烟草在线据江西中烟官网报道 为加强信息网络安全管理,切实有效地做好信息网络安全防范工作,近期,江西中烟工业有限责任公司井冈山卷烟厂以“优化管理,安全第一”为目标,结合资产盘查工作,在全厂范围内开展了信息网络漏洞大排查活动。整个排查活动分三个阶段进行。
第一阶段即查找问题阶段。通过公司借助绿盟科技利用远程方式扫描企业信息网络系统连接的服务器端和PC终端设备检查发现问题。主要依托“远程安全评估系统” 检索出了在线8台服务器端和133台PC终端信息,形成了《安全评估报告》。
第二阶段即分析问题阶段。依据《安全评估报告》对网络风险问题检查的初步分析,进一步分析认定网络风险类别、风险等级及具体分布,针对主机风险等级列表和具体实际进行问题分析与原因查找,提出实施整改要求或预防控制措施。
第三阶段即整改问题阶段。针对非常危险和比较危险的脆弱帐号主机的漏洞信息按整改要求或预防控制措施实施整改,开展 Windows 系统更新、漏洞修补、弱口令或是空口令的服务检查排查工作。对于由于其他原因不能及时安装补丁的系统,考虑在网络边界、路由器、防火墙上设置严格的访问控制策略,以保证网络的动态安全。同时提请员工关注安全信息、安全动态及最新的严重漏洞和应用服务信息。
通过此次的风险大排查工作,排除了信息网络运行风险,使得因部门人员调整、计算机更换等因素造成的信息化管理问题得到彻底解决,保证了全厂内网设备安全运行。
廉心清风 筑未来沐黔烟 贵州烟草商业廉洁文化建设专题