連日來,融資擔(dān)保集團(tuán)聚焦網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范化解,以保障業(yè)務(wù)平穩(wěn)運(yùn)行為目標(biāo),部署開展網(wǎng)絡(luò)安全專項(xiàng)整治行動(dòng),多舉措健全網(wǎng)絡(luò)安全防護(hù)體系。
建章立制,壓實(shí)安全責(zé)任。公司印發(fā)《擔(dān)保集團(tuán)網(wǎng)絡(luò)安全應(yīng)急預(yù)案》《擔(dān)保集團(tuán)網(wǎng)絡(luò)安全工作責(zé)任制實(shí)施辦法》兩項(xiàng)制度文件,厘清權(quán)責(zé)邊界,明確網(wǎng)絡(luò)安全工作領(lǐng)導(dǎo)小組、應(yīng)急小組組織架構(gòu),細(xì)化故障分級判定、事件上報(bào)時(shí)限、應(yīng)急處置流程和責(zé)任追究等要求,壓實(shí)“誰主管誰負(fù)責(zé)”主體責(zé)任,為網(wǎng)絡(luò)安全事件處置和日常安全管理提供制度依據(jù)。
深查細(xì)改,消除系統(tǒng)隱患。公司啟動(dòng)專項(xiàng)安全整改,對應(yīng)急轉(zhuǎn)貸系統(tǒng)、擔(dān)保業(yè)務(wù)系統(tǒng)開展全覆蓋漏洞掃描,并委托第三方專業(yè)機(jī)構(gòu)實(shí)施滲透測試,深挖程序缺陷、配置疏漏、權(quán)限管控薄弱等隱患。對排查發(fā)現(xiàn)的問題建立整改臺(tái)賬,實(shí)行閉環(huán)銷號(hào)管理,及時(shí)落實(shí)補(bǔ)丁更新、策略優(yōu)化等加固措施,補(bǔ)齊業(yè)務(wù)系統(tǒng)安全短板。
技防人防,筑牢終端防線。公司全面推進(jìn)終端防護(hù)能力建設(shè),部署云鏡主機(jī)防護(hù)軟件,確保辦公電腦應(yīng)裝盡裝,依托終端行為監(jiān)測、病毒查殺、異常告警等功能,提升終端抵御木馬攻擊的能力。同時(shí)引導(dǎo)員工養(yǎng)成良好上網(wǎng)辦公習(xí)慣:不點(diǎn)開陌生郵件、不明鏈接和來歷不明的附件,不下載運(yùn)行非官方來源軟件;辦公電腦及時(shí)更新系統(tǒng)補(bǔ)丁;外來U盤使用前先查殺病毒;發(fā)現(xiàn)彈窗、異常提示第一時(shí)間向信息化部門報(bào)備,不私自操作處理。
警鐘長鳴,強(qiáng)化保密意識(shí)。公司組織全體員工專題學(xué)習(xí)涉密網(wǎng)絡(luò)、涉密設(shè)備、涉密信息管理“嚴(yán)禁事項(xiàng)二十條”,把保密紀(jì)律落實(shí)到日常辦公各環(huán)節(jié),警示員工規(guī)范使用網(wǎng)絡(luò)、載體及通訊工具,杜絕因操作不當(dāng)引發(fā)病毒感染和信息泄密事件。
下一步,公司將以本次專項(xiàng)整治為契機(jī),抓好兩項(xiàng)制度落地執(zhí)行,健全常態(tài)化漏洞排查、風(fēng)險(xiǎn)預(yù)警、應(yīng)急處置工作機(jī)制,構(gòu)建“技術(shù)防護(hù)+制度約束+人員教育”三位一體防護(hù)體系,全力守護(hù)業(yè)務(wù)系統(tǒng)和敏感數(shù)據(jù)安全,為公司金融業(yè)務(wù)高質(zhì)量發(fā)展提供堅(jiān)實(shí)可靠的信息化安全保障。
市擔(dān)保集團(tuán) 宣