电力行业网络与信息安全水平督查研究-精品文档.docx
《电力行业网络与信息安全水平督查研究-精品文档.docx》由会员分享,可在线阅读,更多相关《电力行业网络与信息安全水平督查研究-精品文档.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电力行业网络与信息安全水平督查研究摘要:针对电力行业网络和信息安全指数,改良信息安全常态督查形式,本文提出建立隐患漏洞库,发送警示牌、通知单,编写通报等方式建立实时监控、及时整改、定期通报的闭环工作机制,有效解决了信息安全监控不全面、漏洞发现不及时、隐患整改不彻底、问题通报不到位等常态督查问题,做到信息安全预防、监控、整改不留死角,有效加强了信息安全管控力度,提升了网络与信息安全水平。关键词:督查形式;网络;信息安全1信息安全隐患漏洞库对信息安全督查发现的各类安全隐患漏洞进行梳理归纳,利用信息化手段建立全省统一的信息安全隐患漏洞电子档案库,并收集隐患漏洞治理各环节相关记录文档比方治理方案、治理
2、报告、现场照片、会议纪要等。根据可能造成的事故后果,信息安全隐患漏洞分为重大隐患漏洞和一般隐患漏洞两个等级。同时隐患漏洞分为技术和管理两大类,其中技术类详细分为物理安全、网络安全、主机安全、应用安全、数据安全5个子类,管理类分为安全管理制度、安全管理机构、人员安全管理,系统建设管理、系统运维管理5个子类。通过建立信息安全隐患漏洞电子档案库,实现对各类隐患漏洞的统一管理,并实现信息安全隐患排查治理工作的分享,使档案库成为隐患排查治理的经历库、知识库,确保好的经历和做法能够有效积累与传播,显著提升隐患漏洞排查治理效率,使信息安全隐患漏洞排查治理工作整体水平再上新台阶。2信息安全督查红黄牌为强化隐患
3、漏洞闭环管理流程,催促各单位及时整改安全督查中发现的信息系统漏洞及缺陷隐患,制定信息安全督查红黄牌整改督办机制。黄牌发送条件:安全问题未在规定限期内完成整改,或安全问题在2个月内重复发生,或省公司认定需发放黄牌的安全问题;红牌发送条件:对发放黄牌进行督办的安全问题,如督办期内仍未整改,则发放红牌。红黄牌发放流程。通过执行信息安全督查红黄牌整改督办机制,做到了“问题未消除绝不放过,实现了隐患漏洞的快速、闭环整改。3信息安全督查通知单3.1信息安全技术督查工作任务单对信息安全常态督查中需要各单位开展或配合开展的工作,协助省公司以工作任务单的形式通知相关单位。任务单中明确了承当单位和配合单位,并对工
4、作内容、工作要求及需要报送的材料等信息进行了描绘。通过执行工作任务单机制,实现了信息安全常态督查各项工作下达、反应的统一规范管理,同时由省公司将工作任务单完成情况纳入对各单位的绩效考核,显著提升工作效率和质量,确保各项工作能按时按要求完成。3.2信息安全技术督查预警单为充分发挥信息安全预警机制在信息系统安全稳定运行中的重要作用,拓展信息安全常态督查工作内容,督查队伍实时关注互联网、微信公众号上曝光的各类高危安全漏洞,并针对涉及省公司的漏洞及时信息安全技术督查预警单,协助省公司组织各单位进行排查整改,并通过反应单形式督查各单位整改完成情况,实现了对信息安全突发漏洞的闭环管理。通过开展信息安全预警
5、工作,实现了对现有信息安全督查技术手段与互联网信息安全资源的有效整合,在信息安全漏洞处理上化被动为主动,提升了安全漏洞整改工作的及时性。3.3信息安全技术督查整改通知单根据公司信息安全要求,对信息安全常态督查内容进行调整,构成了包括信息内网桌面终端注册情况、信息内网防病毒软件安装情况、信息内网弱口令情况、信息内网违规外联情况等17类指标。由信息安全督查队伍每日对上述17类指标进行监控,发现问题指标后,及时向问题单位发送信息安全技术督查整改通知单,并要求问题单位限期反应整改情况。通过执行信息安全技术督查整改通知单机制,有效解决了安全监控不全面、漏洞发现不及时的问题,显著提升了桌面终端注册率、防病
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电力行业 网络 信息 安全 水平 研究 精品 文档
限制150内