为增强员工信息安全意识,提升公司信息安全水平,积极落实各项有效防范措施,切实保护公司商业秘密,公司于7月23日召开了信息安全专项治理工作启动会。
会上,纪检监审部部长鲁文澍就公司信息安全管理现状进行了分析,综合管理部对近年来信息安全泄露事件进行了通报。
会议决定在全公司范围内开展信息安全专项治理工作,并成立了公司信息安全专项治理领导小组,公司党委书记郭涛任组长,公司纪委书记何孝芳任副组长。信息安全专项治理工作分阶段实施,第一阶段为各单位自查阶段(2019年7月23日至8月16日)、第二阶段为监督检查阶段(2019年8月19日至9月13日)、第三阶段为开展调研,完善相关制度及文件阶段(2019年8月20日至9月20日)、第四阶段为整改落实,总结汇报阶段(2019年9月13日至9月30日)。
会议还宣布成立东风汽车股份有限公司信息安全委员会,主任为公司党委书记、总经理;副主任为公司执行副总经理、副总经理、纪委书记;并明确了相关职责。会议指出,成立信息安全委员会旨在规范公司信息安全组织建设,进一步提升公司信息安全水平。
公司党委书记郭涛出席会议,并做重要讲话。郭涛指出,公司信息安全基础比较薄弱,制度有待完善,员工信息安全意识淡薄,信息安全事件时有发生,影响了公司的生产经营。希望各单位通过这次专项治理工作,做自查、堵漏洞、抓落实,将信息安全工作提升到一个新高度。
最后,郭涛对公司信息安全专项治理工作进行了安排部署,并提出了具体要求:
一、加强组织领导。各单位信息安全责任人要牵头组织开展自纠自查工作,查环节、找短板、发现问题及时整改,对信息安全重点风险防控点要加强日常管理,尤其是各类应用软件的使用人员及权限管理,要列出“清单”,全面梳理。
二、各单位要加强信息安全的宣贯工作,对全体员工重申信息安全纪律,明确岗位信息安全责任,营造全公司保护信息安全的氛围。
三、强化监督检查,各单位应严格按照今天的会议部署开展信息安全专项治理工作,后期由综合管理部牵头,联合纪检监审部、党委工作部、人力资源部开展督导检查工作。
四、做好公司相关标准及文件的研讨、修订工作,不断完善适合公司发展的信息安全体系并高效运转。
五、信息委员会办室牵头硬、软件的信息安全研究、网络出口管控、上网行为管控、PC终端的管控技术手段等,加强各类业务软件的使用管控,加强公司邮箱管理,做到信息流全过程可追溯。
六、加强访客管理,告知信息安全注意事项,避免信息泄露事件的发生。
各单位应认真落实会议要求并加强宣贯,提升员工信息安全意识,完善信息安全制度并严格管控、严肃追责,确保公司信息安全。
会议由综合管理部部长张斌主持,以视频连线形式在武汉、襄阳、十堰三地召开,公司各单位信息安全责任人、推进人、执行人参加会议。