此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

信息安全

金陵石化:多举措“护网”保障信息安全
作者:   来源:中国石化新闻网   日期:2019-04-08

    今年,金陵石化严格落实集团公司网络安全管理要求,多措并举实施“护网行动”,保障公司信息安全和安全生产。

    加固周界,严防攻击威胁

    该公司网络相对于互联网是一片独立的区域,保障网络安全最行之有效的办法就是将威胁拒之门外。

    该公司对网络实施统一出口的管理,坚决执行总部内外网隔离的相关规定,清查不合规运营商接入网络,将全公司的互联网出口流量统一至拥有多道防线的总部区域中心。同时,还在公司各个区域的边界设置防火墙、入侵检测系统等,有效降低网络风险。

    重点防护,保护核心资源

    该公司网络最核心的资源是信息化与计量中心机房的服务器群,这些服务器承载着类似于公司门户之类的信息发布网页、MESLIMS之类的生产经营系统,以及包含实时数据库在内的数据采集系统,一旦这些服务器遭到黑客入侵和破坏,将对公司的生产经营造成极大的破坏。

    为此,该公司为服务器群专门划分了独立的网段,指定特定的防护策略,并架设多道防火墙等硬件设备,每一台服务器上也安装了集团公司下发的探针软件,服务器群若出现被黑客入侵的迹象,系统可以迅速采取措施阻断攻击并查明攻击源,通知安全管理人员及时处理,将破坏遏制在萌芽状态。

    加强培训,增强网络安全意识

    员工缺乏安全意识往往是网络安全最大的隐患,不规范的上网行为或是无意间泄露的信息都会成为黑客攻击的切入点,还可以把防护较弱的个人计算机作为跳板攻击核心的资源。

    为了防止这种现象,该公司多次组织全员进行网络安全培训,宣贯中石化安全规定,普及各岗位相关的网络安全知识,增强职工网络安全意识及提高防护水平,切实做到网络安全,人人参与,人人有责。(陈平轩 成诚)