在近日浙江省电力公司信息通信“管理规范年”信息安全复查验收工作中,国网浙江桐乡市供电公司的“一网三层”创新性探索获得专家组一致好评。
“一网”是指建立起信息运维人员与每一位员工共建一张网,发动大家共同参加,携手共建信息安全。
“三层”是指思想层面、规章制度和技术手段3个层面全方位的信息安全保障工作。在思想层面,改公司普及宣传信息安全知识和信息安全规章,在用户端张贴警告标识、屏蔽计算机USB接口,通过表演创新性地开展信息安全班组安全活动,推进信息安全常态化;在规章制度层面,层层签订信息安全责任书,将信息安全纳入安规考试,组织信息安全专项学习,规范系统上下线工作;在技术手段层面,采取了关闭不必要的协议、按最小化原则做好访问控制、全部交换机实行本地认证等安全措施等。通过以上几种方式,有效夯实信息安全防火墙。
“一网”是指建立起信息运维人员与每一位员工共建一张网,发动大家共同参加,携手共建信息安全。
“三层”是指思想层面、规章制度和技术手段3个层面全方位的信息安全保障工作。在思想层面,改公司普及宣传信息安全知识和信息安全规章,在用户端张贴警告标识、屏蔽计算机USB接口,通过表演创新性地开展信息安全班组安全活动,推进信息安全常态化;在规章制度层面,层层签订信息安全责任书,将信息安全纳入安规考试,组织信息安全专项学习,规范系统上下线工作;在技术手段层面,采取了关闭不必要的协议、按最小化原则做好访问控制、全部交换机实行本地认证等安全措施等。通过以上几种方式,有效夯实信息安全防火墙。