企业信息安全升级保障措施[2篇].docxVIP

  • 0
  • 0
  • 约2.7千字
  • 约 4页
  • 2026-09-03 发布于江苏
  • 举报

第=PAGE1*2-11页(共=NUMPAGES1*22页)

PAGE

企业信息安全升级保障措施[2篇]

企业信息安全升级保障措施篇1

尊敬的信息安全委员会及相关部门同仁:

企业信息安全升级保障措施已通过最终审批流程(项目编号:SEC2024087),具体实施方案

一、基础设施升级

1.网络设备更换(原型号:Cisco2960X)于2024年9月30日前完成固件升级至V17.6.2版本,同步配置ACL访问控制列表,限制非授权IP访问核心数据库(IP段:192.168.10.0/24)。

2.数据存储系统采用FusionSphere集群架构,于2024年10月15日前完成双活冗余部署,RTO(恢复时间目标)≤15分钟,RPO(恢复点目标)≤5分钟,并通过等保2.0三级认证。

二、数据安全强化

1.敏感信息识别:基于OCR技术扫描合同档案(路径:/datadrafter/2024Q3)并自动标记53类敏感字段(证件号码号、银行账户等),脱敏模板V3.2已同步至OA系统附件下载区。

2.加密传输升级:2024年11月1日零时起,所有对外数据接口强制采用国密SM9算法加密传输(证书编号:GM/T,旧版TLS1.0协议服务于同期终止。

三、人员管理优化

1.关键岗位权限布局:更新7大核心系统(ERP、CRM等)的RBAC权限模型,

文档评论(0)

1亿VIP精品文档

相关文档