信息管理部開展2012年度信息系統安全檢查工作
時間:2012/2/7
隨著信息技術的深入應用,信息化建設對于公司發展的基礎性、全局性作用日益顯現,信息系統已成為公司管理的重要支撐與保障。為確保各應用系統在業務訪問高峰期穩定運行及公司生產經營各項工作的順利開展,新年伊始,信息管理部在全公司開展了信息系統安全檢查,重點針對辦公OA系統、瀝青路面施工質量動態管理系統、華通ERP系統、施工企業管理信息系統四個應用系統和公司門戶網站及瀝青發泡設備網站等。具體檢查內容如下:
1.網絡邊界防護管理。查看系統總體網絡架構、子系統分布、終端節點、區域劃分及邊界防護措施等,重點檢查:(1)網絡分區分域合理性;(2)安全防護設備策略配置有效性。
2.信息系統管理?! ?SPAN lang=EN-US>
?。?SPAN lang=EN-US>1)服務器安全防護。重點檢查服務器上應用、服務、端口以及系統補丁等情況,關閉不必要的應用、服務、端口。
?。?SPAN lang=EN-US>2)信息安全設備部署及使用。重點檢查防病毒、防火墻、入侵檢測、安全審計等安全設備部署及使用情況,以及安全策略配置的有效性。
?。?SPAN lang=EN-US>3)用戶管理。重點檢查:1)用戶情況,是否有非本部門人員特別是無關人員使用;2)賬戶口令強度及更新情況,口令強度是否符合要求,是否定期更新。
(4)硬件設備檢測及數據卡使用情況查詢。重點檢查了瀝青瀝青路面施工質量動態管理系統的硬件設備,并GPRS數據卡及短信卡的流量使用情況進行統計,及時做好數據卡續費工作,確保數據正常上傳。
3.門戶網站管理。以防攻擊、防掛馬、防篡改、防癱瘓、防竊密為目標,對門戶網站安全防護情況進行全面檢查:(1)系統管理賬戶和口令,清理無關賬戶,防止出現空口令、弱口令和默認口令;(2)服務器補丁更新,關閉不必要的端口,停止不必要的服務和應用,刪除不必要的鏈接和插件;(3)網站目錄結構,刪除臨時文件,防止敏感信息泄露?! ?SPAN lang=EN-US>
此次檢查發現并及時消除了各類安全隱患,同時也提高了員工的安全意識、責任意識,為信息系統的穩定運行及公司生產經營各項工作的順利開展提供了有力保障。
信息管理部 郭彥穎
下一篇:公司派員參加BIM技術培訓