為全面落實網絡安全工作要求,有效防范網絡安全風險,6月上旬,交投瀝青公司組織開展全系統(tǒng)“網絡安全大檢查”專項活動,通過“體檢式”排查與“靶向”整改雙管齊下,切實筑牢企業(yè)網絡安全防線。
本次檢查覆蓋公司本部、湖州庫、鎮(zhèn)海庫三個運營單元,從制度、技術、管理三個維度出發(fā)進行重點檢查。在網絡安全檢查制度執(zhí)行層面,主要以全面核查現(xiàn)有網絡安全管理制度為重點;技術防護層面,主要排查地磅系統(tǒng)、實驗室、生產工控系統(tǒng)服務器外網開放情況,嚴格禁止外網訪問內部系統(tǒng)服務器;管理措施方面主要對向日葵、Todesk等遠程工具進行防火墻策略限制,杜絕遠程工具無人值守長期開放。同時對生產庫區(qū)監(jiān)控攝像頭默認密碼和弱密碼問題進行修正,強制更改成強密碼,并對監(jiān)控系統(tǒng)補丁進行更新。
針對發(fā)現(xiàn)的安全隱患,檢查組現(xiàn)場出具整改通知書,并采取立行立改措施,加強封閉所有生產系統(tǒng)外網訪問通道,配置防火墻策略,限制遠程工具使用時長,全面升級監(jiān)控系統(tǒng)密碼強度及補丁版本。
接下來,公司將以此次檢查為契機,嚴格按照檢查表單進行全面整改,強化網絡安全防護,加強員工培訓和應急演練,同時建立常態(tài)化安全檢查機制,為企業(yè)生產經營構建全方位的網絡安全防御體系。(王文嬌)
