车务站段网络安全管理,最容易忽视的隐患有哪些?
直接答案:
车务站段网络安全管理中最容易忽视的隐患,主要集中在“一机两网”、文件资料通过微信群等外网渠道传输、自行安装杀毒软件却无法有效查杀漏洞,以及新建信息系统未按规定开展等级保护定级备案这几类问题上。
原因说明:
部分站段对网络安全重视程度不够,日常管理中把主要精力放在行车组织上,对信息系统的运行维护和边界管理关注不足。排查不全面时,容易自行安装杀毒软件,但因网络带宽等条件限制,系统漏洞、补丁和病毒查杀问题得不到有效解决。文件资料互传不重视,通过微信群等外网渠道传输办公网文件,容易造成信息泄露。应急处置水平有限,人员流动性大、应急演练次数少,管理人员对处置流程不熟悉。等级保护制度落实不到位,新建信息系统时未进行测评、定级、备案。
现场提示:
落实网络安全责任制时,站段主要负责人是第一责任人,应按“谁主管谁负责,谁运营谁负责,管业务必须管网络安全”的原则建立问责机制。日常使用中严禁“一机两网”,严禁向无关人员泄露业务数据和信息,不得安装、运行与业务无关的软件。信息系统应部署企业级防病毒软件,病毒代码库应及时升级,关闭服务器及虚拟机不必要的端口和服务。
注意事项:
新建信息系统应严格履行等级保护定级和备案工作,坚决执行“未测评系统不上线,上线系统必测评”的要求。涉及具体规章条款和作业要求时,应以现行有效文件为准。
参考资料:
1. 《2018版中国铁路济南局集团有限公司普速铁路行车组织规则》
2. 《铁总科技[2014]172号 中国铁路总公司《铁路技术管理规程》(普速铁路部分)》
知识来源:铁道职培APP已审核知识库(KB-CW-2E6A9BFB)。
说明:本文仅供学习参考;涉及规章、技术参数和现场作业要求时,以现行有效文件为准。
相关阅读:
1.
铁路车务新职人员最易混淆的作业速度与信号规则