為積極貫徹“不忘初心、牢記使命”主題教育活動系列安排,根據中央、省市關于維護網絡安全的有關會議精神和《集團關于加強網絡信息安全工作的意見》(蘇悅集〔2019〕173號)文件精神,悅達網科黨支部聯合360 網絡安全公司于11月開展了為期一個月的網絡安全漏洞掃描檢測主題教育志愿服務活動。
圖為志愿小組進行漏掃檢測
在主題教育領導小組的指導下,由黨員同志帶隊專業技術人員對目前集團在鹽的多家代表性企業信息化中心實際情況進行了調查和統計,分別是悅達紡織、瑞康醫院、智能農裝、悅達資本、悅達生活科技等企業。公司通過走訪服務,詳細了解了集團各單位的信息化具體建設情況,進一步加強了悅達集團旗下單位的網絡基礎設施、業務系統安全防護策略和意識,提升了各企業處理突發網絡信息安全事件的應急能力。
圖為志愿小組排除網絡線路故障
通過漏掃調研發現,各企業網絡主要存在內網未設IDS等審計設備,無法對網絡中的日志進行實時監控;防火墻數量少且已過保,無法有效防御病毒的入侵;機房主機沒有定期更新補丁和定期殺毒;內網核心交換機沒有做冗余處理等風險。公司將針對問題在后續安全規劃中進一步完善相關建設工作。主要從以下幾方面著手:
1.制作公司網絡拓撲圖,提高網絡管理能力;
2.內網與辦公網獨立,內網的進出口增加防火墻等隔離設備,提高內網安全性;
3.增加網絡審計、關鍵網絡設備及主機開啟日志存儲,并進行日志統一收集及分析,實現對生產網絡的安全審計;
4.機房主機定期更新補丁和定期殺毒,提高抗病毒能力;
5.內網主機及網絡設備設置符合密碼復雜度的密碼,防止暴力破解;
6.機房設置門禁,外來人員出入要嚴格遵循登記制度;并設立安全管理職能部門和安全管理員,規范機房管理,提高機房安全性。
圖為志愿小組檢測機器設備
本次網絡安全檢查志愿服務,是“不忘初心、牢記使命”主題教育活動的重要環節,體現了悅達網科黨支部自覺的服務意識和積極的執行力度,本著服務于企業信息化建設的初心,悅達網科通過對集團旗下公司的互聯網安全進行全面的檢查,增進了對各家企業信息化建設情況的了解,為后續提供優質服務奠定了良好的基礎,確保以最大限度保證網絡服務的可靠性、持續性和穩定性。同時,進一步增強了各企業網絡安全防范意識,提升了管理人員網絡安全意識,提高了網絡安全性,防止重大安全隱患的發生。