中國(guó)電力網(wǎng)訊 為保障元旦、春節(jié)兩節(jié)期間網(wǎng)絡(luò)與信息系統(tǒng)安全,根據(jù)華銀公司《關(guān)于開(kāi)展元旦節(jié)前安全專(zhuān)項(xiàng)檢查的通知》,控制部組織相關(guān)專(zhuān)業(yè)人員對(duì)湘潭發(fā)電公司信息專(zhuān)業(yè)進(jìn)行了專(zhuān)項(xiàng)檢查。
此次檢查按相關(guān)網(wǎng)絡(luò)安全相關(guān)制度落實(shí)情況、本體安全、系統(tǒng)安全、局域網(wǎng)安全、安全應(yīng)急措施情況五個(gè)方面進(jìn)行。經(jīng)檢查,公司網(wǎng)絡(luò)安全相關(guān)制度完善、執(zhí)行到位。機(jī)房物理環(huán)境符合要求,各主要設(shè)備機(jī)柜房間都有鑰匙和進(jìn)出制度,各主要設(shè)備機(jī)柜粘貼封條,保衛(wèi)監(jiān)控系統(tǒng)正常。生產(chǎn)控制大區(qū)和管理信息大區(qū)按規(guī)定部署網(wǎng)絡(luò)安全設(shè)備,沒(méi)有直接接入互聯(lián)網(wǎng)。數(shù)據(jù)庫(kù)服務(wù)器、門(mén)禁視頻服務(wù)器運(yùn)行正常,熱備和備用服務(wù)器正常、日志、數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)正常。局域網(wǎng)360天擎企業(yè)版服務(wù)器病毒庫(kù)及補(bǔ)丁更新到最新版,策略配置及準(zhǔn)入系統(tǒng)正常。信息大區(qū)網(wǎng)絡(luò)已與外網(wǎng)物理斷開(kāi)無(wú)非法外聯(lián)情況。該公司已制定完善信息系統(tǒng)應(yīng)急預(yù)案。
檢查也發(fā)現(xiàn)存在一些問(wèn)題,如生產(chǎn)大區(qū)無(wú)日志審計(jì)系統(tǒng),三級(jí)系統(tǒng)、新增檔案系統(tǒng)、多經(jīng)物資采購(gòu)系統(tǒng)上線后未進(jìn)行風(fēng)險(xiǎn)評(píng)估,存在一定風(fēng)險(xiǎn)隱患,公司網(wǎng)絡(luò)拓?fù)鋱D修定、審批不及時(shí)等。針對(duì)發(fā)現(xiàn)的問(wèn)題,控制部已安排進(jìn)行了整改及制定應(yīng)對(duì)措施,切實(shí)保證公司兩節(jié)期間的信息安全。