近日,安徽中煙工業有限責任公司阜陽卷煙廠以易地技改為契機,以等保測評達標為抓手,按照行業、公司網絡安全工作要求,提前謀劃、注重落實,強化技術防護與制度建設,構筑企業網絡安全縱深防御體系。?
以等保要求構建網絡安全體系。依據“一個中心三重防護”的網絡安全總體設計思路,確定了“一個平臺、三大功能和三大保障體系”的阜煙網絡安全保障體系,全面提升事前、事中、事后全流程的安全可信、動態感知和審計水平,為網信建設提供全方位保障。?
以技術裝備強化防護能力。強化集中監控,通過統一的網絡安全管理中心實現管理環境、虛擬化環境安全防護的有效結合,提升態勢感知能力。堅持分區分域,將網絡區域劃分為辦公網、生產網、運維區、DMZ區等,優化基礎網絡架構,提高網絡精細化管理水平。加強邊界防護,細化訪問控制策略,加強企業內部區域及內外網的監測和過濾,實現對威脅的深度檢測和及時響應。提升數據級災備能力,搭建統一的數據庫平臺,通過數據庫RAC容災機制,提高數據庫安全穩定性。?
以管理制度確保工作落地實施。持續推動網絡安全制度建設,形成涵蓋綱領文件、制度文件、指導文件、記錄文件的四級制度體系架構。建立網絡安全工作“日計劃、周計劃、月計劃”工作模式,常態化開展每日“兩查”工作,確保網絡安全工作“有戰略、有制度、有指導、有執行”。
篤行致遠 2024中國煙草行業發展觀察