全省协同 高效处置
漏洞预警早闭环
“告警!有新的漏洞预警单!请立刻处置!”11月15日22时37分,网络安全中心监控大厅的值班人员收到国家电网公司下发的紧急漏洞预警单,迅速按要求开展排查处置工作。
网络安全中心作为公司网络安全工作的最前线,严格执行7*24小时值守、严格落实国家电网公司“三个5分钟”的要求,第一时间对预警内容进行分析研判,结合公司资产情况初步判定涉及业务及所属单位,按紧急程度及影响范围确定响应等级和反馈要求,编制公司级预警单后依照全省联动方案同步下发至各单位、各专业,对于紧急预警多渠道通知、多次督促,确保在规定时间内完成全面漏洞排查。同时,网络安全中心制定“一任务一清单”的工作标准,对各项预警的反馈、整改、闭环情况分时间节点进行记录与标记,便于后续统计分析与闭环跟踪工作的开展。
网络安全监控值班
截止目前,2022年度网络安全中心已经完成118条漏洞预警处置工作,单日预警量峰值高达12条,反馈最短时限仅为10分钟,所有预警单均在国家电网公司要求时间内完成闭环整改。这样紧迫、大量的工作不仅对值班人员操作的熟练程度、信息系统资产的掌握情况有着极高的要求,也对全省各专业、各单位联动能力提出了新的挑战,每一次漏洞预警闭环工作都是全省协同作战、共同努力的结果。
接下来,网络安全中心将持续细化落实各项工作标准,不断提升漏洞预警响应处置能力,加大漏洞排查工作力度,全力守护好公司网络信息安全。
部门 | 网络安全中心
文案 | 樊鑫
编辑 | 李涛