构建信息安全体系 打造风险防控平台
梳理流程 建立分责管理体系,构建防范外侵 打造网络防控平台,信息严格内控 完善数据访问策略
(通讯员 刘刚)当前,安全针对企业重要的体系IT信息系统,尤其是打造涉及金融、生产、风险防控营销等核心数据,平台极易受到外部网络攻击,构建同时,也容易出现内部管理员的信息恶意泄密、篡改,安全由此,体系数据安全面临较大的打造防控风险,如何提升防护能力显得尤为重要。风险防控
近期,平台中国国航航空股份有限公司重庆信息分部(以下简称:重庆信息分部)根据实际生产情况,构建构建安全信息体系、打造风险防控平台,将部分重要IT信息系统纳入管控体系,从“建立分责管理体系、打造网络防控平台、完善数据访问策略”等三个方面着手,通过“制度+技术”的手段,规范各级管理员的权限和操作流程,以达到提升数据安全和风险防控的能力。
一、梳理流程 建立分责管理体系
建立科学有效的风险防控机制,制定相关制度、流程,明确各级管理员的职权,从而建立起分责管理的体系:
1、根据系统的分级制度,将优先级别较高的“财务管理、餐饮管理、航班指挥、运营分析”等多个重要信息系统纳入风险管控范围。同时,完善了《信息系统安全运行管理规范》,从流程上进行规范,内容涵盖 运维处理流程、数据库管理规范、应急响应方案、安全基线手册等多个管理模块。
2、采用“权限分离”的办法,合理设置分级操作与监督的关键岗位,明确划分各级管理员的职责权限,实施相应的分离措施,不同角色的管理员不得相互泄露口令,形成相互制约、相互监督的工作机制,可以有效防止因单个内部人员权限过高,而出现的数据窃取、泄密、篡改等徇私行为。
3、定期结合人工检查及系统对账功能,对发现的问题及风险漏洞进行跟踪排查,将流程管理、信息技术与廉政风险防控深度融合。
二、防范外侵 打造网络防控平台
通过现有软、硬件设施,打造立体式网络防控平台,及时阻断非法入侵行为,提升安全防范能力:
1、加强上网行为管理,建立对路由器与交换机的ACL(Access Control Lists)访问控制列表。ACL可以提供网络访问的安全控制手段,包括:屏蔽网络代理工具,屏蔽非法网站,如钓鱼类网站;控制交换访问,对VPN访问、TCP拦截、Console接口、 Telnet或SSH访问实施控制,以此阻止非法访问设备的行为,借助于ACL,可以有效地控制用户对网络的访问,从而最大程度地保障网络安全。
2、针对不同资源提供不同安全级别的保护,建立DMZ(Demilitarized Zone)安全服务区,用于公司内部网络和外部网络之间的安全缓冲。我们将E-Mail 服务器、WEB 服务器、FTP 服务器等需要为内部和外部网络同时提供服务的设备放置到防火墙后的DMZ 区内。通过策略规划,使DMZ中的服务器既免受到来自外网络的入侵和破坏,也不会对内网中的机密信息造成影响。这样,DMZ 服务区好比一道屏障,在其中放置外网服务器,在为外网用户提供服务的同时也有效地保障了内部网络的安全。
3、开通网络行为监测审计功能,对防火墙和用户的网路访问做行为管理以及长期日志保存。包括:完善网络安全基线配置、修订防火墙策略、补丁升级、防病毒代码检测;对网络设备运行状况、网络流量、用户行为等进行日志记录并定期分析;开通防火墙设备的审计记录,并对审计记录进行保护,定期利用防火墙对边界网络进行入侵检测等等。
根据上述措施的有效管理,重庆信息分部将入侵检测、网络监控、预警提示、访问审计等多个系统的数据进行整合,从而形成多维监控、多层级预警防控的手段。
三、严格内控 完善数据访问策略
针对上述系统的数据库安全需求,通过多种措施对数据进行细粒度的内部访问控制,实时掌握数据库存在的风险状况,加强敏感信息的访问审计监控,确保数据库访问合法合规。
1、关闭所有系统的远程数据库连接,仅能本机进行数据库相关操作;同时关闭操作系统远程登录配置,仅能通过KVM本地连接或者虚拟化平台的本机登录(VMWARE主控制台)进行相关操作。
2、重庆信息分部利用PYTHON程序自行开发出一套监控程序,对非计划任务的“快照回滚”进行监控、对服务器重启后的进程进行“自启动任务作业”设计,对“重要端口号”进行屏蔽和监控,加大整机备份频率。这样,能有效地防止因人为误操作带来的影响,提供有效的容灾保障机制,对人为越权操作等不可预知的问题应有良好的预防和恢复措施。
3、严控后台管理员权限,防止数据库的高危操作,防止SQL攻击,开通数据库审计功能,重点实现:“数据库违规访问行为有实时预警”、“数据库操作有事后追溯取证”、 “核心数据防泄露、防篡改、防攻击”。
4、定期对数据库、操作系统的安全配置进行检测,范围包括:系统类、认证类、授权类;定期进行漏洞扫描和修复、口令修改、访问行为规则检查等;通过了解业务系统的特性,进行针对化的策略配置,定期进行修正,使策略达到最佳状态。
随着上述重点措施的逐步推进落实,逐渐完成信息安全体系和风险防控平台的构建,同时,重庆信息分部针对重点对象、重点领域和关键环节,不断健全动态的管理机制、风险预警机制和内外监督机制,在信息安全风险合规、脆弱性整改跟踪、重要信息资产的访问控制,以及综合的监测分析工具等方面的支撑能力方面得到显著提高。
基于此,最终形成一套强有力的廉政风险防控体系,即防止来自网络外部的恶意攻击,又最大限度地杜绝来自系统内部的人为泄露,为公司的各项生产运营和管理工作,提供更安全、更高效、更积极的信息系统支持,充分发挥信息风险防控作用。
友链
外链
互链
Copyright © 2023 Powered by
六合彩图库源码【购买联系电报bc3979】AC彩票网站源码|六合彩源码|彩票搭建|新中原六合彩源码|【网站bc9797.com】六合彩论坛源码【联系飞机bc3979】
sitemap
-
文章
4
-
浏览
2666
-
获赞
2539
热门推荐
-
Nike SB X Leo Baker 胶囊联名系列周六开售,限定橙盒子
潮牌汇 / 潮流资讯 / Nike SB X Leo Baker 胶囊联名系列周六开售,限定橙盒子2020年03月05日浏览:2949 近日,Nike SB 携手加州知深圳空管站管制运行部召开2024年工作会暨第一季度党员大会
来源:深圳空管站 文/图 谢熠煊/于京炜)1月30日,深圳空管站管制运行部召开了2024年工作会暨第一季度党员大会,深圳空管站副站长周翔、管制运行部领导、科室领导、领班含)以上员工及全体党员参加了会议中南空管局管制中心区管三室召开春运形势分析会
中南空管局管制中心 孙逸飞 为加强春运工作的协同部署,提高春运期间空中交通的安全和效率,中南空管局管制中心区管三室以下简称“区管三室”)于1月30至2月2日召开春运形势分青岛空管站召开一届九次职工代表大会暨工会会员代表大会
2月6日,青岛空管站召开一届九次职工代表大会暨工会会员代表大会,会议由空管站党委书记兼工会主席崔善辉同志主持。本次职工代表大会审议了年度考核、待岗培训相关管理规定和《集体合同》。参会职工代表认真履上海曾经的伊都锦(伊锦都国际)
上海曾经的伊都锦(伊锦都国际)来源:时尚服装网阅读:2134上海南京路步行街有哪些购物商场上海南京路有什么商场 宏伊国际广场(南京东路店) 宏伊国际广场位于市区繁华商业中心,南京东路步行街东端,是一幢河北空管分局雷达导航室雪后检查工作全面展开
本网讯通讯员李昊原)2024年2月5日,一场降雪之后,为了保证雷达设备的正常运行以及人员的安全,河北空管分局雷达导航室的值班员们迅速行动,对两个重要的雷达站进行了全面的雪后检查。根据技术保障部冬季运行广西桂林市民7万元钞票被烧损 求助银行获暖心兑换
中新网桂林3月7日电(林艳华 胡泽兴 杨桂玲)“我本来抱着试试看的想法来的,没想到你们不嫌麻烦,不但帮我把钱换了,还细心安慰我,真的太感谢了。”广西桂林市民张女士在当地工商银行的耐心帮助和兑换下,将其信息服务室做好节前检查确保春运安全
通讯员 李惠玲)近日,山西空管分局技术保障部信息服务室认真贯彻落实上级要求,开展了节前设备检查,及时排查问题并快速处置,确保春运期间设备安全运行。信息服务室为加强春运期间的设备保障,有效防范安全风险隐国家化妆品检测官网(国家化妆品检测官网入口)
国家化妆品检测官网(国家化妆品检测官网入口)来源:时尚服装网阅读:18777符合国家标准的27家化妆品检测机构都有那些清洁类化妆品:洗面奶、卸妆水乳)、清洁霜蜜)、面膜、花露水、痱子粉、爽身粉、浴液、新疆机场集团运管委全力保障春季运行安全
通讯员 乌尔娜 王欣政)立春是二十四节气里的第一个节气,意味着从这一天起,春季开始,冬天要结束了。立春期间,气温逐渐回升,但是季节过渡期间的气象特点却是多变而复杂的。北疆降水、南疆风沙趋于上升、增多,展巾帼风采,显时代芳华,粤汉里社区开展“三八”妇女节健步走活动
荆楚网湖北日报网)讯通讯员 牛亚婕 鲁领)在第114个国际妇女节即将到来之际,3月7日上午,武昌区杨园街道粤汉里社区组织开展“展巾帼风采 显时代芳华”——“三八”妇女节健步走活动,以此丰富社区女性同胞深圳空管站开展边远台站新春慰问活动
来源:深圳空管站文/图:方蓓贝/庞秋媛 覃福润)2024年1月17日-2月6日,深圳空管站副站长马民、工会主席徐强、站长助理范文梅等领导组成慰问组,在站工会、党委办公室、技术保障部相关人员陪同下,分别米斯特因(米斯特因是什么品牌)
米斯特因(米斯特因是什么品牌)来源:时尚服装网阅读:2024在妖精的尾巴中,正篇中基尔达兹为什么总是迟迟不出场呢?1、在妖精的尾巴中,正篇中基尔达兹为什么总是迟迟不出场呢?由于设置过强 他登场很多bo库车机场认真学习贯彻机场集团2024年工作会议精神
1月22日,库车机场组织各部门主管、党员干部召开会议,传达学习贯彻机场集团2024年工作会议精神,安排部署2024年工作任务。会上集中学习贯彻了机场集团党委书记、董事长陶润文作的题为《坚定信心乘势而上库车机场积极保障2024年首次备降航班
1月3日晚23:40,受乌鲁木齐国际机场冻雾天气影响,由喀什、贵阳、呼和浩特等地飞往乌鲁木齐国际机场的4个航班备降至库车,接到备降信息,各保障单位迅速到位,并按照备降保障程序开展备降准备工作。此次备降