為配合省科協(xié)第七屆學(xué)術(shù)年會活動,積極開展“2007福建企業(yè)信息安全科普咨詢服務(wù)月”活動,
企業(yè)信息主管提出不少富有建設(shè)性的意見,比如針對使用筆記本的企業(yè)中高層開展“健康護理”行動(對筆記本屏幕和鍵盤定期進行清潔、消毒,進行系統(tǒng)補丁和殺毒軟件升級,查殺木馬,檢查VPN設(shè)置的安全性等),定期組織區(qū)域性或行業(yè)性的信息主管高層交流,開展企業(yè)網(wǎng)絡(luò)與信息安全培訓(xùn)等。 此外,從法規(guī)遵從的角度來看,上市公司在審計中被要求在應(yīng)用系統(tǒng)中設(shè)置訪問控制權(quán)限、保證數(shù)據(jù)安全(建立信息存儲備份和容災(zāi)恢復(fù)機制)、軟件應(yīng)用正版化以及建立一套信息安全管理制度等,這對CIO做好信息安全工作來說既是機遇又是挑戰(zhàn),采用IT服務(wù)管理(ITIL)的手段,將幫助企業(yè)CIO更上一層樓。
本次企業(yè)信息安全現(xiàn)場科普咨詢服務(wù)活動的開展,有效推動了企業(yè)信息安全的科普宣傳工作,廣泛收集了廣大閩南非國有經(jīng)濟企業(yè)科技人員對協(xié)會活動的建議,把省科協(xié)學(xué)術(shù)年會交流的學(xué)術(shù)成果主動推送給社會經(jīng)濟生產(chǎn)一線,活動取得了良好的社會效益。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|