信息安全学习及整改会议纪要2011-4-7.doc_第1页
信息安全学习及整改会议纪要2011-4-7.doc_第2页
信息安全学习及整改会议纪要2011-4-7.doc_第3页
信息安全学习及整改会议纪要2011-4-7.doc_第4页
信息安全学习及整改会议纪要2011-4-7.doc_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

信息安全学习及整改会议纪要时间:2011年4月6日星期三,16:3018:30地点:公司小会议室主持人:罗耀强会议主要内容:1、 学习浙江省电力公司关于加强计算机信息系统安全和保密管理的若干规定(试行)、丽水电业局信息系统外来工作人员管理办法、安全协议;2、 分组讨论。划分电量组和电压组,每组选出组长、记录员、发言人;3、 审视当前工程现场服务过程中可能比较容易造成违反信息安全规定的行为,并提出整改意见;4、 制定预防措施;一、存在的问题及其解决方案序号问题解决方案解决的时间点1系统设置的口令太过简单公司产品特别是系统软件需重新考虑口令设置的安全性,加大复杂度并且口令长度不小于8位,并做到经常更改,尽量不再使用初始的administrator、root等。要求在4月30日前完成各地系统清理。有难度暂无法清理的要求上报到罗耀强处2工厂调试时安装的非系统运行所需的组件、程序,在发货前没有及时清除。厂调时使用的U盘未经病毒扫查。1、 在工程进厂后开始,禁止安装与系统无关的组件或程序;2、 在给设备安装系统产品程序时,所使用的介质如U盘、光盘等,应经过病毒扫查后方能插入。宜使用专用的交换设备或媒介。3、 以上工作由项目经理负责即日起生效3自带的U盘和现场设备的连接禁止自带的U盘接入现场设备,一定要使用用户所提供的专用设备即日起生效4自带的笔记本和现场设备的连接调试,会连入到系统内网禁止自带的笔记本接入用户内网,包括局内、变电所等地的内网。将相关的信息安全写入工作计划,到现场与用户签字确认,尽量协调用户提供必备的U盘、调试笔记本等工具,若无法提供的,每次进行相关的操作之前事先与用户沟通,征得用户同意后再执行即日起生效5拨号远控的安全问题1、 目前正确的远程维护途径是通过“安全拨号网管”进行远程维护2、 对于目前存在的VPN、外网远控、QQ远控、PcAnyWhere、远程拨号等方式,首先即日起暂停使用这些方式进行远程维护; 3、 工程一、二部在4月13日前给出停止非“安全拨号网关”方式远程维护的影响,及初步意见。在4月13日前做出评估6定位现场问题时需要带回的文件现场拷贝工作所需文件,均应经过用户的许可,并采用其专用介质或途径进行拷贝。即日起生效7工作时,身边没有陪护人员制定信息安全工作计划,按照用户的信息安全相关规定,并与用户沟通确认后进入工作区域。应填写工作计划说明工作内容、特别时与信息安全相关的内容,交用户签字确认。 即日起生效8出厂前安装的杀毒软件没有清除(信息安全规定要求安装供电局指定的杀毒软件)出厂前清除即日起生效9目前在用户主站侧安装的远控软件现阶段为了信息安全方面的考虑全部删除,后期需市场部推动局方建立安全的拨号网关以此解决远程处理问题以减少现场维护工作量在4月13日前做出评估9在现场经常将竞争对手的相关资料拷贝带回公司拷贝之前需主动询问用户,征得用户同意后再拷贝。并使用用户专用U盘即日起生效10电压系统存在内、外网直连情况内外网之间应走物理隔离,严格按照标准接线,拆除直连线要求在4月30日前完成各地系统清理。有难度暂无法清理的要求上报到罗耀强处二、预防措施及其他:1、 关于远程维护问题a) 对于新签订的系统项目,建议并推荐用户配置“安全拨号网关”。该工作提请市场部以及售前配合。b) 对于目前在运行项目,且没有配置“安全拨号网关”的用户。建议市场协助工程推进用户购置“安全拨号网关”,以便开展远程维护工作。c) 对于有些用户已经在其他项目中配置了“安全拨号网关”,工程部将尽力协调并帮助用户使用该设备。2、 工程部设立信息安全管理员a) 由工程一部、二部、三部的部门经理(组长)担任信息安全管理员,在签发任务时做好安全教育工

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论