Logo
Công ty Điện lực Điện Biên đảm bảo công tác an toàn, an ninh hệ thống thông tin

    Hiện nay Công ty Điện lực Điện Biên đang quản lý vận hành 199 máy tính, 23 phần mềm và hơn 2790 tài khoản acount, cùng với sự phát triển mạnh mẽ của ứng dụng công nghệ thông tin, tình hình an toàn thông tin đang diễn biến phức tạp, khó lường. Các lỗ hổng, điểm yếu an toàn thông tin bị các đối tượng lợi dụng để tấn công ngày càng phổ biến. Bởi vậy, Công ty Điện lực Điện Biên luôn xác định việc đảm bảo an toàn thông tin là một nhiệm vụ cấp bách, quan trọng. Tại Công ty 100% máy tính được cài đặt phần mềm bảo vệ Kaspersky, 100% các máy tính server và máy client đều ngăn chặn tấn công mạng bằng cách tắt cổng 445, 3389, 138, 139; 100% người dùng định kỳ update hệ điều hành windows để cập nhật các bản vá lỗi mới nhất, thực hiện chặn các địa chỉ độc hại trên hệ thống Firewall theo hướng dẫn của Ban chỉ đạo an toàn thông tin, thực hiện chặn internet đối với các máy tính sử dụng phần mềm Tài chính kế toán (ERP), quản trị sản xuất kinh doanh (CMIS). Toàn thể CBCNV Công ty khi sử dụng các phần mềm, các tài khoản đăng nhập phần mềm máy tính được bàn giao cho từng cá nhân quản lý và đổi mật khẩu theo quy định. 
    Cùng với những thách thức của Công nghiệp internet, việc gia tăng các cuộc tấn công mạng gây thiệt hại đến các hệ thống xử lý và quy trình sản xuất; làm gián đoạn, ngừng trệ sản xuất, kéo theo chi phí để khắc phục lớn. Tất cả máy chủ và máy tính của người dùng phải được đặt mật khẩu truy cập có độ mạnh đủ lớn. Người sử dụng phải đăng xuất khỏi tài khoản đã truy cập hoặc khóa màn hình làm việc trước khi rời khỏi máy tính. Thiết lập chế độ màn hình chờ có mật khẩu bảo vệ sau 10 phút không sử dụng máy tính. Mật khẩu quản trị hệ thống thông tin (HTTT) và mật khẩu đăng nhập các HTTT trọng yếu phải có độ phức tạp cao (có độ dài tối thiểu 10 ký tự, có đủ các ký tự: ký tự hoa, ký tự thường, ký tự số và ký tự đặc biệt như !, @, #, $, %, ...) và phải được thay đổi ít nhất 3 tháng một lần. Mật khẩu người dùng bắt buộc phải đổi mật khẩu khi truy cập lần đầu hoặc có thông báo về sự cố ATTT. Hệ thống tài khoản phải được rà soát hàng quý, hàng năm, đảm bảo các tài khoản và quyền truy cập hệ thống được cấp phát đúng. Các tài khoản không sử dụng/truy cập trong thời gian 06 tháng phải bị khóa hoặc xóa bỏ (sau khi có thông báo với đơn vị/người sử dụng). Ông Phạm Minh Đức – Phó phòng VTCNTT Công ty chỉ sẻ: "Công ty Điện lực Điện Biên xác định việc đảm bảo an toàn thông tin là một nhiệm vụ không thể thiếu trong các hoạt động chuyển đổi số của đơn vị. Trong năm 2024 và những năm tiếp theo, Công ty sẽ tiếp tục tăng cường các giải pháp bảo mật hệ thống, không để xảy ra mất an toàn thông tin, đảm bảo nâng cao độ tin cậy cung cấp điện, chất lượng điện cũng như chất lượng dịch vụ phục vụ khách hàng ngày càng tốt hơn"
    Anh Hoàng

    Ngày đăng: 11/03/2024