为全面落实网络安全工作要求,有效防范网络安全风险,6月上旬,交投沥青公司组织开展全系统“网络安全大检查”专项活动,通过“体检式”排查与“靶向”整改双管齐下,切实筑牢企业网络安全防线。
本次检查覆盖公司本部、湖州库、镇海库三个运营单元,从制度、技术、管理三个维度出发进行重点检查。在网络安全检查制度执行层面,主要以全面核查现有网络安全管理制度为重点;技术防护层面,主要排查地磅系统、实验室、生产工控系统服务器外网开放情况,严格禁止外网访问内部系统服务器;管理措施方面主要对向日葵、Todesk等远程工具进行防火墙策略限制,杜绝远程工具无人值守长期开放。同时对生产库区监控摄像头默认密码和弱密码问题进行修正,强制更改成强密码,并对监控系统补丁进行更新。
针对发现的安全隐患,检查组现场出具整改通知书,并采取立行立改措施,加强封闭所有生产系统外网访问通道,配置防火墙策略,限制远程工具使用时长,全面升级监控系统密码强度及补丁版本。
接下来,公司将以此次检查为契机,严格按照检查表单进行全面整改,强化网络安全防护,加强员工培训和应急演练,同时建立常态化安全检查机制,为企业生产经营构建全方位的网络安全防御体系。(王文娇)
