晨光初照,小保當?shù)V業(yè)公司網(wǎng)絡安全態(tài)勢會議室內一場網(wǎng)絡安全應急演練正式上演。“報告,出口防火墻發(fā)出威脅入侵警告,人員定位服務器疑似遭受黑客攻擊,數(shù)據(jù)庫面臨暴力破解攻擊,信息有被泄露的風險!”值守人員緊急匯報。網(wǎng)絡應急管理小組立即響應,啟動預案,技術人員精準研判,更換設備、調整策略。經(jīng)過一系列緊張而有序的處理,成功抵御了模擬攻擊,服務器恢復穩(wěn)定運行。此次演練,不僅彰顯了該公司網(wǎng)絡安全防護的應急響應速度與協(xié)同作戰(zhàn)能力,更是一次深刻的警醒,突出了構建全面且多層次的網(wǎng)絡安全防御體系的迫切性與重要性。
該公司從制度體系、策略優(yōu)化、主機防護、整體網(wǎng)絡監(jiān)測、安全運維及管理平臺等多方面構建了信息化系統(tǒng)縱深防御體系,為信息安全加上了層層“安全鎖”。
制度是企業(yè)管理的基石,在網(wǎng)絡安全防護工作中,該公司全面強化網(wǎng)絡安全管理架構。成立了由“一把手”親自抓的網(wǎng)絡安全和信息化工作領導小組,各部門緊密協(xié)作,共同編織了一張嚴密的網(wǎng)絡安全防護網(wǎng)。
網(wǎng)絡環(huán)境復雜多變,單靠管理制度難擋全險,必須從源頭著手,強化安全自查自糾。該公司從入網(wǎng)身份驗證到網(wǎng)絡態(tài)勢感知系統(tǒng),再到客戶端管理,全方位、多角度地開展了網(wǎng)絡安全監(jiān)控和防御工作。引進了云計算、Web防火墻等安全設備,實現(xiàn)了專網(wǎng)與外網(wǎng)、控制網(wǎng)與管理網(wǎng)的物理隔離。在管控訪問權限的環(huán)節(jié)上,遵循“最小授權、按需審批、職責分離、默認拒絕”原則,建立了嚴密的訪問控制策略,監(jiān)管著每一把“安全鑰匙”的發(fā)放與使用。
為了進一步加強內部網(wǎng)絡管理,該公司部署上網(wǎng)行為管理及準入設備,嚴查接入終端身份。在信息化系統(tǒng)用戶管理上,更是采取了“實名制賬號綁定+高強度密碼護航”的雙重保險機制。堅持每月開展安全評估與漏洞掃描工作,為網(wǎng)絡安全做一次深入的“體檢”。
網(wǎng)絡安全,非技術獨舞,人心亦關鍵。該公司深耕安全意識沃土,定期開展專題培訓,以真實案例為鏡,讓員工深切感知信息泄露的危害與保密工作的重要性。此類從內而外的安全防護意識強化,為公司網(wǎng)絡安全工作注入了源源不斷的動力。
據(jù)統(tǒng)計,該公司網(wǎng)絡安全建設累計投入2600余萬元,構建了包括防火墻、入侵防御及安全防護在內的網(wǎng)絡安全保障體系。自網(wǎng)絡安全態(tài)勢感知系統(tǒng)啟用,已有效阻擋30余萬次網(wǎng)絡攻擊與11萬次病毒,充分保障了礦井網(wǎng)絡及智能化系統(tǒng)安全。在榆林市公安局“HW2024”、陜煤集團2024年網(wǎng)絡安全應急演練中小保當?shù)V業(yè)公司榮獲優(yōu)秀防守單位、優(yōu)秀組織單位榮譽稱號。(供稿:王宇)