今年以来,新野农商银行多措并举,扎实有效筑牢网络安全防线,为各项业务健康发展保驾护航。
聚焦组织保障,强化决策执行力。该行成立以主要领导为组长的网络安全领导小组,坚持风险管理与业务发展同是“一把手”工程,从高级管理层入手,建立各专业部门和业务条线分工科学、责任明晰、互相监督、高效协同的管理组织架构,确保信息科技风险管理有效落地。从组织架构上强化信息科技风险管控,不断规范顶层规划和整体设计,从治理、管理、机制等多方面入手,多管齐下、多措并举,做到“以安全保发展、以发展促安全”,建立管理与技术相结合的全方位的风险管理体系,推进网络安全各项工作有效落实。
聚焦科技运维,夯实网络管理基础。为增强网络、设备的防护能力,该行信息科技从业人员坚持以问题为导向,以制度建设为约束,不断优化科技运维,增强防护措施。一是日常维护经常做。对机房的设备、网络按照风险层级制定天、周、旬、月、季、年检查细则,并将细则以登记簿的方式进行固化,防止日常维护存在漏项、减项、不及时巡检等情况。二是重点维护侧重做。对主干道线路、影像平台、核心路由器、网络交换机、机柜等重点设备进行线上、线下不间断、不断档监控,做到机房24小时不断人,设备预警有防护,故障发生有措施。三是定期检查全面做。每周对机房环境卫生进行定期打扫,保持恒湿恒温状态;每月对所有设备、网络进行全覆盖的深度监测和排查,做到早防护、早处理、早解决,确保网络稳定、业务畅通。
聚焦信息安全,确保业务稳健发展。为强化网络安全管理,该行每季度定期对全辖全覆盖式检查,着重对UPS、电子设备、机柜网络、终端管理等巡检,确保网络和安全设备、消防设备、信息系统等稳健运行,为各项业务稳健发展提供保障支撑。
聚焦应急演练,提升应急处突能力。每年开展不少于2次的应急演练工作。由网络安全牵头部室信息科技部制定应急演练预案,采取模拟+实战切换的方式进行,演练场景包含网络线路、供电系统、消防系统、业务系统及重要设备和关键网络设备备份正常运作等情况,主要从物理环境安全、网络通信安全、软硬件安全、敏感数据安全、策略制度执行、人员应急反应等方面进行测试演练。
聚焦日常培训,确保安全教育全覆盖。每年全员集中培训2次,拓宽知识面,不断提高全员的网络安全意识。搜集梳理并下发制度要点,带领全员学习,做到以制度约束工作,以制度指导工作,以制度提升工作,确保安全教育全覆盖。同时,对科技从业人员强设备维护学习培训,增强设备运维技能,提高服务质量;加强条线业务学习培训,增强服务精准性,实现与业务的无缝对接;加强信息技术学习培训,增强专业知识能力,提升工作前瞻性。(李伟玲)