前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)安全工作總結(jié)范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
2020年網(wǎng)絡(luò)安全監(jiān)督檢查自查工作總結(jié)
按照《關(guān)于開展的通知》文件要求,我公司對(duì)內(nèi)部終端計(jì)算機(jī)操作系統(tǒng)、殺毒軟件、網(wǎng)絡(luò)安全等進(jìn)行了全面檢查,現(xiàn)將有關(guān)情況匯報(bào)如下:
一、自查工作的組織開展情況
根據(jù)集團(tuán)相關(guān)文件要求,我公司高度重視,充分認(rèn)識(shí)企業(yè)網(wǎng)絡(luò)安全工作的重要意義,積極全面開展梳理排查工作。我公司現(xiàn)有員工340人,辦公電腦360臺(tái),均安裝了360安全衛(wèi)士、360殺毒軟件,并根據(jù)網(wǎng)絡(luò)安全提示及時(shí)更新病毒數(shù)據(jù)庫及系統(tǒng)安全補(bǔ)丁。經(jīng)自查,目前公司網(wǎng)絡(luò)安全狀況良好,各項(xiàng)設(shè)備、機(jī)器均運(yùn)行正常,未發(fā)現(xiàn)網(wǎng)絡(luò)入侵及其他安全事件。
二、嚴(yán)格管理,規(guī)范網(wǎng)絡(luò)設(shè)備維護(hù)
我公司對(duì)電腦及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。管理方面我們一是堅(jiān)持“制度管人”。二是在設(shè)備維護(hù)方面,對(duì)出現(xiàn)問題的設(shè)備及時(shí)進(jìn)行維護(hù)和更換,對(duì)外來維護(hù)人員,要求有相關(guān)人員陪同,并對(duì)其身份進(jìn)行核實(shí),規(guī)范設(shè)備的維護(hù)和管理。
三、加強(qiáng)宣傳,提高安全防護(hù)意識(shí)
通過公告宣傳欄、企業(yè)微信群、書面通知等多種方式,將網(wǎng)絡(luò)安全知識(shí)宣傳常態(tài)化,提高員工網(wǎng)絡(luò)安全意識(shí),要求全體員工以部門為單位認(rèn)真組織學(xué)習(xí)國家及地方網(wǎng)絡(luò)安全相關(guān)法律、法規(guī)和網(wǎng)絡(luò)信息安全的相關(guān)知識(shí),讓全體人員都能正確領(lǐng)會(huì)信息安全工作的重要性,掌握計(jì)算機(jī)安全使用的規(guī)定要求,都能正確的使用計(jì)算機(jī)網(wǎng)絡(luò)和各類信息系統(tǒng)。
四、及時(shí)提示,更新設(shè)備口令補(bǔ)丁
提醒員工對(duì)自己所使用的設(shè)備賬戶、口令、密碼、軟件補(bǔ)丁等進(jìn)行定期檢查,及時(shí)更新和升級(jí),杜絕了弱口令、弱密碼、消除了安全隱患。關(guān)閉或刪除不必要的應(yīng)用程序、服務(wù)、端口等,定期對(duì)計(jì)算機(jī)進(jìn)行系統(tǒng)體檢,打補(bǔ)丁、補(bǔ)漏洞、清理垃圾文件。
五、存在的問題及下一步工作計(jì)劃
關(guān)于做好網(wǎng)絡(luò)安全自查情況總結(jié)為了提高網(wǎng)絡(luò)安全防控水平,避免和減少網(wǎng)絡(luò)安全事故的發(fā)生,嚴(yán)格落實(shí)《網(wǎng)絡(luò)安全法》,根據(jù)縣委網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室[2020]04號(hào)文件《關(guān)于做好2020年度關(guān)鍵信息基礎(chǔ)設(shè)施安全保障工作的通知》文件精神,縣公共資源交易中心結(jié)合工作實(shí)際,扎實(shí)推進(jìn)網(wǎng)絡(luò)安全自查工作,積極組織落實(shí),認(rèn)真對(duì)照進(jìn)行了自查,對(duì)交易中心的網(wǎng)絡(luò)安全和信息化建設(shè)進(jìn)行了深刻的剖析,現(xiàn)將自查情況報(bào)告如下:
一、基本情況
近年來,為保證網(wǎng)絡(luò)安全和信息化工作順利開展,交易中心先后為各職能股室分別配備了信息化工作辦公電腦,安裝辦公軟件系統(tǒng)及信息安全防護(hù)系統(tǒng)。同時(shí),確定了網(wǎng)絡(luò)信息系統(tǒng)管理人員,具體負(fù)責(zé)信息系統(tǒng)及電腦的日常維護(hù)。目前,交易中心各信息系統(tǒng)運(yùn)行平穩(wěn)安全,并開始了自查工作,不斷完善,查漏補(bǔ)缺。
交易中心網(wǎng)絡(luò)信息化建設(shè)經(jīng)過不斷發(fā)展,逐漸由原來的小型局域網(wǎng)發(fā)展成為目前實(shí)現(xiàn)與省、市、縣互聯(lián)互通網(wǎng)絡(luò)。
現(xiàn)有信息系統(tǒng)X個(gè),其中網(wǎng)站數(shù)X個(gè),業(yè)務(wù)系統(tǒng)X個(gè),辦公系統(tǒng)X個(gè);互聯(lián)網(wǎng)接口數(shù)X個(gè),其中中國電信接入口X個(gè),中國移動(dòng)接入口X個(gè);建立門戶網(wǎng)站域名為:XXXXX,IP地址段為:XXXX。
二、網(wǎng)絡(luò)安全和信息化工作落實(shí)情況
交易中心完善了網(wǎng)絡(luò)安全管理制度。為了加強(qiáng)網(wǎng)絡(luò)安全管理,保護(hù)單位網(wǎng)絡(luò)系統(tǒng)的安全,按照省市關(guān)于推進(jìn)全流程電子化招標(biāo)工作要求,中心分節(jié)點(diǎn)、按步驟扎實(shí)推進(jìn)全流程電子化招標(biāo)進(jìn)程,進(jìn)一步夯實(shí)交易服務(wù)設(shè)施,在開評(píng)標(biāo)室配備了相應(yīng)的音像、投影、電腦、高清攝像頭、音視頻監(jiān)控等設(shè)備,夯實(shí)了硬件基礎(chǔ)。做好網(wǎng)絡(luò)安全及設(shè)備維護(hù),依據(jù)國家有關(guān)涉密信息系統(tǒng)管理辦法和技術(shù)規(guī)范,認(rèn)真抓好了安全保密體系建設(shè),做到了物理隔離和專機(jī)專用,安裝了網(wǎng)絡(luò)信息安全監(jiān)控系統(tǒng),做到軟件及時(shí)升級(jí)、打補(bǔ)丁、更新病毒庫。使網(wǎng)站可管并可控,達(dá)到了網(wǎng)絡(luò)安全保密要求。全年無失泄密事件,無重要數(shù)據(jù)丟失現(xiàn)象發(fā)生。
(一)網(wǎng)絡(luò)安全責(zé)任落實(shí)情況
交易中心成立了網(wǎng)絡(luò)安全和信息化工作領(lǐng)導(dǎo)小組,落實(shí)領(lǐng)導(dǎo)責(zé)任制。明確分管此項(xiàng)工作的領(lǐng)導(dǎo)和日常應(yīng)用操作管理人員,做到了人員到位,責(zé)任明確,工作落實(shí)。網(wǎng)絡(luò)安全和信息化工作領(lǐng)導(dǎo)小組組長為中心主任丁顯明,副組長為辦公室主任,其他單位干部職工為成員,領(lǐng)導(dǎo)小組下設(shè)辦公室,由吳兆華同志兼任辦公室主任,負(fù)責(zé)網(wǎng)絡(luò)安全管理日常工作,并設(shè)置鄒凱為網(wǎng)絡(luò)信息系統(tǒng)管理人員。保障了網(wǎng)絡(luò)平臺(tái)和信息系統(tǒng)的健康平穩(wěn)運(yùn)行,為推動(dòng)中心交易工作公開、公平、公正開展發(fā)揮了積極作用。
(二)網(wǎng)絡(luò)安全日常管理及網(wǎng)絡(luò)安全防護(hù)情況
結(jié)合交易中心實(shí)際,按照“誰使用,誰負(fù)責(zé)”的原則,在日常管理及網(wǎng)絡(luò)安全防護(hù)工作中,要求各股室嚴(yán)格按照以下規(guī)定執(zhí)行,確保網(wǎng)絡(luò)和信息系統(tǒng)的安全。
1.計(jì)算機(jī)必須設(shè)置系統(tǒng)啟動(dòng)密碼,密碼嚴(yán)禁外泄,避免外部人員登錄對(duì)本單位計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。
2.辦公計(jì)算機(jī)在使用過程中,要定期進(jìn)行系統(tǒng)備份,以提高突發(fā)事件發(fā)生時(shí)的應(yīng)對(duì)能力。
3.不得隨意接入網(wǎng)絡(luò)設(shè)備,避免因擅自接入影響網(wǎng)絡(luò)和信息系統(tǒng)的正常運(yùn)行,確因工作需要接入網(wǎng)絡(luò)設(shè)備,必須經(jīng)網(wǎng)絡(luò)安全和信息化工作辦公室允許方可接入。對(duì)于移動(dòng)存儲(chǔ)設(shè)備,不得與涉密計(jì)算機(jī)及政務(wù)專網(wǎng)以外計(jì)算機(jī)共用。
4.所有計(jì)算機(jī)必須安裝防火墻,定期查殺網(wǎng)絡(luò)病毒,防止病毒、不良信息入侵網(wǎng)絡(luò)、Web服務(wù)器,移動(dòng)存儲(chǔ)設(shè)備在接入計(jì)算機(jī)使用前,必須進(jìn)行殺毒。
5.對(duì)重要文件、信息資源、網(wǎng)站數(shù)據(jù)庫做到及時(shí)備份,數(shù)據(jù)恢復(fù)。
6.安排專人每周定期檢查中心計(jì)算機(jī)系統(tǒng),確保無隱患問題,做到了發(fā)現(xiàn)問題及時(shí)解決,進(jìn)一步增強(qiáng)了中心網(wǎng)站和信息系統(tǒng)的穩(wěn)定性、可靠性、快速性和安全性。
7.不使用無線路由器默認(rèn)管理地址及口令,并對(duì)無線網(wǎng)絡(luò)采取地址過濾措施。
8.終端計(jì)算機(jī)實(shí)行集中統(tǒng)一管理,并綁定計(jì)算機(jī)IP對(duì)接入互聯(lián)網(wǎng)、辦公系統(tǒng)進(jìn)行控制,發(fā)現(xiàn)不良信息可以定位信息來源。
(三)網(wǎng)絡(luò)安全應(yīng)急工作及教育培訓(xùn)情況
為切實(shí)做好網(wǎng)絡(luò)突發(fā)事件的防范和應(yīng)急處理工作,進(jìn)一步提高預(yù)防和控制網(wǎng)絡(luò)突發(fā)事件的能力和水平,減輕或消除突發(fā)事件的危害和影響,確保交易中心網(wǎng)絡(luò)與信息安全,交易中心認(rèn)真落實(shí)“教育在先,預(yù)防在前,積極處置”的工作原則,牢固樹立安全意識(shí),提髙防范和救護(hù)能力,以維護(hù)正常的工作秩序和營造綠色健康的網(wǎng)絡(luò)環(huán)境為中心,進(jìn)一步完善網(wǎng)絡(luò)管理機(jī)制,提高突發(fā)事件的應(yīng)急處置能力。
一是積極開展網(wǎng)絡(luò)信息安全宣傳教育及演練。
深入開展網(wǎng)絡(luò)信息安全教育,組織相關(guān)計(jì)算機(jī)安全技術(shù)培訓(xùn),增強(qiáng)了干部職工對(duì)殺毒軟件的熟練使用,以及安全意識(shí)和責(zé)任意識(shí)。
二是通過定期對(duì)網(wǎng)站上的所有信息進(jìn)行整理,未發(fā)現(xiàn)涉及到安全保密內(nèi)容的信息,并且上網(wǎng)信息必須由分管領(lǐng)導(dǎo)和具體人員審核和監(jiān)控,按要求配置了必要的設(shè)備,并定期和不定期計(jì)算機(jī)進(jìn)行檢査。
確保了網(wǎng)站安全、可靠使用。
三是確保計(jì)算機(jī)使用做到“誰使用、誰負(fù)責(zé)”;
對(duì)交易中心內(nèi)網(wǎng)產(chǎn)生的數(shù)據(jù)信息進(jìn)行嚴(yán)格、規(guī)范管理,并及時(shí)存檔備份。
四是當(dāng)人為、病毒破壞、設(shè)備損壞、自然災(zāi)害、火災(zāi)及市電不正常等因素造成災(zāi)害發(fā)生時(shí),按照災(zāi)害發(fā)生的性質(zhì),應(yīng)立即采取組織人員自救或報(bào)警,在保障人身安全的前提下,首先保障數(shù)據(jù)的安全,然后是設(shè)備安全。
不能處理的可以請示相關(guān)的專業(yè)人員。其它沒有列出的不確定因素造成的災(zāi)害,可根據(jù)總的安全原則,結(jié)合具體的情況,做出相應(yīng)的處理。
綜合管理部:
2018年我行認(rèn)真扎實(shí)開展信息科技各項(xiàng)工作,進(jìn)一步完善了信息科技工作制度化和規(guī)范建設(shè),逐化步增強(qiáng)信息科技在各項(xiàng)業(yè)務(wù)發(fā)展中的保障作用?,F(xiàn)將全年信息科技工作情況總結(jié)如下:
一、繼續(xù)加強(qiáng)網(wǎng)絡(luò)與信息安全管理
保證網(wǎng)絡(luò)與信息安全是科技信息工作中的重中之重,在上半年工作中,我行部署了一臺(tái)H3C網(wǎng)絡(luò)防火墻設(shè)備,有效保障我行內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)與城域金融網(wǎng)之間信息傳輸?shù)陌踩浴?/p>
二、建立健全信息安全管理體系,認(rèn)真落實(shí)信息安全管理制度
沒有規(guī)矩不成方圓,完善的制度是保證安全的基礎(chǔ),因此今年花費(fèi)了大量的精力重新修訂信息安全管理制度,補(bǔ)全各類規(guī)章制度,為我行的信息安全工作打下了良好的基礎(chǔ)。
三、設(shè)備管理方面
1、加強(qiáng)現(xiàn)場設(shè)備巡檢,及時(shí)消除設(shè)備隱患,確保設(shè)備良好運(yùn)行。根據(jù)監(jiān)管要求,我行加強(qiáng)了對(duì)業(yè)務(wù)設(shè)備的維護(hù)和管理,把原來制定的巡檢制度、應(yīng)急處置機(jī)制又進(jìn)行了細(xì)化。對(duì)機(jī)房所屬設(shè)備定時(shí)巡檢,及時(shí)登記巡檢情況,對(duì)發(fā)現(xiàn)的問題進(jìn)行整改。同時(shí),及時(shí)與設(shè)備廠家技術(shù)人員溝通,了解設(shè)備運(yùn)行狀況,發(fā)現(xiàn)問題積極協(xié)商解決。在發(fā)現(xiàn)重大問題上及時(shí)向上一級(jí)領(lǐng)導(dǎo)匯報(bào),反映情況。
2、嚴(yán)把設(shè)備質(zhì)量關(guān)。電子設(shè)備質(zhì)量的好壞,直接影響到設(shè)備運(yùn)轉(zhuǎn)的穩(wěn)定,影響到系統(tǒng)的穩(wěn)定運(yùn)行。作為科技人員,保證穩(wěn)定是第一要?jiǎng)?wù)。無論是設(shè)備維護(hù)還是搶修,都要對(duì)設(shè)備仔細(xì)檢查,對(duì)損壞設(shè)備積極查找原因,找出癥結(jié),及時(shí)解決,保證設(shè)備的穩(wěn)定運(yùn)行。
四、郭家店支行科技建設(shè)情況
在保證裝修進(jìn)度和安全的前提下,與各方面配合,保證郭家店支行網(wǎng)絡(luò)建設(shè)質(zhì)量。在支行裝修過程中,加班加點(diǎn),建設(shè)支行科技信息系統(tǒng)。
在配套項(xiàng)目建設(shè)方面,由科技信息組織和實(shí)施建設(shè)配套項(xiàng)目。包括機(jī)房建設(shè)、UPS供電系統(tǒng)、終端設(shè)備鋪設(shè)、ATM移機(jī)安裝、網(wǎng)絡(luò)設(shè)備聯(lián)調(diào)等,現(xiàn)已基本達(dá)到運(yùn)行條件,為支行業(yè)務(wù)的開展打下了堅(jiān)實(shí)基礎(chǔ)。
五、工作的不足
在2018年一年的工作過程中,在以下幾個(gè)方面還有待改進(jìn):
1、在設(shè)備管理方面,設(shè)備管理經(jīng)驗(yàn)還不足,特別是設(shè)備管理制度、安全操作規(guī)程貫徹執(zhí)行力度不夠,有待加強(qiáng)和改進(jìn)。
2、專業(yè)知識(shí)和技術(shù)水平有待提高。這些將會(huì)在以后的日子里通過努力學(xué)習(xí)、實(shí)踐,不斷的積累經(jīng)驗(yàn),在實(shí)踐中來鍛煉完善科技工作水平。
3、系統(tǒng)安全管理方面,牢固樹立安全發(fā)展理念,“安全”兩字要貫徹信息系統(tǒng)建設(shè)始終,“安全”就是要負(fù)責(zé)任,就是要三思而后行,就是要嚴(yán)格遵守規(guī)章制度,就是要每時(shí)每刻考慮到安全第一,做到預(yù)防為主。
六、下一步打算
1、要繼續(xù)加強(qiáng)網(wǎng)絡(luò)與信息安全管理,在終端管理,網(wǎng)絡(luò)安全上狠下功夫,做到防患于未然。
2、要內(nèi)部條件與外部環(huán)境相結(jié)合,進(jìn)一步完善科技信息各項(xiàng)規(guī)章制度,特別是安全管理制度的執(zhí)行落實(shí)情況。積極配合上級(jí)部門各項(xiàng)精神要求,要做到監(jiān)管方面無遺漏,工作方面合規(guī)矩。
3、要加強(qiáng)設(shè)備檔案管理,完善設(shè)備資產(chǎn)資料。通過對(duì)設(shè)備檔案的檢查,可對(duì)此設(shè)備的運(yùn)行狀況、損壞程度以及損壞的原因有一個(gè)深刻的認(rèn)識(shí),能及時(shí)調(diào)整對(duì)設(shè)備的運(yùn)行條件和對(duì)設(shè)備的改進(jìn)。保證設(shè)備檔案也能及時(shí)反映出設(shè)備的使用情況,有利于對(duì)設(shè)備的管理。
4、加強(qiáng)設(shè)備巡檢力度,及時(shí)發(fā)現(xiàn)問題并處理問題,做到安全第一,預(yù)防為主,保證設(shè)備正常穩(wěn)定運(yùn)行杜絕事故發(fā)生。
當(dāng)前,企業(yè)信息安全尚在起步階段,發(fā)展不夠成熟健全,還有更多需要解決的問題。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,經(jīng)濟(jì)信息量的大幅度上漲,處理信息必須依靠計(jì)算機(jī)才能完成,但計(jì)算機(jī)存在一定的弱點(diǎn),例如計(jì)算機(jī)病毒、人員素質(zhì)低下、黑客入侵等因素,以及移動(dòng)4G、WIFI互聯(lián)等多邊界企業(yè)網(wǎng)絡(luò)環(huán)境下,由于內(nèi)外部網(wǎng)絡(luò)是直接連接,其互通性和網(wǎng)絡(luò)訪問無限制性易形成黑客或惡意份子入侵的切入口,若是沒有設(shè)置任何的網(wǎng)絡(luò)邊界安全機(jī)制,將造成企業(yè)信息受到潛在的安全威脅。企業(yè)要想持續(xù)發(fā)展,信息安全是基本保障。企業(yè)信息化程度越高,企業(yè)數(shù)據(jù)也就越安全。企業(yè)發(fā)展的基礎(chǔ)即信息安全,企業(yè)管理者要正確認(rèn)識(shí)信息安全工作的長期性和緊迫性。從保護(hù)企業(yè)利益,促進(jìn)經(jīng)濟(jì)發(fā)展,保證企業(yè)穩(wěn)定與安全的角度來看,只有做好基礎(chǔ)性工作和設(shè)施建設(shè),建立信息安全保障,以及建設(shè)安全健康的網(wǎng)絡(luò)環(huán)境,才能有助于信息化安全建設(shè)。其實(shí)不管科技如何發(fā)達(dá),技術(shù)如何高超,都是人類智慧的結(jié)晶體,所以信息安全已無法離開人類。不少企業(yè)信息被泄露,多是人為因素導(dǎo)致,員工濫用企業(yè)信息將會(huì)給企業(yè)帶來極大的損失。
2企業(yè)信息化安全建設(shè)
當(dāng)今社會(huì)已經(jīng)步入信息知識(shí)經(jīng)濟(jì)時(shí)代,信息對(duì)企業(yè)良性長久的發(fā)展尤為關(guān)鍵,但目前企業(yè)信息系統(tǒng)安全問題無疑是企業(yè)發(fā)展階段所面臨的重點(diǎn)難點(diǎn)。所謂的企業(yè)信息安全就是對(duì)企業(yè)信息資產(chǎn)采取保護(hù)措施,使其不受惡意或偶然侵犯而被破壞、篡改及泄露,確保信息系統(tǒng)可靠正常并連續(xù)的運(yùn)行,最小化安全事件對(duì)業(yè)務(wù)的影響,實(shí)現(xiàn)業(yè)務(wù)運(yùn)行的連續(xù)性。因此筆者認(rèn)為以下幾方面是關(guān)鍵。
2.1做好網(wǎng)絡(luò)保護(hù)
其實(shí)要保證外網(wǎng)安全需要企業(yè)加大硬件設(shè)備的投入,信息安全產(chǎn)品在網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展下正面臨著新的挑戰(zhàn),傳統(tǒng)防火墻、信息加密、防病毒等已無法有效的抵御外部入侵;同時(shí)由于內(nèi)部操作不當(dāng),導(dǎo)致內(nèi)網(wǎng)感染病毒造成信息泄露的現(xiàn)狀也是信息安全的焦點(diǎn)問題。針對(duì)以上情況,建立事前有效防御,事后追究機(jī)制是企業(yè)信息化安全建設(shè)的當(dāng)務(wù)之急。根據(jù)現(xiàn)代企業(yè)的特點(diǎn),筆者認(rèn)為從下面這幾點(diǎn)入手,有助于保護(hù)網(wǎng)絡(luò)的安全:
(1)身份認(rèn)證技術(shù)。
企業(yè)內(nèi)網(wǎng)操作時(shí),可采用身份認(rèn)證技術(shù),借助PKI、PKM等工具,控制網(wǎng)絡(luò)應(yīng)用程序的訪問,以及進(jìn)行身份認(rèn)證,實(shí)現(xiàn)有效資源合法應(yīng)用和訪問的目的。
(2)審計(jì)跟蹤技術(shù)。
通過審計(jì)跟蹤技術(shù)監(jiān)控和審計(jì)網(wǎng)絡(luò),控制外設(shè)備如MSN、QQ、端口、打印、光驅(qū)、軟驅(qū)等,從而實(shí)現(xiàn)禁止使用指定程序,并促進(jìn)員工操作行為及日志審計(jì)規(guī)范的目的。
(3)企業(yè)還應(yīng)組建自身網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。
利用嚴(yán)格密鑰機(jī)制和加密算法,有機(jī)的結(jié)合加密、認(rèn)證、授權(quán)、審計(jì)等功能,保護(hù)最底層不同密集評(píng)定和授權(quán)方式的核心數(shù)據(jù),而非限制應(yīng)用網(wǎng)絡(luò)和控制網(wǎng)絡(luò),進(jìn)而真正實(shí)現(xiàn)合理保護(hù),確保企業(yè)信息數(shù)據(jù)資源的安全。
2.2安全邊界的界定和管理
安全邊界的界定通過分析現(xiàn)有網(wǎng)絡(luò)邊界安全的需求,筆者認(rèn)為有幾方面:首先,內(nèi)部網(wǎng)段。即企業(yè)網(wǎng)內(nèi)網(wǎng),是防火墻的重點(diǎn)保護(hù)對(duì)象,安全級(jí)別和授信級(jí)別更高,主要承載對(duì)象是企業(yè)所有人員的計(jì)算機(jī)。其次,外部網(wǎng)段。即邊界路由器以外的網(wǎng)絡(luò),比如移動(dòng)4G、WIFI互聯(lián)等多邊界網(wǎng)絡(luò),安全級(jí)別和授信級(jí)別最低,是企業(yè)信息數(shù)據(jù)泄露最大的安全隱患,需要嚴(yán)格禁止或控制。最后,DMZ網(wǎng)段。即對(duì)外服務(wù)器,安全級(jí)別和授信級(jí)別介于內(nèi)外網(wǎng)絡(luò)之間,其資源運(yùn)行外部網(wǎng)絡(luò)訪問。
(1)由于外部用戶訪問DMZ區(qū)域中服務(wù)器的方式較為特殊,在系統(tǒng)默認(rèn)情況下是不被允許的。
可實(shí)際應(yīng)用中是需要外部用戶對(duì)其進(jìn)行訪問,所以防火墻上必須增加相應(yīng)允許外部用戶訪問DMZ區(qū)域的訪問控制列表,通過對(duì)列表的控制允許用戶行為,并對(duì)進(jìn)行很好的監(jiān)控管理,保證企業(yè)信息的安全性。
(2)內(nèi)部用戶對(duì)外部網(wǎng)絡(luò)以及DMZ區(qū)域中服務(wù)器的訪問。
按照ASA自適應(yīng)安全算法,在系統(tǒng)默認(rèn)情況下是允許高安全等級(jí)接口流向低安全等級(jí)接口流量的,外部網(wǎng)絡(luò)安全級(jí)別遠(yuǎn)沒企業(yè)內(nèi)部網(wǎng)絡(luò)安全級(jí)別高,所以在默認(rèn)情況下這種訪問方式是被允許的,不過實(shí)際應(yīng)用過程中,需要限制對(duì)外訪問流量。
(3)外部用戶對(duì)內(nèi)部網(wǎng)絡(luò)的訪問。
在系統(tǒng)默認(rèn)情況下這種情況是不被允許的,是對(duì)外部用戶非法訪問的有效抵御,能有效的保證企業(yè)信息的安全,促進(jìn)企業(yè)信息化的安全建設(shè)。
2.3強(qiáng)化系統(tǒng)管理
由于任何安全軟件都有被攻擊或破解的可能性,單純依靠軟件技術(shù)來保障企業(yè)信息安全是不現(xiàn)實(shí)的,只有強(qiáng)化企業(yè)內(nèi)部信息系統(tǒng)的管理才行之有效。所以,企業(yè)內(nèi)部信息管理體制要完善,盡可能促進(jìn)管理系統(tǒng)規(guī)范性和可靠性的提高,才能為企業(yè)內(nèi)部信息的安全提供更高保障。同時(shí),要進(jìn)行安全風(fēng)險(xiǎn)評(píng)估工作。因?yàn)楦鱾€(gè)信息系統(tǒng)使用的都是不同的技術(shù)手段和組成方式,其自身優(yōu)勢及安全漏洞也具有較大的差異,由此在選擇企業(yè)所需的信息系統(tǒng)時(shí),一定要先做各個(gè)系統(tǒng)的安全風(fēng)險(xiǎn)評(píng)估工作,信息安全系統(tǒng)的選擇要針對(duì)企業(yè)自身特點(diǎn),降低信息安全問題出現(xiàn)的概率。最后,就是加強(qiáng)系統(tǒng)管理。在實(shí)際生活中信息竊取和系統(tǒng)攻擊大多是在網(wǎng)絡(luò)上完成的,企業(yè)必須要強(qiáng)化網(wǎng)絡(luò)管理工作,以便促進(jìn)企業(yè)的運(yùn)行更安全政策。
2.4加強(qiáng)企業(yè)信息安全管理團(tuán)隊(duì)建設(shè)
當(dāng)前,企業(yè)信息安全體系的建設(shè)中已完全滲透“七分管理,三分技術(shù)”的意識(shí),強(qiáng)化企業(yè)員工信息安全知識(shí)培訓(xùn),制定完善合理的信息安全管理制度,是企業(yè)信息安全建設(shè)順利實(shí)施的關(guān)鍵保障。企業(yè)信息安全建設(shè)時(shí)要另立專門管理信息安全的部門,負(fù)責(zé)企業(yè)內(nèi)部的信息安全防護(hù)工作,加強(qiáng)對(duì)企業(yè)內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的維護(hù)及常規(guī)檢查。企業(yè)信息安全管理團(tuán)隊(duì)的職責(zé)主要包括:工作人員安全操作規(guī)范、工作人員守則以及管理制度的制定,再交由上級(jí)主管部門審批后監(jiān)督制度規(guī)范的執(zhí)行;定期組織安全運(yùn)行和信息網(wǎng)絡(luò)建設(shè)的檢查監(jiān)測,掌握公司全面的第一手安全資料,根據(jù)資料研究相關(guān)的安全對(duì)策和措施;負(fù)責(zé)常規(guī)的信息網(wǎng)絡(luò)安全管理維護(hù)工作;定期制訂安全工作總結(jié),且要接受國家相關(guān)信息安全職能部門對(duì)信息安全的工作指導(dǎo)。
2.5入侵檢測系統(tǒng)(IDS)與入侵防護(hù)系統(tǒng)(IPS)
IDS即入侵檢測系統(tǒng)能夠彌補(bǔ)防火墻的缺陷,能實(shí)時(shí)的提供給網(wǎng)絡(luò)安全入侵檢測,并采取一定的防護(hù)手段保護(hù)網(wǎng)絡(luò)。良好的入侵檢測系統(tǒng)不但可有助于系統(tǒng)管理員隨時(shí)了解網(wǎng)絡(luò)系統(tǒng)的變更,還能提高可靠的網(wǎng)絡(luò)安全策略制訂依據(jù)。因此,入侵檢測系統(tǒng)的管理應(yīng)配置簡單,隨時(shí)根據(jù)系統(tǒng)構(gòu)造、網(wǎng)絡(luò)規(guī)模、安全需求改變。IDS必須布置在能夠監(jiān)控局域網(wǎng)和Internet之間所有流量的地方,才能第一時(shí)間檢測到入侵時(shí),做出及時(shí)的響應(yīng),比如記錄時(shí)間、切斷網(wǎng)絡(luò)連接等。
3總結(jié)
一、近期國網(wǎng)公司系統(tǒng)事故通報(bào)
1、國網(wǎng)四川省電力公司“4·9”事件通報(bào)
事件概況:4月9日,國網(wǎng)四川檢修公司在進(jìn)行500千伏蜀州變電站#1主變201開關(guān)間隔防腐工作中,高空作業(yè)車駕駛員(操作員)在未經(jīng)許可、未核對(duì)作業(yè)間隔的情況下,誤入母聯(lián)212間隔,擅自開展作業(yè)準(zhǔn)備,高空作業(yè)車與帶電設(shè)備距離不足放電,造成220千伏#1、#2母線跳閘,6回220千伏出線及所帶2座220千伏變電站失壓,損失負(fù)荷14.9萬千瓦。
暴露問題:一是作業(yè)風(fēng)險(xiǎn)管控不到位;二是現(xiàn)場監(jiān)督監(jiān)護(hù)不到位;三是人員安全教育和管理不到位。
國家電網(wǎng)公司相關(guān)要求:一是深入開展專題安全學(xué)習(xí)活動(dòng),各級(jí)管理人員和一線員工要認(rèn)真吸取教訓(xùn);二是堅(jiān)持關(guān)口前移,切實(shí)強(qiáng)化生產(chǎn)組織管理;三是堅(jiān)持重心下移,切實(shí)加強(qiáng)現(xiàn)場安全管控。
2、安徽送變電公司“4·14”事故通報(bào)
事故概況:4月14日,安徽送變電工程有限公司承攬的500千伏線路遷改工程,專業(yè)分包單位安徽津利電力發(fā)展有限公司。在拆除鐵塔過程中,嚴(yán)重違反施工方案要求,錯(cuò)誤地將機(jī)動(dòng)絞磨和牽引繩擅自由北側(cè)改設(shè)在西側(cè),且未設(shè)置臨時(shí)拉線,致使鐵塔在傾倒過程中方向失控,砸斷距離該塔12米正在施工的線路,造成線路施工人員1人死亡、1人重傷、3人輕傷。
暴露問題:一是專業(yè)分包單位安全主體責(zé)任未落實(shí),專業(yè)分包人員嚴(yán)重違章作業(yè);二是專業(yè)分包單位未執(zhí)行施工方案,未落實(shí)安全風(fēng)險(xiǎn)管控措施;三是施工單位安全監(jiān)督管理不到位,未及時(shí)發(fā)現(xiàn)并制止違章行為。
國家電網(wǎng)公司相關(guān)要求:一是要求事故單位立即停產(chǎn)整頓,各單位認(rèn)真組織開展專題安全日活動(dòng),深刻吸取事故教訓(xùn);二是各單位要提高安全風(fēng)險(xiǎn)意識(shí),認(rèn)真做好風(fēng)險(xiǎn)識(shí)別和分級(jí)管控;三是嚴(yán)格執(zhí)行《國網(wǎng)基建部關(guān)于做好安全隱患排查加強(qiáng)疫情防控和復(fù)工復(fù)產(chǎn)基建安全管理工作通知要求》;四是持續(xù)健全安全風(fēng)險(xiǎn)管控督查工作機(jī)制;五是嚴(yán)格事故信息報(bào)送制度。
二、1至4月份安全工作情況
(一)安全工作總體情況
公司認(rèn)真貫徹落實(shí)省、市公司各項(xiàng)工作要求,以公司2020年安全工作意見為重點(diǎn),建立和完善安全生產(chǎn)保障體系和監(jiān)督體系。組織召開公司年度安全工作會(huì)議及安委會(huì)議,批辦安全工作文件、方案8件,修訂了19項(xiàng)應(yīng)急預(yù)案,制定了年度重點(diǎn)安全工作計(jì)劃,健全公司安委會(huì)與三級(jí)安全網(wǎng)絡(luò),層層簽訂安全目標(biāo)責(zé)任書,按周、月、季度編寫工作總結(jié)及計(jì)劃,組織安全教育,強(qiáng)化安全“紅線”意識(shí)、“底線”思維和各級(jí)人員的安全責(zé)任,精心組織、周密部署,保持了公司安全生產(chǎn)局面的持續(xù)穩(wěn)定。
截至目前,公司發(fā)生七級(jí)電網(wǎng)事件1起(110kV知青站,知#2主變差動(dòng)保護(hù)動(dòng)作跳閘),八級(jí)電網(wǎng)事件12起(1月份八級(jí)電網(wǎng)事件2起;2月份八級(jí)電網(wǎng)事件3起;3月份八級(jí)電網(wǎng)事件7起)。
(二)組織召開安全生產(chǎn)會(huì)議暨2020年安委會(huì)第一次會(huì)議
杜總宣讀了《公司2020年安全生產(chǎn)工作意見》,明確全年安全工作思路、工作目標(biāo),下發(fā)重點(diǎn)工作任務(wù)56項(xiàng)。
周總肯定了公司前期安全生產(chǎn)工作,并對(duì)下階段安全生產(chǎn)工作提出6項(xiàng)具體要求:一是要抓好安全工作組織落實(shí);二是做好疫情防控和復(fù)工工作;三是打造可靠堅(jiān)強(qiáng)電網(wǎng);四是要確保電網(wǎng)、人身、設(shè)備、消防、網(wǎng)絡(luò)安全;五是做好安全巡查工作;六是組織安全教育培訓(xùn),營造安全文化氛圍。
(三)完成隱患整改督辦工作
一是對(duì)“百日安全”專項(xiàng)行動(dòng),排查問題75項(xiàng),督促相關(guān)部門按照要求進(jìn)行整改;二是對(duì)220千伏及以上線路通道隱患排查專項(xiàng)行動(dòng),共查出隱患23處,安監(jiān)部已制定整改計(jì)劃。
(四)開展“三種人”安規(guī)培訓(xùn)及考試。
3月中旬,安監(jiān)部組織工作負(fù)責(zé)人、工作票簽發(fā)人、工作許可人參加2020年度《安規(guī)》考試,下發(fā)了公司“三種人”資格認(rèn)定文件。
(五)積極籌備安全巡查迎檢工作
多次召開專題會(huì)議,下發(fā)迎檢工作方案,對(duì)安全巡查工作任務(wù)進(jìn)行分解,每周對(duì)公司各部門自查、整改工作進(jìn)行督導(dǎo)。
(六)完成《公司2020年安全生產(chǎn)委員會(huì)成員、安全網(wǎng)成員名單》調(diào)整和《公司關(guān)于調(diào)整防火安全委員會(huì)》文件。
(七)組織公司各部門簽訂安全目標(biāo)責(zé)任書和消防目標(biāo)責(zé)任書。
(八)組織開展春季安全大檢查和電氣火災(zāi)綜合治理回頭看工作
(九)完成公司各生產(chǎn)班組安全工器具校驗(yàn)工作,并在4月份組織了班組安全員對(duì)安全工器具使用管理培訓(xùn)。
三、1至4月份安全監(jiān)督情況
安監(jiān)部3至4月份對(duì)施工、檢修現(xiàn)場監(jiān)督98處,查處一般違章8起;違章處罰共計(jì)2300元。
四、近期安全生產(chǎn)形勢
(一)國內(nèi)安全形勢
近期,國內(nèi)安全生產(chǎn)形勢十分嚴(yán)峻,據(jù)不完全統(tǒng)計(jì),3月份以來共發(fā)生各類安全事故142起,造成247人死亡、459人受傷。事故主要發(fā)生在建設(shè)施工、火災(zāi)和交通等領(lǐng)域。
(二)公司安全生產(chǎn)形勢
在今后一個(gè)時(shí)期內(nèi),公司技改大修、基建施工任務(wù)十分繁重,工作面廣、安全風(fēng)險(xiǎn)大。防范安全風(fēng)險(xiǎn)尤其是人身風(fēng)險(xiǎn)是當(dāng)前安全主要工作,公司各生產(chǎn)部門要認(rèn)真執(zhí)行安規(guī)、兩票等各項(xiàng)要求,落實(shí)現(xiàn)場各項(xiàng)安全措施,確?,F(xiàn)場施工安全。
五、二季度重點(diǎn)安全工作
(一)組織召開第二季度安委會(huì)議
近期,省、市公司將會(huì)召開第二季度安委會(huì)議,公司將根據(jù)會(huì)議精神和工作部署,及時(shí)組織召開本公司安委會(huì),結(jié)合自身安全工作實(shí)際,分析解決主要問題,把相關(guān)最新安全要求進(jìn)行傳達(dá)。
(二)現(xiàn)場安全監(jiān)督
根據(jù)市公司近期安全會(huì)議最新要求,安監(jiān)部將調(diào)整二季度現(xiàn)場安全監(jiān)督力度,勢必增加人力、精力投入,在現(xiàn)場督促次數(shù)及違章處罰上給予體現(xiàn),力保全局安全生產(chǎn)穩(wěn)定。
(三)深刻汲取事故教訓(xùn),堅(jiān)決守住安全底線
“4.9”和“4.14”這兩起事故中暴露的外來人員管控不力、監(jiān)督管理不到位等諸多問題,在我公司也不同程度存在。再加上當(dāng)前疫情防控和安全生產(chǎn)工作任務(wù)疊加,頭緒多、風(fēng)險(xiǎn)高、壓力大,安全不力因素增加。
各部門要認(rèn)真落實(shí)全員安全生產(chǎn)責(zé)任清單,擰緊安全責(zé)任鏈條,決不能等閑視之、隔岸觀火。
(四)開展安全教育培訓(xùn)
全員《安規(guī)》考試,由于疫情及春檢導(dǎo)致推遲,安監(jiān)部計(jì)劃5月下旬將組織全員考試,提高員工安全知識(shí),應(yīng)對(duì)即將到來的迎峰度夏工作。
(五)繼續(xù)做好安全巡查迎檢準(zhǔn)備工作
根據(jù)巡查要求,6月份省公司巡查工作將陸續(xù)開展,公司各部門應(yīng)進(jìn)入迎檢狀態(tài),資料歸納、分類、裝盒,補(bǔ)充第一季度相關(guān)資料。
(六)繼續(xù)開展電氣火災(zāi)綜合治理工作
1、安監(jiān)部繼續(xù)根據(jù)市公司要求,督導(dǎo)各部門以自查、互查等形式全面開展電氣火災(zāi)綜合治理工作。
2、省公司對(duì)公司辦公大樓消防系統(tǒng)項(xiàng)目3月份已進(jìn)行批復(fù),這項(xiàng)工作也列入了市公司2020年安全生產(chǎn)任務(wù)責(zé)任清單,要求6月30日前完成,安監(jiān)部時(shí)刻督促綜合服務(wù)中心,作好項(xiàng)目招標(biāo)工作。
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀