水泥仓顶除尘器厂家
免费服务热线

Free service

hotline

010-00000000
水泥仓顶除尘器厂家
热门搜索:
技术资讯
当前位置:首页 > 技术资讯

打造网络安全后防线榆林供电公司信息通信安全管理

发布时间:2020-06-28 11:46:31 阅读: 来源:水泥仓顶除尘器厂家

在足球比赛当中,后防线是队伍的最后屏障,形成良好的防守体系,才可以克制对方进攻,进而组织有效的推进攻门。

今年以来,国网榆林供电公司通过专项督查安全隐患治理、通信建设基础管理提升、全员信息安全意识和专业人员技能水平提高等一系列措施,正是为了打造这样一道坚强的信息通信网络安全“后防线”。

品字防守构筑坚固堡垒

7月9日至12日,按照省公司的统一部署安排,该公司对所有内网终端计算机进行了桌面终端安全加固系统的推进和安装工作。该系统的安装,能够有效增强对桌面违规外联情况的管控功能,有效防止违规外联情况的发生。早在2012年,该公司便积极组织开展桌面管理专项治理工作,消除内网计算机终端弱口令现象,杜绝违规外联情况发生,以确保信息系统安全稳定运行,防止业务数据丢失、企业或个人信息泄露,有害信息传播,恶意渗透攻击等事件的发生。而后形成以“督察、管理、建设”的三叉戟战术形成品字防卫体系,保障通信网络安全服务于企业有序发展。

利用专项督查有效服务于信息安全。利用四方面检查内容消除电网信息安全薄弱环节,保障企业网络与信息系统安全。门户网站及信息系统安全督察,包括门户网站及信息系统漏洞情况、病毒木马、账号弱口令、安全防护情况等,特别督查内外网邮件等是否存在敏感信息等风险;内外网网络边界安全督察,包括内外网边界处安全防护、监控措施部署及应用情况、安全策略设置等情况;内外网安全防护与监控专项督察,包括内外网桌面管理、内外网安全防护与监控等;在运系统密钥及加解密机制安全督察,包括对企业在运系统密钥、加解密算法使用、加解密机制、密钥存储和密钥管理的安全督察。

注重基础管理有效应用于通信安全。全面梳理信息化工作流程,包括内部工作流程和跨专业工作流程。编制了9个流程手册,确保所有业务、每个岗位都有流程覆盖;以业务为导向,全面排查梳理,明确了7项工作职责,确保工作衔接顺畅、业务流转正常;修订完善部门规章制度12项,完善信息网络应急预案及处置预案,规范了信息网络系统事件应急管理和应急响应程序,保障信息网络系统安全稳定运行,使信息化管理工作流程化、规范化、标准化;扎实有序开展信息运行标准化管理工作,梳理完善信息网络设备、主机设备、终端及外设、机房辅助设备、网络拓扑、报表规范等六类基础资料并建立基础资料清册,电子资料统一存放于文档服务器,由专人负责。

完善通信建设有效保障于网络安全。从模拟化、窄带化、单一化向数字化、宽带化、综合化实现大跨越的发展,通信传输质量大大提高,业务承载能力大大增强,安全可靠性显著提高。一是信息通信项目建设有序推进。2013年在建信息化项目3项,项目进度完成全年计划的90%;在建通信大修技改项目3项,“大运行”和备调通信网改造工程已进入设备安装调试阶段,生产大楼通信改造项目正在进行工程竣工结算,完成全年计划的85%;同时申报了2014年信息化储备项目3项,通信大修技改储备项目4项。二是信息通信网络基础覆盖及时率100%。随着新变电站的投运以及光纤通道的全面覆盖,配合完成波罗变、石岩湾变通信系统验收投运以及陈家湾变通信设备安装调试;完成了6座35千伏变电站行政电话和调度电话的开通覆盖。

闪电攻击消除安全隐患

5月15日凌晨5点10分,该公司通信人员发现机房通信电源系统电源无交流输入,直流无输出,本部调度大楼停电,行政办公电话故障。经过紧急抢修,通信电源恢复工作,但行政交换机电话仍未恢复,通过故障排查确定,对交换机MPU(主控板)进行了更换,经过加载数据,行政交换机恢复运行,在很短时间内使通讯网络全部恢复正常。而这得益于信息通信安全保障措施的狠抓落实,功归于通信人员业务水平和应急处置能力的不断提高,体现于安全风险管控能力的大幅提升。

大力推进信息安全专项治理。全面落实“安全年”活动安排,扎实开展“春季安全大检查”、信息安全治理提升专项活动、迎峰度夏等特殊时期及节假日信息通信系统安全保障等工作,从注重设备巡视、运维操作等工作细节入手,重点加强骨干通信网及城网主站重载设备、重要通道巡视,延伸扩大隐患治理自纠、自查、自改范围,切实做到高标准、严要求、确保“查”出短板、“改”出成效、不留遗憾。并以安全日活动为契机,建立隐患排查和专项治理常态机制,强化清理信息安全管理死角,落实安全管理职责,实现从设备、数据、环境、用户等环节的全过程安全管控。仅前三季度即排查隐患12项,处理隐患8项,制定整改计划4项。

不断加强信息通信系统运行情况监控。重点加强信息通信网络设备及机房辅助设施巡视、状态监测和网管信息分析,及时发现和消除安全隐患,2013年以来共开展通信站标准化巡检6次,巡视站点覆盖率100%;强化设备资产全生命周期管理、运行状态管理、系统故障管理、操作变更管理等系统运行维护基础管理与流程规范,目前信息资产对应率和IMS台账信息完备率、台帐设备监控率均达到了100%。配合省公司通信管理系统资源清查工作,清查通信设备台账700余条,网络设备30台、安全设备 8台,辅助设备12个,设备配件 70个,为下一步的资源配置和应急物资储备提供了基础数据资料。

持续提升通信人员业务知识水平。根据业务培训计划安排,结合通信专业实际制定差异化专题培训大纲,主管通信负责人亲自抓、通信专责具体抓、通信各班组长配合抓,先后举办SGTMS通信管理系统培训、信息通信安全专项培训、信息安全治理提升培训、普考集中培训等,组织对通信应急管理制度、专业基础知识和专业技能内容进行全面系统学习,注重现场疑难解惑、实例分析相结合,着力提升和拓展通信人员知识结构,使员工向一专多能型转变。信息通信安全专项培训。同时组织人员参加了省公司信息通信专业运维资格普考、知识竞赛及信息化架构普考,通过率100%,并荣获信息通信知识竞赛优秀组织奖,通过“以考促训”,激发了一线通信员工崇尚技能、人心思进的干劲。

Google浏览器下载

Google浏览器下载

Chrome浏览器下载

谷歌浏览器下载