開展信息系統(tǒng)安全等級保護(hù)測評,對于提高集團(tuán)公司網(wǎng)絡(luò)信息系統(tǒng)的安全保障能力和防護(hù)水平,具有重要意義。對于即將到來的信息系統(tǒng)安全等級保護(hù)測評,集團(tuán)信息管理部認(rèn)真貫徹落實(shí)國家相關(guān)規(guī)定,嚴(yán)格標(biāo)準(zhǔn)、嚴(yán)格要求,以高度負(fù)責(zé)的態(tài)度、有力有效的措施扎實(shí)做好各項準(zhǔn)備工作,確保集團(tuán)信息系統(tǒng)安全等級保護(hù)測評工作按期高質(zhì)量完成。
一、精益求精制定方案。此次等保測評工作涉及到信息系統(tǒng)的物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全、密碼安全、備份恢復(fù)、安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理及系統(tǒng)運(yùn)維管理等多個方面。為使等級保護(hù)工作周密完善,信息管理部會同專業(yè)測評機(jī)構(gòu)技術(shù)人員,就測評項目各項制度、實(shí)施方案、檢查整改內(nèi)容進(jìn)行多次修改完善,形成了指導(dǎo)性、可操作性強(qiáng)的工作方案,力取在現(xiàn)有的條件下,使等保測評工作達(dá)到最佳水平。
二.突出重點(diǎn)消除隱患。截至目前,信息管理部對集團(tuán)公司現(xiàn)有系統(tǒng)安全管理制度進(jìn)行細(xì)化,對服務(wù)器和軟硬件密碼進(jìn)行安全檢測,對應(yīng)用系統(tǒng)、網(wǎng)絡(luò)設(shè)備、服務(wù)器數(shù)據(jù)庫進(jìn)行檢測,對網(wǎng)站系統(tǒng)進(jìn)行漏洞掃描、滲透測試。對于人工分析發(fā)現(xiàn)的隱患進(jìn)行認(rèn)真梳理和分類,對于網(wǎng)絡(luò)、數(shù)據(jù)庫、操作系統(tǒng)、網(wǎng)站應(yīng)用等方面發(fā)現(xiàn)的問題,對系統(tǒng)進(jìn)行修改、配置,穩(wěn)妥消除安全隱患。
三、倒排工期有序推進(jìn)。結(jié)合集團(tuán)公司信息系統(tǒng)的實(shí)際建設(shè)情況,信息管理部嚴(yán)格時間節(jié)點(diǎn),有力有序?qū)瘓F(tuán)現(xiàn)有網(wǎng)站、三重一大實(shí)施在線監(jiān)管系統(tǒng)、協(xié)同辦公與業(yè)務(wù)管理系統(tǒng)、財務(wù)信息化系統(tǒng),及時安排開展備案等工作,確保按期完成等保測評準(zhǔn)備工作。