您好,欢迎访问三七文档
佛山市水业集团有限公司李天隽1390280790824765551@qq.com一佛山水业简介二背景三信息安全风险挑战分析四信息安全建设策略五重点信息安全举措六结语一、背景2014年2月27日,中央网络安全和信息化领导小组宣告成立,中共中央总书记、国家主席、中央军委主席习近平亲自担任组长。标志着信息安全已上升为国家战略。2018年4月20日至21日,全国网络安全和信息化工作会议在北京召开。中共中央总书记、国家主席、中央军委主席、中央网络安全和信息化委员会主任习近平出席会议并发表重要讲话。一、背景《网络安全法》的颁布和施行2016年11月7日发布《网络安全法》并于2017年6月1日起施行。意味着网络安全工作有了基础性的法律框架,并从此确立了国家关键信息基础设施保护制度,特别是规定了运营者的强制性义务。一、背景“IoT_reaper”的新型僵尸网络“WannaCry”勒索病毒58同城、洲际酒店信息泄密Rasputin攻击60多所大学和政府机构系统影子经纪人入侵NSA黑客武器库电子信息技术与先进国家存在差距人的重要作用勒索病毒电信诈骗信息泄密恶意控制意识决定形态一、背景生产过程安全产出物稳定达标生产安全营业数据安全 用户资料安全运营数据安全 管网资料安全数据安全网上服务安全网页内容安全门户安全水务企业云计算物联网智慧水务智能工厂一佛山水业简介二背景三信息安全风险挑战分析四信息安全建设策略五重点信息安全举措六结语二、佛山水业简介总供水能力214万立方创建于1964年服务人口约320万人服务面积约2060平方公里二、佛山水业简介城市供水污水处理市政工程建设环境保护一佛山水业简介二背景三信息安全风险挑战分析四信息安全建设策略五重点信息安全举措六结语三、信息安全风险挑战分析 智能化带来的风险企业发展带来的挑战信息化建设运维外包带来的风险成本效益带来的挑战便民措施带来的风险 业务流程复杂化权限管理复杂化数据共享关系复杂化需要在有限时间内完成三、信息安全风险挑战分析业务多元化同行同业并购上市 工控系统安全重视程度不高智慧水务、智能工厂带来的风险智能化风险疏于防范智能化程度越高,信息安全风险越高,影响越大三、信息安全风险挑战分析恶意代码较少攻击事件较少专业防护工具较少人员配置少纯手动操作经验少影响巨大发生事故将严重影响供排水业务越智能,入侵破坏的价值越大可能影响人身安全 数据窃取互联网数据误操作欺骗接入恶意代码植入恶意破坏.....三、信息安全风险挑战分析公众号网站APP篡改发布反动言论植入恶意代码攻破后作为跳板入侵其他系统GIS营业收费ERP三、信息安全风险挑战分析三、信息安全风险挑战分析一佛山水业简介二背景三信息安全风险挑战分析四信息安全建设策略五重点信息安全举措六结语四、信息安全建设策略建设策略责任分解 人人有责预防为主补救为辅重点投入 有所侧重谁主管,谁负责谁使用,谁负责一佛山水业简介二背景三信息安全风险挑战分析四信息安全建设策略五重点信息安全举措六结语五、重点举措系统规划信息安全建设方案五、重点举措调度系统GIS系统收费系统网 站2018年2017年重要水厂工控系统推进信息安全等级保护建设五、重点举措信息安全技术架构图五、重点举措加强网站及公众号防护五、重点举措重视加强边界安全五、重点举措重要设施及数据冗余五、重点举措制定信息安全应急预案定期演练定期完善按需完善强化应急预案及演练五、重点举措加强信息安全培训信息安全法律法规及意识(全员)岗位信息安全知识(岗位人员)信息安全专业技能(信息安全专业人员)一佛山水业简介二背景三信息安全风险挑战分析四信息安全建设策略五重点信息安全举措六结语六、结语一把手重视系统规划有所侧重制度落实行为管控持续改进选择标准重点防护访问控制边界安全事后审计多重备份管理技术水务企业信息安全谢谢
本文标题:20180722智慧水务资料包09信息安全19佛山李天隽当前水务企业信息安全面临的挑战和举
链接地址:https://www.777doc.com/doc-6529358 .html