网站大量收购独家精品文档,联系QQ:2885784924

公司开展网络安全专项保障工作.docxVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

PAGE1

公司开展网络安全专项保障工作

公司各单位:

为深入贯彻落实党中央、国务院、国家部委关于网络安全的指示精神,定于X月至X月底开展公司网络安全专项保障工作,现将有关事项通知如下:

一、工作目标

以年度网络安全攻防演习为抓手,全面检验公司关键信息基础设施和重要信息系统的网络安全防护能力、隐患发现能力、应急响应能力和系统恢复能力,深度评估公司防御体系的有效性,守住网络安全底线红线,确保不发生重大及以上网络安全事件。

二、工作内容

(一)成立专项工作组织机构

为确保网络安全保障工作顺利完成,公司成立专项工作组织机构,具体工作职责如下:

1.领导小组

组长:

副组长:

成员:

领导小组职责:重大事项决策部署,监督指导专项工作,全面领导本次网络安全保障工作。

2.工作组

(1)平台技术组

组长:

副组长:

成员:各单位计算机管理员

工作组职责:落实网络安全各项工作任务,协调、指导各单位网络安全保障工作;组织开展网络安全工作检查、整改、应急事件处置。每日16时前向公司报送前24小时网络安全工作情况,发生重要突出情况第一时间报告,联系人:XX,电话:XXXXXXXX.

(2)舆情监控组

组长:

副组长:

成员:各单位党政负责人

工作组职责:组织开展舆情监测工作和危机应对新闻信息发布,协调和指导各单位开展舆情应急处置工作。发生重要突出情况第一时间报告领导小组,并于当日16时前将情况通报舆情监控组,联系人:XX,电话:XXXXXXXX。

(二)重点工作任务

1.全面梳理资产清单,减少暴露资产

针对数据中心、IT硬件资产、信息系统、网络链路、外显屏幕设备等资产类别,开展横向到边、纵向到底、不留死角的信息化资产梳理工作。

2.深入挖掘安全漏洞,降低安全风险

以公司攻防演习发现的问题线索为导向,开展清零整改行动。一是针对演习中被攻破的系统和发现的问题,逐项制定整改方案并落实整改。二是在公司内部全面开展信息系统的漏洞扫描、基线巡查、安全加固等自查工作,全面评估安全风险。

3.消化攻防演习成果,筑牢安全屏障

进一步分析识别网络安全防御体系短板,统筹公司整体基础环境和网络安全建设防护,落实网络安全等级保护和关键信息基础设施安全保护工作。以问题为导向,对公司内部自查的信息资产台账和问题整改情况开展督导检查,确保网络安全不留死角,

4.持续开展专项保障,确保网络安全

从X月份开始至X月底,按照重大保障防护形式,在公司范围内开展网络安全、舆情监控常态化保障工作,逐级压实网络安全、舆情监控责任,严格把控网络安全重要环节,构筑牢固有效的网络安全防线。发生重要突出情况第一时间报告工作组,并配合工作组完成《应急事件处置报告》,确保公司整体不发生重大及以上网络安全、重大舆情风险事件。

三、网络与信息安全防护内容

1.加强计算机终端统一管控。内网计算机终端必须安装终端桌面安全管理软件、图文档加密软件和杀毒软件;访问互联网的计算机要加强安全管控,安装杀毒软件。计算机必须设置登录密码,严禁使用弱口令,密码应由大于8位的字母(字母应包含大小写)、数字、特殊字符组成,并定期更换(不超过90天)。离开计算机应锁屏,下班后计算机关机。

2.严格执行内外网隔离。连接公司内网的计算机严禁接入互联网,访问互联网的计算机严禁接入公司内网。内、外网计算机严禁混用。严禁私接路由器、擅自拓展网络使用范围(如使用交换机、无线路由器、无线发射器等)。U盘等移动存储设备的使用应遵守相关规定,做好登记记录,先杀毒后使用。

3.加强服务器、信息系统及网络设备的安全防护。所管服务器或信息系统的部门应进行基于源、目的、协议、端口的精准管控,若非业务需要,应禁止445、135、3389等高危险端口的互通访问。服务器须安装杀毒软件,设置系统口令。对网络设备、服务器等应严格限制管理主机IP地址的访问范围。及时修复操作系统、数据库、中间件和应用软件的各类漏洞。

4.加强网络安全管理。严禁内网计算机通过任意手段接入互联网,严禁不按规定使用IP地址及网络参数、恶意攻击网络设备或平台网站等危害公司网络安全的行为。

5.各单位已建或拟建的业务信息系统、网络、电脑接入必须经信息中心备案或审批,凡未经备案和同意的信息系统或次级网络、电脑不许接入公司局域网络。

6.加强移动端安全管理。负责管理和使用移动APP(含微信公众号)的部门要加强主体责任的落实,实时对移动APP

进行安全检测,发现问题及时整改,责任

您可能关注的文档

文档评论(0)

知识答题小屋 + 关注
实名认证
文档贡献者

分享知识竞赛题库和办公实用文件

1亿VIP精品文档

相关文档