加油站网络安全信息化工作报告.docxVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

—PAGEPage1—

—PAGEPage2—

XXX加油站

网络安全信息化工作报告

根据报告指南的要求,我站高度重视,结合检查内容及相关要求,认真组织落实,对相关网络系统的安全管理、技术防护、应急工作、宣传教育培训、密码使用等五个方面进行逐一排查、完善。现将自查情况总结汇报如下:

一、加强领导,成立了网络安全工作领导小组

为进一步加强信息网络系统安全管理工作,已经成立了以主要负责人为组长、安全管理人员为副组长、办公室人员为成员的网络安全工作领导小组,做到分工明确,责任具体到人。具体内容如下:

(一)网络安全与信息化领导小组

组长:

副组长:

成员:

(二)工作职责

审核网络安全与信息化规划;审核网络安全与信息化年度工作计划;审核信息安全隐患整改项目内容,并审议整改预算;审核突发事件应急预案,审批重大事件应急预案的执行;组织调查信息安全事件、事故。

(三)其它

1.网络安全与信息化领导小组属于常设小组,其人员构成随着加油站人员调整而自动调整。

2.网络安全信息员负责各班组统筹工作

二、技术防护

1、硬件安全。包括防雷、防火、防盗和UPS电源连接等。我司服务器机房严格按照机房标准建设,负责信息人员每天巡查,排除安全隐患。中心机房视频会议服务器、视频监控服务器、加油站共享服务器等服务器、交换机、存储等都连接大功率UPS电源,可以保证短时间(4~8个小时)断电情况下,设备运行正常,不至于因突然断电致设备损坏或网络中断,同时对设备也起到稳压的作用。

2、网络安全。包括网络结构、密码管理、IP管理等。日常管理中,我们按照加油站网络拓扑图,制定相应网络策略、方案,定期对整个网络的结构合理性、连接的稳定性和网络设备(交换机、路由器等)运行的稳定性进行检查。在IP管理方面,统一由信息管理部门制定机关每个设备、油站站点的IP地址管理规划和分配,不允许私自添加新IP,确保IP资源的合理利用,避免IP不规范使用可能造成网络不稳定现象。同时,通过防火墙对P2P等应用软件进行屏蔽,有效地防止有人利用办公电脑在上班时间在线看视频、玩游戏或下载不安全的软件等,有效减小信息泄露与病毒入侵。

3、软件管理。我站的应用软件主要分三类:加油车管理系统、常用办公软件和杀毒软件。信息管理系统服务器都部署在本站,未出现过重大安全问题;常用办公软件均采用安全管理员制定的杀毒防护软件,也未出现过重大安全问题;重要病毒库更新均由安全信息管理员负责人,保证杀毒软件病毒库的及时更新,确保杀毒软件的防御能力。同时入网终端均安装桌面管理系统,每季度定期检查,确保桌面安全软件注册率、补丁更新率两个指标,员工需经过专用网络准入系统认证后才可以上外网,系统同时记录了用户上网行为,有效保障我站信息系统的正常运行。

三、应急工作

针对加油站设备多、分布广和环境的差异,对机房供电、空调、防水、火灾和网络核心设备、油站中管控等信息设备的紧急事件,制定了相应的应急预案,分别有《电源系统应急预案》、《机房空调应急预案》、《机房漏水应急预案》、《机房火灾应急预案》、《网络故障应急预案》、《安全事件记录单》。安全应急预案确保在当关键信息系统发生故障或网络中断时,通过应急方案主动的、有预见性的指导措施,能最大限度地争取时间确保经营业务的影响降低到最小程度,关键业务仍可继续运作或迅速恢复。

四、宣传教育培训

每年,我们将根据省加油站的要求和自己的实际情况,由安全信息管理员制定《信息安全培训计划》。每年定期进行信息安全培训。

五、密码口令安全

根据不同设备、系统口令安全等级要求,一是严格按照口令安全策略,必须符合数字、大小写字母、符号组合且8位以上。每次口令的修改不能与近5次重复;二是对网络、服务器设备口令每季度定期修改;三是省加油站定期采用漏洞扫描和渗透工具平台对市加油站服务器、网络设备进行扫描,每次都将结果给我们,我们将对存在的问题及时进行处理。省加油站今年以来对我加油站的服务器、PC机、系统应用等进行的多次网络风险检测中,其中发现高危SMB脆弱账号数0个;对我加油站2台服务器及核心网络设备进行弱口令、通用口令检查,未发现弱口令风险。

六、存在的问题及下一步打算

通过本次网络安全自查,给我们一个多维度的网络安全防范意识,从而对网络的安全又提升了一个高度。虽然这次网络安全自查和日常检查总体状况良好,未发生重大信息安全事故,但也发现在网络管理过程中的一些薄弱环节,比如:个别员工的网络安全意识还不够强。在以后的工作中,我们将进一步加强员工安全意识教育和防范技能训练,注重人防与技防结合,同时借助安全软件,及时监控、堵塞安全漏洞,做好防范措施,确保我司的网络安全。

特此报告

XXX加油站

202X年5月22日

文档评论(0)

EHS管理之家 + 关注
实名认证
文档贡献者

专业从事EHSQ健康环境安全质量等企业管理资料写作整理

1亿VIP精品文档

相关文档