习近平总书记指出,维护网络安全,首先要知道风险在哪里,是什么样的风险,什么时候发生风险。正所谓“聪者听于无声,明者见于未形”。感知网络态势是最基本最基础的工作。
为防范网络安全重大风险,压紧压实网络安全责任制,集团于近期开展了网络安全专项整治工作,排查网络安全风险隐患,进一步提升网络安全防护水平,持续筑牢网络安全防线。
全面排查信息资产
前期,集团网络安全职能部门牵头,对集团公司及各所属企业信息资产进行全面排查和调研。在以往工作的基础上,本次排查结合最新要求,对信息资产的各项参数填写要求进行了细化,特别对重要数据资产及其使用权限进行了细致梳理,进一步摸清了底数,实现了集团信息资产清单动态更新,为后续工作开展创造了条件。
开展系统渗透测试
6月11日-14日,集团开展了为期4天的网络安全技术检查。本次检查覆盖集团公司和各所属企业全部信息系统,由网络安全第三方单位通过系统渗透测试的手段,深入检测各系统的网络安全防护能力水平,出具安全测试报告并列出问题清单。
督促整改工作落实
针对本次检查测试发现的问题,集团向各单位下发整改通知书,并加大技术支持和业务指导,督促其及时修复漏洞,坚持举一反三,持续提升整体安全防护水平。
下一步,集团将通过修订完善网络安全管理制度、开展网络安全警示教育和技能培训、组织网络安全应急演练等方式,进一步完善工作机制,选优配强网络安全保障团队,为企业高质量发展保驾护航。