为进一步落实市委领导有关加强网络安全保密工作指示精神,市委政法委健全管理体系,加强资源配置,不断提升网络安全保密技术防护手段,加大检查力度,从严从细加固网络安全保密技术防线。
一、健全管理体系,严格抓好监督管理
一是完善保密技术管理体系。市委政法委根据保密管理要求,及时调整委机关保密委员成员,增设专职委员,确保保密技术工作有序推进。认真落实网络安全法相关要求,组织有关人员学习国家标准化管理委员会今年发布《GB/T22240-2020》、《GB/T25066-2020》等网络安全的国家标准,修订信息安全事件管理、网络授权和审批管理、恶意代码防护管理、网络安全应急预案等规章制度,建立信息通报机制,优化操作、检查、分析等八类审计台账,细化机房出入、值班、巡检等九类工作台账。二是加强保密监督管理。多措并举加强网络安全定期巡查、监测预警、漏洞修复及等级保护工作;进一步压实涉密信息系统“三员”管理责任,强化“专机专人专用”设备管理,明确设备责任人、设备用途;加强设备的使用、入网及维修登记、维修监督陪同,实现设备的申请、领用、安装、系统安全措施配置、入网审查、维修全闭环管理。
二、加强资源配置,提升技术防护手段
市委政法委加大网络安全保密工作资金的投入,今年上半年,以项目化运作方式,采购10台网络安全设备系统,加固办公网络的边界安全,加强访问控制、安全审计、边界完整性检查、入侵防范、病毒防范、网络设备防护等能力,续保升级77台安全设备的特征库,结合各类漏洞、病毒等预报信息,并建立漏洞全生命周期管理库,预防因漏洞引发的安全风险,落实信息安全技术网络安全等级保护基本要求,提升了全委的保密技术防护手段。
三、加大检查力度,提高技术检查效能
市委政法委采取专常兼备方式,统筹开展网络安全保密自查加固工作,结合疫情防控期间网络安全保密四方联合检查工作,采用基线核查、漏洞扫描、渗透测试、安全评估、安全加固等专项检查,加大对全委信息化基础设施、应用系统等方面技术检查力度,全覆盖检查全委的办公设备、网络传输、安全防护、信息系统等设备系统,累计开展2次基线核查、3次漏洞扫描、3次渗透测试、1次安全评估、2次办公设备保密技术检查,对检查发现的漏洞问题,及时做好安全加固。在日常工作中,采用核心设备系统实时监控、重要补丁实时更新、辅助设备每日巡检等常规检查,检查数据和重要信息系统的保密技术防范情况,对存在可疑的预警信息,即发现即整改,并建立信息安全监控台账。
市委政法委 谭珂