随着网络信息安全上升至国家战略高度,高新网公司做为互联网运营企业,根据自身和服务客户两需要,压紧压实主体责任,加强网络安全建设,提升自身能力保障网络信息安全。
高新网公司着力建立大安全体系,将网信安全纳入公司安委会统一管理,公司总经理为第一责任人,并设置专职的安全总监和主管人员,强化网络信息安全的集中领导管理;明确了由网络运营部集中负责全公司的网信安全的技术规划、建设和运营,为网信安全工作提供统一、规范的技术保障;聚焦制度完善,建立“横向到边、纵向到底”的网络安全工作责任体系,各部门细化责任强化落实,建立网信安全制度和应急处置机制,明确应急指挥组织和应急处理流程,全面完善高新网大安全体系。
高新网公司2022年一、二季度深入开展网络信息安全隐患排查整改行动,成立专项团队,分三个阶段全面排查105个机房,196台网络设备,330台办公终端及服务器,集中检查漏洞风险,及时查漏补缺与消除隐患。同时经过董事会审批给予年度专项安全资金,加大网络安全资金投入,全面建设公司新安全系统,对EDR终端安全管理系统、防火墙、入侵检测、堡垒机、VPN设备、漏洞扫描、日志审计等安全设备及系统进行全方位更新,对网络安全进行实时监测及防护。对关键信息系统开展风险评估和渗透测试服务,进行安全加固,做好安全巡检,快速应对网络安全事件。
高新网公司加强组织网络信息安全培训,提高员工的网络信息安全风险意识和防护能力。邀请业界标杆公司以及深圳电信网络部、NOC等部门的安全专家10余人,开展线上线下咨询、培训多达20次,参训人员覆盖全口径员工,培训内容涵盖法律法规解读、网信安全形势介绍、网信安全防护实例、网信安全应知应会等方面。高新网公司持续扩大网信安全专业队伍人数,今年专业人员增加30%;不断提升骨干人员的技术水平,通过号召全员学习并给予考试费用报销和获证人员月度津贴等多种方式,积极组织人员参加安全认证,目前拥有多名CISP、HCIE、CDSP、PMP、高级网络规划师、信息系统高级工程师、ITSS工程师等全方位的IT与安全专业人员。
高新网公司做好自身网信安全工作的同时,不断地整合维护服务产品,输出服务能力,满足政企客户对网信安全服务的需求。目前派驻专业技术人员为政府、医疗、教育等多行业客户提供安全服务,近期在“SL-2022”和“YD-2022”网络攻防实战演习中,结合客户对安全的不同要求,发挥积极作用,获得客户的认可。
未来,高新网公司将继续常态化做好网络信息安全工作,不断提升技术水平和服务能力,既保障公司平台系统安全、可靠,又为客户的网信安全输出安全服务能力。