为保障党的二十大期间全行信息系统的安全稳定运行,落实监管和总行一级保障工作要求,工行常州分行全面贯彻落实《中国银保监会常州监管分局办公室关于做好党的二十大网络安全保障工作的通知》要求,认真学习,迅速部署,全面开展做好党的二十大网络安全保障工作,进一步提升网络安全风险防范能力,持续提升数字基建安全防护水平。
一是高度重视,认真组织推动。常州分行高度重视党的二十大网络安全保障工作,从党和国家事业全局出发,站在维护我国政治安全的高度,深刻认识做好服务保障党的二十大网络安全工作的极端重要性和紧迫性。根据监管和总行一级保障工作要求,相关部门细化方案措施,加强组织推动,按照全面排查风险,及时发现预警、快速有效处置、确保万无一失的工作目标,突出问题导向,全面从严管理,狠抓责任落实,以最高标准、最严要求、最周密的措施全力保障党的二十大网络安全。
二是健全机制,细化保障方案。常州分行主要负责人亲自部署党的二十大网络安全保障工作,成立了由“一把手”行长任组长,分管行领导任副组长,各部室为成员单位信息安全领导小组。根据监管和总行一级保障工作要求,结合本行实际,明确职责要求,层层分解任务,压实主体责任,把责任落实到具体部门、岗位和个人。对关键信息基础设施防护、网络安全管理措施、网络安全防护技术措施进行自查评估,发现问题立即整改。进一步强化管理能力,防控网络安全风险,保障各类信息系统平稳运行。加大重要时段信息系统稳定运行、安全保障和应急响应工作力度。
三是自查评估,杜绝风险隐患。根据监管和总行一级保障工作要求,开展网络安全保障自查工作。对本级管理的关键信息基础设施及信息系统进行自查评估。按照数据中心最新要求,省行对访问银保监策略按照银保监会印发的“金融专网安全管理办法”中的“最小授权原则”进行源地址收紧。对部分分行营业网点的入户线路存在经第三方跳线架进行网络加固。开展辖内互联网线路安全管理工作。开展网络区域边界隔离防护的风险排查,重点检查外联防火墙敏感端口。通过网络专业的现场、非现场检查,梳理全辖网络设备的版本是否合规、网络设备的配置是否准确、防火墙策略地址或端口是否开放过大,是否开放敏感端口,是否存在外部入侵风险、系统录入是否准确等一系列检查。
下一步,工行常州分行将稳步推进各系统安全保障工作,继续开展网络安全保障检查整改工作,发现新问题及时整改,把风险隐患及时消除。建立健全长效机制,提高政治站位,深刻认识做好服务保障网络安全工作的极端重要性和紧迫性,按照全面排查风险,及时发现预警、快速有效处置、确保万无一失的工作目标进行长效管理。

