国网故城县供电公司按照市公司领导要求,落实制度、强化措施,开展信息安全治理活动,确保内网终端安全。
一是成立信息安全小组,每个班组明确1名兼职信息安全管理员,明确了网络安全责任,强化了网络安全工作。
二是组织专项培训2次,参培人员112人次,重点学习了市公司《关于加强信息安全事件管控的通知》。对引发违规外联、未注册、弱口令、病毒感染事件的各种原因和注意事项进行详细解说。加强职工计算机安全意识教育和防范技能训练,让员工充分认识到信息安全的重要性。加强员工自查意识,坚持人防与技防结合,确实做好各单位的网络安全工作。
三是加强微机入网、IP地址分配、授权U盘管理,严禁未安装桌面管理系统的计算机连接内网;严禁携带内网计算机和储存介质离开公司或到外部维修;禁止擅自重装系统、拆卸计算机硬件;严禁办公计算机“一机两用”、“内外网混用”;办公计算机由调度所统一分配,禁止擅自变更IP地址;禁止对计算机进行用户的增加和进行打印机共享的操作,禁止私自安装破解软件、带注册机软件等盗版软件。全面开展病毒查杀。
四是安排通信人员每天监测本公司计算机的注册情况,弱口令、违规外联、外网敏感字邮件、感染病毒、网页篡改等信息安全事件。对发生违规事件和感染病毒微机的使用职工,按规定进行严厉处罚。并对微机进行断网处理,要求相关人员完成信息安全试卷答题,考试合格后,认真填写“终端恢复入网申请表”。方可重新开放。活动开展以来,信息违规事件明显下降,专项治理活动取得了显著的效果。