工行滄州渤海新區(qū)支行在信息安全管理過程中,以嚴防外部侵害為突破口,以“加強信息管理”等為基本措施,著力構(gòu)建信息安全管理長效機制。多年來,該行從未發(fā)生過泄漏“密級信息”的事件,有效防范了潛在風(fēng)險。
一是加強信息管理。實行保密工作領(lǐng)導(dǎo)責(zé)任制,由行長負責(zé)信息教育、管理、監(jiān)督責(zé)任等工作。員工與行長簽訂信息安全承諾書,做到保守我行信息安全與日常生活工作相結(jié)合。強化對員工進行涉密信息系統(tǒng)管理和維護制度的教育,以提高員工的責(zé)任意識。
二是強化安全意識。對員工進行信息安全管理常識的教育,不斷提高員工保密素質(zhì)能力,積極營造學(xué)法、懂法、守法的良好氛圍。加強涉密信息發(fā)布的范圍控制,從源頭上杜絕涉密信息泄露。要求全行牢記保密行為規(guī)范,自覺履行保密義務(wù)。
三、加強使用管理。實行電腦專人專管,嚴格做到“誰使用,誰負責(zé)”,確保涉密計算機存放、使用環(huán)境安全,具備防盜措施。嚴禁安裝非授權(quán)軟件,并加強開機登錄密碼管理,以防范發(fā)生外部侵害事件。對全員進行計算機防病毒知識培訓(xùn),增強了員工的工作責(zé)任心和防范意識。確保對客戶的優(yōu)質(zhì)服務(wù)工作和自助設(shè)備全天候正常運行。
四、提高使用效能。在業(yè)務(wù)營銷與宣傳上,堅持做到業(yè)務(wù)發(fā)展與內(nèi)控管理并重的原則,嚴格保守我行的信息機密。加強業(yè)務(wù)生產(chǎn)監(jiān)控和檢查工作,認真落實用戶管理制度,嚴格用戶管理流程,確保一個用戶一臺用機。適時對業(yè)務(wù)用機及網(wǎng)絡(luò)設(shè)備進行維護保養(yǎng),及時更新設(shè)備,確保業(yè)務(wù)系統(tǒng)安全穩(wěn)定運行。對系統(tǒng)定期進行病毒檢測,查殺病毒,以增強病毒防控能力。做好移動存儲介質(zhì)的使用管理和定期備份重要資料工作,以免發(fā)生系統(tǒng)崩潰事故。
五、提高防盜能力。該行以網(wǎng)絡(luò)系統(tǒng)保密管理、涉密載體和涉密人員管理等為重點,嚴格做到計算機及通信保密“涉密計算機不得連接互聯(lián)網(wǎng),涉密計算機不得安裝來歷不明的軟件和隨意拷貝他人文件”等,大大增強了全行生產(chǎn)、業(yè)務(wù)運行、業(yè)務(wù)營銷、社會宣傳、工作生活、內(nèi)控管理等風(fēng)險防范能力。