烟草在线郴州消息 近期,湖南郴州市烟草专卖局(公司)紧紧围绕“信息技术上水平,服务管理大提升”两个目标,聚焦网络信息安全管理,积极采取措施健全信息安全保障体系,迅速贯彻落实2015年全国烟草行业信息化工作会议精神。
一是强化机房安全管理。加强网络安全宣传教育,提高员工网络安全意识,加强机房日常监督检查,推行全市统一互联网出口,有效规范员工上网行为;对全市机房主机设备进行重点检测、维护和保养,延长设备生命周期,更换老化设备,切实保障机房设备运行稳定;落实机房值班与交接班制度,全面检查监控机房配电、空调、门禁、安保、消防等环境监测系统,确保机房运行环境正常。
二是加强系统权限管理。提升用户口令强弱级别,所有系统用户口令采用“字符+字母”组合,要求长度在8位字符以上,并定期修改核心系统及设备口令;根据系统功能级权限和数据级权限,对用户、组、角色进行全面检查和梳理,合理分配系统资源和权限,提升系统权限安全性;加强用户痕迹化管理,严格执行系统用户和权限管理制度,对用户创建、权限变更及停用进行申请和审批,保留全过程痕迹化记录,规范系统用户权限管理行为。
三是强化核心数据管理。加强外部入侵防范,及时更新防火墙、入侵检测系统的安全策略,抵御各种外网活动威胁,防止外来未授权用户非法访问企业私秘信息;加强内部安全审计,利用系统日志和数据库审计系统严格审计客户终端对数据库的访问行为,详细记录核心数据的查询、删除、增加、修改等操作行为及结果,对危险操作行为实时预警和拦截;加强数据备份管理,对存储业务数据、财务数据、人事数据等核心数据的系统主机配备双机系统进行热备,采用日增量、周全备的备份策略确保业务连续性和数据安全性。
廉心清风 筑未来沐黔烟 贵州烟草商业廉洁文化建设专题