为全面贯彻落实2014年烟草行业信息安全检查工作的要求,近日,江西中烟工业有限责任公司在全省卷烟工业系统范围内组织开展了2014年度信息安全检查工作,并到4家直属卷烟厂进行了为期一周的信息安全现场检查。
检查内容主要包括各厂“三全工作”整改落实情况、信息系统安全等级保护定级情况、信息系统日常运维情况、工业控制系统基本情况、安全管理和防护情况以及WindowsXP停止安全服务后的应对工作情况。
本着有序推进、分步落实的原则,检查共分两个阶段进行。在第一阶段,各卷烟厂对照公司要求进行自查和组织整改。公司有关部门利用专业安全检测工具对全系统联网的PC机和重要信息系统进行漏洞扫描,并形成安全评估报告后反馈至各卷烟厂。在第二阶段,公司有关部门邀请专业的信息安全服务机构组成联合检查组,对各卷烟厂信息安全工作情况进行现场检查,尤其是对机房、生产调度中心等重点区域进行实地勘查。针对检查中发现和存在的问题,检查组与各卷烟厂进行深入细致地探讨和交流,不仅提出整改要求,而且结合各单位信息安全管理实际提出了相应的指导意见。
通过检查,进一步推动了行业“三全”工作落实和信息系统安全等级保护工作,全面排查了全省卷烟工业系统信息安全隐患和薄弱环节,增强了信息安全防护意识,夯实了信息系统安全运行基础。