本網(wǎng)訊 9月5日至11日,2022年國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)在全國(guó)范圍內(nèi)舉辦,本次活動(dòng)以“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”為主題。
近年來(lái),東方電氣集團(tuán)深入學(xué)習(xí)貫徹習(xí)近平總書(shū)記關(guān)于網(wǎng)絡(luò)強(qiáng)國(guó)的重要論述,強(qiáng)化網(wǎng)絡(luò)安全“三化六防”的工作舉措,加強(qiáng)技術(shù)和管理雙輪驅(qū)動(dòng),重點(diǎn)推進(jìn)態(tài)勢(shì)感知平臺(tái)、終端安全監(jiān)測(cè)等系統(tǒng)建設(shè),開(kāi)展外網(wǎng)郵件系統(tǒng)、終端漏洞、病毒查殺等專(zhuān)項(xiàng)治理行動(dòng),排查網(wǎng)絡(luò)安全風(fēng)險(xiǎn)隱患,開(kāi)展等保測(cè)評(píng)、網(wǎng)絡(luò)安全培訓(xùn)等工作,全面提升網(wǎng)絡(luò)安全防護(hù)體系建設(shè),筑牢網(wǎng)絡(luò)安全防線。
強(qiáng)化網(wǎng)絡(luò)安全態(tài)勢(shì)總體把控,提升動(dòng)態(tài)防御能力
網(wǎng)絡(luò)安全態(tài)勢(shì)感知平臺(tái)上線運(yùn)行,網(wǎng)絡(luò)資產(chǎn)底數(shù)更加清晰,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全威脅的全面監(jiān)控,圍繞“及時(shí)發(fā)現(xiàn)漏洞、及時(shí)有效處置漏洞”兩個(gè)關(guān)鍵,實(shí)時(shí)發(fā)現(xiàn)并處置網(wǎng)絡(luò)風(fēng)險(xiǎn)、攻擊,動(dòng)態(tài)調(diào)整安全策略。
終端系統(tǒng)統(tǒng)一管理,加強(qiáng)精準(zhǔn)防護(hù)
完成集團(tuán)總部園區(qū)所有終端和服務(wù)器的統(tǒng)一部署,利用終端安全管理系統(tǒng)實(shí)現(xiàn)對(duì)指定IP范圍內(nèi)終端設(shè)備的軟硬資產(chǎn)快速發(fā)現(xiàn)、自動(dòng)識(shí)別與歸類(lèi)。終端接入落實(shí)訪問(wèn)控制措施,后臺(tái)系統(tǒng)實(shí)時(shí)監(jiān)測(cè)終端運(yùn)行狀態(tài),定時(shí)提醒用戶(hù)更新系統(tǒng)漏洞。
落實(shí)等級(jí)保護(hù)要求,持續(xù)推進(jìn)等保測(cè)評(píng)整改工作
貫徹落實(shí)《網(wǎng)絡(luò)安全法》及相關(guān)要求,組織開(kāi)展PLM、ERP等系統(tǒng)在內(nèi)的等保測(cè)評(píng)工作,持續(xù)推動(dòng)已完成等保測(cè)評(píng)業(yè)務(wù)系統(tǒng)的整改工作,不斷提升系統(tǒng)的安全防護(hù)能力。
開(kāi)展專(zhuān)項(xiàng)治理行動(dòng),消除網(wǎng)絡(luò)安全隱患于未然
以重?;顒?dòng)為契機(jī),開(kāi)展外網(wǎng)郵件系統(tǒng)、終端漏洞、軟件防病毒等多個(gè)專(zhuān)項(xiàng)治理行動(dòng),全面排查關(guān)鍵信息基礎(chǔ)設(shè)施和終端的風(fēng)險(xiǎn)隱患,優(yōu)化系統(tǒng)策略,提升終端安全防護(hù)水平,筑牢網(wǎng)絡(luò)安全和數(shù)據(jù)安全防線。
堅(jiān)持以攻促防,提升整體技術(shù)對(duì)抗能力
立足實(shí)戰(zhàn)化,圍繞勒索病毒等高風(fēng)險(xiǎn)場(chǎng)景,定期開(kāi)展網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防,鍛煉網(wǎng)絡(luò)安全隊(duì)伍。組建網(wǎng)絡(luò)安全藍(lán)隊(duì),并開(kāi)展首期培訓(xùn)及實(shí)戰(zhàn)攻防演練,提升團(tuán)隊(duì)的專(zhuān)業(yè)知識(shí),切實(shí)提升藍(lán)隊(duì)成員的作戰(zhàn)能力。
加強(qiáng)網(wǎng)絡(luò)安全教育培訓(xùn),提升員工安全防范意識(shí)
開(kāi)展集團(tuán)公司新入職員工網(wǎng)絡(luò)安全意識(shí)培訓(xùn),培養(yǎng)新員工對(duì)敏感信息及重要崗位信息的安全保密責(zé)任,推動(dòng)新員工自覺(jué)樹(shù)立網(wǎng)絡(luò)安全意識(shí)紅線,提升維護(hù)網(wǎng)絡(luò)安全的自覺(jué)性和主動(dòng)性。
網(wǎng)絡(luò)安全工作任重而道遠(yuǎn),集團(tuán)公司將積極利用新一代信息技術(shù),持續(xù)推進(jìn)網(wǎng)絡(luò)安全態(tài)勢(shì)感知平臺(tái)建設(shè),提升網(wǎng)絡(luò)安全管理水平,強(qiáng)化主動(dòng)防御能力,構(gòu)建更加堅(jiān)固的綜合防護(hù)體系,為集團(tuán)公司“十四五”數(shù)字化轉(zhuǎn)型保駕護(hù)航。