常用的电力纵向加密认证装置如下
相关厂家电力纵向加密认证装置
电力纵向加密认证装置咨询电话: 18963614580
按照“管业务必须管安全”,“谁主管谁负责,谁使用谁负责”的原则,加大营销专业网络与信息安全管控力度,强化安全监测,明确职责,认真抓好信息安全工作。按照《信息安全防护技术要求与措施》《国家电网公司信息系统安全管理办法》《国家电网公司信息安全风险评估实施细则》《国家电网公司信息化“相关设备”工程安全防护总体方案》《国家电网公司信息安全加固实施指南》等文件要求,贯彻“安全第一、预防为主,管理和技术并重、综合防范”的方针,做好信息系统安全加固。
1、梳理通过内外网边界的营销类信息系统,规范逻辑强隔离装置接入,针对数据交互采用特定操作指令、限制特定业务、访问特定数据库的特定表单等安全加固策略,避免出现权限过大情况。
2、实施用电信息采集系统加固项目,营销类信息系统各网络边界增加入侵监测等安全监测手段,结合前期已部署的访问控制手段,确保各网络边界安全可控。
3、调整安全Ⅱ区与管理信息大区边界防护设备,将边界防护设备迁移至安全Ⅱ区侧,确保安全设备物理安全达到防护要求。
4、2018年完成用电信息安全加固及功能完善项目实施,采用3A认证服务器等对接入终端进行认证,对web客户端采用准入措施,部署防病毒软件,防止数据被篡改、伪造、重放。
5、根据国网营销部《营销专业信息系统口令管理工作要求》,对营业厅自助交费终端、收费办公终端、排队终端、用电采集终端进行了账号口令加固,所有账号口令要求8位以上数字加字符组合;根据国网营销部《国网营销部关于做好营销专业Windows操作系统安全加固的通知》对营业厅自助交费终端、收费办公终端、排队终端以及涉及Windows操作系统设备进行加固。根据新疆公司自助交费终端采购情况,2018年后,逐步替换windows系统终端为Linux系统终端。
6、社会化代收业务安全管理方面,2018年拟建设公司社会化代收统一管控平台,对社会化代收安全接入进行统一安全管控,提升社会化代收业务安全。