今天是
X

用户名:

密   码: 

您现在的位置:首页 > 安全建言

安全建言

唐县供电公司:强化网络操作信息安全工作

作者:田光辉  2017-03-02

  农村电气化网讯:为更好地掌握信息安全现状,深入挖掘信息系统存在的脆弱点,筑牢信息安全防线。国网河北省电力公司唐县供电分公司对公司在用服务器、网络设备等进行了安全测评和加固,修复服务器漏洞,优化服务器和交换机安全基线,通过此项工作的开展,进一步夯实了网络安全管理基础。


  一是强化协调联动,整体工作全面推进。唐县供电公司认真贯彻落实国网和省市公司信息安全管理要求,定期向省市公司汇报信息安全状况,提高公司网络安全工作可执行性和及时性。另一方面加强沟通督导,通过常态化的检查模式,开展了公司网络信息安全资产核查,对公司各单位的服务器和交换机等网络设备进行摸底调查,解决日常网络安全运维工作中的问题和难点,实时掌握公司网络设备管理情况,并与省市公司主管部门协调,对公司主要应用系统厂家提出软件升级要求,督促其完成平台的编码改进,根据开发进度和试用效果,实时开展内网计算机操作系统的部署升级,促进网络安全日常监控管理工作的有序开展。


  二是有效借助外力,安全防线筑牢可靠。为了及早应对不可预知的风险进行控制和防范,唐县供电公司在所有终端上安装盾甲企业版作为过渡期的重要防御策略。加强移动存储介质管理与监控,避免发生因系统漏洞造成的信息失密泄密事件。积极联系安全设备厂家,对公司在用硬件防火墙固件进行升级,加强排查安全问题预警,查短板、补弱项,对公司系统网络与应用系统潜在的威胁、薄弱环节进行全面排查,及时修补问题、改正到位,防止操作系统漏洞造成的风险在网络上传输与扩散。及时升级终端杀毒软件和病毒特征码数据库,保证终端健康安全运行。通过不断“加固”安全防护手段,切实形成“人防”+“技防”的坚实堡垒,为公司网络与信息系统的安全稳定提供坚强保证。


  三是加强日常监管,技术防范精准有效。唐县供电公司开展办公电脑信息安全专项督查,完成公司营销大楼、调度大楼、变电站、供电所办公终端信息现场安全检查,严防发生计算机终端信息安全事件;利用VRV工具软件对全公司计算机终端运行情况的实时监控和数据分析,研究桌面终端的利用效率,规范用户、终端设备、网络设备入网信息注册,纳入安全管控范畴,确保安全措施落实全覆盖。多层面、多载体、多内容、重实效举办信息安全培训。信息安全技术培训,注重提升信息运维人员应急处置能力和日常运维水平;信息应用安全网络、机房气体灭火装置等使用培训,注重增强员工日常工作信息安全意识;利用邮件、短信、安全漫画展板、张贴《桌面计算机用户信息安全上墙条例》等多载体形式普及违规外联、弱口令、防病毒知识,强化全员信息安全教育,提高员工信息安全防护意识。专人负责网络安全日常监控工作,掌握各类信息安全事件产生的原因与监控机制,加强网络信息安全收集、分析和通报工作,实现技术防范。一方面依托网络安全监控管理系统进行实时监测,加强内网所有终端设备的控管力度,保证网络安全助手和防病毒系统的覆盖率,确保监控“覆盖广、无死角”;另一方面严格执行信息专网接入流程,通过策略配置、接入认证等技术手段,实现可管、可控,严把网络准入“入口关”。


  四是绩效从严从实,考评成效持续发力。唐县供电公司强化全员网络信息安全意识,工作中掌握必要的防范技能,加强系统用户权限管理,严格网络信息系统身份认证,有效阻止外来非法访问、非法入侵,坚决杜绝人为原因引起网络失泄密事件发生。结合网络安全管理工作实际,优化2017年绩效考评指标,以考核抓保障,突出绩效考评指标的导向作用,加大考评力度。一方面针对违规外联和重要安全事件,做到“零容忍”,坚持“发现一起,处理一起,通报一起,扣分一起”的原则,将绩效考评转化为风险防控措施,绷紧信息安全这根弦,让违规外联和安全事件无所遁形。另一方面严格执行应用系统同步规划、同步建设、同步运行的“三同步”要求,确保新建系统通过信息安全审核,方可上线运行。


  更多精彩信息请关注中国农村电气化网!

来源:中国农村电气化网

标签:唐县供电,网络操作,信息安全

28.3K

相关报道

指导单位:国家能源局新能源和可再生能源司
    国家电网公司农电工作部
                           中国南方电网有限责任公司农电管理部
主办单位:中国电机工程学会农村电气化专委会
北京国宇出版有限公司

联系方式:北京市宣武区白广路北口综合楼 电话:010-81290870 
北京通电广告传媒有限公司制作维护 
QQ群:11979641(已满) 173615127  122166702
京ICP证060545号 京ICP备2023005171号-1

京公网安备 11011502003629号

select 1;