按照云南电网公司的统一部署,第二批信息安全加固工作已于7月有序开展。
7月23日至7月31日,开展丽江地区信息安全加固工作。根据丽江三家供电单位整合的实际情况,项目组对本次项目进行统一安排,抽调信息化人员中的精兵强将配合项目组,保证人员到位,并对三家单位涉及到的IT软硬件资产进行统一清理,保证资产信息准确无误。丽江供电局信息安全加固包括五个方面的内容:一是完成IT资产服务器、中间件、数据库和网络设备的清查工作,并对22台服务器、10个中间件、8个数据库、27台网络交换机进行安全基线加固,有效加强服务器区域安全和IT资产管控;二是完成交换机升级,对各vlan进行更有效的管控,整体提高网络安全保障水平;三是对各县局网络边界防火墙升级,提高县局与地区局之间的网络边界防护能力,有效减少网络风险,加强网络边界管控;四是对主机、网络设备、终端等IT设备进行全面漏洞扫描,并对发现的安全漏洞进行整改,及时地消除安全隐患;五是对网络管理员、系统管理员进行专业培训,进一步提高信息化人员信息安全意识和专业技术水平。
西双版纳供电局信息安全加固范围包括所属25台网络设备、5台安全设备、38台windows服务器和8台linux服务器,以及所涉及的近30个信息系统。该局对以上76台设备和系统在经过安全加固后开展的7月份扫描评估中,除11台设备因软硬件限制暂不支持加固策略或不具有安全基线模板外,其余设备安全加固评估分均为100分。对于安全加固评估分未达100分的11台设备,西双版纳供电局一方面采取迂回加固策略,另一方面积极与系统开发厂商联系,要求提供加固措施。经整改,截至8月初,存在问题的11台设备,有9台问题已基本解决,剩余2台还正在持续整改中。
7月17日—19日,德宏供电公司信息中心在云南电网公司实施小组的培训、指导下,完成了2013年信息安全加固工作,并于8月初指导所属4家县级分公司对网络设备进行了安全加固。此次加固涉及服务器17台,网络设备48台。
信息安全加固是电力系统安全防护的一项重要内容。此次安全加固提升了各地市供电局应用系统的安全水平,尽可能地消除或降低了应用系统的安全风险。
7月23日至7月31日,开展丽江地区信息安全加固工作。根据丽江三家供电单位整合的实际情况,项目组对本次项目进行统一安排,抽调信息化人员中的精兵强将配合项目组,保证人员到位,并对三家单位涉及到的IT软硬件资产进行统一清理,保证资产信息准确无误。丽江供电局信息安全加固包括五个方面的内容:一是完成IT资产服务器、中间件、数据库和网络设备的清查工作,并对22台服务器、10个中间件、8个数据库、27台网络交换机进行安全基线加固,有效加强服务器区域安全和IT资产管控;二是完成交换机升级,对各vlan进行更有效的管控,整体提高网络安全保障水平;三是对各县局网络边界防火墙升级,提高县局与地区局之间的网络边界防护能力,有效减少网络风险,加强网络边界管控;四是对主机、网络设备、终端等IT设备进行全面漏洞扫描,并对发现的安全漏洞进行整改,及时地消除安全隐患;五是对网络管理员、系统管理员进行专业培训,进一步提高信息化人员信息安全意识和专业技术水平。
西双版纳供电局信息安全加固范围包括所属25台网络设备、5台安全设备、38台windows服务器和8台linux服务器,以及所涉及的近30个信息系统。该局对以上76台设备和系统在经过安全加固后开展的7月份扫描评估中,除11台设备因软硬件限制暂不支持加固策略或不具有安全基线模板外,其余设备安全加固评估分均为100分。对于安全加固评估分未达100分的11台设备,西双版纳供电局一方面采取迂回加固策略,另一方面积极与系统开发厂商联系,要求提供加固措施。经整改,截至8月初,存在问题的11台设备,有9台问题已基本解决,剩余2台还正在持续整改中。
7月17日—19日,德宏供电公司信息中心在云南电网公司实施小组的培训、指导下,完成了2013年信息安全加固工作,并于8月初指导所属4家县级分公司对网络设备进行了安全加固。此次加固涉及服务器17台,网络设备48台。
信息安全加固是电力系统安全防护的一项重要内容。此次安全加固提升了各地市供电局应用系统的安全水平,尽可能地消除或降低了应用系统的安全风险。