摘要
近年来,国内外网络安全形势日益严峻,各类网络安全攻击事件层出不穷,以《网络安全法》为代表的系列网络安全领域专门法律法规,对企业提出了网络安全工作合法合规要求。很多企业虽然采购了一系列网络安全产品,从技术方面构建网络安全防御体系,但是“重技术、轻管理”的工作思路,并不能有效应对近年来趋于主流的社会工程学和APT等攻击。基于在石化企业多年网络安全管理工作经验,从网络安全组织机构、网络安全责任、网络安全管理制度、网络安全教育培训、网络安全“三同步”管理、网络安全风险管控、网络安全应急管理等方面探讨了如何开展网络安全管理工作,从管理方面提升企业网络安全保障能力。
出处
《石油石化物资采购》
2023年第1期217-219,共3页
Petroleum & Petrochemical Material Procurement