今年以來,為確保網絡安全到基層取得實效,國網太湖縣供電公司進一步理順機制體系,持續夯實網絡安全防護基礎。
落實主體責任,形成網絡安全聯防聯控機制。公司成立網絡安全保障工作組,根據公司總體保電安排,明確了工作組人員責任。及時處理省市公司信息調度下發的風險預警單,做好信息安全預警處置工作。嚴格控制各類橫向、縱向和第三方邊界設備訪問控制策略,避免出現全通策略、不明策略、管理地址混亂等問題。生產控制大區、管理信息大區設備張貼了明顯的設備標簽,堅決杜絕網絡違規外聯。對各類系統、主機設備、網絡設備、采集終端、辦公終端進行了安全檢查、加固升級,杜絕高風險端口開放、弱口令等隱患。
實施風險排查,推動隱患缺陷閉環管理。組織了對重要業務通道的風險管理,聯合輸電線路班加強了光纜線路的巡視和隱患排查,實施了信息通信機房、信息通信電源、信息通信網絡安全等檢查督查,開展了風險點分析及風險辨識工作,全面梳理信息通信系統存在的隱患和缺陷。針對發現的隱患或缺陷制定了解決方案,及時推動整改,對于不能立即完成整改的隱患,制定了專項防控措施并按期督查完成整改,做到閉環管理,為保電期間重要業務安全運行打下堅實的基礎。
加強教育宣傳,增強網絡安全意識。開展網絡安全培訓,深入解讀國家法律法規,講解社會工程學攻擊案例和網絡攻擊真實案例及后果,向全體員工普及及防詐騙、防社工等網絡安全知識,提升全體員工網絡安全防護能力。制作宣傳展板,有針對性地開展各類專項宣傳。
完善應急預案,提升了應急處置能力。認真梳理并逐步完善了各類信息通信系統應急預案,落實了應急隊伍。備齊搶修材料,同時對儀器儀表、專用工器具的全面清查和檢查校核,做好搶修人員和搶修車輛針對各種突發安全事件的應急準備,提升了應急處置能力。