平江县严格把好“五道关”,有效提升了“金财工程”内网安全性能。病毒感染从以前的每月200-300次下降到每月不足30次,系统维护量明显减少,信息化平台平稳运行。
1、上硬件,把住内网核心关。通过两次网络改造,先后在内网中部署了IPS(入侵防御)和UTM(统一威胁安全网关)设备,为服务器添加了防止病毒、木马和黑客攻击的两道硬件屏障。
2、优软件,把住病毒入口关。全网安装NOD32网络版杀毒软件和企业版360安全卫士,定期更新,做到所有客户端一个病毒、木马都不放过。借助今年3月份启用的桌面安全系统,增设优盘认证和禁优盘可执行文件复制、运行功能,从源头上控制了病毒的感染。
3、立规章,把住规范管理关。先后出台《网络信息安全管理制度》、《机房设备管理制度》、《财政业务专网管理安全协议》、《移动存储介质管理制度》、《关于“金财工程”内网管理有关问题的通知》、《关于“金财工程”内网维护有关问题的通知》等多个制度性文件,对内网的接入、使用、维护进行了规范。与预算单位、代理银行、乡镇财政所签订了安全协议,明确了安全职责,将操作要求以协议形式落实到位。同时,与定点维护机构内网维护人员签订保密责任书,明确维护人员岗位职责,使维护人员人人肩上有担子,有效防范了维护过程中的安全事故。
4、抓培训,把住安全教育关。借助全县会计培训和行政事业单位、乡镇财政所业务培训平台,先后组织了安全保密、内网操作要求、病毒防范和系统维护等方面的培训,并下发了《计算机网络信息安全与保密技术》、《内网故障简单排查方法》、《软件操作要求》、《计算机信息化业务培训》等多个文档,普及计算机安全知识。
5、勤督促,把住运行维护关。委派定点维护商每年定期开展两次全网例行维护,协助财政信息部门抓好检查制度落实、软硬件故障排查、病毒木马查杀和意见建议收集等工作。坚持每月发布一期内网安全通报,将杀毒软件收集的病毒感染情况、桌面安全审计的客户端事件、企业版360安全卫士检测到的漏洞情况和平时定点维护商、各股室、各单位反馈的内网情况进行综合,整理后进行全网通报,做到安全警钟时时敲。同时对个别感染病毒频繁的单位和乡镇,逐家打电话、上门与财务负责人、具体经办人沟通,提出整改措施,堵塞安全漏洞。