县级供电企业信息安全建设和管理探讨进入21世纪,我国信息化进程不断加快,信息化业务将会覆盖我国各地区以及每一个公司,供电企业也不例外,信息化业务将会渗透到电力企业的各个环节
县级供电企业在信息化建设已经取得了重大进展和显著成效,特别是在省电力企业信息系统全方面推广应用之后,建立高效与合理的信息安全管理体系就显得特别重要
1工作思路1
1现状分析县级供电企业在原有的局域网络,由于没有外网进行隔离,管理制度不健全,且管理比较混乱,在局域网内的计算机终端可以随意联网,缺乏桌面管理的相关软件,个人私自乱交换机与路由器的情况也时有发生,这已经严重的威胁县级供电企业内部网络信息安全并且影响企业的经济效益
2工作思路为了加强县级信息安全的管理,强化企业日常信息安全的监督与应急处理能力,防范信息安全问题的发生,提XX县区级供电企业整体信息安全建设水平,企业应该重新制定与规划信息安全的监管制度,以及企业内部计算机使用规范,与一定的惩罚措施等
指定企业内部信息安全的负责人,对造成企业信息安全问题的人员给予严重的处罚
在企业内部的局域网增加防火墙,企业局域网内的所有终端设备统一安装由省供电企业统一部署的桌面管理系统与趋势杀毒软件,再配备高质量的移动存储介质用来备份重要的信息资源,最大限度的降低信息安全所带来的隐患,确保企业的信息安全
2主要做法2
1加快组织机构和制度的建设县级供电企业应该成立主管信息安全工作的组织,以企业中层信息管理者为组长,建立一整套企业信息安全管理体系,实行统一领导,分级管理,各个部门主要负责本单位内部信息安全的管理工作
企业信息安全管理小组主要负责本企业信息安全的重大事项的决策与企业内部的协调工作
企业领导者与第1页共4页各部门签订信息安全责任书,且企业全体员工签订安全保密工作承诺书,并对企业的全体员工进行“八不准、三个不发生”信息安全宣传,明确谁使用,谁负责的信息安