當(dāng)前水務(wù)企業(yè)信息安全面臨的挑戰(zhàn)和舉措培訓(xùn)課件(31頁).pdf
下載文檔
上傳人:十二
編號:950675
2024-07-22
31頁
3.05MB
1、 一一佛山水業(yè)簡介二二背景三三信息安全風(fēng)險挑戰(zhàn)分析四四信息安全建設(shè)策略五五重點(diǎn)信息安全舉措六六結(jié)語一、背景一、背景2014年2月27日,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組宣告成立,中共中央總書記、國家主席、中央軍委主席習(xí)近平親自擔(dān)任組長。標(biāo)志著信息安全已上升為國家戰(zhàn)略。2018年4月20日至21日,全國網(wǎng)絡(luò)安全和信息化工作會議在北京召開。中共中央總書記、國家主席、中央軍委主席、中央網(wǎng)絡(luò)安全和信息化委員會主任習(xí)近平出席會議并發(fā)表重要講話。一、背景一、背景網(wǎng)絡(luò)安全法的網(wǎng)絡(luò)安全法的頒布和施行頒布和施行2016年11月7日發(fā)布網(wǎng)絡(luò)安全法并于2017年6月1日起施行。意味著網(wǎng)絡(luò)安全工作有了基礎(chǔ)性的法律框架,并2、從此確立了國家關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度,特別是規(guī)定了運(yùn)營者的強(qiáng)制性義務(wù)。一、背景一、背景“IoT_reaper”的新型僵尸網(wǎng)絡(luò)“WannaCry”勒索病毒 58同城、洲際酒店信息泄密Rasputin攻擊60多所大學(xué)和政府機(jī)構(gòu)系統(tǒng)影子經(jīng)紀(jì)人入侵NSA黑客武器庫電子信息技術(shù)與先進(jìn)國家存在差距人的重要作用勒索病毒電信詐騙信息泄密惡意控制意識決定形態(tài)一、背景一、背景生產(chǎn)過程安全生產(chǎn)過程安全 產(chǎn)出物穩(wěn)定達(dá)標(biāo)產(chǎn)出物穩(wěn)定達(dá)標(biāo)生產(chǎn)安全營業(yè)數(shù)據(jù)安全用戶資料安全營業(yè)數(shù)據(jù)安全用戶資料安全運(yùn)營數(shù)據(jù)安全管網(wǎng)資料安全運(yùn)營數(shù)據(jù)安全管網(wǎng)資料安全數(shù)據(jù)安全網(wǎng)上服務(wù)安全網(wǎng)上服務(wù)安全 網(wǎng)頁內(nèi)容安全網(wǎng)頁內(nèi)容安全門戶安全水務(wù)企業(yè)云計算云3、計算物聯(lián)網(wǎng)物聯(lián)網(wǎng)智慧智慧水務(wù)水務(wù)智能智能工廠工廠一一佛山水業(yè)簡介二二背景三三信息安全風(fēng)險挑戰(zhàn)分析四四信息安全建設(shè)策略五五重點(diǎn)信息安全舉措六六結(jié)語二、佛山水業(yè)簡介二、佛山水業(yè)簡介 總供水能總供水能力力214214萬萬立方立方 創(chuàng)建于創(chuàng)建于19641964年年 服務(wù)人口服務(wù)人口約約320320萬萬人人 服務(wù)面積服務(wù)面積約約20602060平平方公里方公里二、佛山水業(yè)簡介二、佛山水業(yè)簡介城市供水污水處理市政工程建設(shè)環(huán)境保護(hù)一一佛山水業(yè)簡介二二背景三三信息安全風(fēng)險挑戰(zhàn)分析四四信息安全建設(shè)策略五五重點(diǎn)信息安全舉措六六結(jié)語三、信息安全風(fēng)險挑戰(zhàn)分析三、信息安全風(fēng)險挑戰(zhàn)分析 智能化帶來的風(fēng)險企業(yè)發(fā)展帶來的挑戰(zhàn)4、信息化建設(shè)運(yùn)維外包帶來的風(fēng)險成本效益帶來的挑戰(zhàn)便民措施帶來的風(fēng)險業(yè)務(wù)流程復(fù)雜化業(yè)務(wù)流程復(fù)雜化權(quán)限管理復(fù)雜化權(quán)限管理復(fù)雜化數(shù)據(jù)共享關(guān)系復(fù)雜化數(shù)據(jù)共享關(guān)系復(fù)雜化需要在有限時間內(nèi)完成需要在有限時間內(nèi)完成三、信息安全風(fēng)險挑戰(zhàn)分析三、信息安全風(fēng)險挑戰(zhàn)分析業(yè)務(wù)多元化同行同業(yè)并購上市工控系統(tǒng)安全工控系統(tǒng)安全重視程度不高重視程度不高智慧水務(wù)、智能智慧水務(wù)、智能工廠帶來的風(fēng)險工廠帶來的風(fēng)險智能化風(fēng)險疏于防范疏于防范智能化程度越高,智能化程度越高,信息安全風(fēng)險越高,信息安全風(fēng)險越高,影響越大影響越大三、信息安全風(fēng)險挑戰(zhàn)分析三、信息安全風(fēng)險挑戰(zhàn)分析惡意代碼較少惡意代碼較少攻擊事件較少攻擊事件較少專業(yè)防護(hù)工具較少專業(yè)5、防護(hù)工具較少人員配置少人員配置少純手動操作經(jīng)驗少純手動操作經(jīng)驗少影響巨大影響巨大發(fā)生事故將發(fā)生事故將嚴(yán)重影響供嚴(yán)重影響供排水業(yè)務(wù)排水業(yè)務(wù)越智能,入侵破越智能,入侵破壞的價值越大壞的價值越大可能影響人可能影響人身安全身安全數(shù)據(jù)竊取數(shù)據(jù)竊取互聯(lián)網(wǎng)互聯(lián)網(wǎng)數(shù)據(jù)誤操作數(shù)據(jù)誤操作欺騙接入欺騙接入惡意代碼植入惡意代碼植入惡意破壞惡意破壞.三、信息安全風(fēng)險挑戰(zhàn)分析三、信息安全風(fēng)險挑戰(zhàn)分析公眾號公眾號網(wǎng)站網(wǎng)站APP篡改篡改發(fā)布反動言論發(fā)布反動言論植入惡意代碼植入惡意代碼攻破后作為跳板攻破后作為跳板入侵其他系統(tǒng)入侵其他系統(tǒng)GIS營業(yè)收費(fèi)營業(yè)收費(fèi)ERP三、信息安全風(fēng)險挑戰(zhàn)分析三、信息安全風(fēng)險挑戰(zhàn)分析三、信息安全風(fēng)險6、挑戰(zhàn)分析三、信息安全風(fēng)險挑戰(zhàn)分析一一佛山水業(yè)簡介二二背景三三信息安全風(fēng)險挑戰(zhàn)分析四四信息安全建設(shè)策略五五重點(diǎn)信息安全舉措六六結(jié)語四、信息安全建設(shè)策略四、信息安全建設(shè)策略建設(shè)建設(shè)策略策略責(zé)任分解責(zé)任分解人人有責(zé)人人有責(zé)預(yù)防為主預(yù)防為主補(bǔ)救為輔補(bǔ)救為輔重點(diǎn)投入重點(diǎn)投入有所側(cè)重有所側(cè)重誰主管,誰負(fù)責(zé)誰使用,誰負(fù)責(zé)一一佛山水業(yè)簡介二二背景三三信息安全風(fēng)險挑戰(zhàn)分析四四信息安全建設(shè)策略五五重點(diǎn)信息安全舉措六六結(jié)語五、重點(diǎn)舉措五、重點(diǎn)舉措系統(tǒng)規(guī)劃信息安全建設(shè)方案系統(tǒng)規(guī)劃信息安全建設(shè)方案五、重點(diǎn)舉措五、重點(diǎn)舉措調(diào)度系統(tǒng)調(diào)度系統(tǒng) GIS系統(tǒng)系統(tǒng)收費(fèi)系統(tǒng)收費(fèi)系統(tǒng) 網(wǎng)站網(wǎng)站2018年2017年重要水廠重要水廠工控系7、統(tǒng)工控系統(tǒng)推進(jìn)信息安全等級保護(hù)建設(shè)推進(jìn)信息安全等級保護(hù)建設(shè)五、重點(diǎn)舉措五、重點(diǎn)舉措信息安全技術(shù)架構(gòu)圖信息安全技術(shù)架構(gòu)圖五、重點(diǎn)舉措五、重點(diǎn)舉措加強(qiáng)網(wǎng)站及公眾號防護(hù)加強(qiáng)網(wǎng)站及公眾號防護(hù)五、重點(diǎn)舉措五、重點(diǎn)舉措重視加強(qiáng)邊界安全重視加強(qiáng)邊界安全五、重點(diǎn)舉措五、重點(diǎn)舉措重要設(shè)施及數(shù)據(jù)冗余重要設(shè)施及數(shù)據(jù)冗余五、重點(diǎn)舉措五、重點(diǎn)舉措制定信息安全制定信息安全應(yīng)急預(yù)案應(yīng)急預(yù)案定期演練定期演練定期完善定期完善按需完善按需完善強(qiáng)化應(yīng)急預(yù)案及演練強(qiáng)化應(yīng)急預(yù)案及演練五、重點(diǎn)舉措五、重點(diǎn)舉措加強(qiáng)信息安全培訓(xùn)加強(qiáng)信息安全培訓(xùn)信息安全法律法規(guī)及意識(全員)信息安全法律法規(guī)及意識(全員)崗位信息安全知識(崗位人員)崗位信息安全知識(崗位人員)信息安全專業(yè)技能(信息安全專業(yè)人員)信息安全專業(yè)技能(信息安全專業(yè)人員)一一佛山水業(yè)簡介二二背景三三信息安全風(fēng)險挑戰(zhàn)分析四四信息安全建設(shè)策略五五重點(diǎn)信息安全舉措六六結(jié)語六、結(jié)語六、結(jié)語一把手重視系統(tǒng)規(guī)劃有所側(cè)重制度落實行為管控持續(xù)改進(jìn)選擇標(biāo)準(zhǔn)重點(diǎn)防護(hù)訪問控制邊界安全事后審計多重備份管理管理技術(shù)技術(shù) 水務(wù)企業(yè)信息安全謝 謝
管理運(yùn)營
上傳時間:2024-12-16
9份
安全培訓(xùn)
上傳時間:2023-12-21
30份
培訓(xùn)課件
上傳時間:2022-06-16
31份
安全培訓(xùn)
上傳時間:2023-12-21
30份
安全培訓(xùn)
上傳時間:2023-12-21
30份
安全培訓(xùn)
上傳時間:2023-12-21
29份