煙草在線據江西中煙官網報道 為加強信息網絡安全管理,切實有效地做好信息網絡安全防范工作,近期,江西中煙工業有限責任公司井岡山卷煙廠以“優化管理,安全第一”為目標,結合資產盤查工作,在全廠范圍內開展了信息網絡漏洞大排查活動。整個排查活動分三個階段進行。
第一階段即查找問題階段。通過公司借助綠盟科技利用遠程方式掃描企業信息網絡系統連接的服務器端和PC終端設備檢查發現問題。主要依托“遠程安全評估系統” 檢索出了在線8臺服務器端和133臺PC終端信息,形成了《安全評估報告》。
第二階段即分析問題階段。依據《安全評估報告》對網絡風險問題檢查的初步分析,進一步分析認定網絡風險類別、風險等級及具體分布,針對主機風險等級列表和具體實際進行問題分析與原因查找,提出實施整改要求或預防控制措施。
第三階段即整改問題階段。針對非常危險和比較危險的脆弱帳號主機的漏洞信息按整改要求或預防控制措施實施整改,開展 Windows 系統更新、漏洞修補、弱口令或是空口令的服務檢查排查工作。對于由于其他原因不能及時安裝補丁的系統,考慮在網絡邊界、路由器、防火墻上設置嚴格的訪問控制策略,以保證網絡的動態安全。同時提請員工關注安全信息、安全動態及最新的嚴重漏洞和應用服務信息。
通過此次的風險大排查工作,排除了信息網絡運行風險,使得因部門人員調整、計算機更換等因素造成的信息化管理問題得到徹底解決,保證了全廠內網設備安全運行。
篤行致遠 2024中國煙草行業發展觀察