益阳市水利局积极应对网络安全攻防演习
发布时间:2021-04-13 16:52 作者:李俊杰 来源:信息中心 浏览次数: 字体:【大】 【中】 【小】

根据湖南省水利系统网络安全攻防演习部署工作会议精神,为进一步做好网络安全工作,益阳市水利局对责任单位下发《关于切实加强网络安全工作的通知》,要求各单位各部门对所负责的网络应用及服务进行全面排查清理,及时消除安全隐患,确保不发生网络安全事件。

《通知》要求,要提高思想认识,压实工作责任。各单位各部门要高度重视网络安全工作,加强组织领导,建立健全网络安全事件预防和应急处置、网络安全值班值守等制度,明确专人负责,压紧压实工作责任,形成主要领导亲自抓、分管领导牵头抓、责任单位齐抓共管的网络安全工作格局。特别是近期要加强网络安全值守,将无人维护、存在隐患、根据工作需要认定为非必要开放的信息系统(网站)一律关停。同时一旦发生网络安全事件要及时上报并处置,如因疏于防范造成重大网络安全事故将提请有关部门依法依规追责

《通知》要求,要加强硬件设施建设,提升网络安全防范能力一是加强网络边界防护。完善防火墙安全防护策略,优化网络边界访问控制,保证控制专网物理隔离,限制不同区域间网络访问。二是加固网络安全设备。补全网络安全设备,将入侵检测(IDS)、入侵防御(IPS)和全流量镜像分析等设备部署在本单位互联网边界和水利骨干网边界。及时更新升级网络安全设备特征库,梳理并加固网络安全设备的安全防护策略。

《通知》要求,要突出排查重点,加大清理整改力度。一是开展信息系统加固及数据备份。及时排查并升级系统补丁,及时梳理并修复系统漏洞,定期备份系统数据。二是开展主机排查。采取360天擎终端安全管理系统等方式,加强统一部署和统一管理,及时修复操作系统高危漏洞并查杀病毒,关闭远程桌面服务,不访问非法网站;单位大屏幕控制设备禁止联网;督促干职工下班后及时关闭主机电源。三是开展系统账号排查。清理系统无效账号,严格限制账号权限;清理系统弱口令,设置并使用强健的开机密码、操作系统密码、屏幕保护密码、用户密码、视频会议设备密码、WiFi密码、中间库密码等。

《通知》要求,要加强宣传教育,增强网络安全意识和技能各单位要结合4月15日第六个全民国家安全教育日主题,充分运用工作群科普知识普及、学法考试、安全教育培训等方式,加强宪法和国家安全法、网络安全法等法律法规的学习宣传教育,提升干职工防范“钓鱼邮件”“微信钓鱼”等各类网络诈骗活动的能力,不断增强干职工的安全意识和法治意识,构建大安全格局。

益阳市水利局已于3月15日至28日较好的完成了今年第一轮水利部网络安全攻防演练活动,按期报送网络安全值守日志,启动网络与信息安全应急预案,提交有效的防守报告。下一步将结合第一轮的经验更有效的应对此轮演练活动。

扫一扫在手机打开当前页