連日來,融資擔保集團聚焦網絡安全風險防范化解,以保障業務平穩運行為目標,部署開展網絡安全專項整治行動,多舉措健全網絡安全防護體系。
建章立制,壓實安全責任。公司印發《擔保集團網絡安全應急預案》《擔保集團網絡安全工作責任制實施辦法》兩項制度文件,厘清權責邊界,明確網絡安全工作領導小組、應急小組組織架構,細化故障分級判定、事件上報時限、應急處置流程和責任追究等要求,壓實“誰主管誰負責”主體責任,為網絡安全事件處置和日常安全管理提供制度依據。
深查細改,消除系統隱患。公司啟動專項安全整改,對應急轉貸系統、擔保業務系統開展全覆蓋漏洞掃描,并委托第三方專業機構實施滲透測試,深挖程序缺陷、配置疏漏、權限管控薄弱等隱患。對排查發現的問題建立整改臺賬,實行閉環銷號管理,及時落實補丁更新、策略優化等加固措施,補齊業務系統安全短板。
技防人防,筑牢終端防線。公司全面推進終端防護能力建設,部署云鏡主機防護軟件,確保辦公電腦應裝盡裝,依托終端行為監測、病毒查殺、異常告警等功能,提升終端抵御木馬攻擊的能力。同時引導員工養成良好上網辦公習慣:不點開陌生郵件、不明鏈接和來歷不明的附件,不下載運行非官方來源軟件;辦公電腦及時更新系統補丁;外來U盤使用前先查殺病毒;發現彈窗、異常提示第一時間向信息化部門報備,不私自操作處理。
警鐘長鳴,強化保密意識。公司組織全體員工專題學習涉密網絡、涉密設備、涉密信息管理“嚴禁事項二十條”,把保密紀律落實到日常辦公各環節,警示員工規范使用網絡、載體及通訊工具,杜絕因操作不當引發病毒感染和信息泄密事件。
下一步,公司將以本次專項整治為契機,抓好兩項制度落地執行,健全常態化漏洞排查、風險預警、應急處置工作機制,構建“技術防護+制度約束+人員教育”三位一體防護體系,全力守護業務系統和敏感數據安全,為公司金融業務高質量發展提供堅實可靠的信息化安全保障。
市擔保集團 宣