营业部安全巡检总结报告 营业部安全巡检总结报告根据公司领导指示,信息技术部安全处、技术管理处和电子商务部以及公司安全服务厂商北京 XX 公司于 7 月 13 日至 7 月 17 日对深圳中 XX 机房、深圳 XX、广州解放中 XX 及网上交易镜像站点、武汉中南 XX 及网上交易镜像站点和武汉武珞路营业部进行了信息安全检查及安全问卷调查
主要内容包括了机房现场环境检查、UPS 间环境检查、安全漏洞扫描和安全调查问卷
7 月 19 日至 7 月 24 日,安全处同技术管理处针对审计部提出信息系统方面问题的南昌两家证券营业部、重庆六家证券营业部进行了复查和安全问卷调查
主要内容包括了审计部提到的信息系统问题整改复查或督促整改、机房现场环境检查、UPS 间环境检查、安全漏洞扫描和安全调查问卷
一、安全巡检通过对营业部的安全检查和调查问卷,发现巡检的深圳、广州和武汉三地五家营业部进行巡检,发现营业部主要存在的问题如下:l 病毒定义更新不及时;l 应急演练缺少纸质记录和相关人员签字;l 营业部咨询接收设备(钱龙、港澳资讯等)跨办公网(Internet)和 Novell 网的现象普遍存在;l 机房和 UPS 间环境问题:温度、湿度监控;消防措施不完备等;l 重要补丁更新不及时;l 机房未完成防雷、接地年检;这些问题已经在巡检时为每个证券营业部出具了巡检安全评估报告,为营业部提出整改建议,督促营业部完成整改
每个营业部发现的问题详细见下文
1、深圳中心机房深圳中心机房环境总体良好,通过调查问卷和安全漏洞扫描,发现深圳机房主要存在以下问题:较多的设备一些重要的安全补丁没有更新;应急演练缺少纸质资料和人员签字; 2、深圳 XX 机房、UPS 间环境良好,设备补丁更新及时,杀毒软件已经正常升级
主要存在的问题有以下两点:咨询接收的电脑与分发的电脑没有进行有效分离,通过双网卡跨接办公网和业务网