-
鹽城農(nóng)商銀行:下足“六個(gè)功夫” 筑牢網(wǎng)絡(luò)安全防線
更新時(shí)間:2022-10-12
為積極響應(yīng)落實(shí)國(guó)家網(wǎng)絡(luò)安全宣傳周活動(dòng)要求,鹽城農(nóng)商銀行堅(jiān)持問(wèn)題導(dǎo)向,樹(shù)立底線思維,提檔升級(jí)網(wǎng)絡(luò)安全工作,全力做好網(wǎng)絡(luò)安全宣傳和保障工作。
加強(qiáng)組織領(lǐng)導(dǎo),在落實(shí)責(zé)任上下功夫。為切實(shí)加強(qiáng)網(wǎng)絡(luò)安全管理,預(yù)防各類(lèi)有害信息、網(wǎng)絡(luò)違法犯罪和網(wǎng)絡(luò)安全事件對(duì)信息網(wǎng)絡(luò)安全造成的危害,構(gòu)建健康和諧的網(wǎng)絡(luò)環(huán)境,該行黨委全面落實(shí)網(wǎng)絡(luò)安全責(zé)任制,統(tǒng)一部署,制定了專(zhuān)項(xiàng)網(wǎng)絡(luò)安全保障工作方案,明確董事長(zhǎng)為網(wǎng)絡(luò)安全第一責(zé)任人,分管科技副行長(zhǎng)為網(wǎng)絡(luò)安全直接責(zé)任人,成立了專(zhuān)項(xiàng)工作領(lǐng)導(dǎo)小組和執(zhí)行小組,建立總行和支行聯(lián)動(dòng)工作機(jī)制,全面加強(qiáng)責(zé)任落實(shí)。
強(qiáng)化培訓(xùn)學(xué)習(xí),在提升意識(shí)上下功夫。今年以來(lái),該行先后開(kāi)展了三次全員信息安全培訓(xùn)和兩次專(zhuān)項(xiàng)科技培訓(xùn),提升全員網(wǎng)絡(luò)安全意識(shí),提升基本識(shí)別和防范化解技能。加強(qiáng)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》等相關(guān)法律法規(guī)文件的學(xué)習(xí),嚴(yán)格遵守各項(xiàng)規(guī)定,嚴(yán)禁違規(guī)操作,正確使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和各類(lèi)信息系統(tǒng),有效提升全員安全意識(shí)。
夯實(shí)運(yùn)行監(jiān)控,在防范預(yù)警上下功夫。一是加強(qiáng)日常巡檢,保障信息基礎(chǔ)設(shè)施安全運(yùn)行。每日開(kāi)展主備機(jī)房人工巡檢,重點(diǎn)檢查主機(jī)系統(tǒng)、網(wǎng)絡(luò)設(shè)備、UPS及精密空調(diào)等重要基礎(chǔ)設(shè)備狀態(tài)。加強(qiáng)機(jī)房人員進(jìn)出管理,配置人臉識(shí)別門(mén)禁、防盜報(bào)警系統(tǒng)、視頻監(jiān)控系統(tǒng),通過(guò)線路雙線接入、UPS及發(fā)電機(jī)實(shí)現(xiàn)電力冗余供應(yīng),強(qiáng)化機(jī)房消防系統(tǒng)巡檢,落實(shí)機(jī)房安全保障。二是通過(guò)省聯(lián)社云平臺(tái)運(yùn)維監(jiān)控平臺(tái),保障信息系統(tǒng)運(yùn)行安全。檢測(cè)、預(yù)防和響應(yīng)部署在省聯(lián)社云平臺(tái)主機(jī)上的風(fēng)險(xiǎn)和威脅;監(jiān)控服務(wù)器安全狀況,清晰了解內(nèi)網(wǎng)所有主機(jī)實(shí)時(shí)情況;通過(guò)安全風(fēng)險(xiǎn)管理對(duì)主機(jī)進(jìn)行統(tǒng)一管理和監(jiān)控,并及時(shí)修復(fù)弱口令、高危漏洞。為有效保障信息系統(tǒng)運(yùn)行安全。該行本地互聯(lián)網(wǎng)應(yīng)用全部遷移至云平臺(tái),本地信息系統(tǒng)上云率已達(dá)到90%以上。三是配合護(hù)網(wǎng)行動(dòng),組織開(kāi)展內(nèi)部滲透測(cè)試和漏洞掃描。為保障門(mén)戶網(wǎng)站、微信公眾號(hào)等互聯(lián)網(wǎng)應(yīng)用安全管理,落實(shí)網(wǎng)絡(luò)和信息安全管理要求,該行積極配合省聯(lián)社開(kāi)展“護(hù)網(wǎng)行動(dòng)”,開(kāi)展?jié)B透測(cè)試及漏洞掃描,對(duì)互聯(lián)網(wǎng)應(yīng)用端加強(qiáng)安全管理,及時(shí)修復(fù)高危漏洞,定期開(kāi)展弱口令排查,提升網(wǎng)內(nèi)安全防護(hù)等級(jí)。該行網(wǎng)站系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)成功申報(bào)“信息系統(tǒng)安全等級(jí)保護(hù)二級(jí)”認(rèn)證。
突出重點(diǎn)領(lǐng)域,在構(gòu)建體系上下功夫。堅(jiān)持合規(guī)管理,強(qiáng)化安全制度保障,建立了涵蓋運(yùn)行監(jiān)控、事件管理、問(wèn)題管理、配置管理、容量管理、變更管理、服務(wù)水平管理等方面的信息科技運(yùn)行維護(hù)管理體系。通過(guò)云桌面、虛擬化、內(nèi)網(wǎng)助手、堡壘機(jī)及安防系統(tǒng)等技術(shù)措施,加強(qiáng)外包人員活動(dòng)管理。嚴(yán)格開(kāi)源技術(shù)使用管理,開(kāi)展惡意代碼掃描和漏洞掃描,加強(qiáng)項(xiàng)目中技術(shù)人員和日常維護(hù)人員權(quán)限管理。定期對(duì)外包人員終端及項(xiàng)目進(jìn)行安全檢查,嚴(yán)防未授權(quán)訪問(wèn)、數(shù)據(jù)明文傳輸、訪問(wèn)控制不嚴(yán)、訪問(wèn)日志不留存等安全隱患。
強(qiáng)化應(yīng)急管理,在突發(fā)處置上下功夫。制定《鹽城農(nóng)村商業(yè)銀行信息系統(tǒng)應(yīng)急處置管理辦法》及業(yè)務(wù)系統(tǒng)、主機(jī)系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、電力系統(tǒng)等多項(xiàng)專(zhuān)項(xiàng)應(yīng)急預(yù)案。定期對(duì)中心機(jī)房網(wǎng)絡(luò)系統(tǒng)、電力系統(tǒng)、應(yīng)用服務(wù)器災(zāi)備系統(tǒng)、網(wǎng)點(diǎn)的網(wǎng)絡(luò)系統(tǒng)、電力系統(tǒng)、環(huán)境動(dòng)力預(yù)警系統(tǒng)等進(jìn)行應(yīng)急演練,模擬真實(shí)信息系統(tǒng)故障,啟動(dòng)緊急預(yù)案,驗(yàn)證其有效性和各系統(tǒng)的高可用性、穩(wěn)定性、安全性。多次開(kāi)展電力系統(tǒng)、網(wǎng)絡(luò)系統(tǒng)、主機(jī)系統(tǒng)應(yīng)急演練,保障業(yè)務(wù)穩(wěn)定運(yùn)行。
營(yíng)造宣傳氛圍,在共筑防線上下功夫。該行積極開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),制定了專(zhuān)項(xiàng)實(shí)施方案,以新媒體及網(wǎng)點(diǎn)宣傳為陣地,營(yíng)造活動(dòng)氣氛,加強(qiáng)全員網(wǎng)絡(luò)安全意識(shí)培訓(xùn),向客戶宣傳金融網(wǎng)絡(luò)安全知識(shí)及《網(wǎng)絡(luò)安全法》等重要法律法規(guī)。積極開(kāi)展“進(jìn)社區(qū)、進(jìn)村組、進(jìn)企業(yè)、進(jìn)校園和進(jìn)單位”五進(jìn)宣傳,推廣網(wǎng)絡(luò)安全人人有責(zé)、人人參與的理念,增強(qiáng)社會(huì)公眾網(wǎng)絡(luò)安全意識(shí),讓共建網(wǎng)絡(luò)安全、共享網(wǎng)絡(luò)文明的觀念深入人心。
(俞黃偉 蔡俊)