為深入貫徹國家關(guān)于網(wǎng)絡(luò)安全工作的重要指示精神,落實(shí)屬地管理責(zé)任,保定市下轄多縣(市、區(qū))網(wǎng)信辦積極行動(dòng),聯(lián)合相關(guān)職能部門,聚焦轄區(qū)內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息系統(tǒng),集中組織開展了網(wǎng)絡(luò)安全專項(xiàng)檢查,重點(diǎn)圍繞信息系統(tǒng)運(yùn)行維護(hù)服務(wù)環(huán)節(jié),旨在全面排查風(fēng)險(xiǎn)隱患,提升網(wǎng)絡(luò)安全防護(hù)能力,為地方經(jīng)濟(jì)社會(huì)發(fā)展和人民群眾利益保駕護(hù)航。
本次專項(xiàng)檢查行動(dòng)覆蓋范圍廣、針對(duì)性強(qiáng)。各縣(市、區(qū))網(wǎng)信辦結(jié)合本地實(shí)際,制定了詳細(xì)的檢查方案,明確檢查對(duì)象、內(nèi)容、標(biāo)準(zhǔn)與流程。檢查對(duì)象主要涵蓋政府機(jī)關(guān)、事業(yè)單位、重點(diǎn)企業(yè)等單位運(yùn)行的核心業(yè)務(wù)系統(tǒng)、門戶網(wǎng)站、數(shù)據(jù)平臺(tái)等。檢查重點(diǎn)聚焦于信息系統(tǒng)運(yùn)行維護(hù)服務(wù)的規(guī)范性、安全性與有效性,具體包括:
- 制度與責(zé)任落實(shí): 檢查相關(guān)單位是否建立健全網(wǎng)絡(luò)安全管理制度,是否明確運(yùn)行維護(hù)服務(wù)的安全責(zé)任部門和人員,是否簽訂包含安全條款的服務(wù)協(xié)議,以及安全責(zé)任是否清晰、可追溯。
- 運(yùn)維過程安全管理: 核查日常運(yùn)維操作是否規(guī)范,訪問控制是否嚴(yán)格(如權(quán)限管理、身份認(rèn)證、操作審計(jì)),漏洞掃描與修復(fù)是否及時(shí),數(shù)據(jù)備份與恢復(fù)機(jī)制是否完備,對(duì)運(yùn)維服務(wù)商(如有)的監(jiān)督與管理是否到位。
- 應(yīng)急響應(yīng)與處置能力: 評(píng)估網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案的可行性與有效性,檢查應(yīng)急演練開展情況,以及面對(duì)安全威脅時(shí)的監(jiān)測(cè)、預(yù)警、報(bào)告和處置流程是否暢通、高效。
- 人員安全意識(shí)與培訓(xùn): 了解運(yùn)維相關(guān)人員的安全意識(shí)水平,檢查是否定期開展網(wǎng)絡(luò)安全法律法規(guī)、政策標(biāo)準(zhǔn)及技能培訓(xùn),是否具備基本的安全風(fēng)險(xiǎn)防范和處置能力。
檢查過程中,網(wǎng)信辦工作人員通過查閱文檔、現(xiàn)場(chǎng)詢問、技術(shù)檢測(cè)等多種方式,深入了解各單位信息系統(tǒng)運(yùn)行維護(hù)服務(wù)的實(shí)際情況。對(duì)于發(fā)現(xiàn)的部分單位存在的管理制度不完善、運(yùn)維操作記錄不全、安全防護(hù)措施更新不及時(shí)、第三方服務(wù)管理存在薄弱環(huán)節(jié)等問題,檢查人員現(xiàn)場(chǎng)提出了明確的整改意見,要求相關(guān)單位限期整改,并將在后續(xù)進(jìn)行“回頭看”,確保問題整改到位、不留死角。
此次專項(xiàng)檢查不僅是一次全面的安全“體檢”,更是一次深入的宣傳與督導(dǎo)。各縣(市、區(qū))網(wǎng)信辦借此機(jī)會(huì),向被檢查單位進(jìn)一步強(qiáng)調(diào)了網(wǎng)絡(luò)安全的重要性,特別是運(yùn)行維護(hù)服務(wù)作為保障信息系統(tǒng)持續(xù)穩(wěn)定安全運(yùn)行的關(guān)鍵環(huán)節(jié),絕不能有絲毫松懈。要求各單位切實(shí)承擔(dān)起網(wǎng)絡(luò)安全主體責(zé)任,將安全要求融入運(yùn)維服務(wù)的全過程,選擇合規(guī)、可信的運(yùn)維服務(wù)提供商,加強(qiáng)內(nèi)部安全管理,定期開展自查自糾,共同構(gòu)筑堅(jiān)固的網(wǎng)絡(luò)安全屏障。
下一步,保定市各相關(guān)縣(市、區(qū))網(wǎng)信辦將持續(xù)加強(qiáng)網(wǎng)絡(luò)安全常態(tài)化監(jiān)管,完善跨部門協(xié)同聯(lián)動(dòng)機(jī)制,加大網(wǎng)絡(luò)安全法律法規(guī)宣傳普及力度,提升全社會(huì)網(wǎng)絡(luò)安全意識(shí)。將根據(jù)此次專項(xiàng)檢查的結(jié)果,共性問題,研究制定更具針對(duì)性的指導(dǎo)意見或措施,推動(dòng)本地區(qū)信息系統(tǒng)運(yùn)行維護(hù)服務(wù)向更規(guī)范、更安全、更高效的方向發(fā)展,為數(shù)字保定建設(shè)提供堅(jiān)實(shí)可靠的網(wǎng)絡(luò)安全保障。