Tin tức & hoạt động

Chuyển đổi số

Đăng bởi Nguồn EVN SPC | 10:07 | 11/12/2021

TỔNG CÔNG TY ĐIỆN LỰC MIỀN NAM TRIỂN KHAI HỆ THỐNG ACTIVE DIRECTORY (AD)

Hiện nay, Tổng công ty Điện lực miền Nam (EVN SPC) đang tập trung đẩy mạnh công tác chuyển đổi số trong tất cả các lĩnh vực phục vụ điều hành sản xuất kinh doanh. Theo đó, vấn đề an toàn thông tin (ATTT)  cần phải được chú trọng để đảm bảo an toàn cho hệ thống và khắc phục các rủi ro tiềm ẩn.

Các rủi ro hiện tại:

  • Người dùng truy cập vào tài nguyên mạng nội bộ chưa được quản lý, dẫn đến có thể tồn tại sự xâm nhập bất hợp pháp để đánh cắp thông tin, phát tán mã độc, v.v.
  • Máy tính người dùng chưa được cập nhật bản vá lỗ hổng, tạo điều kiện cho các cuộc tấn công bằng mã độc. Khi 01 máy tính bị nhiễm mã độc, có thể lây lan ảnh hưởng đến dữ liệu và làm gián đoạn hoạt động sản xuất kinh doanh của Tổng công ty.
  • Các thông tin trên máy tính người dùng bị đánh cắp: thông tin về tài chính, khách hàng, mô hình hệ thống điện, hệ thống thông tin, mật khẩu quản trị hệ thống, …

Theo số liệu tổng hợp, toàn Tổng công ty có khoảng hơn 13 nghìn máy tính của người dùng cuối tham gia vào việc khai thác tài nguyên hệ thống mạng nội bộ. Để đưa vào quản lý tập trung cũng như đảm bảo ATTT cho hệ thống mạng, từ tháng 09/2020 EVN SPC đã xây dựng dự án triển khai Hệ thống thư mục dịch vụ - Active Directory (AD) như sau :

  • Thiết lập hệ thống xác thực tập trung trên mạng của từng người dùng, cho phép kiểm tra tính hợp lệ của người dùng và quyền truy cập của người dùng đó đối với tài nguyên mạng của Tổng công ty;
  • Xây dựng các chính sách cho người dùng, thống nhất từ Tổng công ty đến các đơn vị thành viên; cập nhật tự động các bản vá lỗi hệ điều hành, phần mềm ứng dụng cho người dùng ngay khi có thông báo mới giúp tiết kiệm thời gian và giảm sai sót;
  • Phân quyền quản trị người dùng cho các đơn vị thành viên một cách linh hoạt và kiểm soát được số lượng tài khoản AD tồn tại trong hệ thống;
  • Người dùng có thể quản lý tài khoản AD (tự quản trị mật khẩu) của mình mà không cần đến trợ giúp của quản trị viên, tăng tính bảo mật cho tài khoản AD của người dùng;
  • Xây dựng nền tảng để triển khai đăng nhập 01 lần (single-sign-on) cho tất cả các ứng dụng phục vụ điều hành sản xuất kinh doanh của Tổng công ty. Hiện nay đã tích hợp tài khoản AD, tài khoản email EVN SPC và tài khoản VPN.

Tổng công ty cũng đã ban hành chính sách áp dụng cho máy tính phục vụ công việc mà người dùng cần chú ý như sau :

  • Không cho các tài khoản có quyền cao (admin-quản trị) đăng nhập vào máy tính người dùng dưới mọi hình thức (batch job, service, local, remote desktop);
  • Quy định đặt mật khẩu khẩu cho máy tính: Độ dài ít nhất 8 ký tự, phải bao gồm đầy đủ: chữ hoa (A, B,…, Z), chữ thường (a, b,…, z), chữ số (1, 2, …, 9), ký tự đặc biệt;
  • Người dùng không có quyền cài đặt/gỡ/cập nhật phần mềm trên máy tính của mình mà phải thông qua bộ phận CNTT tại đơn vị;
  • Khóa màn hình máy tính sau 10 phút không sử dụng, yêu cầu nhập mật khẩu để tiếp tục sử dụng máy tính;
  • Quy định các ứng dụng không được phép cài đặt trên máy tính bao gồm: Zalo, Viber, Messenger, WhatsApp, TeamViewer, Radmin.exe, XbrowserCore.exe, Xbrowser.exe, hsscp.exe, usf.exe ,…;
  • Không cho phép Autoplay hiển thị với các thiết bị ngoại vi (camera, điện thoại) kết nối vào máy trạm (để có thời gian quét mã độc);
  • Bật tường lửa của hệ điều hành máy.

Trong bối cảnh các hệ thống thông tin đang bị tấn công, nhiều lỗ hổng bảo mật từ người dùng cuối, việc triển khai hệ thống AD nhằm mục tiêu đảm bảo ATTT, tiến tới đảm bảo an toàn cho quá trình chuyển đổi số trong Tổng công ty.


TIN LIÊN QUAN

(10:15 - 16/08/2022)

“Cú nước rút thần tốc - xóa sổ công tơ cơ khí”

Là một đơn vị trực thuộc Công ty Điện lực Cà Mau (PCCM), Điện lực Trần Văn Thời...

(11:28 - 29/07/2022)

“Cú nước rút thần tốc" xóa sổ công tơ cơ khí

Là một đơn vị trực thuộc Công ty Điện lực Cà Mau (PCCM), Điện lực Trần Văn Thời...

(15:13 - 14/06/2022)

Ngành điện đẩy mạnh ứng dụng công nghệ

(10:38 - 20/01/2022)

Phòng Máy chủ thông minh cánh cửa bước vào chuyển đổi số

(11:05 - 11/12/2021)

Đến hết 2022, Tổng công ty Điện lực TP Hồ Chí Minh có thể đạt mục tiêu 3M

3M (mọi lúc, mọi nơi, mọi việc) là những tiêu chí mà Tổng...

(11:01 - 11/12/2021)

Tổng công ty Điện lực miền Nam tổ chức thi viết về lĩnh vực chuyển đổi số

Vừa qua, Tổng công ty Điện lực miền Nam (EVNSPC) phát động cuộc thi viết về chuyển đổi...

(10:56 - 11/12/2021)

CÔNG TY ÐIỆN LỰC CÀ MAU TỪNG BƯỚC CHUYỂN ĐỔI SỐ

Ứng dụng mạnh mẽ, toàn diện công nghệ thông tin (CNTT) trong quản lý, vận...

(10:56 - 11/12/2021)

PC CÀ MAU: VIỄN THÔNG DÙNG RIÊNG GÓP PHẦN TÍCH CỰC TRONG CÔNG TÁC QUẢN LÝ, VẬN HÀNH LƯỚI ĐIỆN

Viễn thông dùng riêng : Vai trò quan trọng phục vụ quản lý,...

(10:56 - 11/12/2021)

EVN SPC PHÁT HUY HIỆU QUẢ LÀM VIỆC TỪ XA QUA ỨNG DỤNG CNTT

Nhằm hạn chế tối đa nguy cơ lây nhiễm dịch Covid-19 theo các chỉ đạo của UBND TPHCM,...

(10:56 - 11/12/2021)

TỔNG CÔNG TY ĐIỆN LỰC MIỀN NAM KÝ THỎA THUẬN HỢP TÁC VỚI FPT VỀ CHUYỂN ĐỔI SỐ

Ngày 25/5, Tổng công ty Điện lực miền Nam (EVNSPC) và Tập đoàn FPT...