亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        電網(wǎng)企業(yè)網(wǎng)絡(luò)安全內(nèi)部審計(jì)的實(shí)踐與創(chuàng)新

        2018-09-10 08:03:55蔣城穎金瀟蔣錦霞
        中國(guó)內(nèi)部審計(jì) 2018年7期
        關(guān)鍵詞:網(wǎng)絡(luò)安全創(chuàng)新

        蔣城穎 金瀟 蔣錦霞

        [摘要]國(guó)網(wǎng)浙江省電力有限公司信息通信分公司從順查網(wǎng)絡(luò)安全宣貫學(xué)習(xí)、抽查網(wǎng)絡(luò)安全專(zhuān)業(yè)技術(shù)隊(duì)伍、逆查信息系統(tǒng)及終端管控和分析網(wǎng)絡(luò)安全態(tài)勢(shì)感知及創(chuàng)新技術(shù)防范水平四方面入手,突出制度、技術(shù)隊(duì)伍和管控體系三個(gè)亮點(diǎn)建設(shè),全面評(píng)估公司網(wǎng)絡(luò)安全總體態(tài)勢(shì)和風(fēng)險(xiǎn)狀況,防范管理過(guò)程中的廉政風(fēng)險(xiǎn),提高網(wǎng)絡(luò)安全管理水平。

        [關(guān)鍵詞]電網(wǎng)企業(yè) 網(wǎng)絡(luò)安全 內(nèi)部審計(jì) 創(chuàng)新

        目前,電網(wǎng)企業(yè)正經(jīng)受前所未有的網(wǎng)絡(luò)安全考

        驗(yàn)。為此,國(guó)網(wǎng)浙江省電力有限公司信息通信分公司(以下簡(jiǎn)稱(chēng)公司)通過(guò)內(nèi)部審計(jì)開(kāi)展網(wǎng)絡(luò)安全管控提升的創(chuàng)新嘗試,實(shí)現(xiàn)管理模式精細(xì)化轉(zhuǎn)變,深化公司網(wǎng)絡(luò)與信息安全隊(duì)伍建設(shè),持續(xù)強(qiáng)化信息安全藍(lán)隊(duì)技術(shù)防范水平,滿(mǎn)足重大保電要求,真正從實(shí)效上促進(jìn)和改善企業(yè)的管理效能。

        一、四個(gè)方面措施

        內(nèi)部審計(jì)緊緊圍繞預(yù)期目標(biāo)開(kāi)展工作,做到全員推廣與技術(shù)創(chuàng)新齊頭并進(jìn),安全技術(shù)措施與管理規(guī)劃相互同步,人員建設(shè)及技術(shù)裝備雙向落實(shí),具體包括四個(gè)方面的措施。

        (一)順查網(wǎng)絡(luò)安全宣貫學(xué)習(xí)

        以責(zé)任人為對(duì)象開(kāi)展內(nèi)部審計(jì),確保全體員工認(rèn)真學(xué)習(xí)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,核實(shí)是否開(kāi)展網(wǎng)絡(luò)安全宣傳周活動(dòng),是否發(fā)放前沿安全技術(shù)宣傳資料、播放安全防護(hù)宣傳片、開(kāi)展病毒防護(hù)案例警示教育展、開(kāi)展攻防演練、應(yīng)急處置等技能演示,是否解答員工關(guān)心的安全防護(hù)問(wèn)題,切實(shí)提高全員的網(wǎng)絡(luò)安全意識(shí)。

        (二)抽查網(wǎng)絡(luò)安全專(zhuān)業(yè)技術(shù)隊(duì)伍

        以規(guī)則為對(duì)象,對(duì)制度、計(jì)劃、任務(wù)、標(biāo)準(zhǔn)、流程等的執(zhí)行過(guò)程及結(jié)果進(jìn)行審計(jì)。核實(shí)網(wǎng)絡(luò)安全藍(lán)隊(duì)工作制度、藍(lán)隊(duì)階梯培養(yǎng)計(jì)劃和藍(lán)隊(duì)信息安全技術(shù)培訓(xùn),是否針對(duì)漏洞掃描器及十五大管理型漏洞的檢測(cè)及加固方案進(jìn)行專(zhuān)業(yè)技術(shù)培訓(xùn)及實(shí)操練習(xí),是否積極提供網(wǎng)絡(luò)安全防護(hù)典型經(jīng)驗(yàn)。

        (三)逆查信息系統(tǒng)及終端管控

        以信息系統(tǒng)為對(duì)象,對(duì)存貨、固定資產(chǎn)和系統(tǒng)運(yùn)營(yíng)維護(hù)情況進(jìn)行審計(jì)。全面梳理公司內(nèi)外網(wǎng)信息系統(tǒng)和終端接入的整體情況,了解核實(shí)網(wǎng)絡(luò)與信息系統(tǒng)防攻擊、防篡改、防病毒、防癱瘓、防竊密能力,按照“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé),誰(shuí)使用誰(shuí)負(fù)責(zé),管業(yè)務(wù)必須管安全”的原則,開(kāi)展內(nèi)外網(wǎng)信息系統(tǒng)和終端的專(zhuān)項(xiàng)檢查工作。核實(shí)是否全面完成內(nèi)外網(wǎng)系統(tǒng)的風(fēng)險(xiǎn)評(píng)估和安全測(cè)評(píng),核實(shí)提升信息系統(tǒng)賬號(hào)權(quán)限認(rèn)證和弱口令整改能力,核實(shí)是否加快終端準(zhǔn)入控制及身份認(rèn)證系統(tǒng)建設(shè),是否實(shí)現(xiàn)終端管理的可控、能控、在控,杜絕非法接入。

        (四)分析網(wǎng)絡(luò)安全態(tài)勢(shì)感知及創(chuàng)新技術(shù)防范水平

        借助網(wǎng)絡(luò)安全分析室,核實(shí)網(wǎng)絡(luò)安全分析室的人員、場(chǎng)地、技術(shù)裝備和配套保障,通過(guò)采用業(yè)界先進(jìn)的各類(lèi)系統(tǒng)工具、平臺(tái),核實(shí)是否有效拓展信息安全防護(hù)范圍,實(shí)現(xiàn)全方位、無(wú)死角的信息安全監(jiān)控和防御;利用工具、平臺(tái)使信息安全防護(hù)工作由“隱形化”向“可視化”轉(zhuǎn)變,實(shí)現(xiàn)信息安全防護(hù)策略的動(dòng)態(tài)下發(fā),助力內(nèi)部審計(jì)分析。

        二、三個(gè)亮點(diǎn)建設(shè)

        隨著企業(yè)管理體制改革、轉(zhuǎn)換經(jīng)營(yíng)機(jī)制和完善法人治理結(jié)構(gòu)的推進(jìn),內(nèi)部審計(jì)不斷融入電網(wǎng)企業(yè)安全生產(chǎn)和經(jīng)營(yíng)管理等活動(dòng)中,推動(dòng)公司黨風(fēng)廉政建設(shè)和反腐敗工作的開(kāi)展。在深入開(kāi)展公司網(wǎng)絡(luò)安全審計(jì)過(guò)程中,突出以下三個(gè)亮點(diǎn)建設(shè),確保內(nèi)部審計(jì)取得實(shí)效。

        (一)推動(dòng)全面、實(shí)用、細(xì)致的制度建設(shè)

        一是促進(jìn)制度建設(shè)全面。制度貫穿網(wǎng)絡(luò)安全管控提升各方面,涵蓋信息安全藍(lán)隊(duì)技術(shù)隊(duì)伍建設(shè)、網(wǎng)絡(luò)安全技術(shù)防范措施、網(wǎng)絡(luò)安全技術(shù)裝備、管控提升費(fèi)用支出情況、網(wǎng)絡(luò)安全教育培訓(xùn)情況以及考核情況。

        二是助推制度內(nèi)容實(shí)用。為確保制度的內(nèi)容真正有利于提升網(wǎng)絡(luò)安全管控,業(yè)務(wù)部門(mén)在修訂過(guò)程中多次組織運(yùn)維機(jī)構(gòu)和地區(qū)信通公司等專(zhuān)家進(jìn)行討論,吸取各部門(mén)、各單位在項(xiàng)目管理中的優(yōu)秀經(jīng)驗(yàn)及有效做法,使制度更具實(shí)用性、可操作性和針對(duì)性。

        三是保障制度落實(shí)精細(xì)。各項(xiàng)網(wǎng)絡(luò)安全的規(guī)章制度均經(jīng)公司領(lǐng)導(dǎo)、各部門(mén)、各單位專(zhuān)家評(píng)審討論后確定,具有約束力和執(zhí)行力。根據(jù)個(gè)人工作開(kāi)展情況,時(shí)常在例會(huì)上學(xué)習(xí)重溫,對(duì)照評(píng)點(diǎn),做到溫故知新,并通過(guò)流程績(jī)效評(píng)價(jià)定期監(jiān)督制度執(zhí)行情況。

        (二)推動(dòng)有組織、有紀(jì)律、懂專(zhuān)業(yè)的技術(shù)隊(duì)伍建設(shè)

        一是推進(jìn)信息安全藍(lán)隊(duì)體制提升,組建網(wǎng)絡(luò)安全分析室。完善“制防、物防、人防、技防”四個(gè)層面,建立“四維”防御體系(如圖1所示),修編并完善一系列藍(lán)隊(duì)隊(duì)伍管理規(guī)章制度,建立健全工作機(jī)制,常態(tài)化開(kāi)展網(wǎng)絡(luò)安全監(jiān)測(cè)、分析、預(yù)警工作。以網(wǎng)絡(luò)安全分析室為抓手,統(tǒng)一調(diào)度本單位藍(lán)隊(duì)開(kāi)展信息安全內(nèi)控相關(guān)工作,實(shí)現(xiàn)“統(tǒng)一監(jiān)測(cè)、統(tǒng)一預(yù)警、統(tǒng)一指揮”。

        二是將視野擴(kuò)展到組織外部,制定藍(lán)隊(duì)階梯培養(yǎng)計(jì)劃,完善藍(lán)隊(duì)成員信息。加強(qiáng)信息安全藍(lán)隊(duì)成員的選拔工作,向基層單位、直屬單位覆蓋延伸,努力推進(jìn)人才梯隊(duì)建設(shè),在藍(lán)隊(duì)選拔技術(shù)能力強(qiáng),工作能力突出的成員作為核心骨干人員。地市、縣公司通過(guò)選拔或推薦的方式組建藍(lán)隊(duì)第二梯隊(duì),作為預(yù)備隊(duì)員,正常參與藍(lán)隊(duì)常態(tài)化工作和培訓(xùn)交流,成熟一個(gè)發(fā)展一個(gè)。同時(shí),有效推動(dòng)建立藍(lán)隊(duì)成員基礎(chǔ)信息臺(tái)賬,對(duì)藍(lán)隊(duì)成員的技術(shù)能力和工作能力進(jìn)行全面評(píng)估和記錄,完善藍(lán)隊(duì)成員團(tuán)隊(duì)貢獻(xiàn)度、培訓(xùn)證書(shū)、獲得榮譽(yù)等信息。

        三是助力打造“浙電藍(lán)”品牌,持續(xù)擴(kuò)大“浙電藍(lán)”的影響力。內(nèi)部審計(jì)期間共申報(bào)26個(gè)典型經(jīng)驗(yàn),其中《防火墻無(wú)法顯示視頻的問(wèn)題分析及處理典型經(jīng)驗(yàn)》《北信源桌面管控系統(tǒng)與Win7兼容性問(wèn)題分析及處理典型經(jīng)驗(yàn)》《反向隔離裝置高速模式性能問(wèn)題分析及處理》等3個(gè)典型經(jīng)驗(yàn)被國(guó)網(wǎng)肯定并推廣。

        (三)推動(dòng)完備、實(shí)用、高效的管控技術(shù)體系建設(shè)

        在充分依托公司現(xiàn)有技術(shù)手段的基礎(chǔ)上,從技術(shù)裝備和分析平臺(tái)兩方面對(duì)技術(shù)支撐部分進(jìn)行加固補(bǔ)強(qiáng),完成滲透測(cè)評(píng)平臺(tái)、白盒代碼檢測(cè)系統(tǒng)、內(nèi)控檢查工具及脆弱性分析平臺(tái)的建設(shè),并整合內(nèi)外網(wǎng)安全可視化平臺(tái)進(jìn)行多信息源整合展現(xiàn),有利于內(nèi)部審計(jì)掌握情況。

        一是打造全天候全方位網(wǎng)絡(luò)安全態(tài)勢(shì)感知。感知網(wǎng)絡(luò)安全態(tài)勢(shì)是內(nèi)部審計(jì)必須掌握的最基礎(chǔ)的工作,要建立統(tǒng)一高效的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)報(bào)告機(jī)制、情報(bào)共享機(jī)制、研判處置機(jī)制,結(jié)合大數(shù)據(jù)挖掘分析,準(zhǔn)確把握網(wǎng)絡(luò)安全風(fēng)險(xiǎn)發(fā)生的規(guī)律、動(dòng)向和趨勢(shì)。

        二是增強(qiáng)網(wǎng)絡(luò)空間未知威脅防御能力。強(qiáng)化基于行為識(shí)別攻擊檢測(cè)技術(shù),構(gòu)建不依賴(lài)簽名特征的威脅分析防護(hù)體系,對(duì)潛在的未知攻擊行為能夠準(zhǔn)確識(shí)別,并進(jìn)行有效分析和驗(yàn)證。

        三是實(shí)現(xiàn)漏洞庫(kù)、特征庫(kù)、知識(shí)庫(kù)全面化。通過(guò)主動(dòng)探索網(wǎng)絡(luò)安全工作薄弱點(diǎn),在安全加固的過(guò)程中提升隱患發(fā)現(xiàn)能力。

        (作者單位:國(guó)網(wǎng)浙江省電力有限公司信息通信分公司,郵政編碼: 310007,電子郵箱:6608764@qq.com)

        猜你喜歡
        網(wǎng)絡(luò)安全創(chuàng)新
        網(wǎng)絡(luò)安全知多少?
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        我國(guó)擬制定網(wǎng)絡(luò)安全法
        聲屏世界(2015年7期)2015-02-28 15:20:13
        “4.29首都網(wǎng)絡(luò)安全日”特別報(bào)道
        午夜dj在线观看免费视频| 国产美女一级做a爱视频| 91免费国产高清在线| 成人av一区二区三区四区| 在线观看免费无码专区| 欧美人与动牲交a欧美精品| 国产日本在线视频| 国产精品国产三级国产专播| 好看的日韩精品视频在线| 3d动漫精品啪啪一区二区免费| 亚洲成色在线综合网站| 亚洲av中文无码乱人伦在线咪咕| 国产一区二区三区十八区| 国产视频自拍一区在线观看| 一区二区三区人妻无码| 伊人一道本| 人妻无码中文专区久久AV| 亚洲国产精品激情综合色婷婷| 国产尤物精品视频| 色五月丁香五月综合五月4438| 国产精品一区二区av片| 翘臀诱惑中文字幕人妻| 一边做一边说国语对白| 亚洲色国产欧美日韩| 一级二级中文字幕在线视频| 国产9 9在线 | 免费| 高清少妇二区三区视频在线观看| 公和我做好爽添厨房中文字幕 | 日本国产成人国产在线播放| 国产山东熟女48嗷嗷叫| 国产一区二区内射最近人| 24小时免费在线观看av| 亚洲精品无码久久久久牙蜜区| 久久亚洲伊人| 五月婷婷激情六月开心| 国产护士一区二区三区| 亚洲欧洲av综合色无码| 欧美性猛交内射兽交老熟妇| 国产盗摄XXXX视频XXXX| 一本色道久久88—综合亚洲精品| 九一九色国产|