為進(jìn)一步加強(qiáng)集團(tuán)網(wǎng)絡(luò)可靠性,提升集團(tuán)網(wǎng)絡(luò)安全防護(hù)能力,結(jié)合省派駐紀(jì)檢監(jiān)察組網(wǎng)絡(luò)安全交叉檢查要求及行業(yè)常見(jiàn)安全問(wèn)題,借鑒學(xué)習(xí)金融同行在強(qiáng)化網(wǎng)絡(luò)安全方面的先進(jìn)理念與成熟經(jīng)驗(yàn),金融信息部對(duì)集團(tuán)業(yè)務(wù)基礎(chǔ)設(shè)施平臺(tái)進(jìn)行了網(wǎng)絡(luò)安全防護(hù)加固。
金融信息部重點(diǎn)從網(wǎng)絡(luò)邊界防護(hù)、主機(jī)防護(hù)、終端防護(hù)等方面,深入排查現(xiàn)有網(wǎng)絡(luò)可能存在的隱患及風(fēng)險(xiǎn)點(diǎn),并針對(duì)性進(jìn)行優(yōu)化加固。一是落實(shí)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《信息安全等級(jí)保護(hù)管理辦法》等法律法規(guī)要求,完成重要系統(tǒng)網(wǎng)絡(luò)安全等級(jí)保護(hù)定級(jí)、備案及測(cè)評(píng),強(qiáng)化系統(tǒng)防護(hù)能力。二是全面收緊對(duì)外網(wǎng)絡(luò)通訊端口及訪問(wèn)控制策略,關(guān)閉高危及非必要端口,避免被非法利用,造成業(yè)務(wù)資產(chǎn)損失。三是優(yōu)化調(diào)整防火墻、上網(wǎng)行為管理、負(fù)載均衡等設(shè)備安全策略,定期更新設(shè)備密碼、升級(jí)安全設(shè)備特征庫(kù),消除潛在安全隱患。四是在DMZ區(qū)增設(shè)異構(gòu)入侵防御設(shè)備(IPS),配合已部署的Web應(yīng)用防火墻(WAF)等設(shè)備強(qiáng)化重要區(qū)域防護(hù),提升對(duì)外應(yīng)用的抗入侵滲透能力。通過(guò)以上網(wǎng)絡(luò)安全加固措施,進(jìn)一步完善了集團(tuán)網(wǎng)絡(luò)安全架構(gòu),提高了集團(tuán)網(wǎng)絡(luò)安全防御能力,為集團(tuán)業(yè)務(wù)的健康持續(xù)運(yùn)行提供了強(qiáng)有力的技術(shù)保障。
下一步,金融信息部將密切關(guān)注網(wǎng)絡(luò)安全形勢(shì),進(jìn)一步筑牢網(wǎng)絡(luò)安全防線,扎緊網(wǎng)絡(luò)安全閥門(mén),不斷強(qiáng)化網(wǎng)絡(luò)安全防護(hù)能力,為集團(tuán)業(yè)務(wù)高質(zhì)量發(fā)展保駕護(hù)航。