建黨100周年網絡安全緊急應對工作如何做
今天距離七一建黨100周年只剩7天,不知不覺建黨100周年的日子就要來了。相信各家單位在前期做了很多工作來迎接這光輝榮耀的日子。這段時間,我們也看到很多地區網信部門、公安部門、行業主管部門等單位對網絡安全工作做了很多卓有成效的工作。在接下來的這些天,針對前期網絡安全工作開展得有欠缺的或者想在這期間再加強的,我們建議大家開展相應的網絡安全緊急應對工作。
距離建黨100周年滿打滿算也就7天,所以大家也只能臨時緊急地開展一部分工作。一哥做一個簡單總結,供大家參考。
一、立馬開展一次全員網絡安全意識培訓,這個主要是針對單位內部工作人員進行安全意識教育,加強大家對網絡安全的重視,避免大家使用弱口令、不點擊不明鏈接,不打開不良網站,從源頭上杜絕一些潛在風險,建立好基層防線;
二、減少互聯網資產暴露面,如關閉不需要的網站、對外提供服務的業務系統等;近期問題比較多的各類OA系統建議大家能放在內網的就放在內網,確實需要放外網的請使用VPN;
三、清理整頓老舊資產,及時關閉不用的老舊資產、僵尸資產等,排查并清除應用的測試賬號,防止成為攻擊跳板,遠程維護鏈接能關的就關了;
四、開展一次外網的漏洞檢測與加固:針對互聯網資產至少開展一次漏洞掃描及加固工作,特別是弱口令問題,一定要避免;如果還能進行一次遠程滲透測試更好,做不到的至少進行一次外網漏掃;
五、安全設備策略啟用及優化,將網絡安全設備實際用起來,該開的策略得開起來,避免安全設備成為擺設,同時定期要對設備日志進行查看;
六、針對比較容易受到攻擊的網站可以找相關方臨時開啟云防護服務,雖然不能根本解決問題,但是至少可以防護一些自動化的攻擊,解決一部分網絡攻擊問題;
七、針對重要服務器開展實時監測工作,一旦有各類攻擊和入侵行為能夠及時發現,并及時做相應處置,避免發生網絡安全事件。
大家抓緊這僅剩的時間做最后的準備吧,能開展多少開展多少,當然盡量都開展了。網絡安全工作開展得早開展得好的單位這會只需做好監測和應急工作就可以,做得差的這會估計就會比較難受,比較擔心,因為不知道在接下來的日子會發生啥,在這重要時刻萬一發生點什么問題,輕則通報,重則問責,甚至更嚴重的后果。我們切記現在的網絡安全工作是在黨委領導下的網絡安全工作,基本上可以說是一把手負責制,各位領導做為網絡安全工作的第一責任人一定要提高政治站位,切實履行網絡安全保護義務,扎實推進并開展網絡安全工作。最后再提醒大家,網絡安全工作是一項長期需要付出實際行動的工作,不是一勞永逸的工作,也不要認為七一過了,網絡安全工作就可以暫時放一邊了,網絡安全形勢依然很嚴峻,每天的網絡攻擊數以萬計,網絡安全工作是一場無形的對抗,它一直都在,我們的網絡安全保護工作也永遠在路上。
共勉,網絡安全人!