关于加强计算机信息系统安全管理的紧急通知.docVIP

关于加强计算机信息系统安全管理的紧急通知.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
山西焦煤集团公司传真电文 集团公司传真调字[2008]第15号 签发 _______________________________________________________________________________________________ 关于加强计算机信息系统安全管理的紧急通知 各子分公司、机关后勤管理中心: 为确保奥运会和煤博会期间的网络安全,2008年8月5~6日,山西省国家安全厅“计算机信息系统安全”检查组对山西焦煤集团机关、集团公司机关后勤管理中心、西山煤电公司的部分电脑和机房进行了安全检查,检查中发现了许多问题,为此集团公司要求各单位立即对本单位的计算机机房及重要部门的电脑进行安全自检,具体要求如下: 1.对计算机机房的服务器进行重点安全检查(包括防黑客攻击,防病毒,网页防篡改等项目)。 2.计算机机房安全审计日志服务器数据要求至少保留三个月。 3.要加强计算机机房出入管理,作好记录。 4.加强值班制度,计算机机房要做到24小时值班。 5.建立应急预案。 6.加强网络设备(服务器、防火墙、路由器等)的密码管理,密码必须有专少管理(两人),口令密码设置应采用多种字符和数字混编,要有足够长度(最少8位以上),并定期更换。 7.加强涉密计算机的管理,各单位的涉密计算机必须做到专人使用,专人维护。如果硬盘损坏必须送到国家保密工作部门指定的具有涉密数据恢复资质的维修单位进行处理。 8.接入互连网的计算机严禁处理保密信息,涉密计算机一律不得与国际互联网沟通。 9.严禁在联接互联网的计算机与涉密计算机混用U盘等移动存储介质;安装针对“摆渡”程序的杀毒软件并及时更新升级;从互联网上下载资料应采用单项导入方式以确保安全。 10.涉密计算机必须拆除具有无线联网功能的硬件模块,严禁使用无线键盘、无线鼠标等无线外围设备;严禁涉密信息系统使用具有无线功能的网络设备。 11.发现异常情况,要立即启动应急预案,妥善处置,并且向山西焦煤调度信息中心汇报。 联系电话:0351--8305130 0351--8305127 传真: 0351--8305124(自动) 山西焦煤集团信息化领导组将在近期组织有关部门对各子分公司的计算机信息安全进行全面检查。 附:山西省国家安全厅“计算机信息系统安全”检查组对焦煤集团机关、集团公司机关后勤管理中心、西山煤电公司“网络安全”检查出的问题: 山西焦煤集团网络风险与问题 1)从网络建设的规模上看,属于一个中型架构,但由于前期没有经过合理的规划布局,造成整个网络体系结构和管理过于松散混乱,不能及时有效的搭建网络信息安全应急措施 2)网络安全设备布局结构不是很完菩,上下并行保护脆弱,应该加强主动防御方面的设备,安全日志策略没有完整的收集记录,缺乏有效的安全审查机制,日志策略过于简单的部署,往往会造.成无法准确的定位已经发生过的攻击或者破坏事件。 3)终端设备没有进行详细的统计,包括软硬件的记录以及MAC地址的统计,如果不进行有效的管理,对网络会造成网络风暴,病毒交叉感染,数据破坏等, 4)西山中心机房FTP网站服务器发现有黑客攻击侵入痕迹。 5)机关后勤管理中心机房存在大量的内部攻击,包括病毒,木马,以及可以造成网络瘫痪的ARP欺骗 6)西山中心机房安全评估系统过于陈旧,无法应对新形势下的信息安全评估已经终端设备漏洞检查,建议选购国内比较知名的厂商设备。 山西省国家安全厅“计算机信息系统安全”检查组 1

文档评论(0)

16588ww + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档