- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
提高信息安全可靠率.
实施三 对策:策略技术 软件的安装 对所有新注册机器安装使用软件,集办公软件、防病毒软件、安全插件等,预设安全基线策略,为用户统一安装使用,规范了系统程序安装及标准化注册,减轻了运维压力,减少了违规行为。通过VRV进行USB端口进行管理,进一步规范了注册终端的信息完整可靠。 推送安全策略 利用桌面终端程序推送信息安全程序,控制已注册的操作系统用户安装网卡类驱动防止违规外联事件的发生。 开发检查软件 接入网络前,对终端进行违规外联和弱口令检查,确保终端安全入网。 经过策略技术实施后,对信息安全能达到可控、能控和再控。 实施四 对策:管控技术 管控技术 三项管控技术措施对信息系统安全进行管理 MAC、IP、端口的绑定 包过滤 ARP管控 经过管控技术实施后,达到了对入网设备的技能管控。实现了100%的入网设备管理 实施五 对策:USB管理 使用U盘等安全移动存储介质时,直接打开。杀毒、不检查。 使用VRV进行USB端口的管理,没有使用时将USB端口进行关闭。 USB端口在需要使用的时候进行开启,进一步减少违规外联事件的发生。 通过USB端口连接手机或者其他移动设备。 经过对USB的管理,避免了外来人员或者新进员工造成信息安全事件。 2015年11月15日,我们QC小组邀请信通公司领导和质量管理人员对课题进行质量检查。 九、检查效果 检查效果一: 2015年11月16日小组成员张彪、常明对各单位信息安全知识进行调查,见下表: 对2015年9月到2015年12月的信息安全事件进行统计: 9月 10月 11月 12月 总计 违规外联 未注册终端 1 1 1 3 敏感邮件 2 2 4 未正确安装杀毒软件 1 1 2 弱口令 检查效果二: 2015年12月19日,申卓清对信息安全率进行了统计,如下图: 结 论 由柱状图可以看出:信息安全率 提高至99.4%,高于目标值,我们的目标实现。 检查效果三: (1)直接经济效益核算 经济 效益 节约金额 3.7万元 可靠率提高了4.2个百分点 通过对交换机端口的绑定,拆除不用网口 网线360余条,相当于空出8台交换机容量。 本次QC活动制作警示贴、安全手册、使用 守则共花费2.3万元。 所以本次活动节约为=交换机单价×台数-花费 =8 × 0.75-2.3=3.7万元 (2)社会效益: 我小组合理安排,精心施工。提高了信息 安全可靠率,加强了对信息网络的监控力度, 为 电力网络的平稳、快速发展提供了一个 安全、可靠的 信息网络。该课题的完成受到 领导的高度评价。 十、巩固措施 文字内容 1、将“请上来、走下去”培训方式写入信通公司培训制度。 3、将策略、管控技术纳入信通公司信息安全考核体系 2、制定计算机网络终端使用规程并列入员工日常规程中。 我们对活动前后的状态进行了自我评价,做出了自我评价表及雷达图如下: 自 我 评 价 表 序号 评价内容 活动前 活动后 1 问题意识 ★★★ ★★★★★★ 2 质量意识 ★★★ ★★★★★ 3 QC知识 ★★ ★★★★★ 4 个人能力 ★★★ ★★★★★ 5 团队精神 ★★★★ ★★★★★★ 6 改进意识 ★★★ ★★★★★★ 自 我 评 价 雷 达 图 从雷达图可以看出,通过我们QC小组活动,小组各项能力有了较大的提高。 制图:向南刚 日期:2015年11月23日 十一、总结及今后打算 这次,我们QC小组虽然达到了预定目标,但是,此次活动还有很多地方值得改进和提高。在今后的工作学习中,我们将继续努力、刻苦钻研,提高质量要求和操作水平,力争作信息通信行业技术先锋,为企业做出更大的贡献。 本QC小组下一次活动的课题是《提高信息网络的稳定性》。 今后打算 发布完毕 欢迎提出宝贵意见 * * 2015年3月17日国家能源局:信息安全与电力安全同等地位 国家保密局在国家电网公司出口实行实时监控,国网公司在省公司出口实行实时监控 2015年2月山西省把违规外联 0分0秒计入考核范围内 可见控制信息安全事件,避免发生违反信息安全指标尤为重要,因此我们决定将提高信息安全可靠率作为本次QC小组的课题。 * 经现场调查,长治公司现有网络设备有:路由器198台,信息内网交换机278台,信息外网交换机68台,信息内网计算机终端3263台,信息外网计算机终端685台,服务器326台。 信息网络设备分布在市公司及各直属单位、12个县局及下属变电站和供电所,设备数量大并且极为分散,现有运维人员无法保证监控到位。实时监控系统仅能在信息安全事件发生后通告,无法杜绝信息安全
文档评论(0)