市烟草专卖局(公司)四项措施筑牢信息化安全防线
为进一步提高网络安全保障能力,近期,市烟草专卖局(公司)从“强化安全管理、加强日常防护、建立应急保障队伍和明确风险等级”等方面入手,采取对策措施,筑牢全市系统信息化安全防线。
一是强化安全管理,提升网络安全意识。成立由分管领导任组长的突发网络应急事件安全领导小组,具体负责日常网络安全管理工作;以提高信息系统应用人员安全意识为目的,围绕信息安全、专业技术等内容,定期与不定期相结合,组织网络安全信息员进行专题培训,通过公开通报的形式,加强各县区(营销部)信息安全运行。
二是加强日常防护,完善安全防护体系。根据安全等级保护制度要求,实施安全等级测评,明确整改对象,制定严控策略,建立符合安全等级保护要求的信息安全保护系统;落实日常督导检查,加强日常网络安全防护,建立有据可查的信息安全防护体系。
三是建立应急保障队伍,健全应急管理体系。为加强网络安全应急保障,引入第三方应急保障队伍,将PC服务器、核心交换机、小型机进行服务外包,由维保公司提供备件及技术保障;建立应急响应机制,确保技术保障队伍在应急事件发生4小时内到达现场,处理解决应急事件。
四是明确风险等级,逐步完善落实整改。分层次、分步骤,实施安全风险全面诊断,准确判断各类风险危害等级,制定整改计划,明确整改措施;将高危风险事项列为重点整改对象,将可立即整改事项列为重点关注对象,将其它整改事项列为日常监控对象,逐步、逐层、逐条整改完善、落实到位。