為深入貫徹國家關(guān)于網(wǎng)絡(luò)安全工作的重要指示精神,落實屬地管理責任,保定市下轄多縣(市、區(qū))網(wǎng)信辦積極行動,聯(lián)合相關(guān)職能部門,聚焦轄區(qū)內(nèi)關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息系統(tǒng),集中組織開展了網(wǎng)絡(luò)安全專項檢查,重點圍繞信息系統(tǒng)運行維護服務(wù)環(huán)節(jié),旨在全面排查風險隱患,提升網(wǎng)絡(luò)安全防護能力,為地方經(jīng)濟社會發(fā)展和人民群眾利益保駕護航。
本次專項檢查行動覆蓋范圍廣、針對性強。各縣(市、區(qū))網(wǎng)信辦結(jié)合本地實際,制定了詳細的檢查方案,明確檢查對象、內(nèi)容、標準與流程。檢查對象主要涵蓋政府機關(guān)、事業(yè)單位、重點企業(yè)等單位運行的核心業(yè)務(wù)系統(tǒng)、門戶網(wǎng)站、數(shù)據(jù)平臺等。檢查重點聚焦于信息系統(tǒng)運行維護服務(wù)的規(guī)范性、安全性與有效性,具體包括:
- 制度與責任落實: 檢查相關(guān)單位是否建立健全網(wǎng)絡(luò)安全管理制度,是否明確運行維護服務(wù)的安全責任部門和人員,是否簽訂包含安全條款的服務(wù)協(xié)議,以及安全責任是否清晰、可追溯。
- 運維過程安全管理: 核查日常運維操作是否規(guī)范,訪問控制是否嚴格(如權(quán)限管理、身份認證、操作審計),漏洞掃描與修復是否及時,數(shù)據(jù)備份與恢復機制是否完備,對運維服務(wù)商(如有)的監(jiān)督與管理是否到位。
- 應急響應與處置能力: 評估網(wǎng)絡(luò)安全事件應急預案的可行性與有效性,檢查應急演練開展情況,以及面對安全威脅時的監(jiān)測、預警、報告和處置流程是否暢通、高效。
- 人員安全意識與培訓: 了解運維相關(guān)人員的安全意識水平,檢查是否定期開展網(wǎng)絡(luò)安全法律法規(guī)、政策標準及技能培訓,是否具備基本的安全風險防范和處置能力。
檢查過程中,網(wǎng)信辦工作人員通過查閱文檔、現(xiàn)場詢問、技術(shù)檢測等多種方式,深入了解各單位信息系統(tǒng)運行維護服務(wù)的實際情況。對于發(fā)現(xiàn)的部分單位存在的管理制度不完善、運維操作記錄不全、安全防護措施更新不及時、第三方服務(wù)管理存在薄弱環(huán)節(jié)等問題,檢查人員現(xiàn)場提出了明確的整改意見,要求相關(guān)單位限期整改,并將在后續(xù)進行“回頭看”,確保問題整改到位、不留死角。
此次專項檢查不僅是一次全面的安全“體檢”,更是一次深入的宣傳與督導。各縣(市、區(qū))網(wǎng)信辦借此機會,向被檢查單位進一步強調(diào)了網(wǎng)絡(luò)安全的重要性,特別是運行維護服務(wù)作為保障信息系統(tǒng)持續(xù)穩(wěn)定安全運行的關(guān)鍵環(huán)節(jié),絕不能有絲毫松懈。要求各單位切實承擔起網(wǎng)絡(luò)安全主體責任,將安全要求融入運維服務(wù)的全過程,選擇合規(guī)、可信的運維服務(wù)提供商,加強內(nèi)部安全管理,定期開展自查自糾,共同構(gòu)筑堅固的網(wǎng)絡(luò)安全屏障。
下一步,保定市各相關(guān)縣(市、區(qū))網(wǎng)信辦將持續(xù)加強網(wǎng)絡(luò)安全常態(tài)化監(jiān)管,完善跨部門協(xié)同聯(lián)動機制,加大網(wǎng)絡(luò)安全法律法規(guī)宣傳普及力度,提升全社會網(wǎng)絡(luò)安全意識。將根據(jù)此次專項檢查的結(jié)果,共性問題,研究制定更具針對性的指導意見或措施,推動本地區(qū)信息系統(tǒng)運行維護服務(wù)向更規(guī)范、更安全、更高效的方向發(fā)展,為數(shù)字保定建設(shè)提供堅實可靠的網(wǎng)絡(luò)安全保障。