勝緒電氣開展網(wǎng)絡(luò)安全演習(xí)
點(diǎn)擊次數(shù):457 發(fā)布時(shí)間:2019-8-23
完成了“護(hù)網(wǎng)2019”網(wǎng)絡(luò)安全保障工作,本次網(wǎng)絡(luò)安全演習(xí)是自2016年護(hù)網(wǎng)行動(dòng)開始至今,攻擊強(qiáng)度大、攻擊方式多樣、安全態(tài)勢(shì)復(fù)雜的一次,攻擊方使用7個(gè)0day漏洞,超過前三次護(hù)網(wǎng)演習(xí)的總和。
在網(wǎng)絡(luò)演習(xí)開始前,就對(duì)全員開展網(wǎng)絡(luò)安全宣貫培訓(xùn),通過門戶新聞宣傳、OA發(fā)送網(wǎng)絡(luò)安全知識(shí)、推廣網(wǎng)絡(luò)安全屏保、開展全員培訓(xùn)工作、宣傳資料、開展現(xiàn)場“宣傳展板”等多種方式開展網(wǎng)絡(luò)安全專項(xiàng)宣傳活動(dòng),全面提高人員網(wǎng)絡(luò)安全意識(shí)。針對(duì)信息機(jī)房、辦公區(qū)等不同的網(wǎng)絡(luò)安全防護(hù)特點(diǎn)及要求制定不同的防護(hù)方案。通過企信等多種方式加強(qiáng)全員網(wǎng)絡(luò)安全意識(shí),高壓試驗(yàn)變壓器嚴(yán)防社會(huì)工程學(xué)攻擊。為加強(qiáng)公司信息系統(tǒng)防護(hù)能力,該院組織開展“常見漏洞回頭看”專項(xiàng)督查工作,發(fā)現(xiàn)漏洞和安全隱患346個(gè),包括執(zhí)行漏洞、弱口令、SQL注入、Weblogic反序列化漏洞、文件上傳漏洞、未授權(quán)訪問、信息泄露等11大類23種漏洞,并組織漏洞整改工作。
在“護(hù)網(wǎng)2019”網(wǎng)絡(luò)安全保障階段,嚴(yán)格執(zhí)行7*24小時(shí)值班制度,按照省公司相關(guān)工作部署要求,及時(shí)查找存在的薄弱點(diǎn),把各專業(yè)職責(zé)落實(shí)到位,通過山東電力大數(shù)據(jù)威脅預(yù)警監(jiān)測(cè)平臺(tái)及時(shí)對(duì)公司內(nèi)外網(wǎng)信息系統(tǒng)網(wǎng)絡(luò)安全態(tài)勢(shì)進(jìn)行實(shí)時(shí)監(jiān)測(cè),和異常情況。交直流高壓試驗(yàn)變壓器同時(shí)借鑒近去年“護(hù)網(wǎng)2018”網(wǎng)絡(luò)安全保障工作中的成功經(jīng)驗(yàn),高壓試驗(yàn)變壓器廠家該院建立健全了值班工作體系與信息通信安全保障機(jī)制,全力將攻擊源擋在網(wǎng)絡(luò)安全防線之外。同時(shí),該院及時(shí)總結(jié)本次網(wǎng)絡(luò)安全保障工作中的典型做法,編制了省公司管理創(chuàng)新項(xiàng)目《創(chuàng)新實(shí)施“三抓兩控一建”構(gòu)建重大活動(dòng)網(wǎng)絡(luò)安全保障體系》中各保障階段工作方案。