本网讯 9月5日至11日,2022年国家网络安全宣传周活动在全国范围内举办,本次活动以“网络安全为人民,网络安全靠人民”为主题。
近年来,东方电气集团深入学习贯彻习近平总书记关于网络强国的重要论述,强化网络安全“三化六防”的工作举措,加强技术和管理双轮驱动,重点推进态势感知平台、终端安全监测等系统建设,开展外网邮件系统、终端漏洞、病毒查杀等专项治理行动,排查网络安全风险隐患,开展等保测评、网络安全培训等工作,全面提升网络安全防护体系建设,筑牢网络安全防线。
强化网络安全态势总体把控,提升动态防御能力
网络安全态势感知平台上线运行,网络资产底数更加清晰,实现对网络安全威胁的全面监控,围绕“及时发现漏洞、及时有效处置漏洞”两个关键,实时发现并处置网络风险、攻击,动态调整安全策略。
终端系统统一管理,加强精准防护
完成集团总部园区所有终端和服务器的统一部署,利用终端安全管理系统实现对指定IP范围内终端设备的软硬资产快速发现、自动识别与归类。终端接入落实访问控制措施,后台系统实时监测终端运行状态,定时提醒用户更新系统漏洞。
落实等级保护要求,持续推进等保测评整改工作
贯彻落实《网络安全法》及相关要求,组织开展PLM、ERP等系统在内的等保测评工作,持续推动已完成等保测评业务系统的整改工作,不断提升系统的安全防护能力。
开展专项治理行动,消除网络安全隐患于未然
以重保活动为契机,开展外网邮件系统、终端漏洞、软件防病毒等多个专项治理行动,全面排查关键信息基础设施和终端的风险隐患,优化系统策略,提升终端安全防护水平,筑牢网络安全和数据安全防线。
坚持以攻促防,提升整体技术对抗能力
立足实战化,围绕勒索病毒等高风险场景,定期开展网络安全实战攻防,锻炼网络安全队伍。组建网络安全蓝队,并开展首期培训及实战攻防演练,提升团队的专业知识,切实提升蓝队成员的作战能力。
加强网络安全教育培训,提升员工安全防范意识
开展集团公司新入职员工网络安全意识培训,培养新员工对敏感信息及重要岗位信息的安全保密责任,推动新员工自觉树立网络安全意识红线,提升维护网络安全的自觉性和主动性。
网络安全工作任重而道远,集团公司将积极利用新一代信息技术,持续推进网络安全态势感知平台建设,提升网络安全管理水平,强化主动防御能力,构建更加坚固的综合防护体系,为集团公司“十四五”数字化转型保驾护航。