随着新一轮信息技术的发展,移动互联网、云计算、大数据、下一代通信技术、物联网等新技术应用不断深入,在加剧传统行业变革的同时,也带来新的网络安全要求。为此,齐鲁石化信息中心高度重视网络安全建设,大力开展安全隐患整改,强化信息资产保护,不断提升网络技术人员素质,确保信息系统安全,为公司两化融合和智能工厂建设提供坚强保障。
开展隐患整改
堵塞网络安全漏洞
今年以来,公司信息中心开展了以互联网出口、互联网应用、互联网安全、互联网和应用备案为主要内容的专项治理工作,共梳理21个登记的互联网应用,确认正常发布的6个、不应发布的4个、废弃的11个;通过技术手段完成对公司6个互联网应用的217个高危漏洞的整改,完成3989个高危漏洞、1872个漏洞的整改,其余漏洞均建立隐患治理台帐。加强日常巡检监控,对16家改制、合资单位企业网接入开展合规性检查并督促整改,完成公司互联网ICP备案和公安网备案。
落实安全责任
确保重点时期网络安全
加强两会、青岛上合峰会、春节、国庆等重点时期的网络安全维护,确保网络安全零事故。完善应急机制,明确安全任务,落实安全责任,与公司40余家单位签订网络安全承诺书,明确各单位领导责任,确保人员到位、措施到位、责任到位。强化技术监控,以网络威胁预警平台为核心,安全系统相结合,成功拦截8000余次互联网威胁,确保重要时期不发生网络安全事件。
强化信息保护
杜绝泄密事件发生
公司信息系统与生产经营关系日益密切,各信息系统存储和使用的生产经营数据和员工个人数据等信息资产的保护越来越重要。信息中心加强信息系统等级保护,按照重要程度,对公司66个主要信息系统进行划分,确定二级系统26个、一级系统40个;投入专项资金对26个二级信息系统进行等级保护测评和备案。加强计算机保密管理,加固计算机网络安全,对病毒木马及时进行监控查杀并修复漏洞,同时加强对PC版微信及QQ等即时通讯软件的监控,杜绝信息泄露事件发生。
组织应急演练
提升应急处置能力
信息中心每季度定期开展辖区内信息系统应急演练,先后组织了四硫磺APC系统、TBM系统、Lims系统应急演练。按照“快、准、灵”模式,尝试开展跨多个业务部门的全流程应急演练,公司信息系统的应急处置能力得到大幅提升。同时,会同科学技术处、质检中心、物装中心等部门和单位,联合公司电视台录制的应急演练汇报视频,在集团公司2018年度信息系统综合应急演练会议上公开播放,受到与会人员好评。
参加网络安全大赛
提升技术人员素质
在公司范围内,举办4期网络安全技术培训,培训80人次;举办全员网络安全意识培训班1期,培训公司各单位管理人员200人次。与网络安全技术公司合作,用更加真实的攻防场景,使培训人员身临其境,深刻体会到网络安全的重要性,提升了网络安全技术人员素质。由信息中心组建的齐鲁石化代表队参加由公安部组织的全国网络安全知识竞赛,斩获团体一等奖(最高奖)。
完善技术手段
提升安全运维水平
加快网络预警动态感知平台建设,落实网络安全运维工作,不断筑牢信息系统的安全基础。通过优化云策预警平台防控策略,不断完善网络威胁的处置系统,公司的网络威胁从高峰期的每月700余台威胁终端、近300万次攻击,下降至每月20余台威胁终端、1万余次攻击,大大净化了企业网络。更新数据中心网络防火墙和应用防火墙、堡垒机、web漏洞扫描系统和日志审计系统,提升服务器的安全防护能力和运维水平。
10月22日至31日,中国石化举办2018年网络安全宣传周活动。齐鲁石化信息中心借此东风,大力宣传网络安全知识,提升公司各层级网络安全意识,提高网络安全新技术应用水平,筑牢公司网络安全防线,为公司智能工厂建设保驾护航。(徐立博)