为筑牢网络安全防线,城投集团积极响应市属企业邮箱规范化管理自查整改工作,本次行动以“统筹管理、责任到人、立即整改”为目标,对集团本部及各所属单位的邮箱进行了系统性的梳理与安全升级。通过归属溯源、统一建档、长效监管的方式,全面提高集团邮箱管理的规范性和安全性。
城投集团综合办公室牵头部署企业邮箱整改专项工作,明确了各部门、各所属单位的职责和任务,制定了详细的自查整改方案,确保工作“自查有序、施策有据”。梳理集团各部门、各所属单位的邮箱,共计24个,其中正在使用的23个,废弃的1个。对废弃邮箱进行备案记录。聚焦问题,立行立改,筑牢信息安全屏障:首先,针对存在安全隐患的风险邮箱,明确了责任人员,对邮箱登录密码设置进行了严格规范,并对可能出现的安全隐患进一步排查。长期不使用的风险邮箱,由专人负责跟进注销程序,确保在30天内完成注销事宜。同时针对企业邮箱是否含涉密信息进行了严格甄别排查,确保邮箱访问控制和信息安全符合相关保密制度规范要求。其次,针对邮箱登录密码安全问题,下发通知要求所有邮箱管理员立即修改密码,提高登录密码安全等级,并提醒部分管理员启用多因素认证功能。
截止目前,集团企业邮箱密码设置均已符合集团网络安全管理制度。着眼长远,完善机制,推动管理长效化,制订集团企业邮箱台账,建立动态化长效管理机制。要求各部门、各所属单位在邮箱管理员发生人事调整时及时将变更情况上报集团综合办公室备案。开展邮箱管理定期抽查机制,对邮箱内无效邮件和钓鱼邮件行清理,排查无人管理的邮箱,确保邮箱的安全性和有效性。部署邮箱访问控制防护机制,禁用使用自动登录、自动转发及远程登录等高风险功能,部署反钓鱼邮件过滤安全设置,实现对可疑邮件的实时拦截与预警。强化员工意识开展网络安全宣传机制,利用城投网站、大屏幕等多媒体平台发布网络安全知识,提高员工的网络安全意识和防范能力,形成全员参与、共同维护集团信息安全的良好氛围。为集团数字化转型筑牢网络信息安全屏障。