日前,湖北省谷城縣供電公司以安全生產和優質服務“百問百查”活動為契機,對公司信息安全風險進行了評估自查,精心構筑信息安全“防火墻”。
一是從網絡結構入手,將城域網內部不同安全級別的區域進行了劃分,實現了對整個網絡信息系統中安全域的劃分、隔離以及安全訪問控制,保證了不同安全等級網段之間的互訪在嚴格的控制之內,有力地保證了內部重要信息系統的安全。同時,還建設了內外防火墻、企業版防病毒、入侵檢測、流量檢測以及安全管理中心、數字證書認證等系統,對原網絡進行了優化和安全加固;二是從管理上入手,安裝了網絡監控程序,建立了“網絡安全管理日志”。要求網絡管理人員,將每天的網絡管理情況、遇到的問題、解決結果記錄在案,通過這種方式,記錄網絡運行情況,摸索網絡管理規律,為信息網絡的充實完善提供依據。
同時,該公司還克服了人員少、維護工作量大、信息技術更新快等困難,認真開展了信息安全風險評估自查,及時發現并快速處理問題,提高了信息管理水平和網絡設備安全運行水平。