本報(bào)訊(記者魯明強(qiáng))近日,為了切實(shí)保障統(tǒng)計(jì)數(shù)據(jù)處理、網(wǎng)絡(luò)運(yùn)行安全穩(wěn)定,市統(tǒng)計(jì)局開展了機(jī)房固定資產(chǎn)專項(xiàng)梳理、服務(wù)器安全加固及安全設(shè)備特征庫升級(jí)工作,以精細(xì)化管理夯實(shí)基礎(chǔ)設(shè)施根基,構(gòu)建起全方位安全防護(hù)體系,為各項(xiàng)統(tǒng)計(jì)業(yè)務(wù)順暢運(yùn)轉(zhuǎn)筑牢安全屏障。
精細(xì)盤點(diǎn)資產(chǎn),夯實(shí)安全管理根基。此次資產(chǎn)梳理工作聚焦機(jī)房核心資產(chǎn)全生命周期管控,由專業(yè)網(wǎng)絡(luò)安全運(yùn)維公司對(duì)服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、精密空調(diào)、UPS電源以及終端電腦等進(jìn)行了全面排查,嚴(yán)格按照“一物一檔、賬實(shí)相符”原則,逐一核對(duì)設(shè)備名稱、型號(hào)規(guī)格、IP地址、物理位置、運(yùn)行狀態(tài)等基礎(chǔ)信息,詳細(xì)記錄登錄權(quán)限、責(zé)任分工、維保期限等關(guān)鍵內(nèi)容,建立起標(biāo)準(zhǔn)化、可追溯的固定資產(chǎn)電子臺(tái)賬。
三維加固防護(hù),筑牢服務(wù)器安全防線。圍繞系統(tǒng)安全、數(shù)據(jù)安全、訪問安全三個(gè)維度實(shí)施安全加固。一是全面核查服務(wù)器操作系統(tǒng)版本,及時(shí)更新安全補(bǔ)丁,進(jìn)行漏洞修復(fù),有效降低了惡意攻擊風(fēng)險(xiǎn);二是優(yōu)化數(shù)據(jù)備份策略,確保數(shù)據(jù)完整性與可恢復(fù)性;三是嚴(yán)格落實(shí)最小權(quán)限原則,清理無效賬號(hào)與過期權(quán)限,嚴(yán)格按照管理員密碼復(fù)雜度要求設(shè)置密碼,并啟用多因素認(rèn)證機(jī)制,有效防范賬號(hào)盜用與越權(quán)訪問。
升級(jí)防護(hù)引擎,提升安全設(shè)備防護(hù)效能。對(duì)防火墻、IDS、ADS、WEB防火墻、漏洞掃描等安全設(shè)備進(jìn)行全面巡檢,將安全特征庫升級(jí)至最新版本,確保安全設(shè)備能夠精準(zhǔn)識(shí)別可能出現(xiàn)的新型網(wǎng)絡(luò)攻擊等風(fēng)險(xiǎn)隱患,同時(shí)優(yōu)化安全設(shè)備策略配置,實(shí)現(xiàn)“精準(zhǔn)識(shí)別、快速響應(yīng)、有效攔截”的防護(hù)目標(biāo)。
通過一系列安全保障工作,市統(tǒng)計(jì)局不僅全面摸清了固定資產(chǎn)底數(shù),規(guī)范了資產(chǎn)管理流程,推動(dòng)機(jī)房管理向精細(xì)化、標(biāo)準(zhǔn)化邁進(jìn),更通過系統(tǒng)性的安全加固與特征庫升級(jí)舉措,構(gòu)建起多層次、立體化、動(dòng)態(tài)化的網(wǎng)絡(luò)安全防護(hù)體系,為統(tǒng)計(jì)工作高質(zhì)量發(fā)展提供了堅(jiān)實(shí)的網(wǎng)絡(luò)安全保障。
(責(zé)任編輯:蔡文斌)