工作动态 工作动态

返回完整页面
市公积金中心 “三步走”稳步提升信息安全防控能力
来源:自贡市公积金中心类别:工作动态发布时间:2020-09-18阅读:
       随着信息化的快速发展,网络信息安全的重要性日益凸显。市公积金中心根据实际情况制定了提升信息安全防控能力“三步走”计划,按照分步实施,逐年提高的原则,确保公积金信息安全。
       第一步:设备升级
       一是分步升级。经过前期充分调研与考察,结合自身情况周密论证,确定了两期分段升级加固的方案。先后于2018年、2019年对现有机房设备进行升级加固,添置了入侵防御、漏洞扫描、云WAF等安全设备,并聘请甲骨文工程师,搭建了ORACLE双机热备系统,以及异地备份系统。二是机房搬迁。由于原有机房空间限制,机房改造并不现实。鉴于这种情况,中心集思广益、转变思路,主动与自贡市智慧城市大数据中心取得联系,协调机房位置和机柜数量,并于2019年完成核心业务系统机房整体搬迁,正式入驻市大数据中心标准化机房。
       第二步:安全测评
       一是等保测评。机房升级搬迁完成后,为更好的完善信息安全防控能力,委托专业信息安全测评公司,对核心业务系统进行了全方位的安全测评,涵盖了物理环境、通信网络、区域边界、管理制度、管理机构等多个维度,并于2019年12月成功通过信息安全等级保护三级认证。二是健全制度。出台了《自贡市住房公积金管理中心关于成立网络安全与信息化领导小组的通知》《自贡住房公积金管理中心信息安全管理办法(试行)》等,明确了管理机构及责任主体、并对办公环境、系统、网络等各个方面的使用进行了规范。三是全面整改。中心本着“发现问题,整改问题,力争完美”的原则,组织多方力量,成立了分管领导牵头的整改攻坚小组,对测评中发现的诸多问题集中整改,包括设备策略、边界防护、登录口令、管理制度、管理机构等。
       第三步:安全运维
       一是专业团队。为更好的运用改建成果,长期稳定的守好安全防线,中心聘请了专业的信息安全运维公司对中心核心业务系统实施全方位的7X24小时安全运维服务,包括每月一次的安全系统巡检、云WAF的网站安全监测、安全预警通报等,有效的提高了运维质效,增强安全防控能力。二是大力宣传。为使各项安全管理制度落到实处,中心依托安全运维公司优势资源,组织开展了信息安全讲座,编写并张贴了《住房公积金工作人员“八禁止”》,使公积金一线职工的信息安全防范意识得到了较大提高。
 
分享到: