中央企业开展网络安全工作的策略与方法.pptVIP

  • 126
  • 0
  • 约7.36千字
  • 约 37页
  • 2022-06-16 发布于重庆
  • 举报

中央企业开展网络安全工作的策略与方法.ppt

在新业务规划环节:新制定的业务规范中已明确网络安全要求,并在设备集采评分时有所体现; 在新签采购合同:以合同附件形式补充《保密协议》与《中国移动通用网络与信息安全责任条款》,通过对网络安全检查结果分析以及部分省的专项了解,目前各省已在新签合同中签署安全要求。 在设备入网环节:增加网络安全审核,进行设备安全功能、通用安全补丁兼容性测试,接入管控平台,端口进程、防护措施是否正常应用等项目的检查,促进设备安全功能的提高。 在系统运维环节:开展常态化安全评估扫描,针对发现的安全问题,及时进行安全加固。 安全运行体系—落实安全“三同步” 第二十八页,共三十七页。 建立监督检查工作机制,开展常规安全检查、第三方监测、事件稽查、业务安全评估,以查促建、以查促优,实现信息安全能力持续螺旋式提升。 风险发现 风险控制 风险评估 闭环管理 螺旋上升 网络层、业务层、端到端的全面防护 分公司 集团 第三方 按照通信网络安全防护要求,分系统安全等级,开展安全符合性评测和风险评估 开展常态化日常安全巡检 定期对各省互联网系统进行远程扫描,不定期组织现场专项检查 开展第三方安全监测,发现的风险及时要求省公司核查整改 检查发现问题通报相关单位,督促相关单位限期解决 邀请国家级安全专控队伍,对重点地区、重要系统进行安全风险排查 多层次的检查机制 安全运行体系—安全检查 第二十九页,共三十七页。 安

文档评论(0)

1亿VIP精品文档

相关文档