《國家安全法》第十四條規定:“每年4月15日為全民國家安全教育日。”樹立國家安全意識,自覺關心、維護國家安全,是我國憲法規定的公民的基本義務。網絡空間安全是國家安全的重要組成部分。在如今信息系統廣泛覆蓋、互聯互通、融合共享的互聯網信息時代,如何做好網絡信息安全是人社工作的重中之重。市局信息中心以此次國際安全教育日為契機,對我局網絡信息安全情況進行一次全面檢查。通過對網絡設備運行情況、網絡專線線路連接情況。路由器、防火墻、交換機、UPS等網絡設備工作運行情況進行檢查,找出薄弱環節和安全隱患,規范信息安全管理,進一步提高網絡信息系統的安全保障能力。
一、落實網絡信息安全管理責任制。實行準入管理,嚴格禁止私自內聯、外聯行為,確保良好工作秩序。每個使用人員是相關直接責任人,保證網絡信息安全管理工作的正常開展。
二、建立并不斷完善技術防護體系。對網絡的邊界安全防護措施基本到位。不同網絡和信息系統之間進行了安全隔離。數據中心和各市區之間采用了防火墻進行了訪問控制,用IDS對全網絡情況進行了檢測。接入互聯網出口采用了IPS、WEB防火墻、門戶網站增加了網頁防篡改軟件,服務器、網絡設備、安全設備的安全策略都進行了整改,不需要的端口和服務都關閉。對不安全的服務和應用都關閉。對網絡進行了VLAN的劃分,劃清各VLAN的功能。應用系統也有相應的安全功能配置。對權限進行了分級管理。加強了數據審計功能。對帳號和權限進行了最小化處理。
三、加強網絡信息日常維護管理。加強日常維護和保養,定期進行巡查,及時了解和掌握網絡安全運行情況,按要求排除存在的不安全因素和故障,變“事后處理”為“事前預防”。加強日常檢測檢查、管理維護,及時了解設備正常運行情況,建立網絡安全巡查檢查記錄,定期開展設備保養,對設備運行中存在的隱患及時了解和掌握,做到巡查有記錄、檢查有目標、查后有改進,從源頭上構建一張嚴密的“信息安全網”。
四、完善應急處置及容災備份機制。信息中心制定了多項應急預案,包括停電、漏水、硬件故障、數據恢復、網絡故障等,每半年進行一次演練。數據備份采用了全備份加日志備份加容災的形式。各主要系統都有備份設備及系統。
![]() |