广州石化:多举措有效提高信息系统免疫力

废弃、无主和下线的计算机设备是企业设备管理的老大难问题,从2020年3月起,广州石化以总部部署资产清理为契机,通过落实“抓资产清理”“抓关联属性”“抓高危漏洞”等举措,开展了办公计算机、服务器和安全设备的资产清理工作,增强信息系统免疫力。在5月份的内部网络攻防预演习中,广州石化没有出现重大信息安全事件,资产清理初见成效。

抓资产清理。全面完成应用系统、服务器及办公计算机清理工作,并高效完成应用系统命名标准化工作,实现IT服务级别手册、SMCC、信息化标准管理系统、IT运行管控平台等应用系统名称统一;及时清理、停用废弃、无主和下线应用等服务器60台,缩小攻击暴露面;对上千台个人终端实施精准安全管理,确保办公计算机安装桌面客户端、杀毒软件和网络准入。

抓关联属性工作。完成资产清理后,在广州石化IT运行管控平台开展对资产配置项关联应用系统、应用及运维管理员、安全事件、基线、业务部门及联系人等八项属性完善工作;建立应用系统及服务器台账,内容包括每个应用系统等保信息,应用系统及服务器存在的安全漏洞及整改情况等信息。

抓高危漏洞不放过。强化对服务器进行漏洞扫描,开展对互联网应用进行渗透测试,对发现的高危漏洞要求定人、定责、限时完成安全加固及问题整改;主机上部署“防护盾”,配置安全防护策略,对发现高危漏洞及时处理,确保不发生重大安全事件。

(黄山)



关键字:资产清理 信息系统免疫力 信息安全
相关推荐

专家为石化业数智转型建言献策

  近日,第四届中国石油石化企业云计算、大数据与信息安全研讨会在天津举办。

2023-08-23     中国化工报

腾讯安全发布数字安全免疫力模型框架

  6月13日,腾讯安全联合中国信息安全、国际数据公司(IDC)等多家机构在北京举办数字安全免疫力研讨论坛。论坛现场发布“数字安全免疫力”模型框架及《加强企业数字安全免疫力,助力数字时代下的韧性发展》...

2023-06-14     中化新网

中煤陕西公司共建煤化工网络安全实验室

记者从中煤陕西榆林能源化工有限公司获悉,该公司近日收到浙江大学工业控制系统安全技术国家工程实验室和网控空间信息安全教育部重点实验室授牌通知,作为这两个实验室的共建单位,将开展煤化工行业工控网络安全相关...

2023-05-16     陕西石化新闻

鲁西集团信息安全管理实现标准化

  随着科技的发展,信息化技术已经触及到社会的每个角落,给人类工作、生活带来了极大的方便,信息化技术已经成为推动社会进步的主导力量。如何充分利用信息化技术服务于生产经营和管理,鲁西集团一直在积极的探讨...

2022-11-07     中化新网

66云链获得三项ISO权威认证,夯实产业互联网数字底座

近日,经过权威认证机构的严格评估与审核,六六云链科技(宁波)有限公司(以下简称“66云链”)顺利通过三项ISO体系认证,包括ISO27001信息安全管理体系、ISO9001质量管理体系、ISO1400...

2022-08-18     66云链

2022能源企业信息与网络安全大会将开

  为加强国家网络信息安全保障工作,促进国内外网络安全交流合作,推动相关的技术研究和产业发展,中国机械工业联合会、中国电力发展促进会将于2022年8月8-10日重庆举办“2022中国能源企业信息与网....

2022-08-02     中化新网