三秦都市报-三秦网讯(雷卫英 秦凤丽 记者 舒悦峰)近期,一种名为“银狐”的木马病毒悄然蔓延,其伪装性强、危害性大,已成为企业信息安全的“头号隐患”。为切实筑牢公司网络与信息安全保密防线,落实第三季度保密工作部署要求,近日陕西陕煤澄合矿业合阳公司保密办公室联合信息化办公室,针对“银狐”木马病毒传播风险,启动终端与网络威胁专项严查行动,全面排查安全隐患,提升全员网络安全防范意识。
“银狐”木马呈现传播隐蔽、危害突出的特点:该病毒常伪装成税务通知、补贴申领文件、发票对账单等,藏身钓鱼邮件、微信/QQ群共享文件中扩散,一旦入侵设备即可实现远程控制,窃取涉密信息、财务数据等核心内容,给企业信息安全带来极大威胁。本次专项行动围绕“源头防控、主动排查、快速处置”三个核心环节推进,一方面由联合工作组对全公司195台办公终端、46台核心业务服务器进行拉网式排查,重点检查杀毒软件安装运行情况、病毒库更新状态、系统漏洞修补情况,截至目前共排查出未及时更新企业版杀毒软件奇安信天擎9台、未修补高危漏洞终端5台,已现场指导完成整改,实现隐患清零。另一方面,工作组面向全体员工开展防范科普,明确“三不”操作规范:不点击来源不明的陌生链接、不打开非正规渠道的压缩包与.exe/.lnk格式附件、不扫描非官方发布的二维码,同时,进一步重申办公终端安全基线要求:规范软件安装,必须安装企业版最新版奇安信天擎杀毒软件;确保实时防护,保持病毒库实时更新,定期执行全盘扫描;及时修补漏洞,严格落实系统高危漏洞修补工作;强化离线管控,长时间离岗或下班时,应及时关闭计算机及微信、QQ等社交软件,切断网络攻击面,杜绝“夜袭”式病毒感染。此外,工作组明确了异常处置流程:员工如果发现鼠标自动移动、莫名弹窗推送、社交软件自动群发信息等可疑迹象,必须第一时间断网隔离设备,立刻联系信息化办公室专员或报送保密办公室处置,严防危害扩散。
此次专项检查进一步压实了公司网络信息安全保密责任,补齐了终端安全防护短板,提升了全员对“银狐”木马等新型网络威胁的识别防范能力。下一步,保密办公室与信息化办公室将建立网络安全风险动态排查机制,定期开展突击抽检与安全培训,持续织密信息安全防护网,保障公司核心数据与涉密信息安全。