本网菏泽讯 为响应《关于落实网络安全专题整改的通知》要求,鲁西分公司近日启动网络安全管理制度学习与体系建设专项工作,通过“学制度、建体系、强管理、重防护”组合拳,全面筑牢企业数字安全屏障。
深学细悟制度体系,夯实安全管理根基
鲁西分公司第一时间召开网络安全专题会议,组织全员系统学习《网络安全总体应急预案》《网络安全管理办法》等5项核心制度,重点围绕数据安全事件分级、应急处置流程、考核问责标准等内容开展专题研讨。
图为组织学习《网络安全管理办法》
优化组织架构,构建责任闭环
公司同步完成网络安全管理体系搭建,设立专职网络安全管理员,由该公司总经理担任网络安全分管领导,形成“主要领导牵头抓、分管领导具体抓、管理员一线落实”的三级责任体系。针对办公终端管理,建立“一机一档”登记台账,完成公司联网设备奇安信终端管理软件全覆盖安装,病毒库实时更新率达100%,对闲置设备实施物理断网回收处理。
聚焦风险防控,织密安全防护网
在账号密码管理方面,推行“强密码+定期更换+唯一认证”机制,要求系统密码复杂度符合“8位以上大小写字母+数字+特殊字符”标准,VPN等远程连接账号实行“一人一密”动态管理。针对社工钓鱼攻击,编制《防钓鱼操作手册》,重点强化邮件、即时通信软件安全管控,关闭全员邮箱、微信自动下载功能。
长效机制建设,巩固整改成效
“我们将把网络安全纳入日常考核,每月开展漏洞扫描与应急演练。”该公司党总支书记、总经理邱青祥表示。目前,公司已建立“制度学习-隐患排查-整改反馈-考核评价”闭环管理机制,以制度刚性执行守护企业网络安全底线。