6月17-20日,根据“信息安全督查年”工作要求,国网山东省电力公司组织开展了全省范围内的年中信息安全督查工作,确保各单位信息安全管理情况良好,保障迎峰度夏期间公司信息系统安全稳定运行。
此次年中督查范围包括山东公司本部、山东信通公司、17家市公司及其下属县公司,以及5家业务支撑单位。督查内容涉及信息安全管理、网络安全、物理机房等各方面。山东公司督查组根据“信息安全督察年”工作要求,主要针对信息管理和技术层面,对各单位相关规章制度、安全组织机构、人员管理、运维管理、关键信息资产管控、信息安全策略等进行了详细检查,同时对各单位总体信息防护体系、分区防御、应用系统及数据安全等项目进行了深入检查。
针对各单位在“信息安全督查年”活动中开展隐患排查和业务整改的完成情况,督查组进行了严格核实,确保隐患排查清楚,问题整改到位,确保公司信息系统安全稳定运行。 “信息安全督查年”专项活动开展以来,山东公司科信部按照“每月一主题”的活动方案,总共组织开展了六次信息安全专项督查,共计发现信息安全隐患50余项,国网公司统推信息系统首发漏洞29项,并组织各单位对发现的隐患和漏洞进行了迅速有效的整改,共计监督整改漏洞224项。
为提前预防和及时消除各类安全隐患,公司持续完善层层落实、责任到位的信息安全工作机制,举办了信息安全技术培训班,建设了公司信息安全红蓝队,开展了信息安全攻防演练。以信息安全督查为抓手,制定考核标准及实施方案,完善信息安全月度通报制度,要求各部门、各单位对信息安全工作提高思想认识,加大重视程度,从技术和管理两方面推动信息安全工作的有效提升。