為及時發(fā)現(xiàn)和消除網(wǎng)絡(luò)安全風(fēng)險隱患,保障集團公司網(wǎng)絡(luò)與信息系統(tǒng)運行安全,2月8至11日,集團公司信息管理部在前期工作的基礎(chǔ)上組織開展了網(wǎng)絡(luò)安全策略搭建及系統(tǒng)滲透測試工作,極大提升了集團公司網(wǎng)絡(luò)安全應(yīng)急響應(yīng)及保障水平。
8日至9日,信息管理部對前期制定的集團網(wǎng)絡(luò)安全防護(hù)策略實施細(xì)節(jié)進(jìn)行了詳盡細(xì)致的復(fù)查梳理,完成了安全策略的搭建和其他準(zhǔn)備工作。10日至11日,測試分兩部分進(jìn)行。一是組織對整網(wǎng)環(huán)境、安全策略的完整性、在線員工的網(wǎng)絡(luò)安全意識以及上網(wǎng)行為管理的作用進(jìn)行測試評估,封堵漏洞并解除隱患,確保網(wǎng)絡(luò)環(huán)境安全穩(wěn)定;二是對核心機房的各業(yè)務(wù)系統(tǒng)和集團網(wǎng)站進(jìn)行滲透測試,模擬黑客視角對系統(tǒng)及網(wǎng)站的業(yè)務(wù)進(jìn)行內(nèi)容安全及可用性監(jiān)測、漏洞滲透探測并作出綜合評估,制定相應(yīng)安全對策,告警安全事件,完成相應(yīng)的安全測試報告。
本次開展的網(wǎng)絡(luò)安全策略搭建及系統(tǒng)滲透測試工作不但完成了既定目標(biāo),鍛煉了信息管理部對安全事件的響應(yīng)和識別處置的能力,也充分證明了集團已構(gòu)建體系完善、符合實際、運行高效的信息安全體系,將為集團高質(zhì)量發(fā)展之路“走得快、行得穩(wěn)”提供有力的保障。