各部室、各區(qū)域(托管)管理部:
關(guān)于做好“第三屆中國(guó)國(guó)際進(jìn)口博覽會(huì)”期間網(wǎng)絡(luò)安全保障工作的要求,根據(jù)集團(tuán)數(shù)信部相關(guān)要求,落實(shí)公司網(wǎng)絡(luò)安全與信息化專(zhuān)項(xiàng)考核工作要求,夯實(shí)網(wǎng)絡(luò)安全責(zé)任。有效防范和抵御安全風(fēng)險(xiǎn)隱患,保障信息系統(tǒng)穩(wěn)定運(yùn)行和數(shù)據(jù)安全。綜合辦公室將對(duì)各部門(mén)使用客戶(hù)端系統(tǒng)和信息系統(tǒng)進(jìn)行漏洞掃描和檢測(cè),以“治亂、堵漏、補(bǔ)短、規(guī)范”為目標(biāo),全面查找發(fā)現(xiàn)各類(lèi)安全隱患和突出問(wèn)題。通過(guò)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和隱患進(jìn)行排查,修復(fù)安全漏洞并整改,預(yù)防和減少重大信息安全事件的發(fā)生。具體內(nèi)容如下:
一、加強(qiáng)組織領(lǐng)導(dǎo)
各部門(mén)要高度重視網(wǎng)絡(luò)安全檢查工作,堅(jiān)持“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)營(yíng)誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”的原則,夯實(shí)網(wǎng)絡(luò)與信息安全管理責(zé)任,明確網(wǎng)絡(luò)安全應(yīng)急處置部門(mén),規(guī)范網(wǎng)絡(luò)安全應(yīng)急處置流程,切實(shí)將網(wǎng)絡(luò)安全檢查工作落到實(shí)處。
二、加強(qiáng)安全管理
(一)開(kāi)展關(guān)鍵信息基礎(chǔ)設(shè)施檢查工作。
對(duì)主管范圍內(nèi)的核心業(yè)務(wù)系統(tǒng)及設(shè)備,開(kāi)展安全檢查工作,加強(qiáng)關(guān)鍵信息基礎(chǔ)設(shè)施安全管理,私人電腦禁止帶入公司使用,落實(shí)管理責(zé)任,確保網(wǎng)絡(luò)安全。
(二)加強(qiáng)對(duì)客戶(hù)端系統(tǒng)和信息系統(tǒng)的密碼管理。
登錄系統(tǒng),必須輸入密碼,以防止黑客攻擊或非法用戶(hù)越權(quán)防問(wèn),防止敏感信息的丟失、泄漏或破壞。
1、密碼設(shè)定規(guī)則
(1)密碼設(shè)定必須包含四類(lèi)字符中的三類(lèi)字符(①英文大寫(xiě)字母(A 到 Z)、②英文小寫(xiě)字母(a 到 z)、③10 個(gè)基本數(shù)字(0 到 9)、④非字母字符(例如 !、$、#、%));
(2)密碼長(zhǎng)度不少于8位;
(3)不得使用過(guò)于簡(jiǎn)單的密碼。例如使用印刷在設(shè)備上的文字作為密碼,或使用辭典中的詞、產(chǎn)品名稱(chēng)和易于猜測(cè)的鍵盤(pán)模式;
(4)密碼必須定期更新,至少180天進(jìn)行一次更新;
(5)更新的密碼不得使用最近一次已使用過(guò)的密碼。
2、密碼使用
每個(gè)賬戶(hù)僅能對(duì)應(yīng)唯一一個(gè)密碼。
3、密碼保管
(1)不得向他人透露或借用僅供用戶(hù)本人使用的密碼。
(2)用戶(hù)應(yīng)妥善保存僅供本人使用的密碼信息,以防止密碼泄露。
三、加強(qiáng)安全檢查
(一)檢查方式
本次網(wǎng)絡(luò)安全檢查工作采取部門(mén)自查和現(xiàn)場(chǎng)抽查相結(jié)合的方式。
1、部門(mén)自查
全面檢查信息基礎(chǔ)設(shè)施與信息系統(tǒng)的安全情況,深入分析存在的隱患和問(wèn)題。
2、現(xiàn)場(chǎng)抽查
公司將組織對(duì)各部門(mén)自查情況進(jìn)行復(fù)核,同時(shí)組建檢查組赴各部門(mén)進(jìn)行現(xiàn)場(chǎng)抽查。
(二)檢查要求
各部門(mén)要高度重視本次網(wǎng)絡(luò)安全檢查工作,認(rèn)真組織自查,嚴(yán)格按照時(shí)間要求保質(zhì)保量完成相關(guān)工作,積極配合公司現(xiàn)場(chǎng)抽查工作,對(duì)自查或現(xiàn)場(chǎng)抽查中發(fā)現(xiàn)的問(wèn)題,要采取有效措施及時(shí)整改,確保網(wǎng)絡(luò)與重要信息系統(tǒng)安全穩(wěn)定運(yùn)行。
(三)時(shí)間安排
8月31日前各部門(mén)完成自查自糾,9月1日起對(duì)各部門(mén)進(jìn)行現(xiàn)場(chǎng)抽查。
綜合辦公室
二〇二〇年八月十一日