星级酒店工程 / INTRODUCTION
标准信息化财物办理,以摸清家底、分级管控为方针,对工控及配套系统财物展开全面排查。树立包括功用分类、硬件装备、网络拓扑及责任区分的全要素财物台账,逐个核对IP地址分配状况,保证每台设备及系统有址可寻。到现在,已整理完善6套信息系统台账,为网络安全精细化办理奠定坚实基础。
严格执行双审一批流程,新增账号需经部分负责人与对应系统办理员两层审阅。对接入SCADA系统的辅佐系统账号推广权限分级制度,按岗位作业责任最小化授权规模。展开账号专项整理,累计删去冗余账号12个,闭环整改权限装备问题7项。以“强口令、严战略”为抓手,标准信息系统用户口令办理,定时依照集团公司暗码要求,修正个人账户口令。同步树立账号-权限-责任人三维对应联系矩阵,完成权限办理可视化、可追溯。
依照中心独立、横向阻隔、纵向认证、归纳防护准则,要点核对网络安全架构、终端设备装备及数据传输加密状况,累计整改危险2项。修订《工控网络安全应急预案》,细化突发事件处置流程,展开应急演练4次。将工控网络设备悉数归入监管,树立一设备一策安全办理档案,构建完好的工控网络防护系统。