四川川港重庆渝川公司“四个加强”网络信息安全管理
为确保网络安全、稳定、高效运行,四川川港重庆渝川公司今年以来从安全风险防范意识、办公电脑系统、密码管理、移动存储介质管理及网络设备安全管理等方面着手,不断加强网络信息安全管理。
加强信息安全风险防范意识。公司严格执行《国家网络安全法》及上级单位相关规定,成立信息化工作领导小组,确定一名信息安全管理员专项负责管理;结合公司网络运行情况,在加强管理员业务水平的基础上不定期宣传网络信息安全知识,提高全员信息安全风险防范意识。
加强办公电脑管理。公司对办公网络内所有电脑进行安全基线配置,配置率达到100%;办公网络内电脑部署桌面安全客户端,部署率达到100%;管理员定期对员工电脑终端进行系统漏洞修复和补丁更新,确保电脑终端系统安全。
加强密码管理。要求办公电脑终端、应用系统等严格按照集团公司密码策略设置系统密码,杜绝空密码和简单密码。定期进行检查,对存在风险的立即整改,减小电脑终端和应用系统的安全风险。
加强移动存储介质管理。根据公司业务需求情况,加强移动存储介质管理,并要求员工不随意使用第三方单位U盘或移动硬盘等存储介质,在办公网络内禁止通过微信和QQ随意传送文件,不随意打开未知邮件和未知链接,最大程度杜绝泄密事件发生。
加强网络设备安全管理。为提升网络系统安全性能,从核心网络设备着手,定期检查系统更新,收集设备补丁进行漏洞修复;更改设备默认管理端口及默认账号,定期清理无用账号;关闭非必要端口,保护网络设备自身安全。(四川川港重庆渝川公司:罗霞邵金凤)