人民网

信通公司把好账号治理关,站好信息安全岗

2017年01月11日09:58         手机看新闻

  • 打印
  • 网摘
  • 纠错
  • 商城
  • 分享到QQ空间
  • 分享
  • 推荐
  • 字号

2016年,信通公司按照国网公司统一部署,积极开展业务授权及账号权限治理工作,成绩亮眼,成效显著,工作成果获检查组专家一致认可。2016年11月,甘肃公司账号权限治理典型经验入选《国家电网工作动态第1835期》,为国网系统各单位提供了经验借鉴。

完善授权许可管理体系

为实现业务授权管理规范覆盖公司各单位、各信息系统,进一步规范账号权限安全管理,提升公司人员使用信息系统及数据的安全意识,信通公司统一账号管理出口,做到业务用户账号、运维账号、使用权限分类管理,账号新增、删除、修改等操作分级审批,依次需申请系统负责人、运行单位负责人、权限管理部门、业务归口部门审批通过,形成了闭环的业务授权管理体系。

深入开展帐号“实名制”治理

为加强和规范公司信息化管理及保密工作,进一步强化公司信息系统帐号管理,公司按照“统一组织,协同推进,综合治理,分级落实”的原则,从帐号信息核实、帐号信息补全、账号清理3个方面着手,开展了涉及47套系统共计310188个帐号实名制排查治理,提前完成“实名制”治理的工作目标。

持续优化帐号权限治理

为规范账号权限安全管理,信通公司组织各相关部门对信息系统使用人员信息、权限确认及运维账号使用人、责任人、角色权限进行了确认。共排查排查62484个系统用户账号,3616个运维帐号,做到了信息系统各类账号可追溯、可定位,实现授权许可按需使用、按规开放。

加强帐号口令管控

为加强和规范公司信息安全工作,提高公司信息系统整体安全防护水平,按照“谁主管谁负责、谁运维谁负责、谁使用谁负责”的原则,采取各项目组自查和调控中心现场检查相结合的方式,开展账号口令监督、检查整改工作。完成全省14334个业务账号弱口令及47套系统运维账号弱口令整改工作。

全力推动账号权限培训宣贯

严格依照《甘肃公司信息系统帐号权限管理细则》要求,常态化开展覆盖信息系统管理人员、使用人员、维护人员的账号权限培训、考试工作,提升公司人员使用信息系统及数据的安全意识,向公司人员提供了最为规范的指导。

下一步,信通公司将持续优化完善授权许可管理体系,提升账号权限技术手段,加强用户权限分配控制、用户账号安全管理、用户操作全面监控,规范全网的运行操作,统一各业务系统操作入口,提高信息安全技防设施实用化水平,争取在账号权限及业务授权管理方面取得更先进、更大的成果,为公司信息安全保驾护航。(孙碧颖)

来源:国网甘肃信通公司 

(责编:周婉婷、焦隆)

手机读报,精彩随身,移动用户发送到RMRB到10658000,订阅人民日报手机报。
相关专题
  • 本网专稿
  • 精彩推荐
  • 热门资讯
  • 图说中国
  • 热点推荐
  • 环球博览