湖北武漢審計局多措并舉實現網絡安全“零事故”
近幾年,湖北省武漢市審計局高度重視武漢審計系統專線網網絡安全的建設,從設備添置、網絡運行、數據保護、教育培訓等方面入手,構建網絡安全體系,實現了專線網、局域網和武漢審計政務網開通三年來的安全“零事故”。
加強領導,提高全員網絡安全意識。一是局領導高度重視,始終把專線網網絡安全擺在重要位置來抓。該局黨組中心組認真學習網絡等新科技前沿知識,了解網絡安全最新動態(tài),并召開局長辦公會專題研究部署網絡安全工作。成立了網絡系統安全保密工作領導小組,由局黨組書記、局長任組長,分管副局長任副組長,計算機處、政治處、綜合處、辦公室、機關黨委、法制處負責人為領導小組成員,計算機處、政治處、綜合處、法制處負責信息發(fā)布的同志和網絡管理人員為專班成員,負責具體的網絡信息安全工作。該局明確要求中層以上干部不僅要帶頭遵守和執(zhí)行各項安全保密規(guī)定及制度,并且要對自己所負責部門的安全事故按規(guī)定承擔責任,保證了一級管一級,一級抓一級責任制的落實。
二是加強學習,提高認識,強化審計人員網絡安全防范意識。該局定期組織全局干部學習《保密法》及相關法律知識,在辦公場所及辦公用品的醒目位置貼“涉密不上網、上網不泄密”等提示語,特別制作標有“武漢市審計局內網,請勿接入互聯網”的圖片做為桌面主題,增加了保密提醒的“LOGO”,提醒審計人員不得進行非法外聯。對審計信息系統涉及的各類用戶進行相關安全的教育和培訓,采取多種形式大力宣傳網絡安全的意義,教育和提醒審計人員增強網絡安全意識。
三是加強管理,積極開展網絡安全技術培訓。在鼓勵網絡管理人員自學的同時,該局安排網絡管理人員積極參加湖北省審計廳、武漢市保密局和網絡軟件廠商組織的多種形式的網絡技術安全培訓,提高網絡管理人員的安全技術知識,并將學習到的知識運用到全局的網絡管理中來,提高網絡效能。
“軟”“硬”兼?zhèn)洌∪W絡安全技術保護手段。一是加大網絡安全保密硬件建設。該局十分重視網絡安全保密硬件投入,為專線網絡和互聯網購置了防火墻和入侵檢測設備保障網絡安全,為服務器購置多塊硬盤采取建立磁盤陣列及多臺服務器之間相互備份的方式保障數據安全。并按照上級審計機關要求建設了機要通道機房,保障了審計機要文書傳輸的安全性。
二是充分運用軟件手段提高對網絡安全的保護。該局購置安裝了網頁防篡改動態(tài)版軟件,防范非法攻擊,保護網站安全運行,確?;ヂ摼W宣傳舉報工作的正常開展;使用端口掃描軟件,對局機關服務器等設備進行定期安全掃描,發(fā)現安全問題及時采取打補丁、重裝系統等方式進行處理;研發(fā)病毒庫自動升級軟件,在局域網網站下載中心上提供防病毒軟件卡巴斯基、瑞星、nod32的下載服務,并建立專門的防病毒軟件升級服務器,實現因特網客戶端計算機自動升級及專線網計算機定期升級病毒庫的功能,有效防止計算機病毒的入侵。
規(guī)范管理,確保網絡運行安全到位。一是建章立制。該局結合安全保密工作實際,制訂了《計算機網絡系統安全保密規(guī)定》、《網站管理辦法》、《機關機房管理規(guī)定》等規(guī)章制度,使網絡安全保密工作有章可循,防止出現專線網、互聯網網站被入侵的事件發(fā)生。同時,通過制定《關于加強網絡信息安全工作的應急預案》,對網絡值班、安全保密、應急處理程序、事后預防等提出了具體的要求和措施,確保網絡事故發(fā)生發(fā)后能及時處理,使不良影響減少到最小范圍。
二是狠抓落實。該局定期清理檢查應用系統賬戶、口令,杜絕弱口令、弱密碼。專線網上的賬戶、口令每季度清理檢查一次,因特網、武漢審計政務網上賬戶、口令每月清理檢查一次;定期檢查安全設備,建立備份。每月定期檢查一次防火墻、入侵監(jiān)測等安全設備的設置情況。每周進行一次網站信息的備份工作,建立網站信息的映像;定期及不定期檢查網絡物理安全,重大節(jié)日前對機房、網絡設備周邊進行安全檢查,檢查消防設施、機房供電線路、防盜措施等是否正常,在易出現消防、供電等故障的時期增加檢查次數,確保網絡的物理安全。
三是規(guī)范管理。該局切實加強對涉密計算機、網絡及磁盤、光盤、U盤、移動磁盤等移動存儲介質、相關輔助設備的使用、維護和管理,服務器由網絡管理員專人負責,涉秘計算機專人管理,其他設備責任到人。對業(yè)務部門需要維修的設備,統一網上填寫報修申請,由專業(yè)人員進行維修,并認真做好故障及維修的記錄,報廢設備采用統一報武漢市財政局同意后由指定公司直接回爐銷毀的方式,在新購置的計算機售后服務中特別增加保修期間,如果硬盤出現故障,故障硬盤由該局自行保留的條款,避免硬盤故障可能帶來泄密情況的發(fā)生。(董莉 陳建剛)
加強領導,提高全員網絡安全意識。一是局領導高度重視,始終把專線網網絡安全擺在重要位置來抓。該局黨組中心組認真學習網絡等新科技前沿知識,了解網絡安全最新動態(tài),并召開局長辦公會專題研究部署網絡安全工作。成立了網絡系統安全保密工作領導小組,由局黨組書記、局長任組長,分管副局長任副組長,計算機處、政治處、綜合處、辦公室、機關黨委、法制處負責人為領導小組成員,計算機處、政治處、綜合處、法制處負責信息發(fā)布的同志和網絡管理人員為專班成員,負責具體的網絡信息安全工作。該局明確要求中層以上干部不僅要帶頭遵守和執(zhí)行各項安全保密規(guī)定及制度,并且要對自己所負責部門的安全事故按規(guī)定承擔責任,保證了一級管一級,一級抓一級責任制的落實。
二是加強學習,提高認識,強化審計人員網絡安全防范意識。該局定期組織全局干部學習《保密法》及相關法律知識,在辦公場所及辦公用品的醒目位置貼“涉密不上網、上網不泄密”等提示語,特別制作標有“武漢市審計局內網,請勿接入互聯網”的圖片做為桌面主題,增加了保密提醒的“LOGO”,提醒審計人員不得進行非法外聯。對審計信息系統涉及的各類用戶進行相關安全的教育和培訓,采取多種形式大力宣傳網絡安全的意義,教育和提醒審計人員增強網絡安全意識。
三是加強管理,積極開展網絡安全技術培訓。在鼓勵網絡管理人員自學的同時,該局安排網絡管理人員積極參加湖北省審計廳、武漢市保密局和網絡軟件廠商組織的多種形式的網絡技術安全培訓,提高網絡管理人員的安全技術知識,并將學習到的知識運用到全局的網絡管理中來,提高網絡效能。
“軟”“硬”兼?zhèn)洌∪W絡安全技術保護手段。一是加大網絡安全保密硬件建設。該局十分重視網絡安全保密硬件投入,為專線網絡和互聯網購置了防火墻和入侵檢測設備保障網絡安全,為服務器購置多塊硬盤采取建立磁盤陣列及多臺服務器之間相互備份的方式保障數據安全。并按照上級審計機關要求建設了機要通道機房,保障了審計機要文書傳輸的安全性。
二是充分運用軟件手段提高對網絡安全的保護。該局購置安裝了網頁防篡改動態(tài)版軟件,防范非法攻擊,保護網站安全運行,確?;ヂ摼W宣傳舉報工作的正常開展;使用端口掃描軟件,對局機關服務器等設備進行定期安全掃描,發(fā)現安全問題及時采取打補丁、重裝系統等方式進行處理;研發(fā)病毒庫自動升級軟件,在局域網網站下載中心上提供防病毒軟件卡巴斯基、瑞星、nod32的下載服務,并建立專門的防病毒軟件升級服務器,實現因特網客戶端計算機自動升級及專線網計算機定期升級病毒庫的功能,有效防止計算機病毒的入侵。
規(guī)范管理,確保網絡運行安全到位。一是建章立制。該局結合安全保密工作實際,制訂了《計算機網絡系統安全保密規(guī)定》、《網站管理辦法》、《機關機房管理規(guī)定》等規(guī)章制度,使網絡安全保密工作有章可循,防止出現專線網、互聯網網站被入侵的事件發(fā)生。同時,通過制定《關于加強網絡信息安全工作的應急預案》,對網絡值班、安全保密、應急處理程序、事后預防等提出了具體的要求和措施,確保網絡事故發(fā)生發(fā)后能及時處理,使不良影響減少到最小范圍。
二是狠抓落實。該局定期清理檢查應用系統賬戶、口令,杜絕弱口令、弱密碼。專線網上的賬戶、口令每季度清理檢查一次,因特網、武漢審計政務網上賬戶、口令每月清理檢查一次;定期檢查安全設備,建立備份。每月定期檢查一次防火墻、入侵監(jiān)測等安全設備的設置情況。每周進行一次網站信息的備份工作,建立網站信息的映像;定期及不定期檢查網絡物理安全,重大節(jié)日前對機房、網絡設備周邊進行安全檢查,檢查消防設施、機房供電線路、防盜措施等是否正常,在易出現消防、供電等故障的時期增加檢查次數,確保網絡的物理安全。
三是規(guī)范管理。該局切實加強對涉密計算機、網絡及磁盤、光盤、U盤、移動磁盤等移動存儲介質、相關輔助設備的使用、維護和管理,服務器由網絡管理員專人負責,涉秘計算機專人管理,其他設備責任到人。對業(yè)務部門需要維修的設備,統一網上填寫報修申請,由專業(yè)人員進行維修,并認真做好故障及維修的記錄,報廢設備采用統一報武漢市財政局同意后由指定公司直接回爐銷毀的方式,在新購置的計算機售后服務中特別增加保修期間,如果硬盤出現故障,故障硬盤由該局自行保留的條款,避免硬盤故障可能帶來泄密情況的發(fā)生。(董莉 陳建剛)
【關閉】 【打印】 |