,打通信息孤岛;
五统一:统一身份数据、统一认证入口、统一登录门户、统一权限管理、统一安全审计;
两保障:与现有VPN系统深度集成强化内外网安全边界隔离,建立标准化准入规范支撑未来扩展。
结合平台化、自动化、场景化为设计理念,为中国化学六化建定制化建设四大核心模块:
1
全域身份治理,数据驱动效率
内外身份“一本账”,以某系统为权威数据源,每日自动同步组织、岗位、人员信息,外部用户则支持手动维护,实现“一人一身份、一岗一权限”;围绕人员“入转调离”全生命周期,实现自动变更、实时推送至全业务系统,告别人工重复配置、配置不及时且易出错等困境。
2
智能安全认证,体验与安全兼得
支持账号密码、短信验证、企业微信扫码登录,单点登录直达授权系统;结合个性化的统一门户,有效提升员工办公体验与效率;访问过程中,系统还会动态防护,异常访问将自动触发二次认证或熔断机制,结合VPN系统构建“双保险”安全边界。
3
集中管控,让管理“看得见”
账号密码统一可视化管理,降低弱密码安全风险;基于规则模型实现90%通用权限自动下发,特殊权限线上流程化规范审批;审计全景可视,全面记录用户登录时间、地点、操作行为,生成可视化报表,支持事件追溯与风险预警。
根据集团业务需求,系统更是提供了证书二维码管理功能,包含证书类别管理,证书新增、修改、导入、二维码下载、查询等以及个人证书查询、电子版证书展示等功能,员工可随时查看电子档案。
4
标准规范制定,内外安全隔离
建立信息系统准入规范与标准,满足后续其他更多业务应用系统快速、高效、标准化接入IAM平台。此外,通过与中国化学六化建现有VPN系统打通,共同搭建基础安全框架,实现内外网安全隔离,保护企业安全访问。
03
建设效果:安全、效率、管理三重跃升
随着项目落地,中国化学六化建数字化安全、效率、管理得到了显著提升:
用户体验升级:员工登录效率提升80%,告别“密码记忆焦虑”;电子证书管理节省90%线下流程。
安全能力质变:统一身份策略使账号泄露风险降低70%,异常访问拦截率达95%以上。
管理效能飞跃:权限分配耗时从小时级压缩至分钟级,审计溯源效率大大提升,为未来系统扩展预留标准化接口。
派拉软件真正让身份与访问控制管理成为中国化学六化建数智化发展的安全加速器!