根据合作协议,项目合作方将对该厂网络资产的保密性、完整性和可用性进行风险分析,形成信息安全保障体系的总结报告。该厂将根据报告内容,对信息工作进行全面梳理和整改,持续提升该厂信息安全工作。
多年来,该厂高度重视信息系统安全,多措并举全面提升信息安全工作水平。硬件上:进行了企业二次防护的网络安全建设,在非生产控制区与信息控制区和生产控制区之间,实行分区管理,物理、逻辑隔离;软件上:在整个局域网内部统一部署网络版瑞星杀毒系统,建立了基于网络的漏洞扫描系统和基于主机的入侵检测系统、入侵防御系统;加强管理方面:制定了信息管理系统安全管理标准等系列标准,建立了健全了系统及数据的备份恢复策略以及信息网络管理的应急预案,并成功解决了网络安全事件。