為進一步加強集團網(wǎng)絡(luò)可靠性,提升集團網(wǎng)絡(luò)安全防護能力,結(jié)合省派駐紀檢監(jiān)察組網(wǎng)絡(luò)安全交叉檢查要求及行業(yè)常見安全問題,借鑒學(xué)習(xí)金融同行在強化網(wǎng)絡(luò)安全方面的先進理念與成熟經(jīng)驗,金融信息部對集團業(yè)務(wù)基礎(chǔ)設(shè)施平臺進行了網(wǎng)絡(luò)安全防護加固。
金融信息部重點從網(wǎng)絡(luò)邊界防護、主機防護、終端防護等方面,深入排查現(xiàn)有網(wǎng)絡(luò)可能存在的隱患及風(fēng)險點,并針對性進行優(yōu)化加固。一是落實《中華人民共和國網(wǎng)絡(luò)安全法》《信息安全等級保護管理辦法》等法律法規(guī)要求,完成重要系統(tǒng)網(wǎng)絡(luò)安全等級保護定級、備案及測評,強化系統(tǒng)防護能力。二是全面收緊對外網(wǎng)絡(luò)通訊端口及訪問控制策略,關(guān)閉高危及非必要端口,避免被非法利用,造成業(yè)務(wù)資產(chǎn)損失。三是優(yōu)化調(diào)整防火墻、上網(wǎng)行為管理、負載均衡等設(shè)備安全策略,定期更新設(shè)備密碼、升級安全設(shè)備特征庫,消除潛在安全隱患。四是在DMZ區(qū)增設(shè)異構(gòu)入侵防御設(shè)備(IPS),配合已部署的Web應(yīng)用防火墻(WAF)等設(shè)備強化重要區(qū)域防護,提升對外應(yīng)用的抗入侵滲透能力。通過以上網(wǎng)絡(luò)安全加固措施,進一步完善了集團網(wǎng)絡(luò)安全架構(gòu),提高了集團網(wǎng)絡(luò)安全防御能力,為集團業(yè)務(wù)的健康持續(xù)運行提供了強有力的技術(shù)保障。
下一步,金融信息部將密切關(guān)注網(wǎng)絡(luò)安全形勢,進一步筑牢網(wǎng)絡(luò)安全防線,扎緊網(wǎng)絡(luò)安全閥門,不斷強化網(wǎng)絡(luò)安全防護能力,為集團業(yè)務(wù)高質(zhì)量發(fā)展保駕護航。