今年以来,金陵石化强化关键信息基础设施安全保障体系建设,通过实施专项治理、加强监控、推进国产化等举施,织密系统网络安全防护网,全力以赴为生产经营保驾护航。
专项治理,严控外网出口风险
该公司开展自建互联网出口问题专项治理,以检查、约谈、跟踪等方式,对自建外网出口进行全面排查、严格管控。
专业人员全面检查关联单位自建外网出口、电脑病毒等情况,逐条分析风险,发现问题及时整改;关闭了有风险的合资公司自建外网出口,在其与公司网络边界处架设防火墙,设置访问白名单,严格做到数据流单向访问。
加强监控,消除内网安全隐患
加强日常监控,深入查找内网隐患,在坚决整改的同时,追根溯源落实防范机制。
对员工通过非官方途径下载 PDF、CAD、PS 等软件,导致后台大肆下载流氓软件的问题,及时开展补救治理,通过技术手段拦截恶意行为,加强网络安全宣传教育,开展钓鱼邮件中招应急预案演练,提高员工应急救援能力,做到早发现早处理,避免公司、个人遭受损失。
推进国产化,筑牢网络本质安全
以公司二级信息门户网站、“三基”工作平台等作为突破口,邀请国内厂商专业人员开展技术培训及联合攻关,探索推进国产系统替代工作。
目前,公司利用国产操作系统和数据库,通过数据迁移、代码改造、预览服务等技术,完成了党群、工会、情报档案等20余个二级门户网站的信息技术国产化替代工作。
陈平轩